מסמך משפטי
מדיניות פרטיות
עדכון אחרון: 22 ביולי 2026
1. מבוא ומי אנחנו
שקל (“השירות”, “אנחנו”) הוא פרויקט עצמאי המפעיל אתר ואפליקציה דיגיטלית לעצמאים ובעלי עסקים קטנים בישראל. השירות מספק כלי חישוב מס, התראות דדליין, ניהול נתונים פיננסיים וחיבור לתוכנות הנהלת חשבונות — חינם לחלוטין וללא מסלול בתשלום.
בעל המאגר והאחראי:שקל מופעל כפרויקט פרטי ללא מטרת רווח. מפעיל השירות הוא בעל מאגר המידע והגורם האחראי לטיפול בפניות בנושא פרטיות ובמימוש זכויות נושא מידע. נכון לתאריך עדכון מסמך זה שקל אינו ישות עסקית רשומה (אין חברה בע"מ ואין עוסק רשום). לכל פנייה הנוגעת לפרטיות (כולל מימוש זכויות נושא מידע) — דוא"ל: hello@myshekel.app.
מדיניות פרטיות זו נכתבת בהתאם לחוק הגנת הפרטיות, תשמ"א-1981 ותקנותיו, ולתקנות GDPR (ככל שחלות על משתמשים שמיקומם במדינות האיחוד האירופי). שימוש בשירות מהווה הסכמה למדיניות זו.
2. מידע שאנחנו אוספים
א. מידע שאתה מספק בעת הרשמה:
- כתובת אימייל ושם מלא
- מספר טלפון (אופציונלי)
- ההתחברות היא ללא סיסמה — קוד חד-פעמי הנשלח לאימייל (אין סיסמה שנשמרת אצלנו)
- אפשרות כניסה דרך Google — במקרה זה נקבל ממנה את כתובת האימייל ושמך בלבד
ב. מידע פיננסי ועסקי שתזין לכלים:
- הכנסה שנתית משוערת וסוג עסק (עוסק פטור / מורשה / חברה)
- מדרגת מס, אזור מגורים, מעמד פריפריה
- מספר ילדים, ימי מילואים, פרטי רכב, אחוז עבודה מהבית
- הכנסות והוצאות — ידניות או מיובאות מתוכנת הנהלת חשבונות
ג. פרטי גישה לתוכנות הנהלת חשבונות (אם חיברת):
אם בחרת לחבר את חשבון שקל לאחת מתוכנות הנהלת החשבונות הנתמכות (כיום: חשבונית ירוקה, iCount, ריווחית) — תצטרך למסור את פרטי ה-API שלך (מפתח API או שם משתמש וסיסמה). פרטים אלה מוצפנים ונשמרים בהצפנה בשרת ומשמשים אך ורק לשליפת נתוניך מהתוכנה הרלוונטית. אנחנו לא מעבירים אותם לצדדים שלישיים נוספים.
ד. תמונות קבלות שאתה מעלה (OCR):
כאשר אתה מעלה תמונת קבלה לזיהוי אוטומטי, התמונה נשלחת דרך השירות OpenRouter (OpenRouter, Inc.), שמנתב אותה למודל שפה של צד שלישי (כיום Google Gemini של Google LLC) לצורך חילוץ פרטי הקבלה (סכום, תאריך, ספק). התמונה אינה נשמרת אצלנו, אצל OpenRouter או אצל ספק המודל מעבר לזמן הקצר הנדרש לעיבוד. רק התוצאה המוחזרת (טקסט) נשמרת בחשבון שלך.
לפני העלאה ראשונה מוצג בפניך חלון הסכמה מפורש לעיבוד הזה (העברה אל מחוץ לישראל). ניתן לכבות את הפיצ'ר לחלוטין ב-הגדרות → פרטיות ו-AI — ואז כפתור הסריקה האוטומטית נחסם והבקשות לעיבוד נדחות בשרת.
ד1. חיפוש שמות ספקים מקוון (Merchant Lookup):
במהלך ייבוא דף חשבון בנק או כרטיס אשראי, ולעיתים גם בעת זיהוי קבלה, ייתכן שייעשה חיפוש מקוון של שם הספק מול OpenRouter עם plugin של web search — כדי לזהות אוטומטית את סוג העסק ולסווג את ההוצאה. ל-OpenRouter נשלח רק שם הספק (טקסט בלבד), אופציונלית גם הסכום. לא נשלחים תמונת קבלה, תאריך, מספר כרטיס או יתר נתוני העסקה. התוצאה (קטגוריה + ניחוש סוג עסק) נשמרת בקאש משותף כדי שספק שכבר זוהה לא יחפש שוב. ניתן לכבות יכולת זו לבדה ב-הגדרות → פרטיות ו-AI.
ד2. הצעות קטגוריה ע"י AI:
כשמערכת הסיווג הדטרמיניסטית של שקל לא מוצאת התאמה ודאית, ייתכן שתרוץ קריאה נוספת ל-OpenRouter (טקסט בלבד — שם הספק, סכום ותיאור קצר) כדי להציע קטגוריה. אין שליחת קובץ, אין שליחת מספרים מזהים. ניתן לכבות גם את זה ב-הגדרות → פרטיות ו-AI.
רשימה מלאה ועדכנית של תת-הספקים זמינה ב-דף תת-הספקים.
ה. מידע טכני הנאסף אוטומטית:
- כתובת IP — נרשמת בלוג ביקורת (audit log) לכל פעולה רגישה (כניסה, אימות זהות, גישה לנתונים)
- סוג דפדפן ומערכת הפעלה (User-Agent)
- תאריך ושעת פעולות
- עמודים שביקרת וכלים שהפעלת (לצורכי שיפור השירות)
3. לוג ביקורת (Audit Log)
השירות שומר רישום מלא של פעולות רגישות — כניסות לחשבון, אימות זהות, חיבור תוכנת חשבונות, גישה לנתונים פיננסיים ועוד. כל רישום כולל: מזהה משתמש, סוג הפעולה, תאריך ושעה, כתובת IP וסוג דפדפן.
לוג הביקורת משמש לאבטחת החשבון (זיהוי גישות חשודות) ולעמידה בדרישות חוקיות. הרישומים נשמרים כל עוד החשבון פעיל, ולאחר מחיקת החשבון — לתקופה נוספת של עד 12 חודשים לצורכי אבטחה.
4. כיצד אנחנו משתמשים במידע
- הפעלת הכלים — חישובי מס, ביטוח לאומי, רכב ושאר הסימולטורים
- שליחת התראות מס ותזכורות דדליין שביקשת לקבל
- ייבוא וסנכרון נתונים מתוכנות הנהלת חשבונות שחיברת
- שמירת הגדרות וסנכרון בין מכשירים
- זיהוי ומניעת גישה לא מורשית ופעילות חשודה
- שיפור השירות על בסיס דפוסי שימוש מצטברים ואנונימיים
- עמידה בדרישות חוקיות ורגולטוריות
אנחנו לא מוכרים את המידע שלך לאף גורם שלישי, ולא משתמשים בו לצורכי פרסום ממוקד.
5. שיתוף מידע עם צדדים שלישיים
המידע שלך עשוי להיות מועבר אך ורק לספקי שירות חיוניים הבאים:
- Supabase — מסד הנתונים הראשי. כל המידע האישי והפיננסי שלך מאוחסן ב-Supabase תחת Row Level Security (גישה מוגבלת לנתוניך בלבד). שרתים ממוקמים ביפן (Supabase Tokyo, ap-northeast-1).
- Vercel— אירוח האפליקציה. מקבל בקשות HTTP כולל כתובת IP, אך אינו שומר מידע אישי נוסף. פונקציות השרת מורצות בארה"ב (אזור iad1).
- Google — רק אם בחרת להתחבר דרכה (OAuth). היא מעבירה לנו אימייל ושם בלבד. אנחנו לא שולחים לה מידע על פעילותך בשקל.
- תוכנות הנהלת חשבונות — כיום נתמכות: חשבונית ירוקה, iCount, ריווחית. אם חיברת תוכנה, פרטי ה-API שלך נשמרים אצלנו מוצפנים, מפוענחים בשרת שקל בעת הסנכרון ומשמשים לשליפת הנתונים מהתוכנה בשמך בלבד. כל תוכנה כפופה למדיניות הפרטיות שלה.
- OpenRouter (OpenRouter, Inc.) — שירות ניתוב לבקשות מודל שפה (LLM). מקבל את תמונת הקבלה ומעביר אותה למודל שפה של צד שלישי (כיום Google Gemini של Google LLC) לזיהוי טקסט בקבלות (OCR), ומחזיר את הפרטים המחולצים. התמונה אינה נשמרת מעבר לזמן הקצר הנדרש לעיבוד. בנוסף, תכונות ה-AI להסבר התראות ותובנות שולחות דרך OpenRouter טקסט פיננסי (לאחר ניקוי פרטים מזהים) לאותו מודל שפה כדי לייצר הסבר. מדובר בהעברת מידע אל מחוץ לישראל ולאיחוד האירופי.
- Sentry — שירות מעקב שגיאות המתארח באיחוד האירופי (פרנקפורט). מקבל error traces ו-breadcrumbs לצורך זיהוי תקלות. מידע מזהה (PII) מנוקה אוטומטית לפני השליחה.
- PostHog — שירות ניתוח מוצר המתארח ב-EU Cloud (Frankfurt). מקבל אירועי שימוש (page views, פעולות מצטברות), רק לאחר שאישרת זאת מפורשות בבאנר העוגיות. שדות PII (מייל, טלפון, סכומים) מסוננים לפני שליחה. ניתן לבטל בכל עת מתוך הגדרות החשבון או על ידי ניקוי אחסון הדפדפן.
- Meta (Meta Platforms, Inc.) — מדידת המרות פרסום, רק לאחר שאישרת עוגיות אנליטיקה. מקבל אירוע המרה (הרשמה / התחלת הרשמה / כניסה לדמו) עם מזהה דוא"ל מגובב ב-SHA-256, כתובת IP, מזהה דפדפן (user agent), מזהי עוגיות של Meta וכתובת ה-URL של העמוד — לצורך התאמת ההמרה לקמפיין בלבד (ארה"ב). ללא אישור, שום דבר לא נשלח.
- Cloudflare Turnstile — שירות בדיקת בוטים (global edge). מקבל את כתובת ה-IP שלך ברגע ההתחברות כדי לאמת שאתה אדם ולא בוט.
- Upstash — שירות הגבלת קצב (rate limiting) למניעת שימוש לרעה (האיחוד האירופי, פרנקפורט). מקבל מזהי בקשה (כתובת IP או מזהה משתמש) כמונים זמניים בלבד; המונים נמחקים אוטומטית בתום חלון ההגבלה.
- Resend — שירות שליחת מיילים תפעוליים (האיחוד האירופי, אירלנד). מקבל את כתובת המייל הנמען ואת תוכן ההודעה לצורך משלוח התראות ותזכורות מס.
ספקים אלה מחויבים לפעול בהתאם למדיניות הפרטיות שלהם ולא לעשות שימוש במידע לכל מטרה אחרת. אנחנו לא נעביר מידע לגורמים נוספים אלא אם מחויבים לכך בצו חוקי.
העברת מידע אל מחוץ לישראל:חלק מהספקים מאחסנים או מעבדים מידע מחוץ לישראל (Supabase ביפן; Resend, Sentry, PostHog ו-Upstash באיחוד האירופי; OpenRouter, Meta ופונקציות השרת של Vercel בארה"ב). העברות אלה נעשות בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרים שמחוץ לגבולות המדינה), התשס"א-2001 — בעיקר על בסיס התחייבות חוזית של הספק לעמוד בתנאי הגנת מידע ברמה שאינה נמוכה מהנדרש בישראל (Data Processing Agreement), לצד התחייבותו שלא להעביר את המידע הלאה. בעצם השימוש בשירות אתה גם מביע הסכמה להעברות אלה. תמונת קבלה הנשלחת לזיהוי OCR אינה נשמרת אצל הספק מעבר לזמן העיבוד.
6. שמירת מידע
- נתונים פיננסיים ומיסויים — נשמרים 7 שנים בהתאם לחוק הישראלי (חוק עסקאות גופים ציבוריים, תקנות מס הכנסה), גם לאחר מחיקת החשבון, לצורך עמידה בדרישות חוקיות.
- מידע אישי ופרופיל — נמחק תוך 30 יום ממחיקת החשבון, למעט מה שנדרש לפי דין.
- לוג ביקורת — כתובת IP ו-User-Agent — נמחקות מלוג הביקורת לאחר 30 יום.
- לוג ביקורת — שאר הרשומות — נשמרות 180 יום (365 יום לאירועי אבטחה).
- לוג שליחת התראות (notification_log)— נשמר עד 24 חודשים לצורך הוכחת משלוח, בהתאם לחוק התקשורת (בזק ושידורים) — תיקון מס' 40, התשס"ח-2008 ("חוק הספאם").
- פרטי API של תוכנות חשבונות — נמחקים מיידית עם ניתוק החיבור או מחיקת החשבון.
- פרטי קשר ראשוניים (דוא"ל / טלפון שנמסרו בהרשמה)— לאחר מחיקת החשבון, פרטי הקשר הראשוניים עשויים להישמר במנותק מזהותך (ללא קישור לחשבון) לצורך מדידה סטטיסטית של תהליך ההרשמה. ניתן לבקש את מחיקתם המלאה בפנייה לדוא"ל שלנו.
7. אבטחת מידע
- כל התקשורת מוצפנת ב-TLS 1.2+ (HTTPS בלבד)
- ההתחברות ללא סיסמה (קוד חד-פעמי למייל) — אין סיסמה לאחסן או לדלוף
- פרטי API של תוכנות חשבונות מוצפנים בהצפנה סימטרית בשרת
- גישה למסד הנתונים מוגנת ב-Row Level Security — כל משתמש רואה נתוניו בלבד
- גישה ניהולית למסד הנתונים מוגבלת ומנוטרת
- שרתים ממוקמים ביפן (Supabase Tokyo, ap-northeast-1)
למרות אמצעי האבטחה שאנחנו נוקטים, אין מערכת מוגנת לחלוטין. אנא שמור על גישה מאובטחת לתיבת הדוא"ל שלך ואל תשתף קודי התחברות חד-פעמיים עם אף אחד.
8. הודעה על פרצת אבטחה
במקרה של פרצת אבטחה שעלולה לפגוע במידע האישי שלך, אנחנו מחויבים להודיע לך בהקדם האפשרי — ולא יאוחר מ-72 שעות מגילוי האירוע — בכתובת האימייל הרשומה. ההודעה תכיל: מהות הפרצה, המידע שנחשף (אם ידוע), הצעדים שנקטנו ומה מומלץ לעשות.
9. עוגיות (Cookies) וניתוח שימוש
- מדידת פרסום (Meta):רק לאחר שאישרת עוגיות אנליטיקה בבאנר, אנחנו מפעילים את Meta Pixel ואת ה-Conversions API של Meta כדי למדוד המרות מקמפיינים פרסומיים (למשל הרשמה שהגיעה ממודעה). לצורך התאמת ההמרה נשלח ל-Meta מזהה דוא"ל מגובב ב-SHA-256(לא הדוא"ל עצמו) יחד עם כתובת ה-IP, מזהה הדפדפן (user agent), מזהי העוגיות של Meta וכתובת ה-URL של העמוד. ההחלטה שלך בבאנר נשמרת גם בעוגייה (shekel-consent) כדי שגם צד השרת שלנו יכבד אותה. המידע משמש למדידת פרסום בלבד. אם לא אישרת — שום דבר לא נשלח ל-Meta, גם לא מצד השרת.
- איננו משתמשים ב-Google Ads או בעוגיות remarketing פרסומיות אחרות.
- אנחנו משתמשים ב-PostHog לניתוח מוצר (EU Cloud, Frankfurt) — אך ורק לאחר שאישרת זאת מפורשות בבאנר העוגיות. ניתן לבטל בכל עת על ידי ניקוי אחסון הדפדפן. איננו מקליטים את המסך שלך — הניתוח מבוסס אירועי שימוש בלבד (אילו מסכים נצפו, אילו פעולות בוצעו), בלי הקלטת מסך (session replay). אם נפעיל הקלטה בעתיד, נעדכן כאן קודם.
- מדידה פנימית של מסע ההרשמה: כשאתה מגיע אלינו מקישור שמכיל פרטי קמפיין (או מאתר חיצוני), אנחנו שומרים עוגייה ראשונית בשם shekel_attribution ל-30 יום. היא מכילה את פרטי הקמפיין ומזהה מבקר אקראי וחסר משמעות (vid) — לא שם, לא דוא"ל, לא כתובת IP. המזהה משמש אותנו כדי לספור כמה מבקרים שונים עברו כל שלב (נחיתה → דמו → הרשמה) ולזהות היכן אנשים נוטשים. המידע הזה נשאר אצלנו בלבד — הוא לא נשלח ל-Meta, ל-PostHog או לכל צד שלישי. מחיקת העוגיות בדפדפן מסירה אותו.
- שירותי תפעול בסיסיים (Supabase auth, Cloudflare Turnstile) משתמשים בעוגיות חיוניות בלבד — ללא צורך באישור מפורש, מכיוון שהשירות אינו יכול לפעול בלעדיהן.
תוכל למחוק עוגיות בכל עת דרך הגדרות הדפדפן שלך — הדבר עלול לנתק אותך מהחשבון.
10. הזכויות שלך
בהתאם לחוק הגנת הפרטיות, תשמ"א-1981 ו-GDPR (ככל שחל), יש לך זכות:
- לעיין במידע האישי שנשמר עליך ולקבל עותק
- לתקן מידע שגוי או לא מעודכן
- למחוק את חשבונך ואת המידע שלך (למעט מה שנדרש לפי דין)
- להתנגד לעיבוד המידע לצורכים שאינם חיוניים לשירות
- לבטל הסכמה לקבלת הודעות ותזכורות (מתוך הגדרות החשבון)
- לנייד את המידע שלך (ייצוא נתונים)
לממש זכויות אלה, פנה אלינו ל: hello@myshekel.app — נענה תוך 30 יום.
11. ילדים
השירות מיועד לעצמאים ובעלי עסקים — לבני 18 ומעלה בלבד. אנחנו לא אוספים ביודעין מידע מקטינים. אם גילית שקטין רשם חשבון, צור קשר ונמחק אותו.
12. שינויים במדיניות
אנחנו עשויים לעדכן מדיניות זו מעת לעת. במקרה של שינוי מהותי (כגון: סוג מידע חדש, ספק שלישי חדש, שינוי בשמירת המידע) — נשלח הודעה לאימייל הרשום לפחות 14 יום מראש. המשך השימוש בשירות לאחר כניסת השינויים לתוקף מהווה הסכמה לנוסח המעודכן.
13. יצירת קשר
לשאלות, בקשות מימוש זכויות, או כל פנייה הנוגעת לפרטיות: hello@myshekel.app