מדיניות הפרטיות של סקאנדיק דאטה

מָבוֹא

מדיניות פרטיות זו מתארת כיצד SCANDIC DATA מעבדת מידע אישי בעת השימוש בשירותי האירוח, הענן ומרכז הנתונים שלנו. כחלק מקבוצת SCANDIC, אנו פועלים בהתאם לתקנת הגנת המידע הכללית של האיחוד האירופי (GDPR), לחוק הגנת המידע האישי של בחריין (PDPL) ולחוקים רלוונטיים אחרים. הגנה על הפרטיות ואבטחת המידע שלך היא בראש סדר העדיפויות שלנו.

חברות אחראיות

סקאנדיק נכסים FZCO
דובאי סיליקון אואזיס DDP
בניין A1/A2
דובאי — 342001
איחוד האמירויות הערביות

טלפון: 97-14-3465-949+
אֶלֶקטרוֹנִי: מידע@ScandicAssets.dev
רישום מסחרי: https://dieza.my.site.com/diezaqrverify/validateqr?id=001NM00000K2u4FYAR&masterCode=CERTIFICATE_OF_FORMATION&relatedToId=a1MNM000004ddaI2AQ

מיוצג על ידי:

קבוצת סקאנדיק טראסט בע"מ
(להלן: "נתוני סקנדיק")
מרכז העסקים IQ
רחוב בולסונובסקה 13‑15
קייב — 01014, אוקראינה

טלפון: 38 09 71 880‑110+
אֶלֶקטרוֹנִי: Info@ScandicTrust.com
רישום מסחרי: https://legiergroup.com/Scandic_Trust_Group_LLC_Extract_from_the_Unified_State_Register.pdf

בשיתוף פעולה עם:
LEGIER Beteiligungs mbH
קורפורסטנדאם 14
10719 ברלין
הרפובליקה הפדרלית של גרמניה

רישום מסחרי: HRB 57837
(בית המשפט לרישום ברלין-שרלוטנבורג)
מספר מע"מ: DE 413445833
טלפון: 49+ (0) 30 99211‑3469
אֶלֶקטרוֹנִי: Info@LegierGroup.com
רישום מסחרי: https://www.handelsregister.de/rp_web/normalesuche/welcome.xhtml

 

 

SCANDIC ASSETS FZCO ו-LEGIER Beteiligungs mbH הן ספקיות שירות שאינן פעילות. עיבוד הנתונים התפעולי מתבצע על ידי SCANDIC TRUST GROUP LLC.

ספריית סקירה כללית

– 1. האדם האחראי
– 2. קטגוריות של נתונים אישיים
– 3. מטרות ובסיסים משפטיים של עיבוד
– 4. מקבלי הנתונים
– 5. העברת נתונים בינלאומית
– 6. תקופת אחסון ומחיקה
– 7. זכויות נושאי המידע
– 8. עוגיות ומעקב
– 9. אבטחת מידע
– 10. קטינים
– 11. שינויים במדיניות פרטיות זו
– 12. צור קשר

 

1.אדם אחראי

הגורם האחראי לעיבוד נתונים כמשמעותו בחוקי הגנת המידע הוא קבוצת סקאנדיק טראסט בע"מ (סקאנדיק דאטה). מידע נוסף ניתן למצוא בהודעה המשפטית. עבור תהליכים מסוימים, כגון עיבוד תשלומים או הצעות מדיה, חברות אחרות בקבוצת סקאנדיק עשויות להיות בקרים או מעבדים משותפים. במקרים כאלה, נתקשר בהסכמים מתאימים ונודיע לכם בנפרד.

 

2. קטגוריות של נתונים אישיים

בהתאם לשירות ולדרישות החוקיות הרלוונטיות, אנו מעבדים את קטגוריות הנתונים הבאות:

– פרטי מאסטר ופרטי יצירת קשר: שם, כתובת, כתובת דוא"ל, מספר טלפון, שיוך לחברה ותפקיד.
– נתוני חוזה ושימוש: מספר לקוח, תעריפים, שירותים נבחרים, תנאי חוזה, הסכמי רמת שירות.
– נתוני גישה ואימות: מזהי משתמש, סיסמאות (מוצפנות), מפתחות API, טוקנים דו-שלביים.
– יומן טכני ומטא-דאטה: כתובת IP, מפרט דפדפן ומכשיר, זמני גישה, קבצי יומן, יומני אימות, אירועי מערכת, שבילי ביקורת.
– פרטי חיוב ותשלום: כתובת לחיוב, אמצעי תשלום, פרטי בנק או כתובת ארנק, מספר זיהוי מע"מ, סטטוס תשלום.
– נתוני תמיכת לקוחות ותקשורת: תוכן של פניות תמיכה, מיילים, צ'אטים, סקרי משוב, שיחות טלפון מוקלטות (רק בהסכמה).
– נתוני תוכן ושימוש: נתונים, קבצים ויישומים שלקוחות מאחסנים ומעבדים בתשתית שלנו. איננו אוספים תוכן זה באופן שיטתי, אך אנו עשויים לבדוק אותו כחלק מחובותינו החוקיות או כדי לחקור שימוש לרעה.
– נתוני אבטחה ותאימות: מידע מבדיקות סנקציות, תהליכי KYC, דוחות ביקורת, אישורים ודוחות מערכת חושפי שחיתויות.
– קטגוריות של נתונים רגישים: במקרים חריגים, ניתן לעבד נתונים רגישים במיוחד (למשל, מידע בריאותי) אם הדבר נחוץ להפעלת יישומים חיוניים וניתנה הסכמה מפורשת.

 

3. מטרות ובסיסים משפטיים של עיבוד

 

אנו מעבדים נתונים אישיים למטרות הבאות ומסתמכים על הבסיסים המשפטיים שהוזכרו:

– קיום חוזים (סעיף 6 (1) (ב) GDPR): לאספקה וניהול של מרכז נתונים, קולוקציה ושירותי ענן, וכן לחיוב, תמיכה טכנית ותקשורת חוזית. מילוי התחייבויות חוקיות (סעיף 6 (1) (ג) GDPR): לדוגמה, כדי לעמוד בתקנות מס ומשפט מסחרי, חובות דיווח במסגרת חוקי איסור הלבנת הון, חוקי שרשרת אספקה, או בקשות מרשויות ובתי משפט. אינטרסים לגיטימיים (סעיף 6 (1) (ו) לתקנת ה-GDPR): שיפור השירותים שלנו, הבטחת אבטחת IT ורשת, מניעת הונאה וניצול לרעה, שיווק ישיר ללקוחות קיימים, אכיפת תביעות משפטיות והגנה מפני סכסוכים משפטיים. באיזון האינטרסים שלנו, אנו מתחשבים בזכויותיך ובציפיותיך. הסכמה (סעיף 6 (1) (א) GDPR): אנו מקבלים את הסכמתך המפורשת לפעילויות עיבוד אופציונליות כגון שליחת ניוזלטרים, שימוש בקובצי Cookie למעקב ושיווק, או עיבוד קטגוריות מיוחדות של נתונים אישיים. באפשרותך לבטל הסכמה זו בכל עת, עם תוקף עתידי.

 

4. מקבלי הנתונים

 

בתוך קבוצת סקאנדיק, רק המחלקות הזקוקות לנתונים שלך כדי למלא את המטרות שהוזכרו לעיל יוכלו לגשת אליהם. נמענים חיצוניים עשויים לכלול:

– ספקי טכנולוגיה ותשתיות: מפעילי מרכזי נתונים (למשל, הסניף שלנו בבחריין), ספקי שירותי ענן, ספקי רשת, ספקי חומרה וספקי שירותי תחזוקה. ספקי שירותי תשלום ובנקים: לצורך עיבוד תשלומים ועמידה בתקנות איסור הלבנת הון. יועצים ומרכזי בדיקה: עורכי דין, מבקרים וגופי הסמכה התומכים בנו בעמידה בדרישות החוק. רָשׁוּיוֹת: רשויות אכיפת החוק, המכס, המס והגנה על מידע, במקרים בהם אנו מחויבים לעשות כן על פי חוק או במקרים בהם הדבר נחוץ כדי לאכוף את זכויותינו. שותפים לשיתוף פעולה: מותגים אחרים של קבוצת סקאנדיק (למשל, SCANDIC PAY לשירותי תשלום) אם תשתמשו בהם. במקרים כאלה, נודיע לכם מראש.

 

5. העברת נתונים בינלאומית

 

SCANDIC DATA מפעילה תשתית בבחריין ובמדינות אחרות מחוץ לאזור הכלכלי האירופי (EEA). עבור העברות למדינות שלישיות, אנו מבטיחים כי קיימות אמצעי הגנה מתאימים, בפרט על ידי כריתת סעיפים חוזיים סטנדרטיים של הנציבות האירופית, ביצוע הערכות השפעות העברה ויישום אמצעים טכניים וארגוניים נוספים (למשל, הצפנה, פסאודוניזציה). אם נדרש אישור ספציפי למדינה, נקבל אותו. העברות בתוך קבוצת SCANDIC מבוססות על הסכמי הגנת מידע פנימיים.

 

6. תקופת אחסון ומחיקה

 

אנו מאחסנים נתונים אישיים רק כל עוד נחוץ כדי למלא את המטרות המוצהרות או כל עוד חלות תקופות שמירה חוקיות. לאחר שהגבלת המטרה כבר לא תחול או שתקופות השמירה החוקיות יפוגו, הנתונים שלך יימחקו או יהפכו לאנונימיים. באופן ספציפי, תקופות השמירה הבאות חלות, בין היתר:

– מסמכי חוזה וחשבוניות: עשר שנים (קוד מס, קוד מסחרי).
– יומן ונתוני אבטחה: שנים עשר חודשים, אלא אם כן אחסון ארוך יותר נחוץ עקב התחייבויות משפטיות, חקירות מתמשכות או לצורך הגנה מפני תביעות משפטיות.
– נתוני אפליקציה ותמיכה: שישה חודשים לאחר השלמת התהליך, אלא אם כן נדרש אחסון ארוך יותר.
– נתונים מבוססי הסכמה: עד שתבטל את הסכמתך או שהמטרה כבר לא תחול.

7. זכויות נושאי המידע

יש לך את הזכויות הבאות במסגרת הוראות החוק:

– מֵידָע: באפשרותך לבקש מידע על הנתונים שאנו מאחסנים וכיצד אנו מעבדים אותם. תִקוּן: באפשרותך לבקש תיקון של נתונים שגויים או חלקיים. מְחִיקָה: באפשרותך לבקש מחיקת הנתונים שלך, ובלבד שאין חובות שמירה חוקיות הסותרות זאת. הגבלת עיבוד: באפשרותך לבקש להגביל את העיבוד, למשל אם דיוק הנתונים שנוי במחלוקת. ניידות נתונים: באפשרותך לבקש לקבל את הנתונים שאנו מעבדים באופן אוטומטי על סמך הסכמתך או חוזה בפורמט מובנה, נפוץ וקריא על ידי מכונה, או להעבירם לבקר אחר. סְתִירָה: באפשרותך להתנגד לעיבוד הנתונים שלך מסיבות הקשורות למצבך הספציפי, ובלבד שאנו מבססים את האינטרס הלגיטימי שלנו. באפשרותך להתנגד לשיווק ישיר בכל עת. ביטול הסכמה: באפשרותך לבטל את הסכמתך בכל עת לטובת עתיד. תְלוּנָה: באפשרותך להגיש תלונה לרשות מפקחת אם אתה סבור שאנו מעבדים את הנתונים שלך שלא כדין. זה יכול להיות נציב ברלין להגנת מידע וחופש המידע או הרשות האחראית על מקום מגוריך.

 

8. עוגיות ומעקב

 

אתר האינטרנט והפלטפורמות שלנו משתמשים בקובצי Cookie ובטכנולוגיות דומות כדי להבטיח פונקציונליות ולשפר את חוויית המשתמש. אנו מבחינים בין:

– קובצי Cookie הכרחיים מבחינה טכנית: הם מבטיחים שפונקציות בסיסיות כמו כניסה, עגלת קניות והגדרות שפה יפעלו. לא ניתן להשבית אותן. קובצי Cookie של העדפות: הם שומרים הגדרות (למשל, מצב כהה, שפה) ומשפרים את חוויית המשתמש. עוגיות ניתוח: בהסכמתך, אנו משתמשים בכלים כגון ניתוח אתרים כדי לנתח באופן אנונימי את התנהגות המשתמשים ולמטב את השירות שלנו. עוגיות שיווק: אלה משמשים רק אם אתה מסכים. הם מאפשרים לנו להציג פרסום רלוונטי עבור השירותים שלנו.

כשתבקר לראשונה באתר שלנו, תוכל להשתמש בכלי הסכמה כדי להחליט אילו קטגוריות של קובצי Cookie אתה מקבל. תוכל לשנות את ההגדרות שלך בכל עת. מידע נוסף ניתן למצוא במדיניות קובצי ה-Cookie שלנו.

 

9. אבטחת מידע

 

סקאנדיק דאטה משתמשת באמצעים טכניים וארגוניים נרחבים כדי להגן על הנתונים שלך מפני אובדן, שימוש לרעה וגישה בלתי מורשית. אלה כוללים:

– הצפנה: הנתונים מוצפנים הן במהלך השידור (TLS/HTTPS, VPN) והן במנוחה. ארכיטקטורת אפס-אמון: הגישה ניתנת אך ורק על פי עקרון ההרשאות הנמוכות ביותר; כל החיבורים מאומתים ומאושרים. אימות רב-גורמי: גישה למערכות ניהוליות ולקוחות דורשת הליכים רב-גורמיים. פילוח רשת: מערכות קריטיות ונתוני לקוחות מופרדים באופן מוחלט. חומות אש ומערכות גילוי חדירות מנטרות את תעבורת הנתונים. ניטור רציף: פלטפורמות SIEM/SOAR, מודולי Darktrace ותהליכי תגובה אוטומטיים לאירועים מזהים ופותרים אירועי אבטחה בזמן אמת. אבטחה פיזית: הגישה למרכז הנתונים מוגנת על ידי בקרה ביומטרית, מצלמות אבטחה ואנשי אבטחה. מערכות חשמל וקירור יתירות מבטיחות זמינות של 99,999 מגה-ביט לשנייה.

 

10. קטינים

 

השירותים שלנו מיועדים ללקוחות עסקיים וארגונים. איננו מציעים שירותים לילדים ואיננו אוספים ביודעין מידע אישי מקטינים מתחת לגיל 16. אם נהיה מודעים לעיבוד כזה, נמחק את הנתונים הרלוונטיים אלא אם כן אנו מחויבים מבחינה חוקית לשמור אותם.

 

11. שינויים במדיניות פרטיות זו

 

מדיניות פרטיות זו נבדקת באופן קבוע ומתעדכנת לפי הצורך כדי לשקף שינויים משפטיים, טכניים או עסקיים. הגרסה העדכנית ביותר זמינה באתר האינטרנט שלנו. אנו נודיע לך על כל שינוי משמעותי בערוצים המתאימים (למשל, בדוא"ל או דרך ממשק המשתמש).

 

12. צור קשר

 

אם יש לכם שאלות בנוגע לעיבוד המידע האישי שלכם, מימוש זכויותיכם או הגנת מידע ב-SCANDIC DATA, באפשרותכם ליצור קשר עם קצין הגנת המידע שלנו:

סקנדיק דאטה
הגנת נתונים
מרכז העסקים IQ
רחוב בולסונובסקה 13‑15
קייב — 01014, אוקראינה
אֶלֶקטרוֹנִי: privacy@scandictrust.com
טלפון: 38 09 71 880‑110+