מדיניות פרטיות

עדכון אחרון: 23 בפברואר 2026

חשוב: מדיניות פרטיות זו מסבירה כיצד Waiflow אוספת, משתמשת ומגנה על הנתונים האישיים שלך בהתאם לתקנת הגנת הנתונים הכללית (GDPR) וחוקי הגנת מידע אחרים החלים.

1. מבוא

Waiflow ("אנחנו", "שלנו" או "אותנו") מחויבת להגן על הפרטיות והנתונים האישיים שלך. מדיניות פרטיות זו מסבירה כיצד אנו אוספים, משתמשים, מאחסנים ומגנים על המידע שלך כאשר אתה משתמש בשירותי פלטפורמת WhatsApp Business שלנו.

על ידי שימוש ב-Waiflow, אתה מסכים לאיסוף ושימוש במידע בהתאם למדיניות זו.

2. נתונים שאנו אוספים

2.1 מידע אישי

אנו אוספים את המידע האישי הבא כאשר אתה יוצר חשבון:

2.2 נתוני WhatsApp

באמצעות האינטגרציה שלנו עם WhatsApp Business API, אנו עשויים לאסוף:

2.3 נתונים עסקיים

אם אתה משתמש בתכונות ה-CRM שלנו, אנו אוספים:

2.4 נתונים טכניים

אנו אוספים אוטומטית:

2.5 נתוני עיבוד AI

כאשר תכונות AI מופעלות, אנו עשויים לעבד:

חשוב: כל עיבוד ה-AI מתבצע באמצעות מודלים מתארחים עצמאית הפועלים על התשתית שלנו. הנתונים שלך אינם מועברים לספקי שירותי AI חיצוניים (כגון OpenAI, Google או אחרים) ואינם משמשים לאימון מודלי AI.

2.6 נתוני ניטור קבוצות

אם אתה משתמש בתכונות ניטור קבוצות, אנו אוספים:

3. כיצד אנו משתמשים בנתונים שלך

3.1 אספקת שירות

אנו משתמשים בנתונים שלך כדי:

3.2 תקשורת

אנו עשויים להשתמש בדואר האלקטרוני שלך כדי:

3.3 אנליטיקה ושיפור

אנו מנתחים נתוני שימוש כדי:

3.4 אבטחה

אנו משתמשים בנתונים למטרות אבטחה כדי:

3.5 תכונות מבוססות AI

אנו מעבדים את הנתונים שלך באמצעות מודלי AI כדי:

עיבוד ה-AI מתבצע אך ורק לצורך אספקת תכונות אלו עבורך. מודלי ה-AI מתארחים עצמאית ואינם משתפים את הנתונים שלך עם גורמים חיצוניים. באפשרותך להשבית תכונות AI בכל עת דרך הגדרות החשבון שלך (זמין בתוכנית Business).

4. אחסון נתונים ואבטחה

4.1 אחסון נתונים

הנתונים שלך מאוחסנים בשרתים מאובטחים הממוקמים באיחוד האירופי, מה שמבטיח עמידה בדרישות GDPR למיקום נתונים. אנו מקפידים על אמצעים טכניים וארגוניים מתאימים להגנה על הנתונים האישיים שלך בהתאם ל-GDPR Article 32.

4.2 שמירת נתונים

אנו שומרים את הנתונים שלך כל עוד הדבר נחוץ כדי:

כאשר אתה מוחק את החשבון שלך, אנו מסירים לצמיתות את הנתונים שלך תוך 30 יום, בכפוף לדרישות שמירה משפטיות. באפשרותך גם להגדיר מדיניות שמירת נתונים מותאמת אישית לכל סוג נתונים דרך הגדרות החשבון שלך, המאפשרת מחיקה אוטומטית של נתונים ישנים.

4.3 הצפנה

אנו מיישמים אמצעי הצפנה מקיפים להגנה על הנתונים האישיים שלך:

4.4 בקרות גישה ואימות

4.5 אבטחת תשתית

4.6 נוהלי אבטחה

מגבלת אבטחה: למרות שאנו מיישמים אמצעי אבטחה תקניים בתעשייה ופועלים באופן מתמיד להגנה על הנתונים שלך, אין שיטת אחסון אלקטרוני או העברה דרך האינטרנט מאובטחת ב-100%. איננו יכולים להבטיח אבטחה מוחלטת של הנתונים שלך. במקרה של אירוע אבטחה, אנו נודיע לך ולרשויות הפיקוח הרלוונטיות בהתאם לחובותינו תחת GDPR Article 33 ו-GDPR Article 34.

5. זכויות GDPR שלך

תחת ה-GDPR, יש לך את הזכויות הבאות בנוגע לנתונים האישיים שלך:

5.1 זכות גישה

יש לך את הזכות לבקש עותק של כל הנתונים האישיים שאנו מחזיקים עליך. אתה יכול לייצא את הנתונים שלך בכל עת דרך הגדרות החשבון שלך או על ידי יצירת קשר איתנו.

5.2 זכות לתיקון

אתה יכול לבקש תיקון של נתונים אישיים לא מדויקים או לא שלמים. צור איתנו קשר עם פרטי המידע שברצונך לתקן.

5.3 זכות למחיקה (הזכות להישכח)

אתה יכול לבקש מחיקה של הנתונים האישיים שלך. אנו מציעים תקופת חסד של 30 יום שבמהלכה תוכל לבטל את בקשת המחיקה. לאחר תקופה זו, הנתונים שלך יימחקו לצמיתות.

5.4 זכות לניידות

יש לך את הזכות לקבל את הנתונים האישיים שלך בפורמט מובנה, נפוץ וניתן לקריאה על ידי מכונה. תכונת ייצוא הנתונים שלנו מספקת יכולת זו.

5.5 זכות להגביל עיבוד

אתה יכול לבקש שנגביל את עיבוד הנתונים האישיים שלך בנסיבות מסוימות, כגון כאשר אתה חולק על דיוק הנתונים.

5.6 זכות להתנגד

אתה יכול להתנגד לעיבוד הנתונים האישיים שלך, במיוחד למטרות שיווקיות. אנו נפסיק לעבד אלא אם יש לנו עילות לגיטימיות משכנעות.

5.7 זכות לביטול הסכמה

אתה יכול לבטל את הסכמתך בכל עת דרך הגדרות החשבון שלך. ביטול ההסכמה לא ישפיע על חוקיות העיבוד המבוסס על הסכמה לפני הביטול.

5.8 זכות להגיש תלונה

יש לך את הזכות להגיש תלונה לרשות פיקוח, במיוחד במדינה החברה באיחוד האירופי שבה אתה מתגורר או עובד.

6. מדיניות עוגיות

6.1 מה הן עוגיות?

עוגיות הן קבצי טקסט קטנים המאוחסנים במכשיר שלך כאשר אתה מבקר באתר שלנו. הן עוזרות לנו לספק לך חוויה טובה יותר על ידי זכירת ההעדפות שלך והבנה כיצד אתה משתמש בשירות שלנו.

6.2 סוגי עוגיות שאנו משתמשים

6.3 ניהול עוגיות

אתה יכול לשלוט ולנהל עוגיות דרך הגדרות הדפדפן שלך. שים לב שהשבתת עוגיות חיוניות עשויה להשפיע על הפונקציונליות של האתר שלנו. אתה יכול גם לנהל את העדפות העוגיות שלך דרך באנר הסכמת העוגיות שלנו.

7. שירותי צד שלישי

7.1 Stripe (עיבוד תשלומים)

אנו משתמשים ב-Stripe לעיבוד תשלומים. כאשר אתה מבצע תשלום, פרטי התשלום שלך מועברים באופן מאובטח ל-Stripe. איננו מאחסנים את פרטי כרטיס האשראי המלאים שלך בשרתים שלנו. מדיניות הפרטיות של Stripe חלה על העיבוד שלהם את הנתונים שלך.

צפה במדיניות הפרטיות של Stripe

7.2 WhatsApp Business API

השירות שלנו משתלב עם WhatsApp Business API לשליחה וקבלה של הודעות. נתוני ה-WhatsApp שלך מעובדים בהתאם לתנאים ומדיניות הפרטיות של WhatsApp. אנו פועלים כמעבד נתונים עבור תקשורת WhatsApp.

צפה במדיניות הפרטיות של WhatsApp

7.3 אחסון ענן

אנו עשויים להשתמש בשירותי אחסון ענן של צד שלישי לאחסון הנתונים שלך. שירותים אלה מספקים אחסון מאובטח וניתן להרחבה עם אמצעי הגנת נתונים מתאימים.

7.4 מודלי AI מתארחים עצמאית

תכונות ה-AI שלנו מופעלות על ידי מודלי קוד פתוח מתארחים עצמאית הפועלים על התשתית שלנו. בשונה משירותי AI מבוססי ענן, הנתונים שלך נשארים בתוך התשתית שלנו ואינם מועברים לכל ספק AI חיצוני. נתוני משתמש אינם משמשים לאימון או כיוון עדין של מודלי AI.

7.5 אינטגרציות API ו-Webhook

אם אתה משתמש במפתחות API לגישה לשירות שלנו באופן תוכנתי או מגדיר אינטגרציות webhook, נתונים עשויים להיות מועברים לנקודות קצה שאתה מציין. האחריות על האבטחה ונוהלי הפרטיות של כל מערכת צד שלישי שתשלב דרך ה-API שלנו חלה עליך.

8. שיתוף נתונים

8.1 איננו מוכרים את הנתונים שלך

איננו מוכרים, משכירים או סוחרים בנתונים האישיים שלך עם צדדים שלישיים למטרות השיווק שלהם.

8.2 ספקי שירות

אנו עשויים לשתף את הנתונים שלך עם ספקי שירות צד שלישי מהימנים המסייעים לנו בהפעלת הפלטפורמה שלנו, בניהול העסק שלנו או בשירותך. לספקים אלה יש גישה לנתונים שלך רק לביצוע משימות ספציפיות בשמנו והם מחויבים לא לחשוף או להשתמש בהם לכל מטרה אחרת.

8.3 דרישות משפטיות

אנו עשויים לחשוף את הנתונים האישיים שלך אם הדבר נדרש על פי חוק או בתגובה לבקשות תקפות של רשויות ציבוריות, כולל לעמידה בדרישות ביטחון לאומי או אכיפת חוק.

8.4 העברות עסקיות

במקרה של מיזוג, רכישה או מכירת נכסים, הנתונים שלך עשויים להיות מועברים לבעלים החדש. אנו נודיע לך לפני שהנתונים שלך יועברו ויהפכו לכפופים למדיניות פרטיות שונה.

8.5 הסכם עיבוד נתונים

כאשר אתה משתמש בשירות לעיבוד נתונים אישיים של אנשי הקשר והלקוחות שלך, אנו פועלים כמעבד נתונים מטעמך. הסכם עיבוד נתונים (DPA) זמין בהגדרות החשבון שלך והוא מסדיר את חובותינו, לרבות: גילוי מעבדי משנה, אמצעי אבטחת מידע, נוהלי הודעה על הפרות, טיפול בזכויות נושאי מידע וזכויות ביקורת. יש לאשר את ה-DPA לפני עיבוד נתונים אישיים של צד שלישי דרך השירות.

9. העברות נתונים בינלאומיות

הנתונים שלך מאוחסנים ומעובדים בעיקר בתוך האיחוד האירופי. אם אנו מעבירים את הנתונים שלך מחוץ לאיחוד האירופי, אנו מבטיחים שאמצעי הגנה מתאימים קיימים להגנה על הנתונים שלך, כולל:

10. פרטיות ילדים

השירותים שלנו אינם מיועדים לאנשים מתחת לגיל שמונה עשרה (18). איננו אוספים ביודעין מידע אישי מאנשים מתחת לגיל 18. אם נגלה שאספנו מידע אישי מאדם מתחת לגיל 18, ננקוט בצעדים למחיקת מידע זה באופן מיידי. אם אתה מאמין שקטין מסר לנו נתונים אישיים, אנא צור איתנו קשר בכתובת [email protected].

11. הודעה על הפרת נתונים

במקרה של הפרת נתונים אישיים העלולה לגרום לסיכון לזכויותיך וחירויותיך, אנו:

באפשרותך לעקוב אחר דוחות הפרות והסטטוס שלהם דרך לוח הבקרה לציות בהגדרות החשבון שלך.

12. זכויות פרטיות בקליפורניה (CCPA/CPRA)

אם אתה תושב קליפורניה, עומדות לך הזכויות הבאות תחת חוק פרטיות הצרכן של קליפורניה (CCPA) וחוק זכויות הפרטיות של קליפורניה (CPRA):

12.1 זכות לדעת

יש לך זכות לבקש מידע על הקטגוריות והפריטים הספציפיים של מידע אישי שאספנו עליך, קטגוריות המקורות מהם אספנו את המידע, המטרה העסקית או המסחרית לאיסוף המידע, וקטגוריות הצדדים השלישיים שעמם אנו משתפים את המידע.

12.2 זכות למחיקה

יש לך זכות לבקש מחיקה של המידע האישי שלך, בכפוף לחריגים מסוימים המותרים על פי חוק.

12.3 זכות לביטול הסכמה למכירה או שיתוף

איננו מוכרים את המידע האישי שלך. איננו משתפים את המידע האישי שלך למטרות פרסום התנהגותי חוצה הקשרים.

12.4 זכות לאי-אפליה

לא נפלה כלפיך בשל מימוש זכויותיך תחת CCPA. לא נמנע ממך שירותים, לא נגבה ממך מחירים שונים ולא נספק רמת שירות שונה בשל מימוש זכויותיך.

12.5 מימוש הזכויות שלך

למימוש זכויות הפרטיות שלך בקליפורניה, צור איתנו קשר בכתובת [email protected] או השתמש בתכונות ייצוא הנתונים והמחיקה בהגדרות החשבון שלך. אנו נגיב לבקשות צרכנים מאומתות תוך 45 יום.

13. זכויות פרטיות אזוריות נוספות

13.1 בריטניה (UK GDPR)

אם אתה תושב בריטניה, עומדות לך זכויות מקבילות לאלו המתוארות בסעיף GDPR לעיל תחת תקנת הגנת הנתונים הכללית של בריטניה. הפניות ל"רשות פיקוח" כוללות את משרד נציב המידע של בריטניה (ICO).

13.2 ברזיל (LGPD)

אם אתה תושב ברזיל, עומדות לך זכויות תחת ה-Lei Geral de Proteção de Dados (LGPD), כולל הזכות לגישה, תיקון, אנונימיזציה, ניידות, מחיקה ומידע על שיתוף הנתונים האישיים שלך. למימוש זכויותיך תחת LGPD, צור איתנו קשר בכתובת [email protected].

13.3 תחומי שיפוט אחרים

ללא קשר למיקומך, אנו מחויבים להגנה על הנתונים האישיים שלך ונגיב לבקשות נושאי מידע בהתאם לסטנדרד המגן ביותר הישים. אם תחום השיפוט שלך מעניק זכויות פרטיות נוספות שאינן מפורטות לעיל, אנא צור איתנו קשר ואנו נפעל להתאים את בקשתך.

14. שינויים במדיניות פרטיות זו

אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת. אנו נודיע לך על כל שינוי מהותי על ידי פרסום המדיניות החדשה באתר שלנו ועדכון תאריך "עדכון אחרון". אנו ממליצים לך לעיין במדיניות פרטיות זו מעת לעת.

15. פרטי קשר

אם יש לך שאלות, חששות או בקשות בנוגע למדיניות פרטיות זו או לנתונים האישיים שלך, אנא צור איתנו קשר:

דואר אלקטרוני

[email protected]

צוות פרטיות

אם יש לך חששות ספציפיים לגבי האופן שבו אנו מעבדים את הנתונים האישיים שלך, תוכל לפנות לצוות הפרטיות שלנו בכתובת [email protected]. אנו נגיב לכל פניות הפרטיות תוך 30 יום.

בקשות GDPR

למימוש זכויות ה-GDPR שלך, תוכל:

אנו נגיב לבקשתך תוך 30 יום מקבלתה, בהתאם לדרישות GDPR.

16. בסיס משפטי לעיבוד

תחת ה-GDPR, אנו מעבדים את הנתונים האישיים שלך על בסיס העילות המשפטיות הבאות:

17. מחיקת חשבון

אתה יכול לבקש מחיקה של החשבון שלך וכל הנתונים הקשורים בכל עת. תהליך המחיקה כולל:

הערה: אם אתה הבעלים היחיד של דייר (tenant), הדייר כולו וכל הנתונים שלו יימחקו. אם יש חברי צוות אחרים, רק חשבון המשתמש שלך יוסר.

18. ייצוא נתונים

אתה יכול לייצא את כל הנתונים האישיים שלך בפורמט JSON מובנה וניתן לקריאה על ידי מכונה. הייצוא כולל:

לייצוא הנתונים שלך, עבור להגדרות החשבון שלך ולחץ על "ייצא נתונים". הייצוא יורד כקובץ JSON.

19. ניהול הסכמה

אתה יכול לנהל את העדפות ההסכמה שלך בכל עת דרך הגדרות החשבון שלך:

כל שינויי ההסכמה נרשמים למטרות ביקורת. אתה יכול לבטל הסכמה בכל עת מבלי להשפיע על חוקיות העיבוד המבוסס על הסכמה לפני הביטול.

20. רישום ביקורת

אנו מקיימים יומני ביקורת מקיפים של כל הפעולות הקשורות ל-GDPR, כולל:

יומנים אלה עוזרים לנו להבטיח עמידה בדרישות GDPR ומספקים אחריותיות לפעילויות עיבוד נתונים.

21. קישורים לאתרים אחרים

השירות שלנו עשוי להכיל קישורים לאתרים אחרים שאינם מופעלים על ידנו. אין לנו שליטה על התוכן, מדיניות הפרטיות או הנהלים של אתרי צד שלישי אלה. אנו ממליצים לך לעיין במדיניות הפרטיות של כל אתרי צד שלישי שאתה מבקר בהם.

22. הפרדה

אם הוראה כלשהי במדיניות פרטיות זו תימצא בלתי חוקית, בטלה או בלתי ניתנת לאכיפה, הוראה זו תיחשב כניתנת להפרדה ממדיניות פרטיות זו ולא תשפיע על התוקף והאכיפה של כל ההוראות הנותרות.

23. דין חל

מדיניות פרטיות זו נשלטת על פי חוקי מדינת ישראל. עם זאת, זכויות הפרטיות שלך תחת GDPR, UK GDPR, CCPA, LGPD או חוקי הגנת מידע אחרים החלים מוגנות ללא קשר לדין החל. אם אתה צרכן באיחוד האירופי, אין במדיניות פרטיות זו כדי לשלול ממך הגנות מנדטוריות על פי חוקי מדינת מגוריך.

24. אישור

על ידי שימוש ב-Waiflow, אתה מאשר שקראת, הבנת ומסכים למדיניות פרטיות זו. אם אינך מסכים למדיניות זו, אנא אל תשתמש בשירות שלנו.

מסמכים קשורים

למידע נוסף על התנאים וההתניות שלנו, אנא עיין ב:

הסכם עיבוד נתונים (DPA) זמין בהגדרות החשבון שלך עבור משתמשים המעבדים נתונים אישיים של צד שלישי דרך השירות שלנו.