🔒
Privacy Policy
מדיניות פרטיות
עודכן לאחרונה: אוגוסט 2026 · תואם לתיקון 13 לחוק הגנת הפרטיות (2025)
📌 עיקר העיקר — קרא/י תחילה
הקורס הוא
מוצר סטטי דיגיטלי — דומה לקניית ספר PDF.
אין איסוף של מידע רפואי, אין יומן שינה, אין ISI, אין סקרינרים, אין login. המידע היחיד שנאסף הוא הפרטים שנתת/ה כדי לקבל את הקורס: שם, אימייל, טלפון. פרטי כרטיס האשראי לעולם לא מגיעים אלינו.
1. בעל המאגר ומפעיל השירות
ד"ר יונתן קושניר, פסיכולוג קליני מומחה, עוסק מורשה.
2. סוג המידע הנאסף
המידע הבא נאסף ונשמר לצרכי הרכישה בלבד:
- שם מלא — לצורך חשבונית מס-קבלה.
- כתובת דוא"ל — לשליחת קישור הקורס, החשבונית, ותקשורת סביב הרכישה.
- מספר טלפון — למקרה של תקלה במייל או צורך ליצירת קשר מהיר.
- פרטי תשלום — לא נשמרים אצל המפעיל. הם עוברים ישירות דרך uPay (שירות סליקה מאובטח PCI-DSS Level 1).
✋ מה לא נאסף — במפורש
- אין יומן שינה, אין נתוני שעות שינה, אין דיווח על יקיצות.
- אין סקרינרים קליניים (ISI, PHQ-9, GAD-7, STOP-BANG וכיוצא בזה).
- אין מעקב אחר איזה מודול קראת/ה, מתי, או כמה זמן.
- אין tracking cookies של גוגל אנליטיקס, פייסבוק פיקסל, או כלים אחרים.
- אין דרישה לתעודת זהות, כתובת מגורים או פרטים אישיים אחרים.
- אין רישום למערכת (login) — הקורס פתוח דרך קישור אישי.
3. מטרות השימוש במידע
- שליחת הקישור לקורס לאחר קבלת התשלום.
- הפקת חשבונית מס-קבלה ושליחתה.
- מתן שירות לקוחות — מענה לשאלות, טיפול בבקשות החזר.
- שליחת עדכונים מהותיים על עדכוני תוכן בקורס (מייל בודד לכל היותר פעם ב-6 חודשים — לא ניוזלטר שיווקי).
- עמידה בחובות משפטיות (למשל: שמירת חשבוניות לפי דיני מס הכנסה).
4. הבסיס המשפטי לעיבוד המידע
- הסכמה מדעת — הרוכש/ת מסכים/ה במפורש בעת הרכישה.
- ביצוע חוזה — לצורך אספקת הקורס ופרנקציית שירות לקוחות.
- חובה חוקית — עמידה בדיני מיסים (שמירת חשבוניות לפי חוק).
- אינטרס לגיטימי — למניעת הונאה ולתקשורת רלוונטית מוגבלת.
5. מעבדי מידע וגורמי צד שלישי
המידע האישי של הרוכשים מטופל דרך הספקים הבאים בלבד:
- uPay (ישראל) — סליקת תשלומים. עומד בתקן PCI-DSS Level 1. פרטי אשראי לא מועברים למפעיל.
- חשבונית ירוקה (ישראל) — הפקת חשבוניות מס-קבלה. עומד בתקנים החוקיים בישראל.
- Google Gmail (ארה"ב / EU) — קופסת המייל של המפעיל. תקנון Google Workspace חל.
- GoDaddy (ישראל / גלובלי) — אחסון קבצי האתר בלבד. לא נחשף למידע אישי.
- Google Fonts (ארה"ב) — טעינת פונט Frank Ruhl Libre. חושף כתובת IP בעת טעינת הדף בלבד.
אין שימוש בשירותי אחסון מסדי נתונים כמו Supabase או Firebase — הקורס אינו מסד נתונים, אלא סדרה של קבצי HTML סטטיים.
6. Cookies וטכנולוגיות זיהוי
האתר אינו משתמש בעוגיות (Cookies) של פרסום, מעקב, או ניתוח. אין Google Analytics, אין Meta Pixel, אין Hotjar, אין כלום מסוג זה.
הקורס עצמו משתמש ב-localStorage של הדפדפן אך ורק לשמירת סימני "קראתי" של מודולים — המידע הזה נשאר אצלך בדפדפן בלבד ואינו נשלח לשום מקום. כשאת/ה מנקה/ה את היסטוריית הדפדפן — המידע נעלם.
7. שמירה ומחיקה של מידע
- חשבוניות יישמרו 7 שנים לפי חובת שמירה של דיני מס הכנסה.
- פרטי קשר של רוכשים יישמרו לצורך שירות לקוחות למשך שנתיים אחרי הרכישה, ולאחר מכן ימחקו (אלא אם תבקש/י אחרת).
- ניתן לבקש מחיקה יזומה של המידע האישי בכל עת (למעט חשבוניות שחובה לשמור).
8. שיתוף עם צדדים שלישיים
אנחנו לא מוכרים, לא משכירים, ולא מעבירים מידע אישי לצדדים שלישיים למטרות שיווקיות.
מידע יועבר לצד ג' רק במקרים הבאים:
- מעבדי מידע לצורך אספקת השירות (uPay, חשבונית ירוקה — כמפורט לעיל).
- דרישה חוקית מפורשת של רשות מוסמכת (בית משפט, רשות המסים, וכו').
- הסכמה מפורשת ובכתב של הרוכש/ת.
9. אבטחת מידע
- האתר נגיש רק דרך HTTPS (הצפנה בתעבורה).
- קישור הקורס הוא URL אישי בן 16 תווים אקראיים. אין להעביר את הקישור לצד ג'.
- המפעיל אינו שומר סיסמאות, פרטי כרטיס אשראי, או מידע רפואי.
- הגישה למידע האישי (רשימת רוכשים במייל) מוגבלת למפעיל בלבד באמצעות סיסמה חזקה + אימות דו-שלבי.
10. הזכויות שלך לפי חוק
- זכות עיון: ניתן לבקש רשימה של המידע השמור עליך.
- זכות תיקון: ניתן לבקש לתקן מידע שגוי (למשל: אימייל חדש).
- זכות מחיקה: ניתן לבקש מחיקה של המידע האישי מהמערכת של המפעיל (למעט חשבוניות שחובה לשמור בחוק).
- זכות ביטול הסכמה: ניתן לבקש להפסיק את קבלת עדכוני התוכן בכל עת.
- זכות תלונה: ניתן להגיש תלונה לרשות הגנת הפרטיות במשרד המשפטים.
לפניה בכל בקשה — יש לשלוח מייל ל-yonikushnir@gmail.com עם ציון הבקשה בכותרת. מענה יתקבל תוך 30 יום.
11. הודעה על אירועי אבטחה (תיקון 13)
במקרה של אירוע אבטחת מידע שהמפעיל מזהה — הודעה תישלח לרוכשים שנפגעו תוך 72 שעות, בהתאם לתיקון 13 לחוק הגנת הפרטיות. ההודעה תכלול:
- אופי האירוע.
- סוג המידע שנחשף.
- הפעולות שנעשות כדי לצמצם את הנזק.
- המלצות פעולה לרוכש/ת.
יובהר כי בהעדר מסד נתונים אצל המפעיל — הסיכון לאירוע כזה נמוך משמעותית. סיכוני אבטחה עיקריים קשורים לספקי צד ג' (uPay, חשבונית ירוקה, Gmail) — אלה גופים מפוקחים המחוייבים בעצמם לדיווח על אירועים.
12. קטינים
הקורס מיועד לגיל 18 ומעלה בלבד. איננו אוספים ביודעין מידע מקטינים. אם נודע כי נאסף מידע כזה — נמחקו מיידית.
13. העברה בינלאומית של מידע
חלק מהספקים ממוקמים מחוץ לגבולות ישראל (למשל: Google בארה"ב). ישראל נהנית מהחלטת התאמה של האיחוד האירופי (2011) — מידע יכול לעבור בחופשיות בין ישראל לאירופה. העברה לארה"ב מוגנת ב-Standard Contractual Clauses (SCCs) ו-Data Privacy Framework (DPF).
14. שינויים במדיניות
מדיניות זו עשויה להתעדכן מעת לעת. עדכון מהותי יישלח בדוא"ל לרוכשים לפחות 14 יום לפני כניסתו לתוקף. מומלץ לבדוק את הדף מעת לעת לצפייה בגרסה העדכנית.
15. יצירת קשר
ד"ר יונתן קושניר · פסיכולוג קליני מומחה · עוסק מורשה. מדיניות זו נערכה בהתייעצות עם המקורות הבאים: חוק הגנת הפרטיות התשמ"א-1981 (על תיקוניו), תקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, וההנחיות המחייבות של רשות הגנת הפרטיות.