10110010011101001011001101101110101018200.devFrom Enterprise.Systems
לכל המסמכים המשפטיים

מדיניות פרטיות

תאריך תחילה: 2026-09-13

בשפה פשוטה

  • אנו מעבדים מטא-נתונים והרשאות ממקורות שהארגון שלכם מחבר, דרך הרשאות הקריאה בלבד שאישרתם — לעולם לא את תוכן הקבצים שלכם. איננו משנים דבר במקורות אלה אלא אם הפעלתם תיקון אוטומטי. איננו מוכרים מידע ואיננו מאמנים עליו מודלי בינה מלאכותית.
  • נתוני חשבון נשמרים עד מחיקת החשבון; ממצאים ותצלומי הרשאות נשמרים 24 חודשים כברירת מחדל (ניתן להגדרה ארגונית); יומנים תפעוליים — 90 ימים.
  • ייצוא או מחיקה של המידע שלכם — בשירות עצמי מתוך ההגדרות, בלי פניית תמיכה.
  • חמישה מעבדי משנה: Anthropic (עוזר AI וסיכומים), Resend (אימייל), PayPal (חיוב), RunPod (אחסון), Cloudflare (קצה הרשת).
  • זכויות GDPR ו-CCPA חלות; פניות: [email protected].

1. מי אנחנו ומה המדיניות מכסה

מדיניות זו מסבירה כיצד Enterprise.Systems ("אנחנו") מעבדת מידע אישי ב-8200.dev. ביחס לנתוני חשבון ואתר — אנחנו בעלי השליטה במידע. ביחס למידע שבתוך מקורות שהארגון שלכם מחבר ("מידע מקורות הלקוח"), הארגון שלכם הוא בעל השליטה ואנחנו מעבדים עבורו לפי הסכם עיבוד הנתונים — והודעות הפרטיות של הארגון שלכם הן שחלות על מידע זה.

2. המידע שאנו מעבדים

אנו מעבדים את הקטגוריות הבאות:

  • נתוני חשבון — כתובת אימייל, שם, גיבוב סיסמה (scrypt; את הסיסמה עצמה איננו שומרים לעולם), שם הארגון, תפקיד ושפה; ואם אתם משתמשים בהם — סוד האימות הדו-שלבי (TOTP), השמור מוצפן, ורישום של סשני ההתחברות שלכם (זמן, כתובת IP ודפדפן).
  • מידע מקורות הלקוח — מטא-נתונים ומידע הרשאות ממקורות מחוברים, המתקבלים בקריאה בלבד דרך הרשאות ה-OAuth שאישרתם: שמות ומזהי משאבים, הגדרות שיתוף, הקצאות הרשאה וזהות גורמי הגישה (אנשים, חשבונות שירות וסוכני בינה מלאכותית). איננו קוראים ואיננו שומרים את תוכן הקבצים שלכם.
  • ממצאים — ממצאי האבטחה, ההסברים והראיות שהפלטפורמה מפיקה לארגון שלכם.
  • נתוני שימוש ויומנים — כתובת IP, פרטי דפדפן, חותמות זמן ויומן ביקורת בכתיבה-בלבד של פעולות בפלטפורמה.
  • עוגיות — מספר קטן של עוגיות צד ראשון לכניסה, לאבטחה ולהעדפות שלכם, ובנוסף — רק אם הסכמתם — עוגיית הפניית שותפים; הרשימה המלאה בסעיף 15. איננו משתמשים בעוגיות פרסום, אנליטיקה או מעקב חוצה-אתרים.

3. כיצד אנו משתמשים במידע

אנו משתמשים במידע כדי לספק ולאבטח את השירות: מיפוי הרשאות, הפקת ממצאים והסברים בשפה פשוטה, ביצוע פעולות התיקון שחימשתם אם הפעלתם תיקון אוטומטי, אימות זהותכם, שליחת אימייל תפעולי, מתן תמיכה ועמידה בחובות על פי דין. איננו מוכרים מידע אישי, איננו מציגים פרסומות ואיננו משתמשים במידע מקורות הלקוח לאימון מודלי בינה מלאכותית.

4. בסיסים חוקיים (GDPR)

ככל שה-GDPR חל, אנו מסתמכים על:

  • ביצוע חוזה (סעיף 6(1)(b)) — תפעול חשבונכם והפקת ממצאים.
  • אינטרסים לגיטימיים (סעיף 6(1)(f)) — אבטחת הפלטפורמה, מניעת שימוש לרעה ושיפור איכות הזיהוי.
  • הסכמה (סעיף 6(1)(a)) — תקשורת רשות; ניתנת לביטול בכל עת.
  • חובה חוקית (סעיף 6(1)(c)) — הנהלת חשבונות, מס ודרישות כדין.

5. עיבוד בבינה מלאכותית

אנו משתמשים במודלי שפה גדולים דרך ה-API של Anthropic לשלושה דברים: (א) עוזר התמיכה שבמוצר, שמקבל את ההודעות שאתם מקלידים, בדיוק כפי שהקלדתם אותן, וכשאתם מחוברים — תקציר קצר של החשבון שכולל נתונים מצטברים בלבד (התוכנית, כמה מקורות מחוברים והאם הם תקינים, ציון ודירוג מצב האבטחה, כמה ממצאים פתוחים וכמה מהם קריטיים, וגודל הצוות); (ב) סיכומי מנהלים שאתם מבקשים, שמקבלים נתונים מצטברים בלבד: ציון ודירוג מצב האבטחה, המגמה שלו לאורך התקופה, מספר הממצאים לפי חומרה, האחוזון שלכם ביחס לארגונים דומים, שמות תוכניות, וקטגוריות הסיכון הנפוצות ביותר כתוויות קטגוריה כלליות עם מספר (למשל “שיתוף בקישור ציבורי: 3”); ו-(ג) תרגום הממשק לשפות נוספות, שבו נשלח טקסט הממשק בלבד. אף אחת מהבקשות האלה אינה כוללת מזהה מהמקורות שחיברתם: לא שמות של קבצים, תיקיות או כוננים, לא שמות משתמשים או חשבונות, לא כתובות אימייל, לא נתיבים, לא מזהי חשבון — וגם לא את שם הארגון שלכם. איננו שולחים לעולם תוכן קבצים או פרטי גישה. לפי התנאים המסחריים של Anthropic, מידע המוגש דרך ה-API אינו משמש לאימון המודלים של Anthropic.

6. מעבדי משנה ושיתוף מידע

אנו משתפים מידע אישי רק עם מעבדי המשנה שלהלן, עם יועצים מקצועיים תחת סודיות, או כאשר הדין מחייב:

  • Anthropic (ארה"ב) — עוזר התמיכה מבוסס הבינה המלאכותית, סיכומי מנהלים ותרגום הממשק.
  • Cloudflare (גלובלי) — CDN, הצפנת TLS והגנת DDoS.
  • RunPod (ארה"ב/אירופה) — תשתית הענן המארחת את הפלטפורמה.
  • Resend (ארה"ב) — משלוח אימייל תפעולי.
  • PayPal (ארה"ב) — חיוב מנויים ועיבוד תשלומים.

את הרשימה אנו מעדכנים בעמוד זה; ארגונים בעלי DPA מקבלים הודעה מוקדמת על תוספות בהתאם ל-DPA.

7. תקופות שמירה

איננו שומרים מידע מעבר לנדרש:

  • נתוני חשבון — למשך חיי החשבון. מחיקת חשבון כוללת תקופת המתנה של 7 ימים, ולאחריה המידע נמחק לצמיתות.
  • ממצאים ותצלומי הרשאות — 24 חודשים כברירת מחדל, או התקופה שהארגון שלכם מגדיר.
  • יומנים תפעוליים ויומני ביקורת — 90 ימים.
  • מחיקת חשבון מוחקת גם ארגונים שבבעלותכם הבלעדית, לרבות המחברים שלהם (אישורי הגישה השמורים מושמדים מיידית), התצלומים והממצאים.

8. הזכויות שלכם

לפי ה-GDPR ודינים דומים עומדות לכם זכויות עיון, תיקון, מחיקה, ניידות, הגבלת עיבוד והתנגדות, וכן הזכות שלא להיות כפופים להחלטה אוטומטית בלבד בעלת השפעה משפטית (הפלטפורמה אינה מקבלת החלטות כאלה לגביכם). ייצוא ומחיקה הם בשירות עצמי: הגדרות ← ייצוא המידע שלי / מחיקת החשבון שלי. לכל בקשה אחרת: [email protected] — אנו משיבים בתוך 30 ימים. עומדת לכם גם זכות להגיש תלונה לרשות הפיקוח.

9. העברות בינלאומיות

מושבנו בישראל, הנהנית מהחלטת נאותות של האיחוד האירופי; התשתית פועלת באזורים המפורטים בסעיף מעבדי המשנה. כאשר מידע אישי מועבר מהאיחוד האירופי/בריטניה למדינות ללא נאותות, אנו מסתמכים על הסעיפים החוזיים הסטנדרטיים (SCCs) של הנציבות האירופית ועל אמצעי הגנה מקבילים בבריטניה, לצד אמצעים טכניים משלימים (הצפנה בתעבורה ובמנוחה).

10. קליפורניה (CCPA/CPRA)

איננו מוכרים או משתפים מידע אישי כהגדרתו ב-CCPA/CPRA, ולא עשינו כן ב-12 החודשים שקדמו. לתושבי קליפורניה עומדות זכויות לדעת, לתקן, למחוק ולא להיות מופלים בשל מימוש זכויותיהם — באמצעות כלי השירות העצמי בהגדרות או בכתובת [email protected].

11. אבטחת מידע

המידע מוצפן בתעבורה (TLS) ואישורי גישה שמורים מוצפנים במנוחה (AES-256-GCM). גישת הניטור למקורות היא לקריאה בלבד ובהרשאות מינימליות; גישת כתיבה קיימת רק אם הפעלתם תיקון אוטומטי והענקתם אותה בנפרד, וניתן לבטל אותה בכל עת. סיסמאות נשמרות רק כגיבוב scrypt מומלח. כל פעולת פלטפורמה נרשמת ביומן ביקורת בכתיבה-בלבד. על אירועי אבטחה הפוגעים במידע אישי נודיע לארגונים הנפגעים ללא דיחוי, בהתאם לסעיפים 34-33 ל-GDPR.

12. קטינים

הפלטפורמה היא שירות עסקי ואינה מיועדת לילדים. איננו מעבדים ביודעין מידע של מי שטרם מלאו לו 16 כבעל חשבון.

13. שינויים במדיניות

אנו מפרסמים שינויים בעמוד זה ומעדכנים את תאריך התחולה בראשו; שינוי נכנס לתוקף במועד זה.

14. שירותי Google API

השימוש וההעברה של מידע שהתקבל מ-Google APIs על ידי 8200.dev לכל אפליקציה אחרת עומדים במדיניות נתוני המשתמש של שירותי Google API, כולל דרישות השימוש המוגבל.

השימוש בנתוני משתמש גולמיים או נגזרים המתקבלים מממשקי ה-API של Workspace ייעשה בהתאם למדיניות נתוני המשתמש של Google, לרבות דרישות השימוש המוגבל (Limited Use).

איננו משתמשים בנתוני משתמש של Google Workspace — גולמיים או נגזרים — לפיתוח, לשיפור או לאימון של מודלים כלליים של בינה מלאכותית או למידת מכונה, ואיננו מעבירים נתונים כאלה לכלים או לשירותים של בינה מלאכותית מצד שלישי לצורכי אימון. ניתוח באמצעות מודלי שפה גדולים בפלטפורמה (דרך ה-API של Anthropic) נעשה לצורכי הסקה בלבד, ולפי התנאים המסחריים של Anthropic נתונים שנשלחים דרך ה-API לעולם אינם משמשים לאימון המודלים של Anthropic.

15. עוגיות

אנו מגדירים רק את עוגיות צד ראשון שלהלן. אף אחת מהן אינה משמשת לפרסום, לאנליטיקה או למעקב אחריכם באתרים אחרים. כולן חיוניות או זוכרות בחירה שעשיתם — מלבד es8200_ref, שנוצרת רק בהסכמתכם.

  • authjs.session-token — שומרת אתכם מחוברים; מסתיימת כשאתם מתנתקים או לאחר 30 ימים ללא שימוש.
  • authjs.csrf-token ו-authjs.callback-url — מגינות על טופס הכניסה ומחזירות אתכם לדף שממנו הגעתם; נשמרות למשך סשן הדפדפן.
  • authjs.pkce.code_verifier, ‏authjs.state ו-authjs.nonce — מגינות על כניסה עם Google עד להשלמתה; 15 דקות.
  • mfa_trust — זוכרת מכשיר שבחרתם לסמוך עליו אחרי בדיקת אימות דו-שלבי; 30 ימים; נוצרת רק אם בחרתם בכך.
  • active_org — זוכרת באיזה מהארגונים שלכם אתם צופים; שנה.
  • NEXT_LOCALE — זוכרת את השפה שלכם; שנה.
  • es8200_plan — זוכרת את התוכנית שבחרתם בעמוד התמחור, כדי שההרשמה תוביל אתכם לתשלום; 24 שעות.
  • es8200_ref — קטגוריה "הפניית שותפים", אופציונלית: נוצרת רק אם אישרתם אותה בבאנר שמוצג כשאתם מגיעים דרך קישור של שותף. היא רושמת את קוד ההפניה כדי שהשותף יקבל את העמלה שלו אם תירשמו למנוי; 90 ימים.

בסביבת הייצור עוגיות הכניסה נושאות את הקידומת __Secure- והן HttpOnly ו-Secure. בחירת ערכת הצבעים (בהירה או כהה) נשמרת באחסון המקומי של הדפדפן, לא בעוגייה, ואינה נשלחת אלינו לעולם. תוכלו למחוק עוגיות בדפדפן בכל עת; בלי עוגיות הכניסה לא תוכלו להישאר מחוברים.

16. יצירת קשר וממונה הגנת מידע

לתמיכה במוצר ולפניות כלליות ניתן לכתוב לכתובת [email protected]. פניות בנושאי פרטיות והגנת מידע (לרבות לממונה הגנת המידע): [email protected].