הודעת פרטיות: DOZI Med-Ops Academy
עודכן לאחרונה 2026-10-03
הודעה זו מסבירה איזה מידע אישי DOZI Med-Ops Academy מעבד, למה, מי עוד מעבד אותו, כמה זמן הוא נשמר ומהן הזכויות שלך. היא חלה על מי שמשתמש ב-Academy ועל מי שהמידע שלו מעובד בו.
מי אנחנו
DOZI Med-Ops מופעלת על ידי DOZI AI Remedies, Smadar 7, Hadera, Israel ("DOZI", "אנחנו").
פנייה בנושאי פרטיות: doron@doziai.com.
שני התפקידים שלנו
לגבי חשבון המשתמש שלך (שם, דוא"ל, ארגון, תפקיד, פעילות התחברות) DOZI קובעת כיצד המידע משמש: אנחנו בעלי השליטה במאגר (Controller).
לגבי התוכן שארגון מכניס ל-Academy, הארגון הוא בעל השליטה, ו-DOZI מעבדת את המידע רק לפי הוראותיו, כמחזיקה/מעבדת (Processor). שאלות על תוכן זה מוטב להפנות לארגון; אם יגיעו אלינו, נעביר אותן אליו.
איזה מידע אנחנו אוספים
Academy מציעה קורסי הדרכה ותעודות. היא מעבדת:
- להרשמה ללא חשבון: השם שיופיע על התעודה וכתובת הדוא"ל שלך.
- ההתקדמות שלך בקורס, תשובות ותוצאות בחנים, והתעודה.
- אם השארת פרטים כדי לשמוע על קורס: דוא"ל, שם (לא חובה) והקורס.
- כתובת ה-IP שלך, לזמן קצר, כדי למנוע ניצול לרעה של טופסי ההרשמה והפנייה.
- בקורס בתשלום: רשומת הרכישה. פרטי הכרטיס עוברים לספק התשלומים; אנחנו לא רואים אותם.
- עובדי מפיץ או מרפאה שהארגון שלהם רשם: שם, ארגון והתקדמות.
למה אנחנו משתמשים במידע, ועל איזה בסיס
- כדי לספק את השירות שהארגון שלך התקשר עבורו (חוזה, GDPR סעיף 6(1)(b)).
- כדי לשמור על אבטחת השירות, למנוע ניצול לרעה ולתקן תקלות (אינטרס לגיטימי, סעיף 6(1)(f)).
- כדי לשמור רשומות שהחוק מחייב, כמו רשומות רגולטוריות ומס (חובה חוקית, סעיף 6(1)(c)).
- לכל דבר רשות, כמו עדכונים על קורסים חדשים, רק בהסכמתך, שאפשר לחזור ממנה בכל עת (סעיף 6(1)(a)).
מי עוד מעבד את המידע
אנחנו משתמשים בספקי השירות הבאים, וכל אחד מהם מחויב בהסכם עיבוד מידע:
- Supabase: מסד נתונים, אחסון קבצים והתחברות. המידע מאוחסן באיחוד האירופי (פרנקפורט, גרמניה).
- Vercel: אירוח האפליקציה. פונקציות השרת רצות באיחוד האירופי (פרנקפורט); הדפים מוגשים דרך רשת גלובלית.
- GROW, דרך Make: תשלומים עבור קורסים בתשלום, כשבשימוש.
העברות מחוץ לאיחוד האירופי ולישראל
המידע מאוחסן באיחוד האירופי. חלק מהספקים נמצאים בארצות הברית; ההעברה אליהם נשענת על מסגרת פרטיות המידע EU-US (Data Privacy Framework) כשהספק מוסמך לה, או על הסעיפים החוזיים התקניים של הנציבות האירופית. לישראל יש החלטת הלימות של האיחוד האירופי.
כמה זמן אנחנו שומרים
- הרשמה, התקדמות ותעודות: כל עוד הקורס מוצע וכל עוד ייתכן שיהיה צורך לאמת תעודה.
- בקשות לקבלת מידע: עד שתבקש/י שנפסיק, או 24 חודשים ללא קשר.
- רשומות רכישה: כל עוד דיני המס מחייבים.
- כתובות IP למניעת ניצול לרעה: עד יום אחד, ורק כטביעת אצבע חד-כיוונית (hash) כשהן נשמרות.
אבטחה
החיבורים מוצפנים, המידע של כל ארגון מופרד ברמת מסד הנתונים, הגישה נקבעת לפי תפקיד המשתמש, ושינויים נרשמים ביומן ביקורת.
הזכויות שלך
אפשר לבקש מאיתנו, ב-doron@doziai.com:
- לעיין במידע שאנחנו מחזיקים עליך ולקבל עותק (GDPR סעיפים 15 ו-20; חוק הגנת הפרטיות, סעיף 13).
- לתקן אותו (סעיף 16; סעיף 14 לחוק הגנת הפרטיות).
- למחוק אותו או להגביל את השימוש בו, כשהחוק מאפשר (סעיפים 17 ו-18).
- להתנגד לשימוש בו על בסיס אינטרס לגיטימי, ובכל עת לשיווק ישיר (סעיף 21).
- לחזור מהסכמה שנתת, בלי לפגוע במה שנעשה לפני כן.
תלונות
אנחנו משיבים תוך חודש. אפשר גם להתלונן לרשות להגנת המידע במקום מגוריך או עבודתך: באיחוד האירופי, הרשות המפקחת הלאומית; בישראל, הרשות להגנת הפרטיות (gov.il/he/departments/the_privacy_protection_authority).
שינויים
כשההודעה משתנה אנחנו מעדכנים את התאריך בראשה, ומודיעים לבעלי חשבונות על שינויים מהותיים.