SwiftAI הוא שירות המופעל על-ידי גיא שריקי ודור חסון (עוסקים פטורים) ("אנו", "אנחנו", "מפעילי השירות"). אנו מחויבים להגנה על פרטיות המשתמשים בשירותינו. מסמך זה מסביר אילו נתונים אנו אוספים, כיצד אנו משתמשים בהם, כמה זמן אנו שומרים אותם, ומהן זכויותיך.
מדיניות זו מיישמת את הוראות:
SwiftAI פועלת כמעבד מידע (Data Processor) ולא כמנהל מידע עצמאי ביחס לנתוני לקוחות הקצה.
| תפקיד | גורם | הסבר |
|---|---|---|
| מנהל מידע (Data Controller) | סוכן הביטוח/הפנסיה — המשתמש בשירות | הגורם שקבע את מטרות ואמצעי עיבוד המידע ביחס ללקוחות הקצה |
| מעבד מידע (Data Processor) | SwiftAI | מעבדת מידע בשם הסוכן ובהתאם להוראותיו |
| גורם חיצוני | מערכות CRM, גופים מוסדיים | ספקי מידע חיצוניים, לא בשליטתנו |
מכוח מעמד זה, הסוכן (המנהל) מתחייב להבטיח כי:
| סוג מידע | מה נאסף | מטרה |
|---|---|---|
| פרטי חשבון | שם, דואר אלקטרוני, שם הסוכנות, מספר רישיון | יצירת חשבון, אימות זהות, חיוב |
| אמצעי אימות | JWT Token, hash של סיסמה | אבטחת גישה — הסיסמה עצמה לא נשמרת בטקסט גלוי |
| לוגי שימוש | תאריך, שעה, סוג פעולה, מזהה לקוח שעליו פעלת | אבטחה, audit trail, שיפור מוצר |
| מידע טכני | כתובת IP, סוג דפדפן, גרסה | אבטחה, איתור תקלות |
| היסטוריית שיחות | שאלות ותגובות ב-SwiftAI | מעקב תהליכי, שיפור מוצר |
זהו המידע הרגיש ביותר. SwiftAI אינה מאגר הראשי של נתוני לקוחות הקצה — הנתונים שוהים במערכת ה-CRM של הסוכן (SMSCRM). אנו מעבדים נתונים אלה באופן זמני בלבד, בזמן ביצוע פעולה.
| סוג נתון | כיצד מעובד | נשמר ב-SwiftAI? |
|---|---|---|
| מספר תעודת זהות, שם, תאריך לידה | עובר דרכנו בזמן הפעולה | לא — עובר ל-CRM ישירות |
| פרטי מוצרים פנסיוניים | מוצג בממשק, נשלח ל-CRM | לא — לא נשמר לאחר הפעולה |
| שכר, הפקדות, דמי ניהול | מוצג בממשק, נשלח ל-CRM | לא — לא נשמר |
| טקסט המלצה (הנמקה) | נשמר כחלק מהיסטוריית השיחה | כן — ראה סעיף שמירה |
| מזהה לקוח ב-CRM | מופיע בלוגים לצורכי audit | כן — בלוגים בלבד |
בעמוד הבית (עמוד התדמית) פועל טופס «דברו איתנו», שבו תוכלו למסור: שם, מספר טלפון, ותוכן הודעה חופשית.
| שימוש | בסיס משפטי |
|---|---|
| מתן השירות — ביצוע פעולות בהוראת הסוכן | ביצוע חוזה |
| אבטחה, מניעת הונאה ופריצות | אינטרס לגיטימי |
| Audit trail — תיעוד פעולות ואישורים | ציות לחוק + אינטרס לגיטימי |
| שיפור מוצר, ניתוח שימוש מצרפי ואנונימי | אינטרס לגיטימי |
| תמיכה טכנית ופתרון תקלות | ביצוע חוזה |
| שליחת עדכונים מהותיים על השירות | ביצוע חוזה |
אנו מתחייבים לא לעשות:
אנו לא מוכרים מידע. אנו עשויים לשתף מידע רק במקרים הבאים:
| מי | מה | מדוע |
|---|---|---|
| SMSCRM (מערכת CRM) | נתוני מוצרים ולקוחות | ביצוע הפעולה שהזמנת |
| ספקי תשתית ענן | לוגים, נתוני חשבון | הפעלת השירות — בכפוף להסכמי עיבוד נתונים |
| רשויות אכיפת החוק | כפי שנדרש בצו שיפוטי | ציות לחוק — לאחר בחינה משפטית |
| יורשים בעסקת מיזוג | נתוני חשבון בסיסיים | בהתאם לחוק, עם הודעה מוקדמת |
בהתאם לחוק הגנת הפרטיות ולתקנות GDPR, ובשל היותנו מעבד מידע, ייחתם הסכם עיבוד נתונים (DPA) נפרד עם כל סוכן/סוכנות. ה-DPA מסדיר:
שימוש מסחרי בשירות ללא DPA חתום אינו מותר.
| סוג מידע | תקופת שמירה | נימוק |
|---|---|---|
| היסטוריית שיחות (כולל טקסט הנמקות שאושרו) | 7 שנים | דרישת חוזר הנמקה — חובת תיעוד רגולטורית |
| לוגי פעולות | 7 שנים | דרישת חוזר חתימה ממוחשבת + דיני ביטוח |
| פרטי חשבון סוכן | 3 שנים לאחר סיום ההתקשרות | חוק הגנת הפרטיות |
| לוגי אבטחה | 12 חודשים | תקנות אבטחת מידע |
| נתוני לקוח קצה שעברו דרכנו | לא נשמרים מעבר לביצוע הפעולה | מינימיזציית מידע |
| הסכמה לתנאי שימוש | 7 שנים | הוכחת הסכמה משפטית |
אנו מיישמים אמצעי אבטחה בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, לרבות:
בגילוי פרצת אבטחה הנוגעת לנתונים אישיים:
לדיווח על אירועי אבטחה: dor@swiftai.co.il
בהתאם לחוק הגנת הפרטיות ולתקנות GDPR:
| זכות | מה היא כוללת | כיצד לממש |
|---|---|---|
| עיון | לקבל עותק של המידע שנשמר עליך | dor@swiftai.co.il |
| תיקון | לתקן מידע שגוי | |
| מחיקה | מחיקת נתוני חשבון (בכפוף לחובות שמירה חוקיות) | |
| הגבלת עיבוד | הגבלת עיבוד בנסיבות מסוימות | |
| ניידות נתונים | קבלת נתוניך בפורמט מובנה | |
| התנגדות | התנגדות לעיבוד על בסיס אינטרס לגיטימי |
נשיב לפניות בתוך 30 ימים. בנסיבות מורכבות — עד 60 ימים עם הודעה.
השירות פועל על תשתית ישראלית בעיקרה. ככל שמידע יועבר למדינה שאינה ישראל או האיחוד האירופי, נבטיח כי ההעברה נעשית בהתאם להוראות החוק, לרבות בהסכמי העברה מתאימים (כגון Standard Contractual Clauses).
אנו משתמשים בעוגיות הכרחיות לתפעול השירות בלבד (session tokens, אימות). אין שימוש בעוגיות שיווקיות או של צד שלישי לצורכי מעקב.
ייתכן שנשתמש בכלי ניתוח אנונימיים למדידת שימוש. מידע זה מצרפי ואינו מזהה אותך באופן אישי.
שינויים מהותיים במדיניות יפורסמו:
המשך שימוש בשירות לאחר כניסת השינויים לתוקף מהווה הסכמה למדיניות המעודכנת.
SwiftAI מינתה ממונה הגנת פרטיות: dor@swiftai.co.il
זכותך להגיש תלונה לרשות להגנת הפרטיות בישראל (משרד המשפטים) בכל עניין הנוגע לעיבוד נתוניך.
לכל שאלה בנוגע למדיניות פרטיות זו: dor@swiftai.co.il