מדיניות פרטיות
עודכן לאחרונה: 27 בספטמבר 2026
גרסה 4 · בתוקף מ-27 בספטמבר 2026.
1. מי אנחנו
Stampifi הוא שירות דיגיטלי למועדוני לקוחות: צוברים חותמות ומממשים הטבות בעסקים שמשתמשים בשירות. את Stampifi מפעיל דניאל לוי (Daniel Levy), אדם פרטי, שהוא האחראי למידע האישי שלכם (בעל מאגר המידע לפי חוק הגנת הפרטיות, ו"מפעיל עסק המטפל במידע אישי" לפי חוק ה-APPI היפני). במדיניות זו, "אנחנו" פירושו דניאל לוי, המפעיל את Stampifi.
פניות בנושא פרטיות: [email protected]. אנו מטפלים בבקשות פרטיות בדוא"ל.
המדיניות חלה על אפליקציית Stampifi ל-iOS ולאנדרואיד, על האתר stampifi.app ועל השירותים הנלווים.
2. איזה מידע אנו אוספים
- מספר טלפון — ליצירת החשבון ולאימותו באמצעות קוד חד-פעמי.
- כתובת דוא"ל ושם — בכניסה עם Apple או Google, אנו מקבלים את כתובת הדוא"ל והשם שהספק משתף איתנו.
- פרופיל — השם שהזנתם ותמונה, אם בחרתם להוסיף.
- פעילות במועדון — הכרטיסים, החותמות, ההטבות, המימושים וההפניות שלכם, והעסקים שבהם אתם משתמשים בשירות.
- מיקום — ראו סעיף 3.
- מידע על המכשיר והאפליקציה — דגם המכשיר, גרסת מערכת ההפעלה והאפליקציה, אסימון להתראות דחיפה, כתובת ה-IP ופרטי המכשיר של חיבורי הכניסה שלכם, ואותות אבטחה לזיהוי מכשירים שעברו שינוי או פעילות אוטומטית.
- חשבונות עסקיים — לבעלי עסקים: שם העסק, הכתובת והמיקום במפה, שעות הפעילות, העובדים ופרטי החיוב. פרטי כרטיס האשראי מטופלים על ידי Apple, Google או Paddle, ולעולם לא על ידינו.
- תמיכה ושחזור חשבון — מה ששלחתם לנו כשפניתם לתמיכה, ואם ביקשתם לשחזר חשבון: מספר הטלפון, חשבון Apple או Google המקושר, וראיות האימות.
אין חובה חוקית למסור לנו מידע. בלי מספר טלפון, או כניסה עם Apple או Google, לא נוכל ליצור חשבון. בלי מיקום, חלק מהתכונות שבסעיף 3 לא יפעלו.
3. מיקום
האפליקציה מבקשת הרשאת מיקום. אפשר לסרב, או לכבות אותה בכל עת בהגדרות המכשיר או בהגדרות האפליקציה.
- כשמבקשים חותמת או עושים צ'ק-אין בעסק — האפליקציה קוראת את המיקום המדויק שלכם (קו רוחב, קו אורך ורמת דיוק) בזמן שהאפליקציה פתוחה, ושולחת אותו עם הבקשה, כדי שכללי המועדון של העסק יוכלו לאשר שאתם נמצאים בעסק. קו הרוחב וקו האורך נשמרים עם הבקשה 30 יום ואז נמחקים; רמת הדיוק משמשת לבדיקה ואינה נשמרת. אם לא משתפים מיקום, הבקשה עלולה להידחות או להיות מסומנת כלא מאומתת.
- עסקים והטבות בסביבה — כשפותחים את מפת העסקים הקרובים, האפליקציה שולחת לשרתים שלנו את אזור המפה סביב המיקום הנוכחי שלכם, כדי למצוא עסקים משתתפים. אם הפעלתם הטבות בסביבה, נשלח גם המיקום הנוכחי שלכם. אנו משתמשים בו כדי לענות על הבקשה ואיננו שומרים אותו בחשבון שלכם.
- תזכורות בהגעה לעסק (מיקום ברקע) — כבויות כברירת מחדל. רק אם מפעילים אותן בהגדרות ההתראות של האפליקציה ומאשרים מיקום ברקע ("תמיד"), האפליקציה משתמשת בגידור הגיאוגרפי של המכשיר כדי לזהות הגעה לעסק שיש לכם בו כרטיס, גם כשהאפליקציה סגורה. הבדיקה מתבצעת במכשיר: אנו מקבלים רק את מזהה העסק, לעולם לא את הקואורדינטות שלכם, כדי להגביל את תדירות התזכורות. לכיבוי: בהגדרות האפליקציה, או על ידי ביטול המיקום ברקע בהגדרות המכשיר.
- משמרות עובדים — לעובדים בעסק בלבד: בזמן שהאפליקציה פתוחה במהלך משמרת, היא שולחת את המיקום כדי לבדוק שאתם בעסק. אנו שומרים את המרחק שחושב ואת רמת הדיוק, לא את הקואורדינטות.
- הגדרת כתובת העסק — כשבעלי עסק ממקמים את העסק במפה, מיקום הסיכה נשלח לספקי המפות (Google ו-OpenStreetMap) כדי לאתר את הכתובת.
4. למה אנו משתמשים במידע, ועל איזה בסיס
- כדי לספק את השירות שביקשתם — החשבון, הכרטיסים, החותמות וההטבות, והכלים שבחשבונות העסקיים.
- בהסכמתכם — מיקום, תזכורות בהגעה לעסק, התראות שיווקיות ואנליטיקה אופציונלית באתר. אפשר לבטל הסכמה בכל עת; הביטול אינו משפיע על מה שנעשה לפניו.
- לאבטחה ולמניעת הונאות — זיהוי שימוש לרעה, חותמות מזויפות והשתלטות על חשבונות, ושמירת יומני ביקורת.
- לעמידה בחובות חוקיות — רישומי מס, הנהלת חשבונות וחיוב, ומענה לדרישות חוקיות.
אין אצלנו פרסומות, אין מעקב אחריכם באפליקציות או באתרים של חברות אחרות, ואנו לא מוכרים ולא משכירים את המידע האישי שלכם. איננו מקבלים החלטות לגביכם על סמך עיבוד אוטומטי בלבד שיש להן השפעה משפטית או השפעה משמעותית דומה.
5. מה העסקים המשתתפים רואים
כשמצטרפים לכרטיס של עסק או מבקשים בו חותמת, העסק רואה את השם שלכם ומספר טלפון חלקי (ארבע הספרות האחרונות), והעובדים שלו רואים את ראשי התיבות שלכם ואותו מספר טלפון חלקי, יחד עם החותמות, ההטבות והיסטוריית הביקורים שלכם באותו עסק בלבד. הם אינם רואים את הפעילות שלכם בעסקים אחרים. כל עסק אחראי לאופן שבו הוא משתמש במידע הזה במועדון הלקוחות שלו.
6. התראות
אנו שולחים התראות שירות, למשל על חותמת שקיבלתם או הטבה שאפשר לממש. התראות שיווקיות דורשות הסכמה נפרדת: הן כבויות עד שמפעילים אותן, ואפשר לכבות אותן בכל עת בהגדרות האפליקציה. אפשר גם לכבות את כל ההתראות בהגדרות המכשיר.
7. האתר שלנו
- אנליטיקה אופציונלית — רק לאחר בחירה בלאפשר בבאנר האנליטיקה. אז אנו שומרים עוגיית צד ראשון אחת,
stampifi_website_visit, למשך עד שעתיים, וסופרים צפיות בעמודים, זמן פעילות, מדינה וערך גיבוב (hash) פסאודונימי של כתובת ה-IP (כתובות IP גולמיות אינן נשמרות במונים אלה). הבחירה שלכם נשמרת בדפדפן בשםstampifi_analytics_consent_v1. אפשר לשנות אותה בכל עת דרך הגדרות עוגיות בתחתית עמוד הנחיתה. אנו מכבדים גם את Global Privacy Control ואת Do Not Track ומשאירים את האנליטיקה כבויה. - התראות ביקור למפעיל — בנפרד מהאנליטיקה האופציונלית, כשאדם (לא בוט) פותח אחד מהעמודים הציבוריים שלנו, השרת שולח למפעיל הודעת Telegram פרטית עם העמוד, השעה, סוג המכשיר, מערכת ההפעלה והדפדפן (מתוך ה-User Agent של הדפדפן), המדינה, העמוד שממנו הגעתם, תגי קמפיין שבקישור, ותווית פסאודונימית קצרה של קבוצת IP עם מונה ביקורים. כתובת ה-IP עצמה אינה נכללת. המונים שמאחורי התווית נשמרים 90 יום.
- קישורים במעקב — כשפותחים קישור במעקב שאנו משתפים (למשל
/cv), אנו רושמים גם את הקישור, השעה, העמוד המפנה, שפת הדפדפן וה-User Agent, המדינה, וצורה מוסתרת וצורה מגובבת של כתובת ה-IP.
8. מי מקבל את המידע
אנו משתפים מידע אישי רק במידה הנדרשת למטרות שלמעלה. נותני השירות שלנו מחויבים בחוזה או בתנאים מחייבים להגן על המידע ברמה שאינה נופלת מזו שבמדיניות זו, להשתמש בו רק כדי לספק לנו את השירות, ולשמור על סודיותו.
- העסקים המשתתפים — כמתואר בסעיף 5.
- Amazon Web Services (AWS) — אחסון, מסד נתונים ואחסון קבצים. ישראל (אזור AWS תל אביב).
- Cloudflare — רשת, DNS ואבטחה. מעבירה את התעבורה לשרתים שלנו ורואה אותה במעבר, כולל כתובות IP. רשת עולמית; חברה אמריקאית.
- Google Firebase Authentication — אימות מספר טלפון וכניסה: מספר הטלפון ונתונים טכניים על האימות. ארצות הברית.
- TextMe (פלטפורמת 019) — עשויה לשלוח את הודעת ה-SMS עם קוד האימות למספרים ישראליים (+972): מספר הטלפון וההודעה. ישראל.
- Apple ו-Google — כניסה עם Apple וכניסה עם Google (השם וכתובת הדוא"ל), ורכישות מתוך האפליקציה דרך App Store ו-Google Play. ארצות הברית.
- Google Maps Platform — מפות באפליקציה, וחיפוש ואיתור כתובות לעסקים: כתובת ה-IP, אזור המפה שבו צופים, טקסט החיפוש, וסיכת המיקום של עסק. ארצות הברית.
- OpenStreetMap Foundation — אריחי מפה במכשירים ללא מפות Google, ואיתור כתובת כשעסק מגדיר את מיקומו: כתובת ה-IP, אזור המפה שבו צופים, והכתובת או סיכת המיקום שחופשו. בריטניה.
- unpkg — מספקת את ספריית המפות שבה משתמשות המפות האלה: כתובת ה-IP. רשת הפצת תוכן עולמית; ארצות הברית.
- Sentry — דיווחי קריסות ושגיאות עם מזהים פסאודונימיים (למשל רק הספרות האחרונות של מספר הטלפון), פרטי המכשיר והאפליקציה, ופרטי השגיאה. הדיווחים מהשרת שלנו נשמרים באזור האיחוד האירופי של Sentry (גרמניה); Sentry היא חברה אמריקאית.
- Expo — מעבירה התראות דחיפה: אסימון ההתראות ותוכן ההתראה. ארצות הברית.
- Paddle — רק לעסקים שחותמים על חוזה ארגוני מחוץ לאפליקציה: חיוב ותשלום. בריטניה.
- Telegram — מעבירה את התראות הביקור באתר למפעיל, כמתואר בסעיף 7. שרתים מחוץ לישראל.
אנו עשויים גם למסור מידע כשהחוק מחייב זאת, כדי להגן על זכויות, רכוש או בטיחות, או לגורם שיקבל לידיו את Stampifi אם השירות יועבר — ובמקרה כזה המדיניות הזו תמשיך להגן על המידע שלכם.
9. כמה זמן אנו שומרים מידע
- החשבון שלכם — כל עוד הוא קיים. לאחר בקשת מחיקה יש תקופת המתנה של 30 יום שבה אפשר לבטל; לאחר מכן החשבון והמידע המקושר אליו נמחקים, למעט הרשומות שלהלן שאנו חייבים לשמור.
- המיקום שנשלח עם בקשות חותמת וצ'ק-אין — נמחק אחרי 30 יום.
- בקשות חותמת וצ'ק-אין — נמחקות אחרי 12 חודשים, למעט בקשות שהן חלק מרשומת החיוב של עסק, שנשמרות (בלי המיקום) כל עוד דיני החיוב והמס מחייבים.
- רשומות ביקור — המיקום שבהן נמחק אחרי 30 יום; הרשומות נמחקות אחרי 12 חודשים.
- קודי אימות — פגים אחרי 5 דקות. רשומות משלוח SMS שומרות רק את ארבע הספרות האחרונות של מספר הטלפון ונמחקות אחרי 90 יום.
- חיבורי כניסה — חיבורים שהסתיימו נמחקים 3 חודשים אחרי השימוש האחרון.
- אסימוני התראות — עד שהאפליקציה מחליפה או מבטלת אותם, או עד מחיקת החשבון; רישומים שבוטלו נמחקים אחרי 90 יום. אישורי מסירה של התראות: 24 שעות.
- בקשות לשחזור חשבון — 24 חודשים מההחלטה האחרונה.
- יומני ביקורת אבטחה — 24 חודשים. כתובות ה-IP בהם מקוצרות כבר ברישום, ועם מחיקת החשבון הקישור אליכם מוסר.
- רשומות חיוב, מס ויומן חותמות — רישומי החותמות שניתנו וחויבו, וחשבוניות לעסקים, נשמרים כל עוד דיני החיוב, המס והנהלת החשבונות מחייבים, כי הם הרישום הכספי והראיה נגד הונאות. כשחשבון של לקוח נמחק, ברשומות האלה נשאר רק מזהה אטום שכבר אינו מצביע עליו. רשומות החיוב של עסק שומרות את מספר הטלפון ליצירת קשר של העסק.
- האתר — עוגיית האנליטיקה נשמרת עד שעתיים; מוני האנליטיקה עד 8 ימים; המונים שמאחורי התראות הביקור למפעיל 90 יום. רשומות של קישורים במעקב נמחקות אחרי 365 יום.
- גיבויים — גיבויים אוטומטיים של מסד הנתונים נדרסים בתוך 14 יום; עותקי גיבוי ידניים מזדמנים נמחקים אחרי 90 יום. מידע שנמחק יוצא מהגיבויים בתוך התקופות האלה.
נתונים סטטיסטיים שכבר אינם מזהים איש עשויים להישמר זמן רב יותר.
10. העברת מידע לחו"ל
מסד הנתונים העיקרי שלנו נמצא בישראל. חלק מנותני השירות שבסעיף 8 מעבדים מידע במדינות אחרות: ארצות הברית, בריטניה, גרמניה (האיחוד האירופי), ובמקרה של רשתות עולמיות — בכל מקום שבו נמצאים השרתים שלהן.
- ישראל — אנו מעבירים מידע לחו"ל רק כפי שמתירות תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001: למדינות שהדין בהן מבטיח הגנה נאותה, כולל מדינות האיחוד האירופי ובריטניה, או כשהמקבל התחייב בכתב להגן על המידע כראוי ולא להעבירו הלאה אלא באותם תנאים.
- יפן (סעיף 28 לחוק ה-APPI) — המקבלים, המדינות והמטרות מפורטים בסעיף 8. לגבי המדינות: האיחוד האירופי ובריטניה מחילים את ה-GDPR ואת ה-UK GDPR, שהנציבות היפנית להגנת מידע אישי מכירה בהם כמעניקים הגנה שוות ערך; בארצות הברית אין חוק פרטיות פדרלי אחד, אבל יש חוקים מגזריים וחוקי מדינות כמו ה-CCPA של קליפורניה; בישראל חל חוק הגנת הפרטיות, התשמ"א-1981. כל מקבל מחויב בחוזה או בתנאים מחייבים להגן על המידע, להשתמש בו רק למטרות שלנו ולאבטח אותו. אפשר לפנות אלינו לפרטים נוספים על האמצעים האלה.
- אוסטרליה (APP 8) — לפני מסירת מידע אישי לחו"ל, אנו נוקטים צעדים סבירים, באמצעות חוזים או תנאים מחייבים, כדי שהמקבלים יטפלו בו בהתאם לעקרונות הפרטיות האוסטרליים.
11. אבטחת מידע
אנו מגנים על מידע אישי באמצעות הצפנה בתעבורה (TLS) ובאחסון, בקרת גישה המוגבלת למה שכל תפקיד צריך, פסאודונימיזציה (למשל מספרי טלפון מוסתרים ביומנים וכתובות IP מגובבות באנליטיקה), יומני ביקורת של פעולות רגישות, וניטור הונאות ושימוש לרעה. אין מערכת מאובטחת לחלוטין. אם אירוע אבטחה ישפיע עליכם, נודיע לכם ולרשויות כפי שהחוק מחייב.
12. הזכויות שלכם
- עיון וייצוא — הורדת עותק של המידע שלכם בהגדרות הפרטיות באפליקציה (לאחר אישור קוד שנשלח לטלפון), או בבקשה בדוא"ל אם לחשבון אין מספר טלפון. העותק כולל את הפרופיל, שיטות הכניסה, החיבורים, המכשירים הרשומים להתראות, הכרטיסים, היסטוריית החותמות והביקורים (עם מיקום שעדיין שמור), ההטבות, אירועי החיוב, רשומות ביקורת האבטחה, בקשות השחזור והתמונה שלכם.
- תיקון — עריכת הפרופיל באפליקציה, או בקשה מאיתנו לתקן מידע שגוי.
- מחיקה — מחיקת החשבון בהגדרות הפרטיות באפליקציה; בחשבון בלי מספר טלפון מאשרים בכניסה מחדש עם Apple או Google. אם זה לא אפשרי במכשיר שלכם (למשל חשבון Apple בלבד באנדרואיד), כתבו ל-[email protected] מהכתובת המקושרת לחשבון, או פעלו לפי ההוראות בעמוד מחיקת חשבון, ונמחק אותו. חשבון עסקי עם מנוי פעיל צריך קודם לבטל את המנוי במקום שבו נרכש.
- התנגדות וביטול הסכמה — אפשר לכבות בכל עת התראות שיווקיות, תזכורות בהגעה לעסק, מיקום ואנליטיקה באתר, או לבקש שנפסיק עיבוד שאתם מתנגדים לו.
בקשות שולחים ל-[email protected]. נשיב בתוך 30 יום, וייתכן שנצטרך קודם לוודא שהבקשה הגיעה מכם. אפשר גם להגיש תלונה לרשות מפקחת:
- ישראל — הרשות להגנת הפרטיות: gov.il.
- יפן — הנציבות להגנת מידע אישי (Personal Information Protection Commission, 個人情報保護委員会): ppc.go.jp.
- אוסטרליה — משרד נציב המידע האוסטרלי (OAIC): oaic.gov.au, טלפון 1300 363 992. בדרך כלל ה-OAIC מבקש לפנות אלינו קודם.
13. ילדים
Stampifi מיועד לבני 13 ומעלה. איננו אוספים ביודעין מידע אישי מילדים מתחת לגיל 13. אם נראה לכם שילד מתחת לגיל 13 מסר לנו מידע אישי, כתבו ל-[email protected] ונמחק אותו.
14. שינויים במדיניות
כשנשנה את המדיניות, נפרסם כאן את הגרסה החדשה עם מספר גרסה ותאריך חדשים, וניתן הודעה נוספת כשהחוק מחייב זאת.
15. יצירת קשר
דניאל לוי, המפעיל את Stampifi: [email protected]. אפשר גם להיעזר בעמוד התמיכה.