מדיניות פרטיות

אילת היום (eilattoday.co.il)

עודכן לאחרונה: 30 באפריל 2026 | גרסה 1

  1. כללי וזיהוי בעל המאגר
    1. מדיניות פרטיות זו (להלן: "המדיניות") חלה על כל שימוש באתר eilattoday.co.il (להלן: "האתר"), המופעל על ידי טיראן צור ו/או אלפא, ע.מ. 037288776 (להלן: "בעל האתר").
    2. המדיניות מפרטת את האופן שבו אנו אוספים, מעבדים, מאחסנים, משתפים ומגנים על מידע אישי של משתמשי האתר, בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, ובכלל זה תיקון 13 שנכנס לתוקף ביום 14 באוגוסט 2025.
    3. פרטי בעל המאגר:

שם: טיראן צור ו/או אלפא

ע.מ./ח.פ.: 037288776

כתובת: דגנית 8/3, , אילת, מיקוד 88083

טלפון: 058-7899423

דוא"ל: info@eilattoday.co.il

  1. השימוש באתר מהווה הסכמה לתנאי מדיניות זו. אם אינך מסכים למדיניות – אנא הימנע משימוש באתר.
  2. מדיניות זו כתובה בלשון זכר לצורכי נוחות בלבד ומתייחסת לכל המינים.
  3. הגדרות
    1. "מידע אישי" – כל מידע הניתן לזיהוי של אדם, במישרין או בעקיפין, לרבות: שם, מספר זהות, כתובת, מספר טלפון, כתובת דואר אלקטרוני, מזהים דיגיטליים (כתובת IP, cookies, מזהי מכשיר), נתוני מיקום, ונתוני גלישה.
    2. "מידע רגיש" – מידע על בריאותו של אדם, מצבו הנפשי, טיפול רפואי, מין, נטייה מינית, השקפה פוליטית, אמונה דתית, מוצא אתני, הרשעות פליליות ומידע גנטי וביומטרי.
    3. "עיבוד" – כל פעולה הנעשית במידע אישי, בין בדרך אוטומטית ובין בדרך אחרת, לרבות איסוף, הקלטה, ארגון, אחסון, עיבוד, התאמה, שינוי, שליפה, עיון, שימוש, העברה, הפצה, מחיקה והשמדה.
    4. "בעל מאגר מידע" – מי שקובע, לבדו או יחד עם אחר, את מטרות עיבוד המידע ואת אמצעי העיבוד, כהגדרתו בסעיף 7 לחוק הגנת הפרטיות.
    5. "מעבד מידע" (Processor) – מי שמעבד מידע אישי בשם בעל המאגר ועל פי הוראותיו, כהגדרתו בתיקון 13 לחוק.
    6. "ממונה הגנת פרטיות" (DPO) – ממונה על הגנת מידע אישי כמשמעותו בסעיפים 17ב-17ד לחוק הגנת הפרטיות, שמונה על ידי בעל המאגר.
    7. "האתר" – אתר eilattoday.co.il על כלל עמודיו, שירותיו ותכניו, לרבות אינדקס עסקים, מרקטפלייס (Marketplace), מנויים, ושירותים נלווים.
  1. סוגי המידע הנאסף
    1. מידע שנמסר במודע על ידי המשתמש:
      1. פרטי רישום: שם מלא, כתובת דואר אלקטרוני, מספר טלפון, כתובת מגורים, סיסמה (מוצפנת).
      2. פרטי עסק: שם העסק, תחום פעילות, כתובת, שעות פעילות, תמונות ולוגו (למפרסמים באינדקס העסקים).
      3. תוכן שנוצר על ידי המשתמש: ביקורות, דירוגים, תמונות, מודעות ותגובות.
      4. פרטי תשלום: מספר כרטיס אשראי חלקי (4 ספרות אחרונות בלבד), תוקף, סוג כרטיס. אנו לא שומרים את מספר הכרטיס המלא – העיבוד מתבצע דרך ספק סליקה מאושר.
    2. מידע הנאסף באופן אוטומטי:
      1. נתוני גלישה: כתובת IP, סוג דפדפן וגרסתו, מערכת הפעלה, רזולוציית מסך, עמודים שנצפו, משך שהייה, מקור ההגעה (referrer), וביטויי חיפוש.
      2. עוגיות (Cookies): קבצי זיהוי קטנים הנשמרים במכשיר המשתמש – ראו סעיף 8 להלן.
      3. נתוני מכשיר: סוג המכשיר, מזהה ייחודי (Device ID), הגדרות שפה ואזור.
      4. נתוני מיקום: מיקום משוער על בסיס כתובת IP, וכן מיקום מדויק באמצעות Geolocation API של הדפדפן – בכפוף להסכמתך המפורשת. האתר מבקש הרשאת מיקום בעת הגלישה לצורך התאמת תוכן לאזורך. ניתן לסרב או לבטל את ההרשאה בכל עת דרך הגדרות הדפדפן.
    3. מידע מצדדים שלישיים:
      1. נתוני אנליטיקה מ-Google Analytics לצורך הבנת דפוסי שימוש באתר.
      2. נתוני פרסום מ-Facebook/Meta Pixel לצורך מדידת יעילות קמפיינים (בכפוף לאימות הפעלת הפיקסל).
    4. אנו לא אוספים ביודעין מידע רגיש כהגדרתו בסעיף 2.2 לעיל, אלא אם הדבר נדרש על פי דין או בהסכמת המשתמש המפורשת.
  2. הבסיס החוקי לעיבוד המידע
    1. הסכמה (סעיף 1 לחוק הגנת הפרטיות): עיבוד מידע המבוסס על הסכמה מדעת, חופשית ומפורשת של המשתמש, כגון:
      1. רישום לאתר ויצירת חשבון משתמש.
      2. הסכמה לקבלת דיוור שיווקי בדוא"ל או ב-SMS.
      3. הסכמה להפעלת עוגיות שאינן הכרחיות (אנליטיקה, שיווק).
    2. ביצוע חוזה: עיבוד הנדרש לשם מתן השירותים שהמשתמש ביקש, כגון:
      1. ניהול חשבון משתמש ומתן גישה לשירותים.
      2. עיבוד עסקאות ותשלומים עבור מנויים ורכישות.
      3. ניהול אינדקס עסקים למפרסמים רשומים.
    3. אינטרס לגיטימי: עיבוד הנדרש לצורך אינטרסים לגיטימיים של בעל האתר, בכפוף למבחן איזון מול זכויות המשתמש:
      1. שיפור האתר, חוויית המשתמש והשירותים.
      2. ניתוח סטטיסטי ואנליטיקה פנימית.
      3. מניעת הונאות, ניצול לרעה ושימוש בלתי מורשה.
      4. הגנה על זכויות משפטיות.
    4. חובה חוקית: עיבוד הנדרש לשם עמידה בדרישות הדין, לרבות:
      1. שמירת רשומות לצורכי מס ודיווח (פקודת מס הכנסה, חוק מע"מ).
      2. מענה לצווי בית משפט ודרישות רשויות אכיפה.
      3. עמידה בחובות דיווח לפי חוק הגנת הפרטיות ותקנותיו.
  3. מטרות העיבוד
    1. ניהול חשבון המשתמש ומתן גישה לשירותי האתר.
    2. הפעלת שירותי האתר, לרבות אינדקס עסקים, מרקטפלייס, ומערכת מנויים.
    3. עיבוד עסקאות, תשלומים וניהול מנויים (חינם / 59 ש"ח חד-פעמי / 149 ש"ח חודשי).
    4. תקשורת שירותית: עדכונים על שינויים בשירות, אישורי עסקאות, התראות אבטחה.
    5. שיפור חוויית המשתמש: התאמה אישית של תוכן, ניתוח דפוסי שימוש, זיהוי ותיקון תקלות.
    6. אנליטיקה וסטטיסטיקה: הבנת מגמות שימוש באמצעות Google Analytics.
    7. מניעת הונאות: זיהוי שימוש חריג, ניסיונות פריצה ופעילות בלתי מורשית.
    8. עמידה בדרישות הדין: מילוי חובות דיווח, שמירת רשומות, מענה לדרישות רגולטוריות.
    9. שיווק ופרסום: שליחת דיוור שיווקי בדוא"ל ו/או ב-SMS – בהסכמה מפורשת בלבד, בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982 (תיקון 40 – "חוק הספאם").
  4. שיתוף מידע עם צדדים שלישיים
    1. אנו לא מוכרים, סוחרים או משכירים מידע אישי של משתמשים.
    2. אנו משתפים מידע עם הגופים הבאים, אך ורק למטרות המפורטות ובכפוף להסכמי עיבוד מידע (DPA) בהתאם לתיקון 13:
ספקמטרהסוג מידעמיקום עיבוד
Google Analyticsניתוח דפוסי גלישה ושימושנתוני גלישהארה"ב/EU
Facebook/Meta Pixelמדידת יעילות פרסוםאירועי גלישהארה"ב/EU
ספק סליקהעיבוד תשלומים מאובטחפרטי עסקהישראל
Cloudways (אחסון)אחסון נתונים ותפעול האתרכל המידעבהתאם לשרת
מוכרים ב-Marketplaceאספקת מוצרים ושירותים שנרכשופרטי הזמנה, פרטי קשר ומשלוחישראל
מערכת דיוורשליחת דיוור שיווקי ושירותישם, מייל, טלפוןבהתאם לספק
  1. שיתוף מידע נוסף עשוי להתבצע במקרים הבאים:
    1. מענה לצווי בית משפט, דרישות חוקיות ודרישות רשויות אכיפת חוק.
    2. הגנה על זכויות, רכוש או בטיחות של בעל האתר, משתמשיו או הציבור.
    3. במסגרת מיזוג, רכישה או העברת פעילות – בכפוף להודעה מוקדמת למשתמשים.
  2. אחריות על מעבדי משנה
    1. בהתאם לתיקון 13 לחוק הגנת הפרטיות, אנו אחראים לפעולות מעבדי המידע הפועלים בשמנו.
    2. אנו בוחרים ספקים העומדים בדרישות אבטחת מידע נאותות ומתקשרים עם כל ספק בהסכם עיבוד מידע (DPA) הכולל:
      1. הגדרת מטרות העיבוד המותרות.
      2. חובות אבטחת מידע ודיווח.
      3. הגבלות על שימוש והעברה למשנה.
      4. חובות מחיקה והשבת מידע בתום ההתקשרות.
    3. אנו מפקחים באופן שוטף על עמידת הספקים בהתחייבויותיהם.
  3. עוגיות (Cookies)
    1. האתר משתמש בעוגיות – קבצים קטנים הנשמרים במכשיר המשתמש לצורך תפעול ושיפור השירות.
    2. סוגי העוגיות: סוג מטרה דוגמאות הסכמה הכרחיות תפעול בסיסי של האתר עגלת קניות, התחברות, אבטחה לא נדרשת אנליטיקה ניתוח דפוסי שימוש Google Analytics נדרשת הסכמה שיווק פרסום ממוקד ומדידה Facebook Pixel, Google Ads נדרשת הסכמה פונקציונליות שמירת העדפות שפה, אזור, הגדרות תצוגה נדרשת הסכמה
    3. בעת הכניסה הראשונה לאתר יוצג באנר עוגיות המאפשר למשתמש לבחור אילו עוגיות לאשר.
    4. המשתמש רשאי לשנות את הגדרות העוגיות בכל עת דרך הגדרות הדפדפן או דרך לחצן "הגדרות עוגיות" בתחתית האתר.
    5. חסימת עוגיות הכרחיות עלולה לפגוע בתפקוד האתר.
  4. אבטחת מידע
    1. אנו מיישמים אמצעי אבטחה מתקדמים להגנה על המידע האישי, בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017:
      1. הצפנה במנוחה (at rest): הצפנת AES-256 לנתונים מאוחסנים.
      2. הצפנה בתעבורה (in transit): HTTPS/TLS 1.2 ומעלה לכל התקשורת.
      3. בקרת גישה: הרשאות גישה מדורגות לפי תפקיד (RBAC), אימות חזק.
      4. ניטור ותיעוד: רישום פעולות גישה ושינוי במידע (audit log).
      5. גיבויים: גיבויים מוצפנים באופן שוטף, מאוחסנים במיקום נפרד.
      6. סקרי אבטחה: ביצוע סקרי אבטחה תקופתיים והערכות סיכונים.
    2. למרות מאמצינו, אין אפשרות להבטיח אבטחה מוחלטת. בעל האתר לא יישא באחריות לפריצה שנעשתה חרף נקיטת אמצעי אבטחה סבירים.
  5. צמצום מידע (Data Minimization)
    1. בהתאם לעקרון צמצום המידע הקבוע בתיקון 13, אנו:
      1. אוספים רק מידע הנדרש למטרות המוגדרות בסעיף 5 למדיניות זו.
      2. לא שומרים מידע מעבר לתקופה הנדרשת למילוי המטרה.
      3. מוחקים או מבצעים אנונימיזציה למידע שאינו נחוץ עוד.
      4. בוחנים מדי שנה את הצורך בהמשך שמירת מידע קיים.
  6. תקופות שמירת מידע
    1. אנו שומרים מידע אישי לתקופות הבאות: סוג מידע תקופת שמירה בסיס חוקי חשבונות פעילים כל עוד החשבון פעיל + 5 שנים ביצוע חוזה + חובה חוקית נתוני עסקאות 7 שנים מיום העסקה פקודת מס הכנסה, חוק מע"מ נתוני גלישה 24 חודשים אינטרס לגיטימי – שיפור שירות נתוני שיווק עד ביטול הסכמה הסכמה רשומות אבטחה 24 חודשים תקנות אבטחת מידע
    2. בתום תקופת השמירה, המידע יימחק באופן מאובטח או יעבור אנונימיזציה מלאה.
    3. מידע שנדרש לצורך הליך משפטי תלוי ועומד יישמר עד לסיום ההליך, גם אם תקופת השמירה הרגילה חלפה.
  7. זכויות נושאי מידע לפי תיקון 13
    1. בהתאם לחוק הגנת הפרטיות ותיקון 13, עומדות לכל משתמש הזכויות הבאות:
      1. זכות עיון (סעיף 13 לחוק): זכות לבקש ולקבל עותק מכל המידע האישי המוחזק אודותיו. תשובה תינתן תוך 30 יום מקבלת הבקשה.
      2. זכות תיקון (סעיף 14 לחוק): זכות לדרוש תיקון מידע שגוי, לא מדויק או לא מעודכן.
      3. זכות מחיקה (סעיף 14א לחוק): זכות לדרוש מחיקה מלאה של המידע האישי, בכפוף לחריגים הקבועים בחוק (כגון חובות שמירה חוקיות).
      4. זכות ניוד (Data Portability): זכות לקבל את המידע בפורמט דיגיטלי מובנה וקריא-מכונה (כגון CSV או JSON).
      5. זכות הגבלת עיבוד: זכות לבקש הפסקה זמנית של עיבוד המידע, למשל בעת בירור טענת אי-דיוק.
      6. זכות התנגדות: זכות להתנגד לעיבוד מידע לצורכי שיווק ישיר (סעיף 30א לחוק התקשורת).
      7. זכות לביקורת אנושית: זכות לדרוש שהחלטה שהתקבלה באמצעים אוטומטיים תיבחן על ידי אדם.
    2. הגשת בקשה:
      1. ניתן לפנות בדוא"ל ל-info@eilattoday.co.il
      2. יש לצרף אמצעי זיהוי לאימות זהות הפונה.
      3. תשובה תינתן תוך 30 יום. במקרים מורכבים – תוך 60 יום, עם הודעה מוקדמת.
      4. מימוש הזכות ללא תשלום, למעט בקשות חוזרות או מופרזות.
    3. ביטול עסקה והחזרים: במקרה של בקשת ביטול או החזר כספי, נשמור את פרטי הבקשה (תאריך, סיבה, סכום) למשך 7 שנים בהתאם לדרישות חוק הגנת הצרכן ודיני המס. פרטים נוספים במדיניות ההחזרים והביטולים של האתר.
  1. דיווח על הפרת אבטחת מידע (Breach Notification)
    1. במקרה של אירוע אבטחת מידע חמור שעלול לגרום נזק למשתמשים, נפעל כדלקמן:
      1. דיווח לרשות להגנת הפרטיות תוך 72 שעות מרגע הגילוי.
      2. הודעה אישית לנושאי המידע שנפגעו, אם קיים חשש סביר לפגיעה בזכויותיהם.
      3. נקיטת צעדים מיידיים לעצירת הדליפה ולמניעת הישנותה.
    2. הדיווח יכלול:
      1. תיאור האירוע ונסיבותיו.
      2. סוגי המידע שנחשפו.
      3. מספר נושאי המידע שנפגעו (הערכה אם המספר המדויק אינו ידוע).
      4. הפעולות שננקטו והמתוכננות לצמצום הנזק.
      5. פרטי הממונה להגנת הפרטיות לצורך פניות.
  2. גילוי נאות בנקודות איסוף מידע (סעיף 11)
    1. בכל נקודה באתר שבה נאסף מידע אישי (טפסי רישום, טפסי יצירת קשר, תשלום, פרסום מודעה), יוצג גילוי נאות הכולל את ששת הפריטים הנדרשים לפי סעיף 11 לחוק הגנת הפרטיות:
      1. האם חלה חובה חוקית למסור את המידע, או שהמסירה תלויה ברצון ובהסכמת המשתמש.
      2. המטרה שלשמה מבוקש המידע.
      3. למי יימסר המידע ומטרות המסירה.
      4. זכות העיון של נושא המידע לפי סעיף 13 לחוק.
      5. זכות התיקון של נושא המידע לפי סעיף 14 לחוק.
      6. זהות בעל מאגר המידע ומנהלו.
  3. העברת מידע מחוץ לישראל
    1. חלק מספקי השירות שלנו (כגון Google, Facebook/Meta) מעבדים מידע במדינות מחוץ לישראל.
    2. אנו מוודאים שכל העברת מידע מחוץ לישראל עומדת בדרישות סעיף 1ב לחוק הגנת הפרטיות, לרבות:
      1. המדינה המקבלת מבטיחה רמת הגנה נאותה למידע אישי, או
      2. קיימים אמצעי הגנה חוזיים הולמים (כגון תניות חוזיות סטנדרטיות).
    3. פירוט המדינות אליהן מועבר מידע מופיע בטבלת הספקים בסעיף 6.2 לעיל.
  4. שימוש של קטינים
    1. האתר ושירותיו מיועדים למשתמשים מעל גיל 18 בלבד.
    2. איננו אוספים ביודעין מידע אישי של קטינים (מתחת לגיל 18).
    3. אם נודע לנו כי מידע אישי של קטין נאסף ללא הסכמת הורה או אפוטרופוס, נמחק את המידע באופן מיידי.
    4. הורה או אפוטרופוס המבקש מחיקת מידע של קטין מוזמן לפנות אלינו.
  5. סנקציות לפי חוק הגנת הפרטיות ותיקון 13
    1. תיקון 13 לחוק הגנת הפרטיות הרחיב משמעותית את סמכויות האכיפה ואת הסנקציות בגין הפרת הוראות החוק:
      1. עיצומים כספיים מנהליים: הרשות להגנת הפרטיות רשאית להטיל עיצומים כספיים על הפרות של הוראות החוק, ללא צורך בהליך פלילי.
      2. אחריות אזרחית: נושא מידע רשאי לתבוע פיצוי ללא הוכחת נזק בגין הפרת זכויותיו.
      3. אחריות פלילית: עבירות חמורות על החוק עלולות להוביל לקנסות ו/או מאסר.
    2. עסקים קטנים (כהגדרתם בחוק) זכאים להפחתה של עד 70% בעיצומים כספיים.
    3. אנו מחויבים לעמוד בכל דרישות החוק ופועלים למניעת הפרות.
  6. שינויים במדיניות
    1. אנו רשאים לעדכן מדיניות זו מעת לעת, בהתאם לשינויים בחוק, בטכנולוגיה או בשירותינו.
    2. שינויים מהותיים יפורסמו באתר ובהודעת דוא"ל למשתמשים רשומים, לפחות 30 יום לפני כניסתם לתוקף.
    3. המשך שימוש באתר לאחר כניסת השינויים לתוקף מהווה הסכמה למדיניות המעודכנת.
    4. גרסאות קודמות של המדיניות יישמרו וזמינות לעיון על פי בקשה.
  7. יצירת קשר
    1. לכל שאלה, בקשה או תלונה בנוגע למדיניות פרטיות זו או לעיבוד מידע אישי, ניתן לפנות:

בעל האתר: טיראן צור / אלפא (ע.מ. 037288776)

דוא"ל: info@eilattoday.co.il

טלפון: 058-7899423

  1. פנייה לרשות להגנת הפרטיות:

אם אינך שבע רצון מהטיפול בפנייתך, זכותך לפנות ישירות לרשות להגנת הפרטיות:

אתר: www.gov.il/he/departments/the_privacy_protection_authority

דוא"ל: ppa@justice.gov.il

מדיניות זו נכנסה לתוקף ביום 30 באפריל 2026.