מדיניות פרטיות
עודכן לאחרונה ב-09.09.2026בקצרה
המסמך הזה ארוך כי הפלטפורמה עושה הרבה דברים. זה התקציר, וכל שורה בו מפורטת בהמשך.
מה נאסף: שם ואימייל בהרשמה, טלפון אם מסרתם אותו, התורים שקבעתם, הודעות ששלחתם לעסק, תמונות שהעליתם, והצהרת בריאות אם עסק ביקש כזו. לביקור בית — גם הכתובת. אם אימתתם זהות — חותמת זמן ומזהה טכני, לא המסמך ולא התמונה.
מי רואה: העסק שאצלו קבעתם תור רואה את מה שצריך כדי לטפל בכם, ואתם קובעים בעצמכם אם הוא רואה טלפון ואימייל. עסק אחר אינו רואה דבר. מפעילי הפלטפורמה רואים פרטי קשר לצורך תפעול ותמיכה.
מה לא קורה: אין סליקה ואיננו אוספים פרטי אשראי. איננו מוכרים מידע לאף אחד. ומה כן, ורק אם אישרתם — ואת שני הדברים אפשר לאשר בנפרד: מדידה (Google Analytics) באתר ובאפליקציית האייפון, ופרסום (Google Ads) באתר בלבד. ראו את הסעיף "עוגיות".
מה בשליטתכם: פאנל השיתוף בפרופיל, הסרה מרשימת דיוור בתחתית כל מייל, ומחיקת חשבון מיידית מתוך המוצר.
ואם משהו כאן לא מדויק — זו תקלה שאנחנו רוצים לשמוע עליה. הכתובת בתחתית המסמך.
כללי
מדיניות זו מסבירה איזה מידע נאסף כשאתם משתמשים בפלטפורמה, למה הוא נאסף, עם מי הוא משותף וכמה זמן הוא נשמר. עודכן לאחרונה ב-09.09.2026.
הפלטפורמה מחברת בין לקוחות לבין נותני שירות בעולם הביוטי. חלק מהמידע נאסף על ידינו, וחלק נמסר ישירות לעסק שאצלו קבעתם תור — ראו את הסעיף "העסק כאחראי נפרד".
מדיניות זו חלה גם על אתר beautyhub.org.il וגם על אפליקציית BeautyHub לנייד. האפליקציה היא מעטפת שמציגה את אותו אתר, ולכן היא אוספת כמעט בדיוק את אותו מידע. שני הבדלים: מזהה המכשיר להתראות, שמפורט למטה וקיים רק באפליקציה; ומדידה, שאינה נטענת כלל באפליקציית האנדרואיד — ראו את הסעיף "עוגיות".
איזה מידע נאסף
מידע שאתם מוסרים בהרשמה: שם, כתובת אימייל, ומספר טלפון אם מילאתם אותו. סיסמאות נשמרות אך ורק כגיבוב (hash) מוצפן — לא ניתן לשחזר מהן את הסיסמה, וגם לנו אין גישה אליה.
אם התחברתם דרך Google או פייסבוק, אנחנו מקבלים מהם את שמכם, כתובת האימייל ותמונת הפרופיל. איננו מקבלים את הסיסמה שלכם אצלם ואין לנו גישה לחשבון.
מידע על שימוש: תורים שקבעתם, ביטולים, ביקורות שכתבתם, עסקים שסימנתם כמועדפים, הודעות ותמונות ששלחתם לעסק דרך הצ'אט, והעדפות זמינות שהגדרתם.
הצהרות בריאות: עסק יכול להגדיר טופס הצהרה הכולל שאלות על אלרגיות, תרופות, הריון ורגישויות. זהו מידע רפואי רגיש. הוא נמסר על ידיכם מרצון, נשמר בצמוד לעסק שביקש אותו, ונגיש לאותו עסק בלבד.
תמונות: תמונות שהעליתם, תמונות ששלחתם או קיבלתם בצ'אט עם עסק, וכן תמונות "לפני/אחרי" שעסק שמר בכרטיס הלקוח שלכם. תמונה שנשלחה בצ'אט נשמרת יחד עם השיחה, ורואים אותה רק שני הצדדים לשיחה.
מיקום נוכחי: רק אם לחצתם על "השתמשו במיקום שלי" ואישרתם זאת בדפדפן או באפליקציה. המיקום משמש למיון תוצאות לפי מרחק, נשמר לאותו סשן בלבד, ואינו נשמר במסד הנתונים.
כתובת לביקור בית: אם הזמנתם טיפול שמגיע אליכם הביתה, אנחנו שומרים את הכתובת שמסרתם — עיר, רחוב, מספר בית, דירה, קומה, וגם, אם בחרתם למלא אותם, קוד כניסה לבניין, הערות חניה, ציון האם יש מעלית, האם יש חיות בבית, ותמונה של הכניסה. נשמרות גם קואורדינטות הכתובת, כדי לחשב זמן נסיעה ודמי נסיעה. זו כתובת מדויקת, בניגוד למיקום הנוכחי שבסעיף הקודם, והיא כן נשמרת במסד הנתונים כדי שלא תצטרכו למלא אותה מחדש בכל הזמנה.
הכתובת נחשפת לעסק שאצלו הזמנתם את הביקור, ולאיש הצוות שאמור להגיע — הם צריכים אותה כדי להגיע אליכם. היא אינה נחשפת לעסקים אחרים. אתם יכולים למחוק כתובת שמורה בכל עת מתוך הפרופיל.
מזהה מכשיר להתראות (אפליקציה בלבד): אם התקנתם את האפליקציה ואישרתם התראות, מערכת ההפעלה מנפיקה מזהה טכני למכשיר ואנחנו שומרים אותו כדי שנוכל לשלוח אליו התראה על תור. המזהה אינו מכיל שם, מספר טלפון או מיקום, הוא מתחלף מעצמו מדי פעם, ונמחק כשאתם מתנתקים מהחשבון באותו מכשיר.
ואיך ההתראה מגיעה אליכם בפועל: אין דרך לשלוח התראה למכשיר בלי לעבור דרך יצרן מערכת ההפעלה. באייפון אנחנו שולחים את תוכן ההתראה ואת מזהה המכשיר לשירות ההתראות של Apple, ובאנדרואיד לשירות המקביל של Google, והם אלה שמעבירים אותה למכשיר. זה אומר שכותרת ההתראה — למשל שיש לכם תור מחר — עוברת דרכם. איננו שולחים להם את שמכם, את האימייל או את הטלפון.
רישומי הגנה טכניים: כדי למנוע ניסיונות התחברות אוטומטיים, הצפות הרשמה ושימוש לרעה בטפסים, אנחנו רושמים שורה קצרה בכל פעם שמישהו מנסה להתחבר, להירשם, לבקש איפוס סיסמה, לדווח על תוכן, להגיש ערעור או למחוק חשבון. השורה מכילה את מועד הניסיון ומזהה אחד: בחלק מהמקרים כתובת ה-IP שממנה הגיעה הבקשה, ובאיפוס סיסמה כתובת האימייל שהוקלדה. אין בה שם, אין תוכן, ואין קשר לחשבון שלכם — היא נספרת בלבד, כדי לדעת שהיו יותר מדי ניסיונות בזמן קצר.
כתובת IP היא מספר שמזהה את החיבור לאינטרנט שממנו הגעתם, ולא אתכם אישית — אבל היא נחשבת מידע אישי, ולכן היא מפורטת כאן ולא נבלעת תחת "מידע טכני".
יומן הודעות: על כל מייל שנשלח אליכם — אימות, איפוס סיסמה, אישור תור או תזכורת — נשמרת רשומה טכנית: הכתובת שאליה נשלח, שורת הנושא, והאם השליחה הצליחה. תוכן ההודעה עצמו אינו נשמר. זה משמש אותנו כדי לבדוק אם הודעה שלא הגיעה אליכם אכן נשלחה.
אימות זהות: אם בחרתם לאמת את זהותכם, נשמרים אצלנו שני דברים — חותמת זמן, ומזהה טכני של הבדיקה אצל הספק. איננו שומרים את המסמך, את מספר תעודת הזהות, את תאריך הלידה ואת התמונות. ראו את הסעיף "אימות זהות".
פרטי תשלום של עסקים ונותנות שירות: מי שמציעה שירותים בפלטפורמה יכולה למלא מספר טלפון לביט ופרטי חשבון בנק. ראו את הסעיף "תיאום תשלום".
מקור ההפניה: אם הגעתם דרך קישור אישי של משווקת ונרשמתם, נשמר אצלנו מי הפנתה אתכם ומתי. רשומה כזו יכולה להיווצר גם ידנית, בלי שלחצתם על קישור — כשמשווקת מדווחת שהיא זו שהביאה אתכם ואנחנו מאשרים זאת, למשל אם עבר זמן רב מאז שראיתם את הקישור. במקרה כזה נרשם גם שהשיוך נעשה ידנית ומי אישר אותו.
מה יש ברשומה: זהות המשווקת, מועד ההרשמה, והאם השיוך נעשה דרך קישור או ידנית. אין בה את שמכם, את פרטי הקשר שלכם, ולא דבר על מה שאתם עושים בפלטפורמה. היא משמשת אותנו כדי לחשב את התגמול שמגיע למשווקת, והיא נמחקת עם מחיקת החשבון.
המשווקת עצמה אינה מקבלת את המידע הזה. היא אינה רואה מי נרשמה דרכה, אין לה גישה למסך כלשהו בפלטפורמה, ואינה מקבלת רשימה או קובץ. מה שהיא מקבלת הוא מספר — כמה הפניות נזקפו לה — ישירות מאיתנו.
איננו אוספים פרטי אשראי. אין בפלטפורמה סליקה — תשלומים מתבצעים ישירות מול העסק או מול נותנת השירות.
שם, אימייל וטלפון — ולמה
שם וכתובת אימייל: השם הוא מה שהעסק רואה כשאתם קובעים אצלו תור, כדי שידע את מי הוא מקבל. כתובת האימייל משמשת לאימות החשבון, לאיפוס סיסמה, ולשליחת ההודעות על התור עצמו — אישור, שינוי מועד, ביטול ותזכורת.
מספר טלפון — למה אנחנו מבקשים אותו: הפלטפורמה הזאת מפגישה אנשים פיזית. נותנת שירות נוסעת לבית של לקוחה, או לקוחה נכנסת לבית של מישהי שהיא לא מכירה. כשמשהו משתבש — מישהי מאחרת, לא מוצאת את הכתובת, נתקעת בדרך, או שצריך לבטל ברגע האחרון — אימייל לא עוזר. צריך דרך להשיג את הצד השני עכשיו. מספר הטלפון הוא הדרך הזאת, והוא מגן על שני הצדדים באותה מידה.
מסירת הטלפון בהרשמה אינה חובה. אפשר לפתוח חשבון, לחפש, לקבוע תור ולהשתמש בפלטפורמה בלי למסור אותו. פעולות מסוימות כן מבקשות מספר טלפון כתנאי — פרסום עסק לציבור, ואימות זהות — משום שבשתיהן צריך להיות אפשר להשיג את האדם שמאחורי הפעולה. כשזה קורה, זה נאמר במסך שבו הפעולה נעשית.
מי רואה את הטלפון שלכם: העסק שאצלו קבעתם תור, ואיש הצוות שאמור לתת את הטיפול. עסק אחר אינו רואה אותו. הוא אינו מוצג בעמוד ציבורי ואינו נמסר למפרסמים.
טלפון של עסק הוא דבר אחר: בעלת עסק שמפרסמת את העסק שלה ממלאת מספר טלפון ליצירת קשר, והוא מוצג בעמוד הציבורי של העסק — זו בדיוק מטרתו, שלקוחות יוכלו להתקשר. אין לבלבל בינו לבין הטלפון האישי שעל החשבון.
מי אצלנו רואה: מפעילי הפלטפורמה רואים שם, כתובת אימייל ומספר טלפון של בעלי חשבונות, לצורך הפעלת השירות ומתן תמיכה — לענות לפנייה, לברר תקלה בתור, ולטפל בדיווח על תוכן פוגעני. הגישה מוגבלת לצוות הפלטפורמה, ואיננו משתמשים בפרטים האלה לפרסום ואיננו מוסרים אותם לצד שלישי.
למה המידע משמש
לאפשר קביעת תורים, לחשב זמינות אמיתית ולמנוע הזמנה כפולה.
לשלוח לכם הודעות שקשורות לתור: אישור, ביטול, שינוי מועד, ותזכורות שהעסק בחר להפעיל. עסק יכול גם להגדיר הודעות אוטומטיות שנשלחות אליכם בצ'אט בזמן קבוע לפני או אחרי התור — למשל תזכורת יום לפני, או הנחיות הכנה כמה שעות לפני. את נוסח ההודעות והתזמון קובע העסק, הן מסומנות בצ'אט כהודעה אוטומטית, ואנחנו ממלאים בהן רק את שמכם ואת פרטי התור. אם התקנתם את האפליקציה ואישרתם התראות, אותן הודעות נשלחות גם כהתראה למכשיר.
לאפשר ביקורי בית: לחשב זמן נסיעה ודמי נסיעה מהכתובת שמסרתם, לשריין בלוח הזמנים של נותנת השירות את הנסיעה עצמה, ולאפשר לה להגיע אליכם.
לאפשר לעסק לנהל את היומן, את רשימת הלקוחות ואת היסטוריית הטיפולים שלו.
לאמת את כתובת האימייל ולאפשר איפוס סיסמה.
איננו מוכרים מידע אישי לצד שלישי. מודעות שמוצגות בתוך הפלטפורמה עצמה נבחרות לפי הקטגוריה שסיננתם בלבד, בלי להעביר למפרסם פרטים עליכם. ובנפרד מזה, ורק למי שאישרה עוגיות פרסום: מידע על הגלישה שלה באתר מועבר ל-Google Ads כדי שנוכל להציג לה מודעות שלנו ברשתות של גוגל. לא מועברים שם, אימייל, טלפון או מזהה משתמש, ולא שום מידע רפואי — ראו את הסעיף "עוגיות".
העסק כאחראי נפרד
כשאתם קובעים תור, נחשפים לאותו עסק: שמכם, היסטוריית התורים אצלו, וההצהרה שמילאתם עבורו אם ביקש כזו.
טלפון ואימייל תלויים בכם, ולא בנו: בעמוד הפרופיל יש פאנל שיתוף שבו אתם קובעים אם העסק רואה את מספר הטלפון שלכם, את כתובת האימייל, ואת העדפות הזמינות שהגדרתם. ברירת המחדל אינה זהה לשלושתם — הטלפון משותף כברירת מחדל, כי עסק שלא יכול להתקשר לגבי התור של היום הוא חוויה גרועה יותר; האימייל אינו משותף כברירת מחדל. אפשר לשנות כל אחד מהם בכל עת.
כשאתם בוחרים שלא לשתף שדה, העסק רואה שהשדה קיים ושבחרתם שלא למסור אותו, ולא ערך ריק — כדי שלא ייראה כמידע חסר וייגש לשאול שוב.
הערות של העסק: בעל עסק יכול לכתוב לעצמו הערה חופשית על לקוחה בכרטיס שלה — למשל העדפות, רגישויות או מה סוכם. ההערה נכתבת על ידו, נשמרת אצלו, ונראית לו בלבד. איננו קוראים אותה ואיננו משתמשים בה לשום דבר.
כל עסק רואה אך ורק את הלקוחות שלו. עסק אחד אינו רואה לקוחות של עסק אחר, גם לא את ההצהרות שלהם.
העסק אחראי בעצמו לשימוש שהוא עושה במידע הזה ולעמידתו בדרישות החוק, לרבות דרישות משרד הבריאות ככל שהן חלות עליו.
אימות זהות
כלקוחה, אימות הזהות אינו נדרש ממכם: אפשר לחפש, לקבוע תורים, לכתוב ביקורות ולהתכתב עם עסקים בלעדיו, וזה לא ישתנה בלי שנעדכן את המסמך הזה קודם.
כבעלת עסק, הוא כן נדרש כדי לפרסם עסק לציבור. העסק נשמר במלואו בלי האימות — הטופס, השירותים, המחירים והשעות — ומה שממתין הוא ההופעה בחיפוש. הסיבה היא שהפלטפורמה שולחת אנשים לבתים של אנשים, ומי שמוצגת ללקוחות דרכנו היא מי שאנחנו יודעים עליה שהיא מי שהיא אומרת.
מי שבוחרת לאמת את זהותה מועברת לעמוד מאובטח של Didit, ספק אימות זהות חיצוני, ומצלמת שם מסמך מזהה ותמונת פנים. Didit משווה ביניהם ומבצע בדיקת חיוּת (liveness) בעזרת עיבוד ממוחשב, כדי לוודא שמדובר באדם חי המחזיק במסמך שלו. העיבוד מתבצע אצל Didit ולא אצלנו, ובעמוד שלהם — לא בתוך האפליקציה.
מה נשלח אליהם: מזהה פנימי של החשבון בלבד, כדי שנוכל לשייך את התשובה החוזרת. לא נשלחים שם, כתובת אימייל או מספר טלפון.
מה אנחנו מקבלים ומה אנחנו שומרים: בסיום התהליך Didit שולח אלינו את התוצאה. מתוכה נשמרים אצלנו שני דברים בלבד: חותמת זמן שאומרת שהאימות בוצע, ומזהה טכני של הבדיקה אצל Didit — מחרוזת שמשמשת אותנו כידית כדי לבקש מהם למחוק אתכם משם בהמשך, ואין בה מידע עליכם. שאר הפרטים שבתשובה, ובכללם מספר המסמך, מספר תעודת הזהות, תאריך הלידה, השם והתמונות, אינם נקראים ואינם נשמרים אצלנו בשום צורה.
בדיקת כפילות, ומה נרשם כשהיא מוצאת משהו: ההשוואה מול מי שאימתה קודם רצה אצל Didit, אבל התוצאה חוזרת אלינו. אם היא מצביעה על התאמה אפשרית לחשבון קיים, נוצרת אצלנו רשומה שמכילה את שני החשבונות, אחוז הדמיון שהספק דיווח, והכרעה של אדם מטעמנו — האם מדובר באותו אדם או לא — עם מי הכריע ומתי. הרשומה הזאת אינה חוסמת דבר מעצמה: האימות כבר נרשם כמוצלח, ואדם מחליט אחר כך.
מה נשמר אצל Didit, וכמה זמן: אצלנו לא נשמרים המסמך, מספר תעודת הזהות, תאריך הלידה או התמונות — זה נכון וממשיך להיות נכון. אצל Didit, לעומת זאת, המסמך שצילמתם, חיתוך תמונת הפנים וסרטון בדיקת החיוּת נשמרים כל עוד החשבון שלכם קיים.
למה הם נשמרים: כדי שאותו אדם לא יוכל לפתוח כמה חשבונות מאומתים. כשמישהי מאמתת את זהותה, Didit משווה את פניה מול מי שכבר אימתה קודם, ואם מדובר באותו אדם — האימות השני נדחה. בלי לשמור את מה שהושווה אין למה להשוות, והאימות היה הופך להצהרה שאפשר לחזור עליה כמה פעמים שרוצים.
וזה מה שגורם לסימון "זהות מאומתת" להיות שווה משהו: מי שרואה אותו יודעת שמאחוריו אדם אחד, ושמי שהתנהגה בצורה שהובילה לחסימה לא תחזור למחרת תחת שם אחר. ההגנה הזאת עובדת לשני הכיוונים — גם על הלקוחה שמזמינה מישהי הביתה, וגם על נותנת השירות שנכנסת לבית של אדם שאינה מכירה.
ומה שמפסיק את זה — מחיקת החשבון: כשאתם מוחקים את החשבון, אנחנו מבקשים מ-Didit למחוק גם את הסשן שלכם — המסמך, תמונת הפנים והווידאו — ואיתו אתם יוצאים גם מההשוואה. השמירה נמשכת בדיוק כל עוד אתם בוחרים להישאר, ולא רגע אחד אחריו.
למה זה מנוסח כך: תמונת פנים המשמשת לזיהוי היא מידע ביומטרי, שהוא מידע בעל רגישות מיוחדת לפי חוק הגנת הפרטיות, וההשוואה מול מי שאימתה קודם היא עיבוד של מידע כזה. העיבוד נעשה למטרה אחת — למנוע שאותו אדם יפתח כמה חשבונות מאומתים — ורק לאחר שבחרתם בו במפורש ויזמתם אותו בעצמכם. אימות הזהות אינו חובה, ומי שאינה מעוניינת בו פשוט אינה מתחילה אותו. מחיקת החשבון מוחקת את חותמת האימות אצלנו ואת הסשן אצל Didit.
מדיניות הפרטיות של Didit נמצאת בכתובת https://didit.me/terms/privacy-policy/, והיא המסמך המחייב לגבי מה שנשמר אצלם.
לאן המידע יוצא: אל מחוץ לישראל. לפי מדיניות הפרטיות של Didit, השירות מופעל על ידי שתי חברות — Didit Identity Spain, S.L. שבברצלונה, שמשרתת לקוחות באיחוד האירופי, בבריטניה, ב-EEA ובשווייץ, ו-Didit Identity, Inc. שבדלאוור שבארצות הברית, שמשרתת את שאר העולם ובכללו המזרח התיכון. פלטפורמה שפועלת בישראל נופלת תחת החברה האמריקאית.
ומה שאיננו יכולים להבטיח לכם, ולכן איננו מבטיחים: Didit אינם מתחייבים במדיניות שלהם על מדינה אחת שבה המידע נשמר, אלא כותבים שהמידע עשוי להיות מעובד בכמה מדינות, ושהעברות מתוך האיחוד האירופי, בריטניה ושווייץ נעשות תחת סעיפי ההגנה הסטנדרטיים של הנציבות האירופית (SCC). כלומר: צילום המסמך ותמונת הפנים של מי שבוחרת לאמת זהות יוצאים מישראל ונשמרים בשרתים בחו״ל, ואיננו יכולים לומר לכם באיזו מדינה בדיוק. אם זה לא מקובל עליכם — אימות הזהות אינו חובה, ופשוט אין להתחיל אותו.
תיאום תשלום
אין בפלטפורמה סליקה ואיננו אוספים פרטי אשראי. הכסף עובר ישירות בין הלקוחה לבין העסק או נותנת השירות, מחוץ לפלטפורמה.
מה נאסף מבעלות עסק ומנותנות שירות: מי שמציעה שירותים בפלטפורמה יכולה לציין באילו אמצעי תשלום היא מקבלת כסף — ביט, העברה בנקאית, מזומן, או כרטיס בדלפק — ולמלא מספר טלפון לביט ופרטי חשבון בנק: שם הבנק, מספר הסניף, מספר החשבון ושם בעל החשבון. הפרטים נמסרים מרצון, והם משמשים כדי שהלקוחה תדע לאן להעביר את התשלום.
מי רואה אותם: רשימת אמצעי התשלום שהעסק מקבל מוצגת בעמוד הציבורי שלו. מספר הביט ופרטי חשבון הבנק אינם מוצגים בעמוד הציבורי ואינם נגישים לכל אחד — הם נגלים רק ללקוחה שכבר קבעה תור אצל אותו עסק, ורק בתוך התור עצמו.
מה איננו עושים: איננו מחזיקים כספים, איננו מעבירים כספים, איננו מאשרים שתשלום כלשהו בוצע, ואיננו צד להסכם התשלום. מחלוקת בעניין תשלום היא בין הלקוחה לבין העסק או נותנת השירות.
ספקים חיצוניים
מסד הנתונים מאוחסן בשירות Supabase. תמונות מאוחסנות ב-Cloudflare R2. מיילים נשלחים דרך Resend. האתר מתארח ב-Vercel.
מדידת התנועה באתר מתבצעת בשירות של Vercel, שמארח גם את האתר עצמו — ראו את הסעיף "עוגיות". באפליקציה לנייד היא אינה פועלת.
דיווחי תקלות טכניות נאספים בשירות Sentry, כדי שנוכל לאתר שגיאות בתוכנה. הדיווח כולל את סוג השגיאה ואת העמוד שבו אירעה, ואינו נועד לזהות אתכם.
אימות זהות, למי שבחרה בו, מתבצע אצל Didit — ראו את הסעיף "אימות זהות" למעלה.
המפות מבוססות OpenStreetMap, ויש לזה שתי משמעויות שכדאי לומר במפורש ולא להסתפק בקרדיט. כשאתם מחפשים כתובת, מחרוזת החיפוש נשלחת לשירות Nominatim של OpenStreetMap. וכשמפה נטענת אצלכם, הדפדפן מושך את משבצות התמונה ישירות משרתי OpenStreetMap — כלומר בכל טעינת מפה, ובכל הזזה או זום, מגיעים אליהם כתובת ה-IP שלכם ואזור המפה שאתם מסתכלים עליו. איננו שולחים להם את שמכם או את פרטי החשבון, ואיננו מבקשים מהם דבר עליכם — אבל הבקשה יוצאת מהדפדפן שלכם אליהם ישירות, ולכן היא מופיעה כאן.
אם בעל עסק חיבר את יומן Google שלו, פרטי תורים מאושרים — שם הלקוח, השירות והטלפון — נכתבים ליומן הפרטי שלו. הסנכרון חד-כיווני ובשליטתו המלאה.
התראות לנייד עוברות דרך שירותי ההתראות של Apple ושל Google, כמתואר למעלה — אין דרך אחרת להגיע למכשיר.
ולגבי אנדרואיד, שני דברים נכונים בו-זמנית ושניהם ראויים להיאמר: ערכת הפיתוח של Firebase (שירות של Google) מקומפלת לתוך גרסת האנדרואיד של האפליקציה, ובפועל שליחת ההתראות דרכה אינה מופעלת כרגע — מפתח השירות אינו מוגדר אצלנו, ולכן לא נשלחת דרכה שום התראה. הערכה קיימת בבינארי גם כשהיא אינה בשימוש, ולכן היא מוזכרת כאן ולא רק כשתידלק.
לכל אחד מהספקים האלה מדיניות פרטיות משלו.
עוגיות
שלוש עוגיות הכרחיות פועלות תמיד, כי בלעדיהן האתר אינו מתפקד: עוגיית התחברות החתומה שמזהה אתכם בין דפים, עוגייה שזוכרת את שפת הממשק, ועוגייה שזוכרת באיזה סניף בחר בעל עסק.
עוגיית הפניה — אחת נוספת, ורק למי שהגיעה דרך קישור של משווקת: יש שותפות שמפנות אלינו בעלות עסק. מי שנכנסת דרך קישור אישי של אחת מהן מקבלת עוגייה שזוכרת מאיזה קישור הגיעה, כדי שנוכל לזכות את אותה משווקת בהפניה. מי שלא הגיעה דרך קישור כזה אינה מקבלת את העוגייה הזאת בכלל. היא אינה נחוצה לתפעול האתר, והיא נמחקת מעצמה אחרי 30 יום.
מה יש בתוכה: קוד קצר של המשווקת, ותו לא. אין בה שם, אימייל, טלפון, מזהה משתמש או כל דבר אחר שנגזר מכם. היא גם מסומנת כך שקוד שרץ בדפדפן אינו יכול לקרוא אותה כלל — רק השרת שלנו.
והיא של האתר שלנו בלבד: היא אינה נשלחת לגוגל, למטא או לכל רשת פרסום, אינה משמשת להצגת מודעות, ואינה עוקבת אחריכם באתרים אחרים.
מדידת תנועה בלי עוגיות: אנחנו סופרים כמה אנשים ביקרו באתר ואילו עמודים נצפו, דרך שירות המדידה של Vercel — החברה שמארחת את האתר ממילא. השירות הזה אינו יוצר עוגייה ואינו שומר דבר במכשיר שלכם, ולכן אינו יכול לעקוב אחריכם באתרים אחרים ואינו משמש להצגת מודעות. מה שהוא רואה: איזה עמוד נטען, מתי, ומאיזו מדינה ומכשיר בגדול. מה שהוא אינו רואה: מי אתם. המספרים מצטברים ואינם מקושרים לחשבון שלכם, לתורים שלכם או לכל דבר אחר שאנחנו יודעים עליכם.
והיא באתר בלבד: באפליקציה לנייד המדידה הזאת אינה נטענת כלל. מי שמשתמשת באפליקציה אינה נמדדת.
מדידה מזוהה — פעילה, ורק אם אישרתם: בנפרד ממדידת התנועה שלמעלה, אנחנו משתמשים ב-Google Analytics כדי להבין איך משתמשים באתר — אילו עמודים נצפים, היכן חיפשו ולא מצאו, ומה עובד. הכלי הזה משתמש בעוגיות ומעביר מידע על הפעילות שלכם ל-Google, ולכן הוא שונה במהותו ממדידת התנועה שאינה יוצרת עוגייה. הסקריפט שלו נטען יחד עם העמוד, אבל במצב חסום: עד שתאשרו הוא אינו כותב ואינו קורא שום עוגייה ואינו מזהה אתכם — כל מה שנשלח לגוגל הוא דיווח אנונימי שעמוד נצפה. ברגע שאישרתם הוא עובר למצב מלא, וביטול מחזיר אותו לחסום מיד.
פרסום — פעיל באתר, ורק אם אישרתם אותו בנפרד: אנחנו משתמשים ב-Google Ads כדי לדעת אילו מודעות שלנו הביאו אליכם, וכדי להציג מודעות של BeautyHub למי שכבר ביקרה באתר. מה שמועבר לגוגל: מזהה עוגייה של הדפדפן שלכם, העמודים שביקרתם בהם, ופעולות כמו התחלת הרשמה. מה שאינו מועבר: שם, אימייל, טלפון, מזהה משתמש, וכל מידע רפואי. גם כאן הסקריפט נטען יחד עם העמוד ובאותו מצב חסום: שום עוגיית פרסום אינה נוצרת ושום פרט מהרשימה שלמעלה אינו מועבר עד שתסמנו את קטגוריית הפרסום — אישור מדידה לבדה אינו מדליק אותו — וביטול מפסיק את ההעברה מיד. Meta Pixel אינו מותקן, אינו נטען, ולא מועבר אליו דבר.
איך נשאלים: הבאנר מציע שלוש אפשרויות — אישור הכל, דחייה, ובחירה מותאמת שבה אפשר לאשר מדידה ולסרב לפרסום, או להפך. שום דבר אינו מסומן מראש, והסירוב אינו עולה יותר מהאישור: הוא באותו משקל, באותה שורה, ובמרחק טאפ אחד. אפשר לשנות את הבחירה בכל עת דרך "הגדרות עוגיות" בתחתית העמוד, וביטול נכנס לתוקף מיד.
והיכן כל אחד מהם פועל, כי זה לא אותו דבר: המדידה פועלת באתר ובאפליקציית האייפון. הפרסום פועל באתר בלבד — בשתי האפליקציות, אייפון ואנדרואיד, שום כלי פרסומי אינו נטען, ושום מידע שנאסף בהן אינו משמש להצגת מודעות. באפליקציית האנדרואיד גם המדידה אינה נטענת כלל. ובאפליקציית האייפון שום דבר אינו נטען לפני שתאשרו — אותו באנר, אותה בחירה, ואותה אפשרות לשנות אותה בכל רגע.
ומה שלא יעבור לשם בשום מקרה, גם אם תאשרו: הצהרות הבריאות שלכם, פרטי הטיפולים שקיבלתם, תמונות שהעליתם, תוכן הודעות, וכל מידע רפואי אחר.
כמה זמן המידע נשמר
מידע החשבון וההזמנות נשמר כל עוד החשבון פעיל, כדי שתוכלו לראות היסטוריה ושהעסק יוכל לנהל רצף טיפולים.
קישורי אימות אימייל תקפים 24 שעות, קישורי איפוס סיסמה שעה אחת, והזמנות לאנשי צוות שבעה ימים. כולם חד-פעמיים ופגים אוטומטית.
הצהרת בריאות נשמרת לתקופת התוקף שהעסק הגדיר, ולאחריה תתבקשו למלא אותה מחדש.
כתובת שמורה לביקור בית נשמרת עד שתמחקו אותה מהפרופיל. מזהה המכשיר להתראות נמחק כשאתם מתנתקים מהחשבון באותו מכשיר, וגם באופן אוטומטי כשמערכת ההתראות מדווחת שהמכשיר כבר אינו רשום.
חותמת אימות הזהות נשמרת כל עוד החשבון פעיל, ונמחקת עם מחיקת החשבון. צילום המסמך ותמונת הפנים אינם נשמרים אצלנו כלל; אצל Didit הם נשמרים כל עוד החשבון קיים, ונמחקים כשהחשבון נמחק — ראו את הסעיף "אימות זהות".
פרטי התשלום שמילאה בעלת עסק או נותנת שירות נשמרים כל עוד הם מופיעים בפרופיל שלה. אפשר למחוק או לשנות אותם בכל עת מתוך הגדרות העסק, והם נמחקים עם מחיקת החשבון.
רישומי ההגנה הטכניים (ראו למעלה) נשמרים כיום ללא מחיקה אוטומטית. אנחנו אומרים זאת במפורש ולא מבטיחים תקופה שאין מאחוריה מנגנון: היום הם נמחקים רק ביוזמתנו. הרשומה הישנה ביותר נכון לעדכון זה היא מ-19 באוגוסט 2026.
רשומת בדיקת כפילות, אם נוצרה כזו, נשמרת כל עוד שני החשבונות קיימים.
עוגיית ההפניה נמחקת מעצמה אחרי 30 יום. רשומת מקור ההפניה, למי שיש כזו, נשמרת כל עוד החשבון קיים ונמחקת עם מחיקתו.
הזכויות שלכם
אתם רשאים לעיין במידע שנשמר עליכם, לבקש לתקן מידע שגוי, ולמחוק את חשבונכם ואת המידע שבו.
חלק מהמידע נגיש לכם ישירות בממשק: התורים שלכם, המועדפים, ההודעות וההעדפות.
ושתי שליטות שכדאי שתכירו, שתיהן פועלות מיד ובלי לפנות אלינו: בעמוד הפרופיל, פאנל השיתוף קובע אם עסק רואה את הטלפון והאימייל שלכם; ובתחתית כל מייל שיווקי שאנחנו שולחים יש קישור הסרה, וכתובת שהוסרה אינה מקבלת מאיתנו מייל כזה שוב.
מחיקת חשבון אינה דורשת פנייה אלינו. היא נעשית מתוך המוצר עצמו — באתר ובאפליקציה כאחד — בעמוד הפרופיל, תחת "מחיקת החשבון". המחיקה מיידית וסופית, והמסך שלפניה מפרט בדיוק מה נמחק ומה נשמר. הסבר ציבורי, בלי צורך להתחבר, נמצא בעמוד "מחיקת חשבון".
מה שנמחק: השם, כתובת האימייל, הטלפון, תאריך הלידה, הסיסמה, הקישור לחשבון Google או פייסבוק, תמונת הפרופיל והתמונות שהעליתם, הביקורות שכתבתם, ההודעות והתמונות ששלחתם בצ'אט, המועדפים, הכתובות השמורות וההעדפות.
מה שנשמר, ולמה: לעסק שטיפל בכם נשארת רשומת התור עצמו — תאריך, שירות ומחיר — וכן הצהרת בריאות שנחתמה לפני טיפול שבוצע בפועל. אלה רשומות שהעסק מחויב להחזיק לצורכי הנהלת חשבונות ואחריות מקצועית, והן אינן מקושרות עוד לשם או לפרטי הקשר שלכם. הצהרה שנחתמה לקראת תור שבוטל ולא התקיים — נמחקת.
לבקשות עיון או תיקון, ולכל שאלה על מה שנשמר — orhavusha01@gmail.com. נשיב בתוך זמן סביר.
אבטחה
סיסמאות נשמרות כגיבוב bcrypt בלבד. ההתחברות מבוססת אסימון חתום בעוגייה, והתקשורת עם האתר מוצפנת ב-HTTPS.
העלאות תמונה מאומתות בצד השרת, ובעל עסק אחד אינו יכול להעלות או לצפות בתוכן של עסק אחר.
אף מערכת אינה חסינה לחלוטין. אם נודע לכם על ליקוי אבטחה, נשמח שתדווחו לנו בכתובת שלמטה.
שינויים במדיניות
מדיניות זו עשויה להתעדכן. תאריך העדכון האחרון מופיע בראש העמוד, ושינוי מהותי יוצג גם כהודעה בממשק.
יצירת קשר
לכל שאלה בנושא פרטיות: orhavusha01@gmail.com
דיווח על תוכן פוגעני אינו בקשת עיון והוא נבדק תוך 24 שעות. אפשר לדווח מתוך המוצר, בכפתור הדיווח שליד כל תוכן, או בכתובת שלמעלה. הנוהל המלא — הסתרה, חסימה וערעור — מפורט בתנאי השימוש.