צור קשר עוד היום
ותהנה מחנות וירטואלית בסטנדרטים הגבוהים ביותר
שם
טלפון
מה חדש?
מה חדש

מגוון תכונות חדשות לשדרוג ושיפור החנות שלך !

רישום מאגר מידע של לקוחות קונימבו – בהתאם לחוק הגנת הפרטיות

להלן פרטים אודות מאגר מידע שבבעלות לקוח קונימבו המוחזק על ידינו מצ״ב פרטי מילוי

הטופס ״בקשה לרישום מאגר מידע בפנקס מאגרי מידע״ – חלק ו׳.

 

ח.פ העסק 514764208

שם החברה בע״מ קונימבו אינטרקטיב בע"מ

פרטי איש קשר במחזיק שרית פלג sarit@konimbo.co.il 

שם ממונה אבטחת מידע: יגאל אקרמן yigal@titans2.com

סוג המידע שיוחזק :

  • פרטי לקוח (שם מלא וכתובת)
  • כתובת מייל 
  • מספר טלפון נייד
  • אישור דיוור 
  • היסטוריית הזמנות
  • שיוך למועדון לקוחות לצורך הנחות ודיוור

תדירות העברת המידע למחזיק המידע נמצא בענן של המחזיק בחוות שרתים AWS

מקור הסמכות החוקית להחזקה הסכם שירות

סיבת החזקה בעל המאגר עושה שימוש בפלטפורמת ענן שבבעלות המחזיק במסגרת הסכם שירות

מספר מורשי גישה נציגי תמיכה טכנית בחברה עם גישה חלקית

מטרת גישה תמיכה תמיכה טכנית וסיוע במערכת

פרטי תשתיות מידע אודות תשתיות הענן ובסיס הנתוניםAWS

קבלני משנה החברה לא עושה שימוש בקבלני משנה

 

צילום מסך לפרטי לקוח אשר נשמרים במערכת ובמאגר:

** סיסמא אינה שמורה במערכת, השדה נותן אפשרות בחירה לבעל העסק להזין סיסמא יזומה ללקוח באופן חד פעמי.

 

דגשים ברמת החברה

  1. ניהול מדיניות ומודעות עובדים
  • לכל עובד בחברה קיים נספח אבטחת מידע כחלק מחוזה ההעסקה, המגדיר את מחויבותו לשמירה על סודיות ופרטיות המידע.
  • קיימים תהליכים פנימיים מוסדרים לניהול הרשאות, כולל ביטול גישה מיידי לכלל מערכות החברה (AWS, G-Suite ומערכות פנימיות) עם סיום העסקת עובד.
  • ממונה אבטחת המידע בארגון הוא יגאל אקרמן.
  1. בקרות גישה והגנה טכנולוגית
  • אימות רב-שלבי (MFA/2FA): מופעל באופן גורף על כלל מערכות הליבה של החברה, לרבות הגישה לתשתיות הענן ב-AWS ולסביבת ה-Google Workspace (G-Suite).
  • הגנת תחנות קצה: כלל מחשבי החברה מוגנים באמצעות תוכנת אנטי-וירוס פעילה ומעודכנת.
  • עדכוני אבטחה: המערכות והשרתים ב-AWS מקבלים עדכוני אבטחה שוטפים.
  • גישה מרחוק: הגישה למערכות מבוססת על פרוטוקולי הזדהות חזקים (MFA) המבטיחים שרק מורשי גישה יוכלו להתחבר למשאבי החברה.
  1. ניהול מידע, גיבויים ותחקור אירועים
  • מיקום המידע: המידע נשמר ומנוהל על גבי תשתיות הענן של AWS.
  • שרידות וגיבוי: המידע מגובה באופן שוטף כחלק משירותי הענן, המאפשרים יכולת שחזור במקרה של תקלה.
  • ניהול אירועי סייבר: החברה מנהלת תהליכי תחקור פרצה (“פוסט-מורטם”) במידת הצורך. יצוין כי בעשור האחרון התרחשו שני אירועים בלבד שתוחקרו וטופלו במלואם.
  • מורשי גישה: הגישה לנתוני לקוחות מוגבלת לנציגי תמיכה טכנית בלבד לצורך מתן סיוע ותפעול המערכת.