מסמך עמידה ברגולציה — נוהל 107 ואבטחת מידע

עודכן לאחרונה: 6 באוגוסט 2026

0. פרטי המסמך

  • שם התאגיד: While Up Ltd. (וויל אפ בע״מ), ח.פ. 204392465.
  • שם המערכת: While — פלטפורמה דיגיטלית לניפוק ומשלוח קנאביס רפואי לבית המטופל.
  • מטרת המסמך: הצגת אופן ההתאמה של המערכת לדרישות היחידה לקנאביס רפואי (יק״ר) במשרד הבריאות, ובפרט לנוהל 107 (אספקת קנאביס רפואי לבית המטופל), לצד דרישות חקיקת הפרטיות ואבטחת המידע בישראל.
  • גרסת מסמך: 1.0 · סטטוס: מוגש לבקרה רגולטורית.
  • איש קשר רגולציה: .

הבהרה: מסמך זה מתאר את הבקרות הטכנולוגיות המיושמות במערכת. הוא אינו מהווה תחליף לרישוי הנדרש לבתי המרקחת, לחברות ההפצה ולמטופלים, ואינו מהווה ייעוץ משפטי. האחריות הרגולטורית לניפוק חלה על בית המרקחת בעל הרישיון, והמערכת מספקת את שכבת הבקרה, התיעוד והאכיפה התומכת בו.

נוהל 107 / 106 — יק״ר
אכיפה בצד השרת
תקנות אבטחת מידע 2017
מאגר ברמה גבוהה
זיהוי ביומטרי
4 נקודות אימות
WebAuthn / Passkey
FIDO2 · אי-הכחשה
Audit Trail
24 חודשים ומעלה
PCI-DSS (סליקה)
ספק מורשה בלבד

1. מסגרת נורמטיבית שאליה הותאמה המערכת

  • נוהל 107 של יק״ר — אספקת קנאביס רפואי לבית המטופל (משלוח מבית מרקחת מורשה, זיהוי המטופל, ייפוי כוח, שרשרת משמורת ותיעוד).
  • נוהל 106 / נהלי הניפוק — ניפוק לפי רישיון בתוקף, התאמת קטגוריית T/C, מכסה חודשית ומעקב יתרה.
  • פקודת הסמים המסוכנים [נוסח חדש], התשל״ג-1973 ותקנותיה — החזקה, אחסון והעברה של סם מסוכן בידי מורשים בלבד.
  • חוק הגנת הפרטיות, התשמ״א-1981 ותקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017 — מאגר ברמת אבטחה גבוהה (מידע רפואי + ביומטרי).
  • חוק זכויות החולה, התשנ״ו-1996 — סודיות רפואית והסכמה מדעת.
  • חוק לצמצום השימוש במזומן, התשע״ח-2018 — הגבלת תשלום במזומן.
  • תקנות הרוקחים ועקרונות GDP — הובלה, טמפרטורה, אריזה חתומה ותיעוד אצווה.

2. זכאות וניפוק — כיצד מיושם

ניפוק רק למטופל בעל רישיון בתוקף מיק״ר
בעת יצירת הזמנה נבדק שקיימים רישיון, מרשם ותעודת זהות בתיק המטופל, ושתאריכי התוקף לא חלפו. בדיקה זו מבוצעת בשרת ואינה ניתנת לעקיפה מהאפליקציה.
סימוכין במערכת: טריגר validate_order_regulation על טבלת ההזמנות
עמידה במכסה החודשית ובחלון הניפוק
המערכת מחשבת יתרה זמינה = מכסה מאושרת פחות כמות שנופקה פחות כמויות המשוריינות בהזמנות פתוחות, וחוסמת חריגה. חלונות הניפוק החודשיים נגזרים מהמרשם ונאכפים בפתיחת הזמנה.
סימוכין במערכת: consumer_reserved_grams + prescription-windows.ts
התאמת קטגוריית T/C בין המוצר לרישיון
שורת הזמנה נדחית ברמת מסד הנתונים אם קטגוריית ה-T/C של המוצר אינה תואמת לקטגוריה המאושרת ברישיון המטופל.
סימוכין במערכת: טריגר enforce_order_item_regulation
ניפוק בכפולות אריזה ומוצר תקין בלבד
הכמות חייבת להיות בכפולות של 10 גרם (אריזת מקור סגורה). מוצר שאינו פעיל, שלא אושר רגולטורית, ששייך לבית מרקחת אחר או שפג תוקף האצווה שלו — נחסם.
סימוכין במערכת: enforce_order_item_regulation, products.expiry_date, admin_approval_status
אישור רוקח מורשה לכל הזמנה
הזמנה עוברת לשלב איתור שליח רק לאחר אישור בית המרקחת, תוך רישום שם עובד מנפק פעיל ומועד האישור, ורק אם קיים רישיון קנאביס בתיק בית המרקחת.
סימוכין במערכת: פונקציית business_approve_order

3. זיהוי המטופל ואימות ביומטרי

זיהוי ודאי של המטופל בעת ההזמנה ובעת המסירה
ארבע נקודות אימות פנים: אישור הזמנה, מסירה מבית המרקחת לשליח, הגעת השליח למטופל, ואישור קבלה. תמונת ההשוואה היא סריקת הפנים שנקלטה באימות הזהות הראשוני.
סימוכין במערכת: OrderFaceGate, טבלת face_verifications
האימות אינו נתון להכרעת הלקוח (Client)
ציון ההתאמה מחושב מחדש בשרת מול תמונת הייחוס המאוחסנת, כולל זיהוי ניסיון הצגת מסך/תמונה מודפסת. הערך שנשלח מהדפדפן נדחה ואינו נשמר.
סימוכין במערכת: face-verify.server.ts · verifyFaceAgainstEnrollment
אימות נוסף ואי-הכחשה
בנוסף לזיהוי הפנים, המטופל מאשר את ההזמנה באמצעות Passkey (WebAuthn) הקשור למכשירו. מסירה לא תסומן כהושלמה ללא זיהוי מוצלח באחת מהשיטות.
סימוכין במערכת: webauthn.functions.ts + טריגר enforce_custody_gates
בדיקת מקוריות המסמכים שהועלו
כל מסמך (ת.ז, רישיון, מרשם) עובר בדיקת זיוף: טביעות אצבע של תוכנות עריכה, פערי מטא-דאטה, רוויזיות ושכבות, וניתוח ויזואלי לאיתור הדבקות. מסמך שסומן כמזויף נחסם ומועבר לבדיקת אדמין.
סימוכין במערכת: doc-authenticity.server.ts · consumer_details.doc_forgery_suspected

4. שרשרת משמורת ומשלוח (ליבת נוהל 107)

תרשים שרשרת המשמורת — מהמדף ועד יד המטופל
בית מרקחת מורשה
אישור רוקח + תיעוד אצווה
נאכף ב-DB
ייפוי כוח חתום
מטופל + שליח + בית מרקחת
נאכף ב-DB
שליח מזוהה יחיד
משלוח אחד בלבד בו-זמנית
נאכף ב-DB
אימות פנים בדלת
השוואה מול תמונת ייחוס
נאכף ב-DB
מסירה מתועדת
זמן · מיקום · חתימה
נאכף ב-DB
כל שלב חוסם את השלב הבא: דילוג על שלב אינו אפשרי גם בגישה ישירה ל-API.
ייפוי כוח חתום למסירה באמצעות שליח
לא ניתן להוציא חבילה מבית המרקחת ללא ייפוי כוח דיגיטלי חתום על ידי המטופל, חתום על ידי השליח המזוהה, ומאושר כמתקבל בידי בית המרקחת. האכיפה היא ברמת מסד הנתונים ולא ברמת המסך.
סימוכין במערכת: טריגר enforce_custody_gates · טבלת power_of_attorney · poa.functions.ts
משלוח אחד בלבד לכל שליח בכל רגע נתון (One Order at a Time)
המערכת מקצה לשליח הזמנה פעילה אחת בלבד. כל עוד קיימת הזמנה פעילה המשויכת לשליח, הוא אינו מופיע כזמין ואינו יכול לקבל הצעה נוספת — האכיפה מתבצעת בפונקציית ההקצאה בשרת ובבדיקת ייחודיות במסד הנתונים, ולא בממשק. משמעות הדבר: בכל נסיעה מוחזקת חבילה סגורה אחת בלבד, המשויכת למטופל מזוהה יחיד, וכך נמנעות החלפת חבילות, צבירת מלאי ברכב וחשיפה מיותרת.
סימוכין במערכת: dispatch_order_to_next_courier · courier_profiles.active_order_id
שליח מזוהה ומורשה
שליח עובר אימות זהות ופנים בהרשמה, מפקיד פיקדון, ומשויך להזמנה עם תיעוד מלא של פרטיו לצורך דיווח לרשויות במקרה אירוע.
סימוכין במערכת: dispatch_order_to_next_courier · courier_profiles
מעקב רציף אחר החבילה
פינגים חיים של מיקום, מהירות ורמת סוללה לאורך המשלוח, תצוגת מעקב למטופל, לבית המרקחת ולאדמין, וסימון חריגות בזמן אמת.
סימוכין במערכת: courier_locations · LiveTrackMap.tsx · custody.functions.ts
מניעת ניתוק מעקב
קבלת משלוח נחסמת מתחת ל-30% סוללה. היעדר פינג, סטייה או איחור חריג מעלים את רמת ההתראה ופותחים אירוע משמורת.
סימוכין במערכת: custody_alert_level · custody.functions.ts
לוחות זמנים והגבלת טווח לפי אמצעי תחבורה
אופניים עד 10 ק״מ (10 דק׳/ק״מ), אופנוע עד 30 ק״מ (5 דק׳/ק״מ), רכב עד 50 ק״מ (7 דק׳/ק״מ). חריגה מ-SLA מסומנת כאירוע.
סימוכין במערכת: pricing.ts · OrderTimersPanel.tsx
טיפול באי-התאמה, אובדן או גניבה
אי-התאמת פנים בפתח הבית מחזירה את החבילה לבית המרקחת ומזכה את המטופל. אירוע היעלמות מפעיל חילוט פיקדון (500 ₪), הקפאת השליח והפקת תיק ראיות מלא להעברה למשטרת ישראל וליק״ר.
סימוכין במערכת: report_consumer_face_mismatch · לוח אירועי משמורת באדמין
איסור מסירה לצד ג׳ ותיעוד המסירה
המסירה מתועדת עם חותמת זמן, מיקום, סריקת פנים, חתימה וייפוי הכוח החתום; כל אלה נשמרים כרשומת מסירה בלתי ניתנת לעריכה בדיעבד ומוצגים לבית המרקחת.
סימוכין במערכת: orders.delivered_at · face_verifications · signed_poa_url

5. מדוע מערך המשלוחים בטוח יותר מניפוק פרונטלי

ניפוק פרונטלי בדלפק נשען על שיקול דעת אנושי, על בדיקת מסמך פיזי ועל תיעוד ידני. מערך המשלוחים של While מחליף כל אחת מנקודות התורפה הללו בבקרה טכנולוגית מדידה, מתועדת ובלתי ניתנת לעקיפה. להלן השוואה נקודתית:

פרמטר
משלוח מאובטח ב-While
ניפוק פרונטלי בדלפק
זיהוי המטופל
זיהוי פנים ביומטרי מול תמונת ייחוס + Passkey, בארבע נקודות בתהליך
בדיקת ת.ז ידנית בדלפק, נתונה לשיקול דעת אנושי ולזיוף
תיעוד
יומן ביקורת דיגיטלי בלתי ניתן לעריכה, כולל זמן, מיקום ותמונה
רישום ידני/נייר, ניתן לתיקון בדיעבד
החזקת הסחורה
חבילה סגורה אחת בלבד בידי השליח, במעקב GPS רציף
מלאי פתוח מול קהל, חשיפה לשוד ולהסחות דעת
חשיפת המטופל
אין מפגש עם מטופלים אחרים; אין חשיפת מידע רפואי לצד ג׳
המתנה פיזית בתור, חשיפה חזותית ושמיעתית של מטופלים
מסירה לצד ג׳
נחסם טכנית — אי-התאמת פנים מחזירה את החבילה לבית המרקחת
אפשרי בפועל באמצעות ייפוי כוח נייר ובדיקה ידנית
אירוע חריג
התראה מיידית, הקפאת שליח, חילוט פיקדון והפקת תיק ראיות לרשויות
מתגלה בדרך כלל בדיעבד, בספירת מלאי
  • צמצום שטח התקיפה הפיזי: בכל נסיעה מוחזקת חבילה סגורה אחת בלבד, ולא מלאי — מה שמפחית באופן מהותי את התמריץ והנזק האפשרי בשוד או באובדן.
  • אנונימיות המטופל: אין תור, אין המתנה במרחב ציבורי ואין חשיפה חזותית של מטופלי קנאביס רפואי.
  • ראיות דיגיטליות: כל מסירה מייצרת רשומה עם זמן, מיקום, תמונת אימות וחתימה — ראיה שאין לה מקביל בניפוק פרונטלי.
  • גילוי בזמן אמת: חריגה במסלול, ניתוק מעקב או איחור מזוהים תוך דקות, לעומת גילוי בדיעבד בספירת מלאי.

6. אודות הפיתוח — ארכיטקטורה, תשתיות וגיבויים

פרק זה מפרט את הבסיס הטכנולוגי של המערכת ואת הסיבה שבגינה הוא מתאים לניהול מאגר מידע רפואי וביומטרי ברמת אבטחה גבוהה כהגדרתו בתקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017.

Frontend (ממשק משתמש)
  • React 19 + TypeScript (טיפוסים קשיחים, מניעת שגיאות נתונים בזמן הידור)
  • TanStack Start / TanStack Router — ניתוב מבוסס קבצים עם שערי הרשאה ברמת מסלול
  • TanStack Query — ניהול מצב נתונים, ביטול קאש אוטומטי ומניעת הצגת מידע ישן
  • Tailwind CSS v4 + Design Tokens — נגישות, RTL מלא ותצוגה אחידה
  • Capacitor — אריזת האפליקציה ל-iOS ו-Android מאותו בסיס קוד מאובטח
Backend (שרת ולוגיקה עסקית)
  • Server Functions (RPC מוקשח) — כל פעולה רגישה מתבצעת בשרת בלבד
  • אימות Bearer Token בכל קריאה; פונקציות רגישות עטופות ב-middleware אימות
  • ולידציית קלט סכמתית (Zod) בכל נקודת כניסה — הגנה מפני קלט זדוני
  • ריצה בסביבת Edge מבודדת (Workers), ללא גישה למערכת קבצים מקומית
  • מפתחות וסודות מנוהלים ב-Secret Manager; אינם נשמרים בקוד או בלקוח
Database (מסד נתונים)
  • PostgreSQL מנוהל, עם Row Level Security על כל טבלה ללא יוצא מן הכלל
  • טריגרים רגולטוריים (validate_order_regulation, enforce_custody_gates) — אכיפה שאינה ניתנת לעקיפה
  • פונקציות SECURITY DEFINER לבדיקות תפקיד, ללא אחסון תפקידים בפרופיל המשתמש
  • הרשאות GRANT מינימליות לכל תפקיד (Least Privilege)
  • יומן ביקורת (audit_logs) לכל גישה למידע רפואי — שמירה 24 חודשים לפחות
גיבויים, שרידות והמשכיות
  • גיבוי אוטומטי יומי של מסד הנתונים + Point-in-Time Recovery
  • אחסון קבצים (מסמכים, סריקות פנים) בדליים פרטיים עם רפליקציה וגיבוי
  • גישה לקבצים אך ורק דרך קישור חתום קצר-מועד; אין URL ציבורי
  • הפרדת סביבות פיתוח / תצוגה מקדימה / ייצור, עם נתוני אמת בייצור בלבד
  • ניטור שגיאות ואירועים בזמן אמת, ונוהל שחזור מתועד (RPO/RTO מוגדרים)
תהליכי פיתוח ובקרת איכות
  • בקרת גרסאות מלאה עם היסטוריית שינויים ואפשרות חזרה לגרסה קודמת
  • בדיקות טיפוסים ולינטינג אוטומטיים לפני כל פריסה
  • סריקות אבטחה תקופתיות (RLS, תלויות, חשיפת נתונים) ותיעוד ממצאים
  • Compliance by Design: כל דרישה רגולטורית מתורגמת לבדיקה בשרת/DB, לא למסך

מדוע ארכיטקטורה זו מתאימה למאגר רפואי

  • אכיפה בשכבה הנמוכה ביותר: הרשאות ובקרות רגולטוריות ממומשות במסד הנתונים (RLS + טריגרים). גם אם ממשק המשתמש נפרץ או נעקף, לא ניתן לקרוא או לכתוב מידע שאינו מותר.
  • הפרדת תפקידים: תפקידי משתמש נשמרים בטבלה ייעודית ונבדקים בפונקציית שרת מוקשחת — כך נמנעת הסלמת הרשאות מצד הלקוח.
  • מזעור נתונים: כל תפקיד רואה את המינימום ההכרחי — שליח אינו רואה מרשם או אבחנה, בית מרקחת רואה תיק מטופל רק לאחר הסכמה אקטיבית או בהקשר הזמנה פעילה.
  • יכולת ביקורת: כל גישה למידע רפואי נרשמת ביומן בלתי ניתן לעריכה, הניתן להעמדה לעיון יק״ר או הרשות להגנת הפרטיות.
  • שרידות והתאוששות: גיבוי יומי, שחזור לנקודת זמן, והפרדת סביבות — עמידה בדרישת ההמשכיות התפעולית.
  • שרשרת אספקת תוכנה: תלויות מנוהלות ונסרקות, סודות מנוהלים חיצונית לקוד, וכל שינוי מתועד בבקרת גרסאות.

7. פרסום, שיווק ופנייה לציבור

  • המערכת אינה מפרסמת קנאביס רפואי לציבור הרחב: מידע על זנים, מלאי ומחירים נחשף אך ורק למשתמש מזוהה בעל רישיון בתוקף לאחר התחברות.
  • אין הצגת מחירים או זנים למשתמש אנונימי, אין קידום צריכה ואין הבטחות ריפוי.
  • מודול הייעוץ החכם מציג מידע השוואתי בלבד, מסייג במפורש שאינו מהווה ייעוץ רפואי, ומפנה לרופא המטפל ולרוקח.

8. אבטחת מידע — מאגר ברמת אבטחה גבוהה

  • הפרדת הרשאות: כל טבלה במסד הנתונים מוגנת ב-Row Level Security. משתמש ניגש אך ורק לרשומות שלו; בית מרקחת רואה נתוני מטופל רק בהקשר הזמנה פעילה שלו.
  • מזעור חשיפה: מטופלים אינם חשופים זה לזה; שליח רואה שם פרטי, כתובת מסירה ותמונת פנים להשוואה בלבד — ללא מרשם, אבחנה או תכולה רפואית.
  • הצפנה: הצפנה בתעבורה (TLS 1.2+) ובמנוחה. מסמכים ותמונות פנים נשמרים באחסון פרטי ונגישים אך ורק בקישור חתום קצר-מועד.
  • אימות חזק: התחברות מאובטחת, Passkey/WebAuthn לאישור פעולות רגישות, ואימות טלפון חד-פעמי.
  • תיעוד ובקרה: יומן אירועי אבטחה ורגולציה (audit log) לכל גישה ופעולה מהותית, לרבות צפייה במסמכי מטופל.
  • עמידות: גיבויים מנוהלים, הפרדת סביבות, וניטור שגיאות; פונקציות רגישות אינן ניתנות להפעלה על ידי משתמש אנונימי.
  • ניהול אירועי אבטחה: נוהל דיווח פנימי, ודיווח לרשות להגנת הפרטיות ולנפגעים בהתאם לתקנות אבטחת מידע.

9. פרטיות, הסכמה ושמירת מידע

  • איסוף מידע רפואי וביומטרי מבוסס על הסכמה מפורשת ומתועדת, הניתנת לביטול, ומתועדת עם גרסת מדיניות ומועד.
  • שמירת רשומות ניפוק ומסירה לתקופה הנדרשת בדין ובנהלי יק״ר; מידע שאינו נדרש עוד נמחק או מונמך לרמת אנונימיות.
  • זכויות עיון, תיקון ומחיקה מיושמות בפנייה לכתובת הפרטיות, בכפוף לחובות שמירה רגולטוריות.
  • העברת מידע לרשויות מתבצעת רק מכוח חובה חוקית, צו או דרישת יק״ר/משטרת ישראל, ומתועדת ביומן.

9.1 ייפוי כוח למסירה — מדיניות שמירה ומחיקה

מסירת קנאביס רפואי באמצעות שליח מחייבת ייפוי כוח של המטופל לצד שלישי. בית המרקחת אינו רשאי לשחרר את התרופה בלי שייפוי הכוח החתום מוצג לו ונשמר כחלק מתיעוד הניפוק. בהתאם לכך המערכת מפרידה בין המסמך המשפטי (שיש לשמרו) לבין הנתון הביומטרי (שיש למחקו במועד המוקדם ביותר האפשרי):

  • מסמך ייפוי הכוח החתום (PDF) — נשמר 7 שנים ממועד המסירה, בהתאם לחובת שמירת רשומות רוקחות ותיעוד ניפוק סם מסוכן (פקודת הסמים המסוכנים ותקנותיה, תקנות בריאות העם — שמירת רשומות). המסמך זמין לבית המרקחת המנפק לצפייה והורדה בכל עת בתוך תיק ההזמנה, ומועמד לעיון יק״ר או משטרת ישראל לפי דרישה חוקית.
  • תמונת סריקת הפנים שצולמה במעמד המסירה — נמחקת אוטומטית לאחר 30 יום. עד למחיקה היא משמשת לבירור אי-התאמות, תלונות ואירועי אובדן/גניבה בלבד. לאחר המחיקה נשמרת רק תוצאת ההשוואה (אחוז התאמה, מועד, מזהה מאמת) — ללא התמונה עצמה, בהתאם לעקרון מזעור המידע ולרגישות המידע הביומטרי לפי תקנות הגנת הפרטיות (אבטחת מידע).
  • לאחר 7 שנים — מסמך ייפוי הכוח נמחק לצמיתות והרשומה מונמכת לרמת אנונימיות (נשמרים מזהה הזמנה, מועד ואישור קיום מסמך בלבד) לצורך שלמות ספרי הניפוק.
  • אכיפה טכנית: תקופות השמירה מוגדרות ברמת מסד הנתונים ומופעלות במשימת ניקוי מתוזמנת — אין מסלול ידני להארכה או לשמירה חורגת, וכל מחיקה נרשמת ביומן הביקורת.
  • גישה: המטופל, בית המרקחת המנפק והשליח החותם רואים כל אחד את ההיבט הרלוונטי לו בלבד; לשליח אין גישה לתמונת הפנים לאחר סיום המסירה.

10. תשלומים וציות פיננסי

  • תשלום מבוצע בעסקה אחת ומתפצל אוטומטית בין בית המרקחת (מוצר), השליח (משלוח) והפלטפורמה (דמי שירות), עם תיעוד וחשבוניות לכל צד.
  • תשלום במזומן מוגבל בהתאם לחוק לצמצום השימוש במזומן ונחסם ברמת מסד הנתונים מעל התקרה.
  • פרטי כרטיס אינם נשמרים במערכת; הסליקה מתבצעת אצל ספק מורשה PCI-DSS.
  • כשל מסירה או החזרה מפעילים זיכוי אוטומטי מתועד.

11. סימוכין רשמיים

  • נוהל CN_107 — אספקת קנאביס רפואי לבית המטופל (יק״ר, משרד הבריאות), פורטל יק״ר ב-gov.il.
  • נוהל CN_106 — ניפוק קנאביס רפואי בבית מרקחת.
  • נהלים CN_108 / CN_109 — נהלים משלימים בשרשרת האספקה והרישוי.
  • מסמכי MMK_150–152 — דרישות איכות, אבטחה והובלה (GAP/GSP/GDP) של יק״ר.
  • מדריך המטופל ורשימת הנהלים המלאה: gov.il/he/departments/units/imcu.
  • חקיקה: פקודת הסמים המסוכנים [נוסח חדש], התשל״ג-1973; חוק הגנת הפרטיות, התשמ״א-1981; תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017; חוק זכויות החולה, התשנ״ו-1996; חוק לצמצום השימוש במזומן, התשע״ח-2018.

הנוסח המחייב הוא נוסח הנהלים המתפרסם באתר משרד הבריאות. במקרה של עדכון נוהל, המערכת מתעדכנת בהתאם ומסמך זה מונפק מחדש בגרסה חדשה.

12. פערים ידועים ותוכנית סגירה

  • תוקף רישיון בית המרקחת: כיום נבדק קיום רישיון בתיק; אכיפת תאריך תפוגה אוטומטית מול מרשם יק״ר תיושם עם קבלת ממשק/מאגר רשמי.
  • אימות מקוון מול מרשמי משרד הבריאות: כיום מבוסס OCR + בדיקת זיוף + אישור אדמין; חיבור API ישיר יבוצע לכשיתאפשר.
  • ניטור טמפרטורה בהובלה: מיושם כנוהל אריזה; חיישן IoT מתוכנן כשלב הבא.

13. הצהרה

אנו מצהירים כי המערכת תוכננה ופותחה על בסיס עקרון ה-Compliance by Design: כל בקרה רגולטורית מהותית נאכפת בצד השרת ובמסד הנתונים, ולא רק בממשק המשתמש; כל פעולה מהותית מתועדת; והמערכת מוכנה להעמדת יומני ביקורת ותיעוד מסירה לעיון היחידה לקנאביס רפואי (יק״ר) לפי דרישה.

חתימה דיגיטלית על ההצהרה
דניאל דרעי
מייסד ומנהל כללי · אחראי רגולציה
תאריך חתימה: 6 באוגוסט 2026
חתום דיגיטלית
מייקל כהן
מייסד · אחראי אבטחת מידע
ת.ז: 204392468
תאריך חתימה: 6 באוגוסט 2026
חתום דיגיטלית

החתימות מתועדות במערכת יחד עם גרסת המסמך ומועד ההנפקה. כל שינוי בתוכן המסמך מחייב הנפקת גרסה חדשה וחתימה מחדש.

מסמך זה מהווה חלק בלתי נפרד מתנאי השימוש וממדיניות הפרטיות של While ומוצג לכלל המשתמשים.

צור קשר

השאירו פרטים ונחזור אליכם, או לחצו לשליחה ישירה לוואטסאפ.