מדיניות פרטיות
עודכן לאחרונה: 28 בספטמבר 2026
StampUp מפעילה כרטיסיות חותמות דיגיטליות שבתי עסק (בתי קפה, מספרות, סטודיו וכדומה) מציעים ללקוחות שלהם, ואת האתר stampup.co.il. המסמך מסביר איזה מידע נאסף, למה, עם מי הוא משותף ואיך אפשר לעיין בו, לתקן אותו או למחוק אותו. הוא נכתב לפי חוק הגנת הפרטיות, התשמ״א-1981, כפי שתוקן בתיקון מס׳ 13, ולפי תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017.
המסמך מנוסח בלשון רבים ומתייחס לכל המגדרים.
מי אחראי על המידע
לקוחות שמחזיקים כרטיסייה: בעל השליטה במאגר הוא העסק שבו נרשמתם (למשל בית הקפה). העסק מחליט על המבצעים, ההודעות והתגמול. StampUp היא המחזיק, כלומר מעבדת את המידע עבור העסק ולפי ההסכם איתו, ואינה משתמשת בו למטרות משלה.
מבקרים באתר ובעלי עסקים שפונים אלינו: בעל השליטה הוא רון דנגור (StampUp). ליצירת קשר: dangurron@gmail.com, טלפון 052-731-6664.
איזה מידע נאסף
| מי | איזה מידע | מאיפה |
|---|---|---|
| לקוח שמצטרף לכרטיסייה | מספר טלפון נייד, ושם אם בחרתם לכתוב אותו. | אתם מקלידים אותו בדף ההרשמה של העסק. |
| שימוש בכרטיסייה | מועד כל חותמת ומימוש, באיזה עסק, מי ביצע אותה (צוות או סריקה עצמית), וכתובת ה-IP שממנה נשלחה הפעולה. | נרשם אוטומטית בכל חותמת. |
| הכרטיס בארנק | מזהה הכרטיס, ומזהה המכשיר ואסימון ההתראות שהמכשיר מסר ל-Apple Wallet או Google Wallet. | נמסר מהארנק כשמוסיפים את הכרטיס. |
| ביקורת גוגל (אם השתתפתם) | שלחצתם על הבקשה לדרג ומתי. איננו רואים ואיננו שומרים את תוכן הביקורת. | נרשם כשסורקים את מדבקת הביקורות. |
| מבקר באתר | נתונים טכניים שכל שרת מקבל: כתובת IP, סוג דפדפן, העמוד שנצפה ומועד. אין באתר עוגיות פרסום או מעקב. | נאסף אוטומטית אצל ספק האחסון. |
| בעל עסק לקוח | שם העסק, פרטי איש קשר, כתובת מייל לכניסה לניהול, לוגו ותכנים שסיפקתם. הקוד לצוות נשמר מוצפן (hash) ולא כטקסט. | נמסר על ידכם בהתקנה. |
לקוח שמצטרף לכרטיסייה
- איזה מידע
- מספר טלפון נייד, ושם אם בחרתם לכתוב אותו.
- מאיפה
- אתם מקלידים אותו בדף ההרשמה של העסק.
שימוש בכרטיסייה
- איזה מידע
- מועד כל חותמת ומימוש, באיזה עסק, מי ביצע אותה (צוות או סריקה עצמית), וכתובת ה-IP שממנה נשלחה הפעולה.
- מאיפה
- נרשם אוטומטית בכל חותמת.
הכרטיס בארנק
- איזה מידע
- מזהה הכרטיס, ומזהה המכשיר ואסימון ההתראות שהמכשיר מסר ל-Apple Wallet או Google Wallet.
- מאיפה
- נמסר מהארנק כשמוסיפים את הכרטיס.
ביקורת גוגל (אם השתתפתם)
- איזה מידע
- שלחצתם על הבקשה לדרג ומתי. איננו רואים ואיננו שומרים את תוכן הביקורת.
- מאיפה
- נרשם כשסורקים את מדבקת הביקורות.
מבקר באתר
- איזה מידע
- נתונים טכניים שכל שרת מקבל: כתובת IP, סוג דפדפן, העמוד שנצפה ומועד. אין באתר עוגיות פרסום או מעקב.
- מאיפה
- נאסף אוטומטית אצל ספק האחסון.
בעל עסק לקוח
- איזה מידע
- שם העסק, פרטי איש קשר, כתובת מייל לכניסה לניהול, לוגו ותכנים שסיפקתם. הקוד לצוות נשמר מוצפן (hash) ולא כטקסט.
- מאיפה
- נמסר על ידכם בהתקנה.
איננו אוספים מידע רגיש כמו מידע רפואי, אמצעי תשלום, מספר תעודת זהות או מיקום מדויק.
האם חובה למסור את המידע
אין חובה חוקית למסור לנו מידע. מספר הטלפון נדרש כדי להנפיק כרטיסייה, לזהות אתכם בקופה ולחבר את החותמות אליכם. בלי מספר טלפון לא ניתן להצטרף לכרטיסייה, וזו התוצאה היחידה של הסירוב. השם הוא רשות.
למה משתמשים במידע
- הנפקת הכרטיסייה, ספירת החותמות ומימוש התגמול.
- עדכון הכרטיס בארנק והצגת התראה על חותמת חדשה.
- הודעות שהעסק שולח לכל מחזיקי הכרטיסייה שלו (מבצע, שינוי שעות), ותזכורת אוטומטית ללקוח שלא ביקר זמן מה, אם העסק הפעיל אותה.
- לוח נתונים לעסק: כמה לקוחות חדשים וחוזרים, שעות עומס, מי קרוב לתגמול.
- אבטחה ומניעת ניצול לרעה, למשל הגבלת חותמות עצמיות וזיהוי ניסיונות פריצה לקוד הצוות.
- עמידה בחובות לפי דין ומענה לבקשות שלכם.
איננו מוכרים מידע, איננו משכירים אותו ואיננו משתמשים בו לפרסום של צד שלישי. איננו מבצעים פרופיילינג או קבלת החלטות אוטומטית שיש לה השפעה משפטית עליכם.
עם מי המידע משותף
המידע נמסר רק למי שצריך אותו כדי להפעיל את השירות:
| נמען | למה | איפה |
|---|---|---|
| העסק שבו נרשמתם | ניהול מועדון הלקוחות שלו. עסק רואה רק את הלקוחות שלו. | ישראל |
| Supabase | מסד הנתונים ואחסון הקבצים (לוגו, עיצוב). | פרנקפורט, גרמניה |
| Vercel | אחסון האתר והשרתים. | פרנקפורט, גרמניה, ורשת הפצה עולמית |
| Apple | הצגת הכרטיס ב-Apple Wallet ומשלוח התראות. | ארה״ב ומדינות נוספות |
| הצגת הכרטיס ב-Google Wallet ומשלוח התראות. | ארה״ב ומדינות נוספות | |
| GitHub | עותק גיבוי יומי של מסד הנתונים, נשמר עד 30 יום. | ארה״ב |
העסק שבו נרשמתם
- למה
- ניהול מועדון הלקוחות שלו. עסק רואה רק את הלקוחות שלו.
- איפה
- ישראל
Supabase
- למה
- מסד הנתונים ואחסון הקבצים (לוגו, עיצוב).
- איפה
- פרנקפורט, גרמניה
Vercel
- למה
- אחסון האתר והשרתים.
- איפה
- פרנקפורט, גרמניה, ורשת הפצה עולמית
Apple
- למה
- הצגת הכרטיס ב-Apple Wallet ומשלוח התראות.
- איפה
- ארה״ב ומדינות נוספות
Google
- למה
- הצגת הכרטיס ב-Google Wallet ומשלוח התראות.
- איפה
- ארה״ב ומדינות נוספות
GitHub
- למה
- עותק גיבוי יומי של מסד הנתונים, נשמר עד 30 יום.
- איפה
- ארה״ב
חלק מהספקים נמצאים מחוץ לישראל. ההעברה נעשית רק לספקים שמתחייבים לשמור על המידע ברמת הגנה מתאימה, בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה). מידע יימסר לרשות מוסמכת רק אם נחויב בכך לפי דין.
כמה זמן המידע נשמר
- כל עוד הכרטיסייה פעילה והעסק משתמש ב-StampUp.
- מחיקה לבקשתכם: מיד, דרך הקישור ״למחיקת הכרטיסיה״ בגב הכרטיס בארנק, או בפנייה במייל.
- כשעסק מפסיק לעבוד איתנו, נתוני הלקוחות שלו מיוצאים אליו תוך 14 יום ונמחקים מהמערכת תוך 30 יום נוספים.
- עותקי גיבוי מתחלפים ונמחקים בתוך 30 יום.
- יומני אבטחה נשמרים לתקופה הנדרשת לאבטחה ולבירור תקלות.
הזכויות שלכם
- עיון: לקבל את המידע השמור עליכם (סעיף 13 לחוק).
- תיקון: לבקש לתקן מידע שגוי, לא שלם או לא מעודכן (סעיף 14).
- מחיקה: למחוק את הכרטיסייה ואת כל המידע עליכם. זמין בלחיצה אחת מגב הכרטיס.
- הפסקת הודעות: אפשר לכבות התראות של הכרטיס בהגדרות הארנק, או להסיר את הכרטיס מהארנק בכל רגע.
לבקשות עיון ותיקון כתבו ל-dangurron@gmail.com עם מספר הטלפון שאיתו נרשמתם. נאמת שהבקשה שלכם ונשיב תוך 30 יום. בקשה שנוגעת לעסק מסוים תועבר גם אליו, כי הוא בעל השליטה במאגר. אם לא קיבלתם מענה מספק, אפשר לפנות לרשות להגנת הפרטיות.
אבטחת מידע
כל התקשורת מוצפנת (HTTPS). הגישה למידע מוגבלת: כל עסק ניגש רק ללקוחות שלו, והצוות נכנס בקוד שנשמר מוצפן. הגישה לניהול מוגבלת לרשימת משתמשים מורשים. אנו שומרים גיבויים, מתעדים פעולות רגישות ופועלים לפי תקנות אבטחת המידע. אם יקרה אירוע אבטחה חמור, נדווח לרשות להגנת הפרטיות ולעסקים הרלוונטיים כנדרש בדין.
קטינים
השירות מיועד לקהל הרחב. אם אתם מתחת לגיל 18, בקשו את הסכמת ההורים לפני ההצטרפות. איננו אוספים ביודעין מידע על ילדים מתחת לגיל 14.
עוגיות
האתר משתמש רק בעוגיות שנדרשות לפעולתו, כמו שמירת שפה וכניסת צוות. אין עוגיות פרסום, ניתוח או מעקב של צד שלישי. הפירוט המלא במדיניות העוגיות.
שינויים במדיניות
כשהשירות משתנה נעדכן את המסמך ואת תאריך העדכון בראשו. שינוי מהותי יפורסם באתר לפני שייכנס לתוקף.
יצירת קשר בנושאי פרטיות
רון דנגור (StampUp) · dangurron@gmail.com · 052-731-6664
Privacy policy · English summary
Last updated September 28, 2026. The Hebrew version above is the binding one.
Who is responsible. For loyalty-card data, the business you joined (for example a café) is the database controller and StampUp processes the data on its behalf. For this website and business enquiries, the controller is Ron Dangur (StampUp), dangurron@gmail.com.
What we collect. Your mobile number and, if you give it, a name; the time, business and origin IP of each stamp and redemption; the wallet pass id plus the device id and push token Apple Wallet or Google Wallet provides; whether you tapped a Google-review prompt (never the review itself). Website visitors: standard server logs only. No advertising or tracking cookies.
Why.To issue the card, count stamps, update your wallet pass, deliver the business's messages and reminders, show the business its statistics, and prevent abuse. We do not sell data or use it for third-party advertising.
Who receives it. The business you joined, and our providers: Supabase (database, Frankfurt), Vercel (hosting, Frankfurt and a global CDN), Apple and Google (wallet passes and notifications), GitHub (daily backups kept up to 30 days).
Your rights. Access, correction and deletion. Delete your card and data instantly from the link on the back of the pass. Other requests: dangurron@gmail.com; we reply within 30 days.