למה המסמך הזה קיים
כשעסק מזין לתורימי פרטים של הלקוחות שלו, נוצר מבנה של שלושה צדדים: הלקוח, העסק, ותורימי. החוק דורש שיהיה ברור מי אחראי למה. המסמך הזה קובע את זה.
הוא חל אוטומטית על כל מנוי, ואינו דורש חתימה נפרדת. הוא מהווה חלק בלתי נפרד מתנאי השימוש.
1. הצדדים והתפקידים
| מי | התפקיד | |
|---|---|---|
| בעל המאגר | המנוי — העסק | קובע איזה מידע ייאסף על לקוחותיו, למה, ולכמה זמן |
| מחזיק המאגר | תורימי | מאחסן ומעבד את המידע אך ורק לפי הוראת העסק |
| נושא המידע | לקוח הקצה | האדם שהמידע נוגע אליו |
העיקרון: תורימי לא מחליטה שום דבר על המידע של לקוחות העסק. היא מאחסנת, מאבטחת ומאפשרת גישה — לפי מה שהעסק מזין ומורה.
תורימי לא תהיה אחראית לאופן שבו המנוי אוסף את המידע, לנכונותו, לחוקיותו, להיקפו או לעמידת המנוי בדרישות הדין החלות עליו. אחריות זו מוטלת על המנוי בלבד כבעל המאגר או כמנהל המאגר, לפי העניין.
מסמך זה עוסק רק במידע של לקוחות הקצה. המידע על העסק עצמו ועל אנשי הצוות שלו הוא באחריותנו כבעלי מאגר, ומוסדר במדיניות הפרטיות.
2. מה מעובד
| נושא העיבוד | ניהול תורים, לקוחות ופעילות עסקית |
| משך | לאורך המנוי, ובתקופת השמירה שלאחריו |
| סוגי נושאי מידע | לקוחות הקצה של המנוי |
| קטגוריות מידע | שם, טלפון, דוא"ל, תאריך לידה · היסטוריית תורים ותשלומים · הערות ופרטי ביקור · שדות מקצועיים לפי סוג העסק · תמונות · ביקורות |
| מידע רגיש | הצהרות בריאות, רקע רפואי, סיכומי מפגש, רגישויות, מדדי גוף, תמונות לפני/אחרי — ככל שהמנוי בוחר להזין אותם |
הרשימה לעיל אינה ממצה. היקף המידע בפועל נקבע באופן בלעדי על ידי המנוי בהתאם לאופן השימוש שהוא בוחר לעשות בשירות.
3. התחייבויות תורימי
- לעבד לפי הוראה בלבד. לא נשתמש במידע לקוחות הקצה לשום מטרה משלנו — לא לשיווק, לא לניתוח, ולא לאימון מודלים, למעט מקום שבו הדבר נדרש לצורך אספקת השירות למנוי, אבטחתו, תחזוקתו, מניעת הונאות, עמידה בדרישות הדין או בהסכמת המנוי.
תורימי רשאית לבצע עיבוד סטטיסטי, אנונימי ומצרפי של מידע שאינו מאפשר זיהוי של אדם או עסק, לצורך שיפור השירות, פיתוח מוצרים, ניתוח מגמות והפקת תובנות.
- לא למכור ולא להשכיר מידע. בשום מקרה.
- לאבטח באמצעים המפורטים בסעיף 5.
- לצמצם גישה — רק מי שנדרש לכך לצורך תפעול או תמיכה, ובהיקף המינימלי.
- לדווח על אירוע אבטחה לפי סעיף 7.
- לסייע למנוי בטיפול בפניות לקוחות ובחובותיו לפי הדין.
- למחוק או להחזיר את המידע בתום ההתקשרות, לפי סעיף 8.
- לנהל רישום של קבלני משנה ולהודיע על שינוי בהם.
4. התחייבויות המנוי
- לקבל את ההסכמות הנדרשות מלקוחות הקצה — ולגבי מידע רגיש, הסכמה מפורשת ומדעת.
- ליידע את לקוחותיו שהמידע מנוהל במערכת חיצונית מטעמו.
- להזין רק מידע נחוץ למטרה שלשמה נאסף — עיקרון צמצום המידע.
- לטפל בפניות לקוחות הקצה — עיון, תיקון, מחיקה — בתוך 30 יום.
- לנהל הרשאות בצוות ולהסיר גישה של עובד שסיים.
- לשמור על סודיות פרטי ההתחברות.
- לקבל הסכמת הורה כשמדובר בקטין.
- להזין רק מידע מותר. המנוי מתחייב שלא להזין למערכת מידע שאיסופו, החזקתו או עיבודו אסורים לפי דין, או מידע החורג מהנדרש לצורך ניהול פעילותו העסקית.
- לוודא שהשימוש חוקי בענף שלו — יש מקצועות שחלים עליהם דינים ייעודיים בנוסף לחוק הגנת הפרטיות.
5. אמצעי אבטחה
| האמצעי | היישום |
|---|---|
| בידוד בין מנויים | אכיפה ברמת מסד הנתונים. כל שאילתה מסוננת לפי הארגון — לא ברמת הממשק, אלא במסד עצמו |
| הצפנה בתעבורה | TLS בכל התקשורת |
| הצפנה באחסון | מסופקת בשכבת התשתית של ספק מסד הנתונים |
| סיסמאות | מגובבות. איננו יכולים לשחזר או לראות אותן |
| אימות דו‑שלבי | פעיל על כל חשבונות הניהול והתשתית |
| קבצים ותמונות | אחסון פרטי; גישה רק בקישור חתום קצר‑מועד |
| יומן ביקורת | פעולות רגישות נרשמות ביומן שאינו ניתן לעריכה, עם השחרת ערכים סודיים |
| הרשאות | מדורגות לפי תפקיד |
| גיבוי | אוטומטי, בשכבת ספק מסד הנתונים |
| בדיקות | סבבי בדיקה ותיקון תקופתיים |
אמצעי האבטחה עשויים להשתנות ולהתעדכן מעת לעת בהתאם להתפתחות הטכנולוגית, להערכת הסיכונים ולדרישות הדין, ובלבד שרמת ההגנה הכוללת לא תפחת באופן מהותי.
עוד יובהר, כי למרות אמצעי האבטחה המיושמים, אין מערכת מחשוב החסינה לחלוטין מפני חדירה, מתקפת סייבר, כשל טכנולוגי או אירוע שאינו בשליטת תורימי.
רמת אבטחה: מנוי שמנהל מידע בריאותי מחייב את הרמה הגבוהה יותר לפי תקנות אבטחת מידע. תורימי מיישמת בקרות בהתאם. אם המנוי מחזיק מידע רגיש על היקף גדול, ייתכן שחלות עליו חובות נוספות משלו — לרבות מינוי ממונה על הגנת הפרטיות. זו אחריותו לבדוק.
6. קבלני משנה
| הספק | לשם מה | היקף החשיפה |
|---|---|---|
| Supabase | מסד נתונים ואחסון | כל המידע |
| Vercel | אירוח ושרתים | תעבורה ולוגים |
| Resend | מיילים יוצאים | נמען ותוכן המייל |
| Cloudflare | דומיין ומייל נכנס | DNS, מיילים נכנסים |
| Google Calendar | סנכרון יומן — רק בהפעלת המנוי | תורים |
| Gupshup / Meta | הודעות וואטסאפ — רק בהפעלת התוסף | שם, טלפון ותוכן ההודעה |
| Open-Meteo | תחזית מזג אוויר במסך הבית | כתובת IP ושם העיר של העסק |
מובהר כי Open-Meteo אינו מקבל מידע כלשהו על לקוחות המנוי — אלא רק את שם העיר שהוגדרה בהגדרות העסק ואת כתובת ה-IP של הדפדפן. הגופנים המוצגים במערכת מאוחסנים בשרתי תורימי ואינם נטענים משירות חיצוני.
שינוי בקבלני המשנה: נודיע מראש. אם המנוי מתנגד לקבלן משנה חדש מטעם מהותי, הוא רשאי לסיים את המנוי ולקבל החזר יחסי על תקופה ששולמה ולא נוצלה.
תורימי תהיה רשאית להוסיף או להחליף קבלני משנה נוספים מעת לעת, ובלבד שיחויבו בהתחייבויות לשמירה על סודיות, אבטחת מידע והגנת פרטיות שאינן נופלות באופן מהותי מהוראות הסדר זה.
7. אירוע אבטחת מידע
- תורימי תודיע למנוי ללא דיחוי, ולכל המאוחר תוך 48 שעות מרגע שנודע לה על אירוע הנוגע למידע שלו.
- ההודעה תכלול: מה קרה · אילו סוגי מידע · היקף מוערך · השלכות אפשריות · מה נעשה ומה מומלץ.
- דיווח לרשות להגנת הפרטיות תוך 72 שעות מהגילוי, כמתחייב מתיקון 13. הצד המדווח הוא בעל המאגר — המנוי — ותורימי תספק לו את כל המידע הדרוש. באירוע הנוגע לתשתית המשותפת, תורימי תדווח בעצמה על החלק שבאחריותה.
- הודעה ללקוחות הקצה — באחריות המנוי, כשהאירוע מקים סיכון גבוה לזכויותיהם. תורימי תסייע בניסוח ובאיתור הנוגעים בדבר.
- תיעוד של כל אירוע, גם כזה שאינו חוצה את סף הדיווח.
תורימי לא תהיה אחראית לאירועי אבטחה שמקורם בהתנהלות המנוי, לרבות שימוש בסיסמאות חלשות, שיתוף הרשאות, שימוש במכשירים בלתי מאובטחים או אי‑יישום אמצעי אבטחה המצויים בשליטת המנוי.
8. סיום ההתקשרות
- 90 יום מסיום המנוי — המידע נשמר. אפשר לחדש, ואפשר לייצא.
- בתום התקופה — מחיקה לצמיתות, למעט מה שחובה בדין (רישומי חיוב).
- גיבויים נמחקים במחזור הגיבוי, עד 30 יום נוספים.
- המנוי רשאי לבקש מחיקה מיידית — נבצע תוך 14 ימי עסקים ונאשר בכתב.
- ייצוא: המנוי רשאי לקבל את נתוניו בפורמט קריא בכל עת, לרבות אחרי סיום ובתוך תקופת השמירה.
ככל שהמנוי לא ייצא את המידע בתקופת השמירה, תורימי לא תהיה אחראית לאובדן המידע לאחר השלמת המחיקה בהתאם להסדר זה.
9. פניות של לקוחות קצה
לקוח קצה שרוצה לעיין, לתקן או למחוק מידע — פונה למנוי, שהוא בעל המאגר.
- פנה אלינו במישרין? נפנה אותו למנוי ונודיע למנוי על הפנייה. לא נפעל בנתוניו על דעת עצמנו.
- המנוי מבקש סיוע? נספק את הכלים ואת המידע הדרוש לו כדי להיענות בתוך 30 יום.
- צו שיפוטי או דרישה חוקית מחייבת? נודיע למנוי לפני מסירה, אלא אם הדין אוסר זאת.
תורימי רשאית לבקש מהמנוי מידע נוסף הדרוש לצורך אימות בקשה או לביצועה, וכן לעכב את הטיפול כל עוד המידע הדרוש לא הועבר.
10. מקום האחסון והעברה לחו"ל
מסד הנתונים והקבצים — לרבות כל המידע הרגיש — מאוחסנים באירלנד, במרכז נתונים באיחוד האירופי (אזור `eu-west-1`).
ההעברה נסמכת על נאותות: ישראל הכירה ברמת ההגנה על מידע אישי באיחוד האירופי, ולכן ההעברה מותרת ואינה מצריכה מנגנון חוזי נוסף.
קבלני משנה נוספים עשויים לעבד מידע במדינות אחרות, בהיקף מצומצם ולצורך תפעולי בלבד. מול כל אחד מהם קיימת התקשרות המחילה חובות הגנה מקבילות.
מידע רגיש אינו מועבר אל מחוץ למסד הנתונים באירלנד.
ככל שבעתיד יתווספו שירותי צד שלישי המעבדים מידע מחוץ לאיחוד האירופי, תורימי תפעל להבטיח כי ההעברה תיעשה בהתאם להוראות הדין, לרבות באמצעות מנגנוני הגנה חוזיים או אחרים ככל שיידרשו.
11. ביקורת
המנוי רשאי לבקש, פעם בשנה ובהודעה של 30 יום מראש, מידע סביר על אמצעי האבטחה — לרבות תיאור הבקרות ותוצאות בדיקות שנערכו. תורימי אינה מחויבת לאפשר גישה למערכות עצמן או לחשוף מידע שעלול לפגוע באבטחת מנויים אחרים.
הביקורת תבוצע באופן שלא יפגע באבטחת המערכת, בסודותיה המסחריים או בזכויותיהם של מנויים אחרים.
12. כללי
- הסדר זה גובר על תנאי השימוש בכל סתירה הנוגעת לעיבוד מידע של לקוחות קצה.
- שינוי — בהודעה של 14 יום מראש.
- דין ישראלי; סמכות שיפוט ייחודית במחוז תל אביב.
- התוקף נמשך כל עוד תורימי מחזיקה מידע של המנוי, גם אחרי סיום המנוי.
- העברת פעילות: במקרה של מיזוג, רכישת פעילות, שינוי מבנה תאגידי או מכירת נכסי תורימי, תהיה החברה רשאית להעביר את זכויותיה וחובותיה לפי הסדר זה, ובלבד שהגורם הנעבר ייטול על עצמו את התחייבויותיו.
13. סיוע בביקורות רגולטוריות
ככל שהמנוי יידרש למסור מידע לרשות מוסמכת או לעבור ביקורת רגולטורית הנוגעת לעיבוד המידע במערכת, תורימי תספק, לפי בקשה סבירה ובמידה הנדרשת, מידע ותיעוד המצויים בידיה לצורך סיוע למנוי בעמידה בדרישות הדין, בכפוף לשמירה על סודותיה המסחריים ועל זכויותיהם של מנויים אחרים.
14. המשכיות עסקית והתאוששות מאסון
תורימי מפעילה נהלים סבירים להמשכיות עסקית ולהתאוששות מאסון (Business Continuity & Disaster Recovery), בהתאם לאופי השירות ולהערכת הסיכונים, במטרה לצמצם את השפעתם של אירועים חריגים על זמינות המערכת ושלמות המידע.
הנהלים מתועדים במסמך נפרד ומעודכנים מעת לעת. תמצית עדכנית תימסר למנוי לפי בקשה סבירה.
נספח: מה מותאם לכל סוג עסק
טבלה זו קיימת כדי שתדעו איזה מידע רגיש עלול להיאסף אצלכם — ומה זה מחייב.
| סוג העסק | שדות שעלולים להיות רגישים | הסכמה מפורשת נדרשת |
|---|---|---|
| קליניקות ומטפלים | רקע רפואי, סיכומי מפגש, תרופות | כן — קריטי |
| קוסמטיקה ואסתטיקה | הצהרת בריאות, רגישויות, אזורי טיפול, תמונות | כן — קריטי |
| מספרות | בדיקת רגישות לחומרים, נוסחת צבע | כן |
| כושר וסטודיו | משקל, אחוז שומן, מדדי גוף, מגבלות רפואיות | כן |
| איפור | סוג עור, אלרגיות | כן |
| אילוף כלבים | סטטוס רפואי של בעל החיים | לא — מידע על בעל חיים אינו מידע אישי, אך פרטי הבעלים כן |
| עורכי דין, רואי חשבון, יועצים | מסמכים חסויים, מידע פיננסי או משפטי של לקוחות | בהתאם לדין ולחובות הסודיות החלות על בעל המקצוע |
| אחר | לפי מה שתגדירו | לפי התוכן |