Informatiebeveiligingsbeleid

1) Informatiebeveiligingsbeleid

Als bedrijf, over zaken binnen ons werkgebied; Het is van groot belang om aan de wettelijke vereisten te voldoen, om service te verlenen op een manier die voldoet aan de behoeften en verwachtingen van onze klanten, leveranciers en externe gesprekspartners, om de toegang tot diensten die op een kwalitatieve, snelle en veilige manier worden aangeboden te garanderen, en om ervoor te zorgen dat de werknemers van ons bedrijf tijdige, volledige, nauwkeurige en ononderbroken toegang hebben tot informatiemiddelen. Het bedrijf heeft besloten een Information Security Management System (ISMS) op te zetten in overeenstemming met de ISO/IEC 27001:2022-norm om de informatie van zichzelf, zijn klanten en externe gesprekspartners te beschermen. Het doel van het opzetten van een Information Security Management System is om informatie te beschermen tegen alle bedreigingen die van binnenuit en/of buitenaf kunnen komen, opzettelijk of per ongeluk, door deze te evalueren binnen de reikwijdte van vertrouwelijkheid, integriteit en toegankelijkheid, en om ervoor te zorgen dat de uitgevoerde activiteiten effectief, nauwkeurig, snel en veilig worden uitgevoerd. Informatiebeveiliging is een bedrijfsverantwoordelijkheid en sluit aan bij onze bedrijfsdoelstellingen.De noodzakelijke rollen zijn gedefinieerd, verantwoordelijkheden zijn bepaald en verantwoordelijke mensen zijn aangesteld voor de gezonde werking van informatiebeveiligingsprocessen. Deze verantwoordelijkheden omvatten alle eenheden die gebruik maken van de informatietechnologie-infrastructuur, gebruikers die als derden toegang hebben tot informatiesystemen en leveranciers die technische ondersteuning bieden aan informatiesystemen. Met het proces van het opzetten van ISMS in ons bedrijf is het gericht op het identificeren en evalueren van mogelijke risico's op alle gebieden binnen de reikwijdte, deze terug te brengen tot een acceptabel niveau door ze te matchen met standaardconforme controles, en het ISMS levend te houden binnen de organisatie door de risicobeoordelingsprocedure toe te passen.

2) Kwaliteit Beleid

Als bedrijf, over zaken binnen ons werkgebied; Het voldoen aan wettelijke vereisten, het leveren van diensten op een manier die voldoet aan de behoeften en verwachtingen van onze klanten, leveranciers en externe gesprekspartners, het garanderen van toegang tot kwaliteit, snelle en veilige diensten en klanttevredenheid zijn van groot belang.    Kwaliteitsmanagementsysteem is een bedrijfsverantwoordelijkheid en ligt in lijn met onze bedrijfsdoelstellingen; In de producten en diensten die wij leveren; Onze primaire doelen zijn om de klanttevredenheid op het hoogste niveau te houden, de effectiviteit en efficiëntie te vergroten, middelen efficiënt te beheren, klantfeedback effectief te beheren en voortdurend te verbeteren. De noodzakelijke rollen zijn gedefinieerd, verantwoordelijkheden zijn bepaald en verantwoordelijke mensen zijn aangesteld voor de gezonde werking van de processen van het kwaliteitsmanagementsysteem. 

3) Beleid voor servicebeheer op het gebied van informatietechnologie

Om ervoor te zorgen dat de diensten die worden aangeboden over de onderwerpen binnen ons werkterrein als bedrijf worden uitgevoerd in overeenstemming met de ISO 20000-1 Information Technology Service Management-norm, om de effectiviteit van het Service Management Systeem en de diensten voortdurend te vergroten, om de IT-service-infrastructuur en de continuïteit te garanderen met betrekking tot alle transacties die worden uitgevoerd via de elektronische applicaties die door de Instelling worden aangeboden, om de tevredenheid van de gebruikers en belanghebbenden aan wie IT-diensten worden geleverd te garanderen, om de tevredenheid van de gebruikers en belanghebbenden aan wie IT-diensten worden geleverd te garanderen, De behoeften van de klant begrijpen en prioriteren en zorgen voor harmonie tussen de afdelingen die de service verlenen om op de juiste manier aan deze behoeften te voldoen, Implementeren van de noodzakelijke maatregelen om een structuur te creëren, te ontwikkelen en de effectiviteit ervan te garanderen in overeenstemming met de eisen van het servicebeheer op het gebied van de informatietechnologie, die voldoet aan de wettelijke eisen, en die de risico's effectief beheert en mogelijkheden ISO Het zet zich in voor het voldoen aan de eisen van de 20000-norm en de voortdurende verbetering van alle IT-processen.

4) Beleid voor bedrijfscontinuïteitsbeheer

Om er als bedrijf voor te zorgen dat de diensten die in ons werkgebied worden aangeboden, worden uitgevoerd in overeenstemming met de ISO 22301 Business Continuity Management System-norm, bij gebeurtenissen buiten zijn controle, zoals een ramp of een noodsituatie; Door de bedrijfscontinuïteitsplannen voortdurend paraat te houden en te verbeteren, in de eerste plaats door de veiligheid van mensenlevens te garanderen en er vervolgens voor te zorgen dat alle geleverde diensten en activiteiten niet of zo weinig worden beïnvloed als voorzien in het kader van eerdere onderzoeken. Om ervoor te zorgen dat onze plannen werken in noodsituaties, door oefeningen uit te voeren waarbij rekening wordt gehouden met onze wettelijke verplichtingen, ons beleid en de verwachtingen van klanten, door ervoor te zorgen dat analyses worden uitgevoerd om mogelijke risico’s te identificeren die onderbrekingen in de dienstverlening kunnen veroorzaken en door voorzorgsmaatregelen te nemen tegen deze risico’s. juridische autoriteiten. Om aan hun eisen te voldoen, stellen we onze bedrijfscontinuïteitsplannen op door rekening te houden met de verwachtingen van onze klanten, het bedrijfsbeleid en de wettelijke verplichtingen, 

5) Beleid voor bescherming van persoonlijke gegevens

Het belangrijkste doel van dit Beleid is om uitspraken te doen over de verwerkingsactiviteiten van persoonsgegevens die door het Bedrijf worden uitgevoerd in overeenstemming met de wet en de systemen die zijn aangenomen voor de bescherming van persoonsgegevens, en in deze context om transparantie te garanderen door de personen te informeren wiens persoonsgegevens door ons bedrijf worden verwerkt, met name onze klanten, potentiële klanten, werknemers, toekomstige werknemers, bedrijfsfunctionarissen, bezoekers, werknemers en functionarissen van de instellingen waarmee we samenwerken en derden. Voor persoonsgegevens die door het bedrijf worden verwerkt: Het verbindt zich ertoe ervoor te zorgen dat deze worden uitgevoerd in overeenstemming met de ISO 27701-norm voor het beheersysteem voor persoonlijke gegevens, om aan de wettelijke vereisten te voldoen en om persoonsgegevens voortdurend te verbeteren door de relevante risico's te beheersen.

6) Klanttevredenheidsbeleid

Het bedrijf volgt een klantgerichte aanpak, waarbij klanten gemakkelijk hun eisen en ontevredenheid kunnen communiceren, waar ze objectief, eerlijk, zorgvuldig en vertrouwelijk worden behandeld, waar ze worden geëvalueerd op een manier die niet in strijd is met de wettelijke voorwaarden en ons bedrijfsbeleid, waar noodzakelijke verbeteringen en controles voortdurend worden doorgevoerd om te voorkomen dat dezelfde ontevredenheid zich opnieuw voordoet, waar het gebaseerd is op transparantie in de relaties met klanten en de oplossing van alle klanten accepteert ontevredenheid als uitgangspunt. Onze klanttevredenheidsregels: Wij aanvaarden onze klanten eerst als "Rechtmatig" en onderzoeken vanuit dit perspectief de reden van hun klachten. We onderzoeken elk probleem dat aan ons wordt voorgelegd en hebben de kans om onszelf te verbeteren. Wij koesteren een begrip dat aansluit bij de verwachtingen van onze klanten ten aanzien van de kwaliteitsservice van ons. We willen een sterke, nauwkeurige, duidelijke en duurzame klantrelatie creëren na de producten en diensten die onze organisatie aan klanten aanbiedt.

7) Klachtenbeleid

Voor de beoordeling van klachten worden geen kosten aan de klant in rekening gebracht en er wordt op geen enkele wijze winst gemaakt. Medewerkers van het bedrijf houden bij het oplossingsproces rekening met objectiviteitscriteria: De klachtenprocedure is duidelijk en toegankelijk voor klanten. Klachten worden eerlijk en zonder vooroordelen behandeld.  Bij het onthullen van de feiten over het onderwerp van de klacht wordt rekening gehouden met integriteit en worden alle partijen in aanmerking genomen. Het klagen van klantgegevens is vertrouwelijk. Informatie wordt niet gedeeld met externe organisaties en individuen buiten het bedrijf, tenzij dit noodzakelijk is om de klacht op te lossen. 

In deze context verbindt ons bedrijf zich ertoe om te voldoen aan de vereisten van de Integrated Management System-normen, om te voldoen aan de wettelijke vereisten, om alle toepasselijke controles te activeren en om het gevestigde Integrated Management System elk jaar met regelmatige tussenpozen voortdurend te verbeteren met nieuwe toepassingsgebieden en zich ontwikkelende technologie.

8) Privacybeleid

Als ehealth.com.tr respecteren wij uw persoonlijke privacyrechten en streven ernaar dit te garanderen gedurende de tijd die u op onze site doorbrengt. Uitleg met betrekking tot de beveiliging van uw persoonlijke gegevens wordt hieronder uitgelegd en weergegeven bij uw informatie.

9) Reikwijdte van het privacybeleid
De ehealth.com.tr-site vraagt om enkele persoonlijke gegevens van u tijdens en na de lidmaatschapsfase. De door u verstrekte informatie zal in geen andere context worden gebruikt dan de regels en doeleinden die zijn gespecificeerd in de lidmaatschaps- en siteovereenkomst en zal niet worden gedeeld met derden en instellingen. Het behoudt zich echter het recht voor om uw persoonlijke gegevens te delen op verzoek van officiële autoriteiten die verantwoordelijk zijn voor de openbare veiligheid.

Uw geregistreerde persoonlijke gegevens kunnen op geen enkele manier worden verkocht, verhuurd of uitgewisseld met een andere instelling of organisatie. De door de site verzamelde informatie wordt opgeslagen in een beveiligde omgeving die niet toegankelijk is voor het grote publiek. ehealth.com.tr neemt alle voorzorgsmaatregelen om de informatie in het milieu te beschermen. Het biedt echter geen garantie op beveiligingsgerelateerde problemen.

Je hebt het recht om de persoonlijke gegevens die je tijdens de registratie hebt ingevoerd, op elk moment bij te werken en te wijzigen. Als u zich niet aan het privacybeleid en de siteovereenkomst houdt, is de site bevoegd uw lidmaatschap te verwijderen of op te schorten.

Door de structuur van het internet kan informatie op het internet circuleren zonder dat er adequate beveiligingsmaatregelen worden getroffen en kan deze door onbevoegden worden ontvangen en gebruikt. Dit gebruik en eventuele daaruit voortvloeiende schade behoren niet toe aan ehealth.com.tr.

De site geeft om de veiligheid van kaarthouders die met een bankpas of creditcard betalen en slaat op geen enkele manier creditcardgegevens op in het systeem. Het wordt alleen gebruikt voor provisioning doordat het tijdens het incassoproces veilig wordt verzonden naar de relevante banken, en wordt na de provisioning uit het systeem verwijderd. Op ehealth.com.tr zijn uw persoonlijke gegevens 100% veilig met de nieuwste software en technieken die door internettechnologie worden aangeboden. Alle informatie op onze site is gecodeerd en beschermd met SSL-coderingstechniek (Secure Sockets Layer). Zo wordt voorkomen dat uw gegevens in beslag worden genomen door ongewenste personen en instellingen.

ehealth.com.tr registreert en gebruikt het IP-adres van zijn leden om systeemgerelateerde problemen te identificeren en eventuele problemen of geschillen die zich kunnen voordoen met betrekking tot de geleverde dienst snel op te lossen. IP-adressen kunnen worden gebruikt om gebruikers in grote lijnen te identificeren en brede demografische informatie te verzamelen.

10) Externe links
De applicatie kan links naar andere sites op de website bevatten. De site draagt ​​geen enkele verantwoordelijkheid voor het privacybeleid en de inhoud van de sites waartoe via deze links toegang wordt verkregen. De geheimhoudingsovereenkomst en lidmaatschapsovereenkomst van de betreffende sites zijn geldig voor het gebruik van andere websites die via links vanaf deze website toegankelijk zijn. Het hier genoemde koppelingsproces wordt juridisch beschouwd als "refereren".

11) Advertenties
Wij publiceren advertenties van externe bedrijven op onze site (Google, particuliere bedrijven, enz.). Deze advertenties kunnen cookies bevatten en cookie-informatie kan door deze bedrijven worden verzameld en het is voor ons niet mogelijk om toegang te krijgen tot deze informatie.

12) Informatie-update en wijziging
ehealth.com.tr kan de inhoud van dit privacybeleid op elk moment wijzigen om de privacy- en gegevensbeschermingsprincipes actueel te houden en te voldoen aan de relevante wetgeving. Het gewijzigde privacybeleid zal worden aangekondigd op de website ehealth.com.tr. U kunt altijd toegang krijgen tot de meest actuele versie van het privacybeleid op https://ehealth.com.tr/gizliği-sozlesmesi/. Als u de diensten en/of applicaties van ehealth.com.tr blijft gebruiken nadat dit privacybeleid is gewijzigd, wordt aangenomen dat u de wijzigingen accepteert. De gewijzigde bepalingen inzake het privacybeleid van ehealth.com.tr worden van kracht op de datum waarop ze op de website worden gepubliceerd.

13) Cookies
Koekjes; We gebruiken het om het gebruik van ehealth.com.tr te vergemakkelijken en om ehealth.com.tr en onze advies- en andere diensten beter af te stemmen op uw interesses en behoeften. Cookies kunnen ook worden gebruikt om uw toekomstige activiteiten en ervaringen op onze site te versnellen. We gebruiken ook cookies om ons te helpen anonieme en geaggregeerde statistische gegevens te verzamelen, waardoor we kunnen begrijpen hoe mensen onze site gebruiken en om ons te helpen de structuur en inhoud van onze site te verbeteren. Deze gegevens vormen geen informatie waarmee wij u kunnen identificeren.

De site verbindt zich ertoe vertrouwelijke informatie strikt privé en vertrouwelijk te houden, dit als een vertrouwelijkheidsverplichting te beschouwen, en alle noodzakelijke voorzorgsmaatregelen te nemen en de nodige zorgvuldigheid te betrachten om de vertrouwelijkheid te waarborgen en te behouden, om te voorkomen dat de vertrouwelijke informatie geheel of gedeeltelijk in het publieke domein terechtkomt of ongeoorloofd gebruik of openbaarmaking aan een derde partij wordt.

Door deze dienst te gebruiken of de website te bezoeken, wordt elk lid geacht de algemene voorwaarden van dit privacybeleid te hebben aanvaard.