תנאי שימושכניסה

UPROOVD

מדיניות פרטיות.

עודכן לאחרונה: 4 באוגוסט 2026

Uproovd היא מערכת להפקת הצעות מחיר, חתימה דיגיטלית וגבייה, המופעלת על ידי סינרגיה הדרכות בע״מ (ח.פ. 515780724) — ״אנחנו״. המסמך הזה מסביר איזה מידע עובר במערכת, למה הוא נאסף, מי עוד רואה אותו וכיצד מממשים עליו זכויות. הוא חל על uproovd.com, על האפליקציה ב־app.uproovd.com, על אפליקציות המובייל ועל עמודי המסמכים שנשלחים לנמענים.

בקצרה

  • ·אנחנו לא מוכרים מידע, לא מציגים פרסומות ולא מטמיעים כלי מעקב של צד שלישי.
  • ·פרטי כרטיס אשראי לא נשמרים אצלנו ולא עוברים בשרתים שלנו.
  • ·ראיות החתימה — שם, מועד, כתובת IP — נשמרות בכוונה: בלעדיהן למסמך חתום אין ערך.
  • ·המידע שעסק מזין על לקוחותיו נשאר שלו. אנחנו רק מחזיקים אותו בשבילו.
  1. 1. שני כובעים: מתי המידע שלנו, ומתי הוא של הלקוח
  2. 2. איזה מידע נאסף
  3. 3. למה המידע משמש
  4. 4. עוגיות ושמירה מקומית
  5. 5. עם מי המידע נחלק
  6. 6. העברת מידע אל מחוץ לישראל
  7. 7. אבטחת מידע
  8. 8. כמה זמן נשמר המידע
  9. 9. הזכויות שלכם
  10. 10. קטינים
  11. 11. שינויים במדיניות
  12. 12. יצירת קשר

1. שני כובעים: מתי המידע שלנו, ומתי הוא של הלקוח

Uproovd משרתת עסקים, ולכן יש להבחין בין שני סוגי מידע שזורמים בה:

מידע חשבון
פרטי העסק המנוי ומשתמשיו — שם, דוא״ל, סביבת העבודה, המסלול והחיוב. לגבי מידע זה אנחנו בעלי המאגר: אנחנו קובעים למה הוא נאסף וכמה זמן הוא נשמר, והמדיניות הזו חלה עליו במלואה.
מידע מסמכים
מה שהעסק עצמו מזין למערכת על לקוחותיו ונמעניו — שמות, כתובות דוא״ל, טלפונים, ח.פ., סכומים, נספחים וחתימות. לגבי מידע זה העסק הוא בעל המאגר ואנחנו מחזיקים ומעבדים אותו בשמו, לפי הוראותיו בלבד, ולא עושים בו שימוש עצמאי.

קיבלתם הצעת מחיר או מסמך לחתימה דרך Uproovd? מי שאסף את פרטיכם הוא העסק ששלח את המסמך, ושמו מופיע עליו. פנייה בנוגע למידע צריכה להיות מופנית אליו — ואנחנו נסייע לו לטפל בה.

2. איזה מידע נאסף

חשבון וכניסה
שם, כתובת דוא״ל, השיוך לסביבת עבודה והתפקיד בצוות. הכניסה למערכת היא ללא סיסמה — קישור חד־פעמי בדוא״ל ו/או קוד בן שש ספרות; במסד הנתונים נשמר רק גיבוב (sha256) של האסימונים, לעולם לא הערך עצמו. מפתחות Passkey נשמרים כמפתח ציבורי בלבד — הסוד לא עוזב את המכשיר שלכם.
תוכן מסמכים
שורות ההצעה, מחירים, הנחות, מע״מ, תנאים והתנאות, נספחים שהועלו, ופרטי הלקוחות שהוזנו לספר הלקוחות.
ראיות חתימה
לכל חתימה נשמרים שם החותם, כתובת הדוא״ל שאליה נשלח המסמך, מועד החתימה, כתובת ה־IP, מזהה הדפדפן (user-agent), אישור ההסכמה המפורש ותמונת החתימה. אלה הראיות שנותנות לחתימה אלקטרונית את משקלה, והן נשמרות יחד עם המסמך החתום.
אירועי צפייה
מתי מסמך נפתח, כמה פעמים ומאיזו כתובת IP — כדי שהשולח יידע שההצעה הגיעה ונקראה.
תשלומים
פרטי כרטיס אשראי אינם נשמרים אצלנו ואינם עוברים דרך השרתים שלנו: הכרטיס מוצפן והופך לאסימון מול ספק הסליקה (Sumit) בדפדפן. אצלנו נשמרים תוצאת העסקה, הסכום, המועד וקישור לחשבונית.
תקשורת
הודעות הדוא״ל שהמערכת שולחת (קישור כניסה, הצעה שנשלחה, עותק חתום, תזכורות) והמידע התפעולי על מסירתן.
התראות
אם הפעלתם התראות — מנוי הדחיפה (push) של הדפדפן או המכשיר. ניתן לבטל בכל רגע מתוך ההגדרות.
טכני ותפעולי
רישומי שרת, כתובות IP ומזהי דפדפן, לצורך אבטחה, הגבלת קצב ומניעת שימוש לרעה. כתובת ה־IP נלקחת ממה שהשרתים שלנו באמת ראו, ולא ממה שהדפדפן הצהיר.

אנחנו לא אוספים מידע רגיש במיוחד (בריאות, דעות פוליטיות וכיוצא באלה) ולא מבקשים אותו. אם עסק בוחר להזין מידע כזה לתוך מסמך שהוא מפיק — זו החלטה שלו ובאחריותו.

3. למה המידע משמש

  • להפעיל את השירות: לבנות מסמכים, לשלוח אותם, לאפשר חתימה ולהפיק PDF חתום.
  • לאמת מי אתם ולהגן על החשבון — כניסה, מפתחות, ניהול הרשאות הצוות.
  • ליצור ולשמר את ראיות החתימה, כדי שלמסמך החתום יהיה ערך ראייתי.
  • לחייב ולגבות: מנויים, תוספים וחבילות, וגם סליקה שעסק מבצע מול הלקוח שלו.
  • לשלוח הודעות תפעוליות: קישורי כניסה, עותקים חתומים, תזכורות והתראות.
  • לתמוך, לתחזק, לאתר תקלות ולשפר את המוצר.
  • לעמוד בחובות שהדין מטיל עלינו — הנהלת חשבונות, מס, ודרישות רשות מוסמכת.

אנחנו לא משתמשים במידע כדי לפרסם לכם או למכור אותו לאף אחד, ולא מאמנים עליו מודלים.

4. עוגיות ושמירה מקומית

Uproovd לא מפעילה עוגיות פרסום, לא מטמיעה כלי אנליטיקה של צד שלישי ולא עוקבת אחריכם באתרים אחרים. העוגיות היחידות הן פונקציונליות:

  • עוגיית התחברות של מנהל — HttpOnly, SameSite=Lax, תוקף 30 יום.
  • עוגיית גישת נמען למסמך מסוים — HttpOnly, תוקף 7 ימים, ותקפה למסמך אחד בלבד.
  • שמירה מקומית (localStorage) של העדפת שפה ומצב תצוגה בהיר/כהה. זה לא נשלח לשרת.

המסך ״מספרים״ בלוח הבקרה מחשב אגרגציות על נתוני העסק עצמו שכבר נמצאים במערכת — הוא לא מעקב, ואין מאחוריו שום ספק חיצוני.

5. עם מי המידע נחלק

אנחנו לא מוכרים מידע ולא משכירים אותו. המידע נחשף רק לספקי משנה שמפעילים בשבילנו חלק מהשירות, ורק במידה הדרושה לכך:

אירוח ותשתית
ספק הענן שבו רצים השרתים ומאוחסן מסד הנתונים.
דוא״ל יוצא
שירות ה־SMTP שדרכו נשלחות הודעות המערכת.
סליקת אשראי
Sumit (sumit.co.il) — ספק הסליקה שמטפל בפרטי הכרטיס ובהפקת החשבונית. פרטי הכרטיס עוברים אליו ישירות.
שירותי דחיפה
שירותי ההתראות של יצרני הדפדפן והמכשיר (Apple, Google, Mozilla), אם הפעלתם התראות. ההתראה עצמה מועברת דרכם.
יועצים מקצועיים
רואי חשבון ועורכי דין, בכפוף לחובת סודיות.
רשויות
כשהדין מחייב, או כדי להגן על זכות מוקנית — במידה הנדרשת ולא מעבר לה.

רשימת ספקי המשנה העדכנית נמסרת לפי בקשה במייל ל־[email protected]. אם החברה תעבור מיזוג, מכירה או העברת פעילות — המידע עשוי לעבור לרוכש, שיהיה כפוף לאותן התחייבויות, ותישלח על כך הודעה מראש.

6. העברת מידע אל מחוץ לישראל

חלק מספקי המשנה מאחסנים או מעבדים מידע מחוץ לישראל. בהעברה כזו אנחנו פועלים לפי תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס״א־2001, ומתקשרים עם הספק בהסכם המחייב אותו לרמת הגנה שאינה נופלת מזו הנדרשת בישראל.

7. אבטחת מידע

האבטחה בנויה לתוך המוצר, לא מודבקת עליו:

  • כל התעבורה מוצפנת ב־TLS.
  • אסימוני כניסה, קודים וסיסמאות גישה נשמרים כגיבוב (sha256) בלבד — הערך המקורי לא נמצא אצלנו.
  • לכל מסמך אסימון אקראי באורך 32 בתים בכתובת שלו; מסמך טיוטה או מבוטל לא נפתח כלל.
  • מסמך שהוגדרו לו נמענים דורש הזדהות בסיסמה אישית שנשלחה בדוא״ל — הגישה למסמך, לנספחים, ל־PDF, לחתימה ולתשלום עוברת דרך אותו שער.
  • לכל לקוח (tenant) מסד נתונים נפרד — הפרדה ברמת האחסון, לא רק ברמת השאילתה.
  • קבצים שמועלים נבדקים לפי סוג ולפי חתימת הבתים בפועל, מוגבלים בגודל ונשמרים תחת שם אקראי.
  • הגבלת קצב על כניסה, על בקשות סיסמה ועל אימות, כדי לחסום ניחוש והצפת תיבות.
  • הרשאות הצוות נבדקות מחדש בכל בקשה — הסרת עובד מנתקת אותו מיד ומוחקת את הסשנים והמפתחות שלו.
  • המערכת חסומה לאינדוקס במנועי חיפוש ולהטמעה במסגרת (iframe).

עם כל זה — אין מערכת חסינה לחלוטין. אם ייוודע לנו על אירוע אבטחה שפוגע במידע שלכם, נפעל לפי הדין ונעדכן את מי שנדרש לעדכן, ובהקדם.

8. כמה זמן נשמר המידע

מסמכים חתומים וראיות החתימה
כל עוד החשבון פעיל, וגם אחריו כל עוד נדרש כדי להוכיח את ההתקשרות שנחתמה — זו כל מטרתן.
רשומות כספיות
לפי הדין — לרבות חובות שמירת מסמכים לצורכי מס והנהלת חשבונות.
אסימוני כניסה וסיסמאות גישה
קצר במכוון: קישור כניסה 15 דקות, קוד חד־פעמי 10 דקות, סיסמת נמען 24 שעות. פגי תוקף נמחקים אוטומטית.
רישומי שרת
לתקופה קצרה, לצורכי אבטחה ואיתור תקלות.
לאחר סגירת חשבון
ניתן לייצא את המידע במהלך 30 יום; בתום התקופה הוא נמחק, למעט מה שהדין מחייב לשמור.

9. הזכויות שלכם

לפי חוק הגנת הפרטיות, התשמ״א־1981 (על תיקוניו, ובכללם תיקון 13), עומדות לכם הזכויות הבאות:

  • לעיין במידע שמוחזק עליכם.
  • לבקש תיקון של מידע שאינו נכון, שלם, ברור או מעודכן.
  • לבקש מחיקה של מידע שאין עוד צורך בו ושאין חובה חוקית לשמור.
  • להסיר את עצמכם מדיוור, בכל הודעה.
  • לקבל הסבר על מה שנאסף ולמה — זה בדיוק המסמך הזה.

לממש זכות: מייל ל־[email protected]. נזהה אתכם, ונשיב בתוך 30 יום.

אם קיבלתם מסמך מעסק שמשתמש ב־Uproovd — הפנייה צריכה להיות אל אותו עסק, שהוא בעל המאגר. אם תפנו אלינו, נעביר את הבקשה אליו ונסייע לו לבצע אותה.

תושבי האיחוד האירופי וה־UK: ככל שה־GDPR חל על עיבוד מסוים, עומדות לכם גם הזכויות שבו — ניידות, הגבלת עיבוד, התנגדות ומשיכת הסכמה — ואפשר לממשן באותה כתובת.

10. קטינים

השירות מיועד לעסקים ולמשתמשים בגירים (18+). איננו אוספים ביודעין מידע על קטינים. אם התברר שנאסף מידע כזה — נמחק אותו.

11. שינויים במדיניות

נעדכן את המדיניות מעת לעת, ותאריך העדכון בראש העמוד תמיד ישקף את הגרסה התקפה. בשינוי מהותי נודיע מראש — בדוא״ל למנויים או בהודעה בתוך המערכת.

12. יצירת קשר

סינרגיה הדרכות בע״מ, ח.פ. 515780724 — מפעילת Uproovd.

כתובת למשלוח דואר: ת.ד. 9116, תל מונד, 4064118.

לשאלות פרטיות, בקשות עיון ותיקון, או כל דבר שקשור למסמך הזה: [email protected].

המסמך השני: תנאי שימוש ←

לעמוד הבית ←פרטיותתנאי שימוש© Uproovd - כל הזכויות שמורות.