חזרה למדיניות הפרטיות

מדיניות פרטיות — בעלי עסקים ומשתמשי מערכת ה‑POS

תאריך כניסה לתוקף: 13 במאי 2026 · גרסה 1.0

Deeper, Inc. (להלן: "Deeper", "החברה", "אנחנו" או "אנו") — תאגיד הרשום במדינת דלאוור, ארצות הברית — מספקת לבעלי עסקים בתחום המסעדנות מערכת Point of Sale, כלים לניהול עסק, ניהול משמרות, מודיעין עסקי (BI) ועוד שירותים נלווים (להלן: "השירותים").

מדיניות פרטיות זו (להלן: "מדיניות הפרטיות") חלה על בעלי עסקים, מנהלים ועובדים המשתמשים בשירותי Deeper (להלן: "המשתמש" או "בעל העסק"). מדיניות פרטיות נפרדת חלה על משתמשי קצה (לקוחות המסעדה) המבצעים הזמנות מקוונות או הזמנת מקום באמצעות פלטפורמת Deeper.

החברה רואה בשמירה על פרטיות המשתמשים ערך עליון, ופועלת בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 (לרבות תיקון מס' 13 משנת 2024, להלן: "חוק הגנת הפרטיות"), התקנות שהותקנו מכוחו, וההנחיות המפורסמות מעת לעת על ידי הרשות להגנת הפרטיות.

השימוש בשירותים מהווה הסכמה מדעת לתנאי מדיניות פרטיות זו. הודעה זו מהווה הודעה כמשמעה בסעיף 11 לחוק הגנת הפרטיות.

מדיניות פרטיות זו נוסחה בלשון זכר מטעמי נוחות בלבד, והיא מתייחסת לכל המגדרים.

1. הגדרות

"מידע אישי" — נתון הנוגע לאדם מזוהה או הניתן לזיהוי במישרין או בעקיפין במאמץ סביר, ובכלל זה באמצעות שם, מספר זהות, נתוני מיקום, מזהה מקוון, מזהה ביומטרי, או נתון הנוגע למצבו הפיזי, הבריאותי, הכלכלי, החברתי או התרבותי של היחיד.

"בעל עסק" — מנהל או בעלים של בית עסק (לרבות מסעדה, בית קפה, רשת או מטבח) שנרשם לשירותי Deeper.

"עובד מורשה" — עובד או מנהל מטעם בעל העסק שהוסמך להשתמש בשירותים.

"מאגר" — מאגר המידע של Deeper כמשמעו בחוק הגנת הפרטיות.

"לקוח קצה" — לקוח של בית העסק (סועד, מזמין, מבצע הזמנת מקום) שמידע אודותיו עשוי להישמר במערכת ה‑POS. ביחס למידע על לקוחות קצה, Deeper משמשת כמחזיקת מידע (Data Processor) בלבד, ובעל העסק נחשב לבעל המאגר (Data Controller).

2. סוגי המידע שאנו אוספים על בעלי עסקים

2.1. מידע אישי של בעל העסק ועובדיו: שם מלא, כתובת דואר אלקטרוני, מספר טלפון, מספר זהות (ככל שנדרש לאימות), תפקיד בארגון, אישורי כניסה (credentials), העדפות שפה ואזור.

2.2. מידע על העסק: שם בית העסק, רשת או מטבח, כתובת, מספר עוסק, מספר חברה, פרטי בעלי מניות ומנהלים, פרטי חשבון בנק לצורך התחשבנות, לוגו ומיתוג.

2.3. נתוני הפעלה ותפעול: תפריטים ומחירונים, נתוני מלאי, היסטוריית מכירות, פדיון, תרמילי הזמנות, נתוני משמרות, ספירת סועדים (headcount), שעות פעילות, נתוני קיבולת בזמן אמת.

2.4. מידע על עובדי בית העסק: ככל שבעל העסק מזין מידע על עובדיו (למשל לצורך ניהול משמרות) — שם, תפקיד, שעות עבודה, ולעיתים פרטי קשר. בעל העסק נחשב לבעל המאגר ביחס למידע זה.

2.5. מידע על אמצעי תשלום ועיבוד עסקאות: פרטי האשראי מועברים באופן מאובטח לספקי סליקה מורשים העומדים בתקני אבטחת מידע מחמירים, לרבות תקן PCI DSS. החברה אינה שומרת מספרי כרטיס אשראי מלאים או קודי CVV, ועשויה לשמור מזהה טוקן (token) מאובטח שסופק על ידי ספק הסליקה לצורך ביצוע עסקאות עתידיות, חיובים חוזרים או שירותים מתמשכים. בנוסף, אנו עשויים לשמור פרטי ספק (vendor) לצרכי חיוב וחשבונאות.

2.6. מידע טכני שנאסף אוטומטית: כתובת IP, מזהה מכשיר (Device ID), מערכת הפעלה, גרסת אפליקציה, דפדפן, אזור זמן, היסטוריית שימוש, חותמות זמן, ולוגים של אירועי מערכת ובקרת גישה.

2.7. נתוני מיקום: מיקום בית העסק וסניפיו, וכן מיקום מכשירי קצה המופעלים על ידי העסק.

2.8. מידע מתקשורת עם תמיכה: כל מידע שמסרת בעת פנייה לשירות הלקוחות, צוות התמיכה, צוות האבטחה או צוות החיוב, לרבות תיעוד שיחות והתכתבויות.

2.9. נתוני שימוש מצרפיים ואנליטיים: נתונים סטטיסטיים, אנונימיים או מצרפיים הנגזרים מעיבוד מידע ממגוון בתי עסק, לצורך שיפור השירותים ופיתוח שירותים חדשים.

3. מטרות איסוף המידע והשימוש בו

החברה תעשה שימוש במידע למטרות הבאות בלבד:

(1) הפעלת מערכת ה‑POS וביצוע עסקאות באמצעותה. (2) ניהול חשבון בית העסק ומתן גישה לשירותים. (3) מתן תמיכה טכנית, תפעולית ופתרון בעיות. (4) ניהול חיוב, התחשבנות, חשבונאות והפקת חשבוניות. (5) ניהול משמרות, ספירת סועדים, ועדכוני קיבולת בזמן אמת. (6) הפקת תובנות עסקיות (Business Intelligence) עבור בעל העסק על פעילותו. (7) שיפור השירותים, פיתוח שירותים חדשים, וביצוע בקרות איכות. (8) שליחת הודעות שירות, התראות מערכת והודעות מנהליות. (9) מניעת הונאות, הגנה על אבטחת השירותים והגנה על משתמשים וצדדים שלישיים. (10) עמידה בהתחייבויות חוקיות, רגולטוריות, חוזיות ודרישות רשויות. (11) ניהול הליכים משפטיים, קיומם או הגנה בפניהם. (12) דיוור ישיר ופנייה שיווקית, בהתאם להסכמתך, כאמור בסעיף 8 להלן.

4. הבסיס החוקי לעיבוד

עיבוד המידע נעשה על אחד או יותר מבסיסים אלה: הסכמה מדעת; קיום חוזה השירות שכרת בעל העסק עם החברה; אינטרס לגיטימי של החברה לרבות אבטחת מידע, מניעת הונאות ושיפור שירותים; ועמידה בחובות חוקיות.

5. אחריות בעל העסק ביחס למידע על לקוחות קצה

בכל הנוגע למידע אודות לקוחות קצה הנאסף או נשמר על ידי בית העסק במערכת Deeper, בעל העסק נחשב לבעל המאגר, ו‑Deeper משמשת כמחזיקת מידע מטעמו (Data Processor). בעל העסק מצהיר ומתחייב כי:

הוא קיבל את כל ההסכמות הנדרשות מאת לקוחותיו לאיסוף, שמירה ועיבוד מידע אישי באמצעות Deeper; המאגר רשום אצלו ככל שהדבר נדרש לפי הדין; הוא יישא באחריות מלאה לכל פנייה של נושא מידע (לקוח קצה) למימוש זכויותיו לפי החוק, וייפנה לחברה במידת הצורך לקבלת סיוע טכני; וכן הוא ישפה את Deeper בגין כל נזק שייגרם לה כתוצאה מהפרת התחייבויותיו אלה.

ככל שבעל העסק בוחר להפעיל מועדון לקוחות, שירותי דיוור ישיר ללקוחותיו, או כל שירות שיווקי אחר באמצעות Deeper — חלה עליו האחריות הבלעדית לקבלת הסכמת הלקוחות, לרבות בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982.

6. שיתוף מידע עם צדדים שלישיים

החברה אינה מוכרת, אינה משכירה ואינה סוחרת במידע אישי. עם זאת, אנו עשויים לשתף מידע אישי במקרים הבאים:

6.1. ספקי שירות מורשים: ספקי ענן, ספקי תקשורת, ספקי סליקה ותשלום, מערכות CRM, אנליטיקה, מערכות דיוור, ספקי שירותי אבטחת מידע, יועצים מקצועיים — בכפוף להסכמי סודיות ועיבוד מידע מתאימים.

6.2. רשויות, צווים והליכים משפטיים: במקרה של צו שיפוטי, דרישת רשות מוסמכת, חקירה פלילית, או חובת דיווח לפי דין; וכן לצורך הגנה על זכויות החברה ואכיפת תנאי השימוש.

6.3. שינוי שליטה או מיזוג: במקרה של מכירה, מיזוג, ארגון מחדש או עסקה דומה, בכפוף לכך שהרוכש או התאגיד הקולט יקבל על עצמו את עקרונות מדיניות הפרטיות.

6.4. מידע אנונימי ומצרפי: רשאית החברה לשתף מידע סטטיסטי, אנונימי או מצרפי שאינו מאפשר זיהוי אישי עם צדדים שלישיים, לרבות שותפים עסקיים, מפרסמים וחוקרים, ללא הגבלה.

7. העברת מידע מחוץ לישראל

Deeper הינה חברה אמריקאית. שרתיה, צוותיה וספקי השירות שלה מצויים בארצות הברית, וייתכן גם במדינות נוספות. בעצם השימוש בשירותים, בעל העסק מאשר העברה, אחסון ועיבוד של המידע אל מחוץ לגבולות מדינת ישראל.

ההעברה מתבצעת בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, תוך נקיטה בצעדים סבירים להבטחת רמת הגנה הולמת — לרבות הסכמי עיבוד מידע (DPA), הצפנה ובקרת גישה.

8. דיוור ישיר

החברה תפנה אליך בדיוור ישיר רק לאחר הסכמתך, בהתאם לסעיף 30א לחוק התקשורת. בכל הודעת דיוור תינתן לך אפשרות פשוטה לחזור בך מהסכמתך ("הסר/Unsubscribe"). הסרה תיכנס לתוקף בתוך פרק זמן סביר.

הודעות שירות והודעות מנהליות הקשורות לחשבונך אינן מהוות "דיוור ישיר" ויישלחו אליך גם בלא הסכמה ספציפית.

9. זכויותיך כנושא מידע

בהתאם לחוק הגנת הפרטיות, ובכלל זה תיקון מס' 13, עומדות לרשותך זכויות אלה ביחס למידע אודותיך:

9.1. זכות עיון — לעיין במידע האישי שאנו מחזיקים אודותיך (סעיף 13 לחוק).

9.2. זכות תיקון ועדכון — לבקש תיקון או עדכון של מידע שאינו נכון, שלם, ברור או מעודכן (סעיף 14 לחוק).

9.3. זכות מחיקה — לבקש מחיקת מידע אישי שאיננו עוד נדרש למטרות שלשמן נאסף, בכפוף למגבלות שבדין.

9.4. ביטול הסכמה — לחזור בך מהסכמתך לעיבוד, ללא תחולה רטרואקטיבית.

9.5. הסרה מדיוור ישיר — כמתואר בסעיף 8.

9.6. אופן מימוש זכויות — בקשה תוגש בכתב לכתובת privacy@deeper-cloud.com, ותענה בתוך פרק זמן סביר ובהתאם למועדים שבדין. דחייה תיענה בכתב עם פירוט זכות הערעור לבית משפט השלום, בהתאם לתקנות הגנת הפרטיות (תנאים לעיון במידע וסדרי הדין בערעור על סירוב לבקשת עיון), התשמ"א-1981.

10. אבטחת מידע

החברה מיישמת אמצעי הגנה טכניים, ארגוניים ופיזיים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 — לרבות הצפנה במעבר ובמנוחה, בקרת גישה מבוססת תפקיד, ניהול הרשאות, רישום פעולות (audit logs), גיבויים סדורים, סקרי סיכונים תקופתיים והדרכת עובדים.

על אף האמור, אין דרך להעברה או אחסון אלקטרוני של מידע הבטוחה לחלוטין, והחברה אינה יכולה להבטיח חסינות מוחלטת.

11. אירועי אבטחה — דיווח והודעה

במקרה של אירוע אבטחה חמור כמשמעו בתקנות אבטחת המידע ובהתאם לחובת ההודעה שנקבעה בתיקון מס' 13, החברה תפעל באופן הבא: דיווח לרשות להגנת הפרטיות במועדים הקבועים בדין; הודעה לנושאי המידע שעלולים להיפגע, ככל שיידרש לפי הדין או הנחיות הרשות; ונקיטה בפעולות לצמצום הנזק ולמניעת הישנות.

12. תקופת שמירת המידע

המידע יישמר למשך התקופה הדרושה למימוש מטרות מדיניות זו, או למשך תקופה ארוכה יותר ככל שיידרש לפי הדין. עקרונות שמירה ספציפיים: מידע על חשבונאות וחיוב — לפחות 7 שנים מתום שנת המס; מידע על חשבון פעיל — לאורך פעילות החשבון ועד 24 חודשים מסגירתו; לוגים טכניים — בדרך כלל עד 12 חודשים. בסיום התקופה המידע יימחק, יושמד או יעבור אנונימיזציה באופן בלתי הפיך.

13. עוגיות וכלי אנליטיקה

החברה משתמשת בעוגיות (Cookies), Session ID, Fingerprint ID, פיקסלים ומשואות רשת, וכן בכלי אנליטיקה כגון Google Analytics ו‑BigQuery — לצורך הפעלה שוטפת של השירותים, אבטחה, סטטיסטיקה ושיפור.

באפשרותך לחסום עוגיות בהגדרות הדפדפן/המכשיר; חסימה זו עלולה למנוע שימוש בחלק מהתכונות.

מדיניות הפרטיות של גוגל: policies.google.com/privacy. ניתוק מ‑Google Analytics: tools.google.com/dlpage/gaoptout.

14. שימוש בכלי בינה מלאכותית

עיבוד המידע במסגרת השירותים עשוי להיעשות באמצעות כלים טכנולוגיים מתקדמים, לרבות בינה מלאכותית ולמידת מכונה, בכפוף לדין החל ולהנחיות הרשות להגנת הפרטיות. החברה לא תקבל החלטות בעלות השלכות משפטיות לגביך באופן אוטומטי מוחלט בלא מעורבות אנושית, אלא במקום שבו הדבר מותר בדין.

15. ממונה על הגנת הפרטיות (DPO)

בהתאם לתיקון מס' 13 לחוק הגנת הפרטיות, החברה מינתה ממונה על הגנת הפרטיות שתפקידו ללוות את החברה, לטפל בפניות נושאי מידע, ולשמש איש קשר מול הרשות להגנת הפרטיות.

יצירת קשר עם הממונה: dpo@deeper-cloud.com

16. שינויים במדיניות הפרטיות

החברה רשאית לעדכן את המדיניות מעת לעת. שינוי מהותי יפורסם באתר, באפליקציה או יישלח בדואר אלקטרוני זמן סביר מראש. שינויים שאינם מהותיים, או שינויים הנדרשים על פי דין, עשויים להיכנס לתוקף מיידית. המשך השימוש בשירותים לאחר העדכון מהווה הסכמה לתנאים המעודכנים.

17. הדין החל וסמכות שיפוט

מדיניות זו תפורש לפי דיני מדינת ישראל, ככל שמדובר במשתמשים בישראל ובמידע הנאסף בישראל. סמכות השיפוט הבלעדית נתונה לבתי המשפט המוסמכים במחוז תל אביב-יפו, מבלי לגרוע מסמכויות הרשות להגנת הפרטיות.

18. יצירת קשר

שאלות כלליות בענייני פרטיות: privacy@deeper-cloud.com
ממונה על הגנת הפרטיות (DPO): dpo@deeper-cloud.com

Deeper, Inc.
Delaware, USA

עדכון אחרון: 13 במאי 2026 · גרסה 1.0