מדיניות פרטיות
עדכון אחרון: 2026-07-29.
מי אנחנו
Sipurly היא ספרייה דיגיטלית לספרים בעברית, הפועלת במתכונת פיילוט מנוהל. בכל שאלה בנושא פרטיות אפשר לפנות אלינו דרך טופס יצירת הקשר או בכתובת arielbenzikri@gmail.com.
איזה מידע נאסף, ולמה
- גלישה אנונימית: עמודי האתר הציבוריים אינם דורשים הזדהות ואינם אוספים מידע מזהה, מלבד רישומי אבטחה תפעוליים (ראו "לוגים" בהמשך).
- טופס יצירת קשר: שם, אימייל או טלפון ותוכן הפנייה — לצורך מענה לפנייה בלבד. הפרטים נשלחים אלינו בדוא"ל ואינם נשמרים במאגר נתונים של האתר.
- חשבון קוראים: שם, כתובת אימייל וסיסמה (הנשמרת מוצפנת באופן חד-כיווני) — לצורך ניהול הספרייה האישית שלך.
- רכישות: פרטי ההזמנה (הספר, הסכום, מזהה עסקה). פרטי כרטיס האשראי נמסרים ישירות לספק הסליקה PayPlus ואינם עוברים דרך השרתים שלנו.
- לוגים: אירועי אבטחה ורכישה נרשמים עם כתובת IP ונתוני דפדפן (User-Agent), לצורך אבטחת השירות, מניעת שימוש לרעה ובירור תקלות. הרישומים נשמרים לפרק זמן סביר הנדרש למטרות אלו.
למי המידע מועבר
- ספק הדוא"ל התפעולי — לשליחת הודעות מערכת ופניות מטופס יצירת הקשר.
- PayPlus — ספק הסליקה, עבור רוכשים בלבד.
- Railway — ספק אחסון התשתית שעליו פועל השירות.
- Cloudflare Turnstile — לבדיקת האבטחה בטופס יצירת הקשר הציבורי בלבד.
- Meta/פייסבוק — רק כאשר מחבר/ת בוחר/ת לחבר חשבון פייסבוק, ולצורך פרסום בעמוד הפייסבוק העסקי שנבחר על ידו/ה.
המידע אינו נמכר. הוא מועבר אך ורק לספקי השירות המתוארים במדיניות זו ולמטרות המפורטות בה, או כאשר הדבר נדרש על פי דין.
עוגיות (Cookies) ואחסון מקומי
האתר משתמש בעוגיות חיוניות בלבד, ללא עוגיות פרסום, מדידה או מעקב. אין באתר כלי אנליטיקה.
| שם | מטרה |
|---|---|
| ym_customer_session | שמירת התחברות של קוראים |
| ym_staff_session | שמירת התחברות של צוות (אינה נוגעת למבקרים) |
| csrf_token | הגנה על טפסים מפני שליחה מזויפת |
| ym_device / ym_customer_device | זיהוי מכשיר לצורך הגנה על גישה לספרים |
העדפות תצוגה ונגישות (גודל טקסט, ניגודיות, ערכת צבעים, שפה) נשמרות באחסון המקומי של הדפדפן שלך בלבד ואינן נשלחות לשרת.
שירותי צד שלישי בדפדפן
הגופנים מותקנים באתר עצמו. למעט בדיקת האבטחה בעמוד יצירת הקשר, המתוארת מיד להלן, עמודי האתר הציבוריים אינם טוענים משאבים משרתים חיצוניים. קישור לוואטסאפ, אם מוצג, מפנה לשירות חיצוני של Meta לפי בחירתך בלבד.
בדיקת אבטחה בטופס יצירת הקשר (Cloudflare Turnstile)
בעמוד יצירת הקשר בלבד אנו משתמשים בשירות Cloudflare Turnstile כאמצעי אבטחה חיוני, שנועד למנוע שליחה אוטומטית של פניות זבל ולהגן על הטופס מפני שימוש לרעה. הבדיקה נטענת משרתי Cloudflare ומופיעה רק בעמוד זה.
לצורך זיהוי שליחה אוטומטית, Cloudflare עשויה לעבד אותות אבטחה ודפדפן, ובהם: כתובת ה־IP שלך, מידע על הדפדפן וסוג המכשיר (User-Agent), אותות הקשורים לחיבור ולהצפנת ה־TLS, מפתח האתר הציבורי (site key), כתובת העמוד והדומיין שממנו נטענה הבדיקה, וכן נתוני האתגר והאימות עצמם.
תוכן הפנייה שלך אינו נשלח ל־Cloudflare. השם, האימייל, הטלפון, נושא הפנייה ותוכן ההודעה מטופלים אך ורק בזרימת הדוא"ל הקיימת שלנו, כמתואר למעלה. אל Cloudflare נשלח אך ורק אסימון האימות הזמני של הבדיקה, לשם וידוא שהבדיקה הושלמה.
השימוש בשירות זה כפוף למדיניות הפרטיות של Cloudflare.
חיבור פייסבוק לפרסום אוטומטי של ספרים (למחברים)
מחבר/ת יכול/ה לבחור לחבר עמוד פייסבוק עסקי כדי ש-Sipurly תפרסם אוטומטית פוסט על ספר חדש שיצא לאור. החיבור מתבצע דרך הליך ההרשאות הרשמי של Meta (OAuth). במסגרת זו אנו שומרים מזהה עמוד פייסבוק ושמו, אסימון גישה לעמוד בצורה מוצפנת, ומידע על ההרשאות שניתנו, וכן סטטוס והיסטוריית פרסום בסיסית. איננו שומרים סיסמאות פייסבוק. פרסום הפוסט מבוצע על ידי Meta/פייסבוק כעיבוד חיצוני, וכפוף למדיניות של Meta.
ניתן לנתק את החיבור בכל עת מתוך אזור האוטומציה. ניתוק מסיר מיידית את אסימון הגישה המוצפן, מבטל את הפרסום האוטומטי ומבטל פרסומים ממתינים. ניתוק אינו מוחק פוסטים שכבר פורסמו בפייסבוק — מחיקתם מתבצעת ישירות בפייסבוק.
בנוסף לניתוק, מחבר/ת יכול/ה למחוק את כל נתוני ה-Facebook שנשמרו ב-Sipurly, ובכללם מזהה העמוד ושמו, ההרשאות והיסטוריית הפרסום. הסבר מלא מופיע בעמוד מחיקת נתוני Facebook.
הזכויות שלך
לפי סעיפים 13 ו־14 לחוק הגנת הפרטיות, התשמ"א-1981, זכותך לעיין במידע המוחזק עליך ולבקש את תיקונו או מחיקתו. בעלי חשבון קוראים יכולים גם לבקש מחיקת חשבון מתוך אזור החשבון האישי. לכל בקשה אפשר לפנות דרך טופס יצירת הקשר.
שפת המסמך
מדיניות זו מתפרסמת בעברית ובאנגלית. בכל מקרה של סתירה, הנוסח העברי גובר.