מדיניות פרטיות

עודכן בתאריך 15.7.2026

מסמך זה נכתב בלשון זכר ובלשון רבים לצורך הנוחות בלבד, ומתייחס באופן שווה לכל המגדרים.

1. מבוא

1.1. מדיניות פרטיות זו ("המדיניות") מתארת איזה מידע מחמדלי ("החברה", "אנחנו") אוספת ממך בעת השימוש באתר machmadli.com ובאתרי המשנה הקשורים אליו ("האתר"), כיצד אנחנו משתמשים במידע הזה ולמי הוא נחשף.

1.2. המדיניות חלה על כל מי שמבקר באתר, על כל לקוח רשום ועל כל מי שיוצר קשר עם החברה בערוצים הדיגיטליים שלה. השימוש באתר, פתיחת חשבון או ביצוע רכישה מהווים את הסכמתכם לתנאי המדיניות הזו.

1.3. החברה פועלת בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 ("החוק") ולתקנות שהותקנו מכוחו, לרבות תיקון 13 לחוק משנת 2022, וכן לכל הוראת דין רלוונטית נוספת בישראל.

1.4. אנחנו מחויבים לשלושה עקרונות בסיסיים: שקיפות לגבי המידע שאנחנו אוספים והשימושים בו, צמצום המידע לזה שדרוש לצרכים שצוינו, ושמירה הולמת על המידע מפני גישה לא מורשית.

1.5. החברה רשאית לעדכן את המדיניות מעת לעת. כל עדכון יתפרסם בדף הזה עם תאריך עדכון נוכחי. אם השינוי מהותי ונוגע לאופן עיבוד המידע שלכם, נשלח אליכם הודעה ייעודית באימייל לפני שהשינוי נכנס לתוקף.

1.6. למונחים מודגשים במסמך הזה תהיה המשמעות המוגדרת בסעיף 2, אלא אם ההקשר מחייב אחרת.

1.7. מדיניות זו פועלת לצד התנאים הכלליים ומדיניות ההחזרות של האתר. במקרה של סתירה בעניין מידע אישי, הוראות מסמך זה גוברות.

2. הגדרות

2.1. "החברה" או "אנחנו" — מחמדלי (Machmadli), המפעילה של האתר.

2.2. "האתר" — אתר האינטרנט machmadli.com, יחד עם כל אתרי המשנה, דפי הנחיתה ומערכות השירות המנוהלות תחת המותג.

2.3. "מידע אישי" — כהגדרתו בחוק: כל פרט המאפשר לזהות אתכם, במישרין או בעקיפין. למשל: שם, כתובת אימייל, מספר טלפון, כתובת מגורים, היסטוריית רכישות, מזהי מכשיר.

2.4. "החוק" — חוק הגנת הפרטיות, התשמ"א-1981, על תקנותיו ועל תיקוניו, וכן כל הוראת דין נוספת בעניין הגנה על מידע אישי החלה על פעילות החברה בישראל.

3. איסוף מידע אישי ומטרות השימוש בו

3.1. אנחנו אוספים מידע אישי בשני אופנים: מידע שאתם מוסרים לנו ישירות, ומידע שנאסף באופן אוטומטי כשאתם גולשים באתר.

3.2. מידע שאתם מוסרים לנו כולל את הפרטים שאתם ממלאים בעת פתיחת חשבון, ביצוע הזמנה, הרשמה לעדכונים, פנייה לשירות לקוחות או השארת ביקורת. למשל:

  • שם פרטי ושם משפחה
  • כתובת אימייל
  • מספר טלפון
  • כתובת למשלוח וכתובת לחיוב
  • פרטי תשלום: ארבע הספרות האחרונות של כרטיס האשראי בלבד (את מספר הכרטיס המלא ואת קוד האבטחה אנחנו לא שומרים, ראו סעיף 7)
  • תוכן הפניות והשאלות ששלחתם אלינו
  • תאריך לידה, אם בחרתם להשאיר אותו לקבלת הטבת יום הולדת

3.3. מידע שנאסף באופן אוטומטי כולל:

  • נתוני גלישה באתר: דפים שביקרתם בהם, זמני גישה, ההפניה שדרכה הגעתם
  • נתוני מכשיר: כתובת IP, סוג דפדפן, מערכת הפעלה, רזולוציית מסך
  • אירועי אינטראקציה עם האתר: פריטים שהוספתם לסל, חיפושים שביצעתם
  • נתוני Cookies כפי שמפורט בסעיף 10

3.4. שדות המסומנים בטופס ההזמנה כשדות חובה הם הכרחיים לביצוע הרכישה. ללא השלמתם לא נוכל לבצע את ההזמנה ולשלוח אותה אליכם.

3.5. הבסיס החוקי לאיסוף המידע נשען על אחד או יותר מהבאים: ביצוע חוזה איתכם (כלומר, השלמת הרכישה והאספקה), עמידה בחובות חוקיות החלות על החברה, הסכמה מפורשת מכם (במיוחד לעניין דיוור שיווקי), או אינטרס לגיטימי של החברה (למשל, מניעת הונאות).

3.6. אנחנו משתמשים במידע למטרות הבאות:

  • קליטה וביצוע של ההזמנה: חיוב, אריזה, משלוח, מעקב אחר סטטוס
  • אימות זהותכם ומניעת שימוש לרעה בכרטיס אשראי
  • שליחת אישורי הזמנה, עדכוני סטטוס משלוח והודעות שירות הקשורות ישירות להזמנה שלכם
  • מתן שירות לקוחות, מענה לפניות, טיפול בהחזרות
  • ניתוח סטטיסטי של דפוסי שימוש לטובת שיפור האתר, התכנים והמוצרים
  • דיוור שיווקי, רק בכפוף להסכמתכם המפורשת ובהתאם לסעיף 9
  • עמידה בחובות חוקיות, ובכלל זה שמירת מסמכי חשבונית לצרכי מס וניהול ספרים
  • הגנה משפטית של החברה ושל לקוחותיה במקרה של מחלוקת

3.7. בלי לקבל מכם הסכמה מראש, אנחנו לא נשתמש במידע שלכם לכל מטרה אחרת מאלה שצוינו לעיל.

3.8. צדדים שלישיים שעשויים לקבל גישה למידע כחלק מהפעלת השירות:

  • ספקיות שירותי תשלום (חברות סליקה וחברות אשראי) — מקבלות את הפרטים הדרושים לאישור החיוב
  • חברות שילוח ומשלוחים — מקבלות שם, כתובת ומספר טלפון לצורך אספקה
  • ספקיות פלטפורמת המסחר (לדוגמה Shopify) — מאחסנות עבורנו את נתוני האתר וההזמנות
  • ספקיות שירותי אימייל ושיווק — מקבלות שם וכתובת אימייל לצורך משלוח עדכונים, בכפוף להסכמתכם
  • ספקיות ניתוח נתונים (לדוגמה Google Analytics) — מקבלות נתונים מצומצמים ומותאמים בצורה אנונימית
  • יועצים מקצועיים של החברה (עורכי דין, רואי חשבון) — תחת חובת סודיות, רק כשנדרש לטובת השירות
  • רשויות מוסמכות — אם ובמידה שיש לנו חובה חוקית להעביר מידע, או צו בית משפט

3.9. החברה לא מוכרת את המידע האישי שלכם לצדדים שלישיים לצורכי שיווק או כל שימוש מסחרי אחר.

4. העברת מידע לחו"ל

4.1. חלק מהספקיות שאנחנו עובדים איתן ממוקמות מחוץ לישראל, לרוב בארצות הברית או במדינות האיחוד האירופי. השימוש בשירותים שלהן עשוי לכלול העברה של מידע אישי אל מחוץ לישראל.

4.2. כשאנחנו מעבירים מידע לחו"ל, אנחנו מוודאים שהספקית המקבלת מחויבת לסטנדרט הגנה דומה לזה הנהוג בישראל, באמצעות הסכמי עיבוד נתונים (DPA) או מנגנונים שווי ערך לפי החוק.

4.3. אתם רשאים לבקש לדעת באילו מדינות מאוחסן המידע שלכם. נשמח להשיב באימייל לפי סעיף 13.

5. קבלת החלטות אוטומטיות

5.1. אנחנו לא מקבלים החלטות בעלות השלכה משפטית או דומה עליכם באופן אוטומטי לחלוטין. כלומר, אם ההזמנה נדחית או החשבון מושעה, האירוע ייבחן בידי אדם.

5.2. אנחנו כן משתמשים בכלים אוטומטיים לזיהוי הונאות (למשל איתור חריגות בדפוסי תשלום) ולהמלצה על מוצרים (למשל "מוצרים שעשויים לעניין אתכם"). הכלים האלה לא מקבלים החלטות סופיות בעצמם.

5.3. אם נראה לכם שהחלטה אוטומטית פגעה בכם, אתם רשאים לבקש בחינה אנושית של ההחלטה באמצעות פנייה לכתובת care@machmadli.com.

6. תקופת שמירת מידע

6.1. אנחנו שומרים את המידע שלכם רק כל עוד הוא דרוש למטרות שלשמן נאסף, בכפוף לחובות חוקיות לשמירתו.

6.2. מידע על חשבון לקוח: כל עוד החשבון פעיל, ועד שלוש שנים מהפעילות האחרונה בו. אם תבקשו למחוק את החשבון לפני כן, נמחק את המידע למעט מסמכי תיעוד שאנחנו מחויבים להחזיק בחוק.

6.3. מסמכי הזמנה, חשבונית וקבלה: שבע שנים מסוף שנת המס, בהתאם לחובות שמירת מסמכים בפקודת מס הכנסה ובחוק מס ערך מוסף.

6.4. מידע על הסכמה לדיוור שיווקי: כל עוד ההסכמה בתוקף. אם תסירו את הסכמתכם, נשמור תיעוד של ההסרה במשך שלוש שנים נוספות כדי לוודא שלא נשלח אליכם דיוור בטעות.

6.5. נתוני גלישה ונתונים שנאספו דרך Cookies: עד 24 חודשים מיום האיסוף, אלא אם הנתונים עברו אנונימיזציה מוקדם יותר.

6.6. בסיום תקופת השמירה אנחנו מוחקים את המידע או הופכים אותו לאנונימי, באופן שלא ניתן לזהות ממנו אתכם.

7. סודיות, אבטחת מידע והצפנה

7.1. החברה מיישמת אמצעי אבטחה סבירים ומקובלים בתעשייה לשמירה על המידע שלכם מפני גישה לא מורשית, שינוי, חשיפה או השמדה.

7.2. התקשורת בין הדפדפן שלכם לבין האתר מוצפנת באמצעות פרוטוקול TLS/SSL. כל הזנת פרטי תשלום מתבצעת בערוצים מוצפנים אל ספקית הסליקה, ומספר כרטיס האשראי המלא לא נשמר במערכות שלנו.

7.3. הגישה למידע בתוך החברה מוגבלת לעובדים שצריכים אותו לשם מילוי תפקידם, ומבוקרת באמצעות הרשאות אישיות וסיסמאות.

7.4. למרות כל האמור, אף מערכת מידע אינה מאובטחת באופן מוחלט. אנחנו לא יכולים להתחייב שלא תהיה לעולם פריצה או דליפה. במקרה של אירוע אבטחת מידע שעלול לפגוע בזכויותיכם, נפעל לפי חובות הדיווח הקבועות בחוק, ונודיע לרשות הגנת הפרטיות וגם לכם, ככל שהדבר נדרש, ללא דיחוי מרגע שנודע לנו על האירוע.

7.5. הגנת החשבון שלכם תלויה גם בכם. אל תשתפו את הסיסמה לחשבון עם אחרים, השתמשו בסיסמה ייחודית, והקפידו לצאת מהחשבון בסיום שימוש במכשיר משותף.

7.6. שימו לב להתחזות (Phishing). אנחנו לעולם לא נבקש מכם את הסיסמה שלכם באימייל או בטלפון. אם קיבלתם הודעה חשודה כביכול ממחמדלי, אל תלחצו על קישורים בה, ופנו אלינו כדי לוודא.

7.7. אם זיהיתם פעילות לא מורשית בחשבונכם, פנו אלינו מיד לכתובת care@machmadli.com ונפעל לחסום את החשבון ולבדוק את האירוע.

8. מידע מצטבר ובלתי אישי

8.1. אנחנו עשויים לאחד את נתוני הלקוחות שלנו לתובנות מצטברות וסטטיסטיות, באופן שלא מאפשר זיהוי של אדם פרטי. למשל, נתח הלקוחות הגרים באזור מסוים, או מוצרים שנמכרים יחד באופן תכוף.

8.2. תובנות מסוג זה עשויות להיות משותפות עם שותפים עסקיים, יועצים, או להופיע בתקשורת שיווקית. השיתוף לא כולל מידע אישי שיכול לזהות אתכם.

9. דבר פרסומת

9.1. בהתאם לחוק התקשורת (בזק ושידורים) תיקון 40, התשנ"ב-1982, אנחנו שולחים דיוור שיווקי רק ללקוחות שאישרו זאת במפורש מראש או שהשאירו את פרטיהם בעת רכישה, לפי הוראות החוק.

9.2. בכל אימייל שיווקי שאנחנו שולחים מופיע קישור להסרה מרשימת הדיוור ("הסרה"). לחיצה עליו תבטל את הרישום מיד.

9.3. גם אם הסרתם את הסכמתכם לדיוור שיווקי, אנחנו עדיין נשלח אליכם הודעות שירות הקשורות להזמנה שלכם: אישור הזמנה, מספר מעקב, עדכון על משלוח, טיפול בהחזרה. הודעות שירות אינן בגדר "דבר פרסומת".

10. Cookies

10.1. Cookies הם קבצים קטנים שהאתר מאחסן בדפדפן שלכם לצורך תפעול שוטף, זיהוי חוזר, וצבירת מידע על השימוש באתר.

10.2. אנחנו משתמשים בשלוש קטגוריות של Cookies:

  • חיוניים: דרושים לתפקוד הבסיסי של האתר, כמו שמירת מצב הסל ושמירת ההתחברות. אי אפשר לבטל אותם בלי לפגוע בשימוש באתר.
  • אנליטיים: עוזרים לנו להבין איך מבקרים משתמשים באתר, אילו דפים פופולריים יותר ואיפה יש קשיים. הם נאספים בדרך כלל בצורה אנונימית.
  • שיווקיים: משמשים להתאמת תוכן ופרסומות, וכן למעקב אחר אפקטיביות הקמפיינים. הם מופעלים רק לאחר הסכמתכם במודעה הראשונה שלכם באתר.

10.3. אתם יכולים לנהל את העדפות ה-Cookies שלכם באמצעות הגדרות הדפדפן: לחסום, למחוק, או לקבל התראה בכל פעם שמתבקש אחסון Cookie. שימו לב שחסימת Cookies חיוניים עלולה למנוע מכם לבצע רכישות באתר.

10.4. חלק מה-Cookies מופעלים בידי שירותי צד שלישי שאנחנו משתמשים בהם (לדוגמה ספקית האנליטיקה). אלה כפופים גם למדיניות הפרטיות של אותו צד שלישי.

11. קישורים לאתרים אחרים

11.1. האתר מכיל קישורים לאתרים חיצוניים, לדוגמה לחשבונות מדיה חברתית, לאתרי ספקים או למאמרים חיצוניים. הקישורים האלה אינם בשליטתנו.

11.2. ברגע שאתם מקליקים על קישור חיצוני, אתם עוזבים את האתר שלנו ועוברים לשליטת אתר אחר עם מדיניות פרטיות נפרדת משלו. אנחנו ממליצים לקרוא את המדיניות של כל אתר חיצוני שאתם מבקרים בו.

11.3. החברה לא אחראית למדיניות הפרטיות, לתוכן או לשירות של אתרי צד שלישי.

12. ויתור

12.1. החברה משקיעה מאמץ סביר כדי להגן על המידע שלכם, אבל לא יכולה להתחייב להגנה מוחלטת מפני כל אירוע אבטחה.

12.2. החברה לא תישא באחריות לנזק עקיף, תוצאתי, מקרי או מיוחד הנובע מאירוע אבטחת מידע שלא נגרם בגין רשלנותה הברורה.

12.3. אם המידע שלכם נחשף בגלל פעולה שלכם (לדוגמה, שיתוף סיסמה, התחברות מרשת לא מאובטחת, או מסירת פרטים לגורם מתחזה), אחריותנו מוגבלת בהתאם.

12.4. שום סעיף במסמך הזה לא יתפרש כפוטר את החברה מאחריות שאינה ניתנת להגבלה לפי דיני המגן הצרכניים החלים בישראל.

13. זכויותיכם בקשר עם המידע

13.1. אתם רשאים לבקש מאיתנו לעיין במידע האישי שאנחנו מחזיקים לגביכם. נשיב לכם תוך 30 יום, או בתקופה ארוכה יותר אם הבקשה מורכבת, ובמקרה כזה נעדכן אתכם.

13.2. אתם רשאים לבקש תיקון של מידע לא מדויק, לא שלם או לא עדכני.

13.3. אתם רשאים לבקש מחיקה של המידע שלכם ("הזכות להישכח"), בכפוף לכך שאיננו מחויבים לשמור אותו לפי דין (למשל, מסמכי חשבונית למטרות מס).

13.4. אתם רשאים לבקש הגבלה של השימוש במידע למטרות מסוימות בלבד.

13.5. אתם רשאים לקבל את המידע שלכם בפורמט מובנה וקריא במכונה ולהעבירו לספק שירות אחר (זכות הניידות).

13.6. אתם רשאים להתנגד לעיבוד המידע שלכם למטרות שיווק או למטרות הנשענות על אינטרס לגיטימי של החברה. במקרה של דיוור שיווקי, ההתנגדות תיכנס לתוקף מיד.

13.7. אתם רשאים למשוך הסכמה שנתתם בכל עת. ההסרה לא משפיעה על חוקיות העיבוד שבוצע על סמך ההסכמה לפני ההסרה.

13.8. אתם רשאים להגיש תלונה לרשות הגנת הפרטיות במשרד המשפטים אם אתם סבורים שהחברה הפרה את חובותיה כלפיכם.

13.9. למימוש כל אחת מהזכויות הללו, פנו אלינו באימייל לכתובת care@machmadli.com עם הכותרת "פנייה לפי חוק הגנת הפרטיות". בשל אופי הבקשה, ייתכן שנבקש מכם להוכיח את זהותכם לפני שנענה.

14. כללי

14.1. על המדיניות הזו חלים דיני מדינת ישראל בלבד.

14.2. סמכות שיפוט בלעדית בכל מחלוקת הנוגעת למדיניות זו או לשימוש באתר תהיה לבתי המשפט המוסמכים בעיר תל אביב-יפו.

14.3. אם תתעורר מחלוקת, אנחנו מבקשים שתפנו אלינו תחילה בכתב לכתובת care@machmadli.com. אנחנו מתחייבים לבחון כל פנייה ולהשיב תוך זמן סביר. רוב המחלוקות נפתרות מחוץ לבית המשפט.

14.4. אם סעיף כלשהו במסמך הזה ייקבע כבטל או שאינו ניתן לאכיפה, הדבר לא יפגע בתוקפן של יתר הוראות המסמך, ויראו את הסעיף הבטל כאילו תוקן באופן המינימלי הנדרש כדי להיאכף.

14.5. הכותרות במסמך הזה הן לצורכי נוחות בלבד ולא ישמשו לפרשנותו.

14.6. שתיקה או אי-פעולה מצד החברה ביחס להפרה כלשהי לא ייראו כוויתור על זכויותינו.

14.7. למידע נוסף או לכל פנייה הקשורה למדיניות זו, פנו אלינו ב-care@machmadli.com.