ARCHIBY.COM מדיניות פרטיות ומדיניות עוגיות
הקדמה והיקף
1.1. מדיניות פרטיות ומדיניות עוגיות זו (“המדיניות”) מסדירה את העקרונות והנהלים הנוגעים לעיבוד, שמירה, הגנה והעברה של נתונים אישיים הנאספים באמצעות אתר האינטרנט archiby.com וכל הפלטפורמות הדיגיטליות הקשורות אליו (“האתר”), המנוהלים על-ידי Archiby BV (“Archiby”, “החברה”, “אנחנו”).
1.2. Archiby היא ישות שמקום מושבה המרכזי הוא בבלגיה, ופועלת בעיבוד נתונים אישיים בהתאם לתקנת הגנת המידע הכללית של האיחוד האירופי (EU 2016/679) (“GDPR/AVG”) ובעקבותיה לדין הבלגי והדינים הרלוונטיים של מדינות אחרות, ככל שחל.
1.3. מדיניות זו חלה על כל אדם פרטי המבקר באתר וכן על כל אדם פרטי הפועל באתר כבעל חשבון, משתמש, חבר, חבר מוסדי, בעל מקצוע, לקוח או בעל מעמד דומה (“המשתמש”).
זהות בקר הנתונים
2.1. הנתונים האישיים שלכם מעובדים על-ידי Archiby BV כבקרת נתונים, שפרטיה להלן:
• שם: Archiby
• כתובת: Excelsiorlaan 31, 1930 Zaventem, Belgium
• דוא"ל: info@archiby.com
• טלפון: +32 456 90 19 67
קטגוריות הנתונים האישיים המעובדים
3.1. במסגרת השימוש באתר, עשויים להיעבד הנתונים האישיים הבאים:
a) פרטי זיהוי: שם פרטי, שם משפחה, שם משתמש, תואר, פרטי חברה/חבר מוסדי (ככל שניתן לקשרם לאדם פרטי).
b) פרטי קשר: כתובת דוא"ל, מספר טלפון, כתובת פיזית, מדינה/עיר.
c) נתוני חשבון ושימוש: נתוני חברות, רישומי כניסה ויציאה, סיסמה (המאוחסנת במערכותינו בצורה מוצפנת בלתי הפיכה), העדפות והגדרות.
d) נתוני פרויקט ומודעה: תיאורי פרויקטים, טקסטי מודעות, פרטי תקציב, מועדי מסירה, שרטוטים, תמונות, מסמכים ותכנים דומים המועלים על-ידי המשתמש.
e) רישומי התכתבות ותקשורת: הודעות פנימיות באתר, פניות תמיכה, תלונות, הערכות ומשובים.
f) נתונים פיננסיים: פרטי חשבונית, רישומי עסקאות תשלום, תאריכי תשלום, סכומים. (פרטי כרטיס בנקאי/כרטיס אשראי מעובדים באופן מוצפן על-ידי ספקי שירותי תשלום צד שלישי, ואינם נשמרים ישירות אצל Archiby).
g) נתונים טכניים: כתובת IP, סוג דפדפן, מערכת הפעלה, פרטי מכשיר, רישומי עוגיות, לוגים, נתוני סשן.
h) נתוני שיווק ופרופיל: העדפות, תחומי עניין, דפים שנצפו, מודעות ופרויקטים שנבדקו, סטטוס רישום לניוזלטרים ולמבצעים.
מטרות עיבוד הנתונים האישיים והבסיס המשפטי
4.1. הנתונים האישיים שלכם מעובדים למטרות הבאות ובהתאם לבסיסים המשפטיים הקבועים ב-GDPR:
a) גיבוש והוצאה לפועל של חוזה
• יצירה וניהול של חשבון משתמש באתר,
• פרסום בקשות לפרויקטים/עבודות, הגשת הצעות וקיום הליכים של קבלה/דחייה,
• יצירת קשר וניהול תקשורת בין משתמשים, בעלי מקצוע, חברים מוסדיים וספקי שירות אחרים,
• ניהול תהליכי תשלום, גבייה והנפקת חשבוניות.
b) מימוש האינטרסים הלגיטימיים שלנו
• הבטחת אבטחת האתר, מניעת שימוש לרעה וניסיונות הונאה,
• שיפור ביצועי המערכת, אבטחת התשתית ואיכות השירות,
• בדיקת תלונות, סכסוכים וטענות בדבר הפרות וניהול תהליכים פנימיים כגון הקפאת חברות, הכללה ברשימה שחורה וכדומה,
• קיום מנגנון בקרה ופיקוח מבוסס-אמון ברמה לאומית וסקטוריאלית.
c) עמידה בחובות משפטיות
• קיום חובות מכוח דיני מס, חשבונאות, כספים ומשפט מסחרי,
• מענה לפניות של רשויות מנהליות ושיפוטיות מוסמכות,
• עמידה בחובות שימור נתונים הקבועות בדין.
d) עיבודים המבוססים על הסכמה מפורשת
• שליחת מסרים שיווקיים, הודעות, מבצעים, ניוזלטרים ותקשורת מסחרית אלקטרונית,
• הצגת תכנים ופרסומות מותאמים אישית באמצעות עוגיות וטכנולוגיות דומות,
• הצעת המלצות והכוונה מותאמות לפרופיל המשתמש.
העברת נתונים אישיים
5.1. הנתונים האישיים שלכם עשויים להיות מועברים, לצורך המטרות המפורטות לעיל ובכפוף לנקיטת אמצעי אבטחה מתאימים, לקבוצות הנמענים הבאות:
a) ספקי שירות:
• חברות המספקות שירותי אחסון, ענן (Cloud) ומרכזי נתונים,
• ספקי תשתית תשלום, בנקים ומוסדות פיננסיים,
• חברות המספקות שירותי טכנולוגיית מידע, תוכנה, תחזוקה ותמיכה,
• ספקי שירותי אנליטיקה, אבטחה, רישום לוגים וניטור.
b) יועצים ושותפים עסקיים:
• עורכי דין, רואי חשבון, יועצי מס, מבקרים ויועצים אחרים – יחידים ותאגידים,
• שותפים עסקיים וגופים עמם אנו משתפים פעולה, ככל שהדבר נדרש על-פי טיב הקשר העסקי.
c) רשויות מוסמכות וגופים ציבוריים:
• רשויות מנהליות ושיפוטיות המוסמכות על-פי דין,
• רשויות פיקוח ורגולטורים,
• רשויות אכיפה, במקרים בהם הדבר נדרש על-פי דין.
5.2. ככל שהנתונים האישיים שלכם יועברו מחוץ לאזור הכלכלי האירופי (EEA), העברה זו תתבצע בהתאם להוראות ה-GDPR, לרבות שימוש בהחלטות נאותות, סעיפים חוזיים סטנדרטיים או אמצעי הגנה אחרים הנדרשים בדין.
תקופות שמירת נתונים אישיים
6.1. הנתונים האישיים נשמרים למשך התקופה הנדרשת לצורך הגשמת מטרות העיבוד, תוך התחשבות בתקופות ההתיישנות ובחובות השימור המחייבות על-פי הדין.
6.2. ככלל:
• נתוני חברות וחשבון נשמרים כל עוד חשבונכם פעיל; לאחר סגירת החשבון, הם עשויים להישמר לתקופה נוספת סבירה לצורך עמידה בחובות משפטיות.
• נתונים פיננסיים וחשבונאיים נשמרים, ברוב המקרים, למשך לפחות 5 (חמש) שנים בהתאם לדין החל.
• נתוני פרויקט ומודעה עשויים להישמר בממוצע למשך 2 (שנתיים) שנים לשם ניהול סיכוני סכסוכים וייחוס; לאחר תקופה זו ניתן להפוך את הנתונים לאנונימיים לצרכים סטטיסטיים.
• נתונים הנאספים באמצעות עוגיות נשמרים, בהתאם לסוג העוגייה, למשך משך הסשן או עד 24 (עשרים וארבע) חודשים.
6.3. בתום תקופת השימור הרלוונטית, הנתונים האישיים נמחקים, נהרסים או מנותקים מזהות (אנונימיזציה) באופן בלתי הפיך על-ידי Archiby.
אבטחת נתונים אישיים
7.1. Archiby נוקטת באמצעים טכניים וארגוניים מתאימים על מנת להבטיח את אבטחת הנתונים האישיים. בכלל זה, בין היתר:
• שימוש בתקשורת מאובטחת באמצעות פרוטוקול HTTPS,
• יישום שיטות הצפנה חזקות,
• הגבלת הרשאות גישה על בסיס תפקיד (Role-Based Access),
• שימוש בחומות אש (Firewalls) ובמערכות לזיהוי ומניעת חדירות (IDS/IPS),
• מערכי גיבוי ושחזור מאסון,
• עדכונים ובדיקות אבטחה שוטפות של המערכות.
7.2. עובדי החברה ושותפיה העסקיים מיודעים בנושאי הגנת נתונים וסודיות, ומורשים לגשת לנתונים אישיים רק במידה הנדרשת לצורך מילוי תפקידם.
פרטיות ילדים
8.1. האתר אינו מיועד, ככלל, לקטינים מתחת לגיל 18 (שמונה-עשרה).
8.2. אין כוונה לאפשר לקטינים מתחת לגיל 18 להירשם לאתר או למסור נתונים אישיים ללא הסכמת הורה או אפוטרופוס חוקי. במקרה של זיהוי שימוש כאמור, חשבון המשתמש ייבחן באופן פרטני, ובמידת הצורך ייסגר; הנתונים האישיים הרלוונטיים יימחקו או יהפכו לאנונימיים בתוך פרק זמן סביר.
זכויות המשתמשים
9.1. כבעלי נתונים אישיים, עומדות לכם הזכויות הבאות בהתאם ל-GDPR:
a) הזכות לקבל מידע האם נתוניכם האישיים מעובדים,
b) הזכות לקבל גישה לנתונים האישיים שלכם,
c) הזכות לדרוש תיקון נתונים אישיים שגויים או לא שלמים,
d) הזכות לדרוש מחיקה של נתונים אישיים (“הזכות להישכח”) כאשר מטרת העיבוד פקעה, ההסכמה בוטלה או שהעיבוד אינו כדין,
e) הזכות לדרוש הגבלת עיבוד בנסיבות מוגדרות,
f) הזכות לקבל את הנתונים האישיים במבנה מובנה, נפוץ וקריא-מכאנית, ולהעבירם לבקר נתונים אחר (ניידות נתונים),
g) הזכות להתנגד לעיבוד המבוסס על אינטרס לגיטימי שלנו ולפעילות שיווק ישיר,
h) הזכות שלא להיות כפוף להחלטה המבוססת אך ורק על עיבוד אוטומטי, לרבות פרופילינג, ולהביע התנגדות לה.
9.2. תוכלו לממש זכויות אלו באמצעות פנייה ל-Archiby באחד מהערוצים הבאים:
• דוא"ל: info@archiby.com
• כתובת: Excelsiorlaan 31, 1930 Zaventem, Belgium
9.3. Archiby תטפל בבקשותיכם, כעיקרון, בתוך פרק זמן של עד 1 (חודש) אחד. במקרים חריגים, ניתן להאריך את התקופה לפי ה-GDPR בשני (2) חודשים נוספים; במקרה כזה תימסר לכם הודעה על הארכה זו.
9.4. מבלי לגרוע מן האמור, עומדת לכם הזכות להגיש תלונה לרשות הפיקוח המוסמכת בתחום הגנת המידע במדינה בה אתם מתגוררים או במדינה בה בוצע העיבוד.
מדיניות עוגיות
10.1. בעת ביקור או שימוש באתר, Archiby עושה שימוש בעוגיות (Cookies) ובטכנולוגיות דומות לשיפור חוויית המשתמש, חיזוק האבטחה, שיפור ביצועי המערכת וביצוע ניתוחים סטטיסטיים.
10.2. עוגיות הן קבצי טקסט קטנים הנשמרים במכשירים כגון מחשב, טאבלט או טלפון חכם. קבצים אלה מאפשרים לזכור את המכשיר בעת ביקורים חוזרים באתר.
10.3. סוגי העוגיות העיקריים באתר:
a) עוגיות חיוניות (Zorunlu Çerezler): מאפשרות את תפקודו הבסיסי של האתר (כניסה לחשבון, אבטחה, עיבוד טפסים וכד'). ללא עוגיות אלו האתר עלול שלא לפעול כראוי.
b) עוגיות תפקודיות (İşlevsel Çerezler): מסייעות לזכור את הגדרות המשתמש כגון שפה מועדפת, אזור וכדומה.
c) עוגיות אנליטיות וביצועים (Analitik ve Performans Çerezleri): משמשות לניתוח תנועת הגולשים באתר, משך ביקור, דפים שנצפו וסטטיסטיקות דומות, באופן אנונימי או מצרפי.
d) עוגיות שיווק וטיור (Pazarlama ve Hedefleme Çerezleri): משמשות להצגת פרסומות ותכנים התואמים את תחומי העניין שלכם. עוגיות אלה מונחות לעיתים קרובות על-ידי ספקי שירות צד שלישי ורובן כפופות להסכמה מפורשת שלכם.
10.4. ניהול השימוש בעוגיות
• תוכלו לקבל, לדחות או למחוק עוגיות באמצעות הגדרות הדפדפן שלכם,
• יש להביא בחשבון כי נטרול עוגיות עלול להשפיע לרעה על תפקוד חלקים מסוימים באתר ועל חוויית השימוש הכוללת.
10.5. עוגיות צד שלישי
באתר עשויות להיות מוטמעות עוגיות הקשורות לשירותים של צדדים שלישיים, כגון Google Analytics, YouTube, שירותי מפות ווידג'טים של רשתות חברתיות. השימוש בעוגיות אלה כפוף למדיניות הפרטיות והעוגיות של אותם צדדים שלישיים. Archiby אינה שולטת באופן מלא בעוגיות אלה, ומומלץ לעיין במדיניות הרלוונטית של הספקים החיצוניים לקבלת מידע נוסף.
קישורים ושילובים של צד שלישי
11.1. האתר עשוי לכלול קישורים לאתרי אינטרנט, פלטפורמות או יישומים של צדדים שלישיים. Archiby אינה אחראית למדיניות הפרטיות או העוגיות של אתרים אלה או לתכנים ולשיטות העיבוד שלהם.
11.2. מומלץ למשתמשים לעיין במדיניות הפרטיות והעוגיות של אתרי צד שלישי לפני מסירת נתונים אישיים באמצעותם.
שינויים במדיניות
12.1. Archiby שומרת לעצמה את הזכות לעדכן, לשנות או להחליף חלקית או במלואה מדיניות זו בכל עת.
12.2. כל שינוי במדיניות ייכנס לתוקף ממועד פרסומו באתר. במקרה של שינויים מהותיים, בכוונתנו ליידע את המשתמשים באמצעות דוא"ל, הודעות או פרסומים באתר.
12.3. המשך השימוש שלכם באתר לאחר עדכון המדיניות יהווה הסכמה לגרסה המעודכנת של המדיניות.
מועד תחילה
13.1. מדיניות פרטיות ומדיניות עוגיות זו נכנסה לתוקף ביום 01 ביוני 2024 וזמינה לעיון באתר Archiby.com.