מדיניות פרטיות
עודכן לאחרונה: 7 בספטמבר 2026
1. בעל מאגר הנתונים
שם: Roee Bar Barkai
יצירת קשר: linkedin.com/in/roee-bar
אתר אינטרנט: https://roeebar.com
2. נתונים שאנו אוספים
- אנליטיקה (Google Analytics 4): צפיות בדפים, זרימת משתמשים, מידע על המכשיר, סוג הדפדפן, כתובת IP (מאונונימת על ידי GA4), מיקום גיאוגרפי (רמת מדינה/עיר בלבד)
- עוגיות (Cookies): עוגיות Google Analytics (_ga, _gid, _gat) למעקב אנליטי
- יומני שרת: יומני בקשות HTTP ב-Vercel (כתובת IP, user agent, referer) לניטור אבטחה וביצועים
- שליחות משוב: אם תשתמש בווידג׳ט המשוב, אנו שומרים את ההודעה שאתה מקליד (10-500 תווים), את סוג המשוב שבחרת, את שפת האתר, האם אישרת אנליטיקה, את מועד השליחה, וסטטוס פנימי לצורכי טיפול. מחרוזת ה-user-agent של הדפדפן שלך נשמרת רק אם אישרת אנליטיקה.
3. בסיס משפטי לעיבוד
- אנליטיקה (סעיף 6(1)(א) לתקנת GDPR): הסכמת המשתמש דרך הודעת הסכמה לעוגיות. עוגיות אנליטיקה מוגדרות רק לאחר שאישרת את ההודעה.
- יומני שרת (סעיף 6(1)(ו) לתקנת GDPR): אינטרס לגיטימי לאבטחה, מניעת הונאה ואופטימיזציית ביצועים.
4. תקופות שמירת נתונים
- נתוני Google Analytics: 14 חודשים (מדיניות שמירת ברירת המחדל של Google)
- עוגיות אנליטיקה: שנתיים מהביקור הראשון (ברירת מחדל של GA4)
- יומני שרת: 30 ימים (ברירת מחדל של Vercel), ולאחר מכן נמחקים אוטומטית
- יומני שגיאות Sentry: 90 ימים לאירועי שגיאה (מידע אישי מטוהר מראש)
5. מעבדי צד שלישי ותת-מעבדים
Google Analytics 4
- מטרה: אנליטיקת אתרים ומעקב התנהגות משתמשים
- מיקום: ארה"ב (מעובד חלקית ב-EU)
- העברה משפטית: סעיפים חוזיים סטנדרטיים (SCCs)
- החלטת נאותות: מסגרת פרטיות הנתונים EU-U.S. (DPF) — החלטת הנאותות של הנציבות האירופית מ-10 ביולי 2023, החלטת יישום (EU) 2023/1795
Vercel
- מטרה: אירוח אתרים ו-CDN
- מיקום: מרכזי נתונים מרובים (ארה"ב, EU)
- העברה משפטית: סעיפים חוזיים סטנדרטיים (SCCs)
- נתונים המעובדים: יומני בקשות, נתוני ביצועי שרת
Sentry
- מטרה: מעקב שגיאות וניטור ביצועים
- מיקום: ארה"ב
- העברה משפטית: סעיפים חוזיים סטנדרטיים (SCCs)
- הגנת נתונים: טיהור מידע אישי מופעל (לא מועברים אימייל, מפתחות API או סיסמאות)
Google Generative AI (Gemini)
- מטרה: הפעלת עוזר הצ׳אט מבוסס ה-AI באתר — יצירת התשובות להודעות שנשלחות אליו
- מיקום: ארה"ב
- העברה משפטית: לא אושר. מנגנון ההעברה עבור שילוב זה לא אומת, ואין כאן טענה לגביו.
- נתונים המעובדים: תוכן הודעות הצ׳אט שאתה שולח, יחד עם הקשר מהאתר הנשלח איתן בבקשה. נא לא להזין בצ׳אט מידע אישי או חסוי.
6. זכויותיך לפי GDPR (סעיפים 15–22)
לפי GDPR, יש לך את הזכויות הבאות:
- זכות גישה (סעיף 15): בקש עותק של כל המידע האישי שיש לנו עליך בפורמט מובנה, נפוץ וקריא על ידי מכונה
- זכות לתיקון (סעיף 16): תקן או עדכן מידע אישי לא מדויק או לא שלם
- זכות למחיקה (סעיף 17): בקש מחיקת המידע האישי שלך ("הזכות להישכח"), בכפוף לחובות משפטיות
- זכות להגבלת עיבוד (סעיף 18): בקש שנגביל את אופן השימוש שלנו בנתוניך בזמן יישוב מחלוקת
- זכות לניידות נתונים (סעיף 20): קבל את הנתונים שלך בפורמט נייד הניתן לקריאה על ידי מכונה (JSON, CSV)
- זכות להתנגד (סעיף 21): בטל הסכמה לאנליטיקה, שיווק או עיבוד המבוסס על אינטרס לגיטימי
- זכות לביטול הסכמה (סעיף 7(3)): בטל הסכמה לאנליטיקה בכל עת דרך הגדרות העוגיות
- זכות להגשת תלונה: הגש תלונה לרשות הגנת הנתונים הלאומית שלך
כיצד לממש את זכויותיך:
פנה דרך לינקדאין עם הנושא "בקשת GDPR" וציין איזו זכות ברצונך לממש. נשיב תוך 30 ימים כנדרש על פי GDPR.
7. מדיניות עוגיות וניהול הסכמה
עוגיות הכרחיות (לא נדרשת הסכמה)
- טוקני סשן (אימות)
- טוקני CSRF (אבטחה)
- עוגיות העדפות (מצב כהה/בהיר, שפה)
עוגיות אנליטיקה (נדרשת הסכמה)
- _ga: מזהה משתמש Google Analytics (פג תוקף לאחר שנתיים)
- _gid: מזהה סשן Google Analytics (פג תוקף לאחר 24 שעות)
- _gat: הגבלת קצב Google Analytics (פג תוקף לאחר דקה)
הסכמה לעוגיות:
הודעת הסכמה לעוגיות מוצגת בביקורך הראשון. עוגיות אנליטיקה מוגדרות רק לאחר שתלחץ "אישור". ניתן לנהל את העוגיות בהגדרות הדפדפן שלך בכל עת, או ללחוץ על "הגדרות עוגיות" בכותרת התחתית כדי לעיין בבחירתך או לבטלה.
8. קישורים חיצוניים ואתרי צד שלישי
אתר זה מכיל קישורים לאתרים חיצוניים (לינקדאין, GitHub, טוויטר וכו'). אין אנו אחראים לנוהלי הפרטיות של אתרים חיצוניים. אנא עיין במדיניות הפרטיות של כל אתר צד שלישי לפני מסירת מידע אישי.
9. אמצעי אבטחה והגנת מידע
- HTTPS/TLS: כל התעבורה מוצפנת במעבר עם TLS 1.3
- מדיניות אבטחת תוכן (CSP): כותרות CSP קפדניות מונעות התקפות XSS
- כותרות אבטחת HTTP: X-Frame-Options, X-Content-Type-Options, Strict-Transport-Security מוגדרים
- מינימיזציית נתונים: אנו אוספים רק נתונים הנחוצים למטרות המוצהרות
- ביקורות תת-מעבדים: מעבדי הצד השלישי שלנו נבדקים לאבטחה ותאימות
הצהרת אחריות אבטחה:
בעוד שאנו מיישמים אמצעי אבטחה תעשייתיים סטנדרטיים, אין שידור דרך האינטרנט שהוא 100% מאובטח. אין אנו יכולים להבטיח אבטחה מוחלטת. השימוש באתר הוא על אחריותך בלבד. אין אנו אחראים לגישה לא מורשית עקב גורמים שאינם בשליטתנו.
10. העברות נתונים בינלאומיות (תושבי EU/UK)
אם אתה ממוקם ב-EU, UK או תחום שיפוט אחר עם חוקי הגנת מידע, שים לב שהנתונים שלך עשויים להיות מועברים ומעובדים בארצות הברית, שם ממוקמים חלק מספקי השירות שלנו.
מנגנונים משפטיים להעברה בטוחה:
- סעיפים חוזיים סטנדרטיים (SCCs): סעיפים חוזיים סטנדרטיים הם אחד מאמצעי ההגנה המתאימים הזמינים לפי סעיף 46. המנגנון המצוין עבור כל מעבד, ככל שאומת, מופיע בפרק מעבדי צד שלישי לעיל.
- מסגרת פרטיות הנתונים EU-U.S. (DPF): Google Analytics ו-Vercel מוסמכים תחת מסגרת פרטיות הנתונים EU-U.S., החלטת הנאותות של הנציבות האירופית מ-10 ביולי 2023. המסגרת שקדמה לה, EU-US Privacy Shield, בוטלה על ידי בית הדין האירופי לצדק ב-16 ביולי 2020 בתיק C-311/18 (Schrems II) ואינה מהווה עוד מסלול העברה תקף.
- החלטות התאמה: פרק V לתקנת GDPR מתיר העברה למדינה שלישית על בסיס החלטת נאותות (סעיף 45) או באמצעות אמצעי הגנה מתאימים כגון סעיפים חוזיים סטנדרטיים (סעיף 46). כאשר המסלול עבור מעבד מסוים לא אומת, מדיניות זו מציינת זאת במפורש ואינה מניחה מסלול כלשהו.
11. פרטיות ילדים
אתר זה אינו מיועד לאנשים מתחת לגיל 13 (או גיל ההסכמה הדיגיטלית הרלוונטי בתחום שיפוטך, למשל 16 בבריטניה). אין אנו אוספים ביודעין מידע אישי מילדים. אם נדע שילד מסר לנו מידע אישי, נמחק אותו מיד.
12. הסכמה ואינטרס לגיטימי
אנליטיקה מבוססת על הסכמתך (סעיף 6(1)(א) לתקנת GDPR), הניתנת דרך הודעת ההסכמה לעוגיות, ולכן אינה מכוסה בהערכת אינטרס לגיטימי. אנו מסתמכים על אינטרס לגיטימי (סעיף 6(1)(ו) לתקנת GDPR) עבור יומני השרת, לצורכי אבטחה, מניעת הונאה וניטור ביצועים.
13. עדכונים למדיניות פרטיות זו
אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת כאשר הנוהלים שלנו מתפתחים או לצורך עמידה בדרישות משפטיות. נודיע לך על שינויים מהותיים על ידי:
- פרסום המדיניות החדשה בדף זה
- עדכון תאריך "עודכן לאחרונה" לעיל
המשך השימוש שלך באתר לאחר פרסום שינויים מהווה קבלתך של המדיניות המעודכנת.
14. פרטי קשר לרשות הגנת המידע
אם יש לך חששות לגבי נוהלי הפרטיות שלנו או שאתה מאמין שהפרנו את GDPR, יש לך הזכות להגיש תלונה לרשות הגנת הנתונים הלאומית שלך:
- EU: מצא את הרשות שלך ב רשימת חברי EDPB
- UK: מנהל המידע (ICO) — ico.org.uk
- ארה"ב: הוועדה הפדרלית למסחר (FTC) — ftc.gov
15. שאלות או חששות?
אם יש לך שאלות, חששות או בקשות לגבי מדיניות פרטיות זו או נוהלי הנתונים שלנו, אנא צור איתנו קשר:
יצירת קשר: לינקדאין — linkedin.com/in/roee-bar
אתר אינטרנט: https://roeebar.com
ראה גם את תנאי השימוש לקבלת מידע על הדין החל ויישוב סכסוכים.
אנו שואפים להשיב לכל בקשות נושאי הנתונים והפניות תוך 30 ימים.
מדיניות פרטיות זו בתוקף החל מ-7 בספטמבר 2026 ועומדת ב:
- GDPR (תקנת הגנת מידע כללית של EU)
- CCPA (חוק הגנת הצרכן של קליפורניה)
- חוק הגנת המידע של בריטניה 2018
- הוראת ePrivacy 2002/58/EC (חוק העוגיות)