מדיניות פרטיות
אנחנו אוספים רק מה שצריך כדי למצוא לכם חופשה טובה — ואתם יכולים לראות, לייצא ולמחוק הכול.
עודכן לאחרונה: 23 באוגוסט 2026
1. מי אנחנו ואיך פונים
TRIPMIND AI ("אנחנו") מפעיל את האתר tripmind.app ואחראי על המאגר של נתוני המשתמשים בו. מדיניות זו נכתבה בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 ותקנותיו, לרבות תיקון מס׳ 13 (בתוקף מאוגוסט 2025). לכל בקשה או שאלה בנושא פרטיות: privacy@tripmind.app.
2. אילו נתונים אנחנו אוספים ולמה
| נתון | מתי | למה (מטרה) | בסיס |
|---|---|---|---|
| פרמטרי חיפוש (תקציב, נוסעים, תאריכים, העדפות) | בכל חיפוש | להציג תוצאות, לשפר המלצות, סטטיסטיקה | הפעלת השירות שביקשתם |
| שם, אימייל, סיסמה (נשמרת כ-hash בלבד, bcrypt) | בפתיחת חשבון | זיהוי, סנכרון מועדפים, שליחת התראות שביקשתם | הסכמתכם ומתן השירות |
| שם, אימייל ותמונת פרופיל מחשבון Google | אם בחרתם להתחבר עם Google | פתיחת חשבון והתחברות בלי סיסמה | הסכמתכם (מסך ההסכמה של Google) |
| מועדפים, התראות מחיר, העדפות נסיעה | כשאתם יוצרים אותם | לספק את השירות שביקשתם | מתן השירות |
| קליקים להזמנה (דיל, ספק, מחיר, זמן, מזהה חשבון או ביקור) | במעבר לספק | מעקב עמלות שותפים, מניעת הונאה, שיפור הדילים | אינטרס לגיטימי שלנו |
| אירועי שימוש (צפייה בדיל, שמירה, סינון, מיון) | במהלך הגלישה | להבין מה עובד ולשפר את המוצר | אינטרס לגיטימי; ללא צדדים שלישיים |
| פניות לתמיכה | כשאתם כותבים לנו | לטפל בפנייה | מתן השירות |
אנחנו לא אוספים פרטי תשלום, מספרי כרטיס אשראי, דרכון, תעודת זהות או מיקום מדויק — ההזמנה והתשלום מתבצעים אצל הספק. אין חובה חוקית למסור לנו מידע; בלי חשבון אפשר לחפש ולשמור מועדפים בדפדפן, אך לא לקבל התראות.
3. עוגיות ואחסון בדפדפן
- עוגיית התחברות (httpOnly, מאובטחת) — שומרת אתכם מחוברים. נמחקת בהתנתקות או אחרי 30 יום.
- מזהה ביקור אנונימי — מספר אקראי שמאפשר לשייך חיפושים וקליקים לאותו ביקור. לא מכיל מידע אישי. תוקף 180 יום.
- אחסון מקומי — מועדפים של אורחים, וסימון שקראתם את הודעת העוגיות, נשמרים בדפדפן שלכם בלבד.
אלה עוגיות חיוניות להפעלת האתר ואינן דורשות הסכמה נפרדת. בנוסף נטען סקריפט שיוך של שותף הפרסום Travelpayouts (Drive), שתפקידו היחיד לשייך הזמנה אצל ספק לקישור שנלחץ באתר שלנו לצורך תשלום העמלה; הוא אינו מזהה אתכם אישית ואינו משמש לפרסום ממוקד. אנחנו לא משתמשים בעוגיות פרסום, בפיקסלים של רשתות חברתיות או במעקב חוצה-אתרים. האנליטיקס שלנו first-party בלבד, לא נמסר לצד שלישי, ומכבד את הגדרת Do Not Track בדפדפן.
4. דיוור והתראות
נשלח מייל רק אם יצרתם התראת מחיר (היצירה היא ההסכמה להתראה הספציפית) או סימנתם במפורש שאתם רוצים לקבל עדכונים ודילים — בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982. כל מייל כולל קישור הסרה, ואפשר להשהות או למחוק התראות ולבטל הסכמה בכל עת מהגדרות החשבון. אנחנו מגבילים את כמות ההודעות ליום. לא נשלח דיוור ב-SMS או בוואטסאפ בלי הסכמה נפרדת ומפורשת.
5. מי עוד רואה את הנתונים
אנחנו לא מוכרים ולא משכירים נתונים אישיים. הנתונים מועברים רק למי שנדרש כדי להפעיל את השירות:
- Vercel (אחסון והרצת האתר) ו-Neon (מסד הנתונים) — ספקי תשתית בארה"ב, המעבדים נתונים בשמנו ובהתאם להסכמי עיבוד ואמצעי אבטחה מקובלים. העברת מידע לחו"ל נעשית בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה).
- ספק שליחת המיילים — מקבל את כתובת המייל ותוכן ההתראה בלבד.
- Google — רק אם בחרתם להתחבר עם חשבון Google; Google מוסר לנו שם, אימייל ותמונה, ואנחנו לא מקבלים גישה לחשבונכם.
- ספקי ההזמנה — כשאתם עוברים להזמנה, הספק מקבל בקישור רק מזהה קליק אנונימי שלנו, לא את פרטיכם. מה שתמסרו באתר הספק כפוף למדיניות הפרטיות שלו.
- רשויות — אם נידרש לכך על פי דין או צו.
6. כמה זמן שומרים
- נתוני חשבון, מועדפים, התראות והעדפות — כל עוד החשבון קיים.
- חיפושים ואירועי שימוש — עד 12 חודשים, ולאחר מכן נמחקים או הופכים לסטטיסטיקה מצרפית.
- רשומות קליקים והמרות — עד 7 שנים, בצורה אנונימית לאחר מחיקת החשבון, לצורכי חשבונאות עמלות ודרישות דין.
- פניות לתמיכה — עד 3 שנים.
7. הזכויות שלכם
לפי חוק הגנת הפרטיות עומדות לכם הזכויות הבאות, ואנחנו הפכנו אותן לכפתורים:
- עיון וייצוא — הורידו את כל הנתונים שלכם כקובץ מהגדרות החשבון.
- תיקון — עדכנו שם, העדפות והסכמות ישירות בחשבון.
- מחיקה — מחקו את החשבון לצמיתות מההגדרות. המחיקה מסירה פרופיל, מועדפים, התראות, חיפושים והודעות; רשומות קליקים נשמרות באופן אנונימי כמפורט לעיל.
- ביטול הסכמה לדיוור — בכל מייל או בהגדרות.
בקשות שלא ניתן לבצע מהחשבון אפשר לשלוח ל-privacy@tripmind.app; נענה בתוך 30 יום. אם אינכם מרוצים מהטיפול, ניתן לפנות לרשות להגנת הפרטיות.
8. אבטחת מידע
סיסמאות נשמרות כ-hash בלבד ולעולם לא בטקסט גלוי; כל התקשורת מוצפנת (HTTPS, HSTS); הגישה לנתונים מוגבלת לפי תפקיד ומתועדת; מפתחות ספקים לעולם לא נחשפים לדפדפן; וקיימות הגנות מפני ניסיונות התחברות חוזרים. אנחנו מיישמים את תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 בהתאם לרמת המאגר. אין מערכת חסינה לחלוטין — אם תזהו חולשה, כתבו לנו ונטפל מיד; במקרה של אירוע אבטחה חמור נודיע למשתמשים ולרשות כנדרש בדין.
9. קטינים
השירות מיועד לבני 18 ומעלה. איננו אוספים ביודעין מידע על קטינים; אם נודע לנו על חשבון של קטין, נמחק אותו.
10. רישום מאגר מידע
מפעיל השירות אחראי לעמידה בחובות הרישום, ההודעה ומינוי הממונה על הגנת הפרטיות לפי חוק הגנת הפרטיות, ככל שהן חלות על המאגר לפי היקפו וסוג המידע.
11. שינויים במדיניות
נעדכן עמוד זה כשמשהו משתנה ונציין את תאריך העדכון בראשו. שינוי מהותי באופן השימוש במידע יובא לידיעת המשתמשים הרשומים לפני כניסתו לתוקף.