אדר 26 — Premium Toys & More
דף הביתדף הביתקטלוג מוצריםקטלוגאודותאודותסוכנים בפריסה ארציתסוכניםצור קשרצור קשר
...
0.00 ₪

מדיניות פרטיות · GDPR-ready

מדיניות פרטיות

מסמך מקיף המפרט כיצד אדר 26 אוספת, מעבדת, שומרת ומגנה על מידע אישי ועסקי במערכת ההזמנות — בהתאם לחוק הגנת הפרטיות, התשמ״א–1981, ותקנותיו.

גרסה 1.0עדכון: 10 ביוני 2026~22 דק׳ קריאה

תוכן עניינים

  1. 01מי אנחנו — בעל השליטה במידע
  2. 02היקף והתחייבות
  3. 03סוגי מידע שאנו אוספים
  4. 04מטרות עיבוד ו בסיס חוקי
  5. 05שיתוף מידע עם צדדים שלישיים
  6. 06תקופות שמירה
  7. 07אבטחת מידע
  8. 08Cookies, localStorage וטכנולוגיות דומות
  9. 09זכויותיכם
  10. 10קבלת решisions אוטומטית
  11. 11עדכונים למדיניות

מסמך מחייב

מסמך זה מהווה חלק מההתקשרות עם אדר 26 Toys & More. שימוש במערכת מהווה הסכמה. לשאלות: adarshmuel26@gmail.com

01

מי אנחנו — בעל השליטה במידע

אדר 26 Toys & More («אדר 26», «החברה», «אנחנו») היא בעל השליטה במאגר המידע (Controller) לגבי מידע אישי הנאסף דרך האתר והמערכת.

כתובת: כפר מסריק. דוא״ל לפניות פרטיות: adarshmuel26@gmail.com. טלפון: 077-2626260.

מסמך זה חל על משתמשים, לקוחות עסקיים, נציגים, מועמדים להרשמה וכל מי שמתקשר עם המערכת.

02

היקף והתחייבות

איננו מוכרים מידע אישי. איננו מציעים «מידע תמורת כסף». שיתוף — רק לפי מטרות מפורטות, הסכמה, חוזה, או חובה חוקית.

אנו מחויבים לעיבוד מידע שקוף, מינימלי, מבוסס מטרה, מאובטח, ועם זכויות בני אדם — בהתאם לחוק הגנת הפרטיות, תקנות הגנת הפרטיות (אבטחת מידע), ת״י 10001, ולאור עקרונות GDPR כ-best practice.

המערכת מיועדת ל-B2B. איננו מכוונים לאסוף מידע מקטינים מתחת לגיל 18. אם נודע לנו על כך — המידע יימחק.

03

סוגי מידע שאנו אוספים

איסוף — ישיר (טפסים, הרשמה) ועקיף (לוגים, cookies). חובה למסור מידע מסוים; ללאיו — לא ניתן לפתוח/להפעיל חשבון.

  • פרטי זיהוי ורישום: שם מלא, דוא״ל, טלפון, שם חברה, ח.פ/ע.מ, כתובת, עיר, סיסמה (hash בלבד — לא נשמרת בטקסט גלוי).
  • פרטי חשבון ועסק: סטטוס אישור, מינימום הזמנה, אובליגו, הנחות, מזהה לקוח, תפקיד (admin/customer/pending).
  • נתוני הזמנות: מוצרים, מק״ט, כמויות, מחירים, סכומים, סטטוס, הערות שורה, חותמות זמן.
  • נתוני שימוש טכניים: כתובת IP, סוג דפדפן/מכשיר, לוגי גישה, session tokens, cookies הכרחיים לאימות.
  • סל מקומי: פריטי סל ב-localStorage בדפדפן — לא נשמר בשרת עד שליחת הזמנה.
  • תקשורת: פניות מטופס צור קשר, דוא״ל אוטומטי על הזמנות, התכתבויות שירות.
  • נתוני ניהול (אדמין): פעולות ניהול, ייבוא Excel, עדכוני מחירים/לקוחות — לצורכי ביקורת.
04

מטרות עיבוד ו בסיס חוקי

לא נשלח דיוור שיווקי ללא הסכמה מפורשת (opt-in). ניתן לבטל הסכמה בכל עת.

  • הקמה וניהול חשבון B2B — ביצוע חוזה / צעדים לקראת חוזה (סעיף 15 לחוק).
  • עיבוד ומימוש הזמנות — ביצוע חוזה, חובה חוקית (חשבונאות, מס).
  • אימות זהות, אישור לקוחות, מניעת הונאה — אינטרס לגיטימי / חובה חוקית.
  • שירות לקוחות ותמיכה — ביצוע חוזה / אינטרס לגיטימי.
  • שליחת דוא״ל transactional (אישור הזמנה) — ביצוע חוזה.
  • אבטחת מידע, לוגים, גיבוי, disaster recovery — חובה חוקית / אינטרס לגיטימי.
  • שיפור המערכת, תיקון באגים, analytics פנימי מצטבר — אינטרס לגיטימי (מינימיזציה).
  • עמידה בצווי רשות / הגנה משפטית — חובה חוקית.
05

שיתוף מידע עם צדדים שלישיים

לא נעביר מידע מחוץ לישראל/EEA אלא אם קיים בסיס חוקי, safeguards מתאימים (SCC/ adequacy), והעברה מינימלית.

אנו משתפים מידע רק במידה הנדרשת, בכפוף להסכמי עיבוד (DPA) ככל שנדרש:

  • Supabase (PostgreSQL, Auth, Storage) — אירוח DB, אימות, אחסון תמונות — EU (eu-central-1).
  • ספק אחסון/פריסה (Vercel / Node hosting) — הגשת האתר.
  • ספק דוא״ל transactional — שליחת אישורי הזמנה.
  • יועצים מקצועיים (עו״ד, רו״ח, IT) — בחסיון מקצועי.
  • רשויות — רק בכפוף לצו חוקי.
06

תקופות שמירה

לאחר תום התקופה — מחיקה או אנonymization irreversible, אלא אם נדרש לשמור לפי דין.

  • פרטי חשבון פעיל — כל עוד החשבון פעיל + 7 שנים לאחר סגירה (חובות מס/חשבונאות).
  • הזמנות ומסמכים עסקיים — 7 שנים ממועד העסקה (לפי דין).
  • לוגי אבטחה — עד 24 חודשים, אלא אם נדרש לחקירה.
  • פניות צור קשר — עד 3 שנים.
  • חשבונות שלא אושרו — עד 12 חודשים ואז מחיקה/אנonymization.
  • גיבויים — נמחקים בהתאם למחזור הגיבוי (עד 90 יום).
07

אבטחת מידע

אף מערכת אינה חסינה לחלוטין. במקרה אירוע אבטחה מהותי — נפעל לפי חובות הדיווח (Privacy Protection Authority / רשות הגנת הפרטיות) ונודיע לנפגעים ככל שנדרש.

  • HTTPS/TLS לכל התקשורת.
  • Row Level Security (RLS) ב-Supabase — הפרדת נתונים לפי תפקיד/לקוח.
  • הצפנת סיסמאות (bcrypt/Auth provider standards).
  • הרשאות מינימליות לעובדים ואדמין.
  • גיבויים מוצפנים ותהליכי שחזור.
  • ניטור חריגות גישה (במידת האפשר).
  • עדכוני אבטחה שוטפים.
08

Cookies, localStorage וטכנולוגיות דומות

ניתן לנהל או לבטל הסכמה לעוגיות שיווק דרך באנר העוגיות באתר. מחיקת cookies/localStorage דרך הדפדפן עלולה לנתק אתכם ו/או לרוקן סל.

  • Cookies הכרחיים — session אימות Supabase, אבטחה ותפעול בסיסי (strictly necessary).
  • localStorage / Preferences — סל הזמנות, העדפות נגישות ושמירת בחירת עוגיות (functional, באישור).
  • Analytics — מדידה סטטיסטית מצטברת לשיפור האתר (באישור).
  • Marketing — Meta Pixel וכלים דומים: remarketing, מדידת קמפיינים והתאמת פרסום (באישור מפורש).
09

זכויותיכם

לא תיפגעו מבחינת שירות על מנת מימוש זכותי — אלא אם הבקשה בלתי סבירה, חוזרת, או חסרת בסיס.

מימוש זכויות: פנו ל-adarshmuel26@gmail.com. נשיב תוך 30 יום (ניתן להאריך 60 יום במקרים מורכבים, עם הודעה). נדרש אימות זהות.

  • עיון במידע האישי עליכם.
  • תיקון מידע שגוי/לא מעודכן.
  • מחיקה («הזכות להישכח») — בכפוף לחריגים חוקיים (חובות שמירה).
  • הגבלת/התנגדות לעיבוד — במקרים המתאימים.
  • ניידות מידע — בפורמט structured, ככל שניתן טכנologically.
  • ביטול הסכמה — כאשר העיבוד מבוסס הסכמה.
  • הגשת תלונה לרשות הגנת הפרטיות — www.gov.il/privacy.
10

קבלת решisions אוטומטית

אין profiling או קבלת החלטות אוטומטית בעלות השלכה משפטית מהותית עליכם. אישור/דחיית לקוח — נבחן בידי אדמין.

11

עדכונים למדיניות

נעדכן מדיניות זו מעת לעת. גרסה ותאריך «עדכון אחרון» יופיעו בראש העמוד. שינוי מהותי — הודעה במערכת או בדוא״ל.

גרסה נוכחית: 1.0 | תאריך תחולה: 10 ביוני 2026.

מסמכים קשורים

תנאי שימושהצהרת נגישות

שאלה משפטית, פרטיות או נגישות?

צור קשר עם המשרד
אדר 26 — Premium Toys & More
תנאי שימושמדיניות פרטיותהצהרת נגישות

כל הזכויות שמורות לחברת האב מערכות מתקדמות בע״מ