privacy

מדיניות פרטיות – מערכת MindCRM (אפליקציה ושירותי ענן)

תאריך עדכון אחרון: 23/8/2026

הודעה חשובה לגבי תחולת המדיניות:

מדיניות פרטיות זו מפרטת את אופן איסוף והערכת המידע במסגרת השימוש במערכת ה-CRM, באפליקציה ובאינטגרציות הטכנולוגיות המופעלות על-ידי חברת מיינד קונקט בע"מ (ח.פ. 515128692) (להלן: "החברה", "אנו" או "MindCRM").

מדיניות זו אינה חלה על גלישה באתר האינטרנט השיווקי של החברה. לשימוש באתר האינטרנט קיימת מדיניות פרטיות נפרדת המפורסמת באתר.

1. היקף התחולה ותפקידי החברה עיבוד המידע במערכת

  • החברה כ"מעבדת/מחזיקת מידע" (Data Processor / Sub-Processor): המידע המוזן למערכת ה-CRM על-ידי הלקוח ומורשי הגישה מטעמו (כגון פרטי לקוחות קצה, שיחות מוקלטות, הודעות, תמלולים ונתוני מכירות) מוחזק ומעובד על-ידי החברה אך ורק באישור ובשם הלקוח, שהוא בעל מאגר המידע (Data Controller).

  • החברה כ"בעלת מאגר מידע" (Data Controller): החברה משמשת כבעלת מאגר המידע אך ורק לגבי פרטי הרישום של המשתמשים המורשים במערכת (שם, אימייל, פרטי התחברות) ולגבי יומני רישום טכניים (System Audit Logs) לצורכי אבטחת מידע וניהול חשבון הלקוח.

2. הודעה לפי סעיף 11 לחוק הגנת הפרטיות, התשמ"א-1981

השימוש במערכת נעשה על פי בחירת הלקוח והמשתמשים מטעמו. לא חלה חובה חוקית למסור מידע, אך ללא מסירת פרטי הזיהוי והרשאות הגישה הנדרשות, לא ניתן יהיה להתחבר למערכת ולעשות שימוש בתכונותיה.

3. המידע המעובד במערכת

במהלך השימוש במערכת ה-CRM, המערכת מעבדת את סוגי המידע הבאים:

  1. פרטי משתמשי המערכת: שם מלא, כתובת דוא"ל עסקי, תפקיד, פרטי התחברות וסיסמאות מוצפנות.

  2. נתוני ה-CRM המוכנסים על-ידי הלקוח: רשימות נתונים, פרטי אנשי קשר, היסטוריית התקשרויות, הודעות, קבצים מצורפים והקלטות שיחות.

  3. מידע המתקבל מאינטגרציות חיצוניות (OAuth): מידע המתקבל מחיבור חשבונות חיצוניים (כגון Google Workspace, Microsoft Office 365, WhatsApp, ספקי מרכזיות/IP) בהתאם להרשאות (Scopes) שאושרו מפורשות על-ידי משתמש המערכת.

  4. נתונים טכניים ויומני אירועים (System Logs): כתובת IP, מזהי סשן (Session IDs), פעולות שבוצעו במערכת, וסוג הדפדפן/מערכת ההפעלה – לצורכי אבטחה וביקורת בלבד.

4. מטרות השימוש במידע במערכת

המידע המעובד במערכת משמש אך ורק למטרות הבאות:

  • תפעול, ניהול ואספקת שירותי מערכת ה-CRM והתכונות הכלולות בה.

  • תפעול אינטגרציות, סנכרון דוא"ל, יומנים, אנשי קשר ומרכזיות.

  • תפעול רכיבי בינה מלאכותית (AI) כגון תמלול שיחות, ניתוח סנטימנט וסיכום שיחות עבור הלקוח.

  • אספקת תמיכה טכנית, שירות לקוחות ופתרון תקלות במערכת.

  • אבטחת מידע, מניעת הונאות, ניתור גישות מורשות ועמידה בדרישות החוק.

5. גילוי נאות מפורש – אינטגרציית Google APIs (Google OAuth Requirements)

בעת חיבור חשבון Google (כגון Google Workspace או Gmail) למערכת MindCRM, המערכת תיגש אך ורק לנתונים ולאמצעים שהורשת להם מפורשות דרך Google OAuth API (למשל: שליחה וקבלה של מיילים, סנכרון יומן או אנשי קשר).

התחייבות החברה לגבי נתוני Google במערכת:

  1. שימוש מוגבל בלבד (Limited Use): השימוש במידע המתקבל מ-Google APIs נעשה אך ורק לצורך אספקת תכונות ה-CRM, תפעולן והשבחתן עבור המשתמש במערכת.

  2. אי-העברה לצד שלישי: המידע אינו מועבר לצדדים שלישיים, למעט במקרים הנחוצים באופן ישיר לספק את שירות ה-CRM, לעמוד בדרישות החוק, או במסגרת שינוי מבנה תאגידי (כגון מיזוג).

  3. אי-שימוש לפרסום ואימון AI: המידע המתקבל מ-Google APIs אינו נמכר לצד שלישי, אינו משמש להצגת פרסומות, ואינו משמש לאימון או למידה של מודלי בינה מלאכותית (AI) או למידת מכונה (Machine Learning) כלליים/ציבוריים.

  4. גישה אנושית מוגבלת: עובדי החברה לא יפתחו או יקראו תוכן של נתוני Google שלך, למעט במקרים של: (א) הסכמה מפורשת לצרכי תמיכה טכנית; (ב) צורך אבטחתי/מניעת הונאה; (ג) דרישה משפטית מחייבת.

Google API Services User Data Policy Compliance Statement:

"MindCRM’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements."

6. גילוי נאות מפורש – אינטגרציית Microsoft APIs (Microsoft Identity & Azure OAuth Requirements)

בעת חיבור חשבון Microsoft / Office 365 / Azure AD למערכת MindCRM, המערכת תבצע אימות זהות ותיגש אך ורק לנתונים ולמשאבים שהורשת להם מפורשות דרך Microsoft Graph API (כגון פרופיל משתמש, דוא"ל, יומן או אנשי קשר).

התחייבות החברה לגבי נתוני Microsoft במערכת:

  1. ייעוד השירות: המידע המעובד מ-Microsoft APIs משמש אך ורק למתן שירותי ה-CRM והתכונות המבוקשות במערכת.

  2. הגנה ואי-סחר: המידע מוגן באמצעי אבטחה קפדניים, אינו נמכר, אינו משמש למטרות שיווק/פרסום, ואינו משמש לאימון מודלי AI ציבוריים.

  3. ביטול הסכמה וניתוק: ניתן לבטל את גישת MindCRM לחשבון Microsoft בכל עת דרך הגדרות האבטחה בחשבון Microsoft (Microsoft Account Permissions / Connected Apps) או דרך מסך הגדרות האינטגרציה במערכת.

7. טכנולוגיות בינה מלאכותית במערכת (AI Processing)

המערכת כוללת רכיבי AI לצורך עיבוד שפה, תמלול, ניתוח סנטימנט וסיכום שיחות.

  • העיבוד מבוצע באמצעות ספקי תשתית מאובטחים.

  • התחייבות ל-Non-Training: תוכן השיחות, התמלולים, והנתונים העסקיים המעובדים במערכת אינם משמשים לאימון מודלים ציבוריים של ספקי הבינה המלאכותית.

8. העברת מידע לצדדים שלישיים וספקי משנה (Sub-Processors)

החברה אינה מוכרת או משכירה מידע. החברה מעבירה מידע לספקי משנה המעורבים בתפעול המערכת בלבד:

  • ספקי תשתית ותקשורת: ספקי אחסון ענן (Cloud), מרכזיות IP ותקשורת, ספקי הודעות (WhatsApp/Meta, Green-API, Bird), וספקי דיוור.

  • דרישה חוקית: במידה וייתקבל צו שיפוטי או דרישה מחייבת ממוסמכת על פי דין.

  • שינוי תאגידי: במסגרת מיזוג, רכישה או ארגון מחדש, ובלבד שהנעבר יתחייב לתנאי מדיניות זו.

9. העברת מידע מחוץ לישראל (Cross-Border Data Transfer)

שרתי המערכת וספקי התשתית (כגון AWS, Google Cloud, Microsoft Azure) ממוקמים במרכזי נתונים מאובטחים בישראל ו/או מחוצה לה. החברה מוודאת כי העברת המידע מתבצעת בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001.

10. טכנולוגיות זיהוי, Session ורישום במערכת

כדי לאפשר התחברות מאובטחת ועבודה תקינה במערכת, המערכת משתמשת ברכיבי Session ו-Essential Cookies טכניים בלבד. המערכת אינה כוללת עוגיות מעקב שיווקיות או רכיבי פרסום.

11. אבטחת מידע (Data Security & ISO 27001)

החברה מיישמת מנגנוני אבטחה מתקדמים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ופועלת בהתאם לתקן ISO 27001. המערכת משתמשת בהצפנת נתונים בתנועה (SSL/TLS) ובמנוחה (Encryption at Rest), ניהול הרשאות מבוסס תפקידים (RBAC), גיבויים תקופתיים ומבחני חדירות.

12. שמירת מידע ומחיקתו (Data Retention)

מידע המעובד במערכת ה-CRM נשמר למשך תקופת ההתקשרות עם הלקוח. עם סיום ההתקשרות, נתוני הלקוח יימחקו או יועברו ללקוח בהתאם להוראות הסכם ההתקשרות (B2B SaaS) והסכם עיבוד המידע (DPA).

13. זכויות נושאי המידע

בהתאם לחוק הגנת הפרטיות, התשמ"א-1981:

  • לקוחות ומשתמשי המערכת זכאים לעיין במידע שנאסף עליהם במאגרי החברה ולבקש את תיקונו או מחיקתו.

  • הבהרה: לגבי נתוני לקוחות קצה המוכנסים למערכת על-ידי הלקוח (Data Controller), פניות לעיון או מחיקה יש להפנות ישירות אל הלקוח המנהל את מאגר המידע במערכת.

14. יצירת קשר וממונה הגנת פרטיות

לכל שאלה, נושא או פנייה בנוגע למדיניות פרטיות זו ולשימוש במערכת, ניתן ליצור קשר:

  • שם החברה: מיינד קונקט בע"מ

  • כתובת דוא"ל לפרטיות ואבטחה: privacy@mindcrm.co.il

  • כתובת דוא"ל לתמיכה במערכת: support@mindcrm.co.il

  • אתר החברה: https://mindcrm.co.il

דילוג לתוכן