1. כללי
אטקס גלובל בע"מ, ח.פ. 516532314 (להלן: "החברה" או "OIA") מפעילה את פלטפורמת OIA — מערכת ניהול עסקי (CRM) הכוללת כלים לניהול לקוחות, לידים, קמפיינים, בוטים, סליקת תשלומים, ועוד.
מדיניות פרטיות זו מתארת את האופן שבו אנו אוספים, משתמשים, מאחסנים ומגנים על מידע, הן ביחס למשתמשי הפלטפורמה (בעלי העסקים) והן ביחס למידע שמשתמשי הפלטפורמה מאחסנים (לקוחותיהם ולידים שלהם).
השימוש באתר oia.co.il ובפלטפורמה מהווה הסכמה למדיניות זו. מדיניות זו מהווה חלק בלתי נפרד מתנאי השימוש.
מדיניות זו נכתבה בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, וכן בהתאמה לעקרונות תקנת הגנת המידע הכללית של האיחוד האירופי (GDPR) ולדרישות פלטפורמות Meta (Facebook, Instagram, WhatsApp) ו-Google.
2. הבחנה חשובה: מידע שלנו מול מידע של המשתמשים
OIA היא פלטפורמה טכנולוגית. חשוב להבין את ההבחנה הבאה:
2.1 מידע שאנו אוספים (אודות המשתמש/בעל העסק)
כבעל מאגר מידע (Data Controller), אנו אוספים מידע על בעלי העסקים הנרשמים לפלטפורמה:
- פרטי התקשרות: שם מלא, כתובת דוא"ל, מספר טלפון
- פרטי עסק: שם העסק, תחום פעילות
- מידע כספי: פרטי חיוב ותשלום (מעובדים דרך ספקי סליקה מאובטחים — אנו לא שומרים פרטי כרטיס אשראי)
- נתוני שימוש: עמודים שנצפו, פעולות שבוצעו, זמני שימוש
- מידע טכני: כתובת IP, סוג דפדפן, מערכת הפעלה
2.2 מידע שהמשתמשים מאחסנים בפלטפורמה (לידים, לקוחות)
כל משתמש (בעל עסק) אוסף ומנהל באופן עצמאי את המידע על הלקוחות והלידים שלו. OIA משמשת כמעבד מידע (Data Processor) עבור המשתמשים — כל משתמש הוא בעל המאגר (Data Controller) ביחס ללקוחותיו.
מידע זה עשוי לכלול:
- שמות, מספרי טלפון, כתובות דוא"ל של לקוחות ולידים
- היסטוריית שיחות והודעות (WhatsApp, SMS, דוא"ל)
- מסמכים, חשבוניות, הצעות מחיר
- היסטוריית תשלומים
- הערות, סטטוסים, ונתוני CRM
האחריות על המידע הזה — לרבות קבלת הסכמות מלקוחות, עמידה בחוק הגנת הפרטיות, ורישום מאגר מידע — חלה על המשתמש (בעל העסק) בלבד ולא על OIA.
3. הבסיס החוקי לעיבוד מידע
אנו מעבדים מידע אישי על בסיס אחד או יותר מהבסיסים החוקיים הבאים:
- ביצוע הסכם: עיבוד מידע הכרחי לצורך מתן השירותים שהמשתמש נרשם אליהם
- הסכמה: כאשר המשתמש נתן הסכמה מפורשת (למשל, לקבלת תקשורת שיווקית). הסכמה זו ניתנת לביטול בכל עת
- אינטרס לגיטימי: שיפור השירותים, מניעת הונאות, אבטחת המערכת ושיפור חוויית המשתמש — ובלבד שאינטרס זה אינו גובר על זכויות המשתמש
- חובה חוקית: כאשר נדרש על פי דין, לרבות דיני מס, דיני הלבנת הון, וצווי בית משפט
4. כיצד אנו משתמשים במידע
4.1 מידע על המשתמשים (בעלי עסקים)
- מתן השירותים והתמיכה הטכנית
- חיוב וגבייה
- שיפור ופיתוח הפלטפורמה
- שליחת עדכוני שירות והודעות מערכת
- תקשורת שיווקית (בכפוף להסכמתך — ניתן לבטל בכל עת)
- עמידה בדרישות חוקיות
- מניעת הונאות ושמירה על אבטחת המערכת
4.2 מידע של לקוחות המשתמשים
אנו לא משתמשים במידע של לקוחות המשתמשים (לידים, לקוחות סופיים) למטרות שלנו. המידע מעובד אך ורק לצורך הפעלת השירותים שהמשתמש ביקש.
אנו לא מוכרים, סוחרים, משכירים, או חושפים מידע של לקוחות המשתמשים לצדדים שלישיים, למעט:
- ספקי שירות הכרחיים: ספקי סליקה (לעיבוד תשלומים), WhatsApp/Meta (לשליחת הודעות), ספקי SMS ודוא"ל — אך ורק לצורך ביצוע הפעולה שהמשתמש ביקש
- דרישה חוקית: כאשר נדרש על פי חוק, צו בית משפט, או הליך משפטי
5. שימוש בנתונים מפלטפורמות Meta ו-Google
5.1 נתוני Meta (Facebook, Instagram, WhatsApp)
הפלטפורמה עשויה לגשת לנתונים מ-Meta בהתאם להרשאות שהמשתמש מעניק. אנו מתחייבים:
- להשתמש בנתונים שהתקבלו מ-Meta אך ורק למטרות שהמשתמש אישר
- לא למכור, להעביר, או לשתף נתונים שהתקבלו מ-Meta עם צדדים שלישיים שלא לצורך מתן השירותים
- לא להשתמש בנתוני Meta לצורך פרסום, פרופיילינג, או מטרות שאינן קשורות ישירות לשירותים שהמשתמש ביקש
- לאפשר למשתמש לבטל את הגישה לנתוני Meta בכל עת דרך הגדרות החשבון
- למחוק את כל הנתונים שהתקבלו מ-Meta עם ביטול ההרשאה או סגירת החשבון
סוגי הנתונים שעשויים להתקבל מ-Meta:
- מידע ציבורי מפרופיל (שם, תמונת פרופיל)
- נתוני דפים עסקיים (בכפוף להרשאת המשתמש)
- נתוני הודעות WhatsApp Business API (בכפוף להרשאת המשתמש)
- נתוני קמפיינים ופרסום (בכפוף להרשאת המשתמש)
5.2 נתוני Google
במידה והפלטפורמה ניגשת לנתונים מ-Google (כגון Google Calendar, Gmail, Google Contacts), אנו מתחייבים:
- להשתמש בנתונים שהתקבלו מ-Google אך ורק למטרות שהמשתמש אישר
- לא להעביר נתוני Google לצדדים שלישיים, למעט לצורך מתן השירותים
- לא להשתמש בנתוני Google לצורך פרסום או שיווק
- לעמוד במדיניות Google API Services User Data Policy, לרבות דרישות ה-Limited Use
- לאפשר למשתמש לבטל את הגישה לנתוני Google בכל עת
6. אבטחת מידע
אנו משקיעים משאבים רבים באבטחת המידע ונוקטים באמצעים המקובלים בתעשייה:
- הצפנת נתונים בתעבורה (SSL/TLS) ובאחסון (encryption at rest)
- גישה מבוקרת למידע על בסיס הרשאות (כל משתמש רואה רק את המידע שלו)
- הפרדה לוגית של נתונים בין משתמשים
- גיבויים סדירים ושרידות מערכת
- ניטור ובקרה שוטפים
- הגבלת גישה לעובדים ולספקים על בסיס "צריך לדעת" בלבד
- בדיקות אבטחה תקופתיות
חשוב: למרות מאמצינו, לא ניתן להבטיח אבטחה מוחלטת של מידע המועבר או מאוחסן באינטרנט. אנו פועלים בהתאם לסטנדרטים מקובלים, אך האחריות לגיבוי מידע קריטי חלה גם על המשתמש.
7. שירותי צד שלישי
הפלטפורמה משתלבת עם שירותים חיצוניים לצורך הפעלת השירותים:
- WhatsApp / Meta: שליחת הודעות וניהול בוטים — מדיניות הפרטיות של WhatsApp
- Facebook / Instagram (Meta): ניהול קמפיינים ודפים עסקיים — מדיניות הפרטיות של Meta
- Google: אנליטיקה, שירותי API — מדיניות הפרטיות של Google
- ספקי סליקה: עיבוד תשלומים (פרטי כרטיס אשראי מעובדים ישירות אצל הספק ולא נשמרים אצלנו)
- ספקי SMS: שליחת הודעות טקסט
- שירותי דוא"ל: שליחת דוא"ל
- ספקי חשבוניות: הנפקת מסמכים חשבונאיים
- שירותי AI: בינה מלאכותית לבוטים וליצירת תוכן
כל שירות צד שלישי פועל בהתאם למדיניות הפרטיות שלו. אנו ממליצים לעיין במדיניות של כל שירות בנפרד. אנו בוחרים ספקים העומדים בסטנדרטים מחמירים של אבטחת מידע והגנת פרטיות.
8. העברת מידע בינלאומית
מידע המאוחסן בפלטפורמה עשוי להישמר בשרתים הממוקמים מחוץ לישראל, לרבות במדינות האיחוד האירופי.
אנו מבטיחים כי כל העברה בינלאומית של מידע אישי מתבצעת בהתאם לאמצעי הגנה נאותים, לרבות:
- שימוש בספקים העומדים בתקני אבטחה בינלאומיים
- הצפנת נתונים בתעבורה ובאחסון
- הסכמים חוזיים עם ספקים הכוללים סעיפי הגנת מידע (Standard Contractual Clauses — SCC)
- הקפדה על העברת מידע אך ורק למדינות עם רמת הגנה נאותה או תוך שימוש באמצעי הגנה מתאימים
9. עוגיות (Cookies) וטכנולוגיות מעקב
האתר והפלטפורמה משתמשים בעוגיות וטכנולוגיות דומות:
- עוגיות הכרחיות: לתפקוד בסיסי (התחברות, הגדרות שפה, אבטחה). עוגיות אלה הכרחיות ואינן ניתנות לביטול
- עוגיות ביצועים: אנליטיקה ומדידה (Google Analytics) — לשיפור השירותים
- עוגיות שיווקיות: פיקסלים למעקב (Facebook Pixel, Google Ads) — לצורך מדידת אפקטיביות קמפיינים. ניתן לבטל עוגיות אלה
- עוגיות פונקציונליות: שמירת העדפות נגישות ותצוגה
ניתן לנהל או לחסום עוגיות דרך הגדרות הדפדפן. חסימת עוגיות הכרחיות עלולה לפגוע בתפקוד הפלטפורמה.
למידע נוסף על עוגיות ספציפיות ומשך תוקפן, ניתן לפנות אלינו בכתובת [email protected].
10. זכויותיך
בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, ובהתאמה לעקרונות ה-GDPR (עבור משתמשים באיחוד האירופי):
- זכות עיון (Right of Access): לעיין במידע האישי שנאסף עליך ולקבל עותק ממנו
- זכות תיקון (Right to Rectification): לבקש תיקון מידע שגוי או לא מעודכן
- זכות מחיקה (Right to Erasure): לבקש מחיקת מידע אישי. ראה הנחיות מחיקת מידע לפרטים המלאים
- זכות ההגבלה (Right to Restriction): לבקש הגבלת עיבוד המידע שלך בנסיבות מסוימות
- זכות הניידות (Right to Data Portability): לקבל את הנתונים שלך בפורמט מובנה וקריא (כגון CSV או JSON)
- זכות ההתנגדות (Right to Object): להתנגד לשימוש במידע לצורכי דיוור ישיר או עיבוד המבוסס על אינטרס לגיטימי
- ביטול הסכמה: לבטל הסכמה שניתנה בכל עת, מבלי שהדבר ישפיע על חוקיות העיבוד שנעשה לפני הביטול
הערה ללקוחות של משתמשי OIA: אם אתם לקוח של עסק המשתמש ב-OIA ויש לכם בקשה בנוגע למידע שלכם, אנא פנו ישירות לעסק שאצלו הנכם לקוח. OIA מעבדת מידע זה בשם העסק בלבד.
לבקשות בנושא: [email protected]. אנו נשיב לבקשתך תוך 30 יום.
11. מחיקת מידע ובקשת נתונים
אנו מכבדים את זכותך לשליטה על המידע האישי שלך. להלן הדרכים למימוש זכויותיך:
11.1 מחיקת חשבון ונתונים
- באפשרותך לבקש מחיקת חשבונך וכל המידע הקשור אליו
- בקשת מחיקה תטופל תוך 30 יום מיום קבלתה
- לפני המחיקה, תוכל/י לבקש ייצוא של כל הנתונים שלך
- מידע מסוים עשוי להישמר לתקופה נוספת בהתאם לדרישות חוקיות (כגון מסמכים חשבונאיים)
11.2 מחיקת נתוני Facebook/Meta
אם השתמשת בכניסה דרך Facebook או חיברת את חשבון ה-Facebook שלך, באפשרותך לבקש מחיקת כל הנתונים שהתקבלו מ-Meta. ראה הנחיות מחיקת מידע לפירוט המלא.
11.3 דרכי הגשת בקשה
לצורך אימות זהותך, ייתכן שנבקש פרטים מזהים נוספים.
12. שמירת מידע ותקופות שמירה
אנו שומרים מידע אישי רק למשך הזמן הנדרש למטרות שלשמן נאסף:
- נתוני חשבון משתמש: כל עוד החשבון פעיל, ועד 90 יום לאחר סגירתו
- נתוני חיוב וחשבוניות: 7 שנים בהתאם לדיני המס בישראל
- נתוני לקוחות המשתמשים: כל עוד חשבון המשתמש פעיל. לאחר סגירת החשבון, יימחקו תוך 90 יום
- נתוני שימוש ואנליטיקה: עד 26 חודשים
- נתוני עוגיות: בהתאם לסוג העוגייה (ראה סעיף 9)
מידע של לקוחות המשתמשים נשמר כל עוד חשבון המשתמש פעיל. לאחר סגירת החשבון, המידע יימחק בהתאם למדיניות המפורטת בתנאי השימוש.
13. קטינים ופרטיות ילדים
השירותים שלנו אינם מיועדים לאנשים מתחת לגיל 18. איננו אוספים ביודעין מידע אישי מקטינים.
אם נודע לנו שנאסף מידע מקטין ללא הסכמת הורה או אפוטרופוס, נפעל למחוק מידע זה בהקדם האפשרי.
אם אתם הורה או אפוטרופוס וחוששים שקטין מסר מידע אישי, אנא פנו אלינו: [email protected].
14. הגבלת אחריות על מידע
החברה נוקטת באמצעים סבירים לאבטחת המידע, אך אינה אחראית לכל אובדן, נזק, או חשיפה של מידע הנובעים מתקלה טכנית, מתקפת סייבר, כוח עליון, או כל גורם שאינו בשליטתה.
בפרט, החברה אינה אחראית לאופן שבו המשתמשים אוספים, מנהלים, או משתמשים במידע של לקוחותיהם. כל משתמש אחראי באופן בלעדי לעמידה בחוקי הגנת הפרטיות ביחס למידע לקוחותיו.
15. הודעה על הפרת מידע (Data Breach Notification)
במקרה של הפרת אבטחה שעלולה להשפיע על המידע האישי שלך, אנו מתחייבים:
- להודיע למשתמשים שנפגעו בהקדם האפשרי, ולא יאוחר מ-72 שעות מרגע שנודע לנו על ההפרה
- לדווח לרשות להגנת הפרטיות (או לרשות המוסמכת הרלוונטית) כנדרש על פי דין
- לפרט את סוג המידע שנפגע, ההשלכות האפשריות, והצעדים שננקטו
16. תאימות ל-GDPR (משתמשים באיחוד האירופי)
עבור משתמשים הנמצאים באיחוד האירופי או באזור הכלכלי האירופי (EEA), אנו מתחייבים לעמוד בעקרונות ה-GDPR:
- חוקיות, הוגנות ושקיפות: עיבוד מידע מבוצע על בסיס חוקי ובשקיפות מלאה
- הגבלת מטרה: מידע נאסף למטרות מוגדרות ואינו מעובד בדרך שאינה תואמת מטרות אלה
- מזעור נתונים: אנו אוספים רק את המידע הנדרש למטרות שהוגדרו
- דיוק: אנו נוקטים צעדים סבירים לוודא שהמידע מדויק ומעודכן
- הגבלת אחסון: מידע נשמר רק למשך הזמן הנדרש (ראה סעיף 12)
- שלמות וסודיות: אנו מיישמים אמצעי אבטחה מתאימים (ראה סעיף 6)
באפשרותך לפנות אלינו בכל שאלה הקשורה ל-GDPR: [email protected].
כמו כן, עומדת לך הזכות להגיש תלונה לרשות הפיקוח על הגנת מידע במדינתך.
17. שינויים במדיניות
אנו עשויים לעדכן מדיניות זו מעת לעת. שינויים מהותיים יפורסמו באתר ו/או ישלחו בדוא"ל. המשך שימוש לאחר פרסום שינויים מהווה הסכמה למדיניות המעודכנת.
מומלץ לעיין במדיניות זו באופן תקופתי. תאריך העדכון האחרון מצוין בראש העמוד.
18. יצירת קשר
לשאלות, בקשות, או תלונות בנוגע למדיניות פרטיות זו או לטיפול במידע האישי שלך:
אנו נשתדל להשיב לכל פנייה תוך 30 יום.
Privacy Policy — English
Last updated: March 2026
1. Introduction
Etex Global Ltd., Company Reg. No. 516532314 (hereinafter: "the Company", "OIA", "we", "us", or "our") operates the OIA platform — a business management system (CRM) that includes tools for customer and lead management, messaging campaigns, AI-powered bots, payment processing, invoicing, proposals, automation, analytics, and more.
This Privacy Policy describes how we collect, use, store, protect, and share information in connection with the OIA platform and our website at oia.co.il.
By using the platform or our website, you agree to the practices described in this Privacy Policy. This policy is an integral part of our Terms of Service.
This policy is written in compliance with the Israeli Privacy Protection Law, 5741-1981, and is aligned with the principles of the EU General Data Protection Regulation (GDPR) and the requirements of Meta Platforms (Facebook, Instagram, WhatsApp) and Google.
2. Important Distinction: Our Data vs. User Data
OIA is a technology platform. It is important to understand the following distinction:
2.1 Data We Collect (About the User / Business Owner)
As a Data Controller, we collect information about business owners who register on the platform:
- Contact information: Full name, email address, phone number
- Business information: Business name, industry/field of activity
- Financial information: Billing and payment details (processed through secure payment providers — we do not store credit card numbers)
- Usage data: Pages viewed, actions taken, session times, feature usage patterns
- Technical information: IP address, browser type, operating system, device type, referring URLs
2.2 Data Stored by Users on the Platform (Leads, Customers)
Each user (business owner) independently collects and manages information about their own customers and leads. OIA acts as a Data Processor on behalf of the user — each user is the Data Controller with respect to their customers' data.
This data may include:
- Names, phone numbers, email addresses of leads and customers
- Conversation and message history (WhatsApp, SMS, email)
- Documents, invoices, proposals
- Payment history
- Notes, statuses, tags, and CRM data
Responsibility for this data — including obtaining consents from customers, complying with privacy laws, and registering databases where required — lies solely with the user (business owner), not with OIA.
3. Legal Basis for Processing
We process personal data based on one or more of the following legal bases:
- Performance of a contract: Processing is necessary to provide the services the user has registered for and agreed to in the Terms of Service
- Consent: Where the user has given explicit consent (for example, for receiving marketing communications). Consent may be withdrawn at any time without affecting the lawfulness of processing carried out before the withdrawal
- Legitimate interests: Service improvement, fraud prevention, system security, and improving user experience — provided these interests do not override the user's rights and freedoms
- Legal obligation: Where required by law, including tax law, anti-money laundering regulations, and court orders
4. How We Use Information
4.1 Information About Users (Business Owners)
We use information about our users for the following purposes:
- Providing and operating the platform and services
- Technical support and customer service
- Billing, invoicing, and payment processing
- Improving and developing the platform
- Sending service updates and system notifications
- Marketing communications (subject to your consent — you may unsubscribe at any time)
- Compliance with legal requirements
- Fraud prevention and system security
- Analytics and reporting (aggregated and anonymized where possible)
4.2 Information of Users' Customers
We do not use information belonging to our users' customers (leads, end customers) for our own purposes. Such information is processed solely for the purpose of providing the services requested by the user.
We do not sell, trade, rent, or disclose information belonging to our users' customers to third parties, except:
- Essential service providers: Payment processors (for processing payments), WhatsApp/Meta (for sending messages), SMS and email providers — solely for the purpose of performing the action requested by the user
- Legal requirements: When required by law, court order, or legal proceeding
5. Meta Platform Data Usage
5.1 Meta (Facebook, Instagram, WhatsApp) Data
The platform may access data from Meta in accordance with permissions granted by the user. We commit to the following:
- We use data received from Meta only for the purposes the user has authorized and only to provide the requested services
- We do not sell, transfer, or share data received from Meta with third parties except as necessary to provide the services
- We do not use Meta data for advertising, profiling, data brokering, or purposes unrelated to the services the user requested
- We allow users to revoke access to Meta data at any time through their account settings
- We delete all data received from Meta upon permission revocation or account closure
- We comply with Meta Platform Terms and Meta Developer Policies
Types of data that may be received from Meta:
- Public profile information (name, profile picture)
- Business page data (subject to user permission)
- WhatsApp Business API message data (subject to user permission)
- Campaign and advertising data (subject to user permission)
Users are solely responsible for obtaining all necessary consents from their end users/customers before sending messages via WhatsApp, Facebook, or Instagram, and for complying with all applicable anti-spam laws and Meta messaging policies.
5.2 Google Data
Where the platform accesses data from Google services (such as Google Calendar, Gmail, Google Contacts), we commit to the following:
- We use data received from Google only for the purposes the user has authorized
- We do not transfer Google data to third parties except as necessary to provide the services
- We do not use Google data for advertising or marketing
- We comply with the Google API Services User Data Policy, including the Limited Use requirements
- We allow users to revoke access to Google data at any time
- We delete all Google data upon permission revocation or account closure
6. Data Security
We invest significant resources in data security and employ industry-standard measures, including:
- Encryption of data in transit (SSL/TLS)
- Encryption of data at rest where applicable
- Role-based access control (each user can only see their own data)
- Logical separation of data between users/tenants
- Regular backups and system redundancy
- Continuous monitoring and logging
- Access restricted to employees and vendors on a "need-to-know" basis only
- Periodic security reviews and assessments
Important: Despite our efforts, no method of transmission or storage over the Internet can be guaranteed to be 100% secure. We follow industry-standard practices, but the user is also responsible for backing up their critical data.
7. Third-Party Service Providers
The platform integrates with external services to provide its functionality. Categories of third-party processors include:
- WhatsApp / Meta: Messaging and bot management — WhatsApp Privacy Policy
- Facebook / Instagram (Meta): Campaign management and business pages — Meta Privacy Policy
- Google: Analytics, API services — Google Privacy Policy
- Payment processors: Payment processing (credit card details are processed directly by the payment provider and are not stored by us)
- SMS providers: Sending text messages
- Email service providers: Sending emails
- Invoicing providers: Generating accounting documents
- AI services: Artificial intelligence for bots, content generation, and design
Each third-party service operates under its own privacy policy. We select providers that meet stringent data security and privacy protection standards.
8. International Data Transfers
Data stored on the platform may be processed and stored on servers located outside of Israel, including in the European Union and other jurisdictions.
We ensure that all international transfers of personal data are conducted with appropriate safeguards, including:
- Use of providers that comply with international security standards
- Encryption of data in transit and at rest
- Contractual agreements with providers that include data protection clauses (Standard Contractual Clauses — SCC, where applicable)
- Ensuring data is transferred only to countries with adequate levels of protection or using appropriate protective measures
9. Cookies and Tracking Technologies
The website and platform use cookies and similar technologies:
- Essential cookies: Required for basic functionality (login, language settings, security). These cookies are necessary and cannot be disabled
- Performance cookies: Analytics and measurement (Google Analytics) — used to improve the services
- Marketing cookies: Tracking pixels (Facebook Pixel, Google Ads) — used to measure campaign effectiveness. You may disable these cookies
- Functional cookies: Saving accessibility and display preferences
You can manage or block cookies through your browser settings. Blocking essential cookies may impair platform functionality.
For more information about specific cookies and their duration, contact us at [email protected].
10. Your Rights
In accordance with the Israeli Privacy Protection Law and GDPR principles (for users in the EU/EEA), you have the following rights:
- Right of Access: View and receive a copy of the personal data we hold about you
- Right to Rectification: Request correction of inaccurate or outdated data
- Right to Erasure (Right to be Forgotten): Request deletion of your personal data. See our Data Deletion Instructions for full details
- Right to Restriction of Processing: Request that we limit the processing of your data under certain circumstances
- Right to Data Portability: Receive your data in a structured, commonly used, machine-readable format (such as CSV or JSON)
- Right to Object: Object to the processing of your data for direct marketing or processing based on legitimate interests
- Right to Withdraw Consent: Withdraw consent given at any time, without affecting the lawfulness of processing carried out before the withdrawal
Note for customers of OIA users: If you are a customer of a business that uses OIA and you have a request regarding your data, please contact the business directly. OIA processes this data on behalf of the business only.
To submit a request, email us at: [email protected]. We will respond to your request within 30 days.
11. Data Deletion and Data Requests
We respect your right to control your personal data. Here is how you can exercise your rights:
11.1 Account and Data Deletion
- You may request deletion of your account and all associated data
- Deletion requests will be processed within 30 days of receipt
- Before deletion, you may request an export of all your data
- Certain data may be retained for an additional period in accordance with legal requirements (such as accounting documents)
11.2 Facebook / Meta Data Deletion
If you used Facebook Login or connected your Facebook account, you may request deletion of all data received from Meta. See our Data Deletion Instructions for the full process.
11.3 How to Submit a Request
For identity verification purposes, we may request additional identifying information.
12. Data Retention
We retain personal data only for as long as necessary for the purposes for which it was collected:
- User account data: Retained while the account is active, and up to 90 days after account closure
- Billing and invoice data: Up to 7 years in accordance with Israeli tax law
- User customers' data: Retained while the user's account is active. Deleted within 90 days after account closure
- Usage and analytics data: Up to 26 months
- Cookie data: According to the type of cookie (see Section 9)
13. Children's Privacy
Our services are not intended for individuals under the age of 13 (or under 16 in certain EU jurisdictions). We do not knowingly collect personal data from children.
If we become aware that we have collected personal data from a child without verified parental consent, we will take steps to delete that information as soon as possible.
If you are a parent or guardian and believe that a child has provided personal data to us, please contact us at: [email protected].
14. Limitation of Liability Regarding Data
The Company takes reasonable measures to secure data, but shall not be liable for any loss, damage, or exposure of data resulting from technical failure, cyberattack, force majeure, or any cause beyond its control.
In particular, the Company is not responsible for the manner in which users collect, manage, or use their customers' data. Each user is solely responsible for compliance with privacy laws regarding their customers' data.
15. Data Breach Notification
In the event of a security breach that may affect your personal data, we commit to:
- Notifying affected users as soon as practicable, and no later than 72 hours after becoming aware of the breach
- Reporting to the relevant data protection authority as required by law
- Detailing the type of data affected, the potential consequences, and the steps taken to mitigate the impact
16. GDPR Compliance (EU/EEA Users)
For users located in the European Union or European Economic Area (EEA), we commit to upholding the principles of the GDPR:
- Lawfulness, fairness, and transparency: Data processing is conducted on a lawful basis and with full transparency
- Purpose limitation: Data is collected for defined purposes and is not processed in a manner incompatible with those purposes
- Data minimization: We collect only the data necessary for the defined purposes
- Accuracy: We take reasonable steps to ensure that data is accurate and up to date
- Storage limitation: Data is retained only for the duration necessary (see Section 12)
- Integrity and confidentiality: We implement appropriate security measures (see Section 6)
You may contact us with any GDPR-related question at: [email protected].
You also have the right to file a complaint with the data protection supervisory authority in your country.
17. Changes to This Policy
We may update this Privacy Policy from time to time. Material changes will be published on the website and/or sent by email. Continued use of the platform after publication of changes constitutes acceptance of the updated policy.
We recommend reviewing this policy periodically. The date of the last update is indicated at the top of this page.
18. Contact Us
For questions, requests, or complaints regarding this Privacy Policy or the handling of your personal data:
We aim to respond to all inquiries within 30 days.