מדיניות פרטיות
גרסה 1.3 · עודכן לאחרונה 11.10.2026
1. כללי
המדיניות מסבירה איך קליק (klik-crm.com), שמופעל על ידי רוני קלרמן, עוסק פטור, אוסף, משתמש, שומר ומגן על מידע אישי, בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 (כולל תיקון 13), תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ותקנות הגנת הפרטיות (העברת מידע למאגרי מידע שמחוץ לגבולות המדינה).
פניות בנושא פרטיות ומימוש זכויות: maozronikell@gmail.com.
2. שני סוגי מידע, שני תפקידים
- מידע על היועצים שמשתמשים בקליק (שם, אימייל, טלפון, פרטי חשבון ותשלום): לגבי המידע הזה קליק הוא בעל השליטה במאגר.
- מידע על לקוחות היועץ (מסמכים, פרטים מזהים ופיננסיים שהיועץ והלקוח מעלים): לגבי המידע הזה היועץ הוא בעל השליטה במאגר, וקליק מעבד אותו מטעמו בלבד, לפי הוראותיו ולפי הסכם עיבוד המידע (klik-crm.com/dpa). לקוח שרוצה לממש זכות לגבי המידע שלו פונה ליועץ, ואנחנו נסייע ליועץ לטפל בבקשה.
3. איזה מידע נאסף
- פרטי הרשמה של יועץ: שם, אימייל, טלפון נייד, סיסמה (נשמרת רק כגיבוב מוצפן, לא כטקסט), ואם נכנסים עם Google: מזהה החשבון, שם וכתובת האימייל המאומתת שמסר Google.
- מידע אבטחה ושימוש: רישום כניסות ופעולות רגישות (יומן ביקורת), כתובת IP בצורה מגובבת (לא כתובת גלויה), סוג דפדפן מגובב, מועדי פעולה.
- מידע שהיועץ ולקוחותיו מעלים: מסמכים (כגון תעודת זהות, תלושי שכר, דפי חשבון, דוחות), שמות, מספרי זהות, טלפון, אימייל, נתוני הכנסה, הלוואות ועסקה, הערות ומשימות.
- תשלום: התשלום מתבצע אצל SUMIT. קליק לא רואה ולא שומר מספרי כרטיס אשראי, רק טוקן מוצפן של SUMIT, 4 ספרות אחרונות ומועדי חיוב.
4. למה המידע משמש
- מתן השירות: ניהול תיקים, קבלת מסמכים, קריאה אוטומטית שלהם, תזכורות וייצוא.
- אבטחה: אימות זהות, מניעת הונאות ושימוש לרעה, חקירת אירועים.
- חשבון ותשלום: תקופת ניסיון, מנוי, חשבוניות, הודעות שירות (כגון אימות אימייל, איפוס סיסמה, שינוי מחיר או תנאים).
- תמיכה ושיפור השירות, על בסיס מדדי שימוש כלליים ולא על בסיס תוכן המסמכים.
לא נמכור מידע, לא נשתמש בו לפרסום ולא נשתמש בו לאימון מודלים של בינה מלאכותית. המידע של לקוחות היועץ משמש רק כדי לתת ליועץ את השירות.
מסירת המידע אינה חובה לפי חוק, אבל בלי פרטי ההרשמה אי אפשר לפתוח חשבון, ובלי המסמכים אי אפשר לנהל את התיק.
5. קריאה אוטומטית של מסמכים (בינה מלאכותית)
כשהיכולת מופעלת, מסמכים שהלקוח מעלה נקראים אוטומטית על ידי Gemini בשירות Vertex AI של Google Cloud, בשרתים באיחוד האירופי (אזור europe-west3, פרנקפורט), כדי לחלץ פרטים כמו שם, חודש וסכומים. Google פועלת כמעבד משנה לפי הסכם עיבוד הנתונים של Google Cloud, ולפי תנאי השירות שלה אינה משתמשת במידע כדי לאמן מודלים.
תמונת המסמך נשלחת כמו שהיא כדי שאפשר יהיה לקרוא אותה. התוצאה היא טיוטה שהיועץ בודק. לפני העלאה הלקוח רואה הודעה על כך ומאשר אותה, ואפשר לבקש מהיועץ בדיקה ידנית בלבד. מספר הקריאות מוגבל בתקציב יומי וחודשי.
6. ספקים ומעבדי משנה
- Cloudflare, Inc.: אירוח האתר והאפליקציה, מסד הנתונים (D1) ואחסון הקבצים (R2), בדיקת Turnstile נגד בוטים, הגנה מפני התקפות. מיקום האחסון המועדף: מערב אירופה. התעבורה עוברת ברשת הגלובלית של Cloudflare.
- Google Cloud (Google Ireland Ltd. / Google LLC): Vertex AI לקריאת מסמכים (איחוד אירופי, פרנקפורט), אחסון גיבויים מוצפנים (פרנקפורט), וכניסה עם Google למי שבוחר בה.
- SUMIT (ישראל): סליקה, הוראת קבע וקבלות. פרטי הכרטיס נמסרים ישירות ל-SUMIT; קליק שומר רק מזהה כרטיס (טוקן) מוצפן ו-4 ספרות אחרונות.
- SmartNPV (ישראל): רק אם היועץ מחבר את חשבון ה-Smart שלו במפתח API משלו ומאשר שליחה אחרי תצוגה מקדימה, נשלחים לחשבון ה-Smart של היועץ נתוני התיק והמסמכים שבחר. כל שליחה נרשמת ביומן הביקורת.
- Resend, Inc.: שליחת מיילים של אימות כתובת ואיפוס סיסמה בלבד (כתובת, שם ותוכן המייל). השליחה מאזור האיחוד האירופי (אירלנד).
הספקים מחויבים בהסכם לשמור על המידע ולהשתמש בו רק לצורך מתן השירות. רשימה עדכנית מתפרסמת כאן.
7. העברת מידע לחו"ל
המידע נשמר ומעובד בעיקר במדינות האיחוד האירופי, שמוכרות כמקנות הגנה נאותה לפי התקנות. חלק מהספקים (Cloudflare, Google) הם חברות אמריקאיות שעשויות לגשת למידע לצורך תפעול ותמיכה, בכפוף להסכמי עיבוד נתונים ולהתחייבויות חוזיות להגנה על המידע.
8. אבטחת מידע
פירוט מלא בעמוד klik-crm.com/security. בקצרה: תקשורת מוצפנת (HTTPS/TLS), הצפנת שדות מזהים וקבצים בהצפנת AES-256-GCM, אימות דו-שלבי או מפתח גישה ליועצים, הפרדה מלאה בין יועצים, יומן ביקורת, הגנה מבוטים, וגיבוי יומי מוצפן של מסד הנתונים מחוץ ל-Cloudflare.
אף מערכת אינה חסינה לחלוטין. אם יתרחש אירוע אבטחה חמור שנוגע למידע, נפעל לפי תקנות אבטחת מידע, ובכלל זה נודיע לרשות להגנת הפרטיות וליועצים שהמידע שלהם נפגע, לפי הדין.
9. כמה זמן המידע נשמר
- מסמכי לקוח: עד 90 יום אחרי סגירת התיק, אלא אם היועץ מוחק מוקדם יותר.
- קבצים שהעלאתם לא הושלמה: עד 48 שעות.
- תוצרי קריאה אוטומטית ונתוני עזר: עד 30 יום.
- חשבון יועץ: כל עוד החשבון קיים. בקשת מחיקה (בהגדרות ← חשבון ומנוי) מוחקת אוטומטית את כל המידע של החשבון, כולל הקבצים, 30 יום אחרי הבקשה. ביטול מנוי בלבד לא מוחק מידע.
- גיבויים מוצפנים: 30 יום שבהם אי אפשר למחוק אותם (הגנה מפני מחיקה בטעות או בזדון), ונמחקים אוטומטית אחרי 31 יום.
- יומן ביקורת ומידע חשבונאי: לפי הנדרש בדין (למשל, חשבוניות לפי דיני המס).
המחיקה האוטומטית לפי לוח הזמנים מופעלת בהדרגה. עד להפעלה המלאה, מחיקה מתבצעת לפי בקשת היועץ או הלקוח, ובכל מקרה לא יאוחר מהמועדים שלמעלה בתוספת 30 יום.
10. הזכויות שלכם
לפי חוק הגנת הפרטיות, לכל אדם יש זכות לעיין במידע עליו שמוחזק במאגר, ולבקש לתקן או למחוק מידע שאינו נכון, שלם, ברור או מעודכן. אפשר גם לבקש להפסיק לקבל הודעות שיווקיות (אנחנו לא שולחים כאלה).
יועצים: פנו אלינו ב-maozronikell@gmail.com. לקוחות של יועץ: פנו ליועץ שלכם, או אלינו ונעביר את הבקשה ליועץ. נענה תוך 30 יום. אם בקשה נדחית, נסביר למה, ואפשר לפנות לרשות להגנת הפרטיות או לבית המשפט.
11. עוגיות (Cookies) ואחסון בדפדפן
- עוגיות חיוניות בלבד: עוגיית התחברות מאובטחת (__Host-mcrm_adv), עוגיית הגנה מזיופי בקשות (__Host-mcrm_csrf), ועוגייה זמנית לכניסה עם Google (klik_g_flow, 10 דקות). הן HttpOnly / Secure / SameSite ואינן משמשות למעקב.
- Cloudflare Turnstile עשוי להשתמש באותות טכניים מהדפדפן כדי להבדיל בין אדם לבוט.
- אחסון מקומי בדפדפן משמש להעדפות תצוגה בלבד (למשל, אם הוצגה הודעה).
- אין עוגיות פרסום, אין פיקסלים של רשתות חברתיות ואין כלי אנליטיקה של צד שלישי.
12. קטינים
השירות מיועד ליועצים מקצועיים בגירים. מידע על קטינים יכול להגיע לשירות רק כחלק מתיק של לקוח, באחריות היועץ.
13. שינויים במדיניות
גרסה ותאריך עדכון מופיעים בראש העמוד. על שינוי מהותי נודיע ליועצים במייל או במערכת לפני שהוא נכנס לתוקף.
מסמכים נוספים: תנאי שימוש · מדיניות פרטיות · הסכם עיבוד מידע · הצהרת נגישות · אבטחת מידע
