מסמכים משפטיים · מדיניות פרטיות
מדיניות פרטיות
אילו נתונים אישיים אנו אוספים, למה, כמה זמן שומרים אותם, ואילו זכויות עומדות לכם לפי GDPR ולפי חוקים מקומיים בפולין, ישראל, בלארוס ורוסיה.
§ 1. הבקר
- הבקר של הנתונים האישיים הנאספים על ידי Relentu הוא Mikhail Shabatura, עוסק עצמאי פולני (JDG), NIP 9662192552, REGON 528667570, שכתובתו הרשומה Jana III Sobieskiego 11/21, 15-013 Białystok, Polska.
- קשר לענייני פרטיות: privacy@relentu.com. קשר לאירועי אבטחה: security@relentu.com.
- מאחר שהמפעיל ממוקם בפולין, מדינה חברה באיחוד האירופי, אין צורך במינוי נציג נפרד לפי סעיף 27 ל-GDPR.
§ 2. מי בקר ומה
- ב-Relentu קיימים שני משטרי בקרוּת, ומשנה איזה מהם חל.
- נתוני חשבון ופלטפורמה — הנתונים הנמסרים למפעיל כדי שהשירות יפעל: דוא״ל, שם, פרטי חיוב, יומני כניסה, התראות. כאן המפעיל הוא הבקר.
- נתוני מרחב העבודה של הספק — הנתונים שספק (בממשק המוצר: מורה) מכניס למרחב העבודה שלו על המקבלים שהוא מלמד (בממשק: תלמידים): שמות, הערות מפגש, קבצים שהועלו, הודעות צ׳אט, כרטיסי פעילות, סיכומים. כאן הספק הוא הבקר, והמפעיל פועל כמעבד לפי הוראות הספק, בתנאי הסכם עיבוד הנתונים.
- מקבל שיש לו שאלה על אופן השימוש של הספק שלו בנתוניו יפנה קודם לאותו ספק — הספק הוא שמחליט מה לרשום וכיצד להשתמש בו. אל המפעיל יש לפנות כאשר לא ניתן להשיג את הספק, או כדי לדעת כיצד המפעיל מטפל בנתונים אלה בשם הספק.
§ 3. מה נאסף
- נאספות קטגוריות הנתונים האישיים הבאות: א) חשבון וזהות — שם, כתובת דוא״ל, תפקיד נבחר (ספק או מקבל), תמונת פרופיל אם הועלתה, שפה והעדפות ממשק, וגיבוב הסיסמה עם מלח (salted hash). סיסמאות לעולם אינן נשמרות בטקסט גלוי. ב) קשר והזמנות — אזור זמן, חלונות זמינות (לספקים), מפגשים שנקבעו או שהתקבלו, וזהות הצד השני למפגש. ג) חיוב — לספק בתוכנית בתשלום: שם, כתובת חיוב, מזהה מס, ואסימון אמצעי תשלום שנשמר אצל Stripe. המפעיל אינו שומר מספרי כרטיס. מקבלים אינם משלמים למפעיל דבר, ולכן אין בידיו נתוני חיוב עליהם — ראו מדיניות התשלומים. ד) תוכן תפעולי — כל מה שמוזן למוצר כדי שיפעל: הערות מפגש, קבצים, הודעות צ׳אט, כרטיסי פעילות, סיכומים, שיעורי בית, מחברות. ה) נתונים טכניים ואבטחתיים — כתובת IP, user-agent, סוג מכשיר, חותמות זמן, היסטוריית כניסות, דיווחי שגיאות ואירועי שימוש ביכולות, המשמשים להפעלת הפלטפורמה, למניעת שימוש לרעה ולתיקון באגים. המפעיל אינו בודק היכן נמצאת כתובת IP, ואין בידיו כלי שיעשה זאת. ו) רישומי הסכמה וקבלה — מה הוחלט בעת קבלת מסמך או בחירה בעניין עוגיות, יחד עם כתובת ה-IP והדפדפן שמהם נעשתה ההחלטה. ז) תקשורת — כל מה שנשלח למפעיל בדוא״ל.
- המפעיל אינו אוסף מזהי פרסום, אינו מבצע מעקב חוצה-אתרים ואינו משתף נתונים עם רשתות פרסום. אין לו רשתות פרסום.
§ 4. מטרות ובסיסים משפטיים
- לפי סעיף 6 ל-GDPR מסתמך המפעיל על הבסיסים הבאים:
| מטרה | קטגוריה | בסיס משפטי |
|---|---|---|
| פתיחת החשבון, כניסה לחשבון, קיום המפגשים שהוזמנו, שליחת ההתראות הקשורות באותם מפגשים, חיוב תוכנית בתשלום | חשבון, קשר, הזמנות, חיוב | חוזה (סעיף 6(1)(b)) |
| הפעלת השירות, מניעת שימוש לרעה, הגנה מפני הונאות, תגובה לאירועי אבטחה | טכני ואבטחה | אינטרס לגיטימי (סעיף 6(1)(f)) — האינטרס הוא שירות בטוח ופעיל, מאוזן מול זכויות המשתמש |
| ציות לדין המס, החשבונאות והצרכנות בפולין; שמירת חשבוניות לתקופה הסטטוטורית | חיוב | חובה חוקית (סעיף 6(1)(c)) |
| שמירת רישום של מה שהתקבל או שניתנה לו הסכמה, יחד עם כתובת ה-IP והדפדפן שמהם נעשתה ההחלטה | רישומי הסכמה וקבלה | חובה חוקית (סעיף 6(1)(c)) בזיקה לסעיף 7(1) — על המפעיל להיות מסוגל להוכיח הסכמה, ורישום ללא נסיבות ההחלטה מוכיח מעט |
| שליחת עדכוני מוצר אופציונליים והפעלת אנליטיקה לא-חיונית באמצעות עוגיות | תקשורת, טכני | הסכמה (סעיף 6(1)(a)); ניתנת למשיכה בכל עת |
| עיבוד נתוני מקבל שספק מכניס למרחב העבודה שלו | תוכן תפעולי במרחב העבודה של הספק | הבקר הוא הספק; המפעיל פועל לפי תנאי המעבד שבסעיף 28 ל-GDPR — ראו DPA |
- כאשר מעובד סוג מיוחד של נתונים — למשל מידע בריאותי שספק כותב בטעות בהערה — הספק, כבקר, אחראי לבסיס המשפטי המתאים לפי סעיף 9 ל-GDPR.
- המפעיל אינו מבקש, ואינו מעבד ביודעין, נתונים מקטגוריה מיוחדת.
§ 5. כיצד נעשה שימוש בנתונים
- בנתונים האישיים שהמפעיל בקר עליהם נעשה שימוש רק כדי: א) לספק את השירות — לרנדר את הממשק, לשלוח התראות, לנתב הודעות, לתזמן מפגשים, לעבד תשלומים; ב) לשפר את השירות — לתקן באגים, להוסיף יכולות שמשתמשים מבקשים, לפקח על שימוש לרעה ועל הונאות; ג) לתקשר — עדכוני שירות, התראות אבטחה, חיוב, ורק במקום שניתנה לכך הסכמה — חדשות מוצר; ד) לציית לחוק — להגיב לבקשות חוקיות, להגן על עמדת המפעיל, להוכיח ציות בענייני מס.
- תוכן המשתמשים אינו משמש לאימון מודלים של בינה מלאכותית — לא של המפעיל ולא של אף אחד אחר. יכולות של עוזר AI, אם קיימות או יתווספו בעתיד, פועלות בתנאי «אחסון אפס» מול ספק המודל: הקלט והפלט אינם נשמרים אצלו מעבר לזמן הבקשה ואינם משמשים לאימון מודל כלשהו. יכולות AI כבויות כברירת מחדל.
§ 6. מסירת נתונים
- נתונים אישיים נמסרים לספקים הדרושים להפעלת הפלטפורמה — מעבדי המשנה: תשתית, תשלומים, אספקת דוא״ל, ניטור שגיאות, אנליטיקה של מוצר. כל אחד מהם מחויב בהסכם בכתב שמעביר אליו את חובות המפעיל, וכולם מפורטים עם תפקידם, אזורם וסטטוס ההגנה על הנתונים בעמוד מעבדי המשנה.
- נתונים אישיים נמסרים מעבר למעבדי המשנה רק כאשר: א) המשתמש מכוון לכך — למשל, עם קבלת הזמנה של ספק, רואה אותו ספק מאותו רגע את הנתונים הדרושים לו כדי לשרת את אותו מקבל; ב) החוק מחייב זאת — צו בית משפט או דרישה חוקית של רגולטור; כאשר החוק מתיר, נמסרת הודעה למשתמש המושפע; ג) העסק מחליף ידיים — במיזוג, ברכישה או במכירת נכסים עוברים הנתונים עם העסק בתנאים שאינם פחות מגנים ממדיניות זו, ולמשתמשים נמסרת הודעה לפני שהשינוי נכנס לתוקף.
- נתונים אישיים אינם נמכרים.
§ 7. מקום אחסון הנתונים והעברות בין-לאומיות
- נתונים אישיים שהמפעיל בקר עליהם נשמרים על תשתית מנוהלת באיחוד האירופי — Hetzner Online GmbH, ב-Germany. גיבויים של נתונים אלה נשמרים באותו אזור.
- חלק ממעבדי המשנה ממוקמים מחוץ לאיחוד. כאשר נתונים מועברים אל מחוץ למרחב הכלכלי האירופי, מסתמך המפעיל על: א) תניות חוזיות סטנדרטיות של האיחוד (החלטת ביצוע (EU) 2021/914), הכלולות בהפניה בחוזה עם כל מעבד משנה כזה; ב) התוספת הבריטית להעברת נתונים בין-לאומית, כאשר ההעברה היא לבריטניה; ג) תוספות שווייצריות של FDPIC, כאשר ההעברה כוללת נושאי נתונים שווייצרים; ד) החלטת התאמה, כאשר קיימת כזו למדינת היעד.
§ 8. תקופות שמירה
- נתונים אישיים נשמרים רק כל עוד יש סיבה לשמור אותם.
- נתוני חשבון — כל עוד החשבון פעיל. עם סגירת החשבון מסומנים הנתונים האישיים כמחוקים מיידית, ונמחקים או מנוטרלים פיזית בתוך 30 יום. גיבויים מוצפנים של מסד הנתונים מתחלפים במחזור מתגלגל של 30 יום; לאחר מכן אין עותק הניתן לשחזור.
- תוכן תפעולי — כמו נתוני חשבון. ספק הסוגר את מרחב העבודה שלו יכול לבקש תחילה ייצוא.
- רשומות חיוב — נשמרות לתקופה הסטטוטורית הנדרשת לפי דין המס והחשבונאות בפולין, כיום 5 שנות קלנדר מלאות מתום שנת הכספים שבה הוצאה החשבונית. רשומות אלה מופרדות מהמאגר התפעולי.
- התכתבות עם התמיכה — התמיכה פועלת בדוא״ל. ההודעות האלה נשארות בתיבה שקיבלה אותן; המוצר אינו שומר פנייה, ודבר מהן אינו מקושר לחשבון.
- רישומי כניסה והסכמה — המכשיר, כתובת ה-IP והזמן של כל כניסה, וכן כתובת ה-IP והדפדפן שנרשמו עם אישור הסכמה לעוגיות או עם קבלת מסמך, נשמרים כל עוד החשבון קיים ונמחקים יחד איתו. הם קיימים כדי להראות מי הסכים למה וכדי לחקור פריצה לחשבון, ולשום דבר אחר הם אינם משמשים.
- Relentu ניתן בגרסת בטא, והתקופות האלה מתארות כמה זמן בכוונת המפעיל לשמור נתונים — לא הבטחה שדבר לא יאבד. כל עוד המוצר משתנה, תקלה עלולה להשמיד נתונים מוקדם מכל אחת מהתקופות שלמעלה. יש לייצא כל מה שחבל לאבד, מתוך הגדרות → נתונים וייצוא.
- כאשר מרחב עבודה של ספק מחזיק נתונים כבקר, חלים כללי השמירה שבמדיניות הפרטיות של אותו ספק. חובות המפעיל כמעבד מפורטות בDPA.
§ 9. אבטחה
- הנתונים האישיים מוגנים באמצעים הבאים:
א) TLS 1.2 או גבוה יותר בתעבורה, והצפנה במנוחה במסד הנתונים ובאחסון הקבצים;
ב) בקרת גישה מבוססת תפקידים. אין קונסולת ניהול — הנתונים נגישים דרך החשבון שאליו הם שייכים, או בגישה ישירה למסד הנתונים המוגבלת למפעיל;
ג) אלגוריתם hashing מודרני לסיסמאות; אסימוני refresh נשמרים בעוגיות HttpOnly עם
SameSite=Strict; ד) סריקת תלויות וקונטיינרים סדירה; ה) תוכנית גילוי מתואם — נא לפנות ל-security@relentu.com. - אף שירות מקוון אינו מאובטח לחלוטין. אירעה הפרה של נתונים אישיים, תימסר הודעה למשתמשים המושפעים ללא דיחוי מיותר ובתוך כל מועד רגולטורי החל על המפעיל או, כאשר הבקר הוא הספק, על אותו ספק (סעיף 33 ל-GDPR: 72 שעות לרשות המפקחת).
§ 10. זכויות נושא הנתונים
- לפי ה-GDPR עומדות לכל נושא נתונים הזכויות הבאות: א) גישה — לקבל עותק של הנתונים המוחזקים עליו; ב) תיקון — לתקן פרטים לא מדויקים; ג) מחיקה — למחוק את נתוניו, בכפוף לחובות שמירה חוקיות; ד) הגבלה — לעצור עיבוד מסוים בזמן בירור מחלוקת; ה) התנגדות — להתנגד לעיבוד המבוסס על אינטרס לגיטימי; ו) ניידות — לקבל את נתוניו בפורמט מובנה, שכיח וקריא-מכונה; ז) משיכת הסכמה — כאשר העיבוד מבוסס על הסכמה, למשוך אותה בכל עת, בלא לפגוע בעיבודים שכבר בוצעו; ח) תלונה — להגיש תלונה לרשות מפקחת (סעיף 13).
- את רוב הזכויות האלה ניתן לממש ישירות מתוך הגדרות → פרטיות: ייצוא נתוני החשבון, סגירת החשבון, שינוי העדפות התראות, בדיקת העדפות העוגיות.
- לכל עניין מורכב יותר יש לפנות ל-privacy@relentu.com. המפעיל משיב בתוך חודש מקבלת בקשה שניתן לאמת, ורשאי להאריך בשני חודשים נוספים בבקשה מורכבת, ובלבד שיודיע על כך בתוך אותו חודש ראשון (סעיף 12(3) ל-GDPR).
- מקבל שנתוניו נמצאים במרחב עבודה של ספק יפנה קודם לאותו ספק, שכן הספק הוא שמחליט מה לשמור. כאשר לא ניתן להשיג את הספק או שאינו מגיב, יסייע המפעיל.
§ 11. עוגיות וטכנולוגיות דומות
- במדיניות העוגיות מופיעה הרשימה המלאה של מה שנשמר במכשיר וכיצד לשלוט בזה.
- עוגיות חיוניות מכניסות את המשתמש לחשבון ומגישות קבצים מוגנים. עוגיות אופציונליות לאנליטיקה של מוצר ולמעקב שגיאות פועלות רק לאחר שהתקבלו באמצעות באנר העוגיות או ב-הגדרות → פרטיות.
§ 12. ילדים
- Relentu מיועד לספקים המעבירים מפגשים למקבלים שלהם. חלק מאותם מקבלים הם ילדים.
- המפעיל אינו מעבד ביודעין נתונים אישיים של ילד מתחת לגיל ההסכמה הדיגיטלית המקומי (סעיף 13) ללא הסכמת הורה או אפוטרופוס חוקי. את ההסכמה משיג הספק מן ההורה — ראו סעיף 7 לתנאי השימוש.
- המפעיל אינו משווק לילדים, אינו בונה פרופילי התנהגות של איש — לרבות ילדים — ואינו משתמש בנתוני ילדים לאימון מודלים של בינה מלאכותית.
- ילד, או ההורה או האפוטרופוס שלו, רשאי לבקש בכל עת גישה, תיקון או מחיקה של נתוני הילד (סעיף 10).
- ספקים אחראים מבחינה חוזית לקיומה של הסכמת הורה לפני הוספת ילד למרחב העבודה שלהם. נודע למפעיל שנתוני ילד הוספו ללא הסכמה כזו, הם יוסרו.
§ 13. מאפיינים אזוריים
פולין ושאר EU/EEA
- הרשות המפקחת בפולין היא נשיא הרשות להגנת נתונים אישיים (Prezes Urzędu Ochrony Danych Osobowych, «UODO»), ul. Stawki 2, 00-193 Warszawa. צרכן במדינת EU/EEA אחרת רשאי להתלונן בפני הרשות המפקחת הלאומית שלו.
- גיל ההסכמה הדיגיטלית לפי סעיף 8 ל-GDPR הוא 16 בפולין, כפי שנקבע בחוק הפולני בדבר הגנה על נתונים אישיים.
- דירקטיבת זכויות הצרכן מעניקה לצרכן באיחוד האירופי זכות ביטול של 14 יום מתוכנית בתשלום — ראו סעיף 10 לתנאי השימוש.
ישראל
- נתונים על תושבי ישראל מעובדים בהתאם לחוק הגנת הפרטיות, התשמ״א-1981 ולתקנות מכוחו, לרבות תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017.
- הרשות המפקחת הרלוונטית היא הרשות להגנת הפרטיות בישראל.
- לגבי ילדים מתחת לגיל 18 בישראל, הסכמת הורה לעיבוד נתונים אישיים נדרשת במקרים הקבועים בחוק הגנת הפרטיות ובהנחיות היועץ המשפטי לממשלה. את ההסכמה משיג הספק.
- העברות אל מחוץ לישראל מבוצעות בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס״א-2001.
§ 14. החלטות אוטומטיות
- המפעיל אינו מקבל כל החלטה היוצרת תוצאות משפטיות או תוצאות משמעותיות דומות כלפי נושא נתונים, המבוססת אך ורק על עיבוד אוטומטי.
- כאשר נעשה שימוש באוטומציה — למשל בקרות נגד שימוש לרעה, זיהוי ספאם או עוזרי תזמון — סקירה אנושית זמינה לפי בקשה.
§ 15. שינויים במדיניות
- בשינוי מהותי במדיניות זו יופיע במוצר באנר לפני כניסת השינוי לתוקף. עד לכניסת השינוי לתוקף ניתן לדחות את הבאנר; מיום הכניסה לתוקף הוא מוצג עד לקבלת הגרסה החדשה.
- המשך שימוש לאחר תאריך התוקף מהווה קבלה.
- שינוי לא-מהותי — טעות דפוס, הבהרה, עדכון פרטי התקשרות — נכנס לתוקף עם פרסומו.
- הגרסה שבתוקף והתאריך שבו נכנסה לתוקף מוצגים בעמוד זה.
§ 16. יצירת קשר ותלונות
- פרטיות ובקשות של נושאי נתונים: privacy@relentu.com.
- אירועי אבטחה: security@relentu.com.
- דואר: Mikhail Shabatura, Jana III Sobieskiego 11/21, 15-013 Białystok, Polska, NIP 9662192552, REGON 528667570.
- רשויות מפקחות: סעיף 13.
- מדיניות זו בתוקף מ-2026-08-01.