1. כללי
מדיניות זו מתארת כיצד לואוקאונט בע"מ (ח.פ. 516970506) ("החברה", "אנחנו") אוספת, משתמשת ומגנה על מידע אישי של משתמשי CPAHub.ai ("האתר", "השירות").
מדיניות זו נכתבה בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 ותיקון 13 (2025), ובהתחשב בעקרונות ה-GDPR האירופי.
2. מידע שאנחנו אוספים
2.1 מידע שנמסר על ידך:
- שם מלא
- כתובת דוא"ל
- מספר רישיון רו"ח (לצורך אימות זכאות)
- תמונת פרופיל (אופציונלי)
- ביוגרפיה והתמחויות (אופציונלי — אם מולא בפרופיל)
- תוכן שפורסם בקהילה: פוסטים, תגובות, דירוגים וביקורות כלים
2.2 מידע שנאסף אוטומטית:
- כתובת IP (מוסתרת/anonymized בכלי האנליטיקס)
- סוג דפדפן, מערכת הפעלה ורזולוציית מסך
- עמודים שנצפו, זמן שהייה, ומקור הגעה
- שאלות שנשלחו לכלי ה-AI (לצורך מתן השירות ושיפורו)
- אינטראקציות באתר: לחיצות, גלילות, חיפושים (באמצעות כלי אנליטיקס, רק לאחר הסכמה)
- הקלטות מסך חלקיות (session replay) — לאיתור תקלות טכניות בלבד, מופעל על דגימה מצומצמת של ביקורים ורק לאחר הסכמה לcookies אנליטיים
2.3 ספקי שירות (צדדים שלישיים שמעבדים מידע עבורנו):
- Supabase — אימות משתמשים ואחסון מידע (שרתי AWS)
- Vercel — אירוח האתר (CDN גלובלי)
- Google Analytics — ניתוח שימוש באתר. נטען רק לאחר הסכמת המשתמש. כתובות IP מוסתרות. למידע נוסף: כיצד Google משתמשת במידע מאתרים ומאפליקציות
- PostHog — אנליטיקס ושיפור חוויית משתמש (שרתי EU). כולל session replay על דגימה מצומצמת
- Anthropic (Claude API) — עיבוד שאלות AI. השאלות נשלחות ל-API לצורך יצירת תשובות. Anthropic אינה משתמשת בשאלות לאימון מודלים
- Sentry — ניטור שגיאות טכניות (שרתי EU)
2A. עיבוד מסמכי מס ב-MISIM.AI
סעיף זה חל על שירות MISIM.AI בלבד (הכנת דוח שנתי 2025 ליחידים). משתמשי CPAHub.ai שאינם משתמשים ב-MISIM.AI — לא מושפעים מסעיף זה.
2A.1 מסמכים שאת מעלה
כאשר את מעלה מסמך מס ל-MISIM.AI (לדוגמה: טופס 106, טופס 867, אישור תרומה לפי סעיף 46, אישור קופת גמל או פנסיה, דוח רווח והפסד לעצמאי, חשבונית או קבלה), המסמך נשלח באופן מוצפן לשירות AI של Anthropic(ארה"ב) לצורך זיהוי סוג המסמך וחילוץ נתונים מובנים (סכומים, שמות, תאריכים) שיוצעו לאישורך לפני הכנסתם לדוח.
2A.2 בסיס משפטי
העיבוד נעשה על בסיס הסכמה מפורשתשאת נותנת בעת ההעלאה הראשונה (מסך הסכמה ייעודי), בהתאם לתיקון 13 לחוק הגנת הפרטיות (התשפ"ד-2024). את יכולה לבחור לא להעלות מסמכים ולמלא את הדוח ידנית — האפשרות פתוחה ללא הגבלה.
2A.3 שמירה אצל Anthropic
לפי ה-DPA של Anthropic: המסמך מעובד תוך שניות, נשמר אצלם עד 30 יום, ואז נמחק אוטומטית.Anthropic מתחייבת שלא להשתמש בנתונים שלך לאימון מודלים(ראי תנאי השירות המסחריים).
2A.4 שמירה אצלנו
- הקובץ המקורי — נשמר ב-Supabase Storage עם הצפנה ו-RLS (רק את רואה אותו). נמחק אוטומטית 30 יום אחרי שתאשרי או תדחי את כל ההצעות שה-AI חילץ ממנו.
- השדות שחולצו (סכום שכר, ניכויים, וכו') — נשארים אצלך בדוח כל עוד הדוח פתוח, ונמחקים יחד איתו אם תמחקי את הדוח.
- פרטי המעבד (audit trail) — נשמר רישום של כל החלטה שלך (אישור/דחייה/עריכה) לצורך שיפור המודל. הרישום לא כולל את הערכים עצמם, רק את ההחלטה.
2A.5 אנונימיזציה לקריאות AI משניות
מעבר לחילוץ מסמכים, ייתכן ש-MISIM.AI יציע לך ייעוץ או סיכומים (לדוגמה: "הדוח שלך מוכן, להלן תקציר"). כל קריאת AI נוספת מסוג זה עוברת דרך מנוע אנונימיזציהשמסיר שמות, ת.ז., שמות מעסיקים ופרטי בנק לפני שליחה ל-AI. רק עובדות מספריות מאונונמות נשלחות (לדוגמה: "אדם 1 הרוויח 247,300 ₪ מ-חברה א'").
2A.6 זכות מחיקה
את יכולה למחוק כל מסמך ידנית בכל רגע מתוך עמוד המסמכים של הדוח שלך. המחיקה מסירה את הקובץ מ-Storage באופן מיידי. השדות שחולצו ממנו נשארים אלא אם תמחקי גם אותם בנפרד או תמחקי את הדוח כולו.
3. מטרות השימוש במידע
אנו משתמשים במידע שנאסף למטרות הבאות בלבד:
- מתן השירות והפעלתו השוטפת
- אימות זכאות (רישיון רו"ח פעיל מול מאגר רואי החשבון)
- שיפור השירות וחוויית המשתמש
- עיבוד תשלומים (כאשר יופעלו)
- שליחת עדכונים מקצועיים ותוכן רלוונטי (עם אפשרות הסרה בכל עת)
- ניתוח שימוש מצטבר וסטטיסטי (aggregated, לא אישי)
- אבטחת מידע, מניעת הונאות, ואיתור תקלות
4. הבסיס החוקי לעיבוד המידע
בהתאם לחוק הגנת הפרטיות ותיקון 13, אנו מעבדים מידע על בסיס:
- הסכמה — הרשמה לשירות, אישור cookies אנליטיים, הרשמה לעדכונים
- ביצוע חוזה — מתן השירות שהתבקש (חיפוש, AI, קהילה)
- אינטרס לגיטימי — אבטחת מידע, מניעת הונאות, שיפור השירות
- חובה חוקית — שמירת מידע הנדרש על פי דין (למשל דיווח לרשויות מס)
5. שיתוף מידע עם צדדים שלישיים
אנחנו לא מוכרים, משכירים, או מסחרים במידע אישי.
אנחנו משתפים מידע רק במקרים הבאים:
- ספקי שירות טכניים (Supabase, Vercel, Google, Anthropic, PostHog, Sentry) — לצורך הפעלת השירות בלבד, מחויבים בהסכמי עיבוד מידע
- רשויות חוק — אם נדרש על פי צו שיפוטי או חובה חוקית
- תוכן שפורסם על ידך — פוסטים, תגובות, ודירוגים שפרסמת בקהילה נראים לחברי הקהילה האחרים. זה מעצם טבעו של פורום מקצועי
6. אחסון, אבטחה ושמירת מידע
6.1 אבטחה:
- כל התקשורת מוצפנת ב-HTTPS (TLS 1.3)
- מידע מאוחסן בשרתי Supabase (AWS) עם Row Level Security — כל משתמש רואה רק את המידע שלו
- הגישה למסד הנתונים מוגבלת ומפוקחת
- סיסמאות מוצפנות (hashed) — לא ניתנות לשחזור
- פרטי כרטיס אשראי לא נשמרים אצלנו כלל
6.2 תקופות שמירת מידע:
- נתוני חשבון (שם, מייל, רישיון) — כל עוד החשבון פעיל, ועד 90 יום לאחר מחיקה
- תוכן שפורסם (פוסטים, תגובות, דירוגים) — נשמר גם לאחר מחיקת חשבון (ללא שיוך אישי)
- נתוני אנליטיקס — Google Analytics: עד 14 חודשים. PostHog: עד 12 חודשים
- שיחות AI — נשמרות עד 12 חודשים לצורך שיפור השירות, ונמחקות לאחר מכן
- לוגים טכניים — עד 30 יום
6.3 מיקום אחסון:
המידע מאוחסן בשרתים בארה"ב (Supabase/AWS, Vercel), באירופה (PostHog EU, Sentry EU), ובשרתי Google (Analytics). ישראל מוכרת כמדינה עם רמת הגנה נאותה (Adequacy) על ידי האיחוד האירופי.
7. Cookies וטכנולוגיות מעקב
7.1 Cookies הכרחיים (נטענים תמיד):
אלה נדרשים להפעלת האתר ואין אפשרות לכבות אותם:
- שמירת מצב התחברות (session cookie)
- זיהוי מכשיר חוזר
- שמירת העדפת cookies (consent)
7.2 Cookies אנליטיים (נטענים רק לאחר הסכמה מפורשת):
cookies אלה נטענים רק אם לחצת "אני מסכים/ה" בבאנר ה-cookies:
- Google Analytics — ניתוח דפוסי שימוש, עמודים נצפים, מקורות תנועה. כתובות IP מוסתרות (anonymized). למידע נוסף: כיצד Google משתמשת במידע מאתרים ומאפליקציות
- PostHog — ניתוח חוויית משתמש, funnels, session replay על דגימה מצומצמת (שרתי EU)
7.3 ניהול cookies:
- ניתן לסרב ל-cookies אנליטיים בעת הופעת הבאנר (כפתור "רק הכרחיים")
- ניתן למחוק cookies בכל עת דרך הגדרות הדפדפן
- סירוב ל-cookies אנליטיים לא ישפיע על חוויית השימוש באתר
אנחנו לא משתמשים ב-cookies לצרכי פרסום או remarketing.
8. זכויות המשתמש
בהתאם לחוק הגנת הפרטיות (תיקון 13, 2025), עומדות לך הזכויות הבאות:
- זכות עיון — לקבל עותק של המידע האישי שנאסף עליך
- זכות תיקון — לבקש תיקון מידע שגוי או לא מעודכן
- זכות מחיקה — לבקש מחיקת חשבון וכל המידע האישי הקשור אליו
- זכות התנגדות — להתנגד לעיבוד מידע לצרכי שיווק או פרופיילינג
- זכות ניוד מידע — לקבל את המידע שלך בפורמט מובנה (JSON/CSV) שניתן להעברה
- זכות ביטול הסכמה — לבטל הסכמה שניתנה בכל עת (למשל cookies, עדכונים במייל)
זמני מענה: נשיב לבקשות תוך 30 יום. במקרים מורכבים — עד 60 יום עם הודעה מראש.
לכל בקשה: privacy@cpahub.ai
9. הגנה על קטינים
השירות מיועד לרואי חשבון מוסמכים בלבד (בעלי רישיון פעיל). אנחנו לא אוספים ביודעין מידע מקטינים מתחת לגיל 18.
10. אירועי אבטחה (Data Breach)
במקרה של אירוע אבטחה שעלול לפגוע בפרטיות המידע שלך:
- נודיע לרשות להגנת הפרטיות בהתאם לנדרש בחוק
- נודיע למשתמשים שנפגעו באופן ישיר, בהקדם האפשרי
- ננקוט בצעדים מיידיים לצמצום הנזק
11. שינויים במדיניות
אנו עשויים לעדכן מדיניות זו מעת לעת. במקרה של שינוי מהותי:
- נפרסם הודעה באתר
- נשלח עדכון במייל למשתמשים רשומים
- נעדכן את תאריך "עדכון אחרון" בראש העמוד
המשך שימוש לאחר עדכון מהווה הסכמה למדיניות המעודכנת.