zamin.now

משפטי

הסכם עיבוד מידע

עודכן לאחרונה: 1 בספטמבר 2026

הסכם זה הוא הסכם בכתב לפי תקנה 15 לתקנות הגנת הפרטיות (אבטחת מידע), התשע״ז־2017, ולפי חוק הגנת הפרטיות לאחר תיקון 13: הלקוח הוא בעל השליטה, והחברה היא המחזיק. פתיחת חשבון, הפעלת קו, או הודעת אישור באימייל מהווים חתימה.

ראו גם: תנאי שימוש · מדיניות פרטיות · הצהרת נגישות

הגדרות

בהסכם זה, אלא אם נכתב אחרת, למונחים הבאים תהיה המשמעות שלצידם:

  • "זמין" או "החברה" (המחזיק) - זמין עכשיו בע״מ (zamin.now), ח.פ. 517399937 - שירות הנציגה הדיגיטלית.
  • "הלקוח" (בעל השליטה) - העסק שפתח חשבון ב־zamin.now ומפעיל קו, וכל מי שמורשה לפעול בחשבון מטעמו.
  • "המתקשר" - אדם שמתקשר לקו של הלקוח, או שפרטיו עולים בשיחה או ביומן (למשל לקוח, סועד, מטופל, או הורה שקובע תור).
  • "השירות" - הנציגה הדיגיטלית הקולית של זמין וכל הרכיבים הנלווים לה.
  • "בעל השליטה" ו"מחזיק" - כמשמעותם בחוק; לגבי מידע של מתקשרים, הלקוח הוא בעל השליטה והחברה היא המחזיק.
  • "החוק" - חוק הגנת הפרטיות, התשמ״א־1981, כנוסחו לאחר תיקון 13.

1. תחולה

הסכם זה חל על מידע אישי של מתקשרים ושל מי שמופיע ביומן או בלוג השיחות, שהלקוח מעביר לחברה או שהחברה אוספת עבור הלקוח במסגרת השירות.

ההסכם אינו חל על מידע שהחברה היא בעלת השליטה לגביו (האתר, החשבון, החיוב) - לגבי מידע זה חלה מדיניות הפרטיות.

2. המידע שמותר לעבד ומטרות מותרות

נושאי המידע: מתקשרים לקו של הלקוח, מי שמופיע ביומן המחובר, ומי ששמו או מספרו נמסרים בשיחה (למשל הורה שקובע תור).

קטגוריות מידע מותרות: מזהים (שם, טלפון), מטא־דאטה של השיחה, שמע, תמלול, סיכום, בקשת תור, והערות שהמתקשר או הלקוח הכניסו.

מידע רגיש, לרבות מידע על בריאות - רק אם עלה בשיחה או בחבילת הידע, ורק לצורך אותה שיחה (למשל סוג התור). החברה אינה מעבדת תיקים, אבחנות, או היסטוריה ממערכות הליבה של הלקוח (כגון תיק רפואי בעסק בתחום הבריאות).

החברה רשאית לעבד רק את המידע הנדרש למתן השירות שהלקוח הפעיל, ולמטרות האלה בלבד:

  • מענה לשיחה לפי חבילת הידע וכללי הלקוח
  • תיאום, שינוי או ביטול תור ביומן המחובר
  • שליחת אישור או תזכורת אם הלקוח הפעיל זאת
  • הצגת לוג, תמלול וסיכום ללקוח בממשק
  • אבטחה, מניעת שימוש לרעה, תמיכה טכנית, וחיוב החשבון
  • תפעול, ניטור ואיתור תקלות (debugging) של השירות - כמפורט בסעיף 3 ובכפוף למגבלות השמירה שבו
  • הערכת איכות ושיפור פנימי של השירות על בסיס תמלול נטול פרטים מזהים (PII) - כמפורט בסעיף 3
  • ציות לדין או לצו מחייב

3. סוג הפעולות ומערכות הגישה

הפעולות המותרות: קבלה, האזנה / תמלול, אחסון, עיון, העתקה טכנית, כתיבה ליומן, שליחת הודעת אישור, ומחיקה - והכול לפי הגדרות הלקוח.

המערכות: פלטפורמת zamin.now, תשתית השיחה, היומן שהלקוח חיבר, וספקי המשנה שבסעיף 8. לחברה אין גישה למערכות הליבה של הלקוח (למשל תיק רפואי, מערכת קופה, או CRM), אלא אם הלקוח חיבר אותם במפורש.

החברה לא תעשה אף אחת מהפעולות הבאות, באופן מוחלט וללא קשר להוראות הלקוח: לא תמכור, תשכיר או תמסור את מידע המתקשרים לכל גורם שאינו ספק משנה מורשה לפי סעיף 8; לא תשתמש במידע כדי לשווק את שירותי זמין למתקשרים; ולא תשתמש בתוכן השיחות לאימון מודל יסוד או מודל כללי - בין של החברה ובין של ספק משנה.

החריג היחיד לאמור לעיל הוא עיבוד תפעולי הנדרש להפעלת השירות: (א) העברת שמע או טקסט לספקי קול ומודלי שפה לעיבוד חולף הנדרש טכנית כדי להבין ולהשיב באותה שיחה בזמן אמת; ו־(ב) שמירה קצרה ומוגבלת בזמן אצל ספק התשתית לצורך ניטור ואיתור תקלות (debugging) של השירות.

לצורך זה החברה בוחרת רק בספקים מובילים ומהימנים במיוחד, שמדיניותם ותנאי עיבוד הנתונים (DPA) שלהם מחייבים אותם שלא לאמן מודלים על התוכן, שלא לעשות בו שימוש למטרה אחרת, ולמחוק אותו לאחר תקופה קצרה (עד 30 יום). כל שימוש אחר במידע ייעשה רק לפי הוראה מפורשת ובכתב של הלקוח.

החברה שומרת שני עותקים של תמלול השיחה: עותק גולמי, המוצג ללקוח בממשק לצורכי מעקב ותפעול; ועותק שממנו הוסרו פרטים מזהים (PII), המשמש לניטור, איתור תקלות והערכת איכות פנימית. עיבוד לצורכים אלה נעשה על בסיס העותק נטול הפרטים המזהים בלבד, אצל ספקי תשתית המחויבים שלא לאמן מודלים על התוכן, שלא לעשות בו שימוש אחר, ולמחקו לאחר העיבוד. תיאור וציון איכות שנוצרים נשמרים לצד רשומת השיחה וכפופים לתקופת השמירה שבסעיף 5.

החברה אינה מספקת ממשק עסקאות מכל סוג: הנציגה אינה מוכרת, אינה מנהלת משא ומתן על מחיר, ואינה גובה תשלום. הפעולות התפעוליות היחידות שהיא מבצעת הן תיאום תורים וקביעת מקומות במסעדה, בשני המקרים ללא גביית תשלום ובלי איסוף פרטי כרטיס אשראי.

משום כך, חובות ההקלטה, השמירה והמסירה שבתיקון 74 לחוק הגנת הצרכן (בתוקף מ־22 במרץ 2027) - המכוונות לעסקאות צרכניות מהתוספת התשיעית - אינן נובעות מפעילות הנציגה. ככל שפעילותו הרחבה יותר של הלקוח עצמו נכנסת לתחולת התיקון, האחריות לעמידה בדרישותיו היא של הלקוח, והחברה אינה מספקת שירות הקלטה, שמירה ומסירה לפי התיקון.

4. הוראות הלקוח ומידע רגיש

החברה מעבדת מידע רק לפי הוראות הלקוח המתועדות בהגדרות החשבון, בחבילת הידע ובהסכם זה. אם הוראה סותרת דין, החברה רשאית לסרב ולהודיע על כך ללקוח.

אם עולה בשיחה מידע על בריאות או מידע רגיש אחר, החברה מעבדת אותו רק ככל שהוא נחוץ לאותה שיחה לפי ההגדרות (למשל לקביעת תור), אינה יוצרת תיק או רשומה מקצועית ואינה נותנת ייעוץ מקצועי.

הלקוח מצהיר שיש לו בסיס חוקי ושהוא מקיים את חובת היידוע כלפי המתקשרים ככל הנדרש לפי סעיף 11. החברה אינה מחליפה את חובת היידוע של הלקוח.

בהתאם להנחיית הרשות להגנת הפרטיות בעניין מערכות בינה מלאכותית, הנציגה הדיגיטלית מזדהה בתחילת השיחה כמערכת ממוכנת / בינה מלאכותית. החברה מבצעת גילוי זה כחלק מהשירות, והוא משלים את חובת היידוע וההסכמה של הלקוח לפי סעיף 11 אך אינו מחליף אותה.

לפי תקנה 15(א)(1), הלקוח נשאר אחראי לבחון לפני ההתקשרות את סיכוני האבטחה הכרוכים בשירות, ולתעד בנוהל האבטחה שלו את ההתקשרות עם החברה.

הסכם זה נועד למלא את תוכן ההסכם שבתקנה 15(א)(2); הוא אינו מחליף את בדיקת הסיכון או את נוהל האבטחה של הלקוח.

5. משך ההתקשרות ותקופות שמירה

ההסכם בתוקף כל עוד החשבון פעיל, ועד 60 ימים לאחר הסיום, לצורך השבה, מחיקה וגיבויים טכניים - אלא אם דין מחייב שמירה ארוכה יותר.

במהלך תקופת ההתקשרות החברה שומרת את מידע המתקשרים רק למשך הזמן הנדרש למטרות שבסעיף 2, לפי העקרונות הבאים:

  • הקלטות שמע - נשמרות אצל ספק התשתית עד 30 יום ואז נמחקות אוטומטית, אלא אם הדין מחייב שמירה ארוכה יותר.
  • מטא־דאטה של שיחה אצל ספק התשתית - עד 30 יום ואז נמחקת.
  • רשומת השיחה במסד הנתונים של החברה - תמלול (עותק גולמי המוצג ללקוח, ולצדו עותק נטול פרטים מזהים (PII) המשמש להערכת איכות), סיכום, מטא־דאטה, תיאור וציון איכות - נשמרת עד 3 חודשים ממועד השיחה, ובתום התקופה נמחקת במלואה, אלא אם הדין מחייב שמירה ארוכה יותר.

הלקוח רשאי לבקש מחיקה של פריט או שיחה לפני תום התקופה, בכפוף לחובות שמירה שבדין.

6. אבטחה וסודיות (תקנה 15)

החברה מסווגת את מאגר מידע המתקשרים כמאגר ברמת האבטחה הבינונית לכל הפחות לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז־2017 - נוכח האפשרות שמידע רגיש יעלה בשיחה - ומיישמת את חובות אבטחת המידע החלות על מחזיק ברמה זו: הגבלת הרשאות ובקרת גישה, העברות מוצפנות ככל הניתן, הפרדה לוגית בין לקוחות, תיעוד גישה, ושמירת גישה למי שנדרש לה לתפקידו.

עובדים, קבלנים ובעלי הרשאה של החברה החשופים למידע האישי חותמים או כפופים להתחייבות סודיות, משתמשים במידע רק לפי הסכם זה, ומיישמים את אמצעי האבטחה שנקבעו.

הלקוח רשאי למסור בכתב הנחיות אבטחה סבירות נוספות. אם הן דורשות עבודה חריגה או עלות, החברה תתאם עם הלקוח לפני היישום.

7. אירוע אבטחה ודיווח שנתי

בהתרחש אירוע אבטחה חמור שעלול לפגוע במידע האישי של המתקשרים, החברה תודיע ללקוח ללא דיחוי ובהקדם האפשרי - כדי שהלקוח יוכל לעמוד בחובת הדיווח המיידית שלו כבעל שליטה - לכתובת האימייל שבחשבון. ההודעה תכלול את מה שידוע באותה עת: סוג האירוע, סוג המידע, והצעדים שננקטו, והחברה תשלים פרטים נוספים ככל שיתבררו, ובכל מקרה בתוך 72 שעות.

אירוע אבטחה חמור יידווח לרשות להגנת הפרטיות בסמוך ככל האפשר לאחר גילויו, כנדרש בתקנה 11 לתקנות אבטחת מידע. החברה תדווח כשהיא חייבת בכך כמחזיק, ותשתף פעולה עם דיווח שהלקוח חייב בו כבעל שליטה.

לפחות אחת לשנה - וכן לפי בקשת הלקוח בכתב - החברה תמסור ללקוח תיאור קצר כיצד מולאו החובות לפי התקנות והסכם זה בשנה שחלפה, כנדרש בתקנה 15. אין המדובר בדוח ביקורת ISO או בבדיקת חדירה חיצונית, אלא בדיווח מחזיק תקופתי.

8. ספקי משנה

הלקוח מאשר לחברה להשתמש בספקי משנה מהקטגוריות הבאות, בכפוף להסכם שכולל את נושאי תקנה 15:

  • תשתית ענן ואחסון
  • טלפוניה ומספרי טלפון
  • קול בזמן־אמת, תמלול ומודלי שפה
  • יומן שהלקוח חיבר
  • שליחת אישורי תור (וואטסאפ / דוא״ל), אם הופעל

רשימה עדכנית של ספקי המשנה הנוכחיים בפועל (בשמם) תימסר ללקוח לפי בקשה בכתב אל hello@zamin.now - לרבות לצורך בדיקת הסיכונים שעל הלקוח לבצע לפני ההתקשרות לפי תקנה 15(א)(1).

שינוי מהותי בקטגוריית ספק משנה (לא החלפת ספק באותה קטגוריה) יפורסם בעמוד זה או יישלח לאימייל החשבון. הלקוח רשאי להתנגד בסגירת החשבון לפני כניסת השינוי לתוקף.

חלק מספקי המשנה מעבדים מידע מחוץ לישראל - למשל תמלול, קול וטלפוניה שמתבצעים במדינות האיחוד האירופי (כגון גרמניה) או בארה״ב. העברה כזו תיעשה רק על בסיס חלופה מותרת בתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס״א־2001.

למדינה בעלת רמת הגנה הולמת (למשל מדינות האיחוד האירופי) - בהסתמך על ההכרה ברמת ההגנה ההולמת לפי תקנה 1 ותקנה 2(8). מחוץ לאיחוד האירופי (למשל ארה״ב) - החברה עובדת עם ספקי משנה מובילים ומהימנים בלבד, המקיימים מדיניות אי־שמירת מידע (ZDR) ותנאי הגנת מידע (DPA) התואמים במידה רבה את דרישות הדין הישראלי לפי תקנה 2(4): צמידות מטרה, זכויות עיון, תיקון ומחיקה, סודיות, אבטחת מידע (ברמת SOC 2 או שווה ערך), ואיסור העברה נוספת - בהתאם לגילוי הדעת של הרשות להגנת הפרטיות (אפריל 2026) ולתיקון 13. החברה אינה מעבירה מידע לצד שלישי שאינו ספק משנה מורשה, ואינה מוכרת מידע.

9. השבה ומחיקה בסיום

עם סיום החשבון, לפי תקנה 15, החברה תפעל ברצף הבא: (1) לפי בקשת הלקוח בתוך 30 ימים, החברה תייצא ותשיב ללקוח את הלוגים והסיכומים הזמינים בממשק; (2) לאחר ההשבה - או בתום 30 הימים אם לא התבקשה השבה - החברה תמחק את מידע המתקשרים ממערכות הייצור; (3) החברה תודיע ללקוח בכתב כי המחיקה הושלמה במערכות הייצור.

גיבויים טכניים יימחקו במחזור הרגיל. מידע שחובה לשמור לפי דין (למשל חיוב) יישמר בנפרד ולא כמאגר שיחות פעיל.

10. סיוע בזכויות נושא המידע

בקשת עיון, תיקון או מחיקה של מתקשר תופנה ללקוח. החברה תסייע בתוך זמן סביר עם הכלים שבממשק או בייצוא, כדי שהלקוח יוכל לעמוד בסעיפים 13 ו־14.

11. ביקורת

הלקוח רשאי, בהודעה סבירה ולא יותר מפעם בשנה אלא לאחר אירוע, לקבל מהחברה תשובות בכתב על אמצעי האבטחה. ביקורת במתקן או אצל ספק משנה תתאפשר רק אם דין מחייב ובתנאים שיגנו על לקוחות אחרים.

12. דין וקדימות

על הסכם זה חל דין מדינת ישראל. הסכם זה גובר על תנאי השימוש בנושאי עיבוד מידע של מתקשרים. עדכון מהותי יפורסם ב־zamin.now/dpa עם תאריך, והחברה תודיע עליו גם באימייל של בעל החשבון; המשך שימוש לאחר פרסום מהווה הסכמה, אלא אם הלקוח סגר את החשבון לפני כניסת השינוי לתוקף.

שאלות ניתן להפנות אל hello@zamin.now.