מדיניות Cookies
עודכן לאחרונה: 23 באוגוסט 2026
טיוטה טכנית: מסמך זה מתאר את המימוש והמודל הנוכחיים של HeadFund ואינו תחליף לייעוץ משפטי מעורך דין ישראלי. לפני הפעלה מסחרית יש להשלים פרטי מפעיל ולקבל בדיקה משפטית.
1. Cookies חיוניים
HeadFund משתמש ב־Session Cookie חיוני לצורך כניסה, הרשאות, הודעות זמניות ואבטחת בקשות. ה־Cookie מוגדר HttpOnly ו־SameSite=Lax; בסביבת HTTPS יש להפעיל גם Secure.
2. מזהה CSRF
המערכת שומרת ב־Session ערך אקראי המשמש למניעת שליחת פעולות מזויפות מאתר אחר. זהו מנגנון אבטחה חיוני.
3. שירותים חיצוניים
גופנים, ספריות עיצוב ואייקונים עשויים להיטען מספקי CDN חיצוניים ולקבל נתוני תקשורת רגילים כגון כתובת IP ו־User-Agent. קישורי תשלום חיצוניים כפופים למדיניות הספק שאליו עוברים.
4. אנליטיקה
אין כרגע מערכת פרסום או אנליטיקה התנהגותית ייעודית של HeadFund. אם תתווסף מערכת כזו, המדיניות ומנגנון ההסכמה יעודכנו לפני הפעלתה.