מדיניות פרטיות ואבטחת מידע
תקין סייבר מתחייבת באופן בלתי-חוזר כי ממצאי סריקות האתרים, דוחות האבחון, פערי הנגישות, חולשות האבטחה וציוני התאימות של לקוחותיה הינם מידע סודי ומוגן לחלוטין.
החברה לא תמכור, לא תעביר, לא תשתף, לא תפרסם ולא תחשוף בשום צורה ואופן ממצאי סריקה או ליקויים לצדדים שלישיים, לרבות עורכי דין מייצגים, תובעים סדרתיים, מתחרים עסקיים או מאגרי מידע מסחריים. הגישה לדוח הסריקה המלא שמורה אך ורק למשתמש המאומת שהזמין את השירות באמצעות טוקן גישה מאובטח.
1. הודעה כדין לפי סעיף 11 לחוק הגנת הפרטיות
1.1. לא חלה עליך חובה חוקית למסור לנו מידע אישי, ומסירת המידע נעשית מרצונך החופשי ובהסכמתך המלאה לצורך קבלת שירותי הפלטפורמה.
1.2. המידע נמסר לשם המטרות המפורטות להלן (הפקת דוחות סריקה, אימות בעלות טכנולוגית, תמיכה וחיוב).
1.3. המידע יישמר במאגרי המידע המאובטחים של החברה ויימסר לצדדים שלישיים אך ורק לצורך אספקת השירות (כגון ספקי תשתית ענן מוסמכים) או על פי צו שיפוטי מוסמך.
2. סוגי המידע הנאספים בפלטפורמה
2.1. מידע הנמסר ביזמת המשתמש: כתובת הדומיין לבדיקה, כתובת דואר אלקטרוני לקבלת טוקן כניסה מאובטח והודעות שירות.
2.2. אפס שמירת נתוני אשראי: תשלומים מעובדים ישירות על ידי ספק סליקה חיצוני מאובטח בתקן PCI-DSS Level 1. החברה אינה שומרת ואינה נחשפת למספרי כרטיסי אשראי.
2.3. מידע טכני אוטומטי: נתוני DOM ציבוריים, כותרות HTTP, רשימת תמונות ללא Alt, רכיבי ARIA, וקובצי Cookies ציבוריים של האתר הנבדק. בנוסף נאספים לוגי שרת מאובטחים (כתובת IP, סוג דפדפן וחותמת זמן).
3. מטרות השימוש במידע
- הפקת דוחות אבחון טכנולוגיים, חישוב ציוני תאימות והפקת המלצות קוד לתיקון.
- אימות בעלות טכנולוגית על הדומיין (למניעת סריקות לא מורשות).
- ניהול מנוי הניטור השוטף (Takin Shield) והתראות בזמן אמת.
- מתן שירות לקוחות ומענה לפניות תמיכה.
- אבטחת מידע, מניעת הונאות והגנה מפני מתקפות רשת.
4. צמצום מידע ומדיניות שמירת נתונים (Data Retention)
4.1. עקרון צמצום המידע (Data Minimization): החברה אוספת אך ורק את הנתונים המזעריים ההכרחיים לאספקת השירות.
4.2. מחיקה אוטומטית של לוגים גולמיים: נתוני ה-DOM המלאים ולוגי הסריקה הטכניים הגולמיים נמחקים אוטומטית משרתי החברה לאחר 90 ימים ממועד הסריקה.
4.3. דוחות מסכמים (PDF/HTML) נשמרים לטובת הלקוח באזור האישי המאובטח כל עוד החשבון פעיל, וניתנים למחיקה יזומה בכל עת על פי בקשת הלקוח.
5. אבטחת מידע ותשתיות מחשוב (תקנות אבטחת מידע 2017)
5.1. הצפנה מקצה לקצה: כל תעבורת הנתונים מוצפנת בפרוטוקול TLS 1.3 / HTTPS. קובצי הנתונים והדוחות מוצפנים במנוחה (AES-256).
5.2. אימות כניסה ללא סיסמה (Passwordless Token): גישה לדשבורד מתבצעת באמצעות טוקנים חד-פעמיים מוצפנים הנשלחים ישירות לדוא"ל המאומת של בעל הדומיין.
5.3. בקרת הרשאות קפדנית: גישה למערכות הפנימיות מוגנת באימות דו-שלבי (2FA) ומנוהלת לפי עקרון "ההרשאה המזערית" (Least Privilege).
6. זכויות נושא המידע (עיון, תיקון ומחיקה)
בהתאם לסעיפים 13 ו-14 לחוק הגנת הפרטיות, תשמ"א-1981, כל אדם זכאי לעיין במידע שעליו המוחזק במאגר מידע של החברה, ולבקש לתקנו או למוחקו ככל שנמצא שאינו מדויק או עדכני.
פניות בנושא עיון, תיקון או מחיקה יש להפנות ישירות לכתובת: privacy@takincyber.co.il. החברה תטפל בכל פנייה בהתאם להוראות הדין.
7. סמכות שיפוט ובירור מחלוקות – מרכז הארץ (גוש דן)
על מדיניות פרטיות זו ועל כל עניין הנוגע לעיבוד מידע או אבטחת מידע בפלטפורמה יחול הדין הישראלי בלבד. סמכות השיפוט המקומית והבלעדית נתונה אך ורק לבתי המשפט המוסמכים במחוז תל אביב-יפו / גוש דן (מרכז הארץ).
8. יצירת קשר וממונה הגנת הפרטיות (DPO)
לשאלות או בירורים בנושא פרטיות ואבטחת מידע, ניתן לפנות לממונה הגנת הפרטיות של תקין סייבר:
דוא"ל ייעודי: privacy@takincyber.co.il
דוא"ל לתמיכה כללית: support@takincyber.co.il