Polityka Bezpieczeństwa Informacji

1) Polityka bezpieczeństwa informacji

Jako firma, w sprawach z zakresu naszej działalności; Niezwykle ważne jest spełnianie wymogów prawnych, świadczenie usług w sposób odpowiadający potrzebom i oczekiwaniom naszych klientów, dostawców i rozmówców stron trzecich, zapewnienie jakościowego, szybkiego i bezpiecznego dostępu do oferowanych usług oraz zapewnienie pracownikom naszej firmy terminowego, pełnego, dokładnego i niezakłóconego dostępu do zasobów informacyjnych. Firma podjęła decyzję o wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji (ISMS) zgodnie z normą ISO/IEC 27001:2022 w celu ochrony informacji własnych, swoich klientów i rozmówców stron trzecich. Celem ustanowienia Systemu Zarządzania Bezpieczeństwem Informacji jest ochrona informacji przed wszelkimi zagrożeniami, które mogą przyjść od wewnątrz i/lub z zewnątrz, celowo lub przypadkowo, poprzez ocenę jej pod kątem poufności, integralności i dostępności oraz zapewnienie, że prowadzone działania są realizowane skutecznie, dokładnie, szybko i bezpiecznie. Bezpieczeństwo informacji jest obowiązkiem firmy i jest zgodne z naszymi celami korporacyjnymi.Zdefiniowano niezbędne role, określono obowiązki i wyznaczono osoby odpowiedzialne za prawidłowe funkcjonowanie procesów bezpieczeństwa informacji. Obowiązki te obejmują wszystkie jednostki korzystające z infrastruktury informatycznej, użytkowników uzyskujących dostęp do systemów informatycznych jako strony trzecie oraz dostawców zapewniających wsparcie techniczne dla systemów informatycznych. Proces tworzenia SZBI w naszej firmie ma na celu identyfikację i ocenę ewentualnych ryzyk we wszystkich obszarach wchodzących w jego zakres, redukcję ich do akceptowalnego poziomu poprzez dopasowanie ich do kontroli zgodnych ze standardami oraz utrzymanie SZBI w organizacji poprzez zastosowanie procedury oceny ryzyka.

2) Jakość Polityka

Jako firma, w sprawach z zakresu naszej działalności; Spełnianie wymagań prawnych, świadczenie usług w sposób odpowiadający potrzebom i oczekiwaniom naszych klientów, dostawców i rozmówców zewnętrznych, zapewnienie dostępu do wysokiej jakości, szybkich i bezpiecznych usług oraz zadowolenie klienta mają ogromne znaczenie.    System Zarządzania Jakością jest obowiązkiem korporacyjnym i jest zgodny z naszymi celami korporacyjnymi; W dostarczanych przez nas produktach i usługach; Naszymi głównymi celami są utrzymanie zadowolenia klientów na najwyższym poziomie, zwiększanie efektywności i wydajności, efektywne zarządzanie zasobami, efektywne zarządzanie opiniami klientów oraz ciągłe doskonalenie. Zdefiniowano niezbędne role, określono zakres odpowiedzialności i wyznaczono osoby odpowiedzialne za prawidłowe funkcjonowanie procesów systemu zarządzania jakością. 

3) Polityka zarządzania usługami technologii informatycznych

Zapewnienie świadczenia usług oferowanych w podmiotach objętych naszą działalnością jako firmy zgodnie z normą ISO 20000-1 Zarządzanie usługami informatycznymi, ciągłe zwiększanie efektywności Systemu Zarządzania Usługami i usługami, zapewnienie infrastruktury usług IT oraz ciągłość wszystkich transakcji realizowanych za pośrednictwem aplikacji elektronicznych oferowanych przez Instytucję, zapewnienie satysfakcji użytkowników i interesariuszy, dla których usługi IT są świadczone świadczone, Zrozumienie i priorytetyzacja potrzeb klienta oraz zapewnienie harmonii pomiędzy działami świadczącymi usługę w celu prawidłowego zaspokojenia tych potrzeb,Wdrożenie niezbędnych działań w celu stworzenia, rozwoju i zapewnienia efektywności struktury zgodnie z wymogami zarządzania usługami technologii informatycznych, spełniania wymagań prawnych, efektywnego zarządzania ryzyka i możliwości ISO Zobowiązuje się do spełniania wymagań normy 20000 i ciągłego doskonalenia wszystkich procesów IT.

4) Polityka zarządzania ciągłością działania

Jako firma, aby zapewnić, że usługi oferowane w naszym obszarze działalności są realizowane zgodnie z normą ISO 22301 System Zarządzania Ciągłością Działania, W zdarzeniach od niej niezależnych, takich jak katastrofa lub jakakolwiek sytuacja nadzwyczajna; poprzez ciągłe utrzymywanie i doskonalenie planów ciągłości działania, przede wszystkim zapewnienie bezpieczeństwa życia, a następnie zapewnienie, że wszystkie świadczone usługi i działania nie zostaną dotknięte lub zostaną dotknięte w tak małym stopniu, jak przewidziano w ramach poprzednich badań, zapewnienie, że nasze plany działają w sytuacjach awaryjnych, prowadzenie ćwiczeń z uwzględnieniem naszych obowiązków prawnych, polityk i oczekiwań klientów, zapewnienie przeprowadzania analiz w celu zidentyfikowania ewentualnych ryzyk, które mogą powodować przerwy w świadczeniu usług oraz podejmowanie środków ostrożności przed tymi zagrożeniami, zarządzanie komunikacją wewnętrzną i zewnętrzną w kwestiach ciągłości działania, Dostawcy, klienci, akcjonariusze, pracownicy, organy prawne, Aby spełnić ich wymagania, przygotowujemy plany ciągłości działania, uwzględniając oczekiwania naszych klientów, politykę korporacyjną i zobowiązania prawne, 

5) Polityka ochrony danych osobowych

Głównym celem niniejszej Polityki jest przedstawienie oświadczeń na temat działań związanych z przetwarzaniem danych osobowych prowadzonych przez Spółkę zgodnie z przepisami prawa i przyjętymi systemami ochrony danych osobowych, a w tym kontekście zapewnienie przejrzystości poprzez informowanie osób, których dane osobowe są przetwarzane przez naszą firmę, w szczególności naszych klientów, potencjalnych klientów, pracowników, potencjalnych pracowników, urzędników firmy, gości, pracowników i urzędników instytucji, z którymi współpracujemy oraz osób trzecich. W przypadku danych osobowych przetwarzanych przez spółkę: Zobowiązuje się zapewnić, że odbywa się to zgodnie z normą dotyczącą systemu zarządzania danymi osobowymi ISO 27701, w celu spełnienia wymagań prawnych oraz ciągłego doskonalenia danych osobowych poprzez zarządzanie odpowiednimi ryzykami.

6) Polityka zadowolenia klienta

Firma kieruje się podejściem zorientowanym na klienta, gdzie klienci mogą łatwo komunikować swoje wymagania i niezadowolenie, gdzie są traktowani w sposób obiektywny, sprawiedliwy, ostrożny i poufny, gdzie są oceniani w sposób niesprzeczny z warunkami prawnymi i polityką naszej firmy, gdzie stale wprowadzane są niezbędne ulepszenia i kontrole, aby zapobiec ponownemu wystąpieniu tego samego niezadowolenia, gdzie opiera się na przejrzystości w relacjach z klientami i akceptuje uchwały wszystkich klientów główną zasadą jest niezadowolenie. Nasze zasady zadowolenia klientów: Najpierw akceptujemy naszych klientów jako „Prawnych” i pod tym kątem badamy przyczyny ich reklamacji. Badamy każdy zgłoszony problem i mamy szansę na udoskonalenie się. Dbamy o zrozumienie zgodnie z oczekiwaniami naszych klientów w zakresie wysokiej jakości usług z naszej strony. Chcemy stworzyć silną, dokładną, jasną i trwałą relację z klientem po produktach i usługach oferowanych klientom przez naszą organizację.

7) Zasady reklamacji

Za rozpatrzenie reklamacji od Klienta nie jest pobierana żadna opłata, ani nie czerpie się z tego żadnego zysku. Pracownicy Spółki przy rozpatrywaniu reklamacji kierują się kryteriami obiektywizmu: Procedura reklamacyjna jest przejrzysta i dostępna dla klientów. Reklamacje są rozpatrywane rzetelnie i bez uprzedzeń.  Przy ujawnianiu faktów dotyczących przedmiotu reklamacji brana jest pod uwagę uczciwość, a wszystkie strony są brane pod uwagę. Informacje o kliencie dotyczące składania skarg są poufne. Informacje nie są udostępniane organizacjom zewnętrznym i osobom spoza Spółki, chyba że jest to konieczne do rozpatrzenia skargi. 

W tym kontekście nasza firma zobowiązuje się do spełniania wymagań standardów Zintegrowanego Systemu Zarządzania, do spełnienia wymagań prawnych, do uruchomienia wszelkich obowiązujących kontroli oraz do ciągłego doskonalenia ustanowionego Zintegrowanego Systemu Zarządzania w regularnych odstępach czasu każdego roku o nowe obszary zastosowań i rozwój technologii.

8) Polityka prywatności

Jako ehealth.com.tr szanujemy Twoje prawo do prywatności i staramy się to zapewnić podczas czasu spędzanego na naszej stronie. Wyjaśnienia dotyczące bezpieczeństwa Twoich danych osobowych wyjaśniono poniżej i przedstawiono Twoim informacjom.

9) Zakres Polityki prywatności
Witryna ehealth.com.tr żąda od Ciebie pewnych danych osobowych w trakcie i po fazie członkostwa. Podane przez Ciebie informacje nie zostaną wykorzystane w żadnym kontekście innym niż zasady i cele określone w umowie członkowskiej i umowie dotyczącej witryny i nie będą udostępniane stronom trzecim ani instytucjom. Zastrzega sobie jednak prawo do udostępnienia Twoich danych osobowych na żądanie organów urzędowych odpowiedzialnych za bezpieczeństwo publiczne.

Twoje zarejestrowane dane osobowe nie mogą być sprzedawane, wynajmowane ani wymieniane z żadną inną instytucją lub organizacją. Informacje zebrane przez witrynę są przechowywane w bezpiecznym środowisku, które nie jest dostępne dla ogółu społeczeństwa. ehealth.com.tr podejmuje wszelkie środki ostrożności, aby chronić informacje w środowisku. Nie daje jednak gwarancji w kwestiach związanych z bezpieczeństwem.

W każdej chwili masz prawo do aktualizacji i zmiany danych osobowych, które podałeś podczas rejestracji. Jeśli nie zastosujesz się do polityki prywatności i umowy dotyczącej witryny, witryna ma prawo usunąć lub zawiesić Twoje członkostwo.

Ze względu na strukturę Internetu, informacje mogą krążyć w Internecie bez stosowania odpowiednich zabezpieczeń oraz mogą być otrzymane i wykorzystane przez osoby nieuprawnione. To użycie i wszelkie wynikające z niego szkody nie należą do ehealth.com.tr.

Strona dba o bezpieczeństwo posiadaczy kart płacących kartą debetową lub kredytową i nie przechowuje w żaden sposób informacji o karcie kredytowej w systemie. Wykorzystuje się je wyłącznie do celów zaopatrzenia, przesyłając je bezpiecznie do odpowiednich banków podczas procesu windykacji, a po zasileniu są usuwane z systemu. Na ehealth.com.tr Twoje dane osobowe są w 100% bezpieczne dzięki najnowszemu oprogramowaniu i technikom oferowanym przez technologię internetową. Wszystkie informacje na naszej stronie są szyfrowane i chronione techniką szyfrowania SSL (Secure Sockets Layer). W ten sposób zapobiegasz przejęciu Twoich danych przez niechciane osoby i instytucje.

ehealth.com.tr rejestruje i wykorzystuje adresy IP swoich członków w celu identyfikacji problemów związanych z systemem i szybkiego rozwiązywania wszelkich problemów lub sporów, które mogą wyniknąć w związku ze świadczoną usługą. Adresy IP mogą być wykorzystywane do szerokiej identyfikacji użytkowników i gromadzenia ogólnych informacji demograficznych.

10) Linki zewnętrzne
Aplikacja może udostępniać łącza do innych stron w ramach serwisu. Witryna nie ponosi żadnej odpowiedzialności za praktyki dotyczące prywatności i zawartość witryn dostępnych za pośrednictwem tych łączy. Umowa o zachowaniu poufności i umowa członkostwa odpowiednich stron obowiązują w przypadku korzystania z innych stron internetowych, do których można uzyskać dostęp za pośrednictwem łączy znajdujących się na tej stronie. Wspomniany tutaj proces łączenia jest prawnie uważany za „odwoływanie”.

11) Reklamy
Na naszym serwisie publikujemy reklamy firm zewnętrznych (Google, Firmy prywatne itp.). Reklamy te mogą zawierać pliki cookie, a informacje o plikach cookie mogą być gromadzone przez te firmy i nie mamy możliwości dostępu do tych informacji.

12) Aktualizacja i zmiana informacji 
ehealth.com.tr może w dowolnym momencie zmienić treść niniejszej Polityki prywatności, aby zapewnić aktualność zasad prywatności i ochrony danych oraz zgodność z obowiązującymi przepisami. Zmieniona Polityka Prywatności zostanie ogłoszona na stronie internetowej ehealth.com.tr. Zawsze możesz uzyskać dostęp do najbardziej aktualnej wersji Polityki prywatności pod adresem https://ehealth.com.tr/gizliği-sozlesmesi/. Jeśli będziesz nadal korzystać z usług i/lub aplikacji ehealth.com.tr po zmianie niniejszej Polityki prywatności, zakłada się, że akceptujesz zmiany. Zmienione postanowienia Polityki Prywatności serwisu ehealth.com.tr wchodzą w życie z dniem ich opublikowania w serwisie.

13) Ciasteczka
Ciastka; Używamy go, aby ułatwić korzystanie z ehealth.com.tr i lepiej dostosować ehealth.com.tr oraz nasze usługi doradcze i inne zgodnie z Twoimi zainteresowaniami i potrzebami. Pliki cookie mogą być również wykorzystywane w celu przyspieszenia przyszłych działań i doświadczeń na naszej stronie. Używamy również plików cookie, aby pomóc nam zestawić anonimowe i zagregowane dane statystyczne, które pozwalają nam zrozumieć, w jaki sposób ludzie korzystają z naszej witryny, a także pomagają nam ulepszyć strukturę i zawartość naszej witryny. Dane te nie stanowią informacji, które pozwalają nam Cię zidentyfikować.

Witryna zobowiązuje się do utrzymywania informacji poufnych w sposób ściśle prywatny i poufny, uważa to za obowiązek zachowania poufności oraz podejmuje wszelkie niezbędne środki ostrożności i dokłada należytej staranności, aby zapewnić i utrzymać poufność, aby zapobiec przedostaniu się całości lub jakiejkolwiek części informacji poufnych do domeny publicznej lub nieuprawnionemu użyciu lub ujawnieniu stronie trzeciej.

Korzystając z tej usługi lub odwiedzając witrynę, uznaje się, że każdy członek zaakceptował warunki niniejszej polityki prywatności.