מדיניות פרטיות
איזה מידע אישי Rahlio אוספת, מדוע, מי מקבל אותו, היכן הוא מאוחסן ולמשך כמה זמן — וכיצד תוכלו לעיין בו, לייצא אותו, לתקן אותו או למחוק אותו.
עודכן לאחרונה:
פרטי המפעילה
- שם מסחרי
- Rahlio
- מופעל על ידי
- NasTech
- מספר העסק
- 300869443
Rahlio הוא שם מסחרי של NasTech (מס׳ 300869443)
בעמוד זה
- 1. אודות מדיניות זו
- 2. איזה מידע אנו אוספים
- 3. מידע רגיש
- 4. למה אנו משתמשים במידע
- 5. מי מקבל את המידע שלכם
- 6. אחסון והעברה אל מחוץ לישראל
- 7. כמה זמן אנו שומרים מידע
- 8. הזכויות שלכם
- 9. מחיקת החשבון
- 10. אבטחת מידע
- 11. ילדים
- 12. דברי פרסומת
- 13. עוגיות וטכנולוגיות דומות
- 14. משתמשים באיחוד האירופי ובממלכה המאוחדת
- 15. שינויים במדיניות זו
- 16. יצירת קשר
1. אודות מדיניות זו
1.1. מדיניות פרטיות זו ("מדיניות הפרטיות") מסבירה כיצד העסק שמפעיל את Rahlio — האתר www.rahlio.com והאפליקציות של Rahlio — אוסף מידע אישי ומשתמש בו ("אנחנו"). עסק זה הוא בעל השליטה האחראי למידע שלכם ולמאגרי המידע שבהם הוא נשמר; שמו, פרטי רישומו וכתובתו מופיעים תחת "פרטי המפעילה" בראש מסמך זה, ופניות בנושא פרטיות ניתן לשלוח אל privacy@rahlio.com.
1.2. מדיניות זו נכתבה כדי לעמוד בדרישות חוק הגנת הפרטיות, התשמ"א-1981 (לרבות תיקון מס' 13), כנוסחו מעת לעת, ושל התקנות שהותקנו מכוחו. אם חלות עליכם תקנות הגנת המידע הכלליות של האיחוד האירופי או של הממלכה המאוחדת, עומדות לכם גם הזכויות המתוארות בסעיף העוסק בדינים אלה.
1.3. אינכם חייבים על פי דין למסור לנו מידע אישי. עם זאת, ללא המידע המסומן כחובה לא נוכל לספק את השירות הקשור בו — לא ניתן להזמין מלון ללא שמות האורחים, ולא ניתן להזמין טיסה ללא פרטי דרכון.
2. איזה מידע אנו אוספים
2.1. אנו אוספים רק את המידע שהשירות זקוק לו, לפי מטרה:
- חיפושים ותכנון נסיעות: יעד, תאריכים, מספר הנוסעים וגילאי הילדים, תקציב, העדפות, והבקשות בטקסט חופשי שאתם כותבים לעוזר התכנון.
- חשבון והתחברות: מספר טלפון נייד (המאומת באמצעות קוד חד-פעמי), כתובת דוא"ל, שם תצוגה, שפה, מטבע ואזור זמן; ואם אתם מתחברים באמצעות Google או Apple — המזהה, השם וכתובת הדוא"ל שהם משתפים עמנו.
- הזמנות: שם, דוא"ל וטלפון של המזמין; לגבי כל אורח או נוסע — שם, תאריך לידה, ובמידת הצורך מגדר, אזרחות, מספר דרכון ותוקפו; בקשות מיוחדות ושעת הגעה; וכן ההזמנה, מחירה, הסטטוס שלה ואסמכתאות התשלום. לעולם איננו מקבלים או שומרים מספרי כרטיסים.
- מה שתבחרו לשמור בחשבונכם, כגון נוסעים שמורים, מלונות שמורים והעדפות.
- תקשורת: הודעות שאתם שולחים אלינו בדוא"ל, באמצעות טופס יצירת הקשר או ב-WhatsApp, לרבות כל קובץ או מיקום שתבחרו לשתף, ותשובותינו.
- מכשיר ושימוש: סוג המכשיר, מערכת ההפעלה, גרסת האפליקציה, שפה, אסימון (token) להתראות פוש, ורישומים שעברו פסאודונימיזציה של אופן השימוש בשירות — למשל, אילו מסכים נפתחו.
- מאיפה אתם מתחברים: כשהאתר או האפליקציה נפתחים, השרת שלנו מאתר את המדינה של כתובת האינטרנט שממנה אתם מתחברים, במאגר שמוחזק בשרתים שלנו (IP geolocation by DB-IP, db-ip.com, לפי רישיון Creative Commons Attribution 4.0), כדי לבחור באילו שפות להציע לכם ובאיזה מטבע להציג מחירים תחילה. הכתובת אינה נשמרת לשם כך ואינה נשלחת לאיש; מאחורי VPN, המדינה היא של ה-VPN.
- רישומי אבטחה: אירועי התחברות, גרסה מגובבת (hash) של כתובת ה-IP שלכם, המדינה המשוערת שממנה מגיע החיבור שלכם כפי שמדווח ספק האחסון שלנו, וסוג הדפדפן או המכשיר שלכם.
- הזמנות חברים: אם הצטרפתם דרך הזמנה של חבר או חברה, אנו רושמים מי הזמין אתכם ובאיזו דרך הגיעה אליכם ההזמנה, והמזמין רואה את שמכם הפרטי, את האות הראשונה של שם המשפחה, אם הזמנתם ואם השהות הראשונה שלכם הסתיימה; כדי למנוע מאדם להזמין את עצמו, אנו משווים בין מספרי הטלפון, כתובות הדוא"ל המאומתים והמכשירים של שני החשבונות. כשמסתיימת שהות ראשונה שלכם שעלותה 300 דולר לפחות, מי שהזמין אתכם מקבל קופון Rahlio Plus, שנרשם לצד ההזמנה יחד עם השהות שבזכותה נספרה; אם שהות זו מבוטלת או שכספה מוחזר, הקופון נשלל, אלא אם כבר נעשה בו שימוש. אם תשתפו קישור הזמנה משלכם, כל מי שיפתח אותו יראה את שמכם הפרטי.
2.2. איננו ניגשים למיקום המכשיר שלכם, לאנשי הקשר או לתמונות שבו.
3. מידע רגיש
3.1. מידע מסוים עשוי ללמד על מצב בריאותי או על אמונה דתית — למשל, צורך בגישה ללא מדרגות, אלרגיה למזון, או בקשה לארוחות כשרות או חלאל. אנו מבקשים מידע כזה רק כאשר הוא מסייע לתכנן את נסיעתכם או לבצע אותה, שומרים אותו רק בהסכמתכם, ומעבירים אותו למלון רק כחלק מבקשה מיוחדת שאתם מגישים. העדפות כאלה נשמרות מוצפנות, ומפוענחות רק לשם מתן השירות לכם, עבור סוכן המטפל בנסיעתכם לבקשתכם, ובייצוא הנתונים שלכם. טקסט חופשי שאתם כותבים בבקשה נשמר כפי שנכתב, ולכן אנא אל תכללו בו פרטים רפואיים אלא אם הם נחוצים.
3.2. תוכלו לחזור בכם בכל עת, בהגדרות הפרטיות, מהסכמתכם לכך שנשמור העדפות כאלה; הן יימחקו אז מהפרופיל שלכם ומכל הנסיעות שלכם. בקשה מיוחדת שכבר נשלחה יחד עם הזמנה נשארת עם אותה הזמנה.
4. למה אנו משתמשים במידע
4.1. אנו משתמשים במידע אישי למטרות הבאות, ולא לכל מטרה שאינה מתיישבת עמן:
- כדי לספק את השירות — חיפוש, תכנון, ביצוע הזמנות וניהולן, אישורים, תזכורות ותמיכה (נחוץ לקיום החוזה שלנו עמכם);
- כדי לאמת זהות, לאבטח חשבונות, למנוע הונאה ושימוש לרעה ולאכוף את התנאים שלנו (האינטרס הלגיטימי שלנו וחובותינו על פי דין);
- כדי לעמוד בחובות שבדין, לרבות הגנת הצרכן, ניהול רישומים לצורכי הנהלת חשבונות ומס, ומענה לדרישות כדין של הרשויות (חובה שבדין);
- כדי להבין כיצד נעשה שימוש בשירות ולשפר אותו, באמצעות נתונים שעברו פסאודונימיזציה (האינטרס הלגיטימי שלנו);
- כדי לשלוח דברי פרסומת, רק אם נתתם את הסכמתכם המפורשת מראש (הסכמה).
4.2. איננו מוכרים מידע אישי, ואיננו מקבלים לגביכם החלטה שיש לה השפעה משפטית או השפעה משמעותית דומה על סמך עיבוד אוטומטי בלבד. ההצעות מסודרות על ידי תוכנה לפי הקריטריונים המוצגים במסך.
5. מי מקבל את המידע שלכם
5.1. אנו משתפים מידע אישי רק במידה הנדרשת למטרות שלעיל:
- ספקים ונותני שירות: Nuitee (LiteAPI), ובאמצעותה המלון או חברת התעופה שאתם מזמינים, מקבלים את פרטי המזמין ושל האורחים או הנוסעים הנחוצים לביצוע ההזמנה ולניהולה. הם משתמשים בהם כבעלי שליטה עצמאיים, בהתאם למדיניות הפרטיות שלהם.
- תשלום: פרטי הכרטיס מוזנים ישירות בדף התשלום של הספק ומעובדים על ידי הספק ועל ידי מעבד התשלומים שלו, Stripe. אנו מקבלים רק את סטטוס התשלום ואת האסמכתה שלו.
- אירוח ותשתיות: Amazon Web Services — השרתים ומסד הנתונים הראשי שלנו, באזור ישראל שלה (תל אביב) — ואחסון קבצים בענן בישראל או באיחוד האירופי.
- תקשורת: Brevo (דוא"ל), Telesign, ובגיבוי Twilio (קודי אימות ב-SMS), Meta (WhatsApp), Google Firebase Cloud Messaging יחד עם שירות ההתראות של Apple (התראות באפליקציה), ו-Resend (הודעות הנשלחות באמצעות טופס יצירת הקשר באתר).
- התקנות וקישורים: AppsFlyer מודדת איזה קישור או קמפיין הביאו להתקנה או לפתיחה של האפליקציה, ומפענחת את הקישורים שאנו שולחים כך שהאפליקציה תיפתח במסך הנכון — גם לאחר שהותקנה מקישור כזה. היא מקבלת מזהים של המכשיר שאינם מזהה הפרסום, את גרסת האפליקציה, את סוג המכשיר ואת הקישור שנפתח, ולעולם לא את שמכם, פרטי הקשר שלכם או ההזמנות שלכם, בכפוף למדיניות הפרטיות שלה.
- מקומות: כשאתם מבקשים מלון ליד מקום בשמו, Google Maps Platform מקבלת את המילים שמתארות את המקום — לעולם לא את פרטי החשבון שלכם — כדי לאתר היכן הוא נמצא.
- בינה מלאכותית: Anthropic או OpenAI מעבדות את הטקסט של בקשות התכנון ושל השיחות עם העוזר כדי להפיק תשובה. המערכות שלנו בודקות כל בקשה לפני שליחתה וחוסמות אותה אם היא מכילה כתובת דוא"ל, מספר טלפון, מספר כרטיס או מספר דרכון.
- התחברות: Google ו-Apple, אם תבחרו להתחבר באמצעותן.
- סוכנים: אם תפנו לקבלת עזרה לאחד הסוכנים שלנו, או לסוכנות נסיעות המשתמשת בפלטפורמה שלנו, הם יראו את פרטי הנסיעה וההזמנה שלכם.
- רשויות ויועצים: כאשר הדין מחייב זאת או לשם הגנה על זכויות ועל בטיחות, וכן היועצים המקצועיים שלנו, החבים בחובת סודיות.
- חליף: אם השירות או העסק המפעיל אותו יועברו לאחר — המפעיל החדש, בכפוף למדיניות זו.
5.2. גורמים המעבדים מידע מטעמנו עושים זאת רק לפי הוראותינו, ומחויבים להגן עליו.
6. אחסון והעברה אל מחוץ לישראל
6.1. השרתים ומסד הנתונים הראשי שלנו נמצאים בישראל, אצל Amazon Web Services; אחסון הקבצים נמצא בישראל או באיחוד האירופי; וחלק מהחברות המספקות לנו שירותים פועלות באיחוד האירופי, בארצות הברית ובמדינות אחרות. הזמנה, מעצם טיבה, מועברת לספק ולנותן השירות במדינת היעד.
6.2. אנו מעבירים מידע אל מחוץ לישראל בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001: למדינות שהדין בהן מבטיח רמת הגנה נאותה, לרבות המדינות החברות באיחוד האירופי; לנמענים שהתחייבו בכתב להגן על המידע; או על יסוד עילה אחרת שהתקנות מתירות.
7. כמה זמן אנו שומרים מידע
7.1. אנו שומרים מידע אישי רק כל עוד הוא נחוץ למטרה שלשמה נאסף, או כפי שהדין מחייב:
- שימוש בשירות ללא חשבון: מזהה האורח, ונסיעות שלא צורפו לחשבון, נמחקים 30 ימים לאחר יצירתם.
- מידע החשבון: כל עוד החשבון קיים. לאחר שתבקשו למחוק אותו, הוא יימחק 30 ימים לאחר מכן, כמתואר להלן.
- הזמנות ורישומי תשלום: כל עוד דיני המס, הנהלת החשבונות והגנת הצרכן מחייבים זאת, וככל הנדרש לטיפול בתביעות.
- תשובות גולמיות שהתקבלו מהספקים: עד 90 ימים.
- יומני אבטחה: 90 ימים. רישומים של הפעלות התחברות (sessions): 30 ימים לאחר סיום ההפעלה.
- ייצוא נתונים שביקשתם: 7 ימים, ולאחר מכן הקובץ נמחק.
- התכתבות עם צוות התמיכה שלנו: כל עוד הדבר נחוץ לטיפול בעניין, וכרשומה עסקית.
- קודים וקישורים חד-פעמיים: קודי התחברות פגים בתוך 10 דקות, קישורי סיסמה בתוך 30 דקות וקישורי אישור בתוך 30 ימים.
- רישומי אימות טלפון, הכוללים את מספרכם: נמחקים 7 ימים לאחר שליחת הקוד.
- רישומים שעברו פסאודונימיזציה על אופן השימוש בשירות: 13 חודשים מיום קבלתם, ולאחר מכן נמחקים.
8. הזכויות שלכם
8.1. עומדות לכם הזכויות הבאות:
- לעיין במידע האישי שאנו מחזיקים עליכם (סעיף 13 לחוק הגנת הפרטיות), בעברית, בערבית או באנגלית;
- לבקש מאיתנו לתקן או למחוק מידע שאינו נכון, אינו שלם, אינו ברור או אינו מעודכן (סעיף 14);
- לקבל עותק של המידע שלכם בפורמט מובנה וקריא למכונה — בהגדרות הפרטיות תוכלו לבקש ייצוא, המוכן כקובץ JSON ולצדו דף קריא;
- לחזור בכם מכל הסכמה שנתתם, לרבות לגבי העדפות רגישות ולגבי דברי פרסומת, מבלי שהדבר ישפיע על מה שנעשה קודם לכן;
- לבקש להימחק מכל רשימה המשמשת לדברי פרסומת או לדיוור ישיר;
- למחוק את חשבונכם, כמתואר להלן.
8.2. את רוב הפעולות האלה תוכלו לבצע ישירות בהגדרות הפרטיות שבאפליקציה. תוכלו גם לכתוב אל privacy@rahlio.com. נשיב בתוך פרק הזמן הקבוע בדין, וייתכן שנבקש מכם תחילה לאמת את זהותכם. אם אינכם שבעי רצון מתשובתנו, תוכלו להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים. כאשר אתם מתחברים באתר או באפליקציה, אנו מתעדים שהסכמתם לתנאי השימוש ושקיבלתם לידיעתכם מדיניות זו — איזו גרסה, מתי, באיזו שפה, וצורה מגובבת (hash) של כתובת הרשת שלכם — ומתעדים זאת שוב כאשר אחד המסמכים משתנה.
9. מחיקת החשבון
9.1. תוכלו לבקש למחוק את חשבונכם בהגדרות הפרטיות שבאפליקציה או באמצעות דף מחיקת החשבון באתר שלנו. החשבון נמחק 30 ימים לאחר הבקשה; עד אז תוכלו לבטל את הבקשה, ואנו שולחים לכם בדוא"ל את מועד המחיקה.
9.2. עם המחיקה אנו מוחקים לצמיתות את פרטי ההתחברות ופרטי ההתקשרות שלכם, את הפרופיל שלכם, את הנוסעים השמורים, את מספרי הדרכון השמורים עם ההזמנות שלכם, את אסימוני המכשיר שלכם ואת הנסיעות שלכם שמעולם לא הוזמנו, ומסיימים כל הפעלה (session) שלכם.
9.3. אנו שומרים, כפי שהדין מחייב או מתיר: רישומים של הזמנות ששולמו, לצורכי הנהלת חשבונות, מס והגנת הצרכן ולטיפול בתביעות; את היסטוריית ההסכמות שנתתם ושחזרתם בכם מהן, כדי להראות על מה הוסכם; ואת ההתכתבות עם צוות התמיכה שלנו, כרשומה עסקית. מידע זה נשמר רק כל עוד הדבר נחוץ, ואינו משמש לכל מטרה אחרת.
10. אבטחת מידע
10.1. אנו מגינים על המידע באמצעים המותאמים לרגישותו, בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ובהם: הצפנה בעת העברה (TLS); הצפנה ברמת השדה של מספרי דרכון ושל סודות אחרים; גיבוב (hash) של סיסמאות, קודים וכתובות IP; הרשאות גישה לצוות לפי תפקיד; יומני ביקורת של פעולות ניהוליות; ומגבלות קצב, עם חסימה אוטומטית של ניסיונות התחברות כושלים חוזרים.
10.2. אין מערכת מאובטחת לחלוטין. אם אירוע אבטחה חמור ישפיע על המידע שלכם, נפעל כנדרש בדין, לרבות הודעה לרשות להגנת הפרטיות, וככל שנדרש — גם לכם.
11. ילדים
11.1. השירות מיועד לבגירים. פרטיו של ילד — שם, גיל או תאריך לידה, ובטיסות גם פרטי דרכון — נאספים רק כאשר אדם בגיר מוסר אותם כדי לחפש או להזמין נסיעה הכוללת את הילד, והם משמשים לצורך זה בלבד.
12. דברי פרסומת
12.1. אנו שולחים דברי פרסומת בדוא"ל, ב-SMS או בהודעה אלקטרונית אחרת רק בהסכמתכם המפורשת מראש, בהתאם לסעיף 30א לחוק התקשורת. כל דבר פרסומת מסומן ככזה, מזהה אותנו וכולל דרך פשוטה לסרב לקבלת הודעות נוספות. תוכלו גם לחזור בכם מהסכמתכם בהגדרות ההתראות שבאפליקציה או בכתיבה אל privacy@rahlio.com. הודעות שירות בנוגע להזמנותיכם אינן דברי פרסומת.
14. משתמשים באיחוד האירופי ובממלכה המאוחדת
14.1. אם ה-GDPR (תקנות הגנת המידע הכלליות של האיחוד האירופי) או ה-UK GDPR חלים על עיבוד המידע שלכם על ידינו, הבסיסים המשפטיים שעליהם אנו נסמכים הם אלה המפורטים בסעיף "למה אנו משתמשים במידע". עומדות לכם גם הזכויות להגביל את העיבוד, להתנגד לעיבוד המבוסס על אינטרס לגיטימי, לניידות מידע, ולהגיש תלונה לרשות הפיקוח במקום מגוריכם או עבודתכם.
14.2. העברות מידע מהאיחוד האירופי ומהממלכה המאוחדת לישראל מכוסות בהחלטות הלימות המכירות ברמת הגנת המידע בישראל.
15. שינויים במדיניות זו
15.1. אנו רשאים לעדכן מדיניות זו. תאריך הגרסה הנוכחית מופיע בראש מסמך זה, ועל שינוי מהותי נודיע באמצעות השירות או בדוא"ל לפני כניסתו לתוקף.
16. יצירת קשר
16.1. פניות ובקשות בנושא פרטיות: privacy@rahlio.com. כל נושא אחר: support@rahlio.com.