מכללת אורט ירושלים (להלן: "המכללה") מכבדת את פרטיותם של המשתמשים במערכת קשרי המעסיקים (להלן: "המערכת"). מסמך זה מהווה חלק בלתי נפרד מתנאי השימוש במערכת, ומפרט את סוגי המידע הנאספים, מטרות האיסוף, אופן השימוש בו, שיתופו עם צדדים שלישיים והזכויות המוקנות למשתמשים מכוח חוק הגנת הפרטיות, התשמ"א-1981 (להלן: "החוק").
1. המידע הנאסף על ידי המערכת
המערכת אוספת ומעבדת מידע שנמסר על ידך באופן אקטיבי, וכן מידע טכני הנאסף אוטומטית במהלך השימוש:
- סטודנטים ובוגרים: שם מלא, פרטי התקשרות (כתובת דואר אלקטרוני ומספר טלפון נייד), שנת סיום לימודים, מסלול לימודים אקדמי/טכנולוגי, וקובץ קורות חיים (CV).
- מעסיקים: שם מלא של איש הקשר, תפקיד בארגון, פרטי הישות המשפטית של החברה, תיאור פעילות עסקית ומסלולי לימוד רלוונטיים לגיוס כולל לוגו של החברה להצגה לבוגרים ולסטודנטים שמחפשים עבודה.
- סגל אקדמי, מרצים, מנהלי ואנשי תחזוקה: שם מלא, כתובת דואר אלקטרוני, מספר טלפון, מסלולי לימוד משויכים ותכתובות או פניות פנימיות המועברות בתוך המערכת לראשי המגמות ולצוות.
- מידע טכני ואוטומטי: כתובת IP, סוג דפדפן ומערכת הפעלה, יומני מערכת (Logs) ותיעוד פעולות משתמש.
- נתוני תקשורת: נתונים סטטיסטיים וטכניים בדבר סטטוס מסירה, פתיחה, קריאה ומענה להודעות הנשלחות באמצעות דואר אלקטרוני ופלטפורמת WhatsApp.
הבהרה: המערכת אינה אוספת, מעבדת או שומרת נתוני אשראי, פרטי חשבונות בנק או מידע רפואי ורגיש אחר שאינו מפורט במדיניות זו.
1א. מדיניות איסוף ועיבוד מספרי תעודת זהות (מידע מוגן)
המכללה מכירה ברגישותו של מספר תעודת הזהות. בהתאם לעקרון צמצום הנתונים (Data Minimization), מידע זה ייקרא וייאסף אך ורק לצורך שתי המטרות הלגיטימיות והמוגדרות הבאות:
- טופס פניות סטודנטים במסגרת פרקטיקום בתעשייה: לצורך אימות זהות המשתמש וסנכרון מול מערכות הניהול האקדמיות המרכזיות של המכללה.
- מסגרת פרקטיקום (התנסות מעשית): לצורך הליכי שיבוץ, דיווח, פיקוח וניהול מול הגורמים החיצוניים המארחים, כנדרש על פי דרישות המסלול האקדמי/מקצועי.
- אבטחת הנתונים: מספרי תעודות הזהות מוצפנים בבסיס הנתונים, והגישה אליהם מוגבלת באופן קשיח אך ורק לבעלי תפקידים מוסמכים בצוות המנהלי, על בסיס עיקרון "הצורך לדעת" (Need-to-Know).
2. מטרות עיבוד המידע
המידע נאסף ונשמר במאגר המידע של המכללה לצרכים הבאים:
- תפעול המערכת, יצירת קישור וחיבור יעיל בין מועמדים (סטודנטים ובוגרים) לבין מעסיקים פוטנציאליים, וניהול הפניות הפנימיות של סגל ההוראה.
- העמדת קורות חיים לעיון מעסיקים, בכפוף להסכמתו המפורשת והמקדימה של הסטודנט/הבוגר לחשיפת פרטיו בעת הגשת מועמדות.
- משלוח הודעות תפעוליות, מנהלתיות וטכניות בנושאי משרות, פניות וסטטוס גיוס.
- שיפור חוויית המשתמש, הפקת דוחות סטטיסטיים ופילוחים פנימיים (ללא זיהוי פרסונלי).
- משלוח דיוור ישיר ומסרים שיווקיים – אך ורק בכפוף לקבלת הסכמה מפורשת כדין (Opt-In).
3. העברת מידע לצדדים שלישיים והחרגת אחריות טכנולוגית
- לשם תפעול המערכת ואחסונה, המכללה נעזרת בספקי שירות וקבלני משנה חיצוניים הפועלים מטעמה כמעבדי מידע חיצוניים. גורמים אלו מחויבים בהסכמי סודיות ואבטחת מידע:
- Base44 & Supabase: לשם אחסון בסיס הנתונים, השרתים והקבצים.
- Google (Gmail API): לשם תשתית משלוח הודעות הדוא"ל בהתאמה.
- המכללה ומפתח המערכת אינם נושאים באחריות לפרקטיקות הפרטיות, אבטחת המידע או המדיניות של ספקי צד שלישי אלו.
- המכללה מתחייבת כי לא תמכור, תסחר, תשכיר או תעביר מידע אישי המזהה אותך לצדדים שלישיים למטרות שיווקיות ומסחריות של אותם צדדים שלישיים.
4. דיוור ישיר והסרה מרשימות תפוצה
הנך רשאי לבטל את הסכמתך לקבלת מסרים שיווקיים בכל עת. ביטול ההסכמה יבוצע באמצעות לחיצה על קישור "הסר" המופיע בגוף ההודעה, או באמצעות שליחת בקשה בכתב לכתובת הדוא"ל המפורטת בסעיף 10 להלן. הודעות תפעוליות ומערכתיות (כגון עדכוני מערכת, אישורי הגשת משרה או פניות סגל) יימשכו כסדרן כל עוד החשבון פעיל.
5. אבטחת מידע והגנת סייבר
- המכללה מיישמת אמצעי אבטחה טכנולוגיים וארגוניים מקובלים התואמים את תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. האמצעים כוללים, בין היתר: הצפנת נתונים במעבר ובמנוחה (SSL/TLS), ניהול הרשאות מבוסס תפקידים (RBAC), מנגנוני הגנה על רמת השורה (Row Level Security), וביצוע גיבויים תקופתיים.
- מאחר שלא קיימת חסינות מוחלטת מפני פריצות סייבר או גישה בלתי מורשית, מובהר כי מפתח המערכת ו/או המכללה לא יישאו בכל אחריות או חבות משפטית לנזקים שמקורם באירועי סייבר, פריצות, פגעי טבע או כוח עליון המשפיעים על מאגרי המידע והשרתים.
6. זכות העיון, התיקון והמחיקה
בהתאם לסעיפים 13 ו-14 לחוק, כל משתמש זכאי לעיין במידע המוחזק עליו במאגר המידע, לבקש תיקון של מידע שאינו מדויק או מעודכן, ואף לבקש את מחיקת חשבונו מן המערכת (בכפוף לחריגים הקבועים בדין הדוחים מחיקה מטעמים משפטיים, רגולטוריים או אקדמיים של המוסד).
7. תקופת שמירת הנתונים
המידע האישי יישמר במאגרי המכללה למשך התקופה הנדרשת למימוש המטרות המפורטות במסמך זה, או למשך התקופה הנדרשת על פי דין (לרבות דיני התיישנות ונהלי ארכוב אקדמיים מחייבים), לפי המאוחר מביניהם.
8. שימוש בטכנולוגיית Cookies ורכיבי ניטור
המערכת משתמשת בקבצי עוגיות (Cookies), רכיבי אחסון מקומי (Local Storage) וטכנולוגיות ניטור דומות לצורך אימות דפוסי גישה, אבטחת המידע, מניעת הונאות ושמירת העדפות משתמש בממשק. באפשרותך לחסום את השימוש בקבצים אלו דרך הגדרות הדפדפן שלך, אולם הדבר עלול לפגוע בחלק מחוויית השימוש, התפעול וההרשאות של המערכת.
9. קניין רוחני וזכויות יוצרים במערכת
מובהר למשתמשים כי כל תהליכי עיבוד הנתונים, הארכיטקטורה הדיגיטלית, האוטומציות, הממשקים והקוד המפעיל את מנגנוני הגנת הפרטיות ואבטחת המידע במערכת זו, מהווים קניין רוחני בלעדי של מפתח המערכת ומוגנים תחת חוק זכויות יוצרים, התשס"ח-2007. אין בהעלאת מידע למערכת או בשימוש בה כדי להעניק למשתמש או למכללה זכות כלשהי בתשתית זו, מעבר לרישיון השימוש המוגדר בתנאי השימוש.
10. שינויים ועדכונים במדיניות
המכללה שומרת לעצמה את הזכות לעדכן או לשנות מדיניות פרטיות זו מעת לעת, על פי שיקול דעתה ובהתאם לשינויים ברגולציה או בטכנולוגיה. נוסח המדיניות המחייב והתקף הוא הנוסח העדכני ביותר המפורסם במערכת בכל עת.
11. יצירת קשר ובירורים
בכל שאלה, הבהרה או בקשה למימוש זכויות לפי החוק, ניתן לפנות לממונה הגנת הפרטיות במערכת:
- כתובת דואר אלקטרוני: vy17206@gmail.com
- כתובת למשלוח דואר רשמי: מכללת אורט ירושלים, רחוב הנביאים 42, ירושלים.