NoSlip
תמחור
עב
התחברות

מדיניות פרטיות

עודכן לאחרונה: 2026-08-02

NoSlip עוזר לכם למצוא חשבוניות בתיבה. המדיניות הזו מסבירה מה אנחנו אוספים, למה אנחנו משתמשים בגישה ל-Gmail, איך ה-AI מעבד את החשבוניות שלכם, עם מי אנחנו חולקים נתונים, איך אנחנו מגינים עליהם, ואיך ניתן לממש את הזכויות שלכם.

מה אנחנו אוספים

שם, אימייל ותמונת פרופיל מ-Google. קבצי חשבוניות שאנחנו חולצים מ-Gmail שלכם. שמות ספקים, סכומים, תאריכים ושדות מס שמנותחים על-ידי ה-AI שלנו. מטא-דאטה של מנוי ותשלומים מ-Cardcom.

למה אנחנו צריכים גישה ל-Gmail

אנחנו מבקשים את ההרשאה gmail.readonly. NoSlip אף פעם לא שולח, מוחק או משנה אימיילים. אנחנו קוראים רק הודעות שתואמות לחיפוש חשבוניות, ושומרים רק את המידע הרלוונטי לחשבונית ואת המסמך המקורי, לצד אבחון סריקה מינימלי (שולח ונושא) עבור הודעות שהמסנן שלנו בדק. אסימוני ה-OAuth שמשמשים לסריקת התיבה מוצפנים במנוחה ב-AES-256-GCM.

עיבוד AI

מסמכי חשבוניות והקשר האימייל הרלוונטי (שולח, נושא, קטע מגוף ההודעה) נשלחים ל-Gemini API של Google לחילוץ אוטומטי. מקבלים בחזרה שם ספק, סכום, תאריך, מטבע, מס וציון ביטחון לכל שדה. אנחנו לא משתמשים בנתוני משתמש של Google - כולל מידע שמתקבל דרך Google Workspace APIs - כדי לפתח, לשפר או לאמן מודלים כלליים של AI או למידת מכונה, ולא מרשים לשום צד שלישי לעשות זאת.

עם מי אנחנו חולקים את הנתונים שלכם

אנחנו לא מוכרים נתוני משתמש של Google, לא חולקים אותם עם מפרסמים או סוחרי מידע, ולא משתמשים בהם לפרסום. אין אצלנו שום אנליטיקס או מעקב של צד שלישי. אנחנו מעבירים מידע אישי - כולל מידע שהתקבל מחשבון Google שלכם - רק לקטגוריות הנמענים הבאות.

ספקי שירות (מעבדי משנה) שמעבדים נתונים עבורנו, רק ככל שנדרש להפעלת NoSlip:

  • Google (Gemini API) — מקבל את מסמכי החשבוניות והקשר האימייל הרלוונטי לחילוץ שדות אוטומטי. המידע לא משמש לאימון מודלים של AI.
  • Vercel — מארח את האפליקציה; הנתונים שלכם מעובדים בתשתית שלו בחיבורים מוצפנים.
  • MongoDB Atlas — מארח את מסד הנתונים: פרטי חשבון, שדות חשבוניות שחולצו, מזהי הודעות Gmail ואסימוני OAuth.
  • Cloudinary — מאחסן את קבצי החשבוניות (PDF ותמונות) וארכיוני ייצוא נתונים מוגבלי-זמן, בהגשה על HTTPS.
  • Heroku (Salesforce) — מארח את מעבד הסריקות ברקע, שמחזיק זמנית נתוני הודעות שנסרקו בזמן שסריקה רצה.
  • Cardcom — מעבד תשלומים; מקבל רק שם וכתובת אימייל - לעולם לא תוכן Gmail או אסימונים.
  • ספק האימייל התפעולי שלנו — מוסר את האימיילים שאנחנו שולחים (שליחות לרואה החשבון, התראות, קודי התחברות, קישורי ייצוא).
  • GitHub — מאחסן גיבויי מסד נתונים מוצפנים ליליים למשך 30 יום; הארכיונים השמורים הם מידע מוצפן AES-256 בלבד.

לפי הנחייתכם: כשאתם מגדירים כתובת אימייל של רואה חשבון, אנחנו שולחים לנמען הזה את קבצי החשבוניות שלכם וסיכום CSV - ידנית כשאתם לוחצים על שליחה, או חודשית אם הפעלתם שליחה אוטומטית. אתם בוחרים את הנמען ויכולים לכבות את זה בכל עת. לעולם לא נשלח את הנתונים שלכם למי שלא הגדרתם.

דרישות חוק: אנחנו עשויים למסור מידע כשהדבר נדרש על פי חוק, רגולציה, הליך משפטי או דרישה ממשלתית בת-אכיפה, או כדי להגן על הזכויות, הבטיחות והרכוש של NoSlip או של המשתמשים שלנו. אם NoSlip תעבור מיזוג או רכישה, המידע עשוי לעבור לגוף הממשיך תחת אותה מדיניות; עבור מידע שהתקבל מ-Google APIs, נקבל את הסכמתכם המפורשת לפני כל העברה כזו.

השימוש וההעברה לכל אפליקציה אחרת של מידע שמתקבל מ-Google APIs על-ידי NoSlip יעמדו במדיניות נתוני המשתמש של Google API Services, כולל דרישות השימוש המוגבל (Limited Use).

איך אנחנו מגינים על הנתונים שלכם

אנחנו מגינים על כל מידע אישי, ומחילים אמצעי הגנה נוספים על מידע רגיש כמו אסימוני OAuth, מסמכי חשבוניות ואסימוני תשלום:

  • הצפנה במעבר: החיבור שלכם ל-NoSlip והחיבורים שלנו לספקי האחסון, ה-AI והתשלומים שמפורטים למעלה מוצפנים ב-TLS/HTTPS; אימייל נמסר על גבי TLS כשהשרת המקבל תומך בכך.
  • הצפנה במנוחה: אסימוני ה-OAuth שמשמשים לסריקת התיבה וכל אסימוני התשלום מוצפנים ב-AES-256-GCM, כשמפתח ההצפנה מוחזק מחוץ למסד הנתונים. ספקי מסד הנתונים ואחסון הקבצים שלנו מצפינים בנוסף את כל המידע השמור ברמת הפלטפורמה.
  • הרשאה מינימלית: אנחנו מבקשים רק הרשאת Gmail לקריאה בלבד - NoSlip לא יכול לשלוח, למחוק או לשנות אימיילים - וקוראים רק הודעות שתואמות לחיפוש החשבוניות שלנו.
  • בידוד לקוחות: כל רשומה קשורה לחשבון שלכם בשכבת הנתונים, ובתוך האפליקציה הגישה לקבצי חשבוניות נעשית רק דרך נקודות קצה מאומתות שמוגבלות לחשבון שלכם.
  • בקרת גישה: גישת אדמין מוגבלת לרשימה מאושרת, נבדקת לפי תפקיד בכל בקשה, וכל פעולת אדמין נרשמת ביומן ביקורת. אימות דו-שלבי אופציונלי מגן על ההתחברות שלכם.
  • הגנה מפני שימוש לרעה: נקודות קצה רגישות (קודי התחברות, העלאות, ייצוא, בקשות מחיקה) מוגבלות בקצב.
  • בידוד תשלומים: פרטי כרטיס מוזנים רק בדף התשלום של Cardcom ולעולם לא מגיעים לשרתים שלנו; אנחנו שומרים רק אסימוני חיוב מוצפנים.
  • גיבויים: גיבויי מסד נתונים ליליים מוצפנים ב-AES-256 לפני האחסון ונשמרים 30 יום.

שמירת נתונים

רשומות חשבוניות ומטא-דאטה של Gmail נשמרים כל עוד החשבון פעיל. קישורי הורדה של ייצוא נתונים פגים אחרי 7 ימים והארכיון נמחק. רשומות תשלום נשמרות לפחות 7 שנים, כפי שמחייב חוק מס ערך מוסף.

הזכויות שלכם

ניתן לייצא את כל הנתונים או לבקש מחיקת חשבון בכל עת מ-הגדרות ← פרטיות ונתונים. המחיקה מתוזמנת לסוף החודש הקלנדרי הנוכחי וניתן לבטל אותה עד שהיא רצה; היא מוחקת את רשומות החשבוניות, היסטוריית הסריקות וחשבונות ה-Gmail המחוברים, כולל אסימוני ה-OAuth השמורים שלהם. רשומות תשלום נשמרות כפי שהחוק מחייב. אפשר גם לבטל את גישת NoSlip ל-Gmail בכל עת מהגדרות האבטחה של חשבון Google שלכם.

יצירת קשר

[email protected] · NoSlip בע״מ, תל אביב, ישראל.