1. כללי
הסכם זה חל בין Omora Technologies Ltd. (אומורה טכנולוגיות בע״מ), ח.פ 51-6789012 (להלן: ״Omora״) לבין הגוף הפיננסי שאישר את התנאים במסך ההצטרפות לפורטל או במסגרת Order Form חתום (להלן: ״הלקוח הפיננסי״).
קבלת התנאים — באמצעות לחיצה על ״אני מסכים/ה״ במסך ההצטרפות, חתימת DocuSign, או שימוש בפועל בפלטפורמה — מהווה התקשרות מחייבת.
2. רישיון שימוש במערכת
בכפוף לתשלום בפועל ולעמידה בהסכם, Omora מעניקה ללקוח הפיננסי רישיון לא בלעדי, לא ניתן להעברה, מוגבל בזמן, להשתמש במערכת החיתום SaaS לצרכיו הפנימיים — חיתום אשראי בלבד.
אסור ללקוח הפיננסי לבצע: scraping, reverse engineering, decompile, להעתיק את המערכת, ליצור נגזרת, להעבירה לצד ג׳, להריץ במקביל כתחרות ל‑Omora, או להפעיל אותה מחוץ להיקף שאושר.
3. תפקיד הלקוח הפיננסי
הלקוח הפיננסי הוא גוף פיננסי מורשה, והוא:
- הצד היחיד מול לקוח הקצה ב‑KYC, בהסכם ההלוואה, בגבייה ובכל פנייה שירותית.
- ה‑Controller של מידע לקוחות הקצה.
- הגוף שמקבל את ההחלטה הסופית להעמיד אשראי או לדחות בקשה.
- האחראי לעמידה בחוק אשראי הוגן, חוק הסדרת הלוואות חוץ‑בנקאיות, חוק נתוני אשראי, חוק איסור הלבנת הון, וכל דין פיננסי חל.
- המבטח את פעילותו (E&O / Cyber) ככל שנדרש.
4. תפקיד Omora
Omora משמשת כ‑ספק טכנולוגיה (SaaS) ומעבד מידע (Processor). אינה גורם פיננסי, אינה צד לחיוב כספי כלפי לקוח הקצה, ואינה מקבלת החלטה למתן אשראי. השירות שמספקת Omora כולל: תוכנה, מודלים, אחסון מאובטח, פורטל ניהול, אינטגרציות שאושרו.
5. בעלות במידע ועיבוד (DPA)
כל מידע אישי שמועלה למערכת בידי הלקוח הפיננסי או לקוחות הקצה שלו — נשאר בבעלותו של הלקוח הפיננסי. Omora פועלת לפי הוראות הלקוח הפיננסי בלבד, ולפי הסכם עיבוד מידע (DPA) ייעודי שמהווה חלק בלתי נפרד מהסכם זה.
- סטנדרט אבטחה: AES‑256 במנוחה, TLS 1.3 במעבר, RBAC, RLS.
- ההפרדה בין נתוני לקוחות פיננסיים שונים (Tenant Isolation) נשמרת ברמת הסכמת בסיס הנתונים והאפליקציה.
- דיווח אירוע אבטחה ל‑Controller — תוך 48 שעות מגילוי.
- ספקי משנה (Sub‑Processors) — רשימה מפורסמת ל‑Controller. הלקוח הפיננסי רשאי להתנגד תוך 30 ימים לשינוי.
- עם סיום ההסכם — Omora תחזיר או תמחק את המידע לפי הוראת הלקוח הפיננסי תוך 60 ימים, בכפוף לחובות ארכיון חוקיות.
6. התחייבויות הלקוח הפיננסי
- החזקה ברישיון פיננסי בתוקף ודיווח מיידי על כל שינוי.
- קבלת הסכמות מודעות ומפורשות מלקוחות הקצה (כולל ביומטריה).
- פרסום מדיניות פרטיות שלו ללקוחות הקצה — מקבילה למוצר.
- חיתום אנושי משלים לכל החלטה שלילית או החלטה בעלת השפעה מהותית.
- מתן הסבר ללקוח הקצה על החלטה אוטומטית, לפי דין.
- טיפול בתלונות לקוחות קצה.
- אי‑שימוש במערכת לפעילויות אסורות, מפלות, או מתחזות.
- ניהול KYC ו‑AML עצמאי מלא, מבלי להסתמך על Omora כתחליף.
7. ממשל AI ושימוש במודלים
המודלים שמסופקים על ידי Omora מותאמים לבסיס סטטיסטי כללי. הלקוח הפיננסי מתחייב:
- לבצע מבחני ביצועים ואי‑הפליה תקופתיים בסביבת הייצור שלו.
- לקבל החלטות סופיות עצמאיות ולא להסתמך בלעדית על המודל.
- לתעד החלטות (audit trail) לצורך עמידה בדרישות רגולציה ובבדיקות פנימיות.
- לא להשתמש במערכת לקבוע ריבית באופן מפלה (לפי מאפיינים מוגנים).
8. SLA וזמינות
- זמינות חודשית מטרה: 99.5%, למעט תחזוקה מתוזמנת.
- זמן תגובה ראשוני לתקלה קריטית: 4 שעות עסקים.
- חלון תחזוקה: שישי בלילה, בכפוף להודעה 48 שעות מראש.
- זיכויים בגין הפרת SLA יפורטו ב‑Order Form.
9. תמורה וחשבוניות
התמורה (דמי רישיון, צריכה לפי שימוש, תשלום מינימום) נקבעת ב‑Order Form. חשבוניות מונפקות אחת לחודש. תנאי תשלום: 30 ימים. איחור — מקנה ל‑Omora זכות להשהות את הגישה לאחר התראה של 14 ימים, ולחייב בריבית פיגורים לפי חוק.
10. אחריות והגבלתה
השירות מסופק ״כפי שהוא״ (AS‑IS). בכפוף לדין, האחריות הכוללת של Omora כלפי הלקוח הפיננסי — מכל עילה — מוגבלת לסכום ששולם בפועל ב‑12 החודשים שקדמו לעילה.
לא תחול אחריות לנזק עקיף, אובדן רווחים, אובדן הזדמנויות, אובדן מוניטין או נזקי תוצאה. אין באמור כדי לגרוע מאחריות שלא ניתן להגביל לפי דין.
11. שיפוי
הלקוח הפיננסי ישפה את Omora בגין כל תביעה, דרישה, נזק או הוצאה הנובעים מ‑(א) אי‑עמידה ברגולציה פיננסית; (ב) שימוש לרעה במערכת; (ג) מסירת מידע לא מורשה למערכת; (ד) תוכן שיווקי או הצעות אשראי שמקורם בו; (ה) ייצוג מטעה ללקוחות קצה.
Omora תשפה את הלקוח הפיננסי בגין תביעות צד ג׳ הקשורות להפרת קניין רוחני שמקורן ברכיב מערכת ש‑Omora פיתחה, בכפוף לתקרת אחריות.
12. תקופת ההסכם וסיום
- ההתקשרות נמשכת לפי המפורט ב‑Order Form.
- סיום בנוחות — בהודעה של 60 ימים.
- סיום מיידי בהפרה יסודית: ביטול רישיון פיננסי, אי‑עמידה ב‑DPA, פירוק, חשד להלבנת הון, פגיעה בלקוחות קצה.
- עם סיום — חיוב יחסי, החזרה / מחיקה של מידע, סגירת גישה תוך 30 יום.
13. סודיות
כל מידע סודי שמועבר בין הצדדים — כולל ארכיטקטורה, מחירים, ביצועי מודלים, נתוני לקוחות — יישמר בסודיות ויוגן ברמה דומה לזו שהצד מעניק למידע סודי משלו, ולא פחות מסטנדרט סביר. סודיות עומדת בתוקף 5 שנים מסיום ההסכם.
14. דין וסמכות שיפוט
על ההסכם יחולו דיני מדינת ישראל. הסמכות הייחודית והבלעדית — בתי המשפט המוסמכים במחוז תל אביב‑יפו.