מדיניות פרטיות
עדכון אחרון: 12 ביוני 2026
מדיניות פרטיות זו מסבירה אילו נתונים אישיים Digitonica SRL („QRKIT“, „אנו“, „אנחנו“) אוספת בעת השימוש באתר ובשירותים שלנו, מדוע אנו אוספים אותם, מהו הבסיס החוקי לעיבודם, כמה זמן אנו שומרים אותם, עם מי אנו משתפים אותם, ומהן הזכויות העומדות לכם מכוח התקנה הכללית להגנה על מידע (GDPR) של האיחוד האירופי — תקנה (האיחוד האירופי) 2016/679 — ובמקרים הרלוונטיים גם מכוח ה-GDPR של בריטניה (UK GDPR) וחוק הגנת המידע השווייצרי (FADP).
1. בקר המידע
- Digitonica SRL
- Str. Dr. Victor Gomoiu nr. 11, 200685 Craiova, Dolj, Romania
- רומניה
- CUI (קוד זיהוי לצורכי מס): 46142569
- מספר רישום במרשם המסחר: J18/1195/2022
- מספר רישום לצורכי מע״מ: אינה רשומה לצורכי מע״מ (neplătitor de TVA)
- טלפון: +40 756 029 780
- פניות בנושאי פרטיות: [email protected]
איננו מחויבים על פי דין למנות ממונה על הגנת המידע (DPO) לפי סעיף 37 ל-GDPR. בכל שאלה בנושא פרטיות באפשרותכם לפנות אלינו בכתובת שלעיל. מאחר שמקום מושבנו ברומניה (מדינה חברה באיחוד האירופי), איננו נדרשים למנות נציג באיחוד האירופי לפי סעיף 27 ל-GDPR.
2. אילו נתונים אנו אוספים
- נתונים שאתם מוסרים: שם פרטי ושם משפחה, כתובת אימייל, סיסמה (הנשמרת אצל ספק האימות שלנו רק כגיבוב (hash) מאובטח), שם החברה, והתוכן שאתם מזינים בקודי ה-QR שלכם.
- נתוני תשלום: מטופלים על ידי Stripe. אנו שומרים מזהה לקוח ואת סטטוס המינוי; לעולם איננו רואים ואיננו שומרים את מספר הכרטיס המלא שלכם.
- נתוני סריקה: כאשר מישהו סורק אחד מקודי ה-QR הדינמיים שלכם, אנו מתעדים את כתובת ה-IP (הנשמרת רק בצורה מקוצרת ואנונימית — לעולם איננו שומרים את כתובת ה-IP המלאה), מיקום משוער (מדינה, אזור, עיר), מכשיר, מערכת הפעלה, דפדפן, מפנה (referrer) וחותמת זמן, כדי שנוכל להציג לכם נתוני סריקות.
- נתוני שימוש ונתונים טכניים: יומני שרת, דפים שנצפו, והמקור השיווקי (פרמטרי UTM, מפנה) שהוביל אתכם אלינו.
- עוגיות: ראו את הפרק עוגיות.
QRKIT הוא כלי עסקי ואינו מיועד לילדים. יצירת חשבון מותרת מגיל 16 ומעלה בלבד, ואיננו אוספים ביודעין מידע אישי מילדים מתחת לגיל 16.
3. אם סרקתם קוד QR
קודי QR שנוצרו באמצעות QRKIT מוגדרים על ידי הלקוחות שלנו, אשר קובעים לאן כל קוד מפנה ואחראים לתוכן היעד. כאשר אתם סורקים קוד כזה, אנו מתעדים את הסריקה כדי שיוצר הקוד יוכל לצפות בנתונים סטטיסטיים: כתובת ה-IP שלכם בצורה מקוצרת ואנונימית (לעולם לא הכתובת המלאה), מיקום משוער (מדינה, אזור, עיר), סוג המכשיר, מערכת ההפעלה, הדפדפן, המפנה וחותמת הזמן. עיבוד זה נעשה על בסיס סעיף 6(1)(ו) ל-GDPR (אינטרס לגיטימי במתן נתוני סריקות), והנתונים נמחקים אוטומטית לאחר 24 חודשים — או לאחר 30 יום כאשר הקוד שייך לסביבת עבודה בתוכנית Free החינמית שלנו.
נתוני הסריקה אינם מקושרים לשמכם או לזהותכם, וברוב המקרים איננו יכולים לזהות אתכם באמצעותם. במקרים כאלה חל סעיף 11 ל-GDPR: כדי לממש זכויות כגון זכות הגישה או זכות המחיקה ביחס לנתוני סריקה, ייתכן שתידרשו למסור מידע נוסף שיאפשר לנו לאתר את הנתונים שלכם. בכל שאלה בנושא נתוני סריקה, ניתן לפנות לכתובת [email protected].
4. כיצד ומדוע אנו משתמשים בנתונים שלכם
- כדי ליצור ולתפעל את החשבון שלכם ולספק את השירות — סעיף 6(1)(ב) ל-GDPR.
- כדי לעבד תשלומים ולעמוד בחובות החשבונאיות — סעיף 6(1)(ב) וסעיף 6(1)(ג) ל-GDPR.
- כדי להפיק את נתוני הסריקות, שהם תכונה מרכזית של QRKIT — סעיף 6(1)(ב)/(ו) ל-GDPR.
- כדי לאבטח את השירות ולמנוע שימוש לרעה — סעיף 6(1)(ו) ל-GDPR.
- כדי לשלוח אליכם הודעות אימייל בנושאי המוצר והודעות שיווקיות, כל עוד לא ביקשתם שלא לקבלן, או כאשר נתתם את הסכמתכם — סעיף 6(1)(ו)/(א) ל-GDPR. באפשרותכם לבטל את ההרשמה בכל עת.
- כדי להפעיל עוגיות אנליטיות (Google Analytics, PostHog, Ahrefs) ולטעון את צ׳אט התמיכה של Help Scout — רק בהסכמתכם, סעיף 6(1)(א) ל-GDPR.
איננו משתמשים במידע האישי שלכם לקבלת החלטות אוטומטיות או ליצירת פרופילים (profiling) שיש להם השפעות משפטיות או השפעות משמעותיות דומות (סעיף 22 ל-GDPR).
5. כמה זמן אנו שומרים את הנתונים שלכם (תקופות שמירה)
אנו שומרים מידע אישי רק כל עוד הוא נחוץ לנו לצורך המטרה שלשמה נאסף, ולאחר מכן הוא נמחק אוטומטית באמצעות תהליך מתוזמן. בטבלה שלהלן מפורטת תקופת האחסון לכל קטגוריית נתונים.
| קטגוריית נתונים | תקופת שמירה | בסיס חוקי |
|---|---|---|
| נתוני חשבון (שם, כתובת אימייל, ספק האימות) | עד למחיקת החשבון, ולאחר מכן עד 30 יום בגיבויים מוצפנים | סעיף 6(1)(ב) ל-GDPR — ביצוע חוזה |
| קודי QR והתוכן שהוזן בהם | עד למחיקתם או לסגירת החשבון | סעיף 6(1)(ב) ל-GDPR — ביצוע חוזה |
| רשימת חסימה לאימייל (כתובות שהודעות אליהן הוחזרו בהחזרה קשיחה, שהוגשה מהן תלונה או שביטלו את ההרשמה) | נשמרת גם לאחר מחיקת החשבון, כדי שלעולם לא נשלח אליכם אימייל שוב | סעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי |
| נתוני סריקות (כתובת IP אנונימית, מיקום משוער, מכשיר, דפדפן) | 24 חודשים ממועד הסריקה (30 יום בתוכנית Free החינמית), ולאחר מכן נמחקים אוטומטית | סעיף 6(1)(ב) / 6(1)(ו) ל-GDPR — אספקת השירות ואינטרס לגיטימי |
| צפיות בפריטי תפריט (צפיות אנונימיות בפריטים ובמדורים בדפי תפריט; כתובת IP אינה נשמרת) | 24 חודשים ממועד הצפייה (30 יום בתוכנית Free החינמית), ולאחר מכן נמחקות אוטומטית | סעיף 6(1)(ב) / 6(1)(ו) ל-GDPR — אספקת השירות ואינטרס לגיטימי |
| קודי QR זמניים (שלא שויכו לחשבון) שנוצרו לפני ההרשמה | 30 יום | סעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי |
| תמונות לוגו שהועלו לפני ההרשמה ומעולם לא שויכו לחשבון | 31 יום | סעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי |
| ניסיונות גישה לקודי QR המוגנים בסיסמה | 90 יום | סעיף 6(1)(ו) ל-GDPR — אבטחה / מניעת שימוש לרעה |
| ייחוס שיווקי וייחוס UTM (הפעלות ואירועי המרה) | 12 חודשים | סעיף 6(1)(א) / 6(1)(ו) ל-GDPR — הסכמה ואינטרס לגיטימי |
| ניתוח משפך ההצטרפות (onboarding) | 12 חודשים | סעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי |
| יומני אבחון של שגיאות ושל דפים שלא נמצאו (404) | 6 חודשים | סעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי (אבטחה ואמינות) |
| יומני בקשות ל-API למפתחים (כתובת ה-IP של הגורם הפונה, נקודת הקצה, הסטטוס) | 90 יום | סעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי (אבטחה ומניעת שימוש לרעה) |
| שאילתות חיפוש באתר | 6 חודשים | סעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי (שיפור המוצר) |
| שיחות תמיכה (Help Scout) | 24 חודשים לאחר הפנייה האחרונה | סעיף 6(1)(ב) / 6(1)(ו) ל-GDPR — תמיכה ואינטרס לגיטימי |
| רשומות חיוב וחשבוניות (Stripe) | 10 שנים (דיני המס והחשבונאות של רומניה) | סעיף 6(1)(ג) ל-GDPR — חובה חוקית |
| תיעוד ההסכמה לעוגיות | 12 חודשים | סעיף 6(1)(ג) / 6(1)(א) ל-GDPR — חובה חוקית והסכמה |
6. עם מי אנו משתפים נתונים (מעבדי משנה)
איננו מוכרים את המידע האישי שלכם. אנו משתפים אותו רק עם נותני השירותים המפורטים להלן, המעבדים אותו בשמנו מכוח הסכם עיבוד נתונים (DPA), ורק במידה הנדרשת להפעלת QRKIT.
| ספק | מטרה | מיקום | אמצעי הגנה להעברה |
|---|---|---|---|
| Clerk | אימות וניהול חשבונות | ארצות הברית | סעיפים חוזיים סטנדרטיים (SCCs) / מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US DPF) |
| Stripe | תשלומים וחיוב | ארצות הברית / אירלנד | סעיפים חוזיים סטנדרטיים (SCCs) / מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US DPF) |
| PostHog | ניתוח מוצר ומעקב אחר שגיאות | האיחוד האירופי (גרמניה) | בתוך האיחוד האירופי/האזור הכלכלי האירופי |
| Resend | הודעות אימייל תפעוליות ושיווקיות | ארצות הברית | סעיפים חוזיים סטנדרטיים (SCCs) / מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US DPF) |
| Google Analytics | ניתוח השימוש באתר (בכפוף להסכמה) | ארצות הברית | סעיפים חוזיים סטנדרטיים (SCCs) / מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US DPF) |
| Ahrefs Analytics | ניתוח השימוש באתר (בכפוף להסכמה) | האיחוד האירופי / ארצות הברית | סעיפים חוזיים סטנדרטיים (SCCs) |
| Help Scout | תמיכת לקוחות | ארצות הברית | סעיפים חוזיים סטנדרטיים (SCCs) / מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US DPF) |
| Sanity | בלוג / ניהול תוכן | ארצות הברית / האיחוד האירופי | סעיפים חוזיים סטנדרטיים (SCCs) |
| Cloudflare R2 | אחסון קבצים ותמונות / רשת להפצת תוכן (CDN) | האיחוד האירופי / ארצות הברית | סעיפים חוזיים סטנדרטיים (SCCs) / מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US DPF) |
| Hetzner | תשתית אירוח | גרמניה (האיחוד האירופי) | בתוך האיחוד האירופי/האזור הכלכלי האירופי |
| komoot (Photon) | חיפוש כתובות עבור סוג קוד ה-QR „מיקום“ (Location) | האיחוד האירופי (גרמניה) | בתוך האיחוד האירופי/האזור הכלכלי האירופי |
7. העברות מידע בינלאומיות
חלק ממעבדי המשנה שלנו ממוקמים מחוץ לאיחוד האירופי/לאזור הכלכלי האירופי (בעיקר בארצות הברית). כאשר נתונים מועברים אל מחוץ לאיחוד האירופי/לאזור הכלכלי האירופי, אנו מסתמכים על הסעיפים החוזיים הסטנדרטיים (SCCs) של הנציבות האירופית, וכן — במקרים שבהם הספק מאושר במסגרתה — על מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US Data Privacy Framework), כדי להבטיח רמת הגנה נאותה. באפשרותכם לבקש עותק של אמצעי ההגנה הרלוונטיים בפנייה לכתובת [email protected].
8. עוגיות
אנו משתמשים בעוגיות חיוניות להפעלת האתר, ובעוגיות אנליטיות — רק בהסכמתכם. באיחוד האירופי/באזור הכלכלי האירופי, בבריטניה ובשווייץ אנו מציגים באנר הסכמה לפני הצבת עוגייה כלשהי שאינה חיונית, ובאפשרותכם לשנות את בחירתכם בכל עת באמצעות האפשרות „בחירת העדפות“ בבאנר.
| עוגייה | קטגוריה | מטרה | משך |
|---|---|---|---|
| qrkit_region | חיונית | מזהה אם נדרשת הסכמה לעוגיות באזור שלכם | 30 יום |
| qrkit_cookie_consent | חיונית | שומרת את הבחירות שלכם בנוגע לעוגיות (localStorage של הדפדפן) | 12 חודשים |
| עוגיות הפעלה (session) של Clerk (למשל __session) | חיונית | שומרות על חיבור מאובטח לחשבון שלכם | משך ההפעלה / נקבע על ידי Clerk |
| _ga, _ga_* | אנליטית | Google Analytics — מודדת את השימוש באתר | עד 24 חודשים |
| ph_* (PostHog) | אנליטית | ניתוח מוצר ומעקב אחר שגיאות | עד 12 חודשים |
| Help Scout Beacon | פונקציונלית (בכפוף להסכמה) | מפעילה את וידג׳ט צ׳אט התמיכה — נטענת רק לאחר מתן הסכמה באמצעות באנר העוגיות | נקבע על ידי Help Scout |
9. הזכויות שלכם
על פי ה-GDPR, עומדות לכם הזכויות הבאות:
- גישה למידע האישי שאנו מחזיקים עליכם (סעיף 15).
- תיקון נתונים שגויים (סעיף 16).
- מחיקת הנתונים שלכם — „הזכות להישכח“ (סעיף 17).
- הגבלת העיבוד או התנגדות לו (סעיפים 18 ו-21).
- קבלת הנתונים שלכם בפורמט הניתן להעברה וקריא במכונה (סעיף 20).
- ביטול הסכמה בכל עת, מבלי שהדבר ישפיע על העיבוד שבוצע קודם לכן (סעיף 7(3)).
- הגשת תלונה לרשות פיקוח (סעיף 77).
למימוש כל אחת מזכויות אלה, ניתן לפנות באימייל לכתובת [email protected]. באפשרותכם למחוק את החשבון שלכם ואת הנתונים הקשורים אליו בכל עת דרך הגדרות החשבון. אנו משיבים לבקשות בתוך חודש אחד.
רשות הפיקוח המובילה שלנו היא הרשות הלאומית הרומנית לפיקוח על עיבוד נתונים אישיים (ANSPDCP). אם אתם נמצאים באיחוד האירופי/באזור הכלכלי האירופי, בבריטניה או בשווייץ, באפשרותכם לפנות גם לרשות המקומית להגנת מידע — למשל, בגרמניה זוהי הרשות להגנת מידע של המדינה הפדרלית שבה אתם נמצאים (Landesdatenschutzbehörde).
10. כיצד אנו מגנים על הנתונים שלכם
אנו משתמשים בהצפנה בזמן העברה (TLS/SSL), בגישה מוגבלת ומוגנת בסיסמה ובספקי תשתית מהימנים. אף מערכת אינה מאובטחת לחלוטין, אך אנו מקיימים אמצעים טכניים וארגוניים מתאימים ובוחנים אותם באופן קבוע.
11. שינויים במדיניות זו
אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת. אם נבצע שינויים מהותיים, נפרסם הודעה בולטת בדף זה ונעדכן את תאריך „עדכון אחרון“ שלמעלה, או ניצור עמכם קשר ישירות כאשר הדבר נדרש.
