עודכן לאחרונה: 15 ביוני 2026
Tamloot נבנה עבור אנשי מקצוע שעובדים דרך שיחות — מאמנים, מטפלים, יועצים ומנטורים, וכל מי שהעבודה שלו נשענת על מה שקורה בשיחת אחד-על-אחד. השיחות האלה אישיות מאוד, ולכן אבטחה ופרטיות אינן תכונות שהוספנו — הן מעצבות כל שכבה בפלטפורמה וכל החלטה שאנו מקבלים לגבי הנתונים שלכם.
איש קשר לאבטחה: security@tamloot.ccהנקודה שבה אנו נמצאים היום בתקנים החשובים למי שמפקיד בידינו שיחות רגישות.
ביקורת בלתי תלויה של בקרות האבטחה שלנו מתקיימת, ודוח Type I צפוי בקרוב.
דוח Type II המכסה את הפעלת הבקרות אורך זמן יגיע אחרי Type I.
אנו בונים את מערכת ניהול אבטחת המידע שלנו לקראת הסמכת ISO 27001.
אנו פועלים לפי עקרונות הגנת המידע של GDPR ומספקים הסכם עיבוד נתונים (DPA) לפי בקשה.
הצפנת AES-256 במנוחה ו-TLS 1.2+ בתעבורה מגנות על הנתונים בכל מקום.
אבטחה ברמת השורה (RLS) של PostgreSQL מבטיחה שכל משתמש יכול לגשת רק לנתונים שלו.
SOC 2 ו-ISO 27001 הן הסמכות בלתי תלויות. נתאר את עצמנו כ“מוסמכים” רק לאחר שהדוח הרלוונטי יונפק על ידי גוף הביקורת; עד אז אלה משקפים עבודה בתהליך.
כל פריט מידע עובר דרך צינור שתוכנן לסודיות בכל שלב:
כל הנתונים מוצפנים בתעבורה באמצעות TLS 1.2+ ובמנוחה באמצעות הצפנת AES-256. אבטחה ברמת השורה מבטיחה בידוד מוחלט — הנתונים שלכם לעולם לא נגישים למשתמשים אחרים.
מבחר מהבקרות הטכניות והארגוניות שמגנות על Tamloot, מקובצות לפי תחום.
הספקים הבאים מעבדים נתונים בשמנו כדי לספק את Tamloot.
אנו מקיימים הסכמי עיבוד נתונים (DPA) עם ספקי המשנה שלנו, ויכולים לספק את ה-DPA שלנו ללקוחות לפי בקשה. פנו אלינו בכתובת privacy@tamloot.cc כדי לבקש אותו.
| ספק | מטרה | נתונים שנגישים | אזור |
|---|---|---|---|
| Supabase | מסד נתונים, אימות ואחסון | כל נתוני האפליקציה (מוצפנים במנוחה) | טוקיו (ap-northeast-1) |
| AWS | אחסון אודיו, מחשוב ולוגים | קבצי אודיו, מחשוב | פרנקפורט (eu-central-1) |
| Anthropic | הערות AI, הכנה לפגישות ו-Copilot | תמלילים (לא משמשים לאימון מודלים) | ארצות הברית |
| ElevenLabs | תמלול דיבור לטקסט | הקלטות אודיו | ארצות הברית |
| Vercel | אירוח API ואתר | נתונים בתעבורה | ארצות הברית |
| Recall.ai | הקלטת שיחות בשולחן העבודה | אודיו/וידאו של שיחות | ארצות הברית |
| Hookdeck | ניתוב webhooks | מטעני webhook (בתעבורה) | מנוהל על ידי הספק |
| Cloudflare | DNS, CDN ו-edge | מטא-נתוני תעבורה | קצה גלובלי |
| אימות ויומן | טוקני OAuth, אירועי יומן | מנוהל על ידי הספק | |
| Sentry | ניטור שגיאות | אבחון (מזער מידע מזהה) | מנוהל על ידי הספק |
| PostHog | אנליטיקת מוצר | אירועי שימוש (תוכן מוסתר) | ארצות הברית |
| Lemon Squeezy | תשלומים | מטא-נתוני חיוב, אימייל | ארצות הברית |
| Resend | אימייל טראנזקציונלי | כתובות ותוכן אימייל | מנוהל על ידי הספק |
ערוצים נוספים (כגון Telegram או WhatsApp) מעבדים נתונים רק עבור משתמשים שמחברים אותם במפורש. תוכן שאתם מייצאים ליעדים שלכם (כגון Google Docs) הופך לעותק שבשליטתכם.
תיעוד אבטחה זמין ללקוחות ולמתעניינים לפי בקשה. פנו אלינו ונשתף את מה שאתם צריכים.
לפרטים מלאים, ראו את מדיניות הפרטיות שלנו.
אנו מקיימים תהליך מתועד לתגובה לאירועים ונוהל הודעה על פריצות. במקרה של אירוע אבטחה שמשפיע על הנתונים שלכם:
לדיווח על דאגת אבטחה או פגיעות אפשרית, פנו אלינו בכתובת security@tamloot.cc.
יש לכם שאלות לגבי עמדת האבטחה שלנו, אופן הטיפול בנתונים, או איך אנחנו מגנים על האנשים שאיתם אתם עובדים? צריכים הסכם עיבוד נתונים או את תיעוד האבטחה שלנו? אנחנו כאן כדי לעזור.
security@tamloot.cc