מדיניות פרטיות
1. איזה מידע נאסף
כשאתה סורק QR ומזמין, בלי להירשם
- מזהה מכשיר אקראי — נשמר בדפדפן (עוגיית `mangia_anon`). אינו מכיל שם, טלפון או כתובת
- מה הזמנת, מתי, באיזו מסעדה, ובכמה
- מזהה השולחן שסרקת
- הערות חופשיות למנה, קריאה למלצר, תלונה אם כתבת, ושם ישיבה אם הקלדת
אם נרשמת
- מספר טלפון — אמצעי הזיהוי היחיד לכניסה
- שם תצוגה ושפה, אם מסרת
- אימייל — אופציונלי
- "המקומות שלי" (מזהי סניפים שסימנת — לא GPS)
- התקדמות במועדון ומימוש הטבות
- פרופיל טעם הנגזר מהזמנותיך (פרופיילינג לשימושך בלבד)
- טוקן להתראות פוש, אם הפעלת (שירות הפוש עשוי להיות מחובר בשלב מאוחר יותר)
אם מסרת רגישויות מזון
- אלרגיה או רגישות שהזנת — סוג, ערך, ודרגת חומרה אם ידועה. ⚠️ מידע רפואי הוא מידע רגיש לפי תיקון 13, ומטופל בהתאם: גישה מצומצמת, ולעולם אינו נרשם ביומני המערכת
- תיעוד הסכמה לעיבוד רגישויות נרשם במועד מסירת הרגישות הראשונה
מה לא נאסף
- פרטי כרטיס אשראי לעולם אינם עוברים דרכנו. הם נמסרים ישירות לספק הסליקה של המסעדה (Hosted Fields או מנגנון שקול), ואינם מיועדים להישמר אצלנו
- לא מיקום גאוגרפי רציף, לא רשימת אנשי קשר, לא גישה למצלמה מעבר לסריקת הקוד
טקסט חופשי
הערות למנה ותלונות הן שדות טקסט חופשי. ייתכן שתזין בהם מידע רפואי מיוזמתך. איננו מבקשים זאת; אם הוזן — הוא מטופל כחלק מההזמנה או מהתלונה לפי העניין.
2. למה — בסיסים חוקיים
| מטרה | הבסיס החוקי |
| ביצוע ההזמנה והתשלום | ביצוע חוזה |
| שמירת מסמך חשבונאי ויומן ביקורת | חובה חוקית |
| קוד אימות ב-SMS | ביצוע חוזה / אבטחה |
| מועדון לקוחות והטבות במסגרת השירות | ביצוע חוזה |
| עיבוד רגישויות מזון | הסכמה (נרשמת עם מסירת המידע) |
| מניעת שימוש לרעה והגבלת קצב | אינטרס לגיטימי |
| דיוור שיווקי (אם יופעל בעתיד) | הסכמה מפורשת נפרדת בלבד — אינה נאספת כיום |
3. מה המסעדה רואה — ומה לא
| ✅ המסעדה רואה | ❌ המסעדה אינה רואה |
| ההזמנות שביצעת אצלה | איפה עוד אכלת |
| מה הזמנת שם, ומתי | סך ההוצאה שלך בפלטפורמה |
| רגישויות שמסרת, לצורך אותה הזמנה | פרופיל הטעם הכולל שלך |
היסטוריית ההזמנות החוצה-מסעדות ופרופיל הטעם שייכים לך. הם משרתים אותך ואינם נמכרים למסעדות ואינם משותפים איתן — לא בתשלום ולא בלעדיו.
חלוקת בעלות שליטה
- על הזמנות שבוצעו אצל מסעדה מסוימת — המסעדה היא בעלת השליטה; Nosh מעבדת עבורן
- על חשבון הלקוח, ההיסטוריה החוצה-מסעדות ופרופיל הטעם — Nosh היא בעלת השליטה
- על רגישויות מזון — Nosh בעלת השליטה; המידע מועבר למסעדה לצורך ההזמנה בלבד
4. שיתוף עם צדדים שלישיים
| מי | למה | מה מקבל | מיקום |
| חברת הסליקה של המסעדה (טרנזילה) | ביצוע התשלום | סכום ומזהה עסקה — לא פרטי כרטיס דרכנו | ישראל |
| ספק SMS (UPsend) | קוד אימות | מספר הטלפון ותוכן ההודעה | ישראל |
| Supabase | מסד נתונים ואחסון | נתוני השירות | פרנקפורט, EU |
| Vercel | אירוח האתר והשרת | תעבורה ויומני שרת | לפי תשתית הספק |
| Railway | עובד רקעי | גישה למסד | אמסטרדם, EU |
| Resend | אימייל, אם נשלח | כתובת אימייל | אירלנד |
| Google FCM | התראות פוש (כשיחובר) | טוקן מכשיר | ארה״ב |
איננו מוכרים מידע אישי. איננו מעבירים מידע למפרסמים. אין כיום כלי מדידה או אנליטיקה של צד שלישי פעילים בקוד.
העברת מידע למאגר מחוץ לישראל מתבצעת בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרים שמחוץ לגבולות המדינה), תשס"א-2001, ולצורך מתן השירות.
5. משך שמירה
| סוג | משך | נאכף |
| קודי אימות ב-SMS | נמחקים בפקיעתם — חמש דקות | ✅ מטאטא שרץ כל שעה |
| רישומי הגבלת קצב | 24 שעות | ✅ אותו מטאטא |
| סשן כניסה של סועד | פג אחרי 30 יום | ✅ |
| עוגיית סשן צוות (`mangia_staff`) | פגה אחרי 12 שעות (משמרת) | ✅ בעוגייה |
| מסמכים חשבונאיים ורישומי ביקורת | כל עוד הדין מחייב | ✅ נשמרים |
| יומני מערכת טכניים | לפי ברירת המחדל של ספקי התשתית | ⚠️ לא נקבע על ידינו |
⚠️ הטבלה מתארת את מה שהמערכת עושה בפועל, ולא כוונות.
6. הזכויות שלך
עיון · תיקון · מחיקה · מחיקת חשבון מתוך האפליקציה. התנגדות לדיוור שיווקי — רק אם וכאשר יופעל דיוור (כיום הסכמת שיווק אינה נאספת כלל).
ניתן לעיין ולתקן פרופיל, רגישויות, מקומות שמורים והיסטוריה במסכי החשבון. ייצוא קבלות לרו״ח זמין; ייצוא כולל של כל המידע עשוי להיעשות בפנייה אלינו.
מה נמחק: מספר הטלפון, השם, רגישויות שמסרתם, פרופיל הטעם, המקומות השמורים, המועדון, וכל החיבורים במכשירים. כל הסשנים מבוטלים.
מה נשאר, ולמה: הקבלות והחשבוניות מהזמנות שכבר בוצעו — חובה חוקית. גם רישום מי אישר הנחה או זיכוי נשאר, כי הוא הרישום של המסעדה ולא רק שלכם. רישומי טיפ שכבר יוחסו לעובד נשארים כרישום של המסעדה. תיעוד הסכמות נשאר כראיה למה שסוכם ומתי בוטלה המחיקה. ההזמנות מנותקות מכם: השורה נשארת בספרי המסעדה ואינה מקושרת עוד לאדם.
⚠️ מתי לא נוכל למחוק מיד: בזמן שאתם יושבים בשולחן פתוח (עד שהחשבון נסגר), או אם החשבון משויך כעובד/ת במסעדה (עד שהמסעדה מסיימת את השיוך). המסך אומר במפורש איזה מהשניים.
7. אבטחה
תעבורה מוצפנת (TLS). אחסון מסד הנתונים אצל ספק הענן בפרנקפורט בהתאם למנגנוני ההצפנה במנוחה של הספק. · בידוד ברמת מסד הנתונים בין מסעדות, שנבדק אוטומטית בכל שינוי קוד · הגבלת קצב · יומנים שחוסמים מידע אישי במקור · קודי QR חתומים · גישת תמיכה רק בהרשאה עם סיבה, תפוגה ורישום ביקורת.
8. קטינים
השירות אינו מיועד לילדים מתחת לגיל 16. אם נודע לנו שנאסף מידע כזה — נמחק אותו.
9. עוגיות
פירוט מלא ב[מדיניות העוגיות](/legal/cookies). בקצרה: ארבע עוגיות חיוניות בלבד, כולן `httpOnly`, בלי עוגיות פרסום או מדידה.
10. יצירת קשר — הגנת פרטיות
למימוש זכויות, שאלות או תלונות בנוגע לפרטיות:
- דואר (עיקרי לפניות זכויות): יגאל פיסחוב, יקינטו 5ג, קריית ביאליק, ישראל
- עוסק מורשה: 034422543
- דוא״ל: privacy@nosh.co.il — אם לא התקבלה תשובה תוך 7 ימי עסקים, פנו גם בדואר רשום
נשיב בתוך זמן סביר ובהתאם לדין. מינוי ממונה הגנת פרטיות (DPO) פורמלי יפורסם כאן אם וכאשר החובה תחול עלינו לפי תיקון 13 בהיקף הפעילות.
ניתן גם לפנות לרשות להגנת הפרטיות בישראל.