1. מבוא והיקף
מסמך זה מפרט את מדיניות הפרטיות של נוכחות אותנטית באתר ובערוצי התקשורת המשמשים אותנו, לרבות https://hedikeren.co.il/.
המדיניות מיועדת להסביר כיצד אנו אוספים, משתמשים, שומרים ומשתפים מידע אישי, ומהן הזכויות העומדות לנושאי המידע. המדיניות מנוסחת בהתאם לחוק הגנת הפרטיות, התשמ"א–1981 ולתקנותיו (לרבות תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז–2017), לתיקון 13 לחוק הגנת הפרטיות, לחוק התקשורת (בזק ושידורים), התשמ"ב–1982 – סעיף 30א (חוק הספאם), וככל שהדבר חל – לתקנות ה-GDPR של האיחוד האירופי. השימוש באתר ובשירותים מהווה הסכמה למדיניות זו.
2. פרטי העסק ובקר המידע
בקר המידע הוא נוכחות אותנטית, בבעלות הדי קרן. ניתן ליצור קשר בדוא"ל: [email protected] או בטלפון: +972528824121 בכל שאלה או בקשה הנוגעת לפרטיות.
3. קהל יעד וקטינים
השירותים אינם מיועדים לקטינים מתחת לגיל 18. איננו אוספים ביודעין מידע מקטינים. אם נודע לנו כי נמסר מידע מקטין ללא הסכמת הורה/אפוטרופוס, נפעל למחיקתו הסבירה. הורה הסבור כי ילדו מסר מידע מוזמן לפנות אלינו.
4. סוגי מידע שנאספים
אנו עשויים לאסוף מידע מזהה שמסרתם מרצונכם, כגון: שם מלא, מספר טלפון וכתובת דוא"ל. בנוסף, בעת שימוש באתר עשויים להיאסף באופן אוטומטי נתוני שימוש טכניים באמצעות קוקיז וטכנולוגיות דומות, כגון כתובת IP, מאפייני דפדפן ומכשיר, דפי הפניה/יציאה וזמני גישה, הכל לצורכי תפעול, אבטחה ושיפור השירות.
5. מקורות ואמצעי איסוף
אנו אוספים מידע ישירות מכם דרך טפסים באתר המבוסס WordPress, מפניות בדוא"ל והודעות בוואטסאפ.
כמו כן אנו עשויים לאסוף נתוני שימוש טכניים בעת גלישה באתר באמצעות קוקיז.
6. מטרות עיבוד ועילות חוקיות
אנו מעבדים מידע למטרות: יצירת קשר עם לקוחות ומתעניינים; שליחת עדכונים וניוזלטר; ניהול ותיעוד פניות; תמיכה ושירות לקוחות; פרסום ממומן ושיווק (לרבות התאמת תוכן ומדידת ביצועים); עמידה בחובות משפטיות; הגנה על זכויות, קיום נהלי אבטחה ומניעת הונאות.
עילות העיבוד כוללות, לפי הדין החל: ביצוע חוזה או נקיטת צעדים לקראת כריתתו; אינטרס לגיטימי שלנו בהפעלת האתר והשירותים, בשיפורם ובשיווקם, באופן שאינו פוגע שלא כדין בזכויותיכם; הסכמה מפורשת שלכם במקרים בהם נדרשת הסכמה (למשל לשיווק בדוא"ל, לפי הדין); עמידה בחובה משפטית. ככל שה-GDPR חל, העילות מקבילות לסעיפים 6(1)(a),(b),(c),(f) ל-GDPR.
7. שיווק ישיר
נשלח אליכם דבר פרסומת ושיווק ישיר בהתאם לדין, לרבות סעיף 30א לחוק התקשורת ולפי ה-GDPR ככל שחל. מקום בו נדרשת הסכמה מוקדמת, נבקש הסכמה על ידי סימון וי או לחיצה על כפתור אישור, ונשלח רק לאחר קבלתה. בכל הודעה שיווקית נכלול אפשרות הסרה פשוטה וזמינה. ניתן להסיר באמצעות קישור הסרה (ברב מסר), או בפנייה לדוא"ל [email protected], או בהודעת וואטסאפ הכוללת בקשת הסרה. בקשות הסרה יטופלו ללא דיחוי מיותר.
8. קוקיז וטכנולוגיות דומות
האתר עושה שימוש בקוקיז וטכנולוגיות דומות לצורכי תפעול חיוני של האתר, אבטחה, שיפור חוויית משתמש, סטטיסטיקה ומדידת ביצועים, ולצורכי התאמה ושיווק ככל שהוסכם על כך. תוכלו לנהל או לחסום קוקיז דרך הגדרות הדפדפן או מכשיר הקצה. חסימת קוקיז חיוניים עלולה לפגוע בפעילות האתר. אם נשתמש בקוקיז למטרות שיווקיות או אנליטיות שאינן חיוניות, נעשה זאת בכפוף להסכמה כנדרש בדין.
9. מסירת מידע לצדדים שלישיים
אנו עשויים למסור מידע לצדדים שלישיים במקרים הבאים: לספקי שירות הפועלים כמעבדים עבורנו, לרבות אירוח ואחסון, פלטפורמת האתר, דוא"ל/דיוור, ניהול תקשורת, תחזוקה ותמיכה טכנית; לעורכי דין, יועצים ורואי חשבון לצורך קיום הדין וניהול העסק; לצורך עמידה בדרישות חוקיות, צו שיפוטי, או בקשה מוסמכת מרשות; לצורך הגנה על זכויות, תביעות, מניעת הונאה ואבטחת מידע. ספקי השירות מקבלים גישה למידע רק ככל שנדרש לצורך מתן השירות ובכפוף להתחייבויות חוזיות נאותות להגנה על פרטיות.
10. העברות מידע מחוץ לישראל
חלק מהעיבוד עשוי להתבצע מחוץ לישראל (לרבות שרתים הנמצאים מחוץ לישראל), לרבות באמצעות ספקי ענן בינלאומיים. העברות אלה יתבצעו בכפוף לחוק הגנת הפרטיות ולדינים החלים, ובהתקיים אמצעי הגנה מתאימים כגון התחייבויות חוזיות סטנדרטיות לפי ה-GDPR ככל שהדבר רלוונטי, או העברה למדינות בעלות רמת הגנה נאותה, והכל על מנת להבטיח רמת הגנה מהימנה למידע.
11. שמירה ומחיקה
נשמור מידע אישי רק למשך התקופה הדרושה להשגת המטרות שלשמן נאסף או לפי דרישת דין, ולאחר מכן נמחקו או נבצע בו אנונימיזציה באופן סביר. לגבי פרטי קשר לצרכי שיווק ישיר – נשמור עד בקשת הסרה או לפי צורך עסקי לגיטימי/חובה משפטית. תיעוד הנדרש לפי דיני מסים וניהול ספרים יישמר לפי התקופות הקבועות בדין. תוכלו לבקש מחיקה בהתאם לסעיף "זכויות נושאי מידע"; בקשות ימולאו בכפוף לחובותינו החוקיות ולרישומי גיבוי.
12. זכויות נושאי מידע
על פי הדין בישראל עומדת לכם זכות לעיין במידע שעליכם הרשום במאגרינו, לבקש תיקון מידע שאינו נכון, ועוד בהתאם להוראות החוק. ניתן לבקש הסרה מרשימות דיוור בכל עת. ככל שה-GDPR חל, עשויות לעמוד לכם גם הזכויות הבאות: קבלת עותק (ניידות נתונים, במקרים מסוימים), מחיקה, הגבלת עיבוד, התנגדות לעיבוד המבוסס על אינטרס לגיטימי או לשיווק ישיר, ומשיכת הסכמה ללא השפעה רטרואקטיבית. לבקשות יש לפנות אלינו בדוא"ל או בטלפון המצוינים לעיל, ונשיב בפרק זמן סביר ועל פי הדין. כמו כן, ככל שה-GDPR חל, עומדת לכם הזכות להגיש תלונה לרשות פיקוח רלוונטית.
13. אבטחת מידע ואירועי אבטחה
אנו מיישמים אמצעי אבטחת מידע סבירים ומקובלים, לרבות בקרות גישה מבוססות הרשאות, שימוש ב-HTTPS בכל תקשורת מול האתר, אימות דו-שלבי לגישה למערכות רגישות, וגיבויים תקופתיים. בנוסף אנו נעזרים בהצפנה בהעברה ובמנוחה, בניהול הרשאות מזערי, בהקשחת מערכות ובבחינה תקופתית של סיכוני אבטחה. אנו פועלים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע). במקרה של אירוע אבטחה העלול לפגוע בפרטיות, נבצע הערכת חומרה, ניטור ותיעוד, ונמסור הודעות לרשות ולנושאי המידע ככל שנדרש על פי דין.
14. שימוש בבינה מלאכותית (AI)
אנו עשויים לעשות שימוש בכלי בינה מלאכותית לשם שיפור איכות התכנים, ניתוח מגמות, סיוע תפעולי ותמיכה פנימית. איננו מקבלים החלטות אוטומטיות בעלות השפעה משפטית מובהקת על נושאי מידע ללא מעורבות אנושית. הזנת מידע אישי לכלי AI תיעשה רק בהתבסס על עילה חוקית מתאימה, תוך הפחתת מידע לזיהוי, שימוש בהסכמים חוזיים מתאימים עם ספקי הכלים ונקיטת אמצעי אבטחה. ככל שנעשה שימוש בכלי AI המסבים עיבוד מחוץ לישראל, החלקים הרלוונטיים בסעיף ההעברות הבינלאומיות יחולו.
16. עדכונים למדיניות
אנו רשאים לעדכן מדיניות זו מעת לעת. גרסה מעודכנת תפורסם באתר, ותישא את תאריך העדכון האחרון. שינויים מהותיים יובאו לידיעת המשתמשים באמצעי סביר, כגון הודעה באתר או בדוא"ל, ככל שנדרש.
17. נספח – רשימת מערכות וספקי שירות
ענן של גוגל – אחסון, אירוח וגיבוי נתונים.
WordPress – פלטפורמת אתר וטפסים לניהול פניות.
תאריך עדכון אחרון: 15 בספטמבר 2025