חן אטלס - מדיניות פרטיות

1. מבוא והיקף

מסמך זה מפרט את מדיניות הפרטיות של חן אטלס (להלן: "העסק", "אנחנו" או "אנו") בקשר לאיסוף, שימוש, שמירה, שיתוף ואבטחת מידע אישי של מבקרי האתר www.henatlas.co.il, לקוחות, נמעני דיוור וכל נושאי מידע אחרים בקשר לפעילות העסק. המדיניות נועדה לעמוד בדין הישראלי, לרבות חוק הגנת הפרטיות, התשמ"א–1981 ותקנותיו (ובכלל זה תיקון 13), חוק התקשורת (בזק ושידורים), התשמ"ב–1982, סעיף 30א ("חוק הספאם"), וכן בתקנות ה-GDPR של האיחוד האירופי ככל שהן חלות על עיבוד מידע של נושאי מידע באיחוד/EEA. השימוש באתר ובשירותים מהווה הסכמה למדיניות זו, ככל שהיא חלה, בכפוף לדין החל.

2. פרטי העסק ובקר המידע

בקר המידע: חן אטלס.  
שם העסק: חן אטלס.  
דוא"ל ליצירת קשר בנושא פרטיות וזכויות: hkalika@gmail.com.  
טלפון: +972544848084.  
דומיין ראשי: www.henatlas.co.il.  
לצורך ה-GDPR, כאשר אנו קובעים את מטרות ואמצעי העיבוד, אנו משמשים כבקר מידע; כאשר אנו מעבדים מידע עבור לקוחות עסקיים לפי הוראותיהם, אנו משמשים כמעבד מידע.

3. קהל יעד וקטינים

השירותים מיועדים לקהל בוגר ואינם מכוונים לקטינים מתחת לגיל 18. איננו אוספים ביודעין מידע מקטינים. אם נודע לנו כי נאסף מידע מקטין בניגוד למדיניות זו או ללא הסכמת הורה/אפוטרופוס כנדרש בדין, נפעל למחיקתו בהקדם האפשרי. הורה או אפוטרופוס רשאי לפנות אלינו בבקשה מתאימה.

4. סוגי מידע שנאספים

אנו עשויים לאסוף ולעבד את סוגי המידע הבאים: שם מלא, טלפון, כתובת דוא"ל, כתובת מגורים/משלוח, פרטי תשלום (מספר אשראי/חיוב ונתוני סליקה, בכפוף למנגנון הסליקה), נתוני כתובת IP ונתוני מיקום משוערים או מדויקים לפי הגדרות המכשיר. ייתכן שנעבד גם מידע טכני ושימוש באתר כגון דפדפן, מזהי קובצי עוגיות, עמודים שנצפו, משך שהייה וכיוצא באלה, לצרכי תפעול, אבטחה ואנליטיקה.

5. מקורות ואמצעי איסוף

מידע נאסף ממך ישירות בעת שימוש באתר WordPress, בעת פנייה אלינו בדוא"ל, ובאמצעות אפליקציית WhatsApp. בנוסף, אנו עשויים לאסוף מידע באופן אוטומטי באמצעות קובצי עוגיות, Beacon, Pixel וטכנולוגיות דומות בעת ביקורך באתר ובתכנים מקוונים שלנו.

6. מטרות עיבוד ועילות חוקיות

אנו מעבדים מידע למטרות: שליחת עדכונים וניוזלטר; יצירת קשר ומתן מענה לפניות; ביצוע רכישות אונליין, סליקה והנפקת חשבוניות/קבלות; ניתוח נתוני גלישה ושיפור חוויית המשתמש; פרסום ממומן, מדידה ואופטימיזציה לקמפיינים. עילות העיבוד נשענות על ביצוע חוזה כאשר העיבוד נחוץ לצורך אספקת השירות/המוצר המבוקש; אינטרס לגיטימי, לרבות תפעול האתר, מניעת תרמיות, שיפור השירות ושיווק מותר לפי דין; הסכמה מפורשת היכן שנדרשת לפי הדין, לרבות להצבת עוגיות שאינן חיוניות ושיווק אלקטרוני; וחובה משפטית, למשל לצורכי ניהול ספרים, מס ודיווח לרשויות. למענים לפי ה-GDPR, העילות האמורות חלות בהתאם לסעיפים 6(1)(a)-(c),(f) לתקנה.

7. שיווק ישיר

בהתאם לחוק התקשורת, שליחת דברי פרסומת בדוא"ל/מסרון/מסר מיידי תיעשה בהסכמת הנמען, למעט מקרים המותרים בדין. מנגנון ההסכמה יתבצע באמצעות סימון וי/כפתור אישור, ואנו נפעל לפי הדין החל ונבקש הסכמה היכן שנדרש. כל הודעה תכלול פרטי מזהה שולח ואפשרות ברורה להסרה. ניתן להסיר עצמך בכל עת באמצעות לחיצה על כפתור הסר או בפנייה יזומה אלינו בדוא"ל/טלפון, ואנו נפסיק לשגר דברי פרסומת בתוך הזמן הקבוע בדין. ייתכן שנשלח הצעות ללקוחות קיימים ביחס למוצרים/שירותים דומים בכפוף לתנאי החוק וזכותך להתנגד בכל עת.

8. קוקיז וטכנולוגיות דומות

אנו עושים שימוש בקובצי עוגיות וטכנולוגיות דומות לצורך תפעול האתר, אבטחה, מדידות אנליטיות, התאמה אישית ופרסום ממומן/ריטרגטינג. תוכל לנהל או לחסום עוגיות דרך הגדרות הדפדפן והמכשיר; חסימה של עוגיות חיוניות עלולה לפגוע בתפקוד האתר. כאשר נדרש לפי דין, נבקש את הסכמתך להצבת עוגיות שאינן חיוניות באמצעות ממשק ניהול עוגיות. ייתכן שימוש בכלי אנליטיקה ופרסום של צדדים שלישיים, והמידע שנאסף דרכם כפוף למדיניות הפרטיות שלהם.

9. מסירת מידע לצדדים שלישיים

איננו מוכרים מידע אישי. אנו מוסרים מידע לצדדים שלישיים רק ככל שנדרש לצורך הפעילות הלגיטימית של העסק, לרבות לספקי טכנולוגיה, אחסון, תשלומים, דיוור, אוטומציה, אנליטיקה ופרסום; לעמידה בהוראות דין, צו שיפוטי או דרישת רשות מוסמכת; ולהגנה על זכויות, קניין וביטחון שלנו ושל המשתמשים. בעיבודי סליקה אנו נעזרים בספק מורשה, ופרטי כרטיס אשראי מעובדים אצל ספק הסליקה ואינם נשמרים אצלנו במלואם, למעט אסימוני סליקה/פרטים מצומצמים הנדרשים לאימות ותיעוד, ככל שקיימים.

10. העברות מידע מחוץ לישראל

חלק מהספקים והתשתיות שלנו פועלים מחוץ לישראל. בעת העברת מידע אל מחוץ לישראל, לרבות לאזורי ה-EEA/ארה"ב, אנו נוקטים אמצעי הגנה מתאימים בהתאם לדין הישראלי ובהתאם ל-GDPR כאשר הוא חל, כגון שימוש בהסכמי עיבוד נתונים ובמנגנוני העברה מתאימים (למשל Standard Contractual Clauses), ובכפוף לבדיקות נאותות של הספקים.

11. שמירה ומחיקה

נשמור מידע אישי רק למשך התקופה הדרושה להשגת המטרות שלשמן נאסף ולעמידה בחובות משפטיות, ובהתאם לעקרון המידתיות. מידע שיווקי יישמר עד בקשת הסרה או לפי צורך עסקי לגיטימי/חובה משפטית. נתוני עסקה ותיעוד חשבונאי יישמרו לזמנים הנדרשים לפי דיני מס וניהול ספרים. נתוני יומני מערכת ואבטחה יישמרו לפי צורך סביר לניטור ובקרה. עם תום הצורך, נעשה מאמץ למחוק או לאנונימיזציה של המידע באופן מאובטח.

12. זכויות נושאי מידע

בכפוף לדין החל, עומדות לך זכויות ביחס למידע האישי שלך, לרבות זכות לעיין במידע, לתקן מידע שאינו מדויק, לבקש מחיקה, להגביל עיבוד, להתנגד לעיבוד על בסיס אינטרס לגיטימי או לשיווק ישיר, ולמשוך הסכמה שניתנה – מבלי לפגוע בתקפות עיבוד שבוצע עד למשיכה. לפי ה-GDPR עשויה לעמוד גם זכות לניידות נתונים ולהגשת תלונה לרשות פיקוח באיחוד האירופי. בישראל, ניתן לפנות לרשות להגנת הפרטיות במשרד המשפטים. לבקשות מימוש זכויות, ניתן לפנות אלינו בדוא"ל hkalika@gmail.com או בטלפון +972544848084, ונשיב בהתאם ללוחות הזמנים הקבועים בדין.

13. אבטחת מידע ואירועי אבטחה

אנו מיישמים אמצעי אבטחת מידע סבירים ומקצועיים, לרבות בקרות גישה מבוססות הרשאות וצורך לדעת, שימוש בפרוטוקול HTTPS להצפנת תעבורה, אימות דו-שלבי לחשבונות מנהלה ושירותים רגישים, וגיבויים תקופתיים. בנוסף, אנו עושים שימוש בהצפנה במעבר ובמנוחה ככל שניתן, בניהול זהויות והרשאות, בניטור וגילוי חריגות, ובהקשחת מערכות. למרות המאמצים, אין אבטחה מוחלטת; במקרה של אירוע אבטחה מהותי, נפעל לפי הוראות הדין, לרבות נקיטת צעדי תיקון ומתן הודעות לגורמים הרלוונטיים ולנושאי המידע כאשר נדרש.

14. שימוש בבינה מלאכותית (AI)

ייתכן שנשתמש בכלי בינה מלאכותית לצורך טיוב תהליכי שירות, ניתוח מגמות, סיוע בניסוח תכנים והמלצות לקמפיינים. איננו מבצעים קבלת החלטות אוטומטית היוצרת השפעה משפטית או מהותית דומה על נושאי מידע ללא מעורבות אנושית. אנו נמנעים מהזנה מכוונת של נתוני תשלום או מידע רגיש שאינו נחוץ לכלים אלה, ומקפידים על מזעור נתונים ועל התקשרויות חוזיות מתאימות עם ספקי ה-AI כאשר הם מעבדים מידע מטעמנו.

15. בקר מול מעבד

ככלל, ביחס למידע של מבקרי האתר, נמעני דיוור ולקוחות ישירים, אנו משמשים כבקר מידע וקובעים את מטרות ואמצעי העיבוד. במקרים בהם אנו מספקים שירותים ללקוחות עסקיים ומקבלים נתונים מטעמם לצורך מתן השירות, אנו פועלים כמעבד מידע ומעבדים את המידע לפי הוראות הלקוח ובהתאם להסכם עיבוד נתונים ולדין החל.

16. עדכונים למדיניות

אנו רשאים לעדכן מדיניות זו מעת לעת כדי לשקף שינויים בדין, בטכנולוגיה או בפעילות העסקית. הגרסה העדכנית תפורסם באתר ותצוין בה תאריך העדכון האחרון. שימושך המתמשך בשירותים לאחר פרסום העדכון מהווה קבלת השינויים ככל שהדין מאפשר זאת. תאריך עדכון אחרון: 29 בספטמבר 2025.

17. נספח – רשימת מערכות וספקי שירות

רב מסר – דיוור, אוטומציות ושיווק בדוא"ל.  
משולם – סליקת תשלומים ועיבוד כרטיסי אשראי.  
סמארטבי – ניהול נתונים ו-BI/דשבורדים.  
ענן של גוגל – אחסון, תשתיות ענן וגיבויים.  
זאפייר/מייק – אוטומציה וחיבורי API בין מערכות.  
WordPress – אתר וניהול תוכן.

תפריט נגישות