Политика информационной безопасности

1) Политика информационной безопасности

Как компания, по вопросам нашей сферы деятельности; Очень важно соблюдать требования законодательства, предоставлять услуги таким образом, который отвечает потребностям и ожиданиям наших клиентов, поставщиков и сторонних собеседников, обеспечивать доступ к предлагаемым услугам качественно, быстро и безопасно, а также обеспечивать сотрудникам нашей компании своевременный, полный, точный и бесперебойный доступ к информационным активам. Компания решила создать систему управления информационной безопасностью (СУИБ) в соответствии со стандартом ISO/IEC 27001:2022, чтобы защитить информацию о себе, своих клиентах и ​​сторонних собеседниках. Целью создания системы управления информационной безопасностью является защита информации от всех угроз, которые могут прийти изнутри и/или извне, намеренно или случайно, путем оценки ее с точки зрения конфиденциальности, целостности и доступности, а также обеспечить эффективное, точное, быстрое и безопасное выполнение выполняемых действий. Информационная безопасность является корпоративной ответственностью и соответствует нашим корпоративным целям.Были определены необходимые роли, определены обязанности и назначены ответственные лица за правильное функционирование процессов информационной безопасности. Эти обязанности включают в себя все подразделения, которые используют инфраструктуру информационных технологий, пользователей, которые получают доступ к информационным системам в качестве третьих лиц, и поставщиков, которые предоставляют техническую поддержку информационным системам. Процесс создания СМИБ в нашей компании направлен на выявление и оценку возможных рисков во всех областях, входящих в сферу действия, снижение их до приемлемого уровня путем сопоставления их со стандартными средствами управления и поддержание СМИБ в рабочем состоянии в организации путем применения процедуры оценки рисков.

2) Качество Политика

Как компания, по вопросам нашей сферы деятельности; Соблюдение требований законодательства, предоставление услуг способом, отвечающим потребностям и ожиданиям наших клиентов, поставщиков и третьих лиц, обеспечение доступа к качественным, быстрым и безопасным услугам, а также удовлетворенность клиентов имеют большое значение.    Система управления качеством является корпоративной ответственностью и соответствует нашим корпоративным целям; В продуктах и ​​услугах, которые мы предоставляем; Наши основные цели — поддерживать удовлетворенность клиентов на самом высоком уровне, повышать эффективность и результативность, эффективно управлять ресурсами, эффективно управлять отзывами клиентов и постоянно совершенствоваться. Были определены необходимые роли, определены обязанности и назначены ответственные лица за здоровое функционирование процессов системы менеджмента качества. 

3) Политика управления услугами информационных технологий

Гарантировать, что услуги, предлагаемые по предметам в нашей сфере деятельности как компании, выполняются в соответствии со стандартом управления услугами информационных технологий ISO 20000-1, постоянно повышать эффективность системы управления услугами и услуг, обеспечивать инфраструктуру ИТ-услуг и непрерывность в отношении всех транзакций, выполняемых через электронные приложения, предлагаемые Учреждением, обеспечивать удовлетворенность пользователей и заинтересованных сторон, которым предоставляются ИТ-услуги. при условии, Понимание и определение приоритетности потребностей клиентов и обеспечение гармонии между подразделениями, предоставляющими услугу, для правильного удовлетворения этих потребностей, Реализация необходимых мер по созданию, развитию и обеспечению эффективности структуры в соответствии с требованиями управления услугами информационных технологий, выполнение требований законодательные требования, эффективное управление рисками и возможностями. ISO стремится выполнять требования стандарта 20000 и постоянно совершенствовать все ИТ-процессы.

4) Политика управления непрерывностью бизнеса

Как компания, чтобы гарантировать, что услуги, предлагаемые в нашей сфере деятельности, выполняются в соответствии со стандартом системы управления непрерывностью бизнеса ISO 22301, в событиях, находящихся вне ее контроля, таких как катастрофа или любая чрезвычайная ситуация; Поддерживая постоянную готовность и улучшение планов непрерывности бизнеса, прежде всего, обеспечивая безопасность жизни, а затем гарантируя, что все предоставляемые услуги и деятельность не затрагиваются или затрагиваются в минимальной степени, как это предполагалось в рамках предыдущих исследований, Обеспечивать работу наших планов в чрезвычайных ситуациях, проводить учения с учетом наших юридических обязательств, политики и ожиданий клиентов, обеспечивать проведение анализа для выявления возможных рисков, которые могут вызвать перебои в обслуживании, и принимать меры предосторожности против этих рисков, Управление внутренней и внешней связью по вопросам непрерывности бизнеса, Поставщики, клиенты, акционеры, сотрудники, юридические органы. Чтобы выполнить их требования, мы готовим наши планы обеспечения непрерывности бизнеса, принимая во внимание ожидания наших клиентов, корпоративную политику и юридические обязательства, 

5) Политика защиты персональных данных

Основная цель настоящей Политики — сделать заявления о деятельности по обработке персональных данных, осуществляемой Компанией в соответствии с законодательством и системами, принятыми для защиты персональных данных, и в этом контексте обеспечить прозрачность путем информирования лиц, чьи персональные данные обрабатываются нашей компанией, особенно наших клиентов, потенциальных клиентов, сотрудников, потенциальных сотрудников, должностных лиц компании, посетителей, сотрудников и должностных лиц учреждений, с которыми мы сотрудничаем, и третьих лиц. Для персональных данных, обрабатываемых компанией: она обязуется гарантировать, что она осуществляется в соответствии со стандартом системы управления персональными данными ISO 27701, соответствовать требованиям законодательства и постоянно улучшать персональные данные путем управления соответствующими рисками.

6) Политика обеспечения удовлетворенности клиентов

Компания придерживается клиентоориентированного подхода, при котором клиенты могут легко сообщать о своих требованиях и недовольствах, где с ними обращаются объективно, справедливо, осторожно и конфиденциально, где они оцениваются таким образом, чтобы не противоречить правовым условиям и политике нашей компании, где постоянно вносятся необходимые улучшения и контролируются, чтобы предотвратить повторение того же недовольства, где это основано на прозрачности в отношениях с клиентами и принимает решения всех клиентов неудовлетворенность как главный принцип. Наши правила удовлетворения клиентов: сначала мы признаем наших клиентов «правоправными» и рассматриваем причины их жалоб с этой точки зрения. Мы исследуем каждую представленную нам проблему и имеем возможность улучшить себя. Мы способствуем пониманию того, что наши клиенты ожидают от нас качественного обслуживания. Мы хотим создать прочные, точные, понятные и постоянные отношения с клиентами после продуктов и услуг, которые наша организация предлагает клиентам.

7) Политика подачи жалоб

За рассмотрение жалоб с клиента не взимается плата, и никакая прибыль не извлекается. Сотрудники компании учитывают критерии объективности в процессе разрешения: Процедура рассмотрения жалоб понятна и доступна для клиентов. Жалобы рассматриваются справедливо и без предубеждений.  При раскрытии фактов, касающихся предмета жалобы, учитывается честность и принимаются во внимание все стороны. Информация о жалобах клиентов является конфиденциальной. Информация не передается сторонним организациям и частным лицам за пределами Компании, за исключением случаев, когда это необходимо для разрешения жалобы. 

В этом контексте наша компания обязуется выполнять требования стандартов Интегрированной системы менеджмента, соблюдать требования законодательства, активировать все применимые меры контроля и постоянно улучшать созданную Интегрированную систему менеджмента на регулярной основе каждый год, добавляя новые области применения и развивая технологии.

8) Политика конфиденциальности

Как ehealth.com.tr, мы уважаем ваши права на конфиденциальность и стремимся обеспечить это в течение всего времени, которое вы проводите на нашем сайте. Пояснения относительно безопасности вашей личной информации объяснены ниже и представлены для вашей информации.

9) Сфера применения Политики конфиденциальности
Сайт ehealth.com.tr запрашивает у вас некоторую личную информацию во время и после этапа членства. Предоставленная вами информация не будет использоваться ни в каком контексте, кроме правил и целей, указанных в соглашении о членстве и использовании сайта, и не будет передана третьим лицам и учреждениям. Однако он оставляет за собой право передавать вашу личную информацию по запросу официальных органов, отвечающих за общественную безопасность.

Ваша зарегистрированная личная информация не может быть продана, сдана в аренду или обменена каким-либо другим учреждением или организацией. Информация, собранная сайтом, хранится в безопасной среде, недоступной для широкой публики. ehealth.com.tr принимает все меры предосторожности для защиты информации в окружающей среде. Однако он не дает гарантий по вопросам безопасности.

Вы имеете право в любое время обновить и изменить личную информацию, которую вы указали при регистрации. Если вы не соблюдаете политику конфиденциальности и соглашение с сайтом, сайт имеет право удалить или приостановить ваше членство.

Из-за структуры Интернета информация может распространяться в Интернете без принятия адекватных мер безопасности, а также может быть получена и использована неавторизованными лицами. Такое использование и любые возникшие в результате него убытки не принадлежат ehealth.com.tr.

Сайт заботится о безопасности держателей карт, осуществляющих оплату дебетовой или кредитной картой, и никоим образом не хранит информацию о кредитных картах в системе. Он используется только для резервирования, безопасно пересылаясь в соответствующие банки во время процесса инкассо, и удаляется из системы после резервирования. На ehealth.com.tr ваша личная информация на 100% защищена благодаря новейшему программному обеспечению и технологиям, предлагаемым интернет-технологиями. Вся информация на нашем сайте зашифрована и защищена с помощью технологии шифрования SSL (Secure Sockets Layer). Таким образом, ваша информация не может быть захвачена нежелательными лицами и учреждениями.

ehealth.com.tr записывает и использует IP-адреса своих участников для выявления проблем, связанных с системой, и быстрого разрешения любых проблем или споров, которые могут возникнуть в отношении предоставляемых услуг. IP-адреса могут использоваться для более широкой идентификации пользователей и сбора широкой демографической информации.

10) Внешние ссылки
Приложение может предоставлять ссылки на другие сайты внутри веб-сайта. Сайт не несет никакой ответственности за политику конфиденциальности и содержание сайтов, на которые можно перейти по этим ссылкам. Соглашение о конфиденциальности и соглашение о членстве соответствующих сайтов действительны для использования других веб-сайтов, доступ к которым можно получить по ссылкам с этого веб-сайта. Упомянутый здесь процесс связывания по закону считается «ссылкой».

11) Реклама
Мы публикуем на нашем сайте рекламу сторонних компаний (Google, Частных компаний и т. д.). Эти рекламные объявления могут содержать файлы cookie, и данные файлов cookie могут собираться этими компаниями, и мы не можем получить доступ к этой информации.

12) Обновление и изменение информации 
ehealth.com.tr может изменить содержание настоящей Политики конфиденциальности в любое время, чтобы поддерживать актуальность принципов конфиденциальности и защиты данных и соответствовать соответствующему законодательству. Об изменении Политики конфиденциальности будет объявлено на веб-сайте ehealth.com.tr. Вы всегда можете получить доступ к самой последней версии Политики конфиденциальности по адресу https://ehealth.com.tr/gizliği-sozlesmesi/. Если вы продолжите использовать услуги и/или приложения ehealth.com.tr после изменения настоящей Политики конфиденциальности, предполагается, что вы принимаете изменения. Измененные положения Политики конфиденциальности ehealth.com.tr вступают в силу в день их публикации на сайте.

13) Файлы cookie
файлы cookie; Мы используем его, чтобы облегчить использование ehealth.com.tr и лучше настроить ehealth.com.tr, а также наши консультационные и другие услуги в соответствии с вашими интересами и потребностями. Файлы cookie также могут использоваться для ускорения вашей будущей деятельности и опыта на нашем сайте. Мы также используем файлы cookie, которые помогают нам собирать анонимные и агрегированные статистические данные, которые позволяют нам понять, как люди используют наш сайт, и помогают нам улучшить структуру и содержание нашего сайта. Эти данные не являются информацией, которая может позволить нам идентифицировать вас.

Сайт обязуется сохранять конфиденциальность конфиденциальной информации строго конфиденциальной, рассматривать это как обязательство по конфиденциальности, а также принимать все необходимые меры предосторожности и проявлять должную осторожность для обеспечения и поддержания конфиденциальности, предотвращения попадания всей или любой части конфиденциальной информации в общественное достояние или несанкционированного использования или раскрытия третьей стороне.

Используя эту услугу или посещая веб-сайт, считается, что каждый участник принял условия настоящей политики конфиденциальности.