מדיניות פרטיות של Serpmonn
מבוא
אתר serpmonn.ru מעריך את הפרטיות של המשתמשים ונוקט בכל האמצעים הדרושים להגנה על נתונים אישיים. מדיניות פרטיות זו מתארת כיצד ובאילו מטרות נאספים, משתמשים, מאוחסנים ומוגנים נתוני המשתמשים. על ידי שימוש באתר זה, המשתמש מסכים לתנאים המפורטים במדיניות זו.
1. נתונים שנאספים
האתר עשוי לאסוף את סוגי הנתונים הבאים:
- נתונים אישיים: שם, כתובת דוא״ל, מספר טלפון.
- נתונים טכניים: כתובת IP, סוג דפדפן, מערכת הפעלה, מידע על ביקור באתר (כולל דפים שבוקרו, תאריך ושעת הביקור).
- נתונים שסופקו על ידי המשתמש: מידע שהמשתמש מספק בעת מילוי טפסים באתר, כולל הערות, ביקורות, בקשות ומשוב אחר.
2. נתונים בשימוש
נתונים משמשים למטרות הבאות:
- לעיבוד בקשות ומשוב.
- לניתוח ומחקר על מנת לשפר את תפקוד האתר ולהבטיח אבטחה.
- להגנה מפני גישה לא מורשית ומניעת התקפות על האתר.
- לקיום התחייבויות כלפי משתמשים.
3. אחסון נתונים
נתונים מאוחסנים במשך הזמן הדרוש להשגת המטרות המצוינות:
- נתונים אישיים (שם, דוא״ל, טלפון) מאוחסנים עד אשר מתבקש מחיקתם.
- נתונים טכניים (כתובות IP, נתוני דפדפן) מאוחסנים לא יותר מ-30 ימים.
4. שיתוף נתונים עם צדדים שלישיים
נתונים אישיים של משתמשים אינם משותפים עם צדדים שלישיים.
5. הגנה על נתונים
להגנה על נתוני משתמשים ב-Serpmonn, מיושם מערכת אבטחה מרובת רמות המבוססת על הטכנולוגיות הבאות:
- הגנה על סיסמאות: סיסמאות משתמשים מוגנות באמצעות אלגוריתם bcrypt, הממיר אותן לגיבובים מאובטחים לפני אחסון בבסיס הנתונים.
- סשנים ואסימונים מאובטחים: לאימות זהות משתמשים באסימוני PASETO מאובטחים יותר במקום JWT מסורתיים. מיושמת הגנה מפני התקפות CSRF.
- הגנה ברמת יישום ושרת: חבילת Helmet.js מותקנת, המגדירה כותרות HTTP להגנה מפני פגיעויות רשת נפוצות. כללי CORS מוגדרים לשליטה בגישה למשאבים.
- הגנה מפני עומס יתר: מיושם מנגנון הגבלת קצב (rate limiting) המגביל את מספר הבקשות ממשתמש יחיד להגנה מפני התקפות DDoS ופיצוח סיסמאות בכוח גס.
- אימות נתונים: כל מידע המשתמש מאומת לפני עיבוד למניעת הזרקת קוד זדוני או נתונים שגויים.
- עבודה מאובטחת עם דוא״ל: תהליך שחזור הסיסמה משתמש באסימונים זמניים לשימוש יחיד שנשלחים דרך שירות דוא״ל מאובטח.
אבטחת נתונים היא עדיפות, אך אף מערכת לא יכולה להבטיח הגנה מוחלטת. מומלץ למשתמשים להשתמש בסיסמאות ייחודיות ואמינות.
6. זכויות משתמש
למשתמש הזכות:
- לבקש גישה לנתונים אישיים מאוחסנים.
- לדרוש תיקון או מחיקה של נתונים.
- לסרב לעיבוד נתונים במקרים מסוימים.
- לחזור מהסכמה לעיבוד נתונים אישיים.
7. פרטי יצירת קשר
לשאלות בנוגע למדיניות הפרטיות, עיבוד נתונים או מימוש זכויות, ניתן לפנות לכתובת: privacy@serpmonn.ru.
תנאי השימוש בשירות והבהרה משפטית זמינים בסעיף «הבהרה משפטית».
8. שינויים במדיניות הפרטיות
כל השינויים במדיניות הפרטיות מתפרסמים בדף זה. מומלץ לבדוק באופן קבוע עדכונים למידע.
עדכון אחרון: 22 בינואר 2026