כיצד GearLogs אוספת, משתמשת, מגינה ומשתפת נתונים.
מדיניות זו נמצאת בשלבי סיום לקראת רישומה של RAQIOM בישראל; מועד תחילה יתווסף כשהיא תיכנס לתוקף. היא מסבירה אילו נתונים GearLogs מטפלת בהם, מדוע, היכן הם מאוחסנים, ומהן זכויותיכם — הן נתוני החשבון שאנו אוספים מכם והן הנתונים התפעוליים שהארגון שלכם מזין לשירות.
שתי קטגוריות. נתוני חשבון ואימות — דוא״ל, שם, ארגון, ומטא-נתונים של כניסה ואבטחה. נתונים תפעוליים שהארגון שלכם מזין — רשומות ציוד, ושמות של אנשי כוח אדם, תפקידים והקצאות החזקה. את נתוני כוח האדם מזין הארגון-הלקוח, ואיננו אוספים אותם ישירות מאותם אנשים.
אנו מעבדים נתוני חשבון כדי להפעיל ולאבטח את הגישה שלכם, ונתונים תפעוליים כדי לספק את שירות האחריות והמעקב והמלאי שאתם משתמשים בו. עבור משתמשים באיחוד האירופי, הבסיסים החוקיים שלנו הם ביצוע חוזה (סעיף 6(1)(b)) והאינטרס הלגיטימי שלנו באבטחת השירות ובשיפורו (סעיף 6(1)(f)).
אנו נעזרים בקבוצה קטנה ומוגדרת של ספקים:
הרשימה הזו חיה ומפורטת בשמות, ונודיע על כל שינוי מהותי בה. איננו מוכרים את הנתונים שלכם ואיננו משתפים אותם לצורכי פרסום.
מסד הנתונים העיקרי שלכם מאוחסן באיחוד האירופי (פרנקפורט). אספקת תוכן, הגנה מפני בוטים ועיבוד תשלומים עשויים לכלול ספקים הפועלים באזורים אחרים. במקום שבו העיבוד מתרחש מחוץ לאיחוד האירופי או לתחום שיפוט בעל רמת הגנה נאותה, חל מנגנון הגנה מתאים (כגון סעיפים חוזיים תקניים — Standard Contractual Clauses — או המקבילה של הספק). לישראל מעמד של נאותוּת מול האיחוד האירופי, המאפשר העברות בין ישראל לאיחוד האירופי.
אנו שומרים את נתוני הלקוח כל עוד הגישה של הארגון שלכם פעילה, ולמשך פרק זמן מוגבל לאחר סיום ההתקשרות (כדי לאפשר ייצוא) — ולאחריו הם נמחקים או עוברים אנונימיזציה, אלא אם החוק מחייב שמירה. איננו שומרים נתונים תפעוליים ללא הגבלת זמן.
שיחות תמיכה ורשומות התראה בתוך היישום, וכן פניות שנשלחו דרך טופס האתר, נשמרות למשך 12 חודשים מהפעילות האחרונה בהן ואז נמחקות.
אנו נוקטים אמצעים טכניים וארגוניים מתאימים: הצפנה במעבר ובמנוחה, בידוד בין ארגונים כך שהנתונים של ארגון אחד אינם נגישים לאחר, אימות דו-שלבי אופציונלי, ובקרות גישה מבוססות-תפקיד. אף מערכת אינה מאובטחת באופן מושלם, ותיאור זה של האמצעים שלנו אינו גורע מחובתנו היסודית להגן על הנתונים.
אם אתם סבורים שמצאתם פרצת אבטחה, דווחו עליה אל [email protected] או דרך איש הקשר הנקוב בכתובת /.well-known/security.txt; אדם קורא ומגיב לכל דיווח. איננו נוקטים הליכים משפטיים נגד מחקר אבטחה בתום לב המבוצע לפי מדיניות זו.
בכפוף לדין החל, אתם רשאים לבקש גישה לנתונים האישיים שלכם, תיקונם, מחיקתם, או ייצוא נייד שלהם, ו(עבור משתמשים באיחוד האירופי) להתנגד לעיבוד מסוים או לבקש שנגביל אותו. כדי לממש זכויות אלה, פנו אל [email protected]; אנו שואפים להשיב בתוך 30 יום. במקום שבו הארגון שלכם הוא הבקר של נתוני כוח האדם, ייתכן שחלק מהבקשות יופנו אליו.
אנו משתמשים אך ורק בעוגיות חיוניות הנדרשות לאימות ולאבטחה (למשל, עוגיות הפעלה וההגנה מפני בוטים של Cloudflare). איננו משתמשים בעוגיות פרסום או במעקב חוצה-אתרים.
GearLogs מיועדת לשימוש ארגוני ומקצועי ואינה מכוונת לאנשים מתחת לגיל 18. האחריות להזנה כדין של נתוני כוח אדם כלשהם, לרבות של קטין, מוטלת על הארגון-הלקוח (ראו סעיף 4 בתנאי השימוש).
אם אירוע דליפת נתונים משפיע על הנתונים שלכם, נודיע לכם ללא דיחוי בלתי סביר, ובמקום שבו נדרש, נודיע לרשות להגנת הפרטיות בישראל או לרשות הפיקוח הרלוונטית באיחוד האירופי.
אנו עשויים לעדכן מדיניות זו, נפרסם את מועד התחילה ונודיע על שינויים מהותיים. המשך שימוש לאחר מועד התחילה מהווה אישור המדיניות המעודכנת.
הבקר הוא RAQIOM, עוסק יחיד הרשום בישראל (הכתובת הרשומה תפורסם עם הרישום). שאלות בנושא פרטיות: [email protected]. במקום שבו הארגון שלכם קובע כיצד ייעשה שימוש בנתוני כוח האדם שהוא מזין, הוא הבקר ו-GearLogs היא המעבד; נספח עיבוד נתונים מסדיר יחסים אלה וניתן לספקו לפי בקשה.