Эта страница описывает общий подход Zahavi Digital Clarity к конфиденциальности, минимизации информации, доступам и защите диагностических материалов.
Она не является отдельным подписанным NDA, DPA, соглашением с обработчиком или формальным соглашением об информационной безопасности.
Если для проекта требуется специальный договор, ограниченный список поставщиков, особые условия хранения или формальные инструкции по обработке персональных данных, это необходимо согласовать до передачи таких данных.
Не отправляйте пароли, коды подтверждения, платёжные данные, общий административный доступ или ненужную чувствительную информацию.
1. Кто отвечает за обработку
Услуги предоставляет Yonatan Zahavi, работающий под брендом Zahavi Digital Clarity.
- Страна деятельности: Израиль.
- Контактный email: hello@zahavidigitalclarity.com.
В отношении информации, собираемой для работы сайта, обработки заявок, коммуникации, оплаты и собственных бизнес-записей, Yonatan Zahavi определяет цели и общий порядок обработки.
Если клиент передаёт персональные данные третьих лиц исключительно для выполнения согласованной диагностики, конкретные роли сторон, инструкции и ограничения могут зависеть от обстоятельств проекта и при необходимости определяться отдельно письменно.
2. Назначение этой страницы
При проведении письменной Digital Clarity Diagnostic клиент может предоставить:
- бизнес-контекст;
- информацию о сайте;
- скриншоты;
- аналитические отчёты;
- информацию о заявках;
- рекламные данные;
- SEO-данные;
- описание ручных процессов;
- информацию о формах, WhatsApp, звонках, CRM, бронировании или покупке;
- другие материалы, необходимые для согласованного scope.
Эта страница объясняет, как такая информация обычно принимается, используется, защищается, хранится и удаляется.
3. Это не отдельное NDA или DPA
Эта страница является общим уведомлением и частью условий работы сайта.
Она не заменяет:
- подписанное соглашение о неразглашении;
- формальное соглашение об обработке данных;
- договор с внешним обработчиком;
- соглашение об информационной безопасности;
- отраслевое или корпоративное приложение по безопасности;
- обязательный договор, требуемый применимым законом.
Отдельное соглашение может потребоваться, если проект включает:
- особо чувствительную бизнес-информацию;
- значительные объёмы персональных данных;
- выгрузки CRM;
- данные клиентов, лидов или сотрудников;
- регулируемую информацию;
- специальные требования клиента;
- продолжительный или систематический доступ.
Необходимость такого соглашения следует поднять до передачи данных и до начала соответствующей части работы.
4. Конфиденциальная бизнес-информация
Конфиденциальной может считаться непубличная информация, предоставленная клиентом для выполнения проекта.
Она может включать:
- стратегию бизнеса;
- планы развития;
- коммерческие условия;
- внутренние приоритеты;
- отчёты по трафику;
- аналитику;
- рекламные показатели;
- данные о заявках;
- показатели продаж;
- процесс обработки обращений;
- CRM-контекст;
- технические слабости;
- SEO-информацию;
- внутренние документы;
- диагностические материалы;
- непубличные скриншоты;
- другую информацию, которую разумно следует считать конфиденциальной в контексте проекта.
5. Что обычно не считается конфиденциальным
Ограничения конфиденциальности обычно не распространяются на информацию, которая:
- уже является публичной;
- стала публичной не из-за нарушения со стороны Zahavi Digital Clarity;
- была законно известна до её передачи клиентом;
- была независимо разработана без использования материалов клиента;
- была законно получена от независимого источника;
- раскрывается с письменного согласия клиента;
- должна быть раскрыта по обязательному требованию закона, суда или уполномоченного органа.
6. Цели обработки
Информация клиента и диагностические материалы могут использоваться для:
- ответа на заявку;
- проведения fit check;
- согласования scope;
- подготовки предложения;
- выполнения письменной диагностики;
- ручной и инструментальной проверки;
- подготовки письменного диагностического отчёта;
- подготовки письменных выводов, приоритетов и рекомендаций;
- проведения опционального короткого финального разбора, если он включён в пакет или отдельно согласован;
- формирования приоритетов;
- подготовки плана действий на 90 дней, если он входит в выбранный пакет;
- ответа на допустимые уточнения;
- управления оплатой и деловыми записями;
- защиты прав сторон;
- предотвращения злоупотреблений;
- расследования технического или безопасностного инцидента;
- выполнения юридических, бухгалтерских, налоговых и административных обязанностей.
Материалы не должны использоваться для цели, существенно несовместимой с согласованным проектом, если для этого отсутствует подходящее основание или отдельное согласие.
7. Минимизация информации
Zahavi Digital Clarity стремится получать только тот объём информации, который разумно необходим для согласованного scope.
Клиенту рекомендуется:
- передавать агрегированные данные;
- удалять имена;
- скрывать номера телефонов;
- скрывать email;
- удалять номера заказов, если они не нужны;
- размывать личные части скриншотов;
- сокращать выгрузки;
- не передавать полную клиентскую базу, если достаточно выборки;
- использовать обезличенные примеры;
- удалять информацию, не относящуюся к диагностическому вопросу.
Диагностика обычно не требует полных списков клиентов, полных CRM-экспортов или детального содержимого личных переписок.
8. Что нельзя отправлять через обычные каналы
Не отправляйте через первоначальную форму, обычный email, WhatsApp или незащищённую ссылку:
- пароли;
- коды двухфакторной аутентификации;
- API-ключи;
- ключи восстановления;
- общий административный доступ;
- доступ к биллингу;
- полный номер банковской карты;
- защитный код карты;
- банковские пароли или одноразовые коды;
- документы, удостоверяющие личность;
- медицинские данные;
- данные детей;
- полные клиентские базы;
- личные переписки, не нужные для диагностики;
- другую ненужную чувствительную информацию.
9. Предоставление доступа
Если для диагностики необходим доступ, предпочтительным является доступ только для просмотра (read-only).
По возможности следует использовать:
- отдельное пользовательское приглашение;
- минимальную необходимую роль;
- ограниченные разрешения;
- временный доступ;
- доступ только к нужному ресурсу;
- экспорт или скриншоты вместо доступа, когда этого достаточно.
Zahavi Digital Clarity по умолчанию не требует:
- владельческого доступа;
- общего администратора;
- доступа к биллингу;
- доступа к банковским данным;
- возможности изменять критические настройки.
10. Отзыв доступа после проекта
После завершения диагностики клиенту рекомендуется:
- отозвать приглашение;
- удалить временного пользователя;
- проверить журнал доступов;
- отключить временную ссылку;
- удалить лишние разрешения;
- сменить секретные данные, если они были раскрыты по ошибке;
- сохранить только те доступы, которые действительно нужны другим подрядчикам.
Zahavi Digital Clarity также может удалить или прекратить использование временных доступов, которые больше не нужны для согласованной работы.
11. Данные клиентов, лидов и сотрудников
Если клиент передаёт информацию о:
- своих клиентах;
- потенциальных клиентах;
- сотрудниках;
- подрядчиках;
- представителях партнёров;
- других физических лицах;
клиент подтверждает, что имеет законное основание предоставить такую информацию для согласованной цели.
Клиент отвечает за:
- законность сбора;
- необходимые уведомления;
- необходимые согласия;
- законность передачи;
- точность информации;
- ограничение объёма;
- соблюдение прав соответствующих людей.
Zahavi Digital Clarity не просит передавать персональные данные третьих лиц, если они не нужны для согласованного scope.
12. Инструкции клиента
Когда Zahavi Digital Clarity получает персональные данные исключительно для выполнения конкретной диагностической задачи по указанию клиента, информация используется только в пределах:
- согласованного scope;
- разумно необходимых действий;
- письменных инструкций клиента;
- применимого закона;
- обязательных требований безопасности.
Zahavi Digital Clarity может отказаться от инструкции, которая:
- является незаконной;
- требует чрезмерных данных;
- создаёт необоснованный риск;
- выходит за согласованный scope;
- требует работы, для которой нужен другой специалист или формальное соглашение.
13. Сторонние поставщики
Для работы сайта, коммуникации и выполнения услуги могут использоваться сторонние поставщики, например:
- хостинг-провайдеры;
- доменная инфраструктура;
- WordPress и плагины;
- сервис форм;
- email и SMTP-провайдеры;
- WhatsApp Business;
- видеосвязь;
- облачное хранение;
- документы и рабочие инструменты;
- аналитические сервисы;
- SEO- и QA-инструменты;
- платёжные или бухгалтерские сервисы, если они используются.
Поставщику должна передаваться только информация, разумно необходимая для выполнения соответствующей функции.
Независимые поставщики также регулируются собственными условиями, политиками конфиденциальности и техническими мерами.
Если клиент требует:
- определённого поставщика;
- запрета конкретного сервиса;
- локального хранения;
- специального DPA;
- списка одобренных подрядчиков;
- особых мер безопасности.
это необходимо согласовать до передачи информации.
14. Международная обработка и передача
Некоторые поставщики могут обрабатывать или хранить информацию за пределами Израиля.
Это может относиться к сервисам:
- email;
- хостинга;
- аналитики;
- видеосвязи;
- облачного хранения;
- технической инфраструктуры;
- обработки платежей.
Международная передача должна осуществляться в соответствии с применимыми требованиями законодательства Израиля.
В зависимости от ситуации могут использоваться:
- допустимое основание передачи;
- условия договора;
- обязательства получателя;
- договорные гарантии;
- меры ограничения доступа;
- минимизация информации;
- другие разрешённые механизмы.
Особые требования клиента к месту хранения или международной передаче должны быть согласованы заранее.
15. Меры безопасности
Zahavi Digital Clarity применяет разумные организационные и технические меры в соответствии с характером информации и масштабом деятельности.
Такие меры могут включать:
- минимизацию данных;
- разграничение доступа;
- ограниченные пользовательские роли;
- доступ только для просмотра;
- временные приглашения;
- двухфакторную аутентификацию, где она доступна;
- защищённое соединение сайта;
- обновление используемых систем;
- отзыв ненужных разрешений;
- ограничение локальных копий;
- резервное копирование у соответствующих поставщиков;
- удаление или обезличивание материалов, которые больше не нужны;
- документирование важных действий и инцидентов.
Ни один сайт, сервер, email, мессенджер, устройство или облачный сервис не может гарантировать абсолютную безопасность.
16. Обязательство конфиденциальности
Непубличная информация клиента не должна раскрываться третьим лицам, кроме случаев, когда раскрытие:
- необходимо для согласованной услуги;
- осуществляется подходящему поставщику;
- согласовано клиентом;
- требуется законом;
- необходимо для защиты прав;
- необходимо для предотвращения вреда;
- связано с юридическим, налоговым или платёжным процессом.
Когда доступ поставщика к информации необходим, объём раскрытия должен быть ограничен соответствующей задачей.
17. Инциденты безопасности
Если становится известно о предполагаемом инциденте, связанном с информацией, находящейся под ответственностью Zahavi Digital Clarity, могут быть предприняты разумные действия:
- ограничить доступ;
- сохранить необходимые журналы;
- определить затронутые системы;
- оценить характер информации;
- обратиться к поставщику;
- изменить доступы или настройки;
- документировать инцидент;
- привлечь профильного специалиста;
- выполнить обязательное уведомление, когда оно требуется законом.
Не каждый технический сбой или подозрительное событие автоматически является серьёзным инцидентом, подлежащим уведомлению.
Необходимые действия зависят от:
- типа информации;
- уровня безопасности базы;
- масштаба события;
- характера доступа;
- применимого закона;
- указаний компетентного органа.
18. Инциденты на стороне клиента
Клиент отвечает за безопасность:
- собственных устройств;
- аккаунтов;
- сотрудников;
- подрядчиков;
- сайта;
- CRM;
- рекламных аккаунтов;
- облачных папок;
- платёжных систем;
- способов передачи информации.
Zahavi Digital Clarity не отвечает за инцидент, вызванный:
- скомпрометированным аккаунтом клиента;
- передачей пароля третьему лицу;
- чрезмерными разрешениями;
- отсутствием двухфакторной защиты;
- вредоносным ПО на устройстве клиента;
- действиями другого подрядчика;
- информацией, отправленной вопреки указанным мерам предосторожности;
- независимой ошибкой сторонней платформы.
Это положение не исключает ответственность, которую нельзя ограничить применимым законом.
19. Сроки хранения
Информация хранится только столько, сколько разумно необходимо для:
- выполнения проекта;
- передачи результата;
- ответа на допустимые уточнения;
- ведения деловых записей;
- подтверждения выполненной работы;
- бухгалтерских и налоговых обязательств;
- защиты прав;
- разрешения спора;
- расследования инцидента;
- выполнения требований закона.
Применяются сроки, описанные в Политике конфиденциальности, если для конкретного проекта письменно не согласовано иное.
Рабочие материалы могут быть:
- удалены;
- обезличены;
- сокращены;
- архивированы;
- сохранены дольше, когда это необходимо для законной цели.
20. Удаление материалов после диагностики
После завершения проекта могут быть удалены:
- временные экспорты;
- ненужные скриншоты;
- лишние копии;
- временные ссылки;
- файлы, не требующие дальнейшего хранения;
- случайно полученные секретные данные.
Итоговый отчёт, существенная переписка и административные записи могут сохраняться в течение применимого срока.
Удаление из активного хранения не всегда означает немедленное удаление из резервной копии, которая может сохраняться до планового обновления или перезаписи.
21. Запросы субъектов данных
В соответствии с применимым законодательством человек может обратиться с запросом:
- получить информацию об обработке;
- проверить, хранится ли относящаяся к нему персональная информация;
- получить доступ, когда такое право применяется;
- исправить неверные, неполные, неясные или устаревшие данные;
- попросить удалить информацию;
- прекратить необязательную коммуникацию;
- отозвать согласие, когда обработка зависит от такого согласия;
- направить другое обращение, предусмотренное законом.
Возможность выполнить запрос зависит от:
- характера информации;
- роли сторон;
- проверки личности;
- прав других людей;
- юридических исключений;
- договорных обязательств;
- обязательных сроков хранения;
- технической возможности.
22. Как направить запрос
Запрос, связанный с конфиденциальностью, обработкой информации, доступом, исправлением или удалением, можно направить на:
В запросе рекомендуется указать:
- имя;
- использованный email;
- название бизнеса;
- примерную дату взаимодействия;
- характер запроса;
- информацию, которая поможет найти запись.
Не отправляйте удостоверение личности, если оно не было отдельно и обоснованно запрошено и не согласован подходящий способ передачи.
23. Раскрытие, требуемое законом
Информация может быть раскрыта, если это необходимо:
- для соблюдения закона;
- по решению суда;
- по требованию регулятора;
- для налоговой или бухгалтерской обязанности;
- для рассмотрения платёжного спора;
- для защиты прав;
- для предотвращения вреда;
- для расследования мошенничества или инцидента безопасности.
Где это разрешено законом и разумно возможно, клиент может быть уведомлён до раскрытия его конфиденциальной бизнес-информации.
24. Данные не продаются
Zahavi Digital Clarity не продаёт:
- контактные данные клиента;
- клиентские базы;
- сведения о лидах;
- диагностические материалы;
- аналитику клиента;
- коммерческие показатели;
- конфиденциальную бизнес-информацию.
Передача поставщику, необходимая для работы сайта или оказания услуги, не является продажей данных.
25. Кейсы, отзывы и публичные материалы
Без предварительного письменного разрешения не публикуются:
- название клиента;
- логотип;
- узнаваемый отзыв;
- точные конфиденциальные показатели;
- непубличные скриншоты;
- идентифицируемый кейс;
- материалы, позволяющие разумно определить клиента.
Обобщённые или анонимизированные профессиональные выводы могут использоваться, только если они не раскрывают клиента и не содержат конфиденциальную информацию.
26. Регистрация, уведомление и внутренние обязанности
Обязанность регистрации базы данных в Израиле применяется только в предусмотренных законом случаях.
Отсутствие обязанности регистрации не означает отсутствие обязанностей по:
- безопасности информации;
- ограничению целей использования;
- конфиденциальности;
- управлению доступом;
- соблюдению прав субъектов данных;
- реагированию на инциденты;
- другим применимым требованиям.
Если масштаб или характер деятельности изменятся и возникнет обязанность:
- зарегистрировать базу;
- направить уведомление регулятору;
- назначить специалиста по защите конфиденциальности;
- назначить специалиста по безопасности информации;
- подготовить обязательную документацию;
- заключить дополнительные соглашения.
практики должны быть пересмотрены в соответствии с применимыми требованиями.
27. Ограничения защиты информации
Разумные меры безопасности уменьшают риск, но не могут гарантировать, что:
- инцидент никогда не произойдёт;
- сторонний поставщик никогда не столкнётся со сбоем;
- email или мессенджер невозможно перехватить;
- аккаунт клиента не будет скомпрометирован;
- человеческая ошибка полностью исключена;
- резервные копии удаляются мгновенно;
- все будущие угрозы можно предсказать.
Клиенту следует самостоятельно оценивать, насколько передаваемая информация чувствительна, и заранее сообщать об особых требованиях.
28. Связь с другими документами
Эту страницу следует читать вместе с:
- Условиями обслуживания ;
- Политикой конфиденциальности ;
- Политикой возвратов и отмены ;
- Диагностическим дисклеймером ;
- уведомлением о cookie и аналитике ;
- письменным подтверждением scope;
- отдельным NDA, DPA или другим соглашением, если оно применяется.
Более конкретное письменное соглашение применяется к соответствующему проекту, кроме случаев, когда обязательное право требует иного.
29. Применимое право и споры
Эта страница регулируется законами Государства Израиль, если обязательное применимое право не требует иного.
Перед судебным спором стороны должны попытаться добросовестно обсудить вопрос через прямую письменную коммуникацию.
Если спор не может быть урегулирован, он передаётся в компетентный суд Израиля с учётом обязательных правил подсудности и прав сторон.
30. Язык и переводы
Эта страница может быть доступна на нескольких языках.
Если между языковыми версиями возникает существенное противоречие, применяется английская версия, если:
- отдельное письменное соглашение не устанавливает иное;
- обязательное применимое право не требует другого результата.
Клиенту рекомендуется прочитать версию, которую он понимает лучше всего, до передачи информации и подтверждения scope.
31. Изменения этой страницы
Zahavi Digital Clarity может обновлять эту страницу, чтобы отразить:
- изменение услуги;
- изменение способов обработки;
- изменение поставщиков;
- изменение требований безопасности;
- изменение законодательства;
- улучшение ясности текста.
Актуальная версия публикуется на сайте с датой последнего обновления.
Когда закон или действующее соглашение требуют отдельного уведомления или согласия, будет использован подходящий способ.
32. Контакт
По вопросам, связанным с:
- конфиденциальностью;
- диагностическими материалами;
- доступами;
- обработкой данных;
- запросом NDA;
- запросом DPA;
- безопасностью информации;
- правами субъекта данных.
напишите:
Эта страница описывает общий подход Zahavi Digital Clarity к конфиденциальности и обработке диагностических материалов. Она не заменяет индивидуальную юридическую консультацию, отдельное NDA, DPA или обязательное соглашение, необходимое для конкретного проекта.