מדיניות הפרטיות של אפליקציית SellBot
עודכן לאחרונה: September 6, 2026
סיכום קצר
מה אנו אוספים
- שם הדומיין של חנות ה-Shopify שלך ואסימון גישה OAuth
- קטלוג המוצרים שלך (כותרת, מחיר, מלאי, תיאור, תמונות, וריאציות) — משמש להמלצות AI
- הודעות שיחה בין קונים לבין ה-AI
- מזהה מבקר אנונימי (UUID אקראי) לכל הפעלת צ'אט
- כתובת הדוא"ל של הקונה — רק אם הקונה מזין אותה מרצונו (רשימת המתנה / חלופה במקרה של תפוגת זמן ההמתנה לסוכן)
- מטא-נתונים של webhook של הזמנה ששולמה — לצורך שיוך מכירות בלבד, ללא פרטים אישיים
- נוכחות מבקרים בזמן אמת (תוכניות בתשלום): אותו מזהה מבקר אנונימי, לצד נתיב הדף הנוכחי בחנות של הסוחר עצמו וחותמת זמן של מועד הצפייה האחרון — נשמר בזיכרון השרת למשך דקות ספורות בלבד, ולעולם אינו נכתב למסד הנתונים
- אפליקציית טלפון לצוות (אופציונלית): שם, תפקיד ואסימון דחיפה של המכשיר עבור כל חבר צוות ולכל טלפון מותאם — משמשים רק למסירת התראות לאותו מכשיר
- תשובות מוכתבות (אפליקציית טלפון, אופציונלי): הקשה על המיקרופון מעבירה את השמע למזהה הדיבור המובנה של הטלפון — ב-Android משמעות הדבר בדרך כלל היא שירות הדיבור של Google. השמע לעולם אינו מגיע ל-SellBot; אנו מקבלים רק את הטקסט המוגמר.
מה אנו לא אוספים
- נתוני כרטיסי אשראי — תהליך התשלום מתבצע כולו ב-Shopify
- PII של לקוחות מעבר למה שקונים מקלידים מרצונם בצ'אט
- היסטוריית גלישה מחוץ לחזית החנות של הסוחר עצמו — לעולם איננו עוקבים אחר קונים באתרים אחרים
- פרטי בנק או תשלומים לבעל החנות
כיצד אנו משתמשים בנתונים
- יצירת תשובות צ'אט מבוססות AI באמצעות הספק שבחרת (Claude, GPT או Gemini)
- המלצה על מוצרים מהקטלוג שלך בלבד (לעולם לא מוצרים מומצאים)
- הפעלת ניתוח נתונים — שיחות, דירוגים, הכנסות משוערות
- הצגת המבקרים הנמצאים בחנות שלהם כעת לסוחרים (מבקרים בזמן אמת, תוכניות בתשלום)
- שליחת התראה לטלפונים המותאמים של הצוות שלך כאשר קונה מבקש לדבר עם אדם
- שליחת הודעות דוא"ל על חזרה למלאי רק כאשר קונים נותנים הסכמה מפורשת לכך
מה לעולם איננו עושים
- מכירת נתונים לצדדים שלישיים או למפרסמים
- אימון מודלי AI של צדדים שלישיים על נתוני החנות שלך
- מעקב אחר קונים באתרים בלתי קשורים
- שמירת מספרי כרטיסי אשראי או פרטי אימות לתשלום
מדיניות פרטיות זו מסבירה כיצד CurrencyWiki Technologies LLC ("אנו", "אותנו" או "SellBot") אוספת, משתמשת ומגנה על מידע כאשר אתה מתקין את אפליקציית SellBot שלנו בחנות ה-Shopify שלך. בהתקנת האפליקציה, אתה מסכים למדיניות זו. תכננו את SellBot כך שתבקש את ההרשאות המינימליות של Shopify הנדרשות להפעלת וידג'ט צ'אט מבוסס AI — איננו מבקשים נתוני לקוחות, היסטוריית הזמנות או פרטי קשר של הבעלים.
1. נתונים שאנו אוספים מסוחרים
כאשר אתה מתקין את SellBot, אנו אוספים את המידע הבא באמצעות תהליך OAuth של Shopify:
| סוג הנתונים | מטרה |
|---|---|
| דומיין החנות (mystore.myshopify.com) | זיהוי החנות שלך והגדרת היקף הנתונים |
| אסימון גישה OAuth של Shopify | קריאת קטלוג המוצרים וקבלת webhooks |
| קטלוג מוצרים (read_products) | ביסוס תשובות ה-AI על המלאי האמיתי שלך |
| הגדרות אזוריות של החנות (read_locales) | זיהוי אוטומטי של שפת ברירת המחדל של החנות |
| מטען נתונים של webhook מסוג Orders/paid | שיוך מכירות לשיחות צ'אט (במצטבר בלבד) |
| תצורת צ'אטבוט | שמירת העיצוב, הטריגרים ומתגי התכונות שלך |
| פרופיל חבר צוות (שם, תפקיד) | חשבונות משתמש לעובדים, שיוך לתיבת הדואר הנכנס ונטילת בעלות על שיחות |
| אסימון דחיפה של מכשיר (אפליקציית טלפון) | שליחת התראות על הסלמה, תזכורות וקונים שהוחמצו לטלפונים שצירפת |
| שמע של תשובה מוכתבת (אפליקציית טלפון, אופציונלי) | הקשה על המיקרופון מעבירה את השמע למזהה הדיבור של הפלטפורמה ב-Android או ב-iOS — ב-Android משמעות הדבר בדרך כלל היא שירות הדיבור של Google. השמע לעולם אינו מגיע ל-SellBot; אנו מקבלים רק את הטקסט המוגמר, ורק כאשר התשובה נשלחת. הקלד/י במקום זאת כדי להימנע מכך. |
2. נתונים שאנו אוספים מקונים
כאשר קונה מקיים אינטראקציה עם הווידג'ט SellBot בחזית החנות שלך, אנו אוספים:
מזהה מבקר אנונימי (UUID)
מזהה אקראי הנוצר לכל הפעלת צ'אט. אינו מקושר ל-IP, לשם, לדוא"ל או לכתובת. משמש לקיבוץ הודעות בתוך שיחה אחת.
הודעות שיחה
הן הודעות הקונה והן הודעות ה-AI נשמרות, כדי שסוחרים יוכלו לעיין בהן בתיבת הדואר הנכנס ולתקן תשובות AI שגויות. נשמרות כל עוד המנוי שלך פעיל.
תמונת מצב של עגלת הקניות (לכל הודעה)
תמונת מצב של עגלת הקניות של הקונה ברגע שליחת ההודעה, כדי שה-AI יוכל לספק תשובות רלוונטיות. אינה נשמרת לטווח ארוך לאחר סיום השיחה.
דוא"ל הקונה (אופציונלי, בהסכמה מפורשת)
נשמר רק אם הקונה מזין אותו מרצונו — כדי להצטרף לרשימת ההמתנה לחידוש מלאי או לקבלת המשך טיפול כאשר אף נציג לא היה מקוון. לעולם אינו נדרש לצורך שימוש בצ'אט.
דירוג שביעות רצון לקוחות
סמל אגודל למעלה/למטה שהקונה רשאי ללחוץ עליו בסיום צ'אט. משמש למדדי איכות מצטברים.
נוכחות מבקר בזמן אמת (תוכניות בתשלום)
כל עוד לשונית של חזית החנות פתוחה, הווידג'ט מדווח על מזהה המבקר האנונימי ועל נתיב העמוד הנוכחי בכל ~30 שניות, כדי שהסוחר יוכל לראות מי נמצא בחנות שלו כעת. נתוני הנוכחות נשמרים בזיכרון השרת בלבד, פגים כדקה לאחר סגירת הלשונית, ולעולם אינם נשמרים במסד הנתונים או מקושרים לשם, לדוא"ל או ל-IP.
איננו אוספים שמות, כתובות, מספרי טלפון או פרטי תשלום של קונים. כל PII שקונה מקליד מרצונו בצ'אט נשמר ביומן השיחה כדי שסוחרים יוכלו להשיב — ולא מעבר לכך.
3. שירותי צד שלישי ומעבדי משנה
SellBot משתלב עם מעבדי המשנה הבאים לצורך מתן השירות. הודעות הנשלחות לספקי AI נשלחות לפי שיחה ואינן משמשות לאימון המודלים הציבוריים שלהם.
| ספק | מטרה | נתונים משותפים |
|---|---|---|
| Shopify | OAuth, חיוב, webhooks | דומיין החנות, אסימון גישה, webhooks של הזמנות |
| Anthropic (Claude) | תשובות AI (אם נבחר) | הודעות שיחה, הקשר מוצר |
| OpenAI (GPT) | תשובות AI (אם נבחר) | הודעות שיחה, הקשר מוצר |
| Google (Gemini) | תשובות AI (אם נבחרו) | הודעות שיחה, הקשר המוצר |
| Amazon Web Services (SES) | דוא"ל תפעולי (רשימת המתנה, העברה לנציג) | דוא"ל של קונה (בהסכמה בלבד), דוא"ל של סוחר |
| Expo (עם שירותי דחיפה של Apple/Google) | התראות דחיפה לאפליקציית הטלפון של הסוחר | אסימון דחיפה של המכשיר, טקסט ההתראה — שם החנות, סוג ההתראה, קטע משיחה, ובהתראות על קונים שלא נענו דוא"ל הקונה שניתן בהסכמה |
| Railway | אירוח היישום ומסד הנתונים (Postgres) | כל נתוני האפליקציה בעת העברתם ובמצב מנוחה |
סוחרים המשתמשים במודל Bring-Your-Own-Key (הזמין בכל התוכניות בתשלום) משתמשים במפתחות API משלהם, ולכן בקשות AI זורמות ישירות מ-SellBot לספק שנבחר על ידי הסוחר — לעולם איננו מנתבים אותן דרך מפתח משותף או צד שלישי. סוחרים בתוכניות בתשלום רשאים גם לחבר את שירות הדוא"ל שלהם (SMTP, Mailgun, SendGrid, Postmark, או Resend); הודעות דוא"ל המיועדות לקונים יזרמו אז דרך הספק שנבחר על ידי הסוחר במקום דרך הספק שלנו.
4. שמירת נתונים
אנו שומרים את נתוניך בהתאם למדיניות הבאה:
- שיחות ותמלילים נמחקים אוטומטית לאחר 30 ימים (משימת ניקוי יומית) — יש לייצא מתיבת הדואר הנכנס כל דבר שברצונך לשמור לפני כן.
- הגדרות החנות, העיצוב, הטריגרים ומטמון הקטלוג נשמרים כל עוד המנוי שלך פעיל. נתוני ספירה אנליטיים מצטברים (ללא תוכן הודעות) נשמרים כדי שמגמות ה-Insights שלך יישמרו גם לאחר חלון התמלילים של 30 הימים.
- דוא"ל של קונה (רשימת המתנה): נשמר עד שהסוחר מוחק אותו או שהקונה מסיר את הרשמתו.
- אסימוני דחיפה של מכשיר (אפליקציית טלפון): נמחקים כאשר מכשיר מתנתק או מוסר מהצוות, ויחד עם כל היתר בעת הסרת ההתקנה.
- לאחר הסרה: כל נתוני הסוחר נמחקים כאשר מתקבל ה-webhook shop_redact של Shopify (כ-48 שעות לאחר ההסרה) — הרבה בתוך חלון 30 הימים שלו אנו מתחייבים.
- נתונים אנליטיים מצרפיים (ספירות, לא תוכן) עשויים להישמר באופן אנונימי לצורך שיפור המוצר.
כיצד למחוק את הנתונים שלך
באפשרותך לבצע את כל הפעולות הללו בעצמך, ללא צורך ביצירת קשר עמנו:
- טלפון מצומד: פתח/י את ההגדרות באפליקציית הטלפון והקש/י על "בטל צימוד של מכשיר זה", או פתח/י את לשונית הצוות בממשק הניהול של SellBot ובחר/י "בטל הרשאה" לצד אותו טלפון. כל אחת מהפעולות תמחק מיד את רשומת המכשיר ואת אסימון הדחיפה שלו.
- כתובת דוא"ל של קונה: מחק/י אותה מרשימת ההמתנה בממשק הניהול של SellBot, או שהקונה יכול להשתמש בקישור להסרה מרשימת התפוצה בכל הודעת דוא"ל שאנו שולחים לו.
- שיחה: תמלילים נמחקים מעצמם לאחר 30 ימים. כדי להסיר תמליל מוקדם יותר, שלח/י לנו הודעת דוא"ל.
- הכול: הסר/י את התקנת SellBot מממשק הניהול שלך ב-Shopify. Shopify שולחת webhook למחיקה, וכל נתוני החנות שלך נמחקים, בדרך כלל בתוך 48 שעות.
באפשרותך גם לשלוח לנו הודעת דוא"ל ולבקש שנמחק את הנתונים, ואנו נעשה זאת — יש לכלול את דומיין החנות שלך כדי שנוכל לאתר את הרשומות הנכונות.
5. אבטחה
אנו פועלים בהתאם לנוהלי אבטחה מודרניים כדי להגן על נתוני סוחרים וקונים:
- מפתחות API של סוחרים (Bring-Your-Own-Key) מוצפנים במצב מנוחה באמצעות AES-256-GCM; מפתח הפענוח לעולם אינו עוזב את שרת היישום.
- כל התעבורה מועברת באמצעות HTTPS (TLS 1.2+).
- אחסון ההפעלות של Shopify משתמש במתאם ההפעלות הרשמי של Prisma עם קובצי Cookie חתומים.
- צימוד אפליקציית הטלפון משתמש בקודי QR לשימוש חד-פעמי — כל קוד מבוטל לאחר השימוש הראשון ותוקפו פג בתוך פרק זמן קצר אם לא נסרק.
- גיבויי מסד הנתונים מוצפנים ובעלי יתירות גאוגרפית.
- בקרות גישה לפי עקרון ההרשאה המזערית עבור מהנדסים — יומני ביקורת נשמרים למשך 90 ימים.
6. ציות ל-GDPR ול-CCPA
למשתמשים באיחוד האירופי / בבריטניה (GDPR)
אנו מעבדים נתונים על בסיס אינטרס לגיטימי וחוזה (אספקת האפליקציה שהתקנת). באפשרותך לבקש גישה, תיקון, מחיקה או ניידות בכל עת. אנו מעבד הנתונים ביחס לנתוני סוחרים ובקר משותף ביחס לנתוני קונים שתבחר לאסוף.
למשתמשים בקליפורניה (CCPA)
איננו מוכרים מידע אישי. תושבי קליפורניה רשאים לבקש גילוי של הנתונים שנאספו ולבקש מחיקה. ניתן לממש זכויות אלה באמצעות כתובת הדוא"ל שלהלן.
זכות העיון
בקש ייצוא של כל הנתונים ש-SellBot מחזיקה לגבי החנות שלך או לגבי שיחה מסוימת.
הזכות למחיקה
בקש מחיקה מלאה של נתוני סוחר או קונה (המחיקה מופעלת גם באופן אוטומטי בעת הסרת ההתקנה).
הזכות לניידות
ייצא שיחות והגדרות בפורמט JSON.
הזכות להתנגד
באפשרותך להשבית בכל עת את הניתוחים, תכונות הנציג החי או ספקי מודלי AI בהגדרות האפליקציה.
אנו מכבדים באופן אוטומטי את ה-webhooks של GDPR של Shopify (customers/data_request, customers/redact, shop/redact) — אין צורך בפעולה מצד הסוחר.
7. יצירת קשר
אם יש לך שאלות בנוגע למדיניות פרטיות זו או שברצונך לממש את זכויותיך ביחס לנתונים:
דוא״ל
[email protected]חברה
CurrencyWiki Technologies LLC