Politika e Sigurisë së Informacionit

1) Politika e Sigurisë së Informacionit

Si kompani, për çështje brenda fushës sonë të aktivitetit; Është e një rëndësie të madhe përmbushja e kërkesave ligjore, ofrimi i shërbimit në një mënyrë që plotëson nevojat dhe pritshmëritë e klientëve tanë, furnitorëve dhe bashkëbiseduesve të palëve të treta, për të siguruar akses në shërbimet e ofruara në mënyrë cilësore, të shpejtë dhe të sigurt dhe për të siguruar që punonjësit e kompanisë sonë të kenë akses në kohë, të plotë, të saktë dhe të pandërprerë në asetet e informacionit. Kompania ka vendosur të krijojë një Sistem të Menaxhimit të Sigurisë së Informacionit (ISMS) në përputhje me standardin ISO/IEC 27001:2022 për të mbrojtur informacionin e vetes, klientëve të saj dhe bashkëbiseduesve të palëve të treta. Qëllimi i krijimit të një Sistemi të Menaxhimit të Sigurisë së Informacionit është të mbrojë informacionin nga të gjitha kërcënimet që mund të vijnë nga brenda dhe/ose jashtë, qëllimisht ose aksidentalisht, duke e vlerësuar atë brenda fushës së konfidencialitetit, integritetit dhe aksesit, dhe të sigurojë që aktivitetet e kryera kryhen në mënyrë efektive, të saktë, të shpejtë dhe të sigurt. Siguria e informacionit është një përgjegjësi e korporatës dhe është në përputhje me qëllimet tona të korporatës.Janë përcaktuar rolet e nevojshme, janë përcaktuar përgjegjësitë dhe janë caktuar persona përgjegjës për funksionimin e shëndetshëm të proceseve të sigurisë së informacionit. Këto përgjegjësi përfshijnë të gjitha njësitë që përdorin infrastrukturën e teknologjisë së informacionit, përdoruesit që aksesojnë sistemet e informacionit si palë të treta dhe furnizuesit që ofrojnë mbështetje teknike për sistemet e informacionit. Me procesin e krijimit të ISMS në kompaninë tonë, synohet të identifikohen dhe vlerësohen rreziqet e mundshme në të gjitha fushat brenda fushës së veprimit, t'i zvogëlojë ato në një nivel të pranueshëm duke i përshtatur ato me kontrollet në përputhje me standardet dhe të mbajë të gjallë ISMS brenda organizatës duke zbatuar procedurën e vlerësimit të rrezikut.

2) Cilësi Politika

Si kompani, për çështje brenda fushës sonë të aktivitetit; Plotësimi i kërkesave ligjore, ofrimi i shërbimeve në një mënyrë që plotëson nevojat dhe pritshmëritë e klientëve tanë, furnitorëve dhe bashkëbiseduesve të palëve të treta, sigurimi i aksesit në shërbime cilësore, të shpejta dhe të sigurta, si dhe kënaqësia e klientit janë të një rëndësie të madhe.    Sistemi i Menaxhimit të Cilësisë është një përgjegjësi e korporatës dhe është në përputhje me qëllimet tona të korporatës; Në produktet dhe shërbimet që ne ofrojmë; Qëllimet tona kryesore janë të mbajmë kënaqësinë e klientit në nivelin më të lartë, të rrisim efektivitetin dhe efikasitetin, të menaxhojmë burimet në mënyrë efikase, të menaxhojmë në mënyrë efektive reagimet e klientëve dhe të përmirësohemi vazhdimisht. Janë përcaktuar rolet e nevojshme, janë përcaktuar përgjegjësitë dhe janë caktuar persona përgjegjës për funksionimin e shëndetshëm të proceseve të sistemit të menaxhimit të cilësisë. 

3) Politika e menaxhimit të shërbimit të teknologjive të informacionit

Për të siguruar që shërbimet e ofruara për temat brenda fushës sonë të veprimtarisë si kompani kryhen në përputhje me standardin ISO 20000-1 të Menaxhimit të Shërbimit të Teknologjisë së Informacionit, për të rritur vazhdimisht efektivitetin e Sistemit të Menaxhimit të Shërbimit dhe shërbimeve, për të siguruar infrastrukturën e shërbimit të IT dhe vazhdimësinë në lidhje me të gjitha transaksionet e kryera nëpërmjet aplikacioneve elektronike të ofruara nga përdoruesit dhe të klientëve. kujt i ofrohen shërbimet e TI-së, Kuptimi dhe prioritizimi i nevojave të klientëve dhe sigurimi i harmonisë midis departamenteve që ofrojnë shërbimin për të përmbushur këto nevoja në mënyrë korrekte, zbatimi i masave të nevojshme për zhvillimin dhe zhvillimin e strukturës së në përputhje me kërkesat e menaxhimit të shërbimit të teknologjisë së informacionit, përmbushjen e kërkesave ligjore, menaxhimin efektiv të rreziqeve dhe mundësive ISO Është e përkushtuar në përmbushjen e kërkesave të standardit 20000 dhe përmirësimin e vazhdueshëm të të gjitha proceseve të IT.

4) Politika e menaxhimit të vazhdimësisë së biznesit

Si kompani, për t'u siguruar që shërbimet e ofruara në fushën tonë të veprimtarisë kryhen në përputhje me standardin ISO 22301 të Sistemit të Menaxhimit të Vazhdimësisë së Biznesit, në ngjarje jashtë kontrollit të saj, si një fatkeqësi ose ndonjë emergjencë; Duke i mbajtur planet e vazhdimësisë së biznesit vazhdimisht gati dhe duke përmirësuar, para së gjithash, duke garantuar sigurinë e jetës, dhe më pas duke siguruar që të gjitha shërbimet dhe aktivitetet e ofruara të mos preken ose të preken aq pak sa parashikohej në kuadrin e studimeve të mëparshme, të sigurojmë që planet tona të funksionojnë në situata emergjente, duke kryer ushtrime duke marrë parasysh detyrimet tona ligjore, politikat dhe pritshmëritë tona ligjore, duke siguruar që mund të identifikojnë dhe analizojnë rreziqet e mundshme të shërbimit. masat paraprake kundër këtyre rreziqeve, Menaxhimi i komunikimit të brendshëm dhe të jashtëm për çështjet e vazhdimësisë së biznesit, furnitorët, klientët, aksionarët, punonjësit, autoritetet ligjore, Për të përmbushur kërkesat e tyre, ne përgatisim planet tona të vazhdimësisë së biznesit duke marrë parasysh pritshmëritë e klientëve tanë, politikat e korporatave dhe detyrimet ligjore, 

5) Politika e mbrojtjes së të dhënave personale

Qëllimi kryesor i kësaj Politike është të bëjë deklarata në lidhje me aktivitetet e përpunimit të të dhënave personale të kryera nga Kompania në përputhje me ligjin dhe sistemet e miratuara për mbrojtjen e të dhënave personale, dhe në këtë kontekst, të sigurojë transparencë duke informuar personat, të dhënat personale të të cilëve përpunohen nga kompania jonë, veçanërisht klientët tanë, klientët e mundshëm, punonjësit, punonjësit, bashkëpunëtorët dhe punonjësit e mundshëm të kompanisë. palët e treta. Për të dhënat personale të përpunuara nga kompania: Ajo merr përsipër të sigurojë që ato të kryhen në përputhje me standardin e sistemit të menaxhimit të të dhënave personale ISO 27701, për të përmbushur kërkesat ligjore dhe për të përmirësuar vazhdimisht të dhënat personale duke menaxhuar rreziqet përkatëse.

6) Politika e kënaqësisë së klientit

Kompania ndjek një qasje të orientuar nga klientët, ku klientët mund të komunikojnë lehtësisht kërkesat dhe pakënaqësitë e tyre, ku ato trajtohen në mënyrë objektive, të drejtë, me kujdes dhe konfidenciale, ku ato vlerësohen në një mënyrë që nuk bie ndesh me kushtet ligjore dhe politikën tonë të kompanisë, ku përmirësimet dhe kontrollet e nevojshme bazohen në mosparueshmërinë e vazhdueshme për të parandaluar përsëritjen e pabarazisë. në marrëdhëniet e saj me klientët dhe pranon zgjidhjen e të gjitha pakënaqësive të klientëve si parim kryesor. Rregullat tona të kënaqësisë së klientit: Ne fillimisht i pranojmë klientët tanë si "të drejtë" dhe shqyrtojmë arsyen e ankesave të tyre nga ky këndvështrim. Ne hetojmë çdo çështje të paraqitur tek ne dhe kemi mundësinë të përmirësohemi. Ne nxisim një mirëkuptim në përputhje me pritjet e klientëve tanë për shërbim cilësor nga ne. Ne duam të krijojmë një marrëdhënie të fortë, të saktë, të qartë dhe të vazhdueshme me klientët pas produkteve dhe shërbimeve që organizata jonë ofron për klientët.

7) Politika e ankesave

Asnjë tarifë nuk ngarkohet nga klienti për vlerësimin e ankesave dhe nuk bëhet asnjë fitim në asnjë mënyrë. Punonjësit e kompanisë marrin parasysh kriteret e objektivitetit në procesin e zgjidhjes: Procedura e ankesës është e qartë dhe e aksesueshme për klientët. Ankesat trajtohen në mënyrë të drejtë dhe pa paragjykime.  Në zbulimin e fakteve lidhur me objektin e ankesës merret parasysh integriteti dhe merren parasysh të gjitha palët. Informacioni i klientit që ankohet është konfidencial. Informacioni nuk ndahet me organizatat dhe individët e palëve të treta jashtë Kompanisë, përveç nëse është e nevojshme për të zgjidhur ankesën. 

Në këtë kontekst, kompania jonë merr përsipër të përmbushë kërkesat e standardeve të Sistemit të Menaxhimit të Integruar, të përmbushë kërkesat ligjore, të aktivizojë të gjitha kontrollet e zbatueshme dhe të përmirësojë vazhdimisht Sistemin e Menaxhimit të Integruar të vendosur në intervale të rregullta çdo vit me fusha të reja aplikimi dhe teknologji në zhvillim.

8) Politika e privatësisë

Si ehealth.com.tr, ne respektojmë të drejtat tuaja personale të privatësisë dhe përpiqemi ta sigurojmë këtë gjatë kohës që kaloni në faqen tonë. Shpjegimet në lidhje me sigurinë e informacionit tuaj personal shpjegohen më poshtë dhe paraqiten në informacionin tuaj.

9) Fushëveprimi i politikës së privatësisë
Faqja e ehealth.com.tr kërkon disa informacione personale nga ju gjatë dhe pas fazës së anëtarësimit. Informacioni që jepni nuk do të përdoret në asnjë kontekst tjetër përveç rregullave dhe qëllimeve të specifikuara në marrëveshjen e anëtarësimit dhe faqes dhe nuk do të ndahet me palët dhe institucionet e treta. Megjithatë, ajo rezervon të drejtën të ndajë informacionin tuaj personal me kërkesë të autoriteteve zyrtare përgjegjëse për sigurinë publike.

Të dhënat tuaja personale të regjistruara nuk mund të shiten, merren me qira ose shkëmbehen me asnjë institucion ose organizatë tjetër. Informacioni i mbledhur nga faqja ruhet në një mjedis të sigurt që nuk është i disponueshëm për publikun e gjerë. ehealth.com.tr merr çdo masë paraprake për të mbrojtur informacionin në mjedis. Megjithatë, ai nuk ofron garanci për çështjet që lidhen me sigurinë.

Ju keni të drejtë të përditësoni dhe ndryshoni informacionin personal që keni futur gjatë regjistrimit në çdo kohë. Nëse nuk respektoni politikën e privatësisë dhe marrëveshjen e sajtit, sajti është i autorizuar të fshijë ose pezullojë anëtarësimin tuaj.

Për shkak të strukturës së internetit, informacioni mund të qarkullojë në internet pa marrë masat e duhura sigurie dhe mund të merret dhe përdoret nga persona të paautorizuar. Ky përdorim dhe çdo dëm që rrjedh prej tij nuk i përkasin ehealth.com.tr.

Sajti kujdeset për sigurinë e mbajtësve të kartës që paguajnë me kartë debiti ose krediti dhe nuk ruan në asnjë mënyrë informacionin e kartës së kreditit në sistem. Përdoret vetëm për provizionim duke u transmetuar në mënyrë të sigurt bankave përkatëse gjatë procesit të arkëtimit dhe fshihet nga sistemi pas provizionimit. Në ehealth.com.tr, informacioni juaj personal është 100% i sigurt me softuerin dhe teknikat më të fundit të ofruara nga teknologjia e internetit. Të gjitha informacionet në faqen tonë janë të koduara dhe të mbrojtura me teknikën e enkriptimit SSL (Secure Sockets Layer). Në këtë mënyrë parandalohet sekuestrimi i informacionit tuaj nga persona dhe institucione të padëshiruara.

ehealth.com.tr regjistron dhe përdor adresën IP të anëtarëve të saj për të identifikuar problemet që lidhen me sistemin dhe për të zgjidhur shpejt çdo problem apo mosmarrëveshje që mund të lindë në lidhje me shërbimin e ofruar. Adresat IP mund të përdoren për të identifikuar gjerësisht përdoruesit dhe për të mbledhur informacion të gjerë demografik.

10) Lidhje të jashtme
Aplikacioni mund të ofrojë lidhje me faqe të tjera brenda faqes së internetit. Faqja nuk mban asnjë përgjegjësi për praktikat e privatësisë dhe përmbajtjen e faqeve të aksesuara përmes këtyre lidhjeve. Marrëveshja e konfidencialitetit dhe marrëveshja e anëtarësimit të faqeve përkatëse janë të vlefshme për përdorimin e faqeve të tjera të internetit që mund të aksesohen nëpërmjet lidhjeve nga kjo faqe interneti. Procesi i lidhjes i përmendur këtu konsiderohet ligjërisht "referencim".

11) Reklamat
Ne publikojmë reklama të kompanive të jashtme në faqen tonë (Google, Kompani private, etj.). Këto reklama mund të përmbajnë "cookie" dhe informacionet e "cookies" mund të mblidhen nga këto kompani dhe nuk është e mundur që ne të qasemi në këtë informacion.

12) Përditësimi dhe ndryshimi i informacionit 
ehealth.com.tr mund të ndryshojë përmbajtjen e kësaj Politike të Privatësisë në çdo kohë në mënyrë që të mbajë të përditësuara parimet e saj të privatësisë dhe mbrojtjes së të dhënave dhe të jetë në përputhje me legjislacionin përkatës. Politika e ndryshuar e privatësisë do të shpallet në faqen e internetit ehealth.com.tr. Mund të përdorni gjithmonë versionin më të përditësuar të Politikës së Privatësisë në https://ehealth.com.tr/gizliği-sozlesmesi/. Nëse vazhdoni të përdorni shërbimet dhe/ose aplikacionet ehealth.com.tr pasi kjo Politikë e Privatësisë është ndryshuar, do të supozohet se ju i pranoni ndryshimet. Dispozitat e ndryshuara të Politikës së Privatësisë të ehealth.com.tr hyjnë në fuqi në datën e publikimit në faqen e internetit.

13) Biskota
Biskota; Ne e përdorim atë për të lehtësuar përdorimin e ehealth.com.tr dhe për të personalizuar më mirë ehealth.com.tr dhe konsulencën tonë dhe shërbimet e tjera në përputhje me interesat dhe nevojat tuaja. Cookies mund të përdoren gjithashtu për të përshpejtuar aktivitetet dhe përvojat tuaja të ardhshme në faqen tonë. Ne përdorim gjithashtu cookie për të na ndihmuar të përpilojmë të dhëna statistikore anonime dhe të grumbulluara që na lejojnë të kuptojmë se si njerëzit përdorin faqen tonë dhe të na ndihmojnë të përmirësojmë strukturën dhe përmbajtjen e faqes sonë. Këto të dhëna nuk janë informacione që mund të na mundësojnë t'ju identifikojmë.

Sajti merr përsipër të mbajë informacionin konfidencial rreptësisht privat dhe konfidencial, ta konsiderojë këtë si një detyrim konfidencialiteti dhe të marrë të gjitha masat e nevojshme dhe të tregojë kujdesin e duhur për të siguruar dhe ruajtur konfidencialitetin, për të parandaluar hyrjen e të gjithë ose ndonjë pjesë të informacionit konfidencial në domenin publik ose përdorimin ose zbulimin e paautorizuar ndaj një pale të tretë.2__1

Duke përdorur këtë shërbim ose duke vizituar faqen e internetit, çdo anëtar do të konsiderohet se ka pranuar termat dhe kushtet e kësaj politike të privatësisë.