מדיניות פרטיות
עודכן לאחרונה: 27 בספטמבר 2026
1. מי אנחנו
SmartChat היא מערכת לניהול פגישות ומשימות, המופעלת על ידי DNA Media (להלן "אנחנו"). כתובת ליצירת קשר בנושאי פרטיות: privacy@smartchat.co.il.
2. איזה מידע נאסף
- •פרטי חשבון: כתובת מייל ושם מלא. בהתחברות עם Google — גם תמונת הפרופיל, לפי ההרשאות שאישרת.
- •הקלטות פגישות: קובצי אודיו או וידאו שהעלית, שהוקלטו במערכת, או שנאספו על ידי בוט שהצטרף לפגישה מקוונת ביוזמתך.
- •תוצרי עיבוד: תמלולים, זיהוי דוברים, סיכומים, החלטות, סיכונים ומשימות שחולצו מהפגישה.
- •תוכן שהעלית: מסמכים, משימות, אירועי יומן ותוכן שנוצר במערכת.
- •נתוני שימוש טכניים: לוג קריאות למנועי ה-AI (סוג הפעולה, משך, הצלחה או כישלון) לצורך תפעול ובקרת עלויות.
3. למי המידע נשלח
כדי לספק את השירות, תוכן מסוים מועבר לספקים הבאים. כל אחד מהם מעבד את המידע עבורנו בלבד:
- •Soniox — אודיו של הקלטות שהועלו ושל שיחות חיות, לצורך תמלול וזיהוי דוברים. קובץ שהועלה והתמלול שלו נמחקים אצלם מיד כשהתמלול מסתיים; שמע של שיחה חיה מועבר אליהם בזמן אמת לתמלול בלבד.
- •ElevenLabs — אודיו של פגישות והודעות קוליות, לצורך תמלול וזיהוי דוברים (גם כגיבוי כשמנוע אחר לא זמין, ובתמלול החי של בוט בפגישה).
- •OpenAI — תמלולים וטקסט של מסמכים, לצורך סיכום, חילוץ משימות, דוחות ומענה על שאלות. לפי מדיניות OpenAI ל-API, תוכן שנשלח דרך ה-API אינו משמש לאימון המודלים שלהם.
- •Recall.ai — רק אם בחרת לשלוח בוט לפגישה מקוונת: כתובת הפגישה וההקלטה שנוצרה (שמע ווידאו). הקלטה של בוט שמקליט פגישה נשמרת אצלם עד שהפגישה נמחקת, כדי שאפשר יהיה לצפות בה. בוט המאמן החי לא מקליט שמע או וידאו, והתמלול שלו נמחק אצלם זמן קצר אחרי סוף השיחה.
- •SUMIT — רק אם רכשת מנוי: שם, כתובת מייל ופרטי התשלום, לצורך חיוב והפקת חשבוניות. פרטי כרטיס האשראי נמסרים ישירות ל-SUMIT בדף התשלום שלה, ונשמרים אצלה בלבד.
- •Supabase — אחסון מסד הנתונים, ההקלטות והאימות. השרתים ממוקמים באיחוד האירופי (פרנקפורט).
- •Vercel — אירוח האתר, וספירת צפיות בעמודים (ראו סעיף 9).
- •Resend — שליחת מיילי מערכת, אם השירות מופעל.
קישור לסיכום פגישה: אם בחרת ליצור קישור כזה, כל מי שיש לו את הקישור יכול לקרוא את סיכום הפגישה, הנקודות המרכזיות, ההחלטות, המשימות והאחראים, הצעדים הבאים והשאלות הפתוחות, ואת שמך. התמלול, ההקלטה וכתובות המשתתפים לא מוצגים בו. הקישור פג אחרי התקופה שבחרת (7 עד 90 יום), ואפשר לבטל אותו בכל רגע מתוך הפגישה. הדף מציג את הפגישה כפי שהייתה ברגע יצירת הקישור, ולכן נשמר עותק של התוכן הזה עד שהקישור פג או מבוטל. מהקישור עצמו נשמר רק גיבוב (hash), ונספר כמה פעמים נפתח.
איננו מוכרים מידע אישי ואיננו מעבירים אותו למפרסמים.
4. יומן Google (Google Calendar)
אם בחרת לחבר את יומן Google שלך, SmartChat מבקש את ההרשאות המצומצמות ביותר שמספיקות לכך, ומשתמש בהן רק לתכונות האלה:
- •רשימת היומנים שלך (calendar.calendarlist.readonly): כדי שתבחר אילו יומנים לסנכרן.
- •קריאת האירועים ביומנים שבחרת (calendar.events.readonly): כדי להציג את הפגישות שלך בתוך SmartChat, לזהות באירועים קישורי Zoom, Google Meet ו-Teams, ולשלוח בוט הקלטה רק לפגישות שבחרת או שהגדרת עבורן הקלטה אוטומטית.
- •יצירת אירועים ביומנים שבבעלותך (calendar.events.owned): כשאתה יוצר אירוע ב-SmartChat (בעצמך או דרך העוזר) והאפשרות "אירועים שאני יוצר כאן נוצרים גם ביומן Google הראשי" פעילה, האירוע נוצר גם ביומן הראשי שלך. האפשרות פעילה כברירת מחדל, ואפשר לכבות אותה בכל רגע בהגדרות היומן ב-SmartChat. SmartChat לא משנה ולא מוחק אירועים ביומן Google.
מה נשמר: רשימת היומנים שלך (שם וצבע), כדי שתבחר מה לסנכרן. מהיומנים שבחרת נשמרים כותרת האירוע, הזמנים, המיקום, התיאור (כטקסט), קישור הפגישה ורשימת המוזמנים, כדי להציג אותם ולהצטרף לפגישות. אסימוני הגישה של Google נשמרים בשרת בלבד ואינם נגישים מהדפדפן.
למי זה מועבר: כשנשלח בוט לפגישה מהיומן, קישור הפגישה מועבר ל-Recall.ai. כשביקשת מהעוזר לענות על שאלה על היומן, האירועים הרלוונטיים נשלחים ל-OpenAI כדי לנסח את התשובה (ללא שימוש לאימון, ראו סעיף 3). מידע מהיומן לא נמכר, לא משמש לפרסום, לא משמש לאימון מודלי בינה מלאכותית, ואנשים לא קוראים אותו, אלא אם ביקשת זאת, לצורכי אבטחה, או כשהחוק מחייב.
ניתוק: בהגדרות האינטגרציות ב-SmartChat אפשר לנתק את היומן בכל רגע. הגישה מבוטלת אצל Google, האסימונים נמחקים, ואירועי היומן שסונכרנו נמחקים מ-SmartChat (אלא אם בחרת להשאיר אותם). אפשר גם לבטל את הגישה בכל עת בדף ההרשאות של חשבון Google: https://myaccount.google.com/permissions.
SmartChat's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
5. הקלטת פגישות — האחריות שלך
זו הנקודה החשובה ביותר במסמך. הקלטת אנשים אחרים כפופה לחוק, והחוק משתנה בין מדינות. בישראל מותרת בדרך כלל הקלטה של שיחה שאתה צד לה, אך במדינות רבות — ובכללן חלק ממדינות האיחוד האירופי וארה"ב — נדרשת הסכמת כל המשתתפים.
האחריות ליידע את משתתפי הפגישה ולקבל את הסכמתם להקלטה מוטלת עליך, לא עלינו. המערכת מספקת כלים להקלטה, אך אינה בודקת ואינה יכולה לבדוק אם ניתנה הסכמה.
6. אבטחה
- •ההקלטות נשמרות באחסון פרטי, כאשר לכל משתמש תיקייה נפרדת שרק הוא מורשה לגשת אליה.
- •כל טבלה במסד הנתונים מוגנת ב-Row Level Security, כך ששאילתה מחזירה רק את השורות של המשתמש המבקש.
- •כל פונקציית שרת מזהה את המשתמש מתוך אסימון ההזדהות שלו, ולא מפרמטר שנשלח בבקשה.
- •התעבורה מוצפנת ב-HTTPS.
אף מערכת אינה חסינה לחלוטין. אם יתגלה אירוע אבטחה שנוגע למידע שלך, נודיע לך בהקדם האפשרי.
7. כמה זמן המידע נשמר
המידע נשמר כל עוד החשבון פעיל. מחיקת פגישה מוחקת את התמלול, התובנות וההקלטה הקשורים אליה. מחיקת החשבון מוחקת את כל הנתונים הקשורים אליו, חוץ מדבר אחד: כדי ששבוע הניסיון יינתן פעם אחת לאדם, נשמר קוד חד-כיווני (HMAC) שנגזר מכתובת המייל, ואת הכתובת עצמה אי אפשר לשחזר ממנו. עותקי גיבוי עשויים להישמר לזמן מוגבל אצל ספקי התשתית.
8. הזכויות שלך
אתה רשאי לעיין במידע שלך, לתקן אותו, לייצא אותו או למחוק אותו. חלק מהפעולות זמינות ישירות במערכת (ייצוא תמלול, מחיקת פגישה), ולכל השאר אפשר לפנות אלינו במייל ונטפל בבקשה. אם אתה נמצא באיחוד האירופי, עומדות לך הזכויות מכוח ה-GDPR, לרבות הזכות להתנגד לעיבוד ולהגיש תלונה לרשות פיקוח.
9. עוגיות
אנחנו משתמשים באחסון מקומי בדפדפן כדי לשמור את מצב ההתחברות ואת העדפות התצוגה. אין באתר עוגיות פרסום או מעקב בין אתרים. כדי לדעת כמה אנשים מבקרים בעמודים, אנחנו משתמשים ב-Vercel Web Analytics, שסופר צפיות בעמודים בלי עוגיות ובלי לזהות את המבקר בין אתרים. נשלחים: כתובת העמוד (בלי מה שבתוך האפליקציה, ומהפרמטרים רק המקור שממנו הגיע הביקור, ref ו-utm), האתר שממנו הגעת (בדרך כלל רק שם האתר), מדינה לפי כתובת ה-IP, וסוג הדפדפן, מערכת ההפעלה והמכשיר.
10. שינויים במדיניות
נעדכן מסמך זה כשיחולו שינויים מהותיים בשירות, ותאריך העדכון בראש העמוד ישתנה בהתאם.