מדיניות פרטיות

עודכן לאחרונה: 1 בספטמבר 2026

מי אנחנו ואיך ליצור איתנו קשר

Snapset ("השירות") מופעל על ידי עדן ז'רמון, עוסק מורשה הרשום בישראל, מס' עוסק 322374729 ("המפעיל"). המפעיל הוא מנהל המידע האישי המתואר כאן ובעל מאגר המידע כמשמעותו בחוק הגנת הפרטיות, התשמ"א-1981. פניות בכל נושאי הפרטיות, לרבות בקשות למימוש הזכויות שלכם, ניתן לשלוח לכתובת ejarmon.design@gmail.com. לא מונה קצין הגנת מידע, כיוון שהשירות אינו עומד ברף המחייב זאת; המפעיל מטפל אישית בכל פנייה בנושא פרטיות.

לאילו חוקים המדיניות כפופה

מדיניות זו נכתבה כדי לעמוד, יחד, בדרישות חוק הגנת הפרטיות, התשמ"א-1981, התקנות על פיו ותיקון מס' 13 לחוק, שנכנס לתוקף באוגוסט 2025, וכן בתקנה (EU) 2016/679, תקנות הגנת המידע הכלליות (GDPR). השירות מוצע באנגלית, עברית, ספרדית, צרפתית וגרמנית, וזמין במכוון למשתמשים באיחוד האירופי, ולכן ה-GDPR חל על שימוש זה. במקרים שבהם יש הבדל בין שתי המערכות, המפעיל מיישם את התקן שמעניק לכם הגנה רחבה יותר.

איזה מידע אנחנו אוספים ולמה

אנחנו אוספים רק את המידע שהשירות באמת צריך. בפועל זה אומר:

  • נתוני חשבון: כתובת האימייל ושם התצוגה שלכם, שפת הממשק, ומצב ההסכמה לדיוור שיווקי. המטרה: יצירה וניהול של החשבון, התחברות, ויצירת קשר איתכם בנוגע לשירות.
  • צילומי מסך שהועלו וכתובות URL שתועדו: תמונות שאתם מעלים וכתובות אינטרנט שאתם מבקשים מהשירות לצלם עבורכם. המטרה: יצירת המוקאפים שביקשתם.
  • מוקאפים שנוצרו: התמונות שהשירות מפיק עבורכם, יחד עם הגדרות היצירה שלהן, כדי שתוכלו לבדוק ולהריץ שוב סדרה. המטרה: מסירת התוצאות שלכם ושמירתן.
  • רשומות קרדיטים ותשלומים: רכישות, סטטוס מנוי, יתרת קרדיטים ותנועות, רישומי חשבוניות, ומדינת הקונה כפי שפוענחה מכתובת ה-IP של הבקשה יחד עם אופן הפענוח. המטרה: לחייב אתכם כראוי, להנפיק מסמכי מס כחוק ולהחיל את שיעור המע"מ הנכון.
  • מימוש קופונים: איזה קופון נוצל, על ידי איזה חשבון, ומתי. המטרה: כיבוד ההנחה ומניעת ניצול לרעה.
  • סטטוס הסכמה לדיוור שיווקי וחותמות זמן: האם אישרתם, מתי, ומתי ביטלתם את ההסכמה. המטרה: הוכחה שההסכמה ניתנה כנדרש בחוק.
  • לוגים טכניים: כתובת IP, פרטי דפדפן ומכשיר, חותמות זמן, פעולות מבוקשות ורישומי שגיאות. המטרה: שמירה על זמינות השירות, אבחון תקלות, וזיהוי ניצול לרעה והונאות.

פרטי אשראי מלאים לעולם אינם מתקבלים או נשמרים אצל המפעיל; הם מוזנים ישירות אצל ספק התשלומים. המפעיל אינו אוסף במכוון קטגוריות מידע מיוחדות, ואין להעלות צילומי מסך המכילים מידע כזה.

הבסיס החוקי לפי ה-GDPR

כל מטרה נשענת על בסיס חוקי ספציפי לפי סעיף 6 ב-GDPR:

  • קיום חוזה, סעיף 6(1)(b): יצירה וניהול של החשבון שלכם, יצירת מוקאפים, שמירת פרויקטים, וחיוב על הרכישות שלכם.
  • ציות לחובה חוקית, סעיף 6(1)(c): ניהול רשומות חשבונאיות ומיסוי, הפקת חשבוניות, שמירת ראיות להסכמה, ומענה לבקשות חוקיות מרשויות.
  • הסכמה, סעיף 6(1)(a): אימיילים שיווקיים וכל עוגייה (cookie) או אחסון דומה שאינם הכרחיים. ההסכמה היא לבחירתכם, ותוכלו לבטל אותה בכל עת מבלי לפגוע בחוקיות העיבוד שנעשה לפני הביטול.
  • אינטרסים לגיטימיים, סעיף 6(1)(f): אבטחת השירות, מניעת הונאות וניצול לרעה של קרדיטים וקופונים, ותחזוקת לוגים טכניים. המפעיל מאזן בין אינטרסים אלו לבין הזכויות שלכם ושומר את המידע המעורב למינימום ההכרחי.

על פי החוק הישראלי, הבסיס המקביל הוא ההסכמה מדעת שלכם לתנאי מדיניות זו בעת ההרשמה והשימוש בשירות, יחד עם החובות החוקיות של המפעיל.

עוגיות ואחסון מקומי

השירות שומר כמות קטנה של מידע בדפדפן שלך. זוהי הרשימה המלאה של מה שנשמר:

  • סשן אימות: שומר על החיבור שלך בין עמודים ורענונים. הכרחי לחלוטין.
  • העדפת עיצוב: זוכר מצב כהה או בהיר. הכרחי לחלוטין כדי להציג את הממשק כפי שבחרת.
  • העדפת שפה: זוכר את האזור והשפה שבחרת. הכרחי לחלוטין.
  • מטמון אזור: שומר את האזור שזוהה לתצוגת מחירים ומיסים, כדי שלא ייבדק בכל עמוד מחדש. הכרחי לחלוטין.
  • הגדרות נגישות: שומר את ההתאמות שביצעת בווידג'ט הנגישות. הכרחי לחלוטין.
  • רישום הסכמת עוגיות: שומר את בחירת ההסכמה שלך, מועד מתן ההסכמה וגרסת המדיניות שעליה היא חלה. הכרחי לחלוטין, ונדרש כדי שלא נבקש ממך שוב.

כיום אין שימוש באחסון לצורכי אנליטיקה או לאחסון לצורכי פרסום ושיווק. אם זה ישתנה אי פעם, הקטגוריות שמתוארות בסעיף הבא יופעלו, גרסת המדיניות תעודכן, ונבקש את אישורך מחדש לפני הגדרת כל דבר שאינו הכרחי.

בחירת ההסכמה שלך ואיך לשנות אותה

בביקורך הראשון, הודעה קטנה בתחתית העמוד מאפשרת לך לקבל את כל הקטגוריות, לאשר אחסון הכרחי בלבד, או לפתוח את חלונית ההגדרות ולהחליט לפי קטגוריה. דחייה היא קלה בדיוק כמו אישור, לחיצה אחת, וההודעה לעולם לא חוסמת קריאה או גלילה. הקטגוריות הן הכרחיות (Essential), שתמיד מופעלת כי השירות לא יכול לעבוד בלעדיה, אנליטיקה (Analytics), שכבויה כברירת מחדל, ושיווק (Marketing), שגם היא כבויה כברירת מחדל. כיום אף אחת מהקטגוריות האופציונליות לא מריצה דבר. הבחירה שלך נשמרת עם חותמת זמן וגרסת מדיניות, והיא מסונכרנת לחשבון שלך כשאתה מחובר כך שהיא ממשיכה איתך בין מכשירים שונים. נבקש את הסכמתך שוב רק אם לא קיים רישום תקף, אם גרסת המדיניות משתנה באופן מהותי, או אם עברו יותר משנים עשר חודשים מאז ההסכמה. באפשרותך לשנות את דעתך בכל עת דרך הקישור "הגדרות עוגיות" בפוטר של כל עמוד.

מי מקבל את הנתונים שלך

לעולם איננו מוכרים נתונים. הנתונים משותפים רק עם ספקי שירות הפועלים כמעבדי מידע על פי ההוראות המתועדות של המפעיל, כל אחד עבור תפקיד מוגדר:

  • אחסון שרתים, מסדי נתונים, אימות ואחסון קבצים: Lovable Cloud, שרץ על תשתיות Supabase. שומר נתוני חשבון, פרויקטים, תמונות, קרדיטים ורישומי תשלומים.
  • יצירת תמונות AI: חברת OpenAI. צילומי מסך שהעלית, או אזורים שבחרת מתוכם, מועברים כדי שיעובדו למוקאפים, יחד עם הפרומפט שמתאר את הסצנה. העיבוד באמצעות ה-Business API לא משמש לאימון המודלים של הספק.
  • צילום אתרים: ספק צילום האתרים שהופך כתובת אינטרנט ציבורית לצילום מסך כשאתה מבקש מהשירות לצלם URL. הוא מקבל את הכתובת בלבד, ולא את תוכן החשבון שלך.
  • סליקת תשלומים ומסמכי מס: Tranzila. מקבלת את נתוני העסקה הדרושים לגביית התשלום ולהנפקת חשבונית או קבלה. פרטי האשראי עוברים אליה ישירות.
  • שליחת אימיילים: Resend. מקבלת את כתובת האימייל שלך ואת תוכן ההודעה עבור הודעות מערכת, ובמקרים שבהם הסכמת לכך, גם עבור הודעות שיווקיות.
  • זיהוי מיקום לפי IP: שירות המיקום הגיאוגרפי שנבדק כדי לזהות את מדינת המקור של הבקשה לצורכי תמחור וחישוב VAT. מקבל את כתובת ה-IP של הבקשה בלבד.

נתונים עשויים להימסר גם כאשר החוק דורש זאת, למשל לרשות מוסמכת או לבית משפט, וליועצים מקצועיים הכפופים לחובת סודיות.

העברות בינלאומיות

חלק מהספקים האלו פועלים מחוץ לישראל ומחוץ לאזור הכלכלי האירופי (EEA), בעיקר בארצות הברית. העברות מחוץ ל-EEA מתבצעות על בסיס אמצעי הגנה מתאימים תחת פרק V של ה-GDPR, בפועל הסעיפים החוזיים הסטנדרטיים של הנציבות האירופית בהסכם עיבוד הנתונים של הספק, או החלטת נאותות במידה וישנה כזו המכסה את הספק. העברות מחוץ לישראל מתבצעות בהתאם לתקנות הגנת הפרטיות (העברת מידע למאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001. ניתן לבקש עותק של אמצעי ההגנה שעליהם אנו מסתמכים עבור ספק מסוים באמצעות אימייל.

כמה זמן אנחנו שומרים את המידע

המידע נשמר רק כל עוד הוא משרת את המטרה שלשמה נאסף:

  • נתוני חשבון, פרויקטים, צילומי מסך שהועלו ומוקאפים שנוצרו: כל עוד החשבון שלך קיים. מחיקת פרויקט מוחקת גם את התמונות שלו.
  • רישומי הנהלת חשבונות, חשבוניות ומס, כולל מדינת הקונה והבסיס שלפיו נקבעה: שבע שנים, כנדרש בחוקי המס וניהול הספרים בישראל. רישומים אלה נשמרים גם לאחר מחיקת החשבון מכיוון שהחוק דורש זאת.
  • רישומי הסכמה, הן לדיוור והן לשימוש בעוגיות (Cookies): כל עוד ההסכמה בתוקף ולתקופה סבירה לאחר מכן, כהוכחה לכך שהתקבלה כראוי.
  • לוגים טכניים ורישומי אבטחה: תקופה קצרה, בדרך כלל לא יותר מ-12 חודשים, אלא אם אירוע אבטחה מסוים מחייב שמירה ארוכה יותר.

אפשר למחוק את החשבון מעמוד הפרופיל במוצר. המחיקה מסירה את החשבון, הפרויקטים, צילומי המסך שהועלו והתמונות שנוצרו, וכן הופכת לאנונימי כל מידע שחובה עלינו לשמור מסיבות משפטיות.

הזכויות שלך

על פי ה-GDPR ובהתאם להוראות המקבילות בישראל לפי סעיפים 13 ו-14 לחוק הגנת הפרטיות, כפי שהורחבו בתיקון מס' 13, עומדות לך הזכויות הבאות:

  • לגשת למידע האישי השמור עליך ולקבל עותק שלו.
  • לדרוש תיקון של מידע שגוי, חסר או לא מעודכן.
  • לדרוש את מחיקת המידע שלך כאשר אין עילה חוקית לשמור אותו.
  • להגביל את עיבוד המידע בזמן בירור מחלוקת על דיוק או חוקיות.
  • לקבל את המידע שסיפקת בפורמט מובנה, נפוץ וקריא למכונה, ולהעביר אותו לבקר (Controller) אחר כאשר הדבר אפשרי מבחינה טכנית.
  • להתנגד לעיבוד מידע המבוסס על אינטרסים לגיטימיים, כולל יצירת פרופיל, ולהתנגד לשיווק ישיר בכל עת.
  • למשוך את הסכמתך בכל עת, דרך קישור ההסרה בכל אימייל שיווקי, בקישור הגדרות העוגיות שבתחתית העמוד, או בפנייה אלינו בכתב.

כדי לממש כל אחת מהזכויות האלה, אפשר לכתוב לכתובת ejarmon.design@gmail.com. המפעיל ישיב בתוך חודש אחד, ויעדכן אם יהיה צורך להאריך את התקופה עבור בקשה מורכבת. כמו כן, באפשרותך להגיש תלונה לרשות להגנת הפרטיות בישראל, או, למי ששוהה ב-EU, לרשות הפיקוח במדינת המגורים, במקום העבודה או במקום שבו לדעתך התרחשה ההפרה.

אבטחה

המפעיל מיישם אמצעי אבטחה התואמים לתקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, ולסעיף 32 ל-GDPR: הצפנה בתעבורה, הצפנה במנוחה לקבצים מאוחסנים, כללי גישה ברמת השורה כך שחשבון יכול לגשת רק למידע שלו, אחסון פרטי עם קישורי גישה מוגבלים בזמן, הרשאות ניהול בגישת המינימום הנדרש, סודות השמורים מחוץ לקוד המקור, ותיעוד של פעולות ניהול רגישות. הגישה למידע בסביבת ייצור מוגבלת למפעיל בלבד. לא ניתן להבטיח אבטחה מוחלטת של אף מערכת, ואמצעים אלה נבדקים ומתעדכנים בהתאם לשינויים בשירות.

דליפות מידע

במקרה של אירוע אבטחה המשפיע על מידע אישי, המפעיל יחקור מיד, יכיל את האירוע ויודיע לרשות המוסמכת בתוך 72 שעות מרגע היוודע הדבר, במקרים שבהם ה-GDPR דורש זאת, וכן לרשות להגנת הפרטיות בישראל ככל שהחוק הישראלי מחייב זאת. כאשר האירוע עלול ליצור סיכון גבוה לזכויותיך, נעדכן אותך ישירות וללא דיחוי, בשפה פשוטה וברורה, ונסביר מה קרה ומה באפשרותך לעשות.

קבלת החלטות אוטומטית

השירות משתמש בבינה מלאכותית ליצירת תמונות, אך אינו מבצע קבלת החלטות אוטומטית או בניית פרופילים בעלי השלכות משפטיות לגביך או שמשפיעים עליך באופן משמעותי בדומה למשמעותם בסעיף 22 של תקנות ה-GDPR. לא מבוצעים לגביך דירוג אשראי, דירוג זכאות או החלטות אוטומטיות בנוגע לחשבון.

ילדים

השירות הוא כלי עיצוב מקצועי ואינו מיועד או מכוון לילדים. פתיחת חשבון דורשת מהמשתמש להיות בן 18 ומעלה על פי תנאי השימוש, ובשום מקרה השירות לא יעבד ביודעין נתונים של מי שגילו מתחת ל-16, הגיל הרלוונטי להסכמה לשירותי חברת מידע על פי סעיף 8 של ה-GDPR. אם יתברר לנו שנאספו נתונים של ילד, הם יימחקו לאלתר. הורה או אפוטרופוס שסבור שזה קרה יכול לכתוב אל ejarmon.design@gmail.com.

תקשורת שיווקית

דוא"ל שיווקי נשלח רק בהסכמתך המפורשת מראש, בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982, ולתקנות ה-GDPR. הודעות תפעוליות לגבי החשבון שלך, רכישות וחשבוניות אינן שיווקיות ונשלחות בכל מקרה, שכן הן חלק מהחוזה. באפשרותך לבטל את ההסכמה לקבלת חומר שיווקי בכל עת דרך הפרופיל שלך, באמצעות קישור ההסרה בכל הודעה, או על ידי פנייה אל ejarmon.design@gmail.com.

שינויים במדיניות זו

זוהי גרסה 2.0 של המדיניות; התאריך שבו עודכנה לאחרונה מופיע בראש עמוד זה. הבהרות קלות מתפרסמות כאן ונכנסות לתוקף עם פרסומן. במקרים שבהם חל שינוי מהותי, למשל קטגוריית נתונים חדשה, מטרה חדשה, מעבד חדש או שילוב של אנליטיקה או אחסון שיווקי, גרסת ההסכמה מתעדכנת, הודעת ההסכמה מוצגת שוב ואתה מתבקש לבחור מחדש. הגרסה המחייבת היא תמיד זו המפורסמת בשירות. גרסת מדיניות 2.0

מסמך זה מסופק למידע כללי בלבד והוכן בעזרת סיוע אוטומטי; הוא אינו מהווה ייעוץ משפטי.

Skip to main content