מדיניות פרטיות — SwiftAI

גרסה: 1.1  |  תאריך כניסה לתוקף: 1 במרץ 2026  |  עדכון אחרון: 10 ביוני 2026

מבוא

SwiftAI הוא שירות המופעל על-ידי גיא שריקי ודור חסון (עוסקים פטורים) ("אנו", "אנחנו", "מפעילי השירות"). אנו מחויבים להגנה על פרטיות המשתמשים בשירותינו. מסמך זה מסביר אילו נתונים אנו אוספים, כיצד אנו משתמשים בהם, כמה זמן אנו שומרים אותם, ומהן זכויותיך.

מדיניות זו מיישמת את הוראות:

1. מי שולט במידע ומי מעבד אותו

SwiftAI פועלת כמעבד מידע (Data Processor) ולא כמנהל מידע עצמאי ביחס לנתוני לקוחות הקצה.

תפקידגורםהסבר
מנהל מידע (Data Controller)סוכן הביטוח/הפנסיה — המשתמש בשירותהגורם שקבע את מטרות ואמצעי עיבוד המידע ביחס ללקוחות הקצה
מעבד מידע (Data Processor)SwiftAIמעבדת מידע בשם הסוכן ובהתאם להוראותיו
גורם חיצונימערכות CRM, גופים מוסדייםספקי מידע חיצוניים, לא בשליטתנו

מכוח מעמד זה, הסוכן (המנהל) מתחייב להבטיח כי:

2. מהו המידע שאנו אוספים

2.1 מידע על הסוכן (משתמש השירות)

סוג מידעמה נאסףמטרה
פרטי חשבוןשם, דואר אלקטרוני, שם הסוכנות, מספר רישיוןיצירת חשבון, אימות זהות, חיוב
אמצעי אימותJWT Token, hash של סיסמהאבטחת גישה — הסיסמה עצמה לא נשמרת בטקסט גלוי
לוגי שימושתאריך, שעה, סוג פעולה, מזהה לקוח שעליו פעלתאבטחה, audit trail, שיפור מוצר
מידע טכניכתובת IP, סוג דפדפן, גרסהאבטחה, איתור תקלות
היסטוריית שיחותשאלות ותגובות ב-SwiftAIמעקב תהליכי, שיפור מוצר

2.2 מידע על לקוחות הקצה

זהו המידע הרגיש ביותר. SwiftAI אינה מאגר הראשי של נתוני לקוחות הקצה — הנתונים שוהים במערכת ה-CRM של הסוכן (SMSCRM). אנו מעבדים נתונים אלה באופן זמני בלבד, בזמן ביצוע פעולה.

סוג נתוןכיצד מעובדנשמר ב-SwiftAI?
מספר תעודת זהות, שם, תאריך לידהעובר דרכנו בזמן הפעולהלא — עובר ל-CRM ישירות
פרטי מוצרים פנסיונייםמוצג בממשק, נשלח ל-CRMלא — לא נשמר לאחר הפעולה
שכר, הפקדות, דמי ניהולמוצג בממשק, נשלח ל-CRMלא — לא נשמר
טקסט המלצה (הנמקה)נשמר כחלק מהיסטוריית השיחהכן — ראה סעיף שמירה
מזהה לקוח ב-CRMמופיע בלוגים לצורכי auditכן — בלוגים בלבד
חשוב: נתוני לקוח קצה כגון תעודת זהות, מידע רפואי, ונתונים ביומטריים אינם נשמרים בשרתי SwiftAI מעבר לזמן ביצוע הפעולה הנדרשת.

2.3 טופס יצירת הקשר בעמוד הבית

בעמוד הבית (עמוד התדמית) פועל טופס «דברו איתנו», שבו תוכלו למסור: שם, מספר טלפון, ותוכן הודעה חופשית.

3. כיצד אנו משתמשים במידע

3.1 שימושים מותרים

שימושבסיס משפטי
מתן השירות — ביצוע פעולות בהוראת הסוכןביצוע חוזה
אבטחה, מניעת הונאה ופריצותאינטרס לגיטימי
Audit trail — תיעוד פעולות ואישוריםציות לחוק + אינטרס לגיטימי
שיפור מוצר, ניתוח שימוש מצרפי ואנונימיאינטרס לגיטימי
תמיכה טכנית ופתרון תקלותביצוע חוזה
שליחת עדכונים מהותיים על השירותביצוע חוזה

3.2 שימושים אסורים

אנו מתחייבים לא לעשות:

4. שיתוף מידע עם צדדים שלישיים

אנו לא מוכרים מידע. אנו עשויים לשתף מידע רק במקרים הבאים:

מימהמדוע
SMSCRM (מערכת CRM)נתוני מוצרים ולקוחותביצוע הפעולה שהזמנת
ספקי תשתית ענןלוגים, נתוני חשבוןהפעלת השירות — בכפוף להסכמי עיבוד נתונים
רשויות אכיפת החוקכפי שנדרש בצו שיפוטיציות לחוק — לאחר בחינה משפטית
יורשים בעסקת מיזוגנתוני חשבון בסיסייםבהתאם לחוק, עם הודעה מוקדמת

5. הסכם עיבוד נתונים (DPA)

בהתאם לחוק הגנת הפרטיות ולתקנות GDPR, ובשל היותנו מעבד מידע, ייחתם הסכם עיבוד נתונים (DPA) נפרד עם כל סוכן/סוכנות. ה-DPA מסדיר:

שימוש מסחרי בשירות ללא DPA חתום אינו מותר.

6. תקופות שמירת מידע

סוג מידעתקופת שמירהנימוק
היסטוריית שיחות (כולל טקסט הנמקות שאושרו)7 שניםדרישת חוזר הנמקה — חובת תיעוד רגולטורית
לוגי פעולות7 שניםדרישת חוזר חתימה ממוחשבת + דיני ביטוח
פרטי חשבון סוכן3 שנים לאחר סיום ההתקשרותחוק הגנת הפרטיות
לוגי אבטחה12 חודשיםתקנות אבטחת מידע
נתוני לקוח קצה שעברו דרכנולא נשמרים מעבר לביצוע הפעולהמינימיזציית מידע
הסכמה לתנאי שימוש7 שניםהוכחת הסכמה משפטית

7. אבטחת מידע

אנו מיישמים אמצעי אבטחה בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, לרבות:

7.1 דיווח על פרצת אבטחה (Data Breach)

בגילוי פרצת אבטחה הנוגעת לנתונים אישיים:

  1. נדווח לרשות להגנת הפרטיות בתוך 72 שעות מרגע הגילוי (בהתאם לדרישות)
  2. נדווח לך, כמנהל המידע, בתוך 48 שעות
  3. נספק דיווח מלא: אופי הפרצה, נתונים שנחשפו, אמצעי הכלה

לדיווח על אירועי אבטחה: dor@swiftai.co.il

8. זכויותיך כמשתמש

בהתאם לחוק הגנת הפרטיות ולתקנות GDPR:

זכותמה היא כוללתכיצד לממש
עיוןלקבל עותק של המידע שנשמר עליךdor@swiftai.co.il
תיקוןלתקן מידע שגוי
מחיקהמחיקת נתוני חשבון (בכפוף לחובות שמירה חוקיות)
הגבלת עיבודהגבלת עיבוד בנסיבות מסוימות
ניידות נתוניםקבלת נתוניך בפורמט מובנה
התנגדותהתנגדות לעיבוד על בסיס אינטרס לגיטימי

נשיב לפניות בתוך 30 ימים. בנסיבות מורכבות — עד 60 ימים עם הודעה.

9. העברת מידע מחוץ לישראל

השירות פועל על תשתית ישראלית בעיקרה. ככל שמידע יועבר למדינה שאינה ישראל או האיחוד האירופי, נבטיח כי ההעברה נעשית בהתאם להוראות החוק, לרבות בהסכמי העברה מתאימים (כגון Standard Contractual Clauses).

10. עוגיות ופיקוח טכני

10.1 עוגיות הכרחיות

אנו משתמשים בעוגיות הכרחיות לתפעול השירות בלבד (session tokens, אימות). אין שימוש בעוגיות שיווקיות או של צד שלישי לצורכי מעקב.

10.2 ניתוח שימוש

ייתכן שנשתמש בכלי ניתוח אנונימיים למדידת שימוש. מידע זה מצרפי ואינו מזהה אותך באופן אישי.

10.3 עמוד הבית — מדידה ואחסון מקומי

11. שינויים במדיניות הפרטיות

שינויים מהותיים במדיניות יפורסמו:

  1. בדוא"ל לכתובת הרשומה בחשבונך
  2. בממשק השירות עם הצגת גרסה מעודכנת
  3. לפחות 14 ימים לפני כניסת השינויים לתוקף

המשך שימוש בשירות לאחר כניסת השינויים לתוקף מהווה הסכמה למדיניות המעודכנת.

12. ממונה הגנת הפרטיות (DPO)

SwiftAI מינתה ממונה הגנת פרטיות: dor@swiftai.co.il

13. תלונות

זכותך להגיש תלונה לרשות להגנת הפרטיות בישראל (משרד המשפטים) בכל עניין הנוגע לעיבוד נתוניך.

14. יצירת קשר

לכל שאלה בנוגע למדיניות פרטיות זו: dor@swiftai.co.il