מדיניות פרטיות זו מסבירה כיצד Talk2Pay (להלן: "Talk2Pay", "אנחנו" או "החברה") אוספת, משתמשת, מעבדת, משתפת ושומרת מידע בקשר לאתר, לחשבון, לממשקי התכנות, לווידג׳ט, לבונה האתרים ולשירותי המסחר והתשלומים שלנו (יחד: "השירות"). המדיניות נועדה להציג את עיקרי החובות והזכויות לפי חוק הגנת הפרטיות, התשמ"א-1981 והתקנות מכוחו, לרבות הוראות הרשות להגנת הפרטיות, וכן לפי ה-GDPR ככל שהוא חל.

השירות מיועד לעסקים. כאשר לקוח עסקי מזין לשירות מידע על לקוחותיו, העסק עשוי להיות בעל השליטה במידע ו-Talk2Pay עשויה לפעול כמעבדת מידע מטעמו, בהתאם להסכם עם אותו עסק. האחריות של כל צד נקבעת לפי תפקידו בפועל ולפי הדין החל.

1. פרטי בעלת השליטה ויצירת קשר

בעלת השליטה במידע הקשור לחשבון המשתמש, לחיוב ולשימוש הישיר באתר היא Talk2Pay. לפניות בנושא פרטיות, עיון, תיקון, מחיקה, התנגדות או הגבלת עיבוד ניתן לפנות אל support@conversapay.org. בפנייה יש לציין את כתובת הדוא״ל של החשבון, את סוג הבקשה וכל מידע הנדרש לאימות זהות.

2. איזה מידע אנו אוספים

2.1 פרטי חשבון וזהות

שם מלא, כתובת דוא״ל, מספר טלפון אם נמסר, שם חברה או עסק, אזור זמן, תמונת פרופיל או כתובת תמונה, פרטי התחברות, העדפות הודעות, סטטוס אימות ונתוני מסלול.

2.2 OAuth וחיבורים חיצוניים

בעת התחברות באמצעות Google או ספק OAuth אחר, אנו מקבלים מהספק מזהה משתמש, כתובת דוא״ל, שם ותמונה, וכן אסימון או נתוני הרשאה הנדרשים להשלמת ההתחברות, בכפוף להרשאות שאישרתם. איננו מקבלים את סיסמת Google. ספק ה-OAuth עשוי לעבד מידע לפי המדיניות שלו.

2.3 נתוני שימוש ותפעול

כתובת IP, מזהי מכשיר ודפדפן, מערכת הפעלה, זמני גישה, כתובות URL, דפי עיון, אירועי אבטחה, נתוני שגיאות, לוגים, מזהי session ונתוני ביצועים.

2.4 נתוני העסק ותוכן שהוזן

פרטי העסק, מוצרים, מחירים, תיאורים, תמונות, דומיינים, קוד הטמעה, מפתחות API, הגדרות Widget, פרויקטים ותוכן שהוזן לבונה האתרים, וכן הודעות, פניות, פרטי הזמנה ונתוני לקוחות שנשלחו דרך השירות.

2.5 תשלומים ומנויים

אנו מקבלים מספק התשלום, כגון Stripe או PayMe, מטא-דאטה הנדרש לניהול עסקה: מזהי לקוח, עסקה, session, מנוי, סכום, מטבע, סטטוס, תאריכים, ארבע ספרות אחרונות או סוג אמצעי התשלום אם הועברו, נתוני החזר ונתוני webhook. פרטי כרטיס מלאים מעובדים ונשמרים אצל ספק התשלום, ולא אצלנו, אלא אם נאמר אחרת במפורש.

2.6 מידע ממקורות אחרים

מידע מספקי OAuth, ספקי תשתית, שירותי מניעת הונאה, ספקי תשלום, שותפי אינטגרציה ומידע שאתם או מנהל החשבון מוסרים לנו.

3. מטרות ובסיסים משפטיים

4. תפקידנו כפלטפורמה ומאפשרת מסחר

Talk2Pay מספקת שכבת תוכנה, שיחה, קטלוג, הטמעה ותפעול. איננו המוכר של המוצרים או השירותים של העסק, אלא אם צוין אחרת בעסקה מסוימת. העסק אחראי לתוכן, למחירים, למס, לאספקה, להחזרים, לשירות הלקוחות ולחוקיות המוצרים. ספק התשלום עשוי להיות בעל שליטה עצמאי בפרטי התשלום ובמניעת הונאה.

5. שיתוף מידע ומעבדים משניים

איננו מוכרים מידע אישי. אנו משתפים מידע רק כפי שנדרש למטרות המפורטות, עם ספקים הפועלים לפי הוראותינו או כגורמים עצמאיים לפי תפקידם: אירוח ומסדי נתונים, Supabase, שירותי אימייל כגון Resend, ספקי OAuth, Stripe ו-PayMe, ניטור ואבטחה, CDN, תמיכה, הנהלת חשבונות, יועצים מקצועיים ורשויות. רשימת הספקים עשויה להשתנות; נפרסם או נמסור מידע מעודכן לפי דרישות הדין.

6. העברות מידע מחוץ לישראל או לאזור הכלכלי האירופי

ספקים עשויים לעבד מידע במדינות שונות. כאשר ה-GDPR חל, אנו משתמשים במנגנון העברה חוקי מתאים, כגון החלטת התאמה, סעיפים חוזיים סטנדרטיים או אמצעי הגנה חלופי המוכר בדין, ובוחנים את הסיכונים הנלווים. ייתכן שמידע יועבר לישראל, לארצות הברית או למדינה שבה פועל ספק השירות.

7. עוגיות וטכנולוגיות דומות

אנו משתמשים בעוגיות הכרחיות לאימות, אבטחה, שמירת session, העדפות ותפעול. בכפוף להסכמתכם ולדין, אנו עשויים להשתמש בעוגיות מדידה או תפקוד. ניתן לחסום או למחוק עוגיות דרך הדפדפן, אך פעולה זו עלולה לפגוע בהתחברות או בתכונות מסוימות. איננו משתמשים בעוגיות לצורך מכירת מידע אישי.

8. אבטחת מידע

אנו מפעילים אמצעים מנהליים, פיזיים וטכנולוגיים סבירים ומקובלים, לרבות הצפנה בתעבורה, בקרת גישה, הרשאות לפי צורך, ניטור, גיבויים, ניהול סודות ותהליכי תגובה לאירועים. שום שירות אינו חסין לחלוטין. יש לשמור סיסמאות ומפתחות סודיים, לבטל מפתחות שאינם בשימוש ולהודיע לנו על אירוע אבטחה ללא דיחוי.

9. שמירת מידע ומחיקה

נשמור מידע כל עוד החשבון פעיל, כל עוד הוא דרוש לאספקת השירות, או ככל שנדרש לצורכי אבטחה, מניעת הונאה, מחלוקות, ביקורת, חשבונאות וחובות חוקיות. לאחר מכן נמחק, נאנונימיזציה או נצמצם את המידע, בכפוף לגיבויים ולחריגים חוקיים. מחיקת חשבון אינה מבטיחה מחיקה מיידית מכל מערכת ספק.

10. זכויות משתמשים

בכפוף לדין, ניתן לבקש עיון במידע, תיקון מידע לא מדויק, מחיקה, הגבלת עיבוד, התנגדות לעיבוד, ניידות מידע, משיכת הסכמה, וכן להגיש תלונה לרשות להגנת הפרטיות בישראל או לרשות פיקוח רלוונטית באירופה. הזכויות כפופות לחריגים, לאימות זהות ולזכויות צדדים אחרים. נשיב בדרך כלל בתוך המועדים הקבועים בדין.

11. מידע של לקוחות העסק

העסק אחראי לקבלת הודעות מתאימות, בסיס חוקי והסכמות הנדרשות לפני הזנת מידע של לקוחותיו, ולכיבוד בקשות אותם לקוחות. העסק לא יזין מידע רגיש או מידע של קטינים אלא אם הדבר מותר, נחוץ ומוסדר כדין. אנו עשויים לסייע בעיבוד בקשה, אך העסק הוא הכתובת העיקרית לזכויות הנוגעות למידע שבשליטתו.

12. קטינים

השירות אינו מיועד לילדים מתחת לגיל 18. אם נודע לנו שנאסף מידע של קטין ללא בסיס מתאים, נפעל למחיקתו או לצמצום עיבודו בהתאם לדין.

13. שינויים במדיניות

אנו רשאים לעדכן מדיניות זו. שינוי מהותי יוצג באתר או יישלח בהודעה מתאימה. תאריך העדכון בראש המסמך הוא המועד הקובע.