TKTZ
Menu

Language

מדיניות פרטיות

גרסה 1.0 · July 2026

מבוא

מדיניות פרטיות זו מסבירה כיצד TKTZ.FLY Inc. ("TKTZ", "אנחנו", "הפלטפורמה") אוספת, משתמשת, משתפת ומגנה על מידע אישי הקשור אליך בעת השימוש באתר ובשירותים בכתובת www.tktz.io ("השירות"). אנא קרא/י אותה בעיון. השימוש בשירות מהווה אישור שקראת והבנת מדיניות זו.

1. מהות הפלטפורמה והשפעתה על המידע

TKTZ היא זירת מסחר טכנולוגית (פלטפורמה) המחברת בין משתמשים לבין ספקים וסיטונאים בתחום כרטיסי הטיסה. TKTZ אינה מוֹכרת הכרטיס. רכישת הכרטיס וההתקשרות החוזית מתבצעות מול הספק/הסיטונאי, והתשלום נגבה ומעובד על-ידו. כפועל יוצא, ככל שתתבצע הזמנה, חלק מהמידע שלך (לרבות פרטי הנוסע) מועבר אל הספק הרלוונטי, אשר מעבד אותו כבעל שליטה עצמאי במידע בהתאם למדיניות הפרטיות שלו. אנו ממליצים לעיין גם במדיניות הספק שדרכו מתבצעת ההזמנה.

2. תחולה

מדיניות זו חלה על משתמשי השירות בישראל, במדינות האזור הכלכלי האירופי (EEA) ובבריטניה, ובארצות הברית. בהתאם למקום מושבך עשויות לחול עליך זכויות נוספות — ראה/י סעיף 10. במקרה של סתירה בין נוסח כללי לבין הוראה ספציפית לתחום שיפוט, תגבר ההוראה הספציפית לגבי תושבי אותו תחום.

3. אילו נתונים אנו אוספים

אנו אוספים את סוגי המידע הבאים:

  • פרטי זיהוי והתקשרות: שם, כתובת דוא"ל, מספר טלפון, ופרטים שתמסור/תמסרי בעת פתיחת חשבון או פנייה אלינו.
  • פרטי נוסע לצורך העברת הזמנה לספק: שם כפי שמופיע בתעודת הנסיעה, מספר דרכון/תעודת זהות, תאריך לידה ואזרחות — ככל שנדרשים על-ידי הספק/המוביל לצורך הנפקת הכרטיס. מידע זה עשוי להיחשב "מידע בעל רגישות מיוחדת" לפי הדין הישראלי.
  • נתוני שימוש ומסחר: חיפושים, מסלולים, צפיות, הצעות מחיר, הצעות קנייה/בִּיד והיסטוריית פעילות בזירה.
  • נתונים טכניים: כתובת IP, מזהי מכשיר ודפדפן, מערכת הפעלה, נתוני שימוש ולוגים, וקבצי עוגיות (ראה/י חלק ג).
  • תקשורת ותמיכה: תכתובות, פניות שירות ומשובים.

אנו איננו אוספים ואיננו מעבדים את נתוני התשלום שלך (מספר כרטיס אשראי, קוד אבטחה וכד'). התשלום מבוצע ישירות מול הספק/הסיטונאי ומעובד על-ידו או על-ידי ספק הסליקה שלו. ככל שתמסור/תמסרי פרטי תשלום, הם נמסרים לספק ולא לנו.

4. מטרות העיבוד והבסיס החוקי

אנו מעבדים מידע אישי למטרות הבאות ועל הבסיסים החוקיים הבאים (לפי הרלוונטי בדינך):

  • אספקת השירות והפעלת הזירה, לרבות העברת הזמנות לספקים — לצורך ביצוע ההתקשרות עמך, או בהתבסס על הסכמתך.
  • שיפור, אבטחה ומניעת הונאה — בהתבסס על האינטרס הלגיטימי שלנו לתפעל זירה בטוחה ואמינה.
  • דיוור ושיווק ישיר — בהתבסס על הסכמתך, הניתנת לביטול בכל עת (ראה/י סעיף 11).
  • עמידה בחובות חוקיות — לרבות חובות זיהוי לקוח, איסור הלבנת הון ודרישות רגולטוריות (ראה/י חלק ה).

מסירת מידע על-ידך היא וולונטרית; עם זאת, מידע מסוים נדרש לצורך השלמת הזמנה, ובהיעדרו לא נוכל לספק חלק מהשירות.

5. מסירת מידע לצדדים שלישיים

איננו "סוחרים במידע". אנו עשויים למסור מידע אישי לגורמים הבאים, במידה הנדרשת:

  • ספקים וסיטונאים— לצורך ביצוע ההזמנה והנפקת הכרטיס. מרגע ההעברה, הספק מעבד את המידע כבעל שליטה עצמאי ומדיניותו חלה.
  • ספקי תשתית ושירותים הפועלים עבורנו (אירוח/ענן, אנליטיקה, תקשורת, תמיכה) — כ"מחזיקים"/מעבדים מטעמנו, בכפוף להתחייבויות סודיות ואבטחה.
  • רשויות מוסמכות — כאשר הדבר נדרש לפי דין, צו שיפוטי, או לצורך הגנה על זכויות, רכוש או בטיחות.
  • במסגרת עסקה תאגידית — מיזוג, רכישה, גיוס הון או עסקת RTO, בכפוף לשמירה על סודיות והגנות מתאימות.

6. העברת מידע אל מחוץ למדינה

פעילותנו חוצת-גבולות, ולכן מידע עשוי להיות מעובד או מאוחסן מחוץ למדינת מושבך, לרבות בישראל, באיחוד האירופי ובארצות הברית. נקטנו אמצעים להבטחת רמת הגנה הולמת:

  • העברות מן ה-EEA/בריטניה: ישראל מוכרת כיום על-ידי האיחוד האירופי כמדינה בעלת רמת הגנה נאותה (adequacy), כך שהעברת מידע מה-EEA לישראל מותרת ללא מנגנון נוסף. העברות הלאה (לרבות לארה"ב או לספקים מחוץ למדינות נאותוּת) מתבצעות בהתבסס על מנגנונים מוכרים תחת פרק V ל-GDPR — לרבות סעיפים חוזיים תקניים (SCCs) ו/או החלטות נאותוּת רלוונטיות.
  • העברות מישראל: מתבצעות בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרים מחוץ לגבולות המדינה).

בכל שאלה לגבי מנגנון ההעברה החל וקבלת עותק של ההגנות, ניתן לפנות אלינו בפרטים שבסעיף 14.

7. עוגיות וטכנולוגיות מעקב

אנו משתמשים בעוגיות ובטכנולוגיות דומות. עוגיות שאינן חיוניות מופעלות בהתבסס על הסכמתך, אותה ניתן לנהל בכל עת. לפירוט מלא ראה/י חלק ג — מדיניות עוגיות.

8. אבטחת מידע

אנו נוקטים אמצעים ארגוניים וטכנולוגיים סבירים להגנה על המידע (לרבות בקרות גישה, הצפנה בהעברה, ניטור ותיעוד), בהתאם לתקנות הגנת הפרטיות (אבטחת מידע) ולסטנדרטים מקובלים. עם זאת, אף מערכת אינה חסינה לחלוטין, ואיננו יכולים להבטיח אבטחה מוחלטת. במקרה של אירוע אבטחה המחייב דיווח, נפעל בהתאם לדין החל.

9. תקופות שמירת מידע

אנו שומרים מידע אישי כל עוד נדרש להגשמת המטרות שלשמן נאסף, לרבות עמידה בחובות חוקיות (כגון חובות מס, חשבונאות ו-AML), יישוב מחלוקות ואכיפת זכויותינו. תקופות שמירה ספציפיות:

  • פרטי חשבון: יישמרו למשך תקופת קיום החשבון ועד שבע (7) שנים לאחר סגירתו, ככל שהדבר נדרש לצורך עמידה בחובות חוקיות, רגולטוריות, מיסוי, הנהלת חשבונות או ניהול רשומות, או לצורך הקמה, מימוש או הגנה על זכויות משפטיות.
  • רשומות הזמנות, כרטיסים ועסקאות: יישמרו למשך עד שבע (7) שנים ממועד השלמת העסקה הרלוונטית.
  • פניות לשירות לקוחות: יישמרו למשך עד שלוש (3) שנים לאחר סיום הטיפול בפנייה, אלא אם נדרשת תקופת שמירה ארוכה יותר לצורך תביעות משפטיות או עמידה בדרישות רגולטוריות.
  • מידע על תשלומים: איננו שומרים את פרטי כרטיס האשראי המלאים. מידע זה מעובד ונשמר על ידי ספקי שירותי התשלום שלנו בהתאם לחובותיהם החוקיות והרגולטוריות. אנו עשויים לשמור מידע מצומצם אודות העסקה למשך עד שבע (7) שנים.
  • העדפות שיווק ותקשורת שיווקית: יישמרו עד למועד שבו תבטל/י את הסכמתך או תסיר/י את עצמך מרשימות הדיוור, או למשך עד שנתיים (2) ממועד האינטראקציה האחרונה שלך עמנו, לפי המוקדם מביניהם, אלא אם הדין מחייב תקופה שונה.
  • יומני מערכת, אבטחה וביקורת: יישמרו למשך עד שנים-עשר (12) חודשים, אלא אם נדרשת תקופת שמירה ארוכה יותר לצורך מניעת הונאות, חקירות אבטחה, עמידה בדרישות הדין או לצורך ניהול והגנה על הליכים משפטיים.
  • רשומות הקשורות להליכים משפטיים ולעמידה בדרישות הדין: יישמרו עד לתום תקופת ההתיישנות החלה ולאחר סיום סופי של כל הליך משפטי רלוונטי. בתום תקופת השמירה הרלוונטית, המידע האישי יימחק באופן מאובטח או יעבור אנונימיזציה בלתי הפיכה.

10. זכויותיך

בכפוף לדין החל עליך, עומדות לך הזכויות הבאות. למימוש זכות, פנה/י אלינו בפרטים שבסעיף 14; אנו עשויים לאמת את זהותך, ולא נפלה אותך לרעה בשל מימוש זכות.

10.1 תושבי ישראל

בהתאם לחוק הגנת הפרטיות, התשמ"א–1981 (כפי שתוקן בתיקון מס' 13 שנכנס לתוקף ב-14.8.2025): הזכות לקבל יידוע על איסוף המידע ומטרותיו; הזכות לעיין במידע אודותיך; הזכות לבקש תיקון או מחיקה של מידע שאינו נכון, שלם, ברור או מעודכן; והזכות לבקש הסרה מרשימת דיוור. אם אינך שבע/ת רצון מהטיפול בבקשתך, ניתן לפנות לרשות להגנת הפרטיות.

10.2 תושבי ה-EEA ובריטניה (GDPR)

זכות עיון; זכות תיקון; זכות מחיקה ("הזכות להישכח"); זכות להגבלת עיבוד; זכות לניוד מידע; זכות להתנגד לעיבוד (לרבות לשיווק ישיר); הזכות לחזור בך מהסכמה בכל עת; והזכות להגיש תלונה לרשות פיקוח. כן עומדת לך הזכות שלא להיות כפוף/ה להחלטה המבוססת אך ורק על עיבוד אוטומטי בעלת השפעה משפטית או דומה.

10.3 תושבי ארצות הברית

תושבי מדינות בעלות חקיקת פרטיות מקיפה (לרבות תושבי קליפורניה לפי CCPA/CPRA) זכאים, בכפוף לדין: לדעת אילו מידע נאסף וכיצד נעשה בו שימוש; למחוק מידע; לתקן מידע; להגביל שימוש במידע רגיש; ולסרב ל"מכירה" או ל"שיתוף" של מידע אישי. אנו איננו מוכרים מידע אישי תמורת כסף. ככל שפעילות מסוימת מהווה "שיתוף" לצורכי פרסום ממוקד, ניתן לסרב לכך באמצעות שליחת מייל ל privacy@tktz.io, ואנו מכבדים אותות העדפת סירוב מבוססי-דפדפן (GPC). הזכות לאי-הפליה בגין מימוש זכויות חלה אף היא. תושבי מדינות אחרות עשויים ליהנות מזכויות מקבילות לפי דין מדינתם.

11. שיווק ישיר

ככל שתינתן הסכמתך, נשלח אליך דיוור ועדכונים. תוכל/י לבטל את ההסכמה בכל עת באמצעות קישור ההסרה בהודעה או פנייה אלינו, וזאת בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים) ולדין החל.

12. קטינים

השירות מיועד לבני 18 ומעלה ואינו מכוון לקטינים. איננו אוספים ביודעין מידע מקטינים. אם נודע לך שקטין מסר לנו מידע, אנא פנה/י אלינו ונפעל למחיקתו בהתאם לדין.

13. שינויים במדיניות

אנו עשויים לעדכן מדיניות זו מעת לעת. גרסה מעודכנת תפורסם באתר עם ציון תאריך עדכון. שינוי מהותי יובא לידיעתך באמצעים סבירים. המשך השימוש לאחר העדכון מהווה הסכמה לנוסח המעודכן.

14. יצירת קשר, ממונה הגנת פרטיות ונציג באיחוד

בעל השליטה במאגר / Controller: TKTZ.FLY Inc., חברה הרשומה בדלאוור.

דוא"ל לפניות פרטיות: privacy@tktz.io

ממונה הגנת הפרטיות / DPO: תהל שומרון. פרטי קשר: tahel@tktz.io