חזרה לאפליקציה

מדיניות פרטיות

עודכן לאחרונה: 23 ביולי 2026

אנו מחויבים לשמור על פרטיותך. מסמך זה מסביר בשקיפות מלאה אילו נתונים אנו אוספים, כיצד אנו משתמשים בהם ואיך אנו מגנים עליהם.

🛡️ אבטחה היא לא תוספת, היא הבסיס

המערכת נבנתה מהיסוד עם דגש על הגנה מקיפה על הנתונים שלך ושל הלקוחות שלך, בכל שכבה: תקשורת, מסד נתונים, קוד ותהליכי עבודה.

לפירוט המלא על מדיניות האבטחה שלנו ⬇

1. מי אנחנו

PLTO הינה מערכת לניהול לידים ופייפליין מכירות, המיועדת לעוסקים ועסקים בישראל. השירות מופעל בכתובת realestate.plto.app.

לפניות בנושא פרטיות: info@plto.app

2. מידע שאנו אוספים

אנו אוספים רק את המידע הנדרש לצורך מתן השירות:

3. כיצד אנו משתמשים במידע

4. שיתוף מידע עם צדדים שלישיים

אנו לא מוכרים את המידע שלך, ולא משתפים את נתוני הלידים/הלקוחות שמוזנים ב-CRM עם צדדים שלישיים לצורכי שיווק. מידע מועבר לגורמים הבאים בלבד:

5. אחסון ואבטחת המידע

אנו מתייחסים לאבטחת המידע כעקרון יסוד בעיצוב המערכת (Security by Design), ולא כתוספת מאוחרת. להלן פירוט השכבות העיקריות:

🔐

הצפנה בתעבורה

כל תקשורת בין הדפדפן לשרת מוצפנת ב-HTTPS/TLS. מופעלת מדיניות HSTS המחייבת חיבור מוצפן בלבד ומונעת התקפות downgrade.

🧩

בידוד נתונים בין לקוחות

Row-Level Security (RLS) ברמת מסד הנתונים, יחד עם הפרדה לפי tenant_id בכל שאילתה, כך שלקוח אחד לעולם לא נחשף לנתונים של לקוח אחר.

🛡️

הגנה מפני הזרקות קוד

קלט מהמשתמש (כגון הערות על ליד) מוצג באמצעות escaping ולא כ-HTML גולמי, וכל קישור חיצוני עובר סינון שחוסם פרוטוקולים מסוכנים (כגון javascript:). בנוסף מוגדר Content-Security-Policy שמגביל אילו סקריפטים מותר להריץ בדף.

🔑

אימות מאובטח

סיסמאות וקודי PIN מאוחסנים אך ורק כ-bcrypt hash חד-כיווני, לא ניתן לשחזר אותם גם אם מישהו היה ניגש למסד הנתונים. שיתופי לידים מוגנים ב-PIN עם נעילה אוטומטית לאחר ניסיונות שגויים חוזרים.

📦

שרשרת אספקה מאובטחת

ספריות קוד חיצוניות (CDN) נטענות עם אימות Subresource Integrity (SRI): אם הקובץ המקורי השתנה ללא ידיעתנו, הדפדפן יחסום את הטעינה שלו.

🗄️

אחסון וגיבוי

כל הנתונים מאוחסנים בשרתי Supabase באירופה (Frankfurt, EU), עם גיבויים אוטומטיים יומיים ויכולת שחזור נקודתי (Point-in-Time Recovery) במקרה חירום.

🔗

אימות Webhooks וחתימות דיגיטליות

כל בקשת webhook נכנסת (למשל עדכוני תשלום) מאומתת באמצעות חתימת HMAC-SHA256 בהשוואה עמידה בפני timing attacks. פעולות אוטומציה (שליחת WhatsApp ללידים) מאומתות פעמיים: זהות המשתמש ושייכות מספר הטלפון לליד בחשבון.

מעבר לאמצעים הטכניים, אנו פועלים לפי עקרון הרשאה מינימלית (Least Privilege): כל גישה למידע, גם שלנו כצוות הפיתוח, מוגבלת למינימום הנדרש. מפתחות API וסודות מערכת אינם נשמרים בקוד או במאגר הגרסאות, אלא במנגנון Secrets ייעודי ומוצפן. אבטחת המערכת נבדקת ומתעדכנת באופן שוטף ככל שהשירות גדל, בהתאם לפרקטיקות המומלצות בתעשייה.

המידע המוזן למערכת מאוחסן במסד נתונים מסוג PostgreSQL. מסד הנתונים מנוהל ומתארח באמצעות שירות Supabase. התקשורת בין המשתמש למערכת מוצפנת בעת העברתה. הנתונים המאוחסנים מוצפנים גם במנוחה בהתאם למדיניות ברירת המחדל הנהוגה אצל ספק האחסון.

6. שמירת מידע

המידע נשמר כל עוד החשבון פעיל. לאחר ביטול מנוי, הנתונים נשמרים למשך 30 יום נוספים ולאחר מכן נמחקים לצמיתות.

7. זכויותיך

בהתאם לחוק הגנת הפרטיות (ישראל) ותקנות GDPR (EU), יש לך זכות:

לממש זכויות אלה, שלח אימייל ל: info@plto.app

8. עוגיות (Cookies) ואחסון מקומי

האפליקציה משתמשת ב-localStorage לשמירת העדפות ממשק, הגדרות וסטטוס UI (כגון שפה, תחום עיסוק, הישגי גמיפיקציה). טוקני כניסה מנוהלים על-ידי ספריית Supabase Auth בצורה מאובטחת, ותוקף כל סשן מוגבל ל-8 שעות מרגע הכניסה, לאחריהן נדרשת כניסה מחדש. המערכת עצמה (לאחר כניסה) אינה משתמשת בעוגיות מעקב. בדף הנחיתה השיווקי (landing.html) בלבד, Google Analytics ו-Meta (Facebook) Pixel משתמשים בעוגיות/מזהים אנונימיים לצורך ניתוח שימוש ומדידת אפקטיביות קמפיינים ממומנים; ניתן לחסום זאת דרך הגדרות הדפדפן.

9. שינויים במדיניות

במקרה של שינויים מהותיים, נשלח הודעה לאימייל הרשום לפחות 14 יום מראש. המשך שימוש בשירות לאחר השינוי מהווה הסכמה למדיניות המעודכנת.

10. יצירת קשר

שאלות בנושא פרטיות?

אימייל: info@plto.app

נשיב תוך 3 ימי עסקים.