מדיניות פרטיות

תאריך תחילה: 31 באוגוסט 2026  |  גרסה 2.2

זהו תרגום לעברית של מדיניות הפרטיות של AssistantLabs, לנוחות המשתמשים בישראל. במקרה של סתירה בין נוסח זה לבין הנוסח האנגלי, יגבר הנוסח האנגלי המחייב משפטית. לגרסה האנגלית.

1. מבוא

מדיניות פרטיות זו מסבירה כיצד בן הדד, ת.ז. 300107661, הפועל תחת השם המסחרי "AssistantLabs" ("אנחנו", "אנו", "שלנו"), אוסף, משתמש, שומר, משתף ומגן על מידע אישי בעת השימוש בפלטפורמת עוזרי ה‑AI מבוססת הענן שלנו ("השירות"). השירות מאפשר לעסקים לבנות ולהפעיל עוזרים חכמים מבוססי בינה מלאכותית בערוצי WhatsApp Business, Instagram Direct, Facebook Messenger, צ'אט באתר ו‑LinkedIn, לצד תיבת שיחות (Inbox) מובנית, CRM, אנליטיקות ואינטגרציות אופציונליות. לקוחות יכולים גם לחבר עוזר AI חיצוני, כגון Claude, לסביבת העבודה שלהם באמצעות חיבורי ה‑MCP האופציונליים שלנו.

אנו מחויבים להגנה על פרטיותכם ולעמידה בחוק הגנת הפרטיות, התשמ"א‑1981 (לרבות תיקון מס' 13 שנכנס לתוקף באוגוסט 2025), בתקנות שהותקנו מכוחו, ב‑GDPR האירופי במקרים החלים, ובכל דין רלוונטי נוסף להגנת מידע.

2. בעל השליטה במידע ותפקידים

בעל השליטה (Controller) במידע החשבון, החיוב ומידע הפלטפורמה המעובד באמצעות השירות הוא:

בן הדד / AssistantLabs
כתובת: הא‑נניה ארינפורה 8, נתניה, ישראל
דוא"ל: legal@assistantlabs.io

כאשר לקוח (עסק) משתמש ב‑AssistantLabs כדי לתקשר עם המשתמשים הסופיים שלו עצמו, הלקוח הוא בעל השליטה במידע ביחס למידע האישי של המשתמשים הסופיים, ו‑AssistantLabs פועלת כמחזיק / מעבד מידע (Processor) מטעם הלקוח, ומעבדת מידע זה אך ורק על פי הוראותיו המתועדות של הלקוח ולצורך מתן השירות.

3. איזה מידע אנו אוספים

אנו אוספים ומעבדים את קטגוריות המידע האישי הבאות:

3.1 מידע חשבון

שדהתיאור
idמזהה משתמש ייחודי
displayNameשם התצוגה של המשתמש
emailכתובת דוא"ל
lastLoginAtחותמת זמן של ההתחברות האחרונה
profilePictureכתובת תמונת פרופיל (אופציונלי)
settings.languageשפה מועדפת

3.2 מידע חיוב ותשלום

שדהתיאור
cardHolderNameשם בעל כרטיס האשראי
cardHolderIdמספר ת"ז של בעל הכרטיס (דרישת חשבונית בישראל)
cardTypeסוג הכרטיס (Visa, Mastercard וכד')
lastFourDigits4 ספרות אחרונות של מספר הכרטיס
expMonth / expYearתוקף הכרטיס
tokenאסימון (Token) לכרטיס — איננו שומרים מספרי כרטיס מלאים
businessNameשם העסק/החברה לצורכי חשבונית
businessIdח.פ./עוסק או ת"ז לצורכי מס
receiptEmailדוא"ל לקבלות וחשבוניות
הרשאות קבע ורשומות שימושהיסטוריית מנוי וחיובי שימוש לצורכי חיוב

3.3 מידע הגדרת העוזר

מידע עסקי, שאלות נפוצות, קטלוגי מוצרים, קישורים, הנחיות, תרחישים, הגדרות פרסונה ותכנים נוספים שהלקוחות מספקים (ישירות או באמצעות עוזר ההגדרה החכם Logos) כדי להגדיר את העוזרים שלהם. לקוחות יכולים גם לייבא תוכן על ידי מתן הרשאה לסרוק אתר שהם מספקים.

3.4 מידע אנשי קשר (CRM)

שדהתיאור
firstName / lastNameשם איש הקשר
phoneמספר טלפון
emailכתובת דוא"ל
notesהערות חופשיות על איש הקשר
customFieldsשדות מותאמים (מפתח‑ערך)
labelsתוויות לסיווג
sourceערוץ המקור (WhatsApp, Instagram, Messenger, אתר, LinkedIn, Wix, Monday.com, Shopify, WooCommerce, ייבוא, ידני או API)
consentStatusהסכמה לעיבוד מידע (ניתנה, נדחתה, ממתינה, לא ידוע)
marketingConsent / optedOutסטטוס הצטרפות (opt‑in) ודגל/חותמת הסרה מדיוור שיווקי
מזהים חיצוניים והזמנות מסונכרנותמזהים ונתוני הזמנות מאינטגרציות מחוברות (למשל wixContactId, mondayItemId, רשומות לקוח/הזמנה מ‑WooCommerce/Shopify)

3.5 מידע שיחות

הודעות המוחלפות בין משתמשים סופיים, עוזרי ה‑AI ונציגי הלקוח האנושיים, לרבות תוכן טקסט ומדיה, חותמות זמן, כיוון ההודעה, סוג השולח, סטטוס קריאה/תגובה, מטא‑דאטה של הערוץ ומזהי הודעות של הפלטפורמה.

3.6 מידע אנליטי וטכני

ספירות שיחות, סיווג אוטומטי‑מול‑אנושי, נפחי הודעות, מדדי מענה, נתוני סשן, כתובות IP, סוג דפדפן, מידע על המכשיר ודפוסי שימוש — הנאספים באמצעות Firebase Analytics ומיוצאים ל‑BigQuery בצורה מצרפית (aggregated) לצורכי אנליטיקה וחיוב.

4. הבסיס החוקי לעיבוד

בסיס חוקיפעילות העיבוד
ביצוע חוזהמתן השירות, ביצוע תשלומים, ניהול חשבונות, אספקת פונקציונליות עוזר ה‑AI
אינטרס לגיטימישיפור השירות (באמצעות מידע מצרפי/מנוטרל זיהוי), אנליטיקה, ניטור אבטחה, מניעת הונאות, איתור תקלות
הסכמהדיוור שיווקי, אנליטיקה אופציונלית, הצבת עוגיות
חובה חוקיתשמירת רשומות לצורכי מס, מענה לדרישות רשות מוסמכות כדין, שמירת רשומות חיוב

5. כיצד אנו משתמשים במידע שלכם

איננו מוכרים או משכירים מידע אישי, ואיננו משתמשים בתוכן לקוח מזוהה או בשיחות משתמשים סופיים כדי לאמן או לכוונן מודלים כלליים של בינה מלאכותית. רק מידע מצרפי ואנונימי משמש לשיפור השירות.

6. מעבדי משנה (Sub‑Processors)

אנו משתפים מידע אישי עם מעבדי המשנה הבאים, אך ורק ככל הנדרש לצורך מתן השירות. ספקי אינטגרציה מקבלים מידע רק כאשר הלקוח מחבר את האינטגרציה הרלוונטית.

מעבד משנהמטרהמיקום
Google Cloud Platform (GCP)תשתית ענן, מסד נתונים Firestore, Cloud Run, אנליטיקת BigQuery, Cloud Tasks, אחסוןאיווה, ארה"ב
Firebase (Google)אימות, אחסון אתרים, אנליטיקה, Cloud Functionsארה"ב
OpenAIעיבוד מודל שפה למענה העוזרארה"ב
Anthropicעיבוד מודל שפה עבור עוזר ההגדרה Logosארה"ב
Google (Gemini / Generative AI)עיבוד מודל שפהארה"ב
Meta Platforms Ireland LtdWhatsApp Cloud API, Instagram Messaging API, Messenger Platformאירלנד / ארה"ב
Meta Platforms Ireland Ltd (Meta Pixel)מדידת שיווק ואנליטיקת פרסום בדפי הבקרה/השיווק שלנו בלבד (משתמשי חשבון בלבד; אינו מיושם על שיחות משתמשים סופיים). מוצב בכפוף להסכמה במקום שנדרש.אירלנד / ארה"ב
Resendמשלוח דוא"ל תפעולי ופנייה (התראות חשבון, אונבורדינג ותמיכה)ארה"ב
Google (Gmail API)משלוח דוא"ל התראות ארגוני כאשר הלקוח מחבר חשבון Gmailארה"ב
Flashyמשלוח הודעות תבנית/שיווק ב‑WhatsApp (בעת שימוש)ישראל
Tranzila (InterSpace Ltd)סליקת תשלומים, אסימון כרטיסי אשראי, הרשאות קבעישראל
אינטגרציות שהלקוח מפעילWix, Monday.com, Shopify, WooCommerce, Fireberry, Calendly, Google Calendar/Sheets — סנכרון אנשי קשר, הזמנות, תיאום פגישות ו‑CRMמשתנה לפי ספק

רשימת מעבדי המשנה העדכנית זמינה לפי בקשה בכתובת legal@assistantlabs.io.

עוזר AI חיצוני שהלקוח מחבר דרך חיבור MCP אינו מעבד משנה: הוא מקבל מידע לפי הוראת הלקוח עצמו, תחת ההסכם של הלקוח מול אותו ספק AI. ראו את הסעיף בנושא חיבור עוזרי AI חיצוניים (MCP) להלן.

7. חיבור עוזרי AI חיצוניים (MCP)

אנו מפעילים חיבורי MCP מרוחקים (Model Context Protocol), המאפשרים ללקוח לחבר עוזר AI חיצוני — כגון Claude או ChatGPT — לסביבת העבודה שלו ב‑AssistantLabs ולשאול אותו על העסק בשפה חופשית. החיבור אופציונלי לחלוטין ונעשה ביוזמת הלקוח בלבד. על לקוח שאינו מחבר עוזר חיצוני, סעיף זה אינו חל.

7.1 לאיזה מידע החיבור יכול להגיע

כתובת חיבור אחת — /mcp — יכולה לשאת את כל מוצרי AssistantLabs: העוזר והשיחות, לוח המשימות, ה‑CRM, מכירות ושיווק. ההרשאות שהלקוח מאשר הן שקובעות לאיזה מהם החיבור מגיע בפועל — ולא הכתובת. חיבור שאושר למענה ללקוחות בלבד, למשל, טוען רק את הכלים האלה, ומוצר שהלקוח לא אישר אינו נטען כלל. לצד זאת נשמרה לכל מוצר כתובת ייעודית, ללקוח שמעדיף לחבר מוצר אחד בלבד. הכל ניתן מהכתובת https://mcp-server-150134556021.us-central1.run.app.

מוצרכתובת ייעודיתלמה הוא יכול להגיע
העוזר והשיחות/mcp — גם הכתובת המשולבת (כינוי: /insights/mcp)הגדרות העוזר, שיחות וההודעות שבהן, אנשי קשר, פלחים, ערוצים ותבניות WhatsApp, אינטגרציות מותאמות
משימות/tasks/mcpלוח המשימות של סביבת העבודה — משימות, תוכנן ותצוגות
CRM/crm/mcpאנשי קשר וחברות ב‑CRM, מבני ישויות, פריסות של דפי רשומה
מכירות/sales/mcpקבוצות לקוחות, אוטומציות מכירה והקהלים שלהן, משתתפים, נתוני ביצועים, תבניות WhatsApp
שיווק/marketing/mcpערוצי שיווק, פוסטים וביצועים, אסטרטגיה, מחקר ופרופיל מוצר

כל מוצר נפתר באופן עצמאי: אישור של מוצר אחד אינו מחייב אישור של אחר, ואם שירות של מוצר מסוים אינו זמין, הדבר עולה רק בכלים שלו ולא בשאר החיבור.

7.2 איזה מידע החיבור אוסף

החיבור אינו אוסף מידע אישי חדש. הוא חושף מידע שכבר קיים בסביבת העבודה של הלקוח, וקורא אותו רק כאשר עוזר ה‑AI המחובר מפעיל כלי בעקבות בקשה של הלקוח. בהתאם לחיבורים שאושרו ולהרשאות שניתנו, המידע המוחזר עשוי לכלול:

המידע הזה שייך ללקוח. ככל שהוא כולל מידע אישי על המשתמשים הסופיים של הלקוח, הלקוח נותר בעל השליטה במידע ו‑AssistantLabs נותרת מעבדת המידע, בדיוק כמתואר לעיל — חיבור עוזר AI חיצוני אינו משנה את חלוקת התפקידים הזו.

7.3 אישור הרשאות והיקפן

החיבור אינו מגיע לשום מידע עד שהלקוח מאשר אותו, באחת משתי דרכים:

ההרשאות נאכפות בפועל, ואינן המלצה בלבד. הכלים נחשפים לפי ההרשאות שאמצעי ההזדהות מחזיק בהן, וכל בקשה עוברת אישור נוסף ב‑API עצמו. אמצעי הזדהות לקריאה בלבד לעולם אינו מקבל כלי שכותב. מתן הרשאת קריאה לשיחות אינו מקנה יכולת לשלוח הודעות, לשנות את הגדרות העוזר או לערוך רשומות — אלה הרשאות נפרדות שעל הלקוח לאשר במפורש.

כאשר הלקוח כן מעניק הרשאות כתיבה, עוזר ה‑AI המחובר יכול לפעול בסביבת העבודה לפי הוראת הלקוח: לשלוח הודעה ללקוח, לעדכן איש קשר או רשומת CRM, לשנות את הגדרות העוזר או לפרסם פוסט. האחריות על ההוראות שהלקוח נותן ועל ההרשאות שהוא מאשר היא שלו.

7.4 שימוש ואחסון — החיבור אינו שומר דבר

שירות החיבור הוא שרת מתווך שאינו שומר מצב. אין לו מסד נתונים משלו והוא אינו כותב עותק של המידע שעובר דרכו: כל הפעלת כלי הופכת לבקשה מאומתת אחת ל‑API של AssistantLabs, והתשובה מועברת ישירות לעוזר ה‑AI שביקש אותה. דבר אינו נשמר במטמון, אינו נשמר לאחר מכן ואינו משמש שוב לאחר סיום הבקשה.

אמצעי ההזדהות אינם נשמרים בחיבור ואינם נרשמים ביומנים במלואם — מפתח API מופיע ביומני התפעול כקטע מוסתר בלבד. אנו שומרים יומני תפעול רגילים (חותמות זמן, נתיבי בקשה, קודי תגובה, שמות כלים והודעות שגיאה) לצורך יציבות, ניטור אבטחה ומניעת ניצול לרעה; הם אינם משמשים לבניית פרופיל של משתמשים סופיים. מידע שהגיעו אליו דרך החיבור אינו משמש לאימון או לכיוונון של מודל AI כלשהו.

התשובות מוגבלות בגודלן, כדי ששאלה רחבה לא תרוקן בשקט היסטוריה שלמה: תוצאת כלי בודדת מוגבלת ל‑60,000 תווים, קריאת ניתוח סורקת עד 300 שיחות, ולכל היותר 200 הודעות נקראות בכל שיחה.

7.5 שיתוף עם צד שלישי — מה ספק ה‑AI מקבל

זה הדבר החשוב ביותר להבין לפני החיבור.

כאשר לקוח מחבר עוזר AI חיצוני, המידע שהחיבור מחזיר נשלח לספק ה‑AI הזה — בחיבור של Claude, ל‑Anthropic. זה נובע מעצם הבקשה: העוזר אינו יכול לענות על שאלה בנוגע לשיחות הלקוח בלי לקבל אותן. AssistantLabs אינה בוחרת את הספק ואינה שולטת במה שקורה למידע לאחר שהגיע אליו. הטיפול בו, שמירתו וכל עיון אנושי בו כפופים להסכם של הלקוח עצמו מול ספק ה‑AI ולמדיניות הפרטיות של אותו ספק — ולא למדיניות זו.

אנו ממליצים ללקוחות לקרוא את תנאי ספק ה‑AI לפני החיבור, ולא לאשר הרשאות רחבות מהנדרש. איננו מוכרים או משכירים מידע זה, ואיננו חושפים אותו לאף גורם מלבד ספק ה‑AI שהלקוח בחר לחבר ומעבדי המשנה לתשתית המפורטים לעיל.

ככל שהלקוח הוא בעל השליטה במידע לפי ה‑GDPR או לפי דיני הגנת הפרטיות בישראל, ומידע אישי של המשתמשים הסופיים שלו יגיע לספק AI דרך החיבור, האחריות לקיומו של בסיס חוקי לחשיפה זו ולשיקופה בהודעת הפרטיות שלו היא של הלקוח.

7.6 שמירת מידע

החיבור עצמו אינו שומר תוכן של שיחות, אנשי קשר, משימות, רשומות CRM או נתוני מכירות — אין שם מה למחוק, משום שדבר אינו נשמר. יומני תפעול נשמרים עד 30 יום. המידע שבסביבת העבודה עצמה כפוף לתקופות השמירה שבסעיף שמירת המידע להלן. מידע שנמסר לספק AI מחובר נשמר לפי מדיניות אותו ספק, ורק הלקוח יכול למחוק אותו שם.

7.7 ניתוק החיבור

הלקוח רשאי לנתק בכל עת — בביטול האישור בעוזר ה‑AI שלו או ב‑AssistantLabs, או במחיקת מפתח ה‑API שהחיבור משתמש בו. הגישה נפסקת מיידית. מכיוון שהחיבור אינו שומר דבר, הניתוק אינו מותיר אצלנו שאריות; מה שכבר נמסר להיסטוריית השיחות של עוזר ה‑AI יש להסיר באותו עוזר.

7.8 שאלות בנוגע לחיבור

לשאלות, בקשות עיון או תלונות הנוגעות במיוחד לחיבורי ה‑MCP, פנו לכתובת legal@assistantlabs.io, או השתמשו בפרטי הקשר המלאים בסעיף יצירת הקשר להלן. אנו משיבים בתוך 30 יום.

8. העברות מידע בינלאומיות

מידע אישי מועבר ומעובד בארצות הברית (Google Cloud Platform, אזור איווה; OpenAI; Anthropic; Google, לרבות Gmail API ומדידת Meta Pixel; Resend), אירלנד/ארה"ב (Meta), ישראל (Tranzila, Flashy) ובמיקומים נוספים בהתאם לאינטגרציות שהלקוח מפעיל. העברות אלה נדרשות לביצוע ההתקשרות ומוגנות באמצעות:

9. שמירת מידע

קטגוריית מידעתקופת שמירה
מידע חשבוןלמשך תקופת החשבון הפעיל בתוספת 30 יום לאחר סיומו
מידע שיחותעד למחיקה על ידי הלקוח בלוח הבקרה; יימחק תוך 30 יום מסיום החשבון לפי בקשה בכתב
אנשי קשר (CRM)עד למחיקה על ידי הלקוח; יוסר תוך 30 יום מסיום החשבון לפי בקשה בכתב
רשומות תשלום7 שנים (דרישות דיני המס בישראל)
מידע אנליטימצרפי ואנונימי; נשמר עד 24 חודשים
חיבורי MCPהחיבור אינו שומר תוכן של שיחות, אנשי קשר, משימות, CRM או מכירות; יומני תפעול עד 30 יום
גיבוייםמוצפנים, חלון מתגלגל של 30 יום

10. אמצעי אבטחה

אנו מיישמים אמצעים טכניים וארגוניים נאותים להגנה על מידע אישי, ובכללם:

11. זכויותיכם

מכוח חוק הגנת הפרטיות הישראלי (וה‑GDPR במקום שחל), עומדות לכם הזכויות הבאות:

אם אתם משתמשים סופיים של עסק המשתמש ב‑AssistantLabs, אותו עסק הוא בעל השליטה במידע שלכם; אנא הפנו את בקשתכם אליו. אנו נסייע ללקוח שלנו במתן המענה. למימוש זכויות ביחס למידע ש‑AssistantLabs היא בעלת השליטה בו, פנו אל legal@assistantlabs.io. נשיב תוך 30 יום.

12. עוגיות ואנליטיקה

השירות משתמש ב‑Firebase Analytics לאיסוף נתוני שימוש כגון צפיות בדפים, משך סשן ואינטראקציות עם תכונות. דפי הבקרה והשיווק שלנו משתמשים גם ב‑Meta Pixel כדי למדוד את יעילות השיווק שלנו, ובמקרים רלוונטיים לבניית קהלי פרסום לקידום השירות שלנו עצמנו; ה‑Meta Pixel פועל אך ורק בדפי האינטרנט שלנו הנצפים על ידי משתמשי חשבון ומתעניינים, ולעולם אינו מיושם על שיחות משתמשים סופיים המעובדות מטעם לקוח. במקום שנדרש לפי דין, עוגיות שאינן חיוניות וה‑Meta Pixel מוצבים רק לאחר קבלת הסכמה, וניתן לחזור מההסכמה או להשביתם דרך הגדרות הדפדפן.

וידג'ט הצ'אט לאתר עשוי להציב עוגיות או רשומות אחסון מקומי לצורכי ניהול סשן. הלקוחות אחראים לקבלת כל הסכמת עוגיות הנדרשת לפי הדין החל בעת הטמעת הצ'אט באתריהם.

13. פרטיות קטינים

השירות אינו מיועד לשימוש על ידי מי שגילם מתחת ל‑18. איננו אוספים ביודעין מידע אישי מקטינים. אם ייוודע לנו כי אספנו מידע מקטין, נמחק אותו בהקדם.

14. שינויים במדיניות זו

אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת. נודיע לכם על שינויים מהותיים בדוא"ל לפחות ארבעה‑עשר (14) יום לפני כניסתם לתוקף. "תאריך התחילה" בראש העמוד מציין את המהדורה העדכנית ביותר.

15. יצירת קשר

לשאלות, פניות או בקשות בנוגע למדיניות פרטיות זו או לנהלי המידע שלנו, אנא פנו אל:

AssistantLabs – משפט ופרטיות
דוא"ל: legal@assistantlabs.io
כתובת: הא‑נניה ארינפורה 8, נתניה, ישראל

אם אינכם שבעי רצון מתשובתנו, באפשרותכם להגיש תלונה לרשות להגנת הפרטיות בישראל, או — לתושבי האיחוד האירופי — לרשות הפיקוח המקומית שלכם.