מדיניות פרטיות | Calio
Calio

מדיניות פרטיות

תאריך עדכון: 5 באוגוסט, 2026

1. כללי ומטרת המדיניות

Calio (להלן: "החברה") מחויבת להגנה על פרטיות המשתמשים (להלן: "המשתמש") בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 ותקנותיו (לרבות תיקון 13). מדיניות זו מפרטת אילו נתונים נאספים, היכן הם נשמרים וכיצד אנו מגנים עליהם.

2. איסוף המידע ושמירתו

2.1. מידע שנמסר מרצון: שם, ח"פ/ת"ז, פרטי קשר ומידע פיננסי מלא (הכנסות, הוצאות, פרטי לקוחות של המשתמש).

2.2. מידע טכני: כתובת IP, מזהי מכשיר ייחודיים, ונתוני שימוש במערכת.

2.3. אחסון בענן: המידע מאוחסן בשרתי ענן מאובטחים של ספקי צד ג' מובילים. המשתמש נותן בזאת את הסכמתו המפורשת להעברת המידע ולאחסונו בשרתים מחוץ לגבולות מדינת ישראל, ובלבד שספקים אלו עומדים בתקני אבטחת מידע בינלאומיים מחמירים.

2.4. מידע מחשבון Google: במידה ותבחר להירשם באמצעות חשבון Google, אנו נאסוף את כתובת האימייל, שמך המלא ותמונת הפרופיל שלך. מידע זה משמש אך ורק לצורך זיהוי המשתמש (Authentication), התאמה אישית של ממשק המערכת ויצירת קשר תפעולי. המערכת אינה עושה שימוש במידע זה לצרכי פרסום ואינה מעבירה אותו לצדדים שלישיים.

3. שימוש בממשק Google Calendar API וגילוי נאות (Limited Use Disclosure)

Calio מאפשרת למשתמשים לחבר את יומן Google שלהם לצורך ייעול תהליך קביעת התורים וניהול העסק. השימוש שלנו במידע המתקבל מממשקי Google API כפוף למדיניות המפורטת להלן.

3.1. המידע שאליו ניגשים ואופן השימוש בו: בעת חיבור חשבון Google שלך, Calio מבקשת הרשאת גישה להיקף calendar.events. אנו עושים שימוש בגישה זו אך ורק לצורך יצירה, עדכון ומחיקה של אירועי יומן הנוצרים ישירות מתוך תורים שנקבעו ב-Calio. Calio אינה קוראת, משנה או שומרת את האירועים האישיים שלך או אירועים שנוצרו על ידי אפליקציות אחרות.

3.2. עמידה במדיניות הנתונים של Google: השימוש של Calio במידע המתקבל מממשקי Google API, וכן העברתו לכל אפליקציה אחרת, יעמדו במדיניות Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), לרבות דרישות ה-Limited Use.

3.3. שיתוף מידע ופרטיות: איננו מוכרים, משכירים או סוחרים במידע משתמש כלשהו שהתקבל מ-Google לצדדים שלישיים. מידע המתקבל מממשקי Google API לעולם אינו משמש להצגת פרסומות, לשיווק ממוקד או לאימון מודלים של למידת מכונה.

3.4. שמירת מידע וביטול הרשאה: אנו שומרים את אסימוני הגישה (OAuth access tokens) באופן מאובטח אך ורק לפרק הזמן שבו חשבון Google שלך מחובר ל-Calio. באפשרותך לנתק את יומן Google בכל עת דרך הגדרות Calio או על ידי ביטול ההרשאה בהגדרות האבטחה של חשבון Google שלך (myaccount.google.com/permissions). עם הניתוק, אסימוני הגישה השמורים נמחקים לצמיתות מהשרתים שלנו.

4. אבטחת מידע וניהול סיכונים

4.1. החברה מיישמת נהלי אבטחה פיזיים, לוגיים וארגוניים למניעת גישה בלתי מורשית למידע.

4.2. טוקניזציה: פרטי כרטיסי אשראי מלאים אינם נשמרים בשרתי החברה. כל פעולת סליקה מבוצעת מול ספק חיצוני מאושר PCI-DSS. החברה שומרת "טוקנים" בלבד המשמשים כמזהים מוצפנים לביצוע פעולות עתידיות מול ספק הסליקה.

4.3. אירועי אבטחה: במקרה של חשש לדליפת מידע או אירוע אבטחה מהותי, החברה תפעל בהתאם להנחיות הרשות להגנת הפרטיות ותעדכן את המשתמשים במידה והדבר נדרש על פי דין.

5. העברת מידע לצדדים שלישיים

החברה לא תעביר מידע אישי לצד ג' אלא במקרים הבאים:

5.1. לצורך תפעול השירות (ספקי סליקה, ספקי חתימה דיגיטלית, דיוור וניהול תשתיות).

5.2. בהתאם לצו שיפוטי או דרישה חוקית מרשות מוסמכת.

5.3. במקרה של מחלוקת משפטית בין המשתמש לחברה המצריכה חשיפת המידע.

6. זכויות המשתמש ומחיקת מידע

6.1. המשתמש רשאי לעיין במידע ולבקש תיקון נתונים שגויים.

6.2. זכות המחיקה (The Right to be Forgotten): משתמש רשאי לבקש את מחיקת המידע האישי שלו. עם זאת, המפעילה תשמור מידע פיננסי וחשבונאי (כגון העתקי חשבוניות שהופקו) למשך התקופה הנדרשת לפי פקודת מס הכנסה (כיום 7 שנים), וזאת לצורך הגנה משפטית ועמידה בחובות רגולטוריות.

7. יצירת קשר בנושא פרטיות

בכל שאלה או פנייה בנושא פרטיות המידע, ניתן לפנות לממונה הגנת הפרטיות בחברה:

📧 דוא"ל: calio.app.team@gmail.com