מדיניות פרטיות
עודכן: 18 בספטמבר 2026
הפרטיות שלכם ושל העובדים שלכם חשובה לנו. מסמך זה מסביר בפשטות איזה מידע נאסף, למה, ואיך הוא מוגן.
1. איזה מידע נאסף
- פרטי חשבון: שם, כתובת מייל, שם העסק. סיסמאות נשמרות מוצפנות בכיוון אחד — איננו יכולים לראותן.
- נתוני העסק שאתם מזינים: מוצרים, מלאי, משימות, משמרות, ספקים, מחירים, חשבוניות, תזרים, שכר.
- נוכחות עובדים: החתמות כניסה/יציאה, וכאשר העובד מאשר — מיקום ברגע ההחתמה בלבד (לא מעקב רציף). נועד לאימות שההחתמה נעשתה במאפייה.
- צילומי חשבוניות: נשלחים לעיבוד ואינם נשמרים על ידינו לאחר הקריאה, אלא אם תבחרו לשמור.
- נתוני שימוש טכניים: מספר פניות לבינה מלאכותית ומספר סריקות — לצורך מכסות וחיוב. לא נשמר תוכן השאילתות לצורכי פרופיל.
2. איפה המידע נשמר
בענן של Google (Firebase), בשרת הממוקם בישראל (תל אביב), עם הצפנה בהעברה ובמנוחה וגיבוי אוטומטי. הגישה נאכפת בשרת לפי תפקיד: כל מאפייה רואה רק את הנתונים שלה; עובד רואה רק מה שהמנהל הרשה.
3. בינה מלאכותית — למי נשלח מה
כדי להבין מלל חופשי ולקרוא חשבוניות, הטקסט או צילום החשבונית נשלחים למודל בינה מלאכותית של Anthropic דרך שרת ביניים שלנו. נשלח רק מה שנדרש למשימה (הטקסט, רשימת שמות המוצרים). לא נשלחים פרטי עובדים, שכר, סיסמאות או נתונים פיננסיים אחרים. הספק אינו משתמש במידע לאימון מודלים.
4. למי עוד יש גישה
- ספקי תשתית: Google (אחסון ואימות), Cloudflare (שרת ביניים), Anthropic (בינה מלאכותית), Morning (סליקה וחשבוניות). כולם מחויבים לתקני אבטחה ופרטיות מחמירים ואינם רשאים להשתמש במידע למטרותיהם.
- אנחנו: צוות אֶפִי רואה נתוני שימוש ומסלול (לצורך תמיכה וחיוב). איננו ניגשים לתוכן העסקי שלכם אלא לבקשתכם לצורך תמיכה.
- אף אחד אחר. איננו מוכרים, משכירים או מעבירים מידע לצד שלישי לצורכי שיווק.
5. הזכויות שלכם
- עיון וייצוא: כל הנתונים זמינים לכם במערכת וניתנים לייצוא (CSV, דוח לרו"ח).
- תיקון: ניתן לערוך כל נתון במערכת.
- מחיקה: לבקשתכם נמחק את כל נתוני המאפייה לצמיתות בתוך 30 יום.
- עובדים: עובד רשאי לבקש מהמנהל עיון בנתוני הנוכחות שלו. המנהל אחראי ליידע את העובדים על איסוף מיקום בהחתמה.
6. עוגיות ואחסון מקומי
המערכת שומרת בדפדפן רק מה שנדרש לתפעול: מצב התחברות והעדפות תצוגה. אין עוגיות פרסום או מעקב של צד שלישי.
7. אבטחה
הצפנת תעבורה (HTTPS), חוקי גישה הנאכפים בשרת, יומני פעולות בלתי-ניתנים-לשינוי (תנועות מלאי, נוכחות, חשבוניות), הפרדה מלאה בין לקוחות, ומפתחות סודיים המאוחסנים בכספת מוצפנת ולא בקוד.
8. שינויים
נעדכן מסמך זה לפי הצורך. שינוי מהותי יישלח במייל.
יצירת קשר
לכל שאלה או בקשה בנושא פרטיות: bakeryhanadiv@gmail.com