בית
AlphaDepth
ניתוח מניות בעברית · בלי המלצות

מדיניות פרטיות — AlphaDepth

גרסה 1.0 · בתוקף מ-2026-05-23

ב-AlphaDepth אנחנו מתייחסים לפרטיות שלך ברצינות. מדיניות זו מתארת איזה מידע אנחנו אוספים, למה, כיצד אנחנו שומרים אותו ומגינים עליו, ומה הזכויות שלך לפי חוק הגנת הפרטיות, התשמ"א-1981.

🇮🇱 השירות מיועד לתושבי מדינת ישראל בלבד וכפוף לחוק הישראלי. מדיניות זו אינה מתייחסת לחוקי פרטיות זרים (GDPR/CCPA/אחרים).

1. איזה מידע אנחנו אוספים

1.1 מידע שאתה מספק ביוזמתך

  • כתובת אימייל — לזיהוי החשבון ולתקשורת שירות.
  • סיסמה — נשמרת כ-hash מוצפן בלבד; אנחנו לעולם לא רואים את הסיסמה עצמה.
  • תיק השקעות — רק אם תזין אותו ידנית (פוזיציות, מחירי קנייה, תאריכים). אופציונלי.
  • רשימת מעקב (watchlist) — מניות שבחרת לעקוב אחריהן.
  • התראות מחיר — תנאי התראות שהגדרת.
  • נתוני מסחר וירטואלי (paper trading) — שאתה מייצר באמצעות הפיצ'ר.
  • העדפות התראה — אילו התראות מופעלות, סף תנועת מחיר וכו'.

1.2 מידע שנאסף אוטומטית בעת שימוש

  • היסטוריית ניתוחים — אילו מניות ניתחת, מתי, ובאיזו שפה.
  • שאילתות חיפוש — מה חיפשת במנוע החיפוש שלנו.
  • כתובת IP — לצרכי אבטחה ולאכיפת מכסות יומיות.
  • מידע טכני על הדפדפן/מכשיר — User-Agent, סוג מכשיר, רזולוציה — לתמיכה טכנית.
  • מידע על שימוש באפליקציה — באילו פיצ'רים השתמשת, כמה זמן, אילו שגיאות נתקלת בהן.
  • מנוי לדחיפה (push) — אם הפעלת התראות פוש, נשמר מזהה הדפדפן/מכשיר אצל ספק הדחיפה.
  • מיקום כללי לפי IP — לצורך אכיפת הגבלות גיאוגרפיות בלבד (השירות מיועד לתושבי ישראל). לא מאוחסן מיקום מדויק.
  • עוגיות חיוניות — פירוט מלא בסעיף 7.

1.3 אישורים והסכמות

  • אישור התקנון וכתב הוויתור — תאריך, גרסה, כתובת IP. שמירה לצרכי הוכחה משפטית.
  • לוג ניתוחים שהוצגו (audit log) — מה הוצג לך, מתי, באיזו דרגת ביטחון. שמירה כפי שמפורט בסעיף 4.

1.4 מה אנחנו לא אוספים

  • מספר תעודת זהות — לא נדרש, לא נאסף.
  • פרטי כרטיס אשראי — אנחנו לא רואים, לא שומרים. התשלום נעשה כולו אצל Lemon Squeezy (ראה סעיף 3).
  • חשבונות ברוקר אמיתיים — אין חיבור לחשבון מסחר אמיתי, רק תיק מעקב ידני.

1.5 מדיניות לקטינים

השירות מיועד לבני 18 ומעלה בלבד. אם נודע לנו שמשתמש מתחת לגיל 18 פתח חשבון — החשבון ייסגר ונתוניו יימחקו תוך 7 ימים. הורים שמזהים שילדם פתח חשבון מתבקשים לפנות לכתובת המייל המופיעה בסעיף 10 לקבלת מחיקה מיידית.

2. למה אנחנו אוספים את המידע

מטרהמהמידעבסיס משפטי
אספקת השירותאימייל, סיסמה, watchlist, תיק, היסטוריית ניתוחיםקיום חוזה (תקנון)
חיוב ומנוייםאימייל ומידע על המנוי (לא כרטיס אשראי)קיום חוזה
תיקון תקלות ותמיכהלוגים טכניים, User-Agent, שגיאותאינטרס לגיטימי
אנליטיקה אגרגטיביתמידע על שימוש, אילו פיצ'רים פופולרייםאינטרס לגיטימי (אנונימי)
אבטחה ומניעת ניצול לרעהIP, ניסיונות התחברות, דפוסי שימושאינטרס לגיטימי + חובה משפטית
עמידה בחובות חוקרישומי תשלום, audit log של ניתוחיםחובה חוקית (מס הכנסה, ייעוץ השקעות)

3. ספקי שירות צד שלישי (מעבדי משנה)

המידע שלך מאוחסן או מעובד על-ידי הספקים הבאים. כל אחד מהם חתום (או כפוף לתנאיו הסטנדרטיים) על הגנת פרטיות מקובלת בתעשייה:

ספקמה הוא עושה עבורנואיזה מידע מועבר
Supabaseאחסון בסיס הנתונים (PostgreSQL)כל המידע שלך, מוגן ב-RLS
Anthropicמודלי הבינה המלאכותית (Claude)הקשר המנייה שאתה מנתח. לא לאימון מודלים. שמירה עד 30 יום.
Lemon Squeezyמעבד תשלומים (Merchant of Record)אימייל ופרטי תשלום. אנחנו לא רואים פרטי כרטיס.
Finnhubספק נתוני מניותרק טיקרים שאתה מחפש — אין העברה של מידע אישי מזהה
Vercelאירוח האפליקציהתעבורת HTTP, לוגים זמניים, IP
CloudflareDNS, הגנה מ-DDoS, ניתוב אימייליםתעבורה מוצפנת, בקשות DNS, אימייל נכנס
כל הספקים נמצאים בארה"ב או באירופה. ההעברה נעשית בכפוף לסעיף 36 לחוק הגנת הפרטיות (העברת מידע מחוץ לישראל) — כל הספקים פועלים על-פי תקני הגנת פרטיות מקובלים.

4. כמה זמן אנחנו שומרים את הנתונים

סוג נתוןתקופת שמירהסיבה
חשבון פעילכל עוד החשבון קייםאספקת השירות
חשבון שנמחק — Soft delete30 יום לאחר בקשת מחיקהמאפשר חזרה ושחזור
חשבון שנמחק — לאחר 30 יוםמחיקה או אנונימיזציה—
רישומים פיננסיים (חיובים, תשלומים, מנויים)7 שניםחובת חוק — תקנות מס הכנסה (ניהול פנקסי חשבונות), התשל"ג-1973
לוג ניתוחים שהוצגו (audit log)7 שניםהוכחה משפטית — חוק הסדרת העיסוק בייעוץ השקעות, התשנ"ה-1995
לוגים טכניים14 יוםתיקון תקלות בלבד
לוגי אבטחה90 יוםחקירת אירועי אבטחה
גיבוייםעד 30 יוםהתאוששות מאסון

5. זכויותיך לפי חוק הגנת הפרטיות, התשמ"א-1981

5.1 זכות עיון (סעיף 13 לחוק)

זכותך לעיין בכל המידע השמור עלייך במאגר. בקשה תיענה תוך 30 יום.

5.2 זכות תיקון (סעיף 14 לחוק)

זכותך לבקש תיקון של מידע שגוי, לא מדויק או חסר. תיקון יבוצע ללא דיחוי.

5.3 זכות מחיקה

זכותך לבקש מחיקה של חשבונך ושל המידע השמור עלייך. חריג: מידע שאנחנו מחויבים לשמור על-פי חוק (רישומים פיננסיים — 7 שנים) יישמר עד תום התקופה הנדרשת, ולא יישמש לכל מטרה אחרת.

5.4 זכות לבטל הסכמה

אם הסכמת לקבל אימיילים שיווקיים או התראות, תוכל לבטל בכל עת — דרך עמוד "הגדרות" באפליקציה, או על-ידי לחיצה על קישור "הסר ממאגר התפוצה" באימיילים.

5.5 זכות לפנייה לרשות

אם אתה סבור שזכויותיך לפי חוק הגנת הפרטיות הופרו, באפשרותך לפנות ל-הרשות להגנת הפרטיות (לשעבר רשם מאגרי המידע), משרד המשפטים. אתר: gov.il/he/departments/the_privacy_protection_authority.

5.6 קבלת החלטות אוטומטיות

השירות משתמש במערכות בינה מלאכותית (Claude) לעיבוד נתונים ולהפקת ניתוחים. עיבוד זה כולל קבלת החלטות אוטומטיות לגבי איזה תוכן להציג לך, איזה ניתוחים להפיק, ואיך לדרג מניות. אינך כפוף להחלטה אוטומטית בלבד שיוצרת השפעות משפטיות מהותיות לגביך — הכוח להחליט על השקעות נשאר בידיך הבלעדיות. בכל עת, תוכל לפנות אלינו לקבלת הסבר על הניתוח שהוצג לך.

5.7 זכות לקבל את המידע בפורמט נייד

ניתן לבקש לקבל את המידע האישי שאספנו בפורמט אלקטרוני נפוץ (JSON / CSV). הבקשה תיענה תוך 30 יום.

6. אבטחת המידע

אנחנו נוקטים אמצעי אבטחה סבירים ומקובלים בתעשייה:

  • הצפנה בתעבורה (in transit): כל התקשורת עם השרתים מוצפנת ב-HTTPS/TLS 1.3.
  • הצפנה באחסון (at rest): בסיס הנתונים שלנו (Supabase) מוצפן ברמת הדיסק.
  • בידוד נתונים בין משתמשים (RLS): מערכת הרשאות ברמת השורה מבטיחה שמשתמש יכול לראות אך ורק את הנתונים שלו.
  • הצפנת סיסמאות: סיסמאות נשמרות כ-hash מוצפן (bcrypt). אנחנו לעולם לא רואים את הסיסמה.
  • אימות דו-שלבי (2FA) — נדרש לחשבונות במנוי בתשלום (יושק בעדכון קרוב) · אופציונלי לחשבונות חינמיים (אדמינים — חובה).
  • גישה מנהלית מוגבלת — רק לבעלי הרשאה, מ-IP מאושר, עם רישום פעולות.
  • בדיקות אבטחה שוטפות — סריקות תלויות חיצוניות (Dependabot), audit RLS תקופתי.
  • תוכנית תגובה לאירועים — במקרה של דליפת מידע, נודיע למשתמשים שנפגעו ולרשות להגנת הפרטיות תוך 72 שעות, בהתאם לתקנות אבטחת מידע.
אף מערכת אינה חסינה ב-100%. תהיה ערני לפישינג ולהתקפות הנדסה חברתית. אנחנו לעולם לא נבקש ממך את הסיסמה במייל או בטלפון.

הודעה במקרה אירוע אבטחה: במקרה של אירוע אבטחה מהותי שעלול לפגוע בנתוני המשתמש, תישלח הודעה למשתמשים שנפגעו תוך 72 שעות מגילוי האירוע, בהתאם ל-תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. דיווח לרשות להגנת הפרטיות יתבצע במקביל.

7. עוגיות ואחסון מקומי

7.1 עוגיות חיוניות

שם העוגייהמטרהתוקף
sb-access-tokenאימות משתמש (Supabase)מחזיק חיים: 1 שעה
sb-refresh-tokenרענון אימות (Supabase)7 ימים
smartrending_langשפת ממשק (עברית/אנגלית)שנה

7.2 אחסון מקומי (localStorage)

השירות משתמש ב-localStorage לשמירה של העדפות משתמש מקומיות (תצוגה, סינונים, watchlist לא מסונכרן). אלה נשמרים בדפדפן של המשתמש בלבד.

אין שימוש: בעוגיות פרסומיות / Facebook Pixel / Google Ads / cross-site tracking / Google Analytics.

אם בעתיד נשלב כלי אנליטיקה (כגון PostHog), נעדכן מדיניות זו ונציג מודאל הסכמה.

8. העברת מידע לרשויות

אנחנו עשויים להעביר מידע אישי לרשויות מוסמכות במצבים הבאים:

  • צו בית משפט מחייב
  • חקירה פלילית של רשות מוסמכת
  • חוב מס או חובת דיווח לרשויות המס
  • איום מיידי לחיי אדם

בכל מקרה כזה אנחנו ננהג בהתאם לחוק הגנת הפרטיות התשמ"א-1981 ולהנחיות הרשות להגנת הפרטיות.

9. שינויים במדיניות זו

9.1 מדיניות זו עשויה להתעדכן מעת לעת.

9.2 שינוי מהותי יוצג באפליקציה במודאל ייעודי, ויידרש אישור חוזר.

9.3 גרסה זו תקפה מ-2026-05-23. גרסאות קודמות יישמרו לעיון.

10. יצירת קשר בנושאי פרטיות

לפניות בנושא פרטיות, מימוש זכויות חוקיות, או דיווח על אירוע אבטחה:

📧 aviv98283@gmail.com

🏢 מפעיל השירות: אביב וקיל, עוסק מורשה (יוסב לחברה בע"מ)

📍 כתובת רשמית: אילת, ישראל. (כתובת מדויקת תתעדכן עם פתיחת החברה)

יצירת קשר
aviv98283@gmail.com

AlphaDepth · מידע בלבד · אינו ייעוץ השקעות

תנאי שימושפרטיותכתב ויתורשיטת עבודה