מדיניות פרטיות

כיצד אנו אוספים, שומרים ומשתמשים במידע

עודכן לאחרונה: 29.06.2026

1. כללי

אנו ב-ToPlan (להלן: ״הפלטפורמה״) רואים בפרטיות המשתמשים והאורחים ערך עליון. מסמך זה מסביר איזה מידע נאסף, לאילו מטרות הוא משמש, כיצד הוא נשמר ולמי הוא נמסר. השימוש בפלטפורמה כפוף למדיניות זו ולחוק הגנת הפרטיות, התשמ״א-1981, על תיקוניו (לרבות תיקון 13 שנכנס לתוקף באוגוסט 2025).

2. מיהו האחראי על המידע (בעל המאגר)

3. איזה מידע נאסף

3.1 מידע על המשתמש

  • שם, כתובת דוא״ל ומספר טלפון.
  • פרטי חשבון והגדרות התקשורת שבחר המשתמש (למשל חיבור ערוץ WhatsApp לאירוע).

3.2 מידע על האירוע

  • סוג האירוע, שמות בני הזוג / החוגג / החוגגת, תאריך, שעה ומקום (אולם / כתובת).
  • תוכן ההזמנה והעדפות העיצוב שהמשתמש מגדיר.

3.3 מידע על האורחים

  • שם מלא ומספר טלפון, כפי שהוזנו על-ידי המשתמש.
  • תגובת RSVP (מאשר / מסרב / טרם החליט), מספר מלווים והערות תזונה או העדפות מנה.
  • במסגרת ״קיר הזיכרונות״ (פיצ׳ר אופציונלי שהמשתמש מפעיל) — תמונות, ברכות וכן הקלטות קוליות, ככל שהאורח בוחר להעלות אותן דרך לינק ייחודי.

3.4 מידע טכני ותפעולי

  • כתובת IP בעת ההתחברות (לצורכי אבטחת מידע).
  • מזהה דפדפן (User Agent).
  • מטא-דאטה של שימוש בשירות: דפים שנצפו, פעולות שבוצעו ומועדיהן.
  • עוגיות ואחסון מקומי בדפדפן — ראו סעיף עוגיות (Cookies) בהמשך.

4. מטרות השימוש במידע

  • הפעלת השירות: ניהול רשימת המוזמנים, שליחת הזמנות ותזכורות (כשהמשתמש מפעיל ערוץ שליחה) ורישום RSVP.
  • שיפור המוצר: ניתוח שימוש כדי לזהות בעיות ולפתח יכולות חדשות.
  • תמיכה: מענה לפניות ולדיווחי תקלה.
  • אבטחת מידע: זיהוי ניסיונות פריצה, שימוש חריג וספאם.
  • עמידה בדרישות הדין: שמירת רישומים שהחוק מחייב.

5. עוגיות (Cookies)

אנו משתמשים בעוגיות ובאחסון מקומי (localStorage) בדפדפן כדי להפעיל את השירות ולזכור את ההעדפות שלך:

  • עוגיות חיוניות — דרושות להתחברות, לשמירת המושב (Session) ולאבטחה. למשל עוגיית התחברות מוצפנת (HttpOnly) ועוגיית אבטחה זמנית בעת התחברות עם Google. בלעדיהן השירות לא יעבוד, ולכן אינן ניתנות לכיבוי.
  • אחסון מקומי פונקציונלי — שומר העדפות וחוויית שימוש: הגדרות תפריט הנגישות, העדפות תצוגה בממשק הניהול וטיוטות זמניות בכלי התכנון (כגון אשף ההקמה, מחשבוני תקציב וסידורי הושבה).
  • Google — עוגיות של Google עשויות לחול רק בעת התחברות עם חשבון Google, וכן בעת שימוש בתרגום ההזמנה לשפה אחרת על-ידי אורח.

ניתן לנהל ולמחוק עוגיות ואחסון מקומי בכל עת דרך הגדרות הדפדפן. שים לב שמחיקת עוגיות חיוניות עלולה לנתק אותך מהשירות או לפגוע בתפקודו.

6. ספקי שירות וצדדים שלישיים

כדי להפעיל את השירות אנו מסתייעים בספקי תשתית. כל אחד מהם הוא ״מחזיק מאגר משני״בלבד — מקבל גישה מינימלית לצורך תפקידו ואינו רשאי לעשות שימוש אחר במידע:

  • Vercel — אחסון האפליקציה והרצתה (ארה״ב / אירופה).
  • Supabase — בסיס הנתונים (PostgreSQL), באזור האיחוד האירופי.
  • Anthropic (Claude) — שירותי בינה מלאכותית ליצירת תוכן הזמנות, עוזר חכם ומענה אוטומטי (כשהוא מופעל).
  • Google — אימות התחברות (OAuth) ותרגום אוטומטי של עמוד ההזמנה (אופציונלי, לפי בחירת האורח).

ספקים נוספים מעובדים מידע אישי רק כאשר המשתמש מפעיל את הערוץ הרלוונטי:

  • Gupshup / Meta WhatsApp Business — שליחת הודעות WhatsApp לאורחים.
  • SMS4Free — שליחת הודעות SMS, כאשר המשתמש מפעיל ערוץ SMS.
  • Twilio — שיחות טלפון אוטומטיות, כאשר המשתמש מפעיל ערוץ שיחות.
  • Telegram — התראות תפעוליות וערוץ בוט אופציונלי.

בנוסף, אנו נעזרים בשירות תזמון חיצוני (cron-job.org) המפעיל משימות מתוזמנות באמצעות כתובת מאובטחת בלבד, מבלי לקבל מידע אישי, ובשירות חיפוש כתובות ואולמות מבוסס OpenStreetMap על-פי טקסט החיפוש שמוקלד.

7. שליחת הודעות WhatsApp והזמנות לאורחים

הודעות נשלחות אך ורק על-פי הוראת המשתמש. הפלטפורמה לעולם אינה שולחת הודעות מטעמה לאורחי המשתמש. המשתמש אחראי לוודא שיש לו הרשאה חוקית לפנות לאורחים (זיקה אישית / חברתית / משפחתית או הסכמה מפורשת), בהתאם לחוק התקשורת (בזק ושידורים), תשמ״ב-1982.

שליחת WhatsApp מתבצעת דרך Gupshup / Meta WhatsApp Business. ערוצי SMS ושיחות טלפון הם אופציונליים ומופעלים על-ידי המשתמש לפי הצורך.

אורח רשאי בכל עת לבקש להיגרע מהרשימה בפנייה ישירה למשתמש (החתן / הכלה / החוגג / החוגגת) או אלינו דרך עמוד צור קשר.

8. שמירת מידע ומחיקה

  • פרטי משתמש פעיל: כל עוד החשבון פעיל.
  • פרטי אורחים: עד 12 חודשים לאחר תאריך האירוע, אלא אם המשתמש ביקש מחיקה מוקדמת.
  • תמונות ותוכן שהועלה: עד 12 חודשים לאחר האירוע, או עד מחיקה יזומה.
  • לוגים טכניים: עד 90 ימים.

לאחר תום התקופה, המידע נמחק או הופך לאנונימי לצורכי ניתוח סטטיסטי בלבד.

9. אבטחת מידע

  • כל התעבורה לאתר מוצפנת ב-HTTPS / TLS 1.2 ומעלה.
  • סיסמאות נשמרות מוצפנות (Hashing) ולעולם לא בטקסט גלוי.
  • גישה למידע מוגבלת לבעלי תפקיד ולספקים רק במידה הנדרשת.
  • גיבוי קבוע של מסד הנתונים וניטור פעילות חשודה.

על אף מאמצינו, אין מערכת מאובטחת לחלוטין. במקרה של אירוע אבטחה מהותי שבו דלף מידע אישי — נדווח לרשות להגנת הפרטיות ולמשתמשים המושפעים בהתאם לחוק.

10. זכויות המשתמש

בהתאם לחוק הגנת הפרטיות ולתיקון 13, עומדות לך הזכויות הבאות:

  • זכות עיון במידע השמור עליך.
  • זכות לתיקון מידע שגוי.
  • זכות למחיקה של המידע (בכפוף לחובות שמירה לפי דין).
  • זכות לקבל את המידע בפורמט קריא (ייצוא).

ניתן לממש את הזכויות דרך עמוד צור קשר. מענה יינתן תוך 30 ימים.

11. העברת מידע אל מחוץ לישראל

חלק מהשרתים שלנו ושל ספקי השליחה ממוקמים מחוץ לישראל (בעיקר באיחוד האירופי ובארה״ב). במדינות אלה קיימת רגולציה דומה לזו של האיחוד האירופי (GDPR). העברת המידע נעשית בכפוף לסעיף 36 לחוק הגנת הפרטיות.

12. קטינים

הפלטפורמה אינה מיועדת לקטינים מתחת לגיל 16. ככל שיתגלה שמשתמש פתח חשבון בעודו קטין — נמחק את החשבון ואת המידע השמור עליו.

13. עדכון המדיניות

אנו עשויים לעדכן מדיניות זו מעת לעת. שינויים מהותיים יוצגו לידיעת המשתמש בכניסה הבאה לשירות.

14. יצירת קשר

בכל שאלה לגבי המדיניות, פנייה למימוש זכויות או חשד לדליפת מידע ניתן לפנות אלינו דרך עמוד צור קשר, בדוא״ל toplan.team@gmail.com או בטלפון +972 55-563-2283.