Πολιτική Ασφάλειας Πληροφοριών

1) Πολιτική ασφάλειας πληροφοριών

Ως εταιρεία, για θέματα που εμπίπτουν στο πεδίο δραστηριότητάς μας. Είναι πολύ σημαντικό να τηρούνται οι νομικές απαιτήσεις, να παρέχουμε υπηρεσίες με τρόπο που να ανταποκρίνεται στις ανάγκες και τις προσδοκίες των πελατών, των προμηθευτών και των τρίτων συνομιλητών μας, να διασφαλίζουμε την πρόσβαση στις υπηρεσίες που προσφέρονται με ποιοτικό, γρήγορο και ασφαλή τρόπο και να διασφαλίζουμε ότι οι υπάλληλοι της εταιρείας μας έχουν έγκαιρη, πλήρη, ακριβή και αδιάλειπτη πρόσβαση σε πληροφορίες. Η εταιρεία αποφάσισε να δημιουργήσει ένα Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ISMS) σύμφωνα με το πρότυπο ISO/IEC 27001:2022 προκειμένου να προστατεύσει τις πληροφορίες της ίδιας, των πελατών της και των τρίτων συνομιλητών. Σκοπός της δημιουργίας ενός Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών είναι η προστασία των πληροφοριών από όλες τις απειλές που μπορεί να προέρχονται από μέσα ή/και έξω, σκόπιμα ή τυχαία, αξιολογώντας τις στο πλαίσιο της εμπιστευτικότητας, της ακεραιότητας και της προσβασιμότητας, και να διασφαλίζει ότι οι δραστηριότητες που εκτελούνται εκτελούνται αποτελεσματικά, με ακρίβεια, γρήγορα και με ασφάλεια. Η ασφάλεια των πληροφοριών αποτελεί εταιρική ευθύνη και είναι σύμφωνη με τους εταιρικούς μας στόχους.Έχουν καθοριστεί οι απαραίτητοι ρόλοι, έχουν καθοριστεί οι αρμοδιότητες και έχουν οριστεί υπεύθυνοι για την υγιή λειτουργία των διαδικασιών ασφάλειας πληροφοριών. Αυτές οι αρμοδιότητες περιλαμβάνουν όλες τις μονάδες που χρησιμοποιούν την υποδομή τεχνολογίας πληροφοριών, τους χρήστες που έχουν πρόσβαση σε πληροφοριακά συστήματα ως τρίτα μέρη και τους προμηθευτές που παρέχουν τεχνική υποστήριξη σε πληροφοριακά συστήματα. Με τη διαδικασία καθιέρωσης του ISMS στην εταιρεία μας, στοχεύει στον εντοπισμό και την αξιολόγηση πιθανών κινδύνων σε όλους τους τομείς εντός του πεδίου εφαρμογής, τη μείωσή τους σε αποδεκτό επίπεδο αντιστοιχίζοντάς τους με ελέγχους που συμμορφώνονται με τα πρότυπα και να διατηρήσει ζωντανό το ISMS εντός του οργανισμού εφαρμόζοντας τη διαδικασία αξιολόγησης κινδύνου.

2) Ποιότητα Πολιτική

Ως εταιρεία, για θέματα που εμπίπτουν στο πεδίο δραστηριότητάς μας. Η εκπλήρωση των νομικών απαιτήσεων, η παροχή υπηρεσιών με τρόπο που να ανταποκρίνεται στις ανάγκες και τις προσδοκίες των πελατών, των προμηθευτών και των τρίτων συνομιλητών μας, η διασφάλιση της πρόσβασης σε ποιοτικές, γρήγορες και ασφαλείς υπηρεσίες και η ικανοποίηση των πελατών έχουν μεγάλη σημασία.    Το Σύστημα Διαχείρισης Ποιότητας είναι εταιρική ευθύνη και είναι σύμφωνο με τους εταιρικούς μας στόχους. Στα προϊόντα και τις υπηρεσίες που παρέχουμε Οι πρωταρχικοί μας στόχοι είναι να διατηρήσουμε την ικανοποίηση των πελατών στο υψηλότερο επίπεδο, να αυξήσουμε την αποτελεσματικότητα και την αποδοτικότητα, να διαχειριζόμαστε αποτελεσματικά τους πόρους, να διαχειριζόμαστε αποτελεσματικά τα σχόλια των πελατών και να βελτιώνουμε συνεχώς. Έχουν καθοριστεί οι απαραίτητοι ρόλοι, έχουν καθοριστεί αρμοδιότητες και έχουν οριστεί υπεύθυνοι για την υγιή λειτουργία των διαδικασιών του συστήματος διαχείρισης ποιότητας. 

3) Πολιτική διαχείρισης υπηρεσιών τεχνολογιών πληροφοριών

Για να διασφαλίσουμε ότι οι υπηρεσίες που προσφέρονται σε θέματα στον τομέα δραστηριότητάς μας ως εταιρεία πραγματοποιούνται σύμφωνα με το πρότυπο ISO 20000-1 Διαχείρισης Υπηρεσιών Πληροφορικής, για συνεχή αύξηση της αποτελεσματικότητας του Συστήματος Διαχείρισης Υπηρεσιών και των υπηρεσιών, για διασφάλιση της υποδομής και της συνέχειας των υπηρεσιών πληροφορικής σχετικά με όλες τις συναλλαγές που πραγματοποιούνται μέσω των ηλεκτρονικών εφαρμογών που προσφέρονται από τους χρήστες. στους οποίους παρέχονται υπηρεσίες πληροφορικής, Κατανόηση και ιεράρχηση των αναγκών των πελατών και διασφάλιση αρμονίας μεταξύ των τμημάτων που παρέχουν την υπηρεσία για την ορθή κάλυψη αυτών των αναγκών,[T_3] για τη δημιουργία, την αποτελεσματικότητα των μέτρων για την ανάπτυξη και ανάπτυξη της δομής ενός σύμφωνα με τις απαιτήσεις διαχείρισης υπηρεσιών τεχνολογιών της πληροφορίας, πληρώντας τις νομικές απαιτήσεις, αποτελεσματική διαχείριση κινδύνων και ευκαιριών ISO Δεσμεύεται να εκπληρώσει τις απαιτήσεις του προτύπου του 20000 και τη συνεχή βελτίωση όλων των διαδικασιών πληροφορικής.

4) Πολιτική διαχείρισης επιχειρησιακής συνέχειας

Ως εταιρεία, για να διασφαλίσουμε ότι οι υπηρεσίες που προσφέρονται στον τομέα δραστηριότητάς μας εκτελούνται σύμφωνα με το πρότυπο ISO 22301 Business Continuity Management System, σε συμβάντα πέρα ​​από τον έλεγχό της, όπως καταστροφή ή έκτακτη ανάγκη. Διατηρώντας συνεχώς έτοιμα τα σχέδια επιχειρηματικής συνέχειας και βελτιώνοντας, πρώτα απ' όλα, διασφαλίζοντας την ασφάλεια ζωής και στη συνέχεια διασφαλίζοντας ότι όλες οι παρεχόμενες υπηρεσίες και δραστηριότητες δεν επηρεάζονται ή επηρεάζονται όσο λιγότερο προβλεπόταν στο πλαίσιο προηγούμενων μελετών. προφυλάξεις έναντι αυτών των κινδύνων, Διαχείριση εσωτερικής και εξωτερικής επικοινωνίας για θέματα επιχειρηματικής συνέχειας, Προμηθευτές, πελάτες, μέτοχοι, εργαζόμενοι, νομικές αρχές, Για να εκπληρώσουμε τις απαιτήσεις τους, προετοιμάζουμε τα σχέδια επιχειρηματικής συνέχειας λαμβάνοντας υπόψη τις προσδοκίες των πελατών μας, τις εταιρικές πολιτικές και τις νομικές υποχρεώσεις, 

5) Πολιτική Προστασίας Προσωπικών Δεδομένων

Ο κύριος σκοπός αυτής της Πολιτικής είναι να κάνει δηλώσεις σχετικά με τις δραστηριότητες επεξεργασίας προσωπικών δεδομένων που πραγματοποιούνται από την Εταιρεία σύμφωνα με το νόμο και τα συστήματα που υιοθετήθηκαν για την προστασία των προσωπικών δεδομένων και σε αυτό το πλαίσιο, η διασφάλιση της διαφάνειας με την ενημέρωση των προσώπων των οποίων τα προσωπικά δεδομένα επεξεργάζονται η εταιρεία μας, ειδικά πελάτες μας, δυνητικούς πελάτες, υπαλλήλους, συνεργάτες της εταιρείας και μελλοντικούς υπαλλήλους. τρίτα μέρη. Για προσωπικά δεδομένα που επεξεργάζεται η εταιρεία: Αναλαμβάνει να διασφαλίσει ότι πραγματοποιείται σύμφωνα με το πρότυπο συστήματος διαχείρισης προσωπικών δεδομένων ISO 27701, να πληροί τις νομικές απαιτήσεις και να βελτιώνει συνεχώς τα προσωπικά δεδομένα διαχειριζόμενος τους σχετικούς κινδύνους.

6) Πολιτική ικανοποίησης πελατών

Η εταιρεία ακολουθεί μια πελατοκεντρική προσέγγιση, όπου οι πελάτες μπορούν εύκολα να κοινοποιήσουν τις απαιτήσεις και τη δυσαρέσκειά τους, όπου αντιμετωπίζονται αντικειμενικά, δίκαια, προσεκτικά και εμπιστευτικά, όπου αξιολογούνται με τρόπο που δεν έρχεται σε αντίθεση με τις νομικές προϋποθέσεις και την πολιτική της εταιρείας μας. στις σχέσεις της με τους πελάτες και αποδέχεται την επίλυση κάθε δυσαρέσκειας των πελατών ως κύρια αρχή. Οι κανόνες ικανοποίησης πελατών μας: Πρώτα αποδεχόμαστε τους πελάτες μας ως «Δίκαιους» και εξετάζουμε τους λόγους για τα παράπονά τους από αυτήν την οπτική γωνία. Ερευνούμε κάθε ζήτημα που μας υποβάλλεται και έχουμε την ευκαιρία να βελτιωθούμε. Ενθαρρύνουμε την κατανόηση σύμφωνα με τις προσδοκίες των πελατών μας για ποιοτική εξυπηρέτηση από εμάς. Θέλουμε να δημιουργήσουμε μια ισχυρή, ακριβή, σαφή και συνεχή σχέση πελατών μετά τα προϊόντα και τις υπηρεσίες που προσφέρει ο οργανισμός μας στους πελάτες.

7) Πολιτική παραπόνων

Δεν χρεώνεται καμία χρέωση από τον πελάτη για την αξιολόγηση των παραπόνων και δεν προκύπτει κέρδος με οποιονδήποτε τρόπο. Οι υπάλληλοι της εταιρείας λαμβάνουν υπόψη τα κριτήρια αντικειμενικότητας στη διαδικασία επίλυσης: Η διαδικασία καταγγελίας είναι σαφής και προσβάσιμη στους πελάτες. Οι καταγγελίες αντιμετωπίζονται δίκαια και χωρίς προκαταλήψεις.  Η ακεραιότητα λαμβάνεται υπόψη κατά την αποκάλυψη των γεγονότων σχετικά με το αντικείμενο της καταγγελίας και λαμβάνονται υπόψη όλα τα μέρη. Οι πληροφορίες πελατών που διαμαρτύρονται είναι εμπιστευτικές. Οι πληροφορίες δεν κοινοποιούνται σε τρίτους οργανισμούς και άτομα εκτός της Εταιρείας, εκτός εάν είναι απαραίτητο για την επίλυση της καταγγελίας. 

Στο πλαίσιο αυτό, η εταιρεία μας δεσμεύεται να εκπληρώσει τις απαιτήσεις των προτύπων του Ολοκληρωμένου Συστήματος Διαχείρισης, να πληροί τις νομικές απαιτήσεις, να ενεργοποιεί όλους τους ισχύοντες ελέγχους και να βελτιώνει συνεχώς το καθιερωμένο Ολοκληρωμένο Σύστημα Διαχείρισης σε τακτά χρονικά διαστήματα κάθε χρόνο με νέους τομείς εφαρμογής και ανάπτυξη τεχνολογίας.

8) Πολιτική απορρήτου

Ως ehealth.com.tr, σεβόμαστε τα προσωπικά σας δικαιώματα απορρήτου και προσπαθούμε να το διασφαλίσουμε κατά τη διάρκεια του χρόνου που αφιερώνετε στον ιστότοπό μας. Επεξηγήσεις σχετικά με την ασφάλεια των προσωπικών σας στοιχείων επεξηγούνται παρακάτω και παρουσιάζονται στις πληροφορίες σας.

9) Πεδίο εφαρμογής της Πολιτικής Απορρήτου
Ο ιστότοπος ehealth.com.tr ζητά ορισμένες προσωπικές πληροφορίες από εσάς κατά τη διάρκεια και μετά τη φάση της ιδιότητας μέλους. Οι πληροφορίες που παρέχετε δεν θα χρησιμοποιηθούν σε κανένα άλλο πλαίσιο εκτός από τους κανόνες και τους σκοπούς που καθορίζονται στη συμφωνία μέλους και του ιστότοπου και δεν θα κοινοποιηθούν σε τρίτα μέρη και ιδρύματα. Ωστόσο, διατηρεί το δικαίωμα να κοινοποιήσει τα προσωπικά σας στοιχεία κατόπιν αιτήματος των επίσημων αρχών που είναι αρμόδιες για τη δημόσια ασφάλεια.

Δεν είναι δυνατή η πώληση, η ενοικίαση ή η ανταλλαγή των καταχωρημένων προσωπικών σας στοιχείων με οποιοδήποτε άλλο ίδρυμα ή οργανισμό. Οι πληροφορίες που συλλέγονται από τον ιστότοπο αποθηκεύονται σε ασφαλές περιβάλλον που δεν είναι διαθέσιμο στο ευρύ κοινό. Το ehealth.com.tr λαμβάνει κάθε προφύλαξη για την προστασία των πληροφοριών στο περιβάλλον. Ωστόσο, δεν παρέχει εγγύηση για ζητήματα που σχετίζονται με την ασφάλεια.

Έχετε το δικαίωμα να ενημερώσετε και να αλλάξετε τα προσωπικά στοιχεία που καταχωρίσατε κατά την εγγραφή ανά πάσα στιγμή. Εάν δεν συμμορφώνεστε με την πολιτική απορρήτου και τη συμφωνία ιστότοπου, ο ιστότοπος είναι εξουσιοδοτημένος να διαγράψει ή να αναστείλει τη συνδρομή σας.

Λόγω της δομής του Διαδικτύου, οι πληροφορίες μπορούν να κυκλοφορούν στο Διαδίκτυο χωρίς να λαμβάνονται τα κατάλληλα μέτρα ασφαλείας και μπορούν να ληφθούν και να χρησιμοποιηθούν από μη εξουσιοδοτημένα άτομα. Αυτή η χρήση και τυχόν ζημιές που προκύπτουν από αυτήν δεν ανήκουν στο ehealth.com.tr.

Ο ιστότοπος ενδιαφέρεται για την ασφάλεια των κατόχων καρτών που πληρώνουν με χρεωστική ή πιστωτική κάρτα και δεν αποθηκεύει με κανέναν τρόπο τα στοιχεία της πιστωτικής κάρτας στο σύστημα. Χρησιμοποιείται μόνο για προβλέψεις με ασφαλή διαβίβαση στις αρμόδιες τράπεζες κατά τη διαδικασία είσπραξης και διαγράφεται από το σύστημα μετά την τροφοδότηση. Στο ehealth.com.tr, τα προσωπικά σας στοιχεία είναι 100% ασφαλή με το πιο πρόσφατο λογισμικό και τεχνικές που προσφέρει η τεχνολογία του διαδικτύου. Όλες οι πληροφορίες στον ιστότοπό μας είναι κρυπτογραφημένες και προστατευμένες με την τεχνική κρυπτογράφησης SSL (Secure Sockets Layer). Με αυτόν τον τρόπο, αποτρέπεται η κατάσχεση των πληροφοριών σας από ανεπιθύμητα άτομα και ιδρύματα.

Το

ehealth.com.tr καταγράφει και χρησιμοποιεί τη διεύθυνση IP των μελών του για να εντοπίσει προβλήματα που σχετίζονται με το σύστημα και να επιλύσει γρήγορα τυχόν προβλήματα ή διαφωνίες που ενδέχεται να προκύψουν σχετικά με την παρεχόμενη υπηρεσία. Οι διευθύνσεις IP μπορούν να χρησιμοποιηθούν για την ευρεία αναγνώριση των χρηστών και τη συλλογή ευρειών δημογραφικών πληροφοριών.

10) Εξωτερικοί σύνδεσμοι
Η εφαρμογή μπορεί να παρέχει συνδέσμους προς άλλους ιστότοπους εντός του ιστότοπου. Ο ιστότοπος δεν φέρει καμία ευθύνη για τις πρακτικές απορρήτου και το περιεχόμενο των τοποθεσιών στους οποίους έχετε πρόσβαση μέσω αυτών των συνδέσμων. Η συμφωνία εμπιστευτικότητας και η συμφωνία ιδιότητας μέλους των σχετικών δικτυακών τόπων ισχύουν για τη χρήση άλλων ιστότοπων στους οποίους είναι δυνατή η πρόσβαση μέσω συνδέσμων από αυτόν τον ιστότοπο. Η διαδικασία σύνδεσης που αναφέρεται εδώ θεωρείται νομικά "αναφορά".

11) Διαφημίσεις
Δημοσιεύουμε διαφημίσεις εξωτερικών εταιρειών στον ιστότοπό μας (Google, Ιδιωτικές εταιρείες κ.λπ.). Αυτές οι διαφημίσεις ενδέχεται να περιέχουν cookies και πληροφορίες cookie ενδέχεται να συλλέγονται από αυτές τις εταιρείες και δεν είναι δυνατή η πρόσβαση σε αυτές τις πληροφορίες.

12) Ενημέρωση και αλλαγή πληροφοριών 
Το ehealth.com.tr μπορεί να αλλάξει το περιεχόμενο της παρούσας Πολιτικής Απορρήτου ανά πάσα στιγμή, προκειμένου να διατηρεί ενημερωμένες τις αρχές απορρήτου και προστασίας δεδομένων και να συμμορφώνεται με τη σχετική νομοθεσία. Η τροποποιημένη Πολιτική Απορρήτου θα ανακοινωθεί στον ιστότοπο ehealth.com.tr. Μπορείτε πάντα να έχετε πρόσβαση στην πιο ενημερωμένη έκδοση της Πολιτικής Απορρήτου στη διεύθυνση https://ehealth.com.tr/gizliği-sozlesmesi/. Εάν συνεχίσετε να χρησιμοποιείτε τις υπηρεσίες και/ή τις εφαρμογές του ehealth.com.tr μετά την αλλαγή αυτής της Πολιτικής Απορρήτου, θα θεωρηθεί ότι αποδέχεστε τις αλλαγές. Οι τροποποιημένες διατάξεις της Πολιτικής Απορρήτου του ehealth.com.tr τίθενται σε ισχύ από την ημερομηνία δημοσίευσής τους στον ιστότοπο.

13) Cookies
Μπισκότα; Το χρησιμοποιούμε για να διευκολύνουμε τη χρήση του ehealth.com.tr και να προσαρμόσουμε καλύτερα το ehealth.com.tr και τις συμβουλευτικές και άλλες υπηρεσίες μας σύμφωνα με τα ενδιαφέροντα και τις ανάγκες σας. Τα cookies μπορούν επίσης να χρησιμοποιηθούν για την επιτάχυνση των μελλοντικών δραστηριοτήτων και εμπειριών σας στον ιστότοπό μας. Χρησιμοποιούμε επίσης cookies για να μας βοηθήσουν να συγκεντρώσουμε ανώνυμα και συγκεντρωτικά στατιστικά δεδομένα που μας επιτρέπουν να κατανοήσουμε πώς χρησιμοποιούν οι άνθρωποι τον ιστότοπό μας και να μας βοηθήσουν να βελτιώσουμε τη δομή και το περιεχόμενο του ιστότοπού μας. Αυτά τα δεδομένα δεν είναι πληροφορίες που μπορούν να μας επιτρέψουν να σας αναγνωρίσουμε.

Ο ιστότοπος αναλαμβάνει να διατηρήσει τις εμπιστευτικές πληροφορίες αυστηρά ιδιωτικές και εμπιστευτικές, να το θεωρήσει ως υποχρέωση εμπιστευτικότητας και να λάβει όλες τις απαραίτητες προφυλάξεις και να δείξει τη δέουσα προσοχή για τη διασφάλιση και τη διατήρηση της εμπιστευτικότητας, για να αποτρέψει την είσοδο όλου ή μέρους των εμπιστευτικών πληροφοριών στον δημόσιο τομέα ή μη εξουσιοδοτημένη χρήση ή αποκάλυψη σε τρίτο μέρος.2__

Με τη χρήση αυτής της υπηρεσίας ή την επίσκεψη στον ιστότοπο, κάθε μέλος θα θεωρείται ότι έχει αποδεχτεί τους όρους και τις προϋποθέσεις αυτής της πολιτικής απορρήτου.