משפטי
מדיניות פרטיות
זהו הנוסח שמוצג גם בתוך המערכת. סעיף 3 מתאר מה קורה אצל ספק המודל בלשון הספק עצמו, ולא כהתחייבות של המפעילה במקומו.
1. מה נאסף, ולמה
פרטי חשבון: שם, כתובת אימייל, טלפון (אופציונלי) ותפקיד — לצורך זיהוי, הרשאות והתחברות. נתונים עסקיים: ספקים, הזמנות, חשבוניות, תשלומים ומסמכים שהלקוח מעלה — לצורך מתן השירות עצמו. יומני פעילות: פעולות רגישות נרשמות ביומן ביקורת עם זהות המבצע והסיבה — לצורך אבטחה ואחריותיות. נתונים טכניים: אסימוני התחברות והתראות דחיפה במכשיר — לצורך תפעול. הבסיס החוקי לעיבוד: קיום ההתקשרות עם הלקוח והסכמת המשתמש בעת ההצטרפות.
2. מי מעבד את הנתונים
הנתונים מאוחסנים ומעובדים אצל ספקי משנה המשמשים את השירות: Supabase (מסד נתונים, אימות ואחסון קבצים), OpenAI (פירוש אוטומטי של תוכן מסמכים שהועלו), Cloudflare (אירוח האפליקציה), Resend (משלוח מיילים תפעוליים) ו-Sentry (דיווח תקלות). המפעילה אינה מוכרת מידע אישי ואינה משתמשת בו לפרסום.
3. מה קורה אצל ספק המודל
כשמסמך נשלח לפירוש אוטומטי, תוכנו מגיע ל-OpenAI. הפרטים שלהלן נבדקו בתנאים הרשמיים של הספק ב-24.08.2026, והם תיאור של מה שהספק אומר — לא התחייבות של המפעילה במקומו.
אימון: לפי תנאי הספק, נתונים שנשלחים דרך ה-API אינם משמשים לאימון מודלים, אלא אם הארגון בחר במפורש לשתף אותם. המפעילה לא בחרה בכך. שמירה: הספק רשאי לשמור קלט ופלט עד 30 יום לצורך מתן השירות ואיתור שימוש לרעה, ולתקופה ארוכה יותר אם הדין מחייב או אם הדבר נדרש להגנה על השירות או על צד שלישי מפני נזק. עיון אנושי: יומני השימוש-לרעה עשויים לכלול את הטקסט עצמו, ולפי תנאי הספק הם נגישים לעובדים מורשים שלו וגם לקבלני צד-שלישי המחויבים בסודיות, לצורך בדיקת שימוש לרעה בלבד.
מה שהמערכת עושה, ומה שאין בו הבטחה: בכל קריאה המערכת מבקשת מהספק שלא לשמור את התשובה לשליפה מאוחרת (store: false). זו בקשה בממשק הספק ולא התחייבות שלו, והיא אינה מונעת את יומני השימוש-לרעה שתוארו למעלה. הסדר של אפס-שימור אצל הספק דורש אישור מוקדם והסכם נפרד; כל עוד אין הסכם כזה, המפעילה אינה מבטיחה אפס-שימור.
מיקום העיבוד: לא הוגדרה הגבלת אזור מול הספק, ולכן העיבוד והאחסון הזמני אצלו עשויים להתבצע מחוץ לישראל, לרבות מחוץ לאיחוד האירופי. ישראל אינה אזור נתמך אצל הספק. גם במסלולי הגבלת אזור, נתוני מערכת ומטא-דאטה עשויים לצאת מהאזור.
4. הפרדת לקוחות ואבטחה
נתוני כל לקוח מופרדים ברמת מסד הנתונים (Row-Level Security לפי ארגון), הגישה מוצפנת (TLS), פעולות רגישות דורשות אימות סיסמה טרי, וקבצים נשמרים בדלי פרטי שהגישה אליו מוגבלת לארגון בלבד.
5. שמירה ומחיקה
רשומות כספיות נשמרות לאורך תקופת ההתקשרות ובהתאם לחובות שמירת רשומות שבדין. מחיקת רשומות כספיות היא „מחיקה רכה” המשמרת עקיבות ביקורת. עם סיום ההתקשרות ניתן לבקש העתק של הנתונים ומחיקה של מה שאין חובה חוקית לשמור.
6. הזכויות שלך
בהתאם לחוק הגנת הפרטיות, התשמ״א-1981 (כפי שתוקן בתיקון 13), עומדת לך זכות לעיין במידע שנאסף עליך, לבקש תיקון מידע שגוי ולבקש מחיקה בכפוף לחובות שבדין. פנייה בנושא — אל איש הקשר של העסק שהזמין אותך, או אל מפעילת השירות.
7. עוגיות ואחסון מקומי
השירות משתמש באחסון מקומי בדפדפן לניהול ההתחברות ולעבודה לא-מקוונת (טיוטות קבלה וצילומים שממתינים לחיבור). אין שימוש בעוגיות פרסום או מעקב צד-שלישי.
מפעילת השירות: In Place, הרותם 14, כפר אדומים. מספר רישום 036689081. טלפון 054-254-7074.