דלג לתוכן

עודכן: 07.10.2026

מדיניות פרטיות

מדיניות פרטיות זו (להלן: “המדיניות”) מפרטת את המידע האישי הנאסף ומעובד בעת השימוש באתר vitruviusecosystem.com, באזור האישי ובתוסף Vitruvius ל-Revit (להלן יחד: “השירות”), את מטרות העיבוד, את הגורמים שאליהם המידע מועבר ואת זכויותיכם בהתאם להוראות חוק הגנת הפרטיות, התשמ”א-1981, כפי שתוקן בתיקון 13 (בתוקף מיום 14.8.2025) (להלן: “החוק”). כל שדה מידע מפורט במדיניות זו בשמו הטכני, כדי לאפשר לכם לבדוק אילו נתונים נשלחים מהמחשב שלכם.

מי אחראי למידע

בעל השליטה במאגר המידע, קרי מי שקובע את מטרות השימוש במידע, הוא העוסק הפועל בשם המסחרי VITRUVIUS ECOSYSTEM (להלן: “Vitruvius” או “אנו”). פרטי העוסק המלאים נמסרים במסמך הגילוי הנשלח עם אישור הרכישה. לכל שאלה או בקשה בעניין פרטיות ניתן לפנות אל contact@vitruviusecosystem.com, בציון “פרטיות” בשורת הנושא. סעיף 11(2א) לחוק מחייב לציין את זהות בעל השליטה ואת פרטי הקשר עמו. ספקי השירות המעבדים מידע מטעמנו הם “מחזיקים” כמשמעות מונח זה בחוק, והם מפורטים בסעיף “למי המידע עובר”.

השירות מיועד לעסקים ולאנשי מקצוע בני 18 ומעלה.

מה נאסף

בהתאם לסעיף 3 לחוק, “מידע אישי” הוא נתונים על אדם מזוהה או על אדם הניתן לזיהוי, לרבות באמצעות “מזהה מקוון”. מזהה ההתקנה וחתימת המחשב המקוצרת הם מזהים מקוונים כאמור. לפיכך, כל נתוני השימוש שהתוסף שולח הם מידע אישי, ואנו מעבדים אותם ככאלה.

חשבון ורכישה. כתובת דואר אלקטרוני ושם, כפי שהם מועברים אלינו מספק הכניסה (Google, Microsoft או קוד הנשלח בדואר אלקטרוני); מסלול המנוי, מועדי תחילתו וסיומו, והחשבוניות. בעת ביצוע רכישה תתבקשו למסור את השם שיופיע על החשבונית, וכן, לפי בחירתכם, מספר תאגיד (ח.פ.) או מספר עוסק מורשה (ע.מ.) ומען. פרטים אלה נשמרים במאגר המידע שלנו ומועברים, יחד עם פרטי הרכישה, לחברת Morning (חשבונית ירוקה), לשם הפקת חשבונית מס כדין. Morning פועלת כמחזיק מטעמנו ומעבדת את הפרטים לפי הוראותינו בלבד. פרטי כרטיס האשראי נמסרים ל-Cardcom ונשמרים אצלה בלבד, ואיננו מקבלים אותם; אצלנו נשמר אך ורק אסימון (token) שהתקבל מ-Cardcom, לשם חידוש המנוי בתום תקופתו.

רישוי (נדרש לשם תפקודו של הרישיון, ונשלח ללא תלות בנתוני השימוש). בעת הפעלת רישיון, התוסף שולח לשרת הרישוי: office (שם המשרד), architect_name, architect_email, fingerprint (חתימת המחשב המלאה), client_hash, install_id, nonce ו-ts. בבדיקת רישיון תקופתית נשלחים client_hash, install_id, fingerprint, nonce ו-ts. בעת כניסה לחשבון מתוך התוסף נשלחים בנוסף code ו-code_verifier (קוד כניסה חד-פעמי) ו-device_name, שהוא שם המחשב כפי שהוגדר במערכת Windows. השרת מנפיק למחשב device_id ו-device_token, והתוסף שולח את device_token בעת חידוש הרישיון ובעת ספירת המושבים, יחד עם lease_id ו-seq. במעבר מרישיון מפתח קודם לחשבון נשלח אף legacy_key_hash (גיבוב של המפתח הקודם); ובעת בחירה להחליף מחשב קיים או להעביר אליו את הרישיון נשלחים הסימונים displace ו-force.

נתוני שימוש מהתוסף (רק אם הפעלתם אותם בהגדרות). כל אירוע נשלח עם מעטפת קבועה: event, schema_version, install_id, app_version, revit_year, license_key_id, device_id, language, fingerprint_short, ts. device_id הוא מזהה המכשיר שבו הופעל רישיון של חשבון, וברישיון מפתח הוא נשלח ריק. מזהה זה משמש לשיוך דיווח לרישיון שהופעל באותו מחשב, והוא נשמר למשך אותה תקופה שבה נשמרים יתר נתוני השימוש. בנוסף, כל אירוע רשאי לשאת אך ורק את השדות שהוגדרו לו מראש:

  • סריקת קבצי DWG: link_count, file_count, shx_font_count, shx_fonts, dxf_entity_count_bucket, had_hebrew, duration_ms, reason_code
  • גופנים ומיפוי: font_name, recommended_ttf, had_recommendation, mapping_count, new_count, merged_count, overridden_count, shx_font, suggested_ttf, chosen_ttf, restored_mapping_count
  • תיקון ושכבות: stage, links_fixed, links_failed, entities_reversed, top_entity_type, layers_affected, scope, xrefs_shown, xrefs_hidden, field_changed, is_xref_layer
  • פקודות ושגיאות: command, success, exception_type, where, stack_hash
  • רישיון ושימוש: result, tier, is_first_session
  • פעם אחת, בעת הפעלת הרישיון, ורק אם נתוני השימוש מופעלים: key_index, office_name, architect_name, architect_email. אלה הם אותם פרטים שנשלחו כבר לשרת הרישוי בעת ההפעלה.

התוסף חוסם כל ערך הנראה כנתיב של קובץ. אירוע הכולל שדה שאינו מופיע ברשימה זו אינו נשלח כלל. תוכן שרטוט אינו נשלח בשום מקרה. שמות גופני SHX נשלחים כפי שהם; ככל שניתן לגופן שם של פרויקט, שם זה יישלח.

דיווח תקלה (רק כשאתם שולחים אותו). נשלחים: message (הטקסט שכתבתם), reporter_name, reporter_email, category, severity, license_key_id, install_id, app_version, revit_year, language, וכן diagnostics. זהו יומן האבחון: 120 השורות האחרונות ביומן התוסף, העשויות לכלול נתיבי קבצים ושמות של משרד ושל אדריכל. בדיווח על תקלת רישוי מצורף יומן זה תמיד.

האתר והחיבורים מהתוסף. כתובת IP, סוג הדפדפן או התוכנה (User-Agent) והעמודים שנצפו. נתונים אלה נחשפים לספק התשתית בכל ביקור באתר, וכן בכל קריאה מהתוסף: רישוי, נתוני שימוש ובדיקת עדכונים. ספק התשתית רושם אותם לצורכי אבטחה בלבד. באתר אין עוגיות פרסום ואין כלי מעקב של צד שלישי.

חובה או רשות, ומה קורה אם לא מסכימים

אין חובה חוקית למסור לנו מידע, ומסירתו נעשית מרצונכם החופשי; ואולם חלק מהמידע נדרש לשם תפקודו של השירות. בהתאם לסעיף 11(1) לחוק, אנו מביאים לידיעתכם את תוצאות אי-מסירת המידע:

  • ללא כתובת דואר אלקטרוני לא ניתן לפתוח חשבון, וללא חשבון לא ניתן לרכוש מנוי או להפעיל רישיון.
  • ללא שם משרד, שם וכתובת דואר אלקטרוני לא ניתן להפעיל רישיון. חלון ההפעלה בתוסף מחייב את שלושתם.
  • ברישיון של חשבון, ללא מזהה מכשיר (device_id) לא ניתן לספור מושבים, ולפיכך התוסף יפעל במצב ניסיון בלבד.
  • נתוני השימוש נשלחים רק בהסכמתכם. ניתן לכבותם בהגדרות התוסף, והתוסף ימשיך לפעול במלואו.
  • דיווח תקלה נשלח רק עם לחיצתכם על “שלח”.

למה המידע נאסף

אנו משתמשים במידע לשם המטרות המפורטות להלן בלבד, ולא לשם מטרה אחרת (סעיף 8(ב) לחוק):

  • הפעלת הרישיון, ספירת המושבים ומניעת שימוש כפול.
  • חיוב, הפקת חשבוניות ומסירת הודעות על מועד החידוש.
  • מענה לפניות ולתקלות.
  • שיפור התוסף, כגון לשם איתור גופנים החסרים לרוב המשתמשים ופעולות שנכשלות.

איננו מוכרים מידע, איננו עושים בו שימוש לצורכי פרסום, ואיננו מאמנים באמצעותו מודלים של בינה מלאכותית. עם השקתו של Vitru, בקשות המופנות אליו לא יישמרו אצלנו, והן יועברו ישירות לספק ה-AI שבחרתם.

למי המידע עובר

המידע מועבר אך ורק לספקי שירות המעבדים אותו מטעמנו ובהתאם להוראותינו (סעיף 11(3) לחוק):

  • Cloudflare: אירוח האתר ושרת הרישוי, והגנה מפני התקפות.
  • Google Firebase: כניסה לחשבון.
  • Google Cloud (Firebase): קבלת נתוני שימוש ודיווחי תקלה (רק אם הופעלו), בשרתים באזור europe-west1.
  • Cardcom: סליקת התשלום ושמירת פרטי הכרטיס לשם חידוש המנוי.
  • Morning (חשבונית ירוקה): הפקת חשבוניות מס, על פי השם, מספר הח.פ./ע.מ. והמען שמסרתם.
  • Microsoft או Google: רק אם בחרתם להיכנס באמצעותם.

עם כל אחד מהספקים קיים הסכם הקובע מה מותר לו לעשות במידע, לאילו מטרות, לאיזו תקופה, וכיצד יוחזר המידע או יושמד בתום ההתקשרות (תקנה 15(א) לתקנות אבטחת מידע). נמסור מידע לרשות רק אם נידרש לכך מכוח צו או הוראת דין.

העברה אל מחוץ לישראל

חלק מהספקים שומרים ומעבדים מידע בשרתים הממוקמים מחוץ לישראל, בעיקר בארצות הברית ובאיחוד האירופי. תקנה 1 לתקנות העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה מתירה העברה כאמור בהתקיים תנאים מסוימים בלבד. אנו מעבירים מידע רק לספק שהסכם עיבוד הנתונים (DPA) שלו מחייב אותו לשמור על המידע ולעשות בו שימוש אך ורק בהתאם להוראותינו, כאמור בתקנה 2(4). תקנה 3 מחייבת להבטיח, בהתחייבות בכתב מצד הספק, כי הוא נוקט אמצעים מספקים וכי לא יעביר את המידע הלאה לאחר. ספקים גדולים נעזרים בספקי משנה, ולפיכך אנו בודקים כי הסכמם מחייב גם את ספקי המשנה באותם תנאים. אנו שומרים את ההסכמים. ביחס למידע הנשמר באיחוד האירופי, ההעברה מותרת אף מכוח תקנה 2(8). ככל שהדין ידרוש בסיס אחר להעברה, נבקש את הסכמתכם (תקנה 2(1)).

הזכות לעיין במידע

כל אדם זכאי לעיין במידע אודותיו המצוי אצלנו (סעיף 13 לחוק, וכן סעיף 11(4)). את רוב המידע ניתן לראות ישירות באזור האישי: פרטי החשבון, המכשירים, המנוי והחשבוניות. לקבלת עותק מלא, לרבות נתוני השימוש שנשלחו מהתוסף שלכם, ניתן לפנות אל contact@vitruviusecosystem.com. העותק יישלח בעברית, בערבית או באנגלית (סעיף 13(ב)), בתוך המועד הקבוע בדין.

תיקון ומחיקה

מצאתם מידע שגוי, חסר או שאינו מעודכן, אתם רשאים לבקש מאיתנו לתקנו או למחקו (סעיף 14 לחוק). ככל שנסכים לבקשה, נעדכן אף כל ספק שהמידע הועבר אליו. עם סגירת חשבון נמחקים נתוני השימוש ופרטי המכשירים. מזהה של מכשיר שבוטל נשמר ברשימת הביטולים בלבד, עד לפקיעת הרישיון המקומי שלו (עד 14 ימים). חשבוניות מס נשמרות למשך התקופה שדיני המס מחייבים, לרבות פרטי הלקוח שנרשמו בהן. רשומות התשלום אצלנו נשמרות תחת מזהה מוחלף ולא תחת החשבון שלכם.

אבטחה וסודיות

אנו, וכל ספק המחזיק במידע מטעמנו, אחראים לאבטחתו (סעיף 17(א) לחוק). אנו עושים שימוש בהצפנה בתעבורה (HTTPS). הרישיון חתום באופן קריפטוגרפי, והגישה לנתונים מוגבלת למי שנדרש לה. כל עובד, מנהל או ספק המחזיק במידע מטעמנו מחויב בסודיות (סעיף 16). כל אירוע המעורר חשש לפגיעה במידע מתועד ומטופל, בהתאם לתקנה 11(א) לתקנות אבטחת מידע, ובהתאם להוראות הדין, ככל שהן מחייבות זאת, נודיע לכם ולרשות להגנת הפרטיות. רמת האבטחה החלה עלינו לפי התקנות היא הרמה הבסיסית.

שינויים במדיניות

ככל שפעילות השירות תועבר לחברה או לגוף אחר, המידע יועבר עמה לאותן מטרות בלבד, ונודיע לכם על כך מראש.

על שינוי מהותי במדיניות נודיע לכם בדואר אלקטרוני ובאתר, לפני כניסתו לתוקף. מועד העדכון האחרון מצוין בראש העמוד.