תנאי עיבוד מידע ללקוחות עסקיים
כשלקוח עסקי עובד עם המערכת, המידע שבתוכה הוא שלו. המסמך הזה מגדיר את חלוקת התפקידים בינינו, כנדרש בתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ומהווה נספח להסכם ההתקשרות.
עודכן:
מי בעל המאגר ומי המחזיק
הלקוח הוא בעל המאגר ביחס לנתונים שהוא מזין למערכת: הקטלוג, הספירות, הסניפים והמשתמשים מטעמו.
החברה פועלת כמחזיק מטעם הלקוח לגבי אותם נתונים, ומעבדת אותם אך ורק לפי הוראותיו ולצורך מתן השירות.
ביחס לפרטי ההתקשרות של הלקוח עצמו ולניהול חשבונו, החברה היא בעלת המאגר.
מה מותר לנו לעשות עם המידע
- לעבד אותו רק לצורך אספקת השירות ותפעולו, ולפי הוראות הלקוח.
- לא להשתמש בו למטרות שלנו, לא למכור אותו ולא להעביר אותו לצד שלישי, למעט לספקים הנדרשים לאספקת השירות ובכפוף לאותן חובות.
- לא לגשת אליו אלא לפי הרשאה, לפי הצורך, ובתיעוד.
שימוש בנתונים בצורה מצטברת ואנונימית לשיפור המוצר ייעשה רק כשלא ניתן לזהות ממנה אדם או עסק.
אבטחה
אנחנו מיישמים את חובות האבטחה החלות עלינו לפי תקנות אבטחת המידע, לרבות סיווג המאגר, מסמך הגדרות, נוהל אבטחה, בקרת גישה, תיעוד פעולות והצפנת תקשורת.
עובדים ונותני שירות מטעמנו חתומים על התחייבות לסודיות.
אירוע אבטחה
באירוע אבטחה חמור הנוגע לנתוני הלקוח, נודיע ללקוח ללא דיחוי בלתי סביר, עם המידע שברשותנו על מהות האירוע, היקפו והצעדים שננקטו.
נסייע ללקוח בחובות הדיווח שלו לרשות להגנת הפרטיות ולנושאי המידע, ככל שיחולו עליו.
אחריות הלקוח
- להזין למערכת רק מידע שהוא רשאי לעבד, ולוודא שיש לו בסיס חוקי לעשות זאת.
- לא להזין מידע אישי שאינו נדרש לתהליך, ובפרט לא מידע בעל רגישות מיוחדת.
- ליידע את עובדיו שפעולותיהם במערכת מתועדות בשמם, לצורך בקרה ודיוק הספירה.
- לנהל את ההרשאות במערכת, ולהסיר משתמשים שסיימו את תפקידם.
סיום ההתקשרות
בתום ההתקשרות הלקוח רשאי לייצא את נתוניו. לאחר מכן הנתונים יימחקו או יונומזו בתוך זמן סביר, למעט מה שאנו חייבים לשמור לפי דין.
מימוש זכויות של נושאי מידע
פנייה שתגיע אלינו מעובד של לקוח בנוגע למידע שבמאגר הלקוח תועבר ללקוח, שהוא בעל המאגר, ואנחנו נסייע לו לטפל בה.