עודכן לאחרונה: אוגוסט 2026
מדיניות זו מסבירה איזה מידע נאסף במסגרת השימוש ב-Seelo ("השירות"), כיצד הוא נשמר ומאובטח, למי הוא מועבר, ומהן זכויותייך. היא מהווה חלק בלתי נפרד מתנאי השימוש.
המדיניות נכתבה בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 ותקנותיו, לרבות תיקון 13 לחוק ותקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.
Seelo מופעל על ידי דביר אטיאס, מרחוב ויניק 38, ראשון לציון.
זהו הסעיף החשוב ביותר במסמך, וכדאי לקרוא אותו במלואו.
ב-Seelo קיימים שני סוגי מידע אישי שונים לחלוטין, ולכל אחד מהם דין אחר:
א. מידע עלייך — כמשתמשת השירות. נמסר על ידך, בהסכמתך, במסגרת ההתקשרות שלך איתנו.
ב. מידע על אנשים אחרים — לקוחות, ספקים, אנשי קשר ובעלי מקצוע, שאת מזינה למערכת במהלך עבודתך. האנשים האלה לא נרשמו ל-Seelo ולא הסכימו לתנאיה.
לגבי הקבוצה השנייה, חלוקת האחריות היא כזאת:
אנחנו נתמוך בך בכך: כל בקשת עיון, תיקון או מחיקה שתגיע אלייך מלקוח שלך — נבצע עבורך תוך 14 ימי עסקים מרגע פנייתך אלינו.
פרטי חשבון וזיהוי
כתובת דוא"ל וסיסמה מוצפנת. אם בחרת להתחבר באמצעות Google — שם, כתובת דוא"ל ותמונת פרופיל, כפי שהם מתקבלים מ-Google.
פרטים שנמסרים בהרשמה
בעת ההרשמה נאספים תחום העיסוק (מעצבת פנים, קבלן, מפקח או תפקיד אחר) והעיר שבה את פועלת. פרטים אלה משמשים להתאמת השירות ולהבנת אופי ציבור המשתמשים בו. הם אינם מועברים לצד שלישי ואינם משמשים לפרסום.
פרטי הסטודיו (כולם אופציונליים)
שם המעצבת, שם הסטודיו, טלפון, כתובת דוא"ל לתצוגה, תמונת פרופיל, סוג העוסק, מספר ח.פ./עוסק ולוגו — ככל שמילאת אותם בהגדרות.
מידע תפעולי
יומן פעילות של פעולות שבוצעו בחשבון (מי עשה מה ומתי), לצורכי אבטחה, ביקורת ותמיכה. יומן זה עשוי לכלול שמות של פרויקטים, לקוחות או ספקים בתיאור הפעולה.
התראות ועדכונים שנוצרו עבורך במערכת.
מידע טכני
בעת השימוש נרשמים באופן אוטומטי, אצל ספק אירוח האתר, נתונים כמו כתובת IP, סוג הדפדפן והנתיב שנצפה. נתונים אלה משמשים לאבטחה ולאיתור תקלות בלבד.
המידע משמש אך ורק להפעלת השירות עבורך:
איננו מוכרים מידע אישי. איננו מעבירים אותו לצדדים שלישיים לצורכי פרסום. איננו עושים בו שימוש שיווקי.
השירות נשען על ספקי תשתית. אלה הם, ומה בדיוק מגיע לכל אחד:
| ספק | מה מגיע אליו | לשם מה |
|---|---|---|
| Supabase | כלל הנתונים והקבצים במערכת | אחסון מסד הנתונים, אימות משתמשים ואחסון קבצים |
| ספק אירוח האתר | כתובת IP, סוג דפדפן, נתיב הבקשה | הרצת האתר, אבטחה ואיתור תקלות |
| Resend | כתובת הדוא"ל של הנמען ותוכן ההודעה | שליחת הזמנת חבר צוות ופניות מטופס יצירת הקשר |
| ראה סעיף 7 | סנכרון יומן והתחברות | |
| Anthropic | ראה סעיף 8 | תכונות מבוססות בינה מלאכותית |
כל אחד מהספקים האלה מחויב חוזית לאבטחת מידע ולסודיות, ומעבד את המידע לצורך מתן השירות בלבד. מידע עשוי להימסר גם אם נדרש כך על פי דין או צו שיפוטי.
Seelo מציעה שתי אפשרויות חיבור לחשבון Google. שתיהן אופציונליות — ניתן להשתמש בשירות במלואו בלעדיהן.
בעת התחברות באמצעות חשבון Google, Google מעבירה לנו כתובת דוא"ל, שם, תמונת פרופיל ומזהה חשבון. המידע משמש אך ורק לזיהוי וליצירת חשבון או כניסה אליו.
Seelo אינה מקבלת ואינה שומרת את סיסמת חשבון Google שלך.
מה Seelo יכולה לראות — ומה לא
ההרשאה שאנו מבקשים נקראת calendar.app.created. משמעותה: Seelo יוצרת בחשבון Google יומן משני ייעודי בשם "Seelo", ויכולה ליצור, לשנות ולמחוק אירועים אך ורק ביומן הזה.
Seelo אינה יכולה לראות את היומן הראשי שלך, יומנים אחרים, או אירועים שלא נוצרו על ידה. ההרשאה אינה מאפשרת גישה אליהם — לא טכנית ולא בפועל. זוהי ההרשאה המצומצמת ביותר שקיימת ביומן Google.
כיוון הסנכרון
הסנכרון חד-כיווני בלבד: מ-Seelo אל Google.פגישות ומשימות שנוצרות ב-Seelo נכתבות ליומן "Seelo". אירועים שנוצרו ישירות ב-Google אינם נקראים לתוך Seelo ואינם מוצגים בה. אין בקוד שום נתיב שבו מידע מיומן Google נכנס למערכת.
מה נכתב לאירוע ביומן Google
כותרת, תאריך ושעה, מיקום הפגישה, ותיאור הכולל את שם הפרויקט, שם הלקוח או הספק המקושרים, ורשימת המשימות לפגישה.
⚠️ המשמעות בפועל: כאשר את מקשרת פגישה ללקוח או לספק, שמו נכתב אל תוך חשבון Google שלך. אם אינך רוצה שפרטים אלה יגיעו ל-Google — אל תפעילי את הסנכרון, או אל תקשרי לקוח לפגישה.
ניתוק וביטול הרשאה
אחסון האסימונים
אסימון הרענון של Google נשמר מוצפן בתקן AES-256-GCM. מפתח ההצפנה אינו נשמר במסד הנתונים, ולכן דליפה של מסד הנתונים כשלעצמה אינה חושפת אותו.
השימוש של Seelo במידע המתקבל מממשקי Google, והעברתו לכל יישום אחר, כפופים ל-Google API Services User Data Policy, לרבות דרישות ה-Limited Use.
Seelo's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
בפרט:
Seelo כוללת תכונות המבוססות על מודל שפה של Anthropic — שורת הסטטוס בעמוד הבית, והעוזר החכם.
מה נשלח:
מה לא נשלח:
בהתאם לתנאי ה-API המסחריים של Anthropic, המידע הנשלח אינו משמש לאימון מודלים.
השירות מאפשר לך לשתף עם לקוח שלך חלק מתוכן הפרויקט, באמצעות קוד גישה — ללא צורך שהלקוח ייצור חשבון או ימסור פרטים.
מה הלקוח רואה: אך ורק פריטים שסימנת במפורש כגלויים ללקוח — תוכניות, תקציב, הצעות מחיר, ספקים ואנשי קשר, מסמכים, כתב כמויות ופרטי הפרויקט.
מה הלקוח לעולם לא רואה: יומן הפעילות של הפרויקט.
אבטחת הקוד: קוד הגישה נשמר מוצפן. הגישה מוגבלת במספר ניסיונות כושלים, והשוואת הקוד מתבצעת בזמן קבוע כהגנה מפני ניחוש.
תוקף: העוגייה המזהה את הדפדפן תקפה 7 ימים. קוד הגישה עצמו נשאר תקף עד שתחליפי אותו או תכבי את הגישה. מומלץ לסובב את הקוד בסיום פרויקט.
עוגיות — חיוניות בלבד. אין עוגיות פרסום ואין מעקב של צדדים שלישיים.
| עוגייה | תפקיד | תוקף |
|---|---|---|
| עוגיית התחברות | שמירת ההזדהות שלך במערכת | לפי משך ההתחברות |
| עוגיית אבטחת OAuth | הגנה מפני זיוף בקשה בעת חיבור יומן Google | 10 דקות |
| עוגיית פורטל הלקוח | זיהוי דפדפן שאישר קוד גישה לפרויקט מסוים | 7 ימים |
אחסון מקומי בדפדפן — משמש אך ורק לשמירת העדפות תצוגה שלך (מצב רשימה או כרטיסים, צפיפות תצוגה, הצגת משימות ביומן). אינו מכיל מידע אישי ואינו נשלח לשרת.
אנליטיקה: אין. השירות אינו כולל כלי אנליטיקה, מדידה או מעקב מכל סוג.
אירוע אבטחה: במקרה של אירוע אבטחה חמור הנוגע למידע שלך, נודיע לך ולרשות להגנת הפרטיות בהתאם לחובות הדיווח שבדין.
המידע מאוחסן בשרתים של Supabase באזור מערב אירופה (לונדון, בריטניה). חלק מספקי המשנה המפורטים בסעיף 6 — Google, Anthropic ו-Resend — מעבדים מידע במדינות נוספות מחוץ לגבולות ישראל.
העברת המידע נעשית בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001. בריטניה מחזיקה בהחלטת נאותוּת (adequacy decision) של הנציבות האירופית, ומקבלת מידע ממדינות האיחוד האירופי בתנאי קבלה זהים — ולפיכך ההעברה אליה מותרת לפי התקנות. יתר ספקי המשנה מחויבים חוזית לתנאי הגנה מקבילים.
כל עוד החשבון פעיל — המידע נשמר.
מחיקה מתוך הממשק — פריט שאת מוחקת מוסתר מיידית מהתצוגה, אך נשמר במסד הנתונים לתקופה, כדי לאפשר שחזור במקרה של מחיקה בטעות.
מחיקה מלאה — לביצוע מחיקה מלאה ובלתי הפיכה של החשבון וכלל הנתונים, יש לפנות בבקשה לכתובת שבסעיף 15. הבקשה תבוצע תוך 30 יום, למעט מידע שחובה לשמרו על פי דין.
ייצוא הנתונים — ניתן לבקש עותק של הנתונים שלך בכתובת שבסעיף 15. הבקשה תבוצע תוך 30 יום.
לפי חוק הגנת הפרטיות, את זכאית:
לכל בקשה מסוג זה יש לפנות לכתובת שבסעיף 15. נטפל בבקשה תוך 30 יום.
אם את סבורה שזכויותייך נפגעו, את רשאית להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים.
לכל שאלה, בקשה או פנייה בענייני פרטיות:
מדיניות זו תתעדכן מעת לעת. על שינוי מהותי תימסר הודעה במערכת או בדוא"ל. המשך שימוש בשירות לאחר העדכון מהווה הסכמה לו.
גרסאות קודמות של המדיניות יישמרו וניתן לבקש אותן בכתובת שבסעיף 15.