מדיניות פרטיות
עודכן לאחרונה: 25.09.2026
מי אנחנו
האתר drive-bucharest.co.il מופעל על ידי AIDA TECHNOLOGIES S.R.L. (CUI 46952638), חברה רשומה ברומניה, שכתובתה Bulevardul Pipera 19B/4, Bloc L2B2, Scara 2, Etaj 2, Ap. 14, Voluntari, Ilfov, România ("אנחנו"). אנחנו שותף שיווקי (אפיליאייט) עצמאי של KRO VIP Experience, חברה שפועלת בבוקרשט, רומניה. אנחנו לא KRO: ההזמנה, התשלום והשירות עצמו הם מול KRO, לפי התנאים שלהם.
אנחנו האחראים על המידע שנאסף באתר ("בעל השליטה" לפי תקנות הגנת המידע האירופיות, GDPR). מכיוון שאנחנו חברה באיחוד האירופי, המידע מוגן גם לפי ה-GDPR, וגם לפי חוק הגנת הפרטיות הישראלי.
איזה מידע נאסף
- מה שאתם ממלאים בטופס: שם וטלפון (חובה), ואם תבחרו גם אימייל, השירות, הרכב, התאריך, השעה, המשך, מספר האנשים והודעה.
- הסכמה: האישור שנחזור אליכם ונעביר את הפרטים ל-KRO לצורך הטיפול בבקשה.
- מידע טכני על הפנייה: מועד השליחה, כתובת ה-IP, ומאיפה הגעתם לאתר (למשל קישור של משפיענית או קמפיין).
האתר לא משתמש בעוגיות (cookies) לפרסום או למעקב, ולא בכלי ניתוח של צד שלישי. Cloudflare, שמגנה על האתר ומאיצה אותו, מעבדת מידע טכני על הגלישה (כמו כתובת IP) לצורכי אבטחה.
למה אנחנו משתמשים במידע
- כדי לחזור אליכם, לבדוק מול KRO זמינות ומחיר, ולהעביר אליהם את הבקשה או ההזמנה.
- כדי לעקוב אחרי הפנייה ולנהל מול KRO את העמלה על הזמנות שהגיעו דרכנו.
- כדי להגן על האתר מפני שימוש לרעה, ולעמוד בחובות לפי דין.
הבסיס החוקי: הטיפול בבקשה שלכם לפני הזמנה (GDPR סעיף 6(1)(b)), ההסכמה שלכם בטופס, והאינטרס הלגיטימי שלנו באבטחת האתר ובניהול העמלות מול KRO.
אין חובה חוקית למסור לנו מידע. בלי שם ומספר טלפון לא נוכל לחזור אליכם לגבי הבקשה.
למי המידע מועבר
- KRO VIP Experience (רומניה): הפרטים שנדרשים לטיפול בבקשה ולהזמנה. KRO פועלת באיחוד האירופי וכפופה לתקנות הגנת המידע האירופיות (GDPR).
- ספקים שעוזרים לנו להפעיל את האתר, רק במידה הנדרשת ולא לשימוש שלהם: Hetzner (שרתים בגרמניה), Cloudflare (אבטחה והעברת תעבורה), Slack (התראה פנימית על פנייה חדשה).
- גורם שמוסמך לכך לפי דין, אם נדרש.
אנחנו לא מוכרים את המידע ולא מעבירים אותו לאחרים לצורכי שיווק. המידע נשמר ומעובד באיחוד האירופי (רומניה וגרמניה). חלק מהספקים (Cloudflare, Slack) עשויים לעבד מידע גם בארה״ב, במסגרת מנגנוני ההעברה שה-GDPR מתיר (כמו EU-US Data Privacy Framework או סעיפים חוזיים סטנדרטיים).
אבטחת מידע
המידע נשמר בשרת ייעודי, והתקשורת עם האתר מוצפנת (HTTPS). הגישה לממשק הניהול מוגבלת לבעלי הרשאה, ודורשת גם סיסמה וגם אימות נוסף. הגיבויים נשמרים בשרת בתיקייה שרק מנהל המערכת יכול לגשת אליה. אף מערכת לא חסינה לחלוטין, אבל אנחנו נוקטים אמצעים סבירים ומקובלים.
כמה זמן המידע נשמר
כל עוד הוא נדרש כדי לטפל בפנייה, לנהל את ההזמנה והעמלה מול KRO, ולעמוד בחובות לפי דין (למשל רישומים לצורכי מס כשיש הזמנה). אחר כך אנחנו מוחקים אותו או הופכים אותו לאנונימי.
הזכויות שלכם
לפי ה-GDPR וחוק הגנת הפרטיות אתם יכולים לבקש לעיין במידע עליכם, לתקן מידע שגוי או לא מעודכן, למחוק אותו, להגביל את השימוש בו, להתנגד לשימוש, ולקבל עותק שלו. אם הסתמכנו על ההסכמה שלכם, אפשר לבטל אותה בכל רגע. אנחנו לא שולחים דיוור או הודעות פרסומיות. כדי לממש את הזכויות, פנו אלינו: דרך טופס פנייה, באימייל [email protected] או בטלפון 052-602-8032. נחזור אליכם תוך חודש לכל היותר.
אם אתם חושבים שלא טיפלנו במידע כראוי, אפשר להגיש תלונה לרשות הרומנית להגנת מידע (ANSPDCP, dataprotection.ro), או לרשות להגנת הפרטיות בישראל.
שינויים במדיניות
אם נשנה את המדיניות, נעדכן כאן את התאריך למעלה. לשינוי מהותי באופן השימוש במידע נבקש את הסכמתכם כשהחוק דורש זאת.