משפטי

מדיניות פרטיות

עודכן לאחרונה: 7 באוגוסט 2026

מדיניות זו מסבירה איזה מידע אישי נאסף בעת השימוש באתר smartclass.co.il ובמערכת Smartclass360, על סמך מה הוא נאסף, למה הוא משמש, עם מי הוא נחלק, כמה זמן הוא נשמר ואילו זכויות עומדות לכם. היא נכתבה בהתאם לחוק הגנת הפרטיות, התשמ"א‑1981 כנוסחו לאחר תיקון 13 שנכנס לתוקף ב‑14 באוגוסט 2025, ולתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז‑2017.

1. מי אחראי למידע

Smartclass360 — מערכת לניהול הדרכה המסופקת כשירות לארגונים.

לפניות בנושא פרטיות: [email protected]

יש להבחין בין שני סוגי מידע:

  • מידע של מבקרים באתר — פרטים שאתם משאירים בטופס יצירת קשר או בבקשת התנסות. לגבי מידע זה אנחנו בעלי השליטה במאגר.
  • מידע בתוך המערכת — נתוני הקורסים, המדריכים והחניכים של ארגון שמשתמש במערכת. לגבי מידע זה הארגון הוא בעל השליטה, ואנחנו מחזיקי המאגר בלבד: אנחנו פועלים לפי הוראותיו ולצורך הפעלת השירות עבורו, ולא עושים במידע שימוש עצמאי.

2. איזה מידע נאסף, ועל סמך מה

באתר

  • מה: שם, אימייל, טלפון, שם הארגון וגודלו המשוער, ותוכן ההודעה.
  • הבסיס: מסירת הפרטים היא וולונטרית לחלוטין — אין חובה חוקית למסור אותם. אם לא תמסרו אותם, פשוט לא נוכל לחזור אליכם.
  • בנוסף: כתובת IP וסוג הדפדפן, לצורכי אבטחה ומניעת שליחה אוטומטית של טפסים.

במערכת

  • משתמשי צוות — שם, אימייל, תפקיד, סיסמה מוצפנת בגיבוב חד‑כיווני, ונתוני אימות דו‑שלבי.
  • חניכים — שם, מספר תעודת זהות (משמש לזיהוי בכניסה), שיוך לקורס, נוכחות, תשובות למבחנים ולשאלות חיות, ציונים ותעודות.
  • תוכן שהעליתם — מצגות, קבצים והערות מדריך.
  • יומני פעילות — תיעוד פעולות משמעותיות (כניסה, שינוי הרשאות, יצירה ומחיקה), כנדרש לצורכי אבטחת מידע ובקרה.
  • הבסיס: ההתקשרות בין הארגון לבינינו, והוראות הארגון כבעל המאגר. מסירת פרטי החניך נעשית על ידי הארגון ובאחריותו.

3. למה המידע משמש

  • הפעלת השירות: הצגת מצגות, ניהול קורסים, מבחנים, ציונים ודוחות.
  • זיהוי והרשאות: לוודא שכל משתמש רואה אך ורק את המידע של הארגון שלו.
  • אבטחת מידע: זיהוי ניסיונות חדירה, חסימת ניסיונות כניסה חוזרים וסריקת קבצים שהועלו.
  • מענה לפניות מהאתר ופתיחת סביבת התנסות.
  • שיפור המוצר, על בסיס נתונים מצטברים ולא מזוהים.

המידע אינו נמכר, מושכר או נמסר לצדדים שלישיים לצורכי פרסום או שיווק. אנחנו איננו סוחרי מידע.

4. למי המידע נמסר

המידע נמסר אך ורק לספקי תשתית שאנחנו מתקשרים איתם לצורך הפעלת השירות, ובהיקף הנדרש לכך בלבד:

  • ספק האחסון והשרתים — אחסון הנתונים והקבצים.
  • רשת הפצה והגנה (CDN) — האצת טעינה והגנה מפני התקפות.
  • שירות דואר — לצורך משלוח הודעות מערכת.

חלק מספקים אלה מפעילים שרתים גם מחוץ לישראל. במקרה כזה ההעברה נעשית בהתאם לדרישות הדין החל על העברת מידע אל מחוץ לגבולות המדינה.

5. הפרדה בין ארגונים

כל ארגון פועל בסביבה נפרדת. ההפרדה נאכפת בקוד המערכת בכל פנייה למידע, כך שמשתמש של ארגון אחד אינו יכול להגיע למידע של ארגון אחר — לא בטעות, ולא באמצעות שינוי כתובת URL.

6. עוגיות (Cookies)

האתר והמערכת עושים שימוש בעוגיות הכרחיות בלבד: עוגיית התחברות (session), אסימון אבטחה למניעת זיוף בקשות (CSRF), ושמירת העדפת שפה ותצוגה.

אין באתר עוגיות פרסום, כלי מעקב חוצי‑אתרים, פיקסלים של רשתות חברתיות או ניתוח התנהגות משתמשים. מסיבה זו גם אין באתר חלון בקשת הסכמה לעוגיות — אין למה לבקש הסכמה. אם נוסיף בעתיד כלי שאינו הכרחי, נבקש את הסכמתכם מראש ובנפרד, ולא נטען אותו לפני שתאשרו.

7. כמה זמן המידע נשמר

  • פניות מהאתר — עד 24 חודשים, או עד שתבקשו את מחיקתן.
  • מידע בתוך המערכת — כל עוד ההתקשרות עם הארגון בתוקף. בסיומה המידע נמחק או מוחזר לארגון לפי בחירתו, ולא יאוחר מ‑90 יום.
  • יומני פעילות ואבטחה — עד 12 חודשים.
  • סביבת התנסות שלא הבשילה להתקשרות — נמחקת בתוך 60 יום מתום תקופת ההתנסות.

8. הזכויות שלכם

לפי חוק הגנת הפרטיות אתם רשאים:

  • לעיין במידע שנשמר עליכם;
  • לבקש תיקון של מידע שאינו נכון, שלם, ברור או מעודכן;
  • לבקש מחיקה של מידע, בכפוף לחובות שמירה על פי דין.

נשיב לפנייה בתוך 30 יום. אם המידע נמצא במערכת של ארגון (למשל מקום העבודה שלכם) — הארגון הוא בעל המאגר, ולכן יש לפנות אליו תחילה; פנייה שתגיע אלינו תועבר אליו ונעדכן אתכם.

לפנייה: [email protected] או דרך טופס יצירת הקשר.

9. אבטחת מידע

  • תעבורה מוצפנת (HTTPS) בכל הכתובות.
  • סיסמאות נשמרות בגיבוב חד‑כיווני בלבד ואינן ניתנות לשחזור.
  • אימות דו‑שלבי לחשבונות צוות ונעילה אוטומטית אחרי ניסיונות כניסה כושלים.
  • בדיקת סוג הקובץ בפועל וסריקת נוזקות בכל העלאה.
  • תיעוד פעולות ובקרת גישה לפי תפקיד.
  • גיבויים תקופתיים של הנתונים והקבצים.

אירוע אבטחה חמור: אף מערכת אינה חסינה לחלוטין. במקרה של אירוע אבטחה חמור נדווח על כך לרשות להגנת הפרטיות וליידע את הארגונים שנפגעו, ללא דיחוי, כנדרש בחוק ובתקנות אבטחת המידע.

10. רישום מאגר וממונה על הגנת הפרטיות

לאחר תיקון 13, חובת רישום מאגר חלה על מאגרים שעיקר מטרתם מסחר במידע אישי (מעל 10,000 אנשים) ועל גופים ציבוריים. Smartclass360 אינה עוסקת במסחר במידע ואינה גוף ציבורי, ולפיכך אין חובת רישום. כל חובות אבטחת המידע חלות במלואן בכל מקרה.

באופן דומה, חובת מינוי ממונה על הגנת הפרטיות חלה על גופים שעיסוקם העיקרי הוא ניטור שיטתי בהיקף ניכר או עיבוד מידע רגיש בהיקף ניכר (בנקים, מבטחים, בתי חולים וקופות חולים) — ואינה חלה עלינו. הכתובת לכל פנייה בנושא פרטיות היא [email protected].

11. קטינים

המערכת מיועדת לשימוש ארגוני. חניך שהוא קטין נרשם על ידי הארגון המדריך, ובאחריות הארגון לקבל את ההסכמות הנדרשות.

12. שינויים במדיניות

נעדכן מדיניות זו מעת לעת. תאריך העדכון האחרון מופיע בראש העמוד, ושינוי מהותי יובא לידיעת הארגונים המשתמשים.