מדיניות פרטיות
עודכן לאחרונה: 8 באוגוסט 2026
Cashbonit הוא שירות לניהול חשבוניות והצלבת הוצאות, המופעל על ידי דניאל גולדמן תחת המותג SaaSit. מדיניות זו מסבירה איזה מידע נאסף בשירות, למה הוא דרוש, עם מי הוא מעובד ואיך אפשר לבקש גישה או מחיקה.
1. בעל השליטה במידע
בעל השליטה במידע הוא דניאל גולדמן, המפעיל את Cashbonit תחת המותג SaaSit. השירות זמין ב- www.cashbonit.com. לפניות פרטיות ותמיכה אפשר לכתוב ל- danielthegoldman@gmail.com.
2. המידע שאנחנו אוספים
- חשבון וזהות: שם, כתובת אימייל, מזהה משתמש, נתוני התחברות ומצב החשבון. אם נרשמת באמצעות Google, נקבל את פרטי הזהות שאישרת לשתף.
- פרטי העסק: שם העסק, מספר עוסק או חברה, כתובת האימייל של רואה החשבון והעדפות הסריקה וההתראות.
- חשבוניות ונתונים פיננסיים: קבצים שהעלית, מסמכים שנמצאו בחיבור Gmail, דוחות אשראי, ספקים, תאריכים, סכומים, מטבעות, מספרי חשבונית ותוצאות הצלבה. Cashbonit אינו מבקש או שומר מספר כרטיס אשראי מלא.
- נתוני Gmail: בהרשאת קריאה בלבד מסוג
gmail.readonly, השירות מעבד כותרות, שולח, נושא, תוכן וקבצים מצורפים הדרושים לזיהוי חשבוניות. השירות אינו שולח, מוחק, משנה או מתייג הודעות. - הרשאות Google: אסימוני OAuth הדרושים לחיבור נשמרים כשהם מוצפנים בצד השרת. אפשר לבטל את ההרשאה דרך הגדרות Cashbonit או בחשבון Google.
- נתוני שימוש ותפעול: כתובת IP, סוג מכשיר ודפדפן, אירועי שימוש, זמני פעילות, לוגים, שגיאות ונתוני אבטחה. הקלטת session ו-autocapture של רכיבי המסך כבויים, ולכן PostHog אינו מקליט את תוכן המסכים, שדות קלט או לחיצות במסמכים פיננסיים.
- מנוי ותשלום: סוג התוכנית, מזהי לקוח ומנוי ומצב החיוב. פרטי אמצעי התשלום מעובדים אצל ספק התשלום ואינם נשמרים ב-Cashbonit.
- פניות תמיכה: תוכן שתשלח אלינו והמידע הדרוש לטיפול בפנייה.
3. מטרות השימוש
- יצירת החשבון, אימות זהות ומתן גישה מאובטחת.
- איתור חשבוניות, חילוץ שדות, שמירת מסמכים והצגת תוצאות לבדיקה.
- הצלבת חשבוניות מול דוחות אשראי והכנת חומר לרואה החשבון.
- ניהול תוכניות ומנויים, תמיכה ושירות לקוחות.
- אבטחה, מניעת שימוש לרעה, ניטור תקלות ושיפור המוצר.
- עמידה בדרישות דין וטיפול במחלוקות.
העיבוד נעשה כדי לספק את השירות שביקשת, על בסיס הסכמתך לחיבורים אופציונליים, לצורך האינטרסים הלגיטימיים של אבטחת ושיפור השירות, וכאשר קיימת חובה חוקית.
4. עיבוד באמצעות בינה מלאכותית
מסמכי חשבוניות עשויים להישלח ל-Google Gemini כדי לזהות מסמך ולחלץ ממנו שדות מובנים. העיבוד מתבצע בשירות API בתשלום של Google Cloud ומשמש רק להפעלת התכונה עבור המשתמש. לפי תנאי השירות החלים על המסלול בתשלום, Google אינה משתמשת בקלטים ובפלטים האלה לשיפור מוצריה. Cashbonit אינו מוכר את המסמכים, אינו משתמש בהם לפרסום, אינו מבצע בעזרתם דירוג אשראי ואינו משתמש בהם לאימון מודל כללי. תוצאות החילוץ עשויות להיות שגויות, ולכן הן מוצגות לבדיקה ואישור.
5. ספקים שמעבדים מידע עבורנו
אנחנו נעזרים בספקים הבאים רק במידה הדרושה להפעלת השירות:
- Supabase: אימות משתמשים, מסד נתונים ואחסון קבצים פרטי.
- Vercel: אירוח האפליקציה, הרצת השרת ולוגים תפעוליים.
- Google: התחברות, Gmail API ועיבוד מסמכים באמצעות Gemini.
- PostHog: מדידת שימוש וניתוח תקלות באזור האיחוד האירופי באתר. הקלטת session אינה מופעלת.
- Polar: ניהול checkout, מנויים וחיובים כאשר נבחרת תוכנית בתשלום.
הספקים מחויבים לעבד מידע לפי ההסכמים והדין שחלים עליהם ולהגן עליו ברמה שאינה פחותה מהמתואר במדיניות זו. חלק מהעיבוד מתבצע מחוץ לישראל, בכפוף למנגנוני ההעברה וההגנה של הספק הרלוונטי.
6. Google Workspace API Limited Use
Cashbonit's use and transfer of information received from Google Workspace APIs will adhere to the Google Workspace API User Data and Developer Policy, including the Limited Use requirements.
- Gmail data is used only for the user-facing invoice features described above.
- Gmail data is not sold, used for advertising, or used to determine creditworthiness.
- Gmail data is not used to train or improve a general-purpose artificial intelligence or machine learning model.
- Humans do not read Gmail data unless the user gives explicit consent for a specific support case, access is necessary for security, the data is aggregated and anonymized for internal operations, or access is required by law.
7. אבטחה
- העברת מידע נעשית בחיבור מוצפן.
- אסימוני refresh של Google מוצפנים ב-AES-256-GCM לפני אחסון.
- מסמכים נשמרים באחסון פרטי, והרשאות מסד הנתונים מוגבלות לפי זהות המשתמש.
- סודות ספקים ומפתחות ניהול נשמרים בצד השרת ואינם כלולים באפליקציה.
- הגישה למידע מוגבלת לצורך תפעול, אבטחה ותמיכה מורשית.
אין מערכת חסינה לחלוטין. במקרה של אירוע אבטחה נפעל לצמצום הנזק ולמסירת הודעות כנדרש לפי דין.
8. שמירה ומחיקה
- מידע החשבון והמסמכים נשמרים כל עוד החשבון פעיל או כל עוד הם דרושים למתן השירות.
- ניתוק Gmail מבטל את ההרשאה ומפסיק סריקות חדשות. מסמכים שכבר נשמרו אינם נמחקים אוטומטית.
- אפשר למחוק מסמכים מתוך השירות. מחיקה מלאה של החשבון והמידע המשויך זמינה ישירות במסך ההגדרות באפליקציה. הפעולה מבטלת מנוי פעיל, מבטלת את הרשאת Gmail ומוחקת את החשבון והמידע המשויך לצמיתות. כתובת האימייל ומאפייני זיהוי ישירים מוסרים גם מפרופיל PostHog. אירועי שימוש היסטוריים עשויים להישאר תחת מזהה טכני לא ישיר לפי מחזורי השמירה של הספק, לצורכי אבטחה ומדידה מצרפית בלבד. השלמת מחיקה אצל ספקים ובגיבויים עשויה להימשך זמן מוגבל. לשאלות אחרי המחיקה אפשר לפנות ל- danielthegoldman@gmail.com.
- עותקי גיבוי ולוגים עשויים להישאר לתקופה מוגבלת לפי מחזורי הגיבוי והאבטחה של הספקים, ולא ישמשו לשימוש שוטף אחרי בקשת מחיקה.
- מידע שחובה לשמור לפי דין, כגון רישומי עסקה או מחלוקת, יישמר רק למשך התקופה הנדרשת.
9. הזכויות שלך
בכפוף לדין, אפשר לבקש לעיין במידע, לתקן מידע שגוי, לקבל עותק, להגביל עיבוד, להתנגד לעיבוד מסוים או למחוק מידע. אפשר גם לבטל הרשאה אופציונלית בכל עת. נבקש לאמת את זהות הפונה לפני מסירת מידע או מחיקה.
10. קטינים
השירות מיועד לבני 18 ומעלה ואינו מיועד לאיסוף מידע ביודעין על קטינים.
11. שינויים במדיניות
אם יחול שינוי מהותי בדרך שבה נעשה שימוש במידע, נעדכן את העמוד ונמסור הודעה מתאימה לפני שהשינוי ייכנס לתוקף, כאשר נדרש.
12. יצירת קשר
לפניות פרטיות, תמיכה או מחיקה: danielthegoldman@gmail.com. אפשר למצוא הוראות נוספות גם ב-עמוד התמיכה.