מדיניות פרטיות
הקדמה
החברה המנהלת של רום קרן ההשתלמות לעובדי הרשויות המקומיות בע"מ (להלן: "הקרן" ו/או "החברה" ו/או "אנחנו") מכבדת את פרטיות המשתמשים ומתחייבת להגן על המידע האישי הנאסף במסגרת השימוש באתר האינטרנט שלנו, הזמין בכתובת https://krm.co.il (להלן: "האתר") או בשירותים שלנו, לרבות שירות דיגיטלי, או כל שירות אחר של החברה. מדיניות פרטיות זו מסבירה כיצד אנו אוספים, משתמשים, שומרים ומעבדים את המידע האישי שלכם המשתמשים או העמיתים (להלן: "המשתמשים"), וכן מפרטת את זכויותיכם בנוגע למידע זה. המדיניות מנוסחת בלשון רבים מטעמי נוחות, אך פונה באופן שווה לכל אדם.
מדיניות זו נערכה בהתאם לחוק הגנת הפרטיות, תשמ"א-1981 (להלן: "חוק הגנת הפרטיות") תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 (להלן: "תקנות אבטחת מידע") וכל תקנה אחרת בעניין הגנת הפרטיות (החוק והתקנות יחדיו: "דיני הגנת הפרטיות בישראל"). השימוש באתר כפוף למדיניות פרטיות זו. אם אינכם מסכימים לתנאיה, אנא הימנעו משימוש באתר או ממסירת מידע אישי.
דעו, כי לא חלה עליכם חובה חוקית למסור את המידע האישי. מסירת המידע האישי תלויה ברצונכם והסכמתכם בלבד. עם זאת, אי-מסירת מידע מסוים עשויה למנוע מאיתנו לספק לכם את השירותים המוצעים באתר או על ידי הקרן, לרבות גישה לאזור האישי והגשת בקשות להלוואות. מדיניות זו מפרטת באריכות את המטרה לשמה מבוקש המידע, למי יימסר ומטרות המסירה. ראוי לציין, כי גם במקרה שתמסרו את המידע, קנויה לכם זכות לעיון במידע האישי וכן זכות לבקש תיקונו, לפי סעיפים 13 ו-14 בחוק הגנת הפרטיות. בכל שאלה, הנכם מוזמנים לפנות לקרן, אשר הינה בעלת השליטה במאגרי המידע, באמצעות פרטי יצירת הקשר הרשומים בסוף מדיניות פרטיות זו.
סוג המידע הנאסף
אנו אוספים ומעבדים סוגים שונים של מידע אישי (כהגדרתו בחוק הגנת הפרטיות) הנחוץ למתן השירותים שלנו ולניהול פעילותנו העסקית. סוגי המידע האישי שאנו עשויים לאסוף כוללים בין השאר:
נתונים אישיים בסיסיים: הקרן אוספת ומעבדת נתונים אישיים בסיסיים המהווים בסיס להקמת הקשר החוזי והרגולטורי עם המשתמש, לרבות:
● פרטי זיהוי ויצירת קשר: שם מלא, מספר תעודת זהות, תאריך לידה, מין, מספר דרכון (במידת הצורך);
● פרטי קשר: כתובת דואר אלקטרוני, מספר טלפון, כתובת מגורים, ופרטי התקשרות נוספים שתמסרו לנו בעת הרשמה או שימוש בשירות.
● פרטים משפחתיים ודמוגרפיים: מצב משפחתי, ילדים ופרטיהם, פרטי בן/בת זוג במידת הצורך, פרטי יורשים ומוטבים (כולל שמות, מספרי תעודות זהות וכתובות של יורשים או מוטבים מזכויות בקרן במקרה של פטירה).
נתונים תעסוקתיים ומקצועיים
:בהתאם לאופי פעילותה שלה קרן כקרן השתלמות לעובדי רשויות מקומיות, הקרן אוספת ומעבדת מידע נרחב הנוגע למעמדם התעסוקתי והמקצועי של המשתמשים, לרבות:
● פרטי מעסיק: שם הרשות המקומית או התאגיד העירוני, כתובת, פרטי איש קשר ביחידת משאבי אנוש, מספר עובד אצל המעסיק;
● פרטי התעסוקה: תפקיד, דרגה, יחידה ארגונית, היקף משרה, סוג העסקה (קבוע/זמני) תאריכי תחילת וסיום עבודה, שנות ותק, מעמד כעובד מן המניין או חיצוני;
● נתוני שכר והטבות: שכר ברוטו, נטו ומדווח, רכיבי שכר, הטבות נלוות, תוספות ומענקים, נתוני מס ובני משפחה לצורך הטבת מס;
● נתוני היעדרויות: מידע על חופשות מחלה, יציאה לחופשת לידה, שירות מילואים וכל מידע אחר הנוגע לזכאות או לחישוב הפקדות.
נתונים פיננסיים וחשבונאיים:
לצורך ניהול חשבונות ההשתלמות וביצוע פעולות פיננסיות, הקרן אוספת ומעבדת:
● נתוני הפקדות: סכומי הפקדות חודשיות, מעסיק ועמית, שיעור הפקדה, היסטוריית הפקדות, תיקונים ועדכונים רטרואקטיביים;
● נתוני משיכות ותשלומים: בקשות למשיכה, אישורי זכאות, סכומים ששולמו, אופן התשלום, מועדי התשלום, היסטוריית תשלומיםL
● נתוני השקעות וניהול תיק: הרכב התיק, ביצועים, שינויים בהתאם להוראות העמית, רווחים והפסדים, דמי ניהול וכל מידע פיננסי רלוונטי אחר.
● פרטי חשבונות בנק: מספרי חשבונות בנק להעברת כספים, שם הבנק והסניף, פרטי בעלי החשבון.
מידע נוסף:
● פרטי חשבון ושירות: פרטי התחברות לחשבון (כגון שם משתמש וסיסמה מוצפנת), היסטוריית פעולות באזור האישי, פרטים אודות בקשות להלוואות, משיכות, וכן כל פעולה אחרת שביקש העמית לבצע בחשבונו בקרן, ומידע אחר שתספקו במסגרת השימוש הרגיל בשירות.
● פרטי הזמנה ותשלום: פרטי בקשות להלוואות, משיכות סכומים, מועדים ואמצעי תשלום.
● מידע טכני ונתוני שימוש: בעת שימוש באתר האינטרנט נאסף מידע באופן אוטומטי כגון כתובת IP, מזהה מכשיר או מזהה אונליין אחר, סוג הדפדפן, מערכת ההפעלה, העמודים בהם צפיתם, זמני גישה ומשך השימוש, וכן נתוני Cookies (עוגיות) וטכנולוגיות דומות. מידע זה מסייע לנו לתפעל ולאבטח את השירות, להבין כיצד נעשה שימוש באתר ולשפר את חוויית המשתמש.
● הקלטת שיחות: חלק מהשיחות עם מוקד שירות הלקוחות של החברה מוקלטות לצרכי בקרת שירות ופיקוח. תוכן השיחות עשוי לכלול מידע אישי.
● בקשת הלוואה, משיכה וכל בקשה של העמית לביצוע פעולה בחשבונו: במסגרת בקשות אלו אנו שומרים את כלל פרטי הבקשה כפי שהוגשה על ידי העמית. במסגרת בקשת הלוואה, דירוג האשראי של העמית נאסף אף הוא לצורך קבלת החלטה בדבר מתן ההלוואה.
● מידע שסיפקתם מרצונכם: כל מידע נוסף שתבחרו לספק לנו מיוזמתכם, למשל בעת פנייה לשירות הלקוחות, השתתפות בסקרים, מתן משוב, או יצירת קשר בכל אופן אחר. מידע זה יכול לכלול תוכן הפנייה, פרטי התקשרות נוספים או מסמכים שתצרפו.
דרכי איסוף מידע
אנו אוספים מידע אישי בדרכים הבאות:
1. מידע הנמסר על-ידכם: מרבית המידע האישי שאנו מעבדים מתקבל ישירות מכם. כאשר אתם נרשמים לשירות, מעדכנים את פרטי חשבונכם, מבקשים מאיתנו ביצוע פעולות בקרן או בקשות בחשבונכם, פונים אלינו דרך האתר, האזור האישי, הטלפון או הדוא"ל – אתם מספקים לנו מרצונכם מידע אישי. הקרן קולטת את הנתונים האישיים במישרין מכם באמצעות טופסי הרשמה וחברות, מילוי מידע ועדכון פרטים באמצעות האזור האישי באתר הקרן, לרבות עדכון כתובות, פרטי קשר ובקשות למשיכות; פניות טלפוניות, התכתבויות, פגישות אישיות וסקרים.
2. מידע הנמסר על ידי המעסיק: כחלק בלתי נפרד מתפקודה של הקרן כקרן השתלמות לעובדי רשויות מקומיות, הקרן קולטת מידע מהמעסיקים כדלקמן: דיווחים חודשיים וכלליים על שכר העמיתים, הפקדות שבוצעו, שינויים בהיקף משרה ובתפקידים; רשימות מעודכנות של עובדים זכאים להיות חברי קרן, לרבות פרטיהם האישיים והתעסוקתיים וכיו"ב.
3. איסוף מידע אוטומטי: חלק מהמידע נאסף באופן אוטומטי בעת השימוש שלכם בשירותים שלנו. שרתי הקרן ומערכותינו מתעדים באופן אוטומטי נתונים טכניים ונתוני שימוש (כמפורט בסעיף "מידע טכני ונתוני שימוש" לעיל), וזאת באמצעות שימוש בעוגיות, משואות רשת (web beacons), ,SDKs וכלים אנליטיים דומים. למשל, כאשר אתם מבקרים באתר שלנו, המערכת עשויה לשמור עוגייה במכשירכם לצורך זיהוי נוח בביקור חוזר. איסוף אוטומטי זה מתבצע בהתאם לדין החל, ואתם יכולים לשלוט בהגדרות הדפדפן או המכשיר שלכם לגבי חלק מטכנולוגיות אלו (למשל מחיקת עוגיות או אי-אישור מעקב), אם כי שינויים אלו עשויים להשפיע על חוויית השימוש.
4. מידע מצדדים שלישיים: במקרים מסוימים, אנו עשויים לקבל מידע מצדדים שלישיים, כגון ספקי שירותים פיננסיים, לצורך מתן השירותים המוצעים באתר.
חשוב להדגיש: המידע שאנו אוספים, בין אם נמסר על ידכם ובין אם נאסף אוטומטית או מצד שלישי, ישמש אך ורק בהתאם למטרות המפורטות במדיניות זו. לא נשתמש במידע האישי שלכם למטרות נוספות ללא קבלת הסכמה מתאימה או קיום עילה חוקית כפי שנדרש.
מטרות השימוש במידע
אנו משתמשים במידע האישי שנאסף למגוון מטרות לגיטימיות הקשורות במתן השירותים ושיפורם וכן למילוי חובותיה החוקיות והחוזיות של הקרן. להלן המטרות העיקריות שלשמן אנו מעבדים את המידע:
● אספקת השירותים הקמה וניהול חשבונות עמיתים: פתיחת חשבונות השתלמות אישיים, ניהולם השוטף, חישוב יתרות ועדכון זכויות בהתאם לתקנון הקרן ולהוראות הדין;
● מתן גישה לאזור האישי ולמערכת ההלוואות, שליחת דוחות, הודעות ועדכונים.
● קליטה וביצוע הפקדות: קבלת הפקדות מהמעסיקים ומהעמיתים, עיבודן, העברתן להשקעה וזיכוי החשבונות האישיים;
● התאמה אישית של חווית המשתמש: הצגת תוכן מותאם אישית, המלצות על מוצרים, ותוכן פרסומי בהתאם לדפוסי השימוש והעדפות המשתמש. ניתוח נתוני שימוש לצורך שיפור חווית הגלישה, הפחתת עומסים טכניים והנגשת תכנים רלוונטיים יותר לכל משתמש.
● שיפור האתר והשירותים: ניתוח מגמות שירותים באתר לצורך זיהוי כשלים, איתור נקודות חולשה בשירותים ומתן מענה איכותי ויעיל יותר; עריכת מחקרי שוק, סקרים ושאלוני משוב שמטרתם להבין את צורכי המשתמשים; שימוש במידע אנונימי וסטטיסטי (שאינו מזהה את המשתמש) לצורך אופטימיזציה של ממשקי המשתמש, ביצועים ותוכן האתר.
● שמירה על בטיחות ואבטחת מידע: מניעת תרמיות, הונאות, שימוש לרעה בשירותים או פעילות בלתי חוקית; ביצוע פעולות ניטור וזיהוי אנומליות בהתנהגות משתמשים למניעת גישה בלתי מורשית; הפעלת אמצעי זיהוי ובקרה על גישה לחשבונות אישיים באתר.
● עמידה בדרישות חוקיות: עמידה בדרישות רגולטוריות שונות כגון שמירת מסמכים מסוימים; תגובה לבקשות מוסמכות מצד רשויות רגולטוריות, רשויות אכיפת חוק, צווי בית משפט וכדומה; ניהול שומות כנדרש על פי דיני הגנת הצרכן, תקנות סליקה, דיני מסים ויתר הוראות החוק הרלוונטיות.
● שיווק ודיוור פרסומי: שליחת הודעות שיווקיות, מבצעים, ניוזלטרים ועדכונים – הכל בכפוף להסכמה מראש ובאפשרות להסרה בכל עת;
● ניהול סיכונים והגנה משפטית: הגנה על זכויות משפטיות של הקרן, לרבות בירור תלונות, ניהול מחלוקות או תביעות, ואכיפת תנאי השימוש באתר; גיבוי מידע ותחזוקת מערכות לצורך המשכיות עסקית במקרה של תקלות טכניות, אירועי אבטחה או כוח עליון.
● מטרות נוספות עליהן תימסר הודעה: במידה שנרצה לעשות שימוש במידע האישי שלכם למטרה נוספת אשר אינה מכוסה במדיניות זו, ניידע אתכם על כך מראש ונבקש את אישורכם במידת הצורך (או נבסס עיבוד כזה על עילה חוקית אחרת לפי המותר בדין).
אנו נדאג שהשימוש במידע ייעשה באופן שלא יפגע בפרטיותכם, ותמיד תוכלו לפנות אלינו לקבלת הבהרות על השימושים במידע אודותיכם. אם נסתמך על הסכמתכם למטרה מסוימת, תוכלו לחזור בכם מהסכמה זו בכל עת, ובמקרה כזה נפסיק את השימוש במידע למטרה זו (ככל שאין לנו צורך חוקי או לגיטימי להמשיך בעיבוד).
מסירת מידע לצדדים שלישיים
הקרן מתחייבת לשמור על פרטיות המידע האישי של המשתמשים ולא להעבירו לצדדים שלישיים, אלא במקרים המפורטים להלן, ובכפוף לדיני הגנת הפרטיות בישראל:
● ספקי ונותני שירותים חיצוניים: אנו עשויים להעביר מידע אישי לספקי שירותים המסייעים לנו בהפעלת האתר ובמתן השירותים, כגון: ספקי אחסון ואירוח אתרים; מתפעל; ספקי שירותי סליקה ותשלומים; ספקי שירותי תמיכה טכנית ותחזוקה; יועצים לחברה, ספקי שירותי דיוור והפצה. ספקים ונותני שירותים אלו מחויבים לשמור על סודיות המידע ולהשתמש בו אך ורק לצורך מתן השירותים שהוזמנו על ידינו.
● מערכת ניהול לקוחות: הקרן מעבדת את המידע האישי באמצעות מערכת ניהול לקוחות.
● מערכת תפעול חשבונות עמיתים: הקרן מעבדת את המידע האישי באמצעות מערכת תפעול חשבונות.
● מידע אודות הלוואה: אנו מעבירים לצד שלישי כגון דן אנד בדרסטריט (ישראל) בע"מ את פרטי העמית והחברה לצורך קבלת דירוג אשראי, במידה שהעמית הגיש בקשה לקבלת הלוואה.
● רשויות מוסמכות וגופים רגולטוריים: אנו עשויים להעביר מידע אישי לרשויות מוסמכות, כאשר הדבר נדרש על פי חוק, צו שיפוטי או דרישה רגולטורית.
● העברות במסגרת עסקאות עסקיות: במקרה של מיזוג, רכישה או מכירת נכסים, אנו עשויים להעביר מידע אישי לצדדים המעורבים בעסקה, בכפוף להתחייבויות לשמירה על פרטיות המידע ובהתאם לדיני הגנת הפרטיות.
● העברות בהסכמת המשתמש: מעבר לאמור לעיל, בכל מצב שבו תבקשו מאיתנו במפורש או תסכימו שנעביר מידע אודותיכם לצד שלישי מסוים, נפעל בהתאם לבקשתכם.
אבטחת מידע
הקרן נוקטת באמצעים סבירים ומקובלים להגנה על המידע האישי של המשתמשים, כולל שימוש בפרוטוקולי הצפנה, הגבלת גישה למידע ונהלים פנימיים לשמירה על פרטיות המידע.
על אף מאמצינו הרבים להגן על המידע, חשוב להכיר כי אף שיטת אבטחה אינה מספקת הגנה מוחלטת. במקרה שיתרחש אירוע אבטחה חמור הנוגע למידע האישי שלכם, נפעל בהתאם לחובות הדיווח והטיפול הנדרשות על פי דיני הגנת הפרטיות בישראל, ונעשה כל שביכולתנו על מנת לצמצם כל נזק ופגיעה אפשריים.
העברת מידע לחו"ל
המידע האישי שאתם מוסרים לנו נשמר במאגרי מידע מאובטחים המתופעלים בישראל. עם זאת, ייתכן שלצורך גיבוי, עיבוד יעיל של הנתונים, או הסתייעות בספקים חיצוניים, חלק מהמידע יאוחסן או יעובד גם בשרתים ומאגרי מידע הממוקמים מחוץ לגבולות ישראל (לדוגמה, בשרתים של ספקי ענן בינלאומיים). בכל מקרה שבו מתבצעת העברה של מידע אישי אל מדינה אחרת, אנו נוודא שהעברה זו תואמת את דרישות חוק הגנת הפרטיות הישראל.
תקופת שמירת מידע
אנו נשמור את המידע האישי שלכם רק למשך הזמן הדרוש להשגת המטרות שלשמן הוא נאסף, כמפורט במדיניות זו, או למשך פרק זמן ארוך יותר אם הדבר נדרש כדי למלא אחר חובותינו בהתאם להוראות הדין או להגן על אינטרסים משפטיים שלנו. הקריטריונים לקביעת תקופת השמירה כוללים:
● משך הזמן בו יש לנו קשר מתמשך איתכם ומספקים לכם את השירותים.
● קיום התחייבויות חוקיות לשמירה על מידע מסוים בהתאם להוראות הדין.
● קיום התחייבויות חוזיות לשמירה על מידע מסוים.
● קיום התחייבויות רגולטוריות לשמירה על מידע מסוים.
● מידע אודות דירוג אשראי בעת הגשת בקשה לקבלת הלוואה נשמר לתקופה של 60 ימים.
עם סיום תקופת השמירה אנו נמחק או נבצע אנונימיזציה למידע האישי, אלא אם נדרש או מותר על פי חוק לשמור אותו לפרק זמן ארוך יותר.
זכויות נושא המידע
על פי חוק הגנת הפרטיות, עומדות לכם זכויות שונות ביחס למידע האישי שלכם שנמצא במאגרי המידע שלנו. מימוש זכויות אלו אינו כרוך בתשלום, והוא זמין לכם בכפוף לתנאים ולהגבלות הקבועים בדין. להלן סקירה של הזכויות המרכזיות:
● זכות לעיין במידע האישי: זכותכם לדעת אם אנו מחזיקים במידע אישי אודותיכם, וכן לעיין במידע האישי הכלול במאגר המידע שלנו. משמעות הדבר היא שתוכלו לקבל מאיתנו אישור האם מידע שלכם מעובד על ידנו, ובמידה שכן – לקבל גישה ולעיין בפרטים האישיים שלכם, לרבות לקבל עותק מהמידע שאנו מחזיקים. אנו נספק את המידע המבוקש בפורמט סביר ובתוך פרק הזמן שנקבע בחוק.
● זכות לתיקון מידע: אם גיליתם כי המידע שאנו מחזיקים אודותיכם אינו נכון, מלא, ברור או מעודכן, עומדת לכם הזכות לדרוש את תיקונו או עדכונו. לאחר קבלת בקשת תיקון ואימות זהות הפונה, נתקן את המידע השגוי או נשלים מידע חסר כפי שנדרש, או לחלופין נוסיף הערה במאגר המידע כי ביקשתם תיקון והמידע טרם עודכן (אם מסיבה כלשהי לא נוכל לבצע את השינוי המבוקש מיד).
מימוש זכויותיכם ייעשה בדרך מסודרת: תוכלו לשלוח אלינו בקשה למימוש כל אחת מהזכויות הנ"ל (לדוגמה, בקשת עיון או תיקון), ואנו נפעל בהתאם להוראות דיני הגנת הפרטיות בישראל לענות לבקשתכם בהקדם ובכל מקרה במסגרת המועדים הקבועים בדיני הגנות הפרטיות בישראל. שימו לב כי ייתכן שנבקש מכם פרטים מזהים נוספים על מנת לאמת את זהותכם לפני הטיפול בבקשה – זאת כדי להגן על פרטיותכם ולוודא שאדם לא מורשה אינו מבקש מידע בשמכם. במידה ונדחה בקשה שלכם (למשל, אם החוק מתיר לנו לסרב במצב מסוים), נסביר לכם את הסיבה לכך וניידע אתכם על האפשרויות העומדות לרשותכם (כולל זכותכם לערער או לפנות לרשות להגנת הפרטיות).
שימוש באתרי צד ג' או ממשקי צד ג'
מובהר כי מדיניות הפרטיות אינה מתייחסת לפרטיות, תנאי שימוש, תכנים ומידע, אבטחת מידע או כל פרקטיקה של צד שלישי כלשהו, לרבות צד שלישי המפעיל אתר אשר אתר הקרן מכיל קישור אליו, ולרבות צד שלישי המפעיל את האזור האישי. פנייה לצד שלישי באמצעות קישור המופיע באתר הקרן, וכל ממשק בין המשתמש לבין צדדים שלישיים הינו באחריות המשתמש בלבד.
עוד יובהר כי הטמעת קישור באתר החברה, ככל שמוטמע, אין משמעה תמיכה של הקרן באתר המקושר או בתוכן המפורסם מטעם צד שלישי. אתר צד שלישי כפוף לתנאי השימוש ולמדיניות הפרטיות של אותו צד שלישי בלבד.
יצירת קשר
שמירה על פרטיות המידע שלכם חשובה לנו, ונשמח לעמוד לרשותכם לכל שאלה, בירור או בקשה. למימוש זכויותיכם החוקיות המפורטות לעיל, או לכל עניין אחר הקשור במדיניות פרטיות זו, ניתן ליצור איתנו קשר באחת הדרכים הבאות:
● דוא"ל: privacy-rom@krm.co.il
● טלפון: 03-6868000
● כתובת: רח' אחד העם 9, תל אביב.
שינויים במדיניות
מעת לעת, ייתכן שנעדכן את מדיניות הפרטיות הזו כדי לשקף שינויים בפעילותנו, בדרישות החוק, או מכל סיבה עסקית רלוונטית אחרת. כאשר נעשה שינוי מהותי במדיניות, נפרסם הודעה באתר או נעדכן אתכם באמצעי תקשורת אחרים (למשל, באמצעות אימייל הרשום בחשבונכם) כדי ליידע אתכם על העדכונים. התאריך המעודכן יוצג בסוף המדיניות ("עודכן לאחרונה") כדי שתוכלו לראות מתי בוצע השינוי האחרון.
אנו ממליצים לעיין במדיניות הפרטיות מעת לעת כדי להישאר מעודכנים לגבי האופן שבו אנו מגנים על המידע שלכם. המשך השימוש שלכם בשירותינו לאחר כניסת השינויים לתוקף יהווה אישור כי קראתם והבנתם את מדיניות הפרטיות המעודכנת. אם אינכם מסכימים לשינויים כלשהם, עליכם להפסיק להשתמש בשירות ולשקול לפנות אלינו לבירור או למימוש זכויותיכם.
עודכן: יולי 2025
