תאריך עדכון אחרון: 08.03.2026

מדיניות פרטיות

מסמך זה מתאר כיצד אתר CarpetLab אוסף, משתמש, שומר ומשתף מידע אישי של מבקרים ולקוחות, לרבות מידע הנמסר בהזמנות שטיחים בהתאמה אישית והעלאת קבצים. המדיניות נועדה ליישור קו עם הדין הישראלי ובמקרים הרלוונטיים גם עם עקרונות ה-GDPR.

1. תחולה ותאריך כניסה לתוקף

מדיניות פרטיות זו חלה על השימוש באתר, לרבות גלישה, יצירת קשר, רכישת מוצרים, הרשמה לעדכונים, פרסום ביקורות ותוכן משתמשים, והעלאת תכנים לצורך הזמנה בהתאמה אישית.

המדיניות נכתבה בהתאם לדין הישראלי, לרבות חוק הגנת הפרטיות, התשמ"א-1981, תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ותקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001.

ככל שהשימוש באתר מערב עיבוד מידע אישי של משתמשים הנמצאים בתחולת דיני הגנת מידע זרים (למשל משתמשים מהאיחוד האירופי), ניישם גם את עקרונות ה-GDPR במידה הנדרשת.

השימוש באתר מהווה הסכמה למדיניות זו. אינך חייב למסור מידע אישי לפי חוק, אולם ללא מסירת פרטים מסוימים לא נוכל לספק שירותים מרכזיים כגון עיבוד הזמנה, ייצור מוצר בהתאמה אישית או משלוח.

2. מי אנחנו ודרכי יצירת קשר

שם העסקCarpetLab
פלטפורמת חנותShopify — aeroback.co.il
יצירת קשרדרך עמוד "יצירת קשר" באתר

"בעל השליטה במידע" הוא העסק המפעיל את האתר ומחליט על מטרות ואופן עיבוד המידע האישי. האתר מופעל על גבי פלטפורמת Shopify, הפועלת כ"מעבד מידע" בהתאם לתנאי השירות שלה.

פניות בנושא פרטיות, זכויות עיון, תיקון, מחיקה, או הסרה מדיוור — ניתן להגיש דרך עמוד יצירת קשר באתר.

3. מידע שאנו אוספים

3.1 מידע שנמסר ישירות על ידך

בעת רכישה או יצירת קשר נאסוף: שם, כתובת דוא"ל, מספר טלפון, כתובת משלוח, פרטי הזמנה, ותוכן פניות. אם נפתח חשבון באתר — ייאסף גם מידע ניהול חשבון.

3.2 מידע תשלומים וסליקה

תשלומים מבוצעים דרך ספקי סליקה חיצוניים ומאובטחים. פרטי כרטיס אשראי אינם נשמרים אצלנו במלואם. אנו שומרים אסמכתאות עסקה וסטטוס תשלום לצורך הנהלת חשבונות וטיפול בהחזרות.

3.3 מידע שנאסף אוטומטית

האתר ושותפים טכנולוגיים עשויים לאסוף: כתובת IP, סוג דפדפן, עמודים שנצפו, פעולות באתר, משך ביקור ומקור הגעה. מידע זה מסייע לשיפור האתר ולאבטחה.

3.4 קבצים והעלאות להזמנות בהתאמה אישית

בעת הזמנת שטיח בהתאמה אישית, ייתכן שתעלה תמונות, לוגו, עיצובים, טקסט, סקיצות, והנחיות ייצור. מידע זה יעובד לצורך ייצור המוצר, בקרת איכות ושירות לקוחות בלבד. לא נשתמש בתוכן שהעלית לצרכי פרסום ללא הסכמתך.

הצהרת קניין רוחני: בעצם העלאת תוכן, אתה מצהיר כי אתה בעל הזכויות בו או שיש לך הרשאה מספקת לשימוש בו, וכי התוכן אינו מפר זכויות של צד שלישי.

3.5 תוכן משתמשים וביקורות

תוכן שתפרסם פומבית (ביקורת, תמונה, דירוג) עשוי להיות גלוי למבקרים אחרים. מומלץ לא לפרסם מידע אישי רגיש בתוכן פומבי.

4. בסיסים משפטיים לעיבוד מידע

בישראל, עיבוד מידע אישי נעשה בכפוף לחובות החוק — שקיפות, שימוש למטרה לגיטימית, אבטחת מידע, וכיבוד זכויות עיון ותיקון.

כאשר ה-GDPR חל, אנו נשענים על אחד או יותר מהבסיסים הבאים:

בסיס משפטישימוש אופייני
ביצוע חוזהעיבוד הזמנה, ייצור, משלוח, שירות לקוחות
הסכמהדיוור שיווקי, עוגיות שאינן חיוניות
אינטרס לגיטימיאבטחת האתר, מניעת הונאה, אנליטיקה תפעולית
חובה חוקיתשמירת מסמכים חשבונאיים, מענה לרשות מוסמכת

5. מטרות העיבוד

מטרהפירוט
עיבוד הזמנותקבלת הזמנה, אימות תשלום, תכנון ייצור, אריזה, תיאום מסירה
משלוחים ולוגיסטיקהמסירת פרטי קשר וכתובת לחברות שילוח
שירות לקוחותמענה לשאלות, טיפול בהחזרות, פתרון תקלות
שיווק ודיוורשליחת עדכונים למי שנרשם, עם אפשרות הסרה בכל עת
אבטחה ומניעת הונאותזיהוי פעילות חריגה, אכיפת תנאי שימוש
מדידה ואנליטיקהשיפור חוויית משתמש, מדידת המרות

6. שיתוף מידע, ספקים והעברות לחו"ל

אנו עשויים לשתף מידע במידה הדרושה בלבד עם ספקי שירות הפועלים עבורנו: פלטפורמת החנות, ספקי תשלום, ספקי שילוח, ספקי ענן ואחסון, ספקי דוא"ל, ספקי אנליטיקה וספקי פרסום.

מאחר ששירותים אלה עשויים לפעול מחוץ לישראל, ייתכן שמידע יעובד או יאוחסן במדינות אחרות, בהתאם לתנאי העברת מידע לפי הדין הישראלי.

כאשר ה-GDPR חל, העברות מחוץ ל-EEA דורשות מנגנון העברה מוכר — כגון החלטת התאמה (adequacy) או סעיפים חוזיים סטנדרטיים (SCCs).

7. עוגיות וניהול הסכמה

האתר משתמש בקובצי Cookies ובטכנולוגיות דומות לצורך: תפעול האתר, אבטחה, זיכרון עגלת קניות, מדידה, אנליטיקה ופרסום ממוקד.

ניתן לנהל את הגדרות העוגיות דרך הגדרות הדפדפן. במדינות מסוימות, שימוש בעוגיות שאינן חיוניות מחייב הסכמה מפורשת מראש.

דפדפנים התומכים ב-Global Privacy Control (GPC) — האות יפורש כבקשת Opt-Out לשיתוף ופרסום ממוקד ככל שהדין החל מחייב.

8. שמירת מידע

סוג מידעתקופת שמירה
מידע הזמנות וחשבוניותכ-7 שנים בהתאם לדרישות דיני המס בישראל
חשבון לקוחכל עוד החשבון פעיל; לאחר סגירה יימחקו רכיבים שאינם נדרשים
קבצים שהועלו להזמנה אישיתעד השלמת ההזמנה ו-12 חודשים נוספים; לאחר מכן יימחקו
נתוני גלישה ואנליטיקהבהתאם למדיניות ספק הכלי; בדרך כלל עד 26 חודשים

לבקשת מחיקת קבצים מוקדם יותר — ניתן לפנות אלינו בכל עת.

9. אבטחת מידע

אנו נוקטים אמצעים טכניים וארגוניים סבירים להגנה על מידע אישי: בקרות גישה לפי הרשאות, הצפנת תקשורת (TLS/SSL), הפרדת תפקידים, ניטור בסיסי וגיבויים.

במקרה של חשד לאירוע אבטחה חמור, נפעל לצמצום הנזק, חקירה ותיקון, ונדווח לרשות המוסמכת ולנפגעים בהתאם לחובות הדין.

אין מערכת מאובטחת באופן מוחלט, ולכן איננו יכולים להבטיח חיסיון מלא בכל תרחיש.

10. זכויותיך

10.1 לפי הדין הישראלי

זכות לעיין במידע אישי אודותיך המוחזק במאגר מידע, וזכות לבקש תיקון מידע שאינו נכון, שלם, ברור או מעודכן. מענה לבקשת עיון ינתן בתוך 30 יום.

10.2 כאשר ה-GDPR חל

זכויותיך עשויות לכלול: גישה, תיקון, מחיקה, הגבלת עיבוד, התנגדות, ניידות מידע ומשיכת הסכמה. תגובה תינתן בתוך חודש.

10.3 דיוור שיווקי

ניתן לסרב לקבל הודעות שיווקיות בכל עת — דרך קישור הסרה בדוא"ל, STOP במסרון, או פנייה אלינו.

10.4 קטינים

האתר אינו מיועד לשימוש קטינים ללא אישור הורה. אם הורה סבור שקטין מסר לנו מידע ללא הרשאה — יש לפנות אלינו לבחינת מחיקה.

11. יצירת קשר

לממש זכות, לשאול שאלה, או להגיש בקשה — ניתן לפנות אלינו דרך עמוד יצירת קשר באתר.