מדיניות פרטיות
NEWCAM18.COM
מדיניות פרטיות זו מסבירה כיצד Netpan Ltd אוספת, משתמשת, שומרת, משתפת ומגינה על מידע אישי בקשר ל‑NEWCAM18.COM, לרבות מידע הנוגע למשתמשים רשומים, מבקרים, מבצעים/ספקי תוכן ואנשים המופיעים בתוכן.
עדכון אחרון: ספטמבר 2026
1. בעל השליטה במידע ופרטי קשר
NEWCAM18.COM מופעל על ידי Netpan Ltd, המשמשת כבעלת השליטה במידע האישי המעובד למטרות המתוארות במדיניות זו.
חברה: Netpan Ltd
מספר רישום: 202777590
כתובת רשומה: Bulgaria, Sofia, str. Dospat 40, 1000
יצירת קשר בענייני פרטיות והגנת מידע: info@netpanbg.com
2. תחולה ומסגרת הגנת המידע
מדיניות זו נועדה לעמוד בדרישות תקנה (EU) 2016/679 (ה‑GDPR), הדין הבולגרי להגנת מידע, כללי ePrivacy החלים ודיני הגנת מידע אחרים החלים על פעילויות העיבוד שלנו.
כאשר דין אחר או דרישה מחייבת של רשת כרטיסים, בנק סולק, אימות גיל, שמירת רשומות או בטיחות תוכן מחייבים אותנו לאסוף, לאמת או לשמור מידע, אנו מעבדים רק את המידע הנדרש באופן סביר למטרה זו ובכפוף לאמצעי הגנה מתאימים.
3. קטגוריות של מידע אישי שאנו מעבדים
בהתאם לאופן השימוש באתר ולמעמדך כמבקר, משתמש רשום, מבצע/ספק תוכן או אדם המופיע בתוכן, אנו עשויים לעבד:
- מידע חשבון ופרופיל: שם משתמש, כתובת דוא״ל, מזהי חשבון, סטטוס והגדרות.
- מידע עסקה וחיוב: סכומים, אסמכתאות, מצב תשלום, החזרים, מחלוקות ונתונים הקשורים להכחשות עסקה. פרטי כרטיס מלאים מעובדים בדרך כלל על ידי ספקי תשלום ולא נשמרים אצלנו.
- מידע זהות ואימות גיל: שם חוקי, תאריך לידה, פרטי או עותקי מסמך מזהה ממשלתי, תוצאות אימות והוכחות נלוות כאשר נדרש.
- רשומות הסכמה וציות: הסכמה להופיע בתוכן, להפצתו/העלאתו, וכאשר רלוונטי להורדתו; תאריכים וגרסאות, מזהי תוכן ורשומות בדיקה, הסרה וערעור.
- מידע תוכן ושירות חי: מידע הדרוש להפעלה, ניטור וחקירה של אינטראקציות ותוכן חי.
- מידע טכני ואבטחה: כתובת IP, דפדפן, מכשיר, חותמות זמן, מזהי סשן, אירועי כניסה/אבטחה, אינדיקציות הונאה ולוגים.
- תקשורת ותמיכה: הודעות, תלונות, דיווחים, בקשות פרטיות והתכתבויות.
- עוגיות וטכנולוגיות דומות: מזהים ונתוני העדפות, אבטחה, אנליטיקה או מעקב כמפורט בסעיף 9.
איננו אוספים ביודעין מידע אישי מקטינים. האתר מיועד אך ורק לבני 18 ומעלה.
4. מטרות העיבוד והבסיסים המשפטיים
אנו משתמשים במידע אישי רק כאשר קיים בסיס משפטי תקף. לפי הפעילות, הבסיס עשוי להיות ביצוע חוזה, חובה חוקית, אינטרס לגיטימי או הסכמה.
| מטרה | מידע טיפוסי | בסיס משפטי לפי GDPR |
| פתיחה וניהול חשבון ומתן שירותים שנרכשו או התבקשו | חשבון, פרופיל, עסקה ושירות | סעיף 6(1)(b) — ביצוע חוזה או צעדים טרום‑חוזיים לפי בקשת המשתמש |
| עיבוד תשלומים, החזרים וחיוב | עסקה וחיוב | סעיף 6(1)(b); סעיף 6(1)(c) כאשר חלה חובה חוקית |
| מניעת הונאה, שימוש לרעה, שיתוף פרטי גישה ואירועי אבטחה | חשבון, עסקה, מידע טכני ואבטחה | סעיף 6(1)(f) — אינטרסים לגיטימיים; סעיף 6(1)(c) כאשר חלה חובה חוקית |
| אימות זהות וגיל של מבצעים/ספקי תוכן ואנשים אחרים כאשר נדרש | מסמכי זהות, תאריך לידה ותוצאות אימות | סעיף 6(1)(c) כאשר הדין מחייב; סעיף 6(1)(f) לציות, בטיחות, מניעת הונאה ודרישות רשתות/סולקים; סעיף 6(1)(b) כאשר נדרש לניהול הקשר החוזי |
| שמירת רשומות הסכמה וציות | טפסי הסכמה, קישור לזהות, מזהים ובדיקות | סעיף 6(1)(c) כאשר קיימת חובת שמירה; סעיף 6(1)(f) לציות, בטיחות, הוכחת הסכמה והגנה על תביעות; סעיף 6(1)(b) לפי העניין |
| ניטור תוכן, טיפול בתלונות, בקשות הסרה וחשד לפעילות בלתי חוקית | תוכן, דיווחים, תקשורת, חשבון ומידע טכני | סעיף 6(1)(c) לפי דין; סעיף 6(1)(f) לבטיחות, ציות ואכיפת כללים |
| מענה לתמיכה ולבקשות פרטיות | פרטי קשר, חשבון, בקשה ואימות | סעיפים 6(1)(b), 6(1)(c) ו/או 6(1)(f), לפי הנסיבות |
| שמירת רשומות חשבונאיות, מס, ביקורת ומשפט | עסקאות, חשבוניות, חשבונאות והתכתבויות | סעיף 6(1)(c); סעיף 6(1)(f) לצורך תביעות משפטיות לפי העניין |
| עוגיות לא חיוניות, אנליטיקה או פרסום/מעקב | מזהי עוגיות/מכשיר ונתוני שימוש | סעיף 6(1)(a) — הסכמה, כאשר נדרשת |
כאשר העיבוד כולל קטגוריות מיוחדות של מידע לפי סעיף 9 ל‑GDPR, לרבות מידע ביומטרי המשמש לזיהוי ייחודי או מידע החושף מידע על חיי המין של אדם, אנו מעבדים אותו רק כאשר מתקיים תנאי מתאים לפי סעיף 9. אם אנו מסתמכים על הסכמה מפורשת, היא ניתנת בנפרד וניתן לבטלה לעתיד.
הסכמה להופיע, להפיץ או לעשות שימוש בתוכן למבוגרים היא רשומת הסכמה הקשורה לתוכן/מבצע ואינה בהכרח זהה להסכמה לפי GDPR לכל פעולת עיבוד נלווית.
5. רשומות זהות, גיל, KYC והסכמה
לגבי מבצעים/ספקי תוכן ואנשים אחרים שיש לאמת את גילם, זהותם או הסכמתם, אנו עשויים לאסוף ולשמור רשומות המספיקות להוכיח כי:
- הזהות והגיל אומתו באמצעות מסמכים מתאימים או תהליך אימות מאושר;
- האדם היה בן 18 לפחות כאשר הדבר נדרש;
- התקבלה הסכמה כתובה להופעה ולצורות ההפצה או השימוש הרלוונטיות;
- ניתן לקשר את רשומות האימות וההסכמה לאדם ולתוכן/פעילות המתאימים; ו‑
- ניתן למסור רשומות לסולקים, רשתות תשלום, מבקרים, רגולטורים או רשויות כאשר קיימת חובה חוקית או חוזית.
רשומות KYC, זיהוי והסכמה נשמרות במערכות בעלות גישה מוגבלת ו/או בסביבות של ספקי אימות מאושרים. הגישה מוגבלת לעובדים ולספקים הזקוקים למידע לצורכי ציות, אימות, אבטחה, טיפול במחלוקות או מטרות משפטיות. אמצעי ההגנה כוללים העברה מוצפנת, בקרות גישה, אימות, רישום פעילות, התחייבויות סודיות ואחסון מאובטח המתאים לרגישות המידע.
אם אנו משתמשים בספק צד שלישי לאימות זהות או גיל, הוא עשוי לעבד מידע עבורנו או, בנסיבות מסוימות, כבעל שליטה עצמאי. כאשר נדרש, מידע נוסף יימסר במועד האימות.
6. תשלומים, מניעת הונאה ומחלוקות חיוב
התשלומים מטופלים באמצעות ספקי תשלום ושותפי סליקה. אנו עשויים לקבל מזהי עסקה, סטטוס תשלום, פרטים ממוסכים, אינדיקציות הונאה/סיכון ומידע הדרוש להחזרים, מחלוקות או הכחשות עסקה ולציות לדרישות רשתות תשלום.
ספקי תשלום ומניעת הונאה עשויים להשתמש בכלי ניתוח סיכון אוטומטיים. כאשר החלטה אוטומטית בלבד יוצרת השפעה משפטית או משמעותית דומה וסעיף 22 ל‑GDPR חל, ייתכנו זכויות להתערבות אנושית, להצגת עמדה ולערעור, בכפוף לחריגים שבדין.
7. שיתוף מידע אישי
איננו מוכרים או משכירים מידע אישי. אנו עשויים למסור מידע כאשר הדבר נחוץ וחוקי, לרבות ל:
- מעבדי תשלומים, בנקים סולקים ורשתות כרטיסים;
- ספקי זיהוי, אימות גיל ו‑KYC;
- ספקי אחסון, תשתית, אבטחה, מניעת הונאה, אנליטיקה, תקשורת ותמיכה;
- יועצים מקצועיים, מבקרים ומבטחים לפי הצורך;
- בתי משפט, רגולטורים, רשויות פיקוח ורשויות אכיפה מוסמכות; ו‑
- ישות אחרת בקשר למיזוג, רכישה, ארגון מחדש או העברת פעילות, בכפוף להגנות החלות.
מעבדי מידע הפועלים בשמנו מחויבים לפעול לפי הוראות מתאימות והתחייבויות חוזיות לסודיות ואבטחה.
8. העברות בינלאומיות מחוץ לאיחוד האירופי/EEA
חלק מהספקים או הנמענים עשויים להימצא מחוץ לאיחוד האירופי או ל‑EEA, או לגשת למידע ממדינות מחוץ לאזור זה.
כאשר מידע מועבר למדינה ללא החלטת נאותות של הנציבות האירופית, אנו משתמשים, כאשר נדרש, במנגנון העברה מתאים כגון סעיפי החוזה הסטנדרטיים של הנציבות האירופית (SCC), יחד עם אמצעים משלימים לפי הצורך. כאשר קיימת החלטת נאותות, אנו עשויים להסתמך עליה.
ניתן לבקש מידע על ההגנות החלות באמצעות info@netpanbg.com, בכפוף להגבלות סודיות חוקיות.
9. עוגיות וטכנולוגיות דומות
אנו עשויים להשתמש בעוגיות, אחסון מקומי, פיקסלים וטכנולוגיות דומות, לרבות:
- הכרחיות: אימות, אבטחה, מניעת הונאה, ניהול סשן ושמירת בחירות פרטיות.
- העדפות/פונקציונליות: זכירת בחירות ושיפור פונקציות מבוקשות.
- אנליטיקה: הבנת השימוש באתר וביצועיו.
- פרסום או מעקב אחר: רק כאשר רלוונטי ולאחר קבלת ההסכמה הנדרשת.
עוגיות הכרחיות עשויות לפעול ללא הסכמה כאשר הדבר מותר. עוגיות לא חיוניות וטכנולוגיות מעקב המחייבות הסכמה אינן מופעלות לפני שהמשתמש בחר בהתאם. סירוב לעוגיות לא חיוניות אינו מונע שימוש בשירות הליבה.
כאשר הבסיס הוא הסכמה, ניתן לשנות או לבטל אותה בכל עת דרך הגדרות העוגיות/הפרטיות באתר. ביטול ההסכמה צריך להיות קל כמו מתן ההסכמה.
כאשר נעשה שימוש בכלי צד שלישי, זהותם, מטרתם, משך העוגיות ומידע על העברות צריכים להופיע בהגדרות או בהודעת העוגיות באתר.
10. אבטחת מידע
אנו מיישמים אמצעים טכניים וארגוניים להגנה מפני עיבוד בלתי מורשה או בלתי חוקי ומפני אובדן, הרס, שינוי או חשיפה מקריים. בהתאם למערכת ולסיכון, אמצעים אלה כוללים HTTPS/TLS, בקרות גישה, הרשאות מינימליות, אימות, רישום וניטור, גישה מנהלית מוגבלת, גיבוי ושחזור, פיתוח מאובטח והתחייבויות סודיות.
פרטי כרטיסי תשלום מטופלים באמצעות ספקים הכפופים לדרישות אבטחת תשלומים רלוונטיות. אין מערכת שיכולה להבטיח אבטחה מוחלטת.
11. שמירת מידע
אנו שומרים מידע רק כל עוד הדבר נחוץ באופן סביר לצורך מתן השירות, עמידה בחובות חוקיות ורגולטוריות ובדרישות רשתות/סולקים, טיפול במחלוקות, אכיפת הסכמים והקמה, מימוש או הגנה מפני תביעות.
- נתוני חשבון: בדרך כלל למשך חיי החשבון ולתקופה מוגבלת לאחר סגירתו כאשר נדרש.
- רשומות חשבונאיות ועסקאות: למשך התקופה הנדרשת לפי הדין הבולגרי; רשומות חשבונאיות ודוחות כספיים מסוימים עשויים להישמר 10 שנים.
- KYC, זהות, גיל והסכמה: כל עוד התוכן או הקשר הרלוונטי פעילים ולאחר מכן למשך התקופה הנדרשת לפי דין, חובות שמירת רשומות, דרישות תשלום/סליקה ותקופות התיישנות.
- תלונות, הסרות, ניטור וציות: למשך הזמן הדרוש לתיעוד הבדיקה, הפעולה שננקטה, דיווחי ציות ומחלוקות אפשריות.
- לוגים של אבטחה והונאה: לתקופה מוגבלת בהתאם לצורכי אבטחה ותגובה לאירועים, אלא אם נדרשת תקופה ארוכה יותר.
- רשומות הסכמה לעוגיות: למשך הזמן הדרוש להוכחת בחירת המשתמש ובהמשך מתחדשות או נמחקות בהתאם להגדרות.
כאשר המידע אינו דרוש עוד, אנו מוחקים או הופכים אותו לאנונימי, או מגבילים/מאחסנים אותו באופן מאובטח כאשר החוק מחייב המשך שמירה.
12. זכויות לפי GDPR וכיצד לממש אותן
כאשר ה‑GDPR חל, ייתכנו זכויות לעיון, תיקון, מחיקה, הגבלת עיבוד, התנגדות, ניידות, ביטול הסכמה וזכויות בנוגע להחלטות אוטומטיות מסוימות.
למימוש זכות יש לפנות ל‑info@netpanbg.com ולציין מספיק מידע לזיהוי החשבון או פעילות העיבוד ואת הזכות המבוקשת. אנו עשויים לבקש מידע נוסף באופן סביר לצורך אימות זהות והגנה מפני חשיפה בלתי מורשית.
בדרך כלל נשיב ללא דיחוי מיותר ותוך חודש ממועד קבלת בקשה תקפה. כאשר ה‑GDPR מאפשר זאת, ניתן להאריך את התקופה עד חודשיים נוספים עבור בקשות מורכבות או רבות, ובמקרה כזה נודיע על ההארכה והסיבות לה.
הזכויות אינן מוחלטות. ניתן לדחות או להגביל בקשה כאשר הדבר מותר בדין, לרבות כאשר קיימת חובת שמירה חוקית או כאשר המידע נדרש לצורך תביעות משפטיות.
13. תלונות והסלמה
בכל נושא פרטיות ניתן לפנות תחילה ל‑info@netpanbg.com כדי שנוכל לבדוק ולהשיב.
ניתן גם להגיש תלונה לרשות פיקוח מוסמכת. בבולגריה הרשות היא Commission for Personal Data Protection (CPDP), 2 Prof. Tsvetan Lazarov Blvd., Sofia 1592, Bulgaria. כאשר הדבר חל, ניתן לפנות גם לרשות במדינת האיחוד/EEA של מקום המגורים הרגיל, מקום העבודה או מקום ההפרה הנטענת.
14. שינויים במדיניות זו
אנו עשויים לעדכן מדיניות זו עקב שינויים בדין, רגולציה, דרישות רשתות תשלום, טכנולוגיה או השירותים. הגרסה המעודכנת תפורסם בעמוד זה עם תאריך “עדכון אחרון” חדש. כאשר הדין מחייב, נספק הודעה נוספת או נקבל הסכמה מחודשת.