Politika informacijske sigurnosti
1) Pravila o sigurnosti informacija
Kao tvrtka, o pitanjima unutar našeg područja djelovanja; Od velike je važnosti zadovoljiti zakonske uvjete, pružati uslugu na način koji zadovoljava potrebe i očekivanja naših kupaca, dobavljača i trećih sugovornika, osigurati kvalitetan, brz i siguran pristup ponuđenim uslugama te osigurati zaposlenicima naše tvrtke pravovremen, potpun, točan i nesmetan pristup informacijskoj imovini. Tvrtka je odlučila uspostaviti Sustav upravljanja sigurnošću informacija (ISMS) u skladu sa standardom ISO/IEC 27001:2022 kako bi zaštitila svoje podatke, svoje klijente i sugovornike treće strane. Svrha uspostave Sustava upravljanja informacijskom sigurnošću je zaštititi informacije od svih prijetnji koje mogu doći iznutra i/ili izvana, namjerno ili slučajno, procjenjujući ih u okviru povjerljivosti, cjelovitosti i dostupnosti, te osigurati da se provedene aktivnosti provode učinkovito, točno, brzo i sigurno. Sigurnost informacija korporativna je odgovornost iu skladu je s našim korporativnim ciljevima.Definirane su potrebne uloge, utvrđene su odgovornosti i imenovane odgovorne osobe za zdrav rad procesa informacijske sigurnosti. Ove odgovornosti uključuju sve jedinice koje koriste infrastrukturu informacijske tehnologije, korisnike koji pristupaju informacijskim sustavima kao treće strane te dobavljače koji pružaju tehničku podršku informacijskim sustavima. Postupkom uspostave ISMS-a u našoj tvrtki, cilj je identificirati i procijeniti moguće rizike u svim područjima unutar djelokruga, smanjiti ih na prihvatljivu razinu usklađivanjem s kontrolama usklađenim sa standardima i održati ISMS na životu unutar organizacije primjenom postupka procjene rizika.
2) Kvaliteta Pravila
Kao tvrtka, o pitanjima unutar našeg područja djelovanja; Ispunjavanje zakonskih uvjeta, pružanje usluga na način koji zadovoljava potrebe i očekivanja naših kupaca, dobavljača i trećih sugovornika, osiguranje pristupa kvalitetnim, brzim i sigurnim uslugama te zadovoljstvo kupaca od velike su važnosti. Sustav upravljanja kvalitetom korporativna je odgovornost iu skladu je s našim korporativnim ciljevima; U proizvodima i uslugama koje pružamo; Naši primarni ciljevi su održati zadovoljstvo kupaca na najvišoj razini, povećati učinkovitost i djelotvornost, učinkovito upravljati resursima, učinkovito upravljati povratnim informacijama korisnika i kontinuirano se poboljšavati. Definirane su potrebne uloge, utvrđene su odgovornosti i imenovane odgovorne osobe za zdravo funkcioniranje procesa sustava upravljanja kvalitetom.
3) Pravila upravljanja uslugama informacijskih tehnologija
Osigurati da se usluge koje nudimo na subjektima unutar našeg područja djelovanja kao tvrtke provode u skladu sa standardom ISO 20000-1 Information Technology Service Management, stalno povećavati učinkovitost Sustava upravljanja uslugama i uslugama, osigurati infrastrukturu IT usluga i kontinuitet u vezi sa svim transakcijama koje se provode putem elektroničkih aplikacija koje nudi Ustanova, kako bi osigurali zadovoljstvo korisnika i dionika kojima su IT usluge osigurano, Razumijevanje i određivanje prioriteta potreba korisnika i osiguravanje sklada između odjela koji pružaju uslugu kako bi se te potrebe ispravno zadovoljile, Provedba potrebnih mjera za stvaranje, razvoj i osiguranje učinkovitosti strukture u skladu s upravljanjem uslugama informacijskih tehnologija zahtjevi, ispunjavanje zakonskih zahtjeva, učinkovito upravljanje rizicima i prilikama ISO Predan je ispunjavanju zahtjeva standarda 20000 i stalnom poboljšanju svih IT procesa.
4) Politika upravljanja kontinuitetom poslovanja
Kao tvrtka, kako bismo osigurali da se usluge koje nudimo u našem području djelovanja provode u skladu sa standardom sustava upravljanja kontinuitetom poslovanja ISO 22301, u događajima koji su izvan njegove kontrole, kao što je katastrofa ili hitan slučaj; Držeći planove kontinuiteta poslovanja stalno spremnima i poboljšavajući, prije svega, osiguravajući životnu sigurnost, a zatim osiguravajući da sve pružene usluge i aktivnosti nisu pogođene ili da su pogođene onoliko malo koliko je predviđeno u okviru prethodnih studija, kako bismo osigurali da naši planovi funkcioniraju u izvanrednim situacijama, provodeći vježbe uzimajući u obzir naše zakonske obveze, politike i očekivanja kupaca, osiguravajući da se provode analize kako bi se identificirali mogući rizici koji mogu uzrokovati prekide usluge i poduzimanje mjere predostrožnosti protiv ovih rizika, Upravljanje internom i vanjskom komunikacijom o pitanjima kontinuiteta poslovanja, Dobavljači, kupci, dioničari, zaposlenici, pravna tijela, Kako bismo ispunili njihove zahtjeve, pripremamo naše planove kontinuiteta poslovanja uzimajući u obzir očekivanja naših klijenata, korporativna pravila i pravne obveze,
5) Pravila zaštite osobnih podataka
Glavna svrha ove Politike je davati izjave o aktivnostima obrade osobnih podataka koje Društvo provodi u skladu sa zakonom i usvojenim sustavima za zaštitu osobnih podataka, te u tom kontekstu osigurati transparentnost informiranjem osoba čije osobne podatke naša tvrtka obrađuje, a posebno naših kupaca, potencijalnih kupaca, zaposlenika, potencijalnih zaposlenika, službenika tvrtke, posjetitelja, zaposlenika i službenika institucija s kojima surađujemo i trećih strana. Za osobne podatke koje tvrtka obrađuje: Obvezuje se osigurati da se ona provodi u skladu sa standardom sustava upravljanja osobnim podacima ISO 27701, da ispunjava zakonske zahtjeve i kontinuirano poboljšava osobne podatke upravljanjem relevantnim rizicima.
6) Pravila o zadovoljstvu korisnika
Tvrtka slijedi pristup orijentiran na kupca, gdje kupci mogu lako prenijeti svoje zahtjeve i nezadovoljstva, gdje se s njima postupa objektivno, pravedno, pažljivo i povjerljivo, gdje se ocjenjuju na način koji nije u suprotnosti sa pravnim uvjetima i politikom naše tvrtke, gdje se stalno provode potrebna poboljšanja i kontrole kako bi se spriječilo ponovno pojavljivanje istog nezadovoljstva, gdje se temelji na transparentnost u odnosima s kupcima, a rješavanje svih nezadovoljstava kupaca prihvaća kao glavno načelo. Naša pravila zadovoljstva kupaca: Prvo prihvaćamo naše kupce kao "Prave" i ispitujemo razloge njihovih pritužbi iz te perspektive. Istražujemo svaki problem koji nam se podnese i imamo priliku poboljšati se. Njegujemo razumijevanje u skladu s očekivanjima naših kupaca o kvalitetnoj usluzi od nas. Želimo stvoriti snažan, točan, jasan i trajan odnos s klijentima nakon proizvoda i usluga koje naša organizacija nudi korisnicima.
7) Pravila o pritužbama
Kupcu se ne naplaćuje nikakva naknada za ocjenu pritužbi, niti se na bilo koji način ostvaruje zarada. Zaposlenici tvrtke vode računa o kriterijima objektivnosti u procesu rješavanja: Procedura reklamacije je jasna i dostupna kupcima. Žalbe se rješavaju pošteno i bez predrasuda. Pri otkrivanju činjenica o predmetu prigovora vodi se računa o integritetu, te se uzimaju u obzir sve strane. Podaci o kupcima koji se žale su povjerljivi. Podaci se ne dijele s organizacijama trećih strana i pojedincima izvan Društva osim ako je to potrebno za rješavanje pritužbe.
U tom kontekstu, naša se tvrtka obvezuje ispuniti zahtjeve standarda integriranog sustava upravljanja, ispuniti zakonske zahtjeve, aktivirati sve primjenjive kontrole i kontinuirano poboljšavati uspostavljeni integrirani sustav upravljanja u redovitim intervalima svake godine novim područjima primjene i razvojem tehnologije.
8) Pravila o privatnosti
Kao ehealth.com.tr, poštujemo vaša osobna prava na privatnost i nastojimo to osigurati tijekom vremena koje provodite na našoj stranici. Objašnjenja u vezi sa sigurnošću vaših osobnih podataka objašnjena su u nastavku i prikazana uz vaše podatke.
9) Opseg Pravila o privatnosti
Stranica ehealth.com.tr od vas traži neke osobne podatke tijekom i nakon faze članstva. Informacije koje pružite neće se koristiti ni u kojem kontekstu osim u pravilima i svrhama navedenim u ugovoru o članstvu i stranici te se neće dijeliti s trećim stranama i institucijama. Međutim, zadržava pravo podijeliti vaše osobne podatke na zahtjev službenih tijela odgovornih za javnu sigurnost.
Vaši registrirani osobni podaci ne mogu se prodavati, iznajmljivati ili razmjenjivati s bilo kojom drugom institucijom ili organizacijom. Informacije koje prikuplja stranica pohranjuju se u sigurnom okruženju koje nije dostupno široj javnosti. ehealth.com.tr poduzima sve mjere opreza kako bi zaštitio informacije u okruženju. Međutim, ne daje jamstvo za pitanja vezana uz sigurnost.
Imate pravo u bilo kojem trenutku ažurirati i promijeniti osobne podatke koje ste unijeli tijekom registracije. Ako se ne pridržavate pravila privatnosti i ugovora o web-mjestu, web-mjesto je ovlašteno izbrisati ili obustaviti vaše članstvo.
Zbog strukture interneta, informacije mogu kružiti internetom bez poduzimanja odgovarajućih sigurnosnih mjera te ih mogu primati i koristiti neovlaštene osobe. Ovo korištenje i bilo kakva šteta koja proizlazi iz njega ne pripadaju ehealth.com.tr.
Stranica brine o sigurnosti vlasnika kartica koji plaćaju debitnom ili kreditnom karticom i ni na koji način ne pohranjuje podatke o kreditnoj kartici u sustav. Koristi se samo za rezerviranje tako što se sigurno prenosi do relevantnih banaka tijekom procesa naplate, a briše se iz sustava nakon rezerviranja. Na ehealth.com.tr vaši su osobni podaci 100% sigurni s najnovijim softverom i tehnikama koje nudi internetska tehnologija. Sve informacije na našim stranicama šifrirane su i zaštićene SSL (Secure Sockets Layer) tehnikom šifriranja. Na taj način sprječava se da neželjene osobe i institucije otmu vaše podatke.
ehealth.com.tr bilježi i koristi IP adrese svojih članova kako bi identificirao probleme povezane sa sustavom i brzo riješio sve probleme ili sporove koji mogu nastati u vezi s pruženom uslugom. IP adrese se mogu koristiti za široku identifikaciju korisnika i prikupljanje širokih demografskih podataka.
10) Vanjske veze
Aplikacija može ponuditi poveznice na druge stranice unutar web stranice. Stranica ne snosi nikakvu odgovornost za praksu privatnosti i sadržaj stranica kojima se pristupa putem ovih poveznica. Ugovor o povjerljivosti i ugovor o članstvu relevantnih stranica vrijede za korištenje drugih stranica kojima se može pristupiti putem poveznica s ove stranice. Ovdje spomenuti postupak povezivanja zakonski se smatra "referenciranjem".
11) Oglasi
Na našim stranicama objavljujemo oglase vanjskih tvrtki (Google, privatne tvrtke itd.). Ovi oglasi mogu sadržavati kolačiće, a informacije o kolačićima mogu prikupljati te tvrtke i nije moguće pristupiti tim informacijama.
12) Ažuriranje i promjena informacija
ehealth.com.tr može promijeniti sadržaj ovih Pravila o privatnosti u bilo kojem trenutku kako bi svoja načela privatnosti i zaštite podataka održavala ažurnima i u skladu s relevantnim zakonodavstvom. Izmijenjena Pravila privatnosti bit će objavljena na web stranici ehealth.com.tr. Uvijek možete pristupiti najnovijoj verziji Pravila o privatnosti na https://ehealth.com.tr/gizliği-sozlesmesi/. Ako nastavite koristiti usluge i/ili aplikacije ehealth.com.tr nakon što su ova Pravila privatnosti promijenjena, smatrat će se da prihvaćate promjene. Izmijenjene odredbe Pravila o privatnosti ehealth.com.tr stupaju na snagu na dan kada su objavljene na web stranici.
13) Kolačići
kolačići; Koristimo ga kako bismo olakšali korištenje ehealth.com.tr i bolje prilagodili ehealth.com.tr i naše konzultantske i druge usluge u skladu s vašim interesima i potrebama. Kolačići se također mogu koristiti za ubrzavanje vaših budućih aktivnosti i iskustava na našoj stranici. Također koristimo kolačiće kako bismo lakše sakupili anonimne i agregirane statističke podatke koji nam omogućuju da razumijemo kako ljudi koriste našu stranicu i da nam pomognu poboljšati strukturu i sadržaj naše stranice. Ovi podaci nisu informacije koje nam mogu omogućiti da vas identificiramo.
Stranica se obvezuje da će povjerljive informacije držati strogo privatnim i povjerljivim, da će to smatrati obvezom povjerljivosti i da će poduzeti sve potrebne mjere opreza i pokazati dužnu pažnju kako bi osigurala i održala povjerljivost, kako bi spriječila ulazak svih ili bilo kojeg dijela povjerljivih informacija u javnu domenu ili neovlaštenu upotrebu ili otkrivanje trećoj strani.
Korištenjem ove usluge ili posjetom web stranici, smatrat će se da je svaki član prihvatio odredbe i uvjete ovih pravila o privatnosti.