Տեղեկատվական անվտանգության քաղաքականություն
1) Տեղեկատվական անվտանգության քաղաքականություն
Որպես ընկերություն՝ մեր գործունեության ոլորտին վերաբերող հարցերի վերաբերյալ. Շատ կարևոր է բավարարել իրավական պահանջները, ծառայություններ մատուցել այնպես, որ բավարարի մեր հաճախորդների, մատակարարների և երրորդ կողմի զրուցակիցների կարիքներն ու ակնկալիքները, ապահովել որակյալ, արագ և անվտանգ առաջարկվող ծառայությունների հասանելիությունը և ապահովել, որ մեր ընկերության աշխատակիցները ժամանակին, ամբողջական, ճշգրիտ և անխափան մուտք ունենան տեղեկատվական ակտիվներին: Ընկերությունը որոշել է ստեղծել Տեղեկատվական անվտանգության կառավարման համակարգ (ISMS)՝ համաձայն ISO/IEC 27001:2022 ստանդարտի՝ իր, իր հաճախորդների և երրորդ կողմի զրուցակիցների տեղեկատվությունը պաշտպանելու համար: Տեղեկատվական անվտանգության կառավարման համակարգի ստեղծման նպատակն է պաշտպանել տեղեկատվությունը ներսից և/կամ դրսից դիտավորյալ կամ պատահականորեն եկող բոլոր սպառնալիքներից՝ գնահատելով այն գաղտնիության, ամբողջականության և մատչելիության շրջանակներում, և ապահովել, որ իրականացվող գործողություններն իրականացվում են արդյունավետ, ճշգրիտ, արագ և անվտանգ: Տեղեկատվական անվտանգությունը կորպորատիվ պատասխանատվություն է և համահունչ է մեր կորպորատիվ նպատակներին:Սահմանվել են անհրաժեշտ դերեր, սահմանվել են պարտականություններ և նշանակվել պատասխանատու անձինք տեղեկատվական անվտանգության գործընթացների առողջ գործունեության համար։ Այս պարտականությունները ներառում են բոլոր ստորաբաժանումները, որոնք օգտագործում են տեղեկատվական տեխնոլոգիաների ենթակառուցվածքը, օգտվողներին, ովքեր մուտք են գործում տեղեկատվական համակարգեր որպես երրորդ կողմեր, և մատակարարներին, ովքեր տեխնիկական աջակցություն են տրամադրում տեղեկատվական համակարգերին: Մեր ընկերությունում ISMS-ի ստեղծման գործընթացում նպատակաուղղված է բացահայտել և գնահատել հնարավոր ռիսկերը բոլոր ոլորտներում շրջանակում, նվազեցնել դրանք ընդունելի մակարդակի՝ դրանք համապատասխանեցնելով ստանդարտներին համապատասխանող հսկողություններին և պահպանել ISMS-ը կազմակերպության ներսում՝ կիրառելով ռիսկերի գնահատման ընթացակարգը:
_2) Որակ Քաղաքականություն
Որպես ընկերություն՝ մեր գործունեության ոլորտին վերաբերող հարցերի վերաբերյալ. Օրենսդրական պահանջների կատարումը, մեր հաճախորդների, մատակարարների և երրորդ կողմի զրուցակիցների կարիքներն ու ակնկալիքները բավարարող ծառայությունների մատուցումը, որակյալ, արագ և անվտանգ ծառայությունների հասանելիության ապահովումը և հաճախորդների գոհունակությունը մեծ նշանակություն ունեն: Որակի կառավարման համակարգը կորպորատիվ պատասխանատվություն է և համահունչ է մեր կորպորատիվ նպատակներին. Մեր կողմից տրամադրվող ապրանքների և ծառայությունների մեջ. Մեր առաջնային նպատակներն են պահպանել հաճախորդների գոհունակությունը ամենաբարձր մակարդակի վրա, բարձրացնել արդյունավետությունն ու արդյունավետությունը, արդյունավետորեն կառավարել ռեսուրսները, արդյունավետորեն կառավարել հաճախորդների հետադարձ կապը և շարունակաբար կատարելագործվել: Սահմանվել են անհրաժեշտ դերեր, սահմանվել են պարտականություններ և նշանակվել պատասխանատու անձինք որակի կառավարման համակարգի գործընթացների առողջ գործունեության համար։
3) Տեղեկատվական տեխնոլոգիաների ծառայությունների կառավարման քաղաքականություն
Որպես ընկերություն մեր գործունեության ոլորտում առաջարկվող ծառայություններն իրականացվեն ISO 20000-1 Տեղեկատվական տեխնոլոգիաների ծառայությունների կառավարման ստանդարտի համաձայն, մշտապես բարձրացնել ծառայությունների կառավարման համակարգի և ծառայությունների արդյունավետությունը, ապահովել ՏՏ ծառայությունների ենթակառուցվածքը և շարունակականությունը՝ կապված հաստատությունների և օգտատերերի կողմից առաջարկվող էլեկտրոնային հավելվածների միջոցով իրականացվող բոլոր գործարքների հետ: ում մատուցվում են ՏՏ ծառայությունները, Հաճախորդների կարիքների ըմբռնումը և առաջնահերթությունը, և ներդաշնակության ապահովումը ծառայություն մատուցող ստորաբաժանումների միջև՝ այդ կարիքները ճիշտ բավարարելու համար, անհրաժեշտ միջոցառումների ստեղծման, մշակման և մշակման համար։ տեղեկատվական տեխնոլոգիաների ծառայությունների կառավարման պահանջներին համապատասխան, օրենսդրական պահանջներին համապատասխան, ռիսկերի և հնարավորությունների արդյունավետ կառավարում ISO Այն հավատարիմ է 20000 ստանդարտի պահանջներին և ՏՏ բոլոր գործընթացների շարունակական կատարելագործմանը:
4) Բիզնեսի շարունակականության կառավարման քաղաքականություն
Որպես ընկերություն՝ ապահովելու, որ մեր գործունեության ոլորտում առաջարկվող ծառայություններն իրականացվեն ISO 22301 Բիզնեսի շարունակականության կառավարման համակարգի ստանդարտին համապատասխան, իր վերահսկողությունից դուրս իրադարձություններում, ինչպիսիք են աղետը կամ ցանկացած արտակարգ իրավիճակ. Մշտապես պատրաստ պահելով և կատարելագործելով բիզնեսի շարունակականության պլանները, առաջին հերթին ապահովելով կյանքի անվտանգությունը, այնուհետև ապահովելով, որ բոլոր մատուցվող ծառայություններն ու գործողությունները չեն ազդվում կամ չեն ազդում նախորդ ուսումնասիրությունների շրջանակում նախատեսվածի չափով. Այս ռիսկերի դեմ նախազգուշական միջոցներ, Բիզնեսի շարունակականության հարցերի վերաբերյալ ներքին և արտաքին հաղորդակցության կառավարում, Մատակարարներ, հաճախորդներ, բաժնետերեր, աշխատակիցներ, իրավական մարմիններ, Նրանց պահանջները կատարելու համար մենք պատրաստում ենք մեր բիզնեսի շարունակականության պլանները՝ հաշվի առնելով մեր հաճախորդների ակնկալիքները, կորպորատիվ քաղաքականությունը և իրավական պարտավորությունները,
5) Անձնական տվյալների պաշտպանության քաղաքականություն
Սույն քաղաքականության հիմնական նպատակն է հայտարարություններ անել Ընկերության կողմից իրականացվող անձնական տվյալների մշակման գործողությունների մասին օրենքին և անձնական տվյալների պաշտպանության համար ընդունված համակարգերին համապատասխան, և այս համատեքստում ապահովել թափանցիկություն՝ տեղեկացնելով այն անձանց, ում անձնական տվյալները մշակվում են մեր ընկերության կողմից, հատկապես մեր հաճախորդները, պոտենցիալ հաճախորդները, ընկերության աշխատակիցները, գործընկերների աշխատակիցները, գործընկերների աշխատակիցները, ապագա աշխատակիցները: երրորդ կողմեր. Ընկերության կողմից մշակվող անձնական տվյալների համար՝ այն պարտավորվում է ապահովել, որ դրանք իրականացվեն ISO 27701 Անձնական տվյալների կառավարման համակարգի ստանդարտին համապատասխան, համապատասխանեն իրավական պահանջներին և շարունակաբար կատարելագործեն անձնական տվյալները՝ կառավարելով համապատասխան ռիսկերը:
6) Հաճախորդների բավարարվածության քաղաքականություն
Ընկերությունը հետևում է հաճախորդամետ մոտեցմանը, որտեղ հաճախորդները կարող են հեշտությամբ փոխանցել իրենց պահանջներն ու դժգոհությունները, որտեղ դրանք վերաբերվում են օբյեկտիվ, արդարացի, ուշադիր և գաղտնի, որտեղ դրանք գնահատվում են այնպես, որ չի հակասում իրավական պայմաններին և մեր ընկերության քաղաքականությանը, որտեղ անհրաժեշտ բարելավումներ և վերահսկումներ են տեղի ունենում, որտեղ անընդհատ կատարվում են անհամաչափություն: հաճախորդների հետ հարաբերություններում և ընդունում է հաճախորդների բոլոր դժգոհությունների լուծումը որպես հիմնական սկզբունք: Հաճախորդների գոհունակության մեր կանոնները. Մենք նախ ընդունում ենք մեր հաճախորդներին որպես «իրավասեր» և ուսումնասիրում ենք նրանց բողոքների պատճառը այս տեսանկյունից: Մենք ուսումնասիրում ենք մեզ ներկայացված յուրաքանչյուր խնդիր և հնարավորություն ունենք ինքներս մեզ բարելավելու: Մենք զարգացնում ենք փոխըմբռնումը, որը համահունչ է մեր հաճախորդների ակնկալիքներին մեր կողմից որակյալ սպասարկման վերաբերյալ: Մենք ցանկանում ենք ստեղծել ամուր, ճշգրիտ, հստակ և շարունակական հարաբերություններ հաճախորդներին մեր կազմակերպության կողմից առաջարկվող ապրանքներից և ծառայություններից հետո:
7) Բողոքի քաղաքականություն
Բողոքների գնահատման համար հաճախորդից ոչ մի վճար չի գանձվում, և որևէ կերպ շահույթ չի ստացվում: Ընկերության աշխատակիցները լուծման գործընթացում հաշվի են առնում օբյեկտիվության չափանիշները. Բողոքի ընթացակարգը պարզ է և հասանելի հաճախորդների համար: Բողոքները քննվում են արդարացիորեն և առանց նախապաշարումների: Բողոքի առարկայի վերաբերյալ փաստերը բացահայտելիս հաշվի է առնվում բարեխղճությունը, և բոլոր կողմերը հաշվի են առնվում։ Բողոքող հաճախորդների տեղեկությունները գաղտնի են: Տեղեկատվությունը չի փոխանցվում երրորդ կողմի կազմակերպություններին և Ընկերությունից դուրս գտնվող անձանց, եթե դա անհրաժեշտ չէ բողոքը լուծելու համար:
Այս համատեքստում մեր ընկերությունը պարտավորվում է կատարել Ինտեգրված կառավարման համակարգի ստանդարտների պահանջները, բավարարել օրենսդրական պահանջները, ակտիվացնել բոլոր կիրառելի վերահսկողությունը և կանոնավոր պարբերականությամբ ամեն տարի շարունակաբար կատարելագործել ստեղծված Ինտեգրված կառավարման համակարգը՝ նոր կիրառական ոլորտներով և զարգացող տեխնոլոգիաներով:
8) Գաղտնիության քաղաքականություն
Որպես ehealth.com.tr՝ մենք հարգում ենք ձեր անձնական գաղտնիության իրավունքները և ձգտում ենք դա ապահովել մեր կայքում անցկացրած ժամանակի ընթացքում: Ձեր անձնական տեղեկատվության անվտանգության վերաբերյալ բացատրությունները բացատրվում են ստորև և ներկայացված են ձեր տեղեկատվությանը:
9) Գաղտնիության քաղաքականության շրջանակը
ehealth.com.tr կայքը ձեզանից որոշ անձնական տեղեկություններ է պահանջում անդամակցության փուլի ընթացքում և դրանից հետո: Ձեր տրամադրած տեղեկատվությունը չի օգտագործվի որևէ համատեքստում, բացառությամբ անդամակցության և կայքի համաձայնագրում նշված կանոնների և նպատակների, և չի տարածվի երրորդ կողմերի և հաստատությունների հետ: Այնուամենայնիվ, այն իրավունք է վերապահում կիսել ձեր անձնական տվյալները հանրային անվտանգության համար պատասխանատու պաշտոնական մարմինների պահանջով:
Ձեր գրանցված անձնական տվյալները չեն կարող վաճառվել, վարձակալվել կամ փոխանակվել որևէ այլ հաստատության կամ կազմակերպության հետ: Կայքի կողմից հավաքված տեղեկատվությունը պահվում է անվտանգ միջավայրում, որը հասանելի չէ լայն հանրությանը: ehealth.com.tr-ն ձեռնարկում է բոլոր նախազգուշական միջոցները շրջակա միջավայրի տեղեկատվությունը պաշտպանելու համար: Այնուամենայնիվ, այն երաշխիք չի տալիս անվտանգության հետ կապված հարցերի վերաբերյալ։
Դուք իրավունք ունեք ցանկացած ժամանակ թարմացնելու և փոփոխելու գրանցման ընթացքում մուտքագրած անձնական տվյալները: Եթե դուք չեք հետևում գաղտնիության քաղաքականությանը և կայքի համաձայնագրին, կայքը իրավասու է ջնջել կամ կասեցնել ձեր անդամակցությունը:
Համացանցի կառուցվածքի շնորհիվ տեղեկատվությունը կարող է շրջանառվել համացանցում՝ առանց անվտանգության համապատասխան միջոցներ ձեռնարկելու և կարող է ստացվել և օգտագործվել չարտոնված անձանց կողմից: Այս օգտագործումը և դրանից բխող վնասները չեն պատկանում ehealth.com.tr-ին։
Կայքը հոգ է տանում այն քարտապանների անվտանգության մասին, ովքեր վճարում են դեբետային կամ կրեդիտ քարտով և որևէ կերպ չեն պահպանում կրեդիտ քարտի տվյալները համակարգում: Այն օգտագործվում է միայն պահուստավորման համար՝ հավաքագրման գործընթացում ապահով կերպով փոխանցվելով համապատասխան բանկերին, իսկ պահուստավորումից հետո ջնջվում է համակարգից։ ehealth.com.tr-ում ձեր անձնական տվյալները 100%-ով ապահովված են ինտերնետ տեխնոլոգիայի կողմից առաջարկվող վերջին ծրագրաշարով և տեխնիկայով: Մեր կայքի ողջ տեղեկատվությունը գաղտնագրված և պաշտպանված է SSL (Secure Sockets Layer) կոդավորման տեխնիկայով: Այսպիսով, ձեր տեղեկությունները կանխվում են անցանկալի անձանց և հաստատությունների կողմից բռնագրավվելուց:
ehealth.com.tr-ը գրանցում և օգտագործում է իր անդամների IP հասցեն՝ համակարգի հետ կապված խնդիրները հայտնաբերելու և մատուցվող ծառայության հետ կապված ցանկացած խնդիր կամ վեճ արագ լուծելու համար: IP հասցեները կարող են օգտագործվել օգտվողներին լայնորեն նույնականացնելու և ժողովրդագրական լայն տեղեկություններ հավաքելու համար:
10) Արտաքին հղումներ
Հավելվածը կարող է տրամադրել հղումներ դեպի կայքի այլ կայքեր: Կայքը որևէ պատասխանատվություն չի կրում այս հղումների միջոցով հասանելի կայքերի գաղտնիության պրակտիկայի և բովանդակության համար: Գաղտնիության պայմանագիրը և համապատասխան կայքերի անդամակցության պայմանագիրը վավեր են այլ կայքերից օգտվելու համար, որոնց կարելի է մուտք գործել այս կայքի հղումների միջոցով: Այստեղ նշված կապակցման գործընթացը իրավաբանորեն համարվում է «հղում»:
11) Գովազդ
Մենք հրապարակում ենք արտաքին ընկերությունների գովազդները մեր կայքում (Google, մասնավոր ընկերություններ և այլն): Այս գովազդները կարող են պարունակել թխուկներ, և թխուկների մասին տեղեկությունները կարող են հավաքվել այս ընկերությունների կողմից, և մեզ համար հնարավոր չէ մուտք գործել այս տեղեկատվությունը:
12) Տեղեկությունների թարմացում և փոփոխություն
ehealth.com.tr-ը կարող է ցանկացած պահի փոխել սույն Գաղտնիության քաղաքականության բովանդակությունը՝ իր գաղտնիության և տվյալների պաշտպանության սկզբունքները թարմացնելու և համապատասխան օրենսդրությանը համապատասխանելու նպատակով: Փոփոխված Գաղտնիության քաղաքականությունը կհայտարարվի ehealth.com.tr կայքում: Դուք միշտ կարող եք մուտք գործել Գաղտնիության քաղաքականության ամենաարդի տարբերակը https://ehealth.com.tr/gizliği-sozlesmesi/ կայքում: Եթե այս Գաղտնիության քաղաքականության փոփոխությունից հետո շարունակեք օգտվել ehealth.com.tr ծառայություններից և/կամ հավելվածներից, ապա կենթադրվի, որ ընդունում եք փոփոխությունները: ehealth.com.tr-ի Գաղտնիության քաղաքականության փոփոխված դրույթներն ուժի մեջ են մտնում կայքում հրապարակվելու օրվանից:
13) Թխուկներ
Թխուկներ; Մենք օգտագործում ենք այն ehealth.com.tr-ի օգտագործումը հեշտացնելու և ehealth.com.tr-ի և մեր խորհրդատվական և այլ ծառայություններն ավելի լավ հարմարեցնելու համար՝ ձեր հետաքրքրություններին և կարիքներին համապատասխան: Քուքիները կարող են օգտագործվել նաև մեր կայքում ձեր հետագա գործունեությունը և փորձառությունները արագացնելու համար: Մենք նաև օգտագործում ենք թխուկներ՝ օգնելու մեզ հավաքել անանուն և համախառն վիճակագրական տվյալներ, որոնք թույլ են տալիս մեզ հասկանալ, թե ինչպես են մարդիկ օգտագործում մեր կայքը և օգնել մեզ բարելավել մեր կայքի կառուցվածքն ու բովանդակությունը: Այս տվյալները տեղեկություններ չեն, որոնք կարող են մեզ թույլ տալ նույնականացնել ձեզ:
Կայքը պարտավորվում է պահպանել գաղտնի տեղեկատվությունը խիստ գաղտնի և գաղտնի, դա համարել որպես գաղտնիության պարտավորություն և ձեռնարկել բոլոր անհրաժեշտ նախազգուշական միջոցները և ցուցաբերել պատշաճ խնամք՝ գաղտնիությունն ապահովելու և պահպանելու համար, կանխելու գաղտնի տեղեկատվության ամբողջ կամ որևէ մասի մուտքը հանրային տիրույթ կամ չարտոնված օգտագործումը կամ բացահայտումը երրորդ կողմին:2_[1]
Օգտագործելով այս ծառայությունը կամ այցելելով կայք՝ յուրաքանչյուր անդամ կհամարվի, որ ընդունել է այս գաղտնիության քաղաքականության դրույթներն ու պայմանները: