מדיניות פרטיות

בתוקף מיום 1 במאי 2026

1. מי אנחנו

שירות Soger (להלן: ״השירות״, ״אנחנו״) מספק פלטפורמת אוטומציה לשיחות WhatsApp עסקיות, כולל סוכן AI, ניהול תבניות, תיוג לידים ותיעוד שיחות. בעל השירות ואחראי לעיבוד המידע: יישי יוסף, דוא״ל ליצירת קשר: yishayjosef@gmail.com.

2. למי מיועדת המדיניות

המדיניות חלה על שני סוגי משתמשים: (א) לקוחות עסקיים שנרשמים לשירות ומנהלים בו שיחות עם הלקוחות שלהם (להלן: ״הלקוח העסקי״); (ב) משתמשי קצה ששולחים הודעות WhatsApp ללקוח העסקי (להלן: ״נושא המידע״). ביחסים מול נושא המידע, הלקוח העסקי הוא בעל השליטה במידע (Data Controller) ואנחנו מעבדי משנה (Data Processor) הפועלים לפי הוראותיו.

3. איזה מידע נאסף

לצורך הפעלת השירות נאסף ונשמור את המידע הבא:

מידע חשבון של הלקוח העסקי: שם מלא, כתובת דוא״ל, שם העסק, מספר טלפון עסקי, שיוך לטננט (Tenant), תוכנית מנוי, חותמות זמן של פעולות מערכת.

תוכן שיחה ב-WhatsApp: הודעות נכנסות ויוצאות, מספרי טלפון, שמות תצוגה, מזהי הודעות של Meta, סטטוס שליחה וקריאה, קבצים מצורפים (תמונה, מסמך, קול) אם נשלחו בשיחה.

מטא נתונים תפעוליים: כתובות IP של פניות לממשק הניהול, מזהי מכשיר, User Agent, לוגים של קריאות API, זמני תגובה של סוכן ה AI, תעבורת Webhooks מול Meta.

הגדרות אינטגרציה: אסימוני גישה (Access Tokens) של Meta Cloud API, מזהי Phone Number ID ו-WABA, App Secret, ומפתחות של אינטגרציות אופציונליות (Google Calendar וכדומה). אסימונים רגישים נשמרים מוצפנים במנוחה (at rest).

4. מטרות העיבוד והבסיס החוקי

אנחנו מעבדים את המידע לצורך: אספקת השירות ללקוח העסקי, ניהול חיובים ומינוי, תמיכה טכנית, מניעת הונאה ושימוש לרעה, עמידה בדרישות חוק. הבסיס המשפטי הוא חוזה השירות, אינטרס לגיטימי של העסק וחובות על פי דין (חוק הגנת הפרטיות, תשמ״א 1981, ובמקרים של משתמשים באיחוד האירופי: סעיף 6(1)(b) ו-(f) ל-GDPR).

5. שימוש בספקי משנה

לצורך אספקת השירות אנחנו מסתמכים על ספקי שירות שעומדים ברמת אבטחת מידע גבוהה. רשימה עיקרית:

Supabase (אחסון מסד נתונים ואימות זהות) · Vercel (אחסון והרצת הקוד) · Anthropic (מנוע ה AI של הסוכן — מעבד הודעות לצורך יצירת תגובה, אינו משמר אותן לאימון מודל) · Meta Platforms (תשתית WhatsApp Business Cloud API) · Google (אם מחובר Google Calendar לקביעת פגישות).

6. העברת מידע מחוץ לישראל

חלק מספקי המשנה מפעילים שרתים מחוץ לישראל, בעיקר באיחוד האירופי ובארצות הברית. ההעברה מתבצעת על בסיס Standard Contractual Clauses או מסלול חוקי אחר כנדרש בתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), תשס״א 2001.

7. שמירה ומחיקה

הודעות שיחה נשמרות לאורך כל תקופת המנוי של הלקוח העסקי. לאחר ביטול המנוי המידע נשמר עד 90 ימים למטרות גיבוי ושחזור, ולאחר מכן נמחק באופן בלתי הפיך, למעט מידע שעלינו לשמור על פי חוק (למשל לצורכי מס או בקרה). ניתן לבקש מחיקה מוקדמת של שיחה בודדת או מחיקת טננט מלא בפנייה לדוא״ל התמיכה.

הפסקת השירות כולו. אם נחליט להפסיק את הפעלת השירות במלואו (ולא רק מנוי בודד), נודיע ללקוחות רשומים מראש ככל שהדבר אפשרי בנסיבות העניין (ר׳ גם סעיף 12 לתנאי השימוש) וניתן חלון סביר לייצוא המידע. לאחר מכן המידע יימחק בהתאם למדיניות זו. אין באמור כדי להטיל עלינו חובה להמשיך ולאחסן, לגבות או לספק גישה למידע מעבר לחלון הייצוא כאמור.

8. זכויות נושא המידע

לכל אדם שמידעו נאסף יש זכות לעיין במידע, לבקש תיקון או מחיקה, להתנגד לעיבוד, לבקש הגבלה של העיבוד ולקבל את המידע בפורמט בר העברה (Data Portability). לקוח עסקי יכול להפעיל זכויות אלה ישירות מממשק הניהול. נושא מידע שמעוניין לממש זכויות מול לקוח עסקי מסוים, מוזמן לפנות ישירות ללקוח העסקי. ניתן גם לפנות אלינו בדוא״ל ואנחנו נסייע בהעברת הבקשה.

9. אבטחת מידע

אנחנו משתמשים בתעבורת TLS 1.2 ומעלה לכל קריאה לממשק וב-RLS (Row Level Security) על מסד הנתונים לבידוד בין טננטים שונים. סודות ואסימוני גישה נשמרים מוצפנים. גישה של צוות התמיכה למידע לקוחות מוגבלת על בסיס צורך תפעולי בלבד ומתועדת בלוגים. במקרה של אירוע אבטחה משמעותי נודיע ללקוח העסקי בתוך 72 שעות ממועד גילוי האירוע.

אמצעים אלה נועדו להפחית סיכון באופן סביר, אך אין מערכת מחוברת לאינטרנט חסינה באופן מוחלט מפני פריצה, תקיפת סייבר או גישה בלתי מורשית — כולל אצל ספקי המשנה שלנו (Supabase, Vercel, Meta, Anthropic, Google). איננו מתחייבים לחסינות מוחלטת, ואיננו אחראים לנזק עקיף שייגרם ללקוח העסקי או לצד שלישי כתוצאה מאירוע אבטחה שמקורו אצל ספק משנה. הלקוח העסקי אחראי לנקוט אמצעי אבטחה סבירים מצדו — סיסמאות חזקות וייחודיות, ניהול קפדני של הרשאות משתמשים בטננט שלו, וסגירת גישה לעובדים שסיימו את תפקידם.

10. עוגיות (Cookies) וכלי מדידה

השירות משתמש בעוגיות הכרחיות לצורך שמירת מצב ההתחברות (Session) וזיהוי טננט פעיל. באתר הציבורי (עמודי שיווק, הרשמה ותשלום) אנו משתמשים גם ב-Google Tag Manager, שדרכו עשויים לפעול כלי מדידה ואנליטיקה נוספים כגון Google Analytics (GA4) ו-Meta (Facebook) Pixel, לצורך מדידת ביצועי האתר, אירועי הרשמה ורכישה, ושיפור השירות והשיווק שלנו. כלים אלה עשויים לקבוע עוגיות ולזהות מזהה דפדפן/מכשיר. אנו לא מוכרים מידע אישי לצדדים שלישיים בתמורה כספית. משתמש שמעוניין לצמצם מעקב יכול לעשות זאת דרך הגדרות הדפדפן או תוספי חסימת מעקב.

11. שינויים במדיניות

נעדכן את המדיניות מעת לעת. שינוי מהותי יוצג בראש הדף לפחות 14 ימים לפני כניסתו לתוקף, ובמקרים מהותיים גם בהודעה ישירה ללקוחות עסקיים רשומים. הנוסח העדכני של מדיניות זו, כפי שהוא מפורסם באתר מעת לעת, הוא הנוסח המחייב היחיד וחל על כלל השימוש בשירות, לרבות שימוש שנעשה לפני מועד העדכון — בכפוף לכך ששינוי מהותי בדרך שבה אנו משתמשים במידע שכבר נאסף ידרוש הסכמה נוספת ככל שהדין מחייב זאת.

12. יצירת קשר

לכל פנייה בנושא פרטיות או הגנה על מידע: yishayjosef@gmail.com. נענה בתוך 30 ימים או מוקדם מכך, בהתאם לחוק הרלוונטי.

הבהרה: המסמך מהווה נוסח בסיס בלבד ואינו מחליף ייעוץ משפטי. לפני פרסום לציבור מומלץ לעבור על הנוסח עם עורך דין המתמחה בפרטיות וטכנולוגיה.
© 2026 Soger · חזרה לדף הבית