אגודת הסטודנטים של הקריה האקדמית אונו (״האגודה״, ״אנחנו״) מפעילה את אפליקציית האגודה ואת כרטיס הסטודנט הדיגיטלי. במסמך הזה מוסבר איזה מידע אנחנו אוספים, למה, למי הוא מועבר, כמה זמן הוא נשמר ומה הזכויות שלכם. המסמך מנוסח בלשון רבים ופונה לכל הסטודנטיות והסטודנטים.
מי אחראי על המידע
- בעלת מאגר המידע
- אגודת הסטודנטים אונו (ע״ר [מספר עמותה])
- כתובת
- [כתובת משרדי האגודה]
- פנייה בנושאי פרטיות
- info@aguda-ono.com · וואטסאפ 058-787-0600
- האחראי על הפרטיות
- [שם ותפקיד]
איזה מידע נאסף
- פרטי זיהוי: מספר תעודת זהות (או מספר דרכון לסטודנטים בינלאומיים), שם פרטי ושם משפחה בעברית ובאנגלית.
- פרטי קשר: מספר טלפון נייד, וכתובת דוא״ל אם היא מופיעה ברשימות האגודה.
- פרטי לימודים וחברות: מוסד, קמפוס, פקולטה, תואר, שנת לימודים, מספר סטודנט, שנת הלימודים האקדמית ומצב החברות באגודה.
- תמונה: תמונת פנים שאתם מעלים לכרטיס. התמונה נבדקת ידנית על ידי צוות האגודה. אנחנו לא מפעילים זיהוי פנים ולא יוצרים תבנית ביומטרית.
- פרטי מכשיר: מזהה התקנה שהאפליקציה יוצרת, סוג המכשיר ומערכת ההפעלה, גרסת האפליקציה וכתובת IP.
- שימוש בכרטיס: מועד ומיקום העמדה (אם הוגדר) בכל פעם שהכרטיס נסרק לאימות.
- ארנק דיגיטלי: אם תבחרו להוסיף את הכרטיס ל-Apple Wallet או ל-Google Wallet, יישמרו מזהי הרישום שהמערכות האלה שולחות כדי לעדכן את הכרטיס.
מקור רוב המידע הוא רשימות החברים של האגודה. את התמונה ואת פרטי המכשיר אתם מוסרים בעצמכם בזמן השימוש.
האם חובה למסור את המידע
אין חובה חוקית למסור את המידע, והשימוש באפליקציה הוא לפי בחירתכם. בלי מספר זהות ומספר טלפון שרשום באגודה לא ניתן להתחבר. בלי תמונה מאושרת הכרטיס יוצג ללא תמונה, ולא ניתן יהיה להוסיף אותו לארנק הדיגיטלי.
למה אנחנו משתמשים במידע
- זיהוי והתחברות לאפליקציה באמצעות קוד חד־פעמי ב־SMS או בשיחה קולית.
- הנפקת כרטיס סטודנט דיגיטלי, הצגתו ואימותו בעמדות האגודה ואצל שותפים.
- הוספת הכרטיס לארנק הדיגיטלי ועדכון שלו.
- אבטחה, מניעת הונאות ושימוש לרעה (למשל שיתוף כרטיס), וטיפול בתקלות.
- מענה לפניות ועמידה בדרישות הדין.
לא נשתמש במידע לפרסום ולא נמכור אותו.
למי המידע מועבר
- ספקי תשתית: שירותי אחסון ומחשוב ענן (Render) שבהם פועלים השרתים ומסד הנתונים, [אזור השרתים: לאימות].
- שליחת קודים: ספק ה־SMS (אינפורו / InforU) מקבל את מספר הטלפון ואת הקוד החד־פעמי בלבד.
- Apple ו-Google: רק אם בחרתם להוסיף את הכרטיס לארנק. בכרטיס של Google Wallet מספר הזהות מוצג באופן חלקי בלבד.
- צוות האגודה ועמדות אימות: מי שסורק את הכרטיס רואה שם, תמונה, מוסד, קמפוס ותוקף. מספר הזהות לא מוצג בסריקה.
- גורמים מוסמכים, כאשר הדין מחייב זאת.
חלק מהספקים שומרים מידע מחוץ לישראל. העברה כזו נעשית לפי תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה) ובהתחייבות חוזית של הספק. [לאימות משפטי]
כמה זמן המידע נשמר
- פרטי החברות נשמרים כל עוד אתם חברי אגודה ו־[N] חודשים לאחר מכן.
- קודים חד־פעמיים נמחקים אחרי 24 שעות.
- תמונות, התחברויות ורישומי מכשיר נמחקים מיד כשאתם מוחקים את החשבון באפליקציה.
- יומני אבטחה ואימות נשמרים [N] חודשים.
איך אנחנו שומרים על המידע
מספר הזהות ומספר הטלפון נשמרים מוצפנים. כל התקשורת עם השרתים מוצפנת (HTTPS). הגישה לממשק הניהול מוגבלת לבעלי תפקיד, וכל צפייה או שינוי ברשומות נרשמים ביומן. האפליקציה מאפשרת נעילה ביומטרית ומגבילה את הכרטיס למכשיר אחד פעיל.
הזכויות שלכם
- עיון: לבקש לעיין במידע שנשמר עליכם (סעיף 13 לחוק).
- תיקון: לבקש לתקן מידע שגוי או לא מעודכן (סעיף 14 לחוק). פרטי הלימודים והטלפון מתעדכנים דרך האגודה.
- מחיקה: למחוק את החשבון ואת המידע באפליקציה בכל רגע. איך מוחקים.
- חזרה מהסכמה: אפשר להסיר את הכרטיס מהארנק ולהפסיק להשתמש באפליקציה בכל עת.
- תלונה: אפשר לפנות לרשות להגנת הפרטיות.
אתר האגודה בתוך האפליקציה
לשונית ״אתר״ מציגה את אתר האגודה, שחלה עליו מדיניות הפרטיות של האתר. האפליקציה עצמה לא משתמשת בכלי פרסום או במעקב פרסומי.
שינויים במדיניות
כשנעדכן את המדיניות באופן מהותי, נציג לכם את הגרסה החדשה באפליקציה ונבקש את אישורכם.