Маалыматтык коопсуздук саясаты
1) Маалыматтык коопсуздук саясаты
Компания катары биздин иш чөйрөбүздөгү маселелер боюнча; Мыйзамдуу талаптарга жооп берүү, кардарларыбыздын, жеткирүүчүлөрдүн жана үчүнчү тараптын маектештеринин муктаждыктарына жана күтүүлөрүнө жооп бере тургандай тейлөөнү камсыз кылуу, сунушталган кызматтарга сапаттуу, тез жана коопсуз жеткиликтүүлүктү камсыз кылуу, ошондой эле биздин компаниянын кызматкерлерине маалыматтык активдерге өз убагында, толук, так жана үзгүлтүксүз жетүү үчүн чоң мааниге ээ. Компания өзүнүн, кардарларынын жана 3-Тараптын маектештеринин маалыматын коргоо үчүн ISO/IEC 27001:2022 стандартына ылайык Маалыматтык коопсуздукту башкаруу системасын (МБМС) түзүүнү чечти. Маалыматтык коопсуздукту башкаруу тутумун түзүүнүн максаты маалыматты жашыруундуктун, бүтүндүктүн жана жеткиликтүүлүктүн чегинде баалоо аркылуу ички жана/же сырттан, атайылап же кокустан келип чыгышы мүмкүн болгон бардык коркунучтардан коргоо жана аткарылган иш-чаралардын натыйжалуу, так, тез жана коопсуз аткарылышын камсыз кылуу болуп саналат. Маалыматтык коопсуздук – бул корпоративдик жоопкерчилик жана биздин корпоративдик максаттарыбызга шайкеш келет.Керектүү ролдор аныкталды, жоопкерчиликтер аныкталды жана маалыматтык коопсуздук процесстеринин сергек иштеши үчүн жооптуу адамдар дайындалды. Бул милдеттерге маалымат технологияларынын инфраструктурасын пайдаланган бардык бөлүмдөр, маалымат тутумдарына үчүнчү тарап катары кирүүчү колдонуучулар жана маалымат тутумдарына техникалык колдоо көрсөткөн жеткирүүчүлөр кирет. Биздин компанияда АКБСти түзүү процесси менен ал чөйрөнүн ичиндеги бардык чөйрөлөрдөгү мүмкүн болуучу тобокелдиктерди аныктоо жана баалоо, аларды стандартка ылайык келген контролдор менен шайкеш келтирүү аркылуу алгылыктуу деңгээлге чейин төмөндөтүү жана тобокелдикти баалоо процедурасын колдонуу менен уюмдун ичинде АКБСти сактап калууга багытталган.[T_10_1]
2) Сапаты Саясат Компания катары биздин иш чөйрөбүздөгү маселелер боюнча; Мыйзамдуу талаптарга жооп берүү, кардарларыбыздын, жеткирүүчүлөрдүн жана үчүнчү тараптын маектештеринин муктаждыктарына жана күтүүлөрүнө жооп бере тургандай кызмат көрсөтүү, сапаттуу, тез жана коопсуз кызматтарга жетүүнү камсыз кылуу жана кардарлардын канааттануусун камсыздоо чоң мааниге ээ. Сапатты башкаруу системасы корпоративдик жоопкерчилик жана биздин корпоративдик максаттарыбызга шайкеш келет; Биз көрсөткөн өнүмдөр жана кызматтарда; Биздин негизги максаттарыбыз кардарлардын канааттануусун эң жогорку деңгээлде кармап туруу, эффективдүүлүктү жана натыйжалуулукту жогорулатуу, ресурстарды натыйжалуу башкаруу, кардарлардын пикирлерин натыйжалуу башкаруу жана тынымсыз өркүндөтүү. Сапатты башкаруу системасынын процесстеринин сергек иштеши үчүн зарыл ролдор аныкталды, жоопкерчиликтер аныкталды жана жооптуу адамдар дайындалды. 3) Маалыматтык технологиялар кызматын башкаруу саясаты Компания катары биздин иш чөйрөсүндөгү субъекттер боюнча сунушталган кызматтар ISO 20000-1 Маалыматтык технологиялар Кызматтарын башкаруу стандартына ылайык жүргүзүлүшүн камсыз кылуу, Кызматтарды башкаруу тутумунун жана кызматтарынын натыйжалуулугун тынымсыз жогорулатуу, IT сервисинин инфраструктурасын жана электрондук тиркемелер аркылуу ишке ашырылган бардык транзакцияларга карата үзгүлтүксүздүктү камсыз кылуу. IT кызматтары көрсөтүлгөн кызыкдар тараптар, Кардардын муктаждыктарын түшүнүү жана артыкчылыктуу кылуу жана бул муктаждыктарга туура жооп берүү үчүн кызмат көрсөткөн бөлүмдөрдүн ортосундагы гармонияны камсыз кылуу, үчүн зарыл болгон чараларды иштеп чыгуу,
4) Бизнес үзгүлтүксүздүгүн башкаруу саясаты
Компания катары, биздин иш чөйрөбүздө сунушталган кызматтар ISO 22301 Бизнес үзгүлтүксүздүгүн башкаруу тутумунун стандартына ылайык ишке ашырылышын камсыз кылуу үчүн, кырсык же кандайдыр бир өзгөчө кырдаал сыяктуу анын көзөмөлүнөн тышкаркы окуяларда; Иштин үзгүлтүксүздүк пландарын дайыма даяр кармап, өркүндөтүү менен, биринчи кезекте, жашоонун коопсуздугун камсыз кылуу, андан кийин бардык кызматтар жана иш-чаралар мурунку изилдөөлөрдүн алкагында болжолдонгондой таасир этпеши же азыраак таасир этүүсүн камсыз кылуу, биздин пландарыбызды өзгөчө кырдаалдарда иштешин камсыз кылуу, мыйзамдуу милдеттенмелерибизди, саясаттарыбызды жана кардарлардын күтүүлөрүн эске алуу менен машыгууларды өткөрүү, тобокелдиктерди талдоо жана кардарлардын күтүүлөрүн талдоо. жана бул тобокелдиктерге каршы чараларды көрүү, Бизнес үзгүлтүксүздүк маселелери боюнча ички жана тышкы байланыштарды башкаруу, Жабдуучулар, кардарлар, акционерлер, кызматкерлер, юридикалык органдар, Алардын талаптарын аткаруу үчүн биз кардарларыбыздын күтүүлөрүн, корпоративдик саясаттарын жана мыйзамдуу милдеттенмелерин эске алуу менен бизнес үзгүлтүксүздүк пландарын түзөбүз,
5) Жеке маалыматтарды коргоо саясаты
Бул Саясаттын негизги максаты мыйзамга жана жеке маалыматтарды коргоо үчүн кабыл алынган системаларга ылайык Компания тарабынан жүргүзүлүп жаткан жеке маалыматтарды иштеп чыгуу боюнча иш-чаралар жөнүндө билдирүүлөрдү жасоо жана бул контекстте жеке маалыматтары биздин компания тарабынан иштетилген адамдарга, айрыкча биздин кардарларга, потенциалдуу кардарларга, кызматкерлерге, кызматташтарыбызга, кызматташтарыбызга, кызматташтарыбызга маалымат берүү аркылуу ачыктыкты камсыз кылуу болуп саналат. жана үчүнчү жактар. Компания тарабынан иштелип чыккан жеке маалыматтар үчүн: Ал ISO 27701 Жеке маалыматтарды башкаруу тутумунун стандартына ылайык жүргүзүлүшүн камсыз кылууга, мыйзамдуу талаптарга жооп берүүгө жана тиешелүү тобокелдиктерди башкаруу аркылуу жеке маалыматтарды үзгүлтүксүз жакшыртууга милдеттенет.
6) Кардарларды канааттандыруу саясаты
Компания кардарларга багытталган мамилени карманат, мында кардарлар өздөрүнүн талаптарын жана нааразычылыгын оңой билдире алышат, бул жерде алар объективдүү, адилеттүү, кылдаттык менен жана конфиденциалдуу түрдө каралат, алар мыйзамдуу шарттарга жана биздин компаниянын саясатына карама-каршы келбей тургандай бааланат. кардарлар менен болгон мамилесинде ачык-айкындуулукту жана кардарлардын бардык нааразычылыгын чечүүнү негизги принцип катары кабыл алат. Биздин кардарлардын канааттануу эрежелери: Биз адегенде кардарларыбызды "Акылдуу" деп кабыл алабыз жана алардын даттанууларынын себебин ушул көз караштан карап чыгабыз. Бизге берилген ар бир маселени иликтейбиз жана өзүбүздү өркүндөтүү мүмкүнчүлүгүбүз бар. Биз кардарларыбыздын бизден сапаттуу тейлөөнү күтүүсүнө ылайык түшүнүүнү бекемдейбиз. Уюмубуз кардарларга сунуштаган өнүмдөр менен кызматтардан кийин күчтүү, так, так жана үзгүлтүксүз кардар мамилесин түзгүбүз келет.
7) Даттануу саясаты
Даттанууларды баалоо үчүн кардардан эч кандай комиссия алынбайт жана эч кандай киреше алынбайт. Компаниянын кызматкерлери чечүү процессинде объективдүүлүк критерийлерин эске алышат: Арыз берүү процедурасы түшүнүктүү жана кардарлар үчүн жеткиликтүү. Даттануулар калыс жана зыянсыз каралат. Даттануунун предмети боюнча фактыларды ачууда ак ниеттүүлүк эске алынат жана бардык тараптар эске алынат. Кардар тууралуу маалымат купуялуу болуп саналат. Маалымат даттанууну чечүү үчүн зарыл болгон учурлардан тышкары, үчүнчү тараптын уюмдары жана жеке жактар менен бөлүшүлбөйт.
Ушул контекстте, биздин компания Интегралдык башкаруу тутумунун стандарттарынын талаптарын аткарууга, мыйзам талаптарына жооп берүүгө, бардык колдонулуучу контролдорду активдештирүү жана жаңы колдонуу чөйрөлөрү жана өнүгүп жаткан технология менен жыл сайын белгиленген Интеграцияланган башкаруу тутумун үзгүлтүксүз өркүндөтүүгө милдеттенет.][T_73]
8) Купуялык саясаты
ehealth.com.tr катары биз сиздин жеке купуялык укуктарыңызды сыйлайбыз жана биздин сайтта өткөргөн убакытыңызда муну камсыз кылууга аракет кылабыз. Жеке маалыматыңыздын коопсуздугуна байланыштуу түшүндүрмөлөр төмөндө түшүндүрүлөт жана маалыматыңызга сунушталат.
9) Купуялык саясатынын чөйрөсү
ehealth.com.tr сайты мүчөлүк баскычында жана андан кийин сизден айрым жеке маалыматтарды сурайт. Сиз берген маалымат мүчөлүк жана сайт келишиминде көрсөтүлгөн эрежелерден жана максаттардан башка контекстте колдонулбайт жана үчүнчү жактар жана мекемелер менен бөлүшүлбөйт. Бирок, ал коомдук коопсуздук үчүн жооптуу расмий органдардын талабы боюнча жеке маалыматыңызды бөлүшүү укугун өзүнө калтырат.
Сиздин катталган жеке маалыматыңызды сатууга, ижарага алууга же башка мекеме же уюмга алмаштырууга болбойт. Сайт тарабынан чогултулган маалымат жалпы коомчулукка жеткиликтүү эмес коопсуз чөйрөдө сакталат. ehealth.com.tr айлана-чөйрөдөгү маалыматты коргоо үчүн бардык чараларды көрөт. Бирок, ал коопсуздукка байланыштуу маселелер боюнча кепилдик бербейт.
Каттоо учурунда киргизген жеке маалыматыңызды каалаган убакта жаңыртууга жана өзгөртүүгө укугуңуз бар. Эгер купуялык саясатына жана сайт келишимине баш ийбесеңиз, сайт сиздин мүчөлүгүңүздү жок кылууга же убактылуу токтотууга укуктуу.
Интернеттин түзүмүнө байланыштуу маалымат Интернетте коопсуздук чараларын көрбөй эле таралышы мүмкүн жана аларды уруксатсыз адамдар кабыл алышы жана колдонушу мүмкүн. Бул колдонуу жана андан келип чыккан зыяндар ehealth.com.tr сайтына таандык эмес.
Сайт дебет же кредиттик карта менен төлөгөн карта ээлеринин коопсуздугуна кам көрөт жана системада кредиттик картанын маалыматын эч кандай түрдө сактабайт. Ал инкассациялоо процессинде тиешелүү банктарга коопсуз түрдө жөнөтүлүп, провизия үчүн гана колдонулат жана провизия түзүлгөндөн кийин системадан өчүрүлөт. ehealth.com.tr сайтында сиздин жеке маалыматыңыз 100% эң акыркы программалык камсыздоо жана интернет технологиясы сунуштаган ыкмалар менен коопсуз. Биздин сайттагы бардык маалыматтар шифрленген жана SSL (Secure Sockets Layer) шифрлөө ыкмасы менен корголгон. Ушундай жол менен маалыматыңыздын керексиз адамдар жана мекемелер тарабынан басып алынышынын алдын алат.
ehealth.com.tr системага байланыштуу көйгөйлөрдү аныктоо жана көрсөтүлгөн кызматка байланыштуу келип чыгышы мүмкүн болгон көйгөйлөрдү же талаштарды тез чечүү үчүн өз мүчөлөрүнүн IP дарегин жазат жана колдонот. IP даректер колдонуучуларды кеңири аныктоо жана кеңири демографиялык маалыматты чогултуу үчүн колдонулушу мүмкүн.
10) Тышкы шилтемелер
Колдонмо веб-сайттын ичиндеги башка сайттарга шилтемелерди бере алат. Сайт бул шилтемелер аркылуу кирүүчү сайттардын купуялык практикасы жана мазмуну үчүн эч кандай жоопкерчилик тартпайт. Тиешелүү сайттардын купуялуулук келишими жана мүчөлүк келишими бул веб-сайттан шилтемелер аркылуу кирүүгө мүмкүн болгон башка веб-сайттарды колдонуу үчүн жарактуу. Бул жерде айтылган шилтеме процесси мыйзамдуу түрдө "шилтеме" деп эсептелет.
11) Жарнамалар
Биз сайтыбызга тышкы компаниялардын жарнактарын чыгарабыз (Google, Private Companies ж.б.). Бул жарнамалар кукилерди камтышы мүмкүн жана cookie маалыматы бул компаниялар тарабынан чогултулушу мүмкүн жана биз бул маалыматка кирүү мүмкүн эмес.
12) Маалыматты жаңыртуу жана өзгөртүү
ehealth.com.tr өзүнүн купуялык жана маалыматтарды коргоо принциптерин жаңыртуу жана тиешелүү мыйзамдарга ылайык келтирүү үчүн ушул Купуялык саясатынын мазмунун каалаган убакта өзгөртө алат. Өзгөртүлгөн Купуялык саясаты ehealth.com.tr сайтында жарыяланат. Сиз ар дайым https://ehealth.com.tr/gizliği-sozlesmesi/ дареги боюнча Купуялык саясатынын эң акыркы версиясына кире аласыз. Эгерде сиз бул Купуялык саясаты өзгөртүлгөндөн кийин ehealth.com.tr кызматтарын жана/же тиркемелерди колдонууну уланта берсеңиз, анда сиз өзгөртүүлөрдү кабыл алдыңыз деп эсептелет. ehealth.com.tr сайтынын Купуялык саясатынын өзгөртүлгөн жоболору алар веб-сайтта жарыяланган күндөн тартып күчүнө кирет.
13) Cookies
Cookies; Биз аны ehealth.com.tr сайтын колдонууну жеңилдетүү жана ehealth.com.tr сайтын жана биздин консультацияларды жана башка кызматтарды сиздин кызыкчылыктарыңызга жана муктаждыктарыңызга ылайыкташтыруу үчүн колдонобуз. Cookie файлдары биздин сайтта келечектеги иш-аракеттериңизди жана тажрыйбаңызды тездетүү үчүн да колдонулушу мүмкүн. Биз ошондой эле адамдар биздин сайтты кантип колдонорун түшүнүүгө жана сайтыбыздын структурасын жана мазмунун жакшыртууга жардам берген анонимдүү жана топтолгон статистикалык маалыматтарды түзүүгө жардам берүү үчүн кукилерди колдонобуз. Бул маалымат сизди аныктоого жардам бере турган маалымат эмес.
Сайт купуя маалыматты катуу жеке жана купуя сактоого, муну купуялуулук милдеттенмеси катары кароого жана купуялуулукту камсыз кылуу жана сактоо үчүн бардык зарыл болгон чараларды көрүүгө жана купуя маалыматтын бардык же кандайдыр бир бөлүгүн коомдук доменге же үчүнчү тарапка уруксатсыз колдонууга жол бербөө үчүн кам көрүүгө милдеттенет.[_2].
Бул кызматты колдонуу же веб-сайтка кирүү менен, ар бир мүчө бул купуялык саясатынын жоболорун жана шарттарын кабыл алган болуп эсептелет.