דלגו לתוכן

מדיניות פרטיות

עודכן לאחרונה: 2 באוקטובר 2026

ראו גם: תנאי השימוש

תוכן העניינים

  1. 01מי אנחנו
  2. 02מה אנחנו אוספים
  3. 03מה אנחנו אף פעם לא אוספים
  4. 04מטרות השימוש
  5. 05בסיס ההסכמה ומסירת מידע
  6. 06שיתוף מידע עם צדדים שלישיים
  7. 07אבטחת מידע
  8. 08שמירת מידע
  9. 09הזכויות שלכם
  10. 10קטינים
  11. 11עוגיות
  12. 12שינויים במדיניות ויצירת קשר
בקצרהלנוחות בלבד. הנוסח המלא למטה הוא הקובע.
  • התוסף אף פעם לא קורא, שולח או שומר את הקוד שלכם, פרומפטים, שיחות, קבצים, שמות קבצים, פקודות או שמות פרויקטים. הוא יודע רק ש-Claude עובד כרגע.
  • אנחנו אוספים רק מה שצריך: פרטי חשבון, מכשירים מקושרים, ספירת חשיפות ורווחים, ופרטי תשלום.
  • כתובת IP לא נשמרת בגלוי, רק כגיבוב (hash). פרטי בנק נשמרים מוצפנים.
  • אנחנו לא מוכרים מידע. אין עוגיות מעקב ואין כלי אנליטיקס של צד שלישי.
  • מפרסמים רואים רק נתונים מצטברים על הקמפיין שלהם.
  • אפשר לעיין במידע, לתקן אותו ולבקש למחוק אותו.

1. מי אנחנו

1.1 המדיניות הזו מסבירה איזה מידע אנחנו אוספים בשירות ״המתנה״ (האתר, התוסף ל-Claude Code ולוחות הבקרה), למה, עם מי אנחנו משתפים אותו, כמה זמן שומרים אותו, ואילו זכויות יש לכם. היא חלה על כל מי שמשתמש בשירות: מפתחים, מפרסמים ומבקרים באתר.

1.2 בעל מאגר המידע והאחראי למידע הוא אורון נסים – פתרונות AI (להלן: ״אנחנו״).

1.3 לכל שאלה או בקשה בנושא פרטיות אפשר לפנות אלינו בכתובת [להשלים: אימייל ליצירת קשר].

1.4 המדיניות נכתבה לפי חוק הגנת הפרטיות, התשמ״א-1981, כפי שתוקן (כולל תיקון 13, שנכנס לתוקף באוגוסט 2025), ולפי התקנות שהותקנו מכוחו. היא חלק מתנאי השימוש.

1.5 המדיניות כתובה בלשון רבים, לנוחות בלבד, ומתייחסת לכל המגדרים.

2. מה אנחנו אוספים

2.1 הטבלה מפרטת את כל סוגי המידע שאנחנו אוספים, ולמה.

סוגי המידע שאנחנו אוספים
קטגוריה מה בדיוק למה
חשבון אימייל, שם וקישור לתמונת פרופיל, שמגיעים מ-Google או מ-GitHub בהתחברות. מועד האישור של התנאים ומדיניות הפרטיות. סטטוס החשבון (פעיל או חסום). לזהות אתכם, לנהל את החשבון ולתעד את ההסכמה.
מכשירים מקושרים תווית המכשיר, מועד הקישור ומועד השימוש האחרון. אסימון הגישה של המכשיר נשמר רק כגיבוב (hash). האסימון עצמו לא נשמר אצלנו. לקשר את התוסף לחשבון, להגביל ל-3 מכשירים, ולאפשר לכם לנתק מכשיר.
שימוש ורווחים אילו מודעות הוצגו לכם ומתי, סוג הממשק (טרמינל או דסקטופ), משך ההצגה שדווח, חשיפות מזכות, לחיצות, ספירות יומיות, ויומן רווחים ותשלומים. לספור ולחייב חשיפות, לחשב רווחים, למנוע הונאה, ולהציג לכם נתונים בלוח הבקרה.
רשת ומיקום כתובת IP, שנשמרת רק כגיבוב SHA-256 עם ״מלח״ (salt) סודי. כתובת ה-IP עצמה לא נשמרת. המדינה, כפי שהיא נגזרת מה-IP. לוודא שהשירות פועל רק בישראל, ולזהות הונאה (למשל, הרבה חשבונות מאותה כתובת).
בדיקות הונאה סימונים אוטומטיים של פעילות חריגה, תוצאות בדיקה, וסיבות להשעיה או לחסימה. להגן על מפתחים ועל מפרסמים, ולטפל בערעורים.
פרטי תשלום (מפתחים) שם מלא, בנק, סניף ומספר חשבון. אנחנו לא מבקשים מספר תעודת זהות. הפרטים נשמרים מוצפנים (AES-256-GCM). באתר מוצגים רק באופן חלקי (למשל, 4 הספרות האחרונות של החשבון). הפרטים מפוענחים רק כשמנהל המערכת מכין את קובץ התשלומים החודשי. להעביר לכם תשלום, ולעמוד בחובות חשבונאות ומס.
פרטי מפרסם שם העסק, מספר עוסק או ח״פ, אימייל וטלפון. נוסח המודעות וכתובות היעד. נתוני הקמפיינים. רשומות תשלום וקישורים לקבלות של Morning. פרטי כרטיס האשראי לא מגיעים אלינו. להפעיל קמפיינים, לגבות תשלום, להפיק קבלות ולעמוד בחובות חשבונאות ומס.
מידע טכני עוגיית ההתחברות hmt_session (חיונית בלבד). יומני שרת בסיסיים, כמו מועד הבקשה, הכתובת בתוך האתר, קוד התגובה ושגיאות. להפעיל את האתר, לשמור על אבטחה ולתקן תקלות.
פניות תוכן ההודעות שאתם שולחים לנו, ופרטי הקשר שלכם. לענות לכם, לטפל בבקשות ובערעורים, ולתעד אותם.

2.2 מאיפה המידע מגיע: רוב המידע מגיע מכם ישירות. פרטי החשבון מגיעים מ-Google או מ-GitHub, כשאתם בוחרים להתחבר דרכם. נתוני השימוש מגיעים מהתוסף. סטטוס התשלום וקישור לקבלה מגיעים מ-Morning.

2.3 מועדי הבקשות למודעות מלמדים מתי Claude עבד אצלכם, אבל לא מה הוא עשה.

2.4 ספקי האחסון והתשתית שלנו עשויים לרשום באופן זמני, ביומנים שלהם, פרטים טכניים כמו כתובת IP, לצורכי אבטחה ותפעול ולפי המדיניות שלהם. אנחנו לא משתמשים ביומנים האלה כדי לזהות אתכם.

3. מה אנחנו אף פעם לא אוספים

התוסף אף פעם לא קורא, שולח או שומר: קוד מקור, פרומפטים, שיחות עם Claude, קבצים, שמות קבצים, פקודות שאתם מריצים, או שמות של פרויקטים ותיקיות.

3.1 הדבר היחיד שהתוסף יודע על העבודה שלכם הוא ש-Claude נמצא כרגע באמצע תור פעיל, כלומר עובד על בקשה. התוסף משתמש במידע הזה רק כדי להציג מודעה בזמן ההמתנה, ולמדוד כמה זמן היא הוצגה.

3.2 מה התוסף שולח לשרת: בקשה למודעה, סוג הממשק (טרמינל או דסקטופ), ודיווח על משך ההצגה של המודעה. בקישור מכשיר הוא שולח גם תווית למכשיר. מעבר לזה נשלחים רק נתונים טכניים שנדרשים לתקשורת עצמה, כמו אסימון הגישה של המכשיר.

3.3 קבצי התוסף מותקנים אצלכם במחשב, ואפשר לעיין בהם.

3.4 אנחנו גם לא אוספים מיקום מדויק (רק מדינה, לפי IP), אנשי קשר או היסטוריית גלישה. אנחנו לא מבקשים, ולא אוספים ביודעין, מידע רגיש כמו מידע על בריאות.

4. מטרות השימוש

4.1 אנחנו משתמשים במידע רק כדי:

  • לספק את השירות: התחברות, קישור מכשירים, הצגת מודעות ולוחות בקרה.
  • לספור חשיפות ולחייב מפרסמים.
  • לחשב רווחים ולהעביר תשלומים למפתחים.
  • למנוע הונאה ושימוש לרעה, ולוודא שהשירות פועל רק בישראל.
  • לשמור על אבטחת השירות והמידע.
  • לעמוד בחובות לפי דין, כולל חובות מס וחשבונאות, ודרישות של רשויות.
  • לענות לפניות, לבקשות ולערעורים.
  • לשלוח הודעות שירות, כמו שינוי בתנאים, תשלום או החלטה על קמפיין.
  • לשפר את השירות, לפי נתונים סטטיסטיים מצטברים שלא מזהים אתכם.

4.2 מה אנחנו לא עושים:

  • לא מוכרים מידע אישי, לאף אחד.
  • לא בונים עליכם פרופיל לצורכי פרסום של צד שלישי, ולא מתאימים מודעות לפי מידע אישי. המודעה נבחרת לפי הצעת המחיר של המפרסם בלבד.
  • לא מעבירים למפרסמים מידע אישי על מפתחים. מפרסמים רואים רק נתונים מצטברים על הקמפיין שלהם: חשיפות, לחיצות והוצאה.
  • לא שולחים דיוור שיווקי בלי הסכמה שלכם.

4.3 לחיצה על מודעה: כשאתם לוחצים על מודעה, הדפדפן עובר דרך כתובת הפניה שלנו לאתר המפרסם. אנחנו רושמים את הלחיצה, ומוסיפים לכתובת פרמטרי מעקב כלליים (מקור, ערוץ ומזהה קמפיין), בלי מזהה אישי שלכם. באתר המפרסם חלה מדיניות הפרטיות של המפרסם.

5. בסיס ההסכמה ומסירת מידע

5.1 בכניסה הראשונה לאתר אנחנו מבקשים מכם לקרוא ולאשר את תנאי השימוש ואת מדיניות הפרטיות. אנחנו שומרים את מועד האישור. השימוש במידע מבוסס על ההסכמה הזו, על הצורך לקיים את ההסכם איתכם, ועל חובות שחלות עלינו לפי דין.

5.2 אין עליכם חובה לפי חוק למסור לנו מידע. מסירת המידע היא מרצונכם. עם זאת, בלי חלק מהמידע לא נוכל לתת לכם את השירות. למשל: בלי אימייל אי אפשר לפתוח חשבון, בלי פרטי בנק אי אפשר להעביר תשלום, ובלי פרטי עסק אי אפשר להפיק קבלה.

5.3 חלק מהפרטים נדרשים כדי שנעמוד בחובות מס ודיווח. למשל, פרטי המפרסם לקבלה, ופרטי מקבל התשלום לרישומים החשבונאיים.

5.4 אפשר לחזור בכם מההסכמה בכל רגע: מפסיקים להשתמש בשירות ומבקשים למחוק את המידע (ראו סעיף 9). החזרה מההסכמה לא משפיעה על שימוש שנעשה לפניה, ומידע שחובה לשמור לפי דין יישמר.

5.5 המדיניות הזו נועדה, בין השאר, למלא את חובת היידוע לפי חוק הגנת הפרטיות: למה המידע נאסף, למי הוא יימסר, והאם חובה למסור אותו.

6. שיתוף מידע עם צדדים שלישיים

6.1 אנחנו משתפים מידע רק במידה הנדרשת, ורק עם:

  • Morning (חשבונית ירוקה): לגביית תשלום ממפרסמים ולהפקת קבלות. אנחנו מעבירים את פרטי העסק ואת סכום התשלום. על דף התשלום חלה גם מדיניות הפרטיות של Morning.
  • ספקי אחסון ותשתית: כגון Netlify (אחסון האתר והשרת) וספק מנוהל של מסד נתונים מסוג Postgres (כגון Neon). הם מעבדים מידע בשבילנו, לצורך הפעלת השירות.
  • Google ו-GitHub: להתחברות לאתר. כשאתם מתחברים, הם יודעים שהתחברתם לשירות שלנו, לפי מדיניות הפרטיות שלהם. אנחנו מקבלים מהם שם, אימייל ותמונת פרופיל.
  • הבנק שדרכו אנחנו מעבירים תשלומים: שם, פרטי חשבון וסכום, לצורך העברת התשלום למפתחים.
  • יועצים מקצועיים: כגון רואה חשבון או עורך דין, במידה הנדרשת ובכפוף לחובת סודיות.
  • רשויות: כשהדין מחייב (למשל, רשות המסים), לפי צו של בית משפט, או כדי להגן על זכויות, על בטיחות או על השירות מפני הונאה.
  • בהעברת העסק: במכירה, במיזוג או בהעברה של השירות, המידע יועבר לגורם שיקבל את השירות, בתנאי שיתחייב לפעול לפי מדיניות זו.

6.2 העברת מידע אל מחוץ לישראל: חלק מהספקים שלנו (כמו ספקי האחסון, Google ו-GitHub) שומרים ומעבדים מידע מחוץ לישראל, למשל בארה״ב או באירופה. אנחנו מעבירים מידע לחו״ל רק לפי מה שהדין מתיר, כולל תקנות הגנת הפרטיות בעניין העברת מידע אל מחוץ לגבולות המדינה. אמצעי ההגנה כוללים הצפנה בזמן ההעברה (HTTPS), הצפנה של פרטי הבנק בזמן האחסון, בחירה בספקים מוכרים שהתחייבו בחוזה להגן על המידע, ועדיפות למדינות שרמת ההגנה על מידע בהן נאותה.

7. אבטחת מידע

7.1 אנחנו נוקטים אמצעי אבטחה סבירים, לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, ובהתאם לסוג המידע:

  • כל התקשורת עם האתר ועם התוסף מוצפנת (HTTPS).
  • פרטי הבנק של מפתחים נשמרים מוצפנים (AES-256-GCM), ומפוענחים רק כשמנהל המערכת מכין את קובץ התשלומים.
  • אסימוני גישה של מכשירים וכתובות IP נשמרים רק כגיבוב (hash).
  • עוגיית ההתחברות מוגדרת כך שסקריפטים בדף לא יכולים לקרוא אותה (HttpOnly).
  • כל פעולה שמשנה מידע באתר מוגנת מפני זיוף בקשות (CSRF).
  • יש הגבלת קצב על בקשות, כדי למנוע ניצול לרעה.
  • הגישה למידע מוגבלת למפעיל ולמנהלי המערכת בלבד, ורק במידה הנדרשת.

7.2 אין מערכת מאובטחת לגמרי, ולכן אנחנו לא יכולים להבטיח שלא תהיה פריצה.

7.3 אם יקרה אירוע אבטחה, נפעל לפי הדין. זה כולל דיווח לרשות להגנת הפרטיות ומסירת הודעה למי שנפגע, כשהדין מחייב זאת.

7.4 גם לכם יש חלק: שמרו על חשבון ה-Google או ה-GitHub שלכם, נתקו מכשירים שאתם לא מכירים, ודווחו לנו על כל פעילות חשודה.

8. שמירת מידע

8.1 אנחנו שומרים מידע רק כל עוד הוא נחוץ למטרה שלשמה נאסף, או כל עוד הדין מחייב.

תקופות שמירת מידע
סוג המידע כמה זמן שומרים
חשבון כל עוד החשבון פעיל. אחרי בקשת מחיקה או סגירה: עד 12 חודשים, ורק אם זה נדרש לצורך טענות או הליכים משפטיים.
יומני חשיפות ולחיצות (ברמה פרטנית) 24 חודשים.
סטטיסטיקה מצטברת לתקופה ארוכה יותר, בלי פרטים מזהים.
פרטי תשלום של מפתחים עד 12 חודשים אחרי בקשת התשלום האחרונה או סגירת החשבון. אפשר לבקש למחוק אותם מוקדם יותר, אם אין חובה חוקית לשמור אותם.
רשומות חשבונאיות ומס 7 שנים לפחות, או יותר אם דיני המס מחייבים.
כתובות IP מגובבות 90 יום.
סימוני הונאה והחלטות חסימה כל עוד החשבון קיים, ועד 24 חודשים אחרי שנסגר, כדי למנוע פתיחה מחדש של חשבון חסום.
יומני שרת בסיסיים עד 30 יום, אלא אם צריך אותם לבירור תקלה או אירוע אבטחה.
פניות ותכתובות עד 24 חודשים מסיום הטיפול.

8.2 בסוף התקופה נמחק את המידע, או נהפוך אותו לאנונימי. עותקים בגיבויים יימחקו במחזור הגיבוי הרגיל.

9. הזכויות שלכם

9.1 לפי החוק, ובנוסף לכך מרצוננו, יש לכם את הזכויות האלה:

  • עיון: לעיין במידע עליכם שנמצא במאגר (סעיף 13 לחוק).
  • תיקון: לבקש לתקן או למחוק מידע לא נכון, לא שלם, לא ברור או לא מעודכן (סעיף 14 לחוק).
  • מחיקה: לבקש למחוק את החשבון ואת המידע עליכם. נמחק כל מידע שאין חובה או צורך חוקי לשמור.
  • חזרה מהסכמה: בכל רגע, כמו שמוסבר בסעיף 5.4.
  • דיוור ישיר: אנחנו לא שולחים דיוור שיווקי בלי הסכמה. אם בכל זאת קיבלתם דיוור כזה, אפשר לבקש להסיר אתכם, ונסיר.
  • תלונה: אפשר להגיש תלונה לרשות להגנת הפרטיות.

9.2 תיקון 13 לחוק, שנכנס לתוקף באוגוסט 2025, הרחיב את החובות של בעלי מאגרי מידע ואת סמכויות האכיפה של הרשות להגנת הפרטיות. נכבד כל זכות שהחוק מקנה לכם, כפי שהוא מתעדכן מעת לעת.

9.3 איך מממשים זכות: שלחו בקשה לכתובת [להשלים: אימייל ליצירת קשר], מהאימייל שרשום בחשבון, אם אפשר. ייתכן שנבקש פרטים נוספים כדי לוודא שאתם בעלי החשבון. נשיב בהקדם, ובכל מקרה בתוך המועד הקבוע בדין, ולא יאוחר מ-30 יום. אם נסרב לבקשה, נסביר למה.

9.4 מה קורה כשמוחקים חשבון:

  • צבירת הרווחים נעצרת, והמכשירים מנותקים.
  • רווחים שעוד לא שולמו מטופלים רק לפי מה שכתוב בסעיף 9 בתנאי השימוש. לא מבטלים יתרות מעבר לזה.
  • כדי לשלם לכם יתרה, נצטרך לשמור את פרטי התשלום עד שהתשלום יבוצע.
  • מידע שחובה לשמור לפי דין, כמו רשומות חשבונאיות ומס, יישמר גם אחרי המחיקה, רק לתקופה הנדרשת.

10. קטינים

10.1 השירות מיועד לבני 18 ומעלה בלבד. אנחנו לא אוספים ביודעין מידע על קטינים.

10.2 אם נגלה שחשבון שייך לקטין, נסגור אותו ונמחק את המידע, פרט למידע שחובה לשמור לפי דין. הורים שחושבים שהילד שלהם פתח חשבון מוזמנים לפנות אלינו.

11. עוגיות וטכנולוגיות דומות

11.1 אנחנו משתמשים בעוגייה אחת בלבד, והיא חיונית: hmt_session. היא שומרת אתכם מחוברים לאתר. סקריפטים בדף לא יכולים לקרוא אותה (HttpOnly), והיא נשלחת רק בחיבור מאובטח. היא נשמרת עד 30 יום, או עד שתתנתקו.

11.2 אין עוגיות מעקב או פרסום, ואין כלי אנליטיקס של צד שלישי (כמו Google Analytics או פיקסלים של רשתות חברתיות).

11.3 גופנים מ-Google: האתר טוען גופנים (IBM Plex Sans Hebrew, IBM Plex Mono ו-Karantina) מהשרתים של Google Fonts. בזמן הטעינה, הדפדפן שלכם שולח ל-Google את כתובת ה-IP ופרטים טכניים על הדפדפן, ו-Google מטפלת בהם לפי המדיניות שלה. אנחנו לא מקבלים מזה שום מידע. אם תחסמו גופנים חיצוניים בדפדפן, האתר ימשיך לעבוד עם גופני המערכת.

11.4 תמונת פרופיל: אחרי ההתחברות, תמונת הפרופיל שלכם נטענת ישירות מהשרתים של Google או GitHub. גם כאן הדפדפן שולח אליהם את כתובת ה-IP. אנחנו מגדירים את הבקשה כך שלא תעביר להם מאיזה דף באתר הגעתם.

11.5 אחסון מקומי: האתר עשוי לשמור בדפדפן העדפות טכניות זמניות (למשל, סימון של מצב הדגמה). המידע הזה נשאר בדפדפן ולא נשלח אלינו. התוסף שומר את אסימון הגישה במחשב שלכם, כדי שהמכשיר יישאר מקושר.

11.6 אם תחסמו עוגיות בדפדפן, לא תוכלו להתחבר לאתר.

12. שינויים במדיניות ויצירת קשר

12.1 אנחנו רשאים לעדכן את המדיניות. נעדכן את התאריך בראש הדף. על שינוי מהותי נודיע מראש, באתר או באימייל. אם הדין מחייב הסכמה מחדש, נבקש אותה.

12.2 לכל שאלה, בקשה או תלונה בנושא פרטיות: [להשלים: אימייל ליצירת קשר].

12.3 בעל המאגר: אורון נסים – פתרונות AI.

ראו גם את תנאי השימוש.