מדיניות פרטיות
כיצד נקסוביה מרקטינג בע״מ אוספת, משתמשת ומגנה על המידע האישי שלכם.
עדכון אחרון: 15 באפריל 2026
1. בעל השליטה במידע
נקסוביה מרקטינג בע״מ (להלן: ״Momentix״), ח.פ 516797388, הפנינים 11, אשקלון, ישראל. ליצירת קשר בנושאי פרטיות: [email protected]. מדיניות זו כפופה לחוק הגנת הפרטיות, תשמ״א-1981 ולתקנות מכוחו, ובפרט לתקנות הגנת הפרטיות (אבטחת מידע), תשע״ז-2017.
2. המידע הנאסף
פרטי זיהוי: שם פרטי, שם משפחה, כתובת אימייל, מספר טלפון, תאריך לידה, עיר מגורים, שם משתמש באינסטגרם (אופציונלי). פרטי מארגנים: מספר תעודת זהות (ת.ז) או מספר חברה (ח.פ), פרטי חשבון בנק (IBAN) — נאספים אך ורק לצורך KYC, העברות תשלום, וחובות מס. פרטי עסקאות: היסטוריית רכישות, כרטיסים שהונפקו, סכומים. אין שמירת פרטי כרטיסי אשראי על ידי Momentix: התשלומים מבוצעים על ידי טרנזילה בע״מ (Tranzila Ltd.), בעלת הסמכת PCI-DSS Level 1. נתונים טכניים: כתובת IP, סוג מכשיר, אסימון push (APNs / FCM), חותמות זמן של התחברות, מזהה סשן. נתוני התנהגות (בכפוף להסכמה): דפים שנצפו, אירועים שנצפו, מדידת המרות (באמצעות Google Analytics 4, Meta Pixel, Google Ads, TikTok Pixel המתואמים על ידי Google Tag Manager).
3. מטרות העיבוד
מתן השירות: יצירת חשבון, הנפקת ומסירת כרטיסים, תמיכה במשתמשים, ביצוע תשלומים והחזרים, מניעת הונאה. חובות חוקיות: הוצאת חשבוניות, ארכוב לצרכי מס (7 שנים, פקודת מס הכנסה), מניעת הלבנת הון, ציות לחוק כרטיסי חיוב. אבטחת השירות: רישום התחברויות (90 יום), מניעת ניצול לרעה, סטטיסטיקות מצרפיות פנימיות. בכפוף להסכמה מפורשת: שיווק ישיר (ניוזלטר באימייל, SMS פרסומיים בהתאם לסעיף 30א לחוק התקשורת, WhatsApp Business, התראות push לנייד), עוגיות וטכנולוגיות מעקב לא חיוניות.
4. הבסיס החוקי לאיסוף
בהתאם לחוק הגנת הפרטיות, תשמ״א-1981: (א) הסכמת מדעת של בעל החשבון כמשמעותה בסעיף 1 לחוק, הניתנת בעת הרישום ובכל אחד משלבי איסוף המידע; (ב) הכרח חוזי לשם מתן שירות הכרטוס; (ג) חובות חוקיות (הוצאת חשבוניות, ארכוב לצרכי מס, מניעת הלבנת הון); (ד) אינטרס לגיטימי של החברה לאבטחה ולמניעת הונאה, בכפוף למבחן המידתיות. לצרכי דיוור פרסומי באמצעים אלקטרוניים (אימייל, SMS, WhatsApp, push) נדרשת הסכמה מפורשת מראש (opt-in) בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), תשמ״ב-1982.
5. נמעני המידע
המידע שלכם לעולם אינו נמכר. הוא עשוי להיחשף ל: (א) מארגן האירוע אליו רכשתם כרטיס (שם פרטי, שם משפחה, כרטיסים, ופרטי קשר רק במידה שדרושים לקיום האירוע); (ב) ספקי השירות הטכניים שלנו, הקשורים בחוזה סודיות: טרנזילה בע״מ (תשלומים, ישראל — בעלת הסמכת PCI-DSS Level 1), Cloudflare Inc. (CDN, ארה״ב), Apple Inc. (APNs — התראות iOS, ארה״ב), Google LLC (FCM — התראות אנדרואיד, Google Analytics, Google Ads, Google Tag Manager, ארה״ב), Meta Platforms Inc. (Pixel, ארה״ב), TikTok Pte. Ltd. (Pixel, סינגפור), ספקי SMS ואימייל טרנזקציוניים, ספק WhatsApp Business API, Sentry (ניטור שגיאות); (ג) רשויות מוסמכות במקרה של חובה חוקית או צו שיפוטי בהתאם לסעיף 23ב לחוק הגנת הפרטיות.
6. תקופת שמירה
חשבון פעיל: למשך השימוש בחשבון. חשבון שנמחק: 30 ימים תקופת התאוששות (soft delete) ולאחריהם מחיקה סופית של כל המידע האישי. חשבוניות ופרטי עסקאות: 7 שנים (חובת מס ישראלית — סעיף 25 לפקודת מס הכנסה). יומני התחברות ואבטחה: 90 יום. נתוני מדידת קהל: 13 חודשים מקסימום. נתוני שיווק: עד לביטול ההסכמה, ולאחריו מחיקה תוך 30 יום.
7. אבטחה
הצפנת TLS 1.3 לכל התקשורת, גיבוב קריפטוגרפי של סיסמאות (bcrypt cost 12), אימות דו-שלבי זמין, בידוד סביבות הייצור, רישום ויידוע על גישות, גיבויים מוצפנים יומיים, עדכוני אבטחה שוטפים, שותף תשלומים בעל הסמכת PCI-DSS Level 1. עומדים בתקנות הגנת הפרטיות (אבטחת מידע), תשע״ז-2017, ברמת אבטחה ״גבוהה״ (רמת אבטחה גבוהה).
8. הזכויות שלכם
בהתאם לסעיפים 13 ו-14 לחוק הגנת הפרטיות, תשמ״א-1981, עומדות לכם בכל עת הזכויות הבאות: (א) זכות עיון — לדעת איזה מידע מוחזק עליכם (סעיף 13); (ב) זכות תיקון — לבקש תיקון של מידע שגוי (סעיף 14); (ג) זכות מחיקה — לבקש את מחיקת המידע שלכם; (ד) זכות התנגדות לדיוור פרסומי (סעיף 30א לחוק התקשורת) — הסרה בהקלקה אחת; (ה) זכות חזרה מהסכמה בכל עת. למימוש זכויות אלה: [email protected]. תשובה תוך 30 יום. במקרה של מחלוקת ניתן להגיש תלונה לרשות להגנת הפרטיות (בית הדפוס 12, ירושלים).
9. מחיקת חשבון
ניתן למחוק את החשבון ישירות מהאפליקציה (פרופיל ← מחיקת החשבון שלי) או באמצעות שליחת מייל ל[email protected]. כל המידע האישי שלכם מסומן למחיקה ונשמר במשך תקופת התאוששות של 30 ימים, במהלכה ניתן לבטל את המחיקה על ידי התחברות מחדש. בתום התקופה, המחיקה הופכת סופית ובלתי הפיכה. פרטים משפטיים מחויבים (חשבוניות תשלום) מועלמים בעילום שם ונשמרים לתקופת השמירה הקבועה בחוק.
10. עוגיות
הפלטפורמה שלנו משתמשת בעוגיות חיוניות (פעילות תמיד) ובעוגיות לא חיוניות (מדידת קהל, שיווק) הכפופות להסכמה מפורשת שלכם, באמצעות באנר ניהול העדפות. ניתן לשנות את הבחירה בכל עת. צפייה במדיניות העוגיות.
11. אחסון והעברות בינלאומיות
המידע העיקרי שלכם (חשבון, כרטיסים, תשלומים) נשמר בישראל. חלק מספקי השירות הטכניים המוזכרים בסעיף 5 (Cloudflare, Google, Meta, Apple, TikTok) עשויים לעבד נתונים טכניים מחוץ לישראל (בעיקר בארה״ב ובאירופה). העברת מידע זה מוגבלת למה שדרוש בהחלט למתן השירות הטכני הרלוונטי (CDN, התראות push, מדידת קהל), בהתאם לחוק הגנת הפרטיות הישראלי, תשמ״א-1981.
12. קטינים
ההרשמה מוגבלת לבני 16 ומעלה. עבור כרטיסים לאירועים בעלי הגבלת גיל (מסיבות 18+, תוכן מיועד למבוגרים), המארגן רשאי לדרוש אימות גיל נוסף בכניסה. אם נגלה כי חשבון נוצר בידי קטין מתחת לגיל 16, נמחק אותו ללא דיחוי.
13. שינויים
אנו רשאים לעדכן מדיניות זו בכל עת בכדי לשקף שינויים חוקיים, טכניים או תפעוליים. במקרה של שינוי מהותי, תקבלו הודעה באימייל ו/או דרך התראה באפליקציה לפחות 30 יום לפני כניסת השינויים לתוקף. המשך השימוש בשירות לאחר מועד זה מהווה הסכמה.