NOAH היא מערכת ניהול עסקית (ניהול לקוחות, עסקאות, משימות ותקשורת) המופעלת כשירות ענן. מדיניות זו מסבירה איזה מידע אנחנו אוספים, למה, ואיך אנחנו שומרים עליו — בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 ותקנותיו.
מידע חשבון: שם, כתובת אימייל וסיסמה מוצפנת (או זהות Google אם בחרתם להתחבר איתה).
נתוני העסק שלכם: אנשי קשר, חברות, עסקאות, משימות, פעילויות והודעות שאתם מזינים למערכת. המידע הזה שייך לכם — אנחנו מעבדים אותו רק כדי לספק את השירות.
נתוני שימוש: יומני פעולות (audit log), נתוני שימוש בפיצ'רי AI, ונתונים טכניים כגון כתובת IP וסוג דפדפן (User-Agent) — הנאספים לצורך אבטחה בפעולות רגישות, וכן לצורך מדידת אפקטיביות קמפיינים פרסומיים בעת פתיחת חשבון ניסיון (פירוט בסעיף 4).
עוגיות: עוגיות חיוניות בלבד — ניהול התחברות (session) והעדפת תצוגה (בהיר/כהה). אין עוגיות פרסום; מדידת ההמרות הפרסומיות המתוארת בסעיף 4 מתבצעת כולה בצד השרת, ללא כל עוגייה בדפדפן שלכם.
פיצ'רי ה-AI (הסוכן CHIEF, ניתוח עסקאות, ניסוח מיילים) נעזרים בשירות Claude של Anthropic. כאשר אתם משתמשים בפיצ'ר AI, הנתונים הרלוונטיים לבקשה נשלחים לעיבוד ואינם משמשים לאימון מודלים. פעולות שהסוכן מציע לבצע דורשות אישור מפורש שלכם.
בארגונים שהפעילו את מודול טיוטות התשובה של CHIEF ל-WhatsApp (פיצ'ר אופציונלי, כבוי כברירת מחדל) — כאשר לקוח של הארגון שולח הודעת WhatsApp, תוכן ההודעה נשלח גם הוא ל-Anthropic לצורך הכנת טיוטת תשובה מוצעת לחבר הארגון; הדבר נכון גם כאשר השולח מעולם לא השתמש ב-NOAH בעצמו ולא נחשף למדיניות זו. גם כאן — הטיוטה רק מוצעת, ונשלחת ללקוח רק לאחר אישור אדם.
אנחנו נעזרים בספקי תשתית מוכרים: Supabase (בסיס נתונים), Vercel (אחסון האפליקציה), Anthropic (עיבוד AI), Resend (שליחת מיילים מערכתיים), Google (התחברות וסנכרון Gmail — רק בהרשאתכם), Meta / Facebook (מדידת אפקטיביות קמפיינים פרסומיים בעת פתיחת חשבון ניסיון — נשלחים אליה גיבוב חד-כיווני (hash) של כתובת האימייל, השם ומזהה המשתמש, וכן כתובת IP וסוג דפדפן בטקסט גלוי, כדי לשייך את ההרשמה לקמפיין שהוביל אליה; ללא כל עוגייה בצד הלקוח), ו-Sentry (ניטור תקלות; הקלטות session ממוסכות). כל ספק מחויב להסכמי עיבוד נתונים.
המידע של כל ארגון מבודד ברמת השאילתה; כל פעולה מאומתת מול ההרשאות שלכם. תקשורת מוצפנת (TLS), טוקנים רגישים מוצפנים במנוחה (AES-256-GCM), וקיים יומן ביקורת מלא של פעולות רגישות. ניתן להפעיל אימות דו-שלבי ואף לחייב אותו לכל הארגון.
ייצוא: בעל הארגון יכול לייצא את כל נתוני הארגון בכל עת (הגדרות ← פרטיות).
מחיקה: ניתן למחוק את כל נתוני הארגון לצמיתות. לאחר מחיקה הנתונים אינם ניתנים לשחזור. שימו לב: מידע שכבר הועבר לספק משנה חיצוני לפני מועד בקשת המחיקה (למשל לצורך מדידת המרות פרסומיות כמתואר בסעיף 4) אינו ניתן לשליפה או ל"ביטול שליחה" רטרואקטיבי מאותו ספק — המחיקה שלנו חלה על הנתונים המוחזקים במערכות שלנו.
עיון ותיקון: ניתן לעדכן את פרטי החשבון בהגדרות הפרופיל.
נתוני החשבון והעסק נשמרים כל עוד החשבון פעיל. בתום תקופת ניסיון שלא הומרה למנוי — הנתונים נשמרים ומחכים לכם. מחיקת חשבון מוחקת את הנתונים לצמיתות.
לשאלות בנושא פרטיות — פנו אלינו דרך טופס יצירת הקשר במערכת או בעמוד הבית.