מדיניות פרטיות
עודכן לאחרונה: אוגוסט 2026
1. מי אנחנו
סלייט (״אנחנו״) מפעילה מערכת ענן להנפקת חשבוניות, קבלות ודוחות מע״מ לעצמאים ולעסקים בישראל, בכתובת app.slate.co.il. מדיניות זו מתארת איזה מידע נאסף במסגרת השימוש בשירות, למה הוא משמש ולאן הוא עובר. לשאלות בנושא פרטיות ניתן לפנות אלינו דרך עמוד יצירת הקשר. השירות מיועד לבני 18 ומעלה ואיננו אוספים ביודעין מידע על קטינים. מדיניות זו משלימה את תנאי השימוש.
2. איזה מידע אנחנו אוספים
| קטגוריה | פרטים |
|---|---|
| פרטי חשבון | כתובת אימייל (לאימות ולהתחברות ללא סיסמה) |
| פרטי העסק | שם העסק, סוג העסק, מספר עוסק/ח.פ, טלפון, כתובת, עיר, לוגו |
| לקוחות המשתמש | מידע שאתם מזינים על לקוחותיכם - שם, ת״ז/ח.פ, טלפון, אימייל, כתובת. אתם האחראים למידע זה כלפי לקוחותיכם |
| מסמכים והוצאות | חשבוניות, קבלות, דוחות והוצאות שאתם מפיקים או מזינים, כולל סכומים, פרטי תשלום וקבצים שאתם מעלים (למשל צילומי קבלות) |
| מידע טכני | כתובת IP (לצורכי אבטחה והגבלת קצב), יומני פעילות ושגיאות |
| מיקום (אופציונלי) | אם תאשרו בדפדפן, מיקום ה‑GPS משמש למילוי אוטומטי של כתובת בהרשמה - ראו סעיף 4 |
אינכם חייבים על פי חוק למסור לנו מידע, אך בלי הפרטים המסומנים כחובה לא נוכל להפעיל את השירות ולא נוכל להנפיק מסמכים העומדים בדרישות הדין. המידע נשמר במאגר שלנו ומשמש למטרות המפורטות בסעיף 3 בלבד.
ביחס למידע על לקוחותיכם אתם בעלי המאגר: אתם קובעים איזה מידע להזין ולאיזו מטרה, ואתם האחראים לכך שיש לכם בסיס חוקי להחזיק בו. סלייט מחזיקה ומעבדת מידע זה עבורכם ולפי הוראותיכם בלבד, כחלק מאספקת השירות, ואינה עושה בו שימוש עצמאי. פנייה של לקוח שלכם בעניין המידע שעליו תופנה אליכם.
3. למה אנחנו משתמשים במידע
- אספקת השירות - הנפקת מסמכים, ניהול לקוחות והוצאות, דוחות מע״מ.
- אימות זהות והתחברות מאובטחת (קוד חד־פעמי באימייל או כניסה עם Google).
- עמידה בחובות רגולטוריות - שמירת מסמכים פיסקליים כנדרש בדין, ובקשת מספרי הקצאה מרשות המסים כשנדרש.
- הפעלת תכונות AI לבקשתכם - ראו סעיף 5.
- אבטחת המערכת ומניעת שימוש לרעה.
- הודעות תפעוליות על החשבון והשירות, ודיוור שיווקי רק בהסכמתכם ועם אפשרות הסרה בכל הודעה.
איננו מוכרים מידע אישי, איננו מעבירים אותו למפרסמים ואיננו מקבלים החלטות אוטומטיות בעלות השלכה משפטית עליכם.
4. צדדים שלישיים ומעבירי מידע
אנו נעזרים בספקים הבאים, שאליהם עשוי לעבור מידע במסגרת הפעלת השירות:
| ספק | מטרה | מידע שעובר |
|---|---|---|
| Railway | אירוח השרת והאפליקציה | כלל תעבורת המערכת |
| Supabase | אחסון בסיס הנתונים | כלל נתוני המערכת |
| Resend | שליחת אימיילים (קודי אימות, עדכונים) | כתובת האימייל שלכם ותוכן ההודעה |
| Google (Sign in with Google) | התחברות/הרשמה | כתובת אימייל וזהות Google, בעת בחירה בכניסה עם Google |
| ספקי בינה מלאכותית (Anthropic / Google) | תכונות AI - סריקת קבלות, עוזר הספרים, ניסוח מסמכים | התוכן שאתם שולחים לעיבוד (צילום קבלה, שאלה, טקסט חופשי) - רק בעת שימוש בתכונה |
| Google Cloud Vision | זיהוי טקסט בצילום קבלה לפני חילוץ הפרטים | צילום הקבלה שהעליתם, בעת שימוש בסריקת קבלות |
| רשות המסים | בקשת מספרי הקצאה (חשבוניות ישראל) | פרטי חשבוניות מס הכפופות לחובת הקצאה, בעת חיבור החשבון |
| ספק סליקת תשלומים | גביית דמי מנוי | פרטי העסקה; פרטי כרטיס האשראי נמסרים ישירות לספק הסליקה ואינם נשמרים אצלנו |
| OpenStreetMap / Nominatim | המרת מיקום לכתובת (geocoding) | קואורדינטות ה‑GPS, בעת שימוש במילוי כתובת אוטומטי |
חלק מהספקים ממוקמים מחוץ לישראל, ולכן ייתכן שהמידע יועבר ויאוחסן בחו״ל (בסיס הנתונים מאוחסן באיחוד האירופי). אנו פועלים להבטיח שהעברות אלו יעמדו בדרישות הדין.
5. תכונות בינה מלאכותית
תכונות ה‑AI במערכת פועלות רק ביוזמתכם: תוכן נשלח לספק ה‑AI אך ורק כשאתם מפעילים תכונה (מעלים צילום קבלה, שואלים שאלה, מבקשים ניסוח). התוצאה היא תמיד טיוטה הדורשת את אישורכם - שום פלט AI לא נשמר כמסמך, הוצאה או הודעה בלי אישור מפורש שלכם. איננו משתמשים בתוכן שלכם לאימון מודלים.
בסריקת קבלות, צילום הקבלה עשוי לעבור תחילה זיהוי טקסט (OCR) בשירות Google Cloud Vision, ורק הטקסט שזוהה נשלח למודל שמחלץ את פרטי ההוצאה.
6. עוגיות (Cookies)
אנו משתמשים בעוגיית סשן חיונית לשמירת ההתחברות (מסוג httpOnly). שירות ההתחברות של Google עשוי להציב עוגיות משלו. באתר השיווקי ובאפליקציה אנו משתמשים גם בעוגיית אנליטיקס (Google Analytics) לניתוח שימוש. העוגייה נטענת כבר בכניסה הראשונה, וההודעה בתחתית המסך מיידעת על כך ואינה מבקשת אישור מראש. כדי לעצור את האיסוף אפשר לחסום עוגיות באתר זה בהגדרות הדפדפן, או להתקין את תוסף ההסתלקות של Google Analytics. איננו משתמשים בעוגיות פרסום.
7. כמה זמן נשמר המידע
- מסמכים פיסקליים (חשבוניות, קבלות, הודעות זיכוי) - נשמרים כנדרש בדין (7 שנים), ולא ניתן למחקם לפני כן, גם לאחר סגירת החשבון.
- מידע שאינו פיסקלי (למשל כרטיס לקוח ללא מסמכים) - נשמר כל עוד החשבון פעיל, וניתן למחיקה לבקשתכם.
- יומני אבטחה - נשמרים לפרק זמן מוגבל לצורכי אבטחה בלבד.
- לאחר סגירת חשבון - עומדים לרשותכם 30 יום להורדת הנתונים והמסמכים, כולל ייצוא במבנה אחיד. בתום התקופה נמחק המידע שאינו פיסקלי, והמסמכים הפיסקליים נשמרים עד תום חובת השמירה.
8. זכויותיכם
בכפוף לדין החל, עומדות לכם הזכויות הבאות ביחס למידע האישי שלכם:
- זכות עיון במידע שנאסף עליכם.
- זכות לתיקון מידע שגוי.
- זכות למחיקת מידע (למעט מידע שחובה עלינו לשמור על פי דין).
- זכות לקבלת עותק מהמידע שלכם (ניוד).
- זכות להתנגד לעיבוד מסוים.
למימוש זכות פנו אלינו. נשיב בתוך פרק הזמן הקבוע בדין.
9. אבטחת מידע
אנו נוקטים אמצעים לשמירת המידע, ובהם: הצפנת התעבורה (HTTPS), הפרדה מלאה בין נתוני לקוחות שונים ברמת השרת, אימות ללא שמירת סיסמאות, חתימה דיגיטלית על מסמכים פיסקליים, הצפנת סודות רגישים בבסיס הנתונים (AES-256-GCM) והגבלת גישה. אף אמצעי אינו מספק ביטחון מוחלט, אך אנו פועלים באופן שוטף לצמצום סיכונים. פירוט נוסף בעמוד האבטחה.
לצורך טיפול בפנייה או בתקלה, עובד מורשה מטעמנו רשאי לצפות בחשבונכם. הצפייה היא לקריאה בלבד, מוגבלת בזמן ומתועדת ביומן פעילות, ואינה מאפשרת הנפקה, עריכה או מחיקה של מסמכים בשמכם.
אם ייוודע לנו על אירוע אבטחה חמור שפגע במידע שלכם, נודיע לכם ולרשויות הרלוונטיות כנדרש בדין, ונפרט מה קרה ומה עשינו.
10. שינויים במדיניות
נעדכן מדיניות זו מעת לעת. הגרסה העדכנית תפורסם בעמוד זה עם תאריך העדכון, ושינוי מהותי יימסר בהודעה 30 יום מראש.
11. יצירת קשר
בשאלות פרטיות: צרו קשר.