שדרן
תנאי שימושפרטיותעיבוד נתוניםשימוש מותרעוגיותנגישות

הסכם עיבוד נתונים

גרסה 2026-09-30 · עדכון אחרון: 30 בספטמבר 2026

טיוטה לבדיקה משפטית: חלק מפרטי החברה עוד לא הושלמו (במסמכים שבהם הם מופיעים הם מסומנים בצהוב). הנוסח הסופי יפורסם אחרי השלמתם ואחרי סקירת עורך דין.

הסכם זה הוא חלק מתנאי השימוש. הוא חל בין הלקוח, שהוא בעל השליטה במאגר אנשי הקשר שהעלה, לבין 〔להשלמה: שם החברה הרשום〕 (ח.פ. 〔להשלמה: מספר חברה (ח.פ.)〕), 〔להשלמה: כתובת רשומה〕 (להלן: "המעבד" או "אנחנו"), שמחזיקה במידע ומעבדת אותו מטעם הלקוח.

1. הגדרות

  • החוק: חוק הגנת הפרטיות, התשמ"א-1981.
  • תקנות האבטחה: תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.
  • ספק משנה: גורם שאנחנו מעסיקים לצורך מתן השירות, כמפורט בסעיף 6.

2. העיבוד

  • מטרה: שליחת הודעות קוליות מטעם הלקוח, הצגת התוצאות לו וחיובו.
  • נושאי המידע: הנמענים של הלקוח, והמשתמשים בחשבון הלקוח.
  • סוגי המידע: מספרי טלפון, העמודות שהלקוח העלה, ראיות הסכמה, רשומות שיחה ורשימות חסימה, וכן הקלטות כשהלקוח משתמש ביכולת שיוצרת אותן.
  • משך: כל עוד ההתקשרות בתוקף, ועד השלמת סעיף 9.
  • הלקוח לא יעלה מידע רגיש שאינו נחוץ לשליחת ההודעה.

3. הוראות הלקוח

נעבד את המידע רק לפי הוראות הלקוח. ההגדרות שהלקוח קובע במערכת (רשימות, הקלטה, לוח זמנים) הן ההוראות. לא נשתמש במידע למטרות שלנו ולא נמכור אותו.

4. סודיות וגישה

גישה למידע ניתנת רק לעובדים שצריכים אותה לתפעול ולתמיכה, והם מחויבים בסודיות. גישה של הצוות שלנו לנתונים של לקוח מסוים נעשית דרך מצב תמיכה מוגבל בזמן, ומתועדת ביומן הביקורת.

5. אבטחת מידע

אמצעי האבטחה שמופעלים בשירות:

  • כל התעבורה בין הדפדפן לשירות מוצפנת (HTTPS/TLS, עם HSTS). אסימוני ההתחברות נשמרים בעוגיות HttpOnly ו-Secure, והשרת מסרב לעלות בסביבת הייצור עם הגדרות לא בטוחות.
  • סיסמאות נשמרות רק כגיבוב bcrypt. אחרי ניסיונות התחברות כושלים החשבון ננעל זמנית, ומספר הבקשות מוגבל.
  • כל רשומה שייכת ללקוח אחד, וכל פנייה לנתונים מסוננת לפי הלקוח המחובר. בתוך חשבון הלקוח ההרשאות נקבעות לפי תפקיד.
  • פרטי הגישה לספקי הטלפוניה וסודות ה-Webhooks מוצפנים במסד הנתונים (AES-256-GCM), והמפתח נשמר מחוץ למסד.
  • יומן ביקורת רשום בשרשרת גיבוב (hash chain) לכל פעולת שינוי ולכל צפייה או ייצוא של מידע אישי, ושלמות השרשרת נבדקת כל יום.
  • הצוות שלנו ניגש לנתוני לקוח רק דרך מצב תמיכה מוגבל בזמן, עם סיבה מתועדת ביומן הביקורת.
  • גיבוי מוצפן של מסד הנתונים, קבצי השמע ורשומות השיחות נשמר מחוץ לשרת. מפתח הפענוח לא נמצא על השרת. שחזור מהגיבוי נבדק בתרגיל לפני העלייה לאוויר ומדי רבעון.
  • מחיקה אוטומטית יומית של הקלטות לפי תקופת השמירה, ותיעוד כל ריצה ביומן הביקורת.
  • הפורטל נשלח עם מדיניות אבטחת תוכן (CSP) וכותרות אבטחה.
  • המערכת מחייגת רק למספרי טלפון ישראליים רגילים, ולא לחו"ל או למספרי 1-700, 1-800 ו-1-900.

6. ספקי משנה

ספקשירותמידע שעובר אליומיקום
Oracle Cloud Infrastructureאירוח השרתים, מסד הנתונים, קבצי השמע ומרכזיית הטלפוניה, ואחסון הגיבויים המוצפניםכל המידע שבשירות〔להשלמה: מיקום השרתים והגיבויים (אזור Oracle Cloud)〕
HOT Mobileספק הטלפוניה שדרכו יוצאות השיחותמספר היעד, מספר המתקשר, ההודעה המושמעת ונתוני השיחה (זמנים, משך, סיבת ניתוק)ישראל
〔להשלמה: שם ספק הדוא"ל בפרודקשן〕שליחת דוא"ל תפעולי: הזמנת משתמשים, התראות יתרה וקבלותשמות וכתובות דוא"ל של משתמשי הלקוח〔להשלמה: מיקום ספק הדוא"ל〕
Sentryדיווח על שגיאות תוכנה (רק כשדיווח השגיאות מופעל בשרת)פרטים טכניים על השגיאה. מספרי טלפון וסודות מוסרים לפני השליחה〔להשלמה: אזור האחסון של Sentry〕

על הוספה או החלפה של ספק משנה נודיע ללקוח בדוא"ל לפחות 30 יום מראש. הלקוח רשאי להתנגד מטעמים סבירים, ואם לא נגיע להסכמה הוא רשאי לסיים את ההתקשרות. מידע עובר אל מחוץ לישראל רק לספקים שבטבלה שמיקומם מחוץ לישראל.

7. אירוע אבטחה

על אירוע אבטחה שנוגע למידע של הלקוח נודיע לו בלי דיחוי, ולא יאוחר מ-72 שעות מרגע שנודע לנו עליו. נמסור את מה שידוע לנו: מה קרה, איזה מידע נפגע, מה עשינו ומה נעשה, ונסייע ללקוח בדיווח לרשות להגנת הפרטיות.

8. זכויות נושאי המידע

פנייה של נמען שמגיעה אלינו מועברת ללקוח תוך 3 ימי עסקים. נסייע ללקוח לטפל בה, במידה סבירה.

9. סיום ההתקשרות: ייצוא ומחיקה

לפי בקשה בכתב של הלקוח, תוך 30 יום מסיום ההתקשרות, נמסור לו ייצוא של אנשי הקשר, רשומות השיחות, רשימות החסימה וההקלטות שנשמרו. לאחר מכן נמחק את המידע מהמערכות הפעילות תוך 30 יום, והוא ייצא מהגיבויים תוך 8 שבועות. לפי בקשה נאשר בכתב שהמחיקה בוצעה.

המחיקה הזו אינה כוללת:

  • רישומים חשבונאיים שהדין מחייב לשמור.
  • רשומות יומן הביקורת, שאינן נמחקות כדי לשמור על שלמות היומן (כתובת ה-IP ופרטי הדפדפן שבהן מוסרים אחרי 90 יום).
  • רשומות החיוב של מרכזיית הטלפוניה (CDR) ויומני השרת, שנשמרים ונמחקים כמתואר בטבלת תקופות השמירה במדיניות הפרטיות, סעיף 7.

10. ביקורת

נמסור ללקוח את המידע הסביר שנדרש כדי להראות עמידה בהסכם. הלקוח רשאי, פעם בשנה ובהודעה של 60 יום מראש, לערוך ביקורת באמצעות גורם מקצועי בלתי תלוי שחתום על התחייבות לסודיות. עלות הביקורת על הלקוח.

11. תוקף

ההסכם בתוקף מרגע שהלקוח קיבל את תנאי השימוש או חתם על הזמנת שירות. לעותק חתום פנו אל support@pulseem.co.il.

Pulseem © 2026 · שדרן מבית פולסים · כל הזכויות שמורות.פרטיות: dpo@pulseem.co.il · תמיכה: support@pulseem.co.il