עודכן לאחרונה: 14.6.2026
גרסה: 1.0 · תאריך עדכון אחרון: 14.6.2026 · מועד תחילה: 14.6.2026
תקציר בשפה פשוטה
תיבה זו נועדה להבהרה בלבד ואינה גורעת מן הנוסח המלא שלהלן. בכל סתירה — גובר הנוסח המלא.
- מי אנחנו: VillaOps, פלטפורמת SaaS לניהול נכסי אירוח לטווח קצר (וילות ונכסי השכרה), מופעלת על ידי סטודיו עלמה אילת, בכתובת villaops.app.
- שני כובעים: אנו בעל מאגר (Controller) ביחס למידע חשבון של בעלי נכסים ואנשי צוות הנרשמים לשירות; ואנו מחזיק (Processor) ביחס למידע אורחים ואנשי צוות שמנהל הנכס מזין ומנהל, ופועלים לפי הוראותיו המתועדות.
- מה אוספים: פרטי זיהוי וקשר, פרטי הזמנות ומטא-נתוני תשלום, מספר תעודת זהות וחתימה אלקטרונית על חוזה, תוכן הודעות (לרבות WhatsApp), תמונות, וכן מזהים טכניים (כתובת IP, עוגיות הזדהות).
- קבלת מידע ישירות מהאורח: אנו מארחים טופס הזמנה/יצירת-קשר ציבורי הפונה לאורחים, שדרכו אורחים מזינים את פרטיהם ישירות. כן אנו מושכים נתוני הזמנה ישירות מקישורי יומן (iCal) של פלטפורמות הזמנה שמנהל הנכס מספק.
- חתימה אלקטרונית: אנו שומרים את שם החותם המלא, מספר ת"ז, כתובת ה-IP בעת החתימה וחותמת זמן, הקשורים למסמך החוזה — איננו שומרים תמונת חתימה מצוירת.
- בינה מלאכותית: עוזר ה-AI בתוך המערכת ובוט ה-WhatsApp עשויים לשלוח מידע ל-Google Gemini, לרבות פרטי קשר והערות על אורחים, סודות נכס (סיסמת WiFi, קוד/הוראות מנעול, הוראות צ'ק-אין), ופרטי קשר של אנשי צוות. מנהל הנכס שולט בשימוש זה כבעל המאגר.
- עם מי חולקים: ספקי משנה הנדרשים להפעלת השירות בלבד. איננו "מוכרים" מידע אישי.
- זכויות: לפי הדין הישראלי — עיון ותיקון בלבד; לנושאי מידע באיחוד האירופי — בנוסף זכויות מכוח ה-GDPR (הגבלה, התנגדות, מחיקה, ניידות ועוד). אורח/איש צוות — יש לפנות למנהל הנכס.
- אבטחה: אנו מיישמים אמצעים סבירים לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ומסווגים את המאגר ברמת אבטחה בינונית לכל הפחות. אף מערכת אינה חסינה לחלוטין.
- קשר/תלונה: software.operations.eilat@gmail.com; ניתן להגיש תלונה לרשות להגנת הפרטיות (ישראל), ולנושאי מידע ב-EU — לרשות הפיקוח הרלוונטית.
1. מי אנחנו, תפקידנו וכפל-הכובעים
1.1 זהות ותפקיד כפול
VillaOps מופעלת על ידי סטודיו עלמה אילת, שכתובתה הרשומה רחוב דפנה, אילת ("אנו", "החברה", "VillaOps").
אנו פועלים בשני תפקידים נפרדים בהתאם לסוג המידע:
- בעל מאגר / Controller — ביחס למידע חשבון של בעלי נכסים ואנשי צוות (הרשמה, ניהול חשבון, חיוב ומנוי, תמיכה, התראות), ולשימושים מעורבים שבהם אנו קובעים את מטרות העיבוד (אבטחה, מניעת הונאה, שיפור מצרפי/אנונימי של השירות). בתפקיד זה אנו האחראים על המידע מול נושא המידע.
- מחזיק / Processor — ביחס למידע אורחים ואנשי צוות שמנהל הנכס (לקוחנו) מזין ומנהל באמצעות הפלטפורמה. ביחס למידע זה, מנהל הנכס הוא בעל המאגר/Controller והוא הקובע את מטרות העיבוד ואמצעיו; אנו מעבדים אותו אך ורק לפי הוראותיו המתועדות. היחסים מוסדרים בהסכם עיבוד נתונים (DPA) נפרד.
1.2 ממונה הגנת פרטיות (DPO)
מינוי ממונה הגנת פרטיות אינו חובה כללית. לפי הדין, חובה כזו קמה בעיקר עבור גופים ציבוריים; עבור עוסקים בסחר במידע או בשירותי דיוור ישיר המחזיקים מידע על 10,000 נושאי מידע ומעלה (במצטבר); או במקרה של ניטור שיטתי בקנה מידה רחב.
VillaOps תמנה ממונה הגנת פרטיות רק במקום שבו הדבר נדרש על פי דין. אנו ממליצים, ומקיימים, בחינה משפטית מתמשכת של השאלה האם היקף המידע הרגיש שאנו מעבדים, יחד עם פעולות פרופיילינג מבוססות-AI, מקים חובת מינוי כאמור. אין לראות במדיניות זו הצהרה כי מונה ממונה הגנת פרטיות.
ככל שימונה ממונה, יקפיד מינויו על אי-ניגוד עניינים: הממונה לא ימלא תפקיד הקובע את מטרות העיבוד או אמצעיו, לא יהיה כפוף לבעל תפקיד כאמור, יהיה נבדל מתפקיד ממונה אבטחת המידע (CISO), ותהיה לו גישה ישירה להנהלה הבכירה. פרטי הממונה (אם וכאשר ימונה): טרם מונה.
1.3 נציג באיחוד האירופי
ככל שיידרש מינוי נציג באיחוד האירופי לפי סעיף 27 ל-GDPR — פרטיו יפורסמו כאן: טרם מונה.
2. הגדרות
- מידע אישי — כל נתון הניתן לשיוך ליחיד מזוהה או בר-זיהוי.
- מידע בעל רגישות מיוחדת — מידע שהדין מקנה לו רגישות מוגברת, לרבות, לפי הרשימה המורחבת שבתיקון 13, נתוני מצב/פעילות פיננסית כללית ונתוני מיקום. למען הסר ספק — סכומי הזמנה, סטטוס תשלום ומזהי עסקה הם מטא-נתוני עסקה פיננסית רגילים ואינם בגדר מידע בעל רגישות מיוחדת.
- עיבוד — כל פעולה במידע אישי (איסוף, שמירה, שימוש, גילוי, מחיקה וכו').
- בעל מאגר / Controller — הקובע את מטרות עיבוד המידע ואמצעיו.
- מחזיק / Processor — מי שמעבד מידע מטעם בעל מאגר ולפי הוראותיו.
- מנהל נכס / לקוח — הגורם המנוי על השירות ומנהל באמצעותו את נכסיו.
- אורח — אדם שמנהל הנכס מזמין או משכן בנכס.
- ספק משנה / Sub-processor — צד שלישי המעבד מידע מטעמנו לצורך הפעלת השירות.
3. סוגי המידע ומקורותיו (שלוש שכבות)
3.1 שכבה א' — מידע חשבון (כאן אנו Controller)
זיהוי וקשר של בעלים ואנשי צוות (שם, דוא"ל, טלפון, תפקיד); נתוני הזדהות וסשן; פרטי חיוב ומנוי; פרופיל עסקי/מס; תכתובות תמיכה; מנויי Push (push subscriptions).
3.2 שכבה ב' — מידע מעובד מטעם מנהל הנכס (כאן אנו Processor)
- זיהוי וקשר של אורחים ושל אנשי קשר חיצוניים שהוזנו ידנית.
- מספר תעודת זהות וחתימה אלקטרונית על חוזה. ארטיפקט החתימה כולל את שם החותם המלא, מספר תעודת הזהות, כתובת ה-IP בעת החתימה וחותמת זמן, הקשורים (bound) לגוף החוזה. תמונת חתימה מצוירת אינה נשמרת. מספר ת"ז מטופל בזהירות, אך מספר זיהוי לאומי כשלעצמו אינו מסווג כ"מידע בעל רגישות מיוחדת" כשלעצמו.
- מטא-נתוני עסקאות פיננסיות — סכומי הזמנה, סטטוס תשלום ומזהי עסקה. אלה מטא-נתונים פיננסיים רגילים ואינם מידע בעל רגישות מיוחדת.
- תוכן הודעות — תוכן הודעות WhatsApp, צ'אט צוות ויומני הודעות.
- ביקורות אורחים (טקסט חופשי), רשימה שחורה (blacklist), הערות סיכון (risk notes) וקודי מנעול (lock codes).
- סודות נכס — כתובת, סיסמת WiFi, קוד מנעול והוראות צ'ק-אין.
- תמונות (תמונות מנקים בקישורים חתומים, בצ'אט ובגלריה).
- אסימוני יכולת (capability tokens).
3.3 שכבה ג' — מידע טכני (Controller)
כתובת IP, user agent, push endpoint; יומני ביקורת (audit logs); רשימת חסימת IP; rate limiting; עוגיות הזדהות מסוג httpOnly.
3.4 מקורות המידע
- ישירות ממך — בעת הרשמה, הזנת נתונים ושימוש בשירות.
- ישירות מהאורח (קבלה ישירה לפי סעיף 13 ל-GDPR): VillaOps מארחת טופס הזמנה/יצירת-קשר ציבורי הפונה לאורחים, שדרכו האורח מזין את נתוניו ישירות (שם, טלפון, דוא"ל, תאריכים, מספר אורחים, הערות; הטופס מוגן באמצעות CAPTCHA). זהו מצב של קבלת מידע ישירות מנושא המידע המחייב יידוע לפי סעיף 13 ל-GDPR — אף שגם כאן אנו פועלים כ-Processor עבור מנהל הנכס (בעל המאגר). מנגנון מימוש הזכויות ביחס למידע שהאורח הקליד ישירות בטופס שאנו מארחים מוסדר בסעיף 10.3 להלן.
- סנכרון יומן ישיר (iCal): VillaOps מושכת נתוני הזמנה ישירות מכתובות .ics של פלטפורמות הזמנה (OTA) שמנהל הנכס מספק (Airbnb, Booking.com ואחרות), באופן עצמאי ובלתי תלוי ב-Channex. הדבר כרוך גם בבקשות יוצאות (outbound) אל נקודות הקצה של אותן פלטפורמות. הקטגוריות הנמשכות: תאריכי שהייה ותווית/תקציר אורח (guest label/summary).
- ממנהל הנכס ומערוצי הזמנה (OTA) דרך Channex — נתוני הזמנות המתקבלים דרך ספק החיבור Channex.
- אוטומטית — מזהים טכניים ויומנים הנאספים אגב השימוש.
4. מטרות העיבוד והבסיס החוקי
הטבלה שלהלן ממפה את מטרות העיבוד. עבור נושאי מידע תושבי ישראל, הבסיס החוקי הוא הסכמה / נחיצות לאספקת השירות / חובה חוקית. בסיס "אינטרס לגיטימי" (סעיף 6(1)(f) ל-GDPR) חל אך ורק על נושאי מידע באיחוד האירופי ומופיע בעמודת ה-GDPR בלבד.
| מטרה | בסיס חוקי — ישראל | בסיס חוקי — GDPR (נושאי EU בלבד) |
|---|---|---|
| ניהול חשבון והפעלת השירות | נחיצות לאספקת השירות | ביצוע חוזה (Art.6(1)(b)) |
| חיוב ומנוי | נחיצות לאספקת השירות / חובה חוקית | ביצוע חוזה / חובה חוקית (Art.6(1)(b)/(c)) |
| אבטחה ומניעת הונאה | נחיצות לאספקת השירות | אינטרס לגיטימי (Art.6(1)(f)) |
| ניתוח מצרפי/אנונימי לשיפור השירות | נחיצות / הסכמה | אינטרס לגיטימי (Art.6(1)(f)) |
| ניהול הזמנות, חוזים ותשלומי אורחים (כ-Processor) | לפי הוראת מנהל הנכס | לפי הוראת בעל המאגר (Art.28) |
| משלוח הודעות תפעוליות לאורחים (כ-Processor) | לפי הוראת מנהל הנכס | לפי הוראת בעל המאגר (Art.28) |
| דיוור עסקי (ככל שקיים) | הסכמה מראש (opt-in) לפי ס׳30א לחוק התקשורת | הסכמה (Art.6(1)(a)) |
מסירת מידע מסוימת היא תנאי לקבלת השירות (חובה חוזית/מעשית), ואי-מסירתה עלולה למנוע את אספקת השירות או חלקים ממנו (ברוח חובת היידוע שבסעיף 11 לחוק הגנת הפרטיות). היכן שהדין מחייב, עיבוד מידע בעל רגישות מיוחדת ייעשה על בסיס הסכמה מפורשת ונפרדת.
5. שיתוף מידע ורשימת ספקי המשנה
איננו "מוכרים" מידע אישי. אנו מתקשרים עם ספקי משנה אך ורק כנדרש להפעלת השירות, ועם כל ספק נחתם הסכם המבטיח רמת הגנה הולמת (תקנה 15 לתקנות אבטחת מידע / סעיף 28 ל-GDPR לפי העניין).
5.1 טבלת ספקי המשנה
| ספק | תפקיד | מיקום עיקרי | תפקידנו |
|---|---|---|---|
| Supabase | בסיס נתונים, הזדהות, אחסון | — | Controller/Processor לפי שכבת המידע |
| Vercel | אירוח (iad1/ארה"ב), cron | ארה"ב | Controller/Processor |
| Resend | דוא"ל יוצא | ארה"ב | Controller/Processor |
| ספק WhatsApp (Green API) | שליחה/קבלה של הודעות WhatsApp | ייתכן מחוץ לישראל ול-EEA — ראו §6.3 | Processor (תוכן אורחים) |
| Meta WhatsApp Cloud API | תשתית WhatsApp | — | Processor |
| 360dialog | ספק WhatsApp BSP | גרמניה/EU | Processor |
| Google Gemini | בוט AI ועוזר ניתוח | — | Processor (בשליטת מנהל הנכס) — ראו §5.3 |
| Channex.io | חיבור ערוצי OTA | — | Processor |
| Cardcom | סליקת אשראי (ישראל) | ישראל | Controller/Processor |
| Stripe | חיוב מנויים | ארה"ב | Controller |
| GreenInvoice | הפקת חשבוניות | ישראל | Controller |
| Cloudflare Turnstile | CAPTCHA | — | Controller (ראו §5.4) |
| Web Push (VAPID) | התראות Push | — | Controller |
| Sentry | ניטור שגיאות | — | Controller (ראו §5.5) |
הסרות: Twilio ו-hCaptcha אינם ספקי משנה של VillaOps. אין זרימת מידע אליהם והם אינם מיושמים במערכת.
5.2 מערך ההודעות
מערך משלוח ההודעות נשען על ספקי WhatsApp ודוא"ל כמפורט בטבלה. Twilio אינו בשימוש ואין זרימת מידע אליו.
5.3 Google Gemini — בינה מלאכותית
עוזר ה-AI בתוך המערכת ובוט ה-WhatsApp עשויים לשלוח ל-Google Gemini, לצורך מתן מענה ופעולות עזר, את הקטגוריות הבאות:
- פרטי קשר והערות על אורחים;
- סודות נכס — סיסמת WiFi, קוד/הוראות מנעול, הוראות צ'ק-אין, ופרטי איש קשר בנכס;
- פרטי קשר של אנשי צוות/חברי צוות (שם, תפקיד, דוא"ל, טלפון);
- אנשי קשר שהוזנו ידנית;
- הוצאות;
- טקסט חופשי של ביקורות אורחים.
אנו מבהירים במפורש כי סיסמאות WiFi, קודי מנעול ומידע אישי (PII) של אנשי צוות עשויים להגיע ל-Google במסגרת שימוש זה. מנהל הנכס, כבעל המאגר, הוא השולט בהפעלת יכולת זו ובהיקף השימוש בה.
5.4 Cloudflare Turnstile — CAPTCHA
לאימות אנושיות בטפסים אנו עושים שימוש ב-Cloudflare Turnstile בלבד. רק Turnstile מקבל את אסימון ה-CAPTCHA ואת כתובת ה-IP. hCaptcha אינו בשימוש.
5.5 Sentry — ניטור שגיאות
אנו עושים שימוש ב-Sentry לניטור ותחקור שגיאות. כ-10% מהפעלות (sessions) שבהן אירעה שגיאה מפעילות שחזור-סשן (session replay) — הקלטת DOM לצורכי תחקור, אשר עלולה לתפוס מידע המוצג על המסך. ההגדרה sendDefaultPiiכבויה. מנגנון ההסתרה (masking) של שדות רגישים טרם הוגדר במלואו ויש להשלים את הגדרתו.
6. העברות בין-לאומיות
6.1 העברות מן ה-EEA לישראל (Adequacy)
האיחוד האירופי הכיר בישראל כמספקת רמת הגנה הולמת בהחלטת ה-Adequacy 2011/61/EU. בינואר 2024 בחנה הנציבות האירופית את ההחלטה ומצאה כי ישראל מוסיפה לספק רמת הגנה הולמת; ההחלטה נותרה בתוקף ולא תוקנה ולא אומצה מחדש. ההחלטה חלה על עיבוד אוטומטי ונושאת סייג טריטוריאלי (רמת הגולן, הגדה המערבית ומזרח ירושלים אינם בתחולתה).
יצוין כי בחינה ציבורית מצד גורמי חברה אזרחית עשויה להוות סיכון עתידי שיש לעקוב אחריו, אך אין מדובר בעובדה קיימת המשנה את תוקף ההחלטה כיום.
6.2 העברות מישראל למדינות שאינן "נאותות"
ככל שמועבר מידע מישראל למדינה שאינה מספקת רמת הגנה נאותה, אנו פועלים בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, ולמנגנוני העברה מתאימים לפי GDPR (סעיף 46 — תניות חוזיות סטנדרטיות SCC, או סעיף 49 — חריגים/הסכמה, לפי העניין).
6.3 העברות תוכן WhatsApp אל מחוץ לישראל ול-EEA
תוכן הודעות WhatsApp של אורחים, לרבות מספרי טלפון של אורחים ותוכן ההודעות, עובר דרך ספק ה-WhatsApp. שרתי ספק ה-WhatsApp (Green API) עשויים להימצא מחוץ לישראל ומחוץ ל-EEA, בהתאם למופע (instance) הנבחר — Green API מפעילה שרתים בכמה מדינות, ובהן רוסיה, בהתאם למופע. VillaOps מקבעת (pins) את אזור המופע ונשענת על אמצעי הגנה מתאימים להעברה (תקנות העברת מידע לחו"ל, התשס"א-2001; וכן SCC לפי סעיף 46 ל-GDPR או חריגי סעיף 49/הסכמה, לפי העניין).
הערה תפעולית: על המפעיל/הפלטפורמה לוודא ולקבע (pin) את אזור המופע של ספק ה-WhatsApp בהתאם לדרישות ההעברה החלות.
7. תקופות שמירה
המידע נשמר למשך הזמן הנדרש למטרות שלשמן נאסף, או כנדרש על פי דין. הבהרת פער ביושר: למעט החריגים המפורטים להלן, המערכת אינה מבצעת מחיקה אוטומטית מלאה של כלל הקטגוריות; מחיקה מתבצעת לפי טריגרים (הוראת מנהל הנכס, סיום התקשרות, פקיעת אסימון). אנו פועלים לצמצום פער זה ולהשלמת מנגנוני מחיקה.
| קטגוריה | תקופת שמירה / קריטריון | טריגר מחיקה |
|---|---|---|
| גיבויים | יומי 30 יום / שבועי שנה / חודשי 7 שנים / שנתי לצמיתות | מחזוריות גיבוי |
| התראות (notifications) | 30 יום; לאחר קריאה — 7 ימים | אוטומטי |
| הנהלת חשבונות / חשבוניות | ~7 שנים (חובת שמירה לצורכי מס) | חובת דין |
| מספרי ת"ז + חוזים חתומים | ~7 שנים (מוצדק בחובת שמירה לצורכי מס), אלא אם הורה מנהל הנכס אחרת | הוראת מנהל הנכס / סיום התקשרות / תום תקופת השמירה הסטטוטורית |
| תוכן הודעות WhatsApp | נשמר עד להוראת מחיקה; שמירה מרבית עד סיום ההתקשרות | הוראת מנהל הנכס / סיום ההתקשרות |
| רשומות רשימה שחורה (blacklist) | נשמר כל עוד נדרש למטרת מניעת סיכון; עד הוראת מחיקה | הוראת מנהל הנכס / סיום ההתקשרות |
| ביקורות אורחים (טקסט חופשי) | נשמר כל עוד החשבון פעיל | הוראת מנהל הנכס / סיום ההתקשרות |
| מנויי Push (push subscriptions) | עד ביטול הרישום או פקיעת המנוי | ביטול רישום / פקיעה |
| אסימוני יכולת (capability tokens) | עד פקיעת תוקף האסימון | פקיעת אסימון (אוטומטי) |
| קישורי תמונה חתומים | 7 ימים | פקיעת תוקף (אוטומטי) |
| פרופילי משתמש | soft-delete | סיום התקשרות |
| יומני Vercel | ~24 שעות | אוטומטי |
| יומני ביקורת (audit logs) | לפחות 24 חודשים | חובת דין/נוהל |
קטגוריות רגישות (ת"ז, חוזים חתומים, תוכן הודעות, רשימה שחורה) משויכות לתקופת שמירה מרבית מוצהרת ולמנגנון מחיקה ברור, כמפורט לעיל.
8. עוגיות
אנו עושים שימוש בעוגיות הכרחיות ופונקציונליות בלבד (לרבות עוגיית הזדהות סשן מסוג httpOnly). אין במערכת עוגיות אנליטיקה, פרסום או מעקב צד-ג'. Cloudflare Turnstile עשוי להציב עוגיית אתגר (challenge) לצורך אימות אנושיות. אם בעתיד נוסיף עוגיות לא-הכרחיות — נפעיל מנגנון הסכמה מסוג opt-in.
9. אבטחה וטיפול באירועי אבטחה
9.1 אמצעי אבטחה מיושמים
אנו מיישמים את האמצעים שלהלן:
- בידוד רב-דיירותי (multi-tenant) באמצעות Row-Level Security (RLS);
- עקרון ההרשאה המזערית (least privilege) ובידוד הרשאת service-role;
- הזדהות מבוססת עוגיות מאובטחות וגיבוב (hashing) סיסמאות;
- הצפנה בהעברה ואחסון בדליי פרטיים עם קישורים חתומים;
- יומני ביקורת (audit logs);
- rate limiting, רשימת חסימת IP, CAPTCHA ואימות webhooks;
- סינון HTML;
- ניטור שגיאות עם
sendDefaultPiiכבוי.
איננו טוענים לקיומם של ביקורות חיצוניות בלתי-תלויות, סקרי סיכונים או מבחני חדירה (penetration tests) כפרקטיקה נוהגת כיום, ואיננו מציגים תקנים כגון ISO או SOC 2.
9.2 התחייבויות והסיווג
אנו מתחייבים לקיים ולתחזק מסמך הגדרות מאגר (תקנה 2), נוהל אבטחת מידע (תקנה 4), וסקירה תקופתית של עמידתנו בהם. אנו מסווגים את המאגר ברמת אבטחה בינונית לכל הפחות, ומיישמים בקרות בהתאם לרמה זו.
אף מערכת אינה חסינה לחלוטין, ואיננו יכולים להבטיח אבטחה מושלמת.
9.3 דיווח על אירועי אבטחה
- ישראל: באירוע אבטחה חמור נדווח מיד לרשות להגנת הפרטיות, בהתאם לתקנה 11 לתקנות אבטחת המידע. הדין הישראלי מחייב דיווח מיידי — ולא את סטנדרט 72 השעות של ה-GDPR. הרשות, לאחר התייעצות עם מערך הסייבר, רשאית להורות על מתן הודעה לנושאי המידע, ונפעל בהתאם.
- GDPR (נושאי EU): נודיע לרשות הפיקוח המובילה בתוך 72 שעות; ובאירוע בסיכון גבוה לזכויות נושאי המידע — נודיע לנושאי המידע המושפעים ללא דיחוי בלתי-סביר.
- בתפקידנו כמחזיק (Processor): נודיע ללקוחותינו (בעלי המאגר) ללא דיחוי בלתי-סביר על אירוע אבטחה הנוגע למידע שאנו מעבדים מטעמם.
10. זכויות נושאי מידע ואופן מימושן
10.1 זכויות לפי הדין הישראלי
לפי חוק הגנת הפרטיות, לנושא מידע עומדות שתי זכויות:
- זכות עיון (סעיף 13) — נשיב לבקשת עיון בתוך 30 ימים ממועד קבלתה (רשם מאגרי המידע רשאי להאריך ב-15 ימים נוספים).
- זכות תיקון (סעיף 14).
סירוב לבקשה יימסר בכתב בתוך 21 ימים. על סירוב ניתן לערער לבית משפט השלום בתוך 30 ימים ממועד מסירת הסירוב.
הדין הישראלי אינו מקנה זכות כללית להגבלת עיבוד או זכות התנגדות כללית (זכות התנגדות קיימת לעניין דיוור ישיר בלבד, סעיף 17ו), ואינו מקנה "זכות להישכח" כללית.
10.2 זכויות לפי GDPR (נושאי מידע באיחוד האירופי בלבד)
לנושאי מידע באיחוד האירופי עומדות, בנוסף, הזכויות הבאות: עיון (סעיף 15), תיקון (16), מחיקה (17), הגבלת עיבוד (18), ניידות נתונים (20), התנגדות (21), וחזרה מהסכמה (7(3)). נשיב לבקשות אלה בתוך חודש (הניתן להארכה בחודשיים נוספים בנסיבות מורכבות). נושא מידע ב-EU רשאי גם להגיש תלונה לרשות פיקוח.
10.3 ניתוב בקשות
- מידע אורחים/צוות (כאשר אנו Processor): הבקשה צריכה להיות מופנית למנהל הנכס (בעל המאגר), ואנו נסייע לו לטפל בה.
- מידע חשבון (כאשר אנו Controller): ניתן לפנות אלינו ישירות בכתובת software.operations.eilat@gmail.com.
- מידע שהאורח הקליד ישירות בטופס שאנו מארחים: גם ביחס למידע שנקלט ישירות דרך טופס ההזמנה/יצירת-הקשר הציבורי (סעיף 3.4), אנו פועלים כ-Processor עבור מנהל הנכס. לפיכך, בקשות מימוש זכויות ביחס למידע זה ינותבו אף הן למנהל הנכס כבעל המאגר; פנייה שתגיע אלינו ישירות תועבר על ידינו למנהל הנכס הרלוונטי לטיפול, ונסייע כמחזיק בהתאם להוראותיו.
11. דיוור ישיר ושיווק
שיווק אלקטרוני בישראל מחייב הסכמה מראש (opt-in) לפי סעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982. הפרה עשויה לחשוף לפיצוי סטטוטורי של עד 1,000 ש"ח להודעה, ללא הוכחת נזק.
ככל שנשלח דיוור שיווקי כלשהו, הוא ייעשה לאנשי קשר עסקיים בלבד ועל בסיס הסכמה מראש (opt-in), וניתן יהיה להסיר את ההסכמה בכל עת. איננו מצהירים על קיומו של מאגר דיוור ישיר רשום, ושיווק כאמור אינו מבוסס על "אינטרס לגיטימי עם זכות התנגדות".
לגבי נושאי מידע ב-EU — זכות ההתנגדות לדיוור ישיר לפי סעיף 21 ל-GDPR היא מוחלטת, ונכבד אותה לאלתר.
12. תחולת GDPR
ה-GDPR עשוי לחול על עיבודים מסוימים מכוח סעיף 3(2), בהתאם לנסיבות כל עיבוד בנפרד. ביחס למידע שאנו מעבדים מטעם לקוחותינו, חל הסכם עיבוד נתונים (DPA) לפי סעיף 28. איננו מבצעים קבלת החלטות אוטומטית בלבד הכרוכה בהשלכות משפטיות או דומות מהותית ביחס לנושאי מידע.
13. קטינים
השירות אינו מיועד לשימושם הישיר של קטינים. מידע על אורחים שמנהל הנכס מזין עשוי לכלול, בנסיבות מסוימות, מידע על קטינים — ואחריות איסופו, בסיסו החוקי וניהולו מוטלת על מנהל הנכס כבעל המאגר.
14. אחריות לקוחותינו כבעלי שליטה (Controllers)
מנהל הנכס, כבעל המאגר ביחס למידע האורחים והצוות שהוא מנהל, אחראי, בין היתר, ל:
- קביעת בסיס חוקי תקף לעיבוד;
- מסירת הודעת פרטיות הולמת לאורחים (לרבות ביחס למידע הנקלט ישירות דרך הטופס שאנו מארחים ודרך סנכרון iCal);
- מענה לבקשות מימוש זכויות של נושאי מידע;
- קביעת מטרות ותקופות שמירה והוראות מחיקה;
- חתימה על הסכם עיבוד נתונים (DPA) עמנו ועמידה בו;
- שליטה אחראית בהפעלת יכולות ה-AI (העברת מידע ל-Google Gemini) ובהיקף המידע הנמסר.
15. הגבלת אחריות והפרדה ממסמכים אחרים
מדיניות זו היא מסמך עובדתי המתאר את עיבוד המידע. תנאי השימוש, הגבלת האחריות, השיפוי והסכם עיבוד הנתונים (DPA) מצויים במסמכים נפרדים. אין במדיניות זו כדי לגרוע מזכויות נושאי מידע לפי כל דין.
16. שינויים במדיניות
נעדכן מדיניות זו מעת לעת. כל גרסה תישא מספר גרסה ותאריך. על שינוי מהותי נמסור הודעה הולמת בערוצים המקובלים.
17. רישום מאגרים וחובת דיווח לרשות
יש להבחין בין שתי חובות נפרדות:
- (א) חובת רישום מאגר — לאחר תיקון מס׳ 13, התשפ"ד-2024, שעיקר הוראותיו נכנסו לתוקף ב-14.8.2025, חובת הרישום צומצמה מאוד עבור גופים פרטיים. היא חלה בעיקר על גופים ציבוריים ועל מאגרים של "סוחרי מידע" (המחזיקים מידע על 10,000 נושאי מידע ומעלה ושמטרתם העיקרית מסירת מידע לאחרים כעיסוק/בתמורה). VillaOps ככל הנראה אינה נכנסת לאף אחד מטריגרי הרישום הללו.
- (ב) חובת דיווח (notification) — חובה נפרדת החלה על מאגרים של מידע בעל רגישות מיוחדת ביחס ל-100,000 נושאי מידע ומעלה.
ללא תלות בשאלת הרישום, אנו מתחזקים מסמך הגדרות מאגר (database-definitions) המתעד את מאגרינו ואת ייעודם.
18. יצירת קשר והגשת תלונה
- בענייני פרטיות: software.operations.eilat@gmail.com · רחוב דפנה, אילת.
- ממונה הגנת פרטיות (אם וכאשר ימונה): טרם מונה.
- אורח/איש צוות: יש לפנות תחילה למנהל הנכס המנהל את המידע.
- הגשת תלונה: לרשות להגנת הפרטיות (ישראל), או — לנושאי מידע ב-EU — לרשות הפיקוח (Supervisory Authority) הרלוונטית במדינת המגורים.
*מסמך זה הוא מדיניות פרטיות בלבד ואינו מהווה ייעוץ משפטי פרטני. גרסה 1.0, עודכן לאחרונה 14.6.2026, מועד תחילה 14.6.2026.*