מדיניות פרטיות
עודכן לאחרונה: 13 בספטמבר 2026
המסמך הזה מסביר איזה מידע אנחנו אוספים באתר kupali.co.il ובמערכת קופה-לי, למה, עם מי הוא נחלק, כמה זמן הוא נשמר ואילו זכויות יש לכם לגביו.
1. מי אנחנו
קופה-לי היא מערכת קופה בענן לעסקים בישראל, ומופעלת על ידי מפעילת השירות — קופהלי פתרונות תוכנה בע"מ, ח.פ 517400875 (להלן "אנחנו" או "קופה-לי") — שהיא בעלת השליטה במאגר המידע.
הכתובת לפניות בענייני פרטיות — ובכללן בקשה לעיין במידע, לתקן אותו או למחוק אותו — היא support@kupali.co.il. ציינו ״פרטיות״ בשורת הנושא כדי שנוכל להפנות את הבקשה לטיפול המתאים. אותה כתובת משמשת גם לתמיכה שוטפת במערכת.
2. איזה מידע נאסף
2.1 באתר השיווקי
באתר הזה עצמו אנחנו לא מריצים גששי פרסום, לא רשתות מודעות ולא כלי אנליטיקה של צד שלישי. הדפים אינם מציבים עוגיות. הפרטים שאתם מוסרים בטופס יצירת הקשר ובצ'אט נאספים כאשר אתם פונים אלינו. בנוסף נשמרים אירועי שימוש מצומצמים באתר, כמפורט להלן. מטופס יצירת הקשר נאספים:
- שם מלא;
- מספר טלפון;
- שם העסק ותחום העיסוק, אם מילאתם — שדה רשות;
- כתובת אימייל, אם מילאתם — שדה רשות;
- העמוד שממנו נשלח הטופס והעמוד שממנו הגעתם (referrer), לצורך הבנת מקור הפנייה;
- גיבוב (hash) חד־כיווני של כתובת ה־IP. אנחנו לא שומרים את כתובת ה־IP עצמה — רק טביעה שלה, המשמשת אך ורק להגבלת שליחות חוזרות ולמניעת שימוש לרעה בטופס.
אם השרת שלנו אינו זמין ברגע השליחה, הדפדפן שלכם שומר את תוכן הטופס באחסון המקומי של המכשיר (localStorage) כדי שהפנייה לא תאבד. המידע נשמר על המכשיר ונשלח אוטומטית בניסיון נוסף בביקור הבא באתר. לאחר מסירה מוצלחת הוא מוסר מהתור המקומי.
הצ'אט שבאתר. כל ההתכתבות בצ'אט כפופה למדיניות זו. זהו עוזר מכירות מבוסס בינה מלאכותית למי שעדיין אינו לקוח. השימוש בו לבחירתכם ואינו דורש חשבון או הזדהות. ההודעות שאתם שולחים בו, יחד עם ההודעות האחרונות בשיחה הנדרשות להקשר, מועברות ל־Anthropic, ספקית הבינה המלאכותית שמנסחת עבורנו את התשובה. טיוטה שלא נשלחה אינה מועברת. ההודעות והתשובות נשמרות אצלנו למשך 12 חודשים כדי לשפר את המענה (ראו סעיף 6). לפני השמירה ביומן שלנו מופעלת הסוואה של פרטים רגישים מזוהים, אך הסוואה זו אינה מתבצעת לפני העברת ההודעות ל־Anthropic ואינה מבטיחה זיהוי של כל פרט רגיש. לכן אל תשלחו בצ'אט מידע רגיש, סיסמאות או פרטי תשלום. כתובת ה־IP שלכם אינה נשמרת עם השיחה. אפשר לפנות במקום זאת דרך טופס יצירת הקשר או במייל support@kupali.co.il.
מדידה באתר ללא מזהה מבקר. אנחנו מודדים צפייה במחירון, לחיצה על כפתורי פעולה וקבלת פנייה. באירועי המדידה נשמרים סוג האירוע, זמן, נתיב עמוד מוכר ומזהה קצר של הפעולה. לא נשמרים בהם כתובת IP, מזהה מבקר, טביעת דפדפן, פרטי מכשיר או תוכן הטופס. הם נשלחים לשרת שלנו, ללא עוגיית מדידה וללא ספק אנליטיקה חיצוני, ונשמרים עד 90 יום. בקשות Do Not Track ו־Global Privacy Control בדפדפן מפסיקות את שליחת אירועי המדידה ממנו.
2.2 במערכת עצמה
ללקוחות שמשתמשים בקופה-לי אנחנו מעבדים גם: פרטי העסק והסניפים, משתמשי המערכת והרשאותיהם, נתוני מכירות, מלאי, מסמכים חשבונאיים, רשומות לקוחות שהעסק הזין, ונתוני שימוש טכניים (זמני גישה, שגיאות, מזהה מכשיר מאושר) הדרושים לתפעול ולאבטחה.
בזמן שמשתמש מחובר למערכת נרשמים גם כתובת ה־IP שממנה הגיעה הבקשה ומחרוזת הדפדפן (user agent), לצד מזהה המכשיר המאושר ומזהה ההתחברות. הרישום נועד לבירור גישה חשודה ולביקורת — כדי שאפשר יהיה לענות על השאלה מי ביצע פעולה, מאיזה מכשיר ומאיפה. משך השמירה תלוי בסוג הרישום, ומ־2 בספטמבר 2026 יש שניים כאלה. רישומי ההתחברות והפעולות המבוקרות — מי נכנס למערכת, מתי, מאיזה מכשיר, ומי שינה הרשאה, ייצא נתונים או עקף מחיר — נשמרים 24 חודשים. זו תקופת המינימום שתקנות הגנת הפרטיות (אבטחת מידע) קובעות לנתוני מנגנון הבקרה; קודם לכן נכתב כאן 90 יום, וזה היה קצר מדי. יומן הבקשות הרגיל — אילו מסכים נפתחו ומתי — נשמר 90 יום ואז נמחק, כי הוא אינו רישום אבטחה ואין סיבה להחזיק אותו זמן רב מזה. הרישום נוצר מפעילות בתוך המערכת בלבד: גלישה באתר השיווקי אינה יוצרת רישום כזה, ומטופס יצירת הקשר נשמר רק הגיבוב החד־כיווני שתואר למעלה — לא כתובת ה־IP עצמה.
3. למה אנחנו מעבדים את המידע
- כדי לחזור אליכם. הפרטים בטופס משמשים לדבר אחד — יצירת קשר בנוגע לקופה-לי, בטלפון, בהודעה או במייל.
- כדי לספק את השירות. הפעלת המערכת, הקמת החשבון, תמיכה, חיוב ותחזוקה.
- כדי לשמור על המערכת. מניעת שימוש לרעה, איתור תקלות ואבטחת מידע.
- כדי לעמוד בחובות שבדין. ככל שחלה עלינו חובת שמירה או דיווח.
איננו מוכרים מידע אישי, ואיננו מעבירים אותו למפרסמים.
4. מידע על הלקוחות שלכם
כשעסק מנהל בקופה-לי רשומות של לקוחות קצה — שם, טלפון, היסטוריית קניות, נקודות מועדון, קרדיט — העסק הוא בעל המאגר והאחראי עליו, ואנחנו מעבדים את המידע עבורו ולפי הנחיותיו בלבד. האחריות ליידע את לקוחות הקצה, לקבל את הסכמתם ככל שנדרשת, ולנהל את המאגר לפי חוק הגנת הפרטיות, התשמ"א־1981, היא של העסק. אנחנו לא עושים במידע הזה שימוש עצמאי ולא משתמשים בו כדי לפנות ללקוחות הקצה.
5. עם מי המידע נחלק
עם ספקי שירות שמסייעים לנו להפעיל את קופה-לי, ובהיקף הנדרש לכך בלבד:
- Railway Corp. — התשתית שעליה רצה האפליקציה, וגם זו שמאחסנת את מסד הנתונים של קופה-לי: המסד שמור על נפח אחסון ייעודי המחובר לשירות שלנו אצלה, ולא אצל ספק מסדי נתונים נפרד. Railway פועלת מארצות הברית;
- Resend (Plus Five Five, Inc.) — משלוח הדואר האלקטרוני. מקבלת רק את הדרוש למסירת ההודעה: כתובת הנמען, שורת הנושא והתוכן;
- מערכת ניהול הפניות הפנימית שלנו (Growth OS) — לשם מועברות הפניות מטופס יצירת הקשר: השם, הטלפון, כתובת המייל אם נמסרה, שם העסק ותחום העיסוק אם מולאו, העמוד שממנו נשלח הטופס, העמוד שממנו הגעתם ופרמטרי הקמפיין (utm) שבקישור. השימוש הוא ניהול פניות מכירה בלבד — לא פרסום ולא העברה הלאה;
- Telegram (Telegram Messenger Inc.) — הערוץ שדרכו אנחנו מקבלים התראה על פנייה חדשה מטופס יצירת הקשר, והוא ערוץ ההתראה הראשי שלנו: הוא מגיע לטלפון ולא לתיבת דואר, ולכן נשלחים בו השם, מספר הטלפון, כתובת המייל אם נמסרה, שם העסק ותחום העיסוק אם מולאו, מה ביקשתם לשמוע עליו והעמוד שממנו נשלח הטופס — כדי שאפשר יהיה לחזור אליכם באותו יום. אם ההתראה אינה נמסרת בטלגרם, אותה הודעה עצמה נשלחת במקומה בדואר אלקטרוני לתיבת התמיכה שלנו. דרך אותו ערוץ עוברת גם התראה תפעולית אחת מתוך המערכת: כשחשבון של לקוח מגיע לתקרה של המסלול שלו, מדווחים לנו שם העסק ושם מי שביקש להרחיב אותו. שום דבר אחר אינו נשלח לטלגרם — לא רשומות לקוחות, לא נתוני מכירות ולא פרטי גישה — וההודעה היא תזכורת בלבד; המידע עצמו נשאר במסד הנתונים שלנו;
- Anthropic — הבינה המלאכותית שמריצה גם את סוכן התמיכה שבתוך המערכת וגם את הצ'אט שבאתר. מגיע אליה מה שנשלח בפועל בפנייה: השאלה שנשאלה והנתונים העסקיים הדרושים כדי לענות עליה. מתוך המערכת עצמה לא נשלחות אליה סיסמאות, קודי קופה או מספרי כרטיס אשראי;
- סאמיט (SUMIT / OfficeGuy) — מערכת הנהלת החשבונות והסליקה שדרכה נגבה דמי המנוי החודשיים על השימוש בקופה-לי, ושמנפיקה עבורנו את מסמך החיוב. מגיעים אליה פרטי החיוב בלבד: שם העסק, מספר החברה או העוסק, כתובת דואר אלקטרוני וטלפון לצורך משלוח המסמך, וסכום החיוב. פרטי כרטיס האשראי נמסרים ישירות מהדפדפן שלכם לסאמיט ואינם עוברים דרך השרתים שלנו ואינם נשמרים אצלנו — אצלנו נשמרים רק ארבע הספרות האחרונות וסוג הכרטיס, לזיהוי. אם בחרתם בהוראת קבע בבנק, מועברים אליה פרטי הבנק, הסניף והחשבון לשם הקמת ההרשאה לחיוב;
- יופיי (Upay) — חברת הסליקה שפועלת מטעם סאמיט ומבצעת בפועל את חיוב כרטיס האשראי. מגיעים אליה נתוני העסקה ופרטי הכרטיס שנמסרו לסאמיט כאמור, ולא מידע אחר מן המערכת;
- GitHub — מאחסנת את קוד המקור ומריצה את תהליכי הגיבוי ובדיקות השחזור. עותק קריא של מסד הנתונים מועבר בחיבור HTTPS לסביבת הרצה של GitHub Actions, נבדק שם ואז מוצפן לפני שמירתו כקובץ גיבוי פרטי. סוד ההצפנה נשמר ב־GitHub Actions Secrets ונגיש לתהליכי הגיבוי והשחזור המורשים. לפיכך, במהלך הגיבוי ובדיקות השחזור המידע זמין בסביבת ההרצה גם בצורה קריאה; ההצפנה של הקובץ הנשמר אינה מונעת גישה זו. תקופות השמירה מפורטות בסעיף 6.
נעביר מידע גם אם נידרש לכך בדין, בצו של רשות מוסמכת, או כדי להגן על זכויותינו ועל שלמות המערכת. בעסקה תאגידית עתידית, מידע עשוי לעבור לרוכש בכפוף להמשך תחולתה של מדיניות זו.
חלק מספקי התשתית פועלים מחוץ לישראל, ולכן ייתכן שהמידע יאוחסן או יעובד גם מחוץ לגבולות המדינה. אנחנו בוחרים ספקים המקיימים רמת הגנה נאותה, ומתקשרים איתם בהסכמים המחייבים אותם לשמור על המידע.
6. כמה זמן המידע נשמר
- פניות מטופס יצירת הקשר: עד 24 חודשים מהמגע האחרון איתכם, ואז נמחקות. המחיקה היא תהליך אוטומטי, לא הבטחה.
- נתוני לקוחות פעילים: לאורך תקופת ההתקשרות ולזמן סביר אחריה, ובכפוף לתקופות שמירה שהדין מחייב (למשל לעניין מסמכים חשבונאיים).
- שיחות תמיכה: השאלות שנשאלו בצ'אט שבאתר ובסוכן התמיכה שבתוך המערכת, והתשובות שניתנו, נשמרות כלשונן לאחר הסוואת פרטים רגישים — 365 ימים (12 חודשים), ואז נמחקות.
- רישומי התחברות ופעולות מבוקרות: 24 חודשים, ובכלל זה כתובת ה־IP ומחרוזת הדפדפן, כמתואר בסעיף 2.2. זו תקופת המינימום שתקנות אבטחת המידע קובעות לנתוני מנגנון הבקרה, והמערכת מוחקת אוטומטית מעבר לה.
- יומן בקשות ותקלות רגיל: 90 יום, ואז נמחק אוטומטית.
- גיבויי מסד הנתונים: תהליך הגיבוי מתוזמן מדי שעה. העותק מועבר ב־HTTPS לסביבת GitHub Actions, מוצפן שם ונשמר כקובץ גיבוי פרטי, כמפורט בסעיף 5. עותק שעתי נשמר 7 ימים, ועותק אחד ביום נשמר 90 יום; אחר כך הם נמחקים אוטומטית. התזמון נועד לצמצם את מרווח הפעילות בין גיבויים, אך אינו מבטיח שכל ריצה תושלם במועדה. הגיבויים היומיים מאפשרים לחזור לעותק ישן במקרה של תקלה שהתגלתה באיחור.
מחיקה מגיבויים. מידע שמחקנו לבקשתכם מהמערכת החיה עשוי עדיין להופיע בעותקי גיבוי עד 90 יום. הקבצים הנשמרים מוצפנים ומשמשים להתאוששות מתקלות ולבדיקות תקינות ושחזור. לצרכים אלה תהליכי הגיבוי והשחזור המורשים פותחים וקוראים את העותקים בסביבת GitHub Actions, כמפורט בסעיף 5. העותקים נמחקים אוטומטית בתום תקופת השמירה. אם ישוחזר גיבוי לאחר מחיקה שביצענו — נבצע את המחיקה שוב.
7. הזכויות שלכם
לפי חוק הגנת הפרטיות, התשמ"א־1981 ותקנותיו, יש לכם זכות:
- לעיין במידע שמוחזק עליכם;
- לבקש תיקון של מידע שאינו נכון, שלם, ברור או מעודכן;
- לבקש מחיקה של מידע, בכפוף לחריגים שבדין;
- לבקש הסרה מרשימת דיוור או מפניות שיווקיות, בכל רגע ובלי לתת סיבה.
לממש כל אחת מאלה: support@kupali.co.il. נשיב תוך 30 ימים. אם אתם לקוחות של עסק שמשתמש בקופה-לי ומבקשים לגבי המידע שהעסק מנהל — הפנייה צריכה להיות אל אותו עסק, ואנחנו נסייע לו לטפל בה.
אם התשובה שלנו לא מספקת אתכם, אתם רשאים לפנות לרשות להגנת הפרטיות במשרד המשפטים.
8. אבטחת מידע
התעבורה אל המערכת ומתוכה מוצפנת. הגישה למידע מוגבלת לפי תפקיד ולפי הרשאה, מכשיר חדש אינו יכול למכור עד שבעל העסק מאשר אותו, וסיסמאות נשמרות בגיבוב בלבד. אף מערכת אינה חסינה לחלוטין; אם יתרחש אירוע אבטחה המחייב זאת, נודיע למי שנדרש ובמועד שנדרש.
9. שינויים ויצירת קשר
אם נשנה את המדיניות הזו, נעדכן את התאריך בראש העמוד, ובשינוי מהותי גם נודיע ללקוחות קיימים. גרסה שהשתנתה אינה חלה רטרואקטיבית על מידע שכבר נמחק.
לשאלות בענייני פרטיות ולתמיכה שוטפת: support@kupali.co.il.
תמונות הציוד הן הדמיות; תצוגות 360° הן סימולציות להמחשה.