דילוג לתוכן הראשי
→ כל המסמכים המשפטיים

מדיניות פרטיות

איזה מידע נאסף, לשם מה, למי הוא נמסר, היכן הוא נשמר, ואילו זכויות עומדות לך לפי חוק הגנת הפרטיות.

גרסה 1.0עודכן לאחרונה:

טיוטה לבדיקה משפטית. המסמכים בעמודים אלה נכתבו על בסיס הוראות הדין הישראלי, אך טרם נבדקו על ידי עורך/ת דין ואינם מהווים ייעוץ משפטי. עד להשלמת הבדיקה ומילוי הפרטים המסומנים — יש להתייחס אליהם כטיוטה.

1. מי אנחנו, ועל מה המדיניות הזו חלה

VoyaDesk היא מערכת תוכנה (SaaS) לניהול עסק של סוכן ונסיעות, המסופקת בשירות מנוי. המפעיל הוא עוסק ישראלי, ופרטיו המלאים מופיעים בסעיף ״יצירת קשר״ בסוף המסמך.

המדיניות הזו מטפלת בשני סוגים שונים של מידע, וההבחנה ביניהם חשובה:

  • מידע עליך, הסוכן — פרטי החשבון, פרטי העסק, פרטי החיוב ונתוני השימוש שלך במערכת. לגבי המידע הזה המפעיל הוא בעל המאגר.
  • מידע על לקוחות הקצה שלך — שמות, טלפונים, אימיילים, דרכונים, נסיעות ותשלומים, שאתה מזין או מעלה למערכת. לגבי המידע הזה אתה בעל המאגר, והמפעיל הוא מחזיק בלבד: הוא מעבד את המידע רק לפי הוראותיך ולצורך הפעלת השירות. תנאי העיבוד מפורטים בנספח עיבוד המידע (DPA).

אחריותך כבעל מאגר: לפני שאתה מזין למערכת מידע על לקוח קצה, עליך לוודא שיש לך בסיס חוקי לכך — הסכמה, חוזה או חובה שבדין — ושיידעת את הלקוח כנדרש בסעיף 11 לחוק. המפעיל אינו יכול לעשות זאת במקומך.

2. מסירת המידע — חובה חוקית או הסכמה, ומה קורה אם לא תמסור

סעיף 11(1) לחוק הגנת הפרטיות, התשמ״א-1981 מחייב ליידע אותך בכך. אז במפורש:

  • אין עליך חובה שבדין למסור לנו מידע. המסירה נעשית מרצונך החופשי ועל בסיס הסכמתך.
  • אם לא תמסור את פרטי החשבון הבסיסיים (שם, שם העסק, כתובת אימייל וסיסמה) — לא נוכל לפתוח לך חשבון ולא נוכל לספק את השירות.
  • אם לא תמסור פרטי חיוב בתום תקופת הניסיון — לא נוכל להמשיך את המנוי, והחשבון יעבור למצב קריאה בלבד עד לסגירתו.
  • אם לא תיתן את ההסכמה הנפרדת לעיבוד באמצעות בינה מלאכותית (סעיף 7) — כל שאר המערכת תעבוד כרגיל; רק ניתוח המסמכים האוטומטי יעבור לפרסר דטרמיניסטי מקומי, ללא שימוש במודל שפה.
  • מידע שאתה בוחר להוסיף ואינו נדרש להפעלת השירות (למשל לוגו, תמונות יעד, הערות פנימיות) — אי-מסירתו תפגע רק בפיצ׳ר הרלוונטי.

3. מטרות איסוף המידע

לפי סעיף 11(2) לחוק, המידע נאסף לשם המטרות הבאות בלבד:

  • פתיחת חשבון, זיהוי המשתמש, אימות והרשאות.
  • אספקת השירות עצמו: ניהול תיקי לקוח, נסיעות, מסמכים, משימות, הצעות מחיר, תשלומים ומעקב טיסות.
  • שליחת הודעות והתראות תפעוליות אליך ואל לקוחותיך, בשמך ובמותג שלך (אימייל, התראות דחיפה, ובעתיד WhatsApp).
  • חיוב, גבייה, הנפקת חשבוניות וניהול המנוי, לרבות תוכנית ״חבר מביא חבר״.
  • אבטחת המערכת, מניעת שימוש לרעה, זיהוי תקלות ותחקורן.
  • עמידה בחובות שבדין, לרבות חובות דיווח, ניהול ספרים ושמירת מסמכים.
  • שיפור המוצר על בסיס נתוני שימוש מצרפיים, שאינם מזהים לקוח קצה.

מה איננו עושים: איננו מוכרים מידע, איננו משכירים אותו, ואיננו מעבירים אותו למפרסמים. איננו משתמשים במידע של לקוחות הקצה שלך כדי לפנות אליהם בעצמנו, ואיננו מאמנים על המידע שלך מודלים של בינה מלאכותית.

4. איזה מידע נאסף בפועל

סוג המידעמה כלולמקור
פרטי חשבוןשם מלא, כתובת אימייל, סיסמה מוצפנת (hash), שם העסק, תפקיד ומסלולאתה, בהרשמה
פרטי לקוח קצהשם, טלפון, אימייל, כתובת, העדפות, קשרי משפחהאתה, ידנית או בייבוא
מידע רגישמספרי דרכון, תוקף דרכון, סריקות וצילומי דרכון, תאריכי לידהאתה, בהעלאת מסמכים
נסיעות ומסחריעדים, תאריכים, הזמנות, טיסות, ספקים, מחירים, תשלומים וחשבוניותאתה, או ניתוח מסמכים
מסמכיםקבצים שהעלית: כרטיסי טיסה, אישורי מלון, צילומי מסך, PDFאתה
תקשורתהודעות שנשלחו ללקוחות דרך המערכת, סטטוס מסירה, כתובות נמעניםהמערכת
מידע טכניכתובת IP, סוג דפדפן ומכשיר, מזהי סשן, זמני גישה, יומני שגיאותאוטומטי
מידע חיובמסלול, מחזורי חיוב, סטטוס תשלום, זיכוייםהמערכת וספק הסליקה
ראיית הסכמהמועד ההסכמה לתנאים, גרסת המסמכים, כתובת IP ומזהה הדפדפןאוטומטי, ברגע ההרשמה

מספרי דרכון נשמרים מוצפנים בהצפנת AES-256-GCM ברמת השדה, ולא בטקסט גלוי. אם מפתח ההצפנה אינו מוגדר, המערכת מסרבת לשמור מספר דרכון — ולא שומרת אותו בטקסט גלוי כברירת מחדל.

פרטי כרטיס אשראי מלאים אינם נשמרים אצלנו כלל. סליקה תתבצע דרך ספק סליקה מורשה, שאליו יימסרו פרטי התשלום ישירות.

5. למי המידע נמסר, ולשם מה

לפי סעיף 11(3) לחוק, אלה הגורמים שהמידע עשוי להימסר להם והמטרה שלשמה:

  • ספקי תשתית ועיבוד מטעמנו (״מעבדי משנה״) — אחסון, שליחת אימייל, ניתוח מסמכים, מידע טיסות. הרשימה המלאה, כולל מיקום העיבוד וקטגוריות המידע, מתפרסמת בעמוד מעבדי המשנה ומתעדכנת מראש.
  • נמעני ההודעות שאתה שולח — לקוחות הקצה שלך, לפי הוראתך.
  • רשויות מוסמכות — רק מכוח צו שיפוטי, דרישה חוקית מחייבת או חובה שבדין, ובהיקף המצומצם הנדרש.
  • יועצים מקצועיים של המפעיל (רו״ח, עו״ד) — בכפוף לחובת סודיות.
  • רוכש או ממזג במקרה של שינוי מבני בעסק — בכפוף להודעה מראש ולהמשך תחולת מדיניות זו, ותוך מתן אפשרות לסיים את המנוי ולייצא את המידע.

כל מעבד משנה קשור בהתחייבות חוזית לעבד את המידע רק לפי הוראותינו, לשמור על סודיות, ולנקוט אמצעי אבטחה נאותים.

6. העברת מידע אל מחוץ לישראל — פרנקפורט, גרמניה

המידע שלך ושל לקוחותיך נשמר על שרתים בפרנקפורט שבגרמניה (האיחוד האירופי), ולא בישראל. זהו עיבוד מחוץ לגבולות המדינה, ואנחנו אומרים זאת במפורש כדי שההסכמה תהיה מדעת.

  • ספק האחסון והמסד הוא Supabase, המשמש כמעבד מטעמנו. הוא מאחסן את מסד הנתונים, את מנגנון האימות ואת קבצי המסמכים שהעלית, לרבות סריקות דרכון.
  • מיקום העיבוד: אזור פרנקפורט (eu-central-1). התשתית הפיזית שעליה פועל השירות מסופקת על ידי Amazon Web Services.
  • גרמניה חברה באיחוד האירופי, ולפיכך כפופה ל-GDPR ומקיימת רמת הגנה נאותה לפי הכרת מדינות האיחוד בהחלטת ההלימות שקיבלה ישראל, ולהפך.
  • בהתאם לתקנה 3 לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס״א-2001, קיבל המפעיל מהמעבד התחייבות בכתב לנקוט את האמצעים הדרושים לאבטחת המידע ולא להעבירו לאחר.
  • מעבדי משנה נוספים עשויים לפעול מחוץ לאיחוד האירופי — למשל ניתוח מסמכים בבינה מלאכותית (ארצות הברית). ראה סעיף 7 ואת עמוד מעבדי המשנה.

אתה, כבעל המאגר של מידע לקוחות הקצה, נדרש להסכים להעברה זו כתנאי לשימוש בשירות. ההסכמה ניתנת בנספח עיבוד המידע.

7. עיבוד באמצעות בינה מלאכותית — הסכמה נפרדת

זהו פריט הסכמה נפרד ועצמאי. הסכמה להפעלת מערכת CRM אינה הסכמה להזין מסמכים ודרכונים למודל שפה. לפי עמדת הרשות להגנת הפרטיות בנושא הסכמה (מסמך סופי, 25 בפברואר 2026), הסכמה שניתנה למטרה אחת אינה מתפרשת כהסכמה למטרה אחרת. לכן הסכמה לעיבוד AI נאספת בנפרד, בתיבת סימון משלה, ואפשר לחזור בך ממנה בכל עת.

כאשר ההסכמה ניתנה, המערכת שולחת מסמכים שהעלית — לרבות טקסט וצילומים — לשירות Anthropic Claude, כדי לחלץ מהם נתונים ולבנות מהם נסיעה, נוסעים, טיסות ותשלומים.

  • מה נשלח: תוכן המסמך שהעלית וטקסט שהדבקת. בכלל זה עשויים להיות שם, תאריך לידה, מספר דרכון וצילום דרכון.
  • למי: Anthropic PBC, ארצות הברית, כמעבד מטעמנו.
  • לשם מה: חילוץ נתונים מובנים מהמסמך בלבד. כל תוצאה מוצגת לאישורך לפני שהיא נשמרת.
  • אימון מודלים: המידע אינו משמש לאימון מודלים. השימוש נעשה דרך ה-API המסחרי, שבו הקלט אינו מוזן לאימון.
  • שמירה אצל הספק: הספק שומר את הקלט לתקופה קצרה לצורכי ניטור שימוש לרעה, ולא מעבר לכך.
  • בלי ההסכמה: המערכת מפעילה פרסר דטרמיניסטי מקומי במקום המודל. המסמכים אינם יוצאים מהמערכת. הדיוק נמוך יותר ונדרשת יותר עבודה ידנית, אך כל שאר היכולות זמינות.
  • חזרה מהסכמה: בכל עת, בהגדרות החשבון. החזרה חלה מאותו רגע ואילך ואינה מבטלת עיבוד שכבר בוצע.

מוצא הפלט של המודל אינו ודאי. המערכת מציגה כל שדה שחולץ לאישורך לצד המקור שממנו נלקח, והאחריות לנכונות הנתון שנשמר בתיק היא שלך.

להשלמה לפני פרסום

לבדיקת עו״ד: האם נדרש, נוסף על הסכמת הסוכן, גם מנגנון שמוודא שלקוח הקצה יודע שמסמכיו מעובדים בבינה מלאכותית — ואם כן, האם די בכך שהסוכן יידע אותו, או שנדרש טקסט ייעודי שהמערכת מספקת לסוכן.

8. תקופות שמירה

מהכמה זמןלמה
חשבון פעיל וכל תוכנוכל עוד המנוי פעילאספקת השירות
מספרי דרכון וסריקות24 חודשים מתום הנסיעה האחרונה של אותו נוסע (ניתן לקיצור בהגדרות)צמצום מידע רגיש; אין צורך תפעולי לאחר מכן
חשבון שבוטל30 יום לייצוא ושחזור, ולאחר מכן מחיקהחלון תיקון טעות
מסמכי הנהלת חשבונות וחשבוניות7 שניםחובה לפי דיני המס
יומני מערכת ואבטחהעד 12 חודשיםאבטחה ותחקור אירועים
רשומת הסכמה לתנאים7 שנים מסיום ההתקשרותראיה לקיום ההסכמה, בהתאם לתקופת ההתיישנות
גיבוייםעד 30 יום, מוצפניםהתאוששות מאסון

מחיקה מגיבוי אינה מיידית: מידע שנמחק מהמערכת החיה עשוי להישאר בגיבוי עד לתום מחזור הגיבוי, ואינו מוחזר לשימוש.

9. אמצעי אבטחת מידע

המערכת נבנתה לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017. בין השאר:

  • בידוד דיירים ברמת מסד הנתונים (Row Level Security), ולא רק בקוד האפליקציה — סוכן אחד אינו יכול לשלוף נתונים של סוכן אחר גם אם ינסה.
  • הצפנה בתעבורה (TLS) ובאחסון, והצפנת שדה נפרדת ל-AES-256-GCM על מספרי דרכון.
  • בקרת גישה מבוססת תפקידים, סיסמאות באורך מזערי ואחסונן כ-hash בלבד.
  • מפתחות שירות מוגבלים לצד השרת, ואינם נחשפים לדפדפן.
  • נקודות קצה פנימיות מוגנות בסוד משותף.
  • יומני גישה ושגיאות, שאינם כוללים מספרי דרכון, פרטי אשראי או טלפונים.
  • מדיניות מזעור מידע: נתון שאין לו שימוש תפעולי אינו נאסף.

באירוע אבטחה חמור שנוגע למידע שלך, נודיע לך ללא שיהוי מיותר ולא יאוחר מ-72 שעות מרגע שנודע לנו עליו, ונדווח לרשות להגנת הפרטיות ככל שהדין מחייב זאת.

להשלמה לפני פרסום

לבדיקת עו״ד: קביעת רמת האבטחה החלה על המאגר לפי תקנות אבטחת מידע (בסיסית / בינונית / גבוהה), נוכח היקף המידע הרגיש ומספר בעלי ההרשאה, והאם נדרש סקר סיכונים ומבדק חדירה תקופתי.

10. זכות עיון במידע — סעיף 13 לחוק

לפי סעיף 13 לחוק הגנת הפרטיות, כל אדם זכאי לעיין בעצמו, או על ידי בא כוחו שהרשהו בכתב או על ידי אפוטרופסו, במידע שעליו המוחזק במאגר מידע.

  • כדי לעיין במידע שלך אצלנו — פנה לכתובת הדוא״ל שבסעיף ״יצירת קשר״. נשיב בתוך 30 יום.
  • רוב המידע נגיש לך ממילא בכל רגע דרך המערכת עצמה, ואפשר לייצא אותו.
  • אם אתה לקוח קצה של סוכן — בקשת העיון מופנית אל הסוכן, שהוא בעל המאגר. אם תפנה אלינו, נעביר את פנייתך לסוכן ונסייע לו להשיב.
  • אין תשלום עבור בקשת עיון ראשונה.

11. זכות לדרוש תיקון מידע — סעיף 14 לחוק

לפי סעיף 14 לחוק, מי שעיין במידע שעליו ומצא כי אינו נכון, שלם, ברור או מעודכן — רשאי לפנות ולדרוש את תיקונו או את מחיקתו.

  • פנה אלינו בכתב עם פירוט מה שגוי ומה הנתון הנכון. נתקן, נשלים או נמחק בהתאם.
  • אם נסרב — נודיע לך על כך בכתב ובנימוק, ותוכל לפנות לבית משפט השלום כאמור בסעיף 15 לחוק.
  • אם המידע נמסר לצד שלישי, נודיע לו על התיקון ככל שהדבר מעשי.
  • נוסף לכך עומדות לך הזכות למחיקת מידע שאינו נדרש עוד, והזכות לדרוש הסרה מרשימת דיוור שיווקי — בכל הודעה שיווקית קיים קישור הסרה.

12. עוגיות ואחסון מקומי

  • עוגיות הכרחיות — שמירת הסשן והזיהוי שלך אחרי כניסה, והגנה מפני זיוף בקשות. בלעדיהן אי אפשר להיכנס למערכת.
  • העדפות — מצב תצוגה בהיר או כהה, ורוחב סרגל הניווט. נשמרות בדפדפן שלך בלבד.
  • קוד הפניה — עוגייה לתקופה של 30 יום, שנועדה לשייך הרשמה לתוכנית ״חבר מביא חבר״.
  • איננו משתמשים בעוגיות פרסום, בפיקסלים של רשתות חברתיות ובמעקב בין אתרים.

אפשר למחוק עוגיות דרך הגדרות הדפדפן; מחיקת עוגיות הסשן תנתק אותך מהמערכת.

13. קטינים

השירות מיועד לבעלי עסקים ואינו מיועד לשימושם של קטינים. איננו אוספים ביודעין מידע מילדים מתחת לגיל 18 כמשתמשי המערכת.

עם זאת, תיק נסיעה כולל לעיתים נוסעים קטינים — ילדיו של לקוח הקצה. מידע כזה נמסר על ידיך, ובאחריותך לוודא שהתקבלה הסכמת ההורה או האפוטרופוס. אנו מטפלים במידע כזה כמידע רגיש לכל דבר, ומיישמים עליו את אותן תקופות שמירה מקוצרות החלות על נתוני דרכון.

14. אתרים ושירותים של צד שלישי

המערכת מציגה לעיתים קישורים לאתרים חיצוניים — חברות תעופה, בתי מלון, ספקי תמונות. מדיניות פרטיות זו אינה חלה עליהם. משעברת לאתר חיצוני, חלה עליך מדיניות הפרטיות שלו, ואיננו אחראים לתוכנו, לזמינותו או לאופן שבו הוא מטפל במידע.

15. שינויים במדיניות

אנו רשאים לעדכן מדיניות זו. שינוי מהותי — למשל תוספת מטרת עיבוד, מעבד משנה חדש שמקבל מידע רגיש, או שינוי במיקום העיבוד — יפורסם כאן ותישלח עליו הודעה בדוא״ל 30 יום מראש. שינוי המחייב הסכמה מחדש יוצג לך במערכת, ותתבקש לאשר את הגרסה החדשה.

כל גרסה נושאת מספר גרסה ותאריך עדכון בראש העמוד. רשומת ההסכמה שלך מציינת את הגרסה המדויקת שאישרת, כך שתמיד ניתן לדעת על מה בדיוק הסכמת ומתי.

16. יצירת קשר, ותלונה לרשות

להשלמה לפני פרסום

להשלמה על ידי בעל העסק: שם מלא / שם העסק · מספר עוסק מורשה או ח.פ. · כתובת למשלוח דואר · כתובת דוא״ל לפניות פרטיות · טלפון · שם ותפקיד של האחראי על הפניות (ואם מונה ממונה על הגנת הפרטיות לפי תיקון 13 לחוק — שמו ודרכי ההתקשרות עמו).

אם פנית אלינו ולא קיבלת מענה מספק, אתה רשאי להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים.