מדיניות פרטיות - פשוט לטפל

גרסה 1.0.0בתוקף מ-16 ביוני 2026
# מדיניות פרטיות - פשוט לטפל גרסה: 1.0.1 תאריך תחילה: 16 ביוני 2026 מפעיל השירות: פשוט לטפל יצירת קשר בנושא פרטיות: privacy@pashut-letapel.com מסמך זה מסביר כיצד מערכת "פשוט לטפל" אוספת, שומרת, מעבדת ומגינה על מידע במסגרת השימוש במערכת. המערכת מיועדת למטפלים ולניהול קליניקה, לרבות ניהול מטופלים, פגישות, מסמכים, משימות, הקלטות, תמלולים, סיכומי טיפול, ותוצרים הנוצרים באמצעות כלי בינה מלאכותית. המערכת עשויה לעבד מידע אישי ומידע רגיש, לרבות מידע טיפולי, קליני או נפשי. לכן השימוש במערכת מחייב שיקול דעת מקצועי, הרשאות מתאימות, שמירה על סודיות, ועמידה בדין החל על המטפל. עצם השימוש במערכת מהווה אישור לכך שקראת והבנת מדיניות זו, וכי אתה מאשר את עיבוד המידע בהתאם לה. --- ## 1. סוגי המידע הנשמרים במערכת המערכת עשויה לשמור ולעבד את סוגי המידע הבאים: 1. פרטי משתמש מטפל: שם, כתובת דוא"ל, פרטי התחברות, סטטוס חשבון, הרשאות, פרטים מקצועיים והעדפות שימוש. 2. פרטי מטופלים שהוזנו על ידי המטפל: שם, טלפון, דוא"ל, תאריך לידה, שיוך לקליניקה, סטטוס טיפול, הערות ופרטים נוספים שהמטפל בוחר להזין. 3. מידע טיפולי וקליני: סיכומי מפגשים, תמלולים, טיוטות, הערות מטפל, משימות טיפוליות, מסמכים וקבצים. 4. מידע על פגישות ויומן: מועדי פגישות, סוג פגישה, סטטוס, קליניקה, הערות, תזכורות וזמינות. 5. מידע שמקורו באינטגרציות חיצוניות, כגון Google Calendar, כאשר המשתמש מחבר את חשבונו ומעניק הרשאה מפורשת. 6. מידע טכני ואבטחתי: לוגים, כתובות IP ככל שנאספות, user agent, זמני התחברות, פעולות שבוצעו במערכת, שגיאות מערכת ואירועי audit. המערכת מיועדת לעיבוד מידע אישי ואף מידע רגיש, לרבות מידע טיפולי או נפשי, ולכן ננקטות שכבות אבטחה, הרשאות ובקרות גישה. --- ## 2. אחריות המטפל להזנת מידע והרשאות המטפל הוא הגורם שמזין את רוב המידע למערכת או מחבר אליה מקורות מידע חיצוניים. באישור מדיניות זו, המטפל מצהיר ומתחייב כי: 1. הוא רשאי להזין למערכת את המידע שהוא מעלה, יוצר או מחבר אליה. 2. הוא קיבל, ככל שנדרש, את הסכמות המטופלים או כל הרשאה חוקית אחרת לעיבוד המידע. 3. הוא אחראי לכך שהמידע המוזן למערכת רלוונטי, מידתי ונדרש לצורך ניהול הטיפול או הקליניקה. 4. הוא לא יעלה למערכת מידע שאין לו הרשאה להחזיק, לעבד או לשמור. 5. הוא אחראי לשמירה על סודיות מקצועית בהתאם לדין, לכללי האתיקה ולמקצועו. 6. הוא אחראי לבדוק את נכונות המידע, הסיכומים, התמלולים והתוצרים הנוצרים במערכת לפני שימוש מקצועי. --- ## 3. מטרות השימוש במידע המידע במערכת משמש למטרות הבאות: 1. ניהול תיקי מטופלים. 2. ניהול פגישות, יומן, זמינות, תזכורות ומשימות. 3. שמירת מסמכים וקבצים הקשורים לטיפול. 4. תיעוד מפגשים, תמלול, הפקת טיוטות סיכום וסיוע בעבודת המטפל. 5. סיוע ביצירת טיוטות, ניסוחים, משימות ותובנות באמצעות כלי AI, בכפוף למגבלות המפורטות במדיניות זו. 6. חיבור ליומנים חיצוניים, לרבות Google Calendar, לצורך בדיקת זמינות, יצירה, עדכון וסנכרון פגישות, בהתאם להרשאות שניתנו על ידי המשתמש. 7. שיפור חוויית השימוש, איתור תקלות, אבטחת מידע ומניעת שימוש לרעה. 8. עמידה בחובות משפטיות, חשבונאיות, אבטחתיות או רגולטוריות ככל שיחולו. --- ## 4. חיבור לחשבון Google ושימוש במידע מ-Google APIs המערכת עשויה לאפשר למשתמש לחבר את חשבון Google שלו, לדוגמה לצורך שימוש ב-Google Calendar. חיבור חשבון Google מתבצע רק לאחר שהמשתמש מעניק הרשאה מפורשת במסך ההסכמה של Google OAuth. המשתמש רשאי שלא לחבר את חשבון Google, ובמקרה כזה ייתכן שחלק מפיצ׳רי היומן, הזמינות או הסנכרון לא יהיו זמינים. כאשר המשתמש מחבר את חשבון Google, המערכת עשויה להשתמש במידע המתקבל מ-Google APIs למטרות הבאות בלבד: 1. בדיקת זמינות ביומן. 2. יצירת פגישות ביומן. 3. עדכון או ביטול פגישות ביומן. 4. סנכרון נתוני פגישות בין המערכת לבין Google Calendar. 5. הצגת מידע רלוונטי למשתמש בתוך הממשק, כחלק מפיצ׳רים גלויים וברורים במערכת. 6. אבטחה, איתור תקלות ותמיכה טכנית הקשורים ישירות לאינטגרציית Google. המערכת אינה מוכרת מידע שמקורו ב-Google APIs, אינה משתמשת בו לפרסום, אינה משתמשת בו לצורך פרסום מותאם אישית, ואינה משתמשת בו לאימון מודלים כלליים של בינה מלאכותית או למידת מכונה. גישה אנושית למידע שמקורו ב-Google APIs תתבצע רק כאשר הדבר נדרש לצורך תמיכה שהמשתמש ביקש, טיפול בתקלה, אבטחת מידע, עמידה בדרישות דין, או לאחר קבלת הרשאה מתאימה מהמשתמש. המשתמש יכול לנתק את חיבור Google בכל עת דרך הגדרות המערכת, ככל שהאפשרות זמינה, או דרך הגדרות חשבון Google שלו. --- ## 5. Google API Services User Data Policy and Limited Use Disclosure The use and transfer of raw or derived user data received from Google Workspace APIs by Pashut Letapel will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Pashut Letapel uses Google API data only to provide or improve user-facing features that are prominent in the application, including Google Calendar connection, appointment scheduling, availability checks, calendar synchronization, and related user-requested functionality. Pashut Letapel does not sell Google user data. Pashut Letapel does not use Google user data for advertising, retargeting, personalized advertising, or interest-based advertising. Pashut Letapel does not use Google user data to train generalized artificial intelligence or machine learning models. Pashut Letapel does not transfer Google user data to third-party AI providers for the purpose of training generalized AI or ML models. Pashut Letapel may use third-party service providers only as necessary to provide the user-facing features requested by the user, maintain security, operate the service, or comply with applicable legal obligations. Where AI-assisted features are used, Google API data is processed only as necessary to provide the user-requested functionality and in accordance with the Google API Services User Data Policy, including the Limited Use requirements. --- ## 6. שימוש בבינה מלאכותית, תמלול וסיכומים המערכת עשויה להשתמש בשירותי בינה מלאכותית או תמלול חיצוניים לצורך עיבוד טקסטים, תמלילים, הקלטות או נתונים שהמטפל מזין למערכת או מבקש לעבד באמצעותה. נכון למועד פרסום מדיניות זו, המערכת עשויה להשתמש ב-OpenAI API Platform כספק צד שלישי לצורך פיצ׳רים מסוימים של בינה מלאכותית, תמלול, עיבוד טקסט, ניסוח, סיכום או יצירת טיוטות. המערכת אינה משתמשת במידע שמקורו ב-Google APIs לצורך אימון מודלים כלליים של AI או ML. כמו כן, המערכת אינה מוכרת מידע אישי או מידע שמקורו ב-Google APIs ואינה משתמשת בו לפרסום. לפני שליחת מידע לעיבוד AI, המערכת מיועדת לבצע צמצום והסרה של פרטים מזהים מתוך הטקסט, ככל שהדבר אפשרי מבחינה טכנית וסביר מבחינת תפקוד המערכת. עם זאת, המטפל מבין ומאשר כי: 1. אין אפשרות להבטיח שכל פרט מזהה יוסר באופן מלא בכל מצב. 2. בקבצי אודיו או הקלטות, ייתכן שלא ניתן להסיר פרטים מזהים לפני שלב התמלול. 3. אין להזין או להעלות למערכת מידע שאינו נדרש לצורך הטיפול או השימוש במערכת. 4. תוצרי AI, לרבות סיכומים, משימות, תובנות או ניסוחים, הם טיוטות עזר בלבד. 5. אין לראות בתוצרי AI אבחנה, המלצה טיפולית, ייעוץ רפואי, ייעוץ משפטי או תחליף לשיקול דעת מקצועי. 6. האחריות לבדיקה, תיקון, עריכה, אישור ושימוש בתוצרי AI היא של המטפל בלבד. 7. אין להסתמך על תוצר AI ללא קריאה, הפעלת שיקול דעת מקצועי ואישור מפורש של המטפל. --- ## 7. ספקי משנה ושירותים חיצוניים לצורך הפעלת המערכת ייתכן שימוש בספקי תשתית ושירותים חיצוניים, לרבות: 1. Supabase - מסד נתונים, אימות משתמשים, אחסון קבצים, הרשאות ותשתיות backend. 2. OpenAI API Platform - לצורך פיצ׳רים מסוימים של AI, תמלול, עיבוד טקסט, סיכום או יצירת טיוטות. 3. Google APIs - לצורך חיבור לחשבון Google ול-Google Calendar, בהתאם להרשאות שהמשתמש מעניק. 4. ספקי דוא"ל או תקשורת - לצורך שליחת הודעות מערכת, אימותים, עדכונים ותזכורות. 5. שירותי ניטור, אבטחה, תיעוד שגיאות וגיבוי. העברת מידע לספקי משנה תיעשה לצורך תפעול השירות בלבד, בהתאם למטרות המפורטות במדיניות זו, ובהתאם להרשאות המשתמש ולדין החל. המערכת אינה מאפשרת לספקי משנה להשתמש במידע אישי, מידע טיפולי או מידע שמקורו ב-Google APIs לצורך פרסום, מכירה לצדדים שלישיים, או אימון מודלים כלליים של AI או ML. --- ## 8. אבטחת מידע והרשאות גישה המערכת עושה שימוש באמצעי אבטחה שנועדו לצמצם גישה בלתי מורשית למידע, לרבות: 1. אימות משתמשים. 2. הפרדת גישה בין מטפלים. 3. Row Level Security - RLS במסד הנתונים. 4. הרשאות לפי משתמש, תפקיד וקליניקה. 5. שמירת מפתחות, סודות וטוקנים בצד שרת בלבד. 6. לוגים ואירועי audit לפעולות מהותיות. 7. שימוש בתשתיות ענן וספקי backend בעלי מנגנוני אבטחה מקובלים. 8. בקרות גישה לקבצים ולמסמכים. 9. צמצום מידע לפני עיבוד AI ככל שניתן. 10. הגבלת גישה למידע לפי צורך תפעולי, אבטחתי או תמיכתי. למרות נקיטת אמצעים אלו, אין מערכת המחוברת לרשת שיכולה להבטיח אבטחה מוחלטת. המטפל אחראי לשמירה על פרטי ההתחברות שלו, שימוש בסיסמה חזקה, אי־שיתוף חשבון, ודיווח מיידי במקרה של חשש לגישה בלתי מורשית. --- ## 9. שמירת מידע ומחיקתו המידע יישמר כל עוד נדרש לצורך מתן השירות, עמידה בחובות משפטיות, ניהול רשומות, אבטחה, גיבוי, פתרון מחלוקות או אינטרסים לגיטימיים אחרים. מידע שמקורו בחיבור לחשבון Google יישמר רק ככל שנדרש לצורך הפעלת הפיצ׳רים שהמשתמש הפעיל, כגון סנכרון יומן, בדיקת זמינות וניהול פגישות. ניתוק חשבון Google עשוי להפסיק גישה עתידית למידע דרך Google APIs. עם זאת, מידע שכבר נוצר או נשמר במערכת, כגון פגישות או רשומות טיפוליות, עשוי להמשיך להישמר בהתאם למדיניות זו, אלא אם נמחק בהתאם לבקשה מאושרת או בהתאם לדין. מחיקת מידע עשויה להיות כפופה למגבלות טכניות, גיבויים, דרישות דין, או צורך לשמור תיעוד מינימלי לצורכי אבטחה ו-audit. המטפל אחראי לוודא שהוא פועל בהתאם לחובות השמירה או המחיקה החלות עליו לפי דין וכללי המקצוע. --- ## 10. זכויות ובקשות בנושא פרטיות ניתן לפנות בבקשות בנושא פרטיות, עיון, תיקון, מחיקה, ניתוק אינטגרציות או שאלות לגבי עיבוד מידע לכתובת: privacy@pashut-letapel.com בקשה עשויה להיבחן בהתאם לזהות המבקש, הרשאותיו, הדין החל, התחייבויות מקצועיות, מגבלות טכניות וזכויות צדדים שלישיים. --- ## 11. ניתוק הרשאות Google משתמש שחיבר את חשבון Google שלו יכול לבקש לנתק את החיבור דרך המערכת, ככל שהאפשרות זמינה, או דרך הגדרות חשבון Google. ניתוק החיבור עשוי למנוע מהמערכת להמשיך לבצע סנכרון יומן, בדיקת זמינות, יצירת פגישות או עדכון פגישות דרך Google Calendar. ניתוק החיבור אינו מוחק בהכרח מידע שכבר נשמר במערכת לפני הניתוק, כגון פגישות, רשומות טיפוליות, לוגים או מידע שנדרש לשמירה לפי דין, אבטחה או audit. --- ## 12. שינויים במדיניות מפעיל השירות רשאי לעדכן מדיניות זו מעת לעת. אם יבוצע שינוי מהותי, המערכת עשויה לדרוש מהמשתמש לאשר מחדש את הגרסה המעודכנת לפני המשך שימוש. המשך שימוש במערכת לאחר עדכון המדיניות עשוי להיחשב כהסכמה למדיניות המעודכנת, בכפוף לדין החל. --- ## 13. הצהרת המטפל באישור מדיניות זו, המטפל מאשר כי: 1. קרא והבין את מדיניות הפרטיות. 2. הוא מודע לכך שהמערכת עשויה לכלול מידע אישי ורגיש. 3. הוא אחראי לקבלת הרשאות והסכמות נדרשות מהמטופלים. 4. הוא מבין שהמערכת עשויה להתחבר לשירותים חיצוניים, לרבות Google Calendar, רק לאחר הרשאה מפורשת. 5. הוא מבין שהמערכת עשויה להשתמש בכלי AI ותמלול, לרבות OpenAI API Platform. 6. הוא מבין שהמערכת מבצעת צמצום פרטים מזהים לפני עיבוד AI ככל שניתן, אך אין בכך הבטחה להסרה מוחלטת של כל פרט מזהה. 7. הוא מבין שתוצרי AI הם טיוטות עזר בלבד. 8. הוא אחראי לבדיקה ואישור של כל תוצר AI לפני שימוש מקצועי. 9. הוא אחראי לעמידה בחובות הסודיות, האתיקה, השמירה והמחיקה החלות עליו לפי דין וכללי המקצוע.