דילוג לתוכן הראשי
משפטי

נספח עיבוד מידע

החלוקה בינך לביני ביחס למידע על לקוחותיך, לפי תקנה 15 לתקנות אבטחת מידע. נוסח 2026-09.

נוסח 2026-09בתוקף מ-2026-09-01

נספח זה נערך בין המשתמש ("בעל המאגר") לבין אוזן פרדי אפרים, עוסק מורשה 058687856, רוטשילד 45, ראשון לציון ("המחזיק", "אנחנו"), והוא חלק בלתי נפרד מתנאי השימוש.

הוא חל על מידע אישי של לקוחות הקצה של המשתמש בלבד. ביחס למידע על המשתמש עצמו אנחנו בעלי המאגר, וההסדר לגביו נמצא בהצהרת הפרטיות.

הנספח נערך כדי לקיים את דרישת הכתב שבתקנה 15 לתקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017.

1. חלוקת התפקידים

1.1 המשתמש הוא בעל המאגר של המידע על לקוחות הקצה שלו. הוא קובע אילו נתונים ייאספו, לאיזו מטרה, וממי.

1.2 Nexus היא מחזיק המאגר ומעבדת את המידע מטעם בעל המאגר ולפי הוראותיו בלבד.

1.3 החובות החלות על בעל המאגר לפי חוק הגנת הפרטיות - ובכללן ההודעה לנושא המידע בעת האיסוף לפי סעיף 11, קיום בסיס חוקי להחזקת המידע, וטיפול בבקשות עיון, תיקון ומחיקה - מוטלות על המשתמש.

1.4 חובות אבטחת המידע במערכת שבשליטתנו מוטלות עלינו, כמפורט בנספח זה.

1.5 בהזנת מידע למערכת נותן בעל המאגר לנו הוראה מתמשכת לעבד אותו לצורך אספקת השירות. הוראה חריגה תימסר בכתב.

2. סוגי המידע

המידע שהמשתמש עשוי להזין ושאנחנו מעבדים עבורו:

2.1 פרטי זיהוי וקשר של לקוחות קצה: שם, טלפון, ובמסמכים חתומים גם מספר תעודת זהות.

2.2 מידע עסקי: תקציב, אזורי חיפוש, סוג עסקה, סטטוס, העדפות ודרישות.

2.3 מידע על נכסים: כתובת, מאפיינים, מחיר, בעלות, תמונות ומסמכים.

2.4 היסטוריית פעילות: פגישות, שיחות, משימות, הערות ותכתובת.

2.5 מסמכים חתומים ונתוני הראיה הנלווים להם, לרבות מועד, כתובת IP ומיקום.

2.6 פניות שהתקבלו בעמודים פומביים ובבית פתוח.

2.7 שדות טקסט חופשי עשויים להכיל כל תוכן שהמשתמש בחר להזין, לרבות מידע רגיש. אנחנו איננו מסננים אותם, והשליטה בתוכנם היא בידי בעל המאגר.

3. מטרות העיבוד - והמותר בלבד

3.1 העיבוד מותר אך ורק לצורך אספקת השירות לבעל המאגר: אחסון, אחזור, הצגה, חיפוש, מיון, התאמה, הפקת מסמכים, שליחת התראות לבעל המאגר עצמו, גיבוי, אבטחה ותמיכה.

3.2 אסור לנו, ואנחנו מתחייבים שלא: לפנות ללקוחות הקצה; לשווק להם; למכור, להשכיר או להעביר את המידע לצד שלישי שאינו ספק עיבוד ברשימה שבסעיף 9; להשתמש במידע למטרותינו; או להשתמש בו לאימון מודלים של בינה מלאכותית.

3.3 אנחנו רשאים להפיק נתונים סטטיסטיים מצטברים ומאונמים שאינם מאפשרים זיהוי, לצורך שיפור המוצר.

3.4 נדרשנו למסור מידע לפי דין או לפי צו - נמסור, וככל שהדין מתיר נודיע לבעל המאגר מראש כדי שיוכל למצות את זכויותיו.

4. המערכות שאליהן ניתנת גישה

4.1 המידע מאוחסן במסד נתונים מנוהל אצל ספק תשתית ענן, ומעובד בשרתי היישום של המערכת.

4.2 הגישה נעשית דרך ממשק האינטרנט, אפליקציית המובייל וממשקי ה-API של המערכת בלבד.

4.3 אין גישה ישירה של המשתמש למסד הנתונים, ואין גישה של מערכת חיצונית כלשהי אליו למעט ספקי העיבוד שבסעיף 9.

4.4 סביבות הפיתוח והבדיקה מופרדות מסביבת הייצור ואינן מכילות מידע ייצור אמיתי.

5. אופן העיבוד

5.1 העיבוד ממוחשב, אוטומטי, ומופעל על ידי פעולות שבעל המאגר מבצע במערכת.

5.2 אין עיבוד ידני של המידע על ידי הצוות שלנו, למעט במסגרת תמיכה או טיפול בתקלה לפי סעיף 7.

5.3 אין קבלת החלטה אוטומטית בעלת השלכה משפטית על לקוח קצה. התאמות והערכות הן הצעות לעיון בעל המאגר.

6. אמצעי אבטחת המידע

6.1 הצפנת התעבורה בין המשתמש למערכת.

6.2 הצפנת מסד הנתונים במנוחה אצל ספק האחסון, ובנוסף הצפנה נפרדת של שדות רגישים מסוימים - מספרי טלפון של מפרסמי מודעות ופרטי זיהוי של חותמים.

6.3 סיסמאות נשמרות בגיבוב חד-כיווני בלבד.

6.4 בקרת גישה מבוססת הרשאות: הפרדה מלאה בין חשבונות, וגישת מנהל סוכנות מוגבלת לסוכנות שלו.

6.5 אימות דו-שלבי באמצעות קוד חד-פעמי בהרשמה ובחתימה.

6.6 תיעוד פעולות מנהל מערכת ביומן, ותיעוד נפרד של כל חשיפת מספר טלפון מוגן.

6.7 הפרדת סביבות, ניטור תקלות, וגיבוי תקופתי.

6.8 ניטור שגיאות מוגדר כך שלא יקבל מזהי משתמש, כותרות בקשה, עוגיות או גוף בקשה.

6.9 אין אנו מתחייבים לרמת אבטחה מוחלטת. סעיף זה מתאר את האמצעים הננקטים בפועל, לא ערובה לתוצאה.

7. גישת עובדים וסודיות

7.1 רק מספר מצומצם של אנשי צוות מורשים רשאי לגשת למידע, ורק לצורך תמיכה, טיפול בתקלה, אבטחה או חובה שבדין.

7.2 כל מי שיש לו גישה מחויב בסודיות, בכתב, גם לאחר סיום עבודתו.

7.3 גישה כזאת מתועדת ביומן.

7.4 לפני כניסה לחשבון בעל המאגר לצורך תמיכה נבקש את אישורו, למעט כשנדרשת פעולה דחופה למניעת נזק - ואז נודיע לו מיד לאחר מכן.

7.5 הרשאת גישה מבוטלת מיד עם סיום התפקיד המצדיק אותה.

8. אירוע אבטחת מידע

8.1 התגלה אירוע אבטחה חמור הנוגע למידע של בעל המאגר - נודיע לו בלי דיחוי, ולא יאוחר מ-72 שעות מרגע שנודע לנו.

8.2 ההודעה תכלול: מה קרה ומתי, אילו סוגי מידע מעורבים, היקף משוער, מה עשינו ומה בכוונתנו לעשות, ואיש קשר לבירורים.

8.3 נסייע לבעל המאגר בקיום חובת הדיווח החלה עליו, ונדווח בעצמנו לרשות המוסמכת ככל שהחובה חלה עלינו.

8.4 נתעד את האירוע ואת הטיפול בו, ונעמיד את התיעוד לעיון בעל המאגר.

9. ספקי משנה

9.1 אנחנו נעזרים בספקי משנה לצורך אספקת השירות. הרשימה המלאה והמעודכנת, לרבות מה כל אחד מקבל ומיקומו, נמצאת בסעיף 6 להצהרת הפרטיות ומהווה חלק מנספח זה.

9.2 נוסף ספק משנה חדש המקבל מידע על לקוחות הקצה - נודיע 30 יום מראש. בעל המאגר רשאי להתנגד; לא הגיעו הצדדים להסכמה, רשאי בעל המאגר לבטל את ההתקשרות ולקבל החזר יחסי.

9.3 אנחנו נשארים אחראים כלפי בעל המאגר לפעולות ספקי המשנה בכל הנוגע למידע שהועבר אליהם על ידינו.

9.4 גילוי: טרם נחתמו הסכמי עיבוד פרטניים מול כל ספקי המשנה, ואנחנו פועלים להסדיר זאת. עד אז ההעברה נשענת על תנאי השירות הסטנדרטיים שלהם.

10. תקופת ההתקשרות, החזרה ומחיקה

10.1 נספח זה בתוקף כל עוד ההתקשרות בין הצדדים בתוקף.

10.2 בכל עת במהלך ההתקשרות, בעל המאגר רשאי לייצא את המידע מתוך המערכת.

10.3 בסיום ההתקשרות עומדים לרשותו 90 יום לייצוא המידע.

10.4 לאחר מכן נמחק המידע ממערכות הייצור בתוך 30 יום, וממחזור הגיבויים בתוך 90 יום נוספים.

10.5 חריג יחיד: מסמכי חיוב ומידע שאנחנו חייבים לשמור לפי דין - בעיקר לפי דיני המס - נשמרים לתקופה הקבועה בדין. אלה אינם משמשים לשום מטרה אחרת.

10.6 לבקשת בעל המאגר נמסור אישור בכתב על ביצוע המחיקה.

11. דיווח עמידה

11.1 אחת לשנה, ולבקשת בעל המאגר, נמסור לו דוח בכתב על עמידתנו בנספח זה - האמצעים הננקטים, שינויים שחלו בהם, אירועי אבטחה שאירעו ותיקונים שבוצעו.

11.2 נודיע לבעל המאגר על שינוי מהותי באמצעי האבטחה או במבנה המערכת שיש לו השלכה על אבטחת המידע.

12. ביקורת

12.1 בעל המאגר רשאי, בהודעה של 30 יום מראש ולא יותר מפעם בשנה, לבקש מידע ותיעוד המאפשרים לו לוודא את עמידתנו בנספח זה.

12.2 אם נדרשת ביקורת בפועל, היא תתבצע בתיאום, בשעות העבודה, בלי לפגוע בשירות ובלי לחשוף מידע של לקוחות אחרים.

12.3 התגלה ליקוי - נתקן אותו בתוך זמן סביר ונדווח על התיקון.

13. כללי

13.1 אין בנספח זה כדי לגרוע מחובה החלה על מי מהצדדים לפי חוק הגנת הפרטיות ותקנותיו. חובות אלה חלות ישירות ואינן ניתנות להתניה בהסכם בין הצדדים.

13.2 הפרה של נספח זה מצידנו אינה מוגבלת בתקרת האחריות שבתנאי השימוש ככל שמדובר בהתנהלות שלנו, כאמור בסעיף 22.4 לתנאי השימוש.

13.3 התחייבויות האבטחה והסודיות שבנספח זה עומדות בעינן גם אם ייקבע שהתקשרות אחרת בין הצדדים אינה תקפה.

13.4 לפניות בנושא נספח זה: privacy@nexusrealty.app.