מדיניות פרטיות — Realto (realto.co.il)
עדכני ל-26 ביוני 2026. מסמך זה עשוי להתעדכן מעת לעת, והנוסח המוצג כאן הוא העדכני. לשאלות, הבהרות או מימוש זכויות ניתן לפנות אלינו בכתובת privacy@realto.co.il.
1. כללי ותחולה
1.1. מדיניות פרטיות זו ("המדיניות") מתארת כיצד נאסף, נשמר, מעובד, משותף ומאובטח מידע אישי במסגרת מערכת Realto — פלטפורמת SaaS / CRM רב-דיירית (multi-tenant) למשרדי תיווך ולמתווכי נדל"ן בישראל, המופעלת באתר realto.co.il ובשירותים הנלווים לו (יחד: "השירות" או "המערכת").
1.2. המדיניות מנוסחת בהתאם לדין הישראלי, ובפרט: חוק הגנת הפרטיות, התשמ"א-1981 (כפי שתוקן בתיקון 13, התשפ"ד-2024) ("החוק"); תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 ("תקנות אבטחת מידע"); תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001 ("תקנות ההעברה לחו"ל"); וחוק התקשורת (בזק ושידורים), התשמ"ב-1982 ("חוק התקשורת").
1.3. שיפוט: מדיניות זו חלה בישראל ומפורשת לפי הדין הישראלי.
1.4. הגדרות מרכזיות (בהתאם לחוק לאחר תיקון 13):
1.4.1. "מידע אישי" — כל נתון הנוגע לאדם מזוהה או הניתן לזיהוי, במישרין או בעקיפין, במאמץ סביר, לרבות באמצעות פרט מזהה כגון שם, מספר תעודת זהות, נתוני מיקום ומזהה מקוון.
1.4.2. "מידע בעל רגישות מיוחדת" — לרבות נתוני מיקום, נתונים על פעילות פיננסית, מזהה ביומטרי, מצב בריאותי/גנטי, דעות, ומידע שחלה עליו חובת סודיות בדין.
1.4.3. "בעל השליטה במאגר" — מי שקובע את מטרות עיבוד המידע ואת אמצעיו (ראו פרק 2).
1.4.4. "מחזיק" — גורם חיצוני המעבד מידע עבור בעל השליטה (ראו פרק 9).
1.4.5. "נושא המידע" — האדם שהמידע האישי מתייחס אליו.
1.4.6. "דייר" (Tenant) — משרד תיווך או מתווך משלם המשתמש בשירות, ומשתמשיו (סוכנים, מנהלים).
1.5. אוכלוסיות נושאי המידע הנכללות במדיניות זו:
1.5.1. מתווכים ומשרדי תיווך (הן דיירים משלמים, הן מתווכים שמידעם נכלל ב"מאגר המתווכים");
1.5.2. מחפשי דירות (לרכישה או לשכירות);
1.5.3. בעלי נכסים ומשכירים;
1.5.4. לקוחות משרדי התיווך-הדיירים (חותמים על טפסי תיווך);
1.5.5. משתמשי המערכת (סוכנים, מנהלים, אנשי משרד).
2. זהות בעל השליטה במאגר ופרטי התקשרות
2.1. בעל השליטה במאגר הוא מפעילת השירות Realto (להלן: "החברה", "אנחנו").
2.2. פרטי התקשרות לעניין פרטיות (יש להשלים את הפרטים בפועל לפני פרסום):
- שם המפעיל הרשמי: THE ART OF TECH BH (עוסק מורשה)
- מספר עוסק מורשה: 204213789
- כתובת למשלוח דואר: הסדנא 3, רעננה
- דואר אלקטרוני לפניות פרטיות: privacy@realto.co.il
- טופס מקוון לפניות נושאי מידע: realto.co.il/privacy/requests
2.3. ממונה הגנת הפרטיות (DPO) וממונה אבטחת מידע: ככל שחלה על החברה חובת מינוי ממונה הגנת פרטיות לפי תיקון 13 (בין היתר בשל מודל "סחר במידע" / ניטור שיטתי בהיקף ניכר / עיבוד מידע ברגישות מיוחדת בהיקף ניכר) — פרטי הממונה ודרכי הפנייה אליו יפורסמו כאן:
- שם ממונה הגנת הפרטיות: _______________
- דואר אלקטרוני: dpo@realto.co.il
- שם ממונה אבטחת המידע: _______________
3. המידע הנאסף, מקורותיו, מטרותיו והבסיס החוקי
עקרון-על — הגבלת המטרה (צמידות מטרה): החברה תעשה שימוש במידע אישי אך ורק למטרות המפורטות במדיניות זו, ולא תעשה בו שימוש שניוני החורג מהמטרה שלשמה נאסף, ללא בסיס חוקי נפרד.
3.1. מידע הנאסף ישירות מנושא המידע
| סוג המידע | מקור | מטרה | בסיס חוקי |
|---|---|---|---|
| לידים פנימיים: שם, טלפון, דוא"ל, העדפות חיפוש, תקציב | הזנה ע"י סוכן הדייר / לקוח | ניהול לקוחות, התאמת נכסים | הסכמה / מילוי תפקיד עבור הדייר |
| נכסים פנימיים: שם בעלים, טלפון בעלים, כתובת, מחיר | הזנה ע"י סוכן / ייבוא מקובץ | ניהול מלאי הנכסים של המשרד | הסכמה / קיום התקשרות עם הבעלים |
| פרטי משתמשי מערכת: שם משתמש, פרטי קשר, מס' רישיון תיווך, ת"ז, חתימה | הזנה ע"י המשתמש/המשרד | תפעול חשבון, הפקת טפסים | יחסי עבודה/התקשרות + חובת חוק (חוק המתווכים) |
3.2. טפסי תיווך ומספרי תעודת זהות (מידע רגיש)
3.2.1. במסגרת הפקת טפסי תיווך ("BrokerageForm") נאספים: שם הלקוח, מספר תעודת זהות, טלפון, דוא"ל, כתובת, חתימה גרפית, פרטי העסקה, ופרטי המתווך החתום.
3.2.2. מקור: הלקוח/המתווך מזינים את הפרטים; הלקוח מאשר את הטופס בחתימה בעמוד חתימה ייעודי (לעיתים לאחר אימות 4 ספרות אחרונות של ת"ז).
3.2.3. מטרה ובסיס חוקי: איסוף ושמירת ת"ז וחתימה נדרשים לקיום חובות לפי חוק המתווכים במקרקעין, התשנ"ו-1996 (תיעוד הזמנת שירותי תיווך), ולשם הוכחה וראיה. הבסיס הוא הסכמת הלקוח (בחתימה) בצירוף חובה/הסמכה בדין.
3.2.4. מספר תעודת הזהות הוא פרט מזהה רגיש; אופן אבטחתו מפורט בפרק 10.
3.3. מידע שנאסף שלא ישירות מנושא המידע (איסוף עקיף ממקורות צד-שלישי)
סעיף ייעודי — שקיפות באיסוף עקיף (סע' 11 לחוק): חלק מהמידע במערכת אינו נמסר ישירות על-ידי נושא המידע, אלא נאסף ממקורות חיצוניים. מדיניות זו, וכן מנגנון היידוע, העיון, ההתנגדות והמחיקה המתוארים בפרקים 7-8, נועדו לקיים את חובת השקיפות גם כלפי מידע שנאסף בעקיפין. כל אדם שמידע עליו נאסף ממקור חיצוני זכאי לפנות אלינו לעיון, תיקון, מחיקה והתנגדות (ראו פרק 7), וכל פנייה תיענה.
3.3.1. סריקת מודעות ופוסטים מקבוצות פייסבוק (ExternalProperty / ExternalLead):
- סוגי מידע: שם המפרסם (שם תצוגה בפייסבוק), טלפון (כשמופיע בטקסט), מזהה משתמש פייסבוק, תיאור החיפוש/ההצעה, כתובת נכס, מחיר, תמונות.
- מקור: פוסטים בקבוצות נדל"ן בפייסבוק, באמצעות ספק סריקה (Apify).
- מטרה: זיהוי "מחפשים" (לידים) והצעות נכסים רלוונטיות, והתאמתם לדיירים.
3.3.2. סריקת יד2 (Yad2) (ExternalProperty):
- סוגי מידע: שם איש קשר (לרוב מתווך/סוכנות או בעלים), טלפון (לרוב מספר 055 וירטואלי), כתובת, פרטי נכס, תמונות.
- מקור: מודעות פומביות ב-Yad2.co.il, באמצעות ספק סריקה.
- מטרה: מלאי נכסים חיצוני להתאמה ולמעקב, וזיהוי מתווכים.
3.3.3. סריקת Homeless.co.il (ExternalProperty):
- סוגי מידע: שם איש קשר, כתובת, פרטי נכס ותיאור (טלפונים — אינם מתקבלים מהמקור).
- מקור: מודעות פומביות ב-Homeless.co.il, באמצעות ספק סריקה.
- מטרה: מלאי נכסים חיצוני להתאמה.
3.3.4. נתוני עסקאות נדל"ן וכתובות מ-GovMap (ממשלתי):
- סוגי מידע: מחירי עסקאות אמיתיות, כתובות, מאפייני נכס (חדרים, קומה, שטח).
- מקור: ה-API הציבורי של GovMap (govmap.gov.il), מבוסס רישומי מקרקעין ממשלתיים פומביים. המידע נשלף לפי דרישה ואינו נשמר במאגר.
- מטרה: ניתוח שוק השוואתי (CMA) — "עסקאות אמיתיות באזור".
3.3.5. נתוני שכונה מ-Madlan (מצרפי):
- סוגי מידע: סטטיסטיקות מחירים, מאפייני שכונה, מוסדות חינוך, שירותים — ברמה מצרפית, לא ברמת אדם.
- מקור: Madlan.co.il, באמצעות ספק סריקה; נשמר במטמון (cache).
- מטרה: דוח שכונה ללקוחות.
הבהרה לגבי "מקור פומבי": פרסום מידע בקבוצה/מודעה אינו מהווה כשלעצמו הסכמה לאגירתו, מיונו ועיבודו במערכת CRM של צד שלישי, ואף לא הסכמה לשימוש שיווקי. הדין הישראלי אינו מכיר בבסיס "אינטרס לגיטימי" רחב כדוגמת ה-GDPR. לפיכך, ביחס למידע הנאסף בעקיפין, החברה מתחייבת ליישם — לכל הפחות — מנגנון יידוע, עיון, התנגדות ומחיקה אפקטיבי (פרקים 7-8), ולהימנע מפנייה שיווקית ללא הסכמה (פרק 6). ככל שלא ניתן להבטיח בסיס חוקי בר-הגנה לפעולת איסוף מסוימת — היא תופסק.
3.4. מאגר המתווכים ("מאגר מתווכים" / Broker)
3.4.1. תיאור: המערכת מתחזקת מאגר מחושב של מתווכים, המאוגד לפי מספר טלפון, ועשוי לכלול: שם, סוכנות, מספר רישיון תיווך, ערי פעילות, מדדי פעילות (כמות מודעות), וסיווג מתווך/פרטי.
3.4.2. מקור: אגרגציה של מודעות שנסרקו (יד2/פייסבוק/Homeless), בצירוף הצלבה מול מרשם המתווכים במקרקעין הממשלתי (data.gov.il / CKAN) לאימות מספר רישיון.
3.4.3. מטרה ובסיס חוקי:
- מטרה לגיטימית-תפעולית: סיווג האם מודעה פורסמה ע"י מתווך או אדם פרטי (isBroker), לצורך איכות הנתונים והצגתם.
- שימוש שיווקי (גיוס מתווכים): ראו פרק 6. שימוש שיווקי יבוצע אך ורק על בסיס הסכמה מפורשת מראש (opt-in); בהיעדר הסכמה — לא תבוצע פנייה שיווקית.
3.4.4. הצלבת רישיון: השימוש במספר הרישיון מהמרשם הממשלתי יוגבל לאימות סטטוס מתווך, ולא יורחב לפרופיילינג שיווקי ללא בסיס.
3.4.5. זכויות: כל מתווך זכאי לעיין במידע שעליו במאגר, לתקנו, לבקש את מחיקתו ולהתנגד לעיבודו (פרק 7), וכן להסיר עצמו מכל פנייה שיווקית (פרקים 6-7). בקשת מחיקה תכובד באופן אפקטיבי, כך שרשומת המתווך לא תיבנה מחדש על-ידי תהליכי הרענון (ראו 8.4).
3.5. יומני קשר ופניות (Call/Contact Logs)
3.5.1. המערכת מתעדת פניות סוכנים אל מודעות/לידים חיצוניים: מזהה הסוכן, מזהה הרשומה, תוצאת השיחה, והערות. המטרה: מעקב פנימי אחר טיפול וביצועים. הבסיס: ניהול תפעולי לגיטימי של הדייר.
3.6. מידע טכני, אימות, עוגיות, Push ולוגים
3.6.1. אימות והתחברות (Sessions): מזהה הפעלה (token חתום HMAC), מזהה משתמש, מועד תפוגה. בעת התחברות נעשה שימוש בסיסמה וב-4 ספרות אחרונות של ת"ז. מטרה: אבטחת גישה. שמירה: עד תוקף ההפעלה / יציאה.
3.6.2. לוג ניסיונות התחברות (LoginAttempt): כתובת IP, שם משתמש, הצלחה/כישלון, חותמת זמן. מטרה: מניעת ניסיונות פריצה (brute-force). שמירה: עד 24 שעות (ראו פרק 8).
3.6.3. התראות דחיפה (Web Push): כתובת endpoint ייחודית למכשיר/דפדפן, מפתחות הצפנה (p256dh, auth), מזהה משתמש. מטרה: התראות תפעוליות. בסיס: הסכמה מפורשת (אישור הרשאת דפדפן). הסרה: ביטול ההרשאה בדפדפן / מחיקת המנוי.
3.6.4. עוגיות (Cookies): המערכת עושה שימוש בעוגיות הכרחיות לתפעול (עוגיית הפעלה/אימות — auth_token, מסומנת HttpOnly ו-SameSite=Strict) ובהעדפות מקומיות (כגון ערכת נושא). המערכת אינה מטמיעה, נכון למועד זה, כלי ניתוח (analytics) או פיקסלים שיווקיים של צד שלישי. ככל שייווספו כלי מדידה/פרסום — תעודכן מדיניות זו ויינתן מנגנון הסכמה כנדרש.
3.6.5. אינטגרציית יומן Google (אופציונלית): דוא"ל Google, אסימוני OAuth (מוצפנים), פרטי אירועים. בסיס: הסכמת OAuth מפורשת של המשתמש. ניתן לנתק בכל עת.
4. מטרות העיבוד (ריכוז)
4.1. המידע האישי מעובד למטרות הבאות בלבד:
4.1.1. אספקת השירות, ניהול לקוחות, נכסים ולידים עבור הדיירים;
4.1.2. התאמת נכסים למחפשים והתאמת מחפשים לנכסים;
4.1.3. הפקת טפסי תיווך ועמידה בחובות חוק המתווכים;
4.1.4. סיווג מקור מודעות (מתווך/פרטי) לצורך איכות נתונים;
4.1.5. ניתוחי שוק ושכונה (CMA, דוח שכונה) מנתונים ממשלתיים/מצרפיים;
4.1.6. אבטחת מידע, מניעת הונאות וניהול גישה;
4.1.7. התראות תפעוליות (לפי הסכמה);
4.1.8. פניות שיווקיות — אך ורק בכפוף להסכמה מפורשת מראש (פרק 6).
4.2. עיבוד לכל מטרה חדשה שאינה תואמת את המטרות לעיל יחייב בסיס חוקי נפרד ו/או הסכמה מחודשת.
5. תוצאות אי-מסירת מידע
5.1. ביחס למידע הנמסר ישירות (לקוחות, משתמשי מערכת): מסירת חלק מהמידע (כגון ת"ז בטופס תיווך) נדרשת לצורך קיום חובה חוקית או לצורך קבלת השירות; אי-מסירתו עשויה למנוע את השלמת הפעולה (כגון חת) או את אספקת השירות.
5.2. ביחס למידע הנאסף בעקיפין: לנושא המידע זכות להתנגד לעיבוד ולבקש מחיקה (פרק 7), והדבר לא יגרור כל "תוצאת סירוב" שלילית כלפיו.
6. דיוור ישיר, שיווק וסעיף 30א לחוק התקשורת
עיקרון מנחה: החברה תבצע פניות שיווקיות אך ורק בכפוף להסכמה מפורשת ומוקדמת (opt-in), בהתאם לסעיף 30א לחוק התקשורת ולהוראות הדיוור הישיר (סע' 17ג-17ו לחוק הגנת הפרטיות).
6.1. איסור פנייה שיווקית ללא הסכמה: לא תישלח "דבר פרסומת" (לרבות הודעת WhatsApp, SMS או דוא"ל המעודדת רכישת שירות) ללא הסכמה מפורשת מראש של הנמען. האמור חל גם על פנייה למתווכים שמספריהם מצויים במאגר המתווכים.
6.2. תוכן כל הודעה שיווקית יכלול, כנדרש בסע' 30א(ה) לחוק התקשורת:
6.2.1. ציון בולט וברור של המילה "פרסומת";
6.2.2. שם החברה השולחת וכתובתה / דרך התקשרות;
6.2.3. דרך פשוטה וחינמית למסור הודעת סירוב (הסרה) — באותו ערוץ שבו נשלחה ההודעה (למשל: השבה "הסר" ב-WhatsApp).
6.3. דיוור ישיר — חובות גילוי (סע' 17ו): ככל שתבוצע פנייה בדיוור ישיר, היא תציין כי מדובר בדיוור ישיר, את זהות בעל המאגר וכתובתו, את מקור המידע (למשל: "פרטיך נאספו ממודעה פומבית שפרסמת"), ואת זכות הנמען להימחק מהמאגר ואת הדרך לכך.
6.4. רשימת הסרה (Suppression List): החברה תנהל רשימת הסרה / "נא לא ליצור קשר" (Do-Not-Contact) קבועה. נושא מידע שביקש הסרה לא ייפנה שוב, ורשומתו לא תוחזר למעגל הפנייה גם לאחר תהליכי רענון נתונים.
6.5. תיעוד הסכמות: החברה תתעד הסכמות שניתנו ובקשות הסרה, כראיה ולצורך כיבוד הזכות.
6.6. מגבלת פנייה: בהיעדר הסכמה, לא תבוצע פנייה שיווקית כלל. (ככל שתישקל הסתמכות על חריג פנייה חד-פעמית לבית עסק לפי סע' 30א(ד) — היא תוגבל טכנית לפנייה אחת בלבד לכל מספר, ותנוסח כבקשה להסכים לקבל מידע פרסומי בלבד, ולא כפרסומת עצמה. הכרעה בדבר חוקיות הסתמכות זו טעונה אישור עו"ד.)
7. זכויות נושא המידע
החברה מכבדת את מלוא זכויות נושא המידע לפי הדין הישראלי, כלפי כל אדם שמידע עליו מצוי במערכת — לרבות מידע שנאסף בעקיפין (מתווכים, מחפשים, בעלי נכסים).
7.1. זכות עיון (סע' 13): כל אדם זכאי לעיין במידע האישי שעליו המוחזק במאגר, לרבות הסיווגים הנגזרים (כגון סטטוס מתווך, מקור המידע).
7.2. זכות תיקון (סע' 14): מצא נושא מידע כי המידע שעליו אינו נכון, שלם, ברור או מעודכן — רשאי לדרוש את תיקונו, לרבות תיקון או הסרה של סיווג נגזר שגוי.
7.3. זכות מחיקה / השמדה: נושא מידע רשאי לדרוש את מחיקת המידע שעליו, בכפוף לחובות שמירה שבדין (כגון חוק המתווכים). מחיקה תבוצע כמחיקה אפקטיבית (ראו 8.4) — ולא כסימון "מחיקה רכה" הפיך בלבד.
7.4. זכות התנגדות לעיבוד: נושא מידע רשאי להתנגד לעיבוד המידע שעליו, ובכלל זה להתנגד לסריקה/אגירה של מידע שמקורו פומבי.
7.5. זכות מחיקה ממאגר דיוור ישיר (סע' 17ו(ב)): כל אדם זכאי לדרוש בכתב כי מידע אישי שלו יימחק ממאגר המשמש לדיוור ישיר. בקשה כזו תכובד מיידית ולצמיתות.
7.6. אופן הגשת בקשה ולוחות זמנים:
7.6.1. בקשות יוגשו בדואר אלקטרוני (privacy@realto.co.il) או בטופס המקוון (realto.co.il/privacy/requests), או בכתב לכתובת בסעיף 2.2.
7.6.2. החברה תשיב לבקשה בתוך הזמן הקבוע בדין, ובכל מקרה ללא דיחוי בלתי-סביר. ככלל, החברה שואפת להשיב בתוך 30 ימים מקבלת הבקשה (SLA פנימי), בכפוף לאימות זהות המבקש.
7.6.3. לצורך מניעת חשיפת מידע לגורם לא-מורשה, החברה רשאית לבקש אימות זהות סביר בטרם מימוש הזכות.
7.7. פנייה לרשות: נושא מידע רשאי להגיש תלונה לרשות להגנת הפרטיות אם סבר כי זכויותיו נפגעו.
8. תקופות שמירה ומחיקה (Retention)
8.1. עקרון מזעור ושמירה מוגבלת: החברה תשמור מידע אישי רק למשך הזמן הנדרש להגשמת המטרות שלשמן נאסף, או לפרק הזמן הקבוע בדין, לפי המוקדם — ולאחריו תמחקו או תהפכו אותו לאנונימי.
8.2. תקופות שמירה לפי סוג מידע (מדיניות מטרה; טעונה אישור והתאמה משפטית):
| סוג מידע | תקופת שמירה |
|---|---|
| טפסי תיווך (ת"ז, חתימה, מסמך) | למשך התקופה הנדרשת לפי חוק המתווכים ולצרכי ראיה/התיישנות, ולאחריה מחיקה |
| לידים פנימיים / נכסים פנימיים | למשך ההתקשרות ולתקופה סבירה לאחריה; מחיקה/אנונימיזציה בתום התקופה |
| מידע שנסרק (ExternalProperty / ExternalLead) | לתקופה מוגבלת ומוגדרת; מחיקה אוטומטית של מודעות לא-פעילות; מחיקה לפי בקשת נושא מידע |
| מאגר המתווכים (Broker) | כל עוד נדרש לסיווג; מחיקה אפקטיבית לפי בקשה ומניעת בנייה מחדש |
| יומני קשר | לתקופת מעקב תפעולית סבירה |
| לוג ניסיונות התחברות (LoginAttempt) | עד 24 שעות (ינוקה אוטומטית) |
| הפעלות (Sessions) | עד תפוגה / יציאה; הפעלות שפגו ינוקו |
| מנויי Push | עד ביטול / כשל מתמשך |
| נתוני GovMap | אינם נשמרים (נשלפים לפי דרישה) |
| מטמון Madlan | עד 30 יום, ולאחר מכן רענון/מחיקה |
8.3. ניקוי אוטומטי: החברה תטמיע מנגנוני ניקוי תקופתיים (cron) לאכיפת תקופות השמירה בפועל, לרבות ניקוי לוג ניסיונות ההתחברות והפעלות שפגו.
8.4. מחיקה אפקטיבית ("הזכות להישכח"): בקשת מחיקה תמומש כמחיקה אמיתית (hard-delete) או כאנונימיזציה, ולא כסימון הפיך בלבד. לגבי מאגר המתווכים ומאגרים הנבנים מחדש מעת לעת — תיושם רשימת חסימה ברמת מזהה (טלפון) המונעת את שחזור הרשומה בתהליכי הרענון.
9. שיתוף מידע עם צדדים שלישיים ומעבדי-משנה
9.1. החברה אינה מוכרת מידע אישי. שיתוף מידע מתבצע עם מחזיקים / מעבדי-משנה הנדרשים לאספקת השירות בלבד, בכפוף להסכמי עיבוד נתונים (DPA) ולחובות אבטחה לפי תקנות אבטחת מידע.
9.2. רשימת מעבדי-המשנה העיקריים, סוג העיבוד ומדינת היעד:
| ספק | סוג העיבוד | מדינת יעד |
|---|---|---|
| Vercel | אחסון אפליקציה ומדיה (Vercel Blob: תמונות, מסמכי טפסים) | ארה"ב |
| Neon | מסד נתונים (PostgreSQL) — המאגר המרכזי | ארה"ב (לבדיקה — ראו 9.5) |
| Apify | תשתית סריקה (FB/Yad2/Homeless/Madlan) | ארה"ב |
| Bright Data | רשת פרוקסי (ספק-משנה של Apify) | בינלאומי |
| Anthropic / OpenAI | שירותי AI (פענוח/סיווג טקסט), ככל שמשמשים | ארה"ב |
| OpenRouteService (ORS) | גאוקודינג ומסלולי הליכה | האיחוד האירופי |
| GovMap | נתוני עסקאות (API ממשלתי) | ישראל (אין העברה לחו"ל) |
9.3. חובות המחזיקים: בכל התקשרות עם מחזיק זר ייכללו, באמצעות DPA, התחייבויות ל: הגבלת מטרה; סודיות; אבטחה לפי תקנות אבטחת מידע 2017; מימוש זכויות נושא המידע (עיון/תיקון/מחיקה); מחיקה/החזרת מידע בתום ההתקשרות; ובקרה על העברות-משנה (back-to-back, ובפרט ביחס ל-Bright Data כספק-משנה של Apify).
9.4. שירותי AI: ככל שמועבר מידע אישי לספקי AI — יחולו מינימיזציה (לא לשלוח ת"ז/טלפון ללא צורך), הגבלת חלון שמירה (zero-data-retention / 30 יום), ואיסור אימון על מידע הלקוח.
9.5. אחריות בעל השליטה למחזיק: בהתאם לתיקון 13, ככל שיוטל עיצום על מחזיק זר ולא תיפסק ההפרה — עשויה לחול אחריות גם על החברה כבעלת השליטה. החברה מתחייבת לאמת קיומם של הסכמי DPA ולפקח על מעבדי-המשנה.
הערות לעריכה משפטית:
- יש לאמת את אזור האחסון בפועל (region) של Neon ושל Vercel Blob/Postgres עבור הפרודקשן. אם בארה"ב — נדרש בסיס תקנה 2(4) (DPA) או שקילת מעבר לאזור באיחוד האירופי הנהנה מתקנה 2(8).
- יש לאמת היכן (אם בכלל) נשלח מידע אישי בפועל ל-Anthropic/OpenAI ול-ORS.
10. העברת מידע אל מחוץ לישראל
10.1. חלק מהמידע מעובד ומאוחסן אצל ספקים מחוץ לישראל (ראו פרק 9), בעיקר בארה"ב ובאיחוד האירופי.
10.2. בסיס ההעברה לחו"ל (לפי תקנות ההעברה לחו"ל, התשס"א-2001, ולאור גילוי הדעת הסופי של הרשות מ-13.4.2026 בעניין תקנה 2(4)):
10.2.1. ביחס למדינות שאינן ברשימת תקנה 2(8) (כגון ארה"ב) — ההעברה תיעשה על בסיס תקנה 2(4): התחייבות חוזית (DPA) של מקבל המידע לקיים את התנאים החלים על מאגר בישראל, לרבות הגבלת מטרה, סודיות, אבטחה מהותית, זכויות נושא מידע ובקרת העברות-משנה.
10.2.2. ביחס למדינות הנהנות מתקנה 2(8) (כגון מדינות האיחוד האירופי — לעניין ORS) — ניתן להסתמך על הכרה זו, בכפוף לאימות.
10.2.3. נתוני GovMap נשלפים ממקור ישראלי ואינם מועברים לחו"ל.
10.3. החברה מודעת לכך שספקים בארה"ב עשויים להיות כפופים לדינים זרים (כגון US CLOUD Act), ותשקול לוקליזציה (אחסון באזור האיחוד האירופי) למידע רגיש (ת"ז, חתימות, מסמכי טפסי תיווך).
11. אבטחת מידע
11.1. מחויבות: החברה נוקטת אמצעי אבטחה טכניים, פיזיים וארגוניים בהתאם לתקנות אבטחת מידע 2017, בשים לב לסיווג רמת האבטחה של המאגר.
11.2. סיווג רמת אבטחה ומסמך הגדרות מאגר: החברה תערוך ותתחזק "מסמך הגדרות מאגר" ותסווג את מאגריה לרמת אבטחה (בינונית/גבוהה), בשים לב להחזקת מספרי ת"ז ולהיקף נושאי המידע. המסמך יעודכן אחת לשנה ובכל שינוי מהותי.
11.3. אמצעים מרכזיים (קיימים ומתוכננים):
11.3.1. הצפנת סיסמאות (PBKDF2, 200,000 איטרציות);
11.3.2. הצפנת אסימוני OAuth של Google ב-rest (AES-256-GCM);
11.3.3. הצפנת מספרי תעודת זהות וחתימות ב-rest — החברה תטמיע הצפנה ברמת שדה למספרי ת"ז (לקוח ומתווך) ולחתימות, או שמירת האש + 4 ספרות לאימות בלבד. מיסוך בתשובות ה-API וב-UI אינו תחליף להצפנה במסד הנתונים;
11.3.4. הגבלת ניסיונות התחברות (rate-limiting) ועוגיות מאובטחות (HttpOnly, SameSite=Strict);
11.3.5. בקרת גישה מבוססת תפקיד (RBAC), לרבות צמצום הרשאות super-admin והחלת בקרה ברמת משאב;
11.3.6. תיעוד גישה (לוגים) — החברה תטמיע תיעוד אוטומטי של גישה למאגרי המידע העיקריים (זהות, מועד, רכיב, סוג גישה, אישור/דחייה), לרבות גישות super-admin ופעולות impersonation, בשמירה של לפחות 24 חודשים והגנה מפני שיבוש.
11.4. ניהול אירוע אבטחה: החברה תקבע נוהל לזיהוי, תיעוד ודיווח אירוע אבטחה. באירוע אבטחה חמור — תימסר הודעה מיידית לרשות להגנת הפרטיות בהתאם לתקנה 11, וככל שיורה כך — גם לנושאי המידע.
11.5. סקרים וביקורות: החברה תקיים, בהתאם לרמת האבטחה, סקר סיכונים ומבדקי חדירות תקופתיים וכן ביקורת אבטחת מידע על-ידי גורם מוסמך.
11.6. גיבוי ושחזור: החברה תקיים נוהל גיבוי ושחזור עם בקרת אישור ובדיקות שחזור תקופתיות.
12. קטינים
12.1. השירות מיועד לשימוש מקצועי של משרדי תיווך ומתווכים, ואינו מכוון לקטינים.
12.2. החברה אינה אוספת ביודעין מידע אישי על קטינים מתחת לגיל 18 כנושאי שירות. ככל שיתברר כי נאסף מידע על קטין ללא בסיס מתאים — הוא יימחק.
12.3. ביחס למידע שנאסף בעקיפין (סריקה): החברה תפעל למזער איסוף מידע על קטינים, וכל בקשת מחיקה ביחס לקטין תכובד באופן מיידי.
13. עדכוני מדיניות
13.1. החברה רשאית לעדכן מדיניות זו מעת לעת, בהתאם לשינויי דין, הנחיות הרשות להגנת הפרטיות, או שינויים בשירות.
13.2. גרסה מעודכנת תפורסם בעמוד זה, עם ציון "תאריך עדכון אחרון". שינויים מהותיים יובאו לידיעת נושאי המידע באמצעים סבירים.
13.3. המשך שימוש בשירות לאחר עדכון מהווה אישור להיכרות עם המדיניות המעודכנת, ואינו גורע מהצורך בבסיס חוקי נפרד לעיבוד הטעון הסכמה.
14. יצירת קשר ותלונות
14.1. בכל שאלה, בקשה למימוש זכות, או תלונה בנושא פרטיות — ניתן לפנות אל:
- דואר אלקטרוני: privacy@realto.co.il
- ממונה הגנת הפרטיות (אם מונה): dpo@realto.co.il
- טופס מקוון: realto.co.il/privacy/requests
- דואר: [כתובת החברה — להשלמה]
14.2. הרשות להגנת הפרטיות: נושא מידע רשאי להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים, באמצעות אתר הרשות (gov.il).