מדיניות פרטיות
עודכן: 01.10.2026 · גרסה 2026-10-01
SiteVisor תיק שטח הוא כלי להכנת תיקי שטח לפי הוראת נציב כבאות והצלה 503, ליועצי בטיחות. המדיניות מסבירה איזה מידע נשמר, למה, איפה, כמה זמן, ומי רואה אותו.
1. מי אחראי למידע
המפעיל: סער עודי, עוסק מורשה 036060341, נופית, ת.ד. 5249, מיקוד 3600100. מייל: saar.firesafety@gmail.com.
יש כאן שני סוגי מידע, ולכל אחד אחראי אחר:
| סוג המידע | מי בעל השליטה במאגר | התפקיד שלנו |
|---|---|---|
| פרטי החשבון של היועץ: מייל, פרטי המכין, מיתוג, יתרה ותשלומים | המפעיל | בעל השליטה |
| תוכן התיקים: פרטי המבנים של הלקוחות של היועץ, שמות וטלפונים של בעלי תפקידים, תמונות | היועץ | מחזיק (מעבד מידע) מטעם היועץ, לפי סעיף 9 בתקנון |
יועץ שמזין מידע על הלקוחות שלו אחראי לכך שיש לו בסיס חוקי לאסוף אותו ולמסור אותו לנו לעיבוד, ולהודיע ללקוחות שלו על כך ככל שהדין מחייב.
2. מה נשמר
| מידע | מאיפה | למה |
|---|---|---|
| מייל וסיסמה | ההרשמה | כניסה לחשבון. הסיסמה נשמרת כגיבוב (hash) אצל ספק ההזדהות, ואנחנו לא רואים אותה. |
| פרטי המכין: שם, שם העסק, ע.מ או ח.פ, טלפון, קידומת סימוכין | היועץ | נכנסים לשער התיק ולטופס המסירה. |
| מיתוג: לוגו, תמונת Footer, תמונת חתימה, עיצוב | היועץ | נכנסים לכל תיק שהיועץ מפיק. |
| תוכן התיקים, כולל תמונות | היועץ | הכנת התיק והפקת הקבצים. |
| מכתבים של רשות הכבאות שהיועץ מעלה לבקשת הארכה | היועץ | אישור ההארכה. נקראים ממוחשבת (ראו סעיף 4), ולפעמים על ידי המפעיל. |
| יתרה ותנועות ביתרה | המערכת | ניהול התיקים שנקנו ונוצלו. |
| תשלומים: מזהה המסמך במורנינג, סכום, מייל המשלם, וההודעה המלאה שהתקבלה ממורנינג | Grow ומורנינג | הוספת יתרה אוטומטית וטיפול בתקלות. מספר כרטיס האשראי המלא לא מגיע אלינו. אנחנו לא מבקשים אותו ולא שומרים אותו. |
| יומן הפקות: מתי הופק קובץ, מאיזה תיק, איזה סוג, והסימון שנכנס לקובץ | המערכת | הגבלת קצב, אכיפת התנאים והגנה מפני העתקה (ראו סעיף 6). |
| נתונים טכניים: כתובת IP, סוג דפדפן, זמני גישה | הספקים (סעיף 4) | אבטחה ותפעול. נשמרים ביומנים של הספקים לפי המדיניות שלהם. |
מסירת המידע אינה חובה לפי דין. בלי מייל וסיסמה אי אפשר לפתוח חשבון, ובלי פרטי המכין אי אפשר להוריד קובץ.
אנחנו לא מוכרים מידע, לא משתמשים בו לפרסום ולא מעבירים אותו לאף אחד מעבר לספקים שבסעיף 4.
3. מי רואה את המידע
- היועץ: רק את התיקים, התמונות, היתרה והתשלומים שלו. ההפרדה נאכפת במסד הנתונים עצמו (Row Level Security), ולא רק במסך.
- המפעיל: בלוח הניהול רואה רשימת יועצים, יתרות, מספר תיקים ותשלומים. הגישה לתוכן תיק היא רק לצורך תמיכה שהיועץ ביקש, תקלה, או חשד לשימוש אסור. מכתבי כבאות שצורפו לבקשת הארכה המפעיל רואה כדי לאשר אותה.
- ספקי התשתית שבסעיף 4, במסגרת השירות שהם נותנים.
4. איפה המידע נשמר, ואצל אילו ספקים
| ספק | מה | מיקום |
|---|---|---|
| Supabase Inc. | מסד הנתונים, אחסון התמונות, הזדהות ופונקציות השרת | האיחוד האירופי (פרנקפורט, גרמניה) |
| Cloudflare Inc. | אירוח האתר והגנה (לא שומר את תוכן התיקים). | רשת עולמית |
| Cloudflare Inc. (R2) | עותק גיבוי יומי של כל המסד, כולל תוכן התיקים, המיתוג והחתימות, ושל כל התמונות | מערב אירופה |
| Grow (משולם) ו-morning (חשבונית ירוקה) | סליקה והפקת חשבונית | ישראל |
| Anthropic PBC | קריאה ממוחשבת של מכתב כבאות שהיועץ מעלה לבקשת הארכה: האם הוא מהכבאות, התאריך, שם המבנה והאם יש בו בקשה לתיקונים. רק המכתב נשלח, לא התיק. | ארה"ב |
| Google Fonts | טעינת הגופנים באתר. הדפדפן פונה לגוגל, שרואה את כתובת ה-IP. | ארה"ב וגלובלי |
| ספק שליחת מיילים (Resend) | מיילי אישור הרשמה ואיפוס סיסמה | ארה"ב |
העברה אל מחוץ לישראל נעשית לפי תקנות הגנת הפרטיות (העברת מידע למאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001: לאיחוד האירופי, שדיני הגנת המידע בו חלים על הספק, ולספקים אחרים על בסיס התחייבות חוזית שלהם להגן על המידע ולא להעבירו הלאה.
5. מידע שנשאר בדפדפן שלך
כדי שעבודת שטח לא תאבד בלי קליטה, האפליקציה שומרת עותק של התיק הפתוח בזיכרון הדפדפן (localStorage) במכשיר שבו עובדים, לפעמים כולל התמונות. יציאה מהחשבון מוחקת את העותקים האלה. במחשב משותף, צא מהחשבון בסוף העבודה.
האתר לא משתמש בעוגיות פרסום או בכלי מעקב. ספק ההזדהות שומר בדפדפן אסימון כניסה, כדי שלא תצטרך להתחבר בכל פעם.
6. סימון נסתר בקבצים
כל קובץ PDF שיוצא מהמערכת, וגם התצוגה המקדימה, נושאים סימון נסתר: מזהה מקוצר של החשבון ושל התיק, ותאריך ההפקה, חתום בחתימה דיגיטלית. הסימון לא משנה את מראה התיק. מטרתו לזהות העתקה של השירות ושימוש בתיק אחד למבנה אחר, בניגוד לתקנון. הסימון לא מכיל את שם הלקוח ולא פרטי קשר.
7. כמה זמן המידע נשמר
| מידע | כמה זמן |
|---|---|
| תיק, תמונות ומכתבי כבאות | עד שהיועץ מוחק את התיק, או עד מחיקת החשבון. מחיקת תיק מוחקת את השורה במסד מיד, ואת התמונות מהאחסון תוך 24 שעות. |
| עותקי גיבוי | גיבוי המסד: 30 יום. תמונה בגיבוי: עד 30 יום אחרי שנמחקה מהמערכת. |
| פרטי חשבון ומיתוג | כל עוד החשבון פעיל. מחיקת חשבון לפי בקשה, תוך 30 יום. |
| יומן הפקות | עד 3 שנים מיום ההפקה. אחרי מחיקת תיק נשארים ביומן הסימון, התאריך וטביעה מוצפנת (hash) של פרטי הזהות, בלי תוכן התיק. |
| תשלומים ותנועות ביתרה | 7 שנים, לפי חובות ניהול הספרים. מחיקת חשבון לא מוחקת אותם (הם נשארים בלי שיוך לחשבון). |
| הודעות תשלום גולמיות (בטבלת התשלומים וביומן נפרד) | 13 חודשים, ואז נמחקות. נשארים רק הסכום, המייל ומזהה המסמך. |
8. הזכויות שלך
לפי חוק הגנת הפרטיות, התשמ"א-1981, יש לך זכות לעיין במידע עליך (סעיף 13) ולבקש לתקן או למחוק מידע שאינו נכון, שלם, ברור או מעודכן (סעיף 14). את התיקים שלך אפשר למחוק בעצמך בכל רגע. למחיקת חשבון, עיון או תיקון: saar.firesafety@gmail.com. נענה תוך 30 יום.
לקוח של יועץ שמבקש לעיין במידע עליו או למחוק אותו יפנה ליועץ, שהוא בעל השליטה במידע הזה. נסייע ליועץ לטפל בבקשה.
9. אבטחת מידע
- התקשורת מוצפנת (HTTPS). המידע במסד ובאחסון מוצפן במנוחה אצל Supabase.
- הפרדה בין יועצים ברמת מסד הנתונים. אחסון התמונות פרטי, והגישה לכל תמונה נבדקת מול בעלות על התיק.
- הפקת הקבצים והוספת יתרה נעשות בשרת בלבד. מפתחות הגישה של השרת לא נמצאים בדפדפן.
- הגישה הניהולית מוגבלת למפעיל בלבד.
אין מערכת חסינה לחלוטין. אירוע אבטחה חמור ידווח לרשות להגנת הפרטיות כנדרש בתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, והיועצים שהמידע שלהם נפגע יקבלו הודעה.
10. שינויים במדיניות
שינוי מהותי יפורסם כאן, עם תאריך עדכון, ויישלח במייל לפני שייכנס לתוקף.