מדיניות פרטיות
עדכון אחרון: אוגוסט 2026
מדיניות זו מסבירה איזה מידע נאסף, למה, לאן הוא מגיע ומה הזכויות שלכם לגביו, בהתאם לחוק הגנת הפרטיות, התשמ״א-1981 ותקנותיו, לרבות תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017.
1. מי אחראי למידע
בעל השליטה במאגר המידע של בעלי החשבון בשירות הוא אלון טייט, כפר סבא. זהו הגורם הקובע את מטרות עיבוד המידע ואת האמצעים לעיבודו, והוא האחראי כלפיכם לפי החוק.
השירות אינו אוסף מידע אישי על צדדים שלישיים. Amber קוראת את האתר הפומבי שלכם ואת התשובות שמנועי ה-AI מחזירים לשאלות ציבוריות — שני מקורות שכל אדם יכול לקרוא. אין בשירות טופס שאוספים דרכו פרטים של לקוחות שלכם, ואיננו מחזיקים מידע על אנשים שפנו אליכם.
2. איזה מידע נאסף
מידע על בעלי חשבון: שם, דוא״ל וכתובת האתר שחיברתם.
תוכן פומבי מהאתר שלכם: העמודים, הכותרות, פרטי הקשר והמידע העסקי שמפורסמים בו. אנחנו קוראים רק את מה שכל גולש רואה, ואיננו ניגשים לאזורים מוגנים בסיסמה, למערכת הניהול שלכם או לקבצים שאינם פומביים.
תשובות של מנועי AI: הטקסט המלא שהמנועים החזירו לשאלות שהרצנו, עם התאריך ושם המנוע. השאלות אינן מכילות מידע אישי, והתשובות הן תוכן שהמנוע מספק לכל שואל.
מידע טכני: נתוני שימוש בסיסיים הנדרשים לתפעול, לאבטחה ולמניעת הונאות.
מסירת הפרטים בהרשמה תלויה ברצונכם ובהסכמתכם, ואין עליכם חובה חוקית למסור אותם. עם זאת, בלי שדות החובה (שם, דוא״ל וכתובת האתר) לא נוכל לפתוח חשבון ולא נוכל לספק את השירות.
3. למה משתמשים במידע
אך ורק לצורך מתן השירות: סריקת האתר, בניית פרופיל העסק, יצירת רשימת השאלות והרצתן מול המנועים, שמירת התשובות, הפקת הדוחות, יצירת התכנים ופרסומם בהסכמתכם, תמיכה וחיוב. איננו מוכרים מידע לצדדים שלישיים.
4. העברת מידע אל מחוץ לישראל
השירות פועל על תשתית ענן בין-לאומית, ולכן המידע נשמר ומעובד גם בשרתים המצויים מחוץ לגבולות ישראל. אתר השירות ומסד הנתונים פועלים מאזור פרנקפורט שבגרמניה (האיחוד האירופי), וחלק מהגורמים המפורטים להלן מעבדים מידע בארצות הברית. אלה הגורמים שאליהם נמסר מידע, והמטרה לכל אחד מהם:
- Vercel: אירוח האתר והרצת הקוד שקולט את הפניות ומעבד אותן
- Supabase: אחסון מסד הנתונים שבו נשמרים פרטי החשבון, הבדיקות וההגדרות
- מנועי התשובה (OpenAI, Google, Anthropic, Perplexity) וספק נתוני חיפוש: אליהם נשלחות השאלות שאנחנו מריצים. השאלות נוסחו על ידינו ואינן מכילות מידע אישי שלכם או של לקוחותיכם — הן שאלות שכל אדם יכול לשאול
- Google: התחברות לחשבון, ואימות הבעלות על הדומיין מול Search Console אם בחרתם בדרך הזאת
- ספק הדוא״ל היוצא: משלוח התראות, דוחות ומיילי מערכת
- Whop: סליקת התשלום וניהול המנוי. נמסרים פרטי החיוב של בעל החשבון בלבד
- Meta (מדידת הפרסום של Amber): בלחיצה על כפתור התשלום ובעת השלמת רכישה נמסרים כתובת IP, סוג הדפדפן, מזהה ההקלקה על המודעה, סכום העסקה וכתובת הדוא״ל מגובבת ב-SHA-256 — לצורך מדידת הקמפיינים שלנו בלבד. פרטי לידים אינם נמסרים. פירוט בסעיף העוגיות
4א. שימוש בנתונים מחשבון Google שלכם
החיבור ל-Google הוא רשות, והוא משמש אך ורק כדי להתחבר לחשבון שלכם ב-Amber. מגוגל מתקבלים שם וכתובת דוא״ל, והם משמשים לזיהוי החשבון בלבד. איננו מבקשים ואיננו מקבלים גישה ל-Gmail, ל-Google Sheets, ליומן או ל-Drive; איננו קוראים, יוצרים או מוחקים בהם דבר. המידע שמתקבל אינו נמסר או נמכר לצד שלישי, ואינו משמש לפרסום או לאימון מודלים. אפשר להפסיק את השימוש בהתחברות עם Google בכל רגע ולהיכנס עם סיסמה במקום, ולהסיר את ההרשאה גם מתוך הגדרות החשבון בגוגל.
Amber's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
ההעברה נעשית בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס״א-2001. הבסיס להעברה הוא תקנה 2(4): אנו מתקשרים עם כל אחד מהגורמים לעיל בהסכם שבו הוא מתחייב לקיים ביחס למידע את התנאים החלים על מאגר מידע בישראל: שימוש למטרה שלשמה נמסר בלבד, שמירה על סודיות, ואיסור העברה לצד נוסף ללא הרשאה.
5. התקשרות עם ספקים חיצוניים
כל התקשרות עם ספק שיש לו גישה למידע נעשית בכתב ומגדירה מראש: איזה מידע מותר לו לעבד ולאיזו מטרה, אילו מערכות פתוחות בפניו, סוג העיבוד המותר, משך ההתקשרות, ואופן השבת המידע אלינו והשמדתו אצלו בתום ההתקשרות, בהתאם לתקנה 15 לתקנות אבטחת מידע.
6. אבטחת מידע ואירועי אבטחה
אנו מיישמים אמצעי אבטחה מקובלים: הצפנת תעבורה (HTTPS), הצפנת סיסמאות, בקרות גישה, והפרדה מלאה בין נתוני לקוחות שונים, כך שאף לקוח אינו יכול לראות נתונים של לקוח אחר.
אין אבטחה מוחלטת. באירוע אבטחה חמור נפעל בהתאם לתקנה 11 לתקנות אבטחת מידע: נדווח מיידית לרשות להגנת הפרטיות, ואם הרשות תורה על כך, נודיע גם למי שהמידע נוגע אליו. בכל מקרה נעדכן את הלקוחות שנתוניהם מעורבים באירוע, בהקדם האפשרי ובלי להמתין להוראה.
7. זכויות עיון, תיקון ומחיקה
לפי סעיף 13 לחוק אתם רשאים לעיין במידע שנאסף עליכם, ולפי סעיף 14 לבקש לתקן מידע שאינו נכון, שלם, ברור או מעודכן. בקשה כזו אפשר להפנות אלינו כבעלי המאגר או כמחזיקים בו.
נשיב לבקשת עיון בתוך 30 יום. אם נסרב, נודיע על כך בכתב בתוך 21 יום מקבלת הבקשה, בציון הנימוק, ותעמוד לכם זכות לערער על הסירוב לבית משפט השלום.
בנוסף, לקוחות יכולים לייצא בכל עת את כל הבדיקות והתשובות שנשמרו לקובץ מתוך המערכת, בלי לפנות אלינו כלל.
8. כמה זמן נשמר המידע
מידע נשמר כל עוד החשבון פעיל. לאחר סגירת חשבון יימחקו הבדיקות והנתונים התפעוליים בתוך 90 יום, למעט מידע שחובה לשמור על פי דין, בעיקר רישומי חיוב וחשבוניות, הנשמרים שבע שנים לפי דיני המס. תוכלו לבקש מחיקה מוקדמת יותר, ונבצע אותה בכפוף לאותה חובת שמירה.
9. עוגיות
האתר משתמש בעוגיות חיוניות בלבד, לניהול התחברות מאובטחת ולשמירת העדפות הנגישות שבחרתם. איננו משתמשים בעוגיות פרסום.
בעמודים הפתוחים של האתר — עמוד הבית, המחירים, העמודים המשפטיים ועמודי ההרשמה וההתחברות — פועל שירות מדידה בשם PostHog, שמראה לנו כמה אנשים ביקרו, מאילו עמודים ומאיזה מקור הגיעו. הוא מתעד גם על אילו כפתורים וקישורים נלחץ (הכיתוב שעליהם, לא מה שהקלדתם) וכמה זמן שהיתם בעמוד. השירות אינו פועל באזור המחובר, במסך פתיחת החשבון ובמסלול התשלום. הוא מוגדר אצלנו במצב שאינו כותב עוגיות ואינו שומר דבר בדפדפן שלכם, ולכן ביקור חוזר נספר כביקור חדש. הנתונים נשמרים בשרתי PostHog באיחוד האירופי, ומי שהפעיל בדפדפנו את האפשרות Do Not Track אינו נמדד כלל.
הקלטת מושב. באותם עמודים פתוחים אנחנו מקליטים את המושב — כלומר תנועת העכבר, הגלילה והקליקים שלכם על העמוד — כדי להבין היכן אנשים מתקשים. כל שדות ההזנה ממוסכים, ולכן טקסט שאתם מקלידים אינו נשמר ואינו נראה לנו. ההקלטה אינה פועלת באזור המחובר, במסך פתיחת החשבון ובמסלול התשלום, ואינה פועלת אצל מי שהפעיל Do Not Track. גם כאן לא נכתב דבר לדפדפן שלכם, ולכן ההקלטה מסתיימת עם סיום הביקור.
האזור המחובר אינו נמדד. ברגע שנכנסתם למערכת, המדידה נעצרת — בעמודים האלה מוצגים התשובות שנשמרו והנתונים שלכם, ולכן הם אינם נשלחים לשום ספק חיצוני.
עם זאת, כדי למדוד את הקמפיינים של Amber עצמה אנחנו מדווחים ל-Meta משרת האתר על שתי פעולות בלבד: לחיצה על כפתור התשלום, והשלמת רכישה. בדיווח נמסרים כתובת ה-IP, סוג הדפדפן, מזהה ההקלקה על המודעה שהביאה אתכם, סכום העסקה וכתובת הדוא״ל שלכם בצורה מגובבת (SHA-256), כלומר כערך חד-כיווני שאינו ניתן לשחזור. הדיווח נוגע אך ורק לרכישה שלכם את Amber — פרטי הלידים שלכם אינם נכללים בו בשום שלב. מי שמעדיף שלא להיכלל במדידה הזאת יכול להשלים את הרכישה מולנו בוואטסאפ במקום דרך האתר.
10. יצירת קשר בנושא פרטיות
דוא״ל: hello@tryamberai.app · טלפון ווואטסאפ: 054-800-8433 · אלון טייט, כפר סבא.