מדיניות פרטיות
המסמך מסביר בשפה פשוטה איזה מידע נאסף כשקובעים תור דרך תורלי, למה, למי הוא מגיע ומה הזכויות שלכם. הוא נכתב לפי חובת היידוע שבחוק הגנת הפרטיות, התשמ"א-1981.
מי אחראי על המידע
תורלי היא מערכת לקביעת תורים שעסקים משתמשים בה. יש שני מצבים, והאחריות שונה בכל אחד מהם:
- כשאתם קובעים תור אצל עסק — העסק שאצלו קבעתם הוא בעל השליטה במידע. תורלי מחזיקה ומעבדת את המידע עבורו ולפי הוראותיו בלבד, ואינה משתמשת בו לצרכיה.
- כשאתם פותחים חשבון לקוח בתורלי (בכתובת /account) — החשבון שייך לכם ולא לעסק מסוים, ותורלי היא בעלת השליטה בפרטי החשבון.
המערכת מופעלת על ידי וורטאו זאודו (woretaw.net). לכל שאלה בנושא פרטיות: woretaw@outlook.com · 050-9819243.
איזה מידע נאסף ולמה
- שם ומספר טלפון — נדרשים כדי לקבוע תור, לשלוח אישור ותזכורת, ולאפשר לעסק ליצור קשר. אין חובה חוקית למסור אותם, אבל בלעדיהם אי אפשר לקבוע תור אונליין.
- מייל והערות לתור — רשות.
- חשבון לקוח (אם נרשמתם): שם מלא, כתובת מגורים, טלפון נייד ומייל — כדי לקבוע תורים בלי למלא פרטים בכל פעם ולהציג לכם את התורים שלכם. בכניסה עם Google מתקבלים מ-Google רק השם וכתובת המייל. הסיסמה נשמרת מגובבת באופן חד-כיווני, ואיש אינו יכול לקרוא אותה.
- היסטוריית תורים — מועדים, שירותים, הגעה או אי-הגעה, ניצול חבילות וכרטיסיות. לניהול השירות על ידי העסק.
- תשלומים — סכום, אמצעי התשלום, אסמכתא ומצב התשלום. פרטי כרטיס אשראי אינם מגיעים אלינו ואינם נשמרים אצלנו: תשלום בכרטיס מתבצע בעמוד המאובטח של חברת הסליקה שהעסק עובד איתה.
- קבלות וחשבוניות — השם שלכם, ואם מסרתם גם מספר עוסק וכתובת, מופיעים על המסמך שהעסק מפיק לכם, כפי שהדין מחייב.
- טפסים והצהרות בריאות — רק אם העסק דורש אותם לפני הטיפול, כדי לטפל בכם בבטחה. זהו מידע רגיש: הוא נשמר מוצפן, מוצג רק לצוות העסק, וכל צפייה בו נרשמת. עם החתימה נשמרים גם מועד החתימה וכתובת ה-IP שממנה נחתם הטופס. אחרי החתימה הקישור האישי כבר אינו מציג את התשובות.
- תיק לקוח — אם העסק מנהל אותו: הערות טיפול ותמונות (למשל "לפני ואחרי"). הקבצים נגישים רק לצוות המורשה של העסק.
- שיחות וואטסאפ עם העוזר האוטומטי של העסק — אם העסק הפעיל אותו. תוכן השיחה נשמר אצל העסק. אם העסק בחר בשיחה חופשית, ההודעות מעובדות על ידי ספק בינה מלאכותית (Anthropic) לצורך מתן התשובה בלבד.
ההודעות שנשלחות אליכם עוסקות בתור ובתשלום עליו בלבד. דיוור שיווקי נשלח רק למי שסימן/ה הסכמה נפרדת, שאינה מסומנת מראש. כל הודעה כזו מסומנת "פרסומת" וכוללת קישור הסרה, ואפשר גם להשיב "הסר" או לבטל את ההסכמה באזור האישי.
עוגיות ואחסון בדפדפן
האתר משתמש רק במה שנדרש כדי שיעבוד: עוגיית התחברות לבעלי עסקים, עוגיית התחברות לחשבון לקוח, ועוגייה קצרת-מועד (עשר דקות) בזמן כניסה עם Google. בנוסף, דף ההזמנה שומר בדפדפן שלכם בלבד את השם והטלפון שהקלדתם, כדי שלא תצטרכו להקליד אותם שוב בפעם הבאה; אפשר למחוק זאת בכל רגע דרך ניקוי נתוני האתר בדפדפן.
אין באתר כלי מעקב, פיקסלים של פרסום או כלי אנליטיקה של צד שלישי. גופן האתר נטען משירות Google Fonts, ולכן כתובת ה-IP שלכם מגיעה ל-Google בעת טעינת הדף.
למי המידע מועבר
לעסק שאצלו קבעתם, ולספקים שנדרשים כדי להפעיל את השירות. המידע אינו נמכר ואינו מועבר לאיש לצורכי פרסום.
- Netlify ו-Tailscale — תשתית הרשת: התעבורה אל האתר עוברת דרכן כשהיא מוצפנת. הן אינן מאחסנות את מאגר המידע.
- ספק הודעות וואטסאפ — Green API או WhatsApp Cloud API של Meta, לפי בחירת העסק. מקבל את מספר הטלפון ואת תוכן ההודעה כדי למסור אותה.
- Google — שליחת מיילים של המערכת (אימות כתובת, איפוס סיסמה, קישור תשלום) דרך Gmail באמצעות שירות החיבור Composio, וכן הכניסה עם Google למי שבוחר בה.
- חברת סליקה (Grow, Cardcom, PayPlus או Tranzila) — רק אם העסק מחובר לאחת מהן ובחרתם לשלם בכרטיס. מקבלת את הסכום ואת הפרטים שתמלאו בעמוד שלה.
- ספק חשבוניות (Morning או EZcount) — רק אם העסק בחר להפיק מסמכים דרכו. אחרת המסמכים מופקים ונשמרים במערכת עצמה.
- רשות המסים — כשהדין מחייב את העסק לקבל מספר הקצאה לחשבונית, פרטי החשבונית מדווחים לרשות.
- Anthropic — רק אם העסק הפעיל שיחה חופשית בעוזר הוואטסאפ, כאמור למעלה.
איפה המידע נשמר
מאגר המידע של תורלי נשמר על שרת בישראל. חלק מהספקים שברשימה פועלים מחוץ לישראל, ולכן מידע שעובר דרכם (למשל הודעת וואטסאפ או מייל) מעובד גם מחוץ לישראל.
כמה זמן המידע נשמר
- פרטי הלקוח והיסטוריית התורים נשמרים כל עוד העסק משתמש במערכת, או עד שתבקשו למחוק אותם.
- קבלות וחשבוניות שהופקו אינן נמחקות: הדין מחייב את העסק לשמור אותן (נכון להיום, שבע שנים), והמערכת חוסמת כל שינוי או מחיקה שלהן.
- גיבויים יומיים נשמרים 14 יום ואז נמחקים.
- קוד כניסה לאזור האישי תקף עשר דקות; קישור איפוס סיסמה — שעה; קישור אימות מייל — 24 שעות; התחברות נשמרת עד 30 יום.
הזכויות שלכם
אתם רשאים לעיין במידע שנשמר עליכם, לבקש לתקן אותו ולבקש למחוק אותו. פנו לעסק שאצלו קבעתם את התור — יש במערכת כלי מובנה לייצוא ולמחיקה של כל המידע על לקוח. אפשר לפנות גם אלינו, בפרטים שלמעלה, ונעביר את הבקשה לעסק.
מחיקה מסירה את פרטי הלקוח, ההודעות, הטפסים והצהרות הבריאות, הקבצים שבתיק הלקוח והחבילות. נשארים רק תורים בלי שום פרט מזהה (לצורך הסטטיסטיקה של העסק) ומסמכי המס שהדין מחייב לשמור. חשבון לקוח אפשר למחוק לבד, בכל רגע, מהאזור האישי; תורים שכבר נקבעו נשארים אצל העסק.
אם פניתם ולא קיבלתם מענה מספק, אפשר להגיש תלונה לרשות להגנת הפרטיות.
אבטחת המידע
- כל התעבורה מוצפנת (HTTPS).
- סיסמאות נשמרות מגובבות באופן חד-כיווני. הצהרות בריאות, וכן מפתחות הגישה של העסק לספקים שלו, נשמרים מוצפנים.
- הגישה למידע מוגבלת למשתמשים מורשים של העסק, לפי תפקיד, ופעולות רגישות נרשמות ביומן ביקורת.
- ניסיונות כניסה ושליחת קודים מוגבלים בקצב, כדי למנוע ניחוש.
- המערכת מגובה מדי יום.
שינויים במדיניות
אם המדיניות תשתנה באופן מהותי, הנוסח המעודכן יפורסם בדף הזה עם תאריך העדכון.
עדכון אחרון: 21 בספטמבר 2026 · הצהרת נגישות · מרכז העזרה