ט.ל.ח 
תאריך עדכון אחרון: 25/05/2026

1. מבוא והגדרות

ברוכים הבאים למדיניות הפרטיות של ״שקד רביבו״ (להלן: "החברה", "אנחנו" או "אנו"). אנו מכבדים את פרטיותך ונוקטים בכל האמצעים הסבירים על מנת לשמור על אבטחת המידע האישי שלך. מדיניות פרטיות זו מתארת את האופן שבו אנו אוספים, משתמשים, שומרים ומשתפים מידע אישי. המדיניות מנוסחת בלשון זכר מטעמי נוחות בלבד, והיא מתייחסת, כמובן, גם לנשים. אנא קרא מדיניות זו בעיון. גלישה ושימוש באתר או בשירותינו מהווים הסכמה למדיניות פרטיות זו.

הגדרות:

‏•‏

"מידע אישי" – מידע המאפשר זיהוי אדם, כגון שם, כתובת, מספר טלפון, כתובת דוא"ל וכדומה.

‏•‏

"החוק" – חוק הגנת הפרטיות, התשמ"א-1981, ותקנותיו, לרבות תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.

‏•‏

"GDPR" – General Data Protection Regulation (התקנה הכללית להגנת מידע) של האיחוד האירופי.

‏•‏

"נושא מידע" או "משתמש" – אדם שהמידע האישי מתייחס אליו.

2. סוגי המידע הנאסף

אנו עשויים לאסוף את סוגי המידע הבאים:

‏1.‏

מידע שנמסר על ידך:        

‏•‏

פרטי זיהוי וקשר: שם מלא, כתובת, כתובת דוא"ל, מספר טלפון.

 

‏•‏

פרטי תשלום: פרטי כרטיס אשראי או אמצעי תשלום אחר (אשר נאספים על ידי ספקי שירותי תשלום ולא נשמרים על ידינו ישירות).

 

‏•‏

מידע שנמסר במסגרת פניות לשירות לקוחות, תמיכה טכנית או באמצעות טפסי יצירת קשר.

 

‏2.‏

מידע הנאסף באופן אוטומטי:        

‏•‏

מידע טכני: כתובת IP, סוג דפדפן, סוג מכשיר, מערכת הפעלה, זמני גישה, עמודי הפניה.

 

‏•‏

מידע על פעילות באתר: דפים שנצפו, מוצרים שהוספו לסל, היסטוריית רכישות, הקלקות ותנועה באתר (באמצעות קוקיז וטכנולוגיות דומות).

 

‏3.‏

מידע מקורות חיצוניים (ככל שרלוונטי):        

‏•‏

מידע שמתקבל מספקים או שותפים עסקיים, בכפוף להוראות החוק.

 

3. מטרות איסוף ועיבוד המידע

אנו אוספים ומשתמשים במידע האישי למטרות הבאות:

‏1.‏

מתן השירותים והפעלת האתר:        

‏•‏

עיבוד הזמנות וביצוע רכישות.

 

‏•‏

אספקת מוצרים ושירותים.

 

‏•‏

ניהול חשבון המשתמש.

 

‏•‏

מתן תמיכה טכנית ושירות לקוחות.

 

‏2.‏

שיפור ופיתוח השירותים:        

‏•‏

ניתוח השימוש באתר ובשירותים לצורך אופטימיזציה ושיפור חווית המשתמש.

 

‏•‏

פיתוח מוצרים ושירותים חדשים.

 

‏3.‏

שיווק ופרסום:        

‏•‏

שליחת דיוורים, מבצעים, עדכונים ופרסומות (בכפוף לקבלת הסכמתך, ובאפשרותך להסיר את עצמך בכל עת).

 

‏•‏

התאמת תכנים ופרסומות לתחומי העניין שלך.

 

‏4.‏

עמידה בדרישות חוקיות ורגולטוריות:        

‏•‏

אבטחת מידע ומניעת הונאות.

 

‏•‏

ציות לחוקי הגנת הפרטיות, לרבות תקנות ה-GDPR.

 

‏•‏

מענה לדרישות רשויות אכיפת חוק או דרישות משפטיות אחרות.

 

‏5.‏

העובדה שבעלת העסק הינה אדם יחיד ואין העסקה של עובדים נוספים מהווה שיקול בדרך שבה ההתנהלות מול המידע האישי מתבצעת. פעילויות כמו הדרכות אבטחה תקופתיות או דיונים שנתיים באירועי אבטחה, אשר ממוענות לארגונים גדולים מרובי עובדים, אינן רלוונטיות במבנה הנוכחי של העסק. עם זאת, בעלת העסק שקד רביבו מתחייבת ליישם את כל הבקרות והנהלים החלים על עסק ברמת סיכון בינונית, ובהתאם לכך לדאוג לתיקוף וביקורת עמידה בתקנות הגנת הפרטיות פעם בשנה לכל הפחות.

4. בסיס משפטי לעיבוד

הבסיס המשפטי לעיבוד המידע האישי שלך על ידינו כולל:

‏1.‏

הסכמתך: במקרים מסוימים, אנו נבקש את הסכמתך המפורשת לעיבוד מידע אישי למטרה ספציפית (לדוגמה, לשליחת דיוור שיווקי). הסכמה זו ניתנת לביטול בכל עת.

‏2.‏

חוזה: עיבוד המידע נחוץ לצורך קיום חוזה איתך (לדוגמה, לצורך עיבוד הזמנה ואספקת מוצר), או לביצוע פעולות קדם-חוזיות לבקשתך.

‏3.‏

אינטרס לגיטימי: עיבוד המידע נחוץ לצורך האינטרסים הלגיטימיים שלנו, כגון שיפור השירותים, אבטחת המערכות שלנו, מניעת הונאות ושיווק ישיר, וזאת בכפוף לאיזון עם זכויותיך וחירותיך.

‏4.‏

חובה חוקית: עיבוד המידע נחוץ לצורך עמידה בחובה חוקית או דרישה רגולטורית (לדוגמה, שמירת תיעוד לצורכי מס).

5. שיתוף מידע עם צדדים שלישיים

אנו עשויים לשתף מידע אישי עם צדדים שלישיים במקרים הבאים:

‏•‏

ספקי שירותים: אנו משתמשים בשירותיהם של צדדים שלישיים המסייעים לנו בתפעול העסק, כגון ספקי שירותי תשלום, חברות שילוח, ספקי שירותי אירוח (Hosting), שירותי ענן, שירותי אנליטיקה ו-CRM. ספקים אלו מחויבים לשמירה על סודיות המידע. הסכמי עיבוד מידע (DPA) קיימים עם ספקים כגון Dropbox ו-Microsoft 365, ועם כל ספק רלוונטי נוסף.

‏•‏

דרישה חוקית: אם נידרש לכך על פי חוק, צו שיפוטי או על ידי רשות מוסמכת.

‏•‏

העברה עסקית: במקרה של מיזוג, רכישה, ארגון מחדש או מכירת כל או חלק מנכסינו, המידע עשוי להיות מועבר כחלק מהנכסים המועברים.

‏•‏

הגנה על זכויות: לצורך אכיפת תנאי השימוש שלנו, הגנה על זכויותינו המשפטיות או הגנה על בטיחותם של משתמשים אחרים או הציבור.

6. העברות מידע לחו"ל

החברה עושה שימוש בשירותי ספקים חיצוניים (כגון שירותי ענן, אירוח אתרים, CRM וכו'), אשר עשויים לאחסן מידע מחוץ לגבולות ישראל. העברת המידע תעשה בהתאם להוראות הדין ולפי מנגנוני הגנה מתאימים (כגון הסכמי GDPR, תקנים בינלאומיים וכד') ורק למדינות המאושרות על ידי הרשות להגנת הפרטיות.

7. תקופות שמירה

אנו נשמור את המידע האישי שלך למשך הזמן הנדרש למילוי המטרות שלשמן נאסף המידע, לצורך עמידה בדרישות חוקיות, רגולטוריות או חשבונאיות, או לצורך אכיפת מדיניות זו. לאחר מכן, המידע יימחק או ייאנונימי באופן מאובטח.

באשר למאגר ״מאגר לקוחות – שקד רביבו״, אנו נוקטים במדיניות שמירה ומחיקה כדלקמן:

מאחר שהמאגר מאוחסן בפלטפורמות SaaS (Software as a Service), אנו פועלים בהתאם למדיניות שמירת הנתונים של ספקיות השירות הרלוונטיות (לדוגמה, Dropbox, Microsoft 365). ככלל, מידע אישי יישמר כל עוד הוא רלוונטי למטרות שלשמן נאסף, או כנדרש לצורך עמידה בדרישות חוקיות ואבטחתיות, לרבות לצורך עמידה בהוראות תקנה 17 הדורשת שמירת נתוני אבטחה למשך 24 חודשים. עם זאת, אנו ניישם פלאגין באתר שלנו כדי לאפשר שמירת לוגים של המשתמשים כנדרש, וכן נחתור לאימוץ פתרונות טכנולוגיים נוספים שיאפשרו לנו שליטה מלאה יותר על שמירת נתוני האבטחה מעבר למדיניות ספקיות ה-SaaS.

8. זכויות נושאי המידע

על פי החוק וה-GDPR, יש לך זכויות בנוגע למידע האישי שלך:

‏1.‏

זכות עיון: זכותך לעיין במידע האישי השמור עליך.

‏2.‏

זכות לדרוש תיקון: זכותך לדרוש תיקון מידע שאינו נכון, שלם, מדויק או עדכני.

‏3.‏

זכות לדרוש מחיקה ("הזכות להישכח"): זכותך לבקש מחיקה של מידע אישי הבלתי נחוץ עוד למטרות שלשמן נאסף.

‏4.‏

זכות להתנגד לעיבוד: זכותך להתנגד לעיבוד מידע אישי במקרים מסוימים (לדוגמה, לצורך שיווק ישיר).

‏5.‏

זכות להגבלת עיבוד: זכותך לבקש להגביל את עיבוד המידע האישי שלך בנסיבות מסוימות (לדוגמה, כאשר אתה חולק על דיוק המידע).

‏6.‏

זכות לניידות מידע: זכותך לקבל את המידע האישי שלך בפורמט מובנה, נפוץ וקריא מכונה, ולהעבירו לצד שלישי.

כדי לממש את זכויותיך, תוכל לפנות אלינו בפרטי הקשר המופיעים בסעיף 11. אנו נבחן את בקשתך ונענה לה בהתאם לדרישות החוק.

נוהל פניות בעלי מידע: אנו מקפידים על מתן מענה לפניות נושאי מידע בהתאם לדרישות החוק. ישנם פרטי יצירת קשר (מייל וטלפון) המפורסמים באתר שלנו עבור כל פנייה מצד הלקוח. כל פנייה שהתקבלה בנוגע למידע אישי תיבחן ותטופל בהתאם לנוהל מדיניות הפרטיות שלנו, על מנת להבטיח את מימוש זכויות נושאי המידע כמפורט בסעיפים 13-14 לחוק הגנת הפרטיות. המנגנונים הקיימים מאפשרים ללקוחות לבטל את הסכמתם לקבלת דיוור ישיר בכל עת, גם באמצעות מנגנון הסרה אוטומטית קיים בכל הודעת דוא"ל שיווקית.

9. אבטחת מידע

אנו מייחסים חשיבות עליונה לאבטחת המידע האישי שלך ונוקטים באמצעים מתאימים כדי להגן עליו מפני גישה בלתי מורשית, שינוי, חשיפה או הרס. אמצעי האבטחה שלנו כוללים:

‏•‏

בקרת גישה: הגבלת הגישה למידע אישי לעובדים מורשים בלבד, על בסיס צורך לדעת (Need-to-Know).

‏•‏

הצפנה: הצפנת מידע רגיש במהלך העברתו (HTTPS) ואף אחסונו במקרים מסוימים (כגון מידע המועבר באמצעות Dropbox המאובטח בסיסמה). אנו פועלים להשלים את הצפנת כל העברות המידע הרגיש באופן מלא.

‏•‏

גיבויים: המאגרים ב-SaaS מגובים על ידי הספקים. לאתר שלנו מוגדר גיבוי יומי למשך 30 יום על ידי ספק האירוח.

‏•‏

מנגנוני אימות: שימוש באימות רב-שלבי (MFA) ומנגנונים ביומטריים בכל מכשיר המאחסן מידע רגיש.

‏•‏

אבטחה פיזית: מכיוון שאין משרד או ציוד פיזי ייעודי לאחסון מידע, וכל העבודה מתבצעת באמצעות טלפון נייד ומערכות SaaS, הוטמעו בקרות פיזיות מתאימות ברמת המכשיר הנייד.

‏•‏

עדכוני אבטחה: אנו מנהלים אמצעי תיקון ליקויים ועדכוני אבטחה באופן שוטף, כאשר עדכוני האתר מתבצעים אוטומטית או על ידי מנהל האתר, ושאר המערכות הן SaaS ומנוהלות על ידי הספקים.

לגבי מנגנוני נעילה והגנה על חשבונות: מאחר שעיקר העבודה מתבצעת באמצעות טלפון נייד, מדיניות הסיסמאות ומנגנון נעילה לאחר ניסיונות כושלים מובנית במערכת ההפעלה של הטלפון הנייד ותקפה בה.

לידיעתך, אף שיטה של העברה אלקטרונית או אחסון אלקטרוני אינה מאובטחת ב-100%. לכן, איננו יכולים להבטיח אבטחה מוחלטת של המידע שלך, אך אנו עושים כל שביכולתנו לנקוט באמצעים סבירים כדי להגן עליו.

בהקשר לפערים הפתוחים שזוהו בתוכנית העבודה:

‏•‏

רישום פעילות (Logging) והגנה על לוגים: מאחר שהמאגרים מנוהלים במערכות SaaS, אשר מטפלות ברישום לוגים באופן פנימי (ובאופן שאינו נגיש ישירות ללקוחה). עם זאת, אנו מחויבים להוסיף לאתר שלנו פלאגין ייעודי לשמירת לוגים פנימיים, כדי להבטיח תיעוד של פעילות המשתמשים באתר בהתאם לדרישות תקנה 10(א) הדורשת רישום פעילות, תקנה 10(ב) הדורשת פרטי לוגים מלאים ותקנה 10(ג) הדורשת הגנה על לוגים. זאת, למרות שאופי המערכות הנוכחיות (SaaS) מקשה על יישום מלא של הדרישה מצד הלקוחה באופן ישיר.

10. מדיניות קוקיז (Cookies)

אנו משתמשים בקוקיז ובטכנולוגיות דומות כדי לשפר את חווית המשתמש שלך באתר שלנו, לאסוף מידע סטטיסטי, להתאים אישית תכנים ופרסומות, ולשמר מידע על העדפותיך. אנו מבהירים כי נכון למועד עדכון מדיניות זו, זוהו 7 עוגיות הנטענות בטעינה הראשונית של האתר. אנו בודקים האם כל העוגיות הללו חיוניות לתפעול האתר. אנו מנחים את הלקוחה לעדכן את התוסף ל-HEADER באתר, כדי לאפשר ניהול נכון יותר של העוגיות.

מהי קוקיז?

"קוקיז" (Cookies) הן קבצי טקסט קטנים המאוחסנים על המכשיר שלך (מחשב, טאבלט, טלפון נייד) כאשר אתה גולש באתרים. קבצים אלו מכילים מידע המאפשר לאתר לזהות את המכשיר שלך בביקורים עתידיים, לזכור את העדפותיך ולספק פונקציונליות משופרת.

סוגי קוקיז בהן אנו עשויים להשתמש:

‏1.‏

קוקיז הכרחיות (Essential Cookies): קוקיז אלו חיוניות לתפעול בסיסי של האתר ומאפשרות לך לנווט באתר ולהשתמש בתכונותיו. בלעדיהן, שירותים כמו כניסה לחשבון או סל קניות לא יפעלו כראוי.

‏2.‏

קוקיז פונקציונליות (Functional Cookies): קוקיז אלו מאפשרות לאתר לזכור בחירות שביצעת (כגון שם משתמש, שפה או אזור), ולספק תכונות משופרות ומותאמות אישית יותר.

‏3.‏

קוקיז אנליטיות/ביצועים (Performance/Analytical Cookies): קוקיז אלו אוספות מידע על אופן השימוש שלך באתר (לדוגמה, אילו דפים אתה מבקר הכי הרבה, האם אתה מקבל הודעות שגיאה). מידע זה עוזר לנו לשפר את אופן הפעולה של האתר.

‏4.‏

קוקיז פרסומיות/טרגטינג (Advertising/Targeting Cookies): קוקיז אלו משמשות להצגת פרסומות רלוונטיות עבורך על בסיס תחומי העניין שלך. הן עשויות לשמש גם להגבלת מספר הפעמים שאתה רואה פרסומת מסוימת ולמדידת יעילותן של קמפיינים פרסומיים.

מטרות השימוש בקוקיז:

‏•‏

שיפור חווית המשתמש: זכירת העדפותיך, שמירת פריטים בסל הקניות.

‏•‏

אופטימיזציה של האתר: ניתוח תנועה באתר, זיהוי בעיות טכניות, שיפור מהירות וביצועים.

‏•‏

שיווק ממוקד: התאמת פרסומות ותכנים רלוונטיים עבורך.

‏•‏

אבטחה: הגנה על האתר ועל המשתמשים שלנו מפני פעילויות זדוניות.

קוקיז של צדדים שלישיים:

בנוסף לקוקיז שאנו מציבים, גם צדדים שלישיים (כגון גוגל אנליטיקס, פייסבוק, וספקי שירותי פרסום אחרים) עשויים להציב קוקיז במכשירך. השימוש בקוקיז אלו כפוף למדיניות הפרטיות של אותם צדדים שלישיים.

ניהול העדפות קוקיז:

באפשרותך לשלוט ולנהל את העדפות הקוקיז באמצעות הגדרות הדפדפן שלך. לרוב, תוכל למנוע קבלת קוקיז חדשות, למחוק קוקיז קיימות, או לקבוע קבלה של קוקיז מסוימות בלבד. לידיעתך, חסימת כל הקוקיז עלולה לפגוע בחווית השימוש באתר.

תקופות שמירה של קוקיז:

משך השמירה של קוקיז משתנה בהתאם לסוג הקוקיז ולמטרתה. חלק מהקוקיז נמחקות אוטומטית עם סגירת הדפדפן (Session Cookies), בעוד שאחרות נשמרות לפרקי זמן ארוכים יותר (Persistent Cookies).

11. שינויים במדיניות

אנו שומרים לעצמנו את הזכות לעדכן או לשנות מדיניות פרטיות זו מעת לעת. השינויים ייכנסו לתוקף מיד עם פרסומם באתר. אנו ממליצים לך לבקר בדף זה באופן קבוע כדי להתעדכן בשינויים. המשך השימוש שלך באתר לאחר פרסום השינויים יהווה הסכמה למדיניות המעודכנת.

מדיניות פרטיות זו קיימת באתר לצורך יצירת שקיפות מול נושאי המידע, וכן נשמרת ב"תיק לקוח" במערכת של החברה.

12. יצירת קשר

לכל שאלה, בקשה או תלונה בנוגע למדיניות פרטיות זו או בנוגע למידע האישי שלך, אנא צור עמנו קשר באמצעות הפרטים הבאים:

שם: שקד רביבו

כתובת: הארבל 3 בית שמש

דוא"ל: info@shakedrevivo.co.il

טלפון: 0796991868

אתר אינטרנט: https://shakedrevivo.co.il/