פרטיות ושקיפות

מדיניות פרטיות

עדכון אחרון: 10 בספטמבר 2026

גרסה 2026-09-10. מדיניות זו מהווה חלק בלתי נפרד מתנאי השימוש ומסבירה כיצד מעובד מידע אישי בשירות NAIMLY, בהתאם לחוק הגנת הפרטיות, התשמ״א–1981 ולתקנות הגנת הפרטיות (אבטחת מידע), התשע״ז–2017.

1. מי אחראי למידע

ביחס לחשבון שלך — הספק הוא בעל המאגר ואחראי לעיבוד.
ביחס לפניות שהתקבלו בכרטיס שלךאתה בעל המאגר, והספק פועל כמעבד מטעמך בלבד, לפי הוראותיך ולצורך מתן השירות. באחריותך לרשום מאגר אם חלה עליך חובה, לעמוד בתקנות אבטחת מידע, ולטפל בפניות של נושאי המידע.

2. איזה מידע נאסף

  • פרטי חשבון — שם מלא, כתובת דוא״ל, טלפון. הסיסמה נשמרת בגיבוב חד-כיווני ואינה נגישה לספק.
  • תוכן הכרטיס — כל מה שהזנת: פרטי עסק, כתובת, תמונות, קבצים, שעות פעילות, שירותים והמלצות.
  • פניות לקוחות — שם, טלפון, דוא״ל ותוכן ההודעה שהשאירו מבקרים בכרטיס שלך.
  • נתוני שימוש — צפיות, לחיצות, שמירות איש קשר ומועדיהן, לצורך הסטטיסטיקה שאתה רואה.
  • נתונים טכניים — כתובת IP, סוג דפדפן ומועדי גישה. נשמרים לצורכי אבטחה, מניעת הונאה ותיעוד הסכמות.
  • תיעוד הסכמות — מועד, גרסת מסמכים, כתובת IP וזיהוי דפדפן, לצורך הוכחת הסכמה.
  • תשלומים — אסמכתה, מסלול וסכום. הספק אינו אוסף ואינו שומר פרטי כרטיס אשראי.

3. הבסיס החוקי והמטרה

  • ביצוע החוזה — הפעלת החשבון, אספקת השירות, חיוב ותמיכה.
  • חובה שבדין — הנהלת חשבונות, דיווחי מס ושמירת אסמכתאות.
  • אינטרס לגיטימי — אבטחת מידע, מניעת הונאה ושיפור השירות.
  • הסכמה — עוגיות מדידה ודיוור שיווקי בלבד. ההסכמה ניתנת לביטול בכל עת.

4. למי המידע נמסר

המידע אינו נמכר ואינו מושכר. הוא נמסר רק לספקי משנה הדרושים לתפעול השירות:

  • Supabase — אחסון מסד הנתונים והאימות.
  • Vercel — אירוח האתר ורשת ההפצה.
  • Google (Gmail SMTP) — משלוח הודעות דוא״ל ומיילי אימות.
  • ספקי מדידה — Google Analytics ו-Meta Pixel, אך ורק אם הפעלת אותם בכרטיס והמבקר נתן הסכמה לעוגיות.

חלק מספקי המשנה מאחסנים מידע מחוץ לישראל. ההעברה נעשית לפי תקנות הגנת הפרטיות (העברת מידע אל מאגרים שמחוץ לגבולות המדינה), התשס״א–2001. בנוסף, מידע יימסר לרשות מוסמכת כאשר קיימת חובה שבדין או צו שיפוטי.

5. תקופות שמירה

  • חשבון פעיל — כל עוד ההתקשרות בתוקף.
  • לאחר סגירת חשבון — 30 יום, ולאחריהם מחיקה לצמיתות.
  • אסמכתאות תשלום — 7 שנים, כנדרש בדיני המס.
  • תיעוד הסכמות — 7 שנים, כראיה להסכמה.
  • יומני אבטחה — 12 חודשים.

6. אבטחת מידע

  • הצפנת תעבורה ב-TLS ואכיפת HSTS.
  • הפרדת נתונים ברמת השורה (RLS) — לקוח אינו יכול לקרוא נתונים של לקוח אחר.
  • סיסמאות בגיבוב חד-כיווני; אימות דו-שלבי בהרשמה ובשחזור באמצעות קוד חד-פעמי.
  • הגבלת קצב על טפסים ועל נתיבי API, ומדיניות CSP קפדנית.
  • גישה של הספק לנתוני לקוח מוגבלת לצורכי תמיכה ומתועדת ביומן ביקורת.

אף מערכת אינה חסינה לחלוטין. באירוע אבטחה חמור תימסר הודעה לנוגעים בדבר ולרשות להגנת הפרטיות, כנדרש בתקנות.

7. זכויותיך

לפי חוק הגנת הפרטיות עומדות לך הזכויות הבאות:

  • עיון במידע המוחזק עליך.
  • תיקון מידע שגוי, לא מלא או לא מעודכן.
  • מחיקה של המידע, בכפוף לחובות שמירה שבדין.
  • ניידות — קבלת עותק מהנתונים בפורמט קריא.
  • ביטול הסכמה לדיוור או למדידה, בכל עת.

לממש זכות: info.naimly@gmail.com. נשיב בתוך 30 יום. לצורך אימות זהות ניתן לבקש פרטים נוספים.

8. פניות המתקבלות בכרטיס שלך

כאשר מבקר משאיר פרטים בכרטיס שלך, הנתונים נשמרים עבורך והספק אינו עושה בהם שימוש עצמאי. באחריותך ליידע את הפונים לאיזו מטרה נאסף המידע, לקבל הסכמה לדיוור אם בכוונתך לשלוח פרסומת, ולמחוק לפי דרישה.

9. עוגיות

פירוט מלא במדיניות העוגיות. עוגיות מדידה נטענות רק לאחר הסכמה מפורשת של המבקר.

10. קטינים

השירות אינו מיועד למי שטרם מלאו לו 18. הספק אינו אוסף ביודעין מידע על קטינים. נודע לך שקטין מסר מידע — יש לפנות אלינו והמידע יימחק.

11. שינויים במדיניות

שינוי מהותי יפורסם באתר ויימסר בדוא״ל לפחות 14 יום מראש. גרסת המסמך מופיעה בראש העמוד ונשמרת יחד עם כל הסכמה שנתת.

מסמך זה נוסח כטיוטה מקצועית ואינו מהווה ייעוץ משפטי. יש להעבירו לבדיקת עורך דין לפני השקה מסחרית, ולוודא רישום מאגר מידע אם חלה חובה כזו.