חזרה לדף הבית

מדיניות פרטיות

עודכן לאחרונה: 2026-06-24

מדיניות זו מתארת כיצד אדיר ביטון ("המפעיל", "אנחנו") מעבד מידע אישי במסגרת שירות EasySign. מדיניות זו משלימה את תנאי השימוש.

מי אחראי על המידע

בקר המידע לגבי נתוני חשבון מנהלים (טלפון, פרופיל, תבניות, מטא-דאטה של מסמכים) הוא אדיר ביטון.

מנהל המעלה מסמך הוא בקר מידע עצמאי לגבי תוכן המסמך ומידע החותמים שבו. המפעיל מעבד מידע זה כמעבד מידע (processor) לצורך אחסון והפעלת השירות.

מידע שנאסף — מנהלים

בעת הרשמה ושימוש בחשבון מנהל:

  • מספר טלפון (חובה) — לאימות SMS דרך Firebase Auth
  • שם תצוגה, הודעת פתיחה לחתימה, לוגו עסק (אופציונלי)
  • מסמכים, חתימות, תבניות, סטטוס מסמך, חותמות זמן
  • מלח ואימות כספת E2EE (vault salt/verifier) — לא סיסמת האב
  • טיוטות צ'אט ב-localStorage וקבצים ב-IndexedDB (מכשיר בלבד)

מידע שנאסף — חותמים

חותם יכול לחתום ללא חשבון. במקרה זה נאספים: תמונת חתימה, מיקומי החתימה/טקסט, שם חותם (אם נדרש), חותמת זמן חתימה.

אם החותם בוחר להתחבר: מספר טלפון וקישור signerUid למסמך. מסך ההתחברות מוצג כברירת מחדל, אך ניתן לדלג.

במסמך "חתימה מאובטחת": החותם מחויב באימות טלפון (SMS), ונאסף יומן ביקורת הכולל חותמת זמן, גיבוב (hash) של הטלפון המאומת, כתובת IP וזיהוי דפדפן (User Agent). חלק מהנתונים (טלפון במסוכה, IP, דפדפן) מוטבע בדף הביקורת של קובץ ה-PDF החתום ונגיש למנהל המסמך ולחותם.

מפתח פענוח של מסמך מוצפן מועבר ב-fragment בכתובת ואינו נשלח לשרת.

מסמכים מוצפנים לעומת לא מוצפנים

הצפנה מקצה לקצה (E2EE) היא אופציונלית ומופעלת מהגדרות הפרופיל. כשמופעלת, תוכן המסמך אינו קריא למפעיל. מטא-דאטה טכני (גודל קובץ, סוג, סטטוס, hash) עשוי להישאר גלוי.

ללא E2EE: קבצי המסמך והחתימות נשמרים ב-Firebase Storage ונגישים למפעיל לצורכי הפעלת השירות.

עוגיות ואחסון מקומי

באתר נעשה שימוש ב:

  • עוגיית NEXT_LOCALE — העדפת שפה
  • אחסון אימות Firebase בדפדפן (טוקנים/מצב session מנוהל על ידי SDK)
  • Google reCAPTCHA Enterprise — נטען בכל הדפים לאימות SMS; עשוי לאסוף מזהים ונתוני אינטראקציה למניעת הונאה

מה לא נאסף

אין שימוש ב-Google Analytics או Google Tag Manager (מוחרג במדיניות אבטחת התוכן). אין עוגיות שיווק.

ספקי שירות וצדדים שלישיים

המידע עשוי להיות מעובד על ידי:

  • Google Firebase (Auth, Firestore, Storage) — עשוי לעבד מחוץ לישראל
  • Google reCAPTCHA Enterprise
  • unpkg.com — טעינת רכיבי pdf.js; כתובת IP עשויה להיחשף
  • Cloudflare — אירוח האתר
  • WhatsApp (Meta) — קישור חיצוני לשדרוג/תמיכה; לא מעבד מידע מהאפליקציה ישירות

בסיס חוקי

ביצוע חוזה — מתן השירות לחשבון מנהל.

אינטרס לגיטימי — אבטחה, מניעת הונאה, תפעול תקין.

הסכמה — שדות פרופיל אופציונליים.

מנהלים אחראים לבסיס החוקי של תוכן המסמכים שלהם.

שמירת מידע

נתוני חשבון: כל עוד החשבון פעיל, ולאחר מחיקה — לתקופה סבירה לצורכי גיבוי וטיפול בפניות.

מסמכים חתומים: עד שהמנהל מוחק אותם. גיבויי תשתית עשויים להישמר לתקופה מוגבלת.

אבטחת מידע

HTTPS, HSTS, מדיניות Referrer מחמירה בדף חתימה, Content-Security-Policy, אפשרות E2EE, כללי Firestore/Storage.

זכויותיכם

זכות עיון, תיקון ומחיקה — בפנייה ל-sign@easyonline.co.il. נשיב תוך 30 יום.

ניתן להגיש תלונה לרשות הגנת הפרטיות.

העברת מידע לחו"ל: Firebase/Google — בכפוף לתנאי Google ולתקנות העברת מידע מחוץ לגבולות המדינה.

קטינים

השירות אינו מיועד למי שטרם מלאו לו 18 שנים.

עדכונים ויצירת קשר

נעדכן מדיניות זו מעת לעת. שאלות פרטיות: sign@easyonline.co.il, WhatsApp 054-649-4240.