מדיניות פרטיות - מגן פרטיות

עודכן לאחרונה: 29 ביולי 2026

האמור במסמך זה בלשון זכר או נקבה מכוון לכל המגדרים כאחד, ומנוסח כך מטעמי נוחות הקריאה בלבד.

תקציר בקצרה (לנוחות בלבד — הנוסח המחייב הוא המסמך המלא):

  • מי: מגן פרטיות אוסף ומעבד מידע אישי לצורך מתן השירות בלבד, למטרות המפורטות במסמך.
  • שיתוף: אנו נעזרים בספקים חיצוניים המעבדים מידע עבורנו — פירוט מלא בטבלת הספקים שבהמשך.
  • זכויותיך: עיון, תיקון ומחיקה של מידע שאינו נכון — בפנייה אל ‫support@magen-privacy.co.il‬, מענה בתוך 30 יום בהתאם לדין.

מפת המסמך:

1. מי אנחנו?

מגן פרטיות (להלן: "העסק" או "אנחנו") פועל בתחום הטכנולוגיה בתור עוסק פטור. אנו מכבדים את פרטיותך ומחויבים להגנה על המידע האישי שאנו אוספים ומעבדים.

מדיניות פרטיות זו מסבירה כיצד אנו אוספים, משתמשים, שומרים, משתפים ומגנים על המידע האישי שלך, בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 (להלן: "החוק"), ותיקון 13 לחוק, תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.

מדיניות זו חלה על כלל פעילות העסק ושירותיו, לרבות אתר האינטרנט שלנו, ובכל אופן בו אנו אוספים מידע ממך - במהלך השירות, באמצעות מערכות ניהול לקוחות, ובערוצי תקשורת השונים.

השירותים מיועדים למשתמשים מגיל 18 ומעלה. איננו אוספים ביודעין מידע אישי מקטינים. הורה או אפוטרופוס שנודע לו כי ילדו מסר לנו מידע אישי ללא הסכמה — מתבקש לפנות אלינו מיידית בכתובת ‫support@magen-privacy.co.il‬.

פרטי בעל השליטה ומנהלו (בהתאם לחובת היידוע לפי סעיף 11 לחוק הגנת הפרטיות):

  • שם העסק: מגן פרטיות
  • סוג ישות: עוסק פטור
  • מס׳ עוסק / ת.ז.: 066661836
  • כתובת: בנימין מינץ 32, בני ברק, ישראל
  • טלפון: 053-8287968
  • אימייל לפניות פרטיות: ‫support@magen-privacy.co.il‬

2. אילו מונחים חשוב להכיר?

המונחים הבאים משמשים במסמך זה כמשמעותם בסעיף 3 לחוק הגנת הפרטיות, התשמ"א-1981, כפי שתוקן בתיקון 13:

  • "מידע אישי" - נתון הנוגע לאדם מזוהה או לאדם הניתן לזיהוי, במישרין או בעקיפין, במאמץ סביר.
  • "מידע בעל רגישות מיוחדת" - קטגוריות מידע שהחוק מייחד להן הגנה מוגברת, ובהן, בין היתר: מידע על בריאותו של אדם ומידע על נתוני שכר ופעילות פיננסית.
  • "עיבוד" - כל פעולה במידע אישי, ובכלל זה איסוף, שמירה, שימוש, עיון, גילוי, העברה או מחיקה.
  • "בעל שליטה במאגר" - מי שקובע את מטרות עיבוד המידע במאגר - במסמך זה: מגן פרטיות.
  • "מחזיק" - גורם חיצוני המעבד מידע עבור בעל השליטה ומטעמו (כדוגמת ספקי שירות).
  • "נושא מידע" - האדם שהמידע האישי מתייחס אליו - למשל, אתה.

3. איזה מידע אישי אנו אוספים?

אנו אוספים את סוגי המידע האישי הבאים, בהתאם לצורך ולמטרות המפורטות להלן:

  • שם מלא - לצורך זיהוי ומתן שירות
  • טלפון - לצורך יצירת קשר ותיאום שירות
  • אימייל - לצורך תקשורת
  • כתובת - לצורך משלוחים, חיוב ותיעוד
  • ת.ז. - לצורך זיהוי, חובה חוקית וניהול חשבונות
  • רשומות חשבונאיות, פיננסיות וחוזים - חשבוניות, קבלות ומסמכי התקשרות הנוגעים אליך, הנוצרים בפעילות העסק השוטפת

חלק מהמידע האמור עשוי להיות משותף עם ספקים חיצוניים המעבדים אותו עבורנו — ראו פירוט מלא בסעיף "עם מי אנו משתפים מידע?" להלן.

4. כיצד אנו אוספים את המידע?

המידע נאסף באמצעות הערוצים הבאים:

  • טופס באתר - טפסי יצירת קשר והרשמה

5. לאילו מטרות אנו משתמשים במידע?

אנו אוספים ומעבדים מידע אישי למטרות הבאות בלבד, כל אחת עם הבסיס המשפטי המתאים, בהתאם לחובת היידוע לפי סעיף 11 לחוק הגנת הפרטיות:

מטרה בסיס חוקי
מתן שירות - ביצוע השירותים שהתבקשנו לספק, לרבות תיאום, תיעוד ומעקב ביצוע חוזה בין הצדדים
עמידה בדרישות הדין ושמירת רשומות - שמירת מסמכים ורשומות בהתאם לחובות הדין החלות על העסק חובה חוקית

חובת מסירה (סעיף 11 לחוק): מסירת המידע אינה חובה חוקית. עם זאת, מסירת הפרטים הנדרשים למתן השירות היא תנאי לאספקת השירות המבוקש. כמו כן, כחלק מחובת היידוע: חלק מהמידע הנמסר יועבר לצדדים שלישיים המעבדים אותו עבורנו לצורך תפעול השירות - זהות הגורמים, סוגי המידע המועברים ומטרות ההעברה מפורטים בסעיף "עם מי אנו משתפים מידע?" להלן.

6. איזה מידע נאסף באתר?

באתר שלנו (https://www.magen-privacy.co.il) אנו אוספים מידע משני סוגים:

א. מידע שאתה מוסר לנו ביוזמתך - באמצעות טפסים מקוונים, רישום או יצירת קשר. סוגי המידע הנאסף מפורטים בסעיף "איזה מידע אישי אנו אוספים?" לעיל.

ב. מידע שנאסף אוטומטית בעת הגלישה - אמצעים טכנולוגיים אוספים מידע על השימוש באתר:

  • כתובת IP - מאפשרת זיהוי כללי של מיקום גיאוגרפי וזיהוי גלישה חוזרת
  • מזהי דפדפן (User Agent) - סוג הדפדפן, מערכת ההפעלה, גרסה ושפה
  • מזהי סשן (Session Tokens) - מזהים זמניים לניהול הגלישה והשירות
  • מאפייני מכשיר - רזולוציית מסך, סוג מכשיר (נייד / שולחני)

מידע זה נאסף לצורך תפעול תקין של האתר ואבטחת מידע.

7. אילו עוגיות פועלות באתר?

אתר האינטרנט שלנו משתמש בעוגיות הכרחיות בלבד, הנדרשות לתפעול תקין של האתר (כגון ניהול סשן ואבטחה). עוגיות אלו אינן משמשות למעקב, פרסום או אנליטיקה ואינן דורשות הסכמה מפורשת. ניתן לנהל את העוגיות בהגדרות הדפדפן, אך חסימת עוגיות הכרחיות עלולה לפגוע בתפקוד האתר.

8. עם מי אנו משתפים מידע?

אנו משתפים מידע אישי עם צדדים שלישיים למטרות ספציפיות כמפורט להלן:

ספק סוג המידע מטרה מיקום שרתים
Claude (Anthropic) שמות לקוחות עיבוד תוכן ויצירת מסמכים באמצעות בינה מלאכותית ארה"ב
Firebase (Google) שם, אימייל, טוקני אימות, מידע עסקי שהמשתמש מזין אחסון, אירוח ותפעול טכני ארה"ב / EU
Vercel כתובת IP, נתוני בקשות HTTP אחסון, אירוח ותפעול טכני ארה"ב / EU
Google Cloud מידע לקוחות המאוחסן בתשתית הענן (לפי תצורת הלקוח) אחסון, אירוח ותפעול טכני ארה"ב / EU / ועוד (לפי אזור שנבחר)
Resend אימייל, תוכן הודעות טרנזקציוניות הודעות מערכת ואישורים ארה"ב

עם הספקים קיים הסכם עיבוד מידע (DPA) - בין אם נחתם ייעודית ובין אם משולב אוטומטית בתנאי השימוש העסקיים של הספק (כמקובל אצל ספקי ענן ותוכנה בגרסאות עסקיות) - המבטיח עמידה בדרישות חוק הגנת הפרטיות ובתקנות אבטחת המידע.

כחלק ממדיניות השקיפות שלנו, ומעבר לנדרש בדין, ניתן לפנות אלינו בכל עת לקבלת הרשימה המעודכנת של הספקים והצדדים השלישיים המקבלים מידע אישי מאיתנו.

מעבר לשיתוף המפורט לעיל, לא נעביר מידע אישי לצדדים שלישיים, למעט במקרים הבאים: (1) בקשתך המפורשת; (2) צו שיפוטי או דרישת רשות מוסמכת; (3) הגנה על זכויותינו המשפטיות במסגרת הליך משפטי; (4) העברת פעילות העסק במסגרת מכירה, מיזוג או שינוי בעלות.

9. האם מידע מועבר מחוץ לישראל?

חלק מהספקים שלנו ממוקמים מחוץ לישראל. המשמעות היא שמידע אישי עשוי להיות מועבר ומאוחסן בשרתים מחוץ לגבולות ישראל:

  • Claude (Anthropic) - ארה"ב
  • Firebase (Google) - ארה"ב / EU
  • Vercel - ארה"ב / EU
  • Google Cloud - ארה"ב / EU / ועוד (לפי אזור שנבחר)
  • Resend - ארה"ב

העברת המידע מתבצעת בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001; ביעדים שבהם נדרש בסיס להעברה לפי התקנות (כדוגמת ארצות הברית), ההעברה נסמכת על ההסדרים ואמצעי ההגנה המפורטים להלן:

  • הסכמי עיבוד מידע (DPA) - עם הספקים קיים הסכם עיבוד מידע (בין אם נחתם ייעודית ובין אם משולב אוטומטית בתנאי השימוש העסקיים של הספק), המהווה את הבסיס ההסכמי להעברה בהתאם לתקנה 2(4) לתקנות הנ"ל, לרבות סעיפים חוזיים סטנדרטיים (SCCs) ככל שרלוונטי
  • הצפנה (במעבר ובמנוחה) - המידע המועבר לספקים מוגן בערוץ מוצפן, וכן בהצפנה במנוחה (AES-256) של המידע המאוחסן

10. כיצד אנו משתמשים בכלי בינה מלאכותית (AI)?

במסגרת פעילות העסק, אנו עושים שימוש בכלי בינה מלאכותית (Claude).

סוגי המידע העיקריים המוזנים לכלי AI: שמות לקוחות. הזנת מידע לכלים נעשית בהתאם לעקרון צמצום המידע — למינימום הנדרש למטרות המפורטות במדיניות זו.

מסירת מידע אישי לצורך עיבודו בכלי AI אינה מחויבת על פי דין ותלויה ברצונך ובהסכמתך. ניתן לפנות אלינו, בפרטי הקשר שבמדיניות זו, בבקשה שפרטיך האישיים לא יוזנו לכלי בינה מלאכותית.

פעולה זו כרוכה בהעברת מידע אישי לספקי בינה מלאכותית (Claude (Anthropic)) שעיבוד המידע אצלם מתבצע בחו"ל. העברה זו כפופה לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, ומתבצעת על בסיס הסכמי עיבוד מידע (DPA) עם הספקים בגרסאות העסקיות, לרבות סעיפים חוזיים סטנדרטיים (SCCs).

תוצרי כלי ה-AI אינם מופעלים כלפיך באופן אוטומטי: כל תוצר המשמש מול לקוחות או המשפיע על החלטה בעניינם עובר בדיקה ואישור אנושיים לפני השימוש.

למידע מפורט על מדיניות השימוש בכלי AI, ראו את "מדיניות שימוש בכלי בינה מלאכותית" של מגן פרטיות.

11. כיצד אנו מאבטחים את המידע?

אנו נוקטים באמצעים סבירים ומתאימים להגנת המידע האישי שלך, בהתאם לחובת אבטחת המידע לפי סעיף 17 לחוק הגנת הפרטיות ולתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. אמצעים אלו כוללים:

  • הגבלת גישה - בהתאם לעקרון "הצורך לדעת" (בעל העסק בלבד), כמפורט בסעיף בקרת הגישה להלן
  • הצפנה בערוץ - כל העברת מידע בין הלקוחות למערכותינו מתבצעת בערוץ מוצפן (HTTPS/TLS)
  • הצפנה במנוחה - המידע האישי המאוחסן במערכותינו מוגן באמצעות הצפנה, נוסף על הצפנת ערוץ ההעברה
  • אימות דו-שלבי - הגישה למערכות המידע מוגנת באימות דו-שלבי (סיסמה בתוספת קוד חד-פעמי)
  • תיעוד גישות - כל גישה למידע אישי מתועדת אוטומטית במערכות (זהות הניגש, תאריך ושעה), והרישומים נשמרים לתקופה של 24 חודשים ומעלה לצורכי בקרה ובירור במקרה של אירוע אבטחה
  • גיבוי - המידע מגובה באופן שוטף

אמצעי האבטחה נבחנים ומתעדכנים בהתאם לרמת הסיכון ולדרישות הדין. יובהר כי אין אמצעי אבטחה המספק הגנה מוחלטת מפני כל סיכון.

12. כיצד תזהה פנייה אמיתית מאיתנו?

כדי להגן עליך מפני נסיונות התחזות (Phishing) בשמנו, חשוב לדעת:

  • לעולם לא נבקש ממך - בדוא"ל, במסרון או בשיחת טלפון יזומה - סיסמה, קוד אימות חד-פעמי או פרטי כרטיס אשראי מלאים.
  • כתובת הדוא"ל הרשמית שלנו לענייני פרטיות: ‫support@magen-privacy.co.il‬. פנייה מכתובת אחרת המתחזה אלינו - אינה מאיתנו.
  • קיבלת הודעה חשודה בשמנו? אל תלחץ על קישורים ואל תמסור פרטים - פנה אלינו ישירות בערוצי הקשר שבמסמך זה לאימות הפנייה.

13. בקרת גישה - עקרון "הצורך לדעת"

הגישה למידע האישי שמורה לבעל העסק בלבד, מכוח חובת אבטחת המידע הכללית שבסעיף 17 לחוק הגנת הפרטיות, בהתאמה לעקרון שבתקנה 8 לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 (ניהול הרשאות גישה) - שאינה חלה כחובה על מאגר בניהול יחיד (תקנה 21(4) לתקנות).

אמצעי בקרת הגישה:

  • סיסמאות אישיות - לכל בעל גישה מזהה אישי וסיסמה שאינם משותפים
  • סודיות - הקפדה על נהלי שמירת סודיות מחמירים בכל טיפול במידע אישי

במקרה של אירוע אבטחת מידע חמור (היקף נרחב או מידע בעל רגישות מיוחדת), יישקל באופן מיידי דיווח לרשות להגנת הפרטיות, וההחלטה תתועד בהתאם לחובת תיעוד אירועי האבטחה שבתקנה 11(א) לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, החלה על כל רמות האבטחה - גם כאשר הדיווח עצמו אינו מחויב במפורש ברמת אבטחה זו. ככל שתחול חובת דיווח על פי דין, יבוצע דיווח לרשות להגנת הפרטיות כנדרש.

סיווג המאגר: על פי הצהרות העסק בשאלון - עסק המופעל בידי יחיד ללא מורשי גישה נוספים, בהיקף מוצהר של עד 10,000 נושאי מידע, ללא סחר במידע, ללא מידע בעל רגישות מיוחדת וללא עיסוק הכפוף לחובת סודיות מקצועית - המאגר עונה להגדרת מאגר בניהול יחיד שבתקנה 1 לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, שעליו חלה תחולה מצומצמת של התקנות (תקנה 21(4) לתקנות). ככל שאחד מתנאי ההגדרה יחדל להתקיים, יחולו הוראות רמת האבטחה הבסיסית במלואן (תקנה 21(3) לתקנות).

14. לכמה זמן אנו שומרים את המידע?

אנו שומרים מידע אישי רק כל עוד הדבר נחוץ למטרות שלשמן נאסף, או כנדרש על פי דין:

סוג מידע תקופת שמירה בסיס
פרטי התקשרות (שם מלא, טלפון, אימייל, כתובת) עד 3 שנים מהאינטראקציה העסקית האחרונה, או מוקדם יותר אם ביקש הלקוח זאת והבקשה נענתה בהתאם לזכויות שבדין ולמדיניות העסק אין חובת שמירה סטטוטורית ייעודית לפרטי התקשרות - התקופה נקבעת לפי הצורך העסקי בפועל ובהתאם לעקרון צמצום השמירה
רשומות חשבונאיות, פיננסיות וחוזים 7 שנים הוראות מס הכנסה (ניהול פנקסי חשבונות), תשל"ג-1973 ותקנות מס ערך מוסף (ניהול פנקסי חשבונות), תשל"ו-1976 — העוגן הסטטוטורי המחייב את השמירה; בנוסף לו, חוזים ואסמכתאות נשמרים כראיה לתקופת ההתיישנות הכללית (חוק ההתיישנות, התשי"ח-1958) — שיקול ראייתי נלווה, שאינו חובת שמירה עצמאית
מידע המוזן לכלי בינה מלאכותית (Claude (Anthropic)) בהתאם להסכם עיבוד המידע (DPA) המשולב בתנאי השימוש של הגרסה העסקית של הספק, ולעקרון צמצום המידע; העסק אינו שומר עותק נוסף של מידע זה מעבר לנדרש למתן השירות הסכמה מדעת מכוח יידוע לפי סעיף 11 לחוק (השימוש בכלי AI נכלל בגילוי לנושאי המידע); עקרון צמצום המידע

תקופות שמירה מינימליות על פי דין: חלק מהמידע כפוף לחובות שמירה סטטוטוריות, הגוברות על בקשת מחיקה כל עוד הן בתוקף — ובראשן שמירת רשומות חשבונאיות ופיננסיות (חשבוניות, קבלות ואסמכתאות) למשך 7 שנים לפחות, לפי הוראות מס הכנסה (ניהול פנקסי חשבונות), תשל"ג-1973 ותקנות מס ערך מוסף (ניהול פנקסי חשבונות), תשל"ו-1976. התקופות המלאות לכל סוג מידע מפורטות בטבלה לעיל.

בתום תקופת השמירה, המידע יימחק באופן מאובטח או יעבור אנונימיזציה מלאה, כך שלא ניתן יהיה לשייכו לאדם מסוים.

15. החלטות אוטומטיות

אנו משתמשים בתהליכי קבלת החלטות אוטומטיים שעשויים להשפיע עליך באופן מהותי.

הלוגיקה הכללית: ההחלטות האוטומטיות מבוססות על ניתוח נתונים רלוונטיים שנאספו במהלך השירות, תוך שימוש במודלים סטטיסטיים ואלגוריתמים. החלטות אלו מבוצעות במערכות פנימיות ועל בסיס מידע עסקי. ככל שנעשה שימוש בכלי AI חיצוניים, הם אינם משמשים כבסיס בלעדי לקבלת החלטה אוטומטית משמעותית לגביך, וכל החלטה כאמור כפופה לבחינה אנושית.

זכות לבחינה אנושית: מגן פרטיות מאפשר לך לבקש שהחלטה אוטומטית תיבחן מחדש על ידי גורם אנושי. ככל שההחלטה מבוססת על מידע שגוי או לא מעודכן, באפשרותך לבקש את תיקונו לפי סעיף 14 לחוק הגנת הפרטיות. לצורך כך, ניתן לפנות אלינו בכתובת: ‫support@magen-privacy.co.il‬

שקיפות: באפשרותך לבקש מידע על הלוגיקה הכללית שמאחורי ההחלטה האוטומטית, המשמעות הצפויה והשלכותיה עליך.

16. זכויות נושא המידע

בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 ולתיקון 13 לחוק, עומדות לך הזכויות הבאות:

  • זכות עיון (סעיף 13 לחוק): עומדת לך זכות לעיין במידע האישי אודותיך המוחזק במאגרי המידע שלנו, בהתאם לדין. העיון יתאפשר, לפי בחירתך, בשפה העברית, הערבית או האנגלית (סעיף 13(ב) לחוק). זמני המענה מפורטים תחת "זמני מענה" בנוהל מימוש הזכויות להלן.
  • זכות לתיקון או למחיקת מידע (סעיף 14 לחוק): אם מצאת כי המידע האישי אודותיך אינו נכון, שלם, ברור או מעודכן - באפשרותך לבקש את תיקונו או את מחיקתו. אם נתקן או נמחק מידע לפי בקשתך, נודיע על כך לכל מי שקיבל מאיתנו את המידע האישי, בהתאם לסעיף 14(ב) לחוק. במקרה של סירוב נמסור לך הודעה על כך באופן ובדרך שנקבעו בתקנות לפי סעיף 14(ג) לחוק, במועד המפורט תחת "זמני מענה" להלן.
  • חזרה מהסכמה: ככל שעיבוד מידע אישי מבוסס על הסכמתך, באפשרותך לחזור בך מההסכמה בכל עת בפנייה אלינו. חזרה מהסכמה אינה פוגעת בחוקיות העיבוד שבוצע קודם לכן, ואינה חלה על עיבוד הנדרש לפי דין או לקיום התקשרות עמך.

נוהל מימוש זכויות:

  • הגשת בקשה: ניתן לפנות בכתב לכתובת האימייל ‫support@magen-privacy.co.il‬ או בטלפון 053-8287968.
  • אימות זהות: לצורך הגנה על המידע שלך, נבקש אימות זהות סביר ומידתי, בהתאם לדין ולהנחיות הרשות להגנת הפרטיות בעניין זכות העיון (ובכלל זה הנחיית רשם 1/2017 על תחולת זכות העיון על מידע דיגיטלי).
  • זמני מענה: מענה לבקשת עיון בתוך 30 יום (סירוב - בתוך 21 יום), בהתאם לתקנות הגנת הפרטיות (תנאים לעיון במידע), התשמ"א-1981; מענה/סירוב לבקשת תיקון או מחיקה בתוך 30 יום ממועד קבלת הבקשה, בהתאם למועדים הקבועים בדין - בתקנות מכוח סעיף 14 לחוק (רשם מאגרי המידע, הפועל במסגרת הרשות להגנת הפרטיות, רשאי להאריך תקופות אלו ב-15 יום נוספים).
  • סירוב או אי-מענה: במקרה של סירוב או אי-מענה, באפשרותך לפנות לרשות להגנת הפרטיות (www.gov.il/he/departments/the_privacy_protection_authority) או להגיש תובענה לבית משפט השלום בתוך 30 יום מהודעת הסירוב, בהתאם לסעיף 15 לחוק ולתקנות שנקבעו מכוחו.
  • תלונה לרשות להגנת הפרטיות: בנוסף, ובלא תלות בפנייה מוקדמת אלינו או בסירוב מצדנו, עומדת לך בכל עת האפשרות להגיש תלונה לרשות להגנת הפרטיות על פגיעה בפרטיות או על הפרה של הוראות חוק הגנת הפרטיות, באמצעות אתר הרשות שבכתובת לעיל.
  • פיצוי ללא הוכחת נזק (סעיף 15א לחוק): תיקון 13 הוסיף את סעיף 15א, המסמיך את בית המשפט לפסוק פיצוי ללא הוכחת נזק (עד 10,000 ₪) בגין הפרות מסוימות של החוק.

17. אופן קבלת ההסכמה

הסכמת לקוח לאיסוף ועיבוד המידע האישי מתועדת באמצעות תיבת סימון (checkbox) / טופס דיגיטלי באתר/אפליקציה. ההסכמה ניתנת מרצונך החופשי, ובאפשרותך לבטלה בכל עת על-ידי פנייה אלינו.

אנו שומרים תיעוד של מתן ההסכמה.

18. מה קורה כשאנו מעדכנים את המדיניות?

אנו עשויים לעדכן מדיניות זו מעת לעת. עדכונים מהותיים יפורסמו באתר או יישלחו בהודעה ישירה. שינוי מהותי ייכנס לתוקף לא לפני חלוף 10 ימים ממועד ההודעה עליו, אלא אם נדרש אחרת על פי דין. תאריך העדכון האחרון מופיע בראש המסמך.

19. כיצד ליצור איתנו קשר?

לכל שאלה, בירור או בקשה בנושא פרטיות, ניתן לפנות אלינו:

מגן פרטיות

אימייל: ‫support@magen-privacy.co.il‬

טלפון: 053-8287968

כתובת: בנימין מינץ 32, בני ברק, ישראל

1. שימוש ללא הרשמה (מצב אורח)

ניתן להתחיל את מילוי השאלון באתר גם ללא הרשמה, במצב אורח. לפני תחילת המילוי נדרש אישור פעיל — סימון תיבת הסכמה שאינה מסומנת מראש — המהווה הסכמה מדעת לאיסוף ולעיבוד המידע הנמסר בשאלון, לצורך הפקת המסמכים ומתן השירות (לעניין מסירת המידע מרצון ראו סעיף "מטרות השימוש במידע והבסיס החוקי" לעיל). התשובות נשמרות באופן זמני בשיוך למזהה אקראי שאינו כולל פרטי זהות, ואינן משויכות לחשבון מזוהה כל עוד לא הושלמה הרשמה מלאה.

2. מחיקה אוטומטית של חשבונות אורח

חשבון אורח שלא הושלמה לגביו הרשמה נמחק באופן אוטומטי בתום 30 ימים ממועד יצירתו, על כל המידע שנשמר בו — לרבות תשובות השאלון, פרטי העסק שנמסרו ורשומות תיעוד ההסכמה (ראו גם סעיף "תקופת שמירת המידע" לעיל).

3. תיעוד הסכמות

כל מתן הסכמה וכל חזרה מהסכמה מתועדים באופן מאובטח שאינו ניתן לשינוי, וכל רשומה כוללת את מועד הפעולה ואת גרסת מדיניות הפרטיות שהייתה בתוקף באותה עת. רשומות התיעוד נמחקות רק במסגרת מחיקת החשבון כולו (מחיקה אוטומטית של חשבון אורח או היענות לבקשת מחיקה).

4. חזרה מהסכמה

בנוסף לאמור בסעיף "זכויות נושא המידע" לעיל, ניתן לחזור מן ההסכמה בכל עת באמצעות עמוד ההגדרות. לאחר החזרה מההסכמה:

  • הפסקת עיבוד - המערכת מפסיקה לשמור תשובות חדשות, ומסכי השאלון נחסמים.
  • מסמכים שכבר הופקו - נותרים זמינים לצפייה.
  • בקשת מחיקה - במסגרת הסרת ההסכמה בעמוד ההגדרות ניתן להגיש בקשה למחיקת המידע. הבקשה תטופל ללא דיחוי ובהתאם למועדים הקבועים בדין, ותבוצע במלואה — למעט מידע שקיימת חובה חוקית לשמרו (כגון רשומות חיוב וחשבונאות).
  • חידוש הסכמה - ניתן לחדש את ההסכמה בכל עת באמצעות עמוד ההגדרות.

5. קוד הפניה מתוכנית השותפים

כניסה לאתר דרך קישור של שותף או בונה אתרים (פרמטר ref בכתובת) שומרת את קוד ההפניה בלבד באחסון המקומי של הדפדפן, לצורך שיוך ההרשמה לשותף המפנה. הקוד אינו כולל פרטי זהות, אינו משמש למעקב אחר הגלישה ואינו נמסר לגורם שלישי; הוא נמחק עם השלמת ההרשמה, וניתן למחקו בכל עת באמצעות ניקוי נתוני האתר בדפדפן.

6. הסכמה בטופס יצירת קשר

שליחת פנייה באמצעות טופס יצירת הקשר מותנית במתן הסכמה לעיבוד הפרטים הנמסרים בה, לצורך טיפול בפנייה ומענה לה בלבד. מועד מתן ההסכמה וגרסת המדיניות שבתוקף נשמרים יחד עם הפנייה.

7. מידע של לקוחות משרדי עורכי דין

משרדי עורכי דין המשתמשים במערכת מנהלים באמצעותה תיקים של לקוחותיהם. ביחס למידע זה משרד עורכי הדין הוא בעל השליטה במאגר, והפלטפורמה משמשת מעבד המידע / מחזיק בלבד — כמשמעות מונחים אלה בחוק הגנת הפרטיות, התשמ"א-1981 ("מחזיק" הוא המונח בחוק; "מעבד" הוא המקבילה ב-GDPR).

משמעות הדבר: הפלטפורמה מעבדת מידע זה לפי הוראות המשרד בלבד ולמטרת מתן השירות, ואינה עושה בו שימוש למטרותיה שלה — לרבות שיווק, ניתוח עסקי או מסירה לצד שלישי. בקשות של לקוחות המשרד למימוש זכויות לפי החוק מופנות למשרד עורכי הדין המטפל, שהוא הכתובת לפניות בעניינן.

חלוקת האחריות בין המשרד לפלטפורמה מוסדרת בהסכם עיבוד מידע (DPA) נפרד, בהתאם לסעיף 17 לחוק ולתקנה 15 לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.