הקדמה
One Card ("אנחנו", "שלנו", "אותנו"), שירות של One Card, מתייחסת בכובד ראש לפרטיותך. מדיניות זו מסבירה אילו נתונים אנו אוספים, מדוע, כיצד אנו מאחסנים ומגנים עליהם, ואילו זכויות יש לך. המדיניות תואמת את חוק הגנת הפרטיות הישראלי (PDPL) ומתחשבת בבקשות בסטנדרט GDPR ממשתמשים בין-לאומיים.
המידע שאנו אוספים
אנו אוספים רק את המידע הנדרש לאספקת השירות:
- זהות ופרטי התקשרות: שם, אימייל, טלפון, חברה, תפקיד.
- תוכן הכרטיס: הטקסט, התמונות, הלוגואים ובחירות העיצוב שאתה מוסיף לכרטיסים שלך.
- נתוני תשלום: כתובת לחיוב וארבע הספרות האחרונות של הכרטיס שלך. אנו לעולם לא רואים או מאחסנים מספרי כרטיס מלאים; Paymob מטפלת בכך.
- מכשיר ושימוש: כתובת IP, דפדפן, מערכת הפעלה, עמודים שנצפו, פעולות שבוצעו, הכל משמש לאבטחת השירות ולשיפורו.
- עוגיות (cookies): עוגיית סשן מינימלית (חובה) ועוגיות ניתוח נתונים אופציונליות שניתן לדחות.
כיצד אנו משתמשים במידע שלך
- יצירה ואספקה של הכרטיסים הדיגיטליים והמודפסים שלך.
- אימות זהותך והגנה על חשבונך.
- עיבוד תשלומים והפקת חשבוניות ב-USD.
- מענה לפניות תמיכה, מכירות ושותפויות.
- שיפור המוצר (ניתוח נתונים מצטבר, בלי פרופיילינג אישי).
- עמידה בחוק הישראלי, דיווח מיסים וצווי בית משפט.
עם מי אנו חולקים מידע
- שותפי הדפסה (One Card ובתי דפוס במרקטפלייס) מקבלים רק את עיצוב הכרטיס וכתובת המשלוח, ולא יותר מכך.
- ספק סליקת תשלומים (Paymob) לסליקת עסקאות ב-USD בהתאם לכללי בנק ישראל.
- מערכת ERP (פנימית ל-One Card) לצורכי חשבונאות והפקת חשבוניות.
- אחסון (Hostinger KVM, אזור ירושלים) לצורכי אחסון ואספקה רציפה של השירות.
- רשויות משפטיות כאשר נדרש על פי חוק ישראלי או צו בית משפט.
שמירת מידע
אנו שומרים נתוני חשבון כל עוד חשבונך פעיל, בתוספת 24 חודשים לאחר הסגירה לצורכי מיסים וניהול מחלוקות. רשומות הזמנות הדפסה נשמרות במשך 7 שנים בהתאם לדרישות ספרי המסחר הישראליים. באפשרותך לבקש מחיקה מוקדמת יותר, ואנו נמלא את הבקשה, למעט כאשר החוק מחייב אותנו לשמור רשומות מסוימות.
אבטחת מידע
- TLS 1.2+ בכל בקשה, עם אכיפת HSTS.
- סיסמאות מוצפנות (hashed) באמצעות bcrypt, ולעולם לא נשמרות כטקסט פשוט.
- עוגיות סשן מסומנות כ-Secure, HttpOnly, SameSite=Lax.
- טבלת יומן הביקורת (audit log) היא Append-Only בשכבת מסד הנתונים.
- גיבויים לילה סדירים, מאוחסנים מוצפנים מחוץ לשרת.
הזכויות שלך
תמיד תוכל:
- לקבל עותק של המידע האישי שלך (ייצוא עצמי מפורטל הניהול).
- לתקן מידע לא מדויק על ידי עריכת הפרופיל שלך או פנייה אלינו.
- לבקש מחיקה של חשבונך והמידע הקשור אליו.
- להתנגד לעיבוד מסוים, כגון עוגיות ניתוח נתונים.
- למשוך את הסכמתך לדיוור שיווקי בכל עת באמצעות קישור ביטול ההרשמה.
- להגיש תלונה למשרד התחבורה, התקשורת והטכנולוגיה של ישראל אם אתה סבור שטיפלנו במידע שלך באופן שגוי.
העברות בין-לאומיות
השרתים שלנו נמצאים בישראל. חלק מהגורמים המעבדים (Paymob לתשלומים, Google לגופנים, Hostinger לתשתית) עשויים לעבד מידע באזורים שלהם, בכפוף להבטחות חוזיות. אנו לא מוכרים את המידע שלך לאף גורם.
שינויים במדיניות זו
אנו עשויים לעדכן מדיניות זו כדי לשקף תכונות חדשות או שינויים משפטיים. אם השינוי מהותי, נודיע לך באימייל או בבאנר בתוך המוצר לפני שהוא נכנס לתוקף, ונשמור את הגרסה הקודמת זמינה לפי בקשה.
יצירת קשר
לשאלות בנוגע למדיניות זו, או לממש כל אחת מזכויותיך, שלח אימייל אל [email protected] או השתמש בעמוד יצירת הקשר של One Card.