מדיניות פרטיות
Sendu היא מערכת להפקת חשבוניות ומסמכים עסקיים ולניהול העסק. המדיניות מסבירה איזה מידע אישי נאסף בה, למה, למי הוא מועבר, כמה זמן הוא נשמר ואילו זכויות יש לכם לפי חוק הגנת הפרטיות, התשמ״א-1981.
עודכן לאחרונה: 4 באוקטובר 2026. בתוקף מיום: 4 באוקטובר 2026.
בקצרה
- אנחנו אוספים רק את מה שדרוש להפעלת השירות: פרטי החשבון, נתוני העסק שאתם מזינים ונתוני אבטחה.
- מידע על הלקוחות, הספקים והלידים שלכם אנחנו מעבדים בשבילכם ולפי הוראותיכם בלבד. לגבי המידע הזה העסק הוא בעל השליטה במאגר, ו-Sendu היא המחזיק.
- איננו מוכרים מידע ואיננו משתמשים בו לפרסום. בשירות אין כלי מעקב או פרסום של צד שלישי. באתר יש מדידת שימוש של Google Analytics, כמפורט בסעיף ״עוגיות ואחסון במכשיר״.
- מידע מועבר לרשות המסים, ללקוחות שלכם, לרואה החשבון שלכם או ל-Google Drive רק בעקבות פעולה או הגדרה שלכם. מעבר לכך אנחנו מעבירים מידע רק לספקי התשתית שלנו, ולרשויות כשהדין או התחייבויותינו לרשות המסים מחייבים — כמפורט בסעיף ״למי אנחנו מעבירים מידע״.
- מסמכים שהופקו נשמרים לתקופה שדיני המס מחייבים — בדרך כלל 7 שנים לפחות.
- אפשר לעיין במידע, לבקש לתקן או למחוק אותו ולבקש לסגור את החשבון: terms@sendu.co.il.
מי אנחנו ועל מה חלה המדיניות
השירות מופעל על ידי ירים מסחר והשקעות בע״מ, ח.פ. 511980930 (״Sendu״ או ״אנחנו״). לפניות בנושא פרטיות: terms@sendu.co.il.
המדיניות חלה על אתר Sendu, על מערכת הווב, על אפליקציות Sendu ל-Android ול-iOS, על דפי המסמכים שנשלחים בקישור, ועל הודעות הדוא״ל שהשירות שולח. קישורים מתוך השירות לשירותים אחרים, כמו מערכת לניהול עובדים, מובילים לשירותים שחלה עליהם מדיניות משלהם.
שני תפקידים
- מידע על המשתמשים שלנו — פרטי החשבון, נתוני ההתחברות והאבטחה, פרטי העסק והגדרותיו, והפניות שלכם אלינו. לגבי המידע הזה Sendu היא בעל השליטה במאגר (״בעל שליטה במאגר מידע״ כמשמעו בחוק): אנחנו קובעים למה ואיך הוא מעובד, לפי המדיניות הזו.
- מידע שעסקים מזינים או מקבלים על אחרים — לקוחות, ספקים, לידים, מסמכים ותשלומים, מידע על מקבלי המסמכים, ומידע שמתקבל מרשות המסים. לגבי המידע הזה העסק שמשתמש ב-Sendu הוא בעל השליטה במאגר, ו-Sendu היא ״מחזיק״ כמשמעו בחוק: אנחנו מעבדים אותו רק בשביל העסק ולפי הוראותיו, כמפורט בנספח א׳ לתנאי השימוש.
אם אתם לקוחות של עסק שמשתמש ב-Sendu — למשל קיבלתם ממנו חשבונית — העסק אחראי למידע עליכם, ואליו כדאי לפנות. אם תפנו אלינו, נעביר את הפנייה לעסק ונסייע לו לטפל בה.
Sendu אינה פועלת מטעם רשות המסים ואינה מאושרת על ידה. החיבור לרשות נעשה דרך הממשקים שהרשות מעמידה לבתי תוכנה.
האם חובה למסור לנו מידע
אין חובה לפי דין למסור לנו מידע, והמסירה תלויה ברצונכם ובהסכמתכם. בלי חלק מהפרטים לא נוכל לספק את השירות או חלק ממנו, כמפורט כאן:
| המידע | אם לא תמסרו אותו |
|---|---|
| כתובת דוא״ל ושם מלא | לא ניתן לפתוח חשבון. |
| מספר טלפון | אין השפעה. השדה אינו חובה. |
| פרטי העסק: שם, מספר עוסק או ח.פ., כתובת | לא ניתן להפיק מסמכי מס. הפרטים נדרשים במסמך לפי דיני המס — זו חובה של העסק כלפי רשות המסים, לא כלפינו. |
| מספר העוסק של הלקוח, בחשבונית שסכומה מעל הסף שקבעה רשות המסים למספר הקצאה | לא ניתן לבקש מספר הקצאה לחשבונית. |
| חיבור לרשות המסים | לא נוכל לבקש מספרי הקצאה. אפשר להפיק חשבונית ולבקש את המספר מאוחר יותר, אבל עד שיתקבל הלקוח אינו יכול לנכות את המע״מ בגינה. |
| אימות דו-שלבי | חובה, ובלעדיו לא ניתן להיכנס. כל כניסה דורשת קוד שנשלח לדוא״ל, או לבחירתכם אפליקציית אימות או מפתח גישה. פעולות רגישות דורשות גם אימות מ-12 השעות האחרונות. |
| כניסה עם Google, מפתח גישה (passkey), Google Drive, ייצוא לרואה החשבון | אין השפעה על שאר השירות. אלה אפשרויות לבחירתכם. |
איזה מידע אנחנו אוספים
אנחנו אוספים את סוגי המידע המפורטים כאן, ורק אותם.
פרטי החשבון
- שם מלא, כתובת דוא״ל, ומספר טלפון אם מסרתם.
- סיסמה: נשמר רק גיבוב (hash) שלה, באלגוריתם Argon2id. את הסיסמה עצמה איננו יודעים.
- בכניסה עם Google: מזהה חשבון Google, השם וכתובת הדוא״ל. הסיסמה שלכם ב-Google אינה מגיעה אלינו.
- העדפות: ערכת התצוגה (בהירה, כהה או לפי המכשיר), והלקוחות שבהם השתמשתם לאחרונה.
התחברות ואבטחה
- אימות דו-שלבי: גיבוב של הקודים החד-פעמיים שנשלחים בדוא״ל ושל קודי השחזור, והסוד של אפליקציית אימות אם הגדרתם אותה (מוצפן).
- מפתחות גישה (passkeys): המפתח הציבורי, מזהה המפתח, שם המפתח (כברירת מחדל — שם הדפדפן והמערכת), ומועדי היצירה והשימוש האחרון. טביעת האצבע או זיהוי הפנים נשארים במכשיר שלכם — איננו מקבלים מידע ביומטרי.
- התחברויות פעילות: כתובת IP, פרטי הדפדפן והמכשיר (User-Agent), מועד ההתחברות, הפעילות האחרונה ומועד הסיום.
- יומן פעולות: מי ביצע כל פעולה משמעותית בחשבון, מה ומתי — כולל פרטים מהפעולה, כמו שם לקוח או כתובת נמען. ברוב הפעולות נרשמים גם כתובת ה-IP ופרטי הדפדפן; ברשומות של התחברות ואימות הם נשמרים מוצפנים.
- ניסיונות התחברות כושלים, חסימות זמניות, ורישום של אירועי אבטחה — למשל ניסיון לגשת לנתונים של עסק אחר.
- רישומי שרת טכניים: ספק האחסון רושם כל פנייה לשרת — כתובת IP, מועד, הכתובת שנפתחה ופרטי הדפדפן. הרישומים נשמרים 30 ימים לצורכי אבטחה ותפעול.
נתוני העסק
- פרטי העסק: שם רשום ושם מסחרי, מספר עוסק או ח.פ., סוג העסק, שיעור המע״מ, כתובת, טלפון ודוא״ל.
- עיצוב המסמכים: לוגו, תמונת חתימה, סלוגן, פרטי חשבון הבנק שיוצגו במסמכים, והטקסטים הקבועים.
- הגדרות: מספור המסמכים, הגדרות הדוחות, וכתובת הדוא״ל של רואה החשבון אם הזנתם אותה.
- צוות: המשתמשים בעסק, התפקידים וההרשאות שלהם ומועד הכניסה האחרון שלהם; והזמנות — כתובת הדוא״ל של המוזמן, שמו וההודעה האישית שכתבתם לו.
מידע שאתם מזינים על אחרים (Sendu היא המחזיק)
- לקוחות: שם, סוג, מספר עוסק או ת״ז, דוא״ל, טלפון, איש קשר, כתובת, תנאי תשלום, מטבע, הערות ופרטי חשבון בנק (בנק, סניף ומספר חשבון).
- מסמכים: הצעות מחיר, הזמנות עבודה, תעודות משלוח, חשבוניות עסקה, חשבוניות מס, חשבוניות מס קבלה, זיכויים וקבלות — עם הכותרת, שורות הפירוט, ההערות, הסכומים, המע״מ, התאריכים ופרטי הלקוח כפי שהיו בעת ההפקה.
- אמצעי התשלום שנרשמו בקבלה: סוג התשלום, בנק, סניף ומספר חשבון, מספר ההמחאה ומועד פירעונה, 4 הספרות האחרונות וסוג הכרטיס, מספר תשלומים ואסמכתה. מספר כרטיס אשראי מלא אינו נשמר.
- הוצאות: שם הספק ומספר העוסק שלו, אסמכתה, סכומים, סיווג, מספר ההקצאה ותוצאת בדיקתו.
- לידים: שם, איש קשר, טלפון, דוא״ל, מקור, שלב, שווי משוער והערות.
- שעות עבודה ובנקי שעות: לקוח, תאריך, שעות, תעריף ותיאור.
- מסמכים קבועים (חוזרים), פריטים ומחירים.
מידע מרשות המסים (רק אם חיברתם את העסק)
- אסימוני הגישה שהרשות מנפיקה (מוצפנים), מועד ההסכמה ומועד התפוגה.
- מספרי הקצאה ותשובות הרשות לבקשות, כולל עיכובים וההחלטות שקיבלתם לגביהם.
- תוצאת הבדיקה של חשבונית ספק (תקף או לא) ומועדה. פרטי החשבונית שהרשות מחזירה מוצגים לכם ואינם נשמרים.
Google Drive (רק אם חיברתם)
- כתובת הדוא״ל של חשבון Google שחובר, אסימוני גישה (מוצפנים), ומזהי הקבצים והתיקיות ש-Sendu יצרה ב-Drive שלכם. כתובת הדוא״ל נשארת שמורה גם אחרי ניתוק, כתיעוד של החיבור.
מעבר מתוכנה אחרת (רק אם ייבאתם)
- הקבצים שהעליתם מהתוכנה הקודמת (קובץ במבנה אחיד, גיליון או קובץ גיבוי), או המידע שנקרא ממנה בחיבור שאישרתם, והנתונים שנמצאו בהם: לקוחות, פריטים, מסמכים, הוצאות, פרטי העסק ועיצוב המסמכים.
- פרטי החיבור לתוכנה הקודמת (מפתח API) נשמרים מוצפנים רק עד סוף הקריאה, ואז נמחקים.
מקבלי מסמכים (Sendu היא המחזיק עבור העסק ששלח)
- כתובת הדוא״ל שאליה נשלח מסמך, מועד השליחה והתוצאה.
- פתיחת הקישור למסמך: המועד, מה נפתח (הדף או קובץ ה-PDF) ופרטי הדפדפן (User-Agent). Sendu אינה שומרת את כתובת ה-IP ברישום הזה. לעסק ששלח מוצג כמה פעמים המסמך נפתח ומתי.
- אישור או דחייה של הצעת מחיר דרך הקישור: ההחלטה, השם שהוקלד, הערה אם נכתבה, המועד ופרטי הדפדפן.
פניות אלינו
- תוכן הפניות שתשלחו אלינו בדוא״ל, ופרטי הקשר שבהן.
מה איננו אוספים
איננו אוספים מיקום, אנשי קשר או קבצים מהמכשיר (למעט קובץ שבחרתם להעלות, כמו לוגו) או מזהי פרסום. נתוני שימוש נמדדים רק כמתואר בסעיף ״מדידת שימוש (Google Analytics)״. אפליקציית ה-Android מבקשת הרשאת אינטרנט, והרשאה להשתמש בזיהוי הביומטרי של המכשיר לכניסה במפתח גישה. אפליקציית ה-iOS אינה מבקשת הרשאות; הכניסה במפתח גישה נעשית ב-Face ID או ב-Touch ID של המערכת. הזיהוי נעשה במכשיר בלבד.
למה אנחנו משתמשים במידע
אנחנו משתמשים במידע רק למטרות האלה:
- פתיחת חשבון, התחברות ואימות זהות, כולל אימות דו-שלבי ומפתחות גישה.
- הפעלת השירות לפי בקשתכם: הפקת מסמכים ומספורם, הפקת קובצי PDF, שליחת מסמכים ללקוחות (כברירת מחדל, מסמך שהופק נשלח לדוא״ל הלקוח אם יש לו כתובת; אפשר לבטל בכל הפקה), דפי הקישור למסמכים, אישור הצעות מחיר, מסמכים קבועים, דיווח שעות וניהול לידים.
- דוחות וחישובים: דוח מע״מ, מחזור עסקאות, מעקב אחר תקרת עוסק זעיר, מחשבון ירידה במחזור לתוכניות פיצוי, וקובץ במבנה אחיד.
- חיבור לרשות המסים לפי בקשת העסק. מידע שמתקבל מרשות המסים משמש רק לפעולות מול הרשות — בקשת מספרי הקצאה והצגתם במסמכים ובדוחות, טיפול בחשבוניות שעוכבו ובדיקת חשבוניות ספקים — ולא לשום מטרה אחרת, גם לא בהסכמתכם, כפי שמחייבים תנאי הרשות לבתי תוכנה.
- שמירת עותקים ב-Google Drive ושליחת ייצוא חודשי לרואה החשבון — רק אם הפעלתם אותם.
- ניהול צוות: הזמנת משתמשים, תפקידים והרשאות.
- אבטחה: זיהוי ניסיונות פריצה וגישה לא מורשית, חסימה זמנית שלהם, תיעוד פעולות, טיפול באירועי אבטחה ודיווח עליהם כנדרש.
- הודעות שירות: קודי אימות וקישורי כניסה, הזמנות, מסמכים וקובצי ייצוא שביקשתם, והודעות על שינויים בתנאים או במדיניות. מועד התפוגה של החיבור לרשות המסים מוצג במסך החיבור.
- מענה לפניות ותמיכה. לבקשתכם, צוות Sendu ייגש לנתוני העסק כדי לטפל בתקלה.
- שיפור השירות על סמך הצעות ומשוב שתשלחו לנו.
- עמידה בדין: שמירת רשומות כנדרש, מענה לדרישה של רשות מוסמכת או של בית משפט, ואכיפת תנאי השימוש.
מה איננו עושים במידע
- איננו מוכרים מידע ואיננו מעבירים אותו למפרסמים.
- איננו בונים פרופילים עליכם או על הלקוחות שלכם. ההחלטה האוטומטית היחידה שלנו היא חסימה זמנית של ניסיונות גישה חשודים, למשל אחרי כמה ניסיונות התחברות כושלים רצופים.
- איננו משתמשים במידע על הלקוחות, הספקים והלידים שלכם לשום מטרה שלנו, ואיננו מאמנים עליו מודלים של בינה מלאכותית.
- אם נרצה להשתמש במידע למטרה חדשה, נבקש קודם את הסכמתכם.
למי אנחנו מעבירים מידע
אנחנו מעבירים מידע רק לגורמים שבטבלה, ורק במידה הדרושה.
| מקבל המידע | מה מועבר | מתי ולמה |
|---|---|---|
| Google Cloud | כל המידע שבשירות, מוצפן בתעבורה ובאחסון | אחסון השרתים ומסד הנתונים של השירות |
| Google (Gemini) | תחום העיסוק שהזנתם בפרטי העסק, ושמות הפריטים שכבר בקטלוג שלכם — בלי מחירים, בלי פרטי לקוחות ובלי מסמכים | כשהשירות מציע כותרות, הערות ותיאורי פריטים שמתאימים לתחום העיסוק שלכם |
| Google (Gmail) | כתובת הנמען ותוכן ההודעה | שליחת מסמכים, קודי אימות, הזמנות וקובצי ייצוא |
| רשות המסים (שע״ם) | פרטי החשבונית שנדרשים לשירות ההקצאה: מספרי העוסק שלכם ושל הלקוח, שם הלקוח, מספר המסמך, סוגו ותאריכו, הסכומים ושורות הפירוט. בבדיקת חשבונית ספק — מספר העוסק שלכם, מספר העוסק של הספק ומספר ההקצאה | כשהעסק מבקש מספר הקצאה או בודק חשבונית ספק, ורק אחרי שחיבר את השירות לרשות |
| רשות המסים (שע״ם) | פרטים על אירוע אבטחה או שימוש לרעה שעלולים לפגוע בחיבור לרשות, כמו כתובות IP ומזהים של הגורם החשוד; ולוגים ומידע על אירועים כשהרשות מבקשת לבדוק אותם | כנדרש בהתחייבויות שלנו כבית תוכנה המחובר לרשות |
| הלקוחות שלכם | המסמך ופרטיו | כשאתם מפיקים מסמך (כברירת מחדל נשלח לדוא״ל הלקוח; אפשר לבטל בכל הפקה), שולחים אותו או משתפים קישור |
| רואה החשבון שלכם | קובץ במבנה אחיד עם נתוני המסמכים, כולל פרטי הלקוחות | כשאתם מפעילים ייצוא חודשי או שולחים ייצוא |
| חשבון ה-Google Drive שלכם | המסמכים והדוחות שהופקו | אם חיברתם את Drive |
| משתמשים אחרים באותו עסק | נתוני העסק, לפי ההרשאות שנתתם. מי שמורשה לצפות במשתמשים רואה את השם, כתובת הדוא״ל, התפקיד ומועד הכניסה האחרון של כל משתמש בעסק. מי שמורשה לצפות ביומן הפעולות רואה מי ביצע כל פעולה ומתי | לפי התפקידים שהגדרתם |
| הרשות להגנת הפרטיות | פרטי אירוע אבטחה חמור | כשהדין מחייב לדווח |
| רשות מוסמכת או בית משפט | המידע שנדרש | כשהדין מחייב, ובמידה הנדרשת |
| יועצים ובודקים מקצועיים: עורכי דין, רואי חשבון ובודקי אבטחה | המידע הנדרש לעבודתם, בכפוף לחובת סודיות. גישה לתוכן העסק תינתן להם רק כמחזיקי משנה לפי נספח א׳ לתנאי השימוש | לצורך ייעוץ, ביקורת או בדיקת אבטחה |
| מי שיקבל לידיו את פעילות Sendu | המידע שבשירות | במיזוג, מכירה או העברת הפעילות, בכפוף למדיניות זו ולהודעה מראש אליכם |
העברה אל מחוץ לישראל
השרתים ומסד הנתונים מאוחסנים ב-Google Cloud באזור me-west1 (תל אביב, ישראל). Google עשויה לעבד מידע גם מחוץ לישראל, גם בשליחת הדוא״ל.
העברה כזו נעשית לפי תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס״א-2001: למדינה שהדין בה מבטיח רמת הגנה על מידע שאינה פחותה מזו שבדין הישראלי, או לספק שהתחייב בהסכם עמנו לקיים את התנאים לשמירת מידע ולשימוש בו החלים בישראל. הספקים התחייבו בכתב לנקוט אמצעים מספיקים להגנה על המידע, ולא להעבירו לאחר אלא לספקי משנה שלהם, בכפוף להתחייבויות דומות. קבצים ששמרתם ב-Google Drive כפופים להסכם שלכם עם Google.
עוגיות ואחסון במכשיר
אנחנו משתמשים רק בעוגיות ובאחסון מקומי שנדרשים להפעלת השירות. אין לנו עוגיות פרסום או מעקב. באתר יש גם עוגיות של Google Analytics, כמתואר בסוף הסעיף.
- עוגיית התחברות — מזהה את ההתחברות שלכם. היא אינה נגישה לקוד שבדף (HttpOnly), נשלחת רק בחיבור מוצפן, ותקפה לתקופה מוגבלת (כיום עד 30 יום). התחברות שלא הייתה פעילה זמן מה מסתיימת אוטומטית.
- עוגייה זמנית בכניסה עם Google — מגינה על תהליך הכניסה ונמחקת אחרי 10 דקות לכל היותר.
- אחסון מקומי בדפדפן — ההעדפות שלכם (ערכת תצוגה וצבעים), כתובת הדוא״ל האחרונה שהתחברתם בה, טיוטות ורשימת המסמכים, המסמך שבעריכה (כולל כתובות הנמענים), הלקוחות האחרונים, ועיצוב המסמכים — כולל הלוגו, תמונת החתימה ופרטי הבנק. המידע נשאר בדפדפן גם אחרי יציאה מהחשבון. במחשב משותף, מחקו את נתוני האתר בהגדרות הדפדפן בסיום העבודה.
- אפליקציית Android — עוגיית ההתחברות נשמרת מוצפנת במפתח שנוצר במכשיר (Android Keystore) ואינו יוצא ממנו. ההעדפות, הדוא״ל האחרון, הלקוחות האחרונים וטיוטות בעריכה נשמרים באחסון הפרטי של האפליקציה. הגיבוי של נתוני האפליקציה לענן ולמכשיר אחר מושבת.
- אפליקציית iOS — עוגיית ההתחברות נשמרת ב-Keychain של המכשיר, באופן שאינו מסתנכרן ל-iCloud ואינו משוחזר מגיבוי למכשיר אחר. ההעדפות, הדוא״ל האחרון, הלקוחות האחרונים וטיוטות בעריכה נשמרים באחסון הפרטי של האפליקציה.
מדידת שימוש (Google Analytics)
באתר אנחנו משתמשים ב-Google Analytics כדי להבין איך משתמשים בו: אילו מסכים נפתחים, ומתי נרשמים ונכנסים. נשלח רק שם המסך — בלי שם, דוא״ל, מספרי מסמכים, לקוחות או סכומים — ובלי פרסום ובלי Google Signals. Google Analytics שומר בדפדפן עוגיות משלו (_ga). אפשר לחסום אותו בהגדרות הדפדפן או בתוסף לחסימת מעקב; האתר ימשיך לעבוד כרגיל.
אבטחת מידע
אנחנו מאבטחים את המידע לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, ולפי דרישות האבטחה של רשות המסים מבתי תוכנה המחוברים אליה. האמצעים העיקריים:
- כל התעבורה מוצפנת (HTTPS).
- סיסמאות נשמרות כגיבוב Argon2id. אסימוני רשות המסים ו-Google וסודות אפליקציות האימות מוצפנים ב-AES-256-GCM, במפתח שנשמר מחוץ למסד הנתונים.
- הנתונים של כל עסק מופרדים במסד הנתונים עצמו (Row-Level Security): משתמש אינו יכול לגשת לנתונים של עסק שאינו חבר בו.
- כל כניסה דורשת אימות דו-שלבי, ופעולות רגישות דורשות אימות עדכני. יש תמיכה במפתחות גישה (passkeys).
- ניטור וחסימה זמנית של ניחוש סיסמאות וקודים. ניסיונות גישה לעסק אחר נדחים ונרשמים כאירוע אבטחה.
- יומן פעולות שאי אפשר לשנות, עם שרשרת גיבוב שחושפת שינוי ברשומות. רשומות נמחקות בתום תקופת השמירה שבטבלה למטה.
- גיבויים מוצפנים. בכל גיבוי נבדק שהקובץ נפתח ושהוא קובץ גיבוי תקין ושלם.
- בדיקות אבטחה אוטומטיות לפני כל שחרור גרסה.
- גישה של צוות Sendu למידע רק לפי הצורך, ורק למי שהתחייב לשמור על סודיות.
אין מערכת מאובטחת לחלוטין. אם יקרה אירוע אבטחה שפוגע במידע, נדווח עליו לרשות להגנת הפרטיות ולרשות המסים כשהדין וההתחייבויות שלנו מחייבים, ונודיע לעסקים ולמשתמשים שנפגעו בהקדם האפשרי.
גם לכם יש חלק: שמרו על הסיסמה, הפעילו אימות דו-שלבי, תנו הרשאות רק למי שצריך, והודיעו לנו מיד על חשד לשימוש לא מורשה בחשבון.
כמה זמן אנחנו שומרים מידע
אנחנו שומרים מידע כל עוד הוא דרוש למטרה שלשמה נאסף, או כל עוד הדין מחייב לשמור אותו — המאוחר מביניהם.
| סוג המידע | תקופת השמירה |
|---|---|
| פרטי חשבון המשתמש והעדפות | כל עוד החשבון פעיל. אחרי סגירתו — נמחקים תוך 30 יום, למעט המפורט בשורות הבאות. |
| מסמכים שהופקו, תשלומים, הוצאות ומספרי הקצאה | 7 שנים מתום שנת המס שאליה הם מתייחסים, או 6 שנים מהגשת הדוח לאותה שנה — המאוחר מביניהם. זו התקופה שבה דיני המס מחייבים את העסק לשמור את ספריו. נשמור אותם לתקופה זו גם אחרי סגירת חשבון העסק, אלא אם העסק קיבל ייצוא מלא וביקש בכתב למחוק מוקדם יותר, או שהשירות כולו הופסק כמתואר בתנאי השימוש. |
| פרטי הלקוח כפי שהופיעו במסמך, פתיחות של קישור ואישורי הצעות מחיר | כל עוד המסמך עצמו נשמר. |
| כרטיסי לקוחות, לידים, שעות עבודה, פריטים וטיוטות | עד שתמחקו אותם (כרטיס לקוח אפשר כיום רק להעביר לארכיון; למחיקתו פנו אלינו). בסגירת חשבון העסק לבקשתכם — נמחקים תוך 30 יום. בסיום ההסכם ביוזמתנו — תוך 30 יום מתום 60 ימי הייצוא. |
| יומן פעולות ונתוני אבטחה, כולל כתובות IP | 24 חודשים, כנדרש בתקנות אבטחת מידע, ואז נמחקים. רשומות שמתעדות פעולות על מסמכים נשמרות כל עוד המסמכים נשמרים. |
| רישומי שרת טכניים | 30 ימים. |
| קודי אימות, קישורי כניסה והזמנות | תקפים דקות עד ימים ספורים. אחרי זה נשמר רק תיעוד שלהם ביומן האבטחה. |
| אסימוני רשות המסים ו-Google Drive | נמחקים כשמנתקים את החיבור. אחרי שפג תוקפם לא נעשה בהם שימוש. |
| גיבויים מוצפנים | 14 הגיבויים האחרונים (14 ימים). מידע שנמחק מהמערכת נמחק גם מהגיבויים בתום התקופה. |
| קובצי ייבוא מתוכנה אחרת | קובץ שהועלה לאחסון הקבצים נמחק תוך יומיים. קובץ גיבוי מ-morning שנשמר כדי לייבא ממנו שוב — 30 יום (עד 5 גיבויים לכל משתמש), ואז נמחק. הנתונים שיובאו נשמרים כמו שאר נתוני העסק. |
| קבצים ב-Google Drive שלכם | בשליטתכם. הם נשארים שם גם אחרי ניתוק. |
הזכויות שלכם
חוק הגנת הפרטיות נותן לכם זכות לעיין במידע עליכם, ולבקש לתקן או למחוק מידע שאינו נכון, שלם, ברור או מעודכן.
- עיון (סעיף 13 לחוק): שלחו בקשה בכתב ל-terms@sendu.co.il. אחרי שנוודא את זהותכם, נאפשר לכם לעיין במידע תוך 30 יום מקבלת הבקשה, בלי תשלום, ואפשר לקבל אותו בדוא״ל. אם נסרב, נודיע לכם על כך ועל הסיבה תוך 21 יום.
- תיקון ומחיקה (סעיף 14 לחוק): את פרטי העסק אפשר לעדכן בהגדרות. לתיקון השם, הדוא״ל או הטלפון שבחשבון — פנו אלינו. נשיב לבקשה תוך 30 יום. מסמך מס שהופק אינו ניתן לשינוי או למחיקה — תיקון נעשה במסמך נוסף, כמו חשבונית זיכוי, כפי שמחייבים דיני המס.
- ערעור: על סירוב לבקשת עיון או תיקון אפשר לערער לבית משפט השלום תוך 30 יום מקבלת הודעת הסירוב (סעיף 15 לחוק).
- חזרה מהסכמה וניתוק חיבורים: אפשר לחזור בכם בכל עת מהסכמה שנתתם, בלי לפגוע בשימוש שנעשה לפני כן. אפשר לנתק בכל עת את Google Drive ואת רשות המסים, ובניתוק נמחקים אצלנו אסימוני הגישה. אצל רשות המסים ההרשאה נשארת רשומה עד תום תוקפה, אבל בלי האסימונים איננו יכולים עוד לפנות לרשות בשמכם.
- לקוחות של עסק שמשתמש ב-Sendu: פנו לעסק. אם תפנו אלינו, נעביר את הפנייה לעסק תוך 7 ימים ונסייע לו לטפל בה.
- אם אינכם מרוצים מהטיפול, אפשר להתלונן ברשות להגנת הפרטיות במשרד המשפטים.
סגירת חשבון ומחיקת מידע
אפשר לבקש לסגור את חשבון Sendu ולמחוק את המידע הקשור אליו:
- שלחו בקשה מכתובת הדוא״ל הרשומה בחשבון אל terms@sendu.co.il, בנושא ״מחיקת חשבון Sendu״.
- נוודא שהבקשה הגיעה ממי שהחשבון רשום על שמו. אם אתם בעל החשבון של עסק שיש בו משתמשים נוספים, נברר אם לסגור גם את העסק.
- לפני הסגירה תוכלו להוריד ייצוא מלא: קובץ במבנה אחיד ועותקי PDF של המסמכים שהופקו.
- תוך 30 יום נמחק את פרטי חשבון המשתמש, ההעדפות, אמצעי ההתחברות והטיוטות, וננתק את החיבורים לשירותים חיצוניים. אם ביקשתם לסגור גם את העסק, נמחק באותו מועד גם את כרטיסי הלקוחות, הלידים, שעות העבודה והפריטים שלו.
מה נשמר גם אחרי המחיקה: מסמכים שהופקו והנתונים הכספיים הקשורים אליהם, לתקופה שדיני המס מחייבים; ויומן הפעולות והאבטחה, לתקופה שבטבלה למעלה. המידע הזה נשמר בגישה מוגבלת ואינו משמש לשום מטרה אחרת.
משתמש שהוזמן לעסק יכול לבקש מבעל החשבון של העסק להסיר אותו. ההסרה אינה מוחקת פעולות שביצע בעסק, כי הן חלק מהרשומות של העסק.
מידע שמתקבל מ-Google
- כניסה עם Google: Google מעבירה לנו את מזהה החשבון, השם, כתובת הדוא״ל ותמונת הפרופיל (ההרשאות openid, email ו-profile). אנחנו שומרים רק את המזהה, השם והדוא״ל, כדי לחבר אתכם לחשבון Sendu.
- Google Drive: Sendu מבקשת את ההרשאה drive.file בלבד. היא מאפשרת גישה רק לקבצים ש-Sendu עצמה יצרה, ולא לשום קובץ אחר ב-Drive שלכם. אנחנו משתמשים בה רק כדי לשמור שם את המסמכים והדוחות שהופקו.
- איננו מעבירים מידע שהתקבל מ-Google לגורם אחר, ואיננו משתמשים בו לפרסום. אנשי הצוות שלנו אינם קוראים אותו, אלא אם ביקשתם זאת, לצורך אבטחה, או כשהדין מחייב.
- ניתוק: באפליקציה — עוד › גיבוי › Google Drive; בווב — תוספים לעסק. בניתוק אנחנו מבקשים מ-Google לבטל את ההרשאה (אם הביטול נכשל, אפשר לבטל אותה בהגדרות חשבון Google), ומוחקים את האסימונים. הקבצים שכבר נשמרו נשארים ב-Drive שלכם.
Sendu's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
הודעות שירות ודיוור שיווקי
הודעות שירות — קודי אימות וקישורי כניסה, הזמנות, מסמכים וקובצי ייצוא שביקשתם, והודעות על שינויים בתנאים או במדיניות — הן חלק מהשירות, ונשלחות כל עוד החשבון פעיל.
איננו שולחים כיום הודעות פרסומת. אם נתחיל, נעשה זאת רק לפי סעיף 30א לחוק התקשורת (בזק ושידורים), התשמ״ב-1982, ורק בהסכמה מפורשת שנתתם מראש, בנפרד מההסכמה לתנאי השימוש. כל הודעה כזו תסומן ״פרסומת״ ותכלול דרך פשוטה להסיר את עצמכם מרשימת התפוצה.
קטינים, שינויים ויצירת קשר
קטינים
השירות מיועד לעסקים ולבני 18 ומעלה. איננו אוספים ביודעין מידע על משתמשים קטינים.
שינויים במדיניות
נעדכן את המדיניות כשהשירות או הדין משתנים. על שינוי מהותי נודיע לכל משתמש בדוא״ל ובשירות לפחות 30 יום לפני שייכנס לתוקף. שינוי שהדין מחייב, או שינוי לטובתכם, יכול להיכנס לתוקף מוקדם יותר.
שימוש חדש במידע שכבר נאסף לא ייעשה בלי הסכמתכם. מועד העדכון האחרון מופיע בראש המסמך.
יצירת קשר
ירים מסחר והשקעות בע״מ. פניות בנושא פרטיות: terms@sendu.co.il.