מדיניות פרטיות

כיצד אנו אוספים, שומרים ומשתמשים במידע

עודכן לאחרונה: 28.06.2026

אנו ב-ToPlan (להלן: ״הפלטפורמה״) רואים בפרטיות המשתמשים והאורחים ערך עליון. מסמך זה מסביר איזה מידע נאסף, לאילו מטרות הוא משמש, כיצד הוא נשמר, ולמי הוא נמסר. השימוש בפלטפורמה כפוף למדיניות זו ולחוק הגנת הפרטיות, התשמ״א-1981, על תיקוניו (לרבות תיקון 13 שנכנס לתוקף באוגוסט 2025).

0. מיהו האחראי על המידע (בעל המאגר)

  • שם: ToPlan
  • ח.פ / מספר עוסק: 313452872
  • כתובת: האחים טרבס, רחובות, ישראל
  • טלפון: +972 55-563-2283
  • פנייה בנושאי פרטיות: דרך עמוד צור קשר.

1. סוגי המידע הנאסף

1.1 מידע על המשתמש

  • שם, כתובת דוא״ל, מספר טלפון.
  • פרטי האירוע: שמות בני הזוג / חוגג / חוגגת, תאריך, שעה, אולם, סוג אירוע.
  • הגדרות תקשורת (מספרי טלפון של שולח ההודעות, חיבורי WhatsApp Business / Gupshup).
  • מטא-דאטה של שימוש בשירות: דפים שנצפו, פעולות שבוצעו, מועדים.

1.2 מידע על אורחים שהוזן על-ידי המשתמש

  • שם מלא ומספר טלפון.
  • תגובת RSVP (מאשר / מסרב / לא יודעים עדיין), כמות מלווים, הערות תזונה.
  • תמונות, ברכות והקלטות שהאורח עצמו העלה דרך לינק ייחודי.

1.3 מידע טכני

  • כתובת IP בעת ההתחברות (לצורכי אבטחת מידע).
  • מזהה דפדפן (User Agent).
  • עוגיות (Cookies) — ראה מדיניות עוגיות.

2. מטרות השימוש במידע

  • הפעלת השירות: ניהול רשימת מוזמנים, שליחת הזמנות ותזכורות, רישום RSVP.
  • שיפור המוצר: ניתוח שימוש כדי לזהות בעיות ולפתח פיצ׳רים.
  • תמיכה: מענה לפניות והודעות תקלה.
  • אבטחת המידע: זיהוי ניסיונות פריצה, שימוש חריג, ספאם.
  • עמידה בדרישות הדין: שמירת רישומים שהחוק מחייב.

3. ספקי צד שלישי

כדי להפעיל את השירות אנו מסתייעים בספקי תשתית. כל אחד מהם הוא ״מחזיק מאגר משני״בלבד — הוא מקבל גישה מינימלית לצורך התפקיד שלו, ולא רשאי להשתמש במידע למטרות אחרות:

  • Vercel — אחסון האפליקציה והרצתה (ארה״ב / אירופה).
  • Turso / libSQL — בסיס הנתונים (EU region).
  • Gupshup / Meta WhatsApp Business / SMS4Free / Twilio — שליחת הודעות WhatsApp, SMS ושיחות טלפון.
  • Anthropic — שירותי בינה מלאכותית למענה אוטומטי (כשהוא מופעל).
  • Google — אימות התחברות (OAuth) ושירותי גיבוי (Drive — רק במקרה שהמשתמש מחבר).

4. שליחת הודעות WhatsApp / SMS / דוא״ל

הודעות נשלחות אך ורק על-פי הוראת המשתמש. הפלטפורמה לעולם אינה שולחת הודעות מטעמה לאורחי המשתמש. המשתמש אחראי לוודא שיש לו את ההרשאה החוקית לפנות לאורחים (זיקה אישית/חברתית/משפחתית או הסכמה מפורשת), בהתאם לחוק התקשורת (בזק ושידורים), תשמ״ב-1982.

אורח רשאי בכל עת לבקש להיגרע מהרשימה דרך פנייה ישירה למשתמש (החתן/הכלה/החוגג/החוגגת) או אלינו דרך עמוד צור קשר.

5. תקופת שמירת מידע

  • פרטי משתמש פעיל: כל זמן שהחשבון פעיל.
  • פרטי אורחים: עד 12 חודשים לאחר תאריך האירוע, אלא אם המשתמש ביקש מחיקה מוקדמת.
  • תמונות ותוכן שהוזן: עד 12 חודשים לאחר האירוע, או עד מחיקה יזומה.
  • לוגים טכניים: עד 90 ימים.

לאחר תום התקופה, המידע נמחק לחלוטין או הופך לאנונימי לצורכי ניתוח סטטיסטי בלבד.

6. אבטחת מידע

  • כל התעבורה לאתר מוצפנת ב-HTTPS / TLS 1.2+.
  • סיסמאות נשמרות מוצפנות (Hashing, ולעולם לא בטקסט גלוי).
  • גישה למידע מוגבלת לעובדים ולספקים רק במידה הנדרשת.
  • גיבוי קבוע של מסד הנתונים.
  • ניטור פעילות חשודה ויומני אבטחה.

על אף מאמצינו, אין מערכת מאובטחת לחלוטין. במקרה של אירוע אבטחה מהותי שבו דלף מידע אישי — נדווח לרשות להגנת הפרטיות ולמשתמשים המושפעים בהתאם לחוק.

7. זכויות המשתמש לפי החוק

  • זכות עיון במידע השמור עליך.
  • זכות לתיקון מידע שגוי.
  • זכות למחיקה של המידע (בכפוף לחובות שמירה לפי דין).
  • זכות לקבל את המידע בפורמט קריא (Export).

ניתן לממש את הזכויות דרך פנייה ל-עמוד צור קשר. מענה ניתן תוך 30 ימים.

8. העברת מידע אל מחוץ לישראל

חלק מהשרתים שלנו ושל ספקי השליחה ממוקמים מחוץ לישראל (בעיקר ב-EU וב-USA). במדינות אלה קיימת רגולציה דומה לאיחוד האירופי (GDPR). העברת מידע נעשית בכפוף לסעיף 36 לחוק הגנת הפרטיות.

9. קטינים

הפלטפורמה אינה מיועדת לקטינים מתחת לגיל 16. ככל שתתגלה שמשתמש פתח חשבון בעודו קטין — נמחק את החשבון ואת המידע השמור עליו.

10. היערכות לתיקון 13 לחוק הגנת הפרטיות

תיקון 13 לחוק הגנת הפרטיות מרחיב את חובות בעלי המאגרים ואת זכויות הנושאים שבמידע (לרבות זכות עיון, תיקון ומחיקה, חובות אבטחת מידע מוגברות וסמכויות אכיפה של הרשות להגנת הפרטיות). אנו פועלים להתאים את התהליכים שלנו לדרישות אלה: מזעור איסוף המידע, שקיפות לגבי מטרות השימוש, מימוש זכויות תוך פרקי הזמן הקבועים בחוק, ונהלי תגובה לאירועי אבטחה. הערה: היערכות מלאה כוללת היבטים משפטיים המחייבים ליווי מקצועי, ואנו ממשיכים לעדכן את נהלינו בהתאם.

11. עדכון מדיניות

אנו עשויים לעדכן את מדיניות הפרטיות מעת לעת. שינויים מהותיים יוצגו לידיעת המשתמש בכניסה הבאה לשירות.

12. יצירת קשר

בכל שאלה לגבי המדיניות, פנייה למימוש זכויות לפי חוק הגנת הפרטיות, או חשד לדליפת מידע: ניתן לפנות אלינו דרך עמוד צור קשר.