SOLIKO

מדיניות פרטיות — מערכת SOLIKO

עדכון אחרון: אוגוסט 2026

מדיניות זו מתארת כיצד מערכת SOLIKO (להלן: "המערכת"), המופעלת על ידי PANDA by Dror — עוסק מורשה מס׳ 209131697, ישראל (להלן: "מפעיל המערכת", "אנחנו") — אוספת, שומרת, מעבדת ומאבטחת מידע, ואילו זכויות עומדות לך. המדיניות מהווה חלק מתנאי השימוש. לפניות בנושאי פרטיות: support@solikocrm.com.

בקצרה

  • נתוני העסק שלך (לידים, לקוחות, עסקאות, מסמכים) נשמרים ומעובדים בישראל, בענן מאובטח, בבידוד מלא מלקוחות אחרים ובהצפנה.
  • אנחנו "מחזיק" של נתוני הלקוחות שלך ומעבדים אותם רק כדי לספק לך את השירות. לא מוכרים מידע, לא מאמנים עליו מודלים ולא משתמשים בו לפרסום.
  • מידע יוצא מישראל רק כשאת/ה מפעיל/ה תכונה שדורשת זאת (למשל סולי/AI, Google, Meta, Telegram) — ורק המידע הדרוש לאותה תכונה.
  • אפשר לייצא, לתקן ולמחוק; אפשר לבטל בכל עת.

1. תפקידים ואחריות

1.1. ביחס לנתוני הלקוחות שלך (כל מידע על לקוחותיך ולידים שאת/ה מזין/ה או אוסף/ת דרך המערכת) — את/ה "בעל מאגר המידע" לפי חוק הגנת הפרטיות, התשמ"א-1981, ואנחנו "מחזיק" המעבד עבורך ולפי הוראותיך בלבד, בהתאם להסכם עיבוד הנתונים שבתנאי השימוש (סעיף 6 שם).

1.2. ביחס לפרטי החשבון שלך (שם, אימייל, פרטי עסק, חיוב, נתוני שימוש) — אנחנו בעל המאגר.

1.3. לקוח של עסק המשתמש במערכת, המבקש לממש זכויות לגבי מידע עליו — יפנה לאותו עסק (בעל המאגר); נסייע לעסק במענה.

2. איזה מידע נאסף

2.1. פרטי חשבון: שם, כתובת דואר אלקטרוני, שם העסק וסוגו, טלפון (אם נמסר), סיסמה (נשמרת מגובבת בלבד), הגדרות אימות דו-שלבי, גרסת התנאים שאושרה ומועדה, העדפות תצוגה.

2.2. מנוי וחיוב: מסלול, סטטוס מנוי, היסטוריית חיובים ומזהי עסקה, קופונים. פרטי כרטיס אשראי אינם נשמרים אצלנו — הם מנוהלים אצל ספק הסליקה.

2.3. נתוני הלקוחות של העסק: לידים ולקוחות (שם, טלפון, אימייל, כתובת, תאריך לידה, הערות, תגיות, מקור הגעה, מספר ת.ז. אם הוזן — מוצפן במנוחה), עסקאות ותשלומים, שירותים ופגישות, משימות, חוזים ומסמכים (כולל מסמכים חתומים ונתיב ביקורת החתימה), חשבוניות וקבלות, הוצאות, תבניות והודעות שנשלחו, הגדרות אוטומציה.

2.4. נתונים טכניים ותפעוליים: יומני שגיאות ואירועים, כתובות IP ונתוני דפדפן בבקשות, נתוני שימוש מצטברים לצורך מכסות וחיוב (למשל מספר פעולות AI ומיילים בחודש), רישומי אבטחה (התחברויות, ניסיונות כושלים, גישות תמיכה).

2.5. אסימוני גישה לשירותים שחיברת (Google, Meta, Telegram, ספק סליקה) — נשמרים מוצפנים ומשמשים אך ורק להפעלת אותה אינטגרציה.

2.6. תוכן שנמסר לסולי (AI): השאלות, הקבצים/התמונות שצורפו, ותוצאות הפעולות — נשמרים בהיסטוריית השיחה בחשבונך כדי לאפשר המשכיות (ניתן למחוק).

3. למה אנחנו משתמשים במידע

  • אספקת השירות ותכונותיו, לרבות סנכרון, גיבוי, שליחת הודעות שביקשת והפקת מסמכים.
  • ניהול החשבון, החיוב, המכסות והתמיכה.
  • אבטחת מידע, מניעת הונאה ושימוש לרעה, ושמירת יומנים לפי חובות חוקיות.
  • שיפור השירות באמצעות נתונים מצרפיים ואנונימיים בלבד.
  • הודעות תפעוליות על השירות (שינויים, אבטחה, חיוב). הודעות שיווקיות מאיתנו — רק בהסכמה, עם אפשרות הסרה בכל הודעה.

איננו מוכרים או משכירים מידע, איננו משתמשים בנתוני הלקוחות שלך לפרסום או לאימון מודלים, ואיננו ניגשים אליהם אלא לצורך תמיכה, אבטחה או תקלה — כמפורט בתנאי השימוש (סעיף 5.3), באופן מתועד ומצומצם.

4. היכן המידע נשמר

4.1. ישראל. המערכת, בסיס הנתונים והגיבויים של חשבונות הענן מאוחסנים בשרתי Amazon Web Services באזור תל אביב (il-central-1). בסיס הנתונים אינו נגיש מהאינטרנט הציבורי; כל חשבון מבודד לוגית (Row-Level Security); המידע מוצפן בתעבורה (TLS) ובמנוחה; גיבויים יומיים ושחזור לנקודת זמן עד 35 יום; גיבוי נוסף מוצפן לכל עסק ב-S3 בישראל.

4.2. מצב מקומי. בחשבונות במצב מקומי, נתוני הלקוחות נשמרים בדפדפן שבמכשירך (OPFS) ואינם מאוחסנים בשרתינו; אנו שומרים רק את פרטי החשבון. גיבוי ל-Google Drive, אם הפעלת, עולה ישירות מהדפדפן לתיקייה פרטית בדרייב שלך.

4.3. חתימה מרחוק. לצורך החתמת לקוח, החוזה הרלוונטי בלבד נשמר בשרתינו בישראל למשך תהליך החתימה.

5. מעבדי-משנה והעברת מידע מחוץ לישראל

5.1. לצורך אספקת השירות אנו נעזרים בספקים המעבדים מידע מטעמנו. רשימה עדכנית:

ספקתפקידמיקוםמתי
Amazon Web Servicesאירוח המערכת, בסיס נתונים, גיבויים, ניהול סודותישראל (תל אביב)תמיד (חשבונות ענן)
Anthropicמודל השפה של סולי (Claude) — עיבוד הפנייה והנתונים הרלוונטיים למענהארה"ברק בשימוש בסולי
OpenAIתמלול הודעות קוליות לסוליארה"ברק בשליחת הודעה קולית
Googleיומן, Gmail (שליחת דיוור מחשבונך), Drive (גיבוי), התחברותארה"ב / EUרק אם חיברת
Metaקליטת לידים מפייסבוק/אינסטגרםארה"ברק אם חיברת
Telegramהעברת הודעות לבוט סולימחוץ לישראלרק אם חיברת
Resendשליחת דואר אלקטרוני תפעולי ושיווקיארה"בבשליחת מיילים מהמערכת
ספק סליקה/חשבוניות (למשל Invoice4U)סליקה, הפקת חשבוניות וקבלותישראלרק אם חיברת / במנוי
Netlifyאירוח אתר השיווק ודפי הנחיתה וקליטת טפסים מהםארה"בדפי נחיתה/טפסים בלבד

5.2. חלק מהספקים פועלים מחוץ לישראל. העברת מידע אליהם נעשית בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001 — למדינות עם רמת הגנה נאותה או בהסכמה/התחייבות חוזית להגנת המידע — ורק כשאת/ה מפעיל/ה את התכונה הרלוונטית. ספקי ה-AI אינם משתמשים במידע לאימון מודלים כברירת מחדל ומוחקים אותו בתום תקופת ניטור קצרה לפי מדיניותם.

5.3. נעדכן את הרשימה בהודעה סבירה מראש על מעבד-משנה חדש המעבד נתוני לקוחות; אפשר להתנגד ולבטל את המנוי כאמור בתנאי השימוש.

6. שימוש בנתוני Google (Google API)

6.1. אם תחבר/י חשבון Google, נבקש רק את ההרשאות הדרושות לתכונות שבחרת: יומן (הצגת יומנים; יצירה, עדכון ומחיקה של פגישות שנוצרו במערכת, וסנכרון דו-כיווני), Gmail (שליחת דיוור מחשבונך), Drive (גיבוי לתיקייה פרטית). נתוני יומן מוצגים ומסונכרנים עבורך; איננו עושים בהם שימוש אחר.

6.2. השימוש במידע מממשקי Google כפוף ל-Google API Services User Data Policy, לרבות דרישות השימוש המוגבל (Limited Use). ניתן לנתק בכל עת מהגדרות המערכת או מ-הרשאות חשבון Google; הניתוק מבטל את אסימוני הגישה.

7. דיוור, אוטומציות ומערכת ההסרה

7.1. העסק המשתמש במערכת הוא השולח של הודעות ללקוחותיו. כל דיוור שיווקי כולל קישור הסרה; בקשת הסרה נרשמת ונאכפת אוטומטית בכל השליחות העתידיות מאותו עסק דרך המערכת.

7.2. הודעות שאנו שולחים למשתמשים (עדכוני מערכת, אבטחה, חיוב) הן תפעוליות. הודעות שיווקיות מאיתנו יישלחו רק בהסכמה ועם אפשרות הסרה.

8. עוגיות וטכנולוגיות אחסון

8.1. המערכת משתמשת בעוגיות ובאחסון מקומי (localStorage, OPFS) ההכרחיים לתפקודה: שמירת מצב ההתחברות (Session), אימות דו-שלבי, העדפות תצוגה ונגישות, ובמצב המקומי — נתוני העסק עצמם. איננו משתמשים בעוגיות פרסום או מעקב של צד שלישי.

9. כמה זמן המידע נשמר

  • נתוני הלקוחות וחשבון פעיל: כל עוד המנוי פעיל.
  • לאחר סיום המנוי: 30 יום לייצוא, ואז מחיקה או אנונימיזציה; עותקי גיבוי נמחקים במחזור הגיבוי (עד 35 יום נוספים).
  • רישומי חיוב וחשבונאות: לפי החובות בדין (בדרך כלל 7 שנים).
  • יומני אבטחה ושגיאות: עד 12 חודשים, אלא אם נדרשים לחקירת אירוע.
  • היסטוריית סולי: עד שתמחק/י אותה או עד מחיקת החשבון.
  • מידע אצל ספקי AI: לפי מדיניותם — תקופת ניטור קצרה (עד 30 יום) ללא שימוש לאימון.

10. אבטחת מידע

10.1. אנו פועלים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ובין היתר: אירוח בישראל בענן מנוהל; בסיס נתונים ברשת פרטית ללא גישה מהאינטרנט; הצפנה בתעבורה (TLS 1.2+, HSTS) ובמנוחה; בידוד לוגי בין לקוחות (RLS) עם חשבון DB בעל הרשאות מינימום; הצפנה ברמת האפליקציה של שדות מזהים רגישים; אימות דו-שלבי למשתמשים ולמנהלים; ניהול סודות בכספת מנוהלת; גיבויים מוצפנים ושחזור לנקודת זמן; עדכוני אבטחה אוטומטיים; תיעוד גישות וניטור; נוהל תגובה לאירוע.

10.2. במקרה של אירוע אבטחה חמור נפעל לפי הדין — נדווח לרשות להגנת הפרטיות ככל שנדרש, ונודיע למשתמשים שנפגעו ללא דיחוי בלתי סביר עם המידע הדרוש להם.

10.3. אף מערכת אינה חסינה לחלוטין. אבטחת המכשיר, הדפדפן, הסיסמה ואמצעי האימות שלך — באחריותך; במצב המקומי גם אבטחת הנתונים עצמם.

11. הזכויות שלך

11.1. לפי חוק הגנת הפרטיות (לרבות תיקון 13) עומדות לך, ביחס למידע שאנו מחזיקים עליך כבעל מאגר: זכות עיון, זכות לתיקון או מחיקה של מידע שאינו נכון/שלם/מעודכן, זכות להתנגד לדיוור שיווקי, והזכות לפנות לרשות להגנת הפרטיות.

11.2. בתוך המערכת: ייצוא נתונים, מחיקת לקוחות/לידים (כולל סל מיחזור), מחיקת היסטוריית סולי, ניתוק אינטגרציות, ביטול מנוי ומחיקת חשבון. לבקשות אחרות: support@solikocrm.com — נשיב תוך 30 יום לכל היותר.

11.3. השירות אינו מיועד לקטינים מתחת לגיל 18.

12. שינויים במדיניות ויצירת קשר

12.1. נעדכן מדיניות זו מעת לעת. על שינוי מהותי נודיע בדואר אלקטרוני או בהודעה במערכת לפני כניסתו לתוקף. תאריך העדכון מופיע בראש העמוד.

12.2. איש הקשר לענייני פרטיות: דרור אברהם, PANDA by Dror — support@solikocrm.com.