מדיניות זו חלה על האתר, האפליקציה, עמודי הנכסים הציבוריים ושירותי apartment-4u. היא מבחינה בין מידע על משתמשי החשבון לבין מידע על מתעניינים ואנשים אחרים שהלקוחות מזינים למערכת.
מי אחראי למידע ואיך יוצרים קשר
השירות מופעל תחת המותג apartment-4u. לפניות פרטיות: [email protected]. לפניות שירות: [email protected].
פרטי הזיהוי המשפטיים המלאים של בעל השליטה במידע וכתובת למשלוח דואר יימסרו לפי הדין החל ויופיעו במסמך ההתקשרות או בחשבונית. לקוח עסקי עשוי להיות בעל השליטה במידע על המתעניינים, השוכרים ואנשי הקשר שהוא מזין; apartment-4u מעבדת מידע זה עבורו ולצורך הפעלת השירות.
על מי המדיניות חלה
- משתמשי חשבון: בעלי נכסים, מנהלים, מתווכים, חברי צוות וצופים.
- מבקרים ציבוריים: מי שגולש במאגר הדירות או בעמוד נכס ושולח בקשת סיור.
- אנשים שמידע עליהם הוזן בידי לקוח: מתעניינים, שוכרים, ערבים, אנשי קשר ונציגים.
- פונים לתמיכה: מי שיוצר איתנו קשר במייל או בערוץ אחר.
סוגי המידע שאנו מעבדים
| קטגוריה | דוגמאות | מקור |
|---|---|---|
| חשבון וזהות | שם, אימייל, מזהה Firebase, תמונת Google, תפקיד | המשתמש, Google |
| סביבת עבודה | שם קבוצה, מסלול, הרשאות, חברי צוות | בעל החשבון ומנהלים |
| נכסים | כתובת, מחיר, תיאור, תמונות, מאפיינים, פרטי קשר | הלקוח |
| מתעניינים ואנשי קשר | שם, טלפון, אימייל, מקור, סטטוס, הערות, אנשי קשר נלווים | הלקוח או המתעניין |
| מסמכים | חוזים, תעודה, תלוש, מסמך ערב וקבצים אחרים | הלקוח או האדם הרלוונטי |
| תיאומים וזמינות | מועדים, מארח, סטטוס, סיכום, חלונות זמן ובקשות סיור | הלקוח והמבקר הציבורי |
| חיבור Calendar | חשבון Google המחובר והרשאת רענון מוצפנת | Google ובהסכמת המשתמש |
| תקשורת | תבניות, טיוטות, סטטוס שליחה וכתובות נמענים | המשתמש |
| חיוב | מסלול, מזהי Stripe, סטטוס מנוי ותשלום | Stripe והלקוח |
| שימוש ואבטחה | IP, לוגים, שגיאות, מזהי בקשה, App Check, אירועי אבטחה | נאסף אוטומטית |
| תמיכה | תוכן פנייה, כתובת שולח וקבצים שצורפו | הפונה |
מסמכים עלולים להכיל מידע רגיש. יש להעלות רק מידע שנחוץ, שיש סמכות חוקית לעבדו ושנמסרה לגביו הודעה מתאימה.
מאין מגיע המידע
- ישירות ממשתמשים, מנהלי סביבת עבודה ומבקרים ששולחים טופס.
- מ־Google בעת התחברות או חיבור Calendar, לפי ההרשאות שאושרו.
- מ־Stripe לגבי תשלום ומנוי, כאשר החיוב פעיל.
- ממכשיר, דפדפן, Firebase, Cloudflare וכלי אבטחה ותפעול.
- ממקורות אינטרנט פתוחים רק כאשר משתמש מורשה מפעיל בדיקת מידע פומבי.
אם לקוח מזין מידע על אדם אחר, הלקוח אחראי למסור לאותו אדם הודעה כנדרש ולהבטיח שהאיסוף והשימוש מותרים.
למה אנו משתמשים במידע
- יצירת חשבון, אימות זהות, ניהול הרשאות וסביבת עבודה.
- ניהול נכסים, מתעניינים, תיאומים, זמינות, מסמכים וחוזים.
- פרסום נכסים שהלקוח בחר לפרסם וקבלת בקשות סיור.
- שליחת אימיילים ותזכורות או פתיחת טיוטת הודעה לפי פעולת המשתמש.
- סנכרון או יבוא מ־Calendar לאחר הרשאה נפרדת.
- הפקת סיכומים, תבניות ותשובות באמצעות ספק AI לפי בקשה.
- חיפוש מידע פומבי והצגת מקור למשתמש מורשה לפי בקשה.
- חיוב, ניהול מנוי, מניעת הונאה וטיפול במחלוקות.
- אבטחה, App Check, הגבלת קצב, איתור תקלות ושיפור השירות.
- עמידה בחובה חוקית, צו, בקשת רשות מוסמכת או הגנה על זכויות.
הבסיס לעיבוד והאם חובה למסור מידע
המידע הדרוש לפתיחת חשבון ולהפעלת תכונה נאסף לצורך אספקת השירות והתקשרות עם הלקוח. מידע תפעולי ואבטחתי מעובד לצורך אינטרס לגיטימי בהגנה על השירות, מניעת שימוש לרעה ותיעוד. מידע מסוים מעובד לפי הסכמה או בחירה, כגון חיבור Calendar, פרסום נכס או הפעלת כלי AI. מידע עשוי להישמר גם מכוח חובה חוקית.
אין חובה חוקית כללית לפתוח חשבון או למסור מידע; ללא שדות חובה לא ניתן לספק את התכונה המבוקשת. שדות אופציונליים מסומנים או ניתנים להשמטה. כאשר אדם מוסר פרטים ללקוח של apartment-4u, חובת המסירה והבסיס לעיבוד עשויים להיקבע בידי אותו לקוח.
מידע שהופך ציבורי
כאשר משתמש מורשה מפעיל פרסום נכס, העמוד הציבורי עשוי להציג את כותרת הנכס, כתובת, מחיר, תמונות, תיאור, מאפיינים, שעות זמינות ופרטי קשר. המידע עשוי להופיע במאגר הדירות, בקישור ציבורי וב־RSS ולהיות נגיש למנועי חיפוש או למי שקיבל את הקישור.
אין לפרסם מידע אישי או תמונה של אדם ללא סמכות. כיבוי הפרסום מפסיק את ההצגה במוצר, אך עותקים שכבר נשמרו בידי צדדים שלישיים, מטמון או מנוע חיפוש אינם תמיד בשליטתנו.
ספקים ושיתוף מידע
איננו מוכרים מידע אישי. אנו משתפים מידע במידה הדרושה עם ספקים הפועלים עבור השירות או לפי בקשת המשתמש:
| ספק/קטגוריה | מטרה | מידע אפשרי |
|---|---|---|
| Google Firebase / Google Cloud | אימות, מסד נתונים, אחסון, אירוח, Functions ו־App Check | חשבון, תוכן, קבצים, לוגים ונתוני אבטחה |
| Google reCAPTCHA Enterprise | אימות תקינות בקשות ומניעת שימוש לרעה | אותות מכשיר, רשת ואבטחה |
| Stripe | Checkout, מנוי ופורטל חיוב | אימייל לקוח, מזהי חשבון, מסלול וסטטוס תשלום |
| Google OAuth / Calendar | התחברות, יבוא וסנכרון אוטומטי של אירועים | זהות בסיסית, נתוני יומן שהורשו והרשאת רענון מוצפנת |
| Google email infrastructure | הזמנות ותזכורות אימייל | כתובת נמען ותוכן ההודעה |
| Google Gemini / Anthropic | סיכום, שאלות, יצירת תבנית וסיוע מבוסס AI | הטקסט שהמשתמש בחר לעבד והנחיות |
| DuckDuckGo ומקורות אינטרנט פתוחים | חיפוש מידע פומבי לפי בקשה | מונחי חיפוש כגון שם, טלפון ואימייל |
| Cloudflare | מסירת תוכן, אבטחה ונתוני ביצועים | IP, כותרות רשת, מכשיר ונתוני בקשה |
| WhatsApp/Meta | פתיחת קישור חיצוני ידני בלבד | מספר וטיוטה רק כאשר המשתמש פותח את הקישור |
מידע עשוי להימסר גם לרשות מוסמכת, יועץ מקצועי, רוכש פעילות או צד הנדרש להגנה על זכויות, בכפוף לדין ולהגנות מתאימות.
Google Calendar ושירותי הודעות
התחברות בסיסית עם Google מבקשת מידע זהות בלבד. הרשאת Calendar מתבקשת בנפרד בעת חיבור היומן. כדי לאפשר סנכרון אוטומטי גם כשהמשתמש אינו מחובר, הרשאת רענון נשמרת בצד השרת כשהיא מוצפנת במפתח המוגן ב־Google Secret Manager. היא אינה נשלחת לדפדפן ואינה נגישה ישירות ללקוחות אחרים.
ניתן לנתק את היומן מתוך מסך התיאומים. בעת ניתוק אנו מבקשים לבטל את הרשאת Google ומוחקים את ההרשאה השמורה; ניתן לבטל גישה גם בהגדרות חשבון Google. אירועים שכבר נוצרו ביומן עשויים להישאר עד למחיקה ידנית.
אוטומציית WhatsApp Business API אינה פעילה. קישור WhatsApp נפתח רק לאחר פעולת משתמש; השליחה והמשך העיבוד נעשים אצל WhatsApp ובהתאם למדיניות שלה.
Google API Services — Limited Use disclosure. Apartment-4u's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Data obtained through the Google Calendar calendar.events scope is used only to create, read, update, and delete the authenticated user's own property-viewing events on their own Google Calendar. This data is not sold, not used for advertising, not transferred to third parties except as needed to provide or improve this feature at the user's direction or as required by law, and is never used to develop, improve, or train generalized AI and/or ML models. השימוש והעברת המידע המתקבל מממשקי Google מוגבלים למטרות אלה בלבד ובהתאם למדיניות נתוני המשתמש של שירותי Google, לרבות דרישות ה־Limited Use.
AI, חיפוש מידע פומבי והחלטות על אנשים
כלי AI עשויים לעבד חוזה, שאלה או נתוני תבנית אצל Google Gemini או Anthropic. כלי בדיקת מידע פומבי עשוי לשלוח שם, טלפון ואימייל לשירות חיפוש ולשמור ממצאים וקישורי מקור בסביבת העבודה.
התוצאות הן סיוע בלבד. apartment-4u אינה מקבלת החלטה סופית לגבי התאמת אדם לנכס. הלקוח חייב לבדוק דיוק, לאפשר תיקון ככל שנדרש, להימנע מאפליה ולא להסתמך על פלט אוטומטי בלבד.
עיבוד מחוץ לישראל
ספקי ענן, חיוב, אימייל, Calendar, אבטחה ו־AI עשויים לעבד מידע בישראל, בארצות הברית, באירופה או במדינות אחרות. העברה מחוץ לישראל תיעשה בהתאם להסדרים חוזיים, למדיניות הספקים ולדרישות הדין החלות. רמת ההגנה במדינה אחרת עשויה להיות שונה.
שמירה ומחיקה
- מידע פעיל נשמר כל עוד החשבון או סביבת העבודה פעילים וככל שנדרש להפעלת השירות.
- הרשאת Calendar המוצפנת נשמרת עד לניתוק היומן, ביטול ההרשאה, מחיקת סביבת העבודה או כשל הרשאה המחייב חיבור מחדש.
- מסמכי חיוב, אבטחה, פניות ותיעוד מחלוקת עשויים להישמר לתקופה הנדרשת לפי דין או צורך לגיטימי.
- לוגים נשמרים בהתאם להגדרות ולמדיניות של ספקי הענן; אין התחייבות לתקופת לוג אחידה.
- לאחר בקשת מחיקה נבדוק הרשאות, זהות, מידע של צדדים אחרים, חיוב פעיל וחובות שמירה לפני ביצוע.
- איננו מציגים את השירות כפתרון גיבוי. ייתכנו עותקים זמניים בתשתיות ספק עד למחזור המחיקה שלהם, אך אין להסתמך עליהם לשחזור.
ניתן לבקש פירוט לגבי סוג מידע מסוים ב־[email protected].
אבטחת מידע
- הצפנת תעבורה באמצעות HTTPS.
- Firebase Authentication ואימות App Check/reCAPTCHA לפעולות רגישות.
- הפרדת גישה לפי סביבת עבודה, תפקיד והרשאה.
- בדיקות סוג וגודל קובץ, נתיבי אחסון לפי סביבת עבודה ומגבלות קצב.
- סודות שירות נשמרים בצד השרת ולא בקוד הלקוח.
- תיעוד ואמצעי תגובה לאירועים בהתאם לסיכון ולדין.
אין מערכת מאובטחת לחלוטין. יש להשתמש בסיסמה ייחודית, להגביל הרשאות ולדווח מיד על פעילות חשודה. אין לשלוח לנו סיסמה, מפתח API או מספר כרטיס מלא.
זכויות ובקשות פרטיות
לפי סעיפים 13–14 לחוק הגנת הפרטיות בישראל, אדם זכאי לעיין במידע אישי עליו המוחזק במאגר ולבקש לתקן מידע שאינו נכון, שלם, ברור או מעודכן. בהתאם לדין ולנסיבות ניתן לבקש גם מחיקה, הגבלה, ייצוא או ביטול הסכמה.
- שלחו בקשה ל־[email protected].
- ציינו את כתובת החשבון, סוג הבקשה והמידע הרלוונטי.
- ייתכן שנבקש אימות זהות וסמכות כדי למנוע מסירה לאדם לא מורשה.
- אם המידע נשלט בידי לקוח עסקי, נעביר את הבקשה ללקוח או נסייע לו לטפל בה.
- נשיב בתוך הזמן הנדרש בדין; בקשה עשויה להידחות או להיות מוגבלת כאשר הדין מתיר זאת.
מידע נוסף על זכות העיון והתיקון זמין אצל הרשות להגנת הפרטיות.
Cookies, אחסון מקומי ונתוני שימוש
השירות משתמש בעוגיות או אחסון מקומי הנדרשים להזדהות, אבטחה, שמירת מושב, העדפות, PWA וחיבור Calendar. Firebase, Google reCAPTCHA ו־Cloudflare עשויים להציב מזהים או לאסוף אותות אבטחה וביצועים. איננו מפעילים במכוון פרסום התנהגותי משלנו.
חסימת אחסון חיוני עלולה למנוע התחברות או שימוש בחלק מהתכונות. ניתן לנהל Cookies בהגדרות הדפדפן ולבטל הרשאות חיצוניות אצל הספק הרלוונטי.
ילדים
השירות העסקי אינו מיועד לבני פחות מ־18. איננו מבקשים ביודעין מילדים לפתוח חשבון או למסור מידע. אם נודע לכם שילד מסר מידע שלא כדין, פנו אלינו כדי שנוכל לבדוק ולמחוק לפי הצורך.
שינויים במדיניות
אנו עשויים לעדכן את המדיניות כדי לשקף שינוי במוצר, בספקים או בדין. תאריך העדכון יופיע בראש העמוד. כאשר השינוי מהותי, נמסור הודעה נוספת ככל שנדרש. הגרסה החדשה תחול מכאן ולהבא ממועד כניסתה לתוקף.
שאלות, תלונות ודיווח אבטחה
פניות פרטיות: [email protected]. תמיכה ודיווח תקלה: [email protected].
אם לדעתכם בקשה לא טופלה כדין, ניתן לפנות לרשות להגנת הפרטיות במשרד המשפטים, מבלי לגרוע מסעד אחר.