דלג לתוכן

תתי-עיבוד (Subprocessors)

גרסה: 1.5 · עודכן לאחרונה: 06/08/2026

בהתאם לחוק הגנת הפרטיות התשמ״א-1981, תיקון 13 (2024), ול-GDPR Art. 28, להלן רשימת ספקי השירות החיצוניים (תתי-עיבוד) שאיתם מנייו וייז בע״מ עובדת לצורך אספקת השירות Nadlan CRM. אנו פועלים להבטיח עמידת הספקים בעקרונות הגנה מקבילים לדרישות הדין הישראלי וה-GDPR. עם חלק מהספקים קיימים הסכמי DPA / SCC ייעודיים או תנאי שימוש סטנדרטיים של הספק; ספקים נוספים נמצאים בבדיקה, והדבר מסומן בעמודת הבסיס המשפטי. עותק של הסכם ספציפי זמין על-פי בקשה.

הרשימה מתעדכנת מעת לעת. מומלץ לעיין בה תקופתית. שינוי משמעותי (הוספת ספק עיקרי או שינוי מיקום שרתים) יוזכר במסגרת הודעה כללית על שינוי מדיניות הפרטיות.

ספקים פעילים

ספק מטרה קטגוריות מידע מיקום שרתים בסיס משפטי להעברה
InterServer (אירוח תשתית) אחסון בסיס נתונים והרצת האפליקציה כל הנתונים קרלסטדט, ניו ג׳רזי, ארה״ב (365 Data Centers NJ3) תקנות הגנת הפרטיות (העברת מידע), 2001 §2(4) + DPA / SCC 2021/914 עם הספק
Cloudflare Inc. CDN, אחסון תמונות וקבצים (R2), הגנת DDoS תמונות נכסים, מסמכי חוזה חתומים, לוגואים, גיבויי משרד רשת גלובלית; רמז אזור: מזרח אירופה (EEUR), ללא הגבלת תחום שיפוט SCC 2021/914 + Cloudflare DPA + תקנות העברת מידע 2001 §2(4)
Google LLC (Gmail SMTP) משלוח אימייל טרנזקציוני וקמפיינים מהמערכת כתובת הנמען, שם, נושא ותוכן ההודעה ארה״ב / רשת גלובלית טרם נבדק
Meta Platforms (WhatsApp Cloud API) משלוח הודעות WhatsApp לפי תבניות מאושרות טלפון נמען, תוכן ההודעה EU / ארה״ב SCC 2021/914 + Meta DPA
Google LLC (Calendar API) סנכרון יומן (אופציונלי, כשהמשתמש מחבר) כותרות אירועים, תאריכים, פרטי משתתפים שהמשתמש בחר לסנכרן ארה״ב / EU SCC 2021/914 + Google Cloud DPA + הסכמת המשתמש
Google LLC (Gmail API) שליחת מיילים מחשבון ה-Gmail של הסוכן (אופציונלי, כשהסוכן מחבר) כתובת הנמען, שם, נושא ותוכן ההודעה ארה״ב / רשת גלובלית טרם נבדק
Google LLC (Analytics) סטטיסטיקות שימוש מצטברות (אופציונלי, מותנה הסכמה) IP מאונן, מזהה דפדפן, דפים שנצפו ארה״ב SCC 2021/914 + הסכמה מפורשת בבאנר עוגיות
Anthropic PBC (Claude API) חילוץ פרטי לידים מטקסט חופשי טקסט גולמי שהסוכן מזין (עשוי לכלול שמות וטלפונים) ארה״ב SCC 2021/914 + Anthropic DPA + הסכמה מפורשת של המשרד (Opt-in). כבוי כברירת מחדל.
Polar (Polar.sh) · Stripe Polar — מעבד התשלומים הפעיל: חיוב מנויים ורכישות חד-פעמיות (חבילות קרדיט AI). Stripe — זיכויים והחזרים, וחשבוניות היסטוריות מלפני המעבר. פרטי תשלום, חיוב, חשבונית ארה״ב Polar — תקנות העברת מידע 2001 §2(1) + GDPR SCC 2021/914 + Art. 49(1)(b). Stripe — טרם נבדק.
iCount הפקת חשבוניות ומסמכי חיוב שם הלקוח, מספר ח.פ./ע.מ., כתובת אימייל ישראל טרם נבדק
Cloudflare Inc. (Turnstile) אימות אנושיות בטפסים ציבוריים (הגנה מפני בוטים) כתובת ה-IP של המבקר ואסימון האימות רשת גלובלית טרם נבדק
שירותי דחיפה של הדפדפן (Google, Mozilla) משלוח התראות דחיפה לדפדפן של הסוכן מזהה endpoint פסאודונימי של המכשיר. תוכן ההתראה מוצפן לפי RFC 8291 ואינו נגיש לספק. ארה״ב / רשת גלובלית טרם נבדק
OpenStreetMap / Nominatim המרת כתובת לקואורדינטות (Geocoding) כתובת בלבד (בלי מזהה משתמש) EU תקנות העברת מידע 2001 — מדינה עם רמת הגנה נאותה

שירותים חיצוניים נוספים שהמערכת פונה אליהם אינם מקבלים מידע אישי, ולכן אינם נכללים בטבלה: שכבות נקודות העניין של OpenStreetMap Overpass ושל פורטל ה-ArcGIS הממשלתי, שמקבלות קואורדינטות של נכס ורדיוס חיפוש בלבד; ומאגר המתווכים המורשים, שממנו המערכת קוראת בלבד ואינה שולחת אליו מידע כלשהו.

בקשת DPA

עותק של ה-SCC או DPA הרלוונטי ניתן לקבל בפנייה לכתובת [email protected].

שאלות

ל-DPO: [email protected].