מדיניות פרטיות

עודכן לאחרונה: 20 ביולי 2026

1. כללי

מדיניות פרטיות זו מתארת את סוגי המידע שנאספים על ידי STRONG — עוסק מורשה בישראל (להלן: "החברה"), המפעילה את פלטפורמת DesignFlow (להלן: "השירות"), את אופן השימוש בהם, ואת זכויות המשתמש בהתאם לחוק הגנת הפרטיות, התשמ"א־1981, ותקנות GDPR (במידה שרלוונטי).

בקר המידע (Data Controller): STRONG משמשת כ־Data Controller של המידע האישי המעובד במסגרת השירות. Paddle.com Market Limited משמשת כ־Data Processor וכ־Merchant of Record לצורך עיבוד תשלומים ומיסוי.

עצם השימוש בשירות מהווה הסכמה לאיסוף ולשימוש במידע כמפורט להלן.

2. איזה מידע נאסף

מידע שהמשתמש מספק לנו:

  • פרטי חשבון: כתובת דוא"ל, שם, סיסמה מוצפנת, תמונת פרופיל (אם סופקה).
  • פרטי חיוב: נאספים ומעובדים על ידי ספק הסליקה (Paddle) — החברה אינה שומרת פרטי אשראי.
  • תוכן שהמשתמש יוצר או מעלה: תמונות, לוחות השראה, פרויקטים, מטלות, זהות מותג ותוצרי AI.
  • פרטים המועברים במסגרת פנייה לשירות הלקוחות.

מידע שנאסף אוטומטית:

  • כתובת IP, סוג דפדפן, מערכת הפעלה, שפה.
  • נתוני שימוש: דפים שנצפו, פעולות שבוצעו, זמני שימוש, שגיאות שנרשמו.
  • קבצי Cookies ומזהים דומים לצורך תפעול השירות ואבטחה.

מידע ממקורות של צדדים שלישיים:

  • בעת התחברות באמצעות Google — נאסף מידע פרופיל בסיסי מגוגל (שם, מייל, תמונת פרופיל).
  • בעת חיבור ל־Google Drive — נאסף אסימון גישה (token) מוצפן, המאפשר קריאה וכתיבה של קבצים בחשבון הדרייב של המשתמש בלבד.

3. למה משתמשים במידע

  • לספק ולהפעיל את השירות ואת התכונות המבוקשות.
  • לעיבוד תשלומים, חיובים וניהול מנויים.
  • לתקשר עם המשתמש בנושאים תפעוליים (אישורי רישום, שינויי מנוי, התראות שירות).
  • לשיפור השירות, ניתוח שימוש ואבחון תקלות.
  • לשמירה על אבטחת השירות ומניעת שימוש לרעה.
  • לעמידה בדרישות חוקיות ורגולטוריות.

שיווק ישיר: לא ישלחו הודעות שיווקיות ללא הסכמה מפורשת בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב־1982.

4. עם מי אנחנו חולקים מידע

החברה אינה מוכרת מידע אישי לצדדים שלישיים. עם זאת, לצורך הפעלת השירות, מידע עשוי להימסר לספקי שירות שהחברה מסתמכת עליהם:

  • Paddle.com — משמשת כ־Merchant of Record של כל ההזמנות: סליקת תשלומים, ניהול מנויים, חשבוניות, טיפול בהחזרים ועמידה בדרישות מיסוי במדינות שונות. Paddle אוספת נתונים הכרחיים לביצוע התשלום ואינה מקבלת ממנו גישה לתוכן המשתמש בפלטפורמה.
  • Google (Google Cloud, OAuth, Drive, Gemini AI) — אימות, אחסון קבצים בחשבון המשתמש, ועיבוד תוכן במודלים גנרטיביים.
  • OpenAI — עיבוד תוכן במודלים גנרטיביים (טקסט ותמונה).
  • Replicate — עיבוד תוכן במודלים גנרטיביים נוספים.
  • Supabase / Lovable Cloud — אחסון בסיסי נתונים, אימות משתמשים ותשתית שרת.
  • Resend / ספקי מייל — משלוח הודעות מייל תפעוליות.
  • רשויות מוסמכות — במקרים חריגים של דרישה חוקית, צו שיפוטי או הגנה על זכויות החברה.

חלק מהספקים ממוקמים מחוץ לישראל (לרבות באיחוד האירופי ובארה"ב). העברת המידע נעשית בהתאם להוראות הדין ולמנגנוני הגנה מקובלים.

5. תקופת שמירת המידע

  • מידע חשבון ותוכן משתמש — נשמרים כל עוד החשבון פעיל.
  • עם מחיקת חשבון — המידע יימחק תוך 30 יום, למעט מידע שהחברה נדרשת לשמור על פי דין. ייתכן והמידע יימחק באופן מיידי, בכפוף להחלטת החברה ולשיקול דעתה הבלעדי.
  • נתוני חיוב וחשבוניות — נשמרים למשך 7 שנים כנדרש בחוק.
  • לוגים טכניים ואבטחתיים — נשמרים לתקופה של עד 12 חודשים.

6. זכויות המשתמש

המשתמש זכאי, בכפוף להוראות הדין:

  • עיון — לבקש לעיין במידע שנשמר עליו.
  • תיקון — לבקש לתקן מידע שאינו נכון או מעודכן.
  • מחיקה — לבקש למחוק את חשבונו ואת המידע השמור עליו.
  • ניידות — לבקש לקבל עותק של המידע בפורמט קריא־מכונה.
  • התנגדות — לחזור בו מהסכמה שנתן לעיבוד המידע.

למימוש הזכויות — יש לפנות אלינו בערוצי התקשורת שיפורסמו באתר. החברה תשיב לפנייה בתוך 30 יום.

7. אבטחת מידע

  • המידע נשמר בשרתים מוצפנים, עם מנגנוני Row Level Security (RLS) המבטיחים גישה רק לבעל החשבון.
  • סיסמאות נשמרות מוצפנות (hashed) בלבד.
  • אסימוני גישה של Google Drive נשמרים מוצפנים.
  • ההעברות נעשות באמצעות פרוטוקול HTTPS/TLS.

למרות האמצעים שננקטו, אין אבטחה מוחלטת. החברה אינה יכולה להתחייב באופן מלא כי המידע לא ייחשף כתוצאה מפריצה, גישה בלתי מורשית או תקלה טכנית.

8. Cookies

השירות עושה שימוש בקבצי Cookies וטכנולוגיות דומות לצורך:

  • שמירת מצב התחברות (session).
  • שמירת העדפות משתמש.
  • ניתוח שימוש ושיפור השירות.
  • אבטחה ומניעת התקפות.

ניתן לחסום Cookies דרך הגדרות הדפדפן, אך פעולה זו עשויה למנוע שימוש תקין בחלק מהתכונות.

9. קטינים

השירות אינו מיועד לילדים מתחת לגיל 18. איננו אוספים ביודעין מידע מקטינים. אם נודע לנו כי נאסף מידע כזה — נמחק אותו לאלתר.

10. שינויים במדיניות

החברה רשאית לעדכן מדיניות זו מעת לעת. שינויים מהותיים יובאו לידיעת המשתמש. המשך השימוש בשירות לאחר עדכון מהווה הסכמה למדיניות המעודכנת.

11. יצירת קשר

לשאלות, בקשות למימוש זכויות או תלונות בנושאי פרטיות — ניתן לפנות אלינו. פרטי יצירת קשר עדכניים יפורסמו באתר החברה.