ინფორმაციის უსაფრთხოების პოლიტიკა

1) ინფორმაციის უსაფრთხოების პოლიტიკა

როგორც კომპანია, ჩვენი საქმიანობის სფეროს საკითხებზე; ძალიან მნიშვნელოვანია სამართლებრივი მოთხოვნების დაკმაყოფილება, სერვისის მიწოდება ისე, რომ დააკმაყოფილოს ჩვენი მომხმარებლების, მომწოდებლების და მესამე მხარის მოთხოვნილებები და მოლოდინები, უზრუნველყოს შემოთავაზებული სერვისების ხარისხიანი, სწრაფი და უსაფრთხო წვდომა და უზრუნველყოს, რომ ჩვენი კომპანიის თანამშრომლებს ჰქონდეთ დროული, სრული, ზუსტი და უწყვეტი წვდომა საინფორმაციო აქტივებზე. კომპანიამ გადაწყვიტა შექმნას ინფორმაციული უსაფრთხოების მართვის სისტემა (ISMS) ISO/IEC 27001:2022 სტანდარტის შესაბამისად, რათა დაიცვას საკუთარი, მომხმარებლებისა და მესამე მხარის ინფორმაცია. ინფორმაციული უსაფრთხოების მართვის სისტემის შექმნის მიზანია დაიცვას ინფორმაცია შიგნიდან და/ან გარედან, განზრახ ან შემთხვევით, ყველა საფრთხისგან, მისი შეფასებით კონფიდენციალურობის, მთლიანობისა და ხელმისაწვდომობის ფარგლებში და უზრუნველყოს, რომ განხორციელებული აქტივობები განხორციელდეს ეფექტურად, ზუსტად, სწრაფად და უსაფრთხოდ. ინფორმაციის უსაფრთხოება არის კორპორატიული პასუხისმგებლობა და შეესაბამება ჩვენს კორპორატიულ მიზნებს.განისაზღვრა საჭირო როლები, განისაზღვრა პასუხისმგებლობა და დაინიშნა პასუხისმგებელი პირები ინფორმაციული უსაფრთხოების პროცესების ჯანსაღი ფუნქციონირებისთვის. ეს პასუხისმგებლობა მოიცავს ყველა ერთეულს, რომელიც იყენებს საინფორმაციო ტექნოლოგიების ინფრასტრუქტურას, მომხმარებლებს, რომლებიც წვდებიან ინფორმაციულ სისტემებს, როგორც მესამე მხარეებს, და მომწოდებლებს, რომლებიც უზრუნველყოფენ ტექნიკურ მხარდაჭერას საინფორმაციო სისტემებისთვის. ჩვენს კომპანიაში ISMS-ის დამკვიდრების პროცესით, ის მიზნად ისახავს შესაძლო რისკების იდენტიფიცირებას და შეფასებას ყველა სფეროში, მათ დასაშვებ დონემდე შემცირება სტანდარტების შესაბამის კონტროლებთან და ISMS-ის შენარჩუნება ორგანიზაციაში რისკების შეფასების პროცედურის გამოყენებით.

_

2) ხარისხი დებულება

როგორც კომპანია, ჩვენი საქმიანობის სფეროს საკითხებზე; დიდი მნიშვნელობა აქვს სამართლებრივი მოთხოვნების დაკმაყოფილებას, სერვისების მიწოდებას ისე, რომ დააკმაყოფილოს ჩვენი მომხმარებლების, მომწოდებლებისა და მესამე მხარის მოთხოვნილებები და მოლოდინები, ხარისხიანი, სწრაფი და უსაფრთხო სერვისების ხელმისაწვდომობის უზრუნველყოფა და მომხმარებელთა კმაყოფილება.    ხარისხის მართვის სისტემა არის კორპორატიული პასუხისმგებლობა და შეესაბამება ჩვენს კორპორატიულ მიზნებს; ჩვენ მიერ მოწოდებულ პროდუქტებსა და სერვისებში; ჩვენი უპირველესი მიზნებია შევინარჩუნოთ მომხმარებელთა კმაყოფილება უმაღლეს დონეზე, ეფექტურობისა და ეფექტურობის გაზრდა, რესურსების ეფექტურად მართვა, მომხმარებელთა უკუკავშირის ეფექტურად მართვა და მუდმივი გაუმჯობესება. განისაზღვრა საჭირო როლები, განისაზღვრა პასუხისმგებლობა და დაინიშნა პასუხისმგებელი პირები ხარისხის მართვის სისტემის პროცესების ჯანსაღი ფუნქციონირებისთვის. 

3) საინფორმაციო ტექნოლოგიების სერვისის მართვის პოლიტიკა

უზრუნველვყოთ, რომ შემოთავაზებული სერვისები ჩვენს საქმიანობაში, როგორც კომპანიაში, განხორციელდება ISO 20000-1 საინფორმაციო ტექნოლოგიების სერვისის მართვის სტანდარტის შესაბამისად, მუდმივად გაზარდოს სერვისის მართვის სისტემისა და სერვისების ეფექტურობა, უზრუნველყოს IT სერვისის ინფრასტრუქტურა და უწყვეტობა ყველა ტრანზაქციასთან დაკავშირებით, რომელიც განხორციელებულია ინსტიტუციების და მომხმარებლების მიერ შეთავაზებული ელექტრონული აპლიკაციების მეშვეობით. ვისაც აწვდიან IT სერვისებს, მომხმარებელთა საჭიროებების გაგება და პრიორიტეტიზაცია და სერვისის მიმწოდებელ დეპარტამენტებს შორის ჰარმონიის უზრუნველყოფა ამ მოთხოვნილებების სწორად დასაკმაყოფილებლად, აუცილებელი ზომების შექმნასა და განვითარებაში [T_3] საინფორმაციო ტექნოლოგიების სერვისის მართვის მოთხოვნების შესაბამისად, სამართლებრივი მოთხოვნების დაკმაყოფილება, რისკებისა და შესაძლებლობების ეფექტურად მართვა ISO ის მოწოდებულია შეასრულოს 20000 წლის სტანდარტის მოთხოვნები და განახორციელოს ყველა IT პროცესის უწყვეტი გაუმჯობესება.

4) ბიზნესის უწყვეტობის მართვის პოლიტიკა

როგორც კომპანიამ, უზრუნველყოს, რომ ჩვენი საქმიანობის სფეროში შემოთავაზებული სერვისები განხორციელდეს ISO 22301 ბიზნესის უწყვეტობის მართვის სისტემის სტანდარტის შესაბამისად, მის კონტროლს მიღმა მოვლენებში, როგორიცაა კატასტროფა ან რაიმე საგანგებო; ბიზნესის უწყვეტობის გეგმების მუდმივად მზადყოფნით და გაუმჯობესებით, უპირველეს ყოვლისა, სიცოცხლის უსაფრთხოების უზრუნველსაყოფად, შემდეგ კი იმის უზრუნველსაყოფად, რომ ყველა მოწოდებული სერვისი და აქტივობა არ დაზარალდება ან დაზარალდება წინა კვლევების ფარგლებში გათვალისწინებული, ჩვენი გეგმების მუშაობის უზრუნველსაყოფად საგანგებო სიტუაციებში. სიფრთხილის ზომები ამ რისკების წინააღმდეგ, შიდა და გარე კომუნიკაციის მართვა ბიზნესის უწყვეტობის საკითხებზე, მომწოდებლები, მომხმარებლები, აქციონერები, თანამშრომლები, იურიდიული ორგანოები, მათი მოთხოვნების შესასრულებლად, ჩვენ ვამზადებთ ჩვენი ბიზნესის უწყვეტობის გეგმებს ჩვენი მომხმარებლების მოლოდინების, კორპორატიული პოლიტიკისა და სამართლებრივი ვალდებულებების გათვალისწინებით, 

5) პერსონალური მონაცემების დაცვის პოლიტიკა

ამ პოლიტიკის მთავარი მიზანია კომპანიის მიერ განხორციელებული პერსონალური მონაცემების დამუშავების აქტივობების შესახებ განცხადებების გაკეთება კანონის და პერსონალური მონაცემების დაცვისთვის მიღებული სისტემების შესაბამისად, და ამ კონტექსტში, უზრუნველყოს გამჭვირვალობა იმ პირების ინფორმირებით, რომელთა პერსონალურ მონაცემებს ამუშავებს ჩვენი კომპანია, განსაკუთრებით ჩვენი მომხმარებლები, პოტენციური კლიენტები, თანამშრომლები, თანამშრომელი, თანამშრომელი, პოტენციური თანამშრომლები. მესამე მხარეები. კომპანიის მიერ დამუშავებული პერსონალური მონაცემებისთვის: იგი იღებს ვალდებულებას უზრუნველყოს, რომ ის განხორციელდეს ISO 27701 პერსონალური მონაცემების მართვის სისტემის სტანდარტის შესაბამისად, დააკმაყოფილოს სამართლებრივი მოთხოვნები და მუდმივად გააუმჯობესოს პერსონალური მონაცემები შესაბამისი რისკების მართვით.

6) მომხმარებელთა კმაყოფილების პოლიტიკა

კომპანია მიჰყვება მომხმარებელზე ორიენტირებულ მიდგომას, სადაც კლიენტებს შეუძლიათ მარტივად გამოხატონ თავიანთი მოთხოვნები და უკმაყოფილება, სადაც მათ ობიექტურად, სამართლიანად, ფრთხილად და კონფიდენციალურად აფასებენ, სადაც ისინი ფასდება ისე, რომ არ ეწინააღმდეგება იურიდიულ პირობებს და ჩვენი კომპანიის პოლიტიკას. მომხმარებლებთან ურთიერთობაში და იღებს ყველა მომხმარებლის უკმაყოფილების გადაწყვეტას, როგორც მთავარ პრინციპს. ჩვენი მომხმარებელთა კმაყოფილების წესები: ჩვენ პირველ რიგში ვღებულობთ ჩვენს მომხმარებლებს, როგორც „უფლებრივ“ და განვიხილავთ მათი საჩივრების მიზეზს ამ პერსპექტივიდან. ჩვენ ვიკვლევთ ჩვენთვის წარდგენილ ყველა საკითხს და გვაქვს საკუთარი თავის გაუმჯობესება. ჩვენ ხელს ვუწყობთ გაგებას ჩვენი მომხმარებლების მოლოდინების შესაბამისად ჩვენგან ხარისხიანი მომსახურების შესახებ. ჩვენ გვინდა შევქმნათ ძლიერი, ზუსტი, მკაფიო და მუდმივი კლიენტებთან ურთიერთობა პროდუქტებისა და სერვისების შემდეგ, რაც ჩვენი ორგანიზაცია სთავაზობს მომხმარებლებს.

7) საჩივრების პოლიტიკა

მომხმარებლისგან საჩივრების შეფასებისთვის საკომისიო არ არის დაწესებული და არანაირი მოგება არ არის მიღებული. კომპანიის თანამშრომლები მოგვარების პროცესში ითვალისწინებენ ობიექტურობის კრიტერიუმებს: საჩივრის პროცედურა არის ნათელი და ხელმისაწვდომი მომხმარებლისთვის. საჩივრები განიხილება სამართლიანად და ცრურწმენის გარეშე.  საჩივრის საგანთან დაკავშირებით ფაქტების გამოვლენისას გათვალისწინებულია კეთილსინდისიერება და მხედველობაში მიიღება ყველა მხარე. მომხმარებელთა საჩივარი ინფორმაცია კონფიდენციალურია. ინფორმაცია არ არის გაზიარებული მესამე მხარის ორგანიზაციებთან და პირებთან კომპანიის გარეთ, გარდა იმ შემთხვევისა, როდესაც ეს აუცილებელია საჩივრის გადასაჭრელად. 

ამ კონტექსტში, ჩვენი კომპანია იღებს ვალდებულებას, შეასრულოს ინტეგრირებული მართვის სისტემის სტანდარტების მოთხოვნები, დააკმაყოფილოს სამართლებრივი მოთხოვნები, გაააქტიუროს ყველა მოქმედი კონტროლი და მუდმივად გააუმჯობესოს დადგენილი ინტეგრირებული მართვის სისტემა ყოველწლიურად რეგულარული ინტერვალებით ახალი აპლიკაციების სფეროებითა და განვითარების ტექნოლოგიით.

8) კონფიდენციალურობის პოლიტიკა

როგორც ehealth.com.tr, ჩვენ პატივს ვცემთ თქვენს პირად კონფიდენციალურობის უფლებებს და ვცდილობთ უზრუნველვყოთ ეს ჩვენს საიტზე გატარებული დროის განმავლობაში. თქვენი პერსონალური ინფორმაციის უსაფრთხოებასთან დაკავშირებული ახსნა განმარტებები ქვემოთ არის ახსნილი და წარმოდგენილი თქვენს ინფორმაციას.

9) კონფიდენციალურობის პოლიტიკის ფარგლები
ehealth.com.tr საიტი ითხოვს თქვენგან პერსონალურ ინფორმაციას წევრობის ფაზის დროს და მის შემდეგ. თქვენ მიერ მოწოდებული ინფორმაცია არ იქნება გამოყენებული სხვა კონტექსტში, გარდა წევრობისა და საიტის ხელშეკრულებაში მითითებული წესებისა და მიზნებისა და არ იქნება გაზიარებული მესამე მხარეებთან და ინსტიტუტებთან. თუმცა, ის იტოვებს უფლებას გააზიაროს თქვენი პერსონალური ინფორმაცია საჯარო უსაფრთხოებაზე პასუხისმგებელი ოფიციალური ორგანოების მოთხოვნით.

თქვენი რეგისტრირებული პერსონალური ინფორმაციის გაყიდვა, დაქირავება ან გაცვლა შეუძლებელია სხვა დაწესებულებებთან ან ორგანიზაციასთან. საიტის მიერ შეგროვებული ინფორმაცია ინახება უსაფრთხო გარემოში, რომელიც არ არის ხელმისაწვდომი ფართო საზოგადოებისთვის. ehealth.com.tr იღებს ყველა ზომას გარემოში არსებული ინფორმაციის დასაცავად. თუმცა, ის არ იძლევა გარანტიას უსაფრთხოებასთან დაკავშირებულ საკითხებზე.

თქვენ გაქვთ უფლება განაახლოთ და შეცვალოთ რეგისტრაციისას შეყვანილი პირადი ინფორმაცია ნებისმიერ დროს. თუ არ იცავთ კონფიდენციალურობის პოლიტიკას და საიტის შეთანხმებას, საიტი უფლებამოსილია წაშალოს ან შეაჩეროს თქვენი წევრობა.

ინტერნეტის სტრუქტურიდან გამომდინარე, ინფორმაცია შეიძლება გავრცელდეს ინტერნეტში უსაფრთხოების ადეკვატური ზომების მიღების გარეშე და მისი მიღება და გამოყენება არაავტორიზებული პირების მიერ. ეს გამოყენება და მისგან გამოწვეული ნებისმიერი ზიანი არ ეკუთვნის ehealth.com.tr-ს.

საიტი ზრუნავს ბარათის მფლობელთა უსაფრთხოებაზე, რომლებიც იხდიან სადებეტო ან საკრედიტო ბარათით და არანაირად არ ინახავს საკრედიტო ბარათის ინფორმაციას სისტემაში. იგი გამოიყენება მხოლოდ რეკვიზირებისთვის, ინკასაციის პროცესში შესაბამის ბანკებში უსაფრთხოდ გადაცემით და უზრუნველყოფის შემდეგ იშლება სისტემიდან. ehealth.com.tr-ზე თქვენი პერსონალური ინფორმაცია 100%-ით დაცულია უახლესი პროგრამული უზრუნველყოფისა და ტექნიკით, რომელსაც გთავაზობთ ინტერნეტ ტექნოლოგია. ჩვენს საიტზე არსებული ყველა ინფორმაცია დაშიფრულია და დაცულია SSL (Secure Sockets Layer) დაშიფვრის ტექნიკით. ამგვარად, თქვენი ინფორმაციის ჩამორთმევა არ მოხდება არასასურველი პირებისა და ინსტიტუტების მიერ.

ehealth.com.tr ჩაწერს და იყენებს თავისი წევრების IP მისამართს, რათა გამოავლინოს სისტემასთან დაკავშირებული პრობლემები და სწრაფად გადაჭრას ნებისმიერი პრობლემა ან დავა, რომელიც შეიძლება წარმოიშვას მოწოდებულ სერვისთან დაკავშირებით. IP მისამართები შეიძლება გამოყენებულ იქნას მომხმარებლების ფართო იდენტიფიკაციისთვის და ფართო დემოგრაფიული ინფორმაციის შესაგროვებლად.

10) გარე ბმულები
აპლიკაციამ შეიძლება მოგვაწოდოს ბმულები სხვა საიტებზე ვებსაიტის ფარგლებში. საიტი არ აგებს არანაირ პასუხისმგებლობას კონფიდენციალურობის პრაქტიკაზე და ამ ბმულების საშუალებით წვდომის მქონე საიტების შინაარსზე. კონფიდენციალურობის შეთანხმება და შესაბამისი საიტების წევრობის ხელშეკრულება მოქმედებს სხვა ვებსაიტების გამოყენებისთვის, რომლებზეც წვდომა შესაძლებელია ამ ვებსაიტის ბმულების საშუალებით. აქ ნახსენები დაკავშირების პროცესი ლეგალურად ითვლება „მინიშნებად“.

11) რეკლამები
ჩვენ ვაქვეყნებთ გარე კომპანიების რეკლამებს ჩვენს საიტზე (Google, კერძო კომპანიები და ა.შ.). ეს რეკლამები შეიძლება შეიცავდეს ქუქი-ფაილებს და ქუქის ინფორმაცია შეიძლება შეგროვდეს ამ კომპანიების მიერ და ჩვენთვის შეუძლებელია ამ ინფორმაციაზე წვდომა.

12) ინფორმაციის განახლება და შეცვლა 
ehealth.com.tr-ს შეუძლია ნებისმიერ დროს შეცვალოს ამ კონფიდენციალურობის პოლიტიკის შინაარსი, რათა განახლდეს მისი კონფიდენციალურობისა და მონაცემთა დაცვის პრინციპები და შეესაბამებოდეს შესაბამის კანონმდებლობას. შეცვლილი კონფიდენციალურობის პოლიტიკა გამოცხადდება ვებგვერდზე ehealth.com.tr. თქვენ ყოველთვის შეგიძლიათ წვდომა კონფიდენციალურობის პოლიტიკის ყველაზე განახლებულ ვერსიაზე https://ehealth.com.tr/gizliği-sozlesmesi/. თუ ამ კონფიდენციალურობის პოლიტიკის შეცვლის შემდეგ გააგრძელებთ ehealth.com.tr სერვისების და/ან აპლიკაციების გამოყენებას, ჩაითვლება, რომ თქვენ ეთანხმებით ცვლილებებს. ehealth.com.tr-ის შეცვლილი კონფიდენციალურობის პოლიტიკის დებულებები ძალაში შედის ვებ-გვერდზე გამოქვეყნების დღიდან.

13) ქუქიები
ქუქიები; ჩვენ ვიყენებთ მას ehealth.com.tr-ის გამოყენების გასაადვილებლად და ehealth.com.tr-ის და ჩვენი საკონსულტაციო და სხვა სერვისების უკეთ მორგებისთვის თქვენი ინტერესებისა და საჭიროებების შესაბამისად. ქუქი-ფაილები ასევე შეიძლება გამოყენებულ იქნას, რათა დააჩქაროს თქვენი მომავალი საქმიანობა და გამოცდილება ჩვენს საიტზე. ჩვენ ასევე ვიყენებთ ქუქიებს, რათა დაგვეხმაროს ანონიმური და აგრეგირებული სტატისტიკური მონაცემების შედგენაში, რაც საშუალებას გვაძლევს გავიგოთ, როგორ იყენებენ ადამიანები ჩვენს საიტს და დაგვეხმარება გავაუმჯობესოთ ჩვენი საიტის სტრუქტურა და შინაარსი. ეს მონაცემები არ არის ინფორმაცია, რომელიც მოგვცემს თქვენი იდენტიფიკაციის საშუალებას.

საიტი იღებს ვალდებულებას შეინახოს კონფიდენციალური ინფორმაცია მკაცრად კონფიდენციალური, განიხილოს ეს კონფიდენციალურობის ვალდებულებად და მიიღოს ყველა საჭირო ზომა და გამოიჩინოს სათანადო ყურადღება კონფიდენციალურობის უზრუნველსაყოფად და შესანარჩუნებლად, რათა თავიდან აიცილოს კონფიდენციალური ინფორმაციის მთელი ან ნაწილის საჯარო დომენში შესვლა ან არაავტორიზებული გამოყენება ან გამჟღავნება მესამე მხარისთვის.2_1

ამ სერვისის გამოყენებით ან ვებსაიტის მონახულებით, თითოეული წევრი ჩაითვლება, რომ დაეთანხმა ამ კონფიდენციალურობის პოლიტიკის წესებსა და პირობებს.