Verifone Pay Terms & Conditions
Israel (Privacy Notice)
נספח מדיניות פרטיות, סודיות ואבטחת מידע להסכם השירות
גרסה: ינואר 2026
וריפון ישראל בע"מ, ח.פ. 520038944, (להלן-החברה), מצהירה ומתחייבת כדלקמן במסגרת התקשרותה המסחרית עם לקוחותיה, (להלן: הסכם השירות), לעניין היבטי הפרטיות הסודיות ואבטחת המידע:
1. כללי
- מסמך זה מגבש את מדיניות החברה לעניין השימוש במידע כהגדרתו במדיניות זו במסגרת הסכם השירות שבין החברה לבין לקוחותיה שהתקשרו עימה לשם קבלת שירותים.
- במהלך יישום הסכם השירות החברה מעמידה לרשות הלקוח שירותים שונים, המסופקים בין היתר באמצעות מערכותיה של החברה (להלן ובהתאמה: השירותים והמערכת) או מערכות של צדדים שלישיים, (להלן: מערכות צד ג').
- במסגרת השירותים ולצרכיהם החברה עשויה לעבד מידע אישי כהגדרתו בדין החל, שהוזן למערכת על ידי הלקוח, מידע המצוי במערכות הלקוח שלחברה גישה אליהן או מידע שנוצר בעקבות פעולות של הלקוח באמצעות אמצעי תקשוב המקושרים אל החברה, וכן מידע שנמסר בדרכים אחרות על ידי הלקוח לחברה, (להלן: "המידע").
- אין בהוראות מדיניות זו כדי לגרוע מהוראות חוק הגנת הפרטיות, התשמ"א-1981, התקנות שהותקנו מכוחו (לעיל ולהלן: "הדין החל").
- הוראות מדיניות זו אינן רלוונטיות לפתרונות וריפון ממשפחת 360VR שלעניינם אנא עיין במדיניות החברה ביחס לפתרונות אלו בהמשך למסמך זה.
2. הצהרות והתחייבויות החברה
- החברה רואה חשיבות עליונה בשמירה על המידע האישי של הלקוח ותפעל לאורך כל תקופת הסכם השירותים ביחס אליו בהתאם להוראות כל דין.
- המידע שהחברה רשאית לעבד במסגרת השירותים, מטרות השימוש במידע, מערכות הלקוח שיש לחברה גישה אליהן, אופני עיבוד המידע והפעולות שהחברה מורשית לבצע לגבי המידע הם כמפורט בנספח 1 למדיניות זו.
- עיבוד המידע מצד החברה, למעט שמירת המידע לעניינו מתקיים במדיניות זו הסדר ספציפי, יכול שיהיה במהלך כל תקופת אספקת השירותים, אך לא מעבר לכך.
- בתום תקופת אספקת השירותים ואילך רשאית החברה למחוק את המידע ממערכותיה בחלוף 30 יום מעת הפסקת השירות והוראה זו מהווה הודעה ללקוח בדבר מחיקתו. למרות האמור לעיל, החברה רשאית לשמור את המידע לתקופה נוספת כל עוד יש לה אינטרס לגיטימי לשמור את המידע על מנת להגן על זכויותיה לפי דין, או ככל שיש לה חובה על פי הדין לעשות כן.
- החברה רשאית לגבות את המידע, אך אינה מחוייבת לעשות כן. כמו כן, החברה רשאית לקבוע הסדרי מחיקת המידע שבגיבוי השונים מהסדריה למחיקת המידע ה"חי" במערכותיה.
- ככל שהלקוח מעוניין בתום השירותים לקבל את המידע עליו תוך 30 יום מעת הפסקת השירותים להודיע בכתב לחברה אודות רצונו בקבלת המידע, והחברה תעשה מאמצים מסחריים סבירים להעביר את המידע אל הלקוח כנגד תשלום הוצאותיו ובנוסף רווח סביר.
- החברה תחתים את בעלי ההרשאות מטעמה שיש להם גישה למידע על התחייבות לשמור על סודיות המידע, על התחייבות להשתמש בו רק לפי האמור במדיניות זו וליישם את אמצעי האבטחה הנקובים במדיניות זו ככל שהם באחריות ובשליטת אותו בעל הרשאה.
- ככל שהחברה מתירה לצד ג' לעבד את המידע או מעניקה לו רשות גישה אליו לשם אספקת השירותים היא תפעל על מנת להחתימו על הסכם התואם את הוראות תקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, (להלן -- "התקנות").
- ספק השירותים מתחייב לשמור ולאחסן את המידע בישראל או במדינה אחרת בכפיפות לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), תשס"א-2001.
- מידע המוזן למערכת על ידי הלקוח נמסר לחברה כמחזיקת המידע/המאגר, והלקוח הוא בגדר בעליו.
- החברה מתחייבת לשמור את המידע שבבעלות הלקוח בהפרדה לוגית מכל מידע של לקוח אחר של החברה.
- כל עוד ניתן על פי הדין, בהתאם להוראות סעיף 13א (2) לחוק הגנת הפרטיות, במקרה בו תתקבל פניה מאת צד שלישי הנוגעת למידע שהלקוח הוא בעליו, החברה תנחה את הפונה לפנות ישירות אל הלקוח (בעל המאגר) ותעביר את פרטי הפניה והפונה אל הלקוח במלואם בהקדם האפשרי.
- החברה מתחייבת לשמור את המידע האישי בסודיות, ותוך נקיטת אמצעי אבטחה טכנולוגיים וארגוניים מתאימים. ידוע ללקוח שאבטחת מידע מוחלטת אינה בת השגה, והחברה אינה יכולה להבטיח לחלוטין, כי לא תתרחש פריצה או גישה בלתי מורשית למידע, יחד עם זאת, בכל מקרה של אירוע אבטחה חמור כהגדרתו בתקנות שיש לו נגיעה למידע של הלקוח המוחזק אצלה, תפעל החברה בהקדם האפשרי מעת גילוי הליקוי או התקלה לתיקון, ותדווח למזמין אודות האירוע, על ההשלכות האפשריות ועל הפעולות שהיא נוקטת לתיקון.
- החברה מתחייבת כי לא תעביר את המידע לצד ג' מבלי לקבל את אישורו של המזמין אלא אם הדבר מתחייב לצורך אספקת השירותים או ככל שהיא מחוייבת לבצע העברה זו מכח הוראה מפורשת בדין לרבות מכח צו שיפוטי או מינהלי. בנוסף, כל העברה של מידע לידי צד ג', תהיה כפופה לכך שספק השירותים יוודא כי אותו צד ג' נוטל על עצמו את ההתחייבויות לפי הסכם זה, באופן המבטיח את שלמות, אבטחת וסודיות המידע, (הוראה זו לא תחול על גופים ציבוריים, מונופולים, ספקי תקשורת וגופים שאינם כפופים לדין הישראלי). הלקוח מתיר בזאת לחברה להעביר את המידע לצדדים שלישיים, שהם חברות קשורות אליה (לרבות במסגרת ארגון פעילות החברה בגוף אחר או מיזוג עם גוף אחר), שותפים עסקיים, או לקבלני משנה, במידה הנדרשת לשם אספקת השירותים ללקוח.
- החברה מתחייבת לבצע מאמצים סבירים כדי לסייע ללקוח, לרבות (אך לא רק) בדרך של הצגת מסמכים, אסמכתאות ודוחות, בכל מקרה בו יידרש הלקוח להוכיח לרשות מוסמכת את עמידתו בהוראות הדין החלות עליו והנוגעות למידע.
- החברה תאפשר ללקוח, אחת לשנה, לבצע ביקורת על ביצוע התחייבויותיה לפי מדיניות זו, באמצעות מענה על שאלונים שישלחו על ידי הלקוח, ככל שהמידע המתבקש אינו מופיע במסמך זה. מבלי לגרוע מהאמור לעיל, החברה מתחייבת לדווח ללקוח לפי בקשתו, אחת לשנה לפחות, על אודות אופן ביצוע חובותיה לפי תקנות הגנת הפרטיות ומדיניות זו.
- אחריות החברה תהא לנזק ישיר בלבד, שייגרם ללקוח בגין הפרת התחייבויותיה על פי מדיניות זו עד לגבול אחריות כוללת ומצטבר בסך התמורה ששולמה לחברה על ידי הלקוח במהלך חודש אחד עובר לאירוע הנזק. הגבלת האחריות כאמור תחולנה לגבי כל תביעה מסוג כלשהוא, בעילה הנוגעת לנושאים המנויים בנספח זה, בין אם חוזית, נזיקית או אחרת. ככל שהסכם השירות קובע גבול אחריות נמוך יותר, יהא גבול האחריות בהתאם להסכם השירות.
- בכל מקרה של שינויים טכנולוגיים ארגוניים או שינויים בדין או אירועי אבטחה הנוגעים למערכות החברה או למידע החברה תהא רשאית לשנות הוראות מדיניות זו.
3. הצהרות והתחייבויות הלקוח
הלקוח מצהיר ומאשר:
- כי הוא פועל בהתאם להוראות הדין החל במסגרת שימושו בשירותי החברה.
- שהמידע שהוא מטמיע במערכות החברה נאסף כדין והתקבלו לצרכי איסופו ועיבודו כל האישורים הנדרשים ככל שנדרשים לפי הדין, ולאחר שהלקוח העניק לנושאי המידע את כלל הגילויים הנדרשים על פי דין, וקיבל מהם את כלל ההסכמות הנדרשות על פי דין, להעברת המידע אודותיהם לחברה וכן לאיסוף ו/או עיבוד ו/או שימוש ו/או העברת המידע האמור לצדדים שלישיים על ידי החברה, והכל בהתאם לאמור בסעיף זה.
- כי החברה רשאית לקבוע הסדרים מעת לעת ביחס לכניסה למערכת, כגון: סיסמאות בדרגות קושי שונות, כפיית עדכוני סיסמא, מנגנוני נעילה בשל כניסות שגויות, שאלות זיהוי וכיוב'. החברה רשאית לקבוע מעת לעת מנגנוני זיהוי שעל הלקוח לעבור אותם מדי תקופה כדי להמשיך ולעשות שימוש במערכת, והכל בהתאם לסטנדרטים מקובלים בשוק.
- כי ישמור בסודיות על פרטי שם המשתמש והסיסמא וינקוט לגביהם את כללי האבטחה המקובלים.
- כי הוא יודע ומסכים לכך שבמסגרת ולצורך מתן השירותים לרבות במסגרת תיקון תקלות ועבודות תחזוקה, החברה או מי מטעמה יוכלו, לפקח על אופן השימוש של הלקוח בשירותים, במידע המצוי במערכות הלקוח ובמידע של הלקוח המצוי במערכות החברה. מובהר כי אין בהוראה זו כדי להטיל על החברה כל אחריות או חבות, מכל סוג, ביחס לתוכן המידע, עיבודו ע"י הלקוח ואופן איסופו.
- כי מוסכם עליו שבכפוף להוראות נספח זה, החברה תהא רשאית להעביר מידע לצרכי ביצוע השירותים: 1) לספקי שירותים שהוזמנו על ידי הלקוח או ספקים המסייעים לחברה לשם ביצוע השירותים, 2) לספקי תקשורת המסייעים בהעברת המידע, 3) ספקי אחסון מידע (HOSTING), 4) לספקי שירותי ניהול מערכות מידע ו/או הגנה עליהן והכל בכפוף לדין החל והוראות הסכם זה.
- כי יפעל על פי כל כללי אבטחת המידע החלים עליו והנדרשים על ידי חברות האשראי עמן הוא סולק, ועל פי הנחיות החברה בתחום זה כפי שיהיו מעת לעת.
4. דרישות אבטחת מידע
ממונה אבטחת מידע מטעם החברה
- החברה תמנה אדם מטעמה, אשר יהא אחראי למילוי החובות בתחום הגנת הפרטיות ואבטחת המידע (להלן: "הממונה").
- הממונה הינו בעל רקע והכשרה מקצועיים מתאימים.
- הממונה יעביר ללקוח דיווחים, כפי הנדרש לפי הדין לצורך שמירת המידע ואחזקתו.
- הממונה ינהל יומן מעקב, ויעדכן בו כל פעולה שנעשה ביחס למידע, אופן שמירתו, חשש לפרצות אבטחה ואופן טיפולן, ביקורות וכד' (להלן: "יומן מעקב").
- הממונה או מי מטעמו ידווח לנציג הלקוח ללא דיחוי מיותר במקרה שהתגלה אירוע אבטחה חמור כהגדרתו בתקנות.
- הממונה יעביר דיווחים אודות רמת האבטחה של המידע במישרין לנציג הלקוח, בהתאם להוראות נספח זה.
- נציג הלקוח יהיה חתום על הסכם סודיות, שמירת פרטיות ואבטחת מידע לטובתה של החברה.
אבטחת המידע, המערכות ואמצעי התקשרות
- החברה תקיים הגנה פיסית הולמת ביחס למידע המוחזק על ידה מפני חשיפה לסיכונים ונזקים הנוגעים למערכות המידע.
- החברה תנקוט אמצעי אבטחה הולמים ביחס למידע המוחזק על ידה, לעניין מניעת חדירה מכוונת או מקרית למערכות החברה, ובכלל זאת:
- שימוש ב-Firewall.
- הקשחת שרתים ועדכוני אבטחת מידע שוטפים.
- קביעת מדיניות סיסמאות.
- נעילת חשבונות לאחר ניסיונות כושלים.
- אכיפת שימוש ב-Two Factor Authentication המאפשר אימות לוגין באמצעות קבלת סיסמא חד פעמית לאמצעי בבעלות הלקוח.
הרשאות גישה למידע
- החברה תנהל הרשאות לגישה למידע ולמערכות. ההרשאות יכללו אמצעי זיהוי של הגורם הניגש למידע ויחייבו סיסמה מורכבת וחזקה כמקובל בתעשייה.
- בעל הרשאה למידע מטעם החברה יהא רק מי שגישתו למידע הכרחית לצורך מתן השירותים והכל בכפוף להוראות הסכם זה (להלן: "בעל הרשאה").
- החברה תערוך לפחות אחת לשנה, ובתחילת העסקה של כל עובד מטעמה שקיבל הרשאת גישה למידע, הדרכה בדבר הכללים לשמירת המידע, הטיפול בו, והמטרות הבלעדיות לשימוש במידע. עם קבלת ההרשאה של בעל הרשאה, תחתים החברה את בעל ההרשאה על כתב התחייבות לשמירת סודיות.
5. זכות עיון ותיקון המידע
ללקוח, ככל שהינו אדם, עומדת האפשרות לבקש לעיין ו/או לתקן מידע אישי שנאסף אודותיו על ידי החברה, בהתאם להוראות הדין. החברה תתקן מידע אישי כאמור בהתאם לבקשה אשר תתקבל בכתב לכתובת הדואר האלקטרוני של שירות הלקוחות של החברה כמופיע באתר החברה. התיקון ככל שאפשרי ובהתאם להוראות הדין, יתבצע תוך זמן סביר מקבלת הבקשה.
6. שונות
- הוראות מדיניות זו יהיו בתוקף החל ממועד ההתקשרות בין החברה לבין הלקוח בהסכם לשם אספקת השירותים ועד המאוחר מבין: (1) מועד סיום התחייבויות החברה להענקת השירותים ללקוח; ו- (2) מועד הפסקת החזקת מידע כהגדרתו בהסכם זה, לרבות במאגרי גיבוי. על אף האמור לעיל, התחייבויות החברה לשמירת סודיות תחול ללא הגבלת זמן גם לאחר סיום ההסכם.
- מדיניות זו ממצה את התחייבויות החברה כלפי הלקוח ביחס לתחום הגנת הפרטיות של המידע, סודיות ואבטחת מידע, וזאת מבלי לגרוע מחובות החברה על פי הוראות הדין החל, אלא אם נחתם בין החברה לבין הלקוח הסכם או נספח להסכם שעניינם הוא אבטחת מידע, או אז יגבר ההסכם או הנספח הנדונים. כל זכות שקמה ללקוח מכוח הסכם זה אינה ניתנת להסבה ללא הסכמה בכתב ומפורשת של החברה.
- דיני מדינת ישראל בלבד יחולו על הסכם זה ועל מערכת היחסים שבין הצדדים ו/או מי מטעמם. סמכות השיפוט תהא לבתי המשפט המוסמכים במחוז המרכז.
צרופה 1
- מערכות באמצעותן החברה תקבל את המידע, תעבד אותו ותהא רשאית לשמור בהן את המידע: מערכות החברה המשמשות לשם אספקת השירותים ללקוח.
- מערכות הלקוח בהן תהא גישה לחברה:
- מערכות שבשליטת הלקוח אשר הלקוח הסכים כי יתקיים ממשק תקשורת בין מערכות החברה או מערכות צדדי ג' המספקים שירותים ללקוח דרך התקשרות מסחרית עם החברה.
- באחריות הלקוח לתחם במערכות הלקוח את גישת החברה רק למידע שהלקוח מסכים שלחברה תהיה גישה אליו.
- לצורך אספקה מיטבית של השירותים החברה עשויה לעשות שימוש בקבצי "עוגיות" (cookies), פלאג אין או טכנולוגיות דומות, המוטמעות במערכות הלקוח ואשר נשלח לאמצעי שבעזרתו הלקוח מתחבר לממשק; קובץ זה אוגר מידע על אופן שימוש הלקוח בשירותי החברה. החברה עשויה לטמון בקובץ זה גם מידע משלה לשם מתן השירותים.
- סוגי המידע שיעובדו על ידי החברה לצורך מתן השירותים:
- כל מידע שהלקוח הזין למערכות החברה, ובפרט במסגרת שירותי software as a service, ובכלל זה: מחירונים, כרטיסי הלקוחות של הלקוח, הזמנות, חשבוניות, דוחות, פרטי ספקים, פרטי עובדים, וכיוב'.
- נתוני התחשבנות בין החברה לבין הלקוח.
- פרטי לקוח.
- מידע אודות שימוש הלקוח בממשקי השירותים כגון: תאריכי ושעות כניסה לממשק, הדפים בהם ביקר, זמן שהייה בממשק או בחלקיו השונים, שימוש בפונקציות של הממשק, לרבות באמצעות שימוש במזהים טכנולוגים המוטמעים בציוד שבו הלקוח משתמש ו/או בשירותים הטכנולוגים בהם הוא עושה שימוש כגון: כתובת IP.
- בעת שהלקוח מקבל שירות תחזוקה בחיבור מרחוק -- כל מה שמופיע על מסך נציג הלקוח.
- במסגרת שירותי software as a service - הרשאות, סיסמאות וטביעת האצבע של הלקוח ככל שהוזנה על ידי הלקוח למערכת.
- מידע הנמצא במערכות הלקוח להן ממשק תקשורת עם החברה.
- פעולות עיבוד המידע שהחברה תהא רשאית לבצע:
- שמירה ואחסון.
- הכנת ויצירת דוחות.
- יצירת גיבוי.
- קיום השירותים ופונקציות שונות בממשק.
- התחשבנות כספית.
- מתן הודעות והתראות ללקוח ולרשימת הנמענים.
- זיהוי הלקוח.
- הסקת מסקנות לשם שיפור השירותים והממשק.
- בחינת וניתוח השימושים במערכת ובממשק לצרכים טכנולוגיים, שיווקיים, תכנון ותפעול.
- ביצוע פעילות לשם זיהוי, מניעה וטיפול בתקלות.
- התאמת הממשק להעדפות ומאפייני הלקוח.
- שירותי AI ככל שכלולים בשירותים שהוזמנו על ידי הלקוח (לא מסופקים ישירות ע"י החברה, אלא ע"י ספקי צד ג').
- עובדי החברה אשר הינם בעלי הרשאה לגשת למידע ולמערכות: עובדים אשר נדרשים לצורך מתן שירות ללקוח לרבות עובדי תמיכה טכנית, פיתוח, תשתיות ועוד.
- מטרת עיבוד המידע:
- מתן השירותים כמתואר בהסכם השירותים.
- לשם הגנה משפטית על החברה ואבטחת מידע.
- התחשבנות כספית.
- תכנון שיפור השירותים ועדכונם.
- תחזוקה ותיקון תקלות.
- ממונה אבטחת מידע מטעם החברה, נכון ליום חתימת הסכם זה:
שם מלא: שי שאבי
תפקיד: אחראי אבטחת מידע
כתובת דואר אלקטרוני: privacy@verifone.com
מדיניות פרטיות, סודיות ואבטחת מידע - מערכת ניהול רשת חנויות 360 Verifone Retail
מערכת Verifone Retail 360 (360VR) הינה מערכת ממוחשבת לניהול רשת חנויות ורצפת המכירה המותקנת על מערכות המחשוב של הלקוח. המערכת אינה מוחזקת על ידי וריפון, ולוריפון אין שליטה עליה או גישה אליה, למעט במקרים המפורטים בהמשך. אי לכך, במסגרת פתרון זה, אין וריפון מחזיקה מאגרי מידע שבניהולו של הלקוח ואיננה מעבדת מידע המנוהל על ידי הלקוח.
במקרים מיוחדים כאשר לקוח פונה לוריפון בבקשת תמיכה, יתכן שנציג התמיכה של וריפון יבקש מאת הלקוח להעניק לו רשות כניסה למערכת המידע של הלקוח על מנת לאבחן את מהות התקלה. רשות כניסה זו מאפשרת לנציג לצפות במידע המצוי במערכת ה-VR 360 המותקנת אצל הלקוח.
בנוסף, יתכן שלצרכי תמיכה במערכת המותקנת אצל הלקוח, יתבקש הלקוח להעביר אל וריפון דוגמאות לרשומות שהן לדעת הלקוח תקולות, על מנת שוריפון תבצע אבחון ביחס אליהן ותספק פתרון תמיכה. הלקוח מתבקש במקרים אלו שלא למסור לוריפון רשומות המכילות מידע אישי כהגדרתו בחוק הגנת הפרטיות אלא רק אם יש הכרח לכך. וריפון תמחק את הרשומה עם סיום הטיפול בבקשת התמיכה.
לנוכח המפורט לעיל החברה סבורה שאין במסגרת זו פעולות עיבוד כהגדרתן בחוק הגנת הפרטיות ותקנותיו ואין הכרח בקיומו של הסכם עיבוד מידע עם ספק מיקור חוץ לצרכי תקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, ועל כן, הוראות מדיניות הגנת הפרטיות ואבטחת המידע של וריפון אינן רלוונטיות לפתרון זה.
מובהר, כי החברה מחוייבת לשמור בסודיות את המידע אליו נחשפה מצד הלקוח בהתאם להסכם שבין החברה לבין הלקוח.