DutyDesk
Политика конфиденциальности

Бот работает у вас. Переписка до нас не доходит.

DutyDesk работает на вашем собственном компьютере. Переписка с клиентами, правила и журнал сообщений остаются там и до нас не доходят — не потому, что мы обещали не смотреть, а потому, что у нас нет сервера, через который они бы шли.

Обновлено: 2026-09-01 · AlphaMerge

Это перевод для вашего удобства. Обязательной является версия на иврите, и при любом расхождении действует она.

Что охватывает этот документ

Документ описывает приложение WhatsApp Desktop («приложение») и этот сайт. Он различает две совершенно разные вещи: данные, которые остаются на вашем компьютере, и данные, которые попадают на наш сервер. Большая часть того, к чему приложение прикасается, относится к первой группе.

Приложение управляет личным аккаунтом WhatsApp через интерфейс, который не является официальным API WhatsApp Business. Это ваше решение и ваша ответственность; оно описано в руководстве.

Что остаётся на вашем компьютере

Всё перечисленное хранится в папке данных приложения на том же компьютере. У нас нет к этому доступа, нет копии, и мы не можем это для вас восстановить.

  • Содержимое отправленных и полученных сообщений, а также журнал сообщений
  • Правила, сценарии меню и приложенные к ним файлы
  • Карточки клиентов: имена, заметки, теги, этапы и встречи
  • Данные для входа в WhatsApp, токен бота Telegram и ключи ИИ — зашифрованные в защищённом хранилище операционной системы
  • Разрешение на Google Календарь — зашифрованное в том же хранилище, см. ниже

Что покидает ваш компьютер и куда

Список полный. Здесь перечислено каждое исходящее соединение, которое открывает приложение.

Сообщения WhatsApp
На серверы WhatsApp — как с любого привязанного устройства. Мы не посередине.
Сообщения Telegram
В официальный Bot API Telegram. Мы не посередине.
Сообщения страницы Facebook
В Meta, с вашего компьютера, через подключённую вами страницу. Мы не посередине.
Текст для ответа ИИ
Выбранному вами провайдеру — OpenAI или Google — и только когда вы включили ответы ИИ. По умолчанию отключено.
Голосовая запись для расшифровки
Выбранному вами коннектору расшифровки, и только когда вы включили расшифровку. По умолчанию отключено.
Google Календарь
Только в Google, и только после того, как вы подключили календарь. См. следующий раздел.
Ключ продукта
На наш сервер лицензий, только для проверки, вместе с хешированным идентификатором машины.
Данные аккаунта на сайте
На сервер лицензий: почта, хешированный пароль и платёжные данные для выставления счёта.

Ваши данные Google

Если вы подключили Google Календарь, приложение запрашивает три разрешения и не более: создавать, изменять и отменять события в календарях, которыми вы владеете (calendar.events.owned); видеть, занято ли определённое время (calendar.events.freebusy); и читать только список ваших календарей (calendar.calendarlist.readonly). Вместе с ними оно запрашивает адрес электронной почты аккаунта, чтобы экран мог показать, к какому аккаунту он подключён.

Мы не запрашивали ни широкое разрешение на календарь, ни то, которое позволяет редактировать события в любом видимом вам календаре. Первое дало бы полный доступ к любому календарю, которым с вами поделились; второе позволило бы приложению писать в календари, которые вам не принадлежат. Чтобы назначить встречу, не нужно ни одно из них.

Для чего это нужно
Чтобы предложить клиенту время, в которое вы действительно свободны, и записать назначенную встречу в выбранный вами календарь.
Что читается
Только проверка «свободно/занято» — Google возвращает занятые интервалы времени, без заголовков, без участников и без содержимого. Это всё, что позволяет разрешение freebusy, в том числе в календарях, которые вы отметили как «занят» и которыми не владеете. Кроме того, читаются события, созданные самим приложением, в календаре, в который оно пишет.
Что не читается
События, созданные не приложением, у вас не сохраняются и не показываются. Каждое событие, которое приложение записывает, несёт собственную приватную отметку, и синхронизация игнорирует всё остальное. Ваш личный календарь остаётся личным.
Что записывается
Событие встречи: время, продолжительность, имя клиента и его телефон, если он был введён — и только в выбранный вами календарь, которым вы обязаны владеть.
Где это хранится
Токен хранится зашифрованным в хранилище операционной системы на вашем компьютере. Копия созданных приложением встреч хранится в локальной базе. Ничто из этого не попадает на наш сервер.
С кем это разделяется
Ни с кем. Не передаётся ни нам, ни третьим лицам, ни для рекламы, ни для обучения моделей, ни на продажу.
Как отключить
В «Настройки» → «Google Календарь», кнопка отключения: разрешение отзывается у Google, а файл токена удаляется с компьютера. Разрешение можно также убрать прямо на странице аккаунта Google.

Ваши данные Facebook

Если вы подключили страницу Facebook, приложение запрашивает разрешение читать сообщения, которые ваши клиенты отправляют этой странице, и отвечать на них — и ничего больше. Оно не читает ваши публикации, комментарии, подписчиков или статистику и никогда не обращается к вашему личному профилю Facebook — только к выбранной вами странице.

Messenger позволяет бизнесу отвечать в течение 24 часов после сообщения клиента. Приложение отвечает автоматически только внутри этого окна. В период от 24 часов до семи дней оно отправит только то сообщение, которое вы набрали и отправили сами. Массовых рассылок в Messenger оно не делает вовсе.

Токен доступа к странице хранится в зашифрованном виде в хранилище ключей вашей операционной системы, на вашем компьютере. Сообщения записываются в ту же локальную базу, где находится остальной журнал сообщений. Ничто из этого не попадает на наш сервер.

Отключение страницы в настройках удаляет токен с вашего компьютера и прекращает доступ приложения. Вы также можете удалить DutyDesk в разделе «Интеграции для бизнеса» вашего аккаунта Facebook.

Ограниченное использование

Использование DutyDesk информации, полученной через интерфейсы Google, и любая её передача другому приложению подчиняются Google API Services User Data Policy, включая требования ограниченного использования (Limited Use).

Условия платформы Meta

Использование DutyDesk информации, полученной из API Meta, соответствует Условиям платформы Meta и политикам Messenger Platform, включая описанное выше окно для сообщений.

Что хранится у нас

Сервер лицензий — единственное, что мы эксплуатируем. Он хранит то, что необходимо, чтобы продать лицензию и проверить её, и не более.

Аккаунт на сайте
Имя, адрес электронной почты, хешированный пароль (scrypt), язык интерфейса и время входов.
Лицензия
Ключ продукта, тарифный план, дата окончания и число мест.
Активации
Хешированный идентификатор машины для каждого места, чтобы считать места. Это односторонний хеш аппаратного идентификатора — восстановить по нему компьютер невозможно, и вне контекста лицензии он вас не идентифицирует.
Оплата
Реквизиты для счёта и идентификатор клиента в Stripe. Данные банковской карты никогда через нас не проходят.
Журнал действий
Выпуск, активация, освобождение места, продление и отзыв — для поддержки и бухгалтерии.

Хранение и удаление

Удаление аккаунта в личном кабинете удаляет аккаунт, сессии и связанные с ним лицензии. Платёжные записи хранятся столько, сколько того требует закон.

Данные на вашем компьютере удаляются тогда, когда их удаляете вы: при удалении приложения или его папки данных. Сделать это за вас мы не можем, потому что доступа к ней у нас нет.

Ваши права

Вы вправе запросить доступ к данным, которые мы храним, их исправление или удаление. Обращение по адресу ниже получит ответ. Большая часть данных, к которым прикасается приложение, у нас и так не хранится, и по ним нам нечего передать.

Изменения в документе

Существенное изменение будет отражено здесь, и дата обновления выше изменится. Изменение в разрешениях, запрашиваемых у Google, потребует от вас подтвердить их заново, так что расширение молча не произойдёт.

Контакты

alphamergers@gmail.com

מדיניות פרטיות

הבוט רץ אצלכם. השיחות לא מגיעות אלינו.

DutyDesk רץ על המחשב שלכם. השיחות עם הלקוחות, הכללים ויומן ההודעות נשארים שם ולא מגיעים אלינו — לא כי הבטחנו, אלא כי אין לנו שרת שהם עוברים דרכו.

עודכן לאחרונה: 2026-09-01 · AlphaMerge

מה המסמך הזה מכסה

המסמך מתאר את אפליקציית WhatsApp Desktop (״האפליקציה״) ואת האתר הזה. הוא מבחין בין שני דברים שונים לגמרי: נתונים שנשארים על המחשב שלכם, ונתונים שמגיעים לשרת שלנו. רוב מה שהאפליקציה נוגעת בו שייך לקבוצה הראשונה.

האפליקציה מפעילה חשבון WhatsApp אישי דרך ממשק שאינו ה-API הרשמי של WhatsApp Business. זו החלטה שלכם ובאחריותכם, והיא מתוארת במדריך.

מה נשאר על המחשב שלכם

כל אלה נשמרים בתיקיית הנתונים של האפליקציה על אותו מחשב. אין לנו אליהם גישה, אין לנו עותק, ואיננו יכולים לשחזר אותם עבורכם.

  • תוכן ההודעות שנשלחו והתקבלו, ויומן ההודעות
  • הכללים, תרחישי התפריט והקבצים שצירפתם אליהם
  • כרטיסי הלקוחות: שמות, הערות, תגיות, שלבים ופגישות
  • פרטי ההתחברות ל-WhatsApp, טוקן הבוט של טלגרם ומפתחות ה-AI — מוצפנים במחסן המאובטח של מערכת ההפעלה
  • ההרשאה ליומן Google — מוצפנת באותו מחסן, ראו למטה

מה יוצא מהמחשב שלכם, ולאן

הרשימה מלאה. כל חיבור יוצא שהאפליקציה פותחת מופיע כאן.

הודעות WhatsApp
לשרתי WhatsApp, כמו מכל מכשיר מקושר. אנחנו לא באמצע.
הודעות טלגרם
ל-Bot API הרשמי של טלגרם. אנחנו לא באמצע.
הודעות בעמוד הפייסבוק
אל Meta, מהמחשב שלכם, דרך העמוד שחיברתם. אנחנו לא באמצע.
טקסט לתשובת AI
לספק שבחרתם — OpenAI או Google — ורק כשהפעלתם תשובות AI. כבוי כברירת מחדל.
הקלטה קולית לתמלול
למחבר התמלול שבחרתם, ורק כשהפעלתם תמלול. כבוי כברירת מחדל.
יומן Google
ל-Google בלבד, ורק אחרי שחיברתם יומן. ראו הסעיף הבא.
מפתח המוצר
לשרת הרישוי שלנו, לאימות בלבד, יחד עם מזהה מכונה מגובב.
פרטי החשבון באתר
לשרת הרישוי: מייל, סיסמה מגובבת ופרטי חיוב להוצאת חשבונית.

נתוני Google שלכם

אם חיברתם יומן Google, האפליקציה מבקשת שלוש הרשאות ולא יותר: ליצור, לשנות ולבטל אירועים ביומנים שבבעלותכם (calendar.events.owned); לראות אם שעה מסוימת תפוסה (calendar.events.freebusy); ולקרוא את רשימת היומנים שלכם בלבד (calendar.calendarlist.readonly). לצד אלה היא מבקשת את כתובת המייל של החשבון, כדי שהמסך יוכל לומר לאיזה חשבון הוא מחובר.

לא ביקשנו את ההרשאה הרחבה ליומן, ואף לא את זו שמאפשרת לערוך אירועים בכל יומן שאתם רואים. הראשונה הייתה נותנת גישה מלאה לכל יומן שמישהו שיתף אתכם; השנייה הייתה מאפשרת לאפליקציה לכתוב ליומנים שאינם שלכם. כדי לקבוע פגישה אין צורך באף אחת מהן.

למה זה משמש
להציע ללקוח שעות שאתם באמת פנויים בהן, ולכתוב את הפגישה שנקבעה ליומן שבחרתם.
מה נקרא
בדיקת פנוי/תפוס בלבד — Google מחזיר טווחי זמן תפוסים, בלי כותרות, בלי משתתפים ובלי תוכן. זו כל מה שהרשאת ה-freebusy מאפשרת, גם ביומנים שסימנתם כ״תפוס״ ואינם בבעלותכם. בנוסף נקראים אירועים שהאפליקציה עצמה יצרה, ביומן שאליו היא כותבת.
מה לא נקרא
אירועים שלא נוצרו על ידי האפליקציה אינם נשמרים אצלכם ואינם מוצגים. כל אירוע שהאפליקציה כותבת נושא סימון פרטי משלה, והסנכרון מתעלם מכל השאר. היומן הפרטי שלכם נשאר פרטי.
מה נכתב
אירוע פגישה: מועד, משך, שם הלקוח ומספר הטלפון שלו אם הוזן — ורק ליומן שבחרתם, שחייב להיות בבעלותכם.
איפה זה נשמר
הטוקן נשמר מוצפן במחסן של מערכת ההפעלה על המחשב שלכם. עותק של הפגישות שהאפליקציה יצרה נשמר במסד המקומי. שום דבר מזה לא מגיע לשרת שלנו.
עם מי זה משותף
עם אף אחד. לא מועבר אלינו, לא לצד שלישי, לא לפרסום, לא לאימון מודלים ולא למכירה.
איך מנתקים
בהגדרות ← יומן Google, כפתור ניתוק: ההרשאה מבוטלת מול Google וקובץ הטוקן נמחק מהמחשב. אפשר גם להסיר את ההרשאה ישירות מדף החשבון של Google.

נתוני פייסבוק שלכם

אם חיברתם עמוד פייסבוק, האפליקציה מבקשת הרשאה לקרוא את ההודעות שהלקוחות שלכם שולחים לעמוד ולהשיב להן, ולא יותר מזה. היא לא קוראת את הפוסטים שלכם, את התגובות, את העוקבים או את הנתונים הסטטיסטיים, והיא לא נוגעת בפרופיל הפייסבוק האישי שלכם — רק בעמוד שבחרתם.

מסנג׳ר מאפשר לעסק להשיב במשך 24 שעות מרגע שהלקוח כתב. האפליקציה משיבה אוטומטית רק בתוך החלון הזה. בין 24 שעות לשבעה ימים היא תשלח רק הודעה שהקלדתם ושלחתם בעצמכם. היא לא עושה דיוור המוני במסנג׳ר כלל.

אסימון הגישה לעמוד נשמר מוצפן במחסן של מערכת ההפעלה, במחשב שלכם. ההודעות נכתבות לאותו מסד נתונים מקומי שבו נמצא שאר יומן ההודעות שלכם. שום דבר מזה לא מגיע לשרת שלנו.

ניתוק העמוד בהגדרות מוחק את האסימון מהמחשב שלכם ומסיים את הגישה של האפליקציה. אפשר גם להסיר את DutyDesk מהגדרות ״אינטגרציות עסקיות״ בחשבון הפייסבוק שלכם.

שימוש מוגבל

השימוש של DutyDesk במידע שהתקבל מממשקי Google, וכל העברה שלו ליישום אחר, כפופים ל־Google API Services User Data Policy, לרבות דרישות השימוש המוגבל (Limited Use).

תנאי הפלטפורמה של Meta

השימוש של DutyDesk במידע שהתקבל מממשקי Meta כפוף לתנאי הפלטפורמה של Meta ולמדיניות Messenger Platform, לרבות חלון ההודעות שתואר למעלה.

מה נשמר אצלנו

שרת הרישוי הוא הדבר היחיד שאנחנו מפעילים. הוא מחזיק את מה שנדרש כדי למכור רישיון ולאמת אותו, ולא יותר.

חשבון האתר
שם, כתובת מייל, סיסמה מגובבת (scrypt), שפת ממשק ומועדי כניסה.
רישיון
מפתח המוצר, התוכנית, תאריך התפוגה ומספר העמדות.
הפעלות
מזהה מכונה מגובב לכל עמדה, כדי לספור עמדות. זהו גיבוב חד-כיווני של מזהה חומרה — אי אפשר לשחזר ממנו את המחשב, והוא אינו מזהה אתכם מחוץ להקשר הרישיון.
חיוב
פרטי חשבונית ומזהה לקוח אצל Stripe. פרטי כרטיס האשראי לעולם אינם עוברים דרכנו.
יומן פעילות
הנפקה, הפעלה, שחרור עמדה, חידוש וביטול — לתמיכה ולחשבונאות.

שמירה ומחיקה

מחיקת החשבון באזור האישי מוחקת את החשבון, הסשנים והרישיונות הקשורים אליו. רשומות חיוב נשמרות כל עוד הדין מחייב לשמור אותן.

הנתונים שעל המחשב שלכם נמחקים כשאתם מוחקים אותם: הסרת האפליקציה או מחיקת תיקיית הנתונים שלה. אין לנו דרך לעשות זאת עבורכם, כי אין לנו גישה אליה.

הזכויות שלכם

אתם רשאים לבקש עיון בנתונים שאנחנו מחזיקים, תיקון שלהם או מחיקתם. פנייה בכתובת שלמטה תיענה. מרבית הנתונים שהאפליקציה נוגעת בהם ממילא אינם אצלנו, ולגביהם אין לנו מה למסור.

שינויים במסמך

שינוי מהותי יעודכן כאן ותאריך העדכון שלמעלה ישתנה. שינוי בהרשאות ש-Google מתבקשות עבורן ידרוש ממכם לאשר אותן מחדש, כך שלא תיווצר הרחבה בשקט.

יצירת קשר

alphamergers@gmail.com

Privacy policy

The bot runs on your machine. The conversations never reach us.

DutyDesk runs on your own computer. Your customer conversations, your rules and your message log stay there and never reach us — not because we promise not to look, but because there is no server of ours for them to pass through.

Last updated: 2026-09-01 · AlphaMerge

What this covers

This policy covers the DutyDesk application ("the app") and this website. It draws a line between two very different things: data that stays on your computer, and data that reaches our server. Most of what the app touches is the first kind.

The app drives a personal WhatsApp account through an interface that is not the official WhatsApp Business API. That is your decision and your responsibility, and it is described in the guide.

What stays on your computer

All of this is held in the application data folder on that machine. We have no access to it, no copy of it, and no way to recover it for you.

  • The content of messages sent and received, and the message log
  • Your rules, menu flows and any files attached to them
  • Customer records: names, notes, tags, pipeline stages and appointments
  • WhatsApp session credentials, the Telegram bot token and any AI provider keys — encrypted in your operating system keychain
  • The Google Calendar grant — encrypted in the same keychain; see below

What leaves your computer, and where it goes

This list is complete. Every outbound connection the app opens is here.

WhatsApp messages
To WhatsApp, as from any linked device. We are not in the middle.
Telegram messages
To Telegram's official Bot API. We are not in the middle.
Facebook Page messages
To Meta, from your computer, using the Page you connected. We are not in the middle.
Text for an AI reply
To the provider you chose — OpenAI or Google — and only when you have switched AI replies on. Off by default.
Voice notes for transcription
To the transcription connector you chose, and only when you have switched transcription on. Off by default.
Google Calendar
To Google only, and only after you connect a calendar. See the next section.
Your product key
To our licensing server, for validation only, with a hashed machine identifier.
Your website account
To our licensing server: email address, hashed password, and billing details for invoicing.

Your Google data

If you connect a Google Calendar, the app requests three permissions and no more: permission to create, change and cancel events on calendars you own (calendar.events.owned); permission to see whether a given time is taken (calendar.events.freebusy); and permission to read the list of your calendars and nothing else (calendar.calendarlist.readonly). Alongside those it requests your account email address, so the screen can tell you which account it is connected to.

We deliberately do not request the broad calendar scope, nor the one that allows editing events on every calendar you can see. The first would give full access to any calendar anyone has shared with you; the second would let the app write to calendars that are not yours. Neither is needed in order to book an appointment.

What it is used for
To offer your customers times you are genuinely free, and to write the booked appointment to the calendar you chose.
What is read
A free/busy query only — Google returns blocks of busy time, with no titles, no attendees and no content. That is the whole of what the freebusy permission allows, including on calendars you marked as busy but do not own. In addition, events the app itself created are read back, on the calendar it writes to.
What is not read
Events the app did not create are never stored and never displayed. Every event the app writes carries a private marker of its own, and the sync ignores everything else. Your own diary stays your own.
What is written
An appointment event: the time, the duration, the customer’s name, and their phone number if one was entered — to the calendar you chose, which must be one you own, and no other.
Where it is stored
The OAuth token is stored encrypted in your operating system keychain, on your computer. A copy of the appointments the app created is kept in the local database. None of it reaches any server of ours.
Who it is shared with
Nobody. It is not transferred to us, not to any third party, not used for advertising, not used to train any AI or machine-learning model, and not sold.
How to disconnect
Settings → Google Calendar, Disconnect: the grant is revoked with Google and the token file is deleted from your computer. You can also remove the app from your Google account permissions page.

Your Facebook data

If you connect a Facebook Page, the app requests permission to read the messages your customers send that Page and to reply to them, and nothing more. It does not read your posts, your comments, your followers or your insights, and it never touches your personal Facebook profile — only the Page you chose.

Messenger allows a business to reply for 24 hours after a customer writes. The app replies automatically only inside that window. Between 24 hours and 7 days it will send only a message you typed and sent yourself. It does not do bulk sending on Messenger at all.

The access token for the Page is stored encrypted in your operating system keychain, on your computer. The messages are written to the same local database as the rest of your message log. None of it reaches any server of ours.

Disconnecting the Page in Settings deletes the token from your computer and ends the app's access. You can also remove DutyDesk from your Facebook account's Business Integrations settings.

Limited Use

DutyDesk's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Meta Platform Terms

DutyDesk's use of information received from Meta's APIs adheres to the Meta Platform Terms and the Messenger Platform policies, including the messaging window described above.

What we do hold

The licensing server is the only thing we run. It holds what is needed to sell a licence and check it, and nothing beyond that.

Website account
Name, email address, hashed password (scrypt), interface language, and sign-in times.
Licence
The product key, the plan, its expiry date and its seat count.
Activations
A hashed machine identifier per seat, so that seats can be counted. It is a one-way hash of a hardware identifier: your computer cannot be recovered from it, and it does not identify you outside the context of your licence.
Billing
Invoice details and a Stripe customer reference. Card details never pass through us.
Activity log
Issue, activation, seat release, renewal and revocation — for support and accounting.

Retention and deletion

Deleting your account in the account area deletes the account, its sessions and the licences attached to it. Billing records are kept for as long as the law requires them to be kept.

The data on your computer is deleted when you delete it: uninstall the app, or remove its data folder. We cannot do it for you, because we cannot reach it.

Your rights

You may ask to see the data we hold about you, to correct it, or to have it deleted. Write to the address below and we will answer. Most of the data the app touches is not ours to produce, and for that data there is nothing for us to hand over.

Changes to this policy

A material change will be published here and the date above will change with it. A change to the Google permissions the app asks for requires you to grant them again, so nothing can widen quietly.

Contact

alphamergers@gmail.com