מדיניות פרטיות
עודכן לאחרונה: יולי 2026
1. מי אנחנו
Slate (״אנחנו״) מפעילה מערכת ענן להנפקת חשבוניות, קבלות ודוחות מע״מ לעצמאים ולעסקים בישראל, בכתובת app.slate.co.il. מדיניות זו מתארת איזה מידע נאסף במסגרת השימוש בשירות, למה הוא משמש ולאן הוא עובר. לשאלות בנושא פרטיות ניתן לפנות אלינו דרך עמוד יצירת הקשר.
2. איזה מידע אנחנו אוספים
| קטגוריה | פרטים |
|---|---|
| פרטי חשבון | כתובת אימייל (לאימות ולהתחברות ללא סיסמה) |
| פרטי העסק | שם העסק, סוג העסק, מספר עוסק/ח.פ, טלפון, כתובת, עיר, לוגו |
| לקוחות המשתמש | מידע שאתם מזינים על לקוחותיכם - שם, ת״ז/ח.פ, טלפון, אימייל, כתובת. אתם האחראים למידע זה כלפי לקוחותיכם |
| מסמכים והוצאות | חשבוניות, קבלות, דוחות והוצאות שאתם מפיקים או מזינים, כולל סכומים, פרטי תשלום וקבצים שאתם מעלים (למשל צילומי קבלות) |
| מידע טכני | כתובת IP (לצורכי אבטחה והגבלת קצב), יומני פעילות ושגיאות |
| מיקום (אופציונלי) | אם תאשרו בדפדפן, מיקום ה‑GPS משמש למילוי אוטומטי של כתובת בהרשמה - ראו סעיף 4 |
3. למה אנחנו משתמשים במידע
- אספקת השירות - הנפקת מסמכים, ניהול לקוחות והוצאות, דוחות מע״מ.
- אימות זהות והתחברות מאובטחת (קוד חד־פעמי באימייל או כניסה עם Google).
- עמידה בחובות רגולטוריות - שמירת מסמכים פיסקליים כנדרש בדין, ובקשת מספרי הקצאה מרשות המסים כשנדרש.
- הפעלת תכונות AI לבקשתכם - ראו סעיף 5.
- אבטחת המערכת ומניעת שימוש לרעה.
4. צדדים שלישיים ומעבירי מידע
אנו נעזרים בספקים הבאים, שאליהם עשוי לעבור מידע במסגרת הפעלת השירות:
| ספק | מטרה | מידע שעובר |
|---|---|---|
| Railway | אירוח השרת והאפליקציה | כלל תעבורת המערכת |
| Supabase | אחסון בסיס הנתונים | כלל נתוני המערכת |
| Resend | שליחת אימיילים (קודי אימות, עדכונים) | כתובת האימייל שלכם ותוכן ההודעה |
| Google (Sign in with Google) | התחברות/הרשמה | כתובת אימייל וזהות Google, בעת בחירה בכניסה עם Google |
| ספקי בינה מלאכותית (Anthropic / Google) | תכונות AI - סריקת קבלות, עוזר הספרים, ניסוח מסמכים | התוכן שאתם שולחים לעיבוד (צילום קבלה, שאלה, טקסט חופשי) - רק בעת שימוש בתכונה |
| רשות המסים | בקשת מספרי הקצאה (חשבוניות ישראל) | פרטי חשבוניות מס הכפופות לחובת הקצאה, בעת חיבור החשבון |
| ספק סליקת תשלומים | גביית דמי מנוי | פרטי העסקה; פרטי כרטיס האשראי נמסרים ישירות לספק הסליקה ואינם נשמרים אצלנו |
| OpenStreetMap / Nominatim | המרת מיקום לכתובת (geocoding) | קואורדינטות ה‑GPS, בעת שימוש במילוי כתובת אוטומטי |
חלק מהספקים ממוקמים מחוץ לישראל, ולכן ייתכן שהמידע יועבר ויאוחסן בחו״ל (בסיס הנתונים מאוחסן באיחוד האירופי). אנו פועלים להבטיח שהעברות אלו יעמדו בדרישות הדין.
5. תכונות בינה מלאכותית
תכונות ה‑AI במערכת פועלות רק ביוזמתכם: תוכן נשלח לספק ה‑AI אך ורק כשאתם מפעילים תכונה (מעלים צילום קבלה, שואלים שאלה, מבקשים ניסוח). התוצאה היא תמיד טיוטה הדורשת את אישורכם - שום פלט AI לא נשמר כמסמך, הוצאה או הודעה בלי אישור מפורש שלכם. איננו משתמשים בתוכן שלכם לאימון מודלים.
6. עוגיות (Cookies)
אנו משתמשים בעוגיית סשן חיונית לשמירת ההתחברות (מסוג httpOnly). שירות ההתחברות של Google עשוי להציב עוגיות משלו. באתר השיווקי אנו משתמשים גם בעוגיית אנליטיקס (Google Analytics) לניתוח שימוש. איננו משתמשים בעוגיות פרסום.
7. כמה זמן נשמר המידע
- מסמכים פיסקליים (חשבוניות, קבלות, הודעות זיכוי) - נשמרים כנדרש בדין (7 שנים), ולא ניתן למחקם לפני כן, גם לאחר סגירת החשבון.
- מידע שאינו פיסקלי (למשל כרטיס לקוח ללא מסמכים) - נשמר כל עוד החשבון פעיל, וניתן למחיקה לבקשתכם.
- יומני אבטחה - נשמרים לפרק זמן מוגבל לצורכי אבטחה בלבד.
8. זכויותיכם
בכפוף לדין החל, עומדות לכם הזכויות הבאות ביחס למידע האישי שלכם:
- זכות עיון במידע שנאסף עליכם.
- זכות לתיקון מידע שגוי.
- זכות למחיקת מידע (למעט מידע שחובה עלינו לשמור על פי דין).
- זכות לקבלת עותק מהמידע שלכם (ניוד).
- זכות להתנגד לעיבוד מסוים.
למימוש זכות פנו אלינו. נשיב בתוך פרק הזמן הקבוע בדין.
9. אבטחת מידע
אנו נוקטים אמצעים לשמירת המידע, ובהם: הצפנת התעבורה (HTTPS), הפרדה מלאה בין נתוני לקוחות שונים ברמת השרת, אימות ללא שמירת סיסמאות, חתימה דיגיטלית על מסמכים פיסקליים, הצפנת סודות רגישים בבסיס הנתונים (AES-256-GCM) והגבלת גישה. אף אמצעי אינו מספק ביטחון מוחלט, אך אנו פועלים באופן שוטף לצמצום סיכונים. פירוט נוסף בעמוד האבטחה.
10. שינויים במדיניות
נעדכן מדיניות זו מעת לעת. הגרסה העדכנית תפורסם בעמוד זה עם תאריך העדכון, ושינוי מהותי יובא לידיעתכם.
11. יצירת קשר
בשאלות פרטיות: צרו קשר.