Informācijas drošības politika

1) Informācijas drošības politika

Kā uzņēmums par jautājumiem mūsu darbības jomā; Liela nozīme ir tiesību aktu prasību ievērošanai, pakalpojumu sniegšanai tā, lai tas atbilstu mūsu klientu, piegādātāju un trešo pušu sarunu biedru vajadzībām un vēlmēm, nodrošinātu kvalitatīvu, ātru un drošu piekļuvi piedāvātajiem pakalpojumiem, kā arī lai mūsu uzņēmuma darbiniekiem būtu savlaicīga, pilnīga, precīza un nepārtraukta piekļuve informācijas līdzekļiem. Uzņēmums ir nolēmis izveidot Informācijas drošības pārvaldības sistēmu (ISMS) atbilstoši ISO/IEC 27001:2022 standartam, lai aizsargātu savu, savu klientu un trešo pušu sarunu biedru informāciju. Informācijas drošības pārvaldības sistēmas izveides mērķis ir aizsargāt informāciju no visiem apdraudējumiem, kas tīši vai nejauši var nākt no iekšpuses un/vai ārpuses, izvērtējot to konfidencialitātes, integritātes un pieejamības ietvaros, un nodrošināt, ka veiktās darbības tiek veiktas efektīvi, precīzi, ātri un droši. Informācijas drošība ir uzņēmuma atbildība, un tā atbilst mūsu korporatīvajiem mērķiem.Ir noteiktas nepieciešamās lomas, noteikti pienākumi un iecelti atbildīgi cilvēki informācijas drošības procesu veselīgai darbībai. Šie pienākumi ietver visas struktūrvienības, kas izmanto informācijas tehnoloģiju infrastruktūru, lietotājus, kuri piekļūst informācijas sistēmām kā trešās puses, un piegādātājus, kas nodrošina informācijas sistēmu tehnisko atbalstu. Ieviešot ISMS mūsu uzņēmumā, mērķis ir identificēt un novērtēt iespējamos riskus visās darbības jomā, samazināt tos līdz pieņemamam līmenim, saskaņojot tos ar standartiem atbilstošām kontrolēm, un uzturēt ISMS dzīvu organizācijā, piemērojot riska novērtēšanas procedūru.

2) Kvalitāte Politika

Kā uzņēmums par jautājumiem mūsu darbības jomā; Liela nozīme ir tiesību aktu prasību izpildei, pakalpojumu sniegšanai tā, lai tas atbilstu mūsu klientu, piegādātāju un trešo pušu sarunu biedru vajadzībām un vēlmēm, nodrošinātu kvalitatīvu, ātru un drošu pakalpojumu pieejamību un klientu apmierinātību.    Kvalitātes vadības sistēma ir korporatīvā atbildība un atbilst mūsu korporatīvajiem mērķiem; Mūsu piedāvātajos produktos un pakalpojumos; Mūsu galvenie mērķi ir uzturēt klientu apmierinātību visaugstākajā līmenī, palielināt efektivitāti un efektivitāti, efektīvi pārvaldīt resursus, efektīvi pārvaldīt klientu atsauksmes un nepārtraukti pilnveidoties. Ir noteiktas nepieciešamās lomas, noteikti pienākumi un iecelti atbildīgi cilvēki kvalitātes vadības sistēmas procesu veselīgai darbībai. 

3) Informācijas tehnoloģiju pakalpojumu pārvaldības politika

Nodrošināt, ka mūsu kā uzņēmuma darbības jomas tēmās piedāvātie pakalpojumi tiek veikti atbilstoši ISO 20000-1 Informācijas tehnoloģiju pakalpojumu pārvaldības standartam, pastāvīgi paaugstināt Pakalpojumu vadības sistēmas un pakalpojumu efektivitāti, nodrošināt IT pakalpojumu infrastruktūru un nepārtrauktību attiecībā uz visiem darījumiem, kas tiek veikti ar elektronisko lietotņu starpniecību, lai nodrošinātu Iestādes piedāvāto pakalpojumu lietotāju apmierinātību un apmierinātību. nodrošināts, Klientu vajadzību izpratne un prioritāšu noteikšana un saskaņas nodrošināšana starp struktūrvienībām, kas sniedz pakalpojumu, lai šīs vajadzības pareizi apmierinātu, Efektīvas informācijas sniegšanas un pakalpojumu sniegšanas struktūras atbilstības nodrošināšanai nepieciešamo tehnoloģiju ieviešana un atbilstība. prasībām, efektīvi pārvaldot riskus un iespējas ISO Tas ir apņēmies izpildīt 20000 standarta prasības un nepārtraukti uzlabot visus IT procesus.

4) Darbības nepārtrauktības pārvaldības politika

Kā uzņēmumam nodrošināt, lai mūsu darbības jomā piedāvātie pakalpojumi tiktu sniegti saskaņā ar ISO 22301 darbības nepārtrauktības vadības sistēmas standartu, gadījumos, kas nav no tā kontroles, piemēram, katastrofa vai jebkura ārkārtas situācija; Pastāvīgi uzturot gatavus un pilnveidojot darbības nepārtrauktības plānus, pirmkārt, nodrošinot dzīvības drošību un pēc tam nodrošinot, ka netiek ietekmēti vai tiek ietekmēti tik maz, cik iepriekšējos pētījumos ir paredzēts, visi sniegtie pakalpojumi un darbības, Nodrošināt, lai mūsu plāni darbotos ārkārtas situācijās, veicot vingrinājumus, ņemot vērā mūsu juridiskos pienākumus, politiku un klientu vēlmes, nodrošinot, ka tiek veiktas analīzes, lai identificētu iespējamos iekšējos riskus un darbības traucējumus, kas var izraisīt šos ārējos sakarus un darbības traucējumus. Darbības nepārtrauktības jautājumi, piegādātāji, klienti, akcionāri, darbinieki, juridiskās iestādes. Lai izpildītu viņu prasības, mēs sagatavojam darbības nepārtrauktības plānus, ņemot vērā mūsu klientu cerības, korporatīvās politikas un juridiskās saistības, 

5) Personas datu aizsardzības politika

Šīs Politikas galvenais mērķis ir sniegt paziņojumus par Sabiedrības veiktajām personas datu apstrādes darbībām saskaņā ar likumu un personas datu aizsardzībai pieņemtajām sistēmām un šajā kontekstā nodrošināt caurskatāmību, informējot personas, kuru personas datus apstrādā mūsu uzņēmums, īpaši mūsu klientus, potenciālos klientus, darbiniekus, potenciālos darbiniekus un iestāžu apmeklētājus, darbiniekus un ar mūsu amatpersonu, uzņēmuma trešo personu sadarbību. Uzņēmuma apstrādātajiem personas datiem: tas apņemas nodrošināt, ka tas tiek veikts atbilstoši ISO 27701 Personas datu pārvaldības sistēmas standartam, ievērot tiesību aktu prasības un nepārtraukti pilnveidot personas datus, pārvaldot attiecīgos riskus.

6) Klientu apmierinātības politika

Uzņēmumā tiek ievērota uz klientu orientēta pieeja, kur klienti var viegli paziņot par savām prasībām un neapmierinātību, kur tās tiek izskatītas objektīvi, godīgi, rūpīgi un konfidenciāli, kur tās tiek novērtētas tā, lai tās nebūtu pretrunā ar juridiskajiem nosacījumiem un mūsu uzņēmuma politiku, kur nepieciešamie uzlabojumi un kontrole pastāvīgi tiek veikti, lai novērstu tādas pašas nesaskaņas atkārtošanos, klientiem, un kā galveno principu pieņem visu klientu neapmierinātības novēršanu. Mūsu klientu apmierinātības noteikumi: mēs vispirms pieņemam savus klientus kā "taisnīgus" un pārbaudām viņu sūdzību iemeslus no šī viedokļa. Mēs izmeklējam katru mums iesniegto problēmu un mums ir iespēja pilnveidoties. Mēs veicinām izpratni, kas atbilst mūsu klientu cerībām par kvalitatīvu pakalpojumu no mums. Mēs vēlamies izveidot spēcīgas, precīzas, skaidras un pastāvīgas klientu attiecības pēc produktiem un pakalpojumiem, ko mūsu organizācija piedāvā klientiem.

7) Sūdzību politika

Par sūdzību izvērtēšanu no klienta netiek iekasēta maksa, un peļņa netiek gūta. Uzņēmuma darbinieki risināšanas procesā ņem vērā objektivitātes kritērijus: Sūdzību iesniegšanas kārtība ir skaidra un klientiem pieejama. Sūdzības tiek izskatītas godīgi un bez aizspriedumiem.  Atklājot faktus par sūdzības priekšmetu, tiek ņemta vērā godprātība, un tiek ņemtas vērā visas puses. Sūdzības iesniegtā klienta informācija ir konfidenciāla. Informācija netiek kopīgota ar trešo pušu organizācijām un personām ārpus Uzņēmuma, ja vien tas nav nepieciešams, lai atrisinātu sūdzību. 

Šajā kontekstā mūsu uzņēmums apņemas izpildīt Integrētās pārvaldības sistēmas standartu prasības, izpildīt juridiskās prasības, aktivizēt visas piemērojamās kontroles un regulāri regulāri pilnveidot izveidoto Integrētās pārvaldības sistēmu katru gadu ar jaunām pielietojuma jomām un attīstot tehnoloģiju.

8) Konfidencialitātes politika

Kā ehealth.com.tr mēs respektējam jūsu personas privātuma tiesības un cenšamies to nodrošināt laikā, ko pavadāt mūsu vietnē. Paskaidrojumi par jūsu personiskās informācijas drošību ir izskaidroti tālāk un sniegti jūsu informācijai.

9) Konfidencialitātes politikas darbības joma
Vietne ehealth.com.tr dalības posmā un pēc tās pieprasa no jums kādu personisku informāciju. Jūsu sniegtā informācija netiks izmantota citā kontekstā, izņemot dalības un vietnes līgumā norādītos noteikumus un mērķus, un tā netiks kopīgota ar trešajām pusēm un iestādēm. Tomēr tā patur tiesības kopīgot jūsu personas informāciju pēc oficiālu iestāžu, kas atbild par sabiedrisko drošību, pieprasījuma.

Jūsu reģistrēto personas informāciju nevar pārdot, iznomāt vai apmainīt ar citām iestādēm vai organizācijām. Vietnē apkopotā informācija tiek glabāta drošā vidē, kas nav pieejama plašai sabiedrībai. ehealth.com.tr veic visus piesardzības pasākumus, lai aizsargātu informāciju vidē. Tomēr tas nesniedz garantiju par drošības jautājumiem.

Jums ir tiesības jebkurā laikā atjaunināt un mainīt personas informāciju, ko ievadījāt reģistrācijas laikā. Ja neievērojat konfidencialitātes politiku un vietnes līgumu, vietne ir pilnvarota dzēst vai apturēt jūsu dalību.

Interneta struktūras dēļ informācija var izplatīties internetā, neveicot atbilstošus drošības pasākumus, un to var saņemt un izmantot nepiederošas personas. Šī izmantošana un jebkādi ar to saistītie zaudējumi nepieder vietnei ehealth.com.tr.

Vietne rūpējas par to karšu īpašnieku drošību, kuri maksā ar debetkarti vai kredītkarti, un nekādā veidā nesaglabā kredītkartes informāciju sistēmā. Tas tiek izmantots tikai nodrošinājumam, droši pārsūtot attiecīgajām bankām savākšanas procesa laikā, un pēc nodrošināšanas tiek dzēsts no sistēmas. Vietnē ehealth.com.tr jūsu personiskā informācija ir 100% droša, izmantojot jaunāko interneta tehnoloģiju piedāvāto programmatūru un paņēmienus. Visa informācija mūsu vietnē ir šifrēta un aizsargāta ar SSL (Secure Sockets Layer) šifrēšanas tehniku. Tādā veidā jūsu informācija tiek novērsta no nevēlamu personu un iestāžu aizturēšanas.

ehealth.com.tr reģistrē un izmanto savu dalībnieku IP adreses, lai identificētu ar sistēmu saistītas problēmas un ātri atrisinātu visas problēmas vai strīdus, kas var rasties saistībā ar sniegto pakalpojumu. IP adreses var izmantot, lai plaši identificētu lietotājus un apkopotu plašu demogrāfisko informāciju.

10) Ārējās saites
Lietojumprogramma var nodrošināt saites uz citām tīmekļa vietnēm. Vietne neuzņemas nekādu atbildību par to vietņu privātuma praksi un saturu, kurām piekļūst, izmantojot šīs saites. Konfidencialitātes līgums un attiecīgo vietņu dalības līgums ir spēkā citu vietņu lietošanai, kurām var piekļūt, izmantojot saites no šīs vietnes. Šeit minētais saistīšanas process juridiski tiek uzskatīts par atsauci.

11) Reklāmas
Mēs savā vietnē publicējam ārējo uzņēmumu sludinājumus (Google, Privātie uzņēmumi utt.). Šīs reklāmas var saturēt sīkfailus, un šie uzņēmumi var vākt informāciju par sīkfailiem, un mums nav iespējams piekļūt šai informācijai.

12) Informācijas atjaunināšana un izmaiņas 
ehealth.com.tr var jebkurā laikā mainīt šīs Privātuma politikas saturu, lai saglabātu savus privātuma un datu aizsardzības principus atjauninātus un ievērotu attiecīgos tiesību aktus. Par mainīto Privātuma politiku tiks paziņots vietnē ehealth.com.tr. Jūs vienmēr varat piekļūt visjaunākajai Privātuma politikas versijai vietnē https://ehealth.com.tr/gizliği-sozlesmesi/. Ja turpināsiet lietot ehealth.com.tr pakalpojumus un/vai lietojumprogrammas pēc šīs Privātuma politikas maiņas, tiks pieņemts, ka piekrītat izmaiņām. Vietnes ehealth.com.tr grozītie Privātuma politikas noteikumi stājas spēkā dienā, kad tie tiek publicēti vietnē.

13) Sīkfaili
Sīkdatnes; Mēs to izmantojam, lai atvieglotu ehealth.com.tr lietošanu un labāk pielāgotu ehealth.com.tr un mūsu konsultācijas un citus pakalpojumus atbilstoši jūsu interesēm un vajadzībām. Sīkdatnes var izmantot arī, lai paātrinātu jūsu turpmākās darbības un pieredzi mūsu vietnē. Mēs arī izmantojam sīkfailus, lai palīdzētu mums apkopot anonīmus un apkopotus statistikas datus, kas ļauj saprast, kā cilvēki izmanto mūsu vietni, un palīdz mums uzlabot mūsu vietnes struktūru un saturu. Šie dati nav informācija, kas ļautu mums jūs identificēt.

Vietne apņemas glabāt konfidenciālu informāciju stingri privāti un konfidenciāli, uzskatīt to par konfidencialitātes pienākumu, kā arī veikt visus nepieciešamos piesardzības pasākumus un pienācīgi rūpēties, lai nodrošinātu un saglabātu konfidencialitāti, lai novērstu visas konfidenciālās informācijas vai tās daļas nokļūšanu publiskajā telpā vai neatļautu izmantošanu vai izpaušanu trešajai pusei.

Izmantojot šo pakalpojumu vai apmeklējot vietni, tiks uzskatīts, ka katrs dalībnieks ir piekritis šīs konfidencialitātes politikas noteikumiem un nosacījumiem.