מדיניות פרטיות
מה נאסף, למה, מי יכול לראות אותו, כמה זמן הוא נשמר — ולמה קישור שיתוף צריך להישאר בתוך הקבוצה.
עודכן לאחרונה: 19 באוגוסט 2026 · גרסה 2.0
Classy מספקת כלים דיגיטליים ליצירת תוצרים ולניהול פעילויות עבור גנים, כיתות וקבוצות: דפי קשר ופולדרים אישיים, לוח חופשות, טפסים ואישורים, מערכת שעות, איסוף תמונות ומתנות קבוצתיות, אירועים ושיבוצים, ימי הולדת וקופת הכיתה.
חלק מהשירותים כוללים מידע על הורים, ילדים ואנשי צוות, ולכן אנחנו מתייחסים לפרטיות ולשמירה על המידע ברצינות. המדיניות הזו מסבירה איזה מידע נאסף, למה אנחנו משתמשים בו, מי יכול לגשת אליו, כמה זמן הוא נשמר, איך מבקשים לעיין בו, לתקן אותו או למחוק אותו, ואילו בחירות עומדות לרשותכם. היא חלק מתנאי השימוש של Classy.
1. מי מפעיל את השירות
האתר והשירות Classy, הזמינים בין היתר בכתובת classy-class.com, מופעלים על ידי:
- שם
- Classy — עדן חורי, עוסק פטור
- דוא״ל לפניות בנושא פרטיות
- classy@classy-class.com
- טופס פנייה
- עמוד יצירת הקשר
Classy היא בעלת השליטה במידע הנאסף לצורך פתיחת חשבונות, הפעלת השירות, אבטחה, תמיכה, חיוב ותפעול המערכת.
ביחס למידע שנאסף עבור קבוצה מסוימת, מארגני הקבוצה — למשל נציגי ועד, הורים או אנשי צוות — בוחרים אילו פרטים לבקש, את מי להזמין למסור אותם, באיזה תוצר הם יופיעו ועם מי התוצר ישותף. בהתאם לנסיבות, גם למארגנים עשויות להיות חובות עצמאיות כלפי המידע. אפשר לפנות ל-Classy בכל בקשה הנוגעת למידע שנמסר דרך השירות, ונסייע בבירורה גם כשצריך לתאם את הטיפול עם מארגני הקבוצה.
2. על מי המדיניות חלה
המדיניות חלה על:
- מי שפותחים חשבון, יוצרים קבוצה או מנהלים תוצר ב-Classy;
- שותפים לניהול (עורכים) שקיבלו הזמנה לנהל מסגרת בחשבון של מישהו אחר;
- הורים, אפוטרופוסים, אנשי צוות ומשתתפים שממלאים טופס, מעלים תמונה או מוסרים מידע באמצעות קישור;
- מי שפרטיהם מופיעים בתוצר שנוצר במערכת, גם כשמישהו אחר מסר אותם;
- מי שצופים בתוצר, ברשימה או בלוח באמצעות קישור שיתוף;
- מי שפונים אלינו דרך עמוד יצירת הקשר.
3. האם חובה למסור מידע
ככלל אין חובה חוקית למסור מידע אישי ל-Classy, ומסירתו תלויה ברצונכם ובהסכמתכם. עם זאת, בלי הפרטים המסומנים כשדות חובה ייתכן שלא נוכל:
- לפתוח חשבון או להתחבר אליו;
- לכלול ילד או ילדה, הורה או איש צוות בתוצר;
- לקבל תשובה לטופס או אישור;
- לשמור תמונה או קובץ שהועלו;
- להשלים רכישה;
- לטפל בפנייה או לספק תמיכה.
בכל מסך איסוף מסומנים שדות החובה, ובמסכים שבהם הורים מוסרים פרטים מוצג הסבר קצר על מטרת השימוש, על מי יוכל לראות את המידע ועל התוצאה של אי-מסירתו. ההסבר הזה הוא חלק מחובת היידוע החלה בעת איסוף מידע אישי.
4. איזה מידע אנחנו אוספים
סוג המידע משתנה לפי המוצר שבו משתמשים ולפי השדות שבחרו מארגני הקבוצה.
פרטי חשבון ומארגנים
- שם לתצוגה וכתובת דוא״ל;
- אמצעי התחברות — סיסמה או קוד חד-פעמי שנשלח לדוא״ל;
- שם וסוג המסגרת (גן, בית ספר, כיתה או קבוצה) והתפקיד בה (בעלים או עורכים);
- ההגדרות, העיצובים והתוצרים שנשמרו בחשבון;
- ברכישה מ-Classy: המוצר או החבילה, הסכום, מועדי ההזמנה, מזהה העסקה, הסטטוס והמסמכים (קבלה או חשבונית) שהנפיק ספק הסליקה.
איננו מבקשים ואיננו שומרים מספר טלפון של בעלי החשבון, אלא אם נמסר לנו בפנייה לתמיכה.
מידע על ילדים, הורים ואנשי צוות
בהתאם לתוצר ולשדות שנבחרו, המידע עשוי לכלול:
- שם הילד או הילדה ושם הכיתה או הקבוצה;
- שם הורה או אפוטרופוס, ובמידת הצורך הורה נוסף;
- מספר טלפון, מספר נוסף וכתובת דוא״ל;
- כתובת מגורים, ככל שהתבקשה;
- תמונה;
- יום וחודש לידה בלבד למוצרי ימי הולדת, בהסכמה נפרדת; או תאריך לידה מלא אם המארגנים בחרו לבקש אותו כשדה בדף הקשר (תאריך מלא לעולם אינו מוצג בקישור הצפייה);
- שמות ותפקידים של אנשי צוות;
- שדה נוסף אחד (טקסט חופשי) שהמארגנים רשאים להגדיר.
אין להעלות מספרי זהות, מידע רפואי מפורט, פרטי חשבון בנק, פרטי כרטיס אשראי, סיסמאות או מידע רגיש אחר, אלא כשהשירות מבקש זאת במפורש והמידע הכרחי למטרה שהוצגה.
טפסים, אישורים, אירועים ושיבוצים
- תשובות לשאלות הטופס, אישור או סירוב, והערות;
- חתימה שצוירה על המסך או שם שהוקלד בשדה החתימה, יחד עם שם החותם ותפקידו (הורה, הורה נוסף, תלמיד, מורה או מנהל);
- קבצים שצורפו לטופס — תמונה או PDF;
- זיהוי ממלא הטופס: שם הילד או הילדה ומספר הטלפון שהוקלדו, כדי למנוע תשובות כפולות ולאפשר למארגנים לעקוב אחרי מי ענה;
- סימון שקישור אישי נפתח — כסטטוס בלבד, בלי מועד, כתובת IP או פרטי מכשיר;
- בהרשמה לאירועים ולשיבוצים: שם ההורה או המשפחה, טלפון ודוא״ל ליצירת קשר, שמות המשתתפים, תשובות לשאלות שהמארגנים הוסיפו, הגעה ומספר משתתפים, הערות, ושיבוצים או תורנויות שנבחרו.
טפסים מסוימים — כמו הצהרת בריאות, אישור טיול או אישור בריכה — עשויים לכלול מידע מוגבל על אלרגיה, נגישות או צורך מיוחד. מידע כזה נאסף רק כשמארגני הקבוצה בחרו לבקש אותו והוא נחוץ לפעילות, והטופס עצמו מציג לצדו הסבר ממוקד.
תמונות וקבצים
- תמונות שהועלו לדפי קשר, לפולדרים אישיים ולאיסופי תמונות, והגרסאות המעובדות שלהן (חיתוך, התאמת גודל, ובדף הקשר גם הסרת רקע לפי בחירת המארגנים);
- לוגו של המסגרת ורקע מותאם לדף הקשר, אם המארגנים העלו כאלה;
- קבצים שהועלו לייבוא אוטומטי של לוח חופשות או מערכת שעות — נמחקים מיד אחרי ניסיון החילוץ (ראו סעיף 10);
- תוצרים להורדה (PDF, תמונות, קובץ מאוחד) נוצרים מהמידע לפי דרישה ברגע ההורדה ואינם נשמרים כקבצים בשירות.
קופת הכיתה ותשלומים בין הורים
בדיווח על תשלום לקופה נשמרים שם הילד או הילדה, שם ההורה וטלפון (לפי הגדרת הקופה), הסכום, הערה ודיווח עצמי שהתשלום בוצע. התשלום עצמו מתבצע באפליקציית תשלומים חיצונית (למשל PayBox או Bit) באמצעות קישור שהמארגנים הזינו. Classy אינה מעבדת את התשלום, אינה מקבלת אישור מהאפליקציה ואינה רואה פרטי חשבון — הדיווח הוא של ההורה, והמארגנים מאשרים אותו.
רכישה מ-Classy
תשלום עבור שירות של Classy מתבצע בדף תשלום מאובטח של ספק הסליקה PayPlus, שאליו אתם מועברים. פרטי כרטיס האשראי מוזנים אצל ספק הסליקה בלבד; Classy אינה מקבלת ואינה שומרת מספר כרטיס, קוד אבטחה או ארבע ספרות אחרונות. אנחנו מעבירים לספק את כתובת הדוא״ל של בעלי החשבון, שם המוצר והסכום, ומקבלים ממנו מזהה עסקה, סטטוס, וקישור למסמך הקבלה או החשבונית שהוא מנפיק ושולח אליכם.
מידע טכני ותפעולי
- יומני תשתית אצל ספקי האירוח ומסד הנתונים שלנו עשויים לתעד כתובת IP, סוג דפדפן ומכשיר, מועד, העמוד שהתבקש ושגיאות — כפי שמקובל בכל שירות אינטרנט — ולשמור אותם לזמן קצר לצורכי אבטחה ותקלות;
- Classy עצמה אינה שומרת כתובות IP במסד הנתונים שלה. להגבלת קצב פעולות ציבוריות נשמר רק ערך גיבוב (hash) חד-כיווני של הפעולה והמקור, שנמחק אוטומטית בתוך שעות;
- מזהי התחברות והפעלה בעוגיות (ראו סעיף 11);
- רישומי פעילות בתוך המוצר (למשל יצירה, עריכה וסגירה של טופס, או קבלת תשובה), הגלויים למארגנים בחשבונם;
- איננו משתמשים בכלי ניתוח תנועה (Analytics), בפיקסלים של רשתות חברתיות או בכלי מעקב פרסומי.
פניות ותמיכה
כשפונים אלינו דרך עמוד יצירת הקשר נשמרים שם, דוא״ל, טלפון (אם נמסר), נושא הפנייה, המוצר שאליו היא נוגעת ותוכן ההודעה. הפנייה נשלחת בדוא״ל לתיבה העסקית שלנו ואינה נשמרת במסד הנתונים של האפליקציה. ההתכתבות והטיפול נשמרים בתיבת הדוא״ל שלנו.
5. מאין מתקבל המידע
המידע עשוי להתקבל:
- ישירות מבעלי החשבון או מהמארגנים;
- מהורה, מאפוטרופוס, מאיש צוות או ממשתתף שממלאים קישור;
- ממארגנים שמזינים מידע בשם אדם אחר או מייבאים רשימה קיימת;
- באופן אוטומטי מהמכשיר או מהדפדפן בעת השימוש;
- מספקי סליקה, דוא״ל ותשתית (למשל אישור תשלום או סטטוס שליחה);
- מקובץ שהמארגנים ביקשו לייבא או לעבד.
מי שמוסרים מידע על אדם אחר נדרשים לוודא שיש להם סמכות מתאימה למסור אותו, שהמידע נכון, ושהאדם הרלוונטי קיבל את ההסבר הנדרש על אופן השימוש בו.
6. לאילו מטרות אנחנו משתמשים במידע
אנחנו משתמשים במידע רק למטרות הקשורות להפעלת Classy, ובכלל זה:
- יצירת התוצר או הפעילות שנבחרו ושמירתם בחשבון;
- הצגה, שיתוף, הורדה או הדפסה של תוצרים;
- הפקת קישורי מילוי, צפייה והעלאה וניהול ההרשאות והגישה;
- אימות משתמשים והגנה על חשבונות;
- שליחת הודעות שירות, תזכורות ועדכונים תפעוליים (ראו סעיף 16);
- טיפול בפניות ותמיכה;
- ביצוע רכישות, חיובים, זיכויים והפקת מסמכים;
- מניעת שימוש לרעה, הונאה ופעילות לא מורשית;
- איתור תקלות ושיפור יציבות המערכת;
- עמידה בחובות דין, ניהול מחלוקות והגנה על זכויות משפטיות;
- הפקת נתונים סטטיסטיים מצרפיים שאינם מזהים אדם מסוים.
Classy אינה מוכרת ואינה משכירה מידע אישי, אינה משתמשת בתוכן של קבוצות כדי לבנות פרופילים פרסומיים, אינה משתמשת בתמונות או במידע של ילדים לצורך פרסום השירות בלי הסכמה נפרדת ומפורשת, ואינה משתמשת בתוכן המשתמשים לאימון מודלים.
7. מי יכול לגשת למידע
המארגנים ושותפים לניהול
המידע שנמסר לקבוצה זמין למארגנים ולעורכים שהם הזמינו לנהל את המסגרת, בהתאם למוצר ולהגדרות החשבון. בדף קשר, למשל, המארגנים רואים את כל הפרטים שנמסרו ובוחרים אילו שדות ייכללו בתוצר המשותף.
חברי הקבוצה ומחזיקי קישורים
כשהמארגנים משתפים תוצר, רשימה או לוח, המידע שבחרו לכלול בו נגיש לכל מי שמחזיק בקישור הצפייה, גם בלי חשבון או סיסמה. קישור העלאה לאיסוף תמונות אינו מציג למעלים את התמונות והשמות של משפחות אחרות, וטופס אישור אינו מציג לממלאים את התשובות של אחרים. ברשימות שיבוץ השמות וההערות של הנרשמים עשויים להיות גלויים לשאר הנרשמים, לפי סוג הרשימה והגדרת המארגנים.
ספקים חיצוניים
Classy משתמשת בספקים הבאים לצורך הפעלת השירות. כל ספק מקבל רק את המידע הדרוש לתפקידו, בכפוף לתנאי עיבוד שמחייבים סודיות, אבטחה, שימוש מוגבל ומחיקה:
- Supabase — מסד הנתונים, אימות המשתמשים (כולל שליחת קודי ההתחברות בדוא״ל) ואחסון הקבצים. הנתונים מאוחסנים באזור טוקיו, יפן.
- Vercel — אירוח והפעלת האתר והשרת, כולל המשימות המתוזמנות (תזכורות ומחיקות). השרתים באזור וושינגטון, ארה״ב, עם רשת הפצה עולמית.
- Resend — משלוח הודעות הדוא״ל התפעוליות שלנו (תזכורות למארגנים, אישורי מחיקה, העברת פניות מטופס יצירת הקשר).
- Anthropic — עיבוד בינה מלאכותית לקריאת קובץ, רק כשהמארגנים מפעילים ייבוא אוטומטי של לוח חופשות או מערכת שעות (ראו סעיף 10).
- PayPlus — ספק סליקה ישראלי לעסקאות מול Classy והנפקת מסמכי קבלה וחשבונית.
כלי עיבוד תמונה (זיהוי מיקום הפנים לחיתוך והסרת רקע) פועלים בדפדפן שלכם או בשרת של Classy בלבד; התמונות אינן נשלחות לשירות חיצוני לצורך זה. יצירת קובצי PDF ותמונות מתבצעת גם היא בשרת שלנו, והגופנים של האתר מוגשים מהשרת שלנו ולא משרתי צד שלישי.
רשויות, יועצים והליכים משפטיים
אנחנו עשויים למסור מידע כשהדבר נדרש על פי דין, צו שיפוטי או הוראה של רשות מוסמכת; לצורך בירור מחלוקת; כדי למנוע נזק או שימוש אסור; או ליועצים מקצועיים הכפופים לחובת סודיות.
אם פעילות Classy תועבר, תימכר או תמוזג עם פעילות אחרת, המידע יועבר לגורם הממשיך בכפוף לכך שישתמש בו למטרות התואמות למדיניות זו ולדין.
8. קישורי שיתוף, העלאה וצפייה
חלק ממוצרי Classy פועלים באמצעות קישורים ייעודיים:
- קישור מילוי או העלאה מאפשר למסור מידע או להעלות קובץ, ואינו מציג מידע של אחרים;
- קישור צפייה מאפשר לראות תוצר, רשימה או לוח;
- קישור אישי (למשל בטופס אישור) משויך לנמען מסוים ומסמן למארגנים שהקישור נפתח או שהתשובה הושלמה;
- קישור ניהול (הזמנה לנהל מסגרת) מעניק הרשאות רחבות ויש לשמור עליו בסודיות.
קישור צפייה הוא מפתח גישה: כל מי שמחזיק בו יכול להעביר אותו הלאה. לכן אין לפרסם אותו באתר פתוח, ברשת חברתית ציבורית או בקבוצה שאינה מיועדת לחברי הקבוצה. קישורי דף קשר תקפים לשנה מיום יצירתם, ואת רוב הקישורים המארגנים יכולים להחליף בקישור חדש בכל עת, כך שהקישור הקודם מפסיק לפעול. כשאוסף תמונות נסגר ונמחק, גם קישור ההעלאה שלו מתבטל.
אחרי שתוצר הורד, הודפס, צולם או הועבר מחוץ ל-Classy, אין באפשרותנו למחוק את העותקים שנשמרו אצל מי שקיבלו אותו.
9. ילדים, תמונות וסמכות למסירת מידע
השירות מיועד לשימוש של בגירים ולא לשימוש עצמאי של ילדים.
מי שמוסרים מידע או תמונה של ילד או ילדה מצהירים שהם:
- הורה או אפוטרופוס של הילד או הילדה; או
- בעלי סמכות מתאימה למסור את המידע; או
- קיבלו את הסכמת ההורה או האפוטרופוס המוסמך.
לפני שתמונה או פרטים אישיים נכללים בתוצר שמיועד לשיתוף, אנחנו מבקשים הסכמה ברורה ונפרדת שמתייחסת לתוצר, למידע שיוצג ולקהל שיוכל לצפות בו. ההסכמה אינה מסומנת מראש ואינה מוסתרת בתוך אישור כללי. אנחנו שומרים תיעוד מינימלי של ההסכמה — סוג המוסר, נוסח ההסכמה, השדות שאושרו ומועד האישור — בלי להעתיק את ערכי השדות עצמם ובלי כתובת IP.
מארגנים שמבקשים מידע על קטינים נדרשים לאסוף רק מידע הנחוץ בפועל לתוצר ולהימנע ממידע עודף או רגיש. כך השירות בנוי היום:
- תמונות שמועלות לדפי קשר, לפולדרים אישיים, לאיסופי תמונות וכלוגו נשמרות מחדש בצד השרת בלי נתוני EXIF ומיקום GPS שהמצלמה עלולה לצרף;
- תאריך לידה מלא לעולם אינו מוצג בקישור הצפייה של דף קשר או בקובץ ה-PDF שלו;
- מוצרי ימי הולדת שומרים יום וחודש בלבד — לא שנת לידה ולא גיל — ורק עבור ילדים שהוריהם אישרו זאת במפורש;
- המתנות הקבוצתיות מאיסוף תמונות נוצרות בשרת שלנו מתוך התמונות שהועלו; התמונות אינן נשלחות למודל בינה מלאכותית או לשירות חיצוני;
- תמונות ומידע של ילדים אינם משמשים את Classy לאימון מודלים או לפרסום.
10. עיבוד אוטומטי וכלי בינה מלאכותית
רק כשמארגנים בוחרים במפורש בתכונת הייבוא האוטומטי — העלאת תמונה או PDF של לוח חופשות או של מערכת שעות כדי שהמערכת תקרא מהם את הפרטים — הקובץ שהועלה נשלח למודל השפה Claude של חברת Anthropic לצורך הפעולה הזו בלבד. במסגרת הפעולה:
- מועבר רק הקובץ שהועלה (ובמערכת שעות — עותק מוקטן שלו), ולא תוכן אחר מהחשבון;
- קובץ המקור נמחק מהשירות מיד אחרי ניסיון החילוץ, בין שהצליח ובין שלא; מה שנשמר הוא רק הפרטים המובנים שחולצו (מועדי חופשות או משבצות במערכת), שהמארגנים בודקים ועורכים;
- על פי מדיניות Anthropic ללקוחות עסקיים, הקבצים אינם משמשים לאימון המודלים שלה ונמחקים משרתיה בתוך 30 יום, למעט במקרים של חשד להפרת כללי השימוש או דרישה בדין;
- התוצאה עשויה להכיל טעויות, ויש לבדוק אותה לפני פרסום או שימוש;
- המודל אינו מקבל החלטות בעלות השפעה על ילד או על אדם אחר — הוא רק ממלא טבלה שהמארגנים מאשרים;
- אין להעלות לייבוא קובץ שמכיל מידע אישי שאינו נחוץ (למשל רשימות תלמידים או מידע רפואי).
Classy אינה משתמשת בקבצים או בתוכן של משתמשים לאימון מודל כלשהו, ואינה מעבירה תמונות של ילדים, תשובות לטפסים או פרטי קשר לשירותי בינה מלאכותית.
12. עיבוד והעברת מידע מחוץ לישראל
חלק מספקי התשתית שלנו מאחסנים או מעבדים מידע בשרתים שמחוץ לישראל: מסד הנתונים והקבצים מאוחסנים ביפן (Supabase), האתר והשרת פועלים בארה״ב (Vercel), הודעות הדוא״ל התפעוליות נשלחות באמצעות Resend (ארה״ב), ועיבוד קובצי הייבוא מתבצע בארה״ב (Anthropic). ספק הסליקה PayPlus פועל בישראל.
העברה כזו נעשית בהתאם להוראות הדין הישראלי החלות על העברת מידע אל מחוץ לישראל — באמצעות עילה מתאימה, ובכלל זה התחייבויות כתובות מצד מקבל המידע לשמירה על פרטיותו ואבטחתו ברמה שאינה נופלת מזו הנדרשת בישראל.
13. כמה זמן נשמר המידע
אנחנו שומרים מידע רק כל עוד הוא נחוץ למטרות שלשמן נאסף, להפעלת השירות, לטיפול בפניות, לעמידה בחובות דין או להגנה במסגרת מחלוקת.
חשבון ותוצרים פעילים
מידע בחשבון ותוצרים נשמרים כל עוד החשבון פעיל, עד שהמארגנים מוחקים אותם או עד למחיקת החשבון. המארגנים יכולים למחוק בכל עת דף קשר, רשומה בודדת, תמונה, אוסף, טופס, רשימה או קופה; מחיקה של תוצר מוחקת גם את הקבצים שלו מהאחסון, לרוב בתוך יום.
מחיקת חשבון
בקשת מחיקת חשבון מוגשת ממסך החשבון. לאחריה חלה תקופת חסד של 14 ימים, שבמהלכה אפשר לבטל את הבקשה. בסיום התקופה נמחקים החשבון, הקבוצות, התוצרים והרשומות הפרטיות שלו, והקבצים מוסרים מהאחסון בימים הסמוכים. מהמחיקה מוחרגים רק תיעוד עסקאות ומסמכים חשבונאיים (כולל כתובת הדוא״ל שבה בוצעה הרכישה), שנשמרים בנפרד מהחשבון לתקופה הנדרשת לפי דין, ותיעוד ההסכמות המינימלי המתואר להלן. בעלי חשבון שיש בו שותפים לניהול מתבקשים להסיר אותם לפני הבקשה.
עותקים טכניים של רשומות שנמחקו עשויים להישאר בגיבויים היומיים הסגורים של מסד הנתונים עד 7 ימים, ואז מוחלפים במחזור הגיבוי הרגיל. הגיבויים משמשים לשחזור מתקלה בלבד ואינם נגישים למשתמשים.
איסופי תמונות
בכל אוסף תמונות נקבע מועד סיום. התמונות, שמות הילדים והתוצרים האישיים נמחקים מהשירות אוטומטית עד סוף היום השביעי שאחרי מועד הסיום (לפי שעון ישראל), גם אם המארגנים כבר הורידו את הקבצים. לפני המחיקה נשלחות למארגנים תזכורות (כשבוע, 72 שעות ו-24 שעות לפני), ואחריה אישור על השלמתה; ההודעות האלה אינן כוללות תמונות או שמות ילדים. אחרי המחיקה נשארות בחשבון רק הגדרות העיצוב הלא-אישיות. המחיקה אינה נוגעת לעותקים שהורדו או הועברו מחוץ ל-Classy.
קישורי שיתוף ורישומי פעילות
קישור נשמר כל עוד התוצר קיים או עד שהמארגנים מחליפים אותו; קישורי דף קשר פוקעים ממילא אחרי שנה. רישומי פעילות בתוך מוצר (למשל היסטוריית טופס) נשמרים כל עוד המוצר או החשבון קיימים. ערכי הגיבוב המשמשים להגבלת קצב נמחקים אוטומטית בתוך שעות. יומני התשתית נשמרים אצל הספקים לזמן קצר — עד 7 ימים אצל ספק מסד הנתונים וימים בודדים אצל ספק האירוח.
הסכמות ועסקאות
תיעוד ההסכמות (שאינו כולל את ערכי השדות עצמם) נשמר עד שבע שנים ממועד ההסכמה, לצורך הוכחת ההסכמה, טיפול בפניות והגנה משפטית, ונמחק אוטומטית בתום התקופה. תיעוד ההסכמה לתנאי השימוש נמחק יחד עם החשבון. פרטי עסקאות ומסמכים חשבונאיים נשמרים לתקופה הנדרשת לפי דין.
פניות ותמיכה
התכתבות תמיכה נשמרת בתיבת הדוא״ל שלנו כל עוד היא נחוצה לטיפול בפנייה ולמעקב, ולכל היותר 24 חודשים ממועד סגירת הפנייה, אלא אם אירוע מסוים מחייב שמירה ארוכה יותר.
14. אבטחת מידע
Classy משתמשת באמצעים שנועדו לצמצם סיכונים של אובדן, שימוש לרעה או גישה בלתי מורשית, ובהם:
- אחסון כל התמונות והקבצים במאגרים פרטיים שאינם נגישים בכתובת ציבורית; הגישה אליהם דרך קישורים חתומים שתוקפם שעה (ובמסמכי תשלום — חמש דקות) או דרך השרת בלבד;
- הפרדת הרשאות ברמת מסד הנתונים בין חשבונות, מסגרות וקבוצות (Row Level Security על כל הטבלאות);
- קישורי מילוי וצפייה נפרדים, ארוכים ואקראיים, עם אימות לפני כל פעולה ציבורית ואפשרות להחלפתם;
- תקשורת מוצפנת (HTTPS) בלבד, עוגיות התחברות מוגנות מפני גישת סקריפטים, ודפי קישור שאינם נשמרים במטמון ואינם מאונדקסים במנועי חיפוש;
- הגבלת קצב בקשות על פעולות ציבוריות ומניעת שליחה כפולה;
- גישה לספקים ולמפתחות השירות בצד השרת בלבד, ורישום אירועים הדרושים לאבטחה ולטיפול בתקלות.
אף מערכת אינה חסינה לחלוטין. במקרה של חשד לאירוע אבטחה נחקור אותו, ננקוט צעדים לצמצום הנזק ונמסור דיווחים או הודעות ככל שיידרש על פי דין. גם המשתמשים נדרשים לשמור על אמצעי ההתחברות, לא להעביר קישורי ניהול לאחרים ולהחליף קישור ששותף בטעות.
15. הזכות לעיין במידע, לתקן אותו ולבקש את מחיקתו
בכפוף לחוק הגנת הפרטיות, כל אדם רשאי לבקש לעיין במידע אישי המתייחס אליו שמוחזק אצלנו. כשמידע אינו נכון, שלם, ברור או מעודכן, אפשר לבקש לתקן אותו או למחוק אותו בהתאם להוראות הדין. בנוסף, Classy מאפשרת להגיש בקשות למחיקת תוכן או חשבון גם במקרים רחבים יותר, בכפוף לחובות שמירה, להגנה על זכויות של אחרים, ולכך שלא ניתן למחוק עותקים שכבר הופצו מחוץ למערכת. הורה או אפוטרופוס רשאים להגיש בקשה ביחס למידע של ילדם.
המידע שנמסר לקבוצה מנוהל בחשבון של מארגני הקבוצה, והם יכולים לתקן או למחוק רשומה, תמונה או תשובה ישירות. לכן הדרך המהירה היא לפנות אליהם; בכל מקרה אפשר לפנות גם ישירות אלינו, ואנחנו ניצור קשר עם המארגנים ככל שיידרש לבירור הבקשה.
לצורך טיפול בבקשה נבקש מידע סביר לאימות הזהות והקשר לילד, כדי לא למסור מידע למי שאינו מורשה. במסגרת בקשת עיון לא נמסור מידע אישי של ילדים, הורים או משתמשים אחרים.
בקשות אפשר לשלוח לכתובת classy@classy-class.com או דרך עמוד יצירת הקשר. נשיב בתוך זמן סביר ולא יאוחר מהמועד הקבוע בדין.
16. הודעות שירות ודיוור שיווקי
Classy שולחת הודעות שירות הנחוצות להפעלת המערכת, כגון:
- קוד התחברות או קישור לאיפוס סיסמה;
- תזכורות למארגנים על ימי הולדת בקבוצה (למי שהפעילו את התכונה) ועל דף קשר שנשאר באמצע;
- תזכורות לפני מחיקה אוטומטית של אוסף תמונות ואישור אחרי המחיקה;
- הודעת אבטחה או הודעה על שינוי מהותי במדיניות;
- קבלה, חשבונית או עדכון על עסקה (נשלחים על ידי ספק הסליקה);
- מענה לפניית תמיכה.
הודעות השירות נשלחות למארגנים ולבעלי החשבון, לא להורים. שיתוף של קישור או תזכורת עם הורים דרך WhatsApp או הודעת טקסט נעשה תמיד מהמכשיר של המארגנים ובלחיצה שלהם — Classy אינה שולחת הודעות אוטומטיות להורים.
כיום Classy אינה שולחת דיוור שיווקי. אם נציע בעתיד עדכונים, רעיונות או הצעות, הם יישלחו רק למי שהסכימו לכך בנפרד ובמפורש — בתיבה שאינה מסומנת מראש ואינה תנאי לשימוש במוצר — ובכל הודעה כזו תהיה אפשרות הסרה פשוטה. עצם השימוש באתר אינו הסכמה לקבלת פרסומות, והסרה מדיוור שיווקי לא תמנע הודעות שירות חיוניות. Classy לא תשתמש בפרטי ילדים או בתוכן של קבוצה כדי להתאים פרסומות.
17. שינויים במדיניות
אנחנו רשאים לעדכן את המדיניות מעת לעת כדי לשקף שינויים בשירות, בספקים, בטכנולוגיה או בדין. תאריך העדכון והגרסה מופיעים בראש המדיניות. כשיבוצע שינוי מהותי באופן השימוש במידע, תוצג הודעה בולטת באתר או תישלח הודעה למשתמשים הרלוונטיים, ובעלי חשבון יתבקשו לאשר את הנוסח המעודכן בכניסה הבאה. כשהשינוי מחייב הסכמה חדשה, המידע לא ישמש למטרה החדשה לפני קבלתה.
18. יצירת קשר
בכל שאלה, בקשה או תלונה בנושא פרטיות אפשר לפנות אלינו:
- שם
- Classy — עדן חורי, עוסק פטור
- דוא״ל לפניות בנושא פרטיות
- classy@classy-class.com
- טופס פנייה
- עמוד יצירת הקשר
אפשר גם לפנות לרשות להגנת הפרטיות. המדיניות הזו משלימה את תנאי השימוש ואת הצהרת הנגישות.