מדיניות הגנת הפרטיות - מערכת Convi
תאריך עדכון אחרון: אוגוסט 2025 | מספר גרסה: 2.0
מבוא
מדיניות זו הינה מדיניות הגנת הפרטיות של משרד עורכי דין נתנאל רוט (להלן: "המשרד") וחברת נתנאל רוט אחזקות בע"מ (להלן: "ספק המערכת"), המספקים מידע אודות המידע הנאסף באמצעות מערכת Convi (להלן: "המערכת") והשימוש שעושים המשרד וספק המערכת במידע הנמסר להם והנאסף על ידם באמצעות האתר, האפליקציה, טלפונית או בכל דרך אחרת (להלן: "המדיניות").
המשרד וספק המערכת מכבדים את פרטיות לקוחותיהם ופועלים בכל עת על מנת להגן על המידע. הגנה על המידע כאמור, מתבצעת באמצעות אמצעים טכנולוגיים מתקדמים, וכן באמצעות מתן הנחיות עבודה שוטפות לעובדי המשרד וספק המערכת המורשים לעשות שימוש במאגר, הכל כמפורט במדיניות זו.
המשרד וספק המערכת אוספים ומעבדים במערכות המידע שלהם מידע הדרוש להם על מנת לספק ללקוחות את השירות אותו רכשו, תוך הגנה על אינטרסים לגיטימיים, והכל בהתאם להוראות חוק הגנת הפרטיות התשמ"א-1981 (להלן: "החוק"), תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, וכן הוראות דין ורגולציה החלות על המשרד וספק המערכת מכוח היותו משרד עורכי דין, לרבות חוק לשכת עורכי הדין וכללי האתיקה המקצועית.
ככלל, לא חלה על לקוחות המשרד חובה חוקית כלשהי למסור המידע, אולם אי מסירת המידע תאין את יכולתם של המשרד וספק המערכת לספק את השירותים המוצעים על ידם.
הגדרות
- "בעל השליטה במאגר המידע" - המשרד, אשר קובע את מטרות עיבוד המידע האישי וזאת בכפוף להוראות החוק לקביעה מיהו בעל שליטה במאגר המידע.
- "מחזיק במאגר המידע" - ספק המערכת, המעבד מידע עבור המשרד
- "מידע אישי" - מידע על אישיותו של אדם מזוהה או הניתן לזיהוי
- "מידע בעל רגישות מיוחדת" - מידע על מצב בריאות פיזי או נפשי, מידע כלכלי, דעות ואמונות, עבר פלילי
- "מערכות בינה מלאכותית" - טכנולוגיות AI המשולבות במערכת לצורך ניתוח, עיבוד והפקת תובנות מהמידע
איסוף מידע אישי
א. שלבי איסוף המידע
המשרד וספק המערכת אוספים מידע רלוונטי בארבעה שלבים עיקריים:
(1) שלב ההרשמה למערכת והקמת פרופיל משתמש
במסגרתו נאסף מידע מזהה ופרטי התקשרות, לרבות:
- שם מלא
- מספר תעודת זיהוי וצילום תעודת זיהוי (כולל ספח)
- כתובת מגורים ומען חלופי
- כתובת דואר אלקטרוני
- מספרי טלפון
- תאריך לידה
- מצב משפחתי
(2) שלב פתיחת תיק וניהול התביעה
במסגרתו נאסף מידע הנדרש לצורך ניהול התביעה והפקת תובנות, כגון:
- מידע רפואי מפורט (מצב רפואי, פציעות, נכויות, מחלות רקע, טיפולים, תרופות, ניתוחים, אשפוזים)
- מידע על הרגלים אישיים (עישון, תזונה, פעילות גופנית)
- היסטוריית תאונות דרכים ותביעות קודמות
- הרגלי נהיגה ופרטי רישיון נהיגה
- צילומים ותיעוד חזותי של נזקים
- מידע תעסוקתי ונתוני שכר
- פרטי פוליסות ביטוח
- מסמכים רפואיים, משפטיים וביטוחיים
(3) שלב ניהול התיק השוטף
במסגרתו נאסף מידע נוסף כגון:
- התכתבויות עם גורמים שונים
- עדכוני סטטוס רפואי
- מסמכים נוספים הנדרשים לתביעה
- מידע הכלול בתשובות שניתנו לצורך זיהוי ואבטחה
(4) שלב סיום התיק וקבלת פיצויים
במסגרתו נאסף:
- מידע פיננסי לצורך העברת כספים
- פרטי חשבון בנק
- אישורים על ניכוי מס
- מסמכי סיום תביעה
ב. מידע נוסף שנאסף באופן אוטומטי
בנוסף למידע האישי שאתה עשוי למסור לנו, המשרד וספק המערכת אוספים סוגים מסוימים של מידע נוסף באופן אוטומטי כאשר אתה מבקר או משתמש במערכת. מידע זה אינו חושף את זהותך הספציפית אלא עשוי לכלול:
- סוג הדפדפן ומערכת ההפעלה
- מכשיר הקצה בו אתה משתמש
- הפניות (referrals) ומיקום כללי
- הרגלי גלישה והיסטוריית גלישה במערכת
- תיעוד בדבר כל פעולה המבוצעת על ידך במערכת
- כתובת IP, זמני כניסה ומשך שהייה
מידע זה נחוץ בעיקר לשמירה על אבטחתה ותפעולה של המערכת, ולמטרות ניתוח סטטיסטי, אנליטי, ודיווחים פנימיים שלנו.
ג. מידע ממקורות חיצוניים
המשרד וספק המערכת עושים שימוש במידע הזמין לשימושם על-פי דין, כגון מידע ממאגרי מידע של המדינה, מאגרי מידע של חברות ביטוח, ומידע אודות התקשרות קודמת עם גורמים רלוונטיים אחרים.
ד. מידע על קטינים ופסולי דין
ככל שהתביעות מנוהלות בשם או עבור קטין או פסול דין, יידרש האפוטרופוס החוקי למסור את כל המידע הרלוונטי ביחס לקטין/פסול הדין, וכן מסמכים המאשרים את סמכותו לפעול בשמם.
עילות משפטיות לעיבוד מידע
המשרד וספק המערכת מעבדים את המידע האישי שלך למטרות המפורטות במדיניות זו מתוך הסתמכות על:
- הסכמתך - הסכמה שניתנה על ידך למדיניות זו
- מטרה חוזית - לצורך התקשרות בהסכם לקבלת שירותים משפטיים
- אינטרסים עסקיים לגיטימיים - לצורך תפעול וניהול יעיל של השירותים
- סיבות משפטיות - מילוי חובות משפטיות ואתיות, לרבות חובות מכוח דיני לשכת עורכי הדין
מטרות השימוש במידע
מטרות השימוש במידע כוללות, בין היתר, את המטרות הבאות:
- ניהול וטיפול בתביעות - פתיחת תיק, ניהול התביעה, תקשורת עם חברות ביטוח, הכנת מסמכים משפטיים
- מתן שירות משפטי - ייעוץ משפטי, ייצוג בהליכים, הכנת חוות דעת מומחים
- תקשורת עם לקוחות - עדכונים על סטטוס התיק, בקשות למידע נוסף, תיאום פגישות
- שיפור השירות - ניתוח דפוסי שימוש, זיהוי בעיות, פיתוח תכונות חדשות
- אימון מערכות בינה מלאכותית - שימוש במידע לשיפור יכולות המערכת
- ציות לדרישות חוקיות - עמידה בדרישות רגולטוריות, דיווחים לרשויות
- אבטחת מידע ומניעת הונאות - זיהוי ניסיונות פריצה, אימות זהות משתמשים
- ניתוחים סטטיסטיים - הפקת דוחות, ניתוח מגמות, שיפור תהליכים
- גבייה וניהול פיננסי - חיוב שכר טרחה, העברת כספי פיצויים
- שיווק ופרסום - בהתאם להסכמת הלקוח ובכפוף לחוק התקשורת
- הגנה על זכויות משפטיות - של המשרד, ספק המערכת ולקוחותיהם
- ניהול סיכונים - זיהוי וניהול סיכונים תפעוליים ומשפטיים
- שמירת רשומות - תיעוד וארכוב בהתאם לדרישות החוק
העברת מידע לצדדים שלישיים
א. עקרונות כלליים
המשרד וספק המערכת לא יעבירו לצדדים שלישיים את המידע האישי שנאסף אלא במקרים הבאים:
- בהסכמה מפורשת - קבלת הסכמתך הספציפית להעברת המידע
- לצורך מתן השירות - העברה לגורמים הנדרשים לטיפול בתביעה
- לספקי שירות - ספקי טכנולוגיה, אחסון ענן, שירותי תקשורת
- במקרה של הפרת חוק - אם תבוצע פעולה בניגוד לדין או לתנאי השימוש
- בהליכים משפטיים - במקרה של מחלוקת, תביעה או דרישה משפטית
- למניעת נזק - כאשר נדרש למנוע נזק גוף או רכוש
- בעסקאות תאגידיות - במקרה של מיזוג, רכישה או מכירת נכסים
- על פי דין - בתגובה לצו שיפוטי או דרישת רשות מוסמכת
ב. העברת מידע רפואי
מידע רפואי יועבר אך ורק:
- בהסכמה מפורשת שלך
- כנדרש לצורך הטיפול בתביעה
- על פי צו שיפוטי או דרישת דין
- למניעת סכנה חמורה לחיים או לבריאות
ג. העברת מידע למערכות בינה מלאכותית
המשרד וספק המערכת משתמשים במערכות בינה מלאכותית מתקדמות. בהקשר זה:
- מידע אישי מזהה לא יועבר למערכות AI חיצוניות ללא הסכמה מפורשת
- נעשה שימוש בטכניקות מתקדמות להגנת פרטיות בעת עיבוד AI
- הלקוח רשאי להתנגד לשימוש במידע שלו לצורכי AI
סודיות, אבטחת מידע והצפנה
א. התחייבות לסודיות
המשרד וספק המערכת מתחייבים לשמור על סודיות המידע האישי שברשותם. כל העוסק מטעמם עליו לחתום על הסכמי סודיות.
ב. אמצעי אבטחה טכנולוגיים
יישום אמצעי אבטחה מתקדמים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), כולל:
- הצפנת מידע בתעבורה
- ניהול הרשאות גישה מבוסס תפקידים
- חומות אש ומערכות זיהוי חדירות
- גיבויים תקופתיים ותוכנית התאוששות מאסון
- ביקורות אבטחה תקופתיות וטסטי חדירה
- מעקב אחר גישות למידע רגיש
- הפרדה לוגית בין נתוני לקוחות שונים
ג. מגבלות אבטחה
חשוב לדעת:
בעוד שמערכות ונהלי האבטחה מצמצמים את הסיכונים לחדירה בלתי-מורשית, אין בהם ביטחון מוחלט. המשרד וספק המערכת אינם מתחייבים שהמערכת תהיה חסינה באופן מוחלט מפני גישה בלתי-מורשית.
תקופת שמירת המידע
א. תקופות שמירה כלליות
- מידע פעיל - נשמר כל עוד התיק פעיל ולמשך התקופה הנדרשת על פי דין
- מידע ארכיוני - 7 שנים מסיום הטיפול בתיק, או כנדרש על פי כללי לשכת עורכי הדין
- מידע שיווקי - עד לביטול ההסכמה או 3 שנים מהפעילות האחרונה
- לוגים טכניים - 24 חודשים לצרכי אבטחה וניתוח
ב. גישה למסמכים לאחר סגירת תיק
שים לב:
הגישה שלך למסמכים ולמידע באמצעות המערכת מוגבלת אך ורק לתקופה בה התיק שלך בסטטוס "פעיל" במערכת.
עם סיום התיק ו/או סגירתו במערכת: תינתן לך האפשרות להוריד ולגשת למידע באמצעות המערכת למשך 72 שעות בלבד ממועד קבלת ההודעה על סגירת התיק.
זכויות משתמשים לפי חוק הגנת הפרטיות
על-פי חוק הגנת הפרטיות, התשמ"א-1981, זכויותיך המורחבות כוללות:
- זכות עיון - לעיין במידע האישי שלך המוחזק במאגר
- זכות תיקון - לבקש תיקון מידע שגוי או לא מעודכן
- זכות מחיקה - לבקש מחיקת מידע בנסיבות מסוימות
- זכות התנגדות - להתנגד לשימושים מסוימים במידע
- זכות הגבלת עיבוד - לבקש הגבלת השימוש במידע
- זכות לניוד מידע - לקבל את המידע בפורמט נפוץ
- זכות לביטול הסכמה - לבטל הסכמה שניתנה בעבר
- זכות להגיש תלונה - לרשות להגנת הפרטיות
מימוש זכויות
לצורך מימוש זכויותיך, ניתן לפנות:
- באמצעות המערכת - בחלק "הגדרות פרטיות"
- בדואר אלקטרוני - info@nrothlaw.co.il
- בטלפון - 03-7266672
- בדואר - רחוב תוצרת הארץ 3 פתח תקווה
ממונה על הגנת הפרטיות
בהתאם לדרישות תיקון 13 לחוק הגנת הפרטיות:
ממונה הגנת הפרטיות:
- שם: עו"ד נתנאל רוט
- דוא"ל: netanel@nrothlaw.co.il
- טלפון: 03-7266672
תפקידי הממונה:
- פיקוח על יישום מדיניות זו
- טיפול בפניות ותלונות בנושא פרטיות
- ביצוע הערכות סיכוני פרטיות
- הדרכת עובדים בנושא הגנת פרטיות
- קשר עם רשות הגנת הפרטיות
יצירת קשר
לכל שאלה, הבהרה או בקשה בנושא פרטיות:
- דוא"ל: netanel@nrothlaw.co.il
- טלפון: 03-7266672
- כתובת: תוצרת הארץ 3 פתח תקווה
- טופס מקוון: www.nrothlaw.co.il
הודעה חשובה:
מדיניות זו נכתבה בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, כולל תיקון 13 משנת 2024. השימוש במערכת מהווה הסכמה מלאה למדיניות זו.
