מטרת מדיניות זו היא ליידע את משתמשי האתר fillerdistribution.com אודות השימוש בעוגיות (cookies) ואמצעי מעקב אחרים, וכן על אופן עיבוד הנתונים האישיים, בהתאם לתקנה (UE) 2016/679 מ-27 באפריל 2016 (RGPD), לחוק המידע והחירויות הצרפתי (Loi Informatique et Libertés) מס' 78-17 מ-6 בינואר 1978 כפי שתוקן, ולהמלצת ה-CNIL בנושא "עוגיות ואמצעי מעקב אחרים" (החלטה מס' 2020-091).
1. מהי עוגייה (cookie)?
עוגייה היא קובץ טקסט קטן המונח על מכשיר הקצה שלך (מחשב, טאבלט, טלפון חכם) בעת גלישה באתר אינטרנט. היא מאפשרת לאתר לזכור מידע מסוים הקשור לביקורך, במטרה להקל על הגלישה, לאבטח את ההפעלה שלך, למדוד את קהל היעד או להתאים אישית את התוכן המוצע לך.
לעוגיות יש תוחלת חיים מוגבלת: הן עשויות להימחק בסיום ההפעלה (עוגיות הפעלה) או להישמר במכשיר הקצה שלך למשך זמן מוגדר מראש (עוגיות מתמידות).
2. קטגוריות העוגיות בשימוש
2.1 עוגיות הכרחיות בהחלט
עוגיות אלו חיוניות לתפקודו התקין של האתר. הן אינן דורשות את הסכמתך (art. 82 al. 2 de la Loi Informatique et Libertés). בלעדיהן, פונקציות חיוניות מסוימות (עגלת קניות, זיהוי, אבטחה) לא יתאפשרו.
- next-auth.session-token / __Secure-next-auth.session-token — JWT של הפעלת NextAuth (אימות חשבון לקוח). משך: 30 ימים.
- next-intl-locale — זוכר את שפת התצוגה שנבחרה. משך: 12 חודשים.
- hmd_cart_id — מזהה עגלת הקניות הנוכחית. משך: 30 ימים.
- __Host-csrf — אסימון נגד CSRF של טפסים. משך: הפעלה (session).
- cookie_consent — זוכר את בחירתך בנוגע לעוגיות שאינן חיוניות. משך: 6 חודשים.
2.2 עוגיות למדידת קהל (בכפוף להסכמה)
עוגיות אלו מאפשרות לנו להבין כיצד המבקרים משתמשים באתר (דפים שנצפו, זמן שהייה, מסלול גלישה) על מנת לשפר את חוויית המשתמש והתוכן. הן מונחות רק לאחר הסכמתך המפורשת באמצעות באנר העוגיות.
- _ga, _gid, _gat — Google Analytics 4 (מדידת קהל). משך: עד 13 חודשים (אנונימיזציית IP מופעלת).
- _clck, _clsk — Microsoft Clarity (מפות חום אנונימיות). משך: 12 חודשים.
2.3 עוגיות פרסום (בכפוף להסכמה)
עוגיות אלו, המונחות על ידי שותפי הפרסום שלנו, מאפשרות למדוד את יעילות הקמפיינים שלנו ולהתאים את התכנים הפרסומיים שאתה רואה באתרים אחרים. הן מופעלות רק לאחר קבלת הסכמה.
- _fbp, fr — Meta (Facebook/Instagram) Ads. משך: 90 ימים.
- _gcl_au — מעקב המרות של Google Ads. משך: 90 ימים.
- li_sugr, lidc — LinkedIn Insight Tag (B2B). משך: 60 ימים.
3. ניהול הסכמות
בביקורך הראשון, באנר מאפשר לך לאשר, לדחות או להגדיר את הנחת העוגיות שאינן חיוניות. באפשרותך לשנות את בחירתך בכל עת דרך הקישור "ניהול העוגיות שלי" הממוקם בתחתית עמודי האתר.
סירוב לעוגיות שאינן חיוניות אינו פוגע בגישה לאתר, אך עשוי להגביל פונקציות מסוימות של ניתוח או התאמה אישית.
4. השבתת עוגיות דרך הדפדפן שלך
באפשרותך גם להגדיר את הדפדפן שלך לחסום או למחוק עוגיות. האמצעים משתנים בהתאם לדפדפן:
- Chrome: הגדרות → פרטיות ואבטחה → קובצי Cookie ונתוני אתר אחרים
- Firefox: הגדרות → פרטיות ואבטחה → קובצי Cookie ונתוני אתר
- Safari: העדפות → פרטיות
- Edge: הגדרות → פרטיות, חיפוש ושירותים
עבור עוגיות פרסום, באפשרותך גם לבקר באתר youronlinechoices.com.
5. נתונים אישיים
5.1 אחראי על עיבוד הנתונים
Filler Distribution — 4 boulevard des Sablons, 92200 Neuilly-sur-Seine, France. ממונה על הגנת נתונים: dpo@fillerdistribution.com.
5.2 מטרות עיבוד הנתונים
- ניהול חשבון לקוח (בסיס חוקי: ביצוע חוזה): יצירה, זיהוי, היסטוריית הזמנות.
- עיבוד הזמנות וחיוב (בסיס חוקי: ביצוע חוזה + חובה חוקית חשבונאית): הכנה, משלוח, הנהלת חשבונות.
- אימות כישורים מקצועיים עבור חשבונות Pro (בסיס חוקי: חובה חוקית — מכירת מכשור רפואי שמורה למטפלים מורשים).
- שירות לקוחות ומעקב אחר ציוד רפואי (matériovigilance) (בסיס חוקי: חובה חוקית — art. R.5212-12 CSP).
- תקשורת מסחרית (בסיס חוקי: הסכמה): ניוזלטרים, הצעות ממוקדות.
- מדידת קהל ושיפור האתר (בסיס חוקי: הסכמה).
- מאבק בהונאות (בסיס חוקי: אינטרס לגיטימי).
5.3 משך שמירת הנתונים
- נתוני חשבון: משך הקשר המסחרי + 3 שנים למטרות שיווק.
- נתוני חיוב: 10 שנים (art. L.123-22 du Code de commerce).
- אישורים מקצועיים (RPPS/ADELI/Kbis): משך הקשר + 5 שנים.
- נתוני מעקב אחר ציוד רפואי: 15 שנים (art. R.5212-15 CSP).
- עוגיות: ראו טבלה לעיל (עד 13 חודשים עבור אמצעי מעקב).
5.4 נמענים
הנתונים מיועדים לצוות המורשה של Filler Distribution ולקבלני המשנה הטכניים שלה (ספק אחסון, ספק שירותי תשלום PayPlug, חברות שילוח Chronopost/DPD/UPS, ספק שירותי דוא"ל). הנתונים לעולם אינם מועברים לצדדים שלישיים למטרות מסחריות ללא הסכמתך המפורשת.
5.5 העברות מחוץ לאיחוד האירופי
קבלני משנה מסוימים (Google Analytics, Meta Ads, Microsoft Clarity) עשויים לעבד נתונים בארצות הברית. העברות אלו מוסדרות על ידי מסגרת פרטיות הנתונים בין האיחוד האירופי לארה"ב (Data Privacy Framework UE-US) או על ידי סעיפים חוזיים סטנדרטיים של הנציבות האירופית (החלטה 2021/914).
5.6 זכויות ה-RGPD שלך
בהתאם לסעיפים 15 עד 22 של ה-RGPD, עומדות לרשותך הזכויות הבאות:
- זכות גישה: לקבל אישור לכך שנתונים הנוגעים אליך מעובדים ולקבל עותק שלהם.
- זכות תיקון: לתקן נתונים לא מדויקים או חסרים.
- זכות מחיקה ("הזכות להישכח"): בכפוף לחובות שמירה חוקיות.
- זכות הגבלה: להגביל באופן זמני את עיבוד הנתונים.
- זכות התנגדות: בפרט לעיבוד למטרות שיווק.
- זכות לניידות נתונים: לקבל את הנתונים שלך בפורמט מובנה וקריא.
- הזכות לחזור בך מהסכמתך בכל עת, מבלי לפגוע בחוקיות העיבוד שבוצע קודם לכן.
- הזכות להגדיר הנחיות לאחר המוות לגבי גורל הנתונים שלך לאחר פטירתך.
כדי לממש זכויות אלו, יש לכתוב לממונה על הגנת הנתונים (DPO) בכתובת dpo@fillerdistribution.com, בצירוף עותק של תעודה מזהה (שלא תישמר מעבר לתהליך האימות).
כמו כן, עומדת לרשותך הזכות לפנות ל-CNIL במקרה של הפרה שזוהתה: www.cnil.fr/fr/plaintes.
6. אבטחה
Filler Distribution מיישמת את האמצעים הטכניים והארגוניים המתאימים כדי להגן על הנתונים שלך מפני גישה בלתי מורשית, שינוי, חשיפה או השמדה (הצפנת TLS 1.3, גיבוב bcrypt של סיסמאות, גישה מוגבלת, יומני ביקורת, גיבויים מוצפנים מחוץ לאתר).
7. יצירת קשר
לכל שאלה הנוגעת למדיניות זו: dpo@fillerdistribution.com או בדואר לכתובת Filler Distribution, 4 boulevard des Sablons, 92200 Neuilly-sur-Seine, France.