מדיניות פרטיות לאתר או לאפליקציה: מה חובה לכלול כדי לעמוד בחוק
מדיניות פרטיות לאתר או לאפליקציה: מה חובה לכלול כדי לעמוד בחוק
מדיניות פרטיות לאתר או לאפליקציה נשמעת לפעמים כמו עוד ״מסמך שמישהו העתיק״.
אבל בפועל?
זה אחד המקומות הכי חשובים שבהם אתם מסבירים למשתמשים מה קורה עם המידע שלהם.
וגם אחד המקומות הכי שימושיים בשבילכם, כי מסמך טוב חוסך אי הבנות, שאלות, ולפעמים גם כאבי ראש מיותרים.
למה בכלל צריך מדיניות פרטיות? (כן, גם אם אתם ״רק״ אוספים אימייל)
בכל פעם שהאתר או האפליקציה שלכם אוספים מידע על אדם מזוהה או ניתן לזיהוי – אתם כבר בתוך עולם הפרטיות.
וזה עולם חביב, כל עוד מתנהלים בו נכון.
מדיניות פרטיות טובה עושה שלושה דברים במקביל:
- שקיפות – המשתמש יודע מה קורה, בלי משחקים.
- שליטה – הוא מבין אילו בחירות יש לו.
- הגנה עליכם – אתם מציגים תהליך מסודר ועקבי, וזה תמיד נראה טוב.
ואם אתם עובדים מול לקוחות, שותפים, משקיעים או פלטפורמות פרסום – לרוב יבקשו לראות שיש לכם מדיניות פרטיות נורמלית ולא פיסת טקסט שנראית כאילו נולדה בקסם של ״מצא והחלף״.
מה נחשב ״מידע אישי״ ומה נחשב ״סתם נתון״? 3 שכבות שמבלבלות כמעט את כולם
הרבה עסקים אומרים: ״אני לא אוסף מידע אישי״.
ואז מתברר שהם אוספים טלפון, מיקום, מזהה מכשיר, קוקיז, ופעילות בתוך האפליקציה.
אז הנה חלוקה נוחה:
- מידע שהמשתמש נותן לכם – שם, אימייל, טלפון, פרטי תשלום, טופס יצירת קשר.
- מידע שנאסף אוטומטית – כתובת IP, מזהים, לוגים, דפוסי שימוש, מידע על מכשיר ודפדפן.
- מידע שמגיע מצדדים שלישיים – רשתות פרסום, ספקי אנליטיקה, התחברות דרך חשבון צד שלישי.
מדיניות פרטיות חכמה לא מתווכחת עם ההגדרות.
היא פשוט מפרטת, בצורה נקייה, מה באמת קורה אצלכם.
הרשימה שאסור לפספס: מה חובה לכלול כדי להישאר בצד הנעים של החוק?
אין קסמים.
יש עקרונות שחוזרים שוב ושוב, והם צריכים להופיע בצורה ברורה.
1) איזה מידע אתם אוספים – ובאיזה רגע זה קורה?
המשתמש צריך להבין אם אתם אוספים מידע בזמן הרשמה, בזמן רכישה, בזמן גלישה, או ״ברקע״.
כדאי לפרט לפי קטגוריות ולא לזרוק רשימת שופינג של נתונים.
2) למה אתם אוספים את זה? (ולא, ״לשיפור השירות״ לא תמיד מספיק)
כאן הרבה מדיניות נופלת לקלישאות.
ככל שתהיו יותר קונקרטיים, כך תרוויחו יותר אמון.
- יצירת חשבון וניהול משתמשים
- אספקת שירות או מוצר
- חיוב ותשלומים
- תמיכה ושירות לקוחות
- אבטחה, מניעת הונאות ושימוש לרעה
- מדידה, אנליטיקה ושיפור חוויית שימוש
- שיווק – אם אתם עושים שיווק, תגידו את זה
3) עם מי אתם משתפים מידע – ואיך שומרים שזה לא יהפוך למסיבה?
אם יש לכם ספקי שירות, זה לגיטימי.
אבל צריך להגיד למשתמש מי הקטגוריות של השותפים ולמה.
- ספקי תשתית – אחסון, שרתים, דוא״ל, CRM
- ספקי תשלום – סליקה, חשבוניות
- אנליטיקה ופרסום – מדידה, רימרקטינג, קמפיינים
- שיתוף מחויב לפי דין – כשיש דרישה חוקית מתאימה
טיפ קטן: אם יש שירותים מוכרים (כמו כלי אנליטיקה), עדיף להזכיר אותם במפורש ולא להשאיר את הקורא לנחש.
4) כמה זמן שומרים מידע? שאלה קצרה, תשובה שאנשים ממש מחפשים
לא חייבים להיכנס לטבלאות מסובכות.
כן חשוב להגדיר עיקרון:
- שומרים כל עוד יש צורך למטרה שלשמה נאסף
- שומרים לתקופות שנדרשות לצרכים משפטיים או חשבונאיים
- מוחקים או מאנונימיים כשאפשר
5) זכויות המשתמש – ומה עושים כדי שלא ירגיש שהוא מדבר לקיר?
כדאי להציג תהליך פשוט:
- איך מבקשים לעיין במידע
- איך מתקנים מידע לא מדויק
- איך מבקשים למחוק, במקרים המתאימים
- איך מפסיקים דיוור שיווקי
ולא לשכוח: דרך קשר ברורה, שעובדת באמת.
קוקיז, פיקסלים וכל החברים: איך מדברים על זה בלי להרדים?
בואו נודה באמת.
״קוקיז״ נשמע חמוד, אבל המשפט ״אנחנו משתמשים בקוקיז״ לבדו לא אומר כלום.
במדיניות פרטיות מומלץ להסביר:
- באילו טכנולוגיות מעקב משתמשים (קוקיז, פיקסלים, SDK באפליקציה)
- מה המטרה – תפקוד, אנליטיקה, התאמה אישית, פרסום
- איך המשתמש יכול לשלוט – הגדרות דפדפן, הגדרות מכשיר, opt-out במידת האפשר
אם יש באנר עוגיות או מרכז העדפות – מצוין.
תוודאו שהמדיניות מפנה אליו בצורה ברורה.
״זה אתר״ מול ״זו אפליקציה״: 5 הבדלים קטנים שעושים הבדל גדול
מדיניות פרטיות לאפליקציה לרוב צריכה להיות יותר מפורטת, כי לאפליקציות יש גישה ליותר יכולות.
- הרשאות מכשיר – מיקום, מצלמה, מיקרופון, אנשי קשר (אם רלוונטי)
- מזהי פרסום – מזהים של מערכת ההפעלה ושימושים בפרסום
- התראות – האם משתמשים במזהים כדי לשלוח פוש, ואיך מכבים
- רקע – מה נאסף כשהאפליקציה לא פתוחה
- חנות אפליקציות – התאמה לדרישות שקיפות של הפלטפורמה
המטרה היא לא להפחיד.
המטרה היא להיות ברורים, כי בהירות מייצרת אמון.
רוצים שזה יהיה גם משפטית מדויק וגם קריא? כן, אפשר ליהנות משני העולמות
הסוד הוא לכתוב לבני אדם.
לא למכונות.
ואז לתת לטקסט מסגרת משפטית נקייה.
במקרים רבים שווה לבנות מסמך שמבוסס על הפעילות האמיתית שלכם, ולא על תבנית כללית.
אם אתם רוצים עוגן מקצועי, אפשר להיעזר במי שחי את התחום ביום-יום, למשל עורך דין מוטי כהן – דיני אינטרנט וקניין רוחני, כדי להתאים את המדיניות למודל העסקי, למערכות שאתם משתמשים בהן ולסיכונים שבאמת קיימים אצלכם.
7 שאלות ותשובות שמופיעות שוב ושוב (ואולי גם לכם הן יושבות בראש)
שאלה 1: אם אין לי טופס באתר, אני עדיין צריך מדיניות פרטיות?
ברוב המקרים כן.
גם אנליטיקה, לוגים וקוקיז יכולים להיחשב איסוף מידע.
שאלה 2: אפשר להעתיק מדיניות פרטיות מאתר אחר?
טכנית אפשר להעתיק הרבה דברים.
מומלץ לא.
זה עלול לא לשקף את מה שאתם עושים בפועל, ולהשאיר חורים בדיוק במקום שלא צריך.
שאלה 3: האם חייבים להסביר על שיווק ופרסום?
אם אתם עושים שיווק באמצעות מידע משתמשים, רימרקטינג או דיוור – כן, כדאי להסביר בפשטות.
המשתמשים מעריכים כנות, במיוחד כשזה כתוב בלי דרמה.
שאלה 4: מה עם מידע של ילדים?
אם השירות מיועד לקטינים או עשוי להגיע אליהם, כדאי להוסיף התייחסות ייעודית וליישר קו עם הדרישות הרלוונטיות.
זה נושא שעדיף לטפל בו מראש, לא בדיעבד.
שאלה 5: איפה שמים את מדיניות הפרטיות?
במקום שקל למצוא.
בדרך כלל בפוטר האתר, במסך הרשמה, ובכל נקודה שבה נאסף מידע משמעותי.
שאלה 6: מה ההבדל בין ״תקנון״ ל״מדיניות פרטיות״?
תקנון מסדיר את כללי השימוש.
מדיניות פרטיות מסבירה איך מטפלים במידע.
שניהם חשובים, אבל הם לא אותו דבר.
שאלה 7: האם צריך לעדכן מדיניות פרטיות כשמשנים פיצ׳רים?
כן, לפחות כשזה משנה את סוגי המידע, המטרות, השיתופים או ההרשאות.
עדכון קטן בזמן עדיף על ״למה לא אמרתם״ אחר כך.
איך בונים מדיניות פרטיות שאנשים באמת קוראים? 6 צעדים פרקטיים
כן, אנשים קוראים.
לפחות כשזה כתוב טוב.
- ממפים תהליכים – מה נאסף, איפה נשמר, מי מקבל גישה.
- מקטינים הפתעות – כל דבר שעלול להפתיע משתמש, שווה להבליט.
- כותבים בשפה רגילה – משפטים קצרים, בלי ניסוחים מתפתלים.
- מוסיפים דוגמאות – במיוחד בקוקיז, שיווק ושיתופים.
- מיישרים קו עם המציאות – המדיניות חייבת להתאים למוצר, לא להפך.
- מגדירים ערוץ קשר – כתובת אימייל או טופס ייעודי, כולל זמני תגובה סבירים.
ואם אתם רוצים לקצר תהליך בלי לקצר אחריות, אפשר לעבוד עם שירות ממוקד לעריכת מסמך מותאם, כמו מדיניות פרטיות – עורך דין מוטי כהן, שמכוון בדיוק לנקודות שהכי קל לפספס כשכותבים לבד.
בסוף, מדיניות פרטיות טובה היא לא ״עוד מסמך״.
היא הבטחה קטנה, כתובה היטב, שמראה שאתם לוקחים מידע ברצינות ועדיין יודעים לדבר בגובה העיניים.
כשתכתבו אותה ברור, מותאם למוצר, ועם שקיפות אמיתית – המשתמשים ירגישו נוח יותר, ואתם תישארו עם מערכת יחסים נקייה וזורמת.
וכן, זה גם עושה רושם מעולה על כל מי שמציץ מאחורי הקלעים.
