חזרה לדף הבית

מדיניות פרטיות

עודכן לאחרונה: 7.7.2026 · גרסה 0.1.0-beta

1. כללי

בטלוריק סולושאנס בע״מ (להלן: ״החברה״, ״אנחנו״ או ״אנו״) אנו מייחסים חשיבות רבה לפרטיותך. מדיניות פרטיות זו (להלן: ״המדיניות״) מתארת כיצד אנו אוספים, משתמשים, משתפים ושומרים מידע אישי במסגרת השימוש באתר החברה בכתובת https://www.telluric.solutions/, באתר השיווקי בכתובת https://handsfreeclinic.com/, ובאפליקציית HandsFreeClinic הזמינה בכתובת https://handsfree.clinic/ לניהול קליניקות ותיעוד טיפולים (להלן ביחד: ״השירותים״ או ״המערכת״). אנא קרא/י מדיניות זו בעיון כדי להבין את עמדותינו ונהלינו ביחס למידע האישי שלך ואת האופן שבו אנו מטפלים בו.

השימוש בשירותים מהווה הסכמה מדעת לאיסוף ולעיבוד של מידע אישי כמתואר במדיניות זו. אינך מחויב/ת על פי דין למסור לנו מידע, אולם ללא מסירת מידע מסוים לא נוכל לספק לך חלק מהשירותים או את כולם (לדוגמה, פתיחת חשבון מחייבת מסירת שם וכתובת דוא״ל). אם אינך מסכים/ה לאופן שבו אנו מעבדים מידע אישי, אנא הימנע/י משימוש בשירותים.

מדיניות זו חלה בנוסף לתנאי השימוש במערכת ולנספח עיבוד הנתונים (DPA), ככל שנחתם. בכל מקרה של סתירה בין מדיניות זו לבין נספח עיבוד הנתונים ביחס לעיבוד מידע אישי של מטופלים מטעם לקוחותינו, יגברו הוראות נספח עיבוד הנתונים.

המדיניות מנוסחת בלשון זכר מטעמי נוחות בלבד ומיועדת לכל המגדרים.

2. הגדרות

  • ״מידע אישי״ — מידע המזהה אדם או הניתן לשייכו לאדם מזוהה או הניתן לזיהוי, כגון שם, כתובת, מספר טלפון, כתובת דוא״ל, מספר זהות, תמונה ופרטי תשלום.
  • ״מידע רגיש״ / ״מידע רפואי״ — מידע על מצבו הבריאותי, הגופני או הנפשי של אדם, טיפולים שקיבל, וכן מידע אחר המוגדר כמידע רגיש לפי חוק הגנת הפרטיות, התשמ״א-1981 (לרבות תיקון מס׳ 13), או כ״קטגוריה מיוחדת של מידע אישי״ לפי תקנת ה-GDPR. מידע מסוג זה נהנה מהגנה מוגברת.
  • ״בעל שליטה״ / ״בקר״ (Controller) — הגורם הקובע את מטרות עיבוד המידע ואת האמצעים לעיבודו.
  • ״מחזיק״ / ״מעבד״ (Processor) — הגורם המעבד מידע אישי מטעם בעל השליטה ולפי הוראותיו.
  • ״נושא מידע״ — האדם שאליו מתייחס המידע האישי.
  • ״לקוח״ — עסק, מטפל, קליניקה, מוסד או גורם אחר הרוכש מנוי לשירותים ומשתמש בהם לניהול פעילותו (לרבות ״מנהל החשבון״).
  • ״משתמש קצה״ / ״מטופל״ — אדם שנתוניו מוזנים למערכת על ידי לקוח, או המקיים אינטראקציה עם לקוח באמצעות השירותים (למשל מטופל הקובע תור או ממלא טופס).
  • ״שירותים״ / ״מערכת״ — אתר החברה (https://www.telluric.solutions/), האתר השיווקי (https://handsfreeclinic.com/), אפליקציית HandsFreeClinic (https://handsfree.clinic/) וכל מוצר או שירות נלווה שאנו מציעים.

3. המידע שאנו אוספים

קטגוריות המידע האישי שאנו אוספים ומעבדים:

  • זהות המטופלשם מלא, אימייל, טלפון, מספר זהות (זיהוי ותקשורת)
  • מידע בריאותירשומות רפואיות, אבחנות, טיפולים, מרשמים, הערות קליניות (מתן טיפול קליני ותיעוד)
  • נתוני תוריםתאריך, שעה, מטפל, סוג תור, הערות (תיאום טיפול ולוחות זמנים)
  • נתוני חיובסכומי חשבוניות, סטטוס תשלום, הפניות ביטוח, אסימון אמצעי תשלום (טוקן) (ניהול כספי ועמידה בדרישות מס)
  • רשומות הסכמהטפסי הסכמה, חתימות, חותמות זמן הסכמה (עמידה בדרישות חוק והרשאת טיפול)
  • נתוני אימותטלפון (ל-OTP), אסימוני JWT (גישה מאובטחת לפלטפורמה)
  • ניתוח שימוש (אנונימי)צפיות בדפים, שימוש בתכונות (אנונימי) (שיפור השירות, רק בהסכמה)
  • שיוך למרפאותמרפאות מקושרות, מרפאות שמורות, העתק פרופיל למרפאה (מאפשר קביעת תור במספר מרפאות עם חשבון אחד; רשימת המרפאות עשויה לחשוף הקשר בריאותי ולכן מסווגת כרגישה. פרופיל הזהות (שם, טלפון, אימייל, תאריך לידה) מועתק לכל מרפאה שבה נקבע תור לראשונה.)
  • ניהול שירותסטטוס חסימה, קוד סיבת חסימה (החלטות ניהוליות של המרפאה לגבי זמינות השירות למטופל (למשל חסימת הזמנות), עם קוד-סיבה מוגדר מראש בלבד — ללא טקסט חופשי.)

3.1 מידע שאתה מוסר כלקוח / מנהל

בעת פתיחת חשבון ובמהלך השימוש אנו אוספים מידע כגון שם מלא, שם העסק או הקליניקה, מספר עוסק/ח.פ., כתובת, מספר טלפון, כתובת דוא״ל, פרטי איש קשר ומידע הדרוש לחיוב ולהנפקת חשבוניות. ככל שהתשלום מתבצע באמצעות חברת סליקה חיצונית, פרטי כרטיס האשראי נמסרים ומאוחסנים אצל אותה חברה ואיננו שומרים אותם בעצמנו.

3.2 מידע על מטופלים / משתמשי קצה

במהלך השימוש בתוכנה הלקוח מזין נתונים על מטופליו, העשויים לכלול שם, פרטי קשר, תיעוד טיפולים, מסמכים, תמונות, תכתובות ונתונים נוספים לפי שיקול דעת הלקוח. ביחס לנתונים אלה אנו פועלים כמחזיק / מעבד מטעם הלקוח, כמפורט בסעיף 5 להלן.

3.3 מידע רפואי רגיש

המערכת מיועדת לתיעוד טיפולים ועשויה לשמש לאחסון מידע רפואי רגיש. איסוף מידע כאמור, היקפו והשימוש בו נתונים לשיקול דעתו ולאחריותו הבלעדית של הלקוח (בעל השליטה). הלקוח אחראי לקבל את ההסכמות ולמסור את ההודעות הנדרשות לפי דין ממטופליו. איננו אוספים מידע רגיש על משתמשי קצה ביוזמתנו, ואין להזין למערכת מידע רגיש בניגוד לדין.

3.4 מידע הנאסף באופן אוטומטי

בעת השימוש בשירותים נאסף באופן אוטומטי מידע טכני, כגון כתובת IP, סוג הדפדפן והמכשיר, מערכת ההפעלה, מזהי מכשיר, העדפת שפה, דפי כניסה ויציאה, נתוני שימוש וחותמות זמן. מידע זה נאסף, בין היתר, באמצעות עוגיות (Cookies) וטכנולוגיות דומות, כמפורט במדיניות העוגיות שלנו.

3.5 מידע ממקורות צד שלישי

ככל שתבחר/י לחבר שירות חיצוני, כגון יומן Google (באמצעות הרשאת Google OAuth), אנו עשויים לקבל מאותו שירות מידע הדרוש לסנכרון (כגון פרטי אירועי יומן), ולהשתמש בו אך ורק לצורך מתן השירות הרלוונטי. השימוש בשירותי צד שלישי כפוף גם למדיניות הפרטיות ולתנאי השימוש של אותם צדדים. (הכניסה לשירותים מתבצעת באמצעות דוא״ל וסיסמה או קוד חד-פעמי (OTP), ולא באמצעות חשבון צד שלישי.)

4. מטרות העיבוד והבסיס החוקי

אנו משתמשים במידע האישי למטרות הבאות:

  • אספקת השירותים, תפעולם, תחזוקתם ושיפורם.
  • פתיחת חשבון, אימות זהות, ניהול ההתקשרות ומתן תמיכה.
  • חיוב, גבייה, הנפקת מסמכי חשבונאות וניהול תשלומים.
  • תקשורת שירותית ומנהלית, לרבות הודעות על עדכוני מערכת ושינויים בתנאים.
  • אבטחת מידע, מניעת הונאה, זיהוי שימוש לרעה ואכיפת תנאי השימוש.
  • ניתוח סטטיסטי ואנליטי, פיתוח מוצרים ושירותים וזיהוי מגמות שימוש.
  • משלוח דיוור שיווקי, בכפוף להסכמתך וזכותך לחזור בך ממנה בכל עת.
  • עמידה בחובות חוקיות ומענה לדרישות רשויות מוסמכות.

ככל שחל ה-GDPR, הבסיס החוקי לעיבוד הוא, לפי העניין: ביצוע חוזה עמך; הסכמתך; אינטרס לגיטימי של החברה (כגון אבטחה ושיפור השירות); או עמידה בחובה חוקית. ביחס למידע רגיש המעובד מטעם לקוח, האחריות לקיומו של בסיס חוקי מתאים (לרבות הסכמה מפורשת) חלה על הלקוח.

5. בעל שליטה לעומת מחזיק (תפקידי הצדדים)

אנו פועלים בשני תפקידים נפרדים, בהתאם לסוג המידע:

  • בעל שליטה (בקר): ביחס למידע האישי של הלקוחות, המנהלים ומבקרי האתר — אנו קובעים את מטרות העיבוד ואמצעיו, ולכן אנו בעלי השליטה, ונוטלים על עצמנו את החובות הנובעות מכך לפי הדין.
  • מחזיק (מעבד): ביחס למידע האישי של מטופלים ומשתמשי קצה שהלקוח מזין למערכת — אנו פועלים כמחזיק/מעבד מטעם הלקוח ולפי הוראותיו הסבירות, בכפוף לתנאי השימוש ולנספח עיבוד הנתונים. הלקוח הוא בעל השליטה במידע זה.

הלקוח אחראי באופן בלעדי לחוקיות איסוף המידע על מטופליו ולשימוש בו, לרבות מתן הודעות וקבלת הסכמות מתאימות, ולמילוי כל דרישות הדין החלות עליו. בקשות של מטופלים למימוש זכויות במידע שמנהל לקוח (כגון עיון, תיקון או מחיקה) יש להפנות ישירות ללקוח הרלוונטי; ככל שבקשה כזו תגיע אלינו, נעבירה ללקוח.

6. מסירת מידע לצדדים שלישיים וספקי משנה

אנו עשויים למסור מידע אישי לצדדים שלישיים במקרים הבאים בלבד:

  • לספקי שירות ומעבדי משנה הפועלים מטעמנו — כמפורט בטבלה שלהלן — במידה הנדרשת לאספקת השירות ובכפוף להתחייבויות סודיות ואבטחה חוזיות.
  • ללקוח שלנו, ככל שאתה משתמש קצה המקיים אינטראקציה עם אותו לקוח.
  • לגורם מוסמך על פי דין, לרבות מכוח צו שיפוטי, מינהלי או דרישה חוקית אחרת.
  • במקרה של מיזוג, רכישה, מכירת פעילות או העברת נכסים — ובלבד שהגורם הנעבר יקבל על עצמו את הוראות מדיניות זו.
  • לשם הגנה על זכויותינו, על ביטחון המשתמשים או על ביטחון הציבור, לחקירת הונאה או לבירור מחלוקת.

מעבדי המשנה העיקריים שלנו:

מקבלמידע משותףמטרה
AWSכל המידע המאוחסן (מסד נתונים, קבצים, גיבויים)תשתית, אחסון ומשלוח דוא״ל (Amazon SES) — פרנקפורט, EEA
Pulseemטלפון, שם, פרטי תור, סכומי חיוב, קודי OTPהודעות SMS, דוא״ל ו-WhatsApp
Meta Platforms Ireland Ltd.מספר טלפון, תוכן הודעת התבנית (מועד תור, שם מטפל, קישורי תשלום, קודי OTP)משלוח WhatsApp ישיר (לטננטים בערוץ Meta)
Googleפרטי תורים, שמות מטפליםסנכרון לוח שנה
PayBoxסכומי חשבוניות, הפניות מטופלים (מזהה אטומי)עיבוד תשלומים
Tranzila (InterSpace Ltd.)סכומי חשבוניות, מזהים אטומייםסליקת כרטיסי אשראי, Bit, Apple Pay ו-Google Pay
PostHog Inc.מזהה משתמש מגובב (sha256), מזהה טננט, אירועי שימוש ללא מידע מזההאנליטיקת מוצר ודגלי פיצ׳רים (בכפוף להסכמה; מסונן מ-PHI)

מספר כרטיס האשראי המלא (PAN) אינו נשמר ואינו עובר בשרתי הפלטפורמה — פרטי הכרטיס נמסרים ישירות למעבד הסליקה (Tranzila / PayBox) דרך iframe / שדות מתארחים מאובטחים (תקן PCI-DSS).

אנו לא מוכרים מידע אישי לצדדים שלישיים ואיננו משתפים אותו עם צדדים שלישיים בלתי קשורים למטרות השיווק הישיר שלהם ללא הסכמתך.

7. העברת מידע אל מחוץ לישראל ולשטח הכלכלי האירופי

אנו עשויים לאחסן ולעבד מידע באמצעות ספקים הממוקמים מחוץ לישראל, לרבות בתוך השטח הכלכלי האירופי (EEA). כל העברה כאמור תתבצע בהתאם לדין החל, לרבות תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס״א-2001, וביחס למידע המוגן ב-GDPR — באמצעות מנגנון העברה מוכר (כגון החלטת נאותות, ובכלל זה החלטת הנאותות של האיחוד האירופי לגבי ישראל, או תניות חוזיות סטנדרטיות (SCC)). פירוט מיקומי העיבוד לכל מעבד משנה מופיע בנספח עיבוד הנתונים (DPA).

8. עוגיות וטכנולוגיות מעקב

אנו וספקי השירות שלנו משתמשים בעוגיות (Cookies) ובטכנולוגיות אחסון דומות לצורך תפעול המערכת, שמירת העדפות וניתוח שימוש (האחרון בכפוף להסכמה). איננו משתמשים בעוגיות שיווק או פרסום. ניתן לנהל את הגדרות העוגיות דרך הדפדפן. לפירוט מלא ראו את מדיניות העוגיות שלנו.

9. שמירת מידע

נשמור מידע אישי למשך הזמן הדרוש להגשמת המטרות שלשמן נאסף, כל עוד החשבון פעיל, ולאחר מכן ככל שנדרש או מותר לפי דין (לרבות לצורכי תיעוד חשבונאי, בירור תביעות והגנה משפטית). מידע שאינו נדרש עוד יימחק או יעבור אנונימיזציה. ביחס למידע מטופלים המעובד מטעם לקוח, תקופת השמירה נקבעת על ידי הלקוח, בכפוף לתנאי השימוש ולנספח עיבוד הנתונים.

10. אבטחת מידע

אנו מיישמים אמצעים טכניים, ארגוניים ופיזיים לאבטחת מידע, התואמים את הסטנדרטים המקובלים בשוק ואת דרישות תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, וסעיף 32 ל-GDPR, לרבות הצפנה, בקרת גישה, ניטור וגיבוי. עם זאת, אף מערכת אינה חסינה לחלוטין, ואיננו יכולים להבטיח הגנה מוחלטת מפני גישה בלתי-מורשית.

11. זכויותיך במידע

בכפוף לדין החל, עומדות לך הזכויות הבאות ביחס למידע אישי שאנו מעבדים כבעלי שליטה:

  • עיון במידע אודותיך.
  • תיקון מידע שגוי, לא שלם או לא מעודכן.
  • מחיקת מידע (״הזכות להישכח״), בכפוף לחריגים שבדין.
  • הגבלת עיבוד או התנגדות לעיבוד, לרבות לצורכי שיווק ישיר.
  • ניידות מידע וקבלת המידע בפורמט מובנה (לפי GDPR).
  • חזרה מהסכמה שניתנה, מבלי לפגוע בחוקיות העיבוד שנעשה קודם לכן.
  • הגשת תלונה לרשות להגנת הפרטיות בישראל, או לרשות הפיקוח הרלוונטית באיחוד האירופי / בריטניה, לפי העניין.

למימוש זכויותיך ניתן לפנות אלינו בכתובת privacy@telluric.solutions. לצורך הגנה עליך, אנו עשויים לאמת את זהותך לפני הטיפול בבקשה ולהיענות רק לבקשות הנוגעות למידע המשויך לכתובת הדוא״ל שממנה נשלחה הפנייה. ייתכן שנידרש לשמור מידע מסוים אף לאחר בקשת מחיקה, מקום שהדבר נדרש או מותר לפי דין, ונודיע לך על כך.

12. דיוור ישיר ושיווק

אנו עשויים לשלוח לך, בכפוף להסכמתך ולהוראות חוק הגנת הפרטיות וחוק התקשורת (בזק ושידורים), התשמ״ב-1982 (סעיף 30א), הודעות שיווק ודיוור ישיר. תוכל/י לחזור בך מהסכמתך בכל עת באמצעות קישור ההסרה בכל הודעה או בפנייה אל support@telluric.solutions. גם אם תבטל/י דיוור שיווקי, אנו עשויים להמשיך לשלוח הודעות שירותיות ומנהליות הנוגעות לשימושך בשירותים.

13. משתמשים באיחוד האירופי / בריטניה, נציג וממונה הגנת פרטיות

ככל שחל עליך ה-GDPR ואנו נדרשים לכך, נמנה נציג באיחוד האירופי לפי סעיף 27 ל-GDPR ונעדכן את פרטיו כאן. ניתן לפנות אלינו בנושאי הגנת פרטיות בכתובת privacy@telluric.solutions; ממונה הגנת פרטיות (DPO) ימונה ויעודכן כאן ככל שיידרש. עומדת לך הזכות להגיש תלונה לרשות הפיקוח במקום מגוריך.

14. מאגרי מידע

החברה מנהלת מאגר מידע הכולל את הפרטים הנמסרים לה על ידי לקוחות ומבקרים ומידע אנליטי על השימוש בשירותים. בעקבות תיקון מס׳ 13 לחוק הגנת הפרטיות (שנכנס לתוקף באוגוסט 2025) בוטלה חובת הרישום הכללית של מאגרי מידע: חובת רישום נותרה בעיקרה למאגרים של גופים ציבוריים ולמאגרים שמטרתם העיקרית היא מסחר במידע (כגון דיוור ישיר/מכירת מידע) הכוללים מידע על יותר מ-10,000 אנשים — והחברה אינה נמנית עם אלה, ולפיכך אינה כפופה לחובת רישום. בנוסף קיימת חובת הודעה לרשות להגנת הפרטיות למאגר הכולל מידע רגיש (מוגן במיוחד) על יותר מ-100,000 אנשים. המידע על מטופלים המוזן על ידי לקוח מהווה מאגר נפרד שבבעלות הלקוח ובשליטתו, ואינו חלק ממאגר החברה; פניות לגביו יש להפנות אל הלקוח.

15. קישורים לשירותי צד שלישי

השירותים עשויים לכלול קישורים לאתרים ולשירותים של צדדים שלישיים שאינם בשליטתנו. איננו אחראים למדיניות הפרטיות או לנהלים שלהם, ומומלץ לעיין במדיניות הפרטיות שלהם בנפרד.

16. קטינים

השירותים מיועדים לעסקים ולמטפלים. ככל שלקוח מזין למערכת מידע על מטופלים קטינים, האחריות לקבלת הסכמת אפוטרופוס ולמילוי דרישות הדין חלה על הלקוח.

17. שינויים במדיניות

אנו רשאים לעדכן מדיניות זו מעת לעת. על שינוי מהותי נודיע באמצעות הודעה באתר או בדוא״ל. המשך השימוש בשירותים לאחר העדכון מהווה הסכמה למדיניות המעודכנת. באחריותך לעיין בגרסה העדכנית מעת לעת.

18. יצירת קשר

בכל שאלה או בקשה בנוגע למדיניות זו או למידע אישי, ניתן לפנות אל: טלוריק סולושאנס בע״מ, דוא״ל: privacy@telluric.solutions / support@telluric.solutions.

19. דין וסמכות שיפוט

על מדיניות זו ועל השימוש בשירותים יחולו דיני מדינת ישראל. סמכות השיפוט הייחודית בכל עניין הנוגע למדיניות זו נתונה לבתי המשפט המוסמכים בתל אביב-יפו, מבלי לגרוע מזכויות מנדטוריות העשויות לעמוד לנושאי מידע מכוח ה-GDPR.