מדיניות פרטיות
עודכן: 18-07-2026
1. כללי
מדיניות זו מסבירה כיצד נאסף, מעובד ומאובטח מידע במסגרת השירות, בהתאם לחוק הגנת הפרטיות, התשמ"א־1981 ותיקון 13 לו.
2. איזה מידע נאסף
פרטי חשבון (שם, אימייל, שיוך ארגוני), נתוני הכר-לקוח (KYC) שהוזנו בפתיחת פורטל, נתוני שימוש (חיפושים, ייצואים, מועדי כניסה), ומידע טכני בסיסי (device fingerprint, User-Agent, IP) לצורכי אבטחה.
3. מטרות העיבוד
מתן השירות וניהול הגישה, אכיפת מכסות וחיוב, אבטחת מידע ומניעת שימוש לרעה, שיפור השירות, ועמידה בדרישות דין.
4. בסיס חוקי
העיבוד נשען על הסכמת המשתמש בעת ההרשמה, על קיום ההתקשרות, ועל אינטרס לגיטימי של המפעיל (אבטחה ותפעול).
5. הודעת עיבוד
בעצם ההרשמה והכניסה, המשתמש מאשר כי הובא לידיעתו שהמידע יעובד כמפורט במדיניות זו. הודעה זו מוצגת גם במסך הכניסה.
6. שיתוף עם צדדים שלישיים
המידע אינו נמכר. הוא מעובד באמצעות ספקי תשתית: אירוח (Vercel), בסיס נתונים (Neon), ואימות זהות (Google) — כל אחד בכפוף לתנאיו. נתוני הפלגות מקורם בחברות הספנות.
7. שמירת מידע
מידע נשמר כל עוד החשבון פעיל ולתקופה סבירה לאחריו לצורכי חיוב, ביקורת ודין. נתוני שימוש ולוגים נשמרים לתקופות מוגדרות ואז נמחקים או מונמכים.
8. אבטחת מידע
המערכת מיישמת בקרות ברמת אבטחה בסיסית: הצפנת סודות (AES-256-GCM), בידוד רב-דיירים, הרשאות per-endpoint, single-session, headers אבטחה ו-2FA למנהל. מתנהל מסמך "הגדרות מאגר".
9. זכות עיון ותיקון
למשתמש זכות לעיין במידע שנאסף עליו ולבקש את תיקונו או מחיקתו, בכפוף לדין. פנייה: noar48@gmail.com.
10. Cookies וסשן
נעשה שימוש ב-cookie סשן חיוני לצורך התחברות מאובטחת (SameSite=Lax). אין שימוש ב-cookies פרסומיים.
11. שינויים במדיניות
המדיניות עשויה להתעדכן. עדכון מהותי יובא לידיעת המשתמשים; המשך שימוש מהווה הסכמה.
12. יצירת קשר ורישום מאגר
לפניות בנושא פרטיות ולמימוש זכויות: noar48@gmail.com. פרטי רישום המאגר (ככל שנדרש) יפורסמו בהתאם לדין.