מדיניות פרטיות ואבטחת מידע
מבוא
אתר זה (להלן: "האתר") בבעלותה ובניהולה של שירי ואגו כץ (להלן: "הנהלת האתר").
הנהלת האתר מכבדת פרטיות המשתמשים ו/או הגולשים ופועלת לפי חוק הגנת הפרטיות התשמ״א 1981 לרבות תיקון 13 המחייב שקיפות מטרות מוגדרות אבטחת מידע וזכויות משתמשים.
מדיניות זו נועדה להבהיר את אופן איסוף, השימוש, השמירה והגנת המידע הנמסר על ידי משתמשי האתר והשירותים של שירי ואגו־כץ (להלן: "הנהלת האתר" או "האתר").
המידע האישי נאסף ומוחזק על ידי הנהלת האתר שהיא בעלת המאגר לצורך הוראות החוק.
בעלת האתר והנהלת האתר הינם אחראים למילוי הוראות החוק, ביחס לאבטחת מידע ופרטיותו, תפקידם לפקח על יישום הוראות הדין והמדיניות, לטפל בפניות משתמשים ולשמש איש קשר מול הרשות להגנת הפרטיות ככל ויהיה צרך.
בהתאם להוראות הדין, פעילות העסקית של האתר אינה מחויבת במינוי ממונה הגנת פרטיות (DPO) פורמלי, אולם בעלת האתר תהווה נציג פנימי לעניין זה.
ככל שמאגר המידע יגיע להיקף פעילות המחייב רישום מאגר מידע בפנקס מאגרי המידע לפי סעיף 8 לחוק, לצד בדיקה של מהות המידע שנאסף שיהווה דרישה לרישום עפי חוק, הנהלת האתר תפעל בהתאם ותדאג לרישום המאגר ולניהולו כדין.
איסוף מידע
השימוש באתר מותנה במסירת פרטים מזהים נכונים כמו: שם כתובת טלפון וכתובת דואר אלקטרוני, וכן פרטי תשלום תקפים בעת רכישה.
בעת ההרשמה לאתר הלקוח יתבקש לתת הסכמתו להצטרף לרשימת התפוצה בין אם לצרך שירותים בתשלום ובין אם לאו, ההסכמה מהווה אישור להימנות ברשימת הלקוחות לרבות דיוור במייל מסרונים שיחות שירות ומכירה או כל סוג תקשורת אחר מטעם הנהלת האתר (להלן: "הסכמה")
ככל שהלקוח נתן הסכמתו להצטרף לרשימת התפוצה הפרטים שמסר ומידע נוסף שיצטבר אודותיו יישמרו במאגר המידע של האתר והנהלת האתר רשאית לעשות בהם שימוש בכפוף להוראות כל דין לרבות הצעות לרכישת מוצרים / קורסים/ השתלמויות.
פתיחת החשבון באתר היא אישית ואינה ניתנת ו/או לשימוש שאינו אישי.
הנהלת האתר עשויה לאסוף ולעבד מידע אישי ומידע לא אישי, לרבות:
- פרטים מזהים: שם, כתובת, דואר אלקטרוני, טלפון.
- פרטי תשלום ומידע פיננסי הנמסרים לצורך סליקה מאובטחת בתהליך רכישה.
- נתוני רכישה ושירותים בהם עשה המשתמש שימוש.
- מידע טכני: כתובת IP, סוג מכשיר ודפדפן, מיקום כללי, נתוני גלישה והרגלי שימוש.
מטרות השימוש במידע
המידע האישי יישמר ויעובד אך ורק לצרכים הבאים:
- אספקת השירותים והמוצרים.
- ניהול חשבון המשתמש ותיעוד עסקאות.
- טיפול בפניות ותמיכה.
- שיפור השירותים, חוויית המשתמש והתאמתם לצרכיו.
- עמידה בדרישות החוק, לרבות שמירת מסמכים לצרכי ניהול חשבונאי ודיווח לרשויות.
- עדכונים שוטפים, תוכן מקצועי ודיוור שיווקי בכפוף להסכמה ולחוק התקשורת (ס׳ 30א)
הנהלת האתר מתחייבת לאסוף ולעבד אך ורק את המידע הנדרש לצורך מימוש המטרות המוגדרות במדיניות זו, ולא מעבר לכך.
העברת מידע מחוץ לישראל
במקרים בהם יעובד מידע אישי באמצעות ספקי שירות חיצוניים שממוקמים מחוץ לישראל (כגון שרתי ענן בינלאומיים), הנהלת האתר תבטיח כי ההעברה תתבצע בהתאם להוראות החוק, וכי הספקים מחויבים לעמוד ברמות אבטחה והגנה על פרטיות שאינן נופלות מהקבוע בדין הישראלי.
שמירת מידע
- המידע האישי ישמר רק למשך התקופה הנדרשת לצורך מימוש המטרות לעיל או כפי שנדרש על פי דין.
- מידע שאינו נדרש עוד יימחק או יעבור תהליך אנונימיזציה.
- מבלי לגרוע מהאמור לעיל;
פרטי תשלום – נשמרים אך ורק לצורך השלמת עסקה, ולאחר מכן אינם נשמרים במערכות הנהלת האתר.
מידע שיווקי – נשמר כל עוד המשתמש נתן את הסכמתו, ויימחק מיידית עם בקשת הסרה.
פרטי שירות/התקשרות – נשמרים עד 7 שנים מסיום ההתקשרות או לפי הנדרש בדין.
אבטחת מידע
הנהלת האתר נוקטת באמצעי אבטחה מתקדמים, לרבות הצפנה, בקרות גישה, מערכות זיהוי חדירה וניטור מתמשך, במטרה להגן על המידע מפני גישה בלתי מורשית, שימוש לרעה, אובדן או שינוי. הגישה למידע מוגבלת להנהלת האתר לעובדים שהורשו לכך בלבד והם מחויבים בשמירה על סודיות ולצוות טכני שמתפעל את האתר כגון; בוני אתרים, משווקים וכיוב'.
העברת מידע לצדדים שלישיים
- הנהלת האתר רשאית להעביר מידע לצדדים שלישיים אך ורק ככל שנדרש לצורך אספקת השירות (כגון חברות סליקה, ספקי ענן ואחסון, מערכות דיוור, יועצים, אנשי מקצוע).
- כל צד שלישי כזה מחויב לעמוד בסטנדרטים של הגנת הפרטיות.
- המידע לא יימכר או יועבר לגורם חיצוני למטרות שאינן עולות בקנה אחד עם מדיניות זו.
שימוש בעוגיות (Cookies) ובטכנולוגיות דומות
האתר עושה שימוש בקובצי Cookies פיקסלים, משואות רשת (Web Beacons), מזהים אנונימיים, וכן בטכנולוגיות ניטור ומעקב נוספות (להלן: "עוגיות"), לצורך הפעלה תקינה, אבטחה, שיפור השירות והצגת תכנים מותאמים אישית.
מטרות השימוש בעוגיות
- תפעול האתר ושמירה על בטיחותו – העוגיות מאפשרות זיהוי חריגות אבטחה, מניעת ניסיונות חדירה או שימוש לרעה, וכן שמירה על יציבות המערכת.
- התאמת חוויית המשתמש – איסוף נתוני גלישה (כגון משך ביקור, עמודים נצפים, מכשיר, מיקום כללי) לצורך הצגת תוכן מותאם אישית ושיפור חוויית השימוש.
- מדידה וניתוח – ביצוע אנליטיקה סטטיסטית אודות שימוש המשתמשים באתר, לרבות באמצעות שירותי צד שלישי כגון, Google Analytics לצורך שיפור השירותים, זיהוי מגמות וטיוב הממשק.
- פרסום ושיווק ממוקד – שימוש בטכנולוגיות כדוגמת Meta Pixel לצורך בניית פרופילים סטטיסטיים, פילוח משתמשים והצגת מודעות מותאמות אישית בפלטפורמות חיצוניות, בהתאם למדיניות הפרטיות של ספקיות השירות הרלוונטיות.
ניהול העדפות המשתמש
רוב הדפדפנים מאפשרים שליטה בהתקנת עוגיות, לרבות חסימה מלאה, חלקית או מחיקה של קבצים קיימים. המשתמש רשאי לקבוע אם לקבל התראות על התקנת עוגיות או אם לחסום אותן לצמיתות. חסימה מלאה או מחיקת עוגיות עשויה לפגוע בחוויית הגלישה וביכולת ליהנות מחלק מהשירותים באתר.
אחריות ושקיפות
- הנהלת האתר תעשה שימוש בטכנולוגיות מעקב אך ורק למטרות הלגיטימיות המפורטות לעיל, ותפעל בהתאם לחוק הגנת הפרטיות והנחיות רשות הגנת הפרטיות.
- השימוש בעוגיות ייעשה תוך שמירה על אנונימיות המשתמשים במידת האפשר, ותוך הימנעות מחשיפת מידע אישי מזוהה מעבר לנדרש.
- שילוב טכנולוגיות צד שלישי Google, Meta או אחרים כפוף למדיניות הפרטיות של אותם צדדים שלישיים, והמשתמש מאשר ומסכים לכך.
זכויות המשתמש
בהתאם לחוק הגנת הפרטיות, תיקון 13 והנחיות הרשות להגנת הפרטיות, לכל משתמש באתר עומדות הזכויות הבאות ביחס למידע האישי שנאסף ועובד אודותיו:
- זכות לעיון – המשתמש זכאי לעיין במידע האישי שנשמר אודותיו במאגרי הנהלת האתר, ולקבל העתק מן המידע באופן ברור ומובן.
- זכות לתיקון – המשתמש רשאי לדרוש את תיקון, עדכון או השלמת המידע האישי השמור אודותיו, ככל שהוא שגוי, חלקי או מיושן.
- זכות למחיקה ("הזכות להישכח") – המשתמש רשאי לבקש את מחיקת המידע האישי אודותיו במקרים בהם:
המידע אינו נדרש עוד לצורך המטרות שלשמן נאסף.
המשתמש חזר בו מהסכמתו לעיבוד המידע.
עיבוד המידע נעשה שלא כדין.
יובהר כי מחיקה לא תתאפשר כאשר קיים צורך משפטי או רגולטורי בשמירת המידע (למשל, לצרכי חשבונאות ודיווח לרשויות).
- זכות להתנגדות לשימוש במידע – המשתמש רשאי להתנגד בכל עת לעיבוד מידע אישי אודותיו לצורכי שיווק ישיר, לרבות "פרופיילינג" שיווקי, וכן לדרוש הפסקת קבלת דיוור פרסומי.
- זכות להגבלת עיבוד – המשתמש רשאי לבקש כי המידע האישי אודותיו יעובד בהיקף מוגבל בלבד, למשל במקרים בהם הוא חולק על דיוק המידע או כאשר נבדקת טענתו למחיקת המידע.
- זכות לניידות מידע – המשתמש רשאי לקבל את המידע האישי שמסר לחברה בפורמט מובנה, קריא במכונה ונפוץ, ולדרוש כי המידע יועבר לגורם אחר, ככל שהדבר אפשרי מבחינה טכנית וסביר בנסיבות העניין.
- זכות להגשת תלונה – המשתמש רשאי להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים בכל מקרה של חשש להפרת זכויותיו לפי דין.
כל משתמש זכאי לכל האמור לעיל, לרבות בקשה להפסיק שימוש במידע לצורכי דיוור שיווקי. בקשות יש להפנות לכתובת: vagoshiri@gmail.com מענה יינתן תוך זמן סביר ועד 30 ימים ממועד הפניה.
הנהלת האתר לא תגבה כל תשלום בעבור מימוש זכויות אלו, אלא אם הפניה תיחשב כבלתי סבירה או חוזרת ונשנית ובכפוף לשיקול דעת הנהלת האתר.
שינויים במדיניות
הנהלת האתר רשאית לעדכן את מדיניות הפרטיות מעת לעת. כל שינוי מהותי יפורסם באתר וייכנס לתוקף תוך באופן מיידי ממועד פרסום.
סמכות שיפוט
הדין החל על מדיניות פרטיות זו הינו הדין הישראלי בלבד. סמכות השיפוט הבלעדית בקשר עם מדיניות זו מוקנית לביתי המשפט במחוז מרכז בלבד.
סודיות ואבטחת מידע
הנהלת האתר מיישמת אמצעי אבטחה מנהליים פיזיים וטכנולוגיים סבירים להגנה על המידע בהתאם לחוק הגנת הפרטיות ולתקנות אבטחת המידע בכלל זה בקרות גישה והרשאות ניהול סיסמאות הפרדת סביבות רישום ובקרה גיבויים עדכוני אבטחה תקופתיים והצפנת תעבורה באמצעות TLS הסליקה באתר מתבצעת באמצעות ספקים חיצוניים העומדים בתקן PCI DSS האתר אינו שומר פרטי אשראי מלאים.
המידע נשמר לפרקי הזמן הנדרשים בלבד בהתאם למטרות ולחוק לאחר מכן יימחק או יושמד עותקי גיבוי נשמרים לפרק זמן מוגבל לצורך רציפות עסקית ושחזור תקלות
המשתמש מתחייב לנקוט באמצעי זהירות סבירים לשמור על סודיות פרטי ההתחברות להשתמש בסיסמה חזקה להתנתק לאחר סיום שימוש להימנע מהתחברות ממחשבים ציבוריים ולדאוג לעדכניות מערכת ההפעלה והדפדפן כל שימוש שייעשה באמצעות חשבונו ייחשב שימושו.
במקרה של חשד להפרת אבטחת מידע תפעל הנהלת האתר ללא דיחוי למניעת ההפרה הקטנת נזקיה ותחקור את נסיבותיה ככל שהדין מחייב תדווח לרשות להגנת הפרטיות ותמסור הודעה למשתמשים בהתאם לחוק.
הנהלת האתר אינה יכולה להבטיח חסינות מוחלטת מפני חדירות או גישה לא מורשית אך מתחייבת לנקוט באמצעי אבטחה סבירים בכפוף לדין לא תישא הנהלת האתר באחריות לנזקים שמקורם בפעילות עוינת או גורמים חיצוניים מחוץ לשליטתה כל עוד ננקטו אמצעי אבטחה מתאימים.
ייתכן שייעשה שימוש בספקים/מעבדים חיצוניים (למשל פלטפורמות קורסים, CRM, דיוור, סליקה)—תחת התחייבויות סודיות ואבטחה.
אחריות המשתמש
המשתמש מתחייב לנקוט אמצעי זהירות סבירים: שמירה על סודיות פרטי ההתחברות, שימוש בסיסמה חזקה, יציאה "מסשן" בסיום שימוש, הימנעות מהתחברות ממחשבים ציבוריים ושמירה על עדכניות מערכת ההפעלה והדפדפן. כל שימוש שנעשה באמצעות חשבונו—ייחשב לשימושו.
כל פנייה בנושא אבטחת מידע או דיווח על חשד לשימוש לא מורשה ניתן להעביר לכתובת הדוא״ל: vagoshiri@gmail.com מענה יינתן תוך זמן סביר ועד 30 ימים ממועד הפניה.
