הצהרת תאימות GDPR של BackupONE

תאריך תחולה: 25 בנובמבר 2021

מבוא

רגולציית הגנת המידע הכללית של האיחוד האירופי (‎GDPR‎) נכנסה לתוקף ברחבי האיחוד האירופי ב-25 במאי 2018 והביאה עמה שינויים משמעותיים בחוקי הגנת המידע. בהתבסס על עקרון "פרטיות כברירת מחדל ובעיצוב" ועל גישה מבוססת סיכון, ה-‎GDPR‎ נועד לתת מענה לדרישות העידן הדיגיטלי.

המאה ה-21 מביאה עמה שימוש רחב יותר בטכנולוגיה, הגדרות חדשות למה שנחשב מידע אישי ועלייה עצומה בעיבוד נתונים חוצה גבולות. ה-‎GDPR‎ שואף לסטנדרטיזציה של חוקי הגנת המידע ועיבוד הנתונים ברחבי האיחוד האירופי, ומעניק ליחידים זכויות חזקות ועקביות יותר לגישה למידע האישי שלהם ולשליטה בו.

המחויבות שלנו

BackupONE ("BackupONE", "אנחנו" או "שלנו") מחויבת להגן על המידע האישי המצוי בשליטתנו ולפתח תוכנית להגנת מידע שהיא אפקטיבית, מתאימה למטרה ומדגימה הבנה והערכה ל-‎GDPR‎. הפעולות שביצענו עד כה בתחום ה-‎GDPR‎, וכן יעדינו המתמשכים לעמידה בדרישותיו, מסוכמים בהצהרה זו וכוללים פיתוח ויישום של תפקידים, מדיניות, נהלים, בקרות ואמצעים שנועדו להבטיח עמידה מרבית ומתמשכת בדרישות.

מה אנו עושים

העדכונים והצעדים שלנו כוללים:

• ביקורת מידע – ביצוע ביקורת מידע רחבת היקף בחברה, במטרה לזהות ולהעריך איזה מידע אישי מצוי בידינו, מאין הוא מגיע, כיצד ומדוע הוא מעובד, והאם הוא נחשף ולמי.

• מדיניות ונהלים – עדכון מדיניות ונהלים להגנת מידע, במטרה לעמוד בדרישות ובסטנדרטים של ה-‎GDPR‎ ושל כל דיני הגנת המידע הרלוונטיים, לרבות:

– הגנת מידע – מסמך המדיניות והנהלים העיקרי שלנו להגנת מידע שופץ כדי לעמוד בסטנדרטים ובדרישות של ה-‎GDPR‎. קיימים אמצעי אחריות וממשל שנועדו להבטיח שאנו מבינים את התחייבויותינו וחובותינו, מתקשרים אותן כראוי ומסוגלים להציג ראיות לקיומן, תוך דגש מיוחד על פרטיות בעיצוב ועל זכויות נושאי המידע.

– שמירה ומחיקה של נתונים – עדכנו את מדיניות השמירה ואת לוחות הזמנים שלנו כדי להבטיח עמידה בעקרונות "מזעור נתונים" ו"הגבלת אחסון", וכדי לוודא שמידע אישי נשמר, מאוחסן ומושמד בהתאם לדין ולכללי אתיקה. קיימים אצלנו נהלי מחיקה ייעודיים לצורך עמידה בחובת "הזכות למחיקה", ואנו מודעים למקרים שבהם זכות זו וזכויות אחרות של נושאי המידע חלות, לרבות החרגות, זמני תגובה וחובות הודעה.

– הפרות נתונים – נהלי הטיפול בהפרות שלנו מבטיחים שקיימים אצלנו אמצעי הגנה וצעדים שנועדו לזהות, להעריך, לחקור ולדווח על כל הפרה של מידע אישי בהקדם האפשרי. הנהלים שלנו מקיפים והופצו לכל העובדים, לרבות קווי הדיווח והצעדים שיש לנקוט.

– העברות נתונים בינלאומיות וחשיפות לצדדים שלישיים – כאשר BackupONE מאחסנת או מעבירה מידע אישי מחוץ לאיחוד האירופי, קיימים אצלנו נהלים ואמצעי הגנה שנועדו לאבטח, להצפין ולשמור על שלמות הנתונים. הנהלים כוללים סקירה שוטפת של מדינות שקיבלו החלטת נאותות מתאימה, וכן בחינה של הוראות הנוגעות לכללים תאגידיים מחייבים, סעיפים חוזיים סטנדרטיים או קודי התנהגות מאושרים במדינות שבהן אין החלטת נאותות. אנו מבצעים בדיקות נאותות קפדניות מול כל מקבלי המידע האישי, כדי להעריך ולאמת שקיימים אצלם אמצעי הגנה מתאימים, שזכויות נושאי המידע ניתנות לאכיפה ושקיים סעד משפטי אפקטיבי לנושאי המידע, ככל שרלוונטי.

– בקשת גישה של נושא מידע (‎SAR‎) – עדכנו את נהלי ה-‎SAR‎ שלנו כדי להתאים למסגרת הזמן המעודכנת של 30 יום למסירת המידע המבוקש, ולספק אותו ללא תשלום. הנהלים מפרטים כיצד לאמת את זהות נושא המידע, אילו צעדים לנקוט לצורך עיבוד בקשת גישה, אילו חריגים חלים, וכן כוללים מערך תבניות תגובה שנועד להבטיח שהתקשורת עם נושאי המידע תהיה תואמת, עקבית ומספקת.

• בסיס חוקי לעיבוד – בדקנו את כלל פעילויות העיבוד כדי לזהות את הבסיס החוקי לכל עיבוד ולהבטיח שהוא מתאים לפעילות שאליה הוא מתייחס. כאשר רלוונטי, אנו שומרים גם רשומות של פעילויות העיבוד שלנו ומוודאים שהתחייבויותינו לפי סעיף 30 ל-‎GDPR‎ מתקיימות.

• הודעת פרטיות / מדיניות פרטיות – עדכנו את מדיניות הפרטיות שלנו כדי לעמוד בדרישות ה-‎GDPR‎, ולוודא שכל אדם שמידע אישי שלו מעובד על ידינו מקבל מידע על הסיבה שבגינה אנו זקוקים למידע, אופן השימוש בו, זכויותיו, הגורמים שאליהם המידע נחשף ואמצעי ההגנה הקיימים לצורך הגנתו.

• השגת הסכמה – עדכנו את מנגנוני ההסכמה שלנו לקבלת מידע אישי, כדי לוודא שאנשים מבינים איזה מידע הם מוסרים, מדוע הוא נדרש וכיצד אנו משתמשים בו, וכן כדי לספק דרכים ברורות ומוגדרות להסכמה לעיבוד המידע. פיתחנו תהליכים קפדניים לתיעוד הסכמה, המאפשרים לנו להציג ראיות להסכמה מפורשת, לרבות רישומי תאריך ושעה, וכן דרך פשוטה לצפות בהסכמה ולמשוך אותה בכל עת.

• שיווק ישיר – עדכנו את הניסוח ואת הנהלים שלנו לשיווק ישיר, לרבות מנגנוני הצטרפות ברורים למנויי שיווק, הודעה ברורה ושיטה לביטול הסכמה, וכן אפשרויות ביטול בכל חומרי השיווק העתידיים.

זכויות נושאי המידע

בנוסף למדיניות ולנהלים שהוזכרו לעיל, שנועדו להבטיח שאנשים יוכלו לממש ולאכוף את זכויותיהם בתחום הגנת המידע, אנו מספקים באתר שלנו מידע נגיש בקלות על זכותו של כל אדם לגשת לכל מידע אישי ש-BackupONE מעבדת אודותיו ולבקש מידע בנושאים הבאים:

• איזה מידע אישי אנו מחזיקים עליך.

• מטרות העיבוד.

• קטגוריות המידע האישי הרלוונטיות.

• הנמענים שאליהם המידע האישי נחשף או ייחשף.

• משך הזמן שבו אנו מתכוונים לשמור את המידע האישי שלך.

• הזכות לתקן או להשלים מידע חסר או בלתי מדויק אודותיך, וכן ההליך להגשת בקשה כאמור.

• הזכות לבקש מחיקה של מידע אישי, כאשר הדבר רלוונטי, או להגביל את העיבוד בהתאם לדיני הגנת המידע; וכן הזכות להתנגד לכל שיווק ישיר מאיתנו ולהיות מודע לכל תהליך קבלת החלטות אוטומטי שבו אנו משתמשים.

אבטחת מידע ואמצעים טכניים וארגוניים

BackupONE מתייחסת ברצינות רבה לפרטיותם ולאבטחתם של אנשים ושל המידע האישי שלהם, ונוקטת בכל אמצעי הזהירות הסבירים לצורך הגנת המידע האישי שאנו מעבדים. קיימים אצלנו מדיניות ונהלים מקיפים לאבטחת מידע, שנועדו להגן על מידע אישי מפני גישה בלתי מורשית, שינוי, גילוי או השמדה. אנו מפעילים מספר שכבות של אמצעי אבטחה, לרבות: ‎SSL‎, בקרות גישה, מדיניות סיסמאות, הצפנה, פסאודונימיזציה, שיטות עבודה מומלצות, הגבלת נתונים ואימות ‎IT‎.

תפקידי ‎GDPR‎ ועובדים

BackupONE מינתה צוות פרטיות נתונים. הצוות אחראי לקידום המודעות ל-‎GDPR‎ ברחבי הארגון, לזיהוי פערים וליישום המדיניות, הנהלים והאמצעים הנדרשים לפי ה-‎GDPR‎.

BackupONE מבינה שמודעות והבנה מתמשכות מצד העובדים הן חיוניות להמשך העמידה בדרישות ה-‎GDPR‎, ולכן אנו משלבים את העובדים שלנו בתוכניות ההיערכות וההכנה שלנו.

יצירת קשר

אם יש לך שאלות, אנא צור קשר עם צוות פרטיות הנתונים שלנו בכתובת:

expert@gclick.co.il