מדינות פרטיות
אנו בחברת המעיין נכסים, יזמות ותיירות בע"מרואים חשיבות רבה בהגנה על פרטיותכם ובשמירה על המידע האישי שלכם.
מסמך זה נועד להסביר באופן ברור ושקוף כיצד אנו אוספים, משתמשים, שומרים, משתפים ומגינים על המידע שלכם – בהתאם לחוק הגנת הפרטיות, התשמ"א־1981, לרבות תיקון 13, לתקנותיו, וכן להוראות ה־GDPR של האיחוד האירופי, במידת החלות.
1. סוגי המידע שאנו אוספים ומטרות השימוש בו
אנו מתחייבים לא להעביר את פרטי האשראי לצד ג'
מטרות השימוש במידע כוללות:
2. עקרונות עיבוד המידע
בהתאם לחוק הגנת הפרטיות (כולל תיקון 13):
3. שיתוף המידע
אנו נשתף מידע אישי אך ורק במקרים הבאים:
4. זכויותיכם כמשתמשים
בהתאם לתיקון 13 ול־ GDPRעומדות לרשותכם הזכויות הבאות:
5. ניהול מאגרי מידע ורישום
ככל שנאסף ונשמר מידע אישי במאגרים המחייבים רישום לפי החוק – אנו מתחייבים לרשום את המאגר אצל רשם מאגרי המידע בישראל, לציין את מטרותיו, ולמנות ממונה אבטחת מידע ו/או ממונה פרטיות במידת הצורך.
6. עוגיות וטכנולוגיות מעקב
האתר עושה שימוש בעוגיות (Cookies)וכלי אנליטיקה לצורכי:
7. אבטחת מידע
בהתאם לסעיפי החוק ולתקנות אבטחת המידע:
8. העברת מידע מחוץ לישראל
ככל שנעביר מידע אישי אל מחוץ לגבולות המדינה, נעשה זאת בהתאם להוראות החוק – תוך הבטחת שמירה על רמת הגנה נאותה או בכפוף להסכמות משפטיות מתאימות (כגוןSCC תחת ה-GDPR).
9. שינויים במדיניות
מדיניות זו עשויה להשתנות מעת לעת כדי לעמוד בדרישות החוק והרגולציה, או בהתאם לצרכים תפעוליים. כל שינוי מהותי יובא לידיעת המשתמשים באמצעות פרסום באתר.
10. יצירת קשר
לשאלות, פניות או בקשות למימוש זכויותיכם - ניתן לפנות אלינו באמצעות טופס יצירת קשר באתר או בדוא"ל:dpo@cityofdavid.org.il וכן לממונה הפרטיות שמונה בארגון בהתאם לדרישות החוק.
נספח א':
פירוט סעיפי חוק הגנת הפרטיות ויישומו במדיניות הפרטיות שלעיל:
|
סעיף בחוק / נושא מרכזי |
דרישת החוק (כולל תיקון 13) |
מענה במדיניות שהוכנה |
|
הגדרת מידע אישי |
כל מידע על אדם שמזהה אותו או שניתן לזהותו. |
סעיף 1 – פירוט סוגי מידע אישי שנאסף (שם, טלפון, דוא"ל,IP וכו’). |
|
הגדרת מידע רגיש / רגישות מיוחדת |
מידע רגיש: מצב בריאות, דעות, אמונות. מידע בעל רגישות מיוחדת (תיקון 13): מידע ביומטרי, גנטי, נטייה מינית, דעות פוליטיות, אמונה דתית. |
סעיף 1 – הוספה מפורשת להתייחסות למידע רגיש ומידע בעל רגישות מיוחדת. |
|
מטרות איסוף |
חובה להבהיר מראש מטרות שימוש במידע. |
סעיף 1 – רשימה ברורה של מטרות (שירות, תשלום, התאמה אישית, שיווק בהסכמה). |
|
הסכמה מדעת |
איסוף מידע (ובמיוחד מידע רגיש/מיוחד) מחייב הסכמה מפורשת. |
סעיף 1–2 – שימוש במידע רגיש רק בכפוף להסכמה מפורשת. שיווק ישיר – רק בהסכמה. |
|
עקרונות מידתיות ומינימיזציה |
שימוש אך ורק במידע הדרוש, לא מעבר לנדרש. |
סעיף 2 – עקרונות עיבוד (שקיפות, הגבלת שימוש, מינימיזציה). |
|
רישום מאגרי מידע |
חובה לרשום מאגר אם מתקיימים תנאים (כמות משתמשים, מידע רגיש/רגישות מיוחדת, שימוש מסחרי וכו’). |
סעיף 5 – התחייבות לרישום מאגרי מידע בהתאם לדרישות החוק. |
|
שמירת מידע |
חובה להגביל שמירת מידע לתקופה הנדרשת בלבד. |
סעיף 2 + 3 – המידע נשמר עד לתום צורך רגולטורי או בקשת מחיקה. |
|
שיתוף עם צד ג’ |
שיתוף מותר רק לצורך השירות או לפי חוק. |
סעיף 3 – שיתוף מותר רק לצורך מתן השירות, עמידה בחוק או מיזוג/רכישה. |
|
זכויות נושאי המידע |
זכות גישה, תיקון, מחיקה, התנגדות לשיווק, ניידות מידע. |
סעיף 4 – פירוט מלא של כלל הזכויות לפי חוק ותיקון 13. |
|
ממונה הגנת פרטיות |
תיקון 13: ארגון מעל היקף מסוים או עם מידע רגיש/רגישות מיוחדת – חייב למנות ממונה פרטיות. |
סעיף 5 + 10 – התחייבות למינוי ממונה פרטיות לפי צורך וציון פרטי קשר. |
|
אבטחת מידע |
חובה ליישם תקנות אבטחת מידע – אמצעים טכנולוגיים וארגוניים, רמות אבטחה שונות לפי רגישות המידע. |
סעיף 7 – פירוט אמצעי אבטחה (הצפנה, בקרות גישה, ניטור, הדרכות). |
|
העברת מידע לחו"ל |
מותרת רק אם נשמרת רמת הגנה נאותה או בהסדר חוקי מתאים. |
סעיף 8 – התחייבות להבטחת הגנה נאותה או שימוש ב-SCC/מנגנון חוקי אחר. |
|
עוגיות ומעקב |
חובת גילוי ושקיפות, ובחלק מהמקרים – הסכמה. |
סעיף 6 – פירוט שימוש בעוגיות + אפשרות ניהול הגדרות. |
|
עדכון מדיניות |
חובת עדכון ושקיפות על שינויים במדיניות. |
סעיף 9 – התחייבות לעדכון פרסום שינויים מהותיים במדיניות. |
|
אחריות משפטית ואכיפה |
תיקון 13: הרחבת סמכויות רשם מאגרי המידע, קנסות מנהליים, חובת ציות. |
סעיף 9–10 – התחייבות לעמידה בחוק, שמירת שקיפות ומנגנון קשר עם ממונה פרטיות. |