דלג לתוכן הראשי

→ חזרה למרכז האמון

פרטיות

ההצגה הפומבית של עמדת הפרטיות של Syncanix. מה אנו מעבדים, מדוע אנו מעבדים זאת, כמה זמן אנו שומרים זאת ואילו זכויות חלות עליו. מספרי השמירה לפי שכבה מוחשיים; התחייבויות ה‑GDPR לכל Article מצוינות במפורש.

תורגם לנוחותכם. הגרסה באנגלית היא הגרסה המחייבת מבחינה משפטית.

עדכון אחרון:

תפקידים

Syncanix פועלת בתור מעבד נתונים עבור נתוני התוכן של הלקוח הזורמים דרך המוצר (שיחות צ׳אט, תוכן מסמכים, הטמעות אחזור, מטעני קריאות כלים), ובתור בקר נתונים עבור נתוני חשבון לוח הבקרה (דוא״ל המפעיל, תפקיד, סטטוס MFA, יומני ביקורת של פעולות המפעיל). חלוקה זו משתקפת ב‑DPA ובטבלת השמירה לפי סוג נתונים שלהלן.

ברירות מחדל של פרטיות בעיצוב

  • מיקום נתונים באיחוד האירופי לכל מה שמאוחסן, ולהסקת ה-AI כברירת מחדל. סביבת הייצור פועלת באיחוד האירופי (פרנקפורט), וכל נתוני הלקוח המאוחסנים נשארים שם, אלא אם בחרתם במפורש באזור אחר. גם הסקת ה-AI כברירת מחדל רצה באיחוד האירופי — Claude על Amazon Bedrock — כך ששיחה רגילה מעובדת מקצה לקצה בתוך האזור. ראו "ללא אימון על הנתונים שלכם" בהמשך.
  • אין אימון של מודלי יסוד על נתוני לקוחות. אנו לעולם לא מאמנים מודלי AI על הנתונים שלכם. הסקה כברירת מחדל רצה על Claude באמצעות Amazon Bedrock באיחוד האירופי (eu-central-1), תחת תנאי עיבוד הנתונים של AWS — התוכן שלכם אינו נשמר ואינו משמש לאימון. אם אי-פעם נעבור לגיבוי אצל ספק מחוץ לאיחוד האירופי (Anthropic או OpenAI), תנאי ה-API שלהם כבר מחריגים את תעבורת ה-API מהאימון, ואנו משלימים כעת הסכמי אי-שמירת נתונים (Zero Data Retention, ZDR) עם שניהם. הטמעות אחזור ודירוג מחדש פועלים אף הם על Amazon Bedrock באיחוד האירופי.
  • ברירות מחדל המכוונות למזעור. שמירה כברירת מחדל של 30-day לתוכן הצ׳אט; הצטרפות מרצון (לא ביטול הצטרפות) לאנליטיקה חוצת‑לקוחות; ביטול הצטרפות כברירת מחדל לבדיקות A/B של Prompts לכל לקוח בנפרד.

שמירה (לפי שכבה)

ברירות המחדל לשמירת נתונים חלות אוטומטית לפי הרמה. לקוחות יכולים לבקש שמירה קצרה יותר בכל עת (בקרות שירות עצמי בלוח הבקרה נמצאות במפת הדרכים); לקוחות Enterprise יכולים להאריך את השמירה לצורכי חובות משפטיות או רגולטוריות.

שמירה כברירת מחדל לפי שכבת לקוח
שכבהשמירת שיחותשמירת יומן הביקורת
Starter30 ימים90 ימים
Growth90 ימיםשנה אחת
Scaleשנה אחתשנתיים
Enterpriseניתן להגדרה על‑ידי הלקוח (ברירת מחדל 90 days)ניתן להגדרה על‑ידי הלקוח (ברירת מחדל 2 years)

זכויות GDPR

כל זכות GDPR מכובדת מקצה לקצה, עם יישומים ספציפיים לכל Article:

  • Article 15 (גישה). משתמשי קצה יכולים לצפות בהיסטוריית השיחות שלהם בווידג'ט הצ'אט. בקשות מנהלים להיסטוריה המלאה של משתמש עוברות בתהליך הקליטה המתועד של בקשות DSAR, עם ייצוא JSON קריא-מכונה הנמסר בתוך SLA של 30 יום.
  • Article 16 (תיקון). בקשות תיקון מטופלות באמצעות תהליך הקליטה המתועד של בקשות DSAR, באותם חלונות מענה.
  • Article 17 (מחיקה). המחיקה מסירה את הודעות השיחה שלכם, את התובנות, את רשומות הבעלות על שיחות ואת המשוב, ומושלמת בתוך SLA של 30 יום.
  • Article 20 (ניידות). הייצוא נמסר כ-JSON קריא-מכונה לניידות לספק אחר; עותקים קריאים לאדם זמינים לפי בקשה.
  • Article 22 (קבלת החלטות אוטומטית). Syncanix נמנעת מכך מעצם העיצוב — אין החלטות אוטומטיות בלבד בעלות השפעה משפטית או משמעותית. לכל קריאת כלי בעלת השפעה גבוהה יש מתג התערבות אנושית (human-in-the-loop) ושערי אימות מוגבר (step-up).
  • Article 25 (פרטיות בעיצוב). ברירות מחדל: שמירה למשך 30 יום, אחסון כל הנתונים באיחוד האירופי, ללא אימון על נתוני לקוחות.
  • Article 32 (אבטחה). AES-256 במנוחה; TLS 1.3 במעבר; גישה לפי הרשאה מזערית; SOC 2 Type I ביעד לרבעון 3 של 2026, עם איסוף ראיות שמתחיל בחודשים הראשונים שאחרי ההשקה.
  • Article 33 / 34 (הודעה על פרצה). הלקוחות מקבלים הודעה בתוך 24 hours מרגע אישור פרצה בנתונים אישיים. חובות ההודעה למשתמשי הקצה נותרות אצל הלקוח (הבקר).

פרופילים של מבקרים לא מחוברים

למידת מבקרים פעילה כברירת מחדל בסביבת עבודה, וניתן לכבות אותה בכל עת. כל עוד היא פעילה, מבקרים לא מחוברים מקבלים מזהה פסאודונימי כדי שהעוזר יוכל לזכור מבקרים חוזרים באתר. המזהה אקראי, נוצר בנפרד לכל סביבת עבודה, ולעולם אינו משותף או מקושר בין אתרים של לקוחות שונים. לא נאספים שם, דוא\"ל או פרטי קשר — העוזר שומר רק העדפות הנגזרות מהשיחה, כשמזהים ופרטים אישיים מוסרים לפני כל שמירה.

  • פסאודונים, לא חשבון. המזהה אינו מעניק גישה ואינו מאשר דבר: תהליכי אישור פעולות דוחים מבנית מבקרים פסאודונימיים, ולעולם אי אפשר להשתמש בו כדי להתחבר או לפעול.
  • שמירה סטנדרטית. שיחות ופרופילים של מבקרים כפופים לחלונות השמירה הרגילים של סביבת העבודה — אותם חלונות החלים על משתמשים מחוברים — ופרופילים לא פעילים נמחקים אוטומטית.
  • ניתן למחיקה לפי דרישה. מבקרים יכולים לבקש מבעל האתר לראות או למחוק את מה שהעוזר זוכר עליהם, והבקשות הללו מטופלות; המחיקה גם מנתקת את שיחותיהם הקודמות כך שלא ניתן ללמוד מהן מחדש.
  • למה זה לעולם לא משמש. בלי פרסום, בלי מכירת נתונים, בלי מעקב חוצה-אתרים ובלי העשרה מצד שלישי. סביבות עבודה יכולות לכבות את התכונה בכל עת, או לקשור אותה לבאנר ההסכמה של האתר שלהן.

טיפול ב‑PII

PII מטופלים כנתונים קריטיים. Syncanix מטפלת בהם בשלוש נקודות: שדות הקטלוג בעת הגילוי, תשובות העוזר לפני מסירתן, ותמלילים בתצוגת הבדיקה של המפעיל:

  • ברמת השדה (קטלוג). במהלך הגילוי, ה‑LLM להעשרה מסמן שדות שעשויים להכיל PII (email, phone, SSN, credit card, IP). המפעילים מאשרים או דוחים. המעבד מסתיר על בסיס ההרשאה pii:read של הצופה.
  • טקסט חופשי (הודעות צ׳אט). הודעות הצ׳אט נשמרות כפי שהמשתמש הקצה כתב אותן — Syncanix אינה משכתבת את מילותיו בשקט — מוצפנות במנוחה ומבודדות לפי דייר. תשובות העוזר עוברות סריקת סודות, כך שאישורי גישה שהוא עלול לחזור עליהם ([api-key], [token]) מוסרים לפני שהם מגיעים למסך. שמירת נתונים מקטגוריות מיוחדות מחוץ לצ׳אט היא באחריות הלקוח (הבקר), בהתאם ל‑DPA.
  • שכבת האחסון. טקסט חופשי נשמר מוצפן במנוחה (AES-256 / KMS), מבודד לפי דייר, ונמחק לפי חלון השמירה של התוכנית שלך — הוא אינו מוסתר לפני האחסון. כאשר מפעיל פותח תמליל, מזהים שזוהו ממוסכים ([email], [phone]) והגישה נרשמת ביומן הביקורת.

מה המיפוי קורא מתוך עמוד

המיפוי רץ בלשונית שאתם פותחים בעצמכם, מחוברים בחשבון שלכם. הוא קורא את המבנה של העמודים שלכם — הטפסים, השדות שהם מבקשים, המסלולים והקישורים — ולוחץ על הפקדים שהוא מוצא בתוך עותקים אטומים של אותם עמודים, כך ששום דבר לא מגיע לשרת שלכם. מה שנשמר הוא תיאור של צורות, אף פעם לא הערכים שמישהו הקליד.

  • קריאה אחת שהוא כן עושה. כדי להבין מאיפה הגיע ערך שבבקשה, הוא משווה אותו למה שהעמוד כבר מחזיק — תג meta, שדה מוסתר, עוגייה, פריט שמור. ההשוואה מתבצעת בדפדפן שלכם, הערך נזרק באותו צעד עצמו, ומה שנשמר הוא השם של המקום שממנו הגיע. שום דבר שרק השרת שלכם יכול לקרוא אינו גלוי לו.
  • אחסון הדפדפן הוא היוצא מן הכלל היחיד. מלבד אותה השוואה, העוזר אינו קורא שום אחסון דפדפן באתר שלכם. היוצא מן הכלל קורה רק במהלך מיפוי שאתם מריצים בעצמכם, אף פעם לא בסשן של מבקר, והוא נוגע רק במפתחות שערך של בקשה התאים להם.
  • אף פעם לא ערך, אף פעם לא מודל. ערך שהותאם אינו נרשם ביומן, אינו נשלח לשום מקום, ואינו מגיע לשום מודל. ערך שנמצא בשני מקומות, או באף אחד, נדחה במקום שינחשו אותו.
  • מוחזר רק אל השרת שלכם. מה שנלמד מוחזר רק בקריאות מאותו מקור אל ה-API שלכם, רק בתוך בקשה ש-Syncanix חתמה עליה עבור אותה קריאה בדיוק, ואף פעם לא אל שרת של חברה אחרת.

פרטיות קוד המקור

הסעיף הזה עוסק בסריקת קוד המקור האופציונלית. הגילוי מתוך דפי המוצר עצמם הוא המסלול השני: הוא קורא את מבנה הדף — שמות שדות, תוויות, נתיבים — ולעולם לא את הערכים שמישהו הקליד. ה‑CLI לגילוי בצד הלקוח של Syncanix פועל בסביבה של הלקוח עצמו. רק מטא‑נתונים מובְנים של הקטלוג עוזבים את רשת הלקוח — קובצי מקור לעולם אינם מועלים. טקסט המטפל לכל endpoint (≤2 KB) הנשלח אל Anthropic מעובד ונמחק; לפי תנאי ה‑API של Anthropic תעבורה זו מוחרגת מאימון מודלים, והסכם אי‑שמירת נתונים (Zero Data Retention, ZDR) נמצא בשלבי סיום.

Syncanix לעולם אינה מאנדקסת קוד מקור בצד השרת. הגילוי מונע אירועים וחסר מצב; תוכן המאגר של הלקוח נשאר במאגר של הלקוח.

BYOK (מפתח משלך, bring-your-own-key). לקוחות בכל תוכנית יכולים לספק מפתחות משלהם של Anthropic, OpenAI או Bedrock; ספק ה‑LLM לעולם אינו רואה את Syncanix כמתווך. .syncanixignore מחריג נתיבים מהגילוי כברירת מחדל ( (*.env, secrets/**, fixtures/**, __tests__/**, vendored/**, node_modules/**).

חוקי הפרטיות בארה״ב

המוצר מיושם לפי על‑קבוצה של GDPR + CCPA הממופה ל‑19+ חוקי פרטיות ברמת המדינה התקפים (CA CCPA / CPRA, VA VCDPA, CO CPA, CT CTDPA, UT UCPA, TX TDPSA, FL FDBR, OR OCPA, MT MCDPA, IA ICDPA, TN TIPA, IN ICDPA, DE DPDPA, NH SB 255, NJ SB 332, MN MCDPA, MD MODPA). Syncanix אינה מוכרת ואינה משתפת מידע אישי כפי שמונחים אלה מוגדרים ב‑CCPA / CPRA; תושבי קליפורניה יכולים לממש את זכויותיהם לסירוב, גישה, תיקון או מחיקה בפנייה בדוא״ל אל admin@syncanix.com . כללי ADMT של CPPA (בתוקף מ‑1 בינואר 2026) מטופלים באותה עמדת Article 22 שתוארה לעיל.

המזרח התיכון וצפון אפריקה וישראל

UAE Federal Decree-Law 45/2021 (PDPL) + DIFC + ADGM; KSA PDPL (אכיפה מלאה מאז 14 Sep 2024) עם הודעת פרצה בתוך 72-hour ל‑SDAIA ומינוי נציג מקומי כאשר חוצים את ספי ההכנסה; Israel Privacy Protection Law + Amendment 13 (בתוקף מ‑15 Aug 2025) עם Privacy Protection Officer חובה וקנסות של עד 5% מהמחזור; Egypt Law 151/2020; Qatar Law 13/2016; Bahrain PDPL 30/2018; Oman Royal Decree 6/2022; Jordan PDPL 24/2023. מגורי נתונים באזור סעודי (Riyadh) מופעלים כאשר לקוח KSA משלם דורש זאת.

בידוד רב‑דיירים

גבולות הדיירים נאכפים בכל שכבה: תיחום ברמת האפליקציה בכל שאילתה, אבטחה ברמת השורה במסד הנתונים כהגנה מרובדת, ותיחום גישה לכל דייר בנתיבי ה‑LLM והאחסון. בדיקות סינתטיות ליליות מאתגרות את הגבולות — משתמש סינתטי A בדייר A מבקש את נתוני משתמש B; התוצאה הצפויה היא סירוב; כל כשל מפעיל התראה קריטית והשהיית פריסה.

נוהל DSAR

בקשות גישה של נושא המידע (סעיפים 15 / 16 / 17 / 20 / 21) מאושרות בתוך 24 שעות וממולאות בתוך 30 ימים, בהתאם לסעיף 12 של ה‑GDPR. סוגי הבקשות הנתמכים הם גישה, מחיקה, ניידות, תיקון והתנגדות. להגשת בקשה, כתבו אל admin@syncanix.com וציינו את סוג הבקשה ואת החשבון שאליו היא נוגעת. אנו מאשרים קבלה ומודיעים לכם מה נדרש כדי לאמת את זהותכם.

יצירת קשר