Relentu
תנאי שימוש מדיניות פרטיות מדיניות עוגיות הסכם עיבוד נתונים מעבדי משנה כללי שימוש תשלומים

תוכן

  1. 01 § 1. הצדדים
  2. 02 § 2. תחולה
  3. 03 § 3. נושא ומשך
  4. 04 § 4. קטגוריות של נתונים ונושאי נתונים
  5. 05 § 5. הוראות
  6. 06 § 6. סודיות
  7. 07 § 7. אמצעי אבטחה
  8. 08 § 8. מעבדי משנה
  9. 09 § 9. זכויות נושאי נתונים וסיוע לבקר
  10. 10 § 10. החזרה או מחיקה בסיום השירות
  11. 11 § 11. הפרת נתונים אישיים
  12. 12 § 12. העברות בין-לאומיות
  13. 13 § 13. ביקורות
  14. 14 § 14. אחריות
  15. 15 § 15. תוקף וסיום
  16. 16 § 16. סדר קדימות
  17. 17 § 17. יצירת קשר

מסמכים משפטיים · הסכם עיבוד נתונים

הסכם עיבוד נתונים

החוזה לפי סעיף 28 של GDPR שחל אוטומטית ברגע שמורה פותח סביבת עבודה ומוסיף תלמיד. מגדיר איך אנו פועלים כמעבד נתונים מטעם המורה.

§ 1. הצדדים

  1. הסכם עיבוד נתונים זה («DPA») נכרת בין: א) Mikhail Shabatura — עוסק עצמאי פולני (JDG), NIP 9662192552, REGON 528667570, רשום ב-Jana III Sobieskiego 11/21, 15-013 Białystok, Polska — המעבד; לבין ב) האדם או הארגון המפעיל מרחב עבודה של ספק ב-Relentu — הבקר.
  2. למונחים המוגדרים בתנאי השימוש תהיה כאן אותה משמעות. מקום שה-DPA נוקט מקבל, הכוונה למשמעות שנתנו לו התנאים — האדם שהבקר מלמד, המכונה בממשק המוצר תלמיד.
  3. ה-DPA משלים את תנאי השימוש ומהווה חלק מאותה מערכת חוזית.
  4. בעניינים של הגנת נתונים אישיים גובר ה-DPA על תנאי השימוש.

§ 2. תחולה

  1. ה-DPA חל אוטומטית מהרגע שהבקר פותח מרחב עבודה ב-Relentu ומוסיף מקבל או מעלה נתונים אישיים על מקבל.
  2. הוא חל כאשר אותו מקבל מתגורר במרחב הכלכלי האירופי, בבריטניה או בשווייץ, או זכאי באופן אחר להגנת תקנה (EU) 2016/679 (GDPR). הוא חל גם כאשר דין ישראל מחייב סידור שווה ערך עם מעבד (סעיף 12).
  3. אין צורך בחתימה. הזמנת מקבל, או העלאת נתונים על מקבל, היא הסכמת הבקר.

§ 3. נושא ומשך

  1. המעבד מעבד נתונים אישיים בשם הבקר אך ורק לצורך אספקת השירותים המתוארים בתנאי השימוש והמוגדרים במרחב העבודה: תזמון, מפגשי וידאו, כרטיסי פעילות, הערות, קבצים, צ׳אט ומנגנוני חיוב.
  2. העיבוד נמשך כל עוד מרחב העבודה פתוח, בתוספת תקופת ההשלמה שבסעיף 10.

§ 4. קטגוריות של נתונים ונושאי נתונים

  1. קטגוריות הנתונים האישיים שהמעבד מעבד בדרך כלל בשם הבקר הן: א) מזהים — שם, דוא״ל, תפקיד, תמונת פרופיל; ב) פרטי קשר — אזור זמן, זמינות; ג) תוכן תפעולי שהבקר מוסיף — הערות מפגש, קבצים, הודעות צ׳אט, כרטיסי פעילות, שיעורי בית, הערות סיכום; ד) נתונים טכניים — כתובת IP, user-agent, חותמות זמן — הנחוצים להפעלת השירות ולאבטחתו.
  2. נושאי הנתונים הם המקבלים של הבקר, וכאשר המקבל קטין — האפוטרופוס הפועל בשמו.
  3. הבקר לא יעלה נתונים מקטגוריות מיוחדות (סעיף 9 ל-GDPR) אלא אם יש לו בסיס משפטי משלו לכך. השירות אינו מבקש נתונים כאלה ואינו זקוק להם.

§ 5. הוראות

  1. המעבד מעבד נתונים אישיים רק לפי הוראות מתועדות של הבקר.
  2. תנאי השימוש, DPA זה, ההגדרות שהבקר מבצע במרחב העבודה, וכל הוראה מפורשת בכתב שנותן הבקר — נחשבים להוראות מתועדות.
  3. מחייב דין האיחוד או דין מדינה חברה שהמעבד כפוף לו עיבוד מעבר להוראות אלה, יודיע המעבד לבקר על הדרישה המשפטית לפני העיבוד, אלא אם אותו דין אוסר הודעה כאמור מטעמים חשובים של אינטרס ציבורי.

§ 6. סודיות

  1. המעבד שומר על סודיות הנתונים האישיים.
  2. המעבד מחייב כל אדם המורשה לעבד נתונים אלה — בין שהוא מועסק במישרין ובין שהוא מעורב כמעבד משנה — להיות כפוף לחובת סודיות ברמה זהה לפחות.

§ 7. אמצעי אבטחה

  1. המעבד מיישם את האמצעים הטכניים והארגוניים הנדרשים בסעיף 32 ל-GDPR. כיום הם כוללים: א) TLS 1.2 או גבוה יותר בתעבורה; הצפנה במנוחה במסד הנתונים ובאחסון הקבצים; ב) בקרת גישה מבוססת תפקידים בכל נקודת קצה, הניתנת לפי עקרון המינימום הנדרש; ג) אסימוני refresh הנשמרים בעוגיות HttpOnly עם SameSite=Strict; סיסמאות מגובבות (hashed) באלגוריתם מודרני; ד) סריקה סדירה של תלויות ושל קונטיינרים, ו-runbook לתגובה לאירועים; ה) גיבויים של מסד הנתונים העיקרי, הנשמרים במחזור מתגלגל של 30 ימים ואז מושמדים.
  2. אין קונסולת ניהול. לאיש ב-Relentu אין ממשק המגיע אל מרחב העבודה של הבקר. הנתונים נגישים רק דרך החשבון שאליו הם שייכים, או בגישה ישירה למסד הנתונים, המוגבלת למפעיל של המעבד.
  3. סיכום עדכני של האמצעים זמין לפי בקשה בכתובת security@relentu.com.
  4. מאחר שהשירות ניתן בגרסת בטא, הסמכות פורמליות של צד שלישי (SOC 2, ISO 27001) לא הוצאו.

§ 8. מעבדי משנה

  1. הבקר מרשה למעבד, באופן כללי, לערב את מעבדי המשנה המפורטים בעמוד מעבדי המשנה, המזהה כל אחד מהם, את העיבוד שהוא מבצע, את האזור שבו הוא פועל ואת הסכם הגנת הנתונים שנכרת עמו.
  2. המעבד מפרסם הוספה לרשימה זו, או החלפה בתוכה, לפני שמעבד המשנה החדש מתחיל בעיבוד, כך שתעמוד לבקר ההזדמנות להתנגד הנדרשת בסעיף 28(2) ל-GDPR.
  3. הבקר רשאי להתנגד מטעמים סבירים של הגנת נתונים. לא ניתן למעבד להציע חלופה סבירה, רשאי כל צד לסיים את החלק המושפע של השירות בנוחות, עם החזר יחסי של תשלום מראש שלא נוצל.
  4. המעבד נשאר אחראי כלפי הבקר למעשיהם ולמחדליהם של כל מעבד משנה כאילו היו שלו.

§ 9. זכויות נושאי נתונים וסיוע לבקר

  1. בהתחשב באופי העיבוד, המעבד מסייע לבקר באמצעים טכניים וארגוניים מתאימים, ככל שהדבר אפשרי, בקיום חובתו של הבקר להיענות לבקשות למימוש זכויות נושאי הנתונים שבפרק III ל-GDPR (סעיפים 15–22 לאותה תקנה).
  2. כלים לשירות עצמי במרחב העבודה של הבקר מכסים את המקרה הנפוץ — ייצוא מלא של נתוני החשבון.
  3. כל דבר צר יותר, כגון הרישומים של מקבל אחד או של מפגש אחד, נעשה בפנייה בכתב אל privacy@relentu.com. המעבד משיב בלא דיחוי מיותר ובמועד המאפשר לבקר לעמוד במועד החל עליו לפי סעיף 12(3) ל-GDPR.
  4. באופן דומה, המעבד מסייע לבקר בעמידה בסעיפים 32–36 ל-GDPR — אבטחת העיבוד, דיווח על הפרת אבטחה של נתונים אישיים, ובמקום שהדבר רלוונטי, הערכות השפעה על הגנת נתונים והתייעצות מוקדמת.

§ 10. החזרה או מחיקה בסיום השירות

  1. לפי בחירת הבקר, בסיום השירות יעשה המעבד אחד מאלה: א) יחזיר את כל הנתונים האישיים שהוא מעבד בשם הבקר, בפורמט מובנה, שכיח וקריא-מכונה; או ב) ימחק או ינטרל את הנתונים האישיים כך שזיהוי חוזר אינו אפשרי באופן סביר.
  2. ההחזרה או המחיקה מתרחשת בתוך שלושים (30) יום מהסיום, אלא אם דין האיחוד או דין מדינה חברה מחייב תקופה ארוכה יותר.
  3. גיבויים מוצפנים מתיישנים במחזור הרגיל של 30 יום ואז מושמדים.
  4. כאשר הדין מחייב שמירה — בדרך כלל רישומי חיוב ומס לפי דין פולין — רשאי המעבד לשמור את המינימום ההכרחי, מופרד מהמאגר התפעולי, למשך כל אותה חובה משפטית.

§ 11. הפרת נתונים אישיים

  1. עם היוודע למעבד על הפרת אבטחה של נתונים אישיים המשפיעה על נתונים אישיים המעובדים בשם הבקר, יודיע המעבד לבקר בלא דיחוי מיותר ובכל מקרה בתוך ארבעים ושמונה (48) שעות.
  2. ההודעה תכלול, ככל הידוע באותה עת: א) את אופי ההפרה, לרבות הקטגוריות והמספר המשוער של נושאי הנתונים ושל הרשומות שנפגעו; ב) את ההשלכות הצפויות של ההפרה; ג) את הצעדים שננקטו או המוצעים להתמודדות עם ההפרה ולצמצום השלכותיה השליליות; ד) את איש הקשר למידע נוסף.
  3. תקופת ארבעים ושמונה השעות נבחרה כדי שהבקר יוכל לעמוד בחובת שבעים ושתיים השעות החלה עליו כלפי רשות מפקחת לפי סעיף 33 ל-GDPR. עם התקדמות החקירה מספק המעבד מידע נוסף.
  4. הודעות נשלחות לכתובות הדוא״ל שרשמו מנהלי מרחב העבודה, ואל security@relentu.com כערוץ גיבוי. הבקר שומר על עדכניותן של כתובות אלה.

§ 12. העברות בין-לאומיות

  1. המעבד רשאי להעביר נתונים אישיים אל מחוץ למרחב הכלכלי האירופי רק: א) למדינה שחלה עליה החלטת התאמה של הנציבות האירופית; ב) לפי התניות החוזיות הסטנדרטיות של האיחוד (החלטת ביצוע (EU) 2021/914), הכלולות בחוזה של המעבד עם צד היעד; ג) לפי התוספת הבריטית להעברת נתונים בין-לאומית, כאשר ההעברה היא לבריטניה; או ד) לפי התוספות השווייצריות של FDPIC, כאשר ההעברה נוגעת לנושאי נתונים שווייצרים.
  2. נתונים אישיים של תושבי ישראל מועברים אל מחוץ לישראל בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס״א-2001.

§ 13. ביקורות

  1. המעבד יעמיד לרשות הבקר את כל המידע הדרוש להוכחת העמידה ב-DPA זה.
  2. ביקש הבקר ביקורת באופן סביר: א) הדרך המועדפת על המעבד לקיימה היא מענה לשאלון אבטחה סביר בכתב, בהודעה מוקדמת של שלושים (30) יום לפחות ולא יותר מפעם בשנים-עשר (12) חודשים; ב) ביקורת באתר זמינה בתנאים שיוסכמו בנפרד ועל חשבון הבקר; ג) רשות מפקחת רשאית לבצע ביקורת בסמכויותיה שלה, בלא תלות במגבלות אלה.

§ 14. אחריות

  1. אחריות המעבד לפי DPA זה כפופה למגבלות שבתנאי השימוש.
  2. אף אחת ממגבלות אלה אינה חלה על: א) הפרת סודיות; ב) עיבוד בלתי חוקי של נתונים אישיים; ג) חובתו של צד לשפות בגין תביעת צד שלישי שהוא גרם לה; ד) אחריות שלא ניתן להגבילה לפי דין הגנת הנתונים החל.

§ 15. תוקף וסיום

  1. DPA זה פועל במקביל לתנאי השימוש ומסתיים אוטומטית עם סגירת מרחב העבודה של הבקר.
  2. סעיפים שממשיכים לחול מטבעם לאחר הסיום — סודיות, החזרה או מחיקה, אחריות, ושיתוף פעולה בחקירה של רשות מפקחת — נשארים בתוקף.

§ 16. סדר קדימות

  1. בעניינים של הגנת נתונים אישיים גובר DPA זה על תנאי השימוש.
  2. בכל יתר העניינים חלים תנאי השימוש.
  3. דין קוגנטי של מדינה חברה גובר על שניהם.

§ 17. יצירת קשר

  1. קשר להגנת נתונים: privacy@relentu.com.
  2. אירועי אבטחה: security@relentu.com.
  3. דואר: Mikhail Shabatura, Jana III Sobieskiego 11/21, 15-013 Białystok, Polska, NIP 9662192552, REGON 528667570.
  4. הגרסה של DPA זה שבתוקף, והתאריך שבו נכנסה לתוקף, מוצגים בעמוד זה. הוא בתוקף מ-2026-08-01.

מסמך

תקציר קצר של מה שאתם קוראים.

סוג
Data Processing Agreement
זמן קריאה
7 דקות
שפות
© 2026 Relentu · סביבת עבודה שקטה למורים שמעבירים שיעורים אונליין.
תנאי שימוש מדיניות פרטיות מדיניות עוגיות הסכם עיבוד נתונים מעבדי משנה כללי שימוש תשלומים