מדיניות פרטיות
גרסה 2026-07-07 · עודכן לאחרונה 04/08/2026
טיוטה — יתעדכן על ידי עו״ד
מסמך זה הוא טיוטה סטנדרטית שנועדה לאפשר את השקת הפלטפורמה. הוא ייבחן ויעודכן על ידי יועץ משפטי, ואינו מהווה ייעוץ משפטי מחייב. כל שינוי מהותי יובא לידיעתך ותידרש הסכמה מחודשת.
פרטיותך חשובה לנו. מסמך זה מסביר אילו נתונים אנו אוספים, לאילו מטרות, ומהן זכויותיך. אנו פועלים לפי חוק הגנת הפרטיות התשמ״א-1981 (ישראל), GDPR (האיחוד האירופי), CCPA/CPRA (קליפורניה), וחקיקת פרטיות מקומית ב-CIS ובארה״ב.
1. הבקר (Data Controller)
דמיטרי זלטקין (Dmitriy Zlatkin) — DimaX. יצירת קשר בענייני פרטיות: privacy@godimax.com. DPO: privacy@godimax.com.
2. אילו נתונים אנו אוספים
- פרטי חשבון: אימייל, שם, טלפון, תאריך לידה, תחומי עניין.
- תוכן שאתה מעלה: מודעות, תמונות, הודעות, ביקורות.
- נתוני שימוש: IP, User-Agent, זמני התחברות, דפים שנצפו, אירועי מערכת.
- נתונים מחיבורי צד ג׳: Google (התחברות / יומן), רשתות חברתיות אם חיברת.
- נתוני מיקום: רק אם אישרת מפורשות בדפדפן/מכשיר.
- נתונים ביומטריים: אימות זהות (ת.ז. / דרכון) — אופציונלי, ל-Trust Level גבוה.
3. מטרות השימוש (Legal Bases)
- ביצוע החוזה (Art. 6(1)(b) GDPR): הפעלת החשבון, פרסום מודעות, התאמות, תמיכה.
- אינטרס לגיטימי (Art. 6(1)(f)): אבטחת מידע, מניעת הונאות, שיפור המוצר, אנליטיקה מצטברת.
- הסכמה (Art. 6(1)(a)): שיווק מותאם, קוקיז שאינם חיוניים, שיתוף נתונים עם צדדים שלישיים אופציונליים.
- מילוי חובה חוקית (Art. 6(1)(c)): שמירת נתונים כנדרש בחוק ישראלי/EU.
4. שיתוף עם צדדים שלישיים (Subprocessors)
- Supabase / Lovable Cloud — אחסון נתונים, אימות, ריאלטיים (EU/US regions).
- Cloudflare — CDN, הגנה מפני בוטים ו-DDoS.
- Google — התחברות OAuth, סנכרון יומן (אם חיברת).
- Resend / Lovable Emails — שליחת מיילים תפעוליים ושיווקיים.
- Twilio / WhatsApp Business — SMS ו-WhatsApp אם הפעלת (בעתיד).
לא נמכור את הנתונים שלך לצד שלישי בשום מקרה.
5. העברות בינלאומיות
שרתי הפלטפורמה ממוקמים באיחוד האירופי או בארה״ב. העברות נתונים מ-EU נעשות על בסיס Standard Contractual Clauses (SCCs) של הנציבות האירופית.
6. תקופת שמירה
- נתוני חשבון פעיל — כל עוד החשבון פעיל.
- בקשת מחיקת חשבון — Soft-delete של 30 ימים ואז מחיקה מלאה (למעט נתונים ששמירתם חובה בחוק — למשל חשבוניות).
- לוגי אבטחה — עד 12 חודשים.
- גיבויים — עד 90 ימים.
7. הזכויות שלך (GDPR / CCPA / חוק הפרטיות)
- גישה — לקבל עותק של הנתונים שלך.
- תיקון — לתקן נתונים לא מדויקים.
- מחיקה ("הזכות להישכח") — לבקש מחיקת החשבון והנתונים.
- הגבלת עיבוד / התנגדות — לצמצם עיבוד מסוים או להתנגד לשיווק.
- נייידות — לקבל את הנתונים בפורמט קריא-מכונה (JSON).
- אי-מכירה (CCPA) — אנחנו לא מוכרים נתונים, אך יש לך זכות להצהיר על כך.
- הגשת תלונה — לרשות להגנת הפרטיות (ישראל) או לרשות הפיקוח האירופית הרלוונטית.
למימוש: פנה ל-privacy@godimax.com, או השתמש בכפתורי "הורד את הנתונים שלי" ו-"מחק את חשבוני" בהגדרות → פרטיות. נענה תוך 30 יום.
8. אבטחה
אנו משתמשים בהצפנת TLS 1.3 בתעבורה, הצפנה במנוחה ברמת ה-DB, בקרת גישה מבוססת תפקידים (RBAC), Row-Level Security (RLS) בכל טבלה עם נתוני משתמש, בדיקת סיסמאות דלוקות (HIBP), Rate Limiting, ו-CAPTCHA.
9. עוגיות ומעקב
ראה מדיניות העוגיות.
10. קטינים
השירות מיועד לבני 18+ בלבד. אם נודע לנו כי נאסף מידע על קטין, נמחק אותו לאלתר.
11. שינויים למדיניות
בכל שינוי מהותי נודיע לך בפלטפורמה ו/או במייל, ונבקש הסכמה מחודשת.
12. יצירת קשר
שאלות פרטיות: privacy@godimax.com.
