Legal Documentמסמך משפטי

Privacy
Policy
מדיניות פרטיות

Effective: May 5, 2026תוקף: 5 במאי 2026 Product: Gibby AI WhatsApp Booking Systemמוצר: Gibby — מערכת WhatsApp AI לניהול תורים Version 1.1גרסה 1.1

1. Who We Are1. מי אנחנו

Sentinel Automations ("Sentinel Automations," "we," "us," or "our") develops and operates Gibby, an AI WhatsApp booking and customer-communication system for businesses. Gibby helps businesses manage customer communications and appointment scheduling through the WhatsApp Business Platform provided by Meta Platforms, Inc.Sentinel Automations ("Sentinel Automations", "אנחנו", "אנו" או "שלנו") מפתחת ומפעילה את Gibby, מערכת WhatsApp AI לניהול שיחות לקוחות ותורים לעסקים. Gibby עוזר לעסקים לנהל הודעות לקוחות וקביעת תורים דרך פלטפורמת WhatsApp Business שמסופקת על ידי Meta Platforms, Inc.

This Privacy Policy explains how we collect, use, store, and protect information when customers interact with a business that uses our Gibby service via WhatsApp. This policy applies to all users who communicate with businesses powered by Gibby.מדיניות פרטיות זו מסבירה כיצד אנו אוספים, משתמשים, שומרים ומגנים על מידע כאשר לקוחות מתקשרים עם עסק שמשתמש בשירות Gibby שלנו דרך וואטסאפ. מדיניות זו חלה על כל המשתמשים המתקשרים עם עסקים המופעלים על ידי Gibby.

The business you are communicating with controls its relationship with you. Sentinel Automations provides Gibby to that business and processes data to operate the booking and customer-communication system.העסק שאיתו אתם מתקשרים שולט במערכת היחסים שלו אתכם. Sentinel Automations מספקת לאותו עסק את Gibby ומעבדת מידע כדי להפעיל את מערכת התורים והתקשורת עם הלקוחות.

2. What Data We Collect2. איזה מידע אנו אוספים

When you send a message to a business that uses Gibby, we process the following information:כאשר אתם שולחים הודעה לעסק שמשתמש ב־Gibby, אנו מעבדים את המידע הבא:

2.1 Information received through WhatsApp2.1 מידע המתקבל דרך וואטסאפ

  • Phone number — Your phone number is received as part of the WhatsApp message delivery through Meta's WhatsApp Business Platform. We store a cryptographic hash of your phone number for identification purposes.מספר טלפון — מספר הטלפון שלכם מתקבל כחלק ממסירת הודעת הוואטסאפ דרך פלטפורמת WhatsApp Business של Meta. אנו שומרים גיבוב (hash) קריפטוגרפי של מספר הטלפון שלכם לצורכי זיהוי.
  • Message content — The text messages you send to the business. These are processed to understand your request and provide relevant responses.תוכן ההודעה — הודעות הטקסט שאתם שולחים לעסק. הן מעובדות כדי להבין את בקשתכם ולספק תשובות רלוונטיות.
  • Message metadata — Timestamps and message identifiers provided by the WhatsApp Business Platform.מטא-נתוני הודעה — חותמות זמן ומזהי הודעות שמספקת פלטפורמת WhatsApp Business.

2.2 Appointment information2.2 פרטי תור

  • Booking details — Service type, preferred date and time, and your first name, when you provide these during a booking conversation.פרטי הזמנה — סוג השירות, תאריך ושעה מועדפים, והשם הפרטי שלכם, כאשר אתם מוסרים אותם במהלך שיחת קביעת תור.

2.3 What we do not ask you to send2.3 מה איננו מבקשים מכם לשלוח

  • We do not ask you to send payment information, financial information, government identification numbers, medical information, or location data to schedule an appointment.איננו מבקשים מכם לשלוח פרטי תשלום, מידע פיננסי, מספרי זיהוי ממשלתיים, מידע רפואי או נתוני מיקום כדי לקבוע תור.
  • WhatsApp message content is controlled by you. If you choose to include extra personal details in a message, those details may be processed as part of the conversation according to this policy.תוכן הודעות הוואטסאפ נשלט על ידכם. אם תבחרו לכלול פרטים אישיים נוספים בהודעה, פרטים אלה עשויים להיות מעובדים כחלק מהשיחה בהתאם למדיניות זו.
  • We do not request access to your WhatsApp contacts, profile photo, or status.איננו מבקשים גישה לאנשי הקשר, לתמונת הפרופיל או לסטטוס שלכם בוואטסאפ.

3. How We Use Your Data3. כיצד אנו משתמשים במידע שלכם

We use the information we collect strictly for operational purposes related to the service you are interacting with:אנו משתמשים במידע שאנו אוספים אך ורק למטרות תפעוליות הקשורות לשירות שאיתו אתם מתקשרים:

  • Responding to your messages — Your message content is processed by an AI language model (provided by Anthropic) to generate relevant, helpful responses on behalf of the business you are contacting.מענה להודעות שלכם — תוכן ההודעה שלכם מעובד על ידי מודל שפה של בינה מלאכותית (שמסופק על ידי Anthropic) כדי לייצר תשובות רלוונטיות ומועילות בשם העסק שאליו אתם פונים.
  • Scheduling appointments — When you request a booking, your appointment details are created in the business's calendar system (Google Calendar) to confirm and manage your appointment.קביעת תורים — כאשר אתם מבקשים תור, פרטי התור שלכם נוצרים במערכת היומן של העסק (Google Calendar) כדי לאשר ולנהל את התור שלכם.
  • Sending confirmations and reminders — We may send you appointment confirmations, reminders, or follow-up messages related to your booking through WhatsApp.שליחת אישורים ותזכורות — אנו עשויים לשלוח לכם אישורי תור, תזכורות או הודעות המשך הקשורות לתור שלכם דרך וואטסאפ.
  • Notifying the business owner — The business owner receives notifications about new bookings and customer inquiries so they can manage their business operations.יידוע בעל/ת העסק — בעל/ת העסק מקבל/ת התראות על תורים חדשים ופניות לקוחות כדי לנהל את פעילות העסק.

3.1 How we do NOT use your data3.1 כיצד איננו משתמשים במידע שלכם

  • We do not sell your personal data to any third party.איננו מוכרים את המידע האישי שלכם לשום צד שלישי.
  • We do not use your data for advertising or marketing purposes.איננו משתמשים במידע שלכם למטרות פרסום או שיווק.
  • We do not use your data to build user profiles for purposes unrelated to the service you are using.איננו משתמשים במידע שלכם כדי לבנות פרופילי משתמש למטרות שאינן קשורות לשירות שבו אתם משתמשים.
  • We do not share your data with third parties for their own independent use.איננו משתפים את המידע שלכם עם צדדים שלישיים לשימושם העצמאי.
  • We do not use data obtained from WhatsApp messages for any purpose other than providing and improving the appointment scheduling and communication service.איננו משתמשים במידע שמתקבל מהודעות וואטסאפ לכל מטרה מלבד אספקה ושיפור של שירות קביעת התורים והתקשורת.

4. WhatsApp Business Platform4. פלטפורמת WhatsApp Business

Gibby operates through Meta's WhatsApp Business Platform (Cloud API). When you send a message to a business using Gibby:Gibby פועלת דרך פלטפורמת WhatsApp Business של Meta (Cloud API). כאשר אתם שולחים הודעה לעסק שמשתמש ב־Gibby:

  • Your message is transmitted through WhatsApp's infrastructure and delivered to our service via a secure webhook endpoint.ההודעה שלכם מועברת דרך התשתית של WhatsApp ונמסרת לשירות שלנו דרך נקודת קצה מאובטחת (webhook).
  • We process your message and send responses back through the WhatsApp Business Platform.אנו מעבדים את ההודעה שלכם ושולחים תשובות בחזרה דרך פלטפורמת WhatsApp Business.
  • Meta's own data practices are governed by WhatsApp's Privacy Policy and WhatsApp Business Policy.נוהלי המידע של Meta עצמה כפופים למדיניות הפרטיות של WhatsApp ולמדיניות WhatsApp Business.

Use of the WhatsApp Business Platform is governed by the WhatsApp Business Policy and the Meta Platform Terms. We do not use data obtained about you through WhatsApp for any purpose other than what is reasonably necessary to support the messaging and scheduling service.השימוש בפלטפורמת WhatsApp Business כפוף למדיניות WhatsApp Business ולתנאי הפלטפורמה של Meta. איננו משתמשים במידע שמתקבל עליכם דרך WhatsApp לכל מטרה מלבד מה שנדרש באופן סביר כדי לתמוך בשירות ההודעות וקביעת התורים.

5. Google Calendar Integration5. אינטגרציה עם Google Calendar

When a business uses Gibby for appointment scheduling, appointment details are written to the business's Google Calendar. The calendar event may include the service type, date, time, customer name, and customer phone number in readable form so the business can identify and manage the appointment. This integration uses Google's OAuth 2.0 authorization and is governed by:כאשר עסק משתמש ב־Gibby לקביעת תורים, פרטי התור נכתבים ליומן Google של העסק. אירוע היומן עשוי לכלול את סוג השירות, התאריך, השעה, שם הלקוח ומספר הטלפון של הלקוח בצורה קריאה, כדי שהעסק יוכל לזהות ולנהל את התור. אינטגרציה זו משתמשת בהרשאת OAuth 2.0 של Google וכפופה ל:

We access only the business's calendar data necessary to check availability and create, read, or modify appointments. We do not access any other Google services or data belonging to either the business or the customer.אנו ניגשים רק לנתוני היומן של העסק הנחוצים כדי לבדוק זמינות וליצור, לקרוא או לשנות תורים. איננו ניגשים לשום שירות Google אחר או לנתונים השייכים לעסק או ללקוח.

6. AI Processing6. עיבוד בינה מלאכותית

Your messages are processed by an AI language model provided by Anthropic to generate responses on behalf of the business. Message content is sent to Anthropic's API for processing and is handled in accordance with Anthropic's Privacy Policy. Anthropic states that API inputs and outputs are not used to train models by default, unless the customer opts in or provides feedback.ההודעות שלכם מעובדות על ידי מודל שפה של בינה מלאכותית שמסופק על ידי Anthropic כדי לייצר תשובות בשם העסק. תוכן ההודעה נשלח ל־API של Anthropic לעיבוד ומטופל בהתאם למדיניות הפרטיות של Anthropic. Anthropic מציינת שקלטי ופלטי ה־API אינם משמשים לאימון מודלים כברירת מחדל, אלא אם הלקוח בוחר להצטרף או מספק משוב.

7. Third-Party Services7. שירותי צד שלישי

We rely on the following third-party service providers to operate Gibby. Each provider processes data only as necessary for the specific function described:אנו מסתמכים על ספקי שירות הצד-שלישי הבאים כדי להפעיל את Gibby. כל ספק מעבד מידע רק במידה הנחוצה לתפקוד הספציפי המתואר:

  • Meta Platforms, Inc. — WhatsApp Business Platform for message delivery and receipt.Meta Platforms, Inc. — פלטפורמת WhatsApp Business למסירה וקבלה של הודעות.
  • Google LLC — Google Calendar API for availability checking and appointment scheduling. Receives customer name, phone number, service, date, and time when an appointment event is created.Google LLC — ממשק Google Calendar API לבדיקת זמינות וקביעת תורים. מקבל את שם הלקוח, מספר הטלפון, השירות, התאריך והשעה כאשר נוצר אירוע תור.
  • Anthropic PBC — AI language model API for generating conversational responses.Anthropic PBC — ממשק API של מודל שפה לבינה מלאכותית לייצור תשובות שיחה.
  • Hetzner Online GmbH — Cloud server and Object Storage hosting (Germany, European Union). Stores the application database and daily database backups.Hetzner Online GmbH — אחסון שרת ענן ו־Object Storage (גרמניה, האיחוד האירופי). מאחסן את מסד הנתונים של היישום וגיבויים יומיים של מסד הנתונים.
  • Telegram FZ-LLC — Internal operational alerts only. Receives event type, severity, and the last four digits of an affected phone number. Telegram is not used for customer-facing messaging or appointment notifications.Telegram FZ-LLC — התראות תפעוליות פנימיות בלבד. מקבל את סוג האירוע, החומרה וארבע הספרות האחרונות של מספר טלפון מושפע. Telegram אינו משמש להודעות מול לקוחות או להתראות תורים.

The providers listed above are the third-party services currently used for the Gibby functions described in this policy. We use each provider only for the function described.הספקים המפורטים לעיל הם שירותי הצד-שלישי המשמשים כיום לתפקודים של Gibby המתוארים במדיניות זו. אנו משתמשים בכל ספק רק לתפקוד המתואר.

8. Data Retention8. שמירת מידע

  • Customer profile — Hashed phone, first name, booking count, last service, and preferences. Retained until you request deletion.פרופיל לקוח — טלפון מגובב, שם פרטי, מספר הזמנות, השירות האחרון, והעדפות. נשמר עד שתבקשו מחיקה.
  • Customer conversation sessions — Automatically expire after 7 days.שיחות עם לקוחות — פגות אוטומטית לאחר 7 ימים.
  • Salon admin conversation sessions — Automatically expire after 30 days.שיחות ניהול (בעל/ת העסק) — פגות אוטומטית לאחר 30 ימים.
  • Pending appointment requests — Retained until the salon owner approves or rejects, then 90 days from that decision.בקשות תור ממתינות — נשמרות עד שבעל/ת העסק מאשר/ת או דוחה, ולאחר מכן 90 יום מאותה החלטה.
  • Appointment reminders — Retained for 90 days from the appointment date.תזכורות לתורים — נשמרות 90 יום מתאריך התור.
  • Outbound message records — 30 days.רשומות הודעות יוצאות — 30 יום.
  • WhatsApp session activity record (no message content) — 30 days.רשומת פעילות שיחת WhatsApp (ללא תוכן הודעה) — 30 יום.
  • Delivery error records (with masked phone) — 30 days.רשומות שגיאות מסירה (עם טלפון ממוסך) — 30 יום.
  • Operational audit log (internal Sentinel use, masked phone, no customer name) — 90 days.יומן ביקורת תפעולי (לשימוש פנימי של Sentinel, טלפון ממוסך, ללא שם לקוח) — 90 יום.
  • Server logs (with masked phone) — 14 days.יומני שרת (עם טלפון ממוסך) — 14 יום.
  • Database backups — 30 days, then automatically deleted.גיבויי מסד נתונים — 30 יום, ואז נמחקים אוטומטית.

Live deletion vs backups: When you request deletion, it is processed against the live database when verified. Backup copies created before the request may continue to contain your data for up to 30 additional days, until those backups are automatically replaced and discarded.מחיקה חיה לעומת גיבויים: כאשר אתם מבקשים מחיקה, היא מבוצעת מול מסד הנתונים החי לאחר אימות. עותקי גיבוי שנוצרו לפני הבקשה עשויים להמשיך להכיל את המידע שלכם עד 30 יום נוספים, עד שאותם גיבויים מוחלפים ונמחקים אוטומטית.

9. Data Security9. אבטחת מידע

  • All communications between our service and the WhatsApp Business Platform are transmitted over encrypted HTTPS connections.כל התקשורת בין השירות שלנו לפלטפורמת WhatsApp Business מועברת בחיבורי HTTPS מוצפנים.
  • WhatsApp webhook requests are verified using cryptographic signature validation to ensure they originate from Meta.בקשות webhook של WhatsApp מאומתות באמצעות אימות חתימה קריפטוגרפית כדי לוודא שמקורן ב־Meta.
  • Phone numbers in our identification and consent records are stored in one-way hashed form (SHA-256) — the original number cannot be recovered from the stored value.מספרי טלפון ברשומות הזיהוי וההסכמה שלנו נשמרים בצורה מגובבת חד־כיוונית (SHA-256) — לא ניתן לשחזר את המספר המקורי מהערך השמור.
  • Some operational records — such as appointments awaiting salon owner approval, appointment reminders, and the active conversation session — contain your name and phone number in readable form, as required to manage your appointment.חלק מהרשומות התפעוליות — כגון תורים הממתינים לאישור בעל/ת העסק, תזכורות לתורים, והשיחה הפעילה — מכילות את שמכם ומספר הטלפון שלכם בצורה קריאה, כנדרש לניהול התור שלכם.
  • Phone numbers in operational log files are masked (for example, +972****4567).מספרי טלפון בקובצי היומן התפעוליים ממוסכים (לדוגמה, +972****4567).
  • Access to our systems and databases is restricted and secured.הגישה למערכות ולמסדי הנתונים שלנו מוגבלת ומאובטחת.
  • Third-party API communications (Google Calendar, Anthropic) use authenticated, encrypted connections with scoped access tokens.תקשורת עם ממשקי API של צד שלישי (Google Calendar, Anthropic) משתמשת בחיבורים מאומתים ומוצפנים עם אסימוני גישה מוגבלים בהרשאות.

10. Your Rights10. הזכויות שלכם

Depending on your jurisdiction, you may have the following rights regarding your personal data:בהתאם לתחום השיפוט שלכם, ייתכן שיש לכם הזכויות הבאות בנוגע למידע האישי שלכם:

  • Right to access — You may request information about what personal data we hold about you.זכות גישה — אתם רשאים לבקש מידע על איזה מידע אישי אנו מחזיקים עליכם.
  • Right to correction — You may request that we correct inaccurate data.זכות תיקון — אתם רשאים לבקש שנתקן מידע לא מדויק.
  • Right to deletion — You may request that we delete your personal data from our systems. Upon such a request, we will remove your data from our database and notify the relevant business to remove any associated calendar entries. For detailed instructions, see our Data Deletion Instructions page.זכות מחיקה — אתם רשאים לבקש שנמחק את המידע האישי שלכם מהמערכות שלנו. עם קבלת בקשה כזו, נסיר את המידע שלכם ממסד הנתונים ונודיע לעסק הרלוונטי להסיר כל רשומת יומן קשורה. להוראות מפורטות, ראו את עמוד הוראות מחיקת המידע שלנו.
  • Right to opt out of marketing or non-essential messaging — You can opt out of non-essential messages at any time by sending one of the following words directly to the salon on WhatsApp:זכות לבטל הסכמה לשיווק או להודעות שאינן חיוניות — אתם יכולים לבטל הסכמה להודעות שאינן חיוניות בכל עת על ידי שליחת אחת מהמילים הבאות ישירות לעסק בוואטסאפ:
    • Hebrew:עברית: הפסק · הסר אותי · לא לשלוח · בטל הרשמה · הפסק הודעות · הפסקת הודעות · תפסיקו לשלוח לי · אל תשלחו לי הודעות
    • Russian:רוסית: стоп · отписка · не присылать · остановить · отписаться
    • English:אנגלית: stop · unsubscribe
    The opt-out is processed immediately. You can still write to the salon to request or manage appointments, and service replies related to your booking may still be sent.ביטול ההסכמה מעובד מיד. אתם עדיין יכולים לכתוב לעסק כדי לבקש או לנהל תורים, ותשובות שירות הקשורות לתור שלכם עדיין עשויות להישלח.
Data Deletion Requests: To request deletion of your data, please see our dedicated Data Deletion Instructions page, or contact us at contact@sentinel-automations.com with the phone number associated with your conversations. We aim to process verified deletion requests within 30 days and confirm completion by email. Live-database deletion and backup retention are explained in the Data Deletion Instructions page.בקשות מחיקת מידע: כדי לבקש את מחיקת המידע שלכם, אנא עיינו בעמוד הוראות מחיקת המידע הייעודי שלנו, או צרו איתנו קשר בכתובת contact@sentinel-automations.com עם מספר הטלפון המשויך לשיחות שלכם. אנו שואפים לטפל בבקשות מחיקה מאומתות בתוך 30 יום ולאשר את ההשלמה באימייל. מחיקה ממסד הנתונים החי ושמירת הגיבויים מוסברות בעמוד הוראות מחיקת המידע.

11. Consent and Customer-Initiated Conversations11. הסכמה ושיחות ביוזמת הלקוח

By initiating a conversation with a business that uses Gibby via WhatsApp, you consent to the processing of your messages and information as described in this Privacy Policy. You can stop sending messages at any time, use the opt-out keywords above for marketing or non-essential messaging, or request deletion through the Data Deletion Instructions page.בעצם פתיחת שיחה עם עסק שמשתמש ב־Gibby דרך וואטסאפ, אתם מסכימים לעיבוד ההודעות והמידע שלכם כמתואר במדיניות פרטיות זו. אתם יכולים להפסיק לשלוח הודעות בכל עת, להשתמש במילות ביטול ההסכמה לעיל עבור שיווק או הודעות שאינן חיוניות, או לבקש מחיקה דרך עמוד הוראות מחיקת המידע.

Business owners who use the Gibby service are responsible for informing their customers that their business uses an AI-powered assistant for handling WhatsApp communications and appointment scheduling.בעלי עסקים המשתמשים בשירות Gibby אחראים ליידע את לקוחותיהם שהעסק שלהם משתמש בעוזר/ת מבוסס/ת בינה מלאכותית לטיפול בתקשורת וואטסאפ ובקביעת תורים.

Sentinel Automations does not use customer data for marketing or promotional purposes.Sentinel Automations אינה משתמשת במידע לקוחות למטרות שיווק או קידום.

12. Contact Us12. צרו קשר

Privacy Contactיצירת קשר בנושא פרטיות
NameשםSentinel Automations
Legalישותפישר מארק (Fisher Mark)
IDמספרעוסק פטור 326665635
Addrכתובתהגדוד העברי 11, דירה 2, ראשון לציון, 7531013, ישראל
Telטלפון+972-53-430-8113
ProdמוצרGibby — AI WhatsApp Booking SystemGibby — מערכת WhatsApp AI לניהול תורים

13. Changes to This Policy13. שינויים במדיניות זו

We may update this Privacy Policy from time to time to reflect changes in our practices or applicable laws. When we make changes, we will update the "Effective" date at the top of this page. We encourage you to review this page periodically. Continued use of the service after changes are posted constitutes acceptance of the updated policy.אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת כדי לשקף שינויים בנהלים שלנו או בחוקים החלים. כאשר נבצע שינויים, נעדכן את תאריך ה"תוקף" בראש העמוד. אנו ממליצים לעיין בעמוד זה מעת לעת. המשך השימוש בשירות לאחר פרסום השינויים מהווה הסכמה למדיניות המעודכנת.