מדיניות אבטחת מידע
עודכן לאחרונה: 06/07/2026
1. כללי
אפליקציית ואתר PlayRocket (להלן: "השירות"), המופעלים על־ידי MOBIOZ (להלן: "החברה"), מייחסים חשיבות עליונה לאבטחת המידע של המשתמשים. מסמך זה מתאר את עקרונות אבטחת המידע שאנו מיישמים ואת דרכי הדיווח על ליקויי אבטחה.
אנו פועלים בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 (לרבות תיקון מס' 13), ולתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.
2. אמצעי האבטחה שאנו מיישמים
- הצפנת כל התקשורת בין המכשיר שלך לשרתים (HTTPS/TLS), והצפנת נתונים במנוחה על תשתית הענן
- אימות משתמשים מאובטח (Google Firebase Authentication) — סיסמאות אינן נשמרות בשרתי החברה
- בקרות הרשאה בצד השרת על כל בקשת מידע, לפי עקרון הצורך-לדעת
- הגבלת קצב בקשות (Rate Limiting) למניעת שימוש לרעה
- תיעוד פעולות מנהלים (Audit Log) ובקרת גישה למידע רגיש
- ניטור שוטף של שגיאות, זמינות ואירועים חריגים
- גיבויים שוטפים ונהלי שחזור
- פרטי אמצעי תשלום מלאים אינם נשמרים אצלנו — הסליקה מתבצעת על-ידי ספקים מורשים (Apple, Google וספקי סליקה מפוקחים)
3. טיפול באירועי אבטחה
במקרה של אירוע אבטחה חמור, החברה תפעל בהתאם לחובות הדיווח שבדין, לרבות דיווח לרשות להגנת הפרטיות ויידוע המשתמשים שנפגעו, ככל שנדרש.
4. דיווח על ליקוי אבטחה (גילוי אחראי)
מצאת חולשת אבטחה בשירות? נודה לך על דיווח אחראי:
- שלח/י פרטים לכתובת הדוא"ל שלהלן עם הקידומת "SECURITY" בנושא ההודעה
- כלול/י תיאור של הליקוי, שלבי שחזור והשפעה אפשרית
- נא לא לפרסם את הליקוי בפומבי לפני שניתנה לנו הזדמנות סבירה לתקנו
אנו מתחייבים לאשר קבלת דיווחים בתוך 7 ימי עסקים, ולא ננקוט הליכים נגד חוקרי אבטחה הפועלים בתום לב: בדיקה בחשבונות שבבעלותם בלבד, ללא פגיעה בפרטיות משתמשים, ללא שיבוש השירות, ותוך דיווח פרטי כמתואר לעיל.
5. אחריות המשתמש
- שמור/י על סודיות פרטי ההתחברות שלך ואל תשתף/י אותם עם אחרים
- השתמש/י בסיסמה ייחודית וחזקה בחשבונות המקושרים (Google / Apple)
- עדכן/י את האפליקציה לגרסה האחרונה
- דווח/י לנו מיד על כל פעילות חשודה בחשבונך
6. עדכון המדיניות
מדיניות זו נבדקת ומתעדכנת מעת לעת. תאריך העדכון האחרון מופיע בראש העמוד. שינויים מהותיים יפורסמו בשירות.