מדיניות פרטיות

הגנה על המידע האישי שלך — בהתאם לחקיקה הישראלית, האירופית (GDPR) והאמריקאית (CCPA/CPRA).

עודכן לאחרונה: ינואר 2026

1. מבוא

חברת Sunday Events (להלן "החברה", "אנחנו" או "השירות") מפעילה את פלטפורמת Sunday Events — מערכת SaaS לניהול אירועים, הצעות מחיר, חוזים, תשלומים ומרקטפלייס לענף האירועים.

מדיניות זו מתארת כיצד אנו אוספים, משתמשים, מגלים ושומרים על מידע אישי של משתמשים, לקוחות, אורחים ומבקרים באתר ובאפליקציה שלנו. המדיניות מתאימה לדרישות חוק הגנת הפרטיות הישראלי (התשמ"א-1981), תקנות הגנת הפרטיות (אבטחת מידע) (התשע"ח-2018), רגולציית GDPR של האיחוד האירופי, וחוקי פרטיות המדינה בארה"ב (CCPA/CPRA וחוקי מדינה נוספים).

2. מידע שאנו אוספים

מידע שמספק המשתמש ישירות:

  • פרטי הרשמה ופרופיל עסקי: שם מלא, שם עסק, כתובת, טלפון, אימייל, סוג עסק, קיבולת, תפריטים ולוגו.
  • פרטי לקוחות ואורחים: שמות, טלפונים, אימיילים, רשימות אורחים, אישורי הגעה, מגבלות תזונה והעדפות ישיבה.
  • פרטי תשלום: החברה אינה שומרת נתוני כרטיס אשראי. עיבוד תשלומים נעשה על ידי ספק סליקה מוסמך (Cardcom) באמצעות טוקניזציה התואמת לתקן PCI-DSS.
  • תוכן תקשורת: הודעות, צ'אטים, חוזים ומסמכים שמועלים או נוצרים במערכת.

מידע שנאסף אוטומטית:

  • נתוני שימוש: כתובת IP, סוג דפדפן, מכשיר, דפים שביקרת, זמן שהייה ופעולות שבוצעו.
  • קובצי קוקיז וטכנולוגיות מעקב — ראו מדיניות הקוקיז הנפרדת.

3. מטרות עיבוד המידע

אנו מעבדים את המידע האישי שלך למטרות הבאות:

  • הפעלת וניהול חשבון המשתמש והעסק שלך בפלטפורמה.
  • יצירה וניהול של הצעות מחיר, חוזים, אירועים, רשימות אורחים ומפות הושבה.
  • עיבוד תשלומים, מקדמות, וחיובים חוזרים באמצעות ספק סליקה מוסמך.
  • תקשורת עם משתמשים, לקוחות ואורחים (הזמנות, אישורי הגעה, תזכורות, עדכונים).
  • שירות לקוחות, תמיכה ופתרון תקלות.
  • שיפור השירות, ניתוח נתוני שימוש, פיתוח תכונות חדשות ואבטחת המערכת.
  • עמידה בדרישות חוקיות, רגולטוריות וחשבונאיות.
  • שיווק ועדכונים עסקיים — רק בהסכמתך המפורשת, וניתן לבטל בכל עת.

4. בסיס חוקי לעיבוד (GDPR)

בהתאם לרגולציית GDPR, הבסיס החוקי לעיבוד המידע שלך כולל:

  • ביצוע חוזה — לצורך הפעלת השירות שביקשת.
  • הסכמה — לשיווק, קוקיז לא-הכרחיים ותכונות אופציונליות.
  • חובה חוקית — שמירת רישומים, דיווח ואבטחת מידע.
  • אינטרס לגיטימי — שיפור השירות, אבטחה ומניעת הונאה, בכפוף לאיזון עם זכויותיך.

5. שיתוף מידע עם צדדים שלישיים

אנו איננו מוכרים את המידע האישי שלך. אנו עשויים לשתף מידע עם:

  • ספקי סליקה (Cardcom) — לעיבוד תשלומים ואבטחת עסקאות.
  • ספקי שירותי ענן ותשתית — לאירוח, אחסון ותפעול המערכת.
  • ספקי דוא"ל ותקשורת — לשליחת הודעות, הזמנות ועדכונים.
  • רשויות מוסמכות — במקרה של דרישה חוקית, צו בית משפט או חשד להונאה.

כל ספק צד שלישי פועל תחת הסכם סודיות ובהתאם לדרישות חוק הגנת הפרטיות ותקנות אבטחת המידע.

6. העברת מידע לחוץ לארץ

השירות מתארח על תשתית ענן שעשויה למקם נתונים מחוץ לישראל. העברת מידע אישי לחו"ל נעשית בהתאם לתקנות העברת מידע למאגרים בחו"ל (התשס"א-2001) ורגולציית GDPR. אנו דואגים לרמת הגנה מתאימה באמצעות הסכמים משפטיים (כגון סעיפי הגנת מידע תקניים - SCCs).

7. שמירת המידע

אנו שומרים על המידע האישי שלך למשך התקופה שבה חשבונך פעיל, ולאחר מכן לפי הצורך החוקי, החשבונאי או התפעולי (בדרך כלל עד 7 שנים לרישומים פיננסיים). לאחר מכן המידע נמחק או מאויתם באופן מאובטח.

8. אבטחת מידע

אנו נוקטים אמצעי אבטחה טכניים וארגוניים כדי להגן על המידע האישי שלך, בהתאם לתקנות הגנת הפרטיות (אבטחת מידע) (התשע"ח-2018), כולל:

  • הצפנת נתונים במעבר (TLS/SSL) ובמנוחה.
  • בקרת גישה מבוססת תפקידים ואימות רב-שלבי.
  • בידוד נתונים רב-עסקי (multi-tenant isolation) לפי venue_id / organization_id.
  • ניטור איומים, גיבויים מוצפנים ותוכנית התאוששות מאסון.

למרות אמצעי ההגנה, לא ניתן להבטיח אבטחה מוחלטת. במקרה של פרצת אבטחה נפעל בהתאם לדרישות החוק ונודיע לרשויות ולמשתמשים המושפעים.

9. זכויותיך (GDPR / CCPA / חוק הגנת הפרטיות)

בהתאם לדין החל, עומדות לרשותך הזכויות הבאות:

  • זכות לעיון — בקשת עותק של המידע האישי שלך.
  • זכות לתיקון — עדכון או תיקון מידע לא מדויק.
  • זכות למחיקה ("הזכות להישכח") — בקשת מחיקת מידע אישי, בכפוף לחריגים חוקיים.
  • זכות להגבלת עיבוד — בנסיבות מסוימות.
  • זכות לניידות נתונים — קבלת המידע בפורמט מובנה.
  • זכות להתנגד — לעיבוד מבוסס אינטרס לגיטימי או לשיווק ישיר.
  • זכות שלא להיות מופלה — לא נפלה בין משתמשים במחיר או בשירות על בסיס מידע אישי.

לתושבי קליפורניה (CCPA/CPRA): ניתן לממש זכויות אלה ללא אפליה. לא נמכור או נשתף מידע אישי תמורת תמורה כספית.

למימוש זכויותיך, פנה אלינו באמצעות פרטי הקשר בסוף מסמך זה. נשיב לבקשות סבירות תוך 30 ימים.

10. נושאים רגישים

איננו אוספים במכוון מידע רגיש כגון בריאות, דת, מוצא אתני או נטייה מינית. כל מידע רגיש שיימסר ביוזמת המשתמש (למשל מגבלות תזונה ברשימת אורחים) ישמש אך ורק לצורך שירות האירוע ויימחק לאחריו אלא אם נדרש אחרת.

11. פרטיות ילדים

השירות מיועד לעסקים ולא מכוון לילדים מתחת לגיל 13 (COPPA) או 16 (GDPR). איננו אוספים ביודעין מידע אישי מקטינים. אם נודע לנו על כך, נמחק את המידע באופן מיידי.

12. שינויים במדיניות

אנו עשויים לעדכן מדיניות זו מעת לעת. גרסה מעודכנת תפורסם בדף זה עם תאריך עדכון. שינויים מהותיים ילוו בהודעה בולטת באתר או בדוא"ל.

13. יצירת קשר

לשאלות, בקשות או תלונות בנוגע לפרטיות, ניתן לפנות אלינו:

דוא"ל: privacy@sunday-events.com
ניתן לפנות גם לרשות הגנת הפרטיות בישראל או לרשות המוסמכת במדינת מגוריך.