תמצית הסכם עיבוד מידע
עודכן לאחרונה: אוגוסט 2026
תיקון 13 לחוק הגנת הפרטיות מטיל על בעל מאגר חובה לבדוק ולתעד את הספקים שמעבדים עבורו מידע. משרד רואי חשבון שמשתמש ב-OneCPA נדרש, ככל הנראה, לתעד בדיקה כזו. המסמך הזה נועד בדיוק לשם כך - אפשר להדפיס אותו ולצרף לתיק הציות של המשרד.
הבהרה: זהו מסמך תמצית ואינו תחליף לייעוץ משפטי. להתקשרות מלאה וחתומה, פנו אלינו.
מי מול מי
- בעל המאגר - משרד רואי החשבון הלקוח.
- המחזיק / מעבד המידע - OneCPA.
מטרת העיבוד
אספקת שירות לניהול המשרד בלבד: מעקב אחר חובות דיווח, ניהול מסמכים ומשימות, מדידת שעות וחישוב רווחיות. אין שימוש נוסף במידע.
סוגי המידע
- פרטי זיהוי של לקוחות המשרד, לרבות מספרי תיקים ברשויות
- פרטי קשר
- מסמכים שהועלו על ידי המשרד או על ידי לקוחותיו
- נתוני שכר טרחה ושעות עבודה
אמצעי אבטחה
- בקרת הרשאות מבוססת תפקידים, עם הפרדה בין גישת משרד לגישת לקוח
- הגבלת גישה של עובד לתיקים שהוקצו לה
- תיעוד שינויים: מה השתנה, על ידי מי ומתי
- אימות דו-שלבי לכל משתמשי המשרד
- הצפנה במעבר ובאחסון
- גיבוי מנוהל ובדיקת שחזור תקופתית
פירוט מלא נמצא בעמוד אבטחה ופרטיות.
קבלני משנה
השירות נשען על ספקי תשתית ענן. איננו מעבירים מידע לצדדים שלישיים למטרות שיווק. רשימת ספקי התשתית העדכנית תימסר לפי בקשה.
אירוע אבטחה
בקרות אירוע אבטחה מהותי הנוגע למידע של משרד לקוח, נודיע למשרד ללא דיחוי ונעביר את הפרטים הנדרשים כדי שיוכל לעמוד בחובות הדיווח שלו.
סיום ההתקשרות
בסיום ההתקשרות המשרד רשאי לייצא את מלוא הנתונים. לאחר מכן המידע יימחק, בכפוף לחובות שמירה על פי דין.
יצירת קשר
לשאלות בנושא הגנת מידע ולקבלת הסכם חתום: hello@onecpa.co.il