1. נספח עיבוד נתונים
AiSignal מחויבת לפרטיות, לאבטחה ולעמידה בדרישות החלות על נתוני לקוחות. נספח עיבוד נתונים זה (“DPA”) מפרט את התנאים המסדירים כיצד אנו מעבדים, שומרים ומגנים על מידע אישי בהתאם לדיני הגנת המידע החלים. ה-DPA הוא הרחבה של ההסכם הראשי שלנו עם הלקוחות וחל כאשר AiSignal מעבדת מידע אישי בשם הלקוח כמעבדת מידע.
הוא קובע אחריות ברורה לשני הצדדים בנוגע לטיפול בנתונים ומבטיח ציות לדיני פרטיות רלוונטיים. באמצעות שימוש ב-AiSignal, הלקוחות מאשרים ומסכימים לתנאי DPA זה. אם אתם צריכים עותק חתום למטרות ציות, צרו קשר ב-[email protected].
2. הגדרות
חברה קשורה היא כל ישות השולטת במישרין או בעקיפין בצד, נשלטת על ידו או נמצאת עמו בשליטה משותפת. “שליטה” פירושה בעלות ישירה או עקיפה על לפחות 50% ממניות ההצבעה, מזכויות ההון או מזכויות דומות בישות. חברות קשורות כפופות לחובות ולאחריות המפורטות ב-DPA זה ככל שהן עוסקות בעיבוד מידע אישי.
מעבד משנה מורשה הוא ספק, נותן שירות או קבלן צד שלישי ש-AiSignal מעסיקה כדי לעבד את המידע האישי של הלקוח אך ורק בשמה ובהתאם להוראותיה. כל מעבדי המשנה חייבים לעמוד באותן חובות להגנת מידע ולשמור על אבטחה, סודיות ועמידה בדרישות הרגולטוריות.
נתוני חשבון הם כל מידע עסקי ש-AiSignal אוספת, שומרת ומעבדת במסגרת יחסיה החוזיים עם הלקוח. מידע זה כולל שמות, כתובות דוא״ל, מספרי טלפון, פרטי תשלום ופרטי זיהוי של אנשים שהלקוח הסמיך לנהל ולהפעיל את החשבון בפלטפורמה. נתוני החשבון משמשים אך ורק לצורכי ניהול, חיוב ותמיכה.
דיני הגנת המידע כוללים את כל החוקים, התקנות והמסגרות החלים על איסוף, עיבוד, אחסון, העברה והגנה של מידע אישי — לרבות, בין היתר, התקנה הכללית להגנת נתונים של האיחוד האירופי (GDPR), UK GDPR, חוק פרטיות הצרכן של קליפורניה (CCPA) וכל חוק פרטיות לאומי או בין-לאומי אחר הרלוונטי לעיבוד נתונים במסגרת הסכם זה.
מידע אישי הוא כל מידע הנוגע לאדם מזוהה או שניתן לזהותו (“נושא מידע”). מידע אישי אינו כולל נתונים שעברו אנונימיזציה או צבירה ואינם מאפשרים לזהות אדם.
עיבוד הוא כל פעולה או סדרת פעולות המבוצעות במידע אישי באמצעים אוטומטיים או ידניים — לרבות איסוף, רישום, ארגון, הבניה, אחסון, התאמה, שינוי, אחזור, עיון, שימוש, גילוי, העברה, הגבלה, מחיקה או השמדה.
אמצעי אבטחה הם אמצעים טכניים וארגוניים שנועדו להבטיח את הסודיות, השלמות והזמינות של מידע אישי. הם כוללים הצפנה, בקרות גישה, חומות אש, מיסוך נתונים, פסאודונימיזציה, ביקורות אבטחה סדירות ומנגנוני הודעה על פרצות.
רשות פיקוח היא רשות ציבורית עצמאית האחראית לפקח על הציות לדיני הגנת המידע ולאכוף אותם — לדוגמה, המועצה האירופית להגנת מידע (EDPB), משרד נציב המידע בבריטניה (ICO) והרשות להגנת הפרטיות של קליפורניה (CPPA).
זכויות נושאי המידע הן הזכויות המוקנות ליחידים לפי דיני הגנת המידע החלים, ובהן גישה, תיקון, מחיקה, הגבלת עיבוד, ניידות, התנגדות והגשת תלונה לרשות פיקוח.
3. עיבוד נתונים
הלקוח עשוי לפעול כבקר מידע או כמעבד מידע, בהתאם ליחסיו עם נושא המידע ולמטרות שלשמן המידע האישי מעובד. בכל מקרה, AiSignal פועלת כמעבדת מידע ומעבדת מידע אישי בשם הלקוח ובהתאם להוראותיו.
הלקוח אחראי לוודא שכל פעולות עיבוד הנתונים המתבצעות באמצעות השירותים שלנו עומדות בדיני הגנת המידע החלים. הלקוח מאשר כי יש לו בסיס חוקי לעיבוד המידע האישי ומשפה את AiSignal מפני תביעות, חבויות או נזקים הנובעים מאי-עמידה בדרישות אלה.
AiSignal מעבדת מידע אישי רק בהתאם להוראות הכתובות של הלקוח ורק ככל שנדרש כדי לספק את השירותים, אלא אם הדין מחייב אחרת. איננו משתמשים במידע האישי, חושפים אותו או משתפים אותו לכל מטרה שהלקוח לא אישר או שאינה מפורטת במפורש בהסכם זה.
עם סיום ההסכם או לבקשת הלקוח, AiSignal תמחק באופן מאובטח את כל המידע האישי שעובד במסגרת הסכם זה, תוך הבטחה שלא יישארו עותקים אלא אם הדין מחייב זאת; לחלופין, לפי בחירת הלקוח, היא תחזיר לו את המידע בפורמט מובנה, מקובל וקריא במכונה לפני המחיקה.
4. אבטחה וסודיות
AiSignal מחויבת להגן על האבטחה והסודיות של מידע אישי המעובד בשם הלקוח. אנו מיישמים ומתחזקים אמצעי אבטחה מתקדמים שנועדו למנוע גישה, חשיפה, שינוי או השמדה בלתי מורשים של מידע אישי, ובהם:
- הצפנת נתונים. מידע אישי מוצפן בעת העברה (TLS 1.2+) ובמנוחה (AES-256) באמצעות פרוטוקולים מקובלים בתעשייה.
- בקרות גישה. מדיניות מחמירה לניהול גישה מבטיחה שרק אנשי צוות מורשים יקבלו גישה למידע אישי בהתאם לעקרון ההרשאה המזערית.
- אבטחת רשת ומערכת. חומות אש, מערכות לזיהוי חדירות וניטור מתמשך עוזרים למנוע גישה לא מורשית ואיומי סייבר.
- אנונימיזציה ופסאודונימיזציה של נתונים. כאשר הדבר מתאים, מידע אישי עובר אנונימיזציה או פסאודונימיזציה כדי להפחית סיכונים הקשורים לחשיפתו.
- ביקורות אבטחה סדירות. הערכות אבטחה תקופתיות, בדיקות פגיעוּת ובדיקות ציות מזהות ומפחיתות סיכונים.
- תוכנית תגובה לאירועים. פרוטוקול מובנה מבטיח שאירועי אבטחה יזוהו, יטופלו וידווחו במהירות בהתאם לדיני הגנת המידע החלים.
כל עובד, קבלן או נותן שירות מורשה שמעבד מידע אישי מטעמנו כפוף לחובות סודיות מחמירות, לרבות הסכמי סודיות חתומים וציות למדיניות הפנימית לטיפול בנתונים.
5. קבלני משנה לעיבוד
AiSignal מעסיקה מעבדי משנה מצד שלישי כדי לסייע באספקת השירות ובתחזוקתו. מעבדי משנה אלה מבצעים פעולות כגון אירוח תשתיות, עיבוד תשלומים, שליחת הודעות דוא״ל תפעוליות ואבטחה. אנו מוודאים שכל מעבדי המשנה כפופים לחובות הגנת מידע השקולות לאלה המפורטות ב-DPA זה ומעוגנות בהסכמים חתומים.
רשימה מעודכנת זמינה לפי בקשה בכתובת [email protected]. מעבדי המשנה הנוכחיים כוללים, בין היתר:
- Stripe — עיבוד תשלומים, הפקת חשבוניות וסינון הונאות.
- Mailgun — מסירת אימיילים טרנזקציוניים ואימיילי התראה.
- Cloudflare — CDN, הגנת DDoS ואתגר הבוטים Turnstile.
- ספקי מסדי נתונים מנוהלים — אחסון מוצפן במנוחה לנתוני האפליקציה.
נקודות קצה של מנועי AI
כדי למדוד איך עוזרים גנרטיביים מתארים עסק של לקוח, AiSignal שולחת שאילתות ציבוריות שנוסחו בקפידה ל-API הרשמיים של ChatGPT (OpenAI), Claude (Anthropic), Gemini (Google), DeepSeek ו-Grok (xAI). מנועים אלה הם נותני שירות עצמאיים שמפעילים תשתית משלהם תחת תנאים משלהם.
- אנחנו שולחים רק את השאילתות שהוכנו ל-AI Visibility Sprint — לא נתוני חשבון, לא קבצים פרטיים ולא מידע אישי של הלקוחות שלכם.
- אנחנו לעולם לא שולחים מידע אישי או תוכן קנייני כמטען לאימון. כאשר ספק מציע הגדרה “אל תשתמשו בנתונים שלי לאימון מודלים”, אנחנו מפעילים אותה בחשבונות השירות שלנו.
- כל מנוע מעבד שאילתות בהתאם למדיניות הפרטיות וללוח השמירה שלו. קישורים למדיניות אלה מפורטים בנספח מדיניות קובצי ה-Cookie וזמינים גם לפי בקשה.
זכויות הלקוח והתנגדויותיו. AiSignal תודיע ללקוחות על התקשרות עם מעבד משנה חדש לפחות 10 ימים מראש. לקוחות רשאים להגיש התנגדות בכתב בתקופה זו אם יש להם חששות לגיטימיים בנוגע להגנת מידע. נדון בחששות בתום לב; אם לא יימצא פתרון המקובל על שני הצדדים, הלקוח עשוי להיות רשאי לסיים את השירותים המושפעים.
6. העברות של נתונים אישיים
AiSignal עשויה להעביר מידע אישי אל מחוץ לאזור הכלכלי האירופי (EEA), לבריטניה או לשווייץ כדי לאפשר את אספקת השירותים. כאשר מתבצעות העברות כאלה, אנו מוודאים שקיימים אמצעי הגנה משפטיים מתאימים, ובהם:
- סעיפים חוזיים סטנדרטיים (SCCs) שאושרו בידי הנציבות האירופית או רשויות מוסמכות אחרות.
- אמצעים משלימים — אמצעי הגנה טכניים, ארגוניים וחוזיים נוספים.
- כללים תאגידיים מחייבים (BCRs), כאשר הם חלים על חברות קשורות.
- מנגנוני העברה מאושרים אחרים המוכרים לפי הדין החל.
7. זכויות נושאי מידע
AiSignal מכירה בזכויות נושאי המידע לפי דיני הגנת המידע החלים ומכבדת אותן. נסייע ללקוח, כבקר מידע, להשיב לבקשות של אנשים בנוגע למידע האישי שלהם:
- זכות הגישה — קבלת אישור אם מידע מעובד וגישה אליו.
- הזכות לתיקון — תיקון מידע שגוי או חסר.
- הזכות למחיקה (“הזכות להישכח”) — מחיקת מידע אישי, בכפוף לחובות משפטיות וחוזיות.
- הזכות להגבלת עיבוד — הגבלת עיבודו של מידע אישי בתנאים מסוימים.
- הזכות לניידות מידע — קבלת מידע אישי והעברתו לבקר אחר, כאשר הדבר אפשרי מבחינה טכנית.
- הזכות להתנגד — לעיבוד המבוסס על אינטרסים לגיטימיים, שיווק ישיר או קבלת החלטות אוטומטית.
- הזכות לחזור מהסכמה — בכל עת, אם העיבוד מבוסס על הסכמה.
8. הודעה על פרצת מידע
AiSignal מיישמת אמצעי מניעה להגנה על מידע אישי. במקרה של פרצת מידע אישי מאומתת, אנו:
- נבחן את השפעת הפרצה וננקוט בצעדי מיתון מיידיים;
- נודיע ללקוח ללא עיכוב מיותר (בדרך כלל בתוך 48 שעות מאישור);
- נספק פרטים על אופי והיקף הפרצה, סוג הנתונים שנפגעו, ההשלכות האפשריות והצעדים שננקטו;
- נסייע ללקוח לעמוד בכל חובות הדיווח לרשויות ולנושאי המידע שנפגעו;
- ניישם פעולות מתקנות למניעת הישנות.
הלקוח אחראי לקבוע אם יש להודיע לרשויות הרגולטוריות ולנושאי המידע בהתאם לדיני הגנת המידע החלים.
9. שמירת נתונים ומחיקה
AiSignal שומרת מידע אישי רק כל עוד הדבר נדרש למילוי התחייבויותיה לפי הסכם זה או לפי הדין החל. אנו פועלים לפי עקרונות מזעור נתונים: המידע נשמר רק לצרכים עסקיים ולצורכי ציות לגיטימיים, ונמחק או עובר אנונימיזציה כשאין בו עוד צורך.
לקוחות רשאים לבקש מחיקה של מידע אישי בכל עת. עם סיום השירותים, AiSignal תמחק או תחזיר את המידע האישי בהתאם להוראות הלקוח. אם לא מוגשת בקשת מחיקה, המידע האישי נמחק אוטומטית בתוך פרק זמן סביר, אלא אם חלות דרישות שמירה חוקיות, כגון רשומות מס או חקירות למניעת הונאה.
10. דין חל ויישוב מחלוקות
DPA זה כפוף ומתפרש בהתאם לאותם חוקים ולאותו תחום שיפוט כפי שמוגדרים בהסכם הראשי בין AiSignal לבין הלקוח. מחלוקות ייפתרו תחילה באמצעות משא ומתן בתום לב; אם לא יושג פתרון, המחלוקת עשויה להיות מופנית לגישור, לבוררות או לבתי המשפט המוסמכים של תחום השיפוט הרלוונטי. במקרה של סתירה בין DPA זה לבין ההסכם הראשי, תנאי DPA זה יגברו בנוגע לענייני הגנת המידע.
11. הוראות סופיות
DPA זה מהווה חלק בלתי נפרד מההסכם הכולל בין AiSignal לבין הלקוח. בהמשך השימוש בשירותים, הלקוח מאשר ומקבל את תנאי DPA זה. אם הוראה כלשהי תימצא בלתי תקפה או בלתי אכיפה, יתר ההוראות ימשיכו לעמוד במלוא תוקפן.
AiSignal שומרת לעצמה את הזכות לתקן או לעדכן DPA זה כדי לשקף שינויים בדיני הגנת המידע החלים, בנהלים המקובלים בתעשייה או בצרכים התפעוליים. הלקוחות יקבלו הודעה על שינויים מהותיים; המשך השימוש בשירותים מהווה הסכמה לתנאים המעודכנים.
12. יצירת קשר
לכל שאלה, בקשה פורמלית או לקבלת עותק חתום של DPA זה, צרו קשר ב-[email protected]. לפניות כלליות הקשורות לפרטיות, צרו קשר ב-[email protected].