אבטחת מידע
עדכון אחרון: אפריל 2026
מחויבות לאבטחת המידע שלך
ב-Finely, אבטחת המידע הפיננסי שלך היא בראש סדר העדיפויות שלנו. אנו מטפלים בחשבוניות, קבלות ומסמכים פיננסיים רגישים — ולכן אנו מיישמים סטנדרטים מחמירים של אבטחת מידע בכל שכבות המערכת.
תשתית ואחסון
- •אחסון בענן Azure Israel: כל המידע מאוחסן בשרתי Microsoft Azure באזור ישראל, תחת תקני האבטחה המחמירים של Microsoft.
- •הצפנת TLS: כל העברת מידע בין הדפדפן שלך לשרתים שלנו מוצפנת בפרוטוקול TLS 1.2 ומעלה.
- •הצפנה במנוחה: כל הקבצים והנתונים מוצפנים גם באחסון (encryption at rest) באמצעות Azure Storage Service Encryption.
- •גיבויים אוטומטיים: גיבויים יומיים של מסד הנתונים עם שמירה של 30 יום, כולל גיבוי גיאוגרפי (geo-redundant).
בקרת גישה ואימות
- •בקרת גישה מבוססת תפקיד (RBAC): כל משתמש מקבל הרשאות בהתאם לתפקידו בארגון — מנהל, רואה חשבון, או צופה בלבד.
- •אימות מאובטח: תמיכה בכניסה מאובטחת עם JWT tokens בעלי תוקף מוגבל וריענון אוטומטי.
- •הפרדת סביבות: הפרדה מלאה בין סביבות פיתוח, בדיקות וייצור — נתוני לקוחות אינם נגישים בסביבות פיתוח.
- •ניטור ולוגים: ניטור רציף של פעילות חשודה ותיעוד מלא של כל פעולות הגישה למידע רגיש.
אבטחת עיבוד AI
המערכת משתמשת בבינה מלאכותית לחילוץ נתונים ממסמכים פיננסיים. אנו מקפידים על:
- •תוכן המסמכים מועבר לספקי AI חיצוניים אך ורק לצורך חילוץ נתונים, ואינו משמש לאימון מודלים.
- •כל העברה לספק AI מתבצעת דרך ערוצים מוצפנים ומאומתים.
- •נתונים אינם נשמרים על ידי ספק ה-AI מעבר לזמן העיבוד.
מדיניות מחיקת מידע
אם ברצונך לסגור את חשבונך ולמחוק את כל המידע המשויך אליו, בצע את הצעדים הבאים:
- התחבר למערכת בכתובת app.finely.co.il.
- בתפריט, לחץ על הגדרות.
- גלול מטה ולחץ על מחיקת חשבון ונתונים.
- עקוב אחר ההוראות שיופיעו על המסך.
פעולה זו תמחק את כל המידע שלך מהמערכת, כולל מסמכים, חשבוניות ונתוני חשבון. שים לב: מחיקת חשבון ונתונים היא בלתי הפיכה.
* מסמכים פיננסיים מסוימים עשויים להישמר בהתאם לחובות חוקיות (עד 7 שנים בהתאם לחוקי החשבונאות הישראליים).
גילוי אחראי (Responsible Disclosure)
Finely מחויבת לדיווח ולגילוי אחראי של בעיות אבטחה. אם גילית חולשת אבטחה בשירות שלנו, נודה לך אם תפעל בהתאם למדיניות הגילוי האחראי שלנו.
דיווח על בעיות אבטחה
אם אתה מאמין שמצאת חולשה בעלת השלכות אבטחה ב-Finely, אנא שלח תיאור של הבעיה לכתובת האימייל: security@finely.co.il. אל תפנה לתמיכה הטכנית הרגילה בנושאי אבטחה.
המחויבות שלנו
- •אישור קבלת הדיווח תוך 48 שעות.
- •שיתוף פעולה מלא להבנת הבעיה ותיקונה במהירות.
- •הכרה בתרומתך באם אתה הראשון לדווח ואנו מבצעים שינוי בעקבות הדיווח.
אנו מבקשים ממך
- •לשמור על סודיות המידע אודות החולשה עד לתיקונה.
- •להימנע מפגיעה בפרטיות משתמשים, שיבוש חוויית השימוש, או הרס נתונים במהלך הבדיקות.
- •לתת לנו זמן סביר לתקן את הבעיה לפני כל פרסום פומבי.
תגובה לאירועי אבטחה
במקרה של אירוע אבטחה שעלול להשפיע על המידע שלך, אנו מתחייבים:
- •להודיע לך תוך 72 שעות בהתאם לדרישות החוק.
- •לספק פירוט על סוג המידע שנחשף ומה אנו עושים כדי לטפל בבעיה.
- •להמליץ על צעדים שתוכל לנקוט כדי להגן על עצמך.
