אבטחת מידע ופרטיות ב-IvreetMeet

העמוד הזה אומר בפשטות מה קורה להקלטה שמעלים ל-IvreetMeet (עברית מיט): איפה היא נשמרת, מי יכול להגיע אליה, אילו צדדים שלישיים נוגעים בה, מה לעולם לא נעשה איתה, ואיך היא נמחקת. הוא נכתב למי שצריך לאשר שירות לפני שצוות משתמש בו: אחראי אבטחת מידע, ממונה על הגנת הפרטיות, יועץ משפטי. כל משפט כאן משקף את מדיניות הפרטיות המפורסמת ואת הקוד של המוצר; לא נטען כאן דבר שאינו בתוקף.
איפה המידע
| מידע | איפה | הערות |
|---|---|---|
| הקלטות, קטעי קול של דוברים, קבצים שהועלו לסטודיו | ישראל: Amazon Web Services, אזור תל אביב | מוצפן במנוחה, גישה ציבורית חסומה |
| חשבונות, פגישות, תמלילים, סיכומים, בסיס הנתונים | שרתים באיסלנד | עיבוד התמלול עשוי לרוץ במרכזי נתונים אחרים, כולל בארה"ב |
| כתיבת הסיכום | ספקי בינה מלאכותית בחו"ל | טקסט בלבד, בניתוב שאינו שומר תוכן |
| תשלומים | Paddle (מוכר מורשה) | פרטי הכרטיס לא מגיעים ל-IvreetMeet |
מה לעולם לא נעשה
- אין אימון על הקלטות, תמלילים או סיכומים של לקוחות.
- אין מכירה של מידע אישי.
- אין שליחה של שמע לספקי מודלי שפה.
- אין סיווג של אנשים, ואין הסקת מצב רגשי או בריאותי על אדם. לדוברים יש השמות שנתתם להם.
- אין גישה חוצת-חשבונות: מפתח API, חיבור MCP או קישור שיתוף תחומים לארגון אחד.
גישה וחשבונות
- אימות כתובת המייל לפני הכניסה הראשונה, או כניסה עם Google; סיסמאות נשמרות מגובבות (hash).
- מגבלות קצב על הרשמה, כניסה והעלאות; כתובות מייל זמניות נדחות.
- חשבון ארגוני: כל חבר רואה את פגישות הארגון; פגישה, דובר או החשבון כולו נמחקים בכל עת.
- קישורי שיתוף עם מפתח אקראי ארוך; קישור תצוגה מקדימה ציבורי מגיש רק 20% הראשונים מהתמליל, מצד השרת; ציוני תקשורת לדוברים לעולם לא מופיעים בקישורי שיתוף.
דוברים והסכמה
- הפרדת דוברים בתוך פגישה אחת היא אוטומטית ואינה ביומטרית.
- זיהוי של אותו אדם בפגישות שונות (טביעת קול) כבוי כברירת מחדל, מופעל ברמת הארגון, ומתאים רק דוברים שהסכמתם נרשמה.
- טביעת קול ללא הסכמה נמחקת אחרי 30 יום; טביעה שלא הייתה בשימוש 365 יום נמחקת גם היא.
- שם שנאמר בשיחה מוצג כשם תצוגה בתוך אותה פגישה, אינו טביעת קול, ואינו משמש לזיהוי אדם במקום אחר.
API, MCP וחיבורים
- מפתחות API אישיים נשמרים מגובבים; כל מפתח שייך לארגון אחד.
- עוזרי AI מתחברים ב-OAuth 2.1 עם PKCE דרך עמוד אישור של IvreetMeet שמציג את שם האפליקציה ואת ההרשאות; האישור ניתן לביטול בהגדרות, והסיסמה לעולם לא מגיעה לאפליקציה.
- Webhooks חתומים (HMAC עם חותמת זמן) ורשאים לפנות רק לכתובות ציבוריות.
- חיבורים ל-Jira, ל-Slack, ל-Google Drive ול-Fireberry מחזיקים אסימונים בלבד, לעולם לא את המידע של הצד השלישי.
תעבורה, יומנים, ניטור
- HTTPS בכל מקום, עם HSTS; האפליקציה לא ניתנת להטמעה בתוך אתרים אחרים.
- יומני גישה נשמרים 24 חודשים, כפי שמדיניות הפרטיות קובעת.
- ניטור אוטומטי של כניסות כושלות, פרצי הרשמות ושיעורי שגיאות מתריע למפעיל.
מחיקה
מחיקת פגישה מסירה את ההקלטה, התמליל, הסיכום וקטעי הקול של הדוברים; מחיקת החשבון מסירה הכול. הקלטות התנסות שנעשו בלי חשבון נמחקות תוך שעה מהעיבוד ואינן נשמרות לשום מטרה.
מה לא נטען כאן
שאלות נפוצות
המידע שלנו משמש לאימון מודלים?
לא. הקלטות, תמלילים וסיכומים של משתמשים רשומים אינם משמשים לאימון מודלים, בשום תוכנית.
ההקלטות נשלחות ל-OpenAI, ל-Google או לספק מודל שפה אחר?
לא. השמע לא יוצא מתהליך התמלול שלנו. לספק מודל השפה נשלח רק טקסט התמליל לצורך הסיכום, בניתוב שאינו שומר את התוכן.
איפה בדיוק המידע?
הקלטות, קטעי קול של דוברים וקבצים שהועלו לסטודיו: אחסון מוצפן בישראל (Amazon Web Services, אזור תל אביב). השרתים, בסיס הנתונים, התמלילים והסיכומים: שרתים באיסלנד. טבלת הספקים במדיניות הפרטיות מפרטת כל צד.
יש לכם תקן ISO 27001 או SOC 2?
לא כרגע, ואיננו טוענים שיש. הבקרות שבתוקף מפורטות בעמוד הזה; ארגון שדורש הסכם עיבוד חתום או שאלון אבטחה פונה אלינו לפני השימוש.
זה עומד בחוק הגנת הפרטיות ובתקנות אבטחת המידע?
מדיניות הפרטיות מפרטת את ההודעה לפי סעיף 11, את הזכויות לעיון ולתיקון, את הספקים ואת תקופות השמירה; הבקרות הטכניות שבתוקף מפורטות כאן. האם זה מספיק לרמת האבטחה שהתקנות קובעות למאגר שלכם, זו הערכה שהארגון שלכם עושה, והמידע כאן נועד לאפשר אותה.
איך מדווחים על חולשת אבטחה?
במייל ל-ymzpe.net@gmail.com עם הפרטים. בבקשה לא לבדוק מול מידע של לקוחות אחרים.
מוכנים לנסות?
IvreetMeet מתמלל ומסכם פגישות בעברית. התוכנית החינמית כוללת עד 7 פגישות ו-120 דקות בחודש.
להתחלה בחינם