מדיניות פרטיות

מדיניות זו מסבירה איזה מידע נאסף בשירות לומה — בקרת כרטיסי גירוד, למה הוא משמש, ומי יכול לגשת אליו.

1. בעל המאגר

המידע נאסף ומעובד על ידי [שם החברה] («המפעילה»). לפניות בנושא פרטיות: [כתובת דוא״ל], או בדואר לכתובת [כתובת למשלוח דואר].

2. איזה מידע נאסף

  • פרטי בית העסק: שם החנות, שם איש הקשר, טלפון ודוא״ל אם נמסרו בהרשמה.
  • משתמשים: שם העובד, תפקידו, שם המשתמש שלו וסיסמה שמורה כגיבוב (hash) בלבד — לא כטקסט קריא.
  • נתוני תפעול: סוגי כרטיסים, כמויות מלאי, קליטות והעברות, דיווחי מכירה, ספירות מלאי ופערים.
  • יומן פעולות: אילו פעולות בוצעו במערכת, על ידי איזה משתמש ומתי — זהו לב השירות, שכן בלעדיו לא ניתן לאתר מקור לפער מלאי.
  • כתובת IP: נשמרת בעת הרשמה לשירות, לצורך הגבלת ניסיונות הרשמה אוטומטיים בלבד.

3. מידע שאיננו אוספים

  • איננו אוספים פרטים על לקוחות הקצה של החנות. קונה כרטיס אינו מזוהה במערכת.
  • איננו אוספים ואיננו שומרים פרטי כרטיס אשראי או אמצעי תשלום.
  • איננו קולטים וידאו, תמונות או הקלטות ממצלמות אבטחה, ואיננו מתחברים אליהן.
  • איננו עושים שימוש בנתוני בית העסק לצורכי פרסום, ואיננו מוכרים מידע לצד שלישי.

4. למה המידע משמש

המידע משמש אך ורק להפעלת השירות עבורכם: הצגת מלאי, חישוב פערים, הפקת דוחות, מתן תמיכה, ואבטחת החשבון. אנו עשויים להשתמש בנתונים סטטיסטיים מצטברים ואנונימיים (למשל ממוצע פחת בענף) לשיפור המוצר ולפרסום, באופן שאינו מאפשר לזהות חנות מסוימת או אדם מסוים.

5. עובדי בית העסק

המערכת מתעדת פעולות של עובדים שהוזנו אליה בידי בית העסק. האחריות ליידע את העובדים על כך ולקבל את הסכמתם, ככל שנדרשת לפי דין ולפי יחסי העבודה, חלה על בית העסק כמעסיק. אנו מספקים את הכלי; בית העסק הוא הקובע מי משתמש בו וכיצד.

6. העברת מידע לצדדים שלישיים

המידע נשמר ומעובד באמצעות ספקי תשתית בלבד:

  • Supabase — אחסון מסד הנתונים (שרתים באיחוד האירופי).
  • Vercel — אירוח האפליקציה והרצת קוד השרת.

מעבר לכך, מידע יימסר לצד שלישי רק אם נידרש לכך לפי דין או צו שיפוטי, או בהסכמתכם.

7. אבטחת מידע

  • הנתונים של כל בית עסק מופרדים ברמת מסד הנתונים, וכל שאילתה מוגבלת לבית העסק המחובר.
  • הרשאות הגישה למסד הנתונים מוגדרות כברירת מחדל כ«אין גישה», והגישה מתאפשרת אך ורק דרך שרת השירות — לא ישירות מהדפדפן.
  • סיסמאות נשמרות כגיבוב scrypt עם מלח ייחודי, ואינן ניתנות לשחזור לטקסט קריא.
  • ההתחברות מתבצעת בעוגייה חתומה קריפטוגרפית, עם תפוגה.
  • התעבורה מוצפנת ב־HTTPS.

8. משך שמירת המידע

המידע נשמר כל עוד החשבון פעיל. עם סגירת החשבון נמחק המידע בתוך 90 יום, למעט רשומות שאנו חייבים לשמור לפי דין (למשל לצורכי חשבונאות) ולמעט נתונים סטטיסטיים אנונימיים שאינם מזהים אתכם.

9. הזכויות שלכם

לפי חוק הגנת הפרטיות, התשמ״א־1981, אתם רשאים לעיין במידע שנשמר עליכם, לבקש לתקן מידע שגוי ולבקש את מחיקתו. לפנייה: [כתובת דוא״ל]. נשיב לפנייה בתוך 30 יום.

10. עדכוני מדיניות

נעדכן מדיניות זו מעת לעת. שינוי מהותי יובא לידיעתכם באמצעות הודעה בשירות או בדוא״ל.