Infinity AI Solutionsלאתר הפלטפורמה

מדיניות פרטיות

Read in English

עדכון אחרון: 21 באוגוסט 2026

מדיניות הפרטיות של הפלטפורמה, מול הסוחרים שמקימים בה חנות. למדיניות של חנות מסוימת — פנו לעמוד המדיניות של אותה חנות.

1.כללי

מסמך זה מתאר איזה מידע Infinity AI Solutions (להלן: "אנחנו" או "הפלטפורמה") אוספת, כיצד הוא נשמר ומה נעשה בו, במסגרת הפעלת הפלטפורמה בכתובת infinity-ai-solutions.com — שירות שבו בעלי עסקים (להלן: "סוחרים") מקימים ומנהלים חנות אונליין.

תאריך תוקף ועדכון אחרון: 21 באוגוסט 2026.

2.מה המסמך הזה אינו מכסה

לכל חנות שנבנתה בפלטפורמה יש מדיניות פרטיות משלה, שהסוחר כותב ומפרסם בעצמו תחת /policies/privacy-policy בדומיין של אותה חנות. אם הגעתם לכאן אחרי רכישה בחנות מסוימת — המסמך הרלוונטי עבורכם הוא זה של אותה חנות, ולא זה.

ביחס לנתוני הקונים בחנות, הסוחר הוא בעל השליטה במידע ואנחנו מעבדים אותו עבורו ולפי הוראותיו.

3.כניסה לפלטפורמה עם חשבון Google

ההרשמה והכניסה של סוחרים נעשות דרך Google בלבד. אנחנו מבקשים את ההרשאות openid, email ו-profile.

  • מ-Google מתקבלים מזהה החשבון (sub), כתובת האימייל, השם ותמונת הפרופיל.
  • נשמרים אצלנו לאורך זמן: כתובת האימייל ומזהה החשבון בלבד, במרשם החנויות המרכזי, כדי לקשר בין הכניסה שלכם לבין החנות שלכם.
  • השם נשמר בעוגייה חתומה בלבד, לשבעה ימים, כדי להציג "מחוברים כ…". תמונת הפרופיל אינה נשמרת כלל.
  • ההרשאה מתבקשת במצב access_type=online, כלומר לא מונפק ולא נשמר refresh token — ואין לנו גישה מתמשכת לחשבון ה-Google שלכם לאחר הכניסה.

4.חיבור חשבון Google לערוצי השיווק

בנפרד מהכניסה, סוחר יכול לחבר את חשבון ה-Google שלו כדי לקשר את החנות ל-Merchant Center, ל-Google Ads ול-Google Analytics. זהו לקוח OAuth נפרד לחלוטין מזה של הכניסה, והחיבור נעשה ביוזמת הסוחר ממסך "ערוצי שיווק" שבממשק הניהול של החנות.

כאן ההרשאה כן מתבקשת במצב access_type=offline, ולכן מונפק refresh token שנשמר אצלנו — הוא מה שמאפשר להמשיך לסנכרן בלי לבקש מכם להתחבר מחדש בכל פעם.

מסך ההסכמה מוצג עם prompt=consent ו-include_granted_scopes=true. לכן ייתכן שיופיעו בו גם הרשאות שכבר ניתנו לאפליקציה בעבר, מעבר לארבע המפורטות להלן.

5.אילו הרשאות אנחנו מבקשים, ומה בדיוק נעשה בהן

https://www.googleapis.com/auth/userinfo.email
קריאה אחת ל-oauth2/v3/userinfo. מתוך התשובה נשמרת כתובת האימייל בלבד — כדי להציג לכם איזה חשבון מחובר, וכדי לזהות אם החיבור הוחלף לחשבון אחר. כפתור "בדיקת חיבור" מבצע את אותה קריאה.
https://www.googleapis.com/auth/adwords
קריאה אחת ל-customers:listAccessibleCustomers. מתקבלת רשימת מזהי חשבונות Google Ads בלבד, כדי שתוכלו לבחור לאיזה חשבון החנות משויכת. לא נקראים קמפיינים, לא נתוני הוצאה ולא נתוני ביצועים. הגילוי דורש developer token מאושר, ובלעדיו הוא מדלג לחלוטין.
https://www.googleapis.com/auth/content
קריאה אחת ל-accounts/authinfo. מתקבלים מזהי חשבונות Merchant Center, כדי שתוכלו לבחור לאיזה חשבון מיועד פיד המוצרים של החנות. ההרשאה נדרשת גם לרישום ולרענון כתובת הפיד באותו חשבון. נכון להיום לא נקראים ולא נכתבים נתוני מוצרים דרך ההרשאה הזו.
https://www.googleapis.com/auth/analytics.readonly
קריאה אחת ל-accountSummaries. מתקבלים מזהה ושם של נכסי GA4, כדי שתוכלו לבחור את נכס המדידה של החנות. דוחות ונתוני תנועה אינם נקראים.
התיאור לעיל מדויק למצב הנוכחי של המערכת. אם נרחיב את השימוש באחת ההרשאות — למשל דחיפת מוצרים ל-Merchant Center — נעדכן מסמך זה יחד עם השינוי עצמו.

6.היכן המידע נשמר ומה מוצפן

  • לכל חנות יש מסד נתונים משלה (PostgreSQL אצל Neon, ברירת מחדל באזור us-east-2). חיבור הערוצים והנכסים שנבחרו נשמרים במסד של אותה חנות בלבד — לא בטבלה משותפת לכל הלקוחות.
  • טוקן הגישה וטוקן הרענון מוצפנים לפני הכתיבה, בהצפנת AES-256-GCM (קידומת enc:v1:). מפתח ההצפנה קיים רק בסביבת ההרצה ואינו נשמר במסד הנתונים.
  • כתובת האימייל של החשבון המחובר, וכן מזהי החשבונות שהתגלו (Google Ads, Merchant Center, נכסי GA4), נשמרים ללא הצפנה — כדי שנוכל להציג לכם בממשק מה מחובר ומה נבחר.
  • זהות הכניסה (כתובת אימייל ומזהה חשבון Google) נשמרת במרשם החנויות המרכזי, ולא באף מסד של חנות.

7.מה איננו עושים במידע

  • איננו מוכרים ואיננו משכירים מידע שהתקבל מ-Google.
  • איננו מעבירים אותו לצדדים שלישיים, למעט ספקי התשתית המפורטים להלן.
  • איננו משתמשים בו להצגת פרסום, למיקוד פרסומי או לפרופיילינג.
  • איננו מזינים אותו למודלי בינה מלאכותית. הפלטפורמה משתמשת ב-API של Anthropic לשני דברים בלבד — תרגום תוכן החנות ועוזר העיצוב — ואף אחד מהם אינו מקבל טוקנים של Google, את כתובת האימייל של החשבון המחובר, או נתונים שהתקבלו מ-Google APIs. אין שימוש במידע כזה לאימון מודלים.
  • לא מותקנים בפלטפורמה כלי טלמטריה, ניתוח התנהגות או הקלטת סשן.
  • אדם מטעמנו קורא מידע כזה רק במקרים המפורטים בסעיף העמידה במדיניות של Google שלהלן.

8.עמידה במדיניות של Google (Limited Use)

השימוש של Infinity AI Solutions במידע שהתקבל מ-Google APIs, וכן כל העברה של מידע זה לאפליקציה אחרת, יעמדו במדיניות Google API Services User Data Policy — לרבות דרישות השימוש המוגבל (Limited Use).

Infinity AI Solutions' use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

בפועל, משמעות הדבר:

  • מידע שהתקבל מ-Google APIs משמש אך ורק לאספקה ולשיפור של יכולות המוצגות למשתמש בממשק.
  • הוא אינו מועבר לאחרים, למעט בהסכמה מפורשת שלכם, לצורכי אבטחה, כדי לעמוד בדרישות הדין, או במסגרת מיזוג או רכישה ובכפוף להודעה מראש.
  • הוא אינו משמש להצגת פרסום, למיקוד פרסומי או לפרופיילינג.
  • אדם אינו קורא אותו, למעט בהסכמה מפורשת שלכם, לצורכי אבטחה, כדי לעמוד בדרישות הדין, או כאשר המידע מצרפי ואנונימי.

9.משך השמירה

  • טוקן גישה — קצר-מועד (כשעה), ומוחלף בכל רענון.
  • טוקן רענון — עד לניתוק החיבור או עד למחיקת החנות.
  • כתובת האימייל של החשבון המחובר — עד לניתוק החיבור.
  • מזהי החשבונות והנכסים שנבחרו — עד למחיקת החנות. הם נשמרים גם לאחר ניתוק, כדי שחיבור חוזר של אותו חשבון יחזיר אתכם בדיוק למצב שבו הייתם.
  • זהות הכניסה במרשם — עד למחיקת החנות.
  • עוגיית הכניסה — שבעה ימים.

10.כיצד מנתקים

בכל רגע אפשר לנתק: ממשק הניהול ← ערוצי שיווק ← Google ← ניתוק. הפעולה מוחקת מיד מהמסד את טוקן הגישה, את טוקן הרענון ואת כתובת האימייל של החשבון המחובר, והפלטפורמה מפסיקה לפנות ל-Google בשמכם. בחירות הנכסים נשמרות, כדי שחיבור חוזר יחזיר אתכם לאותו מצב.

ניתוק בממשק הניהול אינו מבטל את ההרשאה אצל Google. לביטול מלא של הגישה יש להיכנס ל-myaccount.google.com/permissions ולהסיר משם את הגישה של האפליקציה.

11.מחיקת המידע

למחיקת כל המידע יש לפנות אלינו לכתובת noam.salomon@gmail.com מכתובת האימייל הרשומה בחשבון. מחיקת חנות מוחקת את מסד הנתונים שלה במלואו, את קבצי המדיה שלה ואת שורת המרשם שלה — ואיתם כל טוקן של Google, כתובת האימייל של החשבון המחובר וכל מזהה חשבון שנשמר. הפעולה בלתי-הפיכה. נטפל בפנייה בתוך 30 יום.

גם לאחר מחיקה אצלנו, ביטול ההרשאה בצד של Google נעשה בנפרד — myaccount.google.com/permissions.

12.נתונים שנשלחים ל-Google מחנויות

כאשר סוחר בוחר נכס GA4 ומזין Measurement ID ו-API Secret, הפלטפורמה שולחת אירועי מסחר מצד השרת ל-Google Analytics דרך Measurement Protocol. שליחה זו מאומתת ב-API Secret של הנכס ולא בטוקן OAuth — ולכן היא ממשיכה לפעול גם לאחר ניתוק חשבון ה-Google.

  • נשלחים: מזהה הלקוח מעוגיית _ga, מזהה הסשן, מזהה ההזמנה, פרטי הפריטים (מזהה, שם, מחיר, כמות), הסכום והמטבע, ואובייקט הסכמה שנגזר מהסכמת המבקר לעוגיות.
  • לא נשלחים כתובת אימייל ולא מספר טלפון.
  • כאשר ההסכמה נדחתה, האירוע נחסם לפני השליחה.

ביחס לנתונים אלה הסוחר הוא בעל השליטה במידע, ומדיניות הפרטיות של החנות שלו היא שחלה עליהם.

13.ספקי תשתית

הפלטפורמה נשענת על הספקים הבאים, וכל אחד מהם מקבל רק את הדרוש לתפקידו:

  • Vercel — הרצת האפליקציה והגשת התעבורה.
  • Neon — מסדי הנתונים; מסד נפרד לכל חנות.
  • Cloudflare R2 — אחסון קבצי המדיה של החנויות.
  • Anthropic — תרגום תוכן החנות ועוזר העיצוב. אינו מקבל נתוני Google כלשהם.
  • Resend — שליחת דואר אלקטרוני.
  • Google — השירותים שהסוחר בחר לחבר.

14.אבטחת מידע

  • טוקנים מוצפנים במנוחה (AES-256-GCM).
  • כל התעבורה מוצפנת ב-TLS.
  • מסד נתונים נפרד לכל חנות, כך שחנות אחת אינה יכולה להגיע לנתונים של חנות אחרת.
  • עוגיות סשן חתומות ב-HMAC-SHA256.
  • הגבלת קצב על נתיבי כניסה ועל נקודות קצה ציבוריות.

איננו מחזיקים תעודות תקינה או הסמכות אבטחה, ואיננו מציגים מצג כזה. שום מערכת אינה חסינה לחלוטין.

15.זכויותיכם

בהתאם לחוק הגנת הפרטיות, התשמ״א-1981, עומדת לכם הזכות לעיין במידע שנשמר עליכם, לבקש את תיקונו ולבקש את מחיקתו. לפנייה — הכתובת שבסוף המסמך.

16.קטינים

הפלטפורמה היא שירות עסקי, אינה מיועדת לקטינים מתחת לגיל 18, ואיננו אוספים מהם מידע ביודעין.

17.שינויים במדיניות

נעדכן מסמך זה מעת לעת; תאריך העדכון האחרון מופיע בראשו. על שינוי מהותי נודיע לכתובת האימייל הרשומה בחשבון.

18.יצירת קשר

Infinity AI Solutions · noam.salomon@gmail.com · infinity-ai-solutions.com

מדיניות פרטיות