מדיניות פרטיות
תאריך תוקף: 2026-07-14
1. מבוא והיקף
מדיניות פרטיות זו מסבירה כיצד Atlas ("Atlas", "אנחנו", "אנו") אוספת, משתמשת ומגינה על נתונים אישיים בקשר לשירות ה-CRM של Atlas ("השירות"), הזמין באתר ובאפליקציה שלנו.
היא חלה על מבקרים באתר השיווקי, בעלי חשבון ומשתמשים מורשים בשירות. היא אינה מסדירה את האופן שבו לקוחותינו ("דיירים") עושים שימוש עצמאי בנתונים שהם מעלים לשירות — לגבי תוכן זה אנו פועלים כ-processor בלבד (ראו סעיף 1). זוהי טיוטה הממתינה לסקירה משפטית סופית ואינה מהווה ייעוץ משפטי.
2. מי אנחנו ותפקידנו בנתונים שלך
ל-Atlas שני תפקידים נפרדים בהתאם לסוג הנתונים:
יצירת קשר: Atlas, atlas1.crm@gmail.com. איש קשר לפרטיות / DPO / נציג EU: atlas1.crm@gmail.com / N/A (no DPO / EU representative appointed).
- Controller (בעל שליטה) — לגבי נתונים שאנו אוספים כדי להפעיל את העסק והשירות (פרטי הרשמה, נתוני חיוב, אנליטיקת אתר ותקשורת תמיכה), אנו קובעים את מטרות ואמצעי העיבוד ופועלים כ-controller.
- Processor (מעבד) — לגבי נתונים אישיים שדייר מעלה או יוצר בתוך סביבת ה-CRM שלו ("תוכן לקוח"), הדייר הוא ה-controller ו-Atlas פועלת כ-processor המעבד נתונים אלה אך ורק על-פי הוראותיו המתועדות, תחת DPA. אנשים שנתוניהם מופיעים בסביבת דייר מתבקשים להפנות בקשות פרטיות אל הדייר הרלוונטי.
3. אילו נתונים אנו אוספים
אנו אוספים את הקטגוריות הבאות:
- נתוני חשבון (כ-controller): שם, כתובת אימייל, פרטי אימות והתחברות, ומזהי OAuth (למשל Google). האימות מנוהל על-ידי Clerk; איננו מאחסנים סיסמאות.
- נתוני חיוב (כ-controller): תוכנית מנוי, סטטוס חיוב, ומטא-דאטה חלקי של תשלום. התשלומים מעובדים על-ידי Grow (Meshulam); אנו לא מאחסנים מספרי כרטיס אשראי מלאים.
- נתוני שימוש ומכשיר (כ-controller): אינטראקציות במוצר, שימוש בפיצ'רים, נתוני לוג, כתובת IP, סוג דפדפן/מכשיר ואבחון שגיאות, הנאספים באמצעות PostHog ו-Sentry.
- תוכן לקוח (כ-processor): כל נתון אישי שדייר בוחר לאחסן בסביבתו — אנשי קשר, חברות, עסקאות, הערות, קבצים ורשומות נלוות. אנו מעבדים זאת אך ורק לפי הוראות הדייר.
- נתוני תמיכה (כ-controller): מידע שאתה מוסר כשאתה פונה לתמיכה.
4. מדוע אנו מעבדים נתונים והבסיס החוקי
כ-controller, אנו מעבדים נתונים אישיים למטרות הבאות, בהתבסס על בסיסי GDPR המתאימים (היכן ש-GDPR חל):
כ-processor, אנו מעבדים תוכן לקוח אך ורק כדי לספק את השירות לפי הוראות הדייר, תחת ה-DPA. איננו משתמשים בתוכן לקוח לאימון מודלים או לשיווק שלנו.
- לספק ולהפעיל את השירות — ביצוע חוזה (סעיף 6(1)(b)).
- לעבד תשלומים ולנהל מנויים — ביצוע חוזה ועמידה בחובות חוקיות/חשבונאיות (סעיף 6(1)(b),(c)).
- לאבטח, לנטר, לאתר תקלות ולשפר את השירות — אינטרס לגיטימי (סעיף 6(1)(f)).
- לתקשר אתך בנוגע לשירות, לתמיכה ולשינויים מהותיים — חוזה ואינטרס לגיטימי.
- לשלוח תקשורת שיווקית — הסכמתך (סעיף 6(1)(a)) במקום שנדרש; ניתן לחזור בך בכל עת.
- לעמוד בחובות חוקיות ולאכוף את תנאינו — חובה חוקית ואינטרס לגיטימי.
5. ספקי שירות ו-Subprocessors
אנו נעזרים בספקי צד-שלישי מהימנים ("subprocessors") לאספקת השירות. כל אחד מהם מחוייב בהתחייבויות הגנת נתונים. ה-subprocessors הנוכחיים שלנו כוללים:
אנו מתחזקים רשימת subprocessors מעודכנת, ותחת ה-DPA מספקים לדיירים הודעה מוקדמת על שינויים מהותיים. רשימה עדכנית זמינה לבקשה בכתובת atlas1.crm@gmail.com.
- Clerk — אימות וזהות משתמש (נתוני חשבון והתחברות).
- Supabase — אחסון בסיס נתונים, Postgres (נתוני חשבון ותוכן לקוח).
- Grow (Meshulam) — עיבוד תשלומים (נתוני חיוב/תשלום).
- PostHog — אנליטיקת מוצר (נתוני שימוש/מכשיר).
- Sentry — ניטור שגיאות (נתוני אבחון/לוג).
- Anthropic (Claude) — יכולות AI: מעבד את התוכן שאתה שולח לכלי ה-AI. רלוונטי לתוסף Atlas AI בלבד; לא משמש לאימון מודלים.
- Cloudflare R2 — אחסון קבצים, מתוכנן (קבצים שהועלו).
- Inngest — עיבוד משימות רקע (נתונים תפעוליים).
- Typesense — אינדוקס חיפוש (תוכן מאונדקס, היכן שמופעל).
6. היכן הנתונים מאוחסנים והעברות בינלאומיות
תוכן לקוח ונתוני חשבון מאוחסנים באזור בסיס הנתונים שלנו: Supabase (hosted on AWS). חלק מה-subprocessors עשויים לעבד נתונים במדינות אחרות, לרבות מחוץ ל-EEA/ישראל.
כאשר נתונים אישיים מועברים בין-לאומית, אנו מסתמכים על אמצעי הגנה מתאימים — כגון Standard Contractual Clauses (SCCs), החלטות נאותות או מנגנונים שווי-ערך. איננו מתחייבים על אזור data-residency מסוים מעבר לזה שצוין, אלא אם הוסכם בנפרד ובכתב.
7. למשך כמה זמן אנו שומרים נתונים
אנו שומרים נתוני חשבון וחיוב כל עוד החשבון פעיל, ולאחר מכן ככל הנדרש לעמידה בחובות חוקיות, מס וחשבונאות, או לישוב מחלוקות.
תוכן לקוח נשמר למשך תקופת המנוי ונמחק או מוחזר לאחר סיום בהתאם ל-DPA, בכפוף לתקופת חסד מוגבלת. נתוני שימוש ואבחון נשמרים לתקופה מוגבלת. גיבויים נשמרים על בסיס מתגלגל ונדרסים במהלך העסקים הרגיל.
8. כיצד אנו מגינים על הנתונים שלך
אבטחה היא יסוד מכונן ב-Atlas. האמצעים שלנו כוללים:
- בידוד דיירים בשכבת בסיס הנתונים — נתונים רב-דייריים מופרדים באמצעות tenant_id ו-Postgres Row-Level Security (RLS).
- הצפנה — נתונים מוצפנים במעבר (TLS) ובמנוחה על-ידי ספקי התשתית שלנו.
- גישת least-privilege — גישה פנימית לנתוני production מוגבלת על בסיס need-to-know ומתועדת.
- רישום audit — פעולות רגישות (מחיקה, שינוי הרשאות, export) נרשמות עם המבצע, הדייר וחותמת זמן.
- ניהול סודות — credentials מאוחסנים בקונפיגורציית סביבה מאובטחת, לעולם לא בקוד המקור.
9. זכויות הפרטיות שלך
בהתאם למיקומך, ייתכן שיש לך הזכויות הבאות לגבי נתונים אישיים שאנו ה-controller שלהם:
למימוש זכויות אלה, פנה אל atlas1.crm@gmail.com. נאמת את זהותך ונשיב במסגרות הזמן הנדרשות בדין. אם נתוניך מופיעים בתוך סביבת דייר (תוכן לקוח), נפנה את בקשתך לאותו דייר כ-controller.
- תחת GDPR (EEA/בריטניה): עיון, תיקון, מחיקה, הגבלה, ניוד נתונים, התנגדות לעיבוד, והזכות שלא להיות נתון להחלטה אוטומטית בלבד. כן ניתן להגיש תלונה לרשות פיקוח.
- תחת CCPA/CPRA (קליפורניה): הזכות לדעת, לעיין, למחוק ולתקן מידע אישי, לבטל הסכמה ל"מכירה" או "שיתוף" (איננו מוכרים מידע אישי), ושלא להיות מופלה בשל מימוש זכויות אלה.
10. Cookies וטכנולוגיות דומות
אנו משתמשים ב-cookies וטכנולוגיות דומות לפונקציונליות חיונית (אימות, אבטחה, ניהול session), ובכפוף להסכמה היכן שנדרש — לאנליטיקת מוצר וניטור שגיאות באמצעות PostHog ו-Sentry.
היכן שהדין מחייב (למשל מסגרת ה-ePrivacy של ה-EU), אנו מבקשים את הסכמתך ל-cookies לא-חיוניים ומספקים בקרות לניהול העדפות. מצאי cookies מפורט יפורסם לאחר ביצוע cookie audit.
11. פרטיות קטינים
השירות הוא כלי עסקי המיועד לשימוש ארגונים ואינו מכוון לילדים. איננו אוספים ביודעין נתונים אישיים מאנשים מתחת לגיל 16 (או גיל המינימום הנדרש בתחום השיפוט שלך). אם נודע לך שקטין מסר לנו נתונים, פנה אל atlas1.crm@gmail.com וננקוט בצעדים למחיקתם.
12. שינויים במדיניות זו
אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת. בעת ביצוע שינויים מהותיים, נעדכן את "תאריך התוקף" ובמקרים מתאימים נודיע לך דרך השירות או בדוא"ל. המשך השימוש שלך לאחר כניסת השינויים לתוקף מהווה הסכמה למדיניות המעודכנת.
13. יצירת קשר
לשאלות פרטיות או למימוש זכויותיך, פנה אלינו בכתובת atlas1.crm@gmail.com. הישות המשפטית: Atlas. היכן שרלוונטי, ניתן ליצור קשר עם ה-DPO / נציג ה-EU שלנו בכתובת N/A (no DPO / EU representative appointed).