הצהרת אבטחה

SPETZ — כיצד המידע נשמר

עודכן לאחרונה: 11 באוגוסט 2026

1. למה יש כאן מסמך כזה

הפלטפורמה קוראת מסמכים אישיים — ובראשם תלושי שכר. מוצר שמבקש מסמך כזה חייב לומר במפורש מה הוא עושה איתו.

המסמך מתאר מנגנונים שקיימים בפועל. אין בו הצהרת עמידה בתקן שלא נערכה לגביו ביקורת חיצונית, ואין בו התחייבות לאחוזי זמינות.

2. הצפנה

  • כל התעבורה אל השירות וממנו מוצפנת ב-TLS.
  • מסמכים ונתונים מוצפנים במנוחה בתשתית האחסון.
  • פרטי אמצעי תשלום אינם נשמרים בשרתי הפלטפורמה כלל — הם עוברים ישירות לספק הסליקה.

3. הרשאות גישה

בסיס הנתונים מוגדר בחסימה כברירת מחדל: גישה אינה קיימת אלא אם הוגדרה במפורש עבור משאב מסוים ועבור המשתמש שלו.

  • מסמך שהועלה נגיש אך ורק לחשבון שהעלה אותו.
  • כל קריאה לשרת נבדקת פעמיים — שהמבקש מזוהה, ושהוא מורשה למשאב המסוים.
  • אכיפה מתבצעת בשרת. בדיקה בצד הלקוח אינה נחשבת הגנה.
  • הגישה מהאפליקציה מאומתת מול מנגנון אימות יישום, כדי לצמצם שימוש אוטומטי לרעה.

4. קריאת מסמכים בבינה מלאכותית

קריאת תלוש שכר נעשית בשירות בינה מלאכותית מנוהל, בסביבה המאוחסנת באיחוד האירופי, ותחת התחייבות חוזית שהתוכן אינו משמש לאימון מודלים.

המסמך אינו נשלח לשירות חיצוני אחר, ואינו נשמר אצל ספק הבינה המלאכותית מעבר לזמן העיבוד.

5. יומנים וטלמטריה

יומני המערכת נכתבים לצורך איתור תקלות ואבטחה בלבד, ומסוננים לפני הכתיבה כך שאינם מכילים מידע אישי מזהה, סודות או אסימוני גישה.

6. פניות יוצאות

כאשר השירות ניגש למשאב חיצוני לבקשת המשתמש — למשל אתר של עסק לצורך ניתוח — הכתובת נבדקת לפני הפנייה, וכתובות ברשת פנימית נחסמות. כתובת שהמשתמש הזין אינה מועברת כפי שהיא לפנייה מהשרת.

7. שמירה ומחיקה

לכל סוג רשומה נקבעה תקופת שמירה, ומחיקה מתבצעת אוטומטית בתום התקופה. משתמש רשאי לבקש מחיקה מוקדמת. הפירוט המלא מופיע במדיניות הפרטיות.

8. דיווח על חשש לפגיעה

מי שנתקל בליקוי אבטחה מתבקש לדווח לכתובת info@spetz.org. נשמח לפנייה אחראית, ונטפל בה בהקדם.

טריום טכנולוגיות 3 סי בע"מ