מדיניות פרטיות

SafetySign - איך אנחנו שומרים על המידע שלכם

כללי

מדיניות זו מסבירה איזה מידע נאסף במערכת SafetySign ("המערכת"), המופעלת על ידי SafetySign, לאילו מטרות, כיצד הוא נשמר ומהן זכויותיכם לגביו. בכניסה הראשונה למערכת תתבקשו לאשר במפורש את תנאי השימוש ואת מדיניות זו, ואישור זה נשמר עם מועדו. עדכון מהותי של המסמכים יבקש אישור מחדש.

חלוקת האחריות: הלקוח כבעל המאגר

המערכת משמשת ארגונים, עוסקים ומוסדות הכשרה לניהול הדרכות, מבחנים ולומדות של משתתפיהם (עובדים, סטודנטים, חניכים). המידע על המשתתפים שייך ללקוח, והוא בעל השליטה בו לפי חוק הגנת הפרטיות. SafetySign משמשת כמחזיקה ומעבדת של המידע עבור הלקוח בלבד, בהתאם להוראותיו, ואינה עושה בו שימוש לצרכיה. האחריות ליידע את המשתתפים על איסוף המידע, לוודא קיומו של בסיס חוקי לאיסוף ולעמוד בחובות בעל מאגר - חלה על הלקוח.

איזה מידע נאסף

מידע על משתמשי הארגון (מנהלי המערכת)

  • שם מלא וכתובת דוא״ל (לצורך חשבון והתחברות)
  • נתוני התחברות: מועדי כניסה ופעולות ניהול (לצורכי אבטחה וביקורת)
  • רישום שיחות והערות שירות - תיעוד פנימי של פניות ושיחות מול איש הקשר בארגון (למשל: נושא הפנייה ומה סוכם), לצורך המשך הטיפול. בקטגוריה זו אנו בעלי המאגר, בשונה ממידע המשתתפים שבו הלקוח הוא בעל המאגר. התיעוד נגיש לצוות השירות שלנו בלבד, אינו מוצג ללקוח במערכת, ואינו מועבר לצד שלישי. הוא נשמר כל עוד ההתקשרות פעילה ועד שנתיים לאחריה, ואפשר לבקש לעיין בו או למחוק אותו בכתובת הקשר שבתחתית העמוד.

מידע על משתתפים החותמים על הדרכות

  • שם מלא ומספר תעודת זהות או דרכון
  • תפקיד, יחידה ומעסיק (הארגון עצמו או מעסיק חיצוני)
  • חתימה דיגיטלית
  • תוצאות מבחנים ולומדות (ציון, מעבר/כישלון) ומועדי ביצוע
  • השפה שבה בוצעה ההדרכה, כאשר המשתתף בוחר שפה שאינה עברית - נשמרת כדי שהדוח יעיד באיזו שפה ההדרכה הועברה בפועל
  • בהדרכה מקוונת חיה - יומן נוכחות: מועדי ההצטרפות והעזיבה של המשתתף ומשך הנוכחות בפועל. זהו התיעוד שמעיד שההדרכה אכן נצפתה, והוא מופיע בדוח שמופק בסיומה
  • בקורס עבודה בגובה - פרטים נוספים: שם האב, שנת לידה, מקצוע וכתובת. אלה אינם נאספים בשאר המודולים, והם נדרשים משום שאישור ההסמכה שמופק בסיום הקורס הוא טופס שצורתו קבועה בתקנות (נספח א' לתקנות הבטיחות בעבודה (עבודה בגובה), התשס"ז-2007) והשדות האלה מופיעים בו. הם משמשים להפקת האישור ולתיעוד ההדרכה בלבד

תוכן שהארגון מעלה

  • חומרי הדרכה (מצגות ומסמכי PDF) ולוגו הארגון לצורך מיתוג הדוחות
  • תמונות ממצאים במבדקי בטיחות - צילומים מהשטח שמעלה עורך המבדק. התמונות מיועדות לתיעוד ליקוי בטיחותי; באחריות הארגון להימנע מצילום אנשים שאינו נדרש לצורך זה
  • פרטי מדריך העבודה בגובה וחתימתו - שם, מספר תעודת זהות, מספר תעודת הסמכה ותוקפה, טלפון, כתובת וחתימה דיגיטלית. הם מוזנים על ידי הארגון ומוטבעים על אישורי ההסמכה שהוא מפיק, כנדרש בטופס
  • פרטי המתרגם וחתימתו - שם, מספר תעודת זהות וחתימה דיגיטלית, כשההדרכה הועברה לעובד בשפה שאינה עברית. הם מוזנים על ידי הארגון ומודפסים בהצהרת התרגום שבתחתית האישור. באחריות הארגון ליידע את המתרגם ולקבל את הסכמתו לכך
  • פרטי המבצע - שם, מספר תעודת זהות, שם המפעל, כתובת, מיקוד וטלפון, כנדרש בסעיף (א) לטופס. הם מוזנים על ידי הארגון ומודפסים על האישור

שפת הביצוע נשמרת לצורך תיעוד בלבד. היא מעידה על השפה שנבחרה במסך ההשתתפות, אינה משמשת לשום סינון, דירוג או החלטה לגבי המשתתף, ואינה מועברת לצד שלישי.

מספר תעודת זהות וחתימה הם מידע רגיש. הם נאספים אך ורק לצורך תיעוד השתתפות בהדרכות, במבחנים ובחתימה על מסמכים - ובכלל זה תיעוד הנדרש על פי דיני הבטיחות בעבודה - ואינם משמשים לשום מטרה אחרת.

עובדים מתחת לגיל 18

המערכת אינה מיועדת לילדים, אך ייתכן שבין המשתתפים יהיו עובדים צעירים מתחת לגיל 18 (למשל נוער עובד או חניכים). איסוף מידע על קטין ועיבודו טעונים הסכמה של האחראי עליו, והאחריות לכך חלה על הארגון המעסיק כבעל המאגר. אנו איננו פונים ישירות למשתתפים ואיננו אוספים מהם מידע מעבר למה שהארגון הזין או שנמסר במסך ההשתתפות.

מטרות השימוש במידע

  • תיעוד השתתפות בהדרכות, מבחנים וחתימה על מסמכים - עבור הלקוח
  • הפקת דוחות לצורכי ביקורת פנימית ורגולטורית של הלקוח
  • אבטחת המערכת: אימות דו-שלבי, זיהוי חריגות ותיעוד פעולות
  • מתן תמיכה טכנית

המידע אינו נמכר, אינו מושכר ואינו מועבר לצדדים שלישיים למטרות שיווק.

היכן המידע נשמר ומי ניגש אליו

  • המידע מאוחסן בתשתית הענן Google Firebase (Google Cloud), הכפופה לתקני אבטחה בין-לאומיים (ובהם ISO 27001, SOC 2). בסיס הנתונים ממוקם באזור אירופה (eur3) והשירותים הנלווים פועלים באזור europe-west4.
  • הודעות דוא״ל תפעוליות (קודי אימות, איפוס סיסמה) נשלחות באמצעות ספק המשלוח Resend. כתובת הדוא״ל מועברת אליו לצורך המשלוח בלבד.
  • גביית התשלום עבור המנוי מתבצעת באמצעות חברת הסליקה CHING (ching.co.il) הפועלת מעל שירות הסליקה Grow (מבית מלגם/משולם). לצורך הגבייה והפקת החשבונית מועברים אליהן שם הארגון וכתובת הדוא״ל של בעל החשבון בלבד. פרטי כרטיס האשראי מוזנים ישירות בעמוד המאובטח של חברת הסליקה ואינם עוברים דרך המערכת שלנו ואינם נשמרים אצלנו.
  • תמונות קודי ה-QR (לשיתוף קישורי השתתפות) נוצרות באמצעות השירות החיצוני goqr.me (api.qrserver.com); אליו מועבר קישור ההשתתפות בלבד - ללא שמות, מזהים או כל מידע אישי.
  • הדרכה מקוונת חיה. שיעורי הווידאו החיים מועברים באמצעות ספק התשתית LiveKit Cloud. בשיעור חי המצלמה והמיקרופון של המשתתף פעילים, והשמע והווידאו עוברים דרך שרתי הספק בזמן אמת לצורך העברת השיעור בלבד. השיעורים אינם מוקלטים - לא על ידינו ולא על ידי הספק - ולא נשמר מהם קובץ וידאו או שמע.
  • בידוד בין לקוחות: נתוני המשתתפים של כל לקוח מבודדים ברמת חוקי האבטחה של בסיס הנתונים, ולקוח אחד אינו יכול לצפות בהם. פריטי תוכן (הדרכה, לומדה, מבחן, נוהל) נגישים דרך קישור ההשתתפות הייחודי שלהם - כך משתתפים חותמים בלי חשבון - ולכן יש לשתף קישורים אלה רק עם הגורמים המיועדים.
  • גישת עובדי SafetySign למידע מוגבלת לנדרש לתפעול ולתמיכה בלבד.

אבטחת מידע

  • תקשורת מוצפנת (HTTPS/TLS) בכל חלקי המערכת
  • אימות דו-שלבי חובה לכל חשבונות הניהול
  • מדיניות סיסמאות מחייבת (או כניסה מאומתת דרך חשבון Google); קוד אימות מתבטל לאחר מספר ניסיונות כושלים ונדרש קוד חדש
  • הגבלת גישה לפי הרשאות ותיעוד פעולות ניהול
  • בדיקת רישום כפול ללא חשיפת פרטי הנרשם

אירוע אבטחת מידע

אנו מקיימים נוהל פנימי לזיהוי אירועי אבטחה, לתיעודם ולטיפול בהם. באירוע אבטחה חמור - כהגדרתו בתקנות הגנת הפרטיות (אבטחת מידע) - אנו מדווחים לרשות להגנת הפרטיות בהתאם לחובה שבדין, ומיידעים את הלקוח שהמידע שלו מעורב באירוע ללא דיחוי, כדי שיוכל למלא את חובותיו כבעל המאגר כלפי נושאי המידע.

תקופת שמירת המידע

המידע נשמר כל עוד חשבון הארגון פעיל, שכן ייעודו הוא תיעוד מתמשך של ההדרכות וההסמכות עבור הארגון. עם סגירת חשבון, הארגון רשאי לבקש את מחיקת נתוניו, בכפוף לחובות שמירת רשומות החלות עליו על פי דין.

גם לאחר שהמנוי מפסיק להיות פעיל, המידע האישי של העובדים - רשומות ההשתתפות והחתימות הדיגיטליות - אינו נמחק אוטומטית בחלוף תקופה. הסיבה היא שהוא משמש את המעסיק כראיה לקיום חובת ההדרכה, ומחיקתו ביוזמתנו הייתה עלולה לפגוע דווקא בעובד שההדרכה תועדה עבורו. מחיקה מתבצעת לבקשת הארגון.

לעומת זאת, קבצי חומרי ההדרכה שהעלה הארגון (מצגות ומסמכי PDF) - שאינם מכילים מידע אישי על עובדים - נמחקים לאחר 12 חודשים שבהם המנוי אינו פעיל, לאחר שתי הודעות מקדימות לבעל החשבון.

זכויותיכם

על פי חוק הגנת הפרטיות, כל אדם זכאי לעיין במידע המוחזק עליו, לבקש את תיקונו או את מחיקתו. עובד המבקש לממש זכויות אלה יפנה בראש ובראשונה לארגון המעסיק (בעל המאגר); ניתן גם לפנות אלינו בכתובת support@safetysign.co.il ואנו נסייע מול הארגון הרלוונטי. אנו נענים לפניות בתוך 30 יום.

Cookies ואחסון מקומי

המערכת משתמשת באחסון מקומי בדפדפן (‏localStorage) לצרכים תפעוליים: העדפות תצוגה (מצב כהה, הגדרות נגישות, תצוגת רשימה או כרטיסים), אסימון "זכור מכשיר" לאימות הדו-שלבי, סימון שכרטיס ההדרכה הראשונית נסגר, חותמות זמן לניהול הסשן, ובחירתכם בנוגע לעוגיות שיווק.

האתר משתמש ב-Google Analytics לאיסוף נתוני שימוש סטטיסטיים (עמודים נצפים, מקור הגעה, סוג מכשיר) לצורך שיפור השירות. הנתונים מעובדים בצורה מצרפית ואינם משמשים לפרסום ממוקד או לזיהוי אישי של מבקרים. גם מדידה זו כפופה לבחירתכם: עד לאישור בבאנר העוגיות לא נשמרת עוגיית מדידה ולא נאספת כתובת IP, ומה שנמדד הוא אומדן מצרפי בלבד. אישור בבאנר מפעיל מדידה מלאה, וביטולו מחזיר את המצב לאומדן.

עוגיות שיווק - פיקסל Meta

באתר מותקן פיקסל של Meta Platforms Ireland Limited (‏Facebook, ‏Instagram) המשמש למדידת יעילות הפרסום שלנו. הפיקסל אינו נטען ואינו אוסף דבר עד לאישורכם המפורש בבאנר העוגיות המוצג בכניסה הראשונה לאתר.

לאחר אישור נאספים: העמודים שנצפו באתר, אירועי הרשמה ורכישת מסלול (לרבות סכום העסקה), מזהי עוגייה שנוצרים בדפדפן (‏_fbp ו-_fbc), כתובת IP וסוג הדפדפן והמכשיר. איננו מעבירים ל-Meta שמות, כתובות מייל, מספרי טלפון או כל מידע על העובדים והמשתתפים שהוזנו למערכת.

המידע מועבר ל-Meta ומעובד בשרתיה מחוץ לישראל, לרבות בארצות הברית, לצורכי מדידה, ייחוס המרות והצגת פרסום ממוקד. ‏Meta פועלת ביחס למידע זה כבקר נתונים עצמאי בהתאם למדיניות שלה.

כיצד מסרבים או חוזרים בכם: בכניסה הראשונה ניתן לבחור "רק ההכרחי" ואז דבר לא ייטען. בכל שלב לאחר מכן ניתן לשנות את הבחירה בלחצן שבסוף סעיף זה - בביטול, עוגיות הפיקסל נמחקות מהדפדפן ורענון העמוד משלים את ההסרה. בנוסף ניתן למחוק את העוגיות ידנית בהגדרות הדפדפן, ולנהל את העדפות הפרסום מול Meta ישירות בהגדרות החשבון שלכם ברשתות שלה.

שינויים במדיניות

מדיניות זו עשויה להתעדכן מעת לעת. שינוי מהותי יפורסם בעמוד זה ותאריך העדכון האחרון יעודכן בהתאם.

יצירת קשר

לשאלות בענייני פרטיות: support@safetysign.co.il (ימים א'-ה', 9:00-17:00).

עודכן לאחרונה: 21/08/2026