Privacy Policy

Last updated: May 8, 2026 · עברית

DealerPal (“we”, “us”) provides a platform that helps car dealerships (“Dealers”) communicate with their customers through WhatsApp, Facebook Messenger, and Instagram, manage vehicle inventory, and generate sales content with AI. This policy explains what information we process, why, and the rights you have over it.

1. Who is the controller

When a Dealer uses DealerPal, the Dealeris the data controller of their customers’ messages and profiles. DealerPal acts as a data processor under the Dealer’s instructions. For a Dealer’s own account information (account holders, billing, login activity), DealerPal is the controller.

2. Information we collect

We collect the following categories of data, all transmitted over TLS-encrypted connections. The list below is also reflected in our Google Play Data Safety disclosure.

2.1 Personal information

  • Name— Dealer account holder’s name.
  • Email address — used for login and service communications.
  • Phone number — Dealer contact number; customer phone numbers received from WhatsApp.
  • Address — dealership business address, displayed on listings and on maps.
  • User IDs — Clerk user identifiers, internal tenant IDs, session tokens.

2.2 Messages and media

  • In-app messages — messaging content received from connected Meta platforms (WhatsApp, Messenger, Instagram) and replies sent through the service. Used for routing, reply, and reporting; never used to train public AI models.
  • Photos — vehicle inventory photos uploaded by the Dealer; photos sent by customers within chat threads.
  • Videos — videos sent by customers within chat threads, where applicable.
  • Voice and sound recordings — voice notes sent by customers via WhatsApp, played back inside the service.
  • Files and documents — knowledge-base uploads the Dealer provides to power AI replies (price lists, vehicle specs, FAQs).

2.3 Dealer business data

  • Dealership name, branding, vehicle inventory, pricing, promotional posts and drafts.

2.4 Location

  • Approximate location — derived from the IP address of requests, used for fraud prevention and security logging. We do not collect precise GPS location.

2.5 App activity

  • App interactions — feature usage events (which screens are visited, which actions are taken) for product analytics.
  • User-generated content — vehicle descriptions, knowledge-base entries, post drafts, and AI-prompt content created in the app.
  • Other actions — vehicle create/update/delete events, post boost events, AI generation requests.

2.6 App information and performance

  • Crash logs — captured by Sentry and Google Cloud Logging.
  • Diagnostics — performance traces, breadcrumbs, and OpenTelemetry spans used to debug issues.
  • Other app performance data — request latency, error rates, and reliability metrics.

2.7 Device or other IDs

  • Firebase Cloud Messaging (FCM) push notification tokens, Sentry device fingerprints, and Clerk session/device identifiers. Used to deliver notifications and to detect anomalous logins.

3. How we use information

  • App functionality— to provide DealerPal’s core features: managing inventory, routing customer messages, generating AI replies and content, sending push notifications.
  • Account management — authentication, billing, and service communications.
  • Analytics — to understand product usage and improve features.
  • Fraud prevention, security, and compliance — to detect suspicious activity, satisfy Meta platform-policy audit requirements, and meet legal obligations.
  • Developer communications — service updates, security notices, policy changes.

We do not sell personal information. We do not use Meta-sourced message content to train public AI models. We do not use any of this data for advertising.

4. Sharing with third parties

We do not share your personal information with third parties for those third parties’ own purposes. We do engage the following service providers ( sub-processors) that process data on our behalf under written contractual restrictions:

  • Google Cloud Platform (region me-west1) — hosting, Cloud SQL Postgres, Cloud Storage for photos, Cloud Logging, Cloud Trace, Firebase Cloud Messaging.
  • Clerk — user authentication and identity management.
  • Anthropic and other LLM providers — AI-generated replies and content. Data sent for inference is not used by the providers to train models, per their enterprise terms.
  • Sentry — error and performance monitoring.
  • Meta Platforms— source and destination of messaging events for the Dealer’s connected WhatsApp, Messenger, and Instagram accounts.

5. Data location and retention

Primary data storage is in Israel (Google Cloud me-west1). Dealer data is retained while the account is active. On account deletion, Dealer data is deleted within 30 days, except where we must retain it to comply with a legal obligation. Specific retention durations for retained categories (audit records, billing, security logs, backups) are documented in our Data Deletion page.

6. Your rights and how to delete your data

You may request access to, correction of, or deletion of personal information we hold about you. We support both:

For any privacy request, email privacy@dealerpal.co.il. Dealers may also instruct us to delete customer data on a customer’s request.

7. Security

All data is encrypted in transit with TLS. Tenant secrets (such as Meta access tokens) are encrypted at rest with Google Cloud KMS. Database connections use TLS-enforced private networking. Access to production systems is restricted to authorized personnel and audit-logged.

8. Children

DealerPal is a business tool intended exclusively for adult professionals who own or operate a car dealership. The service is not directed at children, and we do not knowingly collect personal information from anyone under 18. If you believe a minor has provided information to us, contact privacy@dealerpal.co.il and we will delete it.

9. International transfers

Some sub-processors (Anthropic, Sentry, Clerk) may process data outside Israel and the EEA. Where applicable, transfers are governed by Standard Contractual Clauses or equivalent legal mechanisms.

10. Changes

We may update this policy; material changes will be posted here with a new effective date. Continued use of the service after a change means you accept the updated policy.

11. Government and law-enforcement requests

If a public authority — a court, regulator, police force, or other government body — requests access to personal information we hold, we follow these principles:

  • Legality review. Every request must be served in writing through proper legal channels and is reviewed by counsel for jurisdictional validity, scope, and conformance with applicable law before any data is disclosed.
  • Challenge of unlawful requests.Where we believe a request is unlawful, overbroad, or in conflict with users’ fundamental rights, we will challenge it through legal counsel — including by motion to quash, narrowing negotiations, or refusal where legally permitted.
  • Data minimization.Where disclosure is legally required, we disclose only the specific records the legal instrument compels, not the user’s full account.
  • Documentation. We log every request, the authority that issued it, our legal review, the scope of any disclosure, and the legal reasoning. The log is retained for at least 24 months.

Where lawfully permitted, we will notify the affected user before disclosure so they can seek their own remedies.

12. Contact

DealerPal, operated by the owners of dealerpal.co.il. Privacy questions: privacy@dealerpal.co.il. Postal correspondence: DealerPal, c/o AutoGolan Ltd., Israel.

מדיניות פרטיות

עודכן לאחרונה: 8 במאי 2026 · English

DealerPal (”אנו”, ”אנחנו”) מספקת פלטפורמה המסייעת לסוחרי רכב (”סוחרים”) לתקשר עם לקוחותיהם דרך WhatsApp, Facebook Messenger ו-Instagram, לנהל מלאי רכבים וליצור תוכן מכירות בעזרת בינה מלאכותית. מדיניות זו מסבירה איזה מידע אנו מעבדים, מדוע, ואילו זכויות יש לכם עליו.

1. מי הבקר

כאשר סוחר משתמש ב-DealerPal, הסוחר הוא בקר נתוני ההודעות והפרופילים של לקוחותיו. DealerPal פועלת כמעבד נתונים על פי הוראות הסוחר. עבור פרטי החשבון של הסוחר עצמו (בעלי החשבון, חיוב, פעילות התחברות), DealerPal היא הבקר.

2. מידע שאנו אוספים

אנו אוספים את קטגוריות הנתונים הבאות, כולן מועברות בחיבורים מוצפני TLS. הרשימה משקפת גם את הצהרת בטיחות הנתונים שלנו ב-Google Play.

2.1 מידע אישי

  • שם — שם בעל חשבון הסוחר.
  • כתובת דוא”ל — לכניסה ולתקשורת שירות.
  • מספר טלפון — מספר קשר של הסוחר; מספרי טלפון של לקוחות שמתקבלים מ-WhatsApp.
  • כתובת — כתובת העסק של הסוחר, מוצגת ברישומים ובמפות.
  • מזהי משתמש — מזהי Clerk, מזהי דייר פנימיים, טוקני סשן.

2.2 הודעות ומדיה

  • הודעות בתוך האפליקציה — תוכן הודעות שמתקבל מפלטפורמות Meta המחוברות (WhatsApp, Messenger, Instagram) ותגובות שנשלחות דרך השירות. משמש לניתוב, מענה ודיווח; לעולם לא משמש לאימון מודלי AI ציבוריים.
  • תמונות — תמונות מלאי רכבים שהועלו על ידי הסוחר; תמונות שנשלחות על ידי לקוחות בשרשורי שיחה.
  • סרטונים — סרטונים שנשלחים על ידי לקוחות בשרשורי שיחה, כאשר רלוונטי.
  • הקלטות קול וסאונד — הודעות קוליות שנשלחות על ידי לקוחות דרך WhatsApp, מושמעות בתוך השירות.
  • קבצים ומסמכים — העלאות מאגר ידע שהסוחר מספק כדי להזין מענה AI (מחירונים, מפרטי רכב, שאלות נפוצות).

2.3 נתונים עסקיים של הסוחר

  • שם העסק, מיתוג, מלאי רכבים, תמחור, פוסטים שיווקיים וטיוטות.

2.4 מיקום

  • מיקום משוער — נגזר מכתובת ה-IP של הבקשות, משמש למניעת הונאות ויומני אבטחה. אנו לא אוספים מיקום GPS מדויק.

2.5 פעילות באפליקציה

  • אינטראקציות באפליקציה — אירועי שימוש בתכונות (אילו מסכים בוקרים, אילו פעולות מתבצעות) לצורכי ניתוח מוצר.
  • תוכן שנוצר על ידי המשתמש — תיאורי רכבים, רשומות מאגר ידע, טיוטות פוסטים ותוכן הנחיות AI שנוצרו באפליקציה.
  • פעולות אחרות — אירועי יצירה/עדכון/מחיקה של רכבים, אירועי קידום פוסטים, בקשות יצירת AI.

2.6 מידע ביצועים של האפליקציה

  • יומני קריסה — נלכדים על ידי Sentry ו-Google Cloud Logging.
  • אבחון — מעקבי ביצועים, פירורי לחם וטראקים של OpenTelemetry לצורך איתור באגים.
  • נתוני ביצועים אחרים — חביון בקשות, שיעורי שגיאה ומדדי אמינות.

2.7 מזהי מכשיר ואחרים

  • טוקני התראות פוש של Firebase Cloud Messaging (FCM), טביעות אצבע מכשיר של Sentry, ומזהי סשן/מכשיר של Clerk. משמשים למסירת התראות וזיהוי כניסות חריגות.

3. כיצד אנו משתמשים במידע

  • פונקציונליות אפליקציה — לספק את התכונות המרכזיות של DealerPal: ניהול מלאי, ניתוב הודעות לקוחות, יצירת תגובות ותוכן בעזרת AI, שליחת התראות פוש.
  • ניהול חשבון — אימות, חיוב ותקשורת שירות.
  • אנליטיקה — להבין שימוש במוצר ולשפר תכונות.
  • מניעת הונאות, אבטחה וציות — לזהות פעילות חשודה, לעמוד בדרישות ביקורת של מדיניות פלטפורמת Meta ולעמוד בחובות חוקיות.
  • תקשורת מפתחים — עדכוני שירות, הודעות אבטחה, שינויי מדיניות.

אנו לא מוכרים מידע אישי. אנו לא משתמשים בתוכן הודעות ממקור Meta כדי לאמן מודלי AI ציבוריים. אנו לא משתמשים במידע זה לצרכי פרסום.

4. שיתוף עם צדדים שלישיים

אנו לא משתפים את המידע האישי שלכם עם צדדים שלישיים למטרות שלהם עצמם. אנו מעסיקים את ספקי השירות הבאים (תת-מעבדים) שמעבדים נתונים בשמנו תחת הגבלות חוזיות:

  • Google Cloud Platform (אזור me-west1) — אחסון, Cloud SQL Postgres, Cloud Storage לתמונות, Cloud Logging, Cloud Trace, Firebase Cloud Messaging.
  • Clerk — אימות משתמשים וניהול זהויות.
  • Anthropic וספקי LLM אחרים — תגובות ותוכן שנוצרים בעזרת AI. נתונים שנשלחים להסקה אינם משמשים את הספקים לאימון מודלים, על פי תנאי הארגוני שלהם.
  • Sentry — מעקב שגיאות וביצועים.
  • פלטפורמות Meta — מקור ויעד של אירועי הודעות עבור חשבונות WhatsApp, Messenger ו-Instagram המחוברים של הסוחר.

5. מיקום ושמירת נתונים

אחסון הנתונים העיקרי בישראל (Google Cloud me-west1). נתוני הסוחר נשמרים כל עוד החשבון פעיל. במחיקת חשבון, נתוני הסוחר נמחקים תוך 30 יום, למעט מקרים בהם אנו חייבים לשמור אותם לעמידה בחובה חוקית. משכי שמירה ספציפיים לקטגוריות שנשמרות (רשומות ביקורת, חיוב, יומני אבטחה, גיבויים) מתועדים בעמוד מחיקת המידע שלנו.

6. הזכויות שלכם וכיצד למחוק את המידע שלכם

ניתן לבקש גישה, תיקון או מחיקה של מידע אישי שאנו מחזיקים. אנו תומכים בשתי האפשרויות:

לכל בקשת פרטיות, שלח דוא”ל אל privacy@dealerpal.co.il. סוחרים יכולים גם להורות לנו למחוק נתוני לקוח לפי בקשת לקוח.

7. אבטחה

כל הנתונים מוצפנים במעבר עם TLS. סודות דייר (כגון טוקני גישה של Meta) מוצפנים במנוחה עם Google Cloud KMS. חיבורי מסד נתונים משתמשים ברשת פרטית כפויית-TLS. גישה למערכות הייצור מוגבלת לצוות מורשה ומתועדת ביומני ביקורת.

8. ילדים

DealerPal הוא כלי עסקי המיועד אך ורק למקצוענים בוגרים שבבעלותם או מפעילים סוחרות רכב. השירות לא מכוון לילדים, ואנו לא אוספים ביודעין מידע אישי מאף אחד מתחת לגיל 18. אם אתם סבורים שקטין מסר לנו מידע, צרו קשר עם privacy@dealerpal.co.il ואנו נמחק אותו.

9. העברות בינלאומיות

חלק מתת-המעבדים (Anthropic, Sentry, Clerk) עשויים לעבד נתונים מחוץ לישראל ולאזור הכלכלי האירופי. במקרים רלוונטיים, ההעברות מנוהלות תחת סעיפי חוזה סטנדרטיים או מנגנונים משפטיים שווי-ערך.

10. שינויים

אנו עשויים לעדכן את המדיניות; שינויים מהותיים יפורסמו כאן עם תאריך תוקף חדש. המשך שימוש בשירות לאחר שינוי משמעו קבלת המדיניות המעודכנת.

11. בקשות של רשויות ציבוריות ואכיפת חוק

כאשר רשות ציבורית — בית משפט, רגולטור, משטרה או רשות ממשלתית אחרת — מבקשת גישה למידע אישי שאנו מחזיקים, אנו פועלים על פי העקרונות הבאים:

  • בדיקת חוקיות. כל בקשה חייבת להימסר בכתב באמצעות הליכים משפטיים תקינים ונבדקת על ידי יועץ משפטי לבחינת תוקפה השיפוטי, היקפה והתאמתה לחוק החל לפני כל חשיפת מידע.
  • ערעור על בקשות בלתי חוקיות. כאשר אנו סבורים שבקשה אינה חוקית, רחבה מדי, או מתנגשת עם זכויות יסוד של משתמשים, נערער עליה באמצעות יועץ משפטי — לרבות בקשה לביטול, משא ומתן לצמצום היקף, או סירוב במקומות שהדבר מותר על פי חוק.
  • צמצום מידע. כאשר חשיפה נדרשת על פי חוק, אנו חושפים רק את הרשומות הספציפיות שהמכשיר המשפטי מחייב, ולא את החשבון המלא של המשתמש.
  • תיעוד. אנו מתעדים כל בקשה, את הרשות שהגישה אותה, את הבדיקה המשפטית שלנו, את היקף החשיפה ואת הנימוקים המשפטיים. היומן נשמר לפחות 24 חודשים.

במקומות שהדבר מותר על פי חוק, ניידע את המשתמש המושפע לפני החשיפה כדי שיוכל לפעול לסעדים משלו.

12. יצירת קשר

DealerPal, מופעלת על ידי בעלי dealerpal.co.il. לשאלות פרטיות: privacy@dealerpal.co.il. התכתבות בדואר: DealerPal, c/o AutoGolan Ltd., ישראל.