ברירת המחדל אצלנו: שום עוגייה לא-הכרחית אינה רצה לפני שאישרתם
ביקור באתר ללא חשבון אינו טוען Google Analytics, אינו טוען פיקסל פרסומי, ואינו כותב דבר ל-localStorage, עד שתבחרו במפורש מה לאפשר דרך הבאנר. המעבר ל-/legal/cookies לבדו אינו מפעיל מעקב.
מה זו בכלל עוגייה
עוגייה (cookie) או רשומת אחסון מקומי (localStorage / sessionStorage) היא קובץ זעיר שהאתר שומר אצלכם בדפדפן, למשל כדי לזכור שאתם מחוברים, לשמור טיוטה של טופס, או למדוד שימוש מצטבר. עוגיות יכולות להיות ראשון-צד (של Feedlo) או צד-שלישי (של ספקים שאיתם אנחנו עובדים). אנחנו משתמשים אך ורק בעוגיות ראשון-צד; כשגוגל אנליטיקס פעיל, גם הוא כותב עוגיית ראשון-צד.
עוגיות הכרחיות
· הכרחיותשתי משפחות. הראשונה דרושה לתפעול הבסיסי של האתר. השנייה נוצרת אך ורק כתוצאה ישירה מפעולה שביצעתם בעצמכם: שמרתם יוצר, עניתם על שאלון, סגרתם תיבה. שתיהן תמיד פעילות ואי-אפשר לבטלן דרך הבאנר, כי בלעדיהן הפעולה שביקשתם פשוט לא מתבצעת. הן גם לא נמחקות כשמסרבים לעוגיות: מחיקת רשומת ההסרה מדיוור, למשל, הייתה מחזירה אתכם לרשימה בלי שביקשתם.
| מפתח | סוג | מטרה | משך | קוד |
|---|---|---|---|---|
| feedlo.consent.v1 | localStorage | שומרת את הבחירה שלכם בבאנר ההסכמה (אילו קטגוריות אישרתם), כדי שלא נשאל אתכם בכל ביקור. | עד שתמחקו ידנית או תאפסו את הבחירה | lib/consent.ts |
| sb-<project>-auth-token | Cookie | עוגיית ההתחברות של Supabase. נכתבת רק אחרי שמתחברים בהצלחה. HttpOnly + Secure + SameSite=Lax, ואינה נגישה ל-JS. | כשעה (גישה) + ~שנה (רענון) | lib/supabase/middleware.ts, lib/supabase/server.ts |
| feedlo:a11y | localStorage | העדפות הנגישות שבחרתם בווידג׳ט (גודל גופן, ניגודיות גבוהה, הדגשת קישורים, עצירת אנימציות, סמן מוגדל). נכתבת רק כשמשנים הגדרה. חוק הנגישות הישראלי מחייב שחזור עקבי בין ביקורים, ולכן היא אינה מותנית בהסכמה ואינה נמחקת בסירוב. | ללא תפוגה בקוד, עד מחיקה ידנית | components/system/AccessibilityWidget.tsx |
| feedlo.marketing.v1 | localStorage | רשומת ההעדפות שלכם לגבי דיוור ופושים שיווקיים (כלומר: תיעוד ההסרה). נכתבת רק כשמשנים את המתג בעמוד ההגדרות. לעולם אינה נמחקת אוטומטית, כדי שהסרה תישאר הסרה. | ללא תפוגה בקוד, עד מחיקה ידנית | lib/marketing-prefs.ts |
| vibe_saved | localStorage | רשימת היוצרים ששמרתם כאורח. נכתבת רק כשלוחצים שמירה. ממוזגת לחשבון בעת התחברות ואז נמחקת. | עד למיזוג לחשבון / מחיקה ידנית | lib/utils/saved.ts |
| feedlo:saved:merged | localStorage | דגל חד-פעמי שמונע מיזוג שמורים חוזר. נכתב פעם אחת בלבד. | ללא תפוגה בקוד, עד מחיקה ידנית | lib/utils/saved.ts |
| feedlo_guest_saves | localStorage | רשימת מזהי היוצרים ששמרתם כאורח. מקומית לדפדפן הזה בלבד, לעולם לא נשלחת למסד הנתונים לפני שמתחברים. | עד למיזוג לחשבון / מחיקה ידנית | lib/guest-saves.ts |
| feedlo_guest_brief_saves | localStorage | אותו דבר עבור בריפים (פניות פתוחות) ששמרתם כאורח. רשימה נפרדת כדי ששתי הרשימות לא יתערבבו. | עד למיזוג לחשבון / מחיקה ידנית | lib/guest-saves.ts |
| feedlo:guest-saves:merged | localStorage | דגל חד-פעמי שמונע מיזוג חוזר של שמורי-אורח אחרי התחברות. | ללא תפוגה בקוד, עד מחיקה ידנית | lib/utils/saved.ts |
| vibe_prefs | localStorage | תשובות השאלון שמילאתם (צורך / סגנון / תקציב). מזינות את מנוע הדירוג, ונשמרות גם בחשבון אם אתם מחוברים. | ללא תפוגה בקוד, עד מחיקה ידנית | components/onboarding/SeekerOnboarding.tsx |
| feedlo:match-phone-ask:<matchId> | sessionStorage | זוכרת שסגרתם את הבקשה להוסיף טלפון בצ׳אט של אותו Match, כדי לא לשאול שוב באותה לשונית. | סגירת הלשונית | components/chat/ChatRoom.tsx |
| feedlo:match-celebrated:<matchId> | localStorage | זוכרת שכבר הצגנו את אנימציית החגיגה על אותו Match, כדי שהיא לא תרוץ מחדש בכל רענון. | ללא תפוגה בקוד, עד מחיקה ידנית | components/chat/ChatRoom.tsx |
עוגיות פונקציונליות
· פונקציונליותשומרות את מקומכם בתהליך שהתחלתם: טיוטת טופס, השלב שבו הייתם, תמלול שיחה עם עוזר האתר. נכתבות רק אם אישרתם. אם לא אישרתם, כל התהליכים האלה עובדים בדיוק אותו הדבר, פשוט בלי לשחזר את מה שמילאתם אם תרעננו או תחזרו אחר כך. אם תבטלו את האישור בהמשך, המפתחות האלה נמחקים מיד.
| מפתח | סוג | מטרה | משך | קוד |
|---|---|---|---|---|
| feedlo:connectDraft:<creatorUserId> | localStorage | טיוטת בקשת החיבור שהתחלתם לכתוב ליוצר מסוים, כדי שתשרוד את המעבר להרשמה ותחזור מלאה. | 24 שעות (נמחקת בקריאה אם פגה), או בשליחה | components/connect/ConnectSheet.tsx |
| feedlo:brief-draft | sessionStorage | טיוטת הבריף שהתחלתם לכתוב, כדי שתשרוד מעבר להרשמה או רענון ותחזור מלאה. נמחקת עם הפרסום. | סגירת הלשונית, או בפרסום הבריף | components/seeker/BriefComposer.tsx |
עוגיות העדפות
· העדפותמצב שהאתר כותב מיוזמתו, בלי שלחצתם על כלום, כדי לא להציק לכם פעמיים באותה הצעה. נכתבות רק אם אישרתם את הקטגוריה. בלי אישור, הפופאפים השיווקיים אינם נטענים כלל, ושאר הדגלים נשמרים בזיכרון הדף בלבד, כלומר סירוב לא מתורגם להצקה חוזרת. ביטול אישור בהמשך מוחק את כולם מיד.
| מפתח | סוג | מטרה | משך | קוד |
|---|---|---|---|---|
| feedlo.promo.session-shown.v1 | sessionStorage | דגל משותף שכבר הוצג פופאפ קידומי אחד בלשונית הזו, כדי שלא יופיע שני. נכתב בידי שני הפופאפים גם יחד. | סגירת הלשונית | components/system/MarketingPopup.tsx, components/marketing/LeadPopup.tsx |
| feedlo.marketing-popup.shown.v1.<id> | localStorage | דגל שהפופאפ השיווקי הספציפי הזה כבר הוצג במכשיר הזה ולא יוצג שוב. שומר חותמת זמן. | ללא תפוגה בקוד, עד מחיקה ידנית | components/system/MarketingPopup.tsx |
| feedlo.leadpopup.dismissed.v1 | localStorage | סגרתם את הצעת ההצטרפות, ולכן היא לא תוצג שוב. | ללא תפוגה בקוד, עד מחיקה ידנית | components/marketing/LeadPopup.tsx |
| feedlo:streak:lastVisit | localStorage | התאריך האחרון שבו נשלח פינג ביקור לשרת (לרצף הביקורים), כדי לא לספור את אותו יום פעמיים. | ללא תפוגה בקוד, נדרס בכל יום חדש | components/system/StreakTracker.tsx |
| feedlo.push.optin.dismissed_at | localStorage | חותמת זמן של דחיית הצעת ההתראות. מונעת הצגה חוזרת למשך 30 יום. | 30 יום (הערך עצמו נשאר עד מחיקה ידנית) | components/system/PushOptInSheet.tsx |
עוגיות אנליטיקס
· אנליטיקסמודדות שימוש מצטבר בלבד (Google Analytics 4), עם IP מופחת. אינן בשימוש לפרסום או לזיהוי אישי. נכון להיום הן אינן פעילות כלל: NEXT_PUBLIC_GA_ID אינו מוגדר בסביבת הייצור, ולכן הסקריפט אינו נטען לאף מבקר. גם אם יוגדר, הוא ייטען רק למי שאישר את הקטגוריה. ביטול האישור מכבה את gtag, מסיר את הסקריפט ומוחק את עוגיות _ga באותו רגע. מנגנון הקלטת מסך אינו מותקן באתר כלל — הקוד שהיה מיועד לכך הוסר, ולא קיים ספק חיצוני שמקליט את הגלישה שלכם. באותה קטגוריה נמצאת גם מדידת התעבורה של Vercel (Web Analytics): היא סופרת צפיות בדפים בלבד ואינה כותבת דבר למכשיר, ולכן אינה מופיעה כאן כעוגייה — אבל היא נטענת רק למי שאישר את קטגוריית האנליטיקס, וביטול האישור מסיר אותה באותו רגע.
| מפתח | סוג | מטרה | משך | קוד |
|---|---|---|---|---|
| _ga | Cookie | מזהה לקוח של Google Analytics 4. ראשון-צד שנכתב על-ידי סקריפט gtag. | ברירת המחדל של GA4, שנתיים | components/system/Analytics.tsx |
| _ga_<container> | Cookie | מצב הפעלה (session) של Google Analytics 4. | ברירת המחדל של GA4, שנתיים | components/system/Analytics.tsx |
עוגיות שיווק
· שיווקפיקסלים לשיווק וריטרגטינג. כיום אינם מותקנים בכלל באתר: אין Facebook Pixel, אין Google Ads, אין TikTok / LinkedIn / Twitter pixel. הקטגוריה קיימת בבאנר כדי שאם יותקן פיקסל בעתיד, הוא יידלק רק אחרי אישור מפורש ולא ייכנס בדלת האחורית.
אין כיום פריטים בקטגוריה זו.
שירותי צד-שלישי שהדפדפן פונה אליהם לפני אישור
בעת הביקור הראשון באתר, לפני שנגעתם בבאנר, הדפדפן פותח חיבור לשני שרתים חיצוניים כדי להביא את תוכן הדף ואת המדיה שבו. שניהם שלנו לצורכי הפעלת האתר, ואינם מציבים עוגיות בתגובה:
- vz-92c9a424-09d.b-cdn.net: רשת התוכן (Bunny Stream) שמגישה את התמונות הממוזערות והפוסטרים של הסרטונים. הדפדפן פותח אליה חיבור מוקדם כבר בטעינת הדף הראשונה, כדי שהמדיה תופיע מהר. אינה מציבה עוגיות בתגובה.
- ygqbykvkqcxbpznpqbmk.supabase.co: בסיס הנתונים והאחסון שלנו (Supabase). הדפדפן פותח אליו חיבור מוקדם בטעינה הראשונה כדי למשוך את תוכן הדף ואת תמונות הפרופיל. עוגיית ההתחברות נכתבת רק אם מתחברים.
יוצא דופן אחד, ואנחנו אומרים אותו במפורש: כלי לאיתור תקלות בדפדפן (Sentry) נטען בכל דף, גם לפני שנגעתם בבאנר, כדי שנוכל לדעת שמשהו נשבר אצלכם. הוא מדווח על שגיאות טכניות בלבד, אינו כותב עוגייה ואינו משמש לפרסום. כשלא הוגדר עבורו מפתח בסביבת הייצור הוא אינו פעיל כלל.
מדידת התעבורה של Vercel (Web Analytics) פעלה בעבר בטעינה הראשונה. היום היא כפופה לאישור קטגוריית האנליטיקס ככל שאר כלי המדידה, ואינה נטענת למי שלא אישר.
כל יתר הספקים (Supabase, Bunny Stream, Resend, ושאר שירותי Vercel) מופעלים רק בתגובה לפעולה שלכם: התחברות, הפעלת סרטון, שליחת פנייה. ראו מדיניות הפרטיות לפירוט.
איך משנים החלטה
ניתן לפתוח את הגדרות העוגיות בכל עת מהכפתור למעלה, או מתוך עמוד ההגדרות. אפשר גם לנקות את כל הנתונים שאחסנו בדפדפן דרך הגדרות הדפדפן עצמו (Clear site data).
ביטול אישור אינו רק מפסיק כתיבה קדימה: ברגע שמורידים קטגוריה, כל המפתחות שנכתבו תחתיה נמחקים מהמכשיר מיד, ובאנליטיקס גם עוגיות _ga נמחקות ו-gtag מושבת באותו רגע. המפתחות ההכרחיים נשארים במכוון, הם מה שמחזיק אתכם מחוברים, שומר את ההסרה מדיוור, ומשחזר את הגדרות הנגישות.
בכל שאלה הקשורה לעוגיות, פרטיות או מימוש זכויות לפי חוק הגנת הפרטיות, ניתן לפנות לכתובת privacy@feedlo.co.il.
הטבלאות כאן הן המראה של CATEGORY_STORAGE בקובץ lib/consent.ts: אותם מפתחות, אותן קטגוריות. מפתח חדש בקוד בלי שורה כאן הוא פער גילוי, ושורה כאן בלי מפתח בקוד היא הצהרה לא נכונה