מדיניות פרטיות — Tkvaa
עודכן לאחרונה: 07/07/2026
מי אנחנו
Tkvaa (tkvaa.com) היא פלטפורמה לקביעת תורים אונליין לעסקים מקומיים — מספרות, מכוני יופי, סטודיו לקעקועים ועוד. השירות מופעל בידי סלמאן אלואן (עוסק פטור), ישראל, שהוא בעל המאגר. אפשר לפנות אלינו בכל עניין פרטיות אל noreply@tkvaa.com. מסמך זה מסביר אילו פרטים נאספים, למה הם משמשים ומה הזכויות שלכם לפי חוק הגנת הפרטיות, התשמ"א-1981.
מי אחראי על מה
- נתוני חשבונות בפלטפורמה (חשבון הכניסה שלכם, המועדפים שלכם) — Tkvaa אחראית עליהם ישירות.
- ספר הלקוחות של כל עסק — שמות, טלפונים, אימייל והיסטוריית התורים שהעסק מנהל — Tkvaa מחזיקה ומעבדת אותו עבור העסק. פניות עיון, תיקון או מחיקה לגבי מידע זה מטופלות מול העסק שבו קבעתם, ואנחנו מסייעים.
אילו פרטים נאספים
- בקביעת תור: שם, מספר טלפון ופרטי התור (שירות, מועד, עסק).
- בפתיחת חשבון: מספר הטלפון או כתובת האימייל ששימשו לאימות.
- לבעלי עסקים: פרטי העסק, שירותים, שעות פעילות, תמונות שהועלו, ונתוני הפעילות וההכנסות של העסק.
- חוות דעת, רשימות המתנה ומועדפים — אם בחרתם להשתמש בהם.
- הודעות תפעוליות שנשלחו אליכם, ואסימוני התראות של המכשיר אם הפעלתם התראות.
- נתוני אבטחה תפעוליים: כתובת IP, להגבלת קצב ולמניעת שימוש לרעה.
- במנוי בתשלום: פרטי הכרטיס נשמרים אצל ספק הסליקה בלבד; אצלנו נשמרים רק 4 הספרות האחרונות, מותג הכרטיס ואסמכתאות החיוב, וקבלות מופקות עם שם ואימייל.
סודיות נתונים עסקיים
נתוני המחירים וההכנסות של עסק גלויים רק לחשבונות מורשים של אותו עסק לפי תפקידם — לעולם לא לעסקים אחרים ולא לציבור. איננו מוכרים ואיננו משכירים מידע אישי או עסקי לאף גורם.
למה משמשים הפרטים
- ניהול התורים: קביעה, שינוי, ביטול ותזכורות — הודעות תפעוליות בלבד, לא פרסום.
- הצגת פרטי התור לעסק שבו קבעתם.
- חיוב המנוי והפקת קבלה — כשמנוי בתשלום פעיל.
- אבטחה ומניעת שימוש לרעה.
האם חובה למסור מידע?
אין חובה חוקית למסור לנו מידע — אבל בלי הפרטים שלמעלה לא ניתן לקבוע תור או לנהל חשבון.
מי מעבד את המידע עבורנו
- Google Firebase — מסד נתונים ואימות; הנתונים נשמרים באזור me-west1 (ישראל).
- AWS — שרתים, באזור il-central-1 (ישראל).
- WhatsApp Business Platform של Meta — שליחת הודעות.
- Twilio — הודעות SMS, ככל שהשירות מופעל.
- Google reCAPTCHA ו-Cloudflare Turnstile — הגנה על כניסה ואימות.
- Grow (משולם) — סליקת המנוי; פרטי הכרטיס נשמרים אצלם.
- Sumit — הפקת קבלות.
- Google FCM ו-Apple APNs — שליחת התראות.
ספקים אלה מעבדים את המידע עבורנו בלבד. חלק מהספקים פועלים גם מחוץ לישראל — העברות כאלה נעשות לספקים המחויבים חוזית להגנת המידע.
עוגיות (Cookies)
אנחנו משתמשים בעוגיות תפעוליות של האתר עצמו בלבד: שפה (NEXT_LOCALE) ורמזי תצוגה (tkvaa_home, tkvaa_biz, tkvaa_hasbiz) — לא עוגיות מעקב ולא עוגיות פרסום. שירותי האימות (reCAPTCHA / Turnstile) עשויים להציב עוגיות משלהם.
שמירה ומחיקה
פרטי תורים נשמרים כל עוד הם דרושים לעסק ולכם (היסטוריית תורים). תאי שריון זמניים של לוח הזמנים נמחקים אוטומטית. מחיקת חשבון זמינה בעמוד ייעודי — מחיקת חשבון ונתונים — והיא מוחקת את הנתונים המפורטים שם. בנוסף אפשר לבקש עיון, תיקון או מחיקה בכל עת לפי חוק הגנת הפרטיות.
אבטחת מידע
התעבורה מוצפנת (TLS); הגישה לנתונים מוגבלת לפי תפקיד; כתיבה ישירה של לקוחות למסד הנתונים חסומה; קישורי הניהול נושאים אסימון סודי שנשמר אצלנו בגיבוב (hash) בלבד.
הזכויות שלכם
לפי חוק הגנת הפרטיות עומדת לכם זכות עיון, תיקון ומחיקה של מידע עליכם. פנו אלינו בכתובת שלמעלה או דרך העסק שבו קבעתם — נענה בהקדם ובהתאם לדין.
שינויים במדיניות
אם נעדכן את המדיניות, נעדכן את התאריך בראש עמוד זה.
سياسة الخصوصية — Tkvaa
آخر تحديث: 07/07/2026
من نحن
Tkvaa (tkvaa.com) منصة لحجز المواعيد أونلاين للأعمال المحلية — صالونات حلاقة، معاهد تجميل، استوديوهات وشم وغيرها. يشغّل الخدمة سلمان علوان (مستقل معفى — עוסק פטור)، إسرائيل، وهو مالك قاعدة البيانات. للتواصل في أي شأن يخص الخصوصية: noreply@tkvaa.com. توضّح هذه الوثيقة أيّ بيانات نجمع، ولماذا، وما حقوقكم بموجب قانون حماية الخصوصية الإسرائيلي.
من المسؤول عن ماذا
- بيانات الحسابات في المنصة (حساب الدخول، المفضّلة) — Tkvaa مسؤولة عنها مباشرة.
- سجلّ زبائن كل عمل — الأسماء وأرقام الهواتف والبريد وتاريخ المواعيد التي يديرها العمل — تحتفظ به Tkvaa وتعالجه لصالح العمل. طلبات الاطّلاع أو التصحيح أو الحذف بشأنه تُعالَج مع العمل الذي حجزتم عنده، ونحن نساعد في ذلك.
أيّ بيانات نجمع
- عند حجز موعد: الاسم، رقم الهاتف وتفاصيل الموعد (الخدمة، الوقت، العمل).
- عند فتح حساب: رقم الهاتف أو البريد الإلكتروني المستخدم للتحقق.
- لأصحاب الأعمال: تفاصيل العمل، الخدمات، ساعات الدوام، الصور المرفوعة، وبيانات نشاط العمل وإيراداته.
- التقييمات وقوائم الانتظار والمفضّلة — إذا اخترتم استخدامها.
- الرسائل التشغيلية التي أُرسلت إليكم، ورموز إشعارات الجهاز إذا فعّلتم الإشعارات.
- بيانات أمنية تشغيلية: عنوان IP، لتقييد معدل الطلبات ومنع إساءة الاستخدام.
- في الاشتراك المدفوع: تُحفظ بيانات البطاقة لدى مزوّد الدفع فقط؛ نحتفظ نحن فقط بآخر 4 أرقام، نوع البطاقة ومراجع الدفع، وتصدر الإيصالات باسم وبريد إلكتروني.
سرّية بيانات الأعمال
أسعار كل عمل وإيراداته لا تظهر إلا للحسابات المخوّلة في ذلك العمل بحسب دورها — وأبدًا ليس لأعمال أخرى أو للجمهور. نحن لا نبيع البيانات الشخصية أو التجارية ولا نؤجّرها لأي جهة.
فيمَ تُستخدم البيانات
- إدارة المواعيد: الحجز، التعديل، الإلغاء والتذكيرات — رسائل تشغيلية فقط، لا إعلانات.
- عرض تفاصيل الموعد للعمل الذي حجزتم عنده.
- تحصيل الاشتراك وإصدار إيصال — عندما يكون اشتراك مدفوع فعّالًا.
- الأمان ومنع إساءة الاستخدام.
هل تقديم البيانات إلزامي؟
لا يوجد واجب قانوني بتزويدنا بالبيانات — لكن من دون البيانات المذكورة أعلاه لا يمكن حجز موعد أو إدارة حساب.
من يعالج البيانات لصالحنا
- Google Firebase — قاعدة البيانات والتحقق؛ تُحفظ البيانات في منطقة me-west1 (إسرائيل).
- AWS — الخوادم، في منطقة il-central-1 (إسرائيل).
- منصة WhatsApp Business من Meta — إرسال الرسائل.
- Twilio — رسائل SMS، متى كانت الخدمة مفعّلة.
- خدمتا التحقق reCAPTCHA (من Google) وTurnstile (من Cloudflare) — حماية الدخول والتحقق.
- Grow (Meshulam) — تحصيل الاشتراك؛ بيانات البطاقة محفوظة لديهم.
- Sumit — إصدار الإيصالات.
- Google FCM وApple APNs — إرسال الإشعارات.
هؤلاء المزوّدون يعالجون البيانات لصالحنا فقط. بعضهم يعمل أيضًا خارج إسرائيل — وتتم هذه التحويلات إلى مزوّدين ملتزمين تعاقديًا بحماية البيانات.
ملفات تعريف الارتباط (الكوكيز)
نستخدم كوكيز تشغيلية من الموقع نفسه فقط: اللغة (NEXT_LOCALE) وإشارات عرض (tkvaa_home، tkvaa_biz، tkvaa_hasbiz) — لا كوكيز تتبّع ولا كوكيز إعلانات. قد تضع خدمات التحقق (reCAPTCHA / Turnstile) كوكيز خاصة بها.
الحفظ والحذف
تُحفظ تفاصيل المواعيد ما دامت لازمة للعمل ولكم (تاريخ المواعيد). خلايا الحجز المؤقتة في الجدول تُحذف تلقائيًا. حذف الحساب متاح في صفحة مخصّصة — حذف الحساب والبيانات — وهي تحذف البيانات المفصّلة هناك. يمكنكم أيضًا طلب الاطّلاع أو التصحيح أو الحذف في أي وقت بموجب قانون حماية الخصوصية.
أمن المعلومات
حركة البيانات مشفّرة (TLS)؛ الوصول إلى البيانات مقيّد حسب الدور؛ الكتابة المباشرة من الزبائن إلى قاعدة البيانات محظورة؛ روابط الإدارة تحمل رمزًا سريًا لا نخزّنه إلا بصيغة تجزئة (hash).
حقوقكم
بموجب قانون حماية الخصوصية لكم حق الاطّلاع على البيانات عنكم وتصحيحها وحذفها. راسلونا على العنوان أعلاه أو توجّهوا عبر العمل الذي حجزتم عنده — وسنرد سريعًا ووفق القانون.
تغييرات على السياسة
إذا حدّثنا هذه السياسة فسنحدّث التاريخ أعلى هذه الصفحة.
Privacy Policy — Tkvaa
Last updated: 07/07/2026
Who we are
Tkvaa (tkvaa.com) is an online appointment-booking platform for local service businesses. The service is operated by Salman Alwan, an Israeli sole trader (עוסק פטור), Israel, who is the database controller. Contact for any privacy matter: noreply@tkvaa.com. This document explains what we collect, why, and your rights under Israel's Protection of Privacy Law, 1981.
Who is responsible for what
Platform account data (your sign-in account, your favorites) is Tkvaa's own responsibility. Each business's client book — the names, phone numbers, emails and appointment history that business manages — is held and processed by Tkvaa on that business's behalf; access, correction or deletion requests about it are handled with the business you booked with, and we assist.
What we collect
- Booking an appointment: name, phone number and the booking details (service, time, business).
- Opening an account: the phone number or email used for verification.
- For businesses: business details, services, opening hours, uploaded images, and the business's activity and revenue data.
- Reviews, waitlist entries and favorites — if you choose to use them; operational messages sent to you; device notification tokens if you enable notifications.
- Operational security data: IP address, for rate limiting and abuse prevention.
- Paid subscriptions: card details are stored only with the payment processor; we keep only the last 4 digits, card brand and payment references, and receipts are issued with a name and email.
Business-data confidentiality
A business's pricing and revenue data is visible only to authorized accounts of that business according to their role — never to other businesses or the public. We never sell or rent personal or business information.
What the data is used for
Managing appointments — booking, changes, cancellations and reminders (operational messages only, never advertising); showing the booking to the business you booked with; subscription billing and receipts while a paid subscription is active; and security and abuse prevention. You are under no legal obligation to provide data — but without the details above we cannot book an appointment or maintain an account.
Who processes data for us
Google Firebase (database and authentication; data stored in the me-west1 region — Israel), AWS (servers, il-central-1 — Israel), Meta's WhatsApp Business Platform (messaging), Twilio (SMS, where active), Google reCAPTCHA and Cloudflare Turnstile (sign-in and verification protection), Grow (Meshulam — subscription payments; card details stay with them), Sumit (receipts), and Google FCM and Apple APNs (notifications). These providers process data solely on our behalf. Some also operate outside Israel; such transfers go to providers contractually bound to protect the data.
Cookies
First-party operational cookies only: language (NEXT_LOCALE) and display hints (tkvaa_home, tkvaa_biz, tkvaa_hasbiz) — no tracking and no advertising cookies. The verification services (reCAPTCHA / Turnstile) may set cookies of their own.
Retention & deletion
Appointment records are kept for as long as the business and you need them (appointment history). Temporary schedule-reservation cells are deleted automatically. Account deletion is available on a dedicated page — Delete your account & data — which lists exactly what is removed. You may also request access, correction or deletion at any time under the Protection of Privacy Law.
Security
Traffic is encrypted (TLS); data access is restricted by role; direct client writes to the database are blocked; manage links carry a secret token we store only as a cryptographic hash.
Your rights
Under Israel's Protection of Privacy Law you may request access to, correction of, or deletion of your personal data — contact us at the address above or through the business you booked with, and we will answer promptly and as the law requires.
Changes to this policy
If this policy changes, we will update the date at the top of this page.