כללי וזהות בעל השליטה במידע
מדיניות פרטיות זו חלה על אפליקציית MyHoze (להלן: "האפליקציה"), המופעלת ומנוהלת על ידי מאור שריקי (להלן: "המפעיל", "אנו" או "אנחנו"). המפעיל הוא בעל השליטה במאגר המידע כהגדרתו בחוק הגנת הפרטיות, התשמ"א‑1981 (להלן: "החוק"), לרבות תיקון מס' 13 לחוק שנכנס לתוקף באוגוסט 2025, ותקנות הגנת הפרטיות (אבטחת מידע), התשע"ז‑2017. מדיניות זו מפרטת כיצד אנו אוספים, משתמשים, מאחסנים, משתפים ומגנים על המידע האישי שלך. לפנייה בכל עניין הנוגע לפרטיות ניתן ליצור קשר דרך מסך "צרו קשר" באפליקציה או בדואר אלקטרוני לכתובת: [email protected].
מידע שאנו אוספים
אנו אוספים את סוגי המידע הבאים, תוך הקפדה על עיקרון צמצום המידע (איסוף המידע המינימלי הנדרש למטרה שלשמה נאסף):
(א) פרטי רישום (חובה): שם מלא וכתובת דואר אלקטרוני. מידע זה נדרש ליצירת חשבון ולהפעלת השירות. ללא מסירתו לא ניתן להשתמש באפליקציה. איננו דורשים מספר טלפון לצורך ההרשמה. בהרשמה באמצעות Apple או Google, השם והאימייל מתקבלים מהספק ואיננו מקבלים את הסיסמה שלך אצלו.
(ב) נתוני תוכן (חובה חלקית): חוזים, תבניות חוזים, פרטי לקוחות (שם, טלפון, אימייל), אנשי קשר, הודעות והערות שהמשתמש מזין לאפליקציה. מידע זה נדרש למתן השירות. חלק מהשדות הם אופציונליים ומסומנים ככאלה בממשק.
(ג) נתוני חתימה דיגיטלית (חובה בעת חתימה): תמונת חתימה ידנית, כתובת IP, חותמת זמן וסוכן דפדפן. מידע זה נאסף כאשר לקוח חותם על חוזה, ונדרש לצורך תיעוד ראייתי של מעמד החתימה. איננו אוספים ואיננו שומרים מספרי תעודת זהות של חותמים.
(ד) נתונים פיננסיים: האפליקציה אינה מנהלת שדות פיננסיים ייעודיים ואינה עוקבת אחר הכנסות. ככל שהמשתמש מזין סכומים או תנאי תשלום, הם נשמרים כטקסט חופשי בגוף החוזה בלבד. האפליקציה אינה כוללת רכישות בתוך האפליקציה, ואיננו אוספים או שומרים פרטי כרטיס אשראי. ככל שיוצעו בעתיד תוכניות בתשלום, הן יטופלו במלואן על ידי Apple.
(ה) יומן פעילות (אוטומטי): רישום פעולות מהותיות בשירות — יצירת חוזה, שליחתו, חתימתו, ביטולו ויצירת איש קשר — לצורך הצגת היסטוריית הפעילות שלך ואבחון תקלות. איננו רושמים מסכים שנצפו או מסלולי ניווט באפליקציה.
(ו) גישה לאנשי הקשר במכשיר (רשות, באישורך בלבד): כדי לחסוך הקלדה, האפליקציה מאפשרת לבחור לקוח מתוך אנשי הקשר במכשיר. רשימת אנשי הקשר נקראת במכשיר בלבד, אינה נסרקת ואינה נשלחת לשרתינו. רק פרטיו של איש הקשר שבחרת במפורש (שם, טלפון, אימייל) נשמרים בחשבונך ומוצפנים בשרת, בדיוק כפי שהיה קורה אילו הקלדת אותם ידנית. ניתן לשלול את ההרשאה בכל עת דרך הגדרות המכשיר, והאפליקציה תמשיך לפעול במלואה.
(ז) נתוני מכשיר (אוטומטי): מערכת הפעלה, גרסת האפליקציה, וכתובת IP. מידע זה נאסף באופן אוטומטי לצורך תפעול תקין של השירות.
מטרות השימוש במידע והבסיס החוקי
המידע משמש אך ורק למטרות הבאות, בהתאם לעקרון צמידות המטרה הקבוע בחוק:
(א) הפעלת האפליקציה ומתן השירות: יצירת חוזים, ניהול לקוחות ואנשי קשר, שליחת מסמכים לחתימה דיגיטלית, הפקת מסמכי PDF, ושליחת הודעות באמצעות WhatsApp. הבסיס החוקי: ביצוע חוזה בין המשתמש לחברה.
(ב) שיפור השירות: ניתוח דפוסי שימוש אנונימיים לצורך שיפור חוויית המשתמש ופיתוח תכונות חדשות. הבסיס החוקי: אינטרס לגיטימי של המפעיל.
(ג) תמיכה טכנית: אבחון ופתרון תקלות. הבסיס החוקי: ביצוע חוזה ואינטרס לגיטימי.
(ד) תקשורת שירותית: הודעות על עדכונים, שינויים בתנאים, או הודעות אבטחה חשובות. הבסיס החוקי: ביצוע חוזה וחובה חוקית.
(ה) עמידה בדרישות חוק: שמירת מידע הנדרש על פי דין, לרבות רשומות חתימה לצורך ראייתי. הבסיס החוקי: חובה חוקית.
לא נמכור, נשכיר או נשתף את המידע שלך עם צדדים שלישיים למטרות שיווקיות, פרסומיות או מסחריות אחרות. לא נעשה שימוש במידע למטרה שלא צוינה במדיניות זו, אלא בהסכמתך המפורשת.
הסכמה
השימוש באפליקציה ומסירת המידע מהווים הסכמה מדעת לאיסוף ולעיבוד המידע כמפורט במדיניות זו. במעמד החתימה על חוזה ניתנת הסכמת החותם באופן מפורש וספציפי, לאחר הצגת הודעת הפרטיות בדף החתימה ולפני שמירת החתימה. ההסכמה היא חופשית, מודעת, וניתנת לביטול בכל עת. ביטול הסכמה ייעשה באמצעות מחיקת החשבון או פנייה לתמיכה, ויחול מכאן ולהבא מבלי לפגוע בחוקיות העיבוד שנעשה לפני הביטול. אי מסירת מידע שסומן כחובה עלולה למנוע את השימוש בשירות או בחלקים ממנו.
4א. מידע על הלקוחות שלך ואחריות המשתמש
אופיו של השירות הוא שהמשתמש (בעל העסק) מזין לאפליקציה מידע אישי על צדדים שלישיים — לקוחותיו. חלוקת האחריות במקרה זה היא כדלקמן:
(א) ביחס למידע על לקוחותיך, אתה בעל השליטה במידע, ואנו פועלים כמחזיק/מעבד מידע מטעמך בלבד. אנו מעבדים מידע זה אך ורק לצורך מתן השירות לך, ולא לכל מטרה עצמאית אחרת.
(ב) באחריותך לוודא שקיים בסיס חוקי להזנת פרטי לקוחותיך לשירות ולשליחת הודעות אליהם, לרבות יידוע הלקוח ככל שנדרש על פי דין. אתה מתחייב שלא להזין מידע רגיש שאינו נדרש לצורך ההתקשרות.
(ג) חותם על חוזה שאינו משתמש רשום רשאי לפנות אלינו בכל עת למימוש זכויותיו לפי סעיף 7. מאחר שהמידע נאסף עבור בעל העסק, נפנה את הפנייה אליו ונסייע בטיפול בה, אלא אם הדין מחייב אותנו לפעול באופן ישיר.
(ד) שים לב: מחיקת חשבונך אינה מוחקת חוזים שכבר נחתמו ואת רשומות החתימה הנלוות להם. אלה נשמרים כראיה לתקופה הקבועה בסעיף 8, גם לאחר סגירת החשבון.
אחסון ואבטחת מידע
אנו מיישמים אמצעי אבטחה ארגוניים וטכנולוגיים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז‑2017, ובהתאם לרמת הרגישות של המידע. הבקרות המיושמות כוללות:
(א) הצפנה: כל התעבורה מוצפנת באמצעות TLS/SSL. המידע במכשיר מוצפן באמצעות AES‑GCM 256‑bit, כאשר מפתח ההצפנה מאוחסן ב‑Keychain של Apple (מוגן חומרתית). פרטים רגישים — פרטי הקשר של לקוחותיך ותמונות החתימה — נשמרים בבסיס הנתונים בהצפנה במנוחה (at‑rest encryption).
(ב) אימות: מערכת אימות מבוססת טוקנים (Access Token ו‑Refresh Token), עם רענון אוטומטי וניתוק במקרה של כשל אבטחה. הסיסמאות עוברות hashing עם bcrypt ואינן נשמרות בטקסט גלוי.
(ג) גישה: גישה מוגבלת לבסיסי הנתונים בעיקרון Least‑Privilege. כל משתמש רואה רק את המידע שלו. גישת מנהל מערכת מתועדת בלוגים שאינם ניתנים לעריכה.
(ד) גיבויים: גיבויים סדירים של המידע, מוצפנים ומאוחסנים במיקום נפרד.
(ה) ניטור: מערכת ניטור אבטחתית מזהה ומתעדת ניסיונות גישה חריגים. שיטות אימות חזקות מופעלות על חשבונות ניהוליים.
(ו) מחיקת מידע מקומי: בעת התנתקות או מחיקת חשבון, כל הטוקנים, המידע המאוחסן מקומית ומפתחות ההצפנה נמחקים מהמכשיר.
עם זאת, אין שיטת אבטחה מושלמת, ואיננו מתחייבים לאבטחה מוחלטת מפני כל פריצה או גישה בלתי מורשית. המשתמש מכיר בכך שהעברת מידע באינטרנט כרוכה בסיכון מובנה.
5א. רישום מאגר מידע והודעה לרשות
בעקבות תיקון מס' 13 לחוק הגנת הפרטיות, שנכנס לתוקף ביום 14 באוגוסט 2025, חובת רישום מאגרי מידע במגזר הפרטי צומצמה באופן משמעותי. כיום חובת הרישום חלה על מאגרים של גופים ציבוריים, ועל מאגרים שמטרתם העיקרית היא איסוף מידע אישי לשם מסירתו לאחר כדרך עיסוק או בתמורה (לרבות שירותי דיוור ישיר), הכוללים מידע על 10,000 בני אדם ומעלה.
מאגר המידע של המפעיל אינו נמנה על אלה: הוא משמש אך ורק לאספקת השירות למשתמשי האפליקציה, והמידע שבו אינו נאסף לשם מסירתו לאחרים. לפיכך המאגר אינו חייב ברישום ברשם מאגרי המידע.
בנוסף, החוק קובע חובת הודעה לרשות להגנת הפרטיות לגבי מאגר שאינו חייב ברישום אך כולל מידע בעל רגישות מיוחדת על יותר מ-100,000 בני אדם. נכון למועד עדכון מסמך זה המאגר אינו מגיע לסף זה, ואם ייחצה הסף — תימסר הודעה לרשות בתוך 30 ימים כנדרש בחוק.
הפטור מרישום אינו גורע מיתר חובות המפעיל לפי החוק ולפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, לרבות חובות אבטחת המידע, זכות העיון והתיקון, וניהול מסמך הגדרות המאגר. בעל המאגר ומחזיק המאגר הוא המפעיל, ומטרות המאגר הן ניהול חוזים ואספקת השירות באפליקציה.
5ב. ממונה הגנת פרטיות (DPO)
המפעיל ימנה ממונה הגנת פרטיות במועד שבו יעמוד בקריטריונים הקבועים בתיקון 13 לחוק הגנת הפרטיות (היקף עיבוד מידע, מספר נושאי מידע וכיוצא באלה). עד למינוי כאמור, הפניות בנושאי פרטיות מטופלות על ידי המפעיל דרך דואר אלקטרוני המופיע במדיניות זו. בכל מקרה של אירוע אבטחה חמור, ימונה ממונה זמני שיוביל את הטיפול.
שיתוף מידע עם צדדים שלישיים
לא נשתף את המידע האישי שלך אלא במקרים הבאים:
(א) בהסכמתך המפורשת.
(ב) לצורך עמידה בצו שיפוטי, דרישה חוקית, או הליך משפטי.
(ג) לצורך הגנה על זכויות המפעיל, רכושו או ביטחון משתמשי השירות.
(ד) לספקי שירות חיוניים להפעלת האפליקציה, הכפופים להתחייבויות סודיות ואבטחת מידע. ספקים אלו כוללים: שירותי אחסון ותשתית שרתים (Railway, ארה"ב), שירותי אימות (Apple Sign‑In ו‑Google Sign‑In — כתובת האימייל והשם מועברים מ‑Apple/Google אלינו לצורך יצירת החשבון), ושירות שליחת מיילים עסקיים (Resend, ארה"ב — משמש לשליחת קודי אימות, איפוס סיסמה והודעות שירות אליך בלבד).
(ה) במקרה של מיזוג, רכישה או העברת נכסים, בכפוף להודעה מוקדמת למשתמשים.
בנוגע ל‑WhatsApp: האפליקציה מאפשרת שליחת הודעות ללקוחות באמצעות WhatsApp. במקרה זה, רק תוכן ההודעה שבחרת נשלח לאפליקציית WhatsApp במכשירך. אנו אינם מעבירים מידע ישירות ל‑WhatsApp או ל‑Meta.
זכויות המשתמש
בהתאם לחוק הגנת הפרטיות, התשמ"א‑1981, ותיקון מס' 13 לחוק, עומדות לך הזכויות הבאות:
(א) זכות עיון: הזכות לעיין במידע האישי המוחזק עליך במאגר. המידע יימסר בעברית תוך 30 יום מיום הפנייה.
(ב) זכות תיקון: הזכות לבקש תיקון מידע שגוי, לא מדויק או לא מעודכן.
(ג) זכות מחיקה: הזכות לבקש מחיקת המידע האישי שלך. ניתן למחוק את החשבון ישירות מהאפליקציה. מחיקה תתבצע בכפוף לחובות שמירה על פי דין.
(ד) זכות התנגדות: הזכות להתנגד לעיבוד המידע שלך למטרות מסוימות, ובפרט לדיוור ישיר.
(ה) זכות ניידות: הזכות לקבל עותק של המידע שלך בפורמט קריא ומובנה.
(ו) זכות הגבלת עיבוד: הזכות לבקש הגבלת העיבוד של המידע שלך בנסיבות מסוימות.
לפנייה בנושא זכויות פרטיות, צור קשר עם התמיכה דרך האפליקציה או בדואר אלקטרוני. נשתדל לטפל בפנייתך תוך 30 יום כנדרש בחוק. במידה ולא טופלה פנייתך כראוי, זכותך לפנות לרשות להגנת הפרטיות.
תקופת שמירת המידע ומחיקתו
אנו שומרים את המידע שלך בהתאם לעקרון צמצום תקופת השמירה ובהתאם לחובות שמירה על פי דין:
(א) נתוני חשבון אישיים (שם, אימייל, טלפון, קטגוריה עסקית): כל עוד החשבון פעיל. בעת מחיקת חשבון השדות הללו מנוטרלים מיידית — האימייל מוחלף בערך פלייסהולדר חסר משמעות (deleted-{מזהה}@deleted.myhoze.local), השם מוחלף ב"משתמש מחוק", שאר השדות נמחקים. רשומת המשתמש עצמה נשמרת במצב אנונימי כקישור לרשומות הראייתיות (ראה ב'-ג' להלן).
(ב) חוזים חתומים: נשמרים תחת מזהה אנונימי לתקופה של 7 שנים לפחות מיום החתימה, וזאת לעמידה בחובות תיעוד מס (סעיף 23 להוראות מס הכנסה — ניהול פנקסי חשבונות) ולצורכי תיעוד ראייתי במקרה של מחלוקת. חוזים שהמשתמש מחק במפורש לפני מחיקת החשבון לא נשמרים.
(ג) רשומות חתימה דיגיטלית (תמונת חתימה, כתובת IP וחותמת זמן): נשמרות לכל הפחות 7 שנים מיום החתימה לצורכי תיעוד ראייתי. שמירה זו נדרשת לעמידה בחובות תיעוד וראייה במקרה של מחלוקת על תוקף החתימה.
(ד) תבניות ואנשי קשר: נשמרים תחת מזהה אנונימי למשך 7 שנים, אלא אם המשתמש מחק אותם במפורש לפני מחיקת החשבון.
(ה) טוקני אימות וזהויות SSO (Sign in with Apple/Google): נמחקים מיידית ולצמיתות עם מחיקת החשבון.
(ו) נתוני שימוש אנונימיים: נתונים סטטיסטיים שאינם ניתנים לזיהוי אישי עשויים להישמר ללא הגבלת זמן.
(ז) מידע מקומי במכשיר (cache מוצפן): נמחק אוטומטית לאחר 5 דקות או עם ההתנתקות.
(ח) רשומות הסכמה לתנאי שימוש ולמדיניות פרטיות (תאריך הסכמה, גרסה, IP, User-Agent): נשמרות כל עוד החשבון פעיל ועד 7 שנים לאחר מחיקתו, לצורכי הוכחת הסכמה במקרה של מחלוקת.
בתום תקופת השמירה החוקית, הרשומות נמחקות לצמיתות.
העברת מידע מחוץ לישראל
המידע מאוחסן ומעובד בשרתים של ספקי התשתית, אשר עשויים להימצא מחוץ לישראל:
• Railway (ארה"ב) — אחסון ועיבוד מרכזי של הנתונים.
• Resend (ארה"ב) — שליחת מיילי שירות (קודי אימות, איפוס סיסמה).
• Apple (ארה"ב/אירופה) — אימות זהות (Sign in with Apple).
• Google (ארה"ב/אירופה) — אימות זהות (Sign in with Google).
אנו מבטיחים כי ההעברה מתבצעת בהתאם לדרישות סעיף 36ב לחוק הגנת הפרטיות ובהתאם לתיקון 13, ובכלל זה:
(א) קיימים אמצעי הגנה נאותים על המידע המועבר, לרבות הצפנה בתעבורה ובמנוחה.
(ב) ספקי התשתית כפופים להסכמי עיבוד מידע הכוללים התחייבויות לאבטחת מידע וסודיות.
(ג) המידע מעובד בהתאם לסטנדרטים שאינם נופלים מאלו הנדרשים בדין הישראלי.
הודעה על אירוע אבטחה
במקרה של אירוע אבטחה חמור (כהגדרתו בתקנות ובתיקון 13 לחוק), המהווה סיכון ממשי לפגיעה בפרטיות נושאי המידע, נפעל כדלקמן:
(א) נדווח לרשות להגנת הפרטיות בהקדם האפשרי ובהתאם לדרישות החוק.
(ב) נודיע למשתמשים שנפגעו בהקדם האפשרי, תוך פירוט טיב האירוע, סוג המידע שנחשף, והצעדים שננקטו ושמומלץ לנקוט.
(ג) ננקוט בכל האמצעים הנדרשים לצמצום הנזק ולמניעת הישנות האירוע.
10א. תקשורת שיווקית והסכמת ספאם
מיילי שירות (קוד אימות, איפוס סיסמה, התראות אבטחה) נשלחים על בסיס הצורך לקיים את ההסכם, ואינם מצריכים הסכמה נפרדת.
תקשורת שיווקית — קרי, הודעות פרסומיות, עדכונים על תכונות חדשות, מבצעים או טיפים שיווקיים — תישלח אך ורק לאחר קבלת הסכמה מפורשת מצד המשתמש ("opt‑in"), בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב‑1982. הסכמה זו ניתנת לביטול בכל עת באמצעות לחיצה על קישור ההסרה בכל הודעה, או בפנייה לתמיכה.
המפעיל אינו מעביר את כתובת הדואר האלקטרוני, מספר הטלפון או פרטי הלקוחות שלך לצדדים שלישיים לצורכי שיווק, בכל מקרה.
10ב. שיתוף מידע עם רשויות
המפעיל יעביר מידע אישי לרשויות מס, משטרה, גורמי אכיפה או רשויות שלטוניות אחרות אך ורק במקרים הבאים:
(א) צו שיפוטי או דרישה חוקית ספציפית הנשענת על דין;
(ב) חובת דיווח לפי דיני המס במידה שתחול;
(ג) חשד סביר לעבירה פלילית הקשורה ישירות לפעילות באפליקציה.
ככל שיתאפשר על פי דין, נודיע למשתמש על דרישת הרשות לפני העברת המידע. המפעיל אינו משתף מידע עם רשויות זרות אלא במסגרת מנגנון משפטי מקובל (אמנת סיוע משפטי הדדי או דומה).
10ג. ייצוא נתונים אישי (זכות ניידות)
המשתמש רשאי בכל עת לקבל עותק של הנתונים האישיים שלו בפורמט נגיש (JSON), כולל פרטי החשבון, החוזים, אנשי הקשר, התבניות, ההודעות השמורות ויומן הפעילות. ניתן להפיק את הקובץ באופן מיידי ובאופן עצמאי מתוך תפריט האפליקציה, בפעולה "ייצוא הנתונים שלי". לחלופין ניתן לשלוח בקשה לכתובת התמיכה, והיא תיענה תוך 30 יום בהתאם לחוק הגנת הפרטיות.
עוגיות ומעקב
האפליקציה אינה משתמשת בעוגיות (Cookies). האפליקציה אינה משתמשת בכלי אנליטיקה של צדדים שלישיים (כגון Google Analytics, Firebase, Mixpanel או דומיהם). אנו אינם מבצעים מעקב חוצה אתרים או פרסום ממוקד, ואיננו משתמשים במידע שלך לצורכי פרסום. יומן הפעילות המתואר בסעיף 2(ה) נשמר בשרתינו כחלק מהשירות עצמו (הצגת היסטוריית הפעילות שלך), והוא נכלל בייצוא הנתונים לפי סעיף 10ג. יומני תקלות טכניים נרשמים במכשיר בלבד.
מידע על קטינים
האפליקציה מיועדת לשימוש על ידי בעלי עסקים ונותני שירותים, ואינה מיועדת לקטינים מתחת לגיל 18. אנו אינם אוספים ביודעין מידע אישי מקטינים. אם נודע לנו כי נאסף מידע של קטין, נמחק אותו בהקדם האפשרי ונודיע למבקש/ת.
שינויים במדיניות
אנו עשויים לעדכן מדיניות זו מעת לעת בהתאם לשינויים בחוק, בטכנולוגיה או בשירותים שלנו. שינויים מהותיים יפורסמו באפליקציה באמצעות הודעה בולטת ו/או יישלחו בהודעה ישירה למשתמשים. המשך השימוש באפליקציה לאחר פרסום השינויים מהווה הסכמה למדיניות המעודכנת. במקרה של שינוי מהותי באופן עיבוד מידע רגיש, תידרש הסכמה מחודשת. תאריך העדכון האחרון מצוין בראש מסמך זה.
יצירת קשר
לשאלות, בקשות או תלונות בנוגע לפרטיות ולמידע האישי שלך, ניתן לפנות אלינו:
(א) דרך מסך "צרו קשר" באפליקציה.
(ב) בדואר אלקטרוני: [email protected].
נשתדל להשיב לפנייתך תוך 30 יום כנדרש בחוק.
אם סבור/ה שפרטיותך נפגעה, זכותך לפנות גם לרשות להגנת הפרטיות במשרד המשפטים: באתר: www.gov.il/he/departments/the_privacy_protection_authority.