מדיניות פרטיות

עודכן לאחרונה: יולי 2026

1. כללי

Bizigo (להלן: "החברה", "אנו") מספקת מערכת לניהול עסקי לעסקי שירות, מרפאות וקליניקות (להלן: "השירות" או "המערכת"), הזמינה כאפליקציית מובייל ל-iOS ול-Android וכיישום ווב. מדיניות פרטיות זו מסבירה אילו פרטים אנו אוספים, כיצד אנו עושים בהם שימוש, עם מי אנו עשויים לחלוק אותם, ואילו זכויות עומדות לרשותך.

המערכת מיועדת לבעלי עסק ולצוות העובדים שלהם ("המשתמש העסקי"), המנהלים באמצעותה את פרטי לקוחותיהם/מטופליהם ("נושאי המידע"). על כן, חלק מהמידע שמועלה למערכת נוגע למשתמש העסקי עצמו, וחלקו נוגע ללקוחותיו. המשתמש העסקי אחראי לקבלת הסכמת לקוחותיו לשמירת ועיבוד המידע במערכת, ופועל ביחס למידע זה כ-"בעל השליטה" (Controller), בעוד שהחברה פועלת כ-"מעבד" (Processor) עבורו.

2. סוגי המידע הנאסף

2.1. פרטי משתמש עסקי (חשבון)

בעת ההרשמה לשירות ובמהלך השימוש בו אנו אוספים את הפרטים הבאים אודות בעלי החשבון וצוותם: שם מלא, כתובת דואר אלקטרוני, מספר טלפון נייד (המאומת באמצעות קוד SMS), סיסמה (מאוחסנת בגרסת hash בלבד), מזהה משתמש (User ID) המופק על ידי המערכת, שם העסק וכתובתו, לוגו עסקי, מספר עוסק/ח.פ. ופרטי תקשורת נוספים שתבחרו להזין.

2.2. רשומות לקוחות/מטופלים

המשתמש העסקי מזין למערכת מידע אודות לקוחותיו, אשר עשוי לכלול: שם פרטי ושם משפחה, כתובת דואר אלקטרוני, מספר טלפון, תאריך לידה, מגדר, מספר תעודת זהות, כתובת לחיוב, מצב תשלום ויתרת חוב, היסטוריית רכישות וטיפולים, הערות חופשיות, תמונת פרופיל ותגיות.

2.3. מידע בריאותי וקליני

המערכת כוללת מודולים המיועדים לקליניקות ולמרפאות, ובהם מודול צילום קליני (Clinical Photography) ומודול טפסים דינמיים (כגון טפסי קבלה רפואיים, אנמנזה והסכמה לטיפול). בהתאם לאופן השימוש שיבחר המשתמש העסקי, מידע זה עשוי לכלול נתונים בריאותיים אודות לקוחותיו, לרבות תצלומי "לפני/אחרי", תיעוד מצב עורי או גופני, תשובות לשאלוני אנמנזה ופרטים רפואיים אחרים שיוזנו לטפסים.

2.4. תמונות, סרטונים והקלטות

האפליקציה מאפשרת צילום ושמירה של תמונות וסרטונים (באמצעות הרשאת מצלמה וגישה לספריית המדיה), וכן הקלטה ושליחה של הודעות קוליות (באמצעות הרשאת מיקרופון) במסגרת מודול התקשורת עם לקוחות. המידע נשמר במערכת ומשויך לרשומת הלקוח הרלוונטית.

2.5. קבצים ומסמכים

ניתן לצרף לרשומת הלקוח קבצים ומסמכים שונים (PDF, תמונות, מסמכי ‎Office וכד'), בהתאם לבחירת המשתמש העסקי. בנוסף, המערכת מפיקה מסמכים חשבונאיים (חשבוניות, קבלות, חשבוניות מס-קבלה, דוחות וכד'), המאוחסנים גם הם בשם הלקוח.

2.6. מידע פיננסי ומידע על תשלומים

המערכת רושמת את היסטוריית הרכישות, אופן התשלום (מזומן, אשראי, צ'ק, העברה בנקאית וכד'), מספרי אסמכתאות (כגון מספר צ'ק/ארבע ספרות אחרונות של כרטיס) ויתרות חוב.

כאשר המשתמש העסקי בוחר לסלוק תשלום בכרטיס אשראי, פרטי הכרטיס מוקלדים בתוך טופס סליקה מאובטח של ספק הסליקה Z-Credit, הנטען בתוך ה-WebView של האפליקציה או כדף נפרד בדפדפן. החברה אינה רואה ואינה מאחסנת את מספר הכרטיס המלא או את ה-CVV — אלה עוברים ישירות מהמכשיר אל Z-Credit, אשר מהווה "בעל שליטה" עצמאי על מידע זה ופועל בכפוף לתקן PCI-DSS. אנו שומרים רק את האסמכתאות ואת תוצאות הסליקה כפי שמוחזרות אלינו על ידי Z-Credit.

2.7. הודעות בתוך האפליקציה

המערכת מאפשרת ניהול שיחות תקשורת בין המשתמש העסקי ללקוחותיו (לרבות הודעות טקסט, תזכורות, תמונות והודעות קוליות). תוכן ההודעות, פרטי השולח והנמען ומועדי המשלוח נשמרים אצלנו. כאשר ההודעה נשלחת בערוץ WhatsApp, היא מועברת באמצעות WhatsApp Business API של חברת Meta — ראו פירוט בסעיף 5 להלן.

2.8. מזהי מכשיר ומידע טכני

לצורך הפעלה תקינה של האפליקציה ושמירה על אבטחתה אנו אוספים מזהי התקנה ייחודיים (Install ID) המשמשים את שירות העדכונים של Expo, מזהי Refresh Token המקושרים למכשיר עבור ניהול הפעלות (Sessions), כתובת IP, סוג מכשיר ומערכת הפעלה. איננו עושים שימוש במזהי פרסום (Advertising ID).

2.9. תוכן שנוצר על ידי המשתמש

כל תוכן שתעלה למערכת — הערות, פריטי קטלוג, מבצעים, קמפיינים, טפסים, תבניות הודעות וכד' — מאוחסן אצלנו במסגרת חשבונך.

3. מטרות השימוש במידע

  • פונקציונליות השירות: הפעלת המערכת, ניהול לקוחות, יומן פגישות, קטלוג, סליקה, תיעוד קליני, שליחת הודעות, הפקת מסמכים, גיבוי וכד'.
  • ניהול חשבון: זיהוי המשתמש, ניהול הרשאות, אימות דו-שלבי, איפוס סיסמה ושחזור גישה.
  • תקשורת תפעולית: שליחת התראות במייל וב-SMS בנושאי אבטחה, אימותים, הודעות מערכת והודעות שירות.
  • אבטחה ומניעת הונאות: ניטור התחברויות חריגות, הגנה מפני שימוש לרעה, אכיפת תנאי השימוש ועמידה בדרישות החוק.
  • עמידה בחובות חוקיות: בפרט, שמירת תיעוד חשבונאי בהתאם להוראות ניהול ספרים ולדרישות רשות המסים בישראל.

איננו עושים שימוש במידע לצורכי פרסום ממוקד או שיווק מטעם צד שלישי. איננו מוכרים את המידע שלך לצדדים שלישיים.

4. שיתוף המידע עם צדדים שלישיים

איננו מעבירים מידע אישי לצדדים שלישיים אלא במקרים המפורטים להלן, ובכל מקרה אך ורק בהיקף הנדרש למתן השירות:

  • Amazon Web Services (AWS): תשתית ענן לאחסון נתונים (Postgres, S3) ולשליחת דואר אלקטרוני (SES). AWS פועלת כמעבד מידע עבורנו.
  • Twilio Inc.: שליחת קודי אימות ב-SMS למספר הטלפון שמסרת בהרשמה. אנו מעבירים ל-Twilio את מספר הטלפון ואת תוכן ההודעה בלבד.
  • Meta Platforms Ireland Ltd. (WhatsApp): העברת הודעות תפעוליות, תזכורות ועדכונים ללקוחות באמצעות WhatsApp Business API. אנו מעבירים ל-Meta את מספר הטלפון של הנמען, את שם הנמען ואת תוכן ההודעה. מידע זה עשוי להישמר ולעבור דרך שרתים מחוץ לישראל (לרבות בארה"ב ובאירופה) בכפוף למדיניות הפרטיות של Meta.
  • Z-Credit Ltd.: סליקת תשלומים בכרטיסי אשראי. פרטי הכרטיס נמסרים ישירות ל-Z-Credit באמצעות טופס מאובטח, ואינם נשמרים אצלנו. Z-Credit פועלת כבעלת שליטה עצמאית על מידע זה בכפוף לתקן PCI-DSS ולמדיניותה.
  • Expo (EAS Updates): שירות עדכוני אוויר (Over-The-Air) של חברת Expo, המקבל מזהה התקנה ופרטי גרסה לצורך אספקת עדכוני אפליקציה.
  • Google ו-Apple: חנויות האפליקציות מספקות דוחות תקלות (Crashes) ומדדי ביצוע אגרגטיביים על האפליקציה, בכפוף למדיניות הפרטיות של פלטפורמות אלו.
  • רשויות מוסמכות: ייתכן ונעביר מידע במסגרת חובה חוקית, צו שיפוטי או בקשה רשמית של רשות מוסמכת, וכן לצורך הגנה על זכויותינו ועל המשתמשים שלנו.

5. שירותי WhatsApp Business

במסגרת השירותים המוצעים במערכת, אנו מאפשרים למשתמשים העסקיים (הקליניקות/הרופאים) לשלוח הודעות תפעוליות, תזכורות ועדכונים למטופלים באמצעות פלטפורמת WhatsApp Business API. לצורך מתן שירות זה, החברה פועלת כספק טכנולוגי (Tech Provider) ועשויה להעביר את פרטי ההתקשרות הרלוונטיים (מספר טלפון, שם הנמען, ותוכן ההודעה) לחברת Meta Platforms Ireland Ltd ולחברות הקשורות אליה (להלן: "Meta"), המפעילות את שירות WhatsApp. בהסכמתך למדיניות זו, הנך מאשר את העברת המידע כאמור לצורך ביצוע המשלוח, ומודע לכך שהמידע עשוי להישמר ולעבור דרך שרתים הממוקמים מחוץ לגבולות ישראל (לרבות בארה"ב ובאירופה) בכפוף למדיניות הפרטיות של חברת Meta.

6. אבטחת מידע

אנו מיישמים אמצעי אבטחה מקובלים בתעשייה לשמירה על המידע: כל התקשורת בין מכשיר הקצה ובין שרתי המערכת מוצפנת באמצעות TLS/HTTPS; המידע במסדי הנתונים שלנו מאוחסן בתשתיות AWS עם הצפנה במנוחה (Encryption at Rest); אישורי אבטחה רגישים (כגון פרטי גישה של צדדים שלישיים) מוצפנים בנפרד באמצעות שירות KMS; הגישה למידע מוגבלת לעובדים מורשים בלבד, על בסיס עקרון ה-Need to Know; מתבצע ניטור שוטף של פעילות חשודה. סיסמאות משתמשים נשמרות כ-Hash בלבד.

7. תקופת שמירת המידע ומחיקה

אנו שומרים את המידע לאורך תקופת השימוש בחשבון. בתום השימוש בחשבון או בעקבות בקשת מחיקה, המידע יימחק או יעבור אנונימיזציה בתוך פרק זמן סביר, למעט מידע אותו אנו מחויבים לשמור על פי דין (בעיקר תיעוד חשבונאי, אשר נשמר על פי דרישות חוק לתקופה של עד 7 שנים).

בעלי חשבון יכולים לבקש מחיקת חשבון ישירות מתוך האפליקציה (מסך הגדרות > מחיקת חשבון) או באמצעות פנייה לכתובת privacy@bizigo.co.il. ניתן להגיש בקשה לפתיחה בתהליך מחיקה גם דרך טופס מחיקת החשבון הציבורי. קבצי מדיה (תמונות וסרטונים) הנמחקים מהמערכת נמחקים פיזית מאחסון ה-S3 שלנו.

8. זכויות המשתמש

בכפוף לחקיקה החלה, עומדות לך הזכויות הבאות ביחס למידע שלך:

  • לעיין במידע המוחזק אודותיך;
  • לתקן מידע שגוי או לא מעודכן;
  • לבקש מחיקה של המידע (בכפוף לחובות שמירה חוקיות);
  • לבקש העברת המידע בפורמט מובנה (זכות ניידות);
  • לבטל הסכמה לעיבודים שהותנו בהסכמה (כגון משלוח הודעות בערוצים מסוימים).

למימוש זכויות אלו ניתן לפנות אלינו בכתובת privacy@bizigo.co.il. ייתכן ונבקש לאמת את זהותך לפני ביצוע הבקשה. אם הינך לקוח/מטופל של משתמש עסקי המשתמש במערכת, עליך לפנות תחילה אל אותו עסק, אשר הינו בעל השליטה במידע שלך.

9. העברת מידע מחוץ לישראל

חלק מספקי השירות שלנו (AWS, Twilio, Meta, Z-Credit, Expo) פועלים גם מחוץ לישראל. העברת מידע אל מחוץ לישראל מתבצעת בכפוף לדרישות הדין הישראלי, ולגבי ספקים בארה"ב ובאיחוד האירופי — בכפוף למנגנוני הגנה מקובלים (Standard Contractual Clauses ודומיהם).

10. גילוי לעניין משתמשי האפליקציה

לצורך עמידה בדרישות Google Play ו-Apple App Store, להלן סיכום קצר של איסוף המידע:

  • המידע מועבר בערוץ מוצפן (HTTPS/TLS).
  • איסוף המידע נדרש לצורך פעולת השירות.
  • ניתן לבקש מחיקה של המידע באמצעות האפליקציה או בפנייה אלינו.
  • איננו מאספים מיקום גיאוגרפי, אנשי קשר ממכשיר המשתמש או היסטוריית גלישה.
  • איננו עושים שימוש במזהי פרסום ואיננו משדרים מידע למפרסמים.

11. עוגיות (Cookies)

יישום הווב של המערכת עושה שימוש בעוגיות הכרחיות לתפעול ההפעלה (כגון אסימוני התחברות) ובעוגיות סטטיסטיקה אנונימיות. המידע הנאסף הוא אנונימי ואינו כולל פרטים מזהים. ניתן לחסום עוגיות בהגדרות הדפדפן; עם זאת, חלק מהפונקציונליות עשוי לא לפעול כראוי.

12. גישה ליומן Google (Google Calendar)

עבור משתמשים אשר בחרו לסנכרן את יומן Google שלהם עם המערכת, אנו ניגשים לאירועי היומן בלבד, ושומרים את פרטי האירועים הנחוצים לאספקת השירות. איננו ניגשים לכל מידע אחר של המשתמש ב-Google. בעת ביטול הסנכרון, אירועי היומן הקשורים נמחקים ממסד הנתונים שלנו. ההרשאות הנדרשות הן calendar.calendarlist.readonly (להצגת רשימת היומנים שלך לבחירה) ו-calendar.events (ליצירה, עדכון, צפייה ומחיקה של אירועים ביומן בו בחרת). הרשאות אלו משתקפות באופן מדויק במסך הסכמת ה-OAuth של Google ובהגדרות ה-Cloud Console שלנו.

13. גישה ל-Gmail (סריקת קבלות וחשבוניות)

המערכת מציעה למשתמשים העסקיים אפשרות (Opt-in) לחבר את תיבת ה-Gmail שלהם לצורך איתור אוטומטי של קבלות וחשבוניות ספקים ויצירת טיוטות הוצאה במודול הנהלת החשבונות. החיבור מתבצע אך ורק ביוזמת המשתמש, דרך מסך הגדרות > אינטגרציות > Gmail, באמצעות מסך הסכמת ה-OAuth הרשמי של Google.

ההרשאות המבוקשות במסגרת החיבור הן:

  • gmail.readonly — גישת קריאה בלבד להודעות ולקבצים המצורפים בתיבת הדואר. איננו שולחים, עורכים, מוחקים או מארכבים הודעות דואר בשום מצב.
  • openid, email, profile — זיהוי חשבון ה-Google המחובר והצגת כתובת הדואר המחוברת במסך ההגדרות.

אילו נתונים אנו ניגשים אליהם: המערכת סורקת באופן תקופתי הודעות אחרונות הכוללות קבצים מצורפים, וקוראת את כותרות ההודעה (שולח, נושא, תאריך), את תקציר ההודעה (Snippet) ואת הקבצים המצורפים מסוג PDF או תמונה, לצורך סיווג ההודעה כקבלה/חשבונית. הודעות שאינן מזוהות כקבלות או חשבוניות אינן נשמרות אצלנו ואינן מעובדות מעבר לשלב הסינון.

אילו נתונים אנו שומרים: עבור הודעות שזוהו כקבלות/חשבוניות בלבד — כתובת השולח, נושא ההודעה, תקציר קצר, תאריך הקבלה והקובץ המצורף עצמו, המאוחסן בתשתית האחסון המאובטחת שלנו (S3). מנתונים אלה נוצרת טיוטת הוצאה לאישור המשתמש; טיוטות שנדחות על ידי המשתמש נמחקות. הוצאות שאושרו נשמרות כחלק מהתיעוד החשבונאי, בכפוף לסעיף 7 לעיל.

עיבוד באמצעות בינה מלאכותית: תוכן הקבצים המצורפים שזוהו כקבלות מעובד באמצעות מודל בינה מלאכותית (Google Gemini) אך ורק לצורך חילוץ נתוני ההוצאה (ספק, סכום, מע"מ, תאריך) עבור המשתמש. מידע המתקבל מ-Gmail אינו משמש לאימון מודלים כלליים של בינה מלאכותית או למידת מכונה.

הגבלות שימוש: מידע המתקבל מ-Gmail אינו משמש לפרסום, אינו נמכר ואינו מועבר לצדדים שלישיים, למעט ככל שנדרש לאספקת התכונה עצמה, לצורכי אבטחה או על פי דין. עובדינו אינם קוראים מידע זה, אלא בהסכמתך המפורשת, לצורך חקירת אירועי אבטחה או שימוש לרעה, או כנדרש על פי דין.

אבטחה, ניתוק וביטול הרשאה: אסימון הגישה (Refresh Token) מאוחסן אצלנו בהצפנה באמצעות שירות KMS. ניתן לנתק את החיבור בכל עת ממסך ההגדרות — הניתוק מוחק את אסימון הגישה ומפסיק את הסריקה לאלתר. בנוסף, ניתן לבטל את ההרשאה ישירות מהגדרות האבטחה של חשבון Google בכתובת myaccount.google.com/permissions.

השימוש של Bizigo במידע המתקבל מממשקי Google API והעברתו לכל יישום אחר יעמדו במדיניות נתוני המשתמש של שירותי Google API (Google API Services User Data Policy), לרבות דרישות השימוש המוגבל (Limited Use). ובנוסח המחייב באנגלית:

Bizigo's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

14. ילדים

השירות אינו מיועד לשימוש על ידי קטינים מתחת לגיל 18. אם יש לך בסיס סביר להניח שקטין מסר לנו מידע אישי, אנא צור עמנו קשר ואנו נפעל למחיקתו.

15. עדכוני מדיניות הפרטיות

אנו עשויים לעדכן מדיניות זו מעת לעת. במקרה של שינוי מהותי, נודיע על כך באפליקציה ו/או באמצעות דואר אלקטרוני. תאריך העדכון האחרון מופיע בראש מסמך זה.

16. יצירת קשר

לכל שאלה, בקשה או תלונה בעניין מדיניות פרטיות זו ניתן לפנות אלינו בכתובת: privacy@bizigo.co.il.