מדיניות פרטיות
עודכן לאחרונה: 29 בספטמבר 2026
CodeiL היא קהילת מפתחים ישראלית. המסמך הזה מסביר איזה מידע נאסף עליכם, למה הוא נדרש, כמה זמן הוא נשמר, למי הוא מועבר ואילו זכויות עומדות לכם. הוא נכתב לפי חוק הגנת הפרטיות, התשמ"א–1981 ותקנותיו, ובכללן תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז–2017.
מי אחראי למידע
מפעיל האתר והבעלים של מאגר המידע הוא CodeiL. כל פנייה בנושא פרטיות — עיון, תיקון או מחיקה — נשלחת דרך טופס יצירת הקשר, בבחירת הנושא "פרטיות ומידע אישי".
מה נאסף, ולמה
המידע נאסף רק כדי להפעיל את השירות. אין איסוף "ליתר ביטחון".
- פרטי חשבון — שם תצוגה, שם משתמש, כתובת אימייל, וסיסמה שנשמרת כגיבוב (hash) בלבד ואי אפשר לשחזר ממנה את הסיסמה. בלעדיהם אין חשבון.
- כניסה דרך ספק חיצוני — אם נכנסתם עם GitHub, Discord או Google, נשמרים המזהה המספרי אצל אותו ספק, שם המשתמש או הכתובת שהוא מסר, ותמונת הפרופיל. לא מתקבלת גישה לשום דבר אחר בחשבון שלכם שם.
- פרופיל — תיאור, תמונה, קישורים, נושאי עניין והעדפות עיצוב. הכול לפי בחירתכם וניתן למחיקה בכל רגע.
- תוכן שיצרתם — פוסטים, קטעי קוד, תגובות, תמונות וסרטונים, סקרים, קבוצות, מודעות בשוק, לייקים, שמירות ופרסומים מחדש.
- הודעות פרטיות — נשמרות כדי להציג אותן לכם ולנמען. הן אינן מוצפנות מקצה לקצה, ולמנהלי המערכת יש גישה טכנית אליהן. אל תשלחו בהן סודות.
- אבטחת החשבון — הפעלות פתוחות (sessions), קודי אימות חד־פעמיים שנשלחים לאימייל, וסוד של אפליקציית אימות וקודי גיבוי אם הפעלתם אותם. קודי הגיבוי נשמרים מגובבים.
- רישום פעולות — צפיות בפוסטים, יומן פעולות ניהול, ורישום של שינויים בפרטי החשבון (שם, שם משתמש, אימייל). זה מה שמאפשר לזהות השתלטות על חשבון ולתקן אותה.
- דיווחים וחסימות — דיווח שהגשתם או שהוגש עליכם, חסימות והשתקות שביצעתם.
מה לא נאסף
- אין באתר מעקב פרסומי, פיקסלים של רשתות חברתיות או קוקיז של צד שלישי.
- כתובת ה־IP שלכם אינה נשמרת בבסיס הנתונים. היא משמשת רק בזיכרון השרת, לזמן קצר, כדי להגביל קצב בקשות ולמנוע התקפות ניחוש סיסמה.
- אין איסוף מיקום, אנשי קשר, או מידע מהמכשיר מעבר למה שהדפדפן שולח בכל בקשה.
- אין מכירה של מידע אישי לאף גורם, בשום תנאי.
קוקיז
האתר משתמש במספר קטן של עוגיות תפקודיות בלבד, כולן חיוניות לשירות ואין דרך לוותר עליהן תוך שימוש בחשבון:
- עוגיית הפעלה (session) — מה שמחזיק אתכם מחוברים. httpOnly.
- עוגיית אימות דו־שלבי — קיימת רק בין הזנת הסיסמה להזנת הקוד, ופגה תוך דקות.
- עוגיית state לכניסה דרך ספק חיצוני — מונעת חטיפה של תהליך הכניסה. פגה תוך עשר דקות.
- העדפת מצב כהה או בהיר — נשמרת בדפדפן שלכם בלבד ולא נשלחת לשרת.
מי עוד רואה את המידע
המידע נמסר רק לספקים שנדרשים להפעלת השירות, ורק במה שנדרש להם:
- שרת האחסון שבו האתר ובסיס הנתונים פועלים.
- שרת הדואר היוצא, לצורך שליחת קודי אימות והתראות — מקבל את כתובת האימייל ואת גוף ההודעה.
- שירות גיבוי בענן, שבו נשמר עותק מוצפן ומוגן־סיסמה של בסיס הנתונים.
- ספקי הכניסה (GitHub, Discord, Google) — רק אם בחרתם להיכנס דרכם, ורק בזמן הכניסה.
מעבר לכך, מידע יימסר לצד שלישי רק אם חובה לעשות זאת לפי דין או לפי צו של רשות מוסמכת, או כדי להגן על זכויות המשתמשים ועל האתר.
כמה זמן המידע נשמר
- תוכן ופרטי חשבון — כל עוד החשבון קיים.
- פוסט רפאים — נמחק אוטומטית 24 שעות אחרי פרסומו.
- קודי אימות — פגים תוך דקות ונמחקים לאחר מכן.
- הפעלות — פגות מאליהן, ומתבטלות מיד ביציאה מהחשבון.
- גיבויים — נשמרים 14 ימים ואז נמחקים. מחיקה שביצעתם תיעלם גם מהם בתוך התקופה הזאת.
- יומני ניהול ודיווחים — נשמרים גם לאחר מחיקת החשבון, בלי פרטים מזהים, כשהדבר נדרש לצורך אכיפה או הגנה משפטית.
הזכויות שלכם
לפי חוק הגנת הפרטיות, ובפועל דרך האתר עצמו:
- עיון — אפשר להוריד קובץ JSON עם התוכן שלכם ישירות מ־הגדרות החשבון.
- תיקון — שם, שם משתמש וכתובת אימייל ניתנים לשינוי בהגדרות. שינוי כזה דורש קוד אימות שנשלח לכתובת הקיימת.
- מחיקה — מחיקת החשבון זמינה בהגדרות ומוחקת את התוכן שלכם. מה שאי אפשר למחוק מיד (עותקי גיבוי) נמחק עם התפוגה שלהם.
- התנגדות ופנייה — לכל בקשה אחרת אפשר לכתוב אלינו, ונענה בתוך 30 ימים.
אבטחה
- סיסמאות נשמרות מגובבות עם bcrypt, ולעולם לא בטקסט גלוי.
- כל התעבורה לאתר מוצפנת ב־TLS.
- עוגיות ההפעלה הן httpOnly ו־SameSite, כדי שסקריפט בדף אחר לא יוכל לקרוא אותן.
- אפשר להפעיל אימות דו־שלבי — בקוד למייל או באפליקציית אימות.
- הגיבויים מוצפנים ומוגנים בסיסמה.
אף מערכת אינה חסינה. אם נדע על אירוע אבטחה שפגע במידע שלכם, נודיע לכם ולרשות להגנת הפרטיות כנדרש בדין.
גיל
השירות מיועד לבני 13 ומעלה. אם התגלה שנפתח חשבון לילד מתחת לגיל הזה, הוא יימחק. הורה שסבור שילדו פתח חשבון מוזמן לפנות אלינו.
דיוור
הודעות אימות והתראות מערכת נשלחות כחלק מהשירות. דואר פרסומי יישלח רק בהסכמה מפורשת ומראש, כנדרש בסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב–1982, ותמיד עם אפשרות הסרה.
שינויים במדיניות
שינוי מהותי יפורסם באתר לפני שייכנס לתוקף. התאריך בראש המסמך הוא תאריך העדכון האחרון.