מדיניות פרטיות

עודכן לאחרונה: יולי 2026

מדיניות זו מתארת כיצד HelloLeado (“השירות”) אוספת, משתמשת ומגנה על מידע אישי, בהתאם לחוק הגנת הפרטיות התשמ”א-1981 ולתיקון 13 לחוק.

1. מי אנחנו ותפקידנו

פלטפורמת HelloLeado מופעלת בידי אופיר, מפעיל עצמאי בישראל. ביחס לפרטי בעלי העסקים — אנו בעלי המאגר. ביחס ללידים שנאספים בטופסי האתרים — העסק הלקוח הוא בעל המידע (“הבקר”), ו-HelloLeado פועלת מטעמו כמעבד מידע.

2. מידע שנאסף

פרטי חשבון (שם, אימייל, טלפון, פרטי חברה/חשבונית); תוכן האתר שהוקם; ופרטי לידים שמשאירים מתעניינים בטפסים, לפי השדות שהעסק בחר. כן נאסף מידע טכני בסיסי: כתובת IP (נשמרת בגיבוב), סוג מכשיר ודפדפן.

3. השימוש במידע

המידע משמש להפעלת השירות בלבד: הקמת האתר, איסוף וניהול לידים, חיוב, תמיכה והודעות שירות. איננו מוכרים מידע אישי לצדדים שלישיים.

4. בסיס חוקי והסכמה

איסוף לידים מתבצע על בסיס הסכמת המתעניין (סימון אישור בעת מילוי הטופס). דיוור שיווקי מותנה בהסכמה נפרדת הניתנת לביטול בכל עת.

5. שיתוף עם נותני שירות (מעבדי משנה)

אנו נעזרים בספקים מהימנים לצורך הפעלת השירות בלבד: Supabase (בסיס נתונים, אימות ואחסון — האיחוד האירופי), Vercel (אירוח האפליקציה), Resend (שליחת דוא”ל תפעולי), Polar (סליקת תשלומים כ-Merchant of Record — פרטי התשלום נמסרים ישירות לה ואינם נשמרים אצלנו) ו-Cloudflare Turnstile (הגנה מפני ספאם בטפסים). ספקים אלה כפופים להתחייבויות אבטחה וסודיות, ורשימה עדכנית תימסר לפי בקשה.

6. מיקום ואחסון המידע

המידע מאוחסן בשרתים מאובטחים באזור האיחוד האירופי. העברת מידע אל מחוץ לישראל נעשית למדינות המקנות רמת הגנה נאותה או תוך נקיטת אמצעי הגנה חוזיים מתאימים, ובערוצים מוצפנים.

7. אבטחת מידע

אנו נוקטים בקרות גישה והפרדה מלאה בין לקוחות (Row-Level Security, ברירת מחדל של מניעה), אימות דו-שלבי אופציונלי, הצפנת תעבורה, גיבוב כתובות IP ומדיניות הרשאות מצומצמת. אף אמצעי אינו מבטיח הגנה מוחלטת.

8. שמירה ומחיקה

המידע נשמר כל עוד החשבון פעיל ולפרק זמן סביר לאחר מכן בהתאם לחובות שבדין; לאחר מכן הוא נמחק או עובר אנונימיזציה. ניתן לייצא ולמחוק נתונים לפי בקשה.

9. זכויותיך

עומדת לך הזכות לעיין במידע שנאסף עליך, לבקש את תיקונו או מחיקתו, ולהסיר הסכמה לדיוור. ניתן לממש זכויות אלה בפנייה אלינו (ראו “יצירת קשר” בהמשך), ונשיב בתוך פרק הזמן הקבוע בדין. בקשות הנוגעות ללידים של עסק מסוים יופנו לאותו עסק, שהוא בעל המידע.

10. עוגיות

אנו עושים שימוש בעוגיות הכרחיות לתפקוד (כניסה ואבטחה). עוגיות אנליטיקה, ככל שיופעלו, יהיו בכפוף להסכמה מראש.

11. קטינים

השירות מיועד לבעלי עסקים בגירים (18+). איננו אוספים ביודעין מידע על קטינים.

12. הסכם עיבוד נתונים (DPA)

לעסקים לקוחות המעוניינים בכך זמין הסכם עיבוד נתונים (DPA) המסדיר את עיבוד הלידים מטעמם.

13. שינויים במדיניות

נעדכן מדיניות זו מעת לעת. על שינויים מהותיים תימסר הודעה. המשך השימוש מהווה הסכמה לנוסח המעודכן.

14. יצירת קשר

בכל שאלה או בקשה בנושא פרטיות, או לקבלת הסכם עיבוד נתונים (DPA), ניתן לפנות אלינו: שליחת מייל