1. מבוא והיקף

מסמך זה מפרט את מדיניות הפרטיות של קרן מליניאק ביחס לאיסוף, שימוש, אחסון, שיתוף והגנה על מידע אישי של מבקרי האתר והלקוחות. המדיניות חלה על השימוש באתר האינטרנט בכתובת https://keren-maliniak.co.il/ ועל פניות ושירותים הניתנים באמצעות ערוצי תקשורת נלווים (דוא"ל ווואטסאפ). המדיניות מנוסחת בהתאם לדין החל בישראל, לרבות חוק הגנת הפרטיות, התשמ"א–1981, תקנות הגנת הפרטיות (אבטחת מידע), תשע"ז–2017, תיקון 13 לחוק, וכן להוראות ה-GDPR של האיחוד האירופי ככל שהן חלות, ולחוק התקשורת (בזק ושידורים), התשמ"ב–1982, סעיף 30א (חוק הספאם).

2. פרטי העסק ובקר המידע

הבקר על המידע הוא: קרן מליניאק, בעלת העסק קרן מליניאק.
אתר: https://keren-maliniak.co.il/
דוא"ל ליצירת קשר בענייני פרטיות: kerenmaliniak@gmail.com
טלפון: +972506999695

3. קהל יעד וקטינים

השירותים והאתר מיועדים לקהל בוגר ואינם מכוונים לקטינים מתחת לגיל 18. איננו אוספים ביודעין מידע מקטינים. אם נודע לנו כי התקבל מידע מקטין ללא הסכמת הורה/אפוטרופוס כנדרש בדין, נפעל למחיקתו. אם הינך תושב/ת האיחוד האירופי/בריטניה – איננו מעבדים ביודעין נתונים של ילדים מתחת לגיל הקבוע בדין המקומי (עד 16 או גיל נמוך יותר כפי שנקבע במדינה הרלוונטית) ללא הסכמת הורה.

4. סוגי מידע שנאספים

אנו עשויים לעבד את סוגי המידע הבאים:
– פרטי זיהוי ויצירת קשר: שם מלא, טלפון, כתובת דוא"ל.
– נתוני תשלום: פרטי חיוב הנדרשים לביצוע רכישות אונליין וסליקה (כגון פרטי כרטיס אשראי/חיוב, כפי שמסופקים למערכת הסליקה).
אנחנו לא מבקשים ואיננו מעוניינים לקבל מידע שאינו נדרש לשירות (למשל מידע רפואי או מספרי תעודה מזהים), ומתבקשים שלא לשלוח מידע עודף.

5. מקורות ואמצעי איסוף

איסוף המידע נעשה באמצעות:
– טפסים ומנגנונים באתר המבוסס WordPress.
– פניות יזומות באמצעות דוא"ל.
– פניות/תקשורת באמצעות וואטסאפ.
מידע מסוים נאסף אוטומטית בעת השימוש באתר באמצעות קוקיז וטכנולוגיות דומות כמפורט להלן.

6. מטרות עיבוד ועילות חוקיות

אנו מעבדים מידע למטרות הבאות ועל בסיס העילות החוקיות המצוינות:
– יצירת קשר עם לקוחות ומתעניינים, טיפול בפניות ושירות לקוחות – ביצוע חוזה או נקיטת צעדים טרם כריתתו; אינטרס לגיטימי בניהול קשרי לקוחות.
– רכישות אונליין/סליקה והנפקת קבלות/חשבוניות – ביצוע חוזה וחובה משפטית בדיני מס ודיווח.
– שליחת עדכונים/ניוזלטר ותכנים שיווקיים – הסכמה מפורשת מראש בהתאם לחוק התקשורת (ס' 30א) ול-GDPR ככל שחל; אינטרס לגיטימי במקרים המותרים בדין ובכפוף לזכות התנגדות.
– פרסום ממומן, מדידה ואנליטיקה – אינטרס לגיטימי בשיפור השירותים וקידומם; כאשר נדרש בדין, נסתמך על הסכמה לקוקיז/טכנולוגיות פרסום.
– תפעול ואבטחת האתר, מניעת הונאות, עמידה בהוראות דין – אינטרס לגיטימי וחובה משפטית.
במקרים בהם העילה היא הסכמה, תוכלו למשוך את ההסכמה בכל עת, ובלבד שהמשיכה לא תשפיע על עיבוד שבוצע לפני כן כדין.

7. שיווק ישיר

בכפוף לדין החל, אנו שולחים דיוורים ועדכונים שיווקיים רק בהתקיים הסכמה מתאימה או בהתקיים תנאים המותרים לפי סעיף 30א לחוק התקשורת. הסכמה מתקבלת, בין היתר, באמצעות סימון וי/כפתור אישור בממשקים הרלוונטיים, ותישמר אצלנו כרישום הסכמה. ניתן לבטל קבלת דיוור בכל עת באמצעות:
– פנייה ישירה אלינו בדוא"ל: kerenmaliniak@gmail.com או בטלפון.
– שימוש בקישור/הנחיות הסרה המופיעים בכל הודעת דוא"ל שיווקית.
– במשלוח מסרים מיידיים/סמס, ניתן להשיב "הסר" או לפנות אלינו להסרה.
נכבד כל בקשת הסרה בזמן הקבוע בדין.

8. קוקיז וטכנולוגיות דומות

האתר עושה שימוש בקוקיז ובטכנולוגיות דומות לצורך תפקוד האתר, אבטחה, ניתוח תנועת גולשים, ושיפור חוויית המשתמש, וכן לצרכי פרסום ומדידה (לרבות באמצעות ספקים כגון Google ו-Facebook/Meta). ניתן לנהל/למחוק קוקיז דרך הגדרות הדפדפן, וכן לקבל/לדחות קטגוריות קוקיז אם מוצג באתר באנר ניהול הסכמה. חסימת קוקיז הכרחיים עשויה להגביל פונקציונליות. לגבי קוקיז של צד שלישי (פרסום/אנליטיקה), השימוש נעשה בכפוף להסכמות הנדרשות ולמדיניות של אותם צדדים שלישיים.

9. מסירת מידע לצדדים שלישיים

אנו עשויים לשתף מידע עם:
– ספקי שירות מעבדים עבורנו (כגון: פלטפורמת אתר WordPress, מערכות דיוור, CRM, שירותי סליקת אשראי, חתימה דיגיטלית, אנליטיקה ופרסום ממומן). ספקים אלו פועלים על פי הסכמים מתאימים, הוראות סודיות ואבטחה, ורק למטרות המוגדרות.
– רשויות מוסמכות, יועצים משפטיים/חשבונאיים, וגורמים נוספים לפי חובה או צורך משפטי, או לשם מימוש/הגנה על זכויות.
– במסגרת שינוי מבני בעסק (מיזוג/מכירה), בכפוף לחובות סודיות והמשך עמידה בדין.
לעניין תקשורת בוואטסאפ ודיגיטל: פלטפורמות כגון WhatsApp/Meta ו-Google עשויות לשמש כבקרים נפרדים למידע מסוים, בהתאם למדיניות הפרטיות שלהן.

10. העברות מידע מחוץ לישראל

חלק מן הספקים שלנו מצויים או מעבדים מידע מחוץ לישראל, לרבות באיחוד האירופי, בריטניה וארה"ב. העברות מידע יתבצעו בהתאם לדין החל: לפי דיני ישראל (כפי שתוקנו בתיקון 13) באמצעות העברה למדינות עם הגנות נאותות או מכוח אמצעי הגנה חוזיים מתאימים; וככל שה-GDPR חל – מכוח מנגנונים מוכרים כגון סעיפים חוזיים סטנדרטיים (SCCs) או החלטות התאמה, ובכפוף להערכת סיכונים נדרשת.

11. שמירה ומחיקה

נשמור מידע רק למשך התקופה הנדרשת למימוש המטרות שלשמן נאסף ולעמידה בחובות משפטיות, ולאחר מכן נמחקו או נבצע אנונימיזציה. ככלל, שמירת מידע תיעשה עד בקשת הסרה או לפי צורך עסקי לגיטימי/חובה משפטית. נתוני תשלום מלאים אינם נשמרים אצלנו אלא במערכות הסליקה המורשות; נתוני עסקה/חשבוניות יישמרו לפי דיני מס ודיווח. תוכלו לבקש מאיתנו מחיקה/הגבלה בכפוף לדין ולחובות שמירת מסמכים.

12. זכויות נושאי מידע

בכפוף לדין החל עליכם, עומדות לכם, בין היתר, הזכויות הבאות:
– זכות עיון/גישה למידע אודותיכם.
– זכות תיקון מידע שאינו מדויק, משלים או מעודכן.
– זכות מחיקה/הגבלה במקרים מסוימים, בכפוף לחובות שמירה.
– זכות להתנגד לשיווק ישיר ולהסרת פרטים ממאגר דיוור.
– אם ה-GDPR חל: זכות לניידות נתונים, זכות להתנגד לעיבוד המבוסס על אינטרס לגיטימי, וזכות למשוך הסכמה בכל עת.

למימוש זכויותיכם, פנו אלינו בדוא"ל: kerenmaliniak@gmail.com. נבקש אמצעי אימות זהות ונענה בהתאם ללוחות הזמנים בדין. אם ה-GDPR חל ואתם סבורים שזכויותיכם נפגעו, תוכלו להתלונן גם בפני הרשות המפקחת הרלוונטית.

13. אבטחת מידע ואירועי אבטחה

אנו מיישמים אמצעי אבטחה סבירים ומקובלים, לרבות: בקרות גישה מבוססות הרשאות, שימוש ב-HTTPS בכל ממשקי האתר, אימות דו-שלבי במערכות נתמכות, וגיבויים תקופתיים. בנוסף, אנו עושים שימוש באמצעי הצפנה במעבר מידע ולפי הצורך במנוחה, ניהול הרשאות לפי עקרון המינימליות, רישום ובקרה, ועדכוני אבטחה שוטפים. אף שאיננו יכולים להבטיח אבטחה מוחלטת, נפעל לטפל באירועי אבטחה בהתאם לנוהל תגובה לאירועים, ובכפוף לדין נודיע לרשות המוסמכת ולנושאי מידע במקרה של הפרת אבטחת מידע העלולה לגרום לפגיעה ממשית/סיכון גבוה.

14. שימוש בבינה מלאכותית (AI)

ייתכן שנעשה שימוש בכלי AI לתמיכה בפעילות העסקית, כגון ניסוח טיוטות תכנים, סיוע בשירות לקוחות, תובנות אנליטיות ושיפור חוויית משתמש. איננו מזינים לכלים אלו פרטי תשלום מלאים או מידע רגיש מיותר, ונפעל לצמצום זהויות, אנונימיזציה או פסאודונימיזציה ככל האפשר. איננו מבצעים קבלת החלטות אוטומטית בעלת השפעה משפטית או דומה באופן בלעדי על בסיס פרופילינג. ספקי AI עשויים להיות מחוץ לישראל; העברה תיעשה בהתאם לסעיף ההעברות. השימוש כפוף להסכמים עם הספקים ולעמידה בדין.

15. בקר מול מעבד

קרן מליניאק משמשת כבקר המידע ביחס למידע האישי שנאסף במסגרת פעילותה. ספקי שירות מסוימים פועלים כמעבדים מטעמה בהתאם להוראותינו ולהסכמי עיבוד נתונים. פלטפורמות מסוימות (למשל רשתות פרסום או שירותי אנליטיקה) עשויות לפעול לעיתים כבקרים נפרדים ביחס לעיבוד שהן מבצעות למטרותיהן, לפי מדיניותן.

16. עדכונים למדיניות

אנו עשויים לעדכן מדיניות זו מעת לעת כדי לשקף שינויים בדין או בפעילותנו. עדכונים מהותיים יפורסמו באתר, ובמידת הצורך תימסר הודעה משלימה. המשך השימוש באתר/בשירותים לאחר עדכון מהווה הסכמה למדיניות המעודכנת.

17. נספח – רשימת מערכות וספקי שירות

Facebook – פרסום ממומן, מדידה וניהול קהלים.

Google – אנליטיקה, ניהול תגיות ופרסום ממומן.

סליקת אשראי – עיבוד תשלומים וסליקה מאובטחת.

חתימה דיגיטלית – חתימה על מסמכים והסכמים.

מערכת דיוור – שליחת ניוזלטרים והתראות בדוא"ל.

פרונטסק – מערכת CRM לניהול קשרי לקוחות ופניות.

WordPress – פלטפורמת אתר, טפסים ותפעול תוכן.

תאריך עדכון אחרון: 29 בספטמבר 2025