Política de seguridad de la información

1) Política de seguridad de la información

Como empresa, en asuntos propios de nuestro ámbito de actividad; Es de gran importancia cumplir con los requisitos legales, brindar un servicio de manera que satisfaga las necesidades y expectativas de nuestros clientes, proveedores y terceros interlocutores, garantizar el acceso a los servicios ofrecidos de manera rápida, segura y de calidad, y garantizar que los empleados de nuestra empresa tengan acceso oportuno, completo, preciso e ininterrumpido a los activos de información. La empresa ha decidido establecer un Sistema de Gestión de Seguridad de la Información (SGSI) de acuerdo con la norma ISO/IEC 27001:2022 para proteger su información, la de sus clientes y la de terceros interlocutores. El objetivo de establecer un Sistema de Gestión de Seguridad de la Información es proteger la información de todas las amenazas que puedan provenir del interior y/o del exterior, de forma intencionada o accidental, evaluándola dentro del ámbito de la confidencialidad, integridad y accesibilidad, y garantizar que las actividades realizadas se realicen de forma eficaz, precisa, rápida y segura. La seguridad de la información es una responsabilidad corporativa y está en línea con nuestros objetivos corporativos.Se han definido roles necesarios, se han determinado responsabilidades y se han designado personas responsables para el sano funcionamiento de los procesos de seguridad de la información. Estas responsabilidades incluyen todas las unidades que utilizan la infraestructura de tecnología de la información, los usuarios que acceden a los sistemas de información como terceros y los proveedores que brindan soporte técnico a los sistemas de información. Con el proceso de establecimiento de SGSI en nuestra empresa, tiene como objetivo identificar y evaluar posibles riesgos en todas las áreas dentro del alcance, reducirlos a un nivel aceptable combinándolos con controles que cumplan con los estándares y mantener vivo el SGSI dentro de la organización mediante la aplicación del procedimiento de evaluación de riesgos.

2) Calidad Política

Como empresa, en asuntos propios de nuestro ámbito de actividad; Cumplir con los requisitos legales, brindar servicios de manera que satisfagan las necesidades y expectativas de nuestros clientes, proveedores y terceros interlocutores, garantizar el acceso a servicios de calidad, rápidos y seguros, y la satisfacción del cliente son de gran importancia.    El Sistema de Gestión de Calidad es una responsabilidad corporativa y está alineado con nuestros objetivos corporativos; En los productos y servicios que brindamos; Nuestros objetivos principales son mantener la satisfacción del cliente al más alto nivel, aumentar la eficacia y la eficiencia, gestionar los recursos de manera eficiente, gestionar eficazmente los comentarios de los clientes y mejorar continuamente. Se han definido roles necesarios, se han determinado responsabilidades y se han designado personas responsables para el sano funcionamiento de los procesos del sistema de gestión de la calidad. 

3) Política de Gestión de Servicios de Tecnologías de la Información

Asegurar que los servicios ofrecidos en los temas de nuestro campo de actividad como empresa se realicen de acuerdo con la norma ISO 20000-1 Gestión de Servicios de Tecnología de la Información, incrementar constantemente la efectividad del Sistema de Gestión de Servicios y de los servicios, asegurar la infraestructura de servicios de TI y la continuidad de todas las transacciones realizadas a través de las aplicaciones electrónicas que ofrece la Institución, asegurar la satisfacción de los usuarios y partes interesadas a quienes se prestan los servicios de TI, Comprender y priorizar las necesidades del cliente y garantizar la armonía entre los departamentos que prestan el servicio para satisfacer correctamente estas necesidades, Implementar las medidas necesarias para crear, desarrollar y garantizar la eficacia de una estructura de acuerdo con los requisitos de gestión de servicios de tecnologías de la información, cumpliendo los requisitos legales, gestionando eficazmente los riesgos y oportunidades ISO Se compromete a cumplir los requisitos de la norma 20000 y la mejora continua de todos los procesos de TI.

4) Política de gestión de la continuidad del negocio

Como empresa, para asegurar que los servicios ofrecidos en nuestro campo de actividad se realicen de acuerdo con la norma ISO 22301 Sistema de Gestión de Continuidad del Negocio, en eventos fuera de su control como un desastre o cualquier emergencia; Manteniendo constantemente listos y mejorando los planes de continuidad del negocio, en primer lugar, garantizando la seguridad humana, y luego asegurando que todos los servicios y actividades brindados no se vean afectados o se vean tan poco afectados como se prevé en el marco de estudios previos, Asegurar que nuestros planes funcionen en situaciones de emergencia, realizando ejercicios teniendo en cuenta nuestras obligaciones legales, políticas y expectativas de los clientes, asegurando que se realicen análisis para identificar posibles riesgos que puedan causar interrupciones del servicio y tomando precauciones contra estos riesgos, Gestionando la comunicación interna y externa sobre temas de Continuidad del Negocio, Proveedores, clientes, accionistas, empleados, autoridades legales, Para cumplir con sus requisitos, preparamos nuestros planes de continuidad del negocio teniendo en cuenta las expectativas de nuestros clientes, las políticas corporativas y las obligaciones legales, 

5) Política de Protección de Datos Personales

El objetivo principal de esta Política es hacer declaraciones sobre las actividades de procesamiento de datos personales realizadas por la Compañía de acuerdo con la ley y los sistemas adoptados para la protección de datos personales, y en este contexto, garantizar la transparencia informando a las personas cuyos datos personales son procesados por nuestra empresa, especialmente nuestros clientes, clientes potenciales, empleados, posibles empleados, funcionarios de la empresa, visitantes, empleados y funcionarios de las instituciones con las que cooperamos y terceros. Para los datos personales tratados por la empresa: Se compromete a garantizar que se realiza de acuerdo con la norma del sistema de gestión de Datos Personales ISO 27701, a cumplir con los requisitos legales y a mejorar continuamente los datos personales mediante la gestión de los riesgos pertinentes.

6) Política de satisfacción del cliente

La empresa sigue un enfoque orientado al cliente, donde los clientes pueden comunicar fácilmente sus demandas e insatisfacciones, donde son manejadas de manera objetiva, justa, cuidadosa y confidencial, donde son evaluadas de una manera que no contradice las condiciones legales y nuestra política de la empresa, donde constantemente se realizan mejoras y controles necesarios para evitar que vuelva a ocurrir la misma insatisfacción, donde se basa en la transparencia en sus relaciones con los clientes, y acepta como principal la resolución de todas las insatisfacciones de los clientes. principio. Nuestras reglas de satisfacción del cliente: Primero aceptamos a nuestros clientes como "legítimos" y examinamos el motivo de sus quejas desde esta perspectiva. Investigamos cada problema que se nos presenta y tenemos la oportunidad de mejorar. Fomentamos un entendimiento acorde con las expectativas de nuestros clientes sobre un servicio de calidad por nuestra parte. Queremos crear una relación con el cliente sólida, precisa, clara y continua después de los productos y servicios que nuestra organización ofrece a los clientes.

7) Política de quejas

No se cobra ninguna tarifa al cliente por la evaluación de las quejas y no se obtiene ningún beneficio de ninguna manera. Los empleados de la empresa tienen en cuenta criterios de objetividad en el proceso de resolución: El procedimiento de reclamación es claro y accesible para los clientes. Las quejas se manejan de manera justa y sin prejuicios.  Se tiene en cuenta la integridad al revelar los hechos relacionados con el tema de la denuncia y se tienen en cuenta a todas las partes. La información del cliente que se queja es confidencial. La información no se comparte con organizaciones de terceros ni personas fuera de la Compañía a menos que sea necesario para resolver la queja. 

En este contexto, nuestra empresa se compromete a cumplir los requisitos de los estándares del Sistema de Gestión Integrado, cumplir con los requisitos legales, activar todos los controles aplicables y mejorar continuamente el Sistema de Gestión Integrado establecido a intervalos regulares cada año con nuevas áreas de aplicación y tecnología en desarrollo.

8) Política de privacidad

Como ehealth.com.tr, respetamos sus derechos de privacidad personal y nos esforzamos por garantizarlos durante el tiempo que pasa en nuestro sitio. Las explicaciones sobre la seguridad de su información personal se explican a continuación y se presentan a su información.

9) Alcance de la Política de Privacidad
El sitio ehealth.com.tr le solicita cierta información personal durante y después de la fase de membresía. La información que proporcione no se utilizará en ningún contexto distinto de las reglas y propósitos especificados en el acuerdo de membresía y sitio y no se compartirá con terceros e instituciones. Sin embargo, se reserva el derecho de compartir su información personal previa solicitud de las autoridades oficiales responsables de la seguridad pública.

Su información personal registrada no se puede vender, alquilar ni intercambiar con ninguna otra institución u organización de ninguna manera. La información recopilada por el sitio se almacena en un entorno seguro que no está disponible para el público en general. ehealth.com.tr toma todas las precauciones para proteger la información en el medio ambiente. Sin embargo, no ofrece garantía sobre cuestiones relacionadas con la seguridad.

Tiene derecho a actualizar y cambiar la información personal que ingresó durante el registro en cualquier momento. Si no cumple con la política de privacidad y el acuerdo del sitio, el sitio está autorizado a eliminar o suspender su membresía.

Debido a la estructura de Internet, la información puede circular en Internet sin tomar las medidas de seguridad adecuadas y puede ser recibida y utilizada por personas no autorizadas. Este uso y cualquier daño que surja de él no pertenecen a ehealth.com.tr.

El sitio se preocupa por la seguridad de los titulares de tarjetas que pagan con tarjeta de débito o crédito y no almacena información de la tarjeta de crédito en el sistema de ninguna manera. Se utiliza únicamente para aprovisionamiento al transmitirse de forma segura a los bancos pertinentes durante el proceso de cobro y se elimina del sistema después del aprovisionamiento. En ehealth.com.tr, su información personal está 100% segura con el software y las técnicas más recientes que ofrece la tecnología de Internet. Toda la información de nuestro sitio está cifrada y protegida con la técnica de cifrado SSL (Secure Sockets Layer). De esta manera, se evita que personas e instituciones no deseadas se apoderen de su información.

ehealth.com.tr registra y utiliza la dirección IP de sus miembros para identificar problemas relacionados con el sistema y resolver rápidamente cualquier problema o disputa que pueda surgir con respecto al servicio prestado. Las direcciones IP se pueden utilizar para identificar ampliamente a los usuarios y recopilar información demográfica amplia.

10) Enlaces externos
La aplicación puede proporcionar enlaces a otros sitios dentro del sitio web. El sitio no asume ninguna responsabilidad por las prácticas de privacidad y el contenido de los sitios a los que se accede a través de estos enlaces. El acuerdo de confidencialidad y el acuerdo de membresía de los sitios relevantes son válidos para el uso de otros sitios web a los que se puede acceder a través de enlaces desde este sitio web. The linking process mentioned here is legally considered "referencing".

11) Anuncios
Publicamos anuncios de empresas externas en nuestro sitio (Google, Empresas Privadas, etc.). Estos anuncios pueden contener cookies y estas empresas pueden recopilar información sobre cookies y no nos es posible acceder a esta información.

12) Actualización y cambio de información 
ehealth.com.tr puede cambiar el contenido de esta Política de Privacidad en cualquier momento para mantener actualizados sus principios de privacidad y protección de datos y cumplir con la legislación pertinente. La Política de Privacidad modificada se anunciará en el sitio web ehealth.com.tr. Siempre puede acceder a la versión más actualizada de la Política de Privacidad en https://ehealth.com.tr/gizliği-sozlesmesi/. Si continúa utilizando los servicios y/o aplicaciones de ehealth.com.tr después de que se haya modificado esta Política de Privacidad, se asumirá que acepta los cambios. Las disposiciones modificadas de la Política de privacidad de ehealth.com.tr entran en vigor en la fecha de su publicación en el sitio web.

13) Galletas
Galletas; Lo utilizamos para facilitar el uso de ehealth.com.tr y para personalizar mejor ehealth.com.tr y nuestra consultoría y otros servicios de acuerdo con sus intereses y necesidades. Las cookies también se pueden utilizar para acelerar sus actividades y experiencias futuras en nuestro sitio. También utilizamos cookies para ayudarnos a compilar datos estadísticos anónimos y agregados que nos permitan comprender cómo las personas usan nuestro sitio y para ayudarnos a mejorar la estructura y el contenido de nuestro sitio. Estos datos no son información que pueda permitirnos identificarlo.

El sitio se compromete a mantener la información confidencial estrictamente privada y confidencial, a considerarla como una obligación de confidencialidad, y a tomar todas las precauciones necesarias y mostrar el debido cuidado para garantizar y mantener la confidencialidad, para evitar que toda o parte de la información confidencial entre al dominio público o su uso o divulgación no autorizados a un tercero.

Al utilizar este servicio o visitar el sitio web, se considerará que cada miembro ha aceptado los términos y condiciones de esta política de privacidad.