Privacy Policy and Transparency – User Privacy Responsibility

At RS Ness, we place the highest importance on protecting your privacy and secure your personal information. This document clarifies how we collect, use, store, share, and protect your personal information – in accordance with the Israeli Privacy Protection Law, 1981 (including Amendment 13), its regulations, and the GDPR of the European Union, where applicable.
  1. Types of Information Collected and Purposes of Use
  • Information you provide – name, email, phone number, address, and any other details you provide when registering, filling out forms, or contacting us.
  • Technological and automatic information collection – IP address, browser type, operating system, device language, geographic location (if enabled), traffic data, cookies, and statistical usage data.
  • Sensitive information – if sensitive data or “special sensitivity data” as defined under Israel Privacy law, Amendment 13 (such as biometric, health, genetic data, sexual orientation, political opinions, religious beliefs, etc.) is collected, we will request explicit consent, apply enhanced protections, and register the database in accordance with legal requirements.
Purposes of use include:
  • Providing services, operating and maintaining the website, and technical support.
  • Processing payments and engaging with essential service providers. Enhancing the service, analysing usability, and customizing the user experience.
  • Marketing, advertising, and sending offers – subject to explicit consent.
  • Compliance with legal and regulatory obligations and reporting to authorities.
  1. Principles of Data Processing
In accordance with the Israel Privacy Protection Law (including Amendment 13), the following processing principles apply:
  • Fairness, transparency, proportionality – data is collected and processed only for predefined purposes with full transparency.
  • Purpose limitation – information will only be used for purposes disclosed in advance.
  • Data minimization – only the data required will be collected.
  • Accuracy and updates – steps will be taken to ensure accuracy and to update information upon request.
  • Storage limitation – information will only be retained as long as required for legal, business, or operational purposes.
  1. Sharing of Information
Personal information will only be shared in the following cases:
  • To perform services (e.g., payment providers, hosting servers).
  • When required by law or court order.
  • In the event of a merger, acquisition, or transfer of business – subject to continued privacy security.
  • Information will never be sold nor delivered to third parties.
  1. Your Rights as Users
Under Israel Privacy law (Amendment 13) and the GDPR, you are entitled to the following rights:
  • Right of access – to obtain information on the types of data stored about you.
  • Right of data update or correction – to request correction or updating of inaccurate or incomplete data.
  • Right of erasure (“right to be forgotten”) – to request deletion of data, except where legal obligations require retention.
  • Right to restriction of processing – to request limiting the use of personal data.
  • Right to object – to object to the use of data for direct marketing purposes.
  • Data portability – to receive your data in a readable format and transfer it to another entity.
  1. Data Management and Registration
Where personal information is collected and stored in databases requiring registration under law, we commit to registering the database with the Israeli informational Database Registrar, specifying its purposes, and appointing a Data Security Officer and/or Data Protection Officer as required.
  1. Cookies and Tracking Technologies
The website uses cookies and analytics tools for:
  • Service operation and improvement.
  • Usability analysis and tracking browsing patterns. You may manage your preferences through your browser settings or via the website interface.
  1. Information Security
In accordance with the law and data security regulations:
  • We implement security controls (such as: encrypt: policies, training, internal controls) to protect data.
  • Special security controls are applied to sensitive or special sensitivity data.
  • Despite our efforts, absolute protection against unauthorized access cannot be guaranteed.
  1. Transfer of Information Outside Israel
If personal data is transferred outside Israel, this will be done in accordance with the law – ensuring adequate protection or subject to appropriate legal agreements (such as Standard Contractual Clauses under the GDPR).
  1. Changes to the Policy
This policy may be updated from time to time to comply with legal and regulatory requirements or for operational needs. Any material change will be communicated to users through publication on the website. The Site and Services may also be available to residents of the United States, including residents of the State of California, and the privacy rights of such users will be respected in accordance with applicable privacy laws in the United States and the State of California (including the CCPA/CPRA).
  1. Contact Us
For questions, requests, or to exercise your rights, please contact us through the website contact form or by email at: info@rs-ness.com.   Annex A: Mapping of Israel Privacy lay Requirements to This Policy
Legal Section / Core Requirement Law Requirement (incl. Amendment 13) Addressed in this Policy
Definition of personal data Any information relating to an identified or identifiable individual. Section 1 – details of personal information collected (name, phone, email, IP, etc.)
Definition of sensitive / special sensitivity data Sensitive: health status, opinions, beliefs. Special sensitivity (Amendment 13): biometric, genetic, sexual orientation, political opinions, religion. Section 1 – explicit reference to sensitive and special sensitivity data.
Purpose of collection Obligation to disclose purpose of processing. Section 1 – clear list of purposes (service, customization, compliance).
Informed consent Collection of data (especially sensitive) requires explicit consent. Sections 1–2 – sensitive/special data only with explicit consent.
Proportionality and minimization Use only of necessary data, no excessive collection. Section 2 – principles of data processing (minimization, proportionality).
Database registration Mandatory if criteria are met (user volume, sensitive/special data, commercial use). Section 5 – commitment to register as required.
Data retention Obligation to limit retention to necessary period. Sections 2 & 3 – retention limited to regulatory/business need.
Third-party sharing Sharing allowed only for service provision or by law. Section 3 – sharing limited to service provision, compliance, mergers.
Data subject rights Right of access, rectification, erasure, objection, portability. Section 4 – full list of rights under law and GDPR.
Appointment of DPO Amendment 13 requires appointment for certain entities/processing. Sections 5 & 10 – commitment to appoint if required.
Data security Obligation to apply technological and organizational safeguards, tiered by sensitivity. Section 7 – encryption, monitoring, access control, training.
Cross-border transfers Allowed only with adequate protection or legal mechanisms. Section 8 – adequate security controls / SCC.
Cookies and tracking Obligation of transparency and in some cases, consent. Section 6 – disclosure of cookies, ability to manage preferences.
Policy updates Obligation to inform users of material changes. Section 9 – commitment to publish material changes.
Enforcement and sanctions Amendment 13 expands Registrar’s powers, fines, compliance obligations. Sections 9–10 – compliance commitments and contact mechanism.
 

מדיניות פרטיות ושקיפות – אחריות לפרטיות המשתמשים באתר

אנו ב-אר. אס נס, רואים חשיבות עליונה בהגנה על פרטיותכם ובשמירה על המידע האישי שלכם. מסמך זה נועד להבהיר כיצד אנו אוספים, משתמשים, שומרים, משתפים ומגינים על המידע האישי שלכם – בהתאם לחוק הגנת הפרטיות, התשמ”א–1981, לרבות תיקון 13 לחוק, לתקנותיו, וכן להוראות ה-GDPR של האיחוד האירופי, במידת החלות.

  1. סוגי המידע שאנו אוספים ומטרות השימוש בו

מידע שנמסר על ידיכם – שם, דוא”ל, טלפון, כתובת, פרטי תשלום, פרטי חברה, וכל פרט אחר שתמסרו בעת הרשמה, רכישה, מילוי טפסים או פנייה אלינו.

מידע טכנולוגי ואוטומטי – כתובת IP, סוג דפדפן, מערכת הפעלה, שפת המכשיר, מיקום גיאוגרפי (אם הופעל), נתוני תעבורה, עוגיות, ונתוני שימוש סטטיסטיים.

מידע רגיש – ככל שייאסף מידע רגיש או מידע בעל רגישות מיוחדת כהגדרתו בתיקון 13 (כגון מידע ביומטרי, מידע בריאותי, מידע גנטי, נטייה מינית, דעות פוליטיות, אמונות דתיות ועוד) – נבקש הסכמה מפורשת, ננהל את המידע בהגנות מוגברות, ונבצע רישום מאגר בהתאם לדרישות החוק.

מטרות השימוש במידע כוללות:

  • מתן השירותים, תפעול האתר ותמיכה טכנית.
  • עיבוד תשלומים והתקשרות עם ספקי שירות חיוניים.
  • שיפור השירות, ניתוח שימושיות והתאמת חווית המשתמש.
  • שיווק, פרסום ושליחת הצעות – בכפוף להסכמה מפורשת.
  • עמידה בחובות חוקיות, רגולטוריות ודיווח לרשויות.
  1. עקרונות עיבוד המידע

בהתאם לחוק הגנת הפרטיות (כולל תיקון 13) להלן עקרונות עיבוד המידע כאמור:

הוגנות, שקיפות ומידתיות – נאסוף ונעבד מידע רק למטרות שהוגדרו מראש ובשקיפות מלאה.

הגבלת שימוש – שימוש במידע יעשה רק למטרות עליהן נמסרה הודעה מראש.

מינימיזציה – נאסוף את המידע הנדרש בלבד.

דיוק ועדכון – ננקוט צעדים לשמירה על דיוק המידע ולעדכונו לפי בקשה.

הגבלת שמירה – מידע יישמר רק כל עוד יש צורך חוקי, עסקי או תפעולי בו.

  1. שיתוף המידע

אנו נשתף מידע אישי אך ורק במקרים הבאים:

  • לצורך ביצוע השירותים (כגון ספקי תשלומים, שרתי אחסון).
  • כאשר נדרש על פי דין או צו שיפוטי.
  • במקרה של מיזוג, רכישה או העברת פעילות – בכפוף להבטחת המשך שמירת ההתחייבויות להגנת פרטיות.
  • לעולם לא נמכור מידע אישי לצדדים שלישיים.
  1. זכויותיכם כמשתמשים

בהתאם לתיקון 13 ול-GDPR, עומדות לרשותכם הזכויות הבאות:

זכות לגישה – קבלת מידע על סוגי הנתונים שנשמרים עליכם.

זכות לתיקון – בקשה לתקן או לעדכן נתונים שגויים או חסרים.

זכות למחיקה (“הזכות להישכח”) – בקשה להסרת נתונים, למעט מקרים בהם קיימת חובה חוקית לשמרם.

זכות להגבלת עיבוד – בקשה לצמצום השימוש במידע אישי.

זכות להתנגד – הפסקת שימוש במידע למטרות שיווק ישיר.

ניידות נתונים – קבלת המידע בפורמט קריא והעברתו לגורם אחר לפי בחירתכם.

  1. ניהול מאגרי מידע ורישום

ככל שנאסף ונשמר מידע אישי במאגרים המחייבים רישום לפי החוק – אנו מתחייבים לרשום את המאגר אצל רשם מאגרי המידע בישראל, לציין את מטרותיו, ולמנות ממונה אבטחת מידע ו/או ממונה פרטיות במידת הצורך.

  1. עוגיות וטכנולוגיות מעקב

האתר עושה שימוש בעוגיות (Cookies) וכלי אנליטיקה לצורכי:

  • תפעול ושיפור השירות.
  • ניתוח שימושיות ודפוסי גלישה.
  • התאמה אישית של תוכן ושיווק (בהסכמה).

באפשרותכם לנהל את ההעדפות דרך דפדפן המכשיר או ממשק האתר.

  1. אבטחת מידע

בהתאם לסעיפי החוק ולתקנות אבטחת המידע:

אנו מיישמים אמצעים טכנולוגיים (הצפנה, בקרות גישה, ניטור) וארגוניים (מדיניות, הדרכות, בקרות פנימיות) כדי להגן על הנתונים.

נקפיד על רמות אבטחה מחמירות במיוחד בכל הקשור למידע רגיש או בעל רגישות מיוחדת.

על אף מאמצינו, איננו יכולים להבטיח אבטחה מוחלטת מפני חדירות בלתי מורשות.

  1. העברת מידע מחוץ לישראל

ככל שנעביר מידע אישי אל מחוץ לגבולות המדינה, נעשה זאת בהתאם להוראות החוק – תוך הבטחת שמירה על רמת הגנה נאותה או בכפוף להסכמות משפטיות מתאימות (כגון SCC תחת ה-GDPR).

האתר והשירותים עשויים להיות זמינים גם לתושבי ארצות הברית, לרבות תושבי מדינת קליפורניה, וזכויות הפרטיות של משתמשים אלה יכובדו בהתאם לדיני הפרטיות החלים בארצות הברית ובמדינת קליפורניה (לרבות CCPA/CPRA ).

  1. שינויים במדיניות

מדיניות זו עשויה להשתנות מעת לעת כדי לעמוד בדרישות החוק והרגולציה, או בהתאם לצרכים תפעוליים. כל שינוי מהותי יובא לידיעת המשתמשים באמצעות פרסום באתר.

  1. יצירת קשר

לשאלות, פניות או בקשות למימוש זכויותיכם – ניתן לפנות אלינו באמצעות טופס יצירת קשר באתר או בדוא”ל: info@rs-ness.com וכן לממונה הפרטיות שמונה בארגון בהתאם לדרישות החוק.

נספח א’:

פירוט סעיפי חוק הגנת הפרטיות ויישומו במדיניות הפרטיות שלעיל:

סעיף בחוק / נושא מרכזי

דרישת החוק (כולל תיקון 13)

מענה במדיניות שהוכנה

הגדרת מידע אישי

כל מידע על אדם שמזהה אותו או שניתן לזהותו.

סעיף 1 – פירוט סוגי מידע אישי שנאסף (שם, טלפון, דוא”ל, IP וכו’).

הגדרת מידע רגיש / רגישות מיוחדת

מידע רגיש: מצב בריאות, דעות, אמונות. מידע בעל רגישות מיוחדת (תיקון 13): מידע ביומטרי, גנטי, נטייה מינית, דעות פוליטיות, אמונה דתית.

סעיף 1 – הוספה מפורשת להתייחסות למידע רגיש ומידע בעל רגישות מיוחדת.

מטרות איסוף

חובה להבהיר מראש מטרות שימוש במידע.

סעיף 1 – רשימה ברורה של מטרות (שירות, תשלום, התאמה אישית, שיווק בהסכמה).

הסכמה מדעת

איסוף מידע (ובמיוחד מידע רגיש/מיוחד) מחייב הסכמה מפורשת.

סעיף 1–2 – שימוש במידע רגיש רק בכפוף להסכמה מפורשת. שיווק ישיר – רק בהסכמה.

עקרונות מידתיות ומינימיזציה

שימוש אך ורק במידע הדרוש, לא מעבר לנדרש.

סעיף 2 – עקרונות עיבוד (שקיפות, הגבלת שימוש, מינימיזציה).

רישום מאגרי מידע

חובה לרשום מאגר אם מתקיימים תנאים (כמות משתמשים, מידע רגיש/רגישות מיוחדת, שימוש מסחרי וכו’).

סעיף 5 – התחייבות לרישום מאגרי מידע בהתאם לדרישות החוק.

שמירת מידע

חובה להגביל שמירת מידע לתקופה הנדרשת בלבד.

סעיף 2 + 3 – המידע נשמר עד לתום צורך רגולטורי או בקשת מחיקה.

שיתוף עם צד ג’

שיתוף מותר רק לצורך השירות או לפי חוק.

סעיף 3 – שיתוף מותר רק לצורך מתן השירות, עמידה בחוק או מיזוג/רכישה.

זכויות נושאי המידע

זכות גישה, תיקון, מחיקה, התנגדות לשיווק, ניידות מידע.

סעיף 4 – פירוט מלא של כלל הזכויות לפי חוק ותיקון 13.

ממונה הגנת פרטיות

תיקון 13: ארגון מעל היקף מסוים או עם מידע רגיש/רגישות מיוחדת – חייב למנות ממונה פרטיות.

סעיף 5 + 10 – התחייבות למינוי ממונה פרטיות לפי צורך וציון פרטי קשר.

אבטחת מידע

חובה ליישם תקנות אבטחת מידע – אמצעים טכנולוגיים וארגוניים, רמות אבטחה שונות לפי רגישות המידע.

סעיף 7 – פירוט אמצעי אבטחה (הצפנה, בקרות גישה, ניטור, הדרכות).

העברת מידע לחו”ל

מותרת רק אם נשמרת רמת הגנה נאותה או בהסדר חוקי מתאים.

סעיף 8 – התחייבות להבטחת הגנה נאותה או שימוש ב-SCC/מנגנון חוקי אחר.

עוגיות ומעקב

חובת גילוי ושקיפות, ובחלק מהמקרים – הסכמה.

סעיף 6 – פירוט שימוש בעוגיות + אפשרות ניהול הגדרות.

עדכון מדיניות

חובת עדכון ושקיפות על שינויים במדיניות.

סעיף 9 – התחייבות לעדכון פרסום שינויים מהותיים במדיניות.

אחריות משפטית ואכיפה

תיקון 13: הרחבת סמכויות רשם מאגרי המידע, קנסות מנהליים, חובת ציות.

סעיף 9–10 – התחייבות לעמידה בחוק, שמירת שקיפות ומנגנון קשר עם ממונה פרטיות.