Patakaran sa Seguridad ng Impormasyon

1) Patakaran sa Seguridad ng Impormasyon

Bilang isang kumpanya, sa mga bagay sa loob ng aming larangan ng aktibidad; Napakahalaga na matugunan ang mga legal na kinakailangan, magbigay ng serbisyo sa paraang nakakatugon sa mga pangangailangan at inaasahan ng ating mga customer, supplier at third party interlocutor, upang matiyak ang access sa mga serbisyong inaalok sa isang kalidad, mabilis at ligtas na paraan, at upang matiyak na ang mga empleyado ng ating kumpanya ay may napapanahon, kumpleto, tumpak at walang patid na pag-access sa mga asset ng impormasyon. Ang kumpanya ay nagpasya na magtatag ng isang Information Security Management System (ISMS) alinsunod sa pamantayan ng ISO/IEC 27001:2022 upang maprotektahan ang impormasyon ng kanyang sarili, mga customer nito at mga 3rd Party na kausap. Ang layunin ng pagtatatag ng isang Information Security Management System ay upang protektahan ang impormasyon mula sa lahat ng mga banta na maaaring magmula sa loob at/o labas, sinadya o hindi sinasadya, sa pamamagitan ng pagsusuri nito sa loob ng saklaw ng pagiging kumpidensyal, integridad at accessibility, at upang matiyak na ang mga aktibidad na isinagawa ay isinasagawa nang epektibo, tumpak, mabilis at ligtas. Ang seguridad ng impormasyon ay isang responsibilidad ng kumpanya at naaayon sa aming mga layunin ng kumpanya.Ang mga kinakailangang tungkulin ay tinukoy, ang mga responsibilidad ay natukoy at ang mga responsableng tao ay itinalaga para sa malusog na operasyon ng mga proseso ng seguridad ng impormasyon. Kasama sa mga responsibilidad na ito ang lahat ng yunit na gumagamit ng imprastraktura ng teknolohiya ng impormasyon, mga user na nag-a-access sa mga sistema ng impormasyon bilang mga ikatlong partido, at mga supplier na nagbibigay ng teknikal na suporta sa mga sistema ng impormasyon. Sa proseso ng pagtatatag ng ISMS sa aming kumpanya, nilalayon nitong tukuyin at suriin ang mga posibleng panganib sa lahat ng lugar sa saklaw, bawasan ang mga ito sa isang katanggap-tanggap na antas sa pamamagitan ng pagtutugma sa mga ito sa mga kontrol na sumusunod sa pamantayan, at panatilihing buhay ang ISMS sa loob ng organisasyon sa pamamagitan ng paglalapat ng pamamaraan ng pagtatasa ng panganib.

2) Kalidad Patakaran

Bilang isang kumpanya, sa mga bagay sa loob ng aming larangan ng aktibidad; Ang pagtugon sa mga legal na kinakailangan, pagbibigay ng mga serbisyo sa paraang nakakatugon sa mga pangangailangan at inaasahan ng ating mga customer, supplier at third party interlocutor, pagtiyak ng access sa kalidad, mabilis at ligtas na mga serbisyo, at kasiyahan ng customer ay napakahalaga.    Ang Quality Management System ay isang corporate responsibility at ito ay naaayon sa aming corporate goals; Sa mga produkto at serbisyong ibinibigay namin; Ang aming mga pangunahing layunin ay panatilihin ang kasiyahan ng customer sa pinakamataas na antas, upang mapataas ang pagiging epektibo at kahusayan, upang pamahalaan ang mga mapagkukunan nang mahusay, upang mabisang pamahalaan ang feedback ng customer at upang patuloy na mapabuti. Ang mga kinakailangang tungkulin ay tinukoy, ang mga responsibilidad ay natukoy at ang mga responsableng tao ay hinirang para sa malusog na operasyon ng mga proseso ng sistema ng pamamahala ng kalidad. 

3) Patakaran sa Pamamahala ng Serbisyo ng Information Technologies

Upang matiyak na ang mga serbisyong inaalok sa mga paksa sa loob ng aming larangan ng aktibidad bilang isang kumpanya ay isinasagawa alinsunod sa pamantayan ng ISO 20000-1 Information Technology Service Management, upang patuloy na mapataas ang bisa ng Service Management System at mga serbisyo, upang matiyak ang imprastraktura ng serbisyo ng IT at pagpapatuloy tungkol sa lahat ng mga transaksyon na isinasagawa sa pamamagitan ng mga elektronikong aplikasyon ng mga serbisyo ng IT na inaalok ng mga gumagamit ng Institusyon, upang matiyak kung sino ang mga serbisyong elektroniko ng mga stakeholder na inaalok ng Institusyon. ibinigay, Pag-unawa at pagbibigay-priyoridad sa mga pangangailangan ng kostumer at pagtiyak ng pagkakaisa sa pagitan ng mga departamentong nagbibigay ng serbisyo upang matugunan nang tama ang mga pangangailangang ito, at tiyakin ang pagiging epektibo ng pagbubuo ng impormasyon na may kinakailangang estruktura nang naaayon, ang isang panukalang-batas mga kinakailangan sa pamamahala ng serbisyo ng mga teknolohiya, pagtugon sa mga legal na kinakailangan, epektibong pamamahala sa mga panganib at pagkakataon ISO Nakatuon ito sa pagtupad sa mga kinakailangan ng pamantayan ng 20000 at ang patuloy na pagpapabuti ng lahat ng proseso ng IT.

4) Patakaran sa Pamamahala ng Pagpapatuloy ng Negosyo

Bilang isang kumpanya, upang matiyak na ang mga serbisyong inaalok sa aming larangan ng aktibidad ay isinasagawa alinsunod sa pamantayan ng ISO 22301 Business Continuity Management System, Sa mga kaganapang hindi nito kontrolado gaya ng sakuna o anumang emergency; Sa pamamagitan ng pagpapanatiling patuloy na handa at pagpapabuti ng mga plano sa pagpapatuloy ng negosyo, una sa lahat, pagtiyak sa kaligtasan ng buhay, at pagkatapos ay pagtiyak na ang lahat ng mga serbisyo at aktibidad na ibinigay ay hindi maaapektuhan o maaapektuhan nang kasing liit ng nakikita sa loob ng balangkas ng mga nakaraang pag-aaral, Upang matiyak na ang aming mga plano ay gumagana sa mga sitwasyong pang-emergency, nagsasagawa ng mga pagsasanay sa pamamagitan ng pagsasaalang-alang sa aming mga legal na obligasyon, mga patakaran at mga inaasahan ng customer ay isinasagawa upang matukoy ang mga posibleng pag-asa sa serbisyo, at tinitiyak na ang aming mga plano ay gumagana sa mga sitwasyong pang-emergency, na nagsasagawa ng mga pagsasanay sa pamamagitan ng pagsasaalang-alang sa aming mga legal na obligasyon, mga patakaran at mga inaasahan ng customer ay naisasagawa upang matukoy ang mga posibleng pag-asa sa serbisyo, at tinitiyak na ang aming mga plano ay gumagana sa mga sitwasyong pang-emergency pag-iingat laban sa mga panganib na ito, Pamamahala sa panloob at panlabas na komunikasyon sa mga isyu sa Pagpapatuloy ng Negosyo, Mga Supplier, customer, shareholder, empleyado, legal na awtoridad, Upang matupad ang kanilang mga kinakailangan, inihahanda namin ang aming mga plano sa pagpapatuloy ng negosyo sa pamamagitan ng pagsasaalang-alang sa mga inaasahan ng aming mga customer, mga patakaran ng kumpanya at mga legal na obligasyon, 

5) Patakaran sa Proteksyon ng Personal na Data

Ang pangunahing layunin ng Patakarang ito ay gumawa ng mga pahayag tungkol sa mga aktibidad sa pagpoproseso ng personal na data na isinagawa ng Kumpanya alinsunod sa batas at mga sistemang pinagtibay para sa proteksyon ng personal na data, at sa kontekstong ito, upang matiyak ang transparency sa pamamagitan ng pagpapaalam sa mga taong pinoproseso ng aming kumpanya ang personal na data, lalo na ang aming mga customer, potensyal na customer, empleyado, prospective na empleyado, opisyal ng kumpanya at mga opisyal ng kumpanya. Para sa personal na data na pinoproseso ng kumpanya: Nagsasagawa ito upang matiyak na ito ay isinasagawa alinsunod sa ISO 27701 Personal Data management system standard, upang matugunan ang mga legal na kinakailangan at upang patuloy na pahusayin ang personal na data sa pamamagitan ng pamamahala sa mga nauugnay na panganib.

6) Patakaran sa Kasiyahan ng Customer

Ang kumpanya ay sumusunod sa isang customer-oriented na diskarte, kung saan ang mga customer ay madaling ipaalam ang kanilang mga hinihingi at kawalang-kasiyahan, kung saan sila ay hinahawakan nang obhetibo, patas, maingat at kumpidensyal, kung saan ang mga ito ay sinusuri sa paraang hindi sumasalungat sa mga legal na kundisyon at patakaran ng aming kumpanya, kung saan ang mga kinakailangang pagpapabuti at kontrol ay patuloy na ginagawa upang maiwasan ang kaparehong di-pagkakasundo nito, kung saan ito ay naganap muli sa hindi pagkakasundo. mga customer, at tinatanggap ang paglutas ng lahat ng hindi kasiyahan ng customer bilang pangunahing prinsipyo. Ang aming mga panuntunan sa kasiyahan ng customer: Una naming tinatanggap ang aming mga customer bilang "Karapat-dapat" at sinusuri ang dahilan ng kanilang mga reklamo mula sa pananaw na ito. Sinisiyasat namin ang bawat isyung isinumite sa amin at may pagkakataong pahusayin ang aming sarili. Pinapaunlad namin ang isang pag-unawa alinsunod sa mga inaasahan ng aming mga customer sa kalidad ng serbisyo mula sa amin. Gusto naming lumikha ng malakas, tumpak, malinaw at patuloy na relasyon sa customer pagkatapos ng mga produkto at serbisyong inaalok ng aming organisasyon sa mga customer.

7) Patakaran sa Reklamo

Walang sinisingil na bayad mula sa customer para sa pagsusuri ng mga reklamo, at walang kumikita sa anumang paraan. Isinasaalang-alang ng mga empleyado ng kumpanya ang pamantayan sa pagiging objectivity sa proseso ng paglutas: Ang pamamaraan ng reklamo ay malinaw at naa-access sa mga customer. Ang mga reklamo ay hinahawakan nang patas at walang pagkiling.  Isinasaalang-alang ang integridad sa paglalahad ng mga katotohanan tungkol sa paksa ng reklamo, at lahat ng partido ay isinasaalang-alang. Ang pagrereklamo ng impormasyon ng customer ay kumpidensyal. Hindi ibinabahagi ang impormasyon sa mga third party na organisasyon at indibidwal sa labas ng Kumpanya maliban kung kinakailangan upang malutas ang reklamo. 

Sa kontekstong ito, nagsasagawa ang aming kumpanya na tuparin ang mga kinakailangan ng mga pamantayan ng Integrated Management System, upang matugunan ang mga legal na kinakailangan, i-activate ang lahat ng naaangkop na kontrol, at patuloy na pahusayin ang itinatag na Integrated Management System sa mga regular na pagitan bawat taon gamit ang mga bagong lugar ng aplikasyon at pagbuo ng teknolohiya.

8) Patakaran sa Privacy

Bilang ehealth.com.tr, iginagalang namin ang iyong mga personal na karapatan sa privacy at sinisikap naming tiyakin ito sa panahong ginugugol mo sa aming site. Ang mga paliwanag tungkol sa seguridad ng iyong personal na impormasyon ay ipinaliwanag sa ibaba at ipinakita sa iyong impormasyon.

9) Saklaw ng Patakaran sa Privacy
Ang site ng ehealth.com.tr ay humihiling ng ilang personal na impormasyon mula sa iyo sa panahon at pagkatapos ng yugto ng membership. Ang impormasyong ibibigay mo ay hindi gagamitin sa anumang konteksto maliban sa mga patakaran at layuning tinukoy sa membership at site agreement at hindi ibabahagi sa mga third party at institusyon. Gayunpaman, inilalaan nito ang karapatang ibahagi ang iyong personal na impormasyon kapag hiniling ng mga opisyal na awtoridad na responsable para sa pampublikong seguridad.

Ang iyong nakarehistrong personal na impormasyon ay hindi maaaring ibenta, rentahan o ipagpalit sa anumang iba pang institusyon o organisasyon. Ang impormasyong nakolekta ng site ay naka-imbak sa isang ligtas na kapaligiran na hindi magagamit sa pangkalahatang publiko. Ginagawa ng ehealth.com.tr ang bawat pag-iingat upang maprotektahan ang impormasyon sa kapaligiran. Gayunpaman, hindi ito nagbibigay ng garantiya sa mga isyu na nauugnay sa seguridad.

Mayroon kang karapatan na i-update at baguhin ang personal na impormasyong inilagay mo sa panahon ng pagpaparehistro anumang oras. Kung hindi ka sumunod sa patakaran sa privacy at kasunduan sa site, pinapahintulutan ang site na tanggalin o suspindihin ang iyong membership.

Dahil sa istruktura ng Internet, maaaring kumalat ang impormasyon sa Internet nang hindi nagsasagawa ng sapat na mga hakbang sa seguridad at maaaring matanggap at magamit ng mga hindi awtorisadong tao. Ang paggamit na ito at anumang pinsalang dulot nito ay hindi kabilang sa ehealth.com.tr.

Ang site ay nagmamalasakit sa seguridad ng mga cardholder na nagbabayad sa pamamagitan ng debit o credit card at hindi nag-iimbak ng impormasyon ng credit card sa system sa anumang paraan. Ito ay ginagamit lamang para sa paglalaan sa pamamagitan ng ligtas na pagpapadala sa mga nauugnay na bangko sa panahon ng proseso ng pagkolekta, at tinatanggal mula sa system pagkatapos ng paglalaan. Sa ehealth.com.tr, 100% secure ang iyong personal na impormasyon gamit ang pinakabagong software at mga diskarte na inaalok ng teknolohiya sa internet. Ang lahat ng impormasyon sa aming site ay naka-encrypt at protektado ng SSL (Secure Sockets Layer) encryption technique. Sa ganitong paraan, pinipigilan ang iyong impormasyon na masamsam ng mga hindi gustong tao at institusyon.

Itinatala at ginagamit ng

ehealth.com.tr ang IP address ng mga miyembro nito upang matukoy ang mga problemang nauugnay sa system at upang mabilis na malutas ang anumang mga problema o hindi pagkakaunawaan na maaaring lumitaw tungkol sa ibinigay na serbisyo. Maaaring gamitin ang mga IP address upang malawak na makilala ang mga user at mangalap ng malawak na demograpikong impormasyon.

10) Mga Panlabas na Link
Ang application ay maaaring magbigay ng mga link sa iba pang mga site sa loob ng website. Walang pananagutan ang site para sa mga kasanayan sa privacy at nilalaman ng mga site na na-access sa pamamagitan ng mga link na ito. Ang kasunduan sa pagiging kumpidensyal at kasunduan sa pagiging miyembro ng mga nauugnay na site ay may bisa para sa paggamit ng iba pang mga website na maaaring ma-access sa pamamagitan ng mga link mula sa website na ito. Ang proseso ng pagli-link na binanggit dito ay legal na itinuturing na "referencing".

11) Mga Ad
Nag-publish kami ng mga ad ng mga panlabas na kumpanya sa aming site (Google, Mga Pribadong Kumpanya, atbp.). Ang mga advertisement na ito ay maaaring maglaman ng cookies at impormasyon ng cookie ay maaaring kolektahin ng mga kumpanyang ito at hindi posible para sa amin na ma-access ang impormasyong ito.

12) Pag-update at Pagbabago ng Impormasyon 
Maaaring baguhin ng ehealth.com.tr ang nilalaman ng Patakaran sa Pagkapribado na ito anumang oras upang mapanatiling napapanahon ang mga prinsipyo nito sa privacy at proteksyon ng data at upang sumunod sa nauugnay na batas. Ang binagong Patakaran sa Privacy ay iaanunsyo sa website ng ehealth.com.tr. Maaari mong palaging ma-access ang pinaka-up-to-date na bersyon ng Patakaran sa Privacy sa https://ehealth.com.tr/gizliği-sozlesmesi/. Kung patuloy kang gagamit ng mga serbisyo at/o application ng ehealth.com.tr pagkatapos mabago ang Patakaran sa Privacy na ito, ipagpalagay na tinatanggap mo ang mga pagbabago. Ang binagong mga probisyon ng Patakaran sa Privacy ng ehealth.com.tr ay magkakabisa sa petsa ng pag-publish ng mga ito sa website.

13) Cookies
cookies; Ginagamit namin ito upang mapadali ang paggamit ng ehealth.com.tr at upang mas mahusay na i-customize ang ehealth.com.tr at ang aming consultancy at iba pang mga serbisyo na naaayon sa iyong mga interes at pangangailangan. Maaari ding gamitin ang cookies upang pabilisin ang iyong mga aktibidad at karanasan sa hinaharap sa aming site. Gumagamit din kami ng cookies upang tulungan kaming mag-compile ng anonymous at pinagsama-samang istatistikal na data na nagbibigay-daan sa amin na maunawaan kung paano ginagamit ng mga tao ang aming site at upang matulungan kaming mapabuti ang istraktura at nilalaman ng aming site. Ang data na ito ay hindi impormasyon na makapagbibigay-daan sa amin na makilala ka.

Nangangako ang site na panatilihing pribado at kumpidensyal ang kumpidensyal na impormasyon, upang isaalang-alang ito bilang isang obligasyon sa pagiging kumpidensyal, at gawin ang lahat ng kinakailangang pag-iingat at magpakita ng nararapat na pangangalaga upang matiyak at mapanatili ang pagiging kumpidensyal, upang maiwasan ang lahat o anumang bahagi ng kumpidensyal na impormasyon mula sa pagpasok sa pampublikong domain o hindi awtorisadong paggamit o pagsisiwalat sa isang third party.[T]_122_[T]

Sa paggamit ng serbisyong ito o pagbisita sa website, ituturing na tinanggap ng bawat miyembro ang mga tuntunin at kundisyon ng patakaran sa privacy na ito.