מדיניות פרטיות
עודכן לאחרונה: [תאריך עדכון]
Meromi, [ח.פ. / ע.מ.] [מספר] ("Meromi", "אנחנו"), חברת פיתוח שמספקת פתרונות טכנולוגיה ו-AI, מפתחת ומפעילה את מערכת Leado לניהול התקשורת של עסקים עם הלקוחות שלהם ("השירות"), את האתר בכתובת meromi.pro/leado ("האתר") ואת אפליקציית האנדרואיד של Leado ("אפליקציית הטלפון").
הפרטיות שלכם, ושל הלקוחות של העסקים שעובדים איתנו, חשובה לנו. המדיניות הזו מסבירה איזה מידע אנחנו אוספים, למה, עם מי אנחנו משתפים אותו, איך אנחנו שומרים עליו, ומה הזכויות שלכם. היא נכתבה לפי חוק הגנת הפרטיות, התשמ"א-1981, והתקנות שלפיו (כולל תיקון 13 לחוק ותקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017).
המדיניות כתובה בלשון רבים ומתייחסת לכל המגדרים באופן שווה.
1. על מי חלה המדיניות, ומה התפקיד שלנו
אנחנו מעבדים מידע בשני תפקידים שונים, וחשוב להבחין ביניהם:
א. כשאנחנו "בעל השליטה" במידע - לגבי מידע על:
- מבקרים באתר ומי שפונה אלינו (למשל בטופס תיאום הדגמה);
- העסקים שמשתמשים בשירות והמשתמשים מטעמם (בעלי העסק, מנהלים ועובדים) - פרטי החשבון, הכניסה והשימוש בשירות.
לגבי המידע הזה, אנחנו מחליטים למה ואיך הוא משמש, והמדיניות הזו חלה עליו במלואה.
ב. כשאנחנו "מחזיק" שמעבד מידע מטעם העסק - לגבי מידע על הלקוחות של העסקים (מי שפנה לעסק בטלפון, בוואטסאפ, ברשתות החברתיות, בטופס לידים וכדומה; "לקוחות הקצה").
את המידע הזה העסק מכניס לשירות או מחבר אליו, והעסק הוא בעל השליטה בו: הוא מחליט אילו ערוצים לחבר, מה לשמור, למי לפנות ומתי למחוק. אנחנו מעבדים את המידע רק כדי לספק לעסק את השירות, לפי ההוראות שלו ולפי תנאי השימוש (כולל ההתחייבויות שלנו לעיבוד מידע מטעם העסק שבסעיף 12 שם).
אם פניתם לעסק שמשתמש ב-Leado ואתם רוצים לדעת מה נשמר עליכם, לתקן או למחוק - פנו קודם לעסק עצמו. אם תפנו אלינו, נעביר את הבקשה לעסק ונעזור לו לטפל בה.
2. איזה מידע אנחנו אוספים
2.1 מבקרים באתר ומי שפונה אלינו
- פרטים שתמסרו לנו: שם, טלפון, מייל, שם העסק וסוג העסק, ותוכן הפנייה. טופס תיאום ההדגמה באתר לא שומר את הפרטים: הוא פותח שיחת וואטסאפ אלינו עם הפרטים, ואתם שולחים אותה (דרך WhatsApp של Meta).
- מידע טכני: כתובת IP, סוג הדפדפן והמכשיר, העמודים שבהם ביקרתם ומועד הביקור (ביומני השרת), ועוגיות הכרחיות (ראו סעיף 9).
2.2 העסקים והמשתמשים בשירות
- פרטי העסק: שם העסק, שם רשמי, מספר ח.פ. / עוסק, כתובת, טלפון, מייל, אתר, לוגו, קישור לביקורות בגוגל, שעות פעילות, והמודולים שהעסק משתמש בהם.
- פרטי המשתמשים: שם, שם משתמש, תפקיד והרשאות, מספר טלפון ומייל שאומתו לכניסה, וסיסמה (נשמרת רק בצורה מוצפנת חד-כיוונית, ואיננו יכולים לראות אותה).
- פרטי תשלום וחיוב: פרטי חשבונית ותנאי ההתקשרות. [אם משתמשים בספק סליקה - פרטי כרטיס האשראי נמסרים ישירות לספק הסליקה ואינם נשמרים אצלנו.]
- מידע על השימוש והאבטחה: כניסות למערכת, פעולות שבוצעו (יומן פעולות), כתובות IP וסוג המכשיר בכניסה, הודעות אבטחה, ומנויים להתראות (Push) בדפדפן.
- חיבורים לשירותים חיצוניים: הרשאות גישה (Tokens) לחשבונות שהעסק או המשתמש חיברו - WhatsApp, עמודי פייסבוק ואינסטגרם, TikTok, ויומני Google או Microsoft. ההרשאות נשמרות מוצפנות.
- תכתובת איתנו: פניות לתמיכה ותוכנן.
2.3 לקוחות הקצה של העסקים (מידע שאנחנו מעבדים מטעם העסק)
בהתאם לערוצים ולמודולים שהעסק בחר:
- פרטי קשר וזיהוי: שם, מספר טלפון, מייל, ושם המשתמש, שם הפרופיל ומזהה החשבון בפייסבוק, באינסטגרם או ב-TikTok.
- פניות והודעות: תוכן ההודעות בוואטסאפ, במסנג'ר, באינסטגרם וב-TikTok (בשני הכיוונים), תמונות, הקלטות, סרטונים ומסמכים שהוחלפו, ותגובות שנכתבו על פוסטים ומודעות של העסק.
- טפסי לידים: התשובות שהלקוח מילא בטופס (למשל בקמפיין בפייסבוק או ב-TikTok, או בפלטפורמת לידים), ושם הקמפיין או המודעה.
- שיחות טלפון (מהטלפון של העסק, דרך אפליקציית הטלפון): המספר, מועד השיחה, משכה, האם נענתה או יוצאת, הקו וכרטיס ה-SIM, ושם איש הקשר אם הוא שמור בטלפון של העסק. אנחנו לא מקליטים שיחות ולא שומרים את תוכנן.
- מידע שהעסק מוסיף: הערות, תגיות, משימות, תורים, הצעות מחיר, שיוך לעובד, וסטטוס הטיפול בפנייה.
- אישור הצעת מחיר: כשלקוח מאשר הצעת מחיר בקישור - השם שכתב, החתימה שצייר, מועד האישור, כתובת ה-IP וסוג הדפדפן (לתיעוד האישור), או סיבת הדחייה אם כתב.
- שיחות עם סוכן ה-AI (אם העסק הפעיל אותו): ההודעות, והפרטים שהסוכן אסף (שם, מייל, מה הלקוח צריך).
- העדפות: בקשה לא לקבל הודעות אוטומטיות.
- פרטים מועשרים (אם העסק הפעיל העשרת מידע): למשל פרטי רכב לפי מספר רישוי, מהמאגר הציבורי של משרד התחבורה.
2.4 אפליקציית הטלפון (אנדרואיד)
אפליקציית הטלפון מותקנת על טלפון של העסק ומחוברת לעסק בסריקת קוד. כדי לקלוט פניות היא מבקשת מהמכשיר הרשאות ל: יומן השיחות (שיחות שלא נענו, נענו ויוצאות), אנשי הקשר (רק כדי להציג את השם של מספר שהתקשר, אם שמור), מצב הטלפון (לזיהוי כרטיס ה-SIM), וגישה להתראות (רק כדי לזהות שיחות וואטסאפ שלא נענו). האפליקציה לא קוראת את תוכן ההודעות, לא מקליטה שיחות ולא אוספת מיקום. בטלפון עם שני כרטיסי SIM אפשר לבחור לקלוט רק את הכרטיס העסקי.
3. מאיפה המידע מגיע
- מכם - כשאתם פונים אלינו, נרשמים, משתמשים בשירות או מגדירים אותו.
- מהעסק - שמכניס מידע לשירות או מחבר אליו ערוצים.
- מהשירותים שהעסק חיבר - Meta (WhatsApp, פייסבוק, אינסטגרם), TikTok, Google, Microsoft ופלטפורמות לידים, לפי ההרשאות שאושרו בהם.
- מאפליקציית הטלפון - על השיחות בטלפון של העסק.
- אוטומטית - יומני שרת ומידע טכני.
4. למה אנחנו משתמשים במידע
- לספק את השירות ולתפעל אותו: לקלוט פניות, להציג אותן לצוות העסק, לשלוח הודעות ותזכורות לפי הוראות העסק, לסנכרן יומנים, להפיק הצעות מחיר, דוחות והתראות.
- לאבטח: לאמת זהות בכניסה, לזהות שימוש חריג או לרעה, ולתעד פעולות.
- תמיכה: לענות לפניות, ולעזור לעסק בהגדרת השירות (כולל "מצב תמיכה" - ראו סעיף 7).
- חיוב וניהול ההתקשרות עם העסק.
- שיפור השירות: ניתוח שימוש סטטיסטי ומצרפי (למשל כמה פניות מטופלות בממוצע), שאינו מזהה אדם.
- עדכונים: הודעות תפעוליות על השירות (למשל שינוי בתנאים או תקלה), וכן עדכונים שיווקיים - רק אם הסכמתם, ותמיד עם אפשרות להסיר את עצמכם.
- עמידה בחוק: לפי דרישה חוקית, להגנה על זכויותינו, ולמניעת הונאות.
איננו מוכרים מידע אישי, איננו משתמשים במידע של לקוחות הקצה לפרסום או לשיווק שלנו, ואיננו משתמשים בו לאימון מודלים של בינה מלאכותית.
5. האם חובה למסור את המידע
אין חובה חוקית למסור לנו מידע. עם זאת, בלי פרטים מסוימים (למשל פרטי משתמש, או חיבור לערוץ) לא נוכל לספק את השירות או חלק ממנו.
6. עם מי אנחנו משתפים מידע
אנחנו משתפים מידע רק במידה הדרושה, עם:
א. ספקים שמסייעים לנו לתת את השירות ("מעבדי משנה"). הם מחויבים לשמור על המידע ולהשתמש בו רק כדי לספק לנו את השירות:
| ספק | למה | מה עובר אליו | היכן |
|---|---|---|---|
| Hetzner Online GmbH | אחסון השרתים, מסד הנתונים והקבצים | כל המידע בשירות (הקבצים מוצפנים) | גרמניה / פינלנד (האיחוד האירופי) |
| Resend, Inc. | שליחת מיילים (קודי כניסה, סיכום יומי, הצעות מחיר) | כתובת המייל ותוכן המייל | ארה"ב |
| Anthropic, PBC | מנוע הבינה המלאכותית של סוכן ה-AI - רק בעסק שהפעיל אותו | תוכן השיחה עם הלקוח ומידע העסק שהסוכן צריך כדי לענות | ארה"ב |
| שירותי ההתראות של הדפדפנים (Google, Apple, Mozilla) | העברת התראות Push למכשירים של המשתמשים | תוכן ההתראה (למשל שם הלקוח ומספרו), מוצפן בדרך | לפי הספק |
| [ספק סליקה, אם יהיה] | גביית תשלום | פרטי תשלום | [ ] |
ב. שירותים שהעסק בחר לחבר. כשהעסק מחבר ערוץ, המידע עובר בין Leado לבין אותו שירות לפי הוראות העסק - למשל הודעה שהצוות שולח ללקוח בוואטסאפ עוברת דרך Meta. שירותים אלה פועלים לפי תנאי השימוש ומדיניות הפרטיות שלהם, שבין העסק לבינם:
- Meta Platforms - WhatsApp Business Platform, Messenger, Instagram ועמודי פייסבוק;
- TikTok;
- Google (Google Calendar) ו-Microsoft (Outlook / Microsoft 365) - יומנים;
- פלטפורמות לידים (כמו Woki) ושירותי חיבור (כמו Make.com) שהעסק משתמש בהם;
- data.gov.il (המאגר הציבורי של משרד התחבורה) - רק מספר הרישוי, בעסק שהפעיל העשרת פרטי רכב.
ג. העסק עצמו - המידע על לקוחות הקצה זמין לעסק ולמשתמשים שהוא הרשה, לפי ההרשאות שהוא קבע.
ד. לפי חוק - כשנדרש לפי דין, צו שיפוטי או דרישה של רשות מוסמכת, או כדי להגן על זכויות, רכוש או בטיחות.
ה. בשינוי מבני - במקרה של מיזוג, רכישה או מכירת פעילות, המידע יכול לעבור לגוף הנעבר, בתנאי שיקבל על עצמו את המדיניות הזו.
7. גישה של צוות Meromi
עובדי Meromi ניגשים למידע רק כשזה נדרש לתפעול, לאבטחה או לתמיכה. כשעסק מבקש עזרה, צוות Meromi יכול להיכנס לחשבון העסק ב"מצב תמיכה". כל כניסה כזו מתועדת ביומן האבטחה, והפעולות שבוצעו בה רשומות על שם איש הצוות.
8. העברת מידע מחוץ לישראל
חלק מהספקים מאחסנים או מעבדים מידע מחוץ לישראל - באיחוד האירופי (שהדין בו מעניק הגנה ראויה למידע) ובארצות הברית. העברה כזו נעשית לפי תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, ובהתחייבות של הספקים לשמור על המידע ולא להשתמש בו לשום מטרה אחרת.
9. עוגיות ואחסון בדפדפן
- באתר: אנחנו משתמשים רק בעוגיות הכרחיות לפעולת האתר. [אם נוסיף כלי מדידה או פרסום, נעדכן כאן ונבקש הסכמה כשנדרש.]
- בשירות: עוגייה מאובטחת לשמירת החיבור (כדי שלא תצטרכו להתחבר בכל פעם), ואחסון מקומי בדפדפן להעדפות (למשל מצב בהיר/כהה ותצוגת הלוח). השירות מותקן כאפליקציה (PWA) ומשתמש ב-Service Worker לקבלת התראות.
- איננו משתמשים בעוגיות פרסום או במעקב של צד שלישי בשירות.
- אפשר לחסום או למחוק עוגיות בהגדרות הדפדפן, אבל בלי העוגייה ההכרחית לא נוכל לשמור את החיבור לשירות.
10. מידע מ-Google, Microsoft, Meta ו-TikTok
10.1 Google
כשמשתמש מחבר יומן Google, Leado מבקשת שתי הרשאות בלבד:
- ניהול אירועים ביומן (
calendar.events) - כדי להוסיף ליומן שבחר את התורים שנקבעו ב-Leado, לעדכן אותם ולמחוק אותם, ולקרוא שינויים שנעשו ביומן באירועים ש-Leado יצרה (למשל תור שהוזז). - קריאת היומנים (
calendar.readonly) - כדי להציג את רשימת היומנים לבחירה, ולבדוק זמנים תפוסים כדי להתריע על חפיפה בקביעת תור.
Leado לא שומרת את תוכן האירועים האחרים ביומן (רק זמנים תפוסים, לצורך ההתרעה), לא מעבירה את המידע לאחרים מלבד מה שדרוש לשירות, לא משתמשת בו לפרסום, ולא משתמשת בו לאימון מודלים של בינה מלאכותית. סוכן ה-AI (אם הופעל) יכול להשתמש בזמנים הפנויים כדי להציע ללקוח מועד לתור.
השימוש של Leado במידע המתקבל מ-Google APIs והעברתו לכל אפליקציה אחרת יעמדו ב-Google API Services User Data Policy (נפתח בלשונית חדשה), כולל דרישות ה-Limited Use.
אפשר לנתק את היומן בכל רגע (החשבון שלי ← היומן שלי ← ניתוק), או לבטל את הגישה ב-הגדרות חשבון Google (נפתח בלשונית חדשה). בניתוק נמחקות ההרשאות השמורות אצלנו.
10.2 Microsoft
חיבור יומן Outlook / Microsoft 365 פועל באותו אופן ולאותן מטרות, עם ההרשאות Calendars.ReadWrite, offline_access ו-User.Read (לזיהוי החשבון המחובר).
10.3 Meta (WhatsApp, פייסבוק, אינסטגרם)
Leado מקבלת מ-Meta, לפי ההרשאות שהעסק אישר, הודעות ותגובות שנשלחו לעסק, טפסי לידים מקמפיינים של העסק, ושם ופרופיל ציבורי של מי שפנה - ושולחת דרכה את התשובות של העסק. המידע משמש רק לניהול הפניות של העסק.
מחיקת מידע שהתקבל מפייסבוק: אפשר לבקש מחיקה דרך הגדרות פייסבוק (הגדרות ופרטיות ← אפליקציות ואתרים ← Leado ← הסרה, ובקשת מחיקה) - Leado מקבלת את הבקשה אוטומטית ומוחקת את המידע הרלוונטי. אפשר גם לפנות אלינו במייל [email protected] או לעסק שפניתם אליו.
10.4 TikTok
Leado מקבלת מ-TikTok, לפי ההרשאות שהעסק אישר, הודעות ישירות, תגובות על סרטוני העסק ולידים מטפסים של העסק, ושולחת דרכה את התשובות של העסק.
11. סוכן ה-AI
עסק יכול להפעיל סוכן AI שעונה ללקוחות שלו. כשהסוכן פעיל:
- ההודעות של הלקוח והמידע שהעסק הגדיר לסוכן (שירותים, מחירים, שאלות נפוצות) נשלחים לספק המנוע (Anthropic) כדי לנסח תשובה.
- הסוכן מציג את עצמו כעוזר וירטואלי בתחילת השיחה.
- לפי התנאים המסחריים של הספק, המידע אינו משמש לאימון המודלים שלו.
- הצוות של העסק יכול להשהות את הסוכן בכל שיחה, והסוכן מעביר לנציג אנושי כשצריך.
12. אבטחת מידע
אנחנו נוקטים אמצעים סבירים ומקובלים להגנה על המידע, ובהם:
- הצפנה בתעבורה (HTTPS) והצפנה של קבצים והרשאות גישה לשירותים חיצוניים בעת אחסון (AES-256).
- הפרדה מלאה בין עסקים - כל עסק ניגש רק למידע שלו, והמערכת חוסמת כברירת מחדל גישה שלא שויכה לעסק.
- הרשאות לפי תפקיד ולפי משתמש, כניסה עם קוד חד-פעמי, וניתוק מכל המכשירים בעת איפוס סיסמה.
- תיעוד פעולות ואירועי אבטחה.
- גיבויים סדירים ומוצפנים.
- בדיקת חתימה של כל מידע שמגיע מ-Meta, TikTok ומאפליקציית הטלפון.
שום מערכת אינה חסינה לחלוטין. אם יתרחש אירוע אבטחה שפוגע במידע, נפעל לפי הדין - נדווח לרשות להגנת הפרטיות כשנדרש, ונעדכן את העסקים שהמידע שלהם נפגע, כדי שיוכלו לפעול מול הלקוחות שלהם.
13. כמה זמן נשמר המידע
- מידע בשירות (כולל מידע על לקוחות הקצה) נשמר כל עוד העסק משתמש בשירות, כדי שההיסטוריה של כל לקוח תהיה זמינה. עסק יכול למחוק מידע, או לבקש מחיקה אוטומטית של היסטוריה אחרי תקופה שיבחר.
- בסיום ההתקשרות - העסק יכול לבקש ייצוא של המידע, ואחרי [30] ימים נמחק את המידע שלו מהמערכות הפעילות. עותקים בגיבויים נמחקים במחזור הגיבוי הרגיל (עד [90] ימים).
- פניות מהאתר - נשמרות כל עוד נדרש לטיפול בהן ולהמשך הקשר, ולכל היותר [24] חודשים אם לא נוצרה התקשרות.
- מידע שחובה לשמור לפי דין (למשל חשבוניות) - נשמר לתקופה שהדין קובע.
14. הזכויות שלכם
לפי חוק הגנת הפרטיות, אתם זכאים:
- לעיין במידע שנשמר עליכם (סעיף 13 לחוק);
- לבקש לתקן או למחוק מידע שאינו נכון, שלם, ברור או מעודכן (סעיף 14 לחוק);
- לבקש שלא תקבלו פניות שיווקיות - ולהסיר את עצמכם מרשימת דיוור בכל עת (סעיף 17ו לחוק, וסעיף 30א לחוק התקשורת).
איך פונים: במייל [email protected], עם פרטים שיאפשרו לזהות אתכם ולאתר את המידע. נענה תוך 30 ימים, או בזמן שהחוק קובע. ייתכן שנבקש לאמת את זהותכם לפני מסירת מידע.
לקוחות קצה - כאמור בסעיף 1, הבקשה צריכה להיות מופנית לעסק שפניתם אליו, שהוא בעל השליטה במידע. נעביר אליו בקשה שתגיע אלינו ונסייע לו.
אם אתם סבורים שלא טיפלנו בפנייה שלכם כראוי, אפשר להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים.
15. קטינים
השירות מיועד לעסקים, והמשתמשים בו צריכים להיות בני 18 ומעלה. איננו אוספים ביודעין מידע ממבקרים קטינים באתר. מידע על לקוחות קצה קטינים (למשל מי שפנה לעסק) מעובד מטעם העסק ובאחריותו.
16. שינויים במדיניות
נעדכן את המדיניות מעת לעת. על שינוי מהותי נודיע לעסקים שמשתמשים בשירות מראש (במייל או בהודעה בשירות), ונעדכן את תאריך העדכון בראש העמוד.
17. יצירת קשר
לכל שאלה על פרטיות או על המדיניות הזו:
- מייל: [email protected]
- דואר: Meromi, [כתובת למשלוח דואר]
- [הממונה על הגנת הפרטיות: [שם], [מייל] - אם ימונה]