מדיניות פרטיות
עדכון אחרון: [להשלמה: תאריך כניסה לתוקף] · גרסה 2 — Future-Proof Legal Package
מסמך זה אינו ייעוץ משפטי מלא ומחייב כשלעצמו — לפני פרסום באתר מומלץ
להעבירו לבדיקת עורך/ת דין המתמחה בדיני פרטיות בישראל, במיוחד לאור
תיקון מס' 13 לחוק הגנת הפרטיות. פרטים המסומנים ב-[להשלמה: ...] יש
להשלים לפי הרשימה המרוכזת במסמך 00-placeholders.md.
1. מבוא
מדיניות פרטיות זו מסבירה כיצד [להשלמה: שם החברה המשפטי המלא] ("VEYA", "אנחנו") אוספת, משתמשת, שומרת ומגנה על מידע במסגרת הפעלת מערכת ניהול האירועים שלה. המדיניות חלה על כל מי שמשתמש בשירות — בעלי אירועים, משתמשים עסקיים (מפיקים, אולמות), וגם על מוזמנים המקבלים הודעות דרך המערכת ומאשרים הגעה דרכה.
VEYA מתייחסת ברצינות רבה לפרטיות, משום שהשירות מטבעו מחזיק מידע אישי של מאות אנשים בכל אירוע — לא רק של מי שנרשם/ה לשירות. מדיניות זו נכתבה כדי להיות ברורה וקריאה, לא רק "תקינה משפטית", וכדי להישאר תקפה גם כשהשירות יתרחב (ראו סעיף 14 — עקרון ה-Future-Proofing).
2. איזה מידע אנחנו אוספים
2.1. מידע שנמסר על ידי בעל/ת האירוע (המשתמש הרשום)
- פרטי הרשמה: שם מלא, כתובת דוא"ל, מספר טלפון, סיסמה (מאוחסנת מוצפנת/ מגובבת — ראו מדיניות אבטחת המידע), ובעתיד — ככל שתתאפשר הרשמה/כניסה דרך ספק זהות חיצוני (Google, Apple) — מזהה וכתובת הדוא"ל שאותו ספק חושף.
- פרטי האירוע: סוג האירוע, תאריך, שמות בעלי השמחה, פרטי אולם.
- תוכן שהוזן על ידי המשתמש: מפת אולם, תבניות הודעה, הגדרות אוטומציה, קבצים ותמונות שהועלו.
2.2. מידע על מוזמנים (מידע של צד שלישי שהוזן על ידי בעל/ת האירוע)
- שם מלא, מספר טלפון, שיוך ל"צד"/קבוצה, כמות משתתפים, האם ילד/ה.
- הערות חופשיות לגבי הושבה (למשל מגבלות ישיבה, קרבה משפחתית/חברתית).
- סטטוס אישור הגעה (RSVP) והיסטוריית תקשורת עם המוזמן, בכל ערוץ תקשורת שבו נעשה שימוש (WhatsApp כיום; SMS/דוא"ל/Push בעתיד).
- מספר טלפון המשמש לשליחת הודעות ולזיהוי המוזמן בקישור האישי שלו (טוקן ייחודי, אקראי ובלתי-ניחוש).
חשוב לדעת: מידע זה נמסר למערכת על ידי בעל/ת האירוע, ולא נאסף ישירות מהמוזמן. בעל/ת האירוע הוא/היא "בעל/ת מאגר המידע" לעניין חוק הגנת הפרטיות, ואחראי/ת לוודא בסיס חוקי למסירת פרטי המוזמנים. VEYA פועלת כ**"מעבד מידע"** מטעם בעל/ת האירוע — פירוט מלא ביחסים אלה בנספח עיבוד הנתונים. ראו גם סעיף 9 להלן לעניין חשיפת מידע לספקי משנה.
2.3. מידע טכני שנאסף אוטומטית
- כתובות IP — לצורך אבטחה, מניעת הונאות והגבלת קצב בקשות (Rate Limiting).
- Cookies ומידע דומה — ראו מדיניות Cookies הנפרדת.
- מידע על המכשיר (Device Information) — סוג דפדפן, מערכת הפעלה, רזולוציית מסך — לצורך תמיכה טכנית ותאימות.
- קובצי לוג (Log Files) — רישום פעולות טכניות (כגון זמני כניסה, שגיאות שרת) לצורך אבטחה ותחזוקה.
- Analytics — נתוני שימוש מצרפיים (למשל אילו מסכים נצפים בפועל), ככל שמותקן כלי אנליטיקס בשירות. [להשלמה: אם מותקן כלי אנליטיקס ספציפי (למשל Google Analytics/Plausible) — יש לפרט את שמו כאן, ברשימת ספקי המשנה ובמדיניות ה-Cookies.]
2.4. מידע המעובד על ידי יכולות בינה מלאכותית
תוכן טקסט חופשי (כגון הערות לגבי הושבת מוזמנים) עשוי להיות מועבר לספק בינה מלאכותית חיצוני לצורך פרשנות וסיוע. תוצרי AI (למשל הצעת שיבוץ, הסבר "למה שובץ כאן") נשמרים ומטופלים באותה רמת הגנה כמו שאר תוכן המשתמשים בשירות — הם אינם קטגוריית מידע נפרדת מבחינת אבטחה ופרטיות. ראו סעיף 9.4 ומדיניות ה-AI לפירוט מלא.
2.5. מידע תשלום (עתידי)
ככל שיופעל שירות תשלומים, VEYA לא תאסוף או תאחסן פרטי כרטיס אשראי גולמיים — אלה יועברו ישירות לספק סליקה מוסמך. VEYA עשויה לקבל ולשמור מידע הקשור לעסקה עצמה (סכום, מועד, סטטוס, מספר אסמכתא) לצורך הפקת חשבונית/קבלה ותיעוד חשבונאי, כנדרש בדין.
2.6. רישום הסכמות (Consent Records)
כאשר את/ה מאשר/ת את תנאי השימוש ואת מדיניות פרטיות זו (בהרשמה, או באישור מחדש לאחר עדכון מהותי), המערכת שומרת רישום הכולל: סוג ההסכמה (למשל תנאי שימוש/מדיניות פרטיות/הסכמה שיווקית), גרסת המסמך שאושרה, מועד האישור (תאריך ושעה), מזהה המשתמש, ומקור ההסכמה (למשל טופס הרשמה באתר). רישום זה משמש אך ורק להוכחת קבלת התנאים ולניהול תהליך עדכון גרסאות, ונשמר בהתאם לתקופות השמירה המפורטות במדיניות מחיקת חשבון.
3. למה אנחנו אוספים ומשתמשים במידע
| מטרה | סוג המידע הרלוונטי |
|---|---|
| הפעלת השירות — ניהול מוזמנים, RSVP, הושבה | פרטי חשבון, פרטי אירוע, פרטי מוזמנים |
| שליחת הזמנות, תזכורות ואישורי הגעה למוזמנים בכל ערוץ תקשורת | מספרי טלפון/דוא"ל, תוכן הודעה, סטטוס RSVP |
| הפעלת יכולות AI (למשל עוזר הושבה חכם, פרשנות הערות טקסט חופשי) | הערות טקסט חופשי על מוזמנים (מועבר לספק AI חיצוני — סעיף 9.4) |
| אבטחת המערכת ומניעת הונאות/שימוש לרעה | כתובות IP, קובצי לוג, פעילות חשבון |
| תמיכה טכנית ומענה לפניות | פרטי יצירת קשר, תוכן הפנייה |
| שיפור השירות (ניתוח מצרפי ואנונימי בלבד) | נתוני שימוש מצרפיים — לא תוכן אישי של מוזמנים |
| עיבוד תשלומים (עתידי, כשיופעל) | פרטי עסקה (לא פרטי כרטיס גולמיים) |
| עמידה בדרישות דין | כל מידע רלוונטי לפי דרישת רשות מוסמכת |
עקרון-על: מינימיזציה ומטרה מוגבלת. אנחנו אוספים רק את המידע הדרוש לתפעול השירות, ולא משתמשים בפרטי מוזמנים למטרות שיווק צד שלישי או מכירתם לגורם חיצוני כלשהו.
4. אבטחת מידע
VEYA נוקטת אמצעי אבטחה סבירים ומקובלים בתעשייה להגנה על המידע, לרבות הצפנת סיסמאות, ניהול הרשאות מבוסס-טוקן עם אפשרות ביטול, הגבלת קצב בקשות (Rate Limiting), ותיעוד פעולות רגישות ביומן ביקורת (Audit Log). פירוט מלא, כולל נוהל תגובה לאירועי אבטחה, במדיניות אבטחת המידע הנפרדת. עם זאת, אין מערכת מאובטחת ב-100%, ו-VEYA אינה יכולה להבטיח הגנה מוחלטת מפני כל תרחיש.
5. שמירת מידע (Retention)
- מידע חשבון ואירוע נשמר כל עוד החשבון פעיל ולצורך מתן השירות.
- לאחר מחיקת חשבון/אירוע, המידע נמחק ממערכות הייצור, בכפוף לשמירת עותקי גיבוי לתקופה מוגבלת של [להשלמה: מספר ימי שמירת גיבויים — הצעה לדיון: 30 יום] לצורכי שחזור אסון (Disaster Recovery) בלבד.
- מידע חשבונאי (עתידי): ככל שיופעלו תשלומים, רשומות חשבונית/קבלה ורישומים הנדרשים לצורכי מס יישמרו בנפרד מהמידע האישי הכללי, לתקופה הנדרשת בדין הישראלי (ככלל, מספר שנים לפי דיני המס — לתקופה המדויקת ראו ייעוץ חשבונאי/משפטי בעת הפעלת שירותי תשלום).
- פירוט מלא בתהליך ובלוחות הזמנים במדיניות מחיקת חשבון.
6. מחיקת מידע וזכות "להישכח"
ניתן לבקש מחיקת חשבון, מחיקת אירוע ספציפי, או מחיקת פרטי מוזמן בודד, כמפורט במדיניות מחיקת חשבון. מחיקת חשבון/אירוע גוררת מחיקה מדורגת (cascade) של כל פרטי המוזמנים המשויכים אליו.
7. זכויות המשתמש (לפי חוק הגנת הפרטיות)
בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 (לרבות לאחר תיקון מס' 13), עומדות לך הזכויות הבאות:
- זכות עיון — לקבל מידע האם ואילו נתונים אישיים עליך מוחזקים במערכת, לרבות קבלת עותק/ייצוא של המידע בפורמט קריא (למשל קובץ לפי בקשה).
- זכות תיקון — לבקש תיקון מידע לא מדויק.
- זכות מחיקה — לבקש מחיקת מידע, בכפוף לחריגים על פי דין (למשל חובת שמירה רגולטורית/חשבונאית).
- זכות התנגדות לשימוש למטרות מסוימות — למשל התנגדות לקבלת הודעות בערוץ תקשורת מסוים.
לשימוש בזכויות אלה, ניתן לפנות אלינו לפי הפרטים בסעיף 13. אם את/ה מוזמן/ת ולא בעל/ת האירוע — ניתן לפנות ישירות אלינו, אך שים/י לב שברוב המקרים בעל/ת האירוע הוא/היא בעל/ת המאגר ועשוי/ה להיות הגורם המוסמך לתקן/למחוק את הפרטים שהזין/ה עליך; VEYA תסייע בהפניה ובתיווך בין הצדדים ככל שניתן.
8. Cookies
השימוש בעוגיות (Cookies) ובטכנולוגיות דומות מוסבר במלואו במדיניות ה-Cookies הנפרדת, המהווה חלק ממדיניות פרטיות זו.
9. העברת מידע לצדדים שלישיים וספקי משנה
VEYA אינה מוכרת מידע אישי לצד שלישי, ואינה משתפת אותו למטרות שיווק של צד ג'. מידע מועבר לספקי משנה אך ורק לצורך מתן השירות עצמו, בהיקף הנדרש לכך. הרשימה המלאה, המעודכנת והמפורטת של כל ספקי המשנה בפועל — כולל תפקיד, סוג המידע המועבר, ומיקום (ככל שידוע) — מתפרסמת ומתעדכנת ברשימת ספקי המשנה. זהו מסמך "חי" שנועד במיוחד כדי שהוספה או החלפה של ספק טכני לא תדרוש שכתוב של מדיניות זו בכל פעם. להלן תמצית הקטגוריות העיקריות:
9.1. ערוצי תקשורת (Meta/WhatsApp ואחרים)
לצורך שליחת הזמנות, תזכורות ואישורי הגעה, מספרי הטלפון של מוזמנים ותוכן ההודעות הרלוונטי מועברים לספק ערוץ התקשורת הרלוונטי — היום בעיקר WhatsApp Business API של Meta, ובעתיד אפשר גם ספקי SMS/דוא"ל/ Push. Meta מעבדת מידע זה בהתאם למדיניות הפרטיות שלה ולמדיניות הנתונים העסקית שלה. ספקים אלה עשויים להעביר ולאחסן מידע מחוץ לישראל.
9.2. ספקי זהות (Google, Apple)
ככל שהשירות משלב שירותי כניסה חיצוניים (Google Sign-In, Sign in with Apple), מידע רלוונטי (כתובת דוא"ל, שם) עשוי להיות משותף עם אותו ספק בהתאם למדיניות הפרטיות שלו (Google · Apple).
9.3. ספקי תשתית וענן
- Supabase — אחסון בסיס הנתונים של השירות (כולל פרטי מוזמנים). [להשלמה: אזור אחסון הנתונים בפועל (EU/US) — משפיע על היקף העברת מידע לחו"ל].
- Render — אירוח שרת ה-Backend.
- Vercel — אירוח האתר (Frontend).
ספקים אלה מעבדים מידע כ"מעבדי-משנה" מטעם VEYA, בכפוף להתחייבויות חוזיות/מדיניות פרטיות מטעמם. פירוט מלא ברשימת ספקי המשנה.
9.4. ספק בינה מלאכותית (LLM)
לצורך תכונת "עוזר הושבה חכם" ופרשנות הערות טקסט חופשי על מוזמנים (למשל "לא לשבת עם X"), תוכן ההערות עשוי להיות מועבר לספק בינה מלאכותית חיצוני לצורך עיבוד. חשוב להבהיר: ה-AI משמש לפרשנות ולשיחה בלבד — חישוב השיבוץ בפועל נשאר תמיד דטרמיניסטי בשרתי VEYA, כדי שהחלטות הושבה לעולם לא יתבססו על "ניחוש" של מודל שפה. פירוט מלא במדיניות ה-AI. [להשלמה: שם ספק ה-LLM בפועל, לשם גילוי נאות מלא ברשימת ספקי המשנה].
9.5. ספקי סליקה (עתידי)
ככל שיופעל שירות תשלומים, פרטי העסקה (לא פרטי כרטיס גולמיים) יועברו לספק סליקה מוסמך, שיפורט ברשימת ספקי המשנה בעת ההפעלה.
9.6. גורמים נוספים
מידע עשוי להיחשף לצדדים שלישיים גם: (א) בהתאם לדרישת רשות מוסמכת על פי דין; (ב) במסגרת מיזוג, רכישה או מכירת נכסי VEYA (תוך יידוע מוקדם); (ג) לספקי שירותי תמיכה טכנית, בהיקף הנדרש בלבד.
10. שיתוף גישה בין משתמשים (מפיק/אולם/משתמשים עסקיים)
VEYA מאפשרת לבעל/ת אירוע להעניק גישה מוגבלת למשתמשים נוספים (למשל מפיק אירוע או נציג אולם — "משתמשים עסקיים"). הרשאות אלה מוגדרות ומוגבלות בהתאם לתפקיד — לדוגמה, נציג אולם עשוי לקבל גישה למידע לוגיסטי (מפת אולם, כמות מוזמנים) מבלי לחשוף פרטים אישיים מלאים של כל מוזמן, בהתאם לעקרון צמצום החשיפה (Privacy by Design). יחסי מעבד/בעל-מאגר בין VEYA למשתמשים אלה מוסדרים בנספח עיבוד הנתונים.
11. פרטיות ילדים
השירות אינו מיועד לשימוש ישיר על ידי ילדים מתחת לגיל 18 שלא בליווי הורה/אפוטרופוס. פרטי מוזמנים שהם קטינים (למשל ילדים המוזמנים לאירוע) עשויים להיות מוזנים על ידי בעל/ת האירוע — במקרה זה, בעל/ת האירוע אחראי/ת לוודא בסיס חוקי מתאים למסירת פרטי הקטין.
12. עיבוד תשלומים ומידע פיננסי (עתידי)
כאשר יופעל שירות תשלומים, יחולו העקרונות הבאים (ראו גם תנאי השימוש סעיף 18): VEYA אינה נוגעת בפרטי כרטיס אשראי גולמיים; העיבוד יתבצע דרך ספק סליקה מוסמך באמצעות Tokenization/Hosted Fields; מידע עסקה (סכום, סטטוס, מספר אסמכתא) יישמר לצורך חשבונאות ותיעוד בהתאם לדין. פרטי ספק/י הסליקה יפורטו ברשימת ספקי המשנה בעת ההפעלה.
13. יצירת קשר בנושאי פרטיות
לכל שאלה, בקשה למימוש זכות, או פנייה בנושא פרטיות:
- דוא"ל: [להשלמה: אימייל לפניות פרטיות/הגנת מידע]
- כתובת: [להשלמה: כתובת רשומה של החברה]
14. עקרון ה-Future-Proofing ועדכונים למדיניות זו
VEYA רשאית לעדכן מדיניות זו מעת לעת. שינוי מהותי (למשל שינוי מטרת עיבוד, או תחילת שיתוף מידע עם קטגוריית ספק חדשה) יובא לידיעת המשתמשים בהתאם למנגנון המתואר בסעיף השינויים בתנאי השימוש. הוספה של ספק משנה חדש התואם לקטגוריות שכבר מתוארות במדיניות זו (למשל ספק ערוץ תקשורת נוסף, או שינוי ספק אחסון) תתועד ברשימת ספקי המשנה ואינה מחייבת, כשלעצמה, שכתוב של מדיניות זו — כך שהוספת אינטגרציה טכנית חדשה לשירות אינה יוצרת צורך חוזר בעדכון מסמכי המדיניות. מומלץ לבדוק מעת לעת את תאריך "עדכון אחרון" בראש המסמך.
מסמכים קשורים: תנאי שימוש · מדיניות Cookies · מדיניות מחיקת חשבון · מדיניות אבטחת מידע · מדיניות AI · רשימת ספקי משנה · נספח עיבוד נתונים