גרסה 1.3 | תאריך 25 בספטמבר 2026

מדיניות פרטיות — Calova (אתר השיווק והפורטל)

גרסה 1.3 · 25 בספטמבר 2026

0. מבוא ותחולה

מדיניות פרטיות זו ("המדיניות") מסבירה אילו נתונים Calova עצמה אוספת, מעבדת, ושומרת, ביחס לשני המשטחים שבבעלותה ותפעולה הישיר:

בשני המשטחים הללו Calova היא בעלת השליטה במאגר (controller) בעצמה — לא כ"מחזיק"/מעבד מטעם לקוח. מסמך זה אינו מכסה ואינו חל על:
- דף הנחיתה שהלקוח בונה, ותוכנו.
- הלידים שנאספים מגולשי-הקצה בדף הלקוח — אלה מוסדרים במדיניות הפרטיות של הלקוח עצמו, ובנספח עיבוד-הנתונים שבין Calova לאותו לקוח (ראו תנאי השימוש, נספח ב').

מדיניות זו משלימה את תנאי השימוש ואת הצהרת הנגישות, ואינה גורעת מהם.

1. מי אחראי למידע (בעל השליטה במאגר)

עמנואל ברויאר (עוסק פטור מס' 032906034, כתובת: מורג 2, מבוא חורון, ת.ד. 259, מיקוד 9976500) הוא בעל השליטה במאגרי המידע המתוארים במדיניות זו, כמשמעו בחוק הגנת הפרטיות, תשמ"א-1981 (כפי שתוקן בתיקון 13).

2. אילו נתונים אנו אוספים, ולמה

2.1 טופס יצירת קשר שיווקי (calova.studio)

כאשר אתם ממלאים את טופס יצירת הקשר באתר השיווק, אנו אוספים את הפרטים שאתם בוחרים למסור: שם, מספר טלפון, ואם צירפתם — תיאור קצר של העסק. אם סימנתם תיבת הסכמה לדיוור — הסכמה זו נשמרת כרשומת-הסכמה נפרדת (מועד, נוסח שאושר) במאגר ההסכמות של Calova (סעיף 6.1). המטרה: יצירת קשר חוזר, הכנת הצעת מחיר, ותקשורת אודות השירות.

2.2 חשבון פורטל

בהרשמה לפורטל אנו אוספים: שם מלא, כתובת דוא"ל, מספר טלפון נייד, וסיסמה (במידה ונרשמתם בדוא"ל+סיסמה — הסיסמה מנוהלת ומאוחסנת אצל Google Firebase Authentication בהצפנה/גיבוב סטנדרטיים בתעשייה; Calova אינה רואה ואינה מאחסנת את הסיסמה בטקסט גלוי). ניתן גם להירשם דרך חשבון Google. האימות בפועל הוא חד-ערוצי (Google או דוא"ל+סיסמה); מספר הטלפון נאסף כפרט קשר בלבד ואינו מאומת באמצעות SMS.

הרשמה דו-שלבית — רשומת זיהוי טכנית מוקדמת: ברגע שכתובת הדוא"ל שלכם מאומתת (בין אם באמצעות Google ובין אם בלחיצה על קישור האימות שאנו שולחים לכתובת שמסרתם), אנו יוצרים רשומת-זיהוי טכנית בסיסית — מזהה חשבון פנימי, מזהה ההזדהות של Google Firebase, וכתובת הדוא"ל המאומתת (מוצפנת במנוחה) — עוד לפני שאישרתם את תנאי השימוש. מטרת הרשומה: לאפשר לכם להמשיך את ההרשמה ברצף גם לאחר רענון הדף, במכשיר אחר או בדפדפן אחר, ולמנוע ניצול לרעה חוזר של תקופת הניסיון. בשלב זה איננו אוספים שם, טלפון או כל תוכן אחר, ולא ניתן לבנות דף, לפרסמו או לשלם עד לאישור מפורש של תנאי השימוש ומדיניות זו. כתובת הדוא"ל שנאספה בשלב זה אינה משמשת לדיוור או לשיווק — לשם כך נדרשת הסכמת דיוור נפרדת ומפורשת. אם ההרשמה לא הושלמה (תנאי השימוש לא אושרו) בתוך 12 חודשים מיצירתה — הרשומה נמחקת אוטומטית ממאגרי Calova בתהליך ניקוי תקופתי (זהות ההתחברות אצל ספק האימות נמחקת לבקשה). ניתן גם לבקש את מחיקתה בכל עת, בערוץ הפנייה המפורט בסעיף הזכויות שלהלן.

הסכמת דיוור נפרדת: בהרשמה לפורטל מוצגת תיבת סימון נפרדת להסכמה לדיוור שיווקי. אם סומנה, נשמרת רשומת-הסכמה (מועד, נוסח שאושר) במאגר ההסכמות של Calova (סעיף 6.1). הסכמה זו נפרדת מאישור תנאי השימוש ומדיניות זו, וניתנת לביטול בכל עת (סעיף 5).

2.3 תוכן שיחת עוזר-העריכה (AI)

כאשר אתם משתמשים בעוזר ה-AI בעורך לביצוע פעולות עריכה בדף הנחיתה שלכם, אנו אוספים ושומרים את תוכן ההודעות שהוזנו לעוזר, ואת תגובותיו. תוכן זה עשוי לכלול פרטי עסק, טקסט שיווקי, ולעיתים פרטים מזהים שהזנתם לצורך בניית הדף.

2.4 קובצי Cookie, מדידת שימוש ואירועי שימוש

אתר השיווק (calova.studio): אינו מציב עוגיות מעקב או פיקסלים חיצוניים. האתר משתמש ב-Cloudflare Web Analytics — כלי מדידה חסר-עוגיות (cookieless) המבוסס על beacon אנונימי בדפדפן, שאינו יוצר פרופיל מזוהה של המשתמש ואוסף נתונים מצרפיים בלבד (מספר צפיות, סוג דפדפן/מכשיר כללי, מדינת מקור). הנתונים אינם משמשים לפרסום ואינם משותפים עם צד שלישי לצרכי שיווק.

הפורטל (app.calova.studio): מאחסן נתוני התחברות (session) ב-Local Storage, כנדרש טכנית לצורך פעולת ההזדהות (Firebase Auth) — זהו שימוש "נחוץ באופן מובהק" (strictly necessary), הפטור מהסכמה נפרדת בכל משטר פרטיות מוכר. מנגנון הגנת-בוטים (Cloudflare Turnstile) עשוי להציב עוגיית-הגנה טכנית, גם היא "נחוצה באופן מובהק". בנוסף, הפורטל רושם אירועי שימוש של משתמשים מחוברים (למשל: מעבר בין שלבי הבנייה, פעולות עריכה, לחיצה על "פרסום", ואיתותי-חיכוך כגון לחיצות חוזרות מהירות או השהיות ארוכות) — לצורך שיפור השירות ואבחון תקלות בלבד; האירועים מקושרים לחשבון, אינם כוללים את תוכן הדף, אינם משמשים לפרסום ואינם משותפים עם צד שלישי.

2.5 עיבוד תשלומים

בעת רכישת דמי הבנייה ובתשלומי המנוי המתחדש, אתם מועברים לעמוד תשלום מאובטח של ספק סליקה ישראלי מורשה (זהות הספק הפעיל מפורסמת בנספח א' לתנאי השימוש) — Calova אינה מקבלת, רואה, או מאחסנת את פרטי כרטיס האשראי שלכם בשום שלב. מה כן נשמר אצל Calova: מזהה הזמנה, סכום, תיאור העסקה, שם/טלפון/דוא"ל שנמסרו לספק הסליקה, מזהה העסקה אצל הספק, ותמונת-מצב של התנאים שהוצגו לכם בעמוד הרכישה — לצורכי הנהלת חשבונות, מעקב סטטוס תשלום, הוכחת ההסכמה לתנאים, ותמיכה. ההתקשרות עם ספק הסליקה מתבצעת ישירות מול ממשק הספק, ללא שירות אוטומציה חיצוני כתחנת-מעבר.

2.6 יומני שרת ואבטחה

כמו כל שירות מקוון, תשתית Calova (Cloudflare) שומרת יומני-גישה טכניים סטנדרטיים (כתובת IP, חותמת זמן, User-Agent) לצורכי אבטחה, מניעת הונאה, ותפעול תקין. יומנים אלה אינם משמשים לפרופיל שיווקי אישי.

3. מיקום אחסון הנתונים

הנתונים המתוארים לעיל מאוחסנים בתשתית Cloudflare (מסדי-נתונים D1 לפי סביבה/דומיין, ואחסון אובייקטים R2), ובחשבון Firebase Authentication של Google (לצורך זהות/הזדהות בלבד), בהתאם למיקומי השרתים המופעלים על ידי אותם ספקים. רשומות ההסכמה (סעיף 6.1) נשמרות במאגר ייעודי ומועתקות לארכיון נעול-מחיקה (object lock) בתשתית Cloudflare. בנוסף, עותקי גיבוי תקופתיים של תשתית הנתונים נשמרים ב-Google Drive (ר' סעיף 4).

4. שיתוף עם צדדים שלישיים (ספקי-משנה)

Calova נעזרת בספקי-משנה טכניים הבאים לצורך תפעול השירות, בכפוף להתחייבותם החוזית לשמור על סודיות המידע ולעשות בו שימוש למטרת השירות בלבד:

ספק תפקיד סוג נתונים שנחשף
Cloudflare, Inc. תשתית אחסון/עיבוד (D1, R2, Workers) כלל הנתונים המתוארים בסעיף 2
Google (Firebase Authentication) הזדהות/ניהול חשבון שם, דוא"ל, טלפון, אסימון הזדהות
ספק/י AI (Gemini/Anthropic, דרך Cloudflare AI Gateway) עוזר עריכה תוכן שיחת העריכה (סעיף 2.3)
ספק סליקה ישראלי מורשה (זהותו — נספח א' לתנאי השימוש) סליקת תשלומים (חד-פעמי + הוראה מתחדשת) שם, טלפון, דוא"ל, סכום — לא פרטי כרטיס
Resend שליחת דוא"לים תפעוליים (אימות חשבון, קבלות, התראות) דוא"ל, תוכן ההודעה
Google Drive גיבוי תקופתי של תשתית הנתונים (במסגרת מדיניות הגיבוי של Calova) עותקי גיבוי של הנתונים המתוארים בסעיף 2, לרבות ייצוא מסדי הנתונים

איננו מוכרים ואיננו משכירים את פרטיכם לצד שלישי כלשהו לצורך שיווקי משל עצמו.

5. הזכויות שלכם

בהתאם לחוק הגנת הפרטיות, תשמ"א-1981 (כפי שתוקן בתיקון 13), אתם רשאים:

לצורך מימוש הזכויות, פנו ל-legal@calova.studio.

6. תקופות שמירה

6.1 רשומות אישור מסמכים משפטיים (checkbox/הסכמה)

רשומות אישור-הסכמה (למשל: אישור תנאי שימוש, אישור מדיניות פרטיות, הסכמת דיוור, אישורי עלייה לאוויר, תמונת-מצב של תנאי הרכישה) נשמרות במאגר הסכמות ייעודי בשיטת append-only (רשומה קיימת אינה ניתנת לשינוי או למחיקה; תיקון הוא רשומה חדשה), ומועתקות לארכיון נעול לתקופת שמירה מובטחת של 7 שנים לפחות ממועד יצירת הרשומה. 7 השנים הן רצפת שמירה ולא תקרה: כברירת מחדל Calova שומרת רשומות אלה למשך חיי החשבון ולפחות 7 שנים לאחר סגירתו, המאוחר מביניהם — לשימור ראיה תקפה מעבר לתקופת ההתיישנות הכללית (7 שנים, חוק ההתיישנות, תשי"ח-1958), נוכח חריגי גילוי-נזק וחשיפה אפשרית לתביעה ייצוגית.

6.2 נתוני חשבון "רגילים" (פרופיל, תוכן שיחת AI)

נתוני חשבון רגילים נשמרים למשך 12 חודשים לאחר סגירת/מחיקת החשבון — חלון המאפשר ללקוח שהתחרט לשחזר את עבודתו — ולאחריהם נמחקים מהמערכות החיות, למעט מה שנדרש לפי סעיף 6.1 (רשומות הסכמה) או לפי חובה חוקית אחרת (למשל, רישומי הנהלת חשבונות — 7 שנים לפי דיני ניהול ספרים, נשמרים במערכת הנהלת החשבונות ולא במוצר).

6.3 יומני שרת/אבטחה (סעיף 2.6)

נשמרים לתקופה טכנית סבירה (ימים עד שבועות בודדים) לצורך אבטחה/דיבוג, אלא אם נדרשים כראיה במסגרת חקירת אירוע אבטחה — במקרה כזה יישמרו עד תום הטיפול באירוע.

7. אבטחת מידע

Calova נוקטת אמצעי אבטחה סבירים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, לרבות הצפנה בתעבורה (HTTPS/TLS), בקרות גישה, והתחייבות חוזית מקבילה מספקי-המשנה שלה (סעיף 4). אין מערכת חסינה באופן מוחלט; במקרה של אירוע אבטחה מהותי, Calova תפעל בהתאם לחובותיה על-פי דין ותיידע משתמשים מושפעים ללא דיחוי בלתי סביר.

8. שינויים במדיניות

Calova רשאית לעדכן מדיניות זו מעת לעת. שינוי מהותי יימסר למשתמשים רשומים בהתראה מראש, באותו אופן ובאותם ימי-הודעה כמו שינוי מהותי בתנאי השימוש (ר' תנאי השימוש, סעיף 12).

9. יצירת קשר

לכל שאלה בנושא פרטיות: legal@calova.studio. לפניות משפטיות פורמליות אחרות — ר' תנאי השימוש, נספח א' סעיף 12.


מדיניות פרטיות — גרסה 1.3, עודכן לאחרונה: 25 בספטמבר 2026. גרסה 1.2 (24 בספטמבר 2026) הוחלפה.