Kebijakan Keamanan Informasi

1) Kebijakan Keamanan Informasi

Sebagai sebuah perusahaan, mengenai hal-hal dalam bidang kegiatan kami; Sangat penting untuk memenuhi persyaratan hukum, memberikan layanan dengan cara yang memenuhi kebutuhan dan harapan pelanggan, pemasok, dan pihak ketiga, untuk memastikan akses ke layanan yang ditawarkan dengan kualitas, cepat dan aman, dan untuk memastikan bahwa karyawan perusahaan kami memiliki akses yang tepat waktu, lengkap, akurat dan tanpa gangguan terhadap aset informasi. Perusahaan telah memutuskan untuk membentuk Sistem Manajemen Keamanan Informasi (ISMS) sesuai dengan standar ISO/IEC 27001:2022 untuk melindungi informasi dirinya, pelanggannya, dan pihak ketiga. Tujuan dibentuknya Sistem Manajemen Keamanan Informasi adalah untuk melindungi informasi dari segala ancaman yang mungkin datang dari dalam dan/atau luar, baik sengaja maupun tidak sengaja, dengan cara mengevaluasinya dalam lingkup kerahasiaan, keutuhan, dan aksesibilitas, serta menjamin bahwa kegiatan yang dilakukan dilakukan secara efektif, akurat, cepat dan aman. Keamanan informasi adalah tanggung jawab perusahaan dan sejalan dengan tujuan perusahaan kami.Peran yang diperlukan telah ditetapkan, tanggung jawab telah ditentukan, dan orang-orang yang bertanggung jawab telah ditunjuk untuk menjalankan proses keamanan informasi secara sehat. Tanggung jawab ini mencakup seluruh unit yang menggunakan infrastruktur teknologi informasi, pengguna yang mengakses sistem informasi sebagai pihak ketiga, dan pemasok yang memberikan dukungan teknis pada sistem informasi. Dengan proses pembentukan SMKI di perusahaan kami, bertujuan untuk mengidentifikasi dan mengevaluasi kemungkinan risiko di semua area dalam lingkup, menguranginya ke tingkat yang dapat diterima dengan mencocokkannya dengan kontrol yang sesuai standar, dan menjaga SMKI tetap hidup dalam organisasi dengan menerapkan prosedur penilaian risiko.

2) Kualitas Kebijakan

Sebagai sebuah perusahaan, mengenai hal-hal dalam bidang kegiatan kami; Memenuhi persyaratan hukum, memberikan layanan dengan cara yang memenuhi kebutuhan dan harapan pelanggan, pemasok, dan pihak ketiga, memastikan akses terhadap layanan berkualitas, cepat dan aman, serta kepuasan pelanggan adalah hal yang sangat penting.    Sistem Manajemen Mutu adalah tanggung jawab perusahaan dan sejalan dengan tujuan perusahaan kami; Dalam produk dan layanan yang kami sediakan; Tujuan utama kami adalah menjaga kepuasan pelanggan pada tingkat tertinggi, meningkatkan efektivitas dan efisiensi, mengelola sumber daya secara efisien, mengelola umpan balik pelanggan secara efektif, dan terus melakukan peningkatan. Peran yang diperlukan telah ditentukan, tanggung jawab telah ditentukan dan orang-orang yang bertanggung jawab telah ditunjuk untuk menjalankan proses sistem manajemen mutu secara sehat. 

3) Kebijakan Manajemen Layanan Teknologi Informasi

Untuk memastikan bahwa layanan yang ditawarkan pada subjek dalam bidang kegiatan kami sebagai perusahaan dilaksanakan sesuai dengan standar Manajemen Layanan Teknologi Informasi ISO 20000-1, untuk terus meningkatkan efektivitas Sistem Manajemen Layanan dan layanan, untuk memastikan infrastruktur layanan TI dan kelangsungan semua transaksi yang dilakukan melalui aplikasi elektronik yang ditawarkan oleh Institusi, untuk menjamin kepuasan pengguna dan pemangku kepentingan yang menerima layanan TI. dengan ketentuan, Memahami dan memprioritaskan kebutuhan pelanggan serta memastikan keselarasan antar departemen yang menyediakan layanan untuk memenuhi kebutuhan tersebut dengan benar, Menerapkan langkah-langkah yang diperlukan untuk menciptakan, mengembangkan, dan memastikan efektivitas struktur sesuai dengan persyaratan manajemen layanan teknologi informasi, memenuhi persyaratan hukum, mengelola secara efektif risiko dan peluang ISO Berkomitmen untuk memenuhi persyaratan standar 20000 dan peningkatan berkelanjutan pada semua proses TI.

4) Kebijakan Manajemen Kontinuitas Bisnis

Sebagai sebuah perusahaan, untuk memastikan bahwa layanan yang ditawarkan di bidang aktivitas kami dilaksanakan sesuai dengan standar Sistem Manajemen Kontinuitas Bisnis ISO 22301, Dalam kejadian di luar kendalinya seperti bencana atau keadaan darurat apa pun; Dengan selalu menyiapkan dan meningkatkan rencana kelangsungan bisnis, pertama-tama, memastikan keselamatan jiwa, dan kemudian memastikan bahwa semua layanan dan aktivitas yang diberikan tidak terpengaruh atau terpengaruh sesedikit yang diperkirakan dalam kerangka penelitian sebelumnya, Untuk memastikan bahwa rencana kami berhasil dalam situasi darurat, melaksanakan latihan dengan mempertimbangkan kewajiban hukum, kebijakan, dan harapan pelanggan kami, memastikan bahwa analisis dilakukan untuk mengidentifikasi kemungkinan risiko yang dapat menyebabkan gangguan layanan dan mengambil tindakan pencegahan terhadap risiko tersebut, Mengelola komunikasi internal dan eksternal mengenai masalah Kelangsungan Bisnis, Pemasok, pelanggan, pemegang saham, karyawan, otoritas hukum, Untuk memenuhi persyaratan mereka, kami mempersiapkan rencana kelangsungan bisnis kami dengan mempertimbangkan harapan pelanggan, kebijakan perusahaan, dan kewajiban hukum, 

5) Kebijakan Perlindungan Data Pribadi

Tujuan utama dari Kebijakan ini adalah untuk membuat pernyataan tentang aktivitas pemrosesan data pribadi yang dilakukan oleh Perusahaan sesuai dengan hukum dan sistem yang diterapkan untuk perlindungan data pribadi, dan dalam konteks ini, untuk memastikan transparansi dengan menginformasikan kepada orang-orang yang data pribadinya diproses oleh perusahaan kita, terutama pelanggan kita, calon pelanggan, karyawan, calon karyawan, pejabat perusahaan, pengunjung, pegawai dan pejabat lembaga yang bekerja sama dengan kita dan pihak ketiga. Untuk data pribadi yang diproses oleh perusahaan: Perusahaan berjanji untuk memastikan bahwa data tersebut dilakukan sesuai dengan standar sistem manajemen Data Pribadi ISO 27701, untuk memenuhi persyaratan hukum dan untuk terus meningkatkan data pribadi dengan mengelola risiko yang relevan.

6) Kebijakan Kepuasan Pelanggan

Perusahaan mengikuti pendekatan yang berorientasi pada pelanggan, di mana pelanggan dapat dengan mudah mengkomunikasikan tuntutan dan ketidakpuasan mereka, di mana mereka ditangani secara obyektif, adil, hati-hati dan rahasia, di mana mereka dievaluasi dengan cara yang tidak bertentangan dengan ketentuan hukum dan kebijakan perusahaan kami, di mana perbaikan dan kontrol yang diperlukan terus dilakukan untuk mencegah ketidakpuasan yang sama terjadi lagi, yang didasarkan pada transparansi dalam hubungannya dengan pelanggan, dan menerima penyelesaian semua ketidakpuasan pelanggan sebagai prinsip utama. Aturan kepuasan pelanggan kami: Pertama-tama kami menerima pelanggan kami sebagai "Berhak" dan memeriksa alasan keluhan mereka dari perspektif ini. Kami menyelidiki setiap masalah yang disampaikan kepada kami dan memiliki kesempatan untuk memperbaiki diri. Kami menumbuhkan pemahaman sejalan dengan harapan pelanggan terhadap kualitas layanan dari kami. Kami ingin menciptakan hubungan pelanggan yang kuat, akurat, jelas, dan berkelanjutan setelah produk dan layanan yang ditawarkan organisasi kami kepada pelanggan.

7) Kebijakan Pengaduan

Tidak ada biaya yang dibebankan dari pelanggan untuk evaluasi keluhan, dan tidak ada keuntungan yang diperoleh dengan cara apa pun. Karyawan perusahaan mempertimbangkan kriteria objektivitas dalam proses penyelesaian: Prosedur pengaduan jelas dan dapat diakses oleh pelanggan. Keluhan ditangani secara adil dan tanpa prasangka.  Integritas sangat diperhatikan dalam mengungkap fakta mengenai pokok pengaduan dan menjadi pertimbangan semua pihak. Informasi keluhan pelanggan bersifat rahasia. Informasi tidak dibagikan kepada organisasi pihak ketiga dan individu di luar Perusahaan kecuali diperlukan untuk menyelesaikan keluhan. 

Dalam konteks ini, perusahaan kami berjanji untuk memenuhi persyaratan standar Sistem Manajemen Terpadu, memenuhi persyaratan hukum, mengaktifkan semua kontrol yang berlaku, dan terus meningkatkan Sistem Manajemen Terpadu yang telah ada secara berkala setiap tahun dengan area penerapan baru dan teknologi yang berkembang.

8) Kebijakan Privasi

Sebagai ehealth.com.tr, kami menghormati hak privasi pribadi Anda dan berusaha memastikan hal ini selama Anda menghabiskan waktu di situs kami. Penjelasan mengenai keamanan informasi pribadi Anda dijelaskan di bawah ini dan disajikan pada informasi Anda.

9) Cakupan Kebijakan Privasi
situs ehealth.com.tr meminta beberapa informasi pribadi dari Anda selama dan setelah fase keanggotaan. Informasi yang Anda berikan tidak akan digunakan dalam konteks apa pun selain aturan dan tujuan yang ditentukan dalam keanggotaan dan perjanjian situs dan tidak akan dibagikan kepada pihak ketiga dan lembaga. Namun, pihaknya berhak membagikan informasi pribadi Anda atas permintaan otoritas resmi yang bertanggung jawab atas keamanan publik.

Informasi pribadi Anda yang terdaftar tidak dapat dijual, disewakan, atau ditukar dengan institusi atau organisasi lain mana pun. Informasi yang dikumpulkan oleh situs ini disimpan di lingkungan aman yang tidak tersedia untuk masyarakat umum. ehealth.com.tr mengambil setiap tindakan pencegahan untuk melindungi informasi di lingkungan. Namun, hal ini tidak memberikan jaminan terhadap masalah terkait keamanan.

Anda berhak memperbarui dan mengubah informasi pribadi yang Anda masukkan saat pendaftaran kapan saja. Jika Anda tidak mematuhi kebijakan privasi dan perjanjian situs, situs berwenang untuk menghapus atau menangguhkan keanggotaan Anda.

Karena struktur Internet, informasi dapat beredar di Internet tanpa mengambil tindakan keamanan yang memadai dan dapat diterima serta digunakan oleh orang yang tidak berwenang. Penggunaan ini dan segala kerusakan yang timbul bukan milik ehealth.com.tr.

Situs ini peduli dengan keamanan pemegang kartu yang membayar dengan kartu debit atau kredit dan tidak menyimpan informasi kartu kredit dalam sistem dengan cara apa pun. Ini hanya digunakan untuk penyediaan dengan dikirimkan secara aman ke bank terkait selama proses pengumpulan, dan dihapus dari sistem setelah penyediaan. Di ehealth.com.tr, informasi pribadi Anda 100% aman dengan perangkat lunak dan teknik terbaru yang ditawarkan oleh teknologi internet. Semua informasi di situs kami dienkripsi dan dilindungi dengan teknik enkripsi SSL (Secure Sockets Layer). Dengan cara ini, informasi Anda dapat dicegah agar tidak disita oleh orang dan institusi yang tidak diinginkan.

ehealth.com.tr mencatat dan menggunakan alamat IP anggotanya untuk mengidentifikasi masalah terkait sistem dan dengan cepat menyelesaikan masalah atau perselisihan yang mungkin timbul terkait layanan yang disediakan. Alamat IP dapat digunakan untuk mengidentifikasi pengguna secara luas dan mengumpulkan informasi demografis yang luas.

10) Tautan Eksternal
Aplikasi dapat menyediakan tautan ke situs lain dalam situs web. Situs ini tidak bertanggung jawab atas praktik privasi dan konten situs yang diakses melalui tautan ini. Perjanjian kerahasiaan dan perjanjian keanggotaan situs terkait berlaku untuk penggunaan situs web lain yang dapat diakses melalui tautan dari situs web ini. Proses penautan yang disebutkan di sini secara hukum dianggap sebagai "referensi".

11) Iklan
Kami mempublikasikan iklan perusahaan eksternal di situs kami (Google, Perusahaan Swasta, dll.). Iklan ini mungkin berisi cookie dan informasi cookie dapat dikumpulkan oleh perusahaan-perusahaan ini dan kami tidak mungkin mengakses informasi ini.

12) Pembaruan dan Perubahan Informasi 
ehealth.com.tr dapat mengubah konten Kebijakan Privasi ini kapan saja untuk menjaga prinsip privasi dan perlindungan data tetap terkini dan untuk mematuhi undang-undang yang relevan. Kebijakan Privasi yang diubah akan diumumkan di situs web ehealth.com.tr. Anda selalu dapat mengakses Kebijakan Privasi versi terbaru di https://ehealth.com.tr/gizliği-sozlesmesi/. Jika Anda terus menggunakan layanan dan/atau aplikasi ehealth.com.tr setelah Kebijakan Privasi ini diubah, Anda dianggap menerima perubahan tersebut. Ketentuan Kebijakan Privasi ehealth.com.tr yang diubah mulai berlaku pada tanggal dipublikasikan di situs web.

13) Kue
kue; Kami menggunakannya untuk memfasilitasi penggunaan ehealth.com.tr dan untuk menyesuaikan ehealth.com.tr serta konsultasi kami dan layanan lainnya dengan lebih baik sesuai dengan minat dan kebutuhan Anda. Cookie juga dapat digunakan untuk mempercepat aktivitas dan pengalaman Anda di masa depan di situs kami. Kami juga menggunakan cookie untuk membantu kami mengumpulkan data statistik anonim dan agregat yang memungkinkan kami memahami cara orang menggunakan situs kami dan membantu kami meningkatkan struktur dan konten situs kami. Data ini bukanlah informasi yang memungkinkan kami mengidentifikasi Anda.

Situs ini berjanji untuk menjaga informasi rahasia secara ketat dan rahasia, menganggapnya sebagai kewajiban kerahasiaan, dan mengambil semua tindakan pencegahan yang diperlukan serta menunjukkan kehati-hatian untuk memastikan dan menjaga kerahasiaan, untuk mencegah semua atau sebagian informasi rahasia memasuki domain publik atau penggunaan atau pengungkapan tanpa izin kepada pihak ketiga.

Dengan menggunakan layanan ini atau mengunjungi website, setiap anggota dianggap telah menerima syarat dan ketentuan kebijakan privasi ini.