עודכן לאחרונה: יולי 2026
Bizigo (להלן: "החברה", "אנו") מספקת מערכת לניהול עסקי לעסקי שירות, מרפאות וקליניקות (להלן: "השירות" או "המערכת"), הזמינה כאפליקציית מובייל ל-iOS ול-Android וכיישום ווב. מדיניות פרטיות זו מסבירה אילו פרטים אנו אוספים, כיצד אנו עושים בהם שימוש, עם מי אנו עשויים לחלוק אותם, ואילו זכויות עומדות לרשותך.
המערכת מיועדת לבעלי עסק ולצוות העובדים שלהם ("המשתמש העסקי"), המנהלים באמצעותה את פרטי לקוחותיהם/מטופליהם ("נושאי המידע"). על כן, חלק מהמידע שמועלה למערכת נוגע למשתמש העסקי עצמו, וחלקו נוגע ללקוחותיו. המשתמש העסקי אחראי לקבלת הסכמת לקוחותיו לשמירת ועיבוד המידע במערכת, ופועל ביחס למידע זה כ-"בעל השליטה" (Controller), בעוד שהחברה פועלת כ-"מעבד" (Processor) עבורו.
בעת ההרשמה לשירות ובמהלך השימוש בו אנו אוספים את הפרטים הבאים אודות בעלי החשבון וצוותם: שם מלא, כתובת דואר אלקטרוני, מספר טלפון נייד (המאומת באמצעות קוד SMS), סיסמה (מאוחסנת בגרסת hash בלבד), מזהה משתמש (User ID) המופק על ידי המערכת, שם העסק וכתובתו, לוגו עסקי, מספר עוסק/ח.פ. ופרטי תקשורת נוספים שתבחרו להזין.
המשתמש העסקי מזין למערכת מידע אודות לקוחותיו, אשר עשוי לכלול: שם פרטי ושם משפחה, כתובת דואר אלקטרוני, מספר טלפון, תאריך לידה, מגדר, מספר תעודת זהות, כתובת לחיוב, מצב תשלום ויתרת חוב, היסטוריית רכישות וטיפולים, הערות חופשיות, תמונת פרופיל ותגיות.
המערכת כוללת מודולים המיועדים לקליניקות ולמרפאות, ובהם מודול צילום קליני (Clinical Photography) ומודול טפסים דינמיים (כגון טפסי קבלה רפואיים, אנמנזה והסכמה לטיפול). בהתאם לאופן השימוש שיבחר המשתמש העסקי, מידע זה עשוי לכלול נתונים בריאותיים אודות לקוחותיו, לרבות תצלומי "לפני/אחרי", תיעוד מצב עורי או גופני, תשובות לשאלוני אנמנזה ופרטים רפואיים אחרים שיוזנו לטפסים.
האפליקציה מאפשרת צילום ושמירה של תמונות וסרטונים (באמצעות הרשאת מצלמה וגישה לספריית המדיה), וכן הקלטה ושליחה של הודעות קוליות (באמצעות הרשאת מיקרופון) במסגרת מודול התקשורת עם לקוחות. המידע נשמר במערכת ומשויך לרשומת הלקוח הרלוונטית.
ניתן לצרף לרשומת הלקוח קבצים ומסמכים שונים (PDF, תמונות, מסמכי Office וכד'), בהתאם לבחירת המשתמש העסקי. בנוסף, המערכת מפיקה מסמכים חשבונאיים (חשבוניות, קבלות, חשבוניות מס-קבלה, דוחות וכד'), המאוחסנים גם הם בשם הלקוח.
המערכת רושמת את היסטוריית הרכישות, אופן התשלום (מזומן, אשראי, צ'ק, העברה בנקאית וכד'), מספרי אסמכתאות (כגון מספר צ'ק/ארבע ספרות אחרונות של כרטיס) ויתרות חוב.
כאשר המשתמש העסקי בוחר לסלוק תשלום בכרטיס אשראי, פרטי הכרטיס מוקלדים בתוך טופס סליקה מאובטח של ספק הסליקה Z-Credit, הנטען בתוך ה-WebView של האפליקציה או כדף נפרד בדפדפן. החברה אינה רואה ואינה מאחסנת את מספר הכרטיס המלא או את ה-CVV — אלה עוברים ישירות מהמכשיר אל Z-Credit, אשר מהווה "בעל שליטה" עצמאי על מידע זה ופועל בכפוף לתקן PCI-DSS. אנו שומרים רק את האסמכתאות ואת תוצאות הסליקה כפי שמוחזרות אלינו על ידי Z-Credit.
המערכת מאפשרת ניהול שיחות תקשורת בין המשתמש העסקי ללקוחותיו (לרבות הודעות טקסט, תזכורות, תמונות והודעות קוליות). תוכן ההודעות, פרטי השולח והנמען ומועדי המשלוח נשמרים אצלנו. כאשר ההודעה נשלחת בערוץ WhatsApp, היא מועברת באמצעות WhatsApp Business API של חברת Meta — ראו פירוט בסעיף 5 להלן.
לצורך הפעלה תקינה של האפליקציה ושמירה על אבטחתה אנו אוספים מזהי התקנה ייחודיים (Install ID) המשמשים את שירות העדכונים של Expo, מזהי Refresh Token המקושרים למכשיר עבור ניהול הפעלות (Sessions), כתובת IP, סוג מכשיר ומערכת הפעלה. איננו עושים שימוש במזהי פרסום (Advertising ID).
כל תוכן שתעלה למערכת — הערות, פריטי קטלוג, מבצעים, קמפיינים, טפסים, תבניות הודעות וכד' — מאוחסן אצלנו במסגרת חשבונך.
איננו עושים שימוש במידע לצורכי פרסום ממוקד או שיווק מטעם צד שלישי. איננו מוכרים את המידע שלך לצדדים שלישיים.
איננו מעבירים מידע אישי לצדדים שלישיים אלא במקרים המפורטים להלן, ובכל מקרה אך ורק בהיקף הנדרש למתן השירות:
במסגרת השירותים המוצעים במערכת, אנו מאפשרים למשתמשים העסקיים (הקליניקות/הרופאים) לשלוח הודעות תפעוליות, תזכורות ועדכונים למטופלים באמצעות פלטפורמת WhatsApp Business API. לצורך מתן שירות זה, החברה פועלת כספק טכנולוגי (Tech Provider) ועשויה להעביר את פרטי ההתקשרות הרלוונטיים (מספר טלפון, שם הנמען, ותוכן ההודעה) לחברת Meta Platforms Ireland Ltd ולחברות הקשורות אליה (להלן: "Meta"), המפעילות את שירות WhatsApp. בהסכמתך למדיניות זו, הנך מאשר את העברת המידע כאמור לצורך ביצוע המשלוח, ומודע לכך שהמידע עשוי להישמר ולעבור דרך שרתים הממוקמים מחוץ לגבולות ישראל (לרבות בארה"ב ובאירופה) בכפוף למדיניות הפרטיות של חברת Meta.
אנו מיישמים אמצעי אבטחה מקובלים בתעשייה לשמירה על המידע: כל התקשורת בין מכשיר הקצה ובין שרתי המערכת מוצפנת באמצעות TLS/HTTPS; המידע במסדי הנתונים שלנו מאוחסן בתשתיות AWS עם הצפנה במנוחה (Encryption at Rest); אישורי אבטחה רגישים (כגון פרטי גישה של צדדים שלישיים) מוצפנים בנפרד באמצעות שירות KMS; הגישה למידע מוגבלת לעובדים מורשים בלבד, על בסיס עקרון ה-Need to Know; מתבצע ניטור שוטף של פעילות חשודה. סיסמאות משתמשים נשמרות כ-Hash בלבד.
אנו שומרים את המידע לאורך תקופת השימוש בחשבון. בתום השימוש בחשבון או בעקבות בקשת מחיקה, המידע יימחק או יעבור אנונימיזציה בתוך פרק זמן סביר, למעט מידע אותו אנו מחויבים לשמור על פי דין (בעיקר תיעוד חשבונאי, אשר נשמר על פי דרישות חוק לתקופה של עד 7 שנים).
בעלי חשבון יכולים לבקש מחיקת חשבון ישירות מתוך האפליקציה (מסך הגדרות > מחיקת חשבון) או באמצעות פנייה לכתובת privacy@bizigo.co.il. ניתן להגיש בקשה לפתיחה בתהליך מחיקה גם דרך טופס מחיקת החשבון הציבורי. קבצי מדיה (תמונות וסרטונים) הנמחקים מהמערכת נמחקים פיזית מאחסון ה-S3 שלנו.
בכפוף לחקיקה החלה, עומדות לך הזכויות הבאות ביחס למידע שלך:
למימוש זכויות אלו ניתן לפנות אלינו בכתובת privacy@bizigo.co.il. ייתכן ונבקש לאמת את זהותך לפני ביצוע הבקשה. אם הינך לקוח/מטופל של משתמש עסקי המשתמש במערכת, עליך לפנות תחילה אל אותו עסק, אשר הינו בעל השליטה במידע שלך.
חלק מספקי השירות שלנו (AWS, Twilio, Meta, Z-Credit, Expo) פועלים גם מחוץ לישראל. העברת מידע אל מחוץ לישראל מתבצעת בכפוף לדרישות הדין הישראלי, ולגבי ספקים בארה"ב ובאיחוד האירופי — בכפוף למנגנוני הגנה מקובלים (Standard Contractual Clauses ודומיהם).
לצורך עמידה בדרישות Google Play ו-Apple App Store, להלן סיכום קצר של איסוף המידע:
יישום הווב של המערכת עושה שימוש בעוגיות הכרחיות לתפעול ההפעלה (כגון אסימוני התחברות) ובעוגיות סטטיסטיקה אנונימיות. המידע הנאסף הוא אנונימי ואינו כולל פרטים מזהים. ניתן לחסום עוגיות בהגדרות הדפדפן; עם זאת, חלק מהפונקציונליות עשוי לא לפעול כראוי.
עבור משתמשים אשר בחרו לסנכרן את יומן Google שלהם עם המערכת, אנו ניגשים לאירועי היומן בלבד, ושומרים את פרטי האירועים הנחוצים לאספקת השירות. איננו ניגשים לכל מידע אחר של המשתמש ב-Google. בעת ביטול הסנכרון, אירועי היומן הקשורים נמחקים ממסד הנתונים שלנו. ההרשאות הנדרשות הן calendar.calendarlist.readonly (להצגת רשימת היומנים שלך לבחירה) ו-calendar.events (ליצירה, עדכון, צפייה ומחיקה של אירועים ביומן בו בחרת). הרשאות אלו משתקפות באופן מדויק במסך הסכמת ה-OAuth של Google ובהגדרות ה-Cloud Console שלנו.
המערכת מציעה למשתמשים העסקיים אפשרות (Opt-in) לחבר את תיבת ה-Gmail שלהם לצורך איתור אוטומטי של קבלות וחשבוניות ספקים ויצירת טיוטות הוצאה במודול הנהלת החשבונות. החיבור מתבצע אך ורק ביוזמת המשתמש, דרך מסך הגדרות > אינטגרציות > Gmail, באמצעות מסך הסכמת ה-OAuth הרשמי של Google.
ההרשאות המבוקשות במסגרת החיבור הן:
אילו נתונים אנו ניגשים אליהם: המערכת סורקת באופן תקופתי הודעות אחרונות הכוללות קבצים מצורפים, וקוראת את כותרות ההודעה (שולח, נושא, תאריך), את תקציר ההודעה (Snippet) ואת הקבצים המצורפים מסוג PDF או תמונה, לצורך סיווג ההודעה כקבלה/חשבונית. הודעות שאינן מזוהות כקבלות או חשבוניות אינן נשמרות אצלנו ואינן מעובדות מעבר לשלב הסינון.
אילו נתונים אנו שומרים: עבור הודעות שזוהו כקבלות/חשבוניות בלבד — כתובת השולח, נושא ההודעה, תקציר קצר, תאריך הקבלה והקובץ המצורף עצמו, המאוחסן בתשתית האחסון המאובטחת שלנו (S3). מנתונים אלה נוצרת טיוטת הוצאה לאישור המשתמש; טיוטות שנדחות על ידי המשתמש נמחקות. הוצאות שאושרו נשמרות כחלק מהתיעוד החשבונאי, בכפוף לסעיף 7 לעיל.
עיבוד באמצעות בינה מלאכותית: תוכן הקבצים המצורפים שזוהו כקבלות מעובד באמצעות מודל בינה מלאכותית (Google Gemini) אך ורק לצורך חילוץ נתוני ההוצאה (ספק, סכום, מע"מ, תאריך) עבור המשתמש. מידע המתקבל מ-Gmail אינו משמש לאימון מודלים כלליים של בינה מלאכותית או למידת מכונה.
הגבלות שימוש: מידע המתקבל מ-Gmail אינו משמש לפרסום, אינו נמכר ואינו מועבר לצדדים שלישיים, למעט ככל שנדרש לאספקת התכונה עצמה, לצורכי אבטחה או על פי דין. עובדינו אינם קוראים מידע זה, אלא בהסכמתך המפורשת, לצורך חקירת אירועי אבטחה או שימוש לרעה, או כנדרש על פי דין.
אבטחה, ניתוק וביטול הרשאה: אסימון הגישה (Refresh Token) מאוחסן אצלנו בהצפנה באמצעות שירות KMS. ניתן לנתק את החיבור בכל עת ממסך ההגדרות — הניתוק מוחק את אסימון הגישה ומפסיק את הסריקה לאלתר. בנוסף, ניתן לבטל את ההרשאה ישירות מהגדרות האבטחה של חשבון Google בכתובת myaccount.google.com/permissions.
השימוש של Bizigo במידע המתקבל מממשקי Google API והעברתו לכל יישום אחר יעמדו במדיניות נתוני המשתמש של שירותי Google API (Google API Services User Data Policy), לרבות דרישות השימוש המוגבל (Limited Use). ובנוסח המחייב באנגלית:
Bizigo's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
השירות אינו מיועד לשימוש על ידי קטינים מתחת לגיל 18. אם יש לך בסיס סביר להניח שקטין מסר לנו מידע אישי, אנא צור עמנו קשר ואנו נפעל למחיקתו.
אנו עשויים לעדכן מדיניות זו מעת לעת. במקרה של שינוי מהותי, נודיע על כך באפליקציה ו/או באמצעות דואר אלקטרוני. תאריך העדכון האחרון מופיע בראש מסמך זה.
לכל שאלה, בקשה או תלונה בעניין מדיניות פרטיות זו ניתן לפנות אלינו בכתובת: privacy@bizigo.co.il.