מדיניות פרטיות
עודכן לאחרונה: 20 בספטמבר 2026
EVE BLEU ("אנחנו"/"החברה") מחויבת להגנה על פרטיותך. מדיניות זו מסבירה כיצד אנו אוספים, משתמשים, חושפים ומגנים על המידע שלך, בהתאם ל-GDPR האירופי (Regulation 2016/679), UK GDPR, חוק PDPL האמירותי (Federal Decree-Law 45/2021), חוק הגנת הפרטיות הישראלי, תשמ"א-1981, ו-CCPA/CPRA של קליפורניה.
1. בעל השליטה במידע (Data Controller) ופרטי התקשרות
- 🏢 EVE BLEU — Dubai, United Arab Emirates
- 📧 פניות פרטיות: privacy@evebleu.vip
- 📧 קצין הגנת מידע (DPO): dpo@evebleu.vip
- 📞 +971 50 860 0207
- 🇪🇺 EU Representative (לפי GDPR Art. 27) — ייקבע ויפורסם בעמוד זה לפני שיווק פעיל ל-EU. עד אז, ניתן לפנות ישירות לפרטים לעיל.
- 🇬🇧 הרשם הבריטי לפרטיות מידע — רישום ב-ICO בתהליך.
2. מידע שאנו אוספים
מידע שאתה מספק
- שם מלא, אימייל, טלפון
- פרטי הזמנה: תאריכים, יעד, מספר אורחים, העדפות חדר/שירות, פרטי דרכון לצורך check-in
- פרטי תשלום — מעובדים ישירות על ידי Stripe; אנו לא שומרים נתוני כרטיס אשראי על שרתינו (PCI-DSS SAQ A)
- היסטוריית תקשורת עם הקונסיירז' (WhatsApp/אימייל)
מידע שנאסף אוטומטית
- סוג מכשיר ודפדפן, כתובת IP, מיקום משוער
- דפי שימוש, פעולות באתר, דיווחי שגיאה
- עוגיות וטכנולוגיות מעקב — בהתאם למדיניות העוגיות
3. בסיס חוקי לעיבוד (GDPR Art. 6, UK GDPR, PDPL §6)
- ביצוע חוזה — לטיפול בהזמנה ובהעברתה לספק.
- חובה חוקית — שמירת תיעוד עסקאות 5 שנים לפי UAE 14/2023; 7 שנים לצרכים חשבונאיים.
- אינטרס לגיטימי — שיפור שירות, מניעת הונאה, אבטחת מידע.
- הסכמה מפורשת — עוגיות שיווק, ניוזלטר, WhatsApp marketing.
4. שיתוף מידע — ספקי משנה ומקבלים (Sub-processors)
אנו לא מוכרים את המידע שלך. אנו משתפים אותו רק עם הצדדים הבאים, על בסיס Data Processing Agreement (DPA):
- ספקי השירות שבחרת (מלון, יאכטה, מסעדה וכד') — לצורך אישור וביצוע ההזמנה.
- Stripe Inc. (ארה"ב/אירלנד) — סליקת תשלומים. העברה ל-EEA דרך Standard Contractual Clauses.
- Booking.com Affiliate Partner Programme (הולנד) — חיפוש מלונות בזמן אמת.
- Supabase Inc. (Lovable Cloud — EU/AWS region) — אחסון בסיס נתונים מוצפן ופונקציות שרת.
- RapidAPI / ספקי API לטיסות — חיפוש טיסות בלבד; ללא שמירת PII.
- WhatsApp Business (Meta Platforms Ireland) — תקשורת שירות לקוחות.
- רשויות חוק — רק כאשר נדרש על פי הליך חוקי מחייב.
5. העברות מידע בינלאומיות
מידע מעובד באמירויות (מקור) ועובר ל-EU/US דרך Stripe ו-Booking. אנו מבטיחים אמצעי הגנה מתאימים: Standard Contractual Clauses (SCCs) אישור 2021/914, סעיף 23 ל-PDPL האמירותי, ו-Adequacy Decisions של נציבות האיחוד שם חלים.
6. זכויותיך (GDPR Art. 15-22, UK GDPR, PDPL §9, חוק הגנת הפרטיות הישראלי, CCPA §1798.100-150)
- גישה (Access) — עותק של המידע שיש לנו עליך.
- תיקון (Rectification) — תיקון מידע לא מדויק.
- מחיקה / זכות להישכח — בכפוף לחובות שמירה חוקיות.
- הגבלת עיבוד / התנגדות.
- ניידות (Portability) — קבלת המידע בפורמט מובנה.
- ביטול הסכמה בכל עת לדיוור שיווקי / עוגיות לא הכרחיות.
- תושבי קליפורניה (CCPA/CPRA): זכות לדעת, למחוק, לתקן, ו-"Do Not Sell or Share My Personal Information" — שלח בקשה ל-privacy@evebleu.vip עם השורה "CA Privacy Request". אנו לא מבצעים "sale" של מידע כהגדרתו ב-CCPA §1798.140(t).
- תושבי האיחוד האירופי / בריטניה: זכות להגיש תלונה לרשות הגנת מידע במדינתך (לדוגמה: ICO בבריטניה, CNIL בצרפת, Datenschutz בגרמניה).
נענה לבקשתך תוך 30 ימים (GDPR) / 45 ימים (CCPA).
7. שמירת מידע
נתוני חשבון — כל עוד החשבון פעיל ועד 24 חודשים לאחר השבתה. רישומי הזמנה ותשלום — 7 שנים (חובה חשבונאית/מס). תקשורת WhatsApp/אימייל — 24 חודשים. ניתן לבקש מחיקה מוקדמת בכפוף לחובות החוק.
8. אבטחת מידע
הצפנה ב-transit (TLS 1.3) וב-rest (AES-256), Row-Level Security בכל טבלת נתונים, בקרת גישה מבוססת תפקידים (RBAC), אימות דו-שלבי לצוות, פיקוח גישה, ולוגים מבוקרים. במקרה של פרצת מידע, נודיע לרשות הרלוונטית ולנפגעים תוך 72 שעות (GDPR Art. 33-34, PDPL §31).
9. עוגיות וטכנולוגיות מעקב
השימוש בעוגיות שאינן הכרחיות (אנליטיקה, שיווק) מותנה בהסכמה מפורשת (opt-in) דרך באנר ההסכמה. ראה מדיניות העוגיות.
10. פרטיות ילדים
השירות אינו מיועד לקטינים מתחת לגיל 18. אם נודע לנו כי נאסף מידע על קטין, נמחק אותו לאלתר.
11. שינויים במדיניות
גרסת המדיניות העדכנית מפורסמת תמיד בעמוד זה. שינויים מהותיים יישלחו במייל / יוצגו בבאנר באתר 30 ימים מראש.
12. סוכן AI — Chief of Staff (EVE)
הפלטפורמה מפעילה סוכן בינה מלאכותית בשם "EVE" (Chief of Staff) לניהול תקשורת שירות לקוחות. הסוכן פועל דרך ממשקי API של Meta Platforms, Inc. (Facebook Business Suite / Instagram Business API) לשליחה וקבלה של הודעות עסקיות (Business Messages) בערוצי WhatsApp, Messenger ו-Instagram Direct.
מידע שנאסף דרך הסוכן
- תוכן ההודעות שאתה שולח ומקבל מהסוכן — נשמר לצורך המשך שיחה ושיפור תשובות.
- מזהה משתמש בערוץ (WhatsApp/Messenger/Instagram) — לצורך התאמה אישית של השיחה.
- מטא-נתונים: שפה מועדפת, חותם זמן, סוג מכשיר, והיסטוריית פעולות באתר המקושרת לשיחה (אם בוצעה כניסה לאתר טרם הפנייה).
- הסוכן עשוי לבצע ניתוב אוטומטי לנציג אנושי כאשר הוא מזהה בקשה המצריכה טיפול אישי.
בסיס חוקי ושיתוף נתונים
- עיבוד השיחות מבוסס על אינטרס לגיטימי (שירות לקוחות יעיל וזמין 24/7) ועל הסכמה מכללא בעת יוזמת פנייה לסוכן.
- הודעות נשלחות ומועברות דרך שרתי Meta Platforms Ireland (EU) / Meta Platforms, Inc. (US) — בכפוף לתנאי Meta Business Tools Terms ול-Data Processing Agreement של Meta.
- אנו איננו משתמשים בתוכן השיחות לפרופילינג פרסומי או למכירת מידע לצד שלישי. ניתוח שיחות מוגבל לשיפור איכות השירות ולזיהוי מגמות בקשות.
זכויותיך לגבי השיחה עם הסוכן
- בכל שלב ניתן לבקש מעבר לנציג אנושי — עיין בהודעת הפנייה "Human agent" או פנה ישירות ל-concierge@evebleu.vip.
- בקשת מחיקת היסטוריית שיחה עם הסוכן תטופל תוך 30 ימים בפנייה ל-privacy@evebleu.vip עם נושא "AI Chat Deletion Request".
- שימוש בסוכן מהווה הודעה מפורשת כי אתה מודע לכך שאינך מנהל שיחה עם אדם אמיתי, אלא עם מודל שפה מבוסס בינה מלאכותית.
שמירת נתוני שיחות עם הסוכן — עד 24 חודשים ממועד השיחה האחרונה, או עד למחיקה מבוקשת (המוקדם מביניהם).
13. יצירת קשר
פניות בנושא פרטיות: privacy@evebleu.vip | DPO: dpo@evebleu.vip.