מדיניות עיבוד נתונים אישיים — בהתאם לחוק הברזילאי הכללי להגנת נתונים (חוק 13.709/2018 — LGPD).

i
הערה למבקרים בינלאומיים: מדיניות זו מבוססת על החוק הברזילאי הכללי להגנת נתונים (LGPD — חוק 13.709/2018). מבקרים משיפוטים אחרים עשויים ליהנות גם מזכויות המוגנות בחוקי הגנת הנתונים המקומיים שלהם (למשל, GDPR באיחוד האירופי, CCPA בקליפורניה). במקומות שבהם הדבר ישים, אנו שואפים לכבד זכויות אלו.

1. מבוא

מדיניות עיבוד נתונים אישיים זו ("המדיניות") מפרטת את הנהלים שאומצו על ידי INCC בעיבוד נתונים אישיים, בהתאם לחוק 13.709/2018 — החוק הברזילאי הכללי להגנת נתונים (LGPD), מסגרת הזכויות האזרחיות הברזילאית לאינטרנט (חוק 12.965/2014), צו 8.771/2016 והנהלים הבינלאומיים המיטביים בהגנת נתונים, לרבות התקנה האירופית הכללית להגנת נתונים (GDPR).

2. הגדרות

לצורכי מדיניות זו, יחולו ההגדרות הבאות, בהתאם לסעיף 5 של ה-LGPD:

  • נתונים אישיים: מידע הקשור לאדם טבעי מזוהה או ניתן לזיהוי.
  • נתונים אישיים רגישים: נתונים על מוצא גזעי או אתני, אמונה דתית, דעה פוליטית, חברות באיגוד מקצועי, בריאות או חיי מין, נתונים גנטיים או ביומטריים.
  • נושא הנתונים: האדם הטבעי שאליו מתייחסים הנתונים האישיים.
  • בקר: האדם הטבעי או המשפטי המחליט כיצד יעובדו הנתונים האישיים.
  • מעבד: האדם הטבעי או המשפטי המעבד נתונים אישיים מטעם הבקר.
  • DPO: האדם האחראי לשמש נקודת קשר בין הבקר, נושאי הנתונים ורשות הגנת הנתונים.

3. ממונה על הגנת הנתונים (DPO)

למימוש הזכויות המוקנות על ידי ה-LGPD או להבהרות בנוגע לעיבוד נתונים, נושאי הנתונים יכולים לפנות לממונה על הגנת הנתונים (DPO) של INCC באמצעות:

4. נתונים שאנו אוספים

INCC עשוי לאסוף את הקטגוריות הבאות של נתונים אישיים, בהתאם להקשר ולהסכמה מפורשת של נושא הנתונים:

  • נתוני זיהוי: שם, דוא״ל, טלפון, מדינה/מחוז.
  • נתוני גלישה: כתובת IP, דפדפן, מכשיר, דפים שנצפו, זמן שהייה.
  • נתוני דיווח על פשיעת סייבר: מידע שנמסר מרצון בערוץ הדיווח.
  • נתוני תקשורת: הודעות שנשלחו דרך ערוצים מוסדיים.

4.1 ערוץ דיווח על פשיעת סייבר

בעת שימוש בטופס הדיווח בכתובת /he/citizen.html#report אנו עשויים לאסוף: סוג, תאריך ותיאור האירוע, נתוני החשוד שנמסרו על ידי המדווח (טלפון, דוא״ל, חשבון/Pix), ונתוני זיהוי של המדווח (שם, CPF, דוא״ל, טלפון) — למעט כאשר הדיווח מסומן כאנונימי, שאז לא נאספים נתוני זיהוי של המדווח. המיקוד הברזילאי (CEP) של מקום האירוע, בתוספת המחוז, העיר והשכונה הנגזרים ממנו, נאספים תמיד (כולל בדיווחים אנונימיים) ומשמשים אך ורק לסטטיסטיקה מצרפית. בנוסף אנו שומרים גיבוב (hash) של כתובת ה-IP, את מזהה הדפדפן (user-agent) וחותמת זמן לצורכי ביקורת ואבטחה.

כאשר הדיווח אינו אנונימי, ה-CPF מאומת ומוצלב בזמן אמת עם השם הרשום ברשות המסים הברזילאית (Receita Federal) באמצעות ה-API הרשמי של Serpro (Consulta CPF V2). ניסיונות עם CPF שגוי, סטטוס CPF לא תקין או שם שאינו תואם נחסמים אוטומטית. מעבד: Serpro – שירות עיבוד הנתונים הפדרלי הברזילאי (חברה ציבורית פדרלית). במקרה של אי-זמינות זמנית של Serpro, המערכת חוזרת לאימות מתמטי של CPF בלבד, כדי להימנע מחסימת האזרח; האירוע נרשם ביומן הניתן לביקורת.

העיר והשכונה משמשות אך ורק לסטטיסטיקה מצרפית במפת הפשיעה. בהתאם לתקני האנונימיזציה של ה-LGPD (k-anonymity ≥ 5), קיבוצים עם פחות מ-5 דיווחים אינם מוצגים בפומבי.

שדות מזהים (שם, CPF, דוא״ל, טלפון, תיאור בטקסט חופשי, נתוני החשוד) מוצפנים במנוחה באמצעות AES-256 (GCM) לפני שהם נכתבים למסד הנתונים, עם מפתח המנוהל באופן בלעדי על ידי INCC.

4.1.2 גישה למפת הפשיעה

כדי לגשת לסטטיסטיקה מצרפית של פשיעת סייבר במפת הפשיעה, נאספים הנתונים הבאים:

  • שם מלא, CPF, דוא״ל וטלפון של המבקש;
  • ה-CPF מאומת ומוצלב בזמן אמת עם השם הרשום ברשות המסים הברזילאית (Receita Federal) באמצעות ה-API הרשמי של Serpro (Consulta CPF V2). מעבד: Serpro – שירות עיבוד הנתונים הפדרלי הברזילאי (חברה ציבורית פדרלית).
  • גיבוב IP, מזהה דפדפן (user-agent) וחותמת זמן לצורכי ביקורת;
  • קוד בן 6 ספרות נשלח לדוא״ל שסופק באמצעות Resend (מעבד). לאחר האימות, עוגיית מושב מסוג HttpOnly מעניקה גישה למשך 7 ימים.

נתונים אלו מוצפנים במנוחה (AES-256), למעט הדוא״ל (הנדרש בטקסט גלוי כדי לשלוח את הקוד). אירועי גישה למפה נרשמים ביומן הניתן לביקורת. הנתונים נשמרים למשך 12 חודשים לצורכי ביקורת, ולאחר מכן נמחקים.

4.2 איסוף לידים להורדת דוחות

בעת בקשת הורדות של פרסומים בכתובת /he/content.html, אנו אוספים: שם, דוא״ל (חובה), ארגון, תפקיד ומטרת שימוש (רשות). נדרשת הסכמה מפורשת לעיבוד, בתוספת הסכמה נפרדת ואופציונלית לתקשורת עתידית.

5. נתונים רגישים

INCC, ככלל, אינו אוסף נתונים אישיים רגישים. כאשר איסוף כזה חיוני (למשל, בדיווחים מסוימים המערבים קורבנות), העיבוד ייעשה על בסיסים משפטיים הקבועים בסעיף 11 של ה-LGPD, בליווי אמצעי הגנה מוגברים.

6. נתונים של ילדים ובני נוער

עיבוד נתונים אישיים של ילדים ובני נוער ייעשה לטובתם המיטבית, בהתאם לסעיף 14 של ה-LGPD, בהסכמה ספציפית ובולטת של לפחות אחד ההורים או האפוטרופוס החוקי, למעט חריגים חוקיים.

7. מטרות העיבוד

  • קבלה וניתוח של דיווחים על פשיעת סייבר;
  • הפקת מודיעין, מחקרים ודוחות;
  • תקשורת ומעורבות עם אזרחים, שותפים ורשויות;
  • עמידה בחובות חוקיות;
  • שיפור האתר וניתוח קהל (בצורה מצרפית);
  • שליחת ניוזלטרים ותקשורת מוסדית, בהסכמה.

INCC מעבד נתונים אישיים על בסיס אחד או יותר מהבסיסים המשפטיים הקבועים בסעיף 7 של ה-LGPD:

  • הסכמה של נושא הנתונים;
  • עמידה בחובה חוקית או רגולטורית;
  • אינטרס לגיטימי של הבקר;
  • הגנה על חיים או שלמות גופנית;
  • מימוש זכויות בהליכים משפטיים, מנהליים או בוררותיים.

9. שיתוף נתונים

INCC עשוי לשתף נתונים אישיים עם:

  • רשויות ציבוריות: כאשר הדבר נחוץ להעברת דיווחים או בעמידה בחובה חוקית.
  • ספקי שירות: אחסון, ניתוח נתונים, דוא״ל ואבטחת סייבר, בכפוף להתחייבויות חוזיות מחמירות.
  • ארגונים בינלאומיים: במקרים ספציפיים המערבים פשעי סייבר חוצי גבולות, בהתאם לדרישות סעיף 33 של ה-LGPD להעברת נתונים בינלאומית.

10. תקופת שמירה

נתונים אישיים נשמרים אך ורק למשך הזמן הדרוש למילוי המטרות שלשמן נאספו, אלא אם נדרשת שמירה חוקית. תקופות שמירה ספציפיות:

  • דיווחים על פשיעת סייבר: 5 שנים ממועד הקבלה;
  • לידים להורדה: שנתיים ממועד הרישום, או עד לביטול ההסכמה;
  • יומני ביקורת: 12 חודשים;
  • יומן הסכמות: 5 שנים.

לאחר תקופת השמירה, הנתונים עוברים אנונימיזציה או נמחקים באופן מאובטח אוטומטית. נושאי הנתונים רשאים לבקש מחיקה מוקדמת בכל עת באמצעות dpo@incc.org.br או POST /api/lgpd/excluir.

10.1 מעבדים ותשתית

הנתונים מעובדים על ידי המעבדים הבאים, כולם מחויבים בחוזה הכולל סעיפי הגנה:

  • Cloudflare, Inc. — אחסון היישום (Pages), מסד נתונים (D1), אחסון קבצים (R2), הגנה מפני בוטים (Turnstile), CDN, WAF וניתוח נתונים מצרפי;
  • Resend, Inc. — משלוח דוא״ל טרנזקציוני לשליחת קוד הגישה למפת הפשיעה;
  • Serpro – שירות עיבוד הנתונים הפדרלי הברזילאי — אימות CPF + שם באמצעות ה-API הרשמי Consulta CPF V2 (Receita Federal), אך ורק בעת בקשת גישה למפת הפשיעה;
  • Google LLC — Google Analytics 4 ו-Google Tag Manager, עם IP אנונימי ורק לאחר הסכמה מפורשת באמצעות באנר ה-LGPD.

11. אמצעי אבטחה

INCC נוקט אמצעי אבטחה טכניים ומנהליים להגנה על נתונים אישיים, לרבות:

  • הצפנת SSL/TLS (Full Strict באמצעות Cloudflare);
  • הגנת Web Application Firewall (WAF) מפני OWASP Top 10;
  • הגנה מפני DDoS;
  • גישה מוגבלת באמצעות אימות מבוסס תפקידים;
  • ניטור רציף של פעילות חשודה;
  • ביקורות אבטחה ופגיעויות תקופתיות.

12. זכויות נושאי הנתונים

בהתאם לסעיף 18 של ה-LGPD, יש לכם את הזכויות הבאות:

  • אישור קיומו של עיבוד;
  • גישה לנתונים שלכם;
  • תיקון נתונים חסרים, לא מדויקים או מיושנים;
  • אנונימיזציה, חסימה או מחיקה של נתונים מיותרים או עודפים;
  • ניידות נתונים;
  • מחיקת נתונים אישיים שעובדו בהסכמתכם;
  • מידע על גופים ציבוריים ופרטיים שעמם INCC שיתף את הנתונים שלכם;
  • ביטול הסכמה;
  • הגשת תלונה לרשות הלאומית להגנת נתונים (ANPD).

13. עוגיות

INCC משתמש בעוגיות חיוניות ואנליטיות. לפרטים, ראו את מדיניות העוגיות שלנו.

14. שינויים במדיניות

מדיניות זו עשויה להתעדכן מעת לעת. תאריך "העדכון האחרון" יוצג תמיד. אנו ממליצים על עיון תקופתי.

15. הרשות הלאומית להגנת נתונים (ANPD)

אם לאחר פנייה ל-INCC אתם סבורים שזכויותיכם לא כובדו, תוכלו להגיש תלונה לרשות הלאומית להגנת נתונים (ANPD) של ברזיל בכתובת www.gov.br/anpd.

16. יצירת קשר

לשאלות בנוגע למדיניות זו או למימוש זכויותיכם:

עדכון אחרון: אפריל 2026
תוקף: ממועד הפרסום בפורטל INCC.

זקוקים לתמיכה מקצועית? בקשו יצירת קשר עם מערך הייעוץ של INCC בכתובת contato@incc.org.br.