מדיניות פרטיות – Orderly.chat

Orderly.chat ("אנחנו", "לנו" או "שלנו") מפעילה בוט שירות המשולב עם WhatsApp Business API ו-Meta Commerce Catalog מטעם הלקוחות העסקיים שלנו ("אתם", "שלכם") בהתאם לתנאי Meta's Platform Terms ולחוקים החלים.

1. תפקיד והיקף

  • ספק טכנולוגי בלבד. Orderly.chat פועלת כמעבד נתונים (Data Processor) בלבד, כאשר הלקוחות שלנו הם בקרים (Data Controllers).

  • השירותים הניתנים:

    • שירותי הודעות – משלוח וניתוב הודעות WhatsApp.
    • סינכרון קטלוג – סינכרון וחשיפה של קטלוג מוצרים לצפייה, הזמנה ושיווק.
    • תמיכה בעמידה בהזמנות – מיפוי הזמנות לפריטי קטלוג ועדכון מלאי.
    • ניתוח ודיווח – מדדי תעבורת הודעות, ביצועי קמפיינים ותובנות על הזמנות.
    • הפרדת נתונים ורישום לקוחות – הפרדה לוגית מלאה בין נתוני כל לקוח ועדכון שוטף של רשימת הלקוחות שניתן לספק לפי דרישה.
  • אין עיבוד למטרות פרטיות. לא נעבד את הנתונים לצרכינו או של צד ג' כלשהו, אלא אך ורק לפי הוראות הלקוח.

  • תקנות הגנת הצרכן (פרסום לקטינים). אנו עומדים בתקנות הגנת הצרכן, תשנ״א–1991, האוסרות פרסום המעודד קטינים לבצע פעולות אסורות ודורשות שהתוכן יתאים לרמת ההבנה שלהם.

2. מלאי הנתונים המעובדים

אנו מעבדים אך ורק על פי הוראות הלקוח את סוגי הנתונים הבאים מ-WhatsApp Platform:

קטגוריית נתונים דוגמאות
מזהי משתמש מספר טלפון; מזהה משתמש WhatsApp; שם פרופיל
תוכן הודעות ומטא-דейטה טקסט; קבצים מצורפים; שיתופי מיקום; חותמות זמן; סטטוסי אישור קריאה
נתוני קטלוג מסחרי מזהי פריטים, כותרות, תיאורים, מחירים, מלאי; תמונות; קטגוריות/תגים
פרטי הזמנה וביצוע מזהי פריטים וכמויות; חותמות זמן של הזמנות; עדכוני סטטוס; חלונות איסוף/משלוח
ניתוח ורישום לוגים מדדי תעבורת הודעות; ביצועי קמפיינים; קבצי לוג של מערכת
מטא־דייטה טכני מידע על מכשיר/דפדפן; כתובות IP; מזהי סשן; אסימוני גישה

3. מטרות העיבוד

כל העיבוד נעשה בהתאם להוראות הלקוח למטרות:

  1. ניתוב והעברת הודעות.
  2. אכיפת בקרות גישה (סשנים, תפקידים).
  3. תמיכה בשירות לקוחות ושיחות.
  4. מעקב אחר סטטוסי משלוח וקריאה.
  5. סינכרון קטלוגים ומבצעים.
  6. יצירה וניהול הזמנות ותמיכה בביצוען.
  7. הצגת לוחות בקרה לניתוח, ניטור ותיקון תקלות.
  8. ביקורת אבטחה ושיפור ביצועים.

4. בסיס חוקי לעיבוד

  • הכרח חקיקתי/חוזי: כדי לבצע את הסכם השירות (ניתוב הודעות, סינכרון קטלוג, ניהול הזמנות).

  • אינטרסים לגיטימיים: תפעול, אבטחה ושיפור השירות (ניתוח, רישום וכיוונון ביצועים) תחת בקרות קפדניות.

  • הסכמת משתמש: לכל הודעת שיווק נוספת מעבר לשירות חיוני, נבקש מהמשתמשים הסכמה מפורשת (Opt-In).

5. ספקי שירות ותתי-מעבדים

  • אנו משתמשים בתתי-מעבדים לשירותי אירוח ענן, אחסון, אבטחה, ניטור, ניתוח, דיוור אלקטרוני, תשלום והנהלת חשבונות.

  • הסכמי עיבוד נתונים: כל תת-מעבד חותם על הסכם המבטיח עיבוד לפי הוראותינו, עמידה בתנאי Meta וחזרת הנתונים או מחיקתם לפי דרישה.

  • שקיפות: רשימת תתי-המעבדים (עם מטרות, אנשי קשר וקישורי DPA) זמינה לפי דרישה ב־ops@orderly.chat.

6. תקופות שמירה ומחיקה

אנו שומרים נתונים רק למשך הזמן הדרוש למתן השירות, מילוי התחייבויות חוקיות/חוזיות או עמידה בתנאי Meta:

קטגוריית נתונים תקופת שמירה טריגרים למחיקה
מזהי משתמש 90 ימים לאחר האינטראקציה האחרונה סיום שירות; בקשת הלקוח/Meta/משתמש
תוכן הודעות ומטא-דייטה 90 ימים לאחר התאריך סיום שירות; בקשת הלקוח/Meta; אין צורך נוסף
קבצים מצורפים 90 ימים לאחר העלאה כמו תוכן ההודעה
נתוני קטלוג כל עוד החשבון פעיל + 30 ימים סיום חשבון; בקשת הלקוח/Meta
פרטי הזמנה וביצוע 7 שנים פקיעת חובה חוקית; בקשת לקוח אם החוק מתיר
לוגים גולמיים 30 ימים סיום תקופת שמירה; בקשת הלקוח/Meta
לוגים מצומצמים 1 שנה סיום תקופת שמירה; בקשת הלקוח/Meta
מטא-דייטה טכני 30 ימים סיום שירות; בקשת הלקוח/Meta

התאמה להנחיות רשם מאגרי מידע (7122/2): כל תקופות השמירה תואמות הנחיות רשם מאגרי מידע לניהול תקופות שמירה ודיוור ישיר.

  • מחיקה לפי בקשה: נמחוק או נעשה אנונימיזציה של הנתונים בהקדם האפשרי לפי בקשת הלקוח, המשתמש או Meta.

7. תגובה לאירועי אבטחה

  • אמצעי אבטחה: אמצעים מנהליים, פיזיים וטכניים בהתאם לסטנדרטים בתעשייה למניעת גישה לא מורשית או דליפה.

  • דיווח על פרצות: ערוץ נגישות לדיווח על בעיות אבטחה וטיפול מהיר.

  • תהליך אירועים:

  1. זיהוי וסיווג תוך 4 שעות.
  2. הודעה ללקוח ו-Meta תוך 24 שעות.
  3. בידוד וטיפול תוך 72 שעות; דו"ח סיכום מלא תוך 5 ימי עסקים.

8. זכויות ובקשות של משתמשי קצה

  • הגשה: משתמש קצה מגיש בקשות גישה, תיקון או מחיקה דרך הלקוח העסקי, אשר מעביר ל-ops@orderly.chat פרטי משתמש, סוג בקשה ופרטי הזמנה/הודעה.

  • זמני מענה:

  1. אישור קבלת הפנייה תוך 24 שעות.
  2. מימוש הבקשה תוך 30 יום (או מוקדם יותר כנדרש).
  3. אישור סיום במייל.
  • בקשות Meta: מועברות ללקוח ומתואמות עמו בהתאם للוח הזמנים של Meta.

9. העברות בינלאומיות

  • אחסון ועיבוד: אירלנד (EEA).

  • תמיכה: ישראל (לצורך פתרון תקלות).

  • אבטחה: אירלנד מקבלת החלטת התאמה של האיחוד האירופי; כל העברה עתידית מחוץ לאזורים מותרים תיעשה בהתאם לסכמי הגנת נתונים (SCC).

10. קישורים למדיניות Meta

11. יצירת קשר ועדכונים

לשאלות פרטיות, בקשות לרשימת תתי-מעבדים או מימוש זכויות, פנו ל־ops@orderly.chat.

מדיניות זו תעודכן באותו URL, ובכל מקרה של שינוי מהותי נודיע ללקוחות ולמשתמשי הקצה.

עודכן לאחרונה: 1.7.2025