የመረጃ ደህንነት ፖሊሲ

1) የመረጃ ደህንነት ፖሊሲ

እንደ ኩባንያ፣ በእኛ የእንቅስቃሴ መስክ ውስጥ ባሉ ጉዳዮች ላይ፣ ህጋዊ መስፈርቶችን ማሟላት፣ የደንበኞቻችንን፣ የአቅራቢዎቻችንን እና የሶስተኛ ወገን ኢንተርሎኩተሮችን ፍላጎትና ፍላጎት በሚያሟላ መልኩ አገልግሎት መስጠት፣ በጥራት፣ በፍጥነት እና በአስተማማኝ መልኩ የሚቀርቡ አገልግሎቶችን ማረጋገጥ እና የድርጅታችን ሰራተኞች የመረጃ ንብረቶችን ወቅታዊ፣ የተሟላ፣ ትክክለኛ እና ያልተቋረጠ መዳረሻ እንዲያገኙ ማድረግ ትልቅ ጠቀሜታ አለው። ኩባንያው በ ISO/IEC 27001፡2022 መስፈርት መሰረት የራሱን፣ የደንበኞቹን እና የ3ኛ ወገን ኢንተርሎኩተሮችን መረጃ ለመጠበቅ የኢንፎርሜሽን ደህንነት አስተዳደር ሲስተም (ISMS) ለመመስረት ወስኗል። የኢንፎርሜሽን ሴኪዩሪቲ አስተዳደር ስርዓትን የማቋቋም አላማ መረጃን ከውስጥ እና ከውጪ ሊመጡ ከሚችሉ ስጋቶች ሁሉ ሆን ተብሎ ወይም በአጋጣሚ በምስጢራዊነት፣ ታማኝነት እና ተደራሽነት ወሰን ውስጥ በመገምገም የተከናወኑ ተግባራትን በብቃት፣ በትክክል፣ በፍጥነት እና ደህንነቱ በተጠበቀ ሁኔታ እንዲከናወኑ ለማድረግ ነው። የመረጃ ደህንነት የድርጅት ሃላፊነት ነው እና ከድርጅታዊ ግቦቻችን ጋር የሚስማማ ነው።አስፈላጊ ሚናዎች ተለይተዋል፣ ኃላፊነቶች ተወስነዋል እና ለጤናማ የመረጃ ደህንነት ሂደቶች ኃላፊነት የሚሰማቸው ሰዎች ተሹመዋል። እነዚህ ኃላፊነቶች የኢንፎርሜሽን ቴክኖሎጂ መሠረተ ልማትን የሚጠቀሙ ሁሉንም ክፍሎች፣ የመረጃ ሥርዓቶችን እንደ ሶስተኛ ወገን የሚያገኙ ተጠቃሚዎች እና ለመረጃ ሥርዓቶች የቴክኒክ ድጋፍ የሚሰጡ አቅራቢዎችን ያካትታሉ። በድርጅታችን ውስጥ ISMS በማቋቋም ሂደት ውስጥ በሁሉም አካባቢዎች ሊከሰቱ የሚችሉ አደጋዎችን መለየት እና መገምገም፣ከደረጃው ጋር በማጣጣም ተቀባይነት ወዳለው ደረጃ ዝቅ ማድረግ እና የአደጋ ግምገማ አሰራርን በመተግበር ISMS በድርጅቱ ውስጥ እንዲኖር ማድረግ ነው።

2) ጥራት ፖሊሲ

እንደ ኩባንያ፣ በእኛ የእንቅስቃሴ መስክ ውስጥ ባሉ ጉዳዮች ላይ፣ ህጋዊ መስፈርቶችን ማሟላት፣ የደንበኞቻችንን፣ የአቅራቢዎቻችንን እና የሶስተኛ ወገን ኢንተርሎኩተሮችን ፍላጎት እና ፍላጎት በሚያሟላ መንገድ አገልግሎት መስጠት፣ ጥራት ያለው ፈጣን እና ደህንነቱ የተጠበቀ አገልግሎት ማግኘት እና የደንበኛ እርካታ ከፍተኛ ጠቀሜታ አለው።    የጥራት አስተዳደር ሥርዓት የድርጅት ኃላፊነት ነው እና ከድርጅታዊ ግቦቻችን ጋር የሚስማማ ነው። በምንሰጣቸው ምርቶች እና አገልግሎቶች ውስጥ; ዋና ግቦቻችን የደንበኞችን እርካታ በከፍተኛ ደረጃ ማስቀጠል፣ ውጤታማነትን እና ቅልጥፍናን ማሳደግ፣ ሃብቶችን በብቃት ማስተዳደር፣ የደንበኛ ግብረመልስን በብቃት ማስተዳደር እና ያለማቋረጥ ማሻሻል ናቸው። አስፈላጊ ሚናዎች ተለይተዋል, ኃላፊነቶች ተወስነዋል እና ለጥራት አስተዳደር ስርዓት ሂደቶች ጤናማ አሠራር ኃላፊነት የሚሰማቸው ሰዎች ተሹመዋል. 

3) የኢንፎርሜሽን ቴክኖሎጂዎች አገልግሎት አስተዳደር መመሪያ

በእኛ በተሰማራበት የስራ መስክ ላይ እንደ ኩባንያ የሚቀርቡት አገልግሎቶች በ ISO 20000-1 የመረጃ ቴክኖሎጂ አገልግሎት አስተዳደር መስፈርት መሰረት መከናወናቸውን ለማረጋገጥ፣ የአገልግሎት አስተዳደር ስርዓቱን እና አገልግሎቶችን ውጤታማነት በየጊዜው ለማሳደግ፣ የአይቲ አገልግሎት መሠረተ ልማት እና ቀጣይነት ያለው አገልግሎት በኤሌክትሮኒክስ አፕሊኬሽኖች አማካይነት የሚደረጉ ግብይቶችን ለማረጋገጥ በተቋሙ ተጠቃሚዎች እና ባለድርሻ አካላት በኩል የሚደረጉ ግብይቶች ቀጣይነት አላቸው። የደንበኞችን ፍላጎት መረዳት እና ቅድሚያ መስጠት እና እነዚህን ፍላጎቶች በትክክል ለማሟላት አገልግሎቱን በሚሰጡ ክፍሎች መካከል ስምምነትን ማረጋገጥ ህጋዊ መስፈርቶችን ማሟላት ፣ አደጋዎችን እና እድሎችን በብቃት ማስተዳደር ISO የ 20000 ደረጃ መስፈርቶችን ለማሟላት እና የሁሉም የአይቲ ሂደቶች ቀጣይነት ያለው መሻሻል ቁርጠኛ ነው።

4) የንግድ ቀጣይነት አስተዳደር ፖሊሲ

እንደ ኩባንያ፣ በተግባራችን መስክ የሚሰጡ አገልግሎቶች በ ISO 22301 Business Continuity Management System Standard መሰረት መከናወናቸውን ለማረጋገጥ ከቁጥጥሩ ውጭ በሆኑ እንደ አደጋ ወይም ማንኛውም ድንገተኛ አደጋ፣ የንግድ ሥራ ቀጣይነት ዕቅዶችን በቋሚነት በማዘጋጀት እና በማሻሻል ፣ በመጀመሪያ ፣ የህይወት ደህንነትን ማረጋገጥ ፣ እና ሁሉም አገልግሎቶች እና ተግባራት እንዳይነኩ ወይም ከዚህ በፊት በተደረጉ ጥናቶች ማዕቀፍ ውስጥ እንደተገመቱት እንዳይነኩ በማድረግ እቅዶቻችን በድንገተኛ ሁኔታዎች ውስጥ መስራታቸውን ለማረጋገጥ ፣የእኛን ህጋዊ ግዴታዎች ፣ ፖሊሲዎች እና የደንበኞችን ተስፋዎች ከግምት ውስጥ በማስገባት ልምምዶችን በማከናወን ፣ ትንታኔዎች መደረጉን እና የአገልግሎት መቆራረጥን ሊያስከትሉ የሚችሉ አደጋዎችን መለየት። የውስጥ እና የውጭ ግንኙነት በንግድ ቀጣይነት ጉዳዮች፣ አቅራቢዎች፣ ደንበኞች፣ ባለአክሲዮኖች፣ ሰራተኞች፣ የህግ ባለስልጣኖች መስፈርቶቻቸውን ለማሟላት የደንበኞቻችንን ግምት፣ የድርጅት ፖሊሲዎች እና ህጋዊ ግዴታዎችን ከግምት ውስጥ በማስገባት የንግድ ስራ ቀጣይነት እቅዶቻችንን እናዘጋጃለን፣ 

5) የግል ውሂብ ጥበቃ መመሪያ

የዚህ ፖሊሲ ዋና አላማ በህጉ መሰረት እና የግል መረጃን ለመጠበቅ በተደነገገው ስርዓት መሰረት በድርጅቱ ስለሚከናወኑ የግል መረጃዎች ሂደት መግለጫዎችን መስጠት ሲሆን በዚህ አውድ ውስጥ የግል መረጃዎቻቸው በድርጅታችን ለሚሰራ ሰዎች በተለይም ለደንበኞቻችን፣ ለደንበኞቻችን፣ ለሰራተኞቻችን፣ ለቀጣይ ተቀጣሪዎች እና ለኩባንያው የስራ ሃላፊዎች ከስራ ፈላጊ ሰራተኞች እና የስራ ባልደረባዎች የስራ ሃላፊዎች ጋር በመሆን ግልፅነትን ማረጋገጥ ነው። በኩባንያው ለተሰራ የግል መረጃ፡ በ ISO 27701 የግል መረጃ አስተዳደር ስርዓት ደረጃ መከናወኑን ለማረጋገጥ፣ ህጋዊ መስፈርቶችን ለማሟላት እና ተዛማጅ አደጋዎችን በማስተዳደር የግል መረጃዎችን ያለማቋረጥ ለማሻሻል ይንቀሳቀሳል።

6) የደንበኛ እርካታ መመሪያ

ኩባንያው ደንበኛን ያማከለ አካሄድ ይከተላል፣ደንበኞቻቸው በቀላሉ ጥያቄዎቻቸውን እና እርካታን የሚሰማቸው፣በተጨባጭ፣በፍትሃዊ፣በጥንቃቄ እና በሚስጥር የሚያዙበት፣ከህጋዊ ሁኔታዎች እና ከኩባንያችን ፖሊሲ ጋር በማይቃረን መልኩ የሚገመገሙበት፣አስፈላጊ ማሻሻያዎች እና ቁጥጥር በሚደረግበት፣ግንኙነቱ እንደገና እንዳይከሰት ለመከላከል በየጊዜው በሚደረግበት ጊዜ ደንበኞች, እና የሁሉንም የደንበኞች ቅሬታ እንደ ዋና መርህ ይቀበላል. የደንበኞቻችን እርካታ ህግጋት፡ በመጀመሪያ ደንበኞቻችንን እንደ "ትክክል" እንቀበላለን እና የቅሬታዎቻቸውን ምክንያት ከዚህ አንፃር እንመረምራለን. ወደ እኛ የቀረበውን እያንዳንዱን ጉዳይ እንመረምራለን እና እራሳችንን ለማሻሻል እድል አለን። ደንበኞቻችን ከእኛ ከሚጠብቁት ጥራት ያለው አገልግሎት ጋር በሚስማማ መልኩ ግንዛቤን እናሳድጋለን። ድርጅታችን ለደንበኞች ከሚያቀርባቸው ምርቶች እና አገልግሎቶች በኋላ ጠንካራ፣ ትክክለኛ፣ ግልጽ እና ቀጣይነት ያለው የደንበኛ ግንኙነት መፍጠር እንፈልጋለን።

7) የቅሬታ ፖሊሲ

ለአቤቱታ ግምገማ ከደንበኛው ምንም ክፍያ አይጠየቅም፣ እና በማንኛውም መንገድ ምንም ትርፍ የለም። የኩባንያው ሰራተኞች በመፍታት ሂደት ውስጥ ተጨባጭነት ያላቸውን መስፈርቶች ግምት ውስጥ ያስገባሉ-የአቤቱታ ሂደቱ ግልጽ እና ለደንበኞች ተደራሽ ነው. ቅሬታዎች በፍትሃዊነት እና ያለ አድልዎ ይያዛሉ።  የቅሬታውን ርዕሰ ጉዳይ በተመለከተ እውነታውን በመግለጽ ታማኝነት ግምት ውስጥ ይገባል, እና ሁሉም ወገኖች ግምት ውስጥ ይገባሉ. የደንበኛ መረጃን ማጉረምረም ሚስጥራዊ ነው። ቅሬታውን ለመፍታት አስፈላጊ ካልሆነ በስተቀር መረጃ ከኩባንያው ውጭ ለሶስተኛ ወገን ድርጅቶች እና ግለሰቦች አይጋራም. 

በዚህ አውድ ድርጅታችን የተቀናጀ የአስተዳደር ስርዓት መስፈርቶችን ለማሟላት፣ ህጋዊ መስፈርቶችን ለማሟላት፣ ሁሉንም የሚመለከታቸው ቁጥጥር ስራዎችን ለመስራት እና የተቋቋመውን የተቀናጀ አስተዳደር ስርዓት በየአመቱ በየጊዜው በአዲስ አፕሊኬሽን ቦታዎች እና በቴክኖሎጂ ልማት ለማሻሻል ወስኗል።

8) የግላዊነት መመሪያ

እንደ ehealth.com.tr፣ የግል ግላዊነት መብቶችዎን እናከብራለን እና ይህንን በጣቢያችን ላይ በሚያጠፉት ጊዜ ለማረጋገጥ እንጥራለን። የእርስዎን የግል መረጃ ደህንነት በተመለከተ ማብራሪያዎች ከዚህ በታች ተብራርተው ለመረጃዎ ቀርበዋል።

9) የግላዊነት መመሪያ ወሰን
ehealth.com.tr ድረ-ገጽ በአባልነት ደረጃ እና በኋላ የተወሰነ የግል መረጃን ከእርስዎ ይጠይቃል። ያቀረቡት መረጃ በአባልነት እና በጣቢያ ስምምነት ውስጥ ከተገለጹት ደንቦች እና አላማዎች ውጭ በማንኛውም ሁኔታ ጥቅም ላይ አይውልም እና ለሶስተኛ ወገኖች እና ተቋማት አይጋራም. ነገር ግን፣ የህዝብ ደህንነት ኃላፊነት ያለባቸው ኦፊሴላዊ ባለስልጣናት ሲጠየቁ የእርስዎን የግል መረጃ የማጋራት መብቱ የተጠበቀ ነው።

የተመዘገበው የግል መረጃህ ከማንኛውም ተቋም ወይም ድርጅት ጋር በማንኛውም መንገድ መሸጥ፣መከራየት ወይም መለወጥ አይቻልም። በጣቢያው የሚሰበሰበው መረጃ ለህዝብ የማይገኝ ደህንነቱ በተጠበቀ አካባቢ ውስጥ ይከማቻል. ehealth.com.tr በአካባቢው ያለውን መረጃ ለመጠበቅ ማንኛውንም ጥንቃቄ ያደርጋል። ነገር ግን፣ ከደህንነት ጋር በተያያዙ ጉዳዮች ላይ ዋስትና አይሰጥም።

በማንኛውም ጊዜ በምዝገባ ወቅት ያስገቡትን የግል መረጃ የማዘመን እና የመቀየር መብት አልዎት። የግላዊነት ፖሊሲውን እና የጣቢያ ስምምነቱን ካላከበሩ ጣቢያው አባልነትዎን እንዲሰርዝ ወይም እንዲያግድ ተፈቅዶለታል።

በኢንተርኔት አወቃቀሩ ምክንያት በቂ የደህንነት እርምጃዎችን ሳይወስዱ መረጃዎች በበይነመረቡ ላይ ሊሰራጭ ይችላል እና ያልተፈቀዱ ሰዎች ሊቀበሉ እና ሊጠቀሙበት ይችላሉ. ይህ አጠቃቀም እና ከእሱ የሚመጡ ማናቸውም ጉዳቶች የ ehealth.com.tr አይደሉም።

ጣቢያው በዴቢት ወይም በክሬዲት ካርድ ለሚከፍሉ የካርድ ባለቤቶች ደህንነት ያስባል እና በማንኛውም መንገድ የክሬዲት ካርድ መረጃ በሲስተሙ ውስጥ አያከማችም። በክምችት ሂደት ውስጥ ለሚመለከታቸው ባንኮች በአስተማማኝ ሁኔታ በማስተላለፍ ለማቅረብ ብቻ ጥቅም ላይ ይውላል, እና ከተሰጠ በኋላ ከስርዓቱ ይሰረዛል. በehealth.com.tr ላይ፣ የኢንተርኔት ቴክኖሎጂ በሚቀርቡ አዳዲስ ሶፍትዌሮች እና ቴክኒኮች የግል መረጃዎ 100% ደህንነቱ የተጠበቀ ነው። በጣቢያችን ላይ ያሉ ሁሉም መረጃዎች የተመሰጠሩ እና የተጠበቁ በSSL (Secure Sockets Layer) ምስጠራ ቴክኒክ ነው። በዚህ መንገድ፣ የእርስዎ መረጃ በማይፈለጉ ሰዎች እና ተቋማት እንዳይያዝ ይደረጋል።

ehealth.com.tr ከስርአት ጋር የተያያዙ ችግሮችን ለመለየት እና የሚሰጠውን አገልግሎት በተመለከተ የሚነሱ ችግሮችን ወይም አለመግባባቶችን በአፋጣኝ ለመፍታት የአባላቱን አይፒ አድራሻ ይመዘግባል እና ይጠቀማል። የአይፒ አድራሻዎች ተጠቃሚዎችን በስፋት ለመለየት እና ሰፊ የስነ ሕዝብ አወቃቀር መረጃን ለመሰብሰብ ጥቅም ላይ ሊውሉ ይችላሉ።

10) ውጫዊ ማገናኛዎች
አፕሊኬሽኑ በድር ጣቢያው ውስጥ ወደሌሎች ጣቢያዎች አገናኞችን ሊያቀርብ ይችላል። ጣቢያው በእነዚህ ማገናኛዎች ለሚደርሱት የግላዊነት ልምዶች እና ይዘቶች ምንም አይነት ሃላፊነት አይወስድም። የሚመለከታቸው ድረ-ገጾች ሚስጥራዊነት ስምምነት እና የአባልነት ስምምነት የሚሰሩት ከዚህ ድህረ ገጽ በመጡ አገናኞች ሊገኙ የሚችሉ ሌሎች ድህረ ገጾችን ለመጠቀም ነው። እዚህ የተጠቀሰው የማገናኘት ሂደት በህጋዊ መልኩ እንደ "ማጣቀሻ" ይቆጠራል።

11) ማስታወቂያ
የውጭ ኩባንያዎችን ማስታወቂያዎች በጣቢያችን (Google፣ የግል ኩባንያዎች፣ ወዘተ) ላይ እናተምታለን። እነዚህ ማስታወቂያዎች ኩኪዎችን ሊይዙ ይችላሉ እና የኩኪ መረጃ በእነዚህ ኩባንያዎች ሊሰበሰብ ይችላል እና ይህን መረጃ ልንደርስበት አንችልም።

12) የመረጃ ማሻሻያ እና ለውጥ
ehealth.com.tr ግላዊነት እና የውሂብ ጥበቃ መርሆቹን ወቅታዊ ለማድረግ እና ተገቢውን ህግ ለማክበር የዚህን የግላዊነት መመሪያ ይዘት በማንኛውም ጊዜ ሊለውጠው ይችላል። የተለወጠው የግላዊነት ፖሊሲ በehealth.com.tr ድህረ ገጽ ላይ ይፋ ይሆናል። ሁልጊዜም በጣም ወቅታዊ የሆነውን የግላዊነት ፖሊሲ በhttps://ehealth.com.tr/gizliği-sozlesmesi/ ላይ ማግኘት ይችላሉ። ይህ የግላዊነት ፖሊሲ ከተቀየረ በኋላ የehealth.com.tr አገልግሎቶችን እና/ወይም መተግበሪያዎችን መጠቀሙን ከቀጠሉ ለውጦቹን እንደተቀበሉ ይገመታል። የተሻሻለው የehealth.com.tr የግላዊነት ፖሊሲ ድንጋጌዎች በሥራ ላይ የሚውሉት በድረ-ገጹ ላይ በሚታተሙበት ቀን ነው።

13) ኩኪዎች
ኩኪዎች; የehealth.com.tr አጠቃቀምን ለማመቻቸት እና ehealth.com.tr እና የእኛን አማካሪ እና ሌሎች አገልግሎቶችን ከእርስዎ ፍላጎቶች እና ፍላጎቶች ጋር በተሻለ ሁኔታ ለማበጀት እንጠቀምበታለን። እንዲሁም ኩኪዎች በጣቢያችን ላይ የወደፊት እንቅስቃሴዎችዎን እና ልምዶችዎን ለማፋጠን ሊያገለግሉ ይችላሉ። እንዲሁም ሰዎች የእኛን ጣቢያ እንዴት እንደሚጠቀሙ እንድንረዳ እና የጣቢያችንን መዋቅር እና ይዘት እንድናሻሽል የሚረዳን ስም-አልባ እና የተዋሃደ ስታቲስቲካዊ መረጃዎችን እንድናጠናቅቅ ኩኪዎችን እንጠቀማለን። ይህ ውሂብ እርስዎን ለይተን እንድናውቅ የሚያስችል መረጃ አይደለም።

ድረ-ገጹ ሚስጥራዊ መረጃን በጥብቅ ሚስጥራዊ እና ሚስጥራዊ ለማድረግ፣ይህን እንደ ሚስጥራዊ ግዴታ በመቁጠር እና አስፈላጊውን ጥንቃቄ ሁሉ ለማድረግ እና ሚስጥራዊነትን ለመጠበቅ አስፈላጊውን ጥንቃቄ ለማድረግ፣ ሁሉም ወይም የትኛውም ክፍል ሚስጥራዊ መረጃ ወደ ይፋዊ ጎራ ውስጥ እንዳይገባ ወይም ያልተፈቀደ አጠቃቀም ወይም ለሶስተኛ ወገን እንዳይገለጽ ለማድረግ ወስኗል።

ይህን አገልግሎት በመጠቀም ወይም ድር ጣቢያውን በመጎብኘት እያንዳንዱ አባል የዚህን የግላዊነት ፖሊሲ ውሎች እና ሁኔታዎች እንደተቀበሉ ይቆጠራል።