עדכון אחרון: אפריל 2026
ClinicHub מחויבת להגנה על פרטיות המשתמשים. מדיניות זו מסבירה אילו מידע אנו אוספים, כיצד אנו משתמשים בו, ומהן הזכויות שלך — בהתאם לחוק הגנת הפרטיות, התשמ"א–1981 ותיקוניו, לתקנות אבטחת מידע (הוראות שמירה), התשע"ז–2017, לחוק זכויות החולה, התשנ"ו–1996, ולתקנות הגנת המידע האירופאיות (GDPR).
ClinicHub היא פלטפורמת SaaS רב-שוכרת המאפשרת לנותני שירות (רופאים, מטפלים, מאמנים וכד') לנהל את הקליניקה שלהם ולספק שירות למטופלים/לקוחות. לפיכך, ClinicHub פועלת הן כבעל מאגר (לגבי נתוני הרשמה של ספקי שירות) והן כמעבד מידע מטעם ספקי השירות (לגבי נתוני המטופלים שלהם).
א. מטופלים ולקוחות
ב. נותני שירות (ספקים)
ג. כללי
אנו אינו מוכרים מידע אישי לצדדים שלישיים לצרכי שיווק.
המידע עשוי להיות מועבר לגורמים הבאים בלבד:
| גורם | תפקיד | מיקום |
|---|---|---|
| נותן השירות שלך | קבלת הטיפול | ישראל |
| Supabase (AWS eu-north-1) | אחסון DB ו-Storage, הצפנת TLS + AES-256 | שוודיה (EU) |
| Cardcom | סליקת תשלומי מנוי (PCI DSS Level 1) | ישראל |
| WhatsApp Business API / ספק SMS | שליחת הודעות OTP ותזכורות | EU / ישראל |
| גורמי אכיפת חוק | רק בהוראה חוקית מחייבת | ישראל |
העברת נתונים לאיחוד האירופי מתבצעת בהתאם למנגנוני SCCs ולהחלטת הלימות האיחוד האירופי (ישראל הוכרה כמדינה בעלת הגנת נתונים מספקת).
חשוב לדעת
רשומות רפואיות ותיעוד קליני חייבים להישמר לפחות 7 שניםממועד הטיפול האחרון — בהתאם לסעיף 17 לחוק זכויות החולה, התשנ"ו–1996. חובה זו גוברת על זכות המחיקה ("הזכות להישכח"). לא נוכל למחוק רשומות רפואיות במהלך תקופה זו גם אם תבקש/י זאת.
בפועל, כאשר חשבון מטופל נמחק, הרשומות הרפואיות שלו נשמרות במסד הנתונים ללא פרטים מזהים ישירים (שם, אימייל, טלפון). המידע הקליני עצמו — תוכן הפגישות, הטיפולים, ההערות — נשמר מלא לצרכי רצף טיפולי וחוקיות.
בעת מחיקת חשבון ספק שירות (לדוגמה רופא), נשמר ארכיון של פרטיו המקצועיים לתקופה של 7 שנים (בהתאם לדרישות חוק זכויות החולה). הארכיון מאפשר:
הארכיון אינו זמין לציבור ואינו מועבר לצדדים שלישיים. גישה אליו מוגבלת למנהלי המערכת ולרשויות המוסמכות בלבד.
הפלטפורמה מיישמת אמצעי אבטחה בהתאם לתקנות אבטחת מידע (הוראות שמירה), התשע"ז–2017 (רמת אבטחה בינונית–גבוהה):
אין אחסון מקוון שהוא חסין לחלוטין. ככל שתזוהה פרצת אבטחה המשפיעה על מידע אישי, נודיע לך תוך 72 שעות בהתאם לדרישות GDPR ונדווח לרשות הגנת הפרטיות הישראלית בהתאם לחוק.
| סוג מידע | תקופת שמירה | בסיס חוקי |
|---|---|---|
| חשבון משתמש פעיל | כל עוד החשבון פעיל | חוזה שירות |
| רשומות רפואיות | 7 שנים לפחות ממועד הטיפול האחרון | חוק זכויות החולה, סעיף 17 |
| ארכיון ספק שנמחק | 7 שנים | חוק זכויות החולה + חוק הגנת הפרטיות |
| לוגי ביקורת (audit logs) | 7 שנים | תקנות אבטחת מידע |
| רשומות חשבוניות ותשלומים | 7 שנים | פקודת מס הכנסה |
| לוגי גישה טכנית | 90 יום | אבטחת מידע |
| קודי OTP | נמחקים מיידית לאחר שימוש או פקיעת תוקף | מינימיזציית נתונים (GDPR Art. 5) |
בהתאם לחוק הגנת הפרטיות (סעיף 13) ותקנות GDPR, הנך זכאי/ת:
לממש את זכויותיך, פנה/י אלינו: info@clinichub.co.il. נטפל בבקשתך תוך 30 יום.
הודעות שירות חיוניות — לא ניתנות לביטול
אישורי תור, תזכורות, עדכוני סטטוס, קודי OTP. הודעות אלו הן חלק בלתי-נפרד מתפעול השירות שביקשת/י.
הודעות פרסומיות — ניתנות לביטול בכל עת
קמפיינים שיווקיים, מבצעים ועדכוני מוצר — נשלחים בהסכמתך/ך בלבד. ניתן לבטל ההסכמה דרך לינק ביטול הרשמה בכל הודעה, בהגדרות החשבון, או בפנייה ל-info@clinichub.co.il.
בהתאם לחוק התקשורת (בזק ושידורים), התשמ"ב–1982, סעיף 30א.
הפלטפורמה משתמשת בעוגיות חיוניות לניהול הפגישה ואבטחה. אין שימוש בעוגיות מעקב שיווקיות ללא הסכמתך/ך המפורשת.
ClinicHub פועלת בהתאם לחוק שוויון זכויות לאנשים עם מוגבלות, התשנ"ח–1998 (פרק ה¹), ותקנות שוויון זכויות לאנשים עם מוגבלות (התאמות נגישות לשירות), התשע"ג–2013.
האתר שואף לעמוד בתקן ישראלי IS 5568 (WCAG 2.1 רמת AA). לפנייה בנושא נגישות: info@clinichub.co.il — נענה תוך 7 ימי עסקים.
שינויים מהותיים יפורסמו בהודעה מראש. המשך השימוש בפלטפורמה לאחר פרסום השינויים מהווה הסכמה למדיניות המעודכנת.
לשאלות בנוגע לפרטיות ולמימוש זכויותיך, פנה/י: info@clinichub.co.il