מדיניות פרטיות – maabadot.co.il
מעבדות איזוטסט החדשה בע"מ ("החברה", "אנחנו", "IZOTEST") מקפידה על פרטיות משתמשי האתר maabadot.co.il (להלן: “האתר”). מדיניות זו מפרטת את אופן איסוף, שימוש, שימור, שיתוף והגנה על מידע אישי, בהתאם לחוק הגנת הפרטיות (כולל תיקון 13), לתקנות אבטחת מידע ולחוק הספאם בישראל.
עודכן לאחרונה: {{תאריך עדכון}}
1. הגדרות עיקריות
-
“מידע אישי” — כל מידע העשוי לזהות אדם פרטי, בין ישירות ובין בעקיפין (שם, אימייל, טלפון, כתובת IP, מזהה דיגיטלי).
-
“עיבוד” — כל פעולה כלשהי שבוצעת על מידע אישי: איסוף, שימוש, אחסון, העברה, מחיקה וכו'.
-
“מאגר מידע” — אוסף של מידע אישי המנוהל בצורה ממוחשבת או שיטה מסודרת.
-
“נתון רגיש” — מידע על מצב רפואי, גנטיקה, נטייה מינית, דת וכו'. במקרה של אתר שירותי מעבדה, ייתכן שמידע רפואי ייחשב רגיש — במקרה שיאסף.
-
“בעל שליטה במאגר” — החברה שמפעילה ומחליטה על מטרות ודרכי עיבוד הנתונים.
2. סוגי המידע הנאסף
-
פרטי קשר בטפסים
– שם מלא, טלפון, דוא"ל
– שם החברה שלך (אם מדובר בלקוח עסקי)
– תפקיד, הערות, פרטים נלווים שמסרת בטופס הפניה -
נתוני גלישה וכלים אנליטיים
– כתובת IP, דפדפן, מערכת הפעלה
– דפי כניסה, דפי יציאה, משך שהייה
– מזהי Cookies / עוגיות
– פיקסלים ומזהים של Google Ads / Analytics, Facebook Pixel -
מידע מתמשך בעת שירותי מעבדה
– במקרה שבאתר או בפלטפורמה מצורפים דוחות מעבדה – מידע שנוגע ללקוח (לא תמיד רגיש, תלוי בתוכן הדוח)
– אם ייאסף מידע רפואי בפועל – יתכן שיחשב “מידע רגיש” ודורש זהירות יתרה -
מידע טכני ותפעולי
– נתוני אבטחה, יומני מערכת
– אירועים חריגים, שגיאות מערכת
3. מטרות שימוש במידע
-
לטפל בפניות ובקשות הצעות מחיר
-
לתקשר עם לקוחות ולספק שירות לקוחות
-
שיווק, דיוור ומבצעים מותאמים (רק עם הסכמת המשתמש)
-
ניתוח סטטיסטי של שימוש באתר לשיפור חוויה
-
ניהול אבטחת האתר וזיהוי ניסיונות גישה
-
עמידה בדרישות משפטיות ורגולטוריות
-
במידה נאסף מידע רפואי – עיבוד לצורך ביצוע בדיקות, דוחות וכו', אך רק תחת הסכמה מפורשת יותר
4. הבסיס החוקי לעיבוד
העיבוד מבוסס על אחת או יותר מהעילות הבאות:
-
הסכמה מפורשת של המשתמש
-
עניין לגיטימי (לדוגמה: ניתוח פנימי, שיפור שירות)
-
חובה משפטית (שמירה לצורך דין, בירור תביעות וכו’)
-
ביצוע חוזה או פעולה שבית משפט מחויב בה (אם יש התחייבות שירות)
5. Cookies וכלים דומים
-
האתר משתמש בעוגיות לצרכי עבודה תקינה, ניתוח נתונים ושיווק מחדש
-
בעת הכניסה לאתר יוצג באנר Cookies שיאפשר לבחור אילו סוגי עוגיות יופעלו
-
אפשרות לבטל/לנהל הגדרות עוגיות בדפדפן
-
סוגי עוגיות: חיוניות (לשירותים באתר), אנליטיות, שיווקיות
6. שיתוף מידע עם צדדים שלישיים
אנחנו עשויים לשתף את המידע עם:
-
ספקי שירותים (אחסון, מערכות CRM, מערכות דיוור, ניתוח)
-
פלטפורמות פרסום (Google, Meta) לצורך פרסום, קמפיינים מותאמים
-
נותני שירותי אבטחת מידע, ייעוץ משפטי
-
רשויות אכיפה ומוסדות משפטיים במקרה הצורך לפי הדין
לא נמכור מידע לגורמים שלא קשורים להפעלת השירותים.
7. אבטחת מידע והגנות
-
בקרת גישה והרשאות
-
הצפנת תקשורת (TLS/SSL)
-
גיבויים קבועים ושחזור מערכתי
-
סקרי סיכונים ובדיקות חדירות — במיוחד אם מדובר במידע רגיש
-
נהלי אבטחה פנימיים, הדרכות עובדים
-
תיעוד אירועי אבטחה ודיווח במקרה של הפרה (לפי דרישת תיקון 13)
8. שמירת מידע / משך אחסון
-
נשמור מידע רק למשך הזמן הדרוש למטרות העיבוד
-
אם יש חובת שמירה לפי דין (חשבונות, דוחות)- נשמור בהתאם לחוק
-
לאחר סיום הצורך — נמחק או נשמיד את המידע
-
במקרה של מידע רפואי – יש לדאוג למדיניות מחיקה בהתאם לחקיקה הרלוונטית
9. דיווח לרשות והגדרת מאגרים
-
מפני שחלק מהמאגר עשוי להיות עם מידע רגיש אם יש מידע רפואי — ייתכן שיש חובה לדווח
-
במידה שמספר נושאי המידע חורג מ-100,000 — חובה לדווח לרשות
-
גם במאמץ קטן — אם המידע רגיש, יש לבדוק דרישות דיווח וחובת רישום ברשות
10. זכויות המשתמשים
-
עיון – לדעת איזה מידע נשמר אודותיו
-
תיקון – לבקש תיקון מידע שגוי
-
מחיקה – לבקש מחיקה של פרטיו (בהתאם לחוק ולמטרות השמירה)
-
הגבלת עיבוד – לבקש מניעה או הגבלה של עיבוד מסוים
-
התנגדות לשיווק – לבטל הסכמה לדיוור שיווקי
-
קבלת העתקים של המידע
-
ניתן לממש זכויות אלו באמצעות פניית דוא"ל ל:
[email protected]
או בכתובת הדואר: מעבדות איזוטסט החדשה בע"מ, [כתובת החברה]
נענה לכל פנייה בתוך 30 יום כמתחייב בחוק.
11. שיווק ישיר ודיוור אלקטרוני
-
שליחת דיוור שיווקי תתבצע רק אם המשתמש נתן הסכמה מפורשת (Opt-in)
-
בכל הודעה שיווקית יופיע קישור ברור להסרת הרשמה
-
ניהול רשומות של הסכמות, תאריכים, מקורות ואפשרות הפסקת שליחה
12. העברה בינלאומית של מידע
-
אם תעביר מידע מחוץ לישראל (למשל ענן מחו"ל, שירותי צד ג’), תוודא:
-
התחייבות לספקים לעמוד בתקני הגנה (כגון GDPR או הסכמים מקבילים)
-
שימוש באמצעים כגון הסכמי הגנה, תנאים סטנדרטיים של העברה (Standard Contractual Clauses)
-
שמירה על רמת הגנה מתאימה
-
13. עדכונים ושינויים במדיניות
-
נחזיר קישור מדיניות מעודכנת בכל פעם שתשונה
-
ננהל גרסאות קודמות של המדיניות עם תאריך לשמירה ותיעוד

