מדיניות פרטיות
עודכן: אוגוסט 2026
פרק 1 — הגדרות, היקף תחולה ומסגרת משפטית
1.1 הגדרות
- החברה — מייפל סיסטם בע"מ, ח.פ 517052841, הבעלים והמפעילה של הפלטפורמה, לרבות חליפיה וספקי השירות המורשים מטעמה.
- הפלטפורמה — האתר, היישום וכל ממשק דיגיטלי אחר שבבעלות החברה או המופעל על ידה, לרבות מערכות, תוכנה, תשתיות ענן, ממשקי API ועדכונים נלווים.
- משתמש — כל אדם פרטי או ישות משפטית הניגשים לפלטפורמה, יוצרים חשבון או עושים שימוש בשירותים.
- מידע אישי — כהגדרתו בחוק הגנת הפרטיות, התשמ"א-1981, כנוסחו מעת לעת, ובכלל זה כל נתון הנוגע לאדם מזוהה או לאדם הניתן לזיהוי במאמץ סביר, במישרין או בעקיפין.
- נתוני משתמש — כל נתונים, תכנים או קלטים שהמשתמש מזין, מעלה או משדר באמצעות הפלטפורמה, אשר עשויים לכלול מידע אישי הנוגע למשתמש או ללקוחותיו.
- עיבוד — כל פעולה המבוצעת במידע אישי — לרבות איסוף, רישום, ארגון, אחסון, שינוי, אחזור, שימוש, גילוי, העברה, מחיקה או השמדה.
- מאגר מידע — כהגדרתו בחוק הגנת הפרטיות — אוסף נתוני מידע המוחזק באמצעי מגנטי או אופטי והמיועד לעיבוד ממוחשב.
- בעל שליטה במאגר — הגורם הקובע את מטרות עיבוד המידע ואת האמצעים לעיבודו.
- מחזיק — מי שמצוי ברשותו מאגר מידע דרך קבע והוא רשאי לעשות בו שימוש, שאינו בעל השליטה במאגר.
- ספקי שירות צד שלישי — גורמים שהחברה נעזרת בהם לאספקת השירותים או לתמיכה בהם — לרבות אחסון בענן, סליקה, אנליטיקה, אבטחה, דואר אלקטרוני ומודלי בינה מלאכותית — הכפופים למדיניותם שלהם.
1.2 היקף התחולה
מדיניות זו חלה על כל מידע אישי המעובד באמצעות:
- שימוש בפלטפורמה ובשירותים;
- יצירת חשבונות וניהול מנויים;
- תקשורת עם החברה או עם התמיכה הטכנית;
- ביקור באתר, לרבות ללא יצירת חשבון.
- המדיניות חלה על משתמשים פרטיים ועסקיים כאחד, על כל השירותים הקיימים והעתידיים, ועל כל עיבוד המבוצע בישראל או מחוצה לה.
1.3 מסגרת משפטית וציות
מדיניות זו נערכה בהתאם ל:
- חוק הגנת הפרטיות, התשמ"א-1981, לרבות תיקון מספר 13 שנכנס לתוקף ביום 14 באוגוסט 2025;
- תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017;
- תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001;
- הנחיות וגילויי דעת של הרשות להגנת הפרטיות;
- סעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982, בכל הנוגע לדיוור.
- ככל שהמשתמש נמצא בשטח האיחוד האירופי, תפעל החברה גם בהתאם לעקרונות תקנת GDPR ככל שהיא חלה על פעילותה.
1.4 מעמד החברה — בעלת שליטה ומחזיקה
בהתאם למהות השירות, החברה פועלת בשני מעמדים נפרדים:
| מעמד | ביחס לאיזה מידע |
|---|---|
| בעלת מאגר ובעלת שליטה | מידע אישי של המשתמשים עצמם — פרטי זיהוי וקשר, פרטי חשבון ומנוי, נתוני חיוב, פניות תמיכה, נתוני שימוש ויומני אבטחה |
| מחזיקה | מידע אישי שהמשתמש העסקי מזין למערכת אודות לקוחותיו, עובדיו או צדדים שלישיים |
- ביחס למידע שבמעמד השני פועלת החברה לפי הוראות המשתמש העסקי בלבד. האחריות לקיומו של בסיס חוקי לאיסוף המידע, ליידוע נושאי המידע ולקבלת הסכמתם — מוטלת על המשתמש העסקי.
- החברה תסייע למשתמש העסקי במענה לפניות של נושאי מידע, ככל שהדבר נדרש ובכפוף ליכולותיה הטכניות.
פרק 2 — סוגי המידע הנאסף ומקורותיו
2.1 מידע הנאסף ישירות מהמשתמש
החברה אוספת ומעבדת את הנתונים הבאים כאשר משתמש יוצר חשבון, עושה שימוש בפלטפורמה או פונה לחברה:
- נתוני זיהוי בסיסיים — שם מלא, כתובת דואר אלקטרוני, מספר טלפון, שם החברה ותפקיד;
- נתוני חשבון ומנוי — שם משתמש, הגדרות חשבון, סוג התוכנית, מועדי המנוי וסטטוס החשבון;
- נתוני תשלום וחיוב — סטטוס תשלום, מטבע, מדינה, חשבוניות ואישורי עסקה. פרטי כרטיס האשראי המלאים אינם נשמרים בשרתי החברה ומעובדים אצל ספק הסליקה;
- נתוני תקשורת ותמיכה — התכתבויות, פניות תמיכה, תלונות ומשוב.
2.2 מידע הנאסף אוטומטית
בעת השימוש בפלטפורמה נאספים אוטומטית נתונים טכניים ותפעוליים:
- נתוני שימוש — עמודים שנצפו, יכולות שנעשה בהן שימוש, משכי הפעלה ויומני פעילות;
- נתונים טכניים — כתובת IP, סוג הדפדפן, מערכת ההפעלה, מזהי מכשיר והגדרות שפה;
- נתוני יומן ואבטחה — רישומי כניסה, ניסיונות גישה בלתי מורשים ויומני שגיאות;
- רישומי הסכמה — בעת אישור התקנון, אישור שמירת אמצעי תשלום או בחירת העדפות עוגיות, נשמרים מועד ההסכמה, היקפה, כתובת ה-IP ופרטי הדפדפן, לצורכי הוכחה וציות.
2.3 מידע המסופק על ידי משתמשים עסקיים
כאשר הפלטפורמה משמשת חברות או ארגונים, נתוני המשתמש עשויים לכלול מידע אישי הנוגע לעובדים, לקוחות או צדדים שלישיים.
משתמשים עסקיים מצהירים כי:
- קיים להם בסיס חוקי לאיסוף מידע כאמור;
- הם מוסמכים לעבדו באמצעות הפלטפורמה;
- הם אחראים ליידע את נושאי המידע ולנהל מדיניות פרטיות משלהם;
- הם אחראים לקבלת הסכמה לדיוור בהתאם לסעיף 30א לחוק התקשורת.
2.4 מידע הקשור לבינה מלאכותית ולאנליטיקה
נתונים המוזנים או המופקים באמצעות כלי בינה מלאכותית עשויים לכלול קלטים טקסטואליים ופלטים אנליטיים. נתונים אלה משמשים לאספקת השירות המבוקש ולהבטחת אבטחה וציות.
החברה אינה עושה שימוש בנתוני המשתמש לצורך אימון מודלים לשימוש כללי, ואינה משתמשת בהם לזיהוי אנשים פרטיים מעבר לנדרש לאספקת השירות.
פרק 3 — מטרות העיבוד והבסיס החוקי
3.1 מטרות העיבוד
- אספקה ותפעול של השירות — מתן גישה לפלטפורמה, יצירת חשבונות, ניהול מנויים והפעלת יכולות טכניות;
- ניהול החשבון והיחסים החוזיים — אימות זהות, ניהול הרשאות ואכיפת תנאי השימוש;
- תמיכה טכנית ושירות לקוחות;
- חיוב וגבייה — הפקת חשבוניות, גביית תשלומים וטיפול במחלוקות כספיות;
- שיפור ביצועים ופיתוח השירות — ניתוח שימוש ושיפור הממשק;
- אבטחה ומניעת הונאה — ניטור פעילות חשודה והגנה על הפלטפורמה;
- דיוור שיווקי — בכפוף להסכמה מפורשת;
- ציות משפטי ורגולטורי — עמידה בחובות שבדין ומענה לרשויות מוסמכות.
3.2 הבסיס החוקי לעיבוד
| מטרה | בסיס חוקי |
|---|---|
| אספקת השירות וניהול החשבון | קיום חוזה |
| חיוב, גבייה והפקת חשבוניות | קיום חוזה וחובה חוקית |
| תמיכה ושירות לקוחות | קיום חוזה |
| אבטחת מידע ומניעת הונאה | אינטרס לגיטימי וחובה חוקית |
| ניתוח שימוש ושיפור השירות | הסכמה — באמצעות מנגנון הסכמת העוגיות |
| דיוור שיווקי | הסכמה מפורשת, הניתנת לביטול בכל עת |
| ציות לדין ומענה לרשויות | חובה חוקית |
ככל שלא צוין אחרת במועד האיסוף, מסירת המידע אינה חובה שבדין. עם זאת, מסירת פרטים מסוימים נדרשת לצורך התקשרות, פתיחת חשבון, תשלום, אבטחה או אספקת השירות; אי-מסירתם עלולה למנוע את מתן השירות כולו או חלקו. בעת איסוף מידע תימסר הודעה כנדרש לפי סעיף 11 לחוק הגנת הפרטיות, ככל שהוא חל.
3.3 מזעור מידע והגבלת מטרה
החברה פועלת לפי עקרון מזעור המידע — המידע נאסף ומעובד רק במידה הדרושה, למטרות מוגדרות ולגיטימיות.
לא יתבצע עיבוד נוסף למטרה חדשה אלא אם היא מתיישבת עם המטרה המקורית, מבוססת על עילה חוקית נפרדת, או שהתקבלה לגביה הסכמה חדשה.
פרק 4 — מסירת מידע וגילוי
החברה אינה מוכרת מידע אישי, אינה משכירה אותו ואינה מוסרת אותו לצד שלישי, למעט במידה הדרושה לאספקת השירותים או לציות לחובה שבדין.
4.1 מסירה לספקי שירות
| ספק | מטרה | מיקום עיבוד |
|---|---|---|
| GROW (משולם) | סליקת תשלומים והפקת חשבוניות | ישראל |
| HighLevel | תשתית הפלטפורמה | ארצות הברית |
| Railway | אחסון ושרתי יישום | האיחוד האירופי |
| Cloudflare | רשת הפצה, DNS ואבטחה | גלובלי |
| Google — Analytics ו-Ads | מדידה ופרסום | ארצות הברית |
| Meta | מדידה, פרסום ומסרי WhatsApp | ארצות הברית |
החברה מוודאת כי ספקי השירות כפופים להתחייבויות חוזיות להגנה על המידע, לשימוש בו בהתאם להוראות החברה בלבד, וליישום אמצעי אבטחה נאותים.
4.2 גילוי מטעמים משפטיים
החברה עשויה למסור מידע אישי ללא הסכמה במידה הנדרשת לצורך ציות לחובה שבדין, מכוח צו של ערכאה שיפוטית, או לצורך הגנה על זכויות החברה, המשתמשים או אחרים. מסירה כאמור תתבצע בהיקף המצומצם ביותר האפשרי.
4.3 משתמשים עסקיים
כאשר הפלטפורמה משמשת חברות, עשוי להתבצע עיבוד של נתונים הנוגעים ללקוחותיהן או לעובדיהן. החברה פועלת כמחזיקה לפי הוראות המשתמש העסקי. האחריות ליידע את נושאי המידע ולקבל את ההסכמות הנדרשות מוטלת על המשתמש העסקי.
4.4 מיזוג או רכישה
במקרה של מיזוג, רכישה או מכירת נכסים, ייתכן שהמידע האישי יועבר לישות היורשת, ובלבד שרמת ההגנה על המידע תישמר וכי תימסר הודעה למשתמשים מקום שהדבר נדרש על פי דין.
4.5 העברת מידע אל מחוץ לישראל
חלק מהספקים מעבדים מידע מחוץ לישראל. ההעברה מתבצעת בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, ובכפוף להתחייבויות חוזיות של הספקים לשמירה על רמת הגנה נאותה.
פרק 5 — שמירת מידע ואבטחה
5.1 תקופות שמירה
| סוג מידע | תקופת שמירה |
|---|---|
| נתוני חשבון ומנוי | תקופת ההתקשרות ו-12 חודשים לאחריה |
| מסמכי חיוב וחשבוניות | 7 שנים, כנדרש בדיני המס |
| רישומי הסכמה | 7 שנים, לצורכי הוכחה |
| יומני אבטחה וגישה | 24 חודשים |
| נתוני משתמש שהוזנו למערכת | 30 ימים ממועד סיום ההתקשרות |
| פניות תמיכה | 36 חודשים |
5.2 אמצעי אבטחה
החברה נוקטת אמצעי אבטחה טכניים וארגוניים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ובכללם:
- הצפנת מידע רגיש במנוחה ובמעבר;
- בקרות הרשאה מבוססות תפקיד והפרדת סביבות;
- ניהול מפתחות הצפנה והחלפתם התקופתית;
- תיעוד גישה ובקרת שינויים;
- גיבויים תקופתיים ובדיקות שחזור;
- סקירות אבטחה ועדכוני תשתית שוטפים.
- אין באמור כדי להוות התחייבות לחסינות מוחלטת. במקרה של אירוע אבטחה חמור תפעל החברה בהתאם לחובות הדיווח שבדין, לרבות דיווח לרשות להגנת הפרטיות ויידוע הנפגעים ככל שנדרש.
פרק 6 — זכויות המשתמש
בהתאם לחוק הגנת הפרטיות עומדות למשתמש הזכויות הבאות:
- זכות עיון — לבקש עיון במידע המוחזק אודותיו (סעיף 13 לחוק);
- זכות תיקון — לבקש תיקון או מחיקה של מידע שאינו נכון, שלם, ברור או מעודכן (סעיף 14 לחוק);
- זכות לבקש מחיקה או צמצום שמירה — ככל שקיימת זכות כאמור לפי דין ובכפוף לחובות שמירה, תיעוד והגנה על זכויות משפטיות;
- זכות לביטול הסכמה — לרבות ביטול הסכמה לדיוור שיווקי, בכל עת וללא עלות;
- זכות לקבלת המידע בפורמט נגיש.
- לפניות בעניין זכויות אלה יש לפנות לכתובת info@maybel.io. החברה תשיב בתוך 30 ימים ממועד קבלת הפנייה.
- משתמש הסבור כי זכויותיו נפגעו רשאי לפנות לרשות להגנת הפרטיות.
פרק 7 — עוגיות וטכנולוגיות מעקב
השימוש בעוגיות ובטכנולוגיות מעקב מוסדר במדיניות העוגיות הנפרדת, המהווה חלק בלתי נפרד ממדיניות זו.
פרק 8 — עדכוני מדיניות
החברה רשאית לעדכן מדיניות זו בהתאם לשינויי דין או לשינויים בפעילותה. על שינוי מהותי תימסר הודעה מוקדמת. המשך שימוש בפלטפורמה לאחר מועד התחילה מהווה קבלה של הנוסח המעודכן.
יצירת קשר
מייפל סיסטם בע"מ · ח.פ 517052841
אזור תעשייה, טייבה
טלפון: 050-5044885
דוא"ל: support@maybel.io