עודכן לאחרונה: 12 באוגוסט 2026
1.1 מדיניות זו מפרטת כיצד נאסף, נשמר ומשמש מידע אישי במסגרת השימוש באתר בית כנסת אדומים, והיא נערכה בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 ולתקנות שהותקנו מכוחו.
1.2 בעל המאגר והאחראי על המידע:
2.1 בעת ביצוע תרומה: שם, מספר טלפון, כתובת דואר אלקטרוני (ככל שנמסרה), סכום התרומה, ייעודה, ונוסח ההקדשה ככל שנמסר. כן נשמרים מזהה העסקה שהתקבל מחברת הסליקה, כתובת ה-IP שממנה בוצעה הפעולה, ומזהה הדפדפן.
2.2 בעת בקשת תפילה או הצטרפות למרכז הרוחני: השם שנמסר לתפילה, שם האם ככל שנמסר, פרטי התקשרות, ותוכן הבקשה.
2.3 בעת הרשמה כשגריר: שם, מספר טלפון המשמש כשם משתמש, וסיסמה השמורה בצורה מוצפנת בלבד (bcrypt), ואינה ניתנת לשחזור על ידי המוסד.
2.4 מדידת חשיפה של קישורי שגרירים: כדי לספור כמה אנשים פתחו קישור אישי, נשמר ערך מוצפן חד כיווני (hash) של כתובת ה-IP ושל מזהה הדפדפן. הכתובת עצמה אינה נשמרת ואינה ניתנת לשחזור מתוך הערך המוצפן.
2.5 האזור האישי: חיפוש היסטוריית תרומות לפי מספר טלפון נרשם ביומן הגישה, כאשר מספר הטלפון עצמו נשמר ביומן בצורה מוצפנת בלבד.
2.6 פרטי אמצעי תשלום: מובהר בזאת כי פרטי כרטיס האשראי אינם עוברים דרך שרתי האתר, אינם נשמרים בהם בשום שלב, ואינם נגישים למוסד. הם נמסרים ישירות לחברת הסליקה נדרים פלוס, בהתאם לתקן PCI DSS.
3.1 המידע משמש לביצוע התרומה ולהנפקת קבלה, לניהול קשר עם התורם, לזקיפת תרומה לזכות השגריר שהביא אותה, לעריכת תפילות והזכרות בהתאם לבקשות שנמסרו, ולניהול הפעילות הכספית והחשבונאית של המוסד.
3.2 המוסד אינו עושה שימוש במידע לפרסום מסחרי, ואינו מוכר, משכיר או מעביר את המידע לצדדים שלישיים לצורכי שיווק.
4.1 המידע נמסר לצדדים שלישיים אך ורק בהיקף הנדרש להפעלת השירות, ולגורמים הבאים בלבד: נדרים פלוס (סליקת התשלומים והנפקת הקבלות), Vercel (אחסון האתר והקבצים שהועלו אליו) ו-Supabase (בסיס הנתונים, המאוחסן בשרתים בפרנקפורט שבגרמניה, במדינה שהוכרה כבעלת רמת הגנה נאותה).
4.2 שיעורי הווידאו באתר מוגשים באמצעות יוטיוב, וצפייה בהם כפופה גם למדיניות הפרטיות של אותה פלטפורמה.
4.3 מעבר לאמור לעיל, לא יימסר מידע לצד שלישי אלא אם נדרש הדבר על פי דין או על פי צו של רשות מוסמכת.
4.4 למען הסר ספק, באתר אינם פועלים כלי מעקב או פרסום של צדדים שלישיים.
5.1 עוגיית התחברות מוצפנת נשמרת רק אצל משתמשים בעלי חשבון ניהול או חשבון שגריר, לצורך שמירת ההתחברות בלבד. תורם שאינו מחובר אינו מקבל עוגיית זיהוי.
5.2 כאשר משתמש מגיע דרך קישור אישי של שגריר, נשמר בדפדפן שלו קוד השגריר למשך 30 יום, לצורך זקיפת התרומה לזכותו. ניתן למחוק אותו בכל עת בניקוי נתוני האתר בדפדפן.
6.1 התקשורת עם האתר מוצפנת (HTTPS), הגישה לאזורי הניהול מוגנת בהזדהות ומוגבלת בקצב ניסיונות, וסיסמאות נשמרות מגובבות בלבד.
6.2 מובהר בזאת כי אף מערכת אינה חסינה באופן מוחלט, ואולם המוסד נוקט באמצעים מקובלים ומעודכנים להגנה על המידע.
7.1 נתוני התרומות והקבלות נשמרים למשך התקופה הנדרשת על פי דיני המס והוראות ניהול ספרים, ובכל מקרה לא פחות משבע שנים.
7.2 פרטי תורמים נשמרים לצורך ניהול הקשר המתמשך עם המרכז הרוחני של המוסד, אלא אם התבקשה מחיקתם בהתאם לסעיף 8 להלן.
8.1 כל אדם זכאי לעיין במידע המוחזק אודותיו, לבקש את תיקונו אם אינו נכון, שלם או מדויק, ולבקש את מחיקתו.
8.2 בקשה כאמור תוגש בפנייה למוסד בפרטי ההתקשרות המפורטים בסעיף 1.2, ותיענה בתוך 30 יום.
8.3 מובהר כי מחיקת נתונים לא תחול על רשומות שהמוסד מחויב לשמור על פי דין, ובכללן רישומי תרומות וקבלות.
9.1 המוסד רשאי לעדכן מדיניות זו מעת לעת. הנוסח המחייב הוא הנוסח המפורסם באתר, ומועד העדכון האחרון מופיע בראש מסמך זה.
9.2 ראו גם: תקנון ותנאי שימוש.