הגרסה הקצרה
תקציר זה הוא לנוחות בלבד ואינו מחליף את התקנים המלאים שלהלן.
- מארחים מקבלים מידע אישי של אורחים. כאשר אתם מארחים ב‑Q2GO, תטפלו במידע אישי של אורחים — למשל שם האורח, פרטי קשר ופרטי הזמנה. אתם אחראים לטפל בו כדין.
- השתמשו בו רק לצורך השהייה. השתמשו במידע האישי של אורחים אך ורק כדי לספק ולנהל את השהייה שהוזמנה — לא לשיווק, פרסום, פרופיילינג, מכירה או כל מטרה שאינה קשורה, אלא אם יש לכם בסיס חוקי והסכמת האורח כאשר נדרשת הסכמה.
- שמרו עליו מאובטח ופרטי. הגנו על המידע האישי של אורחים, שתפו אותו רק עם מי שזקוק לו באמת לצורך השהייה, ולעולם אל תפרסמו או תחשפו אותו.
- אל תשמרו אותו מעבר לנדרש. מחקו או הפכו לאנונימי את המידע האישי של אורחים כשאינכם זקוקים לו עוד, וכן לפי בקשת אורח, אלא אם החוק מחייב אתכם לשמור אותו.
- יידעו אורחים על מצלמות. כל אמצעי מעקב בנכס או בסביבתו חייב להיות חוקי, מגולה לפני ההזמנה, ולעולם לא ממוקם במרחבים פרטיים.
- אתם בעלי‑שליטה עצמאיים. לגבי מידע אורחים שאתם אוספים ישירות, אתם בעלי‑שליטה (controller) עצמאיים בנתונים וחייבים לציית לדין הגנת המידע החל.
- דווחו לנו על אירועי אבטחה. אם נפרץ מידע אורחים שהתקבל דרך Q2GO, יידעו את Q2GO ללא דיחוי שלא לצורך כדי שנוכל לעמוד בחובותינו.
1. תחולה ועל מי חלים תקנים אלה
1.1 תקני פרטיות אלה למארחים ("התקנים") חלים על כל מארח בפלטפורמת Q2GO המקבל, ניגש אל, או מטפל בכל דרך אחרת במידע אישי של אורחים בקשר עם הזמנה שבוצעה דרך אתר האינטרנט של Q2GO, היישומונים שלה והשירותים הנלווים (יחד, "הפלטפורמה"). הם מהווים אחת מהמדיניויות המשולבות בתנאי השירות של Q2GO, ומשלימים את מדיניות הפרטיות של Q2GO ואת תנאי המארח / הספק.
1.2 הפלטפורמה מוצעת למשתמשים בממלכה המאוחדת ובאזור הכלכלי האירופי (EU/EEA).
1.3 למונחים מוגדרים שנעשה בהם שימוש ואינם מוגדרים כאן תהיה המשמעות שניתנה להם בתנאי השירות. מקום שתקנים אלה ומדיניות משולבת אחרת מתנגשים בנושא הספציפי של טיפול מארח במידע אישי של אורחים, תקנים אלה גוברים לאותו נושא.
2. הגדרות
למונחים הבאים תהיה המשמעות שניתנה להלן בכל מקום שבו הם מופיעים בתקנים אלה.
- "מידע אישי של אורחים" — כל מידע הנוגע לאורח מזוהה או ניתן לזיהוי שמארח מקבל, ניגש אליו או אוסף דרך הפלטפורמה או בקשר אליה — למשל שם האורח, פרטי קשר, פרטי הזמנה ושהייה, תקשורת, וכל מידע שהמארח אוסף מהאורח בקשר עם השהייה.
- "מידע מקטגוריה מיוחדת" — מידע אישי החושף מוצא גזעי או אתני, דעות פוליטיות, אמונות דתיות או פילוסופיות, או חברות באיגוד מקצועי; מידע גנטי; מידע ביומטרי המשמש לזיהוי אדם; ומידע בנוגע לבריאות, חיי מין או נטייה מינית; וכן כל קטגוריה אחרת של מידע הנחשבת רגישה לפי הדין החל.
- "עיבוד" — כל פעולה המבוצעת על מידע אישי, לרבות איסוף, רישום, אחסון, שימוש, גילוי, העברה, מחיקה והפיכה לאנונימי, כהגדרתם בדין הגנת המידע החל.
- "בעל‑שליטה" (Controller) ו"מעבד" (Processor) — בעלי המשמעות שניתנה להם בדין הגנת המידע החל.
3. המארח הוא בעל‑שליטה עצמאי; הדין החל
3.1 כאשר מארח אוסף או משתמש במידע אישי של אורחים למטרותיו שלו — למשל ספר אורחים, מערכת גישה או מנעול חכם בנכס, רישום אורחים הנדרש על פי דין, או תקשורת של המארח עצמו — המארח פועל כבעל‑שליטה עצמאי בנתונים אלה והוא אחראי לציות שלו.
3.2 על מארחים לציית לכל דין הגנת מידע החל, לרבות (ככל הרלוונטי) UK GDPR וחוק הגנת המידע 2018, וכן EU GDPR והדין הלאומי המיישם, יחד עם תקנים אלה. מקום שהדין החל מחמיר מתקנים אלה, חל אותו דין.
4. הגבלת מטרה
4.1 על מארחים להשתמש במידע אישי של אורחים אך ורק למטרות הנחוצות לספק, לנהל ולתמוך בשהייה שהוזמנה — למשל תקשורת בנוגע להזמנה, ארגון כניסה ויציאה, מתן גישה לנכס, השלמת רישום אורחים הנדרש על פי דין, ופתרון בעיות במהלך השהייה או לאחריה.
4.2 על מארחים לא להשתמש במידע אישי של אורחים למטרות שאינן קשורות — לרבות שיווק, פרסום, פרופיילינג, מכירה, השכרה או שיתוף — אלא אם למארח יש בסיס חוקי לפי הדין החל ובמקום שנדרש, הסכמה חופשית, ספציפית, מודעת וחד‑משמעית של האורח.
4.3 על מארחים לא לייעד מחדש מידע אישי של אורחים שהושג לצורך השהייה — למשל לבניית רשימת תפוצה שיווקית — ללא בסיס חוקי תקף וכל הסכמה נדרשת.
5. צמצום מידע ומידע מקטגוריה מיוחדת
5.1 על מארחים לאסוף ולגשת אך ורק למידע האישי של אורחים שהם זקוקים לו באמת לצורך השהייה, ולהימנע מאיסוף מעבר לנדרש.
5.2 על מארחים לא לאסוף או לעבד בדרך אחרת מידע מקטגוריה מיוחדת על אורחים אלא אם קיים בסיס חוקי תקף ותנאי החל לפי דין הגנת המידע החל, ואז רק במידה הנחוצה בהחלט — למשל צורך נגישות אמיתי שהאורח בחר לחשוף. יש לטפל במידע מקטגוריה מיוחדת בזהירות מיוחדת ובאמצעי ההגנה החזקים ביותר המעשיים.
6. אבטחה
6.1 על מארחים לנקוט אמצעים טכניים וארגוניים סבירים כדי להגן על מידע אישי של אורחים מפני אובדן, שימוש לרעה וגישה, שינוי או גילוי בלתי מורשים — לרבות אבטחת מכשירים, חשבונות, רשתות, מערכות בית חכם וגישה, וכל רישום פיזי, ושימוש בבקרות גישה ובמקום המתאים בהצפנה.
6.2 על מארחים להגביל את הגישה למידע אישי של אורחים לאנשים הזקוקים לו באמת לצורך השהייה — למשל מארחים שותפים, מנקים, או אנשי תחזוקה הנחוצים בהחלט לשהייה — תחת אמצעי סודיות ואבטחה מתאימים.
6.3 על מארחים לא לפרסם, להעלות או לחשוף מידע אישי של אורחים — למשל בביקורות, ברשתות חברתיות, ברישומים, או לצדדים שלישיים — למעט כפי שמותר בתקנים אלה ובדין החל.
7. אמצעי מעקב וניטור
7.1 כל אמצעי ניטור או מעקב בנכס או בסביבתו — למשל מצלמת אבטחה, פעמון דלת חכם, או אמצעי לניטור רעש — חייב להיות חוקי.
7.2 על מארחים לגלות כל אמצעי כזה לאורחים לפני ההזמנה, באופן ברור ומדויק, ברישום ובכל דרך אחרת הנדרשת בדין ובכללי הרישום, לרבות מיקומו הכללי של האמצעי ומה הוא מנטר.
7.3 על מארחים לא למקם כל אמצעי מעקב או ניטור במרחב פרטי — למשל חדר שינה, חדר רחצה או אזורי לינה — ולא לעשות שימוש בכל אמצעי מוסתר או בלתי מגולה.
7.4 כל מידע אישי שנלכד על ידי אמצעי מעקב או ניטור יטופל בהתאם לתקנים אלה ולדין החל, לרבות הגבלת מטרה, אבטחה והגבלות שמירה.
8. איסור שימוש לרעה; איסור עקיפה מחוץ לפלטפורמה
8.1 על מארחים לא להשתמש בפרטי קשר של אורחים או במידע אישי אחר של אורחים שהושג דרך Q2GO כדי לעקוף את הפלטפורמה, או כדי לשדל הזמנות או תשלומים מחוץ לפלטפורמה. עניין זה נדון גם במדיניות מניעת עקיפה ושימוש מחוץ לפלטפורמה.
8.2 על מארחים לא לפנות לאורחים לצורך שידול שאינו קשור, למכור או להשכיר רשימות קשר של אורחים, או להעביר מידע אישי של אורחים לצדדים שלישיים, למעט לספקי שירות הנחוצים בהחלט לשהייה ותחת אמצעי הגנה כתובים מתאימים (למשל הסכם עיבוד נתונים מקום שנדרש).
9. שמירה, מחיקה והפיכה לאנונימי
9.1 על מארחים לא לשמור מידע אישי של אורחים מעבר לנדרש לשהייה ולכל חובה חוקית אמיתית — למשל דרישת שמירה לצרכי מס, חשבונאות או רישום אורחים הנדרש על פי דין.
9.2 על מארחים למחוק או להפוך לאנונימי מידע אישי של אורחים לפי בקשת האורח, אלא אם השמירה נדרשת בדין. הדבר תואם את נוהג Q2GO עצמה, לפיו Q2GO הופכת לאנונימיים רשומות הפונות לאורח לפי בקשת מחיקה מאומתת, תוך שמירה רק על רשומות שהיא נדרשת בדין לשמור, כמתואר במדיניות הפרטיות.
9.3 על מארחים לנהל רישום בסיסי של איזה מידע אישי של אורחים הם מחזיקים, מדוע, ולכמה זמן — מספיק כדי לכבד בקשות מחיקה ולהוכיח ציות.
10. שיתוף פעולה עם זכויות נושא המידע
10.1 אם אורח מממש זכות הגנת מידע — למשל גישה, תיקון, מחיקה, הגבלה, ניוד או התנגדות — בנוגע למידע שהמארח מחזיק, על המארח להיענות כנדרש בדין החל ובתוך מסגרות הזמן החלות.
10.2 מקום שבקשה מנותבת דרך הפלטפורמה, על המארח לשתף פעולה באופן סביר עם Q2GO כך ש‑Q2GO והמארח יוכלו כל אחד לעמוד בחובותיו. Q2GO מספקת מנגנוני ייצוא נתונים ומחיקת חשבון עבור המידע שהיא מחזיקה, כמתואר במדיניות הפרטיות.
11. העברות בינלאומיות
11.1 אם מארח מעביר מידע אישי של אורחים מחוץ לממלכה המאוחדת או ל‑EEA — למשל באמצעות ספק שירות המאוחסן במקום אחר — על המארח לוודא שמנגנון העברה תקף קיים לפי הדין החל, כגון החלטת נאותות, סעיפים חוזיים סטנדרטיים, או הסכם או נספח העברת מידע בינלאומי של הממלכה המאוחדת.
12. אירועי אבטחת מידע ודיווח ל‑Q2GO
12.1 על מארחים לטפל בכל אירוע אבטחה במידע אישי של אורחים בהתאם לדין החל, לרבות כל חובה ליידע את רשות הפיקוח הרלוונטית ואת האורחים הנפגעים בתוך מסגרות הזמן הנדרשות בדין.
12.2 על מארחים ליידע את Q2GO ללא דיחוי שלא לצורך על כל אירוע אבטחה הנוגע למידע אישי של אורחים שהושג דרך הפלטפורמה, כדי ש‑Q2GO תוכל לעמוד בחובותיה. מארחים יכולים לדווח על אירוע אבטחה ל‑Q2GO בכתובת privacy@q2go.net.
13. היחס למדיניות הפרטיות של Q2GO
13.1 עיבוד המידע האישי של Q2GO עצמה, מעבדי המשנה שלה, נוהגי השמירה שלה ומנגנוני נושא המידע שלה (ייצוא ומחיקה) מתוארים במדיניות הפרטיות של Q2GO. תקנים אלה חלים על חובותיו הנפרדות של המארח ואינם הופכים את Q2GO לאחראית לעיבוד של המארח עצמו כבעל‑שליטה עצמאי.
14. תוצאות הפרה
14.1 אי‑עמידה בתקנים אלה עלולה להוביל להגבלה, השעיה או סיום לפי תנאי המארח / הספק ולפי כללי השימוש הקביל וסטנדרטים קהילתיים, בנוסף לכל אחריות שיש למארח לפי הדין החל כלפי אורחים, רשויות פיקוח, או Q2GO. Q2GO רשאית גם לפעול מקום שהדבר נחוץ כדי להגן על אורחים או לעמוד בחובותיה החוקיות.
15. שינויים בתקנים אלה
15.1 אנו רשאים לעדכן תקנים אלה מעת לעת. מספר הגרסה ומועד ה"כניסה לתוקף" מציינים את הגרסה הנוכחית, ואנו שומרים גרסאות קודמות והערה קצרה על מה ששונה בארכיון הגרסאות במרכז המשפטי בכתובת q2go.net/legal. נודיע למארחים על שינויים מהותיים כנדרש.
16. דין חל ויישוב סכסוכים
16.1 תקנים אלה נקראים יחד עם תנאי השירות של Q2GO, והוראות הדין החל ויישוב הסכסוכים שם חלות: תקנים אלה, וכל סכסוך או תביעה הנובעים מהם או בקשר אליהם, כפופים לדיני אנגליה ווילס, ולבתי המשפט של אנגליה ווילס תהיה סמכות שיפוט, בכפוף לכל זכות מחייבת שיש למשתמש לפי דין מדינת מגוריו ולסמכותה של כל רשות פיקוח על הגנת מידע מוסמכת.
17. יצירת קשר
17.1 שאלות פרטיות ודיווחי אירועי אבטחה לפי תקנים אלה: privacy@q2go.net. יצירת קשר משפטית כללית: legal@q2go.net.
18. שפה
18.1 תקנים אלה מתפרסמים באנגלית ובעברית. הנוסח האנגלי הוא הנוסח המחייב; הנוסח העברי מסופק כדי שמשתמשים דוברי עברית יוכלו להבין את התקנים, ובמקרה של סתירה כלשהי גובר הנוסח האנגלי.

