מדיניות פרטיות

איזה מידע שלפתי אוסף, למה, למי הוא מועבר, כמה זמן נשמר ואיך ממשים את הזכויות שלך.

עודכן 4 באוק׳ 2026

עדכון אחרון: אוקטובר 2026

הפרטיות שלך חשובה לנו, והאתר נבנה כך שיאסוף את המינימום ההכרחי. המדיניות הזו מסבירה איזה מידע נאסף בשלפתי (shalafti.co.il), למה, איך הוא מוגן ומה הזכויות שלך. היא נכתבה לפי חוק הגנת הפרטיות, התשמ"א-1981 (כולל תיקון 13), ותקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.

בעל מאגר המידע והאחראי עליו: שניר פיינשטיין, עוסק פטור מס' 204593511, הרימון 69, קריית גת. מייל: shalafti@gmail.com.

אינך חייב לפי חוק למסור לנו מידע. אבל בלי חלק מהמידע (למשל אימייל ומספר טלפון) לא נוכל לפתוח לך חשבון או לאפשר פרסום מודעות.

1. איזה מידע אנחנו אוספים, ולמה

מידע שאתה מוסר לנו:

  • אימייל וסיסמה – לפתיחת החשבון ולכניסה אליו. הסיסמה נשמרת רק כ-hash חד-כיווני (Argon2id), ואיש, כולל אנחנו, לא יכול לשחזר אותה.
  • כניסה עם Google – אם בחרת בה, אנחנו מקבלים מ-Google רק שם, אימייל ומזהה חשבון.
  • מספר טלפון – נדרש לאימות, לפרסום ולעסקאות. הוא נשמר מוצפן, ונחשף רק למשתמש מחובר שלוחץ "הצג טלפון" במודעה שלך, או לצד השני אחרי שהצעה אושרה או שמכירה פומבית הסתיימה.
  • תאריך לידה – רק כדי לקבוע אם החשבון שייך לקטין. נשמר מוצפן.
  • עיר – כדי להציג מודעות קרובות. במפה מוצג מיקום מטושטש, ולעולם לא כתובת.
  • כינוי, תמונת פרופיל ותיאור – מוצגים בפרופיל הציבורי שלך.
  • מודעות, תמונות, הצעות, ביקורות, אוסף ורשימת משאלות – התוכן שאתה יוצר באתר. ממאפייני התמונות (EXIF) אנחנו מוחקים מידע טכני, כולל מיקום GPS.
  • פרטי עסק – רק בחשבון עסק: שם העסק, מספר עוסק או ח.פ., כתובת ומדיניות ביטול. הם מוצגים בפרופיל כפי שחוק הגנת הצרכן מחייב, ומספר העוסק נשמר מוצפן.
  • מפרסמים – מי שמגיש בקשת פרסום מוסר שם עסק, שם איש קשר, מייל וטלפון, כדי שניצור קשר לאישור ולתשלום. הפרטים גלויים רק לצוות האתר ולא מוצגים באתר.
  • חשבון קטין – פרטי ההורה המקושר, כדי לאשר את הקישור ואת הפעולות המסחריות של הקטין.
  • צילום לזיהוי קלף – אם בחרת לזהות קלף מצילום, התמונה מוקטנת, המידע הטכני שלה (כולל מיקום) נמחק, והיא נשלחת פעם אחת ל-Google Cloud Vision לקריאת הטקסט שעל הקלף. אנחנו לא שומרים את הצילום. צלמו רק את הקלף, בלי אנשים או מסמכים ברקע.

מידע שנאסף אוטומטית:

  • יומני אבטחה – פעולות רגישות (כניסה, חשיפת טלפון, שינוי פרטים) נרשמות כדי למנוע הונאות וגניבת חשבונות. כתובת ה-IP נשמרת רק כ-hash ולא כטקסט גלוי.
  • יומן חשיפות טלפון – מי חשף את הטלפון של מי ומתי. זה מגן עליך מפני איסוף טלפונים בכמויות.
  • סטטיסטיקת שימוש – אנחנו סופרים כמה פעמים נצפה כל עמוד, מאיזה סוג מכשיר (נייד או מחשב), וכמה מבקרים היו בכל יום. הספירה לא משתמשת בעוגיות, ולא שומרת כתובת IP או כל פרט מזהה. כדי לספור מבקרים, נוצר מזהה זמני מוצפן שמתחלף כל יום ונמחק אחרי יומיים, ולכן אי אפשר לעקוב אחרי אדם לאורך זמן.
  • פרסומות – אנחנו סופרים צפיות ולחיצות על כל פרסומת, בלי לשמור מי צפה או לחץ. אם סגרת פרסומת, הדפדפן שלך זוכר את זה עד סוף הביקור בלבד.

מה אנחנו לא אוספים: תעודות זהות, פרטי כרטיס אשראי, אנשי קשר מהטלפון, ומיקום מדויק.

2. השימושים במידע

  • הפעלת החשבון והאתר: פרסום, הצעות, מכירות פומביות, תיעוד עסקאות וביקורות.
  • התראות שירות שביקשת או שנחוצות לעסקה (הצעה חדשה, עקיפה במכירה פומבית, חידוש מודעה), בוואטסאפ, במייל ובאתר.
  • אבטחה: מניעת הונאות, ספאם וגניבת חשבונות, אכיפת התקנון וטיפול בדיווחים.
  • שיפור השירות על בסיס נתונים סטטיסטיים מצרפיים.
  • עמידה בדרישות הדין.

דיוור שיווקי יישלח רק אם הסכמת לכך במפורש, ואפשר לבטל את ההסכמה בכל עת, לפי סעיף 30א לחוק התקשורת.

3. מה מוצג למשתמשים אחרים

  • בפרופיל הציבורי: כינוי, עיר, "חבר מאז", מוניטין, תגים ומודעות פעילות.
  • האוסף ורשימת המשאלות פרטיים כברירת מחדל. אם תבחר לפתוח אותם, רואים רק את הפריטים, בלי שווי כספי. אוסף של קטין תמיד פרטי.
  • הטלפון שלך לא מוצג אף פעם בגלוי. הוא נחשף רק בלחיצה מכוונת של משתמש מחובר ומאומת, והחשיפה נרשמת. בחשבון קטין מוצג תמיד הטלפון של ההורה.

4. העברת מידע לצדדים שלישיים

אנחנו לא מוכרים מידע אישי, ולא מעבירים אותו למפרסמים.

כדי להפעיל את האתר אנחנו נעזרים בספקי שירות שמעבדים מידע עבורנו, רק לצורך השירות ובכפוף להסכמי עיבוד ולאמצעי אבטחה:

  • Vercel – אחסון האתר (שרתים בפרנקפורט, גרמניה).
  • Neon – מסד הנתונים (פרנקפורט, גרמניה).
  • Cloudflare – הגנה על האתר מפני תקיפות, אחסון תמונות (R2) ובדיקת "אני לא רובוט" (Turnstile).
  • Upstash – הגבלת קצב בקשות למניעת ניצול לרעה (פרנקפורט, גרמניה).
  • Google Cloud – ניהול מפתחות ההצפנה (בלגיה), כניסה עם Google למי שבחר בה, וקריאת הטקסט בצילום לזיהוי קלף (Cloud Vision). Google לא שומרת את הצילום אחרי העיבוד.
  • Meta (WhatsApp) – שליחת קודי אימות והתראות בוואטסאפ.
  • Twilio – שליחת קוד אימות ב-SMS, כשוואטסאפ לא זמין (ארצות הברית).
  • Resend – שליחת מיילים (אירלנד).
  • Sentry – ניטור תקלות טכניות. מידע אישי מסונן לפני השליחה.

חלק מהספקים פועלים מחוץ לישראל. העברת המידע אליהם נעשית לפי תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, ובעיקר למדינות האיחוד האירופי, שבהן חלה הגנה על מידע אישי.

שירותים חיצוניים שהדפדפן שלך פונה אליהם ישירות: תמונות הקטלוג נטענות מ-TCGdex, והמפות נטענות מ-MapTiler. כמו בכל אתר, השירותים האלה עשויים לראות את כתובת ה-IP של הדפדפן שלך. אנחנו לא מעבירים אליהם מידע נוסף.

מסירה לרשויות: נמסור מידע רק כשהדין מחייב זאת, או לפי צו של רשות מוסמכת או של בית משפט.

5. עוגיות (Cookies)

אנחנו משתמשים רק בעוגיות הכרחיות: עוגיית התחברות, שמזהה את החשבון המחובר, ועוגיות אבטחה קצרות טווח, שמגינות מפני זיופי בקשות. אין באתר עוגיות פרסום, עוגיות מעקב או פיקסלים של רשתות חברתיות. העדפות נגישות שתבחר נשמרות בדפדפן שלך בלבד.

6. אבטחת מידע

  • כל התעבורה מוצפנת (HTTPS).
  • המידע מוצפן במנוחה. נתונים רגישים, כמו טלפון, תאריך לידה ומספר עוסק, מוצפנים בנוסף ברמת האפליקציה, עם מפתחות שמנוהלים בשירות ניהול מפתחות (KMS).
  • הגישה למידע מוגבלת לפי תפקיד, ונרשמת ביומן ביקורת. מפקחים מתנדבים לא נחשפים לטלפונים ולמידע אישי.
  • לחשבונות ניהול נדרש אימות חזק (Passkey).

אין מערכת חסינה לחלוטין. אם יתרחש אירוע אבטחה חמור, נפעל לפי התקנות, ובכלל זה נדווח לרשות להגנת הפרטיות, ובמידת הצורך גם לך.

7. כמה זמן אנחנו שומרים מידע

  • כל עוד החשבון פעיל: פרטי החשבון והתוכן שלך.
  • יומן חשיפות טלפון: 6 חודשים, ואז נמחק אוטומטית.
  • הודעות וואטסאפ נכנסות (למשל לחיצה על "חדש"): 30 יום.
  • התראות שנקראו: 90 יום.
  • אחרי מחיקת חשבון: הפרופיל, המודעות, האוסף, רשימת המשאלות והתמונות נמחקים מיד. hash של מספר הטלפון ותיעוד פעולות האכיפה נשמרים 12 חודשים, רק כדי למנוע הרשמה חוזרת של משתמש חסום, ואז נמחקים. ביקורות שכתבת נשארות באתר, אבל מוצגות תחת "משתמש שנמחק".
  • יומני אבטחה וביקורת: נשמרים לפרק הזמן שנדרש לפי תקנות אבטחת מידע, ואחר כך נמחקים.

8. הזכויות שלך

  • עיון: אפשר להוריד עותק של המידע שלך מעמוד הפרטיות בחשבון. העותק כולל גם את חשיפות הטלפון שביצעת, וכל גישה חריגה של צוות האתר למספר הטלפון שלך, עם הסיבה לגישה.
  • תיקון: אפשר לעדכן את רוב הפרטים בעצמך בהגדרות החשבון. אם פרט אינו נכון ואי אפשר לתקן אותו בעצמך, פנה אלינו.
  • מחיקה: אפשר למחוק את החשבון בעצמך, בכל עת.
  • התנגדות לדיוור: אפשר לבטל בכל עת קבלת דיוור שיווקי, אם הסכמת לו.

לפניות בנושא פרטיות: shalafti@gmail.com, או בדואר לכתובת שלמעלה. נשיב תוך 30 יום. אם אינך מרוצה מהטיפול, אפשר לפנות לרשות להגנת הפרטיות במשרד המשפטים.

9. קטינים

ההרשמה מגיל 13. חשבון של קטין (13–17) מחייב קישור להורה מאומת. ההורה מקבל העתק של ההתראות, מאשר כל פעולה מסחרית, ויכול לבקש לעיין במידע של הקטין או למחוק אותו. במודעות של קטין מוצג רק הטלפון של ההורה, והאוסף שלו תמיד פרטי.

10. שינויים במדיניות

אם נשנה את המדיניות באופן מהותי, נעדכן כאן ונשלח הודעה למשתמשים רשומים לפני שהשינוי ייכנס לתוקף.

11. יצירת קשר

  • מייל: shalafti@gmail.com
  • בדואר: שניר פיינשטיין, הרימון 69, קריית גת