TravelistDirect
כניסה לחשבון

מדיניות הפרטיות

 

מדיניות הפרטיות

אתר TravelistDirect (בכתובת: www.direct.travelist.co.il) (״האתר״) מופעל על ידי חברת סקיי ג'יני סולושנס בע"מ ח.פ. 516510591 (״החברה״, או: ״אנחנו״) ובאחריותה. החברה מכבדת את פרטיותם של המבקרים, הגולשים והמזמינים באתר (״המשתמש", "הלקוח״, או ״אתה״). מדיניות פרטיות זו (״מדיניות הפרטיות״, או ״מדיניות״) מהווה חלק בלתי נפרד מתנאי השימוש הכלליים של האתר(בין היתר, תנאי הזמנת טיסות, מלונות, חבילות נופש, כרטיסי אירועים ומוצרים משלימים) ומשלימה אותם. החברה פועלת בהתאם להוראות חוק הגנת הפרטיות, התשמ"א-1981, לרבות תיקון 13 לחוק והתקנות שהותקנו מכוחו (״חוק הגנת הפרטיות״), תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, (״התקנות״), וכן, ככל שהדבר חל על פעילות החברה מול תושבי האיחוד האירופי, בהתאם לתקנות הגנת המידע הכלליות של האיחוד האירופי – GDPR-Regulation EU 679/2016.

מדיניות הפרטיות מתווספת למדיניות קבצי ה- Cookies של האתר. מפעם לפעם אנו עשויים לפרסם עדכונים או מסמכים נוספים הקשורים לנושא פרטיות, מאגרי מידע ואיסוף מידע ונעמיד אותם לעיונך. במדיניות הפרטיות, הביטויים: ״חברה״, ״שלנו״, ״אנו״, ״אותנו״, מתייחסים לכל אתר והאפליקציות המופעל/ות על ידי החברה.

היעדר חובה חוקית למסירת מידע: מובהר בזאת, כי לא חלה עליך כל חובה חוקית למסור מידע אישי לחברה, ומסירת המידע נעשית בהתאם לרצונך החופשי ובהסכמתך המלאה. יחד עם זאת, מסירת פרטים מסוימים הינה תנאי הכרחי ומחייב לצורך שימוש בשירותי האתר, ביצוע הזמנות, כרטוס טיסות, שריון מלונות, עמידה בדיני הגירה וביקורת גבולות, וקבלת שירות לקוחות. ככל שתבחר שלא למסור מידע זה, החברה לא תוכל לספק עבורך את השירותים המבוקשים. הניסוח במסמך זה בלשון זכר נעשה לצורכי נוחות בלבד והוא מתייחס לכל המגדרים כאחד.ככל שהנך מוסר מידע אישי אודות צדדים שלישיים (לרבות נוסעים נלווים, בני משפחה או קטינים), הנך מצהיר ומתחייב כי קיבלת את הסכמתם המפורשת מראש למסירת המידע לחברה ולעיבודו בהתאם להוראות מדיניות זו.

1. הגדרות וסוגי המידע הנאסף באתר

במדיניות זה, ״מידע אישי״ - משמעותו כל נתון או מידע הנוגע לאדם מזוהה או לאדם הניתן לזיהוי, במישרין או בעקיפין. החברה עשויה לאסוף ולעבד את קטגוריות המידע הבאות:

1.1. פרטי זיהוי והתקשרות: שם מלא, מספר תעודת זהות, מספר דרכון, תאריך לידה, אזרחות, תוקף דרכון, מגדר, מעמד אישי, כתובת מגורים, כתובת דואר אלקטרוני, מספרי טלפון או כל מידע אחר הנוגע למצבו החברתי, בריאותי, פיזי, כלכלי או מצב אחר של האדם.

1.2. צילומי מסמכים מזהים: (OCR) צילום או סריקה של דרכונים, תעודות זהות או מסמכי נסיעה שהועלו על ידך לאתר.

1.3. נתוני כרטוס ותעופה בינלאומיים: (PNR / API / IATA) היסטוריית הזמנות, יעדי טיסה, מועדי שהייה, שמות נוסעים נלווים, נתוני כבודה, מספרי כרטיס טיסה, קודי הזמנה במערכות ההפצה הגלובליות(GDS/CRS) העדפות הושבה.

1.4. מידע פיננסי וסליקה: פרטי אמצעי תשלום, ארבע ספרות אחרונות של כרטיס אשראי, תוקף, טוקנים(Tokens) מאובטחים המונפקים על ידי ספקי סליקה מורשים, ופרטי חיוב וחשבוניות (החברה אינה שומרת מספרי כרטיס אשראי מלאים או קודי CVV בשרתיה).

1.5. מידע התנהגותי, טכנולוגי ונתוני ניטור (Session Replay & Analytics).

1.6. נתונים טכניים: כתובת IP, מזהה מכשיר ייחודי (Device ID), טביעת אצבע דיגיטלית (Digital Fingerprinting) סוג הדפדפן, מערכת ההפעלה, הגדרות שפה ורזולוציית מסך.

1.7. נתוני גלישה ואינטראקציה: עמודים שנצפו, זמני שהייה, משפכי המרה, חיפושים שבוצעו, מוצרים שנוספו לעגלה, מקור ההגעה לאתר (Referral URL) ופרסומות שנצפו.

1.8. הקלטות מסך ותנועות משתמש: מעקב וניטור אחר תנועות עכבר, גלילה, קליקים ודפוסי ניווט באתר בזמן אמת (להרחבה בעניין זה ראו מטה).

1.9. מידע מיוחד/רגיש: בקשות מיוחדות של נוסעים המועברות מרצונם החופשי, שעשויות לכלול מידע רפואי/נגישות (סיוע בניידות, כיסא גלגלים, אלרגיות רפואיות) או העדפות תזונה בעלות זיקה דתית.

1.10. תקשורת ושירות לקוחות: תכתובות ושיחות באמצעות דוא"ל, צ'אט באתר, מערכות תמיכה ממוחשבות, והודעות תמסורת דיגיטלית מיידית כדוגמת ממשק ה״וואטסאפ״ (whatsapp).

1.11. מידע אודות קטינים: החברה אינה אוספת ביודעין מידע אישי מקטינים ללא הסכמת הורה או אפוטרופוס חוקי. ככל שמוזן באתר מידע אודות נוסעים קטינים, הדבר ייעשה אך ורק על ידי המזמין שהוא הורה או אפוטרופוס מוסמך, ולצורך ביצוע ההזמנה בלבד.

2. מקורות המידע

החברה אוספת מידע אישי מהמקורות הבאים:

2.1. מידע שנמסר ישירות על ידך: בעת מילוי טפסים, ביצוע הזמנה, יצירת קשר או עדכון פרטים באזור האישי.

2.2. מידע הנאסף אוטומטית באמצעות האתר: באמצעות קבצי עוגיות (Cookies), פיקסלים, תגיות, כלי ניטור והקלטת פעילות גולשים.

2.3. ספקי צד שלישי ושותפים עסקיים: חברות תעופה, ספקי תיירות בינלאומיים, מארגני חבילות נופש, בתי מלון, ספקי כרטיסי אירועים, רשתות חברתיות (ככל שבחרת להתחבר דרכן), וחברות אשראי וסליקה.

3. המטרות והבסיס החוקי לעיבוד המידע

החברה תעשה שימוש במידע האישי אך ורק למטרות הבאות, ובהתאם לבסיסים המשפטיים המוכרים בדין (לרבות קיום חוזה, אינטרס לגיטימי, חובה חוקית והסכמה):

3.1. אספקת השירותים וביצוע ההזמנות: תיווך, ביצוע הזמנה, הנפקת כרטיסי טיסה, שריון מלונות, חבילות נופש, כרטיסי הופעות/ספורט, ושליחת אישורי הזמנה ועדכוני טיסה.

3.2. ציות להוראות דין ותקנות תעופה בינלאומיות: עמידה בהוראות ארגון חברות התעופה הבינלאומי (IATA), דיני תעופה ושירותי תעופה, הוראות ביקורת גבולות והגירה (העברת נתוני API/APIS), דיני מיסוי, צווים שיפוטיים ורגולציה ממשלתית.

3.3. שיפור השירות, פיתוח האתר וניתוח חוויית המשתמש: אופטימיזציה של האתר, ניתוח דפוסי שימוש, זיהוי כשלים טכניים ושיפור ממשק המשתמש.

3.4. אבטחת מידע, אימות ומניעת הונאות: הגנה על מערכות החברה, זיהוי בוטים, מניעת סריקות מחיר עוינות, חסימת הונאות אשראי והתגוננות מפני התקפות סייבר.

3.5. התאמה אישית ואפיון (Profiling): התאמת תכנים, יעדים והצעות מחיר מותאמות אישית בהתבסס על היסטוריית הגלישה והחיפושים של המשתמש.

3.6. שיווק, פרסום ודיוור: משלוח הצעות שיווקיות, מבצעים, דיוור ישיר והפעלת קמפיינים של שיווק מחדש (Remarketing), בכפוף להוראות הדין וכפי שמורחב מטה.

3.7. הגנה משפטית: בירור מחלוקות, טיפול בפניות צרכניות, מענה לרשויות והתגוננות מפני תביעות משפטיות.

4. עוגיות (Cookies), כלי ניטור, הקלטת מסכים וטכנולוגיות מעקב

מה הן עוגיות וטכנולוגיות מעקב? האתר עושה שימוש בקבצי עוגיות (Cookies), פיקסלים (Pixels), תגיות, (Tags), קודי JavaScript ומזהי מכשיר דיגיטליים לצורך תפעולו השוטף, אבטחתו, מדידת ביצועים, והתאמת תכנים ופרסומות.

סוגי העוגיות בשימוש האתר:

4.1. עוגיות חיוניות (Strictly Necessary): הכרחיות לתפעולו התקין של האתר, שמירת שלבי ההזמנה, אבטחת מידע ומניעת הונאות. ללא עוגיות אלו, לא ניתן לספק את שירותי האתר.

4.2. עוגיות ביצועים וניתוח נתונים (Analytics): איסוף נתונים סטטיסטיים ואגרגטיביים על אופן השימוש באתר (כגון Google Analytics) לצורך מדידת תנועת גולשים ושיפור ביצועי האתר.

4.3. עוגיות שיווק ופרסום מותאם (Marketing & Retargeting) - מאפשרות לחברה ולשותפיה (כגון Meta, Google, TikTok, Outbrain, Taboola ) להציג פרסומות מותאמות לתחומי העניין של הגולש ברחבי הרשת וברשתות חברתיות.

4.4. כלי הקלטת מסכים, מפות חום וניתוח התנהגותי (Session Replay & Heatmaps):האתר עושה שימוש בכלי ניתוח והקלטה התנהגותיים מתקדמים (כגון Hotjar, Microsoft Clarity , Mix Play ודומיהם). כלים אלה מקליטים ומנתחים את אופן האינטראקציה של המשתמש בעמודי האתר, לרבות תנועות עכבר, נתיבי גלילה, לחיצות ,(Clicks)מעברי דפים וזמני שהייה, וזאת לצורך שיפור ממשק המשתמש, איתור תקלות טכניות וייעול חוויית ההזמנה.

4.5. מיסוך והגנה על נתונים רגישים (Data Masking): החברה מצהירה ומבהירה כי כלי הניטור מוגדרים כך ששדות של מידע רגיש ואישי (לרבות פרטי כרטיסי אשראי, מספרי דרכון, כתובות מלאות וסיסמאות) ממוסכים באופן אוטומטי (Masked), ואינם נקראים, מוקלטים או נשמרים בשרתי כלי הניטור.

4.6. ניהול, חסימה והסרת עוגיות: באפשרותך לנהל את העדפות העוגיות באמצעות באנר ניהול ההסכמות באתר (Cookie Banner) או לשנות את הגדרות הדפדפן שברשותך כך שיחסום או ימחק עוגיות. להסרת אפשרות הקלטת מסך: [לינק]

5. דיוור שיווקי, דיוור ישיר ואפיון (Profiling)

5.1. בכפוף להוראות סעיף 30א(ג) לחוק התקשורת (בזק ושידורים), התשמ"ב-1982, החברה רשאית לעשות שימוש בפרטי הקשר שמסרת במהלך רכישת מוצר או שירות (או במהלך מו"מ לרכישתם), על מנת לשלוח אליך הודעות שיווקיות, מבצעים והצעות הנוגעות למוצרים או שירותים דומים לאלו שרכשת או התעניינת בהם.

5.2. עומדת לך הזכות להודיע לחברה בכל עת על סירובך לקבל דברי פרסומת, באמצעות לחיצה על קישורית "הסר" המופיעה בכל הודעה שנשלחת, או בפנייה בכתב לכתובת: supportdirect@travelist.co.il.

5.3. דיוור ישיר ושירותי דיוור ישיר לפי חוק הגנת הפרטיות, תשמ״א-1981 (״חוק הגנת הפרטיות״): ככל שהחברה פונה אליך בפנייה מותאמת אישית המבוססת על אפיון (Profiling), פילוח או הצלבת נתוני גלישה ורכישות קודמות שלך, פעולה זו מהווה פנייה בדיוור ישיר לפי חוק הגנת הפרטיות.

5.4. בהתאם להוראות הדין ותיקון 13 לחוק הגנת הפרטיות, הנך זכאי לדרוש את מחיקת המידע המשמש לצורך פניות בדיוור ישיר ממאגר המידע הייעודי של החברה. במקרה זה, פרטיך יימחקו ממאגר הדיוור הישיר, אך מידע הנדרש לחברה לצורך מתן השירותים, תפעול הזמנות קיימות, עמידה בחובות דין וספרי הנהלת חשבונות יוסיף להישמר במאגרי החברה. לפנייה לצורך מחיקת המידע כאמור ניתן לפנות אלינו בכתב בכתובת: supportdirect@travelist.co.il.

6. שיתוף והעברת מידע לצדדים שלישיים

החברה אינה מוכרת, משכירה או סוחרת במידע האישי שלך לצדדים שלישיים. שיתוף מידע אישי יתבצע אך ורק באופן מידתי, למטרות מוגדרות, בהתאם להוראות הדין, ובמקרים הבאים:

6.1. לצורך ביצוע ההזמנה והשלמת העסקה: העברת פרטי הנוסעים וההזמנה לספקי תיירות, חברות תעופה, מערכות הפצה וכרטוס בינלאומיות, כגון: GDS, Amadeus, Sabre, Amadeus, Sabre, Travelport , רשתות מלונות, מארגני חבילות, חברות השכרת רכב, ספקי כרטיסי אירועים, וספקי שירותים נלווים בישראל ובחו"ל.

6.2. הוראות IATA, דיני תעופה וביקורת גבולות (PNR / API): העברת נתוני נוסעים מוקדמים (Advance Passenger Information) לחברות תעופה, ארגוןIATA, ולרשויות הגירה, מכס, ביטחון ואכיפת חוק במדינות המוצא, המעבר והיעד, בהתאם לדרישות החוק המקומיות והבינלאומיות.

6.3. ספקי שירותים ומעבדי מידע (Processors): העברת מידע לקבלני משנה הפועלים מטעם החברה, כגון: חברות סליקת אשראי, ספקי אחסון ענן, מערכות שירות לקוחות ו-CRM, מערכות דיוור ו-SMS, כלי אבטחת מידע ו-OCR, הכפופים להתחייבויות סודיות ואבטחת מידע.

6.4. חובות על פי דין והגנה משפטית: מסירת מידע מכוח צו שיפוטי, דרישה של רשות מוסמכת, במסגרת הליכים משפטיים, לשם אכיפת תנאי השימוש, או לצורך מניעת הונאות, פגיעה בזכויות ושימוש בלתי חוקי באתר.

6.5. שינוי מבנה תאגידי ומיזוג: במקרה של מיזוג, רכישה או העברת פעילות החברה לגוף אחר, ובלבד שהתאגיד הנעבר יקבל על עצמו את הוראות מדיניות פרטיות זו.

6.6. מידע סטטיסטי ואנונימי: החברה רשאית לשתף עם שותפים ומפרסמים מידע סטטיסטי ומצטבר שאינו מזהה אותך אישית.

7. העברת מידע בינלאומית (מחוץ לגבולות ישראל)

7.1. אופי השירותים שמספקת החברה (הזמנת טיסות, שירותי תיירות ואירועים בינלאומיים) מחייב העברה ושמירה של מידע אישי לספקים, שרתים ומערכות הפצה הממוקמים מחוץ לגבולות מדינת ישראל (לרבות באיחוד האירופי, בארה"ב ובמדינות היעד של הטיסות והנופש).

7.2. העברות מידע מחוץ לישראל מבוצעות בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, תוך נקיטת אמצעי הגנה מתאימים וקבלת הסכמת המשתמש לעיבוד והעברת המידע לצורך מימוש הזמנתו.

8. אבטחת מידע

8.1. החברה מיישמת מנגנונים ומערכות אבטחת מידע מתקדמות בהתאם להוראות תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ותקני התעשייה המקובלים (לרבות פרוטוקולי הצפנה SSL/TLS ) ושימוש בספקי סליקה בעלי תקן (PCI-DSS), על מנת להגן על סודיות, שלמות וזמינות המידע האישי ולצמצם סיכוני חדירה ושימוש בלתי מורשה.

8.2. אף שהחברה נוקטת באמצעים טכנולוגיים וארגוניים מחמירים, אין באפשרותה להבטיח חסינות מוחלטת של מערכותיה מפני פרצות אבטחה ואירועי סייבר. החברה אינה מתנערת מחובותיה על פי דין, ותפעל ללא דיחוי בהתאם להוראות הדין בכל מקרה של אירוע אבטחה.

9. תקופת שמירת המידע

המידע האישי יישמר במאגרי החברה למשך הזמן הנדרש לצורך מימוש המטרות שלשמן נאסף (לרבות אספקת השירותים וטיפול בפניות), ולאחר מכן יישמר בהתאם לחובות החוקיות החלות על החברה (כגון דיני מיסוי, הנהלת חשבונות, חוק שירותי תעופה) ולצורך הגנה משפטית, התיישנות תביעות וציות להוראות הרגולציה.

10. זכויות נושאי המידע (עיון, תיקון, מחיקה והתנגדות)

בהתאם לחוק הגנת הפרטיות (לרבות תיקון 13) והוראות הדין החלות הנך זכאי לעיין במידע האישי המוחזק אודותיך במאגרי החברה, ולבקש לתקנו אם מצאת כי המידע אינו נכון, שלם, ברור או מעודכן.

10.1. זכות העיון והתיקון וזכות המחיקה: הנך רשאי לבקש את מחיקת המידע האישי שלך ככל שהמידע אינו נדרש עוד למטרות שלשמן נאסף, למעט במקרים שבהם החברה מחויבת או רשאית לשמור את המידע על פי דין (לרבות לצורך מענה לדרישות רגולטוריות, מניעת הונאות והתגוננות מתביעות).

10.2. זכויות נוספות לגולשי האיחוד האירופי (GDPR): משתמשים שה-GDPR חל עליהם זכאים בנוסף לזכות לניוד מידע (Data Portability), זכות להגבלת עיבוד, הזכות למשיכת הסכמה בכל עת, והזכות להגיש תלונה לרשות להגנת מידע (DPA) באיחוד האירופי.

11. אופן מימוש הזכויות:

פניות למימוש זכויות על פי מדיניות הפרטיות יש להפנות בכתב לצוות שירות הלקוחות והפרטיות של החברה בדואר אלקטרוני supportdirect@travelist.co.il.

אנו עושים שימוש ב"עוגיות" כדי לשפר את חוויית הגלישה שלך, להתאים את התוכן להעדפותיך ולספק שירותים מתקדמים באתר. באפשרותך לבחור את אופן עיבוד המידע שלך ולשלוט בהגדרות הפרטיות שלך בכל עת.