עודכן לאחרונה: ספטמבר 2026
הפרטיות שלכם חשובה לנו. מסמך זה מתאר איזה מידע אנחנו אוספים, מאיפה הוא מגיע, עם מי הוא משותף, איך הוא מאובטח, ומהן זכויותיכם. המסמך מותאם להתנהלות בפועל של אפליקציות פתור ושירותי הענן שלהן.
1. מי אנחנו, ומי אחראי על איזה מידע
פתור (Ptor) היא בעלת מאגרי המידע המתוארים כאן, בכפוף לחלוקת האחריות שבטבלה שלהלן.
בפתור יש שני סוגי מידע עם אחריות שונה — זו הנקודה החשובה ביותר במסמך:
| המידע | הגורם האחראי | מעמד פתור |
|---|---|---|
| משתמש שנרשם ישירות לפתור ומחפש בתי עסק | פתור | בעלת המאגר (Controller) |
| לקוח שבית העסק הזין ידנית למערכת שלו | בית העסק | מחזיקת מאגר / מעבדת מידע |
| פרטי בית העסק ובעליו | פתור | בעלת המאגר |
כלומר: אם נרשמת לאפליקציית פתור בעצמך — אנחנו אחראים על המידע שלך. אם בית עסק הזין אותך למערכת שלו — בית העסק הוא בעל המאגר, ואנחנו מעבדים את המידע עבורו בלבד.
כשאתה מזמין תור דרך פתור, בית העסק מקבל את שמך ומספר הטלפון שלך כדי לתת לך את השירות. מרגע זה קיים עותק אצל בית העסק, שהוא בעל מאגר עצמאי ביחס אליו.
לפניות בנושאי פרטיות, מימוש זכויות או בקשות מחיקה: support@ptor.app.
2. איזה מידע אנחנו אוספים
2.1. מידע שנמסר בהרשמה (משתמש קצה)
מספר טלפון נייד (מנורמל לפורמט E.164), שם, כתובת דוא"ל (אופציונלי), תאריך לידה (אופציונלי — משמש לברכות יום הולדת מטעם בית העסק), ותמונת פרופיל (אופציונלי).
איננו אוספים ממשתמשי קצה: מספר תעודת זהות, מגדר, או כתובת מגורים.
2.2. מידע שנמסר בהרשמת בית עסק
שם העסק, שם איש הקשר, כתובת דוא"ל, טלפון, כתובת העסק וקואורדינטות גאוגרפיות, שעות פעילות, שירותים ומחירים, משכי שירות, מדיניות ביטול וחוקי הזמנה, לוגו ותמונות גלריה, ופרטי עוסק/ח.פ. לצורך חשבוניות.
בקשת הצטרפות שנשלחת מטופס ההרשמה באתר ptor.app כוללת: שם העסק, תחום, טלפון, עיר (אופציונלי), לוגו, שם הבעלים, טלפון נייד ודוא"ל. הפרטים משמשים ליצירת קשר ולהקמת האפליקציה של העסק, ונגישים לצוות פתור בלבד.
2.3. מידע על לקוחות הקצה של בית העסק
מוזן על ידי בית העסק או על ידי הלקוח עצמו: שם, טלפון, דוא"ל, תאריך לידה, הערות שבית העסק הזין, היסטוריית תורים, נוכחות ואי-הגעה, ונקודות נאמנות.
⚠️ הערות על לקוחות. בית העסק יכול להזין הערות חופשיות. ככל שהערה כוללת מידע רפואי או רגישות — מדובר ב"מידע רגיש" לפי חוק הגנת הפרטיות, והאחריות לחוקיות איסופו היא של בית העסק. אנו ממליצים לבתי עסק שלא להזין מידע רפואי במערכת.
2.4. מידע שנוצר בעת השימוש
תורים שנקבעו, בוטלו או התקיימו; מועדפים; ביקורות ודירוגים; שיוך למועדון לקוחות של בית עסק; וסיווג אוטומטי לסגמנטים (למשל "לקוח חדש", "לקוח חוזר") — המבוצע עבור בית העסק ובאחריותו.
2.5. מידע טכני
מזהה משתמש (UID), אסימוני התראות דחיפה (Expo / FCM) לכל מכשיר, גרסת אפליקציה, סוג פלטפורמה (iOS / Android / Web), גרסת מערכת הפעלה, והעדפת שפה.
2.6. דוחות שגיאה
בעת תקלה באפליקציה נשמר דוח הכולל: סוג השגיאה והודעתה, stack trace, "פירורי לחם" (breadcrumbs) — רשימת הפעולות האחרונות לפני התקלה (ניווט, קריאות רשת, לחיצות), מזהה המשתמש, גרסת האפליקציה והמכשיר.
מערכת דוחות השגיאה היא שלנו. הדוחות נשמרים ב-Firestore שלנו ב-europe-west1 ואינם נשלחים לספק ניטור חיצוני. איננו שומרים צילומי מסך אוטומטיים בעת קריסה.
2.7. יומני ביקורת (Audit Logs)
פעולות ניהוליות רגישות — אישור עסק, שינוי הרשאות, אישור תמונות, שינוי כתובת — נרשמות ביומן ביקורת הכולל את מזהה המבצע, כתובת הדוא"ל שלו, סוג הפעולה, מה השתנה וחותמת זמן. שדות רגישים מצונזרים אוטומטית לפני הכתיבה.
2.8. מה איננו אוספים
- איננו מפעילים כלי אנליטיקה חיצוני. אין PostHog, אין Google Analytics, אין Mixpanel.
- איננו מקליטים מושבים (session recording) ואיננו מתעדים לחיצות לצורכי ניתוח שימוש.
- איננו מפעילים פיקסל פרסומי של Meta או כל רשת פרסום אחרת.
- איננו קוראים את פנקס אנשי הקשר שלכם.
- איננו אוספים מיקום ברקע.
2.9. פרטי תשלום
איננו מאחסנים פרטי כרטיס אשראי — לא מלאים ולא חלקיים. ככל שיופעל תשלום מקוון, הסליקה תתבצע בעמוד מאוחסן (hosted) של חברת סליקה מורשית בתקן PCI-DSS, ופרטי האמצעי יוזנו ישירות אצלה מבלי לעבור במערכות שלנו.
נכון למועד עדכון מסמך זה, תשלום מקוון אינו פעיל בפלטפורמה.
3. למה אנחנו משתמשים במידע
| מטרה | מה זה כולל |
|---|---|
| הפעלת השירות | יומן, תורים, לקוחות, שירותים, צוות, חיפוש בתי עסק |
| אימות זהות | אימות טלפון ב-OTP, ניהול הרשאות, אימות דו-שלבי לצוות פלטפורמה |
| אבטחה ומניעת שימוש לרעה | הגבלות קצב, מניעת כפילויות, זיהוי פעילות חריגה, יומני ביקורת |
| תקשורת שירותית | אישורי תור, תזכורות, עדכוני סטטוס, מענה לפניות תמיכה |
| חיפוש לפי קרבה | הצגת בתי עסק סמוכים אליך |
| תיקון תקלות | דוחות שגיאה ותמיכה טכנית |
| עמידה בדין | חשבונאות, מיסוי, מענה לצווים ודרישות רשות מוסמכת |
איננו משתמשים במידע לפרסום, ואיננו בונים פרופיל שיווקי של משתמשים.
4. הרשאות במכשיר
כל ההרשאות נדרשות רק בעת הצורך, ורק לאחר הסכמתכם. ניתן לבטל כל אחת מהן בכל עת דרך הגדרות מערכת ההפעלה.
| הרשאה | למה | הערה |
|---|---|---|
| מיקום (בחזית בלבד) | הצגת בתי עסק בקרבתך; הזנת כתובת העסק | ניתן להשתמש בשירות גם בלעדיה, בחיפוש ידני של עיר |
| התראות דחיפה | תזכורות תור, אישורים, ביטולים | בלעדיה לא תקבלו תזכורות |
| מצלמה / גלריה | העלאת תמונת פרופיל, לוגו או גלריה | רק בעקבות פעולה יזומה שלכם |
| זיהוי ביומטרי | נעילת האפליקציה וכניסה מהירה (אפליקציית העסק) | ההזדהות מתבצעת במכשיר בלבד ואינה נשלחת לשרתים |
איננו מבקשים גישה לאנשי קשר, למיקרופון או למיקום ברקע.
5. שיתוף מידע עם צדדים שלישיים
איננו מוכרים, משכירים או מעבירים מידע אישי לצד שלישי לצרכי פרסום.
השיתוף מוגבל לספקי תשתית תפעוליים, הפועלים כמעבדי-משנה:
| ספק | לְמה | מה הוא רואה | אזור |
|---|---|---|---|
| Google / Firebase | התשתית המארחת: Authentication, Firestore, Cloud Functions, Storage, Hosting | כל המידע המאוחסן | europe-west1 (איחוד אירופי) |
| Firebase Auth (SMS) | שליחת קודי אימות OTP | מספר הטלפון והקוד בלבד | גלובלי |
| Google Places API | חיפוש והשלמת כתובות | טקסט החיפוש שהוקלד | ארה"ב |
| Expo Push + APNs / FCM | ניתוב התראות דחיפה | אסימון המכשיר ותוכן ההתראה | ארה"ב / גלובלי |
כל פונקציות הענן שלנו פועלות ב-europe-west1. זהו האזור שבו מאוחסן המידע העיקרי.
בנוסף, ייתכן שנעביר מידע אם נידרש לכך לפי דין, צו שיפוטי או דרישת רשות מוסמכת.
6. אבטחת מידע
- הצפנת TLS בכל תעבורה בין המכשיר לשרתים.
- הצפנה במנוחה (at rest) ב-Firestore ובאחסון הקבצים.
- גיבוב HMAC-SHA256 עם מפתח סודי (pepper) למזהים רגישים — אינדקס מספרי הטלפון אינו שומר מספרים גלויים אלא גיבוב שלהם.
- הרשאות מבוססות-תפקיד, נאכפות ב-Firestore Security Rules ומכוסות ב-130 בדיקות אוטומטיות מול אמולטור.
- אימות כל קריאה באמצעות Firebase ID Token, נאכף ברמת ה-Cloud Function.
- הגבלות קצב על פעולות רגישות (זימון, ביטול, אימות), ומנגנון idempotency למניעת עיבוד כפול.
- אימות דו-שלבי (TOTP) לצוות הפלטפורמה בפאנל הניהול.
- כתיבות רגישות דרך Cloud Functions בלבד — שדות כמו הרשאות, נקודות ותמונות מאושרות אינם ניתנים לכתיבה ישירה מהאפליקציה.
- יומני ביקורת על פעולות ניהוליות, עם צנזור אוטומטי של שדות רגישים.
על אף האמור, אף מערכת אינה חסינה לחלוטין. מומלץ להגן על המכשיר, להפעיל נעילת מסך, ולא למסור לאיש את קוד האימות שנשלח אליכם.
אירוע אבטחה. במקרה של אירוע אבטחה מהותי נפעל לפי הוראות הדין, נודיע לרשות להגנת הפרטיות ככל שנדרש, ונעדכן משתמשים ובתי עסק שנפגעו ללא דיחוי.
7. עוגיות ואחסון מקומי
באפליקציה הנייטיב
| מה | איפה | מסתנכרן לענן? |
|---|---|---|
| העדפת שפה וערכת נושא | אחסון מקומי במכשיר | לא |
| העסק/הפרופיל הפעיל האחרון | אחסון מקומי במכשיר | לא |
| אסימון הזדהות ביומטרית | Keychain (iOS) / KeyStore (Android) | לא |
| אסימון התחברות | אחסון מאובטח במכשיר | לא |
בגרסת האינטרנט
עוגיות חיוניות בלבד — שמירת ההתחברות והעדפות שפה/ערכת נושא. הן נדרשות לאספקת השירות ופועלות תמיד.
באתר ptor.app נשמרים בדפדפן בלבד: טיוטה של טופס ההרשמה (כדי שלא תאבד אם הדף נסגר; נמחקת עם השליחה), ומזהה אקראי של הדפדפן המשמש להגבלת מספר הבקשות ולמניעת שימוש לרעה.
איננו משתמשים בעוגיות אנליטיקה או פרסום, ולכן אין באתר באנר הסכמה לעוגיות — אין למה להסכים.
8. זכויותיך
לפי חוק הגנת הפרטיות, התשמ"א-1981, עומדות לך הזכויות הבאות:
- זכות עיון במידע האישי המוחזק עליך.
- זכות לתיקון מידע שאינו נכון, שלם או מעודכן.
- זכות למחיקה (בכפוף לחובות שמירה לפי דין — ראו פרק 9).
- זכות לייצוא הנתונים בפורמט מובנה.
- זכות להתנגד לעיבוד לצרכי שיווק.
איך לממש: רוב הפעולות זמינות ישירות באפליקציה (עריכת פרופיל, מחיקת חשבון). לכל פנייה אחרת: support@ptor.app. נשיב בתוך 30 יום.
חשוב: אם המידע נאסף על ידי בית עסק (ולא בהרשמה שלך לפתור), בית העסק הוא בעל המאגר ויש לפנות אליו ישירות. נסייע לך ליצור איתו קשר.
9. מחיקת חשבון ושמירת מידע
9.1. מחיקת חשבון מתוך האפליקציה
ניתן למחוק את החשבון לצמיתות ישירות באפליקציה, ללא פנייה לתמיכה — באפליקציית פתור דרך לשונית הפרופיל → מחיקת חשבון, ובאפליקציה של בית העסק דרך הגדרות → מחיקת חשבון.
9.2. מה נמחק ומה נשמר
| מידע | מה קורה |
|---|---|
| פרופיל אישי (שם, דוא"ל, תאריך לידה, תמונה) | נמחק |
| שיוך מספר הטלפון לחשבון | משוחרר — ניתן להירשם מחדש |
| תורים עתידיים | מבוטלים ומוסרים מיומני בתי העסק |
| הפרטים שלך אצל בתי עסק שביקרת בהם | מוחלפים במזהה אנונימי |
| תורים שהתקיימו בעבר | נשמרים אצל בית העסק, ללא זיהוי אישי |
| רישומי חיוב וחשבוניות | נשמרים 7 שנים |
9.3. למה תורים היסטוריים לא נמחקים
בית העסק חייב לשמור את ספריו לפי דין, והרישום החשבונאי הוא שלו. לאחר מחיקת החשבון, רישומים אלה אינם מקושרים עוד לזהותך.
9.4. תקופות שמירה
| סוג מידע | תקופה | סיבה |
|---|---|---|
| נתוני חשבון פעיל | כל עוד החשבון פעיל | אספקת השירות |
| לאחר בקשת מחיקה | מחיקה תוך 30 יום | — |
| רישומי חיוב וחשבוניות | 7 שנים | פקודת מס הכנסה וחוק מע"מ |
| יומני ביקורת | 12 חודשים | אבטחת מידע |
| דוחות שגיאה | 90 יום | תיקון תקלות |
| נתוני עסק לאחר סיום התקשרות | 30 יום | חלון ייצוא נתונים |
| חשבון לא פעיל | 24 חודשים | לאחר מכן ניתן למחיקה, בהודעה מראש |
9.5. חלופה
אם אינך מצליח לגשת לאפליקציה, ניתן לבקש מחיקה בדוא"ל support@ptor.app.
10. קטינים
השירות מיועד לגיל 16 ומעלה. קטין מתחת לגיל 16 רשאי להשתמש רק באמצעות חשבון של הורה או אפוטרופוס ובאחריותו.
בית עסק המנהל לקוחות קטינים אחראי לקבל הסכמת הורה או אפוטרופוס לפני הזנת פרטי הקטין למערכת.
אם נודע לך שקטין נרשם ללא הסכמה — פנה אלינו ונמחק את המידע לאלתר.
11. העברת מידע מחוץ לישראל
התשתית הראשית — Firebase / Google Cloud — מאחסנת את המידע באזור europe-west1 (האיחוד האירופי), הכפוף למשטר הגנת מידע התואם ל-GDPR ומוכר על ידי ישראל כמדינה עם רמת הגנה נאותה.
חלק משירותי העזר (שליחת התראות וחיפוש כתובות) מעבדים מידע בארה"ב. ההעברות מבוצעות במסגרת מנגנוני העברה מאושרים ובכפוף להתחייבויות חוזיות לאבטחה ולפרטיות.
12. עדכונים למדיניות
נעדכן מדיניות זו מעת לעת. שינוי מהותי יפורסם באתר ויישלח למשתמשים פעילים בדוא"ל או בהודעה בתוך המערכת, לפחות 14 יום לפני כניסתו לתוקף.
13. יצירת קשר
| נושא | פנייה |
|---|---|
| פרטיות, מימוש זכויות, מחיקת מידע | support@ptor.app (נא לציין "פרטיות" בנושא) |
| תמיכה כללית | support@ptor.app, או דרך מסך התמיכה באפליקציה |
זכותך להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים.