מדיניות פרטיות זו מתארת כיצד Codebyte בע"מ ("Codebyte", "אנחנו") אוספת, משתמשת ומגינה על מידע בעת השימוש ב־Asistry ("השירות"). אנו מחויבים להגנה על המידע האישי שלכם בהתאם לדין החל, ובכלל זה חוק הגנת הפרטיות, התשמ"א-1981 (כפי שתוקן, לרבות תיקון 13) וכן, ככל שחלה, תקנת הגנת המידע הכללית של האיחוד האירופי (GDPR). גרסה באנגלית זמינה כאן.
1. מידע שאנו אוספים
"מידע אישי" לפי הדין הישראלי (לאחר תיקון 13) ולפי ה־GDPR כולל גם מזהים מקוונים כגון כתובות IP ומזהי מכשיר.
| קטגוריה | דוגמאות | מטרה |
|---|---|---|
| נתוני חשבון | דוא"ל, שם, זהות OAuth | אימות ותקשורת |
| נתוני שימוש | עמודים שנצפו, פיצ'רים בשימוש, חותמות זמן | אנליטיקה ושיפור המוצר (בכפוף להסכמתכם) |
| נתוני משימות / תוכן | כותרות משימות, הערות, פלטי סוכנים | אספקת השירות |
| אסימוני אינטגרציה | אסימוני רענון OAuth (מוצפנים) | חיבור שירותי צד שלישי |
| נתונים טכניים | כתובת IP, סוג דפדפן, יומני שגיאות | אבטחה ואיתור תקלות |
אינכם חייבים על פי חוק למסור לנו מידע אישי. מסירת נתוני חשבון נדרשת לפתיחת חשבון ולתפעולו; בלעדיה לא נוכל לספק את השירות. יתר המידע נמסר לפי בחירתכם.
2. בסיסי העיבוד והשימוש במידע
אנו מעבדים מידע אישי על בסיס העילות הבאות:
- קיום חוזה — אספקה, תפעול ואבטחה של השירות; אימות; ביצוע פעולות סוכן בפלטפורמות צד שלישי לפי הוראתכם; שליחת הודעות תפעוליות (התראות אבטחה, קבלות חיוב)
- הסכמה — עוגיות אנליטיקה ועוגיות שיווק ככל שיהיו (ראו סעיף 7); ניתן לחזור מההסכמה בכל עת, באותה קלות שבה ניתנה
- אינטרס לגיטימי — ניטור שגיאות, מניעת הונאות והתגוננות מפני תביעות
- חובה חוקית — עמידה בחובות מס, הנהלת חשבונות וחובות סטטוטוריות אחרות
איננו מוכרים מידע אישי לצדדים שלישיים. איננו משתמשים במידע שלכם לאימון מודלי בינה מלאכותית ללא הסכמה מפורשת. איננו מבצעים קבלת החלטות אוטומטית בעלת השלכות משפטיות או דומות עליכם.
3. אחסון ואבטחת מידע
המידע מאוחסן ב־Supabase (PostgreSQL) באזור האיחוד האירופי. פרטי גישה רגישים (מפתחות API, אסימוני רענון OAuth) מוצפנים במנוחה באמצעות AES-256 (pgcrypto). הגישה מוגבלת באמצעות מדיניות אבטחה ברמת שורה (RLS); כל משתמש ניגש אך ורק לרשומות שלו.
כל תעבורת הנתונים מוצפנת (TLS 1.2 ומעלה). גיבויים סדירים מוצפנים ומאוחסנים בנפרד. אנו מקיימים אמצעי אבטחה בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.
4. מעבדי משנה (צדדים שלישיים)
| מעבד | מטרה | מיקום |
|---|---|---|
| Supabase | מסד נתונים ואימות | האיחוד האירופי |
| Vercel | אירוח האפליקציה | האיחוד האירופי / רשת קצה גלובלית |
| Vercel Analytics | אנליטיקת שימוש וביצועים (רק בהסכמתכם) | האיחוד האירופי / רשת קצה גלובלית |
| Sentry | ניטור שגיאות ואבחון | האיחוד האירופי / ארה"ב |
עם מעבדי המשנה שלנו נחתמו הסכמי עיבוד מידע. ראו גם סעיף 6 לעניין Google Gemini API (מפתח אישי שלכם).
5. נתוני משתמש של Google ודרישות Limited Use
Asistry מתחברת לשירותי Google באמצעות OAuth. אנו מבקשים הרשאת קריאה בלבד ליומן Google (calendar.readonly) יחד עם פרופיל בסיסי (שם וכתובת דוא"ל). אנו ניגשים לנתונים אלה אך ורק להצגת אירועי היומן שלכם בתוך השירות, לפי הוראתכם.
השימוש של Asistry במידע המתקבל מ־Google APIs והעברתו כפופים ל־ Google API Services User Data Policy, לרבות דרישות ה־Limited Use.
איננו מוכרים, משכירים או חושפים בדרך אחרת את נתוני Google שלכם לצדדים שלישיים. שיתוף או העברה של נתונים אלה ייעשו רק:
- למעבדי התשתית המפורטים בסעיף 4 (Supabase, Vercel) המארחים ומתפעלים את השירות עבורנו, תחת התחייבויות חוזיות לסודיות ולהגנת מידע;
- כנדרש לפי דין או דרישה משפטית תקפה; או
- בהסכמתכם המפורשת.
איננו משתמשים בנתוני Google לפרסום ואיננו מעבירים אותם לסוחרי מידע. איננו משתמשים בנתוני Google, או בנתוני Google Workspace API כלשהם, לפיתוח, שיפור או אימון של מודלי בינה מלאכותית או למידת מכונה.
6. בינה מלאכותית ולמידת מכונה
פיצ'רים אופציונליים מסוימים (כגון העשרת משימות, שיפור פרומפטים והצעות) משתמשים באינטגרציה של צד שלישי: Google Gemini API. פיצ'רים אלה פועלים במודל "מפתח אישי" (BYOK) — הקריאות מתבצעות עם מפתח ה־API שלכם, הנשמר מוצפן במנוחה (AES-256).
פיצ'רים אלה מעבדים אך ורק תוכן שהזנתם בלוח (כותרות משימות, תיאורים ופרומפטים). הם אינם מעבדים נתוני Google שהתקבלו דרך הרשאות OAuth (לרבות נתוני יומן Google). איננו משתמשים בנתוני Google Workspace API לפיתוח, שיפור או אימון מודלי AI.
7. עוגיות והסכמה
אנו משתמשים בקטגוריות הבאות של עוגיות וטכנולוגיות דומות:
| קטגוריה | דוגמאות | בסיס |
|---|---|---|
| חיוניות | אסימון התחברות (Supabase), עוגיית בחירת ההסכמה, אבטחה | פעילות תמיד (נדרשות לאספקת השירות) |
| אנליטיקה | Vercel Analytics (צפיות בעמודים, ביצועים) | הסכמתכם מראש (Opt-in) |
| שיווק | אין כרגע בשימוש; קטגוריה שמורה לעתיד | הסכמתכם מראש (Opt-in) |
בביקור הראשון נבקש את הסכמתכם באמצעות באנר עוגיות. טכנולוגיות אנליטיקה ושיווק אינן נטענות עד שתאשרו. ניתן לאשר הכול, לדחות הכול או לבחור לפי קטגוריה, ולשנות או לבטל את הבחירה בכל עת דרך הקישור "Cookie settings" בתחתית האתר — ביטול ההסכמה קל כמו מתן ההסכמה. הבחירה נשמרת עד 12 חודשים, ולאחר מכן נשאל שוב. דחיית עוגיות אופציונליות אינה מגבילה את השימוש בשירות.
8. שמירת מידע
אנו שומרים את המידע כל עוד החשבון פעיל. אם תמחקו את החשבון, נמחק או נבצע אנונימיזציה למידע האישי בתוך 30 יום, למעט מקום שבו נדרש לשמרו לצרכים משפטיים או לביקורת (עד 7 שנים לרשומות פיננסיות לפי הדין הישראלי).
9. הזכויות שלכם
בכפוף לדין החל, עומדות לכם הזכויות הבאות:
- עיון — לקבל עותק של המידע האישי שלכם (סעיף 13 לחוק הגנת הפרטיות; סעיף 15 ל־GDPR)
- תיקון — לתקן מידע שאינו נכון, שלם או מעודכן (סעיף 14 לחוק הגנת הפרטיות; סעיף 16 ל־GDPR)
- מחיקה — לבקש מחיקת המידע שלכם
- ניידות — לקבל את המידע בפורמט קריא מכונה
- התנגדות — להתנגד לעיבוד המבוסס על אינטרס לגיטימי
- הגבלה — לבקש הגבלת עיבוד בנסיבות מסוימות
- חזרה מהסכמה — לחזור בכם מכל הסכמה בכל עת, באותה קלות שבה ניתנה, מבלי לפגוע בעיבוד שנעשה קודם לכן
למימוש זכות, כתבו אל privacy@asistry.com. נשיב בתוך 30 יום. אם לא נשיב בתוך 30 יום, ניתן לפנות לבית משפט השלום לפי חוק הגנת הפרטיות. עומדת לכם גם הזכות להגיש תלונה לרשות להגנת הפרטיות, ואם אתם באיחוד האירופי — לרשות הפיקוח המקומית.
10. העברות בינלאומיות
אם אתם באזור הכלכלי האירופי (EEA), ייתכן שהמידע שלכם יועבר ויעובד במדינות מחוץ ל־EEA. אנו מקפידים על אמצעי הגנה מתאימים (סעיפים חוזיים סטנדרטיים או החלטות נאותות) לכל העברה כזו.
העברת מידע אישי מישראל למדינות אחרות מתבצעת בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001 — למדינות המעניקות רמת הגנה נאותה (לרבות ה־EEA), או בכפוף לאמצעי הגנה חוזיים או להסכמתכם.
11. הודעה על אירוע אבטחה
במקרה של אירוע אבטחת מידע (דליפת מידע אישי), נפעל בהתאם לדין: נודיע לרשות להגנת הפרטיות על אירוע חמור בתוך 72 שעות מגילויו (ובמקרים שבהם חל ה־GDPR — לרשות הפיקוח המוסמכת בתוך 72 שעות), ונודיע למשתמשים שנפגעו ללא דיחוי מקום שבו האירוע צפוי ליצור סיכון גבוה לזכויותיהם, לרבות מהות האירוע והצעדים שבאפשרותם לנקוט להגנה על עצמם.
12. קטינים
השירות אינו מיועד לילדים מתחת לגיל 18. איננו אוספים ביודעין מידע מילדים. אם לדעתכם ילד מסר לנו מידע, פנו אלינו ונמחק אותו.
13. שינויים במדיניות
אנו עשויים לעדכן מדיניות זו מעת לעת. על שינויים מהותיים נודיע בדוא"ל או בהודעה בתוך האפליקציה לפני כניסתם לתוקף.
14. יצירת קשר
בעל השליטה במידע (Data Controller): Codebyte בע"מ, ישראל
privacy@asistry.com