מדיניות הפרטיות

מדיניות פרטיות — סייבר ישראל טכנולוגיות

תאריך עדכון אחרון: 7 באוגוסט 2026

פרטי בעל השליטה במידע

האתר cyber-israel.org והשירותים הניתנים תחת השם המסחרי Cyber Israel / סייבר ישראל מופעלים, נכון למועד פרסום מדיניות זו, בידי:

  • שם בעל השליטה: סייבר ישראל טכנולוגיות

  • שם מסחרי: Cyber Israel / סייבר ישראל

  • מען לקבלת פניות: רחוב אריה שנקר 1, הרצליה, ישראל

  • דוא״ל בענייני פרטיות: info@cyber-israel.org

  • טלפון: 03-520-0044

  • WhatsApp: 055-775-6851

  • אתר: https://cyber-israel.org

הגורם האמור הוא "בעל השליטה במאגר המידע" ביחס למידע אישי שנאסף ומעובד לצורך תפעול האתר, ניהול פניות, ניהול לקוחות ומתן השירותים, אלא אם נאמר במפורש אחרת. במדיניות זו ייקרא בעל השליטה במידע גם "סייבר ישראל", "מפעיל האתר", "נותן השירות", "אנחנו" או "שלנו".

אם בעתיד השירותים יועברו לחברה בע״מ או לישות משפטית אחרת, פרטי בעל השליטה יעודכנו במדיניות לפני תחילת העיבוד בידי הישות החדשה, ובמקרה של שינוי מהותי תימסר הודעה כנדרש בדין.

1. מטרת המדיניות ותחולתה

מדיניות זו מסבירה איזה מידע אישי נאסף, ממי ובאילו דרכים; מדוע הוא נאסף; כיצד נעשה בו שימוש; למי הוא עשוי להימסר; היכן הוא עשוי להישמר; למשך כמה זמן; אילו אמצעי הגנה מיושמים; ומהן זכויותיהם של המשתמשים, הפונים והלקוחות ביחס למידע על אודותיהם.

המדיניות חלה על מידע שנאסף, בין היתר, באמצעות:

  • אתר סייבר ישראל והעמודים, הטפסים והצ׳אט המופעלים בו;

  • טפסי יצירת קשר, טפסי אבחון וטפסי העלאת מסמכים;

  • שיחות טלפון, WhatsApp, SMS ודוא״ל;

  • פגישות פרונטליות או מקוונות, שיתופי מסך וכלי תמיכה מרחוק;

  • התקשרויות, הצעות מחיר, הסכמים, חשבוניות ותשלומים;

  • פניות שנמסרות באמצעות עורך דין, נציג, בן משפחה או גורם מורשה אחר;

  • מידע שנמסר או מתקבל מפלטפורמות דיגיטליות ומגורמים הנדרשים לטיפול;

  • מידע ממקורות גלויים, כאשר בדיקתו נדרשת לצורך השירות ומותרת לפי דין.

מדיניות זו מהווה הודעה בדבר איסוף המידע והשימוש בו. היא אינה יוצרת הסכמה גורפת לכל שימוש אפשרי במידע. כאשר נדרשת הסכמה נפרדת או מפורשת — למשל לקבלת דיוור שיווקי, לפרסום מקרה מזוהה או לשימוש חדש שאינו תואם את המטרה המקורית — ההסכמה תתבקש בנפרד.

2. השירותים שאליהם מתייחסת המדיניות

סייבר ישראל מספקת שירותי אבחון, ייעוץ, ליווי וסיוע טכני בנושאים כגון חשבונות דיגיטליים ורשתות חברתיות, חשבונות שנפרצו או הושבתו, שחזור גישה, אימות זהות ובעלות, חשבונות פרסום ונכסים עסקיים, התחזות וגניבת זהות, סחיטה ואיומים ברשת, פניות לפלטפורמות, הסרת תכנים או דיווח עליהם, אבטחת מידע וסיוע טכני לעסקים.

בשל אופי השירותים, חלק מהפניות עשויות לכלול מידע אישי בעל רגישות מיוחדת, תכתובות פרטיות, מסמכי זיהוי, מידע פיננסי, מידע הנוגע לצנעת החיים האישיים או המשפחתיים, או חומר הנוגע לאירוע פלילי, משפטי או בטיחותי. סייבר ישראל פועלת לפי עקרון צמצום המידע ומבקשת לקבל רק מידע הנחוץ באופן סביר לטיפול המסוים.

3. מקורות המידע

המידע עשוי להתקבל מהמקורות הבאים:

  1. ישירות מהמשתמש, הפונה או הלקוח.

  2. מאדם שהוסמך לפעול בשם הלקוח, כגון עורך דין, בן משפחה, עובד או נציג עסקי.

  3. מפלטפורמה דיגיטלית, אתר אינטרנט, ספק אחסון, מנוע חיפוש, גורם מקצועי או רשות, כאשר הדבר נדרש ומותר לצורך הטיפול.

  4. ממקורות הפתוחים לציבור, כגון פרופילים, דפים, פרסומים, תוצאות חיפוש ומאגרי מידע פומביים, ורק במידה הרלוונטית לשירות.

  5. באופן אוטומטי בעת שימוש באתר, באמצעות נתונים טכניים, יומני מערכת, Cookies, פיקסלים וכלי אבטחה ומדידה, כמפורט במדיניות זו.

כאשר לקוח מוסר מידע על אדם אחר, יחולו גם הוראות סעיף 16 למדיניות זו.

4. סוגי המידע שעשויים להיאסף

בהתאם לסוג הפנייה והשירות, עשויים להיאסף כל הסוגים הבאים או חלקם:

4.1 פרטי זיהוי והתקשרות

שם פרטי ומשפחה, מספר טלפון, כתובת דוא״ל, כתובת WhatsApp, מען, שפה, גיל או תאריך לידה כאשר הדבר נדרש, שם עסק, תפקיד, מספר עוסק או חברה, כתובת אתר ופרטי נציגים מורשים.

4.2 פרטים הקשורים לחשבונות ולנכסים דיגיטליים

שמות משתמש, קישורים לפרופילים, דפים וחשבונות, מזהי חשבון, מספרי תיק או פנייה, כתובות דוא״ל ומספרי טלפון המקושרים לחשבון, פרטי מנהלים והרשאות, חשבונות פרסום, נכסים עסקיים, הודעות שגיאה, סטטוס אימות, מועדי חסימה או פריצה ופרטים הדרושים להוכחת קשר לחשבון או לנכס.

4.3 תיאור המקרה וחומרי טיפול

תיאור הבעיה, צילומי מסך, תכתובות, הודעות, קישורים, תמונות, סרטונים, הקלטות, מסמכים, הודעות איום או דרישת תשלום, דיווחים, פניות קודמות, תשובות מפלטפורמות, סיכומי שיחה, הערות טיפול, פעולות שבוצעו והתוצאות שהתקבלו.

4.4 מסמכי זיהוי, בעלות והרשאה

במקרים שבהם הדבר נדרש באופן סביר, סייבר ישראל עשויה לבקש צילום חלקי או מלא של מסמך מזהה, מסמך עסקי, חשבונית, מסמך בעלות, ייפוי כוח, הרשאה, תצהיר או מסמך אחר המוכיח זהות, בעלות או סמכות לפעול. הכללים המיוחדים למסמכי זיהוי מפורטים בסעיף 8.

4.5 מידע בעל רגישות מיוחדת

פניות מסוימות עלולות לכלול מידע על צנעת החיים האישיים או המשפחתיים, נטייה מינית, מצב בריאותי או נפשי, מידע פיננסי, מידע על הליך פלילי או משפטי, מידע ביומטרי או נתונים אחרים המוגדרים בדין כמידע אישי בעל רגישות מיוחדת. מידע כזה ייאסף רק כאשר הוא נחוץ באופן סביר למטרה מוגדרת ולא ניתן להשיג את מטרת השירות באמצעי שפגיעתו בפרטיות פחותה.

4.6 מידע שנמסר במהלך תקשורת ומתן שירות

תכתובות WhatsApp, דוא״ל ו-SMS; תיעוד שיחות טלפון; הקלטות ככל שבוצעו לאחר מתן הודעה מתאימה; פגישות מקוונות; שיתופי מסך; הקלטות מסך; נתונים שנמסרו במהלך תמיכה מרחוק; סיכומי טיפול והערות פנימיות הקשורות ישירות לשירות.

4.7 מידע טכני ונתוני שימוש באתר

כתובת IP, מזהים מקוונים, סוג מכשיר ודפדפן, מערכת הפעלה, שפה, דפים שנצפו, זמני ביקור, קישורים שנלחצו, מקור ההגעה, נתוני קמפיין, אינטראקציות עם טפסים, יומני מערכת, נתוני אבטחה, Cookies ונתוני מדידה וניתוח.

4.8 מידע על עסקאות ותשלומים

פרטי הצעת מחיר והסכם, שירות שנרכש, סכום, מועד וסטטוס תשלום, אמצעי תשלום כללי, מספר חשבונית או קבלה, פרטי משלם ומידע הנדרש להנהלת חשבונות, גבייה, זיכוי, מניעת הונאה או בירור מחלוקת.

סייבר ישראל אינה מפעילה סליקת כרטיסי אשראי באתר ואינה מבקשת מהלקוח למסור מספר כרטיס אשראי מלא או קוד אבטחה. אין להזין פרטי כרטיס בטפסי האתר, ב-WhatsApp, בדוא״ל או ב-CRM. התשלום מתבצע באמצעי התשלום שסוכם עם הלקוח, וסייבר ישראל שומרת רק את פרטי העסקה והתשלום הנדרשים לניהול ההתקשרות, להנהלת חשבונות ולתיעוד.

5. האם קיימת חובה למסור את המידע ומה יקרה אם לא יימסר

ככלל, לא חלה על אדם חובה חוקית למסור לסייבר ישראל מידע אישי, ומסירת המידע תלויה ברצונו ובהסכמתו.

עם זאת, פרטים מסוימים עשויים להיות נחוצים לצורך יצירת קשר, זיהוי הפונה, אבחון הבעיה, הוכחת בעלות, הגשת פנייה לפלטפורמה, ביצוע תשלום או מתן השירות. ללא מסירת המידע ההכרחי, סייבר ישראל עלולה שלא להיות מסוגלת לחזור לפונה, לבדוק את המקרה, לקבל את הטיפול מהפלטפורמה, לאמת בעלות או להשלים את השירות.

דרישה של פלטפורמה דיגיטלית לקבל מסמך או פרט מסוים אינה בהכרח חובה חוקית המוטלת על הלקוח. כאשר פלטפורמה דורשת את המידע כתנאי לביצוע תהליך, הדבר יוסבר ללקוח, לרבות האפשרות שהימנעות ממסירתו תמנע או תגביל את המשך אותו תהליך.

הלקוח אינו חייב למסור מידע שאינו רלוונטי לטיפול. כאשר ניתן לבצע את השירות באמצעות מידע מצומצם יותר או אמצעי אימות חלופי, סייבר ישראל תפעל, ככל האפשר, לפי החלופה שפגיעתה בפרטיות פחותה.

6. מטרות עיבוד המידע

המידע יעובד רק למטרות שנמסרו בעת האיסוף, למטרות התואמות אותן באופן סביר, או למטרה אחרת המותרת לפי דין. המטרות עשויות לכלול:

  1. מענה לפנייה, תיאום שיחה ומתן מידע ראשוני.

  2. זיהוי הפונה ואימות בעלות, הרשאה או קשר לחשבון או לנכס דיגיטלי.

  3. אבחון הבעיה, הערכת היתכנות, הצעת שירות ומתן השירות שהוזמן.

  4. הכנת פניות, דיווחים, ערעורים, מכתבים, מסמכים וטפסים והעברתם לגורמים הנדרשים לטיפול.

  5. תקשורת עם הלקוח, עדכוני סטטוס, בקשת מסמכים, תמיכה והשלמת הטיפול.

  6. ניהול תיק הלקוח, תיעוד פעולות ותוצאות ושמירת רציפות טיפולית.

  7. ניהול הסכמים, חיובים, תשלומים, גבייה, זיכויים, חשבוניות והנהלת חשבונות.

  8. מניעת הונאה, התחזות, שימוש לרעה, גישה בלתי מורשית ואירועי אבטחה.

  9. אבטחת האתר, המערכות, החשבונות והמידע וזיהוי פעילות חריגה.

  10. טיפול בתלונות, מחלוקות, דרישות משפטיות ותביעות והגנה על זכויות משפטיות.

  11. עמידה בחובה חוקית, בצו, בדרישה מחייבת של רשות מוסמכת או בהוראות דין.

  12. ניתוח תפעולי ושיפור האתר והשירות, ככל האפשר על בסיס מידע מצומצם, מצרפי או שאינו מזהה.

  13. מדידת קמפיינים ופעילות פרסומית באמצעות נתוני אתר ו-Cookies, בהתאם להגדרות המשתמש ולדין; חומרי תיק, תעודות זהות וחומרים אינטימיים לא ישמשו למטרה זו.

  14. משלוח הודעות שיווקיות רק לאחר קבלת ההסכמה הנדרשת וכמפורט בסעיף 14.

מידע שנמסר לצורך אימות זהות, טיפול באירוע אישי או טיפול בחומר רגיש לא ישמש ליצירת פרופיל שיווקי, לפרסום ממוקד או לאימון מערכת בינה מלאכותית כללית.

7. סיסמאות, קודי אימות וגישה לחשבונות

אין לשלוח לסייבר ישראל סיסמאות מלאות, קודי SMS, קודי אימות דו-שלבי, קודי שחזור, קודים מאפליקציית אימות, מספרי כרטיס אשראי מלאים או קוד אבטחה של כרטיס, אלא אם ניתנה הנחיה נקודתית ומאובטחת לאחר שנבחנה נחיצות הדבר. ככלל, סייבר ישראל לא תבקש מידע כזה.

כאשר נדרשת פעולה בחשבון, תינתן עדיפות לכך שהלקוח יבצע אותה בעצמו באמצעות הדרכה, שיתוף מסך או כלי רשמי של הפלטפורמה. במקרה שבו ניתנת גישה זמנית ומוגבלת לצורך פעולה מסוימת, יש להחליף את הסיסמה ולהפסיק את ההרשאה מיד עם סיום הפעולה.

אם סיסמה או קוד אימות נמסרו שלא לצורך, סייבר ישראל תפעל למחיקתם מהמערכת שבה התקבלו, ככל שהדבר בשליטתה, ותנחה את הלקוח להחליף את הסיסמה או לבטל את הקוד. אין לשמור סיסמאות וקודי אימות בתיק הלקוח, ב-CRM או בהערות טיפול.

8. צילום תעודת זהות ומסמכי זיהוי

צילום תעודת זהות או מסמך מזהה יתבקש רק כאשר הוא נחוץ באופן סביר לאימות זהות, להוכחת בעלות או הרשאה, להכנת פנייה רשמית, לעמידה בדרישה של פלטפורמה או להגנה משפטית, ולא ניתן להשיג את המטרה באמצעי שפגיעתו בפרטיות פחותה.

אלא אם נמסרה הנחיה אחרת המבוססת על צורך ממשי:

  • יש להעלות את הצד הקדמי בלבד של תעודת הזהות;

  • אין להעלות את הספח או את הצד האחורי;

  • יש להשחיר פרטים שאינם נחוצים למטרה שנמסרה;

  • אין להעלות מסמכים של בני משפחה או צדדים שלישיים שאינם דרושים;

  • ניתן לברר מראש אם אפשר לבצע אימות באמצעות הצגת המסמך ללא שמירתו, קוד אימות או מסמך חלופי.

לפני העלאת מסמך הזיהוי תוצג הודעה נקודתית שתסביר אם המסירה היא מרצון, מדוע המסמך נדרש, מה יקרה אם לא יימסר, למי הוא עשוי להישלח, מי בעל השליטה במידע ומהן זכויות העיון והתיקון.

מסמך זיהוי לא ישמש לשיווק, לפרסום, למדידה, לשיפור מודלים או למטרה אחרת שאינה המטרה שלשמה נמסר. תקופת השמירה שלו מפורטת בסעיף 19.

9. חומרים אינטימיים, סחיטה, איומים וראיות רגישות

אין להעלות תמונה או סרטון אינטימיים אלא אם סייבר ישראל ביקשה זאת במפורש לאחר שבחנה כי החומר נחוץ לטיפול וכי אין חלופה פחות פוגענית. ברוב המקרים יש להעדיף תיאור, קישור, שם משתמש, צילום מסך מצונזר, פרטי הודעה או ראיה אחרת שאינה כוללת את התוכן האינטימי עצמו.

חומר אינטימי שהתקבל:

  • ישמש רק לצורך הטיפול המסוים, מניעת נזק, דיווח, הסרה, תיעוד הכרחי או הגנה משפטית;

  • יהיה נגיש רק למי שנדרשת גישתו בפועל;

  • לא ישמש לפרסום, שיווק, הדרכה, הדגמה או אימון מערכות;

  • לא יועבר אלא לגורם שנדרש לטיפול, כגון עורך דין, פלטפורמה, אתר, ספק אחסון, מנוע חיפוש או רשות מוסמכת, ובהיקף המזערי הדרוש;

  • יימחק בהתאם לתקופות המצומצמות שבסעיף 19.

אין להעלות או לשלוח תמונה או סרטון בעלי אופי מיני שבהם מופיע אדם שטרם מלאו לו 18 שנים, גם אם מעלה החומר הוא המצולם, הורהו או אפוטרופוסו. במקרה כזה יש לפנות למוקד 105, למשטרת ישראל או לגורם מוסמך אחר ולקבל הנחיות לפני העברת חומר כלשהו.

כאשר קיימת סכנה מיידית לחיי אדם, חשש לפגיעה גופנית, איום חמור או חשש לפגיעה בקטין, סייבר ישראל עשויה להפנות את הפונה לרשות מוסמכת או למסור מידע כאשר הדבר נדרש או מותר לפי דין ולצורך הגנה על אדם.

10. שיחות, הקלטות, שיתוף מסך ותמיכה מרחוק

במסגרת השירות עשויות להתקיים שיחות טלפון, שיחות WhatsApp, פגישות Zoom או Google Meet, שיתופי מסך והדרכות או פעולות תמיכה מרחוק.

שיחות מסוימות עשויות להיות מוקלטות לצורכי תיעוד השירות, בקרת איכות, מניעת מחלוקות, אבטחה והגנה משפטית. כאשר שיחה מוקלטת, תימסר הודעה בתחילת השיחה או בדרך ברורה אחרת. אין במדיניות זו לבדה כדי להחליף הודעה בזמן השיחה כאשר הודעה כזו נדרשת.

במהלך שיתוף מסך יש לסגור מראש חלונות, הודעות ומסמכים שאינם קשורים לטיפול. הלקוח מתבקש שלא להציג סיסמאות, קודי אימות, פרטי כרטיס אשראי, מידע רפואי, תוכן אינטימי או מידע על אדם אחר שאינו נדרש. אם נדרש כלי גישה מרחוק, השימוש בו יהיה מוגבל למטרה ולזמן שנקבעו, וההרשאה תבוטל בסיום הפעולה.

סייבר ישראל לא תקליט מסך או פגישה ללא מתן הודעה מתאימה. תקופת השמירה של הקלטות מפורטת בסעיף 19.

11. שימוש בכלי אוטומציה ובינה מלאכותית

סייבר ישראל עשויה להשתמש בכלי אוטומציה או בינה מלאכותית לצרכים תפעוליים כגון ניסוח ראשוני, תרגום, סיכום, מיון או איתור מידע, ובלבד שהשימוש מותר לפי דין, תואם את מטרת הטיפול ונעשה תוך צמצום המידע.

לפני שימוש בכלי כאמור, יש להסיר או לטשטש פרטים מזהים שאינם נחוצים. סייבר ישראל לא תזין למערכת בינה מלאכותית כללית או ציבורית סיסמאות, קודי אימות, מספרי כרטיס אשראי מלאים, צילום מלא של תעודת זהות או חומר אינטימי. מידע אישי רגיש יועבר לכלי כזה רק אם הדבר הכרחי לטיפול, הלקוח קיבל הודעה מתאימה, השימוש מותר לפי דין וקיימים הסדרים מתאימים עם הספק.

סייבר ישראל לא תקבל החלטה בעלת השפעה משפטית או משמעותית על לקוח על בסיס תהליך אוטומטי בלבד, ללא בדיקה אנושית מתאימה. מידע מתיקי לקוחות לא יועמד במכוון לאימון מודל כללי של ספק חיצוני, אלא אם נמסרה על כך הודעה נפרדת והתקבלה הסכמה מתאימה.

12. מסירת מידע לצדדים שלישיים וספקי שירות

סייבר ישראל אינה מוכרת מידע אישי של לקוחות ואינה משכירה אותו לאחרים.

מידע עשוי להימסר לצד שלישי רק בהיקף הנדרש ולמטרה מוגדרת, בין היתר:

  1. לפלטפורמה, אתר, מנוע חיפוש, ספק אחסון, רשת חברתית או גורם דיווח הנדרש לטיפול.

  2. לעורך דין, יועץ מקצועי או ספק טכני המסייע במקרה.

  3. לספקי אחסון, CRM, טפסים, תקשורת, טלפוניה, דוא״ל, פגישות, סליקה, הנהלת חשבונות, אבטחה וענן.

  4. לרשות מוסמכת, בית משפט או גוף אכיפה, כאשר קיימת חובה חוקית, צו, דרישה מחייבת או הרשאה לפי דין.

  5. לצורך מניעת הונאה, הגנה על אדם, טיפול באירוע אבטחה או הגנה על זכויות משפטיות, כאשר הדבר מותר לפי דין.

  6. במסגרת שינוי מבני בעסק, כמפורט בסעיף 24.

ספקים המקבלים גישה למידע לצורך מתן שירות לסייבר ישראל יורשו להשתמש בו רק למטרות ההתקשרות ובהתאם להסכמים, להרשאות ולהוראות אבטחה מתאימות. מקום שבו צד שלישי, כגון פלטפורמה דיגיטלית, קובע בעצמו את מטרות ואמצעי העיבוד, הוא עשוי להיחשב בעל שליטה עצמאי והמידע יהיה כפוף גם למדיניות הפרטיות שלו.

ספקים ומערכות עיקריים

המערכות העיקריות שבהן עשויה סייבר ישראל להשתמש במועד פרסום מדיניות זו הן:

ספק או מערכת מטרת השימוש סוגי מידע אפשריים
Shopify הפעלת האתר, אבטחה וטפסי אתר נתוני שימוש, פרטי פנייה ונתונים טכניים
HubSpot CRM, טפסים, ניהול פניות ולקוחות פרטי קשר, סטטוס פנייה, תכתובות ונתוני שירות; קבצים רגישים רק אם הופעלה הגנת Sensitive Data מתאימה
Google Workspace דוא״ל, מסמכים ותקשורת עסקית פרטי קשר, תכתובות ומסמכים לפי הצורך
Google Analytics ו-Google Ads מדידה, ניתוח קמפיינים ופרסום מזהים מקוונים, Cookies ונתוני שימוש באתר
Meta, Facebook, Instagram ו-WhatsApp תקשורת, פרסום, מדידה וטיפול בפניות לפלטפורמות פרטי קשר, נתוני שימוש, פרטי חשבון וחומר הנדרש לפנייה
Microsoft Clarity ניתוח שימוש באתר, אם הכלי פעיל נתוני גלישה ואינטראקציה באתר
Zadarma טלפוניה, יומני שיחה והקלטות אם הופעלו מספרי טלפון, מועדי שיחה והקלטות
Zoom או Google Meet פגישות ושיתוף מסך פרטי משתתפים ותוכן פגישה, אם נשמר
iCount חשבוניות, קבלות והנהלת חשבונות פרטי לקוח, עסקה ותשלום

סייבר ישראל אינה משתמשת בספק סליקת כרטיסי אשראי באתר. אם בעתיד יתווסף ספק מהותי המקבל מידע אישי או תופעל סליקה מקוונת, המדיניות תעודכן לפני תחילת השימוש, ככל שנדרש.

13. העברת מידע מחוץ לישראל

חלק מהספקים, הפלטפורמות ומערכות הענן שבהם נעשה שימוש עשויים לאחסן או לעבד מידע מחוץ לישראל, לרבות בארצות הברית, במדינות האזור הכלכלי האירופי או במדינות אחרות, בהתאם למיקום מרכזי הנתונים ולהגדרות החשבון אצל כל ספק.

העברת מידע מחוץ לישראל תיעשה רק כאשר מתקיים בסיס מותר לפי הדין הישראלי, ובהתאם לאמצעי ההגנה הנדרשים, לרבות התחייבויות חוזיות מתאימות של מקבל המידע ככל שנדרש. סייבר ישראל תפעל לוודא שהספק נוקט אמצעים מספקים להגנת הפרטיות והמידע ושלא יעביר את המידע הלאה שלא בהתאם להרשאה ולהסדרים החלים.

עצם השימוש באתר אינו מהווה הסכמה גורפת לכל העברה עתידית או לכל מדינה. כאשר ההעברה מבוססת על הסכמה ונדרשת הסכמה מדעת, יימסר מידע מתאים על ההעברה ותתקבל ההסכמה הנדרשת.

14. דיוור, הודעות שירות ושיווק

סייבר ישראל עשויה לשלוח הודעות שירות הנחוצות לטיפול בפנייה או בהתקשרות, כגון אישור קבלת פנייה, תיאום שיחה, הצעת מחיר, בקשת מסמכים, עדכון סטטוס, תזכורת לתשלום או מידע אבטחתי. הודעות שירות אינן משמשות להסתרת מסר פרסומי.

הודעות שיווקיות, הצעות שירות, עדכונים מקצועיים או פרסומים בדוא״ל, SMS, WhatsApp או אמצעי אלקטרוני אחר יישלחו רק בהתאם לדין ולאחר קבלת ההסכמה הנדרשת. ההסכמה לשיווק תהיה נפרדת, אופציונלית ולא מסומנת מראש, ולא תהווה תנאי לקבלת שירות שאינו מחייב אותה.

בכל עת ניתן לבקש להפסיק קבלת הודעות שיווקיות באמצעות קישור הסרה, תשובה מתאימה להודעה או פנייה ל-info@cyber-israel.org. בקשת הסרה תטופל בהתאם לדין. גם לאחר הסרה משיווק, סייבר ישראל רשאית לשלוח הודעות שירות שאינן פרסומיות כאשר הן דרושות להתקשרות קיימת.

כאשר פנייה מהווה "דיוור ישיר" לפי חוק הגנת הפרטיות, היא תכלול את הפרטים והאפשרויות הנדרשים בדין, לרבות אפשרות לבקש מחיקה מהמאגר המשמש לדיוור ישיר.

15. Cookies, פיקסלים וכלי מדידה

האתר עשוי להשתמש ב-Cookies, פיקסלים, תגיות, אחסון מקומי וכלי מדידה לצרכים הבאים:

  • הפעלה תקינה של האתר, אבטחה, מניעת הונאה ושמירת העדפות;

  • מדידת תנועה וביצועים ושיפור חוויית המשתמש;

  • מדידת קמפיינים, שיוך פניות והערכת אפקטיביות פרסום;

  • יצירת קהלים ושיווק מחדש, בכפוף להגדרות ולהסכמה הנדרשת.

Cookies הכרחיים עשויים לפעול לצורך אבטחה ותפעול האתר. Cookies וכלי מעקב שאינם הכרחיים יופעלו בהתאם לבחירת המשתמש ולדין החל. באתר יוצג מנגנון מתאים המאפשר לקבל מידע על הקטגוריות, לאשר או לדחות כלים שאינם הכרחיים ולשנות את הבחירה בהמשך.

כלי המדידה והפרסום עשויים לכלול Google Analytics, Google Ads, Meta Pixel ו-Microsoft Clarity. ניתן גם לחסום או למחוק Cookies באמצעות הגדרות הדפדפן, אך חסימת Cookies הכרחיים עלולה לפגוע בתפקוד האתר.

תקופות הפעילות של Cookies משתנות לפי הכלי והגדרות האתר ויוצגו, ככל שנדרש, במנגנון ניהול ה-Cookies או ברשימת Cookies מעודכנת.

16. מידע על צדדים שלישיים

מקרה המטופל בסייבר ישראל עשוי לכלול מידע על אדם אחר, כגון עובד, שותף, בן משפחה, מנהל חשבון, מתחזה, תוקף, סוחט, בעל אתר, נציג פלטפורמה או צד למחלוקת.

הלקוח מתבקש למסור רק מידע שנחוץ באופן סביר לטיפול ושמותר לו למסור. אין להעביר מידע עודף, מסמכים משפחתיים, רשימות אנשי קשר מלאות או תכתובות שאינן קשורות למקרה.

הצהרת הלקוח בדבר הרשאתו למסור מידע אינה פוטרת את סייבר ישראל מחובותיה. סייבר ישראל תבחן את הצורך במידע, תצמצם אותו ככל האפשר ותשתמש בו רק לצורך הטיפול, הגנה על זכויות, מניעת נזק או מטרה אחרת המותרת לפי דין. מידע על צד שלישי לא ישמש לשיווק כלפיו.

17. קטינים

השירותים מיועדים, ככלל, לבגירים. קטין המבקש שירות צריך לערב הורה או אפוטרופוס, וסייבר ישראל רשאית לדרוש את הסכמתם או את נוכחותם ולהפסיק טיפול אם לא ניתן לקבל הרשאה מתאימה.

כאשר פנייה נוגעת לפגיעה בקטין, סחיטה, איום, התחזות או תוכן מיני, טובת הקטין ובטיחותו יקבלו עדיפות. סייבר ישראל עשויה להפנות למוקד 105, למשטרה, לשירותי רווחה או לגורם מוסמך אחר, לפי נסיבות המקרה והדין.

אין להעלות לסייבר ישראל חומר מיני שבו מופיע מי שטרם מלאו לו 18 שנים. אם חומר כזה כבר נשלח, סייבר ישראל תפעל להגבלת הגישה, להפסקת עיבוד שאינו נדרש, לקבלת הנחיה מקצועית ולדיווח או מחיקה ככל שנדרש לפי דין.

אם נודע כי נאסף מידע של קטין ללא ההסכמה הנדרשת, ניתן לפנות לסייבר ישראל והעניין ייבדק ללא דיחוי.

18. פרסום מקרים, מאמרים, המלצות ותוכן מקצועי

סייבר ישראל לא תפרסם שם, תמונה, שם משתמש, צילום מסך, הקלטה, מסמך או פרט אחר המאפשר לזהות לקוח או אדם הקשור למקרה ללא הסכמה נפרדת, מפורשת ומתועדת, אלא אם הפרסום מותר לפי דין.

סייבר ישראל עשויה לפרסם תיאור כללי או אנונימי של מקרה לצורכי הסברה מקצועית, ובלבד שננקטו אמצעים סבירים להסרת פרטים מזהים ולהפחתת הסיכון לזיהוי מחדש. לפני פרסום יוסרו, לפי העניין, שמות, מספרי טלפון, כתובות דוא״ל, שמות משתמש, תמונות פרופיל, מספרי תיק, פרטי תשלום, תאריכים מדויקים, פרטים משפחתיים ונסיבות ייחודיות שאינן נחוצות להסבר.

חומר אינטימי, צילום תעודת זהות, סיסמה, קוד אימות או מידע של קטין לא יפורסמו. הסכמה לקבלת השירות או למדיניות פרטיות זו אינה מהווה הסכמה לפרסום מקרה מזוהה, תמונה, המלצה או צילום מסך.

אם לקוח נתן הסכמה לפרסום, הוא רשאי לחזור בו ביחס לשימושים עתידיים. חזרה מהסכמה לא בהכרח תאפשר להסיר באופן מלא עותקים שכבר פורסמו או נשמרו בידי צדדים שלישיים שאינם בשליטת סייבר ישראל, אך סייבר ישראל תנקוט צעדים סבירים ביחס לערוצים שבשליטתה.

19. תקופות שמירת מידע ומחיקתו

סייבר ישראל תשמור מידע רק למשך הזמן הנחוץ למטרה שלשמה נאסף, לקיום התחייבות, לעמידה בדין, למניעת הונאה או להגנה משפטית. הצורך בשמירת המידע והיקפו ייבחנו לפחות אחת לשנה, וכן בסיום טיפול בתיק רגיש.

בכפוף לצורך משפטי נקודתי, לצו, לחקירה, למחלוקת פעילה או לחובת שמירה אחרת, יחולו תקופות ברירת המחדל הבאות:

סוג מידע תקופת שמירה רגילה
פנייה שלא הבשילה להתקשרות עד 12 חודשים ממועד הקשר האחרון; מידע שיווקי יישמר לפי תוקף ההסכמה ועד להסרה
פרטי קשר, הסכם, סיכומי טיפול ותיעוד פעולות שאינו כולל חומר גולמי רגיש עד 7 שנים מסיום הטיפול או ההתקשרות, ככל שנדרש לתיעוד ולהגנה משפטית
צילום תעודת זהות או מסמך זיהוי שנדרש רק לאימות מחיקה בתוך 30 ימים מהמועד שבו הושלם האימות או בוצעה הפנייה האחרונה שלשמה נדרש המסמך
צילומי מסך, תכתובות וראיות גולמיות מחיקה בתוך 6 חודשים מסיום הטיפול, אלא אם פריט מסוים נדרש למחלוקת פעילה או חובה משפטית; במקרה כזה יישמר רק החלק הנחוץ
חומר אינטימי מחיקה בתוך 30 ימים מסיום הטיפול; במצב חריג ומתועד ניתן לשמור עד 6 חודשים מסיום הטיפול אם הדבר הכרחי להגנה על הלקוח, להליך משפטי או להשלמת הסרה או דיווח
סיסמאות וקודי אימות שנמסרו בטעות מחיקה בהקדם האפשרי ולא יאוחר מ-24 שעות מהמועד שבו אותרו, והנחיה ללקוח להחליפם או לבטלם
הקלטות שיחה או פגישה עד 6 חודשים ממועד השיחה או מסיום הטיפול, לפי המאוחר; הקלטה הדרושה למחלוקת פעילה יכולה להישמר עד סיום המחלוקת והתקופה המשפטית הנדרשת
מסמכי עסקה, חשבוניות, קבלות והנהלת חשבונות למשך התקופה הנדרשת בדיני המס והחשבונאות; ככלל, שבע שנים מתום שנת המס שאליה מתייחס המסמך או שש שנים ממועד הגשת הדוח הרלוונטי, לפי המאוחר
יומני אבטחה, הרשאות וגישה לפחות 24 חודשים כאשר הדבר נדרש לפי רמת האבטחה החלה, או למשך תקופה ארוכה יותר אם נדרש לבירור אירוע
נתוני Cookies ומדידה לפי הגדרות הכלי, הבחירה במנגנון ה-Cookies והתקופה המוצגת בו
גיבויים יימחקו או יידרסו במסגרת מחזורי הגיבוי הרגילים, ככלל בתוך 90 ימים, אלא אם נדרש לשמר גיבוי מסוים בעקבות אירוע או חובה משפטית

הארכת תקופת שמירה תיעשה רק ביחס למידע הנדרש ותתועד. כאשר אפשר להגן על הזכויות באמצעות סיכום, נתון מצומצם, השחרה או מידע שאינו מזהה, תועדף חלופה זו על פני שמירת החומר הגולמי.

מחיקה ממערכות סייבר ישראל אינה מוחקת בהכרח עותק שכבר נמסר לבקשת הלקוח לפלטפורמה, עורך דין, רשות או ספק עצמאי. במקרים כאלה יחולו גם כללי השמירה והמחיקה של אותו גורם.

סייבר ישראל מפעילה תהליך מתועד לבחינת הצורך במידע ולמחיקתו, באמצעות תזכורות, אוטומציות או בדיקות ידניות, לפי המערכת וסוג המידע.

20. אבטחת מידע

סייבר ישראל נוקטת אמצעים ארגוניים וטכנולוגיים המתאימים, ככל האפשר, לאופי המידע, לרגישותו, להיקפו ולסיכונים הנשקפים לו. אמצעים אלה כוללים, לפי העניין:

  • הגדרת הרשאות לפי תפקיד וצורך וגישה מצומצמת למידע רגיש;

  • שימוש בסיסמאות ייחודיות וחזקות ובאימות דו-שלבי במערכות התומכות בכך;

  • הצפנה בתעבורה והצפנה באחסון במערכות התומכות בכך;

  • הפרדה בין CRM ונתוני קשר לבין מאגר מסמכים רגישים, כאשר הדבר נדרש;

  • תיעוד ובקרה של גישה ופעולות במערכות בהתאם לרמת האבטחה החלה;

  • גיבוי, התאוששות, עדכוני אבטחה והגנה מפני תוכנות זדוניות;

  • הדרכה והתחייבות לסודיות של בעלי הרשאה וספקים רלוונטיים;

  • בדיקת ספקים, צמצום הרשאות והסכמי מיקור חוץ מתאימים;

  • נוהל לטיפול באירועי אבטחה, דיווח ותיקון ליקויים;

  • בחינה תקופתית של נחיצות המידע ומחיקת מידע עודף.

במקרה של אירוע אבטחה, סייבר ישראל תפעל לצמצום הנזק, לתיעוד ולבירור האירוע, לתיקון הליקוי ולדיווח לרשות להגנת הפרטיות או לנושאי המידע כאשר הדין מחייב זאת.

אין מערכת דיגיטלית החסינה לחלוטין מפני כל תקלה או תקיפה. אין באמירה זו כדי לגרוע מחובות סייבר ישראל לפי חוק הגנת הפרטיות, תקנות אבטחת המידע או כל דין אחר.

21. תנאים מיוחדים לשימוש ב-HubSpot ובמערכות CRM

HubSpot משמשת לניהול פרטי קשר, פניות, סטטוס לקוח, תקשורת ותהליכי שירות. אין לשמור בכלי הקבצים הרגיל של HubSpot סיסמאות, קודי אימות, פרטי כרטיס מלאים, תעודות זהות או חומר אינטימי.

אם יכולת זו אינה פעילה, HubSpot ישמש לניהול פרטי קשר ומטא-נתונים בלבד, והמסמכים הרגישים יישמרו במערכת המאובטחת הנפרדת המצוינת בסעיף 12.

22. זכויות נושאי המידע

בכפוף לחוק הגנת הפרטיות ולחריגים הקבועים בדין, אדם זכאי:

  1. לבקש לעיין במידע אישי על אודותיו המוחזק במאגר מידע של סייבר ישראל.

  2. לבקש לתקן או למחוק מידע שאינו נכון, שלם, ברור או מעודכן.

  3. לבקש להפסיק קבלת דיוור שיווקי ולהימחק ממאגר המשמש לדיוור ישיר, בהתאם לדין.

  4. לבקש מחיקה של מידע נוסף; בקשה כזו תיבחן לפי מטרת השמירה, נחיצות המידע, התחייבויות חוזיות, הוראות דין והצורך בהגנה משפטית.

  5. לחזור בו מהסכמה כאשר העיבוד מבוסס על הסכמה, ביחס לעיבוד עתידי. חזרה מהסכמה אינה פוגעת בחוקיות פעולות שבוצעו לפני החזרה ועשויה למנוע את המשך השירות אם המידע נחוץ לביצועו.

בקשה ניתן לשלוח ל-info@cyber-israel.org. יש לציין שם מלא, פרטי קשר, תיאור הבקשה ופרטים המאפשרים לאתר את המידע. כדי למנוע מסירת מידע לאדם שאינו מורשה, סייבר ישראל רשאית לבקש אמצעי זיהוי סביר. אין לשלוח צילום תעודת זהות מלא אם לא התבקשת לעשות זאת; ככלל תינתן עדיפות לאימות שפגיעתו פחותה.

סייבר ישראל תטפל בבקשה בתוך המועדים הקבועים בדין ותמסור הודעה מנומקת אם לא ניתן להיענות לה, כולה או חלקה. זכות העיון עשויה להיות מוגבלת כאשר מסירת המידע תפגע בזכויות אדם אחר, בחיסיון, בסוד מסחרי, בבטיחות, בחקירה או בזכות אחרת המוגנת בדין.

זכות העיון מתייחסת למידע על אודות הפונה, ולא מעניקה גישה ישירה למאגר, למערכות סייבר ישראל, למידע על לקוחות אחרים או למידע פנימי שאינו מידע אישי על אודותיו.

23. אחריות המשתמש לאבטחת המידע שלו

המשתמש אחראי לשמור על מכשיריו, חשבונותיו, סיסמאותיו וקודי האימות שלו; להשתמש בסיסמאות ייחודיות; להפעיל אימות דו-שלבי; ולבדוק הרשאות ומכשירים מחוברים.

סייבר ישראל עשויה להמליץ על החלפת סיסמה, ניתוק מכשירים, ביטול הרשאות, הסרת משתמשים לא מורשים או פעולת אבטחה אחרת. אי-ביצוע המלצה עלול להגדיל את הסיכון לחשבון, אך אין בסעיף זה כדי לפטור את סייבר ישראל מאחריות החלה עליה ביחס למידע שבשליטתה.

24. שינוי מבני, העברת פעילות או מכירת העסק

אם פעילות סייבר ישראל תועבר לחברה בע״מ, לרוכש, לשותף, ליורש או לישות אחרת במסגרת מיזוג, מכירה, ארגון מחדש או העברת פעילות, מידע אישי עשוי להימסר לישות המקבלת רק ככל שנדרש לבחינת העסקה ולהמשך השירות, בכפוף לסודיות, לאבטחת מידע ולשימוש התואם את המטרות שנמסרו.

לפני שהישות החדשה תעשה שימוש מהותי חדש במידע, תימסר הודעה ויתקבלו הסכמות נוספות ככל שנדרש. פרטי בעל השליטה במדיניות יעודכנו במועד השינוי.

25. קישורים ושירותים חיצוניים

האתר עשוי לכלול קישורים לטפסים רשמיים, פלטפורמות, אתרים, רשתות חברתיות וכלים של צדדים שלישיים. מעבר יזום לאתר חיצוני עשוי להיות כפוף למדיניות הפרטיות ולתנאים של אותו גורם.

סייבר ישראל אינה קובעת את אופן עיבוד המידע באתר חיצוני שאינו פועל מטעמה. עם זאת, כאשר הצד השלישי הוא ספק של סייבר ישראל ומקבל מידע לצורך השירות, אין בהפניה למדיניות שלו כדי לגרוע מחובות סייבר ישראל בקשר לבחירת הספק, להסדרת ההתקשרות ולשמירה על המידע.

26. שינויים במדיניות

סייבר ישראל רשאית לעדכן מדיניות זו עקב שינוי בדין, בשירותים, במערכות, בספקים או באופן עיבוד המידע. בראש המדיניות יופיע מועד העדכון האחרון.

שינוי מהותי הנוגע למטרת עיבוד חדשה, לסוג מידע רגיש חדש, למסירה חדשה לצד שלישי או לשינוי בזהות בעל השליטה יובא לידיעת האנשים הרלוונטיים באופן סביר לפני שהשינוי יחול על מידע קיים, וככל שהדין דורש — תתבקש הסכמה חדשה.

המשך שימוש באתר אינו מהווה כשלעצמו הסכמה אוטומטית לכל שימוש חדש במידע שנאסף בעבר.

27. יצירת קשר בענייני פרטיות

לשאלה, בקשה לעיון או תיקון, בקשת מחיקה, הסרה משיווק, דיווח על אירוע אבטחה או בירור אחר בנושא פרטיות ניתן לפנות:

  • בעל השליטה: סייבר ישראל טכנולוגיות, המפעילה את המותג Cyber Israel / סייבר ישראל

  • דוא״ל: info@cyber-israel.org

  • טלפון: 03-520-0044

  • WhatsApp: 055-775-6851

  • מען: רחוב אריה שנקר 1, הרצליה, ישראל

  • אתר: https://cyber-israel.org