מדיניות פרטיות לעובדים – עתיד רשת חינוך ובתי ספר בע"מ
תאריך עדכון אחרון: 22/03/2026
1 .מבוא:
1.1 מסמך זה נועד ליידע את עובדי הארגון בדבר איסוף ועיבוד המידע האישי שלהם, בהתאם לחובת היידוע הקבועה בסעיף 11 לחוק הגנת הפרטיות, התשמ"א-1981 (להלן: "החוק" או "חוק הגנת הפרטיות") ובהתאם להנחיות רשם מאגרי המידע והרשות להגנת הפרטיות.
1.2 מדיניות זו מפרטת אילו סוגי מידע אישי הארגון מעבד, לאילו מטרות, מקורות המידע, שיתוף מידע עם צדדים שלישיים, אופן אחסון המידע, פרטי יצירת הקשר עם הארגון והממונה על הגנת הפרטיות, וכן זכויות העובדים ביחס למידע האישי שלהם.
2. הגדרות:
2.1 "מידע אישי" – כהגדרתו בחוק הגנת הפרטיות, תשמ"א-1981: נתון הנוגע לאדם מזוהה או לאדם הניתן לזיהוי; לעניין הגדרה זו, "אדם הניתן לזיהוי" – מי שניתן לזהותו במאמץ סביר, במישרין או בעקיפין, ובכלל זה באמצעות פרט מזהה, כגון שם, מספר זהות, מזהה ביומטרי, נתוני מיקום, מזהה מקוון, או נתון אחד או יותר הנוגע למצבו הפיזי, הבריאותי, הכלכלי, החברתי או התרבותי.
2.2. "מאגר מידע" – אוסף פרטי מידע אישי המעובד באמצעי דיגיטלי.
2.3. "מידע בעל רגישות מיוחדת" – כהגדרתו בחוק הגנת הפרטיות התשמ"א-1981: מידע אישי על צנעת חיי המשפחה של אדם, על צנעת אישיותו ועל נטייתו המינית, מידע בריאותי או רפואי, מידע גנטי, מזהה ביומטרי, מוצאו של אדם, עבר פלילי, דעות פוליטיות, אמונות דתיות, השקפת עולם, נתוני מיקום, נתוני תעבורה, שכר, פעילות פיננסית, מידע אישי שחלה עליו חובת סודיות שנקבעה בדין.
2.4. "מנהל אבטחת מידע" – מי שמונה ע"י רשת עתיד ואשר תפקידו יהיה לטפל בכל הקשור לנושאי אבטחת מידע וכן לגיבוש הנהלים הפנימיים הקשורים לאבטחת המידע , ביצועם ואכיפתם.
2.5. "ממונה הגנת הפרטיות" – מי שמונה על ידי רשת עתיד להיות אחראי על הטמעה ויישום ההוראות החלות מכוח חוק הגנת הפרטיות .
3. חובת מסירת המידע ותוצאות אי-מסירתו
3.1. מסירת מידע אישי על ידי העובד יכולה להיות חובה חוקית או וולונטרית, בהתאם לסוג המידע.
3.2. מסירת מידע לפי דין: חלק מן המידע שאנו אוספים מהעובדים הוא מידע שחובה לספק על-פי דין, ואי-מסירתו עלולה למנוע את העסקתכם. למשל, מסירת פרטי זהות, כתובת, טופס 101, ופרטי בנק לצורך רישום העובד ותשלום שכר היא דרישה חוקית והכרחית, ללא מידע זה הארגון אינו יכול לקיים יחסי עבודה תקינים או לעמוד בדרישות תשלום השכר ובדיני העבודה. דוגמה נוספת: מסירת נתונים לצורך רישום לביטוח פנסיוני היא חובה המעוגנת בחוק, ואי-מסירתם תמנע מלרשום אתכם לפנסיה כפי שמתחייב.
3.3. מסירת מידע בהתאם להסכמתך: ישנם סוגי מידע הניתנים מרצונכם ובהסכמתכם לשם ניהול תקין של המערכות, עמידה בהוראות הדין ומתן שירות מיטבי לעובד.
מסירת המידע היא תנאי הכרחי לשם הכללת העובד במערכות הארגוניות, לרבות ניהול משכורות,
זכויות סוציאליות, מתן שירותי רווחה, תפעול מערכות פנימיות והקצאת משאבים. אי מסירת מידע
כאמור עלולה לפגוע ביכולת הארגון לספק את השירותים הדרושים לעובד, ואף להביא לעיכוב או
מניעה של זכויות ותשלומים להם הוא זכאי כחוק.
4. סוגי המידע האישי
4.1. פרטים מזהים ואישיים – כגון שם מלא, מספר זהות, כתובת, פרטי התקשרות (טלפון, דוא״ל), תאריך לידה, קשרים משפחתיים, מצב משפחתי, מגדר ופרטי חשבון בנק לצורך תשלום שכר.
4.2. מידע תעסוקתי – כגון תפקיד וכותרת משרה, ותק ותאריכי העסקה, תנאי ההעסקה, נתוני שכר והטבות, הערכות ביצוע ומשוב מקצועי, היקף המשרה, ניסיון מקצועי, השכלה וכל מידע אחר הנדרש לניהול יחסי העבודה.
4.3. נתוני נוכחות– לדוגמה, נתונים המשמשים לרישום כניסה ויציאה (שעון נוכחות) לצורך מעקב אחר שעות העבודה.
4.4 מידע רפואי רלוונטי – מידע בריאותי הנוגע לעובד במידה הרלוונטית להעסקתו, כגון מידע על מוגבלות לצורך ביצוע התאמות נדרשות, מידע מרופא תעסוקתי הנוגע לכשירות רפואית לביצוע תפקיד מסוים, אישורי מחלה, מידע זה ייאסף ויישמר בכפוף לדין.
4.5 תיעוד ממצלמות אבטחה – צילומי וידאו או תמונות ממצלמות אבטחה במעגל סגור אשר מתעדים את תנועת העובדים ואירועים במתחם, לצרכי ביטחון, בטיחות ופיקוח. צילומים אלו נאספים באופן רציף ואוטומטי .
5. מטרות עיבוד המידע האישי
5.1. המידע האישי אודות העובדים משמש למטרות הבאות, בהתאם לעקרון צמידות המטרה:
- ניהול וקיום יחסי העבודה, תשלום שכר וזכויות פנסיוניות – ניהול ענייני כוח אדם ומשאבי אנוש, חישוב משכורות ותשלומים חודשיים לרבות עיבוד שעות נוכחות והעברה לחשבונות הבנק ולגופים המוסדיים לתשלומי פנסיה לפי חוק.
- שמירה על ביטחון וסדר – הבטחת ביטחון העובדים, המתקנים והמידע ושימוש במצלמות אבטחה למניעת אירועי ביטחון, חקירת תקריות או עבירות משמעת ככל שיתרחשו, והגנה על ציוד ורכוש.
- עמידה בדרישות חוקיות ורגולטוריות – קיום חובות המוטלות על הארגון על פי דין בקשר להעסקת עובדים. לדוגמה, דיווח נתוני שכר וניכויים לרשויות המס ולביטוח לאומי.
- התאמות לעובדים עם מוגבלות – שימוש במידע הרפואי הרלוונטי לצורך התאמת תנאי וסביבת העבודה עבור עובדים עם מוגבלויות או צרכים רפואיים מיוחדים. מטרת עיבוד מידע זה היא לאפשר הזדמנות שווה בעבודה ועמידה בדרישות החוק למתן התאמות.
- מתן שירותי רווחה והטבות לעובדים – לצורך מתן הטבות, כגון סבסוד ארוחות, מתנות לימי הולדת, ימי גיבוש, פעילויות וכיו"ב.
- דיוור ישיר
- אבטחת מידע – ניטור פעילויות משתמשים, תחקור אירועי אבטחת מידע וסייבר.
6. שיתוף מידע עם גורמים שלישיים
6.1. הארגון מקפיד על סודיות המידע ואינו מעביר מידע אישי על עובדים לגורמים חיצוניים, אלא במקרים הנדרשים לצורך עמידה בחובותיו או כדי לספק שירותים מסוימים לעובדים או לפי היתר החוק. בכל מקרה של העברה כאמור, יימסר רק המידע הנחוץ לאותה מטרה והגורם המקבל יחויב לשמור על סודיות ואבטחת המידע. הגורמים השלישיים העיקריים שעשויים לקבל גישה למידע עובדים הם:
- ספקים נותני שירות– הארגון רשאי לשתף מידע אישי של עובדים עם גורמים שלישיים, במידת הצורך, לצורך אספקת שירותים לעובד במסגרת תפקידו או זכויותיו, ובכלל זה שירותי רווחה, ביטוח, משכורות, שירותים רפואיים, הדרכות מקצועיות, ותשתיות טכנולוגיות (כגון שירותי ענן, מערכות ניהול עובדים, מערכות דיווח, טיפול באירועי אבטחת מידע וסייבר, מחקר סטטיסטי ועוד).
- שיתוף המידע יתבצע בכפוף לחוק, להסכמים מחייבים מול אותם גורמים, ולדרישות האבטחה והפרטיות הנהוגות, תוך שמירה על עיקרון המידתיות ושימוש במידע רק לצורך המוגדר.
- רשויות וגופים ציבוריים מוסמכים – במקרים שהדבר נדרש על פי חוק, הארגון יעביר מידע אישי לרשויות הרלוונטיות. למשל, דיווחים שוטפים לרשות המיסים, למוסד לביטוח לאומי, לבתי משפט או לרשויות אכיפת חוק אם יתקבל צו חוקי המחייב זאת. העברה כזו תתבצע רק במתכונת ובהיקף הנדרש בדין.
6.2. הגופים החיצוניים המקבלים מידע כאמור מתחייבים להשתמש בו אך ורק למטרה שלשמה נמסר ולפעול בהתאם לדיני הגנת הפרטיות. הארגון לא יעביר, לא ימכור ולא ישכיר מידע אישי על עובדיו לצדדים שלישיים למטרות שיווקיות או אחרות, מבלי לקבל את הסכמת העובד מראש.
7. אחסון ואבטחת המידע
7.1. המידע האישי של העובדים נשמר במאגרי מידע ממוחשבים ומאובטחים , ובכלל זה במערכות מקומיות או חיצוניות מוגנות. חלק מהמידע מאוחסן בשרתים של ספקי שירות חיצוניים (למשל שירותי ענן), אשר עשויים להימצא גם מחוץ לגבולות ישראל, בכפוף להוראות הדין לגבי העברת מידע לחו״ל. הארגון נוקטת באמצעי אבטחה טכניים וארגוניים סבירים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע) תשע"ז 2017, על מנת להגן על המידע האישי מפני גישה בלתי מורשית, דליפה, איבוד או שימוש לרעה.
7.2. המידע האישי יישמר למשך הזמן הדרוש לקיום המטרות שלשמן נאסף, או למשך פרק הזמן הקבוע בחוקי העבודה, המס והגנת הפרטיות, לפי המאוחר מבניהם.
8. בעל שליטה במאגר המידע ופרטי יצירת קשר
8.1. בעלת השליטה במאגרי המידע היא עתיד רשת חינוך ובתי ספר בע"מ חל"צ 513532333. דרכי יצירת קשר:
כתובת: מנחם בגין 35, טירת הכרמל
טלפון: 04-6436803
מנהל מאגר – יוסי ממו
9. ממונה על הגנת הפרטיות
9.1. מונה ממונה על הגנת הפרטיות במיקור חוץ בהתאם להוראות הדין.
פרטי הממונה: עו"ד רביטל שכטר פלינט
כתובת דוא"ל: [email protected]
10. זכויות העובד ביחס למידע האישי
10.1. החוק מקנה לכל עובד מספר זכויות חשובות בנוגע למידע האישי עליו שנאסף במאגרי המידע . הארגון מכבד זכויות אלו ויאפשר את מימושן על פי החוק:
- זכות עיון (גישה למידע) – כל עובד זכאי לעיין ולקבל עותק מן המידע האישי המתייחס אליו.
- זכות לתיקון/מחיקת מידע – אם גיליתם כי מידע מסוים שאנו מחזיקים אודותיכם אינו נכון, אינו מלא או אינו מעודכן, עומדת לכם הזכות לבקש תיקון ו/או מחיקה של המידע.
10.2. כחלק מזכות העיון, כל עובד רשאי לפנות בבקשה לעיין בצילומי מצלמות אבטחה בהם הוא מופיע, תוך נימוק ראוי בצורך בעיון. יודגש ויובהר, כי מסירת הצילום כפופה לכך שלא מופיעים בו אנשים נוספים מלבד העובד אשר ביקש את העיון בצילומי מצלמות האבטחה, בכפוף להוראות הדין. לצורך הטיפול בבקשה, ייתכן שתידרש למסור מידע מזהה, לרבות מידע אודות מועד הצילום, המיקום ונסיבות הצילום.
10.3. אופן הגשת הבקשה ואופן טיפול בבקשות יהיה בהתאם לנוהל עיון ותיקון מידע.
11. עדכון מדיניות:
11.1. מדיניות פרטיות זו עשויה להתעדכן מעת לעת, למשל עקב שינויים בדין או בנהלים של הארגון. בכל עדכון מהותי נודיע לכם באמצעות דוא״ל או דרך מערכת פנימית. הגרסה העדכנית של המסמך תהיה זמינה לכם בכל עת לעיון. מדיניות זו נוסחה בלשון זכר לצרכי נוחות בלבד, אך מיועדת לכל המגדרים. כל הפרה של מדיניות זו או של חוק הגנת הפרטיות על ידי הארגון נעשית בשוגג ונשמח שתפנו את תשומת לבנו לכך באופן מידי לתיקון המצב.
11.2. אנו מחויבים להגן על פרטיותכם ולקיים את כל הדרישות החוקיות החלות עלינו בתחום זה.
12. אישור וקבלת המדיניות:
12.1. בחתימתכם על מסמך זה או באישור אלקטרוני, אתם מאשרים כי קראתם והבנתם את מדיניות הפרטיות לעובדים, וכי ניתנה לכם הזדמנות להפנות שאלות ולקבל הבהרות במידת הצורך.
הארגון יוסיף וישמור תיעוד על כך למטרות עמידה בדרישות חובת היידוע.