1. מבוא
סמארט קליניק ("אנחנו", "שלנו" או "הפלטפורמה") היא פלטפורמת ניהול מרפאות מבוססת ענן המיועדת לספקי שירותי בריאות. אנו מחויבים להגנה על הפרטיות והאבטחה של המידע האישי והבריאותי שלך בהתאם לחוקי הגנת הנתונים החלים, כולל חוק HIPAA, תקנת ה-GDPR וחוק הגנת הפרטיות הישראלי.
מדיניות פרטיות זו מסבירה איזה מידע אנו אוספים, כיצד אנו משתמשים בו, עם מי אנו משתפים אותו ומהן הזכויות שלך לגבי הנתונים שלך.
2. מידע שאנו אוספים
2.1 מידע שמסופק על ידי צוות המרפאה
- פרטי חשבון: שם, כתובת אימייל, מספר טלפון, תפקיד, מספר רישיון
- פרטי אימות (סיסמאות מגובשות באופן מאובטח)
- הקצאות תפקידים והרשאות
- לוחות זמנים וזמינות
2.2 מידע מטופלים (שהוזן על ידי צוות המרפאה)
- נתונים דמוגרפיים: שם, תאריך לידה, מגדר, פרטי קשר, מספר זהות
- היסטוריה רפואית, אבחנות ורשומות קליניות
- רשומות תורים ותוכניות טיפול
- מרשמים והיסטוריית תרופות
- הזמנות ותוצאות מעבדה
- רשומות חיוב ותשלום
- מסמכים, תמונות ותרשימי שיניים שהועלו
2.3 מידע שנאסף באופן אוטומטי
- כתובות IP ונתוני דפדפן/user-agent (לאבטחה ויומני ביקורת)
- חותמות זמן התחברות ופעילות סשן
- סוג מכשיר ודפדפן
3. כיצד אנו משתמשים במידע שלך
אנו מעבדים נתונים אישיים למטרות הבאות:
- הפעלת פלטפורמת ניהול המרפאות
- ניהול חשבונות משתמשים, תפקידים והרשאות גישה
- תזמון תורים וניהול תהליכי טיפול במטופלים
- הפקת חשבוניות, עיבוד תשלומים ודיווח כספי
- שליחת אימיילי עסקה (אישורי תור, אימיילי אימות, חשבוניות)
- שמירה על יומני ביקורת תואמי HIPAA של כל פעולות המערכת
- הבטחת אבטחת הפלטפורמה באמצעות ניטור התחברויות והגנות נעילת חשבון
- שיפור ביצועי הפלטפורמה ותיקון באגים
4. אחסון נתונים ואבטחה
אנו מיישמים אמצעים טכניים וארגוניים בתקן התעשייה להגנת הנתונים שלך:
- כל הנתונים מוצפנים בהעברה באמצעות TLS/SSL
- סיסמאות מגובשות באמצעות bcrypt עם סיבובי salt מתאימים
- נתוני תצורה רגישים מוצפנים בנייחות באמצעות AES-256
- הגישה נשלטת באמצעות הרשאות מבוססות תפקידים (RBAC) עם עקרון ההרשאה המינימלית
- יומני ביקורת מקיפים ובלתי ניתנים לשינוי מתעדים כל גישה ושינוי בנתונים
- אימות מבוסס JWT עם פקיעת טוקנים ורוטציית refresh token
- נעילת חשבון לאחר ניסיונות התחברות כושלים חוזרים
- פקיעת סשן בחוסר פעילות עבור מסופים לא מושגחים
הנתונים מאוחסנים על תשתית ענן מאובטחת בתוך האיחוד האירופי (Hetzner Cloud, גרמניה) עם גיבויים סדירים ונהלי התאוששות מאסון.
5. שיתוף וחשיפת נתונים
אנו לא מוכרים, משכירים או סוחרים במידע אישי או מידע מטופלים. נתונים עשויים להיות משותפים רק בנסיבות הבאות:
- בתוך המרפאה שלך: חברי צוות עם הרשאות מתאימות יכולים לצפות ולנהל נתוני מטופלים בהתאם לתפקידם
- ספקי שירות: אנו משתמשים בשירותי צד שלישי מהימנים למשלוח אימייל (SMTP), אירוח ענן ואחסון קבצים (תואם S3), כולם מחויבים בהסכמי עיבוד נתונים
- דרישות חוקיות: כאשר נדרש על פי חוק, צו בית משפט או רשות רגולטורית
- גישה חירום: תחת הוראות Break-the-Glass של HIPAA, צוות מורשה יכול לגשת לנתוני מטופלים במצבי חירום עם תיעוד ביקורת מלא
6. ארכיטקטורה מותאמת HIPAA
סמארט קליניק מתוכננת על פי הנחיות אבטחה ופרטיות של HIPAA כדי לתמוך בספקי בריאות הדורשים תאימות. למרות שסמארט קליניק לא עברה הסמכת HIPAA רשמית, הפלטפורמה שלנו כוללת את ההגנות הטכניות הנדרשות על פי כלל האבטחה של HIPAA:
- גישה למידע בריאותי מוגן (PHI) מוגבלת למשתמשים מורשים בלבד
- כל הגישה ל-PHI מתועדת ביומני ביקורת בלתי ניתנים לשינוי
- נהלי גישה חירום (Break-the-Glass) זמינים עם הצדקה חובה ובדיקה
- חשבונות משתמשים מושבתים (מחיקה רכה) לשמירת היסטוריית ביקורת
- נהלי אחזור אישורים ועזיבה מנוטרים
- מדיניות שמירת נתונים עומדת בדרישות שמירת רשומות בריאות החלות
7. שמירת נתונים
רשומות מטופלים ונתונים קליניים נשמרים בהתאם לתקנות הבריאות החלות ולמדיניות השמירה שהוגדרה על ידי כל מרפאה. כאשר חשבון צוות מושבת, החשבון נמחק באופן רך (מסומן כלא פעיל) ולא מוסר לצמיתות, כדי לשמור על שלמות יומן הביקורת.
מחיקה לצמיתות של חשבונות משתמשים ללא רשומות קליניות זמינה למנהלי-על לפי בקשה.
8. הזכויות שלך
בהתאם לתחום השיפוט שלך, ייתכן שיש לך את הזכויות הבאות:
- גישה: בקש עותק של הנתונים האישיים שאנו מחזיקים עליך
- תיקון: בקש תיקון של נתונים לא מדויקים או חלקיים
- מחיקה: בקש מחיקת הנתונים שלך, בכפוף לחובות שמירה חוקיות
- הגבלה: בקש הגבלת עיבוד בנסיבות מסוימות
- ניידות: בקש את הנתונים שלך בפורמט מובנה וקריא-מכונה
- התנגדות: התנגד לעיבוד המבוסס על אינטרסים לגיטימיים
למימוש זכויות אלה, אנא צור קשר עם מנהל המרפאה שלך או שלח לנו אימייל אל [email protected].
9. עוגיות ומעקב
סמארט קליניק משתמש רק בעוגיות חיוניות ובאחסון מקומי הנדרשים לפונקציונליות הפלטפורמה:
- טוקני אימות (JWT access ו-refresh) מאוחסנים באופן מאובטח באחסון מקומי
- העדפות סשן משתמש (שפה, ערכת נושא, הגדרות עיצוב זכוכית)
- Cloudflare Turnstile CAPTCHA להגנה מפני בוטים בטפסים ציבוריים
אנו לא משתמשים בעוגיות אנליטיקה, מעקבי פרסום או סקריפטי פרופילציה של צד שלישי.
10. פרטיות ילדים
סמארט קליניק היא פלטפורמת B2B המיועדת לשימוש אנשי מקצוע רפואיים. אנו לא אוספים ביודעין מידע אישי ישירות מאנשים מתחת לגיל 16. רשומות מטופלים של קטינים מוזנות ומנוהלות על ידי צוות מרפאה מורשה.
11. העברות נתונים בינלאומיות
השרתים שלנו ממוקמים בגרמניה (האיחוד האירופי). אם אתה ניגש לפלטפורמה מחוץ לאזור הכלכלי האירופי, הנתונים שלך יועברו ויעובדו באיחוד האירופי. אנו מבטיחים שמערכות הגנה מתאימות קיימות עבור כל העברת נתונים חוצת גבולות.
12. שינויים במדיניות זו
אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת. כאשר נבצע שינויים מהותיים, נודיע למשתמשים רשומים באימייל ונעדכן את תאריך "עדכון אחרון" בראש עמוד זה. המשך שימוש בפלטפורמה לאחר שינויים מהווה קבלת המדיניות המעודכנת.
13. צור קשר
אם יש לך שאלות לגבי מדיניות פרטיות זו או נוהלי הנתונים שלנו, אנא צור קשר:
© 2026 סמארט קליניק. כל הזכויות שמורות.