דלג לתוכן הראשי
Legal

מדיניות פרטיות

גרסה 4.0 | מרץ 2026

מסמך זה מתאר את מדיניות הפרטיות של אפליקציית Zpoto ואתר האינטרנט של Zpoto.

1. כללי

מדיניות פרטיות זו מסדירה את אופן איסוף, השימוש, האחסון והשמירה של מידע אישי הנאסף במסגרת השימוש באפליקציית Zpoto ובאתר האינטרנט של Zpoto (להלן יחד: "השירות").

Zpoto מפעילה מערכת להזמנת מקומות חניה פרטיים. בעלי חניות מפרסמים מקומות חניה פנויים, ומחפשי חניה מזמינים אותם באמצעות האפליקציה.

השימוש בשירות מהווה הסכמה למדיניות זו.

Zpoto פועלת בהתאם לחוק הגנת הפרטיות, תשמ"א-1981 ולתקנות מכוחו, לרבות תקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017.

2. סוגי המידע הנאסף

א. מידע שמוסר המשתמש באופן יזום

בעת הרשמה או שימוש בשירות, המשתמש מוסר מידע אישי, לרבות:

  • שם מלא
  • מספר טלפון
  • כתובת דוא"ל
  • מספר רכב, דגם, צבע וקטגוריית גודל (MINI / FAMILY / SUV)
  • כתובות מועדפות (בית, עבודה ומקומות שמורים)
  • פרטי הזמנות ופעילות
  • פניות בצ'אט ובשירות לקוחות

הרשמה אפשרית גם באמצעות חשבון Google, Facebook או Apple. במקרה כזה נקבל מהספק את שם המשתמש, כתובת הדוא"ל ותמונת הפרופיל בלבד.

המשתמש אחראי לוודא כי המידע שנמסר מדויק, מלא ומעודכן. Zpoto לא תישא באחריות לנזק הנובע ממסירת מידע שגוי או חסר.

ב. מידע הנאסף באופן אוטומטי

בעת השימוש באפליקציה או באתר נאסף מידע טכני ותפעולי, לרבות:

  • כתובת IP
  • סוג מכשיר, מערכת הפעלה וגרסת האפליקציה
  • מזהה מכשיר (Device ID) לפני רישום — לצורך שמירת מועדפים, חיפושים אחרונים ומקומות שמורים
  • לוגים טכניים (כולל מזהה בקשה, כתובת, משך תגובה)
  • זמני התחלה וסיום חניה
  • נתוני שימוש ואירועי אנליטיקה (צפיות במסכים, פעולות הזמנה, חיפושים)
  • נתוני מיקום בעת ביצוע חיפוש או הזמנה

נתוני מיקום נאספים אך ורק לצורך תפעול השירות (חיפוש חניות קרובות, חישוב מרחק הליכה, אימות מיקום ההזמנה), מניעת מחלוקות ואכיפת תנאי השימוש.

ג. מידע תשלומים

Zpoto אינה שומרת פרטי כרטיס אשראי מלאים. הסליקה מתבצעת באמצעות ספק סליקה חיצוני מאובטח העומד בתקן PCI-DSS. פרטי הכרטיס המלאים נשארים אצל ספק הסליקה בלבד.

Zpoto שומרת נתונים תפעוליים בלבד: מזהי עסקה, סטטוס חיוב, 4 ספרות אחרונות של הכרטיס, סוג כרטיס, תוקף, שם בעל הכרטיס והיסטוריית תשלומים. נתונים אלו משמשים לצורכי הנהלת חשבונות, שירות לקוחות, הפקת חשבוניות ואכיפת תנאי השירות.

ד. מידע בעלי חניות

בעלי חניות הנרשמים לשירות מוסרים מידע נוסף: כתובת החניה ומיקום GPS, תמונות החניה, לוח זמינות, תעריפים, פרטי חשבון בנק (שם בנק, מספר סניף, מספר חשבון, שם בעל החשבון ומספר זהות), ותעודת פטור ניכוי מס במקור (אם רלוונטית). מידע פיננסי זה נדרש לצורך העברת תשלומים לבעלי החניות.

3. מטרות השימוש במידע

המידע שנאסף משמש לצורך:

  • תפעול מערכת ההזמנות — חיפוש חניות, הצגת זמינות, ביצוע הזמנות ואישורן
  • ביצוע חיובים, ניהול תשלומים, הפקת חשבוניות וסגירת חודש כספי
  • אכיפת חריגות זמן (חיוב קנס חריגה בשיעור פי 10 ממחיר שעתי)
  • חישוב עמלות, ניכוי מס במקור והעברת תשלומים לבעלי חניות
  • מניעת הונאות, שימוש לרעה ואבטחת המערכת
  • שליחת התראות push בזמן אמת — אישורי הזמנה, תזכורות, עדכוני סטטוס
  • שירות לקוחות וטיפול בפניות
  • ניטור שגיאות, איתור תקלות ושיפור יציבות האפליקציה
  • שיפור השירות, האפליקציה והמערכת על בסיס ניתוח שימוש מצטבר

הודעות שיווקיות יישלחו אך ורק בכפוף להסכמה מפורשת מראש ובהתאם לחוק התקשורת (בזק ושידורים), תשמ"ב-1982. ניתן להסיר הסכמה לדיוור שיווקי בכל עת.

4. בסיס חוקי לעיבוד מידע

עיבוד המידע מתבצע על בסיס אחד או יותר מהבסיסים הבאים:

  • הסכמה מפורשת של המשתמש (בעת הרשמה ואישור תנאי השימוש ומדיניות הפרטיות)
  • צורך בביצוע התקשרות חוזית לצורך מתן שירות החניה
  • עמידה בחובות חוקיות (דיני מס, חשבוניות, שמירת רשומות)
  • אינטרס לגיטימי של Zpoto לצורך אבטחת מידע, מניעת הונאות והגנה משפטית

5. העברת מידע לצדדים שלישיים

Zpoto עשויה להעביר מידע לגורמים חיצוניים המספקים שירותים עבור Zpoto, לרבות:

  • ספקי סליקת תשלומים
  • ספקי אחסון ענן ותשתיות שרת
  • ספקי שליחת הודעות דוא"ל
  • ספקי שליחת התראות push
  • שירותי מפות וניווט
  • ספקי ניטור שגיאות ויציבות מערכת
  • ספקי אימות זהות (Google / Facebook / Apple) בהרשמה חברתית

העברת מידע מתבצעת רק במידה הנדרשת לצורך תפעול השירות. Zpoto דורשת מספקיה לעמוד ברמת אבטחת מידע נאותה.

Zpoto אינה מוכרת מידע אישי לצדדים שלישיים.

Zpoto רשאית למסור מידע אישי אם תידרש לכך מכוח צו שיפוטי, דרישה של רשות מוסמכת או לצורך הגנה על זכויותיה המשפטיות.

6. שמירת מידע

מידע אישי יישמר רק למשך התקופה הנדרשת לצורך:

  • מתן השירות
  • עמידה בדרישות החוק
  • מניעת מחלוקות
  • אכיפה משפטית

תקופות שמירה:

  • פרטי רישום והיסטוריית הזמנות — עד 7 שנים בהתאם לדיני מס (פקודת מס הכנסה, חוק מע"מ)
  • נתונים כספיים (חשבוניות, עמלות, תשלומים לבעלי חניות) — עד 7 שנים
  • לוגים טכניים — עד 12 חודשים
  • נתוני מיקום — לתקופה הנדרשת לצורך תיעוד הזמנה ואכיפה בלבד
  • נתוני אנליטיקה — בצורה מצטברת ללא זיהוי אישי

לאחר תקופה זו המידע יימחק או יעבור אנונימיזציה.

7. מחיקת חשבון

המשתמש רשאי למחוק את חשבונו בכל עת דרך מסך ההגדרות באפליקציה. מחיקת החשבון דורשת אימות סיסמה ומבוצעת באופן מיידי.

בעת מחיקת חשבון:

  • פרטי המשתמש (שם, דוא"ל, טלפון, סיסמה, מזהי OAuth) — נמחקים לצמיתות
  • כלי רכב רשומים — נמחקים לצמיתות
  • התראות — נמחקות לצמיתות
  • מסמכים שהועלו — נמחקים לצמיתות
  • רשומות כספיות (הזמנות, תשלומים, חשבוניות, עמלות) — נשמרות בהתאם לדיני מס למשך עד 7 שנים

8. אבטחת מידע

Zpoto נוקטת באמצעי אבטחה סבירים ומקובלים, לרבות:

  • הצפנת תעבורה (HTTPS/TLS) בכל תקשורת בין האפליקציה לשרת
  • הצפנת סיסמאות — לא ניתנות לשחזור
  • אימות מאובטח עם תוקף מוגבל לכל בקשה
  • הגבלת קצב בקשות למניעת מתקפות והצפה
  • הפרדת הרשאות (משתמש / בעל חניה / מנהל) ואכיפת גישה בכל נקודת קצה
  • הגנה מפני מתקפות נפוצות (XSS, CSRF ועוד)
  • טוקניזציה של פרטי כרטיס אשראי — הנתונים לעולם לא עוברים דרך שרתי Zpoto
  • ניטור שגיאות בזמן אמת
  • בדיקות אבטחה תקופתיות

עם זאת, אין מערכת חסינה לחלוטין מפני חדירה. Zpoto לא תישא באחריות לנזק שנגרם עקב אירוע אבטחה שלא ניתן היה למנוע באמצעים סבירים. במקרה של אירוע אבטחה מהותי, תפעל Zpoto בהתאם לחובות החלות עליה לפי דין.

9. Cookies וטכנולוגיות דומות

האתר עשוי להשתמש בעוגיות (Cookies) וטכנולוגיות דומות לצורך תפעול תקין, שיפור חוויית המשתמש וניתוח שימוש במערכת. האפליקציה משתמשת באחסון מאובטח במכשיר (Secure Storage) לשמירת טוקני אימות, ובאחסון מקומי (AsyncStorage) לשמירת העדפות משתמש.

ניתן לנהל או לחסום עוגיות באמצעות הגדרות הדפדפן.

10. זכויות המשתמש

בהתאם לחוק הגנת הפרטיות, המשתמש רשאי:

  • לעיין במידע השמור אודותיו
  • לבקש תיקון מידע שגוי
  • לבקש מחיקת החשבון ומידע אישי בכפוף לדין (ראה סעיף 7)
  • לבטל הסכמה לדיוור שיווקי בכל עת

פניות בנושא פרטיות ניתן לשלוח לכתובת:

11. מיקום ואחסון מידע

המידע עשוי להישמר בשרתים מחוץ לישראל. העברת מידע מחוץ לישראל נעשית בהתאם להוראות חוק הגנת הפרטיות ותוך שמירה על רמת הגנה נאותה. השימוש בשירות מהווה הסכמה להעברה כאמור.

12. שינוי מבני / מיזוג

במקרה של מיזוג, רכישה, מכירת נכסים או שינוי מבני אחר של Zpoto, מידע אישי עשוי לעבור לגורם הרוכש, בכפוף להתחייבותו לפעול בהתאם למדיניות פרטיות זו.

13. קטינים

השירות מיועד למשתמשים בני 18 ומעלה בלבד. בעת הרישום, המשתמש מצהיר כי הוא מעל גיל 18. אם יתברר כי נאסף מידע מקטין — המידע יימחק בהקדם.

14. עדכונים

Zpoto רשאית לעדכן מדיניות זו מעת לעת. תאריך העדכון האחרון יופיע בראש המסמך. שינויים מהותיים יודעו למשתמשים באמצעות האפליקציה או בדוא"ל.