Note for reviewers: This is the Luma Privacy Policy, written in Hebrew for our Israeli users. It describes what personal data Luma collects, how it is used and protected, and how data received through the WhatsApp Business API is handled. Data controller: Roi Shoshan (Luma), Israel. Contact: luma.assistant.il@gmail.com.
מסמך משפטי

מדיניות פרטיות

עודכן לאחרונה: 1 ביולי 2026

מדיניות זו מסבירה אילו מידע Luma אוסף, כיצד אנחנו משתמשים בו, עם מי אנחנו משתפים אותו, וכיצד אנחנו מגנים עליו. היא חלה הן על בעלי העסקים שמשתמשים ב-Luma והן על לקוחות הקצה שמתכתבים עם עסקים המחוברים לשירות.



1מי אנחנו

Luma הוא שמו המסחרי של העסק המנוהל על ידי שושן רועי, עוסק פטור מס׳ 213191786, הרשום בישראל.

כתובת: חצב 9, בת חפר, ישראל
דוא״ל: luma.assistant.il@gmail.com

במדיניות זו, ״Luma״, ״אנחנו״ ו-״שלנו״ מתייחסים לעסק האמור. ״השירות״ מתייחס לאפליקציית Luma הזמינה בכתובת helloluma.co.il וכלל ממשקי ה-API הנלווים לה.

Luma פועל כמעבד נתונים (Data Processor) מטעם בעלי העסקים שמשתמשים בשירות, אשר הם בקרי נתונים (Data Controllers) לגבי המידע שהם אוספים על לקוחותיהם. לגבי המידע שאנחנו אוספים ישירות על בעלי העסקים עצמם, Luma הוא בקר הנתונים.


2מידע שאנחנו אוספים

א. מידע על בעלי עסקים (משתמשי Luma)

כאשר נרשמים לשירות ומשתמשים בו, אנחנו אוספים:

  • פרטי חשבון: כתובת דוא״ל, שם מלא, סיסמה — הסיסמה מוצפנת על ידי Supabase Auth ולעולם אינה נחשפת אלינו.
  • פרטי העסק: שם הקליניקה, סוג העסק, כתובת, טלפון, שם משתמש באינסטגרם — כפי שהוזנו בהגדרות.
  • תצורת ״מוח״ Luma: קטלוג הטיפולים ומחיריהם, שעות פעילות, מדיניות ביטולים, שאלות נפוצות, הגדרות VIP, נושאים רגישים ומדיניות מקדמות — כל אלה מוזנים מרצון בהגדרות ומשמשים להפעלת העוזרת.
  • טוקן גישה ל-WhatsApp: מפתח ה-API המאפשר ל-Luma לשלוח ולקבל הודעות בשמך. הטוקן מוצפן ב-AES-256-GCM לפני אחסון ואינו נשמר כטקסט חשוף בשום שלב.
  • נתוני חיוב: מצב המנוי, תאריכי חיוב ומזהה לקוח ב-Stripe. פרטי כרטיס האשראי מטופלים אך ורק על ידי Stripe ואינם עוברים דרך מערכות Luma.
  • נתוני שימוש: כמות הודעות, שיחות ופעולות AI — לצורכי ניטור עלויות ושיפור השירות.
  • יומן ביקורת: כל פעולה שLuma מבצעת בשמך (שליחת תזכורת, הצעת תור, מענה אוטומטי) נרשמת ביומן הנגיש לך בדשבורד.

ב. מידע על לקוחות קצה (אנשי הקשר ב-WhatsApp)

כאשר לקוח שולח הודעה למספר ה-WhatsApp של עסק המחובר ל-Luma, אנחנו מקבלים ומאחסנים:

  • מספר טלפון ומזהה WhatsApp — נקלטים אוטומטית עם ההודעה הראשונה.
  • שם תצוגה — כפי שנשלח על ידי WhatsApp.
  • תוכן ההודעות — כל הודעה נכנסת ויוצאת בשיחה עם העסק.
  • היסטוריית תורים: שירות, תאריך, סטטוס (מאושר, בוטל, הושלם) והערות.
  • פרופיל לקוח שנוצר על ידי AI: לאורך זמן Luma בונה פרופיל התנהגותי הכולל סגנון תקשורת מועדף, אמינות קביעת תורים, רמת סיכון לעזיבה, ציון נאמנות ועצות מצטברות שLuma ״זוכרת״. פרופיל זה מוצג לבעל העסק בלבד ומשמש לשיפור השירות האישי ללקוח.
  • הערת בעל העסק: בעל העסק רשאי להוסיף הערה פרטית על כרטיס הלקוח, הנראית לו בלבד.
חשוב: לקוחות הקצה אינם מתקשרים ישירות עם Luma — הם מתכתבים עם העסק דרך WhatsApp. Luma מעבד מידע זה בשמו של בעל העסק, שהוא בקר הנתונים לעניין זה.

3כיצד אנחנו משתמשים במידע

מידע על בעלי עסקים

  • מתן השירות: הפעלת עוזרת ה-AI, ניהול תיבת הדואר, לוח השנה וכרטיסי לקוחות.
  • עיבוד תשלומים וניהול מנוי.
  • שליחת הודעות תפעוליות (אישור הרשמה, עדכוני שירות חיוניים).
  • זיהוי ותיקון תקלות — ראה סעיף 4 (Sentry).
  • ניטור עלויות שימוש ב-AI לצורכי אפיון ושיפור השירות.

מידע על לקוחות קצה

  • זיהוי השולח והתאמתו לרשומת לקוח קיימת.
  • הצגת השיחה לבעל העסק בתיבת הדואר הנכנס.
  • שליחת תוכן ההודעה ל-Anthropic (Claude AI) לייצור הצעות תגובה לבעל העסק בלבד.
  • שליחה אוטומטית של תזכורות תורים ועדכונים — רק כאשר בעל העסק הפעיל יכולת זו.
  • בניית פרופיל לקוח שעוזר לבעל העסק לספק שירות מותאם אישית.
אנחנו לא: מוכרים מידע לצד שלישי, משתמשים בתוכן שיחות לפרסום ממוקד, מאמנים מודלי AI על בסיס נתוני לקוחותיך, ואינם משתפים מידע עם גורמים שאינם מפורטים בסעיף 4.

4ספקי שירות צד שלישי

Luma משתמש בספקי שירות חיצוניים לצורך הפעלת השירות. כל ספק מקבל גישה למידע המינימלי הנדרש לתפקידו בלבד, ומחויב שלא להשתמש בו לכל מטרה אחרת:

Anthropic (Claude AI)

מה מועבר: תוכן הודעות WhatsApp, פרטי לקוח (שם, מספר ביקורים, תגיות, הערות זיכרון), תצורת העסק

לשם מה: ניתוח הודעות נכנסות ויצירת הצעות תגובה לבעל העסק

Anthropic אינה משתמשת בנתוני ה-API לאימון מודלים, בהתאם לתנאי השירות שלה. הנתונים מועברים על גבי ערוץ מוצפן ואינם נשמרים לצמיתות על ידי Anthropic.

מדיניות פרטיות ←

Meta Platforms / WhatsApp Cloud API

מה מועבר: טקסט הודעות יוצאות, מספר טלפון של הנמען

לשם מה: שליחת הודעות WhatsApp בשם העסק; קבלת הודעות נכנסות

Meta מספקת את תשתית WhatsApp Business API. כל הודעה יוצאת עוברת דרך שרתי Meta.

מדיניות פרטיות ←

Supabase

מה מועבר: כל נתוני המערכת: חשבונות, שיחות, הודעות, לקוחות, תורים, פרופילי AI

לשם מה: אחסון נתונים ראשי ואימות זהות משתמשים

כל הנתונים מוגנים ב-Row-Level Security — לכל עסק גישה לנתוניו בלבד. Supabase פועל בהתאם לדרישות GDPR.

מדיניות פרטיות ←

Stripe

מה מועבר: מזהה לקוח, פרטי מנוי, היסטוריית תשלומים

לשם מה: עיבוד תשלומים וניהול מנויים

פרטי כרטיס האשראי מטופלים אך ורק על ידי Stripe ואינם עוברים דרך מערכות Luma.

מדיניות פרטיות ←

Vercel

מה מועבר: בקשות HTTP, כתובות IP, לוגים תפעוליים

לשם מה: אירוח האפליקציה ומשלוח תוכן

האפליקציה מתארחת באזור fra1 (פרנקפורט, האיחוד האירופי). לוגי שרת עשויים להכיל מזהים תפעוליים.

מדיניות פרטיות ←

Sentry

מה מועבר: מזהי שגיאות תפעוליים: מזהה עסק, מזהה שיחה, סוג ערוץ

לשם מה: ניטור שגיאות ותקלות בזמן אמת

Sentry אינו מקבל תוכן הודעות, שמות לקוחות או מספרי טלפון.

מדיניות פרטיות ←

5שימוש בנתוני WhatsApp

סעיף זה מסביר כיצד Luma מטפל בנתונים המתקבלים דרך WhatsApp Business API, בהתאם לדרישות Meta.
  • Luma מתחבר ל-WhatsApp Business Cloud API באמצעות חשבון ה-WABA של בעל העסק.
  • כאשר לקוח שולח הודעה למספר ה-WhatsApp של העסק, אנחנו מקבלים: מספר הטלפון של השולח, שם התצוגה שלו ב-WhatsApp, ותוכן ההודעה.
  • נתונים אלה מאוחסנים במסד הנתונים של Luma ומוצגים לבעל העסק בתיבת הדואר שלו.
  • תוכן ההודעה נשלח ל-Anthropic's Claude AI לצורך ייצור הצעות תגובה לבעל העסק (ראה סעיף 4).
  • הודעות יוצאות נשלחות בשם העסק דרך ה-API של Meta.
  • אנחנו לא קוראים שיחות WhatsApp לכל מטרה מלבד הפעלת שירות המענה של העסק.
  • אנחנו לא משתמשים בנתוני WhatsApp לפרסום, שיווק ממוקד, או מכירה לצדדים שלישיים.
  • אנחנו לא משתפים נתוני WhatsApp עם כל גורם שאינו מפורט בסעיף 4.

לקוחות קצה המעוניינים שהודעותיהם לא יעובדו על ידי AI רשאים לפנות לעסק ולבקש זאת, או לבקש מחיקה מלאה של נתוניהם (ראה סעיף 9).


6אבטחת מידע

  • HTTPS בלבד: כל התקשורת מוצפנת ב-TLS. HSTS header מופעל בסביבת הייצור.
  • Row-Level Security: כל טבלה במסד הנתונים מוגנת — לכל עסק גישה לנתוניו בלבד, ללא יוצא מן הכלל.
  • הצפנת טוקנים: טוקן הגישה ל-WhatsApp מוצפן ב-AES-256-GCM לפני אחסון. ללא מפתח ההצפנה — שמור בסביבת השרת בלבד — לא ניתן לפענח את הטוקן גם עם גישה מלאה למסד הנתונים.
  • אימות זהות: כניסה לשירות מנוהלת על ידי Supabase Auth עם תמיכה באימות דו-שלבי.
  • אימות Webhook: כל Webhook נכנס מ-Meta מאומת בחתימת HMAC-SHA256 לפני כל עיבוד.
  • ניטור שגיאות: Sentry מנטר שגיאות בזמן אמת ללא חשיפת תוכן הודעות.
  • אירוח באיחוד האירופי: האפליקציה מתארחת ב-Vercel, אזור fra1 (פרנקפורט, גרמניה).
  • Content Security Policy: כותרות CSP מגבילות טעינת תכנים ממקורות לא מאושרים.

למרות האמצעים הנ״ל, אין מערכת דיגיטלית חסינה לחלוטין. אנחנו ממליצים שלא לשלוח דרך WhatsApp מידע רפואי רגיש מעבר לנדרש לצורכי הטיפול.


7שמירת נתונים

אנחנו שומרים מידע למשך הזמן הנדרש לאספקת השירות, לציות לחוקים ולצרכים עסקיים לגיטימיים:

  • שיחות, הודעות ולקוחות: נשמרים לאורך חיי חשבון העסק. לאחר סגירת חשבון — נמחקים תוך 30 יום.
  • תורים שבוטלו / אי-הגעה: מוסתרים מהממשק (מחיקה רכה) לאחר 90 יום; אינם נמחקים לצמיתות.
  • נתוני שימוש ואנליטיקה: נשמרים 24 חודשים לצורכי ניטור עלויות ושיפור השירות.
  • יומן ביקורת: נשמר 12 חודשים.
  • רשומות חיוב: נשמרות 7 שנים בהתאם לדרישות חוק חשבונאות ישראלי.
  • דוחות שגיאות (Sentry): 90 יום, בהתאם למדיניות ברירת המחדל של Sentry.

ניתן לבקש מחיקה מוקדמת לפני תום תקופות אלה — ראה סעיף 9.


8הזכויות שלך

בהתאם לחוק הגנת הפרטיות, תשמ״א-1981 ותקנותיו, ובהיקף הרלוונטי לתקנת ה-GDPR של האיחוד האירופי, עומדות לך הזכויות הבאות:

  • זכות גישה: לבקש עותק של המידע שאנחנו מחזיקים עליך.
  • זכות תיקון: לבקש תיקון מידע שגוי או חסר.
  • זכות מחיקה: לבקש מחיקת המידע שלך, בכפוף לחובות שמירה חוקיות (ראה סעיפים 7 ו-9).
  • זכות הגבלת עיבוד: לבקש הפסקת עיבוד פעיל של המידע שלך בנסיבות מסוימות.
  • זכות התנגדות לעיבוד אוטומטי: לבקש ביטול שליחת הודעות אוטומטיות ועיצוב פרופיל AI.
  • זכות ניידות נתונים: לבקש ייצוא של נתונייך בפורמט קריא.

לבעלי עסקים

פנה/י אלינו בדוא״ל luma.assistant.il@gmail.com עם הנושא ״בקשת מימוש זכות פרטיות״. נשיב תוך 30 יום.

ללקוחות קצה של עסקים המשתמשים ב-Luma

בעל העסק הוא בקר הנתונים שלך — פנה/י אליו ישירות לגבי המידע שנאסף בשיחותיך. ניתן גם לפנות אלינו ב-luma.assistant.il@gmail.com ואנחנו נסייע בהעברת הבקשה.


9מחיקת נתונים

בעלי עסקים — מחיקת חשבון

שלח/י דוא״ל ל-luma.assistant.il@gmail.com עם הנושא ״בקשת מחיקת חשבון Luma״. אנחנו נאשר את הבקשה ונמחק את חשבונך וכלל הנתונים הקשורים אליו תוך 30 יום. רשומות חיוב הנדרשות על פי חוק ישמרו 7 שנים.

לקוחות קצה — מחיקת פרופיל

פנה/י לעסק שאיתו התכתבת ב-WhatsApp; בעל העסק יכול למחוק את רשומתך מ-Luma. אם אינך יכול/ה ליצור קשר עם העסק, פנה/י אלינו ב-luma.assistant.il@gmail.com ונטפל בבקשה.

שים/י לב: מחיקה ממסד הנתונים של Luma אינה משפיעה על נתונים המאוחסנים אצל Meta / WhatsApp עצמם. לבקשות מחיקה מ-Meta יש לפנות אליהם ישירות.


10עוגיות ומעקב

  • עוגיות סשן (Supabase Auth): נדרשות לכניסה לשירות. נוצרות בעת ההתחברות ופגות עם הניתוק. אינן משמשות למעקב או פרסום.
  • ללא עוגיות פרסום: Luma אינו משתמש ב-Google Analytics, Meta Pixel, או כל כלי מעקב פרסומי אחר בשום נקודה בשירות.
  • דף הנחיתה: helloluma.co.il אינו מציב עוגיות לפני כניסה לחשבון.

11עיבוד אוטומטי והחלטות

  • ניתוח הודעות ב-AI: כל הודעה נכנסת מנותחת על ידי Claude AI לצורך הפקת הצעות תגובה לבעל העסק. הניתוח אינו יוצר החלטות אוטומטיות המשפיעות ישירות על לקוח הקצה — בעל העסק בוחר מה לשלוח.
  • פרופיל לקוח אוטומטי: Luma בונה פרופיל התנהגותי לכל לקוח (ראה סעיף 2ב). ניתן לבקש ביטולו דרך בעל העסק או דרכנו.
  • שליחה אוטומטית: כאשר בעל העסק מפעיל יכולות אוטומטיות (תזכורות לתורים, הודעות מעקב), Luma שולח הודעות WhatsApp ללא אישור ידני לכל הודעה. בעל העסק יכול לכבות יכולות אלה בכל עת בהגדרות.
  • סיווג לקוחות: Luma מסווג לקוחות לפי פעילות (חדש / אוהב / מתגעגע) על פי היסטוריית ביקורים. בעל העסק יכול לשנות כל סיווג ידנית.

לקוח קצה רשאי לפנות לבעל העסק לבקשת ביטול עיבוד אוטומטי של נתוניו, או לפנות אלינו ישירות לבקשת מחיקה.


12שינויים במדיניות

אנחנו עשויים לעדכן מדיניות זו מעת לעת. עדכונים מהותיים יפורסמו בדף זה ויישלח עדכון בדוא״ל למשתמשים רשומים לפחות 14 יום לפני כניסתם לתוקף.

המשך השימוש בשירות לאחר פרסום השינויים מהווה הסכמה למדיניות המעודכנת. תאריך ״עודכן לאחרונה״ בראש הדף מעיד על גרסת המדיניות הנוכחית.


13יצירת קשר

לכל שאלה, בקשה או פנייה הנוגעת למדיניות פרטיות זו:

שושן רועי — Luma

חצב 9, בת חפר, ישראל

עוסק פטור מס׳ 213191786

luma.assistant.il@gmail.com

אנחנו שואפים להשיב לפניות כלליות תוך 3 ימי עסקים, ולבקשות מימוש זכויות נתונים תוך 30 יום.


© 2026 Luma · שושן רועי, עוסק פטור מס׳ 213191786 · כל הזכויות שמורות