English

הודעת פרטיות: DOZI Med-Ops Scout

עודכן לאחרונה 2026-10-03

הודעה זו מסבירה איזה מידע אישי DOZI Med-Ops Scout מעבד, למה, מי עוד מעבד אותו, כמה זמן הוא נשמר ומהן הזכויות שלך. היא חלה על מי שמשתמש ב-Scout ועל מי שהמידע שלו מעובד בו.

מי אנחנו

DOZI Med-Ops מופעלת על ידי DOZI AI Remedies, Smadar 7, Hadera, Israel ("DOZI", "אנחנו").

פנייה בנושאי פרטיות: doron@doziai.com.

שני התפקידים שלנו

לגבי חשבון המשתמש שלך (שם, דוא"ל, ארגון, תפקיד, פעילות התחברות) DOZI קובעת כיצד המידע משמש: אנחנו בעלי השליטה במאגר (Controller).

לגבי התוכן שארגון מכניס ל-Scout, הארגון הוא בעל השליטה, ו-DOZI מעבדת את המידע רק לפי הוראותיו, כמחזיקה/מעבדת (Processor). שאלות על תוכן זה מוטב להפנות לארגון; אם יגיעו אלינו, נעביר אותן אליו.

איזה מידע אנחנו אוספים

Scout מסייעת ליצרנים למצוא מפיצים ואתרי מחקר ולפנות אליהם. היא מעבדת:

  • החשבון שלך: שם, דוא"ל, ארגון, תפקיד, זמני התחברות.
  • פרופיל החברה וקטלוג המוצרים של הארגון שלך.
  • פרטי קשר עסקיים של מפיצים ואתרי מחקר שנאספו ממקורות פומביים, כמו אתרי חברות ומרשמים ציבוריים: חברה, שם, תפקיד, דוא"ל וטלפון עסקיים, והמקור שבו נמצא כל פרט.
  • הודעות פנייה שהארגון שלך שולח דרך Scout והתשובות שהוא מקבל.
  • ציונים והערות ש-Scout מפיקה על כל חברה.

אם קיבלת דוא"ל מחברה שמשתמשת ב-Scout

חברות משתמשות ב-Scout כדי לפנות למפיצים ולאתרי מחקר בנושא שיתופי פעולה עסקיים. אם אחת מהן פנתה אליך:

  • החברה ששמה מופיע בתחתית ההודעה ("השולח") היא בעלת השליטה במידע שלך, ו-DOZI מעבדת אותו עבורה. התחתית כוללת גם קישור להודעת הפרטיות של החברה עצמה.
  • פרטי הקשר העסקיים שלך נלקחו מהמקור הפומבי שמצוין בהודעה, בדרך כלל אתר החברה שלך.
  • החברה פונה אליך כעסק, על בסיס האינטרס הלגיטימי שלה במציאת שותפי הפצה (GDPR סעיף 6(1)(f)).
  • ההודעה מציינת אם נוסחה בעזרת מערכת AI ואם אדם בדק אותה לפני השליחה.
  • אפשר להתנגד בכל עת וללא עלות: בקישור שבתחתית ההודעה או בתשובה "הסרה". השרשור נסגר והכתובת שלך נכנסת לרשימת "אין לפנות" של אותה חברה, שנשמרת רק כטביעת אצבע חד-כיוונית (hash), כך שלא ניתן לפנות אליה שוב דרך Scout.
  • טביעת האצבע נשמרת כל עוד היא נדרשת כדי לכבד את ההתנגדות; שאר המידע נמחק כשהחברה כבר לא צריכה אותו, או לבקשתך.

למה אנחנו משתמשים במידע, ועל איזה בסיס

  • כדי לספק את השירות שהארגון שלך התקשר עבורו (חוזה, GDPR סעיף 6(1)(b)).
  • כדי לשמור על אבטחת השירות, למנוע ניצול לרעה ולתקן תקלות (אינטרס לגיטימי, סעיף 6(1)(f)).
  • כדי לשמור רשומות שהחוק מחייב, כמו רשומות רגולטוריות ומס (חובה חוקית, סעיף 6(1)(c)).
  • לכל דבר רשות, כמו עדכונים על קורסים חדשים, רק בהסכמתך, שאפשר לחזור ממנה בכל עת (סעיף 6(1)(a)).

בינה מלאכותית

חלק מהיכולות שולחות טקסט למודל AI כדי לנסח, לתרגם או לנתח אותו. נשלח רק הטקסט שהיכולת צריכה. לפי התנאים המסחריים של הספק, הוא אינו משמש לאימון המודלים שלו.

תוצר ה-AI הוא טיוטה או הצעה. שום החלטה בעלת השפעה משפטית או השפעה מהותית דומה עליך אינה מתקבלת באופן אוטומטי בלבד.

מי עוד מעבד את המידע

אנחנו משתמשים בספקי השירות הבאים, וכל אחד מהם מחויב בהסכם עיבוד מידע:

  • Supabase: מסד נתונים, אחסון קבצים והתחברות. המידע מאוחסן באיחוד האירופי (פרנקפורט, גרמניה).
  • Vercel: אירוח האפליקציה. פונקציות השרת רצות באיחוד האירופי (פרנקפורט); הדפים מוגשים דרך רשת גלובלית.
  • Anthropic: מודל הבינה המלאכותית שמאחורי יכולות הניסוח והניתוח (ארצות הברית).
  • n8n: תהליך העבודה שמעביר הודעות פנייה לתיבת הדואר של החברה השולחת ומחזיר תשובות.
  • ספק הדוא"ל של החברה השולחת (למשל Google Workspace או Microsoft 365).
  • GROW, דרך Make: תשלומים עבור טעינת יתרה, כשבשימוש.

העברות מחוץ לאיחוד האירופי ולישראל

המידע מאוחסן באיחוד האירופי. חלק מהספקים נמצאים בארצות הברית; ההעברה אליהם נשענת על מסגרת פרטיות המידע EU-US (Data Privacy Framework) כשהספק מוסמך לה, או על הסעיפים החוזיים התקניים של הנציבות האירופית. לישראל יש החלטת הלימות של האיחוד האירופי.

כמה זמן אנחנו שומרים

  • נתוני חשבון: כל עוד החשבון שלך פעיל.
  • תוכן הארגון: כל עוד המינוי שלו פעיל, ולאחר מכן נמחק או מוחזר תוך 90 יום, אלא אם החוק מחייב יותר.
  • טביעות האצבע של "אין לפנות": כל עוד הן נדרשות כדי לכבד כל התנגדות.

אבטחה

החיבורים מוצפנים, המידע של כל ארגון מופרד ברמת מסד הנתונים, הגישה נקבעת לפי תפקיד המשתמש, ושינויים נרשמים ביומן ביקורת.

הזכויות שלך

אפשר לבקש מאיתנו, ב-doron@doziai.com:

  • לעיין במידע שאנחנו מחזיקים עליך ולקבל עותק (GDPR סעיפים 15 ו-20; חוק הגנת הפרטיות, סעיף 13).
  • לתקן אותו (סעיף 16; סעיף 14 לחוק הגנת הפרטיות).
  • למחוק אותו או להגביל את השימוש בו, כשהחוק מאפשר (סעיפים 17 ו-18).
  • להתנגד לשימוש בו על בסיס אינטרס לגיטימי, ובכל עת לשיווק ישיר (סעיף 21).
  • לחזור מהסכמה שנתת, בלי לפגוע במה שנעשה לפני כן.

תלונות

אנחנו משיבים תוך חודש. אפשר גם להתלונן לרשות להגנת המידע במקום מגוריך או עבודתך: באיחוד האירופי, הרשות המפקחת הלאומית; בישראל, הרשות להגנת הפרטיות (gov.il/he/departments/the_privacy_protection_authority).

עוגיות ואחסון מקומי

  • עוגיות התחברות, ששומרות אותך מחובר/ת. הכרחיות.
  • עוגיית שפה (dozi-lang) והגדרת ערכת צבעים באחסון הדפדפן.
  • אין עוגיות פרסום או מעקב.

שינויים

כשההודעה משתנה אנחנו מעדכנים את התאריך בראשה, ומודיעים לבעלי חשבונות על שינויים מהותיים.