10110010011101001011001101101110101018200.devFrom Enterprise.Systems
לכל המסמכים המשפטיים

מדיניות פרטיות

תאריך תחילה: 2026-06-12

בשפה פשוטה

  • אנו מעבדים מטא-נתונים והרשאות ממקורות שהארגון שלכם מחבר — בקריאה בלבד, בהיקף שאישרתם. איננו מוכרים מידע ואיננו מאמנים עליו מודלי בינה מלאכותית.
  • נתוני חשבון נשמרים עד מחיקת החשבון; ממצאים ותצלומי הרשאות נשמרים 24 חודשים כברירת מחדל (ניתן להגדרה ארגונית); יומנים תפעוליים — 90 ימים.
  • ייצוא או מחיקה של המידע שלכם — בשירות עצמי מתוך ההגדרות, בלי פניית תמיכה.
  • חמישה מעבדי משנה: Anthropic (ניתוח AI), Cloudflare (CDN), RunPod (אחסון), Resend (אימייל, עם הפעלתו), PayPal (חיוב).
  • זכויות GDPR ו-CCPA חלות; פניות: [email protected].

1. מי אנחנו ומה המדיניות מכסה

מדיניות זו מסבירה כיצד Enterprise.Systems ("אנחנו") מעבדת מידע אישי ב-8200.dev. ביחס לנתוני חשבון ואתר — אנחנו בעלי השליטה במידע. ביחס למידע שבתוך מקורות שהארגון שלכם מחבר ("מידע מקורות הלקוח"), הארגון שלכם הוא בעל השליטה ואנחנו מעבדים עבורו לפי הסכם עיבוד הנתונים — והודעות הפרטיות של הארגון שלכם הן שחלות על מידע זה.

2. המידע שאנו מעבדים

אנו מעבדים את הקטגוריות הבאות:

  • נתוני חשבון — כתובת אימייל, שם, גיבוב סיסמה, שם הארגון, תפקיד ושפה.
  • מידע מקורות הלקוח — מטא-נתונים ומידע הרשאות ממקורות מחוברים, המתקבלים בקריאה בלבד דרך הרשאות ה-OAuth שאישרתם: שמות ומזהי משאבים, הגדרות שיתוף, הקצאות הרשאה וזהות גורמי הגישה (אנשים, חשבונות שירות וסוכני בינה מלאכותית). איננו קוראים ואיננו שומרים את תוכן הקבצים שלכם.
  • ממצאים — ממצאי האבטחה, ההסברים והראיות שהפלטפורמה מפיקה לארגון שלכם.
  • נתוני שימוש ויומנים — כתובת IP, פרטי דפדפן, חותמות זמן ויומן ביקורת בכתיבה-בלבד של פעולות בפלטפורמה.
  • עוגיות — עוגיות התחברות (session) הנדרשות לכניסה. איננו משתמשים בעוגיות פרסום או מעקב חוצה-אתרים.

3. כיצד אנו משתמשים במידע

אנו משתמשים במידע כדי לספק ולאבטח את השירות: מיפוי הרשאות, הפקת ממצאים והסברים בשפה פשוטה, אימות זהותכם, שליחת אימייל תפעולי (כאשר משלוח אימייל פעיל), מתן תמיכה ועמידה בחובות על פי דין. איננו מוכרים מידע אישי, איננו מציגים פרסומות ואיננו משתמשים במידע מקורות הלקוח לאימון מודלי בינה מלאכותית.

4. בסיסים חוקיים (GDPR)

ככל שה-GDPR חל, אנו מסתמכים על:

  • ביצוע חוזה (סעיף 6(1)(b)) — תפעול חשבונכם והפקת ממצאים.
  • אינטרסים לגיטימיים (סעיף 6(1)(f)) — אבטחת הפלטפורמה, מניעת שימוש לרעה ושיפור איכות הזיהוי.
  • הסכמה (סעיף 6(1)(a)) — תקשורת רשות; ניתנת לביטול בכל עת.
  • חובה חוקית (סעיף 6(1)(c)) — הנהלת חשבונות, מס ודרישות כדין.

5. עיבוד בבינה מלאכותית

חלק מהניתוח מתבצע באמצעות מודלי שפה גדולים דרך ה-API של Anthropic. אנו שולחים רק את המטא-נתונים הנדרשים לניתוח הספציפי. לפי התנאים המסחריים של Anthropic, מידע המוגש דרך ה-API אינו משמש לאימון המודלים של Anthropic.

6. מעבדי משנה ושיתוף מידע

אנו משתפים מידע אישי רק עם מעבדי המשנה שלהלן, עם יועצים מקצועיים תחת סודיות, או כאשר הדין מחייב:

  • Anthropic (ארה"ב) — ניתוח מטא-נתונים בבינה מלאכותית.
  • Cloudflare (גלובלי) — CDN, הצפנת TLS והגנת DDoS.
  • RunPod (ארה"ב/אירופה) — תשתית הענן המארחת את הפלטפורמה.
  • Resend (ארה"ב) — משלוח אימייל תפעולי, עם הפעלת יכולות האימייל.
  • PayPal (ארה"ב) — חיוב מנויים ועיבוד תשלומים.

את הרשימה אנו מעדכנים בעמוד זה; ארגונים בעלי DPA מקבלים הודעה מוקדמת על תוספות בהתאם ל-DPA.

7. תקופות שמירה

איננו שומרים מידע מעבר לנדרש:

  • נתוני חשבון — למשך חיי החשבון. מחיקת חשבון כוללת תקופת המתנה של 7 ימים, ולאחריה המידע נמחק לצמיתות.
  • ממצאים ותצלומי הרשאות — 24 חודשים כברירת מחדל, או התקופה שהארגון שלכם מגדיר.
  • יומנים תפעוליים ויומני ביקורת — 90 ימים.
  • מחיקת חשבון מוחקת גם ארגונים שבבעלותכם הבלעדית, לרבות המחברים שלהם (אישורי הגישה השמורים מושמדים מיידית), התצלומים והממצאים.

8. הזכויות שלכם

לפי ה-GDPR ודינים דומים עומדות לכם זכויות עיון, תיקון, מחיקה, ניידות, הגבלת עיבוד והתנגדות, וכן הזכות שלא להיות כפופים להחלטה אוטומטית בלבד בעלת השפעה משפטית (הפלטפורמה אינה מקבלת החלטות כאלה לגביכם). ייצוא ומחיקה הם בשירות עצמי: הגדרות ← ייצוא המידע שלי / מחיקת החשבון שלי. לכל בקשה אחרת: [email protected] — אנו משיבים בתוך 30 ימים. עומדת לכם גם זכות להגיש תלונה לרשות הפיקוח.

9. העברות בינלאומיות

מושבנו בישראל, הנהנית מהחלטת נאותות של האיחוד האירופי; התשתית פועלת באזורים המפורטים בסעיף מעבדי המשנה. כאשר מידע אישי מועבר מהאיחוד האירופי/בריטניה למדינות ללא נאותות, אנו מסתמכים על הסעיפים החוזיים הסטנדרטיים (SCCs) של הנציבות האירופית ועל אמצעי הגנה מקבילים בבריטניה, לצד אמצעים טכניים משלימים (הצפנה בתעבורה ובמנוחה).

10. קליפורניה (CCPA/CPRA)

איננו מוכרים או משתפים מידע אישי כהגדרתו ב-CCPA/CPRA, ולא עשינו כן ב-12 החודשים שקדמו. לתושבי קליפורניה עומדות זכויות לדעת, לתקן, למחוק ולא להיות מופלים בשל מימוש זכויותיהם — באמצעות כלי השירות העצמי בהגדרות או בכתובת [email protected].

11. אבטחת מידע

המידע מוצפן בתעבורה (TLS) ואישורי גישה שמורים מוצפנים במנוחה (AES-256-GCM). הגישה למקורות היא לקריאה בלבד ובהרשאות מינימליות. כל פעולת פלטפורמה נרשמת ביומן ביקורת בכתיבה-בלבד. על אירועי אבטחה הפוגעים במידע אישי נודיע לארגונים הנפגעים ללא דיחוי, בהתאם לסעיפים 34-33 ל-GDPR.

12. קטינים

הפלטפורמה היא שירות עסקי ואינה מיועדת לילדים. איננו מעבדים ביודעין מידע של מי שטרם מלאו לו 16 כבעל חשבון.

13. שינויים במדיניות

שינויים יפורסמו בעמוד זה עם עדכון תאריך התחילה; על שינויים מהותיים תימסר הודעה מוקדמת לבעלי החשבונות.

14. שירותי Google API

השימוש וההעברה של מידע שהתקבל מ-Google APIs על ידי 8200.dev לכל אפליקציה אחרת עומדים במדיניות נתוני המשתמש של שירותי Google API, כולל דרישות השימוש המוגבל.

15. יצירת קשר וממונה הגנת מידע

לתמיכה במוצר ולפניות כלליות ניתן לכתוב לכתובת [email protected]. פניות בנושאי פרטיות והגנת מידע (לרבות לממונה הגנת המידע): [email protected].