מדיניות פרטיות
מדיניות פרטיות זו מסבירה כיצד Kaligon Ltd (להלן «Kaligon», «אנחנו», «אנו» או «שלנו») אוספת, משתמשת, מגלה, שומרת ומגנה על מידע אישי בקשר עם אתר האינטרנט kaligon.cloud ועם פלטפורמת Kaligon Cloud בכתובת my.kaligon.cloud (יחד, להלן «השירותים»). היא נכתבה כדי לעמוד בדרישות חוק הגנת הפרטיות, התשמ״א-1981 ותקנותיו, וכן — עבור יחידים באזור הכלכלי האירופי (EEA), בממלכה המאוחדת ובשווייץ — בדרישות התקנה הכללית להגנת מידע של האיחוד האירופי והממלכה המאוחדת (להלן «GDPR»).
1. מי אנחנו (בעל השליטה במידע)
בעל השליטה במידע האישי שלך הוא Kaligon Ltd, חברה המאוגדת במדינת ישראל (ח.פ. 515713865), שמשרדה הרשום ברחוב יעקב 26, רחובות, 7626237, ישראל. בכל עניין הנוגע לפרטיות ניתן ליצור עמנו קשר בכתובת hello@kaligon.cloud.
2. תחולה
מדיניות זו חלה על מידע אישי שאנו מעבדים כבעל שליטה במידע — אודות מבקרים באתר האינטרנט שלנו ובעלי חשבונות Kaligon. במקום שבו אנו מארחים תוכן ומידע בתוך משאבי הענן שלך (מכונות וירטואליות, אחסון, מסדי נתונים), אנו פועלים כמעבד מידע מטעמך; יחסים אלה מוסדרים בתנאי השירות שלנו ובנספח עיבוד המידע (להלן «DPA») שלנו, המשקף את סעיף 28 ל-GDPR. מדיניות זו אינה משנה את הבעלות שלך על תוכן זה.
3. המידע האישי שאנו אוספים
- מידע חשבון — שם, כתובת דוא״ל, סיסמה מגובבת (hashed), שם הארגון, תפקיד והעדפות.
- מידע חיוב — שם וכתובת לחיוב, מזהי מס, אסימוני אמצעי תשלום (איננו שומרים מספרי כרטיס מלאים; התשלומים מטופלים על ידי מעבד התשלומים שלנו, Stripe), והיסטוריית חשבוניות.
- מידע שימוש ושירות — תצורות משאבים, חברות בפרויקטים ובצוותים, מטא-נתונים של קריאות API, ויומני ביקורת (נשמרים למשך 90 ימים).
- מידע טכני — כתובת IP, מידע על המכשיר והדפדפן, וחותמות זמן של בקשות, המעובדים לצורכי אבטחה ומניעת שימוש לרעה ונשמרים עד 90 ימים.
- תקשורת — פניות תמיכה, הודעות דוא״ל ותכתובות אחרות שאתה שולח אלינו.
איננו מפעילים באתר או בפאנל כלי מעקב פרסומיים של צד שלישי, ניתוח חוצה-אתרים (cross-site analytics) או כלי שחזור הפעלה (session-replay).
4. כיצד אנו משתמשים במידע שלך והבסיסים החוקיים שלנו
אנו מעבדים מידע אישי במידה הנדרשת כדי:
- לספק את השירותים — ליצור ולנהל את חשבונך, לפרוס ולמדוד משאבים, ולספק תמיכה (בסיס חוקי: ביצוע חוזה).
- לחייב ולגבות תשלום — להנפיק חשבוניות ולעבד תשלומים (ביצוע חוזה; עמידה בדיני המס והחשבונאות).
- לשמור על אבטחת השירותים — לאתר, למנוע ולחקור הונאה, שימוש לרעה ואירועי אבטחה (אינטרסים לגיטימיים; חובה חוקית; ודרישות אבטחת המידע בישראל).
- לתקשר עמך — לשלוח הודעות שירות, אבטחה וחיוב (ביצוע חוזה / אינטרסים לגיטימיים), ועדכוני מוצר במקום שהדבר מותר (הסכמה, שניתן לחזור בך ממנה בכל עת).
- לעמוד בדרישות הדין — להיענות לבקשות חוקיות ולמלא את חובותינו החוקיות (חובה חוקית).
5. עוגיות וטכנולוגיות דומות
הפאנל משתמש בעוגיית צד-ראשון אחת, הנחוצה באופן מובהק כדי לשמור על התחברותך. אתר השיווק אינו מגדיר עוגיות פרסום או עוגיות מעקב חוצות-אתרים. מאחר שאנו מסתמכים אך ורק על פונקציונליות הנחוצה באופן מובהק ועל עוגיות צד-ראשון, איננו מציגים באנרים לקבלת הסכמה למעקב; עדיין באפשרותך לשלוט בעוגיות באמצעות הגדרות הדפדפן שלך.
6. שיתוף ומעבדי משנה
איננו מוכרים או משכירים מידע אישי. אנו משתפים אותו אך ורק עם ספקי שירות (להלן «מעבדי משנה») המסייעים לנו בהפעלת השירותים על פי חוזה ובהתאם להוראותינו, ובכלל זה:
- תשלומים — Stripe, לצורך עיבוד תשלומים ומניעת הונאה.
- תשתית ואירוח — שותפי מרכזי הנתונים והתשתית שלנו באזורים שבהם אנו פועלים (טקסס (Texas) וניו יורק (New York) בארצות הברית, לונדון (London) בממלכה המאוחדת, ואמסטרדם (Amsterdam) בהולנד).
- דוא״ל טרנזקציוני — ספק שילוח דוא״ל עבור הודעות חשבון, אבטחה וחיוב.
רשימה עדכנית של מעבדי המשנה זמינה לפי דרישה בכתובת hello@kaligon.cloud. אנו עשויים גם לגלות מידע במקום שהדבר נדרש על פי דין, כדי להגן על זכויותינו או על בטיחות המשתמשים, או בקשר עם מיזוג או רכישה (בכפוף להודעה).
7. היכן המידע שלך מאוחסן והעברות בין-לאומיות
אנו מעבדים ושומרים מטא-נתונים של חשבון וחיוב על גבי התשתית שלנו בתוך האזורים שבהם אנו פועלים. עומסי העבודה בענן שלך נותרים באזור שבחרת לפרוס אותם, ואיננו מעתיקים מידע של עומסי עבודה בין אזורים ללא פעולה מצדך. כחברה ישראלית, אנו וחלק מספקינו עשויים לגשת למידע אישי מישראל. ישראל נהנית מהחלטת נאותות (adequacy decision) של הנציבות האירופית, שעליה אנו מסתמכים לצורך העברות מה-EEA לישראל, ואנו עוקבים אחר מעמדה של החלטה זו. בטרם מועבר מידע אישי למדינה שאין לגביה החלטת נאותות (כגון ארצות הברית), אנו מעריכים את ההעברה ומיישמים אמצעי הגנה מתאימים — לרבות תניות החוזה הסטנדרטיות (Standard Contractual Clauses) של הנציבות האירופית ונספח ההעברה הבין-לאומית של מידע של הממלכה המאוחדת (UK International Data Transfer Addendum) — לצד אמצעים טכניים וארגוניים משלימים.
8. שמירת מידע
אנו שומרים מידע אישי רק למשך הזמן הנדרש למטרות שלעיל: מידע חשבון למשך כל תקופת קיומו של חשבונך; יומני ביקורת ויומנים טכניים למשך 90 ימים; ורשומות חיוב למשך התקופה הנדרשת על פי דיני המס והחשבונאות בישראל (בדרך כלל שבע שנים). כאשר אין עוד צורך במידע, אנו מוחקים אותו או הופכים אותו לאנונימי.
9. כיצד אנו מגנים על המידע שלך
אנו מקיימים אמצעי אבטחה טכניים וארגוניים המתאימים לרמת הסיכון, בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, ובכלל זה הצפנה במעבר ובמנוחה, בקרות גישה והרשאות מינימליות (least-privilege), פילוח רשת, רישום ביומנים וניטור, וסקירה תקופתית. אף שיטת שידור או אחסון אינה מאובטחת באופן מושלם, אך אנו פועלים להגנה על המידע שלך. אם יתרחש אירוע אבטחה הנוגע למידע אישי, נודיע לרשות להגנת הפרטיות בישראל וליחידים הנוגעים בדבר במקום שתקנות אבטחת המידע מחייבות זאת, וכן — לגבי מידע אישי של יחידים ב-EEA או בממלכה המאוחדת — נודיע לרשות הפיקוח המוסמכת בתוך 72 שעות וליחידים הנוגעים בדבר ללא דיחוי בלתי סביר במקום ש-GDPR מחייב זאת.
10. זכויותיך
בכפוף לדין החל, באפשרותך לבקש לעיין במידע האישי שלך, לתקן אותו, למחוק אותו או לייצא אותו, להתנגד לעיבוד מסוים או להגביל אותו, וכן לחזור בך מהסכמה במקום שהעיבוד מבוסס על הסכמה. לתושבי ישראל עומדות זכויות עיון ותיקון לפי חוק הגנת הפרטיות; ליחידים ב-EEA/בממלכה המאוחדת עומדות הזכויות הקבועות ב-GDPR. למימוש כל זכות, שלח דוא״ל לכתובת hello@kaligon.cloud. אנו משיבים בתוך 30 ימים ולא נפלה אותך לרעה בשל מימוש זכויותיך.
אם אתה סבור שטיפלנו במידע שלך שלא כראוי, באפשרותך להגיש תלונה לרשות להגנת הפרטיות בישראל (PPA) או, ב-EEA/בממלכה המאוחדת, לרשות הפיקוח המקומית להגנת מידע.
אם אתה תושב מדינה בארצות הברית שבה קיים חוק פרטיות מקיף (כגון קליפורניה), ייתכן שעומדת לך גם הזכות לדעת אודות המידע האישי שלך, לעיין בו, למחוק אותו, לתקן אותו ולקבל עותק שלו, וכן לבטל את הסכמתך לכל «מכירה» או «שיתוף» שלו. איננו מוכרים או משתפים מידע אישי כמשמעות מונחים אלה. למימוש זכויות אלה, שלח דוא״ל לכתובת hello@kaligon.cloud.
11. קטינים
השירותים מיועדים לעסקים ולמבוגרים. איננו אוספים ביודעין מידע אישי מאדם מתחת לגיל 16, ועליך להיות בן 18 לפחות (או בגיל הבגרות במקום מגוריך) כדי להחזיק בחשבון.
12. שינויים במדיניות זו
אנו עשויים לעדכן מדיניות זו מעת לעת. אנו נפרסם כאן את הגרסה החדשה בצירוף תאריך «עודכן לאחרונה» מעודכן, ובמקרה של שינויים מהותיים, נודיע לבעלי החשבונות בדוא״ל לפחות 30 ימים בטרם ייכנסו השינויים לתוקף.
13. יצירת קשר
שאלות, בקשות או תלונות בנושא פרטיות: hello@kaligon.cloud. יצירת קשר כללית: hello@kaligon.cloud.