מדיניות פרטיות
עודכן לאחרונה: 2026-06-08
מדיניות פרטיות זו מתארת כיצד Asha Hug ("אנחנו") אוספת, משתמשת ומגנה על הנתונים האישיים שלכם כאשר אתם משתמשים בשירות שלנו. אנו מחויבים לשקיפות ולעמידה בחוק הפדרלי הרוסי על נתונים אישיים (152-ФЗ) ובתקנת הגנת המידע הכללית של האיחוד האירופי (GDPR) במקרים הרלוונטיים.
1. מבקר הנתונים
מבקר הנתונים: שירות Asha Hug. יצירת קשר: support@ashahug.com
2. נתונים שאנו אוספים
אנו אוספים את הקטגוריות הבאות של נתונים אישיים: (א) נתוני חשבון: אימייל, שם (אופציונלי), גיבוב סיסמה; (ב) נתוני שיחה: הודעות שאתם שולחים ומקבלים, בחירות דמויות, חותמות זמן; (ג) נתוני שימוש: כתובת IP, סוג דפדפן, מידע על מכשיר, עמודים שנצפו, משך הפעלה; (ד) נתוני תשלום: מטופלים על ידי YooKassa — לעולם איננו מאחסנים מספרי כרטיס מלאים; (ה) עוגיות: אסימוני הפעלה, העדפות (ראה סעיף 7).
3. מטרות העיבוד
אנו מעבדים את נתוניכם כדי: (א) לספק ולשפר את השירות; (ב) לשמור על זיכרון שיחה בין הפעלות (התאמה אישית ארוכת טווח); (ג) לאתר ולהגיב למצבי משבר; (ד) לעבד תשלומים ולמנוע הונאות; (ה) לתקשר איתכם בנוגע לחשבונכם; (ו) לעמוד בהתחייבויות משפטיות.
4. בסיס משפטי (GDPR)
עבור משתמשים באיחוד האירופי, הבסיסים המשפטיים שלנו הם: (א) חוזה — מתן השירות שנרשמתם אליו; (ב) הסכמה — לעוגיות שאינן חיוניות ולשיווק; (ג) אינטרס לגיטימי — לאבטחה, מניעת הונאות ושיפור השירות; (ד) חובה משפטית — כאשר הדבר נדרש לפי חוק.
5. אחסון נתונים ואבטחה
הנתונים שלכם מאוחסנים בשרתים הממוקמים בפדרציה הרוסית עם אמצעי אבטחה בסטנדרט תעשייתי: מוצפנים במעבר (TLS 1.3), מוצפנים במנוחה, בקרות גישה וגיבויים סדירים. סיסמאות עוברות גיבוב עם bcrypt. אנו שומרים את נתוניכם כל עוד החשבון שלכם פעיל, ועוד 90 ימים לאחר מחיקה (לצורך שחזור), אלא אם נדרשת שמירה ממושכת יותר על פי חוק.
6. זכויותיכם (GDPR, סעיפים 15–22)
לכם יש את הזכות: (א) לגשת לנתוניכם (לבקש עותק); (ב) לתקן נתונים לא מדויקים; (ג) למחוק את נתוניכם ("הזכות להישכח"); (ד) להגביל עיבוד; (ה) לניידות נתונים (ייצוא בקריאה מכונה); (ו) להתנגד לעיבוד; (ז) לבטל הסכמה בכל עת. כדי לממש זכויות אלה, היכנסו להגדרות → מחיקת חשבון, או צרו קשר עם support@ashahug.com. אנו מגיבים תוך 30 יום.
7. עוגיות ואחסון מקומי
אנו משתמשים בטכנולוגיות האחסון הבאות: (א) חיוניות: sessionStorage לאסימון גישה (אבטחה), עוגיות לרענון אסימון (HttpOnly, לא ניתנות לקריאה על ידי JavaScript); (ב) פונקציונליות: localStorage להעדפות ערכת נושא ושפה; (ג) אנליטיקה: רק אם תיתן הסכמה (כבוי כברירת מחדל). ניתן לנהל העדפות עוגיות בכל עת דרך באנר העוגיות.
8. שירותי צד שלישי
אנו משתמשים במעבדים הבאים: (a) YooKassa (רוסיה) לעיבוד תשלומים;
9. העברות נתונים בינלאומיות
חלק מהמעבדים שלנו ממוקמים מחוץ לפדרציה הרוסית. אנו מסתמכים על סעיפים חוזיים תקניים (GDPR Art. 46) ועל אמצעי הגנה מקבילים לפי 152-ФЗ עבור העברות כאלה.
10. פרטיות ילדים
השירות אינו מיועד לילדים מתחת לגיל 18. איננו אוספים במודע נתונים מילדים. אם אתם סבורים שילד סיפק נתונים, צרו קשר עם support@ashahug.com ואנו נמחק אותם.
11. שינויים במדיניות זו
אנו עשויים לעדכן מדיניות זו. שינויים מהותיים יוכרזו בדוא"ל או בהודעת אפליקציה לפחות 14 ימים לפני כניסתם לתוקף.
12. יצירת קשר
שאלות או בקשות בנושא פרטיות: support@ashahug.com. נציג האיחוד האירופי: support@ashahug.com
