מדיניות פרטיות
עדכון אחרון: 6 ביולי 2026
1. כללי
מדיניות זו נערכה בהתאם לחוק הגנת הפרטיות, התשמ״א־1981, לרבות תיקון 13 לו.
מדיניות זו מסבירה איזה מידע נאסף בעת השימוש בשירות Watza, כיצד נעשה בו שימוש, עם מי הוא משותף וכיצד הוא מוגן. השימוש בשירות מהווה הסכמה למדיניות זו, המשלימה את תנאי השימוש ומהווה חלק בלתי נפרד מהם.
2. עקרון היסוד — תוכן הודעות אינו נשמר בטקסט גלוי
תוכן הודעות לעולם אינו נשמר אצלנו בטקסט קריא (cleartext):
- תוכן נשמר אך ורק מוצפן (AES-256-GCM) — לא במסד הנתונים, לא בקבצי לוג, בשום מקום.
- תוכן הודעות אינו נכתב ללוגים בשום שלב.
- זהו עיקרון ליבה של המוצר, שנועד להגן על פרטיות המשתמשים והקהילה.
3. איזה מידע נאסף
מידע שהמשתמש מוסר
- כתובת דוא״ל / כתובת Gmail (לצורך ההרשמה והממשק).
- סיסמה — נשמרת מוצפנת בלבד (bcrypt), לעולם לא בטקסט גלוי.
- מספרי טלפון של נמענים שהמשתמש מזין ליצירת שיחות.
מידע ניתוב (metadata) הנוצר בשימוש
- מזהה משתמש, מזהה שרשור (ערך גיבוב שאינו חושף תוכן).
- מספר הנמען (E.164), חותמות זמן, כיוון ההודעה (נכנס/יוצא), סוג אירוע.
תוכן הודעות
- נשמר מוצפן בלבד (encrypted_body + IV + key_version), כמפורט בסעיף 2.
מידע טכני
- אסימוני הזדהות (JWT / refresh token) לשמירת החיבור.
- לוגים תפעוליים (ללא תוכן הודעות) לצורכי אבטחה ותחזוקה.
4. מטרות השימוש במידע
- הפעלת השירות: ניתוב הודעות בין הפלטפורמות לדוא״ל.
- אימות זהות, אבטחה ומניעת שימוש לרעה (לרבות הגבלת קצב).
- תחזוקה, שיפור ותמיכה טכנית.
- עמידה בדרישות הדין.
5. שיתוף מידע עם צדדים שלישיים
השירות מסתמך על ספקי תשתית. מידע מועבר אליהם במידה ההכרחית בלבד להפעלת השירות:
| ספק | תכלית | מידע מועבר |
|---|---|---|
| Meta / WhatsApp | מסירת הודעות | מספר נמען, תוכן (במעבר) |
| Telegram | קבוצות/ערוצים | מזהי ערוצים, תוכן (במעבר) |
| Resend | שליחת דוא״ל | כתובת דוא״ל, תוכן כדוא״ל |
| Google (Gmail OAuth) | ממשק דוא״ל | כתובת Gmail, הרשאה |
| MongoDB Atlas | אחסון | metadata + תוכן מוצפן |
| ספקי Proxy | ניתוב תעבורה | תעבורת רשת מוצפנת |
| Hetzner / Vercel | אירוח | תשתית שרתים |
- החברה אינה מוכרת מידע אישי לצדדים שלישיים.
- מידע עשוי להימסר אם נדרש על פי דין או צו שיפוטי.
- לצדדים השלישיים מדיניות פרטיות משלהם, שאינה בשליטת החברה.
6. מיקום ואחסון המידע
המידע מאוחסן בשרתים של ספקי ענן, לרבות מחוץ לישראל (בין היתר באיחוד האירופי / גרמניה, ובתשתית MongoDB Atlas). בעצם השימוש, המשתמש מסכים להעברת מידע ואחסונו מחוץ לישראל לצורך הפעלת השירות.
7. אבטחת מידע
- הצפנת תוכן הודעות (AES-256-GCM) ואחסון סיסמאות מגובב (bcrypt).
- הצפנת תעבורה (HTTPS/TLS) ובקרות גישה והרשאות.
- למרות זאת, אף מערכת אינה חסינה לחלוטין והחברה אינה יכולה להבטיח אבטחה מוחלטת.
8. תקופת שמירת המידע
המידע נשמר כל עוד חשבון המשתמש פעיל ולמשך פרק זמן סביר לאחר מכן, או ככל שנדרש על פי דין.
9. זכויות המשתמש
בכפוף לדין, למשתמש הזכות:
- לעיין במידע שנאסף אודותיו.
- לתקן מידע שגוי, לא שלם או לא מעודכן.
- למחוק את חשבונו ואת המידע הקשור אליו (בכפוף לחובות שמירה על פי דין).
מחיקת חשבון זמינה באופן עצמאי ממסך ההגדרות בשירות. למימוש יתר הזכויות — פנייה ל־support@watza.info. החברה תשיב בתוך פרק זמן סביר. תוכן מוצפן שאיננו יכולים לפענח אינו ניתן לשחזור על ידינו.
10. עוגיות ואסימונים
השירות עושה שימוש באסימוני הזדהות ובאמצעי אחסון מקומי הנחוצים לתפעולו (התחברות, שמירת סשן). אלה חיוניים לפעולת השירות ואינם משמשים לפרסום.
11. קטינים
השירות אינו מיועד לקטינים מתחת לגיל המותר על פי דין ללא הסכמת אפוטרופוס. איננו אוספים ביודעין מידע מקטינים ללא הסכמה כאמור.
12. רישום מאגר מידע
ככל שיידרש על פי חוק הגנת הפרטיות ותקנותיו, החברה תפעל לרישום מאגר המידע ולעמידה בחובות בעל מאגר.
13. שינויים במדיניות
החברה רשאית לעדכן מדיניות זו מעת לעת. הנוסח המעודכן יפורסם ותוקפו מרגע הפרסום.
14. יצירת קשר
בשאלות בנושא פרטיות: support@watza.info
בעצם השימוש בשירות, המשתמש מאשר כי קרא והבין מדיניות זו.