1. מבוא
KALIT ACADEMY ("אנחנו", "החברה") מחויבת להגנה על פרטיות המשתמשים. מדיניות זו מסבירה אילו נתונים אנו אוספים, כיצד אנו משתמשים בהם, ומה הזכויות שלכם.
המדיניות חלה על כלל משתמשי הפלטפורמה — עובדים, מנהלים וארגונות — ועומדת בדרישות חוק הגנת הפרטיות הישראלי (תשמ"א-1981) ותקנות הגנת הפרטיות (אבטחת מידע) תשע"ז-2017.
2. מידע שאנו אוספים
מידע שמספק המשתמש ישירות:
- שם מלא, כתובת דואר אלקטרוני, מספר טלפון.
- שם הארגון ופרטי הקשר.
- סיסמה (מוצפנת — אינה נשמרת בטקסט גלוי).
מידע שנוצר אוטומטית בשימוש בפלטפורמה:
- התקדמות בקורסים, ציוני מבחנים, מועדי השלמה.
- פעילות כניסה ויציאה (audit log).
- כתובת IP, סוג דפדפן, מכשיר.
מידע שמספק הארגון:
- רשימת עובדים (שם, אימייל, מחלקה) — לצורך ייבוא ושיוך לקורסים.
3. שימוש במידע
אנו משתמשים במידע למטרות הבאות:
- הפעלת הפלטפורמה ומתן השירות.
- ייצור תעודות, דוחות ואישורי הדרכה.
- שליחת עדכונים טכניים והודעות מערכת.
- שיפור הפלטפורמה (ניתוח אנונימי של שימוש).
- עמידה בחובות חוקיות ורגולטוריות.
אנו לא מוכרים, משכירים או מעבירים מידע אישי לצדדים שלישיים לצרכי שיווק.
4. בסיס משפטי לעיבוד המידע
עיבוד המידע מתבצע על בסיס:
- חוזה — לצורך אספקת השירות שהוזמן.
- הסכמה — כאשר נתתם הסכמה מפורשת לקבלת עדכונים.
- אינטרס לגיטימי — שיפור הפלטפורמה ואבטחתה.
- חובה חוקית — שמירת רישומי audit log.
5. שיתוף מידע עם צדדים שלישיים
אנו עשויים לשתף מידע עם:
- ספקי תשתית— שרתי DigitalOcean (האחסון ממוקם באיחוד האירופי / ארה"ב) תחת הסכמי עיבוד נתונים מתאימים.
- Cloudflare Turnstile — לאימות CAPTCHA בכניסה לאתר.
- Microsoft 365 — לשליחת הודעות דואר אלקטרוני.
כל הספקים כפופים להסכמי עיבוד נתונים (DPA) ואינם רשאים להשתמש במידע לצרכיהם הם.
6. אחסון ואבטחת המידע
המידע מאוחסן בבסיס נתונים PostgreSQL עם בידוד מלא בין ארגונים. אנו מיישמים:
- הצפנת תעבורה (HTTPS/TLS).
- הצפנת סיסמאות עם bcrypt.
- גישה מוגבלת לנתוני הייצור.
- גיבויים אוטומטיים יומיים.
- audit log מלא של פעולות מנהל.
7. שמירת מידע
נתוני משתמש נשמרים כל עוד החשבון פעיל. עם סיום ההתקשרות עם הארגון, הנתונים ימחקו תוך 90 יום, למעט מידע הנדרש לצורך ביקורת חשבונאית שיישמר 7 שנים בהתאם לדין הישראלי.
8. זכויות המשתמש
בהתאם לחוק הגנת הפרטיות הישראלי, יש לכם זכות:
- עיון — לקבל עותק מהמידע האישי שנשמר עליכם.
- תיקון — לבקש תיקון מידע שגוי.
- מחיקה — לבקש מחיקת מידע אישי, בכפוף לחובות שמירה חוקיות.
- התנגדות — להתנגד לעיבוד מסוים של המידע.
לממש זכויות אלו, פנו אלינו בכתובת [email protected]. נשיב תוך 30 יום.
9. עוגיות (Cookies)
הפלטפורמה משתמשת ב-localStorage (לא בעוגיות מסורתיות) לשמירת מידע הפגישה (session token). לא מתבצע מעקב שיווקי. אנו עשויים להשתמש בעוגיות של Cloudflare לצרכי אבטחה בלבד.
10. שינויים במדיניות
מדיניות זו עשויה להתעדכן. שינויים מהותיים יוודעו למנהל הארגון בדואר אלקטרוני 30 יום מראש.
11. יצירת קשר
ממונה הגנת פרטיות:
KALIT ACADEMY — קלאיט בע"מ
דואר אלקטרוני: [email protected]