DabertDabert

מדיניות פרטיות

1. מבוא

מדיניות פרטיות זו חלה על אתר האינטרנט dabert.app ועל אפליקציית Dabert למכשירים ניידים (להלן יחד: "השירות"). המדיניות מפרטת כיצד אנו אוספים, משתמשים, שומרים ומגנים על המידע האישי שלכם.

Dabert מציעה מדבקות, תגים וכרטיסים פיזיים עם קודי QR. כאשר מישהו סורק את קוד ה-QR, נפתחת שיחה אנונימית בין הסורק לבעל המדבקה דרך אפליקציית Dabert. האתר משמש לרכישת המוצרים הפיזיים.

השימוש בשירות מהווה הסכמה לתנאי מדיניות פרטיות זו. אם אינכם מסכימים לתנאים המפורטים להלן, אנא הימנעו משימוש בשירות. מדיניות זו נכתבה בהתאם לחוק הגנת הפרטיות, תשמ"א-1981, לרבות תיקון מס׳ 13 שנכנס לתוקף באוגוסט 2025.

2. מי אנחנו

שם החברה: שלהבת פתרונות תוכנה (Shalhevet Software Solutions), מפעילת Dabert

כתובת: ירושלים, ישראל

איש קשר לענייני פרטיות: contact@shalhevet.tech

החברה רשומה בישראל ופועלת בהתאם לדין הישראלי. לכל שאלה או בקשה הנוגעת לפרטיות, ניתן לפנות אלינו בכתובת הדוא"ל שלמעלה.

3. מידע שאנו אוספים

מידע שנאסף בעת רכישה

כאשר אתם מבצעים רכישה באתר, אנו אוספים את הפרטים הבאים:

  • שם מלא
  • כתובת דוא"ל
  • כתובת למשלוח
  • פרטי תשלום — מעובדים באופן מאובטח דרך Stripe. אנו לא שומרים מספרי כרטיסי אשראי בשרתים שלנו

חובת מסירה: מסירת פרטים אלו היא תנאי הכרחי להשלמת הרכישה. ללא מסירתם, לא נוכל לעבד את ההזמנה ולשלוח את המוצרים.

מידע שנאסף באפליקציה

בעת השימוש באפליקציית Dabert, אנו אוספים:

  • מזהה מכשיר (Device Identifier)
  • מטא-דאטה של סריקות QR — חותמת זמן ואזור מיקום כללי
  • מטא-דאטה של שיחות אנונימיות — כגון מועד פתיחה ומשך. אנו לא אוספים את תוכן השיחות עצמן

חובת מסירה: מזהה המכשיר נאסף באופן אוטומטי והוא הכרחי לתפקוד השירות. ללא מסירת נתונים אלו, לא ניתן יהיה להשתמש בשירות הצ׳אט האנונימי.

מידע שנאסף באתר

בעת גלישה באתר dabert.app, אנו אוספים:

  • כתובת IP
  • סוג דפדפן ומערכת הפעלה
  • דפים שנצפו ומשך הביקור
  • עוגיות (Cookies)
  • נתוני Google Analytics — מידע סטטיסטי מצטבר על דפוסי שימוש

חובת מסירה: מסירת מידע זה היא וולונטרית. ניתן לחסום עוגיות ונתוני אנליטיקה דרך הגדרות הדפדפן. חסימה עשויה לפגוע בחלק מתפקודי האתר.

4. מה המשמעות של "אנונימי"

שירות הצ׳אט של Dabert הוא אנונימי ביחס למשתמשים האחרים. משמעות הדבר היא שאף אחד מהצדדים בשיחה לא רואה את הפרטים האישיים של הצד השני — לא שם, לא מספר טלפון, ולא כתובת דוא"ל.

עם זאת, Dabert שומרת מזהי מכשירים ומטא-דאטה הנדרשים להפעלת השירות ולשמירה על בטיחות המשתמשים.

האנונימיות עשויה להיות מוגבלת במקרים הבאים:

  • דרישה של רשויות אכיפת החוק המגובה בצו בית משפט תקף
  • איום מיידי על בטיחות — כאשר קיים חשש ממשי לפגיעה בבטיחותו של אדם
  • הפרה של תנאי השימוש — כולל שימוש לרעה, הטרדה, או פעילות בלתי חוקית

חשוב להבין: אנונימי אינו משמעו בלתי ניתן לאיתור. אנו מחויבים לשקיפות — בעוד שהזהות שלכם מוגנת מפני משתמשים אחרים, אנו שומרים את הנתונים הנדרשים על פי דין ולצורך בטיחות.

אנו מעבדים את המידע האישי שלכם על בסיס העילות החוקיות הבאות, בהתאם לחוק הגנת הפרטיות, תשמ"א-1981:

  • הכרח חוזי: עיבוד הזמנות, שליחת מוצרים, ומתן שירות לקוחות — עיבוד הנדרש לשם קיום החוזה ביננו לבינכם
  • הסכמה: שימוש בעוגיות אנליטיקה, איסוף נתוני Google Analytics, ושליחת הודעות שיווקיות — מתבצע רק לאחר קבלת הסכמתכם המפורשת
  • אינטרס לגיטימי: מניעת הונאות, שמירה על אבטחת השירות, ושיפור חוויית המשתמש — עיבוד הנחוץ לאינטרסים הלגיטימיים שלנו, תוך איזון מול זכויותיכם
  • חובה חוקית: שמירת רשומות מס, עמידה בדרישות חוק הגנת הצרכן, ודיווחים נדרשים לרשויות — עיבוד המחויב על פי דין

6. למה אנו אוספים את המידע

אנו אוספים ומעבדים את המידע שלכם למטרות הבאות בלבד:

  • עיבוד הזמנות ומשלוח: טיפול בהזמנות, חיוב, הפקת חשבוניות, ומשלוח המוצרים לכתובת שציינתם
  • הפעלת שירות הצ׳אט האנונימי: חיבור בין סורקי קודי QR לבעלי המדבקות, ותפעול שוטף של מערכת ההודעות
  • שיפור השירות וחוויית המשתמש: ניתוח דפוסי שימוש, זיהוי תקלות, ופיתוח תכונות חדשות
  • אבטחה ומניעת הונאות: הגנה על המשתמשים ועל השירות מפני שימוש לרעה, גישה בלתי מורשית, והונאות
  • עמידה בדרישות החוק: קיום חובות דיווח, שמירת רשומות מס, ומענה לבקשות רשויות מוסמכות
  • אנליטיקה: איסוף נתונים מצטברים ולא מזהים לצורך הבנת מגמות שימוש ושיפור האתר

7. עם מי אנו משתפים מידע

אנו משתפים מידע אישי אך ורק עם ספקי שירות הנדרשים להפעלת השירות, ובהיקף המינימלי הנדרש:

  • Stripe — עיבוד תשלומים: שם, כתובת דוא"ל, כתובת למשלוח ופרטי תשלום. העיבוד מתבצע בהתאם למדיניות הפרטיות של Stripe
  • Google / Firebase — אחסון ואנליטיקה: אחסון נתונים, שירותי ענן, ואיסוף נתוני שימוש באמצעות Google Analytics
  • ספקי משלוחים: שם מלא וכתובת למשלוח בלבד — לצורך אספקת המוצרים

אנו לא מוכרים מידע אישי. אנו לא משתפים מידע עם צדדים שלישיים למטרות פרסום.

רשויות אכיפת החוק: נמסור מידע לרשויות רק במענה להליך משפטי תקף, כגון צו בית משפט, ובהתאם לדין החל.

8. העברת מידע מחוץ לישראל

חלק מהמידע שלכם עשוי להישמר בשרתים הממוקמים מחוץ לישראל, בעיקר בארצות הברית ובאיחוד האירופי, באמצעות שירותי Firebase / Google Cloud ו-Stripe.

ספקים אלו מחזיקים באישור ISO 27001 ומחויבים להסכמי הגנת מידע חוזיים. ההעברות מתבצעות בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), תשס"א-2001.

נציין כי ישראל מוכרת על ידי האיחוד האירופי כמדינה בעלת רמת הגנה נאותה על מידע אישי, מה שמקל על העברות מידע הדדיות בין ישראל למדינות האיחוד.

9. אבטחת מידע

אנו נוקטים באמצעי אבטחה מתקדמים להגנה על המידע האישי שלכם:

  • הצפנת SSL/TLS: כל המידע המועבר בין הדפדפן או האפליקציה לבין השרתים שלנו מוצפן בפרוטוקול מאובטח
  • תקן PCI-DSS: פרטי תשלום מעובדים על ידי Stripe בהתאם לתקני אבטחת תשלומים המחמירים ביותר
  • תשתית Firebase / Google Cloud: נתונים מאוחסנים בתשתית ענן מאובטחת עם מנגנוני הגנה מתקדמים
  • בקרת גישה ואימות: גישה למידע אישי מוגבלת לעובדים המורשים בלבד, עם אימות רב-שלבי

אנו עומדים בדרישות תקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017.

למרות מאמצינו, אין מערכת אבטחה חסינה לחלוטין. אנו מתחייבים לעשות כל שביכולתנו להגן על המידע שלכם, אך לא ניתן להבטיח אבטחה מוחלטת של מידע המועבר באינטרנט.

10. שמירת מידע

אנו שומרים מידע אישי רק כל עוד הוא נדרש למטרות שלשמן נאסף, או כנדרש על פי דין:

  • נתוני הזמנות: 7 שנים — בהתאם לדרישות חוקי המס בישראל
  • נתוני צ׳אט: עד שהמשתמש מבקש מחיקה, או עד תום תקופת השימוש בשירות
  • נתוני אנליטיקה: 26 חודשים — בהתאם להגדרות ברירת המחדל של Google Analytics
  • נתוני חשבון: עד למחיקת החשבון על ידי המשתמש

אנו מבצעים סקירה שנתית של המידע המאוחסן ומוחקים מידע שאינו נדרש עוד לצורכי השירות, לרבות חובות חוקיות.

11. הזכויות שלכם

בהתאם לחוק הגנת הפרטיות ולתיקון מס׳ 13, עומדות לכם הזכויות הבאות:

  • זכות עיון: לעיין במידע האישי שלכם המוחזק אצלנו
  • זכות תיקון: לתקן מידע שגוי או לא מדויק
  • זכות מחיקה: לבקש מחיקת המידע האישי שלכם. למחיקת חשבון, ראו את עמוד מחיקת החשבון
  • זכות התנגדות: להתנגד לעיבוד מידע אישי בנסיבות מסוימות
  • זכות לניידות מידע: לקבל את המידע שלכם בפורמט מובנה וקריא מכונה

למימוש זכויותיכם, שלחו בקשה לכתובת contact@shalhevet.tech. אנו נשיב לבקשתכם תוך 30 ימים מיום קבלתה.

עומדת לכם גם הזכות להגיש תלונה לרשות הגנת הפרטיות (הרשם למאגרי מידע) במשרד המשפטים. בהתאם לתיקון מס׳ 13 לחוק הגנת הפרטיות, ניתן לתבוע פיצויים ללא הוכחת נזק בסכום של עד ₪100,000 בגין הפרת הוראות החוק.

12. עוגיות ומעקב

עוגיות חיוניות

עוגיות אלו נדרשות לתפקוד הבסיסי של האתר, כולל ניהול סשן ועגלת קניות. אין צורך בהסכמה לשימוש בעוגיות אלו שכן הן הכרחיות להפעלת האתר.

עוגיות אנליטיקה

אנו משתמשים ב-Google Analytics לצורך מעקב אחר צפיות בדפים ודפוסי אינטראקציה באתר. עוגיות אלו מופעלות רק לאחר קבלת הסכמתכם.

עוגיות פרסום

אנו לא משתמשים בעוגיות פרסום או מעקב שיווקי. אנו לא מאפשרים לצדדים שלישיים להציב עוגיות פרסומיות באתר שלנו.

ניהול עוגיות

ניתן לנהל ולחסום עוגיות דרך הגדרות הדפדפן שלכם. שימו לב כי חסימת עוגיות חיוניות עלולה לפגוע בתפקוד האתר, כולל יכולת ביצוע רכישות.

13. דיוור ישיר

אנו נשלח לכם הודעות שיווקיות בדוא"ל אך ורק לאחר קבלת הסכמתכם המפורשת מראש (opt-in). תוכלו לבטל את הסכמתכם בכל עת באמצעות לחיצה על קישור ההסרה המופיע בתחתית כל הודעת דוא"ל שיווקית.

אנו פועלים בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), תשמ"ב-1982, ולא נשלח הודעות SMS שיווקיות ללא הסכמה נפרדת ומפורשת.

ללקוחות קיימים — אנו עשויים לשלוח הודעות דוא"ל בנוגע למוצרים דומים לאלו שרכשתם, עם אפשרות נוחה להסרה מרשימת הדיוור בכל הודעה.

14. קטינים

השירות שלנו מיועד למשתמשים בני 18 ומעלה. אנו לא אוספים ביודעין מידע אישי מקטינים מתחת לגיל 18.

במקרה שנגלה כי אספנו מידע אישי מקטין, נמחק אותו באופן מיידי מהמערכות שלנו.

הורים או אפוטרופוסים הסבורים שילדם מסר לנו מידע אישי מוזמנים ליצור קשר בכתובת contact@shalhevet.tech ואנו נטפל בפנייה בהקדם.

15. הפרת אבטחת מידע

במקרה של אירוע אבטחת מידע העלול להשפיע על המידע האישי שלכם, אנו מתחייבים לנקוט בצעדים הבאים:

  • דיווח לרשויות: נדווח לרשות הגנת הפרטיות כנדרש על פי חוק הגנת הפרטיות ותיקון מס׳ 13
  • הודעה למשתמשים: נודיע למשתמשים שנפגעו בהקדם האפשרי הסביר, תוך פירוט אופי האירוע והצעדים שננקטו
  • בלימה ותיקון: ננקוט בצעדים מיידיים לבלימת האירוע, תחקור מקיף, ותיקון הפגיעות שנוצלו

אנו מקפידים על תהליכי תגובה לאירועי אבטחה בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, ולתיקון מס׳ 13 לחוק הגנת הפרטיות.

16. שינויים ויצירת קשר

אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת. שינויים מהותיים יפורסמו באתר ו/או יישלחו אליכם בהודעת דוא"ל.

המשך השימוש בשירות לאחר פרסום שינויים מהווה הסכמה למדיניות המעודכנת. אנו ממליצים לעיין במדיניות זו מעת לעת.

יצירת קשר:

מדיניות זו נכנסת לתוקף ביום 21 במרץ 2026.