טוען...
גרסת רשימה: 2026-09-06
CareAlly מסתמכת על ספקי שירותים מקצועיים כדי לתפעל את המוצר. בהתאם לסעיף 28 של ה-GDPR ולתקנה 15 (מיקור חוץ) לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017, להלן הרשימה המלאה של כל ספק שמעבד נתוני לקוחות בשמנו, מטרת העיבוד, סוגי הנתונים, מיקום העיבוד והסכם הגנת המידע (DPA). שינוי כלשהו ברשימה זו דורש אישור הסכמה מחדש מהמשתמשים.
ספקים אלה הכרחיים לתפעול הבסיסי של המוצר. אי-הסכמה עליהם משמעותה אי-יכולת להשתמש ב-CareAlly.
מודל AI ראשי (Claude) — ניתוח מסמכים, צ׳אט הורי, מחקר רפואי
אירוח התשתית כולה (שרת יחיד ב-DE) — מסד הנתונים (PII/מידע רפואי בהצפנת מנוחה), Redis, האפליקציה, והטמעות וקטוריות מקומיות (bge-m3).
אחסון קבצי המקור שההורה מעלה — סריקות, PDF ותמונות של מסמכים רפואיים, וכן הקלטות וידאו/אודיו של הילד (מקליט ההתקפים). הקבצים מוצפנים במנוחה (SSE-AES256) במפתח המנוהל ע"י Cloudflare — לא במפתח של CareAlly. **עדכון 2026-09-06: ה-bucket פועל כרגע ללא הגבלת תחום שיפוט (region=auto) — מיקום האובייקטים אינו מובטח לאיחוד האירופי. מעבר ל-bucket עם הגבלת EU בתהליך.**
דיווח שגיאות וביצועים — PII מנוקה אוטומטית
עיבוד תשלומים. אין לנו גישה לפרטי כרטיס אשראי.
שליחת אימיילים (תזכורות תרופה/תורים). רואה שם הילד + שם התרופה והמינון בגוף ההודעה.
ספקים אלה פעילים רק כאשר ההורה מאשר את התכונה הרלוונטית (למשל סנכרון Google Calendar). ניתן לבטל את ההסכמה בהגדרות בכל עת — הספק יפסיק לקבל גישה לנתונים מיידית.
התחברות (Google OAuth) וסנכרון תזכורות אופציונלי ל-Google Calendar
מקורות ראיות קליניות חיצוניים (אופציונלי) — נצרכים רק אם מוגדרים מפתחות, ורק כש-HIPAA_PHI_MODE=allow_direct.
מודלי AI חיצוניים (אופציונלי) — צ׳אט הורי וניתוח רפואי. פעיל רק בהגדרת HIPAA_PHI_MODE=allow_direct.
כאשר אנו מוסיפים, מסירים או מרחיבים את היקף השימוש בספק כלשהו, אנו מעדכנים את גרסת הרשימה ושולחים הודעה לדוא"ל הרשום בחשבון לפחות 14 ימים לפני כניסת השינוי לתוקף. במהלך אותם 14 ימים ניתן לבטל את ההסכמה ובכך למנוע את השינוי עבור החשבון. ההסכמה הקיימת לרשימה הישנה נשמרת ביומן ההסכמות גם לאחר השינוי.
לשאלות בנוגע למעבדי המשנה: privacy@careally.co.il