1. כללי ובעל המאגר
מדיניות זו מסבירה כיצד [שם המפעיל המשפטי], [ח.פ. / ע.מ.], [כתובת רשומה] (להלן: "המפעיל", "אנחנו"), בעל המאגר של פלטפורמת RACQUET, אוסף, שומר ומשתמש במידע אישי, בהתאם לחוק הגנת הפרטיות, התשמ"א–1981, לרבות תיקון מס' 13 שנכנס לתוקף באוגוסט 2025, ולתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז–2017.
המדיניות חלה על דף הנחיתה, על האפליקציה בדפדפן, על הפרופילים ודפי המועדונים הציבוריים ועל כל ערוץ שדרכו הפלטפורמה נגישה. היא חלק מתנאי השימוש.
כתבנו אותה על בסיס מה שהמערכת שומרת בפועל נכון לתאריך הגרסה, ולא על בסיס מה שמתוכנן. כשתתווסף יכולת שאוספת מידע חדש — המדיניות תעודכן לפניה.
2. הודעה לפי סעיף 11 לחוק
כשאתם מוסרים לנו מידע — בהרשמה, בפרופיל, בבקשת שירות או בפנייה — דעו:
- אין חובה חוקית למסור לנו מידע. מסירתו תלויה ברצונכם ובהסכמתכם.
- בלי דוא"ל, סיסמה ושם תצוגה אי אפשר לפתוח חשבון. כל השאר — טלפון, תמונה, אזור, תאריך לידה, מגדר, דירוגים, תיאור, שירותים ותעודות — הוא רשות, ואי־מסירתו רק מצמצמת מה שהפלטפורמה יכולה לעשות עבורכם.
- המטרות שלשמן המידע נאסף מפורטות בסעיף 4.
- למי המידע נמסר, ולאיזו מטרה — בסעיפים 6 ו־7.
- זכויות העיון והתיקון שלכם — בסעיף 10.
3. מהות המידע שנאסף
להלן כל סוגי המידע שהמערכת שומרת היום, לפי מקורם. "חובה" פירושו שבלעדיו הפעולה אינה אפשרית; "רשות" פירושו שאתם בוחרים אם למסור.
חשבון וזיהוי
| מה | חובה / רשות | הערה |
|---|---|---|
| כתובת דוא"ל | חובה | אליה נשלח קוד ההרשמה; משמשת גם לכניסה |
| סיסמה | חובה | נשמרת רק כגיבוב (bcrypt); איננו יכולים לקרוא אותה |
| שם מלא בהרשמה ושם תצוגה | חובה | שם התצוגה הוא מה שאחרים רואים |
| מספר טלפון | רשות | נשמר בתבנית בין־לאומית; משמש כמזהה לכניסה |
| קוד חד־פעמי בהרשמה | — | נשמר רק כגיבוב ל־15 דקות; לא נרשם ולא נשמר בגלוי |
| סוד אימות דו־שלבי | רשות | רק אם הפעלתם; נשמר מוצפן ומפוענח רק לרגע האימות |
| כניסות (סשנים) | — | גיבוב האסימון, מועד יצירה, תפוגה, פעילות אחרונה וביטול |
| שפה מועדפת ואזור זמן | רשות | |
| מצב החשבון | — | ממתין / פעיל / מושעה / נמחק, ומועד המחיקה |
פרופיל
- תמונת פרופיל (רשות). התמונה מקודדת מחדש בשרת לגודל קטן; מטא־נתונים שהיו בקובץ המקורי (למשל מיקום צילום) אינם נשמרים.
- אזור פעילות / יישוב (רשות).
- תאריך לידה ומגדר (רשות). [החלטה: האם להמשיך לאסוף תאריך לידה ומגדר. ברירת המחדל שאני ממליץ: להסיר את תאריך הלידה או להחליפו בשאלת "מעל 18"; מגדר — רק אם הוא נחוץ להתאמת פרטנר]
- ענפי ספורט ודירוג עצמי לכל ענף (רשות) — מה שדיווחתם על עצמכם, לא מדידה.
- תיאור אישי ותיאור ניסיון (רשות).
- הגדרת הנראות של הפרופיל: פרטי (ברירת המחדל) או ציבורי.
שירותים ותעודות
- השירותים שאתם מציעים, תיאורם ומחיריהם.
- תעודות: סוג התעודה, מספר אסמכתה, תאריך הנפקה ותפוגה, וקובץ המסמך עצמו. המסמך פרטי, נשמר מחוץ לאזור הציבורי של השרת, ונצפה רק על ידיכם ועל ידי צוות הבדיקה של הפלטפורמה.
- החלטת הבדיקה: מי בדק, מתי, מה הוחלט ומדוע.
מועדון, עסק וחנות
- שם הארגון, סוגו, כתובתו, תיאורו, לוגו, מסמכי הארגון, המגרשים שלו והצעות "רגע אחרון" שפרסם.
- מי הבעלים ומי המנהלים בארגון, ואילו הרשאות יש לכל אחד.
פעילות בפלטפורמה
- בקשות שירות: מי ביקש ממי, מה, מתי, באיזה מצב, וההצעות הנגדיות שהוחלפו במשא ומתן (תנאים, מחיר, הערות).
- פניות למגרשים ברגע האחרון: איזו הצעה נלקחה ועל ידי מי.
- פניות לתמיכה והתכתבות בהן, לרבות הערות פנימיות של הצוות שאינן מוצגות לכם.
- בקשות שינוי שהגשתם למפעיל, ומעקב אחר טיפולן.
- דיווחים על משתמשים או תוכן, וחסימות — כשיופעלו כלים אלה.
יומן פעולות (audit log)
פעולות רגישות — כניסה, שינוי פרופיל, העלאת תעודה, החלטת בדיקה, שינוי הרשאות, השעיה — נרשמות ביומן עם: מי ביצע, מה, על איזה פריט, מתי, נימוק (אם ניתן), ומזהה מתאם (correlation id) שמאפשר לקשר בין רישומים של אותה בקשה. היומן אינו שומר כתובות IP, זיהוי דפדפן או תוכן מסמכים.
[לאימות עם המארח: האם שרת האינטרנט (nginx) שומר יומני גישה טכניים עם כתובות IP, ולכמה זמן. אם כן — יש לכתוב זאת כאן ולקבוע תקופת שמירה]
מה איננו אוספים
- אין כלי ניתוח (analytics) של צד שלישי, אין פיקסלים של רשתות חברתיות ואין פרסום.
- אין מיקום מדויק מהמכשיר. האזור הוא מה שבחרתם מרשימה.
- אין פרטי תשלום. הפלטפורמה אינה מטפלת בתשלומים.
4. מטרות השימוש
- הפעלת החשבון — זיהוי, כניסה, שחזור גישה, אימות דו־שלבי.
- התיווך עצמו — הצגת הפרופיל והשירותים למי שמחפש, העברת בקשות שירות ותשובות בין הצדדים, פניות למגרשים.
- אמון — בדיקת תעודות והצגת סימון "מאומת", טיפול בדיווחים ובחסימות.
- תמיכה ותפעול — מענה לפניות, טיפול בבקשות שינוי, איתור תקלות באמצעות מזהה המתאם.
- אבטחה ותיעוד — יומן הפעולות, מניעת שימוש לרעה, גיבוי ושחזור.
- הודעות שירות — קוד הרשמה, עדכון על שינוי מצב בבקשת שירות (לשני הצדדים), עדכון על בקשת שינוי שהגשתם. הודעות שיווקיות נשלחות רק בהסכמה נפרדת לפי סעיף 30א לחוק התקשורת. [החלטה: האם בכלל לשלוח דיוור שיווקי. כיום — לא נשלח]
- עמידה בדין ובדרישות רשויות מוסמכות.
לא נשתמש במידע למטרה אחרת בלי להודיע ולקבל הסכמה, אלא אם הדין מתיר.
5. בסיס האיסוף
המידע נאסף בהסכמתכם — במסירתו בהרשמה ובפרופיל, ובסימון ההסכמה לתנאים ולמדיניות זו. לגבי המידע ההכרחי לחשבון ולביצוע הבקשות שלכם, הבסיס הוא גם קיום ההתקשרות שביקשתם. יומן הפעולות והגיבויים נשמרים לצורך אבטחת המידע ותיעוד, כנדרש בתקנות אבטחת מידע.
אפשר לחזור מהסכמה בכל עת בסגירת החשבון (סעיף 9) או במחיקת פריט מידע שהוא רשות מתוך הפרופיל. חזרה מהסכמה אינה משפיעה על עיבוד שנעשה לפניה.
6. מי רואה מה
אתם קובעים אם הפרופיל ציבורי
פרופיל חדש הוא פרטי. פרופיל פרטי אינו נגיש לאיש מלבדכם, גם למי שמחזיק בקישור אליו; מי שמנסה לפתוח אותו מקבל "לא נמצא". רק כשאתם מסמנים אותו כציבורי הוא מוצג בחיפוש ובדף הפרופיל הציבורי.
| מוצג לכל מי שפותח פרופיל ציבורי | לעולם אינו מוצג לציבור |
|---|---|
| שם תצוגה, תמונה, תיאור וניסיון, ענפים ודירוג עצמי (עם ציון אם אומת), השירותים והמחירים, והמועדון שבו ניתן כל שירות, סוג התעודות שאומתו וסימון "מאומת". | כתובת הדוא"ל, הסיסמה, סוד האימות, תאריך הלידה, המגדר, קובצי התעודות, פניות התמיכה, בקשות השירות שלכם, יומן הפעולות. |
[החלטה: חשיפת מספר הטלפון. כיום המשתמש בוחר בעצמו מה גלוי בפרופיל הציבורי. אפשרויות: להשאיר כך; או לחשוף טלפון רק אחרי שבקשת שירות אושרה על ידי שני הצדדים. ההמלצה: האפשרות השנייה]
הצד השני בבקשת שירות
כשאתם שולחים בקשת שירות, נותן השירות רואה את שם התצוגה שלכם, את תוכן הבקשה ואת ההצעות שהחלפתם. כשמאשרים בקשה, כל צד רואה את פרטי הקשר של השני ככל שהם מוצגים בפרופיל. מגרש ברגע האחרון: המועדון רואה מי לקח את ההצעה.
דפי מועדון
דף ארגון שפורסם הוא ציבורי, ומוצגים בו שם, לוגו, כתובת, תיאור, שירותים והצעות. מסמכי הארגון וזהות המנהלים אינם מוצגים.
צוות הפלטפורמה
גישה של הצוות למידע נקבעת לפי תפקיד ומצומצמת למה שהתפקיד דורש: בודק תעודות רואה תעודות ממתינות; נציג תמיכה רואה פניות; מנהל מערכת רואה חשבונות. כל גישה כזו נרשמת ביומן הפעולות עם זהות המבצע. איש בצוות אינו יכול לקרוא סיסמאות או סודות אימות.
7. העברה לצדדים שלישיים
איננו מוכרים מידע אישי ואיננו מעבירים אותו לגורמי שיווק. המידע מגיע לצדדים שלישיים רק במקרים הבאים:
| מי | מה מגיע אליו | למה |
|---|---|---|
| אחסון השרת | כל מסד הנתונים והקבצים | הפעלת המערכת. [לאימות: מיקום השרת ושם ספק האחסון. המסמכים שבידינו מציינים כתובת שרת אך לא מדינה; אין לכתוב "שרת בישראל" עד שיאומת] |
| Google Drive | עותק גיבוי לילי של מסד הנתונים | שחזור לאחר תקלה. הגיבוי נשמר בחשבון של המפעיל למשך 30 יום, ובנוסף 7 ימים על השרת עצמו. [לאימות: האם קובץ הגיבוי מוצפן לפני ההעלאה. אם לא — מומלץ להצפין] |
| ספק דוא"ל (שרת SMTP) | כתובת הדוא"ל ותוכן ההודעה (קוד הרשמה, עדכון על בקשת שירות, עדכון על בקשת שינוי) | משלוח הודעות שירות. ההודעות יוצאות משולח משותף של המפעיל דרך שירות הדוא"ל של Google. [החלטה: לעבור לכתובת שולח ייעודית של RACQUET] |
| Google Fonts | כתובת ה־IP של הדפדפן שלכם, בעת טעינת הגופנים | הצגת הדפים בגופני המותג. [החלטה: לארח את הגופנים בשרת שלנו ולבטל את הפנייה ל־Google. מומלץ] |
| ווידג'ט הנגישות המשותף | כתובת ה־IP בעת טעינת הסקריפט; העדפות הנגישות נשמרות בדפדפן בלבד | תפריט הנגישות. הסקריפט מתארח אצל המפעיל ולא אצל צד זר. |
בנוסף, נמסור מידע:
- למשתמש אחר — רק מה שסעיף 6 מתאר, ובהתאם להגדרות שלכם.
- לרשות מוסמכת, לבית משפט או לפי צו — כשהדין מחייב.
- לרוכש של הפלטפורמה, אם תימכר — בכפוף למדיניות זו ובהודעה מראש.
גיבוי ב־Google Drive ושירות הדוא"ל של Google עשויים לשמור מידע מחוץ לישראל. העברה כזו נעשית לפי תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א–2001, על בסיס ההתחייבויות החוזיות של הספק לאבטחת המידע. [לאימות עם יועץ: שהבסיס להעברה מספיק, לרבות מיקום אחסון הגיבוי בפועל]
8. אבטחת מידע
אנו מיישמים אמצעים אלה, בהתאם לתקנות אבטחת מידע:
- התקשורת עם הפלטפורמה מוצפנת (HTTPS); פנייה לא מוצפנת מופנית אוטומטית לערוץ המוצפן.
- סיסמאות נשמרות כגיבוב חזק בלבד. אסימוני כניסה נשמרים במסד כגיבוב, כך שגם דליפה של המסד אינה חושפת כניסה פעילה.
- סודות האימות הדו־שלבי מוצפנים במסד ומפוענחים רק לרגע הבדיקה.
- קובצי תעודות ומסמכים נשמרים מחוץ לאזור הציבורי של השרת ומוגשים רק דרך נקודה שבודקת מי מבקש. סוג הקובץ נקבע מתוכנו ולא משמו.
- תמונות מקודדות מחדש בשרת; מה שנשמר הוא מה שהשרת ייצר, לא הקובץ שהועלה.
- ההרשאות נבדקות בכל בקשה, כך ששלילת הרשאה תופסת מיד.
- קוד ההרשמה מוגבל לחמישה ניסיונות ול־15 דקות, ואי אפשר לבקש קוד חדש יותר מפעם בשתי דקות.
- יומן פעולות לפעולות רגישות, ללא סודות וללא תוכן מסמכים.
- גיבוי לילי אוטומטי, ובדיקת שחזור [לאימות: בדיקת שחזור טרם בוצעה; לבצע לפני העלייה לאוויר].
- גישה של הצוות לפי תפקיד, ומסך ניהול שמתעד כל שינוי.
שום מערכת אינה חסינה לחלוטין. אם יתרחש אירוע אבטחה חמור הנוגע למידע שלכם, נודיע לרשות להגנת הפרטיות ולכם כנדרש בדין, ונפרט מה קרה ומה מומלץ לעשות.
9. שמירה ומחיקה
המידע נשמר כל עוד החשבון פעיל, ואחר כך:
| מה | כמה זמן |
|---|---|
| חשבון ופרופיל אחרי בקשת מחיקה | [החלטה: 30 יום] — בתקופה זו החשבון מוסתר ואפשר לחזור בו; אחריה המידע האישי נמחק או מוסר ממנו הזיהוי |
| קובצי תעודות ומסמכי ארגון | נמחקים יחד עם החשבון או הארגון, בתום אותה תקופה |
| הרשמה שלא הושלמה | הקוד פג אחרי 15 דקות; הרשומה הממתינה נמחקת [החלטה: אחרי 30 יום] |
| כניסות (סשנים) | פגות אחרי 72 שעות (ברירת המחדל של המערכת) ללא כניסה מחדש; רשומות שפגו נמחקות [החלטה: אחרי 90 יום] |
| בקשות שירות, פניות ותכתובות | נשמרות עם החשבון. [החלטה: מה קורה להן אחרי מחיקת החשבון — ההמלצה: נשארות עבור הצד השני ללא זיהוי שלכם, ושם התצוגה מוחלף ב"משתמש שנמחק"] |
| יומן הפעולות | [החלטה: 24 חודשים], לצורכי אבטחה ותיעוד; ללא כתובות IP |
| גיבויים | 7 ימים על השרת, 30 יום ב־Google Drive. מידע שנמחק מהמערכת נעלם מהגיבויים בתום 30 יום לכל היותר |
מחיקת חשבון עצמאית עדיין בבנייה. נכון לגרסה זו אפשר לבקש מחיקה בפנייה לתמיכה מתוך האפליקציה או לכתובת שבסעיף 14, והיא תבוצע ידנית לפי אותן תקופות. כשהכפתור יופעל הוא יהיה בהפרופיל באפליקציה.
מידע שהדין מחייב לשמור (למשל לצורך התגוננות מתביעה או לפי צו) יישמר לתקופה הנדרשת בלבד, בנפרד ובגישה מוגבלת.
10. הזכויות שלכם
- עיון (סעיף 13 לחוק) — לקבל לראות את המידע שנשמר עליכם. רוב המידע מוצג לכם ישירות בפרופיל ובמסכי "הבקשות שלי" ו"הפניות שלי"; לעותק מלא — פנו אלינו.
- תיקון (סעיף 14) — לתקן מידע שאינו נכון, שלם או מעודכן. את רוב הפרטים תוכלו לתקן בעצמכם בפרופיל.
- מחיקה — לבקש שנמחק מידע שנאסף שלא כדין, או את החשבון כולו (סעיף 9).
- הסרה מדיוור — אם יישלח דיוור שיווקי, בכל הודעה יהיה קישור להסרה.
- חזרה מהסכמה — בכל עת, לגבי מידע שהוא רשות.
בקשה נשלחת לכתובת שבסעיף 14 או בפנייה לתמיכה מתוך האפליקציה. כדי להגן עליכם נאמת שהבקשה מגיעה מבעל החשבון, ונשיב בתוך פרק הזמן הקבוע בדין [לאימות עם יועץ: המועד המחייב למענה על בקשת עיון לפי התקנות העדכניות]. אם נסרב לבקשה, ננמק, ותוכלו לפנות לרשות להגנת הפרטיות או לבית משפט השלום כקבוע בחוק.
11. קטינים
הפלטפורמה מיועדת לבני 18 ומעלה [החלטה: תואם לגיל שייקבע בתנאי השימוש], ואיננו אוספים ביודעין מידע על קטינים. אם נגלה שנפתח חשבון לקטין ללא הסכמת הורה כנדרש, נסגור אותו ונמחק את המידע. הורה או אפוטרופוס שסבור שקטין מסר לנו מידע — מוזמן לפנות אלינו.
מאמנים המעלים תמונות או פרטים של תלמידים קטינים לפרופיל — אסור להם לעשות זאת ללא הסכמת ההורים, ואנו נסיר תוכן כזה עם דיווח.
12. עוגיות ואחסון בדפדפן
הפלטפורמה אינה משתמשת בעוגיות (cookies) משלה, ואינה טוענת עוגיות מעקב או פרסום. היא שומרת בדפדפן שלכם, במנגנון localStorage, שני דברים בלבד:
- אסימון הכניסה (racquet.token) — כדי שלא תצטרכו להיכנס מחדש בכל דף. הוא נמחק בהתנתקות, ופג בשרת אחרי 72 שעות (ברירת המחדל של המערכת).
- העדפות תפריט הנגישות — הגדלת טקסט, ניגודיות ועצירת אנימציות, אם בחרתם בהן. נשמרות בדפדפן בלבד ואינן נשלחות אלינו.
מחיקת נתוני האתר בדפדפן מוחקת את שניהם. הפעלת "מצב פרטי" בדפדפן גורמת לכניסה להיות זמנית לאותו חלון.
13. רישום מאגר מידע
לפי חוק הגנת הפרטיות, מאגר מידע עשוי לחייב רישום אצל רשם מאגרי המידע, בהתאם למספר האנשים שהמידע עליהם נשמר ולרגישות המידע. תיקון 13 שינה את חובות הרישום והדיווח. [לאימות עם יועץ: האם המאגר של RACQUET חייב ברישום או בדיווח, בשים לב לכך שנשמרים בו תעודות מקצועיות, תאריכי לידה ומספרי טלפון]
[החלטה: מינוי ממונה על הגנת הפרטיות. לפי תיקון 13 החובה חלה על סוגי גופים מסוימים; לבדוק עם יועץ אם היא חלה כאן, ואם לא — האם למנות בכל זאת]
14. פרטי קשר
לכל שאלה, בקשת עיון, תיקון או מחיקה, או דיווח על אירוע פרטיות — פנו אלינו כאן. נשתדל להשיב בהקדם.
- בעל המאגר:
- [שם המפעיל המשפטי]
- ח.פ. / ע.מ.:
- [מספר]
- כתובת:
- [כתובת רשומה]
- דוא"ל לפניות פרטיות:
- [כתובת דוא"ל לפניות]
- ממונה על הגנת הפרטיות:
- [החלטה: שם, אם ימונה]
15. שינויים במדיניות
מדיניות זו תתעדכן כשנוסיף יכולת שאוספת מידע חדש, כשנחליף ספק, או כשהדין ישתנה. לכל גרסה מספר ותאריך בראש הדף. שינוי מהותי — למשל מטרה חדשה, ספק חדש שמקבל מידע אישי, או קיצור תקופת שמירה — יפורסם באפליקציה [החלטה: ובדוא"ל] לפחות [החלטה: 14 יום] לפני כניסתו לתוקף. שימוש חדש במידע שכבר נאסף, למטרה שלא הוסכמה — רק בהסכמה מחודשת.
גרסה 2026-09-06-טיוטה. הוכנה על בסיס מה שהמערכת שומרת בפועל נכון לתאריך זה, וטרם נבדקה על ידי עורך/ת דין.