עדכון אחרון: אוגוסט 2026
SporeSec ("אנחנו" או "שלנו") מחויבת להגן על הפרטיות שלכם. מדיניות פרטיות זו מסבירה כיצד אנחנו אוספים את המידע שלכם, משתמשים בו, חושפים אותו ומגנים עליו בעת הביקור באתר sporesec.com ושימוש בשירותינו.
אנחנו עומדים בהוראות חוק הגנת הפרטיות, התשמ״א-1981, כולל תיקון 13 (בתוקף מאוגוסט 2025). השירותים שלנו מיועדים ללקוחות בישראל ואינם מכוונים לתושבי האיחוד האירופי: אין לנו נציגות באיחוד ואיננו אוספים ביודעין מידע אישי של תושביו. מכל מקום שתגלשו, אנחנו אוספים מינימום מידע ומכבדים את אות ה-Global Privacy Control (GPC).
מידע שאתם מספקים - פרטי יצירת קשר: שם, כתובת אימייל, מספר טלפון בעת שליחת טופס יצירת קשר או הרשמה לרשימת התפוצה שלנו. - מידע עסקי: שם חברה, כתובת אתר, סוג חשבון (עסקי/פרטי) כשנמסר. - תקשורת: תוכן ההודעות שאתם שולחים דרך טופס יצירת הקשר שלנו. - כלי ביקורת האתר החינמי: הכתובת שאתם סורקים מעובדת דרך שרתי הפרוקסי שלנו: Google PageSpeed Insights לציוני ביצועים, הסורק שלנו לכותרות אבטחה ורשומות DNS של מייל, Google Safe Browsing לבדיקת נוזקות, וקריאה פסיבית של הדף שהוחזר לאיתור סימני חשיפה בולטים (למשל דפוס של מפתח חשוף או הגדרת CORS שגויה). הסריקה היא לקריאה בלבד ואינה בדיקת חדירה. אנחנו לא שומרים את תוכן הדף של היעד, אלא רק את הכתובת ואת סיכום התוצאה המחושב. אם ביקשתם את הדוח במייל, אנחנו שומרים את הכתובת שנסרקה, את התוצאות, את כתובת המייל שלכם ואת בחירת הסכמת השיווק הנפרדת שלכם.
מידע שנאסף אוטומטית - נתוני לוג: כתובת IP, סוג דפדפן, דפים שביקרתם, חותמות זמן. מעובדים על ידי ספק האירוח שלנו (Cloudflare) לצורכי ביצועים ואבטחה. - עוגיות: עוגיות חיוניות ופונקציונליות בלבד, בשמן: NEXT_LOCALE (שפה), העדפת ערכת הנושא, sporesec_pending_claim / sporesec_pending_proposal / sporesec_pending_ref (עוגיות קצרות-מועד, HTTP-only, שמצרפות סריקה שמורה, הצעה שמורה או הפניה לחשבון הפורטל החדש שלכם; יום אחד לכל היותר), עוגיות ההתחברות והאימות הדו-שלבי של הפורטל (בקידומת sporesec.), portal-locale ו-portal-sidebar-side (העדפות תצוגה בפורטל), עוגיות יומן Cal.com המוטמע (רק אחרי הסכמה פונקציונלית) ובדיקת Turnstile של Cloudflare (פועלת לפי נספח הפרטיות של Turnstile; בודקת את הדפדפן בלי לעקוב אחריכם בין אתרים). אף אחת מהן אינה עוגיית פרסום. - אנליטיקה: ראשונית ובלי עוגיות כברירת מחדל: ספירת עמודים ואירועים מצרפית. כתובת ה-IP הגולמית שלכם לעולם אינה נשמרת; אנחנו שומרים רק גיבוב חד-כיווני שלה עם מלח (salt) (שעדיין נחשב מידע אישי, ולכן אנחנו ממזערים ומגנים עליו). אנליטיקה מפורטת יותר פועלת רק אם אישרתם דרך באנר העוגיות (אפשר לפתוח אותו מחדש דרך "ניהול עוגיות" בתחתית העמוד) וכוללת: מקור הפניה ותגי קמפיין (UTM), מזהה סשן אקראי, מדינה ברמה כללית (מ-Cloudflare, אף פעם לא כתובת), עומק גלילה, זמן שהייה בקטע, ואותות אינטראקציה כמו קליקים חוזרים או "מתים" וטפסים שננטשו; Google Analytics 4 נטען רק תחת אותו אישור. ייחוס פרסומי (פיקסל של Meta/Facebook) מחווט אך כבוי, נטען רק תחת אישור שיווקי נפרד, ומפורט כאן בשמו. אנחנו מכבדים את אות ה-GPC, משאירים כל מה שלא חיוני כבוי כברירת מחדל, ולא מפעילים פרסומות באתר או מעקב פרסומי של צד שלישי. - פורטל הלקוחות (app.sporesec.com): הפורטל זמין כחשבון חינמי בהרשמה עצמית או כחשבון לקוח כשעובדים איתנו, ושומר את פרטי החשבון (שם, אימייל, טלפון, שם העסק וכתובתו, שפה), פרויקטים ואבני דרך, מסמכים שקיבלתם, חתימות על חוזים (שם החותם, זמן, IP מגובב וטביעת אצבע של המסמך, לפי חוק חתימה אלקטרונית), חשבוניות, הודעות איתנו, העדפות התראות ולוג גישה אבטחתי (סוג אירוע, IP מגובב, דפדפן). אפשר לייצא הכול כקובץ או לבקש מחיקה מתוך ההגדרות. עם המחיקה אנחנו מוחקים את נתוני הפורטל ואת איש הקשר ב-CRM, ומבצעים אנונימיזציה בלתי הפיכה של רשומות הליד והסריקה הקודמות באתר השיווקי (המזהים והכתובת שנסרקה מוסרים). הסכמים חתומים ומסמכי מס נשמרים לאחר המחיקה רק ככל שנדרש בחוק ולמשך התקופה הקבועה בו; ראו סעיף 7 לקטגוריות ולתקופות המדויקות.
אנחנו לא מוכרים את המידע האישי שלך. אנו עשויים לשתף מידע עם: - Cloudflare: אירוח, רשת קצה, הגנת בוטים (Turnstile) ואחסון מאובטח של פניות מהטפסים (Cloudflare D1, בצד השרת בלבד) - Brevo: אימיילים טרנזקציוניים וניהול אנשי קשר - Cal.com: תיאום פגישות כשקובעים שיחה דרך היומן המוטמע - Google: PageSpeed Insights מעבד את הכתובת שסרקתם כדי להפיק את תוצאות הביצועים; Google Analytics 4 פועל רק אחרי הסכמה לעוגיות אנליטיקה - Meta: פיקסל הפרסום נטען רק אחרי הסכמה נפרדת לשיווק, לצורך שיוך קמפיינים
כל אחד מהספקים מעבד מידע רק כדי לספק לנו את השירות שלו, תחת הסכם עיבוד מידע (DPA) משלו (למשל ה-DPA של Cloudflare וה-DPA של Brevo). חלקם מעבדים מידע מחוץ לישראל; במקרים אלו הדבר נעשה תחת התחייבויות חוזיות להגנת מידע התואמות את הדין הישראלי.
אנחנו עשויים להפיק ולשתף נתונים סטטיסטיים מצרפיים ואנונימיים הנגזרים מסריקות האבטחה החינמיות, למשל עד כמה נפוצה תצורה שגויה מסוג מסוים בענף או בקבוצת גודל-עסק מסוימת. נתונים מצרפיים אלו מנוקים מכל פרט שעלול לזהות אתכם או את האתר שלכם: הדומיין שנסרק מוסר, הנתונים מנותקים מכל רשומת קשר, ומספר מדווח רק עבור קבוצה גדולה דיה כך שאי אפשר לבודד ממנה אתר יחיד. אנחנו לעולם לא מפרסמים תוצאה, ציון או מדד השוואה המקושרים לאתר מזוהה, ולעולם לא מוכרים או משתפים נתוני ליד או קשר מזהים. מכיוון שנתונים אלו עברו אנונימיזציה אמיתית, הם מחוץ לתחולת חוק הגנת הפרטיות; שיטת הניקוי שלנו ובדיקת הסיכון לזיהוי מחדש שאנחנו מבצעים לפני כל פרסום מתועדות בתקן האנונימיזציה שלנו, בהתאם להנחיות הרשות להגנת הפרטיות בנושא טכנולוגיות משפרות פרטיות. אם תבקשו שנמחק את המידע שלכם, הוא יוסר מכל נתון מצרפי עתידי.
אנחנו אוספים רק את הדרוש להפעלת השירות, ולעולם לא מוכרים את המידע האישי שלכם.
על פי חוק הגנת הפרטיות (כפי שתוקן בתיקון 13), יש לך זכות: - לגשת למידע האישי שאנחנו מחזיקים עליך - לבקש תיקון או מחיקת המידע שלך - לבטל הסכמה לאנליטיקה או לפרסום בכל עת דרך "ניהול עוגיות" בתחתית העמוד - לבטל הסכמה לתקשורת שיווקית בכל עת (בכל מייל שיווקי יש גם קישור הסרה) - לבקש ניידות מידע - להגיש תלונה לרשות להגנת הפרטיות
כדי להגיש בקשה, שלחו מייל ל-contact@sporesec.com או השתמשו בטופס יצירת הקשר ובחרו "פרטיות / בקשת מידע". אנחנו מכבדים אוטומטית את אות ה-Global Privacy Control (GPC) של הדפדפן.
אנחנו מיישמים אמצעי אבטחה סטנדרטיים כולל הצפנה במעבר (TLS), תשתית אירוח מאובטחת ובקרות גישה קפדניות. הנדסת אבטחה היא אחד השירותים שלנו, ואנחנו מחזיקים את המערכות של עצמנו באותו סטנדרט.
אנחנו שומרים מידע אישי רק כל עוד הוא נחוץ למטרה שלשמה נאסף, ואז מוחקים או מבצעים בו אנונימיזציה. התקופות העיקריות: - רשומות יצירת קשר ולידים: כל עוד הפנייה פעילה ולחלון מעקב קצר, ולאחר מכן אנונימיזציה. - סריקות חינם וטיוטות של הקונפיגורטור: עד 90 יום, ואז נמחקות. - אירועי אנליטיקה: עד 400 יום (מצרפי, עם IP מגובב). - לוגים של המערכת ושגיאות: עד 30 יום. - התראות בפורטל: עד 180 יום לאחר קריאה (365 יום אחרת); פיד הפעילות עד 365 יום; לוג הגישה האבטחתי עד 730 יום. - רשימת התפוצה: עד שתבטלו את המנוי.
מה נשמר לאחר בקשה למחיקת החשבון. כשאתם מוחקים את החשבון אנחנו מוחקים את הפרופיל, הסריקות השמורות, ההודעות ורשומות השיווק, ומאשרים מה הוסר. שתי קטגוריות נשמרות לאחר מכן, מפני שהחוק מחייב או מתיר לנו לשמור אותן, ורק הן: 1. רשומות מס והנהלת חשבונות. אנחנו מחויבים בחוק לשמור חשבוניות, קבלות והמסמכים התומכים בהן למשך 7 שנים לפחות מתום שנת המס הרלוונטית (הוראות ניהול פנקסי חשבונות). איננו יכולים למחוק אותן לפני תום התקופה. 2. הסכמים חתומים והצעות שאושרו. כאשר אישרתם או חתמתם אלקטרונית על הצעה או הסכם, אנחנו שומרים את המסמך החתום ואת רשומת החתימה (השם שלכם, האימייל, מועד החתימה וטביעת אצבע טכנית המוכיחה שהמסמך לא שונה) למשך תקופת ההתקשרות ועד 7 שנים לאחר סיומה, כדי שכל צד יוכל להסתמך על ההסכם או להתגונן בגינו בתוך תקופת ההתיישנות שבחוק ההתיישנות, התשי״ח-1958.
אנחנו שומרים רק את הרשומות שלעיל, ולפחות למשך התקופות שצוינו, ומוחקים אותן ברגע שהחוק אינו מחייב עוד את שמירתן. אם נשמר מידע כלשהו לאחר בקשת המחיקה שלכם, נודיע לכם מה נשמר ומדוע. מנויים לרשימת התפוצה יכולים לבטל את המנוי בכל עת.
לפניות בנושא פרטיות או למימוש זכויותיך: - בעל המאגר: SporeSec (מדי גריבקוב) - אימייל: contact@sporesec.com - נושאי אבטחה: security@sporesec.com - מיקום: תל אביב, ישראל
SporeSec. תל אביב, ישראל.