Shifter
איך זה עובדהצטרפו לרשימת ההמתנה
הצטרפו לרשימת ההמתנה
→ חזרה לעמוד הבית

מדיניות פרטיות

עודכן לאחרונה: 11 בספטמבר 2026

ראו גם את תנאי השימוש שלנו, המהווים חלק בלתי נפרד ממדיניות זו.

תוכן עניינים

  1. 1. מבוא
  2. 2. המידע שאנו אוספים
  3. 3. חשבון עסקי מול חשבון עובד: מי אחראי למידע
  4. 4. כיצד אנו משתמשים במידע
  5. 5. שיתוף מידע עם צדדים שלישיים
  6. 6. אחסון ועיבוד מידע בענן, לרבות מחוץ לישראל
  7. 7. אבטחת מידע
  8. 8. עוגיות (Cookies)
  9. 9. שמירת מידע ומחיקתו
  10. 10. זכויותיך ביחס למידע
  11. 11. קטינים
  12. 12. שינויים במדיניות זו
  13. 13. יצירת קשר

1. מבוא

שיפטר ("שיפטר", "אנחנו") מפעילה פלטפורמת תוכנה לניהול עובדים, זמינות וסידורי עבודה שבועיים, הזמינה באתר ובאפליקציית מובייל ("השירות"). מדיניות פרטיות זו ("המדיניות") מסבירה אילו נתונים אישיים אנו אוספים, לשם מה, עם מי הם עשויים להיות משותפים, וכיצד ניתן לממש זכויות ביחס אליהם.

המדיניות חלה על כל מי שמשתמש בשירות: בעלי עסקים ומנהלים שנרשמים לשירות ("חשבון עסקי"), עובדים המשתמשים בשירות מטעם עסק שהזמין אותם ("חשבון עובד"), וכן מבקרים באתר שיפטר. מדיניות זו מהווה חלק בלתי נפרד מתנאי השימוש.

הבחנה חשובה: ביחס למרבית המידע שמוזן לשירות על ידי עסקים ועל אודות עובדיהם (למשל פרטי עובד, זמינות וסידור עבודה), שיפטר פועלת כמעבד מידע (Processor) עבור העסק, שהוא "בעל המאגר" והאחראי כלפי הדין לחוקיות עיבוד המידע. פירוט מלא בסעיף 3 להלן.


2. המידע שאנו אוספים

א. מידע שמוזן על ידי בעל עסק בעת הרשמה לחשבון עסקי:

  • שם מלא, כתובת דוא"ל ומספר טלפון של בעל החשבון.
  • פרטי העסק: שם העסק, סוג העסק, טווח מספר העובדים, סניפים וכתובותיהם, אזור זמן ואזור פעילות.
  • הגדרות תפעוליות: שעות פעילות, תפקידים בארגון, ימי ושעות דדליין להגשת זמינות ופרסום סידור עבודה.

ב. מידע שמוזן על ידי עסק אודות עובדיו, ומידע שמוזן על ידי עובדים בעצמם:

  • שם מלא, כתובת דוא"ל ומספר טלפון של העובד (מוזנים לרוב על ידי העסק בעת יצירת הזמנה לעובד).
  • תפקיד, ותק, סניף/י שיבוץ, והרשאות ניהול (למשל האם העובד רשאי לנהל סידור עבודה).
  • תמונת פרופיל (אם הועלתה).
  • נתוני זמינות שהוגשו על ידי העובד, סידורי עבודה ומשמרות שהוקצו לו, בקשות והצעות להחלפת משמרות, ובקשות זמינות ממנהלים.

מה איננו אוספים: שיפטר אינה מעבדת כיום נתוני שכר, תעריף שעתי, טיפים או נתונים כספיים של עובדים כחלק מהשירות. השירות מיועד לניהול זמינות, שיבוץ ומשמרות, ואינו כלי לחישוב שכר או לתשלומו.

ג. אימות וגישה לחשבון:

  • כתובת דוא"ל וסיסמה (הסיסמה מאוחסנת בצורה מוצפנת ואינה נגישה לצוות שיפטר) לצורך יצירת חשבון והתחברות.
  • אסימוני הזמנה (קישורי הזמנת עובד/בעל עסק) הנשלחים לכתובת הדוא"ל שנמסרה, ומועד קבלתם/ניצולם.

ד. התראות דחיפה (אפליקציה ניידת):

  • עבור משתמשי אפליקציית המובייל, אנו אוספים אסימון מכשיר (Expo Push Token) לצורך שליחת התראות על עדכוני סידור עבודה, אישור זמינות ואירועים דומים. תוכן ההתראות (למשל "סידור העבודה פורסם") נשמר במערכת לצורך היסטוריית התראות בתוך האפליקציה.

ה. מידע טכני שנאסף אוטומטית:

  • כתובת IP (לצורך הגנה מפני שימוש לרעה והגבלת קצב בקשות — Rate Limiting).
  • עוגיות אימות (Session Cookies) הנדרשות לתפעול השירות — פירוט בסעיף 8.

ו. רשימת המתנה ופניות:

  • מי שנרשם לרשימת ההמתנה של שיפטר (טרם הרשמה מלאה) מוסר שם מלא, מספר טלפון ושם עסק.
  • פניות בדוא"ל או בוואטסאפ לצורכי תמיכה או יצירת קשר כלליים.

שיפטר אינה אוספת ביודעין מידע רגיש במיוחד (כגון מידע רפואי, דעות פוליטיות או נתונים ביומטריים) כחלק מתפעול השירות הרגיל. אין להזין מידע כאמור בשדות חופשיים בשירות (למשל בשם תפקיד או הערות), שכן מידע כזה אינו מיועד להיאסף על ידי השירות.


3. חשבון עסקי מול חשבון עובד: מי אחראי למידע

כאשר עסק נרשם לשירות ומזין או מזמין אליו עובדים, העסק הוא האחראי על המידע (וככל שהדין הרלוונטי חל עליו — "בעל המאגר" ו/או "בעל השליטה" במידע), ושיפטר פועלת במידע זה כמעבד מידע (Processor / Service Provider) עבורו: אנו מעבדים את המידע על פי הוראות העסק ולצורך אספקת השירות לו בלבד, ואיננו קובעים באופן עצמאי מטרות שימוש חדשות במידע זה.

בהתאם, ובמסגרת חובותיו כמעסיק וכאחראי על המידע, העסק אחראי כלפי עובדיו, בין היתר: למסור לשיפטר מידע אישי של עובדים ולהזמינם לשירות באופן חוקי ובהתבסס על בסיס חוקי מתאים; ליידע את עובדיו כי הוא משתמש בשיפטר לניהול המידע הקשור למשמרותיהם ולסידור העבודה שלהם; למסור להם מידע בדבר סוגי המידע המעובדים אודותיהם והמטרות שלשמן; לקבל כל הסכמת עובד או בסיס חוקי אחר הנדרש על פי כל דין החל עליו; ולוודא את דיוקו וחוקיותו של המידע המוזן. פירוט נוסף מופיע בסעיף 5 לתנאי השימוש.

זכויות העובדים נשמרות. על אף האמור, לעובדים עומדות כל הזכויות המוקנות להם על פי כל דין ביחס למידע האישי שלהם, לרבות זכות עיון, זכות תיקון, זכות למחיקה או לטיפול בבקשה, וזכות לקבל מידע על אופן עיבוד המידע האישי שלהם. אין באמור לעיל כדי לגרוע מזכויות אלה.

מאחר שהעסק הוא בעל השליטה במידע העובד, עובד המבקש לממש זכות כאמור מתבקש לפנות תחילה לעסק המעסיק אותו, שהוא הכתובת הראשונה לבקשות פרטיות של עובדים. יחד עם זאת, שיפטר תסייע לעסק בטיפול בבקשות כאלה, ותפעל בעצמה בהתאם לפניות ישירות ובהתאם לכל חובה החלה עליה על פי דין, כמפורט בסעיף 10 להלן. אין באמור כדי לפטור את שיפטר מחובות עצמאיות החלות עליה על פי דין.

ביחס למידע שנמסר לשיפטר ישירות על ידי משתמש שלא במסגרת חשבון עסקי — למשל פרטי מי שנרשם לרשימת ההמתנה, או פרטי מי שיוצר קשר עם שיפטר ישירות — שיפטר היא בעלת המאגר ואחראית ישירות לעיבוד המידע כאמור.


4. כיצד אנו משתמשים במידע

אנו משתמשים במידע שנאסף למטרות הבאות בלבד:

  • הקמה ותפעול של חשבונות עסקיים וחשבונות עובד, ואימות זהות בעת התחברות.
  • אספקת הפונקציונליות המרכזית של השירות: ניהול סניפים ותפקידים, קליטת זמינות, בניית ופרסום סידורי עבודה, וניהול בקשות להחלפת משמרות.
  • שליחת הודעות ועדכונים הקשורים לשימוש בשירות (למשל: פרסום סידור עבודה, בקשת הצטרפות/הזמנה, איפוס סיסמה) בדוא"ל, בהתראות דחיפה באפליקציה, או בשני האמצעים.
  • אבטחת השירות ומניעת שימוש לרעה — לרבות זיהוי ניסיונות התחברות חריגים והגבלת קצב בקשות.
  • תמיכה ומענה לפניות משתמשים.
  • עמידה בדרישות דין, לרבות מענה לדרישות רשות מוסמכת כדין.

אנו לא משתמשים במידע שנאסף על עובדים לצורך פרסום ממוקד של שיפטר עצמה, ואיננו מוכרים מידע אישי לצדדים שלישיים לצורך שיווק. שיפטר אינה משלבת כיום כלי אנליטיקה, פרסום או מעקב שיווקי חיצוניים בשירות (כגון Google Analytics או כלים דומים) — ראו הרחבה בסעיף 8.


5. שיתוף מידע עם צדדים שלישיים

איננו מוכרים מידע אישי. אנו משתפים מידע רק במקרים הבאים:

  • ספקי תשתית ושירות (מעבדי מידע מטעמנו): אנו משתמשים בספקים חיצוניים המפעילים את התשתית הטכנולוגית של השירות, ובכלל זה:
    • Supabase — אחסון מסד הנתונים, אימות משתמשים (Auth) ותשתית שרת.
    • Vercel — אירוח האתר והפעלתו.
    • Expo (Expo Application Services) — העברת התראות דחיפה למכשירי המשתמשים באפליקציית המובייל.
    ספקים אלה מעבדים מידע בהתאם להוראותינו ולתנאי השירות שלהם, ואינם רשאים להשתמש במידע למטרותיהם העצמאיות.
  • בין משתמשי אותו חשבון עסקי: מידע שהוזן על עובד (כגון שם, זמינות ושיבוץ) גלוי למנהלים המורשים בחשבון העסקי הרלוונטי, ובהתאם להגדרות העסק — גם לעובדים אחרים באותו סניף/עסק לצורך תיאום משמרות.
  • דרישת דין: אם נידרש לכך על פי דין, צו שיפוטי או דרישה מנומקת של רשות מוסמכת, ובמידה הנדרשת בלבד.
  • העברת עסק: במקרה של מיזוג, רכישה או מכירת נכסי שיפטר, המידע עשוי להיות מועבר במסגרת העסקה, בכפוף להתחייבות הנעבר להמשיך ולפעול לפי מדיניות זו (או מדיניות שתובא לידיעת המשתמשים מראש).

NEEDS CONFIRMATION: ככל שבעתיד ייווסף לשירות ספק דוא"ל חיצוני (למשל לצורך שליחת מיילים שאינם דרך מנגנון האימות המובנה של Supabase), ספק תשלומים, כלי אנליטיקה, או כלי מעקב שגיאות (כגון Sentry) — יש לעדכן סעיף זה בהתאם לפני הפעלתם בסביבת הייצור.


6. אחסון ועיבוד מידע בענן, לרבות מחוץ לישראל

ספקי התשתית המשמשים את השירות (Supabase, Vercel ו-Expo) הם חברות בינלאומיות המפעילות תשתיות ענן, ומידע עשוי להיות מאוחסן או מעובד בשרתים הממוקמים מחוץ לישראל, לרבות בארצות הברית או באיחוד האירופי, בהתאם למדיניות האזור (Region) שהוגדרה בפרויקט שיפטר אצל אותם ספקים. אנו נוקטים בצעדים סבירים לבחור ספקים מוכרים המקיימים בעצמם מנגנוני אבטחת מידע ופרטיות מקובלים בתעשייה, אך אין באמור כדי להוות התחייבות להסמכה או תקן ספציפי אלא אם צוין אחרת במפורש.


7. אבטחת מידע

אנו נוקטים באמצעי אבטחה סבירים בנסיבות העניין, ובכלל זה:

  • כל תעבורת המידע בין המשתמש לשירות מוצפנת בהעברה (HTTPS/TLS).
  • סיסמאות משתמשים אינן מאוחסנות בטקסט גלוי — האימות מתבצע באמצעות שירות האימות של Supabase.
  • אסימוני הזמנה (הזמנת עובד/בעל עסק) נשמרים במסד הנתונים כגיבוב (hash) בלבד ולא כערכם הגולמי, כך שאף אם מסד הנתונים ייחשף, לא ניתן יהיה להשתמש בהם לצורך התחברות.
  • גישה למידע בשירות מוגבלת בהרשאות לפי חשבון עסקי (Row Level Security ברמת בסיס הנתונים), כך שעסק אחד אינו יכול לצפות במידע של עסק אחר.
  • הגישה הפנימית לכלי הניהול התפעולי של שיפטר ("מערכת התפעול") מוגנת באימות ייעודי ומתועדת ביומן פעולות.
  • מנגנון הגבלת קצב בקשות (Rate Limiting) פעיל בנקודות קצה רגישות (התחברות, אימות הזמנות) למניעת ניסיונות פריצה אוטומטיים.

לתשומת לבך: אין מערכת מחשוב שהיא חסינה באופן מוחלט מפני פריצה או תקלה. שיפטר אינה מצהירה כי השירות מאובטח באופן שאינו ניתן לפריצה, ואינה מחזיקה כיום בהסמכת אבטחת מידע פורמלית (כגון ISO 27001 או SOC 2). אם וכאשר תושג הסמכה כאמור, מדיניות זו תעודכן בהתאם.

במקרה של אירוע אבטחה חמור הפוגע במידע אישי, נפעל בהתאם לחובות הדין החלות עלינו, לרבות ככל שרלוונטי דיווח לרשות להגנת הפרטיות בהתאם לתיקון 13 לחוק הגנת הפרטיות ולתקנות הגנת הפרטיות (אבטחת מידע), ויידוע העסקים הרלוונטיים ללא שיהוי בלתי סביר.


8. עוגיות (Cookies)

השירות משתמש בעוגיות הכרחיות לתפעולו בלבד, ובהן:

  • עוגיית אימות (Session): נוצרת על ידי Supabase Auth לצורך שמירת מצב ההתחברות שלך בין בקשות, ונמחקת/פוקעת עם התנתקות או תום תוקף החיבור.
  • עוגיית ניהול תפעולי: משמשת לאימות גישה למערכת התפעול הפנימית של שיפטר (רלוונטית לצוות שיפטר בלבד, לא למשתמשי הקצה).

נכון למועד עדכון מדיניות זו, השירות אינו משתמש בעוגיות פרסום, שיווק או מעקב אחר גלישה (כגון Google Analytics, Meta Pixel וכדומה). ככל שהדבר ישתנה בעתיד, מדיניות זו תעודכן ותתווסף התראת עוגיות מתאימה עם אפשרות בחירה, ככל שתידרש הסכמה על פי דין.


9. שמירת מידע ומחיקתו

אנו שומרים מידע אישי כל עוד החשבון (העסקי או חשבון העובד) פעיל, ולפרק זמן נוסף סביר לאחר מכן ככל שנדרש לצורך עמידה בחובות דין, יישוב מחלוקות, או אכיפת ההסכמים שלנו — למשל לצורך הגנה על שיפטר במקרה של דרישה משפטית.

מצב נוכחי (לגילוי נאות): קישורי הזמנה שפג תוקפם (הזמנת עובד או בעל עסק) אינם נמחקים אוטומטית ממסדי הנתונים שלנו כיום, אלא מסומנים כלא-תקפים ואינם ניתנים עוד למימוש. חשבונות פעילים (עסקים, עובדים) אינם כפופים כיום למדיניות מחיקה אוטומטית מבוססת זמן. בקשת מחיקה יזומה מטופלת ידנית כמפורט בסעיף 10.

עם קבלת בקשת מחיקת חשבון תקפה, נמחק או ננטרל את המידע האישי הרלוונטי בהתאם לסעיף 10, בכפוף לחריגים המפורטים שם.


10. זכויותיך ביחס למידע

בכפוף לדין החל ולהבחנה שבסעיף 3 לעיל, עומדות לך הזכויות הבאות:

  • עיון: הזכות לקבל מידע האם מידע עליך מוחזק במאגר, ולעיין בו.
  • תיקון: הזכות לבקש תיקון מידע שגוי, לא מדויק או לא מעודכן הנוגע אליך.
  • מחיקה: הזכות לבקש מחיקת מידע אישי שאינו נדרש עוד למטרה שלשמה נאסף, בכפוף לחריגים (כגון צורך בשמירתו לעמידה בדרישת דין, יישוב מחלוקת קיימת, או שמירת רשומות חשבונאיות).

עובד: אם המידע עליך הוזן על ידי עסק שאתה מועסק בו, מומלץ לפנות תחילה לאותו עסק, שכן הוא בעל המאגר והשליטה במידע. אם אינך יכול או אינך רוצה לפנות לעסק, ניתן לפנות אלינו ישירות ואנו נבחן את הבקשה ונפעל בהתאם לדין ולפי העניין, לרבות פנייה לעסק מטעמך ככל שנדרש.

בעל עסק: ניתן לבקש עיון, תיקון או מחיקה של המידע בחשבונך העסקי, בכפוף לכך שמחיקת חשבון עסקי פעיל תביא לאובדן הגישה של כלל משתמשיו (מנהלים ועובדים) לשירות.

למימוש זכויותיך, פנה אלינו בכתובת: nitay@shifter.co.il. נשיב לפנייתך בתוך פרק זמן סביר ובהתאם ללוחות הזמנים הקבועים בדין. אנו רשאים לבקש אימות זהות סביר לפני מתן מענה לבקשה, כדי להגן על פרטיות המבקש ועל צדדים שלישיים.


11. קטינים

השירות מיועד לשימוש עסקי על ידי בגירים (מעל גיל 18) הפועלים בשם עסק או כעובדים בו. ידוע לנו כי במקרים מסוימים מועסקים גם בני נוער כדין (בכפוף להגבלות חוק עבודת הנוער), ואם עסק מזמין לשירות עובד קטין, האחריות לקבלת כל הסכמת הורה/אפוטרופוס הנדרשת על פי דין, ולעמידה בדיני עבודת נוער החלים, היא באחריות העסק בלבד, כמפורט גם בתנאי השימוש.


12. שינויים במדיניות זו

  • אנו עשויים לעדכן מדיניות זו מעת לעת, לרבות בעקבות שינויים בשירות, בטכנולוגיה או בדין.
  • שינויים מהותיים (למשל הוספת מטרת עיבוד חדשה, שיתוף עם קטגוריית ספק חדשה, או שינוי בזכויות המשתמש) יובאו לידיעתך מראש ככל הניתן, באמצעות הודעה בשירות ו/או הודעת דוא"ל.
  • תאריך העדכון האחרון מופיע בראש עמוד זה.

13. יצירת קשר

  • אימייל: nitay@shifter.co.il
  • וואטסאפ: 054-2625452
Shifterניהול משמרות לעסקים עם עובדים במשמרות.
מדיניות פרטיות|תנאי שימוש|צרו קשר
© 2026 שיפטר. כל הזכויות שמורות.