מדיניות פרטיות

עדכון אחרון: 25 באוגוסט 2026

מדיניות זו מסבירה איזה מידע נאסף בעודחיים, לאיזו מטרה ואיך אנחנו מטפלים בו. גרסת המסמך: 2026-08-25. הגוף המפעיל: [יש להשלים פרטי חברה]. הפעילות מתבצעת בישראל, בהתאם לחוק הגנת הפרטיות ולתקנות שהותקנו לפיו.

1. איזה מידע נאסף

  • מידע שנמסר בהרשמה: כתובת דואר אלקטרוני ושם לתצוגה. סיסמה נשמרת אצל ספק האימות בצורה מוצפנת (Hash) ואינה נגישה לנו.
  • מידע פרופיל שהמשתמש בוחר להוסיף: תיאור חופשי, אזור כללי, תמונת פרופיל וסימון שירות בצה״ל.
  • תוכן שהמשתמש מפרסם: פריטים, תיאורים, תמונות ומה מבוקש בתמורה.
  • פעילות בשירות: הצעות החלפה, שיחות והודעות, פריטים שנשמרו, דירוגים, דיווחים וחסימות.
  • הסכמות: לאיזו גרסת תנאים ומדיניות פרטיות הסכמתם, והאם אישרתם דיוור שיווקי.
  • מידע תפעולי בסיסי שנוצר בעת השימוש בשירות, כגון מועדי פעולות ומזהי רשומות, לצורכי אבטחה ותפעול.

אנחנו לא מבקשים מידע שאינו נחוץ לשירות: אין באתר בקשה למספר זהות, לפרטי אשראי או לכתובת מדויקת.

2. למה נאסף המידע ואיך נעשה בו שימוש

  • הפעלת השירות: הצגת פריטים, ניהול הצעות והחלפות ותקשורת בין משתמשים.
  • אמון ובטיחות: טיפול בדיווחים, מניעת שימוש לרעה, השהיית חשבונות והגנה על הקהילה.
  • הודעות שירות הנדרשות לתפעול: אימות הרשמה, איפוס סיסמה, הצעה שהתקבלה, עדכון על החלפה, התראות אבטחה.
  • דיוור שיווקי — רק אם ניתנה הסכמה נפרדת ומראש, וניתן להסיר אותה בכל עת.
  • שיפור השירות וזיהוי תקלות.
  • עמידה בדרישות הדין ובבקשות רשויות מוסמכות.

3. מה מוצג למשתמשים אחרים

  • כתובת הדואר האלקטרוני אינה מוצגת למשתמשים אחרים.
  • בפרופיל הציבורי מוצגים שם לתצוגה, אזור כללי, תיאור, תמונת פרופיל, סטטיסטיקות החלפות ודירוגים.
  • אין הצגה של כתובת מגורים מדויקת. מיקום מוצג כאזור כללי בלבד, למשל ״מרכז״ או ״שרון״.
  • מספר טלפון וכתובת אינם נחשפים כברירת מחדל. שיתוף פרטי קשר הוא בחירה של המשתמש בשיחה, על אחריותו.
  • תוכן שיחות נגיש לשני הצדדים בשיחה בלבד.

4. הודעות בין משתמשים

הודעות בין משתמשים עשויות להישמר לצורך תפעול השירות, אבטחת מידע וטיפול בדיווחים, בהתאם לדין. הודעה שדווחה יכולה להיות מוצגת לצוות במסגרת בדיקת הדיווח.

5. איך המידע נשמר ואבטחת מידע

המידע נשמר בשירותי תשתית מנוהלים בענן. אנחנו מיישמים בקרות אבטחה מקובלות: חיבור מוצפן (HTTPS), אימות מנוהל, הפרדת הרשאות בין משתמש רגיל למנהל, הרשאות ברמת השורה במסד הנתונים (Row Level Security), אימות קלט בצד השרת ושמירת מפתחות סודיים בצד השרת בלבד. אין מערכת חסינה לחלוטין, ולכן איננו יכולים להתחייב לאבטחה מוחלטת או להיעדר כל אירוע.

6. טיפול באירועי אבטחת מידע

במקרה של חשד לאירוע אבטחת מידע אנחנו בודקים את האירוע, פועלים לצמצום הפגיעה, מתעדים אותו, ומודיעים למשתמשים ולרשויות כאשר הדין מחייב זאת. אפשר לדווח על חשד לתקלת אבטחה לכתובת odhayim@gmail.com.

7. ספקי צד שלישי

לצורך הפעלת השירות אנחנו נעזרים בספקי תשתית: שירות אירוח ותשתית ענן, שירות מסד נתונים ואימות משתמשים, ושירות שליחת דואר אלקטרוני תפעולי. הספקים מקבלים גישה למידע רק במידה הנדרשת לאספקת השירות. אין מסירת מידע לצדדים שלישיים למטרות פרסום.

8. Cookies וכלי מדידה

האתר משתמש באחסון מקומי ובעוגיות הכרחיות לשמירת מצב ההתחברות והעדפות בסיסיות. פירוט מלא, כולל מה אין באתר, מופיע במדיניות ה-Cookies.

9. זכויות המשתמשים

  • עיון במידע שנשמר עליכם ותיקון מידע לא מדויק — חלק מהמידע ניתן לעדכון ישירות בפרופיל.
  • הסרה מדיוור שיווקי בכל עת, מאזור ״העדפות דיוור״ בפרופיל.
  • בקשת מחיקת חשבון מאזור החשבון בפרופיל.
  • פנייה אלינו בכל שאלה או בקשה בנושא פרטיות.

10. מחיקת חשבון ושמירת מידע

בקשת מחיקה משביתה את החשבון, מורידה את הפריטים הפעילים מהגלריה, מבטלת הצעות פתוחות ומסירה מידע פרופיל מזהה מהתצוגה הציבורית. מידע שנדרש לשמירה מכוח דין או לצורך טיפול בדיווחים, מחלוקות ואבטחה נשמר לתקופה הנדרשת ולא נמחק אוטומטית. הודעות שנשלחו נשמרות גם אצל הצד השני בשיחה.

11. יצירת קשר בנושא פרטיות

לפניות בנושא פרטיות: odhayim@gmail.com, או דרך עמוד יצירת הקשר.