מדיניות פרטיות

עדכון אחרון: מאי 2026

1. נתונים נאספים

ביצירת החשבון אנו אוספים: שם מלא, כתובת אימייל, סיסמה (מוצפנת), מספר טלפון, עיר ושפה מועדפת. עבור מטפלות: כתובת, ביוגרפיה, תמונות פרופיל ועבודות, שירותים מוצעים, מחירים, זמינות, שפות מדוברות, קוד הפניה. לצורך פעילות תקינה של האפליקציה: כתובת IP, פרטי דפדפן או מכשיר, יומני שגיאות (דרך Sentry), היסטוריית התורים שלך והודעות בצ׳אט הפנימי.

2. מטרות העיבוד

הנתונים שלך משמשים אך ורק כדי: להפעיל את STTIK (יצירת חשבון, הזמנת תורים, הצגת מטפלות באזור, צ׳אט), לנהל את תשלומי המנוי של מטפלות, לשלוח התראות על תורים (אישורים, תזכורות, שינויים), להבטיח אבטחה (זיהוי הונאות, מניעת אי-הופעה), ולעמוד בחובות חוקיות ומיסויות. הנתונים אינם נמכרים לצדדים שלישיים ואינם משמשים לפרסום.

3. תשלומים וחשבוניות

פרטי התשלום (כרטיסי אשראי, IBAN) מנוהלים אך ורק על ידי הספקית שלנו Stripe Payments Europe Ltd, המוסמכת לתקן PCI-DSS רמה 1. STTIK אינה שומרת מספרי כרטיסים. חשבוניות וקבלות הקשורות למנוי המטפלת מונפקות על ידי Stripe ונשמרות בהתאם לחובות החשבונאיות (לפחות 10 שנים, על פי דיני המס בישראל).

4. ספקי שירות ושותפים

לתפעול STTIK, אנו מסתמכים על הספקים הבאים, המחויבים בחוזה לשמור על סודיות הנתונים שלך: Supabase (בסיס נתונים והזדהות, מאוחסן ב-AWS באזור אירופה או צפון אמריקה); Vercel (אחסון אתר האינטרנט, שרתי Edge גלובליים); Stripe (תשלומים ומנויים); Resend (שליחת אימיילים תפעוליים); ImprovMX (קבלת אימיילים בדומיין STTIK); Sentry (ניטור שגיאות שרת ואפליקציה); Apple Push Notification Service (התראות iOS); Firebase Cloud Messaging (התראות Android). אף אחד מספקים אלה אינו משתמש בנתונים שלך למטרותיו.

5. הזכויות שלך

בהתאם לתקנות הגנת המידע הכללית באירופה (GDPR, למשתמשות בארה״ב או באיחוד האירופי) וחוק הגנת הפרטיות, התשמ״א-1981 (למשתמשות בישראל), עומדות לרשותך הזכויות הבאות:
  • זכות גישה וניידות: ייצוא הנתונים שלך מהאזור האישי (פרופיל > פרטיות > ייצוא הנתונים שלי) או בבקשה ל-privacy@sttik.app.
  • זכות למחיקה: מחיקת החשבון מהאזור האישי; מחיקה תקפה תוך 30 יום, למעט נתונים הנשמרים לחובות חוקיות (חשבוניות, רישומי מס).
  • זכות לתיקון: עדכון פרטיך בכל עת מהפרופיל, או בבקשה ל-privacy@sttik.app.
  • זכות התנגדות והגבלה: התנגדות להתראות שיווקיות או הגבלת עיבודים מסוימים בפנייה אלינו. משתמשות באירופה רשאיות להגיש תלונה לרשות הפיקוח המקומית; משתמשות בישראל לרשות להגנת הפרטיות (PPA).

6. עוגיות וטכנולוגיות מעקב

האתר משתמש אך ורק בעוגיות הכרחיות (סשן אימות, העדפת שפה, סל הזמנה). אין עוגיות פרסום או מעקב צד שלישי. Sentry עשוי לרשום מזהה סשן אנונימי לשחזור תקלות; ניתן לבטל זאת בהגדרות. לעוגיות הפונקציונליות לא נדרש אישור מוקדם, בהתאם להנחיות ePrivacy.

7. התראות Push

התראות ה-Push נשלחות דרך Apple Push Notification Service (iOS) ו-Firebase Cloud Messaging (Android). את יכולה להפעיל או לבטל אותן בכל עת בהגדרות האפליקציה או המכשיר. התראות תפעוליות (אישורים ותזכורות) אינן ניתנות לביטול בנפרד מהחשבון; התראות אופציונליות (הצעות, תורים שהתפנו) הן opt-in. התראות שיווקיות — הצעות ומבצעים מאנשי מקצוע בפלטפורמה, לרבות באזורך — מופעלות כברירת מחדל ביצירת החשבון (הסכמה הצמודה לתנאי השימוש). ניתן להתנגד בכל עת וללא עלות דרך פרופיל ← התראות ← «מבצעים וחידושים», מבלי שהדבר ישפיע על ההתראות התפעוליות. תדירותן מוגבלת (אחת ל-24 שעות לכל היותר) ואף אחת אינה נשלחת בלילה (22:00–08:00, שעון ישראל).

8. שמירת נתונים

הנתונים שלך נשמרים כל עוד החשבון פעיל. לאחר מחיקת חשבון: אנונימיזציה מיידית של נתונים אישיים, מחיקה סופית תוך 30 יום, למעט נתונים הנדרשים לחובות חוקיות (חשבוניות ורישומים פיננסיים — נשמרים 10 שנים). יומני אבטחה (logs של התחברות) נשמרים עד 12 חודשים.

9. יצירת קשר עם DPO

לכל שאלה הקשורה לנתונים שלך או למימוש זכויותייך: privacy@sttik.app