מדיניות פרטיות לנייד

מדיניות פרטיות למובייל — ישראל

────────────────────────────────────────

תאריך כניסה לתוקף: 28 באפריל 2026

מדיניות פרטיות זו לאפליקציית הנייד ("המדיניות") מתארת כיצד XTIX ONE ISRAEL LTD אוספת, משתמשת ומשתפת מידע אישי של משתמשי אפליקציית הנייד XTIX Scanner ("XTIX Scanner" או "האפליקציה"). מדיניות זו משלימה את מדיניות הפרטיות הישראלית שלנו וחלה באופן ספציפי על אפליקציית XTIX Scanner.

מדיניות זו חלה אך ורק על הפלטפורמה הישראלית המופעלת על ידי XTIX ONE ISRAEL LTD ועל משתמשים בישראל. אפליקציית XTIX Scanner מיועדת באופן בלעדי לשימושם של מארגני אירועים, צוותיהם וסוכניהם המורשים — ולא לרוכשי כרטיסים או צרכנים כלליים.

────────────────────────────────────────

1. בעל מאגר המידע

בעל מאגר המידע של אפליקציית XTIX Scanner הוא:

XTIX ONE ISRAEL LTD (אקס.טי.איי.אקס וואן ישראל בע"מ)

מספר חברה (ח.פ.): 517277182

המחוגה 13, דירה 22

תל אביב-יפו, 6684913, ישראל

דוא"ל: [email protected]

────────────────────────────────────────

2. אודות אפליקציית XTIX Scanner

XTIX Scanner היא אפליקציית נייד המיועדת למארגני אירועים ולצוותיהם המורשים לצורך:

• אימות וסריקת כרטיסים באירועים

• ניהול כניסה לאירוע (check-in)

• מעקב אחר השתתפות בזמן אמת

• סנכרון עם פלטפורמת XTIX

האפליקציה מיועדת באופן בלעדי לשימושם של מארגנים, צוותיהם וסוכניהם המורשים. האפליקציה אינה מיועדת לשימושם של רוכשי כרטיסים או צרכנים כלליים.

────────────────────────────────────────

3. המידע שאנו אוספים

3.1 פרטי חשבון

בעת התחברות ל-XTIX Scanner, אנו אוספים:

• כתובת דוא"ל

• אמצעי גישה לחשבון

• שיוך לארגון

• אסימוני הרשאה (authorization tokens)

3.2 מידע על המכשיר

נאסף באופן אוטומטי:

• מזהה המכשיר

• מערכת הפעלה וגרסתה

• גרסת האפליקציה

• דגם המכשיר

• כתובת IP (לצורכי אבטחה)

• דוחות קריסה ונתוני אבחון

3.3 הרשאות האפליקציה

אפליקציית XTIX Scanner מבקשת את ההרשאות הבאות:

• מצלמה: נדרשת לסריקת קודי QR של כרטיסים. תמונות המצלמה מעובדות בזמן אמת ואינן נשמרות.

• גישה לרשת: נדרשת לאימות כרטיסים מול שרתי XTIX

• אחסון: לשמירת נתוני כרטיסים במטמון לסריקה במצב לא מקוון

• התראות דחיפה: לקבלת התראות הקשורות לסריקה

• מיקום (אופציונלי): עשוי לשמש לאימות מיקום האירוע לצורכי ציות

3.4 פעילות סריקה

בעת שימוש באפליקציה לסריקת כרטיסים, אנו אוספים:

• אירועי סריקת כרטיסים (חותמות זמן, מזהי כרטיסים, תוצאות אימות)

• מזהי אירועים

• זיהוי איש הצוות המבצע את הסריקה

3.5 מידע שאיננו אוספים

אפליקציית XTIX Scanner אינה אוספת:

• מידע אישי של רוכשי כרטיסים (מעובד אך ורק בפלטפורמה הראשית)

• נתוני תשלום (מטופלים אך ורק על ידי מעבדי התשלומים הישראליים שלנו PayPlus ו-UPay (יופי פיננסים בע"מ, ח.פ. 514672575))

• נתונים ביומטריים

• תמונות מצלמה מאוחסנות (המצלמה משמשת רק לעיבוד QR בזמן אמת)

────────────────────────────────────────

4. כיצד אנו משתמשים במידע שלך

אנו משתמשים במידע הנאסף באמצעות XTIX Scanner למטרות הבאות:

• אימות זהות צוות המארגן

• אימות ועיבוד סריקות כרטיסים

• סנכרון נתוני נוכחות עם פלטפורמת XTIX

• מתן תמיכה טכנית ופתרון תקלות

• זיהוי ומניעה של סריקות במרמה או בלתי מורשות

• שיפור ביצועי האפליקציה ויציבותה

• עמידה בחובות חוקיות לפי הדין הישראלי

────────────────────────────────────────

5. הבסיס המשפטי לעיבוד מידע

מכוח חוק הגנת הפרטיות, התשמ"א-1981 והדין הישראלי החל, אנו מסתמכים על הבסיסים הבאים:

• ביצוע חוזה: לצורך מתן שירותי XTIX Scanner למארגנים מכוח הסכם שירותי המארגן הישראלי שלנו

• אינטרסים לגיטימיים: לאבטחת האפליקציה, זיהוי הונאות ושיפור מתמשך

• חובות חוקיות: לעמידה בחוקים הישראליים החלים

• הסכמה: לתכונות אופציונליות (לדוגמה, אימות אירוע מבוסס מיקום)

────────────────────────────────────────

6. שיתוף המידע שלך

איננו מוכרים מידע אישי. אנו עשויים לשתף מידע עם:

• מארגני אירועים: לצורך דוחות נוכחות הקשורים לאירועיהם

• ספקי שירות: אירוח ענן, ניתוח קריסות וספקי התראות דחיפה

• רשויות אכיפת החוק: כאשר נדרש על פי הדין הישראלי או בקשה ממשלתית חוקית

שירותי צד שלישי בהם אנו עשויים להשתמש:

• התראות דחיפה: Apple Push Notification Service (APNs) / Firebase Cloud Messaging (FCM)

• דיווח קריסות וניתוח נתונים

• אירוח ענן

────────────────────────────────────────

7. אבטחת מידע

אנו מיישמים אמצעי אבטחה בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, לרבות:

• תקשורת מוצפנת (TLS/SSL) בין האפליקציה לבין השרתים שלנו

• הצפנה של אחסון מקומי במכשיר

• אסימוני אימות בעלי תוקף מוגבל בזמן

• בקרת גישה מבוססת תפקידים (RBAC)

• ביקורות אבטחה תקופתיות

────────────────────────────────────────

8. שמירת מידע

• נתוני חשבון: נשמרים כל עוד החשבון פעיל ולתקופות הנדרשות לעמידה בדין (בדרך כלל 7 שנים לצורכי מס)

• יומני סריקה: נשמרים למשך 7 שנים לצורכי מס, הנהלת חשבונות ועמידה בדין

• דוחות קריסה: נשמרים עד 12 חודשים

• נתונים שמורים במטמון על המכשיר: נמחקים בעת התנתקות או הסרת האפליקציה

────────────────────────────────────────

9. זכויותיך

מכוח חוק הגנת הפרטיות, התשמ"א-1981 ותקנותיו, עומדות לך הזכויות הבאות:

• עיון: לבקש עותק של המידע האישי שאנו מחזיקים עליך

• תיקון: לבקש תיקון של מידע שגוי או חסר

• מחיקה: לבקש מחיקת מידע אישי, בכפוף לחובות שמירה חוקיות

• התנגדות: להתנגד לעיבוד מסוים במידה המותרת לפי הדין הישראלי

• ביטול הסכמה: כאשר העיבוד מבוסס על הסכמה

• תלונה: להגיש תלונה לרשות להגנת הפרטיות הישראלית

לצורך מימוש זכויותיך, פנה אלינו בכתובת [email protected]. נשיב תוך 30 יום.

────────────────────────────────────────

10. העברות מידע בינלאומיות

השרתים שלנו ממוקמים באיחוד האירופי (אירלנד). מידע אישי עשוי להיות מועבר לאירלנד ומאוחסן בה. בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, העברות כאמור מבוצעות בכפוף לאמצעי הגנה מתאימים, לרבות:

• הסכמי עיבוד מידע עם ספקי שירות

• סעיפים חוזיים סטנדרטיים, ככל שרלוונטי

• התחייבויות חוזיות התואמות את דרישות הגנת המידע הישראליות

────────────────────────────────────────

11. פרטיות ילדים

אפליקציית XTIX Scanner מיועדת באופן בלעדי לשימושם של מארגנים, צוותיהם וסוכניהם המורשים, בני 18 ומעלה. איננו אוספים ביודעין מידע אישי מילדים. אם נגלה כי אספנו מידע אישי מילד, נמחק אותו לאלתר.

────────────────────────────────────────

12. ניהול הרשאות האפליקציה

באפשרותך לנהל את הרשאות האפליקציה בכל עת דרך הגדרות המכשיר שלך:

• iOS: הגדרות > XTIX Scanner > [הרשאה]

• Android: הגדרות > אפליקציות > XTIX Scanner > הרשאות

יש לציין כי השבתת הרשאות מסוימות תגביל את פונקציונליות האפליקציה. לדוגמה, השבתת הגישה למצלמה תמנע סריקת כרטיסים.

────────────────────────────────────────

13. שינויים במדיניות זו

אנו עשויים לעדכן מדיניות זו מעת לעת. שינויים מהותיים יובאו לידיעתך באמצעות האפליקציה, דוא"ל או הודעה בתוך האפליקציה. "תאריך כניסה לתוקף" בראש המדיניות יעודכן בהתאם. המשך השימוש באפליקציה לאחר מועד כניסת השינויים לתוקף מהווה הסכמה למדיניות המעודכנת.

────────────────────────────────────────

14. צור קשר

לשאלות או למימוש זכויות הגנת המידע שלך:

XTIX ONE ISRAEL LTD

המחוגה 13, דירה 22

תל אביב-יפו, 6684913, ישראל

מספר חברה (ח.פ.): 517277182

דוא"ל: [email protected]

────────────────────────────────────────

15. נספח הדין הישראלי

הדין החל

• חוק הגנת הפרטיות, התשמ"א-1981

• תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017

• תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001

• כל הנחיה רלוונטית של הרשות להגנת הפרטיות הישראלית

הרשות המפקחת

הרשות להגנת הפרטיות הישראלית

אתר: https://www.gov.il/en/departments/the_privacy_protection_authority

עומדת לך הזכות להגיש תלונה לרשות אם אתה סבור שזכויותיך לפי דיני הפרטיות הישראלים הופרו.

────────────────────────────────────────

נספח — ציות לדרישות חנויות אפליקציות הנייד

────────────────────────────────────────

א.1 מעקב ומזהי פרסום

אפליקציית XTIX Scanner אינה עוקבת אחר משתמשים בין אפליקציות או אתרי צד שלישי. האפליקציה אינה משתמשת במזהה הפרסום של המכשיר (IDFA ב-iOS / AAID ב-Android) לכל מטרה שהיא, לרבות פרסום. האפליקציה אינה משתפת מידע עם צדדים שלישיים לצורכי פרסום או מעקב.

בהתאם למסגרת App Tracking Transparency (ATT) של Apple ולדרישות Google Play Data Safety, לא תוצג בקשת הרשאת מעקב, מאחר שלא מתבצעת כל פעילות מעקב.

א.2 מחיקת חשבון

באפשרותך לבקש מחיקה של חשבון XTIX Scanner שלך ושל הנתונים האישיים הקשורים אליו בכל עת:

• דרך האפליקציה: הגדרות > חשבון > מחיקת חשבון (בתוך אפליקציית XTIX Scanner)

• דרך האתר: https://xtix.ai/delete-account

• דרך דוא"ל: [email protected] עם הנושא "מחיקת חשבון"

עם קבלת בקשת מחיקה מאומתת, נמחק את חשבונך ואת הנתונים האישיים שלך בתוך 30 יום, בכפוף לחובות שמירה חוקיות (לדוגמה, יומני סריקה ורשומות עסקאות נשמרים למשך 7 שנים לצורכי מס ועמידה בדין הישראלי).

א.3 הפניה למדיניות הפרטיות הראשית של XTIX

מדיניות פרטיות זו לאפליקציית הנייד משלימה את מדיניות הפרטיות הישראלית הראשית של XTIX וצריכה להיקרא יחד איתה. המדיניות הראשית זמינה בכתובת: https://xtix.ai/privacy

במקרה של אי-התאמה בין מדיניות פרטיות זו לאפליקציית הנייד לבין מדיניות הפרטיות הראשית של XTIX ביחס לאפליקציית XTIX Scanner, תגבר מדיניות פרטיות זו לאפליקציית הנייד.

א.4 הודעה על אירוע אבטחת מידע

בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 ולכל הנחיה של הרשות להגנת הפרטיות הישראלית, במקרה של אירוע אבטחה הכרוך במידע אישי, אנו נפעל כדלקמן:

• נחקור את האירוע תוך 24 שעות מגילויו

• נודיע לרשות להגנת הפרטיות הישראלית בתוך פרק הזמן הנדרש בחוק

• נודיע למשתמשים המושפעים ללא עיכוב בלתי סביר במקרים הנדרשים

• נתעד ונבחן כל אירוע על מנת למנוע הישנותו

א.5 אחריות המארגן לצוות

מארגני אירועים נושאים באחריות חוזית (מכוח הסכם שירותי המארגן הישראלי של XTIX) להבטחה כי צוותיהם וסוכניהם המורשים העושים שימוש באפליקציית XTIX Scanner הם בני 18 ומעלה ומורשים לגשת לאפליקציה.

────────────────────────────────────────

מדיניות פרטיות זו לאפליקציית הנייד חלה אך ורק על XTIX ONE ISRAEL LTD (ח.פ. 517277182) ועל משתמשי אפליקציית XTIX Scanner בישראל.