מסמכים משפטיים

תנאי עיבוד מידע

הסכם עיבוד המידע שחל בין הלקוח, כבעל השליטה במאגר, לבינינו כמחזיק בו.

עודכן לאחרונה:

בשתי שורות, בלי משפטית

זה החלק שמסדיר מה מותר לנו לעשות באנשי הקשר שאתם מעלים: לאחסן אותם, לשלוח בשמכם ולהחזיר לכם דוחות — וזהו. אין שימוש לשיווק שלנו, אין ניתוח חוצה לקוחות, אין אימון מודלים ואין מכירה, וכשההתקשרות מסתיימת אנחנו מחזירים לכם את המידע ומוחקים אותו מכל המערכות שלנו, כולל הגיבויים.

המסמך הזה הוא נקודת פתיחה, לא חוות דעת משפטית

הנוסח נכתב לפי הדין הישראלי ולפי מדיניות מטא נכון למועד העדכון שלמעלה, אבל הוא טרם עבר בדיקה של עורך דין. לפני השקה מסחרית יש להעביר אותו לעריכה ולאישור של עורך דין ישראלי, ולהתאים אותו לפרטי החברה בפועל. אין לראות בו ייעוץ משפטי, ואינו מחליף ייעוץ שהעסק שלכם צריך לקבל בעצמו.

1.מעמד המסמך

המסמך הזה הוא חלק בלתי נפרד מתנאי השימוש וחל אוטומטית על כל לקוח שמעלה או מסנכרן אנשי קשר למערכת. אין צורך בחתימה נפרדת; אפשר לקבל עותק חתום לפי בקשה.

הוא נועד לאפשר ללקוח לעמוד בתקנה 15(א)(2) לתקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, שמחייבת בעל שליטה לקבוע במפורש בהסכם עם גורם חיצוני שמונה נושאים. הסעיפים 3 עד 10 שלהלן מכסים אותם לפי סדרם.

2.הגדרות

מונחפירוש
הלקוח / בעל השליטההעסק שפתח חשבון במערכת והעלה אליה אנשי קשר.
המפעיל / המחזיקתפוצה, המפעילה את המערכת ומעבדת את המידע עבור הלקוח.
המידעמידע אישי על אנשי הקשר של הלקוח, כמפורט בסעיף 3, שהלקוח מעלה, מייבא או שמסונכרן מחשבון הוואטסאפ העסקי שלו.
נושא מידעאדם שהמידע האישי נוגע לו — כלומר איש קשר ברשימה של הלקוח.
קבלן משנהגורם נוסף שהמפעיל נעזר בו כדי לספק את השירות, כמפורט בסעיף 9.

3.המידע שמותר לנו לעבד והמטרות המותרות — תקנה 15(א)(2)(א)

המידע שאנחנו מעבדים עבור הלקוח מוגבל ל:

  • מזהי איש קשר: שם, מספר טלפון בפורמט בינלאומי, ומזהה הוואטסאפ (wa_id).
  • שדות שהלקוח הגדיר: תיוגים, מקור, ושדות מותאמים.
  • רשומות הסכמה: מקור ההסכמה, מועד, הנוסח שהוצג, ובקשות הסרה שהתקבלו.
  • תוכן ההודעות שנשלחו ומטא-נתונים שלהן, ואירועי מסירה, קריאה, כשל והסרה.
  • הודעות נכנסות מנושאי המידע אל הלקוח.

המטרה היחידה המותרת היא הפעלת שירות הדיוור עבור אותו לקוח. במפורש אסור לנו:

  • להשתמש במידע לשיווק שלנו או של צד שלישי;
  • לבצע ניתוח או פילוח שמצליב מידע בין לקוחות שונים;
  • לאמן עליו מודלים או מערכות למידת מכונה;
  • להעשיר אותו ממקורות חיצוניים;
  • למכור אותו, להשכיר אותו או להעביר אותו לכל גורם שאינו קבלן משנה מאושר.

4.מערכות המאגר שיש לנו גישה אליהן — תקנה 15(א)(2)(ב)

  • אשכול בסיס הנתונים PostgreSQL המנוהל ב-Supabase, באזור פרנקפורט.
  • אחסון הקבצים של Supabase — קבצי ייבוא, מדיה של תבניות וייצוא נתונים.
  • פונקציות השרת של האפליקציה, הרצות ב-Vercel, שמטפלות בבקשות המשתמשים.
  • תור השליחה והתהליכים שמעבדים אותו, לרבות קליטת עדכונים ממטא.
  • מערכת הניטור והיומנים התפעוליים.

לא ניתנת גישה לשום מערכת נוספת, ולא נעביר את המידע לסביבה אחרת בלי לעדכן את המסמך הזה ולהודיע ללקוח.

5.סוגי העיבוד והפעולות המותרות — תקנה 15(א)(2)(ג)

  • אחסון המידע וגיבויו.
  • ניקוי ונרמול של מספרי טלפון, וזיהוי כפילויות.
  • הרכבת תוכן התבנית עם משתני הנמען.
  • חישוב קהל היעד לפי הכללים שהלקוח הגדיר.
  • העברת ההודעה ומספר הנמען למטא לצורך מסירתה.
  • קליטת עדכוני סטטוס ממטא ורישומם.
  • אכיפת רשימת ההחרגה לפני כל שליחה.
  • הפקת דוחות וייצוא נתונים ללקוח.

איננו מבצעים פרופיילינג מעבר למה שהלקוח מגדיר בעצמו בממשק, ואיננו מגלים את המידע לצד שלישי כלשהו למעט קבלני המשנה שבסעיף 9.

6.משך ההתקשרות, השבת המידע והשמדתו — תקנה 15(א)(2)(ד)

  • משך: תקופת המנוי, בתוספת 30 ימים לאחר סיומה.
  • השבה: בכל עת במהלך התקופה ובמשך 30 הימים שלאחריה, הלקוח יכול לייצא את כל המידע בפורמט קריא במכונה (CSV): אנשי קשר, רשומות הסכמה, רשימת החרגה, תוכן ודוחות קמפיינים.
  • השמדה: בתוך 90 ימים ממועד הסיום נמחק המידע מכל מערכותינו, לרבות מהגיבויים, ולפי בקשה יימסר ללקוח אישור השמדה בכתב.
  • חריג: מידע שחובה עלינו לשמור לפי דין — למשל תיעוד חשבונאי — יישמר לתקופה הקבועה בדין בלבד, בגישה מוגבלת ובלי כל עיבוד נוסף.

7.יישום חובות אבטחת המידע — תקנה 15(א)(2)(ה)

אנחנו מיישמים את התקנות ברמת אבטחה גבוהה ומקיימים נוהל אבטחת מידע כתוב. בין השאר:

  • הצפנה בתעבורה ובמנוחה, והצפנה נפרדת של אסימוני גישה למטא.
  • בידוד מלא בין לקוחות ברמת בסיס הנתונים, באמצעות מדיניות הרשאות שורה (RLS).
  • ניהול הרשאות לפי תפקיד, ובקרה על גישת עובדים למידע לקוח.
  • תיעוד אוטומטי של אירועי אבטחה ושל פעולות משמעותיות, בשמירה של 24 חודשים לפחות.
  • סקר סיכונים ובדיקות חדירות תקופתיים, ובקרת אירועים רבעונית.
  • ביקורת אחת לשנתיים על ידי גורם שאינו הממונה על האבטחה.
  • הפרדה בין סביבת הפיתוח לסביבת הייצור, ואיסור שימוש במידע אמיתי בפיתוח.

הלקוח רשאי להורות בכתב על אמצעי אבטחה נוספים. ניישם אותם אם הם סבירים וישימים בארכיטקטורה של השירות, ונודיע אם אינם.

8.התחייבות בעלי ההרשאה לסודיות — תקנה 15(א)(2)(ו)

כל אדם מטעמנו שיש לו הרשאת גישה למידע — עובד, קבלן או נותן שירות — חתום על התחייבות אישית לשמור על סודיות המידע, להשתמש בו רק לפי המסמך הזה, וליישם את אמצעי האבטחה שנקבעו בו. ההרשאות נסקרות תקופתית ומבוטלות מיד עם סיום התפקיד. נוסח ההתחייבות יימסר ללקוח לפי בקשה.

9.קבלני משנה — תקנה 15(א)(2)(ז)

הלקוח מאשר לנו להיעזר בקבלני המשנה הבאים. אנחנו מתחייבים לכלול בהסכמים איתם את כל הנושאים שבתקנה 15, ונשארים אחראים כלפי הלקוח למעשיהם:

קבלן משנהתפקיד ומיקום העיבוד
Meta Platforms Ireland Ltdמסירת ההודעות בוואטסאפ דרך ה-Cloud API. אירלנד ותשתית עולמית של מטא.
Supabase Inc.בסיס הנתונים, האימות ואחסון הקבצים. אזור פרנקפורט, גרמניה.
Vercel Inc.אירוח האפליקציה והרצת פונקציות השרת. אזורי עיבוד באיחוד האירופי.
Resendמשלוח דוא״ל תפעולי למשתמשי המערכת. אינו מקבל את רשימות אנשי הקשר.

לפני הוספת קבלן משנה חדש שמעבד את המידע, נודיע ללקוח 30 ימים מראש. הלקוח רשאי להתנגד בנימוק סביר; אם לא נוכל להיערך אחרת, הוא רשאי לסיים את המנוי ולקבל החזר יחסי.

10.דיווח שנתי והודעה על אירוע אבטחה — תקנה 15(א)(2)(ח)

  • אחת לשנה לפחות נמסור ללקוח דוח כתוב על אופן ביצוע חובותינו לפי התקנות ולפי המסמך הזה. הדוח מופק אוטומטית וזמין מהמערכת.
  • בקרות אירוע אבטחה שנוגע למידע של הלקוח, נודיע לו ללא דיחוי, עם תיאור האירוע, סוג המידע המעורב, היקף החשיפה המשוער והצעדים שננקטו.

11.סיוע בבקשות של נושאי מידע

  • נאפשר ללקוח לממש עיון, תיקון ומחיקה דרך המערכת, ונסייע כשנדרשת פעולה שלנו.
  • כשנושא מידע פונה אלינו ישירות, נמסור לו את שם הלקוח ואת כתובתו כפי שסעיף 13א לחוק מחייב, נעדכן את הלקוח, ונוסיף את הפונה לרשימת ההחרגה שלו מיד.
  • נאפשר עיון במידע כשהלקוח יורה לנו על כך בכתב, ונתעד כל בקשה וכל טיפול ביומן הפעולות.

12.אירוע אבטחה חמור

אנחנו מכירים בכך שמוטלת עלינו, כמחזיק, חובת דיווח עצמאית לרשות להגנת הפרטיות על אירוע אבטחה חמור, לצד חובתו של הלקוח כבעל השליטה. חובה זו אינה ניתנת להעברה בהסכם, ואנחנו לא נסתמך על הלקוח כדי לקיים אותה. נדווח מיידית, נעדכן על הצעדים שננקטו, ונשתף את הלקוח בכל התכתובת שנוגעת למאגר שלו.

13.העברת מידע אל מחוץ לישראל

העיבוד מתבצע בחלקו מחוץ לישראל: אחסון באיחוד האירופי, ומסירת ההודעות בתשתית של מטא. ההעברה כפופה לתקנות הגנת הפרטיות שעניינן העברת מידע למאגרים מחוץ לגבולות המדינה, להתחייבויות החוזיות של קבלני המשנה, ולתוספת להעברת נתונים עסקיים של WhatsApp.

מסירת ההודעה למטא היא תנאי הכרחי לקיום השירות, והלקוח מאשר אותה בעצם השימוש במערכת.

14.זכות ביקורת

הלקוח רשאי לבצע ביקורת אחת בשנה, בתיאום מראש של 30 ימים, בשעות עבודה סבירות ובלי לפגוע בפעילות השירות או בפרטיות לקוחות אחרים. לחלופין הוא רשאי להסתפק בדוח השנתי שבסעיף 10 ובממצאי הביקורת החיצונית שאנחנו מבצעים אחת לשנתיים. ביקורת נוספת תתאפשר לאחר אירוע אבטחה או לפי דרישת רשות מוסמכת.

15.סתירות, שינויים והיררכיה

בכל הנוגע לעיבוד המידע, המסמך הזה גובר על תנאי השימוש ועל מדיניות הפרטיות. שינוי מהותי בו יימסר ללקוח 30 ימים מראש. על המסמך חלים דיני מדינת ישראל, וסמכות השיפוט הבלעדית נתונה לבתי המשפט במחוז תל אביב-יפו.

המסמך אינו גורע מחובות שהדין מטיל עלינו ישירות כמחזיק, ואינו מעביר ללקוח אחריות שהדין מטיל עלינו.

שאלה על המסמך?

אפשר לפנות אלינו בכל דרך, ונחזור עם תשובה. לבקשות בנושא מידע אישי נשיב בתוך 30 ימים.