1. כללי
מדיניות זו מתארת כיצד יתרון פיננסים (להלן: "אינשור", "אנחנו") אוספת, משתמשת, שומרת ומגינה על מידע במסגרת מערכת ה-CRM שלה ("Ensure" / "אינשור"), תוסף הדפדפן "סרגל אינשור", וכן פורטל הלקוחות — שירות שבו לקוחות אינשור יוכלו להזדהות ולצפות בפרטים הנוגעים אליהם. המדיניות נכתבה ברוח חוק הגנת הפרטיות, התשמ"א-1981 ותקנותיו.
2. על מי חלה המדיניות
- עובדי אינשור — המשתמשים במערכת ובתוסף הדפדפן לצורך עבודתם.
- לקוחות אינשור — שפרטיהם מנוהלים במערכת, ובעתיד יוכלו לגשת לפורטל הלקוחות ולצפות במידע הנוגע להם.
- לידים / פונים — אנשים שהשאירו פרטים או פנו לאינשור.
3. איזה מידע נאסף ומעובד
מעובדים (התחברות ותפעול):
- כתובת דוא"ל של חשבון Google של אינשור, לצורך הזדהות (OAuth).
- העדפות תצוגה וטוקן התחברות הנשמרים מקומית בדפדפן.
מלקוחות / לידים (ניהול תיק באינשור ובפורטל):
- פרטי זיהוי והתקשרות: שם, מספר זהות, טלפון, דוא"ל, כתובת.
- מידע ביטוחי ופיננסי הדרוש לניהול תיק הלקוח: פוליסות, כיסויים, סטטוסים, מסמכים ותכתובות.
- מידע העשוי להיחשב רגיש (למשל פרטים בריאותיים הכרוכים בכיסויים ביטוחיים) — מעובד אך ורק ככל הנדרש לניהול השירות, ובאבטחה מוגברת.
- רישומי תקשורת: שיחות, הודעות וואטסאפ ודוא"ל בין הלקוח לאינשור.
- מקור ההגעה לאזור האישי ולאפליקציה: מאיזה קישור או קמפיין פרסומי הותקנה האפליקציה או נפתח האזור האישי (למשל "פייסבוק", שם הקמפיין ומועד ההתקנה) — לצורך מדידת יעילות הפרסום של אינשור בלבד. המידע אינו מועבר לרשתות פרסום.
4. מטרות השימוש במידע
- מתן שירותי אינשור ללקוח וניהול תיק הביטוח שלו.
- זיהוי הלקוח בעת פנייה (מייל/שיחה) והצגת פרטיו לעובד המטפל.
- מתן גישה ללקוח לצפייה בפרטיו דרך פורטל הלקוחות.
- תקשורת שירותית ותפעולית עם הלקוח.
- עמידה בחובות רגולטוריות וניהול תקין של אינשור.
5. פורטל הלקוחות (שירות עתידי)
אינשור מפעילה או עתידה להפעיל פורטל לקוחות מאובטח, שבו לקוח יזדהה (באמצעות אימות זהות מתאים) ויוכל לצפות במידע הנוגע אליו בלבד — כגון פרטי פוליסות, מסמכים, סטטוסים ופרטי קשר. הגישה תוגבל לכל לקוח למידע שלו בלבד, בכפוף להזדהות. הלקוח יוכל לעדכן פרטים מסוימים ולפנות לאינשור דרך הפורטל. מידע המוצג בפורטל מקורו במערכת ה-CRM של אינשור.
6. תוסף הדפדפן "סרגל אינשור"
התוסף מיועד לעובדי אינשור בלבד ומחבר את מערכת ה-CRM לסביבת העבודה (Gmail והדפדפן). הוא מבקש הרשאות מינימליות:
- storage — שמירת טוקן ההתחברות ומצב התצוגה מקומית בדפדפן.
- identity — הזדהות העובד מול המערכת באמצעות חשבון Google (OAuth), לקבלת הדוא"ל לאימות בלבד.
- alarms — בדיקה תקופתית לזיהוי שיחה/הודעה נכנסת כדי להקפיץ את הסרגל.
- גישה ל-Gmail — קריאת מזהי לקוח (דוא"ל/טלפון/ת"ז/פוליסה) מהמייל הפתוח לצורך שליפת הכרטיס.
- גישה לאתרים — להצגת סרגל צף עם קפיצת שיחה/הודעה בכל אתר שבו העובד עובד; בדפים שאינם Gmail אין קריאת תוכן הדף.
- שרת אינשור (
ensure-tgsl.onrender.com) — כל שליפות הנתונים והאימות, ב-HTTPS.
התוסף אינו מריץ קוד מרוחק, אינו אוסף היסטוריית גלישה ואינו מנטר הקלדות.
7. שיתוף מידע עם צדדים שלישיים
איננו מוכרים מידע אישי. מידע עשוי להיות מעובד באמצעות ספקי תשתית הכרחיים בלבד, תחת התחייבות לסודיות ואבטחה:
- Google — אימות זהות (OAuth) ותשתית דוא"ל.
- ספק אירוח וענן — הפעלת השרת ואחסון מאובטח.
- מערכת CRM (Fireberry) וספקי תקשורת (טלפוניה/וואטסאפ) — לצורך ניהול הקשר עם הלקוח.
- גורמים מוסמכים על פי דין — ככל שנדרש בחוק.
8. אבטחת מידע
אנו נוקטים אמצעי אבטחה מקובלים: הצפנת תעבורה (HTTPS), הרשאות גישה מבוססות-תפקיד (כל עובד רואה רק את המותר לו; כל לקוח בפורטל רואה רק את המידע שלו), בקרות גישה, ותיעוד פעולות. טוקן ההתחברות המקומי בתוסף נמחק בעת התנתקות.
9. שמירת מידע
מידע נשמר כל עוד הוא דרוש למתן השירות, לניהול תיק הלקוח ולעמידה בחובות שבדין, ולאחר מכן נמחק או מונגש למחיקה בהתאם למדיניות אינשור ולדרישות החוק.
10. זכויותיך
בהתאם לחוק הגנת הפרטיות, עומדות לך הזכויות הבאות ביחס למידע עליך:
- זכות עיון — לקבל מידע השמור עליך במאגר.
- זכות תיקון — לבקש תיקון מידע שאינו נכון, שלם או מעודכן.
- בקשת מחיקה / הסרה — בכפוף לחובות שמירה שבדין.
למימוש זכויות אלו ניתן לפנות אלינו בפרטים שבהמשך.
11. קטינים
המערכת אינה מיועדת לשימוש עצמאי של קטינים. מידע על קטינים מעובד אך ורק במסגרת ניהול תיק ביטוח של לקוח בגיר האחראי עליהם.
12. שינויים במדיניות
אנו עשויים לעדכן מדיניות זו מעת לעת. גרסה מעודכנת תפורסם בכתובת זו עם תאריך עדכון מעודכן.
13. יצירת קשר
יתרון פיננסים · knan@insuranceil.co.il