מדיניות פרטיות – בובימה
1. מי אנחנו וכיצד ליצור קשר
“בובימה” –עוסק מורשה 051968709 כתובת פלימן 8 חיפה
דוא״ל לפניות פרטיות:bubima@gmail.com | טל׳04-8500747].
2. המדיניות חלה על השימוש באתר/חנות המקוונת, באפליקציות (אם יש), ובערוצי שירות דיגיטליים (לרבות מייל, וואטסאפ, צ׳אט, רשתות חברתיות).
3.אילו נתונים אנו אוספים
- נתוני לקוח והזמנה: שם, טלפון, דוא״ל, כתובת משלוח/חיוב, פרטי הזמנה ותשלומים (כרטיסי אשראי מעובדים ע״י ספק סליקה תקני; איננו שומרים פרטי כרטיס מלאים).
- נתוני שירות: פניות לשירות, תיעוד תקשורת, אחריות/החלפות/ביטולים.
- דיגיטל ואנליטיקה: כתובת IP, מזהי קובצי Cookie, Device/Browser, דפים שנצפו, שיווק ממוקד/מדידה (לפי הסכמה – ראו סעיף 8).
- תוכן משתמש: ביקורות, תמונות או תוכן ששלחתם לנו לשם פרסום/שירות.
- נתוני עובדים/ספקים (אם רלוונטי): כמקובל בדין.
- מטרות עיבוד (“צמידות מטרה”)
- ניהול אתר, מכירות והזמנות; טיפול במשלוח, חיוב, והנפקת מסמכים.
- שירות לקוחות, ניהול בקשות/פניות.
- עמידה בהוראות דין (מס, ניהול ספרים, החזקת מסמכים).
- אבטחת מידע ומניעת הונאות.
- ניתוח ושיפור חוויית משתמש ומדידה סטטיסטית.
- שיווק ופרסום בכפוף להסכמות ולחוק (ראו סעיף 7).
נפעל רק למטרות שהוגדרו מראש ושנמסרו בהודעת הפרטיות (“שקיפות”), בהתאמה לרפורמת תיקון 13.
- מקורות המידע
מכם ישירות; בעת שימוש באתר; מספקי שירות צד שלישי (סליקה, לוגיסטיקה, אנליטיקה); ובמקרים רלוונטיים – ממקורות גלויים לציבור ובדין.
- מסירת מידע לצדדים שלישיים
נמסור מידע רק לפי צורך ומטרה:
- ספקי סליקה ואשראי;
- משלוחים/לוגיסטיקה;
- IT, אירוח ענן, אבטחת מידע;
- כלי מדידה/שיווק (לפי סעיף 8);
- יועצים מקצועיים/רשויות לפי דין, צו או הליך משפטי.
כל ספק כפוף לחובות חוזיות מתאימות, לרבות אבטחה ושימוש מוגבל למטרה.
- שיווק ודיוור (“ספאם”)
נשלח “דבר פרסומת” רק בהתאם לסעיף 30א לחוק התקשורת – על בסיס הסכמה מפורשת (opt-in) או חריגי דין, עם אפשרות הסרה קלה ומיידית בכל הודעה. ניתן לבקש הסרה/שלילת הסכמה בכל עת.
- קובצי Cookie, פיקסלים וטכנולוגיות דומות
- אנו משתמשים ב־Cookies חיוניים (תפקוד/אבטחה), ובכפוף להסכמה – גם למדידה/פרסום.
- נציג ממשק העדפות המאפשר הפעלה/כיבוי של קטגוריות לא־חיוניות.
- ניתן לחסום/למחוק Cookies גם דרך הדפדפן. שימו לב לשינויים בשוק (למשל צמצום עוגיות צד שלישי בכרום)
- העברה לחו״ל
אם נידרש להעביר מידע מחוץ לישראל (למשל לספק ענן/שירות), נעשה זאת לפי תקנות הגנת הפרטיות (העברת מידע לחו״ל), התש״א–2001 – לרבות בדיקת מדינה/ארגון, התחייבויות מתאימות של היבואן, והבטחת רמת הגנה נאותה; ונעמוד גם בהנחיות הרשות לגבי תגי מעקב והעברות.
- אבטחת מידע
אנו מיישמים אמצעי אבטחת מידע בהתאם ל־תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז–2017, לרבות:
- מסמך הגדרות מאגר (Reg. 2), מיפוי נתונים ומטרות, ובחינה שנתית של נחיצות ושמירה;
- ניהול הרשאות, מדיניות סיסמאות ובקרות גישה;
- רישום ותיעוד אירועים, בקרה והדרכות תקופתיות;
- התקשרות עם מעבדים לפי דרישות התקנות.
במקרה אירוע אבטחה חמור נפעל לדיווח לרשות וליידוע נושאי המידע, לפי הדין.
- שמירת מידע (Retention)
- נתוני הזמנה/חשבוניות: עד 7 שנים (דיני מס וניהול ספרים).
- שירות לקוחות: עד 3 שנים מסיום הטיפול (או כנדרש בדין/התיישנות).
- שיווק/אנליטיקה: עד 24 חודשים מהאינטראקציה האחרונה, או עד ביטול הסכמה/בקשת מחיקה ממאגר שיווקי (המוקדם מביניהם).
אחת לשנה נבחן אם הנתונים מעבר לנדרש ונמחק/נשנמך בהתאם. i
- ממונה על הגנת הפרטיות (DPO) וממונה אבטחת מידע
תיקון 13 קובע חובת מינוי DPO רק על גופים ציבוריים וגורמים המעבדים מידע רגיש בהיקף נרחב או עוסקים כסוחרי מידע; לצד הרחבה של חובת ממונה אבטחת מידע לפי התקנות. אם החובה חלה עלינו – נפרסם כאן את הפרטים. גם בהיעדר חובה, אנו עשויים למנות ממונים וולונטרית.
- זכויות נושאי מידע
בכפוף לדין, תוכלו לפנות אלינו כדי:
- לעיין במידע עליכם במאגר (זכות עיון).
- לתקן מידע שאינו נכון/מלא/מדויק.
- להימחק ממאגר המשמש לדיוור ישיר ולבטל הסכמה לשיווק.
במקרים מסוימים תחול זכות מחיקה רחבה יותר אם המידע הגיע מה־EEA (הרחבת מחיקה מכוח כללי adequacy/הוראות ייחודיות). נענה לפי המועדים שבדין.
- קטינים
האתר מיועד לרכישות ע״י בגירים. איננו אוספים ביודעין מידע מילדים ללא הסכמת הורה/אפוטרופוס. אם נודע לנו שאספנו מידע מילד בניגוד למדיניות – נמחק ללא דיחוי אפשרי ונטפל בפניית ההורה. (עמדת הרשות ופרסומים ממשלתיים ממליצים זהירות־יתר בטיפול בנתוני קטינים בסביבה דיגיטלית.)
- ) בינה מלאכותית והחלטות אוטומטיות (אם רלוונטי)
אם נשתמש בכלי AI (למשל לסיווג פניות/מניעת הונאות), נעשה זאת בשקיפות, לצרכים מוגדרים, מבלי לקבל החלטות בעלות השפעה מהותית עליכם אך ורק באופן אוטומטי וללא אפשרות ערעור אנושי. נפעל לפי טיוטות/הנחיות הרשות החלות על שימוש ב־AI.
- עדכונים למדיניות
נעדכן את המדיניות מעת לעת כדי לשקף שינויים בדין/פרקטיקה. נציין “עודכנה לאחרונה” בראש המסמך, ונפעל להודיע בערוצים המתאימים על שינויים מהותיים.
תאריך עדכון אחרון: 20-08-25