מדיניות זו מתארת כיצד יתרון פיננסים (להלן: "הסוכנות", "אנחנו") אוספת,
משתמשת, שומרת ומגינה על מידע במסגרת מערכת ה-CRM שלה ("Ensure" / "אינשור"), תוסף הדפדפן
"סרגל אינשור", וכן פורטל הלקוחות — שירות שבו לקוחות הסוכנות יוכלו להזדהות
ולצפות בפרטים הנוגעים אליהם. המדיניות נכתבה ברוח חוק הגנת הפרטיות, התשמ"א-1981
ותקנותיו.
2. על מי חלה המדיניות
עובדי הסוכנות — המשתמשים במערכת ובתוסף הדפדפן לצורך עבודתם.
לקוחות הסוכנות — שפרטיהם מנוהלים במערכת, ובעתיד יוכלו לגשת לפורטל הלקוחות ולצפות במידע הנוגע להם.
לידים / פונים — אנשים שהשאירו פרטים או פנו לסוכנות.
3. איזה מידע נאסף ומעובד
מעובדים (התחברות ותפעול):
כתובת דוא"ל של חשבון Google של הסוכנות, לצורך הזדהות (OAuth).
העדפות תצוגה וטוקן התחברות הנשמרים מקומית בדפדפן.
מלקוחות / לידים (ניהול תיק בסוכנות ובפורטל):
פרטי זיהוי והתקשרות: שם, מספר זהות, טלפון, דוא"ל, כתובת.
מידע העשוי להיחשב רגיש (למשל פרטים בריאותיים הכרוכים בכיסויים ביטוחיים) — מעובד אך ורק ככל הנדרש לניהול השירות, ובאבטחה מוגברת.
רישומי תקשורת: שיחות, הודעות וואטסאפ ודוא"ל בין הלקוח לסוכנות.
4. מטרות השימוש במידע
מתן שירותי הסוכנות ללקוח וניהול תיק הביטוח שלו.
זיהוי הלקוח בעת פנייה (מייל/שיחה) והצגת פרטיו לעובד המטפל.
מתן גישה ללקוח לצפייה בפרטיו דרך פורטל הלקוחות.
תקשורת שירותית ותפעולית עם הלקוח.
עמידה בחובות רגולטוריות וניהול תקין של הסוכנות.
5. פורטל הלקוחות (שירות עתידי)
הסוכנות מפעילה או עתידה להפעיל פורטל לקוחות מאובטח, שבו לקוח יזדהה
(באמצעות אימות זהות מתאים) ויוכל לצפות במידע הנוגע אליו בלבד — כגון פרטי פוליסות,
מסמכים, סטטוסים ופרטי קשר. הגישה תוגבל לכל לקוח למידע שלו בלבד,
בכפוף להזדהות. הלקוח יוכל לעדכן פרטים מסוימים ולפנות לסוכנות דרך הפורטל.
מידע המוצג בפורטל מקורו במערכת ה-CRM של הסוכנות.
6. תוסף הדפדפן "סרגל אינשור"
התוסף מיועד לעובדי הסוכנות בלבד ומחבר את מערכת ה-CRM לסביבת העבודה
(Gmail והדפדפן). הוא מבקש הרשאות מינימליות:
storage — שמירת טוקן ההתחברות ומצב התצוגה מקומית בדפדפן.
identity — הזדהות העובד מול המערכת באמצעות חשבון Google (OAuth), לקבלת הדוא"ל לאימות בלבד.
alarms — בדיקה תקופתית לזיהוי שיחה/הודעה נכנסת כדי להקפיץ את הסרגל.
גישה ל-Gmail — קריאת מזהי לקוח (דוא"ל/טלפון/ת"ז/פוליסה) מהמייל הפתוח לצורך שליפת הכרטיס.
גישה לאתרים — להצגת סרגל צף עם קפיצת שיחה/הודעה בכל אתר שבו העובד עובד; בדפים שאינם Gmail אין קריאת תוכן הדף.
שרת הסוכנות (ensure-tgsl.onrender.com) — כל שליפות הנתונים והאימות, ב-HTTPS.
התוסף אינו מריץ קוד מרוחק, אינו אוסף היסטוריית גלישה ואינו מנטר הקלדות.
7. שיתוף מידע עם צדדים שלישיים
איננו מוכרים מידע אישי. מידע עשוי להיות מעובד באמצעות ספקי תשתית הכרחיים בלבד, תחת התחייבות לסודיות ואבטחה:
Google — אימות זהות (OAuth) ותשתית דוא"ל.
ספק אירוח וענן — הפעלת השרת ואחסון מאובטח.
מערכת CRM (Fireberry) וספקי תקשורת (טלפוניה/וואטסאפ) — לצורך ניהול הקשר עם הלקוח.
גורמים מוסמכים על פי דין — ככל שנדרש בחוק.
8. אבטחת מידע
אנו נוקטים אמצעי אבטחה מקובלים: הצפנת תעבורה (HTTPS), הרשאות גישה מבוססות-תפקיד
(כל עובד רואה רק את המותר לו; כל לקוח בפורטל רואה רק את המידע שלו), בקרות גישה,
ותיעוד פעולות. טוקן ההתחברות המקומי בתוסף נמחק בעת התנתקות.
9. שמירת מידע
מידע נשמר כל עוד הוא דרוש למתן השירות, לניהול תיק הלקוח ולעמידה בחובות שבדין,
ולאחר מכן נמחק או מונגש למחיקה בהתאם למדיניות הסוכנות ולדרישות החוק.
10. זכויותיך
בהתאם לחוק הגנת הפרטיות, עומדות לך הזכויות הבאות ביחס למידע עליך:
זכות עיון — לקבל מידע השמור עליך במאגר.
זכות תיקון — לבקש תיקון מידע שאינו נכון, שלם או מעודכן.
בקשת מחיקה / הסרה — בכפוף לחובות שמירה שבדין.
למימוש זכויות אלו ניתן לפנות אלינו בפרטים שבהמשך.
11. קטינים
המערכת אינה מיועדת לשימוש עצמאי של קטינים. מידע על קטינים מעובד אך ורק במסגרת ניהול תיק ביטוח של לקוח בגיר האחראי עליהם.
12. שינויים במדיניות
אנו עשויים לעדכן מדיניות זו מעת לעת. גרסה מעודכנת תפורסם בכתובת זו עם תאריך עדכון מעודכן.