תוקפו של הסכם זה חופף לתקופת ההתקשרות בין הצדדים, כל עוד הסכם ההתקשרות בתוקף והחברה מחזיקה במידע של הלקוח, הוראות נספח זה יחולו.
נוסח מעודכן מיום 31.08.2026. נוסח זה מחליף כל נוסח קודם של נספח זה.
הואיל והלקוח ("בעל השליטה") מבקש להתקשר עם החברה ("המחזיק") לצורך שימוש בפלטפורמה ("השירות").
והואיל והצדדים מעוניינים להסדיר את חובותיהם בנוגע לאבטחת המידע והגנת הפרטיות, בהתאם לחוק הגנת הפרטיות, תשמ"א-1981 ("החוק") ותקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 ("התקנות"), בדגש על תקנה 15 לתקנות.
לפיכך הוסכם כדלקמן:
1.1. המונחים "מידע אישי", "עיבוד", "בעל שליטה", "מחזיק" ו"מאגר מידע" יפורשו בהתאם להגדרותיהם בתיקון מס' 13 לחוק.
1.2. "השירותים" השירותים המוגדרים בהסכם, במסגרתם ניתנת לחברה גישה למידע של הלקוח או שהיא אוספת ו/או שומרת ו/או מעבדת אותו עבור הלקוח.
1.3. "משתמש/נושא מידע" אדם אשר פרטיו האישיים נאספים, מוזנים ו/או מעובדים ו/או מאוחסנים במערכת במסגרת השירותים.
1.4. "משתמש מורשה" עובד או נציג מטעם הלקוח אשר קיבל הרשאת גישה לממשק ניהול של המערכת.
1.5. כלי הציות כלים טכנולוגיים המוטמעים במערכת ומאפשרים ללקוח להציג קישורים למסמכים משפטיים (מדיניות פרטיות, תנאי שימוש) ותיבות סימון לקבלת הסכמה.
1.6. נוסח הבסיס נוסח גנרי המופיע כברירת מחדל בדף תרומה ו/או בטופס דיגיטלי ובכלי הציות במערכת, בטרם עריכתו או אישורו של הלקוח.
1.7. ציוד הלקוח כל חומרה, תוכנה, רשת תקשורת או ציוד קצה הנמצא בבעלות הלקוח, בחזקתו ו/או באחריותו, לרבות מחשבים, טלפונים חכמים ושרתים מקומיים, אשר באמצעותו מתבצעת הגישה לשירותים.
1.8. ציוד החברה ציוד קצה ייעודי, כגון מסופון, טבלט או עמדת קיוסק, אשר מסופק ללקוח על ידי החברה כחלק מהשירותים (ככל שסופק).
1.9. "מרכז האמון" (Trust Center) פורטל מקוון ייעודי שהחברה נערכת להקים, המרכז מידע עדכני אודות אמצעי האבטחה, ההסמכות, הביקורות וספקי המשנה של החברה, כמפורט בסעיף 6 להלן.
1.10. "אירוע אבטחה חמור" כהגדרתו בתקנות.
2.1. הלקוח מצהיר כי הוא "בעל שליטה" במאגר המידע. הלקוח נושא באחריות הבלעדית לחוקיות איסוף המידע, לקיום חובות היידוע וקבלת הסכמה מדעת מנושאי המידע ולכך שהעברת המידע לחברה ועיבודו נעשים כדין.
2.2. הלקוח מאשר כי ידוע לו שהחברה מספקת תשתית טכנולוגיות ("מחזיק") בלבד, וכי החברה תעבד את המידע אך ורק בהתאם להנחיות הלקוח ולמטרת מתן השירותים.
2.3. הלקוח מאשר כי הובהר לו שהחברה לא תישא באחריות לתוכן המידע לדיוקו ו/או לחוקיות איסופו.
2.4. הלקוח מצהיר כי הוא האחראי הבלעדי לטיפול בפניות נושאי מידע בנוגע למימוש זכויותיהם, לרבות בקשות עיון, תיקון או מחיקה. הלקוח מאשר כי לצורך כך יזין כתובת דוא"ל בהגדרות המערכת והיא תשמש ככתובת הפומבית שתוצג למשתמשים למימוש זכויות אלו. הלקוח מסכים כי בהיעדר הזנת כתובת דוא"ל ייעודית, כתובת הדוא"ל הראשית של חשבון הלקוח תשמש למטרה זו.
2.5. הלקוח מאשר כי ידוע שהמערכת כוללת כלים להוספת קישורים משפטיים ותיבות סימון ("כלי הציות") וכן מציעה נוסח משפטי גנרי כברירת מחדל ("נוסח הבסיס").
2.5.1 הלקוח מאשר כי ידוע לו שנוסח הבסיס הינו תבנית כללית בלבד, אינו מהווה ייעוץ משפטי ואינו מותאם בהכרח לצרכיו הספציפיים או למטרות איסוף המידע שלו.
2.5.2 הלקוח מצהיר כי הוא האחראי הבלעדי לבדוק את נוסח הבסיס בעת אישור דף התרומה ו/או הטופס ו/או בטרם הפצת הלינק לדף התרומה ו/או הטופס, ולערוך בו את ההתאמות הנדרשות כדי שייצג נאמנה את פעילות הלקוח ו/או מטרת איסוף המידע בדף התרומה ו/או הטופס הרלוונטי ויעמוד בדרישות הדין.
2.5.3 הלקוח מצהיר כי הוא נושא באחריות הבלעדית וכי החברה לא תישא בכל אחריות לתוכן שיוצג בדף התרומה ו/או בטופס, בין אם בחר להשתמש בנוסח הבסיס ובין אם ערך אותו, או להסתמכות הלקוח על נוסח הבסיס.
בהתאם לדרישות תקנה 15 לתקנות, החברה מתחייבת כדלקמן:
3.1. מטרות השימוש וסוגי המידע
החברה תעבד את המידע האישי אך ורק בהתאם להוראות הלקוח ולמטרת מתן השירותים, ורק את המידע האישי הנדרש לצורך ביצוע השירותים, לרבות פרטי קשר, היסטוריית פעילות, ולא תעשה בו כל שימוש אחר לצרכיה או לצרכי צד ג', למעט עיבוד הנדרש לצורך אספקת השירות, אבטחת מידע, גיבויים ועמידה בהוראות הדין. על אף האמור החברה תהיה רשאית לעשות שימוש בנתונים אגרגטיביים (מצטברים) ואנונימיים, שאינם מזהים את הלקוח או את נושאי המידע, לצורך שיפור השירות, סטטיסטיקה ואבטחת מידע.
3.2. מערכות המאגר
המידע יישמר ויעובד במערכות המחשוב של החברה, המבוססות על תשתיות ענן מאובטחות הממוקמות בישראל ו/או בחו"ל, בכפוף לתקנות העברת מידע לחו"ל. הלקוח נותן בזאת את הסכמתו לאחסון המידע בתשתיות אלו.
3.3. אבטחת מידע
3.3.1 החברה מצהירה כי היא נוקטת באמצעי אבטחת מידע נאותים, התואמים את רמת האבטחה הנדרשת לפי התקנות, ובכלל זה: ניהול הרשאות קפדני וניהול מנגנוני הזדהות ואימות, הצפנת תעבורת המידע ברשתות ציבוריות, הגנה מפני חדירה, גיבויים עתיים וניטור גישות.
3.3.2 הצפנה. החברה מצפינה את תעבורת המידע ברשתות ציבוריות. נתונים רגישים, ובראשם נתוני אמצעי תשלום, מוגנים ומוצפנים במנוחה (Encryption at Rest) בהתאם לדרישות תקן PCI DSS, שהחברה עומדת בו ומבוקרת לפיו מדי שנה. החברה תפעל להרחבת יישום ההצפנה במנוחה למאגרים נוספים בהתאם לתוכנית העבודה שלה.
3.3.3 עדכוני אבטחה. החברה מנהלת באופן שוטף את עדכוני האבטחה במערכותיה (Patch Management), בהתאם לנהלים מקובלים.
3.3.4 מבדקי חדירה. החברה מבצעת מבדקי חדירה (Penetration Tests) אחת לשנה לפחות, במסגרת עמידתה בדרישות תקן PCI DSS, ומתקנת ממצאים מהותיים שעולים בהם. לפי דרישה סבירה יימסר ללקוח אישור על ביצוע המבדק ועל תיקון ממצאים מהותיים. מובהר כי דוחות המבדקים המלאים לא יימסרו, מטעמי אבטחת מידע ושמירה על סודיותם של כלל לקוחות החברה.
3.3.5 תיעוד גישות ופעולות (לוגים). החברה מנהלת תיעוד של גישות ופעולות במערכותיה בהתאם לתקנה 10 לתקנות. לפי דרישה סבירה של הלקוח, תפיק החברה ללקוח תיעוד (לוגים) הנוגע למידע ולחשבון של הלקוח בלבד; לא יימסר תיעוד החושף מידע של לקוחות אחרים. הפקת התיעוד תבוצע בתשלום לפי שעות העבודה בפועל, בתעריף של 180 ש"ח לשעת עבודה בתוספת מע"מ. על אף האמור, באירוע אבטחה חמור הנוגע למידע הלקוח, יימסר ללקוח ללא חיוב התיעוד הרלוונטי הנדרש לבירור האירוע.
3.3.6 אימות רב-שלבי (MFA). החברה מתחייבת להטמיע מנגנון אימות רב-שלבי (Multi-Factor Authentication) לגישתם של עובדי החברה ומי מטעמה למידע הלקוח, וזאת לא יאוחר מיום 30.10.2026 (60 ימים ממועד נוסח מעודכן זה).
3.4. סודיות עובדים
החברה מתחייבת כי כל עובדיה ומי מטעמה שיש להם גישה למידע, חתומים על התחייבות לסודיות וכי ניתנת להם גישה למידע רק במידה הנדרשת לביצוע תפקידם.
3.5. קבלני משנה (שרשרת אספקה)
הלקוח מאשר כי ידוע לו שהחברה עשויה להיעזר בקבלני משנה לצורך אספקת השירותים, כגון: שירותי אחסון, סליקה, דיוור ומערכות תמיכה. החברה מתחייבת כי ההתקשרות עם כל ספק משנה המעבד מידע אישי של הלקוח תכלול התחייבות לאבטחת מידע וסודיות שאינן פחותות מאלו החלות על החברה בנספח זה, והחברה תישא כלפי הלקוח באחריות לקיום התחייבויות נספח זה על ידי ספקי המשנה מטעמה. החברה תנהל רשימה עדכנית של ספקי המשנה המהותיים, אשר תעמוד לעיון הלקוח בכל עת (במרכז האמון, ועד להקמתו – לפי דרישה) ותעודכן בעת הוספה או החלפה של ספק משנה מהותי. באחריות הלקוח להתעדכן ברשימה מעת לעת. הלקוח מאשר כי, בהיות השירות פלטפורמה רב-לקוחית אחודה, לא תימסר לו הודעה פרטנית על הוספה או החלפה של ספק משנה ולא עומדת לו זכות התנגדות לספק משנה; ככל שהלקוח אינו שבע רצון מזהות ספקי המשנה, עומדת לו הזכות לסיים את ההתקשרות בהתאם לתנאי הסכם השירות.
3.6. העברה לצדדים שלישיים
החברה מתחייבת שלא להעביר לצד ג' מידע שיתקבל במסגרת ההתקשרות, אלא לצורך מתן השירותים, על פי צו שיפוטי ו/או דרישת רשות מוסמכת או באישור הלקוח.
3.7. החברה מתחייבת להודיע ללקוח באופן מיידי ככל שייווצרו נסיבות אשר למיטב שיפוטה המקצועי ימנעו ממנה להמשיך לעמוד בהתחייבויותיה על פי נספח זה או הוראות הדין.
3.8. עמידה בדין
החברה מתחייבת לעמוד בהוראות חוק הגנת הפרטיות, התשמ"א-1981 (לרבות תיקון מס' 13 לחוק), תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, והנחיות רשות הגנת הפרטיות, ככל שאלה חלות עליה כ"מחזיק" ביחס לשירותים.
3.9. סיוע ללקוח
3.9.1 המערכת מעמידה לרשות הלקוח כלים עצמאיים לעיון, תיקון ומחיקה של מידע. ככל שכלי המערכת אינם מספקים מענה לפניה מסוימת של נושא מידע, תושיט החברה ללקוח סיוע סביר לצורך מענה לפניה. מובהר כי האחריות לטיפול בפניות נושאי מידע נותרת בידי הלקוח כבעל השליטה, כאמור בסעיף 2.4 לעיל.
3.9.2 החברה תושיט ללקוח סיוע סביר בכל הנוגע לביקורת או דרישה של רשות הגנת הפרטיות ביחס למידע המעובד עבורו, וכן בטיפול באירועי אבטחת מידע הנוגעים למידע הלקוח, לרבות מסירת המידע הרלוונטי המצוי בידי החברה.
3.10. בינה מלאכותית (AI)
החברה לא תעשה שימוש במידע אישי של הלקוח או של נושאי המידע לצורך אימון מודלים של בינה מלאכותית, ללא אישור מראש ובכתב מהלקוח. ככל שהחברה עושה שימוש בכלי בינה מלאכותית במסגרת השירות, שימוש כאמור יהיה כפוף למלוא התחייבויות אבטחת המידע והסודיות שבנספח זה. אין באמור כדי לגרוע מזכות החברה לעשות שימוש בנתונים אגרגטיביים ואנונימיים כאמור בסעיף 3.1 לעיל.
4.1. דיווח. במקרה של אירוע אבטחה חמור, כהגדרתו בתקנות, הנוגע למידע של הלקוח, החברה תדווח על כך ללקוח ללא דיחוי ולכל המאוחר תוך 48 שעות ממועד גילוי האירוע ואימותו. הדיווח יכלול את פרטי האירוע הידועים לחברה ואת הצעדים שננקטו לבלימתו. הלקוח, כבעל השליטה, אחראי על הדיווח לרשם מאגרי המידע, במידת הצורך ועל פי שיקול דעתו.
4.2. טיפול. החברה תחל בטיפול באירוע אבטחה חמור באופן מיידי וללא דיחוי ממועד גילויו, ותפעל ברציפות עד לבלימתו. מובהר כי משך הטיפול תלוי באופי האירוע ובהיקפו, והחברה אינה מתחייבת למועד קשיח לסיום הטיפול.
4.3. עדכונים שוטפים. החברה תעדכן את הלקוח באופן שוטף, בתדירות סבירה בהתאם לחומרת האירוע, ממועד הדיווח הראשוני ועד לסיום הטיפול באירוע.
4.4. תחקיר והפקת לקחים. לאחר סיום הטיפול באירוע אבטחה חמור הנוגע למידע הלקוח, תבצע החברה תחקיר שורש (Root Cause Analysis) והפקת לקחים, ותמסור ללקוח תמצית של הממצאים ושל הצעדים המתקנים שננקטו.
5.1. ללקוח קיימת אפשרות למחיקת המידע באופן עצמאי בכל עת במהלך תקופת ההתקשרות.
5.2. המערכת כוללת כלי ייצוא עצמאיים בפורמטים מקובלים וקריאי-מכונה (כגון Excel/CSV). החברה תאפשר ללקוח לייצא את מלוא המידע שלו באמצעות כלים אלה בטרם מועד ניתוק הגישה, ותושיט סיוע סביר ככל שכלי המערכת אינם מספקים מענה. עם סיום ההסכם, מכל סיבה שהיא, באחריות הלקוח לייצא ו/או למחוק את המידע באמצעות כלי המערכת בטרם מועד ניתוק הגישה.
5.3. בחלוף 90 ימים ממועד סיום ההתקשרות, החברה תהיה רשאית, אך לא חייבת, למחוק ו/או לבצע התממה (אנונימיזציה) של כל המידע שנותר במערכותיה באופן בלתי הפיך, למעט מידע שנשמר בגיבויים אוטומטיים, שיימחק במחזוריות הרגילה, ו/או מידע שהחברה נדרשת לשמור על פי דין ו/או לצורך הגנה על זכויותיה המשפטיות. לאחר ביצוע המחיקה או ההתממה, לא תהיה ללקוח כל טענה כלפי החברה בגין אובדן המידע.
5.4. החברה תמסור ללקוח, לפי דרישה סבירה, אישור בכתב על ביצוע המחיקה ו/או ההתממה שבוצעה כאמור.
5.5. לאחר סיום ההתקשרות, וכל עוד המידע לא נמחק או הותמם כאמור בסעיף 5.3, החברה לא תעבד את המידע לכל מטרה שהיא מעבר לאחסונו המאובטח.
5.6. גיבויים. הגיבויים נשמרים בהתאם למדיניות הגיבוי וההמשכיות העסקית של החברה ולחובות שמירת רשומות החלות עליה על פי דין. הגיבויים אינם נגישים לשימוש שוטף, מוגנים באמצעי האבטחה הקבועים בנספח זה, והמידע שבהם לא יעובד לכל מטרה מלבד שחזור לצורכי המשכיות עסקית ועמידה בדרישות הדין. החברה אינה מתחייבת למועד מוגדר למחיקת מידע מהגיבויים.
6.1. מרכז האמון (Trust Center). החברה נערכת להקים מרכז אמון – פורטל מקוון ייעודי ונגיש ללקוחותיה, אשר ירכז ויציג באופן עדכני: אישורי עמידה בתקני אבטחת מידע מקובלים (לרבות PCI DSS); אישור על ביצוע מבדקי חדירה שנתיים; תיאור אמצעי האבטחה הננקטים על ידי החברה; רשימת ספקי המשנה המהותיים; עדכונים על שינויים מהותיים באמצעי האבטחה או בתשתיות השירות; ונתוני זמינות המערכת. מרכז האמון יהווה את ערוץ העדכון המרכזי בנושאים אלה, ובאחריות הלקוח להתעדכן בו מעת לעת. עד להקמת מרכז האמון, יימסרו ללקוח האישורים והמסמכים האמורים לפי דרישה סבירה.
6.2. זמינות גורמי המקצוע. גורמי המקצוע של החברה יהיו זמינים למענה טלפוני, בהיקף סביר, על שאלות ממונה אבטחת המידע (CISO) או ממונה הגנת הפרטיות (DPO) מטעם הלקוח בנוגע לאבטחת המידע בשירות.
6.3. הלקוח מוותר על זכותו לבצע ביקורת, בין פיזית ובין מרחוק, בחצרי החברה, משרדיה, מערכותיה או שרתיה, וזאת מטעמי אבטחת מידע ושמירה על סודיותם של לקוחות אחרים, ובהיות השירות פלטפורמה רב-לקוחית אחודה.
6.4. מוסכם כי האמור בסעיפים 6.1 ו-6.2 מהווה מענה מלא ומוחלט לחובת הפיקוח והביקורת של הלקוח כבעל שליטה על פי תקנה 15 לתקנות. החברה לא תידרש להשיב על שאלוני אבטחת מידע פרטניים של הלקוח, ולא תמסור דוחות ביקורת, מבדקי חדירה או אבטחה מלאים, מהטעמים המפורטים בסעיף 3.3.4 לעיל.
7.1. חוקיות איסוף המידע הלקוח מצהיר:
7.1.1 כי המידע האישי שיועבר לחברה על ידו ו/או ייאסף על ידי החברה עבור הלקוח ו/או יוזן למערכותיה על ידי המשתמש נאסף כדין. הלקוח מאשר כי החברה מספקת תשתית טכנולוגית ("מחזיק") בלבד וכי החברה לא תישא באחריות לכל נזק, תביעה ו/או דרישה שייגרמו עקב הסתמכות הלקוח על נוסח הבסיס, כהגדרות בנספח זה, וכי השימוש בנוסח זה הוא באחריותו הבלעדית של הלקוח.
7.1.2 שקיים את כל חובותיו לפי החוק, לרבות חובת היידוע וקבלת הסכמה מדעת מהמשתמש.
7.2. אבטחת צד הלקוח - סיסמאות וגישה
הלקוח אחראי באופן בלעדי לשמירה על סודיות פרטי הגישה למערכת, שמות משתמש וסיסמאות, ולניהול ההרשאות של המשתמשים המורשים מטעמו. החברה לא תישא בכל אחריות לכל נזק ו/או אובדן מידע ו/או דליפת מידע שייגרמו כתוצאה משימוש לא מורשה בחשבון הלקוח הנובע ממסירת סיסמאות של הלקוח ו/או משתמש מורשה לצד ג', אובדן סיסמאות, או רשלנות הלקוח בשמירה על אמצעי הזיהוי.
7.3. ציוד קצה ומערכות הלקוח
7.3.1 ציוד עצמי של הלקוח
מובהר כי אחריות החברה לאבטחת המידע מוגבלת לתשתית הענן ומערכות החברה בלבד. החברה לא תישא בכל אחריות לאבטחת המידע בציוד הקצה של הלקוח, מחשבים ו/או טלפונים ניידים וכדו', ברשת האינטרנט או הרשת הפנימית של הלקוח, או במערכות ההפעלה והתוכנות המותקנות אצל הלקוח. הלקוח אחראי לוודא כי הציוד והמערכות שברשותו מוגנות מפני וירוסים, סוסים טרויאנים, מתקפות פישינג ונוזקות אחרות.
7.3.2 ציוד החברה
ככל שהחברה סיפקה ללקוח ציוד קצה ייעודי (כגון מסופון ו/או טבלט), החברה תנקוט באמצעים סבירים ומקובלים כדי לוודא שציוד החברה יסופק כשהוא נקי מנוזקות וכולל הגדרות אבטחה נאותות. הלקוח אחראי לשמירה פיזית על ציוד החברה, למניעת גישה פיזית של גורמים לא מורשים אליו ולחיבור לרשת אינטרנט מאובטחת בלבד. כל שינוי שיבצע הלקוח בציוד החברה יסיר מהחברה את האחריות לאבטחת המידע בציוד זה.
7.4. היקף האחריות ורמות שירות
אחריות החברה בקשר עם נספח זה, ככל שקיימת, תהיה כקבוע בדין ובהסכם השירות בלבד, ואין בנספח זה כדי להרחיבה. מובהר כי נספח זה אינו כולל התחייבות לרמות שירות (SLA) או לזמינות המערכת.
8.1. הלקוח ישפה את החברה, עם דרישתה הראשונה, בגין כל נזק, הפסד או הוצאה שייגרמו לה, לרבות שכר טרחת עו"ד, עקב תביעה ו/או דרישה שתופנה נגד החברה בקשר עם:
8.1.1 הפרת הצהרות הלקוח בנספח זה,
8.1.2 טענה כי המידע שהלקוח ו/או המשתמש העלה נאסף ו/או עובד שלא למטרות לשמן נדרש, ו/או ללא הסכמה ו/או בניגוד לדין.
8.1.3 שימוש במערכת שנעשה בניגוד להוראות הדין ו/או תוך רשלנות באבטחת המידע מצד הלקוח.
טופס זה נועד ליידע אותך על מטרות איסוף המידע במסגרת ההתקשרות לאספקת השירותים ומהווה חלק בלתי נפרד מהסכם ההתקשרות ומדיניות הפרטיות של החברה.
1. הובא לידיעתי כי לא חלה עליי חובה חוקית למסור את המידע המפורט להלן וכי מסירתו תלויה ברצוני החופשי ובהסכמתי מדעת. עם זאת, ידוע לי כי המידע נדרש וחיוני לצורך אספקת השירותים, הקמת חשבון במערכת, זיהוי משתמשים מורשים ואנשי קשר, חיוב וגבייה ויצירת קשר שוטף. מובהר כי ללא מסירת המידע, כולו או חלקו, לא תוכל החברה לספק את השירותים, כולם או חלקם, או לנהל את ההתקשרות כנדרש. אי הסכמה למסירת המידע לא תגרור כל השלכה שלילית אחרת.
2. אני מסכים/ה שהחברה תאסוף ותשמור במאגריה מידע הכולל, בין היתר:
א. שם מלא, פרטי הארגון אותו אני מייצג, ח"פ/עוסק מורשה/ת"ז, תפקיד בארגון, כתובת, פרטי התקשרות.
ב. פרטיים פיננסיים, מספר חשבון בנק
ג. מידע טכני ונתוני שימוש, תיעוד כתובות IP, מועדי כניסה למערכת, פעולות שבוצעו במערכת, העדפות משתמש
ד. תיעוד התקשרות, תכתובת דוא"ל, הקלטת שיחות ופניות שירות ותמיכה.
3. המידע ישמש את החברה למטרות הבאות:
א. אספקת השירותים, ניהול חשבון הלקוח ומתן תמיכה טכנית.
ב. ביצוע חיובים, הפקת חשבוניות וניהול גבייה.
ג. יצירת קשר בנוגע לעדכוני מערכת, התראות אבטחה ושינויים בשירות.
ד. שיפור השירות וניתוח סטטיסטי (אגרגטיבי).
ה. הגנה על המערכת מפני הונאות, אבטחת מידע ומניעת שימוש לרעה.
4. ידוע לי ואני מסכים/מה כי החברה עשויה להעביר את המידע לגורמים הבאים לצורך מימוש המטרות הנ"ל: ספקי תשתית ענן ומערכות מידע, לצורך אחסון המידע ותפעול המערכת. חברות סליקה וגופים פיננסיים לצורך ביצוע תשלומים. רו"ח ויועצים משפטיים לצרכי ניהול חשבונות וציות לחוק. רשויות המדינה והחוק בהתאם לדין.
5. בחתימתי מטה אני מאשר/ת את המפורט להלן:
א. אני מסכים/מה לקבל מהחברה עדכונים, ניוזלטרים וחומר שיווקי הנוגע לשירותי החברה, באמצעות דוא"ל ו/או מסרונים (ניתן להסיר את ההסכמה בכל עת באמצעות כפתור "הסר" בגוף ההודעה).
ב. ידוע לי כי החברה מנטרת את דפוסי השימוש שלי במערכת לצרכי אבטחת מידע, שיפור חווית המשתמש ופתרון תקלות, ואני מסכים/מה לכך.
6. בעלת השליטה במאגר המידע: מטרה הפקות בע"מ, ח"פ 515984094, רח' ד"ר סמלו יוסף 10, נתיבות, דוא"ל dpo@nedar.im
7. ידוע לי כי בהתאם לחוק הגנת הפרטיות, תשמ"א-1981 (להלן: "החוק") עומדת לי זכות עיון במידע המוחזק במאגר המידע של החברה כאמור ובהתאם לסעיף 13 לחוק, וכן זכות לתיקון ו/או מחיקת המידע כאמור ובהתאם לסעיף 14 לחוק ולמדיניות שמירת המידע בחברה. פניות בנושא ניתן להפנות ל: dpo@nedar.im.
8. אני מאשר/ת בזאת את הסכמתי לאיסוף, שמירה ושימוש במידע האישי הנ"ל
עיקרי העדכון בנוסח מיום 31.08.2026 לעומת הנוסח הקודם:
1. הגדרות חדשות: "מרכז האמון" (Trust Center) (סעיף 1.9) ו"אירוע אבטחה חמור" (סעיף 1.10).
2. סעיף 3.1 — הבהרה כי המידע יעובד אך ורק בהתאם להוראות הלקוח ולמטרת מתן השירותים.
3. סעיף 3.3 — פירוט אמצעי האבטחה: הצפנה (3.3.2), עדכוני אבטחה (3.3.3), מבדקי חדירה שנתיים (3.3.4), תיעוד גישות ופעולות (3.3.5) והתחייבות להטמעת אימות רב-שלבי (MFA) (3.3.6).
4. סעיף 3.5 — ספקי משנה: התחייבויות ספקי המשנה, אחריות החברה לקיומן, וניהול רשימה עדכנית של ספקי המשנה המהותיים.
5. סעיפים חדשים 3.8–3.10 — עמידה בדין (לרבות תיקון מס' 13 לחוק), סיוע ללקוח בטיפול בפניות נושאי מידע, בביקורות הרשות ובאירועי אבטחה, ובינה מלאכותית (AI).
6. סעיף 4 — טיפול באירוע אבטחה: טיפול מיידי (4.2), עדכונים שוטפים ללקוח (4.3) ותחקיר והפקת לקחים (4.4).
7. סעיף 5 — ייצוא מלוא המידע בפורמטים קריאי-מכונה (5.2), אי-עיבוד המידע לאחר סיום ההתקשרות (5.5) והסדרת הגיבויים (5.6).
8. סעיף 6 — מרכז האמון (6.1) וזמינות גורמי המקצוע של החברה (6.2) כמענה לחובת הפיקוח של הלקוח (6.4), חלף מענה על שאלוני אבטחה פרטניים.
9. סעיף 7.4 — היקף האחריות ורמות שירות.