Skip links

מדיניות הפרטיות

מדיניות פרטיות – maabadot.co.il

מעבדות איזוטסט החדשה בע"מ ("החברה", "אנחנו", "IZOTEST") מקפידה על פרטיות משתמשי האתר maabadot.co.il (להלן: “האתר”). מדיניות זו מפרטת את אופן איסוף, שימוש, שימור, שיתוף והגנה על מידע אישי, בהתאם לחוק הגנת הפרטיות (כולל תיקון 13), לתקנות אבטחת מידע ולחוק הספאם בישראל.

עודכן לאחרונה: {{תאריך עדכון}}


1. הגדרות עיקריות

  • “מידע אישי” — כל מידע העשוי לזהות אדם פרטי, בין ישירות ובין בעקיפין (שם, אימייל, טלפון, כתובת IP, מזהה דיגיטלי).

  • “עיבוד” — כל פעולה כלשהי שבוצעת על מידע אישי: איסוף, שימוש, אחסון, העברה, מחיקה וכו'.

  • “מאגר מידע” — אוסף של מידע אישי המנוהל בצורה ממוחשבת או שיטה מסודרת.

  • “נתון רגיש” — מידע על מצב רפואי, גנטיקה, נטייה מינית, דת וכו'. במקרה של אתר שירותי מעבדה, ייתכן שמידע רפואי ייחשב רגיש — במקרה שיאסף.

  • “בעל שליטה במאגר” — החברה שמפעילה ומחליטה על מטרות ודרכי עיבוד הנתונים.


2. סוגי המידע הנאסף

  1. פרטי קשר בטפסים
    – שם מלא, טלפון, דוא"ל
    – שם החברה שלך (אם מדובר בלקוח עסקי)
    – תפקיד, הערות, פרטים נלווים שמסרת בטופס הפניה

  2. נתוני גלישה וכלים אנליטיים
    – כתובת IP, דפדפן, מערכת הפעלה
    – דפי כניסה, דפי יציאה, משך שהייה
    – מזהי Cookies / עוגיות
    – פיקסלים ומזהים של Google Ads / Analytics, Facebook Pixel

  3. מידע מתמשך בעת שירותי מעבדה
    – במקרה שבאתר או בפלטפורמה מצורפים דוחות מעבדה – מידע שנוגע ללקוח (לא תמיד רגיש, תלוי בתוכן הדוח)
    – אם ייאסף מידע רפואי בפועל – יתכן שיחשב “מידע רגיש” ודורש זהירות יתרה

  4. מידע טכני ותפעולי
    – נתוני אבטחה, יומני מערכת
    – אירועים חריגים, שגיאות מערכת


3. מטרות שימוש במידע

  • לטפל בפניות ובקשות הצעות מחיר

  • לתקשר עם לקוחות ולספק שירות לקוחות

  • שיווק, דיוור ומבצעים מותאמים (רק עם הסכמת המשתמש)

  • ניתוח סטטיסטי של שימוש באתר לשיפור חוויה

  • ניהול אבטחת האתר וזיהוי ניסיונות גישה

  • עמידה בדרישות משפטיות ורגולטוריות

  • במידה נאסף מידע רפואי – עיבוד לצורך ביצוע בדיקות, דוחות וכו', אך רק תחת הסכמה מפורשת יותר


4. הבסיס החוקי לעיבוד

העיבוד מבוסס על אחת או יותר מהעילות הבאות:

  • הסכמה מפורשת של המשתמש

  • עניין לגיטימי (לדוגמה: ניתוח פנימי, שיפור שירות)

  • חובה משפטית (שמירה לצורך דין, בירור תביעות וכו’)

  • ביצוע חוזה או פעולה שבית משפט מחויב בה (אם יש התחייבות שירות)


5. Cookies וכלים דומים

  • האתר משתמש בעוגיות לצרכי עבודה תקינה, ניתוח נתונים ושיווק מחדש

  • בעת הכניסה לאתר יוצג באנר Cookies שיאפשר לבחור אילו סוגי עוגיות יופעלו

  • אפשרות לבטל/לנהל הגדרות עוגיות בדפדפן

  • סוגי עוגיות: חיוניות (לשירותים באתר), אנליטיות, שיווקיות


6. שיתוף מידע עם צדדים שלישיים

אנחנו עשויים לשתף את המידע עם:

  • ספקי שירותים (אחסון, מערכות CRM, מערכות דיוור, ניתוח)

  • פלטפורמות פרסום (Google, Meta) לצורך פרסום, קמפיינים מותאמים

  • נותני שירותי אבטחת מידע, ייעוץ משפטי

  • רשויות אכיפה ומוסדות משפטיים במקרה הצורך לפי הדין

לא נמכור מידע לגורמים שלא קשורים להפעלת השירותים.


7. אבטחת מידע והגנות

  • בקרת גישה והרשאות

  • הצפנת תקשורת (TLS/SSL)

  • גיבויים קבועים ושחזור מערכתי

  • סקרי סיכונים ובדיקות חדירות — במיוחד אם מדובר במידע רגיש

  • נהלי אבטחה פנימיים, הדרכות עובדים

  • תיעוד אירועי אבטחה ודיווח במקרה של הפרה (לפי דרישת תיקון 13)


8. שמירת מידע / משך אחסון

  • נשמור מידע רק למשך הזמן הדרוש למטרות העיבוד

  • אם יש חובת שמירה לפי דין (חשבונות, דוחות)- נשמור בהתאם לחוק

  • לאחר סיום הצורך — נמחק או נשמיד את המידע

  • במקרה של מידע רפואי – יש לדאוג למדיניות מחיקה בהתאם לחקיקה הרלוונטית


9. דיווח לרשות והגדרת מאגרים

  • מפני שחלק מהמאגר עשוי להיות עם מידע רגיש אם יש מידע רפואי — ייתכן שיש חובה לדווח

  • במידה שמספר נושאי המידע חורג מ-100,000 — חובה לדווח לרשות

  • גם במאמץ קטן — אם המידע רגיש, יש לבדוק דרישות דיווח וחובת רישום ברשות


10. זכויות המשתמשים

  • עיון – לדעת איזה מידע נשמר אודותיו

  • תיקון – לבקש תיקון מידע שגוי

  • מחיקה – לבקש מחיקה של פרטיו (בהתאם לחוק ולמטרות השמירה)

  • הגבלת עיבוד – לבקש מניעה או הגבלה של עיבוד מסוים

  • התנגדות לשיווק – לבטל הסכמה לדיוור שיווקי

  • קבלת העתקים של המידע

  • ניתן לממש זכויות אלו באמצעות פניית דוא"ל ל:
    [email protected]
    או בכתובת הדואר: מעבדות איזוטסט החדשה בע"מ, [כתובת החברה]

נענה לכל פנייה בתוך 30 יום כמתחייב בחוק.


11. שיווק ישיר ודיוור אלקטרוני

  • שליחת דיוור שיווקי תתבצע רק אם המשתמש נתן הסכמה מפורשת (Opt-in)

  • בכל הודעה שיווקית יופיע קישור ברור להסרת הרשמה

  • ניהול רשומות של הסכמות, תאריכים, מקורות ואפשרות הפסקת שליחה


12. העברה בינלאומית של מידע

  • אם תעביר מידע מחוץ לישראל (למשל ענן מחו"ל, שירותי צד ג’), תוודא:

    • התחייבות לספקים לעמוד בתקני הגנה (כגון GDPR או הסכמים מקבילים)

    • שימוש באמצעים כגון הסכמי הגנה, תנאים סטנדרטיים של העברה (Standard Contractual Clauses)

    • שמירה על רמת הגנה מתאימה


13. עדכונים ושינויים במדיניות

  • נחזיר קישור מדיניות מעודכנת בכל פעם שתשונה

  • ננהל גרסאות קודמות של המדיניות עם תאריך לשמירה ותיעוד