דלג לתוכן הראשי
חזרה לדף הבית

מדיניות פרטיות

עודכן לאחרונה: יולי 2026

1. מבוא וזהות בעל המאגר

ברוכים הבאים ל-EasyMe, פלטפורמה לניהול ויצירת כרטיסי ביקור דיגיטליים ודפי מוצר, מבית קבוצת איזילייב.

אנו מכבדים את פרטיותך ומתחייבים להגן על המידע האישי של בעלי העסקים והגולשים באתר, בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 (כולל תיקון 13) ותקנותיו.

מעמד הצדדים על פי חוק הגנת הפרטיות (מודל היברידי): מובהר כי בכל הנוגע למידע האישי של בעלי העסקים הרשומים לפלטפורמה (הלקוחות שלנו), "קבוצת איזי לייב (EASY LIVE GROUP)" הנה "בעל המאגר". ביחס למידע אישי של צדדים שלישיים (לקוחות הקצה) המגיע לבעל העסק דרך כרטיסו, מעמד החברה משתנה לפי החבילה: בחבילה החינמית — פניות וואטסאפ, טפסי לידים וטפסי RSVP פועלים בארכיטקטורת Express Pipe ואינם נשמרים בשרתי החברה; בעל העסק הוא "בעל מאגר המידע" הבלעדי והחברה אינה מחזיקה בעותק. במסלול בתשלום (PRO+) — ביחס ללידי RSVP שמולאו בטפסי הכרטיס ונשמרים באזור האישי של בעל העסק, בעל העסק הוא "בעל מאגר המידע" (Data Controller) והחברה משמשת "מחזיק" / מעבד נתונים (Data Processor) הפועל לפי הוראותיו, כמפורט בנספח עיבוד הנתונים (DPA) שבתקנון. בכל מקרה, בעל העסק אחראי לקבל את כל ההסכמות הנדרשות מלקוחותיו הקצה ולעמוד בחובות היידוע על פי דין.

2. ממונה על הגנת הפרטיות (DPO)

בהתאם לתיקון 13 לחוק הגנת הפרטיות, מונה ממונה על הגנת הפרטיות בארגון:

הממונה אחראי על יישום מדיניות זו, טיפול בפניות בנושא פרטיות, ותיאום מול הרשות להגנת הפרטיות.

3. המידע שאנו אוספים

כדי לספק את שירותינו, אנו אוספים את סוגי המידע הבאים:

  • פרטי עסק ופרופיל – שם העסק, תיאור, קטגוריה עסקית (למשל: ביוטי, אירועים, רכב), וכתובת פיזית לצורכי ניווט ו-Local SEO.
  • מידע ליצירת קשר – מספר טלפון (לוואטסאפ), אימייל וקישורים לרשתות חברתיות.
  • תוכן ויזואלי – תמונות מוצר וגלריות, כולל תמונות שנוצרו באמצעות כלי ה-AI המוטמעים באתר.
  • מידע תשלום – הרכישה מתבצעת ישירות מול EasyMe, וסליקת כרטיסי האשראי מתבצעת באופן מאובטח על ידי חברת הסליקה Cardcom (קארדקום), המוסמכת לתקן PCI-DSS Level 1. Cardcom אוספת את פרטי האמצעי לתשלום ופרטי החיוב לצורך ביצוע העסקה, ואנו מפיקים את חשבונית המס ללקוח. פרטי האשראי אינם עוברים ואינם נשמרים בשרתי EasyMe בשום שלב.
  • מידע טכני – כתובת IP, סוג דפדפן, ומידע סטטיסטי אנונימי.
  • נתוני אבטחת גישה – בעת התחברות לחשבון, המערכת שומרת טביעת מכשיר (User-Agent מוצפן ב-SHA-256) וכתובת IP, לצורך זיהוי התחברויות חשודות והתראה על מכשיר חדש. המידע משמש אך ורק לאבטחת החשבון.
  • נתוני תורים (לקוחות קצה) – כאשר לקוח קצה קובע תור דרך כרטיס הביקור, נאספים שם, מספר טלפון והערה חופשית. המידע מוצג לבעל העסק בלבד לצורך ניהול הפגישה ואינו זמין לצדדים אחרים.
  • חוות דעת – כאשר משתמש רשום משאיר חוות דעת על כרטיס ביקור, נאספים שם הכותב, תוכן הביקורת, דירוג (1–5) ותמונה (אופציונלי). חוות הדעת המאושרות מוצגות באופן ציבורי בכרטיס הביקור.
  • מוני ביצועים אנונימיים ("הדופק שלי") – המערכת סופרת באופן גולמי אירועי פעילות סביב הכרטיס (צפיות, לחיצות על וואטסאפ/טלפון/אימייל/רשתות חברתיות/אתר/קישורים, ביקורות, תורים, עדכוני בייס בפיד, עוקבים וקליקים מהפיד הציבורי). ספירה זו אינה משויכת לזהות הגולש, אינה כוללת כתובת IP, User-Agent, מזהה דפדפן או Cookie מזהה, ואינה מאפשרת מעקב אחר משתמש בודד. הנתונים נשמרים כמספרים מצטברים בלבד ומשמשים את בעל הכרטיס בלוח "הדופק שלי" שבחשבונו.

4. מטרות העיבוד והבסיס החוקי

אנו מעבדים מידע אישי אך ורק למטרות הבאות, ולכל מטרה קיים בסיס חוקי:

  • אספקת השירות (ביצוע חוזה) – יצירת כרטיס ביקור, ניהול פרופיל, אחסון קבצים ותיאום פגישות.
  • חשיפה וקידום (ביצוע חוזה) – הצגת העסק שלך במנועי חיפוש (SEO) ובמפות גוגל על בסיס המיקום והקטגוריה שהזנת.
  • רשת המלצות וניווט Cross-Sell (אינטרס לגיטימי) – הפלטפורמה עשויה להציג בדפי המערכת הפניות לספקים מובילים, פירורי לחם (Breadcrumbs) וניווט בין קטגוריות עסקיות, במטרה לשפר את חווית הגלישה, להגביר חשיפה לעסקים ולסייע בקידום במנועי חיפוש (SEO).
  • שיפור השירות (אינטרס לגיטימי) – ניתוח סטטיסטי אנונימי של תנועת הגולשים, וכן שימוש במידע אנונימי ומצטבר לצורך אימון ושיפור מודלי AI פנימיים ומחקרי שוק, כמפורט בתנאי השימוש.
  • אבטחה ומניעת שימוש לרעה (אינטרס לגיטימי) – רישום כתובות IP בדפי שיתוף, Rate Limiting, וזיהוי התחברויות ממכשיר או IP חדש לצורך שליחת התראה למשתמש.
  • תקשורת שירותית (ביצוע חוזה) – מיילים טרנזקציוניים כמו אימות חשבון, התראות תשלום, ומיילים על חשבונות לא פעילים.
  • התראות Push (הסכמה) – התראות לעוקבים של בעל הכרטיס, בכפוף להרשמה מפורשת בלבד.
  • עמידה בדרישות רגולטוריות (חובה חוקית) – ניהול פניות נשואי מידע (כגון בקשות מחיקה או עיון), תיעוד ביומן פעולות (Audit Log) למטרות בקרת DPO, ושמירת מידע הנדרש על פי דין.
  • התאמת תוכן שיווקי ופרסומי (אינטרס לגיטימי) – שימוש במידע הכללי שהוזן על ידי הלקוח (כגון קטגוריה עסקית ותחום פעילות) לצורך הצגת פרסומות, הצעות ותוכן שיווקי מותאם אישית בכרטיסי חינם, בהתאם לתנאי השימוש של המערכת.
  • לוח ביצועים לבעל הכרטיס – "הדופק שלי" (ביצוע חוזה) – הצגת מוני ביצועים גולמיים לבעל הכרטיס בלבד (חיתוך שבועי המתאפס אחת לשבוע, וחיתוך מצטבר). הנתונים אינם כוללים מידע מזהה אישי על הגולשים, אינם נחשפים לצדדים שלישיים, ואינם משמשים לפרופיילינג או החלטות אוטומטיות לגבי גולשים.

5. מדיניות עוגיות (Cookies)

האתר משתמש בעוגיות (Cookies) ובאמצעים טכנולוגיים דומים לצורך תפעולו השוטף והתקין, אבטחת מידע, איסוף נתונים סטטיסטיים והתאמת תוכן:

  • עוגיות חיוניות – הכרחיות לתפעול השוטף של האתר ואבטחת המידע (אימות משתמש, ניהול session).
  • עוגיות אנליטיקה – מסייעות לנו להבין אילו תחומים ומוצרים פופולריים יותר.
  • עוגיות שיווק – משמשות להתאמת הצעות ופרסומים רלוונטיים עבורך.

ניתן לנהל, לחסום או למחוק את העוגיות בכל עת באמצעות באנר ניהול העוגיות באתר (ככל שמופעל) ו/או על ידי שינוי ההגדרות בדפדפן האישי שלך.

6. שיתוף מידע עם צדדים שלישיים

איננו מוכרים מידע אישי. שיתוף מידע מתבצע אך ורק עבור תפעול האתר:

  • Cloudflare – שירותי CDN, DNS ואחסון קבצים (R2). מעבד תעבורת רשת וכתובות IP לצורכי אבטחה בלבד.
  • גוגל – לצורכי אינדוקס דפי SEO והצגת מיקום העסק.
  • ספקי AI (Google Gemini, OpenAI ואחרים) – לצורך יצירת תוכן באמצעות AI וכן לסריקת מודרציה אוטומטית של תמונות ותוכן שדווחו כפוגעניים. בסריקת מודרציה נשלחת התמונה המדווחת בלבד, ללא מידע מזהה אישי. רשימת הספקים עשויה להתעדכן מעת לעת.
  • Cardcom (קארדקום) – חברת הסליקה שלנו, לצורך סליקת התשלום, ביצוע החזרים ומניעת הונאות. Cardcom מקבלת את פרטי אמצעי התשלום ופרטי החיוב הנדרשים לביצוע העסקה, ופועלת גם כבקר נתונים עצמאי ביחס לנתוני העסקה בהתאם לחובות הדין החלות עליה.
  • Firebase (Google) – לצורך שליחת התראות Push בלבד.
  • Supabase – לצורך ניהול מסד הנתונים של המערכת, אחסון מידע המשתמשים, ומנגנון אימות הגישה (Authentication).
  • Resend – לצורך שליחת מיילים טרנזקציוניים (אימות, התראות, ניעור, וכן דוח שבועי של "הדופק שלי" לבעל החשבון). מועבר: כתובת אימייל ושם בלבד; לא מועברים נתוני גולשים.
  • וואטסאפ – לצורך יצירת קשר ישיר בין לקוחות לבעלי עסק.

מודל היברידי לטיפול בפניות גולשים: EasyMe מפעילה שני מסלולים מקבילים בהתאם לחבילת הלקוח. בחבילה החינמית — פניות וואטסאפ, טפסי לידים וטפסי אישור הגעה (RSVP) פועלים בארכיטקטורת Express Pipe: הן מועברות בזמן אמת ישירות אל ערוץ התקשורת של בעל הכרטיס (וואטסאפ/דוא"ל) ואינן נשמרות בבסיס הנתונים של EasyMe. במסלול בתשלום (PRO+) — פניות וואטסאפ ממשיכות לפעול ב-Express Pipe ללא שמירה, אך לידי RSVP שמולאו בטפסי הכרטיס נשמרים באזור האישי המאובטח של בעל הכרטיס, תחת בידוד ברמת בסיס הנתונים (RLS), הגנת Honeypot כנגד בוטים והגבלת קצב (Rate-Limit) של עד 5 הגשות ל-10 דקות לכל צירוף IP+פרופיל, לתקופה של עד 12 חודשים מיום היצירה (ראו סעיף 9 — תקופות שמירה). שדות הטפסים מיועדים לטקסט חופשי בלבד; המערכת אינה מספקת שדות מובנים לאיסוף PII רגיש. ביחס ללידים אלו החברה משמשת כמעבד נתונים (Data Processor) מטעם בעל הכרטיס, כמפורט בנספח DPA שבתקנון.

6א. התחייבויות בעל הכרטיס כ-Data Controller

בעל הכרטיס (לקוח EasyMe), בכל החבילות (חינמית ומסלול בתשלום PRO+), הוא בעל מאגר המידע (Data Controller) ביחס לפניות ולידים המגיעים אליו דרך הפלטפורמה, ומחויב לפעול לפי הוראות הדין. במסגרת זו הוא מצהיר ומתחייב כי:

  • ישתמש בפרטי לקוחות הקצה אך ורק למטרה שלשמה נמסרו (יצירת קשר, מתן השירות, אישור הגעה) ולא יחרוג ממטרה זו ללא הסכמה נפרדת ומפורשת.
  • איסור מכירה, השכרה או העברה של פרטי לקוחות קצה לצדדים שלישיים בכל צורה שהיא.
  • יעמוד בדרישות חוק הגנת הפרטיות, התשמ"א-1981 (כולל תיקון 13), ובאיסור משלוח דבר פרסומת ללא הסכמה מפורשת מראש לפי סעיף 30א לחוק התקשורת (בזק ושירותים), התשמ"ב-1982 ("חוק הספאם").
  • יטפל בעצמו בכל בקשת מימוש זכויות של לקוחות קצה (עיון, תיקון, מחיקה, הסרה מדיוור).

ניתוק אחריות: EasyMe משמשת כמעבד נתונים / צינור טכנולוגי בלבד ואינה צד למערכת היחסים המהותית בין בעל הכרטיס לבין לקוחות הקצה שלו. EasyMe אינה אחראית, במישרין או בעקיפין, לאופן השימוש שעושה בעל הכרטיס בפרטי הלידים שקיבל, לרבות שימוש לרעה, שיווק לא חוקי, ספאם פלילי, מכירת מאגר, הפרת חובת סודיות או כל הפרה אחרת של דין על ידו. כל פנייה, תלונה או תביעה של לקוח קצה בעניינים אלה תופנה ישירות לבעל הכרטיס.

שיפוי (Indemnity): בעל הכרטיס מתחייב לשפות ולפצות את EasyMe וקבוצת איזילייב, נושאי המשרה והעובדים בה, על כל נזק, הוצאה, קנס, פסק דין או הוצאות משפט (כולל שכר טרחת עו"ד סביר) שייגרמו להן עקב הפרת ההתחייבויות שבסעיף זה או עקב שימוש לרעה בלידים שקיבל דרך הפלטפורמה. הוראת שיפוי זו תוסיף ולא תגרע מכל סעיף שיפוי אחר בתקנון השימוש.

7. העברת מידע מחוץ לישראל

חלק מהשירותים שלנו מסופקים על ידי ספקי ענן בינלאומיים. לפיכך, מידע עשוי להישמר בשרתים מחוץ לישראל:

  • אחסון קבצים – Cloudflare R2 (שרתים באירופה/ארה"ב), העומד בתקני אבטחה בינלאומיים (SOC 2, ISO 27001).
  • בסיס נתונים – ספקי ענן מובילים העומדים בתקנים מחמירים להגנת מידע (אירופה).
  • התראות Push – Firebase Cloud Messaging של Google.
  • שליחת מיילים – Resend (שרתים בארה"ב), SOC 2.
  • עיבוד AI – ספקי AI מובילים כגון Google Gemini ו-OpenAI (שרתים בארה"ב/אירופה). נשלח טקסט קלט בלבד ואינו משמש לאימון מודלים.

כל ספקי השירות שלנו עומדים בדרישות אבטחה ופרטיות מחמירות ומחויבים להגנה על המידע בהתאם לתקנים בינלאומיים.

8. אחסון מדיה בכרטיס ובאתר

המערכת מאפשרת למשתמשים להעלות מדיה (תמונות, וידאו) לצורך הצגתה בכרטיס הביקור, באתר העסקי, בקטלוג ובפיד. במסגרת זו:

  • אחסון – קבצי המדיה מאוחסנים בשרתי ענן מאובטחים (Cloudflare R2) ומוגשים דרך רשת ה-CDN שלנו. מדיה המוצגת בכרטיס ציבורי היא, מטבע הדברים, נגישה לכל מי שנכנס לכרטיס.
  • אחריות התוכן – בעל החשבון אחראי באופן בלעדי למדיה שהוא מעלה ומפרסם. EasyMe משמשת כ"צינור טכנולוגי" בלבד ומסירה תוכן מפר בעקבות דיווח.
  • דיווח על תוכן פוגעני – כל גולש יכול לדווח על תוכן לא חוקי או מפר זכויות יוצרים באמצעות כפתור הדיווח שבכרטיס.
  • שירות הכונן (EasyMe Drive) — הופסק – שירות אחסון ושיתוף הקבצים הפרטי הופסק לחלוטין, ממשקיו הוסרו, קישורי השיתוף שהונפקו בעבר אינם פעילים והנתונים שנאגרו בו נמחקו.

9. תקופות שמירת מידע

אנו שומרים מידע אישי רק כל עוד הוא נדרש למטרות שלשמן נאסף:

  • פרטי פרופיל ותוכן – חשבונות במסלול התנסות (Trial) נשמרים 14 ימי התנסות + 14 ימי חסד = 28 ימים בסה"כ, ולאחר מכן מועברים לארכיון המאובטח (סל מיחזור) למשך 14 יום נוספים אם לא בוצע שדרוג למסלול בתשלום, גם אם החשבון פעיל. חשבונות שאינם כפופים למסלול ההתנסות, וכן חשבונות במסלול בתשלום (PRO+), נשמרים כל עוד החשבון פעיל וכפופים לסעיף "חשבונות לא פעילים" בתקנון (90 ימי חוסר-כניסה).
  • מסלול התנסות (Trial) – 30 ימים + 15 ימי חסד = 45 ימים מקסימום, ולאחר מכן ארכיון מאובטח של 14 יום נוספים לאפשרות שחזור עצמי, אלא אם שודרג למסלול בתשלום.
  • סל מיחזור (ארכיון מחיקה) — 14 יום – בעת מחיקת חשבון (יזומה ע"י המשתמש, ע"י מנהל מערכת או כתוצאה מתום מסלול ההתנסות), הנתונים מועברים מיידית לארכיון מאובטח ונשמרים בו 14 יום נוספים. במהלך 14 הימים האלה ניתן לשחזר את החשבון במלואו על ידי כניסה מחדש עם אותה כתובת אימייל. לאחר 14 יום הנתונים נמחקים לצמיתות ובאופן בלתי הפיך מכל מערכות החברה (DB, R2, Auth). מנגנון זה נדרש לצורכי אבטחה (הגנה מפני מחיקות זדוניות עקב גישה לא מורשית) ומבוסס על אינטרס לגיטימי (Art. 6(1)(f) GDPR), מאוזן עם זכות המשתמש למחיקה מיידית באמצעות אישור מפורש (Checkbox) במסך המחיקה ועם זמינות שחזור עצמי.
  • לידי RSVP (במסלול בתשלום PRO+ בלבד) – נשמרים באזור האישי של בעל הכרטיס לתקופה של עד 12 חודשים מיום היצירה, ולאחריה נמחקים אוטומטית בתהליך רקע יומי. בעל הכרטיס רשאי למחוק או לייצא רשומות ידנית בכל עת. ירידה לחבילה החינמית אינה מוחקת מיידית לידים קיימים — הם נשארים זמינים לקריאה עד תום מחזור 12 החודשים של כל רשומה. בעת מחיקת חשבון מלאה — הלידים נמחקים מיידית ולצמיתות.
  • לוגי ניסיונות הגשת RSVP (Rate-Limit) – נשמרים עד 24 שעות בלבד ונמחקים אוטומטית. כוללים hash של כתובת IP, מזהה פרופיל וחותמת זמן בלבד — ללא תוכן הליד או פרטי הגולש.
  • קבצי מדיה – נמחקים לצמיתות עם מחיקת החשבון או מחיקת הפריט שאליו שויכו.
  • נתוני מכשירים (אבטחת חשבון) – טביעת מכשיר מוצפנת וכתובת IP נשמרות כל עוד החשבון פעיל, לצורך זיהוי התחברויות חשודות בלבד.
  • מידע תשלום – טוקן סליקה נשמר כל עוד המנוי פעיל. פרטי אשראי מלאים אינם נשמרים כלל.
  • לוגי מערכת (Audit Log) — ברירת מחדל – רוב אירועי היומן נשמרים 24 חודשים (730 יום) בהתאם לדרישת תקנה 17 לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, ומושמדים אוטומטית בתום התקופה. כוללים סוג פעולה, IP ומטא-דאטה טכנית בלבד — ללא סיסמאות, תוכן או מפתחות.
  • לוגי מערכת (Audit Log) — אירועים משפטיים משומרים – אירועים בעלי משמעות משפטית ארוכת-טווח נשמרים לתקופה של 7 שנים (תקופת ההתיישנות האזרחית לפי חוק ההתיישנות, תשי"ח-1958), גם לאחר מחיקת החשבון, על בסיס אינטרס לגיטימי להגנה משפטית והוכחת תוקף רישיונות (Art. 6(1)(f) GDPR). האירועים המשומרים כוללים: אישור רישיון השמעת מוזיקה בעסק (music_license_accepted), ביטול רישיון מוזיקה (music_license_revoked), שינויי מסלול מנוי (plan_change), ואישור תנאי שימוש (terms_accepted). לכל אירוע נשמרים חותמת זמן, IP, User-Agent, גרסת המסמך ותצלום מנוי (plan_tier, שם ואימייל בזמן החתימה) — ללא סיסמאות, תוכן פרטי או מפתחות.
  • לוגי שגיאות (Error Logs) – נשמרים עד 90 יום ומושמדים אוטומטית. כוללים מזהה רכיב, כתובת URL, כתובת IP ומטא-דאטה טכנית בלבד — ללא מידע אישי מזהה.
  • עדכוני פיד (עדכוני בייס) – עדכוני בייס בפיד נשמרים למשך 24 חודשים ממועד הפרסום, ולאחר מכן נמחקים אוטומטית יחד עם תגובות וריאקציות הקשורות אליהם וקבצי מדיה נלווים.
  • יומני מנוי (Subscription Logs) – נשמרים עד 24 חודשים לצורכי בקרה פיננסית ותיעוד שינויי מנוי. כוללים סוג אירוע, תוכנית מקור/יעד וסכום בלבד — ללא פרטי אמצעי תשלום.

לאחר מחיקת חשבון, כל המידע הקשור נמחק לצמיתות ממערכות הפעילות של החברה תוך 30 יום. המידע עשוי להישמר לפרק זמן נוסף ומוגבל בקבצי גיבוי מוצפנים למטרות התאוששות מאסון (DR) בלבד, עד למחיקתו האוטומטית ממערכות הגיבוי.

10. אבטחת מידע

אנו נוקטים באמצעים טכניים וארגוניים לאבטחת המידע שלך:

  • הצפנה – כל התקשורת מוצפנת בתקן TLS/SSL.
  • בקרת גישה – מנגנוני הרשאות ברמת שורה (Row-Level Security) מבטיחים שכל משתמש רואה רק את המידע שלו.
  • הגנת שדות רגישים – שדות כמו תוכנית מנוי ומידע חיוב מוגנים ברמת בסיס הנתונים מפני שינויים לא מורשים.
  • זיהוי מכשיר חדש – בכל התחברות, המערכת משווה טביעת מכשיר (SHA-256) מול מכשירים מוכרים. אם מזוהה מכשיר חדש, נשלח מייל התראה מיידי עם אפשרות לאפס סיסמה.
  • יומן אבטחה (Audit Log) – כל פעולה רגישה (כניסה, שינוי מנוי, פעולות מנהל) מתועדת ביומן מאובטח. היומן אינו מכיל סיסמאות, מפתחות API או תוכן הודעות.
  • הודעה על אירוע אבטחת מידע (Data Breach) – במקרה של אירוע אבטחה חמור (P1) הכולל דליפה או חשש דליפה של מידע אישי, החברה מדווחת לרשות להגנת הפרטיות תוך 72 שעות מרגע הזיהוי, בהתאם לתקנות הגנת הפרטיות ולסעיף 33 ל-GDPR, ומודיעה למשתמשים שנפגעו כאשר קיים סיכון ממשי לזכויותיהם. תהליך הטיפול המלא מפורט ב-Incident Response Plan (IRP) הפנימי של החברה.

11. זכויות המשתמש

בהתאם לחוק הגנת הפרטיות (תיקון 13), עומדות לך הזכויות הבאות:

  • זכות עיון – לדעת אילו נתונים אישיים נשמרים עליך.
  • זכות תיקון – לבקש תיקון מידע שגוי או לא מעודכן. ניתן לבצע ישירות דרך לוח הבקרה.
  • זכות מחיקה – לבקש את מחיקת חשבונך וכל המידע הנלווה. ניתן לבצע ישירות דרך לוח הבקרה.
  • זכות התנגדות – להתנגד לעיבוד מידע לצורכי שיווק ישיר או Cross-Sell.
  • זכות הגבלת עיבוד – לבקש הגבלת עיבוד המידע בנסיבות מסוימות.
  • זכות לניוד נתונים (Data Portability) – בהתאם לסעיף 20 ל-GDPR, ניתן לבקש קבלה של המידע האישי שמסרת לחברה בפורמט מובנה, נפוץ וקריא-מכונה (JSON/CSV), לרבות פרטי פרופיל, קטלוג, לידי RSVP וקבצי מדיה. הבקשה תבוצע דרך פנייה לממונה DPO ותטופל תוך 30 יום.
  • שינוי הגדרות עוגיות – דרך באנר העוגיות באתר (ככל שקיים) ו/או דרך הגדרות הדפדפן שלך.

גיל מינימום לשימוש בפלטפורמה — 18+: השירות מיועד למשתמשים בגירים בלבד (מגיל 18 ומעלה) לצורכי ניהול עסק. אנו איננו אוספים מידע ביודעין ממי שגילו נמוך מ-18. אם נודע לנו כי נאסף מידע מקטין, המידע יימחק לאלתר. הורה או אפוטרופוס שמזהה חשבון של קטין רשאי לפנות ל-support@easylive.click ובקשת המחיקה תטופל מיידית.

למימוש זכויותיך, ניתן לפנות לממונה על הגנת הפרטיות דרך דף יצירת קשר או בדוא"ל: support@easylive.click

הבהרה לגולשים שפנו לבעל כרטיס: במודל ההיברידי, אופן הטיפול בבקשות מימוש זכויות תלוי במסלול הפנייה. פניות וואטסאפ (בכל החבילות) ופניות בחבילה החינמית — תוכן הפנייה אינו נשמר בשרתי EasyMe אלא מועבר ישירות לבעל הכרטיס; לפיכך בקשות עיון/תיקון/מחיקה יבוצעו מול בעל הכרטיס בלבד, והחברה אינה מחזיקה בגישה טכנית לתוכן זה. לידי RSVP שנשמרו במסלול בתשלום (PRO+) — בעל הכרטיס הוא Data Controller, ובקשות מימוש זכויות (עיון, תיקון, מחיקה, "הזכות להישכח") יופנו אליו ישירות; EasyMe, בתפקידה כמעבד נתונים (Data Processor), מעמידה לרשותו כלים טכניים בממשק הניהול (צפייה, מחיקה, ייצוא) ותסייע לו במידת הצורך בהתאם לחובותיה לפי דין.

העדר יריבות (No Privity): מובהר כי בעת מילוי טופס לידים, RSVP או יצירת קשר בכרטיס של בעל עסק, נוצרת מערכת יחסים ישירה בין הגולש לבין בעל הכרטיס בלבד. EasyMe אינה צד למערכת יחסים זו מבחינה מהותית — היא משמשת אך ורק כספק תשתית טכנולוגית להעברת או אחסון הפנייה. לפיכך, כל טענה, דרישה או תביעה של גולש בקשר עם תוכן הפנייה, אופן השימוש בה, או הפרת פרטיות שמקורה בהתנהלות בעל הכרטיס — יופנו ישירות לבעל הכרטיס, ולא ל-EasyMe.

11א. הסכמה מתועדת של לקוח הקצה

טפסי לידים, RSVP ויצירת קשר בכרטיסי הפלטפורמה כוללים צ'קבוקס חובה שבמסגרתו לקוח הקצה מאשר את מסירת פרטיו לבעל הכרטיס, מצהיר שהבין כי EasyMe משמשת כצינור טכנולוגי בלבד, ומאשר כי קרא את מדיניות פרטיות זו. בלא סימון הצ'קבוקס לא ניתן להגיש את הטופס.

  • חבילה חינמית (Express Pipe): סימון הצ'קבוקס ולחיצה על "שלח" מהווים הסכמה מפורשת, חופשית ומדעת של לקוח הקצה למסירת פרטיו לבעל הכרטיס. הפנייה עוברת ישירות לבעל הכרטיס (וואטסאפ/דוא"ל) ואינה נשמרת בשרתי EasyMe.
  • המסלול בתשלום (PRO+): נוסף על האמור, EasyMe מתעדת את עצם מתן ההסכמה באמצעות חותמת זמן (timestamp) המצורפת לרשומת הליד, וכן מתעדת כתובת IP במנגנון הגבלת הקצב (Rate-Limit) למשך עד 24 שעות לצורכי אבטחה ומניעת ספאם, כמפורט בסעיף 9.
  • חזרה מהסכמה: לקוח קצה רשאי לחזור בו מהסכמתו בכל עת באמצעות פנייה ישירה לבעל הכרטיס שאליו נמסרו הפרטים, אשר חייב לפעול בהתאם לחוק.

12. הגשת תלונה לרשות להגנת הפרטיות

אם אתה סבור שהמידע האישי שלך מטופל שלא כדין, עומדת לך הזכות להגיש תלונה לרשות להגנת הפרטיות:

אנו ממליצים לפנות אלינו תחילה, ונשתדל לטפל בכל בעיה באופן מהיר ויעיל.

13. שינויים במדיניות זו

אנו עשויים לעדכן מדיניות זו מעת לעת. במקרה של שינויים מהותיים, החברה תמסור הודעה על כך בפרק זמן סביר מראש, וזאת באמצעות פרסום באתר ו/או בממשק המערכת ו/או במשלוח דוא"ל, לפי שיקול דעתה. הנוסח המחייב והעדכני הוא זה המפורסם בכל עת באתר המערכת, ובאחריות המשתמש לעיין בו מעת לעת. המשך השימוש בפלטפורמה לאחר עדכון המדיניות מהווה הסכמה מלאה ומודעת למדיניות המעודכנת.

14. דין חל וסמכות שיפוט

על מדיניות פרטיות זו יחולו אך ורק דיני מדינת ישראל, והם שיקבעו את פירושם ואכיפתם של התנאים הכלולים בה. כל מחלוקת, טענה או תביעה שתתעורר בין המשתמש/ת לבין מפעילת האתר בקשר עם השימוש באתר או עם הוראות מדיניות זו, תידון ותוכרע בבתי המשפט המוסמכים בעיר תל אביב בלבד, שלהם נתונה הסמכות הבלעדית בנושא זה.

המשתמש אינו רשאי להסב או להעביר את זכויותיו או התחייבויותיו על פי מדיניות זו לכל גורם אחר. לעומת זאת, מפעילת האתר רשאית להעביר את זכויותיה והתחייבויותיה לגורמים שלישיים.

הגבלת אחריות וסעד: סעיפי הגבלת האחריות, תקרת הסעד הכספי, ויתורי תביעה, סעיפי השיפוי וה-Safe Harbor הקבועים בתקנון השימוש של EasyMe (לרבות סעיפי הגבלת אחריות לנזקים עקיפים ותקרה בגובה תשלום חודשי אחד) — חלים גם על כל טענה, דרישה או תביעה לפי מדיניות פרטיות זו או בקשר אליה, לרבות טענות בדבר הפרה נטענת של חוק הגנת הפרטיות, חוק התקשורת (חוק הספאם) או כל דין אחר. למען הסר ספק, מדיניות זו מהווה חלק בלתי נפרד מתנאי השימוש.

15. דיוור ועדכונים

הנהלת האתר רשאית להציג או לשלוח למשתמשים אשר ביקשו להשאיר פרטים אישיים באתר, עדכונים, לרבות עדכוני תוכן ומידע על שירותים ומוצרים המופיעים באתר, כמו גם שירותים ומוצרים של בתי עסק אחרים, מבצעים וחידושים, כמשמעות הדברים בסעיף 30א לחוק התקשורת (בזק ושירותים), התשמ"ב-1982.

אם בשלב כלשהו תעדיף/י להסיר את עצמך מרשימת התפוצה, על מנת שלא לקבל אימיילים או מסרונים בעתיד, אנא הסר/י את המייל או את מספר הטלפון מרשימת התפוצה במקום המיועד. סימון המשבצת כאמור יהווה הסכמה מדעת, חופשית ומפורשת של המשתמש/ת לאמור.