מדיניות זו בתוקף מיום 5 בספטמבר 2026 ומחליפה כל נוסח קודם. נוסח קודם של המדיניות נמסר לפי בקשה בדרכים המפורטות בסעיף 13.

1. בעל השליטה ותחולת המדיניות

מיינדסט איי.אי סיסטמס בע"מ, ח.פ 517388724 (להלן: "החברה"), חברה פרטית הרשומה בישראל, היא בעלת השליטה במידע האישי הנאסף באתר החברה (להלן: "האתר"), כמשמעות מונח זה בחוק הגנת הפרטיות, התשמ"א-1981 (להלן: "החוק"). מדיניות זו מהווה את ההודעה הנמסרת לפי סעיף 11 לחוק, ומפרטת איזה מידע נאסף באתר, לאילו מטרות, למי הוא נמסר וכיצד ניתן לממש את הזכויות הנוגעות אליו.

המדיניות חלה על האתר בלבד: עמודי המידע, טופס יצירת הקשר, האזורים המוגנים בסיסמה ועמודי החתימה הדיגיטלית. היא אינה חלה על הפלטפורמות והמערכות שהחברה מפתחת ומפעילה עבור לקוחותיה. במערכות אלה הלקוח הוא בעל השליטה במידע, החברה מחזיקה בו מטעמו, והעיבוד מוסדר בהסכם ההתקשרות ובנספח עיבוד המידע החלים על אותו לקוח.

2. המידע הנאסף, לפי מקורו

מידע הנמסר באופן יזום בטופס יצירת הקשר

שם מלא וכתובת דואר אלקטרוני הם שדות חובה; מספר טלפון, שם הארגון, תפקיד ותוכן ההודעה הם שדות רשות. מסירת המידע אינה חובה על פי דין והיא תלויה ברצון הפונים ובהסכמתם; ללא מילוי שדות החובה לא ניתן לקלוט את הפנייה ולהשיב לה. שליחת הטופס מהווה הסכמה מדעת לעיבוד המידע למטרות המפורטות בסעיף 3.

מידע הנאסף באופן אוטומטי עם שליחת הטופס

כתובת פרוטוקול האינטרנט של המכשיר, מזהה הדפדפן, שפת הממשק, ומקור ההגעה לאתר ככל שצורף לכתובת העמוד. מידע זה נשמר יחד עם הפנייה וביומן הביקורת של האתר, ומשמש להגנה על האתר ולתיעוד קליטת הפנייה.

אזורים מוגנים

הגישה לאזורים המוגנים ניתנת ללקוחות החברה ולמורשים מטעמם על פי הסכם ההתקשרות עמם. לצורך זה נשמרים פרטי הזיהוי של המשתמשים, הסיסמה בצורה מוצפנת חד-כיוונית בלבד, ורישום של מועד הכניסה, כתובת הפרוטוקול ומזהה הדפדפן בכל כניסה. פעולות המתבצעות באזורים המוגנים נרשמות ביומן ביקורת.

עמודי חתימה דיגיטלית

עמודי החתימה נפתחים באמצעות קישור אישי הנשלח לחותמים. שם החותמים ותפקידם במסמך נמסרים לחברה על ידי מזמין החתימה. בעת החתימה נשמרים דמות החתימה, מועד החתימה, כתובת הפרוטוקול ומזהה הדפדפן של המכשיר, וכן טביעת אצבע דיגיטלית של המסמך המקורי ושל המסמך החתום, כראיה לביצוע החתימה ולשלמות המסמך. כאשר מזמין החתימה הוא לקוח של החברה, הלקוח הוא בעל השליטה במידע החותמים והחברה מחזיקה בו מטעמו.

מידע שאינו נאסף

האתר אינו מפעיל כלי ניתוח התנהגות, אינו משתמש בעוגיות פרסום או במעקב בין אתרים, אינו רוכש מידע ממקורות חיצוניים ואינו מבקש מידע בעל רגישות מיוחדת. המידע הנאסף באתר אינו מעובד באמצעות מערכות בינה מלאכותית לצורך קבלת החלטות אוטומטיות, ואינו משמש לאימון מודלים של בינה מלאכותית.

3. מטרות העיבוד והבסיס לו

המידע מעובד למטרות הבאות בלבד, ולצד כל מטרה הבסיס לעיבוד:

  • מענה לפנייה, ניהול ההתכתבות בעקבותיה והתאמת הצעה לצורכי הארגון הפונה - הסכמה מדעת הניתנת עם שליחת הטופס, למטרה שלשמה נמסר המידע.
  • הפעלת האזורים המוגנים ועמודי החתימה, זיהוי המשתמשים ותיעוד הפעולות - קיום הסכם ההתקשרות עם הלקוח שמטעמו ניתנת הגישה, או ביצוע החתימה שהתבקשה.
  • אבטחת האתר, מניעת שימוש לרעה, הגבלת קצב הפניות ותחקור אירועי אבטחה - חובות החברה לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, במסגרת המטרה שלשמה נאסף המידע.
  • עמידה בחובות לפי דין ומענה לדרישה של רשות מוסמכת - חובה חוקית.

המידע אינו משמש לפרסום מותאם אישית, אינו נמכר ואינו מועבר לצד שלישי למטרותיו של אותו צד. שימוש למטרה שאינה מנויה לעיל ייעשה רק לאחר עדכון מדיניות זו וקבלת הסכמה, ככל שהיא נדרשת.

4. מקבלי המידע

המידע נמסר אך ורק לספקי תשתית ושירות המעבדים אותו עבור החברה ועל פי הוראותיה, במידה הנדרשת להפעלת האתר ולטיפול בפניות:

  • קלאודפלייר - אירוח האתר, בסיס הנתונים ואחסון הקבצים, לרבות המסמכים החתומים; מרכזי נתונים באירופה ובארצות הברית.
  • ריסנד - שליחת הודעות מערכת, ובכלל זה ההתראה הנשלחת לחברה על פנייה חדשה; ארצות הברית.
  • גוגל - תיבת הדואר העסקי של החברה שבה מתקבלת ההתראה ומתנהלת ההתכתבות עם הפונים, וכן שירות טעינת גופני הכתב באתר, שאליו נשלחת כתובת הפרוטוקול של המכשיר בעת טעינת עמוד; ארצות הברית ואירופה.

ספקים אלה מחויבים כלפי החברה, בהסכמי עיבוד המידע שלהם, לסודיות המידע, לאבטחתו, לשימוש בו לפי הוראות החברה בלבד ולאי-העברתו לאחר. מעבר לכך, מידע יימסר רק לרשות מוסמכת מכוח חובה שבדין, ליועצים המקצועיים של החברה החבים בחובת סודיות ובמידה הנדרשת בלבד, ולתאגיד שיבוא במקומה של החברה בעקבות שינוי מבני, בכפוף להמשך תחולתה של מדיניות זו.

5. העברת מידע אל מחוץ לישראל

הספקים המנויים בסעיף 4 מאחסנים ומעבדים מידע בשרתים באירופה ובארצות הברית. ההעברה נעשית בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001: הפונים מסכימים להעברה עם שליחת הטופס, וכל ספק מקבל התחייב בכתב לקיים תנאי הגנה על המידע שאינם פחותים מהקבועים בדין הישראלי ולא להעביר את המידע לאחר. העברת מידע החותמים והמשתמשים באזורים המוגנים נעשית על בסיס הסכם ההתקשרות עם הלקוח הנוגע בדבר ובאותם תנאים.

6. תקופת השמירה

  • פנייה שהתקבלה בטופס - עד 24 חודשים ממועד ההתכתבות האחרונה בעניינה. נוצרה התקשרות עסקית - המידע נשמר לפי תנאי ההתקשרות.
  • קישור חתימה אישי - בתוקף 48 שעות ממועד יצירתו; הורדת המסמך החתום על ידי החותמים אפשרית במשך 7 ימים מהחתימה. המסמך החתום ורשומת הראיות נשמרים כל עוד הם נדרשים להוכחת החתימה, ולפי הוראות מזמין החתימה.
  • רישומי כניסה, יומן ביקורת ורישומי אבטחה - לתקופה הנדרשת לאיתור, לתחקור ולהוכחה של אירועי אבטחה.

אחת לשנה בוחנת החברה אם המידע השמור עודף למטרותיו, ומוחקת מידע שאינו נדרש עוד, כנדרש בתקנה 2(ג) לתקנות אבטחת המידע. מחיקה לפי בקשה מוסדרת בסעיף 9.

7. אבטחת מידע

החברה מיישמת את תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 ברמה החלה עליה, ונוקטת בין היתר אמצעים אלה: הצפנת התעבורה בין הדפדפן לאתר; שמירת סיסמאות בצורה מוצפנת חד-כיוונית עם מלח ייחודי לכל משתמש; אסימוני התחברות חתומים הפוקעים בתוך 24 שעות ועוגיית הפעלה מוגנת; הפרדה בין נתוני הלקוחות השונים; הגבלת קצב פניות; קוד אישי לפתיחת עמודי חתימה ונעילת הקישור לאחר 8 ניסיונות שגויים; טביעת אצבע דיגיטלית לכל מסמך חתום; ויומן ביקורת של הפעולות במערכת. עם זאת, אין ברשת אבטחה מוחלטת, והחברה אינה מתחייבת לחסינות מלאה מפני חדירה. אירוע אבטחה שיש בו סיכון לנושאי המידע יטופל ללא דיחוי, ובכלל זה בדיווח לרשות להגנת הפרטיות ככל שחלה חובה כזו לפי דין.

8. קובצי עוגיות ואחסון מקומי

בעמודי האתר הציבוריים לא נוצרות עוגיות. באזורים המוגנים נוצרת, לאחר הכניסה, עוגיית הפעלה הכרחית לשמירת מצב ההתחברות, שתוקפה עד 24 שעות; היא נגישה לשרת בלבד ונמחקת עם היציאה מהמערכת. הדפדפן עשוי לשמור באחסון המקומי שלו העדפות תצוגה בלבד, כגון שפת הממשק והלשונית האחרונה שנפתחה, ומידע זה אינו נשלח לחברה. לפי הצהרת ספק הגופנים, שירות טעינת הגופנים אינו יוצר עוגיות. כל אמצעי האחסון באתר הכרחיים לתפעולו ואינם משמשים לניתוח התנהגות, לפרסום או לזיהוי בין אתרים, ולפיכך אינם טעונים הסכמה נפרדת. יתווספו בעתיד אמצעים מסוג אחר - תתבקש הסכמה לפני הפעלתם ומדיניות זו תעודכן.

9. זכויות נושאי המידע

לפי החוק, לכל אדם הזכות לעיין במידע האישי שעליו המוחזק אצל החברה, בעברית, בערבית או באנגלית, ולבקש תיקון או מחיקה של מידע שאינו נכון, שלם, ברור או מעודכן. בקשה תוגש בכתב בדרכים שבסעיף 13, ותטופל לפי תקנות הגנת הפרטיות (תנאים לעיון במידע וסדרי הדין בערעור על סירוב לבקשת עיון), התשמ"א-1981: העיון יתאפשר בתוך 30 ימים מקבלת הבקשה; הודעה על סירוב לעיון תימסר בתוך 21 ימים, והודעה על סירוב לתיקון או למחיקה בתוך 30 ימים. על סירוב ניתן לערער לבית משפט השלום בתוך 30 ימים מיום ההודעה.

בנוסף לזכויות שבדין, החברה מאפשרת לבקש בכל עת את מחיקת הפנייה ואת הפסקת השימוש במידע שנמסר, ותיענה לבקשה אלא אם קיימת חובה שבדין להמשיך ולשמור את המידע. לפני מסירת מידע או מחיקתו רשאית החברה לאמת את זהות המבקשים. הטיפול בבקשות אינו כרוך בתשלום.

מי שסבורים כי נפגעה פרטיותם רשאים לפנות בתלונה גם לרשות להגנת הפרטיות שבמשרד המשפטים, בכתובת: https://www.gov.il/he/departments/general/public_inquiries_ilita

10. קטינים

האתר מיועד לפניות עסקיות ואינו מיועד לקטינים. החברה אינה אוספת ביודעין מידע אישי של קטינים, ותמחק מידע כזה שיובא לידיעתה.

11. קישורים לאתרים חיצוניים

האתר עשוי לכלול קישורים לאתרים של צדדים שלישיים. אתרים אלה פועלים לפי מדיניות הפרטיות שלהם, והחברה אינה אחראית לתוכנם או לנוהגי הפרטיות שלהם.

12. שינויים במדיניות

החברה רשאית לעדכן מדיניות זו מעת לעת. הנוסח המחייב הוא הנוסח המפורסם באתר, ומועד התוקף מצוין בראשו. שינוי מהותי, ובכלל זה הוספת מטרה, מקבל מידע או אמצעי איסוף חדשים, יסומן בעמוד זה ולא יחול למפרע על מידע שנאסף לפני מועדו אלא בהסכמה.

13. יצירת קשר

בעלת השליטה במידע: מיינדסט איי.אי סיסטמס בע"מ, ח.פ 517388724. פניות בענייני פרטיות, ובכלל זה בקשות עיון, תיקון ומחיקה, מתקבלות באמצעות טופס יצירת הקשר באתר.