מדיניות פרטיות

עודכן לאחרונה: 7 בדצמבר 2025

מסמך זה מפרט את מדיניות הפרטיות של EasyBooks (להלן: "החברה", "EasyBooks", "אנחנו") בנוגע לאיסוף, שימוש, עיבוד, אחסון ושמירה על מידע אישי ועסקי במסגרת השימוש באתר, באפליקציה, במערכת התוכנה ובכל שירות נלווה (להלן: "המערכת").

השימוש במערכת מהווה הסכמה למדיניות פרטיות זו.

עמידה בתיקון 13 לחוק הגנת הפרטיות

מדיניות פרטיות זו עודכנה בהתאם לדרישות תיקון מס' 13 לחוק הגנת הפרטיות, התשמ"א-1981, אשר נכנס לתוקף ביום 14 באוגוסט 2025. התיקון מחזק את הגנת הפרטיות בישראל ומתאים אותה לסטנדרטים בינלאומיים. אנו מחויבים לשמירה על פרטיותכם בהתאם לדרישות החוק המעודכנות.

1 תחולה והגדרות

ההגדרות להלן מבוססות על חוק הגנת הפרטיות, התשמ"א-1981 כפי שתוקן בתיקון מס' 13:

1.1 מידע אישי (מידע) – בהתאם לסעיף 7 לחוק, כל מידע על אדם – בין אם מזוהה ובין אם ניתן לזיהוי, במאמץ סביר או בעקיפין – לרבות שם, מספר זהות, דוא״ל, מספר טלפון, כתובת IP, פרטי התחברות, מזהי מכשיר, נתוני מיקום וכיו״ב.

1.2 מידע עסקי – נתונים, מסמכים ומידע הנוגעים לפעילות העסקית של המשתמש, לרבות לקוחות, ספקים, מסמכים חשבונאיים, חשבוניות, הוצאות, דוחות ונתונים פיננסיים.

1.3 עיבוד מידע – בהתאם לחוק, כל פעולה במידע לרבות: קבלה, איסוף, אחסון, העתקה, עיון, גילוי, חשיפה, העברה, מסירה, הנגשה, ארגון, שינוי, אחזור, שימוש, הפצה, שילוב, הגבלה או מחיקה.

1.4 מידע בעל רגישות מיוחדת

בהתאם לתיקון 13 לחוק, "מידע בעל רגישות מיוחדת" כולל:

  • מידע על צנעת חייו של אדם או חיי משפחתו
  • מידע רפואי או על מצב בריאותי
  • מידע גנטי או מזהה ביומטרי
  • נתוני מיקום ותעבורה
  • מידע על פעילות פיננסית או נתוני שכר
  • דעות פוליטיות, אמונות דתיות או השקפת עולם
  • מוצא אתני או גזעי
  • מידע על עבר פלילי
  • מידע על נטייה מינית או חיי מין
  • חברות בארגון עובדים

EasyBooks אינה אוספת מידע בעל רגישות מיוחדת באופן מכוון, למעט נתוני פעילות פיננסית הנדרשים לתפעול המערכת החשבונאית.

1.5 בעל שליטה במאגר מידע – הגורם הקובע את מטרות עיבוד המידע ואופן העיבוד. במקרה של EasyBooks, בעלת השליטה במאגר המידע היא הרנוביה טכנולוגיות בע״מ.

1.6 מחזיק במאגר מידע – גורם חיצוני המעבד מידע עבור בעל השליטה ובהוראותיו.

4 סוגי המידע הנאסף

4.1 מידע הנמסר על ידי המשתמש

  • שם מלא, שם עסק, מספר עוסק/ח.פ./ע.מ.
  • כתובת דוא״ל, מספר טלפון, כתובת עסק
  • פרטי התחברות (לרבות אימות באמצעות שירותי צד ג')
  • נתוני עסק, לקוחות, ספקים ואנשי קשר
  • מסמכים חשבונאיים, קבצים ותמונות שהועלו למערכת
  • פרטי תשלום ואמצעי סליקה (מעובדים על ידי ספק סליקה מאובטח)
  • תוכן תכתובות עם שירות הלקוחות

4.2 מידע הנאסף אוטומטית

  • כתובת IP ונתוני גיאולוקציה משוערים
  • מזהי מכשיר ייחודיים
  • נתוני שימוש ופעילות במערכת (עמודים שנצפו, פעולות שבוצעו, זמני שהייה)
  • לוגים טכניים, זמני פעולה, הודעות שגיאה
  • נתוני דפדפן, מערכת הפעלה וסוג מכשיר
  • נתוני Cookies ומזהי מעקב (ראה נספח Cookies)

4.3 מידע מעובד באמצעות AI / OCR

  • טקסטים שזוהו ממסמכים סרוקים
  • סיווגים, תיוגים ותובנות שהופקו מהמערכת
  • נתוני עזר מצרפיים ואנונימיים לשיפור דיוק המערכת

5 מטרות השימוש במידע

המידע משמש לצרכים הבאים בלבד:

  • מתן השירותים – הפעלת המערכת, עיבוד נתונים והפקת מסמכים
  • אימות וזיהוי – אימות משתמשים וניהול הרשאות
  • עיבוד מסמכים – הפקת חשבוניות, דוחות וניתוחים
  • AI ואוטומציות – הפעלת OCR, זיהוי מסמכים ועוזר AI
  • שיפור השירות – פיתוח, ייעול ושיפור חוויית המשתמש
  • אבטחה – אבטחת מידע, זיהוי חריגות ומניעת הונאות
  • תמיכה – מתן תמיכה טכנית ושירות לקוחות
  • תקשורת – שליחת עדכונים, התראות וחומרים שיווקיים (בהסכמה)
  • עמידה בדין – עמידה בדרישות חוק ורגולציה

המידע לא יימכר לצדדים שלישיים. EasyBooks אינה עוסקת במכירת מידע אישי או עסקי לגורמים חיצוניים לצורכי רווח.

6 שימוש במידע לצורכי AI

6.1 המערכת כוללת רכיבי בינה מלאכותית הפועלים ביוזמת המשתמש בלבד.

6.2 מידע עשוי לשמש לצורך:

  • ניתוח וזיהוי מסמכים (OCR)
  • סיווג אוטומטי והפקת תובנות
  • שיפור איכות ודיוק השירות
  • אימון מודלים (באופן מצרפי ואנונימי בלבד)

6.3 שימוש במידע לצורכי שיפור ה-AI ייעשה ככל האפשר באופן מצרפי ואנונימי, וללא זיהוי אישי ישיר. נתונים עסקיים רגישים (סכומים, שמות לקוחות, פרטי עסקאות) אינם משמשים לאימון מודלים.

6.4 המשתמש יכול לבחור שלא להשתמש ברכיבי ה-AI במערכת. במקרה כזה, פונקציות מסוימות לא יהיו זמינות.

7 העברת מידע לצדדים שלישיים

7.1 המשתמש הוא הבעלים הבלעדי של המידע העסקי המוזן למערכת.

7.2 EasyBooks מעבדת מידע זה רק לצורך אספקת השירות ובהתאם להוראות המשתמש.

7.3 השירות עשוי להשתמש בספקי תשתית וטכנולוגיה חיצוניים לצורך הפעלתו. מידע כאמור עשוי להיות מועבר גם לספקים במדינות אחרות, לרבות באיחוד האירופי ובארצות הברית.

7.4 בנוסף, EasyBooks עשויה להעביר מידע במקרים הבאים:

  • רשויות מוסמכות – לפי חובה חוקית או צו בית משפט
  • יועצים מקצועיים – עורכי דין, רואי חשבון, במידת הצורך
  • גורמים עסקיים – במקרה של מיזוג, רכישה או שינוי מבני

7.5 עיבוד תשלומים מתבצע באמצעות ספק סליקה מוסמך העומד בתקן PCI-DSS. EasyBooks לעולם לא מאחסנת פרטי כרטיסי אשראי בשרתיה – פרטי התשלום מועברים ישירות מדפדפן המשתמש לספק הסליקה.

7.6 כל נותני השירותים מחויבים חוזית לשמירת סודיות, אבטחת מידע ושימוש במידע אך ורק למטרה שלשמה הועבר. חלק מהעיבוד עשוי להתבצע מחוץ לישראל; ננקוט אמצעי הגנה חוזיים וטכניים הולמים להעברות אלו בהתאם לדין החל. EasyBooks אינה עוסקת במכירת מידע אישי או עסקי.

8 העברות מידע מחוץ לישראל

8.1 במסגרת הפעלת המערכת ומתן השירותים, חלק מהמידע עשוי להיות מאוחסן או מעובד מחוץ לגבולות ישראל – בין היתר במדינות האיחוד האירופי ובארצות הברית.

8.2 העברות מידע אלו נעשות תוך הקפדה על עמידה בדרישות חוק הגנת הפרטיות הישראלי ובתקנות העברת מידע אל מחוץ לגבולות המדינה. אנו מתקשרים עם נותני שירותים שעומדים בסטנדרטים מקובלים לאבטחת מידע, ומחייבים אותם חוזית להגנה על המידע המועבר אליהם.

8.3 השימוש במערכת מהווה הסכמה להעברת מידע כאמור בסעיף זה.

9 אבטחת מידע

בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ובהתאם לדרישות תיקון 13 לחוק הגנת הפרטיות, EasyBooks נוקטת באמצעי אבטחה טכנולוגיים וארגוניים מחמירים להגנה על המידע האישי והעסקי של משתמשיה.

9.1 אבטחת רשת

  • הגנת DDoS – הגנה מקיפה מפני התקפות מניעת שירות
  • חומת אש לאפליקציות (WAF) – סינון תעבורה זדונית והגנה מפני פרצות אבטחה נפוצות
  • הגבלת קצב (Rate Limiting) – מניעת שימוש לרעה וניסיונות פריצה
  • Firewall – חומות אש מרובות שכבות בכל רמות התשתית

9.2 הצפנת מידע

  • הצפנה בתעבורה – פרוטוקול TLS 1.3 לכל התקשורת עם המערכת
  • הצפנה במנוחה – הצפנת AES-256 לנתונים המאוחסנים בשרתים
  • HTTPS בלבד – כל התקשורת עם המערכת מוצפנת ומאובטחת

9.3 בקרת גישה

  • אימות SSH מבוסס מפתחות – גישה לשרתים באמצעות מפתחות הצפנה בלבד
  • אימות דו-שלבי (2FA) – שכבת אבטחה נוספת לגישה מנהלתית
  • בקרת הרשאות (RBAC) – מערכת הרשאות מבוססת תפקידים עם עקרון ה-Least Privilege
  • מדיניות סיסמאות מחמירה – דרישות מורכבות ותוקף מוגבל
  • מדיניות גישה מוגבלת לעובדים – רק צוות מורשה עם גישה מינימלית נדרשת

9.4 ניטור ובקרה

  • מערכת זיהוי חדירות (IDS) – ניטור בזמן אמת של פעילות חשודה
  • ניתוח לוגים – ניתוח מתמשך של יומני מערכת לאיתור חריגות
  • התראות אוטומטיות – התראות מיידיות לצוות האבטחה בכל חריגה
  • ניטור זמינות – בקרה רציפה על תקינות המערכת ושירותיה

9.5 גיבויים והתאוששות

  • גיבויים יומיים מוצפנים – גיבויים אוטומטיים של כלל הנתונים
  • פיזור גיאוגרפי – שמירת גיבויים במיקומים נפרדים להגנה מפני אסונות
  • בדיקות שחזור תקופתיות – אימות תקופתי של יכולת השחזור מגיבויים

9.6 אבטחת תשלומים

EasyBooks אינה מאחסנת פרטי כרטיסי אשראי בשרתיה בשום שלב. כל עיבוד התשלומים מתבצע ישירות מול ספק סליקה מוסמך העומד בתקן PCI-DSS. פרטי כרטיס האשראי מועברים ישירות מדפדפן המשתמש לספק הסליקה.

9.7 תאימות רגולטורית ובדיקות

  • חוק הגנת הפרטיות – עמידה בדרישות חוק הגנת הפרטיות, התשמ"א-1981, כולל תיקון 13
  • תקנות אבטחת מידע – עמידה בתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
  • בדיקות חדירה – בדיקות אבטחה תקופתיות לזיהוי חולשות
  • סריקת פגיעויות – סריקה אוטומטית ושוטפת לזיהוי חולשות אבטחה
  • עדכוני אבטחה – ניהול טלאים ועדכונים שוטפים לכל רכיבי המערכת
  • הכשרת עובדים – הדרכות אבטחת מידע תקופתיות לכל צוות החברה

אין חסינות מוחלטת: על אף האמור, אין באפשרות החברה להבטיח חסינות מוחלטת מפני חדירה, תקלה או אירוע אבטחה. המשתמש מאשר את הבנתו לכך בעת השימוש במערכת. עם זאת, אנו מתחייבים לנקוט בכל האמצעים הסבירים והמקובלים בתעשייה להגנה על המידע.

10 הודעה על אירוע אבטחה

בהתאם לתיקון 13 לחוק הגנת הפרטיות ולתקנות אבטחת מידע, EasyBooks מחויבת לדווח על אירועי אבטחה חמורים:

מהו "אירוע אבטחה חמור"?

  • חדירה למאגר המידע או גישה בלתי מורשית
  • דליפת מידע אישי או עסקי
  • מתקפת סייבר שפגעה בזמינות או בשלמות המידע
  • אובדן או גניבה של מכשירים המכילים מידע
  • כל אירוע העלול לגרום לנזק משמעותי לנושאי המידע

נוהל הדיווח שלנו:

1
דיווח לרשות להגנת הפרטיות

דיווח מיידי לרשות להגנת הפרטיות על אירוע אבטחה חמור, בהתאם להנחיות הרשות.

2
הודעה לנושאי המידע

הודעה למשתמשים שנפגעו, הכוללת פירוט האירוע והצעדים להגנה.

3
חקירה ותיקון

חקירת האירוע, זיהוי הפגיעה ונקיטת צעדים מיידיים לתיקון ומניעה.

4
תיעוד ולמידה

תיעוד מלא של האירוע והפקת לקחים למניעת הישנות.

ההודעה תכלול: תיאור האירוע, סוג המידע שנחשף, הצעדים שננקטו, המלצות להגנה, ופרטי התקשרות לשאלות נוספות.

11 שמירת מידע ומחיקה

11.1 המידע נשמר כל עוד הוא דרוש למתן השירות או כנדרש לפי דין.

11.2 תקופות שמירה:

סוג מידע תקופת שמירה
פרטי חשבון משתמש כל עוד החשבון פעיל + 30 ימי עסקים
מסמכים חשבונאיים 7 שנים (דרישת חוק)
לוגים טכניים עד 12 חודשים
נתוני שימוש ואנליטיקה עד 24 חודשים (מצרפי)
גיבויים עד 90 יום מסגירת חשבון
תכתובות תמיכה עד 3 שנים

11.3 נתונים עשויים להישמר בגיבויים תקופתיים גם לאחר סגירת חשבון, לפרק זמן מוגבל כמפורט לעיל.

11.4 משתמש רשאי לבקש מחיקת מידע, בכפוף למגבלות חוקיות. מסמכים חשבונאיים שנדרשים לפי חוק יישמרו גם לאחר בקשת מחיקה.

12 זכויות נושא המידע

בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, כפי שתוקן בתיקון 13, עומדות לך הזכויות הבאות:

זכות עיון (סעיף 13 לחוק)

לקבל מידע האם מוחזק עליך מידע במאגר, ואם כן – לקבל עותק של המידע ופירוט השימושים שנעשו בו.

זכות תיקון (סעיף 14 לחוק)

לבקש תיקון מידע שגוי, לא מדויק, לא שלם או לא מעודכן.

זכות מחיקה

לבקש מחיקת מידע שאינו נדרש עוד למטרה שלשמה נאסף (בכפוף לחובות שמירה חוקיות).

זכות הגבלת עיבוד

לבקש הגבלת השימוש במידע מסוים בנסיבות מיוחדות.

זכות ניוד נתונים

לקבל את המידע שמסרת בפורמט מובנה וקריא-מכונה לצורך העברה לשירות אחר.

זכות התנגדות לדיוור ישיר

להתנגד לשימוש במידע לצרכי דיוור ישיר ושיווק (סעיף 17ג לחוק).

מימוש הזכויות

  • יש לשלוח בקשה בכתב ל-[email protected]
  • נענה לבקשות תוך 30 ימי עסקים ממועד קבלתן
  • ייתכן שנבקש לאמת את זהותך לפני מתן מענה
  • בקשת עיון ראשונה בשנה – ללא תשלום

תקופת התיישנות לתביעות

בהתאם לתיקון 13, תקופת ההתיישנות להגשת תביעה אזרחית בגין הפרת חוק הגנת הפרטיות הוארכה מ-2 שנים ל-7 שנים ממועד ההפרה או מיום שנודע עליה לנפגע.

13 הרשות להגנת הפרטיות

הרשות להגנת הפרטיות היא הגוף הממשלתי האחראי על אכיפת חוק הגנת הפרטיות בישראל. בהתאם לתיקון 13, סמכויות הרשות הורחבו משמעותית.

פרטי הרשות להגנת הפרטיות:

זכות הגשת תלונה

אם אתה סבור שזכויותיך לפי חוק הגנת הפרטיות נפגעו, תוכל:

  1. לפנות אלינו תחילה ל-[email protected]
  2. להגיש תלונה לרשות להגנת הפרטיות
  3. לפנות לבית המשפט לצורך סעד אזרחי

אנו ממליצים לפנות אלינו תחילה – נעשה כל מאמץ לפתור כל בעיה במהירות וביעילות.

14 פרטיות קטינים

14.1 המערכת מיועדת לשימוש עסקי בלבד ואינה מיועדת לקטינים מתחת לגיל 18.

14.2 איננו אוספים ביודעין מידע אישי מקטינים.

14.3 אם נודע לנו שנאסף מידע של קטין, נמחק אותו לאלתר.

14.4 הורה או אפוטרופוס שמאמין שקטין מסר מידע למערכת מוזמן לפנות אלינו ל-[email protected].

16 שינוי מדיניות

16.1 החברה רשאית לעדכן מדיניות זו מעת לעת.

16.2 תאריך העדכון האחרון יופיע בראש המסמך.

16.3 שינויים מהותיים יפורסמו באתר ו/או יישלחו בהודעה למשתמשים.

16.4 המשך השימוש במערכת לאחר פרסום השינויים מהווה הסכמה למדיניות המעודכנת.

17 יצירת קשר

בהתאם לתיקון 13 לחוק, אנו מספקים את פרטי ההתקשרות הבאים לפניות בנושאי פרטיות:

בעל השליטה במאגר המידע

הרנוביה טכנולוגיות בע״מ
הרנוביה טכנולוגיות בע״מ
ישראל

פרטי התקשרות לנושאי פרטיות

דוא"ל: [email protected]
תמיכה כללית: [email protected]

אנו מתחייבים להשיב לפניות בנושא פרטיות תוך 30 ימי עסקים ממועד קבלתן.

18 סמכות שיפוט והוראות חוק

18.1 מדיניות זו כפופה לדיני מדינת ישראל בלבד, ובפרט ל:

  • חוק הגנת הפרטיות, התשמ"א-1981 (כולל תיקון מס' 13)
  • תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
  • תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001

18.2 סמכות השיפוט הבלעדית לכל סכסוך הנובע ממדיניות זו או מהשימוש במידע נתונה לבתי המשפט המוסמכים במחוז תל אביב-יפו.

18.3 במקרה של סתירה בין מדיניות זו לבין הוראות החוק, הוראות החוק גוברות.

הערה: מדיניות פרטיות זו אינה מהווה ייעוץ משפטי. לשאלות משפטיות בנושא פרטיות, מומלץ להתייעץ עם עורך דין המתמחה בתחום.

נספח: מדיניות Cookies

מה הם Cookies?

Cookies הם קבצי טקסט קטנים הנשמרים במכשיר המשתמש ומאפשרים זיהוי, אבטחה ותפקוד תקין של המערכת. הם משמשים גם לשיפור חוויית המשתמש ולניתוח שימוש.

סוגי Cookies בהם אנו משתמשים

חיוני

Cookies חיוניים (Essential)

נדרשים להפעלת המערכת:

  • ניהול Session והתחברות
  • אימות משתמש ואבטחה
  • הגנה מפני CSRF

ללא Cookies אלה – המערכת לא תפעל כראוי.

תפעולי

Cookies תפעוליים (Functional)

מאפשרים:

  • שמירת העדפות (שפה, תצוגה)
  • שיפור חוויית משתמש
  • התאמה אישית בסיסית
אנליטי

Cookies אנליטיים (Analytics)

משמשים ל:

  • מדידת שימוש וניתוח התנהגות
  • שיפור ביצועים
  • ניתוח תקלות ושגיאות

המידע נאסף באופן מצרפי ואינו מזהה אישית.

צד ג'

Cookies צד ג'

ייתכן שימוש ב-Cookies של ספקים חיצוניים (כגון שירותי אבטחה, אימות או אנליטיקה), בהתאם לשירותים בהם המשתמש בחר להשתמש. Cookies אלה כפופים למדיניות הפרטיות של אותם ספקים.

שליטה וניהול Cookies

המשתמש יכול:

  • לחסום או למחוק Cookies דרך הגדרות הדפדפן
  • להגביל Cookies צד ג' בהגדרות הפרטיות
  • להשתמש במצב גלישה פרטית

שימו לב: חסימה מלאה של Cookies עלולה לפגוע בזמינות או בתפקוד המערכת. Cookies חיוניים נדרשים לפעולה תקינה.

שינויים במדיניות Cookies

EasyBooks רשאית לעדכן נספח זה מעת לעת, כחלק ממדיניות הפרטיות. שינויים יפורסמו בעמוד זה.

גרסה 2.0 | תאריך עדכון: ינואר 2026

מדיניות זו עודכנה בהתאם לתיקון מס' 13 לחוק הגנת הפרטיות, התשמ"א-1981

יש לכם שאלות? דברו איתנו