1. מי אנחנו
המערכת שותף (להלן "המערכת" או "שותף") פועלת תחת הדומיין shotaf.co.il.
המערכת מופעלת על ידי רן משה (ע.מ 021661715),
מ-ורדיה 55, חיפה.
ייעוד המאגר: ניהול עסק לעצמאים ולעסקים קטנים — שמירת פרטי לקוחות, אירועים, סטטוס תהליכי עבודה, תכני שיווק, ואינטראקציות מבקרים בדפים ציבוריים. המערכת שומרת גם את תוכן החוזים שאתם מפיקים בה ואת סכומי החשבוניות שאתם מוציאים דרכה — בלעדיהם אי אפשר להפיק מסמך או להציג לכם דוח. פרטי כרטיס אשראי איננו מקבלים ואיננו שומרים כלל. אין שימוש מסחרי במידע מעבר להפעלת השירות.
ממונה על הגנת הפרטיות (DPO): רן משה, support@shotaf.co.il
צור קשר בענייני פרטיות: support@shotaf.co.il
2. איזה מידע אנחנו אוספים
2.1 מידע על לקוחות שלנו (העוסק/ת או החברה שפתחו חשבון)
- שם מלא, אימייל, טלפון, ת.ז או ע.מ (לחשבונית)
- שם העסק, לוגו, צבע מותג, כתובת, תיאור עסק, תחום (DJ / צילום / יופי / כושר / הוראה / מסחר וכו')
- פרטי תשלום — אנחנו לא מקבלים ולא שומרים פרטי כרטיס אשראי. המנוי נרכש דרך App Store או Google Play, באמצעי התשלום השמור אצלם. מ-RevenueCat אנחנו מקבלים רק את מזהה המשתמש, שם המוצר וסטטוס המנוי
- תוכן שאתם יוצרים במערכת — לקוחות-קצה, זימונים/אירועים/סשנים/תורים (תאריך, מקום, סטטוס), גלריה, המלצות
- חוזים — תוכן החוזה כפי שהופק, סטטוס החתימה, ופרטי החותם (שם, מזהה, חותמת זמן, וגיבוב של כתובת ה-IP)
- חשבוניות — הסכום, המע"מ, הסכום הכולל, שם הנמען וסטטוס התשלום. המסמך עצמו מונפק אצל ספק החשבוניות שלכם, לא אצלנו
- אם אתם מנהלים משמרות — פרטי העובדים שהזנתם, כולל שכר לשעה
- נתוני שימוש: מתי התחברתם, באילו חלקים במערכת השתמשתם
2.2 מידע על מבקרים בדפים הציבוריים של הלקוחות שלנו (visitors)
- מזהה אנונימי שנשמר בעוגייה במחשב/בטלפון שלכם (UUID)
- קוד ארץ בלבד (לדוגמה: IL) — אנחנו לא שומרים כתובת IP מלאה
- מקור התנועה: מאיזה אתר הגעתם, פרמטרי utm/fbclid/gclid
- אינטראקציות בדף: צפיות, גלילה, לחיצות (רק עם הסכמתכם)
- תוכן טפסים ששולחים: שם, טלפון, אימייל, פרטי הפנייה (סוג שירות, תאריך, הערות)
2.3 מידע שאנחנו לא אוספים
- אנחנו לא שומרים כתובת IP מלאה — רק קוד ארץ
- אנחנו לא שומרים את ה-User Agent כטקסט מלא — רק hash מאובטח
- אנחנו לא קונים מידע מצד שלישי
- אנחנו לא משתמשים בקבצי cookie של צד שלישי ללא הסכמה מפורשת
2.4 מידע שאסור לכם להעלות אלינו
- ❌ מספרי כרטיס אשראי — לא שלכם ולא של לקוחותיכם. אנחנו לא סולקים תשלומים בכלל
- ❌ פרטי חשבון בנק של אנשים אחרים
- ❌ מספרי תעודת זהות מלאים של לקוחותיכם (אלא אם הכרחי לחוזה רשמי)
- ❌ מידע רפואי / בריאותי
- ❌ סיסמאות / מפתחות API של מערכות אחרות
- ❌ תיעוד מס פרטי של לקוחותיכם
אם נזהה תוכן כזה במערכת — נמחק אותו ללא הודעה. למה? אנחנו לא חברה פיננסית, אין לנו רישוי לשמירת data כזה. פיצ'רים כאלה יתפתחו בעתיד עם רישיון מתאים.
2.5 שיחות עם הבוט "השותף שלך" (AI)
המערכת כוללת בוט מבוסס AI ("השותף שלך") שמדבר איתכם בעברית, מתאים את עצמו לתחום שלכם, ועוזר באפיון העסק, בתפעול, ובתמיכה. הנה איך אנחנו מטפלים בשיחות האלה:
- מה אנחנו שומרים: ההודעות שלכם + תשובות הבוט, מזהה השיחה, חותמת זמן, מצב (onboarding / support / כללי), וספירת tokens לחישוב עלות.
- מצב אנונימי (לפני התחברות): השיחה מקושרת רק ל-
session_tokenב-localStorage שלכם. אין מזהה אישי. אם תנקו עוגיות — הקישור בין הדפדפן שלכם לשיחה אובד לצמיתות. - מצב מחובר (אחרי הרשמה): השיחה מקושרת לחשבון שלכם (
customer_id+user_id). - מתי נמחקות: שיחות (בכל מצב) נמחקות אוטומטית 90 יום אחרי הפעילות האחרונה בהן, ובכל מקרה נמחקות מיד עם מחיקת החשבון.
- למה אנחנו מעבדים: לתפעל את הבוט בזמן אמת + לשפר את איכות התשובות.
כמה זמן התוכן קיים אצל Anthropic: היא מוחקת קלט ופלט אוטומטית תוך 30 יום — גם זו ברירת המחדל ללקוחות ה-API, וזו המדיניות שחלה עלינו. אין לנו איתה הסכם zero-retention (אי-שמירה מוחלטת) — הסכם כזה קיים אצל Anthropic אבל טעון אישור מצידה ומיועד ללקוחות Enterprise. לכן, בחלון של עד 30 יום, תוכן השיחה קיים בשרתיה.
זכות מחיקה: תוכלו למחוק שיחות בוט בודדות או את כל היסטוריית השיחות דרך הגדרות החשבון או בבקשה ל-support@shotaf.co.il. במצב אנונימי, ניקוי localStorage = ניתוק מהשיחה.
2.6 חיבור ל-Google Calendar (אופציונלי)
אם תבחרו לחבר את יומן Google שלכם (דרך הגדרות → סנכרון יומן), שותף+ תבקש הרשאה ליומן Google שלכם כדי לסנכרן את לוח האירועים העסקי שלכם בשני הכיוונים. החיבור אופציונלי לחלוטין — המערכת עובדת מצוין גם בלעדיו.
- למה אנחנו ניגשים: כדי לקרוא את האירועים מהיומן הראשי שלכם (להצגת הלו"ז המלא ומניעת התנגשויות), ולכתוב, לעדכן ולמחוק אירועים עסקיים שאתם יוצרים בשותף+ — כדי שהיומן יישאר מסונכרן בשני הכיוונים.
- מה אנחנו שומרים: טוקני גישה מוצפנים (AES-256-GCM) + מזהי אירועים לצורך הסנכרון בלבד. איננו שומרים עותק של היומן הפרטי שלכם ולא משתמשים בו לשום מטרה אחרת.
- ניתוק ומחיקה: אפשר לנתק בכל רגע (הגדרות → סנכרון יומן → נתק). עם הניתוק, הטוקנים נמחקים תוך 24 שעות והסנכרון נפסק לחלוטין.
- ללא שיתוף: נתוני היומן משמשים אך ורק לפיצ'ר הסנכרון עבורכם. הם אינם נמכרים, אינם משמשים לפרסום, ואינם משמשים לאימון מודלי AI.
2.7 דוחות קריסה (נתוני אבחון)
כשהאפליקציה נתקלת בתקלה, היא שולחת אלינו דוח טכני קצר כדי שנוכל לתקן. הדוח אינו מקושר אליכם ואינו מזהה אתכם או את הלקוחות שלכם.
- מה נשלח: הודעת השגיאה, ה-stack הטכני, שם המסך שבו קרתה התקלה, סוג המכשיר ומערכת ההפעלה, גרסת האפליקציה, מספר הבנייה, מזהה העדכון, ומזהה התקנה אקראי שנוצר על המכשיר ואינו נגזר מהחשבון, מהמייל או מכל מזהה של המכשיר.
- מה לא נשלח: שם, מייל, טלפון, ת.ז, שמות לקוחות, סכומים, תוכן טפסים, תוכן בקשות רשת או כתובות עם פרמטרים. ההודעה וה-stack עוברים ניקוי אוטומטי פעמיים — על המכשיר לפני השליחה, ושוב אצלנו בקבלה.
- כמה זמן: 30 יום, ואז מחיקה אוטומטית.
- ומחיקת חשבון: בדוחות האלה אין שדה שמקשר אתכם אליהם, ולכן אין בהם מה למחוק — הם אנונימיים מרגע היצירה. בעת התנתקות או מחיקת חשבון המכשיר מוחק אצלו את מזהה ההתקנה ואת הדוחות הממתינים לשליחה.
3. למה אנחנו אוספים
| מטרה | בסיס משפטי | סוג מידע |
|---|---|---|
| הפעלת המערכת והשירות שהלקוח שילם עליו | חוזה (סעיף 11) | חשבון לקוח, תוכן הלקוח |
| חשבונית מס + תשלום חוזר | חובה חוקית (חוק מע"ם, פקודת מס הכנסה) | ת.ז/ע.מ, סכום, תאריך |
| תפעול הדף הציבורי של הלקוח | אינטרס לגיטימי + הסכמת המבקר | אירוע מבקר, טופס פנייה |
| הפעלת בוט ה-AI ("השותף שלך") | חוזה (סעיף 11) + אינטרס לגיטימי | שיחות בוט, מצב, tokens |
| שיפור המערכת (אנליטיקה אגרגטיבית) | הסכמה מפורשת (עוגיות) | אירועי גלילה, לחיצה |
| שיווק חוזר (רטרגטינג) | הסכמה מפורשת (עוגיות שיווק) | Pixel events |
| אבטחה ומניעת הונאה | אינטרס לגיטימי | audit log |
4. הבסיס המשפטי
אנחנו פועלים תחת:
- חוק הגנת הפרטיות, התשמ"א-1981 — כולל תיקון 13 שנכנס לתוקף ב-14 באוגוסט 2025
- תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 — אנחנו פועלים ברמת אבטחה בינונית
- עבור משתמשים מהאיחוד האירופי: GDPR (תקנה 2016/679) — סעיף 6(1)(a), (b), (f)
- עבור משתמשים מקליפורניה: CCPA
5. עוגיות וטכנולוגיות מעקב
אנחנו משתמשים ב-4 קטגוריות עוגיות. הסכמתכם נדרשת ל-3 מתוכן.
5.1 חיוניות (Essential) — תמיד פעילות
קוקיז שבלעדיהם המערכת לא תעבוד: התחברות, הגנה מפני CSRF, שמירת בחירת העוגיות עצמה.
5.2 אנליטיקה (Analytics) — דורש הסכמה
צפיות בדף, לחיצות, גלילה — לצורך שיפור המערכת. ראשון-צד בלבד, ללא Google Analytics או צד שלישי.
5.3 שיווק (Marketing) — דורש הסכמה
קטגוריה זו אינה פעילה כרגע. בעתיד נוכל להפעיל Meta Pixel ו-Conversions API של Facebook לרטרגטינג — אך רק עם הסכמתכם המפורשת. כשנפעיל, נעדכן מסמך זה ונציג מחדש את באנר ההסכמה כדי שתוכלו לבחור מחדש.
5.4 התאמה אישית (Personalization) — דורש הסכמה
זכירת העדפות (שפה, ערכת נושא) ותצוגה מותאמת.
6. עם מי אנחנו משתפים
אנחנו משתפים מידע רק עם שירותי משנה (sub-processors) הכרחיים לתפעול המערכת. הרשימה כוללת גם שירותים שמקבלים רק את כתובת ה-IP של מבקר בדפדפן, ולא רק שירותים שאנחנו שולחים אליהם מידע ביוזמתנו:
| שירות | מה בדיוק הוא מקבל | מיקום והגנה |
|---|---|---|
| Cloudflare, Inc. | שרתים, מסד הנתונים, אחסון הקבצים, CDN, בדיקת "אני לא רובוט" (Turnstile) ויצירת תמונת רקע לדף נחיתה (Workers AI — מקבל את תיאור התמונה בלבד) | חברה אמריקאית. מסד הנתונים נמצא כרגע במערב אירופה — זו עובדה נוכחית ולא אזור שקיבענו בהגדרות. DPF + SCC |
| Google LLC — Firebase Authentication | ההתחברות עצמה: כתובת המייל ומזהה המשתמש | ארה"ב — EU-U.S. DPF |
| Google LLC — Google Fonts | הגופנים של האתר נטענים מהשרתים של Google, ולכן כתובת ה-IP של כל מבקר באתר מגיעה ל-Google — גם בעמוד הזה. לא נשלח שום מידע אחר | ארה"ב — EU-U.S. DPF |
| Google LLC — Google Calendar API | כותרת, תיאור, תאריך ושעה של אירועים — רק אם חיברתם יומן Google בעצמכם. לא חיברתם, לא נשלח כלום | ארה"ב — EU-U.S. DPF |
| Google LLC — Google Places | השלמת שם וכתובת של אולם. מקבל את מחרוזת החיפוש שהקלדתם בלבד. הפנייה נעשית מהשרת שלנו, ולכן כתובת ה-IP שלכם לא נשלחת | ארה"ב — EU-U.S. DPF |
| Apple Inc. | חיוב המנוי דרך App Store וכניסה עם Apple. אמצעי התשלום מוחזק אצל Apple ולא אצלנו — אנחנו לא רואים מספר כרטיס אשראי בשום שלב | ארה"ב — SCC בנוסח ש-Apple מפרסמת |
| Google LLC (Google Play Billing) | חיוב המנוי דרך Google Play. אמצעי התשלום מוחזק אצל Google ולא אצלנו | ארה"ב — EU-U.S. DPF |
| RevenueCat, Inc. | ניהול מנויים. מקבל שלושה דברים בלבד: מזהה משתמש, שם המוצר וסטטוס המנוי. לא מקבל רשימות לקוחות, אירועים, חוזים או קבצים | ארה"ב (מעובד על AWS ו-Snowflake) — SCC |
| Anthropic, PBC (Claude API) | הפעלת בוט ה-AI "השותף שלך" — מקבל את תוכן השיחה | ארה"ב — SCC (Module 2+3) בתנאים המסחריים. Anthropic מתחייבת שם שלא לאמן מודלים על התוכן, ומוחקת קלט ופלט תוך 30 יום. אין לנו איתה הסכם zero-retention |
| Plus Five Five, Inc. (המותג Resend) | שליחת המיילים שהמערכת שולחת. מקבל את כתובת הנמען ואת תוכן המייל | ארה"ב — EU-U.S. DPF + SCC |
| 650 Industries, Inc. (המותג Expo) | התראות Push ועדכוני אפליקציה. מקבל את מזהה ההתראה של המכשיר, את סוג מערכת ההפעלה וטוקן אקראי לבדיקת עדכונים | ארה"ב — DPF (self-certified) + SCC |
| Clerk, Inc. | שירות ההתחברות הקודם שלנו. נשאר רק כדי לזהות משתמשים ותיקים ולמחוק אותם גם אצלו כשמבקשים מחיקת חשבון | ארה"ב — EU-U.S. DPF + SCC |
| Unsplash Inc. | תמונות ברירת-מחדל בתבניות של דפי נחיתה. כשמבקר נכנס לדף נחיתה שמשתמש בתמונה כזו, כתובת ה-IP שלו מגיעה ל-Unsplash. אם העליתם תמונה משלכם — לא נשלח כלום | קנדה — מדינה שהאיחוד האירופי הכיר בה כבעלת רמת הגנה נאותה (adequacy) |
| ספק החשבוניות שבחרתם (Morning / iCount / ריווחית / SmartBee) | הנפקת מסמכים מטעמכם — רק אם חיברתם חשבון | ישראל — החשבון הוא שלכם וההתקשרות היא ביניכם לבין הספק |
| data.gov.il (משרד התחבורה) | בדיקת פרטי רכב לפי מספר רישוי, בפיצ'ר ניהול הצי בלבד. מקבל מספר רישוי בלבד | ישראל — מאגר ציבורי פתוח |
גורמים שאינם מעבדי משנה: HebCal (לוח שנה עברי) — מקבל תאריך בלבד, בלי שום פרט מזהה. hq.manodiary.com — מערכת הניהול הפנימית של אותו עוסק (רן משה, ע.מ 021661715), מקבלת מספרים מצרפיים בלבד (כמה משתמשים, כמה אירועים) ולעולם לא שם, טלפון או תוכן.
בעתיד ייתכן שנוסיף את Meta (Meta Pixel / CAPI) לרטרגטינג. הרכיב אינו פעיל כרגע ולא נשלח אליו מידע. אם נפעיל אותו — נעדכן את הטבלה ונבקש הסכמה מחדש.
אנחנו לא מוכרים את המידע שלכם לאף גורם.
7. העברות בינלאומיות
ישראל מוכרת על ידי האיחוד האירופי כמדינה עם "רמת הגנה נאותה" (adequacy decision). העברות לארה"ב מוגנות באמצעות EU-U.S. Data Privacy Framework (DPF) או חוזי SCC לפי הצורך.
8. תקופות שמירה
| סוג מידע | תקופה |
|---|---|
| חשבון לקוח פעיל | כל עוד החשבון קיים |
| מחיקת חשבון (כפתור ״מחק את חשבוני״ או בקשה) | מחיקה מיידית ומלאה. ביטול מנוי כשלעצמו אינו מוחק נתונים |
| חשבוניות שאנחנו הוצאנו לכם + ההתכתבות הכספית שלנו איתכם | 7 שנים (חובה חוקית — פקודת מס הכנסה סעיף 125, חל עלינו כעוסק מורשה) |
| שיחות עם הבוט "השותף שלך" | עד 90 יום מהפעילות האחרונה בשיחה, ואז נמחקות; ובכל מקרה נמחקות מיד עם מחיקת החשבון |
| אירועי מעקב בדפים הציבוריים (צפיות, קליקים) | נשמרים כל עוד החשבון קיים; מצטברים לדוחות יומיים אנונימיים, ונמחקים עם מחיקת החשבון |
| סיכומים יומיים מצרפיים (אנונימיים) | לזמן בלתי מוגבל — אין בהם פרטים מזהים |
| לוג הסכמת עוגיות | נשמר לראיות חוקיות |
| audit log של גישה למידע | נשמר לצורכי אבטחה ואחריותיות; נמחק עם מחיקת החשבון |
| דוחות קריסה (נתוני אבחון — ראו סעיף 2.7) | 30 יום ואז מחיקה אוטומטית. אינם מקושרים לחשבון ואינם מזהים אתכם |
9. הזכויות שלך
תחת תיקון 13 ו-GDPR יש לך זכות:
- לדעת איזה מידע אנחנו מחזיקים עליך — שלח בקשה ל-support@shotaf.co.il
- לתקן מידע שגוי
- למחוק את כל המידע ("הזכות להישכח") — דרך כפתור "מחק את חשבוני" או בקשה
- להעביר את המידע — נספק קובץ JSON עם כל הנתונים שלך תוך 30 יום
- להגביל עיבוד — לעצור פעולות עיבוד מסוימות
- להתנגד לעיבוד שמבוסס על אינטרס לגיטימי
- לבטל הסכמה — בלחיצה אחת, באותה קלות כמו לתת הסכמה
- להתלונן אצל רשות הגנת הפרטיות אם אתם חושבים שאנחנו לא עומדים בחוק
זמני תגובה: עד 30 יום מקבלת הבקשה.
ייצוא נתונים — פורמט: נספק קובץ JSON מובנה (machine-readable, GDPR Art 20). על פי בקשה — גם CSV/Excel.
9.1 קבלת החלטות אוטומטיות + AI (GDPR Art 22)
אנחנו לא מבצעים קבלת החלטות אוטומטיות בעלות השפעה משפטית או דומה משמעותית עליכם. כל החלטה מהותית נבחנת על ידי אדם.
הבוט "השותף שלך" (AI) מנתח את העסק שלכם, מציע צעדים, ועוזר באפיון — אבל ההצעות שלו לא מחייבות: הפעולות מתבצעות רק כשאתם מאשרים. לדוגמה, הבוט לא ישלח הודעה ללקוח-קצה שלכם, לא ישנה הגדרות חשבון, ולא יוציא חשבונית — בלי אישור מפורש מכם.
אם אתם רוצים שלא לקיים אינטראקציה עם הבוט בכלל — תוכלו לעבור למצב "ללא בוט" בהגדרות החשבון, ולהשתמש במערכת רק דרך ה-UI הסטטי.
10. אבטחת מידע
אנחנו פועלים ברמת אבטחה בינונית לפי תקנות 2017:
- הצפנה במנוחה לכל מידע אישי רגיש (Cloudflare D1 default + שכבת encrypt)
- הצפנת תעבורה (TLS 1.3) על כל החיבורים
- בידוד בין לקוחות — כל שאילתה במאגר חייבת לכלול מזהה לקוח
- יומן פעולות — כל שינוי במידע רגיש נרשם
- שחזור לנקודת זמן — Cloudflare D1 מאפשר להחזיר את מסד הנתונים למצב קודם. חלון השחזור הוא 30 יום, לפי תוכנית ה-Workers בתשלום שאנחנו מנויים עליה. זו יכולת של Cloudflare, ואיננו מתחייבים לשחזור
- סיסמאות לא נשמרות אצלנו — ההתחברות מתבצעת דרך Firebase (בחשבון Google, בחשבון Apple, או באימייל וסיסמה). אם בחרתם אימייל וסיסמה, הסיסמה נשמרת ומאומתת אצל Firebase; במסד הנתונים שלנו אין סיסמאות כלל
11. גיל מינימום
"שותף" מיועדת לבעלי עסקים ועצמאים — בני 18 ומעלה. אנחנו לא אוספים ביודעין מידע מילדים מתחת לגיל 13. אם נודע לנו שילד מתחת לגיל 13 הזין מידע — נמחק את כל המידע מיידית.
12. המערכת רב-שכבתית — מי אחראי על מה
המערכת היא פלטפורמה לעצמאים ולעסקים קטנים — DJ, צלם/ת, מאפר/ת, מאמן/ת כושר, מתכנן/ת אירועים, שף פרטי, מורה פרטי, מטפל/ת, אומן/ית, סוחר/ת, ועוד. כשאתם לקוחות שלנו ויש לכם לקוחות-קצה משלכם (זוגות מתחתנים, לקוחות בסשן צילום, מתאמנים, מטופלים, תלמידים, רוכשים וכו') — יש 2 מערכות יחסים מקבילות:
| שכבה | בעל מידע (controller) | מעבד מידע (processor) |
|---|---|---|
| חשבונכם ב-"שותף" | shotaf.co.il | shotaf.co.il |
| לקוחות-הקצה שלכם (זוגות / מתאמנים / רוכשים וכו') | אתם בעצמכם | shotaf.co.il |
| אירועי תנועה בדף הציבורי שלכם | shotaf.co.il + אתם במשותף | shotaf.co.il |
המשמעות: כשמישהו ממלא טופס בדף הציבורי שלכם — אתם אחראים על המידע הזה לפי החוק. אנחנו רק "מחזיקים אותו במאגר" עבורכם. ראו פרטים ב- הסכם עיבוד נתונים.
13. שינויים במדיניות
אנחנו עשויים לעדכן את מדיניות הפרטיות מעת לעת. שינויים מהותיים יוכרזו ב-30 יום מראש בדואר אלקטרוני וגם בהודעת מערכת. גרסה זו מסומנת בראש הדף.
14. יצירת קשר
בשאלות על פרטיות, בקשות זכויות, או דיווח על תקלת אבטחה:
- אימייל: support@shotaf.co.il
- WhatsApp: 050-7784444
- דואר רגיל: רן משה, ורדיה 55, חיפה