מדיניות פרטיות
עדכון אחרון: אוגוסט 2026
1. מבוא
ClinicHub מחויבת להגנה על פרטיות המשתמשים. מדיניות זו מסבירה אילו מידע אנו אוספים, כיצד אנו משתמשים בו, ומהן הזכויות שלך — בהתאם לחוק הגנת הפרטיות, התשמ"א–1981 ותיקוניו, לתקנות אבטחת מידע (הוראות שמירה), התשע"ז–2017, לחוק זכויות החולה, התשנ"ו–1996, ולתקנות הגנת המידע האירופאיות (GDPR).
ClinicHub היא פלטפורמת SaaS רב-שוכרת המאפשרת לנותני שירות (רופאים, מטפלים, מאמנים וכד') לנהל את הקליניקה שלהם ולספק שירות למטופלים/לקוחות. לפיכך, ClinicHub פועלת הן כבעל מאגר (לגבי נתוני הרשמה של ספקי שירות) והן כמעבד מידע מטעם ספקי השירות (לגבי נתוני המטופלים שלהם).
2. מידע שאנו אוספים
א. מטופלים ולקוחות
- פרטים מזהים: שם מלא, מספר טלפון, כתובת אימייל
- מידע רפואי ורגיש (מידע רגיש לפי סעיף 7 לחוק): תיעוד טיפולי, רשומות רפואיות, הערות קליניות, טפסי הסכמה
- תמונות טיפול:תצלומים המתעדים את מהלך הטיפול ("לפני", "אחרי" ותמונות כלליות), המועלים על-ידי נותן השירות בכרטיס הטיפול. תמונות אלה מהוות מידע רפואי רגיש לכל דבר ועניין וכפופות לכל ההגנות החלות על הרשומה הרפואית. בעת ההעלאה נמחקים מהקובץ כל נתוני ה-EXIF, ובכללם נתוני מיקום גיאוגרפי (GPS), דגם המכשיר ומספרו הסידורי — כך שהתמונה הנשמרת אינה נושאת עמה את מיקום צילומה.
- מידע מינהלי: פרטי תורים, סטטוס ביטולים, היסטוריית תשלומים; ובעת הצטרפות לרשימת המתנה — השירות המבוקש, חלון הזמנים וההערה שנמסרו
- דיווחי תשלום מקוון: כאשר נותן השירות מפעיל קישור תשלום משלו, התשלום מתבצע אצל ספק הסליקה שלו — ולא אצלנו — וספק הסליקה שולח אלינו דיווח על התשלום. הדיווח נשמר כפי שהתקבל, כדי שניתן יהיה לשייך את התשלום לתור הנכון ולברר תשלום שלא זוהה. בדיווח כלולים בדרך כלל: שם המשלם, מספר טלפון, כתובת אימייל, הסכום, מזהה העסקה והאסמכתא, ולעיתים גם ארבע הספרות האחרונות של הכרטיס, סוג הכרטיס ותוקפו. מספר כרטיס אשראי מלא אינו מגיע אלינו ואינו נשמר אצלנו — הוא נמסר לספק הסליקה בלבד. הדיווח מוצג לנותן השירות במסך ״תשלומים״ שלו.
- מסמכי חשבונאות (קבלות וחשבוניות): כאשר נותן השירות מפיק ללקוח מסמך חשבונאי, המסמך מופק בחשבון ספק החשבונאות של נותן השירות ובשמו (למשל SUMIT או חשבונית ירוקה/Morning), ולצורך כך אנו מעבירים לספק זה את הנתונים שנותן השירות הזין: שם הלקוח, פרטי התקשרות למשלוח, ח.פ/ת.ז אם נמסרו לצורך חשבונית מס, פירוט השירותים והסכומים, ופירוט אמצעי התשלום — לרבות שם בנק ואסמכתא בהעברה בנקאית וארבע ספרות אחרונות של כרטיס. אצלנו נשמרת רשומת המסמך (סוג, מספר, סכום, סטטוס והפירוט האמור); קובץ ה-PDF עצמו שמור אצל ספק החשבונאות ונמשך ממנו בעת הצפייה. הלקוח מקבל קישור אישי חתום לצפייה במסמך — הקישור אינו ניתן לניחוש, ומי שמחזיק בו יכול לצפות במסמך, ולכן יש לנהוג בו כבכל מסמך אישי.
- ביקורות על נותן השירות: דירוג, טקסט חופשי ושם לתצוגה — נמסרים מרצון, באמצעות קישור אישי חתום שנשלח לאחר תור. הביקורת מוצגת פומבית בעמוד קביעת התורים של נותן השירות, אך ורק לאחר שאישר אותה, והשם מוצג כפי שנמסר. נותן השירות רשאי להסתיר ביקורת בכל עת, וניתן לפנות אלינו לבקשת הסרה של ביקורת שכתבתם.
- מידע טכני: כתובת IP, סוג דפדפן, לוגי גישה
ב. נותני שירות (ספקים)
- שם מלא, אימייל, מספר טלפון
- מידע עסקי: שם עסק, כתובת, טלפון, ח.פ/ע.מ
- מידע מקצועי: התמחות, ביוגרפיה
- פרטי תשלום עבור המנוי לפלטפורמה — מעובדים על-ידי Cardcom בלבד. איננו שומרים מספרי כרטיס אשראי מלאים. מה שנשמר אצלנו הוא אסימון (token) שמונפק על-ידי Cardcom: מחרוזת מזהה שאינה מספר כרטיס ואינה ניתנת לשימוש מחוץ לחשבון הסליקה שלנו. האסימון הוא מה שמאפשר לחדש את המנוי אוטומטית — חודשי או שנתי, לפי סוג המנוי שנבחר — בלי להזין שוב את פרטי הכרטיס בכל חידוש. עם ביטול המנוי מופסק החיוב המתחדש, וניתן לבקש את מחיקת האסימון
- פרטי חיבור לספק הסליקה של נותן השירות, כאשר הוא מפעיל תשלום מקוון ללקוחותיו: קישור דף התשלום, מזהי חשבון ועמוד, ומפתחות שנמסרו לצורך אימות הדיווח. מפתחות סודיים נשמרים מוצפנים ואינם מוצגים שוב לאחר השמירה. תשלומי הלקוחות עצמם אינם עוברים דרך ClinicHub — ראו סעיף דיווחי תשלום מקוון לעיל
- פרטי חיבור לספק החשבונאות של נותן השירות (כגון SUMIT, חשבונית ירוקה/Morning או Cardcom), כאשר הוא מפעיל הפקת מסמכים: מזהי חשבון ומפתחות API שנמסרו על-ידיו. המפתחות נשמרים מוצפנים ומשמשים אך ורק להפקת מסמכים ולמשיכתם בשם נותן השירות
ג. כללי
- קודי OTP חד-פעמיים לאימות זהות (נמחקים לאחר שימוש)
- התחברות באמצעות Google: מי שבוחר להירשם או להתחבר עם חשבון Google — אנו מקבלים מ-Google שם וכתובת אימייל לצורך זיהוי החשבון בלבד. סיסמת Google אינה מגיעה אלינו. נותן שירות שהפעיל סנכרון יומן Google — פרטי התורים (מועד ושם הלקוח בכותרת האירוע) נכתבים ליומן ה-Google שלו ומעובדים שם בהתאם למדיניות Google.
- לוגי אבטחה (כניסות, כשלי כניסה, גישה לתיק רפואי)
3. כיצד אנו משתמשים במידע
- ניהול חשבון ומתן השירות
- שליחת אישורי תור, תזכורות ועדכוני סטטוס (הודעות שירות חיוניות)
- שליחת הודעות פרסומיות — בהסכמתך/ך בלבד (ראה סעיף 9)
- שיוך תשלום שהתקבל אצל ספק הסליקה של נותן השירות לתור הנכון — זו המטרה היחידה שלשמה אנו מקבלים ומחזיקים את דיווח התשלום (ראה סעיף 4א)
- שיפור הפלטפורמה ופתרון בעיות טכניות
- עמידה בדרישות חוקיות ורגולטוריות
- שמירת לוג ביקורת (audit trail) לצרכי אבטחה ועמידה ברגולציה
אנו אינו מוכרים מידע אישי לצדדים שלישיים לצרכי שיווק.
4. שיתוף מידע ועיבדי נתונים
המידע עשוי להיות מועבר לגורמים הבאים בלבד:
| גורם | תפקיד | מיקום |
|---|---|---|
| נותן השירות שלך | קבלת הטיפול | ישראל |
| ספק תשתית ענן | אחסון מסד הנתונים והקבצים, הצפנת TLS + AES-256 | האיחוד האירופי |
| ספק אחסון קבצים | אחסון תמונות טיפול בלבד — הצפנת TLS בהעברה, גישה חתומה בלבד | האיחוד האירופי |
| ספק אירוח האפליקציה | אירוח והרצת האפליקציה — הנתונים עוברים בשרתיו בעת העיבוד, בהצפנת TLS | ארה"ב |
| התחברות עם חשבון Google (שם ואימייל), וסנכרון יומן לנותני שירות שהפעילו זאת | ארה"ב / EU | |
| ספק החשבונאות של נותן השירות (למשל SUMIT, חשבונית ירוקה/Morning, Cardcom) | הפקת קבלות וחשבוניות בשם נותן השירות ואחסון קובצי המסמכים; מקבל את פרטי הלקוח והמסמך כמפורט בסעיף 2 | ישראל |
| Cardcom | סליקת דמי המנוי שנותני השירות משלמים ל-ClinicHub, לרבות החיוב המתחדש (PCI DSS Level 1). אינה מעורבת בתשלומי הלקוחות לנותן השירות | ישראל |
| WhatsApp Business API / ספק SMS | שליחת הודעות OTP ותזכורות | EU / ישראל |
| גורמי אכיפת חוק | רק בהוראה חוקית מחייבת | ישראל |
העברת נתונים לאיחוד האירופי מתבצעת בהתאם למנגנוני SCCs ולהחלטת הלימות האיחוד האירופי (ישראל הוכרה כמדינה בעלת הגנת נתונים מספקת).
4א. שני מסלולי תשלום נפרדים — הבחנה חשובה
בפלטפורמה קיימים שני דברים שונים לחלוטין שקל לבלבל ביניהם. הם נבדלים במי גובה את הכסף, מי הלקוח, ומה בכלל מגיע אלינו:
1. המנוי שלכם ל-ClinicHub — אנחנו גובים מכם
ClinicHub גובה מנותני השירות והמרפאות דמי מנוי, באמצעות Cardcom. כאן ClinicHub היא בעלת העסקה, ופרטי הכרטיס נמסרים ל-Cardcom ומעובדים אצלה בלבד.
2. תשלום הלקוח לנותן השירות — אנחנו רק מקבלים הודעה
נותן שירות רשאי לחבר לתוכנה את ה-webhook של דף התשלום שלו, כדי לגבות מלקוחותיו. כאן ClinicHub אינה גובה, אינה מפעילה סליקה ואינה צד לעסקה — הכסף עובר מהלקוח לנותן השירות דרך ספק הסליקה שלו.
- הלקוח מגיע לדף התשלום של ספק הסליקה ומוסר את פרטיו ישירות לו. ClinicHub אינה מעבירה לספק הסליקה מידע על הלקוח, ואינה רואה את פרטי הכרטיס.
- בסיום התשלום ספק הסליקה שולח אלינו הודעה על העסקה. כלומר הוא מקור מידע, ולא גורם שאנו מעבירים אליו מידע — ולכן הוא אינו מופיע בטבלה שלמעלה.
- אנו משתמשים בהודעה הזו למטרה אחת בלבד: לזהות מי שילם, לאתר את התור שלו, ולשייך את התשלום לאותו תור כדי שנותן השירות יראה שהתור שולם. איננו עושים בה שימוש אחר, ואיננו מוכרים או משתפים אותה.
5. רשומות רפואיות — שמירה חוקית
חשוב לדעת
רשומות רפואיות ותיעוד קליני חייבים להישמר לפחות 7 שניםממועד הטיפול האחרון — בהתאם לסעיף 17 לחוק זכויות החולה, התשנ"ו–1996. חובה זו גוברת על זכות המחיקה ("הזכות להישכח"). לא נוכל למחוק רשומות רפואיות במהלך תקופה זו גם אם תבקש/י זאת.
בפועל, כאשר חשבון מטופל נמחק, הרשומות הרפואיות שלו נשמרות במסד הנתונים ללא פרטים מזהים ישירים (שם, אימייל, טלפון). המידע הקליני עצמו — תוכן הפגישות, הטיפולים, ההערות — נשמר מלא לצרכי רצף טיפולי וחוקיות.
תמונות טיפול הן חלק מהרשומה הרפואית ונשמרות באותו דין. עם זאת, בשונה מהתיעוד הכתוב, תמונה אינה תמיד הכרחית לרצף הטיפולי — ולכן נותן השירות רשאי למחוק תמונה בכל עת, ואם ביקשת שתמונה שלך תימחק, פנה/י אליו והוא יוכל לעשות זאת. מחיקה היא מיידית ובלתי הפיכה: הקובץ נמחק מהאחסון ולא נשמר עותק גיבוי ממנו.
6. ארכיון נותני שירות
בעת מחיקת חשבון ספק שירות (לדוגמה רופא), נשמר ארכיון של פרטיו המקצועיים לתקופה של 7 שנים (בהתאם לדרישות חוק זכויות החולה). הארכיון מאפשר:
- קישור רשומות רפואיות קיימות לספק שיצר אותן
- מענה לבקשות רגולטוריות ומשפטיות
- שמירה על רצף טיפולי למטופלים
הארכיון אינו זמין לציבור ואינו מועבר לצדדים שלישיים. גישה אליו מוגבלת למנהלי המערכת ולרשויות המוסמכות בלבד.
7. אבטחת מידע
הפלטפורמה מיישמת אמצעי אבטחה בהתאם לתקנות אבטחת מידע (הוראות שמירה), התשע"ז–2017 (רמת אבטחה בינונית–גבוהה):
- הצפנת העברה: TLS 1.2+
- הצפנת אחסון: AES-256 (בשכבת האחסון)
- אימות דו-שלבי (OTP) לאימות מספר טלפון
- לוג ביקורת בלתי-ניתן למחיקה לכל גישה לתיק רפואי
- הרשאות מבוססות תפקיד (ADMIN / PROVIDER / EMPLOYEE / CLIENT)
- הגבלת ניסיונות OTP (5 ניסיונות — לאחר מכן נדרש OTP חדש)
תמונות טיפול
- התמונות נשמרות מחוץ לתיקיית האתר הציבורית. אין כתובת URL ציבורית — גם לא כזו שאינה ניתנת לניחוש — המובילה לתמונה
- כל צפייה בתמונה עוברת דרך שרתי ClinicHub ונבדקת מחדש מול ההרשאות: קישור שהועתק אינו פועל מחוץ לחשבון מורשה ומחובר, ואינו הופך לפעיל עם הזמן
- כל קובץ מפוענח ומקודד מחדש בשרת בעת ההעלאה. קוד זדוני שהוטמע בקובץ תמונה אינו שורד תהליך זה, ונתוני ה-EXIF (לרבות מיקום GPS) נמחקים
- מתקבלות תמונות בלבד. קבצי וידאו נדחים לפי מבנה הקובץ עצמו ולא לפי סיומתו
- תקשורת בין ClinicHub לשרת האחסון חתומה קריפטוגרפית (HMAC-SHA256) ומוגנת מפני שחזור בקשות (replay)
- לוג ביקורת לכל העלאה, מחיקה וייצוא של תמונות — נשמר שנה
אין אחסון מקוון שהוא חסין לחלוטין. ככל שתזוהה פרצת אבטחה המשפיעה על מידע אישי, נודיע לך תוך 72 שעות בהתאם לדרישות GDPR ונדווח לרשות הגנת הפרטיות הישראלית בהתאם לחוק.
8. שמירת מידע — תקופות שמירה
| סוג מידע | תקופת שמירה | בסיס חוקי |
|---|---|---|
| חשבון משתמש פעיל | כל עוד החשבון פעיל | חוזה שירות |
| רשומות רפואיות | 7 שנים לפחות ממועד הטיפול האחרון | חוק זכויות החולה, סעיף 17 |
| תמונות טיפול | כחלק מהרשומה הרפואית — 7 שנים לפחות, אלא אם נמחקו קודם לכן על-ידי נותן השירות | חוק זכויות החולה, סעיף 17 |
| דיווחי תשלום מקוון | 7 שנים ממועד קבלת הדיווח | חובת שמירת תיעוד חשבונאי (הוראות ניהול ספרים) |
| רשומות מסמכי חשבונאות | 7 שנים ממועד ההפקה; המסמך המקורי שמור אצל ספק החשבונאות של נותן השירות | חובת שמירת תיעוד חשבונאי (הוראות ניהול ספרים) |
| ארכיון ספק שנמחק | 7 שנים | חוק זכויות החולה + חוק הגנת הפרטיות |
| לוגי ביקורת (audit logs) | 7 שנים | תקנות אבטחת מידע |
| רשומות חשבוניות ותשלומים | 7 שנים | פקודת מס הכנסה |
| לוגי גישה טכנית | 90 יום | אבטחת מידע |
| קודי OTP | נמחקים מיידית לאחר שימוש או פקיעת תוקף | מינימיזציית נתונים (GDPR Art. 5) |
9. זכויותיך
בהתאם לחוק הגנת הפרטיות (סעיף 13) ותקנות GDPR, הנך זכאי/ת:
- זכות עיון: לגשת לכלל המידע האישי שנשמר עליך
- זכות תיקון: לבקש תיקון מידע שגוי
- זכות מחיקה ("הזכות להישכח"): לבקש מחיקת חשבונך ומידעך — למעט מידע שחובה לשמור לפי חוק (ראה סעיף 5 ו-8)
- זכות הגבלה: להגביל את עיבוד מידעך בעת בירור תלונה
- זכות ניידות נתונים: לקבל את המידע שלך בפורמט קריא-מכונה
- זכות התנגדות: להתנגד לעיבוד לצרכי שיווק
לממש את זכויותיך, פנה/י אלינו: info@clinichub.co.il. נטפל בבקשתך תוך 30 יום.
10. תקשורת — הודעות ומדיניות ביטול
הודעות שירות חיוניות — לא ניתנות לביטול
אישורי תור, תזכורות, עדכוני סטטוס, הוראות לאחר טיפול, תזכורות חוב, טפסי הסכמה ועותקיהם החתומים, אישורי תשלום וקודי OTP. הודעות אלו הן חלק בלתי-נפרד מתפעול השירות שביקשת/י. הוראות לאחר טיפול נוגעות לטיפול שכבר ניתן, ולכן הן נחשבות הודעת שירות ולא הודעה שיווקית — הן נשלחות גם למי שביטל/ה קבלת הודעות פרסומיות.
הודעות פרסומיות — ניתנות לביטול בכל עת
קמפיינים שיווקיים, מבצעים, תזכורות לתור המשך, בקשות להשאיר ביקורת, תזכורות על יחידת טיפול שמורה, ברכות יום הולדת ועדכוני מוצר — נשלחים בהסכמתך/ך בלבד. ניתן לבטל ההסכמה דרך לינק ביטול הרשמה בכל הודעה, בהגדרות החשבון, או בפנייה ל-info@clinichub.co.il.
בהתאם לחוק התקשורת (בזק ושידורים), התשמ"ב–1982, סעיף 30א.
11. עוגיות (Cookies)
הפלטפורמה משתמשת בעוגיות חיוניות לניהול הפגישה ואבטחה. אין שימוש בעוגיות מעקב שיווקיות ללא הסכמתך/ך המפורשת.
12. נגישות האתר
ClinicHub פועלת בהתאם לחוק שוויון זכויות לאנשים עם מוגבלות, התשנ"ח–1998 (פרק ה¹), ותקנות שוויון זכויות לאנשים עם מוגבלות (התאמות נגישות לשירות), התשע"ג–2013.
האתר שואף לעמוד בתקן ישראלי IS 5568 (WCAG 2.1 רמת AA). לפנייה בנושא נגישות: info@clinichub.co.il — נענה תוך 7 ימי עסקים.
13. שינויים במדיניות
שינויים מהותיים יפורסמו בהודעה מראש. המשך השימוש בפלטפורמה לאחר פרסום השינויים מהווה הסכמה למדיניות המעודכנת.
14. יצירת קשר
לשאלות בנוגע לפרטיות ולמימוש זכויותיך, פנה/י: info@clinichub.co.il