מסמך משפטי
מדיניות עוגיות
גרסה 1.2 · עודכן יולי 2026
⚠️ נוסח זה הוא טיוטה הכפופה לאישור עורך-דין. ייתכנו עדכונים.
שקיפות: עוגיות חיוניות פועלות תמיד. אנליטיקס (PostHog) נטען רק אחרי אישור מפורש — לא עוקבים לפרסום, ואין הסכמה משתמעת מגלישה.
1. מה זה Cookie?
Cookie הוא קובץ קטן שהדפדפן שלך שומר כדי לזכור אותך בין ביקורים. אנחנו משתמשים בו לדברים חיוניים (כניסה והגדרות), ולמדידת שימוש רק אם אישרת.
2. ה-Cookies של Carato
| שם | למה | תוקף | סוג |
|---|---|---|---|
| carato_admin | זיכרון כניסת מנהל ל-/admin (חגי בלבד) | 7 ימים | חיוני |
| sb-access-token | כניסת משתמש דרך Supabase Auth (לאחר חיבור) | Session | חיוני |
| sb-refresh-token | רענון חיבור Supabase Auth | 7 ימים | חיוני |
| carato_consent | שומר את בחירתך לגבי אנליטיקס (0=דחייה, 1=אישור) | 12 חודשים | חיוני |
| ph_* (PostHog) | מדידת שימוש באתר לשיפור המוצר — פועלת רק לאחר הסכמה מפורשת באנר העוגיות | עד שנה (לפי PostHog) | אנליטיקס — רק בהסכמה |
3. Cookies של צד שלישי
PostHog (אנליטיקס, שרתים באירופה) — רק אחרי הסכמה מפורשת. בלי אישור — הסקריפט לא נטען בכלל. אין עוגיות פרסום.
4. איך לשלוט ב-Cookies
אפשר לשנות את בחירת האנליטיקס דרך , או לחסום Cookies בהגדרות הדפדפן. שימי לב: ללא Cookies חיוניים — לא תוכלי להתחבר ל-Carato.
5. עדכונים
נעדכן את המדיניות אם נוסיף Cookies חדשים. שאלות? hagay.carato.ai@gmail.com.