top of page

כתב התחייבות מסגרת לסודיות ואבטחת מידע.

 

תאריך עדכון אחרון: 9 בדצמבר 2025

כתב התחייבות זה נחתם על ידי החברה [ שם חברת הספק החיצוני, ח.פ.], המקבלת גישה למידע הקבוצה לטובת ק.ל.א.ס מוניות ברחובות בע"מ (להלן "הקבוצה"). החתימה מהווה הסכמה מלאה לכל תנאי כתב התחייבות זה.

1. הגדרות:

1.1. "הקבוצה" – ק.ל.א.ס מוניות ברחובות בע"מ, ח.פ. 516626025, המפעילה את האתר, האפליקציה ושירותי ההסעה.

1.2. "החברה" – ספק השירותים החיצוני, לרבות סוכנויות פרסום, המקבל גישה למידע של הקבוצה לפי תנאי הסכם שירותים שנחתם בין הקבוצה לחברה.

1.3. "חוקי הגנת הפרטיות" – חוק הגנת הפרטיות, התשמ"א-1981, התקנות שהותקנו מכוחו לרבות תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, וכן הנחיות הרשות להגנת הפרטיות, כפי שיהיו בתוקף מעת לעת.

1.4. "המידע" – כל מידע על או בקשר עם הקבוצה (לרבות "מידע אישי" ו"מידע בעל רגישות מיוחדת"), כולל נתוני לקוחות, מודעות וכו', סודות מסחריים, מידע טכנולוגי, עסקי ופיננסי.

1.5. "מידע אישי" – כל נתון הנוגע לאדם מזוהה או לאדם הניתן לזיהוי במאמץ סביר.

1.6. "מידע בעל רגישות מיוחדת" – מידע אישי מוגדר ורגיש על פי חוק, כגון נתוני מיקום, פעילות פיננסית, מצב בריאותי או עבר פלילי.

1.7. "נושאי המידע" – אנשים שמידע אישי ו/או מידע בעל רגישות מיוחדת נוגע אליהם.

1.8. "עיבוד" / "שימוש" – כל פעולה שמבוצעת במידע, לרבות איסופו, אחסונו, העתקתו, חשיפתו או מסירתו.

2. סודיות, שלמות וזמינות המידע

2.1. החברה תשמור בכל עת על המידע בסודיות מלאה ומוחלטת, ולא תבצע בו כל עיבוד שאינו דרוש במישרין לצורך מתן השירותים.

2.2. החברה מתחייבת כי המידע יישמר באופן נאות שלא יפחת מהאמצעים המשמשים אותה לשמירת המידע הסודי שלה, ותוך שימוש באמצעים קפדניים שלא יפחתו מהאמצעים המפורטים בהוראות חוקי הגנת הפרטיות.

2.3. החברה מתחייבת להפריד הפרדה לוגית בין השימוש במידע של הקבוצה לבין השימוש במידע של צדדים שלישיים.

2.4. לפי דרישת הקבוצה, תמסור החברה לקבוצה בתוך שני ימי עסקים ממועד דרישתה את כל המידע וכל עותק ממנו, כמו גם את כל התוצרים שנוצרו על בסיסו.

2.5. התחייבויות החברה לפי הסכם זה אינן מוגבלות בזמן, ויחולו גם לאחר סיומו.

3. עמידה בהוראות חוקי הגנת הפרטיות

3.1. החברה תפעל בהתאם להוראות חוקי הגנת הפרטיות, ותיחשב כ"מחזיקה" של מאגר המידע.

3.2. החברה מצהירה כי לא תעבד מידע אישי ומידע בעל רגישות מיוחדת עבור הקבוצה, אלא בהסכמת הקבוצה מראש ובכתב.

3.3. החברה תסייע לנושאי המידע לממש את זכויותיהם מכוח חוקי הגנת הפרטיות (לרבות עיון ותיקון), ותפעל על פי הוראות הקבוצה בלבד בנושא זה.

4. הגבלת השימוש במידע והעברתו

4.1. החברה תשתמש במידע אך ורק לצורך ביצוע השירותים.

4.2. העברת המידע לצדדים שלישיים ("מקבלי המידע") תתבצע רק באישור מראש ובכתב של הקבוצה, ותוגבל רק לאותם גורמים הזקוקים לו במישרין.

4.3. החברה מתחייבת כי המידע יועבר בתוך גבולות ישראל או אל מדינות האיחוד האירופי בלבד, ולא לכל מדינה אחרת ללא אישור הקבוצה.

4.4. החברה תישא באחריות מלאה כלפי הקבוצה וכלפי נושאי המידע לכל מעשה או מחדל של מקבלי המידע.

5. אבטחת מידע (פירוט טכני)

5.1. בעלי תפקידים: החברה תמנה ממונה אבטחת מידע ו/או ממונה הגנת פרטיות (ככל שנדרש לפי חוק), ואת איש הקשר האחראי ליישום דרישות ההסכם.

5.2. דיווחים וביקורות: החברה תספק דיווחים שוטפים ותאפשר לקבוצה או לצד שלישי מטעמה לבצע ביקורות אבטחת מידע ומבדקי חדירות, בהתראה של 48 שעות. החברה תשתף פעולה עם הקבוצה במעקב ובקרה שוטפים.

5.3. הרשאות גישה ואימות: החברה תנהל רישום עדכני של מורשי הגישה. הכניסה למערכות תתאפשר באמצעות שם משתמש וסיסמה אישיים וייחודיים, ובאמצעות אימות רב-שלבי (Two Factor Authentication) למערכות בהן נשמר מידע של הקבוצה.

5.4. כוח אדם: החברה תבצע בדיקות רקע ומהימנות למקבלי המידע, ותקיים פעילות הדרכה תקופתית (אחת לשנה לפחות) לעובדיה בנושא נהלי אבטחה.

5.5. אבטחת מערכות: החברה תבצע סקרי סיכונים ומבדקי חדירות תקופתיים (לפחות אחת ל-18 חודשים). החברה מתחייבת להפריד הפרדה לוגית בין פעילות הקבוצה לבין פעילויות עיבוד אחרות.

5.6. הצפנת מידע: לא תתאפשר העברת המידע על גבי רשת האינטרנט או כל רשת ציבורית אחרת, אלא אם המידע מוצפן בשיטת הצפנה מקובלת והמשתמש מזוהה.

6. אירועי אבטחת מידע

6.1. בכל מקרה של דליפת מידע, שיבוש או שימוש החורג מהרשאות ("אירוע אבטחת מידע"), החברה תדווח לקבוצה מיידית, ובכל מקרה לא יאוחר מ-12 שעות מהמועד בו נודע לה על האירוע. הדיווח יועבר ל- support@rehovot-taxi.org (או לכתובת אחרת שתסוכם).

6.2. החברה תבצע תחקור ראשוני ותעביר דו"ח המתאר את ההיבטים הטכניים של האירוע ואת פעולות התגובה וההתאוששות.

6.3. החברה תישא בכל עלות הנובעת מפעולות התגובה, ההתאוששות ומזעור הסיכונים.

7. משך שמירת המידע; ביעור המידע

7.1. מיד עם סיום ההסכם או על פי דרישת הקבוצה, החברה תחזיר לקבוצה או תעביר לצד שלישי שייקבע על ידה את כל המידע שנמסר לה, ותמחק אותו מכל אמצעי המדיה שברשותה, מבלי להשאיר כל עותק, צילום או תעתיק.

7.2. החברה תמציא לקבוצה, לפי דרישתה, תצהיר המאמת את ביצוע פעולות המחיקה.

8. כללי

8.1. החברה מסכימה שהקבוצה תהא רשאית לעדכן את דרישות אבטחת המידע בהסכם זה ככל שיידרש, והחברה מתחייבת לעמוד בכל עדכון או שינוי כאמור.

8.2. על הסכם זה יחול הדין הישראלי בלבד. לבית המשפט המוסמך בתל-אביב-יפו תהיה הסמכות הייחודית והבלעדית בקשר לכל מחלוקת.

bottom of page