מדיניות פרטיות
Read in Englishעדכון אחרון: 21 באוגוסט 2026
מדיניות הפרטיות של הפלטפורמה, מול הסוחרים שמקימים בה חנות. למדיניות של חנות מסוימת — פנו לעמוד המדיניות של אותה חנות.
1.כללי
מסמך זה מתאר איזה מידע Infinity AI Solutions (להלן: "אנחנו" או "הפלטפורמה") אוספת, כיצד הוא נשמר ומה נעשה בו, במסגרת הפעלת הפלטפורמה בכתובת infinity-ai-solutions.com — שירות שבו בעלי עסקים (להלן: "סוחרים") מקימים ומנהלים חנות אונליין.
תאריך תוקף ועדכון אחרון: 21 באוגוסט 2026.
2.מה המסמך הזה אינו מכסה
לכל חנות שנבנתה בפלטפורמה יש מדיניות פרטיות משלה, שהסוחר כותב ומפרסם בעצמו תחת /policies/privacy-policy בדומיין של אותה חנות. אם הגעתם לכאן אחרי רכישה בחנות מסוימת — המסמך הרלוונטי עבורכם הוא זה של אותה חנות, ולא זה.
ביחס לנתוני הקונים בחנות, הסוחר הוא בעל השליטה במידע ואנחנו מעבדים אותו עבורו ולפי הוראותיו.
3.כניסה לפלטפורמה עם חשבון Google
ההרשמה והכניסה של סוחרים נעשות דרך Google בלבד. אנחנו מבקשים את ההרשאות openid, email ו-profile.
- מ-Google מתקבלים מזהה החשבון (
sub), כתובת האימייל, השם ותמונת הפרופיל. - נשמרים אצלנו לאורך זמן: כתובת האימייל ומזהה החשבון בלבד, במרשם החנויות המרכזי, כדי לקשר בין הכניסה שלכם לבין החנות שלכם.
- השם נשמר בעוגייה חתומה בלבד, לשבעה ימים, כדי להציג "מחוברים כ…". תמונת הפרופיל אינה נשמרת כלל.
- ההרשאה מתבקשת במצב
access_type=online, כלומר לא מונפק ולא נשמר refresh token — ואין לנו גישה מתמשכת לחשבון ה-Google שלכם לאחר הכניסה.
4.חיבור חשבון Google לערוצי השיווק
בנפרד מהכניסה, סוחר יכול לחבר את חשבון ה-Google שלו כדי לקשר את החנות ל-Merchant Center, ל-Google Ads ול-Google Analytics. זהו לקוח OAuth נפרד לחלוטין מזה של הכניסה, והחיבור נעשה ביוזמת הסוחר ממסך "ערוצי שיווק" שבממשק הניהול של החנות.
כאן ההרשאה כן מתבקשת במצב access_type=offline, ולכן מונפק refresh token שנשמר אצלנו — הוא מה שמאפשר להמשיך לסנכרן בלי לבקש מכם להתחבר מחדש בכל פעם.
prompt=consent ו-include_granted_scopes=true. לכן ייתכן שיופיעו בו גם הרשאות שכבר ניתנו לאפליקציה בעבר, מעבר לארבע המפורטות להלן.5.אילו הרשאות אנחנו מבקשים, ומה בדיוק נעשה בהן
https://www.googleapis.com/auth/userinfo.email- קריאה אחת ל-
oauth2/v3/userinfo. מתוך התשובה נשמרת כתובת האימייל בלבד — כדי להציג לכם איזה חשבון מחובר, וכדי לזהות אם החיבור הוחלף לחשבון אחר. כפתור "בדיקת חיבור" מבצע את אותה קריאה. https://www.googleapis.com/auth/adwords- שני שימושים. קריאה: קריאה אחת ל-
customers:listAccessibleCustomers, שממנה מתקבלת רשימת מזהי חשבונות Google Ads בלבד, כדי שתוכלו לבחור לאיזה חשבון החנות משויכת. לא נקראים קמפיינים, לא נתוני הוצאה ולא נתוני ביצועים. כתיבה: כאשר בחרתם פעולת המרה, אנחנו מעלים בשמכם המרות אופליין ב-customers:uploadClickConversions— כדי שרכישה שהתחילה בקליק על מודעה תיזקף לאותה מודעה. בהעלאה נכללים מזהה הקליק של גוגל (gclidאו המקביליםgbraid/wbraid), סכום ההזמנה, המטבע, מועד הרכישה ומספר ההזמנה. לא נשלחים בהעלאה זו אימייל, טלפון או כל מזהה אישי אחר של הקונה. שני השימושים דורשים developer token מאושר של Google Ads, ובלעדיו הם מדלגים לחלוטין. https://www.googleapis.com/auth/content- שני שימושים. קריאה: קריאה ל-
accounts/authinfo, שממנה מתקבלים מזהי חשבונות Merchant Center, כדי שתוכלו לבחור לאיזה חשבון מיועד פיד המוצרים של החנות. כתיבה: רישום כתובת הפיד כמקור נתונים באותו חשבון והפעלת משיכה שלו, יצירת מקור נתונים משלים, ועדכון של מחיר, מחיר מבצע וזמינות למוצרים שהשתנו — כדי שהמידע אצל גוגל לא יפגר אחרי החנות. התשובה כוללת את מצב הפריט אצל גוגל, וזה מה שמוצג לכם במסך סנכרון הערוצים. כל הנתונים הללו הם נתוני החנות שלכם, והם נכתבים אך ורק לחשבון ה-Merchant Center שאתם בחרתם. https://www.googleapis.com/auth/analytics.readonly- קריאה בלבד, בשלושה מקומות.
accountSummariesמחזיר מזהה ושם של נכסי GA4, כדי שתוכלו לבחור את נכס המדידה של החנות;properties/{id}/dataStreamsמחזיר את מזהי המדידה (G-XXXXXXX) של אותם נכסים, כדי שלא תצטרכו להקליד אותם ידנית; ובמסך הביצועים באזור הניהול שלכם נקראrunReportומוחזרים נתונים מצרפיים בלבד ל-30 הימים האחרונים — מספר הסשנים, המרות, עסקאות והכנסה. לא נקראים נתונים ברמת משתמש בודד, ולא מאוחסן אצלנו שום דוח.
6.היכן המידע נשמר ומה מוצפן
- לכל חנות יש מסד נתונים משלה (PostgreSQL אצל Neon, ברירת מחדל באזור
us-east-2). חיבור הערוצים והנכסים שנבחרו נשמרים במסד של אותה חנות בלבד — לא בטבלה משותפת לכל הלקוחות. - טוקן הגישה וטוקן הרענון מוצפנים לפני הכתיבה, בהצפנת AES-256-GCM (קידומת
enc:v2:). מפתח ההצפנה קיים רק בסביבת ההרצה ואינו נשמר במסד הנתונים. - כתובת האימייל של החשבון המחובר, וכן מזהי החשבונות שהתגלו (Google Ads, Merchant Center, נכסי GA4), נשמרים ללא הצפנה — כדי שנוכל להציג לכם בממשק מה מחובר ומה נבחר.
- זהות הכניסה (כתובת אימייל ומזהה חשבון Google) נשמרת במרשם החנויות המרכזי, ולא באף מסד של חנות.
7.מה איננו עושים במידע
- איננו מוכרים ואיננו משכירים מידע שהתקבל מ-Google.
- איננו מעבירים אותו לצדדים שלישיים, למעט ספקי התשתית המפורטים להלן.
- איננו משתמשים בו להצגת פרסום, למיקוד פרסומי או לפרופיילינג.
- איננו מזינים אותו למודלי בינה מלאכותית. הפלטפורמה משתמשת ב-API של Anthropic לשני דברים בלבד — תרגום תוכן החנות ועוזר העיצוב — ואף אחד מהם אינו מקבל טוקנים של Google, את כתובת האימייל של החשבון המחובר, או נתונים שהתקבלו מ-Google APIs. אין שימוש במידע כזה לאימון מודלים.
- לא מותקנים בפלטפורמה כלי טלמטריה, ניתוח התנהגות או הקלטת סשן.
- אדם מטעמנו קורא מידע כזה רק במקרים המפורטים בסעיף העמידה במדיניות של Google שלהלן.
8.עמידה במדיניות של Google (Limited Use)
השימוש של Infinity AI Solutions במידע שהתקבל מ-Google APIs, וכן כל העברה של מידע זה לאפליקציה אחרת, יעמדו במדיניות Google API Services User Data Policy — לרבות דרישות השימוש המוגבל (Limited Use).
בפועל, משמעות הדבר:
- מידע שהתקבל מ-Google APIs משמש אך ורק לאספקה ולשיפור של יכולות המוצגות למשתמש בממשק.
- הוא אינו מועבר לאחרים, למעט בהסכמה מפורשת שלכם, לצורכי אבטחה, כדי לעמוד בדרישות הדין, או במסגרת מיזוג או רכישה ובכפוף להודעה מראש.
- הוא אינו משמש להצגת פרסום, למיקוד פרסומי או לפרופיילינג.
- אדם אינו קורא אותו, למעט בהסכמה מפורשת שלכם, לצורכי אבטחה, כדי לעמוד בדרישות הדין, או כאשר המידע מצרפי ואנונימי.
9.משך השמירה
- טוקן גישה — קצר-מועד (כשעה), ומוחלף בכל רענון.
- טוקן רענון — עד לניתוק החיבור או עד למחיקת החנות.
- כתובת האימייל של החשבון המחובר — עד לניתוק החיבור.
- מזהי החשבונות והנכסים שנבחרו — עד למחיקת החנות. הם נשמרים גם לאחר ניתוק, כדי שחיבור חוזר של אותו חשבון יחזיר אתכם בדיוק למצב שבו הייתם.
- זהות הכניסה במרשם — עד למחיקת החנות.
- עוגיית הכניסה — שבעה ימים.
10.כיצד מנתקים
בכל רגע אפשר לנתק: ממשק הניהול ← ערוצי שיווק ← Google ← ניתוק. הפעולה מוחקת מיד מהמסד את טוקן הגישה, את טוקן הרענון ואת כתובת האימייל של החשבון המחובר, והפלטפורמה מפסיקה לפנות ל-Google בשמכם. בחירות הנכסים נשמרות, כדי שחיבור חוזר יחזיר אתכם לאותו מצב.
11.מחיקת המידע
למחיקת כל המידע יש לפנות אלינו לכתובת noam.salomon@gmail.com מכתובת האימייל הרשומה בחשבון. מחיקת חנות מוחקת את מסד הנתונים שלה במלואו, את קבצי המדיה שלה ואת שורת המרשם שלה — ואיתם כל טוקן של Google, כתובת האימייל של החשבון המחובר וכל מזהה חשבון שנשמר. הפעולה בלתי-הפיכה. נטפל בפנייה בתוך 30 יום.
גם לאחר מחיקה אצלנו, ביטול ההרשאה בצד של Google נעשה בנפרד — myaccount.google.com/permissions.
12.נתונים שנשלחים לערוצי השיווק מחנויות
כאשר סוחר בוחר נכס GA4 ומזין Measurement ID ו-API Secret, הפלטפורמה שולחת אירועי מסחר מצד השרת ל-Google Analytics דרך Measurement Protocol. שליחה זו מאומתת ב-API Secret של הנכס ולא בטוקן OAuth — ולכן היא ממשיכה לפעול גם לאחר ניתוק חשבון ה-Google.
- נשלחים: מזהה הלקוח מעוגיית
_ga, מזהה הסשן, מזהה ההזמנה, פרטי הפריטים (מזהה, שם, מחיר, כמות), הסכום והמטבע, ואובייקט הסכמה שנגזר מהסכמת המבקר לעוגיות. - כאשר ההזמנה משויכת ללקוח מזוהה, נשלח גם מזהה פנימי אטום של הלקוח במסד החנות (
external_id), בשדהuser_idשל GA4. אין לו משמעות מחוץ לאותה חנות. - לא נשלחים כתובת אימייל ולא מספר טלפון.
- כאשר ההסכמה נדחתה, האירוע נחסם לפני השליחה.
בנוסף, כאשר סוחר הגדיר פעולת המרה של Google Ads וקיים developer token מאושר, רכישה שהגיעה מקליק על מודעה מדווחת ל-Google Ads כהמרה אופליין. שליחה זו מאומתת בטוקן ה-OAuth של הסוחר, ולכן היא נפסקת עם ניתוק החשבון.
- נשלחים: מזהה הקליק של גוגל (
gclid,gbraidאוwbraid) שהתקבל בכתובת הנחיתה, סכום ההזמנה, המטבע, מועד הרכישה ומספר ההזמנה. - לא נשלחים אימייל, טלפון, שם או כל מזהה אישי אחר של הקונה. אנחנו לא משתמשים ב-enhanced conversions.
- גם כאן, אירוע שההסכמה לגביו נדחתה נחסם לפני השליחה.
Meta (פייסבוק ואינסטגרם) — Conversions API. כאשר סוחר מחבר חשבון Meta ובוחר פיקסל, אירועי המסחר של החנות נשלחים גם מצד השרת ל-Meta, במקביל לפיקסל שרץ בדפדפן. שני העותקים נושאים מזהה אירוע זהה כדי שייספרו כאירוע אחד. השליחה מאומתת בטוקן ה-OAuth של הסוחר, ולכן היא נפסקת עם ניתוק החשבון.
- האירועים הנשלחים:
PageView,ViewContent,Search,AddToCart,InitiateCheckout,AddPaymentInfo,Purchaseו-Lead. - נשלחים עם כל אירוע: מזהה האירוע, שעתו וכתובת העמוד שבו התרחש, כתובת ה-IP ומחרוזת הדפדפן, עוגיות הפיקסל של Meta (
_fbp,_fbc), פרטי הפריטים (מזהה, שם, מחיר, כמות), הסכום והמטבע, ובאירוע רכישה גם מספר ההזמנה. - כתובת האימייל, מספר הטלפון, השם הפרטי, שם המשפחה, העיר, המיקוד והמדינה נשלחים מגובבים ב-SHA-256 בלבד — הערך הגלוי לעולם אינו יוצא מהשרת. הגיבוב הוא הפורמט ש-Meta מגדירה להתאמת קהלים, והוא חד-כיווני. נשלח בנוסף מזהה פנימי אטום של הלקוח במסד החנות (
external_id), שאין לו משמעות מחוץ לחנות. - כאשר ההסכמה נדחתה, האירוע נחסם לפני השליחה ואינו נשלח כלל.
TikTok — Events API. כאשר סוחר מחבר חשבון TikTok ובוחר פיקסל, אירועי המסחר של החנות נשלחים גם מצד השרת ל-TikTok, במקביל לפיקסל שרץ בדפדפן. שני העותקים נושאים מזהה אירוע זהה כדי שייספרו כאירוע אחד. השליחה מאומתת בטוקן ה-OAuth של הסוחר, ולכן היא נפסקת עם ניתוק החשבון.
- האירועים הנשלחים:
Pageview,ViewContent,Search,AddToCart,InitiateCheckout,AddPaymentInfo,CompletePaymentו-SubmitForm. - נשלחים עם כל אירוע: מזהה האירוע, שעתו וכתובת העמוד שבו התרחש, כתובת ה-IP ומחרוזת הדפדפן, מזהה הקליק של TikTok (
ttclid) ועוגיית הפיקסל שלה (_ttp), פרטי הפריטים (מזהה, שם, מחיר, כמות), הסכום והמטבע, ובאירוע רכישה גם מספר ההזמנה. - כתובת האימייל ומספר הטלפון נשלחים מגובבים ב-SHA-256 בלבד — הערך הגלוי לעולם אינו יוצא מהשרת. הגיבוב חד-כיווני, והטלפון מנורמל תחילה לתקן הבינלאומי E.164. נשלח בנוסף מזהה פנימי אטום של הלקוח במסד החנות (
external_id), שאין לו משמעות מחוץ לחנות. שם, עיר, מיקוד ומדינה אינם נשלחים ל-TikTok כלל. - כאשר ההסכמה נדחתה, האירוע נחסם לפני השליחה ואינו נשלח כלל.
נתוני מוצרים אינם נתוני קונים. בנפרד מהאמור לעיל, ולפי בחירת הסוחר, נשלחים לחשבון ה-Merchant Center ולקטלוג ה-Meta שלו נתוני הקטלוג של החנות — שם המוצר, תיאורו, תמונותיו, מחירו וזמינותו. אלה נתוני העסק של הסוחר ולא מידע על מבקרים, והם נשלחים גם דרך פיד ציבורי שכתובתו נמסרת לספק וגם בעדכונים ישירים דרך ה-API. עדכוני הקטלוג אינם כוללים שום נתון על מבקרים או על לקוחות.
ביחס לנתונים אלה הסוחר הוא בעל השליטה במידע, ומדיניות הפרטיות של החנות שלו היא שחלה עליהם.
13.ספקי תשתית
הפלטפורמה נשענת על הספקים הבאים, וכל אחד מהם מקבל רק את הדרוש לתפקידו:
- Vercel — הרצת האפליקציה והגשת התעבורה.
- Neon — מסדי הנתונים; מסד נפרד לכל חנות.
- Cloudflare R2 — אחסון קבצי המדיה של החנויות.
- Anthropic — תרגום תוכן החנות ועוזר העיצוב. אינו מקבל נתוני Google כלשהם.
- Resend — שליחת דואר אלקטרוני.
- Google — השירותים שהסוחר בחר לחבר.
- Meta — פייסבוק ואינסטגרם, כשהסוחר בחר לחבר אותם.
- TikTok — פרסום ומדידה, כשהסוחר בחר לחבר אותם.
14.אבטחת מידע
- טוקנים מוצפנים במנוחה (AES-256-GCM).
- כל התעבורה מוצפנת ב-TLS.
- מסד נתונים נפרד לכל חנות, כך שחנות אחת אינה יכולה להגיע לנתונים של חנות אחרת.
- עוגיות סשן חתומות ב-HMAC-SHA256.
- הגבלת קצב על נתיבי כניסה ועל נקודות קצה ציבוריות.
איננו מחזיקים תעודות תקינה או הסמכות אבטחה, ואיננו מציגים מצג כזה. שום מערכת אינה חסינה לחלוטין.
15.זכויותיכם
בהתאם לחוק הגנת הפרטיות, התשמ״א-1981, עומדת לכם הזכות לעיין במידע שנשמר עליכם, לבקש את תיקונו ולבקש את מחיקתו. לפנייה — הכתובת שבסוף המסמך.
16.קטינים
הפלטפורמה היא שירות עסקי, אינה מיועדת לקטינים מתחת לגיל 18, ואיננו אוספים מהם מידע ביודעין.
17.שינויים במדיניות
נעדכן מסמך זה מעת לעת; תאריך העדכון האחרון מופיע בראשו. על שינוי מהותי נודיע לכתובת האימייל הרשומה בחשבון.
18.יצירת קשר
Infinity AI Solutions · noam.salomon@gmail.com · infinity-ai-solutions.com