שמירה על מידע אישי

עקרונות אבטחת המידע

עמוד זה מציג בשפה ברורה את עקרונות האבטחה של מערכת ACTIVE. הנהלים המפורטים נשמרים במסמכי תפעול פנימיים ואינם מתפרסמים במלואם מטעמי אבטחה.

המסמך הוא נוסח תפעולי ראשוני וכפוף להשלמת סקר סיכונים, סיווג המאגר ובדיקה מקצועית לפני עלייה לייצור.

הפרדת גישה בין משפחות

כל משפחה מקבלת חשבון ייעודי והרשאות שמוגבלות למידע שלה בלבד. מנהל המערכת נדרש להזדהות בהרשאה נפרדת, וכללי הגישה נאכפים גם ברמת מסד הנתונים ואחסון הקבצים.

מינימום מידע והרשאות

  • נאסף רק מידע שנדרש לצורך הליווי והתפעול.
  • הגישה ניתנת לפי תפקיד וצורך.
  • לא נשמרים פרטי כרטיס מלאים, סיסמאות בנק או פרטי התחברות לחשבונות פיננסיים.
  • בגרסת ההשקה משפחות אינן מעלות מסמכים דרך האזור האישי.

גיבוי, שמירה ומחיקה

גיבוי אוטומטי ותרגול שחזור הם תנאי להפעלה עם נתוני אמת, אך נכון לגרסת טיוטה זו התשתית עדיין לא הושלמה. תקופות השמירה, המחיקה והאנונימיזציה ייקבעו בלוח שמירה מאושר ובהתאם לדין, ויבוצעו בתהליך מבוקר ומתועד.

תיעוד ובקרה

פעולות רגישות מתועדות באמצעות חותמות זמן וזהות המשתמש. קיימים מנגנונים לארכוב, הגבלת מחיקה, בדיקות הרשאה וניטור תקלות. לפני הפעלה מסחרית מלאה יבוצעו בדיקות נוספות של הרשאות, שחזור וגישה.

ספקים ועיבוד מידע

המערכת מבוססת על שירותי Google Firebase. כל ספק נוסף שיקבל גישה למידע ייבחן מבחינת אבטחה, פרטיות, הרשאות והסכם מתאים. מיקום העיבוד והעברות מידע יושלמו ויתועדו לפני שימוש בנתוני לקוחות אמיתיים.

דיווח על חשש לאבטחה

במקרה של חשד לגישה לא מורשית, חשיפת מידע או תקלה, יש לפנות מיד בטלפון 058-411-9341 או בדוא״ל office@active-finance.co.il.

ACTIVE – אקטיב ליווי פיננסי, אירוס הגליל 2, יבנאל.

חזרה לאתר ←