דלג לתוכן הראשי
Tripleize
עודכן: 3 באוגוסט 2026 תואם תיקון 13 לחוק הגנת הפרטיות (2025)

מדיניות פרטיות

Tripleize - פלטפורמת AI לשירות לקוחות, מכירות ואוטומציה רב-ערוצית לעסקים

עודכן לאחרונה: 3 באוגוסט 2026 · בתוקף מיום 3 באוגוסט 2026

1. מבוא ובסיס משפטי

Tripleize ("אנו", "החברה"), מבית טי.טי.יו, מחויבת לפרטיות המשתמשים שלה. מסמך זה מסביר אילו נתונים אנו אוספים, כיצד אנו משתמשים בהם, ומה הזכויות שלך. השימוש במערכת מהווה הסכמה לתנאים המפורטים במסמך זה.

מדיניות הפרטיות הזו עומדת בדרישות:

בעלת המאגר ומפעילתו: טי.טי.יו (להלן: "החברה"). המאגר מסווג בהיקפו ובסוגו כמאגר ברמת אבטחה בינונית-גבוהה, ובהתאם לדרישות תיקון 13 - אם וכאשר נחצה את סף 100,000 נושאי מידע או נחזיק במידע רגיש על מעל 10,000 נושאי מידע, תוגש הודעה לרשות להגנת הפרטיות ויפורסמו פרטי המאגר במרשם הציבורי.

הבסיס המשפטי לעיבוד משתנה לפי סוג הנתונים:

פניות בנושא מימוש זכויות - ניתן להפנות ל-info@tripleize.co.il.

1א. ממונה הגנת פרטיות (DPO)

בהתאם לתיקון 13, מונה אצלנו ממונה הגנת פרטיות שאחראי על הטמעת המדיניות, מענה לפניות נושאי מידע, וקשר עם הרשות להגנת הפרטיות.

פניות לממונה ייענו תוך 30 יום לפי דרישות תיקון 13, ובמקרים מורכבים תינתן הודעת הארכה מנומקת.

2. אילו נתונים אנו אוספים?

2.1 נתוני מנויי המערכת (בעלי עסקים)

2.2 נתוני לקוחות קצה (אנשים שיוצרים קשר עם העסק)

2.3 מידע על קטינים

המערכת אינה מיועדת לאיסוף ישיר של מידע מקטינים מתחת לגיל 18. עם זאת, עסק המשתמש בשירות (למשל מתנ"ס, בית ספר או מפעיל קייטנות) עשוי לאסוף באמצעות המערכת מידע על קטינים לצורך הרשמה לפעילות. במקרים אלה, האחריות לקבלת הסכמת ההורה או האפוטרופוס ולחוקיות האיסוף חלה על אותו עסק (בעל המאגר). איננו עושים כל שימוש במידע על קטינים למטרות שיווק, פרופיילינג או הצלבה בין עסקים, והוא מאובטח ומוצפן ככל מידע אישי אחר.

3. למה אנו משתמשים בנתונים?

4. הסכמה לקבלת SMS ודיוור אלקטרוני

חשוב: בעת ההרשמה למערכת, המשתמש מאשר במפורש קבלת SMS טרנזקציוניים ועדכוני מערכת קריטיים. הודעות כוללות:

אופציית ביטול: ניתן לבטל את ההסכמה לקבלת הודעות בכל עת דרך הגדרות החשבון או בפנייה ל-info@tripleize.co.il. הודעות אבטחה קריטיות (2FA, איפוס סיסמה) ימשיכו להישלח גם לאחר ביטול ההסכמה לדיוור.

5. שיתוף נתונים עם צדדים שלישיים

אנו משתפים נתונים רק עם ספקי תשתית הכרחיים, ורק במידה הנדרשת לצורך מתן השירות. להלן רשימת מקבלי המידע, סוג הנתונים המועבר, מיקום העיבוד והמשמרות החלות:

ספק סוג נתון מיקום עיבוד בסיס משפטי להעברה
Google Gemini APIטקסט שיחות, קולארה"ב / האיחוד האירופיDPA + הצפנה
OpenAI Whisperתמלול הודעות קולארה"בDPA + Zero Data Retention
Twilioשיחות טלפון, SMSארה"ב / איחוד אירופיDPA + SCCs
Meta (WhatsApp Business)הודעות WhatsAppארה"ב / איחוד אירופיDPA + SCCs
Chatwootשיחות וניהול לידיםשרת ייעודי בישראל (Hetzner)פנים-ארצי
Grow Paymentsפרטי תשלום (token)ישראלPCI-DSS L1, פנים-ארצי
ActiveTrailSMS טרנזקציוניישראלפנים-ארצי
Hetznerאחסון שרתיםגרמניה / פינלנדGDPR + הצפנה

אנחנו לא מוכרים נתונים, לא משכירים אותם, ולא מעבירים אותם לצדדים שלישיים למטרות שיווק.

5ב. העברת מידע אל מחוץ לישראל

בהתאם לסעיף 36 לחוק הגנת הפרטיות (תיקון 13), העברת מידע אישי מחוץ לישראל מותרת רק כאשר במדינת היעד מובטחת רמת הגנה דומה לזו שבישראל, או כאשר ננקטו אמצעי הגנה חוזיים מתאימים. עבור כל ספק חוץ:

אם תרצה לוודא: ניתן לבקש בדואר ל-info@tripleize.co.il רשימה מעודכנת של כל הסכמי ה-DPA וה-SCC הפעילים.

5ג. החלטות אוטומטיות מבוססות AI ופרופיילינג

מערכת Tripleize מבוססת על בינה מלאכותית, ולכן בהתאם לדרישות השקיפות של תיקון 13, אנו מפרסמים בבירור את ההחלטות האוטומטיות שמתבצעות:

זכותך: בהתאם לתיקון 13, יש לך זכות:

חשוב לציין: ההחלטות האוטומטיות שלנו אינן בעלות "השלכה משפטית או דומה משמעותית" כמשמעותן בחוק - מדובר בכלים לסיוע בשירות לקוחות, ולא בהחלטות שמשפיעות על זכויות הלקוח (אישור הלוואה, החלטת ביטוח, תעסוקה וכד').

5א. שילוב עם WhatsApp Business Platform (Meta)

בעלי עסקים שבוחרים לחבר את חשבון ה-WhatsApp Business שלהם למערכת Tripleize עוברים תהליך חיבור רשמי של Meta הקרוי Embedded Signup (App ID 1428710662296648, Configuration ID 894492496929083). התהליך מתבצע בחלון מאובטח של Meta, ולא דרך השרתים שלנו.

אילו נתוני WhatsApp אנו מקבלים ושומרים?

אילו נתונים אנו לא מקבלים ולא ניגשים אליהם?

Messenger ואינסטגרם דיירקט (חיבור בהסכמה מפורשת)

עסק שבוחר לענות ללקוחותיו גם ב-Messenger ובאינסטגרם דיירקט מחבר את דף הפייסבוק ואת חשבון האינסטגרם העסקי שלו בהסכמה מפורשת דרך Facebook Login. ההרשאות שאנו מבקשים לערוץ הזה הן המינימום הנדרש: pages_show_list (להציג לך את רשימת הדפים שאתה מנהל, כדי שתבחר איזה לחבר), pages_manage_metadata (לרשום את הדף שבחרת ל-webhook שלנו כדי לקבל הודעות נכנסות), pages_messaging ו-instagram_manage_messages (לקבל הודעות מלקוחות ולהשיב להן), pages_read_engagement (לקרוא את שם הדף שחובר כדי שהערוץ יזוהה בתיבה המשותפת), instagram_basic (שם המשתמש של חשבון האינסטגרם המקושר), ו-business_management (נדרש כשהדף מנוהל תחת Business Portfolio). איננו ניגשים לדפים או לחשבונות שלא חיברת במפורש, וניתן לנתק בכל עת. הטוקנים מאוחסנים מוצפנים (AES-256-GCM).

Business Asset User Profile Access - מה בדיוק אנחנו קוראים

אך ורק את שם הלקוח שפנה לדף או לחשבון האינסטגרם שחיברת, כדי שהשיחה תוצג בתיבה עם שם אנושי ולא עם מזהה מספרי אטום - בלי זה נציג לא יכול לזהות לקוח חוזר או להעביר שיחה לעמית. איננו מבקשים ואיננו שומרים תמונת פרופיל, כתובת אימייל, תאריך לידה, מגדר, רשימת חברים או כל שדה פרופיל אחר. השם נשמר על רשומת השיחה של אותו עסק בלבד, גלוי רק לאנשי אותו עסק, ואינו משמש לפרסום, לפרופיילינג, לבניית קהלים, למכירה או להצלבה בין עסקים. הוא נמחק כשהשיחה נמחקת, כשהעסק סוגר את חשבונו, או לפי בקשה - לרבות אוטומטית דרך ה-Data Deletion Callback של Meta.

פרסום ותוכן אורגני ברשתות - אינו מבוקש כרגע

ההרשאות pages_manage_posts, instagram_content_publish, pages_manage_engagement, instagram_manage_comments, ads_management, ads_read אינן מבוקשות ואינן פעילות באפליקציה, ואינן נכללות בדיאלוג ההרשאות. אם וכאשר נפעיל אותן, נעדכן מדיניות זו מראש ונבקש הסכמה מפורשת מחדש.

איך הנתונים מאובטחים?

שמירה ומחיקה

איך לבטל את החיבור?

  1. היכנס למערכת Tripleize → תבניות WhatsApp → לחץ "נתק" (כפתור אדום בכרטיס הסטטוס)
  2. או בקש מחיקה מלאה דרך /delete-data - כל הנתונים יימחקו תוך 24-72 שעות
  3. תוכל גם לבטל את הגישה של אפליקציית Tripleize ישירות מ-Meta Business Manager → Settings → Business Apps

תהליך זה תואם ל-Facebook Platform Terms, ל-WhatsApp Business Solution Policy, ול-WhatsApp Business Data Transfer Addendum.

6. אבטחת מידע

אנו עומדים בדרישות תקנות אבטחת מידע 2017 ברמת אבטחה הולמת:

7. שמירת נתונים

8. הזכויות שלך לפי תיקון 13

בהתאם לחוק הגנת הפרטיות לאחר תיקון 13, יש לך הזכויות הבאות. אנו מתחייבים להשיב לכל פנייה תוך 30 יום מקבלתה (במקרים מורכבים תינתן הודעת הארכה מנומקת):

איך לממש? פנייה ל-info@tripleize.co.il (יש לציין בנושא: סוג הבקשה - עיון / תיקון / מחיקה / ניידות וכד'), או דרך עמוד בקשת מחיקת נתונים. נדרש זיהוי לפני ביצוע הפעולה כדי למנוע ניצול לרעה.

8א. זכות תלונה לרשות להגנת הפרטיות

אם אתה סבור שהפרנו את זכויותייך לפי חוק הגנת הפרטיות, יש לך זכות מלאה להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים, ללא שום תלות בפנייה אלינו תחילה (אם כי אנו ממליצים לפנות אלינו ראשית כדי לאפשר לנו לטפל מהר ובאופן עצמאי).

פרטי הרשות להגנת הפרטיות:

9. עוגיות (Cookies)

אנו משתמשים בעוגיות הכרחיות לפעולת המערכת (אימות זהות, שמירת העדפות). אנו לא משתמשים בעוגיות שיווקיות או מעקב אחר משתמשים.

10. שינויים במדיניות

אנו עשויים לעדכן מדיניות זו מעת לעת. שינויים מהותיים יישלחו לכל המנויים באימייל או יוצגו בעת הכניסה למערכת.

11. אירוע אבטחת מידע - נוהל הודעה לפי תיקון 13

בהתאם לתקנות הגנת הפרטיות (אבטחת מידע) התשע"ז-2017 ולחיזוקים שהוכנסו בתיקון 13:

לדיווח על חשד לאירוע אבטחת מידע, ניתן לפנות באופן דחוף ל- info@tripleize.co.il (לציין בנושא: "דחוף - חשד לאירוע אבטחה").

12. יצירת קשר

טי.טי.יו
אימייל: info@tripleize.co.il
טלפון: 04-3761690
אתר: tripleize.co.il
מערכת: app.tripleize.co.il