1. מבוא
מדיניות פרטיות זו מסבירה כיצד Soft-Master LTD ("אנחנו", "אותנו", "שלנו") אוספת, משתמשת ומגנה על מידע. כספקית תשתיות (IaaS), אנו מחויבים לסטנדרטים הגבוהים ביותר של הגנת מידע, כפי שמעידות הסמכותינו ל-ISO 27001 ול-ISO 27701.
גילוי בנושא ציות קבוצתי: Soft-Master LTD מפעילה את מערכות אבטחת המידע וניהול הפרטיות שלה (ISMS/PIMS) בתיאום עם SDefender, ישות אבטחה ייעודית בתוך הקבוצה התאגידית שלנו. כל אבטחת התשתיות, בקרות הגנת המידע והציות הרגולטורי (לרבות ISO 27001 ו-ISO 27701) מנוהלים ומתוחזקים על ידי SDefender מטעם Soft-Master LTD.
2. המידע שאנו אוספים
- נתוני חשבון: פרטי קשר ומידע חיוב הנדרשים לקיום ההתקשרות.
- יומני טכניים: כתובות IP ומטא-נתוני רשת הנחוצים לניטור אבטחה ולמניעת התקפות DDoS.
- נתוני שירות: Soft-Master LTD מספקת את התשתית שבה מאוחסנים הנתונים שלכם, אך אנו איננו ניגשים לתוכן מסדי הנתונים או היישומים שלכם ואיננו מעבדים אותו.
3. אחריות משותפת & בעלות על נתונים
- הלקוח כבעל הבקרה על הנתונים: הלקוח נותר הבעלים היחיד וה"בעל הבקרה" של כל מידע אישי.
- Soft-Master LTD כמעבד נתונים: אנו פועלים כ"מעבד" (או "מחזיק" על פי הדין הישראלי). אנו מספקים את ה"מכל" המאובטח, אך הלקוח אחראי לנתונים שבתוכו, לרבות הצפנה.
- מדיניות אי-גישה: לצוות Soft-Master LTD אין גישה ניהולית למכונות הווירטואליות או למסדי הנתונים של הלקוח’.
4. ציות לתקנות
- GDPR: אנו מעבדים נתונים בהתאם לעקרונות ה-GDPR.
- תקנות הגנת הפרטיות הישראליות: Soft-Master LTD מיישמת את אמצעי האבטחה הטכניים והארגוניים הנדרשים על פי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.
5. אבטחת מידע
Soft-Master LTD מיישמת בקרות אבטחה מהמובילות בתעשייה, לרבות בקרת גישה פיזית למרכזי הנתונים, חומות אש, IDS/IPS, וביקורות אבטחה סדירות של סביבת האירוח.
6. צרו קשר
לכל פנייה הנוגעת לפרטיות, אנא צרו קשר עם נציג הגנת המידע של Soft-Master LTD בכתובת:helpdesk@soft-master.com