הצהרת אבטחה
עודכן בתאריך: 2026-08-13
הצהרה זו מסכמת את האמצעים הטכניים והארגוניים שאנחנו מיישמים על המערכות שלנו ועל נתוני לקוחות שאנחנו מעבדים במהלך בדיקה.
אבטחת האתר
אתר זה מוגש דרך TLS, קובע כותרות תגובת אבטחה סטנדרטיות, ואינו מבצע אף בקשת רשת לצד שלישי — טענה שניתן לאמת על ידי בדיקת לשונית הרשת בדפדפן שלכם.
מידע במנוחה במסד הנתונים ובאחסון הקבצים שלנו מוצפן כברירת מחדל דרך ספקית התשתית שלנו, Cloudflare, בנוסף להצפנת TLS בהעברה.
מיקום הנתונים
המידע מאוחסן ומעובד בתוך האיחוד האירופי — מסד הנתונים ואחסון הקבצים שלנו פועלים תחת הגבלת אזור שיפוט פורמלית של האיחוד האירופי אצל ספקית התשתית שלנו, Cloudflare, ולא רק מיקום ברירת מחדל.
תת-מעבדים
אנחנו משתמשים ב-Cloudflare (Pages, Workers, D1, R2, Browser Rendering, Access) כספקית התשתית שלנו. אנחנו לא משתמשים בשום תת-מעבד נוסף עבור נתוני בדיקה.
טיפול בנתוני בדיקה
מידע שנאסף במהלך בדיקה (ערכי עוגיות ואחסון) נחתך ומגובב לפני האחסון; אנחנו לא שומרים ערכים בטקסט גלוי.
חומרי גלם כגון צילומי מסך נשמרים למשך 30 יום ולאחר מכן נמחקים; ממצאים נגזרים נשמרים למשך תקופת ההתקשרות.
בקרת גישה
הגישה לנתוני ולדוחות הבדיקה מוגבלת לאנשי צוות מזוהים של DataCycles ומאומתת דרך Cloudflare Access; אין ממשק דיווח נגיש לציבור.
אבטחה תפעולית
אימות רב-גורמי מופעל על חשבון Cloudflare ועל חשבונות נוספים עם גישה לנתוני לקוחות או לנתוני בדיקה.
המחשב שבו נעשה שימוש לביצוע ההתקשרויות מוצפן במלואו, ופרטי הגישה מנוהלים דרך מנהל סיסמאות ולא נעשה בהם שימוש חוזר או תיעוד בכתב.
לא נשמרים עותקים מקומיים לא מוצפנים של מידע לקוחות לאחר סיום ההתקשרות — חומרי הבדיקה קיימים רק באחסון המנוהל תחת מדיניות השימור המתוארת לעיל.
תגובה לאירועים
אם נזהה שמידע שאנחנו מחזיקים נפגע כתוצאה מאירוע אבטחה, נודיע ללקוחות הרלוונטיים תוך 72 שעות ממועד הגילוי, בהתאם לסעיף 33 ל-GDPR. לא אירעו אירועי אבטחה עד כה.