עיבוד מידע
סטטוס: טיוטה הנדסית, אינה ייעוץ משפטי. יש להעביר לעורך דין ישראלי לפני השקה מסחרית.
1. תפקידים
- בעל החנות הוא בעל השליטה (controller) במידע הלקוחות. Kavimia Order Messaging היא תוכנה הרצה באתר של בעל החנות; מפתח התוסף אינו מקבל מידע על לקוחות.
- Meta Platforms היא מעבד או שירות עצמאי שבעל החנות מתקשר עימו ישירות (חשבון WhatsApp Business שלו).
- Freemius (אופציונלי, רק לאחר אישור) מקבלת נתוני רישוי ואתר, ראו סעיף 5.
2. מידע שנשלח ל-Meta (WhatsApp Cloud API)
| מתי | מידע | מטרה |
|---|---|---|
| אירוע סטטוס הזמנה מוגדר מתרחש (בטיפול / הושלמה / בוטלה), וכאשר נדרשת הסכמה הלקוח סימן את תיבת ההסכמה | מספר טלפון (מנורמל), שם התבנית ושפתה, שם פרטי, מספר הזמנה, סכום הזמנה | מסירת ההודעה על ההזמנה |
| בעל החנות לוחץ "שמור ובדוק חיבור" או מבצע פעולות על תבניות | Phone Number ID, WABA ID, access token (בכותרת Authorization) | אימות פרטי גישה, יצירה וקריאה של תבניות הודעה |
לא נשלח דבר כאשר המתג הראשי כבוי, עבור הזמנות ללא הסכמה (כאשר ההסכמה מופעלת), או כאשר Meta אינה מוגדרת.
3. מידע שנשמר מקומית (במסד הנתונים של בעל החנות)
- אפשרויות (options): הגדרות (ה-access token נשמר בטבלת האפשרויות; לא מוצג חזרה ולא נכלל באבחון).
- נתוני הזמנה (order meta): דגל הסכמה (
yes/no) וסמני שליחה לכל אירוע. - טבלת יומן
{prefix}kavimia_om_whatsapp_log: מזהה הזמנה, אירוע, טלפון מוסווה, hash מסוג SHA-256 של הטלפון, שם תבנית, סטטוס, קוד שגיאה, מזהה הודעה מהספק, חותמת זמן. ללא מספר טלפון מלא, ללא טקסט ההודעה, ללא token. - שמירה: שורות היומן נמחקות אוטומטית לאחר 180 יום (הפילטר
kavimia_om_whatsapp_log_retention_days; הערך 0 שומר ללא הגבלה). - הסרה: הנתונים נמחקים רק אם בעל החנות סימן "מחק את כל נתוני Kavimia Order Messaging" לפני הסרת התוסף.
4. כלי הפרטיות של WordPress
- טקסט מוצע למדיניות פרטיות (הגדרות > פרטיות).
- ייצוא מידע אישי: הסכמה ורשומות יומן לכל הזמנה של כתובת דוא"ל.
- מחיקת מידע אישי: מוחקת שורות יומן ואת דגל ההסכמה להזמנות של אותה כתובת. סמני השליחה לכל אירוע נשמרים במכוון (מצב תפעולי למניעת כפילויות, ללא מידע אישי; מחיקתם עלולה לגרום להודעות כפולות).
- הערה: ההזמנה עצמה ומספר הטלפון בחיוב מטופלים בכלי הייצוא והמחיקה של WooCommerce.
5. Freemius (אופציונלי)
- לפני אישור: רק בדיקות הרישוי והעדכונים ההכרחיות ל-SDK.
- לאחר "Allow & Continue": כתובת האתר, גרסאות התוסף/WordPress/PHP, שם ודוא"ל של המנהל; עם הפעלת רישיון: מפתח הרישיון. דילוג משאיר את כל התכונות החינמיות פעילות.
ספקי שירות
- Meta - מסירת הודעות / WhatsApp Cloud API
- Freemius - Merchant of Record, רישוי, תשלום וניהול מנויים
- Cloudflare - אחסון/CDN, DNS ואבטחה של האתר (אתר Kavimia מסופק באמצעות Cloudflare, ועשויה לעבד מידע טכני כגון כתובת IP ונתוני בקשה לצורך אספקת האתר והגנתו)
התפקיד המשפטי המדויק של כל ספק עשוי להשתנות לפי השירות וההקשר.