HASAPAR
מדיניות פרטיות
עדכון אחרון: מאי 2026
חוק הגנת הפרטיות, תשמ"א-1981 · תיקון 13 (אוגוסט 2025)
תיקון 13 — הגנה מוגברת על המידע שלך
מדיניות זו עודכנה בהתאם לתיקון 13 לחוק הגנת הפרטיות שנכנס לתוקף ב-14 באוגוסט 2025. התיקון מחיל חובות חדשות על אחזקת נתונים, הודעה על פרצות אבטחה, ומינוי ממונה הגנת פרטיות. HASAPAR מחויבת לעמידה מלאה בכל הוראות התיקון.
00
תפקיד HASAPAR — פלטפורמת תיווך ועיבוד נתונים

HASAPAR פועלת כפלטפורמת תיווך טכנולוגי. ביחס לנתונים שאתה מוסר לצורך תיאום תור (שם, טלפון, מועד מבוקש) HASAPAR משמשת "בעל מאגר" כמשמעו בחוק הגנת הפרטיות, התשמ"א-1981 ובתיקון 13 לו, ומעבדת אותם אך ורק לצורך הפעלת השירות.

הספרים הם בעלי מקצוע עצמאיים האוספים ומעבדים נתונים על דעת עצמם, במערכותיהם ולמטרותיהם. HASAPAR אינה אחראית לאופן שבו ספר אוסף, שומר, מעבד או עושה שימוש בנתונים שמסר לו לקוח מחוץ לפלטפורמה או בקשר לשירות שהוא מעניק.

ביחס לנתונים שנמסרו לספר ישירות — הספר הוא בעל המאגר האחראי, וכל פנייה בעניינם תופנה אליו ישירות. HASAPAR אינה צד לכל עיבוד נתונים שמבצע הספר מחוץ לפלטפורמה.

01
מי אנחנו
HASAPAR (הספר) היא פלטפורמה טכנולוגית ישראלית לתיאום תורים לספרים. מפעילת הפלטפורמה היא בעל מאגר המידע כהגדרתו בחוק הגנת הפרטיות. צור קשר עם ממונה הגנת הפרטיות: contact@hasapar.com.
02
איזה מידע אנו אוספים

איסוף מינימלי בלבד — אנו לא אוספים מידע שאין צורך בו לתפעול השירות:

מספר טלפון — מזהה ראשי לחשבון, נדרש לאימות OTP ב-SMS.
שם מלא — לזיהוי הלקוח אצל הספר ובתזכורות.
היסטוריית תורים — לתפעול ההזמנות והצגתן בפרופיל.
העדפות ומועדפים — לשיפור חוויית השימוש.
מזהה מכשיר וכתובת IP — לאבטחת מידע ומניעת הונאות בלבד.
כתובת מייל — אופציונלי, לקבלת חשבונית מס.
אסימון תשלום מאובטח — אופציונלי ובהסכמתך בלבד, אסימון (Token) של PayMe לתשלום מהיר בתור הבא (לא מספר הכרטיס/CVV). ניתן להסרה בכל עת.

אנו לא אוספים: פרטי כרטיס אשראי (מעובדים ישירות על ידי PayMe Israel Ltd. בתקן PCI-DSS Level 1), תוכן שיחות, או כל נתון רגיש שאינו נדרש לתפעול השירות.

תעודת זהות (ת"ז) נאספת אך ורק בעת בקשת משיכת גמול ממועדון הספרים או מתכנית ההמלצות — לצורך אימות זהות ועמידה בדרישות חוקיות בלבד. הנתון נשמר בצורה מאובטחת ואינו משמש לכל מטרה אחרת.

03
מטרת השימוש במידע

אנו משתמשים במידע אך ורק למטרות הבאות:

• תפעול ההזמנות והצגת התורים שלך.
• שליחת תזכורת כ-3 שעות לפני התור (וואטסאפ — נדרש לתפעול השירות).
• שיפור חוויית השירות וזיהוי תקלות.
• עמידה בדרישות חוקיות (חשבוניות מס, אחזקת תיעוד 7 שנים).
• מניעת הונאות ושמירה על אבטחת המערכת.

אנו לא משתמשים במידע לפרסום ממוקד או למכירה לצדדים שלישיים.

04
הסכמה לקבלת הודעות (סעיף 30א לחוק התקשורת)

בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), תשמ"ב-1982 — שליחת דברי פרסומת באמצעות SMS, וואטסאפ או דוא"ל מחייבת הסכמה מפורשת, מדעת ומראש.

תזכורת כ-3 שעות לפני התור היא הודעת שירות ולא דבר פרסומת — היא חיונית לתפעול ההזמנה ונשלחת בהתאם לפסיקת בתי המשפט בנושא.

כל הודעת שיווק או פרסום תישלח רק אם נתת הסכמה מפורשת — תיבת ההסכמה אינה מסומנת כברירת מחדל. ניתן להסיר את ההסכמה בכל עת דרך הגדרות החשבון או במייל לכתובת contact@hasapar.com.

05
הזכויות שלך (תיקון 13)

החוק מקנה לך מספר זכויות יסוד ביחס לנתונים שלך:

זכות עיון — לקבל עותק של כל המידע שנאסף עליך.
זכות תיקון — לתקן נתונים שגויים או לא מעודכנים.
זכות מחיקה — לבקש מחיקת חשבונך לצמיתות.
זכות התנגדות — להתנגד לעיבוד מידע למטרה ספציפית.
זכות נשיאה — לקבל את הנתונים בפורמט מובנה.

למימוש זכויותיך: הגדרות › חשבון › מחק חשבון, או במייל contact@hasapar.com. נשיב לפנייתך תוך 30 יום ובמקרים מורכבים תוך 60 יום, בהתאם לחוק.

06
שמירת מידע ותקופות אחזקה

נתוני חשבון פעיל — נשמרים לאורך חיי החשבון.
היסטוריית תורים וחשבוניות — נשמרים 7 שנים בהתאם לחוק לרישום חשבונות, התשמ"ז-1986.
קודי אימות (OTP) — נמחקים אוטומטית תוך 10 דקות.
לוגי אבטחה — נשמרים 12 חודשים.
חשבון שנמחק — מידע אישי נמחק לצמיתות בתוך 30 יום; מידע חשבונאי-משפטי (חשבוניות, תיעוד עסקאות) נשמר 7 שנים בהתאם לחוק.

07
שיתוף מידע עם צדדים שלישיים

איננו מוכרים, משכירים או מעבירים מידע אישי לצדדים שלישיים למטרות שיווקיות.

מידע מועבר אך ורק לספקי שירות חיוניים, כפוף להסכמי עיבוד נתונים:

הספר שאצלו הזמנת — שמך וטלפונך, להבטחת קבלת השירות.
PayMe Israel Ltd. — לעיבוד תשלום דמי תפיסת התור (PCI-DSS Level 1).
Meta WhatsApp Business API — למשלוח קוד אימות ותזכורת בלבד.
Supabase Inc. — אחסון מסד הנתונים (אזור EU West, הצפנה AES-256).
Vercel Inc. — אירוח האפליקציה (גלובלי + Israel edge).
Sentry — ניטור שגיאות, בכפוף להסכמתך לעוגיות.
PostHog — אנליטיקת מוצר (משפכי שימוש, ללא הקלטת מסך), בכפוף להסכמתך לעוגיות.

כל ספק שירות מחויב חוזית לשמור על המידע, להגביל את השימוש בו למטרה לשמה הועבר, ולא להעבירו הלאה.

08
העברות בינלאומיות

חלק מהמידע מועבר לעיבוד מחוץ לישראל — לאזורים בעלי רמת הגנה מקבילה (EU) או הסכמים חוזיים מחייבים (SCC):

• Supabase — שרתי איחוד אירופי (אירלנד).
• Meta WhatsApp — ארה"ב, בכפוף ל-EU-US Data Privacy Framework.
• Vercel — גלובלי, עם הצפנה End-to-End.
• Sentry — ארה"ב, פעיל רק עם הסכמתך לעוגיות.
• PostHog — שרתי איחוד אירופי (EU Cloud), פעיל רק עם הסכמתך לעוגיות.

העברות אלו מבוצעות בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001.

09
עוגיות ואחסון מקומי

אנו משתמשים ב-localStorage לניהול הסשן בלבד — לא בעוגיות מעקב צד שלישי לפרסום.

hs_session — מזהה הסשן שלך, נדרש לתפעול.
hs_cookie_consent — בחירתך לגבי עוגיות (Accept / Reject).
hs_vid — מזהה אנונימי לסטטיסטיקה (לא PII).

ניטור שגיאות (Sentry) ואנליטיקת מוצר (PostHog) יופעלו רק לאחר הסכמתך בבאנר העוגיות, בהתאם להנחיות רשות הגנת הפרטיות 2025 (Accept / Reject באותה רמת בולטות).

10
אבטחת מידע

אנו פועלים לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017:

• הצפנה בהעברה (TLS 1.3) ובמנוחה (AES-256).
• Row-Level Security (RLS) על מסד הנתונים — כל לקוח רואה רק את הנתונים שלו.
• Rate limiting על כל ה-API endpoints למניעת התקפות.
• Content Security Policy עם nonce ייחודי לכל בקשה.
• לוגים מבוקרים עם בקרת גישה.

במקרה של אירוע אבטחה חמור — נדווח לרשות הגנת הפרטיות ללא דיחוי ונודיע למשתמשים המושפעים ככל שהאירוע עלול לגרום להם נזק, בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 ולתיקון 13.

11
קטינים

השירות מיועד למשתמשים מגיל 16 ומעלה. איננו אוספים ביודעין מידע מקטינים מתחת לגיל 16 ללא הסכמת הורה או אפוטרופוס. אם נודע לנו על איסוף כזה — נמחק את המידע מיידית. הורים שמזהים שילדם נרשם ללא הסכמתם מוזמנים לפנות אלינו.

12
נגישות ומדיניות

האפליקציה עומדת בדרישות תקן ישראלי 5568 (WCAG 2.1 AA) — ראה את הצהרת הנגישות. מדיניות זו עשויה להתעדכן מעת לעת. שינויים מהותיים יפורסמו 30 יום מראש בהתראה באפליקציה ובמייל. המשך השימוש לאחר כניסת השינוי לתוקף מהווה הסכמה.

13
דין וסמכות שיפוט
תנאים אלה כפופים לדין הישראלי בלבד. כל סכסוך הנובע מתנאים אלה יידון בבתי המשפט המוסמכים בתל אביב-יפו. תלונה על הפרת פרטיות ניתן להגיש גם לרשות הגנת הפרטיות במשרד המשפטים.
ממונה הגנת הפרטיות
לכל פנייה בנושאי פרטיות ומימוש זכויות: contact@hasapar.com
מענה תוך 30 יום מקבלת הפנייה. ראה גם: תנאי שימוש · מדיניות ביטול
HASAPAR
הספרים הכי טובים של ישראל
© 2026 HASAPAR · כל הזכויות שמורות