מדיניות פרטיות
עודכן לאחרונה: 3 באוגוסט 2026
1. מבוא
מדיניות פרטיות זו מתארת איזה מידע נאסף ומעובד במסגרת פלטפורמת "ועדון" (להלן: "הפלטפורמה"), המופעלת על ידי סהר חזן, שירותי תוכנה ואוטומציה (להלן: "המפעיל", "אנחנו"), לאילו מטרות, עם מי הוא משותף וכיצד ניתן לממש זכויות לגביו. המדיניות מהווה חלק בלתי נפרד מתנאי השימוש.
אנו מייחסים חשיבות עליונה לפרטיות ופועלים בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, לרבות תיקון מס' 13 לחוק, ולתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.
2. מי אחראי על המידע: חלוקת התפקידים
הפלטפורמה משרתת חברות ניהול, ועדי בתים וגופים דומים (להלן: "הלקוח"). חשוב להבין את חלוקת האחריות:
- מידע על דיירים, בעלי דירות וספקים שהלקוח מזין לפלטפורמה או אוסף באמצעותה: הלקוח הוא בעל השליטה במאגר כהגדרתו בחוק, והוא שקובע את מטרות העיבוד. המפעיל משמש מחזיק המעבד את המידע עבור הלקוח ועל פי הוראותיו בלבד. פניות של דיירים בנוגע למידע עליהם יש להפנות בראש ובראשונה ללקוח (חברת הניהול או הוועד), ואנו נסייע ללקוח למלא את חובותיו.
- מידע על הלקוח ומשתמשיו (פרטי חשבון, פרטי התקשרות, נתוני שימוש): המפעיל הוא בעל השליטה במידע זה.
3. איזה מידע נאסף
3.1 מידע שנמסר על ידי הלקוח ומשתמשיו
- פרטי חשבון ומשתמשים: שם, כתובת דוא"ל, תפקיד והרשאות.
- פרטי בניינים ודירות, ופרטי דיירים ובעלי דירות: שם, טלפון, מספר דירה, סוג החזקה (בעלים או שוכר) והיסטוריית פניות.
- פרטי ספקים ואנשי קשר אצלם.
- תוכן תפעולי: קריאות שירות, תיאורי תקלות, תמונות, מסמכים (חוזים, פוליסות ביטוח, תעודות אחריות), משימות תחזוקה והערות.
3.2 מידע שנאסף אוטומטית
- נתוני שימוש טכניים: רישומי פעולות (מי ביצע מה ומתי), כתובות IP, סוג דפדפן, זמני גישה. נתונים אלה נאספים לצורכי אבטחה, ביקורת ותפעול.
- עוגיות (Cookies) חיוניות בלבד: עוגיית התחברות (session) ועוגיית העדפת תצוגה. איננו עושים שימוש בעוגיות פרסום או מעקב של צדדים שלישיים.
3.3 מידע מערוץ WhatsApp (בהשקה מדורגת)
ככל שהלקוח יפעיל את ערוץ ה-WhatsApp, יעובדו גם מספרי טלפון ותוכן הודעות המוחלפות במסגרת הערוץ (למשל דיווח תקלה של דייר ועדכונים חוזרים). הודעות אלו מועברות באמצעות פלטפורמת WhatsApp Business של Meta וכפופות גם למדיניות הפרטיות של Meta.
4. מטרות העיבוד
- אספקת השירות ותפעולו: ניהול קריאות, ספקים, מסמכים, דיירים ותחזוקה.
- אימות זהות, ניהול הרשאות ואבטחת המערכת, לרבות איתור שימוש לרעה.
- תמיכה טכנית ותקשורת תפעולית עם הלקוח ומשתמשיו.
- עמידה בחובות על פי דין ומענה לדרישות רשות מוסמכת.
- שיפור השירות באמצעות ניתוח סטטיסטי מצרפי ואנונימי שאינו מזהה אדם או לקוח.
איננו מוכרים מידע אישי, איננו משתמשים בו לפרסום ממוקד, ואיננו מעבירים אותו לצדדים שלישיים אלא כמפורט במדיניות זו.
5. שירותי משנה והעברות מידע
המידע מאוחסן ומעובד באמצעות ספקי תשתית מוכרים, ובהם:
- תשתית אירוח ומסדי נתונים בשרתים באיחוד האירופי.
- Vercel (אירוח ה-Frontend והלוגיקה, עם אזור עיבוד ראשי באירופה).
- Google (שירות אימות זהות בלבד; איננו מקבלים גישה לסיסמת חשבון Google שלך).
- Meta / WhatsApp Business Platform (העברת הודעות בערוץ ה-WhatsApp, ככל שהופעל).
חלק מהספקים עשויים לעבד מידע גם מחוץ לישראל. העברות כאמור נעשות למדינות או לגופים המקנים רמת הגנה הולמת בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, או בכפוף להתחייבויות חוזיות מתאימות של הספק.
מלבד ספקי משנה אלה, נמסור מידע לצד שלישי רק אם נידרש לכך על פי דין, צו שיפוטי או דרישת רשות מוסמכת, לצורך הגנה על זכויות משפטיות, או במסגרת מיזוג או העברת פעילות, ובכפוף לשמירת חובות הסודיות כלפי הלקוח.
6. אבטחת מידע
אנו מיישמים אמצעי אבטחה ארגוניים וטכנולוגיים ההולמים את רגישות המידע, ובהם:
- הצפנת תעבורה (TLS) בכל תקשורת עם הפלטפורמה.
- בידוד מלא בין לקוחות: כל שאילתה במערכת תחומה ללקוח שאליו משויך המשתמש, ומזהה הלקוח נגזר מאסימון מאומת בלבד.
- בקרת גישה מבוססת תפקידים ותיעוד פעולות.
- אימות באמצעות ספק זהות חיצוני (Google) ללא שמירת סיסמאות אצלנו.
- גיבויים שוטפים ונהלי שחזור.
- אימות חתימה קריפטוגרפית על כל הודעה נכנסת בערוצי צד שלישי.
אף מערכת אינה חסינה באופן מוחלט. במקרה של אירוע אבטחה חמור נפעל בהתאם לחובות הדיווח שבדין, לרבות דיווח לרשות להגנת הפרטיות וללקוחות הרלוונטיים, ללא דיחוי.
7. תקופת שמירת המידע
מידע נשמר כל עוד הוא נדרש למטרות שלשמן נאסף: תוכן הלקוח נשמר למשך תקופת ההתקשרות, ולאחריה נמחק או מיוצא ללקוח בהתאם לתנאי השימוש (30 ימים לבקשת ייצוא). רישומי אבטחה וביקורת נשמרים לתקופה הנדרשת על פי דין. מידע שנמחק על ידי משתמש עשוי להישמר בגיבויים לתקופה מוגבלת עד למחזור הגיבוי.
8. זכויות נושאי מידע
על פי חוק הגנת הפרטיות, כל אדם זכאי לעיין במידע המוחזק עליו במאגר, ולבקש לתקן מידע שאינו נכון, שלם או מעודכן, או למחקו בנסיבות המתאימות.
- דיירים, בעלי דירות וספקים: מאחר שבעל השליטה במידע הוא הלקוח (חברת הניהול או ועד הבית), יש להפנות אליו את הבקשה. אנו נסייע ללקוח לאתר, לתקן או למחוק מידע בהתאם להוראותיו ולדין.
- לקוחות ומשתמשים: ניתן לפנות אלינו ישירות בפרטי הקשר שלהלן, ואנו נענה בתוך זמן סביר ובהתאם למועדים שבדין.
9. קטינים
הפלטפורמה מיועדת לשימוש עסקי ואינה פונה לקטינים. איננו אוספים ביודעין מידע על קטינים מתחת לגיל 18 כמשתמשי המערכת. ככל שפרטי קטין מוזנים כדייר (למשל במסגרת פרטי משפחה), האחריות לחוקיות ההזנה מוטלת על הלקוח.
10. שינויים במדיניות
אנו רשאים לעדכן מדיניות זו מעת לעת. על שינוי מהותי תימסר הודעה בפלטפורמה או בדוא"ל זמן סביר מראש. תאריך העדכון האחרון מופיע בראש המסמך, והנוסח המחייב הוא המפורסם בכתובת vaadon.co.il/privacy.
11. יצירת קשר
בכל שאלה או בקשה בענייני פרטיות ניתן לפנות אל: סהר חזן, שירותי תוכנה ואוטומציה, בדוא"ל sahar50924@gmail.com. אם סברת שזכויותיך נפגעו, עומדת לך גם הזכות לפנות לרשות להגנת הפרטיות.