1. מבוא
ב-LegalNexus Sign (להלן: "השירות") אנחנו מתייחסים לפרטיות שלכם ברצינות. מדיניות זו מתארת איזה מידע אנו אוספים, כיצד אנו משתמשים בו, איך הוא נשמר, ואת הזכויות שלכם.
המדיניות מנוסחת בהתאם לחוק הגנת הפרטיות, התשמ"א-1981ולתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.
2. מי אנחנו
בעל מאגר המידע: BDNHOST · LegalNexus
כתובת אימייל: [email protected]
טלפון: 054-499-5151
3. איזה מידע אנו אוספים
3.1 מידע שאתם מוסרים לנו
- פרטי זיהוי: שם מלא, מספר תעודת זהות, כתובת אימייל, מספר טלפון.
- פרטי חוזה: תוכן החוזה — כתובת הנכס, סכומים, תאריכים, פרטי הצדדים.
- חתימה ידנית: תמונת החתימה שצוירה במשטח החתימה (Canvas).
- פרטי תשלום: מעובדים על-ידי PayPal; אנו לא שומרים פרטי כרטיס אשראי.
3.2 מידע שנאסף אוטומטית
- כתובת IP ויומן ביקורת (audit log) — לצורכי אבטחה ותוקף משפטי של החתימה.
- חותמת זמן של כל פעולה בחוזה (יצירה, פתיחה, חתימה).
- SHA-256 hash של מסמך החוזה החתום — לאימות שלמות המסמך.
- סוכן משתמש (User-Agent) ופרטי דפדפן בסיסיים.
- אנליטיקה — Google Analytics 4: מספרי כניסות, דפים שנצפו, מקור התנועה. ראו סעיף 8.
4. למה אנו אוספים את המידע (מטרות העיבוד)
- אספקת השירות — יצירה, חתימה, ושמירה של חוזים דיגיטליים.
- אימות זהות — באמצעות Email-OTP חד-פעמי וקוד הזמנה.
- תוקף משפטי — שמירת יומן ביקורת מלא לפי דרישות חוק חתימה אלקטרונית.
- תקשורת תפעולית — שליחת הזמנות, אישורי חתימה, ועותקי PDF.
- חיובי תשלום — עיבוד תשלומים דרך PayPal.
- שיפור השירות — אנליטיקה אגרגטיבית של דפוסי שימוש.
- עמידה בחוק — דרישות שמירת תיעוד למשך תקופות חוקיות (7 שנים).
5. עם מי אנו חולקים מידע
אנו לא מוכרים את המידע האישי שלכם. שיתופים מוגבלים:
- הצד השני בחוזה — פרטי הצד המזמין מועברים לצד החותם, ולהפך, על-מנת לאפשר את החתימה ההדדית.
- PayPal — לעיבוד תשלומים בלבד.
- Google Analytics — נתוני שימוש אגרגטיביים, ללא מזהים אישיים.
- ספקי שליחת אימייל — לצורך משלוח הזמנות ואישורי חתימה.
- רשויות מוסמכות — בהתאם לצו שיפוטי או דרישת חוק.
6. כיצד אנו שומרים את המידע (אבטחה)
- תעבורה — כל התקשורת מוצפנת ב-TLS 1.2+ (HTTPS).
- בסיס נתונים — מוגן בהרשאות מערכת קפדניות, גיבויים יומיים מוצפנים, ושמירה למשך 7 שנים בלבד.
- סיסמאות — מאוחסנות עם hash חזק (bcrypt) — לא ניתן לשחזר.
- גישה — מוגבלת לעובדים מורשים בלבד, על-בסיס "need to know".
- יומן ביקורת — כל פעולה רגישה (כניסה, חתימה, גישה למידע) מתועדת.
7. תקופת שמירה
- חוזים חתומים — 7 שנים מתאריך החתימה (דרישת חוק).
- OTP וטוקני אימות — נמחקים תוך 10 דקות לאחר שימוש.
- חשבון משתמש — נשמר כל עוד החשבון פעיל; מבוטל לפי בקשתכם.
- נתוני אנליטיקה — מאוחסנים ב-Google Analytics לפי תקופת ברירת המחדל (14 חודשים).
8. עוגיות (Cookies) ואנליטיקה
אנו משתמשים בעוגיות הבאות:
- עוגיות הכרחיות — לניהול הפעלה (session) ולאימות התחברות. ללא הסכמה אין שירות.
- עוגיות אנליטיקה — Google Analytics 4 (G-3P07G1TW0S) למדידת ביצועים. ניתן לחסום במגן הפרטיות של הדפדפן.
אנו לא משתמשים בעוגיות פרסום, רימרקטינג, או צד-שלישי לצורכי שיווק.
9. הזכויות שלכם
על-פי חוק הגנת הפרטיות, יש לכם את הזכויות הבאות:
- זכות עיון — לבקש לראות איזה מידע מוחזק עליכם.
- זכות תיקון — לדרוש תיקון מידע שגוי.
- זכות מחיקה — לבקש מחיקת מידע (כפוף לחובות שמירה חוקיות).
- זכות נישול (Portability) — לקבל את הנתונים בפורמט קריא (JSON/CSV).
- זכות התנגדות — להתנגד לעיבוד מסוים, כגון שליחת ניוזלטרים.
למימוש זכות — פנו אלינו ב-[email protected]. נחזור תוך 30 יום (לא יותר מ-45 יום במקרים מורכבים).
10. העברת מידע לחו"ל
חלק מספקי השירות שלנו (כגון Google Analytics, ספקי אימייל) מאחסנים נתונים במדינות מחוץ לישראל. אנו בוחרים ספקים העומדים בתקני הגנת מידע מוכרים (GDPR / Privacy Shield). חוזים חתומים נשמרים בשרתי החברה בישראל בלבד.
11. קטינים
השירות מיועד לבני 18 ומעלה. אם נגלה שאספנו מידע על קטין מתחת לגיל 18 ללא אישור הורי — נמחק את המידע באופן מיידי.
12. שינויים במדיניות
אנו רשאים לעדכן את מדיניות הפרטיות מעת לעת. שינויים מהותיים יפורסמו 30 יום מראש וישלחו במייל למשתמשי מנוי. תאריך העדכון האחרון מופיע בראש העמוד.
13. יצירת קשר ותלונות
שאלות, בקשות, ובקשות מימוש זכויות:
דוא"ל: [email protected]
טלפון: 054-499-5151
תלונה לרשם מאגרי המידע — אם אינכם מרוצים מתגובתנו, ניתן להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים: www.gov.il.