מדיניות פרטיות
גרסה 2026-09-03
טיוטה. המסמך ייכנס לתוקף לאחר עריכה ואישור של בעל השירות. המקומות המסומנים ב-[להשלים] אינם חלק מהמדיניות עד להשלמתם.
1. כללי
מדיניות זו מתארת איזה מידע גושפנקא ("השירות"), המופעל על-ידי [להשלים: שם הישות המשפטית] ("המפעיל"), אוסף, לשם מה, היכן הוא נשמר ומי נחשף אליו. המדיניות כפופה לחוק הגנת הפרטיות, התשמ"א-1981 ולתקנותיו, לרבות תקנות אבטחת מידע ותיקון 13 לחוק.
2. תפקידים
ביחס למסמכים ולפרטי החותמים שהמשתמש מעלה ומזין, המפעיל פועל כמחזיק (מעבד) עבור בעל החשבון, שהוא בעל המאגר (בקר).ביחס לפרטי המשתמשים הרשומים (שם, דוא"ל, פעולות בחשבון), המפעיל הוא בעל המאגר.
3. איזה מידע נאסף
- משתמשים רשומים: שם מלא, כתובת דוא"ל, שם המשרד, תפקיד, מועד וגרסת ההסכמה לתנאים, מועדי כניסה, כתובת IP של הבקשה (לצורכי אבטחה והגבלת-קצב בלבד).
- חותמים: שם, דוא"ל ו/או טלפון, ארבע הספרות האחרונות של מספר הזהות (כשנדרש לרמת האימות), כתובת IP ופרטי דפדפן בזמן החתימה, ותמונת החתימה שצוירה.
- המסמכים שהועלו ונחתמו, ותיקי הראיות הנלווים.
- עוזרת-ההפעלה ("חותמת"): ההודעות שהמשתמש מקליד. ראה סעיף 6.
אין איסוף מידע לצורכי פרסום, ואין שימוש בעוגיות מעקב. העוגייה היחידה היא עוגיית ההתחברות.
4. לשם מה
- הפעלת השירות: שליחת מסמכים, אימות זהות, חתימה, הפקת תיק ראיות.
- אבטחה: זיהוי ניסיונות גישה חוזרים, הגבלת-קצב, תיעוד אירועים.
- תקשורת תפעולית: קודי כניסה, קישורים לחתימה, תזכורות, הודעות על המנוי.
- עמידה בחובות חוקיות, לרבות שמירת ראיות לחתימה.
5. היכן המידע נשמר
המסמכים, תיקי הראיות ומפתחות החתימה נשמרים בשרתי Amazon Web Services באזור ישראל (תל אביב), מוצפנים במנוחה ובתעבורה.
מסד הנתונים (פרטי משתמשים, חותמים, מטא-דאטה של מסמכים) והקוד המפעיל את השירות פועלים בשרתי Neon ו-Vercel באזור פרנקפורט, גרמניה (האיחוד האירופי). העברת מידע לאיחוד האירופי מותרת לפי תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001. [להשלים: לשקול ולתעד: העתקת המסד לאזור ישראל כשיהיה זמין]
6. עוזרת-ההפעלה ("חותמת")
ההודעות המוקלדות לעוזרת נשלחות לעיבוד אצל ספק בינה-מלאכותית חיצוני (OpenRouter), תוך הגבלת הבקשה לספקי-משנה שאינם שומרים את הקלט ואינם מתאמנים עליו (מדיניות אפס-שמירה). העוזרת מיועדת לשאלות "איך משתמשים במערכת" בלבד. אין להקליד בה שמות לקוחות, פרטי תיק או מידע רגיש אחר. המפעיל אינו אחראי למידע שהוקלד בניגוד להנחיה זו.
7. מי נחשף למידע
- עובדי המפעיל ומי מטעמו - רק במידה הנדרשת לתמיכה ולתפעול, ותחת חובת סודיות.
- ספקי-משנה: Amazon Web Services (אחסון ומפתחות, ישראל), Neon (מסד נתונים, גרמניה), Vercel (הרצת הקוד, גרמניה), [להשלים: ספק שליחת דוא"ל], OpenRouter (עוזרת-הפעלה בלבד), [להשלים: ספק סליקה - Grow/משולם] (פרטי תשלום; המפעיל אינו רואה מספרי כרטיס).
- רשויות - כשהדין מחייב.
המפעיל אינו מוכר מידע ואינו מעבירו לצדדים שלישיים למטרות שיווק.
8. אבטחת מידע
בידוד בין חשבונות נאכף ברמת מסד הנתונים. המסמכים מזוהים לפי תוכנם וכל שינוי בהם מתגלה. מפתחות החתימה נוצרים במודול-חומרה מנוהל ומושמדים לאחר החתימה; מפתחות התעודות ארוכי-החיים אינם ניתנים לייצוא. הכניסה למערכת בקוד חד-פעמי, ללא סיסמאות. גיבוי יומי של מסד הנתונים נשמר מוצפן בישראל.
9. תקופת שמירה
מסמכים ותיקי ראיות: [להשלים: תקופה - למשל 7 שנים] או עד בקשת מחיקה של בעל החשבון, בכפוף לחובות שמירה בדין. קודי כניסה וחתימה: דקות ספורות. רישומי אבטחה: [להשלים: תקופה]. פרטי חשבון: עד סגירתו ותקופה סבירה לאחר מכן לצורכי חשבונאות ודין.
10. זכויות
כל אדם זכאי לעיין במידע עליו המוחזק במאגר, לבקש תיקון או מחיקה, בכפוף לסייגים שבדין (לרבות שמירת ראיות לחתימה שכבר בוצעה). חותם המבקש לעיין במידע יפנה לבעל החשבון ששלח לו את המסמך, או למפעיל, שיעביר את הבקשה. פניות: [להשלים: כתובת דוא"ל לפרטיות על הדומיין של גושפנקא]. מענה יינתן תוך 30 ימים.
11. קטינים
השירות אינו מיועד לבני פחות מ-18 כמשתמשים רשומים. חותם קטין - באחריות שולח המסמך לפי הדין.
12. שינויים
שינוי מהותי במדיניות יפורסם בשירות ויישלח למנהלי החשבונות 14 ימים מראש. הגרסה שאושרה בהרשמה נשמרת על המשתמש.