Informationssicherheitsrichtlinie
1) Informationssicherheitsrichtlinie
Als Unternehmen zu Themen innerhalb unseres Tätigkeitsbereichs; Es ist von großer Bedeutung, die gesetzlichen Anforderungen zu erfüllen, Dienstleistungen so zu erbringen, dass sie den Bedürfnissen und Erwartungen unserer Kunden, Lieferanten und dritten Gesprächspartner entsprechen, den Zugang zu den angebotenen Dienstleistungen auf qualitativ hochwertige, schnelle und sichere Weise zu gewährleisten und sicherzustellen, dass die Mitarbeiter unseres Unternehmens rechtzeitig, vollständig, genau und ununterbrochen Zugang zu den Informationsbeständen haben. Das Unternehmen hat beschlossen, ein Informationssicherheits-Managementsystem (ISMS) gemäß der Norm ISO/IEC 27001:2022 einzurichten, um die Informationen von sich selbst, seinen Kunden und Gesprächspartnern Dritter zu schützen. Der Zweck der Einrichtung eines Informationssicherheits-Managementsystems besteht darin, Informationen vor allen Bedrohungen zu schützen, die absichtlich oder versehentlich von innen und/oder außen kommen können, indem sie im Rahmen der Vertraulichkeit, Integrität und Zugänglichkeit bewertet werden, und sicherzustellen, dass die durchgeführten Aktivitäten effektiv, genau, schnell und sicher durchgeführt werden. Informationssicherheit ist eine unternehmerische Verantwortung und steht im Einklang mit unseren Unternehmenszielen.Für den ordnungsgemäßen Betrieb der Informationssicherheitsprozesse wurden die erforderlichen Rollen definiert, Verantwortlichkeiten festgelegt und Verantwortliche ernannt. Diese Verantwortlichkeiten umfassen alle Einheiten, die die Infrastruktur der Informationstechnologie nutzen, Benutzer, die als Dritte auf Informationssysteme zugreifen, und Lieferanten, die technische Unterstützung für Informationssysteme leisten. Ziel des Prozesses zur Etablierung eines ISMS in unserem Unternehmen ist es, mögliche Risiken in allen Bereichen innerhalb des Geltungsbereichs zu identifizieren und zu bewerten, diese durch den Abgleich mit normgerechten Kontrollen auf ein akzeptables Maß zu reduzieren und das ISMS durch die Anwendung des Risikobewertungsverfahrens innerhalb der Organisation lebendig zu halten.
2) Qualität Richtlinie
Als Unternehmen zu Themen innerhalb unseres Tätigkeitsbereichs; Die Erfüllung gesetzlicher Anforderungen, die Bereitstellung von Dienstleistungen in einer Weise, die den Bedürfnissen und Erwartungen unserer Kunden, Lieferanten und dritten Gesprächspartner entspricht, die Gewährleistung des Zugangs zu hochwertigen, schnellen und sicheren Dienstleistungen sowie die Kundenzufriedenheit sind von großer Bedeutung. Das Qualitätsmanagementsystem ist eine Unternehmensverantwortung und steht im Einklang mit unseren Unternehmenszielen. In den Produkten und Dienstleistungen, die wir anbieten; Unsere vorrangigen Ziele bestehen darin, die Kundenzufriedenheit auf höchstem Niveau zu halten, Effektivität und Effizienz zu steigern, Ressourcen effizient zu verwalten, Kundenfeedback effektiv zu verwalten und uns kontinuierlich zu verbessern. Für den reibungslosen Ablauf der Prozesse des Qualitätsmanagementsystems wurden die notwendigen Rollen definiert, Verantwortlichkeiten festgelegt und Verantwortliche ernannt.
3) Richtlinie zur Verwaltung von Informationstechnologie-Diensten
Um sicherzustellen, dass die angebotenen Dienstleistungen zu den Themen in unserem Tätigkeitsbereich als Unternehmen gemäß der Norm ISO 20000-1 Information Technology Service Management durchgeführt werden, um die Wirksamkeit des Service-Management-Systems und der Services ständig zu steigern, um die IT-Service-Infrastruktur und Kontinuität in Bezug auf alle Transaktionen sicherzustellen, die über die von der Institution angebotenen elektronischen Anwendungen durchgeführt werden, um die Zufriedenheit der Benutzer und Interessengruppen sicherzustellen, denen IT-Services zur Verfügung stehen vorausgesetzt, Kundenbedürfnisse verstehen und priorisieren und Harmonie zwischen den Abteilungen sicherstellen, die den Service bereitstellen, um diese Bedürfnisse korrekt zu erfüllen, Umsetzung der notwendigen Maßnahmen zur Schaffung, Entwicklung und Sicherstellung der Wirksamkeit einer Struktur in Übereinstimmung mit den Anforderungen des Informationstechnologie-Servicemanagements und Einhaltung der gesetzlichen Bestimmungen Anforderungen, Risiken und Chancen effektiv managen ISO Es ist der Erfüllung der Anforderungen des Standards 20000 und der kontinuierlichen Verbesserung aller IT-Prozesse verpflichtet.
4) Geschäftskontinuitätsmanagementrichtlinie
Als Unternehmen sicherzustellen, dass die in unserem Tätigkeitsbereich angebotenen Dienstleistungen in Übereinstimmung mit der Norm ISO 22301 Business Continuity Management System ausgeführt werden, bei Ereignissen, die außerhalb seiner Kontrolle liegen, wie z. B. einer Katastrophe oder einem Notfall; Durch die ständige Bereitstellung und Verbesserung von Geschäftskontinuitätsplänen wird vor allem die Lebenssicherheit gewährleistet und dann sichergestellt, dass alle bereitgestellten Dienstleistungen und Aktivitäten nicht oder nur so wenig beeinträchtigt werden, wie es im Rahmen früherer Studien vorgesehen war. Um sicherzustellen, dass unsere Pläne in Notsituationen funktionieren, indem wir Übungen unter Berücksichtigung unserer gesetzlichen Verpflichtungen, Richtlinien und Kundenerwartungen durchführen und sicherstellen, dass Analysen durchgeführt werden, um mögliche Risiken zu identifizieren, die zu Dienstunterbrechungen führen können, und indem wir Vorkehrungen gegen diese Risiken treffen. Wir verwalten die interne und externe Kommunikation zu Fragen der Geschäftskontinuität, Lieferanten, Kunden, Aktionäre, Mitarbeiter, Justizbehörden, Um ihre Anforderungen zu erfüllen, erstellen wir unsere Geschäftskontinuitätspläne unter Berücksichtigung der Erwartungen unserer Kunden, Unternehmensrichtlinien und gesetzlichen Verpflichtungen.
5) Richtlinie zum Schutz personenbezogener Daten
Der Hauptzweck dieser Richtlinie besteht darin, Aussagen über die vom Unternehmen gemäß den Gesetzen und den zum Schutz personenbezogener Daten eingeführten Systeme durchgeführten Verarbeitungsaktivitäten personenbezogener Daten zu machen und in diesem Zusammenhang Transparenz zu gewährleisten, indem die Personen informiert werden, deren personenbezogene Daten von unserem Unternehmen verarbeitet werden, insbesondere unsere Kunden, potenziellen Kunden, Mitarbeiter, potenziellen Mitarbeiter, Unternehmensbeamten, Besucher, Mitarbeiter und Beamte der Institutionen, mit denen wir zusammenarbeiten, sowie Dritte. Für die vom Unternehmen verarbeiteten personenbezogenen Daten: Es verpflichtet sich, sicherzustellen, dass diese gemäß der Norm ISO 27701 für das Managementsystem für personenbezogene Daten durchgeführt werden, um die gesetzlichen Anforderungen zu erfüllen und die personenbezogenen Daten durch die Bewältigung der relevanten Risiken kontinuierlich zu verbessern.
6) Kundenzufriedenheitsrichtlinie
Das Unternehmen verfolgt einen kundenorientierten Ansatz, bei dem Kunden ihre Wünsche und Unzufriedenheiten einfach mitteilen können, bei dem sie objektiv, fair, sorgfältig und vertraulich behandelt werden, bei dem sie auf eine Art und Weise bewertet werden, die nicht im Widerspruch zu den rechtlichen Bedingungen und unserer Unternehmenspolitik steht, bei dem ständig notwendige Verbesserungen und Kontrollen durchgeführt werden, um zu verhindern, dass dieselbe Unzufriedenheit erneut auftritt, bei dem es auf Transparenz in den Beziehungen zu den Kunden basiert und die Lösung aller Kunden akzeptiert Unzufriedenheit als Hauptprinzip. Unsere Kundenzufriedenheitsregeln: Wir akzeptieren unsere Kunden zunächst als „Rechtsbevollmächtigte“ und prüfen den Grund ihrer Beschwerden aus dieser Perspektive. Wir untersuchen jedes uns vorgelegte Problem und haben die Chance, uns zu verbessern. Wir fördern ein Verständnis, das den Erwartungen unserer Kunden an einen qualitativ hochwertigen Service von uns entspricht. Wir möchten nach den Produkten und Dienstleistungen, die unser Unternehmen seinen Kunden anbietet, eine starke, genaue, klare und dauerhafte Kundenbeziehung schaffen.
7) Beschwerderichtlinie
Für die Bewertung von Reklamationen wird vom Kunden kein Honorar erhoben und es wird in keiner Weise ein Gewinn erzielt. Mitarbeiter des Unternehmens berücksichtigen Objektivitätskriterien im Lösungsprozess: Das Beschwerdeverfahren ist klar und für Kunden zugänglich. Beschwerden werden fair und vorurteilsfrei behandelt. Bei der Offenlegung des Sachverhalts zum Beschwerdegegenstand wird auf Integrität geachtet und alle Beteiligten berücksichtigt. Die Reklamation von Kundeninformationen ist vertraulich. Informationen werden nicht an Drittorganisationen und Personen außerhalb des Unternehmens weitergegeben, es sei denn, dies ist zur Lösung der Beschwerde erforderlich.
In diesem Zusammenhang verpflichtet sich unser Unternehmen, die Anforderungen der Standards des Integrierten Managementsystems zu erfüllen, die gesetzlichen Anforderungen zu erfüllen, alle anwendbaren Kontrollen zu aktivieren und das etablierte Integrierte Managementsystem in regelmäßigen Abständen jedes Jahr kontinuierlich durch neue Anwendungsbereiche und sich entwickelnde Technologie zu verbessern.
8) Datenschutzrichtlinie
Als ehealth.com.tr respektieren wir Ihr Recht auf Privatsphäre und bemühen uns, dies während der Zeit, die Sie auf unserer Website verbringen, sicherzustellen. Erläuterungen zur Sicherheit Ihrer personenbezogenen Daten werden nachfolgend erläutert und zu Ihrer Information dargelegt.
9) Geltungsbereich der Datenschutzrichtlinie
Die Website ehealth.com.tr fordert während und nach der Mitgliedschaftsphase einige persönliche Informationen von Ihnen an. Die von Ihnen bereitgestellten Informationen werden in keinem anderen Kontext als den in der Mitgliedschafts- und Website-Vereinbarung festgelegten Regeln und Zwecken verwendet und nicht an Dritte und Institutionen weitergegeben. Es behält sich jedoch das Recht vor, Ihre persönlichen Daten auf Anfrage der für die öffentliche Sicherheit zuständigen Behörden weiterzugeben.
Ihre registrierten persönlichen Daten dürfen in keiner Weise verkauft, vermietet oder mit anderen Institutionen oder Organisationen getauscht werden. Die von der Website gesammelten Informationen werden in einer sicheren Umgebung gespeichert, die der Öffentlichkeit nicht zugänglich ist. ehealth.com.tr trifft alle Vorsichtsmaßnahmen, um die Informationen in der Umgebung zu schützen. Es gibt jedoch keine Garantie für sicherheitsrelevante Probleme.
Sie haben jederzeit das Recht, die von Ihnen bei der Registrierung eingegebenen persönlichen Daten zu aktualisieren und zu ändern. Wenn Sie die Datenschutzrichtlinie und die Website-Vereinbarung nicht einhalten, ist die Website berechtigt, Ihre Mitgliedschaft zu löschen oder auszusetzen.
Aufgrund der Struktur des Internets können Informationen ohne angemessene Sicherheitsmaßnahmen im Internet zirkulieren und von Unbefugten empfangen und genutzt werden. Diese Nutzung und alle daraus entstehenden Schäden gehören nicht ehealth.com.tr.
Die Website kümmert sich um die Sicherheit von Karteninhabern, die mit Debit- oder Kreditkarte bezahlen, und speichert in keiner Weise Kreditkarteninformationen im System. Sie dienen ausschließlich der Provisionierung, indem sie im Inkassoprozess sicher an die entsprechenden Banken übermittelt und nach der Provisionierung aus dem System gelöscht werden. Auf ehealth.com.tr sind Ihre persönlichen Daten dank der neuesten Software und Techniken der Internettechnologie zu 100 % sicher. Alle Informationen auf unserer Website werden mit der SSL-Verschlüsselungstechnik (Secure Sockets Layer) verschlüsselt und geschützt. Auf diese Weise wird verhindert, dass Ihre Daten von unerwünschten Personen und Institutionen beschlagnahmt werden.
ehealth.com.tr erfasst und nutzt die IP-Adresse seiner Mitglieder, um systembedingte Probleme zu erkennen und eventuell auftretende Probleme oder Streitigkeiten im Zusammenhang mit der bereitgestellten Dienstleistung schnell zu lösen. IP-Adressen können verwendet werden, um Benutzer allgemein zu identifizieren und umfassende demografische Informationen zu sammeln.
10) Externe Links
Die Anwendung kann Links zu anderen Websites innerhalb der Website bereitstellen. Die Website übernimmt keine Verantwortung für die Datenschutzpraktiken und den Inhalt der Websites, auf die über diese Links zugegriffen wird. Für die Nutzung anderer Websites, die über Links von dieser Website aus erreicht werden können, gelten die Vertraulichkeitsvereinbarung und die Mitgliedschaftsvereinbarung der jeweiligen Websites. Bei dem hier genannten Verlinkungsvorgang handelt es sich rechtlich um eine „Referenzierung“.
11) Anzeigen
Wir veröffentlichen auf unserer Seite Anzeigen externer Unternehmen (Google, Privatunternehmen usw.). Diese Anzeigen können Cookies enthalten und Cookie-Informationen können von diesen Unternehmen gesammelt werden und es ist uns nicht möglich, auf diese Informationen zuzugreifen.
12) Informationsaktualisierung und -änderung
ehealth.com.tr kann den Inhalt dieser Datenschutzrichtlinie jederzeit ändern, um seine Datenschutz- und Datenschutzgrundsätze auf dem neuesten Stand zu halten und die einschlägigen Gesetze einzuhalten. Die geänderte Datenschutzrichtlinie wird auf der Website ehealth.com.tr bekannt gegeben. Sie können jederzeit auf die aktuellste Version der Datenschutzrichtlinie unter https://ehealth.com.tr/gizliği-sozlesmesi/ zugreifen. Wenn Sie die Dienste und/oder Anwendungen von ehealth.com.tr weiterhin nutzen, nachdem diese Datenschutzrichtlinie geändert wurde, wird davon ausgegangen, dass Sie die Änderungen akzeptieren. Die geänderten Datenschutzbestimmungen von ehealth.com.tr treten am Tag ihrer Veröffentlichung auf der Website in Kraft.
13) Cookies
Cookies; Wir nutzen es, um die Nutzung von ehealth.com.tr zu erleichtern und um ehealth.com.tr sowie unsere Beratungs- und sonstigen Dienstleistungen besser an Ihre Interessen und Bedürfnisse anzupassen. Cookies können auch verwendet werden, um Ihre zukünftigen Aktivitäten und Erfahrungen auf unserer Website zu beschleunigen. Wir verwenden Cookies auch, um anonyme und aggregierte statistische Daten zusammenzustellen, die es uns ermöglichen, zu verstehen, wie Menschen unsere Website nutzen, und die uns dabei helfen, die Struktur und den Inhalt unserer Website zu verbessern. Bei diesen Daten handelt es sich nicht um Informationen, die es uns ermöglichen, Sie zu identifizieren.
Die Website verpflichtet sich, vertrauliche Informationen streng privat und vertraulich zu behandeln, dies als Vertraulichkeitsverpflichtung zu betrachten und alle notwendigen Vorkehrungen zu treffen und die gebotene Sorgfalt walten zu lassen, um die Vertraulichkeit zu gewährleisten und aufrechtzuerhalten, um zu verhindern, dass alle oder Teile der vertraulichen Informationen in die Öffentlichkeit gelangen oder unbefugt verwendet oder an Dritte weitergegeben werden.
Durch die Nutzung dieses Dienstes oder den Besuch der Website erklärt sich jedes Mitglied mit den Bedingungen dieser Datenschutzrichtlinie einverstanden.