מדיניות פרטיות
תאריך עדכון אחרון: 13 באוגוסט 2026 · גיא לואל, עוסק מורשה מס׳ 028758886
1. מבוא
Mibator ("השירות", "אנחנו") הוא שירות תוכנה לניהול תורים באמצעות בוט WhatsApp, המופעל על ידי גיא לואל, עוסק מורשה מס׳ 028758886 (להלן "אנחנו", "אנו" או "הבעלים"). מסמך זה מתאר את המדיניות שלנו בנוגע לאיסוף, שימוש, אחסון ושיתוף של מידע אישי המתקבל במסגרת השירות.
השימוש בשירות מהווה הסכמה לתנאי מדיניות פרטיות זו. אם אינך מסכים לתנאים אלה, אנא הימנע משימוש בשירות. מדיניות זו חלה על שני סוגי משתמשים: משתמשים עסקיים — בעלי עסקים הנרשמים ומשתמשים בפלטפורמת Mibator, ולקוחות קצה — לקוחות של אותם עסקים המתקשרים עם הבוט דרך WhatsApp.
2. מידע שאנו אוספים
אנו אוספים מספר סוגים של מידע, בהתאם לסוג המשתמש ולאופן השימוש בשירות:
ממשתמשים עסקיים: שם מלא, שם העסק, כתובת דוא"ל, מספר טלפון, מספר WhatsApp עסקי, פרטי תשלום (מעובדים על ידי שער תשלומים ישראלי מורשה — ראו סעיף 4), הגדרות ניהול התורים (סוגי שירות, שעות פעילות, זמני חסימה), והיסטוריית מנוי.
מלקוחות קצה: מספר WhatsApp (כפי שנמסר בתקשורת עם הבוט), שם פרטי (אם נמסר בשיחה), תאריכים ושעות של תורים שנקבעו, ותוכן הודעות WhatsApp המשמשות לתפעול השירות (קביעה, ביטול, שינוי תורים). תוכן זה מעובד אוטומטית ואינו נשמר לתקופה ממושכת מעבר לנדרש לתפעול.
נתוני שימוש: נאסף מידע טכני כגון כתובות IP, סוג דפדפן/מכשיר (מבאי האתר), ולוגים של פעולות בממשק הניהול — לצורך אבטחה, שיפור ביצועים ואבחון תקלות.
3. כיצד אנו משתמשים במידע
המידע שנאסף משמש אך ורק לצרכים הבאים:
- תפעול השירות: ניהול תורים, שליחת תזכורות אוטומטיות, ועדכון לוח זמנים בזמן אמת.
- תקשורת עם המשתמש העסקי: עדכונים שירותיים, הודעות על שינויים בשירות, ומענה לפניות תמיכה. איננו שולחים דיוור שיווקי ללא הסכמה מפורשת.
- שיפור המוצר: ניתוח אנונימי של דפוסי שימוש כדי לשפר את חוויית המשתמש ולפתח תכונות חדשות. בניתוח זה לא נעשה שימוש במידע מזהה אישי.
- עמידה בדרישות חוקיות: שמירת מידע נדרש לצרכי ביקורת חשבונאית, דוחות מס, ועמידה בדרישות רגולטוריות.
- אבטחה ומניעת הונאה: זיהוי ניסיונות גישה חשודים, הגנה על חשבונות משתמשים ועל תקינות הנתונים.
אנו לא מוכרים, מחכירים, או סוחרים במידע אישי של משתמשינו לכל גורם שלישי, בשום מקרה.
4. שיתוף מידע עם צדדים שלישיים
לצורך תפעול השירות, אנו עובדים עם הספקים הבאים, שלכל אחד מהם גישה מוגבלת למידע הנדרש לו בלבד:
Meta Platforms / WhatsApp Business API: כל התקשורת עם לקוחות הקצה מתנהלת דרך תשתית WhatsApp Business API של Meta. Meta פועלת כגורם עיבוד נפרד בהתאם למדיניות הפרטיות של WhatsApp. מספרי הטלפון ותכני ההודעות עוברים דרך שרתי Meta.
Anthropic (Claude API): תוכן הודעות WhatsApp של לקוחות הקצה — כלומר הטקסט שנשלח לבוט — מועבר ל-API של Anthropic לשם עיבוד שפה טבעית ויצירת תגובות אוטומטיות. עיבוד זה הוא לצורך תפעול הבוט בלבד. Anthropic פועלת בהתאם למדיניות הפרטיות שלה. תוכן ההודעות אינו משמש לאימון מודלים של Anthropic, בהתאם להסכם ה-API שלנו.
Supabase: נתוני התורים, פרטי המשתמשים העסקיים, ולוגי הפעילות מאוחסנים בבסיסי הנתונים של Supabase — שירות אחסון ענן מאובטח הפועל על תשתית AWS. Supabase אינה ניגשת לנתונים לצרכיה שלה.
שער תשלומים: עיבוד תשלומים ופרטי כרטיסי אשראי מבוצע ישירות על ידי שער תשלומים ישראלי מורשה, הפועל בהתאם לתקן PCI DSS ולדרישות בנק ישראל. Mibator אינה מאחסנת פרטי כרטיסי אשראי ומספרי חשבון בשרתיה.
גילוי חוקי: אנו עשויים לחשוף מידע אם נדרש לכך על פי חוק, צו שיפוטי, או בקשת רשות מוסמכת, ובמקרים של הגנה על זכויות משפטיות שלנו.
5. אחסון ואבטחה
נתוני המשתמשים מאוחסנים בשרתים מאובטחים של Supabase, הממוקמים באירופה (אזור AWS eu-central-1 או דומה). הנתונים מוצפנים הן בהעברה (TLS 1.2 ומעלה) והן במנוחה (AES-256).
גישה לנתונים מוגבלת לעובדים ולמערכות בעלות הצורך המוכח בגישה לצרכי תפעול. אנו מקיימים נהלי סקירת אבטחה שוטפים ועדכוני תשתית.
תוכן הודעות WhatsApp לצורך עיבוד על ידי Anthropic אינו נשמר לאחר קבלת התגובה, אלא אם כן נדרש לצרכי לוגים לאבחון תקלות — ולוגים אלה נמחקים תוך 30 יום.
על אף האמצעים שאנו נוקטים, אין מערכת מחשוב שהינה בטוחה לחלוטין. אנו ממליצים למשתמשים עסקיים לשמור על אמצעי אבטחה בסיסיים כגון סיסמאות חזקות ואימות דו-שלבי.
6. זכויות המשתמש
בהתאם לחוק הגנת הפרטיות, תשמ"א–1981, ולרגולציות חלות נוספות, למשתמשינו עומדות הזכויות הבאות:
- זכות גישה: תוכלו לבקש לקבל העתק של המידע האישי שאנו מחזיקים עליכם.
- זכות תיקון: תוכלו לבקש תיקון של מידע שגוי או לא מעודכן.
- זכות מחיקה: תוכלו לבקש מחיקת המידע האישי שלכם, בכפוף לחובות שמירה חוקיות (כגון מסמכים חשבונאיים). בקשת מחיקה תביא לסיום פעילות החשבון.
- זכות התנגדות לשיווק: תוכלו בכל עת לבקש הסרה מרשימות תפוצה שיווקיות, אם קיימות.
- זכות ניידות נתונים: תוכלו לבקש ייצוא של נתוני התורים וההיסטוריה שלכם בפורמט קריא-מכונה.
לכל בקשה בנוגע לזכויות אלה, פנו אלינו בדוא"ל: info@mibator.app. נשיב תוך 30 ימי עסקים.
7. עוגיות ומעקב
אתר Mibator (mibator.app) אינו משתמש בעוגיות מעקב (tracking cookies), בפיקסלים של רשתות פרסום, או בכלי ניתוח צד שלישי (כגון Google Analytics). הניווט באתר הוא אנונימי לחלוטין מבחינת צדדים שלישיים.
ייתכן שהדפדפן ישמור עוגיית הפעלה טכנית (session cookie) לצורך תפקוד תקין של ממשק ניהול החשבון — עוגייה זו נמחקת עם סגירת הדפדפן ואינה מכילה מידע מזהה.
שירות WhatsApp Business API כפוף למדיניות העוגיות ומדיניות הפרטיות של Meta Platforms. Mibator אינה שולטת בנתונים שנאספים על ידי Meta באמצעות אפליקציית WhatsApp.
8. שמירת נתונים
אנו שומרים נתונים אישיים כל עוד החשבון פעיל ולמשך תקופת חובת השמירה החוקית לאחר סיומו. ספציפית:
- נתוני תורים ולקוחות קצה — נשמרים 36 חודשים מתאריך התור, ולאחר מכן נמחקים או מאונונימים.
- פרטי חשבון משתמש עסקי — נשמרים עד 7 שנים לאחר סיום ההתקשרות לצורך דרישות חשבונאיות.
- לוגים טכניים — נשמרים עד 30 יום.
- לאחר סיום מנוי, ניתנת גישה לייצוא הנתונים למשך שלושה חודשים נוספים, ולאחר מכן מתבצעת מחיקה מאובטחת.
9. יצירת קשר
לכל שאלה, בקשה, או תלונה הנוגעת לפרטיות, ניתן לפנות אלינו:
דוא"ל: info@mibator.app
שם: גיא לואל, עוסק מורשה מס׳ 028758886
כתובת: ישראל
שפת התכתבות: עברית או אנגלית
אנו נעשה כל מאמץ להשיב לכל פנייה תוך 14 ימי עסקים.
תאריך עדכון אחרון
מדיניות פרטיות זו עודכנה לאחרונה ב-13 באוגוסט 2026. שינויים מהותיים ייודעו למשתמשים עסקיים רשומים בדוא"ל לפחות 14 יום מראש.