Informationssikkerhedspolitik

1) Informationssikkerhedspolitik

Som virksomhed, om forhold inden for vores aktivitetsområde; Det er af stor betydning at opfylde lovkrav, at yde service på en måde, der imødekommer behov og forventninger hos vores kunder, leverandører og tredjeparts samtalepartnere, at sikre adgang til tjenester, der tilbydes på en kvalitet, hurtig og sikker måde, og at sikre, at vores virksomheds medarbejdere har rettidig, fuldstændig, nøjagtig og uafbrudt adgang til informationsaktiver. Virksomheden har besluttet at etablere et Information Security Management System (ISMS) i overensstemmelse med ISO/IEC 27001:2022 standarden for at beskytte oplysningerne om sig selv, sine kunder og 3. parts samtalepartnere. Formålet med at etablere et Information Security Management System er at beskytte information mod alle trusler, der kan komme indefra og/eller udefra, bevidst eller utilsigtet, ved at evaluere dem inden for rammerne af fortrolighed, integritet og tilgængelighed, og at sikre, at de udførte aktiviteter udføres effektivt, præcist, hurtigt og sikkert. Informationssikkerhed er et virksomhedsansvar og er i overensstemmelse med vores virksomhedsmål.Nødvendige roller er blevet defineret, ansvar er blevet fastlagt og ansvarlige personer er blevet udpeget for en sund drift af informationssikkerhedsprocesser. Disse ansvarsområder omfatter alle enheder, der bruger informationsteknologiens infrastruktur, brugere, der får adgang til informationssystemer som tredjeparter, og leverandører, der yder teknisk support til informationssystemer. Med processen med at etablere ISMS i vores virksomhed, sigter det mod at identificere og evaluere mulige risici på alle områder inden for scope, reducere dem til et acceptabelt niveau ved at matche dem med standard-kompatible kontroller og holde ISMS i live i organisationen ved at anvende risikovurderingsproceduren.

2) Kvalitet Politik

Som virksomhed om forhold inden for vores aktivitetsområde; Opfyldelse af lovkrav, levering af tjenester på en måde, der imødekommer behov og forventninger hos vores kunder, leverandører og tredjeparts samtalepartnere, sikring af adgang til kvalitet, hurtige og sikre tjenester samt kundetilfredshed er af stor betydning.    Kvalitetsstyringssystem er et virksomhedsansvar og er i overensstemmelse med vores virksomhedsmål; I de produkter og tjenester, vi leverer; Vores primære mål er at holde kundetilfredsheden på det højeste niveau, at øge effektiviteten og effektiviteten, at administrere ressourcer effektivt, effektivt at styre kundefeedback og løbende at forbedre. Nødvendige roller er blevet defineret, ansvar er blevet fastlagt og ansvarlige personer er blevet udpeget for en sund drift af processerne i kvalitetsstyringssystemet. 

3) Politik til administration af informationsteknologier

At sikre, at de ydelser, der tilbydes inden for emnerne inden for vores aktivitetsområde som virksomhed, udføres i overensstemmelse med ISO 20000-1 Information Technology Service Management-standarden, for konstant at øge effektiviteten af Service Management System og tjenester, for at sikre IT-serviceinfrastrukturen og kontinuitet med hensyn til alle transaktioner, der udføres gennem de elektroniske applikationer, som tilbydes af de tilfredse og IT-brugere, til at sikre, hvem Institutionens interessenters brugere tilbyder, ydelser leveres, Forståelse og prioritering af kundebehov og sikring af harmoni mellem de afdelinger, der leverer ydelsen for at imødekomme disse behov korrekt, sikre, at de nødvendige tiltag kan implementeres og udvikles effektivt. teknologier, servicestyringskrav, opfyldelse af lovkrav, effektiv styring af risici og muligheder ISO Det er forpligtet til at opfylde kravene i 20000-standarden og den løbende forbedring af alle it-processer.

4) Politik for forretningskontinuitetsstyring

Som virksomhed at sikre, at de tjenester, der tilbydes inden for vores aktivitetsområde, udføres i overensstemmelse med ISO 22301 Business Continuity Management System-standarden, i tilfælde uden for virksomhedens kontrol, såsom en katastrofe eller enhver nødsituation; Ved at holde forretningskontinuitetsplaner konstant klar og forbedre, først og fremmest at sikre livssikkerhed, og derefter sikre, at alle leverede tjenester og aktiviteter ikke påvirkes eller påvirkes så lidt som forudset inden for rammerne af tidligere undersøgelser, For at sikre, at vores planer fungerer i nødsituationer, udføre øvelser under hensyntagen til vores juridiske forpligtelser, politikker og kundeforventninger, ved at sikre, at der kan afbrydes og afbrydes service. forholdsregler mod disse risici, Håndtering af intern og ekstern kommunikation om Business Continuity-spørgsmål, Leverandører, kunder, aktionærer, medarbejdere, juridiske myndigheder For at opfylde deres krav udarbejder vi vores forretningskontinuitetsplaner ved at tage hensyn til vores kunders forventninger, virksomhedens politikker og juridiske forpligtelser, 

5) Politik om beskyttelse af persondata

Hovedformålet med denne politik er at afgive erklæringer om de persondatabehandlingsaktiviteter, som virksomheden udfører i overensstemmelse med loven og de systemer, der er vedtaget til beskyttelse af personoplysninger, og i denne sammenhæng at sikre gennemsigtighed ved at informere de personer, hvis personoplysninger behandles af vores virksomhed, især vores kunder, potentielle kunder, medarbejdere, medarbejdere og officielle, potentielle medarbejdere hos virksomheden og officielle, besøgende, institutioner og embedsmænd tredjeparter. For personoplysninger, der behandles af virksomheden: Den forpligter sig til at sikre, at den udføres i overensstemmelse med ISO 27701-standarden for persondatastyringssystem, at opfylde lovkrav og løbende at forbedre persondata ved at håndtere de relevante risici.

6) Kundetilfredshedspolitik

Virksomheden følger en kundeorienteret tilgang, hvor kunderne nemt kan kommunikere deres krav og utilfredshed, hvor de håndteres objektivt, retfærdigt, omhyggeligt og fortroligt, hvor de vurderes på en måde, der ikke strider mod juridiske forhold og vores virksomhedspolitik, hvor nødvendige forbedringer og kontroller sker, hvorfra der hele tiden sker utilfredshed, hvorfra det samme sker igen. i sine relationer til kunderne og accepterer løsningen af al kundetilfredshed som hovedprincippet. Vores kundetilfredshedsregler: Vi accepterer først vores kunder som "Retfærdige" og undersøger årsagen til deres klager ud fra dette perspektiv. Vi undersøger hvert problem, der sendes til os, og har chancen for at forbedre os selv. Vi fremmer en forståelse i overensstemmelse med vores kunders forventninger om kvalitetsservice fra os. Vi ønsker at skabe et stærkt, præcist, klart og løbende kundeforhold efter de produkter og tjenester, vores organisation tilbyder kunderne.

7) Klagepolitik

Der opkræves intet gebyr fra kunden for vurdering af klager, og der opnås ingen fortjeneste på nogen måde. Virksomhedens medarbejdere tager hensyn til objektivitetskriterier i løsningsprocessen: Klageproceduren er klar og tilgængelig for kunderne. Klager behandles retfærdigt og uden fordomme.  Der tages hensyn til integritet ved afsløring af kendsgerninger vedrørende klagens genstand, og alle parter tages i betragtning. At klage over kundeoplysninger er fortrolige. Oplysninger deles ikke med tredjepartsorganisationer og enkeltpersoner uden for virksomheden, medmindre det er nødvendigt for at løse klagen. 

I denne sammenhæng forpligter vores virksomhed sig til at opfylde kravene i Integrated Management System-standarderne, at opfylde de juridiske krav, at aktivere alle relevante kontroller og til løbende at forbedre det etablerede Integrated Management System med jævne mellemrum hvert år med nye anvendelsesområder og udvikling af teknologi.

8) Privatlivspolitik

Som ehealth.com.tr respekterer vi dine personlige rettigheder til privatlivets fred og stræber efter at sikre dette i den tid, du bruger på vores side. Forklaringer vedrørende sikkerheden af dine personlige oplysninger er forklaret nedenfor og præsenteret for dine oplysninger.

9) Omfanget af privatlivspolitikken
ehealth.com.tr-siden anmoder om nogle personlige oplysninger fra dig under og efter medlemskabsfasen. De oplysninger, du giver, vil ikke blive brugt i andre sammenhænge end de regler og formål, der er angivet i medlemskabs- og webstedsaftalen og vil ikke blive delt med tredjeparter og institutioner. Det forbeholder sig dog retten til at dele dine personlige oplysninger efter anmodning fra officielle myndigheder med ansvar for offentlig sikkerhed.

Dine registrerede personlige oplysninger kan ikke sælges, lejes eller udveksles med nogen anden institution eller organisation. De oplysninger, der indsamles af webstedet, opbevares i et sikkert miljø, der ikke er tilgængeligt for offentligheden. ehealth.com.tr tager alle forholdsregler for at beskytte oplysningerne i miljøet. Det giver dog ingen garanti for sikkerhedsrelaterede problemer.

Du har til enhver tid ret til at opdatere og ændre de personlige oplysninger, du indtastede under registreringen. Hvis du ikke overholder privatlivspolitikken og webstedsaftalen, er webstedet autoriseret til at slette eller suspendere dit medlemskab.

På grund af internettets struktur kan information cirkulere på internettet uden at tage tilstrækkelige sikkerhedsforanstaltninger og kan modtages og bruges af uautoriserede personer. Denne brug og eventuelle skader, der opstår deraf, tilhører ikke ehealth.com.tr.

Sitet bekymrer sig om sikkerheden for kortholdere, der betaler med debet- eller kreditkort, og gemmer ikke kreditkortoplysninger i systemet på nogen måde. Den bruges kun til provisionering ved at blive overført sikkert til de relevante banker under indsamlingsprocessen og slettes fra systemet efter hensættelsen. På ehealth.com.tr er dine personlige oplysninger 100 % sikre med den nyeste software og teknikker, der tilbydes af internetteknologi. Al information på vores side er krypteret og beskyttet med SSL (Secure Sockets Layer) krypteringsteknik. På denne måde forhindres dine oplysninger i at blive beslaglagt af uønskede personer og institutioner.

ehealth.com.tr registrerer og bruger IP-adressen på sine medlemmer for at identificere systemrelaterede problemer og for hurtigt at løse eventuelle problemer eller tvister, der måtte opstå vedrørende den leverede service. IP-adresser kan bruges til bredt at identificere brugere og indsamle brede demografiske oplysninger.

10) Eksterne links
Applikationen kan give links til andre websteder på webstedet. Siden påtager sig intet ansvar for privatlivets fredspraksis og indholdet på de websteder, der tilgås via disse links. Fortrolighedsaftalen og medlemsaftalen for de relevante sider er gyldige for brugen af ​​andre hjemmesider, der kan tilgås via links fra denne hjemmeside. Linkprocessen nævnt her betragtes juridisk set som "henvisning".

11) Annoncer
Vi offentliggør annoncer fra eksterne virksomheder på vores side (Google, private virksomheder osv.). Disse annoncer kan indeholde cookies, og cookieoplysninger kan indsamles af disse virksomheder, og det er ikke muligt for os at få adgang til disse oplysninger.

12) Opdatering og ændring af oplysninger 
ehealth.com.tr kan til enhver tid ændre indholdet af denne privatlivspolitik for at holde dets privatlivs- og databeskyttelsesprincipper ajour og for at overholde den relevante lovgivning. Den ændrede privatlivspolitik vil blive annonceret på webstedet ehealth.com.tr. Du kan altid få adgang til den mest opdaterede version af fortrolighedspolitikken på https://ehealth.com.tr/gizliği-sozlesmesi/. Hvis du fortsætter med at bruge ehealth.com.tr-tjenester og/eller applikationer, efter at denne fortrolighedspolitik er blevet ændret, antages det, at du accepterer ændringerne. De ændrede bestemmelser om privatlivspolitik på ehealth.com.tr træder i kraft på den dato, de offentliggøres på webstedet.

13) Cookies
Cookies; Vi bruger det til at lette brugen af ​​ehealth.com.tr og til bedre at tilpasse ehealth.com.tr og vores rådgivning og andre tjenester i overensstemmelse med dine interesser og behov. Cookies kan også blive brugt til at fremskynde dine fremtidige aktiviteter og oplevelser på vores side. Vi bruger også cookies til at hjælpe os med at kompilere anonyme og aggregerede statistiske data, der giver os mulighed for at forstå, hvordan folk bruger vores websted, og for at hjælpe os med at forbedre strukturen og indholdet af vores websted. Disse data er ikke oplysninger, der kan gøre os i stand til at identificere dig.

Webstedet forpligter sig til at holde fortrolige oplysninger strengt private og fortrolige, til at betragte dette som en fortrolighedsforpligtelse og til at tage alle nødvendige forholdsregler og udvise behørig omhu for at sikre og opretholde fortrolighed, for at forhindre alle eller dele af de fortrolige oplysninger i at komme ind i det offentlige domæne eller uautoriseret brug eller afsløring til en tredjepart.

Ved at bruge denne tjeneste eller besøge hjemmesiden, vil hvert medlem blive anset for at have accepteret vilkårene og betingelserne i denne privatlivspolitik.