טוען...
גרסת רשימה: 2026-08-06
CareAlly מסתמכת על ספקי שירותים מקצועיים כדי לתפעל את המוצר. בהתאם לסעיף 28 של ה-GDPR ולתקנה 35 לתקנות הגנת הפרטיות (אבטחת מידע), להלן הרשימה המלאה של כל ספק שמעבד נתוני לקוחות בשמנו, מטרת העיבוד, סוגי הנתונים, מיקום העיבוד והסכם הגנת המידע (DPA). שינוי כלשהו ברשימה זו דורש אישור הסכמה מחדש מהמשתמשים.
ספקים אלה הכרחיים לתפעול הבסיסי של המוצר. אי-הסכמה עליהם משמעותה אי-יכולת להשתמש ב-CareAlly.
מודל AI ראשי (Claude) — ניתוח מסמכים, צ׳אט הורי, מחקר רפואי
אירוח התשתית כולה (שרת יחיד ב-DE) — מסד הנתונים (PII/מידע רפואי בהצפנת מנוחה), Redis, האפליקציה, והטמעות וקטוריות מקומיות (bge-m3).
דיווח שגיאות וביצועים — PII מנוקה אוטומטית
עיבוד תשלומים. אין לנו גישה לפרטי כרטיס אשראי.
שליחת אימיילים (תזכורות תרופה/תורים). רואה שם הילד + שם התרופה והמינון בגוף ההודעה.
ספקים אלה פעילים רק כאשר ההורה מאשר את התכונה הרלוונטית (למשל סנכרון Google Calendar). ניתן לבטל את ההסכמה בהגדרות בכל עת — הספק יפסיק לקבל גישה לנתונים מיידית.
התחברות (Google OAuth) וסנכרון תזכורות אופציונלי ל-Google Calendar
מקורות ראיות קליניות חיצוניים (אופציונלי) — נצרכים רק אם מוגדרים מפתחות, ורק כש-HIPAA_PHI_MODE=allow_direct.
מודלי AI חיצוניים (אופציונלי) — צ׳אט הורי וניתוח רפואי. פעיל רק בהגדרת HIPAA_PHI_MODE=allow_direct.
כאשר אנו מוסיפים, מסירים או מרחיבים את היקף השימוש בספק כלשהו, אנו מעדכנים את גרסת הרשימה ושולחים הודעה לדוא"ל הרשום בחשבון לפחות 14 ימים לפני כניסת השינוי לתוקף. במהלך אותם 14 ימים ניתן לבטל את ההסכמה ובכך למנוע את השינוי עבור החשבון. ההסכמה הקיימת לרשימה הישנה נשמרת ביומן ההסכמות גם לאחר השינוי.
לשאלות בנוגע למעבדי המשנה: privacy@careally.co.il