קהילת נשות ה-AI של ישראלהתחברי

קהילת נשות ה-AI של ישראל

מדיניות פרטיות

עדכון אחרון: 31 באוגוסט 2026

1. הגדרות

1.1. "מידע אישי" - מידע על אדם מזוהה או ניתן לזיהוי, כהגדרתו בחוק.

1.2. "עיבוד" - כל פעולה במידע אישי, לרבות איסוף, אחסון, שימוש, העברה, גילוי, או מחיקה.

1.3. "מאגר מידע" - מאגר המידע האישי המנוהל על ידי המפעילה בקשר עם השירות.

"ספק משנה" / "מעבד" - צד שלישי המעבד מידע אישי בשם המפעילה ולפי הוראותיה, לצורך אספקת השירות.

2. המידע שאנו אוספים

2.1. מידע שאת מוסרת ביוזמתך

2.1.1. פרטי הרשמה ראשונית - שם מלא, כתובת דוא"ל, מספר טלפון, סוג המנוי המבוקש, וכן רישום אישור ההסכמה (סימון תיבה), הכולל חותמת זמן, כתובת IP, ומזהה דפדפן (User-Agent). מידע זה משמש ליצירת קשר להשלמת ההצטרפות ולשליחת קישור לתשלום, וכן כראיה לאישור ההסכמה בהתאם לסעיף 30א לחוק התקשורת.

2.1.2. פרטי חשבון - סיסמה (מאוחסנת בהצפנה חד-כיוונית), שם משתמשת, תמונת פרופיל, ביוגרפיה קצרה, ופרטים נוספים שתבחרי לשתף בפרופיל האישי.

2.1.3. פרטי תשלום - בעת רכישת מנוי, פרטי העסקה מעובדים ישירות מול ספק הסליקה CardCom. המפעילה אינה שומרת בשרתיה מספרי כרטיסי אשראי מלאים או קודי אבטחה (CVV).

2.2. מידע הנאסף באופן אוטומטי בעת השימוש

2.2.1. נתוני פעילות בקהילה - פרסום פוסטים ותגובות, לייקים, אזכורים, התקדמות בקורסים, תשובות לסקרים ולמבחנים, אישורי השתתפות באירועים (RSVP), הודעות פרטיות בין משתמשות, ונתוני מעורבות (נקודות, רמות, תגים, רצפי פעילות, ומיקום בלוח מובילים).

2.2.2. נתונים טכניים - כתובת IP, סוג דפדפן ומכשיר, מערכת הפעלה, ומזהי התקן, לצורכי אבטחה, איתור תקלות, ושיפור השירות.

2.2.3. יומן אבטחה (Audit Log) - בעת ביצוע פעולות ניהול (כגון אישור החזר כספי, חסימת משתמשת, או שינוי הרשאות), נשמר יומן הכולל את זהות המבצע/ת, סוג הפעולה, מזהה היעד, חותמת זמן, וכתובת IP - לצורכי אבטחת מידע ומניעת שימוש לרעה.

2.2.4. נתוני הגנה מפני בוטים - שימוש בשירות Cloudflare Turnstile למניעת הרשמות אוטומטיות, הכולל עיבוד כתובת IP ומאפייני דפדפן אנונימיים.

2.2.5. עוגיות והעדפות - העדפות התראות, נגישות, עוגיות, וערכת צבעים. לפירוט מלא ראו את מדיניות העוגיות המפורסמת באתר.

מובהר כי מילוי טופס ההצטרפות הראשוני באתר אינו מהווה כשלעצמו רכישה; לאחר מילויו יישלח למשתמשת קישור נפרד להשלמת התשלום בפועל דרך ספק הסליקה.

3. הבסיס החוקי לעיבוד המידע

בהתאם לחוק הגנת הפרטיות (לרבות תיקון 13), אנו מעבדים מידע אישי על סמך אחד או יותר מהבסיסים החוקיים הבאים:

3.1. הסכמה - בעת ההרשמה לשירות, את מסכימה לאיסוף ולעיבוד המידע כמתואר במדיניות זו. ניתן לחזור בך מהסכמתך בכל עת, כמפורט בסעיף 9.

3.2. קיום חוזה - עיבוד הנדרש לצורך אספקת השירות שהתחייבנו לספק (ניהול חשבון, קהילה, קורסים, אירועים, ותשלומים).

3.3. אינטרס לגיטימי - שיפור השירות, אבטחת מידע, ומניעת שימוש לרעה, ובלבד שאינטרס זה אינו גובר, באופן בלתי מידתי, על זכותך לפרטיות.

3.4. חובה חוקית - כאשר העיבוד נדרש על פי דין, לרבות שמירת רשומות לצורכי מס או מענה לצו של רשות מוסמכת.

4. מטרות השימוש במידע

4.1. אספקת השירות - ניהול חשבון, קהילה, קורסים, אירועים ותכנים.

4.2. ניהול הודעות פרטיות בין משתמשות.

4.3. שיפור חוויית המשתמשת והתאמה אישית של תוכן.

4.4. ניהול מערכת המעורבות (נקודות, רמות, תגים, רצפים, לוח מובילים).

4.5. שליחת התראות ועדכונים הקשורים לפעילותך בפלטפורמה.

4.6. ניהול אירועים, תזכורות, ויצירת קישורי מפגש מקוונים.

4.7. עיבוד תשלומים, מנויים, קופונים, ובקשות ביטול/החזר.

4.8. אבטחת מידע ומניעת שימוש לרעה.

4.9. עמידה בדרישות דין ורגולציה.

5. שיתוף מידע עם צדדים שלישיים

המפעילה אינה מוכרת את המידע האישי שלך לצד שלישי. שיתוף מידע ייעשה אך ורק במקרים הבאים:

5.1. צוות הקהילה - צוות הניהול רואה מידע בסיסי אודות חברות (שם, תמונה, פעילות, נקודות, רמה), לצורך תפעול הקהילה ומענה לפניות.

5.2. חברות אחרות בקהילה - מידע שתבחרי לחשוף בפרופיל הציבורי שלך (שם, תמונה, ביוגרפיה, תגים, קורסים שהושלמו) יהיה גלוי לחברות אחרות.

5.3. ספקי שירות ומעבדי מידע - כמפורט בטבלה שבסעיף 5.1 להלן, המקבלים גישה למידע רק במידה הנדרשת לביצוע תפקידם, ומחויבים חוזית לשמירה על סודיות ואבטחת המידע.

5.4. דרישה חוקית - כאשר הדבר נדרש על פי דין, צו בית משפט, או דרישת רשות מוסמכת.

ספקי שירות ואינטגרציות

ספקתפקידמידע מועבר
CardCom (ישראל)עיבוד תשלומים, הוראות קבע, וחשבוניותשם, דוא"ל, טלפון, פרטי עסקה (הכרטיס עצמו נקלט רק בדף הסליקה של CardCom)
Supabaseמסד נתונים ואחסון קבציםכלל הנתונים האישיים והתוכן: זהות, סיסמאות מוצפנות, תכנים, הודעות, קבצים
Vercel (ארה"ב)אחסון ואירוח האתרכתובת IP, נתוני בקשות HTTP, תעבורה
Vercel Analytics ו-Speed Insightsמדידת ביצועי האתר (Core Web Vitals) ותעבורהנתוני שימוש אנונימיים מבוססי fingerprint, ללא עוגיות מתמשכות
Resend (ארה"ב)שליחת דוא"ל והתראות - ספק הדוא"ל היחיד בשימוש בפועלכתובת דוא"ל, שם, תוכן ההודעה
Railwayשרת תקשורת בזמן אמת (צ'אט והתראות)מזהה משתמשת, אימות (JWT), תוכן הודעות בזמן אמת
Google LLC (ארה"ב)התחברות OAuth; Google Analytics 4 (בכפוף להסכמת עוגיות); Gmail API לניהול תיבת התמיכה; Google Apps Script ו-Google Sheets לריכוז לידים ולניהול רשימת החברותדוא"ל, שם, תמונת פרופיל (בהתחברות); נתוני גלישה אנונימיים (Analytics); תוכן מלא של פניות תמיכה (Gmail); שם, דוא"ל, טלפון, IP ומקור ההגעה (UTM) של לידים; שם, דוא"ל, טלפון וסטטוס מנוי של חברות (Sheets)
OpenRouter (ארה"ב)ניתוב לספקי מודלי AI לצורך צ'אט קהילתי, טיוטות מענה לתמיכה, ותיוג תוכןהודעות צ'אט של חברות, טקסט פרופיל, תוכן מיילים נכנסים לתמיכה
OpenAIיצירת embeddings למנוע חיפוש (RAG) בתוכן הקהילה, ותמלול שיעורים מוקלטיםטקסט שאלות בצ'אט, תכני ידע, קבצי אודיו של שיעורים
Anthropic (ארה"ב)עיבוד תכני שיעורים באמצעות מודל Claude: תמצות שיעורים מוקלטים ומחקר רקע לתכני הקורסיםתמלילי שיעורים ותכני ידע בלבד; ללא מידע אישי של חברות
Cloudflare Turnstileהגנה מפני הרשמות בוטיםכתובת IP, נתוני התנהגות אנונימיים בדפדפן
Upstash Redisהגבלת קצב בקשות (Rate Limiting) למניעת שימוש לרעהמזהי IP ומזהה משתמשת בלבד, ללא תוכן
Make.com ו-LeadConnector / GoHighLevelאוטומציה, CRM, וניהול רצף הודעות אונבורדינג אוטומטיות בוואטסאפשם, דוא"ל, טלפון, סטטוס מנוי, מזהה עסקה, קישור חשבונית, ותוכן ההודעות האוטומטיות הנשלחות
WhatsApp (Meta)קבוצת קהילה סגורה של החברות (הצטרפות וולונטרית)מספר טלפון (חשוף לחברות הקבוצה ולמטא)
Zoomיצירת מפגשים מקוונים לאירועים ולסדנאותפרטי האירוע וחשבון הזום של מנהלת הקהילה; פרטי החברות המצטרפות אינם נשלחים משרתי המפעילה
Google Meet / Google Calendar (Google LLC, ארה"ב)יצירת אירועי יומן וקישורי מפגש מקוונים לאירועים ולסדנאות, באמצעות Google Calendar API מחשבון הצוותכותרת האירוע ומועדו בלבד, מחשבון הצוות; פרטי החברות המצטרפות אינם נשלחים משרתי המפעילה
Meta Pixelמדידת המרות ומיקוד פרסומות ברשתות מטא (פייסבוק/אינסטגרם)כתובת IP, טביעת דפדפן, צפיות בעמודים
Google Ads (Google LLC, ארה"ב)מדידת המרות ומיקוד פרסומות ברשת Google (Google Ads Tag), לרבות מנגנון המרות משופרות (Enhanced Conversions)כתובת IP, מזהי עוגיות פרסום, צפיות בעמודים; בעת רכישה או השארת פרטים - דוא"ל וטלפון בגיבוב חד-כיווני (Hash) בלבד
Telegramקבלת אישור טיוטות מענה לפניות תמיכה, והתראות תפעוליות פנימיות לצוותתוכן פניות תמיכה ותקצירי פרופיל חברות
Vimeo / YouTubeאירוח סרטוני הקורסים המוטמעים באתרכתובת IP ועוגיות צפייה (בצד הדפדפן של המשתמשת)
UploadThing (ארה"ב)שימוש היסטורי בלבד - שימש לאחסון קבצים עד למעבר לאחסון ב-Supabaseקבצים שהועלו על ידי משתמשות בעבר; ייתכן שנותרו קבצים ישנים במערכת

6. העברת מידע אל מחוץ לישראל

חלק מספקי השירות שלנו מאחסנים או מעבדים מידע מחוץ לישראל (בעיקר בארה"ב). בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מחוץ לגבולות המדינה), התשס"א-2001, ולתיקון 13 לחוק, במקרים של העברת מידע כאמור אנו פועלים להבטיח רמת הגנה נאותה, באמצעות אחד או יותר מהאמצעים הבאים:

6.1. העברה למדינות המוכרות כבעלות רמת הגנת פרטיות נאותה.

6.2. התקשרות בהסכמי עיבוד נתונים (DPA) המבטיחים הגנה בהתאם לדין הישראלי.

6.3. בחינת מדיניות הפרטיות ואמצעי האבטחה של ספקי השירות בטרם ההתקשרות עמם ובאופן תקופתי.

7. אבטחת מידע

  • הצפנת סיסמאות באמצעות פונקציית גיבוב חד-כיוונית (bcrypt).
  • הצפנת תעבורה בכלל חלקי האתר, לרבות חיבורי WebSocket להתראות בזמן אמת.
  • בקרת גישה מבוססת הרשאות (Role-Based Access Control).
  • ביקורות אבטחה תקופתיות ועדכוני מערכת שוטפים.

על אף האמור, אין שיטת אבטחה החסינה באופן מוחלט מפני חדירה או תקלה. המפעילה פועלת במיטב יכולתה, ובהתאם לסטנדרטים המקובלים בתעשייה, להגנה על המידע האישי שלך.

הודעה על אירוע אבטחה חמור

בהתאם לתיקון 13 לחוק, במקרה של אירוע אבטחה חמור שעלול לפגוע בפרטיותך:

  • נדווח לרשות הגנת הפרטיות בהקדם האפשרי כנדרש בדין.
  • ניידע אותך באופן אישי (בדוא"ל), ככל שנדרש, תוך פירוט האירוע, סוג המידע שנחשף, והצעדים שננקטו.
  • ננקוט בכל הפעולות הסבירות לצמצום הנזק ולמניעת הישנות האירוע.

8. תקופת שמירת המידע

סוג מידעתקופת שמירה
פרטי חשבוןכל עוד החשבון פעיל, ועד 30 יום לאחר בקשת מחיקה
תוכן שפורסם בקהילהכל עוד החשבון פעיל; לאחר מחיקה - הסרה או הצגה כ"משתמשת שנמחקה"
הודעות פרטיותכל עוד חשבונות שני הצדדים פעילים; נמחקות עם מחיקת חשבון
נתוני מעורבות (גיימיפיקציה)כל עוד החשבון פעיל; נמחקים עם מחיקת החשבון
נתוני תשלומים ומסמכי גילוי נאותעד 7 שנים, בהתאם לדרישות דיני המס והגנת הצרכן
נתונים טכניים (לוגים)עד 12 חודשים

9. זכויות בעלת המידע

בהתאם לחוק הגנת הפרטיות (לרבות תיקון 13), עומדות לך הזכויות הבאות ביחס למידע האישי שלך:

9.1. זכות עיון - לעיין במידע האישי שלך המוחזק אצלנו.

9.2. זכות תיקון - לבקש תיקון מידע שגוי, לא מדויק, לא שלם, או לא מעודכן.

9.3. זכות מחיקה - לבקש מחיקת המידע שלך ו/או סגירת חשבונך.

9.4. זכות התנגדות - להתנגד לשימוש מסוים במידע שלך, לרבות לשימוש לצורכי שיווק ישיר, בכל עת.

9.5. זכות לניידות מידע - לקבל עותק של המידע שלך בפורמט מובנה, נפוץ, וקריא מכונה (JSON).

9.6. זכות לחזור בך מהסכמה - ככל שהעיבוד מבוסס על הסכמתך, ניתן לחזור בך ממנה בכל עת, מבלי שהדבר יפגע בחוקיות העיבוד שנעשה עד למועד החזרה.

ניתן לממש חלק מהזכויות באופן עצמאי דרך הגדרות הפרטיות בחשבונך, לרבות ייצוא מידע ובקשת מחיקת חשבון. לפניות נוספות, נשיב תוך 30 יום ממועד קבלת הפנייה, כנדרש בדין. ניתן לפנות אלינו לכתובת privacy@aiwomen.co.il.

תוצאות אי-מסירת מידע

מסירת מידע אישי בעת ההרשמה היא וולונטרית, אולם: ללא מסירת שם וכתובת דוא"ל לא ניתן יהיה לפתוח עבורך חשבון; אי-מסירת פרטי תשלום תמנע גישה לשירותים בתשלום; וסירוב לעוגיות חיוניות עלול לפגוע בתפקוד תקין של האתר.

10. תקשורת שיווקית (סעיף 30א לחוק התקשורת)

10.1. הודעות שיווקיות (דוגמת עדכוני קהילה, סיכומים שבועיים, והתראות קורסים) יישלחו אך ורק בהסכמה מפורשת, וולונטרית, ומודעת מראש של המשתמשת (Opt-in).

10.2. כל הודעת דוא"ל שיווקית תסומן במילה "פרסומת" בשורת הנושא, ותכלול קישור הסרה מיידי, שאינו מצריך התחברות לחשבון.

10.3. רישומי ההסכמה (חותמת זמן, מקור ההסכמה, כתובת IP, מזהה דפדפן, ונוסח ההסכמה המדויק שאושר) נשמרים כראיה לעמידה בדרישות החוק.

10.4. ניתן לנהל את העדפות הדוא"ל בכל עת דרך הגדרות ההתראות בחשבון, או באמצעות קישור ההסרה בכל הודעה.

10.5. הודעות מערכת (טרנזקציוניות) - כגון איפוס סיסמה, קבלות תשלום, אימות חשבון, ואישורי הרשמה או ביטול - אינן נחשבות דבר פרסומת, ותמשכנה להישלח כחלק מאספקת השירות ללא צורך בהסכמה נפרדת.

11. אחראי על הגנת הפרטיות (DPO)

המפעילה מינתה אחראי על הגנת הפרטיות, האחראי על הפיקוח על עמידת הפלטפורמה בדרישות חוק הגנת הפרטיות ותיקון 13, ועל מתן מענה לפניות בנושאי פרטיות.

  • שם: שון חורובצקי
  • תפקיד: אחראי הגנת פרטיות (DPO)
  • דוא"ל: privacy@aiwomen.co.il
  • זמן מענה מרבי: 30 ימים ממועד קבלת הפנייה.

במקרה שבו סבורה המשתמשת כי פרטיותה נפגעה ולא קיבלה מענה מספק, ניתן להגיש תלונה לרשות הגנת הפרטיות (הרשות למשפט, טכנולוגיה ומידע), בכתובת: www.gov.il/he/departments/the_privacy_protection_authority.

12. שינויים במדיניות

המפעילה רשאית לעדכן מדיניות זו מעת לעת, בהתאם לשינויי חקיקה או לשינויים בפעילות השירות. שינויים מהותיים יפורסמו באתר ו/או יישלחו בדוא"ל למשתמשות רשומות. המשך השימוש בשירות לאחר פרסום העדכון מהווה הסכמה למדיניות המעודכנת.

13. יצירת קשר

לשאלות, בקשות למימוש זכויות, או פניות אחרות בנוגע למדיניות פרטיות זו, ניתן לפנות אלינו:

  • דוא"ל לענייני פרטיות: privacy@aiwomen.co.il
  • דוא"ל לתמיכה כללית: support@aiwomen.co.il
  • מען: יצחק שדה 8, תל אביב
תנאי שימוש·תנאי רכישה ומנוי·ביטול מנוי·מדיניות פרטיות·מדיניות עוגיות·הצהרת נגישות·

© 2026 קהילת נשות ה-AI של ישראל. כל הזכויות שמורות.