מדיניות פרטיות
עדכון אחרון: 5 בספטמבר 2025
כתובת: bigdesign.co.il
טלפון: 055-5076874
אימייל: [email protected]
תוכן עניינים
- הקדמה ותחולה
- הגדרות
- המידע שאנו אוספים
- כיצד אנו אוספים מידע
- מטרות השימוש במידע
- הבסיס החוקי לעיבוד מידע
- שיתוף מידע עם צדדים שלישיים
- אבטחת מידע
- זכויותיך על פי חוק
- עוגיות וטכנולוגיות מעקב
- אחסון ושמירת מידע
- העברות בינלאומיות
- פרטיות ילדים
- אתרים וקישורים חיצוניים
- רשתות חברתיות ופלטפורמות חיצוניות
- שיווק ישיר ודיוור
- זכויות תושבי קליפורניה (CCPA)
- זכויות תושבי האיחוד האירופי (GDPR)
- שינויים במדיניות הפרטיות
- פרטי התקשרות
- הרשות להגנת הפרטיות
- תנאים נוספים
1. הקדמה ותחולה
ברוכים הבאים לאתר BigDesign (להלן: "האתר", "החברה", "אנחנו"). אנו מכבדים את פרטיותכם ומחויבים להגן על המידע האישי שלכם בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, והתקנות האירופיות להגנת מידע (GDPR).
מדיניות פרטיות זו חלה על כל שימוש באתר, בשירותים שאנו מספקים, ובכל אינטראקציה עם החברה. השימוש באתר מהווה הסכמה למדיניות זו. אם אינך מסכים למדיניות זו, אנא הימנע משימוש באתר.
מדיניות זו תקפה החל מתאריך העדכון האחרון המצוין למעלה וחלה על כל המשתמשים באתר, כולל מבקרים, לקוחות, ספקים ושותפים עסקיים.
2. הגדרות
- "מידע אישי": כל מידע המזהה או עשוי לזהות אדם באופן ישיר או עקיף
- "עיבוד": כל פעולה הנעשית במידע אישי, כולל איסוף, אחסון, שימוש, מחיקה
- "משתמש": כל אדם המבקר באתר או משתמש בשירותינו
- "שירותים": כל השירותים המוצעים על ידי החברה, כולל פיתוח אתרים, עיצוב, שיווק דיגיטלי
- "צד שלישי": כל גורם שאינו החברה או המשתמש
- "עוגיות": קבצי טקסט קטנים הנשמרים במכשיר המשתמש
- "דיוור ישיר": משלוח הודעות שיווקיות באמצעים אלקטרוניים
3. המידע שאנו אוספים
3.1 מידע שאתה מוסר לנו ישירות:
- פרטי התקשרות: שם מלא, כתובת דוא"ל, מספר טלפון, כתובת פיזית, פקס
- פרטי עסק: שם העסק, תחום פעילות, ח.פ./ע.מ., כתובת העסק, גודל החברה
- מידע פיננסי: פרטי תשלום, מספרי חשבונות, פרטי כרטיס אשראי (מעובד דרך צד שלישי)
- תוכן שאתה יוצר: הודעות, תגובות, ביקורות, משובים, קבצים שאתה מעלה
- העדפות: העדפות שפה, תקשורת, שירותים מועדפים
- מידע מקצועי: קורות חיים, ניסיון, השכלה (בהגשת מועמדות)
3.2 מידע שנאסף באופן אוטומטי:
- נתוני גלישה: כתובת IP, סוג דפדפן, מערכת הפעלה, ספק אינטרנט
- נתוני שימוש: דפים שביקרת, זמן שהייה, קישורים שלחצת, תאריך ושעת גישה
- מידע מכשיר: סוג מכשיר, מזהה ייחודי, גרסת תוכנה, הגדרות שפה
- נתוני מיקום: מיקום גיאוגרפי כללי (ברמת עיר/מדינה)
- עוגיות ומעקב: פיקסלים, web beacons, טכנולוגיות דומות
- נתוני ביצועים: זמני טעינה, שגיאות, קריסות
3.3 מידע מצדדים שלישיים:
- רשתות חברתיות: פרופיל ציבורי, חברים, תחומי עניין
- שותפים עסקיים: מידע על עסקאות, המלצות, היסטוריית רכישות
- ספקי אימות: אימות זהות, בדיקות רקע
- מקורות ציבוריים: רשם החברות, מאגרי מידע ציבוריים
- שירותי אנליטיקה: Google Analytics, Facebook Analytics
4. כיצד אנו אוספים מידע
- טפסי יצירת קשר: כאשר אתה ממלא טופס באתר
- רישום לשירותים: בעת הרשמה לניוזלטר או שירותים
- תקשורת: דוא"ל, טלפון, צ'אט, וואטסאפ
- עסקאות: בעת ביצוע רכישה או הזמנה
- אינטראקציות באתר: גלישה, לחיצות, חיפושים
- אירועים ופגישות: בכנסים, סדנאות, פגישות עסקיות
- סקרים ומשובים: השתתפות בסקרים ומתן משוב
5. מטרות השימוש במידע
5.1 מתן שירותים:
- עיבוד הזמנות ומתן השירותים המבוקשים
- ניהול חשבון המשתמש והעדפותיו
- תקשורת בנוגע לשירותים ועדכונים
- מתן תמיכה טכנית ושירות לקוחות
- עיבוד תשלומים וניהול חיובים
- אימות זהות ומניעת הונאות
5.2 שיפור ופיתוח:
- ניתוח שימוש באתר לשיפור חווית המשתמש
- פיתוח שירותים ותכונות חדשות
- ביצוע מחקרי שוק וניתוחים סטטיסטיים
- התאמה אישית של תוכן ושירותים
- בדיקות A/B ואופטימיזציה
5.3 שיווק ופרסום:
- שליחת ניוזלטר ועדכונים (בהסכמתך)
- הצעות מותאמות אישית ומבצעים
- פרסום ממוקד ברשתות חברתיות
- יצירת קהלים דומים למטרות שיווק
- ניתוח אפקטיביות קמפיינים
5.4 עמידה בחוק:
- עמידה בדרישות חוק ורגולציה
- מענה לצווים משפטיים ודרישות רשויות
- הגנה על זכויות החברה והמשתמשים
- מניעת פעילות בלתי חוקית או מזיקה
- אכיפת תנאי השימוש
6. הבסיס החוקי לעיבוד מידע
אנו מעבדים מידע אישי רק כאשר יש לנו בסיס חוקי לכך:
- הסכמה: קיבלנו את הסכמתך המפורשת
- חוזה: העיבוד נחוץ לביצוע חוזה איתך
- חובה חוקית: אנו מחויבים על פי חוק
- אינטרסים חיוניים: להגנה על חיי אדם
- משימה ציבורית: ביצוע משימה לטובת הציבור
- אינטרסים לגיטימיים: למעט כאשר גוברות זכויות הפרט
7. שיתוף מידע עם צדדים שלישיים
אנו עשויים לשתף מידע אישי עם הגורמים הבאים:
7.1 ספקי שירות:
- ספקי אחסון ענן (AWS, Google Cloud, Azure)
- מעבדי תשלומים (PayPal, Stripe, כרטיסי אשראי)
- שירותי דיוור (SendGrid, Mailchimp)
- כלי אנליטיקה (Google Analytics, Hotjar)
- CRM ומערכות ניהול (Salesforce, HubSpot)
- שירותי תמיכה (Zendesk, Intercom)
7.2 שותפים עסקיים:
- שותפים אסטרטגיים בפרויקטים משותפים
- ספקי תוכן וטכנולוגיה
- יועצים מקצועיים (רו"ח, עו"ד)
- חברות ביטוח
7.3 מקרים מיוחדים:
- בהסכמתך המפורשת
- דרישת רשויות החוק או צו בית משפט
- הגנה על זכויות, רכוש או בטיחות
- במקרה של מיזוג, רכישה או מכירת נכסים
- למניעת הונאה או פעילות בלתי חוקית
8. אבטחת מידע
8.1 אמצעי הגנה טכניים:
- הצפנת SSL/TLS בכל תקשורת
- הצפנת מידע רגיש במנוחה (AES-256)
- חומות אש ומערכות זיהוי חדירות (IDS/IPS)
- סריקות אבטחה וחדירות תקופתיות
- גיבויים אוטומטיים ומוצפנים
- אימות דו-שלבי למערכות קריטיות
- מערכות ניטור 24/7
8.2 אמצעי הגנה ארגוניים:
- הגבלת גישה על בסיס צורך לדעת
- הסכמי סודיות עם עובדים וספקים
- הדרכות אבטחה תקופתיות
- נהלי אבטחה מוגדרים ומתועדים
- ביקורות אבטחה פנימיות וחיצוניות
- תוכנית התאוששות מאסון (DRP)
8.3 במקרה של פריצה:
במקרה של אירוע אבטחה, אנו מתחייבים:
- להודיע למשתמשים הנוגעים בדבר תוך 72 שעות
- לדווח לרשות להגנת הפרטיות כנדרש
- לנקוט צעדים מיידיים לצמצום הנזק
- לבצע חקירה מקיפה ולתעד ממצאים
- ליישם שיפורים למניעת הישנות
9. זכויותיך על פי חוק
בהתאם לחוק הגנת הפרטיות ו-GDPR, זכויותיך כוללות:
9.1 זכויות גישה ותיקון:
- עיון במידע: לקבל העתק של המידע האישי שלך
- תיקון: לבקש תיקון מידע שגוי או לא מדויק
- השלמה: להוסיף מידע חסר
- עדכון: לעדכן מידע שהשתנה
9.2 זכויות מחיקה והגבלה:
- מחיקה ("זכות להישכח"): לבקש מחיקת המידע שלך
- הגבלת עיבוד: להגביל את השימוש במידע
- התנגדות: להתנגד לעיבוד מסוים
- ביטול הסכמה: לבטל הסכמה שניתנה
9.3 זכויות נוספות:
- ניידות מידע: לקבל מידע בפורמט נפוץ וקריא
- אי-קבלת דיוור: להסיר מרשימות תפוצה
- החלטות אוטומטיות: לא להיות כפוף להחלטות אוטומטיות בלבד
- הגשת תלונה: לרשות להגנת הפרטיות
למימוש זכויותיך, פנה אלינו ב: [email protected] או 055-5076874
10. עוגיות (Cookies) וטכנולוגיות מעקב
10.1 סוגי עוגיות בשימוש:
- עוגיות הכרחיות: נדרשות לתפקוד בסיסי של האתר
- עוגיות ביצועים: Google Analytics, מעקב אחר ביצועי האתר
- עוגיות פונקציונליות: שמירת העדפות משתמש, שפה, מיקום
- עוגיות שיווק: Facebook Pixel, Google Ads, LinkedIn Insight
- עוגיות צד שלישי: YouTube, Vimeo, מפות Google
- עוגיות הפעלה (Session): פעילות במהלך הביקור בלבד
- עוגיות קבועות: נשמרות לתקופה ארוכה יותר
10.2 ניהול עוגיות:
ניתן לנהל את העדפות העוגיות דרך הגדרות הדפדפן. חסימת עוגיות מסוימות עלולה לפגוע בפונקציונליות האתר.
10.3 טכנולוגיות נוספות:
- Web Beacons / Pixel Tags למעקב אחר פעולות
- Local Storage / Session Storage לשמירת נתונים
- Device Fingerprinting לזיהוי מכשירים
- JavaScript Tags לאנליטיקה
- SDK של אפליקציות מובייל
11. אחסון ושמירת מידע
11.1 תקופת שמירה:
אנו שומרים מידע אישי רק כל עוד נדרש למטרות שלשמן נאסף:
- מידע לקוחות פעילים: כל עוד הקשר העסקי נמשך + 7 שנים
- מידע פיננסי: 7 שנים בהתאם לדרישות מס
- רישומי תקשורת: 3 שנים
- עוגיות שיווק: עד 13 חודשים
- נתוני גלישה: 26 חודשים
- קורות חיים: 2 שנים ממועד הגשה
- מידע משפטי: בהתאם להתיישנות
11.2 מחיקת מידע:
בתום תקופת השמירה, המידע:
- יימחק באופן בטוח ובלתי הפיך
- יהפוך לאנונימי לצרכים סטטיסטיים
- יועבר לארכיון מאובטח (במקרים מיוחדים)
12. העברות בינלאומיות
המידע שלך עשוי להיות מאוחסן ומעובד במדינות שונות:
12.1 מיקומי אחסון:
- ישראל: שרתים מקומיים ראשיים
- ארצות הברית: AWS, Google Cloud Platform
- האיחוד האירופי: שרתי גיבוי ו-CDN
- אירלנד: מרכזי נתונים של פייסבוק
- סינגפור: שרתי אזור אסיה-פסיפיק
12.2 מנגנוני הגנה:
- Standard Contractual Clauses (SCCs)
- EU-US Privacy Shield (כשרלוונטי)
- הסכמי עיבוד נתונים (DPA)
- אישורי Adequacy Decision
- Binding Corporate Rules (BCRs)
13. פרטיות ילדים
האתר והשירותים אינם מיועדים לילדים מתחת לגיל 18.
- איננו אוספים ביודעין מידע מילדים
- הורים רשאים לבקש מחיקת מידע של ילדיהם
- נדרשת הסכמת הורים לקטינים בגילאי 16-18
- במקרה של גילוי איסוף בשגגה - מחיקה מיידית
אם נודע לך על איסוף מידע מקטין, אנא צור קשר מיידית: [email protected]
14. אתרים וקישורים חיצוניים
האתר עשוי להכיל קישורים לאתרים של צדדים שלישיים:
- איננו אחראים למדיניות הפרטיות שלהם
- איננו אחראים לתוכן או לאבטחה שלהם
- מומלץ לקרוא את מדיניות הפרטיות שלהם
- היציאה מהאתר שלנו באחריותך
- קישורים אינם מהווים המלצה או אישור
15. רשתות חברתיות ופלטפורמות חיצוניות
15.1 תוספי רשתות חברתיות:
האתר מכיל תוספים של:
- Facebook (Like, Share, Comments)
- LinkedIn (Share, Follow)
- Instagram (Embed, Stories)
- Twitter/X (Tweet, Follow)
- YouTube (Videos, Subscribe)
- WhatsApp (Share, Chat)
15.2 איסוף מידע על ידי רשתות:
תוספים אלה עשויים לאסוף מידע גם ללא לחיצה, כולל:
- כתובת IP וזיהוי מכשיר
- פעילות גלישה ועמודים שביקרת
- פרופיל ברשת החברתית (אם מחובר)
- העדפות ותחומי עניין
16. שיווק ישיר ודיוור
16.1 סוגי תקשורת שיווקית:
- ניוזלטר שבועי/חודשי
- הצעות ומבצעים מיוחדים
- עדכוני מוצרים ושירותים
- הזמנות לאירועים וובינרים
- תוכן חינוכי ומאמרים
- סקרים ומחקרים
16.2 ניהול העדפות:
- הסרה מרשימת תפוצה בכל עת
- בחירת תדירות וסוג התכנים
- העדפת ערוץ תקשורת (דוא"ל, SMS, WhatsApp)
- קישור הסרה בכל הודעה שיווקית
16.3 התחייבויות:
- לא נמכור או נשכיר את פרטיך לצד שלישי
- שליחה רק בהסכמה או בסיס חוקי
- כיבוד בקשות הסרה תוך 3 ימי עסקים
- עמידה בחוק הספאם והתקשורת
17. זכויות תושבי קליפורניה (CCPA)
אם אתה תושב קליפורניה, זכויותיך הנוספות כוללות:
- הזכות לדעת אילו קטגוריות מידע נאספות
- הזכות לדעת למי נמכר או נחשף המידע
- הזכות לבקש מחיקת מידע אישי
- הזכות להתנגד למכירת מידע אישי
- הזכות לאי-אפליה בשל מימוש זכויות
- הזכות למנות נציג לפעול בשמך
למימוש זכויות CCPA: [email protected]
18. זכויות תושבי האיחוד האירופי (GDPR)
אם אתה תושב האיחוד האירופי, זכויותיך תחת GDPR כוללות:
18.1 זכויות מורחבות:
- הזכות לקבל מידע שקוף ונגיש
- הזכות לתיקון מיידי של מידע שגוי
- הזכות למחיקה ("הזכות להישכח")
- הזכות להגבלת עיבוד
- הזכות לניידות נתונים
- הזכות להתנגד לעיבוד
- זכויות בנוגע להחלטות אוטומטיות ופרופיילינג
18.2 נציג באירופה:
לצורך GDPR, ניתן לפנות לנציגנו באיחוד האירופי:
[פרטי נציג אירופי אם רלוונטי]
18.3 רשויות פיקוח:
זכותך להגיש תלונה לרשות הגנת המידע במדינת מגוריך.
19. שינויים במדיניות הפרטיות
- אנו רשאים לעדכן מדיניות זו מעת לעת
- שינויים מהותיים יפורסמו באתר עם הודעה בולטת
- במקרים מסוימים נשלח הודעה אישית בדוא"ל
- המשך השימוש מהווה הסכמה לשינויים
- תאריך העדכון האחרון מופיע בראש המסמך
- גרסאות קודמות זמינות לעיון על פי בקשה
מומלץ לעיין במדיניות זו באופן תקופתי.
20. פרטי התקשרות
לשאלות, בקשות או תלונות בנושא פרטיות:
BigDesign
אימייל: [email protected]
טלפון: 055-5076874
כתובת: ישראל
שעות פעילות: ימים א'-ה', 9:00-18:00
זמן תגובה: עד 3 ימי עסקים
21. הרשות להגנת הפרטיות
במקרה של תלונה שלא נענתה לשביעות רצונך, ניתן לפנות ל:
הרשות להגנת הפרטיות
כתובת: רח' יפו 125, ירושלים 9434001
טלפון: 02-5424010
פקס: 02-5424034
דוא"ל: [email protected]
אתר: www.gov.il/ilita
22. תנאים נוספים
22.1 דין וסמכות שיפוט:
מדיניות זו כפופה לדיני מדינת ישראל. סמכות השיפוט הבלעדית נתונה לבתי המשפט המוסמכים בישראל.
22.2 שפות:
מדיניות זו זמינה בעברית. בכל מקרה של סתירה בין גרסאות, הגרסה העברית תגבר.
22.3 שלמות ההסכם:
מדיניות זו, יחד עם תנאי השימוש, מהווה את ההסכם המלא בינך לבין החברה בנוגע לפרטיות.
22.4 הפרדה:
אם סעיף כלשהו יימצא בלתי חוקי או בלתי אכיף, שאר הסעיפים יישארו בתוקף.
22.5 ויתור:
אי-אכיפה של זכות או סעיף לא תחשב כוויתור על זכות או סעיף זה.
תודה על האמון שאתה נותן בנו!
אנו מחויבים להגן על פרטיותך ולספק לך שירות מעולה.