מדיניות עוגיות ואחסון מקומי
עדכון אחרון: 2 בספטמבר 2026
מדיניות זו מסבירה אילו עוגיות (cookies) ואילו אמצעי-אחסון בדפדפן משמשים בשירות WeHub, ומהי מטרתם. היא משלימה את מדיניות הפרטיות.
1. גישתנו
WeHub הוא כלי-עבודה עסקי ולא אתר-תוכן ממומן. לכן:
- אין עוגיות פרסום, אין רשתות-מודעות ואין עוגיות מעקב של צד שלישי לצורכי שיווק.
- אין מכירה או שיתוף של נתוני-גלישה עם מפרסמים.
- ברירת-המחדל היא עוגיות הכרחיות בלבד. אנליטיקה תופעל רק אם וכאשר נחליט להפעילה, ואז תוצג בקשת-הסכמה מפורשת וניתן יהיה לסרב בלי לפגוע בשימוש.
2. טבלת העוגיות
| שם | סוג | מטרה | תוקף | צד | |---|---|---|---|---| | `wehub.token` | הכרחית | טוקן-הסשן שמזהה את המשתמש המחובר ומאפשר גישה מאובטחת לשירות | עד היציאה מהחשבון, ולכל היותר 30 יום מהכניסה האחרונה (12 חודשים באפליקציה הניידת) | ראשון | | `wehub.tenant` | הכרחית / תפקודית | זכירת העסק הפעיל שנבחר, כדי שמעבר בין עסקים ורענון-עמוד לא יאבדו הקשר. אינה מקור-סמכות: ההרשאה נבדקת בשרת בכל בקשה | 30 יום | ראשון | | `wehub.theme` | העדפה | שמירת ערכת-הנושא שנבחרה (בהירה, כהה או לפי המערכת) | 12 חודשים | ראשון | | `wehub.locale` | העדפה | שמירת שפת-הממשק (עברית או אנגלית) וכיווניות התצוגה | 12 חודשים | ראשון | | `wehub.csrf` | הכרחית | הגנה מפני זיוף-בקשות בין-אתרי בטפסים ובפעולות רגישות | לאורך הסשן | ראשון | | `[wehub.analytics]` | אנליטיקה, אינה פעילה כברירת-מחדל | מדידת שימוש מצרפית לשיפור המוצר. תופעל רק לאחר הסכמה מפורשת | [להשלים] | [להשלים] |
עוגיות-הסשן מסומנות `HttpOnly`, `Secure` ו-`SameSite=Lax` או מחמיר יותר, ומועברות ב-HTTPS בלבד.
3. אחסון מקומי בדפדפן ובאפליקציה
מלבד עוגיות, אנו משתמשים ב-`localStorage`, ב-`sessionStorage` ובאחסון מוצפן במכשיר הנייד, לצרכים תפעוליים בלבד:
| מפתח | מטרה | הערה | |---|---|---| | טיוטות-הודעה | שמירת טקסט שנכתב ולא נשלח, כדי שלא יאבד ברענון | נמחק עם השליחה | | מסננים ומיונים אחרונים בדסק | שחזור תצוגת-העבודה | מקומי בלבד | | מטמון רשימת-העסקים והספירות | האצת המעבר בין עסקים | נמחק ביציאה | | העדפות-תצוגה (צפיפות, גודל-טקסט, פאנלים פתוחים) | נוחות עבודה | מקומי בלבד | | טוקן-פוש של המכשיר (נייד) | קבלת התראות | נשמר גם בשרת ומקושר למשתמש, לא לעסק |
מידע זה נשמר במכשיר. יציאה מהחשבון מוחקת את נתוני-הסשן והמטמון.
4. עוגיות של צדדים שלישיים
- ספקי-סליקה (HYP, Stripe): דף-התשלום מתארח אצל הספק, וייתכן שיטמיע עוגיות משלו לצורכי אבטחה ומניעת-הונאה. הן כפופות למדיניות שלו.
- מטא, Twilio, וויסנטר, SendGrid: משמשים אותנו בצד-השרת ואינם מטמיעים עוגיות בממשק שלנו.
- Cloudflare: משמשת כשכבת-תשתית ואבטחה וייתכן שתשתמש בעוגיה תפעולית למניעת שימוש לרעה.
5. ניהול העוגיות
- אפשר למחוק או לחסום עוגיות בהגדרות הדפדפן. חסימת העוגיות ההכרחיות תמנע התחברות ושימוש בשירות.
- העדפות ערכת-נושא ושפה ניתנות לשינוי בכל עת ממסך הפרופיל.
- אם וכאשר תופעל אנליטיקה, יוצג באנר-הסכמה עם אפשרות סירוב ואפשרות לשנות את הבחירה בהמשך.
6. עדכונים
נעדכן מסמך זה בעת הוספת עוגיה או שינוי מטרתה. תאריך-העדכון ומספר-הגרסה שבראש המסמך ישתנו בהתאם.
לשאלות: [[email protected]].
---
> לתשומת-לב: טיוטה לבדיקת עורך-דין. יש לאמת את רשימת העוגיות מול המימוש בפועל לפני פרסום, ולהתאים את מנגנון-ההסכמה אם תופעל אנליטיקה או כלי-מדידה כלשהו.