מדיניות פרטיות

המסמך הזה מסביר איזה מידע אנחנו אוספים כשאתם משתמשים ב-Quick Chat, למה אנחנו צריכים אותו, ואיזה זכויות יש לכם לגביו.

תאריך תחולה: 29 באפריל 2026

1. מי אנחנו

Quick Chat היא פלטפורמת תמיכה רב-ערוצית המופעלת על ידי Quick Chat Ltd (להלן: "אנחנו", "Quick Chat", או "השירות"). אנחנו פועלים מישראל ומספקים שירות לעסקים המנהלים שיחות עם הלקוחות שלהם בערוצים שונים — WhatsApp, Messenger, Instagram, אימייל וצ'אט באתר.

בנוגע למידע של הלקוחות הסופיים שמתכתבים עם העסק (המשתמשים שלנו), העסק עצמו הוא בעל השליטה במידע (Data Controller), ו-Quick Chat פועלת כ-מעבד מידע (Data Processor) מטעמו. בנוגע למידע של בעלי החשבון בפלטפורמה (האנשים שיוצרים חשבון Quick Chat בעצמם) — אנחנו בעלי השליטה במידע.

2. איזה מידע אנחנו אוספים

2.1 מידע שאתם מוסרים לנו

  • מידע חשבון: שם, כתובת אימייל, סיסמה (שמורה כ-hash), שם החברה, ופרטי תשלום (מעובדים על ידי ספק סליקה צד שלישי — אנחנו לא שומרים מספרי כרטיסי אשראי).
  • תוכן שיחות: הודעות, קבצים, תמונות, סרטונים, הערות פנימיות והקלטות שמועברות בערוצים המחוברים לחשבון.
  • אנשי קשר: שמות, מספרי טלפון, כתובות אימייל ופרטים נוספים שאתם מזינים או שמסונכרנים מערוצים מחוברים.
  • הגדרות תצורה: חוקי ניתוב, תבניות, knowledge base לסוכן ה-AI, אינטגרציות ושלבי משפך.

2.2 מידע שנאסף אוטומטית

  • נתוני שימוש: כתובת IP, סוג דפדפן, מערכת הפעלה, דפים שנצפו, זמני גישה ומזהי הפעלה (session).
  • עוגיות (Cookies): אנחנו משתמשים בעוגיות חיוניות לאימות והפעלת השירות, ובעוגיות אנליטיקה כדי לשפר את המוצר.
  • לוגים טכניים: שגיאות, ביצועים ואירועי מערכת.

2.3 מידע מצדדים שלישיים

  • Meta (WhatsApp, Messenger, Instagram): כשאתם מחברים ערוץ Meta, אנחנו מקבלים אסימוני גישה (access tokens), פרופילי משתמשים והודעות נכנסות דרך ה-Meta Cloud API. השימוש שלנו במידע מ-Meta כפוף לתנאי הפלטפורמה של Meta.
  • אינטגרציות איקומרס: כשאתם מחברים QuickShop, Shopify או WooCommerce, אנחנו מסנכרנים מידע על הזמנות, מוצרים ולקוחות לפי ההרשאות שאתם נותנים.

3. איך אנחנו משתמשים במידע

  • הפעלת השירות, ניתוב הודעות, שליחת התראות וניהול אנשי הקשר שלכם.
  • אימות זהות, אבטחת חשבון ומניעת הונאות.
  • שיפור המוצר, אבחון תקלות וניתוח שימוש מצרפי (aggregate).
  • תמיכה בלקוחות, עדכונים על השירות והודעות חיוניות לתפעול.
  • עמידה בחובות חוקיות, רגולטוריות ומס.

4. סוכן AI ו-BYOK

השירות שלנו כולל סוכני AI שמשתמשים במודלים של Anthropic (Claude) ו-OpenAI (GPT). אנחנו פועלים במודל BYOK (Bring Your Own Key) — כל לקוח מחבר את ה-API key שלו לספק ה-AI שבחר.

  • תוכן השיחות שמועבר למודל ה-AI נשלח ישירות לספק שבחרתם, על פי תנאי השימוש שלו.
  • Anthropic ו-OpenAI מתחייבים שלא לאמן את המודלים שלהם על נתוני API ללא הסכמה מפורשת — מומלץ לקרוא את מדיניות הפרטיות שלהם ישירות.
  • אנחנו לא מאחסנים את ה-API keys שלכם בטקסט גלוי — הם מוצפנים at-rest.

5. שיתוף מידע עם צדדים שלישיים

אנחנו לא מוכרים את המידע שלכם. אנחנו משתפים מידע רק עם ספקי שירות הכרחיים:

  • אירוח תשתית: Vercel, AWS, Cloudflare — לאחסון נתונים והפעלת השרתים.
  • מסד נתונים: ספק PostgreSQL מנוהל לאחסון נתוני האפליקציה.
  • סליקה: ספק תשלומים מורשה PCI-DSS לעיבוד תשלומים.
  • ערוצי תקשורת: Meta (WhatsApp/Messenger/Instagram), ספקי SMS ואימייל — להעברת ההודעות עצמן.
  • ספקי AI: Anthropic ו-OpenAI — לפי בחירתכם ב-BYOK.
  • אנליטיקה: כלי אנליטיקה שמסייעים לנו להבין שימוש מצרפי במוצר.

אנחנו עשויים לחשוף מידע אם נדרש לכך על פי חוק, צו בית משפט, או כדי להגן על הזכויות, הרכוש או הבטיחות שלנו ושל המשתמשים.

6. תקופת שמירת מידע

  • מידע חשבון: נשמר כל עוד החשבון פעיל, ועד 90 יום לאחר מחיקה (לצורך גיבוי ועמידה בחוק).
  • שיחות והודעות: נשמרות לפי הגדרות החשבון (ברירת מחדל: ללא הגבלת זמן). ניתן לבקש מחיקה ידנית בכל עת.
  • לוגים טכניים: נשמרים עד 90 יום ולאחר מכן נמחקים אוטומטית.
  • חשבוניות ומסמכי תשלום: נשמרים 7 שנים בהתאם לחוק הישראלי.

7. זכויותיכם

בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, ולתקנות הגנת הפרטיות הרלוונטיות (כולל GDPR ככל שחל), עומדות לכם הזכויות הבאות:

  • זכות לקבל גישה למידע השמור עליכם.
  • זכות לתקן מידע שגוי או לא מדויק.
  • זכות למחוק את המידע ("הזכות להישכח").
  • זכות להגביל או להתנגד לעיבוד מסוים.
  • זכות לניידות מידע — לקבל את הנתונים בפורמט מובנה.
  • זכות לחזור בכם מהסכמה לעיבוד שמבוסס על הסכמה.

למימוש כל אחת מהזכויות, פנו אלינו בכתובת privacy@quick-chat.app. נשתדל להשיב תוך 30 ימים.

8. מחיקת נתונים

ניתן לבקש מחיקה מלאה של החשבון והנתונים בעמוד מחיקת נתונים. הוראות הסרה ספציפיות לנתונים שמקורם ב-Meta מפורטות גם הן באותו עמוד, בהתאם לדרישות הפלטפורמה של Meta.

9. אבטחת מידע

  • הצפנת תעבורה ב-TLS 1.3 לכל החיבורים.
  • הצפנת נתונים at-rest (כולל API keys, סיסמאות, וטוקנים).
  • בקרת גישה מבוססת תפקיד (RBAC) במסד הנתונים ובמערכת.
  • גיבויים מוצפנים יומיים.
  • ניטור אבטחה רציף, לוגים ואלגוריתמי זיהוי חריגות.
  • עובדים שלנו מחויבים בהסכם סודיות ובהדרכות אבטחה תקופתיות.

עם זאת, אף מערכת אינה חסינה לחלוטין. אנחנו ממליצים להשתמש בסיסמאות חזקות ולהפעיל אימות דו-שלבי כשאפשר.

10. העברת מידע אל מחוץ לישראל

חלק מספקי השירות שלנו ממוקמים מחוץ לישראל ולאזור הכלכלי האירופי (EEA). אנחנו מתקשרים רק עם ספקים שמספקים רמת הגנה הולמת — באמצעות Standard Contractual Clauses או מנגנונים שווי ערך.

11. ילדים

השירות מיועד לעסקים, ולא לשימוש על ידי ילדים מתחת לגיל 16. אנחנו לא אוספים ביודעין מידע מילדים. אם נודע לכם שילד מסר לנו מידע, אנא צרו איתנו קשר.

12. שינויים במדיניות

אנחנו עשויים לעדכן את המדיניות מעת לעת. שינויים מהותיים יישלחו אליכם באימייל או יפורסמו בבולטות באפליקציה לפחות 30 יום לפני שיכנסו לתוקף.

13. יצירת קשר

לכל שאלה בנוגע לפרטיות, נא ליצור קשר: