מסמכנט ← חזרה לאתר

הסכם עיבוד מידע (DPA)

נספח לתנאי השימוש  |  עדכון אחרון: 15 ביולי 2026  |  גרסה 1.2
הערה: מסמך זה הוא נספח חובה לתנאי השימוש, ומחייב את החברה כלפי כל לקוח (משרד) שנרשם לפלטפורמה, בהתאם לתיקון 13 לחוק הגנת הפרטיות (בתוקף מאוגוסט 2025). הסכם זה נכנס לתוקף עם קבלת תנאי השימוש על-ידי המשרד.

תוכן עניינים

  1. הגדרות
  2. היקף העיבוד
  3. חובות החברה כמעבד מידע
  4. חובות המשרד כבעל המאגר
  5. זכויות נושאי מידע
  6. מעבדי משנה
  7. העברת מידע לחו"ל
  8. ביקורות ועמידה בדרישות
  9. השבת ומחיקת מידע
  10. אחריות ודין חל

הקדמה

הסכם זה נכרת בין:

"המשרד" — הלקוח שנרשם לפלטפורמת מסמכנט, הפועל כבעל המאגר / אחראי על המאגר כמשמעות המונחים בחוק הגנת הפרטיות.

"החברה" / "מסמכנט" — מסמכנט, עוסק פטור, הפועלת כמעבד מידע (Processor) מטעם המשרד.

1. הגדרות

"חוק הגנת הפרטיות" — חוק הגנת הפרטיות, תשמ"א-1981, כולל תיקון 13 ותקנותיו.

"מידע אישי" — כל מידע המתייחס לאדם מזוהה או ניתן לזיהוי.

"מידע בעל רגישות מיוחדת" — כהגדרתו בתיקון 13, ובכלל זה: מידע רפואי או גנטי, נתוני שכר ופעילות פיננסית, נטייה מינית, דעות פוליטיות, אמונות דתיות, עבר פלילי, נתוני מיקום, מזהה ביומטרי, מוצא, הערכת אישיות וצנעת חיי משפחה.

"אירוע אבטחה חמור" — אירוע שבו יש חשש סביר שנפגעה אבטחת המידע באופן שעלול לפגוע בנושאי המידע.

"מעבד משנה" — ספק צד שלישי שהחברה משתמשת בו לביצוע עיבוד המידע מטעמה.

2. היקף העיבוד

סוגי מידע המעובד:

קטגוריהמידע ספציפימקור
זיהוי לקוחות קצהשם מלא, מספר טלפון, כתובת אימיילמוזן על-ידי המשרד
פרטים עסקייםשם עסק, סוג עוסקמוזן על-ידי המשרד
תשובות שאלוןתשובות שאלון מותאם אישיתמוזן ע"י לקוח הקצה
אימות זהותמספר זהות של לקוח הקצה (אימות כניסה — 4 ספרות אחרונות)מוזן על-ידי המשרד
נתוני הצהרת הוןמידע פיננסי: נכסים, יתרות חוב ופרטי צדדים קשורים (שם ומספר זהות)מוזן ע"י לקוח הקצה
סטטוס מסמכיםמסמכים הוגשו / חסרים / בהמתנהמעובד ע"י המערכת
מועדי תקשורתמתי נשלחה הודעה אחרונהמחושב ע"י המערכת
הערות עובדהערות פנימיותמוזן על-ידי עובד המשרד

מידע בעל רגישות מיוחדת: נתוני הצהרת ההון עשויים לכלול מידע בעל רגישות מיוחדת כהגדרתו בתיקון 13 (כגון נתוני שכר ופעילות פיננסית). מידע זה מעובד אך ורק בהוראת המשרד ולצורך שירות הצהרות ההון.

מידע שאינו מעובד: המסמכים עצמם (PDF, תמונות) — אינם נשמרים; הם מועברים מיידית ונמחקים. מידע ביומטרי ומידע בריאותי — לא מעובדים.

3. חובות החברה כמעבד מידע

3.1 עיבוד רק בהוראת המשרד: החברה מתחייבת לעבד מידע אישי אך ורק לפי הוראות המשרד.

3.2 סודיות: כל עובד שיש לו גישה למידע מחויב בסודיות ומקבל הדרכה מתאימה.

3.3 אמצעי אבטחה:

אמצעייישום
הצפנת תקשורתTLS/HTTPS בכל גישה לשרת
בקרת גישהכל גישה לבסיס הנתונים מאומתת
גיבוייםגיבוי שוטף של בסיס הנתונים
שרת אירופאיContabo GmbH, גרמניה (EU)

3.4 דיווח על אירועי אבטחה:

לאחר קבלת ההודעה, המשרד אחראי לדווח ללקוחות הקצה שלו.

4. חובות המשרד כבעל המאגר

4.1 המשרד הוא בעל המאגר ונושא באחריות הראשית לציות לחוק הגנת הפרטיות כלפי לקוחות הקצה שלו.

4.2 המשרד אחראי לקבל מלקוחות הקצה את כל ההסכמות הנדרשות, לרבות לצורך שליחת הודעות WhatsApp ואימייל.

4.3 המשרד לא יוציא הוראות לחברה שהציות להן יפר את החוק.

4.4 המשרד מתחייב שלא להזין לפלטפורמה מידע בעל רגישות מיוחדת שאינו נדרש לשירות (כגון מידע רפואי, פלילי או ביומטרי) ללא אישור מפורש בכתב. מובהר כי מידע פיננסי הנדרש לשירות הצהרות ההון מעובד כחלק מהשירות, כמפורט בסעיף 2.

5. זכויות נושאי מידע

5.1 כאשר לקוח קצה מממש זכות חוקית (עיון, תיקון, מחיקה), המשרד יפנה לחברה בבקשה לסיוע.

5.2 החברה תסייע למשרד תוך 30 יום מקבלת הפנייה.

5.3 בקשת מחיקה: לאחר אישור המשרד, החברה תמחק נתוני נושא המידע הספציפי תוך 14 ימי עסקים.

6. מעבדי משנה

המשרד מאשר לחברה להשתמש במעבדי המשנה הבאים:

שםמדינהשירות
Contabo GmbHגרמניה (EU)אחסון שרת (PocketBase, N8N)
MailerSendבלגיה (EU)שליחת מיילים עם מסמכים
ספק תשתית הודעות WhatsAppבינלאומיהעברת הודעות WhatsApp (שם נמען, טלפון ותוכן ההודעה)
שירות קיצור קישוריםבינלאומייצירת קישורים מקוצרים לאתר ההעלאה

החברה תודיע למשרד בהודעה בכתב לפחות 14 יום לפני הוספת מעבד משנה חדש.

7. העברת מידע לחו"ל

7.1 מידע מועבר לשרתי Contabo בגרמניה (תוך EU). לא נדרשים מנגנוני העברה נוספים לפי חוק ישראלי.

7.2 מיילים עם מסמכים נשלחים באמצעות שירות MailerSend, המאחסן ומעבד את הנתונים בשרתים בבלגיה (תוך EU). לא נדרשים מנגנוני העברה נוספים לפי חוק ישראלי. MailerSend עומד בתקן ISO 27001 ובדרישות ה-GDPR, וה-DPA שלו מהווה חלק בלתי נפרד מתנאי השימוש שלו.

7.3 הודעות WhatsApp מועברות באמצעות ספק תשתית הודעות ודרך רשת WhatsApp העולמית. בערוץ זה ייתכן עיבוד מידע גם מחוץ לאיחוד האירופי, בכפוף לאמצעי ההגנה של הספקים ולתנאי השימוש של WhatsApp.

8. ביקורות ועמידה בדרישות

8.1 המשרד רשאי, לאחר הודעה מוקדמת של 14 ימי עסקים, לבקש ממסמכנט מידע על אמצעי האבטחה המיושמים.

8.2 ביקורות פיזיות מותנות בהסכמה מוקדמת ואינן יכולות לחשוף מידע של לקוחות אחרים.

8.3 עלות ביקורת מעבר לאחת לשנה תחול על המשרד המבקש.

9. השבת ומחיקת מידע

9.1 עם סיום השירות, החברה תאפשר למשרד לייצא נתוניו בפורמט CSV/JSON תוך 30 יום. לאחר 30 יום — כל מידע המשרד יימחק לצמיתות.

9.2 ייתכן שמידע יישאר בגיבויים עד 30 יום נוספים. גם גיבויים אלה יימחקו בהגיע מועדם.

9.3 החברה תמסור למשרד אישור כתוב על ביצוע המחיקה, אם נדרש.

10. אחריות ודין חל

10.1 הסכם זה גובר על כל הוראה סותרת בתנאי השימוש בכל הנוגע לעיבוד מידע אישי.

10.2 שינויים בהסכם זה ייעשו בכתב ובהסכמת שני הצדדים, למעט עדכונים הנדרשים עקב שינויי חקיקה.

10.3 כל צד ישפה את האחר בגין נזקים שנגרמו עקב הפרת הסכם זה מצידו. גבול אחריות החברה כפוף לסעיף הגבלת אחריות בתנאי השימוש.

10.4 הסכם זה כפוף לדיני מדינת ישראל. לבתי המשפט בתל אביב-יפו סמכות שיפוט בלעדית.

10.5 לפניות בנושא הסכם זה: mismachnet@gmail.com