דלג לתוכן הראשי

נספח עיבוד מידע

עודכן לאחרונה: 26 באוגוסט 2026

נספח זה מסדיר את עיבוד המידע האישי על אודות לקוחות העסק, ש-Flowlyמעבדת עבור בעל העסק במסגרת אספקת השירות. הוא משלים את תנאי השימוש ואת מדיניות הפרטיות, ומהווה חלק בלתי נפרד מהם.

1. תחולה ומעמד

הצדדים: בעל העסק — הגורם הקובע את מטרות ואמצעי העיבוד של המידע על לקוחותיו; ו-ניסים מלכה, עוסק פטור 315015677, יחיעם 3, חיפה, מפעיל Flowly — המעבד מידע זה עבורו.

הנספח חל רק על המידע שבעל העסק קובע לגביו את המטרות: פרטי לקוחות, תורים, הערות תפעוליות, רשימת המתנה, חוות דעת והודעות. הוא אינו חל על מידע ש-Flowly היא הגורם הקובע לגביו — חשבון בעל העסק עצמו, מידע זיהוי ואבטחה, יומני מערכת ופניות תמיכה — אלה מוסדרים במדיניות הפרטיות.

2. נושא העיבוד ומשכו

נושא העיבוד: אספקת שירות ניהול תורים ולקוחות כתוכנה כשירות. משך העיבוד: כל עוד חשבון העסק פעיל, ולאחר מכן לתקופות המפורטות בסעיף 11.

3. אופי העיבוד ומטרותיו

איסוף, אחסון, ארגון, אחזור, שימוש, שיתוף עם ספקי משנה לצורך מסירה, ומחיקה — כל אלה לצורך: ניהול היומן והלקוחות; קביעת תורים דרך עמוד ההזמנות; שליחת הודעות תפעוליות ושיווקיות ביוזמת בעל העסק; הפקת תובנות ודוחות עבורו; ותפעול ואבטחה של השירות.

Flowly אינה עושה שימוש מסחרי עצמאי ברשימות הלקוחות של בעל העסק, אינה מוכרת אותן, ואינה משתמשת במידע של עסק אחד לטובת עסק אחר.

4. סוגי המידע ונושאי המידע

נושאי המידע: לקוחות בעל העסק, ואנשי קשר שהוא מזין.

סוגי המידע: שם, טלפון, דוא״ל, תאריך יום הולדת (אם הוזן), היסטוריית תורים ושירותים, הערות תפעוליות, תגיות, כרטיסיות, רישומי תשלום ומזומן, רשימת המתנה, חוות דעת, וסטטוס הסכמה לדיוור.

השירות אינו מיועד למידע רפואי או בריאותי, ובעל העסק מתחייב שלא להזין מידע כזה. ראו סעיף 18 במדיניות הפרטיות.

5. הוראות בעל העסק

Flowly מעבדת את המידע לפי הוראות בעל העסק, כפי שהן משתקפות משימושו בשירות ומהגדרותיו — אילו לקוחות להזין, אילו הודעות לשלוח ומתי, ומה לפרסם בעמוד הציבורי — ולא למטרות עצמאיות משלה, למעט כנדרש לפי דין.

בעל העסק מצהיר שיש לו בסיס חוקי לאיסוף המידע ולשימוש בו, ושמסר לנושאי המידע את היידוע הנדרש וקיבל את ההסכמות הנדרשות — לרבות לעניין דברי פרסומת.

6. סודיות

המידע נשמר בסודיות. הגישה אליו מוגבלת למי שנדרש לה לצורך תפעול, תחזוקה או תמיכה, והיא מתועדת כאשר מדובר בפעולות ניהול רגישות.

7. אמצעי אבטחה

אמצעי האבטחה הקיימים בפועל כוללים:

  • הצפנת תעבורה (HTTPS) והצפנת סודות רגישים במנוחה.
  • כניסה ללא סיסמה — קוד חד-פעמי או passkey; אימות דו-שלבי למנהלי פלטפורמה.
  • הפרדה בין עסקים הנאכפת ברמת מסד הנתונים, ולא רק בקוד היישום.
  • הפרדת הרשאות: הרצת האפליקציה מתבצעת בהרשאה מצומצמת, נפרדת מהרשאת התחזוקה.
  • הגבלת קצב בקשות, כותרות אבטחה ומדיניות תוכן, וניטור שגיאות.
  • תיעוד פעולות ניהול רגישות ביומן ייעודי.

8. ספקי משנה

Flowly נעזרת בספקי תשתית ומסירה לצורך אספקת השירות. הרשימה המלאה והמעודכנת, לרבות סוגי המידע המועברים לכל ספק, מפורטת במדיניות הפרטיות.

כל ספק מקבל גישה רק למידע הנחוץ לשירותו, וכפוף לתנאי ההתקשרות ולמדיניות אבטחת המידע שלו. הוספה או החלפה של ספק תשתקף בעדכון הרשימה עם תאריך עדכון חדש; המשך השימוש בשירות לאחר העדכון מהווה הסכמה לשינוי.

9. אירועי אבטחה

בהיוודע ל-Flowly על אירוע אבטחה המשפיע על מידע אישי של לקוחות העסק, נודיע לבעל העסק ללא שיהוי בלתי סביר, נמסור את המידע שברשותנו על היקף האירוע ואופיו, ונשתף פעולה באופן סביר בבירורו ובטיפול בו — לרבות לצורך דיווח שבעל העסק נדרש לו לפי דין.

10. סיוע בבקשות של נושאי מידע

פנייה של לקוח בבקשת עיון או תיקון ביחס למידע שהעסק מחזיק עליו מופנית לבעל העסק, שהוא הגורם הקובע. Flowly תסייע באופן סביר — בהעברת הפנייה, באיתור המידע ובביצוע תיקון או הסרה שבעל העסק אינו יכול לבצע בעצמו בממשק.

הסרה מדיוור שיווקי אינה מחייבת את בעל העסק: היא מתבצעת בקישור ההסרה שבכל הודעה שיווקית ונרשמת מיידית.

11. החזרה ומחיקה בסיום ההתקשרות

בעל העסק יכול לייצא את רשימת לקוחותיו מהשירות בכל עת בזמן שהחשבון פעיל.

עם בקשת סגירת חשבון: תקופה של 30 יום לייצוא ולשחזור, ולאחריה הסרת פרטי הלקוחות המזהים מהמערכות הפעילות בתוך 30 יום נוספים — עד 60 יום מהבקשה. רשומות שיש חובה לשמור לפי דין, ורשומות הנדרשות לבירור מחלוקת פתוחה או לאבטחה, יישמרו לפי הנדרש. עותקי גיבוי מוצפנים עשויים להכיל מידע שנמחק עד לתום מחזור הגיבוי הרגיל, ואינם משמשים לתפעול השוטף.

12. אחריותיות ושיתוף פעולה

לבקשה סבירה ובכתב, Flowly תמסור לבעל העסק מידע הדרוש לו כדי להוכיח עמידה בחובותיו ביחס לעיבוד — לרבות תיאור אמצעי האבטחה, רשימת ספקי המשנה ותקופות השמירה. פנייה: support.flowly7@gmail.com.

13. מה איננו טוענים

כדי שלא תסתמכו על מה שאין: ל-Flowly אין תעודת ISO 27001, אין דוח SOC 2 ואין תעודת עמידה בתקן חיצוני כלשהו.

כמו כן איננו יכולים להעניק זכות ביקורת פיזית במתקנים של ספקי התשתית (אירוח ומסד נתונים) — אלה אינם בשליטתנו. ככל שתידרש בדיקה, נשתף פעולה במסירת מידע ובתיעוד כאמור בסעיף 12.

14. שינויים ותוקף

נספח זה עשוי להתעדכן יחד עם תנאי השימוש ומדיניות הפרטיות. שינוי מהותי יפורסם עם תאריך עדכון חדש. הנספח בתוקף כל עוד Flowly מעבדת מידע עבור בעל העסק.