מדיניות פרטיות

עדכון אחרון: 12 ביוני 2026

מדיניות פרטיות זו מסבירה אילו נתונים אישיים Digitonica SRL („QRKIT“, „אנו“, „אנחנו“) אוספת בעת השימוש באתר ובשירותים שלנו, מדוע אנו אוספים אותם, מהו הבסיס החוקי לעיבודם, כמה זמן אנו שומרים אותם, עם מי אנו משתפים אותם, ומהן הזכויות העומדות לכם מכוח התקנה הכללית להגנה על מידע (GDPR) של האיחוד האירופי — תקנה (האיחוד האירופי) 2016/679 — ובמקרים הרלוונטיים גם מכוח ה-GDPR של בריטניה (UK GDPR) וחוק הגנת המידע השווייצרי (FADP).

1. בקר המידע

  • Digitonica SRL
  • Str. Dr. Victor Gomoiu nr. 11, 200685 Craiova, Dolj, Romania
  • רומניה
  • CUI (קוד זיהוי לצורכי מס): 46142569
  • מספר רישום במרשם המסחר: J18/1195/2022
  • מספר רישום לצורכי מע״מ: אינה רשומה לצורכי מע״מ (neplătitor de TVA)
  • טלפון: +40 756 029 780
  • פניות בנושאי פרטיות: [email protected]

איננו מחויבים על פי דין למנות ממונה על הגנת המידע (DPO) לפי סעיף 37 ל-GDPR. בכל שאלה בנושא פרטיות באפשרותכם לפנות אלינו בכתובת שלעיל. מאחר שמקום מושבנו ברומניה (מדינה חברה באיחוד האירופי), איננו נדרשים למנות נציג באיחוד האירופי לפי סעיף 27 ל-GDPR.

2. אילו נתונים אנו אוספים

  • נתונים שאתם מוסרים: שם פרטי ושם משפחה, כתובת אימייל, סיסמה (הנשמרת אצל ספק האימות שלנו רק כגיבוב (hash) מאובטח), שם החברה, והתוכן שאתם מזינים בקודי ה-QR שלכם.
  • נתוני תשלום: מטופלים על ידי Stripe. אנו שומרים מזהה לקוח ואת סטטוס המינוי; לעולם איננו רואים ואיננו שומרים את מספר הכרטיס המלא שלכם.
  • נתוני סריקה: כאשר מישהו סורק אחד מקודי ה-QR הדינמיים שלכם, אנו מתעדים את כתובת ה-IP (הנשמרת רק בצורה מקוצרת ואנונימית — לעולם איננו שומרים את כתובת ה-IP המלאה), מיקום משוער (מדינה, אזור, עיר), מכשיר, מערכת הפעלה, דפדפן, מפנה (referrer) וחותמת זמן, כדי שנוכל להציג לכם נתוני סריקות.
  • נתוני שימוש ונתונים טכניים: יומני שרת, דפים שנצפו, והמקור השיווקי (פרמטרי UTM, מפנה) שהוביל אתכם אלינו.
  • עוגיות: ראו את הפרק עוגיות.

QRKIT הוא כלי עסקי ואינו מיועד לילדים. יצירת חשבון מותרת מגיל 16 ומעלה בלבד, ואיננו אוספים ביודעין מידע אישי מילדים מתחת לגיל 16.

3. אם סרקתם קוד QR

קודי QR שנוצרו באמצעות QRKIT מוגדרים על ידי הלקוחות שלנו, אשר קובעים לאן כל קוד מפנה ואחראים לתוכן היעד. כאשר אתם סורקים קוד כזה, אנו מתעדים את הסריקה כדי שיוצר הקוד יוכל לצפות בנתונים סטטיסטיים: כתובת ה-IP שלכם בצורה מקוצרת ואנונימית (לעולם לא הכתובת המלאה), מיקום משוער (מדינה, אזור, עיר), סוג המכשיר, מערכת ההפעלה, הדפדפן, המפנה וחותמת הזמן. עיבוד זה נעשה על בסיס סעיף 6(1)(ו) ל-GDPR (אינטרס לגיטימי במתן נתוני סריקות), והנתונים נמחקים אוטומטית לאחר 24 חודשים — או לאחר 30 יום כאשר הקוד שייך לסביבת עבודה בתוכנית Free החינמית שלנו.

נתוני הסריקה אינם מקושרים לשמכם או לזהותכם, וברוב המקרים איננו יכולים לזהות אתכם באמצעותם. במקרים כאלה חל סעיף 11 ל-GDPR: כדי לממש זכויות כגון זכות הגישה או זכות המחיקה ביחס לנתוני סריקה, ייתכן שתידרשו למסור מידע נוסף שיאפשר לנו לאתר את הנתונים שלכם. בכל שאלה בנושא נתוני סריקה, ניתן לפנות לכתובת [email protected].

4. כיצד ומדוע אנו משתמשים בנתונים שלכם

  • כדי ליצור ולתפעל את החשבון שלכם ולספק את השירות — סעיף 6(1)(ב) ל-GDPR.
  • כדי לעבד תשלומים ולעמוד בחובות החשבונאיות — סעיף 6(1)(ב) וסעיף 6(1)(ג) ל-GDPR.
  • כדי להפיק את נתוני הסריקות, שהם תכונה מרכזית של QRKIT — סעיף 6(1)(ב)/(ו) ל-GDPR.
  • כדי לאבטח את השירות ולמנוע שימוש לרעה — סעיף 6(1)(ו) ל-GDPR.
  • כדי לשלוח אליכם הודעות אימייל בנושאי המוצר והודעות שיווקיות, כל עוד לא ביקשתם שלא לקבלן, או כאשר נתתם את הסכמתכם — סעיף 6(1)(ו)/(א) ל-GDPR. באפשרותכם לבטל את ההרשמה בכל עת.
  • כדי להפעיל עוגיות אנליטיות (Google Analytics, PostHog, Ahrefs) ולטעון את צ׳אט התמיכה של Help Scout — רק בהסכמתכם, סעיף 6(1)(א) ל-GDPR.

איננו משתמשים במידע האישי שלכם לקבלת החלטות אוטומטיות או ליצירת פרופילים (profiling) שיש להם השפעות משפטיות או השפעות משמעותיות דומות (סעיף 22 ל-GDPR).

5. כמה זמן אנו שומרים את הנתונים שלכם (תקופות שמירה)

אנו שומרים מידע אישי רק כל עוד הוא נחוץ לנו לצורך המטרה שלשמה נאסף, ולאחר מכן הוא נמחק אוטומטית באמצעות תהליך מתוזמן. בטבלה שלהלן מפורטת תקופת האחסון לכל קטגוריית נתונים.

קטגוריית נתוניםתקופת שמירהבסיס חוקי
נתוני חשבון (שם, כתובת אימייל, ספק האימות)עד למחיקת החשבון, ולאחר מכן עד 30 יום בגיבויים מוצפניםסעיף 6(1)(ב) ל-GDPR — ביצוע חוזה
קודי QR והתוכן שהוזן בהםעד למחיקתם או לסגירת החשבוןסעיף 6(1)(ב) ל-GDPR — ביצוע חוזה
רשימת חסימה לאימייל (כתובות שהודעות אליהן הוחזרו בהחזרה קשיחה, שהוגשה מהן תלונה או שביטלו את ההרשמה)נשמרת גם לאחר מחיקת החשבון, כדי שלעולם לא נשלח אליכם אימייל שובסעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי
נתוני סריקות (כתובת IP אנונימית, מיקום משוער, מכשיר, דפדפן)24 חודשים ממועד הסריקה (30 יום בתוכנית Free החינמית), ולאחר מכן נמחקים אוטומטיתסעיף 6(1)(ב) / 6(1)(ו) ל-GDPR — אספקת השירות ואינטרס לגיטימי
צפיות בפריטי תפריט (צפיות אנונימיות בפריטים ובמדורים בדפי תפריט; כתובת IP אינה נשמרת)24 חודשים ממועד הצפייה (30 יום בתוכנית Free החינמית), ולאחר מכן נמחקות אוטומטיתסעיף 6(1)(ב) / 6(1)(ו) ל-GDPR — אספקת השירות ואינטרס לגיטימי
קודי QR זמניים (שלא שויכו לחשבון) שנוצרו לפני ההרשמה30 יוםסעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי
תמונות לוגו שהועלו לפני ההרשמה ומעולם לא שויכו לחשבון31 יוםסעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי
ניסיונות גישה לקודי QR המוגנים בסיסמה90 יוםסעיף 6(1)(ו) ל-GDPR — אבטחה / מניעת שימוש לרעה
ייחוס שיווקי וייחוס UTM (הפעלות ואירועי המרה)12 חודשיםסעיף 6(1)(א) / 6(1)(ו) ל-GDPR — הסכמה ואינטרס לגיטימי
ניתוח משפך ההצטרפות (onboarding)12 חודשיםסעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי
יומני אבחון של שגיאות ושל דפים שלא נמצאו (404)6 חודשיםסעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי (אבטחה ואמינות)
יומני בקשות ל-API למפתחים (כתובת ה-IP של הגורם הפונה, נקודת הקצה, הסטטוס)90 יוםסעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי (אבטחה ומניעת שימוש לרעה)
שאילתות חיפוש באתר6 חודשיםסעיף 6(1)(ו) ל-GDPR — אינטרס לגיטימי (שיפור המוצר)
שיחות תמיכה (Help Scout)24 חודשים לאחר הפנייה האחרונהסעיף 6(1)(ב) / 6(1)(ו) ל-GDPR — תמיכה ואינטרס לגיטימי
רשומות חיוב וחשבוניות (Stripe)10 שנים (דיני המס והחשבונאות של רומניה)סעיף 6(1)(ג) ל-GDPR — חובה חוקית
תיעוד ההסכמה לעוגיות12 חודשיםסעיף 6(1)(ג) / 6(1)(א) ל-GDPR — חובה חוקית והסכמה

6. עם מי אנו משתפים נתונים (מעבדי משנה)

איננו מוכרים את המידע האישי שלכם. אנו משתפים אותו רק עם נותני השירותים המפורטים להלן, המעבדים אותו בשמנו מכוח הסכם עיבוד נתונים (DPA), ורק במידה הנדרשת להפעלת QRKIT.

ספקמטרהמיקוםאמצעי הגנה להעברה
Clerkאימות וניהול חשבונותארצות הבריתסעיפים חוזיים סטנדרטיים (SCCs) / מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US DPF)
Stripeתשלומים וחיובארצות הברית / אירלנדסעיפים חוזיים סטנדרטיים (SCCs) / מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US DPF)
PostHogניתוח מוצר ומעקב אחר שגיאותהאיחוד האירופי (גרמניה)בתוך האיחוד האירופי/האזור הכלכלי האירופי
Resendהודעות אימייל תפעוליות ושיווקיותארצות הבריתסעיפים חוזיים סטנדרטיים (SCCs) / מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US DPF)
Google Analyticsניתוח השימוש באתר (בכפוף להסכמה)ארצות הבריתסעיפים חוזיים סטנדרטיים (SCCs) / מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US DPF)
Ahrefs Analyticsניתוח השימוש באתר (בכפוף להסכמה)האיחוד האירופי / ארצות הבריתסעיפים חוזיים סטנדרטיים (SCCs)
Help Scoutתמיכת לקוחותארצות הבריתסעיפים חוזיים סטנדרטיים (SCCs) / מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US DPF)
Sanityבלוג / ניהול תוכןארצות הברית / האיחוד האירופיסעיפים חוזיים סטנדרטיים (SCCs)
Cloudflare R2אחסון קבצים ותמונות / רשת להפצת תוכן (CDN)האיחוד האירופי / ארצות הבריתסעיפים חוזיים סטנדרטיים (SCCs) / מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US DPF)
Hetznerתשתית אירוחגרמניה (האיחוד האירופי)בתוך האיחוד האירופי/האזור הכלכלי האירופי
komoot (Photon)חיפוש כתובות עבור סוג קוד ה-QR „מיקום“ (Location)האיחוד האירופי (גרמניה)בתוך האיחוד האירופי/האזור הכלכלי האירופי

7. העברות מידע בינלאומיות

חלק ממעבדי המשנה שלנו ממוקמים מחוץ לאיחוד האירופי/לאזור הכלכלי האירופי (בעיקר בארצות הברית). כאשר נתונים מועברים אל מחוץ לאיחוד האירופי/לאזור הכלכלי האירופי, אנו מסתמכים על הסעיפים החוזיים הסטנדרטיים (SCCs) של הנציבות האירופית, וכן — במקרים שבהם הספק מאושר במסגרתה — על מסגרת פרטיות המידע בין האיחוד האירופי לארצות הברית (EU-US Data Privacy Framework), כדי להבטיח רמת הגנה נאותה. באפשרותכם לבקש עותק של אמצעי ההגנה הרלוונטיים בפנייה לכתובת [email protected].

8. עוגיות

אנו משתמשים בעוגיות חיוניות להפעלת האתר, ובעוגיות אנליטיות — רק בהסכמתכם. באיחוד האירופי/באזור הכלכלי האירופי, בבריטניה ובשווייץ אנו מציגים באנר הסכמה לפני הצבת עוגייה כלשהי שאינה חיונית, ובאפשרותכם לשנות את בחירתכם בכל עת באמצעות האפשרות „בחירת העדפות“ בבאנר.

עוגייהקטגוריהמטרהמשך
qrkit_regionחיוניתמזהה אם נדרשת הסכמה לעוגיות באזור שלכם30 יום
qrkit_cookie_consentחיוניתשומרת את הבחירות שלכם בנוגע לעוגיות (localStorage של הדפדפן)12 חודשים
עוגיות הפעלה (session) של Clerk (למשל __session)חיוניתשומרות על חיבור מאובטח לחשבון שלכםמשך ההפעלה / נקבע על ידי Clerk
_ga, _ga_*אנליטיתGoogle Analytics — מודדת את השימוש באתרעד 24 חודשים
ph_* (PostHog)אנליטיתניתוח מוצר ומעקב אחר שגיאותעד 12 חודשים
Help Scout Beaconפונקציונלית (בכפוף להסכמה)מפעילה את וידג׳ט צ׳אט התמיכה — נטענת רק לאחר מתן הסכמה באמצעות באנר העוגיותנקבע על ידי Help Scout

9. הזכויות שלכם

על פי ה-GDPR, עומדות לכם הזכויות הבאות:

  • גישה למידע האישי שאנו מחזיקים עליכם (סעיף 15).
  • תיקון נתונים שגויים (סעיף 16).
  • מחיקת הנתונים שלכם — „הזכות להישכח“ (סעיף 17).
  • הגבלת העיבוד או התנגדות לו (סעיפים 18 ו-21).
  • קבלת הנתונים שלכם בפורמט הניתן להעברה וקריא במכונה (סעיף 20).
  • ביטול הסכמה בכל עת, מבלי שהדבר ישפיע על העיבוד שבוצע קודם לכן (סעיף 7(3)).
  • הגשת תלונה לרשות פיקוח (סעיף 77).

למימוש כל אחת מזכויות אלה, ניתן לפנות באימייל לכתובת [email protected]. באפשרותכם למחוק את החשבון שלכם ואת הנתונים הקשורים אליו בכל עת דרך הגדרות החשבון. אנו משיבים לבקשות בתוך חודש אחד.

רשות הפיקוח המובילה שלנו היא הרשות הלאומית הרומנית לפיקוח על עיבוד נתונים אישיים (ANSPDCP). אם אתם נמצאים באיחוד האירופי/באזור הכלכלי האירופי, בבריטניה או בשווייץ, באפשרותכם לפנות גם לרשות המקומית להגנת מידע — למשל, בגרמניה זוהי הרשות להגנת מידע של המדינה הפדרלית שבה אתם נמצאים (Landesdatenschutzbehörde).

10. כיצד אנו מגנים על הנתונים שלכם

אנו משתמשים בהצפנה בזמן העברה (TLS/SSL), בגישה מוגבלת ומוגנת בסיסמה ובספקי תשתית מהימנים. אף מערכת אינה מאובטחת לחלוטין, אך אנו מקיימים אמצעים טכניים וארגוניים מתאימים ובוחנים אותם באופן קבוע.

11. שינויים במדיניות זו

אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת. אם נבצע שינויים מהותיים, נפרסם הודעה בולטת בדף זה ונעדכן את תאריך „עדכון אחרון“ שלמעלה, או ניצור עמכם קשר ישירות כאשר הדבר נדרש.