מדיניות פרטיות
עודכן לאחרונה: 28 במאי 2026
1. אודות מדיניות זו
ZeKol היא פלטפורמת ענן המאפשרת לבעלי אתרים להוסיף לאתרם סוכן קולי מבוסס בינה מלאכותית הדובר עברית. הסוכן מאומן על אתר האינטרנט של בעל האתר ועל חומרים שהועלו על ידו, ומשיב לשאלות המבקרים בקול, בשיחה טבעית ("השירות").
השירות מופעל על ידי Merhav Technologies (מרחב טכנולוגיות) ("מרחב", "ZeKol", "אנחנו", "אנו" או "שלנו"). אנו מתייחסים לפרטיות ברצינות, ושואפים לנהוג בשקיפות לגבי האופן שבו אנו פועלים עם מידע אישי.
מדיניות זו מתארת כיצד אנו מטפלים במידע אישי הנוגע ל:
- מבקרים באתר האינטרנט שלנו, בלוח הבקרה (Dashboard) ובדפי החיוב שלנו;
- לקוחות וחברי הצוות שלהם הנרשמים כדי לבנות ולהפעיל סוכן קולי; וכן
- משתמשי קצה — המבקרים המשוחחים עם סוכן קולי שלקוח הטמיע באתר האינטרנט שלו עצמו.
אנו עשויים לעדכן מדיניות זו ככל שהשירות או הדין יתפתחו. אם נבצע שינוי מהותי, נציין זאת באתר האינטרנט שלנו או בדואר אלקטרוני. המשך השימוש בשירות לאחר עדכון מהווה הסכמה למדיניות המעודכנת.
2. שני תפקידים: מתי אנו בעל השליטה במידע ומתי אנו מעבד מידע
דיני הפרטיות מבחינים בין מי שמחליט כיצד ייעשה שימוש במידע (בעל השליטה במידע — Controller) לבין מי שמטפל בו לפי הוראותיו של אחר (מעבד מידע — Processor). התפקיד שאנו ממלאים תלוי בסוג המידע:
- לגבי המידע של המשתמשים שלנו עצמם — חשבונך, פעילותך בלוח הבקרה, חיובך — ZeKol היא בעל השליטה במידע. מדיניות זו חלה על מידע זה.
- לגבי שיחות קוליות של משתמשי קצה המתרחשות בתוך סוכן שלקוח הטמיע באתר שלו, הלקוח הוא בעל השליטה במידע ו-ZeKol היא מעבד המידע. אנו מעבדים שיחות אלה מטעם הלקוח, בכפוף להסכם שלנו עמו. משתמשי קצה שיש להם שאלות לגבי מידע זה צריכים לפנות לבעל האתר הרלוונטי. סעיף 7 מפרט זאת בהרחבה.
3. מה אנו אוספים
3.1 מידע על לקוחות וחברי צוות
כשאתה יוצר חשבון, מגדיר סוכן, נרשם למנוי או פונה אלינו, אנו אוספים:
- פרטי זיהוי ויצירת קשר: שם, שם העסק, כתובת דואר אלקטרוני וכל מספר טלפון שתמסור.
- חשבון והגדרות: פרטי התחברות, הגדרות הדייר/סביבת העבודה (tenant/workspace), והאופן שבו הגדרת כל סוכן — שמו, ברכת הפתיחה שלו, הפרסונה, כללי ההתנהגות ומראה הווידג'ט (Widget).
- תוכן מאגר הידע: דפי האתר הציבוריים שאנו סורקים לבקשתך וכל חומר שתעלה, אשר אנו מעבדים לתוך מאגר הידע של הסוכן. באחריותך להחזיק בזכויות לספק תוכן זה.
- מידע על חיוב: המסלול שלך, חשבוניות ואישורי תשלום. פרטי כרטיס האשראי מטופלים על ידי ספק התשלומים שלנו (Polar Payments Ltd.) ולא על ידינו — איננו שומרים מספרי כרטיס מלאים.
- תמיכה והתכתבות: ההודעות, הפניות (tickets) והיסטוריית התקשורת שלך עמנו.
3.2 מידע טכני ומידע על שימוש (האתר ולוח הבקרה שלנו)
כמו רוב השירותים המקוונים, אנו רושמים אוטומטית מידע אבחוני מסוים בעת שימושך באתר או בלוח הבקרה שלנו: כתובת IP ממוסכת או מקוצרת, אזור משוער הנגזר ממנה, סוג הדפדפן וההתקן/מערכת ההפעלה, דפים שנצפו, חותמות זמן, מזהי הפעלה ובקשה, ויומני שגיאות. אנו משתמשים במידע זה כדי להפעיל את השירות, לשמור על אבטחתו ולהבין את ביצועיו.
3.3 סריקת אתרים
כדי לבנות את מאגר הידע של הסוכן שלך, אנו מבצעים סריקה תחומה (bounded crawl) של הדפים הציבוריים בכתובת האתר שתמסור לנו — באותו דומיין, מוגבלת בעומק ובמספר הדפים, ותוך כיבוד הנחיות robots. אנו אוספים רק את התוכן הציבורי הדרוש כדי להשיב על שאלות אודות האתר שלך. איננו מנסים לגשת לדפים מאחורי מסך התחברות או לתוכן שלא ביקשת שנסרוק.
3.4 אינטראקציות קוליות של משתמשי קצה
כשמבקר משוחח עם סוכן מוטמע, אנו מעבדים את השיחה מטעם הלקוח (ראה סעיף 7). בקצרה: אנו שומרים את תמליל הטקסט של השיחה כדי שבעל האתר יוכל לסקור אותה וכדי שנוכל להפעיל ולשפר את השירות. אנו איננו שומרים את האודיו הגולמי לאחר עיבודו.
4. כיצד אנו משתמשים במידע אישי
אנו משתמשים במידע אישי כדי:
- לספק, להפעיל ולתחזק את השירות, לרבות הקמת חשבון ותמיכה בלקוחות;
- לסרוק את אתרך ולבנות, לאחסן ולהגיש את מאגר הידע של הסוכן שלך;
- לייצר ולספק תשובות קוליות באמצעות המרת דיבור לטקסט, אחזור ידע רלוונטי, יצירת תשובה והמרתה חזרה לדיבור;
- לעבד תשלומים ולנהל מנויים;
- לשמור על אבטחת השירות, למנוע הונאה וניצול לרעה, לאכוף מגבלות קצב (rate limits) ולהבטיח אמינות;
- לנתח שימוש ולשפר את האיכות, הדיוק והביצועים של השירות; וכן
- לעמוד בחובותינו החוקיות, המיסויות והחשבונאיות.
בכפוף להסכמתך, ככל שהדבר נדרש, אנו עשויים גם לשלוח לך תקשורת מוצרית או שיווקית. תוכל לבטל את הסכמתך בכל עת.
5. בסיסים משפטיים (האיחוד האירופי / בריטניה)
ככל שחלים ה-GDPR של האיחוד האירופי או של בריטניה, אנו מסתמכים על:
- ביצוע חוזה — לצורך אספקת השירות שאליו נרשמת.
- אינטרסים לגיטימיים — לצורך אבטחה, הפעלה, ניתוח ושיפור של השירות, באיזון מול זכויותיך ואינטרסיך.
- חובה חוקית — לצרכי מיסוי, חשבונאות ודרישות דומות.
- הסכמה — לצורך שיווק אופציונלי, ובעתיד, לכל ניתוח (analytics) שאינו חיוני. תוכל למשוך את הסכמתך בכל עת.
6. עיבוד בינה מלאכותית ואימון מודלים
השירות עושה שימוש במודלי בינה מלאכותית של צד שלישי כדי לתמלל דיבור, לייצר תשובות ולסנתז דיבור בעברית (ראה סעיף 9 לרשימת הספקים). אנו שולחים למודלים אלה רק את הדרוש להפקת תשובה — תוכן מאגר הידע הרלוונטי והקשר השיחה.
אנו איננו מוכרים מידע אישי, ואיננו משתמשים בתוכן הלקוח או בשיחות משתמשי הקצה כדי לאמן מודלי יסוד (foundation models) או בינה מלאכותית למטרות כלליות. ספקי המודלים שלנו פועלים כספקי משנה (Sub-processors) שלנו ומוגבלים חוזית מלהשתמש במידע שלך לאימון המודלים שלהם, למעט ככל הנדרש לצורך אספקת השירות שלהם לנו.
7. שיחות קוליות של משתמשי קצה (פירוט תפקיד מעבד המידע)
סעיף זה עוסק בשיחות בין מבקרים לבין סוכן המוטמע באתר של לקוח. כאן, הלקוח הוא בעל השליטה במידע ו-ZeKol היא מעבד המידע, הפועל מכוח נספח עיבוד נתונים (Data Processing Agreement).
- מתי מתחילה האיסוף. הסוכן מבקש גישה למיקרופון בדפדפן המבקר. איננו מתחילים לתעד את תוכן השיחה עד שהמבקר מתחיל לדבר עם הסוכן. חיבור השיחה וניתוב האודיו החי מסתמכים על ספק תשתית הקול בזמן אמת שלנו; ניתוב זה הכרחי לאספקת השירות.
- מה אנו שומרים. דבריו של המבקר מתומללים ונענים בזמן אמת. אנו שומרים את תמליל הטקסט המתקבל כדי שבעל האתר יוכל לסקור את השיחה. זרם האודיו הגולמי אינו נשמר לאחר עיבודו לטקסט ולתשובה.
- מטא-נתונים טכניים. כדי להפעיל את השירות ולמנוע ניצול לרעה, אנו עשויים לעבד מטא-נתונים טכניים מוגבלים — כתובת IP ממוסכת או מיקום גס הנגזר ממנה, סוג דפדפן/התקן, חותמות זמן, ומזהי הפעלה/בקשה.
- כיצד אנו משתמשים בכך. אנו מעבדים שיחות אלה כדי לספק את השירות ללקוח, לספק תמיכה, לשמור על אבטחת השירות ולתחזק ולשפר את איכותו. לצורכי מחקר ושיפור מוצר ברמת החברה, אנו מסתמכים על מידע שעבר אי-זיהוי ואוגד (de-identified and aggregated) ולא על תמלילים ניתנים לזיהוי.
- מה לעולם איננו עושים. איננו מוכרים מידע משיחות, ואיננו משתמשים בו לאימון מודלי יסוד או מודלי בינה מלאכותית למטרות כלליות.
- מחיקה. אנו מכבדים בקשות מחיקה מאומתות. מאחר שהלקוח הוא בעל השליטה במידע, על משתמשי קצה להפנות בקשות מחיקה לבעל האתר, אשר יכול להורות לנו; לאחר מכן נמחק את המידע הרלוונטי, לרבות מתוך הגיבויים, בתוך פרק זמן סביר.
8. מידע שעבר אי-זיהוי ואיגוד
אנו עשויים לייצר ולהשתמש במידע שעבר אי-זיהוי ואיגוד (de-identified and aggregated) — נתונים סטטיסטיים ותובנות שלא ניתן לקשר באופן סביר בחזרה לאדם מזוהה — כדי להפעיל, לאבטח ולשפר את השירות, להבין את ביצועיו, ובתקשורת עסקית חסויה (למשל, עם משקיעים פוטנציאליים). מאחר שמידע זה אינו עוד מידע אישי, אנו עשויים לשמרו ולהשתמש בו ללא הגבלת זמן. איננו משתפים תמלילים גולמיים או מידע אישי הניתן לזיהוי לצרכים אלה.
9. ספקי משנה ושיתוף
אנו משתפים מידע אישי מוגבל עם נותני שירותים מבוקרים המסייעים לנו להפעיל את השירות. כל אחד מהם מחויב חוזית לעבד מידע אך ורק לפי הוראותינו ובהתאם לדיני הפרטיות החלים; ואנו נותרים אחראים לטיפולם בו.
| ספק | תפקיד |
|---|---|
| Google Cloud / Google LLC | אירוח ומחשוב (Cloud Run), בסיס נתונים (Cloud Firestore), אימות (Firebase Auth), אירוח סטטי, ומודלי בינה מלאכותית — תשובות מודל שפה גדול, הטבעות טקסט (embeddings), המרת דיבור לטקסט, והמרת טקסט לדיבור בעברית. |
| LiveKit | תשתית קול בזמן אמת — ניתוב אודיו חי והפעלת הפעלת הסוכן הקולי. |
| Polar Payments Ltd. | עיבוד תשלומים וניהול מנויים. |
| PostHog | ניתוח שימוש (analytics) באתר השיווקי ובלוח הבקרה שלנו (אירועי שימוש והקלטות שימוש), בכפוף להסכמתך. העיבוד מתבצע באיחוד האירופי. |
ככל שנפעיל ספקי דיבור חלופיים לצורכי איכות או זמינות (למשל Microsoft Azure להמרת דיבור לטקסט או Deepdub להמרת טקסט לדיבור), הם פועלים כספקי משנה תחת אותם תנאים. נשמור רשימה זו מעודכנת ככל שספקינו ישתנו.
אנו עשויים גם לחשוף מידע אישי כאשר אנו נדרשים לכך באופן סביר כדי:
- לעמוד בדין החל, בבקשה חוקית או בצו בית משפט;
- להגן על הזכויות, הבטיחות או הרכוש של ZeKol, לקוחותינו או אחרים; או
- לבצע מיזוג, רכישה, גיוס הון או עסקה תאגידית דומה (נדרוש מהנמען לכבד מדיניות זו).
אנו איננו מוכרים מידע אישי, ואיננו משתפים אותו לצורכי פרסום התנהגותי חוצה-הקשרים (cross-context behavioral advertising).
10. העברות מידע בין-לאומיות
בסיס הנתונים העיקרי שלנו מאוחסן בישראל (אזור תל אביב). בהתאם לספק, מידע עשוי להיות מעובד גם באיחוד האירופי, בארצות הברית, או באזורים אחרים שבהם ספקינו פועלים (למשל, תשתית הקול בזמן אמת שלנו פועלת באיחוד האירופי, וחלק מעיבוד הבינה המלאכותית עשוי להתבצע בארצות הברית).
ככל שה-GDPR או ה-UK GDPR מחייבים זאת, אנו מסתמכים על אמצעי הגנה מתאימים להעברות בין-לאומיות, לרבות EU Standard Contractual Clauses (התניות חוזיות תקניות של האיחוד האירופי; החלטת הנציבות 2021/914) וה-UK International Data Transfer Addendum (נספח העברת נתונים בין-לאומית של בריטניה), הנתמכים באמצעים נוספים ובהתחייבויות שוות-ערך בחוזים שלנו עם ספקי המשנה. ישראל נהנית מהחלטת התאמה (adequacy decision) של האיחוד האירופי לגבי העברות רבות. לגבי העברות של מידע אישי אל מחוץ לישראל, אנו מסתמכים על תנאי ההעברה המותרים לפי הדין הישראלי (כגון היות הנמען כפוף להגנה נאותה או מחויב באמצעי הגנה חוזיים מתאימים).
11. אבטחת מידע
אנו מקיימים אמצעי הגנה טכניים וארגוניים המתאימים לסיכון, לרבות:
- הצפנה במעבר (TLS) ובמנוחה;
- גישה מבוססת-תפקידים על בסיס הרשאות מינימליות (least-privilege), עם אימות חזק למערכות הייצור;
- בידוד דיירים (tenant isolation) — המידע של כל לקוח מופרד, ואפליקציות הלקוח אינן יכולות לכתוב ישירות לבסיס הנתונים;
- רישום (logging) וניטור, הגבלת קצב, ומניעת ניצול לרעה;
- רשימת היתר לדומיין/מקור (allow-listing) עבור ווידג'טים מוטמעים, ואסימוני גישה (access tokens) קצרי-מועד ותחומי-היקף; וכן
- תשתית ענן מאובטחת תוך סקירה תקופתית.
אף מערכת אינה מאובטחת באופן מושלם, אך אנו פועלים ללא הרף לחיזוק הגנותינו.
12. שמירת מידע
- מידע על חשבון והגדרות הלקוח (ZeKol כבעל השליטה במידע): נשמר כל עוד חשבונך פעיל, ולאחר מכן ככל הנדרש לתמיכה, יישוב מחלוקות, מניעת הונאה, וחובות חוקיות או חשבונאיות.
- תוכן מאגר הידע: נשמר כל עוד האתר הרלוונטי פעיל בחשבונך; מוסר או נבנה מחדש כשתמחק את האתר או תסגור את חשבונך.
- יומני מידע טכני ושימוש: נשמרים לתקופה מוגבלת לצורכי אבטחה ושלמות השירות, ולאחר מכן נמחקים או עוברים אי-זיהוי.
- תמלילי שיחות של משתמשי קצה (ZeKol כמעבד המידע): נשמרים כל עוד חשבון הלקוח והאתר הרלוונטי פעילים, וכל עוד נדרש לצרכים המפורטים במדיניות זו — לאפשר לבעל האתר לסקור שיחות, ולהפעיל, לתמוך, לאבטח ולשפר את השירות. איננו מחויבים למחוק לפי לוח זמנים קבוע, אך נמחק או נבצע אי-זיהוי של תמלילים לפי הוראת הלקוח, לפי בקשת מחיקה מאומתת, בעת סגירת חשבון, או כאשר אין בהם עוד צורך. מחיקות מתפשטות ממערכות פעילות במהירות ומהגיבויים בתוך פרק זמן סביר, אלא אם אנו מחויבים בדין לשמור את המידע.
- מידע שעבר אי-זיהוי ואיגוד: עשוי להישמר ללא הגבלת זמן, מאחר שאינו מידע אישי.
13. זכויות הפרטיות שלך
בהתאם למקום מגוריך, ייתכן שתהיה לך הזכות:
- לעיין במידע האישי שאנו מחזיקים אודותיך;
- לתקן מידע לא מדויק;
- למחוק את המידע שלך;
- להגביל או להתנגד לעיבוד מסוים;
- לקבל עותק נייד של המידע שלך; וכן
- למשוך הסכמה במקום שבו אנו מסתמכים עליה.
האיחוד האירופי / בריטניה (GDPR): הזכויות שלעיל חלות, ואתה רשאי להגיש תלונה לרשות הגנת המידע (Data Protection Authority) המקומית שלך (בבריטניה — ה-ICO).
ארצות הברית (לרבות קליפורניה): במקום שבו הדבר חל, אתה רשאי לבקש לעיין במידע האישי שלך ולמחוק אותו, ואין להפלות אותך בשל מימוש זכויות אלה. איננו מוכרים את המידע האישי שלך ואיננו משתפים אותו לצורכי פרסום התנהגותי חוצה-הקשרים.
ישראל: עומדות לך זכויות עיון ותיקון לפי חוק הגנת הפרטיות, ואתה רשאי לפנות לרשות להגנת הפרטיות (PPA).
כיצד לממש את זכויותיך:
- בעלי חשבון (לקוחות וחברי צוות): שלח לנו דואר אלקטרוני לכתובת zekol.agents@gmail.com. נשיב כנדרש לפי הדין החל, וייתכן שנידרש לאמת את זהותך.
- משתמשי קצה (שוחחת עם סוכן באתר של מישהו אחר): אנא פנה לבעל אותו אתר, השולט במידע השיחה שלך. אנו נסייע לו במענה לבקשתך.
14. עוגיות וטכנולוגיות דומות
- הווידג'ט הקולי המוטמע אינו מציב עוגיות. כשסוכן פועל באתר של לקוח, הווידג'ט שלנו אינו מציב עוגיות ואינו מאחסן מידע על מכשיר המבקר לצורכי מעקב; הוא מבקש גישה למיקרופון רק כדי לאפשר את השיחה.
- האתר ולוח הבקרה שלנו עושים שימוש באחסון חיוני — למשל, אסימוני האימות (authentication tokens) שספק ההתחברות שלנו שומר בדפדפן שלך כדי לשמור אותך מחובר.
- ניתוח שימוש, בכפוף להסכמתך. באתר השיווקי ובלוח הבקרה שלנו (אך לעולם לא בווידג'ט המוטמע) אנו משתמשים ב‑PostHog לניתוח שימוש (analytics) ולהקלטות שימוש, כדי להבין כיצד משתמשים במוצר והיכן נתקעים. השירות כבוי כברירת מחדל: הוא פועל רק לאחר שאישרת אותו בבאנר ההסכמה, וניתן לדחות בכל עת. ההקלטות מסתירות את כל שדות הקלט, כך שאיננו מתעדים את מה שאתה מקליד (כגון סיסמאות או תוכן הודעות). נתוני הניתוח מעובדים באיחוד האירופי.
15. מידע על ילדים
השירות אינו מיועד לילדים מתחת לגיל 16, ואיננו אוספים ביודעין את מידעם האישי. אם ייוודע לנו שאספנו מידע אישי מילד, נמחק אותו במהירות.
16. תלונות
תמיד תוכל לפנות אלינו תחילה בכתובת zekol.agents@gmail.com ואנו ננסה לפתור את חששך. כמו כן, עומדת לך הזכות להתלונן בפני רשות פיקוח:
- ישראל: הרשות להגנת הפרטיות (PPA).
- האיחוד האירופי / EEA: רשות הגנת המידע המקומית שלך.
- בריטניה: משרד נציב המידע (Information Commissioner's Office — ICO).
17. שינויים במדיניות זו
אנו עשויים לעדכן מדיניות זו מעת לעת. נעדכן את תאריך "עודכן לאחרונה" שלמעלה, ובמקרה של שינויים מהותיים, ניתן הודעה באתר האינטרנט שלנו או בדואר אלקטרוני.
18. צור קשר
Merhav Technologies (מפעילת ZeKol) תל אביב, ישראל דואר אלקטרוני: zekol.agents@gmail.com