עודכן לאחרונה אוגוסט 2026 · גרסה 1.5-draft

מדיניות פרטיות

מדיניות זו מסבירה איזה מידע אישי ParkTix אוספת, כיצד אנו משתמשים בו, עם מי אנו חולקים אותו ואילו זכויות עומדות לך לגביו. vibelawyers, Inc., תאגיד הרשום במדינת דלאוור (ארה"ב) הפועל בשם המסחרי ParkTix, היא "בעלת השליטה" במידע שלך לעניין דיני הפרטיות בישראל, וכן ה‑GDPR ככל שהוא חל.

1. איזה מידע אנו אוספים

אנו אוספים:

  • פרטי חשבון — שם, דוא"ל, טלפון, תמצית סיסמה (hash) ותמונת פרופיל.
  • אותות זיהוי — אימות טלפון בקוד חד‑פעמי (OTP) וחותמות זמן של אימות דוא"ל.
  • פרטי רכב (לנהגים/ות) — יצרן, דגם, צבע, שנה, מספר רישוי וגודל רכב.
  • פרטי חניה (למארחים/ות) — כתובת, תמונות, מחירים, זמינות ומתקנים.
  • היסטוריית הזמנות והודעות.
  • פרטי מכשיר — גרסת אפליקציה, מערכת הפעלה ואסימון התראות (push) — רק אם אישרת קבלת התראות.
  • מיקום — נקודות הציון של החניה שאת/ה מפרסם/ת, היעד שאת/ה מחפש/ת, ומדידת GPS קצרת‑מועד הנלקחת אך ורק בזמן שאת/ה מאמת/ת הגעה לחניה או יציאה ממנה (וכאשר את/ה מקיש/ה על "המיקום שלי" במפה). איננו עוקבים אחר מיקומך ברקע, לאחר שיצאת מאותו מסך, או כאשר האפליקציה סגורה.
  • תמונות אימות — בעת אימות הגעה לחניה או יציאה ממנה, התמונה מסומנת אוטומטית בחותם המכיל את נקודות הציון שלך (קו רוחב וקו אורך, ברמת דיוק של כ‑10–20 מטר האופיינית ל‑GPS צרכני), מזהה ההזמנה וחותמת זמן. תמונות אלה מתעדות היכן ומתי בוצעה הזמנה, ומשמשות אך ורק ליישוב מחלוקות ולמניעת הונאה.
  • אותות אבטחה — רישום הצטרפות לאימות דו‑שלבי ומצב אימות מוגבר (step‑up), המשמשים להגנה על פעולות רגישות בחשבונך.
  • הפניות — אם הצטרפת או הזמנת מישהו/י באמצעות הפניה, קוד ההפניה והקישור בין החשבון המפנה למופנה, המשמשים למעקב אחר הפניות לטובת חישוב תגמולים עתידיים כאשר תוכנית התגמולים תושק.
  • רשומות הסכמה והצהרה — חותמות זמן של אישור התנאים, מדיניות הפרטיות, הבטא והצהרות המארח/ת שאת/ה מאשר/ת.

2. כיצד אנו משתמשים במידע

אנו משתמשים במידע שלך לצורך תפעול הזירה: התאמה בין נהגים/ות למארחים/ות, עיבוד תשלומים, משלוח התראות על הזמנות, מניעת הונאה ועמידה בחובות חוקיות. איננו מוכרים את המידע האישי שלך. הבסיסים החוקיים שלנו לעיבוד (כאשר ה‑GDPR חל) הם: ביצוע ההתקשרות החוזית עמך (תפעול הזמנות, תשלומים והודעות); הסכמתך (התראות push, הודעות WhatsApp אופציונליות וגישה למיקום — שכל אחת מהן ניתנת לביטול בכל עת); האינטרסים הלגיטימיים שלנו (מניעת הונאה, אבטחה ושיפור השירות); ועמידה בחובות חוקיות (רשומות מס והנהלת חשבונות). חלק מהתכונות מתבססות על עיבוד אוטומטי — לדוגמה, התאמת חניות לפי מרחק, אימות הגעה ויציאה מבוסס גדר‑גאוגרפית (geofence), חיובי איחור ואי‑הופעה אוטומטיים, החזרים אוטומטיים בגין אי‑הופעת מארח/ת, והגבלות או השעיות אוטומטיות בגין הפרות מדיניות או ניצול לרעה. באפשרותך לפנות אלינו ולבקש בדיקה אנושית של החלטה אוטומטית המשפיעה עליך באופן מהותי.

3. עם מי אנו חולקים את המידע

אנו חולקים מידע אישי עם הנמענים ומעבדי המשנה המפורטים להלן. כל ספק מעבד מידע מטעמנו בהתאם לתנאי עיבוד הנתונים שלו; כאשר ספק נמצא מחוץ לאזור ההלימה של האיחוד האירופי/ישראל, אנו מסתמכים על תניות חוזיות סטנדרטיות (SCC). הרשימה משקפת את השירותים שאנו משתמשים בהם בפועל, ואנו מעדכנים אותה ככל שמעבדי המידע שלנו משתנים.

  • הצד השני בהזמנה — מוגבל לשם פרטי, טלפון, מספר רישוי, רכב וחלון ההגעה.
  • Stripe, Inc. (ארה"ב / אירלנד) — עיבוד תשלומים ותשלומים למארחים/ות; מקבלת את סכומי ההזמנה ופרטי התשלום. פרטי הכרטיס מוזנים ישירות אל Stripe ואינם מגיעים לשרתינו.
  • Supabase, Inc. (אזור האיחוד האירופי) — בסיס נתונים בענן, אימות, אחסון ופונקציות edge; מאחסנת את עיקר נתוני החשבון.
  • ספק משלוח SMS — קודים חד‑פעמיים והודעות אבטחה נשלחים דרך ספק ה‑SMS המוגדר בשירות האימות שלנו; ספק זה מקבל את מספר הטלפון שלך ואת תוכן ההודעה.
  • MapTiler AG (שווייץ) — אריחי מפה וגאוקודינג; מקבלת שאילתות חיפוש כתובות.
  • OpenStreetMap Foundation / Nominatim (גרמניה) — גאוקודינג חלופי המשמש רק כאשר MapTiler אינה זמינה; מקבלת שאילתות חיפוש כתובות.
  • Apple, Inc. (ארה"ב) — משלוח התראות ל‑iOS באמצעות שירות ההתראות של Apple (APNs); מקבלת אסימוני התראה של המכשיר ותוכן התראות. זהו ערוץ ההתראות היחיד שבו אנו משתמשים כיום; איננו משתמשים ב‑Google Firebase Cloud Messaging.
  • Sentry (גרמניה) — ניטור קריסות ושגיאות. הוא מופעל רק בגרסאות שבהן אנו מגדירים זאת; כאשר הוא מופעל, הוא מקבל נתוני אבחון מנופים — דיווחי קריסות ומדדי ביצועים שמהם הוסרו סיסמאות, אסימונים, מספרי כרטיסים ומזהים אישיים אחרים לפני שהנתונים עוזבים את מכשירך. איננו מצרפים את כתובת ה‑IP שלך או את גוף הבקשות.
  • WhatsApp / Meta Platforms, Inc. (ארה"ב / אירלנד) — אינו בשימוש בפיילוט הנוכחי. אם בעתיד נציע את WhatsApp כאמצעי אופציונלי לקבלת הודעות על הזמנות או ליצירת קשר עם התמיכה, Meta תקבל את מספר הטלפון ואת תוכן ההודעות עבור ערוץ זה, ונבקש את הסכמתך לפני הפעלתו.
  • רשויות אכיפת חוק — רק כאשר אנו מחויבים לכך על פי דין.

4. כמה זמן אנו שומרים את המידע

אנו שומרים סוגים שונים של מידע לתקופות שונות:

  • חשבונות פעילים — הפרופיל שלך והמידע הנלווה נשמרים כל עוד חשבונך פתוח.
  • חשבונות סגורים — עם מחיקת חשבונך אנו הופכים מיד את הפרופיל לאנונימי (ערבול שדות מזהים) ומסירים אותו מהאפליקציה; הרשומות הבסיסיות נמחקות לצמיתות בתום חלון שחזור של 30 יום. לא ניתן להשלים מחיקה כל עוד קיימת לך הזמנה פעילה.
  • תמונות אימות — נשמרות כל עוד חשבונך פתוח, ועשויות להישמר גם לאחר סגירתו במקום שבו נדרש ליישוב מחלוקת או לעמידה בחובה חוקית. אנו מטמיעים תהליך אוטומטי למחיקת תמונות שאינן נחוצות עוד; עד אז הן נשמרות, וניתן לבקש מאיתנו למחוק תמונות מסוימות, בכפוף לכל מחלוקת פתוחה או דרישה חוקית.
  • הודעות צ'אט — נשמרות כל עוד נדרש לתפעול השירות וליישוב מחלוקות; כיום אינן כפופות ללוח זמני מחיקה קבוע.
  • רשומות הזמנה ותשלום — נשמרות כפי שנדרש לצורכי הנהלת חשבונות, מס ויישוב מחלוקות (אשר בישראל עשויים לחייב שמירת רשומות כספיות עד שבע שנים).
  • יומני אבטחה וביקורת — נשמרים באופן שוטף לצורכי מניעת הונאה, אבטחה ועמידה בדרישות הדין.

באפשרותך לבקש מחיקה מוקדמת יותר (ראו/י "הזכויות שלך"). חלק מהמידע עשוי להישמר לאחר בקשת מחיקה כאשר הדין מחייב זאת (לדוגמה, רשומות מס ומניעת הונאה).

5. אבטחה

אנו מגנים על המידע שלך באמצעות הצפנת TLS בהעברה, אחסון מוצפן במנוחה, הגבלות ברמת העמודה על שדות רגישים (מספרי טלפון) ומדיניות גישה ברמת השורה. שום מערכת אינה מאובטחת באופן מושלם; נודיע למשתמשים/ות שנפגעו בתוך 72 שעות מרגע שנודע לנו על אירוע אבטחה. בנוסף, נדווח לרשות להגנת הפרטיות על אירוע אבטחה חמור כנדרש בתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.

6. הזכויות שלך

בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 (לרבות תיקון 13), ולדין החל, עומדת לך הזכות:

  • לראות איזה מידע אנו מחזיקים אודותיך (הגדרות ← פרטיות ← ייצוא נתונים).
  • לתקן מידע שאינו מדויק (עריכת הפרופיל).
  • למחוק את חשבונך (הגדרות ← פרטיות ← מחיקת חשבון).
  • להתנגד לעיבוד לצורכי דיוור ישיר (הגדרות ← התראות).
  • להגיש תלונה לרשות להגנת הפרטיות בישראל או לרשות להגנת מידע במקום מושבך.

7. מסגרת חוקית, אבטחת מידע ורישום מאגר

אנו פועלים בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, לרבות תיקון 13 לחוק, ולתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, וכן להוראות ה‑GDPR ככל שהן חלות. אנו מיישמים על מאגר המידע שלנו את חובות אבטחת המידע ברמת האבטחה הנדרשת לפי התקנות. אנו בוחנים באופן שוטף את חובותינו לעניין רישום מאגר מידע לפי הדין העדכני, ונפעל לרישומו ככל שהדין מחייב זאת. לפרטי יצירת קשר בענייני פרטיות, ראו/י את הסעיף "יצירת קשר". ככל שהדין מחייב, נמנה ממונה על הגנת הפרטיות ו/או ממונה אבטחת מידע, ונקבע את רמת האבטחה החלה על המאגר בהתאם לתקנות.

8. דיוור ישיר

אנו מבחינים בין הודעות שירות — הנוגעות להזמנות, לתשלומים, לאבטחת החשבון ולעדכונים משפטיים, שהן חלק מהשירות — לבין דברי פרסומת. דברי פרסומת, כהגדרתם בסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982, יישלחו אליך רק לאחר קבלת הסכמתך המפורשת, ובכל הודעה כזו תימצא דרך פשוטה וללא עלות להסרה. באפשרותך לנהל את העדפות הדיוור ולחזור בך מהסכמה בכל עת דרך הגדרות ההתראות באפליקציה. הסרה מדיוור שיווקי אינה משפיעה על הודעות השירות החיוניות. כל דבר פרסומת יסומן במילה "פרסומת", יכלול את פרטי ParkTix ודרך הסרה, כנדרש בסעיף 30א(ב).

9. קטינים

ParkTix אינה מיועדת למשתמשים/ות מתחת לגיל 18. איננו אוספים ביודעין מידע מקטינים.

10. העברות בין‑לאומיות

המידע שלך מאוחסן במרכזי נתונים באיחוד האירופי. כאשר מידע מועבר לספקים מחוץ לאזור ההלימה של האיחוד האירופי/ישראל, אנו מסתמכים על תניות חוזיות סטנדרטיות (SCC). בנוסף לתניות החוזיות הסטנדרטיות, אנו מסתמכים על בסיס העברה מותר לפי תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001.

11. עוגיות וניתוח שימוש

גרסת הוֵוב משתמשת בעוגיות חיוניות לצורך התחברות. איננו משתמשים בעוגיות פרסום של צד שלישי. האפליקציה כוללת ממשק ניתוח שימוש, אך אף ספק ניתוח‑מוצר של צד שלישי אינו מחובר במהלך הפיילוט, ולכן לא נשלחים אירועי ניתוח התנהגותי מחוץ למכשירך. אם נחבר ספק כזה בעתיד, כל ניתוח שימוש יונפה מזיהוי ברמת המכשיר, וסעיף זה יעודכן ויציין את שם הספק.

12. שינויים במדיניות זו

על שינויים מהותיים תימסר הודעה באפליקציה לפחות 14 יום לפני כניסתם לתוקף. תאריך "עודכן לאחרונה" שבראש המסמך משקף את הגרסה הנוכחית.

13. יצירת קשר

שאלות בנושא פרטיות או מימוש זכויות: privacy@parktix.app. ניתן לפנות גם למיכל טופצ'יאשוילי, אחראית הפרטיות מטעם ParkTix בישראל, בדוא"ל זה או בטלפון ‎+972 53 918 8998.

מסמך זה הוא גרסת ביניים לקראת ההשקה. מדיניות הפרטיות הסופית תיבדק על ידי עורך/ת דין ותפורסם בעברית ובאנגלית לפני ההגשה לחנות האפליקציות, ובכלל זה הרשימה המדויקת של מעבדי המשנה ולוחות זמני שמירת הנתונים הנדרשים לפי דיני הפרטיות בישראל וה‑GDPR.