נספח להסכם המנוי ללקוחות עסקיים.
בין: הלקוח — בעל השליטה במאגר המידע (Controller), לבין מפעילת AttestVoice — המחזיק (Processor).
1. הגדרות ותחולה
"מידע לקוח" — כל מידע אישי בתוכן שהלקוח מעלה או יוצר בשירות. ההסכם חל על כל עיבוד מידע לקוח בידי המחזיק עבור הלקוח, לפי חוק הגנת הפרטיות (כנוסחו לאחר תיקון 13), תקנות אבטחת מידע, התשע"ז-2017 — והוא מהווה גם את ההסכם הנדרש לפי תקנה 15 לתקנות (מיקור חוץ) — ולפי GDPR Art. 28 ככל שחל.
2. הוראות העיבוד
2.1 המחזיק יעבד מידע לקוח אך ורק לצורך מתן השירות ולפי הוראות הלקוח המתועדות (אזור אחסון, תקופת שמירה, דגל "מקומי בלבד").
2.2 המחזיק לא יעשה שימוש במידע הלקוח לאימון מודלים, לפרסום או לכל מטרה עצמאית.
2.3 הודעת ההקלטה והתיעוד שלה הם חלק מאמצעי ההגנה שברירת המחדל של השירות (Privacy by Default). כל סטייה מברירת המחדל היא הוראת עיבוד של הלקוח (בעל השליטה), מתועדת ביומן הביקורת, ובאחריותו הבלעדית.
3. סודיות
כל הניגש למידע לקוח מטעם המחזיק (לרבות מגיהים בשירות Certified) חתום על סודיות; גישתו מוגבלת לנדרש ומתועדת ביומן ביקורת.
4. אבטחה (תקנה 15(א)(2) ותקנות אבטחת מידע)
רמת האבטחה הגבוהה: הצפנה במעבר ובמנוחה; מפתח נתונים ייעודי (DEK) לכל הקלטה תחת KMS; בקרות גישה מבוססות תפקיד ואימות דו-שלבי (חובה למנהלים); חתימת SHA-256 לכל קובץ ראייתי; יומן ביקורת append-only המוגן ברמת המסד; אחסון WORM לתוכן ראייתי; הפרדת סביבות; גיבוי יומי ותרגולי שחזור מתועדים (יעד RTO דקות); ביקורות עוינות שוטפות. שינוי אמצעים לא יפחית מרמת ההגנה.
5. מעבדי משנה
5.1 הלקוח מאשר את מעבדי המשנה שבנספח א'. הוספה — בהודעה מראש של 14 יום; ללקוח זכות התנגדות סבירה.
5.2 נספח א' (07.09.2026): Hetzner (גרמניה — מחשוב); AWS (ישראל il-central-1 / גרמניה eu-central-1 — אחסון ו-KMS); RunPod (עיבוד GPU — מרכזי נתונים באיחוד האירופי בלבד, אזור נעוץ, ללא שמירת תוכן מעבר לזמן העיבוד); Anthropic ו-Google (ליטוש טקסט — מקטעי טקסט בלבד, לעולם לא אודיו או מזהים; לא חל על ארגון "מקומי בלבד"); Cardcom (סליקה, ישראל); Paddle (סליקה בין-לאומית); ספקי דיוור תפעולי ו-SMS כפי שיפורטו.
5.3 המחזיק אחראי כלפי הלקוח למעשי מעבדי המשנה כמעשיו, ומחתים כל מעבד משנה על התחייבות כנדרש בתקנה 3 לתקנות העברת מידע (אמצעי פרטיות ואיסור העברה הלאה).
6. סיוע לזכויות נושאי מידע
בקשה לפי סעיפים 13–14 לחוק (עיון, תיקון, מחיקת מידע שגוי) או לפי GDPR שתגיע ישירות למחזיק — תועבר ללקוח בתוך 5 ימי עסקים, בצירוף סיוע בכלי המערכת (איתור, ייצוא, מחיקה מתועדת).
7. אירוע אבטחה
המחזיק יודיע ללקוח על אירוע אבטחה הנוגע למידע שלו ללא דיחוי ולא יאוחר מ-72 שעות מגילויו, בצירוף הידוע, הפעולות וההמלצות. אירוע אבטחה חמור כהגדרתו בתקנות ידווח על ידי המחזיק גם לרשות להגנת הפרטיות כנדרש בתקנה 11; אין בהודעת המחזיק כדי לגרוע מחובות דיווח עצמאיות של הלקוח.
8. שמירה, החזרה ומחיקה
בסיום ההתקשרות: ייצוא זמין 30 יום; לאחריו מחיקה מלאה עם תעודה. מחיקת תוכן ראייתי מבוצעת בהשמדת מפתח ההצפנה (crypto-erasure): התוכן הנעול הופך בלתי-קריא לצמיתות, מונפקת תעודת השמדה חתומה, והמחיקה סופית בחלוף 7 ימים (חלון גיבויי המפתחות). מחיקה נדחית רק בהתקיים חובת שמירה שבדין, צו שיפוטי או תקופת שמירה שהגדיר הלקוח במסלול Comply — ותבוצע עם פקיעתם. הצדדים מאשרים כי מנגנון זה הוא אמצעי המחיקה המוסכם לתוכן הנעול לשינויים.
9. ביקורת
אחת לשנה, בתיאום של 30 יום, יקבל הלקוח (או מבקר מטעמו שאינו מתחרה) את דוחות הביקורת והאבטחה; בדיקת חדירה עצמאית — בהסכמה ובתנאים סבירים.
10. העברות בין-לאומיות
מידע לקוח מאוחסן באזור שבחר הלקוח ואינו מועבר ממנו אלא למעבדי המשנה שבנספח א'. הבסיס להעברות אל מחוץ לישראל: תקנה 2(8) לתקנות העברת מידע (מדינות הקשורות באמנה האירופית להגנת הפרט או המקבלות מידע ממדינות האיחוד באותם תנאים) בצירוף התחייבויות תקנה 3, ולגבי לקוחות GDPR — הוראות פרק V לו.
11. אחריות
אחריות המחזיק לפי הסכם זה כפופה לתקרת האחריות שבהסכם המנוי, למעט נזק שנגרם בזדון או ברשלנות רבתי, ולמעט אחריות שאין להגבילה על פי דין.
נספח ב' (תיאור העיבוד): נושאי המידע — עובדי הלקוח, לקוחותיו וצדדים למוקלטות; סוגי מידע — קול, תמלילים, פרטי קשר, מטא-נתונים; עשוי לכלול מידע בעל רגישות מיוחדת בהתאם לתוכן; משך — כמפורט בסעיף 8.