Site Logotype

מדיניות פרטיות

הפרטיות שלך חשובה לנו. השימוש באתר כפוף למדיניות הפרטיות שלנו, שהיא חלק בלתי נפרד מתקנון זה.

עודכן לאחרונה: 27.09.2025 

מבוא

סטודיו נועה ("הסטודיו", "אנחנו") מעניק שירותי קוסמטיקה, מניקור, פדיקור, עיצוב גבות, טיפולים נוספים וקורסים. אנו מחויבים לשמירה על פרטיות נתוני לקוחותינו ומשתמשי האתר: noapolak-studio.co.il ("האתר"). מדיניות זו מסבירה איזה מידע אישי נאסף, כיצד נעשה בו שימוש, כיצד נשמר, למי עשוי להיות מועבר, ומהן זכויותיך לפי הדין.

המדיניות מנוסחת בהתאם לחוק הגנת הפרטיות, תשמ"א–1981 ולתיקון מס' 13 לחוק, וכן לדינים רלוונטיים (כגון חוק התקשורת לענייני דיוור).

  • אינך מחויב/ת למסור לנו את המידע על פי דין, ומסירת המידע מבוססת על הסכמתך מעצם הגלישה באתר והשימוש בשירותים שלנו. אם אינך מסכימ/ה לתנאי או להוראה במסמך זה – הנך מתבקש/ת שלא לעשות שימוש באתר ו/או לצפות בו. אם תבחר/י שלא לתת את הסכמתך לעיבוד המידע המתואר להלן, ייתכן שלא נוכל לספק לך את השירותים.
  • יש למסור מידע ו/או לעדכן באתר מידע נכון, אמין ומדויק – אך ורק בשמך/בשמך ועבורך, ולא בשם או עבור צדדים שלישיים, אלא אם קיבלת הרשאה לכך במפורש ובכתב.
  • אנו פועלים בהתאם להוראות החוק, לרבות חובת יידוע, זכויות נושאי המידע, אבטחת מידע וניהול מאגרי מידע.
  • אנו משתמשים במידע כדי לספק שירות, לטפל בפניות, לשפר את חוויית הגלישה ולשלוח לך הצעות – אם בחרת/י בכך.

הגדרות

  • מידע אישי – כל מידע המזהה אדם או שניתן לזהותו באופן סביר (למשל: שם, טלפון, דוא"ל, כתובת IP, תמונות/קבצים מצורפים).
  • עיבוד מידע – כל פעולה במידע אישי: איסוף, ארגון, שמירה, שימוש, העברה, שיתוף, מחיקה וכד'.
  • נושא מידע – האדם שאליו מתייחס המידע האישי.
  • מעבד מידע/ספק צד ג' – גורם חיצוני שמטפל במידע מטעמנו.
  • הדיבס – אפליקציית צד ג' לניהול תורים הפועלת באופן עצמאי, בה לסטודיו קיימת גישת אדמין.

סוגי מידע הנאסף ואופן האיסוף

מקור/דרך איסוף סוגי מידע הערות
טופס "צור קשר" שם מלא, טלפון, דוא"ל, תוכן הודעה, כתובת IP הוזן ביוזמת המשתמש; לשם מענה לפנייה
טופס "קביעת תור" באתר שם, טלפון, דוא"ל, סוג טיפול, תאריך/שעה רק אם התור נקבע דרך טופס באתר
טופס ניוזלטר כתובת דוא"ל, שם (אם נמסר) המידע נשמר ברשימת התפוצה לצורך שליחת עדכונים, מבצעים ותוכן שיווקי.
הרישום מתבצע רק לאחר סימון תיבת ההסכמה למדיניות הפרטיות.
ניתן לבקש הסרה בכל עת באמצעות קישור להסרה בכל הודעה או בפנייה ישירה לסטודיו.
טופס "פנייה" באתר שם מלא, טלפון, אימייל, "במה את מתעניינת?", "מתי ליצור קשר?", נושא, הודעה חופשית,
קבצים מצורפים (תמונות/מסמכים), כתובת IP
קבצים נשמרים בשרת מאובטח; גודל/סוג קובץ מוגבל. יימחקו עם מחיקת הפנייה או בתום תקופת השימור.
אפליקציית הדיבס – קביעת תורים פרטי זיהוי בסיסיים, פגישות/תורים, היסטוריית טיפולים, סטטוס, תזכורות הנתונים מוזנים ישירות על ידי הלקוחה בטופס/אפליקציה של דיבס, נשמרים בשרתיה ומנוהלים שם.
לסטודיו קיימת גישת אדמין לצפייה/ניהול, אך אין העברה אוטומטית של נתונים מהאתר אל הדיבס.
תקשורת וואטסאפ מספר טלפון, תוכן הודעות (אם נשמר) רק לאחר שהמשתמש מסר מספר ואישר קשר בוואטסאפ; שמירה לתכלית שירותית ולפרק זמן מוגבל
עוגיות/קוקיז וכלי ניתוח נתוני שימוש באתר, מזהי דפדפן/מכשיר עוגיות חיוניות לתפעול; ייתכנו עוגיות אנליטיות/שיווקיות – ראו סעיף "עוגיות"

בסיסים משפטיים לעיבוד

אנו נעבדים מידע רק כשהדבר נשען על אחד או יותר מהבסיסים:
(א) הסכמה מפורשת; (ב) ביצוע חוזה/מתן שירות; (ג) חובה משפטית; (ד) אינטרס לגיטימי מותר (בכפוף לאיזונים הנדרשים).

מטרות שימוש במידע

  1. טיפול בפניות – מענה והמשך קשר ביחס לפנייה שנשלחה בטפסי האתר.
  2. ניהול תורים וטיפולים – קביעת/עדכון תורים, תזכורות, תיעוד היסטוריית שירות.
  3. תקשורת שיווקית ומבצעים – רק בכפוף להסכמה מפורשת; ניתן להסרה בכל עת.
  4. שיפור השירות וחוויית המשתמש – ניתוח נתונים סטטיסטיים (מגמות מצטברות, ללא זיהוי אישי).
  5. אבטחת מידע ושלמות המערכות – ניטור, לוגים, זיהוי פעילות חריגה ומניעת הונאות.
  6. קיום חובה משפטית/רגולטורית – שמירת רישומים כנדרש בדין ומתן מענה לרשויות מוסמכות.

שימוש במידע מוגבל למטרות המוצהרות; שינוי מהותי ייעשה רק לאחר יידוע וקבלת הסכמה כנדרש.

שיתוף והעברה לצדדים שלישיים

  • אפליקציית הדיבס (מעבד מידע): הדיבס מפעילה את פלטפורמת ניהול התורים; הנתונים מוזנים ומנוהלים אצלה. לסטודיו גישת אדמין לצורך ניהול. נבקש/נקיים הסכם עיבוד מידע (DPA) עם הדיבס שיכלול: אבטחה, סודיות, הודעה על אירוע אבטחה, נוהלי מחיקה ושימור, בקרות הרשאות, ומיקום שרתים.
  • אחסון וגיבוי: השרת מתארח בישראל, תחת נהלי אבטחת מידע מקובלים; גיבויים נשמרים תקופה מוגבלת ומחוקים באופן סדור.
  • כלים אנליטיים/דוחות: נשתמש בנתונים מצרפיים/מונונמים לצרכי סטטיסטיקה ושיפור, ללא זיהוי אישי.
  • גורמי ביצוע שירות (למשל שליחויות): נמסור מינימום מידע הנדרש להשלמת שירות.
  • רשויות מוסמכות: אם נדרש לפי דין/צו.
  • המידע שייאסף מיועד למתן שירותי הסטודיו ואספקת מוצרים על ידי הסטודיו ו/או מי מטעמה ו/או צדדים קשורים.
  • יובהר, כי ייתכן שהמידע אשר יימסר לסטודיו יועבר לצדדים שלישיים לצורך מתן שירותי הסטודיו (כגון העברת מידע לחברת ניהול תורים – ככל שהדבר נדרש ורלבנטי לצורך מתן השירותים לנותני שירות נוספים הנחוצים מטעם הסטודיו, או בהסכמתך לגורמים שלישיים נוספים ואחרים). למען הסר ספק, נועה סטודיו רשאית להעביר את המידע לצדדים שלישיים המשמשים אותה כספקים, וכן לעשות בו שימוש לצרכים משפטיים או לדרישת רשות, וכן בכל מקרה של מיזוג ו/או העברת פעילות וכיוצ"ב. יובהר, כי אין באמור כדי לגרוע משימוש במידע בהתאם להוראות כל דין.
  • יובהר כי לא נסחור במידע של המשתמשים בו ולא נפעל בו בניגוד להוראות כל דין.
  • בנוסף , הסטודיו עשוי לבצע דיוור ישיר, כהגדרתם בסעיף 17 ג' לחוק הגנת הפרטיות תשמ"א – 1981. כמו כן, עשויה נועה סטודיו לשלוח לך דברי פרסומת וניוזלטרים כהגדרתו בסעיף 30א (ב) לחוק התקשורת ( בזק ושירותים ) התשמ"ב 1982.
  • ניתן לעיון במידע ולבקש תיקונו בהתאם להוראות הדין וזאת באמצעות פניה לסטודיו בדוא"ל.
  • ניתן לבקש הסרה מרשימת תפוצה ו/או דיוור ישיר ו/או קבלת פניות באמצעים דיגיטליים וזאת באמצעות פניה לסטודיו בדוא"ל.
  • סטודיו נועה תהא רשאית לעדכן את המדיניות מסמך זה מעת לעת באמצעות הודעה שתפורסם באתר האינטרנט שלה. בהתאם לדיני הגנת הפרטיות וההסדרים המקובלים בענף הסטודיו נוקטת בטכנולוגיות אבטחה למניעת גישה למידע על ידי גורמים שאינם מורשים.

בכל מקרה של שיתוף- נוודא כי הגוף המקבל עומד בדרישות פרטיות ואבטחת מידע.

    תקשורת בוואטסאפ

    אנו עשויים לתקשר עמך בוואטסאפ לשם מענה לפניות, תיאום שירות ואישורי תורים, לאחר שמסרת לנו את מספרך ואישרת תקשורת בערוץ זה. אם נשמור תכתובות, הדבר ייעשה לצורך תיעוד שירות ולפרק זמן מוגבל; ניתן לבקש מחיקה בכל עת. לא נשלח הצעות שיווקיות בוואטסאפ ללא הסכמה מפורשת.

    שמירת מידע ותקופות שימור

    • פניות ללא המשך טיפול (טפסים/וואטסאפ): מחיקה או אנונימיזציה עד 24 חודשים ממועד הקליטה, אלא אם ביקשת מחיקה מוקדמת או שהדין מחייב שימור.
    • נתוני שירות/טיפול, חשבוניות ורישומים כספיים: עד 7 שנים (או כפי שמחייב הדין).
    • נתונים שיווקיים (רשימות תפוצה/ניוזלטר): עד להסרת הסכמה/בקשת מחיקה.
    • גיבויים: נשמרים לתקופה מוגדרת מראש ומחוקים במחזוריות; מחיקה מגיבויים תיעשה ככל הניתן טכנית ולפי מחזורי הגיבוי.

    זכויות נושאי מידע

    בהתאם לחוק, עומדות לך הזכויות הבאות:

    • עיון: לקבל עותק מהמידע הנשמר עליך.
    • תיקון/עדכון: לתקן מידע שגוי/חסר.
    • מחיקה: לבקש מחיקה של מידע (בכפוף לחובות שימור בדין).
    • הגבלה/התנגדות: להגביל עיבוד מסוים או להתנגד לשימוש שיווקי.
    • משיכת הסכמה: לבטל הסכמה עתידית בכל עת.

    לטיפול בבקשות נבקש אימות זהות מינימלי וסביר. נשיב לבקשה בהקדם האפשרי ובכל מקרה תוך 30 ימים, או לפי הדין, ואז נעדכן בהתאם.

    אבטחת מידע

    • הצפנת תקשורת (TLS/SSL), בקרות הרשאה, סיסמאות חזקות ו־2FA לגישת אדמין במערכות חיצוניות.
    • ניהול לוגים וניטור גישות (מי/מתי/איזו פעולה), במיוחד בפעולות קריטיות (מחיקה/עריכה).
    • עדכון תשתיות ותיקוני אבטחה באופן שוטף; גיבויים מוצפנים ומדיניות מחיקה סדורה.
    • נהלי תגובה לאירועי אבטחה (Incident Response): זיהוי, בידוד, תחקור, תיקון, והודעה כנדרש בדין.
    • הדרכת צוות והתחייבויות סודיות.
    • הסטודיו פועלת על פי נהלים המקובלים בתעשייה לצורך אבטחת המידע של כל משתמשיה . יחד עם זאת, אין אמצעים אלקטרוניים באינטרנט אשר יכולים לאבטח ב- 100%  את המידע השמור בשרתים, לאור האמור הסטודיו מיישמת כללים ונהלים לצורך הגנה על המידע האישי של המשתמש, לרבות אחסנת המידע האישי של המשתמש לתקופה הנדרשת לצורך המטרה בגינו המידע נאסף, בכפוף להוראות החוק הרלוונטי ו/או בהתאם לדיני הגנת הפרטיות וההסדרים המקובלים בענף. הסטודיו נוקטת בטכנולוגיות למניעת גישה למידע על ידי גורמים שאינם מורשים.
    • האתר מעצם היותו מבוסס על תוכנות, חומרות ורשת האינטרנט חשוף לסיכונים הטבועים במערכות מסוג זה,  לרבות תוכנות מפגעות (וירוסים, סוסים טרויאנים וכו' ) ציתות לקווי תקשורת, פריצה ע"י גורמים עוינים, התחזות לאתרי הסטודיו או לאיזה מהמערכת והונאות מקוונות אחרות .אם נקטה הסטודיו באמצעים סבירים היא  וכל מי שפועל מטעמה או בשמה יהיו פטורים מכל אחריות לנזק שייגרם , בפרט בעת שימוש ברשת האינטרנט וכן לא תהא אחראית לנזק שייגרם כתוצאה מפעילות כאמור.
    • הסטודיו לא תישא בכל  חבות, והיא פטורה מכל אחריות, בקשר עם כל נזק, הפסד או הוצאה, מכל מין וסוג שהם, בין אם ישירים ובין אם עקיפים ו/או נסיבתיים ו/או תוצאתיים, אשר  נגרמו ו/או ייגרמו למשתמש ולכל מי מטעמו וכן לצדדים שלישיים, בכל הקשור והנוגע לקבלת  המידע האישי, השימוש בו, העברתו לצדדים שלישיים ולשימוש באתר.

    עוגיות (Cookies) וכלי ניתוח

    • חיוניות: עוגיות תפעול בסיסיות שאינן דורשות הסכמה (שמירת מצב טופס, אבטחה וכד').
    • אנליטיות/שיווקיות: עשויות להיטען; יוצג באנר עוגיות (Cookie Notice) המיידע על שימוש בעוגיות ומפנה להסברים/ניהול העדפות.
    • ניתן למחוק/להגביל עוגיות בהגדרות הדפדפן (ייתכן שיפגע בתפקוד האתר).

    טפסי אתר – הסכמה, קישורים והסרה

    • בכל טופס מהותי (צור קשר/קביעת תור/פנייה) תופיע תיבת סימון לא מסומנת מראש: "קראתי ואני מסכימה/מסכים למדיניות הפרטיות".
    • בהתאמה – יוצג קישור מלא לדף מדיניות הפרטיות.
    • בדיוור/ניוזלטר יופיע קישור הסרה מיידי בכל הודעה.

    שינויים במדיניות

    נוכל לעדכן מדיניות זו מעת לעת כדי לשקף שינויים טכנולוגיים/משפטיים/תפעוליים.
    שינוי מהותי יודגש באתר עם תאריך עדכון. המשך שימוש באתר לאחר עדכון מהווה הסכמה למדיניות המעודכנת.

    יצירת קשר

    לכל שאלה, בקשה או מימוש זכויות פרטיות ניתן לפנות אלינו:


    הבהרה: האתר מתארח בשרת ישראלי; עיבוד נתונים ונהלי אבטחה מיושמים בהתאם לדין הישראלי. מקום שיפוט ודין – ישראל, ככל שלא נקבע אחרת בדין קוגנטי.