CEO's

מדיניות פרטיות

עודכן לאחרונה: 13 באוגוסט 2026 · גרסה 1.3

מערכת CEO's (להלן "המערכת", הזמינה בכתובת method.ceos.co.il) היא מערכת מקוונת לשירותי מנכ"לות בכלל ולשירותי מנכ"לות דיגיטליים בפרט. המערכת מופעלת על ידי מנכלים - ניהול עסקים וארגונים בע"מ, ח.פ 516395068, הפועלת גם בשם המותג "מיזם מנכ"לים ישראל". מדיניות זו מסבירה איזה מידע נאסף במערכת, כיצד הוא משמש ונשמר, ומהן זכויותיכם ביחס אליו, בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 על תיקוניו (לרבות תיקון 13) ותקנותיו. מדיניות זו חלה על המערכת; לאתר הציבורי של CEO's (v1.ceos.co.il) מדיניות פרטיות נפרדת.

1. סוגי המידע שנאספים

  • פרטי חשבון ומשתמש - שם, טלפון, כתובת דוא"ל, שם ארגון ופרטי הזדהות.
  • תוכן ארגוני שמוזן למערכת - משימות, פרויקטים, מחלקות, עובדים, יומן, תכתובות פנימיות, אנשי קשר ולידים, ונתונים תפעוליים/פיננסיים לפי שימוש הארגון.
  • נתוני שימוש טכניים - כתובת IP, סוג דפדפן ומכשיר, ופעולות במערכת, לצורך תפעול, אבטחה וניטור תקלות.
  • נתוני אפיון עסקי - במסגרת בחינת הצטרפות למסלולי ליווי ניהולי אנו עשויים לקבל, לבקשת הארגון, דוחות כספיים ונתונים עסקיים רגישים לצורך אפיון מקדים והכנת הצעת מחיר.
  • מידע משירותי Google - באישורכם המפורש בלבד (ראו סעיף 9).

2. מטרות השימוש במידע

  • מתן השירות והפעלת המערכת עבור הארגון ומשתמשיו.
  • אבטחת המערכת, מניעת שימוש לרעה וזיהוי תקלות.
  • תמיכה, שירות לקוחות ותקשורת תפעולית הנוגעת לשימוש במערכת.
  • עמידה בחובות שבדין.
  • הפעלת כלי בינה מלאכותית במערכת (עוזר ה-AI וכלי הניתוח הניהולי), כאשר הארגון או המשתמש בוחרים לעשות בהם שימוש - ראו סעיף 4.
  • נתוני אפיון עסקי - לצורך אפיון מקדים והכנת הצעת מחיר בלבד; לא ייעשה בהם כל שימוש אחר.
  • דיוור שיווקי - רק בהתאם להסכמה נפרדת ומפורשת (ראו סעיף 8).

3. הבסיס לעיבוד ובעלות על המידע

ביחס למידע אישי על צדדים שלישיים שהארגון מזין למערכת (עובדים, אנשי קשר, לידים) - הארגון הוא בעל המאגר והאחראי לעיבוד, והמערכת פועלת כ"מחזיק" המעבד את המידע בשם הארגון ולפי הנחיותיו, לצורך מתן השירות בלבד. הארגון אחראי לקיומו של בסיס חוקי להזנת המידע ולעיבודו.

4. שיתוף מידע עם צדדים שלישיים

איננו מוכרים מידע אישי. לצורך הפעלת השירות בלבד, ובכפוף להתחייבויות סודיות ואבטחה, אנו נעזרים בספקי המשנה הבאים - בהתאם לחובת היידוע שבסעיף 11 לחוק הגנת הפרטיות ולתקנה 15 לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017:

  • תשתית ואחסון - Amazon Web Services, לאחסון והרצה של המערכת ובסיס הנתונים.
  • שליחת דוא"ל - Amazon SES, לכתובות ולתוכן ההודעות היוצאות.
  • קליטת דוא"ל נכנס - Amazon S3, להודעות דוא"ל שנקלטות והופכות למשימות במערכת.
  • הודעות וואטסאפ - ספק שירות חיצוני המקבל מספרי טלפון ותוכן הודעות, לצורך משלוחן.
  • עיבוד בבינה מלאכותית - כאשר הארגון או המשתמש עושים שימוש בעוזר ה-AI או בכלי הניתוח הניהולי שבמערכת, תוכן ארגוני רלוונטי נשלח לעיבוד במודל שפה של חברת Anthropic. המידע נשלח לצורך הפקת התשובה או הניתוח בלבד. שימוש בכלים אלה הוא בבחירת המשתמש; ארגון שאינו עושה בהם שימוש - תוכנו אינו נשלח לעיבוד כזה.
  • יומן Google - באישורכם המפורש בלבד (ראו סעיף 9).
  • גופנים ורכיבי תצוגה - רכיבים הנטענים בדפדפן שלכם משירותי צד שלישי (גופנים וספריות תצוגה). ספקים אלה חשופים לכתובת ה-IP ולסוג הדפדפן שלכם מעצם הפנייה אליהם.

מעבר לכך, מידע יימסר לצד שלישי רק לפי צורך תפעולי לגיטימי, דרישת דין או צו של רשות מוסמכת, או לצורך הגנה על זכויות ומניעת שימוש לרעה.

5. עוגיות ואחסון מקומי

המערכת אינה מפעילה כלי מעקב פרסומיים, פיקסלים של רשתות חברתיות או עוגיות פרופיילינג. השימוש מצטמצם לרכיבים חיוניים:

  • עוגיות הכרחיות - לשמירת ההתחברות לחשבון ולהגנה מפני זיופי בקשות (CSRF). בלעדיהן לא ניתן להשתמש במערכת.
  • אחסון מקומי (localStorage) בדפדפן שלכם - לשמירת העדפות תצוגה, ערכת נושא והגדרות רכיב הנגישות. מידע זה נשאר במכשירכם ואינו נשלח אלינו.

אם נטמיע בעתיד כלי מדידה או שיווק, נעדכן מדיניות זו ונבקש הסכמה ככל שנדרש על פי דין. ניתן למחוק או לחסום עוגיות דרך הגדרות הדפדפן; חסימה תפגע בתפקוד המערכת.

6. אבטחת מידע ומיקום האחסון

מיושמים אמצעי אבטחה טכניים וארגוניים סבירים - תקשורת מוצפנת (HTTPS), בקרת הרשאות גישה וניטור - בהתאם לעקרונות תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. המידע מאוחסן על שרתים הממוקמים בישראל. קבצים ומסמכים המועלים למערכת מוגשים רק דרך שער הרשאות: צרופות בשיחות פרטיות נגישות למשתתפי השיחה בלבד; מסמכים, חוזים וצרופות של משימות, פתקים ופגישות נגישים למשתמשים מאומתים בארגון שאליו הם שייכים; ותמונות פרופיל ותמונות שיווקיות נגישות למשתמשים מאומתים במערכת. גישה למסמכים עסקיים מתועדת ביומן גישה, ומתבצע גיבוי יומי של המערכת. עם זאת, אין אבטחה מוחלטת במערכות מקוונות.

מיקום האחסון והעברות אל מחוץ לישראל. המידע מאוחסן על שרתים הממוקמים בישראל (אזור il-central-1 של Amazon Web Services), וכך גם משלוח הדוא"ל היוצא. חלק מהעיבודים הנלווים מתבצעים מחוץ לישראל: קליטת דוא"ל נכנס מתבצעת באירלנד (האיחוד האירופי), ועיבוד בבינה מלאכותית וסנכרון יומן Google מתבצעים בארצות הברית. העברות אלה נעשות בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001.

7. תקופת שמירת המידע

המידע נשמר למשך הזמן הנדרש למתן השירות ולעמידה בחובות שבדין, ולאחר מכן יימחק או יעבור אנונימיזציה ככל שניתן באופן סביר. בסיום ההתקשרות, ובכפוף לחובות שמירה שבדין, תוכן הארגון יימחק או יוחזר לארגון בהתאם לבקשה סבירה. יומני שרת ויומני גישה נשמרים לתקופה מוגבלת לצורכי אבטחה, ביקורת ותפעול.

נתוני אפיון עסקי והסכמים חתומים נשמרים באחסון ייעודי בהרשאות גישה מצומצמות, אינם מועברים לצד שלישי, ומכוסים בהתחייבות סודיות הדדית החלה במשך תקופת ההתקשרות ושנתיים לאחריה. ארגון שלא השלים הצטרפות רשאי לבקש את מחיקת נתוני האפיון שנמסרו, והם יימחקו בכפוף לחובות שבדין.

8. דיוור ופרסום

דיוור שיווקי (דוא"ל/וואטסאפ) נשלח רק למי שנתן הסכמה מפורשת לכך, בהתאם לסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב-1982 ולתקנות הגנת הפרטיות (דיוור ישיר), התשס"ח-2007. ניתן לבטל את ההסכמה בכל עת באמצעות קישור ההסרה שבהודעה או פנייה לכתובת שבסעיף 12.

9. מידע משירותי Google

כאשר מחברים את היומן למערכת, ובאישורכם המפורש, אנו ניגשים ל:

  • Google Calendar - אירועי היומן (כותרת, תאריך ושעה, תיאור), לצורך הצגתם וסנכרונם.
  • כתובת האימייל של חשבון Google - לזיהוי החשבון המחובר.

ניתן לנתק את החיבור בכל עת (הגדרות יומן → Google Calendar → "נתק") או דרך myaccount.google.com/permissions. עם הניתוק, אסימוני הגישה נמחקים מהמערכת.

Limited Use disclosure. השימוש של CEO's במידע המתקבל מ-Google APIs, והעברתו, יעמדו במדיניות Google API Services User Data Policy, לרבות דרישות ה-Limited Use.

10. קטינים

המערכת מיועדת לשימוש ארגוני על ידי בגירים, ואיננו אוספים ביודעין מידע אישי מקטינים מתחת לגיל 18 ללא הסכמת הורה או אפוטרופוס. אם נודע לכם שקטין מסר מידע ללא הסכמה כאמור, אנא פנו אלינו ונפעל למחיקתו.

11. זכויותיכם

בכפוף להוראות הדין, עומדות לכם הזכויות הבאות:

  • זכות עיון במידע המוחזק עליכם - סעיף 13 לחוק הגנת הפרטיות, התשמ"א-1981.
  • זכות לבקש תיקון או מחיקה של מידע שאינו נכון, שלם, ברור או מעודכן - סעיף 14 לחוק.
  • זכות לבקש הסרה מרשימות דיוור וממאגר המשמש לדיוור ישיר.
  • זכות לחזור בכם מהסכמה שנתתם, מבלי שהדבר יגרע מחוקיות עיבוד שנעשה קודם לכן.

ביחס למידע שהוזן על ידי ארגון, ייתכן שהפנייה תופנה לארגון כבעל המאגר. לבקשות בנושא ניתן לפנות לכתובת שבסעיף 12; נטפל בכל בקשה בתוך זמן סביר ובהתאם למועדים הקבועים בדין. עומדת לכם גם הזכות להגיש תלונה לרשות להגנת הפרטיות.

12. עדכוני מדיניות ויצירת קשר

מדיניות זו עשויה להתעדכן מעת לעת, בין היתר בעקבות שינויים במערכת, בשירותים או בדין. הנוסח המחייב הוא זה המפורסם בעמוד זה, ומועד העדכון האחרון מצוין בראשו; שינוי מהותי ילווה, ככל הניתן, בהודעה סבירה. בשאלות או בקשות בנוגע למדיניות זו ולמידע שלכם: method@ceos.co.il

© CEO's · תנאי שימוש · הצהרת נגישות · אודות