מדיניות פרטיות
עודכן לאחרונה: 08/07/2026
1. מי אנחנו
מדיניות פרטיות זו חלה על השירות «יש תור» (להלן: «השירות» או «אנחנו») — פלטפורמת SaaS לניהול תורים, יומן, לקוחות ותזכורות לעסקי שירות בישראל.
אתר: yeshtor.com · אפליקציה: app.yeshtor.com
יצירת קשר בנושאי פרטיות: support@yeshtor.com · טלפון: 052-7905122
[שם החברה הרשומה ומספר ח.פ. — להשלמה]
2. למי המדיניות חלה
השירות מיועד בעיקר לעסקים (מספרות, סלונים, מרפאות וכדומה) ולאנשי צוות שהם מוסמכים לפעול בשם העסק. בנוסף, השירות מטפל במידע על לקוחות קצה — אנשים שקובעים תור לעסק דרך דף ההזמנות.
ביחס ללקוחות קצה של עסק מסוים, העסק הוא בדרך כלל «בעל המאגר» / «האחראי על המידע» לגבי לקוחותיו, ויש תור פועלת כמעבדת מידע (service provider) לצורך הפעלת מערכת התורים, האימות והתזכורות.
2.1. סוגי משתמשים
- משתמשי עסק — בעל העסק, מנהלים ואנשי צוות.
- לקוחות קצה — אנשים שמזמינים תור דרך דף ההזמנות של העסק.
- מבקרי אתר — גולשים באתר השיווקי yeshtor.com.
3. איזה מידע אנחנו אוספים
3.1. מידע ממשתמשי עסק (חשבון עסקי)
- שם בעל העסק / איש קשר
- שם העסק, כתובת, טלפון, אימייל
- פרטי התחברות (אימייל, סיסמה מוצפנת, או אימות OTP)
- שירותים, מחירים, תמונות, שעות פעילות
- שמות ופרטי אנשי צוות (יומנים, זמינות)
- נתוני מנוי, חיוב ותמיכה
3.2. מידע על לקוחות קצה (דרך העסק)
- שם, מספר טלפון, אימייל (אם סופק)
- היסטוריית תורים, שירותים שנבחרו, הערות
- נתוני אימות OTP (לצורך אימות חשבון/תור — לא נשמרים בטקסט גלוי לאורך זמן)
- העדפות תקשורת (תזכורות SMS, WhatsApp, אימייל)
מידע זה נשמר כדי לאפשר הזמנה מהירה חוזרת, ניהול תורים ושליחת תזכורות — בהתאם להוראות העסק ולמטרות השירות.
3.3. מידע טכני ושימוש
- כתובת IP, סוג מכשיר, מערכת הפעלה, גרסת אפליקציה
- מזהים מקוונים (cookies, localStorage, session tokens) לצורכי התחברות, העדפות ואבטחה
- יומני שרת, אירועי אבטחה, דיווחי תקלות (אם מופעלים)
- עוגיות / אחסון מקומי (localStorage) לצורכי התחברות והעדפות
3.4. מידע פיננסי (משתמשי עסק בלבד)
בחבילות בתשלום, פרטי תשלום (מספר כרטיס, CVV, תוקף) מוזנים ישירות בדף Tranzila — איננו שומרים אצלנו מספר כרטיס מלא. אנו עשויים לשמור: מזהה עסקה, 4 ספרות אחרונות, סטטוס חיוב, חשבוניות ונתוני מנוי — לצורכי חיוב, תמיכה וחובות חוקיות (מס).
3.5. מידע שאיננו אוספים במכוון
איננו אוספים במכוון מידע רגיש מיוחד (כגון נתוני בריאות רפואיים) אלא אם העסק מזין אותם בעצמו בשדות חופשיים — ובמקרה כזה העסק אחראי לכך שיש לו בסיס חוקי לאיסוף.
4. כיצד אנו משתמשים במידע
- יצירת חשבון, התחברות ואימות זהות (OTP ב-SMS/WhatsApp)
- הפעלת יומן התורים, דף ההזמנות וניהול לקוחות
- שליחת הודעות תפעוליות: אישור תור, תזכורות, שינוי/ביטול, רשימת המתנה
- תמיכה טכנית, תגובה לפניות ושיפור השירות
- חיוב, ניהול מנויים ומניעת הונאות
- עמידה בדרישות חוק (מס, רגולציה, צווי בית משפט)
איננו משתמשים במידע אישי למטרות פרסום או מכירת מידע לצדדים שלישיים.
5. בסיס משפטי לעיבוד (ישראל ומשתמשים בינלאומיים)
- ביצוע הסכם — מתן השירות לעסק וללקוח קצה שמזמין תור.
- אינטרס לגיטימי — אבטחה, מניעת הונאות, שיפור השירות.
- הסכמה — במקום שנדרש (למשל הודעות שיווקיות, אם יופעלו בעתיד).
- חובה חוקית — שמירת רשומות חשבונאיות ומס.
6. הודעות SMS, WhatsApp ואימייל
השירות שולח הודעות תפעוליות באמצעות ספקי צד שלישי:
- Meta WhatsApp Business API — הודעות WhatsApp (OTP, תזכורות)
- SMS Gateway (Capcom6) — שליחת SMS דרך SIM ייעודי (OTP, תזכורות)
- Resend — דואר אלקטרוני (אישורים, התראות, תמיכה)
בעת הזנת מספר טלפון, המשתמש מודע כי יישלח אליו קוד אימות או הודעת תור. ייתכנו חיובי הודעה/נתונים מצד ספק הסלולר — בהתאם לתעריף הלקוח.
הודעות תפעוליות (OTP, תזכורת תור) נשלחות לצורך מתן השירות — לא לשיווק, אלא אם צוין אחרת והתקבלה הסכמה נפרדת.
7. שיתוף מידע עם צדדים שלישיים
איננו מוכרים, משכירים או סוחרים במידע אישי. אנו משתפים מידע רק עם:
- Supabase — אחסון מסד נתונים, אימות ואחסון קבצים
- Meta WhatsApp Business API — WhatsApp
- SMS Gateway (Capcom6) — SMS
- Resend — שליחת וקבלת דואר אלקטרוני
- Google Calendar API — סנכרון יומן (רק בלחיצת משתמש מפורשת; שם לקוח, שירות, מועד)
- Tranzila — סליקת תשלומים (ללא אחסון כרטיס אצלנו)
- Namecheap — אירוח אתר השיווקי (yeshtor.com) בלבד
- יועצים מקצועיים, רשויות — כנדרש בחוק
ספקים אלה מעבדים מידע רק בהוראותינו ולמטרות הפעלת השירות, בכפוף להסכמי עיבוד מידע (DPA) ככל שנדרש. רשימת Sub-processors עיקריים:
| ספק | מטרה | מידע עיקרי |
|---|---|---|
| Supabase | DB, Auth, Storage | כל נתוני השירות |
| Meta (WhatsApp) | OTP, תזכורות | טלפון, תוכן הודעה |
| Capcom6 (SMS) | OTP, תזכורות | טלפון, תוכן הודעה |
| Resend | אימייל | אימייל, שם |
| Google Calendar | סנכרון יומן | שם לקוח, שירות, מועד |
| Tranzila | סליקה | פרטי תשלום (ישירות אצל Tranzila) |
מידע לקוחות קצה של עסק מסוים אינו נגיש לעסקים אחרים. הפרדה בין עסקים (multi-tenant) מיושמת ברמת המערכת.
8. העברות מידע בינלאומיות
ייתכן שהמידע יעובד או יאוחסן מחוץ לישראל (למשל בשרתי Supabase, Meta או Resend). במקרים כאלה ננקוט אמצעי הגנה סבירים, לרבות הסכמים חוזיים עם ספקים, בהתאם לדין החל.
9. אבטחת מידע
אנו מיישמים אמצעי אבטחה סבירים, בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ובכלל זה:
- הצפנה בתעבורה (HTTPS/TLS)
- הגבלת גישה לנתונים (Row Level Security ב-Supabase)
- אחסון סיסמאות/OTP באופן מאובטח (לא בטקסט גלוי)
- גיבויים וניטור גישה
אף שאנו משקיעים באבטחה, אין מערכת חסינה לחלוטין מפני פריצות.
10. תקופות שמירה
- חשבון עסק פעיל — כל עוד המנוי פעיל ולצורך מתן השירות.
- לאחר סגירת חשבון — מחיקה או אנונימיזציה תוך עד 90 יום, למעט מידע שחייבים לשמור לפי דין (למשל חשבוניות — עד 7 שנים).
- לקוחות קצה — כל עוד העסק משתמש בשירות, או עד בקשת מחיקה מטעם העסק/הלקוח.
- OTP ויומני אימות — זמן קצר (דקות/שעות), לא יותר מנדרש לצורך אימות.
- יומני מערכת — לרוב עד 12 חודשים, אלא אם נדרש יותר לחקירת תקלות/אבטחה.
11. זכויותיך (תיקון 13 לחוק הגנת הפרטיות)
בכפוף לחוק הגנת הפרטיות, התשמ"א-1981, כולל תיקון 13 (מ-2025), עשויות לחול עליך הזכויות הבאות:
- עיון — לדעת אילו מידע אישי עליך מוחזקים
- תיקון — לתקן מידע שגוי או לא מעודכן
- מחיקה («להישכח») — לבקש מחיקת מידע, בכפוף לחריגים חוקיים (חובות שמירה, הגנה על זכויות)
- הגבלת עיבוד — במקרים המתאימים
- התנגדות לעיבוד — במקרים שבהם העיבוד מבוסס על אינטרס לגיטימי
- ניידות — קבלת עותק של המידע שלך במבנה נפוץ וקריא, ככל שניתן
- הסרה מדיוור ישיר — אם יופעלו הודעות שיווקיות בעתיד
נשיב לבקשה תוך 30 יום (או בתוך המועד הקצר יותר שנקבע בדין). אם הבקשה מורכבת — ניתן להאריך ב-60 יום נוספים, בכפוף להודעה.
משתמשי עסק יכולים לממש זכויות רבות מתוך האפליקציה. ניתן גם לפנות אלינו ב-support@yeshtor.com או דרך דף בקשת מחיקת חשבון.
לקוחות קצה של עסק מסוים — מומלץ לפנות גם לעסק שאצלו נקבע התור; אנו נסייע לעסק לממש בקשות.
12. מחיקת חשבון
אם ניתן ליצור חשבון באפליקציה, ניתן גם לבקש מחיקתו:
- באפליקציה — דרך הגדרות החשבון → «מחיקת חשבון» ()
- באתר — account-deletion.html (ללא צורך בהתחברות)
מחיקת חשבון עסק תכלול מחיקת נתוני העסק ולקוחותיו מהמערכת, למעט מידע שחובה לשמור על פי דין.
13. קטינים
השירות מיועד לעסקים ולבעלי עסקים בגיל 18 ומעלה. איננו אוספים במכוון מידע מילדים מתחת לגיל 18. אם נודע לנו על איסוף כזה — נמחק את המידע.
14. עוגיות (Cookies)
אתר השיווקי (yeshtor.com) עשוי להשתמש בעוגיות בסיסיות לתפקוד האתר. האפליקציה (app.yeshtor.com) משתמשת באחסון מקומי/עוגיות לצורכי התחברות.
15. שינויים במדיניות
נעדכן מדיניות זו מעת לעת. תאריך «עודכן לאחרונה» בראש המסמך ישקף את השינוי. שינוי מהותי יפורסם באתר ו/או יישלח הודעה למשתמשי עסק רשומים.
16. פניות ותלונות
לשאלות, בקשות עיון/מחיקה או תלונות בנושא פרטיות:
דוא"ל: support@yeshtor.com
טלפון: 052-7905122
ניתן גם לפנות לרשות להגנת הפרטיות בישראל: gov.il/privacy