דילוג לתוכן
WeHub
יכולותערוציםתמחוראינטגרציותאבטחהמפתחים
Switch to Englishהתחברותהתחלת ניסיון
  • יכולות
  • ערוצים
  • תמחור
  • אינטגרציות
  • אבטחה
  • מפתחים
  • עלינו
  • צור קשר
  • Switch to English
התחברותהתחלת ניסיון

מדיניות פרטיות

גרסה 1 · עודכן ב-2 בספטמבר 2026

תוכן העניינים

1. שני סוגי מידע, שני תפקידים2. איזה מידע נאסף3. איך המידע נאסף4. למה המידע משמש ומה הבסיס החוקי5. שיתוף מידע עם ספקי-משנה6. בינה מלאכותית7. העברות בין-לאומיות8. שמירה ומחיקה9. אבטחת מידע10. זכויות ואיך לממש אותן11. אירועי אבטחה12. ילדים13. ממונה על הגנת הפרטיות ופרטי-קשר14. עדכוני המדיניות

מסמכים נוספים

תנאי שימושהצהרת נגישותמדיניות עוגיותהסכם עיבוד מידע (DPA)מדיניות שימוש הוגן (AUP)מחיקת מידעיעדי זמינות (SLA)

מדיניות פרטיות של WeHub

עדכון אחרון: 2 בספטמבר 2026

WeHub היא פלטפורמת תקשורת-לקוחות לעסקים, המופעלת על ידי [השם הרשום המלא של החברה] ("WebPower", "אנחנו"), ח.פ. [ח.פ.], מרחוב [כתובת]. מדיניות זו מסבירה איזה מידע אישי נאסף בשירות, לשם מה, עם מי הוא משותף, כמה זמן הוא נשמר ואילו זכויות עומדות למי שהמידע נוגע אליהם.

המדיניות נכתבה לפי חוק הגנת הפרטיות, התשמ"א-1981 ותיקון מס' 13 לו, תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ולגבי משתמשים ופונים באיחוד האירופי ובאזור הכלכלי האירופי גם לפי GDPR.

1. שני סוגי מידע, שני תפקידים

חשוב להבחין בין שני מצבים, כי התפקיד המשפטי שלנו שונה בכל אחד:

| המידע | מי בעל השליטה (Controller) | תפקיד WeHub | |---|---|---| | מידע על הלקוחות העסקיים ועל המשתמשים שלהם (פרטי-חשבון, חיוב, שימוש, יומני-כניסה) | WeHub | בעלת שליטה | | תוכן השיחות ופרטי הפונים שמגיעים לעסק בערוצים המחוברים | העסק-הלקוח | מעבדת-מידע בלבד, לפי הוראות העסק |

כלומר: מי שפנו לעסק בוואטסאפ, באינסטגרם, במסנג'ר, במייל או בטלפון, ורוצים לממש זכות ביחס לתוכן השיחה, יפנו קודם כל לאותו עסק. אנחנו נסייע לעסק לטפל בפנייה, ונעביר אליו פניות שהגיעו אלינו. פירוט בסעיף 10 ובעמוד הוראות מחיקת מידע.

2. איזה מידע נאסף

2.1 פרטי-חשבון ומשתמשים

שם, כתובת דוא"ל, מספר טלפון, תמונת-פרופיל, שפה ואזור-זמן, שדה-מגדר (משמש אך ורק לניסוח נכון של פניות אל הנציגים בממשק), תפקיד והרשאות בכל עסק, שם-תצוגה בעסק, שיוך למחלקות ושלוחת-טלפוניה.

2.2 נתוני-הזדהות ואבטחה

גיבוב (hash) של הסיסמה, נתוני אימות דו-שלבי (סוד TOTP מוצפן, מספר טלפון ל-SMS, קודי-שחזור מגובבים), רשומות-סשן (גיבוב הטוקן, כתובת IP, סוג-דפדפן, מזהה-מכשיר, זמני-כניסה), מכשירים ניידים (דגם, גרסת-אפליקציה, טוקני-פוש, מדדי-בריאות בסיסיים כמו מצב-סוללה וחיסכון-אנרגיה שנועדו לאבחון תקלות בהתראות).

2.3 נתוני שיחות של לקוחות-הקצה של העסק

תוכן ההודעות בשני הכיוונים; מזהי-שולח (מספר טלפון בפורמט E.164, PSID של מסנג'ר, IGSID של אינסטגרם, כתובת דוא"ל); שם ותמונת-פרופיל כפי שהערוץ מספק; מטא-דאטה של מסירה (נשלח, נמסר, נקרא, שגיאות); שיוך, תגיות, סטטוס, סיבות-סגירה והערות פנימיות של הנציגים; שדות אנשי-קשר שהעסק הגדיר; העדפות-דיוור (opt-in/opt-out) פר-ערוץ; תשובות סקר שביעות-רצון (CSAT).

2.4 מדיה

תמונות, סרטונים, מסמכים והודעות-קוליות ששלחו הפונים או הנציגים, וכן קבצים שהעסק העלה (לוגו, נכסי-מותג). המדיה נשמרת אצלנו באחסון Cloudflare R2 תחת מפתח הכולל את מזהה-העסק, ואינה חשופה בכתובת ציבורית: הגישה נעשית דרך השרת שמאמת הרשאה ומחזיר קישור חתום קצר-מועד.

2.5 יומני-שיחות טלפון, הקלטות ותמלולים

מטא-דאטה של שיחות (מספרים, כיוון, משך, תוצאה, שלוחה), וכן הקלטות ותמלולים כאשר העסק הפעיל אותם. הפעלת הקלטה והודעת-יידוע לפונה הן באחריות העסק, בהתאם לחוק האזנת סתר, התשל"ט-1979 ולדיני הפרטיות.

2.6 נתוני-שימוש ומדידה

מספר שיחות והודעות לפי ערוץ, זמני-תגובה, שיחות WhatsApp לפי קטגוריית-חיוב של מטא, צריכת טוקני-AI, שיא-מושבים, נפח-אחסון, קריאות-API ומשלוחי-webhook. נתונים אלה משמשים לחיוב, למגבלות-תוכנית, לדוחות ולתכנון-קיבולת.

2.7 נתוני-חיוב

שם משפטי, ח.פ./ע.מ., כתובת, כתובת דוא"ל לחיוב, מטבע, תנאי-תשלום, חשבוניות ותשלומים. איננו שומרים מספרי כרטיס-אשראי מלאים: הסליקה נעשית בדף מאובטח של ספק-הסליקה, ואצלנו נשמרים טוקן מוצפן, סוג-הכרטיס, ארבע ספרות אחרונות ותוקף.

2.8 יומני-מערכת וביקורת

יומן-ביקורת של פעולות רגישות (כניסה, שינוי הרשאות, חיבור וניתוק ערוצים, ייצוא, שינוי-תוכנית, סשן-תמיכה) הכולל מזהה-מבצע, פעולה, יעד, כתובת IP וזמן. ביומני-המערכת הטכניים אנו מסתירים טוקנים וסודות, ממסכים מספרי-טלפון ואיננו כותבים תוכן-הודעות.

2.9 עוגיות ואחסון מקומי

פירוט מלא במסמך מדיניות עוגיות ואחסון מקומי. בקצרה: עוגיות הכרחיות לניהול-סשן ולבחירת-עסק, והעדפות-תצוגה (ערכת-נושא ושפה). אין עוגיות פרסום.

3. איך המידע נאסף

  • ישירות מכם: הרשמה, הזמנת חברי-צוות, הגדרות, פניות לתמיכה.
  • מהערוצים המחוברים: הודעות ואירועים שמגיעים מ-webhooks של מטא, Twilio, וויסנטר ו-SendGrid.
  • אוטומטית מהשימוש: יומנים, מדדים, נתוני-מכשיר.
  • מספקי-תשלום: מצב-עסקה, אישור או דחייה, ארבע ספרות אחרונות.

4. למה המידע משמש ומה הבסיס החוקי

| מטרה | בסיס חוקי (GDPR) | הערה לדין הישראלי | |---|---|---| | אספקת השירות, ניהול חשבון וטננט | ביצוע חוזה (סע' 6(1)(b)) | הסכמה מדעת בעת ההרשמה | | עיבוד תוכן-שיחות עבור העסק | ביצוע חוזה מול העסק; ביחס לפונים, העסק הוא בעל השליטה | אנו פועלים כמחזיק/מעבד לפי הוראות העסק | | אבטחת-מידע, מניעת הונאה, בידוד בין עסקים | אינטרס לגיטימי (סע' 6(1)(f)) | חובת אבטחה לפי תקנות אבטחת מידע | | חיוב, הפקת חשבוניות ותיעוד חשבונאי | ביצוע חוזה + חובה חוקית (סע' 6(1)(c)) | חובות שמירה לפי דיני המס | | שיפור השירות, ניתוח שימוש מצרפי | אינטרס לגיטימי | ניתוח מצרפי ולא-מזוהה | | הודעות שירות ותפעול (תקלות, חיוב, אבטחה) | ביצוע חוזה | אינן דיוור פרסומי | | דיוור שיווקי של WeHub ללקוחות עסקיים | הסכמה, או אינטרס לגיטימי בלקוח קיים | לפי סעיף 30א לחוק התקשורת, עם אפשרות הסרה בכל הודעה | | שימוש בכלי-AI לניסוח הצעות, תקצירים, תמלול וסוכן-ידע | ביצוע חוזה, לפי הפעלה של העסק | ר' סעיף 6 |

מה איננו עושים: איננו מוכרים מידע אישי; איננו משתמשים בתוכן-השיחות של הלקוחות לצורכי פרסום; ואיננו מאמנים עליו מודלי-בינה-מלאכותית כלליים.

5. שיתוף מידע עם ספקי-משנה

השירות נשען על ספקים המעבדים מידע בשמנו, כל אחד בהיקף הדרוש לתפקידו, תחת הסכמי-עיבוד ובכפוף לחובות סודיות ואבטחה:

| ספק | תפקיד | סוגי מידע | מיקום עיבוד עיקרי | |---|---|---|---| | Meta Platforms (WhatsApp Cloud API, Instagram, Messenger) | ערוצי-הודעות | תוכן הודעות, מזהי-שולח, מטא-דאטה של מסירה | ארה"ב / גלובלי | | Twilio | טלפוניה ומספרים | מספרי-טלפון, מטא-דאטה של שיחות, הקלטות אם הופעלו | ארה"ב / אירופה | | וויסנטר (Voicenter) | טלפוניה, שלוחות, סוכן קולי | מספרי-טלפון, CDR, זרמי-קול | ישראל | | SendGrid (Twilio) | דוא"ל נכנס ויוצא | כתובות, נושא, גוף ההודעה, קבצים מצורפים | ארה"ב / אירופה | | Cloudflare R2 | אחסון מדיה וקבצים | תמונות, סרטונים, מסמכים, קול, PDF של חשבוניות | [להשלים: אזור הדלי] | | Anthropic (Claude) | הצעות-ניסוח, תקצירים, סוכן-AI מבסיס-ידע | קטעי-שיחה שנשלחים לצורך המשימה | ארה"ב | | OpenAI | יכולות-AI משלימות, אם הופעלו | כנ"ל | ארה"ב | | ElevenLabs | הקראה וקול סינתטי לסוכן הקולי, אם הופעל | טקסט להקראה, קטעי-קול | ארה"ב | | HYP (יעד שריג) | סליקת אשראי | פרטי-תשלום שנמסרים ישירות לספק, טוקן, סטטוס | ישראל | | iCount | הפקת חשבוניות וקבלות | פרטי-חיוב, שורות-חשבונית | ישראל | | Stripe (אופציונלי) | סליקה ללקוחות מחוץ לישראל | פרטי-תשלום, סטטוס | ארה"ב / אירופה | | Google Firebase (FCM) | התראות-פוש לאפליקציה | טוקן-מכשיר, כותרת ההתראה, מזהי-עסק ושיחה | ארה"ב / גלובלי | | ספק-אירוח [להשלים: הספק והאזור] | הרצת השרתים ובסיס-הנתונים | כלל נתוני השירות | [להשלים] |

רשימת ספקי-המשנה המחייבת, לרבות עדכונים, מופיעה בנספח הסכם עיבוד-המידע. שימוש ב-AI: התוכן נשלח לספק לצורך המשימה המבוקשת בלבד, תחת הסכם המונע שימוש לאימון מודלים, ונמחק אצל הספק בהתאם למדיניות השמירה שלו. עסק רשאי לכבות את יכולות ה-AI מהגדרות-הדסק.

בנוסף, נמסור מידע כאשר הדבר נדרש לפי צו שיפוטי או דין מחייב, לצורך הגנה על זכויותינו, או במסגרת מיזוג או העברת-פעילות, בהודעה מוקדמת ובכפוף להמשך תחולת מדיניות זו.

6. בינה מלאכותית

  • יכולות ה-AI פועלות לפי הפעלה ובחירה של העסק: הצעות-ניסוח לנציג, תקציר-שיחה, תמלול, סוכן-AI העונה רק מתוך בסיס-ידע שהעסק הזין, וסוכן קולי.
  • מה שנשלח לספק: קטע השיחה או המסמך הדרושים למשימה. לא נשלחים נתוני-חיוב ולא סיסמאות.
  • לכל עסק תקרת-עלות יומית ומדידת-שימוש נפרדת.
  • תשובות AI אינן החלטה אוטומטית בעלת השלכה משפטית: הן מוצגות לנציג אנושי, ובמצב סוכן-AI נשמרת אפשרות מעבר לנציג.

7. העברות בין-לאומיות

חלק מהספקים בטבלה שלעיל מעבדים מידע מחוץ לישראל ומחוץ לאזור הכלכלי האירופי. העברות כאלה נעשות על בסיס אחד מאלה: החלטת-הלימות (adequacy), תניות חוזיות סטנדרטיות של האיחוד האירופי (SCCs) בתוספת אמצעי-הגנה משלימים, או הסכמה מפורשת במקרים המתאימים. ישראל מוכרת כמדינה בעלת רמת-הגנה נאותה מטעם הנציבות האירופית [לאימות מול עורך-דין: מעמד החלטת ההלימות ותחולתה נכון למועד הפרסום]. עותק של אמצעי-ההגנה יימסר לפי בקשה לכתובת [[email protected]].

8. שמירה ומחיקה

| סוג מידע | תקופת שמירה | |---|---| | תוכן שיחות, מדיה, אנשי-קשר | כל עוד העסק לקוח פעיל, ועוד 30 יום לאחר סיום ההתקשרות (חלון ייצוא), ולאחריו מחיקה תוך [90 יום] כולל גיבויים | | הקלטות שיחה ותמלולים | לפי הגדרת העסק, וברירת-מחדל [להשלים: תקופה], ולא יותר מתקופת ההתקשרות + 30 יום | | חשבון-משתמש שנסגר | מחיקה או אנונימיזציה תוך [30 יום], למעט רישומי-ביקורת | | טננט שנמחק | מחיקה רכה של 30 יום ולאחריה מחיקה מלאה | | חשבוניות ורישומים חשבונאיים | 7 שנים, לפי חובות הדין הישראלי | | יומני-ביקורת | [24 חודשים], ללא תוכן-הודעות | | יומני-מערכת טכניים | [90 יום] | | רשומות webhook נכנס | [30 יום] | | בקשות מחיקה של מטא | הרשומה נשמרת לצורך הוכחת-טיפול, ללא תוכן |

בקשת מחיקה מוקדמת של איש-קשר בודד מתבצעת על ידי מנהלי-העסק ומוחקת את השיחות, ההודעות, המדיה והזהויות של אותו איש-קשר; נותרת רשומת-ביקורת בלבד, ללא תוכן.

9. אבטחת מידע

  • הצפנה בתעבורה (TLS) והצפנה במנוחה של סודות וקרדנציאלס בשיטת AES-256-GCM, עם קישור קריפטוגרפי למזהה-העסק ולשדה, כך שטקסט-מוצפן של עסק אחד אינו ניתן לפענוח בהקשר של עסק אחר.
  • בידוד בין עסקים כעיקרון-על: לכל טבלה עסקית מזהה-עסק, וכל גישה לנתונים עוברת שכבה שמזריקה את סינון-העסק. קיימות בדיקות אוטומטיות שנכשלות אם קוד עוקף את השכבה הזאת.
  • הרשאות לפי תפקיד והיקף-ראייה, נאכפות בשרת בכל בקשה, לרבות בזרמי-הזמן-אמת, בהתראות ובגישה למדיה.
  • אימות דו-שלבי (TOTP או SMS), אפשרות לכפות אותו ברמת-העסק, רשימת-היתר לכתובות IP בתוכניות המתאימות, ניהול סשנים ומכשירים עם אפשרות ניתוק מרחוק.
  • סיסמאות נשמרות מגובבות (bcrypt), טוקני-סשן נשמרים מגובבים בלבד.
  • מדיה ללא כתובת ציבורית; גישה דרך קישור חתום לזמן קצר.
  • הגבלות קצב, אימות חתימות של webhooks, ויומן-ביקורת לפעולות רגישות.
  • גישת צוות WeHub לנתוני עסק מוגבלת לסשן-תמיכה מתועד, קצוב בזמן, שברירת-המחדל שלו קריאה בלבד ומוצג בבירור בממשק.
  • סקירות-אבטחה ובדיקות-בידוד מבוצעות לפני שחרור גרסאות.

אף מערכת אינה חסינה לחלוטין. במקרה של אירוע אבטחה נפעל לפי סעיף 11 להלן.

10. זכויות ואיך לממש אותן

10.1 למשתמשים בשירות (עובדי הלקוחות שלנו)

עומדות לכם הזכויות לעיין במידע, לתקן מידע שגוי, למחוק, להגביל עיבוד, להתנגד לעיבוד, לקבל את המידע בפורמט נייד, ולהגיש תלונה לרשות מפקחת. חלק מהזכויות ניתנות למימוש ישירות במסך הפרופיל והאבטחה.

10.2 לפונים אל עסק שמשתמש ב-WeHub

תוכן השיחה שייך לעסק שאליו פניתם. יש לפנות ישירות לאותו עסק. פנייה שתגיע אלינו תועבר לעסק הרלוונטי תוך [5 ימי עסקים], ונסייע לו לבצע את המחיקה או התיקון. הסבר מפורט בעמוד הוראות מחיקת מידע.

10.3 איך פונים

לכתובת [[email protected]], עם פרטים מזהים מספיקים לאיתור הרשומה. נשיב תוך 30 יום; במקרים מורכבים נודיע על הארכה. אין תשלום עבור בקשה, למעט בקשות חוזרות ומופרזות.

10.4 תלונות

  • בישראל: הרשות להגנת הפרטיות במשרד המשפטים.
  • באיחוד האירופי: רשות הפיקוח במדינת המגורים.
  • לפני כן נשמח לנסות לפתור את הפנייה ישירות מולנו.

11. אירועי אבטחה

נחזיק נהלים לזיהוי ולתגובה לאירועי-אבטחה. בהתרחש אירוע שיש בו סיכון למידע אישי נודיע ללקוח המושפע ללא דיחוי, ולא יאוחר מ-72 שעות מרגע שנודע לנו, נמסור את המידע הדרוש לו כבעל השליטה, ונדווח לרשויות כנדרש בדין.

12. ילדים

השירות מיועד לשימוש עסקי ואינו מיועד לילדים. איננו אוספים ביודעין מידע על ילדים מתחת לגיל [16]. פונה שהוא קטין עשוי לפנות לעסק בערוץ מחובר; האחריות לטיפול בכך, ולהסכמת-הורים אם נדרשת, היא של העסק כבעל השליטה במידע. אם נודע לכם על מידע שנאסף מילד שלא כדין, פנו אלינו ונפעל למחוק אותו.

13. ממונה על הגנת הפרטיות ופרטי-קשר

  • ממונה על הגנת הפרטיות: [שם הממונה]
  • דוא"ל: [[email protected]]
  • טלפון: [טלפון]
  • כתובת למשלוח דואר: [כתובת]
  • נציג באיחוד האירופי לפי סעיף 27 ל-GDPR: [להשלים אם נדרש]

14. עדכוני המדיניות

נעדכן מדיניות זו מעת לעת. שינוי מהותי יפורסם בהודעה בממשק ובדוא"ל למנהלי-החשבון לפחות 30 יום מראש, ותאריך-העדכון ומספר-הגרסה שבראש המסמך ישתנו בהתאם. גרסאות קודמות נשמרות וניתן לקבלן לפי בקשה.

---

> לתשומת-לב: טיוטה לבדיקת עורך-דין. המסמך נכתב כבסיס עבודה בלבד ואינו מהווה ייעוץ משפטי. יש להשלים את הפרטים בסוגריים המרובעים, לאמת את רשימת ספקי-המשנה ואת תקופות-השמירה בפועל, ולאשר את הנוסח מול עורך-דין לפני פרסום.

WeHub

תקשורת לקוחות לעסקים

המוצר

  • יכולות
  • ערוצים
  • אינטגרציות
  • תמחור

החברה

  • עלינו
  • אבטחה
  • מפתחים
  • צור קשר

משפטי

  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
  • מדיניות עוגיות
  • מחיקת מידע

קשר

  • [email protected]
  • [email protected]
  • פתיחת חשבון
  • התחברות לחשבון
© 2026 WeHub. כל הזכויות שמורות.Switch to English