מדיניות פרטיות

עדכון אחרון: יולי 2026

1. מבוא וכללי

1.1. מדיניות פרטיות זו (להלן: "המדיניות") מסדירה את האופן שבו חברת פרוקום (להלן: "החברה" או "אנחנו"), שמשרדיה ברחוב החילזון 5, רמת גן 5252269, אוספת, שומרת ומעבדת מידע אישי במסגרת מערכת Prilinq – פלטפורמת ענן מבוססת בינה מלאכותית לעיבוד וניהול מסמכים פיננסיים ולחיבורם למערכות ERP, הזמינה בכתובת.appc.prilinq.com (להלן: "המערכת").

1.2. המדיניות מנוסחת בהתאם להוראות חוק הגנת הפרטיות, התשמ"א-1981 (להלן: "החוק"), לרבות תיקון מס' 13 לחוק שנכנס לתוקף באוגוסט 2025, תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017 (להלן: "תקנות אבטחת מידע"), תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, והנחיות הרשות להגנת הפרטיות.

1.3. המדיניות מיועדת למשתמשים המורשים במערכת מטעם לקוחות החברה (להלן: "המשתמש" או "אתה") ולנושאי מידע שמידע אודותיהם מעובד במערכת. הכניסה למערכת והשימוש בה מעידים על הסכמתך למדיניות זו, המהווה חלק מתנאי השימוש במערכת.

1.4. מובהר כי לא חלה עליך חובה חוקית למסור מידע אישי; ואולם ללא פרטי חשבון בסיסיים לא ניתן להקצות לך גישה למערכת ולהפעילה.

מדיניות זו מנוסחת בלשון זכר מטעמי נוחות בלבד, והיא מיועדת לכלל המגדרים כאחד.

2. הגדרות

למונחים הבאים תהא במדיניות זו המשמעות שלצידם, בהתאם להגדרות החוק כנוסחו לאחר תיקון 13:

  • ▪ "מידע אישי" – כל נתון הנוגע לאדם מזוהה או הניתן לזיהוי, במישרין או בעקיפין, לרבות שם, תפקיד, כתובת דואר אלקטרוני, מספר טלפון, כתובת IP ומזהים מקוונים.
  • ▪ "מידע בעל רגישות מיוחדת" – כהגדרתו בחוק, לרבות מידע על מצב כלכלי. מסמכים פיננסיים המעובדים במערכת עשויים לכלול מידע כאמור, והוא מטופל ברמת האבטחה הנדרשת.
  • ▪ "עיבוד" – כל פעולה במידע, לרבות איסוף, קבלה, שמירה, ארגון, אחסון, עיון, גילוי, העברה, מסירה או מחיקה.
  • ▪ "הלקוח" – הארגון שהתקשר עם החברה בהסכם לשימוש במערכת ושמטעמו ניתנה לך הרשאת גישה.
  • ▪ "תוכן הלקוח" – מסמכים, נתונים וקבצים המועלים למערכת על ידי הלקוח או מטעמו, או הנקלטים בה ממערכות הלקוח (לרבות מערכת ה-ERP), ובכלל זה חשבוניות, הזמנות רכש ופרטי ספקים.
  • ▪ "מחזיק משנה" – ספק חיצוני המעבד מידע עבור החברה במסגרת השירותים, כמפורט בסעיף 7 להלן.

3. מעמד החברה – בעל שליטה ומחזיק

3.1. ביחס למידע האישי של המשתמשים המורשים – פרטי חשבון, נתוני שימוש ויומני פעילות – החברה היא בעלת השליטה במאגר, הקובעת את מטרות העיבוד, ומדיניות זו חלה על עיבוד זה במלואה.

3.2. ביחס למידע אישי הכלול בתוכן הלקוח – כגון פרטי אנשי קשר אצל ספקים, עובדי הלקוח המופיעים בזרימות אישור ופרטי חשבון בנק של ספקים – הלקוח הוא בעל השליטה במאגר, והחברה משמשת מחזיק המעבד את המידע עבורו ומטעמו בלבד, בהתאם להסכם עיבוד המידע (DPA) הנחתם בין הצדדים. החברה אינה עושה בתוכן הלקוח שימוש למטרותיה העצמאיות, אינה מוכרת אותו ואינה מוסרת אותו אלא כמפורט במדיניות זו וב-DPA.

3.3. אם הנך נושא מידע שפרטיו כלולים בתוכן הלקוח (למשל, איש קשר אצל ספק של הלקוח) – בקשות בעניין מידע זה יש להפנות אל הלקוח הרלוונטי, שהוא בעל השליטה במאגר; החברה תסייע ללקוח בטיפול בבקשות כאמור בהתאם ל-DPA.

4. המידע שאנו אוספים ומעבדים

4.1 מידע אודות המשתמשים המורשים

  • ▪ פרטי חשבון – שם מלא, תפקיד, כתובת דוא"ל ארגונית, מספר טלפון (ככל שנמסר), שיוך ארגוני והרשאות.
  • ▪ נתוני שימוש ויומני פעילות – מועדי התחברות, פעולות שבוצעו במערכת (לרבות אישורים ודחיות בזרימות עבודה), כתובת IP, סוג דפדפן ומכשיר. יומנים אלה נשמרים באופן בלתי ניתן לשינוי לצורכי אבטחה, ביקורת ועמידה בדרישות דין.
  • ▪ פניות תמיכה – תוכן הפניות לתמיכה טכנית והתכתבויות נלוות.

4.2 תוכן הלקוח

במסגרת השירותים מעובדים במערכת מסמכים פיננסיים ונתוני ERP, העשויים לכלול מידע אישי אודות צדדים שלישיים: פרטי זיהוי והתקשרות של אנשי קשר אצל ספקים ולקוחות של הלקוח, פרטי עובדי הלקוח המופיעים במסמכים ובזרימות אישור, ונתונים פיננסיים ועסקיים (לרבות פרטי חשבון בנק של ספקים, סכומים ותנאי תשלום). עיבוד זה נעשה כמחזיק, בהתאם לסעיף 3.2 לעיל.

4.3 מידע שאיננו מבקשים לאסוף

המערכת אינה מיועדת לעיבוד מידע רפואי, גנטי או ביומטרי, ואנו מבקשים מהלקוחות והמשתמשים להימנע מהעלאת מידע כאמור שאינו נדרש לשירותים.

5. מטרות איסוף המידע והשימוש בו

אנו נשתמש במידע האישי למטרות הבאות בלבד, בהתאם לעקרון צמידות המטרה הקבוע בחוק:

  • ▪ אספקת השירותים – הקמת חשבונות וניהולם, אימות והרשאות, עיבוד מסמכים, הפעלת זרימות עבודה ואישורים, וממשק למערכות הלקוח;
  • ▪ אבטחה, ביקורת ומניעת הונאות – ניטור אבטחתי, תיעוד פעולות, זיהוי חריגות ועסקאות חשודות, ומניעת גישה בלתי מורשית;
  • ▪ תמיכה ותפעול – מענה לפניות, אבחון תקלות ושיפור זמינות ואמינות המערכת;
  • ▪ שיפור המערכת – ניתוח נתונים סטטיסטיים, מצרפיים ומעובדים שאינם מזהים אדם או לקוח; אימון מודלים על תוכן לקוח מזוהה ייעשה רק ככל שהוסכם במפורש עם הלקוח;
  • ▪ עדכונים תפעוליים – משלוח הודעות תפעוליות הנוגעות לשירות (בדוא"ל, SMS או WhatsApp); דיוור שיווקי יישלח רק בכפוף להסכמה מפורשת כנדרש לפי סעיף 30א לחוק התקשורת, התשמ"ב-1982;
  • ▪ עמידה בדרישות דין – מילוי חובות חוקיות, לרבות מענה לדרישות רשויות מוסמכות.

6. עיבוד באמצעות בינה מלאכותית

6.1. המערכת עושה שימוש בטכנולוגיות בינה מלאכותית לזיהוי, סיווג והבנה של מסמכים, לזיהוי חריגות ולאוטומציה של תהליכים. עיבוד זה מתבצע באמצעות שירותי צד שלישי ייעודיים , שירותי OCR ו-AI של Microsoft Azure ומודל השפה Claude של Anthropic  אליהם מועברים נתונים אך ורק דרך פונקציות מתווכות בצד השרת של החברה, ללא חשיפת מפתחות גישה לצד הלקוח.

6.2. תעבורת המידע אל ספקי הבינה המלאכותית מנוטרת באמצעות מנגנון DLP המזהה ומתעד פרטים אישיים, לצורכי בקרה וצמצום חשיפה. השימוש בספקים אלה כפוף להתחייבויותיהם החוזיות, לרבות בעניין אי-שימוש בנתונים לאימון מודלים כלליים בהתאם לתנאי השירות המסחריים.

6.3. תוצרי הבינה המלאכותית משמשים ככלי עזר בלבד; החלטות בעלות השלכה כספית או משפטית כפופות לבקרה ולאישור אנושיים בהתאם לזרימות העבודה שמגדיר הלקוח, ולא מתקבלות במערכת החלטות אוטומטיות בעלות השלכה משפטית על אדם ללא מעורבות אנושית.

7. מסירת מידע לצדדים שלישיים ומחזיקי משנה

החברה אינה סוחרת במידע אישי. מידע יימסר לצדדים שלישיים רק במקרים הבאים:

  • ▪ מחזיקי משנה – ספקי תשתית ושירותים המעבדים מידע עבור החברה, בכפוף להתחייבויות אבטחה וסודיות בהתאם לתקנה 15 לתקנות אבטחת מידע: Supabase (תשתית בסיס נתונים, אחסון וחישוב – פרויקט נפרד לכל לקוח); Vercel/Cloudflare (אירוח והגנה היקפית); Microsoft Azure (שירותי OCR ו-AI); Anthropic (מודל השפה Claude); וספקי משלוח הודעות תפעוליות (דוא"ל, SMS/WhatsApp). רשימה מעודכנת ומפורטת נכללת בנספח ל-DPA;
  • ▪ דרישת דין – מכוח צו שיפוטי, הוראת רשות מוסמכת או חובה חוקית;
  • ▪ הגנה על זכויות – במחלוקת או הליך משפטי, ככל שנדרש;
  • ▪ שינוי מבני – במיזוג, רכישה או העברת פעילות, ובלבד שהגוף הנעבר יקבל על עצמו את הוראות מדיניות זו;
  • ▪ הסכמה – בכל מקרה אחר, בהסכמה מפורשת.

8. העברת מידע אל מחוץ לישראל

חלק ממחזיקי המשנה מאחסנים או מעבדים מידע בשרתים מחוץ לישראל, ובכלל זה במדינות האיחוד האירופי ובארצות הברית. העברה כאמור מתבצעת בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001 – למדינות המבטיחות רמת הגנה נאותה או לגורמים שהתחייבו לעמוד בתנאים החלים על מידע במאגר בישראל. פירוט מיקומי העיבוד ומנגנוני ההעברה נכלל בנספח ל-DPA.

9. אבטחת מידע

9.1. החברה מיישמת תוכנית אבטחה סדורה בגישת הגנה לעומק (Defense in Depth), בהתאם לתקנות אבטחת מידע, הכוללת בין היתר:

  • ▪ בידוד לקוחות – סביבת עיבוד ייעודית ונפרדת לכל לקוח (בסיס נתונים, סודות והזדהות נפרדים), בתוספת בקרת גישה ברמת הרשומה (Row-Level Security) כשכבת בידוד שנייה;
  • ▪ הגנת קצה – חומת אש היקפית מפני מתקפות נפח, חומת אש אפליקטיבית החוסמת חתימות תקיפה, ומנגנוני הטעיה לזיהוי ניסיונות תקיפה;
  • ▪ הצפנה – הצפנת תעבורה (TLS 1.2 ומעלה), הצפנת אחסון ברמת התשתית, והצפנה יישומית נוספת (AES-256-GCM) לסודות ולאסימוני הזדהות, עם מפתחות המוחזקים בצד השרת בלבד;
  • ▪ הזדהות ובקרת גישה – אימות מבוסס JWT ללא עוגיות סשן, ניהול הרשאות על פי עקרון הצורך לדעת, ומניעת גישה חוצת-לקוחות;
  • ▪ בקרות נוספות – סריקת נוזקות לכל קובץ בסביבה מבודדת בטרם שמירתו, יומני ביקורת בלתי ניתנים לשינוי, הגבלת קצב בקשות, ובדיקות אבטחה אוטומטיות בכל שינוי קוד.

9.2. אין באמצעים אלה כדי להעניק ביטחון מוחלט. באירוע אבטחה חמור כהגדרתו בתקנות, נפעל בהתאם לחובות הדיווח הקבועות בדין, לרבות דיווח לרשות להגנת הפרטיות, יידוע הלקוח בהתאם ל-DPA ויידוע נושאי המידע ככל שנידרש.

10. תקופת שמירת המידע ומחיקתו

10.1. מידע אישי נשמר רק למשך הזמן הדרוש למטרות עיבודו, בהתאם לעקרון צמצום המידע. תוכן הלקוח נשמר למשך תקופת ההתקשרות עם הלקוח; עם סיומה מתאפשר ללקוח לייצא את נתוניו, ולאחר תקופת הייצוא הקבועה ב-DPA נמחק תוכן הלקוח או עובר אנונימיזציה בלתי הפיכה, למעט עותקים שחובה לשמרם על פי דין.

10.2. פרטי חשבון של משתמש מורשה נמחקים או עוברים אנונימיזציה בתוך זמן סביר לאחר הסרת ההרשאה או סיום ההתקשרות; יומני ביקורת נשמרים לתקופות הנדרשות לפי תקנות אבטחת מידע ולצורכי התגוננות מפני תביעות, בהתאם לתקופות ההתיישנות.

11. זכויותיך על פי החוק

בהתאם לחוק, עומדות לך הזכויות הבאות:

  • ▪ זכות עיון (סעיף 13 לחוק) – לעיין במידע האישי המוחזק אודותיך, בעצמך או באמצעות מיופה כוח;
  • ▪ זכות תיקון ומחיקה (סעיף 14 לחוק) – לבקש תיקון או מחיקה של מידע שאינו נכון, שלם, ברור או מעודכן;
  • ▪ זכות מחיקה מדיוור ישיר (סעיף 17ו לחוק) – לדרוש בכתב מחיקת מידע המשמש לדיוור ישיר ולדעת את מקור המידע.

ביחס למידע שהחברה היא בעלת השליטה בו (פרטי חשבון ושימוש) – ניתן לפנות ישירות אלינו בפרטים שבסעיף 14, ונטפל בפנייה בתוך המועדים הקבועים בדין. ביחס למידע הכלול בתוכן הלקוח – יש להפנות את הבקשה אל הלקוח הרלוונטי כבעל השליטה במאגר, ואנו נסייע לו בטיפול בה. ככל שסברת כי זכויותיך נפגעו, עומדת לך גם הזכות לפנות לרשות להגנת הפרטיות.

12. עוגיות וטכנולוגיות במערכת

המערכת עושה שימוש באמצעי אחסון מקומיים בדפדפן ובאסימוני הזדהות (JWT) הנדרשים לתפעולה, לאימות המשתמש ולאבטחת החשבון בלבד. ההזדהות אינה מבוססת עוגיות סשן, והמערכת אינה עושה שימוש בעוגיות שיווק או פרסום.

13. קטינים

המערכת מיועדת לשימוש עסקי על ידי משתמשים מורשים מטעם ארגונים, ואינה מכוונת לקטינים מתחת לגיל 18. איננו אוספים ביודעין מידע אישי מקטינים.

14. יצירת קשר

בכל שאלה, בקשה או פנייה בענייני פרטיות, לרבות מימוש זכויותיך על פי דין:

  • ▪ דואר אלקטרוני: info@prilinq.com
  • ▪ דואר: Prilinq, רחוב החילזון 5, רמת גן 5252269

אנא ציין בפנייתך את מהות הבקשה ופרטים מזהים, כדי שנוכל לאמת את זהותך ולטפל בפנייה ביעילות.

15. שינויים במדיניות

החברה רשאית לעדכן מדיניות זו מעת לעת, בין היתר בעקבות שינויים בדין, בטכנולוגיה או בשירותים. הנוסח המעודכן יפורסם במערכת ותאריך העדכון האחרון יצוין בראשו; שינוי מהותי יובא לידיעת המשתמשים באמצעים סבירים.

16. דין וסמכות שיפוט

על מדיניות זו יחולו דיני מדינת ישראל בלבד. סמכות השיפוט הבלעדית בכל עניין הנוגע למדיניות זו נתונה לבתי המשפט המוסמכים במחוז תל אביב-יפו.

העדפות הפרטיות

כאשר אתה מבקר באתר האינטרנט שלנו, אנו עשויים לאחסן או לאחזר מידע בדפדפן שלך, בעיקר בצורת קובצי Cookie. מידע זה עשוי להתייחס אליך, להעדפות שלך או למכשיר שלך ומשמש בעיקר כדי להבטיח שהאתר פועל כמתוכנן ולשפר את חוויית הגלישה שלך. בעוד שנתונים אלה בדרך כלל אינם מזהים אותך ישירות, הם יכולים לעזור לנו לספק חוויית אינטרנט מותאמת אישית יותר.

עוגיות הכרחיות
נדרש

עוגיות אלו הכרחיות לתפקוד תקין של האתר ולא ניתן להשבית אותן

עוגיות פונקציונליות

עוגיות אלו מאפשרות פונקציונליות משופרת והתאמה אישית, כגון זכירת ההעדפות שלך.

עוגיות סטטיסטיקות וביצועים

עוגיות אלו עוזרות לנו להבין כיצד מבקרים מקיימים אינטראקציה עם אתר האינטרנט שלנו על ידי איסוף ודיווח של מידע באופן אנונימי.

עוגיות פרסום ומיקוד

עוגיות אלו משמשות להצגת פרסומות רלוונטיות ולמדידת האפקטיביות של הקמפיינים השיווקיים שלנו.

דילוג לתוכן