1. מבוא ומטרה
1.1 מטרת מסמך זה הינה לפרט את עיקרי מדיניות הגנת הפרטיות המיושמת במוזיאון ואת הזכויות הנתונות לנושא המידע. במקרים מסוימים, ייתכן שיחולו מספר נהלים או כללי מדיניות. לדוגמא, על גולש באתר האינטרנט של המוזיאון תחול בנוסף גם מדיניות הפרטיות של אתר המוזיאון.
1.2 מוזיאון המדע ע"ש בלומפילד(להלן: "המוזיאון") מחויב לשמור על פרטיותם של עובדי המוזיאון, נותני שירותים, מבקרים ונושאי מידע נוספים, ולנהל את המידע המוחזק על ידה בהתאם להוראות כל דין, ובפרט חוק הגנת הפרטיות, תשמ"א – 1981 והתקנות מכוחו, תנאי מדיניות זו, ונהלים נוספים לפי העניין.
1.3 המוזיאון ישאף לקדם עקרונות של שקיפות ושיתוף פעולה בתוך המוזיאון ועם גורמים נוספים בכל הקשור לפעולותיו ופעילות עובדיו בתחום השמירה על פרטיות.
2. הגדרות
2.1 אבטחת-מידע וסייבר: (להלן 'אבטחת-מידע') מכלול הפעולות והאמצעים המיושמים במוזיאון שתכליתם להגן הן על סודיות, שלמות וזמינות משאבי-המידע והן על הפרטיות של המשתמשים במשאבי-המידע.
2.2 משאבי-המידע של המוזיאון (להלן – 'משאבי המידע'):
2.2.1 משאבי המחשוב: כל חומרה, אמצעי משובץ מחשב, התקן, תוכנה, תשתית, רשת ומערכת מחשוב מכל סוג של המוזיאון ו/או קשורים לפעילותו, תפעולו או תפקודו של המוזיאון, לרבות באמצעות ספק חיצוני ובשירות "ענן".
2.2.2 מידע מוזיאלי: כל מידע מכל סוג שהוא, לרבות קניין רוחני ומידע אישי, שבבעלות המוזיאון ו/או שמאוחסן, מעובד או מופק במוזיאון, לרבות במערכות שהן בבעלות או בשימוש של המוזיאון ו/או אצל ספק חיצוני, לרבות שירות "ענן".
להלן יחד: "משאבי - המידע".
2.3 מנהל אבטחת-המידע: הוא האחראי ובעל הסמכות להגן על משאבי-המידע של המוזיאון.
2.4 "חוק הגנת הפרטיות" – חוק הגנת הפרטיות, תשמ"א-1981, והתקנות מכוחו.
2.5 "מידע" או "מידע אישי" –נתונים על אישיותו של אדם, מעמדו האישי, צנעת אישיותו, מצב בריאותו, מצבו הכלכלי, הכשרתו המקצועית, דעותיו ואמונתו.
2.6 "נושא המידע" – האדם שאליו מתייחס המידע.
3. הממונה על הגנת הפרטיות
לצורך ההגנה על הפרטיות מונה על ידי המוזיאון 'ממונה הגנת הפרטיות' ("ממונה") שאחראי, בין היתר, על יישום הוראות הגנת הפרטיות במוזיאון בהתאם לחיקוקים הרלוונטיים. כמו כן, ישמש הממונה ככתובת ארגונית לצורך קבלת פניות בנושאי הגנת הפרטיות, וידווח במידת הצורך לרשויות הגנת הפרטיות הרלוונטיות. הממונה יפעל בכל הנושאים בעלי היבטים משפטיים בתיאום עם הלשכה משפטית של האוניברסיטה.
4. מידע אישי
המוזיאון מקבל, מעבד ושומר מידע הכולל, בין השאר: פרטים אישיים, פרטי קשר, הקלטות אודיו או וידאו ומידע נוסף, הכל, בהתאם למטרת איסוף המידע, הנסיבות והדין.
5. מטרות השימוש במידע
המידע שנאסף ומעובד על ידי המוזיאון משמש אותו לצורך ביצוע משימותיו, מטרותיו, פעילויותיו, ותפקידיו. מבלי לגרוע מכלליות האמור, מטרות אלה כוללות, בין היתר:
5.1 תפעול המוזיאון
5.2 תיאומי ביקורים והזמנות של לקוחות
5.3 אספקת השירותים שמציע המוזיאון
5.4 שיווק
5.5 ניהול משאבי אנוש, לרבות תשלומי שכר וזכויות סוציאליות.
5.6 תפעול ובקרת שירות לקוחות.
5.7 ניהול מערכות הרכש והכספים.
5.8 יישום חוקי הבטיחות, תקנות ונהלים ושמירה על הביטחון והסדר הציבורי.
5.9 לצורך ביצוע מטרותיו כאמור, המוזיאון רשאי לעשות שימוש בכל אמצעי תקשורת, ובין היתר באמצעות דואר אלקטרוני, הודעות SMS ורשתות חברתיות.
6. Cookies וטכנולוגיות אחרות
המוזיאון עושה שימוש ב- Cookies וטכנולוגיות אחרות באתר האינטרנט שלו לצרכי ייעול השירותים, אבטחת מידע, תפעול שוטף, והתאמת השירותים למשתמשים. ניתן לבטל או לשנות את הגדרות שמירת ה - Cookies בדפדפן.
7. אבטחה
התקנת מצלמות אבטחה, השימוש בהן והפעלתן השוטפת ייעשו, בכפוף להוראות הדין.
8. העברת מידע
המוזיאון רשאי להעביר מידע לצדדים שלישיים כלשהם בארץ ובחו"ל, בכל אחד מהמקרים שלהלן:
8.1 העברת המידע תואמת למטרה שלשמה נמסר המידע.
8.2 נושא המידע הסכים להעברת המידע.
8.3 העברת המידע מתבצעת על פי הוראת צו שיפוטי, או לפי דרישה מחייבת של רשות מוסמכת בכפוף להוראות החוק.
8.4 העברת המידע הינה בהתאם להוראות הדין בעניין העברת מידע בין גופים ציבוריים .
8.5 בעת העברת מידע לגוף ציבורי המוזיאון יישם, על פי הנדרש, את הוראות הדין.
יובהר שהמוזיאון לא יעביר מידע לאחרים, אלא בהתאם לאמור במדיניות פרטיות זו.
9. סודיות
כל עובד מוזיאון או ספק שירות, בעל גישה למידע יוחתמו על כתב סודיות המתייחס לשמירה על סודיות מידע ועל הגבלת השימוש בו במסגרת תפקידם בלבד.
10. הגנה על המידע ואחריות
10.1 המוזיאון מפעיל אמצעי אבטחת-מידע טכנולוגים סבירים ומקובלים בתחום אבטחת-המידע על מנת להגן על משאבי המידע שברשותו, בהתאם לסוג המידע ועל פי הוראות הדין. אמצעים אלו כוללים שימוש בסיסמאות למערכות השונות והחלפתן מדי תקופת זמן קבועה מראש, שימוש באימות דו שלבי (למערכותSalesforce וSmarTicket) והתנתקות אוטומטית מהמערכת לאחר זמן ללא שימוש.
10.2 לכל עובד ומשתמש במשאבי המידע במוזיאון אחריות מלאה לפעול בהתאם לדין, כללי מדיניות זו, וכללי אבטחת מידע שיקבעו על ידי תחום אבטחת מידע, לרבות כללי השימוש הנאות.
10.2.1 אין להעביר את הסיסמאות האישויות למערכת ולמחשבי הארגון לאף גורם.
10.2.2 אין לעשות שימוש לא הולם במידע הנמצא במערכות שלא לצרכי עבודה ובאופן שאינו הולם את האמור בחוק.
10.3 פירוט העובדים להם יש הרשאות גישה למערכות השונות:
10.3.1 salesforce – מנהלת המידע, מתאמות הפעילויות למגזר הכללי, למגזר הערבי ומגזר העסקי, רכז הדרכה, מנהלת קהל רחב, מנהלת הפעלה, מנהלת חשבונות, [גישה מוגבלת- קופת המוזיאון]
10.3.2 SmarTicket- מנהלת המידע, מנהלת הקופה, סמנכ"לית פיתוח עסקי, מנהלת המוזיאון [גישה מוגבלת- קופת המוזיאון]
10.3.3 שקלולית- מנהלת חשבונות, חשבת שכר.
10.3.4 שרת פנימי manager- מנהלת המוזיאון, מנהלת החשבונות.
10.4 אחת לשנה יבוצע מיפוי של כלל ההרשאות לעובדים ומחיקת עובדים שאינם מורשי גישה.
10.5 ועדת הביקורת של המוזיאון תבדוק אחת לארבע שנים את נושא אבטחת המידע והגנת הפרטיות ותציף סיכונים שיש לתת עליהם את הדעת.
10.6 המוזיאון נמצא בקשר מתמיד עם החברות המחזיקות את המידע בשרתיהן לצרכי יידוע על אירועי אבטחת מידע.
10.6.1 במקרה של אירוע אבטחת מידע בשרתי המוזיאון, יבוצע על ידי אחראי המחשוב ניתוק תקשורת מידי מכל מחשבי המוזיאון עד לאיתור הבעיה ותיקונה. במידת הצורך תוזמן חברה חיצונית המתמחה בפתרון הבעיה.
11. זכויות נושא המידע
11.1 נושא המידע רשאי לבקש לעיין במידע אודותיו או לבקש לתקן מידע זה. נושא המידע רשאי גם לדרוש שמידע המתייחס אליו אשר משמש לדיוור ישיר יימחק מהמאגר, או שלא יועבר לצדדים שלישיים. הבקשה תטופל בהתאם ובכפוף לתנאים ולסייגים הקבועים בחוק.
11.2 בכל עניין או בקשה שקשורה לזכויות נושא מידע, ניתן לפנות בדואר אלקטרוני: privacy@mada.org.il.
12. עדכון
המוזיאון רשאי לשנות מעת לעת את הוראות מדיניות זו. בכל מקרה בו יבוצעו שינויים במדיניות זו, המוזיאון יודיע על שינויים אלה באמצעות פרסום המדיניות המעודכנת באתר שלו.