מדיניות פרטיות
- אנחנו אוספים רק את מה שנחוץ: מייל, טלפון (אופציונלי), והעדפות מסירה
- אנחנו לא מוכרים, לא משתפים, ולא משכירים את המידע שלך
- אנחנו לא משתמשים בעוגיות מעקב — רק בעוגיית התחברות לאדמין
- אתה יכול למחוק את המידע שלך בכל עת — פנייה במייל מספיקה
- הצדדים השלישיים היחידים שמקבלים גישה הם הספקים שמספקים את השירות עצמו (חיוב, שליחת הודעות) — וגם אז, רק את מה שנחוץ להם
מדיניות זו חלה על השימוש באתר madad-ai.com ובשירות המנויים. היא מסבירה איזה מידע אישי אנחנו אוספים עליך, למה, איך אנחנו משתמשים בו, ומה הזכויות שלך לפי חוק הגנת הפרטיות, התשמ"א-1981.
1. איזה מידע אנחנו אוספים
1.1 מידע שאתה מוסר ביוזמתך
- כתובת מייל — חובה אם בחרת לקבל הודעות במייל
- מספר טלפון בפורמט בינלאומי — חובה אם בחרת לקבל הודעות WhatsApp
- העדפות מסירה — ערוץ (WhatsApp/מייל/שניהם), תזמון (בוקר, ערב, התראות בלבד, וכו'), ושפה
- אישור הסכמה לתנאים + תאריך/שעת הרשמה
1.2 מידע שמתקבל מצדדים שלישיים
- אישור תשלום מ-PayPlus או Lemon Squeezy — כולל סכום, מטבע, ומזהה עסקה. אין לנו גישה לפרטי הכרטיס שלך (לא מספר, לא CVV, לא תוקף).
- סטטוס מסירה מ-Twilio (WhatsApp) ו-Resend (מייל) — האם ההודעה נמסרה, האם הקליק על קישור, וכו'.
1.3 מידע טכני
- כתובת IP — נשמרת זמנית בלוגי השרת (Vercel) לצורכי אבטחה ואבחון תקלות. נמחקת אוטומטית תוך 30 ימים.
- נתוני ביקור באתר — Vercel Analytics אוסף מידע מצרפי, ללא זיהוי אישי, על מספר ביקורים ודפים נצפים. ללא עוגיות מעקב.
2. למה אנחנו אוספים אותו
שימוש המידע מוגבל למטרות הבאות בלבד:
- מתן השירות — שליחת הודעות יומיות לפי ההעדפות שלך
- חיוב וניהול מנוי — תזכור תשלום, חידוש, ביטול
- תמיכה ושירות לקוחות — מענה על פניות שלך
- אבטחה ומניעת הונאה — זיהוי שימוש חריג
- שיפור השירות — ניתוח מצרפי בלבד (כמה שולחים, אילו תזמונים פופולריים), ללא זיהוי אישי
אנחנו לא:
- שולחים שיווק שלא הסכמת לו
- מוכרים או משכירים את המידע
- משתפים מידע עם פרסומאים
- בונים פרופיל אישי לצורך פרסום ממוקד
3. עם מי אנחנו חולקים אותו
הצדדים השלישיים היחידים שמקבלים את המידע שלך הם הספקים שמפעילים את התשתית של השירות. כל אחד מהם מקבל רק את מה שנחוץ לתפקידו:
| ספק | תפקיד | מה הוא מקבל |
|---|---|---|
| Vercel | אירוח האתר ולוגי שרת | בקשות HTTP, IP, User-Agent |
| Neon (Postgres) | בסיס נתונים | כל הנתונים האישיים שלך |
| Resend | שליחת מיילים | מייל + תוכן הודעה |
| Twilio | שליחת WhatsApp | מספר טלפון + תוכן הודעה |
| PayPlus | חיוב למנויים בישראל | שם, סכום, פרטי כרטיס (לא נשמר אצלנו) |
| Lemon Squeezy | חיוב למנויים בינלאומיים | שם, מייל, סכום, פרטי כרטיס (לא נשמר אצלנו) |
כל אחד מהספקים מחויב במדיניות פרטיות משלו. באחריותך לעיין בה אם רלוונטי.
חריגים נוספים: אנחנו עשויים לשתף מידע במקרים הבאים:
- בתגובה לצו שיפוטי או דרישה חוקית מרשות מוסמכת
- במקרה של מכירת העסק (מיזוג/רכישה) — תקבל הודעה מראש
- במקרה של חשד להונאה או הפרת חוק
4. כמה זמן אנחנו שומרים את המידע
- מנוי פעיל — לאורך כל זמן המנוי
- אחרי ביטול — שומרים 90 ימים נוספים (לצורך החזרים, מחלוקות חיוב, ופניות), ואז מוחקים את הפרטים האישיים. נתוני חיוב נשמרים 7 שנים לפי דרישת רשויות המס.
- ברשימת המתנה (Coming Soon) — נשמרים עד להפעלה. אם תבקש מחיקה לפני ההפעלה — נמחק מיד.
- לוגי שרת — 30 ימים
5. הזכויות שלך
לפי חוק הגנת הפרטיות, התשמ"א-1981, ולפי סעיף 13 לחוק הגנת הפרטיות (תיקון 13), יש לך זכות:
- לעיין במידע — לבקש לראות איזה מידע אישי אנחנו מחזיקים עליך
- לתקן מידע שגוי — לעדכן פרטים
- למחוק מידע — לבקש מחיקה מלאה (יבוצע תוך 30 ימים)
- להתנגד לשימושים מסוימים — בעיקר שיווק (אבל אנחנו ממילא לא שולחים)
- לקבל את המידע בפורמט קריא (Data Portability)
למימוש זכויות אלו: שלח מייל ל-hello@madad-ai.com. נענה תוך 14 ימי עסקים.
6. עוגיות וטכנולוגיות מעקב
אנחנו לא משתמשים בעוגיות מעקב או פרסום. העוגיות היחידות באתר:
madad_lang— שומרת את העדפת השפה שלך (עברית/אנגלית). תוקף שנה. אין בה מידע אישי.madad_admin— נוצרת רק אם אתה אדמין שהתחבר לדאשבורד הניהול. תוקף 7 ימים.
Vercel Analytics אוסף נתוני שימוש מצרפיים (כמה דפים נצפו, מאיזה מדינה) ללא זיהוי אישי וללא עוגיות מעקב. ניתן ללמוד עוד ב-מדיניות הפרטיות של Vercel.
7. אבטחת מידע
אנחנו משתמשים באמצעי אבטחה סבירים בענף, ביניהם:
- הצפנת תעבורה (HTTPS / TLS 1.2+) — חובה
- הצפנת בסיס הנתונים at rest
- גישה לאדמין מוגנת בסיסמה מוצפנת (bcrypt) + עוגיית session
- אימות חתימה (HMAC-SHA256) על webhooks תשלום
- פרידי כרטיס נשמרים אצל ספקי התשלום בלבד (PCI-DSS Level 1)
עם זאת, שום מערכת אינה מוחלטת. במקרה של אירוע אבטחה שמסכן את המידע שלך — נודיע לך תוך 72 שעות מרגע גילויו, בהתאם לדרישות החוק.
8. ילדים
השירות אינו מיועד לילדים מתחת לגיל 18. איננו אוספים ביודעין מידע על אדם שטרם מלאו לו 18. אם אתה מודע למצב כזה — פנה אלינו ונמחק את המידע מיידית.
9. שינויים במדיניות
אנחנו רשאים לעדכן מדיניות זו מעת לעת. שינויים מהותיים יודעו לך מראש (לפחות 14 ימים) באמצעות הערוצים שמסרת לנו (מייל / WhatsApp). תאריך העדכון האחרון מופיע בראש הדף.
10. יצירת קשר
שאלות, פניות, או דרישות לפי מדיניות זו — שלח מייל ל-hello@madad-ai.com.
אם אתה לא מרוצה מהמענה, יש לך זכות להגיש תלונה לרשם מאגרי מידע ברשות הגנת הפרטיות במשרד המשפטים: www.gov.il.
מדיניות זו נכתבה בעברית. תרגום לאנגלית קיים כאן לנוחותך — אך הגרסה העברית היא הקובעת בכל מקרה של סתירה.