מסמך משפטי

מדיניות פרטיות

עדכון אחרון: 19 ביולי 2026 · גרסה 2026-07-19-v1 · בתוקף מיידי

Sxivo היא תוכנה כשירות (SaaS) לניהול נכסי אירוח, ולקוחותיה הם בתי עסק. מסמך זה מסביר איזה מידע נאסף אצלנו, לאיזו מטרה, למי הוא נמסר, כמה זמן הוא נשמר ומה זכויותיכם. חשוב להבחין בין שני מישורים שונים לחלוטין: המידע שאנו אוספים על <strong>לקוחותינו העסקיים ומשתמשיהם</strong>, שלגביו אנו בעלי המאגר — ולעומתו <strong>מידע האורחים</strong> המנוהל בתוך חשבון הלקוח, שלגביו הלקוח הוא בעל המאגר ואנו מעבדים מטעמו בלבד. ההבחנה הזו מפורטת בסעיף 5. הנוסח העברי הוא הנוסח המחייב; תרגומים לשפות אחרות ניתנים לנוחות בלבד. מסמך זה אינו מהווה ייעוץ משפטי.

1. מבוא, תחולה ובסיס חוקי

1.1 — מדיניות זו חלה על האתר השיווקי sxivo.com, על ממשק הניהול app.sxivo.com, על פורטל בעלי הנכסים owners.sxivo.com ועל מנוע ההזמנות המוגש בתת-דומיינים של לקוחותינו.
1.2 — פעילותנו כפופה ל:
חוק הגנת הפרטיות, התשמ"א-1981, לרבות תיקון 13 (התשפ"ד-2024, בתוקף מ-14.8.2025)
תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001
• הנחיות הרשות להגנת הפרטיות
1.3 — הבסיס לעיבוד המידע שאנו אוספים על לקוחותינו:
קיום ההתקשרות — מידע הדרוש לפתיחת חשבון, אספקת השירות, חיוב והפקת חשבוניות
חובה שבדין — תיעוד חשבונאי ומסמכי חיוב, ומענה לדרישות רשות מוסמכת
אינטרס לגיטימי — אבטחת המערכת, מניעת הונאה, ניטור תקלות ושיפור השירות
הסכמה — דיוור שיווקי, הניתן לביטול בכל עת
1.4 — מדיניות זו משלימה את תנאי השימוש. בכל סתירה בין המסמכים בעניין מעמד הצדדים במידע, יגבר האמור בסעיף 9 לתנאי השימוש ובסעיף 5 שלהלן, המבטאים את אותו הסדר.

2. מעמד Sxivo — ספקית תוכנה, לא מתווכת

2.1 — Sxivo היא ספקית תוכנה בלבד. איננו מתווכים בין אורחים לבין בתי עסק, איננו צד לחוזה הלינה, איננו מפרסמים נכסים בשמנו ואיננו גובים מהאורח את תמורת השהייה עבור עצמנו.
2.2 — לקוחותינו הם בתי עסק המנהלים את פעילות האירוח שלהם באמצעות המערכת. האורח אינו לקוח של Sxivo.
2.3 — משמעות הדבר לפרטיות היא מהותית: ביחס למידע האישי של האורחים, איננו הגורם שקובע מדוע ואיך המידע מעובד — הלקוח קובע זאת, ואנו מבצעים. ראו סעיף 5.
2.4 — מידע שתמסרו ישירות ללקוח שלנו מחוץ למערכת — בטלפון, בדוא"ל פרטי או בהתכתבות ישירה — כפוף למדיניות הפרטיות של אותו עסק ולא לזו שלנו.

3. המידע שאנו אוספים על לקוחות ומשתמשים

3.1 — מידע שנמסר בהרשמה: שם בית העסק, שם מלא של הנרשם, כתובת דוא"ל וסיסמה. הסיסמה אינה נשמרת אצלנו — נשמר גיבוב (hash) חד-כיווני שלה בתקן argon2id, שאינו ניתן להיפוך לסיסמה המקורית.
3.2 — אמצעי תשלום: פרטי הכרטיס נמסרים ישירות לספק הסליקה ומאובטחים אצלו. אצלנו נשמרים אסימון (טוקן) וארבע הספרות האחרונות בלבד. מספר הכרטיס המלא אינו עובר בשרתינו ואינו נשמר אצלנו.
3.3 — קוד הפניה של שותף — ככל שההרשמה בוצעה דרך קישור הפניה, נשמר הקוד לצורך זיכוי השותף.
3.4 — פרטי החשבון והעסק שהוזנו לאחר ההרשמה: פרטי התאגיד ומספר ח.פ. לצורך חשבונית, פרטי קשר, לוגו ומיתוג, הגדרות מס ומע"מ.
3.5 — משתמשים שהלקוח יוצר בחשבונו (מנהלים, עובדים, בעלי נכסים, טכנאי הטמעה): שם, דוא"ל, תפקיד והרשאות, העדפת שפה, ואם הופעל — הגדרת אימות דו-שלבי.
3.6 — פרטי גישה לשירותים חיצוניים שהלקוח חיבר בעצמו — ערוצי הפצה, ספק חשבוניות, מסוף סליקה. פרטים אלה נשמרים מוצפנים ומשמשים אך ורק לביצוע הפעולות שהלקוח הורה עליהן.
3.7 — מידע הנאסף אוטומטית: כתובת IP וזיהוי דפדפן — לצורך אבטחה, הגבלת קצב ומניעת ניצול לרעה; יומן פעולות (Audit Log) המתעד פעולות מהותיות בחשבון ומי ביצע אותן; יומני שגיאות ותקלות טכניות.
3.8 — תוכן פניות תמיכה שתשלחו אלינו.
3.9 — איננו אוספים באתר השיווקי נתוני גלישה, פרופיילינג או מדידה כלשהי — ראו מדיניות העוגיות.

4. מטרות השימוש במידע

4.1 — אספקת השירות: פתיחת חשבון, אימות זהות בכניסה, הפעלת יכולות המערכת והנגשת נתוני הלקוח למשתמשיו המורשים.
4.2 — חיוב וגבייה: חישוב דמי המנוי לפי שימוש בפועל, גביית התשלום החודשי והפקת חשבונית מס-קבלה.
4.3 — אבטחה ומניעת ניצול לרעה: זיהוי ניסיונות חדירה, הגבלת קצב בקשות, תיעוד פעולות וחקירת אירועים.
4.4 — תמיכה ותפעול: מענה לפניות, איתור תקלות ושחזור תקלות שדווחו.
4.5 — שיפור השירות: ניתוח תקלות, ביצועים ודפוסי שימוש. ניתוח זה מתבצע על נתונים מצטברים ובלתי מזוהים, שאינם מזהים לקוח, עסק או אורח.
4.6 — דיוור שיווקי ללקוחות עסקיים — בהסכמה בלבד וניתן לביטול בכל עת (סעיף 13).
4.7 — עמידה בחובות שבדין: שמירת תיעוד חשבונאי ומענה לדרישה של רשות מוסמכת.
4.8 — איננו מוכרים, משכירים או סוחרים במידע אישי — לא של לקוחותינו ולא של אורחיהם.

5. עיבוד נתוני אורחים עבור הלקוח

סעיף זה הוא לב היחס בין Sxivo, לקוחותיה ואורחיהם, והוא עולה בקנה אחד עם סעיף 9 לתנאי השימוש.

5.1 — הלקוח הוא בעל המאגר והשולט במידע. ביחס למידע האישי של אורחים המנוהל במערכת — בית העסק שאירח אותם הוא שקובע מדוע המידע נאסף, אילו שדות ייאספו, לאיזו מטרה ישמשו וכמה זמן יישמרו.
5.2 — Sxivo היא מחזיקה ומעבדת מידע מטעמו בלבד — כמשמעות מונחים אלה בחוק הגנת הפרטיות ותקנותיו. אנו מעבדים מידע אורחים אך ורק לצורך אספקת השירות ללקוח ולפי הוראותיו המתועדות, ולא למטרותינו שלנו.
5.3 — מה עובר דרך המערכת: פרטי הזמנה ושהייה; שם האורח, כתובת דוא"ל, טלפון ותאריך לידה; תכתובת בין הלקוח לאורח בערוצי המערכת; מסמכי צ'ק-אין לרבות צילום מסמך מזהה; חוזים דיגיטליים חתומים; פרטי חיוב ומסמכי תשלום; והעדפת האורח לגבי דיוור שיווקי.
5.4 — מחיקה אוטומטית של מסמכי זיהוי: צילום מסמך מזהה שהעלה אורח בצ'ק-אין נמחק אוטומטית 72 שעות לאחר תום השהייה. המחיקה מבוצעת על-ידי תהליך אוטומטי הרץ מדי שעה, ואינה תלויה בפעולה יזומה של הלקוח או שלנו. זוהי מגבלה מובנית במוצר, לא מדיניות הצהרתית.
5.5 — מה איננו עושים במידע האורחים: איננו משתמשים בו למטרותינו, איננו מוכרים אותו, איננו משווקים לאורחים בשמנו, ואיננו מעבירים אותו לצד שלישי — למעט לספקי המשנה הדרושים לאספקת השירות (סעיף 6), או כנדרש לפי דין או צו שיפוטי.
5.6 — הפרדה בין לקוחות: המערכת מיישמת בידוד ברמת בסיס הנתונים, כך שנתוני אורחים של לקוח אחד אינם נגישים ללקוח אחר.
5.7 — חובות הלקוח כבעל המאגר: לוודא בסיס חוקי לאיסוף המידע ולעיבודו; למסור לאורחיו הודעת פרטיות; לרשום מאגר ולמנות ממונה אבטחת מידע ככל שחלה עליו חובה כזו; ולטפל בפניות אורחים למימוש זכויותיהם.
5.8 — פנייה של אורח אלינו: אורח המבקש לעיין במידע שלו, לתקנו או למחקו — יופנה על-ידינו אל בית העסק שאירח אותו, שהוא בעל המאגר. איננו רשאים למחוק או לשנות מידע בחשבון לקוח על דעת עצמנו. נסייע ללקוח, באמצעים הקיימים במערכת, לאתר את המידע ולבצע את הפעולה.
5.9 — אירוע אבטחה במידע אורחים: נודע לנו על אירוע אבטחה חמור, נודיע ללקוח בהקדם האפשרי ונמסור את המידע שבידינו, כדי לאפשר לו לקיים את חובות הדיווח החלות עליו כבעל המאגר.
5.10 — מה קורה לנתוני האורחים בסגירת חשבון: עם סיום ההתקשרות — ביוזמת הלקוח או ביוזמתנו — הלקוח רשאי לייצא את נתוניו, ובכללם נתוני האורחים, לפני מועד הסיום. לאחר הסיום יישמרו הנתונים לתקופה סבירה כדי לאפשר שחזור או ייצוא לפי בקשת הלקוח, ולאחריה יימחקו או יהפכו לבלתי מזוהים. חריגים לכך: מסמכי זיהוי שכבר נמחקו לפי סעיף 5.4 אינם ניתנים לשחזור כלל, ומידע שאנו נדרשים לשמור לפי דין — בעיקר תיעוד חשבונאי ומסמכי חיוב — יישמר לתקופה הקבועה בדין. המונח "תקופה סבירה" יפורש לטובת הלקוח.
5.11 — מחיקה לפי הוראת הלקוח: הורה לנו הלקוח למחוק מידע אורחים בחשבונו, נבצע את ההוראה בכפוף לחובות שמירה שבדין.
5.12 — הסדר עיבוד מידע פרטני: לקוח הנדרש לנספח עיבוד מידע (DPA) — למשל לצורך דרישה של גורם מממן, רשת או שותף עסקי — מוזמן לפנות אלינו.

6. ספקי משנה ומסירת מידע לצדדים שלישיים

6.1 — מסירת מידע נעשית אך ורק לשם אספקת השירות, ובהיקף הנדרש לכך. כל ספק מורשה לעבד את המידע לצורך אספקת השירות בלבד.
6.2 — ספקי משנה של Sxivo — משמשים אותנו בכל חשבון, לפי סוג השירות:
תשתית ענן, אירוח ובסיסי נתונים — הרצת המערכת ואחסון הנתונים
סליקה ואסימון כרטיס (Tranzila) — גביית דמי המנוי ושמירת אמצעי התשלום כטוקן
דוא"ל טרנזקציוני (Resend) — משלוח הודעות מערכת, איפוס סיסמה וחשבוניות
אחסון מדיה (Cloudinary) — תמונות ומסמכים שהועלו למערכת
ניטור שגיאות (Sentry) — תיעוד תקלות טכניות לצורך תיקונן
שירותי בינה מלאכותית (Anthropic, Google) — יכולות עיבוד טקסט במערכת, למשל ייבוא סעיפי חוזה ממסמך קיים
הודעות WhatsApp (WhatsApp Business Cloud API של Meta) — משלוח הודעות לאורחים ביוזמת הלקוח
6.3 — שירותים שהלקוח מחבר בעצמו — פועלים רק אם הלקוח הזין את פרטי הגישה של חשבונו שלו, ובהוראתו:
ערוצי הפצה ומנהלי ערוצים (Airbnb, Booking, Expedia, Agoda, Google, Beds24, וכן זירת Livo — ראו סעיף 6א) — סנכרון זמינות, מחירים והזמנות
ספקי חשבוניות (חשבונית ירוקה, iCount, ריווחית, EZCount ואחרים) — הפקת מסמכים לאורחי הלקוח
מסופי סליקה (Tranzila, Cardcom, PayPlus, משולם) — גביית תשלומי אורחים לחשבון הלקוח
פיקסלים ומדידה (Meta, Google) — רק אם הלקוח הגדירם, ורק לאחר הסכמת האורח (מדיניות עוגיות)
במקרים אלה המידע נמסר לספק של הלקוח, לפי הוראתו, וכפוף גם למדיניות אותו ספק.
6.4 — מסירה נוספת תיתכן רק: לרשות מוסמכת לפי דרישה חוקית או צו שיפוטי; ליועצים מקצועיים החייבים בסודיות; ובמסגרת מיזוג, רכישה או העברת פעילות — ובלבד שהרוכש יקבל על עצמו את התחייבויות מדיניות זו, ובהודעה מוקדמת ללקוחות.
6.5 — הרשימה שלעיל ערוכה לפי סוג שירות, ואינה כוללת לכל ספק את מקום עיבוד המידע בפועל. לקוח המבקש פירוט נוסף לגבי ספק מסוים מוזמן לפנות אלינו.

6א. חיבור לזירת Livo — זרימת מידע בין שני שירותים של אותה חברה

6א.1 — מהי Livo. Livo (livostay.com) היא זירת אירוח מקוונת (marketplace) המופעלת על-ידי אותה אישיות משפטית המפעילה את Sxivo — טל מרום שמיים בע"מ, ח.פ. 517268728. מדובר בשני מוצרים נפרדים, בעלי מערכות ובסיסי נתונים נפרדים, של אותה חברה. העברת מידע ביניהם אינה מסירה לתאגיד אחר, אך היא כן העברה בין שתי מערכות — ומשום כך היא מפורטת כאן במלואה.
6א.2 — החיבור נעשה בבחירת הלקוח בלבד ואינו אוטומטי. מידע מתחיל לזרום רק לאחר ששני התנאים הבאים התקיימו: (א) הלקוח חיבר בהגדרות החשבון את מפתח הגישה של חשבון ה-Livo שלו עצמו — המפתח נשמר אצלנו מוצפן (סעיף 3.6); (ב) הלקוח בחר יחידה מסוימת והורה לפרסם אותה ב-Livo. לא בוצעו שתי הפעולות — לא עובר מחשבון הלקוח שום מידע ל-Livo. הפרסום הוא ליחידה ולא לחשבון: יחידות שלא פורסמו אינן משתתפות בזרימה כלל.
6א.3 — מה עובר מ-Sxivo אל Livo (כיוון יוצא): תוכן היחידה שהלקוח בחר לפרסם — שם היחידה והנכס, תיאור, סוג הנכס, עיר ואזור, כתובת, מספר חדרי שינה וחדרי רחצה, מספר אורחים מרבי, מינימום לילות, מחיר בסיס, דמי ניקיון, רשימת מתקנים ותצלומי היחידה. לאחר הפרסום מוזרמים באופן שוטף גם מחירים לפי תאריך וחסימות זמינות של אותה יחידה. מידע אישי של אורחים אינו נשלח מ-Sxivo אל Livo, והמערכת אף אינה תומכת בשליחת הודעות לאורחים דרך Livo.
6א.4 — מה עובר מ-Livo אל Sxivo (כיוון נכנס): הזמנה שבוצעה בזירת Livo לגבי יחידה שפורסמה נקלטת ליומן ההזמנות של הלקוח. הקליטה מתבצעת בשתי דרכים: הודעת webhook חתומה קריפטוגרפית מסוג booking.created, booking.confirmed, booking.cancelled או booking.modified, ובנוסף שאילתה תקופתית על הזמנות שהשתנו, שנועדה להשלים הודעה שלא נקלטה. הנתונים הנקלטים הם: מזהה ההזמנה ומזהה הנכס ב-Livo, תאריכי כניסה ויציאה, מספר האורחים (מבוגרים וילדים), סטטוס ההזמנה, סכום ההזמנה והסכום ששולם, וכן פרטי האורח — מזהה, שם, כתובת דוא"ל ומספר טלפון.
6א.5 — מעמד הצדדים במידע. מרגע שנתוני האורח נקלטו לחשבון הלקוח ב-Sxivo, חלים עליהם בדיוק אותם כללים החלים על כל נתוני האורחים במערכת: הלקוח הוא בעל המאגר והשולט במידע, ו-Sxivo מעבדת מטעמו בלבד (סעיף 5) — לרבות ההפרדה בין לקוחות (סעיף 5.6) והמחיקה האוטומטית של מסמכי זיהוי (סעיף 5.4). על המידע כפי שהוא מוחזק בזירת Livo עצמה חלה מדיניות הפרטיות של Livo, ולא מסמך זה.
6א.6 — הפסקת הזרימה. ביטול קישורה של היחידה לזירת Livo מפסיק את שני הכיוונים לגבי אותה יחידה: המערכת חדלה להזרים אליה מחירים וזמינות, וחדלה לקלוט לגביה הזמנות מ-Livo. לקוח המבקש להפסיק פרסום של יחידה או להסיר לחלוטין את חיבור החשבונות מוזמן לפנות אלינו בכתובת hello@sxivo.com. הפסקה כאמור אינה מוחקת, כשלעצמה, נתונים שכבר נקלטו לחשבון ב-Sxivo, ואינה מוחקת נתונים המוחזקים בזירת Livo.
6א.7 — היקף השימוש. העברת המידע המתוארת בסעיף זה מתבצעת לצורך אחד בלבד: קיום הסנכרון שהלקוח ביקש — פרסום היחידה וקליטת ההזמנות שנעשו לגביה. מסמך זה אינו קובע הסדר לשימוש חוצה-שירותים אחר במידע — למשל רשימות דיוור משותפות, ניתוח משותף או קישור חשבונות בין שני השירותים — ושימוש כזה, ככל שיישקל, יחייב עדכון מוקדם של מדיניות זו בהתאם לסעיף 16.4.
6א.8 — הכלל שבסעיף 4.8 חל גם כאן במלואו: איננו מוכרים, משכירים או סוחרים במידע אישי — לא בין שני השירותים ולא מחוצה להם.

7. העברת מידע אל מחוץ לישראל

7.1 — חלק מספקי המשנה מעבדים ומאחסנים מידע מחוץ לגבולות מדינת ישראל.
7.2 — העברות אלה כפופות לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, ולהנחיות הרשות להגנת הפרטיות.
7.3 — מסמך זה אינו נוקב במדינת עיבוד מסוימת או בעילת העברה מסוימת ביחס לספק כלשהו. לקוח המבקש פירוט לגבי ספק מסוים מוזמן לפנות אלינו.
7.4 — לקוח הנדרש, מסיבותיו שלו, להגבלת מיקום עיבוד — מוזמן לפנות אלינו לבחינת האפשרות.

8. אבטחת מידע

האמצעים הבאים מיושמים בפועל במערכת:
8.1 — הצפנה בהעברה — כל התעבורה אל המערכת וממנה מוצפנת ב-HTTPS/TLS.
8.2 — סיסמאות — נשמרות כגיבוב חד-כיווני בתקן argon2id. איננו יכולים לשחזר סיסמה, ואיננו רואים אותה.
8.3 — אימות דו-שלבי (2FA) — זמין למשתמשים באמצעות אפליקציית מזהים חד-פעמיים (TOTP).
8.4 — עוגיות סשן מוקשחות — אסימוני הגישה והחידוש נשמרים בעוגיות HttpOnly (בלתי נגישות לקוד בדפדפן), SameSite=Lax ו-Secure.
8.5 — הפרדה בין לקוחות ברמת בסיס הנתונים — המערכת מיישמת אכיפת גישה ברמת השורה (Row Level Security), כך שנתוני חשבון אחד אינם נגישים לחשבון אחר.
8.6 — הצפנת פרטי גישה של שירותים חיצוניים — אסימונים וסיסמאות של ערוצים, ספקי חשבוניות ומסופי סליקה נשמרים מוצפנים.
8.7 — ניהול הרשאות — הלקוח קובע לכל משתמש את היקף גישתו; קיימים תפקידים מוגבלי הרשאה שאינם רואים מידע פיננסי.
8.8 — יומן פעולות — פעולות מהותיות בחשבון מתועדות לרבות מבצע הפעולה ומועדה.
8.9 — הגבלת קצב — נקודות קצה רגישות, ובהן הרשמה, כניסה ואיפוס סיסמה, מוגנות מפני ניסיונות חוזרים.
8.10 — מזעור מידע — מספר כרטיס אשראי אינו נשמר אצלנו; מסמכי זיהוי של אורחים נמחקים אוטומטית 72 שעות לאחר תום השהייה (סעיף 5.4).
8.11 — אף מערכת אינה חסינה לחלוטין. איננו מתחייבים כי השירות יהיה חסין מפני כל חדירה או שיבוש, אך אנו פועלים בשקידה סבירה לצמצם סיכונים ולטפל באירועים.

9. אירוע אבטחה והודעה

9.1 — אירוע הנוגע למידע לקוחותינו (המידע שלגביו אנו בעלי המאגר): נפעל לבלימת האירוע ולצמצום הנזק, נודיע ללקוחות שנפגעו, ונדווח לרשות להגנת הפרטיות ככל שהאירוע מקים חובת דיווח לפי חוק הגנת הפרטיות ותקנות אבטחת מידע.
9.2 — אירוע הנוגע למידע אורחים (המידע שלגביו הלקוח הוא בעל המאגר): נודיע ללקוח בהקדם האפשרי ונמסור את המידע שבידינו. חובת הדיווח לרשות ולנושאי המידע היא של הלקוח כבעל המאגר, ואנו נסייע לו לקיימה.
9.3 — ההודעה ללקוח תימסר בהקדם האפשרי לאחר גילוי האירוע ובירורו הראשוני. במכוון לא ננקב במסמך זה פרק זמן מספרי שאינו נגזר מן הדין; אין באמור כדי לגרוע מחובות דיווח החלות לפי דין.
9.4 — ניתן לדווח לנו על חשד לפרצת אבטחה בכל עת בכתובת hello@sxivo.com. פנייה כזו מטופלת בעדיפות.

10. תקופות שמירת מידע

10.1 — מסמכי זיהוי של אורחים — נמחקים אוטומטית 72 שעות לאחר תום השהייה, בתהליך אוטומטי הרץ מדי שעה. זוהי התחייבות המגובה במנגנון פעיל במוצר.
10.2 — תיעוד חשבונאי, חשבוניות ומסמכי חיוב — נשמרים לתקופה הקבועה בדין לצורכי תיעוד מס, בהתאם לפקודת מס הכנסה ולחוק מס ערך מוסף, התשל"ו-1975. תקופה זו גוברת על בקשת מחיקה.
10.3 — מידע חשבון פעיל — נשמר כל עוד החשבון פעיל ולצורך אספקת השירות.
10.4 — לאחר סיום ההתקשרות — כמפורט בסעיף 5.10: תקופת שחזור/ייצוא סבירה, ולאחריה מחיקה או הפיכה לבלתי מזוהה.
10.5 — יומני אבטחה, יומני פעולות ויומני שגיאות — נשמרים כל עוד הם דרושים לאבטחת המערכת, לחקירת אירועים ולתחזוקתה. במכוון לא ננקב כאן מספר ימים, משום שטרם נקבעה תקופת שמירה הנאכפת על-ידי מנגנון אוטומטי במערכת.
10.6 — גיבויים — מחיקת רשומה מן המערכת אינה מוחקת אותה מיידית מגיבוי שכבר נוצר; הרשומה נעלמת עם דריסת אותו גיבוי במחזור הגיבויים. מחזור הגיבויים ומועד הדריסה אינם ננקבים במסמך זה.
10.7 — נתונים מצטברים ובלתי מזוהים, שאינם מזהים לקוח, עסק או אורח, עשויים להישמר לצורכי סטטיסטיקה ושיפור השירות ללא הגבלת זמן.

11. זכויותיכם לפי חוק הגנת הפרטיות

11.1 — זכות עיון (סעיף 13 לחוק) — לקבל מידע על עצמכם המוחזק במאגר. החוק קובע כי בעל המאגר ישיב לבקשת עיון בתוך 30 יום.
11.2 — זכות תיקון (סעיף 14 לחוק) — לבקש תיקון מידע שאינו נכון, שלם, ברור או מעודכן. משתמשי הלקוח יכולים לתקן חלק מפרטיהם ישירות בהגדרות החשבון.
11.3 — זכות מחיקה — לבקש מחיקת מידע, בכפוף לחובות שמירה שבדין (סעיף 10.2) ולחובותינו כלפי הלקוח כמעבדים מטעמו.
11.4 — זכות להתנגד לדיוור שיווקי — בכל עת, ללא תשלום, באמצעות קישור ההסרה בכל הודעה שיווקית או בפנייה אלינו.
11.5 — ייצוא נתונים — לקוחותינו יכולים לייצא את נתוניהם מן המערכת.
11.6 — מי הכתובת לפנייה — הבחנה מהותית:
לקוח או משתמש מטעמו — פנו אלינו ישירות: hello@sxivo.com.
אורח שהזמין או שהה בנכס המנוהל במערכת — הכתובת היא בית העסק שאירח אתכם, שהוא בעל המאגר לגבי המידע עליכם (סעיף 5). פנייה שתגיע אלינו תופנה אליו, ונסייע לו לטפל בה; איננו רשאים לשנות או למחוק מידע בחשבון לקוח על דעת עצמנו.
11.7 — זכות תלונה — ניתן לפנות לרשות להגנת הפרטיות בכל עניין הנוגע לטיפול במידע.
11.8 — אכיפה לפי תיקון 13 — הרשות להגנת הפרטיות מוסמכת להטיל עיצומים כספיים מנהליים, לפרסם את דבר ההפרה, ולנקוט הליכים נוספים לפי החוק.

12. עוגיות ואחסון מקומי

12.1 — באתר השיווקי sxivo.com פועלת עוגיה אחת בלבד — עוגיית שפה פונקציונלית, הנשמרת רק אם בחרתם שפה במפורש. אין באתר אנליטיקה, אין פיקסלים ואין עוגיות פרסום.
12.2 — בממשק הניהול פועלות עוגיות חיוניות בלבד — אסימוני סשן, הגנת CSRF והעדפת שפה.
12.3 — במנוע ההזמנות של הלקוח נשמרת בחירת האורח בעניין עוגיות שיווק, וכלי מדידה נטענים אך ורק אם הלקוח הגדיר אותם ורק לאחר הסכמת האורח.
12.4 — הפירוט המלא, לרבות שמות העוגיות, תוקפן ומאפייניהן: מדיניות העוגיות.

13. דיוור ותקשורת שיווקית

13.1 — דיוור מטעם Sxivo נשלח ללקוחות עסקיים ולמתעניינים שנתנו לכך הסכמה, בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982. כל הודעה שיווקית כוללת אפשרות הסרה מיידית וללא תשלום.
13.2 — הודעות תפעוליות — אישור הרשמה, התראות חיוב, חשבוניות, הודעות אבטחה ועדכוני מדיניות — אינן דבר פרסומת ואינן טעונות הסכמה נפרדת, שכן הן חלק מקיום ההתקשרות. הן יישלחו גם למי שביטל הסכמה שיווקית.
13.3 — הודעות לאורחים הנשלחות מן המערכת בדוא"ל, במסרון או ב-WhatsApp — הלקוח הוא השולח לכל דבר ועניין, והאחריות לקיום דיני הדיוור, לרבות קבלת הסכמה וכיבוד בקשות הסרה, היא שלו בלבד. הדבר עולה בקנה אחד עם סעיף 8.4 לתנאי השימוש.
13.4 — המערכת מתעדת את הסכמת האורח לדיוור, וכלי המדידה והדיווח השיווקיים אינם פועלים לגביו בהיעדרה.

14. פרטיות קטינים

14.1 — השירות מיועד לשימוש עסקי בלבד, על-ידי מי שמלאו לו 18 שנים. איננו פותחים חשבונות לקטינים ואיננו אוספים ביודעין מידע מקטינים לצורך ניהול חשבון.
14.2 — ייתכן שהזמנה שרשם הלקוח תכלול פרטי קטין הנלווה לשהייה (למשל מספר ילדים וגילם לצורך תמחור). מידע זה נמסר על-ידי הלקוח או האורח הבוגר, והלקוח הוא בעל המאגר לגביו (סעיף 5).
14.3 — נודע לכם שקטין מסר לנו מידע שלא כדין — פנו אלינו לצורך בחינה ומחיקה.

15. רישום מאגר וממונה הגנת הפרטיות

15.1 — תיקון 13 לחוק הגנת הפרטיות שינה מהותית את משטר רישום מאגרי המידע בישראל, וצמצם את חובת הרישום לגופים מסוימים בלבד.
15.2 — תחולת חובת רישום המאגר על מפעילת השירות, לפי המשטר שלאחר תיקון 13, נגזרת מאופי הפעילות בפועל ומהיקפה והיא נבחנת. ככל שתקום חובה כזו — היא תקוים, והדבר יעודכן במסמך זה.
15.3 — כך גם לגבי החובה למנות ממונה על הגנת הפרטיות ו/או ממונה אבטחת מידע. השאלה אינה תיאורטית: המערכת מחזיקה — גם אם לפרק זמן קצר — צילומי מסמכי זיהוי של אורחים (סעיף 5.4), וסיווג המידע משליך על חובות המינוי, הרישום ואבטחת המידע.
15.4 — עד להשלמת הבירור, פניות בנושא פרטיות מטופלות בכתובת hello@sxivo.com.
15.5 — מונה ממונה כאמור — שמו ופרטי הקשר הישירים אליו יפורסמו בסעיף זה.

16. שינויים במדיניות

16.1 — נעדכן מדיניות זו מעת לעת. הנוסח המעודכן, לרבות מספר הגרסה ומועד העדכון, יפורסם בעמוד זה.
16.2 — שינוי מהותי במדיניות יימסר ללקוחות בהודעה מראש של 30 יום, לכתובת הדוא"ל הרשומה בחשבון או בהודעה בתוך המערכת.
16.3 — המשך השימוש בשירות לאחר מועד התחולה מהווה הסכמה לנוסח המעודכן.
16.4 — הוספת ספק משנה חדש המעבד מידע אישי, או שינוי במטרות העיבוד, יובאו לידיעת הלקוחות ויתועדו במסמך זה.

17. יצירת קשר

לשאלות בנושא פרטיות, בקשות למימוש זכויות או דיווח על תקלת אבטחה:
דוא"ל: hello@sxivo.com
אתר: www.sxivo.com
מפעילת השירות: טל מרום שמיים בע"מ, ח.פ. 517268728, המלאכה 7, אילת 8800000.

אורחים: אם הזמנתם או שהיתם בנכס המנוהל באמצעות Sxivo ואתם מבקשים לממש זכות במידע עליכם — פנו תחילה לבית העסק שאירח אתכם, שהוא בעל המאגר. פנייה שתגיע אלינו תופנה אליו.

מסמכים משפטיים נוספים: תנאי שימוש · מדיניות עוגיות · הצהרת נגישות.

מסמך זה אינו מהווה ייעוץ משפטי. לשאלות משפטיות יש לפנות לעורך דין מוסמך בישראל.