פנגו לעסקים - הגנת הפרטיות ואבטחת מידע

נספח הגנת הפרטיות ואבטחת מידע זה, מהווה חלק מהסכם בין חברת פנגו פיי אנד גו בע"מ, ח.פ. 514020015 (להלן: "פנגו"), לבין לקוח פנגו אשר התקשר עם החברה בהסכם שירותים תחת חשבון עסקי ("הלקוח" ו/או "בעל החשבון").

הסכם זה מסדיר את חובות והתחייבויות הצדדים ביחס לרשימת מספר הטלפונים ו/או מספרי הרכבים אשר יועברו מטעם הלקוח לפנגו לצורך שיוכם לחשבון העסקי של הלקוח ומתן הרשאה לשימוש בשירותי פנגו במסגרת החשבון העסקי של הלקוח ("נתוני שיוך משתמשים"). 

 

1. הגדרות

  1. 1.1 "חקיקת פרטיות המידע" משמע חוק הגנת הפרטיות, התשמ"א -1981 ("חוק הגנת הפרטיות") והתקנות אשר הותקנו תחתיו, לרבות תקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017 ("התקנות אבטחת מידע") ותקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), תשס"א-2001 ("תקנות העברת מידע"), כפי שיתוקנו או יוחלפו מעת לעת, לרבות כל פרשנות שיפוטית ו/או החלטה מנהלית חלוטות ומחייבות של הנ"ל
  2. 1.2 משמעות המונחים "אירוע אבטח חמור", "אבטחת מידע", "בעל שליטה במאגר מידע"', "מאגר מידע", "מחזיק", "מידע אישי", "עיבוד" ו"שימוש", "שלמות המידע" תהא כהגדרתם בחוק הגנת הפרטיות. 
  3. 1.3 "המידע" מידע אישי אשר כלול בנתוני שיוך משתמשים
  4. 1.4 "נושא המידע" פירושו כפי שהוגדר בחקיקת פרטיות המידע, ובנספח זה יתייחס לנושאי המידע אשר מידע אישי לגביהם הועבר על ידי הלקוח לפנגו במסגרת נתוני שיוך המשתמשים לצורך מתן הרשאה לשימוש בשירותי פנגו במסגרת החשבון העסקי של הלקוח.

2. שימוש מורשה והתחייבויות הלקוח

  1. 2.1 פנגו תעבד ותעשה שימוש במידע לצורך מתן השירותים, ובפרט לצורך שיוך משתמשי הקצה של הלקוח לחשבון העסקי של הלקוח ומתן הרשאה לשימוש בשירותי פנגו במסגרת החשבון העסקי של הלקוח ("שימוש מורשה"). השימוש המורשה יכלול פעולות סבירות שהינן נדרשות למתן השירותים. מבלי לגרוע מן האמור לעיל, פנגו תהא רשאית לעשות שימוש במידע שאינו בגדר השימוש המורשה, במקרים הבאים: (א) פנגו תהא מחויבת לכך תחת הוראות הדין החל ובמקרה כאמור, תמסור ללקוח הודעה ביחס לדרישה כאמור (ככל שאינה מנועה מהודעה כאמור תחת הוראות הדין החל); ו/או (ב) ככל ונדרש על מנת להתגונן מפני כל תביעה ו/או טענה בהקשר לשימוש במידע.
  2. 2.2 באחריות הלקוח לוודא כי המידע מועבר לפנגו בהתאם להוראות הדין לצורך השימוש המורשה, לרבות מתן הודעה לנושאי המידע ו/או קבלת הסכמה. בפרט, באחריות הלקוח להביא לידיעת נושאי המידע כי פרטי השימוש בחשבון הלקוח, לרבות נתונים אודות מועדי שימוש ומיקום, יהיו חשופים ללקוח בהיותו בעל החשבון לרבות בזמן אמת (לדוגמא, בעת כניסה לחניון, במסגרת קבלת הודעה כחלק משירות החניון המהיר, גם בטרם הפעלת החנייה דרך החשבון העסקי). כל שימוש אשר יבצע הלקוח בכל מידע אישי ביחס לנושאי המידע הכלול בחשבון הלקוח יהיה באחריותו של הלקוח, ובאחריותו לפעול בהתאם להוראות הדין לעניין שימוש זה, לרבות מתן הודעה ו/או קבלת הסכמה.
  3. 2.3 יובהר כי, למעט רשימת נתוני שיוך המשתמשים אשר יועברו על ידי הלקוח ישירות לפנגו, כלל המידע האישי אשר נאסף על ידי פנגו ממשתמשי שירותי פנגו בעת רישום לשירותים ושימוש בהם במסגרת החשבון העסקי, לרבות השימוש שתעשה פנגו במידע אישי זה, הינו כפוף אך ורק למדיניות הפרטיות של פנגו הזמינה בכתובת https://www.pango.co.il/privacy-policy בהיותה בעל השליטה במאגר המידע. ידוע ללקוח כי מידע אישי זה עשוי לכלול נתונים זהים למידע המועבר על ידי הלקוח. למען הסר ספק, הוראות נספח זה לא יחולו ביחס למידע אישי כאמור.

3. זכויות נושאי המידע ובקשות מטעם צדדים שלישיים ביחס למידע 

  1. 3.1 מוסכם בזאת כי, במידה ותתקבל אצל פנגו בקשה מטעם רשות מוסמכת ו/או כל צד שלישי מוסמך אחר ו/או נושא מידע ביחס למידע, תפנה פנגו את הצד השלישי הרלוונטי אל הלקוח, על מנת לאפשר ללקוח להשיב ישירות לגורם הרלוונטי, למעט אם מחויבת פנגו לפעול אחרת בהתאם להוראות הדין (ובפרט ככל והפנייה קשורה למידע אישי אשר נאסף על ידי פנגו בהיותה בעל השליטה במאגר המידע כאמור לעיל) ובמקרה כאמור, פנגו תודיע על כך בכתב ללקוח (במידה ולא חל איסור על פי הוראות הדין למסור הודעה כאמור). הצדדים ישתפו פעולה בתום לב ויסייעו האחד למשנהו באופן סביר ביחס לטיפול בפנייה כאמור

4. נתוני שירותים מטעם פנגו והעברת מידע 

  1. 4.1 מובהר בזאת  כי לצורך מתן השירותים, פנגו מתקשרת עם נותני שירותים חיצוניים, לרבות ספקי שירותי אחסון וכדומה ("נותני השירותים החיצוניים"). שירותים כאמור עשויים לכלול את העברת המידע מחוץ לגבולות מדינת ישראל. פנגו תתקשר עם נותני השירותים החיצוניים בהסכם המחייב את נותני השירותים החיצוניים להוראות פרטיות ואבטחת מידע כנדרש בתקנות אבטחת מידע והמידע יועבר מחוץ לגבולות ישראל בהתאם לתקנות העברת המידע

5. אמצעי אבטחה ואירוע אבטחה

  1. 5.1 פנגו תטמיע ותבטיח את קיומם של אמצעי אבטחת מידע מקובלים, טכנולוגיים וארגוניים, על מנת להגן על הגישה למידע והשימוש בו על ידי פנגו. בין היתר, פנגו מוסמכת לתקןISO 27001  (ו/או תקן דומה, כפי שיוחלט על ידי פנגו מעת לעת ולהלן: "התקן") ונוקטת באמצעי אבטחת מידע בהתאם לסטנדרט המקובל תחת תקן זה. פנגו תנקוט בפעולות הנדרשות על מנת להבטיח כי גישתם של עובדיה ו/או כוח האדם מטעמה למידע הינם מוגבלים, ובמידה הנדרשת לצורך אספקת השירותים
  2. 5.2 פנגו תדווח ללקוח על אירוע אבטחה חמור הנוגע למידע, תוך זמן סביר לאחר שתיוודע לקרות האירוע ותעדכן את הלקוח בהקשר לאמצעים שננקטו על ידי פנגו על מנת לרפא ו/או למזער ו/או למנוע את השפעותיו של האירוע וכן תשתף פעולה באופן סביר עם הלקוח, ככל ונדרש מהלקוח על מנת לקיים את חובותיו תחת חקיקת פרטיות המידע

6. דיווח וביקורת

לבקשת הלקוח, פנגו תדווח ללקוח, לכל היותר אחת לשנה, על אודות אופן ביצוע חובותיה לפי חקיקת פרטיות המידע ונספח זה. פנגו תהא רשאית לקיים חובה זו על ידי מסירת אסמכתא בהקשר לתוקף ההסמכה של פנגו תחת התקן.

7. תוקף וסיום

נספח זה יהיה בתוקף למשך המאוחר מבין (א) תקופת ההסכם בין הצדדים; או (ב) כל עוד פנגו מחזיקה במידע. 

8. כללי 

  1. 8.1 במקרה של סתירה בין הוראות נספח זה להוראות ההסכם, יגברו הוראותיו של נספח זה.
  2. 8.2 נספח זה אינו גורע מחובותיהם של מי הצדדים החלות עליהם מטעם חקיקת פרטיות המידע.