מזהה מסמך: privacy
גרסה: 2.3
תאריך גרסה: 13 באוגוסט 2026
אנחנו אוספים את מה שנחוץ כדי להפעיל עבורך יומן מסחר: פרטי הזיהוי שלך, נתוני העסקאות שאתה מייבא או מזין, ומידע טכני על השימוש.
איננו מוכרים את המידע שלך. נתוני המסחר שלך לעולם אינם מועברים למפרסמים. בכפוף להסכמתך לעוגיות שיווק, מזהים טכניים על ביקורך באתר מועברים ל‑Meta לצורך מדידת פרסום והצגת מודעות רלוונטיות ל‑TRADR. נתוני המסחר שלך אינם מועברים.
מספר כרטיס האשראי המלא וה‑CVV לעולם אינם מגיעים אלינו — הם עוברים ישירות לסולק.
פרטי הגישה לברוקרים נשמרים מוצפנים, ומשמשים לקריאת נתונים בלבד.
אתה רשאי לעיין במידע, לתקנו, לייצאו ולבקש את מחיקתו.
בעל המאגר ומנהלו: מאור חיים גנימה, עוסק מורשה מס' 214455362, האומן 10, חדרה.
איש הקשר בנושאי פרטיות: מאור חיים גנימה
טלפון: 055‑2699745
דוא"ל: privacy@tradr.co.il
מדיניות זו נכתבה לפי חוק הגנת הפרטיות, התשמ"א‑1981, לרבות תיקון 13 שנכנס לתוקף ב‑14 באוגוסט 2025, תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז‑2017, והנחיות הרשות להגנת הפרטיות.
הבהרה בדבר תחולה טריטוריאלית: השירות מיועד ומשווק לתושבי ישראל בלבד. בהרשמה אתה מצהיר כי מקום מגוריך בישראל וכי אינך פועל בשם אדם או גוף מחוץ לישראל. נותן השירות רשאי לחסום הרשמה, תשלום או שימוש ממדינות אחרות. איננו מציעים את השירות באופן יזום לתושבי האיחוד האירופי, ומדיניות זו אינה מהווה התחייבות לעמידה ב‑GDPR.
"דה‑זיהוי" — עיבוד שבו מוסרים כל המזהים הישירים (שם, דוא"ל, טלפון, מזהה משתמש, מזהה חשבון ברוקר), והנתונים הנותרים מוצגים רק ברמה מצרפית של עשרה משתמשים ומעלה, בלי אפשרות לבודד רשומה של אדם יחיד.
איננו מתחייבים לאנונימיזציה מוחלטת ובלתי הפיכה, ואיננו טוענים שמידע שעבר דה‑זיהוי חדל להיות מידע אישי. נתוני מסחר ייחודיים באופיים — צירוף של מכשיר, מועד, גודל ותוצאה עשוי להצביע על אדם גם בלי שמו.
לכן: מידע שעבר דה‑זיהוי ממשיך להיות מוגן אצלנו באותם אמצעי אבטחה ובאותן מגבלות שימוש כמו מידע מזוהה, ואיננו מוכרים אותו, מעבירים אותו למפרסמים או משחררים אותו לצד שלישי. ההבדל היחיד הוא שאיננו יכולים לקשור אותו אליך.
"מידע מצרפי" — נתון המתאר קבוצת משתמשים ולא משתמש יחיד (למשל: "62% מהמשתמשים סוגרים עסקאות לפני 16:00").
בהתאם לסעיף 11 לחוק הגנת הפרטיות:
| הפרט | חובה או רשות | מה קורה אם לא תמסור |
|---|---|---|
| שם פרטי ושם משפחה | נדרש לצורך ההתקשרות | לא ניתן לפתוח חשבון |
| כתובת דוא"ל | נדרש — משמשת לזיהוי, לאימות ולהודעות תפעוליות | לא ניתן לפתוח חשבון |
| סיסמה | נדרש | לא ניתן לפתוח חשבון |
| מספר טלפון | רשות במסלול חודשי; נדרש במסלול שנתי | בלי טלפון לא נוכל לשלוח את המסרון שסעיף 13א לחוק הגנת הצרכן מחייב לפני תום תקופה קצובה, ולכן לא ניתן לרכוש מסלול שנתי |
| פרט מזהה בהודעת ביטול | רשות | נדרש שם מלא ופרט מזהה אחד מהחשבון. אם תבחר למסור מספר תעודת זהות — הוא ישמש לאימות בלבד וימחק לאחריו |
| אמצעי תשלום | נדרש לצורך המנוי | לא ניתן להפעיל מנוי בתשלום |
| פרטי גישה לברוקר | רשות | תוכל להזין עסקאות ידנית או לייבא קובץ, בלי סנכרון אוטומטי |
| ניסיון ומטרות מסחר | רשות | לא תיפגע היכולת להשתמש בשירות. פרטים אלה משמשים אך ורק להתאמת סדר מסכי ההדרכה הטכנית בשימוש במוצר. הם אינם משמשים לבירור צרכים, אינם משפיעים על שום תוכן פיננסי, על תובנה, על ציון או על ידיעת חדשות המוצגים לך, ואינם משנים את העובדה שהשירות אינו ייעוץ |
| תמונת פרופיל | רשות | לא תיפגע היכולת להשתמש בשירות |
מסירת המידע נעשית מרצונך. אין חובה שבחוק למסור אותו, אך בלי הפרטים המסומנים כנדרשים לא נוכל לספק את השירות.
שם, דוא"ל, טלפון, סיסמה (נשמרת מגובבת בלבד, לעולם לא כטקסט), תמונת פרופיל, העדפות (שפה, אזור זמן, התראות), ניסיון ומטרות מסחר, ותוכן פניות התמיכה שלך.
זמני כניסה ויציאה, מכשיר, כיוון, כמות, מחירים, עמלות, רווח והפסד, הערות, תיוגים וצילומי מסך שהעלית. אלה מגיעים מאחת משלוש דרכים: סנכרון API מהברוקר, קובץ שהעלית, או הזנה ידנית.
ככל שחיברת חשבון — מפתחות API, אסימונים או פרטי התחברות לברוקר. ראה סעיף 8.3 לעניין אופן שמירתם.
כתובת IP, סוג מכשיר ומערכת הפעלה, דפדפן, אזור זמן, שפה, מועדי כניסה, עמודים שנצפו, פעולות שבוצעו, יומני שגיאות ונתוני קריסה.
מהסולק — אישור תשלום ופרטי עסקה בסיסיים (בלי מספר כרטיס מלא). מהברוקר — נתוני העסקאות בהיקף שאישרת. מספק התחברות חיצוני (Google וכדומה), אם בחרת בו — שם וכתובת דוא"ל.
בעת ההרשמה ובכל אישור נוסח מעודכן, נשמרת רשומה הכוללת: סוג המסמך, מספר הגרסה, טביעת האצבע (SHA‑256) של הנוסח שהוצג, כתובת IP, מזהה דפדפן ומועד. מטרתה להוכיח מה אישרת ומתי, וזו גם זכותך — תוכל לדרוש עותק ממנה בכל עת.
אנחנו לא מקבלים ולא שומרים את מספר כרטיס האשראי המלא או את ה‑CVV. הפרטים נמסרים ישירות לסולק בסביבתו המאובטחת. ייתכן שיישמרו אצלנו או אצל הסולק מזהה עסקה, אסימון חיוב, סטטוס תשלום, סכום, מועד חיוב וארבע ספרות אחרונות — לצורך ניהול המנוי, חיובים והחזרים.
כמו כן איננו אוספים מידע ביומטרי, מידע רפואי, מידע על דעות פוליטיות או דתיות, ואיננו עוקבים אחר מיקומך.
| מטרה | מה נעשה | בסיס |
|---|---|---|
| הפעלת השירות | ניהול החשבון, יבוא עסקאות, חישוב סטטיסטיקות וציון, הצגת דאשבורד ודוחות | ביצוע ההתקשרות עמך |
| חיוב | הפעלת המנוי, חידוש, החזרים, הפקת חשבוניות | ביצוע ההתקשרות + חובה שבדין |
| תמיכה | מענה לפניות ואיתור תקלה בחשבונך | ביצוע ההתקשרות |
| מנטורינג | הצגת נתוניך למנטור שקישרת | הסכמתך המפורשת |
| אבטחה ומניעת הונאה | זיהוי חדירה, חסימת ניסיונות התחברות, יומני ביקורת | חובה לפי תקנות אבטחת מידע + הצורך בהפעלה תקינה של השירות |
| שיפור השירות | ניתוח דפוסי שימוש על מידע מצרפי או מדוּ‑זהה בלבד | הצורך בתחזוקת השירות ובשיפורו |
| דיוור שיווקי | שליחת עדכונים ומבצעים | הסכמה נפרדת ומפורשת בלבד |
| מדידת פרסום והתאמת מודעות | העברת מזהים טכניים ואירועי ביקור והרשמה ל‑Meta, לצורך מדידת יעילות הקמפיינים שלנו ולהצגת מודעות רלוונטיות ל‑TRADR (רטרגטינג). נתוני מסחר אינם מועברים | הסכמה מפורשת לעוגיות שיווק בבאנר. ניתן לחזור בכל עת |
| חובות שבדין | שמירת תיעוד חשבונאי, מענה לצו של רשות מוסמכת | חובה שבדין |
איננו מבצעים פרופיילינג לצורך פרסום, ואיננו מקבלים החלטות אוטומטיות בעלות השלכה משפטית עליך.
איננו משתמשים בנתוני המסחר שלך לצורכי שיווק, פרסום או פילוח, ואיננו מעבירים אותם לספקי פרסום כלשהם. מדידת הפרסום מתייחסת לביקור באתר בלבד.
איננו משתמשים בנתוניך לאימון, לכיוונון או להערכה של מודל בינה מלאכותית — פנימי או חיצוני — בלי הסכמתך הנפרדת והמפורשת.
השירות משתמש בעוגיות ובטכנולוגיות דומות. עוגיות חיוניות פועלות תמיד; עוגיות אנליטיקה ושיווק פועלות רק לאחר שנתת הסכמה בבאנר, וניתן לחזור בך בכל עת.
הפירוט המלא — במסמך מדיניות עוגיות.
איננו מוכרים את המידע ואיננו משכירים אותו. נתוני המסחר שלך לעולם אינם מועברים למפרסמים.
המידע מועבר רק לגורמים אלה, ורק בהיקף הנדרש:
| סוג הגורם | לשם מה | מה מועבר |
|---|---|---|
| סולק (Grow / Meshulam) | גביית תשלומים | שם, דוא"ל, סכום. פרטי הכרטיס נמסרים לו על ידך ישירות |
| תשתית ואחסון | הרצת השירות ואחסון מסד הנתונים | המידע המאוחסן, מוצפן |
| דוא"ל ומסרונים | שליחת הודעות תפעוליות ואימות | שם, דוא"ל, טלפון |
| Meta (Facebook) | מדידת יעילות פרסום והצגת מודעות רלוונטיות ל‑TRADR (רטרגטינג) | מזהה מבקר, כתובת IP, אירועי צפייה בעמוד ורישום. בכפוף להסכמתך לעוגיות שיווק. נתוני מסחר אינם מועברים |
| ניטור תקלות | איתור שגיאות (Sentry) | יומני שגיאה. מוגדר לסינון פרטים מזהים |
| נותן השירות עצמו | אכיפת תנאי המנטור, טיפול בתלונת תלמיד, ומניעת מתן ייעוץ השקעות בלי רישיון — חובה הנובעת מהצורך למנוע עבירה לפי חוק הסדרת העיסוק בייעוץ השקעות | הערות שמנטור כתב על עסקאותיך. איננו קוראים אותן דרך שגרה — רק לבירור תלונה או חשד קונקרטי להפרה, ובהיקף הנדרש לבירור. פתחנו בבדיקה כזו בחשבונך — נודיע לך על כך, אלא אם ההודעה עלולה לסכל בירור של חשד לעבירה |
| ברוקרים | משיכת נתוני העסקאות שלך | פרטי הגישה שאתה מסרת, לקריאה בלבד |
| מנטור שקישרת במפורש | ליווי לפי בקשתך | נתוני מסחר ותוכן בהיקף שאישרת ובזמן שקבעת. הגישה נשללת במלואה, לרבות לנתוני עבר, מרגע הניתוק. המנטור חתום על תנאי מנטור נפרדים הכוללים חובת סודיות ואיסור ייצוא |
| יועצים מקצועיים | ייעוץ משפטי או חשבונאי בעת הצורך | לפי הנדרש בלבד, תחת חובת סודיות |
| רשויות | צו שיפוטי או דרישה שבדין | לפי הנדרש בצו בלבד |
הספקים המשמשים אותנו בפועל מפורטים בסעיף 7.
התקשרות עם ספקים. כל ספק שמעבד עבורנו מידע אישי מחויב בהסכם לשמור עליו, להשתמש בו רק להוראותינו, ולעמוד בדרישות תקנות אבטחת מידע.
שינוי מבני. במקרה של מיזוג או מכירת פעילות, המידע עשוי לעבור לרוכש — ובלבד שיתחייב למדיניות זו, ובכפוף להודעה מוקדמת אליך של 30 ימים שבמהלכם תוכל למחוק את חשבונך.
חלק מהספקים ממוקמים מחוץ לישראל, בעיקר באיחוד האירופי ובארצות הברית.
העברה כזו נעשית בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א‑2001 — כלומר למדינות שהוכרו כמספקות רמת הגנה נאותה, או על בסיס התחייבות חוזית של מקבל המידע לעמוד בתנאי ההגנה החלים בישראל ולהגביל את השימוש להוראותינו בלבד.
| ספק | מדינה | מה מועבר |
|---|---|---|
| Hetzner Online GmbH | פינלנד (האיחוד האירופי) | שרתי היישום, מסד הנתונים והגיבויים. כל נתוני החשבון והמסחר |
| Grow (משולם) | ישראל | פרטי החיוב והעסקה. פרטי כרטיס האשראי מוקלדים אצלם ואינם מגיעים אלינו |
| Resend | ארצות הברית | כתובת הדוא"ל ותוכן ההודעות התפעוליות הנשלחות אליך |
| Sentry | ארצות הברית | יומני שגיאה, מסוננים מפרטים מזהים |
| Meta | ארצות הברית | מזהה מבקר ואירועי צפייה, רק בכפוף להסכמתך לעוגיות שיווק |
| ארצות הברית | כתובת הדוא"ל והשם, רק אם בחרת להתחבר באמצעות חשבון Google |
מידע לא יועבר למדינה שאינה בעלת רמת הגנה נאותה אלא על בסיס התחייבות חוזית כאמור.
הצפנת תעבורה ב‑TLS; הצפנת מידע רגיש באחסון; סיסמאות מגובבות באלגוריתם ייעודי; אימות באמצעות קוד חד‑פעמי בדוא"ל, ככל שמופעל; הגבלת ניסיונות התחברות; ביטול אסימוני גישה בעת שינוי סיסמה או כתובת; בקרות גישה מצומצמות; יומני ביקורת; גיבויים מוצפנים; וניטור תקלות ואירועי אבטחה.
אין מערכת החסינה לחלוטין. איננו יכולים להתחייב לאבטחה מוחלטת, אך אנו מחויבים לפעול לפי תקנות אבטחת המידע ולשפר את ההגנות באופן שוטף.
כן, אנחנו שומרים את פרטי הגישה שמסרת — אחרת לא היינו יכולים לסנכרן עבורך נתונים באופן אוטומטי.
הם נשמרים מוצפנים בעמודה ייעודית, בהצפנת Fernet (AES‑128 במצב CBC עם אימות HMAC‑SHA256), כשהמפתח נגזר בשיטת PBKDF2‑HMAC‑SHA256 ממפתח סוד המוחזק בסביבת השרת ואינו נשמר במסד הנתונים. הם מפוענחים בזיכרון רק בעת ביצוע סנכרון, ואינם נרשמים ביומנים.
הם משמשים לקריאת נתונים בלבד. היכולת הטכנית בפועל תלויה בסוג ההרשאה שהנפיק הברוקר ובפרטים שמסרת — ולכן איננו יכולים להתחייב שהרשאה שמסרת אינה מאפשרת פעולה, אלא רק שלא נעשה בה שימוש כזה.
מחיקה: ניתקת חשבון מסחר — פרטי הגישה שלו נמחקים מיד, ולא יאוחר מ‑7 ימים. הם אינם נשמרים לתקופת השמירה הכללית שבסעיף 9.
הבהרה: מדיניות הפרטיות הקודמת של TRADR טענה ש"איננו שומרים... מפתחות מסחר פעילים". הטענה לא הייתה נכונה, והיא תוקנה כאן.
באירוע אבטחה חמור כמשמעותו בתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז‑2017:
1. נדווח לרשות להגנת הפרטיות ללא דיחוי, במתכונת ובלוח הזמנים שהדין מחייב.
2. נודיע למשתמשים שנפגעו ללא דיחוי, אלא אם הרשות הורתה על דחיית ההודעה.
3. ההודעה תכלול: מהות האירוע ומועדו, סוגי המידע שנחשפו, ההשלכות האפשריות עבורך, הצעדים שננקטו לטיפול ולמניעת הישנות, והצעדים שמומלץ שתנקוט אתה (למשל החלפת סיסמה או ביטול מפתחות ברוקר).
4. אם נחשף חשבון של מנטור — נודיע לכל תלמיד שנתוניו היו נגישים לאותו מנטור, גם אם החשיפה לא אירעה במערכות שלנו, מרגע שנודע לנו עליה.
אם נחשפו פרטי גישה לחשבונות ברוקר — נודיע לך בערוץ נוסף מלבד דוא"ל, נמחק מיידית את פרטי הגישה השמורים אצלנו, ונשלול כל אסימון שביכולתנו לשלול. חלק מהברוקרים אינם מאפשרים לנו לבטל מפתח מרחוק — במקרה כזה נציין זאת בהודעה ונדריך אותך כיצד לבטלו בעצמך אצל הברוקר, וזו פעולה שרק אתה יכול לבצע.
| סוג המידע | תקופת שמירה |
|---|---|
| חשבון פעיל | כל עוד החשבון פעיל |
| נתוני מסחר לאחר סגירת חשבון | 30 ימים לצורך ייצוא ושחזור, ולאחר מכן נמחקים |
| פרופיל בסיסי לאחר סגירה | 6 חודשים, לצורך בירור פניות וסכסוכים |
| תיעוד חשבונאי ומסמכי חיוב | 7 שנים, לפי דיני המס |
| רשומות הסכמה | 7 שנים ממועד סיום ההתקשרות, כראיה להסכמה |
| פרטי גישה לברוקר | כל עוד החיבור פעיל. נמחקים מיד עם ניתוקו, ולא יאוחר מ‑7 ימים |
| יומנים טכניים ואבטחה | 12 חודשים |
| התכתבויות תמיכה | 24 חודשים מסגירת הפנייה |
| רשימת דיוור | עד להסרתך ממנה |
| נתונים מצטברים ואנונימיים | ללא הגבלה — אינם מזהים אותך |
מחיקה מגיבויים: מחיקה ממערכות פעילות תבוצע בתום תקופות השמירה שלעיל. עותקי גיבוי יוצאו ממחזור הגיבויים בתוך 14 ימים, ובתקופה זו לא ייעשה בהם שימוש אלא לצורך שחזור מתקלה או מאירוע אבטחה.
רשימת חסימה: לאחר הסרתך מדיוור יישמר מזהה מינימלי ברשימת חסימה, אך ורק כדי לכבד את בקשת ההסרה ולמנוע הוספה מחדש בטעות.
בתום התקופה המידע נמחק, או עובר דה‑זיהוי ועיבוד מצרפי שאינו ברמת משתמש יחיד.
עיון — לקבל את המידע השמור עליך.
תיקון — לתקן מידע שאינו נכון, שלם או מעודכן.
מחיקה — לבקש את מחיקת המידע, בכפוף לחובות שמירה שבדין.
ייצוא — לקבל את נתוני המסחר שלך בפורמט קריא. ניתן לעשות זאת מיד וללא פנייה, מתוך מסך ההגדרות.
התנגדות לדיוור ישיר — להסיר את עצמך בכל עת.
חזרה מהסכמה — למשוך הסכמה שנתת (עוגיות, דיוור, קישור למנטור), בלי שהדבר יפגע בחוקיות מה שנעשה קודם.
עותק מרשומות ההסכמה שלך — לדעת בדיוק מה אישרת ומתי.
פנה לאיש הקשר שבסעיף 1. נענה בתוך 30 ימים. נדרש זמן נוסף — נודיע לך על כך ועל הסיבה.
לצורך אימות זהותך נבקש פרטים מזהים. לא נדרוש עותק תעודת זהות אלא במקרה חריג שבו לא ניתן לאמת אחרת, ואם נדרוש — נשמור רק את מה שנחוץ לאימות ונמחק אותו מיד לאחריו.
הבקשה תטופל בלא תשלום.
אתה רשאי להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים.
השירות אינו מיועד לבני פחות מ‑18, ואיננו אוספים ביודעין מידע על קטינים. נודע לנו על מידע כזה — נמחק אותו בהקדם. הורה או אפוטרופוס הסבור שנאסף מידע על קטין מוזמן לפנות לאיש הקשר שבסעיף 1.
בעקבות תיקון 13, חובת רישום מאגרי מידע צומצמה מאוד וחלה כיום על סוגי מאגרים מוגדרים בלבד.
נותן השירות ביצע סיווג של המאגר ורמת האבטחה הנדרשת לו לפי תקנות אבטחת מידע. נכון למועד גרסה זו:
הסיווג מבוצע בליווי משפטי, וטרם הושלם. תוצאותיו — חובת רישום או הודעה לרשות, הצורך במינוי ממונה הגנת פרטיות, ורמת האבטחה החלה לפי התקנות — יעודכנו במסמך זה מיד עם השלמתו.
יחול שינוי מהותי בהיקף המידע, במספר המשתמשים או בסוגי המידע — תבוצע בחינה מחודשת.
נעדכן מדיניות זו מעת לעת.
שינוי המרחיב את מטרות השימוש במידע, מוסיף העברה לסוג חדש של גורם, או מבוסס על הסכמתך — לא יחול עליך עד שתיתן לכך הסכמה מפורשת. היעדר תגובה מצדך לא ייחשב הסכמה.
שינוי מהותי אחר, לרבות צמצום זכויותיך, ייכנס לתוקף רק 30 ימים לאחר הודעה אליך בדוא"ל ובמערכת. שינוי טכני ייכנס לתוקף עם פרסומו.
כל גרסה נשמרת ומסומנת. הנוסח שאישרת זמין לך במסך ההגדרות.
מאור חיים גנימה · האומן 10, חדרה · 055‑2699745
דוא"ל: privacy@tradr.co.il