מדיניות פרטיות · GDPR-ready
מדיניות פרטיות
מסמך מקיף המפרט כיצד אדר 26 אוספת, מעבדת, שומרת ומגנה על מידע אישי ועסקי במערכת ההזמנות — בהתאם לחוק הגנת הפרטיות, התשמ״א–1981, ותקנותיו.
מסמך מחייב
מסמך זה מהווה חלק מההתקשרות עם אדר 26 Toys & More. שימוש במערכת מהווה הסכמה. לשאלות: adarshmuel26@gmail.com
מי אנחנו — בעל השליטה במידע
אדר 26 Toys & More («אדר 26», «החברה», «אנחנו») היא בעל השליטה במאגר המידע (Controller) לגבי מידע אישי הנאסף דרך האתר והמערכת.
כתובת: כפר מסריק. דוא״ל לפניות פרטיות: adarshmuel26@gmail.com. טלפון: 077-2626260.
מסמך זה חל על משתמשים, לקוחות עסקיים, נציגים, מועמדים להרשמה וכל מי שמתקשר עם המערכת.
היקף והתחייבות
אנו מחויבים לעיבוד מידע שקוף, מינימלי, מבוסס מטרה, מאובטח, ועם זכויות בני אדם — בהתאם לחוק הגנת הפרטיות, תקנות הגנת הפרטיות (אבטחת מידע), ת״י 10001, ולאור עקרונות GDPR כ-best practice.
המערכת מיועדת ל-B2B. איננו מכוונים לאסוף מידע מקטינים מתחת לגיל 18. אם נודע לנו על כך — המידע יימחק.
סוגי מידע שאנו אוספים
איסוף — ישיר (טפסים, הרשמה) ועקיף (לוגים, cookies). חובה למסור מידע מסוים; ללאיו — לא ניתן לפתוח/להפעיל חשבון.
- פרטי זיהוי ורישום: שם מלא, דוא״ל, טלפון, שם חברה, ח.פ/ע.מ, כתובת, עיר, סיסמה (hash בלבד — לא נשמרת בטקסט גלוי).
- פרטי חשבון ועסק: סטטוס אישור, מינימום הזמנה, אובליגו, הנחות, מזהה לקוח, תפקיד (admin/customer/pending).
- נתוני הזמנות: מוצרים, מק״ט, כמויות, מחירים, סכומים, סטטוס, הערות שורה, חותמות זמן.
- נתוני שימוש טכניים: כתובת IP, סוג דפדפן/מכשיר, לוגי גישה, session tokens, cookies הכרחיים לאימות.
- סל מקומי: פריטי סל ב-localStorage בדפדפן — לא נשמר בשרת עד שליחת הזמנה.
- תקשורת: פניות מטופס צור קשר, דוא״ל אוטומטי על הזמנות, התכתבויות שירות.
- נתוני ניהול (אדמין): פעולות ניהול, ייבוא Excel, עדכוני מחירים/לקוחות — לצורכי ביקורת.
מטרות עיבוד ו בסיס חוקי
לא נשלח דיוור שיווקי ללא הסכמה מפורשת (opt-in). ניתן לבטל הסכמה בכל עת.
- הקמה וניהול חשבון B2B — ביצוע חוזה / צעדים לקראת חוזה (סעיף 15 לחוק).
- עיבוד ומימוש הזמנות — ביצוע חוזה, חובה חוקית (חשבונאות, מס).
- אימות זהות, אישור לקוחות, מניעת הונאה — אינטרס לגיטימי / חובה חוקית.
- שירות לקוחות ותמיכה — ביצוע חוזה / אינטרס לגיטימי.
- שליחת דוא״ל transactional (אישור הזמנה) — ביצוע חוזה.
- אבטחת מידע, לוגים, גיבוי, disaster recovery — חובה חוקית / אינטרס לגיטימי.
- שיפור המערכת, תיקון באגים, analytics פנימי מצטבר — אינטרס לגיטימי (מינימיזציה).
- עמידה בצווי רשות / הגנה משפטית — חובה חוקית.
תקופות שמירה
לאחר תום התקופה — מחיקה או אנonymization irreversible, אלא אם נדרש לשמור לפי דין.
- פרטי חשבון פעיל — כל עוד החשבון פעיל + 7 שנים לאחר סגירה (חובות מס/חשבונאות).
- הזמנות ומסמכים עסקיים — 7 שנים ממועד העסקה (לפי דין).
- לוגי אבטחה — עד 24 חודשים, אלא אם נדרש לחקירה.
- פניות צור קשר — עד 3 שנים.
- חשבונות שלא אושרו — עד 12 חודשים ואז מחיקה/אנonymization.
- גיבויים — נמחקים בהתאם למחזור הגיבוי (עד 90 יום).
אבטחת מידע
אף מערכת אינה חסינה לחלוטין. במקרה אירוע אבטחה מהותי — נפעל לפי חובות הדיווח (Privacy Protection Authority / רשות הגנת הפרטיות) ונודיע לנפגעים ככל שנדרש.
- HTTPS/TLS לכל התקשורת.
- Row Level Security (RLS) ב-Supabase — הפרדת נתונים לפי תפקיד/לקוח.
- הצפנת סיסמאות (bcrypt/Auth provider standards).
- הרשאות מינימליות לעובדים ואדמין.
- גיבויים מוצפנים ותהליכי שחזור.
- ניטור חריגות גישה (במידת האפשר).
- עדכוני אבטחה שוטפים.
זכויותיכם
מימוש זכויות: פנו ל-adarshmuel26@gmail.com. נשיב תוך 30 יום (ניתן להאריך 60 יום במקרים מורכבים, עם הודעה). נדרש אימות זהות.
- עיון במידע האישי עליכם.
- תיקון מידע שגוי/לא מעודכן.
- מחיקה («הזכות להישכח») — בכפוף לחריגים חוקיים (חובות שמירה).
- הגבלת/התנגדות לעיבוד — במקרים המתאימים.
- ניידות מידע — בפורמט structured, ככל שניתן טכנologically.
- ביטול הסכמה — כאשר העיבוד מבוסס הסכמה.
- הגשת תלונה לרשות הגנת הפרטיות — www.gov.il/privacy.
קבלת решisions אוטומטית
אין profiling או קבלת החלטות אוטומטית בעלות השלכה משפטית מהותית עליכם. אישור/דחיית לקוח — נבחן בידי אדמין.
עדכונים למדיניות
נעדכן מדיניות זו מעת לעת. גרסה ותאריך «עדכון אחרון» יופיעו בראש העמוד. שינוי מהותי — הודעה במערכת או בדוא״ל.
גרסה נוכחית: 1.0 | תאריך תחולה: 10 ביוני 2026.
