מדיניות פרטיות
עדכון אחרון: 18/8/2026
1. כללי
1.1. חברת שושו, המפעילה את מערכת ShuShu (”ShuShu”, “אנחנו”, “המערכת” או “השירות”), מכבדת את פרטיות המשתמשים ופועלת לשמירה על מידע אישי בהתאם להוראות הדין החל.
1.2. מדיניות פרטיות זו (”המדיניות”) מסבירה איזה מידע אנו עשויים לאסוף, כיצד אנו משתמשים בו, עם מי אנו עשויים לשתף אותו, כיצד אנו מגנים עליו ומהן הזכויות הרלוונטיות ביחס למידע.
1.3. המדיניות חלה על:
האתר הציבורי של ShuShu;
מערכת ShuShu;
משתמשים הפותחים חשבון או משתמשים בשירות;
מבקרים באתר;
אנשים היוצרים עמנו קשר;
מידע טכני הנאסף במסגרת השימוש בשירות.
1.4. מדיניות זו אינה מחליפה את תקנון ותנאי השימוש או את נספח עיבוד המידע (DPA) של ShuShu.
1.5. במקרה של מידע אישי שהוזן למערכת על ידי בעלת עסק ביחס ללקוחותיה, יש לקרוא מדיניות זו יחד עם ה-DPA הרלוונטי.
2. שני סוגים שונים של מידע
2.1. חשוב להבחין בין שני סוגים עיקריים של מידע שאנו עשויים לטפל בו:
א. מידע על משתמשי ShuShu — מידע שאנו אוספים ישירות על בעלות עסקים, עובדים או משתמשים אחרים במערכת לצורך פתיחת חשבון, אספקת השירות, תמיכה, אבטחה, חיוב וניהול הקשר עם הלקוח.
ב. מידע על לקוחות של בעלות עסקים — מידע שבעלת עסק בוחרת להזין למערכת על לקוחותיה במסגרת ניהול העסק, כגון פרטי קשר, תורים והערות.
2.2. ביחס למידע מהסוג הראשון, ShuShu היא הגורם שקובע את מטרות השימוש במידע בהתאם למדיניות זו ולדין.
2.3. ביחס למידע מהסוג השני, בעלת העסק היא הגורם שקובע את מטרות השימוש במידע ואת האופן שבו היא מנהלת אותו במסגרת פעילותה העסקית.
2.4. ביחס למידע מהסוג השני, ShuShu מספקת את התשתית הטכנולוגית ומעבדת את המידע במידה הנדרשת לצורך אספקת השירות ובהתאם לתקנון, ל-DPA ולהוראות הדין.
2.5. בעלת עסק המשתמשת ב-ShuShu אחראית לוודא כי יש לה בסיס חוקי מתאים לאיסוף, שמירה ושימוש במידע של לקוחותיה ולהזנתו למערכת.
3. איזה מידע אנו עשויים לאסוף
בהתאם לאופן השימוש בשירות, אנו עשויים לאסוף את סוגי המידע הבאים:
3.1. פרטי משתמש וחשבון
שם;
כתובת דואר אלקטרוני;
מספר טלפון;
פרטי התחברות;
פרטי העסק;
תפקיד או הרשאות במערכת;
פרטי קשר.
3.2. מידע עסקי
שם העסק;
כתובת העסק;
שעות פעילות;
סוג העסק;
שירותים המוצעים;
הגדרות עסקיות;
פרטי מנוי וחבילה.
3.3. מידע הקשור לשימוש במערכת
תורים;
יומן;
הגדרות;
פעולות שבוצעו במערכת;
העדפות;
היסטוריית שימוש;
הרשאות משתמשים;
תיעוד הסכמות ואישורים.
3.4. מידע על לקוחות של בעלות עסקים
במסגרת השירות, בעלת עסק עשויה להזין מידע על לקוחותיה, לרבות:
שם;
מספר טלפון;
כתובת דואר אלקטרוני;
פרטי תורים;
שירותים שהוזמנו;
היסטוריית תורים;
הערות;
העדפות;
מידע נוסף שבעלת העסק בחרה להזין.
מידע זה מנוהל על ידי בעלת העסק בהתאם למטרות שקבעה, ו-ShuShu מטפלת בו בהתאם ל-DPA.
3.5. מידע טכני
אנו עשויים לאסוף מידע טכני הנוגע לשימוש באתר ובמערכת, כגון:
כתובת IP;
סוג דפדפן;
מערכת הפעלה;
סוג מכשיר;
זמני גישה;
מזהים טכניים;
נתוני פעילות;
נתוני שגיאות;
נתוני אבטחה;
logs ורישומי פעילות.
3.6. מידע בנוגע לתשלומים
כאשר מתבצע תשלום עבור השירות, אנו עשויים לקבל מידע הקשור לעסקה, כגון:
סוג החבילה;
סכום החיוב;
מועד העסקה;
סטטוס התשלום;
נתונים הנדרשים לניהול חשבונית או קבלה.
פרטי אמצעי תשלום מלאים עשויים להיות מטופלים ישירות על ידי ספק הסליקה ולא להישמר אצל ShuShu.
3.7. מידע מ-Google Calendar
כאשר המשתמש/ת מחבר/ת את חשבון Google Calendar ל-ShuShu, המערכת עשויה לקבל גישה למידע הנדרש לצורך פעולת הסנכרון, בהתאם להרשאות שאושרו על ידי המשתמש/ת.
היקף המידע תלוי בהרשאות שניתנו ובהגדרות האינטגרציה.
4. כיצד אנו אוספים את המידע
מידע עשוי להגיע אלינו במספר דרכים, לרבות:
4.1. כאשר המשתמש/ת פותח/ת חשבון.
4.2. כאשר המשתמש/ת מזין/ה או מעדכן/ת מידע במערכת.
4.3. כאשר המשתמש/ת יוצר/ת עמנו קשר.
4.4. כאשר המשתמש/ת משתמש/ת בשירותי SMS, דואר אלקטרוני, WhatsApp או אינטגרציות אחרות.
4.5. כאשר המשתמש/ת מחבר/ת שירות צד שלישי, כגון Google Calendar.
4.6. באופן אוטומטי באמצעות האתר והמערכת, באמצעות cookies, logs וטכנולוגיות דומות.
4.7. מספקי שירות המסייעים לנו באספקת השירות, ככל שהדבר מותר לפי דין.
5. מטרות השימוש במידע
אנו עשויים להשתמש במידע שבאחריותנו למטרות הבאות:
5.1. אספקת השירות
יצירת וניהול חשבון;
הפעלת מערכת ניהול התורים;
ניהול יומן;
סנכרון שירותים;
מתן גישה לפונקציות המערכת;
מתן תמיכה טכנית.
5.2. תקשורת
שליחת הודעות הקשורות לחשבון;
אישורי פעולה;
התראות;
תזכורות;
הודעות שירות;
טיפול בפניות ותמיכה.
5.3. חיוב וניהול מסחרי
עיבוד תשלומים;
ניהול מנויים;
הפקת מסמכי חיוב;
מניעת שימוש לרעה בשירות;
ניהול קשרי לקוחות.
5.4. אבטחה
אימות משתמשים;
מניעת גישה בלתי מורשית;
זיהוי פעילות חריגה;
מניעת הונאות;
איתור וטיפול בתקלות;
הגנה על המערכת ועל המשתמשים.
5.5. שיפור ופיתוח
אנו עשויים להשתמש במידע טכני, סטטיסטי, אנונימי או מצרפי לצורך:
שיפור השירות;
פיתוח פונקציות;
ניתוח ביצועים;
איתור תקלות;
שיפור חוויית המשתמש;
תכנון ופיתוח מוצרים ושירותים.
כאשר ניתן לבצע פעולה זו באמצעות מידע אנונימי או מצרפי, נפעל ככל הניתן להשתמש במידע כזה במקום במידע אישי מזוהה.
6. מידע של לקוחות בעלות העסקים
6.1. בעלת עסק המשתמשת ב-ShuShu עשויה להזין למערכת מידע אישי על לקוחותיה.
6.2. בעלת העסק קובעת את מטרות האיסוף והשימוש במידע במסגרת פעילותה העסקית.
6.3. ShuShu אינה קובעת עבור בעלת העסק את מטרות השימוש העסקיות במידע זה.
6.4. ShuShu עשויה לאחסן, להעביר, להציג, לגבות, למחוק או לבצע פעולות טכניות אחרות במידע זה ככל שהדבר נדרש לצורך אספקת השירות.
6.5. ShuShu אינה מוכרת את המידע של לקוחות בעלות העסקים לצדדים שלישיים ואינה משתמשת בו לצורכי שיווק עצמאי של ShuShu, אלא אם הדבר הוסכם במפורש ובכפוף לדין.
6.6. בעלת העסק אחראית לוודא כי היא רשאית לאסוף את המידע, להשתמש בו ולהעבירו ל-ShuShu לצורך אספקת השירות.
6.7. אדם המעוניין לממש זכות ביחס למידע המנוהל על ידי בעלת עסק מסוימת עשוי להידרש לפנות ישירות לאותה בעלת עסק.
6.8. ShuShu עשויה לסייע לבעלת העסק מבחינה טכנית במימוש בקשות כאלה, בהתאם ליכולות המערכת ול-DPA.
7. מידע רפואי ומידע בעל רגישות מיוחדת
7.1. המערכת עשויה לאפשר לבעלות עסקים להשתמש בפונקציות המאפשרות שמירת מידע רפואי או מידע בעל רגישות מיוחדת.
7.2. בעלת העסק אחראית לקבוע האם מותר לה לאסוף ולשמור מידע כאמור, לאיזו מטרה ובאילו תנאים.
7.3. ShuShu אינה אוספת מידע רפואי לצורך מטרות עצמאיות שלה ואינה משתמשת בו לצורך פרסום או שיווק של ShuShu.
7.4. מידע כאמור עשוי להיות מאוחסן ומעובד טכנית על ידי ShuShu והספקים מטעמה במידה הנדרשת לצורך אספקת השירות.
7.5. ShuShu אינה נותנת ייעוץ רפואי, אינה מאמתת מידע רפואי ואינה אחראית להחלטות מקצועיות המתקבלות על בסיס מידע שהוזן על ידי בעלת העסק.
8. שיתוף מידע עם צדדים שלישיים
ShuShu אינה מוכרת מידע אישי למטרות מסחריות של צדדים שלישיים.
עם זאת, אנו עשויים להעביר או לאפשר גישה למידע במקרים הבאים:
8.1. ספקי שירות ותשתית
אנו נעזרים בספקי שירות לצורך תפעול ShuShu, לרבות:
שירותי ענן ואחסון;
גיבוי;
אבטחת מידע;
ניטור;
שירותי SMS;
שירותי WhatsApp;
דואר אלקטרוני;
סליקה;
תמיכה טכנית;
שירותים טכנולוגיים אחרים.
ספקים אלה עשויים לקבל גישה למידע במידה הנדרשת לצורך מתן השירות.
8.2. שירותים שהמשתמש/ת בחר/ה לחבר
כאשר המשתמש/ת מחבר/ת שירות צד שלישי, כגון Google Calendar, מידע עשוי להיות מועבר או נגיש לשירות זה בהתאם להרשאות שאושרו.
8.3. דרישות חוקיות
אנו עשויים למסור מידע אם הדבר נדרש לפי חוק, צו שיפוטי, דרישה של רשות מוסמכת או לצורך הגנה על זכויותינו או על ביטחון המשתמשים.
8.4. העברת מידע בין בעלת עסק ללקוחותיה
כאשר בעלת עסק משתמשת במערכת לניהול לקוחות ותורים, המערכת עשויה להעביר מידע בין בעלת העסק לבין לקוחותיה בהתאם לפעולות ולהגדרות שנבחרו על ידי בעלת העסק.
9. ספקי משנה והעברת מידע מחוץ לישראל
9.1. חלק מספקי השירות שלנו עשויים להפעיל תשתיות או מערכות מחוץ לישראל.
9.2. כתוצאה מכך, מידע אישי עשוי להיות מאוחסן, מעובד או נגיש מחוץ לישראל.
9.3. ShuShu תפעל בהתאם לדרישות הדין החלות על העברת מידע אישי אל מחוץ לישראל.
9.4. רשימת ספקי המשנה הרלוונטיים עשויה להשתנות מעת לעת בהתאם לשינויים בשירות ובתשתיות.
9.5. מידע נוסף לגבי ספקי משנה מסוימים עשוי להימסר במסגרת ה-DPA הרלוונטי ללקוחות עסקיים.
10. Google Calendar ו-Google APIs
10.1. ShuShu מאפשרת למשתמשים לחבר את Google Calendar לצורך סנכרון תורים ויומן.
10.2. כאשר המשתמש/ת מאשר/ת את החיבור, ShuShu עשויה לקבל גישה למידע מהיומן בהתאם להרשאות שאושרו.
10.3. אנו משתמשים במידע המתקבל מ-Google APIs רק במידה הנדרשת לצורך הפעלת פונקציית הסנכרון והשירותים שהמשתמש/ת ביקש/ה.
10.4. ShuShu אינה משתמשת בנתוני Google Calendar שהתקבלו דרך Google APIs לצורך פרסום, מכירת מידע, פרסום מותאם אישית או מטרות אחרות שאינן מותרות לפי מדיניות Google הרלוונטית.
10.5. השימוש של ShuShu במידע שהתקבל מ-Google APIs כפוף ל-Google API Services User Data Policy, לרבות דרישות ה-Limited Use, ככל שהן חלות.
10.6. המשתמש/ת רשאי/ת לנתק את חיבור Google Calendar בהתאם לאפשרויות שמעמידה המערכת או Google.
10.7. לאחר ניתוק החיבור, ShuShu לא תמשיך לקבל מידע חדש מ-Google Calendar באמצעות ההרשאה שבוטלה, בכפוף למידע שכבר נשמר כדין ולתקופות השמירה הרלוונטיות.
10.8. שירות Google Calendar מופעל על ידי Google והוא כפוף לתנאים ולמדיניות של Google.
11. אבטחת מידע
11.1. ShuShu נוקטת אמצעים טכניים וארגוניים סבירים ומתאימים שנועדו להגן על המידע מפני גישה בלתי מורשית, שימוש לרעה, שינוי, חשיפה או מחיקה.
11.2. אמצעי האבטחה עשויים לכלול, בהתאם לסוג השירות:
בקרת גישה;
הרשאות;
מנגנוני אימות;
הצפנה או אמצעי הגנה מתאימים;
ניטור;
רישום פעולות;
גיבויים;
מנגנוני התאוששות;
עדכוני אבטחה;
אמצעים נוספים המקובלים בהתאם לאופי השירות.
11.3. למרות המאמצים שאנו נוקטים, אין מערכת מחשוב או העברת מידע באינטרנט שיכולות להיות מובטחות כחסינות לחלוטין מפני כל סיכון.
11.4. המשתמש/ת אחראי/ת לשמור על פרטי ההתחברות שלו/ה, להשתמש בסיסמאות מתאימות ולנהל הרשאות משתמשים בארגון.
11.5. במקרה של אירוע אבטחה המחייב הודעה לפי דין, ShuShu תפעל בהתאם לחובות החלות עליה ולנסיבות האירוע.
12. שמירת מידע ומחיקה
12.1. אנו שומרים מידע אישי למשך התקופה הנדרשת לצורך המטרות שלשמן נאסף, לצורך אספקת השירות, עמידה בדרישות הדין, ניהול חשבונות והגנה על זכויותינו.
12.2. תקופת השמירה עשויה להשתנות בהתאם לסוג המידע ולמטרה שלשמה הוא נשמר.
12.3. כאשר חשבון ShuShu נסגר, מידע הקשור לחשבון עשוי להישמר למשך תקופה מוגבלת לצורך מתן אפשרות לשחזור, טיפול בעניינים חשבונאיים, עמידה בדרישות חוקיות, מניעת הונאה והגנה מפני תביעות.
12.4. מידע של לקוחות בעלות עסקים יטופל בהתאם לתנאי השירות, ל-DPA ולמדיניות השמירה הרלוונטית.
12.5. מידע המאוחסן בגיבויים עשוי להישאר במערכות הגיבוי למשך תקופה נוספת בהתאם למחזורי הגיבוי והמחיקה שלנו.
12.6. לאחר תום תקופת השמירה הרלוונטית, המידע יימחק, יושמד או יעבור אנונימיזציה, בהתאם למאפייני המידע ולדין.
13. Cookies וטכנולוגיות דומות
13.1. האתר והמערכת עשויים להשתמש ב-Cookies ובטכנולוגיות דומות.
13.2. אנו עשויים להשתמש ב-Cookies לצורך:
שמירת התחברות;
אימות משתמש;
שמירת העדפות;
אבטחה;
תפעול האתר והמערכת;
מדידת ביצועים;
ניתוח שימוש;
שיפור חוויית המשתמש.
13.3. סוגי ה-Cookies שבהם אנו משתמשים עשויים להשתנות בהתאם לשירותים ולכלים המותקנים באתר.
13.4. ניתן לנהל או לחסום Cookies באמצעות הגדרות הדפדפן, אולם חסימה של Cookies מסוימים עלולה לפגוע בתפקוד האתר או המערכת.
13.5. ככל שנעשה שימוש בכלי Analytics, פרסום או טכנולוגיות של צדדים שלישיים, המידע הנוגע לכך יוצג בהתאם לכלים המופעלים בפועל ולדרישות הדין.
14. תקשורת שיווקית
14.1. אנו עשויים לשלוח למשתמשים הודעות הקשורות לשירות, לחשבון, לתשלומים, לאבטחה ולתפעול גם ללא הסכמה שיווקית, ככל שהדין מאפשר או מחייב זאת.
14.2. הודעות שיווקיות יישלחו בהתאם לדין החל.
14.3. משתמש/ת המקבל/ת הודעות שיווקיות רשאי/ת להסיר את עצמו/ה מרשימת התפוצה בהתאם למנגנון ההסרה המופיע בהודעה או באמצעות פנייה אלינו.
14.4. הסרה מדיוור שיווקי אינה מונעת מאיתנו לשלוח הודעות חיוניות הקשורות לחשבון או לשירות.
15. זכויות ביחס למידע אישי
בכפוף לדין ולנסיבות הרלוונטיות, עשויות לעמוד לאדם זכויות ביחס למידע אישי הנוגע אליו, לרבות זכויות הקשורות ל:
עיון במידע;
תיקון מידע שאינו נכון או אינו מעודכן;
מחיקה, במקרים שבהם קיימת זכות לכך;
התנגדות או הגבלה של שימושים מסוימים, ככל שהדין מקנה זכות כאמור;
הסרה מדיוור שיווקי.
15.1. הזכויות והיקפן עשויים להיות כפופים לחריגים ולתנאים הקבועים בדין.
15.2. כאשר המידע מנוהל על ידי בעלת עסק המשתמשת ב-ShuShu ביחס ללקוחותיה, יש להפנות את הבקשה בראש ובראשונה לבעלת העסק, ככל שהיא הגורם הקובע את מטרות השימוש במידע.
15.3. ShuShu עשויה לסייע לבעלת העסק מבחינה טכנית בטיפול בבקשות כאמור, בהתאם ל-DPA וליכולות המערכת.
15.4. משתמש/ת של ShuShu המעוניין/ת לממש זכות ביחס למידע ש-ShuShu אחראית לעיבודו ישירות יכול/ה לפנות אלינו בפרטי הקשר המפורטים להלן.
16. מידע של ילדים
16.1. השירות אינו מיועד לאיסוף עצמאי של מידע מילדים ללא מעורבות או אישור של הגורם האחראי עליהם, ככל שהדין דורש זאת.
16.2. כאשר בעלת עסק משתמשת במערכת ביחס ללקוחות שהם קטינים, בעלת העסק אחראית לוודא כי איסוף המידע והשימוש בו נעשים בהתאם לדין ולדרישות החלות עליה.
17. מידע שמתקבל מצדדים שלישיים
17.1. אנו עשויים לקבל מידע מצדדים שלישיים כאשר המשתמש/ת בוחר/ת לחבר שירות חיצוני או כאשר הדבר נדרש לצורך אספקת השירות.
17.2. לדוגמה, חיבור Google Calendar עשוי לאפשר למערכת לקבל מידע מהשירות בהתאם להרשאות שניתנו.
17.3. אנו עשויים לקבל מידע מספקי תשלום, שירותי תקשורת או ספקי תשתית בהתאם למערכת ולשירותים שבהם נעשה שימוש.
18. העברת מידע במסגרת שינוי עסקי
18.1. במקרה של מיזוג, רכישה, מכירת פעילות, שינוי מבני או העברת נכסים הקשורים ל-ShuShu, מידע עשוי להיות מועבר כחלק מהעסקה, בכפוף לדין ולחובות הסודיות והפרטיות החלות.
18.2. כל העברה כאמור תיעשה בהתאם לדין ולמטרות המותרות ביחס למידע.
19. מידע אנונימי ומצרפי
19.1. ShuShu רשאית ליצור נתונים סטטיסטיים, אנונימיים ומצרפיים על בסיס השימוש במערכת.
19.2. נתונים אלה עשויים לשמש לצורך:
ניתוח ביצועים;
שיפור ופיתוח המוצר;
אבטחת המערכת;
מחקר;
מדידה;
זיהוי מגמות;
יצירת סטטיסטיקות כלליות.
19.3. מידע אנונימי או מצרפי שאינו מאפשר זיהוי סביר של אדם מסוים אינו נחשב, ככלל, מידע אישי של אותו אדם.
20. קישורים ושירותי צד שלישי
20.1. האתר או המערכת עשויים לכלול קישורים או אינטגרציות לשירותים המופעלים על ידי צדדים שלישיים.
20.2. שירותים אלה עשויים להיות כפופים למדיניות פרטיות ולתנאי שימוש נפרדים.
20.3. ShuShu אינה אחראית למדיניות הפרטיות של שירות חיצוני שאינו מופעל על ידה.
21. שינויים במדיניות הפרטיות
21.1. אנו עשויים לעדכן מדיניות זו מעת לעת כדי לשקף שינויים בשירות, בטכנולוגיה, בספקים או בדרישות הדין.
21.2. בראש המדיניות יופיע מועד העדכון האחרון.
21.3. במקרה של שינוי מהותי, נפעל למסירת הודעה מתאימה באמצעי סביר, ככל שהדין מחייב זאת.
21.4. כאשר הדין מחייב קבלת הסכמה לשינוי מסוים, נפעל לקבלת ההסכמה הנדרשת.
22. יצירת קשר בנושא פרטיות
לשאלות, בקשות או פניות בנושא פרטיות ניתן לפנות אלינו:דוא”ל: tech@shushu.info
בפנייה בנושא מידע אישי מומלץ לציין את שם המשתמש/ת, כתובת הדואר האלקטרוני המשויכת לחשבון ותיאור ברור של הבקשה.
23. תחולה והדין החל
23.1. מדיניות זו נועדה לתאר את אופן הטיפול במידע במסגרת ShuShu בהתאם לדין החל.
23.2. אין במדיניות זו כדי לגרוע מהוראה קוגנטית של הדין.
23.3. תנאי השימוש של ShuShu וה-DPA, ככל שהם חלים, מהווים מסמכים משלימים למדיניות זו.
השימוש במידע שמתקבל מ-Google APIs כפוף ל-Google API Services User Data Policyלרבות דרישות השימוש המוגבל (Limited Use).