מדיניות פרטיות
עודכן לאחרונה: 9 באוגוסט 2026
מדיניות זו מסבירה איזה מידע נאסף בשירות ovalotCRM, לשם מה הוא משמש, מי מעבד אותו, כמה זמן הוא נשמר ואילו זכויות עומדות למי שהמידע נוגע אליו. המדיניות מנוסחת לפי חוק הגנת הפרטיות, התשמ״א-1981, לרבות תיקון 13 לחוק שנכנס לתוקף ב-14 באוגוסט 2025.
על מי חלה המדיניות
המדיניות חלה על השימוש בשירות ovalotCRM — תוכנה לניהול חברות הובלה, הפצה ושינוע — על האתר השיווקי שלו, ועל כל כתובת אישית של חברה מנויה שמופעלת באמצעותו.
שלושה סוגי אנשים נוגעים לשירות, וחשוב להבחין ביניהם: החברה המנויה והסגל שלה, הנהגים שעובדים בה, ולקוחות הקצה שלה — אותם היא מזינה למערכת כדי לנהל מולם הזמנות, משלוחים וחשבוניות.
המבנה הדו-שכבתי — מי בעל השליטה ומי המחזיק
זו נקודת המפתח להבנת כל השאר. השירות פועל בשתי שכבות, ובכל אחת מהן התפקידים שונים:
- מידע על החברה המנויה ועל אנשי הקשר שלה — שנמסר לנו בהרשמה ובמהלך ההתקשרות — ovalotCRM היא בעלת השליטה בו, וכל מה שכתוב במסמך זה חל עליו ישירות.
- מידע שהחברה המנויה מזינה למערכת על לקוחות הקצה שלה, על העובדים שלה ועל הפעילות העסקית שלה — החברה המנויה היא בעלת השליטה במידע הזה, ו-ovalotCRM היא מחזיקה בלבד: היא מאחסנת ומעבדת אותו עבור החברה, לפי הוראותיה ולצורך אספקת השירות בלבד.
המשמעות המעשית: אנחנו לא עושים שימוש עצמאי בנתוני הלקוחות של החברה המנויה, לא מוכרים אותם, לא משתמשים בהם לשיווק ולא מצליבים בין חברות. לקוח קצה שרוצה לדעת איזה מידע קיים עליו, לתקן אותו או למחוק אותו — פונה לחברה שאיתה הוא מתקשר, והיא זו שמכריעה. אנחנו נסייע לחברה לבצע את הבקשה במערכת.
איזה מידע נאסף
פרטי החברה המנויה, שנמסרים בהרשמה ובמהלך ההתקשרות:
- שם החברה, מספר ח.פ או ע.מ, סוג הפעילות והכתובת האישית שנבחרה לחברה בשירות.
- פרטי אנשי הקשר והסגל: שם, כתובת דואר אלקטרוני, מספר טלפון, תפקיד והרשאות במערכת.
- פרטי כניסה: הסיסמה נשמרת כערך מוצפן חד-כיווני בלבד ואינה ניתנת לשחזור, ולצדה הגדרות האימות הדו-שלבי.
נתונים שהחברה המנויה מזינה בעצמה במהלך העבודה:
- פרטי לקוחות הקצה שלה: שם, מספר ח.פ (בלקוח עסקי), כתובות אספקה, אנשי קשר וטלפונים.
- פעילות תפעולית: הזמנות, סידור עבודה, תעודות משלוח, חתימת המקבל, תמונת תיעוד מסירה, מסמכים שהיא מעלה, מחירונים, חשבוניות ותנועות מלאי.
- פרטי נהגים: שם, קוד כניסה אישי, שיוך למשאית, מיקום העצירות שבמסלול היום ותוקפי רישיון וכשירות שהוזנו.
נתונים טכניים שנאספים אוטומטית:
- כתובת IP, סוג הדפדפן וזמני התחברות — לצורכי אבטחה ואיתור שימוש לרעה.
- יומן פעולות (audit log) שמתעד מי ביצע פעולה משמעותית במערכת ומתי.
- עוגיות: השירות משתמש בעוגיות הכרחיות בלבד — עוגיית התחברות (session) ששומרת שהמשתמש מזוהה, והעדפת ערכת נושא בהירה או כהה. אין בשירות עוגיות פרסום, אין מעקב בין אתרים ואין העברת מידע לרשתות פרסום.
מטרות השימוש במידע
- אספקת השירות עצמו: ניהול ההזמנות, השיבוץ, המשלוחים, החיוב והדוחות.
- זיהוי משתמשים, ניהול הרשאות והפרדה מלאה בין חברות.
- אבטחת מידע: איתור ניסיונות פריצה, חסימת שימוש לרעה וזיהוי חריגות ביומן הפעולות.
- גיבוי ושחזור, כדי שתקלה בשרת לא תמחק את הנתונים של החברה.
- ניהול המנוי, החיוב והתמיכה, ומענה לפניות שירות.
- עמידה בדרישות הדין, לרבות שמירת מסמכים שהחוק מחייב לשמור.
המידע אינו משמש לפרסום, אינו נמכר ואינו מועבר לצדדים שלישיים למטרות שיווק — לא של החברה המנויה ולא של לקוחות הקצה שלה.
הבסיס החוקי לעיבוד
- קיום חוזה — רוב העיבוד נדרש כדי לספק את השירות שהחברה המנויה הזמינה.
- הסכמה מדעת — מסירת הפרטים בטופס ההרשמה או בטופס יצירת הקשר היא מרצון, ומהווה הסכמה לשימוש בהם למטרות שפורטו כאן. אפשר לחזור מהסכמה בכל עת בפנייה אלינו.
- חובה שבדין — שמירת מסמכים חשבונאיים ומענה לדרישה של רשות מוסמכת.
- אינטרס לגיטימי — אבטחת המערכת, מניעת הונאה ושמירה על יציבות השירות.
לגבי לקוחות הקצה של החברה המנויה: הבסיס החוקי לאיסוף המידע עליהם ולשימוש בו הוא באחריות החברה המנויה, שהיא בעלת השליטה במידע. היא זו שמחויבת ליידע אותם ולקבל את הסכמתם ככל שנדרש.
היכן המידע נשמר ומי מעבד אותו
המידע נשמר על שרתים באיחוד האירופי בלבד, אצל שני ספקים שכפופים לתקינת ה-GDPR:
- DigitalOcean — שרת האפליקציה ובסיס הנתונים, במרכז נתונים בפרנקפורט שבגרמניה.
- Backblaze B2 — עותק הגיבוי המוצפן, במרכז נתונים באמסטרדם שבהולנד.
שני הספקים משמשים כמעבדי מידע עבורנו, ואינם רשאים לעשות במידע שימוש עצמאי.
בנוסף, שני מקרים שבהם מידע יוצא מהמערכת ביוזמה מפורשת:
- חיבורים שהחברה המנויה בוחרת להפעיל — למשל שליחת הודעה ללקוח בוואטסאפ, או הפקת חשבונית מס במערכת חשבונאות חיצונית. במקרים אלה מועבר לאותו ספק המידע הדרוש לביצוע הפעולה בלבד. ההחלטה להפעיל חיבור כזה, והאחריות עליו, הן של החברה המנויה.
- בועת התמיכה במערכת — כשהיא מופעלת, השאלה שהמשתמש מקליד נשלחת לשירות בינה מלאכותית חיצוני (Anthropic) לצורך ניסוח התשובה. נתוני הלקוחות, ההזמנות והחשבוניות שבמערכת אינם נשלחים.
מעבר לכך, מידע יימסר לצד שלישי רק לפי צו שיפוטי או דרישה חוקית מחייבת, או כדי להגן על זכויותינו בהליך משפטי.
אבטחת מידע
השירות מוגן בשכבות, ולא באמצעי בודד:
- הצפנה בהעברה — כל התקשורת מול השירות עוברת ב-HTTPS.
- גיבויים מוצפנים — כולל אימות שהגיבוי אכן ניתן לפענוח ולא נקטע.
- אימות דו-שלבי — זמין לכל משתמש, וניתן לאכיפה על כלל המנהלים ברמת החברה.
- בקרת גישה לפי תפקיד — כל משתמש רואה רק את המסכים והפעולות שהתפקיד שלו מתיר.
- הפרדה בין חברות בשכבת הנתונים — ולא רק במסך. חברה אינה יכולה להגיע לנתונים של חברה אחרת גם בפנייה ישירה.
- קבצים מוגנים — מסמכים, חתימות ותמונות מסירה מוגשים רק אחרי אימות זהות ובדיקת בעלות.
- יומן פעולות וזיהוי חריגות — גל כישלונות התחברות, נעילת חשבון, ייצוא המוני או כתובת IP חדשה מסומנים לתשומת לב.
- הגבלת קצב וחסימת נתיבים בשכבת השרת, כדי לצמצם ניסיונות אוטומטיים.
אין מערכת חסינה לחלוטין. אם ייוודע לנו על אירוע אבטחה חמור שנוגע למידע, נפעל לפי הוראות הדין ונעדכן את החברות שנפגעו.
תקופות שמירה
- כל עוד המנוי פעיל — הנתונים נשמרים במלואם, כדי שהחברה תוכל לעבוד ולהסתכל אחורה.
- בתום תקופת הניסיון בלי מעבר למנוי — החשבון עובר למצב צפייה בלבד. הנתונים אינם נמחקים בשלב זה, וניתן לייצא אותם.
- בסיום ההתקשרות — הנתונים נמחקים מהמערכת הפעילה לפי בקשת החברה המנויה, לאחר שניתנה לה הזדמנות לייצא אותם.
- גיבויים — נשמרים בדורות (יומי, שבועי וחודשי) ונמחקים אוטומטית בתום הדור שלהם. לכן מחיקה מהמערכת הפעילה אינה נעלמת מהגיבויים באותו רגע, אלא במחזור הגיבוי שאחריה.
- מסמכים שהחוק מחייב לשמור — מסמכי הנהלת חשבונות וכיוצא בהם נשמרים לתקופה שהדין מחייב, גם אם ההתקשרות הסתיימה.
- יומני אבטחה — נשמרים לתקופה מוגבלת הדרושה לחקירת אירועים ולעמידה בדין.
הזכויות שלך
לפי חוק הגנת הפרטיות עומדות לך הזכויות הבאות:
- זכות עיון — לדעת אם מוחזק עליך מידע ולקבל את תוכנו.
- זכות תיקון — לבקש לתקן מידע שאינו נכון, שלם, ברור או מעודכן.
- זכות מחיקה — לבקש למחוק מידע, בכפוף לחריגים שבדין ולחובות שמירה אחרות.
- זכות לחזור מהסכמה — ולבקש הפסקת שימוש שנשען עליה.
- זכות לפנות לרשות — אם התשובה שקיבלת אינה מספקת, ניתן להגיש תלונה לרשות להגנת הפרטיות.
לאן פונים בפועל: אם אתה איש קשר של חברה מנויה, או מתעניין שהשאיר פרטים באתר — פנה אלינו ישירות. אם אתה לקוח קצה, נהג או עובד של חברה שמשתמשת בשירות — פנה לאותה חברה, שהיא בעלת השליטה במידע; אם תפנה אלינו, נעביר את הפנייה אליה ונסייע לה לטפל בה.
כדי לממש זכות, שלח פנייה לכתובת idanz1992@gmail.com ופרט מה המידע שמדובר בו. נשיב בתוך פרק זמן סביר ובהתאם למועדים שבדין. ייתכן שנבקש פרטים נוספים לצורך זיהוי — כדי לא למסור מידע לאדם הלא נכון.
ייצוא הנתונים
החברה המנויה יכולה בכל רגע לייצא את מלוא נתוניה מהמערכת לחוברת אקסל אחת — לקוחות, הזמנות, תעודות משלוח, חשבוניות והשאר. אין צורך בבקשה, בהמתנה או בתשלום, והיכולת פעילה גם בתקופת הניסיון וגם במצב צפייה בלבד.
שינויים במדיניות
מדיניות זו עשויה להתעדכן — למשל בעקבות שינוי בדין או תוספת של יכולת חדשה בשירות. הנוסח המחייב הוא זה שמופיע בעמוד זה, ותאריך העדכון האחרון מצוין בראשו. שינוי מהותי יובא לידיעת החברות המנויות.
יצירת קשר לענייני פרטיות
לכל שאלה, בקשה או תלונה בענייני פרטיות והגנת מידע ניתן לפנות בדואר אלקטרוני לכתובת idanz1992@gmail.com.
ראו גם: תקנון שימוש · הצהרת נגישות