אבטחה

מדיניות אבטחת מידע

המחויבות שלנו לאבטחת המידע שלך

ב-MISRAD AI אנחנו מתייחסים לאבטחת המידע של הלקוחות שלנו ברצינות המרבית. המערכת נבנתה מהיסוד עם שכבות הגנה מתקדמות כדי להבטיח שהנתונים שלך בטוחים, פרטיים ונגישים רק למי שמורשה.

הצפנה ואחסון

  • כל הנתונים מוצפנים בסטנדרט בנקאי AES-256 - הן בהעברה (TLS 1.3) והן באחסון.
  • הנתונים מאוחסנים על שרתי ענן מאובטחים עם גיבוי אוטומטי יומי.
  • הפרדת הנתונים בין ארגונים נאכפת בשתי שכבות בלתי תלויות: שכבת הרשאות בקוד שחוסמת כל שאילתה שלא נושאת מזהה ארגון, ומדיניות הרשאות בבסיס הנתונים עצמו. שכבה שנופלת לא פותחת את השנייה.

עמידה בתקנים

  • עמידה בדרישות חוק הגנת הפרטיות הישראלי ותקנות אבטחת מידע.
  • הפרדת נתונים מלאה בין ארגונים (Multi-tenant isolation).

שליטה על הנתונים

  • הנתונים שייכים לך - תמיד. ייצוא הנתונים העסקיים לקובץ CSV בכל רגע, מתוך המערכת.
  • אנחנו לא משתמשים בנתונים שלך לאימון מודלים - לעולם.
  • מחיקת נתונים לפי בקשה בפנייה לתמיכה, בכפוף לחובות שמירה שבדין.

אימות וגישה

  • אימות מאובטח דרך Clerk עם תמיכה ב-OAuth (Google) ו-MFA.
  • ניהול הרשאות מבוסס תפקידים (RBAC) - כל משתמש רואה רק מה שמותר לו.
  • כניסת צוות התמיכה לחשבון שלכם נרשמת ביומן ייעודי, כולל מי נכנס, מתי וכתובת ה-IP.

מה קורה לקבצים שלכם, ומתי

  • הקלטות שיחות נשמרות שנתיים, הקלטות פגישות שנה, קבצי תפעול שלוש שנים. הטבלה המלאה בעמוד התנאים.
  • 60 יום לפני מחיקת הקלטה נשלח אליכם מייל עם רשימת הקבצים ותאריך המחיקה, כדי שתספיקו להוריד מה שחשוב לכם.
  • כל מחיקה אוטומטית נרשמת ביומן עם שם הקובץ, גודלו ומועד המחיקה.
  • לפני שהמערכת שומרת הקלטה בפעם הראשונה, מישהו אצלכם צריך לאשר שיש לכם בסיס חוקי להקליט. האישור נשמר עם המשתמש שאישר, התאריך והנוסח שאושר.

מה זה לא: זו לא עמידה ברגולציה במקומכם. חובות התיעוד, השמירה והמסירה שחלות על העסק שלכם נשארות שלכם, ואנחנו לא יועצים משפטיים. מה שאנחנו מתחייבים אליו הוא שהקבצים יטופלו בדיוק לפי המדיניות שכתובה כאן, ושתמיד יהיה אפשר לברר מה קרה לקובץ ומתי.

יצירת קשר בנושא אבטחה

לשאלות, דיווחים על חולשות אבטחה, או בקשות הנוגעות לפרטיות - ניתן לפנות אלינו: