דלג לתוכן
משפטי

מדיניות פרטיות

המסמכים שלכם הם שלכם. כאן כתוב, בעברית פשוטה, מה אנחנו לוקחים, למה, איפה זה נשמר, מי רואה — ואיך מוחקים.

עדכון אחרון: 11/09/2026 · חל על האתר webitnow.ai/lazybill ועל אפליקציית LazyBill

בשורה אחת: אנחנו קוראים מהמייל רק קבצים מצורפים של קבלות, שומרים רק אותם, לא מוכרים כלום, לא מפרסמים כלום, לא מאמנים מודלים על המסמכים שלכם — ומוחקים כשמבקשים.

1. מי אנחנו ועל מה המדיניות חלה

LazyBill הוא שירות של WebitNow AI, הערבה 1, גבעת שמואל (להלן «אנחנו»). אנחנו בעלי מאגר המידע והאחראים לעיבוד המידע שנאסף דרך האתר, האפליקציה, והחיבורים ל-Gmail, ל-Outlook ולוואטסאפ.

המדיניות נכתבה לפי חוק הגנת הפרטיות, התשמ״א-1981 והתקנות מכוחו, ולפי הדרישות של Google ושל Microsoft מאפליקציות שמתחברות לתיבות מייל. שימוש ב-LazyBill מהווה הסכמה למדיניות זו. אם משהו כאן לא מקובל עליכם — אל תחברו את המייל, וכתבו לנו. נשמח להסביר.

2. איזה מידע נאסף

  • פרטי חשבון. שם, מייל, טלפון, שם העסק, סוג העסק (עוסק פטור, עוסק מורשה או חברה), מפתח החשבונות של רואה החשבון, כתובת המייל של רואה החשבון והגדרות הדוח (תאריך, תדירות, נמענים).
  • המסמכים. הקבלות והחשבוניות שנאספו מהערוצים שחיברתם, והשדות שנקראו מהן: ספק, ח.פ, תאריך, סכום לפני מע״מ, מע״מ, סה״כ, קוד חשבון — וכל תיקון שעשיתם.
  • מידע טכני. כתובת IP, סוג הדפדפן, ומועדי התחברות ופעולות — לאבטחה ולאיתור תקלות.
  • פניות. מה שכתבתם לנו בטפסי «דברו איתנו» ובמייל.

אנחנו לא אוספים מידע שאינו נחוץ לשירות. אין לנו עניין בגוף ההודעות שלכם, באנשי הקשר, ביומן או בקבצים אחרים — ואין לנו גישה אליהם.

3. חיבור Gmail — Google API Services User Data Policy · Limited Use

השימוש של LazyBill במידע המתקבל מממשקי Google API, והעברתו לכל אפליקציה אחרת, עומדים ב-Google API Services User Data Policy, כולל דרישות ה-Limited Use. הנוסח הרשמי, באנגלית:

LazyBill's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

ההרשאה שאנחנו מבקשים

לחיבור התיבה — gmail.readonly בלבד: קריאה. אין שליחה, אין מחיקה, אין סימון או שינוי תוויות, ואין גישה לאנשי קשר, ליומן או ל-Drive. ההרשאה מבוקשת בנפרד, רק כשאתם לוחצים «חבר תיבה» — ההתחברות עצמה למערכת דרך Google מבקשת זהות בסיסית בלבד (שם וכתובת מייל). אנחנו לא מקבלים ולא שומרים את הסיסמה שלכם; החיבור נעשה דרך מסך ההרשאות של Google.

מה נקרא

  • רשימת ההודעות ש-Gmail מחזיר לשני חיפושים, בטווח הזמן של המסלול שלכם (שנה אחורה במסלול Pro, שלוש שנים במסלול Premium וחמש שנים במסלול Enterprise): הודעות עם קובץ מצורף מסוג PDF, JPG, JPEG או PNG, והודעות מספקי חשבוניות מוכרים.
  • מתוך הודעות אלו — הקבצים המצורפים מסוג PDF, JPEG ו-PNG בלבד. קובץ מסוג אחר אינו מורד.
  • גוף ההודעה נקרא — אך ורק כדי לאתר בו קישור להורדת החשבונית, ורק בהודעה שאין בה קובץ מצורף מתאים. רוב המנפיקים בישראל (למשל חברות החשמל, הסלולר והחניונים) אינם מצרפים קובץ אלא שולחים קישור, וללא קריאת הגוף החשבוניות האלה פשוט אינן נמצאות. גוף ההודעה אינו נשמר — הוא נקרא בזיכרון ונזרק.
  • הקישור עצמו נמשך רק אם הוא מוביל לאחד מאתרי מנפיקי החשבוניות שברשימה סגורה אצלנו. קישור לכל כתובת אחרת אינו נפתח; במקומו תופיע אצלכם הערה «חשבונית מאחורי קישור שלא הצלחנו למשוך».

מה נשמר

  • קובץ הקבלה עצמו — הקובץ המצורף, או המסמך שהורד מהקישור.
  • מזהה ההודעה (message id) ומזהה החלק המצורף, או שם האתר שממנו הורד המסמך — כדי שסריקה חוזרת של אותה תיבה לא תכניס את אותה קבלה פעמיים.
  • אסימון גישה (refresh token) לתיבה, מוצפן, שמשמש את הסורק בלבד.

מה לא נשמר — לעולם

  • כתובת השולח אינה נשמרת.
  • נושא ההודעה וגוף ההודעה אינם נשמרים. הגוף נקרא בזיכרון כדי לאתר קישור לחשבונית, ונמחק מיד — הוא לא נכתב לשום מסד נתונים ולא נשלח לשום מקום.
  • קבצים מצורפים מסוגים אחרים, אנשי קשר, תוויות, טיוטות — לא נקראים ולא נשמרים.

מה לא נעשה במידע מ-Google — לעולם

  • לא נמכור אותו, ולא נסחר בו.
  • לא נשתמש בו לפרסום — לא שלנו ולא של אחרים.
  • לא נאמן עליו מודלים של בינה מלאכותית, ולא נאפשר לאחרים לאמן.
  • אף אדם לא יקרא אותו, למעט לצורכי תמיכה — לבקשתכם המפורשת, ורק את המסמך שביקשתם שנבדוק; או כשהדבר נדרש לצורך אבטחה, לחקירת שימוש לרעה, או על פי חובה בדין.
  • לא נעביר אותו לצד שלישי, למעט ספקי המשנה שמפעילים את השירות (סעיף 8) — ורק כדי לספק את השירות.

איך מנתקים

  • לחיצה אחת באפליקציה, במסך «חיבורים». אסימון הגישה נמחק והסריקה נפסקת מיד.
  • בנוסף, אפשר לבטל את ההרשאה אצל Google, בכל רגע, בדף ניהול ההרשאות של החשבון: https://myaccount.google.com/permissions.
  • קבלות שכבר נאספו נשארות בחשבון שלכם עד שתמחקו אותן, או עד סגירת החשבון (סעיף 11).

4. חיבור Outlook / Microsoft 365 — Microsoft Graph · Mail.Read

לתיבת Outlook או Microsoft 365 מתחברים דרך Microsoft Graph בהרשאת Mail.Read — קריאה בלבד, מואצלת (delegated): האפליקציה קוראת רק את התיבה של מי שאישר, ורק כל עוד ההרשאה בתוקף. לצידה מבוקשת offline_access, שמאפשרת לחדש את אסימון הגישה בלי לבקש מכם להתחבר שוב — היא אינה מרחיבה את מה שנקרא. הכללים זהים לאלה של Gmail, מילה במילה:

  • נקראים רק קבצים מצורפים מסוג PDF, JPEG ו-PNG, בטווח הזמן של המסלול.
  • בהודעה שאין בה קובץ מצורף מתאים — גוף ההודעה נקרא בזיכרון כדי לאתר קישור להורדת החשבונית, והקישור נמשך רק אם הוא מוביל לאחד ממנפיקי החשבוניות שברשימה סגורה אצלנו.
  • נשמרים הקובץ, מזהה ההודעה ומזהה הקובץ המצורף (או שם האתר שממנו הורד המסמך) למניעת כפילויות, ואסימון גישה מוצפן.
  • כתובת השולח, הנושא וגוף ההודעה — אינם נשמרים.
  • אין שליחה, מחיקה או שינוי; אין גישה לאנשי קשר, ליומן או לקבצים.
  • לא למכירה, לא לפרסום, לא לאימון מודלים, לא לקריאה על ידי אדם — באותם תנאים בדיוק כמו בסעיף 3.

ניתוק: לחיצה אחת במסך «חיבורים», ובנוסף — בדף ניהול ההרשאות של Microsoft: https://account.live.com/consent/Manage (חשבון פרטי) או https://myapps.microsoft.com (חשבון ארגוני). השימוש שלנו במידע מ-Microsoft כפוף לתנאי המפתחים של Microsoft ולאותן התחייבויות Limited Use שקיבלנו על עצמנו כלפי Google.

5. וואטסאפ

  • אתם רושמים באפליקציה, במסך «חיבורים», את מספר הטלפון שממנו תשלחו. רק הודעות מהמספרים שרשמתם מטופלות כקבלות; מספר שלא נרשם אינו מטופל על ידי LazyBill.
  • מה נשמר: קובץ המדיה (צילום או PDF) ומספר הטלפון ששלח אותו — מקושרים לעסק שרשם את המספר. הודעת טקסט בלי קובץ אינה נשמרת כקבלה.
  • על כל הודעה נשלחת תשובה אחת בלבד: מה נקרא, או מה לעשות אם משהו לא היה ברור.
  • ההודעות עוברות דרך ספק ממשק WhatsApp (סעיף 8), הכפוף לתנאי WhatsApp.

6. צילום מהטלפון והעלאה ידנית

כשמצלמים או מעלים קובץ באפליקציה נשמרים הקובץ, סוגו ומועד ההעלאה. הגישה למצלמה נפתחת רק כשאתם לוחצים על כפתור הצילום, ואינה פועלת ברקע. צילום שאינו קבלה נדחה ואפשר להחזיר אותו בלחיצה.

7. מה נעשה במסמכים

  • קריאה. המסמך נשלח לספק מודל בינה מלאכותית כדי להוציא ממנו את השדות (ספק, תאריך, סכומים, מע״מ). ספק המודל מחויב בתנאיו שלא להשתמש במסמכים שלכם לאימון מודלים, ואנחנו לא עושים זאת בעצמנו.
  • אימות. כל סכום נבדק בכמה דרכים; שדה שלא נקרא בוודאות מסומן לבדיקה של אדם — שלכם, לא שלנו.
  • סיווג. לפי מפתח החשבונות שהגדרתם, לצורך הדוח.
  • דוח. נשלח רק לנמענים שאתם הגדרתם (רואה החשבון, מנהלת החשבונות, אתם). אתם שולטים במי מקבל, מתי, ואם לאשר לפני שליחה.
  • כפילויות ומסמכים שאינם קבלות מזוהים ומסומנים — כדי שלא ייכנסו לספרים.

המסמכים שלכם לא משמשים לשום מטרה אחרת: לא לשיפור מודלים, לא לסטטיסטיקה שמזהה אתכם, לא לשיווק.

8. ספקי משנה ומיקום הנתונים

כדי להפעיל את השירות אנחנו נעזרים בספקי משנה, לפי קטגוריות. כל אחד מהם מעבד מידע רק לפי ההוראות שלנו ורק לצורך השירות:

  • אחסון ענן והרצת השירות (cloud hosting)
  • מסד נתונים
  • שליחת מיילים (הדוח לרואה החשבון, התראות)
  • ספק מודל בינה מלאכותית (קריאת המסמכים)
  • ספק ממשק WhatsApp (קליטת צילומים ושליחת התשובה)
  • מדידת שימוש באתר ובאפליקציה (סעיף 9)

רשימת הספקים העדכנית תימסר לכל לקוח לבקשתו במייל. מיקום הנתונים: המסמכים והנתונים שלכם מאוחסנים בשרתים באירופה. ספק מודל הבינה המלאכותית מעבד את המסמך לצורך הקריאה בלבד; עיבוד זה עשוי להתבצע מחוץ לאירופה, בהתאם לתנאיו ולאיסור האימון. כל העברה של מידע אל מחוץ לישראל נעשית בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס״א-2001.

9. עוגיות ואנליטיקה

  • עוגיית התחברות אחת (session), שמזהה אתכם אחרי הכניסה. היא נמחקת ביציאה או כשתוקפה פג.
  • באתר השיווקי ובאפליקציה עשוי לפעול Google Tag Manager למדידת שימוש מצרפית — אילו עמודים נצפו, אילו כפתורים נלחצו, האם טופס נשלח. תוכן המסמכים שלכם לעולם אינו מגיע לכלי המדידה.
  • אפשר לחסום עוגיות בדפדפן. האפליקציה תמשיך לעבוד עם עוגיית ההתחברות בלבד.

10. אבטחת מידע

  • כל התעבורה מוצפנת (HTTPS/TLS).
  • אסימוני הגישה ל-Gmail ול-Outlook מוצפנים במנוחה, ומשמשים את הסורק בלבד.
  • כל עסק רואה רק את המסמכים שלו. הפרדה זו נאכפת בכל שאילתה, לא רק במסך.
  • הגישה לסביבת הייצור מוגבלת למי שחייב אותה לצורך תפעול.
  • אם יתרחש אירוע אבטחה שנוגע למידע שלכם — נודיע לכם, ולרשות להגנת הפרטיות, כנדרש בחוק.

11. שמירה ומחיקה

  • כל עוד החשבון פעיל — המסמכים והנתונים נשמרים, כדי שהדשבורד וההיסטוריה יעבדו.
  • מחיקת קבלה בודדת — בכל רגע, מתוך האפליקציה.
  • ניתוק תיבת מייל — אסימון הגישה נמחק מיד. הקבלות שכבר נאספו נשארות עד שתמחקו אותן.
  • ביטול מנוי או סיום הניסיון — החשבון עובר למצב צפייה, וכל המסמכים והדוחות זמינים להורדה במשך 90 יום. אחר כך החשבון נסגר.
  • סגירת חשבון — לבקשתכם, או בתום 90 הימים: כל המסמכים, השדות שנקראו, אסימוני הגישה ופרטי החשבון נמחקים מהמערכת בתוך 30 יום ממועד הסגירה.
  • פניות בטופס ובמייל נשמרות כל עוד נדרש כדי לטפל בהן.
  • רשומות החיוב שלנו (החשבוניות שהוצאנו לכם) נשמרות כנדרש בדין, גם אחרי סגירת החשבון.

12. הזכויות שלכם

לפי חוק הגנת הפרטיות עומדות לכם, בין השאר, הזכויות האלה — וכולן ממומשות בפנייה אחת למייל webitnow1@gmail.com:

  • עיון — לדעת איזה מידע עליכם שמור אצלנו.
  • תיקון — לתקן מידע שגוי או לא מעודכן. את רוב הפרטים אפשר לתקן לבד בהגדרות.
  • מחיקה — למחוק מסמכים, לנתק חיבורים, או לסגור את החשבון כולו.
  • ייצוא — לקבל את כל המסמכים והנתונים בקבצי Excel, CSV והמקור, בכל רגע.
  • ביטול הסכמה — ניתוק Gmail, Outlook או וואטסאפ עוצר את האיסוף מאותו ערוץ מיד.
  • הסרה מדיוור — כל הודעה שיווקית שנשלח נושאת אפשרות הסרה, ואפשר גם לבקש במייל.

כדי להגן על המידע נבקש לאמת את זהותכם לפני שנמסור או נמחק. נענה בהקדם, ובתוך המועד הקבוע בחוק. אם סברתם שפגענו בפרטיותכם, אפשר לפנות גם לרשות להגנת הפרטיות.

13. השירות מיועד לעסקים

LazyBill מיועד לשימוש עסקי, על ידי בני 18 ומעלה. אנחנו לא אוספים ביודעין מידע על קטינים; אם נגלה שנאסף — נמחק אותו.

14. שינויים במדיניות

נעדכן מדיניות זו כשהשירות ישתנה. על שינוי מהותי נודיע במייל לפני כניסתו לתוקף. תאריך העדכון האחרון מופיע בראש העמוד.

15. יצירת קשר

לכל שאלה על פרטיות, מידע או מחיקה: מייל webitnow1@gmail.com, וואטסאפ 053-322-3356, או בדואר: WebitNow AI, הערבה 1, גבעת שמואל. עונים בימים א׳–ה׳, 09:00–18:00.