מדיניות פרטיות
עודכן לאחרונה: [תאריך]
מסמך זה מפרט את האופן שבו אנו אוספים, מעבדים, שומרים ומגלים מידע אישי אודות משתמשי השירות. המסמך נערך בהתאם לחוק הגנת הפרטיות, התשמ״א–1981, לרבות תיקון 13 (תיקון תשפ״ד, 2024), ולתקנות שהותקנו מכוחו. המונחים ״מידע אישי״, ״בעל מאגר המידע״, ״בעל השליטה במאגר״ ו״מעבד״ משמשים במשמעותם בחוק.
1. זהות בעל מאגר המידע
בעל מאגר המידע (להלן: ״אנו״, ״החברה״) הוא הגוף האחראי לעיבוד המידע האישי המתואר במסמך זה ולקיום החובות החלות עליו לפי חוק הגנת הפרטיות. סעיף 11 לחוק מחייב את בעל מאגר המידע לזהות עצמו בעת איסוף המידע ולהבהיר את מטרת השימוש בו. לפיכך, להלן פרטינו המלאים לרבות דרכי יצירת קשר עם הממונה על הגנת הפרטיות מטעמנו.
שירות Lemator (״לימטור״, ״השירות״) פועל במודל רב־בית־עסקי (multi-tenant): כל בית עסק (בית קפה) המשתמש בשירות הוא בעל מאגר המידע והבקר (Data Controller) ביחס למידע האישי של לקוחותיו, והוא הקובע את מטרות העיבוד ואמצעיו. חברת [שם החברה המפעילה] (ח.פ. [ח.פ.]), מרחוב [כתובת], המפעילה את פלטפורמת Lemator, פועלת כמעבד המידע (Data Processor) מטעם בית העסק בלבד, ומעבדת את המידע על־פי הוראותיו ולצורך אספקת השירות. לפניות בנושא פרטיות ניתן לפנות לבית העסק [שם בית העסק] כבעל המאגר, ובכל הנוגע לתשתית העיבוד — למפעילת הפלטפורמה בכתובת [דוא״ל ליצירת קשר: privacy@lemator.app].
[חוק הגנת הפרטיות § 11]
2. סוגי המידע האישי הנאסף
אנו אוספים מידע אישי בהיקף ההכרחי לתפעול השירות ולמתן השירותים שביקשתם מאיתנו. המידע נאסף ממקורות שונים: חלקו נמסר על־ידכם ישירות בעת ביצוע ההזמנה, וחלקו נוצר אגב השימוש שלכם במערכת (למשל לוגים טכניים ומזהי הזמנה). אינכם חייבים על־פי דין למסור את המידע, אך אי־מסירת שם ומספר טלפון תמנע מאיתנו לקלוט את הזמנתכם וליידע אתכם כשהיא מוכנה.
במסגרת השירות נאסף המידע האישי הבא: שם הלקוח, מספר טלפון נייד, ותוכן ההזמנה (הפריטים שהוזמנו, מועד ההזמנה והסכום לתשלום). בעת ביצוע תשלום מקוון אופציונלי מעובדים נתוני עסקה (פרטי אמצעי התשלום) ישירות אצל ספק הסליקה, ואלה אינם נשמרים על־ידי השירות. כן נאספים מזהים טכניים בסיסיים הדרושים לתפעול, כגון מזהה ההזמנה ומידע מפגש טכני.
[חוק הגנת הפרטיות § 11]
3. מטרות העיבוד
המטרות שלשמן אנו מעבדים את המידע האישי מוגדרות מראש ומוגבלות לאמור במדיניות זו. סעיף 11 לחוק הגנת הפרטיות אוסר על שימוש במידע אישי שלא לתכלית שלשמה נמסר, ואנו מחויבים לעקרון זה. בכל מקרה שבו נבקש לעבד את המידע לתכלית חדשה שאינה עולה בקנה אחד עם המטרות שפורטו, תישלח אליכם הודעה מתאימה ותתבקש הסכמתכם הנפרדת.
המידע האישי מעובד אך ורק למטרות תפעוליות (transactional) הדרושות לאספקת השירות שביקשתם: (1) קליטת ההזמנה בבית העסק והכנתה; (2) אימות מספר הטלפון באמצעות קוד אימות חד־פעמי (OTP); (3) משלוח הודעת שירות בדבר מצב ההזמנה, ובכלל זה הודעת ״ההזמנה מוכנה״, באמצעות מסרון (SMS); (4) סליקת התשלום, ככל שנבחר תשלום מקוון. אין שימוש במידע למטרות שיווק או פרסום.
הודעות ה־SMS הנשלחות במסגרת השירות — קוד האימות החד־פעמי (OTP) והודעת ״ההזמנה מוכנה״ — הן הודעות שירות (transactional) הנדרשות לביצוע השירות שביקשתם, אינן כוללות תוכן פרסומי, ועל כן אינן מהוות ״דבר פרסומת״ כהגדרתו בסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ״ב–1982, ונשלחות ללא צורך בהסכמת שיווק נפרדת. מספר הטלפון שלכם לא ישמש למשלוח דברי פרסומת או למטרות שיווק ללא קבלת הסכמתכם המפורשת והנפרדת מראש, בהתאם לדרישות סעיף 30א.
[חוק הגנת הפרטיות § 11]
[חוק התקשורת (בזק ושידורים) § 30א]
4. הבסיס המשפטי לעיבוד
המסגרת המשפטית לעיבוד המידע האישי על־ידינו מבוססת על הסכמתכם המודעת והמרצונית, כמשמעותה בסעיף 8 לחוק הגנת הפרטיות. ההסכמה ניתנת בעת מסירת המידע והשלמת ההזמנה, והיא מבוססת על העיון שלכם במדיניות פרטיות זו. ההסכמה ניתנת לביטול בכל עת על דרך פנייה לכתובת הקשר המופיעה בסעיף 12. ביטול ההסכמה אינו פוגע בחוקיות העיבוד שנעשה קודם לביטול. בנוסף להסכמה, אנו רשאים לעבד מידע אישי כאשר העיבוד הכרחי לקיום חובה חוקית החלה עלינו או להגנה על אינטרס לגיטימי שלנו, ובכפוף לאיזון מול זכויותיכם.
[חוק הגנת הפרטיות § 8]
5. מסירת מידע לצדדים שלישיים
לצורך תפעול השירות אנו נעזרים בנותני שירותים חיצוניים המעבדים מידע אישי בשמנו (להלן: ״מעבדי משנה״). העברת המידע למעבדי המשנה נעשית על־פי הסכם בכתב המחייב את המעבד לעמוד בהוראות חוק הגנת הפרטיות ובתקנות אבטחת המידע. איננו מוכרים מידע אישי לצדדים שלישיים ואיננו מעבירים אותו לגורמים שאינם נחוצים למתן השירות, אלא אם נדרשנו לכך על־פי דין או בצו של רשות מוסמכת.
מעבדי המשנה שבהם אנו נעזרים לצורך אספקת השירות הם: (1) ספק סליקת אשראי — קארדקום — לצורך עיבוד תשלומים מקוונים; (2) ספק שליחת מסרונים — TextMe — לצורך משלוח קודי אימות (OTP) והודעות שירות; (3) ספק תשתית ואחסון בענן — לצורך אירוח המערכת ושמירת נתוני ההזמנות. כל אחד ממעבדי המשנה מעבד את המידע בשמנו ובשם בית העסק בלבד, בכפוף להסכם המחייב אותו בשמירת סודיות ובעמידה בדרישות אבטחת המידע.
[חוק הגנת הפרטיות § 11]
6. תקופת שמירת המידע
אנו שומרים מידע אישי לפרק הזמן הדרוש למימוש המטרות שפורטו במדיניות זו, ולאחר מכן נוקטים בפעולות מחיקה או הפיכת המידע לאנונימי. תיקון 13 לחוק הגנת הפרטיות חידד את חובת ניהול הרישומים החלה על בעל שליטה במאגר מידע, וקבע בסעיף 17ג כי על המאגר להחזיק ברישום מסודר של המידע, מטרות העיבוד וזהות הגורמים המעורבים. אנו מקיימים רישום פנימי כאמור ומעדכנים אותו באופן שוטף.
נתוני ההזמנה ופרטי הקשר נשמרים אך ורק לפרק הזמן הדרוש לתפעול השירות ולקיום חובות ניהול רשומות ודיווח על־פי דין, לרבות חובות מכוח דיני המס. בתום תקופה זו, ולא יאוחר מ־[מספר] [חודשים/שנים] ממועד ההזמנה, יימחק המידע או יהפוך לאנונימי. מידע הדרוש לצורך עמידה בחובה חוקית (כגון תיעוד עסקאות לצורכי מס) יישמר לפרק הזמן הקבוע בדין.
[חוק הגנת הפרטיות § 17ג]
7. זכויות נושא המידע
על־פי חוק הגנת הפרטיות, ובמיוחד בעקבות תיקון 13 (תיקון תשפ״ד, 2024) שהרחיב משמעותית את זכויותיכם, עומדות לרשותכם הזכויות הבאות ביחס למידע האישי שלכם:
- זכות עיון — סעיף 13 לחוק מקנה לכם זכות לעיין במידע האישי המוחזק עליכם במאגר. אנו נשיב לבקשת עיון בתוך 30 ימים ממועד קבלתה.
- זכות תיקון — סעיף 14 לחוק מקנה לכם זכות לבקש תיקון של מידע שאינו נכון, שלם, ברור או מעודכן. נתקן את המידע ונודיע על התיקון לכל גורם שאליו הועבר המידע הלא־תקין.
- זכות מחיקה — סעיף 17 לחוק, כפי שתוקן בתיקון 13, מקנה לכם זכות מורחבת לבקש מחיקת מידע אישי, לרבות כאשר המידע אינו דרוש עוד למטרות שלשמן נאסף או כאשר ביטלתם את הסכמתכם לעיבוד.
- זכות לסירוב לעיבוד — הינכם רשאים להתנגד לעיבוד המידע האישי שלכם בכל עת, בכפוף לזכותנו להמשיך לעבד מידע הנדרש לקיום חובה חוקית או להגנה על אינטרס לגיטימי גובר.
למימוש הזכויות יש לפנות בכתב לכתובת הקשר המופיעה בסעיף 12 למסמך זה. אם דחינו בקשתכם, הינכם רשאים להגיש ערעור לבית משפט השלום בהתאם להוראות החוק.
[חוק הגנת הפרטיות § 13]
[חוק הגנת הפרטיות § 14]
[חוק הגנת הפרטיות § 17]
9. העברת מידע אל מחוץ לישראל
חלק מן השירותים שאנו עושים בהם שימוש מסופקים על־ידי ספקים הממוקמים מחוץ לתחומי מדינת ישראל, ועשויים להוביל להעברת מידע אישי לחוץ לארץ. סעיף 17ב לחוק הגנת הפרטיות והתקנות שהותקנו מכוחו מגבילים את ההעברה למדינות המעניקות הגנה נאותה למידע אישי, או כאשר ננקטו אמצעי הגנה מתאימים על־פי תקנות העברה לחוץ לארץ.
ככל שמעבדי המשנה שלנו (לרבות ספק תשתית הענן) מאחסנים או מעבדים מידע מחוץ לישראל, ההעברה תיעשה אך ורק למדינות המקנות רמת הגנה נאותה למידע אישי או תוך נקיטת אמצעי הגנה מתאימים, בהתאם לסעיף 17ב לחוק ולתקנות ההעברה לחוץ לארץ.
[חוק הגנת הפרטיות § 17ב]
10. אבטחת מידע
אנו נוקטים באמצעי אבטחה טכניים וארגוניים סבירים על־מנת להגן על המידע האישי מפני גישה בלתי־מורשית, שינוי, גילוי או השמדה. סעיף 17 לחוק הגנת הפרטיות מטיל על בעל שליטה במאגר חובה כללית לאבטח את המידע, ותקנות הגנת הפרטיות (אבטחת מידע), התשע״ז–2017, מפרטות את דרישות האבטחה לפי רמת הרגישות של המאגר. אנו פועלים בהתאם לרמת האבטחה הנדרשת ממאגר המידע שלנו, לרבות הצפנה של מידע רגיש, בקרת גישה מבוססת הרשאות, רישום פעולות (Logs) וביצוע בדיקות חוסן תקופתיות. למרות מאמצינו, איננו יכולים להבטיח חסינות מוחלטת מפני פריצה, ועל כן בעת אירוע אבטחה משמעותי תישלח אליכם הודעה בהתאם לחובה החלה עלינו.
[חוק הגנת הפרטיות § 17]
11. שינויים במדיניות הפרטיות
אנו רשאים לעדכן מדיניות פרטיות זו מעת לעת, על־מנת לשקף שינויים בשירות, בדין החל או בפרקטיקות העיבוד שלנו. שינויים מהותיים יפורסמו באתר 14 ימים לפני כניסתם לתוקף. שינויים שאינם מהותיים, לרבות תיקוני נוסח והבהרות, ייכנסו לתוקף עם פרסומם. תאריך העדכון האחרון של מסמך זה מופיע בראשו, והמשך השימוש שלכם בשירות לאחר העדכון ייחשב להסכמה לתנאים המעודכנים.
12. יצירת קשר עם הממונה על הגנת הפרטיות
לכל פנייה, שאלה או בקשה הנוגעת למימוש זכויותיכם לפי מסמך זה, לרבות בקשות עיון, תיקון ומחיקה, הינכם מוזמנים לפנות אלינו בכתב. סעיף 17ב לחוק הגנת הפרטיות, כפי שתוקן בתיקון 13, מחייב גופים מסוימים למנות ממונה על הגנת הפרטיות (Privacy Officer) שיהווה איש קשר ייעודי לעניינים אלו. פרטי הקשר שלהלן הם הערוץ המועדף לפניות.
בכל שאלה או בקשה הנוגעת לפרטיות או למימוש זכויותיכם, ניתן לפנות לבית העסק [שם בית העסק] שהוא בעל מאגר המידע, או למפעילת פלטפורמת Lemator, [שם החברה המפעילה], בכתובת [דוא״ל ליצירת קשר: privacy@lemator.app] ובכתובת [כתובת].
נטפל בפנייתכם תוך 30 ימים ממועד קבלתה. ככל שדחינו את בקשתכם, תקבלו תשובה מנומקת בכתב הכוללת פירוט נימוקי הסירוב והדרכים העומדות לרשותכם להגשת ערעור.
[חוק הגנת הפרטיות § 17ב]