1. מבוא
מדיניות פרטיות זו מסבירה איזה מידע נאסף במסגרת השימוש באתר behirut-finance.com (להלן: "האתר"), כיצד נעשה בו שימוש, ומה הזכויות העומדות לרשות המשתמש לפי דין.
האתר מופעל על ידי איציק ממן, בעל רישיון סוכן ביטוח פנסיוני מספר L-00134633, הפועל תחת השם המסחרי "בהירות פיננסית".
לשאלות בנוגע למדיניות זו ניתן לפנות בדוא"ל: [email protected] או בטלפון: 054-3441888.
2. הגדרות
- "האתר" – אתר האינטרנט behirut-finance.com על כל עמודיו ותכניו.
- "המשתמש" – כל אדם הגולש באתר או עושה בו שימוש.
- "נתוני גלישה" – מידע טכני שנאסף באופן אוטומטי במסגרת הגלישה באתר, כגון: כתובת IP, סוג דפדפן ומערכת הפעלה, עמודים שנצפו, זמני גלישה ומקורות הפניה.
- "עוגיות" (Cookies) – קבצי טקסט קטנים הנשמרים במכשיר המשתמש במסגרת הגלישה באתר.
3. המידע שנאסף באתר
האתר אוסף שני סוגי מידע: מידע אישי שהמשתמש מוסר מרצונו בטופס יצירת הקשר, ונתוני גלישה אנונימיים.
א. מידע אישי (טופס יצירת קשר)
כאשר המשתמש בוחר למלא את טופס יצירת הקשר, נאספים הפרטים הבאים: שם, מספר טלפון, כתובת דוא"ל ותוכן הפנייה (נושא הבדיקה המבוקש). מסירת הפרטים היא וולונטרית ומותנית בסימון תיבת הסכמה מפורשת בטופס. ללא מסירתם לא ניתן ליצור קשר דרך הטופס, אך ניתן להמשיך לגלוש באתר ללא הגבלה.
הפרטים נשמרים באופן מאובטח בתשתית שרתי האתר (Cloudflare) לצורך תיעוד וגיבוי הפנייה, ומועברים למערכת ניהול הלקוחות (שורנס) לצורך הטיפול בפנייה. פרטי השמירה, ההעברה ותקופת השמירה מפורטים בסעיפים 6, 7 ו-10.
ב. נתוני גלישה אנונימיים
בנוסף, נאספים אוטומטית נתוני גלישה שאינם משמשים לזיהוי אישי:
- כתובת IP (מטופלת באופן אנונימי ב-Google Analytics)
- סוג דפדפן ומערכת הפעלה
- עמודים שנצפו וזמני גלישה
- מקור ההפניה (מאיזה אתר הגיע המשתמש)
- נתוני אינטראקציה עם מודעות (Meta Pixel)
4. מטרות השימוש במידע
המידע האישי הנמסר בטופס יצירת הקשר משמש למטרות הבאות בלבד:
- יצירת קשר עם המשתמש ומענה לפנייתו
- מתן שירותי תכנון פנסיוני וביטוחי שהתבקשו, לרבות בדיקת התיק הקיים
- ניהול הקשר עם המשתמש במערכת ניהול הלקוחות
נתוני הגלישה האנונימיים משמשים למטרות הבאות בלבד:
- שיפור חווית הגלישה באתר ותכניו
- ניתוח סטטיסטי אנונימי של דפוסי שימוש (באמצעות Google Analytics)
- הצגת מודעות ממוקדות ברשתות חברתיות (באמצעות Meta Pixel)
- שמירה על אבטחת האתר וזיהוי פעילות חשודה
לא נעשה שימוש בנתוני הגלישה לצורך זיהוי אישי של משתמשים, ולא נעשה במידע האישי שימוש למטרות דיוור או שיווק ישיר ללא הסכמה נפרדת ומפורשת.
5. עוגיות (Cookies)
האתר משתמש בעוגיות מהסוגים הבאים:
עוגיות הכרחיות
עוגיות הנדרשות לתפקוד בסיסי של האתר, כגון אבטחה וביצועים (Cloudflare). עוגיות אלה אינן דורשות הסכמה.
עוגיות אנליטיות
עוגיות Google Analytics (GA4) המשמשות לניתוח דפוסי גלישה אנונימיים. מופעלות רק לאחר קבלת הסכמת המשתמש.
עוגיות שיווקיות
עוגיות Meta Pixel המשמשות להתאמת מודעות ברשתות חברתיות. מופעלות רק לאחר קבלת הסכמת המשתמש.
המשתמש רשאי לסרב לעוגיות שאינן הכרחיות באמצעות באנר העוגיות המוצג בכניסה לאתר. סירוב לעוגיות לא ימנע את הגלישה באתר. בנוסף, ניתן למחוק עוגיות קיימות דרך הגדרות הדפדפן.
6. צדדים שלישיים
במסגרת תפעול האתר, נתונים מועברים לצדדים שלישיים כמפורט להלן:
- שורנס (Surense) – מערכת ניהול לקוחות (CRM). פרטים שנמסרים בטופס יצירת הקשר מועברים לשורנס לצורך הטיפול בפנייה וניהול הקשר. שורנס מחזיקה במידע זה לפי מדיניות הפרטיות שלה.
- Cloudflare – אירוח האתר, שירותי CDN ואבטחה. Cloudflare מעבדת נתוני תעבורה לצורך תפעול והגנה על האתר.
- Railway – אחסון ה-API לנתוני קרנות ציבוריים (מקור: data.gov.il) המשמש את כלי ההשוואה. אינו מאחסן מידע אישי.
- Google (Google Analytics GA4) – ניתוח נתוני גלישה אנונימיים.
- Meta (Facebook Pixel) – מעקב אחר אינטראקציות עם מודעות לצורך שיווק ממוקד.
האתר אינו מוכר, משכיר, או מעביר מידע לצדדים שלישיים שאינם מפורטים לעיל.
7. העברת מידע לחו"ל
חלק מהצדדים השלישיים המפורטים בסעיף 6 מעבדים נתונים בשרתים מחוץ לישראל:
- Cloudflare – שרתים גלובליים (כולל אחסון וגיבוי של פרטי טופס יצירת הקשר)
- Google – שרתים בארה"ב ובמדינות נוספות
- Meta – שרתים בארה"ב
ספקים אלה כפופים למדיניות הפרטיות שלהם ולמנגנוני הגנה בינלאומיים. העברת פרטי טופס יצירת הקשר אל מחוץ לישראל נעשית בהסכמת המשתמש הניתנת בעת שליחת הטופס, ובכפוף למנגנוני ההגנה של הספקים. מספרי תעודת זהות ומידע רגיש אינם נאספים בטופס (ראה סעיף 3) ולפיכך אינם נשמרים ואינם מועברים לחו"ל.
8. אבטחת מידע
אנו נוקטים באמצעי אבטחה סבירים להגנה על האתר ועל נתוני הגלישה:
- תקשורת מוצפנת (TLS 1.3 / HTTPS)
- חומת אש (WAF) של Cloudflare
- Security Headers מחמירים
- אימות דו-שלבי (2FA) בגישה למערכות הניהול
עם זאת, אין אפשרות להבטיח אבטחה מוחלטת של מערכות מידע. במקרה של אירוע אבטחה משמעותי, נפעל בהתאם להוראות הדין ונודיע לגורמים הרלוונטיים.
9. זכויות המשתמש
בהתאם לחוק הגנת הפרטיות, עומדות למשתמש הזכויות הבאות:
- זכות עיון – לעיין במידע האישי שנשמר אודותיו ולקבל עותק ממנו.
- זכות תיקון – לבקש תיקון של מידע שגוי.
- זכות מחיקה – לבקש את מחיקת המידע האישי שנמסר. ביחס לעוגיות, ניתן למחוק אותן דרך הגדרות הדפדפן.
- זכות התנגדות – לסרב לעוגיות שאינן הכרחיות באמצעות באנר העוגיות.
לפניות בנושא זכויות פרטיות, ניתן לפנות בדוא"ל: [email protected]. נשיב לפנייה תוך 30 ימי עסקים.
10. שמירת מידע ומחיקה
המידע נשמר למשך הזמן הנדרש להגשמת המטרות שלשמן נאסף:
- נתונים שנמסרו בטופס יצירת קשר נשמרים למשך 7 שנים ממועד הפנייה, לצורך המשך טיפול בפנייה ובהתאם לחובות התיעוד החלות עלינו. ניתן לבקש מחיקה בכל עת בפנייה ל[email protected]. תיעוד ההסכמה (חותמת זמן, טקסט שאושר, גרסת מדיניות) נשמר 7 שנים לצורך הגנה משפטית במקרה תביעה או בירור. במערכת ניהול הלקוחות המידע נשמר כל עוד נדרש לצורך הקשר או לפי חובה שבדין.
- Google Analytics – נתונים נשמרים למשך 14 חודשים ולאחר מכן נמחקים אוטומטית.
- Meta Pixel – נתונים נשמרים בהתאם למדיניות Meta.
- עוגיות – תוקפן משתנה בין ביקור בודד (Session Cookies) לבין עד 24 חודשים.
המשתמש רשאי למחוק עוגיות בכל עת דרך הגדרות הדפדפן.
11. קטינים
האתר ושירותי הביטוח הפנסיוני אינם מיועדים לקטינים (מתחת לגיל 18). אנו לא אוספים ביודעין מידע על קטינים. במידה ונודע לנו כי מידע כזה נאסף בטעות, נפעל למחיקתו.
12. שינויים במדיניות
אנו שומרים לעצמנו את הזכות לעדכן מדיניות זו מעת לעת. עדכונים מהותיים יפורסמו באתר עם תאריך העדכון החדש.
המשך השימוש באתר לאחר פרסום עדכון מהווה הסכמה למדיניות המעודכנת. אנו ממליצים לבדוק עמוד זה מעת לעת.
13. יצירת קשר
לכל שאלה, בקשה או תלונה בנוגע למדיניות פרטיות זו, ניתן לפנות אלינו:
נשתדל להשיב לכל פנייה תוך 14 ימי עסקים.