פרטיות, עוגיות ואבטחת מידע
מה אנחנו אוספים, למה, מי רואה את זה ואיך זה מוגן — בשפה פשוטה, בלי סעיפים שאי אפשר לקרוא. המסמכים המחייבים לארגונים הם הסכם השירות והסכם עיבוד הנתונים שנחתמים בהצטרפות.
עודכן לאחרונה: 30.9.2026 · קיוסיטי שירותים בע"מ
מדיניות פרטיות
מדיניות זו מסבירה איזה מידע קיוסיטי שירותים בע"מ ("אנחנו", "שטח") אוספת דרך האתר shetach.co.il ודרך מערכת שטח, למה אנחנו משתמשים בו, עם מי הוא משותף ואילו זכויות יש לכם. המדיניות חלה גם על מוצר bodek.pro שמופעל על אותה תשתית.
שני סוגי משתמשים, שתי רמות אחריות
מבקרים באתר השיווקי ומי שממלא טופס הדגמה — אנחנו "בעל השליטה" במידע שלכם ומטפלים בו לפי מדיניות זו.
משתמשים במערכת (עובדי ארגון לקוח, קבלנים, מפקחים ומזמינים שהוזמנו לפרויקט) — הארגון שהזמין אתכם הוא בעל השליטה בנתוני הפרויקט, ואנחנו מעבדים אותם עבורו לפי הסכם השירות. פניות בנוגע לנתוני פרויקט מופנות תחילה למנהל הארגון.
המידע שאנחנו אוספים
- פרטי קשר שאתם מוסרים בטופס תיאום הדגמה: שם, טלפון, אימייל, חברה, תפקיד וסוג הפרויקט, יחד עם העמוד שממנו נשלח הטופס.
- פרטי חשבון במערכת: שם, אימייל, טלפון (לאימות דו-שלבי ולהתראות), תפקיד, ארגון והפרויקטים שאתם חברים בהם. הסיסמה נשמרת מוצפנת (hash) בלבד.
- תוכן שאתם יוצרים במערכת: סטטוסי ביצוע, חסמים, ליקויים, משימות, הערות, תמונות (עם חותמת מים של תאריך, שם המצלם ומיקום בפרויקט), תוכניות, תמונות וסיורי 360°, דוחות וחתימות.
- נתוני שימוש טכניים: כתובת IP, סוג דפדפן ומכשיר, זמני פעולות ורישום שגיאות — לצורכי אבטחה, מניעת ניצול לרעה ותיקון תקלות.
- באתר השיווקי בלבד: נתוני גלישה שנאספים באמצעות Microsoft Clarity — אילו עמודים נצפו, גלילה, לחיצות ותנועות עכבר, והקלטה של הסשן — כדי להבין איך משתמשים באתר ולשפר אותו. תוכן שמוקלד בטופס ההדגמה מוסתר ואינו מוקלט.
- יומן פעולות (Audit Log): מי ביצע איזו פעולה מרכזית ומתי — כדי שארגון הלקוח יוכל לשחזר היסטוריה של הפרויקט.
- אם הארגון שלכם הפעיל את ערוץ WhatsApp או את העוזר החכם: תוכן ההודעות שאתם שולחים לשטח דרך הערוצים האלה, כדי לבצע את הבקשה. תמלול הודעות קוליות ותשובות העוזר מופקים באמצעות ספקי בינה מלאכותית חיצוניים (ראו "ספקי משנה").
למה אנחנו משתמשים במידע
- לתאם הדגמה ולחזור אליכם — פרטי הטופס משמשים רק לזה ולא נכנסים לרשימת דיוור.
- להפעיל את המערכת: לאמת זהות, להציג לכל משתמש רק את הפרויקטים והפעולות שמותרים לו, לשלוח התראות שביקשתם ולהפיק דוחות.
- להגן על השירות: זיהוי ניסיונות התחברות חריגים, הגבלת קצב וחסימת כתובות שמנצלות את השירות לרעה.
- לשפר את המוצר על בסיס שימוש מצטבר — בלי לנתח תוכן של פרויקט ספציפי לצרכים שיווקיים.
- לעמוד בחובות חוקיות ולהגן על זכויותינו במקרה של מחלוקת.
עם מי המידע משותף
- עם המשתמשים האחרים באותו פרויקט, לפי ההרשאות שהארגון קבע. קישור שיתוף ציבורי שמנהל בפרויקט יוצר (לדוח, ליומן אתר, לליקויים או לתיעוד 360°) פתוח לכל מי שמחזיק בקישור למשך תוקפו (30 יום), בלי זיהוי הנמען.
- עם ספקי משנה שמפעילים חלקים מהשירות עבורנו (אירוח שרתים ואחסון קבצים, שליחת מיילים ו-SMS, WhatsApp דרך Meta Cloud API, ספקי בינה מלאכותית לתמלול ולעוזר החכם, Microsoft Clarity למדידת השימוש באתר השיווקי, ואחסון קבצים ב-Nextcloud כשהארגון הפעיל אותו). הספקים מעבדים מידע רק לפי הוראותינו.
- עם רשויות, כשהחוק מחייב זאת.
- אנחנו לא מוכרים מידע אישי ולא מעבירים אותו למפרסמים.
כמה זמן המידע נשמר
- פניות מטופס ההדגמה: עד 24 חודשים מהפנייה האחרונה, או עד שתבקשו למחוק.
- נתוני פרויקט: לאורך תקופת המנוי של הארגון. בסיום המנוי הארגון יכול לייצא הכול (PDF, אקסל, CSV וקובץ גיבוי מלא); לאחר תקופת השימור שנקבעה בהסכם, הנתונים נמחקים מהמערכת ומהגיבויים.
- גיבויים: גיבוי יומי אוטומטי של כל פרויקט פעיל. גיבויים ישנים מוחלפים במחזור קבוע.
- יומני אבטחה ורישומי שגיאות: לתקופה מוגבלת הנדרשת לחקירת אירועים.
הזכויות שלכם
בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 ולתקנותיו, אתם רשאים לעיין במידע שנשמר עליכם, לבקש לתקן אותו או למחוק אותו, ולהתנגד לשימוש בו למטרות שלא הסכמתם להן. משתמשי מערכת פונים תחילה למנהל הארגון שלהם; בכל מקרה אחר כתבו ל-leonid@qct.co.il ונחזור אליכם בתוך 30 יום.
אפשר לבטל התראות במייל בכל עת מקישור "הסרה" בתחתית כל הודעה, ולהשבית את ערוץ WhatsApp מהגדרות המשתמש.
קטינים ושינויים במדיניות
השירות מיועד לאנשי מקצוע בענף הבנייה ואינו פונה לקטינים מתחת לגיל 18.
כשנעדכן את המדיניות נשנה את תאריך העדכון בראש העמוד; שינוי מהותי יישלח גם במייל למנהלי הארגונים.
אבטחת מידע ואמינות
אלה אמצעי האבטחה שפועלים בשטח היום. אנחנו לא מציגים סמלי הסמכה שלא עברנו; אם הארגון שלכם צריך תשובון אבטחה מלא, נשמח למלא אותו.
זהות והרשאות
- התחברות באימייל וסיסמה עם אימות דו-שלבי (קוד ב-SMS או במייל) כשהוא מופעל לארגון, התחברות מהירה ב-passkey (טביעת אצבע / Face ID) והתחברות עם Microsoft לארגונים שמשתמשים ב-Microsoft 365.
- הרשאות לפי תפקיד: מנהל מערכת, מנהל ארגון, מנהל פרויקט, מפקח, מתכנן וצופה — וכל משתמש רואה רק פרויקטים שהוא חבר בהם. הפרדה מלאה בין ארגונים (multi-tenant).
- חיבורי MCP ובוטים פועלים כמשתמש מזוהה, מופעלים רק על ידי מנהל, ניתנים לניתוק בכל עת וכל פעולה שלהם נרשמת ביומן.
- הגבלת קצב וחסימת כתובות IP אוטומטית על ניסיונות התחברות וטפסים ציבוריים.
הנתונים בדרך ובמנוחה
- כל התעבורה מוצפנת ב-HTTPS (TLS).
- סיסמאות נשמרות כ-hash בלבד; אסימוני גישה קצרי-חיים עם רענון מבוקר.
- קבצים (תמונות, תוכניות, וידאו) נשמרים באחסון אובייקטים נפרד ממסד הנתונים, וגישה אליהם מתבצעת דרך קישורים חתומים.
- תמונות שמצולמות במערכת מקבלות חותמת מים בלתי ניתנת להסרה עם תאריך, מצלם ומיקום — הראיה נשארת ראיה.
גיבוי, שחזור ותיעוד
- גיבוי יומי אוטומטי של כל פרויקט פעיל (נתונים + תמונות), גיבוי ידני בלחיצה ושחזור עם בדיקת תקינות — הכול מתוך המערכת, בידי מנהל הארגון.
- יומן פעולות (Audit Log) לכל פעולה מרכזית, וציר זמן מלא של שינויי סטטוס עם משתמש וחותמת זמן.
- עמוד מצב שרת פנימי עם יומני מערכת לזיהוי מהיר של תקלות.
דיווח על אירוע אבטחה
מצאתם חולשה או חושדים בגישה לא מורשית? כתבו מיד ל-leonid@qct.co.il עם הכותרת "אבטחה", או התקשרו 055-886-1479. נאשר קבלה תוך יום עבודה ונעדכן את הארגונים המושפעים ללא דיחוי.
שאלות בנושאים אלו? צרו קשר או כתבו ל-leonid@qct.co.il.