מדיניות פרטיות
עדכון אחרון: 11 בספטמבר 2026
מסמך זה מתאר כיצד נאסף ומעובד מידע אישי בשירות TAPIV. השירות נמצא בשלב מוצר ראשוני, והמסמך משקף את אופן הפעולה בפועל של המערכת נכון למועד העדכון. אין במסמך זה משום הצהרה על תקן, אישור או הסמכה כלשהם.
1. מי אחראי על המידע
מפעיל השירות: יוסי קריחלי, יזם הפועל בשלב זה כאדם פרטי (לא חברה או תאגיד רשום). לכל פנייה בנושא פרטיות ניתן לכתוב לכתובת yossikrihely00@gmail.com.
כאשר ארגון לקוח משתמש ב־TAPIV לניהול הנקודות, העובדים והתקלות שלו, הארגון הוא שקובע איזה מידע יוזן למערכת ולאילו מטרות, ו־TAPIV מספקת עבורו את הפלטפורמה.
2. מידע שנמסר ישירות
- טופס בקשת הדגמה באתר: שם מלא, שם חברה, מספר טלפון וכתובת דוא״ל — שדות חובה; הודעה חופשית — שדה רשות.
- דיווח תקלה מנקודת TAPIV (עמוד ציבורי, ללא התחברות): שם המדווח וכותרת התקלה — שדות חובה תמיד; כאשר מוצגים בוחרי סיווג התקלה (קטגוריה וסוג תקלה), גם הם שדות חובה. תיאור, דרגת עדיפות ותמונה אחת — שדות רשות. ללא מילוי שדות החובה לא ניתן לשלוח את הדיווח. לא נדרשים ולא מוצגים בטופס פרטי התקשרות של המדווח.
- חשבונות משתמש: כתובת דוא״ל וסיסמה, המנוהלות בשירות האימות של הספק; וכן שם מלא ומספר טלפון של מנהלים ועובדים, כפי שהארגון הלקוח מזין אותם.
- אימות דו־שלבי: למנהלי מערכת בלבד מופעל אימות מבוסס אפליקציית מאמת. המפתח נוצר ומאוחסן אצל ספק האימות ואינו נשמר במסדי הנתונים של היישום.
3. מידע שנאסף אוטומטית
- אירוע נגיעה בנקודה: בעת סריקה או נגיעה בנקודת TAPIV נרשמים מזהה הנקודה, קוד הנקודה וחותמת זמן בלבד. אין נרשמים כתובת IP, נתוני מיקום, מזהה מכשיר או פרופיל גולש.
- הגנה מפני שימוש לרעה בטפסים ציבוריים: כתובת ה־IP של הפנייה משמשת באופן רגעי להפקת מזהה מגובב עם סוד שרת, ורק המזהה המגובב נשמר לצורך ספירה. כתובת ה־IP עצמה אינה נשמרת.
- תקלות תפעוליות: בעת כשל טכני נרשמים קודים טכניים קצרים ומונים בלבד, ללא תוכן דיווחים, ללא כתובות דוא״ל וללא כתובות IP.
- אחסון מקומי בדפדפן: השירות שומר בדפדפן רק נתונים תפעוליים חיוניים — שמירת ההתחברות, העדפת שפה, מצב תצוגה ומצב תפריט הצד. אין באתר עוגיות פרסום או מעקב, ואין בו כלי מדידה או פיקסלים של צד שלישי.
4. לשם מה המידע משמש
- יצירת קשר חוזר בעקבות בקשת הדגמה שנשלחה ביוזמת הפונה.
- קליטת דיווחי תקלה והעברתם לארגון שמנהל את הנקודה, לרבות מעקב, טיפול והיסטוריית פעולות.
- אספקת אזור הלקוח: ניהול נקודות, עובדים, משימות אחזקה ותובנות תפעוליות.
- אימות זהות, ניהול הרשאות ואבטחת גישה לאזורים מוגנים.
- מניעת שימוש לרעה ועומס בטפסים הציבוריים.
- זיהוי תקלות טכניות ותחזוקת יציבות השירות.
5. האם החובה למסור מידע והשלכות אי־מסירה
אין חובה חוקית למסור מידע. מסירת המידע נעשית מרצון, אך שדות המסומנים כחובה נדרשים כדי שהפעולה תושלם: ללא שם מלא, חברה, טלפון ודוא״ל לא ניתן לשלוח בקשת הדגמה; ללא שם מדווח וכותרת לא ניתן לשלוח דיווח תקלה; ללא כתובת דוא״ל וסיסמה לא ניתן להתחבר לאזור הלקוח. שדות רשות ניתן להשאיר ריקים, והדבר עשוי רק להפחית את הפירוט הזמין לצוות המטפל.
6. מי מקבל את המידע
המידע אינו נמכר ואינו מועבר למפרסמים. הגורמים המעורבים בפועל הם:
- ספק תשתית מסד הנתונים, האימות ואחסון הקבצים (Supabase), שבו נשמרים החשבונות, הנקודות, התקלות והתמונות המצורפות.
- ספק תשתית האירוח ושליחת הדוא״ל של המערכת (Lovable), שדרכו נשלחות הודעות מהדומיין notify.tapiv.app.
- ספק שכבת הרשת (Cloudflare), שדרכו עוברות הבקשות לאתר.
- תיבת הדוא״ל של מפעיל השירות (Gmail), שאליה מגיעות בקשות ההדגמה והתראות תקלה תפעוליות.
- הארגון הלקוח שמנהל את הנקודה שממנה נשלח דיווח, ואשר רואה את פרטי הדיווח באזור הלקוח שלו.
בנוסף, ייתכן ומידע יימסר אם הדבר יידרש על פי דין או על פי הוראה של רשות מוסמכת.
7. עיבוד מחוץ לישראל
ספקי התשתית שצוינו לעיל הם שירותי ענן בינלאומיים, ולכן ייתכן שהמידע מאוחסן או מעובד גם בשרתים הממוקמים מחוץ לישראל, בהתאם לתנאי אותם ספקים.
8. משך שמירת המידע
נכון למועד זה טרם נקבעה מדיניות שמירה קבועה לכל סוגי המידע. הכלל המנחה הוא לשמור מידע רק כל עוד הוא נדרש למטרה שלשמה נאסף או לצורך עמידה בדרישות הדין. רשומות טכניות של תקלות תפעוליות שחלפו להן כשלושים יום מסומנות להסרה תקופתית, והן עלולות להישמר מעבר לכך עד שהניקוי התקופתי בפועל יפעל. מוני ההגנה מפני שימוש לרעה שחלפו להם כיומיים מסומנים להסרה תקופתית באותו אופן. פנייה למחיקת מידע אפשרית בכתובת שבסעיף יצירת הקשר.
9. אבטחת מידע
ננקטים אמצעים סבירים לשמירה על המידע, ובכללם הגבלת גישה לפי הרשאות, הפרדה בין ארגונים שונים, העברת מידע מוצפנת ואימות דו־שלבי למנהלי מערכת. עם זאת, אף מערכת אינה חסינה לחלוטין, ולא ניתן להתחייב לאבטחה מוחלטת.
10. עיון, תיקון ומחיקה
ניתן לפנות בכתובת yossikrihely00@gmail.com בבקשה לעיין במידע שנשמר, לתקנו או למחקו. כדי למנוע חשיפת מידע לגורם שאינו בעליו, ייתכן שנידרש לוודא את זהות הפונה. כאשר המידע הוזן על ידי ארגון לקוח, הפנייה תופנה גם לאותו ארגון.
11. קטינים
השירות מיועד לשימוש ארגוני ואינו מיועד לילדים. אין כוונה לאסוף מידע על קטינים; אם יתברר שנאסף מידע כזה שלא לצורך, הוא יימחק בעקבות פנייה.
12. שינויים במסמך
המסמך עשוי להתעדכן ככל שהשירות מתפתח. תאריך העדכון האחרון מופיע בראש העמוד, והנוסח המעודכן יפורסם בעמוד זה.
13. יצירת קשר
יוסי קריחלי · yossikrihely00@gmail.com · ראו גם את תנאי השימוש.