התקשרות לעיבוד מידע
בינך, כבעל מאגר המידע של המבקרים שלך, לבין BranderUX כמחזיקה בו, לפי תקנה 15 לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.
גרסה: 2026-09-11 · בתוקף מיום: 2026-09-11
הצדדים
זוהי ההתקשרות בכתב שתקנה 15(א) מחייבת בין בעל מאגר לבין המחזיק בו. אתה בעל המאגר. BranderUX, המופעלת בידי לב קפלון, יחיד, מישראל, היא המחזיקה.
היא חלה על המידע האישי של האנשים שמשתמשים בעוזר שבנית. היא אינה חלה על מידע החשבון שלך עצמו: בו אנחנו בעלי השליטה, ומדיניות הפרטיות מתארת מה אנו עושים בו.
הנספח שלהלן הוא הרשימה של תקנה 15(א)(2), בסדר ובאותיות שלה. הסעיפים שאחריו הם יתר ההתקשרות.
נספח: מה שתקנה 15(א)(2) מחייבת אותנו לפרט
סעיפים (א) עד (ח), בסדר ובאותיות שבתקנה.
(א) המידע האישי שאנו מעבדים עבורך, והמטרות
התקשרות זו עוסקת במידע האישי של הלקוחות שלך: האנשים שמשוחחים עם העוזר החכם שלך באתר שפרסמת, בעוזר המוטמע באתר שלך, או דרך נקודת ה-MCP של אותו אתר. המאגר הזה שלך. אנחנו מחזיקים אותו עבורך.
אלה סוגי המידע שאנו מעבדים, ואין אחרים:
- חשבונות מבקרים: כתובת דואר אלקטרוני, שם, מזהה חשבון Google כשהמבקר נכנס באמצעות Google, מעמדו באתר שלך, ומועד הפעילות האחרונה שלו.
- קודי כניסה: הקוד בן שש הספרות שנשלח למבקר בדואר אלקטרוני, נשמר כגיבוב ותקף חמש עשרה דקות.
- שיחות: כל שאלה שמבקר שואל את העוזר שלך והתשובה שניתנה לו, המסכים שהוצגו, הפעולות שבוצעו, ומזהה אקראי שמקבץ ביקור אחד לשיחה אחת.
- רשומות שמבקר יוצר: הזמנות, הזמנות תור ופניות, הנשמרות תחת מודל הנתונים שהגדרת ומסומנות בזהות המבקר כשהיה מחובר.
- העדפות שנשמרות: פרטים קטנים שמבקר מבקש מהעוזר לזכור, בהיקף של כשני קילובייט לכל מבקר.
- אירועי התאמה אישית: השאלות והלחיצות של מבקר מחובר, לצורך התאמת מה שהעוזר שלך מציג לו.
- תובנות שיחה: קריאה אוטומטית של שיחה שהסתיימה, ובה עד כמה המבקר נראה מרוצה, כיצד הסתיימה השיחה, ומה נושאה.
- פעולות שהוצעו ופעולות שבוצעו: מה שהעוזר הציע לכתוב בשם המבקר, הערכים שהיה כותב, ומה קרה בפועל.
אלה המטרות, ואין אחרות: להפעיל את העוזר במשטחים שלך ולענות ללקוחותיך; לאמת מבקר ולשמור אותו מחובר; לממש את הבקשות שמבקר מגיש ולהעביר אותן אליך; למנוע שימוש לרעה בשירות; ולתת לך ניתוח משלך של השיחות באתרך. איננו קובעים אף אחת מהמטרות האלה עבור עצמנו.
שתי הערות של יושר. שיחה היא טקסט חופשי, ולכן מבקר יכול להקליד בה כל דבר, לרבות מידע שייחשב מידע רגיש: המוצר אינו מבקש מידע כזה, ומה שהעוזר שלך מזמין להקליד הוא החלטה שלך. ומודל הנתונים הוא שלך, ולכן מה שהישויות שלך אוספות הוא מה שאנחנו מחזיקים.
(ב) המערכות שבהן יושב המידע שלך, ואלה שאנו ניגשים אליהן
המידע שלך יושב בשירותים מנוהלים שאנו מפעילים, וכולם מחוץ לישראל. העיקריים שבהם, בשמות שבהם הם מופיעים במרשם:
Google LLC (Google Cloud: Cloud Run, Cloud SQL, Memorystore, Cloud Storage, Cloud Logging) באזור us-central1 מחזיקה את מסד הנתונים של היישום ובו חשבונות המבקרים, השיחות, ההעדפות, האירועים, התובנות והרשומות שלך, את מאגר המדיה ובו התמונות, ואת יומני היישום. Vercel Inc. (אחסון והגשה) מגישה את הדפים וקריאות ה-API של branderux.com, את העוזר המוטמע וכל אתר שפורסם. Vercel Inc. (AI Gateway) מעבירה כל תשובה מתארחת בדרכה אל ספק המודל, וספקי המודל שהמרשם מציין כפעילים הם שכותבים את התשובה עצמה. Resend, Inc. שולחת למבקר את קוד הכניסה שלו וכל הודעת הסלמה אליך.
המרשם המלא מובא להלן. זו אותה רשימה שמוצגת בעמוד /legal/privacy ומוגשת כ-JSON בכתובת /api/legal/recipients, מסוננת כאן לנמענים שמידע של מבקר אכן מגיע אליהם.
Anthropic PBC (Claude models)
מה מגיע אליו: the question a visitor types and the assistant's answer; the business data the assistant looked up to answer (catalogue rows, bookings, requests); the business's brand settings, house rules and skills; a signed-in visitor's name, email and remembered preferences when personalization is on; answers routed here through the AI gateway are sent with the gateway's zero-data-retention flag, so the provider is told to keep nothing after answering; a model that does not support the flag is retried once without it, and that turn falls under the provider's standard retention, as does any direct path named here; query enhancement and screen selection for embedded surfaces; the insights analyst, which reads stored visitor transcripts to answer the owner; the session classifier, which reads each stored conversation to label its topic and outcome; admin-triggered quality reviews (AgentEvalService), which read stored transcripts across BranderUX customers to score answers, cross-tenant by design; the serve fallback, when the AI gateway fails before a visitor's answer starts.
היכן: United States
בסיס ההעברה: טרם נחתמה התחייבות
Answer-quality stops 1, 2, 4 and 5 run on this provider by default; a business whose stop is on another provider does not reach it.
OpenAI (GPT models)
מה מגיע אליו: the question a visitor types and the assistant's answer; the business data the assistant looked up to answer (catalogue rows, bookings, requests); the business's brand settings, house rules and skills; a signed-in visitor's name, email and remembered preferences when personalization is on; answers routed here through the AI gateway are sent with the gateway's zero-data-retention flag, so the provider is told to keep nothing after answering; a model that does not support the flag is retried once without it, and that turn falls under the provider's standard retention, as does any direct path named here.
היכן: United States
בסיס ההעברה: טרם נחתמה התחייבות
No answer-quality stop is mapped to this provider by default; it receives data only if an administrator maps a stop to one of its models, or an owner adds their own key for it.
Google LLC (Gemini models)
מה מגיע אליו: the question a visitor types and the assistant's answer; the business data the assistant looked up to answer (catalogue rows, bookings, requests); the business's brand settings, house rules and skills; a signed-in visitor's name, email and remembered preferences when personalization is on; answers routed here through the AI gateway are sent with the gateway's zero-data-retention flag, so the provider is told to keep nothing after answering; a model that does not support the flag is retried once without it, and that turn falls under the provider's standard retention, as does any direct path named here.
היכן: United States
בסיס ההעברה: טרם נחתמה התחייבות
Answer-quality stop 3 runs on this provider by default; a business whose stop is on another provider does not reach it.
Vercel Inc. (AI Gateway)
מה מגיע אליו: every hosted assistant turn on its way to the model provider: the visitor's question, the business data in the answer, the brand and house rules; each of those turns carries the gateway's zero-data-retention flag, which asks it to route only to a provider that keeps nothing after answering; when no provider serves that model under the flag the turn is retried once without it, and that provider's standard retention applies to it.
היכן: United States
בסיס ההעברה: טרם נחתמה התחייבות
Vercel Inc. (hosting and delivery)
מה מגיע אליו: the network request behind every page and API call: IP address, user agent, URL and timing; server logs of those requests.
היכן: United States
בסיס ההעברה: טרם נחתמה התחייבות
Google LLC (Google Cloud: Cloud Run, Cloud SQL, Memorystore, Cloud Storage, Cloud Logging)
מה מגיע אליו: a business's records: catalogue items, bookings, orders and customer requests; visitor accounts on published sites, their conversations with the assistant and their remembered preferences; application logs; for a design-partner key issued before per-project keys existed: a record of each call it makes (endpoint, response time, and the caller's IP address and browser identifier) in Firebase Firestore.
היכן: United States, us-central1
בסיס ההעברה: טרם נחתמה התחייבות
Composio (Sampark, Inc.; connector hub)
מה מגיע אליו: the business's authorization for its own connected apps (calendar, mail, CRM), held under the project id; the arguments and results of any connected-app action the assistant runs, which can carry a visitor's name, email or booking details.
היכן: United States
בסיס ההעברה: טרם נחתמה התחייבות
Only when the deployment has a connector hub configured AND the business connected an app through it.
Upstash Inc. (Redis, abuse prevention)
מה מגיע אליו: a request counter under a one-way, peppered digest of the caller's IP address (the address itself is never sent, and no request content is).
היכן: United States
בסיס ההעברה: טרם נחתמה התחייבות
Only when the deployment configures a Redis URL and token; otherwise rate limiting stays in the server's own memory.
jsDelivr, operated by Volentio JSD Limited (script CDN for the element runtime)
מה מגיע אליו: the IP address, browser identifier and page address of a visitor whose browser fetches a script from the CDN; no account, conversation or record data.
היכן: United Kingdom (the operator); the CDN answers from the edge nearest the visitor
בסיס ההעברה: טרם נחתמה התחייבות
Only when a page renders a custom element; the sandbox frame loads its runtime libraries from the CDN.
Resend, Inc. (transactional email)
מה מגיע אליו: a visitor's email address and one-time sign-in code, when they sign in to a published site; in an escalation email to the business: the visitor's name, contact details and request as typed.
היכן: United States
בסיס ההעברה: טרם נחתמה התחייבות
Only when a published site sends a sign-in code, or the assistant hands a visitor's request to the business by email.
Endpoints the business configures itself (its own API, store or webhook)
מה מגיע אליו: what a visitor submits when the business wired a form or action to its own endpoint: typically a name, contact detail and the order, booking or request itself; read-only lookups against the business's own catalogue send no visitor data.
היכן: unknown (the business chooses the destination)
בסיס ההעברה: אתה בחרת את היעד
Only for a business that configured a live data source or a custom write endpoint. The business chooses the destination and its own privacy notice governs it.
הגישה שלנו למערכות האלה היא בחשבונות אישיים על שם אדם, ניתנת למשימה מוגדרת ובהיקף הקטן ביותר שמאפשר אותה, נרשמת במרשם ההרשאות שלנו לפני מתן הגישה, ונסקרת אחת לרבעון. איננו מנהלים תיעוד של מי מאנשינו קרא איזו רשומה, ואיננו טוענים שקיים תיעוד כזה: מה שעומד במקומו הוא מספרם המצומצם של המורשים, ההתחייבויות שבסעיף (ו), ותקופות השמירה שבסעיף (ד).
(ג) פעולות העיבוד שאנו מבצעים
לפי הוראתך, ולמטרות שבסעיף (א), אנו:
- שומרים את סוגי המידע שבסעיף (א) במערכות שבסעיף (ב).
- מאחזרים אותם כדי לענות למבקר, כדי להציג לך את המידע שלך, וכדי לענות על שאלותיך בדבר השיחות באתרך.
- מעבירים תור שיחה אל שער ה-AI ומשם אל ספק המודל כדי שהתשובה תיכתב, ומוסרים קוד כניסה או הודעת הסלמה דרך ספק הדואר שלנו.
- כותבים בשם מבקר במקום שבו אפשרת זאת: יוצרים רשומה, ומעדכנים רשומה קיימת רק במקום שבו אישרת זאת בנפרד.
- מוחקים לפי לוח הזמנים שבסעיף (ד). זו מחיקה ממשית של השורות, ולא סימון ארכיון.
- מייצאים אליך את המידע שלך לפי בקשה, בקובץ מובנה הקריא במכונה.
איננו מוכרים את המידע שלך או את המידע של המבקרים שלך, איננו משתפים אותו עם אף גורם שאינו במרשם, ואיננו עושים בו שימוש לשיווק שלנו. העיבוד היחיד שאנו מבצעים למטרות שלנו הוא זה המפורט בסעיף שכותרתו עיבוד למטרות שלנו, להלן.
(ד) כמה זמן אנו מחזיקים, ומה קורה בסיום
לכל סוג מידע תקופה משלו, וכל תקופה נאכפת על ידי תהליך שרץ בין אם מישהו מבקש זאת ובין אם לאו:
- שיחות ואירועי התאמה אישית: נמחקים עם חלוף התקופה שבחרת לאתרך, 180 ימים כברירת מחדל, וכל תקופה שבין 30 ל-730 ימים אם שינית אותה. התובנות והערכות האיכות השייכות לשיחה נמחקות עמה, מדי לילה.
- תקרות שחלות בכל מקרה: לכל היותר 2,000 תורות השיחה החדשים ביותר לכל פרויקט, ו-200 אירועי ההתאמה האישית החדשים ביותר לכל מבקר.
- פעולות שהוצעו ופעולות שבוצעו: 90 ימים.
- קודי כניסה של מבקרים: נמחקים כאשר הקוד נוצל או פג תוקפו, ולא יאוחר מחמש עשרה דקות.
- כניסת מבקר נשמרת 30 ימים. המזהה שמקבץ ביקור אחד לשיחה אחת נשמר 30 דקות ומתחדש בכל הודעה.
- רשומות שמבקר יוצר, מודל הנתונים שלך, הגדרות העוזר והמיומנויות שלך נשמרים כל עוד החשבון והפרויקט קיימים.
- מוני שימוש: ספירת אסימונים ובקשות יומית 13 חודשים, והוצאת הגשה יומית 90 ימים. שניהם ספירות בלבד, בלא תוכן.
התקשרות זו עומדת בתוקפה כל עוד אנו מחזיקים מידע אישי עבורך.
במחיקת פרויקט: מחיקת פרויקט מוחקת את המידע שתחתיו, לרבות שיחות המבקרים והרשומות המוחזקות עבור אותו פרויקט.
בסיום ההתקשרות: אנו מוחקים את מידע הפרויקט. כיום אין כפתור מחיקה עצמית במוצר, ולכן יש לכתוב אל contact@branderux.com ואנו נמחק את החשבון ואת הפרויקטים שתחתיו. כדאי לייצא קודם. אפשר לקרוא את המידע שלך דרך ה-API של המוצר בכל עת, ואנו נפיק עבורך קובץ לפי בקשה בכתב לפני שנמחק דבר.
(ה) כיצד אנו מקיימים את תקנות אבטחת המידע
אנו מחזיקים את המסמכים שהתקנות דורשות מאיתנו: מסמך הגדרות מאגר, נוהל אבטחת מידע כתוב הכולל בקרת גישה, הצפנה, תיעוד, טיפול באירועים והעברות אל מחוץ לישראל, ומרשם הרשאות. הם נסקרים אחת לשנה לפחות, ומיד לאחר שינוי מהותי או אירוע אבטחה. נציג לך את הנוהל העדכני לפי בקשה, בכפוף לסודיות.
אמצעי האבטחה עצמם הם אלה המפורסמים תחת הכותרת אבטחה בעמוד /legal/privacy, וזו הרשימה במלואה:
- חיבורים מוצפנים: כל חיבור לשירות נעשה ב-HTTPS/TLS, וגם חיבור היישום למסד הנתונים שלו מוצפן.
- הצפנה במנוחה על ידי הפלטפורמה: שירותי Google Cloud המנוהלים שאנו פועלים עליהם מצפינים מידע השמור אצלם. זו תכונה של הפלטפורמה ולא דבר שהקוד שלנו מוסיף, ולכן פרט לכספת שלהלן, כתובות דואר, שמות ותמלילי שיחות יושבים בעמודות רגילות במסד הנתונים.
- מפתחות API אינם נשמרים בגלוי: אנו שומרים גיבוב HMAC-SHA256 עם פלפל בצד השרת, ולצדו קידומת קצרה. השרת מסרב לעלות בלי אותו פלפל.
- כספת הסודות: הסודות שלך, ומפתח ספק המודל שלך אם הוספת כזה, מוצפנים ב-AES-256-GCM תחת מפתח באורך 32 בתים המוחזק במנהל הסודות של הענן שלנו, ואינם מוחזרים על ידי אף נקודת קצה.
- סודות אחרים: קודי כניסה של מבקרים, וקודי הרשאה ואסימוני רענון של סוכנים, נשמרים כגיבובי SHA-256 ולא כערכים עצמם.
- גישה מתוחמת: מידע של פרויקט נגיש רק לחשבון שבבעלותו הפרויקט, וכל נקודת קצה ברמת הפרויקט בודקת זאת לפני שהיא עונה. אסימוני סוכן קצרי מועד וקשורים למשאב היחיד שעבורו הונפקו.
- אין נתוני כרטיסי אשראי: פרטי כרטיס אשראי אינם מגיעים אלינו כלל.
רמת האבטחה שבה אנו פועלים. אנו פועלים ברמת האבטחה הבסיסית שבתקנות, כמחזיק עבור בעלי מאגר שמאגריהם ברמה הבסיסית. הסיווג הזה מותנה ואנו עוקבים אחר תנאיו: לא יותר מעשרה אנשים מורשי גישה למאגר, אין מידע רגיש מעצם התכנון, ואין לקוח שהוא גוף ציבורי. אם המאגר שלך מסווג ברמה בינונית, או שאתה גוף ציבורי, יש להודיע לנו. נבחן מחדש, ונאשר לך בכתב מה משתנה לפני שנחזיק את המידע שלך על בסיס זה.
מה איננו טוענים: אין בידינו תעודת אבטחה, לא הזמנו מבחן חדירה מגורם שלישי, ואיננו מנהלים יומן ביקורת של מי קרא מה. אם משהו מאלה ישתנה, סעיף זה יאמר זאת.
(ו) האנשים שיכולים להגיע למידע שלך
כל אדם שיכול להגיע למערכות ייצור או למידע ייצור חותם על התחייבות לשמירת סודיות בכתב לפני הגישה הראשונה שלו, והתאריך נרשם במרשם ההרשאות שלנו. אדם שאין לצדו תאריך אינו מקבל גישה.
ההתחייבות חלה על מידע אישי, על הטקסט החופשי של השיחות, על סודות והרשאות ועל מידע עסקי. היא מגבילה את השימוש למשימתו של אותו אדם, אוסרת קריאת תמלילי מבקרים אלא לצורך בירור תקלה מסוימת או פנייה מסוימת, אוסרת העתקת מידע ייצור לכל מקום שאינו מחזיק בו כבר, ואוסרת הדבקתו בכלי בינה מלאכותית שלא אישרנו לכך. היא ממשיכה לחול גם לאחר תום ההתקשרות עם אותו אדם.
ההרשאה מבוטלת ביום שבו הצורך בה נפסק.
(ז) ספקי משנה, וכיצד ניתנת הסכמתך להם
בקבלת התקשרות זו אתה מסכים בכתב להתקשרותנו עם הנמענים שבמרשם שלנו: הרשימה המוצגת בעמוד /legal/privacy והמוגשת, קריאה במכונה, בכתובת /api/legal/recipients. המרשם הוא הרשימה המחייבת, והטבלה שבסעיף (ב) מציגה את החלק ממנו שמידע של מבקר מגיע אליו.
ספקי משנה חדשים. אנו נותנים הודעה מוקדמת של 30 ימים לפחות, בדואר אלקטרוני לבעל החשבון, לפני שנמען חדש מתחיל לעבד את המידע שלך. אם אתה מתנגד, באפשרותך לסיים את הפרויקט הנוגע בדבר או את חשבונך לפני כניסת השינוי לתוקף ואנו נמחק את מידע אותו פרויקט. זהו הסעד שהתקשרות זו מעניקה בגין התנגדות.
התנאים שלהם. אנו מתחייבים להתקשר עם כל ספק משנה בתנאים כתובים הנושאים את נושאי התקשרות זו: הגבלת מטרה, אבטחה, סודיות, איסור העברה נוספת בלא הסכמה בכתב, הודעה על אירוע אבטחה ומחיקה בסיום. הנספח שאנו מציעים להם מפורסם בכתובת /legal/vendor-annex. במקום שבו התנאים האלה טרם נחתמו מול נמען, המרשם אומר זאת בשדה בסיס ההעברה שלו, והסעיף שכותרתו העברה אל מחוץ לישראל מציג את מצבנו היום ולא כוונה.
(ח) מה אנו מדווחים לך
שלושה דיווחים, ואת השני אינך צריך לרדוף אחריו:
- מדי שנה: לפי בקשתך בכתב, ובכל מקרה בתוך 12 חודשים ממועד קבלת התקשרות זו ואחת ל-12 חודשים לאחר מכן, הצהרה בכתב על אופן קיום התקשרות זו ואת חובות האבטחה שהתקנות מטילות עלינו כמחזיק.
- באירוע אבטחה: הודעה ללא דיחוי, ולא יאוחר מ-24 שעות לאחר שאישרנו אירוע הנוגע למידע שלך. ההודעה תכלול את מה שידוע לנו באותה שעה, ובכלל זה מה אירע, איזה מידע שלך נפגע ככל שניתן לומר, מה עשינו, ומה אנו ממליצים שתעשה. איננו ממתינים לסיום הבדיקה שלנו לפני שנודיע לך, ואנו מעדכנים אותך ככל שנלמד עוד.
- לפי בקשה: נוהל האבטחה העדכני, הרשימה העדכנית של ספקי המשנה, ואישור על תקופת השמירה שבתוקף לאתרך.
הדיווח על פגיעה במאגר שלך לרשות להגנת הפרטיות, ולאנשים הנוגעים בדבר במקום שבו הדבר נדרש, מוטל עליך כבעל המאגר. אנו נותנים לך את מה שדרוש לכך, ולא נעכב אותו ולא נפריע לו. הכתובת שלנו לכל הודעה לפי התקשרות זו היא contact@branderux.com.
יתר ההתקשרות
מי הוא מי
לגבי המידע האישי של המבקרים שלך, אתה בעל השליטה ובעל מאגר המידע, ואנחנו מחזיק המעבד לפי הוראותיך. אנו פועלים לפי הוראותיך ולפי התקשרות זו, ונושאים גם, בשמנו שלנו, בחובות שהדין הישראלי מטיל ישירות על מחזיק.
לגבי החשבון שלך עצמו, כלומר אתה כבעל החשבון, הפרויקטים שלך והשיחה שלך עם ה-Builder, אנחנו בעלי השליטה, ומדיניות הפרטיות שלנו בעמוד /legal/privacy מתארת מה אנו עושים בו.
התקשרות זו מהווה חלק מתנאי השימוש בעמוד /legal/terms עבור כל חשבון שמקבל אותה. בכל סתירה בינה לבין תנאי השימוש בכל הנוגע למידע האישי של המבקרים שלך, התקשרות זו גוברת.
לאן מגיעה בקשה של מבקר
בקשה של אחד המבקרים שלך לעיין במידע האישי שלו או לתקנו היא באחריותך: אתה בעל השליטה והבקשה מגיעה אליך ראשונה.
אם בקשה כזו מגיעה אלינו במקום זאת, אנו מעבירים אותה לבעל החשבון בתוך שני ימי עסקים ופועלים רק לפי הוראתך. לא נענה לה במקומך, וגם לא נתעלם ממנה.
החריג היחיד כתוב בסעיף 14 לחוק הגנת הפרטיות: כאשר אתה, בעל המאגר, אינך תושב ישראל, אדם רשאי להפנות אלינו, כמחזיק, בקשה לתקן את המידע עליו או למחקו. במקרה כזה אנו מבצעים אותה בעצמנו ולאחר מכן מודיעים לך מה עשינו.
הכלים נמצאים במוצר: מבקר מחובר באתר שאנו מארחים יכול לייצא את החשבון, ההעדפות, השיחות, הרשומות והפניות המוחזקות עבורו שם, ולבקש שאותו חשבון יימחק. המחיקה מסירה את חשבון המבקר, את התמלילים שלו ואת סימון הזהות שלו; רשומה שיצר במידע שלך, כגון הזמנה או תור, נשארת אצלך, ותוכנה כולל בדרך כלל את מה שהקליד לתוכה.
מה נשאר באחריותך
היותך בעל השליטה נושאת חובות שאיננו יכולים לשאת במקומך:
- הודעת הפרטיות שלך: יש לומר למבקרים שלך מה העוזר אוסף, לשם מה, מי מקבל את המידע וכמה זמן אתה שומר אותו. הנמענים שלנו מפורסמים וקריאים במכונה בכתובת /api/legal/recipients כדי שתוכל לנקוב בהם.
- בסיס חוקי: יש לאסוף רק את מה שיש לך בסיס לאסוף, ולקבל כל הסכמה שהדין החל על המבקרים שלך דורש.
- הסכמה לדיוור: אנשי קשר שהעוזר שלך אוסף אינם רשימת תפוצה. משלוח דיוור אליהם הוא החלטה שלך ובאחריותך המשפטית, לרבות כללי ההסכמה, ההסרה וזיהוי השולח שבחוק התקשורת (תיקון 40) ומקביליהם במקומות אחרים.
- המסמכים שלך: במקום שבו התקנות דורשות ממך מסמך הגדרות מאגר ונוהל אבטחה למאגר שלך, כתיבתם ועדכונם באחריותך.
- תקופת השמירה שלך: אתה בוחר כמה זמן נשמרות שיחות באתרך, בתוך הטווח שהמוצר מאפשר. תקופה ארוכה יותר היא החלטה על המידע של המבקרים שלך, ולא רק הגדרה.
- לומר לנו מה משנה את התמונה: אם המאגר שלך עובר לרמת אבטחה בינונית, אם אתה הופך לגוף ציבורי או רוכש כזה, או אם אתה מתחיל להזמין מידע רגיש, יש להודיע לנו לפני כן.
עיבוד למטרות שלנו
שני דברים שאנו עושים בשיחות ראויים לאזכור נפרד, משום שאחד מהם משרת אותנו ולא רק אותך.
הראשון משרת אותך: מסווג שיחות קורא שיחה שהסתיימה ומתייג את נושאה ואת תוצאתה, ואנליסט תובנות קורא שיחות שמורות כדי לענות על השאלות שאתה שואל עליהן. שניהם קיימים כדי שיהיה לך ניתוח של האתר שלך, והאנליסט פועל רק כשאתה שואל אותו משהו.
השני הוא שלנו: סקירות איכות קוראות שיחות שמורות אצל לקוחות BranderUX שונים כדי לתת ציון לאיכות התשובות. לא נריץ סקירה כזו על המידע שלך אלא אם הצטרפת אליה, והיא מושהית לגבי המידע שלך עד שתעשה זאת. ההרצות האלה מופעלות בידי אדם מצדנו ולא באופן אוטומטי, וזה מה שהופך את ההתחייבות הזו להתחייבות שאפשר לקיים.
אפשרות ההצטרפות תשב בלשונית העוזר של הפרויקט שלך. עד שאותה בקרה תעלה, חשבון שאין לו הצטרפות בכתב נחשב מושהה, ואפשר להצטרף, או לאשר שלא הצטרפת, בכתיבה אל contact@branderux.com.
אין אימון מודלים על המידע שלך
איננו עושים שימוש במידע שלך או במידע של המבקרים שלך לאימון, לכוונון או להערכה של מודל כלשהו שלנו, ואיננו מעניקים לאיש זכות לאמן עליו. המטרות שבסעיף (א) הן כל מה שאנו עושים בו.
ספקי המודל מעבדים תור שיחה לפי התנאים שלהם, שהמרשם מקשר אליהם לכל נמען. במקום שבו התנאים או ההגדרות של ספק מציעים התחייבויות שמירה או אימון חזקות מברירת המחדל שלו, זהו עניין להתקשרות שלנו עם אותו ספק, וסעיף (ז) הוא המקום שבו אנו אומרים אם התקשרות כזו קיימת.
העברה אל מחוץ לישראל
כל מערכת שבסעיף (ב) נמצאת מחוץ לישראל, במדינות שהמרשם נוקב בהן לכל נמען. בקבלת התקשרות זו אתה מסכים להעברה זו למטרות שבסעיף (א), וזו ההסכמה שתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001 מדברות עליה בתקנה 3.
לא נגזים בתיאור מה עומד מאחורי ההעברות האלה. במרשם יש שדה בסיס העברה לכל נמען, והוא אומר את המצב היום: התחייבות בכתב במקום שנחתמה, מונחה בעל שליטה במקום שבחרת בעצמך את היעד, ועדיין אין במקום שבו אנו עוד פועלים להסדיר את ההתחייבות. הטבלה שבסעיף (ב) מציגה את השדה הזה לכל נמען, וזו התשובה הכנה לשאלה ולא תקציר שלה.
במקום שבו המרשם אומר עדיין אין, אנו פועלים לקבלת ההתחייבות על בסיס הנספח המפורסם בכתובת /legal/vendor-annex, וסעיף (ח) הוא הדרך לברר היכן כל אחת מהן עומדת.
אחריות
אחריותנו הכוללת הנובעת מהתקשרות זו מוגבלת לדמי השימוש ששילמת לנו ב-12 החודשים שקדמו לתביעה. ההגבלה אינה חלה על מעשה מכוון.
ובמפורש, משום שזה חשוב יותר מהמשפט שלמעלה: השירות נמצא בגרסת בטא ואינו גובה תשלום, ולכן הסכום הזה הוא כיום אפס.
תקופת ההתקשרות
התקשרות זו מתחילה עם קבלתה בידי בעל החשבון ונמשכת כל עוד אנו מחזיקים מידע אישי עבורך.
היא מסתיימת עם מחיקת החשבון, או הפרויקט האחרון שמחזיק מידע של המבקרים שלך. סעיף (ד) קובע מה קורה למידע באותה נקודה, וחובות הסודיות והאבטחה שבסעיפים (ה) ו-(ו) ממשיכות לחול כל עוד אנו מחזיקים במשהו ממנו.
הדין החל
על התקשרות זו חלים דיני מדינת ישראל, בלא כללי ברירת הדין, ולבתי המשפט המוסמכים בישראל סמכות שיפוט ייחודית. זהו אותו דין ואותו פורום כמו בתנאי השימוש בעמוד /legal/terms.
קבלה, והגרסה הזו
זוהי גרסה 2026-09-11, בתוקף מיום 11 בספטמבר 2026. היא מתקבלת באופן מקוון בידי בעל החשבון, פעם אחת, עבור כל החשבון וכל פרויקט שבו, והיא מחליפה כל הסדר כתוב קודם בינינו באותו נושא.
הקבלה נרשמת בחשבונך: העמוד /legal/dpa/accept רושם את הגרסה והתאריך, והחשבון שלך נושא אותם מאותו רגע. חשבון שהיה קיים לפני שגרסה זו נכנסה לתוקף לא נדרש לקבל אותה ואינו חסום בגללה; הוא יכול לקבל אותה מאותו עמוד בכל עת, וההתקשרות חלה עליו מהיום שבו יעשה זאת.
גרסה חדשה אינה חלה עליך עד שתתקבל. אם נשנה התקשרות זו בעניין מהותי, נפרסם את הגרסה החדשה, נודיע לבעל החשבון, ונבקש את קבלתה.