תורימי ← מדיניות פרטיות

מדיניות פרטיות — תורימי

עודכן לאחרונה: 29 ביולי 2026 · גרסה: 1.1 · נסקר משפטית ביולי 2026

1. מי אנחנו

תורימי היא מערכת מקוונת לניהול תורים, לקוחות ויומן עבור עסקים.

מפעיל השירותסער נזגינוב, עוסק פטור
מספר עוסק204686208
כתובתחיים לנדאו 1, חולון, 5867010
דוא"ל ליצירת קשר בענייני פרטיותcontact@torimi.co.il
אתרtorimi.co.il

בכל מקום שבו כתוב "אנחנו", "אנו" או "תורימי" — הכוונה לגורם שלמעלה.

2. שני סוגי מידע — וההבחנה שחשוב להבין

תורימי מחזיקה שני סוגי מידע שונים לגמרי, ולכל אחד מהם תפקיד משפטי אחר. ההבחנה הזו קובעת אל מי לפנות בכל בקשה.

2.1 מידע על בעלי העסקים המנויים — כאן אנחנו "בעלי המאגר"

מידע על העסק שנרשם לתורימי ועל אנשי הצוות שלו. אנחנו קובעים מה נאסף ולמה, ואנחנו האחראים כלפיכם.

2.2 מידע על לקוחות של אותם עסקים — כאן אנחנו רק "מחזיקי המאגר"

כשספרית, קוסמטיקאית או מטפל מזינים למערכת פרטים של הלקוחות שלהם — המידע הזה שייך לעסק, לא לנו. העסק הוא שקובע מה להזין, למה, ולכמה זמן. אנחנו רק מספקים את הכלי ומאחסנים עבורו.

מה זה אומר בפועל: אם אתם לקוחות של עסק שמשתמש בתורימי ואתם רוצים לדעת מה שמור עליכם, לתקן אותו או למחוק אותו — פנו לעסק עצמו, לא אלינו. אנחנו נסייע לעסק לבצע את בקשתכם, אבל לא נפעל בנתונים שלו על דעת עצמנו. אם פניתם אלינו בטעות, נפנה אתכם לעסק הרלוונטי.

מובהר כי תורימי אינה בוחנת, אינה מפקחת ואינה אחראית לנכונות, לשלמות, לחוקיות או לעדכניות המידע שמוזן למערכת על ידי העסק או מי מטעמו. האחריות הבלעדית לכך מוטלת על העסק כבעל המאגר.

3. איזה מידע נאסף

3.1 על בעל העסק ואנשי הצוות

קטגוריהפרטיםמקור
זיהוי והתקשרותשם מלא, דוא"ל, טלפוןנמסר בהרשמה
פרטי העסקשם העסק, כתובת, סוג העסק, שעות פעילות, לוגו ותמונותנמסר על ידכם
חשבוןסיסמה מוצפנת, הגדרות, תפקיד והרשאותנוצר בשימוש
מנויסוג החשבון, תוקף, אמצעי תשלום שדווח, קוד הגישה שבו נכנסתםנוצר על ידינו
שימושיומן פעולות מנהליות — מי עשה מה ומתינוצר אוטומטית
התקשרותפניות תמיכה, שאלות שנשאלו בבוט העזרהנמסר על ידכם
טכניכתובת IP וזיהוי דפדפן, בהיקף הנדרש לאבטחה ולתפעולנוצר אוטומטית
מידע טכני ותפעולימזהי מכשיר, מזהי Session, מזהי דפדפן, מזהי התחברות, מזהי API (ככל שקיימים), נתוני ביצועים ותקלותנוצר אוטומטית

הערה על כתובות IP: בעקבות תיקון 13 לחוק הגנת הפרטיות, כתובת IP ומזהים מקוונים נחשבים מידע אישי. אנחנו מתייחסים אליהם ככאלה.

3.2 על לקוחות של העסקים

מה שהעסק בוחר להזין. בפועל, המערכת מאפשרת לשמור:

סוגי המידע המפורטים לעיל הם דוגמאות בלבד. היקף המידע בפועל נקבע על ידי העסק המשתמש במערכת, בהתאם לאופן השימוש שלו בשירות.

3.3 מידע רגיש — ומה זה מחייב

חלק מסוגי העסקים במערכת מנהלים מידע שהחוק מגדיר כמידע בעל רגישות מיוחדת:

המשמעות: מידע כזה מחייב רמת אבטחה גבוהה יותר, והוא מחייב הסכמה מפורשת ומדעת של הלקוח. מי שאחראי לקבל את ההסכמה הזו הוא העסק, לא תורימי. הרחבה בהסדר עיבוד המידע.

3.4 מה אנחנו לא אוספים

על מודול התובנות — בשקיפות מלאה: המערכת מפיקה לבעל העסק סיכומים סטטיסטיים על פעילות לקוחותיו — למשל לקוח שלא חזר זמן רב, או שעה קבועה שנשארת ריקה ביומן. התובנות מחושבות ישירות מנתוני התורים, אינן משתמשות בבינה מלאכותית, ואינן מקבלות שום החלטה. הן מוצגות לבעל העסק בלבד, וההחלטה מה לעשות איתן היא שלו.

4. למה אנחנו משתמשים במידע

מטרההבסיס החוקי
לספק את השירות — יומן, כרטיסי לקוח, עמוד הזמנהביצוע ההתקשרות מולכם
לשלוח מיילים תפעוליים — קוד גישה, איפוס סיסמה, הזמנת עובדביצוע ההתקשרות
תזכורות ואישורי תורים ללקוחות העסקהוראת העסק, בהסכמת הלקוח שהעסק אחראי לקבל
אבטחה, מניעת שימוש לרעה ותחקור תקלותאינטרס לגיטימי בהגנה על המערכת ועל המשתמשים
תמיכה ומענה לפניותביצוע ההתקשרות
חיוב, גבייה וניהול המנויביצוע ההתקשרות וחובה חוקית
שיפור המוצר — על בסיס נתונים מצטבריםאינטרס לגיטימי
פיתוח יכולות חדשות, תחזוקת המערכת ובדיקת ביצועיםאינטרס לגיטימי

אנחנו לא משתמשים במידע של לקוחות העסקים לשום מטרה משלנו — לא לשיווק, לא לניתוח, ולא לאימון מודלים.

5. מי עוד רואה את המידע

השירות בנוי על ספקי תשתית. הם מעבדים מידע עבורנו ולפי הוראתנו בלבד:

הספקמה הוא עושהמה הוא רואה
Supabaseמסד הנתונים והאחסוןאת כל המידע במערכת
Vercelאירוח האתר והשרתיםתעבורה, בקשות, לוגים
Resendשליחת מיילים יוצאיםכתובת הנמען ותוכן המייל
Cloudflareניהול הדומיין והעברת מייל נכנסתעבורת DNS, מיילים נכנסים
Google Calendarסנכרון יומן — רק אם חיברתם אותותורים מהיומן שלכם
Gupshup / Metaשליחת הודעות וואטסאפ — רק אם הפעלתם את התוסףשם וטלפון של הנמען ותוכן ההודעה
Open-Meteoתחזית מזג האוויר במסך הביתכתובת IP ושם העיר שהגדרתם

הערה על גופנים: הגופנים באתר ובמערכת מאוחסנים בשרתים שלנו ואינם נטענים משירות חיצוני. המשמעות: כתובת ה-IP שלכם אינה נמסרת לספק גופנים כלשהו בעת גלישה בדפים שלנו — לרבות בדף זה.

מעבר לכך, נעביר מידע רק: בהסכמתכם המפורשת · לפי צו שיפוטי או דרישה חוקית מחייבת · להגנה על זכויות משפטיות · במקרה של העברת פעילות, ואז נודיע לכם מראש.

החברה רשאית להחליף ספקי משנה או להוסיף ספקים חדשים מעת לעת, ובלבד שרמת ההגנה על המידע לא תפחת באופן מהותי.

6. היכן המידע מאוחסן

מסד הנתונים והקבצים מאוחסנים באירלנד, במרכז נתונים באיחוד האירופי (אזור `eu-west-1`).

זה חשוב: ישראל הכירה ברמת ההגנה על מידע אישי באיחוד האירופי. לכן העברת המידע לשם מותרת על בסיס נאותות ואינה מצריכה מנגנון נוסף, והמידע נהנה מהגנת הדין האירופי בנוסף לדין הישראלי.

מידע רגיש — הצהרות בריאות, סיכומי טיפול ותמונות — נשמר במסד הנתונים באירלנד בלבד. הוא אינו מועבר לאף אחד מהספקים האחרים.

ככל שייעשה שימוש בשירותי ענן נוספים בעתיד, תורימי תפעל לבחור ספקים המקיימים סטנדרטים מקובלים של אבטחת מידע והגנת פרטיות.

ספקים נוספים המפורטים בסעיף 5 עשויים לעבד מידע גם במדינות אחרות, בהיקף מצומצם ולצורך תפעולי בלבד — שליחת מייל, ניתוב תעבורה. מול כל אחד מהם קיימת התקשרות המחילה חובות הגנה על המידע.

7. כמה זמן המידע נשמר

מהכמה זמן
מידע על העסק והצוותלאורך תקופת המנוי
מידע של לקוחות העסקכל עוד העסק בוחר לשמור אותו — ההחלטה שלו
אחרי סיום מנוי90 יום לשחזור, ואז מחיקה. אפשר לבקש מחיקה מיידית. גם לאחר מחיקת המידע, עותקים מסוימים עשויים להישמר בגיבויים לתקופה מוגבלת בהתאם למחזורי הגיבוי, ולאחר מכן יימחקו באופן אוטומטי
יומן ביקורת ולוגיםעד 24 חודשים, לצורכי אבטחה ובירור אירועים
נתוני חיוב וחשבונאותלפי חובות הדין — 7 שנים
גיבוייםנמחקים במחזור הגיבוי, עד 30 יום מהמחיקה במערכת

8. איך המידע מאובטח

הבקרהמה זה עושה
הפרדה מלאה בין עסקיםכל שאילתה במסד מסוננת ברמת מסד הנתונים לפי הארגון. עסק א' לא יכול לגשת לנתוני עסק ב' — לא בממשק ולא ב‑API
הצפנה בתעבורהHTTPS/TLS בכל התקשורת
הצפנת סיסמאותסיסמאות נשמרות מגובבות בלבד. איננו יכולים לראות אותן
אימות דו‑שלביפעיל על כל חשבונות הניהול והתשתית
גישה מבוקרת לתמונותתמונות הלקוחות באחסון פרטי, נגישות רק בקישור חתום קצר‑מועד
יומן ביקורתפעולות רגישות נרשמות ביומן שאינו ניתן לעריכה
הרשאות מדורגותלכל איש צוות הרשאות לפי תפקידו
בדיקות אבטחההמערכת עברה סבבי בדיקה ותיקון לפני ההשקה

יובהר כי למרות אמצעי ההגנה המיושמים, אין באפשרותנו להבטיח חסינות מוחלטת מפני חדירה בלתי מורשית, מתקפות סייבר, תקלות תוכנה, כשלים ברשת או אירועים שאינם בשליטתנו.

המשתמש מתחייב לשמור על סודיות אמצעי הגישה שלו ולעדכן אותנו ללא דיחוי במקרה של חשש לשימוש בלתי מורשה.

אנחנו מיישמים אמצעים סבירים ומקובלים, ומעדכנים אותם.

9. הזכויות שלכם

לפי חוק הגנת הפרטיות עומדות לכם הזכויות הבאות ביחס למידע שאנחנו בעליו (סעיף 2.1):

הזכותמה אפשר לבקש
עיוןלקבל העתק של המידע שלכם
תיקוןלתקן מידע שגוי, לא מדויק או לא מעודכן
מחיקהלמחוק מידע שאינו נדרש עוד
ביטול הסכמהלחזור בכם מהסכמה — באותה קלות שבה ניתנה
התנגדות לדיוורלהסיר את עצמכם מכל דיוור

איך: מייל ל‑contact@torimi.co.il מהכתובת הרשומה בחשבון. מתי נענה: תוך 30 יום, כנדרש בחוק. אם נדחה בקשה — ננמק בכתב ונציין את הבסיס החוקי.

אם אתם לקוחות של עסק שמשתמש בתורימי — פנו לעסק. ראו סעיף 2.2.

לצורך טיפול בבקשה, אנו רשאים לבקש מידע נוסף הדרוש לצורך אימות זהות הפונה.

10. אירוע אבטחת מידע

אם יתרחש אירוע אבטחה שיש בו סיכון לזכויותיכם:

  1. נדווח לרשות להגנת הפרטיות תוך 72 שעות מרגע שנודע לנו, כמתחייב מתיקון 13.
  2. נודיע לכם ללא דיחוי אם האירוע עלול לפגוע בכם באופן משמעותי — בעברית פשוטה, עם הסבר מה קרה, איזה מידע נוגע בדבר, ומה כדאי לעשות.
  3. אם האירוע נוגע ללקוחות של עסק — נודיע לעסק, והוא יודיע ללקוחותיו. אנחנו נסייע.
  4. נתעד כל אירוע, גם כזה שאינו חוצה את סף הדיווח.
  5. היקף הדיווח, אופן ההודעה ולוחות הזמנים יהיו בהתאם להוראות הדין החל במועד האירוע.

11. קטינים

תורימי אינה מיועדת לשימוש עצמאי של מי שטרם מלאו לו 18. אנחנו לא פותחים חשבונות לקטינים.

עסקים המשתמשים בתורימי עשויים לטפל בלקוחות קטינים — מספרות, סטודיו וקליניקות. במקרה כזה האחריות לקבל הסכמת הורה או אפוטרופוס מוטלת על העסק, לפי חוק הכשרות המשפטית והאפוטרופסות. תורימי אינה יכולה לבדוק זאת עבור העסק.

12. קוקיז

באפליקציה אנחנו משתמשים בקוקיז חיוניים בלבד — אלה ששומרים על ההתחברות שלכם ומגנים מפני שימוש לרעה. אין קוקיז שיווקיים ואין מעקב בין אתרים. חסימת הקוקיז החיוניים תמנע התחברות למערכת.

ניתן למחוק או לחסום Cookies דרך הגדרות הדפדפן, אולם פעולה זו עלולה למנוע שימוש תקין בחלק מהשירותים.

13. שינויים במדיניות

נעדכן את המדיניות מעת לעת. שינוי מהותי — נודיע עליו במייל או בהודעה במערכת לפחות 14 יום מראש. תאריך העדכון האחרון מופיע בראש המסמך. המשך שימוש אחרי כניסת השינוי לתוקף מהווה הסכמה לו.

שינויים הנדרשים לצורך עמידה בדרישות הדין או הוראות רגולטוריות רשאים להיכנס לתוקף במועד מוקדם יותר, ככל שהדין מחייב זאת.

14. שימוש בבינה מלאכותית

ככל שהמערכת תכלול בעתיד שירותי בינה מלאכותית, ייתכן שמידע שיזין המשתמש יעובד לצורך מתן השירות בלבד. החברה לא תעשה שימוש במידע של לקוחות העסק לצורך אימון מודלי בינה מלאכותית, אלא אם התקבלה הסכמה מפורשת לכך או שהדבר הותר על פי דין.

15. העברת פעילות

במקרה של מיזוג, רכישת פעילות, שינוי מבנה תאגידי או מכירת נכסי החברה, ניתן יהיה להעביר את המידע לצד הנעבר, ובלבד שהאחרון יקבל על עצמו את ההתחייבויות המפורטות במדיניות זו.

16. אחריות העסק

העסק המשתמש במערכת אחראי באופן בלעדי לכך שהמידע שהוא מזין למערכת נאסף, נשמר ומעובד כדין, לרבות קבלת כל הסכמה הנדרשת לפי דין, עמידה בהוראות חוק הגנת הפרטיות, תקנותיו וכל דין אחר החל עליו. תורימי אינה אחראית להפרות של הוראות הדין הנובעות מאופן השימוש של העסק במערכת.

17. יצירת קשר

שאלה, בקשה או תלונה בענייני פרטיות:

contact@torimi.co.il

אם התשובה שקיבלתם אינה מספקת, אתם רשאים לפנות לרשות להגנת הפרטיות במשרד המשפטים.

© 2026 תורימי · סער נזגינוב, עוסק פטור · שאלות בענייני פרטיות: contact@torimi.co.il