AllPro – מדיניות פרטיות
Spyrosoft Spółka Akcyjna

1. הגדרות

  1. SPYROSOFT – SPYROSOFT Spółka Akcyjna עם משרד רשום בוורוצלב, בכיכר Nowy Targ 28, הרשומה בפנקס היזמים המנוהל על ידי בית המשפט המחוזי בוורוצלב – Fabryczna בוורוצלב, 6thהחטיבה המסחרית במספר KRS: 0000616387, מספר זיהוי משלם מיסים (NIP): 8943078149.
  2. משתמש – אדם פרטי המשתמש באפליקציה ואשר התקין אותה במכשיר נייד.
  3. לקוח – מעסיק או מזמין המעסיק את המשתמש על בסיס חוזה עבודה או חוזה בדין האזרחי וכן משתף פעולה עם המשתמש המנהל פעילות עסקית על בסיס הסכם שיתוף הפעולה שנחתם עם SPYROSOFT.
  4. אפליקציה – Allpro המותקנת במכשירי המשתמשים, המשמשת אותם על בסיס הסכם בין הלקוח ל-SPYROSOFT.

2. מידע כללי

  1. הבעלים של האפליקציה הזמינה ב-Microsoft Appsource הוא SPYROSOFT.
  2. מתוך רצון להבטיח את תקני הגנת הפרטיות הגבוהים ביותר של אנשים המשתמשים באפליקציה, SPYROSOFT פיתחה מערכת כללים הנוגעת לאיסוף ולשימוש במידע הנוגע למשתמשים.
  3. מדיניות הפרטיות מגדירה את הכללים לעיבוד והגנה על הנתונים האישיים של המשתמשים על ידי SPYROSOFT, אשר נאספים באמצעות האפליקציה.

3. עיבוד נתונים

  1. באופן עקרוני, הלקוח הוא הבקר של הנתונים האישיים של המשתמשים. הלקוח מחליט על המטרה והיקף הנתונים האישיים של המשתמשים הנאספים. באופן עקרוני, SPYROSOFT מעבדת נתונים אישיים לבקשת הלקוח כישות שהופקדה על עיבוד הנתונים.
  2. SPYROSOFT רשאית לאסוף ולעבד נתונים המזהים ואינם מזהים את המשתמש.
  3. האפליקציה משיגה את המידע אודות הלקוח ואודות המשתמשים והתנהגותם באופן הבא:
  4. א) מהמידע שהוזן מרצון בטפסים;
  5. ב) מקובצי ה-cookie על ידי שמירתם במכשירי הקצה;
  6. ג) על ידי איסוף יומני שרת על ידי מפעיל האחסון.
  7. נתונים אישיים הנאספים על ידי SPYROSOFT עשויים להישמר לאורך כל תקופת פעילותה לצורך ביצוע ההסכם שנחתם עם הלקוח ולצורך אופטימיזציה של האפליקציה.
  8. SPYROSOFT לא תמסור נתונים אישיים שנאספו לגורמים שאינם הלקוח וגורמים המוסמכים על ידי הלקוח, בכפוף למקרים מיוחדים המצוינים במדיניות הפרטיות ולתקנות החוק. נתונים אישיים אלה לא יימסרו לצדדים שלישיים למטרות שיווק ופרסום.
  9. למשתמש תהיה הזכות ל:
  • בקשה לגישה לנתונים האישיים שלו, לתיקון הנתונים, למחיקתם או להגבלת עיבוד הנתונים האישיים שלו,
  • להתנגד לעיבוד כאמור,
  • העברת הנתונים,
  • הגשת תלונה לרשות פיקוח.

ניתן לממש את הזכויות האמורות לעיל על ידי הגשת בקשה ל-SPYROSOFT באמצעות הנתונים בסעיף 1 פסקה 1 או על ידי הגשת הבקשה ישירות ללקוח.

4. מידע אודות הנתונים הנאספים

  1. SPYROSOFT רשאית לאסוף את הנתונים המזהים והלא מזהים את המשתמש.
  2. המטרה העיקרית של SPYROSOFT בקשר לאיסוף המידע שאינו מאפשר זיהוי של המשתמשים היא הרצון להבין טוב יותר את הציפיות של המשתמשים המשתמשים באפליקציה, כדי לייעל את תפקודיה ואת התוכן שלה.
  3. באופן עקרוני, האפליקציה אוספת את הנתונים הבאים:
  4. א) תיאור מאפייני המשתמשים ותקופות העסקתם, כולל מידע על הזכויות הנוגעות לדיווח ולבקשות שיש להגיש (למשל שעות נוספות, חופשה, סוג החוזה),
  5. תיאור הפרויקט שבו מעורב המשתמש וזיהוי האנשים המנהלים את הפרויקט האמור ואת זכויותיהם,
  6. הקצאת המשתמש לפרויקט,
  7. תיאור הלקוח, סניפים, לוחות שנה, סוגי חוזים זמינים עם המשתמשים והפרמטרים שלהם,
  8. בקשות שהוגשו על ידי המשתמשים (למשל בקשה לחופשה/ אי-מתן שירותים, מחלה, שעות נוספות),
  9. מידע אודות זמני העבודה/שעות מתן השירותים,
  10. מידע פיננסי הקשור לשיתוף הפעולה עם משתמש נתון,
  11. תיאור היסטוריית התעסוקה והכישורים של המשתמש,
  12. מידע אודות נסיעות עסקיות,
  13. סקר שביעות הרצון של המשתמש לגבי שיתוף הפעולה עם הלקוח,
  14. מידע על ההתפתחות המקצועית של המשתמש, תמיכה שהתקבלה מהלקוח.
  15. הנתונים עבור האפליקציה מסופקים ישירות על ידי המשתמש או הלקוח. הנתונים עשויים להיאסף גם בקבצי ה-cookie.
  16. בנוסף, יש לתעד את המידע הבא: רגע שליחת השאילתה, שם המכשיר של המשתמש – מזהה מבצע לפי פרוטוקול HTTP, המידע אודות שגיאות שהתרחשו במהלך ביצוע עסקת ה-HTTP, כתובת ה-URL של האתר שבו ביקר המשתמש קודם לכן (קישור מפנה) – כאשר המעבר לאפליקציה בוצע באמצעות קישור, נתונים הקשורים לדפדפן של המשתמש ולמזהה ה-IP שלו.

5. בטיחות

  1. SPYROSOFT גיבשה יעדים אישיים בתחום בטיחות הנתונים האישיים ונקטה בפעולות הנדרשות להבטחת עיבוד נתונים אישיים בהתאם לחוק, באופן אמין ושקוף עבור נושא הנתונים.
  2. המטרות המפורטות בסעיף 1 מיושמות באמצעות נקיטת פעולות מתאימות ויישום אמצעי הגנה יעילים הכוללים בפרט:
    • הגנה נאותה על מערכות IT שבהן מעובדים נתונים אישיים,
    • עלייה קבועה במודעות ובידע של העובדים/השותפים בתחום אבטחת הנתונים האישיים,
    • יידוע העובדים / השותפים לגבי ההשלכות, כולל אמצעים משמעתיים במקרה של הפרת אבטחת מידע אישי,
    • מתן גישה למסמכים, חומרים או מערכות המכילים נתונים אישיים רק לאנשים מורשים,
    • אבטחת מסמכים, חומרים או מערכות מפני אובדן או נזק לנתונים אישיים הכלולים בהם,
    • יישום כללים מפורטים המפרטים את שיטת ניהול זכויות המשתמש וכללי האימות בכל המערכות המשמשות ב-SPYROSOFT,
    • ביצוע בדיקות יסודיות בתהליך הכנת תוכנה חדשה,
    • דיווח על אירועים הקשורים לאבטחת מידע,
    • ניתוח סיכונים שוטף בתחום אבטחת המידע ותכנון פעילויות הממזערות סיכונים פוטנציאליים,
    • הפקדת נתונים אישיים רק בידי צדדים שלישיים המבטיחים ערבויות מספקות ליישום אמצעים טכניים וארגוניים הולמים, כך שהעיבוד עומד בדרישות הדין החל באופן כללי, במסמך זה ומגן על זכויות נושאי הנתונים.
  3. בהתחשב במצב הידע הטכני, בעלות היישום, באופי, בהיקף, בהקשר ובמטרות העיבוד, כמו גם בסיכון להפרת זכויות או חירויות של אנשים טבעיים, בהסתברות שונה להתרחשות ובחומרה שונה של הסיכון הנובע מהעיבוד, SPYROSOFT יישמה – הן בעת קביעת שיטות העיבוד והן במהלך העיבוד עצמו – אמצעים טכניים וארגוניים הולמים שנועדו ליישום אפקטיבי של כללי הגנת הנתונים, כך שיענו על הדרישות הנובעות מהדין החל באופן כללי ויגנו על זכויותיהם של נושאי הנתונים.