מדיניות פרטיות ואבטחת מידע
עדכון אחרון: 10 באוגוסט 2026
1. מבוא
Y2Loop מכבדת את פרטיות משתמשיה. מסמך זה מפרט אילו נתונים אנו אוספים, כיצד אנו משתמשים בהם, עם מי הם משותפים ואילו זכויות עומדות לך ביחס למידע שלך, בהתאם לחוק הגנת הפרטיות, התשמ״א-1981, ולתקנות מכוחו.
2. איזה מידע אנו אוספים
- פרטי הרשמה: שם, מספר טלפון נייד (לאימות SMS עם הפעלת השירות), כתובת אימייל.
- תוכן שאתה מפרסם: מודעות, תמונות, הודעות במערכת ההודעות הפנימית.
- נתוני שימוש: היסטוריית גלישה באתר, מוצרים שנצפו, אינטראקציות עם התראות.
- נתוני מכשיר: כתובת IP, סוג דפדפן/מכשיר, מזהי עוגיות (Cookies).
- פרטי תשלום: עבור מנויים בתשלום — פרטי כרטיס אשראי יישמרו ויעובדו אצל ספק סליקה מאובטח (PCI-DSS), ולא אצל Y2Loop עצמה.
3. כיצד המידע משמש
- הפעלת השירות — יצירת חשבון, פרסום מודעות, תיווך תקשורת בין קונה למוכר.
- אימות זהות המשתמש ומניעת הונאות באמצעות אימות SMS, עם הפעלת השירות.
- שיפור השירות, ניתוח נתוני שימוש אנונימיים ופיתוח פיצ'רים חדשים.
- שליחת התראות תפעוליות (הודעה חדשה, עדכון מודעה) ובמידת הצורך — עדכוני שיווק, בכפוף להסכמתך ולזכותך להסיר את עצמך בכל עת.
4. שיתוף מידע עם צדדים שלישיים
נכון למועד עדכון מסמך זה, Y2Loop נמצאת בשלב Pre-Launch: המודעות, המשתמשים והנתונים המוצגים באתר הם נתוני הדגמה, ואין עדיין חיבור פעיל למסד נתונים או לספקי תשתית חיצוניים בפרודקשן. להלן חלוקה ברורה בין המצב בפועל היום לבין הספקים המתוכננים להפעלה בהמשך:
ספקים פעילים כיום
- אין ספקי עיבוד מידע חיצוניים פעילים בפרודקשן כרגע — כל הנתונים המוצגים הם דמו הנשמר בקוד האתר בלבד.
ספקים מתוכננים (טרם חוברו)
- Supabase — מתוכנן לאחסון מסד הנתונים וניהול הזדהות משתמשים.
- Twilio — מתוכנן לשליחת קודי אימות SMS בתהליך ההרשמה וההתחברות.
- Cloudflare R2 — מתוכנן לאחסון תמונות המודעות שמעלים המשתמשים.
- Resend — מתוכנן לשליחת הודעות אימייל טרנזקציוניות (אישור הרשמה, קבלות, עדכוני מודעה).
עם חיבור כל ספק בפועל, מסמך זה יעודכן כדי לשקף זאת, וכל ספק יידרש לפעול תחת הסכם עיבוד נתונים (DPA) ולעמוד באמצעי אבטחה מקבילים לאלה של Y2Loop לפני שמידע אמיתי של משתמשים יועבר אליו. Y2Loop לא תמכור מידע אישי לצדדים שלישיים למטרות שיווק חיצוני.
5. אבטחת מידע
- כל התקשורת באתר מוצפנת באמצעות פרוטוקול HTTPS/TLS.
- הודעות פרטיות בין קונה למוכר מוצפנות ואינן חשופות לצפייה על ידי משתמשים אחרים.
- גישה למידע רגיש מוגבלת לעובדים מורשים בלבד, לפי עקרון הצורך לדעת (Need to Know).
- סיסמאות ואמצעי אימות אינם נשמרים כטקסט גלוי.
חרף האמור, לא ניתן להבטיח אבטחה מוחלטת ב-100% בסביבה מקוונת. במקרה של אירוע אבטחה מהותי, Y2Loop תפעל לפי הוראות הדין ותיידע משתמשים מושפעים בהתאם.
6. עוגיות (Cookies)
האתר משתמש בעוגיות חיוניות לתפעולו התקין (שמירת התחברות, העדפות תצוגה), ובעוגיות אנליטיות לצורך הבנת דפוסי שימוש. ניתן לנהל את הגדרות העוגיות דרך הדפדפן, אם כי חסימת עוגיות חיוניות עלולה לפגוע בתפקוד האתר.
7. זכויות המשתמש
בהתאם לחוק הגנת הפרטיות, עומדות לך הזכויות הבאות:
- עיון במידע שנאסף אודותיך.
- בקשה לתיקון מידע שגוי או לא מעודכן.
- בקשה למחיקת המידע וסגירת החשבון (בכפוף לחובות שימור על פי דין, כגון נתוני עסקה).
- הסרה מרשימות תפוצה שיווקיות בכל עת.
למימוש הזכויות ניתן לפנות אלינו בכתובת המצוינת בתחתית מסמך זה.
8. שמירת מידע ומחיקה
מידע אישי נשמר למשך תקופת השימוש הפעיל בחשבון, ולתקופה נוספת לאחר סגירתו ככל שנדרש לצרכי הנהלת חשבונות, יישוב מחלוקות, או ציות לדרישות דין.
9. שינויים במדיניות זו
מדיניות זו עשויה להתעדכן מעת לעת. שינויים מהותיים יובאו לידיעת המשתמשים באמצעות הודעה באתר או בדוא״ל.
10. יצירת קשר וממונה הגנת פרטיות
לפניות בנושאי פרטיות ניתן לפנות לממונה הגנת הפרטיות של Y2Loop בכתובת privacy@y2loop.co.il.
