DutyDesk
Політика конфіденційності

Бот працює у вас. Листування до нас не доходить.

DutyDesk працює на вашому власному комп’ютері. Листування з клієнтами, правила та журнал повідомлень залишаються там і до нас не доходять — не тому, що ми пообіцяли не дивитися, а тому, що у нас немає сервера, через який вони б ішли.

Оновлено: 2026-09-01 · AlphaMerge

Це переклад для вашої зручності. Обовʼязковою є версія івритом, і в разі розбіжностей діє саме вона.

Що охоплює цей документ

Документ описує застосунок WhatsApp Desktop («застосунок») і цей сайт. Він розрізняє дві цілком різні речі: дані, які залишаються на вашому комп’ютері, і дані, які потрапляють на наш сервер. Більшість того, чого застосунок торкається, належить до першої групи.

Застосунок керує особистим акаунтом WhatsApp через інтерфейс, який не є офіційним API WhatsApp Business. Це ваше рішення і ваша відповідальність; воно описане в посібнику.

Що залишається на вашому комп’ютері

Усе перелічене зберігається в теці даних застосунку на тому самому комп’ютері. У нас немає до цього доступу, немає копії, і ми не можемо це для вас відновити.

  • Вміст надісланих і отриманих повідомлень, а також журнал повідомлень
  • Правила, сценарії меню та долучені до них файли
  • Картки клієнтів: імена, нотатки, теги, етапи та зустрічі
  • Дані для входу у WhatsApp, токен бота Telegram і ключі ШІ — зашифровані в захищеному сховищі операційної системи
  • Дозвіл на Google Календар — зашифрований у тому самому сховищі, див. нижче

Що залишає ваш комп’ютер і куди

Перелік повний. Тут наведено кожне вихідне з’єднання, яке відкриває застосунок.

Повідомлення WhatsApp
На сервери WhatsApp — як із будь-якого пов’язаного пристрою. Ми не посередині.
Повідомлення Telegram
До офіційного Bot API Telegram. Ми не посередині.
Повідомлення сторінки Facebook
До Meta, з вашого комп’ютера, через підключену вами сторінку. Ми не посередині.
Текст для відповіді ШІ
Обраному вами провайдеру — OpenAI або Google — і лише коли ви ввімкнули відповіді ШІ. За замовчуванням вимкнено.
Голосовий запис для розшифрування
Обраному вами конектору розшифрування, і лише коли ви ввімкнули розшифрування. За замовчуванням вимкнено.
Google Календар
Лише до Google, і лише після того, як ви підключили календар. Див. наступний розділ.
Ключ продукту
На наш сервер ліцензій, лише для перевірки, разом із хешованим ідентифікатором машини.
Дані акаунта на сайті
На сервер ліцензій: пошта, хешований пароль і платіжні дані для виставлення рахунка.

Ваші дані Google

Якщо ви підключили Google Календар, застосунок запитує три дозволи й не більше: створювати, змінювати та скасовувати події в календарях, якими ви володієте (calendar.events.owned); бачити, чи зайнятий певний час (calendar.events.freebusy); і читати лише перелік ваших календарів (calendar.calendarlist.readonly). Разом із ними він запитує адресу електронної пошти акаунта, щоб екран міг показати, до якого акаунта він підключений.

Ми не запитували ані широкого дозволу на календар, ані того, який дозволяє редагувати події в будь-якому видимому вам календарі. Перший дав би повний доступ до будь-якого календаря, яким із вами поділилися; другий дозволив би застосунку писати в календарі, які вам не належать. Щоб призначити зустріч, не потрібен жоден із них.

Для чого це потрібно
Щоб запропонувати клієнту час, коли ви справді вільні, і записати призначену зустріч в обраний вами календар.
Що читається
Лише перевірка «вільно/зайнято» — Google повертає зайняті проміжки часу, без заголовків, без учасників і без вмісту. Це все, що дозволяє дозвіл freebusy, зокрема в календарях, які ви позначили як «зайнятий» і якими не володієте. Крім того, читаються події, створені самим застосунком, у календарі, до якого він пише.
Що не читається
Події, створені не застосунком, у вас не зберігаються й не показуються. Кожна подія, яку застосунок записує, несе власну приватну позначку, і синхронізація ігнорує все інше. Ваш особистий календар лишається особистим.
Що записується
Подія зустрічі: час, тривалість, ім’я клієнта та його телефон, якщо його було введено — і лише в обраний вами календар, яким ви маєте володіти.
Де це зберігається
Токен зберігається зашифрованим у сховищі операційної системи на вашому комп’ютері. Копія створених застосунком зустрічей зберігається в локальній базі. Ніщо з цього не потрапляє на наш сервер.
З ким це поділяються
Ні з ким. Не передається ні нам, ні третім особам, ні для реклами, ні для навчання моделей, ні на продаж.
Як відключити
У «Налаштування» → «Google Календар», кнопка відключення: дозвіл відкликається в Google, а файл токена видаляється з комп’ютера. Дозвіл можна також прибрати просто на сторінці акаунта Google.

Ваші дані Facebook

Якщо ви підключили сторінку Facebook, застосунок запитує дозвіл читати повідомлення, які ваші клієнти надсилають цій сторінці, і відповідати на них — і нічого більше. Він не читає ваші дописи, коментарі, підписників чи статистику і ніколи не звертається до вашого особистого профілю Facebook — лише до обраної вами сторінки.

Messenger дозволяє бізнесу відповідати протягом 24 годин після повідомлення клієнта. Застосунок відповідає автоматично лише в межах цього вікна. У період від 24 годин до семи днів він надішле лише те повідомлення, яке ви набрали й надіслали самі. Масових розсилок у Messenger він не робить узагалі.

Токен доступу до сторінки зберігається зашифрованим у сховищі ключів вашої операційної системи, на вашому комп’ютері. Повідомлення записуються до тієї самої локальної бази, де міститься решта журналу повідомлень. Ніщо з цього не потрапляє на наш сервер.

Відключення сторінки в налаштуваннях видаляє токен з вашого комп’ютера й припиняє доступ застосунку. Ви також можете видалити DutyDesk у розділі «Бізнес-інтеграції» вашого облікового запису Facebook.

Обмежене використання

Використання DutyDesk інформації, отриманої через інтерфейси Google, і будь-яка її передача іншому застосунку підпорядковуються Google API Services User Data Policy, включно з вимогами обмеженого використання (Limited Use).

Умови платформи Meta

Використання DutyDesk інформації, отриманої з API Meta, відповідає Умовам платформи Meta та політикам Messenger Platform, включно з описаним вище вікном для повідомлень.

Що зберігається в нас

Сервер ліцензій — єдине, що ми експлуатуємо. Він зберігає те, що потрібно, щоб продати ліцензію та перевірити її, і не більше.

Акаунт на сайті
Ім’я, адреса електронної пошти, хешований пароль (scrypt), мова інтерфейсу та час входів.
Ліцензія
Ключ продукту, тарифний план, дата завершення та кількість місць.
Активації
Хешований ідентифікатор машини для кожного місця, щоб рахувати місця. Це односторонній хеш апаратного ідентифікатора — відновити за ним комп’ютер неможливо, і поза контекстом ліцензії він вас не ідентифікує.
Оплата
Реквізити для рахунка та ідентифікатор клієнта в Stripe. Дані банківської картки ніколи через нас не проходять.
Журнал дій
Видача, активація, звільнення місця, поновлення та відкликання — для підтримки й бухгалтерії.

Зберігання та видалення

Видалення акаунта в особистому кабінеті видаляє акаунт, сесії та пов’язані з ним ліцензії. Платіжні записи зберігаються стільки, скільки того вимагає закон.

Дані на вашому комп’ютері видаляються тоді, коли їх видаляєте ви: під час видалення застосунку або його теки даних. Зробити це за вас ми не можемо, бо доступу до неї в нас немає.

Ваші права

Ви маєте право запитати доступ до даних, які ми зберігаємо, їх виправлення або видалення. Звернення за адресою нижче отримає відповідь. Більшість даних, яких торкається застосунок, у нас і так не зберігається, і щодо них нам нема чого передати.

Зміни в документі

Суттєву зміну буде відображено тут, і дата оновлення вище зміниться. Зміна в дозволах, які запитуються в Google, вимагатиме від вас підтвердити їх заново, тож розширення мовчки не станеться.

Контакти

alphamergers@gmail.com

מדיניות פרטיות

הבוט רץ אצלכם. השיחות לא מגיעות אלינו.

DutyDesk רץ על המחשב שלכם. השיחות עם הלקוחות, הכללים ויומן ההודעות נשארים שם ולא מגיעים אלינו — לא כי הבטחנו, אלא כי אין לנו שרת שהם עוברים דרכו.

עודכן לאחרונה: 2026-09-01 · AlphaMerge

מה המסמך הזה מכסה

המסמך מתאר את אפליקציית WhatsApp Desktop (״האפליקציה״) ואת האתר הזה. הוא מבחין בין שני דברים שונים לגמרי: נתונים שנשארים על המחשב שלכם, ונתונים שמגיעים לשרת שלנו. רוב מה שהאפליקציה נוגעת בו שייך לקבוצה הראשונה.

האפליקציה מפעילה חשבון WhatsApp אישי דרך ממשק שאינו ה-API הרשמי של WhatsApp Business. זו החלטה שלכם ובאחריותכם, והיא מתוארת במדריך.

מה נשאר על המחשב שלכם

כל אלה נשמרים בתיקיית הנתונים של האפליקציה על אותו מחשב. אין לנו אליהם גישה, אין לנו עותק, ואיננו יכולים לשחזר אותם עבורכם.

  • תוכן ההודעות שנשלחו והתקבלו, ויומן ההודעות
  • הכללים, תרחישי התפריט והקבצים שצירפתם אליהם
  • כרטיסי הלקוחות: שמות, הערות, תגיות, שלבים ופגישות
  • פרטי ההתחברות ל-WhatsApp, טוקן הבוט של טלגרם ומפתחות ה-AI — מוצפנים במחסן המאובטח של מערכת ההפעלה
  • ההרשאה ליומן Google — מוצפנת באותו מחסן, ראו למטה

מה יוצא מהמחשב שלכם, ולאן

הרשימה מלאה. כל חיבור יוצא שהאפליקציה פותחת מופיע כאן.

הודעות WhatsApp
לשרתי WhatsApp, כמו מכל מכשיר מקושר. אנחנו לא באמצע.
הודעות טלגרם
ל-Bot API הרשמי של טלגרם. אנחנו לא באמצע.
הודעות בעמוד הפייסבוק
אל Meta, מהמחשב שלכם, דרך העמוד שחיברתם. אנחנו לא באמצע.
טקסט לתשובת AI
לספק שבחרתם — OpenAI או Google — ורק כשהפעלתם תשובות AI. כבוי כברירת מחדל.
הקלטה קולית לתמלול
למחבר התמלול שבחרתם, ורק כשהפעלתם תמלול. כבוי כברירת מחדל.
יומן Google
ל-Google בלבד, ורק אחרי שחיברתם יומן. ראו הסעיף הבא.
מפתח המוצר
לשרת הרישוי שלנו, לאימות בלבד, יחד עם מזהה מכונה מגובב.
פרטי החשבון באתר
לשרת הרישוי: מייל, סיסמה מגובבת ופרטי חיוב להוצאת חשבונית.

נתוני Google שלכם

אם חיברתם יומן Google, האפליקציה מבקשת שלוש הרשאות ולא יותר: ליצור, לשנות ולבטל אירועים ביומנים שבבעלותכם (calendar.events.owned); לראות אם שעה מסוימת תפוסה (calendar.events.freebusy); ולקרוא את רשימת היומנים שלכם בלבד (calendar.calendarlist.readonly). לצד אלה היא מבקשת את כתובת המייל של החשבון, כדי שהמסך יוכל לומר לאיזה חשבון הוא מחובר.

לא ביקשנו את ההרשאה הרחבה ליומן, ואף לא את זו שמאפשרת לערוך אירועים בכל יומן שאתם רואים. הראשונה הייתה נותנת גישה מלאה לכל יומן שמישהו שיתף אתכם; השנייה הייתה מאפשרת לאפליקציה לכתוב ליומנים שאינם שלכם. כדי לקבוע פגישה אין צורך באף אחת מהן.

למה זה משמש
להציע ללקוח שעות שאתם באמת פנויים בהן, ולכתוב את הפגישה שנקבעה ליומן שבחרתם.
מה נקרא
בדיקת פנוי/תפוס בלבד — Google מחזיר טווחי זמן תפוסים, בלי כותרות, בלי משתתפים ובלי תוכן. זו כל מה שהרשאת ה-freebusy מאפשרת, גם ביומנים שסימנתם כ״תפוס״ ואינם בבעלותכם. בנוסף נקראים אירועים שהאפליקציה עצמה יצרה, ביומן שאליו היא כותבת.
מה לא נקרא
אירועים שלא נוצרו על ידי האפליקציה אינם נשמרים אצלכם ואינם מוצגים. כל אירוע שהאפליקציה כותבת נושא סימון פרטי משלה, והסנכרון מתעלם מכל השאר. היומן הפרטי שלכם נשאר פרטי.
מה נכתב
אירוע פגישה: מועד, משך, שם הלקוח ומספר הטלפון שלו אם הוזן — ורק ליומן שבחרתם, שחייב להיות בבעלותכם.
איפה זה נשמר
הטוקן נשמר מוצפן במחסן של מערכת ההפעלה על המחשב שלכם. עותק של הפגישות שהאפליקציה יצרה נשמר במסד המקומי. שום דבר מזה לא מגיע לשרת שלנו.
עם מי זה משותף
עם אף אחד. לא מועבר אלינו, לא לצד שלישי, לא לפרסום, לא לאימון מודלים ולא למכירה.
איך מנתקים
בהגדרות ← יומן Google, כפתור ניתוק: ההרשאה מבוטלת מול Google וקובץ הטוקן נמחק מהמחשב. אפשר גם להסיר את ההרשאה ישירות מדף החשבון של Google.

נתוני פייסבוק שלכם

אם חיברתם עמוד פייסבוק, האפליקציה מבקשת הרשאה לקרוא את ההודעות שהלקוחות שלכם שולחים לעמוד ולהשיב להן, ולא יותר מזה. היא לא קוראת את הפוסטים שלכם, את התגובות, את העוקבים או את הנתונים הסטטיסטיים, והיא לא נוגעת בפרופיל הפייסבוק האישי שלכם — רק בעמוד שבחרתם.

מסנג׳ר מאפשר לעסק להשיב במשך 24 שעות מרגע שהלקוח כתב. האפליקציה משיבה אוטומטית רק בתוך החלון הזה. בין 24 שעות לשבעה ימים היא תשלח רק הודעה שהקלדתם ושלחתם בעצמכם. היא לא עושה דיוור המוני במסנג׳ר כלל.

אסימון הגישה לעמוד נשמר מוצפן במחסן של מערכת ההפעלה, במחשב שלכם. ההודעות נכתבות לאותו מסד נתונים מקומי שבו נמצא שאר יומן ההודעות שלכם. שום דבר מזה לא מגיע לשרת שלנו.

ניתוק העמוד בהגדרות מוחק את האסימון מהמחשב שלכם ומסיים את הגישה של האפליקציה. אפשר גם להסיר את DutyDesk מהגדרות ״אינטגרציות עסקיות״ בחשבון הפייסבוק שלכם.

שימוש מוגבל

השימוש של DutyDesk במידע שהתקבל מממשקי Google, וכל העברה שלו ליישום אחר, כפופים ל־Google API Services User Data Policy, לרבות דרישות השימוש המוגבל (Limited Use).

תנאי הפלטפורמה של Meta

השימוש של DutyDesk במידע שהתקבל מממשקי Meta כפוף לתנאי הפלטפורמה של Meta ולמדיניות Messenger Platform, לרבות חלון ההודעות שתואר למעלה.

מה נשמר אצלנו

שרת הרישוי הוא הדבר היחיד שאנחנו מפעילים. הוא מחזיק את מה שנדרש כדי למכור רישיון ולאמת אותו, ולא יותר.

חשבון האתר
שם, כתובת מייל, סיסמה מגובבת (scrypt), שפת ממשק ומועדי כניסה.
רישיון
מפתח המוצר, התוכנית, תאריך התפוגה ומספר העמדות.
הפעלות
מזהה מכונה מגובב לכל עמדה, כדי לספור עמדות. זהו גיבוב חד-כיווני של מזהה חומרה — אי אפשר לשחזר ממנו את המחשב, והוא אינו מזהה אתכם מחוץ להקשר הרישיון.
חיוב
פרטי חשבונית ומזהה לקוח אצל Stripe. פרטי כרטיס האשראי לעולם אינם עוברים דרכנו.
יומן פעילות
הנפקה, הפעלה, שחרור עמדה, חידוש וביטול — לתמיכה ולחשבונאות.

שמירה ומחיקה

מחיקת החשבון באזור האישי מוחקת את החשבון, הסשנים והרישיונות הקשורים אליו. רשומות חיוב נשמרות כל עוד הדין מחייב לשמור אותן.

הנתונים שעל המחשב שלכם נמחקים כשאתם מוחקים אותם: הסרת האפליקציה או מחיקת תיקיית הנתונים שלה. אין לנו דרך לעשות זאת עבורכם, כי אין לנו גישה אליה.

הזכויות שלכם

אתם רשאים לבקש עיון בנתונים שאנחנו מחזיקים, תיקון שלהם או מחיקתם. פנייה בכתובת שלמטה תיענה. מרבית הנתונים שהאפליקציה נוגעת בהם ממילא אינם אצלנו, ולגביהם אין לנו מה למסור.

שינויים במסמך

שינוי מהותי יעודכן כאן ותאריך העדכון שלמעלה ישתנה. שינוי בהרשאות ש-Google מתבקשות עבורן ידרוש ממכם לאשר אותן מחדש, כך שלא תיווצר הרחבה בשקט.

יצירת קשר

alphamergers@gmail.com

Privacy policy

The bot runs on your machine. The conversations never reach us.

DutyDesk runs on your own computer. Your customer conversations, your rules and your message log stay there and never reach us — not because we promise not to look, but because there is no server of ours for them to pass through.

Last updated: 2026-09-01 · AlphaMerge

What this covers

This policy covers the DutyDesk application ("the app") and this website. It draws a line between two very different things: data that stays on your computer, and data that reaches our server. Most of what the app touches is the first kind.

The app drives a personal WhatsApp account through an interface that is not the official WhatsApp Business API. That is your decision and your responsibility, and it is described in the guide.

What stays on your computer

All of this is held in the application data folder on that machine. We have no access to it, no copy of it, and no way to recover it for you.

  • The content of messages sent and received, and the message log
  • Your rules, menu flows and any files attached to them
  • Customer records: names, notes, tags, pipeline stages and appointments
  • WhatsApp session credentials, the Telegram bot token and any AI provider keys — encrypted in your operating system keychain
  • The Google Calendar grant — encrypted in the same keychain; see below

What leaves your computer, and where it goes

This list is complete. Every outbound connection the app opens is here.

WhatsApp messages
To WhatsApp, as from any linked device. We are not in the middle.
Telegram messages
To Telegram's official Bot API. We are not in the middle.
Facebook Page messages
To Meta, from your computer, using the Page you connected. We are not in the middle.
Text for an AI reply
To the provider you chose — OpenAI or Google — and only when you have switched AI replies on. Off by default.
Voice notes for transcription
To the transcription connector you chose, and only when you have switched transcription on. Off by default.
Google Calendar
To Google only, and only after you connect a calendar. See the next section.
Your product key
To our licensing server, for validation only, with a hashed machine identifier.
Your website account
To our licensing server: email address, hashed password, and billing details for invoicing.

Your Google data

If you connect a Google Calendar, the app requests three permissions and no more: permission to create, change and cancel events on calendars you own (calendar.events.owned); permission to see whether a given time is taken (calendar.events.freebusy); and permission to read the list of your calendars and nothing else (calendar.calendarlist.readonly). Alongside those it requests your account email address, so the screen can tell you which account it is connected to.

We deliberately do not request the broad calendar scope, nor the one that allows editing events on every calendar you can see. The first would give full access to any calendar anyone has shared with you; the second would let the app write to calendars that are not yours. Neither is needed in order to book an appointment.

What it is used for
To offer your customers times you are genuinely free, and to write the booked appointment to the calendar you chose.
What is read
A free/busy query only — Google returns blocks of busy time, with no titles, no attendees and no content. That is the whole of what the freebusy permission allows, including on calendars you marked as busy but do not own. In addition, events the app itself created are read back, on the calendar it writes to.
What is not read
Events the app did not create are never stored and never displayed. Every event the app writes carries a private marker of its own, and the sync ignores everything else. Your own diary stays your own.
What is written
An appointment event: the time, the duration, the customer’s name, and their phone number if one was entered — to the calendar you chose, which must be one you own, and no other.
Where it is stored
The OAuth token is stored encrypted in your operating system keychain, on your computer. A copy of the appointments the app created is kept in the local database. None of it reaches any server of ours.
Who it is shared with
Nobody. It is not transferred to us, not to any third party, not used for advertising, not used to train any AI or machine-learning model, and not sold.
How to disconnect
Settings → Google Calendar, Disconnect: the grant is revoked with Google and the token file is deleted from your computer. You can also remove the app from your Google account permissions page.

Your Facebook data

If you connect a Facebook Page, the app requests permission to read the messages your customers send that Page and to reply to them, and nothing more. It does not read your posts, your comments, your followers or your insights, and it never touches your personal Facebook profile — only the Page you chose.

Messenger allows a business to reply for 24 hours after a customer writes. The app replies automatically only inside that window. Between 24 hours and 7 days it will send only a message you typed and sent yourself. It does not do bulk sending on Messenger at all.

The access token for the Page is stored encrypted in your operating system keychain, on your computer. The messages are written to the same local database as the rest of your message log. None of it reaches any server of ours.

Disconnecting the Page in Settings deletes the token from your computer and ends the app's access. You can also remove DutyDesk from your Facebook account's Business Integrations settings.

Limited Use

DutyDesk's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Meta Platform Terms

DutyDesk's use of information received from Meta's APIs adheres to the Meta Platform Terms and the Messenger Platform policies, including the messaging window described above.

What we do hold

The licensing server is the only thing we run. It holds what is needed to sell a licence and check it, and nothing beyond that.

Website account
Name, email address, hashed password (scrypt), interface language, and sign-in times.
Licence
The product key, the plan, its expiry date and its seat count.
Activations
A hashed machine identifier per seat, so that seats can be counted. It is a one-way hash of a hardware identifier: your computer cannot be recovered from it, and it does not identify you outside the context of your licence.
Billing
Invoice details and a Stripe customer reference. Card details never pass through us.
Activity log
Issue, activation, seat release, renewal and revocation — for support and accounting.

Retention and deletion

Deleting your account in the account area deletes the account, its sessions and the licences attached to it. Billing records are kept for as long as the law requires them to be kept.

The data on your computer is deleted when you delete it: uninstall the app, or remove its data folder. We cannot do it for you, because we cannot reach it.

Your rights

You may ask to see the data we hold about you, to correct it, or to have it deleted. Write to the address below and we will answer. Most of the data the app touches is not ours to produce, and for that data there is nothing for us to hand over.

Changes to this policy

A material change will be published here and the date above will change with it. A change to the Google permissions the app asks for requires you to grant them again, so nothing can widen quietly.

Contact

alphamergers@gmail.com