דלג לתוכן הראשי
חזרה לדף הבית

מדיניות פרטיות

עודכן לאחרונה: יולי 2026

1. מבוא וזהות בעל המאגר

Vanilla Market הוא שירות בבעלות ובהפעלת קבוצת איזי לייב (EASY LIVE GROUP).
Vanilla Market is a service owned and operated by Easylive Group.

ברוכים הבאים ל-Vanilla Market, פלטפורמה לניהול ויצירת כרטיסי ביקור דיגיטליים ודפי מוצר, מבית קבוצת איזי לייב (EASY LIVE GROUP).

אנו מכבדים את פרטיותך ומתחייבים להגן על המידע האישי של בעלי העסקים והגולשים באתר, בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 (כולל תיקון 13) ותקנותיו.

מעמד הצדדים על פי חוק הגנת הפרטיות (מודל היברידי): מובהר כי בכל הנוגע למידע האישי של בעלי העסקים הרשומים לפלטפורמה (הלקוחות שלנו), "קבוצת איזי לייב (EASY LIVE GROUP)" הנה "בעל המאגר". ביחס למידע אישי של צדדים שלישיים (לקוחות הקצה) המגיע לבעל העסק דרך כרטיסו — פניות וואטסאפ, טפסי לידים וטפסי RSVP פועלים בכל החבילות בארכיטקטורת Express Pipe ואינם נשמרים בשרתי החברה; בעל העסק הוא "בעל מאגר המידע" הבלעדי והחברה אינה מחזיקה בעותק. בעל העסק אחראי לקבל את כל ההסכמות הנדרשות מלקוחותיו הקצה ולעמוד בחובות היידוע על פי דין.

2. ממונה על הגנת הפרטיות (DPO)

בהתאם לתיקון 13 לחוק הגנת הפרטיות, מונה ממונה על הגנת הפרטיות בארגון:

הממונה אחראי על יישום מדיניות זו, טיפול בפניות בנושא פרטיות, ותיאום מול הרשות להגנת הפרטיות.

3. המידע שאנו אוספים

כדי לספק את שירותינו, אנו אוספים את סוגי המידע הבאים:

  • פרטי עסק ופרופיל – שם העסק, תיאור, קטגוריה עסקית (למשל: ביוטי, אירועים, רכב), וכתובת פיזית לצורכי ניווט ו-Local SEO.
  • מידע ליצירת קשר – מספר טלפון (לוואטסאפ), אימייל וקישורים לרשתות חברתיות.
  • תוכן ויזואלי – תמונות מוצר וגלריות, כולל תמונות שנוצרו באמצעות כלי ה-AI המוטמעים באתר.
  • מידע תשלום – המוכר בכל ההזמנות הוא קבוצת איזי לייב (EASY LIVE GROUP), מפעילת Vanilla Market, ואנו מפיקים את חשבונית המס ללקוח. סליקת כרטיסי האשראי מתבצעת באופן מאובטח על ידי חברת הסליקה Cardcom (קארדקום), המוסמכת לתקן PCI-DSS Level 1. פרטי האשראי אינם עוברים ואינם נשמרים בשרתי Vanilla Market בשום שלב.
  • מידע טכני – כתובת IP, סוג דפדפן, ומידע סטטיסטי אנונימי.
  • נתוני אבטחת גישה – בעת התחברות לחשבון, המערכת שומרת טביעת מכשיר (User-Agent מוצפן ב-SHA-256) וכתובת IP, לצורך זיהוי התחברויות חשודות והתראה על מכשיר חדש. המידע משמש אך ורק לאבטחת החשבון.
  • נתוני תורים (לקוחות קצה) – כאשר לקוח קצה קובע תור דרך כרטיס הביקור, נאספים שם, מספר טלפון והערה חופשית. המידע מוצג לבעל העסק בלבד לצורך ניהול הפגישה ואינו זמין לצדדים אחרים.
  • חוות דעת – כאשר משתמש רשום משאיר חוות דעת על כרטיס ביקור, נאספים שם הכותב, תוכן הביקורת, דירוג (1–5) ותמונה (אופציונלי). חוות הדעת המאושרות מוצגות באופן ציבורי בכרטיס הביקור.
  • מוני ביצועים מצטברים ("הדופק שלי") – המערכת סופרת באופן גולמי אירועי פעילות סביב הכרטיס (צפיות, לחיצות על וואטסאפ/טלפון/אימייל/רשתות חברתיות/אתר/קישורים, ביקורות, תורים, סקופים בפיד, עוקבים וקליקים מהפיד הציבורי). ספירה זו אינה משויכת לזהות הגולש, אינה כוללת כתובת IP, User-Agent, מזהה דפדפן או Cookie מזהה, ואינה מאפשרת מעקב אחר משתמש בודד. הנתונים נשמרים כמספרים מצטברים בלבד ומשמשים את בעל הכרטיס בלוח "הדופק שלי" שבחשבונו.
  • תוכן קהילה — פומבי ומזוהה – פוסטים, תמונות, תגובות ודירוגים שמשתמש רשום מפרסם בקהילה (Vanilla Scoops) הם פומביים ומזוהים: הם מוצגים לצד שם התצוגה ותמונת הפרופיל של המשתמש, וגלויים לכל מבקר בערוץ, בעמוד הפוסט ובפיד — גם למי שאינו רשום למערכת. ציון הווייב מוצג כממוצע מצטבר בלבד, אך עצם מתן הדירוג מזוהה כלפי בעל הסקופ בהתראה הנשלחת אליו, בעוד הציון הפרטני אינו נחשף. נוסף על כך נשמרות רשומות תפעוליות של דיווחי תוכן, חסימות מגיבים ומגבלות קצב, לצורכי מודרציה ואבטחה.

4. מטרות העיבוד והבסיס החוקי

אנו מעבדים מידע אישי אך ורק למטרות הבאות, ולכל מטרה קיים בסיס חוקי:

  • אספקת השירות (ביצוע חוזה) – יצירת כרטיס ביקור, ניהול פרופיל, אחסון קבצים ותיאום פגישות.
  • חשיפה וקידום (ביצוע חוזה) – הצגת העסק שלך במנועי חיפוש (SEO) ובמפות גוגל על בסיס המיקום והקטגוריה שהזנת.
  • רשת המלצות וניווט Cross-Sell (אינטרס לגיטימי) – הפלטפורמה עשויה להציג בדפי המערכת הפניות לספקים מובילים, פירורי לחם (Breadcrumbs) וניווט בין קטגוריות עסקיות, במטרה לשפר את חווית הגלישה, להגביר חשיפה לעסקים ולסייע בקידום במנועי חיפוש (SEO).
  • שיפור השירות (אינטרס לגיטימי) – ניתוח סטטיסטי אנונימי של תנועת הגולשים, וכן שימוש במידע אנונימי ומצטבר לצורך אימון ושיפור מודלי AI פנימיים ומחקרי שוק, כמפורט בתנאי השימוש.
  • אבטחה ומניעת שימוש לרעה (אינטרס לגיטימי) – רישום כתובות IP בדפי שיתוף, Rate Limiting, וזיהוי התחברויות ממכשיר או IP חדש לצורך שליחת התראה למשתמש.
  • תקשורת שירותית (ביצוע חוזה) – מיילים טרנזקציוניים כמו אימות חשבון, התראות תשלום, ומיילים על חשבונות לא פעילים.
  • התראות Push (הסכמה) – התראות לעוקבים של בעל הכרטיס, בכפוף להרשמה מפורשת בלבד.
  • עמידה בדרישות רגולטוריות (חובה חוקית) – ניהול פניות נשואי מידע (כגון בקשות מחיקה או עיון), תיעוד ביומן פעולות (Audit Log) למטרות בקרת DPO, ושמירת מידע הנדרש על פי דין.
  • התאמת תוכן שיווקי ופרסומי (אינטרס לגיטימי) – שימוש במידע הכללי שהוזן על ידי הלקוח (כגון קטגוריה עסקית ותחום פעילות) לצורך הצגת פרסומות, הצעות ותוכן שיווקי מותאם אישית בכרטיסי חינם, בהתאם לתנאי השימוש של המערכת.
  • לוח ביצועים לבעל הכרטיס – "הדופק שלי" (ביצוע חוזה) – הצגת מוני ביצועים גולמיים לבעל הכרטיס בלבד (חיתוך שבועי המתאפס אחת לשבוע, וחיתוך מצטבר). הנתונים אינם כוללים מידע מזהה אישי על הגולשים, אינם נחשפים לצדדים שלישיים, ואינם משמשים לפרופיילינג או החלטות אוטומטיות לגבי גולשים.

5. מדיניות עוגיות (Cookies)

האתר משתמש בעוגיות (Cookies) ובאמצעים טכנולוגיים דומים לצורך תפעולו השוטף והתקין, אבטחת מידע, איסוף נתונים סטטיסטיים והתאמת תוכן:

  • עוגיות חיוניות – הכרחיות לתפעול השוטף של האתר ואבטחת המידע (אימות משתמש, ניהול session).
  • עוגיות אנליטיקה – מסייעות לנו להבין אילו תחומים ומוצרים פופולריים יותר.
  • עוגיות שיווק – משמשות להתאמת הצעות ופרסומים רלוונטיים עבורך.

ניתן לנהל, לחסום או למחוק את העוגיות בכל עת באמצעות באנר ניהול העוגיות באתר (ככל שמופעל) ו/או על ידי שינוי ההגדרות בדפדפן האישי שלך.

5.1 מדידה פרסומית — Google Ads

אנו מפרסמים את Vanilla Market ברשת המודעות של Google ומודדים את תוצאות הפרסום באמצעות תג המדידה של Google Ads (Google tag). התג נטען רק לאחר שאישרת את קטגוריית עוגיות שיווק בבאנר ההסכמה, ואינו נטען כלל למשתמש שלא אישר אותה או שדחה אותה.

  • מה נמדד – שתי פעולות בלבד: השלמת רכישת מנוי או חבילת אסימונים, ופתיחת חשבון חדש. המדידה נועדה לדעת אילו מודעות מביאות לקוחות בפועל.
  • מה נמסר ל-Google – עצם התרחשות הפעולה, מועדה, מזהה טכני למניעת ספירה כפולה, ומזהי עוגיות פרסום שמנוהלים על ידי Google. איננו מעבירים ל-Google את השם, כתובת הדוא"ל, מספר הטלפון או פרטי אמצעי התשלום שלך, ולא מופעלת אצלנו התאמת לקוחות (Enhanced Conversions).
  • מעמד הצדדים – בהקשר זה Google פועלת כבקרת מידע עצמאית לגבי נתוני הפרסום שהיא אוספת. פרטים על אופן הטיפול שלה במידע: business.safety.google/privacy.
  • ביטול ההסכמה – בכל עת, דרך באנר ניהול העוגיות באתר. מרגע הביטול לא נשלחות מדידות נוספות; מדידות שנשלחו קודם לכן מנוהלות אצל Google לפי מדיניות השמירה שלה.

6. שיתוף מידע עם צדדים שלישיים

איננו מוכרים מידע אישי. שיתוף מידע מתבצע אך ורק עבור תפעול האתר:

  • Cloudflare – שירותי CDN, DNS ואחסון קבצים (R2). מעבד תעבורת רשת וכתובות IP לצורכי אבטחה בלבד.
  • גוגל – לצורכי אינדוקס דפי SEO והצגת מיקום העסק.
  • ספקי AI (Google Gemini, OpenAI ואחרים) – לצורך יצירת תוכן באמצעות AI וכן לסריקת מודרציה אוטומטית של תמונות ותוכן שדווחו כפוגעניים. בסריקת מודרציה נשלחת התמונה המדווחת בלבד, ללא מידע מזהה אישי. רשימת הספקים עשויה להתעדכן מעת לעת.
  • Cardcom (קארדקום) – ספק הסליקה בכל ההזמנות, לצורך סליקת התשלום, ביצוע החזרים ומניעת הונאות. Cardcom מקבלת את פרטי אמצעי התשלום ופרטי החיוב הנדרשים לביצוע העסקה, ופועלת גם כבקר נתונים עצמאי ביחס לנתוני העסקה בהתאם לחובות הדין החלות עליה. המוכר בכל ההזמנות הוא קבוצת איזי לייב (EASY LIVE GROUP).
  • Firebase (Google) – לצורך שליחת התראות Push בלבד.
  • Supabase – לצורך ניהול מסד הנתונים של המערכת, אחסון מידע המשתמשים, ומנגנון אימות הגישה (Authentication).
  • תשתית הדוא"ל של הפלטפורמה (Lovable Emails) – לצורך שליחת מיילים טרנזקציוניים (אימות, התראות, ניעור, וכן דוח שבועי של "הדופק שלי" לבעל החשבון). המיילים נשלחים מדומיין השליחה notify.vanilla.market. מועבר: כתובת אימייל ושם בלבד; לא מועברים נתוני גולשים.
  • וואטסאפ – לצורך יצירת קשר ישיר בין לקוחות לבעלי עסק.

מודל היברידי לטיפול בפניות גולשים: בכל החבילות, פניות וואטסאפ, טפסי לידים וטפסי אישור הגעה (RSVP) פועלים בארכיטקטורת Express Pipe: הן מועברות בזמן אמת ישירות אל ערוץ התקשורת של בעל הכרטיס (וואטסאפ/דוא"ל) ואינן נשמרות בבסיס הנתונים של Vanilla Market. העותק היחיד של הפנייה הוא זה שנמסר לבעל הכרטיס. הטפסים מוגנים מפני בוטים ומגבלת קצב הגשות.

6א. התחייבויות בעל הכרטיס כ-Data Controller

בעל הכרטיס (לקוח Vanilla Market), בכל החבילות (חינמית ומסלול בתשלום PRO+), הוא בעל מאגר המידע (Data Controller) ביחס לפניות ולידים המגיעים אליו דרך הפלטפורמה, ומחויב לפעול לפי הוראות הדין. במסגרת זו הוא מצהיר ומתחייב כי:

  • ישתמש בפרטי לקוחות הקצה אך ורק למטרה שלשמה נמסרו (יצירת קשר, מתן השירות, אישור הגעה) ולא יחרוג ממטרה זו ללא הסכמה נפרדת ומפורשת.
  • איסור מכירה, השכרה או העברה של פרטי לקוחות קצה לצדדים שלישיים בכל צורה שהיא.
  • יעמוד בדרישות חוק הגנת הפרטיות, התשמ"א-1981 (כולל תיקון 13), ובאיסור משלוח דבר פרסומת ללא הסכמה מפורשת מראש לפי סעיף 30א לחוק התקשורת (בזק ושירותים), התשמ"ב-1982 ("חוק הספאם").
  • יטפל בעצמו בכל בקשת מימוש זכויות של לקוחות קצה (עיון, תיקון, מחיקה, הסרה מדיוור).

ניתוק אחריות: Vanilla Market משמשת כמעבד נתונים / צינור טכנולוגי בלבד ואינה צד למערכת היחסים המהותית בין בעל הכרטיס לבין לקוחות הקצה שלו. Vanilla Market אינה אחראית, במישרין או בעקיפין, לאופן השימוש שעושה בעל הכרטיס בפרטי הלידים שקיבל, לרבות שימוש לרעה, שיווק לא חוקי, ספאם פלילי, מכירת מאגר, הפרת חובת סודיות או כל הפרה אחרת של דין על ידו. כל פנייה, תלונה או תביעה של לקוח קצה בעניינים אלה תופנה ישירות לבעל הכרטיס.

שיפוי (Indemnity): בעל הכרטיס מתחייב לשפות ולפצות את Vanilla Market וקבוצת איזי לייב (EASY LIVE GROUP), נושאי המשרה והעובדים בה, על כל נזק, הוצאה, קנס, פסק דין או הוצאות משפט (כולל שכר טרחת עו"ד סביר) שייגרמו להן עקב הפרת ההתחייבויות שבסעיף זה או עקב שימוש לרעה בלידים שקיבל דרך הפלטפורמה. הוראת שיפוי זו תוסיף ולא תגרע מכל סעיף שיפוי אחר בתקנון השימוש.

7. העברת מידע מחוץ לישראל

חלק מהשירותים שלנו מסופקים על ידי ספקי ענן בינלאומיים. לפיכך, מידע עשוי להישמר בשרתים מחוץ לישראל:

  • אחסון קבצים – Cloudflare R2 (שרתים באירופה/ארה"ב), העומד בתקני אבטחה בינלאומיים (SOC 2, ISO 27001).
  • בסיס נתונים – ספקי ענן מובילים העומדים בתקנים מחמירים להגנת מידע (אירופה).
  • התראות Push – Firebase Cloud Messaging של Google.
  • שליחת מיילים – תשתית הדוא"ל של הפלטפורמה (Lovable Emails), שליחה מדומיין notify.vanilla.market, שרתים בארה"ב/אירופה.
  • עיבוד AI – ספקי AI מובילים כגון Google Gemini ו-OpenAI (שרתים בארה"ב/אירופה). נשלח טקסט קלט בלבד ואינו משמש לאימון מודלים.

כל ספקי השירות שלנו עומדים בדרישות אבטחה ופרטיות מחמירות ומחויבים להגנה על המידע בהתאם לתקנים בינלאומיים.

8. אחסון מדיה בכרטיס ובאתר

המערכת מאפשרת למשתמשים להעלות מדיה (תמונות, וידאו) לצורך הצגתה בכרטיס הביקור, באתר העסקי, בקטלוג ובפיד. במסגרת זו:

  • אחסון – קבצי המדיה מאוחסנים בשרתי ענן מאובטחים (Cloudflare R2) ומוגשים דרך רשת ה-CDN שלנו. מדיה המוצגת בכרטיס ציבורי היא, מטבע הדברים, נגישה לכל מי שנכנס לכרטיס.
  • אחריות התוכן – בעל החשבון אחראי באופן בלעדי למדיה שהוא מעלה ומפרסם. Vanilla Market משמשת כ"צינור טכנולוגי" בלבד ומסירה תוכן מפר בעקבות דיווח.
  • דיווח על תוכן פוגעני – כל גולש יכול לדווח על תוכן לא חוקי או מפר זכויות יוצרים באמצעות כפתור הדיווח שבכרטיס.

9. תקופות שמירת מידע

אנו שומרים מידע אישי רק כל עוד הוא נדרש למטרות שלשמן נאסף:

  • פרטי פרופיל ותוכן – חשבונות במסלול התנסות (Trial) נשמרים 14 ימי התנסות + 14 ימי חסד = 28 ימים בסה"כ, ובתום התקופה נמחקים מחיקה סופית ובלתי הפיכה אם לא בוצע שדרוג למסלול בתשלום — ללא ארכיון, ללא סל מיחזור וללא אפשרות שחזור. חשבונות במסלול בתשלום (PRO+) נשמרים כל עוד המנוי בתוקף; מנוי שפג תוקפו (לרבות כשל בחיוב חוזר, לאחר עד 5 ימי המתנה) נכנס לאותו חלון חסד בן 14 יום ולאותה מחיקה סופית.
  • מחיקת חשבון — מיידית וסופית – בעת מחיקת חשבון (יזומה ע"י המשתמש, ע"י מנהל מערכת או כתוצאה מתום מסלול ההתנסות או המנוי), הנתונים נמחקים לצמיתות ובאופן בלתי הפיך מכל מערכות החברה (בסיס הנתונים, אחסון הקבצים ומערכת ההתחברות). לא קיים ארכיון, סל מיחזור או חלון שחזור עצמי, וכניסה מחדש עם אותה כתובת דוא"ל תיצור חשבון חדש וריק. הנתונים היחידים ששורדים הם יומני הביקורת המפורטים להלן.
  • פניות, לידים ו-RSVP – אינם נשמרים כלל בשרתי Vanilla Market. הם מועברים ישירות לבעל הכרטיס, והעותק היחיד נמצא אצלו.
  • לוגי ניסיונות הגשת RSVP (Rate-Limit) – נשמרים עד 24 שעות בלבד ונמחקים אוטומטית. כוללים hash של כתובת IP, מזהה פרופיל וחותמת זמן בלבד — ללא תוכן הליד או פרטי הגולש.
  • קבצי מדיה – נמחקים לצמיתות עם מחיקת החשבון או מחיקת הפריט שאליו שויכו.
  • נתוני מכשירים (אבטחת חשבון) – טביעת מכשיר מוצפנת וכתובת IP נשמרות כל עוד החשבון פעיל, לצורך זיהוי התחברויות חשודות בלבד.
  • מידע תשלום – טוקן סליקה נשמר כל עוד המנוי פעיל. פרטי אשראי מלאים אינם נשמרים כלל.
  • לוגי מערכת (Audit Log) — ברירת מחדל – רוב אירועי היומן נשמרים 24 חודשים (730 יום) בהתאם לדרישת תקנה 17 לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, ומושמדים אוטומטית בתום התקופה. כוללים סוג פעולה, IP ומטא-דאטה טכנית בלבד — ללא סיסמאות, תוכן או מפתחות.
  • לוגי מערכת (Audit Log) — אירועים משפטיים משומרים – אירועים בעלי משמעות משפטית ארוכת-טווח נשמרים לתקופה של 7 שנים (תקופת ההתיישנות האזרחית לפי חוק ההתיישנות, תשי"ח-1958), גם לאחר מחיקת החשבון, על בסיס אינטרס לגיטימי להגנה משפטית והוכחת תוקף רישיונות (Art. 6(1)(f) GDPR). האירועים המשומרים כוללים: אישור רישיון השמעת מוזיקה בעסק (music_license_accepted), ביטול רישיון מוזיקה (music_license_revoked), שינויי מסלול מנוי (plan_change), ואישור תנאי שימוש (terms_accepted). לכל אירוע נשמרים חותמת זמן, IP, User-Agent, גרסת המסמך ותצלום מנוי (plan_tier, שם ואימייל בזמן החתימה) — ללא סיסמאות, תוכן פרטי או מפתחות.
  • לוגי שגיאות (Error Logs) – נשמרים עד 90 יום ומושמדים אוטומטית. כוללים מזהה רכיב, כתובת URL, כתובת IP ומטא-דאטה טכנית בלבד — ללא מידע אישי מזהה.
  • עדכוני פיד (סקופים) – סקופים בפיד נשמרים למשך 24 חודשים ממועד הפרסום, ולאחר מכן נמחקים אוטומטית יחד עם תגובות ודירוגים הקשורים אליהם וקבצי מדיה נלווים.
  • יומני מנוי (Subscription Logs) – נשמרים עד 24 חודשים לצורכי בקרה פיננסית ותיעוד שינויי מנוי. כוללים סוג אירוע, תוכנית מקור/יעד וסכום בלבד — ללא פרטי אמצעי תשלום.

לאחר מחיקת חשבון, כל המידע הקשור נמחק לצמיתות ממערכות הפעילות של החברה תוך 30 יום. המידע עשוי להישמר לפרק זמן נוסף ומוגבל בקבצי גיבוי מוצפנים למטרות התאוששות מאסון (DR) בלבד, עד למחיקתו האוטומטית ממערכות הגיבוי.

10. אבטחת מידע

אנו נוקטים באמצעים טכניים וארגוניים לאבטחת המידע שלך:

  • הצפנה – כל התקשורת מוצפנת בתקן TLS/SSL.
  • בקרת גישה – מנגנוני הרשאות ברמת שורה (Row-Level Security) מבטיחים שכל משתמש רואה רק את המידע שלו.
  • הגנת שדות רגישים – שדות כמו תוכנית מנוי ומידע חיוב מוגנים ברמת בסיס הנתונים מפני שינויים לא מורשים.
  • זיהוי מכשיר חדש – בכל התחברות, המערכת משווה טביעת מכשיר (SHA-256) מול מכשירים מוכרים. אם מזוהה מכשיר חדש, נשלח מייל התראה מיידי עם אפשרות לאפס סיסמה.
  • יומן אבטחה (Audit Log) – כל פעולה רגישה (כניסה, שינוי מנוי, פעולות מנהל) מתועדת ביומן מאובטח. היומן אינו מכיל סיסמאות, מפתחות API או תוכן הודעות.
  • הודעה על אירוע אבטחת מידע (Data Breach) – במקרה של אירוע אבטחה חמור (P1) הכולל דליפה או חשש דליפה של מידע אישי, החברה מדווחת לרשות להגנת הפרטיות תוך 72 שעות מרגע הזיהוי, בהתאם לתקנות הגנת הפרטיות ולסעיף 33 ל-GDPR, ומודיעה למשתמשים שנפגעו כאשר קיים סיכון ממשי לזכויותיהם. תהליך הטיפול המלא מפורט ב-Incident Response Plan (IRP) הפנימי של החברה.

11. זכויות המשתמש

בהתאם לחוק הגנת הפרטיות (תיקון 13), עומדות לך הזכויות הבאות:

  • זכות עיון – לדעת אילו נתונים אישיים נשמרים עליך.
  • זכות תיקון – לבקש תיקון מידע שגוי או לא מעודכן. ניתן לבצע ישירות דרך לוח הבקרה.
  • זכות מחיקה – לבקש את מחיקת חשבונך וכל המידע הנלווה. ניתן לבצע ישירות דרך לוח הבקרה.
  • זכות התנגדות – להתנגד לעיבוד מידע לצורכי שיווק ישיר או Cross-Sell.
  • זכות הגבלת עיבוד – לבקש הגבלת עיבוד המידע בנסיבות מסוימות.
  • זכות לניוד נתונים (Data Portability) – בהתאם לסעיף 20 ל-GDPR, ניתן לבקש קבלה של המידע האישי שמסרת לחברה בפורמט מובנה, נפוץ וקריא-מכונה (JSON/CSV), לרבות פרטי פרופיל, קטלוג וקבצי מדיה. הבקשה תבוצע דרך פנייה לממונה DPO ותטופל תוך 30 יום.
  • שינוי הגדרות עוגיות – דרך באנר העוגיות באתר (ככל שקיים) ו/או דרך הגדרות הדפדפן שלך.

גיל מינימום לשימוש בפלטפורמה — 18+: השירות מיועד למשתמשים בגירים בלבד (מגיל 18 ומעלה) לצורכי ניהול עסק. אנו איננו אוספים מידע ביודעין ממי שגילו נמוך מ-18. אם נודע לנו כי נאסף מידע מקטין, המידע יימחק לאלתר. הורה או אפוטרופוס שמזהה חשבון של קטין רשאי לפנות ל-vanillamarket.support@gmail.com ובקשת המחיקה תטופל מיידית.

למימוש זכויותיך, ניתן לפנות לממונה על הגנת הפרטיות דרך דף יצירת קשר או בדוא"ל: vanillamarket.support@gmail.com

הבהרה לגולשים שפנו לבעל כרטיס: במודל ההיברידי, אופן הטיפול בבקשות מימוש זכויות תלוי במסלול הפנייה. פניות וואטסאפ (בכל החבילות) ופניות בחבילה החינמית — תוכן הפנייה אינו נשמר בשרתי Vanilla Market אלא מועבר ישירות לבעל הכרטיס; לפיכך בקשות עיון/תיקון/מחיקה יבוצעו מול בעל הכרטיס בלבד, והחברה אינה מחזיקה בגישה טכנית לתוכן זה. טפסי לידים ו-RSVP — גם הם אינם נשמרים אצלנו ומועברים ישירות לבעל הכרטיס, ולכן בקשות מימוש זכויות לגביהם יופנו אליו בלבד.

העדר יריבות (No Privity): מובהר כי בעת מילוי טופס לידים, RSVP או יצירת קשר בכרטיס של בעל עסק, נוצרת מערכת יחסים ישירה בין הגולש לבין בעל הכרטיס בלבד. Vanilla Market אינה צד למערכת יחסים זו מבחינה מהותית — היא משמשת אך ורק כספק תשתית טכנולוגית להעברת או אחסון הפנייה. לפיכך, כל טענה, דרישה או תביעה של גולש בקשר עם תוכן הפנייה, אופן השימוש בה, או הפרת פרטיות שמקורה בהתנהלות בעל הכרטיס — יופנו ישירות לבעל הכרטיס, ולא ל-Vanilla Market.

11א. הסכמה מתועדת של לקוח הקצה

טפסי לידים, RSVP ויצירת קשר בכרטיסי הפלטפורמה כוללים צ'קבוקס חובה שבמסגרתו לקוח הקצה מאשר את מסירת פרטיו לבעל הכרטיס, מצהיר שהבין כי Vanilla Market משמשת כצינור טכנולוגי בלבד, ומאשר כי קרא את מדיניות פרטיות זו. בלא סימון הצ'קבוקס לא ניתן להגיש את הטופס.

  • חבילה חינמית (Express Pipe): סימון הצ'קבוקס ולחיצה על "שלח" מהווים הסכמה מפורשת, חופשית ומדעת של לקוח הקצה למסירת פרטיו לבעל הכרטיס. הפנייה עוברת ישירות לבעל הכרטיס (וואטסאפ/דוא"ל) ואינה נשמרת בשרתי Vanilla Market.
  • המסלול בתשלום (PRO+): נוסף על האמור, Vanilla Market מתעדת את עצם מתן ההסכמה באמצעות חותמת זמן (timestamp) המצורפת לרשומת הליד, וכן מתעדת כתובת IP במנגנון הגבלת הקצב (Rate-Limit) למשך עד 24 שעות לצורכי אבטחה ומניעת ספאם, כמפורט בסעיף 9.
  • חזרה מהסכמה: לקוח קצה רשאי לחזור בו מהסכמתו בכל עת באמצעות פנייה ישירה לבעל הכרטיס שאליו נמסרו הפרטים, אשר חייב לפעול בהתאם לחוק.

12. הגשת תלונה לרשות להגנת הפרטיות

אם אתה סבור שהמידע האישי שלך מטופל שלא כדין, עומדת לך הזכות להגיש תלונה לרשות להגנת הפרטיות:

אנו ממליצים לפנות אלינו תחילה, ונשתדל לטפל בכל בעיה באופן מהיר ויעיל.

13. שינויים במדיניות זו

אנו עשויים לעדכן מדיניות זו מעת לעת. במקרה של שינויים מהותיים, החברה תמסור הודעה על כך בפרק זמן סביר מראש, וזאת באמצעות פרסום באתר ו/או בממשק המערכת ו/או במשלוח דוא"ל, לפי שיקול דעתה. הנוסח המחייב והעדכני הוא זה המפורסם בכל עת באתר המערכת, ובאחריות המשתמש לעיין בו מעת לעת. המשך השימוש בפלטפורמה לאחר עדכון המדיניות מהווה הסכמה מלאה ומודעת למדיניות המעודכנת.

14. דין חל וסמכות שיפוט

על מדיניות פרטיות זו יחולו אך ורק דיני מדינת ישראל, והם שיקבעו את פירושם ואכיפתם של התנאים הכלולים בה. כל מחלוקת, טענה או תביעה שתתעורר בין המשתמש/ת לבין מפעילת האתר בקשר עם השימוש באתר או עם הוראות מדיניות זו, תידון ותוכרע בבתי המשפט המוסמכים בעיר תל אביב בלבד, שלהם נתונה הסמכות הבלעדית בנושא זה.

המשתמש אינו רשאי להסב או להעביר את זכויותיו או התחייבויותיו על פי מדיניות זו לכל גורם אחר. לעומת זאת, מפעילת האתר רשאית להעביר את זכויותיה והתחייבויותיה לגורמים שלישיים.

הגבלת אחריות וסעד: סעיפי הגבלת האחריות, תקרת הסעד הכספי, ויתורי תביעה, סעיפי השיפוי וה-Safe Harbor הקבועים בתקנון השימוש של Vanilla Market (לרבות סעיפי הגבלת אחריות לנזקים עקיפים ותקרה בגובה תשלום חודשי אחד) — חלים גם על כל טענה, דרישה או תביעה לפי מדיניות פרטיות זו או בקשר אליה, לרבות טענות בדבר הפרה נטענת של חוק הגנת הפרטיות, חוק התקשורת (חוק הספאם) או כל דין אחר. למען הסר ספק, מדיניות זו מהווה חלק בלתי נפרד מתנאי השימוש.

15. דיוור ועדכונים

הנהלת האתר רשאית להציג או לשלוח למשתמשים אשר ביקשו להשאיר פרטים אישיים באתר, עדכונים, לרבות עדכוני תוכן ומידע על שירותים ומוצרים המופיעים באתר, כמו גם שירותים ומוצרים של בתי עסק אחרים, מבצעים וחידושים, כמשמעות הדברים בסעיף 30א לחוק התקשורת (בזק ושירותים), התשמ"ב-1982.

אם בשלב כלשהו תעדיף/י להסיר את עצמך מרשימת התפוצה, על מנת שלא לקבל אימיילים או מסרונים בעתיד, אנא הסר/י את המייל או את מספר הטלפון מרשימת התפוצה במקום המיועד. סימון המשבצת כאמור יהווה הסכמה מדעת, חופשית ומפורשת של המשתמש/ת לאמור.