מדיניות פרטיות

עדכון אחרון · 31.8.2026
מסמך זה נמצא בבדיקת עורך דין. במקרה של סתירה בין הוראותיו לבין חוזה חתום — החוזה גובר.

אנחנו יודעים כמה כאב-ראש זה לחשוב על "פרטיות דיגיטלית" באמצע יום עבודה עמוס. הדף הזה מסביר בדיוק אילו נתונים אנחנו אוספים, לאן הם הולכים, וכיצד ניתן לשלוט בהם. אם משהו לא ברור — ניתן לפנות אלינו ונתקן.

1. מי אנחנו

SweetFlow היא פלטפורמת ניהול הזמנות לאופות ביתיות בישראל, המופעלת על ידי אור קרייתי, עוסק מורשה, מספר עוסק 315531293, טלפון: 053-331-4432. הבקר (Data Controller) לצרכי GDPR הוא אור קרייתי. ליצירת קשר בכל עניין של פרטיות:

or5728@gmail.com

2. אילו נתונים אנחנו אוספים

  • פרטי חשבון: שם, כתובת מייל, מין (מגיע מגוגל בהרשמה עם Google, או שמסמנים בהרשמה ידנית).
  • פרטי עסק: שם העסק, כתובת האיסוף, טלפון לצורך יצירת קשר של לקוחות בהצעות מחיר.
  • נתוני עבודה: רשימת לקוחות, הזמנות, מוצרים ומחירים ורכיבים — כל הנתונים האלה שייכים לך, נשמרים בחשבון שלך, ואף אדם אחר לא רואה אותם.
  • פרטי חיוב: כתובת מייל, שם וסכום העסקה, לצורך תיעוד המנוי. את פרטי אמצעי התשלום עצמו (מספר כרטיס אשראי, CVV, תוקף) אנו לא מקבלים ולא שומרים — הם מוזנים ישירות בעמוד המאובטח של ספק הסליקה שלנו (Polar) ומאוחסנים אצלו בלבד, בכפוף לתקן PCI-DSS.
  • נתוני Google Calendar: כשמאשרים חיבור, המערכת כותבת אירועים (מסירה והכנה) ליומן הראשי שלך. אנחנו לא קוראים את שאר האירועים ביומן, לא מוחקים אירועים שלא יצרנו, ולא מקבלים התראות עליהם.

3. איך אנחנו משתמשים בנתונים

  • להציג את המערכת ולעבד את הפעולות שמתבצעות בה (יצירת הזמנה, שמירת מתכון וכו').
  • לסנכרן אירועי עבודה עם Google Calendar כשהחיבור פעיל.
  • לחייב את המנוי דרך Polar ולשלוח מיילים תפעוליים (חשבוניות, אישורי מנוי, איפוס סיסמה, אישורי מחיקת חשבון) דרך Resend.
  • לאיסוף אנליטיקס-שימוש אנונימי דרך PostHog בגרסת ה-EU — אין העברה של נתונים מזוהים לארה"ב, ולא נשמרים pixel-perfect session replays של מסכים שיש בהם מידע רגיש.

מה שאנחנו לא עושים: לא מוכרים נתונים, לא משתפים עם מפרסמים, לא מאמנים עליהם מודלי AI, לא בונים פרופיל שיווקי חוצה-שירותים.

בסיס חוקי לעיבוד (GDPR Art. 6):

  • רוב הנתונים (חשבון, הזמנות, לקוחות, מוצרים, חיוב) מעובדים במסגרת ביצוע החוזה בינך לבינינו — סעיף 6(1)(b) ל-GDPR.
  • אנליטיקס PostHog מבוצע על בסיס אינטרס לגיטימי לשיפור המוצר — סעיף 6(1)(f) ל-GDPR. ניתן להתנגד בכל עת.
  • חיבור ל-Google Calendar וכל שילוב חיצוני אחר מבוצעים על בסיסהסכמה מפורשת שניתן לחזור ממנה בכל עת — סעיף 6(1)(a) ל-GDPR.
  • שמירת נתונים פיננסיים לתקופה של 7 שנים מבוצעת מכוח חובה חוקית (חוק המס הישראלי) — סעיף 6(1)(c) ל-GDPR.

4. איפה הנתונים נשמרים

בסיס הנתונים המרכזי שלנו מתארח ב-Supabase (PostgreSQL) בשרתי פרנקפורט (האיחוד האירופי). Row-Level Security (RLS) מופעל על כל טבלה ומבטיח שאף בקשה — גם משגיאת קוד — לא תחזיר נתונים של עסק אחר. קבצים (תמונות מוצר, לוגו העסק) נשמרים בבאקט אחסון פרטי, גם הוא מוגן ב-RLS. חלק מספקי-המשנה שלנו (Polar, Resend, Google) פועלים משרתים בארה"ב — ראו סעיפים 4א ו-4ב להלן.

4א. ספקי-משנה טכניים (Sub-processors)

השירות שלנו רץ על תשתית של הספקים הבאים. כל אחד מהם קיבל התחייבות חוזית (DPA) להגן על הנתונים ולא להשתמש בהם למטרות משלו:

ספקתפקידנתוניםמיקום
Supabaseבסיס נתונים + אחסון קבציםכל נתוני החשבוןפרנקפורט, EU
Vercelאחסון אפליקציה + הרצה שרתיתנתונים בעת עיבוד בקשה בלבדEU
Polarסליקת תשלומים ומנוייםמייל, שם, אמצעי תשלום (לא נשמר אצלנו)ארה"ב (DPA + SCCs)
Resendשליחת מיילים תפעולייםמייל, שם, תוכן ההודעהארה"ב (DPA + SCCs)
Google Calendar APIסנכרון יומן (אופציונלי)אירועים שנוצרו על ידינו בלבדארה"ב (DPA + SCCs)
PostHog EUאנליטיקס מוצראירועי-שימוש אנונימייםפרנקפורט, EU
Sentry EUמעקב שגיאות טכניותמטא-דאטה של שגיאה (ללא סיסמאות/טוקנים)EU
Meta (פייסבוק)מדידת פרסום — בדפי השיווק וההרשמה בלבדעצם הביקור/ההרשמה, כתובת IP וסוג דפדפן. ללא שם, מייל או נתוני עסקארה"ב

שינוי מהותי בספקי-המשנה יעודכן כאן ותישלח הודעה במייל 30 יום מראש.

4ב. העברת נתונים אל מחוץ לאיחוד האירופי

חלק מספקי-המשנה שלנו (Polar לסליקת תשלומים, Resend לשליחת מיילים, Google Calendar API) פועלים משרתים בארה"ב. כשמעבירים נתונים אליהם, ההעברה מוגנת על ידי:

  • הסכם עיבוד נתונים (DPA) חתום עם כל ספק, ו-
  • Standard Contractual Clauses (SCCs) של הנציבות האירופית — החלטת יוני 2021 — פרק V ל-GDPR.

נתוני התשלום עצמם (מספר כרטיס, CVV, תוקף) לא מגיעים אף פעם לשרתי SweetFlow — הם נמסרים ישירות ל-Polar דרך ממשק מוצפן, ומאוחסנים אצלו בלבד בכפוף לתקן PCI-DSS.

5. לכמה זמן

כל עוד החשבון פעיל — אנחנו שומרים את הנתונים שלך. במקרה של מחיקת חשבון (ראו סעיף 6) — פרקי הזמן המפורטים למטה חלים.

זמני שמירה מפורטים:

  • נתוני חשבון: כל עוד החשבון פעיל, + עד 60 יום לאחר בקשת מחיקה (30 יום שחזור + 30 יום גיבויים מוצפנים).
  • הזמנות עם תשלום שהתקבל: 7 שנים באופן אנונימי (ללא שם/טלפון/כתובת לקוחה), כנדרש בחוק המס הישראלי.
  • Logs שרת (Vercel): עד 30 יום.
  • דוחות שגיאה (Sentry): עד 90 יום.
  • אנליטיקס PostHog: עד 12 חודשים ואז נמחק אוטומטית.

6. הזכויות שלך (GDPR + הגנת הפרטיות בישראל)

  • לראות ולייצא את הנתונים: בדף ההגדרות → "פרטיות ונתונים" יש כפתור "הורדת עותק של הנתונים שלי". תוך מספר דקות יישלח מייל עם קישור להורדת קובץ ZIP הכולל את כל הנתונים שלך (הזמנות, לקוחות, מוצרים, מתכונים, הגדרות עסק) בפורמטים JSON ו-CSV. הקישור בתוקף למשך 7 ימים.
  • לתקן פרט שגוי: כמעט הכל ניתן לעריכה עצמית מתוך המערכת; אם משהו לא — נעדכן ידנית בפנייה למייל.
  • למחוק את החשבון: בדף ההגדרות יש כפתור "מחק את החשבון שלי". הבקשה נכנסת לתוקף מיידית; החשבון מסומן למחיקה, ובמשך 30 יום ניתן לשחזר אותו דרך קישור שנשלח למייל. לאחר 30 יום — כל הנתונים נמחקים לצמיתות מבסיס הנתונים, ותוך 30 יום נוספים גם מהגיבויים. חריג: הזמנות שקיבלו תשלום נשמרות באופן אנונימי 7 שנים כנדרש בחוק המס.
  • להעביר נתונים (Portability): קובץ ה-ZIP מסעיף "הורדת עותק" לעיל מכיל את הנתונים בפורמטים סטנדרטיים (JSON + CSV), כך שניתן להעביר אותם לשירות אחר.
  • להתנגד לעיבוד: למשל לבטל את איסוף האנליטיקס. פנייה למייל תסיים את התהליך תוך 48 שעות.
  • לחזור מהסכמה: כל הסכמה שניתנה (למשל חיבור ל-Google Calendar) ניתנת לביטול בכל עת דרך דף ההגדרות או בפנייה למייל.

זכות תלונה לרשות פיקוח: ניתן להגיש תלונה על אופן הטיפול בנתונים לרשות להגנת הפרטיות (משרד המשפטים) בכתובת gov.il — הרשות להגנת הפרטיות או בטלפון *6552.

7. Cookies וטכנולוגיות מעקב

בתוך האפליקציה אנחנו משתמשים ב-cookies מינימליים לצורך שמירת סשן ההתחברות בלבד. אין אנליטיקס של גוגל. PostHog מוגדר לרוץ בגרסת EU עם מזהה אנונימי; אירועי-שימוש נשלחים ללא cookies מזהים ארוכי-טווח.

פיקסל Meta — בדפי השיווק וההרשמה בלבד: כדי למדוד את הפרסום שלנו, אנחנו מפעילים את פיקסל Meta (פייסבוק) על ארבעה דפים ציבוריים בלבד: דף הבית, דף ההרשמה, דף ההתחברות ודף אישור המייל. בנוסף נשלח אירוע בודד בעת השלמת רכישת מנוי.

הנתונים שלך ושל הלקוחות שלך אינם מגיעים ל-Meta: הפיקסל אינו פועל בשום דף בתוך האפליקציה — לא ההזמנות, לא הלקוחות, לא המתכונים, לא המחירים ולא הדוחות — וגם לא בדפי הצעות המחיר הציבוריות שהלקוחות שלך פותחות. המידע העסקי שלך, פרטי הלקוחות שלך וכל תוכן שהזנת למערכת אינם נשלחים ל-Meta בשום שלב, בשום צורה.

למען הסר ספק: פיקסל הוא כלי מדידה שכן מעביר מידע ל-Meta — לכן חשוב לנו לפרט כאן בדיוק מה הוא מעביר ומה לא. הוא מדווח על הביקור בדפי השיווק ועל ההרשמה, ולא על מה שקורה בחשבון שלך אחר כך.

מה נשלח: עצם הביקור בדף, ההרשמה או רכישת המנוי, יחד עם כתובת IP וסוג דפדפן — כפי שקורה בכל אתר שמפרסם. לא נשלחים שם, כתובת מייל, מזהה עסק או תוכן כלשהו מהחשבון שלך. Meta עשויה לשייך את הביקור לחשבון פייסבוק קיים.

איך להימנע: חוסם פרסומות או הגדרת "מניעת מעקב" בדפדפן חוסמים את הפיקסל לחלוטין, והאתר ימשיך לעבוד כרגיל. אפשר גם לנהל את העדפות הפרסום ישירות מול Meta בהגדרות החשבון שלך שם.

8. אבטחת מידע ודיווח על אירועי אבטחה

אנחנו נוקטים אמצעי אבטחה סבירים לשמירה על הנתונים: הצפנה בתעבורה (TLS 1.3), הצפנה במנוחה של סודות רגישים (AES-256-GCM ל-tokens של גוגל), Row-Level Security על כל טבלה, ובקרות גישה מוקפדות לחשבונות התפעול.

דיווח על אירועי אבטחה: במקרה של אירוע אבטחה שעלול לגרום פגיעה בזכויות המשתמשים/ות, נודיע לך במייל תוך 72 שעות ממועד גילוי האירוע, בהתאם לחובת הדיווח לפי GDPR Art. 33/34 ותקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.

9. אין קבלת החלטות אוטומטיות

SweetFlow לא מבצעת פרופיילינג אלגוריתמי או קבלת החלטות אוטומטיות משמעותיות המבוססות אך ורק על עיבוד אוטומטי של הנתונים ובעלות השפעה משפטית על המשתמש/ת, בהתאם לסעיף 22 ל-GDPR.

10. השירות אינו מיועד לקטינים

השירות מיועד לבגירים בלבד (מגיל 18 ומעלה) ולעסקים עצמאיים בישראל. איננו אוספים ביודעין נתונים מקטינים. אם נודע לנו שנפתח חשבון על ידי קטין/ה — נמחק את החשבון והנתונים ללא דיחוי.

11. שירותי Google שאנחנו מבקשים גישה אליהם

כשמתחברים עם Google או מפעילים סנכרון יומן, אנחנו מבקשים את ה-scopes הבאים בלבד:

  • openid email profile — לזיהוי שלך בהרשמה/התחברות.
  • https://www.googleapis.com/auth/calendar.events — לכתיבת אירועים ליומן הראשי שלך בלבד. אין קריאה של אירועים אחרים ואין גישה למידע ביומן שלא נוצר על ידינו.

השימוש ב-Google Workspace APIs במסגרת SweetFlow תואם את Google API Services User Data Policy לרבות דרישות ה-Limited Use.

עם מי אנחנו משתפים, מעבירים או חושפים את נתוני המשתמש של Google?

אנחנו לא מוכרים, לא משכירים ולא חושפים נתוני Google לצדדים שלישיים לצורכי פרסום, שיווק, או אימון מודלי AI. נתוני Google (שם, מייל, טוקן חיבור ליומן, אירועים שנוצרו על ידינו) מועברים אך ורק לספקי-משנה טכניים החיוניים להפעלת השירות, כמפורט בטבלה בסעיף 4א.

אנחנו לא משתפים נתוני Google עם: מפרסמים, רשתות פרסום, שירותי אנליטיקס צרכניים, מודלי AI (כולל OpenAI, Anthropic וכו'), או כל צד שלישי שאיננו ספק-משנה תשתיתי המפורט בסעיף 4א.

12. שינויים במדיניות

אם אנחנו משנים משהו מהותי — נשלח הודעה במייל 30 יום מראש. שינויים קלים (תיקוני ניסוח, הוספת דוגמאות) יעודכנו כאן ותאריך העדכון בראש הדף ישתנה בהתאם.

13. יצירת קשר

בכל שאלה, בקשה או תלונה — ניתן לפנות אלינו. אנחנו מחויבים להשיב תוך 30 יום, כנדרש ב-GDPR ובחוק הגנת הפרטיות הישראלי. לבקשות פרטיות נוספות (DSAR): פנייה למייל למטה.

or5728@gmail.com