גרסה 1.3 | תאריך 25 בספטמבר 2026
גרסה 1.3 · 25 בספטמבר 2026
מדיניות פרטיות זו ("המדיניות") מסבירה אילו נתונים Calova עצמה אוספת, מעבדת, ושומרת, ביחס לשני המשטחים שבבעלותה ותפעולה הישיר:
בשני המשטחים הללו Calova היא בעלת השליטה במאגר (controller) בעצמה — לא כ"מחזיק"/מעבד מטעם לקוח. מסמך זה אינו מכסה ואינו חל על:
- דף הנחיתה שהלקוח בונה, ותוכנו.
- הלידים שנאספים מגולשי-הקצה בדף הלקוח — אלה מוסדרים במדיניות הפרטיות של הלקוח עצמו, ובנספח עיבוד-הנתונים שבין Calova לאותו לקוח (ראו תנאי השימוש, נספח ב').
מדיניות זו משלימה את תנאי השימוש ואת הצהרת הנגישות, ואינה גורעת מהם.
עמנואל ברויאר (עוסק פטור מס' 032906034, כתובת: מורג 2, מבוא חורון, ת.ד. 259, מיקוד 9976500) הוא בעל השליטה במאגרי המידע המתוארים במדיניות זו, כמשמעו בחוק הגנת הפרטיות, תשמ"א-1981 (כפי שתוקן בתיקון 13).
כאשר אתם ממלאים את טופס יצירת הקשר באתר השיווק, אנו אוספים את הפרטים שאתם בוחרים למסור: שם, מספר טלפון, ואם צירפתם — תיאור קצר של העסק. אם סימנתם תיבת הסכמה לדיוור — הסכמה זו נשמרת כרשומת-הסכמה נפרדת (מועד, נוסח שאושר) במאגר ההסכמות של Calova (סעיף 6.1). המטרה: יצירת קשר חוזר, הכנת הצעת מחיר, ותקשורת אודות השירות.
בהרשמה לפורטל אנו אוספים: שם מלא, כתובת דוא"ל, מספר טלפון נייד, וסיסמה (במידה ונרשמתם בדוא"ל+סיסמה — הסיסמה מנוהלת ומאוחסנת אצל Google Firebase Authentication בהצפנה/גיבוב סטנדרטיים בתעשייה; Calova אינה רואה ואינה מאחסנת את הסיסמה בטקסט גלוי). ניתן גם להירשם דרך חשבון Google. האימות בפועל הוא חד-ערוצי (Google או דוא"ל+סיסמה); מספר הטלפון נאסף כפרט קשר בלבד ואינו מאומת באמצעות SMS.
הרשמה דו-שלבית — רשומת זיהוי טכנית מוקדמת: ברגע שכתובת הדוא"ל שלכם מאומתת (בין אם באמצעות Google ובין אם בלחיצה על קישור האימות שאנו שולחים לכתובת שמסרתם), אנו יוצרים רשומת-זיהוי טכנית בסיסית — מזהה חשבון פנימי, מזהה ההזדהות של Google Firebase, וכתובת הדוא"ל המאומתת (מוצפנת במנוחה) — עוד לפני שאישרתם את תנאי השימוש. מטרת הרשומה: לאפשר לכם להמשיך את ההרשמה ברצף גם לאחר רענון הדף, במכשיר אחר או בדפדפן אחר, ולמנוע ניצול לרעה חוזר של תקופת הניסיון. בשלב זה איננו אוספים שם, טלפון או כל תוכן אחר, ולא ניתן לבנות דף, לפרסמו או לשלם עד לאישור מפורש של תנאי השימוש ומדיניות זו. כתובת הדוא"ל שנאספה בשלב זה אינה משמשת לדיוור או לשיווק — לשם כך נדרשת הסכמת דיוור נפרדת ומפורשת. אם ההרשמה לא הושלמה (תנאי השימוש לא אושרו) בתוך 12 חודשים מיצירתה — הרשומה נמחקת אוטומטית ממאגרי Calova בתהליך ניקוי תקופתי (זהות ההתחברות אצל ספק האימות נמחקת לבקשה). ניתן גם לבקש את מחיקתה בכל עת, בערוץ הפנייה המפורט בסעיף הזכויות שלהלן.
הסכמת דיוור נפרדת: בהרשמה לפורטל מוצגת תיבת סימון נפרדת להסכמה לדיוור שיווקי. אם סומנה, נשמרת רשומת-הסכמה (מועד, נוסח שאושר) במאגר ההסכמות של Calova (סעיף 6.1). הסכמה זו נפרדת מאישור תנאי השימוש ומדיניות זו, וניתנת לביטול בכל עת (סעיף 5).
כאשר אתם משתמשים בעוזר ה-AI בעורך לביצוע פעולות עריכה בדף הנחיתה שלכם, אנו אוספים ושומרים את תוכן ההודעות שהוזנו לעוזר, ואת תגובותיו. תוכן זה עשוי לכלול פרטי עסק, טקסט שיווקי, ולעיתים פרטים מזהים שהזנתם לצורך בניית הדף.
אתר השיווק (calova.studio): אינו מציב עוגיות מעקב או פיקסלים חיצוניים. האתר משתמש ב-Cloudflare Web Analytics — כלי מדידה חסר-עוגיות (cookieless) המבוסס על beacon אנונימי בדפדפן, שאינו יוצר פרופיל מזוהה של המשתמש ואוסף נתונים מצרפיים בלבד (מספר צפיות, סוג דפדפן/מכשיר כללי, מדינת מקור). הנתונים אינם משמשים לפרסום ואינם משותפים עם צד שלישי לצרכי שיווק.
הפורטל (app.calova.studio): מאחסן נתוני התחברות (session) ב-Local Storage, כנדרש טכנית לצורך פעולת ההזדהות (Firebase Auth) — זהו שימוש "נחוץ באופן מובהק" (strictly necessary), הפטור מהסכמה נפרדת בכל משטר פרטיות מוכר. מנגנון הגנת-בוטים (Cloudflare Turnstile) עשוי להציב עוגיית-הגנה טכנית, גם היא "נחוצה באופן מובהק". בנוסף, הפורטל רושם אירועי שימוש של משתמשים מחוברים (למשל: מעבר בין שלבי הבנייה, פעולות עריכה, לחיצה על "פרסום", ואיתותי-חיכוך כגון לחיצות חוזרות מהירות או השהיות ארוכות) — לצורך שיפור השירות ואבחון תקלות בלבד; האירועים מקושרים לחשבון, אינם כוללים את תוכן הדף, אינם משמשים לפרסום ואינם משותפים עם צד שלישי.
בעת רכישת דמי הבנייה ובתשלומי המנוי המתחדש, אתם מועברים לעמוד תשלום מאובטח של ספק סליקה ישראלי מורשה (זהות הספק הפעיל מפורסמת בנספח א' לתנאי השימוש) — Calova אינה מקבלת, רואה, או מאחסנת את פרטי כרטיס האשראי שלכם בשום שלב. מה כן נשמר אצל Calova: מזהה הזמנה, סכום, תיאור העסקה, שם/טלפון/דוא"ל שנמסרו לספק הסליקה, מזהה העסקה אצל הספק, ותמונת-מצב של התנאים שהוצגו לכם בעמוד הרכישה — לצורכי הנהלת חשבונות, מעקב סטטוס תשלום, הוכחת ההסכמה לתנאים, ותמיכה. ההתקשרות עם ספק הסליקה מתבצעת ישירות מול ממשק הספק, ללא שירות אוטומציה חיצוני כתחנת-מעבר.
כמו כל שירות מקוון, תשתית Calova (Cloudflare) שומרת יומני-גישה טכניים סטנדרטיים (כתובת IP, חותמת זמן, User-Agent) לצורכי אבטחה, מניעת הונאה, ותפעול תקין. יומנים אלה אינם משמשים לפרופיל שיווקי אישי.
הנתונים המתוארים לעיל מאוחסנים בתשתית Cloudflare (מסדי-נתונים D1 לפי סביבה/דומיין, ואחסון אובייקטים R2), ובחשבון Firebase Authentication של Google (לצורך זהות/הזדהות בלבד), בהתאם למיקומי השרתים המופעלים על ידי אותם ספקים. רשומות ההסכמה (סעיף 6.1) נשמרות במאגר ייעודי ומועתקות לארכיון נעול-מחיקה (object lock) בתשתית Cloudflare. בנוסף, עותקי גיבוי תקופתיים של תשתית הנתונים נשמרים ב-Google Drive (ר' סעיף 4).
Calova נעזרת בספקי-משנה טכניים הבאים לצורך תפעול השירות, בכפוף להתחייבותם החוזית לשמור על סודיות המידע ולעשות בו שימוש למטרת השירות בלבד:
| ספק | תפקיד | סוג נתונים שנחשף |
|---|---|---|
| Cloudflare, Inc. | תשתית אחסון/עיבוד (D1, R2, Workers) | כלל הנתונים המתוארים בסעיף 2 |
| Google (Firebase Authentication) | הזדהות/ניהול חשבון | שם, דוא"ל, טלפון, אסימון הזדהות |
| ספק/י AI (Gemini/Anthropic, דרך Cloudflare AI Gateway) | עוזר עריכה | תוכן שיחת העריכה (סעיף 2.3) |
| ספק סליקה ישראלי מורשה (זהותו — נספח א' לתנאי השימוש) | סליקת תשלומים (חד-פעמי + הוראה מתחדשת) | שם, טלפון, דוא"ל, סכום — לא פרטי כרטיס |
| Resend | שליחת דוא"לים תפעוליים (אימות חשבון, קבלות, התראות) | דוא"ל, תוכן ההודעה |
| Google Drive | גיבוי תקופתי של תשתית הנתונים (במסגרת מדיניות הגיבוי של Calova) | עותקי גיבוי של הנתונים המתוארים בסעיף 2, לרבות ייצוא מסדי הנתונים |
איננו מוכרים ואיננו משכירים את פרטיכם לצד שלישי כלשהו לצורך שיווקי משל עצמו.
בהתאם לחוק הגנת הפרטיות, תשמ"א-1981 (כפי שתוקן בתיקון 13), אתם רשאים:
לצורך מימוש הזכויות, פנו ל-legal@calova.studio.
רשומות אישור-הסכמה (למשל: אישור תנאי שימוש, אישור מדיניות פרטיות, הסכמת דיוור, אישורי עלייה לאוויר, תמונת-מצב של תנאי הרכישה) נשמרות במאגר הסכמות ייעודי בשיטת append-only (רשומה קיימת אינה ניתנת לשינוי או למחיקה; תיקון הוא רשומה חדשה), ומועתקות לארכיון נעול לתקופת שמירה מובטחת של 7 שנים לפחות ממועד יצירת הרשומה. 7 השנים הן רצפת שמירה ולא תקרה: כברירת מחדל Calova שומרת רשומות אלה למשך חיי החשבון ולפחות 7 שנים לאחר סגירתו, המאוחר מביניהם — לשימור ראיה תקפה מעבר לתקופת ההתיישנות הכללית (7 שנים, חוק ההתיישנות, תשי"ח-1958), נוכח חריגי גילוי-נזק וחשיפה אפשרית לתביעה ייצוגית.
נתוני חשבון רגילים נשמרים למשך 12 חודשים לאחר סגירת/מחיקת החשבון — חלון המאפשר ללקוח שהתחרט לשחזר את עבודתו — ולאחריהם נמחקים מהמערכות החיות, למעט מה שנדרש לפי סעיף 6.1 (רשומות הסכמה) או לפי חובה חוקית אחרת (למשל, רישומי הנהלת חשבונות — 7 שנים לפי דיני ניהול ספרים, נשמרים במערכת הנהלת החשבונות ולא במוצר).
נשמרים לתקופה טכנית סבירה (ימים עד שבועות בודדים) לצורך אבטחה/דיבוג, אלא אם נדרשים כראיה במסגרת חקירת אירוע אבטחה — במקרה כזה יישמרו עד תום הטיפול באירוע.
Calova נוקטת אמצעי אבטחה סבירים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, לרבות הצפנה בתעבורה (HTTPS/TLS), בקרות גישה, והתחייבות חוזית מקבילה מספקי-המשנה שלה (סעיף 4). אין מערכת חסינה באופן מוחלט; במקרה של אירוע אבטחה מהותי, Calova תפעל בהתאם לחובותיה על-פי דין ותיידע משתמשים מושפעים ללא דיחוי בלתי סביר.
Calova רשאית לעדכן מדיניות זו מעת לעת. שינוי מהותי יימסר למשתמשים רשומים בהתראה מראש, באותו אופן ובאותם ימי-הודעה כמו שינוי מהותי בתנאי השימוש (ר' תנאי השימוש, סעיף 12).
לכל שאלה בנושא פרטיות: legal@calova.studio. לפניות משפטיות פורמליות אחרות — ר' תנאי השימוש, נספח א' סעיף 12.
מדיניות פרטיות — גרסה 1.3, עודכן לאחרונה: 25 בספטמבר 2026. גרסה 1.2 (24 בספטמבר 2026) הוחלפה.