מסמך פרטיות
גרסה 3.1 | עדכון מרץ 2026 — תיקון 13 לחוק הגנת הפרטיות ו-CCPA 2026
הגנת פרטיות במבט אחד
שמירת נתוני פניות
TTL של כתובת IP
דיווח על פרצת נתונים
מענה לבקשת DSR
אתר זה מופעל על ידי דניאל משקוב, עוסק מורשה, ישראל. מדיניות זו מסבירה כיצד אנו אוספים, משתמשים, שומרים ומגנים על מידע אישי בהתאם לחוק הגנת הפרטיות התשמ״א-1981, תיקון 13 (בתוקף מ-2025) ותקנות הגנת הפרטיות (אבטחת מידע) התשע״ז-2017.
הגדרה חוקית — הגנה מוגברת לפי רשות הגנת הפרטיות
בסיס חוקי: חוק הגנת הפרטיות התשמ"א-1981, סעיף 3 — רשימת "מידע רגיש", תיקון 13 (2025). עיבוד מידע בקטגוריה זו מחייב תיעוד בספר הפעולות (ROPA), ביצוע הערכת סיכונים (DPIA), ואמצעי הגנה מוגברים.
איננו מוכרים, משכירים, או משתפים מידע אישי עם צדדים שלישיים לצרכי שיווק.
אנו עושים שימוש בשירותי הצד השלישי הבאים לצורך עיבוד מידע:
| שירות | מטרה | מיקום |
|---|---|---|
| Vercel Inc. | אחסון האתר, CDN, edge functions | ארה״ב / EU |
| Supabase Inc. | מסד נתונים לפניות ולידים (טבלת leads, RLS מופעל) | ארה"ב / EU-West |
| Airtable Inc. | נתוני תיק עבודות — CRM ייחוס (אין שמירת פניות) | ארה״ב |
| Resend Inc. | שליחת אימיילי עסקה | ארה״ב |
| Upstash Inc. | הגבלת קצב (Redis, TTL 60 שניות) | ארה״ב |
| Google LLC (GA4) | ניתוח שימוש (לאחר הסכמה) | ארה״ב |
| Sentry Inc. | ניטור שגיאות וביצועים | ארה״ב |
| Vercel Speed Insights | ניטור ביצועים — Core Web Vitals (תמיד פעיל) | ארה״ב |
| Calendly Inc. | תיאום פגישות (לפי בקשת המשתמש) | ארה״ב |
העברת מידע לארה״ב מתבצעת בהתאם להסכמי עיבוד נתונים (DPA) הכוללים סעיפי חוזה סטנדרטיים (SCCs) לפי דרישות תיקון 13 לחוק הגנת הפרטיות.
24 חודשים
פניות ולידים (Supabase)
לאחר מכן מוחקים אוטומטית
60 שניות
כתובות IP (Upstash Redis)
נמחקות אוטומטית על ידי Redis TTL
14 חודשים
נתוני GA4
הגדרת ברירת מחדל של Google
עד מחיקה ידנית
הסכמת Cookie
מאוחסנת ב-localStorage
5 שנים
יומן הסכמות (consent_logs, Supabase)
רשומות ביקורת אנונימיות לפי סעיף 7 לתקנת GDPR וחוק הגנת הפרטיות תיקון 13 — ללא IP, ללא אימייל
5 שנים
בקשות DSR (dsr_requests, Supabase)
שמירה לצרכי ביקורת חוקית — ללא IP
למימוש זכויות אלו, השתמש בטופס המאובטח שלנו: הגש בקשת DSR
פונקציונליות חיונית משתמשת ב-cookie לוקאל (next-intl, HTTP session cookie) ומפתחות localStorage לניהול הסכמה (cookie-consent) וזיהוי GPC (cookie-consent-gpc). מפתחות session storage (exit_intent_shown, converted_this_session, calculator_intent) פגים עם סגירת הטאב. Cookies אנליטיים (GA4) מותנים בהסכמה ונטענים רק לאחר הסכמתכם המפורשת. ניתן לשנות או לבטל הסכמה בכל עת על ידי לחיצה על "הגדרות עוגיות" בתחתית האתר, או על ידי ניקוי localStorage של הדפדפן.
אנו לא מוכרים, משכירים, או משתפים מידע אישי של מבקרים מקליפורניה עם צדדים שלישיים לצרכי פרסום. מבקרים מקליפורניה זכאים ל: עיון, מחיקה, תיקון, אי-שיתוף, ואי-אפליה בגין מימוש הזכויות.
שלח בקשת DSRתיקון 13 לחוק הגנת הפרטיות (סעיף 17ג) מחייב דיווח לרשות הגנת הפרטיות תוך 72 שעות. להלן הפרוטוקול הפנימי:
שלב 1 — גילוי ובלימה (0–4 שעות)
שלב 2 — הערכת חומרה (4–24 שעות)
שלב 3 — דיווח לרשות (24–72 שעות)
שלב 4 — הודעה לנפגעים (בהקדם ככל האפשר)
פרוטוקול זה עומד בדרישות סעיף 17ג לחוק הגנת הפרטיות (תיקון 13), תקנות הגנת הפרטיות (אבטחת מידע) תשע"ז-2017, ונהלי CERT-IL לדיווח על אירועי סייבר.
אנו עשויים לעדכן מדיניות זו מעת לעת. עדכונים מהותיים יפורסמו בדף זה עם תאריך עדכון חדש. המשך השימוש באתר לאחר עדכון מהווה הסכמה למדיניות החדשה.
לכל שאלה בנושא פרטיות:
הגש בקשת DSRאו שלח אימייל: privacy@danielmashkov.com
כתובת זו מוגדרת ועשויה להיות בתהליך הפעלה. לפניות דחופות: info@danielmashkov.com