"askHermis P.C." ("askHermis", "אנחנו") היא חברת הון פרטית (Ι.Κ.Ε.) שהתאגדה ביוון, ומרכזה באתונה, יוון. אנחנו בונים סוכני AI שעוזרים למלונות לענות לאורחים, למכור שדרוגים ולהפעיל check-in.
מדיניות זו מסבירה איך אנחנו מטפלים במידע אישי כאשר אנחנו מחליטים למה ואיך הוא משמש (כ-"controller" לפי התקנה הכללית להגנת מידע של האיחוד האירופי, ה-GDPR): כשאתם מבקרים באתר שלנו, מדברים איתנו, משתמשים בפלטפורמה שלנו כלקוח, או מגישים מועמדות למשרה.
אם אתם אורחי מלון: כשאתם שולחים הודעה למלון שמשתמש ב-askHermis, המלון הוא ה-controller של הנתונים שלכם ואנחנו מעבדים אותם רק מטעמו, לפי הסכם עיבוד הנתונים שלנו. אנא פנו למלון כדי לממש את זכויותיכם; אם תפנו אלינו, נעביר את הבקשה שלכם אליו.
1. מי אנחנו ואיך ליצור איתנו קשר
ה-controller הוא askHermis P.C., אתונה, יוון. לכל שאלה על מדיניות זו או על המידע האישי שלכם, שלחו אימייל אל team@askhermis.com. אנחנו עונים על בקשות פרטיות באנגלית וביוונית.
2. מה אנחנו אוספים, למה, ועל בסיס איזו עילה משפטית
| נתונים | מה זה כולל | למה אנחנו משתמשים בזה | עילה משפטית (GDPR) |
|---|---|---|---|
| נתונים טכניים של האתר | כתובת IP, סוג דפדפן ומכשיר, עמודים שהתבקשו, תאריך ושעה, עמוד מפנה. | כדי לספק את האתר, לשמור עליו מאובטח ולתקן שגיאות. | אינטרס לגיטימי (סעיף 6(1)(f)). |
| נתוני אנליטיקה | עמודים שנצפו, זמן שהייה בעמוד, מיקום משוער הנגזר מכתובת ה-IP, מידע על המכשיר, נאספים באמצעות עוגיות Google Analytics. | כדי להבין אילו עמודים שימושיים ולשפר את האתר. | הסכמה (סעיף 6(1)(a)), הניתנת בבאנר העוגיות וניתנת לביטול בכל עת. |
| בקשות יצירת קשר ודמו | שם, אימייל עסקי, טלפון, חברה, תפקיד ומה שאתם כותבים לנו; הזמנות דמו שנעשות דרך Calendly. | כדי לענות לכם, לתאם ולקיים דמו, ולעקוב אחרי הבקשה שלכם. | צעדים לבקשתכם לפני כריתת חוזה (סעיף 6(1)(b)) ואינטרס לגיטימי (סעיף 6(1)(f)). |
| נתוני חשבון לקוח | שמות, אימייל עסקי וטלפון של המשתמשים המורשים של המלון, תפקיד, פרטי הנכס, רישומי כניסה ופעילות. | כדי לספק את הפלטפורמה, לאמת משתמשים, לתת תמיכה ולשלוח הודעות שירות. | ביצוע החוזה שלנו (סעיף 6(1)(b)). |
| נתוני חיוב | שם החברה, כתובת, מספר עוסק/מע״מ, איש קשר לחיוב, חשבוניות וסטטוס תשלום. | כדי להפיק חשבוניות, לגבות תשלום ולשמור את הרישומים שדיני המס מחייבים. | חוזה (סעיף 6(1)(b)) וחובה חוקית (סעיף 6(1)(c)). |
| נתוני שימוש בפלטפורמה | תכונות בשימוש, הגדרות, יומני שגיאות וביצועים, אירועי אבטחה. | כדי להפעיל, לאבטח, לתמוך ולשפר את הפלטפורמה. | אינטרס לגיטימי (סעיף 6(1)(f)). |
| תקשורת שיווקית | פרטי קשר עסקיים והאם פתחתם או לחצתם על האימיילים שלנו. | כדי לשלוח עדכוני מוצר רלוונטיים לעסק שלכם. | אינטרס לגיטימי ללקוחות ואנשי קשר עסקיים; הסכמה כשהחוק דורש זאת. אפשר להסיר את עצמכם מרשימת התפוצה בכל עת. |
| מועמדויות לעבודה | קורות חיים, פרטי קשר, וההתכתבות וההערות מהמועמדות שלכם. | כדי להעריך את המועמדות שלכם וליצור איתכם קשר בנוגע אליה. | צעדים לפני כריתת חוזה (סעיף 6(1)(b)); הסכמה (סעיף 6(1)(a)) אם אנחנו שומרים את קורות החיים שלכם לתפקידים עתידיים. |
| Language selection | Approximate country derived from your IP address on your first visit to an unprefixed page. | To show the website in your language before you choose one, and to remember that choice for a year. This is separate from analytics and does not depend on your cookie choice. | Legitimate interests (Art. 6(1)(f)). |
| בדיקת נראות במנועי AI | אימייל העבודה שלכם, המלון שאתם בוחרים, שוק האורחים שאתם מציינים והשפה שלכם; כתובת IP שלכם, שבה נעשה שימוש בצורה מגובבת (hash) כדי להגביל שימוש לרעה; ובדיקת אבטחה של הדפדפן שלכם על ידי Cloudflare Turnstile. | כדי להריץ את הבדיקה, לשלוח לכם את הדוח באימייל, לרשום אתכם לניוזלטר שלנו (הדוח החינמי מחייב זאת), ליצור איתכם קשר בהמשך לגבי התוצאות שלכם ולהגן על הכלי מפני שימוש לרעה. | צעדים לבקשתכם (סעיף 6(1)(b)) לבדיקה ולדוח; הסכמה (סעיף 6(1)(a)) לניוזלטר, שאותה אפשר לבטל בכל עת; אינטרס לגיטימי (סעיף 6(1)(f)) ליצירת קשר בהמשך ולמניעת שימוש לרעה. |
אנחנו לא מבקשים קטגוריות מיוחדות של מידע אישי (כמו מידע רפואי) ומבקשים מכם לא לשלוח לנו כאלה.
החלטות אוטומטיות. אנחנו לא מקבלים החלטות לגביכם שיוצרות השפעות משפטיות או משמעותיות באופן דומה, המבוססות אך ורק על עיבוד אוטומטי.
3. מאיפה הנתונים מגיעים
- מכם, כשאתם ממלאים טופס, קובעים דמו, שולחים לנו אימייל, משתמשים בפלטפורמה או מגישים מועמדות למשרה.
- באופן אוטומטי, דרך השרתים שלנו ו-, בהסכמתכם, עוגיות אנליטיקה. ראו את מדיניות העוגיות שלנו.
- מהארגון שלכם, כשמלון מוסיף אתכם כמשתמש בחשבון שלו.
- ממקורות ציבוריים, כשאתם מריצים את בדיקת הנראות במנועי AI: פרופיל Google של המלון והאתר הציבורי שלו.
4. עם מי אנחנו משתפים אותו
אנחנו לא מוכרים מידע אישי. אנחנו משתפים אותו רק כשצריך:
- ספקי שירות שמארחים, מאבטחים ומפעילים את האתר והפלטפורמה שלנו, שולחים אימייל, ומטפלים בהודעות, תחת חוזים שמחייבים אותם לסודיות ולהגנת מידע. הספקים שמעבדים נתוני לקוחות רשומים בעמוד מעבדי המשנה שלנו.
- יועצים מקצועיים, כמו רואי חשבון, מבקרים ועורכי דין, המחויבים לסודיות.
- רשויות, כשהחוק דורש זאת או כדי לבסס, לממש או להגן על תביעות משפטיות.
- רוכש או יורש, אם askHermis מעורבת במיזוג, רכישה או מכירת נכסים, תחת הגנות שוות ערך.
5. העברות בין־לאומיות
הפלטפורמה שלנו מתארחת באיחוד האירופי. חלק מספקי השירות שלנו נמצאים מחוץ לאזור הכלכלי האירופי, בעיקר בארצות הברית. כשמידע אישי מועבר מחוץ לאזור הכלכלי האירופי, אנחנו מסתמכים על החלטת נאותות של הנציבות האירופית (כולל מסגרת הגנת הפרטיות בין האיחוד האירופי לארצות הברית, כשהמקבל מוסמך לפיה) או על הסעיפים החוזיים הסטנדרטיים של הנציבות האירופית, עם אמצעי הגנה נוספים כשצריך.
6. כמה זמן אנחנו שומרים אותו
- בקשות יצירת קשר ודמו: למשך הזמן הדרוש לטיפול בבקשתכם ובכל המשך, ולאחר מכן נמחקים או מופכים לאנונימיים אם לא נוצר קשר עסקי.
- נתוני חשבון ושימוש של לקוחות: למשך תקופת החוזה, ולאחר מכן נמחקים או מופכים לאנונימיים, מלבד מה שאנחנו מחויבים לשמור על פי חוק.
- רישומי חיוב: למשך התקופה שדיני המס והחשבונאות היווניים מחייבים.
- נתוני אנליטיקה: לא יותר מ-14 חודשים.
- מועמדויות לעבודה: למשך תהליך הגיוס, ולזמן ארוך יותר רק בהסכמתכם.
- רשימות שיווק: עד שתסירו את עצמכם או תתנגדו.
- בדיקת נראות במנועי AI: הדוח והכתובת שאליה הוא נשלח, למשך הזמן הדרוש כדי לספק את הדוח וליצור קשר בהמשך, ולאחר מכן נמחקים או הופכים לאנונימיים; ההרשמה לניוזלטר נשמרת עד שתבטלו אותה.
אנחנו עשויים לשמור נתונים לזמן ארוך יותר כשצריך כדי לבסס, לממש או להגן על תביעות משפטיות.
7. איך אנחנו מגנים עליו
הנתונים מתארחים באיחוד האירופי, מוצפנים במנוחה (AES-256) ובהעברה (TLS 1.3), והגישה אליהם מוגבלת לאנשים שזקוקים לה לצורך עבודתם. הפלטפורמה שלנו פועלת על ספקי תשתית בעלי תקן SOC 2, ואנחנו פועלים לקראת הסמכת ISO/IEC 27001 ו-ISO/IEC 27701. עוד בעמוד אמון ואבטחה שלנו.
אין מערכת מאובטחת באופן מושלם. אם הפרת מידע אישי עלולה לסכן את זכויותיכם, נודיע לרשות המוסמכת, וכשנדרש, גם לכם.
8. הזכויות שלכם
לפי ה-GDPR יש לכם את הזכות:
- לגשת למידע האישי שאנחנו מחזיקים עליכם ולקבל עותק ממנו.
- לתקן נתונים שאינם מדויקים או חסרים.
- למחוק את הנתונים שלכם כשאין עוד סיבה לשמור אותם.
- להגביל את האופן שבו אנחנו משתמשים בנתונים שלכם במקרים מסוימים.
- לקבל את הנתונים שלכם בפורמט נייד ולהעביר אותם לחברה אחרת.
- להתנגד לעיבוד המבוסס על האינטרס הלגיטימי שלנו, ולשיווק ישיר בכל עת.
- לבטל הסכמה בכל עת, מבלי לפגוע בעיבוד שבוצע לפני כן.
כדי לממש כל אחת מהזכויות האלה, שלחו אימייל אל team@askhermis.com. ייתכן שנבקש מכם לאמת את זהותכם. אנחנו עונים תוך חודש, תקופה שניתן להאריך בעוד חודשיים לבקשות מורכבות; נודיע לכם אם זה קורה.
יש לכם גם את הזכות להגיש תלונה לרשות פיקוח. ביוון, זו הרשות ההלנית להגנת מידע, Kifisias 1-3, 115 23 אתונה (www.dpa.gr). אתם יכולים גם להתלונן לרשות במקום מגוריכם או עבודתכם.
9. קטינים
האתר והפלטפורמה שלנו מיועדים לעסקים ואינם מכוונים לקטינים. אנחנו לא אוספים ביודעין מידע אישי של קטינים כ-controller. אם אתם סבורים שקטין שלח לנו מידע אישי, אנא צרו איתנו קשר ונמחק אותו.
10. שינויים במדיניות זו
אנחנו נעדכן מדיניות זו כשהנהלים שלנו או החוק משתנים. התאריך בראש העמוד מציג את הגרסה העדכנית ביותר. אם מדובר בשינוי מהותי, נודיע ללקוחות באימייל או בפלטפורמה לפני שהוא נכנס לתוקף.