EasyShift היא פלטפורמת ניהול משמרות המיועדת לעסקים ישראלים - אולמות אירועים, מסעדות, חברות שמירה, קמעונאות ועוד. אנו מאפשרים לארגונים לנהל עובדים, לוחות זמנים, זמינויות ומשמרות בצורה דיגיטלית, נוחה ומאובטחת.
כ״בעל מידע״ (Data Controller) לפי חוק הגנת הפרטיות הישראלי, EasyShift אחראית על האופן שבו נתונים אישיים נאספים, מעובדים ומאוחסנים.
אנו מאמינים שפרטיות היא זכות בסיסית, לא פיצ׳ר. לכן בנינו את המוצר שלנו מההתחלה עם עקרונות Privacy by Design.
א. נתוני ארגון (נאספים מבעל החשבון):
- שם העסק, כתובת, עיר ופרטי קשר.
- כתובת מייל וסיסמה מוצפנת של המנהל.
- קוד ארגון ייחודי לרישום עובדים.
- פרטי מנוי ותוכנית חיוב (ללא פרטי כרטיס אשראי - ראה סעיף 6).
ב. נתוני עובדים (נאספים מהעובדים עצמם לאחר הצטרפות):
- שם מלא, תעודת זהות (לצורך זיהוי בלבד), טלפון, עיר מגורים, תאריך לידה.
- תפקיד בארגון ומעמד (פעיל/לא פעיל).
- זמינויות שהוגשו, משמרות שהוקצו, בקשות החלפה.
- סיסמה מוצפנת - לא נשמרת בצורה גלויה בשום שלב.
ג. נתוני שימוש (אוטומטיים):
- כתובת IP, סוג דפדפן ומערכת הפעלה.
- דפים שנצפו, כפתורים שנלחצו, זמני שימוש.
- שגיאות ואירועי מערכת לצרכי דיבאגינג.
| סוג נתון | חובה/רשות | מטרה |
| שם + מייל | חובה | זיהוי וכניסה למערכת |
| תעודת זהות | חובה לעובד | זיהוי ייחודי בארגון |
| טלפון | רשות | תקשורת ותזכורות |
| תאריך לידה | רשות | תזכורת יום הולדת |
| עיר מגורים | רשות | תכנון הסעות |
| נתוני שימוש | אוטומטי | שיפור המוצר ואבטחה |
- ישירות ממך: בעת הרשמה, מילוי טפסים, הגשת זמינות, עדכון פרופיל.
- מהארגון שלך: כאשר מנהל מוסיף אותך כעובד לפלטפורמה.
- אוטומטית: דרך Cookies, לוגים של שרת ונתוני שימוש (ראה סעיף 7).
- מצדדים שלישיים: ספקי שירות המסייעים בתפעול השירות, במידת הצורך.
אנו משתמשים בנתונים שנאספים אך ורק למטרות הבאות:
- אספקת השירות - ניהול משמרות, לוחות זמנים, זמינויות.
- זיהוי ואימות משתמשים בעת כניסה למערכת.
- שליחת הודעות שירות - אישורי משמרת, תזכורות, עדכוני מערכת.
- שיפור המוצר - ניתוח אנונימי של דפוסי שימוש.
- מניעת הונאה ואבטחת חשבונות.
- עמידה בדרישות חוקיות.
אנחנו לא משתמשים בנתונים לפרסום ממוקד, לא מוכרים אותם ולא מעבירים אותם לצרכי שיווק.
הבסיס המשפטי לעיבוד הנתונים:
- קיום הסכם - עיבוד הנתונים הנדרש לאספקת השירות שנרכש.
- הסכמה - לתכני שיווק ותקשורת אופציונלית (ניתן לבטל בכל עת).
- אינטרס לגיטימי - שיפור המוצר, אבטחת מידע ומניעת הונאה.
- חובה חוקית - שמירת רשומות לצרכי ביקורת ודיווח.
EasyShift עשויה לשתף נתונים אישיים עם ספקי תשתית ושירות הנדרשים לתפעול השירות, כגון שירותי אחסון, מסדי נתונים, משלוח אימיילים והגנה מפני בוטים. כל ספק מחויב לעמוד בתנאי סודיות ואבטחת מידע מחמירים.
כל ספקי הצד השלישי מחויבים בהסכמי עיבוד נתונים (DPA) ואינם רשאים להשתמש בנתונים מעבר לנדרש לצורך השירות.
EasyShift לא תמכור, תשכיר או תעביר נתונים אישיים לצדדים שלישיים לצרכי שיווק - לעולם לא, תחת אף נסיבות.
נתונים עשויים גם להיות מועברים לרשויות חוקיות אם נדרש על פי צו בית משפט או חוק מחייב.
אנו מיישמים אמצעי אבטחה מתקדמים להגנה על הנתונים שלך:
- הצפנה: כל הנתונים מועברים דרך HTTPS/TLS. סיסמאות מוצפנות עם bcrypt ואינן נשמרות בטקסט גלוי.
- Row Level Security (RLS): כל ארגון מבודד מאחרים ברמת בסיס הנתונים - אין גישה צולבת בין ארגונים.
- גיבויים: גיבויים אוטומטיים יומיים עם שמירה ל-30 יום.
- אחסון: שרתים ממוקמים בתשתיות ענן מאובטחות עם תקנים בינלאומיים לאבטחת מידע.
- תשלומים: EasyShift אינה מאחסנת פרטי כרטיס אשראי. עסקאות מעובדות דרך ספקי תשלום PCI-DSS מאושרים.
- גישה פנימית: גישה לנתוני לקוחות מוגבלת לעובדי EasyShift בעלי הצורך המוצדק ומתועדת ביומן ביקורת.
למרות כל אמצעי האבטחה, אין מערכת דיגיטלית חסינה לחלוטין. EasyShift תודיע ללקוחות בהקדם האפשרי על כל אירוע אבטחה שעשוי לפגוע בנתוניהם.
EasyShift משתמשת ב-Cookies (עוגיות) לצרכים הבאים:
| הכרחיים | שמירת מצב התחברות, אימות ואבטחה | משתנה (עד 30 יום) |
| ניתוח | הבנת דפוסי שימוש (אנונימי) | עד 12 חודשים |
| שיווק | לא בשימוש - EasyShift לא עוקבת אחר משתמשים לפרסום | - |
ניתן לנהל את הגדרות ה-Cookie דרך הגדרות הדפדפן שלך. השבתת Cookies הכרחיים עלולה לפגוע בפעילות התקינה של הפלטפורמה.
EasyShift אינה משתמשת בכלי מעקב של צד שלישי לפרסום (כגון Facebook Pixel, Google Analytics לפרסום ממוקד).
השירות מיועד לאנשים מעל גיל 15. EasyShift אינה אוספת ביודעין נתונים אישיים של ילדים מתחת לגיל זה.
אם גילית שנרשם קטין לשירות ללא הסכמת הורה, אנא צור איתנו קשר ב-support@easyshift.team ונמחק את הנתונים מיידית.
בהתאם לחוק הגנת הפרטיות הישראלי ועקרונות GDPR, יש לך את הזכויות הבאות לגבי הנתונים שלך:
-
🔍 זכות עיון: לקבל עותק של כל הנתונים האישיים שאנו מחזיקים עליך.
-
✏️ זכות תיקון: לתקן נתונים שגויים או לא מעודכנים.
-
🗑️ זכות מחיקה (״הזכות להישכח״): לדרוש מחיקת נתוניך, בכפוף לחובות שמירה חוקיות.
-
⛔ זכות התנגדות: להתנגד לעיבוד נתונים לצרכים מסוימים (כגון שיווק).
-
📦 זכות ניידות: לקבל את נתוניך בפורמט מובנה ונקרא במכונה (CSV/JSON).
-
🚫 זכות הגבלת עיבוד: לבקש הגבלת השימוש בנתוניך בנסיבות מסוימות.
-
↩️ ביטול הסכמה: לבטל בכל עת הסכמה שניתנה לעיבוד נתונים מבוסס-הסכמה.
זכויות עובד לגבי הנתונים שהוזנו על ידי הארגון - יש לפנות תחילה למנהל הארגון, ובאם לא נמצאה פתרון - ישירות ל-EasyShift.
אנו שומרים נתונים אישיים כל עוד החשבון פעיל, ולאחר סגירתו:
| נתוני חשבון ארגון | 30 יום | גיבוי ושחזור מוטעות |
| לוחות זמנים ומשמרות | 30 יום | גיבוי ושחזור |
| נתוני עובדים | 30 יום | גיבוי ושחזור |
| רשומות חשבוניות | 7 שנים | חובה חוקית (פקודת מס הכנסה) |
| יומני אבטחה | 12 חודשים | חקירת אירועי אבטחה |
לאחר תום תקופת השמירה, נתוניך יימחקו לצמיתות ולא ניתן יהיה לשחזרם. מומלץ לייצא גיבוי לפני ביטול החשבון.
השירות מבוסס על תשתיות ענן שחלקן ממוקמות מחוץ לישראל (בעיקר אירופה וארצות הברית). בשימוש בשירות, אתה מסכים להעברת נתוניך לשרתים אלה.
אנו מוודאים כי העברות נתונים לחו״ל מתבצעות בהתאם למנגנוני הגנה מתאימים:
- ספקים עם הסמכת EU-U.S. Data Privacy Framework או SCCs (Standard Contractual Clauses).
- הסכמי DPA (Data Processing Agreements) עם כל ספק.
- הגבלה לספקים שעומדים בסטנדרטים שווי ערך לדרישות הגנת הפרטיות הישראליות.
EasyShift עשויה לעדכן מדיניות פרטיות זו מעת לעת. שינויים מהותיים יועברו:
- במייל לכתובת הרשומה של בעל החשבון - לפחות 14 יום לפני כניסתם לתוקף.
- בהתראה בולטת בתוך הממשק.
- עדכון תאריך ״עדכון אחרון״ בראש עמוד זה.
המשך שימוש בשירות לאחר כניסת השינויים לתוקף מהווה הסכמה למדיניות המעודכנת.
לכל שאלה, בקשה או תלונה הקשורה לפרטיות ולנתונים שלך:
נשיב לכל פנייה הקשורה לפרטיות תוך 30 ימי עסקים לכל היותר.
במידה ואינך מרוצה מתגובתנו, יש לך הזכות לפנות להרשם להגנת הפרטיות במשרד המשפטים בישראל.
הפרטיות שלך חשובה לנו. אנחנו כאן לכל שאלה - גם הקטנות שבהן.