🔒 מדיניות פרטיות

תוקף אחרון לעדכון: נובמבר 2024

החברה מכבדת את פרטיות המשתמשים ופועלת על־פי חוק הגנת הפרטיות התשמ"א-1981 ותקנות הגנת הפרטיות בישראל.

1. מידע שנאסף

1.1. עבור לקוחות (מארגני אירועים)

בעת הרשמה לשירות נאספים הפרטים הבאים:

  • פרטים אישיים: שם מלא, אימייל, מספר טלפון
  • פרטי האירוע: תאריך, מיקום, סוג אירוע, שמות חתן/כלה
  • רשימת אורחים: שמות ומספרי טלפון של אורחים
  • פרטי תשלום:
    • כרטיס אשראי (נשמר ומאובטח על־ידי Stripe - PCI DSS Level 1)
    • חשבון PayPal (נאגר ומאובטח על־ידי PayPal - שירות לגאסי)
  • נתוני שימוש: פעולות במערכת, הודעות שנשלחו, תאריכי RSVP

1.2. עבור נותני שירות

  • פרטי עסק: שם עסק, שם איש קשר, אימייל, טלפון
  • פרטי שירות: סוגי שירותים, קישורים לדפי רשתות חברתיות
  • פרטי תשלום: חשבון PayPal (נאגר ומאובטח על־ידי PayPal)
  • נתוני ביצועים: מספר צפיות, קליקים, תאריכי חיוב

2. שימוש במידע

המידע האישי ייעשה בו שימוש לצרכים הבאים:

  • פתיחת חשבון וניהול השירות
  • שליחת הזמנות והודעות לאורחים
  • עיבוד תשלומים ומתנות דיגיטליות
  • שליחת עדכונים, קבלות ודיווחים על חיובים
  • תמיכה טכנית ושיפור חוויית המשתמש
  • אבטחת המערכת ומניעת הונאות
  • התאמה בין לקוחות לנותני שירות (עבור נותני שירות)

3. שיתוף עם צד שלישי

אנו משתמשים בשירותים של צדדים שלישיים המסייעים לנו לספק את השירות:

  • Stripe: עיבוד תשלומים מאובטח, שמירת אמצעי תשלום (כרטיסי אשראי). מידע נוסף: מדיניות הפרטיות של Stripe
  • PayPal: עיבוד תשלומים ומתנות דיגיטליות (שירות לגאסי). מידע נוסף: מדיניות הפרטיות של PayPal
  • Twilio: שליחת הודעות SMS ו-WhatsApp. מידע נוסף: מדיניות הפרטיות של Twilio
  • Supabase: אחסון נתונים מאובטח (PostgreSQL). מידע נוסף: מדיניות הפרטיות של Supabase
  • OpenAI: עיבוד תמונות וזיהוי טקסט (OCR) עבור רשימות אורחים. מידע נוסף: מדיניות הפרטיות של OpenAI
  • Google Cloud Vision: עיבוד תמונות לזיהוי שמות וטלפונים (אם מופעל). מידע נוסף: מדיניות הפרטיות של Google Cloud

חשוב: מידע אישי לא יימכר או יועבר לצדדים שלישיים למטרות שיווקיות ללא הסכמה מפורשת.

העברת נתונים בינלאומית: חלק מהשירותים (Stripe, Twilio, OpenAI) ממוקמים מחוץ לישראל (בעיקר בארה"ב). העברת הנתונים מתבצעת בהתאם לדרישות חוק הגנת הפרטיות בישראל ותקנות הגנת הפרטיות (העברת מידע למדינה זרה).

4. אבטחת מידע

  • המערכת משתמשת בהצפנה מתקדמת (SSL/TLS) לכל העברות הנתונים
  • פרטי תשלום נשמרים על־ידי ספקי תשלום מאובטחים (PayPal) ולא על שרתינו
  • גישה לנתונים מוגבלת לעובדים שהוסמכו לכך בלבד
  • גיבויים מתבצעים באופן סדיר

5. שמירת מידע ומחיקה

5.1. עבור לקוחות

  • נתוני לקוח נשמרים במערכת עד 30 יום לאחר סיום האירוע
  • אם יתרת הארנק היא אפס, ניתן למחוק את החשבון באופן מיידי
  • לאחר תקופת השמירה, כל הנתונים נמחקים אוטומטית מהמערכת
  • מידע על תשלומים נשמר למטרות חשבונאיות וחוקיות כנדרש בחוק

5.2. עבור נותני שירות

  • נתוני נותן שירות נשמרים כל עוד המנוי פעיל
  • לאחר ביטול המנוי, הנתונים נשמרים 90 יום לצורכי חשבונאות
  • לאחר מכן, הנתונים נמחקים אוטומטית

6. זכויות המשתמש

לפי חוק הגנת הפרטיות, יש לך זכות:

  • לעיין במידע שנשמר עליך
  • לבקש תיקון מידע שגוי או לא מעודכן
  • לבקש מחיקת מידע (כפוף למגבלות חוקיות)
  • להתנגד לעיבוד מידע אישי
  • לבקש העברת מידע (Portability)

למימוש זכויות אלו, ניתן לפנות אלינו דרך מערכת התמיכה באתר.

7. עוגיות (Cookies)

המערכת משתמשת בעוגיות לצורך זיהוי משתמשים, שמירת הגדרות, ואבטחת תשלומים.

לפירוט מלא על סוגי העוגיות, תקופות התוקף, וניהול העוגיות, ראה מדיניות העוגיות המלאה.

  • עוגיות הכרחיות: נחוצות לפעולת האתר (התחברות, אבטחה)
  • עוגיות פונקציונליות: משפרות את הפונקציונליות (העדפות שפה)
  • עוגיות אנליטיקה: כרגע איננו משתמשים
  • עוגיות שיווקיות: כרגע איננו משתמשים

ניתן להגדיר את הדפדפן לסרב לעוגיות שאינן הכרחיות, אך הדבר עלול לפגוע בפונקציונליות.

8. שינויים במדיניות

  • החברה רשאית לעדכן את מדיניות הפרטיות מעת לעת
  • שינויים משמעותיים יפורסמו באתר ותישלח הודעה במייל
  • המשך השימוש בשירות לאחר עדכון מהווה הסכמה למדיניות המעודכנת

9. חוקי ישראל, דלאוור ו-GDPR

9.1. חוקי ישראל

מדיניות זו מתאימה לחוק הגנת הפרטיות התשמ"א-1981 ותקנות הגנת הפרטיות (אבטחת מידע).

9.2. חוקי דלאוור, ארה"ב

החברה רשומה בדלאוור ופועלת בהתאם ל-Delaware Online Privacy & Protection Act.

9.3. GDPR (אם רלוונטי)

אם אתה משתמש מהאיחוד האירופי, יש לך זכויות נוספות לפי GDPR:

  • זכות לגישה למידע שלך
  • זכות לתיקון מידע שגוי
  • זכות למחיקה ("הזכות להישכח")
  • זכות להגבלת עיבוד
  • זכות לניידות נתונים
  • זכות להתנגד לעיבוד

למימוש זכויות GDPR, פנה ל: privacy@planmyguests.com

10. יצירת קשר

לשאלות או בקשות הקשורות לפרטיות, ניתן לפנות:

  • דוא"ל: privacy@planmyguests.com
  • דרך מערכת התמיכה באתר
  • דואר: [להשלים - כתובת למשלוח דואר רשום]
← חזרה לעמוד הבית