HASAPAR פועלת כפלטפורמת תיווך טכנולוגי. ביחס לנתונים שאתה מוסר לצורך תיאום תור (שם, טלפון, מועד מבוקש) HASAPAR משמשת "בעל מאגר" כמשמעו בחוק הגנת הפרטיות, התשמ"א-1981 ובתיקון 13 לו, ומעבדת אותם אך ורק לצורך הפעלת השירות.
הספרים הם בעלי מקצוע עצמאיים האוספים ומעבדים נתונים על דעת עצמם, במערכותיהם ולמטרותיהם. HASAPAR אינה אחראית לאופן שבו ספר אוסף, שומר, מעבד או עושה שימוש בנתונים שמסר לו לקוח מחוץ לפלטפורמה או בקשר לשירות שהוא מעניק.
ביחס לנתונים שנמסרו לספר ישירות — הספר הוא בעל המאגר האחראי, וכל פנייה בעניינם תופנה אליו ישירות. HASAPAR אינה צד לכל עיבוד נתונים שמבצע הספר מחוץ לפלטפורמה.
איסוף מינימלי בלבד — אנו לא אוספים מידע שאין צורך בו לתפעול השירות:
• מספר טלפון — מזהה ראשי לחשבון, נדרש לאימות OTP ב-SMS.
• שם מלא — לזיהוי הלקוח אצל הספר ובתזכורות.
• היסטוריית תורים — לתפעול ההזמנות והצגתן בפרופיל.
• העדפות ומועדפים — לשיפור חוויית השימוש.
• מזהה מכשיר וכתובת IP — לאבטחת מידע ומניעת הונאות בלבד.
• כתובת מייל — אופציונלי, לקבלת חשבונית מס.
• אסימון תשלום מאובטח — אופציונלי ובהסכמתך בלבד, אסימון (Token) של PayMe לתשלום מהיר בתור הבא (לא מספר הכרטיס/CVV). ניתן להסרה בכל עת.
אנו לא אוספים: פרטי כרטיס אשראי (מעובדים ישירות על ידי PayMe Israel Ltd. בתקן PCI-DSS Level 1), תוכן שיחות, או כל נתון רגיש שאינו נדרש לתפעול השירות.
תעודת זהות (ת"ז) נאספת אך ורק בעת בקשת משיכת גמול ממועדון הספרים או מתכנית ההמלצות — לצורך אימות זהות ועמידה בדרישות חוקיות בלבד. הנתון נשמר בצורה מאובטחת ואינו משמש לכל מטרה אחרת.
אנו משתמשים במידע אך ורק למטרות הבאות:
• תפעול ההזמנות והצגת התורים שלך.
• שליחת תזכורת כ-3 שעות לפני התור (וואטסאפ — נדרש לתפעול השירות).
• שיפור חוויית השירות וזיהוי תקלות.
• עמידה בדרישות חוקיות (חשבוניות מס, אחזקת תיעוד 7 שנים).
• מניעת הונאות ושמירה על אבטחת המערכת.
אנו לא משתמשים במידע לפרסום ממוקד או למכירה לצדדים שלישיים.
בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), תשמ"ב-1982 — שליחת דברי פרסומת באמצעות SMS, וואטסאפ או דוא"ל מחייבת הסכמה מפורשת, מדעת ומראש.
תזכורת כ-3 שעות לפני התור היא הודעת שירות ולא דבר פרסומת — היא חיונית לתפעול ההזמנה ונשלחת בהתאם לפסיקת בתי המשפט בנושא.
כל הודעת שיווק או פרסום תישלח רק אם נתת הסכמה מפורשת — תיבת ההסכמה אינה מסומנת כברירת מחדל. ניתן להסיר את ההסכמה בכל עת דרך הגדרות החשבון או במייל לכתובת contact@hasapar.com.
החוק מקנה לך מספר זכויות יסוד ביחס לנתונים שלך:
• זכות עיון — לקבל עותק של כל המידע שנאסף עליך.
• זכות תיקון — לתקן נתונים שגויים או לא מעודכנים.
• זכות מחיקה — לבקש מחיקת חשבונך לצמיתות.
• זכות התנגדות — להתנגד לעיבוד מידע למטרה ספציפית.
• זכות נשיאה — לקבל את הנתונים בפורמט מובנה.
למימוש זכויותיך: הגדרות › חשבון › מחק חשבון, או במייל contact@hasapar.com. נשיב לפנייתך תוך 30 יום ובמקרים מורכבים תוך 60 יום, בהתאם לחוק.
• נתוני חשבון פעיל — נשמרים לאורך חיי החשבון.
• היסטוריית תורים וחשבוניות — נשמרים 7 שנים בהתאם לחוק לרישום חשבונות, התשמ"ז-1986.
• קודי אימות (OTP) — נמחקים אוטומטית תוך 10 דקות.
• לוגי אבטחה — נשמרים 12 חודשים.
• חשבון שנמחק — מידע אישי נמחק לצמיתות בתוך 30 יום; מידע חשבונאי-משפטי (חשבוניות, תיעוד עסקאות) נשמר 7 שנים בהתאם לחוק.
איננו מוכרים, משכירים או מעבירים מידע אישי לצדדים שלישיים למטרות שיווקיות.
מידע מועבר אך ורק לספקי שירות חיוניים, כפוף להסכמי עיבוד נתונים:
• הספר שאצלו הזמנת — שמך וטלפונך, להבטחת קבלת השירות.
• PayMe Israel Ltd. — לעיבוד תשלום דמי תפיסת התור (PCI-DSS Level 1).
• Meta WhatsApp Business API — למשלוח קוד אימות ותזכורת בלבד.
• Supabase Inc. — אחסון מסד הנתונים (אזור EU West, הצפנה AES-256).
• Vercel Inc. — אירוח האפליקציה (גלובלי + Israel edge).
• Sentry — ניטור שגיאות, בכפוף להסכמתך לעוגיות.
• PostHog — אנליטיקת מוצר (משפכי שימוש, ללא הקלטת מסך), בכפוף להסכמתך לעוגיות.
כל ספק שירות מחויב חוזית לשמור על המידע, להגביל את השימוש בו למטרה לשמה הועבר, ולא להעבירו הלאה.
חלק מהמידע מועבר לעיבוד מחוץ לישראל — לאזורים בעלי רמת הגנה מקבילה (EU) או הסכמים חוזיים מחייבים (SCC):
• Supabase — שרתי איחוד אירופי (אירלנד).
• Meta WhatsApp — ארה"ב, בכפוף ל-EU-US Data Privacy Framework.
• Vercel — גלובלי, עם הצפנה End-to-End.
• Sentry — ארה"ב, פעיל רק עם הסכמתך לעוגיות.
• PostHog — שרתי איחוד אירופי (EU Cloud), פעיל רק עם הסכמתך לעוגיות.
העברות אלו מבוצעות בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001.
אנו משתמשים ב-localStorage לניהול הסשן בלבד — לא בעוגיות מעקב צד שלישי לפרסום.
• hs_session — מזהה הסשן שלך, נדרש לתפעול.
• hs_cookie_consent — בחירתך לגבי עוגיות (Accept / Reject).
• hs_vid — מזהה אנונימי לסטטיסטיקה (לא PII).
ניטור שגיאות (Sentry) ואנליטיקת מוצר (PostHog) יופעלו רק לאחר הסכמתך בבאנר העוגיות, בהתאם להנחיות רשות הגנת הפרטיות 2025 (Accept / Reject באותה רמת בולטות).
אנו פועלים לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017:
• הצפנה בהעברה (TLS 1.3) ובמנוחה (AES-256).
• Row-Level Security (RLS) על מסד הנתונים — כל לקוח רואה רק את הנתונים שלו.
• Rate limiting על כל ה-API endpoints למניעת התקפות.
• Content Security Policy עם nonce ייחודי לכל בקשה.
• לוגים מבוקרים עם בקרת גישה.
במקרה של אירוע אבטחה חמור — נדווח לרשות הגנת הפרטיות ללא דיחוי ונודיע למשתמשים המושפעים ככל שהאירוע עלול לגרום להם נזק, בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 ולתיקון 13.
השירות מיועד למשתמשים מגיל 16 ומעלה. איננו אוספים ביודעין מידע מקטינים מתחת לגיל 16 ללא הסכמת הורה או אפוטרופוס. אם נודע לנו על איסוף כזה — נמחק את המידע מיידית. הורים שמזהים שילדם נרשם ללא הסכמתם מוזמנים לפנות אלינו.
האפליקציה עומדת בדרישות תקן ישראלי 5568 (WCAG 2.1 AA) — ראה את הצהרת הנגישות. מדיניות זו עשויה להתעדכן מעת לעת. שינויים מהותיים יפורסמו 30 יום מראש בהתראה באפליקציה ובמייל. המשך השימוש לאחר כניסת השינוי לתוקף מהווה הסכמה.
מענה תוך 30 יום מקבלת הפנייה. ראה גם: תנאי שימוש · מדיניות ביטול