דלגו לתוכן
מסמך משפטי

נספח עיבוד מידע אישי (DPA)

טאנדמוייז בע"מ בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 עדכון אחרון: 10 ביוני, 2026
על המסמך הזה

מסמך זה הוא גרסת העיון הציבורית של נספח עיבוד המידע האישי של קארפרו. הנספח מהווה חלק בלתי נפרד מהסכם השירותים הנחתם בין טאנדמוייז בע"מ לבין כל לקוח, ומשקף את התחייבויותיה של טאנדמוייז כמחזיקה וכמעבדת מידע בהתאם לחוק הגנת הפרטיות והתקנות שהותקנו מכוחו, ואת התחייבויותיו של הלקוח כבעל מאגר המידע.

בגרסה זו הושמטו פרטי הצדדים המשתנים וגוש החתימות. הנוסח החתום שצורף להסכם ההתקשרות עם הלקוח הוא הנוסח המחייב. לקבלת עותק להחתמה ניתן לפנות אלינו בפרטים המופיעים בסוף המסמך.

נספח עיבוד מידע אישי זה ("הנספח" או "DPA") מהווה חלק מהסכם השירותים ("ההסכם") שנחתם בין טאנדמוייז בע"מ וחברות הקשורות אליה, שמקום עסקיה העיקרי ברחוב טיומקין 16, תל אביב, ישראל ("טאנדמוייז"), לבין הלקוח המתקשר עמה בהסכם ("הלקוח"), על מנת לעגן את הסכמת הצדדים לעניין עיבוד מידע אישי בקשר עם מערכת קארפרו לניהול ציי רכב ארגוניים ("קארפרו" או "המערכת").

נספח זה מחליף וגובר במלואו על "נספח הגנת הפרטיות ואבטחת מידע – לקוחות CARPRO" מיום 1 ביוני 2024.

לכל מונח שלא הוגדר בנספח זה תהא המשמעות שניתנה לו בהסכם או בחקיקת פרטיות המידע החלה. כל תנאי ההסכם חלים על נספח זה, ואולם בכל מקרה של סתירה יגברו הוראות נספח זה על הוראות ההסכם.

במהלך מתן השירות ללקוח על פי ההסכם ("השירות"), טאנדמוייז עשויה לעבד מידע אישי בשם הלקוח ומטעמו. הצדדים מסכימים לפעול בהתאם להוראות שלהלן ביחס למידע האישי של הלקוח המעובד על ידי טאנדמוייז בשם הלקוח כחלק מהשירותים.

1.הגדרות

2.עיבוד מידע

2.1 היקף ותפקידים

נספח זה חל מקום שבו מעובד מידע אישי על ידי טאנדמוייז כחלק ממתן השירות על ידה, כמפורט בהסכם ובטופס ההזמנה הרלוונטי. ככל שחקיקת פרטיות המידע חלה על מידע אישי שטאנדמוייז מעבדת עבור הלקוח על פי ההסכם, הלקוח הוא בעל מאגר המידע ("בעל המאגר"), וטאנדמוייז היא המחזיקה והמעבדת.

2.2 נושא העיבוד, משכו, טיבו ומטרתו

טאנדמוייז מעבדת את המידע האישי של הלקוח כחלק ממתן השירות ללקוח, בהתאם למפרט ולמשך הזמן שנקבעו בהסכם. בהקשר של מערכת קארפרו, טאנדמוייז מעבדת מידע אישי של הלקוח לצורך הפעלת פונקציות לניהול צי רכב ארגוני. עיבוד זה כולל איסוף, אחסון וארגון של רשומות נהגים, רשומות רכב והקצאותיהן, הזמנות מספקים, בקרת חשבוניות ספקים, נתוני זכאות לכבישי אגרה ולחניה, נתוני רישיון נהיגה ורישיון רכב, נתוני תוקף אישור רפואי ומטא-נתונים נלווים, למטרות ניהול הצי, ניהול נהגים ורכבים, בקרת חיובי ספקים, מעקב עמידה ותוקף, והפקת דוחות. העיבוד מבוצע לאורך כל תקופת ההסכם וכל עוד הלקוח מקיים חשבון קארפרו פעיל, או כנדרש אחרת על פי הדין החל.

2.3 הוראות לעיבוד

טאנדמוייז תעבד מידע אישי אך ורק בשם הלקוח ובהתאם להוראותיו. הלקוח מורה לטאנדמוייז לעבד מידע אישי למטרות הבאות: (i) עיבוד בהתאם להסכם ולטופסי ההזמנה הרלוונטיים, לרבות, ומבלי לגרוע, לצורך אספקה, הפעלה, בקרה, פיקוח והגנה על השירות; וכן (ii) עיבוד לצורך קיום הוראות סבירות אחרות שיינתנו על ידי הלקוח, ככל שהן עולות בקנה אחד עם תנאי ההסכם ועם חקיקת פרטיות המידע. עיבוד מחוץ להיקף נספח זה יחייב הסכמה מוקדמת בכתב בין הצדדים, לרבות הסכמה לגבי כל תשלום נוסף. טאנדמוייז תיידע את הלקוח אם, לדעת טאנדמוייז, הוראה מסוימת מפרה את חקיקת פרטיות המידע, ולא תהיה מחויבת לפעול לפי הוראה כאמור עד ליישוב העניין בדיון בתום לב בין הצדדים.

2.4 אחריות הלקוח

הלקוח מתחייב למסור את כל ההודעות הנדרשות לנושאי המידע ולקבל את כל ההרשאות וההסכמות הנדרשות, או להבטיח בדרך אחרת את הבסיס החוקי הנדרש לעיבוד, ככל שנדרש על מנת שטאנדמוייז תוכל לעבד מידע אישי בשם הלקוח על פי ההסכם ונספח זה. בפרט, באחריות הלקוח להביא לידיעת נושאי המידע כי פרטי השימוש בחשבון הלקוח חשופים ללקוח בהיותו בעל החשבון. כל שימוש שיעשה הלקוח במידע הוא באחריותו של הלקוח. למען הסר ספק, למעט נתוני המערכת המועברים על ידי הלקוח, כל מידע הנאסף על ידי טאנדמוייז ישירות ממשתמשי קארפרו כפוף אך ורק למדיניות הפרטיות של טאנדמוייז, והוראות נספח זה לא יחולו על מידע כאמור.

2.5 סוגי המידע האישי

טאנדמוייז עשויה לעבד את הקטגוריות הבאות של מידע אישי כחלק משירות קארפרו:

2.6 קטגוריות נושאי המידע

המידע האישי המעובד על פי נספח זה נוגע לקטגוריות הבאות של נושאי מידע:

3.סיוע

בהתחשב בטיב העיבוד, טאנדמוייז תסייע ללקוח באמצעים טכניים וארגוניים מתאימים, ככל שהדבר אפשרי, בקיום חובותיו של הלקוח: (א) להשיב לבקשות נושאי מידע לממש את זכויותיהם על פי חקיקת פרטיות המידע (לרבות זכויות העיון והתיקון); (ב) להבטיח את אבטחת העיבוד; וכן (ג) להודיע לרשות להגנת הפרטיות ולנושאי המידע המושפעים על אירוע אבטחה חמור, והכל ביחס לעיבוד המידע האישי על ידי טאנדמוייז על פי נספח זה. למעט עלויות זניחות, הלקוח ישפה את טאנדמוייז בגין העלויות וההוצאות שייגרמו לטאנדמוייז בקשר עם מתן סיוע כאמור.

4.בקשות נושאי מידע

טאנדמוייז מקיימת תהליך פנימי לטיפול בבקשות נושאי מידע על פי חקיקת פרטיות המידע. מקום שבו מתקבלת אצל טאנדמוייז בקשה מאת רשות מוסמכת, צד שלישי מורשה או נושא מידע ביחס למידע, טאנדמוייז תפנה את הגורם הרלוונטי אל הלקוח על מנת שהלקוח ישיב ישירות, אלא אם כן טאנדמוייז מחויבת לפעול אחרת על פי הדין החל (ובפרט מקום שבו הבקשה נוגעת למידע המוחזק על ידי טאנדמוייז כבעלת מאגר המידע שלה), ובמקרה כאמור טאנדמוייז תודיע על כך ללקוח בכתב, אלא אם נאסר עליה על פי דין למסור הודעה כאמור. ניתן להפנות בקשות כאמור לכתובת: [email protected]. הצדדים ישתפו פעולה בתום לב ויסייעו זה לזה באופן סביר בטיפול בבקשות הנוגעות לעיון, תיקון או מחיקה של מידע משתמשי קארפרו.

5.עובדי טאנדמוייז

5.1 הגבלת גישה

טאנדמוייז תוודא כי גישתה למידע אישי מוגבלת לאותם עובדים מורשים הנדרשים לגישה כאמור לצורך ביצוע ההסכם, ובמידה הנדרשת לאספקת השירות.

5.2 סודיות

טאנדמוייז תטיל על עובדיה המורשים העוסקים בעיבוד מידע אישי חובות חוזיות מתאימות, לרבות חובות סודיות, הגנת פרטיות ואבטחת מידע. טאנדמוייז תוודא כי עובדיה המורשים יודעו בדבר אופיו הסודי של המידע האישי, קיבלו הדרכה מתאימה בנוגע לאחריותם, וחתמו על התחייבויות סודיות בכתב אשר יוסיפו לעמוד בתוקפן גם לאחר סיום העסקתם או התקשרותם.

6.מעבדים נוספים (קבלני משנה)

טאנדמוייז רשאית להתקשר עם נותני שירותים חיצוניים לצורך עיבוד מידע אישי בשם הלקוח ("מעבדים נוספים"). הלקוח מעניק בזאת לטאנדמוייז הרשאה כללית להתקשר עם המעבדים הנוספים המפורטים להלן:

כל המעבדים הנוספים התקשרו עם טאנדמוייז בהסכמים בכתב המחייבים אותם בחובות הגנת פרטיות ואבטחת מידע התואמות את תקנות אבטחת מידע, ובאופן מהותי את אותן חובות הקבועות בנספח זה.

טאנדמוייז רשאית להתקשר עם מעבד נוסף חדש ("מעבד חדש"). הלקוח רשאי להתנגד לעיבוד המידע האישי שלו על ידי המעבד החדש, מטעמים סבירים ומנומקים, בתוך חמישה (5) ימי עסקים ממועד הודעת טאנדמוייז בכתב על ההתקשרות המתוכננת. אם הלקוח ישלח התנגדות בכתב במועד, יפעלו הצדדים בתום לב ליישוב ההתנגדות; בהיעדר פתרון, טאנדמוייז תעשה מאמצים סבירים מסחרית לספק את אותה רמת שירות מבלי להשתמש במעבד החדש לעיבוד המידע האישי של הלקוח.

6.1 אחריות

טאנדמוייז תהא אחראית למעשיהם ולמחדליהם של המעבדים הנוספים מטעמה הקשורים לעיבוד מידע אישי, באותה מידה שטאנדמוייז הייתה אחראית אילו ביצעה בעצמה את שירותיו של כל מעבד נוסף כאמור על פי ההסכם.

7.העברת מידע אל מחוץ לגבולות המדינה

טאנדמוייז מעבדת ומאחסנת את המידע האישי של הלקוח בעיקר בשרתים הממוקמים בישראל. ככל שאספקת השירות מחייבת העברת מידע אישי למעבד נוסף הממוקם מחוץ לישראל - ובפרט שימוש בשירותי Google Cloud לזיהוי תווים אופטי וחילוץ אוטומטי של נתונים ממסמכים שהועלו - תתבצע העברה כאמור בהתאם לתקנות העברת מידע. מבלי לגרוע מן האמור, טאנדמוייז תוודא כי מקבל המידע מחויב בהתחייבויות בכתב להגן על המידע ברמה שאינה נמוכה מן הנדרש על פי חקיקת פרטיות המידע, ו/או כי ההעברה מותרת אחרת על פי אחד הבסיסים הקבועים בתקנות העברת מידע.

8.אבטחת מידע

טאנדמוייז תקיים אמצעי הגנה מנהליים, פיזיים וטכניים להגנה על אבטחת המידע האישי של הלקוח, על סודיותו ועל שלמותו, בהתאם לתיעוד אבטחת המידע של טאנדמוייז ולתקנות אבטחת מידע. טאנדמוייז מנטרת באופן שוטף את העמידה באמצעי הגנה אלה ולא תפחית באופן מהותי את רמת האבטחה הכוללת של השירות במהלך תקופת ההסכם.

טאנדמוייז מוסמכת לתקן ISO/IEC 27001:2022 על ידי מכון התקנים הישראלי ביחס לשירותיה, לרבות ניהול צי רכב. מבלי לגרוע מכלליות האמור, אמצעי ההגנה של טאנדמוייז עבור קארפרו כוללים: (א) אבטחה פיזית במרכז הנתונים המארח, לרבות בקרות גישה, ניטור ומערכות סביבה וכיבוי אש; (ב) הגנה ברמת הרשת, לרבות חומות אש (Firewalls) וחומת אש ליישומי רשת (WAF), וניטור ניסיונות גישה בלתי מורשים; (ג) בקרות גישה המבוססות על אימות משתמש פרטני, מדיניות סיסמאות חזקה ואימות דו-שלבי אופציונלי, הרשאות מבוססות-תפקיד, נעילת חשבון לאחר ניסיונות כושלים חוזרים, ופקיעת הפעלה (Session); (ד) הצפנת תקשורת במעבר באמצעות HTTPS/TLS; (ה) הצפנת שדות מידע אישי מזהים במנוחה באמצעות הצפנת AES-256; (ו) גיבויים יומיים, אתר התאוששות מאסון נפרד, ובדיקות שחזור תקופתיות; וכן (ז) בדיקות חדירה (Penetration Testing) והערכות סיכונים תקופתיות.

9.ביקורת והוכחת עמידה

טאנדמוייז תאפשר ביקורות ותתרום להן, לרבות בדיקות, המבוצעות על ידי הלקוח או מבקר אחר מטעמו, ביחס לחובותיה של טאנדמוייז על פי נספח זה. טאנדמוייז רשאית לקיים את חובת הביקורת לפי סעיף זה באמצעות מסירת אישורים, הסמכות (לרבות הסמכת ISO/IEC 27001 שלה) ותקצירי דוחות ביקורת שבוצעו על ידי מבקרים חיצוניים מוסמכים. כל ביקורת אחרת מטעם הלקוח כפופה לתנאים הבאים: (i) הביקורת תתואם מראש ובכתב עם טאנדמוייז לפחות ארבעים וחמישה (45) ימים מראש ותבוצע לא יותר מפעם בשנה (אלא אם נדרש על ידי רשות מוסמכת); (ii) מבקר חיצוני יחתום על התחייבות לסודיות ולאי-תחרות כלפי טאנדמוייז; (iii) למבקר לא תהיה גישה למידע שאינו של הלקוח; (iv) הלקוח יוודא כי הביקורת לא תפריע לפעילות העסקית של טאנדמוייז או למערכות המידע והרשת שלה ולא תזיק להן; (v) הלקוח יישא בכל העלויות וההוצאות הכרוכות בביקורת; (vi) המבקר ימסור תחילה טיוטת דוח לטאנדמוייז ויאפשר לה זמן סביר, ולא פחות מעשרה (10) ימי עסקים, לעיין בממצאים ולהגיב להם בטרם יוגש הדוח ללקוח; (vii) הלקוח יקבל אך ורק את דוח המבקר בצירוף הערות טאנדמוייז, ללא חומרי "נתוני גלם" של טאנדמוייז, ישמור על תוצאות הביקורת בסודיות מוחלטת וישתמש בהן אך ורק למטרות הביקורת על פי נספח זה; וכן (viii) עם השלמת הביקורת, הלקוח ישמיד לצמיתות את כל עותקי דוח הביקורת.

10.ניהול אירוע אבטחה והודעה עליו

טאנדמוייז מקיימת מדיניות ונהלים לניהול אירועי אבטחה ולמתן הודעה עליהם, ותודיע ללקוח ללא דיחוי בלתי סביר לאחר שנודע לה על אירוע אבטחה חמור הנוגע למידע האישי של הלקוח המעובד על ידי טאנדמוייז או על ידי מי מהמעבדים הנוספים מטעמה. הודעת טאנדמוייז תכלול לכל הפחות: (א) תיאור טיב אירוע האבטחה, לרבות, ככל הניתן, קטגוריות ומספר משוער של נושאי המידע והרשומות הנוגעים בדבר; (ב) שם ופרטי התקשרות של איש הקשר להגנת הפרטיות בטאנדמוייז; (ג) תיאור ההשלכות הצפויות של אירוע האבטחה; וכן (ד) תיאור האמצעים שננקטו או שמוצע לנקוט על ידי טאנדמוייז לטיפול באירוע האבטחה, לרבות, ככל הרלוונטי, אמצעים למזעור השפעותיו השליליות האפשריות. מקום שבו לא ניתן למסור את המידע בעת ובעונה אחת, ניתן יהיה למוסרו בשלבים ללא דיחוי בלתי סביר נוסף.

טאנדמוייז תפעל במרץ, בהתאם לנהלי ניהול האירועים וההודעה שלה, לזיהוי ולתיקון מהירים של גורם אירוע האבטחה, ותשתף פעולה באופן סביר עם הלקוח על מנת לאפשר ללקוח לקיים את חובותיו שלו על פי חקיקת פרטיות המידע.

11.מחיקת מידע אישי ושמירתו

11.1 מחיקת מידע

לאחר תום מתן השירות, ולפי דרישת הלקוח, טאנדמוייז תשיב ללקוח את המידע האישי שלו או תמחק מידע כאמור, לרבות באמצעות הסרת זיהוי.

11.2 שמירת מידע

על אף האמור, הלקוח מאשר ומסכים כי טאנדמוייז רשאית לשמור עותקים של מידע אישי של הלקוח ככל הנדרש בקשר עם נהלי הגיבוי והארכוב השוטפים שלה, ולצורך קיום חובותיה החוקיות, לרבות שמירת מידע על פי דרישות הדין ושימוש במידע כאמור להגנתה ולהגנת כל אדם מטעמה בהליכים משפטיים ומנהליים.

11.3 מדיניות שמירת המידע של קארפרו

טאנדמוייז שומרת מידע אישי של הלקוח למשך תקופת השירות. לאחר סיום ההסכם או סגירת החשבון, טאנדמוייז תמחק או תהפוך לאנונימי את המידע האישי של הלקוח לפי דרישת הלקוח בכתב, בתוך תשעים (90) ימים ממועד הדרישה, אלא אם נדרשת שמירה ארוכה יותר על פי הדין החל או למטרות עסקיות לגיטימיות כגון יישוב מחלוקות או עמידה בדרישות הדין. עותקי גיבוי המכילים מידע של הלקוח נמחקים באופן מאובטח במחזור הגיבוי השוטף.

12.גילוי לרשויות מוסמכות

טאנדמוייז רשאית לגלות מידע אישי (א) אם נדרשת לכך בצו בית משפט או בצו שיפוטי או מנהלי אחר, או אם נדרשת לכך אחרת על פי דין; או (ב) אם טאנדמוייז סבורה כי הגילוי נדרש להגנת בטיחותם וזכויותיהם של כל אדם או של הציבור בכללותו. ככל שמותר על פי דין, טאנדמוייז תודיע ללקוח על דרישה כאמור בטרם הגילוי.

13.מידע אנונימי ומצרפי

טאנדמוייז רשאית לעבד מידע הנגזר ממיצוי מידע אישי בצורה מצרפית ובלתי מזהה, למטרותיה העסקיות הלגיטימיות של טאנדמוייז, לרבות בדיקה, פיתוח, בקרה והפעלה של השירות, ורשאית לשתף ולשמור מידע כאמור לפי שיקול דעתה, ובלבד שלא ניתן יהיה לעשות במידע כאמור שימוש סביר לזיהוי נושא מידע.

14.עיבוד אוטומטי ותכונות בינה מלאכותית

קארפרו עשויה לעשות שימוש בעיבוד אוטומטי, לרבות זיהוי תווים אופטי וחילוץ וסיווג מבוססי למידת מכונה (באמצעות Google Cloud Vision ו-Google Cloud Document AI), לקריאה ולארגון של נתונים ממסמכים שהועלו (כגון רישיונות נהיגה, רישיונות רכב, חשבוניות וטפסים), ועשויה לספק עוזר שפה טבעית למנהלי מערכת. פעולות אוטומטיות אלה נועדו אך ורק לתמוך בפונקציונליות של השירות ואינן כוללות קבלת החלטות אוטומטית המייצרת השפעות משפטיות או השפעות משמעותיות דומות על נושאי מידע. טאנדמוייז מיישמת על עיבוד כאמור את עקרונות ההגינות, השקיפות וצמצום המידע.

15.תוקף

נספח זה ייכנס לתוקף במועד כניסת ההסכם לתוקף, או כפי שנקבע אחרת במפורש בנספח זה, ויעמוד בתוקפו למשך המאוחר מבין: (א) תקופת ההסכם; או (ב) כל עוד טאנדמוייז מחזיקה במידע האישי של הלקוח.

16.ציות

ממונה הגנת הפרטיות של טאנדמוייז אחראי לוודא כי כל עובדי טאנדמוייז הרלוונטיים פועלים בהתאם לנספח זה, וניתן ליצור עמו קשר בכתובת: [email protected].

17.יישוב מחלוקות; ברירת דין

אם תתעורר מחלוקת על פי נספח זה, הצדדים ינסו תחילה ליישבה באופן בלתי פורמלי ובתום לב, באמצעות הליכי ההסלמה הפנימיים שלהם ונציגיהם הבכירים הממונים. כל צד רשאי למסור הודעה בכתב על העניין, ולאחריה ייוועצו נציגיהם המורשים של הצדדים ויחליפו כל מידע הנדרש באופן סביר לשם השגת פתרון מוסכם. כל הדיונים המתקיימים במסגרת הליך זה הם חסויים וייחשבו כמשא ומתן לפשרה. על הצדדים להשלים הליך זה בטרם פתיחת הליך משפטי או מנהלי כלשהו. על נספח זה יחולו דיני מדינת ישראל, ולבתי המשפט המוסמכים בתל אביב-יפו תהא סמכות שיפוט ייחודית בכל עניין הנובע ממנו או הקשור אליו.

18.שונות

18.1 בכל מקרה של סתירה בין הוראות נספח זה לבין הוראות ההסכם, יגברו הוראות נספח זה.

18.2 נספח זה אינו גורע מן החובות החלות על מי מהצדדים על פי חקיקת פרטיות המידע.

18.3 כל שינוי או תיקון של נספח זה לא יהיה תקף אלא אם נעשה בכתב ונחתם על ידי נציגים מוסמכים כדין של שני הצדדים.

18.4 בטלות הוראה אחת או יותר מהוראות נספח זה לא תפגע ביתר ההוראות; הוראות בטלות יוחלפו, ככל הניתן, בהוראות תקפות המשיגות באופן מהותי את אותה מטרה.

יצירת קשר

לשאלות בנוגע לנספח זה, לבקשות נושאי מידע, או לקבלת עותק להחתמה:

ממונה הגנת הפרטיות: [email protected]
בקשות נושאי מידע: [email protected]
טלפון: 072-2433222
טיומקין 16, תל אביב, 6578317