מדיניות פרטיות
בתוקף מ-16 במאי 2026 · עודכן לאחרונה: 31 באוגוסט 2026 · גרסה 1.5
מדיניות זו מסבירה כיצד משרד עו״ד ניר דהן (להלן: "המשרד", "אנחנו") אוסף, משתמש, שומר ומגן על המידע האישי שלך כאשר אתה משתמש באתר dnirlaw.com או בשירותים המשפטיים שלנו (להלן: "השירות").
המדיניות מותאמת לחוק הגנת הפרטיות, התשמ״א-1981 (כולל תיקון 13, התשפ״ה-2024) ול-General Data Protection Regulation (GDPR) של האיחוד האירופי לטובת לקוחות המתגוררים באירופה.
1. הגורם האחראי (Data Controller)
ניר דהן, עו״ד, בעלים יחיד של המשרד, פועל בכפילות גם כ-ממונה הגנת מידע (DPO).
- דוא״ל ליצירת קשר בנושאי פרטיות: Nir@dnirlaw.com
- WhatsApp: +972-54-232-3694
2. סוגי מידע שאנו אוספים
2.1 מידע שאתה מספק ביוזמתך
- פרטי זיהוי: שם פרטי ומשפחה, מספר תעודת זהות / מספר חברה, תאריך לידה / התאגדות
- פרטי התקשרות: כתובת דוא״ל, מספר טלפון, כתובת מגורים
- תוכן הבקשה: תיאור השירות, פרטים ספציפיים לטופס (למשל פרטי נכס, פרטי מתנה)
- קבצים שאתה מצרף: אם בחרת לצרף קבצים בטופס (מסמכים, צילומים), הם נשמרים בכונן Google Drive ייעודי של המשרד כחלק מתיק הלקוח, ומטופלים באותה רמת סודיות כמו יתר חומרי התיק. צירוף קבצים הוא אופציונלי לחלוטין.
- תמונת החתימה ונתוני הליך החתימה: כאשר אתה חותם על מסמכים באתר, נשמרות תמונת החתימה שציירת ורשומת הליך החתימה: מועדי הצפייה במסמכים, כתובת IP ופרטי מכשיר, נוסח ההסכמה שאישרת, ונתונים טכניים על אופן ציור החתימה (מספר משיכות ומשך הציור). נתונים אלה הם חלק מהראיה לכך שהחתימה נעשתה על ידך ומרצונך, והם נשמרים כמפורט בסעיפים 6 ו-9.א.
- הקלטת היוועדות חזותית: ככל שאימות הזהות מבוצע בשיחת וידאו, השיחה מוקלטת ומתועדת במלואה בהתאם להסכמתך המפורשת בהסכם שכר הטרחה, והיא נשמרת כחלק מתיק הלקוח.
- הזדהות ממשלתית (אד״מ): ככל שנדרשת הזדהות באמצעות מערכת אד״מ, היא נעשית על ידך ישירות באתר הממשלתי (gov.il) מול המדינה. המשרד מפנה אותך לשירות הממשלתי, אינו מעביר אליו מידע ואינו מקבל את פרטי ההזדהות שלך. האישור הרשמי על זהותך (שם מלא ומספר זהות) נשלח מהמדינה לדוא״ל של עורך הדין ונשמר כחלק מתיעוד האימות בתיק הלקוח. פירוט התהליך: כל מה שצריך לדעת על שירותים משפטיים מרחוק.
- תשלום: נכון להיום התשלום מוסדר ישירות מול המשרד ואינו נגבה דרך האתר. עם הפעלת סליקה מקוונת בעתיד, פרטי התשלום יעובדו ישירות על ידי ספק סליקה מאובטח, ואיננו רואים או שומרים פרטי כרטיס אשראי. שם הספק יפורסם במדיניות זו לפני הפעלת הסליקה.
- פניות עסקיות (טופס "לעסקים ושותפים"): שם איש הקשר, שם העסק, תחום הפעילות, פרטי התקשרות עסקיים (דוא״ל וטלפון) וסוג ההתעניינות, לצורך בחינת שיתוף פעולה וחזרה אליכם בלבד. הטופס אינו מיועד לפרטי לקוחות, ואיננו מבקשים להזין בו מידע אישי של צדדים שלישיים. הפנייה נשמרת במערכת ניהול הלקוחות של המשרד עד 24 חודשים מהפעילות האחרונה בה; אם נוצרה התקשרות, יחולו כללי השימור של לקוחות המשרד.
2.2 מידע שנאסף אוטומטית
- כתובת IP: ל-anti-abuse ו-fraud prevention (Cloudflare Turnstile, הגבלת קצב). נשמרת לזמן קצר בלבד לצורך זה (עד 24 שעות) ונמחקת אוטומטית.
- localStorage: מאחסן העדפות תצוגה בלבד, ואינו נשלח לשרתים. הפירוט המלא בסעיף העוגיות למטה.
- מדידת שימוש אנונימית: אנו משתמשים ב-Cloudflare Web Analytics, כלי מדידה ללא עוגיות (cookieless) שאינו אוסף מזהים אישיים, אינו עוקב אחריך בין אתרים ואינו בונה פרופיל משתמש. הנתונים הנאספים הם סטטיסטיקות מצרפיות בלבד: אילו עמודים נצפו, מאיזו מדינה ומאיזה סוג מכשיר.
- איננו משתמשים ב-Google Analytics, ב-Facebook Pixel, בעוגיות מעקב או בכל מעקב התנהגותי אחר.
2.3 צילום תעודת זהות למילוי אוטומטי
בחלק מהשירותים מוצעת אפשרות, לבחירתך בלבד, לצלם או להעלות תמונה של תעודת הזהות כדי למלא אוטומטית את השם, מספר הזהות ותאריך הלידה בטופס. אם בחרת להשתמש באפשרות זו, ולאחר מתן הסכמתך המפורשת בטופס:
- צילום התעודה יישלח דרך השרת המאובטח של המשרד לשירות זיהוי הטקסט Google Cloud Vision, המעבד את התמונה בשרתי האיחוד האירופי, אך ורק לצורך חילוץ השם, מספר הזהות ותאריך הלידה בזמן אמת.
- התמונה אינה נשמרת במערכות המשרד, ומעובדת אצל Google כמעבד מטעם המשרד בלבד, בכפוף לתנאי עיבוד הנתונים של Google Cloud (Data Processing Addendum). אם תעדיף שלא לשלוח את הצילום, תוכל תמיד למלא את הפרטים ידנית.
- הפרטים שחולצו הם הצעת מילוי לנוחותך בלבד: הם מוצגים לבדיקתך, ניתנים לעריכה, והמשך התהליך מחייב אישור ידני שלך שהפרטים נכונים. החילוץ האוטומטי אינו מהווה אימות זהות משפטי.
- נשמר תיעוד תפעולי מינימלי של השימוש בתכונה (הצלחה או כשל, גרסת ההסכמה, אילו שדות מולאו), ללא התמונה, ללא הטקסט שחולץ וללא פרטים אישיים. תיעוד זה נמחק אוטומטית בתוך 90 יום.
- שמירת צילום תעודת זהות, ככל שתידרש בעתיד לשירותים מסוימים, תיעשה רק בהסכמה נפרדת ומפורשת, ומדיניות זו תעודכן מראש בהתאם.
3. מטרות השימוש ובסיס חוקי
אנו מעבדים את המידע למטרות הבאות, בהתבסס על הבסיסים החוקיים הבאים:
- מתן השירות המשפטי (חוזה, סעיף 6(1)(b) GDPR; הסכמה מפורשת, סעיף 11 לחוק הגנת הפרטיות)
- אימות זהות לפי חוק: לרבות חוק איסור הלבנת הון, חוק לשכת עורכי הדין (חובה חוקית, 6(1)(c) GDPR), ובכלל זה הקלטת היוועדות חזותית לאימות חתימה, בהסכמה מפורשת במסגרת הסכם שכר הטרחה
- ייצור ושמירת מסמכים משפטיים בהתאם לחובות מקצועיות
- תקשורת עמך בעניין השירות (מענה לפניות, עדכוני סטטוס, חשבונית)
- אבטחת המערכת (אינטרס לגיטימי, 6(1)(f) GDPR)
4. שיתוף מידע עם צדדים שלישיים
איננו מוכרים, משכירים או חולקים את המידע שלך עם צדדים שלישיים, למעט:
- ספקי תשתית טכנית: חבילות הניהול שלנו כפופות לסטנדרטים אירופיים:
- Cloudflare Workers ו־Cloudflare D1 (אירוח back-end ומסד CRM פנימי)
- Google Drive (אחסון מסמכים בחשבון ייעודי של המשרד; הנתונים מוצפנים בתעבורה ובאחסון בשרתי Google)
- Make.com (אוטומציה, תקן SOC 2)
- DigiCert (רשות חותמות זמן לפי תקן RFC 3161; מקבלת גיבוב מתמטי בלבד של רשומת החתימה, ללא שם, ללא מסמך וללא כל פרט אישי)
- Google Cloud Vision (זיהוי טקסט מצילום תעודת זהות, בשרתי האיחוד האירופי; רק כשבחרת להשתמש במילוי אוטומטי מצילום, כמתואר בסעיף 2.3; בכפוף ל-DPA של Google Cloud)
- Google Calendar / Google Meet (זימון שיחת אימות הזהות ושליחת ההזמנה: שם וכתובת דוא״ל של הלקוח; פועל תחת אותו חשבון Google של המשרד ותחת אותו Data Processing Addendum כמו Google Drive ו-Vision)
- Zoom Video Communications (חלופה לשיחת אימות הזהות: שם וכתובת דוא״ל של הלקוח, ותוכן השיחה ככל שמופעלת הקלטה; ה-DPA של Zoom חל מכוח תנאי השירות שלה וכולל Standard Contractual Clauses להעברות מחוץ ל-EEA)
- ספק סליקה מקוונת: אין כיום. סליקה מקוונת אינה פעילה באתר, ואף ספק תשלומים אינו מקבל מידע. עם הפעלתה יעודכן סעיף זה בשם הספק ובפרטי ההתקשרות עמו, לפני שיועבר אליו מידע כלשהו.
- גורמים סטטוטוריים: אם יידרש בצו שיפוטי, חובה חוקית, או הליך משפטי. במקרה כזה, אנו נודיע לך, אלא אם החוק אוסר על כך.
- הקלטת ההיוועדות החזותית: בהתאם להסכמתך המפורשת בהסכם שכר הטרחה, ההקלטה ו/או צילום מסך ממנה עשויים להימסר לגורם רלוונטי הדורש זאת לצורך הוכחת תקינות אימות החתימה, לרבות: לשכת רישום המקרקעין (טאבו), רשויות המס, בנקים, המוסד לביטוח לאומי, ועדת האתיקה של לשכת עורכי הדין או ערכאה שיפוטית/מנהלית.
- בעלי עניין מקצועיים: נוטריון/עו״ד נוסף, רק בהסכמתך המפורשת לכל מקרה.
העברת מידע מחוץ ל-EEA: חלק מהספקים (Cloudflare, Google) מאחסנים מידע גם בארה״ב. אנו מסתמכים על Standard Contractual Clauses (SCCs) של הנציבות האירופית.
4.א. שימוש בכלי בינה מלאכותית (AI)
בהתאם לנספח הטכנולוגיות להסכם שכר הטרחה, המשרד רשאי להשתמש בכלי AI ככלי עזר פנימיים (ניסוח ראשוני, סיכום טקסטים, מחקר משפטי), תוך הקפדה על:
- אי-הזנת מידע רגיש: לא מוזן לכלי AI מידע אישי על בני משפחה, קטינים, מסמכים רפואיים או פרטים המוגנים בחיסיון עו״ד-לקוח.
- כיבוי למידה (Zero Data Retention): המידע אינו משמש לאימון מודלים עתידיים.
- התממת נתונים מזהים (Redaction) לפני העלאת מסמכים למערכות AI, ושימוש במערכות עם בידוד מידע הולם.
- בקרה אנושית: כל תוצר של כלי AI נבדק ומאומת על ידי עו״ד מוסמך לפני שימוש. האחריות המקצועית נותרת על המשרד בלבד.
- השימוש בכלים אלה אינו כרוך בעלות נוספת ללקוח ואינו פוגע בחיסיון עו״ד-לקוח.
5. אבטחת מידע
אנו נוקטים אמצעי אבטחה טכניים וארגוניים סבירים:
- הצפנת תעבורה ב-HTTPS בכל העמודים, עם TLS 1.2 ומעלה ו-HSTS (כולל תת-דומיינים).
- Authentication ל-API endpoints, Origin enforcement, Rate limiting.
- Cloudflare Turnstile ל-anti-bot/CSRF protection.
- Server-side validation לכל המידע הנכנס.
- Content Security Policy (CSP), HSTS, X-Frame-Options ל-defense in depth.
- מסמכי לקוחות מאוחסנים מוצפנים במנוחה (encryption at rest).
- גישה למידע מוגבלת ל-עו״ד דהן בלבד (principle of least privilege).
6. תקופת שמירה
- מסמכי לקוח חתומים, קבצים שצורפו, הקלטות היוועדות חזותית והתכתבות: נשמרים כחומר ארכיוני 7 שנים מסיום הטיפול או מסיום ההליכים המשפטיים (לפי המאוחר), בהתאם לכללי לשכת עורכי הדין (שמירת חומר ארכיוני במשרדי עורכי דין), התשל״א-1971, וכקבוע בהסכם שכר הטרחה.
- תמונת החתימה ורשומת הליך החתימה: עותקי העבודה במערכות התפעול נמחקים אוטומטית בתוך 400 יום. המסמכים החתומים עצמם, הכוללים את עמוד אישור החתימה, נשמרים כחומר ארכיוני 7 שנים כאמור לעיל.
- פניות שלא הבשילו לשירות: נמחקות לאחר 12 חודשים.
- חשבוניות וקבלות: נשמרות 7 שנים בהתאם לחוק מס הכנסה.
- לוגי IP / טכניים: נמחקים אוטומטית תוך 24 שעות (משמשים להגבלת קצב ומניעת שימוש לרעה בלבד).
7. זכויותיך
בהתאם לחוק הגנת הפרטיות ול-GDPR, יש לך הזכויות הבאות:
- זכות עיון: לבקש לקבל עותק של המידע שאנו מחזיקים עליך.
- זכות תיקון: לבקש לתקן מידע שגוי או חסר.
- זכות מחיקה ("זכות להישכח"): לבקש מחיקת המידע, בכפוף לחובות שמירה חוקיות (ראה סעיף 6).
- זכות הגבלה: לבקש הגבלת עיבוד המידע.
- זכות העברה (GDPR): לקבל את המידע בפורמט מובנה ולהעבירו לבעל מקצוע אחר.
- זכות התנגדות: להתנגד לעיבוד מסוים (למשל לאינטרסים לגיטימיים).
- זכות לבטל הסכמה בכל עת, ללא פגיעה בעיבודים שהתבצעו לפני הביטול.
- זכות תלונה: לרשות להגנת הפרטיות בישראל (gov.il) או, אם אתה אזרח EU, לרשות הפיקוח במדינתך.
להפעלת זכות, פנה אלינו בכתובת Nir@dnirlaw.com. נשיב תוך 30 יום ממועד קבלת הבקשה.
8. עוגיות (Cookies)
האתר אינו משתמש ב-cookies מסוג מעקב (tracking) או פרסום. אנו משתמשים ב-localStorage וב-sessionStorage (אחסון מקומי בדפדפן) לזכירת העדפות ומצב תצוגה בלבד. אלה כל המפתחות:
theme: דארק/לייט מודprivacy-banner-dismissed: סימון שסגרת את הודעת הפרטיות, כדי שלא תוצג שובdnir-sign-final(ב-sessionStorage, נמחק בסגירת הלשונית): סימון שהחתימה שלך הייתה האחרונה בבקשה, לצורך הצגת מסך הסיום הנכון
מידע זה נשמר רק במכשירך, לא נשלח לשרתים שלנו, וניתן למחיקה בכל עת דרך הגדרות הדפדפן.
9. הפרת אבטחה (Data Breach)
במקרה של חשד או אישור של הפרת אבטחה שעלולה לפגוע בזכויותיך, אנו מתחייבים:
- לדווח לרשות להגנת הפרטיות תוך 72 שעות מגילוי האירוע (תיקון 13 + GDPR סעיף 33).
- ליידע אותך באופן אישי באמצעות הדוא״ל הרשום, אם ההפרה עלולה לסכן את זכויותיך.
- לפרסם הודעת שקיפות ציבורית באתר זה במקרים חמורים.
9.א. חתימה אלקטרונית מאובטחת כדין
לצורך חתימה על מסמכים משפטיים (הסכמי שכר טרחה, תצהירים, שטרות והסכמי שירות) מופעל באתר מנגנון חתימה של המשרד עצמו, שתוכנן סביב דרישות חוק חתימה אלקטרונית, התשס״א-2001.
כך זה עובד:
- אתה פותח וקורא את המסמכים המלאים, מצייר את חתימתך בתיבה ייעודית (בעכבר או באצבע), ומאשר את הסכמתך לחתימה אלקטרונית.
- קוד אימות חד-פעמי נשלח לכתובת הדוא״ל שמסרת, והזנתו מוכיחה שליטה בתיבה.
- לכל מסמך חתום מצורף עמוד אישור חתימה המתעד את הליך החתימה: גיבובי המסמכים, מועדי הצפייה, כתובת IP ופרטי מכשיר, נוסח ההסכמה, ונתוני ציור החתימה. התיעוד זמין לך לפי דרישה.
- רשומת החתימה מקבלת חותמת זמן מוסמכת מרשות חותמות הזמן DigiCert לפי תקן RFC 3161. לרשות מועבר גיבוב מתמטי בלבד, ללא כל פרט אישי.
- המסמך החתום נשמר בשני עותקים בכונן המשרד: עותק עבודה ועותק מקור בלתי-משתנה שגיבובו נרשם, כך שכל שינוי עתידי ניתן לזיהוי.
היכן הנתונים: כל התהליך רץ על התשתיות המפורטות בסעיף 4 (Cloudflare, Google Drive). איננו מעבירים את המסמך או את פרטיך לספק חתימה חיצוני.
אם משהו משתבש: אם תקלה טכנית מונעת את השלמת החתימה, תוצג הודעה ברורה והמשרד מקבל התראה מיידית. תוכלו לנסות שוב בעוד מספר דקות או לפנות אלינו בוואטסאפ, ונשלים את התהליך יחד.
מסמכים שנחתמו בעבר: מסמכים שנחתמו באתר לפני 29 ביולי 2026 נחתמו באמצעות ספק החתימה SignWell. העותקים החתומים ותיעוד הליך החתימה שלהם שמורים במלואם במערכות המשרד, והם אינם תלויים בספק.
תוקף משפטי: על פי סעיף 2 לחוק חתימה אלקטרונית, התשס״א-2001, אין שוללים תוקף משפטי מחתימה רק משום שהיא אלקטרונית. החתימה באתר מלווה בתיעוד ראייתי מלא (עמוד אישור החתימה וחותמת זמן מוסמכת), והיא בעלת תוקף משפטי להסכמים אזרחיים, ובכלל זה הסכמי שכר טרחה (כלל 1 לכללי לשכת עוה״ד, התשמ״ו-1986). מקום שבו נדרשת על פי דין חתימה אלקטרונית מסוג מוגדר או אישור נוטריוני, הדבר מטופל בנפרד ומצוין בעמוד השירות.
הזכות לסירוב: אם אינך מעוניין לחתום אלקטרונית, ניתן לתאם חתימה פיזית במשרד או בדואר רשום. שלח בקשה ל-Nir@dnirlaw.com.
היקף השירות: כלל השירותים המוצעים באתר זה מתבצעים מרחוק, לרבות אימות זהות באמצעות היוועדות חזותית מאובטחת ותהליך מתועד. ככל שפעולה מסוימת מחייבת על-פי דין אישור נוטריוני (כגון ייפוי כוח נוטריוני או ייפוי כוח מתמשך), היא מטופלת בהתאם להוראות חוק הנוטריונים ואינה חלק מתהליך החתימה המקוון הסטנדרטי.
10. שינויים במדיניות
אנו עשויים לעדכן מדיניות זו מעת לעת. שינויים מהותיים יפורסמו באתר ויישלחו בדוא״ל ללקוחות פעילים לפחות 14 יום לפני כניסתם לתוקף.
11. יצירת קשר
לכל שאלה, בקשה או תלונה הקשורה למדיניות זו או להגנת מידע, פנה ישירות אל ממונה הגנת המידע שלנו: