מדיניות פרטיות

מבוא והיקף

מסמך זה מגדיר את מדיניות הפרטיות של היסוד הבסיסי ומטרתו להסביר כיצד אנו אוספים, משתמשים, שומרים, משתפים ומגנים על מידע אישי של משתמשים ולקוחות בקשר לאתר https://basicelement.co.il/ ולפעילותנו הדיגיטלית והעסקית (לרבות פניות בדוא"ל ובוואטסאפ). המדיניות מנוסחת בהתאם לדין החל בישראל, לרבות חוק הגנת הפרטיות, התשמ"א-1981 ותקנותיו (ובכלל זה היבטים שנגזרו מתיקון 13), לחוק התקשורת (בזק ושידורים), התשמ"ב-1982, סעיף 30א ("חוק הספאם"), וכן לעקרונות תקנות ה-GDPR של האיחוד האירופי ככל שהן חלות על עיבוד מידע של תושבי האזור הכלכלי האירופי (EEA).

פרטי העסק ובקר המידע

בקר המידע: היסוד הבסיסי, בבעלות רמי יצקן. 

אתר: https://basicelement.co.il/

דוא"ל ליצירת קשר: ramihview@gmail.com 

טלפון: +972522902953

קהל יעד וקטינים

השירותים והאתר מיועדים לבגירים. איננו מכוונים ביודעין לשימוש על ידי קטינים מתחת לגיל 18 ואיננו אוספים ביודעין מידע מהם ללא הסכמת הורה/אפוטרופוס לפי הדין. אם נלמד כי התקבל מידע מקטין בניגוד למדיניות זו, נפעל למחיקתו או לטיפול בו בהתאם לדין, לאחר קבלת הודעה מתאימה.

סוגי מידע שנאספים

אנו עשויים לעבד את סוגי המידע הבאים: 

– שם מלא. 

– טלפון. 

– כתובת דוא"ל. 

– פרטי תשלום (כגון פרטי כרטיס אשראי/חיוב, בכפוף לעיבוד באמצעות ספקי סליקה מורשים). 

– כתובת IP ונתוני מיקום משוערים הנגזרים ממנה. 

בנוסף, בעת שימוש באתר עשויים להיאסף מזהים מקוונים ומידע טכני ותפעולי הנגזר משימוש בעוגיות וטכנולוגיות דומות לצורכי תפעול, אבטחה, ניתוח גלישה ופרסום.

מקורות ואמצעי איסוף

איסוף המידע מתבצע באמצעים הבאים: 

– האתר המבוסס WordPress (טפסים, תוספים ורכיבים מקוונים). 

– פניות יזומות שלכם בדוא"ל. 

– פניות ושיחות בוואטסאפ. 

– איסוף אוטומטי באמצעות עוגיות/פיקסלים וכלי ניתוח ופרסום המוטמעים באתר, וכן נתוני עסקאות המתקבלים מספקי סליקה ושירותי חשבוניות במידה הנדרשת למתן השירות.

מטרות עיבוד ועילות חוקיות

אנו נעבד מידע למטרות הבאות ובהתאם לעילות החוקיות הרלוונטיות: 

– שליחת עדכונים/ניוזלטר ושיווק ישיר – על בסיס הסכמתכם, וככל שנדרש לפי חוק התקשורת; ובנסיבות מסוימות מכוח אינטרס לגיטימי בכפוף לזכותכם להתנגד. 

– יצירת קשר וניהול קשרי לקוחות – לשם נקיטת צעדים לפי בקשתכם ולצורך ביצוע חוזה. 

– רכישות אונליין/סליקה – לשם התקשרות חוזית, חיוב, זיהוי ומניעת הונאה. 

– ניתוח נתוני גלישה ושיפור השירות – על בסיס אינטרס לגיטימי באופטימיזציה של האתר והשירות, בכפוף להעדפות העוגיות שלכם. 

– פרסום ממומן ומדידת קמפיינים – על בסיס הסכמה לעוגיות/טכנולוגיות פרסום, או אינטרס לגיטימי בהתאם לדין. 

– עמידה בחובות משפטיות (למשל דיני מס, חשבונאות ושמירת רשומות) – על בסיס חובה משפטית.

שיווק ישיר

אנו עשויים לשלוח אליכם דברי פרסומת ועדכונים באמצעי דוא"ל, הודעות טקסט, וואטסאפ או ערוצים דיגיטליים אחרים, בכפוף לדין. הסכמה ניתנת, בין היתר, באמצעות סימון וי או לחיצה על כפתור אישור, ונשמרת בתיעוד מתאים. תוכלו בכל עת לבטל קבלת פרסומים באמצעות: (א) לחיצה על כפתור "הסר"/קישור ייעודי בהודעה; או (ב) פנייה אלינו בדוא"ל/טלפון. אנו מקפידים על דרישות חוק התקשורת: הזדהות השולח, הימנעות מהטעיה, ומתן אפשרות הסרה ברורה ויעילה. לאחר בקשת הסרה נעדכן רשימות דיכוי בהתאם לדין.

קוקיז וטכנולוגיות דומות

אנו משתמשים בעוגיות, פיקסלים ומנגנונים דומים למטרות חיוניות (תפעול ואבטחה), ניתוח שימושיות וגלישה, התאמת חוויית משתמש, ופרסום ממוקד ומדידה. בעת כניסה לאתר עשוי להופיע מנגנון ניהול העדפות עוגיות. ניתן לנהל/חסום עוגיות דרך הגדרות הדפדפן; עם זאת, חסימת עוגיות חיוניות עלולה לפגוע בחוויית השימוש. שימוש בעוגיות פרסום/אנליטיקה ייעשה בהתאם להסכמתכם כאשר נדרש.

מסירת מידע לצדדים שלישיים

אנו עשויים לשתף מידע עם: 

– ספקי שירות המעבדים מידע עבורנו (מעבדים), כגון אחסון/תשתיות ענן, דיוור, צ'אטבוטים, אוטומציה, סליקה, חשבוניות ושירותי תקשורת. ספקים אלה פועלים על פי הסכמים מחייבים לשמירת פרטיות ואבטחה. 

– רשויות וגופים ציבוריים כאשר הדבר נדרש לפי חוק, צו שיפוטי או הליך משפטי. 

– רוכשים/נמענים במהלך שינוי מבני (מיזוג/רכישה) בכפוף להגנות מתאימות. 

בכל הנוגע לפרטי תשלום – עיבוד התשלומים נעשה באמצעות ספקי סליקה מורשים (כגון קארדקום ויופיי). כמדיניות, איננו שומרים את מלוא מספר כרטיס האשראי; ייתכן שנקבל מספקי הסליקה אסימוני תשלום ו־4 ספרות אחרונות לצורכי זיהוי ושירות.

העברות מידע מחוץ לישראל

חלק מספקי השירות שלנו עשויים לאחסן או לעבד מידע בתחומי שיפוט מחוץ לישראל (לרבות באיחוד האירופי/EEA ו/או בארה"ב). בעת העברה בינלאומית של מידע אישי ננקוט באמצעים המתאימים לפי הדין, לרבות שימוש בהסכמי העברה סטנדרטיים (SCCs) לפי ה-GDPR, הערכות השפעת העברה, והבטחת רמת הגנה נאותה. ישראל מוכרת על ידי נציבות האיחוד האירופי כמספקת רמת הגנה נאותה על מידע אישי; יחד עם זאת, העברות ממדינות אחרות יבוצעו בהתאם לחובות החלות שם.

שמירה ומחיקה

נשמור מידע אישי רק למשך התקופה הדרושה למטרות שלשמן נאסף ולעמידה בחובות משפטיות, או עד בקשת הסרה, לפי המוקדם מביניהם, והכל בהתאם לדין: עד בקשת הסרה או לפי צורך עסקי לגיטימי/חובה משפטית. לאחר מכן נפעל למחיקת המידע או לאנונימיזציה, למעט במקרים שבהם שמירתו נדרשת בחוק, לצורכי הגנה משפטית או אכיפת זכויות.

זכויות נושאי מידע

בכפוף לדין החל, עומדות לכם הזכויות הבאות: 

– זכות לעיין במידע ולבקש תיקון של מידע שגוי, חלקי או לא מעודכן. 

– בקשה למחיקה במקרים המתאימים או מחיקה מרשומות "דיוור ישיר" לפי חוק הגנת הפרטיות. 

– התנגדות לשיווק ישיר בכל עת. 

– מקום שהעיבוד מבוסס על הסכמה – זכות למשוך הסכמה בלי לפגוע בלגיטימיות העיבוד שבוצע קודם למשיכה. 

– אם ה-GDPR חל עליכם: זכויות נוספות כגון הגבלת עיבוד, ניידות מידע, והתנגדות לעיבוד המבוסס על אינטרס לגיטימי. 

למימוש זכויותיכם פנו אלינו בדוא"ל: ramihview@gmail.com. ייתכן ונבקש אימות זהות. נשיב במסגרת המועדים הקבועים בדין. אם אינכם שבעי רצון, תוכלו להגיש תלונה לרשות להגנת הפרטיות בישראל, ובמידת הצורך לרשות מפקחת רלוונטית באיחוד האירופי.

אבטחת מידע ואירועי אבטחה

אנו מיישמים אמצעי אבטחת מידע סבירים ומקובלים, לרבות: בקרות גישה וניהול הרשאות לפי עקרון ה־Least Privilege, שימוש ב-HTTPS לכל התעבורה, אימות דו-שלבי (2FA) במערכות נתמכות, גיבויים תקופתיים, הצפנה במעבר ולעיתים במנוחה, הקשחת שרתים, ניהול סיסמאות מאובטח, תיעוד ובקרה, הדרכות סודיות לעובדים וספקים, ובדיקות תקופתיות של תוספים ועדכוני אבטחה. 

במקרה של אירוע אבטחה מהותי, נפעל בהתאם לדין החל: נזהה, נכיל ונתריע לרשויות המוסמכות ולנושאי המידע כאשר נדרש (בפרט לפי תקנות הגנת הפרטיות בישראל ולפי ה-GDPR כאשר הוא חל, לרבות הודעה לרשות מפקחת בתוך 72 שעות במקרים המחייבים).

שימוש בבינה מלאכותית (AI)

אנו עשויים להסתייע בכלי בינה מלאכותית לצורכי שירות לקוחות (כגון צ'אטבוטים), סיווג פניות, אוטומציה עסקית, ניתוח מגמות ושיפור חוויית המשתמש, תוך הקפדה על מזעור מידע, שמירת סודיות ואבטחה. אין אנו מבצעים קבלת החלטות אוטומטיות היוצרות השפעה משפטית או דומה באופן בלעדי ללא מעורבות אנושית. נתונים רגישים לא יעובדו בכלי AI אלא אם קיימת תכלית לגיטימית, בסיס חוקי מתאים והגנות הולמות. ספקי AI חיצוניים יפעלו כמחזיקי מידע/מעבדים לפי הסכמים מתאימים, לרבות מנגנוני העברה בינלאומית כנדרש.

בקר מול מעבד

לגבי המידע הנאסף דרך האתר, הדיוור והסליקה בקשר לשירותינו, היסוד הבסיסי הוא "בקר מידע". ככל שאנו מעבדים מידע אישי מטעם לקוחות במסגרת שירותים המסופקים להם, נפעל כ"מעבד" בלבד ועל פי הוראות הלקוח ובהתאם להסכמי עיבוד נתונים מתאימים. ביחסים עם ספקי שירותינו אנו פועלים כבקר מול מעבדים, ומתקשרים עמם בהסכמים הכוללים הוראות פרטיות ואבטחה כנדרש בדין.

עדכונים למדיניות

אנו שומרים לעצמנו את הזכות לעדכן מדיניות זו מעת לעת כדי לשקף שינויים בדין, בטכנולוגיה או בפעילותנו. עדכונים מהותיים יובלטו באופן סביר באתר או באמצעי תקשורת אחר. המשך שימושכם בשירותים לאחר עדכון יהווה הסכמה למדיניות בנוסחה המעודכן. 

תאריך עדכון אחרון: 05.11.2025

נספח – רשימת מערכות וספקי שירות

WordPress / וורדפרס – ניהול האתר, טפסים ותוספים. 

ענן של גוגל – תשתיות ואחסון ענן, גיבויים. 

צ'טבייס' מניצ'אט – צ'אטבוטים, מסרים אוטומטיים ושירות לקוחות. 

חשבונית ירוקה – הנהלת חשבונות והפקת מסמכי חשבוניות. 

קארדקום – סליקת תשלומים מקוונים. 

יופיי – סליקת תשלומים מקוונים. 

מייק – אוטומציות תהליכים ושילוב מערכות. 

וואטסאפ – תקשורת עם לקוחות ותמיכה. 

מייקרוסופט – כלים משרדיים, דוא"ל ושיתופי קבצים. 

רב מסר – דיוור אלקטרוני, ניוזלטרים ושיווק בדוא"ל.