מדיניות פרטיות
עדכון אחרון: ינואר 2026
1. מבוא
Baduno GmbH ('אנחנו', 'אותנו' או 'שלנו') מפעילה את jetweb.app. מדיניות פרטיות זו מסבירה כיצד אנו אוספים, משתמשים ומגנים על הנתונים האישיים שלך כאשר אתה משתמש בשירותים שלנו.
אחראי על הנתונים:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Germany
- מרשם מסחרי: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- אימייל: [email protected]
2. נתונים שאנו אוספים
מידע חשבון
כאשר אתה יוצר חשבון, אנו אוספים:
- כתובת דוא"ל
- שם (אופציונלי)
- שם חברה (אופציונלי)
- פרטי תשלום (מעובדים על ידי ספק התשלום שלנו)
- סטטיסטיקות שימוש ב-API
- כתובות IP
נתוני שימוש
אנו אוספים באופן אוטומטי:
- סוג דפדפן וגרסה
- דפים שבוקרו
- עוגיות סשן (חיוניות)
- אסימוני אימות
- עוגיות העדפה
עוגיות
אנו משתמשים בעוגיות חיוניות לצורכי אימות וניהול סשן. לא נעשה שימוש בעוגיות מעקב ללא הסכמה.
- ניתוח נתונים (רק בהסכמה)
- שיווק (רק בהסכמה)
- נתוני אימות דו-שלבי: סודות TOTP, פרטי WebAuthn, רשומות OTP באימייל, רשומות OTP ב-SMS, או קודים מוצפנים לגיבוי
- אסימוני OAuth מ-Google, GitHub או Apple (אם אתה משתמש בהתחברות חברתית)
נתוני שימוש
בהתאם למוצרים שבהם אתה משתמש, אנו אוספים:
- Image Optimizer: סטטיסטיקות העלאת תמונות, ספירות המרות, רוחב פס של CDN
- Translate: ספירות תווים לתרגום, זוגות שפות בשימוש
- Backup Vault: מטא-נתוני גיבוי (שמות קבצים, גדלים, חותמי זמן — לא תוכן הגיבוי)
- Cookie Guard: רשומות הסכמה, ספירות חשיפה של באנר, תוצאות סריקת עוגיות
- Live Chat: הודעות צ'אט, מטא-נתונים של שיחות, הקצאות סוכנים
נתונים שנאספים אוטומטית
כאשר אתה מבקר באתר שלנו, אנו אוספים אוטומטית:
- כתובת IP
- סוג דפדפן וגרסה
- מערכת הפעלה
- דפים שביקרת בהם וזמן שהייה
- כתובת האתר המפנה (Referrer URL)
- סוג מכשיר (שולחני, נייד, טאבלט)
נתוני תשלום
עיבוד התשלומים מתבצע במלואו על ידי Stripe, Inc. אנחנו לא מאחסנים, מעבדים או יש לנו גישה למספרי כרטיס האשראי המלאים שלך, קודי CVV או פרטי חשבון בנק. אנחנו מאחסנים רק:
- מזהי לקוח ומנוי של Stripe
- סוג אמצעי התשלום (מותג כרטיס, 4 ספרות אחרונות, או שם בנק SEPA)
- היסטוריית חשבוניות ועסקאות
- כתובת לחיוב (אם סופקה)
3. כיצד אנו משתמשים בנתונים שלך
אנו משתמשים בנתונים שלך כדי:
עוגיות הכרחיות (פעילות תמיד)
עוגיות אלו נחוצות לתפקוד האתר ולא ניתן להשבית אותן:
- לספק ולשמור על השירותים שלנו
- לעבד את העסקאות שלך
- לשלוח הודעות הקשורות לשירות
עוגיות אנליטיקה (נדרש הסכמה)
עוגיות אלו עוזרות לנו להבין כיצד מבקרים מקיימים אינטראקציה עם האתר שלנו. הן מוגדרות רק לאחר שנתת את הסכמתך:
- להגיב לבקשות תמיכה
- לשפר את השירותים שלנו
עוגיות שיווק (נדרש הסכמה)
עוגיות אלו עוקבות אחרי יעילות הפרסום. הן מוגדרות רק לאחר שנתת את הסכמתך:
- לעמוד בחובות משפטיות
- jw_fbclid — דומיין: .jetweb.app — משך: 90 יום — מטרה: ייחוס קליקים לפרסומות Meta (Facebook)
- jw_ttclid — דומיין: .jetweb.app — משך: 90 יום — מטרה: ייחוס קליקים לפרסומות TikTok
- jw_msclkid — דומיין: .jetweb.app — משך: 90 יום — מטרה: ייחוס קליקים לפרסומות Microsoft Advertising
4. אחסון נתונים
הנתונים שלך מאוחסנים בשרתים הממוקמים באיחוד האירופי. אנו משתמשים באמצעי אבטחה סטנדרטיים בתעשייה כולל:
ביצוע חוזה (סעיף 6(1)(ב) לתקנה הכללית להגנה על נתונים)
עיבוד הנחוץ לספק את השירותים שלנו: ניהול חשבון, אספקת שירות, עיבוד תשלומים ותמיכה ללקוחות.
אינטרס לגיטימי (סעיף 6(1)(f) ל-GDPR)
עיבוד למען האינטרסים העסקיים הלגיטימיים שלנו: שיפור השירות, מניעת הונאה, אמצעי אבטחה ואנליטיקת שימוש אנונימית. יש לך זכות להתנגד לעיבוד זה.
הסכמה (סעיף 6(1)(a) ל-GDPR)
עיבוד המבוסס על הסכמתך המפורשת: עוגיות אנליטיקה, עוגיות שיווק, מעקב המרות, תקשורת ניוזלטר ופרופיל אופציונלי. אתה יכול לחזור בך מההסכמה בכל עת.
חובה חוקית (סעיף 6(1)(c) ל-GDPR)
עיבוד הנדרש על פי חוק: שמירת רשומות מס (10 שנים לפי AO §147), מאבק בהלבנת הון ודיווחי תאימות חוקית.
5. שירותים של צד שלישי
אנו משתמשים בשירותי צד שלישי הבאים:
- Baduno Payment Gateway (גרמניה)
- SendGrid (להודעות דוא"ל עסקיות)
- Cloudflare (אספקת תוכן)
- Cloudflare R2 (אזור האיחוד האירופי)
- שליחת מיילים טרנזקציוניים (אימות חשבון, איפוס סיסמאות, קבלות תשלום, הודעות מנוי)
- מענה לבקשות תמיכה וכרטיסים
- שיפור השירותים שלנו על בסיס דפוסי שימוש אנונימיים
- מניעת הונאה, ניצול לרעה וגישה לא מורשית
- עמידה בחובות חוקיות ותקנות
- שליחת תקשורת שיווקית (רק בהסכמתך המפורשת)
- מדידת יעילות הפרסום באמצעות מעקב המרות (רק בהסכמתך דרך Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)
6. הזכויות שלך
Image Optimizer
תמונות שאתה מעלה מעובדות על ידי ספריית Sharp בשרתים שלנו, מאוחסנות ב-Cloudflare R2 (אזור EU), ומוגשות דרך תת-הדומיין האישי שלך ב-CDN (yourname.cdn.jetweb.app). כתובות ה-URL של CDN חתומות ב-HMAC כדי למנוע גישה לא מורשית. תמונות מקוריות ומומרות נשמרות עד שתמחק אותן או עד לסגירת חשבונך.
Translate
טקסט שאתה שולח לתרגום נשלח ל-API התרגום הבינה מלאכותית של Baduno לעיבוד. רק תוכן הטקסט ושפת היעד מועברים — אין שיתוף של נתונים אישיים, פרטי חשבון או מטא-דאטה עם שירות הבינה המלאכותית. טקסט מתורגם מוחזר לאתר ה-WordPress שלך; אנחנו לא שומרים לצמיתות את תוכן התרגום שלך.
Backup Vault
קבצי הגיבוי של WordPress מוצפנים עם AES-256 ומאוחסנים ב-Cloudflare R2 (אזור EU, פרנקפורט). מטא-דאטה של הגיבוי (שמות קבצים, גדלים, חותמות זמן) מאוחסנת במסד הנתונים שלנו. שמירת הגיבויים תלויה בתוכנית המנוי שלך (7 עד 365 ימים). אתה יכול למחוק גיבויים ידנית בכל עת מה-Dashboard שלך.
Cookie Guard
רשומות הסכמת עוגיות (הסכמה/דחייה לכל קטגוריה, חותמות זמן, מזהה מבקר אנונימי) מאוחסנות ב-Cloudflare Workers KV (אחסון קצה). נתוני הסכמה מעובדים בהתאם לתקני מסגרת TCF 2.2. תוצאות סריקת העוגיות עבור האתרים שלך מאוחסנות במסד הנתונים שלנו.
Live Chat
הודעות צ'אט בין מבקרים לסוכנים מועברות באמצעות חיבורי WebSocket (Socket.IO) ונשמרות במסד הנתונים שלנו. ההודעות כוללות סוג שולח, חותמות זמן ומטא-נתונים של השיחה. פרטי המבקר (שם, אימייל אם סופק) נשמרים למשך השיחה. נתוני זמינות והקצאת סוכנים מעובדים בזמן אמת.
7. שמירת נתונים
אנו שומרים את הנתונים שלך כל עוד החשבון שלך פעיל או ככל שנדרש כדי לספק שירותים. לאחר מחיקת חשבון:
עיבוד תשלומים
Stripe, Inc. (ארה"ב) — מעבד את כל התשלומים, המנויים וההחזרים. Stripe בעלת הסמכת PCI DSS Level 1. נתונים משותפים: אימייל, שם, כתובת לחיוב, שיטת תשלום.
משלוח אימייל
Twilio SendGrid (ארה"ב) — מספקת אימיילים עסקיים (אימות, איפוס סיסמה, קבלות, התראות). נתונים משותפים: כתובת אימייל, שם, תוכן האימייל.
Twilio/SendGrid Privacy Policy
תשתית
Cloudflare, Inc. (ארה"ב) — מספקת CDN, הגנה מפני DDoS, אחסון אובייקטים R2 (אזור EU), Workers (חישוב קצה) ואחסון KV. Hetzner Online GmbH (גרמניה) — מארחת את מסד הנתונים הראשי שלנו ושרתי היישומים בפרנקפורט, גרמניה.
תרגום בינה מלאכותית
Baduno AI (גרמניה) — מעבדת בקשות תרגום. רק תוכן טקסט ושפת היעד משותפים; לא מועברים נתונים אישיים.
ניתוח נתונים ופרסום (נדרשת הסכמה)
השירותים הבאים מופעלים רק לאחר שתספק הסכמה מפורשת דרך באנר העוגיות שלנו:
- נתונים אישיים נמחקים תוך 30 יום
- נתוני גיבוי נמחקים תוך 90 יום
- סטטיסטיקות שימוש אנונימיות עשויות להישמר
- רשומות משפטיות נשמרות כנדרש על פי חוק
- רשומות תשלום נשמרות למשך 10 שנים (דרישות מס)
ספקי אימות OAuth
אם תבחר להיכנס עם חשבון חברתי, נקבל את כתובת האימייל והשם שלך מהספקים הבאים:
- כרטיסי תמיכה נמחקים לאחר 3 שנים
- GitHub (Microsoft Corporation, ארה"ב)
- Apple (Apple Inc., ארה"ב)
אבטחה
Google reCAPTCHA v2 (Google LLC, USA) — מגן על טפסים מפני ניצול אוטומטי. עשוי לעבד כתובת IP ונתוני דפדפן.
8. העברות בינלאומיות
הנתונים שלך מעובדים בתוך האיחוד האירופי. אם נדרשת העברת נתונים מחוץ לאיחוד האירופי, אנו מוודאים:
- הגנה נאותה באמצעות מנגנונים מאושרים
- אחסון אובייקטים ב-Cloudflare R2 (אזור האיחוד האירופי)
- הצפנת AES-256 לגיבויים מאוחסנים
- הצפנת TLS 1.3 לכל הנתונים בתנועה
- סיסמאות מוצפנות עם bcrypt (גורם מלח 12)
- כתובות CDN URL חתומות ב-HMAC למניעת גישה לא מורשית
- שאילתות SQL עם פרמטרים למניעת התקפות הזרקה
- הגבלת קצב בכל נקודות הקצה של ה-API
- הגנה מפני DDoS באמצעות Cloudflare
- סקירות אבטחה סדירות ועדכוני תלות
9. שינויים במדיניות זו
אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת. נודיע לך על שינויים משמעותיים באמצעות דוא"ל או דרך השירות שלנו.
- מסגרת הפרטיות של נתוני האיחוד האירופי-ארה"ב (DPF) — Stripe, Google, Meta, Microsoft ו-Cloudflare מאושרים תחת ה-DPF
- סעיפים חוזיים סטנדרטיים (SCCs) — אושרו על ידי הנציבות האירופית כהגנה נוספת
- אמצעים משלימים — הצפנה, פסידונימיזציה ובקרות גישה
ספקים שנפגעו: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok ו-Microsoft.
10. צור קשר
לשאלות הקשורות לפרטיות, צור איתנו קשר בכתובת [email protected] או כתוב ל-Baduno GmbH, גרמניה.
- נתוני חשבון — עד למחיקת החשבון שלך
- יומני API וגישה — 90 יום
- רשומות סשן — 30 יום לאחר הפעילות האחרונה
- נתוני מעקב המרה — 12 חודשים
- קבצי גיבוי — תלוי בתוכנית שלך (7 עד 365 ימים)
- רשומות תשלום וחשבוניות — 10 שנים (נדרש על פי חוק המס הגרמני, AO §147)
- כרטיסי תמיכה — 3 שנים לאחר פתרון
- רשומות הסכמת עוגיות — עד לביטול ההסכמה או 24 חודשים
- הודעות צ'אט — עד למחיקת השיחה או סיום החשבון
- הסכמה לניוזלטר — עד לביטול המינוי
לאחר מחיקת חשבון:
- נתונים אישיים מוסווים או נמחקים תוך 30 יום
- נתוני גיבוי מנוקים תוך 90 יום
- רשומות משפטיות (תשלומים, חשבוניות) נשמרות כנדרש על פי חוק
11. הזכויות שלך לפי ה-GDPR
כאדם נתון לנתונים באזור הכלכלי האירופי, יש לך את הזכויות הבאות:
- זכות גישה (סעיף 15 ל-GDPR) — בקשה להעתק של הנתונים האישיים שלך. אתה יכול לייצא את הנתונים שלך ישירות מה-Dashboard שלך.
- זכות לתיקון (סעיף 16 ל-GDPR) — תיקון נתונים לא מדויקים או לא שלמים דרך הגדרות החשבון שלך.
- זכות למחיקה (סעיף 17 ל-GDPR) — בקשה למחיקת הנתונים האישיים שלך ('הזכות להישכח'). אתה יכול למחוק את החשבון שלך מה-Dashboard.
- זכות להגבלה (סעיף 18 ל-GDPR) — בקשה שנגביל את עיבוד הנתונים שלך בנסיבות מסוימות.
- זכות לניידות נתונים (סעיף 20 ל-GDPR) — קבלת הנתונים שלך בפורמט מובנה וקריא למכונה.
- זכות להתנגד (סעיף 21 ל-GDPR) — התנגדות לעיבוד נתונים המבוסס על אינטרסים לגיטימיים, כולל שיווק ישיר.
- זכות לחזור מהסכמה (סעיף 7(3) ל-GDPR) — חזרה מהסכמה בכל עת ללא השפעה על החוקיות של העיבוד שבוצע לפני החזרה.
כדי לממש את זכויותיך, צור איתנו קשר בכתובת [email protected] או השתמש באפשרויות השירות העצמי ב-Dashboard שלך.
רשות פיקוח: אם אתה מאמין שזכויות הגנת הנתונים שלך הופרו, יש לך זכות להגיש תלונה לרשות הגנת הנתונים המקומית שלך. רשות הפיקוח המובילה שלנו היא:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Germany
12. זכויות פרטיות בקליפורניה (CCPA)
אם אתה תושב קליפורניה, יש לך את הזכויות הנוספות הבאות לפי חוק פרטיות הצרכן בקליפורניה:
- זכות לדעת — אתה יכול לבקש לדעת איזה מידע אישי אנחנו אוספים, משתמשים ומשתפים.
- זכות למחיקה — אתה יכול לבקש למחוק את המידע האישי שלך.
- זכות לבחור שלא להשתתף — אתה יכול לבחור שלא להשתתף במכירת מידע אישי.
- זכות לאי-אפליה — אנחנו לא נפלה אותך על כך שאתה מפעיל את זכויותיך לפי חוק CCPA.
אנחנו לא מוכרים את המידע האישי שלך לצדדים שלישיים. אנחנו לא משתפים מידע אישי לפרסום התנהגותי חוצה הקשר ללא הסכמתך.
13. פרטיות ילדים
השירותים שלנו לא מיועדים לילדים מתחת לגיל 16. אנחנו לא אוספים ביודעין נתונים אישיים מילדים מתחת לגיל 16. אם נדע שאיספנו נתונים אישיים מילד מתחת לגיל 16, ננקוט צעדים למחוק את הנתונים האלה ללא דיחוי. אם אתה הורה או אפוטרופוס ומאמין שילדך סיפק לנו נתונים אישיים, אנא צור איתנו קשר בכתובת [email protected].
14. קבלת החלטות אוטומטית
אנחנו לא משתמשים בקבלת החלטות אוטומטית או בפרופילינג שיוצרים השפעות משפטיות או השפעות משמעותיות דומות עליך. מגבלות תוכנית המנוי (למשל, מכסות תמונה, תווים לתרגום) מיושמות בשקיפות בהתאם לדרגת התוכנית שבחרת ונראות במלואן בלוח המחוונים שלך.
15. שינויים במדיניות זו
אנחנו עשויים לעדכן מדיניות פרטיות זו מעת לעת כדי לשקף שינויים בפרקטיקות שלנו, בטכנולוגיות או בדרישות החוק. נודיע לך על שינויים מהותיים לפחות 30 יום מראש באמצעות דוא"ל או הודעה בולטת באתר האינטרנט שלנו. המשך השימוש שלך בשירותים שלנו לאחר התאריך הקובע מהווה את הסכמתך למדיניות המעודכנת.
16. צור קשר
לכל שאלה, דאגה או בקשה הקשורות לפרטיות, אנא צור איתנו קשר:
יצירת קשר
דוא"ל: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]