עקרונות הציות ל-GDPR

סקירה מקיפה של עקרונות הציות ל-GDPR ושל מחויבותנו להגנת נתונים

ב-Eesti Firma (השם המשפטי Eesti Firma OÜ, מספר רישום 14164797, כתובת רשומה: Vesivärava 50-301, 10152 Tallinn, Estonia), ההגנה על הנתונים האישיים שלכם נמצאת בראש סדר העדיפויות שלנו. כספקית אסטונית מורשית של שירותי נאמנות ושירותים לחברות, אנו מעבדים נתונים אישיים תוך ציות מלא לתקנה הכללית להגנה על נתונים (EU) 2016/679 (GDPR) ולחוק האסטוני להגנה על נתונים אישיים (Isikuandmete kaitse seadus). מחויבותנו לפרטיות מבוססת על עקרונות עיבוד הנתונים שנקבעו בסעיף 5 ל-GDPR.

עקרונות אלה מנחים את כל החלטותינו בנוגע לאופן שבו אנו מעבדים את הנתונים שלכם ומהווים בסיס לנהלים הפנימיים שלנו. להלן נסביר כל עיקרון, כיצד אנו מיישמים אותו בפועל, אילו זכויות עומדות לכם כנושאי נתונים וכיצד ליצור קשר עם רשות הפיקוח המוסמכת. מידע מפורט על פעולות ספציפיות לעיבוד נתונים ועל אמצעי ההגנה מופיע במדיניות הפרטיות שלנו.

בקצרה

אנו מעבדים את הנתונים האישיים שלכם בהתאם לשבעת עקרונות ה-GDPR המפורטים בסעיף 5 — חוקיות, הוגנות ושקיפות; הגבלת מטרה; מזעור נתונים; דיוק; הגבלת אחסון; שלמות וסודיות; ואחריותיות. עמוד זה מסביר כל עיקרון, מפרט את זכויותיכם כנושאי נתונים (גישה, תיקון, מחיקה, התנגדות ועוד) ומסביר כיצד להגיש תלונה לרשות האסטונית להגנת נתונים. פרטי העיבוד הספציפיים מפורטים במדיניות הפרטיות שלנו.

חוקיות, הוגנות ושקיפות

אנו מעבדים נתונים אישיים באופן חוקי, הוגן ושקוף כלפיכם, כנדרש בסעיף 5(1)(a) ל-GDPR. משמעות הדבר היא שכל עיבוד נתונים מתבצע על בסיס חוקי, ביושר ובפתיחות כלפיכם כנושאי הנתונים. במסגרת עיקרון זה אנו פועלים בהתאם לגישות הבאות:

  • חוקיות: אנו אוספים ומשתמשים בנתונים האישיים שלכם רק כאשר קיים בסיס ברור וחוקי לפי סעיף 6 ל-GDPR. הבסיסים המשפטיים שלנו כוללים את הסכמתכם מדעת (כאשר היא נדרשת), קיום התחייבויות חוזיות, עמידה בדרישות החוק (לדוגמה, חובות למניעת הלבנת הון וחובות KYC) או האינטרסים העסקיים הלגיטימיים שלנו, שאינם גוברים על זכויותיכם. תמיד ניידע אתכם בדבר הבסיס המשפטי לעיבוד הנתונים שלכם.
  • הוגנות: אנו מבטיחים שעיבוד הנתונים יתבצע בהוגנות. כלומר, איננו אוספים נתונים במרמה ואיננו משתמשים בהם לרעתכם. לעולם איננו מטעים אתכם בנוגע למטרות איסוף המידע או לאופן השימוש בו. נוסף על כך, אנו מביאים בחשבון את האינטרסים והזכויות שלכם — לדוגמה, אנו מבטיחים שתוכלו לממש את זכויותיכם ללא אפליה (כגון הזכות לגשת לנתונים שלכם), ללא תלות בתנאי השירות. עיבוד הנתונים מתבצע באופן שנועד למנוע פגיעה בלתי מוצדקת בפרטיותכם.
  • שקיפות: אנו מתקשרים בפתיחות ובבהירות בנוגע לסיבות ולאופן שבהם נעשה שימוש בנתונים שלכם. כל המידע על העיבוד מוצג בשפה פשוטה, ללא שימוש מופרז בז'רגון משפטי. מדיניות הפרטיות שלנו והודעות אחרות נגישות תמיד בקלות, כדי שתוכלו לברר בכל עת אילו נתונים אנו אוספים, על איזה בסיס ולאילו מטרות. בעת הצורך אנו משתמשים בגישה רב-שכבתית למסירת מידע — מדגישים את הנקודות המרכזיות ומספקים פרטים באמצעות קישורים נוספים או תיאורי כלי. אנו מעדכנים את המידע באופן שוטף כדי לשמור על עדכניותו ומודיעים לכם על כל שינוי מהותי. שקיפות זו מבטיחה שתדעו בדיוק כיצד מעובדים הנתונים האישיים שלכם.

הגבלת מטרה

בהתאם לסעיף 5(1)(b) ל-GDPR, אנו אוספים ומשתמשים בנתונים אישיים רק למטרות מסוימות, שהוגדרו מראש והן חוקיות, ושעליהן נמסרה לכם הודעה מראש. משמעות הדבר היא שהנתונים שלכם ישמשו אך ורק למטרות שלשמן נאספו. איננו משתמשים במידע אישי בדרך חדשה שאינה תואמת את המטרות המקוריות. לדוגמה, אם תמסרו את כתובת הדוא״ל שלכם כדי לקבל עדכונים על השירות שלנו, לא נשתף אותה עם שותף למטרות פרסום ללא ידיעתכם והסכמתכם.

כל מטרות העיבוד מתועדות בבירור — ברשומות הפנימיות ובמסמכים הציבוריים שלנו (כגון מדיניות הפרטיות) אנו מציינים את הסיבות לאיסוף נתונים מסוימים. אם יתעורר צורך להשתמש בנתונים למטרה חדשה שאינה תואמת את המטרה המקורית, נקבל מכם מראש הסכמה נפרדת או נוודא שקיים בסיס חוקי אחר לעיבוד. כך תוכלו להיות בטוחים שהנתונים האישיים שלכם לא ישמשו באופן בלתי צפוי או מעבר למטרות שצוינו מלכתחילה.

מזעור נתונים

אנו מקפידים על עקרון מזעור הנתונים (סעיף 5(1)(c) ל-GDPR), כלומר אוספים רק את המידע האישי הנחוץ באמת למטרות העיבוד המוצהרות. בפועל, הדבר מיושם באופן הבא:

  • אנו מבקשים רק את כמות הנתונים המזערית הנחוצה כדי לספק את השירות המבוקש או לקיים חוזה. הטפסים והסקרים באתר שלנו מתוכננים כך שלא יאספו מידע מיותר. לדוגמה, אם ההרשמה לוובינר דורשת רק את שמכם וכתובת הדוא״ל שלכם, לא נבקש נתונים נוספים שאינם קשורים לכך.
  • עקרון „בלי מידע מיותר” מסייע לנו לצמצם את הסיכונים לפרטיותכם. ככל שפחות נתונים נשמרים ומעובדים, כך פוחתת הסבירות לדליפות או לגישה בלתי מורשית. איננו אוספים מידע „ליתר ביטחון” ואיננו צוברים נתונים שאולי יהיו שימושיים ביום מן הימים. כל בקשה למידע מוצדקת בקפידה על בסיס צורך מסוים.
  • אנו גם בוחנים באופן שוטף את הנתונים שאנו אוספים ומסירים שדות או בקשות שאינם חיוניים. כך אנו מבטיחים שבכל אינטראקציה נבקש רק מידע שנחוץ באמת להשגת המטרות שנקבעו.

דיוק

שמירה על נתונים אישיים מדויקים ועדכניים (סעיף 5(1)(d) ל-GDPR) היא עיקרון מרכזי נוסף שעליו אנו מקפידים. אנו עושים כל מאמץ סביר כדי לוודא שהמידע שאנו מחזיקים עליכם נכון, שלם ועדכני, שכן הדבר משפיע על איכות השירותים שלנו ועל אמונכם. כדי להבטיח דיוק, אנו מיישמים את האמצעים הבאים:

  • עדכונים שוטפים: אם הנתונים האישיים שלכם השתנו (לדוגמה, עדכנתם את מספר הטלפון או את הכתובת), אנו משקפים את השינויים במערכותינו ללא דיחוי. מטרתנו היא למנוע קבלת החלטות על בסיס מידע מיושן או שגוי.
  • תיקון שגיאות: אם תגלו שפרט כלשהו שלכם שגוי או אינו מעודכן, תוכלו תמיד להודיע לנו — ואנו נתקן את השגיאות ללא דיחוי. נוסף על כך, עומדת לכם הזכות לתיקון נתונים בלתי מדויקים לפי סעיף 16 ל-GDPR, ואנו מכבדים אותה במלואה ומציעים דרכים נוחות ליידע אותנו על אי-דיוקים.
  • אימות נתונים קריטיים: במקרים שבהם דיוק הנתונים חשוב במיוחד (למשל, בעסקאות פיננסיות או במתן שירותים בעלי משמעות משפטית), אנו עשויים לנקוט צעדים נוספים לאימות המידע ולאישורו. הדבר עשוי לכלול בקשת מסמכים תומכים או בדיקה צולבת של הנתונים מולכם. כל האמצעים האלה מבטיחים שמאגרי המידע שלנו יכילו מידע מדויק בלבד.
  • מחיקת נתונים בלתי מדויקים: בהתאם לדרישות ה-GDPR, יש למחוק ללא דיחוי בלתי סביר נתונים בלתי מדויקים או חלקיים שלא ניתן לתקנם. אנו מקפידים על כלל זה: אם יימצא שמידע כלשהו אינו מדויק ביחס למטרות עיבודו ולא ניתן לתקנו, נמחק אותו ללא דיחוי כדי למנוע השלכות שליליות אפשריות.

גם שיתוף הפעולה מצדכם חיוני לשמירה על הדיוק: אנא הודיעו לנו אם חל שינוי בנתונים האישיים שלכם או אם הם זקוקים לתיקון. אנו מעריכים את יוזמתכם, שכן נתונים מדויקים חיוניים למתן שירות יעיל ולהגנה על זכויותיכם.

הגבלת אחסון

אנו שומרים נתונים אישיים רק כל עוד הדבר נחוץ להשגת המטרות שלשמן נאספו. עיקרון זה של הגבלת אחסון (סעיף 5(1)(e) ל-GDPR) משמעו שלכל קטגוריית נתונים מוגדרת תקופת שמירה, ולאחריה המידע נמחק באופן מאובטח או עובר אנונימיזציה. כך אנו מבטיחים זאת:

  • תקופות שמירה מוגדרות בבירור: אנו קובעים תקופות שמירה סבירות לסוגים שונים של נתונים אישיים, תוך התחשבות במטרות העיבוד, בהתחייבויותינו המשפטיות והחוזיות ובדרישות הדין החל. לדוגמה, נתוני עסקאות וחשבונאות נשמרים למשך התקופה הנדרשת בדיני המס והחשבונאות של אסטוניה (בדרך כלל שבע שנים), ואילו נתונים שנאספו לצורך פנייה חד-פעמית נשמרים לתקופה קצרה יותר. כל תקופות השמירה משתקפות במדיניות הפנימית שלנו, ואנו מקפידים עליהן בקפדנות.
  • בדיקות תקופתיות: אנו בוחנים מעת לעת את מדיניות שמירת הנתונים שלנו כדי לוודא שהיא נותרת עדכנית. אם תהליכים עסקיים משתנים או שהחוקים מתעדכנים, אנו מתאימים את תקופות שמירת הנתונים בהתאם. ביקורות אלה מסייעות לזהות נתונים אישיים שאינם נחוצים עוד. אנו עורכים בדיקות כדי לאתר נתונים שאינם בשימוש או שאינם מעודכנים ומוחקים אותם אם אינם נדרשים למטרה חוקית כלשהי.
  • מחיקה מאובטחת: עם תום תקופות השמירה (או מוקדם יותר, אם הנתונים הופכים למיותרים), אנו מוחקים את הנתונים האישיים באופן שאינו מאפשר לשחזרם או לזהותם. במקרים מסוימים, אם מחיקה מיידית אינה אפשרית בשל מגבלות טכניות, תחילה נעביר את הנתונים אנונימיזציה (נפריד אותם מזהותכם) ולאחר מכן נמחק אותם כאשר הדבר יתאפשר. אנו עשויים גם לשמור נתונים מעבר לתקופת השמירה שנקבעה רק אם הדבר מותר על פי חוק — למשל, אם הנתונים נשמרים למטרות ארכיון לטובת הציבור או למטרות מדעיות או סטטיסטיות בהתאם לסעיף 89(1) ל-GDPR. גם במקרים אלה אנו מבטיחים אמצעי הגנה מתאימים על הסודיות.

באמצעות צמצום תקופת השמירה של נתונים אישיים, אנו מפחיתים לאורך זמן את הסיכון לשימוש לרעה בנתונים או לחשיפתם להפרות אבטחה. תוכלו להיות בטוחים שאיננו שומרים את הנתונים שלכם מעבר לנדרש ושאנו מצייתים בקפדנות ללוחות הזמנים שנקבעו.

שלמות וסודיות

אנו נוקטים את כל האמצעים כדי להבטיח את השלמות והסודיות של הנתונים האישיים שלכם (סעיף 5(1)(f) ל-GDPR) ולהגן עליהם מפני גישה, שינוי, חשיפה או השמדה בלתי מורשים. עיקרון זה של אבטחת נתונים מיושם באופן מקיף — הן באמצעים טכניים והן באמצעים ארגוניים. כך אנו מגינים על הנתונים שלכם:

  • טכנולוגיות אבטחה מודרניות: אנו מיישמים אמצעי אבטחה טכניים מתאימים להגנה על מידע אישי, לרבות הצפנת נתונים, חומות אש, פתרונות אנטי-וירוס, מערכות לזיהוי חדירות וכלים אחרים לאבטחת סייבר. אמצעים אלה עומדים ביחס הולם לאופי ולהיקף הנתונים המעובדים ולסיכונים האפשריים. לדוגמה, נתונים רגישים עשויים להישמר כשהם מוצפנים, והגישה למערכות המכילות נתונים אישיים מוגבלת בקפדנות לאנשים מורשים. אנו מעריכים סיכונים באופן שוטף ומעדכנים את אמצעי האבטחה כדי להתמודד עם איומים חדשים. תשתית ה-IT שלנו מנוטרת לאיתור חולשות, ואנו מתקינים עדכונים ותיקוני אבטחה ללא דיחוי כדי למנוע תקריות.
  • אמצעים ארגוניים ובקרת גישה: לצד הטכנולוגיה, אנו מיישמים כללים ארגוניים מחמירים לטיפול בנתונים. הגישה לנתונים האישיים שלכם מוגבלת אך ורק לעובדים או לאנשים מורשים הזקוקים להם לצורך מילוי תפקידם (עקרון „ההרשאה המזערית”). כל עובד פועל במסגרת סמכותו ומקבל הדרכה על דרישות אבטחת הנתונים. אנו חותמים על הסכמי סודיות (NDAs) עם כל העובדים והקבלנים החיצוניים שעשויה להיות להם גישה למידע, ובכך מחייבים אותם משפטית לשמור על סודיות. הדרכות ותדרוכים שוטפים בנוגע לשיטות עבודה מיטביות להגנת נתונים נערכים כדי להבטיח שהצוות מודע לאיומים העדכניים ולאסטרטגיות למניעתם.
  • תגובה לתקריות וניטור: קיימים אצלנו נהלים פנימיים לתגובה לתקריות אבטחה. במקרה הבלתי סביר של הפרת אבטחה של נתונים אישיים, אנו פועלים לפי תוכנית תגובה: החל מתיקון מיידי של החולשה ועד להודעה לרשות הפיקוח בתוך 72 שעות וליידוע נושאי הנתונים שנפגעו, כאשר הדבר נדרש לפי סעיפים 33 ו-34 ל-GDPR. אנו מתעדים את כל התקריות הנוגעות לנתונים אישיים ומנתחים את סיבותיהן כדי למנוע הישנות. נוסף על כך, מערכת האבטחה שלנו עוברת ביקורות שוטפות — אנו עורכים ביקורות פנימיות וחיצוניות, בדיקות חדירות והערכות נוספות כדי להבטיח שתקני האבטחה שלנו יישארו איתנים ועדכניים.

באמצעות הקפדה על עיקרון זה, אנו מבטיחים שהנתונים האישיים שלכם נשמרים ומעובדים לפי תקני אבטחה גבוהים. שלמות הנתונים מבטיחה שהמידע יישאר ללא שינוי ומדויק בתוך המערכת, ואילו הסודיות מבטיחה שאנשים בלתי מורשים לא יוכלו לגשת אליו. יחד, אמצעים אלה מסייעים לנו לשמור על רמה גבוהה של אמון ואבטחה.

אחריותיות

Eesti Firma OÜ מכירה באופן מלא באחריותה לציית לעקרונות ה-GDPR ויכולה להוכיח ציות זה. עקרון האחריותיות (סעיף 5(2) ל-GDPR) משמעו שאיננו מסתפקים בציות לתקנה, אלא יכולים גם להציג ראיות מעשיות ומתועדות לציותנו. כך מיושמת האחריותיות בחברה שלנו:

  • ציות מובנה: שילבנו את דרישות ה-GDPR בכל התהליכים העסקיים. כל עובד המטפל בנתונים אישיים מבין את עקרונות הגנת הנתונים ומקפיד עליהם. יש לנו מדיניות והנחיות ברורות המסדירות את איסוף הנתונים, השימוש בהם, העברתם ואחסונם, ומסמכים אלה מובאים לידיעת הצוות. עקרונות ה-GDPR מוטמעים בתרבות הארגונית שלנו ומבטיחים רמה גבוהה ועקבית של ניהול נתונים בכל הדרגים.
  • ממונה ייעודי על הגנת נתונים: כחלק ממחויבותנו לאחריותיות, מינינו ממונה על הגנת נתונים (DPO) — איליה ניקיפורוב — שפרטי הקשר שלו מופיעים להלן. ה-DPO מפקח על הציות ל-GDPR בחברה, מייעץ לצוות שלנו בענייני פרטיות ומשמש איש קשר עבורכם ועבור רשות הפיקוח. מינוי DPO ייעודי משקף את רצינות מחויבותנו להגנת נתונים.
  • ביקורות פנימיות והערכות סיכונים: אנו עורכים באופן שוטף ביקורות פנימיות (ומשתפים מבקרים חיצוניים בעת הצורך) כדי להבטיח שהנהלים שלנו עומדים בדרישות ה-GDPR. סיכונים אפשריים לאבטחה ולפרטיות מנותחים, וננקטים אמצעים מתקנים על בסיס ממצאי הביקורות. כאשר סוג עיבוד מסוים עלול ליצור סיכון גבוה לאנשים, אנו עורכים הערכת השפעה על הגנת נתונים (DPIA) בהתאם לסעיף 35 ל-GDPR. גישה זו של ניטור ושיפור מתמשכים מסייעת לנו לשמור על אמצעי הגנת הנתונים מעודכנים ולהסתגל במהירות לשינויים.
  • הדרכה ומודעות: אנו משקיעים בהכשרת העובדים בנושאי הגנת נתונים. הדרכות, עלוני מידע והערכות ידע נערכים מעת לעת כדי להבטיח שכולם מעודכנים בהתפתחויות ובדרישות האחרונות בענף. אבטחת נתונים תלויה במידה רבה בפעולות של כל אדם, ולכן אנו מטפחים תרבות שבה כל אחד מבין את תפקידו ואת תחומי אחריותו.
  • מוכנות לדיווח: בכל עת אנו מוכנים להוכיח את ציותנו ל-GDPR הן בפניכם והן בפני רשויות הפיקוח. השקיפות שלנו חלה גם בתחום זה: תוכלו לבקש מידע בנוגע לנתונים שלכם, ואנו נספק את כל הפרטים הנדרשים. בדומה לכך, במקרה של ביקורת פיקוח, עומדים לרשותנו מסמכים ותהליכים מוכנים המאשרים את אחריותיותנו. אנו מכירים בכך שאמון הלקוחות תלוי ישירות באחריותיות שלנו, ולכן עיקרון זה הוא אבן יסוד בפעילותנו.

זכויותיכם כנושאי נתונים

ה-GDPR מעניק לכם מגוון זכויות בנוגע לנתונים האישיים שלכם. אנו מכבדים זכויות אלה ומספקים דרכים פשוטות לממשן. בכפוף לתנאים ולחריגים הקבועים ב-GDPR, עומדות לכם הזכויות הבאות:

  • הזכות לקבל מידע (סעיפים 13–14): לקבל מידע ברור על האופן והסיבות שבגינם הנתונים האישיים שלכם מעובדים.
  • זכות הגישה (סעיף 15): לקבל אישור אם אנו מעבדים את הנתונים שלכם ולקבל עותק מהם.
  • הזכות לתיקון (סעיף 16): להביא לתיקון נתונים אישיים בלתי מדויקים או חלקיים.
  • הזכות למחיקה / „הזכות להישכח” (סעיף 17): לבקש את מחיקת הנתונים שלכם כאשר אין בסיס חוקי מכריע להמשך שמירתם.
  • הזכות להגבלת העיבוד (סעיף 18): להגביל את אופן השימוש שלנו בנתונים שלכם בנסיבות מסוימות.
  • הזכות לניידות נתונים (סעיף 20): לקבל את הנתונים שמסרתם בפורמט מובנה, נפוץ וקריא במכונה ולהעבירם, ככל שהדבר אפשרי מבחינה טכנית.
  • הזכות להתנגד (סעיף 21): להתנגד לעיבוד המבוסס על האינטרסים הלגיטימיים שלנו, וכן להתנגד בכל עת לשיווק ישיר.
  • זכויות הנוגעות לקבלת החלטות אוטומטית (סעיף 22): שלא להיות כפופים להחלטה המבוססת אך ורק על עיבוד אוטומטי ושיש לה השפעות משפטיות או השפעות משמעותיות דומות.
  • הזכות לחזור מהסכמה (סעיף 7(3)): כאשר העיבוד מבוסס על הסכמה, לחזור ממנה בכל עת, מבלי לפגוע בחוקיות העיבוד שבוצע לפני החזרה מההסכמה.
  • הזכות להגיש תלונה (סעיף 77): לפנות לרשות הפיקוח המוסמכת (ראו את הסעיף שלהלן).

כדי לממש אחת מזכויות אלה, אנא צרו איתנו קשר באמצעות הפרטים המופיעים בסעיף פרטי הקשר. נשיב בתוך חודש, כנדרש ב-GDPR. ניתן להאריך תקופה זו בעד חודשיים נוספים במקרה של בקשות מורכבות או מרובות, ובמקרה כזה נודיע לכם על הסיבות לכך. הטיפול בבקשתכם ניתן ללא תשלום, אלא אם הבקשה חסרת יסוד בעליל או מופרזת. ייתכן שנצטרך לאמת את זהותכם לפני שנפעל בהתאם לבקשה.

רשות הפיקוח והזכות להגיש תלונה

אם אתם סבורים שעיבדנו את הנתונים האישיים שלכם תוך הפרת דיני הגנת הנתונים, אנו ממליצים לפנות תחילה אלינו כדי שנוכל לטפל ישירות בחששותיכם. כמו כן, לפי סעיף 77 ל-GDPR, עומדת לכם הזכות להגיש תלונה לרשות הפיקוח המוסמכת. באסטוניה זוהי הרשות להגנת נתונים (Andmekaitse Inspektsioon):

  • רשות: הרשות האסטונית להגנת נתונים (Andmekaitse Inspektsioon)
  • כתובת: Tatari 39, 10134 Tallinn, Estonia
  • דוא״ל: info@aki.ee
  • טלפון: +372 627 4135 (קו ייעוץ +372 5620 2341, שני–חמישי 13:00–16:00)
  • אתר: www.aki.ee

אם אתם מתגוררים או עובדים במדינה אחרת באיחוד האירופי או ב-EEA, תוכלו לחלופין להגיש תלונה לרשות הפיקוח באותה מדינה.

סיכום

מחויבותנו הבסיסית להגנה על פרטיותכם ולשמירה על אמונכם משמעה שציות ל-GDPR הוא יותר מדרישה פורמלית — הוא חלק בלתי נפרד מפעילותנו היומיומית. הקפדה על כל העקרונות שהוזכרו לעיל — חוקיות, הוגנות, שקיפות, הגבלת מטרה, מזעור נתונים, דיוק, הגבלת אחסון, שלמות וסודיות וכן אחריותיות — מבטיחה שהנתונים האישיים שלכם יעובדו באופן התקין והמאובטח ביותר האפשרי. אנו פועלים מעבר לדרישות החוק משום שאנו מעריכים את אמונכם.

בהתאם לרוח ה-GDPR, אנו ממשיכים לשפר את נוהלי הגנת הנתונים שלנו ומגיבים במהירות לשינויים בדרישות הרגולטוריות. תוכלו להיות בטוחים שהמידע האישי שלכם נמצא בידיים בטוחות, ואנו פועלים ללא הרף כדי להבטיח שכך יישאר.

עדכונים ומידע משפטי

אנו שומרים לעצמנו את הזכות לעדכן או לשנות מסמך זה מעת לעת כדי לשקף שינויים בנוהלי עיבוד הנתונים שלנו, בחקיקה או בדרישות הרגולטוריות. כל העדכונים יפורסמו בעמוד זה, ותאריך העדכון האחרון יעודכן בהתאם. אנו ממליצים לעיין בעמוד זה מעת לעת כדי להישאר מעודכנים בגרסה הנוכחית של עקרונות הציות שלנו ל-GDPR.

הערה

מסמך זה משלים את מדיניות הפרטיות שלנו ומסמכים קשורים אחרים, אך אינו מחליף אותם. במקרה של סתירה כלשהי, מדיניות הפרטיות תגבר. מסמך זה נועד למטרות מידע ומטרתו להבהיר את גישתנו לציות ל-GDPR.

פרטי קשר

אם יש לכם שאלות, הערות או בקשות בנוגע להגנה על נתונים אישיים או לאופן שבו אנו מעבדים את המידע שלכם, אנא צרו איתנו קשר. אנו תמיד מוכנים לסייע לכם ומעריכים את המשוב שלכם.

  • חברה: Eesti Firma OÜ
  • קוד רישום: 14164797
  • מספר VAT (KMKR): EE102081480
  • רישיון פעילות (TCSP): FIU000144
  • ממונה על הגנת נתונים (DPO): איליה ניקיפורוב
  • דוא״ל: info@eestifirma.ee
  • טלפון: +372 641 7777
  • כתובת: Vesivärava 50-301, 10152 Tallinn, Estonia

אנו שואפים להשיב לכל פנייה במהירות ובאופן מקיף. אם תבקשו מידע על הנתונים שלכם או על מימוש זכויותיכם, נשיב בתוך פרק הזמן שנקבע ב-GDPR (בדרך כלל בתוך חודש). תודה שאתם מפקידים בידי Eesti Firma OÜ את ההגנה על הנתונים שלכם — ואנו, מצידנו, עושים כל שביכולתנו כדי להצדיק את האמון הזה.

עקרונות ציות אלה ל-GDPR פותחו ואושרו על ידי עורך דין, ממונה על הגנת נתונים (DPO) ומייסד-שותף של Eesti Firma OÜ — איליה ניקיפורוב, המפקח על ציות החברה לדיני הגנת הנתונים האישיים ומיישם שיטות עבודה מיטביות בתחום הציות. הוראות מסמך זה חלות ללא יוצא מן הכלל על כל לקוח של החברה. אם יש לכם שאלות או שאתם זקוקים להבהרות נוספות, אנא פנו ישירות לתמיכה של Eesti Firma.