דלג לתוכן
COOKIES

מדיניות עוגיות

מה פידלו שומרת אצלכם בדפדפן, למה, ולכמה זמן

גרסה 2026-06עודכן 25 ביולי 2026

ברירת המחדל אצלנו: שום עוגייה לא-הכרחית אינה רצה לפני שאישרתם

ביקור באתר ללא חשבון אינו טוען Google Analytics, אינו טוען פיקסל פרסומי, ואינו כותב דבר ל-localStorage, עד שתבחרו במפורש מה לאפשר דרך הבאנר. המעבר ל-/legal/cookies לבדו אינו מפעיל מעקב.

מה זו בכלל עוגייה

עוגייה (cookie) או רשומת אחסון מקומי (localStorage / sessionStorage) היא קובץ זעיר שהאתר שומר אצלכם בדפדפן, למשל כדי לזכור שאתם מחוברים, לשמור טיוטה של טופס, או למדוד שימוש מצטבר. עוגיות יכולות להיות ראשון-צד (של Feedlo) או צד-שלישי (של ספקים שאיתם אנחנו עובדים). אנחנו משתמשים אך ורק בעוגיות ראשון-צד; כשגוגל אנליטיקס פעיל, גם הוא כותב עוגיית ראשון-צד.

עוגיות הכרחיות

· הכרחיות

שתי משפחות. הראשונה דרושה לתפעול הבסיסי של האתר. השנייה נוצרת אך ורק כתוצאה ישירה מפעולה שביצעתם בעצמכם: שמרתם יוצר, עניתם על שאלון, סגרתם תיבה. שתיהן תמיד פעילות ואי-אפשר לבטלן דרך הבאנר, כי בלעדיהן הפעולה שביקשתם פשוט לא מתבצעת. הן גם לא נמחקות כשמסרבים לעוגיות: מחיקת רשומת ההסרה מדיוור, למשל, הייתה מחזירה אתכם לרשימה בלי שביקשתם.

מפתחסוגמטרהמשךקוד
feedlo.consent.v1localStorageשומרת את הבחירה שלכם בבאנר ההסכמה (אילו קטגוריות אישרתם), כדי שלא נשאל אתכם בכל ביקור.עד שתמחקו ידנית או תאפסו את הבחירהlib/consent.ts
sb-<project>-auth-tokenCookieעוגיית ההתחברות של Supabase. נכתבת רק אחרי שמתחברים בהצלחה. HttpOnly + Secure + SameSite=Lax, ואינה נגישה ל-JS.כשעה (גישה) + ~שנה (רענון)lib/supabase/middleware.ts, lib/supabase/server.ts
feedlo:a11ylocalStorageהעדפות הנגישות שבחרתם בווידג׳ט (גודל גופן, ניגודיות גבוהה, הדגשת קישורים, עצירת אנימציות, סמן מוגדל). נכתבת רק כשמשנים הגדרה. חוק הנגישות הישראלי מחייב שחזור עקבי בין ביקורים, ולכן היא אינה מותנית בהסכמה ואינה נמחקת בסירוב.ללא תפוגה בקוד, עד מחיקה ידניתcomponents/system/AccessibilityWidget.tsx
feedlo.marketing.v1localStorageרשומת ההעדפות שלכם לגבי דיוור ופושים שיווקיים (כלומר: תיעוד ההסרה). נכתבת רק כשמשנים את המתג בעמוד ההגדרות. לעולם אינה נמחקת אוטומטית, כדי שהסרה תישאר הסרה.ללא תפוגה בקוד, עד מחיקה ידניתlib/marketing-prefs.ts
vibe_savedlocalStorageרשימת היוצרים ששמרתם כאורח. נכתבת רק כשלוחצים שמירה. ממוזגת לחשבון בעת התחברות ואז נמחקת.עד למיזוג לחשבון / מחיקה ידניתlib/utils/saved.ts
feedlo:saved:mergedlocalStorageדגל חד-פעמי שמונע מיזוג שמורים חוזר. נכתב פעם אחת בלבד.ללא תפוגה בקוד, עד מחיקה ידניתlib/utils/saved.ts
feedlo_guest_saveslocalStorageרשימת מזהי היוצרים ששמרתם כאורח. מקומית לדפדפן הזה בלבד, לעולם לא נשלחת למסד הנתונים לפני שמתחברים.עד למיזוג לחשבון / מחיקה ידניתlib/guest-saves.ts
feedlo_guest_brief_saveslocalStorageאותו דבר עבור בריפים (פניות פתוחות) ששמרתם כאורח. רשימה נפרדת כדי ששתי הרשימות לא יתערבבו.עד למיזוג לחשבון / מחיקה ידניתlib/guest-saves.ts
feedlo:guest-saves:mergedlocalStorageדגל חד-פעמי שמונע מיזוג חוזר של שמורי-אורח אחרי התחברות.ללא תפוגה בקוד, עד מחיקה ידניתlib/utils/saved.ts
vibe_prefslocalStorageתשובות השאלון שמילאתם (צורך / סגנון / תקציב). מזינות את מנוע הדירוג, ונשמרות גם בחשבון אם אתם מחוברים.ללא תפוגה בקוד, עד מחיקה ידניתcomponents/onboarding/SeekerOnboarding.tsx
feedlo:match-phone-ask:<matchId>sessionStorageזוכרת שסגרתם את הבקשה להוסיף טלפון בצ׳אט של אותו Match, כדי לא לשאול שוב באותה לשונית.סגירת הלשוניתcomponents/chat/ChatRoom.tsx
feedlo:match-celebrated:<matchId>localStorageזוכרת שכבר הצגנו את אנימציית החגיגה על אותו Match, כדי שהיא לא תרוץ מחדש בכל רענון.ללא תפוגה בקוד, עד מחיקה ידניתcomponents/chat/ChatRoom.tsx

עוגיות פונקציונליות

· פונקציונליות

שומרות את מקומכם בתהליך שהתחלתם: טיוטת טופס, השלב שבו הייתם, תמלול שיחה עם עוזר האתר. נכתבות רק אם אישרתם. אם לא אישרתם, כל התהליכים האלה עובדים בדיוק אותו הדבר, פשוט בלי לשחזר את מה שמילאתם אם תרעננו או תחזרו אחר כך. אם תבטלו את האישור בהמשך, המפתחות האלה נמחקים מיד.

מפתחסוגמטרהמשךקוד
feedlo:connectDraft:<creatorUserId>localStorageטיוטת בקשת החיבור שהתחלתם לכתוב ליוצר מסוים, כדי שתשרוד את המעבר להרשמה ותחזור מלאה.24 שעות (נמחקת בקריאה אם פגה), או בשליחהcomponents/connect/ConnectSheet.tsx
feedlo:brief-draftsessionStorageטיוטת הבריף שהתחלתם לכתוב, כדי שתשרוד מעבר להרשמה או רענון ותחזור מלאה. נמחקת עם הפרסום.סגירת הלשונית, או בפרסום הבריףcomponents/seeker/BriefComposer.tsx

עוגיות העדפות

· העדפות

מצב שהאתר כותב מיוזמתו, בלי שלחצתם על כלום, כדי לא להציק לכם פעמיים באותה הצעה. נכתבות רק אם אישרתם את הקטגוריה. בלי אישור, הפופאפים השיווקיים אינם נטענים כלל, ושאר הדגלים נשמרים בזיכרון הדף בלבד, כלומר סירוב לא מתורגם להצקה חוזרת. ביטול אישור בהמשך מוחק את כולם מיד.

מפתחסוגמטרהמשךקוד
feedlo.promo.session-shown.v1sessionStorageדגל משותף שכבר הוצג פופאפ קידומי אחד בלשונית הזו, כדי שלא יופיע שני. נכתב בידי שני הפופאפים גם יחד.סגירת הלשוניתcomponents/system/MarketingPopup.tsx, components/marketing/LeadPopup.tsx
feedlo.marketing-popup.shown.v1.<id>localStorageדגל שהפופאפ השיווקי הספציפי הזה כבר הוצג במכשיר הזה ולא יוצג שוב. שומר חותמת זמן.ללא תפוגה בקוד, עד מחיקה ידניתcomponents/system/MarketingPopup.tsx
feedlo.leadpopup.dismissed.v1localStorageסגרתם את הצעת ההצטרפות, ולכן היא לא תוצג שוב.ללא תפוגה בקוד, עד מחיקה ידניתcomponents/marketing/LeadPopup.tsx
feedlo:streak:lastVisitlocalStorageהתאריך האחרון שבו נשלח פינג ביקור לשרת (לרצף הביקורים), כדי לא לספור את אותו יום פעמיים.ללא תפוגה בקוד, נדרס בכל יום חדשcomponents/system/StreakTracker.tsx
feedlo.push.optin.dismissed_atlocalStorageחותמת זמן של דחיית הצעת ההתראות. מונעת הצגה חוזרת למשך 30 יום.30 יום (הערך עצמו נשאר עד מחיקה ידנית)components/system/PushOptInSheet.tsx

עוגיות אנליטיקס

· אנליטיקס

מודדות שימוש מצטבר בלבד (Google Analytics 4), עם IP מופחת. אינן בשימוש לפרסום או לזיהוי אישי. נכון להיום הן אינן פעילות כלל: NEXT_PUBLIC_GA_ID אינו מוגדר בסביבת הייצור, ולכן הסקריפט אינו נטען לאף מבקר. גם אם יוגדר, הוא ייטען רק למי שאישר את הקטגוריה. ביטול האישור מכבה את gtag, מסיר את הסקריפט ומוחק את עוגיות _ga באותו רגע. מנגנון הקלטת מסך אינו מותקן באתר כלל — הקוד שהיה מיועד לכך הוסר, ולא קיים ספק חיצוני שמקליט את הגלישה שלכם. באותה קטגוריה נמצאת גם מדידת התעבורה של Vercel (Web Analytics): היא סופרת צפיות בדפים בלבד ואינה כותבת דבר למכשיר, ולכן אינה מופיעה כאן כעוגייה — אבל היא נטענת רק למי שאישר את קטגוריית האנליטיקס, וביטול האישור מסיר אותה באותו רגע.

מפתחסוגמטרהמשךקוד
_gaCookieמזהה לקוח של Google Analytics 4. ראשון-צד שנכתב על-ידי סקריפט gtag.ברירת המחדל של GA4, שנתייםcomponents/system/Analytics.tsx
_ga_<container>Cookieמצב הפעלה (session) של Google Analytics 4.ברירת המחדל של GA4, שנתייםcomponents/system/Analytics.tsx

עוגיות שיווק

· שיווק

פיקסלים לשיווק וריטרגטינג. כיום אינם מותקנים בכלל באתר: אין Facebook Pixel, אין Google Ads, אין TikTok / LinkedIn / Twitter pixel. הקטגוריה קיימת בבאנר כדי שאם יותקן פיקסל בעתיד, הוא יידלק רק אחרי אישור מפורש ולא ייכנס בדלת האחורית.

אין כיום פריטים בקטגוריה זו.

שירותי צד-שלישי שהדפדפן פונה אליהם לפני אישור

בעת הביקור הראשון באתר, לפני שנגעתם בבאנר, הדפדפן פותח חיבור לשני שרתים חיצוניים כדי להביא את תוכן הדף ואת המדיה שבו. שניהם שלנו לצורכי הפעלת האתר, ואינם מציבים עוגיות בתגובה:

  • vz-92c9a424-09d.b-cdn.net: רשת התוכן (Bunny Stream) שמגישה את התמונות הממוזערות והפוסטרים של הסרטונים. הדפדפן פותח אליה חיבור מוקדם כבר בטעינת הדף הראשונה, כדי שהמדיה תופיע מהר. אינה מציבה עוגיות בתגובה.
  • ygqbykvkqcxbpznpqbmk.supabase.co: בסיס הנתונים והאחסון שלנו (Supabase). הדפדפן פותח אליו חיבור מוקדם בטעינה הראשונה כדי למשוך את תוכן הדף ואת תמונות הפרופיל. עוגיית ההתחברות נכתבת רק אם מתחברים.

יוצא דופן אחד, ואנחנו אומרים אותו במפורש: כלי לאיתור תקלות בדפדפן (Sentry) נטען בכל דף, גם לפני שנגעתם בבאנר, כדי שנוכל לדעת שמשהו נשבר אצלכם. הוא מדווח על שגיאות טכניות בלבד, אינו כותב עוגייה ואינו משמש לפרסום. כשלא הוגדר עבורו מפתח בסביבת הייצור הוא אינו פעיל כלל.

מדידת התעבורה של Vercel (Web Analytics) פעלה בעבר בטעינה הראשונה. היום היא כפופה לאישור קטגוריית האנליטיקס ככל שאר כלי המדידה, ואינה נטענת למי שלא אישר.

כל יתר הספקים (Supabase, Bunny Stream, Resend, ושאר שירותי Vercel) מופעלים רק בתגובה לפעולה שלכם: התחברות, הפעלת סרטון, שליחת פנייה. ראו מדיניות הפרטיות לפירוט.

איך משנים החלטה

ניתן לפתוח את הגדרות העוגיות בכל עת מהכפתור למעלה, או מתוך עמוד ההגדרות. אפשר גם לנקות את כל הנתונים שאחסנו בדפדפן דרך הגדרות הדפדפן עצמו (Clear site data).

ביטול אישור אינו רק מפסיק כתיבה קדימה: ברגע שמורידים קטגוריה, כל המפתחות שנכתבו תחתיה נמחקים מהמכשיר מיד, ובאנליטיקס גם עוגיות _ga נמחקות ו-gtag מושבת באותו רגע. המפתחות ההכרחיים נשארים במכוון, הם מה שמחזיק אתכם מחוברים, שומר את ההסרה מדיוור, ומשחזר את הגדרות הנגישות.

בכל שאלה הקשורה לעוגיות, פרטיות או מימוש זכויות לפי חוק הגנת הפרטיות, ניתן לפנות לכתובת privacy@feedlo.co.il.

הטבלאות כאן הן המראה של CATEGORY_STORAGE בקובץ lib/consent.ts: אותם מפתחות, אותן קטגוריות. מפתח חדש בקוד בלי שורה כאן הוא פער גילוי, ושורה כאן בלי מפתח בקוד היא הצהרה לא נכונה