עודכן לאחרונה: 7.7.2026 · גרסה 0.1.0-beta
בטלוריק סולושאנס בע״מ (להלן: ״החברה״, ״אנחנו״ או ״אנו״) אנו מייחסים חשיבות רבה לפרטיותך. מדיניות פרטיות זו (להלן: ״המדיניות״) מתארת כיצד אנו אוספים, משתמשים, משתפים ושומרים מידע אישי במסגרת השימוש באתר החברה בכתובת https://www.telluric.solutions/, באתר השיווקי בכתובת https://handsfreeclinic.com/, ובאפליקציית HandsFreeClinic הזמינה בכתובת https://handsfree.clinic/ לניהול קליניקות ותיעוד טיפולים (להלן ביחד: ״השירותים״ או ״המערכת״). אנא קרא/י מדיניות זו בעיון כדי להבין את עמדותינו ונהלינו ביחס למידע האישי שלך ואת האופן שבו אנו מטפלים בו.
השימוש בשירותים מהווה הסכמה מדעת לאיסוף ולעיבוד של מידע אישי כמתואר במדיניות זו. אינך מחויב/ת על פי דין למסור לנו מידע, אולם ללא מסירת מידע מסוים לא נוכל לספק לך חלק מהשירותים או את כולם (לדוגמה, פתיחת חשבון מחייבת מסירת שם וכתובת דוא״ל). אם אינך מסכים/ה לאופן שבו אנו מעבדים מידע אישי, אנא הימנע/י משימוש בשירותים.
מדיניות זו חלה בנוסף לתנאי השימוש במערכת ולנספח עיבוד הנתונים (DPA), ככל שנחתם. בכל מקרה של סתירה בין מדיניות זו לבין נספח עיבוד הנתונים ביחס לעיבוד מידע אישי של מטופלים מטעם לקוחותינו, יגברו הוראות נספח עיבוד הנתונים.
המדיניות מנוסחת בלשון זכר מטעמי נוחות בלבד ומיועדת לכל המגדרים.
קטגוריות המידע האישי שאנו אוספים ומעבדים:
בעת פתיחת חשבון ובמהלך השימוש אנו אוספים מידע כגון שם מלא, שם העסק או הקליניקה, מספר עוסק/ח.פ., כתובת, מספר טלפון, כתובת דוא״ל, פרטי איש קשר ומידע הדרוש לחיוב ולהנפקת חשבוניות. ככל שהתשלום מתבצע באמצעות חברת סליקה חיצונית, פרטי כרטיס האשראי נמסרים ומאוחסנים אצל אותה חברה ואיננו שומרים אותם בעצמנו.
במהלך השימוש בתוכנה הלקוח מזין נתונים על מטופליו, העשויים לכלול שם, פרטי קשר, תיעוד טיפולים, מסמכים, תמונות, תכתובות ונתונים נוספים לפי שיקול דעת הלקוח. ביחס לנתונים אלה אנו פועלים כמחזיק / מעבד מטעם הלקוח, כמפורט בסעיף 5 להלן.
המערכת מיועדת לתיעוד טיפולים ועשויה לשמש לאחסון מידע רפואי רגיש. איסוף מידע כאמור, היקפו והשימוש בו נתונים לשיקול דעתו ולאחריותו הבלעדית של הלקוח (בעל השליטה). הלקוח אחראי לקבל את ההסכמות ולמסור את ההודעות הנדרשות לפי דין ממטופליו. איננו אוספים מידע רגיש על משתמשי קצה ביוזמתנו, ואין להזין למערכת מידע רגיש בניגוד לדין.
בעת השימוש בשירותים נאסף באופן אוטומטי מידע טכני, כגון כתובת IP, סוג הדפדפן והמכשיר, מערכת ההפעלה, מזהי מכשיר, העדפת שפה, דפי כניסה ויציאה, נתוני שימוש וחותמות זמן. מידע זה נאסף, בין היתר, באמצעות עוגיות (Cookies) וטכנולוגיות דומות, כמפורט במדיניות העוגיות שלנו.
ככל שתבחר/י לחבר שירות חיצוני, כגון יומן Google (באמצעות הרשאת Google OAuth), אנו עשויים לקבל מאותו שירות מידע הדרוש לסנכרון (כגון פרטי אירועי יומן), ולהשתמש בו אך ורק לצורך מתן השירות הרלוונטי. השימוש בשירותי צד שלישי כפוף גם למדיניות הפרטיות ולתנאי השימוש של אותם צדדים. (הכניסה לשירותים מתבצעת באמצעות דוא״ל וסיסמה או קוד חד-פעמי (OTP), ולא באמצעות חשבון צד שלישי.)
אנו משתמשים במידע האישי למטרות הבאות:
ככל שחל ה-GDPR, הבסיס החוקי לעיבוד הוא, לפי העניין: ביצוע חוזה עמך; הסכמתך; אינטרס לגיטימי של החברה (כגון אבטחה ושיפור השירות); או עמידה בחובה חוקית. ביחס למידע רגיש המעובד מטעם לקוח, האחריות לקיומו של בסיס חוקי מתאים (לרבות הסכמה מפורשת) חלה על הלקוח.
אנו פועלים בשני תפקידים נפרדים, בהתאם לסוג המידע:
הלקוח אחראי באופן בלעדי לחוקיות איסוף המידע על מטופליו ולשימוש בו, לרבות מתן הודעות וקבלת הסכמות מתאימות, ולמילוי כל דרישות הדין החלות עליו. בקשות של מטופלים למימוש זכויות במידע שמנהל לקוח (כגון עיון, תיקון או מחיקה) יש להפנות ישירות ללקוח הרלוונטי; ככל שבקשה כזו תגיע אלינו, נעבירה ללקוח.
אנו עשויים למסור מידע אישי לצדדים שלישיים במקרים הבאים בלבד:
מעבדי המשנה העיקריים שלנו:
| מקבל | מידע משותף | מטרה |
|---|---|---|
| AWS | כל המידע המאוחסן (מסד נתונים, קבצים, גיבויים) | תשתית, אחסון ומשלוח דוא״ל (Amazon SES) — פרנקפורט, EEA |
| Pulseem | טלפון, שם, פרטי תור, סכומי חיוב, קודי OTP | הודעות SMS, דוא״ל ו-WhatsApp |
| Meta Platforms Ireland Ltd. | מספר טלפון, תוכן הודעת התבנית (מועד תור, שם מטפל, קישורי תשלום, קודי OTP) | משלוח WhatsApp ישיר (לטננטים בערוץ Meta) |
| פרטי תורים, שמות מטפלים | סנכרון לוח שנה | |
| PayBox | סכומי חשבוניות, הפניות מטופלים (מזהה אטומי) | עיבוד תשלומים |
| Tranzila (InterSpace Ltd.) | סכומי חשבוניות, מזהים אטומיים | סליקת כרטיסי אשראי, Bit, Apple Pay ו-Google Pay |
| PostHog Inc. | מזהה משתמש מגובב (sha256), מזהה טננט, אירועי שימוש ללא מידע מזהה | אנליטיקת מוצר ודגלי פיצ׳רים (בכפוף להסכמה; מסונן מ-PHI) |
מספר כרטיס האשראי המלא (PAN) אינו נשמר ואינו עובר בשרתי הפלטפורמה — פרטי הכרטיס נמסרים ישירות למעבד הסליקה (Tranzila / PayBox) דרך iframe / שדות מתארחים מאובטחים (תקן PCI-DSS).
אנו לא מוכרים מידע אישי לצדדים שלישיים ואיננו משתפים אותו עם צדדים שלישיים בלתי קשורים למטרות השיווק הישיר שלהם ללא הסכמתך.
אנו עשויים לאחסן ולעבד מידע באמצעות ספקים הממוקמים מחוץ לישראל, לרבות בתוך השטח הכלכלי האירופי (EEA). כל העברה כאמור תתבצע בהתאם לדין החל, לרבות תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס״א-2001, וביחס למידע המוגן ב-GDPR — באמצעות מנגנון העברה מוכר (כגון החלטת נאותות, ובכלל זה החלטת הנאותות של האיחוד האירופי לגבי ישראל, או תניות חוזיות סטנדרטיות (SCC)). פירוט מיקומי העיבוד לכל מעבד משנה מופיע בנספח עיבוד הנתונים (DPA).
אנו וספקי השירות שלנו משתמשים בעוגיות (Cookies) ובטכנולוגיות אחסון דומות לצורך תפעול המערכת, שמירת העדפות וניתוח שימוש (האחרון בכפוף להסכמה). איננו משתמשים בעוגיות שיווק או פרסום. ניתן לנהל את הגדרות העוגיות דרך הדפדפן. לפירוט מלא ראו את מדיניות העוגיות שלנו.
נשמור מידע אישי למשך הזמן הדרוש להגשמת המטרות שלשמן נאסף, כל עוד החשבון פעיל, ולאחר מכן ככל שנדרש או מותר לפי דין (לרבות לצורכי תיעוד חשבונאי, בירור תביעות והגנה משפטית). מידע שאינו נדרש עוד יימחק או יעבור אנונימיזציה. ביחס למידע מטופלים המעובד מטעם לקוח, תקופת השמירה נקבעת על ידי הלקוח, בכפוף לתנאי השימוש ולנספח עיבוד הנתונים.
אנו מיישמים אמצעים טכניים, ארגוניים ופיזיים לאבטחת מידע, התואמים את הסטנדרטים המקובלים בשוק ואת דרישות תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, וסעיף 32 ל-GDPR, לרבות הצפנה, בקרת גישה, ניטור וגיבוי. עם זאת, אף מערכת אינה חסינה לחלוטין, ואיננו יכולים להבטיח הגנה מוחלטת מפני גישה בלתי-מורשית.
בכפוף לדין החל, עומדות לך הזכויות הבאות ביחס למידע אישי שאנו מעבדים כבעלי שליטה:
למימוש זכויותיך ניתן לפנות אלינו בכתובת privacy@telluric.solutions. לצורך הגנה עליך, אנו עשויים לאמת את זהותך לפני הטיפול בבקשה ולהיענות רק לבקשות הנוגעות למידע המשויך לכתובת הדוא״ל שממנה נשלחה הפנייה. ייתכן שנידרש לשמור מידע מסוים אף לאחר בקשת מחיקה, מקום שהדבר נדרש או מותר לפי דין, ונודיע לך על כך.
אנו עשויים לשלוח לך, בכפוף להסכמתך ולהוראות חוק הגנת הפרטיות וחוק התקשורת (בזק ושידורים), התשמ״ב-1982 (סעיף 30א), הודעות שיווק ודיוור ישיר. תוכל/י לחזור בך מהסכמתך בכל עת באמצעות קישור ההסרה בכל הודעה או בפנייה אל support@telluric.solutions. גם אם תבטל/י דיוור שיווקי, אנו עשויים להמשיך לשלוח הודעות שירותיות ומנהליות הנוגעות לשימושך בשירותים.
ככל שחל עליך ה-GDPR ואנו נדרשים לכך, נמנה נציג באיחוד האירופי לפי סעיף 27 ל-GDPR ונעדכן את פרטיו כאן. ניתן לפנות אלינו בנושאי הגנת פרטיות בכתובת privacy@telluric.solutions; ממונה הגנת פרטיות (DPO) ימונה ויעודכן כאן ככל שיידרש. עומדת לך הזכות להגיש תלונה לרשות הפיקוח במקום מגוריך.
החברה מנהלת מאגר מידע הכולל את הפרטים הנמסרים לה על ידי לקוחות ומבקרים ומידע אנליטי על השימוש בשירותים. בעקבות תיקון מס׳ 13 לחוק הגנת הפרטיות (שנכנס לתוקף באוגוסט 2025) בוטלה חובת הרישום הכללית של מאגרי מידע: חובת רישום נותרה בעיקרה למאגרים של גופים ציבוריים ולמאגרים שמטרתם העיקרית היא מסחר במידע (כגון דיוור ישיר/מכירת מידע) הכוללים מידע על יותר מ-10,000 אנשים — והחברה אינה נמנית עם אלה, ולפיכך אינה כפופה לחובת רישום. בנוסף קיימת חובת הודעה לרשות להגנת הפרטיות למאגר הכולל מידע רגיש (מוגן במיוחד) על יותר מ-100,000 אנשים. המידע על מטופלים המוזן על ידי לקוח מהווה מאגר נפרד שבבעלות הלקוח ובשליטתו, ואינו חלק ממאגר החברה; פניות לגביו יש להפנות אל הלקוח.
השירותים עשויים לכלול קישורים לאתרים ולשירותים של צדדים שלישיים שאינם בשליטתנו. איננו אחראים למדיניות הפרטיות או לנהלים שלהם, ומומלץ לעיין במדיניות הפרטיות שלהם בנפרד.
השירותים מיועדים לעסקים ולמטפלים. ככל שלקוח מזין למערכת מידע על מטופלים קטינים, האחריות לקבלת הסכמת אפוטרופוס ולמילוי דרישות הדין חלה על הלקוח.
אנו רשאים לעדכן מדיניות זו מעת לעת. על שינוי מהותי נודיע באמצעות הודעה באתר או בדוא״ל. המשך השימוש בשירותים לאחר העדכון מהווה הסכמה למדיניות המעודכנת. באחריותך לעיין בגרסה העדכנית מעת לעת.
בכל שאלה או בקשה בנוגע למדיניות זו או למידע אישי, ניתן לפנות אל: טלוריק סולושאנס בע״מ, דוא״ל: privacy@telluric.solutions / support@telluric.solutions.
על מדיניות זו ועל השימוש בשירותים יחולו דיני מדינת ישראל. סמכות השיפוט הייחודית בכל עניין הנוגע למדיניות זו נתונה לבתי המשפט המוסמכים בתל אביב-יפו, מבלי לגרוע מזכויות מנדטוריות העשויות לעמוד לנושאי מידע מכוח ה-GDPR.