גרסה 1.0 | תאריך 23 ביולי 2026

מדיניות פרטיות — Calova (אתר השיווק והפורטל)

גרסה 1.0 · 23 ביולי 2026

0. מבוא ותחולה

מדיניות פרטיות זו ("המדיניות") מסבירה אילו נתונים Calova עצמה אוספת, מעבדת, ושומרת, ביחס לשני המשטחים שבבעלותה ותפעולה הישיר:

בשני המשטחים הללו Calova היא בעלת השליטה במאגר (controller) בעצמה — לא כ"מחזיק"/מעבד מטעם לקוח. מסמך זה אינו מכסה ואינו חל על:
- דף הנחיתה שהלקוח בונה, ותוכנו.
- הלידים שנאספים מגולשי-הקצה בדף הלקוח — אלה מוסדרים במדיניות הפרטיות של הלקוח עצמו, ובנספח עיבוד-הנתונים שבין Calova לאותו לקוח (ראו תנאי השימוש, נספח ב').

מדיניות זו משלימה את תנאי השימוש ואת הצהרת הנגישות, ואינה גורעת מהם.

1. מי אחראי למידע (בעל השליטה במאגר)

עמנואל ברויאר (עוסק פטור מס' 032906034, כתובת: מורג 2, מבוא חורון, ת.ד. 259, מיקוד 9976500) הוא בעל השליטה במאגרי המידע המתוארים במדיניות זו, כמשמעו בחוק הגנת הפרטיות, תשמ"א-1981 (כפי שתוקן בתיקון 13).

2. אילו נתונים אנו אוספים, ולמה

2.1 טופס יצירת קשר שיווקי (calova.studio)

כאשר אתם ממלאים את טופס יצירת הקשר באתר השיווק, אנו אוספים את הפרטים שאתם בוחרים למסור: שם, מספר טלפון, ואם צירפתם — תיאור קצר של העסק. אם סימנתם תיבת הסכמה לדיוור, נשמור גם הסכמה זו. המטרה: יצירת קשר חוזר, הכנת הצעת מחיר, ותקשורת אודות השירות.

2.2 חשבון פורטל

בהרשמה לפורטל אנו אוספים: שם מלא, כתובת דוא"ל, מספר טלפון נייד, וסיסמה (במידה ונרשמתם בדוא"ל+סיסמה — הסיסמה מנוהלת ומאוחסנת אצל Google Firebase Authentication בהצפנה/גיבוב סטנדרטיים בתעשייה; Calova אינה רואה ואינה מאחסנת את הסיסמה בטקסט גלוי). ניתן גם להירשם דרך חשבון Google. האימות בפועל הוא חד-ערוצי (Google או דוא"ל+סיסמה); מספר הטלפון נאסף כפרט קשר בלבד ואינו מאומת באמצעות SMS.

הרשמה דו-שלבית — רשומת זיהוי טכנית מוקדמת: ברגע שכתובת הדוא"ל שלכם מאומתת (בין אם באמצעות Google ובין אם בלחיצה על קישור האימות שאנו שולחים לכתובת שמסרתם), אנו יוצרים רשומת-זיהוי טכנית בסיסית — מזהה חשבון פנימי, מזהה ההזדהות של Google Firebase, וכתובת הדוא"ל המאומתת (מוצפנת במנוחה) — עוד לפני שאישרתם את תנאי השימוש. מטרת הרשומה: לאפשר לכם להמשיך את ההרשמה ברצף גם לאחר רענון הדף, במכשיר אחר או בדפדפן אחר, ולמנוע ניצול לרעה חוזר של תקופת הניסיון. בשלב זה איננו אוספים שם, טלפון או כל תוכן אחר, ולא ניתן לבנות דף, לפרסמו או לשלם עד לאישור מפורש של תנאי השימוש ומדיניות זו. כתובת הדוא"ל שנאספה בשלב זה אינה משמשת לדיוור או לשיווק — לשם כך נדרשת הסכמת דיוור נפרדת ומפורשת. אם ההרשמה לא הושלמה (תנאי השימוש לא אושרו) בתוך 360 ימים של חוסר פעילות — הרשומה נמחקת אוטומטית ובמלואה. ניתן גם לבקש את מחיקתה בכל עת, בערוץ הפנייה המפורט בסעיף הזכויות שלהלן.

2.3 תוכן שיחת עוזר-העריכה (AI)

כאשר אתם משתמשים בעוזר ה-AI בעורך לביצוע פעולות עריכה בדף הנחיתה שלכם, אנו אוספים ושומרים את תוכן ההודעות שהוזנו לעוזר, ואת תגובותיו. תוכן זה עשוי לכלול פרטי עסק, טקסט שיווקי, ולעיתים פרטים מזהים שהזנתם לצורך בניית הדף.

2.4 קובצי Cookie ואחסון מקומי

אתר השיווק (calova.studio): אינו מציב עוגיות מעקב, אנליטיקס, או פיקסלים חיצוניים.

הפורטל (app.calova.studio): מאחסן נתוני התחברות (session) ב-Local Storage, כנדרש טכנית לצורך פעולת ההזדהות (Firebase Auth) — זהו שימוש "נחוץ באופן מובהק" (strictly necessary), הפטור מהסכמה נפרדת בכל משטר פרטיות מוכר. מנגנון הגנת-בוטים (Cloudflare Turnstile) עשוי להציב עוגיית-הגנה טכנית, גם היא "נחוצה באופן מובהק".

2.5 הפניות תשלום

בעת רכישת דמי הבנייה, אתם מועברים לעמוד תשלום מאובטח של GROW (משולם בע"מ), ספק סליקה מורשה — Calova אינה מקבלת, רואה, או מאחסנת את פרטי כרטיס האשראי שלכם בשום שלב. מה כן נשמר אצל Calova: מזהה הזמנה, סכום, תיאור העסקה, שם/טלפון/דוא"ל ששימשו ליצירת קישור התשלום, ומזהה עסקת GROW — לצורכי הנהלת חשבונות, מעקב סטטוס תשלום, ותמיכה.

לתשומת לב: יצירת קישור התשלום מתבצעת דרך שירות אוטומציה חיצוני (MAKE), המקבל לצורך כך את שמכם, מספר טלפונכם, דוא"ל, וסכום העסקה, ומעביר אותם ל-GROW. MAKE הוא לפיכך שותף-משנה בשרשרת עיבוד תשלום זו.

2.6 יומני שרת ואבטחה

כמו כל שירות מקוון, תשתית Calova (Cloudflare) שומרת יומני-גישה טכניים סטנדרטיים (כתובת IP, חותמת זמן, User-Agent) לצורכי אבטחה, מניעת הונאה, ותפעול תקין. יומנים אלה אינם משמשים לפרופיל שיווקי אישי.

3. מיקום אחסון הנתונים

הנתונים המתוארים לעיל מאוחסנים בתשתית Cloudflare (מסדי-נתונים D1 לפי סביבה/דומיין, ואחסון אובייקטים R2), ובחשבון Firebase Authentication של Google (לצורך זהות/הזדהות בלבד), בהתאם למיקומי השרתים המופעלים על ידי אותם ספקים. בנוסף, עותקי גיבוי תקופתיים של תשתית הנתונים נשמרים ב-Google Drive (ר' סעיף 4).

4. שיתוף עם צדדים שלישיים (ספקי-משנה)

Calova נעזרת בספקי-משנה טכניים הבאים לצורך תפעול השירות, בכפוף להתחייבותם החוזית לשמור על סודיות המידע ולעשות בו שימוש למטרת השירות בלבד:

ספק תפקיד סוג נתונים שנחשף
Cloudflare, Inc. תשתית אחסון/עיבוד (D1, R2, Workers) כלל הנתונים המתוארים בסעיף 2
Google (Firebase Authentication) הזדהות/ניהול חשבון שם, דוא"ל, טלפון, אסימון הזדהות
ספק/י AI (Gemini/Anthropic, דרך Cloudflare AI Gateway) עוזר עריכה תוכן שיחת העריכה (סעיף 2.3)
GROW (משולם בע"מ) סליקת תשלומים שם, טלפון, דוא"ל, סכום — לא פרטי כרטיס
MAKE אוטומציה ליצירת קישור תשלום שם, טלפון, דוא"ל, סכום (משמש כתחנת-מעבר לפני GROW)
Resend שליחת דוא"לים תפעוליים (אימות חשבון, קבלות, התראות) דוא"ל, תוכן ההודעה
Google Drive גיבוי תקופתי של תשתית הנתונים (במסגרת מדיניות הגיבוי של Calova) עותקי גיבוי של הנתונים המתוארים בסעיף 2, לרבות ייצוא מסדי הנתונים

איננו מוכרים ואיננו משכירים את פרטיכם לצד שלישי כלשהו לצורך שיווקי משל עצמו.

5. הזכויות שלכם

בהתאם לחוק הגנת הפרטיות, תשמ"א-1981 (כפי שתוקן בתיקון 13), אתם רשאים:

לצורך מימוש הזכויות, פנו ל-legal@calova.studio.

6. תקופות שמירה

6.1 רשומות אישור מסמכים משפטיים (checkbox/הסכמה)

רשומות אישור-הסכמה (למשל, אישור תנאי שימוש, אישור מדיניות פרטיות) נשמרות למשך חיי החשבון + 8-10 שנים לפחות לאחר סגירתו, ולא לפי תקופה קצובה קשיחה — זאת כדי לשמר ראיה תקפה מעבר לתקופת ההתיישנות הכללית (7 שנים, חוק ההתיישנות, תשי"ח-1958), נוכח חריגי גילוי-נזק וחשיפה אפשרית לתביעה ייצוגית.

6.2 נתוני חשבון "רגילים" (פרופיל, תוכן שיחת AI)

נתוני חשבון רגילים נשמרים למשך 12 חודשים לאחר סגירת/מחיקת החשבון — חלון המאפשר ללקוח שהתחרט לשחזר את עבודתו — ולאחריהם נמחקים מהמערכות החיות, למעט מה שנדרש לפי סעיף 6.1 (רשומות הסכמה) או לפי חובה חוקית אחרת (למשל, רישומי הנהלת חשבונות — 7 שנים לפי דיני ניהול ספרים, נשמרים במערכת הנהלת החשבונות ולא במוצר).

6.3 יומני שרת/אבטחה (סעיף 2.6)

נשמרים לתקופה טכנית סבירה (ימים עד שבועות בודדים) לצורך אבטחה/דיבוג, אלא אם נדרשים כראיה במסגרת חקירת אירוע אבטחה — במקרה כזה יישמרו עד תום הטיפול באירוע.

7. אבטחת מידע

Calova נוקטת אמצעי אבטחה סבירים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, לרבות הצפנה בתעבורה (HTTPS/TLS), בקרות גישה, והתחייבות חוזית מקבילה מספקי-המשנה שלה (סעיף 4). אין מערכת חסינה באופן מוחלט; במקרה של אירוע אבטחה מהותי, Calova תפעל בהתאם לחובותיה על-פי דין ותיידע משתמשים מושפעים ללא דיחוי בלתי סביר.

8. שינויים במדיניות

Calova רשאית לעדכן מדיניות זו מעת לעת. שינוי מהותי יימסר למשתמשים רשומים בהתראה מראש, באותו אופן ובאותם ימי-הודעה כמו שינוי מהותי בתנאי השימוש (ר' תנאי השימוש, סעיף 12).

9. יצירת קשר

לכל שאלה בנושא פרטיות: legal@calova.studio. לפניות משפטיות פורמליות אחרות — ר' תנאי השימוש, נספח א' סעיף 12.


מדיניות פרטיות — גרסה 1.0, עודכן לאחרונה: 23 ביולי 2026.