מדיניות פרטיות
עודכן בתאריך 21.09.2026
המסמך הזה מסביר איזה מידע אישי נאסף בשימוש ב-app.hivisioncloud.com, לשם מה הוא נאסף, מי מקבל אותו, כמה זמן הוא נשמר ואילו זכויות יש לכם לגביו. הוא נכתב לפי חוק הגנת הפרטיות, התשמ"א-1981, כנוסחו לאחר תיקון 13 שנכנס לתוקף ביום 14 באוגוסט 2025, ולפי התקנות שהותקנו מכוחו.
1. מי מפעיל את השירות
iTKor Digital, עוסק מורשה 015859218, מרחוב רוזמרין 4, עפולה (להלן: אנחנו, או מפעילת השירות).
כתובת השירות: app.hivisioncloud.com. דואר אלקטרוני לפניות בנושא פרטיות: privacy@hivisioncloud.com. טלפון: 052-613-0657.
מכונת הקמפיינים היא שירות תוכנה שמנהל פרסום ממומן ברשתות של מטא באמצעות צוות סוכני בינה מלאכותית: כתיבת קופי, יצירת קריאייטיבים, בניית דפי נחיתה, העלאת קמפיינים והפקת דוחות ביצועים.
2. מעמדנו המשפטי, ומעמדכם
המונחים בסעיף זה נועדו להבהיר מי אחראי על איזה מידע, מפני שהתשובה שונה בין שני סוגי המידע שזורמים במערכת.
ביחס למידע על החשבון שלכם ועל המשתמשים בו, אנחנו בעלי המאגר: שם, דואר אלקטרוני, טלפון, שם הארגון, תפקידים והרשאות, נתוני חיוב ותיעוד פעילות במערכת.
ביחס למידע האישי שאתם מזינים למערכת או שנאסף באמצעותה על אנשים אחרים (לידים, אנשי קשר, לקוחות הקצה שלכם, עובדים שלכם), אתם בעלי המאגר ואנחנו מחזיקים בו עבורכם. המשמעות המעשית: החובות כלפי אותם אנשים הן שלכם, לרבות היידוע, קבלת ההסכמה, מענה לבקשות עיון ומחיקה, והבסיס החוקי לדיוור. אנחנו מסייעים לכם לקיים אותן ולא באים במקומכם.
בהתאם לדין האירופי, ככל שהוא חל, אנחנו Controller ביחס לנתוני החשבון ו-Processor ביחס לנתונים שאתם מנהלים במערכת. לקוח שנדרש להסכם עיבוד נתונים (DPA) מוזמן לפנות אלינו.
3. הדין שחל
חוק הגנת הפרטיות, התשמ"א-1981, כנוסחו לאחר תיקון 13. התיקון הרחיב את הגדרות המידע והמידע בעל הרגישות המיוחדת, ביטל את חובת רישום המאגרים הכללית והחליף אותה בחובת הודעה לרשות לגבי מאגרים מסוימים, קבע חובת מינוי ממונה על הגנת הפרטיות וממונה אבטחת מידע לגופים מוגדרים, הרחיב את חובת היידוע בעת איסוף מידע, והעניק לרשות להגנת הפרטיות סמכויות אכיפה מנהליות לרבות הטלת עיצום כספי.
תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ובכלל זה סיווג רמת האבטחה של המאגר, ניהול הרשאות, תיעוד, בקרה, וחובת הדיווח על אירוע אבטחה חמור.
סעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982, בכל הנוגע למשלוח דברי פרסומת.
תקנת ההגנה הכללית על מידע של האיחוד האירופי (GDPR), ככל שהיא חלה על עיבוד מסוים.
בכל מקרה של סתירה בין המסמך הזה לבין הדין, הדין גובר.
4. איזה מידע נאסף
פרטי חשבון ומשתמשים: שם מלא, דואר אלקטרוני, מספר טלפון, שם הארגון, סוג החשבון (עסק או סוכנות), תפקיד והרשאות, והאם הופעל אימות דו-שלבי.
המידע העסקי שאתם מזינים: פרטי הלקוח שעבורו מנוהל הפרסום, הבריף העסקי, קהלי היעד, קול המותג, צבעים ולוגו, בנק ההוקים, הקמפיינים, גרסאות הקופי, הקריאייטיבים ודפי הנחיתה.
שיחות עם סוכני המערכת: תוכן ההנחיות שאתם כותבים ותשובות הסוכנים, לרבות המשימות שהאנליסט מפנה לסוכנים אחרים.
פרטי חיבור לחשבון הפרסום: מזהה חשבון המודעות, מזהה העמוד, מזהה הפיקסל ומזהה האינסטגרם, ואסימון הגישה לחשבון המודעות שלכם, השמור מוצפן.
נתוני ביצועים הנמשכים ממטא: הוצאה, חשיפות, תפוצה, קליקים ולידים, ברמת קמפיין ובפירוט יומי.
לידים שמתקבלים בטפסים שהמערכת בונה: בדרך כלל שם ומספר טלפון, ולעיתים פרטים נוספים שאתם מגדירים בטופס, לצד מקור הפנייה.
פניות מעמוד השיווק שלנו: הטופס בעמוד מופעל על ידי מערכת HiVisionCloud של אותה חברה, והפרטים שאתם ממלאים בו נשמרים שם ולא במערכת הזו. הטופס אוסף שם, טלפון ופרטי העסק, מאמת את מספר הטלפון באמצעות קוד חד-פעמי, ועשוי לשאול שאלות המשך קצרות. על המידע הזה חלה מדיניות הפרטיות של HiVisionCloud.
מידע טכני ותפעולי: מועדי כניסה וניסיונות כניסה שנכשלו, כתובת IP, תיעוד המשימות שרצות ברקע והשגיאות שלהן, ועלות משוערת של הרצות יצירת תמונות.
5. מידע בעל רגישות מיוחדת
תיקון 13 הרחיב את הגדרת המידע בעל הרגישות המיוחדת, והיא כוללת בין היתר מידע על מצב בריאותי, מידע גנטי וביומטרי, נתוני מיקום, דעות פוליטיות ואמונות דתיות, עבר פלילי, מידע על צנעת חייו האישיים של אדם ומידע על קטינים.
השירות אינו מיועד לאיסוף או לעיבוד של מידע כזה, ואין להזין אותו למערכת, לטפסים שהיא בונה או לשיחות עם הסוכנים.
לקוח שפעילותו מחייבת עיבוד מידע כזה נדרש לפנות אלינו מראש. בלי הסדרה כתובה, שימוש כזה אסור.
6. לשם מה המידע נאסף, ומה הבסיס לכך
הפעלת השירות עצמו: פתיחת חשבון, ניהול הרשאות, הרצת הסוכנים, יצירת התוצרים, העלאת הקמפיינים והפקת הדוחות. הבסיס: קיום החוזה שבינינו.
אבטחה ומניעת שימוש לרעה: זיהוי כניסות חריגות, בידוד בין ארגונים, גיבוי ושחזור, ותיעוד פעולות. הבסיס: אינטרס לגיטימי וחובה חוקית לפי תקנות אבטחת המידע.
עמידה בחובות שבדין: הוצאת מסמכי חיוב ושמירתם, ומענה לדרישות של רשות מוסמכת. הבסיס: חובה חוקית.
שיפור השירות: ניתוח מצרפי של אופן השימוש. איננו משתמשים לשם כך בתוכן העסקי שלכם או בפרטי הלידים שלכם.
דיוור שיווקי אלינו אליכם: רק בהסכמה, ועם אפשרות הסרה בכל הודעה.
7. האם חובה למסור את המידע
אין חובה חוקית למסור לנו מידע, ומסירתו תלויה ברצונכם.
עם זאת, בלי פרטי החשבון אי אפשר לפתוח חשבון ולהשתמש בשירות, ובלי חיבור לחשבון המודעות אי אפשר להעלות קמפיינים או למשוך נתוני ביצועים.
המידע ישמש למטרות המפורטות בסעיף 6 בלבד, ויימסר לגורמים המפורטים בסעיף 8 בלבד.
8. מי מקבל את המידע
איננו מוכרים מידע אישי, ואיננו מעבירים אותו למפרסמים או לסוחרי מידע. ההעברות היחידות הן לספקי השירות שמפעילים עבורנו רכיב במערכת, לפי הפירוט הבא, ולכל אחד מהם רק המידע הדרוש לתפקידו.
תשתית בסיס הנתונים, האחסון וניהול המשתמשים: Lovable Cloud ו-Supabase. כאן נמצא המידע העסקי, הקריאייטיבים, הדוחות ופרטי המשתמשים.
אירוח האתר והשירות ורשת ההפצה: Cloudflare.
מודל הבינה המלאכותית שמפעיל את הסוכנים הכותבים: Anthropic.
מודל יצירת התמונות: OpenAI.
פרסום ומשיכת נתוני ביצועים: Meta Platforms, בהתאם לחיבור שאתם מבצעים בעצמכם לחשבון המודעות שלכם.
משלוח הודעות דואר אלקטרוני מהמערכת, כגון אישור הרשמה ואיפוס סיסמה: Resend.
טופס הפנייה בעמוד השיווק: HiVisionCloud, מערכת אחות המופעלת על ידי אותה חברה. הפניות מהעמוד נשמרות שם ומנוהלות משם.
בנוסף, מידע עשוי להימסר ליועצים מקצועיים כגון עורך דין או רואה חשבון, ולרשות מוסמכת, כשהדבר נדרש לפי דין או לשם הגנה על זכויותינו בהליך משפטי.
עם ספקים אלה מתקיימת התקשרות המסדירה את השימוש במידע ואת אבטחתו, ואנו בוחנים את הסדרי האבטחה שלהם מעת לעת.
9. עיבוד באמצעות בינה מלאכותית
כדי לייצר קופי, קריאייטיב, דף נחיתה ודוח, המערכת שולחת לספקי המודלים את החומר הדרוש לאותה משימה: הבריף, קול המותג, ההוקים, הנחיות שכתבתם ונתוני ביצועים מצרפיים.
איננו שולחים למודלים את רשימות הלידים שלכם, את פרטי ההתקשרות של לקוחות הקצה או את אסימוני הגישה לחשבון המודעות.
לפי תנאי השימוש העסקיים של הספקים שאנו עובדים איתם, המידע שנשלח אינו משמש לאימון המודלים שלהם.
תוצר של מודל עלול להיות שגוי. האחריות לבדוק כל תוצר לפני פרסומו היא שלכם, וזה נאמר גם בתנאי השימוש.
10. החיבור לחשבון המודעות שלכם
אסימון הגישה שאתם מזינים נשמר מוצפן בהצפנה סימטרית, ואינו מוצג שוב באף מסך, לרבות לנו. במסכי המערכת מוצגות ארבע הספרות האחרונות בלבד, לצורך זיהוי.
המערכת פועלת בחשבון המודעות שלכם בהיקף מוגבל ומכוון: כל מודעה נוצרת במצב מושהה, קיימת תקרת תקציב יומית, ואין במערכת יכולת למחוק, להפעיל או לכבות קמפיינים. פעולות אלה נעשות על ידכם בלבד במנהל המודעות של מטא.
אפשר לנתק את החיבור בכל עת. ניתוק מוחק אצלנו את האסימון ואינו משפיע על הקמפיינים שכבר קיימים בחשבון שלכם.
11. לידים שמתקבלים בטפסים
טופס שהמערכת בונה אוסף פניות ישירות אליכם. אתם בעלי המאגר של אותן פניות.
האחריות ליידע את הפונים, לקבל את הסכמתם ככל שנדרשת, ולעמוד בדרישות סעיף 30א לחוק התקשורת לפני משלוח דבר פרסומת אליהם, מוטלת עליכם. המערכת היא כלי טכני ואינה מקור ההסכמה.
אנו ממליצים לקשר בכל טופס אל מדיניות פרטיות משלכם, ולכלול מנגנון הסרה פשוט בכל פנייה שיווקית.
12. העברת מידע אל מחוץ לישראל
חלק מספקי השירות המפורטים בסעיף 8 מאחסנים או מעבדים מידע מחוץ לישראל, לרבות באיחוד האירופי ובארצות הברית.
העברה כזו נעשית לצורך מתן השירות בלבד, בכפוף להתקשרות עם הספק ולמנגנוני ההגנה המקובלים, ולפי תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה).
13. אבטחת מידע
בידוד בין ארגונים נאכף בשכבת בסיס הנתונים עצמו ולא רק בקוד היישום. כל שורה במערכת מסומנת בשיוך לארגון, וכל שאילתה נבדקת מולו. אותו מנגנון חל גם על הקבצים באחסון, המופרדים לפי ארגון ולפי לקוח.
אסימוני הגישה לחשבונות המודעות נשמרים מוצפנים. סיסמאות נשמרות בגיבוב חד-כיווני על ידי שירות האימות ואינן נגישות לנו.
אימות דו-שלבי זמין לכל משתמש, וניתן לחייב אותו לכלל המשתמשים בארגון.
ניתן להעניק ללקוח הקצה כניסה לצפייה בלבד, המוגבלת ללקוח שלו, ללא אפשרות לשנות נתונים ולמעט אישור תוצרים.
התעבורה מוצפנת, קבצים מוגשים בקישורים חתומים לזמן מוגבל, וכל פעולה של הסוכנים מתועדת ביומן הרצות.
אנו פועלים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), לפי רמת האבטחה החלה על המאגר, לרבות ניהול הרשאות, תיעוד גישה, גיבוי ובקרה תקופתית.
אף מערכת אינה חסינה לחלוטין. אנו פועלים להקטין את הסיכון ולא מתחייבים לאפסו.
14. אירוע אבטחה
בקרות אירוע אבטחה חמור כמשמעותו בתקנות, נפעל לבלימתו ולתיקונו, נתעד אותו, ונדווח לרשות להגנת הפרטיות כנדרש.
נודיע על כך גם ללקוח שהמידע שלו נוגע לאירוע, בהקדם האפשרי ובלי עיכוב בלתי סביר, כדי שיוכל לקיים את חובותיו כלפי נושאי המידע שלו.
15. כמה זמן המידע נשמר
מידע החשבון והמידע העסקי נשמרים כל עוד החשבון פעיל.
עם סגירת החשבון יימחק המידע העסקי בתוך תקופה סבירה, ולא יאוחר מתשעים ימים, למעט מידע שאנו חייבים לשמור לפי דין, כגון מסמכי חיוב, ולמעט מידע הדרוש להגנה מפני תביעה.
גיבויים נשמרים לתקופה מוגבלת ונמחקים במחזוריות. מידע שנמחק מהמערכת עשוי להמשיך להתקיים בגיבוי עד שיימחק גם הוא.
נתוני ביצועים ודוחות נשמרים כל עוד החשבון פעיל, מפני שבלעדיהם אין השוואה לתקופה קודמת ואין מגמה.
יומני מערכת נשמרים לתקופה הדרושה לאבטחה ולבקרה בלבד.
16. הזכויות שלכם
זכות עיון: כל אדם זכאי לעיין במידע עליו המוחזק אצלנו.
זכות תיקון: מצאתם שהמידע שגוי, לא שלם, לא ברור או לא מעודכן, אתם זכאים לבקש את תיקונו.
זכות מחיקה: לאחר תיקון 13 קיימת זכות לבקש מחיקת מידע במקרים הקבועים בחוק, ובהם מידע שנאסף או נשמר בניגוד לדין.
התנגדות לדיוור ישיר: ניתן לדרוש בכל עת שהמידע יימחק ממאגר המשמש לפנייה שיווקית.
בקשה אפשר לשלוח אל privacy@hivisioncloud.com. נשיב בתוך שלושים ימים, ואם נדחה בקשה נסביר מדוע ומהי דרך ההשגה.
אם המידע שלגביו מתבקשת הפעולה הוא מידע שאחד מלקוחותינו מנהל במערכת, הבקשה מטופלת מולו כבעל המאגר, ואנחנו מסייעים לו טכנית.
אם נדחית בקשתכם ואתם סבורים שהדבר נעשה שלא כדין, ניתן לפנות לרשות להגנת הפרטיות במשרד המשפטים, ובמקרים המתאימים גם לבית המשפט.
17. דיוור ופרסום
הודעות תפעוליות, כגון אישור הרשמה, איפוס סיסמה, התראות אבטחה ושינויים בתנאים, נשלחות לכל בעל חשבון כחלק מהשירות. אי אפשר לוותר עליהן כל עוד החשבון פעיל.
דיוור שיווקי מאיתנו יישלח רק בהסכמה, ויכלול בכל הודעה דרך הסרה פשוטה. ההסרה תיכנס לתוקף במהירות האפשרית.
18. קוקיות
המערכת משתמשת בקוקיות הדרושות לתפקודה: שמירת ההתחברות, אבטחת הבקשות והעדפות תצוגה בסיסיות.
אין באתר קוקיות פרסום של צדדים שלישיים, ואין מעקב אחריכם ברחבי הרשת.
חסימת קוקיות בדפדפן תמנע התחברות למערכת.
19. קטינים
השירות מיועד לעסקים ולמי שמלאו לו שמונה עשרה שנים, ואינו מיועד לשימוש של קטינים.
אין להזין למערכת מידע אישי על קטינים.
אם יתברר שנאסף מידע כזה בלי בסיס חוקי, נפעל למחיקתו.
20. ממונה על הגנת הפרטיות
תיקון 13 קובע חובת מינוי ממונה על הגנת הפרטיות לגופים מוגדרים, ובהם גופים ציבוריים, סוחרי מידע, וגופים שעיסוקם העיקרי הוא עיבוד מידע בעל רגישות מיוחדת בהיקפים גדולים.
בחנו את פעילותנו מול הקטגוריות האלה. איננו גוף ציבורי, איננו סוחרי מידע, ואיננו עוסקים בעיבוד מידע בעל רגישות מיוחדת. נבחן זאת מחדש אם היקף הפעילות או אופייה ישתנו.
ללא תלות בכך, מונה אצלנו איש קשר לענייני פרטיות ואבטחת מידע, שאליו אפשר לפנות בכל שאלה או בקשה: privacy@hivisioncloud.com.
21. שינויים במדיניות
אנחנו רשאים לעדכן את המסמך הזה. תאריך העדכון מופיע בראשו.
על שינוי מהותי תישלח הודעה בדואר אלקטרוני או תוצג הודעה במערכת.
המשך השימוש לאחר העדכון מהווה הסכמה לנוסח המעודכן.