← חזרה לדף הראשי

מדיניות פרטיות

עדכון אחרון: מאי 2026 · ClawFlow by Flowmatic

תוכן עניינים

  1. מי אנחנו
  2. אילו מידע אנחנו אוספים
  3. מה אנחנו לא אוספים
  4. אינטגרציות צד-שלישי דרך OAuth
  5. תקופות שמירה (Data Retention)
  6. מעבדי משנה (Sub-processors)
  7. העברות נתונים בינלאומיות
  8. תאימות לחוק הגנת הפרטיות (תיקון 2025)
  9. איפה המידע מאוחסן
  10. שיתוף מידע עם צד שלישי
  11. אבטחת מידע
  12. הזכויות שלכם
  13. בקרת משתמש
  14. יצירת קשר — DPO + פניות פרטיות
  15. שינויים במדיניות

1. מי אנחנו

ClawFlow by Flowmatic · עוסק מורשה 324503853, שלמה המלך 18, נתניה, ישראל. אימייל: support@flowmatic.co.il

ClawFlow היא פלטפורמת מודיעין שיווקי ואוטומציה לעסקים קטנים ובינוניים בישראל. הפלטפורמה עוזרת למשתמשים לייעל פרסום ממומן (Google Ads, Meta Ads) ושיווק אורגני (SEO, תוכן) באמצעות קריאת נתוני ביצועים, זיהוי בעיות והפקת המלצות + תוכניות טקטיות.

2. אילו מידע אנחנו אוספים

סוג מידעמה אוספיםלמה
פרטי חשבוןאימייל, שם, טלפון (אופציונלי)ניהול חשבון, תקשורת
חיובפרטי עסקה (לא כרטיס אשראי — AllPay מטפל)חשבוניות, היסטוריית תשלומים
שימושסוג תוכנית, רכיבים שנבחרו, סטטוס שרתניהול השירות
טכניכתובת IP של השרת, DNS recordsהפעלת השירות
OAuth tokensrefresh + access tokens של חשבונות שחיברתם (Google, Meta, וכו')גישה לנתונים שאישרתם — ראו סעיף 4
נתונים נגזריםaggregated metrics, IDs של properties/containers שבחרתם, event logs של פעולות שלנוהצגת המלצות, audit + troubleshooting

3. מה אנחנו לא אוספים

4. אינטגרציות צד-שלישי דרך OAuth

ClawFlow מאפשרת לכם לחבר חשבונות צד-שלישי כדי שהפלטפורמה תוכל לקרוא נתונים, להציע המלצות ולבצע פעולות אוטומציה בשמכם. כל אינטגרציה דורשת אישור מפורש דרך OAuth של ספק השירות. אנו מבקשים את הרשאות המינימום הנדרשות בלבד (principle of least privilege).

4.1 שירותי Google (Google APIs)

כאשר אתם מחברים את חשבון Google שלכם, אתם עשויים להעניק לנו את ההרשאות הבאות (לפי שירות):

Scopeמטרהקריאה / כתיבהשמירת נתונים
analytics.readonlyקריאת נתוני Google Analytics 4 (אירועי המרה, מקורות תנועה, פילוח קהל) להצגת המלצות אופטימיזציהקריאה בלבדaggregated metrics בלבד, 90 ימים
tagmanager.readonlyקריאת תצורת Google Tag Manager (containers, tags, triggers, variables) להצגת סטטוס התקנה ודיאגנוסטיקהקריאה בלבדmetadata בלבד, 30 ימים
tagmanager.edit.containersיצירה אוטומטית של tags קריטיים (Conversion Linker, GCLID Capture, Google Ads, GA4) כשאתם לוחצים על כפתור "Mazhir GTM Auto-Setup". אנחנו לא מבצעים versioning ולא מפרסמים — אתם מפרסמים workspace בעצמכם דרך ממשק GTMיצירה (לא מחיקה / שינוי tags שלכם)event log של פעולות שלנו, 90 ימים
adwords (Google Ads API)קריאת ביצועי קמפיינים (קליקים, חשיפות, המרות, search terms) והכנת campaign drafts. ביצוע (השקה / שינוי תקציב) דורש אישור מפורש בכל פעםקריאה + יצירה (campaigns ב-PAUSED state)aggregated metrics, 90 ימים
webmasters.readonly (Search Console)קריאת ביצועי חיפוש אורגני (impressions, clicks, CTR, position per query) להצגת המלצות SEOקריאה בלבדaggregated metrics, 90 ימים
userinfo.email + openidזיהוי החשבון המחובר (להציג איזה Google Account מחובר)קריאה בלבדemail בלבד, עד ניתוק
calendar, gmail.readonly, gmail.send, drive.readonly(אופציונלי — לסוכן OpenClaw Personal) ניהול לוח שנה, קריאת/שליחת מיילים, גישה לקבצים. רק אם תפעילו את הסוכן ותעניקו את ההרשאות במפורשמשתנה לפי scopeאופציונלי, 30 ימים
Property/Container Picker: לאחר OAuth, אנחנו מציגים בורר שמאפשר לכם לבחור מפורשות איזה GA4 property ואיזה GTM container שייכים ל-tenant הנוכחי. זאת מניעת זליגת נתונים בין לקוחות במצב agency.

4.2 שירותי Meta (Facebook + Instagram)

Scopeמטרהשמירת נתונים
pages_read_engagement, pages_manage_posts, pages_manage_metadataפרסום אורגני בדפי Facebook, קריאת תגובות ואנליטיקסaggregated metrics, 30 ימים
instagram_basic, instagram_content_publish, instagram_manage_insightsפרסום ב-Instagram Business, קריאת ביצועיםaggregated metrics, 30 ימים
ads_read, ads_managementקריאת/יצירת קמפיינים ב-Meta Ads (Facebook + Instagram). יצירה תמיד ב-PAUSED stateaggregated metrics + campaign metadata, 90 ימים
business_managementגישה לחשבון Meta Business Manager שלכםmetadata בלבד
leads_retrievalקריאת לידים מטופסי Lead Ads ל-CRM שלכםevent log, 30 ימים
whatsapp_business_management, whatsapp_business_messaging(אופציונלי) ניהול WhatsApp Business משולבמסרים נשמרים ב-VPS שלכם בלבד

Pixel + Conversion API (CAPI): ClawFlow עשויה להתקין במידת הצורך — לפי בחירתכם — Meta Pixel + CAPI server-side events. הנתונים נשלחים ישירות מ-VPS שלכם ל-Meta, לא דרך השרתים שלנו.

4.3 שירותי Microsoft (Bing/LinkedIn)

4.4 פלטפורמות נוספות (במידה ותחברו)

4.5 עקרונות גישה לכלל האינטגרציות

5. תקופות שמירה (Data Retention)

סוג נתוןתקופת שמירהסיבה
OAuth refresh tokensעד ניתוק / 24 חודשים inactivityחידוש access tokens
Aggregated metrics (GA4, Ads, Search Console)30-90 ימיםהיסטוריית המלצות
Event log (פעולות שלנו)90 ימיםaudit + troubleshooting
Conversion data90 ימיםbid strategy optimization
Property/Container IDs נבחריםעד ניתוקתצורה
חשבונית + פרטי חיוב7 שניםחוק מס הכנסה (חובה רגולטורית)
Email + נתוני חשבוןעד מחיקת חשבון + 30 ימיםהתאוששות מחיקה בטעות

מחיקה מיידית לבקשתכם: תוכלו לבקש מחיקה מלאה של כל הנתונים שלכם בכל זמן ב-support@flowmatic.co.il. נבצע מחיקה תוך 30 ימים (למעט נתונים שאנחנו חייבים לשמור לפי חוק).

6. מעבדי משנה (Sub-processors)

ClawFlow משתמשת בשירותי צד שלישי לעיבוד נתונים. כל אחד מהם מחויב לעמוד בסטנדרטים שלנו (SOC 2 / GDPR / DPA חתום):

ספקשירותמיקוםתפקיד
Hetzner CloudHostingHelsinki, Finlandאחסון שרת הניהול + DB
CloudflareDNS + CDNGlobalDNS records לתת-דומיינים
AllPayPaymentsIsraelעיבוד תשלומים
Anthropic Claude APIAI inferenceUSAיצירת המלצות, ניתוח נתונים, יצירת תוכן. הנתונים לא נשמרים אצלם (אין training)
DataForSEOSEO data APIEUנתוני חיפוש, נפחים, CPC
FirecrawlWeb scrapingUSAסריקה של אתרים פומביים (מתחרים, האתר שלכם)
Brave Search APISearch APIUSAחיפוש SERP results
ElevenLabsTTS (Hebrew voice)UKיצירת voiceover לתוכן (אופציונלי)
fal.aiImage/video genUSAיצירת תוכן ויזואלי (אופציונלי)

אנחנו לא משתפים את הנתונים שלכם עם רשתות פרסום / רשתות social אלא אם אתם מחברים אותן במפורש דרך OAuth (סעיף 4).

7. העברות נתונים בינלאומיות

חלק מהמעבדים שלנו ממוקמים מחוץ למדינת ישראל. ההעברות מבוצעות תחת:

8. תאימות לחוק הגנת הפרטיות (תיקון 2025)

תיקון חוק הגנת הפרטיות הישראלי 2025 (בתוקף Q1 2026) דורש הסכמה מפורשת לעיבוד נתונים אישיים, מינוי DPO, ודיווח על אירועי דליפה. ClawFlow מיישמת:

9. איפה המידע מאוחסן

שרת הניהול שלנו נמצא ב-Hetzner Cloud, אירופה (הלסינקי, פינלנד). ה-VPS שלכם נמצא גם ב-Hetzner Cloud. Hetzner עומד בתקני GDPR ו-ISO 27001.

10. שיתוף מידע עם צד שלישי

אנחנו משתפים מידע מינימלי הכרחי עם:

אנחנו לא מוכרים, משכירים או משתפים מידע אישי לצורכי שיווק.

11. אבטחת מידע

12. הזכויות שלכם

על פי חוק הגנת הפרטיות הישראלי, תיקון 2025, ותקנות GDPR, יש לכם זכות:

13. בקרת משתמש

תוכלו תמיד:

14. יצירת קשר — DPO + פניות פרטיות

שאלות, בקשות אקסס, מחיקה, או דיווח על אירוע פרטיות:

זמן תגובה: עד 7 ימי עסקים (חירום — 24 שעות).

15. שינויים במדיניות

שינויים מהותיים יפורסמו באימייל 30 יום מראש. שינויים שאינם מהותיים יתפרסמו בדף זה. המשך השימוש לאחר 30 יום מהווה הסכמה למדיניות המעודכנת.