עודכן לאחרונה: יוני 2026 · גרסה 3.0
החברה מחויבת להגנה על פרטיות המשתמשות בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, לרבות תיקון 13 שנכנס לתוקף ב-14.8.2025, לתקנות אבטחת המידע התשע"ז-2017 ולסטנדרטים המחמירים של הרשות להגנת הפרטיות לשנת 2026.
1. כללי וזהות בעלת מאגר המידע
1.1 מדיניות פרטיות זו מסבירה כיצד שופשופ מרקט (להלן: "החברה") אוספת, מעבדת, מאחסנת ומשתפת מידע אישי של משתמשות באתר MyShop, של חברות מועדון הלקוחות ושל לקוחות B2B.
1.2 בעלת המאגר ומחזיקה: שופשופ מרקט, אילות 4016 אילת. מס' מאגר רשום ברשות להגנת הפרטיות: כפי שמופיע במאגר הציבורי של הרשות.
1.3 ממונה הגנת הפרטיות (DPO): בהתאם להוראות תיקון 13, מינתה החברה ממונה הגנת פרטיות שניתן ליצור עמו קשר בכתובת sales@myshopshop.com או בטלפון 052-882-4393.
1.4 הגדרות יסוד (לפי תיקון 13):
- "מידע": נתונים על אישיותה, מעמדה האישי, צנעת חייה, מצב בריאותה, מצבה הכלכלי, הכשרתה המקצועית, דעותיה ואמונתה של אדם.
- "מידע אישי": כל מידע מזהה או הניתן לזיהוי המתייחס לאדם, לרבות שם, פרטי קשר, מזהה IP, מזהה מכשיר, נתוני שימוש ופרופיל התנהגותי.
- "מידע רגיש": מצב רפואי, גנטי, ביומטרי, מצב כלכלי, דעות פוליטיות, אמונה דתית, מוצא, חיי מין, היסטוריה פלילית.
- "עיבוד": כל פעולה הנעשית במידע — איסוף, שמירה, שימוש, גילוי, מסירה או מחיקה.
2. סוגי המידע הנאסף
2.1 מידע שתמסור ביוזמתך:
- שם פרטי ושם משפחה;
- מספר תעודת זהות (לצורך חשבונית מס במעמד B2B ולצורך מסירת איסוף באילת);
- כתובת מייל, מספר טלפון נייד;
- כתובת מגורים / כתובת משלוח;
- פרטי תשלום (מספר כרטיס אשראי מנוטרל / 4 ספרות אחרונות בלבד);
- תאריך לידה (לצורך הטבת יום הולדת — מועדון לקוחות);
- פרופיל עור / שאלון מותאם (Skin Profile);
- תוכן ביקורות, חוות דעת ותמונות מוצרים שהעלית.
2.2 מידע שייאסף אוטומטית בעת השימוש:
- כתובת IP, מזהה מכשיר, סוג דפדפן ומערכת הפעלה;
- נתוני גלישה: עמודים שנצפו, זמני שהייה, מקור הפנייה (Referrer);
- היסטוריית רכישות, סל קניות נטוש, רשימת מועדפים;
- נתוני מיקום גיאוגרפי כללי (בהתבסס על IP — לא GPS מדויק);
- קליקים, חיפושים פנימיים והעדפות התאמה אישית.
2.3 מידע שמתקבל מצדדים שלישיים:
- פייסבוק / גוגל — בהרשמה באמצעות חשבון חברתי (Single Sign-On), נקבל שם, מייל ותמונת פרופיל בלבד;
- חברת קרדקום (סולקת) — אישור/שגיאת חיוב ופרטי חשבונית;
- חברות שילוח — סטטוס משלוח ומיקום חבילה.
3. מטרות העיבוד (עיקרון צמידות המטרה)
בהתאם לתיקון 13, השימוש במידע ייעשה אך ורק למטרות הבאות, אשר נמסרו לך בעת איסוף המידע:
- (א) ניהול ההזמנה, גביית התשלום, אספקה ומתן שירות לקוחות;
- (ב) הפקת חשבונית מס וביצוע התחייבויות לפי דיני המס בישראל (לרבות "חשבוניות ישראל 2026");
- (ג) ניהול מועדון לקוחות, נקודות, קאשבק, הטבות והנחות;
- (ד) שיפור חוויית המשתמש, התאמה אישית והמלצות מוצר;
- (ה) אבטחת מידע, מניעת הונאות, מניעת הלבנת הון;
- (ו) דיוור פרסומי בכפוף להסכמה (סעיף 30א לחוק התקשורת);
- (ז) ניתוחים סטטיסטיים אגרגטיביים ואנונימיים;
- (ח) עמידה בדרישות חוק ורגולציה, ובתשובה לצווי בית משפט.
3.1 שימוש למטרה אחרת מאלו יחייב הסכמה נוספת ומפורשת מצדך.
4. הבסיס החוקי לעיבוד המידע
הבסיס החוקי לפעולות עיבוד המידע הוא אחד מאלה:
- הסכמה מדעת ומפורשת: כל מסירת מידע באתר נעשית מרצונך החופשי, לאחר שניתנת לך אפשרות לקרוא מדיניות זו;
- קיום חוזה: איסוף המידע נחוץ לביצוע ההזמנה והעסקה;
- חובה חוקית: שמירת חשבוניות לפי דיני המס, תיעוד למניעת הלבנת הון;
- אינטרסים לגיטימיים: מניעת הונאה, אבטחה, שיפור מוצרים.
5. עוגיות (Cookies) וטכנולוגיות מעקב
5.1 האתר עושה שימוש בעוגיות, פיקסלים (Pixel), Local Storage ו-Web Beacons. קטגוריות העוגיות בהן אנו משתמשים:
- הכרחיות (Necessary): תפעול עגלת קניות, התחברות, אבטחה — לא ניתן לחסום ללא פגיעה בשירות.
- פונקציונליות (Functional): שמירת העדפות שפה, גודל גופן, מועדפים.
- אנליטיקה (Analytics): Google Analytics 4, GTM — סטטיסטיקה אגרגטיבית.
- שיווק וטירגוט (Marketing): Meta Pixel, TikTok Pixel, Google Ads — לפרסום ממוקד.
5.2 ניהול הסכמה: ניתן לבחור אילו קטגוריות עוגיות לאשר באמצעות באנר ניהול ההסכמות המופיע בכניסה לאתר, ולעדכן את הבחירה בכל עת דרך כפתור "הגדרות עוגיות" בתחתית כל עמוד.
5.3 דפדפן: בנוסף, ניתן לחסום עוגיות ישירות בהגדרות הדפדפן. חסימת עוגיות הכרחיות עלולה לפגוע בתפקוד האתר.
6. העברת מידע לצדדים שלישיים
6.1 החברה לא תמכור, תשכיר או תסחר במידע אישי שלך. שיתוף מתבצע אך ורק עם מקבלי מידע מאומתים, במסגרת הסכמי סודיות ועיבוד מידע (DPA), ולמטרות הבאות בלבד:
- חברת סליקה (Cardcom): סליקת תשלומים, ניהול טוקנים, הפקת חשבוניות. עומדת בתקן PCI-DSS Level 1.
- חברות שילוח (דואר ישראל, חברות שליחויות): שם, כתובת, טלפון לצורך מסירה.
- ספקי תשתית ענן (AWS, Google Cloud): אחסון נתונים ושירותי חישוב. הנתונים מאוחסנים בעיקר באזורים העומדים בסטנדרטים אירופיים (GDPR-Adequate).
- שירותי דוא"ל ו-SMS: ספקי תקשורת לצורך משלוח הודעות עסקה ושיווק (בכפוף להסכמה).
- פלטפורמות אנליטיקה ושיווק: Google, Meta, TikTok — נתונים אגרגטיביים ומזהי שיווק (פסבדו-אנונימיים).
- רשויות אכיפה / בית משפט: במקרה של צו שיפוטי או חובה חוקית.
- יועצים מקצועיים: רואי חשבון, עורכי דין, ממוני אבטחת מידע — תחת חיסיון מקצועי.
6.2 העברת מידע מחוץ לישראל: חלק מהמידע עשוי להישמר בשרתים מחוץ לישראל (ארה"ב, אירופה). ההעברה נעשית בהתאם לתקנות הגנת הפרטיות (העברת מידע למאגרים מחוץ לישראל), התשס"א-2001, ובכפוף לערבות חוזית או למסגרת הגנה מקבילה.
7. תקופת שמירת המידע
- פרטי הזמנה וחשבוניות: 7 שנים — לפי דרישות פקודת מס הכנסה ותקנות ניהול ספרים.
- חשבון משתמשת פעיל: כל עוד החשבון פעיל.
- חשבון לא פעיל: נשמר 3 שנים מהפעילות האחרונה, ולאחר מכן נמחק/יהפך לאנונימי.
- נתוני שיווק ועוגיות: עד 24 חודשים מהאיסוף.
- הקלטות שיחות שירות (אם קיימות): עד 18 חודשים.
7.1 בקשה למחיקה לפני תום התקופה תכובד, למעט מידע שהחברה חייבת לשמור על פי דין (למשל חשבוניות מס).
8. אבטחת מידע
8.1 המאגר מסווג ברמת אבטחה "בינונית" לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. החברה מיישמת:
- הצפנת נתונים בתעבורה (TLS 1.3) ובמנוחה (AES-256);
- הפרדת הרשאות גישה ועקרון "Need to Know";
- אימות דו-שלבי (2FA) למערכות פנימיות;
- גיבויים תקופתיים מוצפנים ומבחני שחזור;
- סקרי סיכונים ומבדקי חדירה (PenTest) שנתיים;
- נוהל אבטחת מידע, נוהל גיבויים ונוהל ניהול אירועי אבטחה כתובים.
8.2 חובת הודעה על אירוע אבטחה חמור (תיקון 13): בקרות אירוע אבטחה חמור הפוגע בפרטיות חברות מועדון — תינתן הודעה לרשות להגנת הפרטיות תוך 72 שעות, ולך באופן ישיר במייל/SMS, בהתאם להוראות הרשות.
8.3 הבהרה: למרות מאמצי החברה, אין באפשרותה להבטיח חסינות מוחלטת מפני חדירות סייבר.
9. זכויות המשתמשת (DSR — Data Subject Rights)
בהתאם לחוק הגנת הפרטיות, עומדות לך הזכויות הבאות:
- זכות עיון (סעיף 13): לקבל מהחברה פירוט של המידע השמור עלייך.
- זכות תיקון ועדכון (סעיף 14): לבקש לתקן מידע שגוי או לעדכן מידע לא מעודכן.
- זכות מחיקה (סעיף 17ה): לבקש מחיקת מידע שאינו דרוש עוד למטרה הראשונית.
- זכות הסרה מדיוור: בכל עת, ללא תשלום וללא נימוק.
- זכות התנגדות לשימוש לצרכי שיווק ישיר: בהתאם לתקנות 11ג לחוק הגנת הפרטיות.
- זכות לקבלת המידע בפורמט מובנה (Portability): לקבלת המידע שאיסופו נעשה בהסכמתך, בפורמט קריא-מחשב.
- זכות לפנות לרשות להגנת הפרטיות: תלונה ניתן להגיש דרך אתר הרשות gov.il/he/departments/the_privacy_protection_authority.
9.1 אופן מימוש: פנייה בכתב לכתובת sales@myshopshop.com. החברה תשיב תוך 30 יום מקבלת הבקשה.
9.2 אימות זהות: לפני מסירת מידע, החברה רשאית לדרוש אימות זהות סביר למניעת מסירת מידע לגורם בלתי מורשה.
10. דיוור פרסומי וניוזלטר
10.1 דיוור פרסומי נשלח אך ורק לאחר קבלת הסכמה מפורשת מצדך, בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982.
10.2 הסרה מיידית:
- במייל — לחיצה על "הסרה" בתחתית כל מייל;
- ב-SMS — מענה "הסר" / "STOP";
- ב-WhatsApp — מענה "הסר";
- פנייה ישירה ל-sales@myshopshop.com.
הסרה תיכנס לתוקף תוך 3 ימי עסקים, ללא תלות בערוץ.
11. הגנה על קטינים/ות
האתר מיועד לבני 18 ומעלה. החברה אינה אוספת ביודעין מידע מקטינות מתחת לגיל 18. אם נודע לך שילד/ה מסר/ה מידע באתר — אנא פני אלינו ב-sales@myshopshop.com ונפעל למחיקתו לאלתר.
12. עדכוני המדיניות
12.1 החברה רשאית לעדכן מדיניות זו מעת לעת, בהתאם להתפתחויות טכנולוגיות, חוקיות ועסקיות. שינוי מהותי יבוא לידי ביטוי בהודעה באתר ובדיוור לחברות המועדון.
12.2 המשך השימוש באתר לאחר עדכון מהווה הסכמה למדיניות המעודכנת.
13. יצירת קשר ופנייה לממונה הגנת הפרטיות
בעלת המאגר: שופשופ מרקט
כתובת: אילות 4016, אילת
טלפון: 052-882-4393
ממונה הגנת פרטיות (DPO) ופניות משפטיות: sales@myshopshop.com
תלונה לרשות להגנת הפרטיות: gov.il/he/departments/the_privacy_protection_authority
מדיניות זו נוסחה לפי הדין הישראלי כפי שהוא ביוני 2026. במקרה של סתירה בין נוסח זה לבין דרישות חוק חדשות — תגבר הוראת החוק. למידע נוסף ראי גם את תנאי השימוש ואתהצהרת הנגישות.