Politica sulla sicurezza delle informazioni
1) Politica sulla sicurezza delle informazioni
Come azienda, su questioni che rientrano nel nostro campo di attività; È di grande importanza soddisfare i requisiti legali, fornire un servizio in modo tale da soddisfare le esigenze e le aspettative dei nostri clienti, fornitori e interlocutori terzi, garantire l'accesso ai servizi offerti in modo di qualità, rapido e sicuro e garantire che i dipendenti della nostra azienda abbiano un accesso tempestivo, completo, accurato e ininterrotto al patrimonio informativo. L'azienda ha deciso di istituire un Sistema di Gestione della Sicurezza delle Informazioni (SGSI) in conformità allo standard ISO/IEC 27001:2022 al fine di proteggere le informazioni proprie, dei propri clienti e degli interlocutori terzi. Lo scopo della realizzazione di un Sistema di Gestione della Sicurezza delle Informazioni è quello di proteggere le informazioni da tutte le minacce che possono provenire dall’interno e/o dall’esterno, intenzionalmente o accidentalmente, valutandole nell’ambito della riservatezza, dell’integrità e dell’accessibilità, e di garantire che le attività svolte siano svolte in modo efficace, accurato, rapido e sicuro. La sicurezza delle informazioni è una responsabilità aziendale ed è in linea con i nostri obiettivi aziendali.Sono stati definiti i ruoli necessari, determinate le responsabilità e nominate le persone responsabili per il corretto funzionamento dei processi di sicurezza delle informazioni. Tali responsabilità comprendono tutte le unità che utilizzano l'infrastruttura informatica, gli utenti che accedono ai sistemi informativi come terzi e i fornitori che forniscono supporto tecnico ai sistemi informativi. Con il processo di istituzione dell'ISMS nella nostra azienda, lo scopo è identificare e valutare i possibili rischi in tutte le aree comprese nell'ambito, ridurli a un livello accettabile abbinandoli a controlli conformi agli standard e mantenere vivo l'ISMS all'interno dell'organizzazione applicando la procedura di valutazione del rischio.
2) Qualità Politica
Come azienda, su questioni che rientrano nel nostro campo di attività; Soddisfare i requisiti legali, fornire servizi in modo da soddisfare le esigenze e le aspettative dei nostri clienti, fornitori e interlocutori terzi, garantire l'accesso a servizi di qualità, rapidi e sicuri e la soddisfazione del cliente sono di grande importanza. Il Sistema di Gestione della Qualità è una responsabilità aziendale ed è in linea con i nostri obiettivi aziendali; Nei prodotti e servizi che forniamo; I nostri obiettivi primari sono mantenere la soddisfazione del cliente al massimo livello, aumentare l'efficacia e l'efficienza, gestire le risorse in modo efficiente, gestire efficacemente il feedback dei clienti e migliorare continuamente. Sono stati definiti i ruoli necessari, determinate le responsabilità e nominate le persone responsabili per il sano funzionamento dei processi del sistema di gestione della qualità.
3) Politica di gestione dei servizi delle tecnologie dell'informazione
Garantire che i servizi offerti ai soggetti che rientrano nel nostro campo di attività come azienda siano svolti in conformità con lo standard ISO 20000-1 di gestione dei servizi informatici, per aumentare costantemente l'efficacia del sistema di gestione dei servizi e dei servizi, per garantire l'infrastruttura dei servizi IT e la continuità per quanto riguarda tutte le transazioni effettuate attraverso le applicazioni elettroniche offerte dall'Istituzione, per garantire la soddisfazione degli utenti e delle parti interessate a cui vengono forniti i servizi IT, Comprendere e dare priorità alle esigenze dei clienti e garantire l'armonia tra i dipartimenti che forniscono il servizio per soddisfare correttamente tali esigenze, Implementare le misure necessarie per creare, sviluppare e garantire l'efficacia di una struttura in conformità con i requisiti di gestione dei servizi delle tecnologie dell'informazione, soddisfacendo i requisiti legali, gestendo efficacemente i rischi e opportunità ISO Si impegna a soddisfare i requisiti della norma 20000 e al miglioramento continuo di tutti i processi IT.
4) Politica di gestione della continuità aziendale
Come azienda, garantire che i servizi offerti nel nostro campo di attività siano svolti in conformità con lo standard ISO 22301 del sistema di gestione della continuità aziendale, in eventi fuori dal suo controllo come un disastro o qualsiasi emergenza; Mantenendo costantemente pronti e migliorati i piani di continuità operativa, innanzitutto garantendo la sicurezza della vita, e poi assicurando che tutti i servizi e le attività forniti non siano influenzati o siano influenzati meno di quanto previsto nel quadro degli studi precedenti, Garantire che i nostri piani funzionino in situazioni di emergenza, svolgendo esercizi tenendo conto dei nostri obblighi legali, delle politiche e delle aspettative dei clienti, assicurando che vengano effettuate analisi per identificare possibili rischi che potrebbero causare interruzioni del servizio e prendendo precauzioni contro tali rischi, Gestendo la comunicazione interna ed esterna su questioni di continuità operativa, Fornitori, clienti, azionisti, dipendenti, autorità legali, per soddisfare le loro esigenze, prepariamo i nostri piani di continuità aziendale tenendo conto delle aspettative dei nostri clienti, delle politiche aziendali e degli obblighi legali,
5) Informativa sulla protezione dei dati personali
Lo scopo principale di questa Politica è quello di rendere dichiarazioni sulle attività di trattamento dei dati personali svolte dalla Società in conformità con la legge e i sistemi adottati per la protezione dei dati personali e, in questo contesto, garantire la trasparenza informando le persone i cui dati personali sono trattati dalla nostra azienda, in particolare i nostri clienti, potenziali clienti, dipendenti, potenziali dipendenti, funzionari aziendali, visitatori, dipendenti e funzionari delle istituzioni con cui collaboriamo e terze parti. Per i dati personali trattati dalla società: Si impegna a garantire che venga effettuata in conformità con lo standard del sistema di gestione dei dati personali ISO 27701, per soddisfare i requisiti legali e per migliorare continuamente i dati personali gestendo i relativi rischi.
6) Politica di soddisfazione del cliente
L'azienda segue un approccio orientato al cliente, dove i clienti possono facilmente comunicare le loro richieste e insoddisfazioni, dove sono gestiti in modo obiettivo, equo, attento e confidenziale, dove sono valutati in un modo che non contraddice le condizioni legali e la nostra politica aziendale, dove vengono costantemente apportati i miglioramenti e i controlli necessari per evitare che la stessa insoddisfazione si ripeta, dove si basa sulla trasparenza nei rapporti con i clienti e accetta la risoluzione di tutti i clienti insoddisfazione come principio fondamentale. Le nostre regole per la soddisfazione del cliente: innanzitutto accettiamo i nostri clienti come "legittimi" ed esaminiamo il motivo dei loro reclami da questa prospettiva. Esaminiamo ogni problema che ci viene sottoposto e abbiamo la possibilità di migliorarci. Promuoviamo una comprensione in linea con le aspettative dei nostri clienti riguardo ad un servizio di qualità da parte nostra. Vogliamo creare una relazione con i clienti forte, accurata, chiara e continuativa dopo i prodotti e i servizi che la nostra organizzazione offre ai clienti.
7) Politica sui reclami
Non viene addebitato alcun costo al cliente per la valutazione dei reclami e non viene realizzato alcun profitto in alcun modo. I dipendenti dell'azienda tengono conto dei criteri di obiettività nel processo di risoluzione: la procedura di reclamo è chiara e accessibile ai clienti. I reclami vengono gestiti in modo equo e senza pregiudizi. Nel rivelare i fatti riguardanti l'oggetto del reclamo si tiene conto dell'integrità e di tutte le parti. Le informazioni sui clienti che si lamentano sono confidenziali. Le informazioni non vengono condivise con organizzazioni terze e individui esterni alla Società a meno che non sia necessario per risolvere il reclamo.
In questo contesto, la nostra azienda si impegna a soddisfare i requisiti degli standard del Sistema di Gestione Integrato, a soddisfare i requisiti legali, ad attivare tutti i controlli applicabili e a migliorare continuamente il Sistema di Gestione Integrato stabilito a intervalli regolari ogni anno con nuove aree di applicazione e tecnologia in via di sviluppo.
8) Informativa sulla privacy
Come ehealth.com.tr, rispettiamo i tuoi diritti personali alla privacy e ci impegniamo a garantirlo durante il tempo che trascorri sul nostro sito. Le spiegazioni riguardanti la sicurezza delle tue informazioni personali sono spiegate di seguito e presentate alle tue informazioni.
9) Ambito di applicazione dell'informativa sulla privacy
Il sito ehealth.com.tr richiede alcune informazioni personali durante e dopo la fase di iscrizione. Le informazioni fornite non verranno utilizzate in nessun contesto diverso dalle regole e dalle finalità specificate nel contratto di adesione e nel sito e non saranno condivise con terze parti e istituzioni. Si riserva tuttavia il diritto di condividere i tuoi dati personali su richiesta delle autorità ufficiali preposte alla pubblica sicurezza.
Le tue informazioni personali registrate non possono essere vendute, affittate o scambiate con nessun'altra istituzione o organizzazione in alcun modo. Le informazioni raccolte dal sito sono archiviate in un ambiente sicuro che non è disponibile al pubblico in generale. ehealth.com.tr prende ogni precauzione per proteggere le informazioni nell'ambiente. Tuttavia, non fornisce una garanzia su questioni relative alla sicurezza.
Hai il diritto di aggiornare e modificare in qualsiasi momento le informazioni personali che hai inserito durante la registrazione. Se non rispetti l'informativa sulla privacy e l'accordo del sito, il sito è autorizzato a eliminare o sospendere la tua iscrizione.
A causa della struttura di Internet, le informazioni possono circolare su Internet senza adottare adeguate misure di sicurezza e possono essere ricevute e utilizzate da persone non autorizzate. Questo utilizzo e gli eventuali danni che ne derivano non appartengono a ehealth.com.tr.
Il sito ha a cuore la sicurezza dei titolari di carta che pagano con carta di debito o credito e non memorizza in alcun modo i dati della carta di credito nel sistema. Viene utilizzato solo per il provisioning essendo trasmesso in modo sicuro alle banche interessate durante il processo di raccolta e viene eliminato dal sistema dopo il provisioning. Su ehealth.com.tr, le tue informazioni personali sono sicure al 100% con i software e le tecniche più recenti offerti dalla tecnologia Internet. Tutte le informazioni presenti sul nostro sito sono crittografate e protette con la tecnica di crittografia SSL (Secure Sockets Layer). In questo modo si evita che le vostre informazioni vengano confiscate da persone e istituzioni indesiderate.
ehealth.com.tr registra e utilizza l'indirizzo IP dei suoi membri al fine di identificare problemi relativi al sistema e risolvere rapidamente eventuali problemi o controversie che potrebbero sorgere riguardo al servizio fornito. Gli indirizzi IP possono essere utilizzati per identificare in modo ampio gli utenti e raccogliere informazioni demografiche generali.
10) Collegamenti esterni
L'applicazione può fornire collegamenti ad altri siti all'interno del sito web. Il sito non si assume alcuna responsabilità per le pratiche sulla privacy e i contenuti dei siti a cui si accede tramite questi collegamenti. Gli accordi di riservatezza e di adesione dei relativi siti valgono per l'utilizzo di altri siti web raggiungibili tramite link da questo sito. Il processo di collegamento qui menzionato è legalmente considerato "riferimento".
11) Annunci
Pubblichiamo annunci di aziende esterne sul nostro sito (Google, Aziende Private, ecc.). Questi annunci pubblicitari possono contenere cookie e le informazioni sui cookie possono essere raccolte da queste società e non è possibile per noi accedere a queste informazioni.
12) Aggiornamento e modifica delle informazioni
ehealth.com.tr può modificare il contenuto della presente Informativa sulla privacy in qualsiasi momento al fine di mantenere aggiornati i propri principi sulla privacy e sulla protezione dei dati e per conformarsi alla legislazione pertinente. L'Informativa sulla privacy modificata sarà annunciata sul sito web ehealth.com.tr. Puoi sempre accedere alla versione più aggiornata dell'Informativa sulla privacy all'indirizzo https://ehealth.com.tr/gizliği-sozlesmesi/. Se continui a utilizzare i servizi e/o le applicazioni di ehealth.com.tr dopo che la presente Informativa sulla privacy è stata modificata, si presuppone che accetti le modifiche. Le disposizioni modificate della Politica sulla Privacy di ehealth.com.tr entrano in vigore dalla data in cui vengono pubblicate sul sito web.
13) Cookie
Biscotti; Lo utilizziamo per facilitare l'uso di ehealth.com.tr e per personalizzare meglio ehealth.com.tr e la nostra consulenza e altri servizi in linea con i vostri interessi e bisogni. I cookie possono anche essere utilizzati per velocizzare le tue future attività ed esperienze sul nostro sito. Utilizziamo i cookie anche per aiutarci a compilare dati statistici anonimi e aggregati che ci consentono di capire come le persone utilizzano il nostro sito e per aiutarci a migliorare la struttura e il contenuto del nostro sito. Questi dati non sono informazioni che possono permetterci di identificarti.
Il sito si impegna a mantenere le informazioni riservate strettamente private e confidenziali, a considerarlo come un obbligo di riservatezza e a prendere tutte le precauzioni necessarie e mostrare la dovuta cura per garantire e mantenere la riservatezza, per evitare che tutte o parte delle informazioni riservate diventino di dominio pubblico o vengano utilizzate o divulgate non autorizzate a terzi.
Utilizzando questo servizio o visitando il sito web, si riterrà che ciascun membro abbia accettato i termini e le condizioni della presente informativa sulla privacy.