מדיניות פרטיות
עודכן לאחרונה: אוגוסט 2026
מסמך זה הוא תבנית לדוגמה ואינו מהווה ייעוץ משפטי. יש להתאים ולאשר אותו עם עורך/ת דין בהתאם לחוק הגנת הפרטיות, התשמ״א־1981 (לרבות תיקון 13 שנכנס לתוקף ב-14.8.2025) ולתקנות מכוחו, ולהשלים את פרטי העוסק (שם רשום, ח.פ./ע.מ., כתובת וטלפון) ואת זהות הממונה על הגנת הפרטיות לפני פרסום.
1. מי אנחנו ועל מה חלה המדיניות
nipagesh מפעילה פלטפורמת ענן לניהול עסקי יופי — תורים, לקוחות, תשלומים, אתר הזמנות ושיווק. מדיניות זו מסבירה איך אנחנו מטפלים במידע אישי, והיא חלה על אתר השיווק, על אפליקציית הניהול ועל דפי ההזמנות שאנו מארחים עבור העסקים.
- בעל המאגר ומפעיל הפלטפורמה: [שם החברה הרשום], ח.פ. [מספר], [כתובת], טלפון [מספר].
- פניות בנושא פרטיות: privacy@nipagesh.click.
- ממונה על הגנת הפרטיות: [שם ופרטי קשר], ככל שחלה עלינו חובת מינוי לפי סעיף 17ב2 לחוק. בחנו את תחולת החובה ונעדכן סעיף זה בהתאם.
2. התפקידים — אתם בעלי המאגר, אנחנו מחזיקים
חשוב להבחין בין שני סוגי מידע:
- מידע על העסק המנוי (שם העסק, איש קשר, אימייל, טלפון, נתוני חיוב) — לגביו אנחנו בעלי המאגר.
- מידע על לקוחות העסק (הפרטים שהעסק מזין או שהלקוח מזין בעת הזמנת תור) — לגביו העסק הוא בעל המאגר, ואנחנו ״מחזיק״ כמשמעותו בחוק: אנחנו מעבדים את המידע עבור העסק, לפי הנחייתו ולצורך אספקת השירות בלבד. איננו עושים בו שימוש עצמאי, איננו מוכרים אותו ואיננו משתמשים בו לשיווק שלנו.
באחריות העסק לקיים את חובותיו כבעל מאגר — לרבות יידוע לקוחותיו, קבלת ההסכמות הנדרשות לדיוור ולתזכורות, מענה לבקשות עיון ומחיקה, ובדיקת חובת מינוי ממונה ורישום או דיווח על המאגר, ככל שחלות עליו. אנחנו מספקים את הכלים הטכניים לכך (ראו סעיף 14).
3. איזה מידע אנו אוספים
מידע על העסק המנוי
- שם העסק, שם איש הקשר, אימייל, טלפון וכתובת הסניפים.
- נתוני מנוי וחיוב. איננו שומרים מספרי כרטיס אשראי — הסליקה מתבצעת אצל ספק הסליקה, ואלינו מגיעים רק מזהה עסקה, ארבע ספרות אחרונות וסטטוס החיוב.
מידע על לקוחות העסק
- שם פרטי ומשפחה, טלפון (עד שני מספרים), אימייל, תאריך לידה ומגדר.
- היסטוריית תורים וטיפולים, ביקורים, רכישות, מנויים והנחות.
- העדפות דיוור — הסכמה נפרדת לתזכורות SMS, לדיוור שיווקי ולהודעות WhatsApp.
- הערות חופשיות שהעסק מזין (ראו סעיף 6 — כאן עלול להיכנס מידע רגיש).
- תוכן הודעות ושיחות הזמנה שהתקיימו בערוצי ההודעות של המערכת.
מידע טכני
- נתוני התחברות, כתובת IP, סוג דפדפן ומכשיר, ורישומי פעילות (לוגים) — לצורכי אבטחה, איתור תקלות ומניעת שימוש לרעה.
- מידע מדידה אנונימי או מזוהה־חלקית, רק אם הסכמתם לכך בבאנר העוגיות (סעיף 16).
4. חובת מסירה, מרצון, ומה קורה אם לא נמסר
אין חובה חוקית למסור לנו מידע, ומסירתו נעשית מרצון ובהסכמה. עם זאת:
- שם, אימייל וטלפון של איש הקשר בעסק דרושים ליצירת חשבון — בלעדיהם לא ניתן לפתוח חשבון ולא נוכל לספק את השירות.
- פרטי חיוב דרושים למנוי בתשלום בלבד; בתקופת הניסיון אין צורך בהם.
- שם וטלפון של לקוח דרושים לקביעת תור ולשליחת תזכורת; בלעדיהם לא ניתן להזמין תור מקוון ולא תישלח תזכורת.
- תאריך לידה, אימייל, מגדר והערות הם רשות בלבד. אי־מסירתם אינה מונעת קבלת שירות, ומשפיעה רק על תכונות נלוות (למשל ברכת יום הולדת).
- מידע מסוים אנו מחויבים לשמור לפי דין גם אם תבקשו למחוק אותו — למשל תיעוד חשבונאי (סעיף 13).
5. למה אנו משתמשים במידע
- אספקת השירות: ניהול יומן ותורים, כרטיס לקוח, תשלומים, דפי הזמנה ודוחות.
- הודעות תפעוליות: אישורי תור, תזכורות, שינויים וביטולים — לפי הגדרות העסק והסכמת הלקוח.
- דיוור שיווקי של העסק ללקוחותיו: רק בכפוף להסכמה שנרשמה, ובכפוף לסעיף 10.
- חיוב וגבייה: ניהול המנוי, חשבוניות והתחשבנות.
- תמיכה: מענה לפניות ופתרון תקלות.
- אבטחה ויציבות: זיהוי חריגות, מניעת הונאה, גיבוי ושחזור.
- שיפור המוצר: על בסיס נתונים מצרפיים ובלתי מזוהים בלבד.
איננו מוכרים מידע אישי, איננו סוחרים בו ואיננו מעבירים אותו לצדדים שלישיים למטרות השיווק שלהם.
6. מידע בעל רגישות מיוחדת
הפלטפורמה אינה מיועדת לניהול מידע רפואי. עם זאת, שדה ההערות בכרטיס הלקוח הוא שדה חופשי, ועסק עלול להזין בו מידע שעשוי להיחשב ״מידע בעל רגישות מיוחדת״ לפי החוק — למשל אלרגיה, רגישות עורית, היריון או מצב בריאותי.
- אנו ממליצים לעסקים להזין בשדה זה רק את המינימום ההכרחי למתן הטיפול, ולהימנע מפירוט רפואי מעבר לכך.
- מידע כזה כפוף לאותן בקרות גישה והצפנה כשאר המידע, ונחשף רק לאנשי הצוות של אותו עסק בעלי ההרשאה המתאימה.
- ככל שעסק בוחר לנהל מידע רגיש באופן שיטתי — עליו לבחון את חובותיו הנוספות כבעל מאגר, לרבות רמת האבטחה החלה עליו וחובת מינוי ממונה.
7. סוכן ה-WhatsApp ובינה מלאכותית
עסקים יכולים להפעיל סוכן שיחה אוטומטי שמקבל הזמנות תורים ב-WhatsApp. כשהתכונה מופעלת על ידי העסק:
- תוכן השיחה עם הלקוח, יחד עם המידע הדרוש למענה (זמינות ביומן, שירותים, ופרטי הלקוח הרלוונטיים לתור), נשלח לעיבוד אצל Anthropic, ספק מודל השפה, בשרתים מחוץ לישראל.
- המידע נשלח לצורך יצירת התשובה בלבד. לפי תנאי השירות העסקיים של הספק, הוא אינו משמש לאימון מודלים.
- התכונה כבויה כברירת מחדל ופועלת רק אם העסק הפעיל אותה במפורש. עסק שאינו מעוניין שתוכן שיחות לקוחותיו יעובד אצל צד שלישי — אינו מפעיל אותה, ואז לא נשלח דבר.
- הסוכן אינו מקבל החלטות בעלות השלכה משפטית או השפעה מהותית דומה על הלקוח; הוא קובע, משנה או מבטל תורים בלבד, ותמיד ניתן לעבור לטיפול אנושי בעסק.
- באחריות העסק ליידע את לקוחותיו שהמענה בערוץ זה אוטומטי.
8. ספקי משנה — הרשימה המלאה
אנו נעזרים בספקים הבאים, כל אחד לפי הצורך התפעולי המפורט, ובכפוף להתחייבויות סודיות ואבטחה. הרשימה מתעדכנת מעת לעת ותפורסם כאן:
- Hetzner — אחסון השרתים ובסיס הנתונים. מרכזי נתונים באיחוד האירופי.
- Cardcom — סליקת אשראי וחשבוניות. ישראל.
- InforU — משלוח הודעות SMS. ישראל.
- Meta (WhatsApp Business) — משלוח הודעות WhatsApp. מחוץ לישראל.
- Anthropic — מודל השפה שמפעיל את סוכן ההזמנות, כשהעסק הפעיל אותו (סעיף 7). מחוץ לישראל.
- Resend — משלוח דוא״ל תפעולי (אימותים, חשבוניות, התראות). מחוץ לישראל.
- Sentry — ניטור שגיאות. מוגדר אצלנו שלא לאסוף מידע אישי מזהה. מחוץ לישראל.
- PostHog — מדידת שימוש ושיפור המוצר. באתר השיווק נטען רק לאחר הסכמה בבאנר העוגיות. מאוחסן באיחוד האירופי — מחוץ לישראל.
מעבר לאלה, נעביר מידע רק אם נידרש לכך לפי דין, צו שיפוטי או דרישת רשות מוסמכת, או לשם הגנה על זכויותינו בהליך משפטי — ובהיקף המזערי הנדרש.
9. העברת מידע אל מחוץ לישראל
חלק מהספקים בסעיף 8 מאחסנים או מעבדים מידע מחוץ לישראל. העברות אלה נעשות בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס״א־2001, ובכל מקרה מתקיים לפחות אחד מאלה:
- המידע מועבר למדינה שדינה מבטיח רמת הגנה הולמת, לרבות מדינות האיחוד האירופי — כך לגבי אחסון השרתים.
- קיימת התחייבות חוזית של מקבל המידע לעמוד בעקרונות ההגנה החלים לפי הדין הישראלי, לרבות הגבלת השימוש למטרה שלשמה הועבר.
- ההעברה נדרשת לשם קיום ההתקשרות אתכם או לבקשתכם.
ניתן לפנות אלינו כדי לקבל פרטים על אופן ההגנה החל על העברה מסוימת.
10. תזכורות, דיוור וחוק הספאם
משלוח הודעות פרסומת בישראל כפוף לסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ״ב־1982. חלוקת האחריות היא כזו:
- העסק הוא ה״מפרסם״ — עליו לקבל מהלקוח הסכמה מפורשת מראש ובכתב לפני משלוח דבר פרסומת, ולשמור את תיעוד ההסכמה. המערכת מנהלת עבורו סימון הסכמה נפרד לתזכורות SMS, לדיוור שיווקי ולהודעות WhatsApp, וחוסמת שליחה שיווקית ללקוח שלא נתן הסכמה או שביקש הסרה.
- הודעות תפעוליות — אישור תור, תזכורת, שינוי או ביטול — אינן דבר פרסומת כשהן נטולות תוכן שיווקי. אין לצרף אליהן מסר פרסומי.
- כל דיוור שיווקי שיוצא מהמערכת נושא את זיהוי העסק השולח ודרך הסרה פשוטה, ובקשת הסרה נקלטת אוטומטית ומיידית בכרטיס הלקוח.
- לקוח רשאי לחזור בו מהסכמתו בכל עת, בהודעת הסרה באותו ערוץ שבו נשלחה ההודעה, בלא תשלום.
- משלוח בניגוד לחוק חושף את המפרסם לפיצוי של עד 1,000 ₪ לכל הודעה ללא הוכחת נזק. אנו מספקים את הכלים לעמידה בחוק, אך האחריות על תוכן הדיוור ועל בסיס ההסכמה היא של העסק.
אנחנו עצמנו נשלח לכם, כמנויים, הודעות תפעוליות הנוגעות לחשבון ולחיוב. דיוור שיווקי מצדנו יישלח רק בהסכמתכם, וניתן להסיר את עצמכם ממנו בכל הודעה.
11. אבטחת מידע
אנו פועלים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע״ז־2017, ונוקטים באמצעים טכניים וארגוניים ובהם:
- הצפנת התעבורה (TLS) בכל ערוצי הגישה, והצפנת גיבויים.
- הפרדה מלאה בין נתוני עסקים שונים, כך שעסק אחד אינו יכול לגשת לנתוני משנהו.
- ניהול הרשאות מבוסס תפקידים בתוך העסק, ומזעור הגישה של עובדינו למידע — גישה ניתנת לפי צורך בלבד ומתועדת.
- תיעוד אירועי אבטחה, ניטור, גיבויים תקופתיים ובדיקות שחזור.
- נוהל אבטחת מידע כתוב, מיפוי המאגרים, ובחינה תקופתית של הצורך בעדכון הנוהל.
- בחינת ספקי משנה לפני התקשרות והתניית ההתקשרות בהתחייבויות אבטחה וסודיות.
עם זאת, אף מערכת אינה חסינה לחלוטין, ואיננו יכולים להתחייב לאבטחה מוחלטת.
12. אירוע אבטחה ודיווח
- אנו מתעדים כל אירוע המעלה חשש לפגיעה בשלמות המידע, לשימוש בו בלא הרשאה או לחריגה מהרשאה.
- באירוע אבטחה חמור נדווח לרשות להגנת הפרטיות מיד עם היוודעו, כנדרש בתקנות, ונפעל לפי הנחיותיה — לרבות יידוע האנשים שהמידע עליהם נחשף, אם תורה על כך.
- נודיע לעסק המנוי הנוגע בדבר ללא שיהוי, ונמסור את המידע הדרוש לו כדי לקיים את חובותיו שלו כבעל מאגר.
13. שמירת מידע ומחיקה
- כל עוד החשבון פעיל — המידע נשמר לצורך אספקת השירות.
- לאחר סיום ההתקשרות — תוכלו לייצא את נתוניכם במשך 30 יום לפחות. בתום 90 יום ממועד הסיום נמחק או ננטרל את נתוני הלקוחות והתורים ממערכות הייצור.
- גיבויים — נמחקים במחזוריות הרגילה, לכל היותר תוך 12 חודשים ממועד המחיקה מהייצור.
- תיעוד חשבונאי וחשבוניות — נשמרים 7 שנים כנדרש לפי דיני המס, גם לאחר מחיקת יתר המידע.
- רישומי גישה ולוגים טכניים — נשמרים עד 12 חודשים לצורכי אבטחה ובירור אירועים.
- תיעוד הסכמות לדיוור ובקשות הסרה — נשמר כל עוד נדרש להוכחת עמידה בחוק.
- עסק יכול למחוק לקוח בודד מתוך המערכת בכל עת, והמחיקה חלה גם על מערכות הייצור שלנו.
14. הזכויות שלכם ואיך לממש אותן
לפי חוק הגנת הפרטיות עומדות לכם הזכויות הבאות:
- עיון — לקבל את המידע המוחזק עליכם (סעיף 13 לחוק).
- תיקון — לבקש לתקן מידע שאינו נכון, שלם, ברור או מעודכן (סעיף 14).
- מחיקה — לבקש את מחיקת המידע, בכפוף לחריגים ולחובות שמירה לפי דין.
- הסרה מדיוור — לבקש שמידע עליכם יימחק ממאגר המשמש לדיוור ישיר (סעיף 17ו), ולסרב לקבל דבר פרסומת בכל עת.
למי לפנות: אם אתם לקוחות של עסק המשתמש ב-nipagesh — פנו ישירות לאותו עסק, שהוא בעל המאגר. אם תפנו אלינו, נעביר את הפנייה לעסק ונסייע לו טכנית במימושה. אם אתם עסק מנוי — פנו אלינו ב-privacy@nipagesh.click.
נשיב לכל בקשה בתוך 30 יום. ייתכן שנבקש פרטים לאימות זהות לפני מסירת מידע, כדי למנוע חשיפה לגורם שאינו מורשה. מימוש הזכויות אינו כרוך בתשלום, למעט אגרה שהדין מתיר לגבות בעד בקשת עיון.
15. קטינים
השירות מיועד לעסקים ולבגירים. עסק עשוי לקבוע תור עבור לקוח קטין; במקרה כזה באחריות העסק לקבל את הסכמת האפוטרופוס, ככל שנדרשת, לרבות לכל דיוור. איננו אוספים ביודעין מידע מקטינים באופן ישיר דרך אתר השיווק. אם התברר שנאסף מידע כזה שלא כדין — פנו אלינו ונמחק אותו.
16. עוגיות (Cookies)
אנו משתמשים בעוגיות חיוניות לצורך התחברות ותפעול. בנוסף, אם נתתם לכך הסכמה, אנו משתמשים ב-PostHog לצורך מדידת שימוש ושיפור השירות — נאסף מידע כגון דפים שנצפו, מקור ההגעה וסוג המכשיר. עוגיות המדידה נטענות רק לאחר אישור בבאנר העוגיות; בבחירת ״רק חיוניות״ לא נטען כלל רכיב המדידה ולא נשלח מידע ל-PostHog.
ניתן לשנות את ההסכמה בכל עת דרך הקישור ״הגדרות עוגיות״ בתחתית האתר, וכן לנהל עוגיות דרך הגדרות הדפדפן.
17. שינויים במדיניות
נעדכן מדיניות זו מעת לעת. תאריך העדכון האחרון מופיע בראש העמוד. על שינוי מהותי — ובכלל זה הוספת ספק משנה חדש או מטרת שימוש חדשה — נודיע לעסקים המנויים בדוא״ל 30 יום מראש לפחות.
18. יצירת קשר ותלונות
בשאלות בנושא פרטיות ניתן לפנות אלינו בכתובת privacy@nipagesh.click או דרך עמוד יצירת הקשר. אנו משיבים לפניות פרטיות בתוך חמישה ימי עסקים.
אם לא קיבלתם מענה מניח את הדעת, אתם רשאים להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים, או לפנות לערכאה המוסמכת לפי דין. אין במדיניות זו כדי לגרוע מזכות המוקנית לכם לפי חוק הגנת הפרטיות, התשמ״א־1981, או לפי כל דין כופה אחר; בכל סתירה — תגבר הוראת הדין.