LumoSeo

SEO Automation

LumoSeo

← חזרה לאינדקס המשפטי

מסמך משפטי

מדיניות פרטיות

מדיניות זו מפרטת כיצד Jordigital אוספת, משתמשת, שומרת ומשתפת מידע אישי במסגרת השירות LumoSeo. אנחנו מחויבים לשקיפות ולהגנה על הפרטיות שלך.

תאריך תחילה: 24 באפריל 2026גרסה: 1.0מפעילת השירות: Jordigital · עוסק מורשה · ע.מ 308345602

תוכן המסמך

  • 1.מבוא ומי אחראי על המידע
  • 2.תחולה — למי מיועדת המדיניות
  • 3.איזה מידע אנחנו אוספים
  • 4.איך אנחנו אוספים את המידע
  • 5.למה אנחנו משתמשים במידע
  • 6.בסיס חוקי לעיבוד
  • 7.עם מי אנחנו משתפים מידע
  • 8.העברות מידע מחוץ לישראל ולאיחוד האירופי
  • 9.שימוש בבינה מלאכותית ובמודלי שפה
  • 10.מידע שמגיע דרך חיבור לאתר הלקוח
  • 11.משך שמירת המידע
  • 12.אבטחת מידע
  • 13.Cookies וטכנולוגיות דומות
  • 14.זכויותיך על המידע
  • 15.ילדים ובני נוער
  • 16.שינויים במדיניות הפרטיות
  • 17.יצירת קשר בענייני פרטיות

1. מבוא ומי אחראי על המידע

שירות LumoSeo מופעל על-ידי Jordigital (עוסק מורשה, ע.מ 308345602) (להלן: ״החברה״, ״אנחנו״), המהווה את ה״בעל השליטה במאגר המידע״ (Data Controller) לצורך חוק הגנת הפרטיות הישראלי ו-GDPR האירופי.

ממונה על הגנת הפרטיות: ירדן יוסף · contact@lumoseo.co.il.

מטרת מסמך זה היא לאפשר לך לקבל החלטה מושכלת בדבר מסירת מידע לחברה. המדיניות כתובה בעברית ברורה, ואנחנו מזמינים אותך לפנות אלינו בכל שאלה.

2. תחולה — למי מיועדת המדיניות

מדיניות זו חלה על כל מי שמתקיים לגביו אחד מהבאים:

  • גולש באתר השיווקי https://lumoseo.co.il.
  • נרשם לחשבון או לתקופת ניסיון באפליקציה.
  • משתמש רשום בשירות (לרבות מנוי משלם ומנוי ניסיון).
  • מחבר את השירות לאתר אינטרנט בבעלותו או בהרשאתו.
  • יוצר קשר עם החברה בדרך אחרת (מייל, טופס יצירת קשר, תמיכה).

המדיניות אינה חלה על עיבוד מידע על-ידי צדדים שלישיים שאינם בשליטת החברה, אף אם הם משתלבים עם השירות (למשל: גוגל, וורדפרס, ספק סליקה). לפרטים על העיבוד על-ידי צדדים אלה — יש לעיין במדיניות הפרטיות שלהם.

3. איזה מידע אנחנו אוספים

3.1. מידע שאתה מוסר ישירות

  • פרטי הרשמה: שם מלא, כתובת דוא״ל, מספר טלפון נייד, סיסמה (בפורמט מוצפן / hashed), שם העסק, תפקיד.
  • פרטי חיוב: פרטי כרטיס אשראי מעובדים על-ידי ספק הסליקה קארדקום. החברה עצמה שומרת רק token שאינו מכיל את מספר הכרטיס, 4 ספרות אחרונות לצורך זיהוי, ופרטי חשבונית (שם וח.פ. לצורך הפקת חשבונית מס).
  • פרטים על העסק ועל האתרים: כתובת URL של האתר, תחום עיסוק, קהל יעד, מילות מפתח, העדפות סגנון.
  • תכתובות עם התמיכה: תוכן הפניות אלינו ותגובותינו.

3.2. מידע שנאסף אוטומטית בעת השימוש

  • נתוני שימוש ולוגים: כתובת IP, מועד וסוג הפעולה, הדפדפן, מערכת ההפעלה, הפניות לדפים שבהם ביקרת, תעודות Referer.
  • נתוני ביצועים: מספר מאמרים שפורסמו, תוצאות ריצה, דוחות שגיאה, משך ריצה של פעולות.
  • Cookies ומזהים: כמפורט בסעיף 13.

3.3. מידע שנאסף דרך חיבור OAuth

בעת חיבור Google Search Console ו/או Google Analytics 4 — באישור מפורש שלך — אנחנו מקבלים טוקן OAuth המאפשר לנו לקרוא נתוני דירוגים, שאילתות חיפוש, מספרי מבקרים, עמודים פופולריים ודיווחי ביצועים. איננו קוראים מידע שאינו קשור ישירות לאתר שחיברת.

3.4. מידע שנאסף דרך התוסף לוורדפרס

התוסף מתקשר עם השרת שלנו ב-API מאובטח כדי לפרסם את המאמרים שאישרת. אנחנו מקבלים מידע על גרסת וורדפרס, הצלחת/כישלון הפרסום, ומבנה הקטגוריות/תגיות לצורך התאמת הפרסום. אנחנו לא אוספים את מסד הנתונים של האתר שלך, לא סיסמאות של משתמשים, ולא נתונים של המבקרים באתר.

3.5. מה אנחנו לא אוספים

  • פרטים ביומטריים, פרטי בריאות, או מידע רגיש על-פי חוק הגנת הפרטיות.
  • מספר כרטיס אשראי מלא (הוא נשמר אך ורק אצל קארדקום).
  • סיסמאות של משתמשים אחרים, מידע על גולשים שלך באתר (אלא אם הוא זמין דרך GA4/GSC שחיברת מיוזמתך).

4. איך אנחנו אוספים את המידע

  • ישירות ממך — דרך טפסים, הגדרות חשבון, פניות לתמיכה.
  • אוטומטית — דרך שימושך בשירות, לוגים של השרת, Cookies, ו-SDK של Vercel Analytics.
  • מצדדים שלישיים — מגוגל (דרך OAuth שאישרת), מספק הסליקה (אישור תשלום), משירותי אבטחה ואנליטיקס (Clarity, GA4, Meta Pixel — בדף הנחיתה בלבד).

5. למה אנחנו משתמשים במידע

  • אספקת השירות — יצירת תוכן, פרסום לאתר, מעקב דירוגים, משלוח דוחות.
  • ניהול החשבון והתשלום — אימות זהות, חיוב, הפקת חשבוניות, תמיכה טכנית.
  • שיפור השירות — ניתוח שימוש אגרגטיבי, זיהוי תקלות, פיתוח תכונות חדשות. איננו משתמשים בתוכן שנוצר עבורך כדי לאמן את המודלים שלנו.
  • תקשורת — משלוח הודעות טרנזקציונליות (אישור הרשמה, תזכורת חיוב, שינויי תנאים) ותוכן שיווקי — בכפוף להסכמתך ובאפשרות הסרה בכל עת.
  • עמידה בדין — הנפקת חשבוניות, תיעוד הסכמות, שיתוף עם רשויות מוסמכות כאשר נדרש בחוק.
  • אבטחה — זיהוי ניסיונות פריצה, מניעת הונאות, ניטור שימוש חריג.

6. בסיס חוקי לעיבוד

עיבוד המידע נעשה על בסיס אחד או יותר מהעילות הבאות:

  1. ביצוע חוזה — עיבוד הנדרש לצורך אספקת השירות שאליו נרשמת.
  2. הסכמה — פעולות שיווק, חלק מה-cookies, הקלטות של Microsoft Clarity — רק לאחר שקיבלנו את אישורך.
  3. אינטרס לגיטימי — אבטחה, מניעת הונאות, שיפור השירות והגנה על זכויותינו — בכפוף לאיזון עם זכויותיך.
  4. חובה חוקית — שמירת חשבוניות למשך 7 שנים לפי חוק, שיתוף מידע עם רשויות בצו שיפוטי.

7. עם מי אנחנו משתפים מידע

אנחנו משתפים מידע רק עם:

  • ספקי עיבוד (Sub-processors) המנויים ב דף תת-המעבדים. כל ספק כזה קשור בהסכם עיבוד נתונים (DPA) מחייב המגביל את השימוש במידע לצרכי השירות בלבד.
  • רשויות מוסמכות — אם נדרש על-פי חוק, צו שיפוטי, או במסגרת חקירה על פעילות בלתי חוקית חשודה.
  • רוכש בעת מכירת החברה — במקרה של מיזוג, רכישה או מכירת נכסים, המידע עשוי לעבור לחברה הרוכשת, בכפוף להמשך החלת מדיניות פרטיות זו או מקבילה.
  • יועצים מקצועיים — עורכי דין, רואי חשבון — רק במידת הצורך ובחיסיון מקצועי.

איננו מוכרים מידע אישי לצד שלישי לצרכי שיווק ישיר, ולא נאפשר לאף צד שלישי להשתמש במידע שלך למטרות השונות מאלו המפורטות במדיניות זו.

8. העברות מידע מחוץ לישראל ולאיחוד האירופי

מסד הנתונים הראשי מאוחסן באזור אירלנד (EU-West-1) באמצעות Supabase. חלק מספקי העיבוד ממוקמים בארצות הברית (Vercel, Anthropic, Resend, OpenAI, Replicate, Exa). העברות כאלה מתבצעות בהגנות המתאימות:

  • Standard Contractual Clauses (SCC) של הנציבות האירופית — חוזים סטנדרטיים להעברת מידע לארצות שאינן חברות ב-EU.
  • DPA (Data Processing Agreement) פרטני מול כל ספק, המחייב עמידה בסטנדרטים של GDPR.
  • מזעור המידע — אנחנו משתפים עם כל ספק רק את המידע הדרוש לשירותו ותו לא.

הרשימה המלאה של כל הספקים, מיקומם, והבסיס המשפטי להעברה — בדף תת-המעבדים.

9. שימוש בבינה מלאכותית ובמודלי שפה

לצורך יצירת טיוטות מאמרים, כותרות ותגיות meta, אנחנו שולחים קלטים (נושא המאמר, תיאור העסק, מילות מפתח) למודלי שפה של Anthropic (Claude). לצורך יצירת תמונות אנחנו משתמשים ב-Replicate (Flux), ובמקרים חריגים בגיבוי של OpenAI (DALL-E 3).

חשוב לדעת: ספקי ה-AI שלנו מחויבים בחוזה שלא לאמן מודלים על הנתונים שאנחנו שולחים להם. הקלטים נשמרים אצלם באופן זמני בלבד לצורכי ניפוי תקלות (בדרך כלל עד 30 יום), ולא משמשים לשום מטרה אחרת.

איננו מעבירים למודלי ה-AI מידע אישי מזהה מעבר לנדרש, ואיננו שולחים אליהם פרטי תשלום, סיסמאות או נתוני אנליטיקס של אתרי לקוחות.

10. מידע שמגיע דרך חיבור לאתר הלקוח

בעת חיבור אתר וורדפרס ו/או Google Search Console / GA4, אנחנו מקבלים מידע על האתר עצמו ועל המבקרים בו (במידה והוא זמין דרך GSC/GA4). מידע זה כולל, בין היתר:

  • שאילתות חיפוש והדירוגים של האתר במנועי חיפוש.
  • מספר הצגות, הקלקות, זמן שהייה ושיעור דחייה.
  • מבנה העמודים באתר וקטגוריות.
  • כתובות URL של עמודים פעילים.

המשתמש הוא בעל השליטה על אתר הלקוח, ולכן האחריות לעמידה בחוק הגנת הפרטיות כלפי המבקרים באתרו — לרבות תצוגת הודעת cookies, קבלת הסכמה, ומתן זכויות גישה — חלה עליו. Jordigital מהווה ״מעבד נתונים״ (Data Processor) ביחס לנתונים אלה, ותפעל רק בהוראות המשתמש.

11. משך שמירת המידע

  • נתוני חשבון פעיל — כל עוד החשבון פעיל ולמשך 90 יום נוספים לאחר סגירתו, לאפשר החזרתו.
  • תוכן שנוצר — נמחק מהמסד שלנו תוך 30 יום מסגירת החשבון (למעט חשבוניות).
  • חשבוניות ותיעוד חשבונאי — 7 שנים לפי חוק מס ערך מוסף ופקודת מס הכנסה.
  • לוגים ונתוני אבטחה — עד 12 חודשים.
  • נתונים שנאספו לצורך שיווק — עד הסרת הסכמתך לשיווק, ולכל היותר 3 שנים מהמגע האחרון.
  • Cookies אנליטיים — בהתאם לתקופה של כל מזהה, כמפורט ב מדיניות ה-Cookies.

12. אבטחת מידע

החברה נוקטת באמצעי אבטחה סבירים ומקובלים על-מנת להגן על המידע שבחזקתה, לרבות:

  • הצפנה בתעבורה (TLS 1.2+) ובמנוחה (AES-256).
  • הפרדת סביבות ייצור מפיתוח, גיבויים תקופתיים אוטומטיים.
  • ניהול הרשאות מבוסס תפקיד (RBAC), אימות דו-שלבי למנהלים, מדיניות סיסמאות מחמירה.
  • שימוש בספקי סליקה מוסמכי PCI-DSS Level 1, מבלי לשמור את מספר הכרטיס באופן מקומי.
  • ניטור פעולות חשודות, לוגים תקופתיים, התעדכנות שוטפת בעדכוני אבטחה.
עם זאת, אף מערכת אינה חסינה ב-100% מפני פריצות. במקרה של אירוע אבטחה המסכן את המידע שלך באופן מהותי — נודיע לך בהתאם לדרישות חוק הגנת הפרטיות ותקנות GDPR (בתוך 72 שעות מגילוי האירוע, כאשר הדבר נדרש).

13. Cookies וטכנולוגיות דומות

אנחנו משתמשים ב-Cookies ובטכנולוגיות דומות (local storage, pixels) לצרכים הבאים:

  • פונקציונליים — שמירת הסשן שלך, העדפות שפה, מצב התחברות.
  • אנליטיקה — GA4 ו-Vercel Analytics לצורך הבנת שימוש כללי בשירות.
  • שיווק — Meta Pixel לצורך מדידת קמפיינים פרסומיים — בדף הנחיתה בלבד.
  • חוויית משתמש — Microsoft Clarity להקלטות שימוש (אנונימיות, ללא שדות קלט) — בדף הנחיתה בלבד.

פירוט מלא של כל ה-Cookies שבשימוש, יעדם ומשך התפוגה — במסמך מדיניות ה-Cookies. ניתן לנהל את ההסכמות דרך הבאנר המופיע בביקור הראשון, או בהגדרות הדפדפן.

14. זכויותיך על המידע

בכפוף לדין החל, עומדות לך הזכויות הבאות:

  • זכות עיון — לקבל העתק של המידע שאנחנו מחזיקים עליך.
  • זכות תיקון — לתקן מידע שגוי או לא מעודכן.
  • זכות מחיקה (״הזכות להישכח״) — לדרוש מחיקת המידע כאשר אינו נחוץ עוד, בכפוף לחריגים חוקיים (חשבוניות וכו׳).
  • זכות להגביל עיבוד — להגביל את השימוש במידע במקרים מסוימים.
  • זכות לניידות המידע — לקבל את המידע בפורמט מובנה הניתן להעברה לשירות אחר.
  • זכות להתנגד — להתנגד לעיבוד המבוסס על אינטרס לגיטימי או לשיווק ישיר.
  • זכות לבטל הסכמה — בכל עת, ללא פגיעה בעיבוד שנעשה עד למועד הביטול.
  • זכות להגיש תלונה — לרשות להגנת הפרטיות (ישראל) או לרשות הגנת הנתונים במדינת מגורייך באירופה.

לממש כל אחת מהזכויות, ניתן לפנות אלינו במייל contact@lumoseo.co.il. נענה לבקשה תוך 30 ימים. ייתכן ונדרש לוודא את זהותך לפני מסירת מידע, על-מנת למנוע חשיפה בשוגג של מידע לצד שאינו מוסמך.

15. ילדים ובני נוער

השירות אינו מיועד לקטינים מתחת לגיל 18. איננו אוספים ביודעין מידע מקטינים. אם יש לך יסוד להניח שקטין מסר לנו מידע, אנא פנה אלינו ונדאג למחיקה מיידית.

16. שינויים במדיניות הפרטיות

אנחנו עשויים לעדכן את המדיניות מעת לעת. שינויים מהותיים יבואו לידיעתך באמצעות מייל ו/או הודעה בולטת בשירות, 14 ימים לפחות לפני כניסתם לתוקף. מומלץ להיכנס לדף זה מעת לעת לצורך עדכון. תאריך העדכון האחרון מופיע בראש המסמך.

17. יצירת קשר בענייני פרטיות

לכל שאלה, בקשה למימוש זכות, או תלונה בענייני פרטיות — ניתן לפנות אל:

Jordigital

עוסק מורשה · ע.מ 308345602

[יש להוסיף כתובת רשומה מלאה לפני עלייה לאוויר]

ממונה הפרטיות: ירדן יוסף

מייל: contact@lumoseo.co.il

טלפון: 052-789-9937

ניתן גם להגיש תלונה לרשות להגנת הפרטיות (ישראל) או לרשות הגנת הנתונים במדינת מגוריך באיחוד האירופי.

מסמך זה מהווה חלק בלתי נפרד מההתקשרות בין Jordigital (להלן: ״החברה״) לבין המשתמש בשירות LumoSeo (להלן: ״השירות״).

לפניות משפטיות או לבקשות מכוח חוק הגנת הפרטיות — ניתן לפנות במייל אל contact@lumoseo.co.il.

← כל המסמכים המשפטיים