הסכם עיבוד מידע (DPA) — Active

משפטי

הסכם עיבוד מידע (DPA)

עודכן לאחרונה: 13 ביולי 2026

הסכם זה מסדיר את עיבוד המידע האישי שהמשתמש מזין למערכת Active, ומעגן את התחייבויות הצדדים בהתאם לדיני הגנת הפרטיות בישראל. ההסכם מהווה חלק בלתי נפרד מתנאי השימוש.

1. מבוא

הסכם עיבוד מידע זה (Data Processing Agreement) נערך בין Active Flow בע"מ (להלן: "החברה" או "המחזיקה") לבין הלקוח המשתמש בשירותי המערכת (להלן: "הלקוח" או "בעל השליטה"), ומטרתו להסדיר את אופן עיבוד המידע האישי שהלקוח מזין למערכת במסגרת קבלת השירותים, בהתאם לחוק הגנת הפרטיות, התשמ"א–1981 (לרבות תיקון מס' 13), תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז–2017, ויתר התקנות מכוחו (להלן יחד: "דיני הגנת הפרטיות").

2. הגדרות

3. תפקידי הצדדים

3.1. הלקוח הוא בעל השליטה במאגר המידע (Data Controller) ביחס למידע האישי שהוא מזין למערכת, והוא הקובע את מטרות העיבוד ואמצעיו.

3.2. החברה משמשת כמחזיקה (Data Processor) המעבדת את המידע עבור הלקוח ובהתאם להוראותיו בלבד, כמפורט בהסכם זה ובנספח א'.

3.3. אין בהסכם זה כדי להקנות לחברה זכויות בעלות או שליטה במידע שהלקוח מזין למערכת, והמידע נותר בבעלות הלקוח בכל עת.

4. היקף העיבוד ומטרותיו

4.1. החברה תעבד את המידע האישי אך ורק לצורך מתן השירותים, תפעולם, אבטחתם ותמיכה בהם, בהתאם להוראות הלקוח כפי שהן משתקפות בהגדרות חשבונו ובשימושו במערכת, ולא לכל מטרה אחרת.

4.2. חלק מהשירותים כוללים עיבוד באמצעות בינה מלאכותית, כגון תמלול שיחות, ניתוחן והפקת תובנות. עיבוד זה מתבצע לצורך מתן השירות ללקוח בלבד, ותוצריו זמינים ללקוח בחשבונו.

4.3. החברה לא תעשה שימוש במידע האישי של לקוחות הקצה של הלקוח לצרכיה העצמאיים, לרבות שיווק, ולא תמכור או תשכיר מידע כאמור לצדדים שלישיים.

4.4. פירוט קטגוריות המידע, נושאי המידע ופעולות העיבוד המותרות מופיע בנספח א' להסכם זה.

5. הצהרות והתחייבויות

5.1. הלקוח מצהיר כי המידע שהוא מזין למערכת נאסף על ידו כדין, כי קיים בסיס חוקי לעיבודו, לרבות יידוע נושאי המידע ככל הנדרש (ובפרט ביחס להקלטת שיחות ותמלולן), וכי אין בהוראותיו לחברה כדי להפר את דיני הגנת הפרטיות.

5.2. החברה מצהירה כי היא בעלת הידע, הניסיון והאמצעים הדרושים למתן השירותים, וכי לא ידוע לה על ניגוד עניינים בינה לבין התחייבויותיה על פי הסכם זה.

5.3. כל צד יעמוד בחובות החלות עליו על פי דיני הגנת הפרטיות ביחס לתפקידו בעיבוד המידע.

6. ספקי משנה

6.1. הלקוח מאשר לחברה להיעזר בספקי משנה לצורך מתן השירותים (כגון שירותי אחסון ענן, תקשורת וטלפוניה, שירותי בינה מלאכותית, סליקה ודיוור), ובלבד שהחברה תתקשר עמם בהסכם בכתב הכולל התחייבויות בעניין אבטחת מידע וסודיות שאינן פחותות מאלה הקבועות בהסכם זה ובתקנות אבטחת מידע.

6.2. החברה תישאר אחראית כלפי הלקוח לעיבוד המתבצע על ידי ספקי המשנה מטעמה.

6.3. רשימת ספקי המשנה העיקריים תימסר ללקוח לפי בקשה בכתב.

7. אבטחת מידע

7.1. החברה מיישמת אמצעי אבטחה טכנולוגיים, פיזיים וארגוניים ההולמים את רמת האבטחה החלה על המאגר בהתאם לתקנות אבטחת מידע, ובכלל זה: הצפנת מידע בתעבורה ובמנוחה, ניהול הרשאות גישה על בסיס עקרון הצורך לדעת, אימות משתמשים, תיעוד גישה ובקרות ניטור, הפרדת סביבות, גיבויים ונוהלי התאוששות.

7.2. החברה מוסמכת לתקן אבטחת המידע הבין־לאומי ISO 27001 ומקיימת מערך ניהול אבטחת מידע בהתאם לו.

7.3. החברה מחייבת את עובדיה ומורשיה בהתחייבויות סודיות, מקיימת הדרכות תקופתיות בנושאי אבטחת מידע והגנת פרטיות, ומגבילה את הגישה למידע לעובדים הזקוקים לה לצורך תפקידם בלבד.

7.4. החברה מינתה גורם אחראי על אבטחת המידע, וניתן לפנות אליו באמצעות פרטי הקשר שבנספח א'.

8. סודיות

החברה תשמור על סודיות המידע האישי, לא תגלה אותו ולא תעבירו לצד שלישי אלא ככל הנדרש למתן השירותים באמצעות ספקי משנה כאמור בסעיף 6, לפי הוראות הלקוח, או כאשר קיימת חובה על פי דין. חובת הסודיות תמשיך לחול גם לאחר סיום ההתקשרות.

9. אירועי אבטחה

9.1. החברה תודיע ללקוח, ללא דיחוי בלתי סביר לאחר שנודע לה על כך, על אירוע אבטחה חמור הנוגע למידע האישי של הלקוח, ותמסור לו את הפרטים הידועים לה אודות האירוע, לרבות סוג המידע שנחשף, היקף האירוע והצעדים שננקטו.

9.2. החברה תפעל ללא דיחוי לצמצום נזקי האירוע, לתיקון הליקויים שהובילו אליו ולמניעת הישנותו, ותשתף פעולה עם הלקוח ככל הנדרש לצורך עמידתו בחובות הדיווח החלות עליו, לרבות דיווח לרשות להגנת הפרטיות.

9.3. החברה לא תפרסם ולא תמסור הודעה פומבית על אירוע אבטחה הנוגע למידע הלקוח בלא תיאום מראש עם הלקוח, אלא אם קיימת חובה על פי דין.

10. זכויות נושאי מידע ופניות רשויות

10.1. המערכת מאפשרת ללקוח לעיין במידע, לתקנו ולמחקו באופן עצמאי. ככל שנדרש סיוע נוסף לצורך מענה לפניית נושא מידע (עיון, תיקון או מחיקה), החברה תסייע ללקוח באופן סביר וללא דיחוי.

10.2. פנה נושא מידע ישירות לחברה בעניין מידע שהלקוח שולט בו, תפנה החברה את הפנייה ללקוח, אלא אם נדרש ממנה אחרת על פי דין.

10.3. נדרשה החברה על ידי רשות מוסמכת למסור מידע של הלקוח, תודיע על כך ללקוח טרם המסירה, ככל שהדבר מותר על פי דין.

11. ביקורת ודיווח

11.1. לפי בקשת הלקוח, ולא יותר מאחת לשנה, תמסור החברה ללקוח אישור או דיווח בדבר עמידתה בהתחייבויותיה על פי הסכם זה ועל פי תקנות אבטחת מידע.

11.2. החברה מקיימת ביקורות תקופתיות על מערך אבטחת המידע שלה, בין היתר במסגרת הסמכת ISO 27001, ותמציא ללקוח אסמכתה להסמכה תקפה לפי בקשה.

12. סיום התקשרות ומחיקת מידע

12.1. החברה תשמור את המידע האישי רק כל עוד הדבר נדרש למתן השירותים או על פי דין.

12.2. בתום ההתקשרות עומדת ללקוח תקופת חסד של 30 יום לייצוא נתוניו מהמערכת, כמפורט במדיניות הביטולים. בתום תקופה זו, או לפי דרישת הלקוח בכתב, תמחק החברה את המידע האישי או תשיבו ללקוח, למעט עותקים שנדרש לשמרם על פי דין או לצורך התגוננות מפני תביעות, אשר יוסיפו להיות כפופים להתחייבויות הסודיות והאבטחה שבהסכם זה.

13. העברת מידע מחוץ לישראל

העברת מידע אישי אל מחוץ לגבולות ישראל תתבצע רק בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א–2001, ובכפוף להתקשרות בכתב עם הגורם המקבל המבטיחה רמת הגנה נאותה למידע.

14. כללי

14.1. על הסכם זה יחולו דיני מדינת ישראל, וסמכות השיפוט הייחודית נתונה לבתי המשפט המוסמכים כאמור בתנאי השימוש.

14.2. בכל סתירה בין הסכם זה לבין תנאי השימוש בעניין עיבוד מידע אישי, יגברו הוראות הסכם זה.

14.3. החברה רשאית לעדכן הסכם זה מעת לעת בהתאם לשינויים בדין או בשירותים. הודעה על שינוי מהותי תימסר באתר או בדוא"ל.

נספח א' — פרטי העיבוד

א.1. קטגוריות נושאי המידע

א.2. קטגוריות המידע האישי

א.3. פעולות העיבוד המותרות

איסוף, קליטה, שמירה, ארגון, עיון, ניתוח (לרבות תמלול וניתוח באמצעות בינה מלאכותית), העברה בין רכיבי השירות, אחזור, תיקון, גיבוי ומחיקה — הכול לצורך מתן השירותים בלבד.

א.4. רמת אבטחה

המידע מעובד בהתאם לרמת האבטחה החלה על המאגר על פי תקנות אבטחת מידע, ובהתאם למערך ניהול אבטחת המידע של החברה המוסמך לתקן ISO 27001.

א.5. איש קשר לענייני פרטיות ואבטחת מידע