מדיניות פרטיות - קמפלוס
עדכון אחרון: 2026-09-29
מדיניות זו מסבירה איזה מידע מעובד במערכת קמפלוס, המופעלת על ידי YCM ("המפעיל"), למה הוא משמש ואיך הוא מוגן. המערכת משמשת ארגונים ("הלקוחות") לניהול הפעילות שלהם.
1. מי אחראי למידע
- מידע שהארגון מנהל במערכת - פרטי תורמים, משלמים, משתתפים, אנשי קשר, ספקים ותשלומים. הארגון הוא בעל השליטה במידע הזה (בעל המאגר), והמפעיל מעבד אותו עבור הארגון ולפי הוראותיו בלבד. פניות בנוגע למידע כזה (עיון, תיקון, מחיקה, הסרה מדיוור) יש להפנות לארגון עצמו. המפעיל יסייע לארגון לטפל בהן.
- מידע על משתמשי המערכת - אנשי הצוות של הארגונים (שם, מייל, תפקיד, זמני כניסה ופעולות במערכת). המפעיל מעבד מידע זה לצורך הפעלת המערכת, אבטחתה ומתן תמיכה.
2. איזה מידע נאסף
- פרטים שמוזנים למערכת על ידי הארגון ואנשי הצוות שלו.
- פרטים שמוזנים בטפסים ציבוריים של הארגון (הרשמה לאירוע, דף תשלום, דיווח תקלה) על ידי מי שממלא אותם.
- נתונים טכניים: זמני כניסה, יומן פעולות רגישות (למשל ביטול תשלום או שינוי הרשאה), ושגיאות מערכת.
- בדיוור: האם מייל נפתח (באמצעות תמונה זעירה במייל), לצורך סטטיסטיקה של הארגון.
- פרטי כרטיס אשראי אינם נשמרים במערכת. הם מועברים ישירות לספק הסליקה, ונשמר אסימון (טוקן) בלבד.
3. למה המידע משמש
- הפעלת המערכת עבור הארגון: ניהול, גבייה, הפקת קבלות, דיוור ודוחות.
- אבטחה, מניעת שימוש לרעה, גיבוי ותיקון תקלות.
- תמיכה בארגון ובמשתמשים.
- המפעיל אינו מוכר מידע, אינו משתמש בו לפרסום משלו, ואינו מעביר אותו לצד שלישי אלא כמפורט כאן או כנדרש לפי דין.
4. ספקי משנה
לצורך הפעלת המערכת נעזר המפעיל בספקים הבאים, שמעבדים מידע רק לצורך מתן השירות:
- Supabase - מסד הנתונים, אחסון קבצים והתחברות (שרתים של Amazon Web Services מחוץ לישראל).
- Vercel - אירוח השרתים של המערכת (מחוץ לישראל).
- Sumit / טרנזילה - סליקת אשראי והפקת קבלות, לפי המסוף שהארגון בחר.
- Microsoft / Google - כניסה למערכת עם חשבון Microsoft או Google, ושליחת מיילים מתיבת המייל של הארגון או של איש הצוות, אם חוברה.
- 019 - שליחת הודעות SMS.
חלק מהספקים מאחסנים מידע מחוץ לישראל. העברת המידע נעשית בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, לספקים המחויבים לרמת הגנה נאותה.
חשבונות Microsoft ו-Google
- כניסה למערכת: מקבלים מהספק רק את השם וכתובת המייל, כדי לזהות איש צוות שהארגון כבר הוסיף. לא נוצר חשבון למי שלא הוזמן.
- שליחת מיילים: כשמחברים תיבת מייל, המערכת מקבלת הרשאת שליחה בלבד (Gmail: gmail.send, Microsoft: Mail.Send). היא לא קוראת, לא שומרת ולא מוחקת מיילים בתיבה. המערכת שומרת רק את כתובת התיבה ואסימון גישה מוצפן, ומשתמשת בהם רק כדי לשלוח את המיילים שהארגון או איש הצוות שלחו מתוך המערכת.
- אפשר לנתק את החיבור בכל עת מתוך המערכת, או מהגדרות החשבון אצל Microsoft או Google. בניתוק האסימון נמחק.
- המידע שמתקבל מ-Google לא מועבר לאחרים, לא משמש לפרסום ולא משמש לאימון מודלים של בינה מלאכותית.
Kamplus's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
5. אבטחת מידע
- הפרדה מלאה בין הנתונים של ארגונים שונים, הנאכפת ברמת מסד הנתונים.
- הצפנה בתעבורה (HTTPS), ומפתחות של מסופי סליקה ותיבות מייל שמורים מוצפנים.
- הרשאות לפי תפקיד, ויומן של פעולות רגישות שאינו ניתן לעריכה.
- כניסה של המפעיל למערכת של ארגון לצורכי תמיכה נרשמת ביומן הפעולות של אותו ארגון.
- אין מערכת מוגנת לחלוטין. במקרה של אירוע אבטחה חמור, המפעיל יודיע לארגון ויפעל לפי הדין.
6. שמירת מידע ומחיקה
- המידע נשמר כל עוד הארגון משתמש במערכת.
- בסיום ההתקשרות הארגון יכול לייצא את המידע במשך 30 יום, ובתום 90 יום הוא נמחק, למעט מידע שחובה לשמור לפי דין.
- מידע כספי (קבלות ותשלומים) עשוי להישמר אצל הארגון ואצל ספק הקבלות לתקופה הנדרשת לפי דיני המס.
7. הסרה מדיוור
בכל מייל שיוצא מהמערכת יש קישור להסרה מרשימת התפוצה של הארגון השולח. בקשות נוספות יש להפנות לארגון.
8. עוגיות
המערכת משתמשת בעוגיות הכרחיות בלבד, לצורך התחברות ואבטחה. אין שימוש בעוגיות פרסום או מעקב של צד שלישי.
9. יצירת קשר
שאלות על מדיניות זו: co.yahel@gmail.com · 0585665779. פניות בנוגע למידע שארגון מנהל עליכם יש להפנות לאותו ארגון.
מדיניות זו עשויה להתעדכן. עדכון מהותי יפורסם בעמוד זה ויוצג לארגונים לאישור.