📊 BudgetOps

מדיניות פרטיות

עדכון אחרון: 21 בפברואר 2026

מדיניות פרטיות זו מתארת כיצד BudgetOps ("אנחנו", "שלנו", "השירות") אוסף, משתמש ומגן על המידע האישי שלכם. אנו מחויבים להגנה על פרטיותכם בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 (ישראל) וכן עקרונות ה-GDPR של האיחוד האירופי.

English Version

Privacy Policy

Last updated: February 21, 2026

1. Data Controller

BudgetOps is operated by an individual freelancer based in Israel. For privacy inquiries, contact us at: [email protected]

2. What We Collect

CategoryDataPurpose
AccountName, email addressAuthentication, identification, communication
AuthenticationHashed password, optional TOTP 2FA secret (encrypted)Secure login
Business dataBudgets, line items, expenses, invoices, vendor info, approval decisionsCore service functionality
Audit logsAction type, actor email, timestamp, change details, change reasonsAudit trail, compliance, troubleshooting
Uploaded filesInvoice attachments (PDF, images)Document management

3. What We Do NOT Collect

  • We do not use analytics, tracking pixels, or advertising SDKs
  • We do not collect device fingerprints, IP addresses for profiling, or location data
  • We do not use cookies except the essential session cookie required for authentication
  • We do not collect payment card details (future payments will be processed by a certified third-party provider)

4. Legal Basis for Processing

  • Contract performance — Processing your data is necessary to provide the Service you signed up for
  • Legitimate interest — Security monitoring, audit logging, preventing abuse
  • Consent — When you explicitly agree (e.g., by creating an account)
  • Legal obligation — When required by Israeli law or valid legal process

5. Cookies

We use a single essential session cookie (next-auth.session-token) for authentication. This cookie is strictly necessary for the Service to function and cannot be declined while using the Service. We do not use any marketing, analytics, or preference cookies.

6. Third-Party Services

ServicePurposeData shared
Fly.io (Frankfurt, Germany)Application hosting & databaseAll data (encrypted at rest and in transit)
ResendTransactional email deliveryEmail address, notification content
European Central Bank (ECB)Foreign exchange rate dataNo personal data (public API)

We do not share your data with any other third parties.

7. Data Storage & Security

  • Location: All data is stored in the European Union (Frankfurt, Germany) on Fly.io infrastructure
  • Encryption: Data is encrypted in transit (TLS/HTTPS) and at rest
  • Passwords: Stored using bcrypt hashing — we never store or can view your plaintext password
  • 2FA secrets: Encrypted before storage
  • File uploads: Stored on encrypted persistent volumes, accessible only through authenticated API endpoints
  • Access control: Role-based permissions, tenant isolation, and approval workflows

8. Data Retention

  • Active accounts: Data is retained for as long as your account is active
  • Closed accounts: Data is retained for 30 days after account closure, then permanently deleted
  • Audit logs: Retained for the lifetime of the associated budget structure for compliance purposes
  • Uploaded files: Deleted when the associated invoice is deleted or account is closed

9. Your Rights

Under Israeli privacy law and GDPR, you have the right to:

  • Access — Request a copy of your personal data
  • Correction — Request correction of inaccurate data
  • Deletion — Request deletion of your data ("right to be forgotten")
  • Data portability — Receive your data in a structured, machine-readable format (CSV/JSON export)
  • Restriction — Request limitation of processing in certain circumstances
  • Objection — Object to processing based on legitimate interest

To exercise any of these rights, email us at [email protected]. We will respond within 30 days.

10. International Transfers

Your data is processed and stored within the EU (Germany). If you access the Service from outside the EU, your data transits to our EU servers. We do not transfer your data outside the EU/EEA.

11. Children

The Service is not directed to individuals under 18. We do not knowingly collect personal data from minors. If you believe a minor has provided us with personal data, please contact us and we will delete it.

12. Changes to This Policy

We may update this Privacy Policy from time to time. We will notify registered users via email of material changes. The "last updated" date at the top reflects the latest revision.

13. Contact

For privacy-related questions or to exercise your rights: [email protected]

For general support: [email protected]

1. בעל השליטה במידע

BudgetOps מופעל על ידי עצמאי (פרילנסר) מישראל. לפניות בנושא פרטיות, צרו קשר: [email protected]

2. איזה מידע אנחנו אוספים

קטגוריהנתוניםמטרה
חשבוןשם, כתובת אימיילאימות, זיהוי, תקשורת
אימותסיסמה מוצפנת (hash), סוד 2FA אופציונלי (מוצפן)התחברות מאובטחת
נתונים עסקייםתקציבים, סעיפים, הוצאות, חשבוניות, פרטי ספקים, החלטות אישורפונקציונליות ליבת השירות
יומני ביקורתסוג פעולה, אימייל מבצע, חותמת זמן, פרטי שינוי, סיבות שינוימסלול ביקורת, עמידה בדרישות, פתרון תקלות
קבציםנספחי חשבוניות (PDF, תמונות)ניהול מסמכים

3. מה אנחנו לא אוספים

  • אנחנו לא משתמשים באנליטיקס, פיקסלי מעקב או SDK-ים פרסומיים
  • אנחנו לא אוספים טביעות אצבע של מכשירים, כתובות IP לצורך פרופילינג או נתוני מיקום
  • אנחנו לא משתמשים בעוגיות מלבד עוגיית הסשן ההכרחית לאימות
  • אנחנו לא אוספים פרטי כרטיסי אשראי (תשלומים עתידיים יעובדו על ידי ספק מוסמך)

4. הבסיס החוקי לעיבוד

  • ביצוע חוזה — עיבוד הנתונים שלכם נדרש לצורך מתן השירות שנרשמתם אליו
  • אינטרס לגיטימי — ניטור אבטחה, יומני ביקורת, מניעת ניצול לרעה
  • הסכמה — כשאתם מסכימים במפורש (לדוגמה, ביצירת חשבון)
  • חובה חוקית — כשנדרש על פי החוק הישראלי או הליך משפטי תקף

5. עוגיות (Cookies)

אנחנו משתמשים בעוגיית סשן הכרחית אחת (next-auth.session-token) לצורך אימות. עוגייה זו הכרחית לתפקוד השירות ולא ניתן לבטל אותה תוך שימוש בשירות. אנחנו לא משתמשים בעוגיות שיווקיות, אנליטיות או העדפות.

6. שירותי צד שלישי

שירותמטרהמידע המשותף
Fly.io (פרנקפורט, גרמניה)אירוח אפליקציה ומסד נתוניםכל המידע (מוצפן בתנועה ובמנוחה)
Resendשליחת אימייל טרנזקציוניכתובת אימייל, תוכן התראה
הבנק המרכזי האירופי (ECB)נתוני שערי חליפיןללא מידע אישי (API ציבורי)

אנחנו לא משתפים את הנתונים שלכם עם צדדים שלישיים נוספים.

7. אחסון נתונים ואבטחה

  • מיקום: כל המידע מאוחסן באיחוד האירופי (פרנקפורט, גרמניה) בתשתית Fly.io
  • הצפנה: המידע מוצפן בתנועה (TLS/HTTPS) ובמנוחה
  • סיסמאות: מאוחסנות באמצעות הצפנת bcrypt — איננו מאחסנים או יכולים לצפות בסיסמה שלכם
  • סודות 2FA: מוצפנים לפני אחסון
  • קבצים: מאוחסנים על אמצעי אחסון מוצפנים, נגישים רק דרך נקודות API מאומתות
  • בקרת גישה: הרשאות מבוססות תפקיד, בידוד דיירים ושרשראות אישור

8. שמירת נתונים

  • חשבונות פעילים: המידע נשמר כל עוד חשבונכם פעיל
  • חשבונות שנסגרו: המידע נשמר 30 יום לאחר סגירת החשבון ואז נמחק לצמיתות
  • יומני ביקורת: נשמרים לאורך חיי מבנה התקציב המשויך לצרכי עמידה בדרישות
  • קבצים: נמחקים כשהחשבונית המשויכת נמחקת או כשהחשבון נסגר

9. הזכויות שלכם

על פי חוק הגנת הפרטיות הישראלי וה-GDPR, יש לכם זכות:

  • גישה — לבקש עותק של המידע האישי שלכם
  • תיקון — לבקש תיקון מידע לא מדויק
  • מחיקה — לבקש מחיקת המידע שלכם ("הזכות להישכח")
  • ניידות נתונים — לקבל את המידע שלכם בפורמט מובנה וקריא (ייצוא CSV/JSON)
  • הגבלה — לבקש הגבלת עיבוד בנסיבות מסוימות
  • התנגדות — להתנגד לעיבוד המבוסס על אינטרס לגיטימי

למימוש כל אחת מהזכויות, שלחו אימייל ל- [email protected]. נשיב תוך 30 יום.

10. העברות בינלאומיות

המידע שלכם מעובד ומאוחסן באיחוד האירופי (גרמניה). אם אתם ניגשים לשירות מחוץ לאיחוד האירופי, המידע שלכם מועבר לשרתים באיחוד האירופי. אנחנו לא מעבירים את המידע שלכם מחוץ לאיחוד האירופי/EEA.

11. קטינים

השירות אינו מיועד לאנשים מתחת לגיל 18. אנחנו לא אוספים ביודעין מידע אישי מקטינים. אם אתם מאמינים שקטין סיפק לנו מידע אישי, צרו קשר ונמחק אותו.

12. שינויים במדיניות זו

אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת. נודיע למשתמשים רשומים באימייל על שינויים מהותיים. תאריך "עדכון אחרון" בראש העמוד משקף את הגרסה העדכנית ביותר.

13. יצירת קשר

לשאלות בנושא פרטיות או למימוש זכויותיכם: [email protected]

לתמיכה כללית: [email protected]

העוזר של BudgetOps
שלום! אני העוזר של BudgetOps. איך אפשר לעזור?

מופעל על ידי AI — התשובות עשויות שלא להיות מדויקות