מדיניות פרטיות

מערכת MENTI - סימולציות לאימון תקשורת

תאריך עדכון אחרון: פברואר 2026

גרסה: 1.1

1. מי אנחנו

MENTI היא מערכת לאימון מיומנויות תקשורת המופעלת על ידי מחקר אקדמי. המערכת מאפשרת למשתתפים לתרגל שיחות עם דמויות מדומות ולקבל משוב מקצועי.

התאמה לתקנות HIPAA GDPR חוק הגנת הפרטיות

מערכת MENTI תוכננה לעמוד בתקנות HIPAA (Health Insurance Portability and Accountability Act), GDPR (General Data Protection Regulation), וחוק הגנת הפרטיות הישראלי (תשמ"א-1981). אנו מקפידים על הגנה מרבית על פרטיותך ומידע הבריאות שלך.

🇮🇱 תאימות לחוק הישראלי

בנוסף לתקנים הבינלאומיים, מערכת MENTI עומדת בדרישות:

  • חוק הגנת הפרטיות, תשמ"א-1981 - החוק הישראלי להגנה על מידע אישי
  • תקנות הגנת הפרטיות (אבטחת מידע), תשע"ז-2017 - דרישות אבטחת מידע
  • תיקון 13 (2025) - סמכויות אכיפה מורחבות וחובת מינוי ממונה על הגנת מידע

2. מידע שאנו אוספים

סוג המידע מטרה תקופת שמירה
מספר משתתף זיהוי לצורכי מחקר עד שנה לאחר סיום המחקר
כינוי (אופציונלי) התאמה אישית עד שנה לאחר סיום המחקר
לשון פניה (זכר/נקבה) התאמת שפת הממשק עד שנה לאחר סיום המחקר
תמליל השיחה מתן משוב + מחקר עד שנה לאחר סיום המחקר
משוב מהמערכת למידה והערכה עד שנה לאחר סיום המחקר
חותמות זמן ניהול נתונים עד שנה לאחר סיום המחקר

3. איך אנו משתמשים במידע

4. עיבוד נתונים ואבטחה

היכן נשמר המידע?

אחסון מקומי: כל הנתונים נשמרים בדפדפן שלך בלבד (localStorage). המידע לא מועבר לשרתים חיצוניים לאחסון.

עיבוד AI: תוכן השיחות מעובד דרך Google Cloud Vertex AI תחת הסכם BAA (Business Associate Agreement) לפי תקני HIPAA. המידע משמש רק לצורך יצירת התגובות ולא נשמר בשרתי Google לאחר העיבוד.

אמצעי אבטחה

5. זכויותיך

בהתאם לתקנות GDPR, HIPAA, וחוק הגנת הפרטיות הישראלי, יש לך את הזכויות הבאות:

זכות תיאור כיצד לממש
זכות גישה לצפות במידע שנאסף עליך השתמש בקוד הגישה שלך
זכות תיקון (Art. 16) לתקן מידע שגוי או לא מדויק פנה ל-privacy@mentiverse.ai (מענה תוך 30 יום)
זכות הגבלת עיבוד (Art. 18) להגביל את עיבוד המידע שלך פנה ל-privacy@mentiverse.ai
זכות מחיקה למחוק את כל הנתונים שלך השתמש בקוד הגישה שלך
זכות ניידות לייצא את הנתונים בפורמט מובנה השתמש בקוד הגישה שלך
זכות ביטול לבטל הסכמה בכל עת מחק את הנתונים שלך

6. קוד גישה אישי

בסיום כל סימולציה תקבל קוד גישה אישי. קוד זה מאפשר לך:

חשוב: שמור את קוד הגישה במקום בטוח. ללא הקוד לא נוכל לזהות את הנתונים שלך.

7. קבלת החלטות אוטומטית (GDPR Art. 22)

שימוש בבינה מלאכותית

מערכת MENTI משתמשת בבינה מלאכותית (Google Gemini) לצורך:

  • יצירת תגובות: הדמות הווירטואלית (הילד המדומה) מופעלת על ידי AI
  • הערכה אוטומטית: ציונים ומשוב על מיומנויות התקשורת שלך נוצרים באופן אוטומטי על ידי AI
  • משוב מנטור: הערות ביניים במהלך השיחה נוצרות אוטומטית

חשוב לדעת:

8. זכות הגבלת עיבוד (GDPR Art. 18)

יש לך זכות לבקש הגבלת עיבוד המידע שלך במקרים הבאים:

כיצד לממש זכות זו: פנה לממונה על הגנת המידע בכתובת privacy@mentiverse.ai. כאשר העיבוד מוגבל, המידע שלך יישמר אך לא יעובד עד להסרת ההגבלה.

9. זכות תיקון (GDPR Art. 16)

אם את/ה סבור/ה שמידע שנאסף עליך שגוי או לא מדויק, יש לך זכות לבקש תיקון:

10. שמירת נתונים

הנתונים נשמרים למשך שנה אחת לאחר סיום המחקר, או עד שתבקש למחוק אותם - המוקדם מביניהם.

לאחר תקופה זו, כל הנתונים יימחקו באופן אוטומטי.

11. שיתוף מידע

אנו לא משתפים את המידע שלך עם צדדים שלישיים, למעט:

12. העברת מידע לחו"ל

במהלך עיבוד הנתונים, מידע עשוי להיות מועבר לשרתים מחוץ לישראל:

ספק מיקום הגנות
Google Cloud Vertex AI ארה"ב / אירופה הסכם BAA, EU DPA, הצפנה
Google Cloud Run ישראל (me-west1) הסכם BAA, EU DPA, הצפנה

כל ההעברות נעשות בהתאם לדרישות חוק הגנת הפרטיות הישראלי ותקנות GDPR להעברות בינלאומיות.

13. הודעה על הפרת אבטחה

התחייבות לדיווח

במקרה של הפרת אבטחה המשפיעה על המידע האישי שלך:

  • דיווח לרשות הגנת הפרטיות: תוך 24-72 שעות מגילוי האירוע
  • הודעה לנושאי מידע: במקרים בהם קיים סיכון גבוה לזכויותיך
  • תיעוד: כל אירוע יתועד ביומן אבטחה פנימי

14. שינויים למדיניות

אנו עשויים לעדכן מדיניות זו מעת לעת. במקרה של שינויים מהותיים, תתבקש לאשר מחדש את ההסכמה.

15. יצירת קשר

ממונה על הגנת מידע (DPO)

ד"ר אלעד רפואה

📧 privacy@mentiverse.ai

רשות הגנת הפרטיות (PPA)

להגשת תלונה או בירור בנוגע לזכויותיך:

📞 02-625-5555

📧 rshut.privacy@privacy.gov.il

🌐 www.privacy.gov.il

בקשות GDPR/HIPAA

📧 compliance@mentiverse.ai