משפטי

מדיניות פרטיות

עודכן לאחרונה: 21 ביולי 2026

1. מבוא

Direnium ("Direnium", "אנחנו" או "שלנו") מפעילה את פלטפורמת Direnium, פלטפורמת אוטומציה עסקית מבוססת AI הכוללת אוטומציית תהליכים, סוכני AI, שיחות טלפון קוליות מבוססות AI (נכנסות ויוצאות), הודעות SMS, מערכת CRM, אובייקטי מידע מותאמים, ניהול ידע והתכתבות רב-ערוצית. מדיניות פרטיות זו מסבירה כיצד אנחנו אוספים, משתמשים, שומרים, משתפים ומגינים על מידע בעת שימוש באתר, בפלטפורמה ובשירותים הנלווים (יחד, "השירותים").

השירותים מאפשרים לכם להנחות סוכני AI לפעול בשמכם מול אנשים שבחרתם ליצור איתם קשר, לרבות בשיחת טלפון וב-SMS. יכולת זו יוצרת חובות פרטיות משמעותיות גם עלינו וגם עליכם. מדיניות זו מתארת את חלקנו בחובות אלה; סעיף 12 מתאר את חלקכם.

בגישה לשירותים או בשימוש בהם אתם מאשרים שקראתם והבנתם מדיניות פרטיות זו. אם אינכם מסכימים לה, נא להפסיק את השימוש בשירותים.

2. המידע שאנחנו אוספים

א. פרטי חשבון ופרופיל

בעת ההרשמה לשירותים אנחנו אוספים:

  • שם מלא, שם פרטי ושם משפחה
  • כתובת דוא"ל
  • מספר טלפון (רשות)
  • סיסמה (נשמרת כגיבוב bcrypt בלבד; איננו שומרים סיסמה גלויה לעולם)
  • שם סביבת העבודה (Tenant) ותפקיד החברות בה

ב. תוכן ונתוני שימוש שאתם יוצרים

במהלך השימוש בפלטפורמה אנחנו שומרים את התוכן שאתם יוצרים, ובכלל זה:

  • תהליכי עבודה (Workflows): הגדרות אוטומציה, טיוטות, גרסאות שפורסמו, היסטוריית הרצות וקלט/פלט של טריגרים
  • סוכני AI: הגדרות פרסונה (שם, הנחיות מערכת, טון, משפטי פתיחה, הגדרות קול), יכולות מופעלות, קבצי ידע מצורפים ומשתנים דינמיים
  • שיחות עם סוכני AI: סשנים, הודעות ומטא-נתונים נלווים
  • מאגר ידע: דפים, קטעי טקסט והטמעות וקטוריות שנוצרו מהתוכן שהעליתם
  • רשומות CRM ואובייקטי מידע מותאמים: אנשי קשר, חברות, עסקאות, שלבי משפך, פעילויות, הערות, תגיות וכל סכימה או רשומה מותאמת שיצרתם, לרבות מידע אישי שבחרתם לשמור על לקוחותיכם ולידים שלכם
  • Brand Voice: הגדרות סגנון כתיבה
  • מעקבים מתוזמנים: הודעות בתור לשליחה עתידית, כולל פרטי נמען וערוץ
  • מפתחות API: מטא-נתונים של המפתח (נשמר גיבוב SHA-256 בלבד; המפתח המלא מוצג פעם אחת בלבד ביצירה)
  • בקשות פיצ'רים: משוב שהגשתם דרך הפלטפורמה
  • ChangeSets: חבילות שינויי תצורה שהוצעו על ידי Pilot (עוזר ה-AI של סביבת העבודה) או על ידיכם, כולל התוכן המוצע, האישור או הדחייה, הפעולות שבוצעו והנתונים הדרושים לשחזור

ג. נתוני שיחות קוליות

כאשר סוכן קולי מבצע או מקבל שיחה, אנחנו וספק הקול שלנו מעבדים ושומרים:

  • מספרי הטלפון של המתקשר והנמען בפורמט E.164
  • כיוון השיחה (נכנסת/יוצאת), אזור (ארה"ב/ישראל), שפה (אנגלית/עברית), מנוע וסטטוס
  • חותמות זמן (התחלה, סיום), משך, דקות שחויבו וקרדיטים שנגבו
  • הקלטת אודיו של השיחה (לרוב MP3), הנוצרת אצל ספק הקול
  • תמלול אוטומטי של השיחה
  • סיכום שיחה וניתוח סנטימנט הנוצרים אצל ספק הקול
  • משתנים מובנים שנאספו במהלך השיחה (שדות שהסוכן הונחה לחלץ)
  • ה-leadContext שהועבר לשיחה (נתונים מה-CRM או מהתהליך המשמשים את הסוכן להתאמה אישית)
  • יומן חסין-שינוי של כל יכולת שהופעלה במהלך השיחה (הפעולה, הקלט, הפלט, הצלחה/כישלון וזמן ביצוע)

תמלולים, סיכומים ומשתנים שנאספו נשמרים מוצפנים במנוחה באמצעות AES-256-GCM, כשמזהה סביבת העבודה קשור לנתוני האימות של הצופן (ראו סעיף 7). הקלטות אודיו נשמרות אצל ספק הקול ונשלפות לניגון דרך כתובות מאומתות ומוגבלות בזמן.

ד. נתוני SMS

כאשר נשלחות הודעות SMS דרך השירותים, אנחנו מעבדים ושומרים:

  • מספר הטלפון של הנמען (E.164)
  • השולח (מזהה אלפאנומרי או מזהה שירות ההודעות)
  • ספק, אזור וסיווג ההודעה (תפעולית או שיווקית)
  • אורך גוף ההודעה, מספר מקטעים וגיבוב SHA-256 של הגוף. איננו שומרים את טקסט ההודעה עצמו
  • אירועי סטטוס מסירה מהמוביל הסלולרי (נשלחה, נמסרה, נכשלה) וקודי שגיאה
  • הפניות לשיחה, להרצת התהליך, לסוכן או לרשומה שיזמו את ההודעה
  • מזהה ההודעה אצל הספק (לצורך התאמת אישורי מסירה)

בזרימות אימות SMS נשמר בנוסף קוד חד-פעמי מגובב עם תפוגה של 5 דקות; קוד האימות אינו נשמר גלוי לעולם.

ה. רשומות הסרה (Opt-Out)

כאשר נמען מוסר מרשימת התפוצה (במענה STOP או מילה מקבילה, בלחיצה על קישור הסרה, בסימון מהמוביל הסלולרי או בהוספה ידנית), אנחנו שומרים לצמיתות:

  • מספר הטלפון של הנמען
  • מקור ההסרה (מילת מפתח, קישור הסרה, ידני, עדכון ספק)
  • סיבה (אם נמסרה) וחותמת זמן
  • מזהה חבר סביבת העבודה שרשם את ההסרה, אם רלוונטי

רשומות הסרה נשמרות ללא הגבלת זמן כדי שהפלטפורמה תמשיך לכבד את החסימה, גם לאחר סגירת החשבון.

ו. נתוני אינטגרציות וחיבורים

בעת חיבור שירותי צד שלישי אנחנו שומרים את פרטי הגישה הדרושים להפעלת החיבור (כגון אסימוני OAuth ומפתחות API), מוצפנים במנוחה ב-AES-256-GCM. האינטגרציות הנתמכות כוללות: Google Calendar ו-Gmail, WhatsApp, Instagram ו-Messenger (דרך Meta), Slack, HubSpot, Salesforce, ZoomInfo, Fireberry, LinkedIn, Microsoft Teams וחיבורי MCP מותאמים. אנחנו ניגשים רק להרשאות ולנתונים שאישרתם בתהליך החיבור.

ז. נתוני התכתבות וערוצים

כאשר תהליכי העבודה שלכם מטפלים בהודעות נכנסות או יוצאות בערוצים שאינם SMS (WhatsApp, Instagram, Messenger, דוא"ל, Slack), אנחנו מעבדים ושומרים את תוכן ההודעות, מזהי השולחים, חותמות זמן ומטא-נתוני שיחה ככל הנדרש להפעלת האוטומציות שלכם.

ח. יומני פעולות וביקורת של סוכני AI

כל פעולה שסוכן AI קולי או תהליכי מבצע (עדכון CRM, אימות ערך, שליחת SMS אימות, איתור איש קשר, תזמון מעקב וכדומה) נרשמת עם הקלט, הפלט, הצלחה/כישלון, הודעת שגיאה וזמן ביצוע. כל רשומה מקושרת לשרשרת גיבוב HMAC-SHA256 פר-סביבת-עבודה המזהה כל הוספה, מחיקה או שינוי מאוחרים.

ט. נתונים טכניים הנאספים אוטומטית

  • כתובת IP
  • סוג דפדפן וגרסה
  • סוג מכשיר ומערכת הפעלה
  • עמודים שנצפו ודפוסי ניווט
  • משך סשן ואירועי אינטראקציה
  • מדדי ביצועים (זמני טעינה, שגיאות)

3. כיצד אנחנו משתמשים במידע

  • אספקת השירותים: הפעלת תהליכי העבודה, סוכני ה-AI, השיחות הקוליות, שליחת ה-SMS, ה-CRM, מאגר הידע והאוטומציות שלכם
  • עיבוד AI: שליחת הקשר רלוונטי לספקי מודלי שפה ולספק הקול (ראו סעיף 5) להפעלת שיחות, תמלול, סיכום וחיפוש ידע
  • תפעול קולי: ביצוע שיחות יוצאות, קבלת שיחות נכנסות, מסירת הקלטות ותמלולים לסביבת העבודה שלכם והפקת נתונים מובנים וסיכומים
  • תפעול SMS: ניתוב הודעות לספק האזורי המתאים, הוספת תוכן ציות והסרה, אכיפת רשימות הסרה, ספירת מקטעים לחיוב וטיפול באישורי מסירה ובמילות STOP
  • אימות ואבטחה: אימות זהות, ניהול סשנים, אכיפת תפקידים והרשאות והגנה מפני גישה בלתי מורשית
  • תקשורת: שליחת הודעות דוא"ל תפעוליות כגון אימות כתובת, איפוס סיסמה והזמנות צוות
  • חיוב וזכאויות: ניהול המנוי, אכיפת מגבלות שימוש, חיוב קרדיטים עבור שיחות AI, דקות קול ומקטעי SMS
  • ציות וביקורת: ניהול רשומות חסינות-שינוי של פעולות סוכנים לצורכי פיקוח רגולטורי והפקת ייצוא חתום לפי בקשה
  • ניטור ואמינות: איתור שגיאות, ניטור ביצועים ושמירה על יציבות הפלטפורמה
  • שיפור: ניתוח דפוסי שימוש מצרפיים לשיפור השירותים
  • ציות לדין: עמידה בחובותינו על פי כל דין, לרבות דיני ספאם ותקשורת ודיני הגנת מידע

4. בסיס משפטי לעיבוד

ככל שנדרש על פי הדין החל (לרבות ה-GDPR), אנחנו מסתמכים על הבסיסים הבאים:

  • קיום חוזה: עיבוד הנדרש לאספקת השירותים שנרשמתם אליהם
  • הסכמה: לאיסוף מידע אופציונלי או לתקשורת שיווקית (ניתן לחזור מההסכמה בכל עת)
  • אינטרס לגיטימי: שיפור ואבטחת השירותים, ניתוח שימוש ומניעת הונאה
  • חובה חוקית: עמידה בדרישות הדין, לרבות דיני ספאם ותקשורת

לגבי מידע אישי של משתמשי הקצה שלכם (האנשים שאתם מתקשרים אליהם או מתכתבים איתם דרך השירותים), הבסיס המשפטי הוא היחסים שלכם איתם. ראו סעיף 12.

5. ספקי שירות צד שלישי

אנחנו משתפים מידע עם ספקי צד שלישי רק ככל הנדרש להפעלת השירותים. איננו מוכרים מידע אישי שלכם או של משתמשי הקצה שלכם.

ספקי AI ומודלי שפה

להפעלת סוכני AI, עוזרי צ'אט ורכיבי תהליך חכמים, חלקים רלוונטיים מהתוכן שלכם עשויים להישלח אל:

  • Anthropic: להשלמות צ'אט (ספק ברירת המחדל)
  • OpenAI: להשלמות צ'אט והטמעות טקסט (כאשר מוגדר)
  • Tavily: לחיפוש אינטרנט בזמן אמת בתוך תהליכי סוכן

אם סיפקתם מפתח API משלכם (BYOK), קריאות ה-AI מנותבות דרך המפתח שלכם. ספקים אלה מעבדים מידע בהתאם למדיניות הפרטיות ולהסכמי עיבוד המידע שלהם. איננו משתמשים בתוכן שלכם לאימון מודלים.

ספק שיחות קוליות

שיחות קוליות מבוצעות ומתקבלות דרך NLPearl. לצורך ביצוע שיחה אנחנו מעבירים ל-NLPearl את מספר היעד, הגדרות הפרסונה של הסוכן, היכולות המופעלות וה-leadContext שהוגדר. NLPearl מקליטה את השיחה, מפיקה תמלול וסיכום ומחזירה אלינו נתונים אלה יחד עם משך, סטטוס ונתוני פעולות.

גישה להקלטות נעשית רק דרך כתובות מאומתות ומוגבלות בזמן בהיקף סביבת העבודה שלכם. תמלולים, סיכומים ומשתנים נשמרים אצלנו מוצפנים במנוחה (ראו סעיף 7).

ספקי SMS

  • Twilio: הודעות למספרים בארה"ב (1+), תחת רישום A2P 10DLC ברמת הפלטפורמה
  • sms4free: הודעות למספרים ישראליים (972+), עם מזהה שולח אלפאנומרי

לכל הודעה מועבר לספק רק הנדרש למסירתה: מספר נמען, שולח, גוף וסיווג. גוף ההודעה אינו נשמר אצלנו (רק אורך וגיבוב SHA-256; ראו סעיף 2(ד)). אישורי מסירה חוזרים דרך webhooks חתומים.

תשתית ותפעול

  • אחסון ענן: תשתית מסדי נתונים, מחשוב ואחסון (AWS)
  • Temporal: מנוע הרצת תהליכים עמיד
  • Amazon Web Services (SES): משלוח דוא"ל תפעולי
  • Datadog: ניטור ביצועים (סביבת ייצור בלבד; קלט משתמשים ממוסך כברירת מחדל)

סליקת תשלומים

אנחנו משתמשים ב-Lemon Squeezy כספק הסליקה. פרטי התשלום מעובדים ישירות אצל Lemon Squeezy; איננו שומרים פרטי כרטיס אשראי. אנחנו שומרים רשומות של סטטוס מנוי, יתרת קרדיטים והיסטוריית רכישות.

אינטגרציות מחוברות

כאשר אתם מחברים שירותי צד שלישי, מידע זורם בין השירותים לאותם ספקים לפי הגדרות התהליכים שלכם, בכפוף לתנאים ולמדיניות הפרטיות של כל ספק.

6. עוגיות וטכנולוגיות מעקב

אתר Direnium והפלטפורמה עשויים להשתמש בעוגיות וטכנולוגיות דומות עבור:

  • תפקוד חיוני: אסימוני אימות (JWT) וניהול סשן
  • ניטור ביצועים: Datadog RUM למעקב שגיאות ומדדי ביצועים בסביבת הייצור

איננו משתמשים בעוגיות פרסום או בעוקבי פרסום של צד שלישי בפלטפורמה. באתר השיווקי פועלים כלי אנליטיקה ופיקסלים שיווקיים כמפורט בעמוד זה. ניתן לשלוט בעוגיות דרך הגדרות הדפדפן; חסימתן עלולה לפגוע בתפקוד.

7. אבטחת מידע

אנחנו מיישמים שכבות הגנה מרובות:

  • סיסמאות נשמרות כגיבובי bcrypt בלבד
  • פרטי אינטגרציות וערכי תצורה רגישים מוצפנים במנוחה ב-AES-256-GCM
  • מפתחות API נשמרים כגיבובי SHA-256; המפתח המלא מוצג פעם אחת בלבד
  • תמלולי שיחות, סיכומים ומשתנים נשמרים מוצפנים במנוחה ב-AES-256-GCM כשמזהה סביבת העבודה קשור לנתוני האימות של הצופן, כך שפענוח חוצה-לקוחות בלתי אפשרי קריפטוגרפית
  • גופי SMS אינם נשמרים כלל; רק אורך וגיבוב
  • קודי אימות SMS נשמרים כגיבוב עם תפוגת 5 דקות ומגבלת 3 ניסיונות
  • קישורי הסרה ו-webhooks חתומים ב-HMAC; קישורים שזויפו נדחים
  • אימות באמצעות JWT חתומים עם סודות נפרדים לאסימוני גישה ורענון
  • בקרת גישה מבוססת תפקידים (RBAC) ובדיקות חברות בצוות
  • כל שאילתת מסד נתונים הנוגעת למידע לקוח מסוננת לפי מזהה סביבת העבודה בשכבת האפליקציה
  • גישת API חיצונית מוגבלת בקצב (60 בקשות לדקה למפתח)
  • מספרי טלפון ביומני שרת ממוסכים
  • יומן פעולות הסוכן חסין-שינוי באמצעות שרשרת HMAC-SHA256; כל שינוי שובר את השרשרת ומדווח
  • לכל שיחה שהושלמה ניתן להפיק ייצוא רגולטורי חתום שניתן לאימות עצמאי

למרות אמצעים טכניים וארגוניים סבירים, אף מערכת אינה בטוחה לחלוטין ואיננו יכולים להבטיח אבטחה מוחלטת.

8. בידוד נתונים בין לקוחות

Direnium פועלת בארכיטקטורה רב-לקוחית. כל סביבת עבודה מבודדת בשתי שכבות:

  • בידוד פרוצדורלי: כל שאילתה, קריאת API והרצת רקע תחומה לסביבת העבודה שלכם, עם סינון כפול בשכבת הגישה לנתונים
  • בידוד קריפטוגרפי: עבור סוגי מידע רגישים, מזהה סביבת העבודה קשור לנתוני האימות של הצפנת AES-GCM, כך שגם גישה מלאה למסד הנתונים אינה מאפשרת פענוח נתוני לקוח אחד בהקשר של לקוח אחר

משאבי מספרי טלפון (מספרים נכנסים ויוצאים, קישורי סוכן קולי, שולחי SMS וכל מזהה E.164 אחר) שייכים לסביבת עבודה אחת בלבד בכל רגע נתון. אין מאגר מספרים משותף בין לקוחות.

9. העברות מידע בינלאומיות

המידע שלכם עשוי להיות מעובד ומאוחסן במדינות מחוץ למדינת מגוריכם, לרבות ישראל, ארה"ב והאיחוד האירופי. ספקי ה-AI (Anthropic, OpenAI), ספק הקול (NLPearl) וספקי ה-SMS (Twilio, sms4free) פועלים מתחומי השיפוט שלהם. ככל שנדרש בדין, אנחנו משתמשים באמצעי הגנה מתאימים (כגון סעיפים חוזיים סטנדרטיים) להבטחת הגנה נאותה בהעברות חוצות-גבולות.

10. שמירת מידע

אנחנו שומרים את המידע שלכם כל עוד החשבון פעיל או ככל הנדרש לאספקת השירותים. כללים ספציפיים:

  • הקלטות, תמלולים, סיכומים ומשתנים של שיחות: לפי מדיניות שמירת הביקורת של סביבת העבודה (ברירת מחדל 365 ימים, ניתן להגדרה בין 7 ימים ל-10 שנים)
  • מטא-נתוני SMS: לאותה תקופה כמו רשומות הקול; גופי הודעות אינם נשמרים כלל
  • קודי אימות SMS: כגיבוב למשך 5 דקות; נמחקים בתפוגה
  • רשומות הסרה: ללא הגבלת זמן, גם לאחר סגירת חשבון, כחובת ציות הגוברת על מחיקה
  • יומן פעולות סוכן: לפי מדיניות שמירת הביקורת שלכם
  • רשומות חשבון, חיוב ומנוי: כנדרש בדיני מס וחשבונאות
  • אנליטיקה מצרפית: בצורה אנונימית ללא הגבלת זמן

בעת מחיקת תוכן ספציפי, הוא מוסר ממסד הנתונים הפעיל. בסגירת חשבון נמחק או יעבור אנונימיזציה תוך זמן סביר, למעט רשומות הסרה ופריטים שחובה לשמור בדין. מידע מוצפן נמחק יחד עם הרשומה המחזיקה בו, ולאחר המחיקה שחזורו אינו אפשרי גם עבורנו.

11. הזכויות שלכם כמשתמשי Direnium

בהתאם לדין החל עליכם, עשויות לעמוד לכם הזכויות הבאות:

  • עיון במידע האישי שאנחנו מחזיקים עליכם (בישראל: סעיף 13 לחוק הגנת הפרטיות, התשמ"א-1981)
  • בקשה לתיקון מידע שאינו נכון, שלם או מעודכן (בישראל: סעיף 14 לחוק)
  • בקשה למחיקת המידע
  • התנגדות לעיבוד מסוים או הגבלתו
  • ניידות מידע: קבלת המידע בפורמט מובנה וקריא-מכונה
  • חזרה מהסכמה בכל עת (כאשר העיבוד מבוסס על הסכמה)
  • הגשת תלונה לרשות פיקוח, ובישראל לרשות להגנת הפרטיות

למימוש זכויות אלה פנו אלינו בכתובת adir@direnium.com. נשיב תוך 30 ימים (או במועד הקבוע בדין).

12. מידע על משתמשי קצה: התפקיד שלכם ושלנו

כאשר אתם משתמשים בשירותים כדי להתקשר, להתכתב או לעבד מידע על אנשים שאינם משתמשי Direnium (לקוחותיכם, לידים, עובדים, מתקשרים וכדומה), חלוקת התפקידים המשפטית היא:

  • אתם בעלי השליטה במאגר. אתם מחליטים למי פונים, מה נשאל, איזה מידע נאסף ועל איזה בסיס משפטי
  • Direnium היא מחזיקת המאגר ומעבדת המידע. אנחנו פועלים לפי הנחיותיכם המתועדות, כפי שהן מתבטאות בהגדרות התהליכים והסוכנים שלכם

כבעלי השליטה, אתם אחראים:

  • להשיג בסיס משפטי תקף (הסכמה, חוזה, אינטרס לגיטימי וכדומה) לפני פנייה לכל אדם דרך השירותים
  • למסור לאנשים שאתם פונים אליהם את הודעות הפרטיות הנדרשות בדין החל עליכם
  • לכבד בקשות של נושאי מידע (עיון, מחיקה, התנגדות). Direnium מספקת כלים לכך, לרבות ייצוא רגולטורי, ניהול הסרות ומחיקת רשומות
  • לא להתחזות לצד שלישי (למשל, להנחות סוכן קולי לטעון שהוא מתקשר בשם חברה שאינה שלכם)
  • לציית לכל דיני התקשורת, השיווק, הקלטת שיחות והגנת המידע החלים בתחומי השיפוט שבהם אתם פועלים ושל האנשים שאתם פונים אליהם

לצורך הסכם עיבוד מידע (DPA) פנו אלינו בכתובת adir@direnium.com.

13. הקלטות קוליות, תמלולים ופרטיות המתקשר

שיחות קוליות המבוצעות או המתקבלות דרך השירותים מוקלטות ומתומללות כברירת מחדל. ההקלטה נדרשת לתפקוד השירותים: ספק הקול מזרים אודיו אל מודל ה-AI וממנו, מפיק תמלול וסיכום, והפלטפורמה שומרת אותם לצורכי עיון, חיוב וביקורת.

הדין החל על הקלטת שיחות משתנה בין תחומי שיפוט:

  • תחומי שיפוט של הסכמת צד אחד: די בהסכמת צד אחד לשיחה (בדרך כלל שלכם כמפעילים)
  • תחומי שיפוט של הסכמת כל הצדדים (לרבות מדינות מסוימות בארה"ב, סוגי שיחות מסוימים בישראל והאיחוד האירופי): כל צד לשיחה חייב להיות מיודע ולעיתים להסכים

האחריות לחוקיות ההקלטה בתחומי השיפוט שבהם אתם פועלים חלה עליכם, לא על Direnium. אנחנו ממליצים שמשפט הפתיחה של הסוכן יכלול הודעה ברורה שהשיחה מנוהלת על ידי עוזר AI בשמכם ומוקלטת. משפט הפתיחה ניתן לעריכה מלאה לכל סוכן ולכל שפה.

אדם שקיבל שיחה מסוכן ה-AI שלכם רשאי, בהתאם לדין, לבקש עיון או מחיקה של הקלטה, תמלול או מידע נגזר שאתם מחזיקים עליו. כבעלי השליטה (סעיף 12), עליכם לכבד בקשות אלה. Direnium מספקת בקרות מחיקה לכל שיחה.

14. לידים מאתר Direnium: כשאנחנו מתקשרים אליכם

סעיף זה חל על מבקרים באתר direnium.com (לרבות עמודי קמפיין בעברית) שהשאירו פרטים בטופס וביקשו שנחזור אליהם. לגבי מידע זה, Direnium היא בעלת השליטה במאגר לפי חוק הגנת הפרטיות, התשמ"א-1981, ולא מעבדת מטעם אחר.

הודעה לפי סעיף 11 לחוק הגנת הפרטיות

  • לא חלה עליכם חובה חוקית למסור את הפרטים; מסירתם תלויה ברצונכם ובהסכמתכם בלבד. אם תבחרו שלא למסור אותם, התוצאה היחידה היא שלא נוכל לחזור אליכם
  • מטרת האיסוף: מענה לפנייתכם באמצעות שיחה חוזרת למספר שמסרתם, לרבות באמצעות סוכן AI קולי אוטומטי, ומעקב אחר הפנייה
  • המידע מועבר רק לספקים הנדרשים למטרה זו: ספק השיחות הקוליות (NLPearl) לביצוע השיחה ותשתית האחסון (AWS). איננו מוכרים פרטי לידים ואיננו מעבירים אותם לשיווק של צד שלישי

מה נאסף ומה קורה

  • השם ומספר הטלפון שהזנתם, עמוד הקמפיין שממנו נשלח הטופס, מועד השליחה וההסכמה שנתתם (אנחנו מתעדים את סימון ההסכמה ואת מועדה כאסמכתה להסכמתכם)
  • סוכן AI קולי מתקשר אליכם חזרה למספר שמסרתם. הסוכן מזדהה כעוזר AI בתחילת השיחה, והשיחה מוקלטת ומתומללת (ראו סעיף 13)
  • הקלטות, תמלולים וסיכומים נשמרים כמתואר בסעיפים 2(ג) ו-7

הסכמה, חזרה מהסכמה וזכויותיכם

  • שליחת הטופס עם סימון תיבת ההסכמה מהווה הסכמה מפורשת לפי סעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982, לקבלת השיחה החוזרת ולפניות המשך הקשורות לפנייתכם. אין בכך הסכמה לדיוור שיווקי שאינו קשור
  • ניתן לחזור מההסכמה ולבקש שלא ניצור קשר שוב בכל עת: אמרו זאת במהלך השיחה עצמה או כתבו אל adir@direnium.com
  • עומדת לכם זכות עיון במידע שאנחנו מחזיקים עליכם (סעיף 13 לחוק הגנת הפרטיות), זכות לבקש תיקון או מחיקה של מידע שגוי (סעיף 14 לחוק) וזכות לבקש מחיקה מלאה של רשומת הליד. נענה לבקשות כאלה תוך 30 ימים
  • פרטי הליד ורשומות השיחה הנלוות נשמרים לכל היותר 24 חודשים ממועד הקשר האחרון איתכם, אלא אם ביקשתם מחיקה מוקדמת או שהדין מחייב שמירה ארוכה יותר

15. SMS, הסרה מרשימת תפוצה וציות שיווקי

השירותים כוללים מנגנוני ציות SMS אוטומטיים הנאכפים ברמת הפלטפורמה:

  • להודעות שיווקיות מצורף אוטומטית קישור הסרה עם אסימון חתום HMAC המזהה את הנמען ואת הלקוח להסרה בלחיצה אחת
  • הודעות שיווקיות לנמענים ישראליים (972+) מקבלות אוטומטית את הקידומת פרסומת בתחילת ההודעה, בהתאם לסעיף 30א לחוק התקשורת
  • נמענים המשיבים STOP (או מילה מקבילה: STOP, UNSUBSCRIBE, CANCEL, END, QUIT, הסר, ביטול) מתווספים לצמיתות לרשימת ההסרה; הפלטפורמה מסרבת לשלוח אליהם הודעות נוספות
  • אותות הסרה ברמת המוביל הסלולרי נקלטים אוטומטית
  • מכסות יומיות והגבלות קצב לנמען מגינות מפני לולאות בורחות

הסרת נמען מרשימת ההסרה מחייבת הסכמה מפורשת ומתועדת של אותו נמען. עשייה כן ללא הסכמה עלולה להוות עבירה לפי חוק התקשורת, ה-TCPA האמריקאי או מסגרות מקבילות.

16. פעולות סוכני AI ויומן הביקורת

כל פעולה שסוכן AI מבצע בשמכם נרשמת ביומן הביקורת של סביבת העבודה: היכולת שהופעלה, הפרמטרים, התוצאה, הצלחה או כישלון, הודעת שגיאה ומשך הביצוע. כל רשומה מקושרת לקודמתה בשרשרת גיבוב HMAC-SHA256, כך שכל הוספה, מחיקה או שינוי מאוחרים ניתנים לזיהוי.

לכל שיחה קולית ניתן להפיק ייצוא רגולטורי חתום: מסמך JSON קנוני עם נתוני השיחה, התמלול, הסיכום, המשתנים, יומן הפעולות המלא, תוצאת אימות השרשרת וחתימת HMAC, הניתן להצגה לרגולטור ולאימות עצמאי.

17. ציות אזורי

ישראל

עבור משתמשים בישראל ועבור לקוחות שמשתמשי הקצה שלהם בישראל, השירותים תוכננו לתמוך בציות לחוק הגנת הפרטיות, התשמ"א-1981, על תיקוניו (לרבות תיקון מס' 13 שנכנס לתוקף באוגוסט 2025), ולסעיף 30א לחוק התקשורת (חוק הספאם). Direnium משמשת כמחזיקת המאגר ביחס לנתוני הלקוח שלכם; אתם נותרים בעלי השליטה במאגר. הודעות SMS שיווקיות מקבלות אוטומטית את הקידומת פרסומת וכוללות מנגנון הסרה.

ארצות הברית

עבור תעבורה לנמענים בארה"ב, Direnium מחזיקה רישום A2P 10DLC מול Twilio. אתם נותרים אחראים לציות ל-TCPA, לרבות השגת הסכמה מפורשת בכתב מראש לפני שליחת SMS שיווקי או ביצוע שיחות אוטומטיות מוקלטות לצרכנים אמריקאיים, ולכיבוד מרשם ה-Do Not Call.

האיחוד האירופי ובריטניה

עבור משתמשי קצה באיחוד האירופי ובבריטניה חלים ה-GDPR וה-UK GDPR. Direnium תחתום על הסכם עיבוד מידע (DPA) המכסה עיבוד בשמכם. העברות חוצות-גבולות מסתמכות על סעיפים חוזיים סטנדרטיים.

18. פרטיות ילדים

השירותים אינם מיועדים למי שטרם מלאו להם 16. איננו אוספים ביודעין מידע אישי מילדים. אם ייוודע לנו שנאסף מידע כזה, נפעל למחיקתו בהקדם.

19. קישורים לצדדים שלישיים

השירותים עשויים להכיל קישורים לאתרים, כלים או שירותים של צדדים שלישיים. איננו אחראים לנוהלי הפרטיות או לתוכן של אתרים חיצוניים אלה. מומלץ לעיין במדיניות הפרטיות שלהם לפני מסירת מידע אישי.

20. שינויים במדיניות זו

אנחנו עשויים לעדכן מדיניות פרטיות זו מעת לעת בהתאם לשינויים בנהלינו או בדין. תאריך "עודכן לאחרונה" בראש העמוד מציין את מועד העדכון האחרון. שינויים מהותיים, ובפרט שינויים בטיפול בשיחות קוליות, SMS או נתוני ביקורת, יימסרו דרך הפלטפורמה או בדוא"ל לפחות 14 ימים לפני כניסתם לתוקף.

21. יצירת קשר

לשאלות, חששות או בקשות בנוגע למדיניות זו או לנוהלי המידע שלנו:

מדיניות זו זמינה גם באנגלית בכתובת direnium.com/privacy. בכל מקרה של סתירה בין הנוסחים, הנוסח האנגלי גובר, למעט מקום שבו דין ישראלי קוגנטי קובע אחרת.