⚠️
טיוטה לבדיקת עורך דין — אינה ייעוץ משפטי. מסמך זה הוא טיוטת עבודה שהוכנה לסקירה של המייסד ויועץ משפטי טרם פרסום. אין להסתמך עליו ואין לפרסם אותו באתר החי לפני אישור משפטי. השדות המסומנים ב־[…] דורשים השלמה.

מדיניות פרטיות

כיצד Memora אוספת, מעבדת ומגינה על מידע — לרבות נתוני זיהוי פנים — בעת אספקת תמונות אישיות לאורחי אירועים.

עדכון אחרון: [תאריך] · גרסה 1.0 (טיוטה) · English version

1.מי אנחנו ותפקידנו במידע

Memora ("מ?מ?ורה", "אנחנו", "השירות") היא פלטפורמת SaaS המאפשרת לצלמי אירועים ולמפיקים לשתף תמונות מאירועים (חתונות, אירועי חברה, מסיבות ועוד), כך שכל אורח מקבל אוטומטית את התמונות שלו בלבד באמצעות WhatsApp, SMS או דוא"ל. ההתאמה בין אורח לתמונותיו מתבצעת בעזרת טכנולוגיית זיהוי פנים מבוסס בינה מלאכותית.

השירות מופעל על־ידי [שם העוסק/החברה המלא], עוסק מורשה מספר [מס' עוסק], מרחוב [כתובת], ישראל ("מ?פעיל?ת השירות").

בקרת מידע מול עיבוד מידע. ביחס לתמונות האירוע ולנתוני האורחים שמועלים על־ידי הצלם/המפיק, הצלם/המפיק הוא לרוב בעל השליטה במידע (Data Controller) ו־Memora פועלת כמעבד?ת מידע (Data Processor) מטעמו, בכפוף להסכם עיבוד נתונים (DPA). ביחס לאתר השיווקי, ללקוחות העסקיים ולחשבונות המשתמשים — Memora היא בעלת השליטה במידע. הבחנה זו טעונה אישור משפטי וקיבוע ב־DPA. [לאישור עו"ד]

2.למי מיועדת המדיניות

מדיניות זו חלה על שלוש קבוצות:

3.איזה מידע אנו אוספים

סוג מידעדוגמאותממי
פרטי קשר ומסירהשם, מספר טלפון נייד, כתובת דוא"לאורחים, לקוחות
תמונות האירועהצילומים שהעלה הצלם/המפיקלקוחות
צילום סלפי לצורך התאמהתמונת פנים שהאורח מצלם כדי לאתר את תמונותיואורחים
נתוני זיהוי פנים (Face Embeddings)ייצוג מתמטי וקטורי של מאפייני פנים — ראו סעיף 4נגזר מהתמונות/מהסלפי
נתוני חשבוןפרטי משתמש, סיסמה, הגדרות מותג, חיובלקוחות
נתוני מסירהסטטוס שליחת הודעות WhatsApp/SMS/דוא"לנוצר במערכת
נתוני שימוש טכנייםכתובת IP, סוג דפדפן/מכשיר, לוגים, עוגיותמבקרים, משתמשים

4.נתוני פנים וביומטריה — ליבת השירות

זהו החלק הרגיש והחשוב ביותר במדיניות זו, ואנו מתחייבים לשקיפות מלאה לגביו.

מה אנו יוצרים ומאחסנים

מה אנחנו לא עושים עם נתוני הפנים:

  • איננו מוכרים נתוני פנים ואיננו מעבירים אותם למפרסמים.
  • איננו משתמשים בתמונות או בנתוני הפנים של אורחים לאימון מודלים של בינה מלאכותית.
  • איננו משתמשים ב־embeddings לזיהוי אורחים מחוץ לאירוע שאליו הם שייכים.
  • איננו בונים מאגר זיהוי פנים חוצה־אירועים.

מעמד משפטי של המידע

נתוני פנים עשויים להיחשב "קטגוריה מיוחדת" של מידע אישי (נתונים ביומטריים) לפי סעיף 9 ל־GDPR, וכן "מידע רגיש" לפי חוק הגנת הפרטיות, התשמ"א־1981 והתקנות מכוחו. בשל כך אנו מחילים עליהם הגנות מוגברות, בסיס חוקי של הסכמה מפורשת, ומדיניות שמירה ומחיקה קצרה (סעיפים 6–8). [סיווג סופי לאישור עו"ד]

5.מטרות העיבוד והבסיס החוקי

מטרהבסיס חוקי (GDPR / חוק הגנת הפרטיות)
התאמת אורח לתמונותיו באמצעות זיהוי פניםהסכמה מפורשת של האורח (סעיף 9(2)(א) ל־GDPR); הסכמה לפי חוק הגנת הפרטיות
מסירת התמונות ב־WhatsApp/SMS/דוא"לביצוע השירות / הסכמת האורח
אספקת השירות ללקוח העסקי וניהול החשבוןקיום חוזה
אבטחה, מניעת הונאות ולוגיםאינטרס לגיטימי
דיוור שיווקי (לבעלי עסק/נרשמים)הסכמה (Opt-in)
עמידה בחובות חוקיותחובה חוקית

7.תקופות שמירה

אנו שומרים מידע רק כל עוד הוא נחוץ למטרה שלשמה נאסף:

8.זכות למחיקה והסרה

כל אורח רשאי לבקש את מחיקת נתוני הפנים והתמונות שלו בכל עת, ללא תלות בסיבה. בקשה תופנה אל support@memora-ai.cloud ותטופל בתוך [X ימים]. עם המחיקה יוסרו ה־embeddings, הסלפי והתמונות המשויכות לאורח (בכפוף לזכויות צדדים שלישיים ולחובות שמירה לפי דין).

היכן שהצלם/המפיק הוא בעל השליטה במידע, נעביר אליו בקשות מחיקה רלוונטיות ונסייע במימושן.

9.ספקי משנה ושיתוף מידע

אנו נעזרים בספקי משנה מהימנים לצורך אספקת השירות. איננו מוכרים מידע אישי. הספקים העיקריים:

ספקתכליתנתונים
Meta / WhatsApp Businessמסירת תמונות והודעות לאורחיםטלפון, תוכן ההודעה
ספק SMS [שם]מסירת הודעות SMSטלפון, תוכן
ספק דוא"ל [שם]מסירת דוא"לדוא"ל, תוכן
תשתית ענן (AWS, אזורי EU)אחסון ועיבודכל סוגי המידע
ספק זיהוי פנים / AI [שם]הפקת embeddings והתאמהתמונות, סלפי, embeddings
ספק תשלומים [שם]חיוב לקוחות עסקייםנתוני חיוב

כל ספק משנה כפוף להסכם עיבוד נתונים ולחובות סודיות ואבטחה. [רשימת ספקים סופית לאישור]

10.העברות מידע ואחסון ב־EU

אחסון נתוני האורחים ונתוני הפנים מתבצע בשרתים באיחוד האירופי (EU). ככל שמתבצעת העברת מידע מחוץ ל־EU/EEA, היא תיעשה רק תוך הסתמכות על מנגנון העברה חוקי (כגון Standard Contractual Clauses) ובכפוף לאמצעי הגנה הולמים. כעוסק ישראלי, אנו פועלים גם בהתאם לחוק הגנת הפרטיות הישראלי. [אישור ארכיטקטורת אחסון סופית]

11.זכויותיכם

בכפוף ל־GDPR ולחוק הגנת הפרטיות הישראלי, עומדות לכם הזכויות הבאות:

למימוש זכויות פנו אל support@memora-ai.cloud.

12.אבטחת מידע

אנו מיישמים אמצעי אבטחה טכניים וארגוניים, ובהם הצפנה במעבר ובמנוחה, בקרת הרשאות, הפרדת סביבות, ומזעור נתונים. נתוני פנים מטופלים תחת הגנות מוגברות. [פירוט אמצעים לאישור צוות ההנדסה והעו"ד]

13.קטינים

השירות אינו מיועד לאיסוף יזום של מידע מקטינים. כאשר באירוע מופיעים קטינים, האחריות ליידוע ולקבלת הסכמת ההורה/האפוטרופוס חלה על הצלם/המפיק ומארגן האירוע. נתייחס לכל בקשת מחיקה הנוגעת לקטין בעדיפות. [מדיניות גיל לאישור עו"ד]

14.עוגיות ושיווק

האתר משתמש בעוגיות חיוניות ובעוגיות שיווק/אנליטיקה בכפוף להסכמתכם דרך באנר העוגיות. תוכלו לשנות העדפות בכל עת. דיוור שיווקי נשלח רק לאחר הסכמה (Opt-in) וניתן להסרה בכל עת.

15.שינויים במדיניות

נעדכן מדיניות זו מעת לעת. שינוי מהותי יפורסם באתר, וייתכן שיישלח גם עדכון ישיר. תאריך העדכון מופיע בראש המסמך.

16.יצירת קשר וממונה פרטיות

לכל שאלה, בקשה למימוש זכויות או פנייה בנושא פרטיות:

דוא"ל: support@memora-ai.cloud
שם העוסק/החברה: [להשלמה] · עוסק מורשה: [מס']
ממונה פרטיות / איש קשר: [שם ופרטים — לאישור]


עיצוב ופיתוח: MADHOUSE