מדיניות פרטיות — heyMyro

1. כללי

מדיניות זו מסבירה איזה מידע אישי נאסף בשימוש ב-heyMyro (heymyro.com, לרבות סוכן ה-AI ‏"Myro"), כיצד נעשה בו שימוש, עם מי הוא משותף ומהן זכויותיך — בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, לרבות תיקון מס' 13. בעלת השליטה במידע: צ'קאין טראוול (Checkin Travel), מס' 306614017, החושן 5, מבשרת ציון. heyMyro פועל כחברת-בת/מותג של צ'קאין טראוול. איש קשר לענייני פרטיות: טימור שבתאי, timor@heymyro.com.

2. איזה מידע אנחנו אוספים

פרטי חשבון (שם, דוא"ל, פרטי התחברות); תוכן השיחות עם Myro; פרטי הזמנה (שמות נוסעים, יעדים, תאריכים, מספר אישור); פרטי תשלום — בעת תשלום בכרטיס נשמרות אצלנו אך ורק ארבע הספרות האחרונות וסוג הכרטיס; מספר הכרטיס המלא, התוקף וקוד האימות אינם נשמרים במערכות החברה; נתוני שימוש טכניים (לוגים, טלמטריה, כתובת IP, סוג דפדפן) לאבטחה ולשיפור השירות; עוגיות — ראו סעיף 8.

3. מטרות השימוש במידע

(א) מתן השירות — שיחות, חיפושים והשלמת הזמנות מול ספקים; (ב) תפעול, תמיכה ושירות לקוחות, לרבות ליווי סוכן אנושי; (ג) שיפור השירות; (ד) אבטחת מידע ומניעת הונאות; (ה) עמידה בחובות שבדין.

4. שיתוף מידע עם צדדים שלישיים

החברה אינה מוכרת מידע אישי. המידע משותף רק עם הגורמים הנדרשים למתן השירות: ספקי שירותי התיירות (באמצעות LiteAPI וספקים נוספים) — שמות אורחים, תאריכים ופרטי הזמנה לצורך ביצועה; Anthropic — הפעלת מודל הבינה המלאכותית של Myro (תוכן השיחה לצורך הפקת מענה); Supabase — אחסון מאובטח; Vercel — אירוח; Resend — משלוח דוא"ל; צ'קאין טראוול (החברה האם) — ליווי סוכן אנושי. העברת מידע לספקים מחוץ לישראל נעשית בהתאם להוראות הדין החל על העברת מידע אל מחוץ לגבולות המדינה. ככל שיתווספו בעתיד ספקי סליקה, הודעות או כלי אנליטיקה — המדיניות תעודכן לפני הפעלתם.

5. משך שמירת המידע

מידע נשמר כל עוד החשבון פעיל וכנדרש למתן השירות; רשומות עסקאות נשמרות כנדרש על-פי דין. ניתן לבקש מחיקה כמפורט בסעיף 6.

6. זכויותיך

עיון במידע השמור אודותיך; תיקון מידע שאינו נכון או מעודכן; מחיקה, בכפוף לחובות שמירה שבדין; הסרה מדיוור ככל שיופעל. למימוש: timor@heymyro.com. נטפל בפנייה בהקדם ובתוך המועדים שבדין.

7. אבטחת מידע

תקשורת מוצפנת (HTTPS), בקרות גישה למאגרים, הפרדת סביבות, אי-שמירת מספרי כרטיס מלאים וניטור אירועים. אירוע אבטחה חמור ידווח כנדרש על-פי דין.

8. עוגיות (Cookies)

הפלטפורמה משתמשת בעוגיות חיוניות בלבד — התחברות, אבטחה ותפעול. נכון להיום אין עוגיות פרסום או מעקב של צדדים שלישיים. ככל שיוטמעו כלי אנליטיקה או שיווק — המדיניות תעודכן ותוצג בקשת הסכמה מתאימה בטרם הפעלתם.

9. דיוור שיווקי

נכון להיום לא נשלח דיוור שיווקי. ככל שיופעל — רק בהסכמה מפורשת ונפרדת מראש (תיבת סימון ייעודית שאינה מסומנת מראש), עם אפשרות הסרה בכל הודעה, בהתאם לסעיף 30א לחוק התקשורת.

10. קטינים

השירות מיועד לבני 18 ומעלה. החברה אינה אוספת ביודעין מידע על קטינים; ככל שנודע על מידע כזה — נפעל למחיקתו.

11. שינויים במדיניות

החברה רשאית לעדכן מדיניות זו מעת לעת; הנוסח המעודכן יפורסם בעמוד זה, ובשינוי מהותי תינתן הודעה בולטת בפלטפורמה.