מדיניות פרטיות
כיצד Medh אוספת, מעבדת ומאבטחת מידע במערכת לסידור עבודה של מוסדות רפואיים, בהתאם לחוק הגנת הפרטיות ולתקנות אבטחת מידע.
עודכן לאחרונה: 13 בספטמבר 2026
1. כללי
אנו ב-Medh (להלן: "המערכת" או "השירות") מכבדים את פרטיותכם. מדיניות זו מסבירה אילו נתונים נאספים במערכת לסידור עבודה של מוסדות רפואיים, כיצד הם מעובדים, נשמרים ומאובטחים, ומהן זכויותיכם.
המדיניות נערכה בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ולהנחיות הרשות להגנת הפרטיות.
מדיניות זו מהווה חלק בלתי נפרד מתקנון השימוש.
2. מי בעל מאגר המידע
ביחס לנתוני העובדים והמשמרות המוזנים למערכת — המוסד הוא בעל מאגר המידע והשולט בו, והוא הקובע את מטרות העיבוד. Medh פועלת כמחזיקה/מעבדת מידע מטעם המוסד, ומעבדת את המידע אך ורק לצורך אספקת השירות ובהתאם להוראותיו.
ביחס לפניות שיווקיות, לידים ופרטי התקשרות שנמסרו ישירות ל-Medh (למשל בטופס יצירת קשר או בהרשמה לניסיון) — Medh היא בעלת המאגר.
3. אילו נתונים נאספים
- פרטי חשבון ומשתמש: שם מלא, כתובת דוא"ל, מספר טלפון, תפקיד, מחלקה והרשאות.
- נתוני מוסד: שם המוסד, פרטי איש קשר, מחלקות, סוגי משמרות והגדרות תפעוליות.
- נתוני תפעול: סידורי עבודה, שיבוצים, בקשות חופשה והחלפות, דיווחי שעות והערות.
- נתוני חיוב: חבילת מנוי, היסטוריית תשלומים וחשבוניות. פרטי כרטיס אשראי מלאים אינם נשמרים בשרתי Medh אלא מנוהלים אצל ספק הסליקה.
- נתונים טכניים: כתובת IP, סוג דפדפן ומערכת הפעלה, מזהה מכשיר להתראות Push, ולוגי כניסה ופעולות לצורכי אבטחה ומעקב (Audit).
4. מטרות השימוש במידע
- אספקת השירות: בניית סידורי עבודה, ניהול משמרות, הרשאות ודוחות.
- שליחת התראות תפעוליות לצוות (שיבוץ, שינוי, אישור בקשה).
- ניהול המנוי, חיוב, הפקת חשבוניות ואכיפת תנאי ההתקשרות.
- אבטחת מידע, זיהוי שימוש לרעה, מנע תקלות ותחקור אירועים.
- מתן תמיכה טכנית ושיפור השירות באמצעות נתונים מצרפיים ואנונימיים.
- עמידה בחובות חוקיות, לרבות חובות שמירת מסמכים ודרישות רשויות מוסמכות.
5. הבסיס לעיבוד והיעדר חובה חוקית למסור מידע
מסירת המידע נעשית מרצון. אינכם חייבים על פי חוק למסור מידע, אך ללא הפרטים ההכרחיים לא ניתן לפתוח חשבון או לספק את השירות.
עיבוד נתוני העובדים נדרש לצורך קיום יחסי העבודה ולניהול הסידור אצל המוסד המעסיק, ומבוצע על בסיס הרשאת המוסד.
7. אבטחת מידע
המערכת מיישמת אמצעי הגנה בהתאם לתקנות אבטחת מידע: הצפנת תעבורה (TLS), הפרדת נתונים מלאה בין מוסדות, בקרת גישה והרשאות לפי תפקיד, אימות משתמשים, תיעוד פעולות (Audit) וגיבויים תקופתיים.
למרות האמצעים הננקטים, לא ניתן להבטיח חסינות מוחלטת. במקרה של אירוע אבטחה חמור נפעל ליידוע המוסד ולדיווח לרשות להגנת הפרטיות בהתאם לדין.
8. שמירה ומחיקה של מידע
המידע נשמר כל עוד החשבון פעיל ולמשך הזמן הנדרש למטרות שלעיל.
סיום התקשרות של מוסד: בתום ההתקשרות עם מוסד ניתן לבקש ייצוא נתונים במשך 30 יום, ולאחר מכן הנתונים נמחקים או עוברים אנונימיזציה. חלון הייצוא הזה נוגע לסיום התקשרות מוסדית בלבד, ואינו תקופת המתנה לבקשת מחיקה של חשבון אישי.
בקשת מחיקה של חשבון אישי: ניתן להגיש בקשה ישירות במערכת, בתפריט הגדרות › מחיקת החשבון שלי. הבקשה מטופלת בתוך עד 7 ימי עבודה. מנהל מאשר את השלמת הטיפול באופן ידני רק לאחר ביצוע בפועל. נתוני החשבון האישיים ופרטי הגישה נמחקים. מידע שחלה עליו חובת שמירה בדין יישמר בהתאם לחובה ולתקופת השמירה המתועדת. בנוסף נשמרות הרשומות התפעוליות המוגבלות המפורטות להלן. הרשמה חדשה עם אותה כתובת דוא"ל אינה משחזרת נתונים שנמחקו ואינה מקשרת מחדש רשומות קודמות.
מה נשמר לאחר מחיקה: לאחר המחיקה נשמרות שלוש רשומות תפעוליות מוגבלות לצורך תיעוד הביצוע, מניעת קישור לנתונים ישנים ומניעת שליחת הודעות:
- קבלת מחיקה מצומצמת, ללא הדוא״ל המלא וללא השם.
- סימון של זהות שהוצאה משימוש (גיבוב חד-כיווני של כתובת הדוא״ל), כדי למנוע שחזור או קישור מחדש של החשבון שנמחק.
- רשומת עצירת שליחה לכתובת הדוא״ל, כדי שלא תישלח אליה הודעה לאחר המחיקה.
מסמכי חיוב ונתונים שקיימת לגביהם חובת שמירה על פי דין (כגון דיני מס) יישמרו לתקופה הקבועה בחוק.
9. זכות עיון, תיקון ומחיקה
לפי סעיפים 13–14 לחוק הגנת הפרטיות, כל אדם זכאי לעיין במידע אודותיו, לבקש את תיקונו אם אינו נכון, שלם, ברור או מעודכן, ולבקש את מחיקתו בכפוף לדין.
בקשת מחיקת חשבון ניתן להגיש ישירות במערכת דרך הגדרות › מחיקת החשבון שלי, בלי צורך בפנייה טלפונית או בדוא"ל ובלי צורך לפנות תחילה למוסד המעסיק.
לגבי בקשות עיון או תיקון בנתוני רשומת העובד — מאחר שהמוסד המעסיק הוא בעל המאגר לגבי נתוני העובדים, יש להפנות בקשות אליו. בקשה שתתקבל ישירות אצל Medh תועבר לטיפול המוסד, ואנו נסייע במימושה כמעבדת מידע.
10. דיוור ופרסום
התראות תפעוליות נשלחות כחלק מהשירות. משלוח דברי פרסומת בדוא"ל, SMS או הודעות ייעשה רק בהסכמה מראש בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982, וניתן להסיר את ההסכמה בכל עת באמצעות קישור ההסרה שבהודעה או בפנייה אלינו.
12. התראות לנייד
לצורך שליחת התראות Push נשמר מזהה מכשיר/דפדפן ייחודי. ההרשאה ניתנת על ידי המשתמש בדפדפן או במכשיר, וניתן לבטלה בכל עת בהגדרות המכשיר או בהגדרות ההתראות שבמערכת — ואז יופסק המשלוח.
13. מידע על קטינים
השירות מיועד לשימוש ארגוני על ידי בגירים בלבד. איננו אוספים ביודעין מידע על קטינים מתחת לגיל 18. מידע שנאסף בטעות יימחק לפי בקשה.
14. שינויים במדיניות
אנו רשאים לעדכן מדיניות זו מעת לעת. שינוי מהותי יימסר בהודעה מוקדמת סבירה בדוא"ל או בממשק המערכת. תאריך העדכון האחרון מופיע בראש העמוד.
15. פנייה בנושאי פרטיות
בשאלות, בקשות עיון או תלונות בנושא פרטיות: דוא"ל contact@gelovo.dev, טלפון 04-3005117, או דרך עמוד יצירת הקשר. ניתן לפנות גם לרשות להגנת הפרטיות במשרד המשפטים.
יש שאלה בנושא פרטיות?
נשמח להסביר כיצד המידע במוסד שלכם נשמר ומאובטח.
