HASAPAR פועלת כפלטפורמת תיווך טכנולוגי. ביחס לנתונים שאתה מוסר לצורך תיאום תור (שם, טלפון, מועד מבוקש) HASAPAR משמשת "בעל מאגר" כמשמעו בחוק הגנת הפרטיות, התשמ"א-1981 ובתיקון 13 לו, ומעבדת אותם אך ורק לצורך הפעלת השירות.
הספרים הם בעלי מקצוע עצמאיים האוספים ומעבדים נתונים על דעת עצמם, במערכותיהם ולמטרותיהם. HASAPAR אינה אחראית לאופן שבו ספר אוסף, שומר, מעבד או עושה שימוש בנתונים שמסר לו לקוח מחוץ לפלטפורמה או בקשר לשירות שהוא מעניק.
ביחס לנתונים שנמסרו לספר ישירות — הספר הוא בעל המאגר האחראי, וכל פנייה בעניינם תופנה אליו ישירות. HASAPAR אינה צד לכל עיבוד נתונים שמבצע הספר מחוץ לפלטפורמה.
איסוף מינימלי בלבד — אנו לא אוספים מידע שאין צורך בו לתפעול השירות:
• מספר טלפון — מזהה ראשי לחשבון, נדרש לאימות OTP ב-SMS.
• שם מלא — לזיהוי הלקוח אצל הספר ובתזכורות.
• היסטוריית תורים — לתפעול ההזמנות והצגתן בפרופיל.
• העדפות ומועדפים — לשיפור חוויית השימוש.
• מזהה מכשיר וכתובת IP — לאבטחת מידע ומניעת הונאות בלבד.
• כתובת מייל — אופציונלי, לקבלת חשבונית מס.
• אסימון תשלום מאובטח — אופציונלי ובהסכמתך בלבד, אסימון (Token) מאובטח לתשלום מהיר בתור הבא (לא מספר הכרטיס/CVV). ניתן להסרה בכל עת.
אנו לא אוספים: פרטי כרטיס אשראי (מעובדים ישירות על ידי ספק עיבוד תשלומים מוסמך PCI-DSS Level 1 בישראל), תוכן שיחות, או כל נתון רגיש שאינו נדרש לתפעול השירות.
תעודת זהות (ת"ז) ופרטי חשבון בנק נאספים אך ורק בעת בקשת משיכת גמול ממועדון הספרים או מתכנית ההמלצות — לצורך אימות זהות, ביצוע ההעברה הבנקאית ועמידה בדרישות חוקיות בלבד. נתונים אלה נשמרים בצורה מאובטחת ומוגבלת-גישה ואינם משמשים לכל מטרה אחרת.
אנו משתמשים במידע אך ורק למטרות הבאות:
• תפעול ההזמנות והצגת התורים שלך.
• שליחת תזכורת ב-8:30 בבוקר של יום התור (וואטסאפ — נדרש לתפעול השירות).
• שיפור חוויית השירות וזיהוי תקלות.
• עמידה בדרישות חוקיות (חשבוניות מס, אחזקת תיעוד 7 שנים).
• מניעת הונאות ושמירה על אבטחת המערכת.
אנו לא משתמשים במידע לפרסום ממוקד או למכירה לצדדים שלישיים.
בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), תשמ"ב-1982 — שליחת דברי פרסומת באמצעות SMS, וואטסאפ או דוא"ל מחייבת הסכמה מפורשת, מדעת ומראש.
תזכורת ב-8:30 בבוקר של יום התור היא הודעת שירות ולא דבר פרסומת — היא חיונית לתפעול ההזמנה ונשלחת בהתאם לפסיקת בתי המשפט בנושא.
כל הודעת שיווק או פרסום תישלח רק אם נתת הסכמה מפורשת — תיבת ההסכמה אינה מסומנת כברירת מחדל. ניתן להסיר את ההסכמה בכל עת דרך הגדרות החשבון או במייל לכתובת contact@hasapar.com.
החוק מקנה לך מספר זכויות יסוד ביחס לנתונים שלך:
• זכות עיון — לקבל עותק של כל המידע שנאסף עליך.
• זכות תיקון — לתקן נתונים שגויים או לא מעודכנים.
• זכות מחיקה — לבקש מחיקת חשבונך לצמיתות.
• זכות התנגדות — להתנגד לעיבוד מידע למטרה ספציפית.
• זכות נשיאה — לקבל את הנתונים בפורמט מובנה.
למימוש זכויותיך: הגדרות › חשבון › מחק חשבון, או במייל contact@hasapar.com. נשיב לפנייתך תוך 30 יום ובמקרים מורכבים תוך 60 יום, בהתאם לחוק.
• נתוני חשבון פעיל — נשמרים לאורך חיי החשבון.
• היסטוריית תורים וחשבוניות — נשמרים 7 שנים בהתאם לחוק לרישום חשבונות, התשמ"ז-1986.
• קודי אימות (OTP) — נמחקים אוטומטית תוך 10 דקות.
• לוגי אבטחה — נשמרים 12 חודשים.
• חשבון שנמחק — מידע אישי נמחק לצמיתות בתוך 30 יום; מידע חשבונאי-משפטי (חשבוניות, תיעוד עסקאות) נשמר 7 שנים בהתאם לחוק.
ניתן להזמין תור ב-HASAPAR ללא פתיחת חשבון (הזמנת אורח). במקרה זה נשמרים מספר הטלפון ושמך כדי לאפשר את ביצוע ההזמנה, אישור התשלום וקבלת תזכורת.
בסיס חוקי: עיבוד הנתונים נדרש לצורך ביצוע ההסכם (תיאום התור) ולעמידה בחובות חוקיות (חשבוניות מס).
תקופת אחזקה: נתוני הפרופיל (שם + טלפון) נשמרים לאורך תקופת ההזמנה ולצרכי תמיכה בגין אותה הזמנה. לאחר חלוף 18 חודשים ממועד התור האחרון, ובהיעדר בקשה פעילה אחרת, ניתן לממש את מחיקת הפרופיל לפי בקשה (ראה להלן).
חשבונית המס (snapshot) נשמרת 7 שנים בהתאם לחוק לרישום חשבונות, התשמ"ז-1986 — חובה חוקית שגוברת על זכות המחיקה לגבי הנתון החשבונאי בלבד.
מימוש זכות עיון / מחיקה כאורח: מאחר שלא נפתח חשבון, אין גישה למנגנון "מחק חשבון" באפליקציה. לבקשת עיון, תיקון או מחיקת נתוני האורח — שלח מייל ל- privacy@hasapar.com עם מספר הטלפון שבו בוצעה ההזמנה. נשיב תוך 30 יום; נמחק / נממזר את נתוני הפרופיל מחוץ לנתונים הכפופים לחובת אחזקה משפטית.
איננו מוכרים, משכירים או מעבירים מידע אישי לצדדים שלישיים למטרות שיווקיות.
מידע מועבר אך ורק לספקי שירות חיוניים, כפוף להסכמי עיבוד נתונים:
• הספר שאצלו הזמנת — שמך וטלפונך, להבטחת קבלת השירות.
• PayMe (GreenInvoice) — ספק עיבוד תשלומים מוסמך PCI-DSS Level 1 — לעיבוד תשלום דמי תפיסת התור.
• 019 Mobile (019sms.co.il) — משלוח קוד אימות ותזכורות ב-SMS (ספק תקשורת ישראלי).
• Meta WhatsApp Business API — משלוח קוד אימות ותזכורת (ערוץ חלופי בלבד).
• Cloudflare, Inc. — הגנה מפני בוטים (Turnstile) במסך ההתחברות; מעבד כתובת IP בלבד.
• Resend — משלוח דוא"ל עסקאותי (קבלות והתראות).
• Supabase Inc. — אחסון מסד הנתונים (אזור EU West, הצפנה AES-256).
• Vercel Inc. — אירוח האפליקציה (גלובלי + Israel edge).
• Sentry — ניטור שגיאות, בכפוף להסכמתך לעוגיות.
• PostHog — אנליטיקת מוצר (משפכי שימוש, ללא הקלטת מסך), בכפוף להסכמתך לעוגיות.
כל ספק שירות מחויב חוזית לשמור על המידע, להגביל את השימוש בו למטרה לשמה הועבר, ולא להעבירו הלאה.
חלק מהמידע מועבר לעיבוד מחוץ לישראל — לאזורים בעלי רמת הגנה מקבילה (EU) או הסכמים חוזיים מחייבים (SCC):
• Supabase — שרתי איחוד אירופי (אירלנד).
• Meta WhatsApp — ארה"ב, בכפוף ל-EU-US Data Privacy Framework.
• Vercel — גלובלי, עם הצפנה End-to-End.
• Sentry — ארה"ב, פעיל רק עם הסכמתך לעוגיות.
• PostHog — שרתי איחוד אירופי (EU Cloud), פעיל רק עם הסכמתך לעוגיות.
העברות אלו מבוצעות בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001.
אנו משתמשים ב-localStorage לניהול הסשן בלבד — לא בעוגיות מעקב צד שלישי לפרסום.
• hs_session — מזהה הסשן שלך, נדרש לתפעול.
• hs_cookie_consent — בחירתך לגבי עוגיות (Accept / Reject).
• hs_vid — מזהה אנונימי לסטטיסטיקה (לא PII).
ניטור שגיאות (Sentry) ואנליטיקת מוצר (PostHog) יופעלו רק לאחר הסכמתך בבאנר העוגיות, בהתאם להנחיות רשות הגנת הפרטיות 2025 (Accept / Reject באותה רמת בולטות).
אנו פועלים לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017:
• הצפנה בהעברה (TLS 1.3) ובמנוחה (AES-256).
• Row-Level Security (RLS) על מסד הנתונים — כל לקוח רואה רק את הנתונים שלו.
• Rate limiting על כל ה-API endpoints למניעת התקפות.
• Content Security Policy עם nonce ייחודי לכל בקשה.
• לוגים מבוקרים עם בקרת גישה.
במקרה של אירוע אבטחה חמור — נדווח לרשות הגנת הפרטיות ללא דיחוי ונודיע למשתמשים המושפעים ככל שהאירוע עלול לגרום להם נזק, בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 ולתיקון 13.
השירות מיועד למשתמשים מגיל 16 ומעלה. איננו אוספים ביודעין מידע מקטינים מתחת לגיל 16 ללא הסכמת הורה או אפוטרופוס. אם נודע לנו על איסוף כזה — נמחק את המידע מיידית. הורים שמזהים שילדם נרשם ללא הסכמתם מוזמנים לפנות אלינו.
האפליקציה עומדת בדרישות תקן ישראלי 5568 (WCAG 2.1 AA) — ראה את הצהרת הנגישות. מדיניות זו עשויה להתעדכן מעת לעת. שינויים מהותיים יפורסמו 30 יום מראש בהתראה באפליקציה ובמייל. המשך השימוש לאחר כניסת השינוי לתוקף מהווה הסכמה.
מענה תוך 30 יום מקבלת הפנייה. ראה גם: תנאי שימוש · מדיניות ביטול