תאימות ל-GDPR
מידע נוסף על האופן שבו OneSuite מעבדת נתונים אישיים בהתאם לתקנה הכללית להגנה על מידע.
עודכן לאחרונה:
1. מבוא
עמוד תאימות ה-GDPR הזה מספק מידע נוסף על האופן שבו MailBluster LLC, הפועלת בשם OneSuite ("OneSuite", "אנחנו" או "שלנו"), אוספת, משתמשת, מאחסנת, משתפת ומגינה על נתונים אישיים בהתאם לתקנה הכללית להגנה על מידע (האיחוד האירופי) 2016/679 ("GDPR").
עמוד זה חל על יחידים הנמצאים באזור הכלכלי האירופי, ובמקרים הרלוונטיים גם על יחידים המוגנים לפי התקנה הכללית להגנה על מידע של הממלכה המאוחדת ("UK GDPR").
עמוד זה משלים את מדיניות הפרטיות, תנאי השימוש, תנאי עיבוד הנתונים ומדיניות העוגיות שלנו.
במקרה של סתירה בין עמוד זה לבין מדיניות הפרטיות הכללית שלנו בנוגע לזכויות יחידים המוגנים על ידי ה-GDPR או ה-UK GDPR, יחולו הוראות עמוד זה, ככל שהחוק מחייב זאת.
2. פרטי החברה
הארגון האחראי על OneSuite הוא:
MailBluster LLC, הפועלת בשם OneSuite
2810 N Church Street
Wilmington, Delaware 19802
ארצות הברית
דוא"ל: [email protected]
אתר: onesuite.io
נציג באיחוד האירופי — סעיף 27
Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
גרמניה
דוא"ל: [email protected]
נציג בממלכה המאוחדת — סעיף 27 ל-UK GDPR
Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
הממלכה המאוחדת
דוא"ל: [email protected]
3. תפקידנו לפי ה-GDPR
OneSuite עשויה לפעול כבקר נתונים או כמעבד נתונים, בהתאם להקשר שבו מעובדים הנתונים האישיים.
3.1 OneSuite כבקר נתונים
OneSuite פועלת כבקר נתונים כאשר אנו קובעים מדוע וכיצד מעובדים נתונים אישיים.
זה כולל נתונים אישיים המעובדים לצורך:
- יצירה וניהול של חשבונות OneSuite
- ניהול מנויים וחיובים
- מתן תמיכה ללקוחות
- הפעלת האתר והפלטפורמה שלנו ואבטחתם
- מסירת מידע הקשור לשירות
- ביצוע ניתוחים מותרים
- שליחת תקשורת שיווקית במקרים המותרים
- עמידה בחובות חוקיות ורגולטוריות
3.2 OneSuite כמעבד נתונים
OneSuite פועלת כמעבד נתונים כאשר לקוח משתמש בפלטפורמה כדי לעבד נתונים אישיים הנוגעים ללקוחותיו, לאנשי הקשר שלו, ללידים, לחברי הצוות, לקבלנים או ליחידים אחרים.
בנסיבות אלה:
- הלקוח פועל בדרך כלל כבקר הנתונים
- OneSuite מעבדת נתונים אישיים לפי הנחיותיו המתועדות של הלקוח
- הלקוח קובע את מטרת העיבוד ואת הבסיס החוקי שלו
- תנאי עיבוד הנתונים שלנו חלים
- הלקוח אחראי למסירת הודעות הפרטיות הנדרשות ולקבלת כל הסכמה נחוצה
יחידים שנתונים אישיים עליהם הוזנו ל-OneSuite על ידי אחד מלקוחותינו צריכים בדרך כלל להפנות את בקשות הפרטיות שלהם לאותו לקוח.
4. נתונים אישיים שאנו מעבדים
בהתאם לאופן שבו אתם משתמשים ב-OneSuite, ייתכן שנעבד את קטגוריות הנתונים האישיים הבאות.
4.1 פרטי חשבון וזיהוי
- שם מלא
- כתובת דוא"ל
- מספר טלפון
- כתובת דואר או כתובת עסקית
- מזהי משתמש ועסק
- העדפות חשבון
- פרטי אימות מגובבים (hashed)
4.2 מידע שמספק הלקוח
לקוחותינו עשויים להזין נתונים אישיים ל-OneSuite באמצעות:
- אנשי קשר וחברות ב-CRM
- לידים והזדמנויות
- פורטלי לקוחות
- פרויקטים ומשימות
- תגובות ותקשורת
- קבצים ומסמכים
- הצעות וחוזים
- חשבוניות ורישומי תשלום
- רישומי מעקב זמן
- שדות מותאמים אישית
- יישומים מחוברים
הלקוחות שולטים במידע שהם מזינים לחשבונות OneSuite שלהם.
4.3 מידע על שילוב דוא"ל
כאשר אתם מחברים חשבון דוא"ל, OneSuite עשויה לעבד:
- מזהי החשבון המחובר
- כתובות שולח ונמענים
- נמעני עותק
- שורות נושא של הודעות
- תוכן גוף ההודעה
- מזהי שרשור
- חותמות זמן של שליחה וקבלה
- כיוון ההודעה וסטטוס שלה
- מטא-נתונים של קבצים מצורפים
- אסימוני OAuth
OneSuite אינה אוספת את סיסמת חשבון הדוא"ל שלכם.
קבצים מצורפים נשלפים מהספק המחובר בעת הבקשה. OneSuite מאחסנת מטא-נתונים של קבצים מצורפים כגון שם הקובץ, סוגו, גודלו ומזהה הספק.
4.4 פרטי חיוב
OneSuite עשויה לעבד:
- שם וכתובת לחיוב
- היסטוריית עסקאות
- פרטי המנוי
- מזהי לקוח של Stripe
- ארבע הספרות האחרונות של כרטיס תשלום
פרטי כרטיס התשלום המלאים מעובדים על ידי ספק התשלומים הרלוונטי ואינם מאוחסנים בשרתי OneSuite.
4.5 מידע שימוש ומידע טכני
ייתכן שנעבד באופן אוטומטי:
- כתובת IP
- סוג הדפדפן וגרסתו
- מידע על המכשיר ומערכת ההפעלה
- עמודים ותכונות שנעשה בהם שימוש
- חותמות זמן של כניסות ופעילות
- מידע על אינטראקציה וביצועים
- יומני אבטחה ואבחון
4.6 מידע תמיכה ותקשורת
ייתכן שנשמור מידע הכלול ב:
- פניות תמיכה
- שיחות בצ'אט התמיכה
- הודעות דוא"ל שנשלחו ל-OneSuite
- משוב על המוצר
- בקשות הדגמה ופניות מכירה
- תקשורת אחרת עם הצוות שלנו
4.7 מהיכן אנו מקבלים נתונים אישיים
רוב הנתונים האישיים מגיעים ישירות מכם או מוזנים ל-OneSuite על ידי לקוחותינו.
אנו מקבלים נתונים אישיים גם ממקורות אחרים, לרבות חשבונות דוא"ל ויומן מחוברים. כאשר משתמש מחבר תיבת דואר או יומן, OneSuite מקבלת מידע על שולחים, נמענים, מארגני פגישות ומשתתפי פגישות שאינם בהכרח משתמשי OneSuite.
מידע זה מעובד עבור הלקוח שחיבר את החשבון. אותו לקוח אחראי לביסוס בסיס חוקי מתאים ולמסירת הודעת פרטיות נדרשת ליחידים המושפעים.
5. בסיסים חוקיים לעיבוד
אנו מעבדים נתונים אישיים על בסיס אחד או יותר מהבסיסים החוקיים הקבועים בסעיף 6 ל-GDPR.
5.1 ביצוע חוזה — סעיף 6(1)(ב)
אנו מעבדים נתונים אישיים כאשר הדבר נחוץ לצורך התקשרות בחוזה עמכם או ביצועו.
זה עשוי לכלול:
- יצירת החשבון שלכם ותחזוקתו
- מתן גישה ל-OneSuite
- אספקת תכונות הפלטפורמה המבוקשות
- ניהול מנויים
- עיבוד תשלומים
- מתן תמיכה טכנית ותמיכת לקוחות
- שליחת הודעות שירות חיוניות
- ניהול שירותים ואינטגרציות מחוברים
5.2 אינטרסים לגיטימיים — סעיף 6(1)(ו)
ייתכן שנעבד נתונים אישיים כאשר הדבר נחוץ לאינטרסים העסקיים הלגיטימיים שלנו, ובלבד שאינטרסים אלה אינם נדחים מפני זכויותיכם וחירויותיכם.
האינטרסים הלגיטימיים שלנו עשויים לכלול:
- הפעלת OneSuite ושיפורה
- הבנת אופן השימוש בתכונות
- שמירה על אמינות השירות
- הגנה על חשבונות ועל תשתית הפלטפורמה
- זיהוי הונאות, שימוש לרעה וגישה בלתי מורשית
- חקירת אירועי אבטחה
- מניעת שימוש לרעה בפלטפורמה
- מענה לפניות לקוחות
- שמירה על רישומים עסקיים נאותים
- מסירת מידע רלוונטי ללקוחות קיימים
במקרים הנדרשים, אנו בוחנים אם העיבוד נחוץ, מידתי וצפוי באופן סביר על ידי היחיד.
5.3 חובות חוקיות — סעיף 6(1)(ג)
ייתכן שנעבד נתונים אישיים כאשר הדבר נחוץ לצורך עמידה בחובות חוקיות, לרבות:
- דרישות מס וחשבונאות
- דרישות שמירת רשומות
- חובות רגולטוריות
- בקשות ממשלתיות כדין
- צווי בית משפט והליכים משפטיים
- דרישות למניעת הונאה
- חובות בתחום הגנת המידע
5.4 הסכמה — סעיף 6(1)(א)
ייתכן שנסתמך על הסכמה לפעילויות כגון:
- הצבת עוגיות שאינן חיוניות
- עיבוד מידע אופציונלי שאתם מוסרים מרצון
- הפעלת תכונות אופציונליות הדורשות הסכמה
באפשרותכם לחזור בכם מהסכמתכם בכל עת.
החזרה מהסכמה אינה משפיעה על חוקיות העיבוד שבוצע לפני ביטול ההסכמה.
5.5 הגנה על זכויות משפטיות
ככל שהחוק מתיר, ייתכן שנעבד נתונים אישיים כאשר הדבר נחוץ לביסוס תביעות משפטיות, למימושן או להגנה מפניהן.
6. עקרונות הגנת המידע
OneSuite מיישמת את עקרונות ה-GDPR הבאים בעת עיבוד נתונים אישיים.
6.1 חוקיות, הגינות ושקיפות
אנו מעבדים נתונים אישיים על בסיס חוקי מתאים ומספקים מידע על אופן השימוש בהם.
6.2 הגבלת מטרה
אנו אוספים נתונים אישיים למטרות מוגדרות, מפורשות ולגיטימיות, ואיננו משתמשים בהם באופן שאינו עולה בקנה אחד עם מטרות אלה.
6.3 צמצום נתונים
אנו שואפים לעבד רק את הנתונים האישיים הנחוצים באופן סביר למטרה הרלוונטית.
6.4 דיוק
אנו נוקטים צעדים סבירים לשמירה על דיוק הנתונים האישיים ומאפשרים למשתמשים לעדכן מידע שגוי או חלקי.
6.5 הגבלת אחסון
אנו שומרים נתונים אישיים רק למשך הזמן הנדרש למטרה הרלוונטית, לדרישות חוזיות או לחוק החל.
6.6 שלמות וסודיות
אנו מקיימים אמצעים טכניים וארגוניים שנועדו להגן על נתונים אישיים מפני גישה בלתי מורשית, חשיפה, שינוי, אובדן או השמדה.
6.7 אחריותיות
אנו מקיימים מדיניות, בקרות חוזיות, אמצעי אבטחה ורישומי עיבוד שנועדו להוכיח עמידה באחריותנו בתחום הגנת המידע.
7. זכויותיכם לפי ה-GDPR
בכפוף לתנאים ולחריגים החלים, באפשרותכם לממש את הזכויות הבאות.
7.1 זכות עיון — סעיף 15
באפשרותכם לבקש:
- אישור אם אנו מעבדים את הנתונים האישיים שלכם
- עותק של הנתונים האישיים שאנו מחזיקים אודותיכם
- מידע על מטרות העיבוד
- מידע על מקבלים או קטגוריות של מקבלים
- תקופת השמירה הצפויה
- מידע על הזכויות החלות עליכם
7.2 זכות לתיקון — סעיף 16
באפשרותכם לבקש מאיתנו לתקן נתונים אישיים שאינם מדויקים או להשלים מידע חלקי.
ייתכן שתוכלו גם לעדכן מידע מסוים ישירות דרך חשבון OneSuite שלכם.
7.3 זכות למחיקה — סעיף 17
באפשרותכם לבקש מחיקה של הנתונים האישיים שלכם כאשר:
- הם אינם נחוצים עוד למטרה המקורית
- חזרתם בכם מהסכמה ואין בסיס חוקי אחר
- התנגדותכם לעיבוד התקבלה
- המידע עובד שלא כדין
- המחיקה נדרשת לצורך עמידה בחובה חוקית
הזכות למחיקה אינה מוחלטת. ייתכן שנשמור מידע כאשר הדבר נחוץ לעמידה בחובות חוקיות, למימוש זכויות משפטיות, ליישוב מחלוקות, למניעת הונאה או לאכיפת הסכמים.
7.4 זכות להגבלה — סעיף 18
באפשרותכם לבקש שנגביל את עיבוד הנתונים האישיים שלכם בזמן ש:
- מתבצעת בדיקת דיוקם
- מתקיימת בחינה של התנגדות
- העיבוד אינו חוקי, אך אתם מעדיפים הגבלה על פני מחיקה
- איננו זקוקים עוד למידע, אך אתם זקוקים לו לצורך תביעה משפטית
7.5 זכות לניידות נתונים — סעיף 20
כאשר העיבוד אוטומטי ומבוסס על הסכמה או על חוזה, באפשרותכם לבקש את הנתונים האישיים הרלוונטיים בפורמט מובנה, נפוץ וקריא במכונה.
ככל שהדבר אפשרי טכנית ונדרש על פי חוק, באפשרותכם לבקש שהמידע יועבר ישירות לבקר אחר.
7.6 זכות להתנגד — סעיף 21
באפשרותכם להתנגד לעיבוד המבוסס על אינטרסים לגיטימיים.
כאשר תתנגדו, נפסיק את העיבוד הרלוונטי אלא אם כן:
- נוכיח טעמים לגיטימיים משכנעים הגוברים על זכויותיכם
- העיבוד נחוץ לביסוס תביעות משפטיות, למימושן או להגנה מפניהן
באפשרותכם להתנגד לשיווק ישיר בכל עת. במקרה כזה נפסיק לעבד את הנתונים האישיים שלכם למטרת שיווק זו.
7.7 זכות לחזור מהסכמה
כאשר העיבוד מבוסס על הסכמה, באפשרותכם לחזור בכם מהסכמה זו בכל עת.
באפשרותכם לחזור מההסכמה דרך הגדרות העוגיות או הגדרות התכונה הרלוונטיות, או בפנייה ל-OneSuite.
7.8 זכויות בנוגע לקבלת החלטות אוטומטית — סעיף 22
עומדת לכם הזכות שלא להיות נתונים להחלטה המבוססת אך ורק על עיבוד אוטומטי, לרבות פרופיילינג, כאשר להחלטה זו יש השלכות משפטיות או השפעה מהותית דומה עליכם, למעט במקרים שהחוק החל מתיר.
OneSuite אינה עושה שימוש בקבלת החלטות אוטומטית בלבד להשעיית חשבונות או לסגירתם, או לקבלת החלטות אחרות בעלות השלכות משפטיות או השפעה מהותית דומה, ללא מעורבות אנושית נאותה.
7.9 זכות להגיש תלונה
באפשרותכם להגיש תלונה לרשות להגנת מידע במדינת האזור הכלכלי האירופי שבה אתם:
- מתגוררים דרך קבע
- עובדים
- סבורים שאירעה הפרה של ה-GDPR
רשימת רשויות הגנת המידע האירופיות זמינה דרך המועצה האירופית להגנת מידע.
אם אתם נמצאים בממלכה המאוחדת, באפשרותכם להגיש תלונה למשרד נציב המידע בכתובת ico.org.uk.
אנו ממליצים לפנות אלינו תחילה כדי שתהיה לנו הזדמנות לטפל בפנייתכם.
8. כיצד לממש את זכויותיכם
להגשת בקשה לפי ה-GDPR, פנו אל:
דוא"ל: [email protected]
שורת נושא: GDPR Request
נא לכלול מידע מספק שיסייע לנו:
- לזהות אתכם
- לאתר את המידע הרלוונטי
- להבין את הזכות שברצונכם לממש
- לקבוע אם OneSuite פועלת כבקר או כמעבד
ייתכן שנבקש מידע נוסף כדי לאמת את זהותכם ולהגן על חשבונכם מפני בקשות בלתי מורשות.
ככלל, נשיב ללא עיכוב בלתי סביר ובתוך חודש ממועד קבלת בקשה תקפה.
כאשר הבקשה מורכבת או כאשר הוגשו בקשות מרובות, ניתן להאריך את תקופת המענה בעד חודשיים נוספים. נודיע לכם על ההארכה ונסביר את הסיבה.
בדרך כלל אין תשלום עבור מימוש זכויותיכם. עם זאת, ככל שה-GDPR מתיר, ייתכן שנגבה תשלום סביר או נסרב לפעול לפי בקשה שהיא בבירור חסרת בסיס או מוגזמת.
כאשר OneSuite מעבדת מידע אך ורק עבור לקוח, ייתכן שנפנה את הבקשה לאותו לקוח או נסייע ללקוח במתן מענה.
9. שמירת נתונים ומחיקתם
אנו שומרים נתונים אישיים רק למשך הזמן הנדרש כדי:
- לספק את שירותי OneSuite
- לתחזק את חשבונכם
- להשלים עסקאות
- לעמוד בהתחייבויות חוזיות
- להשיב לפניות תמיכה
- להגן על הפלטפורמה
- ליישב מחלוקות
- לעמוד בדרישות חוקיות
- לממש תביעות משפטיות או להתגונן מפניהן
נוהלי השמירה הכלליים שלנו כוללים:
- נתוני חשבון: נשמרים כל עוד החשבון פעיל, ונמחקים מהמערכות הפעילות לאחר מחיקת החשבון
- נתוני שילוב דוא"ל: נשמרים כל עוד חשבון הדוא"ל מחובר
- אסימוני OAuth: נשמרים כל עוד האינטגרציה הרלוונטית מחוברת
- רישומי תשלום וחשבונאות: נשמרים כנדרש לפי דרישות פיננסיות ומשפטיות חלות, בדרך כלל עד שבע שנים
- תוכן בשליטת הלקוח: נשמר בהתאם להנחיות הלקוח ולסטטוס החשבון
כאשר חשבון נמחק, הנתונים הקשורים אליו מוסרים מהמערכות הפעילות, למעט במקרים שבהם השמירה נדרשת על פי חוק או נחוצה באופן סביר לביסוס תביעות משפטיות, למימושן או להגנה מפניהן.
נתונים עשויים להישאר בגיבויים מוצפנים למשך תקופה מוגבלת לאחר מחיקתם מהמערכות הפעילות. בתום תקופה זו, הגיבויים נדרסים במסגרת מחזור סבב הגיבויים הרגיל של OneSuite.
עיבוד הנתונים האישיים שבשליטת הלקוח לאחר סגירת החשבון כפוף גם לתנאי עיבוד הנתונים שלנו.
10. העברות נתונים בינלאומיות
OneSuite מאחסנת את נתוני היישום בעיקר בתשתית Amazon Web Services באיחוד האירופי, לרבות אזור אירלנד.
ספקי שירות מאושרים מסוימים עשויים לעבד נתונים אישיים מוגבלים מחוץ לאזור הכלכלי האירופי, לרבות בארצות הברית.
כאשר נתונים אישיים מועברים למדינה שלא קיבלה החלטת נאותות מהנציבות האירופית, OneSuite עושה שימוש באמצעי הגנה מתאימים כנדרש לפי דיני הגנת המידע החלים.
אמצעי הגנה אלה עשויים לכלול:
- סעיפים חוזיים סטנדרטיים שאושרו על ידי הנציבות האירופית
- החלטות נאותות
- מסגרת פרטיות הנתונים בין האיחוד האירופי לארצות הברית, כאשר ספק שירות אמריקאי מוסמך
- נספח העברת הנתונים הבינלאומי של הממלכה המאוחדת עבור העברות הכפופות ל-UK GDPR
- דרישות חוזיות בתחום הגנת המידע
- הצפנה במעבר ובמנוחה
- בקרות גישה והתחייבויות סודיות
- הערכות סיכוני העברה במקרים הנדרשים
מידע נוסף על מעבדי משנה ועל העברות בינלאומיות מופיע במדיניות הפרטיות ובתנאי עיבוד הנתונים שלנו.
11. מעבדי משנה
OneSuite נעזרת בספקי שירות חיצוניים נבחרים לתמיכה בתפעול הפלטפורמה.
בהתאם לשירותים ולתכונות שבשימוש, ספקים אלה עשויים לכלול:
- Amazon Web Services לתשתית ענן ואחסון
- Amazon SES למשלוח דוא"ל תפעולי
- Mailgun למשלוח דוא"ל תפעולי
- Cloudflare לשירותי דומיין, רשת, פרוקסי, אבטחה והפצת תוכן
- Stripe לעיבוד תשלומי מנויים
- Google Analytics לניתוח אתרים
- Crisp לתקשורת תמיכת לקוחות
- ספקי דוא"ל, יומן, אחסון, תזמון ותשלומים מחוברים שהלקוחות בוחרים
כאשר OneSuite פועלת כמעבד נתונים, מעבדי משנה המעבדים נתונים אישיים של לקוחות נדרשים לספק התחייבויות נאותות בתחום הגנת המידע.
OneSuite עשויה לעדכן את מעבדי המשנה שלה עם התפתחות הפלטפורמה. ככל שתנאי עיבוד הנתונים שלנו מחייבים זאת, לקוחות יקבלו הודעה על שינויים רלוונטיים ותינתן להם הזדמנות להתנגד מטעמים לגיטימיים של הגנת מידע.
12. אבטחת מידע
OneSuite מקיימת אמצעים טכניים וארגוניים שנועדו להגן על נתונים אישיים.
אמצעים אלה כוללים, ככל שרלוונטי:
- הצפנת מידע במנוחה
- הצפנה במעבר באמצעות TLS 1.2 ומעלה
- בקרות גישה מבוססות תפקידים
- הגבלת גישה לעובדים מורשים בלבד לפי צורך עסקי
- רישום ביקורת וניטור מערכות
- נהלי תגובה לאירועים
- ניקוי יומנים לצמצום חשיפה מיותרת של מידע רגיש
אין שיטת שידור באינטרנט או אחסון אלקטרוני שהיא מאובטחת לחלוטין, ו-OneSuite אינה יכולה להבטיח אבטחה מוחלטת.
OneSuite בוחנת את אמצעי ההגנה שלה ומעדכנת אותם בהתאם לסיכונים שזוהו, לדרישות תפעוליות ולשינויים בשירותיה.
13. אירועי דליפת נתונים אישיים
OneSuite מקיימת נהלים שנועדו לזהות, לחקור, לבלום, לתעד ולתקן אירועים חשודים של דליפת נתונים אישיים.
13.1 כאשר OneSuite פועלת כבקר
כאשר קיימת סבירות שדליפת נתונים אישיים תגרום לסיכון לזכויותיהם ולחירויותיהם של יחידים, OneSuite תודיע לרשות הפיקוח המוסמכת ללא עיכוב בלתי סביר, וככל שניתן בתוך 72 שעות ממועד היוודע האירוע.
כאשר קיימת סבירות שהאירוע יגרום לסיכון גבוה ליחידים המושפעים, OneSuite תודיע גם ליחידים אלה ללא עיכוב בלתי סביר, אלא אם חל חריג רלוונטי.
13.2 כאשר OneSuite פועלת כמעבד
כאשר נודע ל-OneSuite על דליפת נתונים אישיים הנוגעת למידע המעובד עבור לקוח, נודיע ללקוח המושפע ללא עיכוב בלתי סביר בהתאם לתנאי עיבוד הנתונים שלנו.
הלקוח, בתפקידו כבקר, נותר אחראי לקבוע אם נדרשת הודעה לרשות פיקוח או ליחידים המושפעים.
13.3 תיעוד אירועים
OneSuite מתעדת אירועי דליפת נתונים אישיים, לרבות:
- העובדות הידועות בנוגע לאירוע
- השפעותיו או השפעותיו האפשריות
- פעולות חקירה
- אמצעי בלימה
- צעדי תיקון
- ההודעות שנמסרו
14. הגנת מידע מובנית וכברירת מחדל
OneSuite מביאה בחשבון את עקרונות הגנת המידע בעת תכנון הפלטפורמה, פיתוחה ותפעולה.
הנהלים שלנו כוללים:
- הגבלת האיסוף למידע הרלוונטי לתפקוד הפלטפורמה
- הגבלת גישה לפי תפקידי משתמשים והרשאות
- אפשרות לנתק שירותים מחוברים
- תמיכה בתיקון נתונים ובמחיקתם
- הפרדה בין סביבות העבודה של הלקוחות
- יישום נוהלי פיתוח וניהול גישה מאובטחים
- בחינת השלכות הפרטיות של תכונות ואינטגרציות חדשות
- שימוש בהגדרות מגִנות על פרטיות ככל שהדבר מתאים באופן סביר
הלקוחות נותרים אחראים להגדרת סביבות העבודה, התפקידים, האינטגרציות, השדות המותאמים, פורטלי הלקוחות ותהליכי העבודה שלהם ב-OneSuite בהתאם לחובותיהם בתחום הגנת המידע.
15. פעילויות עיבוד ספציפיות
15.1 ניהול חשבונות
- מטרה: יצירת חשבונות OneSuite, אבטחתם וניהולם
- בסיס חוקי: ביצוע חוזה ואינטרסים לגיטימיים
- נתונים מעורבים: פרטי זיהוי, קשר, אימות, חשבון ושימוש
15.2 אספקת שירותי הפלטפורמה
- מטרה: אספקת CRM, פורטל לקוחות, ניהול פרויקטים, מסמכים, חשבוניות, מעקב זמן, תקשורת ותכונות נלוות
- בסיס חוקי: ביצוע חוזה
- נתונים מעורבים: פרטי חשבון ותוכן שמספק הלקוח
15.3 שילובי דוא"ל
- מטרה: סנכרון, הצגה, שליחה, קבלה וקישור של תקשורת דוא"ל לרשומות CRM
- בסיס חוקי: ביצוע חוזה והנחיות המשתמש
- נתונים מעורבים: מטא-נתוני דוא"ל, תוכן הודעות, מזהי חשבונות מחוברים ואסימוני OAuth
משתמשים יכולים לבטל את הגישה על ידי ניתוק האינטגרציה ב-OneSuite או דרך הספק המחובר.
15.4 עיבוד תשלומים
- מטרה: עיבוד תשלומי מנויים וניהול רישומי חיוב
- בסיס חוקי: ביצוע חוזה וחובות חוקיות
- נתונים מעורבים: פרטי חיוב, רישומי עסקאות, פרטי מנוי ומידע מוגבל על הכרטיס
פרטי הכרטיס המלאים מעובדים על ידי ספק התשלומים הרלוונטי.
15.5 תמיכת לקוחות
- מטרה: מענה לפניות, אבחון תקלות ושיפור התמיכה
- בסיס חוקי: ביצוע חוזה ואינטרסים לגיטימיים
- נתונים מעורבים: פרטי חשבון, תקשורת, מידע טכני ותיאורי תקלות
15.6 ניתוח ושיפור השירות
- מטרה: הבנת השימוש באתר ובפלטפורמה, שיפור תכונות ושמירה על ביצועים
- בסיס חוקי: הסכמה לניתוח מבוסס עוגיות באזור הכלכלי האירופי ובממלכה המאוחדת; אינטרסים לגיטימיים לניתוח מצרפי של השימוש במוצר
- נתונים מעורבים: פעילות שימוש, אינטראקציה עם תכונות, פרטי מכשיר ומידע IP מאונן או מוגבל
15.7 אבטחה ומניעת הונאה
- מטרה: הגנה על חשבונות, משתמשים, תשתיות ושלמות השירות
- בסיס חוקי: אינטרסים לגיטימיים וחובות חוקיות
- נתונים מעורבים: פעילות אימות, כתובות IP, פרטי מכשיר, יומני ביקורת ופעילות בחשבון
15.8 תקשורת שיווקית
- מטרה: שליחת חדשות מוצר, חומרי הדרכה, הצעות ומידע על מוצרי OneSuite ושירותיה
- בסיס חוקי: אינטרסים לגיטימיים בתקשורת עם לקוחות קיימים בנוגע למוצרינו ולשירותינו
- נתונים מעורבים: שם, כתובת דוא"ל, מערכת היחסים עם הלקוח, פרטי חשבון והעדפות תקשורת
כאשר אתם יוצרים חשבון OneSuite, ייתכן שנוסיף אתכם לרשימת הדיוור של המוצר על בסיס האינטרס הלגיטימי שלנו לתקשר עם לקוחות בנוגע לשירות שאליו נרשמו.
באפשרותכם להסיר את עצמכם בכל עת באמצעות קישור ההסרה שבכל הודעה, ואז נפסיק לשלוח תקשורת שיווקית.
16. עוגיות וטכנולוגיות מעקב
OneSuite עושה שימוש בעוגיות ובטכנולוגיות דומות למטרות שעשויות לכלול:
- אימות
- ניהול הפעלות
- אבטחה
- זכירת העדפות משתמש
- ניתוח אתרים
- מדידת ביצועי שיווק
- הצגת תקשורת או פרסום רלוונטיים
עוגיות חיוניות נדרשות לתפקוד האתר והפלטפורמה.
באזור הכלכלי האירופי ובממלכה המאוחדת, טכנולוגיות ניתוח ושיווק מבוססות עוגיות משמשות רק לאחר קבלת הסכמה, ככל שהחוק החל מחייב זאת.
משתמשים יכולים לאשר, לדחות או לנהל עוגיות שאינן חיוניות באמצעות כלי ההסכמה לעוגיות של OneSuite.
מידע נוסף זמין במדיניות העוגיות שלנו.
17. נתונים אישיים של ילדים
OneSuite היא פלטפורמה עסקית ואינה מיועדת לילדים מתחת לגיל 16.
איננו אוספים ביודעין נתונים אישיים ישירות מילדים מתחת לגיל 16.
אם ייוודע לנו שילד מסר נתונים אישיים ללא הרשאה מתאימה, ננקוט צעדים סבירים למחיקתם.
על הלקוחות להימנע משימוש ב-OneSuite לאיסוף או לעיבוד נתונים אישיים של ילדים, אלא אם יש להם בסיס חוקי מתאים והם עומדים בכל הדרישות החלות.
18. איש קשר להגנת מידע
לשאלות בנושא GDPR, לחששות בנושא פרטיות, לתלונות או לבקשות למימוש זכויותיכם, פנו אל:
Syed Rezwanul Haque
מייסד OneSuite
דוא"ל: [email protected]
שורת נושא: GDPR Request
MailBluster LLC, הפועלת בשם OneSuite
2810 N Church Street
Wilmington, Delaware 19802
ארצות הברית
נציג באיחוד האירופי — סעיף 27
Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
גרמניה
דוא"ל: [email protected]
נציג בממלכה המאוחדת — סעיף 27 ל-UK GDPR
Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
הממלכה המאוחדת
דוא"ל: [email protected]
19. שינויים בעמוד זה
ייתכן שנעדכן את עמוד תאימות ה-GDPR הזה כדי לשקף שינויים ב:
- חוקים חלים והנחיות רגולטוריות
- המוצרים והתכונות של OneSuite
- פעילויות העיבוד שלנו
- אמצעי אבטחה
- ספקי שירות ומעבדי משנה
- הסדרי העברה בינלאומיים
- מדיניות הפרטיות או תנאי עיבוד הנתונים שלנו
עם עדכון העמוד, נעדכן את תאריך העדכון האחרון.
במקרים הנדרשים, שינויים מהותיים עשויים להימסר גם בדוא"ל, דרך פלטפורמת OneSuite או בהודעה מתאימה אחרת.
עמוד זה מסופק למידע כללי ואינו מהווה ייעוץ משפטי.