עודכן לאחרונה: 23 ביולי 2026
אנו מחויבים לשמור על פרטיותך. מסמך זה מסביר בשקיפות מלאה אילו נתונים אנו אוספים, כיצד אנו משתמשים בהם ואיך אנו מגנים עליהם.
PLTO הינה מערכת לניהול לידים ופייפליין מכירות, המיועדת לעוסקים ועסקים בישראל. השירות מופעל בכתובת realestate.plto.app.
לפניות בנושא פרטיות: info@plto.app
אנו אוספים רק את המידע הנדרש לצורך מתן השירות:
אנו לא מוכרים את המידע שלך, ולא משתפים את נתוני הלידים/הלקוחות שמוזנים ב-CRM עם צדדים שלישיים לצורכי שיווק. מידע מועבר לגורמים הבאים בלבד:
אנו מתייחסים לאבטחת המידע כעקרון יסוד בעיצוב המערכת (Security by Design), ולא כתוספת מאוחרת. להלן פירוט השכבות העיקריות:
כל תקשורת בין הדפדפן לשרת מוצפנת ב-HTTPS/TLS. מופעלת מדיניות HSTS המחייבת חיבור מוצפן בלבד ומונעת התקפות downgrade.
Row-Level Security (RLS) ברמת מסד הנתונים, יחד עם הפרדה לפי tenant_id בכל שאילתה, כך שלקוח אחד לעולם לא נחשף לנתונים של לקוח אחר.
קלט מהמשתמש (כגון הערות על ליד) מוצג באמצעות escaping ולא כ-HTML גולמי, וכל קישור חיצוני עובר סינון שחוסם פרוטוקולים מסוכנים (כגון javascript:). בנוסף מוגדר Content-Security-Policy שמגביל אילו סקריפטים מותר להריץ בדף.
סיסמאות וקודי PIN מאוחסנים אך ורק כ-bcrypt hash חד-כיווני, לא ניתן לשחזר אותם גם אם מישהו היה ניגש למסד הנתונים. שיתופי לידים מוגנים ב-PIN עם נעילה אוטומטית לאחר ניסיונות שגויים חוזרים.
ספריות קוד חיצוניות (CDN) נטענות עם אימות Subresource Integrity (SRI): אם הקובץ המקורי השתנה ללא ידיעתנו, הדפדפן יחסום את הטעינה שלו.
כל הנתונים מאוחסנים בשרתי Supabase באירופה (Frankfurt, EU), עם גיבויים אוטומטיים יומיים ויכולת שחזור נקודתי (Point-in-Time Recovery) במקרה חירום.
כל בקשת webhook נכנסת (למשל עדכוני תשלום) מאומתת באמצעות חתימת HMAC-SHA256 בהשוואה עמידה בפני timing attacks. פעולות אוטומציה (שליחת WhatsApp ללידים) מאומתות פעמיים: זהות המשתמש ושייכות מספר הטלפון לליד בחשבון.
מעבר לאמצעים הטכניים, אנו פועלים לפי עקרון הרשאה מינימלית (Least Privilege): כל גישה למידע, גם שלנו כצוות הפיתוח, מוגבלת למינימום הנדרש. מפתחות API וסודות מערכת אינם נשמרים בקוד או במאגר הגרסאות, אלא במנגנון Secrets ייעודי ומוצפן. אבטחת המערכת נבדקת ומתעדכנת באופן שוטף ככל שהשירות גדל, בהתאם לפרקטיקות המומלצות בתעשייה.
המידע המוזן למערכת מאוחסן במסד נתונים מסוג PostgreSQL. מסד הנתונים מנוהל ומתארח באמצעות שירות Supabase. התקשורת בין המשתמש למערכת מוצפנת בעת העברתה. הנתונים המאוחסנים מוצפנים גם במנוחה בהתאם למדיניות ברירת המחדל הנהוגה אצל ספק האחסון.
המידע נשמר כל עוד החשבון פעיל. לאחר ביטול מנוי, הנתונים נשמרים למשך 30 יום נוספים ולאחר מכן נמחקים לצמיתות.
בהתאם לחוק הגנת הפרטיות (ישראל) ותקנות GDPR (EU), יש לך זכות:
לממש זכויות אלה, שלח אימייל ל: info@plto.app
האפליקציה משתמשת ב-localStorage לשמירת העדפות ממשק, הגדרות וסטטוס UI (כגון שפה, תחום עיסוק, הישגי גמיפיקציה). טוקני כניסה מנוהלים על-ידי ספריית Supabase Auth בצורה מאובטחת, ותוקף כל סשן מוגבל ל-8 שעות מרגע הכניסה, לאחריהן נדרשת כניסה מחדש. המערכת עצמה (לאחר כניסה) אינה משתמשת בעוגיות מעקב. בדף הנחיתה השיווקי (landing.html) בלבד, Google Analytics ו-Meta (Facebook) Pixel משתמשים בעוגיות/מזהים אנונימיים לצורך ניתוח שימוש ומדידת אפקטיביות קמפיינים ממומנים; ניתן לחסום זאת דרך הגדרות הדפדפן.
במקרה של שינויים מהותיים, נשלח הודעה לאימייל הרשום לפחות 14 יום מראש. המשך שימוש בשירות לאחר השינוי מהווה הסכמה למדיניות המעודכנת.