Informasjonssikkerhetspolicy
1) Retningslinjer for informasjonssikkerhet
Som selskap, om saker innenfor vårt virkefelt; Det er av stor betydning å oppfylle lovkrav, å yte tjenester på en måte som møter behovene og forventningene til våre kunder, leverandører og tredjeparts samtalepartnere, å sikre tilgang til tjenester som tilbys på en kvalitet, rask og sikker måte, og å sikre at selskapets ansatte har rettidig, fullstendig, nøyaktig og uavbrutt tilgang til informasjonsressurser. Selskapet har besluttet å etablere et Information Security Management System (ISMS) i samsvar med ISO/IEC 27001:2022-standarden for å beskytte informasjonen til seg selv, sine kunder og tredjeparts samtalepartnere. Formålet med å etablere et styringssystem for informasjonssikkerhet er å beskytte informasjon mot alle trusler som kan komme innenfra og/eller utenfra, med vilje eller tilfeldig, ved å evaluere den innenfor rammen av konfidensialitet, integritet og tilgjengelighet, og for å sikre at aktivitetene som utføres utføres effektivt, nøyaktig, raskt og sikkert. Informasjonssikkerhet er et bedriftsansvar og er i tråd med våre bedriftsmål.Nødvendige roller er definert, ansvar er bestemt og ansvarlige personer er utnevnt for sunn drift av informasjonssikkerhetsprosesser. Disse ansvarsområdene omfatter alle enheter som bruker informasjonsteknologiens infrastruktur, brukere som får tilgang til informasjonssystemer som tredjeparter, og leverandører som gir teknisk støtte til informasjonssystemer. Med prosessen med å etablere ISMS i selskapet vårt, er målet å identifisere og evaluere mulige risikoer på alle områder innenfor omfanget, redusere dem til et akseptabelt nivå ved å matche dem med standardkompatible kontroller, og holde ISMS i live i organisasjonen ved å bruke risikovurderingsprosedyren.
2) Kvalitet Retningslinjer
Som selskap, om saker innenfor vårt virkefelt; Å oppfylle lovkrav, levere tjenester på en måte som møter behovene og forventningene til våre kunder, leverandører og tredjeparts samtalepartnere, sikre tilgang til kvalitet, raske og trygge tjenester og kundetilfredshet er av stor betydning. Kvalitetsstyringssystem er et bedriftsansvar og er i tråd med våre bedriftsmål; I produktene og tjenestene vi leverer; Våre primære mål er å holde kundetilfredsheten på høyeste nivå, å øke effektiviteten og effektiviteten, å administrere ressurser effektivt, å effektivt administrere tilbakemeldinger fra kunder og å kontinuerlig forbedre. Nødvendige roller er definert, ansvar er bestemt og ansvarlige personer er utnevnt for sunn drift av prosessene i kvalitetsstyringssystemet.
3) Retningslinjer for administrasjon av informasjonsteknologitjenester
For å sikre at tjenestene som tilbys på emnene innenfor vårt virkefelt som selskap utføres i samsvar med ISO 20000-1 Information Technology Service Management-standarden, for å stadig øke effektiviteten til Service Management System og tjenester, for å sikre IT-tjenesteinfrastrukturen og kontinuitet angående alle transaksjoner som utføres gjennom de elektroniske applikasjonene som tilbys av institusjonen og IT-aktørene til brukerne, tjenester ytes, Forstå og prioritere kundebehov og sikre harmoni mellom avdelingene som yter tjenesten for å møte disse behovene på riktig måte, sørge for en effektiv struktur for å skape, utvikle og implementere den nødvendige informasjonen. teknologier tjenesteadministrasjonskrav, oppfylle lovkrav, effektiv håndtering av risikoer og muligheter ISO Det er forpliktet til å oppfylle kravene i 20000-standarden og kontinuerlig forbedring av alle IT-prosesser.
4) Retningslinjer for Business Continuity Management
Som et selskap, for å sikre at tjenestene som tilbys innen vårt aktivitetsfelt, utføres i samsvar med ISO 22301 Business Continuity Management System-standarden, i hendelser utenfor selskapets kontroll, for eksempel en katastrofe eller enhver nødsituasjon; Ved å holde forretningskontinuitetsplaner hele tiden klare og forbedre, først og fremst, sikre livssikkerhet, og deretter sikre at alle tjenester og aktiviteter som tilbys ikke påvirkes eller påvirkes så lite som forutsatt innenfor rammen av tidligere studier, For å sikre at våre planer fungerer i nødssituasjoner, gjennomføre øvelser ved å ta hensyn til våre juridiske forpliktelser, policyer og kundeforventninger, og sikre at mulige forstyrrelser kan forårsake serviceanalyser forholdsregler mot disse risikoene, administrere intern og ekstern kommunikasjon om forretningskontinuitetsspørsmål, leverandører, kunder, aksjonærer, ansatte, juridiske myndigheter, For å oppfylle deres krav, utarbeider vi våre forretningskontinuitetsplaner ved å ta hensyn til kundenes forventninger, bedriftens retningslinjer og juridiske forpliktelser,
5) Retningslinjer for personvern
Hovedformålet med denne policyen er å avgi uttalelser om behandling av personopplysninger utført av selskapet i samsvar med loven og systemene som er vedtatt for beskyttelse av personopplysninger, og i denne sammenheng å sikre åpenhet ved å informere personene hvis personopplysninger behandles av vårt selskap, spesielt våre kunder, potensielle kunder, ansatte, ansatte, offisielle, besøkende, institusjoner og offisielle ansatte, institusjoner og offisielle ansatte, institusjoner og samarbeidspartnere. tredjeparter. For personopplysninger som behandles av selskapet: Det forplikter seg til å sikre at det utføres i samsvar med ISO 27701-standarden for styringssystem for personopplysninger, for å oppfylle juridiske krav og å kontinuerlig forbedre personopplysninger ved å håndtere de relevante risikoene.
6) Retningslinjer for kundetilfredshet
Bedriften følger en kundeorientert tilnærming, der kundene enkelt kan kommunisere sine krav og misnøye, hvor de håndteres objektivt, rettferdig, forsiktig og konfidensielt, hvor de vurderes på en måte som ikke motsier juridiske forhold og vår bedriftspolicy, der nødvendige forbedringer og kontroller skjer fra samme misnøye, hvor det stadig skjer misnøye igjen, i sine relasjoner med kunder, og aksepterer løsning av all kundemisnøye som hovedprinsipp. Våre regler for kundetilfredshet: Vi aksepterer først våre kunder som "Rettverdige" og undersøker årsaken til deres klager fra dette perspektivet. Vi undersøker hvert problem som sendes til oss og har sjansen til å forbedre oss. Vi fremmer en forståelse i tråd med våre kunders forventninger til kvalitetsservice fra oss. Vi ønsker å skape et sterkt, nøyaktig, tydelig og kontinuerlig kundeforhold etter produktene og tjenestene vår organisasjon tilbyr til kundene.
7) Retningslinjer for klage
Ingen gebyr belastes fra kunden for vurdering av klager, og ingen fortjeneste oppnås på noen måte. Bedriftsansatte tar hensyn til objektivitetskriterier i løsningsprosessen: Klageprosedyren er tydelig og tilgjengelig for kundene. Klager behandles rettferdig og uten fordommer. Det tas hensyn til integritet ved avsløring av fakta rundt klageobjektet, og alle parter blir tatt i betraktning. Å klage på kundeinformasjon er konfidensielt. Informasjon deles ikke med tredjepartsorganisasjoner og enkeltpersoner utenfor selskapet med mindre det er nødvendig for å løse klagen.
I denne sammenhengen forplikter vårt selskap seg til å oppfylle kravene til standardene for integrert styringssystem, oppfylle de juridiske kravene, aktivere alle gjeldende kontroller og kontinuerlig forbedre det etablerte integrerte styringssystemet med jevne mellomrom hvert år med nye applikasjonsområder og utvikling av teknologi.
8) Retningslinjer for personvern
Som ehealth.com.tr respekterer vi dine personvernrettigheter og streber etter å sikre dette i løpet av tiden du bruker på nettstedet vårt. Forklaringer angående sikkerheten til din personlige informasjon er forklart nedenfor og presentert for din informasjon.
9) Omfanget av personvernreglene
Nettstedet ehealth.com.tr ber om noe personlig informasjon fra deg under og etter medlemskapsfasen. Informasjonen du oppgir vil ikke bli brukt i andre sammenhenger enn reglene og formålene spesifisert i medlemskaps- og nettstedsavtalen og vil ikke bli delt med tredjeparter og institusjoner. Den forbeholder seg imidlertid retten til å dele din personlige informasjon på forespørsel fra offisielle myndigheter med ansvar for offentlig sikkerhet.
Din registrerte personlige informasjon kan ikke selges, leies eller byttes med noen annen institusjon eller organisasjon. Informasjonen som samles inn av nettstedet lagres i et sikkert miljø som ikke er tilgjengelig for allmennheten. ehealth.com.tr tar alle forholdsregler for å beskytte informasjonen i miljøet. Den gir imidlertid ingen garanti for sikkerhetsrelaterte problemer.
Du har rett til å oppdatere og endre personopplysningene du skrev inn under registreringen når som helst. Hvis du ikke overholder personvernreglene og nettstedsavtalen, er nettstedet autorisert til å slette eller suspendere medlemskapet ditt.
På grunn av Internetts struktur kan informasjon sirkulere på Internett uten å ta tilstrekkelige sikkerhetstiltak og kan mottas og brukes av uautoriserte personer. Denne bruken og eventuelle skader som oppstår som følge av den tilhører ikke ehealth.com.tr.
Nettstedet bryr seg om sikkerheten til kortholdere som betaler med debet- eller kredittkort og lagrer ikke kredittkortinformasjon i systemet på noen måte. Den brukes kun til provisjonering ved at den overføres sikkert til de aktuelle bankene under innsamlingsprosessen, og slettes fra systemet etter provisjoneringen. På ehealth.com.tr er din personlige informasjon 100 % sikker med den nyeste programvaren og teknikkene som tilbys av internettteknologi. All informasjon på siden vår er kryptert og beskyttet med SSL (Secure Sockets Layer) krypteringsteknikk. På denne måten forhindres din informasjon fra å bli beslaglagt av uønskede personer og institusjoner.
ehealth.com.tr registrerer og bruker IP-adressen til medlemmene for å identifisere systemrelaterte problemer og raskt løse eventuelle problemer eller tvister som kan oppstå angående tjenesten som tilbys. IP-adresser kan brukes til å identifisere brukere og samle bred demografisk informasjon.
10) Eksterne lenker
Applikasjonen kan gi lenker til andre nettsteder på nettstedet. Nettstedet bærer ikke noe ansvar for personvernpraksisen og innholdet på sidene som du får tilgang til via disse lenkene. Konfidensialitetsavtalen og medlemsavtalen til de aktuelle nettstedene er gyldige for bruk av andre nettsteder som kan nås via lenker fra denne nettsiden. Koblingsprosessen nevnt her anses juridisk som "referanse".
11) Annonser
Vi publiserer annonser fra eksterne selskaper på nettstedet vårt (Google, private selskaper, etc.). Disse annonsene kan inneholde informasjonskapsler og informasjonskapselinformasjon kan samles inn av disse selskapene, og det er ikke mulig for oss å få tilgang til denne informasjonen.
12) Informasjonsoppdatering og endring
ehealth.com.tr kan endre innholdet i denne personvernerklæringen når som helst for å holde personvern- og databeskyttelsesprinsippene oppdatert og for å overholde relevant lovgivning. De endrede personvernreglene vil bli annonsert på nettstedet ehealth.com.tr. Du kan alltid få tilgang til den mest oppdaterte versjonen av personvernreglene på https://ehealth.com.tr/gizliği-sozlesmesi/. Hvis du fortsetter å bruke ehealth.com.tr tjenester og/eller applikasjoner etter at denne personvernerklæringen er endret, vil det antas at du godtar endringene. De endrede personvernreglene til ehealth.com.tr trer i kraft på datoen de publiseres på nettstedet.
13) Informasjonskapsler
Informasjonskapsler; Vi bruker den for å lette bruken av ehealth.com.tr og for å bedre tilpasse ehealth.com.tr og våre konsulenttjenester og andre tjenester i tråd med dine interesser og behov. Informasjonskapsler kan også brukes for å øke hastigheten på dine fremtidige aktiviteter og opplevelser på nettstedet vårt. Vi bruker også informasjonskapsler for å hjelpe oss med å kompilere anonyme og aggregerte statistiske data som lar oss forstå hvordan folk bruker nettstedet vårt og for å hjelpe oss med å forbedre strukturen og innholdet på nettstedet vårt. Disse dataene er ikke informasjon som kan gjøre oss i stand til å identifisere deg.
Nettstedet forplikter seg til å holde konfidensiell informasjon strengt privat og konfidensiell, å betrakte dette som en konfidensialitetsforpliktelse, og til å ta alle nødvendige forholdsregler og vise tilbørlig forsiktighet for å sikre og opprettholde konfidensialitet, for å forhindre at hele eller deler av den konfidensielle informasjonen kommer inn i det offentlige domenet eller uautorisert bruk eller avsløring til en1222_T].[T]
Ved å bruke denne tjenesten eller besøke nettstedet, vil hvert medlem anses å ha akseptert vilkårene og betingelsene i denne personvernreglene.