מדיניות פרטיות ואבטחת מידע
גרסה 2.0 · עודכן לאחרונה 08.06.2026
- שם המערכת:
- Briefri
- בעל השליטה במידע / המפעילה:
- יצחק עמרני, עורך דין
- מספר מזהה:
- 515584795
- כתובת משרד:
- ז׳בוטינסקי 9, בני ברק
- כתובת למשלוח דואר:
- דונש 3, רמת גן
- דוא״ל פרטיות ואבטחת מידע:
- info@briefri.co.il
- טלפון:
- 050-2200142
- איש קשר לענייני פרטיות ואבטחת מידע:
- יצחק עמרני
חשוב לדעת בקצרה
- Briefri היא מערכת דיגיטלית חכמה, מבוססת בינה מלאכותית, שפותחה על ידי עורך דין לענייני משפחה, ומסייעת באיסוף מידע, בירור רצונות, זיהוי הסכמות ופערים, וגיבוש בסיס להסכם ממון.
- במסלול הזוגי, המיועד לבני זוג או צדדים פרטיים, טיוטת הסכם ממון נמסרת למשתמשים רק לאחר בדיקת עורך דין, בהתאם להיקף השירות שנרכש.
- במסלול המקצועי, המיועד לעורכי דין, מגשרים ומייצגים, המערכת משמשת כלי עבודה מקצועי לאיסוף מידע, מיפוי הסכמות והפקת טיוטות עבודה עבור לקוחות, בכפוף לבדיקה, התאמה ואחריות מקצועית של המשתמש המקצועי.
- Briefri מעבדת מידע אישי, זוגי, משפחתי, רכושי ופיננסי לצורך הפעלת השירות, ניהול התהליך, שמירת אזור אישי, הפקת טיוטות, בדיקת עורך דין במסלול הזוגי, מתן תמיכה, אבטחת מידע, תשלומים, עמידה בדרישות הדין ושיפור השירות.
- מסירת מידע אינה חובה על פי דין. עם זאת, ללא מסירת מידע מתאים לא ניתן יהיה לספק את השירות, לזהות את הנושאים הרלוונטיים, להפיק טיוטה או להעביר טיוטה לבדיקת עורך דין.
- המידע אינו נמכר לצדדים שלישיים ואינו משמש לאימון מודלים ציבוריים או פתוחים של בינה מלאכותית. לצורך הפעלת רכיבי AI, חלק מהמידע עשוי להישלח לעיבוד אצל ספקי AI חיצוניים, בכפוף להגבלות שימוש, אבטחת מידע ומדיניות זו.
- המשתמשים מתבקשים שלא למסור מידע עודף, סיסמאות, קודים סודיים, פרטי אשראי מלאים, מידע רפואי, מידע אינטימי או מידע על צדדים שלישיים שאינו נדרש לשירות.
- השיחה הראשונית והשימוש הדיגיטלי במערכת אינם יוצרים כשלעצמם חיסיון עורך דין־לקוח. חיסיון כזה, ככל שיחול, יחול רק כאשר מתקיימים התנאים לכך לפי דין ובמסגרת שירות משפטי שניתן בפועל על ידי עורך דין.
1. מטרת המדיניות והיקפה
1.1 מדיניות פרטיות ואבטחת מידע זו מסבירה כיצד Briefri, המופעלת על ידי יצחק עמרני, עורך דין, אוספת, שומרת, משתמשת, מעבדת, משתפת ומגנה על מידע אישי ומידע נוסף הנוגע למשתמשים באתר, במערכת, בצ׳אט, בשאלונים, באזור האישי, במסכי התשלום, במסמכים המופקים ובשירותים הנלווים.
1.2 Briefri היא מערכת דיגיטלית מבוססת AI המסייעת באיסוף מידע, בירור רצונות, זיהוי הסכמות ופערים וגיבוש בסיס להסכם ממון.
1.3 במסלול הזוגי, טיוטת הסכם ממון נמסרת למשתמשים רק לאחר בדיקת עורך דין.
1.4 במסלול המקצועי, המערכת משמשת כלי עבודה לעורכי דין, מגשרים ומייצגים לצורך הפקת טיוטות עבודה עבור לקוחותיהם, בכפוף לבדיקה ולאחריות המקצועית של המשתמש המקצועי.
1.5 מדיניות זו מהווה חלק בלתי נפרד מתנאי השימוש של Briefri, ממדיניות הביטולים, ממדיניות העוגיות ומכל מסמך נוסף שהמשתמש מאשר במסגרת השירות.
1.6 שימוש באתר או במערכת מהווה הסכמה למדיניות זו, ככל שנדרשת הסכמה לפי דין. מי שאינו מסכים למדיניות זו אינו רשאי להשתמש באתר או במערכת.
1.7 המדיניות חלה על כל משתמש, לרבות משתמש פרטי, בן או בת זוג, צד א׳, צד ב׳, משתמש מצטרף, משתמש משלם, משתמש מקצועי, עורך דין, מגשר, מייצג, פונה לשירות לקוחות או מי שמבקש שירות נוסף.
2. בעל השליטה במידע ויצירת קשר
2.1 בעל השליטה במידע הוא: יצחק עמרני, עורך דין; מספר מזהה: 515584795; כתובת משרד: ז׳בוטינסקי 9, בני ברק; כתובת למשלוח דואר: דונש 3, רמת גן.
2.2 לפניות בנושאי פרטיות, אבטחת מידע, עיון במידע, תיקון מידע, מחיקה, הסרת הסכמה, תלונה או שאלה בנוגע למדיניות זו ניתן לפנות באמצעים הבאים: דוא״ל info@briefri.co.il; טלפון 050-2200142; איש קשר לענייני פרטיות ואבטחת מידע: יצחק עמרני.
2.3 ככל שבעתיד ימונה ממונה הגנת פרטיות, או ככל שתקום חובה למנות ממונה כזה לפי דין, פרטיו יפורסמו במדיניות זו או במקום מתאים אחר באתר.
3. אין חובה למסור מידע, אך המידע דרוש לשירות
3.1 המשתמשים אינם חייבים על פי דין למסור מידע ל־Briefri.
3.2 עם זאת, מאחר שהמערכת נועדה לסייע בגיבוש הסכמות לקראת הסכם ממון, מסירת מידע מסוים היא תנאי מעשי לשימוש במערכת, להפעלת השאלונים, לזיהוי הנושאים הרלוונטיים, להפקת טיוטה, לבדיקת עורך דין במסלול הזוגי, לשמירת אזור אישי, לביצוע תשלום ולמתן שירותים נוספים.
3.3 הימנעות ממסירת מידע, מחיקת מידע, בקשה להגבלת שימוש במידע או מסירת מידע חלקי עשויות למנוע את מתן השירות, להגביל את יכולות המערכת או להביא לכך שלא ניתן יהיה להפיק טיוטה מלאה, מדויקת או רלוונטית.
3.4 המשתמשים אחראים למסור מידע נכון, מלא, מדויק, עדכני ומורשה.
3.5 אין למסור מידע על אדם אחר ללא הרשאה מתאימה וללא בסיס חוקי מתאים.
4. סוגי המידע שאנו עשויים לאסוף
אנו עשויים לאסוף ולעבד סוגי מידע שונים, בהתאם לאופן השימוש במערכת, למסלול שנרכש, לשלב התהליך ולשירותים הנלווים שהתבקשו.
4.1 מידע זיהוי וחשבון: שם מלא, מספר זהות ככל שנמסר, תאריך לידה, כתובת מגורים, כתובת דוא״ל, מספר טלפון, פרטי התחברות, אמצעי אימות, העדפות משתמש ונתוני אזור אישי.
4.2 מידע זוגי ומשפחתי: מעמד אישי, זוגיות, נישואין מתוכננים או קיימים, ידועים בציבור, ילדים, קשרים קודמים, פרטי בן או בת זוג, הסכמות ופערים בין הצדדים.
4.3 מידע רכושי ופיננסי: דירות, מקרקעין, חשבונות בנק, חסכונות, השקעות, פנסיות, זכויות סוציאליות, ירושות, מתנות, חובות, משכנתאות, עסקים, חברות, אופציות, הלוואות והתחייבויות.
4.4 תוכן שיחה ומסמכים: תשובות לשאלונים, הודעות בצ׳אט, עמדות הצדדים, קבצים שהועלו, מסמכים שהופקו, גרסאות טיוטה, סיכומים, פלטי מערכת, הערות ותיקונים.
4.5 מידע תשלום ועסקאות: מסלול שירות, סכומי חיוב, מועד תשלום, סטטוס עסקה, מספר חשבונית, מזהה עסקה ואמצעי תשלום חלקי. פרטי כרטיס אשראי מלאים, ככלל, מעובדים אצל ספק הסליקה ואינם נשמרים במערכת Briefri.
4.6 מידע טכני ושימושי: כתובת IP, סוג מכשיר, מערכת הפעלה, דפדפן, עוגיות, מועדי כניסה, פעולות במערכת, אישורי תנאים, הפקת טיוטות, מסירת מסמכים, שגיאות, לוגים ונתוני אבטחה.
4.7 מידע תמיכה ושירות: פניות לשירות לקוחות, הודעות דוא״ל, שיחות, תכתובות SMS או WhatsApp, בקשות מחיקה או תיקון, תלונות, משובים ודיווחים על תקלות.
4.8 מידע של לקוחות משתמשים מקצועיים: במסלול המקצועי, משתמש מקצועי עשוי להזין מידע הנוגע ללקוחותיו, לרבות מידע אישי, זוגי, רכושי ופיננסי. המשתמש המקצועי אחראי לוודא כי הוא רשאי למסור מידע זה למערכת וכי מסירתו נעשית כדין.
5. מידע בעל רגישות מיוחדת, מידע עודף ומידע על צדדים שלישיים
5.1 השימוש במערכת עשוי לכלול מסירת מידע רגיש או מידע בעל אופי אישי מאוד, לרבות מידע זוגי, משפחתי, רכושי, פיננסי ומידע על פערים או מחלוקות בין הצדדים.
5.2 חלק מן המידע עשוי להיחשב מידע אישי בעל רגישות מיוחדת לפי הדין, בין היתר כאשר הוא נוגע לצנעת חיי המשפחה, למצב כלכלי, לנכסים, לחובות או למידע אישי אחר בעל רגישות.
5.3 המשתמשים מתבקשים למסור רק מידע הדרוש לצורך קבלת השירות ולהימנע ממסירת מידע עודף שאינו נדרש.
5.4 אין למסור למערכת סיסמאות, קודים סודיים, פרטי אשראי מלאים, מידע רפואי, מידע אינטימי, מידע על קטינים או מידע על צדדים שלישיים, אלא אם הדבר נדרש במפורש לצורך השירות ונמסר כדין.
5.5 כאשר משתמש מוסר מידע הנוגע לבן או בת זוג, ילד, קרוב משפחה, שותף עסקי או צד שלישי אחר, הוא מצהיר כי הוא רשאי למסור את המידע, כי מסירתו נעשית כדין, וכי אין במסירתו משום פגיעה בפרטיות, בסודיות או בזכויות של אותו אדם.
5.6 המערכת אינה מיועדת לשמש מוקד חירום, טיפול רגשי, ייעוץ רפואי או שירות הגנה במקרים של אלימות, איום, כפייה או סכנה. במצבים כאלה יש לפנות לגורמי סיוע, חירום או ייעוץ מקצועי מתאימים.
6. כיצד המידע נאסף
המידע עשוי להיאסף בדרכים הבאות:
6.1 מידע שהמשתמש מזין באופן ישיר באתר, בצ׳אט, בשאלונים, בטפסים או באזור האישי.
6.2 מידע שמופק מתוך אינטראקציה עם המערכת, לרבות תשובות, בחירות, הסכמות, פערים, טיוטות וגרסאות מסמך.
6.3 מידע שנמסר במסגרת פנייה לשירות לקוחות, תמיכה, בדיקת עורך דין, פגישת ייעוץ, גישור אנושי או שירות נוסף.
6.4 מידע טכני הנאסף אוטומטית בעת השימוש באתר או במערכת, לרבות לוגים, נתוני אבטחה, נתוני מכשיר ועוגיות.
6.5 מידע מספקי צד שלישי, כגון ספקי סליקה, אימות, אחסון, דיוור, אנליטיקה, מסמכים או שירותי AI, ככל שרלוונטי למתן השירות.
6.6 מידע שמוזן על ידי משתמש מקצועי במסגרת המסלול המקצועי, בנוגע ללקוחותיו או לתהליך המקצועי שהוא מנהל.
7. מטרות השימוש במידע
אנו משתמשים במידע, כולו או חלקו, למטרות הבאות:
7.1 פתיחת חשבון, זיהוי משתמשים, אימות כניסה וניהול אזור אישי.
7.2 הפעלת השאלונים, הצ׳אט ומנגנוני בירור הצרכים.
7.3 זיהוי נושאים רלוונטיים להסכם, הסכמות ופערים.
7.4 הפקת סיכומים, פלטי מערכת, גרסאות ביניים וטיוטות.
7.5 במסלול הזוגי, העברת טיוטה לבדיקת עורך דין, בדיקת הנוסח, השלמת חוסרים ותיקונים בהתאם להיקף השירות.
7.6 במסלול המקצועי, הפקת טיוטות עבודה עבור המשתמש המקצועי, בהתאם למסלול שנרכש.
7.7 שמירת גרסאות, היסטוריית שימוש, תיעוד אישורים ולוגים תפעוליים.
7.8 מתן שירות לקוחות, תמיכה טכנית וטיפול בפניות.
7.9 ביצוע תשלומים, הנפקת חשבוניות וניהול עסקאות.
7.10 הצעת שירותים נוספים, כגון ייעוץ משפטי, בדיקת עורך דין, פגישת הסכמות, גישור אנושי או ליווי לאישור, ככל שהמשתמש ביקש זאת או הסכים לכך.
7.11 אבטחת מידע, מניעת הונאה, מניעת שימוש לרעה, בקרה על תקינות המערכת וניהול סיכונים.
7.12 שיפור השירות, תיקון תקלות, בקרת איכות, בדיקות פנימיות ופיתוח תהליכים ומוצרים חדשים, בכפוף למדיניות זו ולדין.
7.13 עמידה בדרישות הדין, שמירת מסמכים, ניהול הליכים משפטיים, בירור מחלוקות והגנה על זכויות המפעילה.
8. הסכמה, יידוע ובסיסי עיבוד
8.1 עיבוד המידע במערכת נעשה לצורך מתן השירות שהמשתמש מבקש לקבל, לצורך קיום תנאי השימוש והמסלול שנרכש, לצורך עמידה בחובות חוקיות, לצורך אינטרסים לגיטימיים של המפעילה כגון אבטחת מידע, מניעת הונאה, תיעוד פעולות, תמיכה והגנה משפטית, וכן על בסיס הסכמה כאשר הדין דורש הסכמה.
8.2 בשל רגישות השירות, המפעילה רשאית לדרוש מהמשתמשים אישורים נפרדים בשלבים שונים, לרבות לפני תחילת השימוש, לפני ביצוע תשלום, לפני הפקת טיוטה, לפני העברת טיוטה לבדיקת עורך דין, לפני מסירת טיוטה בדוקה, לפני שימוש במסלול המקצועי ולפני שימוש בעוגיות שאינן חיוניות, ככל שיופעלו.
8.3 כאשר עיבוד מסוים מבוסס על הסכמה, המשתמש רשאי לחזור בו מהסכמתו בהתאם לדין.
8.4 חזרה מהסכמה לא תפגע בחוקיות עיבוד שבוצע לפני החזרה מהסכמה, ולא בהכרח תחייב מחיקת מידע שהמפעילה נדרשת או רשאית לשמור לפי דין, לצורך אבטחת מידע, חשבונאות, בירור מחלוקות או הגנה משפטית.
9. שימוש בבינה מלאכותית וספקי AI
9.1 Briefri עשויה להשתמש בטכנולוגיות בינה מלאכותית, מודלי שפה, מנגנוני ניתוח, מנועי התאמה, כללים משפטיים מובנים, מערכות שליפת מידע ותהליכים אוטומטיים או חצי־אוטומטיים.
9.2 לצורך מתן השירות, ייתכן שמידע שהמשתמשים מוסרים, כולו או חלקו, יועבר לספקי שירותי AI, ספקי ענן, ספקי תשתית או ספקי עיבוד מידע אחרים, בישראל או מחוץ לישראל, ככל שהדבר דרוש להפעלת השירות, יצירת תשובות, ניתוח מידע, הפקת טיוטות או תמיכה במערכת.
9.3 המפעילה אינה עושה שימוש במידע אישי מזוהה, במידע זוגי, רכושי, פיננסי או משפחתי, במסמכים שהועלו או בטיוטות שהופקו, לצורך אימון מודלים ציבוריים או פתוחים של בינה מלאכותית.
9.4 המפעילה לא תבצע opt-in לשימוש במידע המשתמשים לצורך אימון מודלים ציבוריים או פתוחים אצל ספקי AI, אלא אם ניתנה לכך הסכמה מפורשת ונפרדת של המשתמשים ובכפוף לכל דין.
9.5 המפעילה תפעל, ככל האפשר ובאופן מסחרי סביר, לבחור ספקי AI ותשתית המחויבים להגבלת שימוש במידע, שמירה על סודיות, אבטחת מידע ואי־שימוש במידע לצורך אימון מודלים שלהם, אלא אם ניתנה לכך הסכמה מפורשת ונפרדת או אם הדבר מותר לפי דין והוסבר במדיניות זו.
9.6 ככל שייעשה שימוש במידע לצורך שיפור פנימי של השירות, בקרת איכות, תיקון תקלות, בדיקות או פיתוח המערכת, הדבר ייעשה בהתאם לדין, למדיניות זו, להסכמות המשתמשים, ובמידת האפשר תוך שימוש במידע מצומצם, מותמם, מצורף או לא מזוהה.
9.7 המשתמשים מאשרים כי פלטי בינה מלאכותית עשויים לכלול טעויות, אי־דיוקים או השמטות, וכי תנאי השימוש מסדירים את מגבלות השימוש בפלטים ואת חובת הבדיקה האנושית.
10. מסירת מידע לצדדים שלישיים
10.1 אנו לא נמכור מידע אישי של משתמשים לצדדים שלישיים.
10.2 אנו עשויים להעביר מידע או לאפשר גישה למידע לצדדים שלישיים במקרים הבאים:
10.2.1 לספקי ענן, אחסון, אבטחת מידע, תחזוקה ותשתיות.
10.2.2 לספקי AI, עיבוד שפה, ניתוח נתונים או הפקת מסמכים, לצורך מתן השירות.
10.2.3 לספקי סליקה, חשבוניות, הנהלת חשבונות ותשלומים.
10.2.4 לספקי דיוור, WhatsApp, SMS, שירות לקוחות, תמיכה ואנליטיקה.
10.2.5 לעורכי דין, מגשרים, נוטריונים, שליחים או נותני שירותים מקצועיים, אם המשתמש ביקש שירות נוסף, אם השירות נכלל במסלול שנרכש או אם הדבר נדרש לצורך מתן השירות.
10.2.6 לרשויות מוסמכות, בתי משפט, בתי דין, רגולטורים או גורמים אחרים כאשר קיימת חובה או סמכות לפי דין.
10.2.7 לצורך הגנה על זכויות המפעילה, מניעת הונאה, בירור מחלוקת, אכיפת תנאי השימוש או טיפול בטענה משפטית.
10.2.8 במסגרת שינוי מבנה, מיזוג, רכישה, מכירת פעילות, העברת נכסים או עסקה עסקית דומה, בכפוף לשמירה על זכויות המשתמשים לפי דין.
11. התחייבויות ספקים ונותני שירותים
11.1 ספקים ונותני שירותים המקבלים גישה למידע יידרשו, ככל הניתן והמתאים לאופי השירות, להשתמש במידע רק למטרה שלשמה נמסר להם, לשמור עליו בסודיות, לנקוט אמצעי אבטחה מתאימים ולהחזירו או למחוק אותו לפי הצורך ובהתאם לדין ולהסכמים הרלוונטיים.
11.2 המפעילה תשאף לבחור ספקים בעלי מדיניות פרטיות ואבטחת מידע המתאימה לאופי השירות, ובפרט ספקי ענן, סליקה, מסמכים ו־AI אשר מגבילים שימוש עצמאי במידע ואינם עושים שימוש במידע אישי מזוהה לאימון מודלים ציבוריים או פתוחים, אלא אם הדבר הוסכם במפורש ובנפרד.
12. העברת מידע מחוץ לישראל
12.1 ייתכן שמידע אישי יישמר, יעובד או יהיה נגיש לספקים המצויים מחוץ לישראל, לרבות במדינות שבהן רמת ההגנה על מידע אישי עשויה להיות שונה מזו הקיימת בישראל.
12.2 העברת מידע מחוץ לישראל עשויה להתבצע לצורך שירותי ענן, שירותי AI, אחסון, סליקה, שליחת הודעות, תמיכה, אבטחת מידע, גיבויים או שירותים טכנולוגיים נוספים.
12.3 כאשר מידע מועבר מחוץ לישראל, המפעילה תפעל בהתאם לדרישות הדין החל, לרבות באמצעות התקשרות עם ספקים המחויבים לשמירה על סודיות, אבטחת מידע, הגבלת שימוש במידע, ומחיקה או החזרה של מידע לפי הצורך.
13. שמירת מידע, לוגים ומשך החזקה
13.1 המפעילה תשמור מידע אישי למשך הזמן הדרוש לצורך המטרות שלשמן נאסף, לרבות מתן השירות, שמירת היסטוריית שימוש, הפקת טיוטות, בדיקת עורך דין, מתן תמיכה, עמידה בדרישות הדין, ניהול חשבונות, בירור מחלוקות, אבטחת מידע והגנה משפטית.
13.2 המפעילה רשאית לשמור תיעוד טכני ותפעולי של פעולות המשתמשים במערכת, לרבות מועדי כניסה, אישור תנאי שימוש, אישור מדיניות פרטיות, אישור מדיניות ביטולים, אישור שימוש ב־AI, תשובות שנמסרו, גרסאות טיוטה, מועדי הפקה, מועדי העברה לבדיקת עורך דין, מועדי מסירה, נתוני תשלום, נתוני שגיאה, כתובות IP ונתוני אבטחה.
13.3 המשתמש רשאי לפנות בבקשה למחיקת מידע, והבקשה תטופל בהתאם לדין, למדיניות זו ולצרכים לגיטימיים של המפעילה, כגון שמירת מידע הדרוש לצורך עמידה בחובות חוקיות, הנהלת חשבונות, אבטחת מידע, בירור מחלוקות או הגנה מפני תביעות.
13.4 משכי השמירה העקרוניים הם:
מידע חשבון: כל עוד החשבון פעיל ולמשך תקופה סבירה לאחר מכן לצורכי שירות, אבטחה, חשבונאות והגנה משפטית.
טיוטות, תשובות ותוכן שיחה: כל עוד נדרש למתן השירות, לאזור האישי, לתמיכה, לבדיקת עורך דין אם נכללת או הוזמנה, לבירור מחלוקות או לפי דין.
מידע תשלום וחשבוניות: למשך התקופות הנדרשות לפי דיני מס, הנהלת חשבונות ודינים רלוונטיים נוספים.
לוגים ונתוני אבטחה: למשך תקופה הנדרשת לצורך אבטחת מידע, מניעת הונאה, איתור תקלות, בירור אירועים והגנה משפטית.
מידע מותמם או סטטיסטי: עשוי להישמר ללא הגבלת זמן, כל עוד אינו מזהה אדם באופן סביר.
14. זכויות המשתמשים במידע
14.1 בהתאם לדין החל, משתמשים עשויים להיות זכאים לעיין במידע אישי הנוגע אליהם, לבקש לתקן מידע שאינו נכון, שלם, ברור או מעודכן, לבקש מחיקה או צמצום שימוש במידע במקרים מסוימים, לחזור מהסכמה כאשר העיבוד מבוסס על הסכמה, ולהעלות שאלות או תלונות בנוגע לעיבוד המידע.
14.2 בקשות כאמור ניתן לשלוח לפרטי הקשר המופיעים במדיניות זו.
14.3 המפעילה רשאית לבקש אמצעי זיהוי סבירים לפני טיפול בבקשה, כדי לוודא שהבקשה הוגשה על ידי האדם שהמידע נוגע אליו או על ידי מי שהוסמך לכך.
14.4 הטיפול בבקשה ייעשה בהתאם להוראות הדין. ייתכנו מקרים שבהם לא ניתן יהיה להיענות לבקשה במלואה, למשל כאשר שמירת המידע נדרשת לפי דין, לצורך ניהול הליך משפטי, אבטחת מידע, מניעת הונאה, שמירת ראיות או הגנה על זכויות המפעילה או צדדים שלישיים.
15. התאמה לחוק הגנת הפרטיות ולתיקון 13
15.1 Briefri תפעל לעיבוד מידע אישי בהתאם להוראות חוק הגנת הפרטיות, התשמ״א–1981, תקנותיו, תיקון 13 לחוק והנחיות הרשות להגנת הפרטיות, ככל שהן חלות על פעילות המערכת.
15.2 במסגרת זו, המפעילה תפעל, בין היתר, לבחינת וסיווג מאגרי המידע שבניהולה, זיהוי סוגי המידע המעובדים במערכת, בחינת קיומו של מידע בעל רגישות מיוחדת, קביעת מטרות העיבוד, הגדרת מורשי גישה, בחינת חובות רישום או הודעה לרשות להגנת הפרטיות ככל שיחולו, בחינת הצורך במינוי ממונה הגנת פרטיות ככל שיחול לפי דין, ויישום אמצעי אבטחת מידע מתאימים בהתאם לרמת הסיכון, סוג המידע והיקף הפעילות.
15.3 המפעילה תפעל, במידת האפשר ובהתאם לאופי השירות, לפי עקרונות של צמצום מידע, שקיפות, יידוע, שימוש במידע למטרות מוגדרות, הגבלת גישה לפי צורך, שמירת מידע למשך התקופה הדרושה למטרות שלשמן נאסף, ומתן אפשרות למימוש זכויות המשתמשים במידע, ככל שזכויות אלה חלות לפי דין.
15.4 מאחר שהשימוש במערכת עשוי לכלול מידע אישי, זוגי, משפחתי, רכושי ופיננסי, המפעילה תבחן מעת לעת את אופן עיבוד המידע, את זהות הספקים ונותני השירותים המקבלים גישה למידע, את הצורך בעדכון מדיניות זו, ואת אמצעי האבטחה הנדרשים לצורך הגנה על המידע.
15.5 ככל שהמפעילה תידרש לפי דין למסור הודעה לרשות להגנת הפרטיות, לרשום מאגר מידע, למנות ממונה הגנת פרטיות, לדווח על אירוע אבטחה או לבצע פעולה רגולטורית אחרת, היא תפעל לעשות כן בהתאם להוראות הדין החלות במועד הרלוונטי.
16. סודיות, חיסיון וגישה מוגבלת למידע
16.1 המפעילה תנקוט אמצעים סבירים לשמירה על סודיות המידע הנמסר למערכת, בהתאם לאופי המידע, רגישותו, היקף הפעילות והדין החל.
16.2 השיחה הראשונית והשימוש הדיגיטלי במערכת אינם יוצרים כשלעצמם חיסיון עורך דין־לקוח.
16.3 כאשר ניתן שירות משפטי על ידי עורך דין במסגרת המסלול הזוגי או במסגרת שירות נוסף שהוזמן, תחולת חיסיון עורך דין־לקוח, ככל שתחול, תיקבע לפי הדין ולפי טיב השירות שניתן.
16.4 במסלול המקצועי, Briefri אינה צד ליחסי עורך דין־לקוח או יחסי מגשר־לקוח שבין המשתמש המקצועי לבין לקוחותיו, אלא אם הוסכם אחרת במפורש ובכתב.
16.5 גישה למידע אישי תוגבל לעובדים, מנהלים, נותני שירותים, עורכי דין, מגשרים או ספקים מטעם Briefri, רק כאשר הגישה נדרשת לצורך מתן השירות, תמיכה, אבטחת מידע, טיפול בתקלה, בדיקה משפטית שנכללת במסלול או הוזמנה, עמידה בדרישות הדין או הגנה על זכויות המפעילה.
16.6 עובדים, ספקים ונותני שירותים שיקבלו גישה למידע יידרשו, ככל הנדרש והאפשרי, להתחייב לשמירה על סודיות ולהשתמש במידע רק לצורך המטרה שלשמה ניתנה להם גישה.
17. אבטחת מידע
17.1 המפעילה תנקוט אמצעים טכניים, ארגוניים וניהוליים סבירים ומקובלים להגנה על המידע, בהתאם לאופי המידע, רגישותו, היקף הפעילות, הסיכונים הטכנולוגיים והוראות הדין.
17.2 אמצעים אלה עשויים לכלול, לפי העניין והיכולת, בקרות גישה, ניהול הרשאות, אימות משתמשים, הצפנת תקשורת, הצפנה או הגנה מתאימה על מידע רגיש, ניטור לוגים, גיבויים, הפרדת סביבות, עדכוני אבטחה, בחירת ספקים מהימנים, נהלי עבודה, בדיקות תקופתיות ותיעוד אירועים.
17.3 אין לראות באמור התחייבות לכך שהמערכת עומדת בתקן מסוים, כגון ISO 27001, אלא אם הדבר נכתב במפורש על ידי המפעילה במסמך רשמי ונכון למועד הפרסום.
17.4 אין מערכת טכנולוגית חסינה לחלוטין מפני חדירה, תקלה, מתקפת סייבר, אובדן מידע, טעות אנוש, תקלה אצל ספק חיצוני או גישה בלתי מורשית. לכן, המפעילה אינה מתחייבת לחסינות מוחלטת, אך תפעל בהתאם לחובותיה לפי דין ולמדיניות זו.
17.5 המשתמשים אחראים לשמירה על סודיות פרטי הגישה לחשבונם, לבחירת סיסמה חזקה, להימנעות משיתוף פרטי גישה ולדיווח מיידי על חשש לשימוש בלתי מורשה.
18. מדיניות אבטחת מידע תפעולית, עקרונות מרכזיים
18.1 כחלק ממדיניות האבטחה הפנימית של Briefri, המפעילה תפעל, בהתאם לשלב הפעילות ולהיקפה, ליישום עקרונות אבטחת המידע הבאים:
ניהול הרשאות: גישה למידע תינתן לפי צורך תפקיד בלבד, בהרשאות מינימליות ובכפוף לבקרה תקופתית.
זיהוי ואימות: שימוש באמצעי הזדהות מתאימים למשתמשים ולצוות, ובמידת הצורך אימות רב־שלבי לחשבונות רגישים.
הצפנה והגנת תקשורת: שימוש בפרוטוקולים מאובטחים להעברת מידע והגנה מתאימה על מידע רגיש במנוחה ובמעבר, לפי העניין.
גיבויים והתאוששות: שמירת גיבויים סבירים ובדיקת יכולת התאוששות לפי הצורך, כדי לצמצם סיכון לאובדן מידע.
ניהול ספקים: בחירת ספקים מהימנים ובדיקת תנאי פרטיות, אבטחה, שימוש במידע ואי־אימון מודלים, ככל שרלוונטי.
תיעוד ובקרה: שמירת לוגים ונתוני אבטחה לצורך ניטור, בירור אירועים, מניעת שימוש לרעה והגנה משפטית.
פיתוח מאובטח: הטמעת שיקולי פרטיות ואבטחה בתכנון, פיתוח, בדיקות והשקת רכיבי מערכת חדשים.
הדרכה וסודיות: הטמעת מודעות לסודיות, פרטיות ואבטחת מידע בקרב עובדים ונותני שירותים רלוונטיים.
19. אירועי אבטחת מידע
19.1 במקרה של אירוע אבטחת מידע העלול להשפיע על מידע אישי, המפעילה תפעל בהתאם להוראות הדין, לרבות בדיקת האירוע, צמצום הנזק, תיעוד, הפקת לקחים, דיווח לרשויות או למשתמשים ככל שנדרש, ונקיטת פעולות מתקנות מתאימות.
19.2 המפעילה אינה מתחייבת להודיע על כל תקלה טכנית או אירוע שאינו מחייב הודעה לפי דין, אך תפעל באופן סביר להודיע למשתמשים כאשר קיימת חשיבות מעשית לכך או כאשר קיימת חובה חוקית.
19.3 המשתמשים מתבקשים להודיע למפעילה ללא דיחוי על כל חשש לשימוש בלתי מורשה בחשבון, חשיפת סיסמה, גישה בלתי מורשית, קבלת הודעה חשודה, ניסיון פישינג או כל אירוע שעלול לפגוע באבטחת המידע.
20. עוגיות, אנליטיקה וטכנולוגיות מעקב
20.1 האתר והמערכת עשויים להשתמש בעוגיות, פיקסלים, מזהים מקומיים, כלי אנליטיקה וטכנולוגיות דומות לצורך הפעלת האתר, אבטחת מידע, שמירת העדפות, ניהול התחברות, מדידת ביצועים, ניתוח שימוש, שיפור השירות, התאמת תוכן ושיווק, ככל שיופעל.
20.2 סוגי העוגיות עשויים לכלול עוגיות חיוניות להפעלת האתר, עוגיות ביצועים ואנליטיקה, עוגיות העדפות, ועוגיות שיווק או פרסום, ככל שיופעלו.
20.3 עוגיות חיוניות עשויות לפעול ללא מנגנון בחירה נפרד, ככל שהן נדרשות להפעלת השירות, אבטחתו, התחברות, סליקה או שמירת תהליך.
20.4 עוגיות שאינן חיוניות, כגון אנליטיקה מתקדמת, פרסום, רימרקטינג או פיקסלים שיווקיים, יופעלו בהתאם למנגנון ההסכמה שיוטמע באתר ולדין החל.
20.5 המשתמש יכול לשנות את הגדרות הדפדפן כדי לחסום או למחוק עוגיות. חסימת עוגיות חיוניות עלולה לפגוע ביכולת להשתמש באתר או במערכת.
20.6 ככל שתופעל באתר מערכת ניהול הסכמה לעוגיות, המשתמש יוכל לנהל את העדפותיו באמצעותה.
20.7 פירוט נוסף יופיע במדיניות העוגיות של Briefri, אשר תהווה חלק בלתי נפרד ממערך המסמכים המשפטיים של השירות.
21. הודעות שירות, דיוור ותקשורת
21.1 המפעילה רשאית לשלוח למשתמש הודעות תפעוליות ושירותיות, לרבות הודעות הקשורות לחשבון, אבטחת מידע, תשלום, טיוטה, בדיקת עורך דין, תמיכה, שינויים בתנאים או מידע הנדרש לצורך מתן השירות.
21.2 הודעות עשויות להישלח באמצעות דוא״ל, WhatsApp, SMS, הודעה בתוך המערכת, שיחת טלפון או אמצעי תקשורת אחר שמסר המשתמש.
21.3 בשל רגישות המידע, המפעילה רשאית להימנע משליחת מידע רגיש באמצעים שאינם מאובטחים מספיק או לשלוח בהם הודעות כלליות בלבד.
21.4 דיוור שיווקי, ככל שיישלח, יישלח בהתאם להוראות הדין ולהסכמת המשתמש ככל שנדרשת.
21.5 המשתמש רשאי להסיר עצמו מרשימת דיוור שיווקי בהתאם להנחיות שיופיעו בהודעה או באמצעות פנייה למפעילה.
22. מידע על קטינים
22.1 השירות מיועד למשתמשים בגירים ובעלי כשירות משפטית בלבד.
22.2 אין להשתמש במערכת אם המשתמש אינו בגיר או אינו בעל כשירות משפטית להתקשר בהסכמים, אלא אם הדבר מותר לפי דין ובוצע באמצעות אפוטרופוס או גורם מוסמך.
22.3 ייתכן שמשתמשים ימסרו מידע הנוגע לילדים או קטינים במסגרת תיאור נסיבות משפחתיות. יש למסור מידע כזה רק ככל שהוא דרוש לצורך השירות, באופן מידתי ובהתאם לדין.
22.4 המפעילה רשאית למחוק או להגביל עיבוד של מידע הנוגע לקטינים אם תסבור כי המידע נמסר שלא כדין, אינו נחוץ לשירות או יוצר סיכון פרטיות בלתי סביר.
23. שירותים נוספים, עורכי דין ומגשרים
23.1 אם המשתמש מבקש שירות נוסף, כגון בדיקת עורך דין, ייעוץ, גישור אנושי, ליווי לאישור הסכם או הפניה לגורם מקצועי, ייתכן שהמידע הרלוונטי יועבר לעורך הדין, המגשר, הנוטריון או נותן השירות הרלוונטי, בכפוף להסכמת המשתמשים, לתנאי השירות הנוסף ולכל דין.
23.2 במסלול הזוגי, המידע הנדרש לצורך בדיקת עורך דין עשוי להיות נגיש לעורך הדין הבודק ולמי שמסייע במתן השירות, בהתאם לצורך ולהרשאות.
23.3 במסלול המקצועי, המידע עשוי לכלול מידע של לקוחות המשתמש המקצועי. המשתמש המקצועי אחראי לוודא כי הוא רשאי למסור את המידע למערכת וכי מסירתו נעשית כדין.
23.4 שירות משפטי נפרד עשוי להיות כפוף להסכם התקשרות נפרד, לכללי אתיקה מקצועית, חובת סודיות, בדיקת ניגוד עניינים וכל דין.
23.5 מדיניות זו אינה גורעת מחובותיו של עורך דין כלפי לקוחו במסגרת שירות משפטי נפרד.
23.6 לפני מתן שירות משפטי נפרד, ייתכן שתידרש בדיקת ניגוד עניינים, קביעת זהות הלקוח, הגדרת היקף השירות, והבהרה האם השירות ניתן לאחד הצדדים, לשני הצדדים או כשירות משותף ומוגבל.
24. מידע מצומצם, התממה ואנונימיזציה
24.1 המפעילה תשאף, ככל האפשר ובהתאם לאופי השירות, לעבד מידע בהיקף הדרוש למטרות השירות בלבד.
24.2 כאשר הדבר מתאים, המפעילה עשויה להשתמש במידע מצומצם, מותמם, מצורף או סטטיסטי לצורך שיפור השירות, בדיקות, ניתוח מגמות, פיתוח מוצרים, אבטחת מידע ומטרות עסקיות לגיטימיות.
24.3 מידע שאינו מזהה אדם באופן סביר עשוי לשמש את המפעילה למטרות עסקיות, מחקריות, סטטיסטיות או טכנולוגיות, בכפוף לדין.
24.4 התממה או אנונימיזציה אינן מבטיחות תמיד היעדר מוחלט של אפשרות זיהוי מחדש, אך המפעילה תפעל באופן סביר לצמצום סיכון כזה בהתאם לאופי המידע והשימוש.
25. אחריות המשתמשים לפרטיות אחרים
25.1 המשתמשים מתחייבים שלא להזין למערכת מידע אישי של אדם אחר ללא הרשאה מתאימה וללא בסיס חוקי מתאים.
25.2 המשתמשים מתחייבים שלא להשתמש במערכת כדי לפגוע בפרטיותו, בכבודו, ברכושו או בזכויותיו של אדם אחר.
25.3 כאשר אחד הצדדים מזין מידע הנוגע לצד האחר, אין בכך כדי להוות אישור שהצד האחר הסכים לתוכן, לטיוטה או להסדר כלשהו.
25.4 הסכמת הצד האחר תידרש בהתאם לתהליך המערכת, לתנאי השימוש ולכל דין.
25.5 ככל שהמערכת מאפשרת תהליך משותף, כל צד עשוי להידרש לאשר בנפרד את תנאי השימוש, מדיניות הפרטיות, עיבוד המידע, מסירת המידע והמידע שנמסר לגביו.
25.6 המפעילה אינה אחראית למידע שנמסר על ידי צד אחד ללא הרשאת הצד האחר.
25.7 במסלול המקצועי, המשתמש המקצועי אחראי לקבל את ההרשאות, ההסכמות או הבסיס החוקי הנדרש לצורך מסירת מידע של לקוחותיו או צדדים שלישיים למערכת.
26. בעלות במידע ובטיוטות
26.1 המשתמשים שומרים על זכויותיהם במידע שמסרו למערכת, בכפוף לרישיון השימוש הנדרש למפעילה לצורך תפעול המערכת, מתן השירות, הפקת הטיוטה, בדיקת עורך דין ככל שנכללת במסלול או הוזמנה, שמירת היסטוריית שימוש, מתן תמיכה, אבטחת מידע, עמידה בדרישות הדין ושיפור השירות בהתאם למדיניות זו.
26.2 טיוטת ההסכם האישית שהופקה עבור המשתמשים נועדה לשימושם האישי בלבד, לרבות קריאה, בדיקה, עריכה, שליחה לעורך דין, חתימה ואישור כדין, בכפוף לתנאי השימוש.
26.3 במסלול המקצועי, טיוטות העבודה שהופקו מיועדות לשימוש המשתמש המקצועי במסגרת השירות שהוא מעניק ללקוחותיו, בכפוף לתנאי המסלול, לתנאי השימוש, לדין החל ולאחריותו המקצועית.
26.4 אין בכך כדי להקנות למשתמשים זכויות במערכת, בשאלונים, במנגנוני הניתוח, בתבניות, במאגרי הידע, בקוד, בעיצוב, בלוגיקה הפנימית או במבנה השירות של Briefri.
27. שינויים במדיניות
27.1 המפעילה רשאית לעדכן מדיניות פרטיות ואבטחת מידע זו מעת לעת, בין היתר עקב שינויי דין, שינויי שירות, שינויי טכנולוגיה, שינויי ספקים, דרישות אבטחה או שיקולים עסקיים.
27.2 הנוסח המעודכן יפורסם באתר וייכנס לתוקף במועד פרסומו, אלא אם צוין אחרת.
27.3 במקרה של שינוי מהותי, המפעילה תפעל באופן סביר להביא את השינוי לידיעת המשתמשים.
27.4 המשך שימוש במערכת לאחר פרסום מדיניות מעודכנת יהווה הסכמה למדיניות המעודכנת, ככל שהדבר מותר לפי דין.
27.5 אם אינכם מסכימים לשינוי, עליכם להפסיק להשתמש במערכת ולפנות למפעילה לצורך בירור זכויותיכם ביחס למידע שכבר נמסר.
28. שונות
28.1 מדיניות זו אינה גורעת מתנאי השימוש של Briefri, ממדיניות הביטולים, ממדיניות העוגיות או מכל מסמך אחר שהמשתמש אישר במסגרת השירות.
28.2 במקרה של סתירה בין מדיניות זו לבין הוראה קוגנטית של הדין, הוראות הדין יגברו.
28.3 אם ייקבע כי הוראה מהוראות מדיניות זו אינה תקפה או אינה אכיפה, לא יהיה בכך כדי לפגוע ביתר הוראות המדיניות.
28.4 שאלות, בקשות או תלונות בענייני פרטיות ואבטחת מידע ניתן להפנות לפרטי הקשר המופיעים בסעיף 2 לעיל.
