מדיניות פרטיות – NESISE

1. תחולה וזהות הגורמים

מדיניות זו חלה על אתר NESISE, מערכת ה־SaaS, האפליקציה, ה־PWA, ממשקי API, טפסי הרשמה, מוקדי תמיכה וכל שירות מקוון הקשור אליהם.

ביחס למידע על בעל החשבון, משתמשים, חיובים, אבטחה ושימוש במערכת, NESISE קובעת את מטרות העיבוד ופועלת כבעלת שליטה במאגר או כגורם אחראי לפי העניין. ביחס למידע שלידים, לקוחות, עובדים וספקים של הלקוח מזינים למערכת, הלקוח קובע את המטרות והאמצעים ו־NESISE פועלת בעיקר כספקית עיבוד ואחסון עבורו.

הלקוח אחראי ליידע את האנשים שאת פרטיהם הוא מכניס למערכת, לקבל הסכמה כאשר היא נדרשת, להגביל הרשאות ולוודא שהאיסוף והשימוש נעשים כדין.

2. סוגי המידע שנאספים

2.1 מידע חשבון ועסק

שם, טלפון, דוא״ל, תפקיד, שם עסק, פרטי חיוב, מודולים פעילים, תקופת ניסיון, סטטוס חשבון, הרשאות, הסכמות ותכתובות תמיכה.

2.2 מידע עסקי שהלקוח מזין

לידים, לקוחות, אנשי קשר, ספקים, מוצרים, מלאי, מכירות, הצעות מחיר, תנועות כספיות, משימות, יומן, הערות, מסמכים, אירועים ונתונים המיובאים ממערכות חיצוניות. מידע זה מופרד לוגית לפי business_id והרשאות המשתמש.

2.3 מידע טכני ושימוש

כתובת IP או ייצוג מוצפן/מקוצר שלה, מזהי מכשיר ודפדפן, מערכת הפעלה, זמני כניסה, עמודים שנצפו, פעולות שבוצעו, Session, זמן פעילות, שגיאות, לוגים, אירועי אבטחה, מקור הפניה ונתוני UTM. מידע זה משמש לתפעול, אבטחה, תמיכה, מדידה ושיפור.

2.4 מידע מחיבורים ושירותי צד שלישי

בעת חיבור WooCommerce, Shopify, Google Calendar, דוא״ל, סליקה, Push, Analytics או API, עשוי להתקבל מידע הדרוש לביצוע החיבור, כגון מזהים, הרשאות גישה, Webhooks, עסקאות, אירועים ופרטי סנכרון. היקף המידע תלוי בהרשאות שאושרו ובשירות החיצוני.

2.5 מידע שאיננו מבקשים לקבל

אין להזין מידע שאינו נחוץ להפעלת העסק, ובפרט מידע רפואי, ביומטרי, סיסמאות של צדדים שלישיים, פרטי כרטיס אשראי מלאים או מידע רגיש אחר, אלא אם פונקציה ייעודית מאפשרת זאת ונקבעו הגנות מתאימות.

3. מטרות השימוש במידע

המידע משמש לצורך:

4. מסירת מידע והשלכות אי־מסירה

חלק מהמידע נמסר מרצון, אך ללא פרטים חיוניים כגון דוא״ל, שם עסק או פרטי חיוב לא ניתן לפתוח חשבון או לספק את מלוא השירות. בעת איסוף מידע נסביר, ככל שנדרש, אם קיימת חובה חוקית למסרו, מטרת האיסוף, למי הוא יימסר ומה תוצאת הסירוב.

5. Cookies, אחסון מקומי ו־Analytics

המערכת עשויה להשתמש ב־Cookies, Local Storage וטכנולוגיות דומות לצורך התחברות, שמירת העדפות, אבטחה, בחירת עסק, שפה, מדידת שימוש וזכירת Session. Cookies חיוניים נדרשים להפעלת השירות.

כלי Analytics עשויים למדוד צפיות, Session, זמן פעילות, מכשיר, מקור תנועה ואירועים. כאשר נדרש לפי דין, כלים שאינם חיוניים יופעלו לאחר קבלת הסכמה. ניתן לחסום Cookies דרך הדפדפן, אך פעולה זו עלולה לפגוע בתפקוד המערכת.

6. שיתוף מידע עם צדדים שלישיים

NESISE אינה מוכרת מידע אישי. מידע עשוי להימסר רק ככל שנדרש ל:

ספקים מקבלים גישה רק למידע הדרוש לתפקידם ומחויבים, לפי העניין, לסודיות, אבטחה ושימוש מוגבל.

7. העברת מידע מחוץ לישראל

חלק מספקי התשתית והשירותים עשויים לאחסן או לעבד מידע מחוץ לישראל. במקרה כזה נפעל בהתאם לדין החל, לרבות שימוש בהתחייבויות חוזיות, בדיקת רמת הגנה או מנגנון מותר אחר להעברת מידע.

8. אבטחת מידע

NESISE מפעילה אמצעים מנהליים, טכנולוגיים ופיזיים סבירים, ובהם הפרדת מידע לפי עסק, הרשאות, הצפנת תעבורה, שמירת סיסמאות כ־Hash, לוגים, גיבויים, הגבלת ניסיונות התחברות ובקרות גישה. אמצעים אלה נבחנים ומתעדכנים בהתאם לסיכון ולאופי השירות.

אין מערכת המאובטחת באופן מוחלט. משתמשים נדרשים לבחור סיסמה חזקה, לא לשתף פרטי גישה, להגביל הרשאות, לעדכן מכשירים ולהודיע מיד על חשד לאירוע אבטחה.

9. תקופת שמירה ומחיקה

מידע נשמר כל עוד החשבון פעיל או כל עוד הוא דרוש למטרות שלשמן נאסף, למתן השירות, גיבוי, אבטחה, יישוב מחלוקות ועמידה בחובות דין. לאחר סיום ההתקשרות המידע עשוי להישמר לתקופת מעבר ולאחר מכן להימחק או לעבור אנונימיזציה, למעט מידע שיש לשמור לפי דין או בגיבויים מחזוריים.

מחיקה מחשבון פעיל אינה בהכרח מוחקת מיד עותקי גיבוי; עותקים אלה יימחקו במחזורי הגיבוי הרגילים ולא ישמשו למטרה אחרת.

10. זכויות נושאי מידע

בכפוף לדין, ניתן לבקש לעיין במידע אישי, לתקן מידע שאינו נכון, שלם, ברור או מעודכן, ולבקש מחיקה כאשר קיימת זכות לכך. ניתן גם לבקש להפסיק דיוור שיווקי בכל עת.

כאשר הבקשה נוגעת למידע שהוזן על ידי לקוח עסקי לגבי ליד, לקוח או עובד שלו, יש לפנות תחילה לאותו עסק, שהוא הגורם הקובע את מטרות השימוש. NESISE תסייע ללקוח במענה לבקשה ככל שנדרש ובהתאם לדין ולהסכם.

לשם הגנה על פרטיות, נוכל לבקש פרטים לאימות זהות וסמכות. בקשה עשויה להידחות או להיות מוגבלת אם הדין מתיר זאת, למשל כאשר שמירת המידע נדרשת להגנה משפטית, אבטחה או חובה חוקית.

11. הודעות שירות ודיוור

הודעות תפעוליות, אבטחה, חיוב, שינוי מחיר, שינוי תנאים או תקלה הן חלק מהשירות ולא תמיד ניתן להסירן. הודעות שיווקיות יישלחו בהתאם לדין ולהעדפות המשתמש, ויכללו דרך הסרה כאשר נדרש.

12. קטינים

השירות מיועד לעסקים ולמשתמשים בגירים ואינו מיועד לשימוש עצמאי של קטינים. אין להזין מידע על קטינים אלא אם הדבר נחוץ לפעילות חוקית של העסק וקיימת סמכות והסכמה מתאימה.

13. שינויים במדיניות

מדיניות זו עשויה להתעדכן עקב שינוי בשירות, בטכנולוגיה או בדין. הגרסה המעודכנת תפורסם בעמוד זה, ושינוי מהותי יימסר במערכת או באמצעי קשר מתאים ככל שנדרש.

14. יצירת קשר

לפניות פרטיות, עיון, תיקון, מחיקה או אבטחת מידע ניתן לפנות דרך טופס יצירת הקשר באתר NESISE או דרך ערוצי התמיכה המופיעים בחשבון. יש לציין שם, פרטי קשר, העסק הרלוונטי ותיאור הבקשה.

חזרה