1. כללי
מדיניות זו מסבירה כיצד שירותי „פתרון AI” ו־pitronai.com, לרבות ivr.pitronai.com, תוכנת IVR Drive, חיבורי MCP, ממשקי API ורכיבי AI (יחד: „השירות”), אוספים, משתמשים, שומרים ומעבירים מידע.
השירות מופעל תחת המותג „פתרון AI”. ניתן לפנות בכל עניין הנוגע לפרטיות בדוא״ל [email protected].
השימוש בשירות כפוף גם לתנאי השימוש.
2. איזה מידע אנו עשויים לאסוף
2.1 מידע מחשבון Google
בעת התחברות באמצעות Google עשוי להתקבל:
- מזהה חשבון Google.
- שם.
- כתובת דוא״ל.
- תמונת פרופיל.
- מידע טכני הנדרש להשלמת ההתחברות.
השירות אינו מקבל את סיסמת Google של המשתמש.
2.2 מידע על החשבון והסשן
עשויים להישמר:
- מזהה משתמש פנימי.
- זמני יצירה ועדכון של החשבון.
- סשנים ומועדי תפוגה.
- העדפות משתמש והגדרות חשבון.
- גרסת תנאי השימוש ומדיניות הפרטיות שאושרו ומועד האישור.
2.3 מידע על קווים והרשאות
בעת חיבור קו או ניהולו עשויים להישמר:
- מספר מערכת או מזהה קו.
- שם או תווית שנתן המשתמש לקו.
- שיטת החיבור וסוג הטוקן.
- סטטוס הקו ומועד האימות האחרון.
- הרשאות לפי קו, שלוחה ותפקיד.
- כתובות דוא״ל של מוזמנים והרשאות שהוענקו להם.
- מזהי משתמשים שנתנו הרשאות.
2.4 סודות, טוקנים ומפתחות API
בהתאם לשיטת החיבור ולבחירת המשתמש, השירות עשוי לעבד:
- טוקן או מפתח גישה לקו.
- נתוני התחברות זמניים.
- מפתח API אישי של ספק AI.
- קודי הרשאה, טוקני גישה ורענון.
- מפתחות ציבוריים וטביעות אצבע של מכשירים.
פרטים אלה עשויים להישמר רק בדפדפן, להישמר כשהם מוצפנים באמצעות סיסמה אישית, להישמר כשהם מוצפנים בצד השרת או להישמר כערך גיבוב שאינו הטוקן המקורי.
גם כאשר נעשה שימוש בהצפנה, אין אפשרות להבטיח הגנה מוחלטת מפני דליפה, באג, חדירה, חולשה אצל ספק חיצוני או פגיעה במכשיר המשתמש.
2.5 קבצים, הקלטות ותוכן
בעת שימוש בשירות עשויים להיות מעובדים:
- קובצי שמע והקלטות.
- שמות קבצים, נתיבים ומבנה שלוחות.
- קובצי הגדרות וטקסט.
- רשימות וקובצי CSV.
- הוראות, פרומפטים וטקסט שהמשתמש מזין.
- תמלולים, סיכומים ותוצרים שנוצרו.
- תוכניות פעולה, תוצאות פעולה ותמונות מצב הנדרשות לביצוע או לשחזור.
חלק מהמידע עשוי לעבור באופן זמני דרך שרתי השירות לצורך העברתו לספק הקו, לדפדפן, למכשיר או לספק AI.
2.6 נתוני שימוש ב־AI
עשויים להישמר נתונים כגון:
- סוג התכונה שהופעלה.
- ספק ומודל AI.
- שימוש במפתח מערכתי או אישי.
- מספר טוקני קלט ופלט.
- משך קובץ שמע.
- עלות משוערת.
- סטטוס הצלחה או שגיאה.
- קוד שגיאה ומזהה בקשה.
- העדפות קול, מהירות וסגנון.
- מילון הגייה שהמשתמש הגדיר.
ככל האפשר, יומני שימוש נועדו לשמור מטא־נתונים ולא את מלוא התוכן. עם זאת, מידע הנדרש לפעולה מסוימת עשוי להישמר זמנית או מקומית בהתאם לתכונה.
2.7 מידע שנשמר בדפדפן או במכשיר
השירות עשוי להשתמש בעוגיות, localStorage, sessionStorage, מסד מקומי או אחסון תוכנה לצורך:
- שמירת התחברות.
- בחירת קו פעיל.
- שמירת פרטי חיבור בהתאם לשיטת החיבור.
- שמירת מפתח AI אישי אם המשתמש בחר בכך.
- שמירת העדפות.
- שמירת מצב תמלול וחלקי תמלול שהושלמו כדי לאפשר המשך לאחר רענון.
- שמירת מידע הדרוש לתוכנת IVR Drive.
מידע מקומי עשוי להישאר במכשיר עד שהמשתמש מוחק אותו, מתנתק, מבטל את התכונה או מנקה את נתוני האתר או התוכנה.
2.8 מידע על MCP ויישומים חיצוניים
בעת חיבור לקוח MCP, סוכן AI או יישום חיצוני עשויים להישמר:
- מזהה ושם הלקוח.
- כתובות חזרה שאושרו.
- הרשאות ותחומי גישה.
- אישורי משתמש.
- מזהי בקשות וכלים שהופעלו.
- קו, שלוחה ורמת סיכון של פעולה.
- סטטוס, קוד שגיאה ומועד פעולה.
- העדפות שימוש המוגדרות ברשימה סגורה.
2.9 מידע על תוכנת IVR Drive ומכשירים
בעת צימוד מכשיר עשויים להישמר:
- שם המכשיר.
- מפתח ציבורי וטביעת אצבע שלו.
- גרסת האפליקציה ומערכת ההפעלה.
- מועד יצירה, פעילות אחרונה וסטטוס.
- קווים והרשאות שאושרו.
- מצב סנכרון, מועד סריקה אחרונה, מספר פעולות ממתינות וקוד שגיאה.
2.10 מידע טכני ואבטחה
עשויים להיאסף:
- כתובת IP.
- סוג דפדפן, מכשיר ומערכת הפעלה.
- זמני בקשות.
- נתיבי API.
- מזהי בקשות.
- אירועי התחברות, שגיאות ומגבלות קצב.
- מידע על פעילות חריגה או ניסיון שימוש בלתי מורשה.
אנו משתדלים שלא לרשום בלוגים סיסמאות, טוקנים גלויים, מפתחות API או את מלוא תוכן הקבצים.
2.11 יצירה אוטומטית של מפתח Gemini (הרשאת Google Cloud)
תכונות ה-AI בשירות פועלות מול Gemini של Google ודורשות מפתח API של Gemini. משתמש מחובר יכול להזין מפתח Gemini קיים שברשותו, או לבקש שהמערכת תיצור עבורו מפתח באופן אוטומטי.
היצירה האוטומטית היא תכונה אופציונלית לחלוטין. היא אינה נדרשת לשימוש הרגיל בשירות, והיא מתחילה אך ורק בפעולה יזומה של המשתמש במסך הגדרות החשבון.
כאשר המשתמש בוחר ביצירה אוטומטית, הוא מועבר למסך אישור של Google ומתבקש לאשר הרשאת Google Cloud בהיקף https://www.googleapis.com/auth/cloud-platform. הרשאה זו נפרדת מההתחברות הרגילה עם Google, ומתבקשת רק במקרה זה.
רק לאחר אישור המשתמש, ורק עבור אותה בקשה, השירות מבצע בחשבון ה-Google של המשתמש:
- יצירת פרויקט Google Cloud אחד.
- הפעלת Generative Language API (generativelanguage.googleapis.com) על אותו פרויקט.
- יצירת מפתח API אחד, המוגבל ל-Generative Language API.
- שליפת מחרוזת המפתח לצורך שמירתו בחשבון המשתמש בשירות.
בקשה אחת יוצרת לכל היותר פרויקט אחד ומפתח אחד. אם כבר קיימים בחשבון פרויקט ומפתח שנוצרו בדרך זו, הם ישמשו שוב במקום להיווצר מחדש. הפרויקט והמפתח נוצרים בחשבון ה-Google של המשתמש ונשארים בבעלותו; הוא יכול לצפות בהם, לשנות אותם או למחוק אותם ב-Google Cloud Console.
לגבי טוקן ההרשאה של Google Cloud:
- הטוקן הוא טוקן גישה זמני (access token) בלבד. הוא אינו מהווה אישור התחברות קבוע של המשתמש לשירות.
- השירות מבקש הרשאה מקוונת בלבד (access_type=online) — הוא אינו מבקש גישה לא-מקוונת ואינו מקבל refresh token עבור הרשאה זו.
- כדי לאפשר את השלמת התהליך לאחר החזרה מ-Google, טוקן הגישה נשמר זמנית כשהוא מוצפן, בעוגייה מסוג HttpOnly המוגבלת לנתיב זרימת ההגדרה ובעלת תוקף קצר (עד 15 דקות). הוא אינו נחשף לקוד שרץ בדפדפן ואינו נשמר במסד הנתונים.
- לאחר שהתהליך מסתיים, או עם פקיעת התוקף, הטוקן חדל להיות זמין לשירות. השירות אינו יכול לחדש אותו מבלי שהמשתמש יאשר שוב.
מפתח ה-Gemini שנוצר, וכן מפתח שהמשתמש הזין ידנית, עשוי להישמר מוצפן בחשבון המשתמש בשירות כדי לאפשר את הפעלת תכונות ה-AI. המפתח אינו מוצג חזרה לאחר השמירה, וניתן להסיר אותו בכל עת ממסך הגדרות החשבון.
3. מאילו מקורות מתקבל המידע
המידע עשוי להתקבל:
- ישירות מהמשתמש.
- מחשבון Google לאחר אישור המשתמש.
- מספק הקו בעקבות פעולה שביקש המשתמש.
- ממכשיר או יישום שהמשתמש אישר.
- מספק AI במסגרת בקשה שנשלחה אליו.
- באופן אוטומטי מהדפדפן, מהתוכנה ומהתשתית הטכנית.
- ממשתמש אחר שהזמין את כתובת הדוא״ל של המשתמש לקבלת הרשאה לקו.
4. מטרות השימוש במידע
המידע עשוי לשמש לצורך:
- יצירת חשבון ואימות משתמש.
- הפעלת השירות ומתן התכונות שהתבקשו.
- חיבור קווים, ביצוע פעולות וניהול הרשאות.
- העלאה, הורדה, המרה ועיבוד של קבצים.
- ביצוע תמלול, סיכום, ניתוח או פעולה באמצעות AI.
- שמירת העדפות ומתן המשכיות בין שימושים.
- צימוד מכשירים ויישומים חיצוניים.
- אבטחה, מניעת הונאה, זיהוי שימוש בלתי מורשה והגבלת עומס.
- אבחון תקלות, תמיכה ושיפור השירות.
- מדידת שימוש, מכסות ועלויות.
- עמידה בדרישות חוק, טיפול בתלונות והגנה על זכויות משפטיות.
- משלוח הודעות תפעוליות הנוגעות לחשבון או לאבטחתו.
המידע אינו נמכר למפרסמים.
5. מסירת מידע ועיבוד בידי צדדים שלישיים
מידע עשוי להיות מועבר או מעובד בידי:
- Google – לצורך התחברות ובמקרים המתאימים לצורך Gemini.
- Google Cloud – רק כאשר המשתמש מבקש במפורש יצירה אוטומטית של מפתח Gemini, לצורך יצירת הפרויקט, הפעלת ה-API ויצירת המפתח בחשבון ה-Google שלו.
- Cloudflare – לצורך אירוח, מסד נתונים, אבטחה, תעבורה ותשתיות.
- ימות המשיח או ספק קו אחר – לצורך ביצוע פעולות בקו.
- ספק AI שהמשתמש בחר או שהשירות משתמש בו.
- מכשיר, תוכנה, לקוח MCP או יישום שאישר המשתמש.
- ספקי תשתית, ניטור, דוא״ל ותמיכה הנדרשים להפעלת השירות.
- רשות מוסמכת כאשר קיימת חובה חוקית, צו או צורך להגן על זכויות.
- גורם שיקבל את פעילות השירות במקרה של שינוי מבני, בכפוף להמשך הגנה על המידע.
ספקים אלה עשויים לפעול מחוץ לישראל ולעבד מידע במדינות אחרות.
לפני שליחת מידע רגיש לספק AI או לשירות חיצוני, על המשתמש לבדוק כי הוא רשאי לעשות זאת ולצמצם את המידע למינימום הנדרש.
6. עוגיות ואחסון מקומי
השירות משתמש בעיקר באמצעים הנדרשים להפעלתו, כגון:
- עוגיית סשן מאובטחת.
- עוגייה זמנית להשלמת OAuth.
- אחסון מקומי לבחירת קו, העדפות, מצב עבודה ופרטי חיבור בהתאם לתכונה.
עוגיית ההתחברות עשויה להיות תקפה עד 14 ימים, אלא אם המשתמש התנתק או שהעוגייה בוטלה קודם.
חסימת עוגיות או מחיקת אחסון מקומי עשויות למנוע שימוש בחלק מהתכונות, למחוק מצב עבודה או לדרוש התחברות מחדש.
אם יתווספו כלי מדידה, פרסום או מעקב שאינם חיוניים, יש לעדכן מדיניות זו ולהציג מנגנון הסכמה מתאים לפני הפעלתם, ככל שנדרש.
7. תקופות שמירה
המידע נשמר כל עוד הוא נדרש להפעלת השירות, לאבטחה, לטיפול בתקלות, להגנה משפטית או לעמידה בדין.
באופן כללי:
- פרטי חשבון נשמרים כל עוד החשבון קיים.
- סשנים נשמרים עד לתפוגתם או לביטולם.
- פרטי קווים והרשאות נשמרים עד להסרת הקו, ביטול ההרשאה או מחיקת החשבון.
- הזמנות עשויות להישמר עד למימושן, ביטולן או מחיקתן.
- קודים וטוקנים זמניים נשמרים לתקופות קצרות בהתאם לתפקידם.
- מכשירים מצומדים נשמרים עד לביטולם או למחיקת החשבון.
- יומני שימוש ואבטחה נשמרים לתקופה סבירה לצורך אבחון, אבטחה ועמידה בדין.
- תוכן מקומי בדפדפן נשמר עד למחיקתו, החלפת הקובץ או ניקוי נתוני האתר.
- מידע עשוי להישאר זמן נוסף בגיבויים או ברישומים שחובה לשמור.
אנו רשאים למחוק מידע מוקדם יותר אם אינו נדרש עוד.
8. אבטחת מידע
אנו עושים מאמצים סבירים להגן על המידע, בין היתר באמצעות מנגנוני אימות, הרשאות, הצפנה, גיבוב טוקנים, הגבלת תוקף, עוגיות מאובטחות והפרדת גישה לפי משתמש וקו.
האתר והשירותים נבנו וממשיכים להיבנות בסיוע משמעותי של מערכות בינה מלאכותית. לכן, למרות בדיקות ומאמצי אבטחה, עלולים להתקיים באגים, חולשות או ליקויים שלא אותרו.
אין מערכת המאובטחת באופן מוחלט. אין התחייבות שלא יתרחשו דליפת מידע, חשיפת טוקן, חדירה, אובדן, שינוי, שגיאת הצפנה או אירוע אצל ספק חיצוני.
בכפוף לכל דין שלא ניתן להתנות עליו, המשתמש נוטל על עצמו את הסיכונים הכרוכים בשימוש בשירות ואחראי לצמצם את המידע שהוא מעביר, לשמור גיבויים, להחליף מפתחות שנחשפו ולבטל הרשאות שאינן נחוצות.
9. אחריות המשתמש למידע של אחרים
כאשר המשתמש מעלה או מעבד מידע של מתקשרים, לקוחות, עובדים, משתמשים או אנשים אחרים, המשתמש אחראי:
- להחזיק בבסיס חוקי ובהרשאה מתאימה.
- למסור הודעה מתאימה לאנשים שהמידע נוגע אליהם.
- לקבל הסכמה כאשר היא נדרשת.
- להימנע מהעלאת מידע שאינו דרוש.
- להגדיר הרשאות מתאימות.
- לטפל בבקשות של נושאי המידע הקשורות למידע שבשליטתו.
10. זכויות ובקשות
ניתן לפנות אל [email protected] בבקשה:
- לעיין במידע הנשמר על המשתמש, בכפוף לדין.
- לתקן מידע שאינו נכון או מעודכן.
- למחוק חשבון או מידע, בכפוף לדין ולמגבלות טכניות.
- לבטל מכשיר, יישום, הרשאה או חיבור לקו.
- לקבל מידע נוסף על שימוש מסוים במידע.
- לדווח על חשש לאירוע אבטחה.
לשם הגנה על החשבון ייתכן שנבקש אימות זהות לפני טיפול בבקשה.
מחיקת מידע מהשירות אינה בהכרח מוחקת מידע שנשמר אצל ספק חיצוני, אצל בעל קו אחר, במכשיר המשתמש או בגיבויים שטרם הוחלפו.
11. אבטחת החשבון מצד המשתמש
מומלץ למשתמש:
- להפעיל אימות רב־שלבי בחשבונות הרלוונטיים.
- להשתמש במפתח API מוגבל ככל האפשר.
- לא לשתף טוקנים או סיסמאות.
- לנעול את המחשב והדפדפן.
- לבדוק מכשירים ויישומים מאושרים.
- לבטל הרשאות שאינן נחוצות.
- להחליף מפתח מיד כאשר קיים חשש לחשיפה.
- לא להזין מידע רגיש שאינו נדרש למערכת AI.
12. שינוי בעלות או פעילות
אם פעילות השירות תועבר לגורם אחר, מידע עשוי לעבור אליו כחלק מהפעילות, בכפוף לדין, למטרות המתוארות במדיניות זו ולהודעה מתאימה ככל שנדרשת.
13. שינויים במדיניות
מדיניות זו עשויה להתעדכן בעקבות שינוי בשירות, בטכנולוגיה, בספקים או בדין.
תאריך הגרסה יופיע בראש המסמך. שינוי מהותי יוצג באתר או יובא לידיעת המשתמש בדרך סבירה.
14. יצירת קשר
בכל שאלה או בקשה בנושא פרטיות ואבטחת מידע: