מדיניות פרטיות – SafeDeal
עדכון אחרון: [תאריך]. מסמך זה הוא טיוטה לדיון עם עורך/ת דין ואינו מהווה ייעוץ משפטי.
1. כללי
מדיניות זו מתארת איזה מידע אישי אנו אוספים, לאילו מטרות, עם מי הוא משותף ומהן זכויותיך, בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 (לרבות תיקון מס' 13 שנכנס לתוקף ב-14.8.2025) ולתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. בעל/ת השליטה במאגר: [שם החברה], ח.פ. [מספר]. ממונה הגנת הפרטיות / איש קשר: [שם ואימייל].
2. איזה מידע נאסף
- זיהוי: מספר נייד, שם מלא, כתובת אימייל (אם נמסרה), ולצורכי זיהוי לפי חוק איסור הלבנת הון – מספר תעודת זהות (נשמר כגיבוב חד-כיווני ו-4 ספרות אחרונות בלבד).
- פיננסי: פרטי חשבון בנק לקבלת תשלומים (למוכרים), סכומי עסקאות, סטטוס תשלומים והעברות. פרטי כרטיס אשראי אינם נשמרים אצלנו כלל ומטופלים אך ורק על ידי ספק התשלומים.
- עסקאות: תיאור העסקה, הודעות בין הצדדים, פרטי מסירה ומחלוקות.
- טכני: כתובת IP, סוג דפדפן, יומני פעילות ועוגיות הנדרשות לתפעול (כניסה, שפה).
3. מטרות העיבוד
- תפעול העסקה: זיהוי הצדדים, הפקדה, שחרור, החזר והעברה בנקאית.
- מניעת הונאות, עמידה בחובות זיהוי ודיווח לפי דיני איסור הלבנת הון ודרישות ספק התשלומים.
- הכרעה במחלוקות ושירות לקוחות.
- שליחת התראות תפעוליות (SMS/אימייל) על שינויי סטטוס בעסקה. לא נשלח דיוור פרסומי ללא הסכמה מפורשת.
4. שיתוף מידע עם צדדים שלישיים
- ספק התשלומים (סליקה, נאמנות, העברות בנקאיות) – מקבל את פרטי הצדדים הנדרשים לביצוע התשלום.
- ספק אימות זהות בטלפון (שליחת קוד SMS וניהול התחברות).
- ספקי תשתית לאחסון ושליחת אימייל. חלק מהספקים מאחסנים מידע בשרתים מחוץ לישראל (האיחוד האירופי / ארה"ב), בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מחוץ לגבולות המדינה), התשס"א-2001.
- הצד השני לעסקה – רואה את שמך, את מספר הנייד שלך (לתיאום המסירה) ואת סטטוס העסקה, ולא את פרטי הבנק או תעודת הזהות שלך.
- רשויות – כאשר הדין מחייב זאת.
5. שמירת מידע
מידע על עסקאות ותשלומים נשמר 7 שנים ממועד העסקה בהתאם לחובות שמירת רשומות לפי דיני המס ואיסור הלבנת הון. מידע שאינו נדרש עוד נמחק או מותמם (anonymized).
6. אבטחת מידע
המאגר מסווג, להערכתנו, ברמת אבטחה בינונית לפי תקנות אבטחת מידע (מידע על מצב כלכלי). אנו מיישמים הצפנה בתעבורה, בקרת גישה, רישום פעילות, מזעור נתונים (לדוגמה, אי-שמירת מספר תעודת זהות גלוי) ונהלי אירוע אבטחה.
7. זכויותיך
- זכות עיון במידע (סעיף 13 לחוק) וזכות תיקון או מחיקה של מידע שאינו נכון, שלם או מעודכן (סעיף 14).
- בקשה למחיקת חשבון – נמחק את המידע שאינו כפוף לחובת שמירה חוקית.
- פנייה לממונה הגנת הפרטיות: [אימייל]. ניתן גם לפנות לרשות להגנת הפרטיות.
8. עוגיות
אנו משתמשים בעוגיות חיוניות בלבד: ניהול כניסה, העדפת שפה ואבטחה. אין עוגיות פרסום.
9. שינויים
נודיע על שינוי מהותי במדיניות באפליקציה או באימייל לפחות 14 יום לפני כניסתו לתוקף.