איך אנו אוספים, מעבדים ומגנים על המידע שלך — בהתאם לחוק הגנת הפרטיות תשמ״א-1981 ולעקרונות ה-GDPR.
Nexis Living By Kashi Group (להלן: "Nexis Living") אוספת את הנתונים הבאים בלבד, לצורך מתן השירות ועמידה בדרישות הדין. כל איסוף נתונים נעשה בהתאם לעיקרון המינימום הנדרש (data minimisation) הקבוע בחוק הגנת הפרטיות.
| סוג מידע | שלב האיסוף | מטרה |
|---|---|---|
| מספר טלפון | הרשמה | זיהוי ראשי, יצירת קשר בין הצדדים לשכירות |
| כתובת דוא"ל | הרשמה / התחברות Google | זיהוי חשבון, אימות, התראות שירות, איפוס סיסמה |
| תעודת זהות (ת"ז) | מרכז האימותים (לא בהרשמה) | אימות זהות, מניעת הונאות, תוקף חוזי |
| שם מלא | הרשמה | הצגה בפלטפורמה, חתימה דיגיטלית |
| הצהרת גיל (18+) | הרשמה | עמידה בגיל מינימלי — הצהרה מפורשת בעת ההסכמה |
| כתובת IP | כל בקשה / כניסה | אבטחה, מניעת הונאות, Audit Trail |
| גיבוב HMAC-SHA-256 | חתימת חוזה | זיהוי שינוי במסמך לאחר החתימה |
| נתוני WebAuthn | הרשמה ביומטרית | התחברות מאובטחת ללא סיסמה |
| הסכמה לתנאים | הרשמה | עמידה בחוק עם חותמת זמן |
| תמונת פרופיל | רשות — אופציונלי | הצגה לשוכרים ולבעלי דירות |
| ביוגרפיה ותחביבים | רשות — אופציונלי | פרופיל שוכר לשיתוף עם בעל הדירה |
| צילום תעודת זהות | רשות — אימות זהות במרכז האימות | בדיקה אנושית ע"י צוות Nexis; הקובץ נמחק עם ההכרעה |
| תמונת סלפי עם התעודה | רשות — אימות זהות במרכז האימות | התאמת הפנים לתעודה; הקובץ נמחק עם ההכרעה |
| תלושי שכר | רשות — בדיקת התאמה, בהסכמה מתועדת | הערכת יכולת תשלום מנחה עבור בעל הדירה |
| דפי חשבון בנק | רשות — בדיקת התאמה, בהסכמה מתועדת | אותה הערכה: יציבות הכנסה ויחס שכ"ד להכנסה |
| פרטי חשבון להעברה (בעלי דירות) | רשות — פרופיל בעל הדירה | הצגת יעד ההעברה לשוכר של אותו בעל דירה בלבד |
מסמכים רגישים — מי רואה אותם וכמה זמן. ארבעת סוגי המסמכים בתחתית הטבלה נאספים אך ורק ביוזמת המשתמש, ולכל אחד מהם כלל גישה ומחיקה משלו:
כל הקבצים האלה מוגשים דרך נתיב מאובטח שבודק הרשאה בכל בקשה מחדש, ולא דרך קישור ציבורי שניתן להעביר הלאה.
Nexis Living אינה אוספת: מספרי כרטיסי אשראי, פרטי סליקה, נתוני מיקום (GPS), עוגיות מעקב פרסומי, או כל מידע ביומטרי גולמי — טביעת אצבע וסריקת פנים נשמרים על מכשיר המשתמש בלבד (WebAuthn standard). הפלטפורמה אינה מתחברת לחשבון הבנק שלך ואינה מושכת ממנו נתונים: דפי חשבון מגיעים רק כקובץ שאתה בוחר להעלות, ופרטי החשבון של בעל הדירה מוקלדים על ידו בלבד.
עוגיות (Cookies): הפלטפורמה משתמשת בעוגיות פונקציונליות בלבד: עוגיית ההתחברות (session cookie, עד 7 ימים), ועוגיות העדפה קצרות ששומרות מצב ממשק — מדריך שכבר נקרא, התפקיד הפעיל, ואתגר ההזדהות בעת כניסה עם passkey. חלק מההעדפות נשמרות גם באחסון המקומי של הדפדפן (localStorage), למשל הגדרות תפריט הנגישות. אין באתר עוגיות פרסום או מעקב — לא Google Analytics, לא Facebook Pixel ולא כל כלי דומה. כן פועל מדד תנועה ללא עוגיות (Vercel Analytics) המודד צפיות במסכים ומסלולי ניווט בלבד, בלי מזהים אישיים ובלי פרופיל משתמש.
הנתונים שנאספים משמשים אך ורק למטרות המפורטות להלן. Nexis Living לא תשתמש בנתוניך לכל מטרה שאינה מנויה בסעיף זה ללא קבלת הסכמתך המפורשת מחדש:
Nexis Living אינה עושה שימוש בנתוני משתמשים לפרסום ממוקד, מכירה לצדדים שלישיים, ניתוח שוק, או אימון מודלי AI — ללא הסכמה מפורשת נפרדת.
ערוצי התקשורת הרשמיים של Nexis Living:
הפלטפורמה אינה שולחת הודעות SMS. כל הודעה המתחזה להישלח מטעמנו ב-SMS — אינה שלנו.
דואר אלקטרוני משמש לאימות כתובת בעת ההרשמה, לקודי אבטחה ואיפוס סיסמה, להתראות שירות שוטפות (תשלומים, תקלות, חוזים ותזכורות), ולעדכונים שיווקיים — אלה האחרונים אך ורק בכפוף להסכמה נפרדת מראש.
בהתאם לחוק התקשורת (בזק ושידורים), תיקון מס׳ 40 — חוק הספאם:
זיהוי פישינג: Nexis Living By Kashi Group לעולם לא תבקש בדוא"ל את סיסמתך, קוד הכניסה, או פרטי כרטיס אשראי — וזה הסימן האמין ביותר, חשוב יותר מכתובת השולח. הודעות אוטומטיות נשלחות מ-noreply@kashi-group.co.il, ותשובות שירות מגיעות מכתובת התמיכה המופיעה בעמוד יצירת קשר. אין למסור קודי אימות לאף גורם, גם לא למי שמציג עצמו כצוות הפלטפורמה.
Nexis Living נעזרת בספקי שירות (מעבדי מידע) הפועלים מטעמה ובהנחייתה בלבד, ומחויבים חוזית לאבטחת המידע ולשימוש בו אך ורק לצורך אספקת השירות:
בנוסף, Nexis Living תעביר מידע אך ורק במקרים הבאים:
Nexis Living אינה מוכרת, משכירה, מחליפה, או מסחרת נתוני משתמשים בכל צורה שהיא — לרבות לחברות פרסום, מאגרי נתונים, או גורמי מחקר.
Nexis Living אינה משתמשת בגוגל אנליטיקס, Facebook Pixel, TikTok Pixel, Hotjar, או כל כלי מעקב שיווקי של צד שלישי.
Nexis Living מיישמת צעדי אבטחה על בסיס עקרונות מקובלים לאבטחת מידע (ISO 27001), ללא הסמכה רשמית, ובהתאם לדרישות חוק הגנת הפרטיות ותקנות אבטחת מידע:
לצורך אבטחת מידע, מניעת הונאות ושיפור השירות, המערכת אוספת ושומרת נתוני התחברות, כולל כתובות IP של המשתמשים. הנתונים נשמרים בהתאם לנהלי אבטחת המידע של הפלטפורמה, ולא יועברו לצד שלישי ללא צו בית משפט או חובה על פי דין.
אירוע אבטחה (data breach) שיש בו פגיעה אפשרית בפרטיות משתמשים ידווח לרשות להגנת הפרטיות ולמשתמשים המושפעים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), ובהקדם האפשרי ממועד הגילוי.
בהתאם לחוק הגנת הפרטיות, תשמ"א-1981 ובכפוף לתקנות ה-GDPR האירופאיות (כגורם משקל מדיניות), עומדות לך הזכויות הבאות:
לממש זכויות, או להגיש תלונה על הפרת פרטיות, יש לפנות לרכז הפרטיות של Nexis Living דרך מערכת ההתראות הפנימית. זמן תגובה מרבי: 30 יום ממועד הפנייה.
מרצוננו הגדרנו איש קשר לפניות פרטיות — רום קאשי, מייסד. לכל פנייה בנושאי פרטיות, מחיקה, עיון, או תלונה:
הבהרה: לפניות בנושאי פרטיות מומלץ להשתמש במערכת ההתראות הפנימית או בכתובת הדוא"ל לעיל. הודעות אימות ואבטחה אוטומטיות נשלחות מ-noreply@kashi-group.co.il.