דילוג לתוכן

משפטי

מדיניות פרטיות

איזה מידע ConsultOS אוסף, למה, מי רואה אותו ומה הזכויות שלכם — באתר, במרחב הצוות ובפורטל הלקוחות.

עודכן לאחרונה:

1. על מי ועל מה המדיניות חלה

ConsultOS (להלן: "אנחנו" או "ConsultOS") מפעילה פלטפורמת ניהול ליועצים עסקיים ושיווקיים. המדיניות הזו מסבירה איך אנחנו אוספים, שומרים ומשתמשים במידע אישי בשלושה מקומות: האתר הציבורי, מרחב הצוות שבו עובד המשרד המייעץ, ופורטל הלקוחות שאליו נכנסים לקוחות המשרד.

המדיניות כתובה בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, על תיקוניו, ולתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. השימוש בשירות מהווה הסכמה למדיניות הזו; אם אינכם מסכימים לה, אל תשתמשו בשירות.

המדיניות מנוסחת בלשון רבים מטעמי נוחות ופונה לכל המגדרים.

2. שני תפקידים: בעל מאגר ומחזיק

חשוב להבחין בין שני סוגי מידע, כי הם קובעים למי פונים בבקשה לעיין במידע או למחוק אותו:

  • מידע שהמשרד המייעץ מנהל בשירות — פרטי הלקוחות שלו, פגישות, הקלטות, תמלולים, סיכומים, משימות, קבצים והתכתבויות. המשרד הוא בעל מאגר המידע ואחראי על איסופו כדין; ConsultOS היא "מחזיק" המעבד את המידע עבור המשרד ולפי הוראותיו, ואינה משתמשת בו לשום מטרה משלה.
  • מידע שאתם מוסרים לנו ישירות — כשאתם משאירים פרטים ברשימת ההמתנה, מבקשים לפתוח ארגון, או פותחים חשבון צוות. במידע הזה ConsultOS היא בעלת מאגר המידע.

אם אתם לקוח של משרד המשתמש בשירות ויש לכם שאלה על המידע שהמשרד שומר עליכם, הכתובת הראשונה היא המשרד. אנחנו נסייע לו למלא כל בקשה כזו.

3. איזה מידע נאסף

מבקרים באתר הציבורי:

  • רשימת ההמתנה — שם, כתובת אימייל ומספר טלפון, כפי שהזנתם.
  • בקשת הצטרפות — שם הארגון, שמכם וכתובת האימייל.
  • נתונים טכניים — כתובת IP, סוג הדפדפן וזמני הבקשות. הם נשמרים ביומני השרת לזמן מוגבל לצורכי אבטחה, מניעת שימוש לרעה והגבלת קצב בקשות.

משתמשי צוות (בעל משרד, יועצים, מנטורים):

  • הכניסה נעשית עם חשבון Google. אנחנו מקבלים מ-Google את השם, כתובת האימייל ותמונת הפרופיל של החשבון, ולא את הסיסמה.
  • התפקיד שלכם בארגון, ההזמנות שנשלחו והפעולות שביצעתם במערכת.
  • אם המשרד חיבר יומן Google — אירועי היומן הרלוונטיים לפגישות עם לקוחות. אם חיבר טופס Google לשאלון איפיון — התשובות שהתקבלו בטופס.

לקוחות בפורטל:

  • שם, מספר טלפון וכתובת אימייל, כפי שהמשרד הזין או כפי שנמסרו בהזמנה.
  • כניסה עם חשבון Google. אנחנו מקבלים מ-Google את השם, כתובת האימייל ותמונת הפרופיל של החשבון, ולא את הסיסמה.

תוכן שהמשרד מנהל בשירות:

  • תיקי לקוחות, התקשרויות, משימות, הערות, קבצים ונתונים כספיים שהמשרד מזין או מאשר.
  • פגישות — מועדים, קישורי Google Meet, הקלטות שהועלו או נקלטו, תמלולים, סיכומים וניתוחים שהופקו מהם (ראו סעיף 4).
  • לידים ותשובות לשאלון איפיון, והודעות WhatsApp אם המשרד חיבר את הערוץ הזה.

4. פגישות, הקלטות ותמלול

השירות יכול לתמלל הקלטת פגישה שהמשרד מעלה, או לשלוח בוט לפגישת Google Meet שנקבעה ביומן. הבוט מצטרף כמשתתף גלוי בשם "ConsultOS — תמלול", כדי שכל הנוכחים יראו שהפגישה מוקלטת. הבוט נכנס רק אחרי שמארח הפגישה מאשר את כניסתו.

המשרד המייעץ אחראי ליידע את משתתפי הפגישה על ההקלטה ולקבל את הסכמתם כנדרש בדין, לפני שהבוט מצטרף או לפני שהקלטה מועלית. אנחנו לא מקליטים פגישה שלא ביוזמת המשרד.

ההקלטות נשמרות באחסון מאובטח בענן שלנו. התמלול וזיהוי הדוברים נעשים על שרתים שאנחנו מפעילים, ללא העברת ההקלטה לספק תמלול חיצוני. סיכום הפגישה, ניתוח הסנטימנט ומדד בריאות הלקוח מופקים מהתמלול באמצעות מודל בינה מלאכותית (סעיף 5).

המשרד יכול למחוק הקלטה, תמלול או סיכום בכל עת מתוך המערכת.

5. שימוש בבינה מלאכותית

כדי להפיק סיכומים, משימות מוצעות, ניתוח סנטימנט וחילוץ נתונים כספיים מתמלולים, אנחנו שולחים את טקסט התמלול למודל שפה של ספק חיצוני. הספק העיקרי הוא Google (Gemini API) במסלול בתשלום, שבו לפי תנאי Google התוכן אינו משמש לאימון המודלים. ספק גיבוי, המופעל רק כשהראשון אינו זמין, הוא Groq.

תוצרי הבינה המלאכותית הם הצעות בלבד. הם מוצגים למשרד לאישור לפני שהם נחשפים ללקוח, ואינם מהווים החלטה אוטומטית בעלת תוקף משפטי כלפי אף אדם.

אנחנו לא משתמשים בתוכן של משרד אחד כדי לאמן מודלים או כדי לשפר את השירות למשרד אחר.

6. שימוש בנתוני Google

כניסה עם Google, חיבור יומן Google וחיבור טופס Google לשאלון נעשים באמצעות OAuth, ורק בהיקף ההרשאות שאתם מאשרים במסך ההסכמה של Google. אפשר לבטל את ההרשאות בכל עת בהגדרות חשבון Google, ואז החיבור מפסיק לעבוד.

השימוש של ConsultOS במידע המתקבל מממשקי Google עומד ב-Google API Services User Data Policy, כולל דרישות ה-Limited Use: המידע משמש רק כדי לספק את הפיצ'ר שביקשתם (כניסה, סנכרון יומן, קריאת תשובות לטופס), אינו מועבר לצדדים שלישיים למעט כנדרש להפעלת השירות, אינו משמש לפרסום, ואינו נקרא על ידי בני אדם אלא בהסכמתכם, לצורכי אבטחה, או כנדרש בדין.

7. למה אנחנו משתמשים במידע

  • להפעיל את השירות: לזהות אתכם בכניסה, להציג את התיקים והפגישות, לשלוח הזמנות וקודי כניסה.
  • לחזור אליכם: לענות לבקשת הצטרפות, ולהודיע לרשומים ברשימת ההמתנה כשנפתח מחזור חדש. הודעה אחת, בלי דיוור שיווקי שוטף.
  • לאבטח את השירות: לזהות ניסיונות חדירה, להגביל קצב בקשות ולתעד פעולות רגישות.
  • לשפר את השירות: על בסיס נתוני שימוש מצרפיים שאינם מזהים אדם.
  • לעמוד בחובות שבדין ולהגן על זכויותינו.

אנחנו לא מוכרים מידע אישי, לא מעבירים אותו למפרסמים ולא מציגים פרסומות בשירות.

8. עם מי המידע משותף

המידע נשמר ומעובד אצל ספקי משנה שאנחנו זקוקים להם כדי להפעיל את השירות, ורק במידה הנדרשת לכך:

  • Google Cloud — אחסון ושרתים, בהאיחוד האירופי (Google Cloud, בלגיה).
  • Google — כניסה עם חשבון Google, יומן Google, Google Forms ו-Google Meet, לפי ההרשאות שאישרתם.
  • Google AI (Gemini API) ו-Groq — עיבוד תמלולים באמצעות מודלי שפה (סעיף 5).
  • Meta (WhatsApp Business Platform) — רק אם המשרד חיבר ערוץ WhatsApp, לשליחה וקבלה של הודעות.
  • ספק שליחת אימייל — להזמנות לפורטל ולהודעות מערכת.
  • Sentry — דיווח שגיאות טכניות, ללא תוכן פגישות.

מעבר לכך נמסור מידע רק אם הדין מחייב זאת, לפי צו של רשות מוסמכת, כדי להגן על זכויותינו או על ביטחון המשתמשים, או במסגרת העברת השירות לגורם אחר שיקבל על עצמו את המדיניות הזו.

בתוך הארגון, המידע נגיש לפי תפקיד: בעל המשרד רואה את כל התיקים, ויועץ או מנטור רואים את הלקוחות המשויכים אליהם. לקוח בפורטל רואה רק את מה שהמשרד סימן כגלוי לו.

9. העברת מידע מחוץ לישראל

השרתים ואחסון הנתונים נמצאים בהאיחוד האירופי (Google Cloud, בלגיה). חלק מספקי המשנה, ובהם ספקי הבינה המלאכותית, פועלים גם מארצות הברית. כל העברה כזו נעשית בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, ובכפוף להתחייבות הספק לרמת הגנה נאותה.

10. אבטחת מידע

אנחנו מיישמים אמצעי אבטחה מקובלים בהתאם לתקנות אבטחת מידע: תעבורה מוצפנת (HTTPS), עוגיית התחברות חתומה שאינה נגישה לסקריפטים, הפרדה מלאה בין נתוני ארגונים שונים, הרשאות לפי תפקיד, הגבלת קצב על מסכי הכניסה, ותיעוד גישה לפעולות רגישות.

שום מערכת אינה חסינה לחלוטין. אם תתגלה פגיעה באבטחת המידע שמחייבת דיווח, נודיע למשרדים הנוגעים בדבר ולרשות להגנת הפרטיות כנדרש בדין.

11. כמה זמן המידע נשמר

  • תוכן הארגון נשמר כל עוד החשבון פעיל. עם סיום ההתקשרות המשרד יכול לבקש ייצוא של הנתונים ולאחר מכן מחיקתם; אנחנו מוחקים אותם בתוך 30 יום מהבקשה, למעט מה שהדין מחייב לשמור.
  • פרטי רשימת ההמתנה נשמרים עד שנודיע על פתיחת מחזור או עד שתבקשו להסירם.
  • בקשות הצטרפות שנדחו נשמרות עד 12 חודשים לצורכי מעקב ומניעת בקשות חוזרות.
  • יומני שרת טכניים נשמרים לתקופה קצרה ומוגבלת.
  • גיבויים נמחקים במחזור הגיבוי הרגיל לאחר מחיקת המקור.

12. הזכויות שלכם

לפי חוק הגנת הפרטיות, אתם זכאים לעיין במידע שנשמר עליכם, לבקש לתקן מידע שאינו נכון, שלם או מעודכן, ולבקש למחוק אותו. אתם רשאים גם לבקש שנפסיק לפנות אליכם.

לבקשה בעניין מידע ש-ConsultOS היא בעלת המאגר שלו, כתבו אלינו לכתובת hello@consult-os.io. נענה בתוך 30 יום. ייתכן שנבקש לאמת את זהותכם לפני שנמסור מידע.

לבקשה בעניין מידע שהמשרד המייעץ מנהל עליכם, פנו למשרד; אם תפנו אלינו, נעביר את הפנייה למשרד ונסייע לו לטפל בה.

אם אתם סבורים שזכויותיכם נפגעו, אתם רשאים לפנות לרשות להגנת הפרטיות.

13. עוגיות

השירות משתמש רק בעוגיות הנחוצות להפעלתו — בעיקר עוגיית ההתחברות — ואינו משתמש בעוגיות פרסום או במעקב אנליטי. הפירוט המלא נמצא במדיניות העוגיות.

14. קטינים

השירות מיועד לעסקים ולאנשים מגיל 18 ומעלה. אנחנו לא אוספים ביודעין מידע על קטינים. אם נודע לכם שקטין מסר לנו מידע, כתבו אלינו ונמחק אותו.

15. שינויים במדיניות

נעדכן את המדיניות כשהשירות ישתנה. תאריך העדכון האחרון מופיע בראש העמוד. על שינוי מהותי נודיע למשתמשים הרשומים באימייל או בהודעה במערכת לפני כניסתו לתוקף.

16. יצירת קשר

לכל שאלה על המדיניות או על המידע שלכם: hello@consult-os.io.