Informationssäkerhetspolicy
1) Informationssäkerhetspolicy
Som företag, i frågor inom vårt verksamhetsområde; Det är av stor vikt att uppfylla lagkrav, att tillhandahålla tjänster på ett sätt som möter behoven och förväntningarna hos våra kunder, leverantörer och tredje parts samtalspartner, att säkerställa tillgång till tjänster som erbjuds på ett kvalitativt, snabbt och säkert sätt, och att säkerställa att vårt företags anställda har snabb, fullständig, korrekt och oavbruten tillgång till informationstillgångar. Företaget har beslutat att etablera ett Information Security Management System (ISMS) i enlighet med ISO/IEC 27001:2022-standarden för att skydda informationen om sig själv, sina kunder och tredje parts samtalspartner. Syftet med att upprätta ett ledningssystem för informationssäkerhet är att skydda information från alla hot som kan komma inifrån och/eller utanför, avsiktligt eller oavsiktligt, genom att utvärdera den inom ramen för konfidentialitet, integritet och tillgänglighet, samt att säkerställa att de aktiviteter som utförs utförs effektivt, exakt, snabbt och säkert. Informationssäkerhet är ett företagsansvar och är i linje med våra företagsmål.Nödvändiga roller har definierats, ansvar har fastställts och ansvariga personer har utsetts för att informationssäkerhetsprocesser ska fungera väl. Dessa ansvarsområden omfattar alla enheter som använder informationsteknologins infrastruktur, användare som får tillgång till informationssystem som tredje part och leverantörer som tillhandahåller teknisk support till informationssystem. Med processen att etablera ISMS i vårt företag syftar det till att identifiera och utvärdera möjliga risker inom alla områden inom räckvidden, minska dem till en acceptabel nivå genom att matcha dem med standardkompatibla kontroller och hålla ISMS vid liv inom organisationen genom att tillämpa riskbedömningsproceduren.
[T_T_10_T].2) Kvalitet Policy
Som företag, i frågor inom vårt verksamhetsområde; Att uppfylla lagkrav, tillhandahålla tjänster på ett sätt som möter behoven och förväntningarna hos våra kunder, leverantörer och tredje parts samtalspartner, säkerställa tillgång till kvalitet, snabba och säkra tjänster samt kundnöjdhet är av stor vikt. Kvalitetsledningssystem är ett företagsansvar och är i linje med våra företagsmål; I de produkter och tjänster vi tillhandahåller; Våra primära mål är att hålla kundnöjdheten på högsta nivå, att öka effektiviteten och effektiviteten, att hantera resurser effektivt, att effektivt hantera kundfeedback och att ständigt förbättra. Nödvändiga roller har definierats, ansvar har fastställts och ansvariga personer har utsetts för att processerna i kvalitetsledningssystemet fungerar väl.
3) Policy för tjänstehantering för informationsteknik
Att säkerställa att de tjänster som erbjuds inom ämnena inom vårt verksamhetsområde som företag utförs i enlighet med ISO 20000-1 Information Technology Service Management-standarden, för att ständigt öka effektiviteten hos Service Management System och tjänster, för att säkerställa IT-tjänstens infrastruktur och kontinuitet avseende alla transaktioner som utförs genom de elektroniska applikationer som erbjuds av den tillfredsställande och IT-intresserade användaren, för att säkerställa vem som erbjuds av den tillfredsställande IT-användaren tjänster tillhandahålls, Förstå och prioritera kundernas behov och säkerställa harmoni mellan de avdelningar som tillhandahåller tjänsten för att tillgodose dessa behov på ett korrekt sätt, säkerställa nödvändiga åtgärder för att skapa en effektiv information teknologis tjänstehanteringskrav, uppfylla juridiska krav, effektivt hantera risker och möjligheter ISO Den har åtagit sig att uppfylla kraven i 20000-standarden och ständig förbättring av alla IT-processer.
4) Policy för Business Continuity Management
Som företag, för att säkerställa att de tjänster som erbjuds inom vårt verksamhetsområde utförs i enlighet med ISO 22301 Business Continuity Management System-standarden, i händelser utanför företagets kontroll såsom en katastrof eller någon nödsituation; Genom att hålla affärskontinuitetsplaner ständigt redo och förbättra, först och främst, säkerställa livssäkerhet, och sedan säkerställa att alla tjänster och aktiviteter som tillhandahålls inte påverkas eller påverkas så lite som förutsetts inom ramen för tidigare studier, För att säkerställa att våra planer fungerar i nödsituationer, genomföra övningar genom att ta hänsyn till våra juridiska förpliktelser, policyer och kundernas förväntningar, med beaktande av att eventuella serviceanalyser kan identifieras och avbrytas. försiktighetsåtgärder mot dessa risker, Hantera intern och extern kommunikation om affärskontinuitetsfrågor, leverantörer, kunder, aktieägare, anställda, juridiska myndigheter, För att uppfylla deras krav förbereder vi våra affärskontinuitetsplaner genom att ta hänsyn till våra kunders förväntningar, företagspolicyer och juridiska skyldigheter,
5) Personuppgiftsskyddspolicy
Huvudsyftet med denna policy är att göra uttalanden om de personuppgiftsbehandlingsaktiviteter som utförs av företaget i enlighet med lagen och de system som antagits för skydd av personuppgifter, och i detta sammanhang, att säkerställa transparens genom att informera de personer vars personuppgifter behandlas av vårt företag, särskilt våra kunder, potentiella kunder, anställda, anställda och tjänstemän som vi samarbetar med, blivande anställda, bolag, institutioner och tjänstemän som vi, besökare, företag och tjänstemän. tredje part. För personuppgifter som behandlas av företaget: Det åtar sig att se till att det utförs i enlighet med ISO 27701 standard för hantering av personuppgifter, att uppfylla lagkrav och att kontinuerligt förbättra personuppgifter genom att hantera relevanta risker.
6) Kundnöjdhetspolicy
Företaget följer ett kundorienterat tillvägagångssätt, där kunder enkelt kan kommunicera sina krav och missnöje, där de hanteras objektivt, rättvist, noggrant och konfidentiellt, där de utvärderas på ett sätt som inte strider mot juridiska villkor och vår företagspolicy, där nödvändiga förbättringar och kontroller görs ständigt baserade på missnöje för att förhindra att samma missnöje sker igen. i sina relationer med kunderna och accepterar lösningen av allt missnöje hos kunder som huvudprincip. Våra regler för kundnöjdhet: Vi accepterar först våra kunder som "rättmätiga" och undersöker orsaken till deras klagomål utifrån detta perspektiv. Vi undersöker varje fråga som skickas till oss och har chansen att förbättra oss själva. Vi främjar en förståelse i linje med våra kunders förväntningar på kvalitetsservice från oss. Vi vill skapa en stark, korrekt, tydlig och pågående kundrelation efter de produkter och tjänster som vår organisation erbjuder kunderna.
7) Reklamationspolicy
Ingen avgift tas ut från kunden för utvärdering av reklamationer, och ingen vinst görs på något sätt. Företagets anställda tar hänsyn till objektivitetskriterier i lösningsprocessen: Klagomålsförfarandet är tydligt och tillgängligt för kunderna. Klagomål hanteras rättvist och utan fördomar. Integritet beaktas vid avslöjande av fakta angående föremålet för klagomålet, och alla parter tas i beaktande. Att klaga på kundinformation är konfidentiellt. Information delas inte med tredjepartsorganisationer och individer utanför företaget såvida det inte är nödvändigt för att lösa klagomålet.
I detta sammanhang åtar sig vårt företag att uppfylla kraven i standarderna för Integrated Management System, att uppfylla de lagliga kraven, att aktivera alla tillämpliga kontroller och att kontinuerligt förbättra det etablerade Integrated Management System med jämna mellanrum varje år med nya applikationsområden och utvecklande teknologi.
8) Sekretesspolicy
Som ehealth.com.tr respekterar vi dina personliga integritetsrättigheter och strävar efter att säkerställa detta under den tid du spenderar på vår webbplats. Förklaringar angående säkerheten för din personliga information förklaras nedan och presenteras för din information.
9) Sekretesspolicyns omfattning
Webbplatsen ehealth.com.tr begär personlig information från dig under och efter medlemskapsfasen. Informationen du lämnar kommer inte att användas i något annat sammanhang än de regler och syften som anges i medlems- och webbplatsavtalet och kommer inte att delas med tredje part och institutioner. Den förbehåller sig dock rätten att dela din personliga information på begäran av officiella myndigheter med ansvar för allmän säkerhet.
Din registrerade personliga information kan inte säljas, hyras eller bytas ut med någon annan institution eller organisation. Informationen som samlas in av webbplatsen lagras i en säker miljö som inte är tillgänglig för allmänheten. ehealth.com.tr vidtar alla försiktighetsåtgärder för att skydda informationen i miljön. Det ger dock ingen garanti för säkerhetsrelaterade frågor.
Du har rätt att uppdatera och ändra den personliga information du angav under registreringen när som helst. Om du inte följer integritetspolicyn och webbplatsavtalet har webbplatsen behörighet att ta bort eller stänga av ditt medlemskap.
På grund av Internets struktur kan information cirkulera på Internet utan att vidta lämpliga säkerhetsåtgärder och kan tas emot och användas av obehöriga. Denna användning och eventuella skador som härrör från den tillhör inte ehealth.com.tr.
Sajten bryr sig om säkerheten för kortinnehavare som betalar med betal- eller kreditkort och lagrar inte kreditkortsinformation i systemet på något sätt. Den används endast för provisionering genom att den överförs säkert till relevanta banker under insamlingsprocessen och tas bort från systemet efter provisioneringen. På ehealth.com.tr är din personliga information 100 % säker med den senaste programvaran och teknikerna som erbjuds av internetteknik. All information på vår sida är krypterad och skyddad med SSL (Secure Sockets Layer) krypteringsteknik. På så sätt förhindras din information från att beslagtas av oönskade personer och institutioner.
ehealth.com.tr registrerar och använder IP-adressen för sina medlemmar för att identifiera systemrelaterade problem och för att snabbt lösa eventuella problem eller tvister som kan uppstå angående den tillhandahållna tjänsten. IP-adresser kan användas för att brett identifiera användare och samla in bred demografisk information.
10) Externa länkar
Applikationen kan tillhandahålla länkar till andra webbplatser på webbplatsen. Webbplatsen bär inget ansvar för sekretesspraxis och innehåll på de webbplatser som nås via dessa länkar. Sekretessavtalet och medlemsavtalet för de relevanta webbplatserna är giltiga för användning av andra webbplatser som kan nås via länkar från denna webbplats. Länkprocessen som nämns här anses juridiskt sett som "referens".
11) Annonser
Vi publicerar annonser från externa företag på vår sida (Google, Privata företag, etc.). Dessa annonser kan innehålla cookies och cookieinformation kan samlas in av dessa företag och det är inte möjligt för oss att komma åt denna information.
12) Informationsuppdatering och ändring
ehealth.com.tr kan ändra innehållet i denna sekretesspolicy när som helst för att hålla dess integritets- och dataskyddsprinciper uppdaterade och för att följa relevant lagstiftning. Den ändrade integritetspolicyn kommer att tillkännages på webbplatsen ehealth.com.tr. Du kan alltid komma åt den senaste versionen av sekretesspolicyn på https://ehealth.com.tr/gizliği-sozlesmesi/. Om du fortsätter att använda ehealth.com.tr-tjänster och/eller applikationer efter att denna integritetspolicy har ändrats, antas det att du accepterar ändringarna. De ändrade integritetspolicybestämmelserna för ehealth.com.tr träder i kraft det datum de publiceras på webbplatsen.
13) Cookies
Småkakor; Vi använder det för att underlätta användningen av ehealth.com.tr och för att bättre anpassa ehealth.com.tr och våra konsulttjänster och andra tjänster i linje med dina intressen och behov. Cookies kan också användas för att påskynda dina framtida aktiviteter och upplevelser på vår webbplats. Vi använder också cookies för att hjälpa oss att sammanställa anonyma och aggregerade statistiska data som gör att vi kan förstå hur människor använder vår webbplats och för att hjälpa oss att förbättra strukturen och innehållet på vår webbplats. Denna data är inte information som kan göra det möjligt för oss att identifiera dig.
Webbplatsen förbinder sig att hålla konfidentiell information strikt privat och konfidentiell, att betrakta detta som en konfidentiell skyldighet, och att vidta alla nödvändiga försiktighetsåtgärder och visa vederbörlig omsorg för att säkerställa och upprätthålla konfidentialitet, för att förhindra att hela eller delar av den konfidentiella informationen kommer in i det allmänna utrymmet eller obehörig användning eller röjande till tredje part.[T_T]
Genom att använda den här tjänsten eller besöka webbplatsen kommer varje medlem att anses ha accepterat villkoren i denna integritetspolicy.