מסמכים משפטיים
מדיניות פרטיות
עודכן לאחרונה: 10 בספטמבר 2026
1. כללי
מדיניות זו מפורטת בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, ולתיקון 13 לחוק (בתוקף מאוגוסט 2025), ומסבירה אילו נתונים Kehila אוספת על משתמשים באתר, לשם מה, למי הם מועברים וכיצד ניתן לממש את הזכויות ביחס אליהם.
בעל/ת המאגר והאחראי/ת על המידע הוא/היא העסק המפעיל את הפלטפורמה — גאיה פינק העליון — שפרטיו מופיעים בסעיף 12 ובעמוד "יצירת קשר ופרטי העסק". בעלי קהילות מקבלים גישה למידע על החברים בקהילה שלהם, כמפורט בסעיף 6.
2. אילו נתונים נאספים
- פרטי חשבון: שם, כתובת דוא"ל, שם משתמש/ת (handle) ומזהה החשבון אצל ספק הזהויות Clerk. סיסמאות אינן נשמרות אצלנו כלל — הזיהוי, הסיסמה, חיבור חשבון Google והאימות הדו-שלבי מנוהלים במלואם אצל Clerk, ולפלטפורמה אין גישה לסיסמה בשום צורה.
- פרטי פרופיל שהמשתמש/ת בוחר/ת למלא: תמונת פרופיל, תיאור אישי, מיקום, אתר, חשבון אינסטגרם, אזור זמן וצבע אווטאר.
- מספר טלפון — רק אם המשתמש/ת בחר/ה למסור אותו (לדוגמה לצורך הודעות WhatsApp).
- רישומי הסכמה: מועד אישור תנאי השימוש ומדיניות הפרטיות, ומועד הסכמה נפרדת לדיוור שיווקי בדוא"ל ובוואטסאפ (או ביטולה).
- נתוני חברות ופעילות בקהילה: הקהילות שהמשתמש/ת חבר/ה בהן ותפקידו/ה בהן, נקודות ודירוג, התקדמות בשיעורים, אישורי הגעה לאירועים, לייקים והצבעות בסקרים, ומועד הפעילות האחרונה (המזין את חיווי "מחובר/ת עכשיו").
- תוכן שנוצר על ידי המשתמש/ת: פוסטים, תגובות, הודעות פרטיות בין משתמשים, וקבצי תמונה שהועלו (התמונות נשמרות במסד הנתונים שלנו עצמו, לא אצל ספק אחסון חיצוני).
- נתוני תשלום ומנוי: סטטוס המנוי, סכומים, מטבע ותאריכי חיוב, 4 הספרות האחרונות וסוג הכרטיס, קישור לקבלה, וכן טוקן חיוב מוצפן המאפשר את החיוב המתחדש. מספר הכרטיס המלא, תוקפו ו-CVV אינם עוברים ואינם נשמרים בשרתי הפלטפורמה בשום שלב — הם מוזנים ונשמרים אצל ספק הסליקה Cardcom. כן נשמרת אצלנו תשובת הסליקה המלאה (ללא פרטי כרטיס) לצורך התאמות חשבונאיות ותמיכה.
- לבעלי קהילות בלבד, לצורך העברת התשלומים אליהם: פרטי חשבון בנק (בנק, סניף, מספר חשבון, שם בעל/ת החשבון) ומספר זהות או ח.פ. מספר החשבון ומספר הזהות נשמרים מוצפנים ואינם מוצגים חזרה במלואם.
- כתובת IP — נשמרת ביומן הפעולות (audit log) של פעולות רגישות ומשמשת לצורכי אבטחה בלבד: זיהוי ניסיונות פריצה, הגבלת קצב בקשות וחסימת תוקפים.
- מפתחות API וכתובות Webhook שמגדיר/ה בעל/ת קהילה (המפתח עצמו נשמר כ-hash בלבד), ורישומי שליחה של אוטומציות והודעות (למי נשלח, מתי, ומה הייתה התוצאה).
- נתוני שימוש טכניים לצורך תפעול ואבחון תקלות (לוגים, שגיאות, חותמות זמן).
3. מטרות העיבוד והבסיס החוקי
המידע נאסף לצורך אספקת השירות (ניהול חשבון וחברות בקהילות, גביית תשלומים, תקשורת שירותית), אבטחת המערכת ומניעת הונאות, עמידה בחובות חוק (לדוגמה שמירת רישומי עסקה), ובכפוף להסכמה נפרדת — לשליחת עדכונים שיווקיים. הבסיס החוקי לעיבוד הוא ביצוע ההסכם עם המשתמש/ת, עניין לגיטימי של הפלטפורמה (אבטחה, מניעת הונאה), חובה חוקית, וכן הסכמה מפורשת היכן שנדרשת (למשל דיוור).
4. תקופת שמירה
מידע הקשור לחשבון פעיל נשמר כל עוד החשבון קיים. מידע הקשור לעסקאות תשלום נשמר בהתאם לחובות שמירת רישומים לפי דין (לרבות דיני מס וחשבונאות) — שבע שנים, כנדרש בהוראות ניהול פנקסי חשבונות. יומני אבטחה הכוללים כתובות IP נשמרים למשך 90 יום, ולאחר מכן כתובת ה-IP נמחקת מהרישום אוטומטית (הרישום עצמו נשמר בלי הכתובת, לצורכי אחריותיות).
כשחשבון נמחק, פרטי הזיהוי שבו מאוננים: השם מוחלף ב"משתמש/ת שנמחק/ה", כתובת הדוא"ל מוחלפת בכתובת פנימית שאינה ניתנת לשימוש, ותמונת הפרופיל, התיאור, המיקום, האתר, האינסטגרם, מספר הטלפון, העדפות ההתראות ורישומי ההסכמה לדיוור נמחקים. תוכן שפורסם בקהילה (פוסטים, תגובות, הודעות) ורישומי התשלומים אינם נמחקים אוטומטית יחד עם החשבון — הם נשארים קשורים לרשומה המאוננת, כדי שדיוני הקהילה והרישום החשבונאי יישארו שלמים. בקשה למחיקת תוכן ספציפי תטופל בפנייה לכתובת שבסעיף 12, בכפוף לחובות שמירה לפי דין ולזכויות של צדדים שלישיים.
5. מי מעבד את המידע
המידע מעובד ומאוחסן אצל ספקי שירות שנבחרו לצורך הפעלת האתר, ובהם:
- Clerk — ניהול הזהות וההתחברות: שם, כתובת דוא"ל, סיסמה, חיבור לחשבון Google, אימות דו-שלבי ורשימת המכשירים המחוברים.
- Neon — מסד הנתונים, מתארח באזור EU (פרנקפורט). כאן נשמר כל המידע המפורט בסעיף 2, לרבות התמונות שהועלו.
- Vercel — אירוח האתר והפעלת השרת.
- Cardcom — סליקת תשלומים; פרטי אמצעי התשלום עצמם מנוהלים אצל קארדקום בלבד.
- Sentry — ניטור ודיווח שגיאות תפעוליות (ללא תוכן אישי — ראו סעיף אבטחה למטה).
- CrowdSec — רכיב הגנה מפני התקפות אוטומטיות, המופעל בתשתית שלנו. נבדקת מולו כתובת ה-IP של הבקשה בלבד.
- ספקי משלוח הודעות שבעל/ת קהילה מחבר/ת בעצמו/ה להודעות ולאוטומציות של אותה קהילה: שרת SMTP לבחירתו/ה או Resend לדוא"ל, ו-Twilio, Green API או WhatsApp Cloud API לוואטסאפ. אליהם עוברים שם הנמען/ת, כתובת הדוא"ל או מספר הטלפון ותוכן ההודעה. בחירת הספק וההתקשרות עמו הן של בעל/ת הקהילה, וכל עוד לא חיבר/ה ערוץ — לא נשלחות הודעות כאלה כלל.
- מערכות שבעל/ת קהילה מחבר/ת בעצמו/ה דרך ממשק ה-API, ה-Webhooks או ה-MCP של הפלטפורמה — המידע שעובר אליהן נקבע על ידו/ה.
6. מה רואה בעל/ת קהילה
הצטרפות לקהילה חושפת בפני בעל/ת הקהילה והמנהלים שמינה/תה את שם החבר/ה, כתובת הדוא"ל שלו/ה, פרטי הפרופיל הפומביים, פעילותו/ה בקהילה (פוסטים, תגובות, נקודות, התקדמות בקורסים), מספר הטלפון אם נמסר, וכן את פרטי המנוי והתשלומים באותה קהילה (סכומים, מועדים, סטטוס, 4 ספרות אחרונות של הכרטיס) — לא כולל פרטי אשראי מלאים. בעל/ת הקהילה יכול/ה לייצא רשימת מנויים לקובץ ולחבר ערוצי דיוור משלו/ה.
השימוש שבעל/ת הקהילה עושה במידע זה מחוץ לפלטפורמה הוא באחריותו/ה, והוא/היא מחויב/ת לדין החל, לרבות חוק הגנת הפרטיות וחוק התקשורת (סעיף 30א) לעניין דיוור שיווקי. הודעות שיווקיות נשלחות מהמערכת רק למי שנתן/ה הסכמה מפורשת ונפרדת, וכל הודעה כזו כוללת דרך הסרה.
7. העברת מידע אל מחוץ לישראל
חלק מהספקים לעיל (Neon, Vercel, Cardcom, Sentry) עשויים לעבד או לגבות מידע בשרתים באיחוד האירופי ו/או בארצות הברית. העברת המידע נעשית תוך הקפדה על הגנות התואמות לדרישות חוק הגנת הפרטיות לגבי העברת מידע אל מחוץ לישראל, לרבות התקשרות עם ספקים המספקים רמת הגנה נאותה למידע (לרבות מנגנוני הגנה חוזיים מקובלים כגון סעיפים חוזיים סטנדרטיים).
8. זכויות בקשר למידע
בהתאם לחוק הגנת הפרטיות, למשתמש/ת הזכות לעיין במידע שנשמר עליו/ה, לבקש את תיקונו אם אינו נכון, ולבקש את מחיקתו (בכפוף לחובות השמירה שבסעיף 4). כך ניתן לממש אותן בפועל:
- תיקון ועדכון — פרטי הפרופיל, מספר הטלפון והסכמת הוואטסאפ ניתנים לעריכה עצמאית במסך "ההגדרות שלי"; כתובת הדוא"ל, הסיסמה והחיבור ל-Google — במסך "ניהול החשבון".
- הסרה מדיוור שיווקי — בקישור ההסרה שבתחתית כל הודעה שיווקית, בהסרת ההסכמה במסך ההגדרות, או בפנייה אלינו.
- מחיקת חשבון — במסך "ניהול החשבון". מחיקת הזהות מפעילה אצלנו אנונימיזציה של הפרופיל כמתואר בסעיף 4.
- עיון והעתק של המידע — אין כרגע כפתור ייצוא אישי במוצר. בקשת עיון או קבלת העתק מטופלת ידנית בפנייה לכתובת שבסעיף 12, בתוך 30 ימים ממועד הפנייה, כנדרש בחוק.
9. אבטחת מידע
תמצית אמצעי האבטחה הננקטים (בהרחבה, ראו את מסמך האבטחה הפנימי המלא):
- הצפנת כל התעבורה ב-TLS, כולל מדיניות HSTS שמונעת חיבור לא מוצפן.
- סיסמאות אינן נשמרות במערכת שלנו כלל — הזיהוי וההתחברות מנוהלים אצל Clerk, כך שאין במסד הנתונים שלנו סיסמה שניתן לחשוף.
- אמצעי תשלום לחיוב חוזר מוצפנים ב-AES-256-GCM; מפתחות API נשמרים כ-hash בלבד.
- מדיניות אבטחת תוכן (CSP) חד-פעמית לכל בקשה, הגנה מפני הטמעה באתרים אחרים (Clickjacking).
- הגבלת קצב בקשות (Rate limiting) וניטור התקפות אוטומטי (CrowdSec) על נתיבי כניסה ומפתחות.
- ניטור שגיאות (Sentry) עם סינון אוטומטי של מידע אישי, סודות וטוקנים לפני שליחה.
11. קטינים
השירות אינו מיועד למשתמשים מתחת לגיל 18 ללא מעורבות והסכמת הורה או אפוטרופוס. הפלטפורמה אינה אוספת ביודעין מידע מקטינים ללא הסכמה כאמור, ותמחק מידע כזה אם נודע לה עליו.
12. פרטי הפנייה ואחריות על המידע
פניות בנושא פרטיות, לרבות מימוש זכויות עיון/תיקון/מחיקה, ניתן להפנות אל: yedidya.shh@gmail.com.
טרם מונה ממונה על הגנת הפרטיות לפי תיקון 13 לחוק. עד למינוי כזה, ככל שיידרש, הפניות בנושא פרטיות מטופלות ישירות על ידי ידידיה פינק, בטלפון 054-2315707 ובדוא"ל שלעיל.
| שם העסק | גאיה פינק העליון |
|---|---|
| מספר עוסק / ח.פ. | 323830851 |
| כתובת | סמטת איירנה סנדלר 7 |
| טלפון | 054-2315707 |
| דוא"ל | yedidya.shh@gmail.com |
13. שינויים במדיניות
מדיניות זו עשויה להתעדכן מעת לעת; שינוי מהותי יצוין בעדכון תאריך "עודכן לאחרונה" שבראש העמוד.