הוצאות ביחד · פרטיות בשליטתכם

מדיניות הפרטיות של הוצאות ביחד

עודכן לאחרונה: 13 באוגוסט 2026

מסמך זה מסביר את עיבוד המסמכים במערכת, אילו נתוני Google נקראים לצורך איתור חשבוניות, אילו קבצים נוצרים ב-Google Drive רק אם בחרתם להפעיל גיבוי, ואילו החלטות נשארות תמיד בידיכם.

הגישה שאנו מבקשים

החיבור ל-Gmail נעשה רק לאחר פעולה ואישור מפורשים שלכם. האפליקציה מבקשת הרשאת קריאה בלבד באמצעות ההיקףgmail.readonly. היא אינה יכולה לשלוח הודעות, למחוק הודעות, לשנות הודעות או לערוך את תיבת הדואר.

ניתן לחבר כמה חשבונות Gmail. כל חשבון מחובר ומאושר בנפרד, והפעולה מתבצעת רק בחשבונות ובטווח התאריכים שבחרתם.

החיבור ל-Google Drive הוא נפרד ואופציונלי. רק לאחר סימון גיבוי בחוצץ וחיבור מפורש, האפליקציה מבקשת את ההיקףdrive.file. הרשאה מצומצמת זו מאפשרת לה ליצור ולנהל רק את התיקיות וקובצי החשבוניות שהאפליקציה עצמה יוצרת; היא אינה מעניקה גישה כללית לקבצים אחרים ב-Drive. בפריסה התקינה חיבור Drive מוגדר בפרויקט Google Cloud/OAuth נפרד לחלוטין מפרויקט Gmail, מפני שביטול הרשאה של Google חל על כל לקוחות ה-OAuth באותו פרויקט.

איזה מידע נקרא ולשם מה

בטווח התאריכים שבחרתם האפליקציה עשויה לקרוא פרטי הודעה נחוצים — כגון שולח, נושא, תאריך, טקסט ו-HTML של גוף ההודעה, שמות וסוגי קבצים — וכן קבצים מצורפים וקישורים בגוף ההודעה, כדי לזהות מסמכים שנראים כחשבוניות. ה-HTML אינו מוצג ואינו מורץ; הוא מפוענח בזיכרון הדפדפן רק לצורך חילוץ כתובות קישור וטקסט מלווה. תוכן המסמכים מעובד בדפדפן לצורך זיהוי החשבונית והפקת הפרטים הדרושים לשמירתה.

בחשבונית במטבע זר, השרת שולח אל שירות נתוני השערים הרשמי של הבנק המרכזי האירופי (ECB) רק את קוד המטבע ואת תאריך החשבונית כדי לקבל שער היסטורי משוער. תוכן ההודעה, קובץ החשבונית, כתובת החשבון וזהות המשתמש אינם נשלחים ל-ECB, והתשובה אינה נשמרת במטמון השרת.

נתוני Gmail אינם משמשים לפרסום, פרופיילינג, מכירת מידע, בניית מאגרי שיווק או לכל מטרה שאינה משיכת החשבוניות שביקשתם.

עיבוד ושמירה

  • אסימוני הגישה של Google נשמרים בזיכרון הדפדפן רק בזמן החיבור ואינם נשמרים בשרתי האפליקציה, ב-D1, ב-R2 או ביומני השרת.
  • תוכן הודעות Gmail, קישורים וקבצים מצורפים אינו נשמר בשרתי האפליקציה, ב-D1, ב-R2 או ביומני השרת. כתובת קישור שנמצאה נשמרת רק בזיכרון העמוד עד ניקוי התוצאות, ניתוק החשבון או סגירת העמוד.
  • האפליקציה אינה פותחת קישורי חשבוניות אוטומטית. לאחר פעולה מפורשת שלכם היא עשויה לנסות להוריד קובץ ישיר מהדפדפן ללא cookies, אסימון Gmail או כותרת מפנה. אם אתר הספק אינו מאפשר הורדה ישירה, הוא נפתח בכרטיסייה חיצונית לבחירתכם; במקרה כזה אתר הספק מקבל בקשת דפדפן רגילה בהתאם למדיניות שלו. החשבונית שתורידו נבחרת מחדש על ידיכם ומעובדת מקומית.
  • כאשר גיבוי Drive מסומן, קובץ מקור חדש שאישרתם מועלה ישירות מהדפדפן אל Google Drive של החשבון שחיברתם. הקובץ אינו עובר דרך שרתי האפליקציה ואינו נשמר ב-D1, ב-R2 או ביומני השרת.
  • ב-Drive נוצרת לכל חשבון מחובר תיקיית יישום ראשית ותיקיית משנה ייעודית לכל חוצץ. מזהה חשבון אטום שנגזר בגיבוב SHA-256, מזהה התיקייה, וכן מזהה ושם הקובץ ומועד גיבוי שהצליח נשמרים בחשבון העסקי המשותף כדי למנוע כפילויות ולהציג אישור גיבוי; כתובת החשבון, אסימון הגישה וקובץ המקור אינם נשמרים בחשבון העסקי. בתיקיות ובקבצים ש-Drive יוצר נשמרים מאפייני יישום פרטיים של סביבת העבודה, החוצץ, החשבונית וטביעת הקובץ לצורך שיוך ומניעת העלאה כפולה.
  • כברירת מחדל, קובצי החשבוניות מועברים בזיכרון הדפדפן אל חוצץ קליטת החשבוניות לצורך בדיקה ואישור, ואינם נשמרים בשרתי האפליקציה. אם בחרתם במפורש במצב שמירה למחשב, הקבצים נשמרים בתיקייה המקומית שבחרתם והשליטה בעותקים המקומיים ובמחיקתם נשארת בידיכם.
  • אם בחרתם באפשרות להוסיף חשבוניות להוצאות, הנתונים החשבונאיים שחולצו — כגון ספק, מספר חשבונית, תאריך וסכומים — נשמרים בחשבון העסקי המשותף וזמינים למשתתפיו. הודעת Gmail וקובץ המקור עצמם אינם נשמרים בחשבון או בשרתי האפליקציה.
  • עותק סביבת העבודה אינו נשמר עוד ב-localStorage או ב-sessionStorage. בזמן שמירה או תקלה יכולה להישמר טיוטת התאוששות בזיכרון העמוד בלבד, והיא נעלמת ביציאה, בהחלפת חשבון ארגוני או בסגירת העמוד. עותקים ישנים מגרסאות קודמות נמחקים מהדפדפן לאחר קריאתם או בעת יציאה.
  • קובצי מקור שממתינים לבדיקה נשארים בזיכרון רק עד שתבחרו לשמור או לדחות אותם, לנקות את התוצאות, לנתק את החשבון, להחליף חשבון ארגוני או לסגור את הדף. פרטי תוצאת הבדיקה נשארים עד ניקוי התוצאות, ניתוק החשבון, החלפת חשבון ארגוני או סגירת הדף.
  • גיבוי Drive חל על קובצי מקור חדשים שעדיין זמינים בזיכרון הדפדפן. חשבוניות ישנות שקובץ המקור שלהן כבר נוקה אינן מועלות בדיעבד ואיננו מציגים אותן כאילו גובו. במקרה כשל אפשר לנסות שוב רק לפני סגירת העמוד; לאחר סגירה יש להעלות את הקובץ ידנית ל-Drive.

גיבוי Drive בחשבון עסקי משותף

סימון הגיבוי נשמר כחלק מהחוצץ ולכן הוא גלוי למשתתפים המורשים בחשבון העסקי. עם זאת, כל משתמש וכל דפדפן חייבים לחבר Google Drive בעצמם; האפליקציה אינה משתפת אסימוני גישה בין משתתפים. האסימון נשמר בזיכרון העמוד בלבד, ולכן נדרש חיבור מחדש לאחר רענון או פקיעת תוקף. לכל חשבון מחובר נוצרת תיקיית יעד נפרדת; שינוי היעד של אותו חשבון דורש אישור מפורש ואינו מוחק את התיקייה הישנה. אם אין חיבור מתאים, קליטת ההוצאה נשמרת והקובץ נשאר זמנית בתור כדי לאפשר חיבור וניסיון גיבוי נוסף.

מצלמת המסמכים וסריקות מהמכשיר

הרשאת מצלמה מתבקשת רק לאחר לחיצה מפורשת על כפתור פתיחת המצלמה. לאחר צילום או בחירה מהמכשיר, קובץ המקור נשמר זמנית בזיכרון הדפדפן כפי שהתקבל. אם תבחרו להשתמש בצילום המקורי, אותו קובץ יועבר לקליטת החשבונית כפי שנבחר, ולכן הוא עלול לכלול נתוני EXIF, מיקום או מטא־דאטה אחרת שהוטמעו בו במכשיר.

חיתוך אוטומטי או עריכה ידנית מתבצעים מקומית ויוצרים קובץ תמונה חדש שאינו שומר את מטא־דאטת המקור. קובצי המקור והתוצאות המעובדות אינם נשלחים לשרתי האפליקציה. העלאה ל-Google Drive מתבצעת רק אם הפעלתם במפורש גיבוי בחוצץ וחיברתם חשבון Drive.

הסריקות נשמרות זמנית בזיכרון הדפדפן עד להעברתן לקליטת החשבוניות, מחיקתן, החלפת החשבון הארגוני או סגירת הדף. שמירת עותק במכשיר היא אפשרות לבחירתכם בלבד ומתבצעת באמצעות חלון השיתוף או ההורדה של מערכת ההפעלה. סגירת המצלמה או יציאה מהחוצץ מפסיקות את הגישה למצלמה.

שיתוף וגילוי מידע

איננו מוכרים או משכירים נתוני משתמש שהתקבלו מ-Google, ואיננו משתפים אותם עם מפרסמים. מלבד שליחת קוד מטבע ותאריך חשבונית ל-ECB לצורך שער היסטורי כמתואר לעיל, איננו מעבירים תוכן Gmail או קבצים מצורפים לגורמי צד שלישי. גישה אנושית לנתוני Gmail אינה מתבצעת, למעט אם נתתם לכך הסכמה מפורשת לצורך תמיכה, אם היא נדרשת מטעמי אבטחה, או אם קיימת חובה חוקית — ובכל מקרה רק במידה המינימלית הנדרשת.

מדיניות נתוני המשתמש של Google

השימוש של האפליקציה במידע שמתקבל מ-Google APIs והעברתו לכל אפליקציה אחרת כפופים ל-Google API Services User Data Policy, לרבות דרישות Limited Use. אנו משתמשים בנתונים רק כדי לספק את התכונה שהמשתמש ביקש ואישר.

ניתוק וביטול הרשאה

אפשר לנתק כל חשבון Gmail ואת חיבור Google Drive מתוך האפליקציה. ניתן גם לבטל את הרשאות האפליקציה בכל עת בעמודהחיבורים בחשבון Google. ביטול ההרשאה מונע גישה עתידית לחשבון. כיבוי הגיבוי או ניתוק Drive אינו מוחק קבצים שכבר הועלו; אפשר לצפות בהם ולמחוק אותם ישירות ב-Google Drive. מאחר שאיננו שומרים נתוני Gmail או קובצי מקור בשרת, אין אצלנו עותק שרת של ההודעות או הקבצים למחיקה.

שימור ומחיקת נתוני החשבון העסקי

הנתונים החשבונאיים שאושרו נשמרים כל עוד החשבון העסקי משתמש בשירות, כדי לאפשר עבודה משותפת והמשך שימוש בין מכשירים. מנהל החשבון יכול לבחור „מחיקת נתוני העסק” בתחתית האפליקציה. לאחר אישור כפול, כל סביבת העבודה השמורה בשרתי האפליקציה — לרבות חוצצים, שורות ונתוני חשבוניות שאושרו — נמחקת ואינה ניתנת לשחזור.

מחיקת נתוני העסק אינה מוחקת את חשבון המשתמש או את החברות בארגון, ואינה מוחקת קבצים שכבר נשמרו במכשיר או הועלו ל-Google Drive; עותקים אלה נשארים בשליטתכם ויש למחוק אותם במקומם. למחיקת ארגון או לבקשת מחיקה שאינה זמינה בממשק ניתן לפנות אלינו בפרטי הקשר שבעמוד זה.

אבטחה

החיבור מתבצע דרך מנגנון OAuth של Google ובתקשורת מוצפנת. אנו מצמצמים את Gmail לקריאה בלבד ואת Drive ל-drive.file, ומעבדים את הנתונים בדפדפן כדי להפחית ככל האפשר את חשיפת המידע.

שינויים במדיניות

אם אופן השימוש בנתוני Gmail או Drive ישתנה, נעדכן את המדיניות ואת תאריך העדכון בעמוד זה לפני שנשתמש בנתונים למטרה חדשה.

יצירת קשר

לשאלות פרטיות, בקשות או דיווח על בעיה ניתן לפנות אלינו בדוא״ל:beyahad.academy@gmail.com