מסמך מחייב
מדיניות איסוף מידע — מסמך פנימי מחייב
1. שלושה כללי ברזל
כלל 1 — טקסט גולמי של פרטי קשר לא נשמר. מספר טלפון שנאסף ממקור פומבי מומר ל-HMAC-SHA256 עם pepper בשרת, והטקסט הגולמי נזרק לפני כתיבת הרשומה. דוא"ל, כתובת מדויקת ונתוני GPS אינם נשמרים כלל. *אכיפה:* לטבלאות האיסוף אין עמודות שאפשר לכתוב אליהן ערכים כאלה. בדיקת סכימה בגייט.
כלל 2 — אין הודעה יוצאת לרשומה שנאספה. סעיף 30א לחוק התקשורת: 1,000 ש"ח פיצוי ללא הוכחת נזק לכל הודעה, וקנס פלילי עד 202,000 ש"ח. *אכיפה:* שירות ההודעות מסרב לשלוח לזהות שאין לה רשומת הסכמה, ואין נתיב קוד שממפה רשומה שנאספה לכתובת שאפשר לשלוח אליה. הכלל חל על SMS, ווטסאפ, דוא"ל ושיחה.
כלל 3 — אנחנו לא מוכרים מידע ולא מייצאים פרטי קשר לאיש. אין כפתור ייצוא אנשי קשר, ואין לשותף עסקי מסלול לקבל אותם. ייצוא מצטבר לשותפים כולל נתונים מצרפיים בלבד. *אכיפה:* אין endpoint כזה בקוד.
2. מקורות מותרים
| מותר | אסור |
|---|---|
| מרשמים ממשלתיים ונתונים פתוחים (רשם החברות, אגודות שיתופיות, data.gov.il, משרד החקלאות) | כל מקור מאחורי הרשמה, תשלום או הסכם שימוש שאוסר העתקה |
| רשימות פומביות של גופי הסמכה (אורגני, GLOBALG.A.P.) | מאגרים שנרכשו או הודלפו מצד שלישי |
| אתרי ארגוני מגדלים ומועצות אזוריות | פרופילים אישיים ברשתות חברתיות |
| מדריכים עסקיים — עובדות בלבד (קיום העסק, קטגוריה, יישוב), לעולם לא הטקסט, התיאורים או התמונות שלהם | קבוצות ווטסאפ, פורומים סגורים, תכתובות |
| אתרי עסקים — עובדות עסקיות פומביות | עקיפת robots.txt או הגבלות קצב |
| רשימות ספקים במכרזים ציבוריים | מידע על יחידים שאינו מידע עסקי |
| OpenStreetMap (ODbL, בציון מקור) | מידע רגיש מכל סוג |
3. מה נשמר ומה נזרק
נשמר: שם עסק · יישוב ואזור · קטגוריית עיסוק · גידולים · הסמכות · אתר · סטטוס חברה · חברות בארגון · כתובת המקור והתאריך. נזרק בקליטה: טלפון (נשמר כ-HMAC בלבד) · דוא"ל · כתובת מדויקת · GPS מדויק · ת.ז. · שמות בעלים כיחידים · כל טקסט שהועתק מהמקור.
4. פרסום
רשומה נוצרת כ-UNCLAIMED עם noindex. היא הופכת לניתנת לאינדוקס רק כששני מקורות בלתי תלויים מאשרים אותה, או לאחר בדיקת סוכן QA. רשומה ממקור יחיד ממתינה. הכלל הזה מונע פרסום דף שגוי על עסק אמיתי — כישלון שיעלה לנו באמון של כל הענף.
כל רשומה שנאספה מציגה: שלט "פרופיל לא מאומת — נאסף ממקורות פומביים", רשימת המקורות ותאריכם, כפתור "זה העסק שלי", וכפתור "הסירו אותי".
5. הסרה
בלחיצה אחת, בלי הרשמה, בלי לוגין, בלי הסבר. טיפול תוך 48 שעות. ההסרה סופית, ונשמר סימון מצבה שמונע איסוף חוזר בריצה עתידית. *אכיפה:* בדיקת מצבות בכל ריצת קליטה.
6. מיפוי לתיקון 13
| חובה | מה אנחנו עושים |
|---|---|
| מטרה מוגדרת ומתועדת | אינדקס עסקי לחיבור בין מגדלים לקונים. אין מטרה משנית. |
| מזעור מידע | סעיף 3 — מידע עסקי בלבד, פרטי קשר נזרקים |
| אבטחה מותאמת לרמת המאגר | הצפנה במנוחה ובתעבורה, מפתח מחוץ לאתר, הרשאות לפי תפקיד, תיעוד בלתי הפיך |
| שקיפות כלפי נושא המידע | שלט "לא מאומת" + מקורות + הסרה בלחיצה |
| זכות עיון, תיקון ומחיקה | עצמאי מתוך האתר, ולנאספים — בלי חשבון |
| ממונה הגנת הפרטיות | למנות. בהיקף של אלפי רשומות יש להניח שהחובה חלה. |
| חובת דיווח לרשות | דיווח יבוצע אם וכאשר אופי המאגר יחייב זאת; מזעור המידע בסעיף 3 נועד לצמצם את החובה מלכתחילה |
| הודעה על אירוע אבטחה | נוהל קיים, מוגדר במדיניות הפרטיות |
הטענה המשפטית המרכזית שלנו: אנחנו מדריך עסקי, לא סוחר מידע. היא נשענת על שלושת כללי הברזל שבסעיף 1 — אם אחד מהם נשבר במימוש, ההגנה נופלת. הם קבועים במסמך זה ונאכפים בבדיקות הגייט; אין לשנות אותם בלי החלטה מפורשת ומתועדת של החברה.
7. ביקורת
ריצת איסוף חודשית · דוח יומי במייל: רשומות חדשות, בקשות הסרה, הפרות כללים · סקירה רבעונית של רשימת המקורות · בדיקות הגייט: אין דליפת פרטי קשר, אין טקסט גולמי במנוחה, אין נתיב שליחה לרשומה שנאספה, מצבות מכובדות.
חזרה לדף הראשי