עדכון אחרון: 25/05/2026
1. מבוא
1.1 גליל אקספרט שאלא בע”מ (ח.פ 516537941, להלן: “החברה” או “אנחנו”), מכבדת את פרטיותם של המשתמשים באתר ובמערכת ניהול המנויים.
1.2 מדיניות זו מתארת אילו נתונים אנחנו אוספים, איך אנחנו משתמשים בהם, ומהן זכויותיכם בקשר אליהם.
1.3 מדיניות זו עומדת בדרישות:
- חוק הגנת הפרטיות, התשמ”א-1981
- תקנות הגנת הפרטיות (אבטחת מידע), התשע”ז-2017
- העקרונות הכלליים של GDPR (לעניין משתמשים מהאיחוד האירופי, אם רלוונטי)
2. היקף תחולה — חשוב לקרוא
2.1 מדיניות פרטיות זו חלה אך ורק על איסוף וטיפול במידע שמתבצע באמצעות אתר זה ומערכת ניהול המנויים, בהקשר של מכירת כתבי שירות לסוכני ביטוח (B2B).
2.2 לחברה ארבעה תחומי פעילות שונים. מדיניות זו אינה חלה על:
- נתונים שנאספים בהליך ניהול תביעות רכב פרטני
- נתונים בהקשר שירותי פגושים לחברות ביטוח
- נתונים בהקשר שירותי תיווך עסקי
2.3 לתחומים האחרים — חלות מדיניויות נפרדות הכלולות בהסכמים הפרטניים.
3. מי אחראי לטיפול במידע
3.1 בעל מאגר המידע: גליל אקספרט שאלא בע”מ, ח.פ 516537941
3.2 כתובת: רחוב קראוזה 1/57, חולון 5827801
3.3 ממונה הגנת פרטיות: info@galil-expert.co.il
3.4 מאגר המידע רשום (או יירשם, בהתאם להוראות החוק) ברשם מאגרי המידע.
4. אילו נתונים אנחנו אוספים
4.1 נתוני סוכן הביטוח (משתמש המערכת)
- שם פרטי ומשפחה
- תעודת זהות (לצורך זיהוי ייחודי בלבד)
- מספר רישיון סוכן ביטוח
- כתובת דואר אלקטרוני
- מספר טלפון נייד
- שם הסוכנות וכתובתה
- פרטי חשבון בנק (לצורך התחשבנות לפי ההסכם הפרטני שבין הסוכן לחברה)
- כתובת IP ומידע על הדפדפן (לצורך אבטחה)
4.2 נתוני לקוח סופי (שהסוכן מזין לטובת רכישת כתב שירות)
- שם פרטי ומשפחה
- תעודת זהות
- כתובת
- מספר טלפון
- כתובת דואר אלקטרוני
- פרטי הרכב (אם רלוונטי לכתב השירות) — מספר רישוי, יצרן, דגם, שנה
4.3 נתוני עסקה
- פרטי המנוי שנרכש
- מחיר ששולם
- אמצעי תשלום (4 ספרות אחרונות בלבד; מספר כרטיס מלא אינו נשמר במערכת)
- היסטוריית פעולות (יצירה, חידוש, ביטול, החלפת רכב וכו’)
4.4 נתונים טכניים
- כתובת IP
- סוג דפדפן ומערכת הפעלה
- זמני כניסה ויציאה מהמערכת
- פעולות שבוצעו במערכת (לצורכי audit log ואבטחה)
5. למה אנחנו אוספים את הנתונים
5.1 לצורך אספקת השירות:
- ניהול חוזה ההסכם בין הסוכן לחברה
- עיבוד תשלומים והפקת חשבוניות
- הנפקת תעודות מנוי וכתבי שירות
- שליחת המסמכים ללקוח הסופי בשם הסוכן
5.2 לצורכי עמידה בחוק:
- חובות חשבונאיות ומסיות (שמירת מסמכים 7 שנים לפחות)
- חובות דיווח לרשויות (לפי החוק)
- זיהוי לקוחות במקרה של הליכים משפטיים
5.3 לצורכי אבטחה:
- מניעת שימוש לרעה בחשבון
- זיהוי ניסיונות פריצה
- שמירת היסטוריית פעולות לצורך תחקור
5.4 לצורכי שיפור השירות:
- ניתוח שימושים מצרפי ואנונימי
- אבחון תקלות
- פיתוח פיצ’רים חדשים
5.5 דיוור שיווקי — אינו מתבצע ב-MVP. במקרה שנחליט בעתיד לבצע דיוור, נקבל הסכמה מפורשת מראש מהמשתמשים, ונאפשר הסרה בקלות בכל עת.
6. בסיס משפטי לעיבוד המידע
6.1 קיום חוזה: רוב פעולות העיבוד נדרשות לקיום ההסכם בין הסוכן לחברה.
6.2 הסכמה: במקרים שבהם נדרשת הסכמה ספציפית — נבקש אותה במפורש (לדוגמה, דיוור שיווקי בעתיד).
6.3 חובות חוקיות: עיבוד הנדרש על פי חוק (כגון דרישות חשבונאיות, מסיות, או דרישות רגולטור).
6.4 אינטרס לגיטימי: אבטחת מידע, מניעת הונאות, שיפור השירות.
7. עם מי אנחנו חולקים את הנתונים
7.1 ספקי שירות טכנולוגיים שלנו:
- EZCount — להפקת חשבוניות
- Pelecard — לעיבוד תשלומים
- 019 InforuMobile — לשליחת SMS
- Cloudflare — אבטחת אתר ו-Captcha
- Backblaze B2 — גיבויים מוצפנים
- ספק SMTP פנימי — לשליחת דואר אלקטרוני
7.2 כל ספק מחויב בחוזה לעמוד בדרישות אבטחת מידע ופרטיות.
7.3 רשויות: במקרה של דרישה חוקית מרשות מוסמכת (משטרה, בית משפט, רשות המסים וכו’) — נמסור את הנתונים הנדרשים.
7.4 שותפים עסקיים: הנתונים לא יימכרו, יושכרו, או יועברו לגורם שלישי לצורכי שיווק או לכל מטרה מסחרית אחרת.
7.5 העברה לחו”ל: נתונים מאוחסנים בעיקר בישראל. גיבויים מועברים ל-Backblaze B2 בארה”ב, בהצפנת AES-256 (החברה אינה יכולה לגשת לתוכן ללא מפתח הצפנה השמור אצלנו).
8. תקופת שמירה
8.1 נתוני סוכן פעיל: נשמרים כל עוד החשבון פעיל, ועד 7 שנים מסיום ההתקשרות (לעמידה בחובות חשבונאיות).
8.2 נתוני לקוח סופי: נשמרים 7 שנים מתום המנוי האחרון של הלקוח, לעמידה בחובות חשבונאיות והגנה משפטית.
8.3 לוגים טכניים: נשמרים 12 חודשים.
8.4 גיבויים: נשמרים לפי מדיניות גיבוי רב-שכבתית (יומי 7 ימים, שבועי 4 שבועות, חודשי 12 חודשים, שנתי 7 שנים).
8.5 בתום תקופת השמירה — הנתונים נמחקים באופן מאובטח או הופכים לאנונימיים לחלוטין.
9. אבטחת המידע
9.1 אנו נוקטים בכל האמצעים הסבירים והמקובלים להגן על המידע, כולל:
- הצפנה: כל התעבורה מוצפנת ב-HTTPS (TLS 1.3).
- סיסמאות: אנחנו לא מאחסנים סיסמאות — הכניסה מבוססת OTP (קוד חד-פעמי).
- שדות רגישים ב-DB: מוצפנים בנפרד (Laravel Crypt).
- כרטיסי אשראי: אינם נשמרים אצלנו. נשמרים רק טוקן ו-4 ספרות אחרונות (PCI DSS compliant).
- גישה מצומצמת: רק עובדים שנדרשים, ועם הרשאות מינימליות.
- גיבויים מוצפנים: AES-256 + הצפנה דו-שכבתית.
- בדיקות חדירות: מבוצעות באופן עיתי.
- audit log: כל פעולה רגישה במערכת מתועדת.
9.2 למרות מאמצינו, אין בטחון מוחלט באף מערכת מקוונת. אם תזוהה חדירה — נדווח על כך לרשות הגנת הפרטיות וליחידים המעורבים, בהתאם להוראות החוק.
10. עוגיות (Cookies)
10.1 האתר משתמש בעוגיות לצרכים הבאים:
- עוגיות הכרחיות: לתפעול האתר, להתחברות, ולשמירת העדפות.
- עוגיות אבטחה: Cloudflare Turnstile למניעת bots.
- עוגיות אנליטיקה: לניתוח שימוש מצרפי ואנונימי באתר.
10.2 ניתן לחסום עוגיות דרך הגדרות הדפדפן. חסימה עשויה לפגוע בתפקוד מסוים של האתר.
11. הזכויות שלך
11.1 בהתאם לחוק הגנת הפרטיות, יש לך את הזכויות הבאות:
- זכות עיון: לבקש לראות אילו נתונים אנו מחזיקים עליך.
- זכות תיקון: לבקש לתקן נתונים שגויים.
- זכות מחיקה: לבקש למחוק נתונים, בכפוף לחובות שמירה חוקיות.
- זכות הסרה מרשימת דיוור: (אם וכאשר יהיה דיוור)
- זכות להגיש תלונה: לרשות הגנת הפרטיות במשרד המשפטים.
11.2 לממוש זכויות אלה — פנה ל-info@galil-expert.co.il עם פרטים מזהים. נשיב תוך 14 ימים.
11.3 לעניין מידע על לקוח סופי שהוזן על ידי סוכן — מבחינה משפטית, הסוכן הוא ה”בעלים” המקצועי של הקשר עם הלקוח, והפניות בעניין נתוני הלקוח הסופי צריכות להתבצע דרכו.
12. קטינים
12.1 השירות מיועד למשתמשים מעל גיל 18 (סוכני ביטוח מורשים בלבד).
12.2 איננו אוספים בכוונה מידע על קטינים מתחת לגיל 18. אם זוהה מידע כזה — הוא יימחק מיידית.
13. שינויים במדיניות
13.1 אנו רשאים לעדכן מדיניות זו מעת לעת.
13.2 שינויים מהותיים יוצגו באתר בהדגשה למשך 30 ימים, ויישלחו במייל לכל הסוכנים הרשומים.
13.3 התאריך בראש המסמך משקף את העדכון האחרון.
14. יצירת קשר בנושאי פרטיות
לכל פנייה, שאלה, תלונה או בקשה בנושא פרטיות:
- דואר אלקטרוני: info@galil-expert.co.il
- טלפון: 03-9480949
- דואר: גליל אקספרט שאלא בע”מ, רחוב קראוזה 1/57, חולון 5827801
לפנייה לרשות הגנת הפרטיות:
- אתר: https://www.gov.il/he/departments/the_privacy_protection_authority
- טלפון: 02-6627100