Tietoturvapolitiikka
1) Tietoturvakäytäntö
Yrityksenä toimialaamme liittyvissä asioissa; On erittäin tärkeää täyttää lakisääteiset vaatimukset, tarjota palvelua asiakkaidemme, tavarantoimittajiemme ja kolmansien osapuolien tarpeita ja odotuksia vastaavalla tavalla, varmistaa laadukkaiden, nopeasti ja turvallisesti tarjottujen palvelujen saatavuus sekä varmistaa, että yrityksemme työntekijöillä on oikea-aikainen, täydellinen, täsmällinen ja keskeytymätön pääsy tietoresursseihin. Yhtiö on päättänyt perustaa ISO/IEC 27001:2022 -standardin mukaisen tietoturvan hallintajärjestelmän (ISMS) suojatakseen itsensä, asiakkaidensa ja ulkopuolisten keskustelukumppaneiden tietoja. Tietoturvan hallintajärjestelmän perustamisen tarkoituksena on suojata tietoa kaikilta sisältä ja/tai ulkopuolelta tahallisesti tai vahingossa tulevilta uhilta arvioimalla se luottamuksellisuuden, eheyden ja saavutettavuuden puitteissa sekä varmistaa, että suoritetut toiminnot suoritetaan tehokkaasti, tarkasti, nopeasti ja turvallisesti. Tietoturvallisuus on yritysvastuu ja se on linjassa yritystavoitteidemme kanssa.Tietoturvaprosessien tervettä toimintaa varten on määritelty tarpeelliset roolit, vastuut ja nimetty vastuuhenkilöt. Näihin vastuisiin kuuluvat kaikki tietoteknistä infrastruktuuria käyttävät yksiköt, käyttäjät, jotka käyttävät tietojärjestelmiä kolmansina osapuolina, sekä tietojärjestelmille teknistä tukea tarjoavat toimittajat. Yrityksemme ISMS:n perustamisprosessin tavoitteena on tunnistaa ja arvioida mahdolliset riskit kaikilla toiminta-alueen alueilla, pienentää ne hyväksyttävälle tasolle yhdistämällä ne standardien mukaisilla kontrolleilla ja pitää ISMS hengissä organisaatiossa riskinarviointimenettelyn avulla.
2) Laatu Käytäntö
Yrityksenä toimialaamme liittyvissä asioissa; Lakisääteisten vaatimusten täyttäminen, palvelujen tarjoaminen asiakkaidemme, tavarantoimittajien ja kolmansien osapuolien tarpeita ja odotuksia vastaavalla tavalla, laadukkaiden, nopeiden ja turvallisten palvelujen saatavuuden varmistaminen sekä asiakastyytyväisyys ovat tärkeitä. Laadunhallintajärjestelmä on yritysvastuu ja on linjassa yritystavoitteidemme kanssa; Tuotteissamme ja palveluissamme; Ensisijaisia tavoitteitamme ovat asiakastyytyväisyyden pitäminen korkeimmalla tasolla, tehokkuuden ja tehokkuuden lisääminen, resurssien tehokas hallinta, asiakaspalautteen tehokas hallinta ja jatkuva parantaminen. Laatujärjestelmän prosessien tervettä toimintaa varten on määritelty tarpeelliset roolit, vastuut ja nimetty vastuuhenkilöt.
3) Tietoteknologioiden palvelunhallintakäytäntö
Varmistaa, että toimialamme aiheista tarjoamat palvelut yrityksenä toteutuvat ISO 20000-1 tietotekniikan palvelujohtamisstandardin mukaisesti, jatkuvasti lisäämään Palvelunhallintajärjestelmän ja -palveluiden tehokkuutta, varmistamaan IT-palveluinfrastruktuurin ja jatkuvuuden kaikissa sähköisten sovellusten kautta tapahtuvissa asioissa, joilla varmistetaan korkeakoulun tarjoamien käyttäjien ja IT-palvelujen tyytyväisyys. edellyttäen, Asiakkaiden tarpeiden ymmärtäminen ja priorisointi sekä palvelua tarjoavien osastojen välisen harmonian varmistaminen näiden tarpeiden oikeaksi täyttämiseksi, Tehokkuuden luomiseen tarvittavan palvelun rakenteen toteuttaminen, tarvittavien toimenpiteiden toteuttaminen, palvelun vaatimustenmukaisuuden kehittäminen. vaatimukset, riskien ja mahdollisuuksien tehokas hallinta ISO Se on sitoutunut täyttämään 20000 standardin vaatimukset ja parantamaan jatkuvasti kaikkia IT-prosesseja.
4) Liiketoiminnan jatkuvuuden hallintakäytäntö
Yrityksenä varmistamaan, että toimialallamme tarjoamat palvelut suoritetaan ISO 22301 -liiketoiminnan jatkuvuuden hallintajärjestelmästandardin mukaisesti Tapahtumissa, joihin se ei voi vaikuttaa, kuten katastrofi tai mikä tahansa hätätilanne; Pitämällä toiminnan jatkuvuussuunnitelmat jatkuvasti valmiina ja parantamalla ennen kaikkea henkiturvallisuuden varmistaminen ja sitten varmistamalla, että kaikki tarjottavat palvelut ja toiminnot eivät vaikuta tai vaikuttavat niin vähän kuin aikaisemmissa tutkimuksissa on ennakoitu, Varmistetaan, että suunnitelmamme toimivat hätätilanteissa, toteutamme harjoituksia ottamalla huomioon lakisääteiset velvoitteemme, politiikkamme ja asiakkaiden odotukset, varmistamalla, että analysoidaan mahdollisia sisäisiä riskejä, jotka voivat aiheuttaa palvelun keskeytyksiä ja ennaltaehkäiseviä riskejä. Toiminnan jatkuvuuskysymykset, toimittajat, asiakkaat, osakkeenomistajat, työntekijät, lailliset viranomaiset, Täyttääksemme heidän vaatimuksensa, laadimme liiketoiminnan jatkuvuussuunnitelmamme ottamalla huomioon asiakkaidemme odotukset, yrityskäytännöt ja lakisääteiset velvoitteet,
5) Henkilötietojen suojakäytäntö
Tämän tietosuojaselosteen päätarkoituksena on antaa lausuntoja Yhtiön harjoittamasta henkilötietojen käsittelystä lain ja henkilötietojen suojaamiseksi hyväksyttyjen järjestelmien mukaisesti ja tässä yhteydessä varmistaa avoimuus tiedottamalla henkilöille, joiden henkilötietoja yrityksemme käsittelee, erityisesti asiakkaillemme, potentiaalisille asiakkaillemme, työntekijöillemme, mahdollisille työntekijöillemme sekä vierailijoillemme, työntekijöillemme ja kolmansille osapuolille, toimielinten ja kolmansien osapuolten kanssa. Yrityksen käsittelemien henkilötietojen osalta: Se sitoutuu varmistamaan, että se tapahtuu ISO 27701 henkilötietojen hallintajärjestelmästandardin mukaisesti, täyttää lain vaatimukset ja parantaa jatkuvasti henkilötietoja hallitsemalla asiaankuuluvia riskejä.
6) Asiakastyytyväisyyskäytäntö
Yritys noudattaa asiakaslähtöistä lähestymistapaa, jossa asiakkaat voivat helposti viestiä vaatimuksistaan ja tyytymättömyydestään, jossa ne käsitellään objektiivisesti, oikeudenmukaisesti, huolellisesti ja luottamuksellisesti, missä ne arvioidaan tavalla, joka ei ole ristiriidassa laillisten ehtojen ja yhtiömme politiikkamme kanssa, tarvittaessa tehdään jatkuvasti parannuksia ja valvontaa estääkseen saman ristiriidan toistumisen. asiakkaita ja hyväksyy kaikkien asiakkaiden tyytymättömyyden ratkaisemisen pääperiaatteena. Asiakastyytyväisyyssäännömme: Hyväksymme asiakkaamme ensin "Oikeudellisiksi" ja tutkimme heidän valituksensa syyn tästä näkökulmasta. Tutkimme jokaisen meille lähetetyn asian ja meillä on mahdollisuus parantaa itseämme. Edistämme ymmärrystä, joka vastaa asiakkaidemme odotuksia meiltä laadukkaasta palvelusta. Haluamme luoda vahvan, tarkan, selkeän ja jatkuvan asiakassuhteen organisaatiomme asiakkaille tarjoamien tuotteiden ja palveluiden jälkeen.
7) Valituskäytäntö
Asiakkaalta ei peritä maksua valitusten arvioinnista, eikä siitä saada millään tavalla voittoa. Yrityksen työntekijät ottavat ratkaisuprosessissa huomioon objektiivisuuskriteerit: Valitusmenettely on selkeä ja asiakkaiden käytettävissä. Valitukset käsitellään oikeudenmukaisesti ja ennakkoluulottomasti. Rehellisyys otetaan huomioon valituksen kohdetta koskevien tosiseikkojen paljastamisessa ja kaikki osapuolet otetaan huomioon. Asiakkaan tietojen valittaminen on luottamuksellista. Tietoja ei jaeta kolmansien osapuolien organisaatioille ja yhtiön ulkopuolisille henkilöille, ellei se ole tarpeen valituksen ratkaisemiseksi.
Tässä yhteydessä yrityksemme sitoutuu täyttämään Integroidun hallintajärjestelmän standardien vaatimukset, täyttämään lakisääteiset vaatimukset, aktivoimaan kaikki sovellettavat hallintalaitteet ja jatkuvasti parantamaan perustettua integroitua hallintajärjestelmää säännöllisesti vuosittain uusilla sovellusalueilla ja kehittämällä teknologiaa.
8) Tietosuojakäytäntö
Ehealth.com.tr:nä kunnioitamme henkilökohtaisia tietosuojaoikeuksiasi ja pyrimme varmistamaan tämän sivustollamme viettämäsi ajan. Selitykset henkilötietojesi turvallisuudesta selitetään alla ja esitetään tiedoissasi.
9) Tietosuojakäytännön soveltamisala
ehealth.com.tr-sivusto pyytää sinulta henkilökohtaisia tietoja jäsenvaiheen aikana ja sen jälkeen. Antamiasi tietoja ei käytetä missään muussa yhteydessä kuin jäsen- ja sivustosopimuksessa määritellyissä säännöissä ja tarkoituksissa, eikä niitä jaeta kolmansille osapuolille ja instituutioille. Se pidättää kuitenkin oikeuden jakaa henkilötietojasi yleisestä turvallisuudesta vastaavien viranomaisten pyynnöstä.
Rekisteröityjä henkilötietojasi ei voi myydä, vuokrata tai vaihtaa minkään muun laitoksen tai organisaation kanssa. Sivuston keräämät tiedot tallennetaan suojattuun ympäristöön, joka ei ole suuren yleisön saatavilla. ehealth.com.tr ryhtyy kaikkiin varotoimiin suojellakseen tietoja ympäristössä. Se ei kuitenkaan anna takuuta turvallisuuteen liittyvistä ongelmista.
Sinulla on oikeus päivittää ja muuttaa rekisteröinnin yhteydessä antamiasi henkilötietoja milloin tahansa. Jos et noudata tietosuojakäytäntöä ja sivustosopimusta, sivustolla on oikeus poistaa tai keskeyttää jäsenyytesi.
Internetin rakenteesta johtuen tieto voi kiertää Internetissä ilman riittäviä turvatoimia ja asiattomat henkilöt voivat vastaanottaa ja käyttää sitä. Tämä käyttö ja siitä aiheutuvat vahingot eivät kuulu ehealth.com.tr:lle.
Sivusto välittää pankki- tai luottokortilla maksavien kortinhaltijoiden turvallisuudesta eikä tallenna luottokorttitietoja järjestelmään millään tavalla. Sitä käytetään vain provisiointiin välittämällä se turvallisesti asianomaisille pankeille keräysprosessin aikana, ja se poistetaan järjestelmästä varauksen jälkeen. Sivustolla ehealth.com.tr henkilökohtaiset tietosi ovat 100 % turvassa Internet-teknologian tarjoamien uusimpien ohjelmistojen ja tekniikoiden avulla. Kaikki sivustollamme oleva tieto on salattu ja suojattu SSL (Secure Sockets Layer) -salaustekniikalla. Tällä tavalla estetään ei-toivottujen henkilöiden ja laitosten kaappaamat tietosi.
ehealth.com.tr tallentaa ja käyttää jäsentensä IP-osoitteita tunnistaakseen järjestelmään liittyviä ongelmia ja ratkaistakseen nopeasti kaikki tarjottua palvelua koskevat ongelmat tai kiistat. IP-osoitteita voidaan käyttää käyttäjien laajaan tunnistamiseen ja laajojen demografisten tietojen keräämiseen.
10) Ulkoiset linkit
Sovellus voi tarjota linkkejä muille verkkosivuston sivustoille. Sivusto ei ole vastuussa näiden linkkien kautta avattujen sivustojen tietosuojakäytännöistä ja sisällöstä. Asiaankuuluvien sivustojen salassapitosopimus ja jäsensopimus ovat voimassa muiden sivustojen käytössä, joille pääsee tämän sivuston linkkien kautta. Tässä mainittu linkitysprosessi on lain mukaan "viittaus".
11) Mainokset
Julkaisemme sivuillamme ulkopuolisten yritysten mainoksia (Google, yksityiset yritykset jne.). Nämä mainokset voivat sisältää evästeitä, ja nämä yritykset voivat kerätä evästetietoja, emmekä voi käyttää näitä tietoja.
12) Tietojen päivittäminen ja muuttaminen
ehealth.com.tr voi muuttaa tämän tietosuojaselosteen sisältöä milloin tahansa pitääkseen tietosuoja- ja tietosuojaperiaatteensa ajan tasalla ja noudattaakseen asiaa koskevaa lainsäädäntöä. Muuttuneesta tietosuojakäytännöstä tiedotetaan ehealth.com.tr-verkkosivustolla. Voit aina käyttää tietosuojakäytännön viimeisintä versiota osoitteessa https://ehealth.com.tr/gizliği-sozlesmesi/. Jos jatkat ehealth.com.tr-palveluiden ja/tai sovellusten käyttöä tämän tietosuojakäytännön muuttamisen jälkeen, oletetaan, että hyväksyt muutokset. Muutetut ehealth.com.tr:n tietosuojakäytännöt tulevat voimaan päivänä, jona ne julkaistaan verkkosivustolla.
13) Evästeet
Evästeet; Käytämme sitä helpottaaksemme ehealth.com.tr:n käyttöä ja räätälöidäksemme ehealth.com.tr:n sekä konsultointi- ja muita palveluitamme paremmin kiinnostuksesi ja tarpeidesi mukaan. Evästeitä voidaan käyttää myös nopeuttamaan tulevia toimintojasi ja kokemuksiasi sivustollamme. Käytämme evästeitä myös anonyymien ja aggregoitujen tilastotietojen kokoamiseen, joiden avulla voimme ymmärtää, kuinka ihmiset käyttävät sivustoamme, ja auttaa meitä parantamaan sivustomme rakennetta ja sisältöä. Nämä tiedot eivät ole tietoja, joiden perusteella voimme tunnistaa sinut.
Sivusto sitoutuu pitämään luottamukselliset tiedot tiukasti yksityisinä ja luottamuksellisina, pitämään tätä luottamuksellisuusvelvoitteena ja ryhtymään kaikkiin tarvittaviin varotoimiin ja osoittamaan asianmukaista huolellisuutta luottamuksellisuuden varmistamiseksi ja säilyttämiseksi, jotta kaikki luottamukselliset tiedot tai osa niistä ei pääse julkisuuteen tai luvaton käyttö tai paljastaminen kolmannelle osapuolelle.
Käyttämällä tätä palvelua tai vierailemalla verkkosivustolla jokaisen jäsenen katsotaan hyväksyneen tämän tietosuojakäytännön ehdot.