Політика інформаційної безпеки
1) Політика інформаційної безпеки
Як компанія, з питань, що входять до сфери нашої діяльності; Дуже важливо відповідати вимогам законодавства, надавати послуги таким чином, щоб відповідати потребам і очікуванням наших клієнтів, постачальників і сторонніх співрозмовників, забезпечувати доступ до пропонованих послуг якісним, швидким і безпечним способом, а також гарантувати, що співробітники нашої компанії мають своєчасний, повний, точний і безперебійний доступ до інформаційних активів. Компанія вирішила створити систему управління інформаційною безпекою (ISMS) відповідно до стандарту ISO/IEC 27001:2022, щоб захистити інформацію про себе, своїх клієнтів і сторонніх співрозмовників. Метою створення Системи управління інформаційною безпекою є захист інформації від усіх загроз, які можуть надходити зсередини та/або зовні, навмисно чи випадково, шляхом її оцінки в межах конфіденційності, цілісності та доступності, а також для забезпечення ефективного, точного, швидкого та безпечного виконання дій. Інформаційна безпека є корпоративною відповідальністю та відповідає нашим корпоративним цілям.Було визначено необхідні ролі, визначено обов’язки та призначено відповідальних людей для здорової роботи процесів інформаційної безпеки. Ці обов’язки включають усі підрозділи, які використовують інфраструктуру інформаційних технологій, користувачів, які отримують доступ до інформаційних систем як треті сторони, і постачальників, які надають технічну підтримку інформаційним системам. Процес впровадження СУІБ у нашій компанії спрямований на виявлення й оцінку можливих ризиків у всіх сферах діяльності, зниження їх до прийнятного рівня, узгодивши їх із засобами контролю, що відповідають стандартам, і підтримку СУІБ в організації шляхом застосування процедури оцінки ризиків.
2) Якість Політика
Як компанія, з питань, що входять до сфери нашої діяльності; Дотримання законодавчих вимог, надання послуг таким чином, щоб відповідати потребам і очікуванням наших клієнтів, постачальників і сторонніх співрозмовників, забезпечення доступу до якісних, швидких і безпечних послуг, а також задоволення клієнтів мають велике значення. Система управління якістю є корпоративною відповідальністю та відповідає нашим корпоративним цілям; У продуктах і послугах, які ми надаємо; Наші першочергові цілі — підтримувати задоволеність клієнтів на найвищому рівні, підвищувати ефективність і ефективність, ефективно керувати ресурсами, ефективно керувати відгуками клієнтів і постійно вдосконалюватися. Було визначено необхідні ролі, визначено відповідальність та призначено відповідальних людей для здорового функціонування процесів системи управління якістю.
3) Політика управління послугами інформаційних технологій
Забезпечити, щоб послуги, які пропонуються за предметами, що входять до сфери нашої діяльності як компанії, надавалися відповідно до стандарту ISO 20000-1 Управління послугами інформаційних технологій, щоб постійно підвищувати ефективність Системи управління послугами та послугами, забезпечувати інфраструктуру ІТ-послуг і безперервність щодо всіх транзакцій, що здійснюються через електронні додатки, пропоновані Установою, щоб забезпечити задоволення користувачів і зацікавлених сторін, яким надаються ІТ-послуги надано, Розуміння та встановлення пріоритетів потреб клієнтів і забезпечення гармонії між відділами, що надають послуги, для правильного задоволення цих потреб, Впровадження необхідних заходів для створення, розвитку та забезпечення ефективності структури відповідно до управління послугами інформаційних технологій вимоги, відповідність юридичним вимогам, ефективне управління ризиками та можливостями ISO Вона прагне виконувати вимоги стандарту 20000 і постійно вдосконалювати всі ІТ-процеси.
4) Політика керування безперервністю бізнесу
Як компанія, щоб гарантувати, що послуги, які пропонуються в нашій сфері діяльності, надаються відповідно до стандарту системи управління безперервністю бізнесу ISO 22301, у випадках, що знаходяться поза її контролем, як-от стихійне лихо чи будь-яка надзвичайна ситуація; Постійно підтримуючи плани забезпечення безперервності бізнесу та вдосконалюючи їх, перш за все, забезпечуючи безпеку життя, а потім гарантуючи, що всі надані послуги та види діяльності не зазнають впливу або впливають настільки незначно, як це було передбачено в рамках попередніх досліджень, щоб гарантувати, що наші плани працюють в надзвичайних ситуаціях, виконуючи навчання з урахуванням наших юридичних зобов’язань, політики та очікувань клієнтів, забезпечуючи проведення аналізу для виявлення можливих ризиків, які можуть спричинити перебої в обслуговуванні та прийняття запобіжні заходи проти цих ризиків, Управління внутрішньою та зовнішньою комунікацією з питань безперервності бізнесу, Постачальники, клієнти, акціонери, співробітники, юридичні органи. Щоб виконати їхні вимоги, ми готуємо наші плани безперервності бізнесу, враховуючи очікування наших клієнтів, корпоративну політику та юридичні зобов’язання,
5) Політика захисту персональних даних
Основна мета цієї Політики полягає в тому, щоб зробити заяви про діяльність з обробки персональних даних, яка здійснюється Компанією відповідно до законодавства та систем, прийнятих для захисту персональних даних, і в цьому контексті забезпечити прозорість шляхом інформування осіб, чиї персональні дані обробляються нашою компанією, особливо наших клієнтів, потенційних клієнтів, співробітників, потенційних співробітників, офіційних осіб компанії, відвідувачів, співробітників і посадових осіб установ, з якими ми співпрацюємо, і третіх сторін. Для персональних даних, які обробляються компанією: вона зобов’язується забезпечити їх виконання відповідно до стандарту системи управління персональними даними ISO 27701, відповідати вимогам законодавства та постійно вдосконалювати персональні дані шляхом управління відповідними ризиками.
6) Політика щодо задоволеності клієнтів
Компанія дотримується підходу, орієнтованого на клієнта, коли клієнти можуть легко повідомити про свої вимоги та незадоволення, де вони розглядаються об’єктивно, чесно, ретельно та конфіденційно, де вони оцінюються таким чином, що не суперечить правовим умовам і політиці нашої компанії, де необхідні вдосконалення та засоби контролю постійно вносяться, щоб запобігти повторному виникненню такого ж незадоволення, де це ґрунтується на прозорість у своїх стосунках із клієнтами та приймає вирішення всіх невдоволень клієнтів як головний принцип. Наші правила задоволеності клієнтів: ми спочатку визнаємо наших клієнтів «Справними» та розглядаємо причини їхніх скарг з цієї точки зору. Ми досліджуємо кожну надіслану нам проблему та маємо шанс покращити себе. Ми підтримуємо розуміння відповідно до очікувань наших клієнтів щодо якісних послуг від нас. Ми хочемо створити міцні, точні, чіткі та постійні відносини з клієнтами після продуктів і послуг, які наша організація пропонує клієнтам.
7) Правила подання скарг
З клієнта не стягується плата за розгляд скарг, і жодним чином не отримується прибуток. Співробітники компанії враховують критерії об'єктивності в процесі вирішення: Процедура розгляду скарг зрозуміла і доступна для клієнтів. Скарги розглядаються чесно та без упередження. При розкритті фактів щодо предмета скарги враховується доброчесність, беруться до уваги всі сторони. Інформація про клієнта, що подає скаргу, є конфіденційною. Інформація не передається стороннім організаціям і особам за межами Компанії, якщо це не необхідно для вирішення скарги.
У цьому контексті наша компанія зобов’язується виконувати вимоги стандартів інтегрованої системи управління, відповідати вимогам законодавства, активувати всі застосовні елементи керування та постійно щороку вдосконалювати встановлену інтегровану систему управління за допомогою нових областей застосування та розробки технологій.
8) Політика конфіденційності
Як ehealth.com.tr, ми поважаємо ваші особисті права на конфіденційність і прагнемо забезпечити це протягом часу, який ви проводите на нашому сайті. Пояснення щодо безпеки вашої особистої інформації наведено нижче та представлено до вашої інформації.
9) Сфера дії Політики конфіденційності
Сайт ehealth.com.tr запитує у вас певну особисту інформацію під час та після етапу членства. Інформація, яку ви надаєте, не використовуватиметься в жодному іншому контексті, окрім правил і цілей, зазначених в угоді про членство та сайті, і не передаватиметься третім особам та установам. Однак він залишає за собою право надавати вашу особисту інформацію на запит офіційних органів, відповідальних за громадську безпеку.
Вашу зареєстровану особисту інформацію не можна продавати, здавати в оренду чи обмінювати з іншими установами чи організаціями. Інформація, зібрана сайтом, зберігається в безпечному середовищі, недоступному для широкої громадськості. ehealth.com.tr вживає всіх заходів для захисту інформації в навколишньому середовищі. Однак це не дає гарантії щодо проблем, пов’язаних із безпекою.
Ви маєте право в будь-який час оновити та змінити особисту інформацію, яку ви ввели під час реєстрації. Якщо ви не дотримуєтеся політики конфіденційності та угоди сайту, сайт має право видалити або призупинити ваше членство.
Через структуру Інтернету інформація може циркулювати в Інтернеті без вжиття відповідних заходів безпеки, а також може бути отримана та використана неавторизованими особами. Це використання та будь-які збитки, пов’язані з ним, не належать ehealth.com.tr.
Сайт піклується про безпеку власників карток, які оплачують дебетовою або кредитною карткою, і жодним чином не зберігає інформацію кредитної картки в системі. Він використовується лише для резервування шляхом безпечної передачі до відповідних банків під час процесу збору та видаляється із системи після резервування. На ehealth.com.tr ваша особиста інформація на 100% захищена за допомогою найновішого програмного забезпечення та технологій, які пропонують інтернет-технології. Вся інформація на нашому сайті зашифрована та захищена за допомогою технології шифрування SSL (Secure Sockets Layer). Таким чином ваша інформація захищена від захоплення небажаними особами та установами.
ehealth.com.tr записує та використовує IP-адреси своїх учасників, щоб виявити проблеми, пов’язані з системою, і швидко вирішити будь-які проблеми чи суперечки, які можуть виникнути щодо наданих послуг. IP-адреси можуть використовуватися для широкої ідентифікації користувачів і збору широкої демографічної інформації.
10) Зовнішні посилання
Програма може надавати посилання на інші сайти в межах веб-сайту. Сайт не несе жодної відповідальності за практику конфіденційності та вміст сайтів, доступ до яких здійснюється за цими посиланнями. Угода про конфіденційність і угода про членство відповідних сайтів дійсні для використання інших веб-сайтів, на які можна отримати доступ за посиланнями з цього веб-сайту. Згаданий тут процес зв’язування юридично вважається «посиланням».
11) Оголошення
На нашому сайті ми публікуємо оголошення сторонніх компаній (Google, приватних компаній тощо). Ця реклама може містити файли cookie, а інформація про файли cookie може збиратися цими компаніями, і ми не можемо отримати доступ до цієї інформації.
12) Оновлення та зміна інформації
ehealth.com.tr може змінити зміст цієї Політики конфіденційності в будь-який час, щоб підтримувати свої принципи конфіденційності та захисту даних в актуальному стані та відповідати відповідному законодавству. Про змінену Політику конфіденційності буде оголошено на веб-сайті ehealth.com.tr. Ви завжди можете отримати доступ до найновішої версії Політики конфіденційності за адресою https://ehealth.com.tr/gizliği-sozlesmesi/. Якщо ви продовжуєте використовувати служби та/або програми ehealth.com.tr після того, як цю Політику конфіденційності було змінено, вважатиметься, що ви приймаєте зміни. Змінені положення Політики конфіденційності ehealth.com.tr набувають чинності з дати їх публікації на веб-сайті.
13) Файли cookie
печиво; Ми використовуємо його, щоб полегшити використання ehealth.com.tr і краще налаштувати ehealth.com.tr і наші консультаційні та інші послуги відповідно до ваших інтересів і потреб. Файли cookie також можуть використовуватися для прискорення ваших майбутніх дій і роботи на нашому сайті. Ми також використовуємо файли cookie, щоб допомогти нам збирати анонімні та зведені статистичні дані, які дозволяють нам зрозуміти, як люди використовують наш сайт, і допомагають нам покращити структуру та вміст нашого сайту. Ці дані не є інформацією, яка дозволить нам ідентифікувати вас.
Сайт зобов’язується зберігати конфіденційну інформацію суворо приватною та конфіденційною, розглядати це як зобов’язання щодо конфіденційності, а також вживати всіх необхідних запобіжних заходів і виявляти належну обережність, щоб забезпечити та підтримувати конфіденційність, щоб запобігти потраплянню всієї або будь-якої частини конфіденційної інформації у суспільне надбання чи несанкціонованого використання чи розкриття третім особам.
Користуючись цією послугою або відвідуючи веб-сайт, кожен учасник вважатиметься таким, що приймає положення та умови цієї політики конфіденційності.