הסכם עיבוד מידע (DPA)
עדכון אחרון: 2 בספטמבר 2026
הסכם זה נכרת בין הלקוח (העסק המשתמש בשירות WeHub), שהוא בעל השליטה במידע (Controller), לבין [השם הרשום המלא של החברה], ח.פ. [ח.פ.], מרחוב [כתובת] ("WeHub", "המעבד"), שהיא מעבדת-המידע (Processor). ההסכם מהווה חלק בלתי-נפרד מתנאי השימוש וחל אוטומטית על כל לקוח של השירות, ללא צורך בחתימה נפרדת. לקוח הזקוק לנוסח חתום יפנה לכתובת [[email protected]].
ההסכם נועד לעמוד בדרישות חוק הגנת הפרטיות, התשמ"א-1981 ותיקון 13 לו, תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, וכן סעיף 28 ל-GDPR ביחס לנושאי-מידע באיחוד האירופי.
1. נושא העיבוד ומהותו
WeHub מעבדת מידע אישי בשם הלקוח לצורך אספקת שירות תקשורת-לקוחות אומניצ'אנלי: קליטה, אחסון, ניתוב והצגה של הודעות ושיחות מוואטסאפ, אינסטגרם, מסנג'ר, דוא"ל וטלפוניה; ניהול אנשי-קשר; אוטומציה וכללי-ניתוב; יכולות בינה-מלאכותית שהלקוח הפעיל; דוחות; והתראות לצוות הלקוח.
2. משך העיבוד
לאורך תקופת ההתקשרות, ובנוסף 30 יום לאחר סיומה לצורך חלון-ייצוא, ולאחר מכן עד השלמת המחיקה כאמור בסעיף 9.
3. סוגי המידע האישי
- מזהים: מספר טלפון (E.164), כתובת דוא"ל, PSID של מסנג'ר, IGSID של אינסטגרם, שם ותמונת-פרופיל מהערוץ.
- תוכן תקשורת: גוף ההודעות בשני הכיוונים, מדיה (תמונות, סרטונים, מסמכים, הודעות קוליות), הודעות מבוססות-תבנית.
- מטא-דאטה: זמנים, סטטוסי-מסירה, ערוץ, שיוך לנציג, תגיות, סטטוס-שיחה, סיבת-סגירה.
- טלפוניה: יומני-שיחות, משך, כיוון, שלוחה, וכן הקלטות ותמלולים אם הלקוח הפעיל אותם.
- שדות שהלקוח הגדיר: שדות מותאמים בכרטיס איש-הקשר, הערות פנימיות, תגיות.
- הסכמות והעדפות: opt-in ו-opt-out לדיוור פר-ערוץ, חסימות.
- משוב: תשובות לסקרי שביעות-רצון (CSAT).
- מידע על צוות הלקוח: שם, דוא"ל, טלפון, תפקיד, מחלקה, שלוחה, נתוני-שימוש ויומני-ביקורת.
הלקוח לא יזין לשירות מידע בעל רגישות מיוחדת (כגון מידע רפואי, ביומטרי, פלילי או על השתייכות פוליטית או דתית) אלא אם הודיע על כך מראש ל-WeHub וסוכמו אמצעי-הגנה מתאימים.
4. נושאי המידע
- לקוחות-הקצה של הלקוח ופונים אליו בערוצים המחוברים.
- ספקים, מועמדים וכל צד שלישי שהלקוח בוחר לנהל מולו תקשורת בשירות.
- עובדי הלקוח ונציגיו המשתמשים בשירות.
5. הוראות הלקוח
5.1 WeHub תעבד מידע אישי אך ורק לפי הוראות מתועדות של הלקוח, שהן: תנאי השימוש, הסכם זה, ההגדרות שהלקוח קבע במערכת, והשימוש השוטף שלו בממשקים וב-API.
5.2 WeHub תודיע ללקוח אם לדעתה הוראה מפרה את דיני הגנת הפרטיות, ותהיה רשאית להשעות את ביצועה.
5.3 עיבוד מעבר להוראות ייעשה רק כאשר הדין מחייב זאת; במקרה כזה תודיע WeHub ללקוח מראש, אלא אם הדין אוסר זאת.
5.4 הלקוח מצהיר כי יש בידו בסיס חוקי לאיסוף המידע ולהעברתו לעיבוד, כי מסר את ההודעות הנדרשות לנושאי-המידע, וכי אסף הסכמות לדיוור כנדרש בסעיף 30א לחוק התקשורת ובמדיניות הערוצים.
6. סודיות
WeHub תבטיח שכל מי שמורשה לעבד את המידע מטעמה מחויב בסודיות בחוזה או בדין, עבר תדריך-פרטיות, ומקבל גישה על בסיס "צורך לדעת" בלבד. הרשאות-הגישה נבדקות מעת לעת ומבוטלות עם סיום התפקיד.
7. אמצעי אבטחה
WeHub תיישם אמצעים טכניים וארגוניים מתאימים, ובכללם:
- בידוד בין לקוחות: כל רשומה עסקית נושאת מזהה-לקוח, וכל גישה עוברת שכבת-גישה שאוכפת אותו; קיימות בדיקות אוטומטיות שמונעות עקיפה של השכבה.
- הצפנה: TLS בתעבורה; AES-256-GCM לסודות ולקרדנציאלס במנוחה, עם קישור קריפטוגרפי למזהה-הלקוח ולשדה, כך שטקסט-מוצפן אינו ניתן להעברה בין לקוחות.
- בקרת-גישה: תפקידים והיקפי-ראייה הנאכפים בשרת בכל בקשה; אימות דו-שלבי; אפשרות לכפות 2FA ורשימת-היתר IP ברמת הלקוח.
- סודות וסיסמאות: סיסמאות מגובבות (bcrypt), טוקני-סשן מגובבים, סודות מוצגים ממוסכים.
- מדיה: אחסון ללא גישה ציבורית, קישורים חתומים קצרי-מועד בלבד.
- יומן-ביקורת לפעולות רגישות, כולל גישת-תמיכה של צוות WeHub.
- גישת-תמיכה: סשן קצוב בזמן, מוצג בממשק, ברירת-מחדל קריאה בלבד, כתיבה רק באישור הלקוח או בנוהל-חירום מתועד.
- הגבלות קצב, אימות חתימות webhook, וסינון סודות ותוכן-הודעות מיומני-המערכת.
- גיבויים מוצפנים, ובדיקת-שחזור תקופתית [להשלים: תדירות].
- ניהול פגיעויות: עדכוני-תלויות, סקירת-קוד, ובדיקות-חדירה [להשלים: תדירות וגורם בודק].
פירוט מלא בנספח ב'.
8. ספקי-משנה
8.1 הלקוח מאשר באופן כללי את השימוש בספקי-המשנה המפורטים בנספח א'.
8.2 WeHub תתקשר עם כל ספק-משנה בהסכם המטיל עליו חובות שאינן נופלות מאלה שבהסכם זה, ותישאר אחראית כלפי הלקוח למעשי ספקי-המשנה.
8.3 לפני הוספת ספק-משנה חדש או החלפתו תודיע WeHub ללקוח לפחות 30 יום מראש (בדוא"ל למנהלי-החשבון ובעמוד ייעודי). הלקוח רשאי להתנגד מטעמים סבירים ומנומקים בתוך התקופה הזאת; בהיעדר פתרון, יהיה רשאי לבטל את המנוי בגין החלק המושפע בלי קנס.
נספח א': רשימת ספקי-משנה
| ספק | שירות | סוגי מידע | מיקום | |---|---|---|---| | Meta Platforms Ireland / Inc. | WhatsApp Cloud API, Instagram, Messenger | תוכן הודעות, מזהי-שולח, מטא-דאטה | אירלנד / ארה"ב | | Twilio Inc. | טלפוניה, מספרים, SendGrid לדוא"ל | מספרים, CDR, הקלטות, תוכן דוא"ל | ארה"ב / אירופה | | Voicenter Ltd. (וויסנטר) | טלפוניה, שלוחות, סוכן קולי | מספרים, CDR, זרמי-קול | ישראל | | Cloudflare Inc. | אחסון מדיה (R2), CDN, הגנת-תשתית | מדיה, קבצים | [להשלים: אזור] | | Anthropic PBC | הצעות-ניסוח, תקצירים, סוכן-ידע | קטעי-שיחה לפי משימה | ארה"ב | | OpenAI, L.L.C. | יכולות-AI משלימות (אם הופעלו) | קטעי-שיחה לפי משימה | ארה"ב | | ElevenLabs Inc. | הקראה וקול סינתטי (אם הופעל) | טקסט וקטעי-קול | ארה"ב | | Google LLC (Firebase) | התראות-פוש | טוקן-מכשיר, כותרת התראה | ארה"ב / גלובלי | | HYP / יעד שריג | סליקת אשראי | פרטי-תשלום, טוקן, סטטוס | ישראל | | iCount | הפקת מסמכי-חשבונאות | פרטי-חיוב | ישראל | | Stripe, Inc. (אופציונלי) | סליקה בינלאומית | פרטי-תשלום, סטטוס | ארה"ב / אירופה | | [ספק-אירוח] | הרצת שרתים ובסיס-נתונים | כלל נתוני השירות | [להשלים] |
9. מחיקה והחזרה
9.1 עם סיום ההתקשרות יעמוד לרשות הלקוח חלון של 30 יום לייצוא נתוניו (ארכיון JSON יחד עם קבצי-המדיה) דרך הממשק.
9.2 בתום החלון תמחק WeHub את המידע האישי ממערכות-הייצור תוך [30 יום] וממערכות-הגיבוי תוך [90 יום], למעט מידע שחובה עליה לשמור לפי דין (למשל רישומים חשבונאיים במשך 7 שנים) ורישומי-ביקורת ללא תוכן.
9.3 מחיקה יזומה של איש-קשר בודד לפי בקשת הלקוח מוחקת את זהויותיו, שיחותיו, הודעותיו והמדיה שלו; נשארת רשומת-ביקורת בלבד.
9.4 לפי בקשה תימסר ללקוח הצהרת-מחיקה בכתב.
10. סיוע ללקוח
WeHub תסייע ללקוח, במידה סבירה ובאמצעים המתאימים:
- בקשות של נושאי-מידע (עיון, תיקון, מחיקה, ניידות, התנגדות): באמצעות כלי הממשק, ובמקרה הצורך בסיוע ידני. בקשה שתגיע אלינו ישירות תועבר ללקוח תוך [5 ימי עסקים] ולא ניענה לה בעצמנו, למעט אישור-קבלה.
- תסקיר השפעה על הפרטיות (DPIA) והתייעצות מוקדמת עם רשות מפקחת: במסירת המידע הטכני הדרוש.
- אבטחת מידע ואירועים: כאמור בסעיף 11.
11. אירועי אבטחה
11.1 WeHub תודיע ללקוח על אירוע אבטחה הנוגע למידע שלו ללא דיחוי, ולא יאוחר מ-72 שעות מרגע שנודע לה עליו.
11.2 ההודעה תכלול, ככל שידוע במועדה: מהות האירוע, סוגי המידע והיקפו המשוער, ההשלכות הצפויות, הצעדים שננקטו ואלה המתוכננים, ופרטי איש-קשר. פרטים שיתבררו מאוחר יותר יימסרו בהמשכים.
11.3 הדיווח לרשות המפקחת ולנושאי-המידע הוא באחריות הלקוח כבעל השליטה; WeHub תסייע במידע הדרוש.
11.4 WeHub לא תפרסם הודעה פומבית המזהה את הלקוח בלי תיאום עמו, למעט חובה שבדין.
12. ביקורת והוכחת עמידה
12.1 WeHub תעמיד לרשות הלקוח, לפי בקשה, את המידע הדרוש להוכחת עמידה בהסכם: תיאור אמצעי-האבטחה, שאלון-ספק ממולא, ותמצית ממצאי בדיקות-חדירה [להשלים: אם קיימות תעודות או דוחות תקן].
12.2 ביקורת אצל WeHub תתאפשר אחת ל-12 חודשים, בהודעה מוקדמת של 30 יום, בשעות העבודה, בהיקף סביר, בלי לפגוע בפרטיות לקוחות אחרים ובאבטחת המערכת, ובכפוף להתחייבות סודיות של הבודקים. עלויות סבירות של ביקורת חורגת יחולו על הלקוח.
12.3 ביקורת נוספת תתאפשר לאחר אירוע אבטחה מהותי או לפי דרישת רשות מפקחת.
13. העברות בין-לאומיות
13.1 חלק מספקי-המשנה מעבדים מידע מחוץ לישראל ולאזור הכלכלי האירופי.
13.2 העברות כאלה נעשות על בסיס החלטת-הלימות, תניות חוזיות סטנדרטיות של האיחוד האירופי (SCCs) בתוספת אמצעי-הגנה משלימים, או מנגנון חוקי אחר. עותקי המנגנונים יימסרו לפי בקשה.
13.3 ביחס לישראל, ההעברה נסמכת על החלטת-ההלימות של הנציבות האירופית [לאימות מול עורך-דין: מעמד ההחלטה במועד הפרסום].
14. אחריות ושונות
14.1 בכפוף לדין, מגבלות-האחריות שבתנאי השימוש חלות גם על הסכם זה.
14.2 בסתירה בין הסכם זה לבין תנאי השימוש בעניין הגנת-מידע, יגבר הסכם זה.
14.3 על ההסכם חלים דיני מדינת ישראל, וסמכות השיפוט הבלעדית נתונה לבתי-המשפט ב[תל אביב-יפו].
נספח ב': תיאור אמצעי האבטחה
בידוד לוגי מלא בין לקוחות ברמת בסיס-הנתונים ושכבת-הגישה · הצפנת תעבורה TLS 1.2 ומעלה · הצפנת סודות AES-256-GCM עם קישור למזהה-לקוח · ניהול מפתחות עם אפשרות רוטציה · בקרת-גישה מבוססת-תפקידים והיקפי-ראייה · אימות דו-שלבי · הגבלת-קצב והגנה מפני שימוש לרעה · יומן-ביקורת · אימות חתימות בערוצים נכנסים · מדיה בקישורים חתומים בלבד · הפרדת סביבות פיתוח וייצור · גיבויים מוצפנים · נהלי תגובה לאירועים · הדרכות-עובדים · סקירת-קוד ובדיקות-בידוד אוטומטיות לפני שחרור.
נספח ג': פרטי קשר
- מטעם WeHub: ממונה על הגנת הפרטיות, [שם הממונה], [[email protected]], [טלפון].
- מטעם הלקוח: איש-הקשר לפרטיות כפי שהוגדר בהגדרות-החשבון.
---
> לתשומת-לב: טיוטה לבדיקת עורך-דין. יש לאמת את רשימת ספקי-המשנה, את תקופות-המחיקה ואת מנגנוני-ההעברה הבין-לאומית מול המימוש בפועל, ולאשר את הנוסח מול עורך-דין לפני פרסום.