תקנון מדיניות הפרטיות

מבוא והיקף

מסמך זה מגדיר את מדיניות הפרטיות של מכון פתרונות המרכז לייעוץ אימון וגישור בע"מ (להלן: "החברה", "אנחנו" או "מכון פתרונות") באתר https://www.zugiut.org.il/ ובערוצי התקשורת הנלווים לו. המדיניות נערכה בהתאם לחוק הגנת הפרטיות, תשמ"א-1981, לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, לתיקון 13 לחוק, לחוק התקשורת (בזק ושידורים), תשמ"ב-1982, סעיף 30א (חוק הספאם), וכן לתקנות ה-GDPR של האיחוד האירופי ככל שהן חלות על פעילותנו. המדיניות חלה על כל שימוש באתר ובשירותים, לרבות יצירת קשר, רישום לעדכונים, רכישות אונליין, והתקשרות עמנו באמצעי דיגיטליים שונים.

פרטי העסק ובקר המידע

בקר המידע: מכון פתרונות המרכז לייעוץ אימון וגישור בע"מ

בעל העסק: כרמי אומרו

דומיין ראשי: https://www.zugiut.org.il/

דוא"ל ליצירת קשר בנושאי פרטיות: carmiomero@gmail.com

טלפון: +972528979934

קהל יעד וקטינים

השירותים מיועדים לציבור הרחב ואינם מכוונים במובהק לקטינים מתחת לגיל 18. איננו אוספים ביודעין מידע מקטינים ללא הסכמת הורה/אפוטרופוס כנדרש בדין. אם נודע לנו כי נאסף מידע מקטין ללא הסכמה מתאימה, נפעל למחיקתו בהקדם. הורים/אפוטרופוסים מוזמנים לפנות אלינו לבקשות הנוגעות למידע על קטינים.

סוגי מידע שנאספים

אנו עשויים לעבד את סוגי המידע הבאים:

– פרטי זיהוי ויצירת קשר: שם מלא, טלפון, כתובת דוא"ל, כתובת מגורים/כתובת למשלוח.

– פרטי תשלום: פרטי אמצעי תשלום לצורך סליקה (מספר אשראי/חיוב וכיו"ב) – עיבוד נעשה באמצעות ספקי סליקה מאובטחים; איננו שומרים אצלנו את מלוא פרטי האשראי.

– נתוני שימוש ומכשיר: כתובת IP, נתוני מיקום משוערים, מזהי קבצי עוגיות, נתוני דפדפן והתקן, ודפי הפניה/פעילות באתר.

– תוכן פניות: תוכן הודעות, תכתובות, ועיקרי אינטראקציות עמכם (כולל בדוא"ל ובוואטסאפ).

מקורות ואמצעי איסוף

אנו אוספים מידע מהמקורות והאמצעים הבאים:

– טפסים ואתר המבוססים על WordPress.

– פניות יזומות בדוא"ל.

– תקשורת בוואטסאפ.

כמו כן, נאסף מידע באופן אוטומטי בעת גלישה באתר (למשל כתובת IP וקוקיז).

מטרות עיבוד ועילות חוקיות

אנו משתמשים במידע למטרות הבאות, בהתבסס על העילות החוקיות המפורטות:

– יצירת קשר, מענה לפניות, תיאום פגישות ותמיכה בשירות – ביצוע חוזה ואינטרס לגיטימי.

– רכישות אונליין/סליקה, הפקת חשבוניות ועמידה בהוראות רגולטוריות – ביצוע חוזה וחובה משפטית.

– שליחת עדכונים/ניוזלטר ותוכן שיווקי – הסכמה מראש, או אינטרס לגיטימי בכפוף לדין ובהינתן אפשרות הסרה קלה בכל עת.

– ניתוח נתוני גלישה, שיפור האתר והשירותים – אינטרס לגיטימי ובהיכן שנדרש הסכמה לקוקיז/פיקסלים.

– פרסום ממומן ומדידה – הסכמה היכן שנדרש ואינטרס לגיטימי.

כאשר הבסיס לעיבוד הוא הסכמה, הנכם רשאים למשוך את הסכמתכם בכל עת מבלי לפגוע בלגיטימיות העיבוד שבוצע עד לאותה עת.

שיווק ישיר

בכפוף לחוק התקשורת (סעיף 30א), נבקש הסכמה מראש לקבלת דברי פרסומת בערוצים שונים (דוא"ל, SMS, וואטסאפ וכיו"ב), או נפעל בהתאם לפטורים המותרים בחוק כאשר רלוונטי. מנגנון ההסכמה מבוצע באמצעות סימון וי/כפתור אישור, ונפעל לפי הדין החל ונבקש הסכמה היכן שנדרש. ניתן להסיר עצמכם בכל עת באמצעות לחיצה על "הסר" במסר או באמצעות פניה אקטיבית אלינו, ואנו נפסיק את השיווק הישיר לכתובת/מספר שצוינו.

קוקיז וטכנולוגיות דומות

אנו עושים שימוש בקוקיז, פיקסלים ומציעי אנליטיקה/פרסום לשם תפעול האתר, אבטחה, מדידה, שיפור חוויית המשתמש והתאמת תוכן ושיווק. תוכלו לנהל/לחסום קוקיז בהגדרות הדפדפן, ולבחור העדפות בהודעת ניהול העוגיות באתר (ככל שקיימת). חסימת קוקיז חיוניים עלולה לפגוע בחוויית השימוש. כאשר החוק דורש קבלת הסכמה לשימוש בקוקיז שאינן חיוניות – נבקש הסכמה כזו.

מסירת מידע לצדדים שלישיים

אנו משתפים מידע עם ספקים ומעבדים לצורך מתן השירותים, תחזוקה ותפעול, לרבות: אחסון ענן, מערכת ניהול תוכן, CRM, הנהלת חשבונות, סליקה, אוטומציות, תקשורת ושיווק. שיתוף נעשה על בסיס הסכמים מתאימים ועל-פי הוראות הדין, ובמידת הנדרש נוודא קיומן של התחייבויות לאבטחת המידע, שימוש מוגבל למטרות המוסכמות וסודיות. בנוסף, נמסור מידע אם נהיה חייבים לעשות כן לפי דין, צו שיפוטי, בקשת רשות מוסמכת, או לשם מיצוי/הגנה על זכויות משפטיות, מניעת הונאה ופגיעה בביטחון.

העברות מידע מחוץ לישראל

חלק מהספקים מפעילים תשתיות מחוץ לישראל. העברות כאלה יבוצעו לפי הדין הישראלי החל על העברת מידע לחו"ל, ובמקרים שה-GDPR חל – לפי מנגנונים מוכרים כגון סטנדרט קונטרקטואל קלאוזס (SCCs), או מדינות בעלות החלטת נאותות, ותוך יישום אמצעי הגנה משלימים לפי הצורך.

שמירה ומחיקה

נשמור מידע "עד בקשת הסרה או לפי צורך עסקי לגיטימי/חובה משפטית". מידע חשבונאי ודיווחי יישמר בהתאם לדיני המס והחשבונאות לתקופות הנדרשות בדין. עם מימוש זכות למחיקה או בתום הצורך, נפעל למחיקת המידע או לאנונימיזציה שלו, בכפוף לחריגים שבדין (לרבות ניהול הליכים משפטיים, מניעת הונאה וקיום חובות רגולטוריות).

זכויות נושאי מידע

בכפוף לדין החל, עומדות לכם הזכויות הבאות:

– לפי חוק הגנת הפרטיות בישראל: זכות עיון במידע והעתקו, וזכות תיקון מידע שאינו מדויק, שלם, ברור או מעודכן. בקשות יש להפנות לדוא"ל המופיע לעיל, בצירוף אמצעי זיהוי.

– ככל שה-GDPR חל: זכות גישה, תיקון, מחיקה ("להישכח"), הגבלת עיבוד, התנגדות לעיבוד, ניידות נתונים, ומשיכת הסכמה. כמו כן זכות להגיש תלונה לרשות הפיקוח הרלוונטית באיחוד האירופי.

נשתדל להשיב במועדים הקבועים בדין. ייתכן שנבקש פרטים נוספים לצורך אימות זהות. בקשות להסרה משיווק ישיר יכובדו באופן מיידי ככל הניתן ובהתאם לחוק.

אבטחת מידע ואירועי אבטחה

אנו מיישמים אמצעי אבטחה בהתאם לדרישות הדין והפרקטיקה המקצועית, לרבות: בקרות גישה מבוססות הרשאות וצורך לדעת, שימוש ב-HTTPS בכל התקשרות מוצפנת, אימות דו-שלבי (2FA) למערכות נתמכות, וגיבויים תקופתיים. בנוסף, אנו עושים שימוש באמצעי הצפנה במנוחה ובתנועה היכן שרלוונטי, ניהול זהויות ותפקידים, רישום ובקרה על גישה (Logs), הפרדת סביבות, הקשחת תצורה והדרכות מודעות לעובדים. למרות מאמצינו, אין מערכת אבטחה חסינה באופן מוחלט. במקרה של אירוע אבטחה העלול ליצור סיכון לפגיעה משמעותית בפרטיות, נפעל לפי הדין החל, לרבות דיווח לרשות להגנת הפרטיות ולנושאי המידע הרלוונטיים; וככל שה-GDPR חל – דיווח לרשות הפיקוח בתוך 72 שעות, ככל שנדרש.

שימוש בבינה מלאכותית (AI)

אנו עשויים להשתמש בכלי AI לשם ניסוח תכנים, סיוע תפעולי, ניתוח מגמות ושיפור השירות. כאשר אפשרי, נבצע מזעור נתונים ונימנע מהעלאת מידע מזהה או רגיש לכלים אלה, או נשתמש בטכניקות פסבדונימיזציה. ספקי ה-AI פועלים כמעבדים בהתאם לתנאים ולהסכמי עיבוד נתונים, ואיננו מתירים שימוש במידע לצורכי אימון מודלים מעבר לנדרש למתן השירות, ככל שניתן לקביעת העדפות אלה. איננו מבצעים קבלת החלטות אוטומטית בעלת השפעה משפטית או מהותית ללא מעורבות אנושית.

בקר מול מעבד

ביחס למידע לקוחות, מתעניינים וגולשים, החברה משמשת "בקר מידע". ספקי השירות המנויים בנספח פועלים, ברובם, כ"מעבדי מידע" מטעמה בהתאם להנחיותינו. אם נבצע עיבוד מידע אישי מטעם לקוח ארגוני ולפי הוראותיו, נפעל כ"מעבד מידע" ונקיים את החובות החלות על מעבד לפי הדין וההסכמים הרלוונטיים.

עדכונים למדיניות

אנו עשויים לעדכן את מדיניות הפרטיות מעת לעת. עדכונים מהותיים ייכנסו לתוקף עם פרסומם באתר ויצוין תאריך העדכון האחרון. המשך שימושכם באתר או בשירותים לאחר שינוי המדיניות יהווה הסכמה למדיניות המעודכנת. תאריך עדכון אחרון: 24 בדצמבר 2025.

נספח – רשימת מערכות וספקי שירות

וורדפרס – אתר ותשתית CMS, ניהול תוכן וטפסים

ענן של גוגל – אחסון ענן, גיבויים וכלי עבודה

אקטיב סי אר אם – CRM וניהול לקוחות

מאנדיי – ניהול משימות ופרויקטים

רווחית – הנהלת חשבונות והפקת מסמכים

רווחית אונליין (סליקה) – עיבוד תשלומים וסליקה מאובטחת

מייק/זאפייר – אוטומציות ואינטגרציות בין מערכות

וואטסאפ – תקשורת ותמיכה בלקוחות

רב מסר – דיוור אלקטרוני ושיווק ישיר

כלי AI – סיוע בניסוח, ניתוח וייעול תהליכים

syflow – טפסים ואוטומציות דיגיטליות

הבהרות נוספות

– מסירת פרטי אשראי נעשית באמצעות ספקי סליקה ייעודיים; איננו שומרים אצלנו את מלוא פרטי אמצעי התשלום.

– לצורך פניות בנושאי פרטיות והפעלת זכויות, ניתן ליצור קשר בדוא"ל: carmiomero@gmail.com או בטלפון: +972528979934.