← חזרה לדף הבית

הסכם עיבוד נתונים (Data Processing Addendum)

עדכון אחרון: מאי 2026

מסמך זה מהווה תוספת לתנאי השימוש ולמדיניות הפרטיות של Tamit. הוא חל אוטומטית על כל לקוח שמעבד באמצעות המערכת מידע אישי של צדדים שלישיים (לקוחות, עובדים, ספקים) — בהתאם ל-GDPR (Art. 28) ולחוק הגנת הפרטיות (ישראל) תשמ"א-1981.

1. הצדדים

2. סוגי הנתונים

Tamit עשויה לעבד עבור הלקוח את הסוגים הבאים של מידע אישי:

קטגוריהדוגמאות
פרטי קשרשם, טלפון, אימייל, כתובת
מסמכים פיננסייםחשבוניות, הצעות מחיר, קבלות (כולל סכומים)
תורים ושירותיםמועדי ביקור, שירותים שניתנו
נוכחות עובדיםשעות כניסה ויציאה, ימי חופש
חתימות דיגיטליותתמונת חתימה, IP, חתימה ידנית, מספר זהות
תקשורתהיסטוריית הודעות WhatsApp (Tami), שיחות צ'אטבוט

איננו מעבדים מספרי כרטיסי אשראי — אלה עוברים ישירות לספק הסליקה (ZCredit/Tranzila) ולא נשמרים אצלנו.

3. מטרת העיבוד

Tamit מעבדת מידע אישי רק לצורך אספקת השירות ללקוח — לפי הוראותיו. אנו לא משתמשים בנתוני לקוחות הקצה למטרות שיווק, סטטיסטיקה כלל-מערכתית, או אימון מודלים — אלא אם הלקוח אישר זאת מפורשות.

4. אבטחה

Tamit מיישמת אמצעי אבטחה טכניים וארגוניים סבירים, המתוארים בפירוט במסמך אבטחת מידע. הם כוללים:

5. תתי-מעבדים (Sub-processors)

Tamit נעזרת בספקי שירות חיצוניים לתמיכה בפעילות. ספקים אלה מהווים תתי-מעבדים:

ספקשירותמיקום
Hostingerשרת אפליקציה (VPS)הולנד (EU)
Resendשליחת אימייליםEU/US
Anthropicשירותי AI (Claude)US
Replicateיצירת תמונות AIUS
Meta (WAHA)WhatsApp Business APIUS
CloudflareCDN + Email Routingגלובלי
Google CloudOAuth (Google sign-in, Calendar)US

כל שינוי ברשימה יפורסם כאן 30 יום מראש. הלקוח רשאי להתנגד למינוי תת-מעבד חדש.

6. העברות בין-לאומיות

נתונים עשויים להיות מועברים מחוץ ל-EEA/ישראל לצורך שימוש בשירותים האמורים. כל ספק חתום על תנאי SCC (Standard Contractual Clauses) או שווה-ערך, או פועל בתחום ה-EEA/ה-Adequacy Decision.

7. זכויות נושאי המידע

הלקוח אחראי על מימוש זכויות נושאי המידע (גישה, תיקון, מחיקה, ניוד). Tamit תסייע ככל הנדרש:

8. דיווח על תקרית אבטחה

במקרה של תקרית אבטחה שעלולה להשפיע על מידע אישי, Tamit תיידע את הלקוח תוך 72 שעות מרגע הגילוי, עם תיאור התקרית, ההשפעה הצפויה, וצעדי הצמצום שננקטו.

9. סיום השירות והחזרת/מחיקת נתונים

  1. בעת סיום השירות, הלקוח יכול לייצא את כל הנתונים מהדאשבורד (JSON מלא + קבצי מדיה).
  2. הנתונים נשמרים 30 יום נוספים במצב סגור, לצורך אפשרות חזרה.
  3. לאחר 30 יום — הנתונים נמחקים סופית, כולל גיבויים.
  4. תעודת מחיקה (Certificate of Erasure) תינתן ע"פ בקשה.

10. ביקורת

הלקוח רשאי להוכיח את עמידתה של Tamit בהסכם זה באמצעות:

11. צור קשר ל-DPO

בכל שאלה הקשורה ל-DPA ולעיבוד נתונים אישיים, צרו קשר עם ה-DPO שלנו: [email protected].

12. שפת המקור

גרסת המקור של מסמך זה בעברית. במקרה של סתירה בין תרגום לעברית — הגרסה העברית גוברת.