1. מי אנחנו
Buyvotescontest.com ("אנחנו", "שלנו") מפעילה את האתר buyvotescontest.com ומספקת שירותי הצבעות אמיתיות לתחרויות צרכניות מקוונות. נוסדה ב-2018 על ידי ויקטור ויליאמס בקליפורניה, ארה"ב. אנו בקר הנתונים האישיים שאתה שולח דרך אתר זה.
איש קשר לעניינים פרטיים: [email protected] (שורת הנושא "Privacy") או @VoresStore_bot.
2. אילו נתונים אנו אוספים
אנו אוספים רק את הנדרש לאספקת השירות ולמענה על פניות:
- פרטי קשר שאתה מוסר מרצונך: כתובת דוא"ל, שם משתמש בטלגרם, שם פרטי לבחירה.
- פרטי הזמנה: כתובת URL של התחרות, יעד ההצבעה (שם/מספר/אפשרות של רישום), העדפת מדינה לבחירה, מועד אחרון לבחירה, הערות לבחירה.
- פרטי תשלום: מטופלים במלואם על ידי מעבדי התשלום שלנו (Stripe לכרטיסים, PayPal, ארנקי קריפטו). איננו שומרים את מספר הכרטיס שלך או את פרטי הבנק שלך — אנו רואים רק את אסימון אישור התשלום של המעבד.
- נתונים טכניים הנאספים אוטומטית על ידי Cloudflare: כתובת IP, User-Agent של הדפדפן, חותמות זמן לטעינת דפים. משמשים רק להגנה מפני DDoS ולסינון בוטים. Cloudflare שומרת אותם כ-24 שעות לפי מדיניות הפרטיות שלה.
- עוגיות: ראה את מדיניות העוגיות שלנו לרשימה המלאה. בקצרה: עוגייה פונקציונלית אחת (מצב באנר ב-localStorage, אינו משודר), בנוסף לעוגיות מושב של JivoChat (נטענות רק לאחר שאתה לוחץ "קבל" בבאנר ההסכמה).
אנו איננו אוספים: מיקום מדויק, נתונים ביומטריים, נתונים מקטגוריה מיוחדת (גזע, דת, בריאות, דעות פוליטיות, נטייה מינית וכו'), נתונים על קטינים ביודעין.
3. מדוע אנו אוספים (מטרות)
- כדי לספק את השירות שביקשת: עיבוד הזמנות, שליחת הצבעות, שליחת דוחות אספקה.
- כדי לענות על בקשות התמיכה שלך: צ'אט חי, שאלות בדוא"ל, עיבוד החזרים.
- כדי למנוע הונאות ושימוש לרעה: זיהוי הזמנות כפולות, זיהוי שליחות זדוניות של טפסים (honeypot), כיבוד מגבלות תעריף.
- כדי לשפר את השירות: ניתוח אנונימי ומצרפי של שיעורי המרה, מהירות דף, יומני שגיאות. איננו מנתחים התנהגות משתמש בודד.
- כדי לעמוד בחובות חוקיות: רישומי מס, תביעות החזר, מענה לצווי בית משפט חוקיים.
4. בסיס משפטי (GDPR סעיף 6)
- ביצוע חוזה (סעיף 6(1)(b)): עיבוד פרטי הזמנה לאספקת הצבעות ששילמת עבורן.
- אינטרס לגיטימי (סעיף 6(1)(f)): מניעת הונאות, יומני אבטחה, שיפור השירות. מאוזן מול זכויותיך — נפסיק לבקשתך.
- הסכמה (סעיף 6(1)(a)): רכיב הצ'אט החי JivoChat נטען רק לאחר שאתה לוחץ "קבל" בבאנר העוגיות. תוכל לבטל הסכמה בכל עת בלחיצה על "דחה" או ניקוי אחסון הדפדפן.
- חובה חוקית (סעיף 6(1)(c)): רישומי מס וצווי בית משפט חוקיים.
5. כמה זמן אנו שומרים את הנתונים שלך
- מיילים לתמיכת לקוחות וצ'אטים בטלגרם: 90 יום לאחר אספקת ההזמנה, ולאחר מכן נמחקים אלא אם החזר/מחלוקת פעילה דורשת שמירה ארוכה יותר.
- רישומי הזמנה (להנהלת חשבונות/מס): 7 שנים לפי מינימום חוקי המס בארה"ב/האיחוד האירופי, ולאחר מכן נמחקים.
- יומני Cloudflare (IP, UA): כ-24 שעות, נשלטים על ידי Cloudflare.
- תמלילי JivoChat: נשמרים על ידי JivoChat לפי המדיניות שלה — אנו מאחזרים אותם רק עבור מחלוקות פעילות, אחרת איננו ניגשים אליהם.
תוכל לבקש מחיקה מוקדמת בכל עת — ראה "זכויותיך" בהמשך.
6. עם מי אנו חולקים נתונים (צדדים שלישיים)
אנו חולקים נתונים רק עם מעבדים הנדרשים בהחלט להפעלת השירות. כל אחד מהם כפוף להסכם עיבוד נתונים (DPA) במקום שזה חל:
- Cloudflare (CDN, הגנה מפני DDoS, אבטחת קצה) — מקבלת מטא-נתוני בקשות. מדיניות פרטיות / DPA.
- JivoChat (רכיב צ'אט חי, נטען רק לאחר הסכמה) — מקבלת תוכן צ'אט, IP, נתוני מושב. מדיניות פרטיות.
- Telegram (כאשר אתה פונה לבוט שלנו @VoresStore_bot) — הודעות מאוחסנות בשרתי טלגרם לפי המדיניות שלה.
- מעבדי תשלום: Stripe, PayPal, USDT (TRC-20/ERC-20), Bitcoin/Lightning, Cash App. מקבלים את נתוני התשלום ישירות — איננו רואים את מספר הכרטיס שלך לעולם.
- MailChannels (דוא"ל טרנזקציוני דרך Cloudflare Worker שלנו, רק אם שלחת את טופס יצירת הקשר) — מקבל את תוכן המייל למסירה.
אנו איננו מוכרים, משכירים או סוחרים בנתוניך. איננו מפעילים עוקבי פרסום (אין Google Analytics, אין Facebook Pixel, אין פיקסלי רימרקטינג).
7. העברות נתונים בינלאומיות
התשתית שלנו פועלת על רשת קצה גלובלית של Cloudflare. נתונים אישיים שאתה שולח עשויים להיות מעובדים זמנית במרכזי נתונים מחוץ למדינתך, כולל ארה"ב. Cloudflare מקיימת תנאי חוזה סטנדרטיים של האיחוד האירופי להעברות לפי GDPR סעיף 46. מעבדי תשלום מעבירים נתונים לפי SCC שלהם.
8. זכויותיך (GDPR / CCPA / UK GDPR / DPDP / LGPD / PDPL)
תוכל לממש כל אחת מהזכויות הללו בכל עת בשליחת דוא"ל ל-[email protected] בנושא "Privacy request — [הזכות שלך]":
- זכות עיון — נשלח אליך את כל הנתונים האישיים שאנו מחזיקים עליך תוך 30 יום, ללא תשלום.
- זכות תיקון — תיקון נתונים לא מדויקים.
- זכות מחיקה ("הזכות להישכח") — מחיקת הנתונים שלך אלא אם חלה שמירה חוקית (למשל רישומי מס).
- זכות לניידות נתונים — קבלת הנתונים שלך בפורמט JSON קריא-מכונה.
- זכות להגבלת עיבוד — השהיית עיבוד בעת שאתה מתנגד לדיוק או מתנגד לאינטרס לגיטימי.
- זכות התנגדות — לעיבוד המבוסס על אינטרס לגיטימי, כולל פרופיילינג (אנו איננו מבצעים פרופיילינג).
- זכות לבטל הסכמה — עבור JivoChat וכל עיבוד עתידי מבוסס הסכמה, בלחיצה על "דחה" בבאנר או ניקוי אחסון הדפדפן.
- זכות להגיש תלונה — לרשות המקומית להגנת הנתונים. משתמשי האיחוד האירופי: מצא את ה-DPA שלך כאן. בריטניה: ICO. קליפורניה: משרד התובע הכללי. הודו: Data Protection Board (לפי DPDP Act 2023). ברזיל: ANPD (לפי LGPD). ערב הסעודית: SDAIA (לפי PDPL).
8.1 זכויות אזוריות משלימות
- הודו — Digital Personal Data Protection Act 2023 (DPDP): משתמשים הודיים נהנים מכל הזכויות המקבילות ל-GDPR בתוספת הזכות למנות נציג שיממש אותן במקרה של מוות או חוסר כשירות. ממונה תלונות: [email protected] (נושא "DPDP grievance"). מענה תוך 30 יום כנדרש לפי DPDP §13(2). לתלונות שלא נפתרו, יש להעביר ל-Data Protection Board of India.
- ברזיל — Lei Geral de Proteção de Dados (LGPD) חוק 13.709/2018: משתמשים ברזילאיים נהנים מהזכויות הנמנות בסעיף 18 של LGPD: אישור עיבוד, עיון, תיקון, אנונימיזציה/חסימה/מחיקה, ניידות, מחיקת נתונים מבוססי הסכמה, מידע על צדדים המקבלים שיתוף וביטול הסכמה. ליצירת קשר עם ה-DPO: [email protected] (נושא "LGPD — Encarregado"). רשות: ANPD.
- ערב הסעודית — Personal Data Protection Law (PDPL): משתמשים בממלכה נהנים מזכויות לפי סעיפים 4-6 של PDPL כולל עיון, תיקון, מחיקה ותלונה ל-SDAIA. אנו איננו מעבירים נתונים של תושבי הממלכה מחוץ לערב הסעודית, למעט במקרים המותרים לפי סעיף 29 של PDPL (עם אמצעי הגנה מתאימים או הסכמת המשתמש). יצירת קשר: [email protected] (נושא "PDPL request").
- תחומי שיפוט אחרים: קוויבק (חוק 25), אוסטרליה (Privacy Act 1988), ניו זילנד (Privacy Act 2020), דרום קוריאה (PIPA), יפן (APPI) — מכובדות זכויות שוות באופן מהותי. שלח לנו דוא"ל בכל שפה שבשימוש במקום אחר באתר זה.
9. כיצד אנו מגנים על הנתונים שלך
- HTTPS בכל מקום (TLS 1.3) עם HSTS preload, נאכף על ידי Cloudflare.
- הגנת אנטי-בוט Cloudflare Turnstile בטופסי יצירת קשר.
- שדה honeypot בטפסים להשלכת שליחות אוטומטיות.
- איננו שומרים פרטי כניסה של לקוחות — אנו משתמשים באסימונים בסגנון OAuth עם מעבדי תשלום בלבד.
- כותרות Content Security Policy (כרגע Report-Only, מעברות לאכיפה לאחר ניטור).
- גישה פנימית מוגבלת — אסימוני בוט טלגרם מאוחסנים כסודות מוצפנים של Cloudflare Worker, לא בקוד המקור.
10. ילדים
השירותים שלנו אינם מכוונים לילדים מתחת לגיל 16. איננו אוספים ביודעין נתונים מקטינים. אם אתה סבור שעשינו כן, אנא צור איתנו קשר ונמחק את הנתונים מיד.
11. קבלת החלטות אוטומטית
איננו מקבלים החלטות אוטומטיות בעלות השפעה חוקית או משמעותית עליך. כל הזמנת הצבעות נסקרת על ידי מפעיל אנושי לפני האספקה.
12. שינויים במדיניות זו
ייתכן שנעדכן מדיניות זו כדי לשקף שינויים בחוק או בשירות שלנו. שינויים מהותיים יוכרזו בהודעה מראש של 30 ימים לפחות באמצעות באנר בעמוד הבית. תאריך "עדכון אחרון" בראש העמוד משקף את הגרסה האחרונה. גרסאות קודמות זמינות לבקשה.
מדיניויות קשורות: תנאי שירות · מדיניות עוגיות · הצהרת נגישות · הודעת DMCA · מדיניות AI · כללי שירות