מדיניות פרטיות
מבוא
עו״ד שמעון צור ו/או משרד עורכי דין שמעון צור (להלן: "המשרד" או "אנחנו") מכבד את פרטיותך ומחויב להגן על המידע האישי שלך. מדיניות פרטיות זו מסבירה כיצד אנו אוספים, משתמשים, משתפים ושומרים על מידע אישי שנאסף ממשתמשי אתר האינטרנט שלנו בכתובת tzur-law.co.il (להלן: "האתר"), וכן מפרטת את זכויותיך בנוגע למידע זה. המדיניות עודכנה לאחרונה באוגוסט 2025 והיא תואמת את דרישות חוק הגנת הפרטיות, התשמ"א–1981 ותקנותיו, כפי שתוקנו במסגרת תיקון מספר 13 לחוק. בשימושך באתר או במסירת פרטיך, אתה מסכים למדיניות פרטיות זו. אם אינך מסכים לתנאיה, עליך להימנע משימוש נוסף באתר.
אין חובה חוקית למסור מידע אישי – אלא אם צוין אחרת, מסירת מידע אישי באתר נעשית מרצונך החופשי ואינך מחויב לפי חוק למסור לנו מידע זה. עם זאת, אי-מסירת פרטים אישיים נדרשים עשויה למנוע מאיתנו לספק לך שירותים מסוימים או לענות לפנייתך, ועלולה לפגוע ביכולתנו להעניק לך את מלוא חוויית השימוש באתר – למשל, אם לא תמסור פרטי קשר, לא נוכל לחזור אליך או לספק ייעוץ משפטי שביקשת. להלן מפורטים סוגי המידע הנאספים, מטרות השימוש בו, אופן השימוש בעוגיות וכלי צד שלישי, אופן שמירת ואבטחת המידע, זכויותיך בנוגע למידע ופרטי יצירת הקשר אתנו בכל הנוגע לפרטיות.
סוגי המידע האישי שנאסף ואופן איסופו
אנו אוספים מידע אישי ממך ישירות דרך האתר, וכן מידע הנאסף באופן אוטומטי במהלך שימושך באתר:
- מידע שמסר המשתמש מרצונו: כאשר אתה יוצר איתנו קשר דרך טפסי "צור קשר", נרשם לייעוץ משפטי אונליין, מבקש מידע משפטי, נרשם לניוזלטר שלנו או פונה בכל דרך אחרת דרך האתר, אתה עשוי להתבקש למסור פרטים אישיים מזהים. מידע זה כולל, בין השאר: שם פרטי ושם משפחה, מספר טלפון, כתובת דואר אלקטרוני, וכן כל מידע נוסף שתמסור בפנייתך (כגון תוכן ההודעה או פרטים לגבי עניינך המשפטי). אנו עשויים גם לאסוף כל מידע נוסף שתספק לנו במהלך תקשורת עמנו – למשל, פרטים שתמסור בבקשת ייעוץ משפטי, מסמכים שתעלה, או העדפות בנוגע לשירות. חשוב להימנע ממסירת מידע אישי רגיש במיוחד אלא אם הוא נדרש לצורך הפנייה, ובהתאם בכך אתה מסכים למסירתו.
- פרטי תשלום ועסקאות: אם האתר יאפשר ביצוע תשלום מקוון (למשל עבור ייעוץ משפטי אונליין או שירות אחר), ייתכן שתתבקש לספק פרטי תשלום. במקרים כאלה, מסירת פרטי אמצעי התשלום (כגון פרטי כרטיס אשראי) תעשה באמצעות ספק סליקה חיצוני מאובטח. המשרד עצמו לא שומר את פרטי התשלום המלאים (מלבד אולי פרטי טרנזקציה בסיסיים כמו 4 ספרות אחרונות של כרטיס, סכום ותאריך לצורכי תיעוד ושאלות בירור). פרטי חשבוניות ותשלומים ישמרו לפי דרישות הדין (למשל למטרות חשבונאיות ומס).
- מידע טכני הנאסף אוטומטית: בעת גלישתך באתר, מערכת האתר וספקי השירות שלנו אוספים באופן אוטומטי נתונים טכניים מסוימים על המכשיר והתוכנה שבהם אתה משתמש. מידע זה כולל את כתובת פרוטוקול האינטרנט (IP) שלך, המיקום הכללי המשוער המבוסס על כתובת ה-IP, סוג הדפדפן וגרסתו, סוג המכשיר (מחשב, טלפון נייד, טאבלט), מערכת ההפעלה, שפת הממשק, אזור הזמן, וכן נתוני Log (לוגים) של השרת המתעדים את פעילות הגלישה (כגון תאריכים ושעות של גישה, דפים שצפית בהם, פעולות שביצעת באתר וכיו״ב). מידע זה נאסף באופן אוטומטי בעיקר באמצעות שימוש בעוגיות (Cookies) וטכנולוגיות מעקב דומות (כמפורט בהמשך), והוא נועד לשיפור התפקוד והאבטחה של האתר. מידע טכני זה לבדו אינו מזהה אותך בשם, אך עשוי להיות קשור למידע מזהה אחר שנאסף (ובמצב כזה הוא ייחשב "מידע אישי").
- מידע על שימוש והרגלי גלישה: אנו אוספים נתונים סטטיסטיים ומצטברים לגבי אופן השימוש באתר. למשל, אנו עשויים לאסוף מידע על הדפים שבהם ביקרת, משך הזמן ששהית בכל דף, מאיזה אתר הפנית אל האתר שלנו, פעולות שביצעת באתר, קישורים שלחצת עליהם, וזאת באמצעות כלי ניתוח וסטטיסטיקה סטנדרטיים (כגון Google Analytics). מידע זה על הרגלי השימוש שלך מסייע לנו להבין את העדפות המשתמשים האחרים ולשפר את האתר ואת השירותים שאנו מציעים. נתונים סטטיסטיים מצטברים (aggregated data) אינם מזהים אותך באופן אישי ואינם נחשבים מידע אישי לפי הדין, כל עוד לא קישרנו אותם חזרה אליך. לדוגמה, נוכל לנתח את מספר המבקרים בדף מסוים באתר בלי לדעת מי הם אותם מבקרים. אם בכל זאת נקשר נתונים מצטברים או אנונימיים כאלה לפרטים מזהים אודותיך, נטפל בהם כמידע אישי לכל דבר.
הערה לגבי מידע רגיש: בדרך כלל איננו מבקשים מידע אישי בעל רגישות מיוחדת (כגון נתונים ביומטריים, מידע רפואי, מידע על הרשעות פליליות, וכד'). אנא המנע ממסירת מידע רגיש דרך האתר, אלא אם הוא חיוני למטרת הפנייה המשפטית שלך. אם בכל זאת סיפקת מידע רגיש, אתה מסכים שנעבד ונשמור אותו לצורך מתן השירות שביקשת ובהתאם למדיניות זו ולדין. מידע על קטינים מתחת לגיל 18 אינו נאסף ביודעין על ידינו דרך האתר. האתר והשירותים אינם מיועדים לקטינים, ואם אתה מתחת לגיל 18 עליך להשתמש באתר רק בהסכמת הורה או אפוטרופוס. אם יתברר לנו שקיבלנו מידע על קטין ללא הסכמה מתאימה, נפעל למחיקת המידע.
מטרות השימוש במידע
אנו אוספים ומשתמשים במידע האישי אודותיך למטרות הבאות:
- מתן שירותים ותקשורת: להשתמש בפרטיך כדי לאפשר לך להשתמש באתר ולקבל את השירותים או המידע שביקשת. לדוגמה, נשתמש בשם ובפרטי הקשר שלך כדי לחזור אליך בתגובה לפנייתך, לספק ייעוץ משפטי שביקשת, לתאם פגישה או שיחת ייעוץ, ולתקשר איתך בעניינים הקשורים לטיפול המשפטי בעניינך. כמו כן, נפעיל את האתר ונוודא שהוא מותאם לצרכיך כדי לספק חוויית גלישה טובה.
- ניהול חשבונות ורישום לניוזלטר: אם נרשמת לניוזלטר (דיוור אלקטרוני) או ביקשת לקבל עדכונים משפטיים וחדשות מהמשרד, נשתמש בשם ובדוא"ל שלך כדי לשלוח לך את הידיעונים, המאמרים או ההצעות שבחרת לקבל. תוכל לבטל את ההרשמה בכל עת, כפי שיוסבר בהמשך בפרק זכויותיך.
- שיווק ופנייה ישירה: בכפוף להסכמתך או כפי שמותר על פי דין, אנו עשויים לשלוח לך מדי פעם מידע על שירותים משפטיים נוספים של המשרד, עדכוני חקיקה ופסיקה, אירועים מקצועיים או תוכן שיווקי אחר שעשוי לעניין אותך כמי שפנה אלינו. זאת בין אם מדובר במידע שאנחנו בעצמנו נפיץ ובין אם מידע ששותף עסקי שלנו יבקש להפיץ (לדוגמה, שיתוף פעולה עם גוף מקצועי בתחום משפטי משיק). בכל פנייה שיווקית תינתן לך אפשרות להודיע לנו כי אינך מעוניין עוד לקבל פניות כאלה, וניתן גם לפנות אלינו בכל עת בבקשה להסרה מרשימת התפוצה.
- שיפור האתר והשירותים: לנתח מידע לגבי השימוש באתר על מנת לשפר את התוכן, העיצוב, המוצרים והשירותים שלנו. הנתונים הסטטיסטיים שנאסוף (באמצעות עוגיות וכלי אנליטיקה כמו Google Analytics) יסייעו לנו להבין אילו חלקים באתר מעניינים או שימושיים יותר למשתמשים, וכך נוכל לשפר את חוויית המשתמש, להתאים את התכנים להעדפות המשתמשים, ולפתח שירותים חדשים. בנוסף, מידע טכני שתועד (כגון שגיאות באתר) יסייע לנו לתחזק את האתר ולתקן תקלות.
- אבטחה וזיהוי הונאות: המידע ישמש אותנו כדי להגן על האתר, על מערכותינו ועל סודיות המידע. אנו עשויים להשתמש בפרטים (כגון כתובות IP ונתוני התנהגות חשודים) לצורך גילוי, מניעה וטיפול במקרי הונאה, חדירות לא מורשות, התקפות סייבר או פעילויות בלתי חוקיות אחרות. למשל, מערכות ניטור אבטחה עשויות לזהות ניסיון גישה לא מורשית או שימוש זדוני באתר, ולחסום גישה ממקורות אלה. אמצעי אבטחה אלו נועדו לשמור על המידע שלך ושל משתמשים אחרים מוגן.
- ציות לחוק והליכי משפט: לעבד ולשמור את המידע לפי הצורך על מנת לעמוד בדרישות חוקיות ורגולטוריות החלות עלינו. למשל, אנו נשמור תיעוד של עסקאות ותקשורות בהתאם לחוקי לשכת עורכי הדין, חוקי מיסים ודיני הגנת הפרטיות. במקרה של חובה חוקית למסור מידע לרשויות (למשל על פי צו בית משפט או דרישת רשות מוסמכת) – נשתמש, נעבד או נמסור את המידע כנדרש. כמו כן, במידה ויתגלע סכסוך משפטי בינך לבין המשרד, נשתמש במידע הדרוש לצורך הגנה על זכויותינו או מימוש זכויותיך. כל שימוש או מסירה כאלה ייעשו בכפוף לכל חובת סודיות החלה על המשרד (לרבות חיסיון עו"ד-לקוח).
- מטרות פנימיות נוספות: אנו עשויים להשתמש במידע לצרכים עסקיים פנימיים כגון ניהול תיקים, הנהלת חשבונות, בקרה על איכות השירות, הכשרת צוות, גיבוי מידע, עריכת מחקר וסטטיסטיקה פנימית, וכל מטרה אחרת עליה נודיע לך בזמן מסירת המידע או עליה נאסף המידע, ובכפוף להסכמתך כאשר נדרשת.
אנו לא נשתמש במידע האישי שלך למטרות שאינן תואמות את המטרות שהוגדרו לעיל, אלא אם נקבל את הסכמתך המפורשת לכך או אם הדבר נדרש או מותר על פי דין. בהתאם לעיקרון צמידות המטרה המעוגן בחוק, לא נשתמש במידע אודותיך למטרה שונה מהמטרה שלשמה נמסר לנו המידע, אלא בהסכמתך או אם קיימת לנו עילה חוקית לעשות כן.
Cookies (עוגיות) וטכנולוגיות מעקב
האתר עושה שימוש בקובצי Cookie ובטכנולוגיות מעקב דומות (כגון Pixel tags, beacon, SDK) כדי להבטיח את תפקודו השוטף וכדי לשפר את חוויית המשתמש. "Cookie" היא פיסת מידע קטנה שהאתר מבקש מהדפדפן שלך לשמור במכשירך. להלן מידע על אופן השימוש שלנו בעוגיות:
- שימושים בעוגיות: חלק מהעוגיות שאנו מפעילים נחוצות לתפקוד התקין של האתר – למשל, הן מאפשרות לנו לזכור העדפות שהגדרת, לשמור פרטים שהזנת בטופס באופן שימנע הזנה חוזרת, ולאפשר לך ניווט רציף ויעיל באתר. עוגיות אחרות משמשות לשיפור הביצועים: הן אוספות מידע סטטיסטי על אופן השימוש באתר (דפים נצפים, זמן שהייה, אינטראקציות), ובכך מאפשרות לנו לנתח את התעבורה באתר ולשפר את השירות. בנוסף, עוגיות יכולות לשמש לצרכי אבטחת מידע – למשל, זיהוי דפוסי גלישה לא שגרתיים למניעת הונאה. אנו עשויים גם להשתמש בעוגיות כדי לזהות משתמשים חוזרים (למשל, כדי לחסוך לך הזנת פרטי כניסה מחדש באזורים הרלוונטיים באתר). בסיכום, העוגיות באתר עשויות לאסוף מידע מזהה-מכשיר, כתובת IP, וכן מידע על הפעילות שלך באתר, והכל כדי לאפשר חוויית שימוש מותאמת ותקינה.
- עוגיות צד שלישי: בנוסף לעוגיות שהאתר מגדיר (עוגיות "צד ראשון"), אנו משתמשים גם בעוגיות שמציבים ספקי צד שלישי שפועלים בשיתוף עמנו. למשל, אנו משלבים באתר כלים אנליטיים ושיווקיים (כמפורט בסעיף הבא) כגון Google Analytics ו-Facebook Pixel, אשר מטעינים קובצי Cookie או טכנולוגיות דומות דרך האתר. עוגיות אלו מופעלות ומנוהלות על ידי אותם צדדים שלישיים, והן עשויות לאסוף ולשלוח אליהם מידע על המכשיר ועל פעילותך באתר (כגון כתובת IP, מזהה ייחודי, דפים שביקרת, פעולות שביצעת). לדוגמה, Google Analytics משתמשת בעוגיות כדי לנתח את השימוש באתר ולספק לנו דו"חות, ו-Facebook Pixel אוספת מידע על ביקורך לצורך ניתוח ויצירת קהלי יעד לפרסומות ב-Facebook. שימושנו בכלים אלה מפורט בהמשך, אולם נבהיר כי מדיניות הפרטיות של אותם ספקים חלה על איסוף ועיבוד המידע על-ידם. תוכל לעיין במדיניות הפרטיות של Google ו-Meta (Facebook) לקבלת פרטים על אופן השימוש שלהם במידע הנאסף באמצעות הכלים שלהם. בנוסף, Google מציעה כלי בשם Google Analytics Opt-out המאפשר למנוע איסוף נתונים באמצעות Google Analytics (תוסף לדפדפן).
- משך שמירת העוגיות: חלק מהעוגיות באתר הן עוגיות זמניות (Session Cookies) שמתעדות נתונים זמנית בזמן ביקורך ומוחקות את עצמן עם סגירת הדפדפן. אחרות הן עוגיות מתמשכות (Persistent Cookies) שנותרות שמורות במכשירך לפרקי זמן מוגדרים (לדוגמה, מספר ימים, שבועות או חודשים) אלא אם תמחק אותן בעצמך, והן מאפשרות לנו לזהות אותך בביקורך החוזר הבא. מידע נוסף לגבי משך החיים של כל Cookie ניתן למצוא בהגדרות הדפדפן שלך.
- שליטה בעוגיות: אם אינך מעוניין שנשתמש בעוגיות, באפשרותך בכל עת להתאים את הגדרות הדפדפן שלך כך שיחסום עוגיות חדשות או שימחק עוגיות קיימות. ניתן גם להגדיר שהדפדפן יתריע בפניך לפני שמירת עוגיה, כך שתוכל לבחור אם לאשר אותה. אנא שים לב כי חסימה גורפת של כל העוגיות עלולה לפגום בתפקוד האתר – ייתכן שחלק מהשירותים והמאפיינים באתר (ובאתרים אחרים) לא יפעלו כראוי אם תבטל או תמחק את העוגיות. לדוגמה, מחיקת עוגיות עלולה למחוק הגדרות והעדפות שקבעת, ועלולה לחייב הזנת פרטים מחדש בעת ביקורים חוזרים. לפיכך, מומלץ לא לנטרל עוגיות אלא אם אתה בטוח בכך. מידע על ניהול והגדרת העדפות עוגיות ניתן למצוא בקובץ העזרה של דפדפן האינטרנט שבו אתה משתמש ובאתרי התמיכה של דפדפנים נפוצים.
שימוש בכלי צד ג' (אנליטיקה, פרסום, דיוור, סליקה ואחסון)
המשרד מסתייע במספר ספקי שירות חיצוניים (צדדים שלישיים) עבור תפעול האתר ושיפור השירותים. בעת שימושך באתר, חלק מהמידע האישי אודותיך עשוי להיאסף, לעובד או להישמר גם במערכות של אותם ספקים. להלן עיקר הכלים והשירותים מצד שלישי שבהם אנו משתמשים:
- Google Analytics: כלי אנליטיקה סטטיסטי של חברת Google. כלי זה אוסף נתוני שימוש באתר (כגון כתובות IP, דפים נצפים, זמני שהייה, אינטראקציות בדף ומידע על המכשיר והדפדפן) ומנתח אותם כדי להפיק עבורנו דו״חות על תעבורת האתר והרגלי הגלישה של המשתמשים. באמצעות מידע זה אנו יכולים להבין טוב יותר כיצד משתמשים באתר ולשפר את תוכנו. המידע שנאסף באמצעות Google Analytics מועבר לגוגל ועשוי להישמר בשרתי Google ברחבי העולם (כולל בארה"ב). אנו הפעלנו ב-Google Analytics אפשרות אנונימיזציית IP, כך שגוגל מקצרת את כתובת ה-IP שלך בטרם אחסון, באזור האיחוד האירופי או אזור אחר אם חל עליו הדין, על מנת לצמצם את אפשרות הזיהוי הישיר. עם זאת, יש לזכור שכלי זה מופעל על ידי Google בכפוף לתנאי השימוש שלה. ניתן למנוע מגוגל לאסוף ולנתח את נתוני הגלישה שלך באמצעות התקנת התוסף Google Analytics Opt-out לדפדפן, או באמצעות חסימת Cookies כפי שתואר לעיל. למידע נוסף, מומלץ לעיין במדיניות הפרטיות של Google.
- Facebook Pixel (Meta Pixel): פיקסל של חברת Meta (פייסבוק) המוטמע באתר. זהו מקטע קוד תוכנה שמאפשר לנו ול-Meta לעקוב אחר פעולות משתמשים באתר לצורכי ניתוח פרסום ממוקד. לדוגמה, הפיקסל מדווח ל-Meta כאשר ביקרת בדף מסוים באתר שלנו או ביצעת פעולה (כמו שליחת טופס), וכך מאפשר לנו לבנות קהל מותאם אישית ולמדוד את יעילות הפרסומות שלנו בפייסבוק. מידע שנאסף באמצעות הפיקסל (כגון כתובת IP, מזהה משתמש בפייסבוק אם הוא מחובר, עמודים בהם צפית, וכו') נשלח אל פייסבוק ומטופל בכפוף למדיניות הנתונים של Meta. השימוש שלנו בפיקסל מסייע לנו להציג לך (ולמשתמשים דומים לך) מודעות רלוונטיות בפלטפורמות של Meta, וכן לקבל דיווחים אנונימיים על המרות באתר (למשל כמה משתמשים שפנו אלינו הגיעו דרך מודעת פייסבוק). תוכל לשלוט במידה רבה בפרסומות המוצגות לך על ידי התאמת ההגדרות בפרופיל הפייסבוק שלך (למשל, ניהול העדפות מודעות), וכן באמצעות חסימת עוגיות צד שלישי בדפדפן, אך שים לב שחסימה כזו עשויה להשפיע גם על חוויית הגלישה שלך באתרים אחרים.
- שירותי דיוור אלקטרוני: לצורך ניהול והפצת הניוזלטר והעדכונים שלנו, אנו משתמשים בשירות חיצוני למשלוח דואר אלקטרוני בכמות גדולה (כגון MailChimp, SendinBlue, רב-מסר או שירות דומה). בעת הרשמתך לניוזלטר באתר, פרטיך (שם, כתובת אימייל וייתכן מספר טלפון אם רלוונטי) נשמרים במאגר של ספק הדיוור, ומשם מתבצע שליחת הדיוורים התקופתיים. ספק זה פועל כמחזיק מידע מטעמנו, ואינו רשאי להשתמש בפרטיך לכל מטרה מלבד שליחת הדיוור מטעמנו. כל אימייל שאנו שולחים דרך מערכת הדיוור יכלול קישור המאפשר לך להסיר את עצמך מהרשימה (Opt-Out) באופן מיידי. כמו כן, אנו נכבד כל בקשה להסרה או למחיקה שתישלח אלינו בכתב. נציין שספק הדיוור עשוי להיות ממוקם מחוץ לישראל (למשל בארה"ב או אירופה), כך שמידע ההרשמה לניוזלטר עשוי להיות מועבר ולהישמר מחוץ לגבולות ישראל – דבר המוסדר כמפורט בסעיף "העברת מידע לחו"ל" להלן.
- ספקי סליקה ותשלומים: ככל שהאתר מציע אפשרות לבצע תשלום מקוון עבור שירותים משפטיים (דוגמת ייעוץ דיגיטלי או סמינרים בתשלום), התשלום מעובד באמצעות ספקי תשלום מאובטחים מצד שלישי. לדוגמה, ייתכן שניעזר בחברות סליקה כגון PayPal, חברת אשראי, או מערכת תשלומים ייעודית בישראל. בעת ביצוע תשלום, ייתכן שתופנה לממשק התשלום של אותו ספק (בין באתר שלנו באמצעות iframe/כרטיסיית תשלום ובין בדף חיצוני מאובטח). פרטי האשראי מוזנים ישירות אצל ספק הסליקה ואינם נשמרים במערכות המשרד (מלבד אסימון עסקה או מזהה תשלום שאינו כולל את ספרות כרטיס האשראי המלאות). ספקי הסליקה הללו מעבדים ושומרים את פרטי התשלום שלך בהתאם לתקני אבטחה מחמירים (כגון PCI-DSS) ולמדיניות הפרטיות שלהם. אנו מקבלים מן הספק אישור על הצלחת התשלום ומידע לצורכי תיעוד (לדוגמה: 4 ספרות אחרונות, סוג הכרטיס, סכום ששולם, תאריך ושעת העסקה). מידע זה נשמר אצלנו לצורך בירורים, הפקת קבלות/חשבוניות, ולמילוי חובות חוקיות (כגון שמירת רשומות פיננסיות). אנו לא נעשה בפרטי התשלום כל שימוש מלבד לצורך ביצוע העסקה המבוקשת ולמטרות הנ"ל.
- אחסון בענן ושירותי IT: האתר והמידע הנאסף בו מאוחסנים בסביבת אחסון מאובטחת, ייתכן שעל גבי שירותי ענן (כגון שרתי אחסון אתרים, שירותי גיבוי, וכדומה) המסופקים על ידי צדדים שלישיים. למשל, ייתכן שהאתר מתארח אצל חברת אחסון אתרים מסחרית בישראל, באירופה או בארה"ב. ספק האחסון מחזיק בשרתי הנתונים ומעבד עבורנו את המידע הדרוש לתפעול האתר (כגון תוכן האתר, בסיסי נתונים, קבצים שהעלית, וכו'). ספקים אלה מחויבים על פי החוזה עמנו לשמור על אבטחת המידע ולעמוד בדין החל. מידע אישי שאתה מוסר באתר עשוי להישמר בשרתים מחוץ לגבולות ישראל (ראו פירוט על העברות לחו"ל להלן), אך תמיד תחת תנאי סודיות ואבטחה התואמים את דרישות החוק בישראל.
- שירותי ניטור תעבורה ואבטחה: אנו משתמשים בכלים ובשירותים לאבטחת מידע, כגון חומת אש (Firewall), מערכות למניעת מתקפות DDoS, שירותי אנטי-וירוס/נוזקות, וכלים לניטור תעבורת רשת וזיהוי פרצות. כלים אלו (למשל, שירות כמו Cloudflare או Sucuri) עשויים לעבד את תעבורת המשתמשים דרך השרתים שלהם לצורך סינון מתקפות והגנה על האתר. במהלך פעולה זו, אותם שירותים עשויים לקבל גישה לכתובות IP של המבקרים, לכותרות בקשות (HTTP headers) ולמידע טכני אחר, על מנת לסנן תעבורה זדונית. המידע הנאסף על-ידם משמש רק למטרות אבטחה ותפעול תקין של האתר, ואינו נגיש לגורמים בלתי מורשים. ספקי האבטחה מתחייבים אף הם לשמור על המידע בסודיות ולא להשתמש בו לכל מטרה שאינה הגנה על האתר. מידע רלוונטי (כגון לוגים של אבטחה) יישמר למשך פרק זמן סביר לצורכי ניתוח אירועים ושיפור המערכות, ולאחר מכן יימחק או יעבור אנונימיזציה.
שמות הספקים וכלי הצד ג' עשויים להשתנות מעת לעת לפי צרכי המשרד, אך בכל מקרה נשתף מידע עם צד שלישי רק למטרות שהוגדרו במדיניות זו, ובכפוף להסכמים המבטיחים את הגנת המידע על ידיהם. אנו מקפידים לבחור בספקים מוכרים ובעלי מדיניות פרטיות והגנת נתונים נאותות, ועל פי הצורך נערוך עמם הסכמי עיבוד נתונים המבטיחים את מחויבותם לעמוד בתקנים החוקיים בישראל (לדוגמה, עמידה בתקנות הגנת הפרטיות ואבטחת מידע).
מסירת מידע לצדדים שלישיים
המשרד אינו מוכר, מעביר או חושף מידע אישי אודותיך לצדדים שלישיים, אלא במקרים המפורטים להלן או בכפוף להסכמתך המפורשת:
- ספקי שירות מטעמו של המשרד – כפי שפורט לעיל, אנו משתפים מידע הכרחי עם ספקי צד ג' המספקים עבורנו שירותים כגון אחסון, אנליטיקה, שיווק, דיוור אלקטרוני, סליקה, אבטחה וכדומה. שיתוף זה נעשה רק ככל שנדרש לצורך התפעול התקין של האתר ומתן שירותינו. ספקים אלו פועלים כמעבדי מידע מטעמנו (Data Processors) ואינם רשאים להשתמש במידע שלך למטרותיהם האישיות. הם מחויבים לשמור על סודיות ואבטחת המידע ולפעול בהתאם לדין החל ולהנחיותינו החוזיות. לדוגמה, נשתף את פרטי ההתקשרות שלך עם מערכת הניוזלטר לצורך שליחת המייל, או את פרטי העסקה עם חברת הסליקה לצורך אישור התשלום.
- חברות קשורות ושותפים עסקיים – אם בעתיד המשרד יפעל במסגרת מבנה ארגוני עם חברות קשורות (למשל במקרה שהמשרד יהפוך לחברה בע״מ, או יקיים שיתוף פעולה עם משרד עורכי דין אחר), ייתכן שנצטרך לשתף מידע בתוך אותו מבנה. שיתוף כזה ייעשה רק על בסיס Need-to-know ולמטרות שהוגדרו במדיניות זו (למשל, אם חלק מהטיפול בעניינך מועבר לעו"ד שותף). בכל מקרה, כל גורם שיקבל גישה למידע יהיה כפוף לחובות סודיות לפחות באותה רמה שאנו מחויבים לה. במקרה של מיזוג או רכישה של המשרד על ידי גוף אחר, המידע עשוי לעבור לאותו גורם ממשיך ובתנאי שהוא מתחייב לכבד את מדיניות פרטיות זו או מדיניות בעלת רמה שווה או גבוהה של הגנה. נודיע לך במקרה של שינוי בעלות מהותי שכזה מראש כנדרש בדין.
- לפי דרישת חוק או צו – אנו עשויים למסור מידע אישי לצד שלישי אם החוק מחייב אותנו לכך או מתיר זאת. למשל, אם יתקבל צו שיפוטי, דרישה מרשות אכיפה או רגולציה, או כל חובה חוקית אחרת (כגון דרישה לפי חוק הגנת הפרטיות או חוקים אחרים) – נמסור רק את המידע הנדרש ורק לרשות או לגורם המוסמך לכך. מסירה כזו תתבצע בכפוף לחובות הסודיות וחיסיון עו"ד–לקוח המוטלות עלינו. אנו נשתדל (ככל שהדין מאפשר) ליידע אותך על דרישה כזו, אלא אם אסור לנו לעשות כן.
- אכיפת זכויות, מחלוקות ובירורים משפטיים – במקרה שתתעורר מחלוקת בינך לבין המשרד, או במצב שבו יהיה צורך לאכוף את תנאי השימוש באתר, לגבות חובות, לחקור חשד לעוולה, למנוע נזק, או להגן על זכויותינו החוקיות – ייתכן שנצטרך להשתמש במידע ואף לחלוק אותו עם גורמים מתאימים (כגון יועצים משפטיים, רשויות מוסמכות, בתי משפט), לפי הצורך. לדוגמה, אם תגיש נגדנו תביעה או טענה, נוכל להציג את המידע הרלוונטי מתוך תכתובות עמך כראיה להגנתנו. או אם נאתר פעילות חשודה העשויה להוות עבירה, נוכל לשתף מידע עם רשויות אכיפת החוק. כל זאת, כמובן, תוך ציות לדין החל ושמירה על זכויותיך (למשל, העברת המידע רק לרשות שבסמכותה לקבלו).
- בהסכמתך או לפי בקשתך – במידה וביקשת או הסכמת במפורש לשיתוף מידע מסוים עם צד שלישי, נפעל בהתאם להסכמה שלך. לדוגמה, אם תפנה אלינו בבקשה שנפנה אותך לעורך דין מומחה מתחום שאינו בתחום התמחותנו, נוכל – רק אם תאשר – להעביר את פרטי הקשר והפנייה שלך לאותו עורך דין חיצוני. בכל מקרה כזה, נגדיר יחד את היקף המידע שיועבר ואת מטרתו.
- מידע שאינו אישי – אנו עשויים לשתף מידע מצרפי, אנונימי או סטטיסטי שאינו מזהה אותך באופן אישי, עם צדדים שלישיים – זאת למטרות עסקיות לגיטימיות, כגון ניתוח מגמות שימוש, הצגת פרטי שימוש סטטיסטיים (לדוגמה, "X% מהפונים לאתר מתעניינים בדיני משפחה"), שיווק שירותינו (למשל פרסום מספר הלקוחות המרוצים) או שיתוף פעולה מחקרי. מידע מסוג זה אינו כולל פרטים מזהים ואינו מאפשר לזהות אותך, ולכן אין בו פגיעה בפרטיותך.
מלבד המקרים הנ"ל, לא נעביר ולא נמסור את המידע האישי שלך לצדדים שלישיים. בפרט, אנו מתחייבים שלא להשכיר, לסחור או למכור את פרטיך האישיים לצד כלשהו לצרכי שיווק שלהם, ללא הסכמתך. המידע שנאסף ישמש אותנו בלבד, למטרות שלשמם נמסר או נאסף, ובהתאם למדיניות זו.
העברת מידע לחוץ לארץ
מאחר וחלק מספקי השירות שאנו משתמשים בהם או חלק ממאגרי המידע שלנו עשויים להיות מבוססים מחוץ לישראל, ייתכן שמידע אישי שאנו אוספים יעבור עיבוד או אחסון גם מחוץ לגבולות ישראל – למשל, בשרתי ענן בארצות הברית או באיחוד האירופי. בכל מקרה של העברת מידע אישי למדינה אחרת, אנו נוודא כי מתקיימות דרישות החוק הישראלי להגנת הפרטיות לצורך העברה שכזו. משמעות הדבר:
- מדינות עם רמת הגנה נאותה: נוכל להעביר מידע למדינה שהוגדרה על ידי הרשות להגנת הפרטיות או בחוק הישראלי כמדינה המספקת הגנה על מידע אישי שאינה פחותה מזו שבישראל. למשל, מדינות באיחוד האירופי (הכפופות ל-GDPR) נחשבות כבעלות רמת הגנה מספקת, ולכן מותר להעביר אליהן מידע.
- התחייבות חוזית מתאימה: אם מדובר במדינה שאינה בעלת "הגנה נאותה" מובטחת בחוק, נבצע את ההעברה רק אם הצד המקבל התחייב בהסכם עמנו לנהוג לפי כללי ההגנה על מידע הנהוגים בישראל, בהתאמות הנדרשות. למשל, נכלול סעיפי הגנת פרטיות ואבטחת מידע בחוזה עם ספק שירות זר, שבהם יתחייב המקבל: להשתמש במידע רק למטרה שלשמה הועבר, לכבד את זכותך לעיין במידע ולתקנו או למוחקו, לנקוט אמצעי אבטחה נאותים, לא להעביר את המידע הלאה ללא הרשאה, וכו'. התחייבויות אלה יבטיחו רמה דומה של הגנת מידע גם במדינה הזרה. במקרים המתאימים, נשתמש בנוסחי חוזים כפי שהומלצו על ידי רשויות הגנת הפרטיות (לדוגמה, סעיפי "שינויים מחויבים" בהתאם לתקנות העברת מידע מחוץ לגבולות המדינה).
- חריגים בדין: החוק והתקנות בישראל קובעים מספר מצבים שבהם ניתן להעביר מידע לחו"ל אף אם לא מתקיימים התנאים הנ״ל. בין היתר, ניתן להעביר מידע לחו"ל אם נתת הסכמה לכך, אם ההעברה חיונית להגנה על אינטרס חיוני שלך (למשל הגנה על חייך), אם המידע פורסם ברבים באופן חוקי, או אם ההעברה נחוצה לקיום חובה חוקית/ציבורית וכדומה. אנו נסתמך על חריגים אלה רק במידת הצורך וכשהדין מאפשר זאת, ותוך תיעוד ההעברה.
בכל מקרה של העברה בינלאומית, ננקוט צעדים סבירים כדי לוודא שהמידע זוכה לאותה רמת הגנה שהייתה לו בישראל. לדוגמה, נוודא שהמקבל מחויב למחוק את המידע או להחזירו אלינו עם סיום ההתקשרות, שלא יעשה בו שימוש מעבר למוסכם, שיאפשר לך לממש את זכויותיך ביחס למידע (עיון, תיקון, מחיקה) גם בתחומו, ושידווח לנו על כל אירוע אבטחה חמור. כמו כן, לא נבצע העברה לחו"ל אם ידוע לנו שהמדינה היעד או הגורם המקבל אינם מסוגלים לעמוד בהתחייבויות ההגנה הנדרשות, כדי לא לסכן את פרטיות המידע שלך.
על ידי שימושך באתר ומסירת מידע אישי, אתה מסכים באופן מפורש גם להעברה ואחסון של המידע שלך מחוץ לישראל כאמור לעיל, בכפוף לתנאים ולהגבלות שתוארו. אם יש לך שאלות בנוגע להעברות לחו"ל, באפשרותך לפנות אלינו (פרטי הקשר מפורטים בהמשך).
זכויות המשתמש (זכויות נושא מידע)
בהתאם לחוק הגנת הפרטיות הישראלי (כנוסחו המתוקן) ולתקנותיו, וכן בכפוף לחובות מקצועיות ולהוראות דין אחרות, עומדות לך מספר זכויות חשובות ביחס למידע האישי שאנו מחזיקים אודותיך. אנו מכבדים זכויות אלו, ונפרט להלן את עיקריהן ואת הדרך למימושן:
- זכות עיון במידע (זכות גישה): אתה זכאי לקבל מאיתנו אישור האם אנו מחזיקים מידע אישי אודותיך במאגרינו, ולעיין במידע האישי עצמו. משמעות הדבר שנוכל לספק לך עותק של המידע האישי שלך כפי שהוא שמור אצלנו, במידה סבירה ובכפוף לחובות סודיות כלפי צדדים שלישיים. אם ברצונך לקבל גישה כזו, עליך להגיש אלינו בקשה בכתב (באמצעות אימייל או דואר, ראו פרטי קשר להלן), ולספק פרטי זיהוי מספיקים כדי שנוכל לוודא שהמבקש הוא אכן אתה או נציג מוסמך מטעמך. מטעמי אבטחה ושמירה על פרטיות, נבקש אמצעי זיהוי (כגון העתק ת.ז או פרטים מזהים חלופיים) לפני מסירת המידע, על מנת למנוע חשיפה לאדם שאינו מורשה. אנו נשתדל להשיב לבקשתך בתוך זמן סביר הקבוע בדין (נכון להיום, עד 30 ימים). העיון במידע יכול להינתן לך בכתב או באמצעי אלקטרוני מוסכם. שים לב שלפי חוק, במקרים חריגים מסוימים אנו עשויים לסרב (באישור רשם הגנת הפרטיות) למסור לך מידע, למשל אם מתעורר חשש שחשיפה לעיון תפגע בביטחון המדינה, בסודות עסקיים או בפרטיותו של אדם אחר, או אם המידע חסוי מטעמים מקצועיים (כגון חיסיון עו"ד-לקוח). ככל שהחוק מחייב, נמסור לך הודעה אם נחליט לסרב לאפשר עיון ומה הנימוק לכך.
- זכות לתיקון מידע: אם גילית כי מידע אישי שאנו מחזיקים עליך אינו נכון, אינו שלם, אינו ברור או אינו מעודכן – עומדת לך הזכות לבקש מאיתנו תיקון של המידע, או עדכונו כך שיהיה נכון ומדויק לדוגמה, אם שמך או כתובתך עודכנו, או אם מצאת שגיאה בתיעוד פרטים שלך – הודע לנו ואנו נתקן זאת במערכותינו. כמו כן, אם ישנו מידע המאוחסן אצלנו שלדעתך אינו רלוונטי למטרה שלשמה נאסף, תוכל לבקש את עדכונו או מחיקתו. את הבקשה יש להפנות אלינו בכתב, בצירוף הפרטים הנדרשים לאיתור הרשומה שברצונך שנתקן ואיזה שינוי נדרש. אנו נפעל בהתאם לחובתנו בחוק – או שנתקן את המידע כמבוקש, או שנודיע לך על סירובנו לתקן (אם למשל אנו סבורים שהמידע נכון), וניידע אותך באפשרותך לערער על החלטתנו בבית משפט או בפני רשם הגנת הפרטיות, הכל לפי הדין.
- זכות למחיקת מידע ("הזכות להישכח"): במקרים מסוימים אתה זכאי לבקש מחיקה של מידע אישי אודותיך ממאגרינו. ראשית, אם המידע מוחזק אצלנו למטרות דיוור ישיר (שיווק) – אתה רשאי, בכל עת, לדרוש בכתב שהמידע הנוגע אליך יימחק ממאגר הדיוור הישיר שלנו. אם נקבל בקשה כזו, נמחק את פרטיך המשמשים לפניות שיווקיות ונבטל את הרשמתך ברשימת התפוצה – כך שלא תקבל עוד מאיתנו דיוורים שיווקיים. שנית, גם ביחס למידע אחר, אם אין לנו עוד צורך בו למטרות שלשמן הוא נאסף, ובלבד שאין חובה חוקית המחייבת את שמירתו – תוכל לבקש שנמחוק את המידע. לדוגמה, אם נגמרה ההתקשרות בינינו ואינך לקוח פעיל, תוכל לפנות אלינו ולבקש שנמחק מידע מסוים אודותיך. יש לשים לב כי הזכות למחיקה אינה מוחלטת – ייתכנו מצבים שבהם לא נוכל למחוק את כל המידע שביקשת, למשל אם אנחנו חייבים לשמור אותו לצורך הגנה משפטית, למטרות ראייתיות, לציות לחוק (כגון שמירת רשומות חשבונאיות למשך התקופה שקובע חוק), או אם המידע נחוץ לנו לצורך ניהול העסק שלנו (למשל, שמירת תיעוד בדבר לקוחות שקיבלו ייעוץ, בהתאם לכללי לשכת עורכי הדין). במקרים כאלה, במקום למחוק לחלוטין נוכל לחסום את המידע לשימושים שוטפים ולשמור אותו בצורה מוגבלת ובטוחה עד לתום התקופה הדרושה. נציין גם כי מחיקת מידע ממערכות פעילות לא תמיד תסיר אותו מיד מכל הגיבויים והארכיונים – ייתכן שעותקים שיוריים של המידע יוסרו רק לאחר פרק זמן נוסף כחלק מנוהלי הגיבוי שלנו. בכל אופן, לאחר שנמלא את חובתנו ונמחק מידע לפי בקשתך, נימנע משימוש בו ונודיע לך על כך.
- זכות להתנגד לעיבוד מידע: יש לך הזכות להתנגד לעיבוד המידע האישי שלך במצבים מסוימים. באופן כללי, בכל הנוגע לשימוש במידע שלך לצרכי דיוור ישיר או שיווק, תוכל להתנגד ולהורות לנו להפסיק שימוש זה – כפי שהוסבר, אנו נכבד כל בקשת הסרה מרשימת התפוצה. בנוסף, אם אנו מעבדים מידע על בסיס אינטרס לגיטימי שלנו (ולא למשל על בסיס חובה חוקית), ואתה סבור שמצבך האישי המיוחד מצדיק הפסקת העיבוד – תוכל לבקש שנפסיק לעבד את המידע. למשל, אם נשלחות לך הצעות כלליות ואתה מוצא זאת מטריד, תוכל לבקש שנפסיק (וזאת מעבר לעצם ההסרה מרשימת דיוור). אנו נבחן כל בקשה כזו בכובד ראש, ובמידה שהדין מחייב, נפסיק את העיבוד למטרות הרלוונטיות. יחד עם זאת, ייתכן שבנסיבות מסוימות יותר (למשל חיוב חוקי או צורך חוזי) לא נוכל להיעתר לחלוטין לבקשת התנגדות – אך אפילו במקרים אלה, תוכל לבקש הגבלת עיבוד (לדוגמה, שלא נשתמש במידע למטרה מסוימת עד בירור טענתך).
- זכויות נוספות: אנו שואפים להעניק לך את מלוא הזכויות המוענקות לנושאי מידע תחת כל דין חל. לצד הזכויות לעיון, תיקון, מחיקה והתנגדות, ייתכן שעומדות לך זכויות נוספות במקרים מסוימים – כגון הזכות להעברת המידע (Data Portability) לעוסק אחר (אם וככל שתחול דרישה כזו בדין הישראלי או האירופי הרלוונטי), הזכות שלא להיות כפוף אך ורק להחלטה אוטומטית (שאינה מתקבלת אצלנו ממילא), והזכות להגיש תלונה לרשות המפקחת (ראו בהמשך). בכל מקרה שאינך בטוח לגבי זכויותיך או אופן מימושן, אתה מוזמן לפנות אלינו, ונשמח לסייע ולספק מידע נוסף.
מימוש הזכויות: כדי לממש כל אחת מהזכויות המפורטות לעיל, אנא צור קשר עם המשרד בכתב, באמצעות הדוא"ל או הכתובת המצוינים להלן בסעיף "יצירת קשר". יש לפרט בבקשתך את שמך המלא, את הזכות שאותה תרצה לממש, וכן לצרף אמצעי זיהוי נאותים (כגון צילום ת.ז. משובץ במספר זהות בלבד, או פרטים מזהים אחרים שסוכמו איתנו) כדי שנוכל לוודא את זהותך. במידת הצורך, נוכל לבקש ממך מידע נוסף לצורך אימות או לצורך הבנת היקף הבקשה. אנו נאשר קבלת בקשתך, ונטפל בה ככל האפשר ضمن לוח הזמנים הקבוע בחוק או בתוך פרק זמן סביר. מימוש זכויותיך הוא ללא עלות כספית מצידך, למעט אם מדובר בבקשות חוזרות ונשנות או מוגזמות, ואז החוק מתיר לנו לגבות תשלום סביר על הטיפול או לסרב מטעמים מוצדקים.
אם אתה סבור שזכויותיך לא כובדו או שהטיפול בבקשתך אינו משביע רצון, אתה רשאי לפנות לרשות להגנת הפרטיות (במשרד המשפטים) שהיא הרגולטור המפקח על יישום חוק הגנת הפרטיות בישראל, ולבקש את בירור תלונתך.
שמירת מידע (מדיניות שימור)
אנו נשמור את המידע האישי אודותיך רק למשך הזמן הנדרש באופן סביר כדי לממש את המטרות שלשמן הוא נאסף, וכדי למלא אחר דרישות החוק והרגולציה. תקופות השמירה עשויות להשתנות בהתאם לסוג המידע ונסיבות ההחזקה:
- מידע שנאסף במסגרת פנייה דרך האתר (למשל תוכן טופס יצירת קשר או בקשת ייעוץ) יישמר במערכותינו כל עוד הוא נחוץ לטיפול בפנייתך ובהמשך לצורך מתן שירות לך. למשל, אם הפנייה הובילה לפתיחת תיק לקוח, המידע מהפנייה יהווה חלק מתיק הלקוח וישמר לפי הנהלים החלים על תיקים. אם הפנייה לא התקדמה להתקשרות, נשמור את פרטיך ואת הפנייה למשך פרק זמן סביר (למשל 12–24 חודשים) למקרה שתפנה שוב או שנצטרך לעקוב אחר הטיפול, ולאחר מכן נמחק מידע זה או נהפוך אותו לאנונימי.
- מידע של לקוחות המשרד (כגון מסמכי פתיחת לקוח, חומרים שמסרת במסגרת טיפול משפטי, תכתובות וכו') יישמר למשך תקופה ארוכה יותר, שעשויה להימשך מספר שנים מתום הטיפול, בהתאם לכללי האתיקה של לשכת עורכי הדין, תקופות התיישנות להגשת תביעות אפשריות, ודרישות חוק אחרות. לדוגמה, אנו עשויים לשמור תיקי לקוחות סגורים למשך 7 שנים מתום הטיפול (או פרק זמן אחר כפי שמקובל במשרדי עורכי דין) לצרכים מקצועיים ומשפטיים. מידע זה יישמר בצורה מאובטחת ובגישה מוגבלת.
- נתוני רישום לניוזלטר יישמרו כל עוד הנמען רשום ברשימת התפוצה ולא ביטל את הסכמתו. אם תבחר לבטל את הרישום (Opt-out), נשמור באופן מינימלי את פרטיך ברשימת "חסומים" כדי שלא יישלחו אליך מיילים שוב, או שנמחק לחלוטין את פרטיך – בהתאם לנסיבות ולמערכת הדיוור. תכתובות דיוור שנשלחו עשויות להישמר בארכיון העסקי לצורכי בקרה ותיעוד.
- מידע טכני, לוגים ונתוני שימוש אנונימיים נשמרים לפרקי זמן קצרים יותר – למשל, לוגים של שרת ואבטחה יישמרו בדרך כלל למשך מספר חודשים עד שנה לצורכי ניטור וניתוח אירועים, ולאחר מכן יימחקו או יעברו אנונימיזציה. נתוני אנליטיקה מצרפיים עשויים להישמר במערכות Google Analytics לתקופות ארוכות סטנדרטיות (כפי שמוגדרות בהגדרות השירות), שכן הם אינם מזהים אישית. בכל מקרה, מידע שאינו מזוהה עוד, נוכל לשמור ללא הגבלת זמן (לדוגמה, נתונים סטטיסטיים מצרפיים).
בסיום תקופת השמירה הרלוונטית, אנו נדאג לכך שהמידע ימחק ממערכותינו או יישמר בצורה המונעת זיהוי (למשל, נבצע אנונימיזציה של הנתונים). פעולת המחיקה מהמערכות הפעילות עשויה לא להיות מיידית בכל חלקי המערכת – ייתכן שיחלוף זמן סביר נוסף עד שכל עותקי המידע יימחקו מגיבויים וארכיונים שלנו. בתקופה זו, הגישה למידע תוגבל לטכנאים ולמנהלי מערכת בלבד לצורכי גיבוי, והוא לא יעובד לכל מטרה אחרת. עם מחיקת המידע, אנו לא נהיה עוד מסוגלים להשיבו.
חשוב לציין שאנו עשויים לשמור מידע אישי למשך זמן ארוך יותר אם הדבר נחוץ מבחינה משפטית – למשל, אם קיימת דרישה חוקית מפורשת לשמור מידע לפרק זמן מסוים (כמו חוקי ניהול ספרי חשבונות, שמירת חשבוניות למשך 7 שנים), או אם המידע נחוץ להוכחת עניין משפטי עד תום תקופת ההתיישנות. במקרים אלה, נמחק את המידע מיד כשהצורך החוקי יסתיים.
אבטחת מידע
המשרד רואה באבטחת המידע האישי שלך נושא בעל חשיבות עליונה, ונוקט באמצעים מנהליים, טכניים ופיזיים מתאימים כדי להגן על המידע מפני אובדן, גישה לא מורשית, שימוש לרעה או חשיפה בלתי מורשית. אנו מיישמים במערכות האתר והמידע מנגנוני אבטחה עדכניים בהתאם לסטנדרטים הנהוגים בענף, וכוללים בין היתר: הצפנת תקשורת (SSL/TLS) בין הדפדפן שלך לשרת האתר, הגנה באמצעות חומת אש, מערכות למניעת חדירות (IPS/IDS), עדכוני אבטחה שוטפים לפלטפורמת האתר, גיבויים סדירים של הנתונים, בקרת גישה והרשאות לתוכן רגיש, והדרכת עובדים לגבי שמירת סודיות ואבטחת מידע.
על אף מאמצינו הרבים, חשוב להבין כי שום שיטת אבטחה אינה חסינה באופן מוחלט מפריצה או חדירה. מערכות המידע שלנו, טכנולוגיות ההגנה והנהלים לאבטחת מידע מצמצמים מאוד את הסיכונים לחדירה בלתי-מורשית, אך הם אינם יכולים לספק הגנה הרמטית בכל מצב. לפיכך, איננו יכולים להתחייב שהאתר יהיה חסין באופן מוחלט מפני גישה לא מורשית למידע. משתמשי האתר מתבקשים אף הם לנקוט משנה זהירות בהגנה על אמצעי הגישה שלהם (למשל, להקפיד על סיסמאות חזקות אם יש כאלו, ולשמור על סודיות פרטי הכניסה לדוא"ל שלהם שבו הם מקבלים תשובות מאיתנו).
ככל שנודע לנו על אירוע אבטחה משמעותי שכרוך בסיכון ממשי לפגיעה בפרטיותך (למשל, דליפת מידע רגיש), נפעל בהתאם להוראות הדין – נחקור את האירוע, ננקוט צעדים לתיקונו ולהקטנת הנזק, ונדווח לרשות להגנת הפרטיות ולך, במקרים הנדרשים ועל פי המתכונת הקבועה בחוק.
במידה וייגרם לך נזק עקב אירועי אבטחה או מתקפות סייבר שאינם בשליטתנו הסבירה – כגון מתקפת Zero-Day גלובלית או פעולת זדון פלילית של תוקף מיומן – המשרד לא יישא באחריות לנזק שנגרם, ובלבד שהמשרד נקט אמצעי אבטחה סבירים ונהג שלא ברשלנות. אין באמור להגביל אחריות שהדין אוסר להגביל.
שינויים במדיניות הפרטיות
מעת לעת, ייתכן שנעדכן את מדיניות הפרטיות כדי לשקף שינויים באתר, בשירותים, בחוק או מכל סיבה עסקית אחרת. אנו שומרים לעצמנו את הזכות לעדכן או לשנות מדיניות זו בכל עת. כאשר נבצע שינוי מהותי במדיניות – למשל, אם נוסיף שימוש חדש במידע הדורש את הסכמתך או נרחיב את שיתוף המידע עם צדדים שלישיים – נפרסם על כך הודעה בולטת באתר (למשל בעמוד הבית או במקום האיסוף הרלוונטי) לפחות 30 יום טרם כניסת השינוי לתוקף, על מנת לאפשר לך לבחון את השינויים. אם יבוצעו שינויים שאינם מהותיים, נודיע על כך באתר לפחות 7 ימים מראש או כפי שנקבע בדי. בכל מקרה, תאריך העדכון האחרון יצוין בראש המדיניות (כפי שמופיע לעיל "עודכנה לאחרונה"). אנו ממליצים לך לעיין במדיניות הפרטיות מעת לעת כדי להתעדכן בשינויים.
כניסה לתוקף של שינויים תיעשה בהתאם להודעה שתפורסם. המשך השימוש שלך באתר או בשירותינו לאחר מועד כניסת מדיניות מעודכנת לתוקף יהווה את הסכמתך למדיניות כפי שתוקנה. אם אינך מסכים לשינויים במדיניות, עליך להפסיק להשתמש באתר ולשקול לפנות אלינו לבירור או למימוש זכויותיך (כגון מחיקת מידע) טרם כניסת השינוי לתוקף
יצירת קשר בנושאי פרטיות
המשרד ישמח לענות על כל שאלה, בקשה או הבהרה בנוגע למדיניות פרטיות זו ובנוגע למידע האישי שלך. למימוש זכויותיך או לפניות בכל נושא פרטיות ואבטחת מידע, ניתן ליצור עמנו קשר באמצעות הפרטים הבאים:
- כתובת משרד תל אביב: רח' הארבעה 28, תל אביב, ישראל
- כתובת משרד חיפה: רח' אנדריי סחרוב 9, חיפה, ישראל
- טלפון: 050-8461977 או 077-8043493
- דואר אלקטרוני: shimon@tzur-law.co.il
אנא ציין/י בפנייתך כי היא קשורה לנושא פרטיות, ופרט/י ככל האפשר את הבקשה או השאלה, כדי שנוכל לטפל בעניין במהירות וביעילות. אם הנך מעדיף/ה, ניתן לקבוע פגישה אישית במשרדנו לצורך מימוש זכויותיך או דיון בענייני פרטיות.
המשרד מתחייב לטפל בכל פנייה כזו בקפדנות הראויה ובהקדם האפשרי. אם יש צורך באימות זהות לפנייתך (למשל בבקשת מימוש זכות), ננחה אותך לגבי הנדרש.
אנו מודים לך על זמנך בקריאת מדיניות הפרטיות. פרטיותך חשובה לנו, ואנו משתדלים לפעול בשקיפות ובאחריות ביחס למידע שאנו מנהלים. במקרה של סתירה או אי בהירות בין הוראות מדיניות זו לבין הוראות חוק הגנת הפרטיות הישראלי ותקנותיו – נפעל לפי הוראות הדין. מדיניות זו אינה מהווה חוזה לכל דבר והיא נועדה בעיקר ליידע אותך על זכויותיך ועל האופן שבו אנו מגנים על פרטיותך