מדיניות פרטיות

קליניקלי — מערכת ניהול קלינית חכמה

חזרה לאתר

תאריך עדכון אחרון: 24 במאי 2026  |  גרסה: 2.0  |  שם החברה: קליניקלי (Clinicaly)

1. מבוא

קליניקלי ("המערכת", "אנחנו", "השירות") היא מערכת ניהול קלינית דיגיטלית המיועדת למטפלים מורשים בתחום בריאות הנפש בישראל. אנו מחויבים להגן על פרטיות המשתמשים והמטופלים שלהם.

מדיניות זו מתארת כיצד אנו אוספים, משתמשים, מאחסנים ומגנים על מידע אישי ורפואי, בהתאם לחוקים הבאים:

2. מידע שאנו אוספים

2.1 פרטי מטפלים (משתמשי המערכת)

2.2 פרטי מטופלים (מוזנים על ידי המטפל)

המטפלים מזינים מידע על מטופליהם. אנו לא אוספים מידע זה באופן ישיר מהמטופלים.

חשוב: קליניקלי משמשת ככלי טכנולוגי בלבד. המטפל הוא "בעל מאגר המידע" ו"המחזיק במאגר" בהתאם לחוק הגנת הפרטיות, ונושא באחריות הישירה כלפי מטופליו.

3. מטרות השימוש במידע

4. שימוש בבינה מלאכותית (AI)

המערכת משתמשת ב-Google Gemini AI (גרסה בתשלום) לצורך:

4.1 הגנות פרטיות ב-AI

⚠️ חובת המטפל: גם עם אנונימיזציה, מידע קליני (תסמינים, אבחנות, התנהגויות) נשלח ל-Google. על המטפל לקבל הסכמה מדעת מהמטופל לשימוש בכלי AI כחלק מהסכם הטיפולי.

5. אחסון ואבטחת מידע

5.1 אחסון בענן (Firebase Firestore)

פרמטרפירוט
מיקום שרתיםGoogle Cloud — ארצות הברית
הצפנה בהעברהTLS 1.3 (HTTPS)
הצפנה במנוחהGoogle-managed encryption (AES-256)
גיבוי אוטומטי יומיפעם ביום, נשמר 30 ימים
שחזור אסונות (Point-in-Time)תמונת מצב לכל דקה, שבוע אחורה
בידוד נתוניםכל משתמש מבודד בנתיב Firestore ייעודי

5.2 אחסון מקומי (LocalStorage — מוצפן)

5.3 אמצעי אבטחה נוספים

5.4 העברת מידע לחו"ל

⚠️ הודעה חשובה: שימוש בקליניקלי כרוך בהעברת מידע לשרתים בארצות הברית (Google Cloud). בהתאם לסעיף 36 לחוק הגנת הפרטיות, מאגר מידע רשאי להעביר מידע לחו"ל אם המדינה מבטיחה רמת הגנה נאותה, או אם ניתנה הסכמה. Google Cloud עומדת בדרישות Standard Contractual Clauses (SCCs) ו-SOC 2 Type II. על המטפל לכלול עובדה זו בטופס ההסכמה שנחתם עם המטופל.

6. שיתוף מידע עם צדדים שלישיים

6.1 ספקי שירות

ספקמטרהמיקוםהגנות
Firebase (Google)אחסון, אימות משתמשיםארה"בSOC 2, ISO 27001, SCCs
Google Gemini AIניתוח וסיכום טיפוליארה"באין אימון על נתונים, מחיקה ב-30 יום
Netlifyאירוח אתר (קוד בלבד)ארה"בSOC 2 Type II
Sentryניטור שגיאות טכניותארה"בPHI מסונן אוטומטית
Green Invoiceהפקת חשבוניות (אופציונלי)ישראלPCI DSS
Resendשליחת מיילים (אופציונלי)ארה"בSOC 2
Google Analyticsאנליטיקה אנונימיתארה"בנתוני שימוש בלבד — ללא PHI

6.2 מתי נחשוף מידע

לא נמכור, נשכיר או נשתף מידע אישי עם צדדים שלישיים, למעט:

7. תקופת שמירת מידע

סוג מידעתקופהבסיס חוקי
פרטי חשבון מטפלעד סגירת חשבון + 30 יוםביצוע הסכם
רשומות טיפוליות7 שנים מינימוםתקנות בריאות הנפש; מועצת הפסיכולוגים
גיבויים יומיים30 ימיםשמירה טכנית
גיבוי שחזור אסונות (PITR)7 ימים (ברזולוציה של דקה)המשכיות עסקית
יומני ביקורתשנתייםתקנות אבטחת מידע 2017
יומנים מרוחקים (remote logs)10 ימיםאבחון תקלות
אנליטיקת שימוש12 חודשיםשיפור שירות
הבהרה: על פי חוק זכויות החולה ותקנות הפסיכולוגים, רשומות רפואיות יש לשמור לפחות 7 שנים. המטפל אחראי לוודא שמחיקה אינה מפרה חובה זו.

8. זכויות המשתמשים

8.1 זכויות המטפל (משתמש המערכת)

8.2 זכויות מטופלים

מטופלים רשאים לפנות למטפל שלהם ולבקש:

8.3 מימוש זכויות

לבקשות פרטיות, יש לפנות אלינו:

9. הודעות WhatsApp והקלטות

9.1 WhatsApp

9.2 הקלטות קוליות

10. קטינים

11. Cookies ומעקב

12. שינויים במדיניות

13. אירוע אבטחה (דליפת מידע)

במקרה של חשד לדליפת מידע או גישה בלתי מורשית:

  1. נחקור את האירוע תוך 24 שעות
  2. נדווח לרשות הגנת הפרטיות תוך 72 שעות (בהתאם לתקנות אבטחת מידע 2017)
  3. נודיע למשתמשים המושפעים תוך 7 ימים
  4. ננקוט צעדי תיקון מיידיים

לדיווח על חשד לאירוע אבטחה: security@clinickali.com

14. יצירת קשר

לשאלות, בקשות או תלונות בנושא פרטיות:

רשות הגנת הפרטיות

ניתן לפנות גם ישירות לרשות הגנת הפרטיות:

15. תחולת דינים

מדיניות פרטיות זו כפופה לדיני מדינת ישראל. סמכות השיפוט הבלעדית נתונה לבתי המשפט בתל אביב-יפו.