אנחנו משתמשים ב-Cookies

האתר משתמש ב-Cookies ובכלי מדידה כדי להבין איך משתמשים בו ולשפר את השירות. מדיניות הפרטיות

01

1. מבוא

1.1 ברוכים הבאים לאתר האינטרנט, למערכת, לפלטפורמה, לשירותי החתימה האלקטרונית, לשירותי שליחת מסמכים לחתימה, לשירותי ניהול מסמכים, לשירותי הארכיון האלקטרוני, לממשקי API, לרכיבי תוכנה, לתוספים, לאפליקציות ולכל שירות נלווה אחר המוצעים על ידי פרונדי בע״מ, ח.פ. 517395638, מרחוב ויצמן 15, עכו (להלן: "החברה", "אנחנו" או "המערכת" לפי העניין).

1.2 החברה מכבדת את פרטיות המשתמשים, הלקוחות, נציגי הלקוחות, נמענים, חותמים, צופים, מבקרים באתר וכל אדם אחר אשר מידע אודותיו מעובד במסגרת השימוש בשירותים. מדיניות פרטיות זו נועדה להסביר, באופן כללי ושקוף, איזה מידע עשוי להיאסף, כיצד אנו משתמשים בו, עם מי הוא עשוי להיות משותף, כיצד אנו שומרים עליו, ומהן הזכויות העומדות לנושאי מידע בקשר אליו.

1.3 מדיניות פרטיות זו מהווה חלק בלתי נפרד מתקנון ותנאי השימוש של החברה, וכן מכל הסכם, הזמנה, חבילת שירותים, נספח עיבוד מידע, נספח אבטחת מידע או מסמך התקשרות אחר החל בין החברה לבין הלקוח, ככל שקיים.

1.4 השימוש באתר, במערכת או בשירותים, לרבות פתיחת חשבון, התחברות למערכת, שליחת מסמך לחתימה, חתימה על מסמך, צפייה במסמך, שימוש בקישור שנשלח אליך, פנייה לחברה או מסירת מידע לחברה, מהווים אישור לכך שקראת את מדיניות פרטיות זו והבנת את תוכנה. ככל שנדרשת הסכמה לפי דין לעיבוד מסוים של מידע, החברה תפעל לקבלת הסכמה כאמור בהתאם לדין.

1.5 אינך חייב לפי דין למסור לנו מידע אישי, אלא אם צוין אחרת. עם זאת, ללא מסירת מידע מסוים, ייתכן שלא נוכל לספק את השירותים, כולם או חלקם, לפתוח חשבון, לאפשר חתימה או צפייה במסמך, לספק תמיכה, ליצור עמך קשר או לעמוד בדרישות הדין.

1.6 מדיניות זו מנוסחת בלשון זכר מטעמי נוחות בלבד, אך היא מיועדת לכל המגדרים באופן שווה.

02

2. זהות החברה ופרטי קשר

2.1 בעלת האתר והמערכת היא החברה, שמענה בכתובת ויצמן 15, עכו.

2.2 בכל שאלה, בקשה או פנייה בקשר למדיניות פרטיות זו או לעיבוד מידע אישי על ידי החברה, ניתן לפנות אלינו בכתובת הדוא"ל security@frondy.co.il.

03

3. הגדרות וסוגי משתמשים

3.1 למונחים שלא הוגדרו במדיניות פרטיות זו תהיה המשמעות שניתנה להם בתקנון ותנאי השימוש של החברה, אלא אם ההקשר מחייב אחרת.

3.2 "מידע אישי" - כל מידע הנוגע לאדם מזוהה או לאדם הניתן לזיהוי, במישרין או בעקיפין, וכן כל מידע אחר הנחשב כמידע אישי לפי הדין החל.

3.3 "הלקוח"- אדם או תאגיד אשר התקשר עם החברה לצורך שימוש במערכת, לרבות לקוח בתקופת ניסיון, לקוח משלם, לקוח עסקי, נציג מוסמך של לקוח או מי שפועל מטעם הלקוח.

3.4 "משתמש"- כל אדם העושה שימוש באתר, במערכת או בשירותים, לרבות לקוח, משתמש ראשי, משתמש משני, נמען, חותם, צופה או מבקר באתר.

3.5 "משתמש ראשי"- משתמש בעל הרשאות ניהול בחשבון הלקוח, אשר עשוי להיות מוסמך ליצור משתמשים, להגדיר הרשאות, לשלוח מסמכים, לנהל תבניות, לעיין במסמכים, לנהל נמענים ולבצע פעולות נוספות בשם הלקוח.

3.6 "משתמש משני"- משתמש הפועל תחת חשבון הלקוח, לפי הרשאות שניתנו לו על ידי הלקוח או המשתמש הראשי.

3.7 "נמען", "חותם", או "צופה"- אדם שאליו נשלח מסמך לצורך צפייה, אישור, חתימה, מילוי פרטים, הורדה או פעולה אחרת בקשר למסמך.

3.8 "מסמך" או "תוכן לקוח"- מסמך, קובץ, טופס, תבנית, נספח, נתון, שדה, חתימה, אישור, הערה, קובץ מצורף או כל תוכן אחר שהלקוח או מי מטעמו מעלים, יוצרים, שולחים, מאחסנים, מעבדים או מנהלים באמצעות המערכת.

3.9 "יומן פעולות" או -"Audit Trail" תיעוד טכני ותפעולי של פעולות המתבצעות במערכת או בקשר למסמך, לרבות מועדי שליחה, צפייה, פתיחה, אישור, חתימה, דחייה, הורדה, שינוי סטטוס, כתובת IP, פרטי מכשיר, פרטי דפדפן, מזהים טכניים ונתונים נוספים הדרושים לתפעול השירות, אבטחתו ותיעוד פעולות במערכת.

04

4. מעמד החברה ביחס למידע

4.1 ביחס למידע שהחברה אוספת ומעבדת לצרכיה, כגון מידע על לקוחותיה, משתמשיה, מבקרים באתר, פניות אל החברה, נתוני חשבון, חיוב, תמיכה, אבטחה, שיווק וניהול השירותים, החברה עשויה לפעול כבעלת שליטה במאגר מידע או כמי שקובעת את מטרות ואמצעי העיבוד, לפי העניין.

4.2 ביחס למסמכים, תוכן לקוח, פרטי נמענים, פרטי חותמים, מידע שמוזן למסמכים, מידע שנאסף במסגרת תהליך חתימה או מידע שהלקוח מעלה, שולח או מנהל באמצעות המערכת, הלקוח הוא בדרך כלל הגורם הקובע את מטרות העיבוד, את סוגי המידע, את זהות הנמענים ואת אופן השימוש במידע. במקרים אלה, החברה פועלת בדרך כלל כמחזיקה או כמעבדת מידע עבור הלקוח, בהתאם להוראות הלקוח, לתקנון, להסכם החל ולדין.

4.3 האחריות לוודא כי הלקוח רשאי למסור לחברה מידע על צדדים שלישיים, לרבות נמענים, חותמים, עובדים, לקוחות, ספקים או כל אדם אחר, וכי נמסרו הודעות או התקבלו הסכמות ככל שנדרש, מוטלת על הלקוח, אלא אם נקבע אחרת במפורש בהסכם בכתב בין הצדדים.

4.4 החברה אינה קובעת עבור הלקוח איזה מידע לכלול במסמכים מעבר למידע המינימלי הנדרש לצורך שימוש במערכת ככל ונדרש מידע כאמור, למי לשלוח מסמכים, אילו שדות לכלול בטפסים או אילו מסמכים לשמור בארכיון. פעולות אלה נקבעות על ידי הלקוח או מי מטעמו.

4.5 הוראות מפורטות יותר לגבי עיבוד מידע עבור לקוחות עסקיים עשויות להופיע בנספח עיבוד מידע ואבטחת מידע של החברה, ככל שיחול בין הצדדים.

05

5. איזה מידע אנו עשויים לאסוף

5.1 במסגרת השימוש באתר, במערכת ובשירותים, החברה עשויה לאסוף ולעבד את סוגי המידע הבאים, כולם או חלקם, בהתאם לסוג השירות, אופן השימוש והמידע שנמסר בפועל:

  • מידע שנמסר בעת יצירת קשר עם החברה: שם מלא, שם חברה, תפקיד, מספר טלפון, כתובת דוא"ל, תוכן הפנייה, מסמכים או קבצים שצורפו לפנייה, העדפות התקשרות וכל מידע נוסף שנמסר במסגרת פנייה לחברה.
  • מידע שנמסר בעת הרשמה או פתיחת חשבון: שם הלקוח, שם העסק או החברה, מספר תאגיד או מספר עוסק, כתובת, פרטי איש קשר, דוא"ל, טלפון, שם משתמש, פרטי הרשאות, פרטי חבילה, פרטי משתמשים מטעם הלקוח, פרטי חיוב ומידע נוסף הדרוש לפתיחת חשבון, ניהולו ומתן השירותים.
  • מידע על משתמשים מטעם הלקוח: שם, תפקיד, כתובת דוא"ל, מספר טלפון, הרשאות, פעולות שבוצעו במערכת, מועדי התחברות, ניסיונות התחברות, שיוך ארגוני, העדפות מערכת ומידע נוסף הקשור לניהול חשבון הלקוח.
  • מידע על נמענים, חותמים וצופים: שם, כתובת דוא"ל, מספר טלפון, מזהי תקשורת, סטטוס מסמך, פעולות שבוצעו בקשר למסמך, מועדי פתיחה, צפייה, חתימה, אישור או דחייה, כתובת IP, פרטי מכשיר ודפדפן, נתוני אימות וקודי גישה, וכן כל מידע נוסף שהלקוח בחר לכלול במסמך או בתהליך החתימה.
  • מסמכים ותוכן לקוח: החברה עשויה לעבד מסמכים, טפסים, קבצים, תבניות, חתימות, שדות מילוי, צרופות, נתונים שהוזנו בטפסים, פרטי נמענים, יומני חתימה וכל מידע נוסף שהועלה, נוצר, נשלח, נחתם, נשמר או נוהל באמצעות המערכת.
  • מידע טכני ונתוני שימוש: כתובת IP, סוג מכשיר, מערכת הפעלה, סוג דפדפן, מזהים טכניים, נתוני התחברות, מועדי שימוש, דפים שנצפו, פעולות שבוצעו, נתוני תקלות, נתוני אבטחה, נתוני ביצועים, מקור הפניה לאתר, נתוני Cookies ונתונים טכניים נוספים.
  • יומן פעולות \ Audit Trail: לצורך תפעול השירות, אבטחת המערכת, תיעוד פעולות והוכחת פעולות שבוצעו במערכת, החברה עשויה לשמור יומני פעולות הכוללים, בין היתר, מועדי שליחה, פתיחה, צפייה, אישור, חתימה, דחייה, הורדה או שינוי סטטוס, וכן כתובת IP, פרטי מכשיר, פרטי דפדפן, מזהי משתמש, מזהי מסמך ונתונים תפעוליים נוספים.
  • מידע תשלומים: החברה עשויה לעבד פרטים הנדרשים לצורך ניהול חיובים, חשבוניות, קבלות ותשלומים. פרטי כרטיס אשראי מלאים, ככל שנמסרים, מעובדים בדרך כלל באמצעות ספק סליקה חיצוני, אשר עשוי לעבד את פרטי התשלום הנמסרים במסגרת ביצוע העסקה.
  • מידע הנאסף מצדדים שלישיים: החברה עשויה לקבל מידע מספקים ושירותים חיצוניים שבהם נעשה שימוש במסגרת השירותים, לרבות ספקי תשתיות ענן ואחסון, שירותי התחברות ואימות, שירותי סליקה ותשלום, שירותי שליחת הודעות SMS ודוא"ל, ספקי שירותי בינה מלאכותית ושירותים טכנולוגיים אחרים המשמשים להפעלת המערכת, והכול בהתאם לאופי השירות שבו נעשה שימוש.
  • מידע בעל רגישות מיוחדת: החברה אינה דורשת מהלקוחות לכלול במסמכים מידע רגיש או מידע בעל רגישות מיוחדת כהגדרתו בחוק הגנת הפרטיות, תשמ"א-1981 , אלא אם הדבר נדרש לצורך השימוש שהלקוח בחר לבצע במערכת. אם לקוח בוחר להעלות או לעבד באמצעות המערכת מידע מסוג זה, האחריות לוודא כי הדבר נעשה כדין, לרבות מסירת הודעות וקבלת הסכמות ככל שנדרש, מוטלת על הלקוח.
  • מידע המעובד באמצעות מערכות בינה מלאכותית: החברה עשויה לעשות שימוש במערכות, מודלים וכלים המבוססים על בינה מלאכותית (AI), לרבות באמצעות ספקי שירות חיצוניים, כחלק מהפעלת המערכת ומתן השירותים. במסגרת שימוש כאמור, עשוי להיות מעובד מידע שנמסר, הוזן, הועלה או נוצר במסגרת השימוש במערכת, בהתאם לאופי השירות או הפונקציונליות שבה נעשה שימוש. החברה אינה מתחייבת כי שירותי הבינה המלאכותית יהיו נקיים משגיאות, והמשתמש אחראי לבחון את התוצרים המתקבלים באמצעותם בטרם הסתמכות עליהם.
06

6. מידע על נמענים, חותמים וצופים

6.1 המערכת מאפשרת ללקוחות לשלוח מסמכים לנמענים לצורך צפייה, חתימה, אישור, מילוי פרטים, הורדה או פעולה אחרת.

6.2 כאשר נמען, חותם או צופה מקבל קישור למסמך, החברה עשויה לעבד את המידע הדרוש לצורך הצגת המסמך, אימות הגישה, ביצוע הפעולה המבוקשת, שליחת תזכורות, שליחת קודי אימות, שמירת יומן פעולות, תיעוד החתימה ותפעול השירות.

6.3 החברה אינה קובעת למי יישלחו מסמכים, איזה מידע ייכלל במסמכים או מהי מטרת שליחת המסמך. פעולות אלה נקבעות על ידי הלקוח.

6.4 פנייה של נמען, חותם או צופה בקשר למידע הכלול במסמך, למחיקת מידע, לתיקון מידע או לקבלת מידע, עשויה להיות מופנית ללקוח ששלח את המסמך, ככל שהלקוח הוא הגורם הקובע את מטרות עיבוד המידע. החברה רשאית להשיב לפנייה בעצמה או להפנותה ללקוח, בהתאם לדין, לנסיבות ולמערכת היחסים החוזית בין החברה לבין הלקוח.

07

7. מסמכים ותוכן שמועלים למערכת

7.1 הלקוח אחראי לתוכן המסמכים, לסוגי המידע הכלולים בהם, לזהות הנמענים, להרשאות המשתמשים מטעמו, לנוסח המסמכים, לחוקיות השימוש בהם ולמסירת הודעות או קבלת הסכמות הנדרשות לפי דין.

7.2 החברה אינה בודקת דרך קבע את תוכן המסמכים, אינה מאשרת את חוקיותם, אינה אחראית לנכונות המידע הכלול בהם, ואינה צד למסמכים שנשלחים או נחתמים באמצעות המערכת, אלא אם נקבע אחרת במפורש ובכתב.

7.3 החברה עשויה לגשת למסמכים או למידע הכלול בהם רק במידה הדרושה לצורך מתן השירותים, תמיכה טכנית, טיפול בתקלות, אבטחת מידע, מניעת שימוש לרעה, עמידה בדרישות דין, התגוננות משפטית או לפי הוראה אחרת החלה על החברה או על הלקוח.

7.4 ככל שתידרש גישה של צוות החברה למסמכים או לחשבון לקוח לצורך תמיכה או טיפול בתקלה, החברה תפעל להגביל את הגישה למידה הנדרשת ולמורשים הרלוונטיים בלבד, בכפוף לנהלי החברה ולדין.

08

8. מידע טכני, נתוני שימוש ו- Audit Trail

8.1 החברה עשויה לאסוף מידע טכני ונתוני שימוש לצורך תפעול תקין של האתר והמערכת, אבטחת המידע, איתור תקלות, מניעת הונאות, שיפור השירות, מדידת ביצועים, תמיכה, בקרה, תיעוד פעולות והגנה על זכויות החברה, הלקוחות והמשתמשים.

8.2 יומן הפעולות עשוי לשמש, בין היתר, לתיעוד שליחת מסמך, צפייה במסמך, חתימה, אישור, דחייה, שינוי סטטוס, הורדה או פעולה אחרת שבוצעה במערכת.

8.3 יומן הפעולות עשוי לכלול נתונים טכניים כגון כתובת IP, סוג מכשיר, סוג דפדפן, מועד פעולה, מזהה משתמש, מזהה מסמך, כתובת דוא"ל, מספר טלפון, סטטוס חתימה, סטטוס משלוח, נתוני אימות ונתונים דומים.

8.4 החברה עשויה להשתמש בנתונים טכניים ובנתוני שימוש גם לצרכים פנימיים לרבות ניתוח תקלות, שיפור ביצועים, פיתוח יכולות שירות, אבטחת מידע והפקת מידע אגרגטיבי או סטטיסטי, בכפוף למדיניות זו ולדין. למען הסר ספק, אין באמור בסעיף זה כשלעצמו כדי להתיר שימוש בתוכן לקוח לצורך אימון מודלים של בינה מלאכותית.

09

9. מטרות השימוש במידע

החברה עשויה להשתמש במידע לצורך המטרות הבאות, כולן או חלקן:

9.1 מתן השירותים, הפעלת האתר והמערכת, פתיחת חשבון וניהולו;

9.2 שליחת מסמכים, הצגת מסמכים, חתימה אלקטרונית, ניהול תהליכי חתימה, ניהול נמענים, תיעוד פעולות וארכיון אלקטרוני;

9.3 אימות זהות או אימות גישה, לרבות באמצעות קודי אימות, סיסמאות, קישורים, FA 2, או אמצעי אימות אחרים, ככל שנתמכים במערכת;

9.4 מתן תמיכה, טיפול בפניות, טיפול בתקלות ומתן שירות לקוחות;

9.5 ניהול חיובים, חשבונות, קבלות, תשלומים, חבילות שירותים ומנויים;

9.6 אבטחת מידע, מניעת גישה בלתי מורשית, מניעת הונאות, איתור שימוש לרעה, הגנה על המערכת, משתמשיה והחברה;

9.7 תיעוד פעולות, בירור מחלוקות, טיפול בתלונות, התגוננות מפני טענות והליכים משפטיים;

9.8 שיפור השירותים, פיתוח יכולות חדשות, מדידת ביצועים, ניתוח שימושים והפקת מידע סטטיסטי או אגרגטיבי;

9.9 שליחת הודעות שירות, עדכונים תפעוליים, תזכורות, קודי אימות, הודעות אבטחה והודעות הקשורות לשימוש במערכת;

9.10 שליחת מידע שיווקי, הצעות, עדכונים מקצועיים או מסרים פרסומיים, בכפוף לדין ולהעדפות המשתמש;

9.11 עמידה בדרישות דין, צווים שיפוטיים, דרישות רשויות מוסמכות או הוראות רגולטוריות;

9.12 כל מטרה אחרת שנמסרה למשתמש בסמוך לאיסוף המידע או שהותרה לפי דין.

9.13 שימוש במערכות, מודלים וכלים המבוססים על בינה מלאכותית, לרבות באמצעות ספקי שירות חיצוניים, לצורך אספקת פונקציות ושירותים המבוססים על בינה מלאכותית במסגרת המערכת, ככל שאלה מוצעים או מופעלים מעת לעת.

10

10. מידע אגרגטיבי, סטטיסטי ואנונימי

10.1 החברה עשויה לעבד, להפיק, לשמור ולהשתמש במידע סטטיסטי, אגרגטיבי, אנונימי או בלתי מזוהה, שאינו מזהה אדם מסוים באופן סביר, לצורך ניתוח שימושים, שיפור השירותים, פיתוח יכולות, מחקר פנימי, מדידת ביצועים, אבטחת מידע, תכנון עסקי, הצגת נתונים כלליים או מטרות עסקיות ולגיטימיות אחרות.

10.2 מידע כאמור אינו נחשב, כשלעצמו, למידע אישי, ככל שאינו מאפשר זיהוי אדם מסוים באופן סביר.

10.3 החברה לא תנסה לזהות מחדש מידע שהפך לאנונימי, אלא אם הדבר נדרש לפי דין, לצורך אבטחה, מניעת הונאה, התגוננות משפטית או הגנה על זכויות.

11

11. שימוש במסמכים ואיסור אימון AI

11.1 החברה עשויה לעשות שימוש במערכות, מודלים וכלים המבוססים על בינה מלאכותית, לרבות באמצעות ספקי שירות חיצוניים, לצורך הפעלת המערכת ומתן השירותים. החברה לא תעשה שימוש במסמכים, בתוכן לקוח או במידע הכלול במסמכי לקוחות לצורך אימון מודלים של בינה מלאכותית או למידת מכונה, או לצורך הפקת תובנות מסחריות פרטניות מתוכן מסמכי הלקוח, אלא אם ניתנה לכך הסכמה מפורשת של הלקוח או נקבע אחרת במסמך מחייב בין החברה לבין הלקוח.

11.2 אין באמור כדי למנוע מהחברה להשתמש במידע טכני, אגרגטיבי, סטטיסטי, אנונימי או בלתי מזוהה לצורך תפעול, אבטחה, ניטור, מדידת ביצועים, שיפור השירותים ופיתוח יכולות מערכת, בכפוף למדיניות זו ולדין.

12

12. מסירת מידע לצדדים שלישיים וספקי שירות

12.1 החברה אינה מוכרת מידע אישי לצדדים שלישיים. החברה עשויה למסור מידע או לאפשר גישה למידע לצדדים שלישיים רק במידה הדרושה ולמטרות המפורטות במדיניות זו, בתקנון, בהסכם עם הלקוח או לפי דין.

12.2 החברה עשויה להסתייע בספקים ובנותני שירות חיצוניים לצורך הפעלת האתר, המערכת ו מתן השירותים, לרבות ספקי שירותי ענן, אחסון, שרתים, גיבוי, אבטחת מידע, ניטור, תמיכה, תחזוקה, שירותי התחברות, זיהוי ואימות, CRM, דוא"ל, SMS, שליחת הודעות, סליקה, חשבוניות, שירותי Analytics , שירותי פרסום, שירותי זיהוי ואימות, שירותי API, שירותי תשתית, שירותים משפטיים, חשבונאיים ויועצים מקצועיים לרבות ספקי מערכות, מודלים וכלים המבוססים על בינה מלאכותית, שירותי נגישות, וכן ספקים טכנולוגיים, מקצועיים ותפעוליים נוספים המסייעים לחברה בהפעלת המערכת ובמתן השירותים. נכון למועד עדכון מדיניות זו, ספקי המשנה המרכזיים של החברה כוללים: ספק תשתית ענן, אחסון ודואר יוצא; ספק סליקה, חשבוניות וזיכויים; ספק משלוח הודעות SMS; ספקי מודלים של בינה מלאכותית המפעילים את עוזר ה-AI; וספקי שירותי התחברות וזיהוי. רשימת ספקי המשנה המרכזיים, בשמותיהם, זמינה לעיון בפנייה לכתובת security@frondy.co.il. שליחה באמצעות אפליקציית הודעות מתבצעת מהמכשיר של המשתמש עצמו, והחברה אינה מעבירה את תוכן ההודעה לספק אותה אפליקציה. רשימה זו עשויה להתעדכן מעת לעת.

12.3 ספקים אלה עשויים לקבל גישה למידע אישי רק במידה הדרושה לצורך מתן השירותים לחברה או ללקוח, ובכפוף להתחייבויות חוזיות או אחרות המתאימות לאופי השירות ולדין החל.

12.4 החברה עשויה למסור מידע לצדדים שלישיים גם במקרים הבאים:

  • לפי בקשת המשתמש או בהסכמתו;
  • לצורך מתן השירותים, הפעלת המערכת, תמיכה, סליקה, שליחת הודעות, אבטחה או תפעול;
  • לצורך עמידה בדרישות דין, צו שיפוטי, דרישת רשות מוסמכת או הליך משפטי;
  • לצורך מניעת הונאה, שימוש לרעה, פגיעה באבטחה או פגיעה בזכויות החברה, הלקוחות, המשתמשים או צדדים שלישיים;
  • במסגרת מחלוקת, טענה, דרישה, תביעה, בדיקה, ביקורת או הליך משפטי;
  • במקרה של מיזוג, רכישה, שינוי מבני, העברת פעילות, מכירת נכסים, המחאת זכויות או עסקה דומה, ובלבד שהגורם המקבל יקבל על עצמו התחייבויות מתאימות ביחס למידע;
  • כאשר המידע נמסר באופן אנונימי, סטטיסטי או אגרגטיבי שאינו מזהה אדם מסוים באופן סביר.

12.5 חיבור עוזרי בינה מלאכותית חיצוניים: המערכת מאפשרת למשתמש לחבר את חשבונו לעוזר בינה מלאכותית חיצוני שהמשתמש בוחר ומפעיל בעצמו, כגון Claude של Anthropic או ChatGPT של OpenAI, באמצעות מחבר (Connector) הפועל בפרוטוקול MCP. החיבור נוצר רק לאחר שהמשתמש התחבר לחשבונו במערכת ואישר במפורש את הגישה, והוא זמין בחבילות בתשלום.

12.6 כאשר המשתמש מבקש מהעוזר לבצע פעולה, המערכת מעבירה לעוזר את המידע הדרוש לביצוע הבקשה, והכול במסגרת החשבון של המשתמש ובכפוף להרשאותיו ולמגבלות החבילה. בהתאם לבקשה, מידע זה עשוי לכלול: שמות מסמכים וסטטוס החתימה שלהם; שמות, כתובות דוא"ל ומספרי טלפון של נמענים, חותמים ואנשי קשר; פרטי תיקיות ותבניות; מיקום השדות במסמך; היסטוריית הפעולות של מסמך; תמונה של עמוד במסמך כאשר המשתמש מבקש לצפות בו; ונתוני שימוש בחבילה. כאשר המשתמש מבקש להוסיף למערכת קובץ מתוך השיחה או מקישור, המערכת מורידה את הקובץ ממקורו ומטפלת בו כבכל מסמך שהועלה למערכת.

12.7 המחבר אינו מעביר לעוזר מספרי תעודת זהות, סיסמאות או קודי אימות, ואינו מעביר את המזהים הסודיים של קישורי החתימה, למעט קישור חתימה שהמשתמש ביקש לקבל כדי למסור אותו בעצמו לחותם. המחבר אינו מאפשר לעוזר למחוק מסמכים, תיקיות, תבניות או אנשי קשר, לבצע רכישות או לשנות את החבילה, את הגדרות הניהול או חיבורים אחרים. שליחת מסמך לחתימה באמצעות העוזר מתבצעת רק לאחר שהוצג סיכום של הבקשה.

12.8 המידע המועבר לעוזר מעובד על ידי ספק העוזר בהתאם להסכם שבין המשתמש לבין אותו ספק ולמדיניות הפרטיות שלו. בחירת העוזר, הגדרותיו ושמירת השיחות בו נתונות לשליטת המשתמש ולתנאי הספק, ואינן בשליטת החברה. מומלץ לעיין בתנאי השימוש ובמדיניות הפרטיות של ספק העוזר לפני החיבור. אין באמור כדי לגרוע מהאמור בסעיף 12.2 לגבי ספקי בינה מלאכותית שהחברה עצמה מתקשרת איתם לצורך הפעלת עוזר ה-AI שבמערכת.

12.9 לצורך הפעלת החיבור, אבטחתו ותיעודו, החברה שומרת רשומת חיבור הכוללת את שם העוזר, מועד יצירת החיבור ומועד השימוש האחרון בו ומזהים טכניים של החיבור, ופעולות שבוצעו באמצעות החיבור מתועדות ביומן הפעולות כמו פעולות אחרות במערכת. אסימוני הגישה של חיבור תקפים לשעה ומתחדשים; אסימוני החידוש נשמרים אצל החברה בצורה מגובבת (hash) בלבד, מתחלפים בכל שימוש ופוקעים אם החיבור לא היה בשימוש 60 ימים.

12.10 המשתמש רשאי לנתק חיבור בכל עת בהגדרות המערכת (הגדרות ← חיבורים חיצוניים). הניתוק מפסיק את גישת העוזר למידע במערכת. הניתוק אינו מוחק מידע שכבר הועבר לעוזר ונשמר אצל ספק העוזר; מחיקה של מידע כזה נעשית בהתאם להגדרות ולמדיניות של אותו ספק.

13

13. העברת מידע מחוץ לישראל

13.1 מידע עשוי להישמר, להיות מעובד או להיות נגיש בישראל ומחוץ לישראל. נכון למועד פרסום מדיניות זו, סביבת הייצור המרכזית של החברה מתארחת בתשתית ענן של ספק חיצוני, באזור שירות בשוודיה, בנוסף, החברה עשויה לעשות שימוש בשירותי תשתית והפצת תוכן הפועלים באמצעות רשת גלובלית, וכן בספקי שירות חיצוניים העשויים לעבד מידע או לקבל גישה אליו מחוץ לישראל, בהתאם לאופי השירות המסופק על ידם.

13.2 כאשר מידע אישי מועבר אל מחוץ לישראל, החברה תפעל בהתאם להוראות הדין החלות על העברת מידע אל מחוץ לישראל, לרבות באמצעות התקשרות עם ספקים הכפופים להתחייבויות מתאימות להגנה על מידע, או באמצעות מנגנונים אחרים המותרים לפי דין.

14

14. Cookies, Analytics, כלי מדידה ושיווק

14.1 האתר והמערכת עשויים להשתמש בקובציCookies , משואות רשת, פיקסלים, מזהים מקומיים וטכנולוגיות דומות לצורך תפעול תקין של האתר והמערכת, אבטחת מידע, אימות משתמשים, שמירת העדפות, ניתוח שימושים, מדידת ביצועים, שיפור השירותים, התאמת חוויית המשתמש, מדידה ושיווק.

14.2 Cookies עשויים להיות זמניים או קבועים, חיוניים או לא חיוניים, ולהישמר בדפדפן או במכשיר של המשתמש בהתאם לסוגם ולהגדרות הדפדפן.

14.3 החברה עשויה להשתמש בכלי Analytics וכלי מדידה כדי להבין כיצד משתמשים עושים שימוש באתר ובמערכת, אילו עמודים נצפים, מה מקור ההגעה לאתר, משך השימוש, נתוני תקלות ונתונים סטטיסטיים נוספים.

14.4 החברה עשויה להשתמש בכלי פרסום, Remarketing, Pixel, או כלי שיווק דיגיטלי אחרים, ככל שכלים כאמור יופעלו באתר או במערכת, בין היתר לצורך מדידת ביצועי קמפיינים, ניתוח השימוש באתר והתאמת פעילויות השיווק של החברה.

14.5 המשתמש יכול בדרך כלל לחסום, למחוק או לנהל Cookies באמצעות הגדרות הדפדפן או המכשיר. עם זאת, חסימה או מחיקה של Cookies מסוימים עלולה לפגוע בתפקוד האתר, באבטחת החשבון, בזיהוי המשתמש או בחלק מהשירותים.

14.6 ככל שיופעל באתר מנגנון ניהול העדפותCookies , המשתמש יוכל לנהל ולעדכן את העדפותיו באמצעות מנגנון זה.

15

15. דיוור ישיר, הודעות שירות, תזכורות וקודי אימות

15.1 החברה עשויה לשלוח למשתמשים הודעות שירות, הודעות תפעוליות, הודעות אבטחה, תזכורות, קודי אימות, עדכונים על מסמכים, סטטוס חתימה, התראות מערכת, הודעות חיוב, הודעות תמיכה והודעות אחרות הדרושות לצורך מתן השירותים.

15.2 הודעות שירות ותפעול עשויות להישלח בדוא"לSMS, WhatsApp, , הודעות מערכת, טלפון או אמצעים אחרים, בהתאם לפרטים שנמסרו וליכולות המערכת.

15.3 החברה עשויה לשלוח גם הודעות שיווקיות, פרסומיות או מסחריות בקשר לשירותיה, בכפוף לדין ולהסכמות הנדרשות. ניתן לבקש להסיר את עצמך מרשימות דיוור שיווקי באמצעות קישור הסרה, פנייה לחברה או כל מנגנון אחר שיימסר בהודעה.

15.4 הסרה מדיוור שיווקי לא תמנע משלוח הודעות שירות, הודעות תפעוליות, הודעות אבטחה, תזכורות חתימה, קודי אימות או הודעות אחרות הנדרשות לצורך השימוש במערכת או מתן השירותים.

15.5 כאשר לקוח שולח באמצעות המערכת הודעות, מסמכים, תזכורות או קודי גישה לנמענים או חותמים, הלקוח אחראי לוודא כי משלוח ההודעות נעשה כדין וכי קיימת לו הרשאה מתאימה לעשות שימוש בפרטי הקשר של אותם נמענים או חותמים.

16

16. אבטחת מידע

16.1 החברה מיישמת אמצעים טכניים, ארגוניים ותפעוליים שנועדו להגן על מידע אישי ועל המערכת מפני גישה בלתי מורשית, שימוש בלתי מורשה, אובדן, שינוי, חשיפה, שיבוש או פגיעה.

16.2 אמצעים אלה עשויים לכלול, לפי העניין, בקרות גישה, ניהול הרשאות, אמצעי הזדהות, זיהוי ואימות, הצפנת מידע במעבר ובמנוחה, הצפנת תעבורה, הפרדת הרשאות, גיבויים, ניטור, רישום פעולות, הגבלת גישה למורשים, נהלי אבטחת מידע, טיפול בתקלות ואמצעים נוספים המקובלים בהתאם וביחס לאופי השירותים והמידע המעובד.

16.3 החברה אינה מתחייבת כי המערכת, האתר, השירותים או מאגרי המידע יהיו חסינים באופן מוחלט מפני גישה בלתי מורשית, תקיפות סייבר, תקלות, כשלים, אובדן מידע או אירועי אבטחה אחרים.

16.4 המשתמשים נדרשים לנקוט אמצעי זהירות סבירים, לרבות שמירה על סודיות סיסמאות, הגבלת גישה לחשבונותיהם, שימוש באמצעי אימות זמינים ועדכון פרטי קשר.

16.5 אין למסור סיסמאות, קודי אימות או פרטי גישה לצדדים שלישיים. החברה לא תבקש ממשתמש למסור את סיסמתו בדוא"ל או בטלפון.

16.6 מטעמי אבטחת מידע, מדיניות זו אינה מפרטת את מלוא ארכיטקטורת האבטחה, פרטי התשתית, הגדרות ההצפנה, מנגנוני הניטור, נהלי הגיבוי או פרטי המערכות הפנימיות של החברה.

17

17. שמירת מידע, ייצוא ומחיקה

17.1 החברה תשמור מידע אישי למשך התקופה הדרושה למטרות שלשמן נאסף או עובד, לרבות לצורך מתן השירותים, ניהול חשבון, תיעוד פעולות, אבטחת מידע, טיפול בתקלות, עמידה בהוראות דין, ניהול מחלוקות, התגוננות משפטית, גבייה, חשבונאות ושמירה בארכיון, והכול בהתאם לדין, לתקנון, להסכם עם הלקוח ולהגדרות השירות.

17.2 לאחר ביטול, אי-חידוש או סיום ההתקשרות בתשלום, תעמיד החברה לרשות הלקוח תקופה של 20 ימים ממועד סיום ההתקשרות, שבמהלכה יוכל הלקוח לגשת למידע ולמסמכים הזמינים בחשבונו ולייצאם. בתום תקופה זו, החברה תהיה רשאית להפסיק את הגישה לחשבון, למידע ולמסמכים ולמחוק את המידע או להפכו לבלתי נגיש במערכת הפעילה, בכפוף להוראות מדיניות זו.

17.3 על אף האמור, החברה עשויה לשמור מידע מסוים לאחר סיום ההתקשרות ככל שהדבר נדרש לצורכי חשבונאות, אבטחת מידע, מניעת הונאות, התגוננות משפטית או בהתאם להוראות הדין.

17.4 מחיקת מידע מהמערכת הפעילה אינה מביאה בהכרח למחיקתו המיידית מכל עותקי הגיבוי. מידע שנותר בעותקי גיבוי יימחק או יידרס בהתאם למחזורי הגיבוי של החברה. עותקי הגיבוי אינם משמשים לפעילות השוטפת ונועדו לצורכי התאוששות מאסון ושחזור מורשה. ככל שמידע שנמחק יוחזר למערכת במסגרת שחזור מלא מגיבוי, החברה תפעל ליישום מחדש של המחיקה ביחס למידע כאמור.

17.5 המערכת כוללת מסלול חינמי קבוע, שאינו תקופת ניסיון. במסלול החינמי, קבצים שהועלו למערכת או נוצרו בה — לרבות מסמכים, מסמכים חתומים ומסמכים שנחתמו חלקית, תיעוד החתימה הנלווה להם, קבצים בתיקיות, תבניות, קבצים שצורפו לשיחה עם העוזר החכם וקבצים שהעלו חותמים — נמחקים מהאחסון בתום 30 ימים ממועד העלאתם או יצירתם. רשומת הקובץ נשמרת במערכת ומוצגת למשתמש כקובץ שנמחק. לקוח שהיה במסלול בתשלום ועבר למסלול החינמי יקבל תקופה של 20 ימים ממועד המעבר לצורך הורדה וייצוא, גם ביחס לקבצים שגילם עולה על 30 ימים. החברה תשלח למשתמש התראות בדוא"ל לפני מועד המחיקה. אין באמור כדי לגרוע מהאמור בסעיפים 17.1 ו-17.3 או מהוראות הדין.

18

18. זכויות נושאי מידע

18.1 בכפוף להוראות הדין, נושא מידע עשוי להיות זכאי לעיין במידע אישי אודותיו, לבקש לתקנו אם הוא אינו נכון, שלם, ברור או מעודכן, לבקש את מחיקתו במקרים המתאימים, להתנגד לשימושים מסוימים במידע, לבטל הסכמה שניתנה, או לממש זכויות אחרות הקבועות בדין.

18.2 בקשות למימוש זכויות ניתן לשלוח לכתובת דוא"ל: security@frondy.co.il

18.3 החברה עשויה לבקש פרטים נוספים לצורך אימות זהות הפונה, בירור הבקשה, איתור המידע הרלוונטי או בחינת הבקשה לפי דין.

18.4 החברה תשיב לבקשות בהתאם להוראות הדין. במקרים מסוימים, החברה עשויה לדחות בקשה, כולה או חלקה, אם קיימת הצדקה לכך לפי דין, לרבות כאשר המידע נדרש לצורך מתן השירותים, עמידה בחובה חוקית, שמירה על זכויות, ניהול הליכים, אבטחת מידע, מניעת הונאה או כאשר הבקשה מתייחסת למידע שהלקוח הוא הגורם האחראי לו.

18.5 מימוש זכויות ביחס למידע הכלול במסמכים, מידע של נמענים, מידע של חותמים או מידע שהלקוח העלה למערכת, עשוי להיות כפוף להוראות הלקוח, שכן הלקוח הוא בדרך כלל הגורם הקובע את מטרות העיבוד של מידע זה.

19

19. בקשות של נמענים וחותמים

19.1 אם אתה נמען, חותם או צופה שקיבל מסמך מלקוח החברה, והבקשה שלך נוגעת למסמך, לתוכן המסמך, לפרטים שמולאו במסמך, לפרטי התקשרות ששימשו לשליחת המסמך או למחיקת מסמך, ייתכן שהגורם המתאים לטיפול בבקשה הוא הלקוח ששלח אליך את המסמך.

19.2 במקרה כזה, החברה רשאית להפנות אותך ללקוח הרלוונטי או לפעול מול הלקוח לצורך בירור הבקשה, בהתאם לדין, לנסיבות ולמסמכי ההתקשרות בין החברה לבין הלקוח.

19.3 החברה עשויה שלא למחוק או לשנות מידע הכלול במסמך או ביומן פעולות לבקשת נמען או חותם בלבד, אם הלקוח הוא הגורם האחראי למידע, אם המידע נדרש לצורך תיעוד פעולה, אם קיימת חובה לשמור את המידע או אם קיימת הצדקה אחרת לפי דין.

20

20. קטינים

20.1 השירותים אינם מיועדים לקטינים מתחת לגיל 18 או למי שאינו כשיר להתקשר בהסכם מחייב, אלא אם השימוש נעשה באמצעות אפוטרופוס, נציג מוסמך או גורם אחר הרשאי לפעול לפי דין.

20.2 החברה אינה מבקשת לאסוף ביודעין מידע אישי מקטינים שלא בהתאם לדין. אם נודע לחברה כי נאסף מידע על קטין שלא כדין או ללא הרשאה מתאימה, החברה תפעל בהתאם לדין ולנסיבות העניין.

20.3 לקוח השולח מסמכים לקטינים או כולל מידע על קטינים במסמכים אחראי לוודא כי הוא רשאי לעשות כן לפי דין וכי התקבלו ההסכמות או ההרשאות הנדרשות.

21

21. קישורים ושירותים של צדדים שלישיים

21.1 האתר, המערכת או הודעות הנשלחות באמצעותם עשויים לכלול קישורים לאתרים, שירותים, פלטפורמות, מערכות, אפליקציות או תכנים של צדדים שלישיים.

21.2 החברה אינה אחראית למדיניות הפרטיות, תנאי השימוש, אמצעי האבטחה או פרקטיקות עיבוד המידע של צדדים שלישיים שאינם פועלים מטעמה. מומלץ לעיין במדיניות הפרטיות של כל אתר או שירות חיצוני לפני שימוש בו.

21.3 שימוש באינטגרציות, API, תוספים, מערכות צד שלישי או שירותים חיצוניים על ידי הלקוח עשוי לגרום להעברת מידע לאותם צדדים שלישיים, והלקוח אחראי לבחון את תנאי השימוש ומדיניות הפרטיות שלהם.

22

22. שינויים במדיניות

22.1 החברה רשאית לעדכן מדיניות פרטיות זו מעת לעת, בין היתר עקב שינויים בשירותים, במערכת, בטכנולוגיות, בדרישות הדין, בספקים, בצרכים עסקיים או בהסדרים החלים על החברה.

22.2 תאריך העדכון האחרון מופיע בראש המדיניות. המשך שימוש באתר, במערכת או בשירותים לאחר פרסום מדיניות מעודכנת יהווה אישור לכך שהמשתמש קרא והבין את המדיניות המעודכנת, וככל שנדרשת הסכמה לפי דין, בכפוף לקבלתה.

22.3 אם יבוצע שינוי מהותי במדיניות, החברה רשאית, אך לא חייבת, להודיע על כך באמצעים סבירים, כגון הודעה באתר, במערכת, בדוא"ל או באמצעי אחר.

23

23. יצירת קשר

23.1 כאמור, בכל שאלה, בקשה, בירור או תלונה בקשר למדיניות פרטיות זו או לאופן שבו החברה מעבדת מידע אישי, ניתן לפנות אל החברה בכתובת: security@frondy.co.il

23.2 החברה תבחן פניות בהתאם לדין ולנסיבות העניין, ותעשה מאמץ סביר להשיב בתוך פרק זמן מתאים.

יש שאלה על המסמך הזה?

פנו אלינו עם פרטי החשבון והנושא, ונחזור אליכם עם תשובה עניינית.

פנייה לתמיכה