Realtoמדיניות עוגיות

מדיניות עוגיות (Cookies) — Realto (realto.co.il)

⚠️ הבהרה חשובה — טיוטה לעיון בלבד

מסמך זה הוא טיוטה שהופקה ככלי עזר בלבד, ואיננו חוות דעת משפטית. אין להסתמך עליו, ליישמו או לפרסמו כמדיניות מחייבת ללא בדיקה, התאמה ואישור של עורך/ת דין מורשה/ית בישראל המתמחה בדיני הגנת הפרטיות — ובמיוחד לאור תיקון 13 לחוק הגנת הפרטיות, התשפ"ד-2024 (בתוקף מ-14.8.2025), תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, וחוק התקשורת (בזק ושידורים), התשמ"ב-1982.

שימו לב במיוחד: מדיניות זו מתארת מצב מבוקר שבו השירות עושה שימוש בעוגיות חיוניות בלבד, ואינו מטמיע — נכון למועד העדכון — עוגיות אנליטיקה או עוגיות/פיקסלים שיווקיים של צד שלישי. ככל שייווספו בעתיד עוגיות שאינן חיוניות, חל איסור להפעילן בטרם הוטמע בפועל מנגנון הסכמה מקדימה (opt-in) תואם-דין ובכפוף לעמדת הרשות להגנת הפרטיות, וכן עודכנה מדיניות זו בהתאם. אין במסמך זה כדי להכשיר הצבת עוגיות לא-חיוניות ללא הסכמה, ואין לראות בו אישור לקיומו של מנגנון הסכמה שלא הוטמע.

תאריך עדכון אחרון: 26 ביוני 2026

גרסה: טיוטה 1.0 (טרם אושרה משפטית)


1. כללי ותחולה

1.1. מדיניות עוגיות זו ("מדיניות העוגיות") מתארת את אופן השימוש בעוגיות (Cookies) ובטכנולוגיות אחסון ומעקב דומות במסגרת מערכת Realto — פלטפורמת SaaS / CRM רב-דיירית (multi-tenant) למשרדי תיווך ולמתווכי נדל"ן בישראל, המופעלת באתר realto.co.il ובשירותים הנלווים לו (יחד: "השירות" או "המערכת").

1.2. מדיניות עוגיות זו מהווה חלק בלתי-נפרד ממדיניות הפרטיות של החברה ויש לקראה יחד עמה (ראו פרק 7). בכל סתירה בין מדיניות העוגיות לבין מדיניות הפרטיות בעניין עיבוד מידע אישי — תגבר מדיניות הפרטיות, ובכל מקרה יגברו הוראות הדין הקוגנטי.

1.3. מדיניות זו מנוסחת בהתאם לדין הישראלי, ובפרט: חוק הגנת הפרטיות, התשמ"א-1981 (כפי שתוקן בתיקון 13, התשפ"ד-2024) ("החוק"); תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017; וחוק התקשורת (בזק ושידורים), התשמ"ב-1982 ("חוק התקשורת").

1.4. שיפוט: מדיניות זו חלה בישראל ומפורשת לפי הדין הישראלי.


2. הגדרות

2.1. "עוגייה" (Cookie) — קובץ טקסט קטן הנשמר על-ידי הדפדפן במכשיר הקצה של המשתמש (מחשב, טלפון, טאבלט) בעת הגלישה בשירות, ומאפשר לשרת לזהות את הדפדפן ולשמר מצב בין בקשות ובין ביקורים.

2.2. "טכנולוגיות אחסון דומות" — מנגנוני אחסון בצד-הלקוח שאינם עוגייה במובן הצר, ובכלל זה Local Storage ו-Session Storage בדפדפן, המשמשים לשמירת העדפות ונתוני הפעלה מקומיים.

2.3. "עוגיית צד-ראשון" (First-Party) — עוגייה הנקבעת על-ידי הדומיין realto.co.il עצמו.

2.4. "עוגיית צד-שלישי" (Third-Party) — עוגייה הנקבעת על-ידי דומיין חיצוני (למשל ספק אנליטיקה או פרסום) הנטען בעמוד.

2.5. "עוגיית הפעלה" (Session) — עוגייה זמנית הנמחקת בתום הפעלת הדפדפן.

2.6. "עוגייה מתמשכת" (Persistent) — עוגייה הנשמרת לפרק זמן מוגדר או עד למחיקתה על-ידי המשתמש.

2.7. "עוגיות חיוניות" — עוגיות שבלעדיהן לא ניתן לספק את השירות או חלקים מהותיים ממנו שהמשתמש ביקש במפורש (למשל: אימות וניהול הפעלה, אבטחה). הצבתן אינה טעונה הסכמה מוקדמת (ראו פרק 4).

2.8. "עוגיות שאינן חיוניות" — עוגיות שאינן הכרחיות לאספקת השירות, ובכלל זה עוגיות אנליטיקה/מדידה ועוגיות פרסום/שיווק. הצבתן טעונה הסכמה מוקדמת (opt-in), בכפוף לעמדת הרשות (ראו פרק 5).

2.9. "בעל השליטה במאגר", "מחזיק", "נושא המידע" ו"דייר" — כמשמעותם במדיניות הפרטיות ובחוק לאחר תיקון 13.


3. סוגי העוגיות שבשימוש, מטרתן ומשך חייהן

הבהרה: הטבלאות שלהלן משקפות את העוגיות וטכנולוגיות האחסון שבשימוש בפועל נכון למועד העדכון. השמות והמשכים הטכניים המדויקים טעונים אימות מול ההטמעה בקוד לפני פרסום, ויעודכנו בכל שינוי.

3.1. עוגיות חיוניות (Strictly Necessary)

עוגיות אלה הכרחיות לתפעול השירות ולאבטחתו, ומופעלות ללא צורך בהסכמה מוקדמת (ראו פרק 4). השבתתן בדפדפן עלולה למנוע התחברות לשירות או לפגוע בתפקודו התקין.

העוגייה / המנגנוןסוגמטרהמשך חייםבסיס חוקי
auth_token (עוגיית אימות/הפעלה, צד-ראשון, מסומנת HttpOnly ו-SameSite=Strict)חיוניתאימות המשתמש, שמירת מצב התחברות מאובטח וניהול ההפעלה (Session)עד תפוגת ההפעלה או יציאת המשתמש (Persistent קצר-מועד)אספקת שירות שהמשתמש ביקש במפורש + אבטחת מידע (תקנות אבטחת מידע 2017)
עוגיית/אסימון הגנה מפני זיופי בקשה (CSRF/אבטחה), ככל שמופעלתחיוניתמניעת מתקפות והבטחת תקינות בקשות מאומתותלמשך ההפעלהאבטחת מידע ואספקת השירות

3.2. עוגיות העדפה ואחסון מקומי (Preferences)

מנגנונים המשמשים לשמירת העדפות תצוגה ושימוש של המשתמש, לשיפור חוויית השימוש. מימושם הוא לרוב באמצעות אחסון מקומי בדפדפן (Local Storage) ולא בהכרח כעוגייה במובן הצר.

המנגנוןסוגמטרהמשך חייםבסיס חוקי
העדפת ערכת נושא (Theme) ושמירת בחירות ממשק מקומיותהעדפה (אחסון מקומי / עוגייה מתמשכת, צד-ראשון)שמירת העדפות התצוגה של המשתמש בין ביקוריםעד מחיקה על-ידי המשתמשאספקת השירות בהתאם להעדפות המשתמש; אינו כולל מעקב חוצה-אתרים

הבהרה לעניין סיווג: עוגיות העדפה הקשורות ישירות לתפקוד שביקש המשתמש (כגון שמירת בחירת ממשק) נחשבות, ככלל, כחיוניות-תפקודית ואינן משמשות לפרופיילינג או למעקב. אין הן משמשות לאיסוף מידע על נושא מידע לצורך פנייה שיווקית. סיווגן הסופי (חיונית/שאינה חיונית) ייקבע בחוות הדעת המשפטית, ובמקרה של ספק יינתן לגביהן מנגנון בקרה כמפורט בפרקים 5–6.

3.3. עוגיות אנליטיקה / מדידה (אם וכאשר ייווספו)

3.3.1. השירות אינו מטמיע כלי אנליטיקה או מדידה של צד שלישי (לרבות Google Analytics, פיקסלים של רשתות חברתיות או כל שירות מדידה חיצוני). כל נתוני המדידה נשמרים בשרתי השירות בלבד ואינם מועברים לגורם שלישי כלשהו.

3.3.2. השירות מפעיל עוגיית מדידה אחת משלו (first-party), שאינה חיונית ולפיכך פועלת אך ורק לאחר הסכמה מוקדמת ומדעת (פרק 5):

שםמטרהסוגמשך חיים
rt_vidמזהה אקראי ואנונימי של דפדפן, המאפשר לזהות שביקור באתר וההרשמה שבאה אחריו מגיעים מאותו מקור. אינו מכיל שם, טלפון, דוא"ל או כתובת IP, ואינו מבוסס על טביעת אצבע של המכשיר (fingerprinting).first-party, קבועה12 חודשים
rt_ftשומרת את מקור ההגעה הראשון בלבד (פרמטרי קמפיין בכתובת ה-URL ו/או האתר המפנה, ללא מחרוזת השאילתה שלו).first-party, קבועה12 חודשים

3.3.3. ברירת המחדל היא ללא מדידה. בהיעדר הסכמה — עוגיות אלה אינן נכתבות כלל. משתמש שחזר בו מהסכמתו (סעיף 5.4) — העוגיות נמחקות בפועל מהמכשיר שלו באותו מעמד.

3.3.4. ככל שייווספו בעתיד כלי מדידה נוספים — הם יסווגו אף הם כעוגיות שאינן חיוניות, יופעלו אך ורק לאחר קבלת הסכמה מוקדמת (פרק 5), ומדיניות זו תעודכן ותפרט את שם הכלי, ספקו, מטרתו, משך חייו והעברת המידע הכרוכה בו (ראו גם פרק 7 ופרק העברת המידע לחו"ל במדיניות הפרטיות).

3.4. עוגיות פרסום / שיווק / צד-שלישי (אם וכאשר ייווספו)

3.4.1. נכון למועד עדכון מדיניות זו, השירות אינו מטמיע עוגיות פרסום, פיקסלים שיווקיים או עוגיות מעקב של צד שלישי (לרבות פיקסל פרסום של רשתות חברתיות).

3.4.2. ככל שייווספו בעתיד — הם יסווגו כעוגיות שאינן חיוניות, יופעלו אך ורק לאחר הסכמה מוקדמת (פרק 5), ויידרשו עמידה בהוראות הדיוור הישיר וסעיף 30א לחוק התקשורת ככל שרלוונטי. ראו לעניין זה גם פרק 6 ("דיוור ישיר, שיווק וסעיף 30א") במדיניות הפרטיות.

3.5. הבהרה לעניין התראות דחיפה (Web Push)

3.5.1. התראות הדחיפה של השירות (Web Push) אינן עוגייה, אך הן טכנולוגיה הפועלת בצד-הלקוח וטעונה הסכמה. הפעלתן מותנית בהסכמה מפורשת של המשתמש (אישור הרשאת הדפדפן), וניתן לבטלן בכל עת בהגדרות הדפדפן או במחיקת המנוי. פירוט נוסף — בסעיף 3.6.3 למדיניות הפרטיות.


4. עוגיות חיוניות — ללא צורך בהסכמה מוקדמת

4.1. העוגיות המפורטות בסעיף 3.1 (וכן מנגנוני אבטחה והפעלה הכרחיים) הן עוגיות חיוניות: הן נדרשות לאספקת שירות שהמשתמש ביקש במפורש — ובכלל זה התחברות מאובטחת, ניהול ההפעלה והגנת המערכת.

4.2. בהתאם לעמדה המקובלת, הצבת עוגיות חיוניות אינה טעונה הסכמה מוקדמת של המשתמש, שכן אספקת השירות בלעדיהן אינה אפשרית. עם זאת, החברה מיידעת על קיומן ועל מטרתן במדיניות זו, לשם שקיפות.

4.3. השבתת עוגיות חיוניות בדפדפן (ראו פרק 6) עלולה לשלול את היכולת להשתמש בשירות או בחלקים מהותיים ממנו.


5. עוגיות שאינן חיוניות — הסכמה מוקדמת (בכפוף לעמדת הרשות)

5.1. עוגיות שאינן חיוניות (כגון אנליטיקה, מדידה, פרסום ועוגיות צד-שלישי) — לא יוצבו ולא יופעלו אלא לאחר קבלת הסכמה מוקדמת ומדעת (opt-in) של המשתמש, ובכפוף לעמדת הרשות להגנת הפרטיות באשר לאופן קבלת ההסכמה ולהיקפה.

5.2. מנגנון ההסכמה — הוטמע. בשירות פועל באנר הסכמה העומד בדרישות המפורטות להלן:

5.2.1. בחירה לפני הצבה: אף עוגייה שאינה חיונית אינה נכתבת עד לקבלת החלטה מפורשת. אכיפת התנאי מבוצעת בשכבת השרת ולא בממשק המשתמש בלבד.

5.2.2. הפרדה בין סוגי עוגיות: ההסכמה נשמרת לפי קטגוריה. עוגיות חיוניות אינן מוצגות כבחירה, משום שאינן כאלה.

5.2.3. סירוב בקלות כשם שניתן להסכים: אפשרות האישור ואפשרות הסירוב מוצגות באותו גודל, אותה בולטות ואותו מספר קליקים. אין תיבות מסומנות מראש, ואין סגירה של הבאנר המתפרשת כהסכמה.

5.2.4. תיעוד ושמירה: כל החלטה נרשמת בצד השרת יחד עם מועדה וגרסת המדיניות שלפיה ניתנה. סירוב נרשם ללא מזהה כלשהו של המשתמש.

5.2.5. אי-חסימה: הבאנר אינו חוסם את הגלישה. משתמש שאינו מגיב ממשיך לגלוש עם עוגיות חיוניות בלבד.

5.3. ברירת מחדל: בהיעדר הסכמה, יופעלו עוגיות חיוניות בלבד. סירוב או אי-מתן הסכמה לעוגיות שאינן חיוניות לא ימנע מהמשתמש את השימוש בשירות.

5.4. חזרה מהסכמה: משתמש שנתן הסכמה לעוגיות שאינן חיוניות רשאי לחזור בו ממנה בכל עת, ללא נימוק וללא עלות — בעמוד מדיניות זו, או באמצעות הגדרות הדפדפן (פרק 6). חזרה מהסכמה אינה עוצרת את המדידה בלבד: העוגיות שנכתבו מכוחה נמחקות בפועל מהמכשיר באותו מעמד.


6. כיצד המשתמש שולט בעוגיות ומסיר אותן

6.1. הגדרות הדפדפן. רוב הדפדפנים מאפשרים למשתמש לנהל עוגיות — לרבות חסימת עוגיות, מחיקת עוגיות קיימות, חסימת עוגיות צד-שלישי, וקבלת התראה לפני שמירת עוגייה. מיקום ההגדרות משתנה בין הדפדפנים; ניתן למצוא הנחיות במרכז העזרה של כל דפדפן:

6.1.1. Google Chrome — בהגדרות הפרטיות והאבטחה ("עוגיות ונתוני אתרים אחרים");

6.1.2. Mozilla Firefox — בהגדרות הפרטיות והאבטחה ("עוגיות ונתוני אתרים");

6.1.3. Apple Safari — בהעדפות הפרטיות;

6.1.4. Microsoft Edge — בהגדרות העוגיות והרשאות האתר.

6.2. מחיקת אחסון מקומי. ניתן למחוק נתוני Local Storage / Session Storage באמצעות אפשרות "ניקוי נתוני גלישה" / "מחיקת נתוני אתרים" בדפדפן.

6.3. השפעת החסימה. חסימה או מחיקה של עוגיות חיוניות (סעיף 3.1) עלולה למנוע התחברות לשירות או לפגוע בתפקודו (למשל ניתוק מההפעלה). חסימה של עוגיות שאינן חיוניות, ככל שיופעלו בעתיד, לא תפגע באפשרות השימוש בשירות.

6.4. גלישה פרטית. שימוש במצב גלישה פרטית/אנונימית בדפדפן מצמצם את שמירת העוגיות בין הפעלות, אך אינו מבטל עוגיות חיוניות הנדרשות במהלך ההפעלה עצמה.

6.5. ניהול הסכמה במערכת. בתחתית עמוד זה קיים כפתור לשינוי ההעדפות ולחזרה מהסכמה שניתנה, הזמין בכל עת.


7. הפניה למדיניות הפרטיות

7.1. עוגיות עשויות לכלול או לאפשר עיבוד של מידע אישי (למשל מזהה הפעלה הקשור למשתמש). עיבוד מידע אישי הנובע מעוגיות כפוף למדיניות הפרטיות של החברה, המפרטת בין היתר את זכויות נושא המידע (עיון, תיקון, מחיקה והתנגדות), את ספקי המשנה והעברת המידע לחו"ל, ואת אבטחת המידע ותקופות השמירה.

7.2. למימוש זכויות ולכל פנייה בענייני פרטיות הקשורים לעוגיות, ניתן לפנות בהתאם לפרטים שבמדיניות הפרטיות ובפרק 8 שלהלן.

7.3. ראו בפרט את סעיף 3.6 ("מידע טכני, אימות, עוגיות, Push ולוגים") ואת פרק 6 ("דיוור ישיר, שיווק וסעיף 30א") במדיניות הפרטיות.


8. עדכונים ויצירת קשר

8.1. עדכוני מדיניות. החברה רשאית לעדכן מדיניות עוגיות זו מעת לעת, בהתאם לשינויי דין, הנחיות הרשות להגנת הפרטיות, או שינויים בשירות (ובפרט עם הוספת עוגיות שאינן חיוניות). גרסה מעודכנת תפורסם בעמוד זה, עם ציון "תאריך עדכון אחרון".

8.2. יצירת קשר. בכל שאלה או בקשה בנושא עוגיות ופרטיות ניתן לפנות אל:

  • בעל השליטה במאגר: THE ART OF TECH BH (ע.מ./ח.פ.: ע.מ. 204213789)
  • כתובת: הסדנא 3, רעננה
  • דואר אלקטרוני לפניות פרטיות: privacy@realto.co.il
  • ממונה הגנת הפרטיות (ככל שמונה): dpo@realto.co.il

8.3. הרשות להגנת הפרטיות. נושא מידע רשאי להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים, באמצעות אתר הרשות (gov.il).


סוף המסמך — טיוטה לעיון, טעונה אישור עו"ד מורשה/ית בישראל המתמחה בהגנת הפרטיות בטרם הסתמכות או פרסום. אין להפעיל עוגיות שאינן חיוניות בטרם הוטמע מנגנון הסכמה מוקדמת תואם-דין.