בקצרה: אנחנו לא מוכרים את המידע שלכם ומשתמשים בו רק
להפעלת השירות. עבור נתוני הלקוחות של החנויות אנחנו משמשים מעבד מידע
בלבד, לפי
הסכם עיבוד הנתונים
.
1. מבוא
אנו ב-Huby ("החברה", "אנחנו") מייחסים חשיבות עליונה להגנת הפרטיות של המשתמשים שלנו. מדיניות זו מסבירה איזה מידע אנחנו אוספים, לאילו מטרות אנחנו משתמשים בו, עם מי אנחנו חולקים אותו ואילו זכויות עומדות לכם. המדיניות חלה על האתר השיווקי שלנו, על ממשק הניהול של בעלי החנויות ועל התשתית שמפעילה את החנויות בפלטפורמה.
2. התפקידים שלנו: בעלת שליטה במידע ומעבדת מידע
אנחנו מעבדים מידע של שלוש קבוצות: מבקרים באתר Huby, בעלי חנויות שנרשמו לפלטפורמה, ולקוחות קצה שרוכשים בחנויות הפועלות עליה.
ביחס למידע של מבקרים ושל בעלי חנויות, החברה היא בעלת השליטה במידע (Data Controller) והיא שקובעת את מטרות העיבוד.
ביחס למידע של לקוחות הקצה, בעל החנות הוא בעל השליטה במידע, והחברה פועלת כמעבדת מידע (Data Processor) מטעמו בלבד, בהתאם להסכם עיבוד הנתונים (DPA) שלנו. אם רכשתם מחנות שפועלת על Huby, מדיניות הפרטיות של אותה חנות היא שחלה על הרכישה, ומומלץ לפנות קודם כל לבעל החנות.
3. איזה מידע אנחנו אוספים
מבעלי חנויות: שם, כתובת דוא"ל, טלפון, פרטי העסק, פרטי התחברות (מנוהלים בשירות הזיהוי AWS Cognito) ופרטי אמצעי התשלום לחיוב המנוי. פרטי הכרטיס המלאים נשמרים אצל ספק הסליקה בלבד; אצלנו נשמרות רק ארבע הספרות האחרונות לצורכי זיהוי.
ממבקרים באתר: פניות שנשלחו בטופס יצירת הקשר, ונתוני שימוש סטטיסטיים בכפוף להסכמתכם בבאנר העוגיות.
מלקוחות קצה (עבור בעלי החנויות ובשמם): פרטי הזמנה, שם, כתובת דוא"ל, טלפון, כתובת משלוח, היסטוריית רכישות והרשמות לרשימת תפוצה. פרטי כרטיס האשראי של לקוחות הקצה אינם מגיעים לשרתינו בשום שלב: הם נמסרים ישירות לספק הסליקה של החנות.
4. מטרות השימוש במידע
• הפעלת הפלטפורמה, ניהול חשבונות ועיבוד הזמנות.
• חיוב דמי המנוי והפקת מסמכים חשבונאיים.
• משלוח הודעות שירות ועדכונים תפעוליים.
• אבטחת המערכת, מניעת הונאות ואבחון תקלות.
• שיפור המוצר על בסיס נתוני שימוש מצטברים.
• דיוור שיווקי, רק בהסכמה מפורשת ועם אפשרות הסרה מיידית בכל הודעה.
5. בידוד נתונים בארכיטקטורה מרובת דיירים
הפלטפורמה משרתת חנויות רבות על תשתית משותפת. הנתונים נשמרים במסד נתונים PostgreSQL שבו כל רשומה משויכת למזהה חנות ייחודי, וכל שאילתה במערכת מסוננת לפי שיוך זה. בעל חנות אחד אינו יכול לגשת לנתונים של חנות אחרת, וההפרדה נאכפת בשכבת היישום ובבקרות גישה פנימיות. גישת עובדי החברה לנתונים מוגבלת לפי צורך תפעולי בלבד.
6. עוגיות ומעקב (Opt-In)
באתר שלנו ובחנויות הפועלות על הפלטפורמה פועל מנגנון הסכמה לעוגיות במודל Opt-In: עוגיות חיוניות (התחברות, עגלת קניות, אבטחה) פעילות תמיד, ואילו עוגיות אנליטיקה ושיווק (כגון Google Analytics, Meta Pixel ו-TikTok Pixel) נטענות רק לאחר שהמבקר אישר אותן במפורש בבאנר העוגיות. אפשר לשנות את הבחירה בכל עת דרך הקישור "הגדרות עוגיות" בתחתית העמוד.
7. שיתוף מידע וספקי משנה
אנחנו לא מוכרים מידע אישי ולא נסחור בו. אנו נעזרים בספקי שירות שמעבדים מידע עבורנו:
• AWS (Amazon Web Services): שרתים, אחסון קבצים ושירות הזדהות (Cognito).
• Resend: משלוח הודעות דוא"ל מערכתיות ושיווקיות.
• Anthropic: עיבוד טקסטים בכלי הבינה המלאכותית של ממשק הניהול, כאשר בעל החנות מפעיל אותם.
• ספקי סליקה (Grow, Tranzila, CreditGuard, PayMe): עיבוד תשלומים ישירות מול הלקוח, לפי בחירת בעל החנות ובאחריותו.
כל ספק פועל תחת התחייבויות חוזיות בתחום הגנת המידע. בנוסף, נחשוף מידע אם נידרש לכך על פי דין או צו שיפוטי.
8. הזכויות שלכם
בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 (כולל תיקון 13), ובמקרים הרלוונטיים גם בהתאם ל-GDPR האירופי ול-CCPA הקליפורני, עומדות לכם הזכויות הבאות:
• עיון במידע שנשמר עליכם.
• תיקון מידע שגוי או לא מעודכן.
• מחיקת מידע (הזכות להישכח), בכפוף לחובות שמירה הקבועות בדין.
• קבלת עותק של המידע בפורמט דיגיטלי מובנה (ניידות מידע).
• התנגדות לדיוור ישיר והסרה מרשימות תפוצה.
• הגשת תלונה לרשות להגנת הפרטיות.
בעלי חנויות מקבלים בממשק הניהול כלים מובנים לייצוא ולמחיקה של נתוני לקוחות קצה, כדי לטפל בבקשות כאלה בעצמם. לקוחות קצה מוזמנים לפנות ישירות לבעל החנות שממנה רכשו.
9. שמירת מידע
אנו שומרים מידע כל עוד החשבון פעיל וכל עוד הוא נדרש למטרות שלשמן נאסף. לאחר סגירת חשבון, נתוני החנות נשמרים 30 יום לצורך ייצוא ונמחקים לאחר מכן. רשומות הנהלת חשבונות ומסמכי מס נשמרים שבע שנים כנדרש בדין הישראלי, גם כאשר שאר המידע נמחק או עובר אנונימיזציה.
10. אבטחת מידע
אנו מיישמים אמצעי אבטחה בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017: הצפנת TLS בכל התעבורה, ניהול זהויות והרשאות באמצעות AWS Cognito, בקרות גישה לפי תפקיד, ניטור וגיבויים שוטפים. אף מערכת אינה חסינה לחלוטין, ולכן מומלץ לשמור על סיסמה חזקה וייחודית. אם יתגלה אירוע אבטחה מהותי, נפעל לפי חובות הדיווח שבדין ונעדכן את הלקוחות המושפעים.
11. העברת מידע לחו"ל
המידע מאוחסן בשרתי AWS, וחלק מהעיבוד עשוי להתבצע במרכזי נתונים מחוץ לישראל, בעיקר באיחוד האירופי. כל העברה כזו נעשית למדינות שרמת ההגנה בהן מוכרת בדין הישראלי, או תחת מנגנוני הגנה חוזיים מקובלים.
12. קטינים
הפלטפורמה מיועדת לבעלי עסקים ואינה פונה לילדים מתחת לגיל 18. איננו אוספים ביודעין מידע על קטינים, ואם ייוודע לנו על מידע כזה נפעל למחיקתו.
13. עדכונים למדיניות
נעדכן מדיניות זו מעת לעת. על שינוי מהותי נודיע בדוא"ל או בהודעה בולטת בממשק הניהול לפחות 14 יום מראש. תאריך העדכון האחרון מופיע בראש העמוד.
14. יצירת קשר בנושאי פרטיות
לכל שאלה, בקשה או תלונה בנושא פרטיות:
אימייל: privacy@huby.co.il
אנו משתדלים להשיב לכל פנייה בתוך 14 ימי עבודה, ולא יאוחר מהמועד הקבוע בדין.