AutoTradeIL בע״מ (להלן: ״החברה״) מחויבת להגנה על פרטיותם של הסוחרים המשתמשים בפלטפורמה. מסמך זה מתאר באיזה מידע אנו אוספים, כיצד אנו משתמשים בו, עם מי הוא משותף, וזכויותיכם הנובעות מחוק הגנת הפרטיות התשמ״א-1981 (ישראל), תקנות אבטחת מידע התשע״ז-2017, ותקנות ה-GDPR האירופי במידה הרלוונטית.
1. איזה מידע אנו אוספים
1.1 מידע שהסוחר מספק במהלך ההרשמה
- פרטי עסק: שם החברה, מספר ח.פ./עוסק מורשה, כתובת, עיר.
- פרטי קשר: שם איש קשר, אימייל, מספר טלפון נייד.
- תעודת זהות (צד קדמי וצד אחורי) של בעל הרישיון.
- רישיון סוחר רכב, כולל תאריך תפוגה.
- סיסמה (נשמרת באופן מוצפן בלבד; לעולם לא בטקסט פתוח).
1.2 מידע שנוצר תוך כדי שימוש
- פרטי רכבים שהסוחר מפרסם: יצרן, דגם, שנה, ק״מ, צבע, תמונות, מחיר.
- היסטוריית הצעות, הצעות נגדיות, ועסקאות שנסגרו.
- לוג כניסות לחשבון: כתובת IP, מועד, סוג מכשיר ודפדפן.
- הודעות תמיכה ותקשורת עם צוות החברה.
1.3 מידע טכני אוטומטי
- עוגיות (Cookies) הכרחיות לתפעול ולאבטחת המערכת.
- נתוני שימוש אנונימיים לצורך שיפור הפלטפורמה.
- לוגי שגיאות וביצועים הנשמרים עד 90 ימים.
2. למה אנו אוספים את המידע
- אימות זהות הסוחר — בדיקת רישיון סוחר תקף מול מאגרי משרד התחבורה, לטובת אבטחת המסחר והגנה על שאר הסוחרים בפלטפורמה.
- הפעלת השירות — ניהול מלאי, פרסום מודעות, הזרמת הצעות בין סוחרים, תיעוד עסקאות.
- תקשורת תפעולית — שליחת התראות על הצעות חדשות, אישור עסקאות, איפוסי סיסמה.
- אבטחת מידע — זיהוי ניסיונות פריצה, חסימת חשבונות חשודים, בדיקת מקור גישה חריג.
- שיפור המוצר — ניתוח שימוש מצרפי (אנונימי) לזיהוי תקלות ושיפור חוויית המשתמש.
- מענה לדרישות חוקיות — שמירת מסמכים בהתאם לחוקי ישראל, מענה לבתי משפט ולרשויות מוסמכות.
3. עם מי המידע משותף
אנו לא מוכרים מידע אישי. שיתוף מידע עם צדדים שלישיים מתבצע אך ורק במקרים הבאים, ולמטרות המפורטות:
- סוחרים אחרים בעסקה — שם עסק, ציון אמון, ועיר נחשפים לסוחרים אחרים בפלטפורמה. בעת סגירת עסקה, גם פרטי קשר של שני הצדדים נחשפים זה לזה.
- ספקי תשתית: Supabase (Postgres + auth), Render (hosting), Cloudinary (אחסון תמונות), Resend ו-Gmail (אימייל), Twilio (SMS), Anthropic (AI לעיבוד מסמכי KYC). כל הספקים כפופים לחוזי DPA העומדים בדרישות ה-GDPR.
- רשויות אכיפת חוק — בכפוף לצו בית משפט תקף או לדרישה חוקית מפורשת.
4. אחסון ושמירת המידע
המידע נשמר בשרתי Supabase במרכז הנתונים שלהם בפרנקפורט (אירופה). מסמכי KYC (תעודת זהות, רישיון סוחר) נשמרים ב-Cloudinary כקבצים עם הרשאת גישה חתומה (signed URL) שתוקפה 10 דקות בלבד. לוגי גישה נמחקים אוטומטית לאחר 90 ימים.
חשבון סוחר ונתוני העסק נשמרים כל עוד החשבון פעיל. במקרה של סגירת חשבון: פרטי הקשר (אימייל, טלפון) נמחקים תוך 30 ימים; היסטוריית עסקאות נשמרת 7 שנים בהתאם לחוק חובת שמירת תיעוד; לוגי גישה נמחקים מיד.
5. אבטחת מידע
- תעבורה מוצפנת ב-TLS 1.3 בלבד; HTTPS בכל ממשקי הפלטפורמה.
- סיסמאות נשמרות עם hash מוצפן (bcrypt) ולעולם לא בטקסט פתוח.
- אימות דו-שלבי (2FA) זמין לכל סוחר ומומלץ בחום.
- הפרדה מלאה בין שכבת ה-DB (פנימית) לשכבת ה-API הציבורית.
- סקירת אבטחה תקופתית של תלויות הצד השלישי.
- תיעוד וניטור של כל פעולה אדמיניסטרטיבית בלוג חתום.
6. הזכויות שלכם
תחת חוק הגנת הפרטיות הישראלי וה-GDPR האירופי, יש לכם זכות:
- לעיין במידע שאנו מחזיקים עליכם, ולקבל עותק שלו תוך 30 יום מהבקשה.
- לתקן או לעדכן מידע שגוי או חסר.
- למחוק את חשבונכם ואת המידע האישי הקשור אליו (כפוף לחובות שמירת תיעוד חוקיות).
- להגביל עיבוד או להתנגד לשימוש בנתונים למטרות מסוימות.
- לקבל את הנתונים בפורמט מובנה (data portability) — בקובץ JSON סטנדרטי הניתן לייבוא לפלטפורמה אחרת.
- להגיש תלונה לרשם מאגרי המידע במשרד המשפטים אם אתם סבורים שזכויותיכם הופרו.
לממוש כל אחת מהזכויות הללו, פנו אלינו בprivacy@autotradeil.com. נענה לבקשתכם תוך 30 יום.
7. עוגיות (Cookies)
הפלטפורמה משתמשת בעוגיות הכרחיות בלבד (functional cookies): שמירת sessionauth, העדפות שפה, וזיהוי לצורך אבטחה. אין שימוש בעוגיות פרסום, מעקב צד שלישי, או רימרקטינג. ניתן לחסום עוגיות בהגדרות הדפדפן, אך הדבר עלול למנוע פעולה תקינה של הפלטפורמה.
8. שינויים במדיניות
מדיניות זו עשויה להתעדכן מעת לעת. שינויים מהותיים יודעו לסוחרים הרשומים באמצעות אימייל לפחות 14 ימים לפני כניסתם לתוקף. תאריך העדכון האחרון מופיע בראש מסמך זה.
9. יצירת קשר
לכל שאלה, בקשה או פנייה בנושא פרטיות: privacy@autotradeil.com.
לפניות תפעוליות כלליות: support@autotradeil.com או טופס יצירת קשר.