FrameFlow

נספח ב׳ — נספח עיבוד מידע (הסדר בין בעל המאגר למחזיק)

גרסה: 1.0 · תאריך תחילת תוקף: 26.09.2026

1. הצדדים ותחולה

1.1. נספח זה הוא חלק בלתי נפרד מתנאי השימוש בשירות FrameFlow, ונכרת בין:

1.2. נספח זה חל על כל מידע אישי על אודות לקוחות הקצה של הצלם, ועל כל אדם אחר שפרטיו הוזנו לשירות על-ידי הצלם, המוחזק בשרתי המחזיק (להלן: "המידע").

1.3. נספח זה אינו חל על מידע שהמחזיק אוסף על הצלם עצמו לצורך ניהול ההתקשרות עמו; ביחס למידע זה המחזיק הוא בעל המאגר, וחלה עליו מדיניות הפרטיות.

2. מהות העיבוד

מטרת העיבודאספקת שירותי ניהול עסק הצילום לבעל המאגר בלבד
פעולות העיבודאיסוף, אחסון, גיבוי, ארגון, חישוב, הצגה בממשק, הצגה בדפי לקוח, ומשלוח מסרים לפי הוראת בעל המאגר
סוגי המידעפרטי זיהוי והתקשרות של לקוחות הקצה; פרטי אירועים ומיקומם; מידע כספי מסחרי; חוזים ותיעוד חתימתם; אסמכתאות תשלום; תיעוד הסכמות
נושאי המידעלקוחות הקצה של בעל המאגר, ואנשי קשר מטעמם
משך העיבודלאורך תקופת ההתקשרות, ולאחריה בהתאם לסעיף 8

3. חובות המחזיק

3.1. עיבוד לפי הוראה בלבד. המחזיק יעבד את המידע אך ורק לשם אספקת השירות ולפי הוראות בעל המאגר. המחזיק לא יעשה במידע כל שימוש עצמאי — לרבות שימוש שיווקי, ניתוח לצרכיו, אימון מודלים, מכירה או השכרה.

3.2. איסור העברה. המחזיק לא ימסור את המידע לצד שלישי, למעט לספקי משנה כמפורט בסעיף 5, או כנדרש על-פי דין או בצו של רשות מוסמכת. נדרש המחזיק למסור מידע על-פי דין — יודיע על כך לבעל המאגר בלא דיחוי, אלא אם נאסר עליו להודיע.

3.3. צמצום גישה. הגישה למידע תוגבל למי שנדרש לה לשם אספקת השירות, תחזוקתו או אבטחתו, ובהיקף המצומצם הנדרש.

3.4. סודיות. המחזיק וכל מי מטעמו מחויבים בסודיות ביחס למידע, גם לאחר תום ההתקשרות.

3.5. הפרדה בין בעלי מאגר. המחזיק יפעיל אמצעים טכניים המונעים גישה של משתמש אחד למידע של משתמש אחר, ויבדוק את תקינותם באופן שוטף.

3.6. סיוע לבעל המאגר. המחזיק יסייע לבעל המאגר, באמצעים סבירים, בקיום חובותיו — ובכלל זה במענה לבקשות עיון, תיקון ומחיקה, ובטיפול באירועי אבטחה.

3.7. אי-פנייה ללקוחות הקצה. המחזיק לא יפנה ללקוחות הקצה ביוזמתו ולא ישווק להם דבר. משלוח מסרים ללקוחות הקצה ייעשה רק כפעולה טכנית המבוצעת בהוראת בעל המאגר ובשמו.

4. חובות בעל המאגר

4.1. חוקיות המידע. בעל המאגר אחראי לכך שאיסוף המידע, מסירתו לשירות ועיבודו בו נעשים כדין, ובכלל זה ליידוע נושאי המידע ולקבלת הסכמתם ככל שנדרשת.

4.2. רישום והתנהלות כבעל מאגר. בעל המאגר אחראי לקיום החובות החלות עליו ככזה על-פי דין, לרבות בחינת הצורך ברישום מאגר, במינוי ממונה על הגנת הפרטיות, ובקיום מסמך הגדרות מאגר — ככל שחובות אלה חלות על עסקו.

4.3. מזעור מידע. בעל המאגר לא יזין לשירות מידע שאינו דרוש לניהול עסקו, ובפרט לא יזין מידע רגיש שאינו נדרש לשירותי הצילום, לרבות מידע רפואי, מידע על מצב פיננסי החורג מניהול התשלומים באירוע, ומספרי זהות שאינם נדרשים להפקת מסמך חשבונאי.

4.4. דיוור. בעל המאגר הוא המפרסם לעניין סעיף 30א לחוק התקשורת (בזק ושידורים), התשמ״ב–1982, ואחראי לקבלת הסכמות ולמתן אפשרות הסרה.

4.5. דיוק ההוראות. הוראות בעל המאגר לשירות — ובכלל זה נמעני ההודעות והקישורים שהוא מוסר — הן באחריותו.

5. ספקי משנה

5.1. בעל המאגר מאשר את העסקתם של ספקי המשנה הבאים, הנדרשים להפעלת השירות:

ספק משנהתפקידמקום עיבוד עיקרי
Google (Firebase / Google Cloud)אחסון, מסד נתונים, אימות, אחסון קבצים, התראותאירופה (europe-west1)
Google (Gmail API)משלוח הודעות מחשבון הדואר של בעל המאגרתשתית Google
Google (Maps, Places, Routes)השלמת כתובות, מקומות וזמני נסיעהתשתית Google
OpenStreetMap ושירותיהשכבת מפה ואיתור נקודות ענייןתשתית הפרויקט
מערכת הנהלת החשבונות שחיבר בעל המאגרהפקת מסמכים חשבונאיים וסנכרון לקוחותלפי תנאי אותה מערכת
חברת הסליקהגביית דמי המנוי מבעל המאגרישראל

5.2. המחזיק אחראי לכך שההתקשרות עם ספקי המשנה כוללת חובות הגנה על המידע שאינן נופלות מאלה שבנספח זה.

5.3. הוספת ספק משנה המעבד מידע על לקוחות הקצה תיעשה לאחר הודעה מראש של 30 ימים לבעל המאגר. מתנגד בעל המאגר — רשאי הוא לבטל את המנוי בתוך תקופה זו, ויושב לו החלק היחסי של התמורה ששולמה מראש בעבור תקופה שטרם נוצלה.

6. אבטחת מידע

6.1. המחזיק ינקוט אמצעי אבטחה סבירים ומקובלים, ובכלל זה:

6.1.1. הצפנת תעבורה (TLS) בכל ערוצי התקשורת;

6.1.2. בקרת הרשאות בצד השרת המבוססת על זהות מאומתת, המונעת גישה חוצת-חשבונות;

6.1.3. שמירת סודות — אסימוני גישה לחשבונות חיצוניים ומזהי ערוצי מסרים — בהצפנה, ללא אפשרות גישה אליהם מן היישום;

6.1.4. הגבלת גודלם וסוגיהם של קבצים הנקלטים במערכת;

6.1.5. בדיקות אוטומטיות של כללי ההרשאות, המורצות בטרם כל שינוי בהם;

6.1.6. תיעוד פעולות מערכת לצורך איתור אירועי אבטחה.

6.2. אמצעי האבטחה יעודכנו מעת לעת בהתאם להתפתחות הסיכונים.

7. אירוע אבטחה

7.1. נודע למחזיק על אירוע אבטחה חמור הנוגע למידע — יודיע על כך לבעל המאגר בלא דיחוי ולא יאוחר מ-72 שעות ממועד שנודע לו.

7.2. ההודעה תכלול את מהות האירוע, סוגי המידע והיקף נושאי המידע שנפגעו ככל הידוע, הצעדים שננקטו, והמלצות לצמצום הנזק.

7.3. המחזיק יסייע לבעל המאגר בקיום חובות הדיווח והיידוע החלות עליו, ככל שחלות.

7.4. חובת היידוע של נושאי המידע — ככל שקיימת — מוטלת על בעל המאגר, שהוא הגורם המצוי בקשר עמם.

8. השבת המידע ומחיקתו

8.1. בעל המאגר רשאי לייצא את המידע בכל עת מתוך השירות, לרבות בתקופת מצב קריאה בלבד.

8.2. הסתיימה ההתקשרות, יימחק המידע כמפורט בתנאי השימוש ובנספח ג׳ — לאחר 12 חודשים במצב קריאה בלבד, או בתוך 30 ימים מבקשת מחיקה יזומה.

8.3. מידע שהמחזיק חייב לשמור על-פי דין — ובכלל זה רישומי חיוב ומסמכים חשבונאיים — יישמר לתקופה הקבועה בדין, ולא ייעשה בו שימוש אחר.

8.4. מידע בגיבויים יימחק במחזור הגיבוי, ולא יאוחר מ-90 ימים ממועד המחיקה.

9. ביקורת ומידע

9.1. לפי בקשה סבירה ובכתב, ימסור המחזיק לבעל המאגר מידע הדרוש להוכחת עמידתו בנספח זה, ובכלל זה תיאור אמצעי האבטחה וספקי המשנה.

9.2. אין בנספח זה כדי להקנות זכות גישה ישירה לתשתיות המחזיק או למידע של משתמשים אחרים.

10. שונות

10.1. תוקפו של נספח זה כתוקף ההתקשרות, וחובות הסודיות והמחיקה שבו יוסיפו לעמוד אף לאחר סיומה.

10.2. בכל סתירה בין נספח זה לבין תנאי השימוש בעניין הגנת המידע — יגבר נספח זה.

10.3. על נספח זה חלים דיני מדינת ישראל, וסמכות השיפוט הייחודית נתונה לבתי המשפט המוסמכים במחוז תל אביב–יפו.