1. INTRODUCTION
This Privacy Policy explains how StockAlert Pro ("we," "us," "our," or "Service") collects, uses, and protects your personal information when you use our stock alert and portfolio tracking service.
KEY PRINCIPLE: We collect only the minimum data necessary to provide our service and never sell your personal information to third parties.
Contact for Privacy Questions: [email protected]
|
1. מבוא
מדיניות פרטיות זו מסבירה כיצד StockAlert Pro ("אנחנו," "שלנו," או "השירות") אוספת, משתמשת ומגינה על המידע האישי שלך כאשר אתה משתמש בשירות התראות המניות ומעקב התיקים שלנו.
עיקרון מפתח: אנו אוספים רק את המידע המינימלי הדרוש לספק את השירות שלנו ולעולם לא מוכרים את המידע האישי שלך לצדדים שלישיים.
פנייה לשאלות פרטיות: [email protected]
|
2. INFORMATION WE COLLECT
Personal Information:
- Email addresses - for account login and alert delivery
- Stock watchlists - your selected stocks and preferences
- Alert settings - your customized notification preferences
- Language preferences - stored in browser cookies
Technical Information:
- IP addresses - for service delivery and security
- Browser information - basic compatibility data
- Usage analytics - via Google Analytics
Information We DO NOT Collect:
- Financial account numbers or banking information
- Personal financial data (income, assets, net worth)
- Social security numbers or government IDs
- Credit card information (until paid features launch)
- Detailed device fingerprints or mobile device IDs
- Location data beyond IP geolocation
|
2. מידע שאנו אוספים
מידע אישי:
- כתובות דוא"ל - לכניסה לחשבון ומשלוח התראות
- רשימות מעקב מניות - המניות והעדפות שבחרת
- הגדרות התראות - העדפות ההתראות המותאמות שלך
- העדפות שפה - נשמרות בעוגיות הדפדפן
מידע טכני:
- כתובות IP - למתן השירות ואבטחה
- מידע דפדפן - נתוני תאימות בסיסיים
- ניתוח שימוש - דרך Google Analytics
מידע שאנו לא אוספים:
- מספרי חשבונות פיננסיים או מידע בנקאי
- נתונים פיננסיים אישיים (הכנסה, נכסים, שווי נטו)
- מספרי ביטוח לאומי או תעודות זהות ממשלתיות
- מידע כרטיס אשראי (עד השקת תכונות בתשלום)
- טביעות אצבע מפורטות של מכשירים או מזהי מכשירים ניידים
- נתוני מיקום מעבר לגיאו-לוקציה של IP
|
3. HOW WE USE YOUR INFORMATION
Primary Uses:
- Service Delivery: Send stock price alerts and notifications
- Account Management: User authentication and account access
- Service Improvement: Analyze usage patterns to enhance features
- AI/ML Enhancement: Improve recommendations and service functionality
Future Uses (with your consent):
- Marketing Communications: Feature updates, educational content, and service announcements
- Customer Support: Respond to inquiries and technical issues
We Do NOT:
- Sell your personal information to third parties
- Share individual user data with partners
- Use your data for advertising to other companies
- Create public statistics from your personal data
|
3. כיצד אנו משתמשים במידע שלך
שימושים עיקריים:
- מתן השירות: שליחת התראות מחירי מניות והודעות
- ניהול חשבון: אימות משתמש וגישה לחשבון
- שיפור השירות: ניתוח דפוסי שימוש לשיפור התכונות
- שיפור AI/ML: שיפור המלצות ופונקציונליות השירות
שימושים עתידיים (בהסכמתך):
- תקשורת שיווקית: עדכוני תכונות, תוכן חינוכי והודעות שירות
- תמיכת לקוחות: מענה לפניות ובעיות טכניות
אנחנו לא:
- מוכרים את המידע האישי שלך לצדדים שלישיים
- משתפים נתוני משתמשים אישיים עם שותפים
- משתמשים בנתונים שלך לפרסום לחברות אחרות
- יוצרים סטטיסטיקות ציבוריות מהנתונים האישיים שלך
|
4. THIRD-PARTY SERVICES
Current Third-Party Services:
- Google Analytics: Website usage analytics (anonymous data)
- Google OAuth: Secure login authentication
- Gmail: Email delivery for alerts (transitioning to dedicated service)
- Cloudflare: DNS services only (no data collection)
- Oracle Cloud Infrastructure (OCI): Secure data storage and hosting
Planned Future Services:
- SendGrid (or equivalent): Professional email delivery service
- PayPal: Payment processing for future paid features
Third-Party Data Sharing:
We only share the minimum necessary data with these services to provide functionality. We do not share personal data beyond what's required for each service to function.
|
4. שירותי צד שלישי
שירותי צד שלישי נוכחיים:
- Google Analytics: ניתוח שימוש באתר (נתונים אנונימיים)
- Google OAuth: אימות כניסה מאובטח
- Gmail: משלוח דוא"ל להתראות (במעבר לשירות ייעודי)
- Cloudflare: שירותי DNS בלבד (ללא איסוף נתונים)
- Oracle Cloud Infrastructure (OCI): אחסון נתונים מאובטח ואירוח
שירותים עתידיים מתוכננים:
- SendGrid (או מקביל): שירות משלוח דוא"ל מקצועי
- PayPal: עיבוד תשלומים לתכונות בתשלום עתידיות
שיתוף נתונים עם צד שלישי:
אנו משתפים רק את המידע המינימלי הדרוש עם השירותים הללו כדי לספק פונקציונליות. אנחנו לא משתפים נתונים אישיים מעבר למה שנדרש לכל שירות כדי לתפקד.
|
5. DATA STORAGE & SECURITY
Data Storage Location:
- Primary Storage: Oracle Cloud Infrastructure (OCI)
- Geographic Location: Secure data centers with enterprise-grade security
- Backup & Recovery: Regular automated backups with encryption
Security Measures:
- Data encryption in transit and at rest
- Secure authentication via Google OAuth
- Regular security monitoring and updates
- Access controls and audit logging
- Industry-standard security practices
Data Retention:
- Account Deletion: Data deleted immediately upon user request
- Inactive Accounts: Data deleted after 2 weeks of inactivity
- Legal Requirements: Some data may be retained longer if required by law
|
5. אחסון נתונים ואבטחה
מיקום אחסון נתונים:
- אחסון ראשי: Oracle Cloud Infrastructure (OCI)
- מיקום גיאוגרפי: מרכזי נתונים מאובטחים עם אבטחה ברמה ארגונית
- גיבוי ושחזור: גיבויים אוטומטיים סדירים עם הצפנה
אמצעי אבטחה:
- הצפנת נתונים במעבר ובמנוחה
- אימות מאובטח דרך Google OAuth
- ניטור אבטחה ועדכונים סדירים
- בקרת גישה ורישום ביקורת
- שיטות אבטחה בסטנדרט התעשייה
שמירת נתונים:
- מחיקת חשבון: נתונים נמחקים מיד לפי בקשת המשתמש
- חשבונות לא פעילים: נתונים נמחקים לאחר שבועיים של חוסר פעילות
- דרישות חוקיות: חלק מהנתונים עשויים להישמר זמן רב יותר אם נדרש על פי חוק
|
6. YOUR PRIVACY RIGHTS
Data Access & Control:
- View Your Data: Access all your stored information through your account
- Download/Export Data: Manually export your watchlists and settings
- Modify Data: Edit watchlists and some settings (theme preferences)
- Delete Account: Self-service account deletion available
Email Preferences:
- Alert Emails: Required for core service functionality
- Marketing Emails: Opt-out available when feature launches
- Unsubscribe: All marketing emails will include unsubscribe links
Email Address Changes:
Important: To change your email address, you must delete your current account and create a new one. This will remove all your watchlists and settings.
Regional Rights (GDPR/CCPA):
- Right to access your personal data
- Right to rectify inaccurate data
- Right to erasure ("right to be forgotten")
- Right to data portability
- Right to object to processing
|
6. זכויות הפרטיות שלך
גישה ובקרה על נתונים:
- צפייה בנתונים שלך: גישה לכל המידע השמור דרך החשבון שלך
- הורדה/ייצוא נתונים: ייצוא ידני של רשימות המעקב וההגדרות שלך
- שינוי נתונים: עריכת רשימות מעקב וחלק מההגדרות (העדפות נושא)
- מחיקת חשבון: מחיקת חשבון בשירות עצמי זמינה
העדפות דוא"ל:
- דוא"ל התראות: נדרש לפונקציונליות הליבה של השירות
- דוא"ל שיווקי: אפשרות הסרה זמינה כשהתכונה תושק
- ביטול מנוי: כל הדוא"ל השיווקי יכלול קישורי ביטול מנוי
שינויי כתובת דוא"ל:
חשוב: כדי לשנות את כתובת הדוא"ל שלך, עליך למחוק את החשבון הנוכחי ולצור חדש. זה יסיר את כל רשימות המעקב וההגדרות שלך.
זכויות אזוריות (GDPR/CCPA):
- זכות גישה לנתונים האישיים שלך
- זכות לתקן נתונים לא מדויקים
- זכות למחיקה ("זכות להיות מושכח")
- זכות לניידות נתונים
- זכות להתנגד לעיבוד
|
7. LEGAL COMPLIANCE
GDPR Compliance (European Union):
- Lawful basis for processing: Legitimate interest and consent
- Data minimization: We collect only necessary information
- User rights: Access, rectification, erasure, portability, objection
- Data breach notification: Within 72 hours if applicable
- Privacy by design: Built into our service architecture
CCPA Compliance (California, USA):
- Right to know what personal information is collected
- Right to delete personal information
- Right to opt-out of the sale of personal information
- Right to non-discrimination for exercising CCPA rights
- Note: We do not sell personal information
Israeli Privacy Laws:
- Compliance with Israeli Privacy Protection Law
- Data security requirements for Israeli-based services
- User consent and notification requirements
Cross-Border Data Transfers:
When transferring data internationally, we ensure adequate protection through appropriate safeguards and legal mechanisms.
|
7. ציות חוקי
ציות GDPR (האיחוד האירופי):
- בסיס חוקי לעיבוד: אינטרס לגיטימי והסכמה
- מינימיזציה של נתונים: אנו אוספים רק מידע הכרחי
- זכויות משתמש: גישה, תיקון, מחיקה, ניידות, התנגדות
- הודעת הפרת נתונים: תוך 72 שעות אם רלוונטי
- פרטיות לפי עיצוב: מובנה בארכיטקטורת השירות שלנו
ציות CCPA (קליפורניה, ארה"ב):
- זכות לדעת איזה מידע אישי נאסף
- זכות למחוק מידע אישי
- זכות לסרב למכירת מידע אישי
- זכות לאי-אפליה עבור הפעלת זכויות CCPA
- הערה: אנחנו לא מוכרים מידע אישי
חוקי פרטיות ישראליים:
- ציות לחוק הגנת הפרטיות הישראלי
- דרישות אבטחת נתונים לשירותים הממוקמים בישראל
- דרישות הסכמה והודעה למשתמש
העברות נתונים חוצות גבולות:
כאשר אנו מעבירים נתונים בינלאומית, אנו מבטיחים הגנה הולמת דרך הגנות מתאימות ומנגנונים חוקיים.
|
8. COOKIES & TRACKING
Types of Cookies We Use:
- Essential Cookies: Required for basic website functionality
- Language Preference Cookies: Remember your language selection
- Analytics Cookies: Google Analytics for usage statistics
Third-Party Tracking:
- Google Analytics: Anonymous usage data and website performance
- No advertising cookies: We do not use advertising or marketing cookies
- No social media tracking: No Facebook, Twitter, or other social media tracking
Managing Cookies:
- You can disable cookies in your browser settings
- Essential cookies cannot be disabled without affecting functionality
- Analytics cookies can be disabled without affecting core features
|
8. עוגיות ומעקב
סוגי עוגיות בהן אנו משתמשים:
- עוגיות חיוניות: נדרשות לפונקציונליות בסיסית של האתר
- עוגיות העדפת שפה: זוכרות את בחירת השפה שלך
- עוגיות אנליטיקה: Google Analytics לסטטיסטיקות שימוש
מעקב צד שלישי:
- Google Analytics: נתוני שימוש אנונימיים וביצועי אתר
- ללא עוגיות פרסום: אנחנו לא משתמשים בעוגיות פרסום או שיווק
- ללא מעקב רשתות חברתיות: ללא מעקב פייסבוק, טוויטר או רשתות חברתיות אחרות
ניהול עוגיות:
- תוכל להשבית עוגיות בהגדרות הדפדפן שלך
- עוגיות חיוניות לא ניתן להשבית מבלי להשפיע על הפונקציונליות
- עוגיות אנליטיקה ניתן להשבית מבלי להשפיע על התכונות הליבה
|
9. CHILDREN'S PRIVACY
AGE RESTRICTION: Our service is not intended for individuals under 18 years of age.
- We do not knowingly collect personal information from children under 18
- If we discover that a child under 18 has provided personal information, we will delete it immediately
- Parents who believe their child has provided information should contact us immediately
- Stock market investing requires legal age of majority
|
9. פרטיות ילדים
הגבלת גיל: השירות שלנו אינו מיועד לאנשים מתחת לגיל 18.
- אנחנו לא אוספים ביודעין מידע אישי מילדים מתחת לגיל 18
- אם נגלה שילד מתחת לגיל 18 סיפק מידע אישי, נמחק אותו מיד
- הורים הסבורים שילדם סיפק מידע צריכים לפנות אלינו מיד
- השקעה בבורסה דורשת גיל בגרות חוקית
|
10. DATA BREACH NOTIFICATION
Our Commitment:
- We employ industry-standard security measures to protect your data
- Regular security audits and monitoring
- Immediate response protocols for any security incidents
In Case of a Breach:
- Immediate Assessment: Evaluate scope and impact within hours
- Regulatory Notification: Notify authorities within 72 hours (GDPR requirement)
- User Notification: Inform affected users promptly via email
- Remediation: Take immediate steps to secure systems and prevent further breaches
- Transparency: Provide clear information about what happened and what we're doing about it
|
10. הודעת הפרת נתונים
המחויבות שלנו:
- אנו מפעילים אמצעי אבטחה בסטנדרט התעשייה כדי להגן על הנתונים שלך
- ביקורות אבטחה וניטור סדירים
- פרוטוקולי תגובה מיידיים לכל תקריות אבטחה
במקרה של הפרה:
- הערכה מיידית: הערכת היקף והשפעה תוך שעות
- הודעה רגולטורית: הודעה לרשויות תוך 72 שעות (דרישת GDPR)
- הודעה למשתמשים: הודעה למשתמשים המושפעים מיד באמצעות דוא"ל
- תיקון: נקיטת צעדים מיידיים לאבטח מערכות ולמנוע הפרות נוספות
- שקיפות: מתן מידע ברור על מה שקרה ומה אנחנו עושים בקשר לזה
|
11. CHANGES TO THIS PRIVACY POLICY
Policy Updates:
- We may update this Privacy Policy to reflect changes in our practices or legal requirements
- Significant changes will be communicated via email to registered users
- Updated policies will be posted with a new "Last Updated" date
- Continued use of the service after changes constitutes acceptance
Types of Changes:
- Minor Updates: Clarifications, contact information, or legal compliance updates
- Material Changes: New data collection, usage purposes, or third-party sharing
- Major Changes: 30-day advance notice for significant policy changes
|
11. שינויים במדיניות פרטיות זו
עדכוני מדיניות:
- אנו עשויים לעדכן את מדיניות הפרטיות הזו כדי לשקף שינויים בשיטות שלנו או דרישות חוקיות
- שינויים משמעותיים יועברו באמצעות דוא"ל למשתמשים רשומים
- מדיניות מעודכנת תפורסם עם תאריך "עודכן לאחרונה" חדש
- המשך השימוש בשירות לאחר השינויים מהווה הסכמה
סוגי שינויים:
- עדכונים קלים: הבהרות, פרטי קשר או עדכוני ציות חוקי
- שינויים מהותיים: איסוף נתונים חדש, מטרות שימוש או שיתוף צד שלישי
- שינויים גדולים: הודעה מוקדמת של 30 יום לשינויי מדיניות משמעותיים
|
12. INTERNATIONAL USERS
Service Availability:
- StockAlert Pro is accessible globally
- Service operated from Israel with data stored on Oracle Cloud Infrastructure
- Compliance with local privacy laws where technically and legally feasible
Data Transfer Safeguards:
- Adequate protection for international data transfers
- Compliance with EU adequacy decisions where applicable
- Standard contractual clauses for data transfer protection
- Ongoing monitoring of international privacy law developments
Local Legal Requirements:
This Privacy Policy is subject to mandatory consumer protection and privacy laws in your jurisdiction that cannot be waived. Where local laws provide greater protection, those laws will apply.
|
12. משתמשים בינלאומיים
זמינות השירות:
- StockAlert Pro נגיש גלובלית
- השירות מופעל מישראל עם נתונים המאוחסנים ב-Oracle Cloud Infrastructure
- ציות לחוקי פרטיות מקומיים היכן שזה אפשרי טכנית וחוקית
הגנות העברת נתונים:
- הגנה הולמת להעברות נתונים בינלאומיות
- ציות להחלטות הלימות האיחוד האירופי היכן שרלוונטי
- סעיפי חוזה סטנדרטיים להגנת העברת נתונים
- ניטור מתמשך של התפתחויות חוקי פרטיות בינלאומיים
דרישות חוקיות מקומיות:
מדיניות פרטיות זו כפופה לחוקי הגנת צרכנים ופרטיות חובה בתחום השיפוט שלך שלא ניתן לוותר עליהם. היכן שחוקים מקומיים מספקים הגנה גדולה יותר, חוקים אלה יחולו.
|
13. CONTACT INFORMATION
Privacy Questions & Requests:
Email: [email protected]
Subject Line: "Privacy Policy Question" or "Data Request"
Service Information:
- Service Operator: StockAlert Pro
- Service Location: Israel
- Data Processing: Oracle Cloud Infrastructure
- Governing Law: Delaware, United States (subject to mandatory local privacy laws)
Response Times:
- General Privacy Questions: 5-7 business days
- GDPR/CCPA Requests: 30 days maximum
- Account Deletion: Immediate upon request
- Data Breach Notifications: Within 72 hours of discovery
|
13. פרטי קשר
שאלות ובקשות פרטיות:
דוא"ל: [email protected]
שורת נושא: "שאלת מדיניות פרטיות" או "בקשת נתונים"
מידע על השירות:
- מפעיל השירות: StockAlert Pro
- מיקום השירות: ישראל
- עיבוד נתונים: Oracle Cloud Infrastructure
- חוק חל: דלאוור, ארצות הברית (בכפוף לחוקי פרטיות מקומיים חובה)
זמני תגובה:
- שאלות פרטיות כלליות: 5-7 ימי עסקים
- בקשות GDPR/CCPA: מקסימום 30 יום
- מחיקת חשבון: מיד לפי בקשה
- הודעות הפרת נתונים: תוך 72 שעות מהגילוי
|