הסכם עיבוד נתונים
Data Processing Agreement (DPA)
הסמכה לרבנות | Smicha One
הגדרות
במסמך זה, המונחים הבאים יפורשו כמפורט:
מטרת ההסכם
הסכם זה נועד להגדיר את זכויות וחובות הצדדים בעיבוד נתונים אישיים של משתמשי smichaone, בהתאם ל-GDPR, ל-CCPA, ולחוק הגנת הפרטיות הישראלי.
ה-Controller מפעיל פלטפורמת למידה הלכתית (Smicha One) המשתמשת בשירותי תשתית של ספקים חיצוניים (Sub-processors) לאחסון נתונים, עיבוד AI, ניטור שגיאות, והפצת התראות.
כל Sub-processor מעבד נתונים אך ורק לפי הוראות ה-Controller, ואינו רשאי לעשות שימוש עצמאי בנתונים.
פירוט עיבוד הנתונים
3.1 סוגי נתונים אישיים המעובדים
- פרטי זיהוי: אימייל, שם מלא (אופציונלי)
- תוכן לימודי: תשובות מבחנים, שאלות צ'אט, פעולות חזרה מרווחת
- נתוני ביצועים: ציוני מבחנים, אחוזי שליטה, היסטוריית לימוד
- מזהי מכשיר: טוקני Push (APNs/FCM), משויכים ל-user_id
- נתוני אבחון: crash reports, performance traces, device info (דרך Sentry)
- נתוני אימות: JWT tokens, session data (דרך Supabase Auth)
3.2 קטגוריות נושאים (Data Subjects)
- משתמשי קצה — תלמידי סמיכה המשתמשים ישירות באפליקציה
- בני 18 ומעלה בלבד — אין עיבוד ידוע של נתוני קטינים
3.3 מטרות העיבוד
- ניהול חשבון משתמש וזיהוי (Authentication)
- ספקת שירות הלמידה: מבחנים, חזרה מרווחת, צ'אט AI
- ניתוח ביצועים ומשוב מותאם אישית
- שליחת התראות Push לתזכורות לימוד
- ניטור תקלות ושיפור אמינות השירות (Sentry)
3.4 בסיס חוקי (Lawful Basis)
רשימת Sub-processors מורשים
ה-Controller מאשר את השימוש בספקי המשנה הבאים. כל שינוי ברשימה זו ידרוש עדכון מסמך זה ומדיניות הפרטיות.
- נתונים: כל נתוני המשתמש (חשבון, ציונים, חזרות, צ'אט, push tokens)
- מיקום שרת: לפי הגדרות הפרויקט (EU/US)
- הגנה: DPA + Standard Contractual Clauses (SCC)
- Row Level Security (RLS) מופעל — משתמש ניגש רק לנתוניו
- תפקיד: ניתוח תשובות מבחן ומתן משוב, צ'אט הלכתי
- אופן עיבוד: server-to-server בלבד — אין SDK של Google באפליקציה
- נתונים: תשובות מבחן, שאלות צ'אט — ללא זיהוי אישי ישיר
- מיקום: שרתי Google (US בעיקר)
- הגנה: Google Cloud Data Processing Addendum
- נתונים: crash reports, stack traces, device info, app version
- שיוך לזהות: Sentry.setUser({ id, email }) נקרא בכניסה
- שמירה: 90 יום (מדיניות ברירת מחדל של Sentry)
- מיקום: שרתי Sentry (EU/US לפי הגדרות)
- נתונים: טוקן APNs/FCM — מועבר לשירות Push של Apple/Google
- Expo אינה שומרת את תוכן ההתראות
חובות ה-Controller
- לספק הוראות ברורות לכל Sub-processor לגבי מטרות העיבוד
- לוודא שמדיניות הפרטיות מעודכנת ומשקפת את רשימת ה-Sub-processors
- לנהל בקשות זכויות משתמש (גישה, מחיקה, תיקון) תוך 30 יום
- להודיע ל-Sub-processors על מחיקת נתוני משתמש שביקש זאת
- לבצע DPA digitally עם Supabase דרך ה-Dashboard
- לשמור תיעוד של פעילויות עיבוד נתונים (GDPR Art. 30)
חובות ה-Sub-processors
כל Sub-processor מתחייב (דרך הסכמי DPA שלו):
- לעבד נתונים אך ורק לפי הוראות ה-Controller ולמטרות המפורטות
- לא לחשוף נתונים לצדדים שלישיים ללא אישור
- ליישם אמצעי אבטחה מתאימים (הצפנה, RLS, בקרת גישה)
- להודיע ל-Controller על הפרת אבטחה בתוך 48 שעות מגילויה
- לאפשר ביקורת ועיון ברשומות עיבוד לפי דרישה
- למחוק נתונים בתום ההסכם או לפי הוראת ה-Controller
העברת נתונים בינלאומית
חלק מהנתונים מועבר מחוץ ל-EEA (לשרתי Supabase, Google, Sentry). העברות אלו מוגנות על ידי:
- Standard Contractual Clauses (SCC) — לפי החלטת נציבות האירופית 2021/914
- DPA חתומים עם כל ספק
- הגנות נוספות בהתאם לדרישות GDPR Chapter V
אבטחת מידע
ה-Controller מיישם את אמצעי האבטחה הבאים:
נוהל הפרת אבטחה (Data Breach)
במקרה של הפרה מהותית:
- להודיע ל-Controller בתוך 48 שעות מגילוי ההפרה
- לספק פרטים מלאים: אופי ההפרה, נתונים שנחשפו, מספר משתמשים מושפעים
- לנקוט צעדים מיידיים לבלימה
- להעריך חומרת ההפרה
- להודיע לרשות הגנת הפרטיות המוסמכת בתוך 72 שעות (GDPR Art. 33)
- להודיע למשתמשים שנפגעו, ללא דיחוי מיותר, כאשר הסיכון גבוה (Art. 34)
- לתעד את ההפרה ואת הצעדים שננקטו
שמירה ומחיקת נתונים
ה-Controller רשאי לדרוש מכל Sub-processor אישור בכתב על מחיקת נתוני משתמש מסוים.
זכויות נושאי נתונים
ה-Controller מתחייב לאפשר למשתמשים לממש את זכויותיהם:
תקופת ההסכם ושינויים
הסכם זה נכנס לתוקף במועד הפרסום הראשון של האפליקציה ותקף כל עוד השירות פעיל.
שינוי מהותי ברשימת ה-Sub-processors (הוספה/הסרה) יידרש עדכון מסמך זה ועדכון מדיניות הפרטיות — עם הודעה מראש של 14 יום למשתמשים.
בסיום השירות — כל הנתונים יימחקו מכל ה-Sub-processors בהתאם למדיניות שמירת הנתונים בסעיף 10.
דין וסמכות שיפוטית
הסכם זה כפוף לחוק הישראלי. סכסוכים יידונו בבתי המשפט בירושלים.
ביחס למשתמשים מאיחוד האירופי — הסכם זה כפוף גם ל-GDPR, ומשתמש אירופי רשאי לפנות לרשות הפיקוח (DPA) בארצו.
רשימת פעולות נדרשות (Action Items)
לפני השקת האפליקציה, יש להשלים את הפעולות הבאות:
חתימה
אני החתום מטה מאשר כי קראתי, הבנתי, ואני מסכים להסכם עיבוד הנתונים כמפורט לעיל.