תקנון הגנת פרטיות – EcoDiamonds
1. מבוא
1.1. תקנון פרטיות זה מהווה חלק בלתי נפרד מתנאי השימוש באתר EcoDiamonds (להלן: “האתר”). כל שימוש באתר כפוף להוראות תקנון זה, והוא מחייב את המשתמש לכל דבר ועניין.
1.2. מטרתו של תקנון זה להסדיר את אופן איסוף, שמירה, שימוש, עיבוד, העברה וגילוי של מידע אישי הנמסר על ידי המשתמשים באתר או הנאסף במהלך פעילותם, הכל בהתאם להוראות חוק הגנת הפרטיות, התשמ”א–1981 (כנוסחו לאחר תיקון מס’ 13, התשפ”ד–2024), להנחיות הרשות להגנת הפרטיות, לתקנות שהותקנו מכוח החוק, וכן לסטנדרטים מקובלים בעולם אבטחת המידע.
1.3. השימוש באתר מהווה הצהרה והסכמה מצד המשתמש למדיניות זו, ולכך ש־EcoDiamonds תוכל לאסוף ולעבד את המידע האישי בהתאם למפורט במסמך זה. משתמש שאינו מסכים לתנאים, מתבקש להימנע משימוש באתר.
1.4. EcoDiamonds שומרת לעצמה את הזכות לעדכן את התקנון מעת לעת, בהתאם לשינויים בחקיקה, במדיניותה הפנימית או בצרכים עסקיים. הודעה על שינוי מהותי במדיניות תפורסם באתר באופן ברור ונגיש.
2. הגדרות
לצורך תקנון זה:
- “מידע אישי” – כהגדרתו בחוק: נתון הנוגע לאדם מזוהה או ניתן לזיהוי, במישרין או בעקיפין, לרבות שם, מספר זהות, כתובת, מספר טלפון, כתובת דוא”ל, פרטי אשראי, כתובת IP, נתוני מיקום גיאוגרפי, ונתוני שימוש וגלישה.
- “מידע בעל רגישות מיוחדת” – כהגדרתו בתיקון 13: מידע רפואי, ביומטרי, גנטי, פיננסי, דעות פוליטיות, עבר פלילי, נטייה מינית או כל מידע שהחוק הגדירו כמידע רגיש. EcoDiamonds אינה מבקשת לאסוף מידע מסוג זה, אלא אם כן הדבר מתחייב לצורך שירות מסוים ובהסכמת המשתמש.
- “בעל השליטה במאגר מידע” – EcoDiamonds, כמי שקובעת את מטרות עיבוד המידע ואת האמצעים למימושן.
- “מחזיק במאגר מידע” – כל גורם חיצוני המעבד מידע אישי מטעם EcoDiamonds לצורך מתן השירותים, ובכלל זה חברות סליקה, חברות דיוור (כגון Flashy), פלטפורמות פרסום (Google, Facebook), וחברות שילוח.
- “משתמש” / “לקוח” – כל אדם הנכנס לאתר, עושה בו שימוש או מוסר פרטים אישיים באמצעותו, בין אם מדובר ברוכש שירותים ובין אם במבקר מזדמן.
3. איסוף מידע
3.1. EcoDiamonds אוספת מידע אישי במספר דרכים:
- באמצעות טפסי הרשמה ורכישה באתר – לרבות פרטי התקשרות (שם, טלפון, אימייל), פרטי משלוח ופרטי חיוב.
- באמצעות עוגיות (Cookies) וטכנולוגיות דומות – לצורך שמירת פרטי התחברות, ניתוח דפוסי שימוש, שיפור ביצועי האתר והתאמת תכנים.
- באמצעות חברות סליקה – לצורך עיבוד תשלומים מאובטח, אימות פרטי כרטיס אשראי והפקת חשבוניות.
- באמצעות פניות לשירות לקוחות – לרבות פניות בטלפון, דוא”ל או טופס יצירת קשר באתר.
- באמצעות פעילות פרסומית – בעת חשיפה לקמפיינים בגוגל ובפייסבוק נאספים נתוני שימוש סטטיסטיים למטרות מדידה ושיווק.
3.2. מסירת מידע אישי על ידי המשתמש הינה וולונטרית, אך במקרים מסוימים, ללא מסירת המידע הנדרש (כגון פרטי התקשרות ופרטי תשלום), לא ניתן יהיה לספק את השירות או להשלים את ההזמנה.
3.3. EcoDiamonds מתחייבת לאסוף אך ורק את המידע ההכרחי לצורך מימוש מטרות השירות, ולא תאסוף מידע עודף או בלתי רלוונטי.
3.. המידע הנאסף ישמש אך ורק בהתאם למטרות שהוגדרו במדיניות זו ובכפוף לדין.
4. מטרות השימוש במידע
4.1. EcoDiamonds עושה שימוש במידע האישי שנאסף למטרות מוגדרות, ובכלל זה:
- עיבוד הזמנות ותשלומים – המידע משמש לצורך אימות פרטי המשתמש, עיבוד הזמנות באתר, חיוב כרטיסי אשראי באמצעות חברת סליקה מורשית, וניהול חשבוניות וקבלות בהתאם לחוקי המס בישראל.
- אספקת מוצרים ושירותים – שימוש בפרטי כתובת למשלוחים, תיאום אספקה, ומתן שירותי תמיכה וליווי ללקוחות.
- יצירת קשר עם לקוחות – מענה לפניות שירות, טיפול בתקלות ובקשות, מתן עדכונים על סטטוס הזמנה, והצגת מידע רלוונטי ללקוח.
- שליחת דיוור פרסומי ושיווקי – באמצעות מערכת Flashy, לרבות עדכונים על מבצעים, הטבות, מוצרים חדשים ותוכן שיווקי רלוונטי. המשתמש רשאי להסיר את עצמו מרשימת הדיוור בכל עת.
- ניהול קמפיינים ממומנים בגוגל ובפייסבוק – לצורך פרסום מותאם אישית (Remarketing), מדידה סטטיסטית, ושיפור יעילות הקמפיינים.
- שיפור חוויית המשתמש באתר – שימוש במידע לניתוח דפוסי גלישה, זיהוי צרכים והעדפות, ביצוע מחקרי שוק פנימיים, ושיפור מתמיד של השירותים והתכנים.
4.2. EcoDiamonds מתחייבת כי לא תעשה שימוש במידע האישי אלא למטרות אלו או למטרות נוספות שהוגדרו במפורש על פי דין, ותימנע מכל שימוש החורג מהסכמת המשתמש או מהוראות החוק.
5. שיתוף מידע עם צדדים שלישיים
5.1. EcoDiamonds רשאית לשתף מידע אישי עם צדדים שלישיים אך ורק לצורך מימוש מטרות השימוש שהוגדרו לעיל, ובכלל זה:
- חברות סליקה – לצורך עיבוד תשלומים, אימות עסקאות והנפקת קבלות.
- Flashy – לצורך ניהול רשימות דיוור, שליחת הודעות שיווקיות ועדכונים שוטפים ללקוחות.
- Google ו־Facebook – לצורך הפעלת מערכות פרסום ממוקד, ניתוח ביצועי פרסומות, והתאמת תוכן פרסומי ללקוחות.
5.2. שיתוף המידע יתבצע בכפוף להוראות הדין, ובהתאם להסכמים מחייבים הכוללים חובות שמירה על סודיות, אבטחת מידע, ושימוש במידע אך ורק למטרות שהוגדרו.
5.3. EcoDiamonds לא תעביר מידע לצדדים שלישיים לצורך מכירה או סחר במידע אישי, אלא אם קיבלה הסכמה מפורשת מהמשתמש או אם היא מחויבת לכך מכוח צו שיפוטי או דרישה חוקית.
6. שמירת מידע
6.1. EcoDiamonds שומרת את המידע האישי לתקופה הדרושה להשגת מטרות השימוש בו, לרבות עמידה בהתחייבויות חוזיות, ניהול תביעות משפטיות אפשריות, עמידה בדרישות רגולטוריות וחשבונאיות.
6.2. EcoDiamonds רשאית לשמור מידע אישי גם מעבר לפרקי זמן אלו, כל עוד לא התקבלה בקשת מחיקה כדין מאת המשתמש, ובתנאי שהשמירה עומדת בהוראות החוק.
6.3. עם סיום הצורך במידע, EcoDiamonds תפעל למחיקתו או לאנונימיזציה שלו, כך שלא ניתן יהיה לקשרו לנושא המידע.
7. זכויות המשתמשים
7.1. בהתאם לסעיף 13 לחוק הגנת הפרטיות, לכל נושא מידע עומדת הזכות לעיין במידע השמור עליו במאגרי EcoDiamonds.
7.2. בהתאם לסעיף 14 לחוק, לכל נושא מידע עומדת הזכות לדרוש את תיקון או מחיקת המידע אם מצא כי הוא אינו נכון, אינו מעודכן, אינו שלם או שנשמר בניגוד להוראות הדין.
7.3. בקשות למימוש זכויות יש להפנות לכתובת: info@ecodiamonds.co.il.
7.4. EcoDiamonds מתחייבת להשיב לכל בקשה תוך פרקי הזמן הקבועים בדין, ולספק מענה ענייני ומלא, לרבות מתן הנמקות במקרים של סירוב מנומק.
7.. משתמש שאינו מרוצה מהטיפול בבקשתו זכאי לפנות לרשות להגנת הפרטיות במשרד המשפטים.
8. אבטחת מידע
8.1. EcoDiamonds נוקטת באמצעי אבטחת מידע טכנולוגיים וארגוניים מתקדמים, ובכלל זה שימוש בפרוטוקול SSL/TLS להצפנת המידע המועבר בין המשתמש לבין שרתי האתר, התקנת חומות אש (Firewalls), עדכוני אבטחה שוטפים, ובקרות גישה מבוססות הרשאות.
8.2. בהתאם להוראות תיקון 13 לחוק הגנת הפרטיות, EcoDiamonds מחויבת בהבטחת שלמות המידע, במניעת פגיעה בזמינותו, ובמניעת גישה בלתי מורשית אליו. לצורך כך ננקטים אמצעים לזיהוי, ניטור והתראה על ניסיונות חדירה או שימוש בלתי מורשה.
8.3. הגישה למידע האישי מוגבלת אך ורק לעובדים או נותני שירות חיצוניים אשר תפקידם מחייב גישה אליו, וכל אלו מחויבים בהסכמי סודיות ובקיום הוראות אבטחת המידע של החברה.
8.4. EcoDiamonds מבצעת בדיקות תקופתיות לאיתור פרצות אבטחה, לרבות מבדקי חדירה (Penetration Tests), ותיקון ליקויים בהתאם לסטנדרטים מקובלים במשק.
8.5. על אף האמור לעיל, EcoDiamonds אינה יכולה להבטיח חסינות מוחלטת מפני אירועי אבטחת מידע, ותפעל בהתאם להוראות הדין ולחובת הדיווח במקרה של אירוע אבטחת מידע חמור.
9. Cookies וטכנולוגיות מעקב
9.1. האתר עושה שימוש בקבצי Cookies, בתגיות פיקסל (Pixel Tags) ובטכנולוגיות מעקב נוספות לצורך ניהול תקין ושיפור ביצועי האתר, התאמת חוויית המשתמש, הפקת נתונים סטטיסטיים, וכן ביצוע פרסום ממוקד והתאמה אישית של תכנים.
9.2. Cookies מאפשרים בין היתר שמירה על פרטי התחברות, זיהוי העדפות המשתמש, הצגת פרסומות מותאמות ומעקב אחר ביצועי קמפיינים.
9.3. המשתמש רשאי לשנות בכל עת את הגדרות הדפדפן שלו, כך שיחסום קבצי Cookies או יתריע על שליחתם. יחד עם זאת, חסימת Cookies עלולה לפגוע בחוויית השימוש באתר ובמתן השירותים.
9.4. EcoDiamonds תפרסם במדיניות העוגיות שלה פירוט של סוגי ה־Cookies הפעילים באתר, מטרות השימוש בהם, ומשך חייהם.
10. חובת רישום מאגרי מידע
10.1. בהתאם לתיקון 13 לחוק, ככל ש־EcoDiamonds מנהלת מאגר מידע הכולל פרטים אישיים על מעל 10,000 נושאי מידע, או ככל שהמאגר עונה על קריטריונים נוספים המחייבים רישום (כגון איסוף מידע רגיש או העברתו לצדדים שלישיים), קיימת חובה לרשום את המאגר במרשם המאגרים של הרשות להגנת הפרטיות.
10.2. EcoDiamonds מתחייבת לזהות את המאגרים שבניהולה, לבחון את חובת הרישום ביחס לכל מאגר, ולפעול לרישומם בהתאם להוראות החוק.
10.3. החברה תדאג לעדכן את הרשות להגנת הפרטיות בכל שינוי מהותי בפרטי המאגר הרשום, לרבות מטרותיו, מחזיקים בו או היקף המידע הנכלל בו.
11. מינוי ממונה על הגנת הפרטיות
11.1. ככל שתיווצר חובה למנות ממונה על הגנת הפרטיות (Data Protection Officer) בהתאם לסעיף 17ב1 לחוק – למשל במקרה של עיבוד מידע רגיש בהיקף נרחב, או כאשר EcoDiamonds תספק שירותים הכוללים עיבוד שיטתי של מידע אישי – החברה תמנה ממונה כאמור.
11.2. ממונה הגנת הפרטיות יהיה אחראי על פיקוח פנימי, ייעוץ משפטי ותפעולי, הדרכת עובדים, וכן שיתוף פעולה עם הרשות להגנת הפרטיות בכל נושא הנוגע לעיבוד המידע.
11.3. פרטי ההתקשרות עם הממונה יפורסמו באתר EcoDiamonds ויונגשו לציבור הרחב.
12. אכיפה וענישה
12.1. בהתאם לתיקון 13, הפרת הוראות החוק עלולה לגרור הטלת סנקציות מנהליות, לרבות עיצומים כספיים משמעותיים, וכן פסיקת פיצויים לדוגמה עד לסך של 10,000 ₪ לכל נושא מידע שנפגע – גם בהיעדר הוכחת נזק בפועל.
12.2. EcoDiamonds מתחייבת לנקוט באמצעים ניהוליים, טכנולוגיים וארגוניים נאותים כדי להימנע מהפרות, לרבות ביצוע ביקורות פנימיות שוטפות, הדרכות לעובדים, ויישום נוהלי עבודה תקינים.
12.3. החברה שומרת לעצמה את הזכות לנקוט בהליכים משמעתיים כנגד כל עובד או נותן שירות אשר יפעל בניגוד למדיניות זו או להוראות החוק.
13. שינויים במדיניות
13.1. EcoDiamonds רשאית לעדכן את התקנון ואת מדיניות הפרטיות בהתאם לשינויים בדין, להנחיות הרשות להגנת הפרטיות, או לצרכים עסקיים ותפעוליים של החברה.
13.2. כל שינוי מהותי במדיניות יפורסם באתר באופן ברור ונגיש, וייכנס לתוקף תוך פרק זמן סביר ממועד פרסומו.
13.3. המשך השימוש באתר לאחר עדכון המדיניות יהווה הסכמה של המשתמש למדיניות המעודכנת.