הסכם עיבוד נתונים
הסכם זה קובע כיצד Wivly מעבדת נתונים אישיים על הלקוחות שלכם בשמכם. הוא חל אוטומטית על כל סוחר שמשתמש ב-Wivly ומהווה חלק מתנאי השימוש. אין צורך לחתום או להחזיר דבר: אישור התנאים ביצירת החשבון מהווה אישור ההסכם הזה, והגרסה שאושרה נרשמת ומוצגת בהגדרות לוח הבקרה שלכם.
המעבד הוא Wivly. איש קשר להגנת מידע: privacy@wivly.me.
1.תפקידים
- 1.1אתם בעלי השליטה בנתונים האישיים של הלקוחות והצוות שלכם. אתם מחליטים להפעיל תוכנית נאמנות, מה היא אוספת ומה אתם עושים בזה.
- 1.2Wivly היא המעבד שלכם. אנחנו מעבדים את הנתונים האלה רק כדי לספק לכם את השירות, לפי ההוראות שלכם.
- 1.3כשאנחנו מחליטים בעצמנו — פרטי החשבון שלכם, רשומות חיוב, יומני אבטחה, סטטיסטיקות מצטברות של הפלטפורמה — אנחנו פועלים כבעלי שליטה, והודעת הפרטיות שלנו מסבירה זאת בנפרד.
- 1.4אף צד אינו בעל שליטה משותף עם האחר בכל הנוגע לנתוני הלקוחות שלכם.
2.מה מעובד, ולכמה זמן
נושא ומטרה: הפעלת תוכנית הנאמנות, התשלום מראש או המנוי שהגדרתם, לרבות הנפקת כרטיסי ארנק, רישום ביקורים והטבות, שליחת מבצעים לכרטיס, ודיווח על התוכנית אליכם.
משך: כל עוד החשבון שלכם פתוח, בתוספת חלון הייצוא של 30 יום המתואר בתנאי השימוש.
| נושאי המידע | קטגוריות של נתונים אישיים |
|---|---|
| הלקוחות שלכם (חברי התוכנית) | שם (אופציונלי), אימייל (אופציונלי), יום הולדת (אופציונלי, רק אם ביקשתם), היסטוריית ביקורים והטבות עם שעה וסניף, מספר סידורי של הכרטיס, טוקן מכשיר של הארנק, קשרי הפניה, ועוגייה פונקציונלית חתומה שמזהה את הכרטיס. |
| הצוות שלכם | שם, תפקיד, גיבוב מלוח של ה-PIN, וייחוס החותמות והמימושים שנרשמו. |
| האנשים שלכם בלוח הבקרה | כתובת אימייל להתחברות, והפעולות שבוצעו בלוח הבקרה. |
השירות אינו דורש קטגוריות מיוחדות של נתונים אישיים (סעיף 9), ואסור להשתמש בו לאחסון כאלה.
3.ההוראות שלכם
- 3.1אנחנו מעבדים נתונים אישיים רק לפי ההוראות המתועדות שלכם. התצורה שהגדרתם בשירות, וההסכם הזה, הם ההוראות האלה.
- 3.2נודיע לכם אם לדעתנו הוראה מפרה את דיני הגנת המידע, ונוכל להשהות את העיבוד עד לבירור.
- 3.3אם החוק מחייב אותנו לעבד נתונים מעבר להוראותיכם, נודיע לכם לפני כן, אלא אם החוק אוסר על הודעה כזו.
- 3.4לעולם איננו מוכרים את נתוני הלקוחות שלכם, לא משתמשים בהם לפרסום שלנו, לא משתמשים בנתונים של סוחר אחד לטובת אחר, ולא משתמשים בהם לאימון מודלים.
4.סודיות
כל מי שמורשה לעבד את הנתונים שלכם כפוף לחובות סודיות, מוכשר לגבי אחריותו, ומקבל גישה רק היכן שתפקידו מחייב. גישה של מהנדסי התמיכה שלנו לחשבונות סוחרים מוגבלת בזמן, לקריאה בלבד כברירת מחדל, ונרשמת ביומן ביקורת.
5.אבטחה
אנחנו נוקטים אמצעים טכניים וארגוניים מתאימים לפי סעיף 32. כיום אלה כוללים:
- נתונים המאוחסנים באיחוד האירופי, כשהיישום ובסיס הנתונים מתארחים באירלנד ובדבלין.
- הצפנה בתעבורה לכל התנועה, והצפנה במנוחה בשכבת בסיס הנתונים.
- בידוד דיירים קפדני: כל שאילתה מתוחמת לארגון אחד, וקריאות בין ארגונים מרוכזות במודול יחיד ומבוקר המשמש רק לניהול הפלטפורמה.
- קודי PIN של צוות וסניפים נשמרים כגיבובי scrypt מלוחים, לעולם לא בטקסט גלוי.
- זהות הלקוח נישאת בטוקן חתום מסוג httpOnly, שלעולם אינו נחשף ל-JavaScript של העמוד.
- בלי פרסום ובלי מעקב חוצה-אתרים בשום מקום. המדידה היחידה היא ספירת צפיות ללא עוגיות בעמודי השיווק שלנו; היא לעולם לא רצה בשום מקום שבו נמצאים נתוני הלקוחות שלכם.
- גישה בהרשאה מזערית לצוות שלנו, כשגישת התמיכה לחשבונות סוחרים נרשמת ביומן כמתואר לעיל.
- עדכוני תלויות שוטפים, ובדיקות אוטומטיות שמכסות אימות, מגבלות תוכנית ותקינות כרטיסים.
אמצעי האבטחה מתפתחים. אנחנו רשאים לשנות אותם, אך לא באופן שמפחית מהותית את ההגנה על נתוני הלקוחות שלכם.
6.קבלני משנה
אתם נותנים אישור כללי להעסקת קבלני משנה. אנחנו מטילים על כל אחד מהם חובות הגנת מידע שאינן פחותות מאלה שבהסכם זה, ונשארים אחראים כלפיכם באופן מלא לביצועיהם.
הרשימה הנוכחית:
| ספק | מטרה | אזור |
|---|---|---|
| Supabase | בסיס נתונים ואימות סוחרים | איחוד אירופי (אירלנד, eu-west-1) |
| Vercel | אירוח היישום ופונקציות serverless | איחוד אירופי (דבלין, dub1); חברה אמריקאית |
| Apple | כרטיסי Apple Wallet והתראות push | ארה״ב (DPF אירופה-ארה״ב) |
| כרטיסי Google Wallet | ארה״ב (DPF אירופה-ארה״ב) | |
| Resend | אימיילים תפעוליים: כניסת סוחר והודעות חשבון, ובנוסף שחזור כרטיס ותיעוד כרטיס משולם מראש ללקוחות שמסרו כתובת. לעולם לא שיווק ללקוחות. | ארה״ב (SCC) |
| Stripe | חיוב מנויי סוחרים | ארה״ב (DPF אירופה-ארה״ב) |
| Vercel Web Analytics | ספירה מצטברת של צפיות בעמודי אתר השיווק שלנו (ללא עוגיות, ללא פרופיילינג חוצה-אתרים) | איחוד אירופי (דבלין, dub1); חברה אמריקאית |
אנחנו מפרסמים הוספות והסרות בעמוד קבלני המשנה שלנו לפחות 30 יום לפני כניסת השינוי לתוקף. אם אתם מתנגדים לקבלן משנה חדש מטעמי הגנת מידע סבירים בתוך התקופה הזו, כתבו לנו ל-privacy@wivly.me; אם לא נצליח ליישב זאת, תוכלו לסיים את החלק הרלוונטי בשירות ללא קנס.
7.העברות בין-לאומיות
נתוני הלקוחות שלכם מאוחסנים באיחוד האירופי. חלק מקבלני המשנה הם חברות אמריקאיות. כשנתונים מגיעים אליהם, ההעברות מכוסות בהחלטת נאותות (מסגרת פרטיות הנתונים אירופה-ארה״ב) או בסעיפים חוזיים סטנדרטיים של הנציבות האירופית בתוספת אמצעים משלימים. עמודת האזור לעיל מציינת מה חל על כל ספק.
8.לעזור לכם לענות ללקוחות
- 8.1הלקוחות שלכם מממשים את זכויותיהם מולכם, לא מולנו, כי אתם בעלי השליטה בנתונים שלהם.
- 8.2לוח הבקרה כבר מאפשר לכם לטפל בבקשות הנפוצות בעצמכם: לראות כל מה שמוחזק על חבר, לייצא בפורמט קריא-מכונה, לתקן, ולמחוק לצמיתות.
- 8.3אם בקשה מגיעה אלינו ישירות, לא נענה עליה במקומכם. נעביר אותה אליכם במהירות ונסייע לכם להשיב, בהתחשב באופי העיבוד.
9.אירועי אבטחת מידע
- 9.1אם ייוודע לנו על אירוע אבטחה שנוגע לנתוני הלקוחות שלכם, נודיע לכם ללא דיחוי מיותר, ובכל מקרה בתוך 48 שעות מרגע שנודע לנו.
- 9.2ההודעה שלנו תתאר מה קרה, אילו קטגוריות ומספר משוער של אנשים ורשומות הושפעו, ההשלכות הצפויות, והצעדים שנקטנו או שאנו מציעים לנקוט.
- 9.3נסייע לכם לעמוד בחובות הדיווח שלכם לרשות המפקחת, ובמקרים הנדרשים ללקוחות שלכם. הדיווח לרשות הוא החלטה שלכם כבעלי השליטה.
10.הערכות השפעה
בהתחשב באופי העיבוד ובמידע הזמין לנו, נעניק לכם סיוע סביר בהערכות השפעה על הגנת הפרטיות ובכל התייעצות מוקדמת עם רשות מפקחת (סעיפים 35 ו-36).
11.מחיקה והחזרה
- 11.1אתם יכולים לייצא את הנתונים שלכם בכל עת מלוח הבקרה, ובמשך 30 יום לאחר סגירת החשבון.
- 11.2בתום החלון הזה אנחנו מוחקים את הנתונים האישיים של הלקוחות שלכם. המחיקה אמיתית: הסרת חבר מפילה בשרשור גם את הכרטיסים, היסטוריית הביקורים, ההתראות ורישומי המכשירים שלו, ולא רק מסמנת שורה כמוסתרת.
- 11.3ללא תלות בחשבון שלכם, נתונים אישיים פגים לפי לוח זמנים מפורסם: רשומות ביקור בודדות אחרי 24 חודשים, האנליטיקה המצטברת של לוח הבקרה אחרי 14 חודשים, רישומי שליחה אחרי 6 חודשים, וטוקן מכשיר של כרטיס שהוסר בתוך 30 יום. משימה יומית אוכפת את זה — זה תהליך שרץ, לא הצהרת מדיניות.
- 11.4נשמור נתונים לתקופה ארוכה יותר רק כשהחוק מחייב (למשל רשומות חיוב לצורכי מס), ורק למטרה הזו.
- 11.5גיבויים נשמרים במחזור מתגלגל ונדרסים במהלך העסקים הרגיל. נתונים בגיבוי נשארים מוגנים על ידי הסכם זה עד לדריסתם.
12.ביקורות ומידע
- 12.1נעמיד לרשותכם את המידע הדרוש באופן סביר כדי להוכיח עמידה בסעיף 28, לפי בקשה ל-privacy@wivly.me.
- 12.2אתם רשאים לבקר את העיבוד שלנו, או למנות מבקר עצמאי, לא יותר מפעם בשנה אלא אם אירוע אבטחה או רשות מפקחת מחייבים אחרת. תנו לנו הודעה סבירה מראש, שמרו על סודיות הממצאים, והימנעו משיבוש השירות או נתונים של סוחרים אחרים.
- 12.3היכן שיש בידינו תעודה או דוח מתאימים של צד שלישי, נוכל להציע אותם תחילה כדי לענות על בקשת ביקורת.
13.שינויים בהסכם זה
נעדכן הסכם זה ככל שהשירות והחוק משתנים. שינויים מהותיים נושאים מספר גרסה חדש ומוצגים בלוח הבקרה, שם תתבקשו לאשר את הגרסה החדשה. הגרסה שאישרתם והתאריך נרשמים בחשבון שלכם ומוצגים בהגדרות.
הסכם זה משלים את תנאי השימוש. למה שהלקוחות שלכם צריכים לדעת, ראו את הודעת הפרטיות; לרשימת קבלני המשנה העדכנית וליומן השינויים שלה, ראו את עמוד קבלני המשנה.