התחייבות יסוד לאי-שימוש מסחרי בנתונים: מערכת WeddingComet (להלן: "המערכת"
או "אנו") מכבדת את פרטיות המשתמשים. איננו מוכרים, איננו משכירים, איננו מעבירים לצורכי פרסום
ואיננו עושים כל שימוש מסחרי עצמאי ברשימות המוזמנים, מספרי הטלפון, סכומי המתנות או נתוני
האירוע שלכם. המידע משמש באופן בלעדי לתפעול הפונקציונלי של האירוע עבורכם.
1. סוגי המידע הנאסף והמעובד
במסגרת השימוש במערכת עשויים להיאסף ולעובד הנתונים הבאים:
-
פרטי משתמש ומנהל אירוע: כתובת דוא"ל, שם מלא, מספר טלפון, פרטי האירוע
(תאריך, שם האולם, כתובת), תמונת אירוע שהועלתה ופרטי התחברות.
-
נתוני מוזמנים (המוזנים ע"י המשתמש או המוזמנים): שמות מוזמנים, מספרי
טלפון, סיווג (מבוגר/ילד), העדפות קולינריות (מנה צמחונית, טבעונית, ללא גלוטן וכו'),
אישורי הגעה (RSVP), שיבוצי הושבה ורישומי מתנות כספיות.
-
תיעוד הסכמות ובקשות גישה (Consent Audit Log): בעת הגשת בקשת גישה או
אישור תנאים, נשמרים כתובת הדוא"ל, חתימת זמן מדויקת, גרסת התנאים, כתובת IP ופרטי דפדפן
לצורך הוכחת הסכמה.
2. מטרות עיבוד המידע
המידע מנוהל אך ורק למטרות תפעוליות מוגדרות:
-
אספקת תכונות המערכת (הפקת קישורי אישורי הגעה, סידורי הושבה, ספירת מוזמנים, דוחות סיכום
וצ'ק-אין בקבלת פנים).
- אבטחת מידע, אימות הרשאות, מניעת הונאות וניהול רשומות ביקורת.
- מתן תמיכה טכנית ושירות לקוחות לפי פנייתכם.
3. מעבד מידע מול בעל שליטה (GDPR / דיני הגנת הפרטיות)
3.1 מארגן האירוע הינו בעל השליטה הבלעדי בנתונים (Data Controller): מארגן
האירוע קובע אילו מוזמנים להזין, אילו הודעות לשלוח, ואחראי באופן בלעדי לוודא כי איסוף
הפרטים ומשלוח ההודעות נעשה בהסכמתם החוקית של המוזמנים.
3.2 המערכת משמשת כמעבד מידע בלבד (Data Processor): המערכת מעבדת את
הנתונים באופן אוטומטי בהתאם להגדרותיו של מארגן האירוע.
4. ספקי תשתית וענן של צד שלישי
לשם אספקת השירות ברמה גבוהה ואמינה, אנו עושים שימוש בתשתיות ענן ואבטחה מאובטחות:
-
תשתיות אחסון ובסיס נתונים: שרתי ענן מאובטחים (כגון Supabase /
PostgreSQL ו-Google Cloud) עם הצפנה במנוחה ובתעבורה.
-
משלוח הודעות דוא"ל ו-SMS: ספקי הפצה טכנולוגיים מורשים (כגון Resend /
Sendy) לצורך מסירת בקשות גישה והודעות מערכת.
ספקים אלה כפופים לחובות סודיות ואבטחת מידע מחמירות ואינם מורשים להשתמש במידע לשום מטרה
עצמאית.
5. אבטחת מידע ופטור מאחריות לזליגת מידע בלתי מודעת
5.1 אנו מיישמים אמצעי אבטחה טכנולוגיים וארגוניים מקובלים (הצפנת SSL/TLS, מדיניות בקרת גישה
RLS, הפרדת נתונים בין חשבונות אירועים ואימותי סיסמה מוצפנים).
היעדר חסינות מוחלטת והסרת אחריות: על אף האמצעים הננקטים, אין באפשרות
המערכת להבטיח חסינות של 100% מפני פריצות, תקיפות סייבר, וירוסים, כשלים בתשתיות צד שלישי,
או זליגת מידע בלתי מודעת. המשתמש מצהיר כי ידוע לו סיכון זה, וכי המפעיל לא ישא בכל אחריות
בגין נזק או חשיפת מידע הנובעים מאירועים שאינם בשליטתו הסבירה או שנגרמו כתוצאה מפעילות
זדונית חיצונית.
6. מחיקת נתונים וזכות לעיון
מארגן האירוע רשאי בכל עת לערוך, לייצא או למחוק אירועים, רשימות מוזמנים ונתונים אישיים
ישירות דרך מסכי המערכת, או באמצעות פנייה יזומה לשירות התמיכה.
7. יצירת קשר בנושאי פרטיות
לכל שאלה, בקשת עיון, מחיקת נתונים או בירור בנוגע למדיניות הפרטיות, ניתן לפנות אלינו
לכתובת:
support@residentsuite.app