מדיניות פרטיות
1. מי אנחנו ומה כולל השירות?
וליגר אייפי בע״מ (להלן: ״החברה״ או ״TAZMAN״ או "תאזמן" ״אנחנו״) מפעילה מערכת לניהול מכללות, בתי ספר פרטיים, סטודיואים וחוגים למשל ליוגה, פילאטיס, ריקוד, כושר וקבוצות חוגים אחרות.
באמצעות תאזמן, בעלי עסק והצוות שלהם יכולים:
- לנהל לקוחות ומנויים
- לנהל שיעורים ומפגשים
- לאפשר ללקוחות להירשם לשיעורים דרך האתר או האפליקציה
- לנהל תשלומים, חשבוניות ודוחות
מדיניות פרטיות זו מסבירה איזה מידע אישי נאסף על בעלי העסקים ואיזה מידע אישי מוחזק על ידי תאזמן, כיצד אנו משתמשים בו, עם מי אנחנו משתפים אותו ומהן הזכויות שלך.
השימוש באתר, באפליקציה או במערכת TAZMAN משמעו הסכמה למדיניות זו.
2. למי המדיניות מיועדת?
א. בעלי עסק / מכללה / מדריכים / עמותה או סטודיו צוותי העסק ומי מטעמם (במדיניות זו: ״בעלי העסקים״ או ״העסקים״) – המשתמשים ב-TAZMAN כדי לנהל את הלקוחות שלהם.
ב. לקוחות העסקים – שבין היתר, נרשמים לשיעורים, חוגים ומנויים באמצעות TAZMAN.
מבקרי האתר והאפליקציה – גולשים שמבצעים פעולות בסיסיות כגון צפייה במידע או השארת פרטים ורישום או תשלום תלוי בשירות שניתן על ידי העסקים.
לצורך הנוחות, אנו משתמשים בלשון זכר, אך המדיניות פונה לכל המגדרים.
3. איזה מידע אישי קיים במערכת תאזמן
א. מידע על עסקים
כאשר עסק כלשהו נרשם לשירות, אנו עשויים לאסוף בין היתר:
- שם בעל עסק או איש הקשר
- שם העסק ופרטי רישום (עוסק מורשה, ח.פ וכד׳ – לפי מה שיימסר ונדרש על פי דין)
- כתובת, טלפון, דוא״ל
- פרטי יצירת קשר לתמיכה
- מידע על תשלומים והתקשרות חוזית עם החברה.
- נתוני שימוש במערכת (למשל: כמה מנויים נפתחו, כמה שיעורים נוהלו)
ב. מידע על לקוחות העסקים (תלמידים, משתתפים או מתאמנים) – כאשר לקוח העסק נרשם דרך המערכת, אנו עשויים לקבל:
- שם פרטי ומשפחה
- טלפון נייד
- כתובת דוא״ל
- פרטי רישום לשיעורים (לאיזה שיעור נרשם, תאריכים, סטטוס הגעה)
- מידע על מנויים או כרטיסיות שנרכשו
- היסטוריית חיובים וחשבוניות שהונפקו דרך המערכת
- תמונת פרופיל – אם בחרת להעלות
פרטי כרטיס אשראי אינם נשמרים אצלנו כטקסט ברור, אלא באופן מוצפן (טוקן) באמצעות ספקי סליקה חיצוניים.
במקרים מסוימים, על פי החלטת בעלי העסקים, ניתנת להם האפשרות לאחסן מסמכים ונתונים המהווים מידע בעל רגישות מיוחדת בכלים של המערכת. כמו כן, בעלי העסקים עשויים לייצר שדות נתונים נוספים על אודות לקוחותיהם במערכת TAZMAN. הנתונים, המסמכים ושדות אלו מוזנים על ידי בעלי העסקים בלבד.
ג. מידע שנאסף אוטומטית בעת שימוש בשירותים
בעת שימוש באתר או באפליקציה, אנו עשויים לאסוף מידע טכני, כגון:
- כתובת IP
- סוג דפדפן, סוג מכשיר ומערכת הפעלה
- זמני כניסה למערכת ופעולות עיקריות ( כגון Log, Audit)
- עמודים שנצפו, כפתורים שנלחצו וכדומה (לצרכי שיפור השירות ואבטחה)
ד. מידע ממקורות נוספים
בעל עסק עשוי להעלות למערכת רשימות לקוחות קיימות (למשל קובץ אקסל עם שמות ופרטי קשר), או להזין רשומות ידנית. מידע זה מגיע מטעם בעל העסק והוא בשליטתו ובאחריותו. כמו כן ייתכן ויתווסף מידע ממקור חיצוני כגון API.
4. מטרות עיבוד המידע
אנו משתמשים במידע האישי למטרות הנדרשות להפעלת השירות לטובת ניהול עסק ולמתן תמיכה בבעלי העסקים ובלקוחותיהם.
א. הפעלת השירות וניהול חשבונות
- פתיחת חשבון לעסק ולמשתמשים מורשים.
- ניהול לקוחות, הרשמות, מנויים ותורים.
- הפקת חשבוניות וקבלות עבור הסטודיו.
- התאמה בין מערכת הניהול לבין האפליקציה ללקוחות ולפעולות השונות שמתבצעות בהן.
ב. שירות ותמיכה
- מענה לפניות של עסק לתאזמן ושל לקוחות הקצה (דרך מערכת הפניות או תמיכה) אל בעלי העסקים ישירות.
- פתרון תקלות במערכת
- זיהוי שימוש חריג או בעיות טכניות
- סיוע בהקמת המערכת ובהעלאת קבצי אקסל עם רשימות ראשוניות של לקוחות ופרטיהם על פי דרישת לקוח.
ג. תקשורת ועדכונים
- שליחת הודעות מערכת (לדוגמה: שינוי סיסמה, עדכוני מערכת, תזכורות טכניות)
- שליחת הודעות תפעוליות לסטודיו (למשל: סיום תקופת ניסיון, עדכוני חיוב)
- דיוורים שיווקיים – ככל שניתנה לכך הסכמה, ותמיד עם אפשרות להסרה.
- פניות מכירה ושירות בטלפון או בווטסאפ.
ד. שיפור השירות ואבטחה
- ניתוח נתוני שימוש לצורך שיפור חוויית המשתמש
- פיתוח יכולות חדשות למערכת
- ניטור אבטחה, מניעת הונאות ושימוש לרעה במערכת
ה. עמידה בחובות משפטיות
- שמירת מסמכים חשבונאיים לפי דרישות מס
- מענה לדרישות רשויות מוסמכות כאשר אנו מחויבים לכך בדין
5. על איזה בסיס משפטי אנו מעבדים את המידע?
עיבוד המידע נעשה, בין היתר, על בסיס:
- הסכמה – כאשר אתה מזין פרטים באופן יזום (למשל רישום לחוג של העסק או לקוח של עסק שנרשם באתר שלנו).
- ביצוע חוזה – למשל, שימוש במערכת על ידי העסק בהתאם להסכם בינינו.
- אינטרס לגיטימי – הפעלת שירות תקין, אבטחה, שיפור המערכת ושירות לעסק.
- חובה חוקית – שמירת מסמכים חשבונאיים, מענה לרשויות ועוד.
6. עם מי אנו משתפים מידע?
אנו איננו ״מוכרים״ מידע אישי, אך כן משתפים מידע במקרים שבהם הדבר נדרש להפעלת השירות או על פי דין.
א. בעלי העסק
אם אתה לקוח של בעל עסק, יובהר כי: (למה בכלל המדיניות פרטיות שלנו מדבר ללקוחות קצה? זה נחוץ?)
- הסטודיו הוא זה שמנהל את הקשר איתך
- הנתונים שלך זמינים לסטודיו דרך מערכת החברה
- העסק עשוי להשתמש במידע כדי לתאם שיעורים, לחדש מנויים, ליצור קשר וכדומה
העסק נחשב כ"בעל השליטה״ במאגר המידע לפי הדין על אודות לקוחותיו משתמשי הקצה, והחברה משמשת עבורו כ"מחזיק״ (מעבד נתונים) במאגר על אודות לקוחותיו.
ב. שיתוף עם ספקי שירות טכנולוגיים
אנו נעזרים בספקי שירות חיצוניים (כולם כפופים להתחייבות לשמירת סודיות ואבטחת מידע), כגון:
- ספקי שרתים ואחסון בענן.
- ספקי סליקת אשראי (טוקניזציה).
- מערכות חשבוניות ודיווח כספי.
- ספקי שירותי דוא״ל ו-SMS, ווטסאפ ומרכזיות טפלוניות.
- ספקי תחזוקה ותמיכה טכנית ושירות לקוחות ניהול פניות.
אנו משתפים איתם רק את המידע שנדרש לצורך מתן השירות הספציפי.
ג. שיתוף לפי חובה בדין או הגנה על זכויות
- נוכל לחשוף מידע במקרים כגון:
- דרישה מרשות מוסמכת לפי חוק
- הגנה על זכויותינו המשפטיות או על זכויות צד ג׳
- טיפול במקרים של חשד להונאה, פגיעה במערכת, שימוש בניגוד לתנאי שימוש וכו׳.
ד. במסגרת שינוי מבנה עסקי
במקרה של מיזוג, רכישה, מכירת פעילות או שינוי מבני אחר – המידע עשוי לעבור לגורם הרלוונטי, בכפוף לכך שימשיך לשמור על פרטיותך בהתאם לדין.
7. היכן נשמר המידע והאם הוא מועבר לחו״ל?
המידע נשמר במערכות מאובטחות של ספקי ענן, לרוב בשרתים הממוקמים באירופה ובארה"ב
במקרים מסוימים מידע עשוי להיות מאוחסן או מגובה גם במדינות אחרות, בכפוף:
- לשימוש בספקים בעלי רמת אבטחה גבוהה
- להסכמים חוזיים מחייבים לשמירת סודיות
- לעמידה בדרישות הדין הישראלי בנוגע להעברת מידע מחוץ לישראל.
8. כמה זמן נשמר המידע?
אנו שומרים מידע למשך הזמן הנדרש לצורך המשפטי, העסקי והתפעולי שלשמו הוא נאסף, לדוגמה:
- מסמכים חשבונאיים – לפי תקופות שמירה הקבועות בדין (למשל לפי דיני מס).
- נתוני מערכת ותיעוד שימוש – למשך הזמן הנדרש לצורך תפעול, בקרה ואבטחה.
- נתוני לידים ולקוחות פוטנציאליים – כל עוד יש היגיון עסקי ותפעולי להמשך השמירה, ולאחר מכן – מחיקה או אנונימיזציה.
9. איך אנחנו מגנים על המידע?
תאזמן נוקטת באמצעי אבטחה מנהליים, טכנולוגיים ופיזיים, ביניהם:
- שימוש בשרתים מאובטחים ובפרוטוקולי הצפנה מתאימים
- בקרת הרשאות לפי תפקיד (Role Based Access)
- הפרדה בין סביבות שונות (למשל: ממשק ניהול, בסיס נתונים, גיבוים)
- שימוש בטוקניזציה עבור פרטי אשראי (כך שמספר הכרטיס אינו נשמר אצלנו).
- לוגים של פעולות במערכת לצורך מעקב ואיתור אירועים חריגים
- הסכמי סודיות והתחייבויות אבטחה עם ספקים חיצוניים ופרילנסרים
יחד עם זאת, אף מערכת אינה חסינה לחלוטין, ואנו מתחייבים לפעול ככל שביכולתנו למניעת אירוע אבטחת מידע, ובהתאם לדין במקרה של אירוע אבטחה.
10. שימוש בעוגיות (Cookies) וטכנולוגיות דומות
אתר החברה עשוי להשתמש בעוגיות ו/או בטכנולוגיות דומות לצורך:
- הפעלת האתר והמערכת (Session Cookies)
- שמירת העדפות (למשל שפה)
- ניתוח שימוש ושיפור חוויית המשתמש
- אבטחה ומניעת שימוש לרעה
באפשרותך לשלוט בהגדרות הדפדפן שלך ולחסום או למחוק עוגיות, אולם חסימה מלאה עלולה לפגוע בחלק מהפונקציות.
11. זכויות נושא המידע ביחס למידע אודותיו
בכפוף לדין החל, עומדות לך, בין היתר, הזכויות הבאות:
- זכות לעיין במידע אישי שנשמר עליך
- זכות לבקש תיקון מידע שאינו מדויק, שלם או מעודכן
- זכות לבקש מחיקה, ככל שקיימת, של מידע שאינו נדרש עוד למטרה שלשמה נאסף, בכפוף לחובות שמירה לפי חוק
- זכות להתנגד לקבלת דיוור שיווקי או לבטל הסכמה לקבלת דיוור כזה בכל עת
- במקרים מסוימים – זכות להגביל עיבוד או להתנגד לעיבוד מסוים
איך מפעילים את הזכויות?
- אם אתה לקוח של עסק (משתתף) – מומלץ לפנות תחילה לעסק עצמו, שהוא הגורם שמנהל את הקשר איתך ויכול לעדכן את פרטיך.
- ניתן גם לפנות אל החברה באמצעי יצירת הקשר שיפורסמו באתר, ואנו נפעל בהתאם לדין, ובמקרים המתאימים נפנה אותך לסטודיו הרלוונטי.
12. תפקידי ״בעל שליטה“ ו-״מחזיק מידע“
לפי הדין (כגון חוק הגנת הפרטיות):
- לגבי מידע על אודות בעלי העסק, מבקרי האתר וכדומה – תאזמן פועלת כ"בעל שליטה" במידע.
- לגבי מידע על לקוחות העסק (תלמידים, מתאמנים או משתתפים וכדומה) והצוות של העסק – העסק הוא "בעל השליטה" והחברה משמשת "מחזיק מידע" (מעבד) מטעמו, ומטפלת במידע לפי הוראותיו ובהתאם להסכמים בינינו ולדין.
העסק אחראי לדאוג כי מסר לכל לקוחותיו את המידע הנדרש על עיבוד הנתונים, וכי קיבל הסכמות נדרשות, ככל שהדבר נחוץ לפי הדין.
13. קטינים
השירות אינו מיועד במיוחד לילדים, אולם עסקים עשויים לנהל אצלם חוגים (פעילות כלשהי, כולל קייטנות, שיעורים וכו׳) לילדים ולרשום קטינים למערכת באמצעות הוריהם. האחריות לקבלת הסכמת הורה או אפוטרופוס חלה בראש ובראשונה על בעל העסק. במקרה בו תהיה פנייה אלינו בטענה שמידע על קטין נשמר בניגוד לדין – נפעל לתיקון או מחיקה של המידע בהתאם לדין.
14. עדכונים למדיניות פרטיות
מעת לעת ייתכן שנעדכן מדיניות זו, למשל בעקבות שינוי בדין, שינוי בפעילות שלנו או הוספת שירותים במקרה של שינוי מהותי, נשתדל לעדכן בהודעה מתאימה באתר או באפליקציה. המשך שימוש בשירות לאחר העדכון משמעו כי אתה מסכים למדיניות המעודכנת.
15. יצירת קשר
בכל שאלה, בקשה או הערה בנושא פרטיות, ניתן לפנות אלינו בכתובת הדוא״ל DPO@tazman.co.il שתפורסם באתר החברה או בטופס ״צור קשר״.
