1. סוגי המידע הנאסף
החברה עשויה לאסוף מידע על אודותיך בשתי דרכים:
- מידע שמוסר המשתמש/ת – כגון שם, טלפון, כתובת, דוא״ל, פרטי תשלום, גיל, ותוכן מילולי בפניות או בקורות חיים וכדומה.
- מידע אוטומטי – כתובת IP, נתוני גלישה, סוג דפדפן, מזהים דיגיטליים, נתוני שימוש באתר, ומידע הנשמר בעוגיות (Cookies) וב־local storage.
2. מטרות עיבוד המידע
החברה אוספת ומעבדת מידע לצורך:
- אספקת השירותים שרכש/ה המשתמש/ת או ביקש/ה לקבל.
- ניהול תהליכי רישום, סליקה, הפקת חשבוניות ותמיכה.
- שליחת עדכונים, מבצעים, הצעות, ותוכן שיווקי (בהסכמה מפורשת).
- שיפור האתר, ניתוח נתוני שימוש, הפעלת מערכות אנליטיקה.
- עמידה בדרישות החוק, שמירה על ביטחון האתר והמשתמשים.
3. בסיס חוקי לעיבוד מידע והסכמה מדעת
עיבוד המידע נעשה רק כאשר קיימת עילה חוקית תקפה: הסכמה מדעת, קיום חוזה, חובה חוקית, או אינטרס לגיטימי של החברה. בעת הזנת פרטים או הרשמה, המשתמש/ת מאשר/ת במפורש את עיבוד המידע לפי מדיניות זו. במקרים המחייבים הסכמה נפרדת (למשל קבלת דיוור), תוצג תיבת סימון (opt-in).
4. שמירת מידע ואבטחה
החברה נוקטת באמצעי הגנה מתקדמים, לרבות הצפנה, תקן PCI-DSS, גיבויים והגבלת גישה. עם זאת, מערכות אינן חסינות לחלוטין; החברה לא תישא באחריות לפגיעות כתוצאה מחדירה עוינת או תקלה שאינה בשליטתה. המידע יישמר רק למשך הזמן הדרוש למטרותיו ויימחק או יעבור אנונימיזציה בתום התקופה.
5. שימוש במידע
החברה רשאית להשתמש במידע לצורך:
- הפעלת השירותים, שליחת חומרים, ביצוע תשלומים, ומתן תמיכה.
- התאמת חוויית המשתמש באתר.
- קיום התחייבויות משפטיות או רגולטוריות.
- שליחת הצעות פרסומיות ושיווקיות (בדוא״ל, SMS, וואטסאפ, טלפון או כל אמצעי תקשורת דיגיטלי אחר), בכפוף להסכמה מראש ולזכות הסרה בכל עת. החברה רשאית, בכפוף להסכמה מפורשת, לשלוח הודעות שיווקיות גם ב־SMS, וואטסאפ, או טלפון.
6. שיתוף מידע עם צדדים שלישיים
החברה לא תעביר מידע לצד שלישי אלא אם כן:
- הדבר נדרש לאספקת השירות (למשל חברת סליקה, משלוחים, CRM).
- קיים חיוב חוקי או צו בית משפט.
- נדרש לשם הגנה על זכויות החברה או המשתמשים.
- הדבר נעשה במסגרת הסכמים עם חברות המספקות שירותים לחברה (בהתחייבות לשמירה על פרטיות).
7. העברת מידע לחו״ל
חלק מהמידע עשוי להישמר בשרתי ספקים מחוץ לישראל (כגון Google Cloud, AWS). החברה מבטיחה כי העברות אלה יבוצעו בהתאם להוראות החוק ולהסדרים הבינלאומיים להגנה על מידע אישי.
8. Cookies וטכנולוגיות דומות
עם כניסתך לאתר תוצג הודעת הסכמה לעוגיות. ניתן לבחור אילו סוגי עוגיות לאפשר, ולשנות הגדרות בדפדפן בכל עת. החברה משתמשת בעוגיות זמניות ומתמשכות לצורכי תפעול, אבטחה, סטטיסטיקה ושיווק. בנוסף, נשמר מידע מקומי (local storage) להאצת טעינת האתר ולשיפור חוויית המשתמש.
9. זכויות המשתמשים
בהתאם לחוק, באפשרותך לבקש לעיין במידע השמור עליך, ככל שישנו מידע שכזה, לדרוש את מחיקתו ככל שהדבר אפשרי, וכדומה.
10. עקרונות Privacy by Design ו־Privacy by Default
החברה מתכננת את מערכותיה כך שיישמרו עקרונות מזעור איסוף המידע, גישה מוגבלת, ואבטחה מובנית כבר בשלב הפיתוח.
11. אירוע אבטחת מידע (Data Breach)
במקרה של אירוע אבטחת מידע חמור, החברה תפעל לפי הדין ותדווח לרשות להגנת הפרטיות ולמשתמשים הנפגעים, במידת הצורך.
12. קטינים והסכמת הורים
באתרים הפונים לילדים (כגון KidsPlus) נאסף מידע רק בהסכמת הורה או אפוטרופוס. החברה אינה אוספת ביודעין מידע על קטינים ללא הסכמה זו.
13. שימוש בכלי צד שלישי
החברה משתמשת בשירותי צד שלישי לצורכי ניתוח נתונים, פרסום ותמיכה טכנית (Google Analytics, Meta Pixel, מערכות סליקה ואחסון בענן). שימוש בכלים אלה כפוף למדיניות הפרטיות של הספקים הרלוונטיים.
14. לוגים ונתוני אבטחה
האתרים שומרים לוגים של פעולות משתמשים לצורכי בקרה, אבטחה ומניעת הונאה. נתונים אלה נשמרים לתקופה מוגבלת.
15. מינוי ממונה הגנת פרטיות
החברה מינתה ממונה פרטיות (Data Protection Officer).
הממונה אחראי על עמידה בהוראות הדין וטיפול בבקשות משתמשים. פניות ניתן לשלוח לכתובת:
niv.psy@gmail.com