🔒 מדיניות פרטיות
עדכון אחרון: 21 בנובמבר 2025
1. מבוא
ברוכים הבאים למדיניות הפרטיות של Timing. אנו מחויבים להגנה על פרטיותך ומידעך האישי. מדיניות פרטיות זו מסבירה כיצד אנו אוספים, משתמשים, מאחסנים ומגנים על המידע שלך כשאתה משתמש בפלטפורמת הזמנת התורים שלנו. באמצעות השימוש ב-Timing, אתה מסכים לשיטות המתוארות במדיניות זו. אם אינך מסכים למדיניות זו, אנא אל תשתמש בשירותים שלנו.
2. המידע שאנו אוספים
אנו אוספים סוגי מידע שונים כדי לספק ולשפר את השירותים שלנו: • מידע אישי: שם מלא, כתובת דוא"ל, מספר טלפון, תמונת פרופיל, תאריך לידה ומגדר. • מידע עסקי: לספקי שירותים - שם העסק, כתובת, שעות פעילות, שירותים מוצעים ומחירים. • פרטי תורים: תאריכי ושעות תורים, שירותים שנבחרו, ספק שירות מועדף והיסטוריית תורים. • מידע תשלום: פרטי עסקאות, היסטוריית תשלומים ומזהי עסקאות (איננו מאחסנים מספרי כרטיסי אשראי מלאים). • מידע טכני: סוג מכשיר, מערכת הפעלה, גרסת אפליקציה, כתובת IP ומזהה מכשיר ייחודי. • נתוני שימוש: אינטראקציות באפליקציה, תכונות בשימוש, מסכים שנצפו ותדירות שימוש. • מידע מיקום: נתוני מיקום כלליים עבור שירותים מבוססי מיקום (בהסכמתך).
3. כיצד אנו משתמשים במידע שלך
אנו משתמשים במידע שלך למטרות הבאות: • מתן שירותי הזמנת תורים ועיבוד הזמנות. • יצירה וניהול של חשבון המשתמש שלך. • שליחת אישורי תורים, תזכורות והתראות. • עיבוד תשלומים והנפקת קבלות. • שיפור השירותים, חוויית המשתמש והפונקציונליות שלנו. • מתן תמיכת לקוחות ומענה לפניותיך. • שליחת עדכונים, מבצעים והודעות שיווקיות (בהסכמתך). • ניתוח דפוסי שימוש לשיפור הפלטפורמה. • מניעת הונאה, שימוש לרעה והבטחת אבטחת הפלטפורמה. • עמידה בדרישות חוקיות ורגולטוריות.
4. שיתוף מידע
אנו עשויים לשתף את המידע שלך בנסיבות הבאות: • עם ספקי שירותים: כדי לאפשר הזמנת תורים ומתן שירותים. כאשר אתה מזמין תור, פרטי הקשר שלך ופרטי התור משותפים עם ספק השירות. • עם ספקי שירות צד שלישי: אנו עובדים עם שירותי ענן, עיבוד תשלומים, אנליטיקה ומערכות הודעות לצורך תפעול הפלטפורמה. • לדרישות משפטיות: כאשר נדרש על פי חוק, בתגובה להליכים משפטיים, או להגנה על הזכויות שלנו. • עם הסכמתך: בכל מקרה אחר בו נקבל את הסכמתך המפורשת. איננו מוכרים את המידע האישי שלך לצדדים שלישיים.
5. אבטחת מידע
אנו מיישמים אמצעי אבטחה מקיפים להגנה על המידע שלך: • הצפנת נתונים במעבר ובמנוחה באמצעות פרוטוקולי הצפנה מתקדמים. • אימות מאובטח כולל אימות דו-שלבי. • ביקורות אבטחה סדירות ובדיקות חדירה. • בקרות גישה מבוססות תפקיד למידע רגיש. • גיבויים אוטומטיים ונהלי שחזור אסונות. • אחסון מאובטח בענן עם Google Cloud Platform. למרות שאנו משתדלים להגן על המידע שלך, אף שיטת העברה או אחסון אלקטרונית אינה מאובטחת ב-100%. אנו מתחייבים להודיע לך מיד במקרה של הפרת אבטחה המשפיעה על המידע האישי שלך.
6. שמירת מידע
אנו שומרים את המידע האישי שלך כל עוד חשבונך פעיל או כפי שנדרש כדי לספק לך שירותים. לאחר מחיקת חשבון, אנו שומרים מידע מסוים לתקופות הבאות: • רישומי עסקאות: 7 שנים (כנדרש על פי חוקי מס). • נתוני ניתוח מצטברים (אנונימיים): ללא הגבלה. • גיבויים: עד 90 יום. אתה רשאי לבקש מחיקה של המידע האישי שלך בכל עת, בכפוף לדרישות חוקיות לשמירת מידע.
7. הזכויות שלך
יש לך את הזכויות הבאות בנוגע למידע האישי שלך: • זכות גישה: לבקש עותק של המידע האישי שלך. • זכות תיקון: לתקן מידע לא מדויק או חסר. • זכות מחיקה: לבקש מחיקה של המידע האישי שלך. • זכות הגבלה: להגביל את העיבוד של המידע שלך. • זכות ניידות: לקבל את המידע שלך בפורמט מובנה ונפוץ. • זכות להתנגד: להתנגד לעיבוד המידע שלך למטרות מסוימות. • זכות לבטל הסכמה: לבטל הסכמה שניתנה בעבר בכל עת. ליישום זכויות אלה, אנא פנה אלינו דרך פרטי הקשר המפורטים למטה. נשיב לבקשתך תוך 30 יום.
8. עוגיות וטכנולוגיות מעקב
אנו משתמשים בעוגיות וטכנולוגיות מעקב דומות לשיפור חוויית השימוש שלך: • עוגיות הכרחיות: הנדרשות לתפקוד בסיסי של הפלטפורמה. • עוגיות ביצועים: לניתוח ושיפור ביצועי הפלטפורמה. • עוגיות פונקציונליות: לזכירת העדפותיך והגדרותיך. • עוגיות שיווקיות: להצגת תוכן רלוונטי (בהסכמתך בלבד). אתה יכול לנהל את העדפות העוגיות שלך דרך הגדרות הדפדפן או המכשיר שלך.
9. שירותי צד שלישי
אנו משתמשים בשירותי צד שלישי הבאים: • Google Firebase: לאימות, מסד נתונים, אחסון ואנליטיקה. • Google Cloud Platform: לאחסון נתונים ועיבוד. • Grow (grow.business): לעיבוד רכישות מנוי באינטרנט. • Apple App Store ו-Google Play Billing: לרכישות תוך-אפליקציה ב-iOS וב-Android. • Bit: לעיבוד תשלומי תורים. • שירותי דוא"ל: לשליחת הודעות ותזכורות. • Google Analytics: לניתוח שימוש ושיפור השירות. • Firebase Crashlytics: לדיווח על קריסות באפליקציות iOS ו-Android. • Sentry: לניטור שגיאות וקבלת stack traces קריאים מהאפליקציה באינטרנט. ה-User ID של Firebase מוצמד לאירועי שגיאה כדי לסייע באבחון. • Microsoft Clarity: להקלטות סשנים אנונימיות ומפות חום של ממשק המשתמש באתר ובאפליקציית האינטרנט, לזיהוי בעיות שימושיות. לכל שירותי צד שלישי יש מדיניות פרטיות משלהם, ואנו ממליצים לעיין בהם. אנו בוחרים רק ספקים העומדים בתקני אבטחה ופרטיות מחמירים.
10. נתוני משתמש של Google
Timing ניגשת לנתוני משתמש של Google רק כאשר אתה בוחר להשתמש בתכונות המבוססות על Google. עבור Google Sign-In, אנו מקבלים ומשתמשים במזהה חשבון Google שלך, כתובת דוא"ל, שם תצוגה, תמונת פרופיל ואסימוני אימות דרך Firebase Authentication כדי ליצור או לחבר אותך לחשבון Timing שלך, לקשר גישת צוות/עסק לפי דוא"ל, למנוע חשבונות כפולים, לאבטח את ההפעלה שלך ולספק תמיכה. עבור Google Calendar, לאחר אישורך המפורש, אנו מבקשים הרשאת calendar.readonly כדי להציג את היומנים שתוכל לבחור, והרשאת calendar.events כדי ליצור, לעדכן, למחוק ולקרוא אירועים הדרושים לסנכרון תורים דו-כיווני ולייבוא אופציונלי של אירועי יומן חיצוניים כחסימות זמינות. נתוני יומן שאנו עשויים לגשת אליהם כוללים מזהי ושמות יומנים, מזהי אירועים, כותרות, תיאורים, מיקומים, זמני התחלה/סיום, אזור זמן, מצב פנוי/עסוק, מצב יום מלא, ומאפיינים פרטיים ייעודיים לאפליקציה המשמשים לזיהוי אירועים שנוצרו על ידי Timing והיקף עסק/צוות. אנו משתמשים בנתוני Google Calendar רק כדי לספק סנכרון יומן, לשחזר מצב סנכרון, להציג אפשרויות בחירת יומן, לשמור על התאמה בין תורי Timing לבין יומן Google שנבחר, ולייבא באופן אופציונלי אירועי יומן חיצוניים שנבחרו כחסימות זמינות פרטיות. אירועים חיצוניים מיובאים נשמרים ב-Timing/Firebase עם מזהה האירוע, מזהה היומן שנבחר, כותרת, תיאור/הערות, זמני התחלה/סיום, מצב יום מלא, מצב חסימת פנוי/עסוק ומטא-דאטה של סנכרון, כדי שניתן יהיה לחשב ולעדכן את הזמינות שלך. תורים שנוצרו ב-Timing עשויים להיכתב ליומן Google שנבחר עם כותרת התור, תיאור, מיקום, זמני התחלה/סיום, מזהי עסק/צוות במאפיינים פרטיים, ומזהה אירוע Google הנשמר ב-Timing. איננו משתמשים בנתוני Google Calendar לפרסום, איננו מוכרים אותם, ואיננו משתמשים בהם לאימון מודלי AI. נתוני משתמש של Google נשמרים ב-Firebase/Google Cloud, ועבור העדפת היומן שנבחרה ואסימון גישה קצר-טווח ל-Calendar API באינטרנט, גם באחסון מקומי מאובטח במכשיר/דפדפן שלך. אסימון הגישה השמור משמש רק לשחזור גישת Calendar API לאחר טעינת דף מחדש באינטרנט, פג לאחר כ-50 דקות, ונמחק כאשר אתה מנתק את החיבור או יוצא מהחשבון. אישורי OAuth של Google מנוהלים אחרת על ידי Google Sign-In/Firebase SDKs. איננו משתפים נתוני משתמש של Google אלא עם ספקי שירות שמפעילים את תשתית Timing, עם משתתפי העסק/צוות/לקוח הנדרשים להצגת או ניהול הזמנות, כאשר הדבר נדרש לפי חוק, או בהסכמתך המפורשת. ניתן לנתק את Google Calendar באפליקציה, לבטל גישה בדף הרשאות חשבון Google שלך, לצאת מהחשבון, או לבקש מחיקת חשבון/נתונים בפנייה אל support@timingapps.com. השימוש וההעברה של מידע המתקבל מ-Google APIs על ידי Timing עומדים במדיניות Google API Services User Data Policy, כולל דרישות Limited Use.
11. פרטיות ילדים
Timing אינה מיועדת לילדים מתחת לגיל 16. איננו אוספים ביודעין מידע אישי מילדים מתחת לגיל 16. אם תגלה שילד מתחת לגיל 16 סיפק לנו מידע אישי, אנא צור איתנו קשר מיד ואנו נמחק מידע כזה מהמערכות שלנו. אם נגלה שאספנו מידע מילד מתחת לגיל 16 ללא הסכמת הורים, ננקוט צעדים למחיקת המידע בהקדם האפשרי.
12. שינויים במדיניות הפרטיות
אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת. נודיע לך על שינויים מהותיים על ידי: • פרסום המדיניות המעודכנת באפליקציה. • שליחת הודעה בדוא"ל או התראה באפליקציה. • עדכון התאריך 'עדכון אחרון' בראש המדיניות. המשך השימוש שלך ב-Timing לאחר שינויים כאלה מהווה קבלה של המדיניות המעודכנת. אנו ממליצים לסקור מדיניות זו מעת לעת.
13. יצירת קשר
אם יש לך שאלות, חששות או בקשות בנוגע למדיניות פרטיות זו או לטיפול במידע האישי שלך, אנא צור איתנו קשר:
📧 דוא"ל: support@timingapps.com
📍 כתובת: Timing, תל אביב, ישראל
📞 טלפון: +972-52-331-6433
🏢 גורם משפטי: רחמני עומר
14. עמידה ב-GDPR
Timing מחויבת לעמידה בתקנות הגנת המידע הכללית (GDPR) של האיחוד האירופי. כחלק ממחויבות זו: • אנו מעבדים מידע אישי רק על בסיס חוקי (הסכמה, ביצוע חוזה, אינטרס לגיטימי או חובה משפטית). • אנו מיישמים עיקרון מזעור מידע - אוספים רק מידע הנדרש למטרותינו. • אנו מבטיחים שקיפות מלאה לגבי איסוף מידע ושימוש בו. • אנו מאפשרים לך לממש את כל זכויותיך על פי ה-GDPR. • מינינו נציג הגנת מידע לטיפול בבקשות ושאלות. • אנו מבצעים הערכות השפעה על פרטיות עבור עיבודים בסיכון גבוה.
15. הפרת מידע
במקרה של הפרת אבטחת מידע: • נודיע לרשויות הרלוונטיות תוך 72 שעות כנדרש על פי ה-GDPR. • נודיע למשתמשים המושפעים ללא עיכוב מיותר. • ננקוט צעדים מיידיים לצמצום הנזק ולמניעת הפרות נוספות. • נתעד את האירוע ונבצע חקירה מקיפה. • ניישם אמצעי מניעה לצמצום הסיכון להפרות עתידיות. אנו מתחזקים תוכנית תגובה מפורטת לאירועי אבטחה ומבצעים תרגולים שוטפים.
16. העברת מידע בינלאומית
המידע שלך עשוי להיות מועבר ומעובד במדינות מחוץ למדינת מגוריך, כולל מדינות שעשויות שלא לספק את אותה רמת הגנת מידע. כאשר אנו מעבירים מידע בינלאומית, אנו מבטיחים: • שימוש בסעיפי חוזה סטנדרטיים (SCCs) כפי שאושרו על ידי הנציבות האירופית. • העברת מידע רק למדינות עם החלטות התאמה מוכרות. • יישום אמצעי הגנה טכניים וארגוניים מתאימים. • הבטחת עמידת כל ספקי הצד השלישי בדרישות GDPR. המידע שלך מאוחסן בעיקר בשרתי Google Cloud באירופה ובישראל.
17. קבלת החלטות אוטומטית
Timing עשויה להשתמש בעיבוד אוטומטי לצורך: • המלצות מותאמות אישית לשירותים ולספקי שירותים. • איתור ומניעת הונאה. • אופטימיזציה של זמני תורים ולוחות זמנים. אין אנו מקבלים החלטות אוטומטיות בעלות השפעה משפטית או משמעותית עליך ללא מעורבות אנושית. יש לך זכות לבקש התערבות אנושית, להביע את עמדתך ולערער על החלטות אוטומטיות.