מדיניות פרטיות: איזה מידע נאסף ומה הזכויות שלך
מדיניות פרטיות — BotWorker
1. כללי ומי אחראי למידע
מדיניות זו מסבירה איזה מידע אישי נאסף בשימוש ב-BotWorker, למה, עם מי הוא משותף, היכן הוא נשמר, כמה זמן, ומה הזכויות שלך. היא נכתבה לפי חוק הגנת הפרטיות, התשמ״א-1981, כפי שתוקן בתיקון 13 (בתוקף מאוגוסט 2025), והיא מתארת את מה שהמערכת עושה בפועל.
- בעל השליטה במידע (בעל המאגר): BotWorker, חברה הרשומה בישראל. מספר החברה וכתובתה הרשומה מופיעים בחשבונית המס, ויימסרו לכל מבקש.
- פניות בנושאי פרטיות: privacy@botworker.dev (או Support@BotWorker.dev).
- מי שפונה לבוט של לקוח שלנו — מתכתב, מבקר ב-Widget באתר של הלקוח או ליד — המידע עליו בשליטת אותו לקוח, ואנחנו מעבדים אותו עבורו, למעט השימוש המתואר בסעיף 3.8. אם בוט של עסק ענה לך, פנה קודם לאותו עסק; אפשר לפנות גם אלינו.
- מדיניות זו היא חלק מתנאי השימוש ומתנאי השירות.
2. מסירת המידע — חובה או רצון
בהתאם לסעיף 11 לחוק הגנת הפרטיות אנו מיידעים אותך במפורש: אינך חייב על פי חוק למסור לנו מידע כלשהו. מסירת המידע תלויה ברצונך ובהסכמתך. עם זאת, בלי מידע מסוים לא נוכל לספק את השירות — למשל, בלי כתובת דוא״ל לא ניתן לפתוח חשבון, ובלי חיבור תיבת דואר, מספר וואטסאפ או חשבון Meta לא ניתן להפעיל את הערוצים האלה. בכל מקום שבו המידע נחוץ לתפעול, נציין זאת במעמד האיסוף.
3. איזה מידע נאסף
3.1 מידע שאתה מוסר
- בהרשמה: כתובת דוא״ל, שם וסיסמה. הסיסמה מנוהלת במערכת ההזדהות, נשמרת בגיבוב ואינה גלויה לנו.
- תוכן פניות לתמיכה.
- תוכן לקוח: הגדרות הבוט, הנחיות, פרטי העסק שהבוט מציג (שם, פרטי קשר), מקורות ידע (טקסט וקישורים לאתרים), תשובות לשאלון וקבצים שצירפת אליו.
- התאמה אישית שכתבת לסגנון התשובות.
- מספר הטלפון שאתה מצהיר עליו לפני חיבור מספר WhatsApp.
3.2 מידע טכני, מדידה ושיוך מקור ההגעה
- כתובת IP, סוג הדפדפן ומערכת ההפעלה. ברשומות רגישות — ניסיונות התחברות, הגבלות קצב, אישורי תשלום ודיווחי תקלות — כתובת ה-IP נשמרת בגיבוב חד-כיווני (hash) ולא כטקסט גלוי.
- צפיות בדפים: בכל מעבר דף באתר נרשמים אצלנו נתיב הדף, הכתובת שממנה הגעת, מונח חיפוש אם הוא מופיע בה, ומזהה החשבון אם אתה מחובר.
- שיוך מקור: בכניסה לאתר נשמרים בדפדפן שלך פרטי מקור ההגעה — פרמטרי UTM, מזהי קליק של פרסום (כמו gclid ו-fbclid), הכתובת המפנה, מונח חיפוש ודף הנחיתה — עבור הכניסה הראשונה ועבור הכניסה האחרונה. בהרשמה נשמרים בפרופיל שלך המקור, המדיום והקמפיין, ורישום הכניסה הראשונה נשמר עם החשבון.
- רישום טכני של פעולות מערכת ושל אירועי אבטחה.
3.3 שיחות עם בוטים
- היסטוריית השיחות שלך בצ׳אט באתר נשמרת כדי שתוכל לחזור אליה, עד שתמחק את השיחה.
- לכל בקשה לבוט נרשמים הקרדיטים שנצרכו, המודל והערוץ — זה מה שמוצג ב"שימושים שלי".
- תוכן השיחות נשמר גם ביומן השיחות המתואר בסעיף 3.8.
- תשובות חוזרות: כשבוט נשאל שאלה כללית שכבר ענה עליה — ברכה, תודה, או שאלה ראשונה קצרה כמו "מה שעות הפעילות?" — התשובה נשלחת שוב מתוך זיכרון, בלי לפנות שוב לספק המודלים ובלי חיוב בקרדיטים. נשמרים לשם כך, עד 7 ימים, נוסח השאלה המנורמל והתשובה בלבד; שאלה שיש בה מספר (למשל מספר הזמנה או טלפון), כתובת מייל או קישור לעולם אינה נשמרת כך, וכל שינוי בהגדרות או במידע של הבוט מבטל את התשובות השמורות שלו. שיחות Gmail אינן נשמרות כך.
3.4 מידע מערוץ ה-WhatsApp — שים לב לסעיף זה
- איך זה עובד: המספר שלך מקושר כ"מכשיר מקושר" באמצעות תוכנה לא רשמית שמדמה את WhatsApp Web ורצה על שרת שלנו בישראל. WhatsApp לא אישרה את השיטה, והיא עלולה לחסום את המספר לצמיתות — ראה סעיף 13 לתנאי השירות.
- פרטי ההתחברות של המכשיר המקושר נשמרים בשרת הזה, ועותק גיבוי מוצפן שלהם נשמר במסד הנתונים שלנו.
- רשימת הצ׳אטים: בחיבור הראשון ובכל צ׳אט חדש נשמרים שם איש הקשר או הקבוצה, מספר הטלפון ומועד ההודעה האחרונה — כדי שתוכל לבחור עם מי הבוט יתכתב. תוכן הודעות מההיסטוריה אינו נשמר.
- הודעות נכנסות: מרגע החיבור ואילך נשמר תוכן כל הודעה נכנסת, יחד עם מספר הטלפון של השולח והשם שלו ב-WhatsApp בצורה מזוהה, ושיוך ההודעה לצ׳אט פרטי או לקבוצה.
- השולחים אינם בהכרח משתמשים שלנו ולא התקשרו עמנו. האחריות ליידע אותם, ולקבל את הסכמתם ככל שהדין מחייב, חלה עליך כמפעיל המספר.
- המספר המשותף של BotWorker: מי שמתכתב עם המספר של BotWorker מזוהה באמצעות קוד שהוא שולח. מספר הטלפון שלו מוחלף בכינוי (גיבוב עם מפתח סודי) לפני שהמידע יוצא מהשרת, והמיפוי מהכינוי חזרה למספר נשמר רק בשרת שלנו בישראל, כדי שנוכל להשיב.
- מענה אוטומטי: כשהבוט עונה, תוכן ההודעה הנכנסת, עד עשר ההודעות הקודמות באותו צ׳אט והמידע שמסרת על העסק נשלחים לספק המודלים (Kie.ai, סעיף 6) כדי לנסח תשובה, ולפני כן — כשבדיקת התוכן פעילה — גם כדי לבדוק שהפנייה והתשובה עומדות בכללים. נשמרים אצלנו התשובה שנשלחה, מועדה, תוצאת הבדיקה (נענתה, הועברה לנציג, נחסמה) וכמות הקרדיטים שנוצלה, כדי שתוכל לראות מה הבוט עשה. אם חיברת את הבוט לשירות חיצוני משלך (MCP), הבוט עשוי לשלוח אליו פרטים מתוך השיחה כדי להשלים את הבקשה.
- מספר אישי של בעל העסק (מצב בעל עסק): נשמרים המספר, מועד האימות והמזהה הפנימי ש-WhatsApp מצמיד למספר הזה (כשהוא נשלח עם הודעת האימות), ועד לאימות — טביעה מוצפנת (hash) של קוד האימות, שתוקפו 30 דקות ונמחקת עם השימוש בה. המספר משמש לאימות ולכך שהבוט לא יענה לך; איננו שולחים אליו הודעות. הודעות ששלחת מהמספר הזה אל מספר העסק נשמרות כמו כל הודעה נכנסת (תוכן, מספר ושם) ומוצגות בתיבת ההודעות שלך.
- כשהמענה ב-WhatsApp מוגבל לאנשי קשר שבחרת, רשימת המספרים שהזנת נשמרת בהגדרות הבוט.
- אישור תנאי החיבור: כשאתה מאשר את תנאי החיבור ל-WhatsApp, נשמרים גרסת הנוסח שאישרת, מועד האישור וטביעה מוצפנת (hash) של כתובת ה-IP שממנה אישרת — כראיה לכך שהאישור ניתן. הרישום נמחק עם מחיקת החשבון.
- המידע נשמר עד שתמחק את החיבור או את החשבון. מחיקת החיבור מוחקת גם את ההודעות ואת רשימת הצ׳אטים שנקלטו דרכו.
3.5 Google: התחברות וחיבור Gmail
- התחברות עם Google: אנו מקבלים מ-Google את כתובת הדוא״ל, השם ומזהה החשבון, כדי לפתוח חשבון ולהתחבר. איננו מקבלים את סיסמת החשבון.
- חיבור תיבת Gmail לבוט: אנו מקבלים אסימוני הרשאה (OAuth) מ-Google אחרי שאישרת זאת במסך של Google. הפירוט המלא בסעיף 3.5.1.
3.5.1 נתוני Gmail — מה בדיוק אנחנו מבקשים ומה אנחנו עושים בו
- אנחנו מבקשים שלוש הרשאות בלבד: openid ו-userinfo.email כדי לדעת איזו תיבה חוברה (כתובת המייל ומזהה החשבון), ו-gmail.modify כדי שהבוט יוכל לקרוא את ההודעה הנכנסת ואת ההודעות הקודמות באותו שרשור, לענות בשרשור, לשמור טיוטה כשההגדרות דורשות זאת, ולסמן בתווית את ההודעות שטיפל בהן — התווית שאתה רואה בתיבה שלך. הודעה שהבוט ענה עליה מסומנת גם כנקראה; הודעה שהועברה לטיפולך נשארת לא-נקראה.
- איננו מבקשים https://mail.google.com/ ואין לבוט שום דרך למחוק דואר לצמיתות. הדבר היחיד שנמחק אי-פעם הוא טיוטה שהבוט עצמו כתב, ורק כשאתה לוחץ "אני דוחה" עליה. איננו נוגעים בהגדרות Gmail שלך: לא מסננים, לא העברה אוטומטית, לא חתימה, לא מענה אוטומטי.
- הבוט בודק את התיבה כל כמה דקות. ברירת המחדל היא שהוא עונה בעצמו, בשם התיבה; בלשונית "הרשאות" שבעמוד הבוט אפשר לבחור "מכין טיוטה" או "מושהה". במצב טיוטה, כל תשובה נשמרת כטיוטה ב-Gmail ומחכה לך במסך "תיבות הדואר שלי": "אני מאשר" שולח אותה כפי שהיא, ו"אני דוחה" מוחק את הטיוטה ומשאיר את המייל לא-נקרא, בתווית BotWorker/לטיפול, לטיפולך. התשובות יוצאות בשם התיבה וכיום אינן כוללות ציון אוטומטי שנוסחו בידי בינה מלאכותית.
- גוף ההודעות אינו נשמר אצלנו. כשאתה קורא את התיבה שלך באתר, ההודעות נמשכות מ-Gmail באותו רגע ואינן נכתבות לבסיס הנתונים שלנו.
- מה שכן נשמר, ולמה: (א) רישום של מה שהבוט עצמו עשה — נושא ההודעה, כתובת הפונה, התשובה שנשלחה והעלות בקרדיטים — כדי שתוכל לראות זאת ב"פעילות" של הבוט; (ב) זיכרון קצר לכל פונה — שם, כתובת, מספר ההודעות, הנושא האחרון והערות קצרות שהבוט רושם — כדי שיזהה מי שכתב בעבר; (ג) אסימוני ההרשאה של Google, בשרת בלבד, בעמודות שאינן נגישות מהדפדפן.
- שלושתם נמחקים כשאתה מנתק את התיבה במסך "תיבות הדואר שלי" — האסימון מבוטל תחילה אצל Google — וגם כשאתה מוחק את החשבון. במחיקת חשבון נמחק העותק שלנו, אבל ההרשאה אינה מבוטלת אצל Google באופן אוטומטי: נתק את התיבה לפני המחיקה, או בטל את הגישה בכתובת https://myaccount.google.com/permissions.
- תוכן ההודעה, השרשור, כתובת השולח והנושא נשלחים לספק מודל השפה Kie.ai (שמנגיש את מודלי Gemini של Google) אך ורק כדי לנסח את התשובה ולבדוק, לפני שהיא יוצאת, שהפנייה והתשובה עומדות בכללי השימוש ובהגדרות שקבעת (בדיקת התוכן, כשהיא פעילה).
- אם חיברת לבוט שירות משלך (MCP — "חיבור למערכות שלכם" בעמוד הבוט), פרטים מתוך המייל שנחוצים לביצוע הבקשה, למשל מספר הזמנה, עשויים להישלח לשירות הזה שהגדרת, כדי שהבוט יוכל לענות. הם נשלחים רק לכתובת שאתה הזנת, ולא לשום צד אחר.
- אנחנו לא משתמשים בתוכן שמקורו ב-Gmail לאימון או לשיפור מודלים, לא מכניסים אותו ליומן השיחות או למאגרי ידע, ולא משתמשים בו עבור לקוח אחר.
- לגבי Kie.ai עצמה: לפי התיעוד שלה היא שומרת יומני בקשות עד חודשיים ואז מוחקת אותם, ותנאי השימוש שלה מתירים לה להשתמש בתוכן לצורך הפעלת השירותים שלה ושיפורם. אין בידינו כיום התחייבות בכתב מ-Kie.ai שלא תשתמש בתוכן לאימון. פירוט בסעיף 6.
- אף עובד של BotWorker אינו קורא את הדואר שלך. הגישה לתוכן חסומה גם למנהלי המערכת. החריגים היחידים: בקשה מפורשת שלך לבדוק הודעה מסוימת (למשל בפנייה לתמיכה), חקירת אבטחה, או דרישה שבדין.
- BotWorker's use of information received from Google APIs will adhere to the Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), including the Limited Use requirements.
3.6 מידע תשלום
- מספר כרטיס האשראי, תוקפו וקוד ה-CVV אינם עוברים דרכנו. הם מוזנים בדף התשלום של Grow בלבד.
- אחרי תשלום, Grow שולחת לשרת שלנו אישור, ואנחנו שומרים אותו כפי שהתקבל. האישור כולל את מזהה העסקה, הסכום, הסטטוס, המועד והפריטים, ואת פרטי המשלם שהוזנו בדף התשלום — שם, טלפון ודוא״ל. ככל ש-Grow מצרפת אותם, נשמרים גם ארבע הספרות האחרונות של הכרטיס, סוג הכרטיס ותוקפו.
- מהאישור אנו מפיקים את רשומות הרכישה והקרדיטים שבחשבונך. עובדי BotWorker בעלי הרשאת ניהול רואים את רשומות התשלום.
3.7 נתוני Meta (Facebook, Instagram ונכסים עסקיים)
- מתי: רק אם חיברת חשבון מעמוד הבוט, בחלון ההתחברות העסקית של Facebook.
- מה אנו מקבלים ושומרים: מזהה Facebook שמוקצה לאפליקציה שלנו (ולא מזהה הפרופיל הציבורי שלך), שם, ובחיבור עסקי — מזהה התיק העסקי; ההרשאות שנתת (וגם אלה שסירבת להן, כשאנו בודקים זאת מול Meta); רשימת הנכסים שהחיבור חושף — תיקים עסקיים, עמודים, חשבונות Instagram, חשבונות מודעות, קטלוגים, פיקסלים, חשבונות WhatsApp עסקיים ומספרי טלפון — עם השם, המזהה ונתוני מצב כמו מטבע, סטטוס חשבון, שם משתמש ומספר תצוגה; ואסימוני גישה (של החשבון, של משתמש מערכת עסקי ושל עמודים).
- האסימונים נשמרים בשרת בלבד, בעמודות שאינן נגישות מהדפדפן. פעם ביום אנו בודקים מול Meta שהם עדיין בתוקף.
- מה Meta שולחת אלינו מעצמה: אירועים על הנכסים שחיברת — לידים מטפסי לידים, שעשויים לכלול שם, טלפון ודוא״ל של מי שמילא אותם; הודעות לעמוד ול-Instagram; תגובות; סטטוס הודעות; ועדכונים על הסרת האפליקציה או על שינוי נכסים. האירועים נשמרים כפי שהתקבלו ונמחקים אוטומטית לאחר 14 יום.
- הפעולות האוטומטיות מול Meta אינן פעילות כיום: שום רכיב אינו עונה ללידים, להודעות או לתגובות ואינו נוגע בחשבון מודעות. האירועים היחידים שמשפיעים הם הסרה ושינוי, שמסמנים חיבור כמבוטל או מרעננים את רשימת הנכסים. ההגדרות שבלשונית Meta בעמוד הבוט נשמרות לקראת הפעלת הפעולות.
- המטרות: להציג לך מה חובר ולמה, לזהות הרשאה שפגה או בוטלה, ולהכין את הבוט לפעולות שתאשר כשיופעלו.
- איננו מוכרים נתונים שהתקבלו מ-Meta, איננו משתמשים בהם לפרסום, והם אינם נכנסים ליומן השיחות או ללמידה.
ניתוק ומחיקה:
- במסך "חשבונות Meta שלי" (https://botworker.dev/dashboard/meta): "נתק מהבוט" מסיר את השיוך לבוט; "בטל הרשאה ומחק" מבטל את ההרשאה גם אצל Meta ומוחק אצלנו את החיבור ואת רשימת הנכסים.
- ב-Facebook: הגדרות ← שילובים עסקיים ← הסרת BotWorker. במקרה כזה Meta מודיעה לנו, ואנו מוחקים מיד את אסימון הגישה ומסמנים את החיבור כמבוטל. המזהה, השם ורשימת הנכסים נשמרים כרשומה מבוטלת ואינם נמחקים אוטומטית כיום — אפשר למחוק אותם במסך "חשבונות Meta שלי" או בבקשה אלינו.
- בקשת מחיקת נתונים דרך Facebook: Meta מעבירה אלינו את הבקשה, אנו מוחקים את כל החיבורים והנכסים של אותו משתמש Facebook ומחזירים קוד אישור. מצב הבקשה מוצג לפי הקוד בכתובת https://botworker.dev/~oauth/callback/meta/legal/data-deletion. אפשר גם לשלוח בקשה ל-privacy@botworker.dev.
- מחיקת החשבון שלך ב-BotWorker מוחקת את החיבורים והנכסים אצלנו, אך אינה מבטלת את ההרשאה אצל Meta — בטל אותה לפני המחיקה או בהגדרות Facebook.
3.8 יומן שיחות, "למידה" מצטברת ופרופיל משתמש — שים לב לסעיף זה
- כל שאלה ותשובה שעוברות דרך הצ׳אט באתר (כולל בדיקת הבוט בעמוד הבוט), ה-Widget באתרים של לקוחות, ה-API, ה-CLI ובועת העוזר באתר נשמרות במלואן — עד 16,000 תווים להודעה — ביומן שיחות, יחד עם מזהה החשבון, מזהה הבוט, הערוץ והמודל. זה חל גם על בוטים של לקוחות, וגם על הודעות של גולשים באתרים שבהם הוטמע Widget.
- כל תשובה נשלחת פעם נוספת למודל השפה כדי שיעריך אותה ("מה אפשר היה לשפר"), וההערכה נשמרת יחד עם השאלה והתשובה.
- פעם בשבוע, השיחות שנצברו נשלחות ל-Kie.ai לניתוח, בשתי קבוצות נפרדות שאינן מעורבבות לעולם: שיחות של בוטים של לקוחות, ושיחות של הבוטים של BotWorker עצמה (למשל בועת העוזר באתר). מכל קבוצה מופק טקסט של "ידע מצטבר" — הנחיות כלליות לסגנון, לשפה ולטון — שמוזן רק לבוטים מאותה קבוצה.
- הידע של בוטי הלקוחות משותף לבוטים של עסקים שונים, ולכן הוא מופק בהוראה מפורשת לכלול רק הנחיות כלליות לתקשורת, ולא שמות של עסקים, מוצרים, שירותים, מחירים, כתובות, קישורים, אנשים או כל עובדה ספציפית משיחה. זו הוראה למודל השפה ולא סינון מכני, ולכן איננו יכולים להבטיח שלא ייכנס לידע פרט שמקורו בשיחה מסוימת.
- עובדי BotWorker בעלי הרשאת ניהול יכולים לקרוא את יומן השיחות ואת ההערכות.
- היומן וההערכות אינם נמחקים אוטומטית כיום, וגם לא עם מחיקת החשבון. אפשר לבקש את מחיקת השיחות שלך מהם (סעיף 9). אין כיום אפשרות לבטל את ההשתתפות בתהליך מתוך האתר: שיחות חדשות יירשמו כל עוד הוא פועל כמתואר כאן.
- תוכן שמקורו ב-Gmail, הודעות WhatsApp ונתונים שהתקבלו מ-Meta אינם נכנסים ליומן הזה ואינם משמשים ללמידה.
- פרופיל משתמש: לכל חשבון נבנה פרופיל שמתעדכן אוטומטית מהשיחות — סגנון, רמת מומחיות, אורך הודעה טיפוסי ועובדות שנאספו (עד 2,000 תווים) — יחד עם ההתאמה האישית שכתבת בעצמך. הפרופיל מוזן להנחיות הבוט כדי להתאים אליך את התשובות. בשיחות דרך Widget, הפרופיל שמתעדכן הוא של בעל הבוט. הפרופיל אינו נמחק אוטומטית עם מחיקת החשבון; אפשר לבקש את מחיקתו.
3.9 יומן הרצות ודיווחי תקלות
- יומן הרצות: לכל בקשה לבוט נרשמים הערוץ, המודל, מספר הטוקנים, זמן התגובה, העלות בקרדיטים, האם הבקשה נכשלה, ואילו מקורות ידע שימשו לתשובה. בבוטים של BotWorker עצמה (כמו העוזר באתר) נרשם ביומן הזה גם תוכן השאלה והתשובה; בבוטים של לקוחות — לא, וכלל זה נאכף במסד הנתונים עצמו. (תוכן השיחות של בוטים של לקוחות כן נשמר ביומן השיחות שבסעיף 3.8.) יומן ההרצות נמחק אוטומטית לאחר 14 יום ונגיש למנהלי המערכת בלבד.
- דיווחי תקלות: כדי לאתר תקלות, נשמרים דיווחים על שגיאות שאירעו בדפדפן — הודעת השגיאה, נתיב העמוד, קוד תגובת השרת, סוג הדפדפן וגיבוב של כתובת ה-IP. מחרוזות שאילתה (הטקסט שאחרי סימן השאלה בכתובת) נחתכות לפני השמירה, כדי שאסימונים וקישורים חד-פעמיים לא ייכתבו ביומן. הדיווחים נמחקים אוטומטית לאחר 14 יום.
3.10 פניות אלינו
- פניות בדוא״ל נשמרות בתיבות הדואר שלנו ובמערכת הניהול שלנו. תשובה עשויה להיות מנוסחת בסיוע בינה מלאכותית (דרך Kie.ai); ברירת המחדל היא שאדם מאשר אותה לפני שליחה, ובתיבות מסוימות היא עשויה להישלח אוטומטית.
- על מיילים שאנחנו שולחים נשמרים נתוני מסירה (נמסר, חזר, סומן כדואר זבל), כדי שנדע אם ההודעה הגיעה.
3.11 מידע בעל רגישות מיוחדת
איננו מבקשים ואיננו זקוקים למידע בעל רגישות מיוחדת כהגדרתו בחוק (בין היתר מידע רפואי, גנטי, ביומטרי, נטייה מינית, דעות פוליטיות, אמונה, עבר פלילי, נתוני מיקום ונתוני שכר). אנא הימנע מלמסור מידע כזה בשיחות עם בוט או בתשובות לשאלון, וזכור שתוכן שיחות נשמר ביומן השיחות (3.8). אם מידע כזה נמסר בכל זאת — הוא ייחשב כמידע שנמסר ביוזמתך, ואתה רשאי לבקש את מחיקתו בכל עת.
4. מטרות השימוש במידע
- אספקת השירות והפעלת הבוטים בערוצים שבחרת.
- ניהול החשבון, החיוב, הקרדיטים והחשבוניות.
- תמיכה ומענה לפניות.
- אבטחה, מניעת הונאה ושימוש לרעה, ואכיפת התנאים.
- שיפור הבוטים: יומן השיחות, ההערכה העצמית והלמידה המצטברת (3.8), ופרופיל המשתמש שמתאים אליך את התשובות.
- מדידה ושיוך: להבין אילו דפים ומקורות הגעה מביאים משתמשים.
- עמידה בחובות שבדין, לרבות שמירת מסמכים לצרכי מס.
- דיוור פרסומי — איננו שולחים כיום. אם נתחיל, רק בהסכמה מפורשת ונפרדת, שאפשר לבטל בכל עת.
5. מה איננו עושים
- איננו מוכרים, משכירים או סוחרים במידע אישי.
- איננו משתמשים בנתונים שהתקבלו מ-Google או מ-Meta לפרסום, ללמידה או לכל מטרה אחרת מלבד התכונות שבשבילן חיברת אותם.
- איננו מציגים פרסומות של צד שלישי ואיננו משתמשים בעוגיות פרסום או בפיקסלים של רשתות פרסום.
- איננו מאמנים מודל שפה משלנו. מה שאנו כן עושים עם תוכן שיחות מתואר בסעיף 3.8.
6. עם מי המידע משותף
המידע נמסר לספקי השירות הבאים, במידה הנדרשת לתפקידם:
- Supabase — מסד הנתונים, מערכת ההזדהות, פונקציות השרת ואחסון הקבצים. כל המידע שבסעיף 3 נשמר אצלה. מיקום: דרום קוריאה (מרכז הנתונים של AWS בסיאול).
- Kie.ai (NEXUSAI SERVICES LLC, ארה״ב) — ספק מודלי השפה היחיד שלנו. אליו נשלח כל מה שנדרש להפקת תשובה: ההנחיות ומאגר הידע של הבוט, הודעות המשתמשים והפונים, תוכן מיילים נכנסים ושרשורים, זיכרון הפונים, ופעם בשבוע — אצווה מיומן השיחות (3.8). Kie.ai מעבירה את הבקשות למודלי Gemini של Google.
- לגבי Kie.ai: לפי מדיניות הפרטיות שלה, מידע עשוי להישמר מחוץ לישראל, לרבות בארה״ב; לפי התיעוד שלה, יומני בקשות נשמרים עד חודשיים ואז נמחקים; ותנאי השימוש שלה מעניקים לה רישיון להשתמש בתוכן לצורך הפעלת השירותים שלה ושיפורם. איננו יודעים באיזו מסגרת Kie.ai ניגשת למודלים של Google; לפי תנאי Google, במסגרת החינמית תוכן עשוי לשמש לשיפור מוצרי Google ולעבור בדיקה אנושית. אין בידינו כיום הסכם עיבוד נתונים נפרד עם Kie.ai. תנאי השימוש ומדיניות הפרטיות של Kie.ai (בתוקף מ-1 באוגוסט 2025, לפי דיני מדינת קולורדו) אינם מתייחסים לשימוש בתוכן הבקשות לאימון מודלים, לתקופת השמירה שלו או להעברתו לספקים אחרים, ומדיניות הפרטיות שלה חלה רק על כתובת הדוא״ל של החשבון.
- Grow (ישראל) — סליקת תשלומים. מקבלת את פרטי התשלום ישירות ממך ומפיקה חשבוניות.
- Resend (ארה״ב) — משלוח המיילים התפעוליים שלנו. מקבלת את כתובת הנמען ואת תוכן ההודעה.
- Cloudflare (רשת עולמית) — עומדת לפני האתר: מסירת תוכן, הגנה מפני התקפות, ניתוב דוא״ל לחלק מהכתובות שלנו, ומדידת ביקורים ללא עוגיות. כל התעבורה לאתר עוברת דרכה.
- Google Fonts (Google, ארה״ב) — הגופנים של האתר נטענים משרתי Google, ולכן כתובת ה-IP שלך, סוג הדפדפן והדף המפנה נשלחים ל-Google בכל ביקור.
- השרת שלנו בישראל — מגיש את האתר ושומר יומני גישה של שרת האינטרנט (כולל כתובות IP), ומפעיל את ערוץ ה-WhatsApp (3.4).
- Google, Meta ו-WhatsApp — כשאתה מחבר ערוץ, מידע עובר בינינו לבינם כחלק מפעולת הערוץ, וכפוף גם לתנאים ולמדיניות הפרטיות שלהם.
- עובדי BotWorker — בעלי הרשאת ניהול יכולים לגשת לפרטי חשבונות, לרכישות ולרשומות תשלום, ליומן השיחות ולהערכות (3.8), ליומן ההרצות של בוטי BotWorker ולרישומי אבטחה. ממשק הניהול אינו מציג תוכן דואר של לקוחות ואינו מציג אסימוני גישה.
בנוסף, המידע עשוי להימסר: לרשות מוסמכת לפי צו שיפוטי או חובה שבדין; לצורך הגנה על זכויותינו בהליך משפטי; ובמקרה של מיזוג או העברת פעילות — ובלבד שהמקבל יתחייב למדיניות זו, ותישלח לך הודעה מראש.
7. העברת מידע אל מחוץ לישראל
חלק גדול מהמידע נשמר ומעובד מחוץ לישראל. לפי יעד:
- דרום קוריאה — מסד הנתונים וכל מה שנשמר בו (Supabase, על AWS). בסיס ההעברה: תנאי Supabase והסכם עיבוד הנתונים שלה.
- ארה״ב — Kie.ai ו-Google (מודלי השפה); Resend (דוא״ל); Google (Gmail, התחברות וגופנים). בסיס ההעברה: ל-Resend — הסכם עיבוד הנתונים שמשולב בתנאיה; ל-Google — התנאים שלה; ל-Kie.ai — תנאי השימוש שלה בלבד, ללא הסכם עיבוד נפרד.
- רשת עולמית — Cloudflare. בסיס ההעברה: תנאי Cloudflare והסכם עיבוד הנתונים שלה.
- ישראל — Grow והשרת שלנו.
ההעברה נעשית כדי לספק לך את השירות שביקשת. אם תרצה פרטים נוספים על בסיס ההעברה ליעד מסוים — פנה ל-privacy@botworker.dev.
8. כמה זמן המידע נשמר
- פרטי חשבון ופרופיל — כל עוד החשבון קיים.
- היסטוריית שיחות בצ׳אט — עד שתמחק את השיחה.
- יומן השיחות וההערכות (3.8) ופרופיל המשתמש — ללא מחיקה אוטומטית כיום; נמחקים לבקשתך.
- Gmail: רישום התשובות, זיכרון הפונים ואסימוני ההרשאה — עד ניתוק התיבה או מחיקת החשבון.
- WhatsApp: הודעות נכנסות, רשימת הצ׳אטים ופרטי ההתחברות של המכשיר — עד מחיקת החיבור או החשבון.
- Meta: חיבורים ונכסים — עד שתבטל ותמחק אותם, תמחק את החשבון או תגיש בקשת מחיקה דרך Facebook. אירועים ש-Meta שולחת — 14 יום. רשומה של חיבור שבוטל מצד Facebook — ללא מחיקה אוטומטית כיום (3.7).
- יומן הרצות, דיווחי תקלות ויומן אירועי מערכת ואבטחה — 14 יום.
- צפיות בדפים — ללא מחיקה אוטומטית כיום; נמחקות לבקשתך.
- רשומות תשלום, אישורי התשלום מ-Grow, חשבוניות ותנועות קרדיטים — לתקופה שדיני המס מחייבים, ולפחות 7 שנים, גם לאחר סגירת החשבון.
מחיקת חשבון — מה קורה בפועל:
- בעמוד "החשבון שלי" ← מחיקת חשבון. המחיקה מוחקת מיד את החשבון ואת הפרופיל, ואת מה שמקושר אליהם ישירות — בהם חיבורי Gmail עם רישום התשובות וזיכרון הפונים, חיבורי Meta ורשימות הנכסים, וחיבורי WhatsApp עם ההודעות ורשימות הצ׳אטים שנקלטו דרכם.
- מה המחיקה אינה עושה כיום: אינה מבטלת את ההרשאות אצל Google ואצל Meta (בטל אותן לפני המחיקה — ראה 3.5.1 ו-3.7); אינה מסירה את המכשיר המקושר מהטלפון (הסר אותו מ"מכשירים מקושרים" ב-WhatsApp); ואינה מבטלת הוראת קבע אצל Grow (בקש ביטול — סעיף 6 לתנאי השירות).
- מידע שאינו נמחק אוטומטית עם החשבון: היסטוריית השיחות בצ׳אט, יומן השיחות וההערכות, פרופיל המשתמש, צפיות בדפים וקבצים שצירפת לשאלון. נמחק אותו או נהפוך אותו לאנונימי בתוך 30 ימים מקבלת בקשה ל-privacy@botworker.dev — אפשר לשלוח אותה יחד עם המחיקה או אחריה.
- חשבון מושעה אינו ניתן למחיקה עצמית. אפשר לבקש מחיקה בכתב, ונשמור רק את מה שנדרש למניעת הונאה או לפי דין.
9. הזכויות שלך
לפי חוק הגנת הפרטיות עומדות לך הזכויות הבאות, ומימושן אינו כרוך בתשלום:
- עיון (סעיף 13): לקבל את המידע עליך שמוחזק אצלנו. נשיב בתוך 30 ימים.
- תיקון (סעיף 14): לבקש לתקן מידע שאינו נכון, שלם, ברור או מעודכן. נשיב בתוך 30 ימים; אם נסרב — נודיע לך בכתב ובנימוק, ותוכל לערער על כך בבית משפט.
- מחיקה: לבקש את מחיקת המידע עליך או את סגירת החשבון, כולל המידע שאינו נמחק אוטומטית (סעיף 8).
- התנגדות לדיוור ישיר (סעיף 17ו): בכל עת, ללא תנאי.
- חזרה מהסכמה: אתה רשאי לחזור בך מהסכמה שנתת, בלי שהדבר יפגע בחוקיות העיבוד שנעשה קודם לכן.
לפנייה: privacy@botworker.dev. נבקש אימות זהות סביר לפני מסירת מידע, כדי שלא נמסור אותו לאדם אחר. אם פנית אלינו כפונה של בוט של לקוח, נעביר את הבקשה ללקוח ונסייע בביצועה.
אם פנייתך לא נענתה לשביעות רצונך, אתה רשאי להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים.
10. אבטחת מידע
אלה אמצעי האבטחה שמופעלים בפועל:
- הצפנת תעבורה (HTTPS) בכל הערוצים, ו-Cloudflare לפני האתר.
- בידוד נתונים ברמת השורה במסד הנתונים, כך שמשתמש יכול לגשת רק למידע שלו, והרשאות ברמת העמודה, כך שאסימוני Google ו-Meta אינם נגישים מהדפדפן בכלל.
- סיסמאות מנוהלות במערכת ההזדהות ונשמרות בגיבוב; מפתחות API ו-Widget נשמרים בגיבוב חד-כיווני בלבד ומוצגים פעם אחת.
- גיבוב של כתובות IP ברשומות אבטחה, בהגבלות קצב ובאישורי תשלום.
- הגבלת קצב, ניטור ניסיונות גישה חריגים וחסימה אוטומטית.
- גישת מנהלים מוגבלת לבעלי תפקיד ניהול וכוללת אימות נוסף בכניסה.
- פרטי כרטיס האשראי אינם מגיעים אלינו; גיבוי פרטי ההתחברות של WhatsApp מוצפן; מספרי הטלפון של מי שפונה למספר המשותף מוחלפים בכינויים.
- בדיקות אבטחה פנימיות ועדכוני תלויות.
אף מערכת אינה חסינה לחלוטין. אם יתרחש אירוע אבטחה חמור, נודיע עליו לרשות להגנת הפרטיות כנדרש בדין, ונודיע ללקוחות שהמידע שלהם נפגע.
11. עוגיות, אחסון בדפדפן ומדידה
- ההתחברות נשמרת באחסון המקומי של הדפדפן (localStorage) ולא בעוגייה. בלעדיה אי אפשר להישאר מחובר.
- העדפות נשמרות באחסון המקומי: הגדרות תפריט הנגישות, שיטת ההתחברות האחרונה, הבחירה שלך בהודעת העוגיות (ל-180 יום) והעדפות תצוגה. מידע זמני של תהליכי התחברות נשמר באחסון הזמני של הדפדפן ונמחק עם סגירת הלשונית.
- שיוך מקור ההגעה נשמר באחסון המקומי ונשלח אלינו בהרשמה (3.2).
- צפיות בדפים נרשמות אצלנו ישירות (3.2).
- Cloudflare Web Analytics — מדידת ביקורים שאינה משתמשת בעוגיות או באחסון בדפדפן.
- Google Fonts — טעינת הגופנים חושפת ל-Google את כתובת ה-IP שלך (סעיף 6).
- איננו משתמשים בעוגיות פרסום, ב-Google Analytics או בפיקסלים של רשתות פרסום, ואיננו מבצעים מעקב חוצה-אתרים.
- הודעת העוגיות באתר: הבחירה שלך נשמרת בדפדפן. כיום אין באתר עוגיות לא חיוניות, ולכן הבחירה אינה משנה את אופן פעולת האתר — המדידה והשיוך שלמעלה פועלים בכל מקרה.
- אפשר למחוק את האחסון המקומי בהגדרות הדפדפן; מחיקתו תנתק אותך מהחשבון.
12. קטינים
השירות מיועד לבני 18 ומעלה בלבד. איננו אוספים ביודעין מידע על קטינים. בועת העוזר באתר פתוחה לכל גולש — אם אתה מתחת לגיל 18, אל תמסור בה מידע אישי. אם נודע לך שקטין מסר לנו מידע, פנה אלינו ונמחק אותו. לקוחות אינם רשאים להפעיל בוטים המיועדים לקטינים.
13. שינויים במדיניות
נעדכן מדיניות זו כשהמערכת משתנה. שינוי מהותי יפורסם באתר ותישלח עליו הודעה לדוא״ל שבחשבונך לפני כניסתו לתוקף. המשך השימוש לאחר מכן מהווה הסכמה למדיניות המעודכנת.
14. יצירת קשר
פרטיות: privacy@botworker.dev | דוא״ל כללי: Support@BotWorker.dev | טלפון: 0515519440 | וואטסאפ: 0512017625
עדכון אחרון: 28 בספטמבר 2026.