דילוג לתוכן הראשי

מדיניות פרטיות

עודכן לאחרונה: 9 באוקטובר 2026

1. מי אחראי למידע

מדיניות זו מסבירה איך ORVO | אורבו אוספת, משתמשת ושומרת מידע אישי באתר ובמסגרת השירותים שלנו.

בעלת השליטה במאגר המידע (ה"בקר") היא ORVO | אורבו.

לכל פנייה בנושא פרטיות: טופס יצירת הקשר באתר.

המדיניות נכתבה לפי חוק הגנת הפרטיות, התשמ"א-1981, כולל תיקון 13 שנכנס לתוקף באוגוסט 2025, תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ודיני הגנת הצרכן ככל שהם חלים.

המדיניות מנוסחת בלשון רבים ומתייחסת לכל המגדרים.

2. איזה מידע אנחנו אוספים

טופס יצירת קשר: שם, טלפון, דואר אלקטרוני, שם העסק ותוכן הפנייה.

חשבון לקוח: שם, פרטי התחברות, פרטי העסק (שם לחשבונית, ח.פ. או ע.מ., כתובת לחיוב) ופרטי אנשי הקשר.

תשלום: סכום, מועד ואסמכתת עסקה. את פרטי כרטיס האשראי מזינים ישירות במערכת של Tranzila, שמחליפה אותם ב"טוקן". איננו רואים ואיננו שומרים את מספר הכרטיס המלא.

אזור הלקוח: חומרים שאתם מעלים, תוצרים, אישורים, הערות והתכתבויות.

מידע טכני: כתובת IP, סוג דפדפן ומכשיר, ודפים שנצפו. חלק מהמידע הזה נאסף באמצעות עוגיות (ראו סעיף 4).

אין חובה חוקית למסור לנו מידע. עם זאת, בלי פרטים מסוימים (למשל פרטי חיוב) לא נוכל לספק את השירות.

3. מידע של הלקוחות שלכם

במסגרת השירות ייתכן שתעבירו לנו מידע אישי על הלקוחות שלכם, למשל רשימות לידים או גישה ל-CRM.

במקרה כזה אתם בעלי השליטה במידע, ואנחנו מעבדים אותו רק לפי ההוראות שלכם ולצורך השירות.

אתם אחראים לכך שהמידע נאסף כדין ושיש לכם הרשאה להעביר אותו אלינו. לבקשתכם נחתום על הסכם עיבוד מידע (DPA).

4. עוגיות ואנליטיקה

אנחנו משתמשים ב-Google Tag Manager במצב הסכמה (Consent Mode). תגיות אנליטיקה ושיווק פועלות רק בהתאם לבחירה שלכם.

עוגיות חיוניות: נדרשות כדי שהאתר יפעל, למשל התחברות לאזור הלקוח, אבטחה ושמירת בחירת העוגיות שלכם. הן אינן דורשות הסכמה.

עוגיות אנליטיקה: עוזרות לנו להבין איך משתמשים באתר (למשל Google Analytics). הן פועלות רק אם הסכמתם.

עוגיות שיווק: מאפשרות מדידת קמפיינים והצגת מודעות רלוונטיות (למשל Meta Pixel). הן פועלות רק אם הסכמתם.

אתם יכולים לשנות את הבחירה בכל עת דרך באנר העוגיות או קישור בתחתית האתר. אפשר גם לחסום עוגיות בהגדרות הדפדפן.

5. למה אנחנו משתמשים במידע ועל איזה בסיס

כדי לחזור אליכם ולענות על פנייה: על בסיס הבקשה שלכם.

כדי לספק את השירות, לנהל את החשבון ולהפיק חשבוניות: לצורך ביצוע ההתקשרות איתכם.

כדי לעמוד בחובות לפי דין, כמו חובות מס והנהלת חשבונות: על בסיס חובה חוקית.

כדי לאבטח את האתר ולמנוע הונאה: על בסיס האינטרס הלגיטימי שלנו.

כדי למדוד ולשפר את האתר ולשלוח דיוור שיווקי: רק על בסיס הסכמתכם.

לא נשתמש במידע למטרה שאינה תואמת את המטרות האלה בלי להודיע לכם, ובמקרים הנדרשים בלי לקבל את הסכמתכם.

6. עם מי אנחנו משתפים מידע

איננו מוכרים מידע אישי. אנחנו משתפים מידע רק עם ספקים שמעבדים אותו עבורנו, ורק במידה הנדרשת:

Lovable Cloud ו-Supabase: אחסון האתר, מסד הנתונים ואזור הלקוח.

Tranzila: סליקת תשלומים ושמירת טוקן כרטיס האשראי.

Google: ניהול תגיות (Tag Manager) ואנליטיקה, בכפוף להסכמה לעוגיות אנליטיקה.

Meta: מדידת קמפיינים, רק אם הסכמתם לעוגיות שיווק.

ספק דואר אלקטרוני: שליחת הודעות שירות, חשבוניות ודיוור (אם הסכמתם).

ייתכן שנעביר מידע גם לרואה החשבון או ליועץ המשפטי שלנו, או לרשויות כשהדין מחייב זאת.

הספקים מחויבים בהסכם לשמור על סודיות ואבטחת המידע ולהשתמש בו רק לצורך השירות שהם נותנים לנו.

7. העברת מידע מחוץ לישראל

חלק מהספקים מאחסנים מידע בשרתים מחוץ לישראל, למשל באיחוד האירופי או בארצות הברית.

העברות כאלה נעשות לפי תקנות הגנת הפרטיות (העברת מידע למאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, ובכפוף להתחייבויות חוזיות של הספקים לרמת הגנה נאותה.

8. השימוש שלנו בכלי AI

אנחנו משתמשים בכלי בינה מלאכותית כדי לעבוד מהר ויעיל יותר, תמיד בפיקוח אנושי.

איננו מזינים מידע אישי או מידע סודי של לקוחות לכלים שמשתמשים בקלט לאימון המודלים שלהם. אנחנו עובדים עם חשבונות עסקיים שבהם האימון על המידע כבוי.

כשאפשר, אנחנו מסירים פרטים מזהים לפני שימוש בכלי.

כל תוצר נבדק על ידי איש צוות. איננו מקבלים באמצעות AI החלטות אוטומטיות שיש להן השפעה משמעותית עליכם.

9. כמה זמן נשמור את המידע

פניות שלא הבשילו להתקשרות: עד 12 חודשים מהפנייה האחרונה.

מידע על חשבון לקוח והתכתבויות: לאורך ההתקשרות ועד 3 שנים לאחר סיומה, לצורך טיפול בשאלות ובטענות.

מסמכים חשבונאיים (חשבוניות ורישומי תשלום): 7 שנים, כנדרש בדיני המס.

מידע אנליטי: לפי הגדרות השמירה בכלי, לא יותר מ-14 חודשים.

בתום התקופה נמחק את המידע או נהפוך אותו לאנונימי.

10. אבטחת מידע

אנחנו נוקטים אמצעים סבירים לאבטחת המידע, בהתאם לתקנות אבטחת מידע: הצפנה בתעבורה (HTTPS), בקרת גישה לפי הרשאות, הזדהות חזקה למערכות, וגיבויים.

הגישה למידע מוגבלת לאנשי צוות שזקוקים לו לעבודתם ושמחויבים לסודיות.

אף מערכת אינה חסינה לחלוטין. אם יתרחש אירוע אבטחה חמור, נפעל לפי הדין, כולל דיווח לרשות להגנת הפרטיות והודעה לנפגעים כשהדבר נדרש.

11. הזכויות שלכם

עיון: אתם רשאים לבקש לעיין במידע שאנחנו מחזיקים עליכם.

תיקון: אם המידע אינו נכון, שלם, ברור או מעודכן, אתם רשאים לבקש לתקן או למחוק אותו.

מחיקה: אתם רשאים לבקש למחוק מידע, ונעשה זאת אלא אם אנחנו חייבים לשמור אותו לפי דין (למשל מסמכים חשבונאיים).

הסרה מדיוור: אתם רשאים לבקש בכל עת שלא לקבל דיוור שיווקי, ולהימחק ממאגר המשמש לדיוור.

כדי לממש זכות, פנו אל טופס יצירת הקשר באתר. ייתכן שנבקש לאמת את זהותכם. נשיב תוך 30 יום.

אם נסרב לבקשה, נסביר את הסיבה ונציין את דרכי הערעור.

12. דיוור שיווקי

נשלח לכם דברי פרסומת (בדואר אלקטרוני, SMS או WhatsApp) רק אם נתתם הסכמה מפורשת, כנדרש בסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982.

כל הודעה תכלול דרך פשוטה להסיר את עצמכם, ותוכלו גם לפנות אלינו ישירות. נפסיק את המשלוח בהקדם.

הודעות שירות, כמו חשבוניות, אישורים ועדכונים על החשבון, יישלחו גם בלי הסכמה לדיוור, כי הן חלק מהשירות.

13. קטינים

השירותים מיועדים לעסקים ולבגירים. איננו אוספים ביודעין מידע מקטינים מתחת לגיל 18.

אם נודע לנו שנאסף מידע כזה, נמחק אותו.

14. שינויים במדיניות

ייתכן שנעדכן את המדיניות מעת לעת. תאריך העדכון האחרון מופיע בראש העמוד.

על שינוי מהותי נודיע ללקוחות פעילים מראש, בדואר אלקטרוני או באזור הלקוח.

15. יצירת קשר ותלונות

לכל שאלה או בקשה בנושא פרטיות: טופס יצירת הקשר באתר.

אם אינכם מרוצים מהטיפול שלנו, אתם רשאים להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים.