מדיניות פרטיות — AlphaDepth
ב-AlphaDepth אנחנו מתייחסים לפרטיות שלך ברצינות. מדיניות זו מתארת איזה מידע אנחנו אוספים, למה, כיצד אנחנו שומרים אותו ומגינים עליו, ומה הזכויות שלך לפי חוק הגנת הפרטיות, התשמ"א-1981.
1. איזה מידע אנחנו אוספים
1.1 מידע שאתה מספק ביוזמתך
- כתובת אימייל — לזיהוי החשבון ולתקשורת שירות.
- סיסמה — נשמרת כ-hash מוצפן בלבד; אנחנו לעולם לא רואים את הסיסמה עצמה.
- תיק השקעות — רק אם תזין אותו ידנית (פוזיציות, מחירי קנייה, תאריכים). אופציונלי.
- רשימת מעקב (watchlist) — מניות שבחרת לעקוב אחריהן.
- התראות מחיר — תנאי התראות שהגדרת.
- נתוני מסחר וירטואלי (paper trading) — שאתה מייצר באמצעות הפיצ'ר.
- העדפות התראה — אילו התראות מופעלות, סף תנועת מחיר וכו'.
1.2 מידע שנאסף אוטומטית בעת שימוש
- היסטוריית ניתוחים — אילו מניות ניתחת, מתי, ובאיזו שפה.
- שאילתות חיפוש — מה חיפשת במנוע החיפוש שלנו.
- כתובת IP — לצרכי אבטחה ולאכיפת מכסות יומיות.
- מידע טכני על הדפדפן/מכשיר — User-Agent, סוג מכשיר, רזולוציה — לתמיכה טכנית.
- מידע על שימוש באפליקציה — באילו פיצ'רים השתמשת, כמה זמן, אילו שגיאות נתקלת בהן.
- מנוי לדחיפה (push) — אם הפעלת התראות פוש, נשמר מזהה הדפדפן/מכשיר אצל ספק הדחיפה.
- מיקום כללי לפי IP — לצורך אכיפת הגבלות גיאוגרפיות בלבד (השירות מיועד לתושבי ישראל). לא מאוחסן מיקום מדויק.
- עוגיות חיוניות — פירוט מלא בסעיף 7.
1.3 אישורים והסכמות
- אישור התקנון וכתב הוויתור — תאריך, גרסה, כתובת IP. שמירה לצרכי הוכחה משפטית.
- לוג ניתוחים שהוצגו (audit log) — מה הוצג לך, מתי, באיזו דרגת ביטחון. שמירה כפי שמפורט בסעיף 4.
1.4 מה אנחנו לא אוספים
- מספר תעודת זהות — לא נדרש, לא נאסף.
- פרטי כרטיס אשראי — אנחנו לא רואים, לא שומרים. התשלום נעשה כולו אצל Lemon Squeezy (ראה סעיף 3).
- חשבונות ברוקר אמיתיים — אין חיבור לחשבון מסחר אמיתי, רק תיק מעקב ידני.
1.5 מדיניות לקטינים
השירות מיועד לבני 18 ומעלה בלבד. אם נודע לנו שמשתמש מתחת לגיל 18 פתח חשבון — החשבון ייסגר ונתוניו יימחקו תוך 7 ימים. הורים שמזהים שילדם פתח חשבון מתבקשים לפנות לכתובת המייל המופיעה בסעיף 10 לקבלת מחיקה מיידית.
2. למה אנחנו אוספים את המידע
| מטרה | מהמידע | בסיס משפטי |
|---|---|---|
| אספקת השירות | אימייל, סיסמה, watchlist, תיק, היסטוריית ניתוחים | קיום חוזה (תקנון) |
| חיוב ומנויים | אימייל ומידע על המנוי (לא כרטיס אשראי) | קיום חוזה |
| תיקון תקלות ותמיכה | לוגים טכניים, User-Agent, שגיאות | אינטרס לגיטימי |
| אנליטיקה אגרגטיבית | מידע על שימוש, אילו פיצ'רים פופולריים | אינטרס לגיטימי (אנונימי) |
| אבטחה ומניעת ניצול לרעה | IP, ניסיונות התחברות, דפוסי שימוש | אינטרס לגיטימי + חובה משפטית |
| עמידה בחובות חוק | רישומי תשלום, audit log של ניתוחים | חובה חוקית (מס הכנסה, ייעוץ השקעות) |
3. ספקי שירות צד שלישי (מעבדי משנה)
המידע שלך מאוחסן או מעובד על-ידי הספקים הבאים. כל אחד מהם חתום (או כפוף לתנאיו הסטנדרטיים) על הגנת פרטיות מקובלת בתעשייה:
| ספק | מה הוא עושה עבורנו | איזה מידע מועבר |
|---|---|---|
| Supabase | אחסון בסיס הנתונים (PostgreSQL) | כל המידע שלך, מוגן ב-RLS |
| Anthropic | מודלי הבינה המלאכותית (Claude) | הקשר המנייה שאתה מנתח. לא לאימון מודלים. שמירה עד 30 יום. |
| Lemon Squeezy | מעבד תשלומים (Merchant of Record) | אימייל ופרטי תשלום. אנחנו לא רואים פרטי כרטיס. |
| Finnhub | ספק נתוני מניות | רק טיקרים שאתה מחפש — אין העברה של מידע אישי מזהה |
| Vercel | אירוח האפליקציה | תעבורת HTTP, לוגים זמניים, IP |
| Cloudflare | DNS, הגנה מ-DDoS, ניתוב אימיילים | תעבורה מוצפנת, בקשות DNS, אימייל נכנס |
4. כמה זמן אנחנו שומרים את הנתונים
| סוג נתון | תקופת שמירה | סיבה |
|---|---|---|
| חשבון פעיל | כל עוד החשבון קיים | אספקת השירות |
| חשבון שנמחק — Soft delete | 30 יום לאחר בקשת מחיקה | מאפשר חזרה ושחזור |
| חשבון שנמחק — לאחר 30 יום | מחיקה או אנונימיזציה | — |
| רישומים פיננסיים (חיובים, תשלומים, מנויים) | 7 שנים | חובת חוק — תקנות מס הכנסה (ניהול פנקסי חשבונות), התשל"ג-1973 |
| לוג ניתוחים שהוצגו (audit log) | 7 שנים | הוכחה משפטית — חוק הסדרת העיסוק בייעוץ השקעות, התשנ"ה-1995 |
| לוגים טכניים | 14 יום | תיקון תקלות בלבד |
| לוגי אבטחה | 90 יום | חקירת אירועי אבטחה |
| גיבויים | עד 30 יום | התאוששות מאסון |
5. זכויותיך לפי חוק הגנת הפרטיות, התשמ"א-1981
5.1 זכות עיון (סעיף 13 לחוק)
זכותך לעיין בכל המידע השמור עלייך במאגר. בקשה תיענה תוך 30 יום.
5.2 זכות תיקון (סעיף 14 לחוק)
זכותך לבקש תיקון של מידע שגוי, לא מדויק או חסר. תיקון יבוצע ללא דיחוי.
5.3 זכות מחיקה
זכותך לבקש מחיקה של חשבונך ושל המידע השמור עלייך. חריג: מידע שאנחנו מחויבים לשמור על-פי חוק (רישומים פיננסיים — 7 שנים) יישמר עד תום התקופה הנדרשת, ולא יישמש לכל מטרה אחרת.
5.4 זכות לבטל הסכמה
אם הסכמת לקבל אימיילים שיווקיים או התראות, תוכל לבטל בכל עת — דרך עמוד "הגדרות" באפליקציה, או על-ידי לחיצה על קישור "הסר ממאגר התפוצה" באימיילים.
5.5 זכות לפנייה לרשות
אם אתה סבור שזכויותיך לפי חוק הגנת הפרטיות הופרו, באפשרותך לפנות ל-הרשות להגנת הפרטיות (לשעבר רשם מאגרי המידע), משרד המשפטים. אתר: gov.il/he/departments/the_privacy_protection_authority.
5.6 קבלת החלטות אוטומטיות
השירות משתמש במערכות בינה מלאכותית (Claude) לעיבוד נתונים ולהפקת ניתוחים. עיבוד זה כולל קבלת החלטות אוטומטיות לגבי איזה תוכן להציג לך, איזה ניתוחים להפיק, ואיך לדרג מניות. אינך כפוף להחלטה אוטומטית בלבד שיוצרת השפעות משפטיות מהותיות לגביך — הכוח להחליט על השקעות נשאר בידיך הבלעדיות. בכל עת, תוכל לפנות אלינו לקבלת הסבר על הניתוח שהוצג לך.
5.7 זכות לקבל את המידע בפורמט נייד
ניתן לבקש לקבל את המידע האישי שאספנו בפורמט אלקטרוני נפוץ (JSON / CSV). הבקשה תיענה תוך 30 יום.
6. אבטחת המידע
אנחנו נוקטים אמצעי אבטחה סבירים ומקובלים בתעשייה:
- הצפנה בתעבורה (in transit): כל התקשורת עם השרתים מוצפנת ב-HTTPS/TLS 1.3.
- הצפנה באחסון (at rest): בסיס הנתונים שלנו (Supabase) מוצפן ברמת הדיסק.
- בידוד נתונים בין משתמשים (RLS): מערכת הרשאות ברמת השורה מבטיחה שמשתמש יכול לראות אך ורק את הנתונים שלו.
- הצפנת סיסמאות: סיסמאות נשמרות כ-hash מוצפן (bcrypt). אנחנו לעולם לא רואים את הסיסמה.
- אימות דו-שלבי (2FA) — נדרש לחשבונות במנוי בתשלום (יושק בעדכון קרוב) · אופציונלי לחשבונות חינמיים (אדמינים — חובה).
- גישה מנהלית מוגבלת — רק לבעלי הרשאה, מ-IP מאושר, עם רישום פעולות.
- בדיקות אבטחה שוטפות — סריקות תלויות חיצוניות (Dependabot), audit RLS תקופתי.
- תוכנית תגובה לאירועים — במקרה של דליפת מידע, נודיע למשתמשים שנפגעו ולרשות להגנת הפרטיות תוך 72 שעות, בהתאם לתקנות אבטחת מידע.
הודעה במקרה אירוע אבטחה: במקרה של אירוע אבטחה מהותי שעלול לפגוע בנתוני המשתמש, תישלח הודעה למשתמשים שנפגעו תוך 72 שעות מגילוי האירוע, בהתאם ל-תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. דיווח לרשות להגנת הפרטיות יתבצע במקביל.
7. עוגיות ואחסון מקומי
7.1 עוגיות חיוניות
| שם העוגייה | מטרה | תוקף |
|---|---|---|
| sb-access-token | אימות משתמש (Supabase) | מחזיק חיים: 1 שעה |
| sb-refresh-token | רענון אימות (Supabase) | 7 ימים |
| smartrending_lang | שפת ממשק (עברית/אנגלית) | שנה |
7.2 אחסון מקומי (localStorage)
השירות משתמש ב-localStorage לשמירה של העדפות משתמש מקומיות (תצוגה, סינונים, watchlist לא מסונכרן). אלה נשמרים בדפדפן של המשתמש בלבד.
אין שימוש: בעוגיות פרסומיות / Facebook Pixel / Google Ads / cross-site tracking / Google Analytics.
8. העברת מידע לרשויות
אנחנו עשויים להעביר מידע אישי לרשויות מוסמכות במצבים הבאים:
- צו בית משפט מחייב
- חקירה פלילית של רשות מוסמכת
- חוב מס או חובת דיווח לרשויות המס
- איום מיידי לחיי אדם
בכל מקרה כזה אנחנו ננהג בהתאם לחוק הגנת הפרטיות התשמ"א-1981 ולהנחיות הרשות להגנת הפרטיות.
9. שינויים במדיניות זו
9.1 מדיניות זו עשויה להתעדכן מעת לעת.
9.2 שינוי מהותי יוצג באפליקציה במודאל ייעודי, ויידרש אישור חוזר.
9.3 גרסה זו תקפה מ-2026-05-23. גרסאות קודמות יישמרו לעיון.
10. יצירת קשר בנושאי פרטיות
לפניות בנושא פרטיות, מימוש זכויות חוקיות, או דיווח על אירוע אבטחה:
📧 aviv98283@gmail.com
🏢 מפעיל השירות: אביב וקיל, עוסק מורשה (יוסב לחברה בע"מ)
📍 כתובת רשמית: אילת, ישראל. (כתובת מדויקת תתעדכן עם פתיחת החברה)