ביקורת פרטיות: tl;dv

האם tl;dv בטוח? ביקורת פרטיות שנבנתה מהמסמכים של tl;dv עצמו.

התשובה הקצרה

אומת לאחרונה 2026-08-04

tl;dv הוא מקליט פגישות בענן שמופעל על ידי Tldx Solutions GmbH, חברה גרמנית. בוט מצטרף לשיחות שלכם, וההקלטה, התמלול והסיכום נשמרים על השרתים של tl;dv, שלפי מדיניות הפרטיות יושבים בעיקר באזור הכלכלי האירופי. ההבטחה של הספק לא לאמן AI על נתוני לקוחות נאמרת במפורש, אבל היא חיה בשני עמודי שיווק בשני ניסוחים שונים, ובמדיניות הפרטיות שמסדירה בפועל את העיבוד אין שום סעיף אימון. גם טענות אחרות נוחתות אחרת במסמכים שונים של tl;dv: סוג דוח ה-SOC 2, ספקי האחסון, וכמה זמן נשמרות הקלטות בתוכנית החינמית. [1][2][3][4][17][22][23]

מה tl;dv עושה טוב

  • אחסון באיחוד האירופי הוא נקודת המוצא המוצהרת. מדיניות הפרטיות קובעת שכל המידע האישי שנאסף בפלטפורמה מעובד ונשמר בעיקר במתקנים באזור הכלכלי האירופי, ונוקבת בחריג אחד: חלק משירות ה-AI, בהתאם לאזור ה-AI שאתם בוחרים.
  • תנאי השימוש לא לוקחים רישיון על התוכן שלכם. אין בהם שום סעיף רישיון על הקלטות, תמלולים או סיכומים של משתמשים, ואף אחת מהמילים המוכרות בהקשר הזה, רישיון תמידי, בלתי הדיר, ניתן להעברה ברישיון משנה או ללא תמלוגים, לא מופיעה במסמך.
  • גישת עובדים מותנית בהסכמה, בכתב. מדיניות הפרטיות קובעת ש-Tldx Solutions GmbH לא ניגשת להקלטות ולתמלולים שלכם בשום שלב, אלא אם שיתפתם באופן אישי גישה עם עובדים לצורך סיוע טכני, ושרק הפריטים שנתתם עליהם הרשאה נגישים.
  • המשפט על מכירת מידע פשוט וללא סייגים: ״We will not sell the collected data to other companies.״ אין לצדו שום חריג מבוסס הגדרות מדיני ארצות הברית באף אחד משני המסמכים המשפטיים.
  • ההסכמה היא תכונה שנשלחת במוצר, לא רק הסתייגות. תוסף מבקש הסכמה להקלטה מהמוזמנים החיצוניים לפני שהבוט מצטרף, ואם ההסכמה נדחית הבוט לא מורשה להיכנס לחדר הפגישה, לפי התיעוד של tl;dv עצמו.
  • המחיקה מתועדת כמיידית וסופית: tl;dv קובע שהוא לא שומר גיבויים או עותקי מגן ושהקלטה שנמחקה לא ניתנת לשחזור, ומחיקת החשבון היא מסלול קליק אחד בהגדרות.

ממה כדאי להיזהר

  • ההבטחה שלא לאמן חסרה ממדיניות הפרטיות. הגרסה מ-22 במאי 2026 נקראה במלואה ב-4 באוגוסט 2026 ואין בה שום סעיף אימון; ההבטחה מופיעה רק בעמוד ה-Security Commitment ובעמוד הבית, בשני ניסוחים שונים. המסמך שמסדיר את העיבוד שותק בנושא.
  • המקורות של tl;dv עצמו חלוקים על דוח ה-SOC 2 שלו. עמוד ה-Security Commitment אומר Type II; פוסט בבלוג של tl;dv אומר Type 1. רצועת התגים באותו עמוד גם נושאת את הכיתוב ״EU US PRIVACY SHIELD״, שם מסגרת שמדיניות הפרטיות לא משתמשת בו כשהיא מתארת העברות מידע.
  • ההצפנה מתוארת בשלוש דרכים. סעיף ההצפנה במדיניות הפרטיות מכסה חיבורים בלבד; סעיף האבטחה בעמוד הבית טוען ל-AES-256 במנוחה, ובפסקה שנושאת את ההבטחה שלא לאמן הוא טוען גם ל-״end-to-end encryption״. אף אחד משני המסמכים המשפטיים לא חוזר על הטענה מקצה לקצה, וסעיף גישת העובדים במדיניות הפרטיות עצמה מתאר ש-tl;dv נותן לעובדי תמיכה גישה להקלטות מאוחסנות כשאתם משתפים אותן, מודל גישה שאינו מתיישב עם מפתחות שרק הלקוח מחזיק.
  • המסמכים חלוקים על המקום שבו יושב המידע. סעיף האחסון במדיניות הפרטיות נוקב ב-Google Cloud וב-AWS; טבלת קבלני המשנה באותה מדיניות מוסיפה את Hetzner ואת Wasabi, ומרכז העזרה מציע אזור AI בצרפת עם Mistral, ספק שלא מופיע בטבלה בכלל.
  • לא מתועד אימות דו-שלבי באף מקור של tl;dv שנקרא לצורך הביקורת הזאת. SSO מתואר כזמין ב-Enterprise בלבד, אבל רק בפוסטי השוואה בבלוג של הספק, לא במרכז העזרה ולא באחד משני המסמכים המשפטיים.
  • תקופת השמירה בתוכנית החינמית נאמרת בשתי דרכים על ידי אותו ספק: שלושה חודשים בטבלה שבמדיניות הפרטיות וגם במאמר מרכז העזרה, שישה חודשים בפוסטי ההשוואה בבלוג של tl;dv.

אימון על ההקלטות שלכם

לעולם לא, לפי tl;dv [3][4]

איפה ההבטחה הזאת חיה

בעמודי שיווק, לא במדיניות [3][1]

לאן ההקלטות נשלחות

הענן של tl;dv באיחוד האירופי; AI בארה״ב או בצרפת [1][7]

הצפנה

בתעבורה במדיניות, במנוחה רק בעמוד הבית [1][4]

אימות דו-שלבי

לא מתועד [3][7]

הסמכות

SOC 2, הסוג נאמר בשתי דרכים [3][22]

עמוד הבית של tl;dv, מקליט הפגישות וסיכומי ה-AI בענן שביקורת הפרטיות הזאת בודקת
tl;dv, נקרא בתאריך 2026-08-04

עובדות בקצרה

עובדות הפרטיות, במבט אחד.

איך נקלט האודיו
מבוסס בוט כברירת מחדל: בוט של tl;dv מצטרף לפגישות מהיומן, אפשר לסרב לו כניסה או להסיר אותו כמו כל משתתף. קיים גם מצב הקלטה שולחני בלי בוט. הבוט ממתין 10 דקות, מגביל הקלטה ל-3 שעות, מדלג על אירועים שמסומנים כיום שלם, ולא עובד עם וובינרים. [11][12][13][15]
איפה מתבצע התמלול
בענן של tl;dv. מדיניות הפרטיות קובעת שכל המידע האישי מעובד ונשמר בעיקר במתקנים באזור הכלכלי האירופי, עם חריג מוצהר אחד: חלק משירות ה-AI, שרץ באזור שאתם בוחרים. אף מסמך לא מתאר מסלול תמלול על המכשיר. [1][7]
איפה המידע מאוחסן
Google Cloud ו-AWS, לפי סעיף האחסון במדיניות הפרטיות, כשמסד הנתונים יושב ב-Virtual Private Cloud של Google. טבלת קבלני המשנה באותה מדיניות נוקבת גם ב-Hetzner וב-Wasabi כספקי אחסון ותשתית; סעיף האחסון לא מזכיר אף אחד מהם. [1]
ברירות מחדל של אימון AI
״No customer data is used to train the AI״, לפי עמוד ה-Security Commitment, ועמוד הבית אומר את אותו הדבר במילים חזקות יותר. מדיניות הפרטיות, שנקראה במלואה ב-4 באוגוסט 2026, לא נושאת שום סעיף אימון; קטע ה-AI היחיד בה מגלה איפה מיוצרים הסיכומים. [3][4][1]
שמירת מידע
הקלטות ותמלולים: שלושה חודשים בחשבון חינמי, עד מחיקת החשבון בחשבון בתשלום, לפי הטבלה במדיניות הפרטיות ולפי מרכז העזרה. לוגים ואנליטיקת אתר נשמרים 10 ימים. על נתוני פניות תמיכה נכתב: ״This data is not deleted. A request may be made.״ הקלטות בתוכנית החינמית עוברות לארכיון אחרי 3 ימים. [1][17][18]
קבלני משנה
15 שמות בטבלה שבתוך מדיניות הפרטיות; אין עמוד קבלני משנה עצמאי עם תאריך משלו. שורת ספק ה-AI נוקבת ב-Anthropic וב-Google Vertex. לא מגולה בשום מקום ספק תיוג אנושי, ו-Mistral, שמוצע כאזור AI במרכז העזרה, לא מופיע בטבלה. [1][7]
הצפנה
בתעבורה: ״All connections to Tldx Solutions GmbH are encrypted using the SSL protocol״, עם הפניה מ-HTTP ל-HTTPS. מדיניות הפרטיות לא קובעת שום סעיף הצפנה במנוחה; הטענה על AES-256 במנוחה מופיעה בעמוד הבית במקום. הצפנה מקצה לקצה נטענת בעמוד הבית בלבד; אף אחד משני המסמכים המשפטיים לא חוזר עליה, וסעיף גישת העובדים המותנית בהסכמה שבמדיניות מתאר גישה מצד הספק להקלטות מאוחסנות. [1][4]
הסמכות
SOC 2 נטען כ-״Type II״ בעמוד ה-Security Commitment וכ-״Type 1״ בפוסט בבלוג של tl;dv. ISO 27001 מיוחס לספקי האחסון, לא ל-tl;dv. לא מופיעה שום טענת HIPAA במדיניות הפרטיות, בתנאי השימוש, בעמוד ה-Security Commitment ולא בעמוד הבית. ה-Trust Center שמתארח אצל Vanta לא החזיר תוכן קריא לכלי שאינם דפדפן. [3][22][1][5]
כלי הסכמה
הבוט מצטרף כמשתתף גלוי, ו-tl;dv קובע שההקלטה לא מתוכננת לרוץ בשקט ברקע. תוסף יכול לבקש הסכמה מהמוזמנים החיצוניים ולחסום את הבוט אם ההסכמה נדחית. להקלטה בלי בוט אין שום התראה אוטומטית, ואת החובה הזאת tl;dv מטיל על המשתמש. [7][24][15]
ברירות מחדל של שיתוף
שתי רמות גישה לכל פגישה, ״Anyone with the link״ ו-״People with access״, ולצדן הרשאות Admin, Editor ו-Viewer לכל אדם ושיתוף לדומיין שלם עם כתובת כללית. איזה ערך מקבלים חשבון חדש או צוות חדש לא מצוין במסמכים של tl;dv. [8][7][9]

זרימת מידע

מה יוצא מה-Mac שלכם.

  1. שלב 01

    וידאו, אודיו ותמלולים של פגישות

    מועלים ל-tl;dv ונשמרים על התשתית שלו. המדיניות נוקבת ב-Google Cloud וב-AWS בסעיף האחסון, וב-Google Cloud, Hetzner ו-Wasabi בטבלת קבלני המשנה. [1]

  2. שלב 02

    קטעי תמלול שנשלחים לספק מודל שפה

    כדי לייצר סיכומים ותוצרים נגזרים אחרים, חלקים מוגבלים מתמלולי הפגישות מעובדים על ידי מודלי שפה גדולים, בארצות הברית או בצרפת, בהתאם לאזור ה-AI שמוגדר בהעדפות שלכם. [1][7]

  3. שלב 03

    אירועי יומן

    ההקלטה האוטומטית קוראת את היומן שלכם כדי להחליט לאילו פגישות הבוט מצטרף, וכללים יכולים להתאים לפי דומיין המייל של המוזמנים. טבלת קטגוריות המידע הנאסף במדיניות הפרטיות לא מונה נתוני יומן כקטגוריה בפני עצמה. [11][1]

  4. שלב 04

    כתובות מייל של אנשים שמעולם לא נרשמו

    מדיניות הפרטיות מונה כקטגוריה נאספת את ה-״Email address of people not subscribed but are participants in a meeting where the solution would be used״, שנשמרת 5 שנים או עד בקשת מחיקה. [1]

  5. שלב 05

    אנליטיקת שימוש ולוגים

    כתובת IP, מיקום גיאוגרפי, דפדפן וגרסה, מערכת הפעלה, מקור ההפניה, משך הביקור, דפים שנצפו ומסלולי ניווט. נשמרים 10 ימים ומתוארים כלא מזהים. Mixpanel, Cloudflare ו-Sentry הם קבלני המשנה שנקובים לאנליטיקה. [1]

  6. שלב 06

    נתוני חשבון, חיוב ותמיכה

    מייל, שם וכתובת תמונת הפרופיל, וכן פרטי כרטיס אשראי, מייל לחיוב וכתובת לחיוב, שמעובדים עם Stripe ונשמרים עד מחיקת החשבון. שיחות תמיכה עוברות ל-Intercom ול-Sentry, ונתוני פניות תמיכה לא נמחקים אלא אם מבקשים. [1]

אימון AI

ברירות המחדל של האימון, במילים של tl;dv.

tl;dv קובע שהוא לא מאמן AI על נתוני לקוחות. כדאי לקרוא את המקורות בדיוק: ההבטחה הזאת מופיעה בעמוד ה-Security Commitment, ובמילים אחרות בעמוד הבית. מדיניות הפרטיות, שהגרסה הנוכחית שלה נושאת את התאריך 22 במאי 2026 ושנקראה מתחילתה ועד סופה ב-4 באוגוסט 2026, לא מכילה שום סעיף אימון. קטע ה-AI היחיד בה הוא גילוי על מיקום העיבוד. כלומר ההצהרה החזקה ביותר ש-tl;dv עושה בנושא האימון יושבת בעותק שיווקי, ולא במסמך שמסדיר את אופן עיבוד המידע שלכם. [1][3][4][7][23]

No customer data is used to train the AI.
מקור: Security Commitment page, "Trusted and Secure Generative AI"
Your recordings and transcripts are yours (not ours). And we'll never, ever use them to train AI. Ever.
מקור: Homepage, "Your data, always kept private and secure"
tldx may use large language models provided by Anthropic via Google Cloud Vertex AI to generate written summaries or other derived content.
מקור: Privacy Policy, section 8, "Is your data sent outside the European Union?"
עמוד ה-Security Commitment של tl;dv שקובע שלא נעשה שימוש בנתוני לקוחות לאימון ה-AI, סעיף האימון שביקורת הפרטיות הזאת מצטטת
הקבלה: עמוד ה-Security Commitment של tl;dv, המשפט על אי-אימון, נקרא בתאריך 2026-08-04

אפשר לבטל?

לא מתועד, ולפי גרסת tl;dv גם לא נדרש: אין במרכז העזרה שום מתג אימון AI ברמת חשבון או ברמת סביבת עבודה, והטענה כתובה כמדיניות רוחבית ולא כהגדרה. הבקרה הקרובה ביותר היא דבר אחר לגמרי, אזור אחסון ה-AI תחת Preferences > AI hosting location, שבוחר את אזור העיבוד ואת הספק ולא את השאלה אם מתבצע אימון. באיזה אזור מתחיל חשבון חדש, ואילו תוכניות כוללות את ההגדרה הזאת, לא מצוין במסמכים של tl;dv.

ספקי AI חיצוניים

לפי טבלת קבלני המשנה במדיניות הפרטיות, ספקי ה-AI הם Anthropic ו-Google Vertex, וסעיף 8 נוקב במודלים של Anthropic שמגיעים דרך Google Cloud Vertex AI. מרכז העזרה מוסיף אפשרות שנייה, Mistral בצרפת, שלא מופיעה בטבלה. tl;dv מצהיר בעמוד הבית שהוא הופך את כל המטא-דאטה לאנונימית ומעבד פגישות במקטעים קטנים ואקראיים. פוסט ההשוואה בבלוג של tl;dv טוען, בטבלת תכונות, ל-״BAA with LLM providers״ ולמדיניות ״0-day data retention״ מול הספקים שלו; לא מפורסם שום הסכם או מסמך מדיניות שתומך באחת משתי המשבצות האלה, ואף אחת מהטענות לא מופיעה במדיניות הפרטיות או בתנאי השימוש.

ברירות מחדל של שיתוף

מי יכול לראות את הסיכומים שלכם.

שתי רמות גישה, נקבעות לכל פגישה

לכל הקלטה יש רמת גישה כוללת, ו-tl;dv מתאר את הרמה הפרטית כבחירה שאתם עושים ולא כמצב שממנו אתם מתחילים. [8]

People with access - You choose specific people who can view the meeting, or give no one access to keep the meeting entirely private.
מקור: Help Center, "How to share meeting recordings", "Change who has access to your meeting"

שיתוף בקישור הוא ציבורי, ושיתוף בדומיין הוא רחב

הרמה השנייה, ״Anyone with the link״, הופכת פגישה לציבורית לגמרי וניתנת לצפייה בלי התחברות, אף שלפי tl;dv היא לא תאונדקס במנועי חיפוש. אפשר גם להעניק גישה לחברה שלמה בבת אחת עם כתובת דומיין כללית כמו ⁦*@company.com⁩. הוספת אדם שולחת לו מייל; הסרת אדם לא מודיעה לו, לפי אותו מאמר. [8]

ברירות מחדל של צוות מפרסמות הקלטות בשקט

מנהלים מגדירים כללים ב-Your Team > Admin Controls > Recording Settings שמחליטים אם פגישה משותפת עם חברי הצוות, נוספת לספריית סביבת העבודה, או נשארת פרטית. שני דברים נוסעים עם הכללים האלה: tl;dv קובע שההגדרה לא מפעילה שום מייל התראה כשמתפרסמת הקלטה חדשה, והגדרות הצוות לא גוברות על כללי הפרטיות של ה-Team Admins עצמם. [9][7]

שינויים חלים תמיד רק קדימה

tl;dv קובע שכל שינוי בהגדרות הצוות חל מכאן והלאה בלבד ולא רטרואקטיבית. כלומר הידוק ברירת מחדל משאיר את כל מה שכבר הוקלט בתנאים שבהם הוקלט, ואת הארכיון הישן צריך לתקן פגישה אחרי פגישה. [20]

מי שולט בסביבת העבודה, ומי לא יכול לצאת ממנה

Team Admins יכולים לעקוף העדפות חשבון שקבע Team Member, ורק Billing Group Admin אחר יכול להוריד בדרגה Billing Group Admin. tl;dv קובע שארגונים לא ניתנים למחיקה. העברת חשבון מחייבת אישור מראש ובכתב מ-tl;dv, למעט מסלול מתועד של פטירה או ייפוי כוח שיכול להעביר או להסב בעלות למשתמש אחר. [21][2]

גישת עובדי tl;dv, מתוארת פעמיים

מדיניות הפרטיות מתנה גישת עובדים בכך שאתם משתפים פריטים עם איש תמיכה. תנאי השימוש קובעים את אותה הבטחה עם טריגר אחר, גישה רק לפי בקשה מפורשת של המשתמש שיצר את ההקלטה. שניהם מותנים בהסכמה; שני המסמכים מנסחים את הטריגר אחרת. [1][2]

Tldx Solutions GmbH does not access your recordings and transcriptions at any time, unless you personally share access with individual employees for technical assistance.
מקור: Privacy Policy, section 6, "What personal data is collected?"

רשימת הקשחה

הגדרות שהופכות את tl;dv לפרטי יותר.

אם אתם משתמשים ב-tl;dv ורוצים להמשיך, אלה ההגדרות ששווה לשנות, ישירות מהתיעוד של הספק עצמו.

  1. שלב 01

    החליטו לאילו פגישות הבוט מצטרף, לפני שהוא מצטרף לאחת

    איפה

    Preferences > Auto-record calendar events: ״All meetings״, ״Internal meetings״ או ״External meetings״. כללים עדינים יותר יושבים תחת Auto-record, עם התנאים Is, Is not ו-At least one is על דומייני המוזמנים. לצוות שלם: Your Team > Admin Controls > Recording Settings tab > Auto Record meetings.

    המסמכים של tl;dv לא מציינים באיזה ערך מתחיל חשבון חדש, וגם לא אם ההקלטה האוטומטית מתחילה דלוקה, אז בדקו מה מוגדר אצלכם; מאמר ההעדפות ממליץ להשאיר אותה פעילה לכל הפגישות, וזו המלצה ולא הצהרה על ברירת מחדל שנשלחת במוצר. שלושה מוקשים מאותם מסמכים: דומיין שהקלדתם מתקבל רק אחרי לחיצה על Enter או פסיק, חשבונות שנרשמו בדומיין מייל ציבורי כמו gmail.com לא יכולים להשתמש בכלל בסינון פנימי בלבד או חיצוני בלבד, וכללי הקלטה אוטומטית של צוות לא גוברים על הכללים של ה-Team Admins עצמם. [7][11][10]

  2. שלב 02

    הפעילו בקשות הסכמה לאורחים חיצוניים

    איפה

    Preferences > Auto-request recording consent (GDPR Add-on).

    כשזה דלוק, tl;dv מבקש הסכמה מכל מי שלא חולק אתכם דומיין מייל, ואם ההסכמה נדחית הבוט לא מורשה להיכנס לחדר הפגישה. מסלול נפרד בשם Consent Collection מתועד כמחליף את קישור הפגישה ביומן בקישור הסכמה; את המאמר הזה לא הצלחנו לאחזר במלואו לצורך הביקורת, אז אמתו את ההתנהגות שלו במוצר לפני שאתם נשענים עליו. אף אחד משני המנגנונים לא מכסה הקלטה בלי בוט, שלגביה tl;dv קובע שהתראות עשויות לא להופיע אוטומטית ושהאחריות ליידע את המשתתפים היא עליכם. [7][14][15]

  3. שלב 03

    קבעו את ברירת המחדל של פרטיות הצוות, ואז תקנו ידנית את מה שכבר קיים

    איפה

    Your Team > Admin Controls > Recording Settings tab > Default Recording Privacy.

    כאן סביבת עבודה מחליטה אם הקלטות משותפות עם חברי הצוות, נוספות לספרייה, או נשארות פרטיות. באיזה מהם מתחיל צוות חדש לא מצוין במסמכים של tl;dv. שתי מגבלות נוסעות יחד עם זה: השינוי חל מכאן והלאה בלבד ולא רטרואקטיבית, והגדרות הצוות לא גוברות על כללי הפרטיות של ה-Team Admins, שקובעים את שלהם ב-Personal Preferences. [9][20]

  4. שלב 04

    בדקו מי נמצא על כל הקלטה, והתייחסו להסרה כאל פעולה שקטה

    איפה

    פתחו את הפגישה > תפריט השיתוף: הגדירו את הרמה הכוללת ל-״People with access״, ואז עברו על הרשאות ה-Admin, ה-Editor וה-Viewer לכל אדם.

    הרמה החלופית, ״Anyone with the link״, הופכת את הפגישה לצפייה בלי התחברות, וכתובת דומיין כללית מוסרת גישה לכל מי שעובד בחברה. tl;dv מודיע לאנשים במייל כשאתם מוסיפים אותם, והמסמכים שלו קובעים שאנשים לא מקבלים הודעה כשאתם מסירים את הגישה שלהם, ולכן הסרה לבדה אינה דרך להודיע למישהו שההקלטה מחוץ לתחום. [8]

  5. שלב 05

    מחקו מה שלא הייתם רוצים שיישמר, וצפו שזה יהיה סופי

    איפה

    תמונת הפגישה > כפתור 3 הנקודות > Delete. לחשבון כולו: tldv.io/app/settings/personal-settings/profile > ״delete account״.

    tl;dv קובע שהוא לא שומר גיבויים או עותקי מגן ושברגע שהקלטה נמחקה אי אפשר לשחזר אותה, ולא מתועד סל אשפה או חלון ביטול. גם החיתוך הוא חד-כיווני: כל הקלטה ניתנת לחיתוך פעם אחת בלבד והחלקים שהוסרו לא ניתנים לשחזור. בתוכנית החינמית ההקלטות נשמרות שלושה חודשים ואז נמחקות במנות ב-1 בחודש, עם מייל 4 שבועות מראש והפעלת ההורדה להקלטות הרלוונטיות. [16][19][17]

  6. שלב 06

    אם המידע חייב להישאר באירופה, קבעו את אזור ה-AI וקראו את טבלת קבלני המשנה

    איפה

    Preferences > AI hosting location: צרפת עם Mistral, או ארצות הברית עם Anthropic.

    מדיניות הפרטיות קובעת שהכל מאוחסן באזור הכלכלי האירופי למעט חלק משירות ה-AI, שהולך לפי ההגדרה הזאת, ושהעברות נשענות על סעיפי הגנת מידע סטנדרטיים שאומצו או אושרו על ידי הנציבות האירופית. המסמכים של tl;dv לא מציינים באיזה אזור מתחיל חשבון חדש. שימו לב גם ש-Mistral לא מופיע בטבלת קבלני המשנה שבמדיניות הפרטיות, ושרצועת התגים בעמוד ה-Security Commitment נושאת את הכיתוב ״EU US PRIVACY SHIELD״, שם שמדיניות הפרטיות עצמה לא משתמשת בו לתיאור העברות. [7][1][3]

יומן שינויי מדיניות

מה השתנה, ומתי.

כל רשומה מתעדת אימות חוזר ומתוארך של הביקורת מול המסמכים של הספק. שינויי מדיניות מופיעים כאן כהשוואות מתוארכות.

2026-08-04

הביקורת נוצרה. אומתה מול מדיניות הפרטיות (הגרסה הנוכחית פורסמה ב-22 במאי 2026), תנאי השימוש (בתוקף מ-18 במאי 2026), עמוד ה-Security Commitment חסר התאריך, עמוד הבית חסר התאריך, 15 מאמרי מרכז עזרה, ושלושה פוסטים בבלוג של tl;dv שמצוטטים רק במקום שבו טענה לא מופיעה בשום מסמך אחר. ה-Trust Center שמתארח אצל Vanta בכתובת trust.tldv.io לא החזיר תוכן קריא לכלי שאינם דפדפן, ולכן שום דבר ממנו לא מצוטט כאן. סטטוס ההתדיינות בזמן האימות: לא נמצאו תביעה, פעולת רגולטור או הודעת דליפה שנוקבות ב-tl;dv או ב-Tldx Solutions GmbH ברשומות בתי המשפט, בערוצי הרגולציה ובדיווחים שנבדקו לצורך הביקורת, וזה לא זהה להוכחה שאין כאלה.

שאלות נפוצות

שאלות שאנשים שואלים.

האם tl;dv בטוח לשימוש?

תלוי מה אתם מקליטים וכמה משקל אתם נותנים לשאלה איפה הבטחה כתובה. tl;dv שומר מידע באזור הכלכלי האירופי כברירת מחדל, לא לוקח רישיון על ההקלטות שלכם, מתנה גישת עובדים בהסכמה שלכם, ושולח תוסף לבקשת הסכמה. מנגד, הטענות החזקות ביותר שלו בנושא פרטיות יושבות בעמודי שיווק ולא במדיניות הפרטיות, וכמה מהמסמכים שלו עצמו חלוקים ביניהם על הצפנה במנוחה, סוג ה-SOC 2, ספקי אחסון ותקופת שמירה בתוכנית החינמית. לפגישות פנימיות שגרתיות זו עסקת ענן רגילה. לשיחות מוסדרות או חסויות, הכניסו את הטענות לחוזה קודם. [1][2][3]

האם tl;dv מאמן AI על הפגישות שלי?

tl;dv אומר שלא. עמוד ה-Security Commitment שלו קובע ״No customer data is used to train the AI״, ועמוד הבית אומר שההקלטות והתמלולים הם שלכם, ושלעולם לא ישתמשו בהם לאימון AI. הפער שחשוב להכיר הוא איפה המשפטים האלה חיים: מדיניות הפרטיות, שנקראה במלואה ב-4 באוגוסט 2026, לא מכילה שום סעיף אימון, ולכן ההבטחה היא אמירה בעמוד שיווקי ולא תנאי במדיניות. [3][4][1]

אפשר לבטל את אימון ה-AI של tl;dv?

אין שום דבר מתועד שאפשר לבטל. אין במרכז העזרה מתג אימון AI, ו-tl;dv מנסח את הטענה כמדיניות רוחבית של הפלטפורמה ולא כהגדרת חשבון. הבקרה הקרובה ביותר היא אזור אחסון ה-AI בהעדפות, שבוחר את אזור העיבוד ואת הספק, ארצות הברית עם Anthropic או צרפת עם Mistral, ולא מתאר את עצמו כבקרת אימון. באיזה אזור מתחיל חשבון חדש לא מצוין במסמכים של tl;dv. [7][3]

האם מתנהלת תביעה נגד tl;dv בנושא פרטיות?

לא נמצאה תביעה שנוקבת ב-tl;dv, ב-tldv.io או ב-Tldx Solutions GmbH ברשומות בתי המשפט ובמקורות החיפוש שנבדקו לצורך הביקורת הזאת, כולל חיפושים ממוקדי CourtListener וחיפושים בגרמנית על החברה, שרשומה באאכן. זו היעדרות של רשומות במקומות שנבדקו, לא אישור נקיון. tl;dv עצמו מפרסם פוסט בבלוג על תביעות בנושא הסכמה להקלטה שהוגשו נגד עוזרי פגישות אחרים; אלה טענות שהוגשו נגד חברות אחרות והן לא אומרות דבר על tl;dv. [6]

האם הייתה ל-tl;dv דליפת מידע?

לא נמצאו הודעת דליפה מצד tl;dv ולא דיווח של צד שלישי על דליפה במקורות שנבדקו לצורך הביקורת הזאת, וזה לא זהה להוכחה שלא הייתה כזאת. tl;dv כן מפרסם מסלול לדיווח על פגיעויות דרך privacy@tldv.io ודרך ה-Trust Center שלו. שימו לב שאת ה-Trust Center עצמו לא ניתן היה לקרוא בכלים שאינם דפדפן, ולכן כל מה שהוא מגלה על אירועי אבטחה נמצא מחוץ למה שהביקורת הזאת יכלה לאמת. [3][5]

האם tl;dv מוכר את המידע שלי?

מדיניות הפרטיות אומרת ״We will not sell the collected data to other companies.״ זה כל המשפט: בשונה ממדיניות שנכתבת עבור חוקי פרטיות של מדינות בארצות הברית, אין לצדו שום חריג מבוסס הגדרות לשיתוף שעשוי להיחשב מכירה. המדיניות כן מונה את הצדדים השלישיים שהמידע מגיע אליהם כדי שהשירות יעבוד, ובהם ספקי אנליטיקה, תמיכה, תשלומים ו-AI. [1]

האם tl;dv מוסמך SOC 2 או עומד בדרישות HIPAA?

בנושא SOC 2, tl;dv מפרסם את שתי התשובות. עמוד ה-Security Commitment אומר שהוא SOC 2 compliant עם דוח Type II; פוסט בבלוג של tl;dv אומר שיש לו דוח Type 1. אלה מתארים רמות ודאות שונות, והביקורת לא יכולה להכריע מהמסמכים הפומביים מה עדכני. בנושא HIPAA אין שום טענה: המילה לא מופיעה במדיניות הפרטיות, בתנאי השימוש, בעמוד ה-Security Commitment ולא בעמוד הבית. ISO 27001 מיוחס לספקי האחסון ולא ל-tl;dv עצמו. אם אחד מהשניים חשוב לכם, בקשו את הדוח ואת תאריכי התוקף ישירות. [3][22][1][5]

מי יכול לראות את ההקלטות שלי ב-tl;dv?

אתם ומי שרמת הגישה מכניסה פנימה. פגישה שמוגדרת ל-״Anyone with the link״ ניתנת לצפייה בלי התחברות; כתובת דומיין כללית מכניסה את כל מי שעובד בחברה; וברירת מחדל של צוות שמנהל קבע יכולה לפרסם הקלטות חדשות לחברי הצוות או לספריית סביבת העבודה בלי לשלוח לאף אחד מייל התראה. עובדי tl;dv נמצאים מחוץ למעגל הזה לפי המדיניות, אלא אם שיתפתם פריט עם התמיכה. אילו ערכים מקבלים חשבון חדש וצוות חדש לא מצוין במסמכים של tl;dv, אז בדקו מה מוגדר אצלכם במקום להניח שזה פרטי. [8][9][1]

מקורות

כל טענה, עם קבלה.

כל טענה בעמוד הזה ממופה לאחד מהמסמכים האלה. התאריכים הם מועד הקריאה האחרון שלנו בכל מסמך.

  1. [1]

    tl;dv Privacy Policyנקרא בתאריך 2026-08-04

    States "Current version published: May 22nd, 2026." Read end to end for this audit: the document contains no AI-training clause, and its subcontractor table (section 7.2) is the only subprocessor disclosure tl;dv publishes. A search-index snippet referencing an "AI Model Training" heading could not be located in the live document, so no claim here rests on it.

  2. [2]

    tl;dv Terms of Serviceנקרא בתאריך 2026-08-04

    States "Current version published: May 18th, 2026"; the footer restates "Effective as of May 18, 2026." Read end to end: no license grant over user content appears in it, although the text refers once to "the licenses above" with no such clause preceding it.

  3. [3]

    tl;dv Security Commitment pageנקרא בתאריך 2026-08-04

    The page carries no effective or last-updated date, so its claims cannot be dated from the page itself. Carries the SOC 2 Type II claim, the no-training sentence and the trust badge strip including "EU US PRIVACY SHIELD".

  4. [4]

    tl;dv homepageנקרא בתאריך 2026-08-04

    Undated marketing page. Its quotes were captured through a page-reading tool rather than from raw HTML, so they carry a lower confidence tier than the Privacy Policy, Terms and Security Commitment page, all three of which were read in full.

  5. [5]

    tl;dv Trust Center (Vanta-hosted)נקרא בתאריך 2026-08-04

    A JavaScript-rendered application that returned only the string "tl;dv Trust Center" to non-browser fetching. Cited here only for the fact that its contents could not be read, never for a claim.

  6. [6]

    tl;dv Imprintנקרא בתאריך 2026-08-04

    Company registration data: Tldx Solutions GmbH, Aachen, Germany, HRB 23730 (Amtsgericht Aachen).

  7. [7]

    tl;dv Help Center: Understanding and setting your preferencesנקרא בתאריך 2026-08-04

    Carries the AI hosting location, auto-record scope, auto-send and default recording privacy sections. The article prints no date.

  8. [8]

  9. [9]

    tl;dv Help Center: Team Privacy Defaultsנקרא בתאריך 2026-08-04
  10. [10]

    tl;dv Help Center: Team Auto-Recordingנקרא בתאריך 2026-08-04
  11. [11]

    tl;dv Help Center: Auto-recordנקרא בתאריך 2026-08-04
  12. [12]

    tl;dv Help Center: How to stop tl;dvנקרא בתאריך 2026-08-04

    States that the Chrome extension and desktop app do not control whether tl;dv is automatically invited to meetings, and carries the account-deletion click-path.

  13. [13]

    tl;dv Help Center: tl;dv didn't join my meetingנקרא בתאריך 2026-08-04
  14. [15]

    tl;dv Help Center: Recording without a botנקרא בתאריך 2026-08-04
  15. [16]

  16. [17]

    tl;dv Help Center: How long do you keep my recordings?נקרא בתאריך 2026-08-04

    States three months of storage on the free plan, and unlimited storage on Pro. It names no other tier, so what Business and Enterprise accounts get is not stated there.

  17. [18]

  18. [19]

    tl;dv Help Center: How can I trim my recordings?נקרא בתאריך 2026-08-04
  19. [20]

    tl;dv Help Center: Managing your team in tl;dvנקרא בתאריך 2026-08-04

    Carries the non-retroactivity sentence for team settings changes.

  20. [21]

  21. [22]

    tl;dv blog: GDPR compliant meeting assistants you can actually trustנקרא בתאריך 2026-08-04

    Vendor-authored marketing content, not a policy document. Cited only because it states a SOC 2 Type 1 report, which contradicts the Type II claim on tl;dv's own Security Commitment page.

  22. [23]

    tl;dv blog: tl;dv vs. Read.aiנקרא בתאריך 2026-08-04

    Vendor-authored comparison content. Cited only for claims that appear nowhere in the legal documents: SAML SSO on the Enterprise plan, a six-month free-plan retention figure that conflicts with both the Privacy Policy table and the help center, and the feature-table cells asserting a "BAA with LLM providers" and a "0-day data retention" policy with vendors.

  23. [24]

    tl;dv blog: AI and Privacy, What Teams Need to Know About AI Notetakers in 2026נקרא בתאריך 2026-08-04

    Vendor-authored marketing content. Cited only for tl;dv's description of its own bot as visible in the call and not designed to record silently.

הביקורת הזאת מצטטת את המסמכים הפומביים של tl;dv ורשומות פומביות אמינות. היא אינה ייעוץ משפטי, ותביעות שהוגשו הן טענות, לא ממצאים.

ביקורות קשורות

איך Routines מטפלת באותו מידע

Routines, האפליקציה שמאחורי הביקורת הזאת, פותרת את אותה משימה אחרת: פגישות מוקלטות בלי בוט שמצטרף לשיחה, והסיכומים שלכם הם קובצי markdown על ה-Mac שלכם שנפתחים בכל עורך. בלי חיוב ענן, בלי עלות לדקה, והיא עובדת גם בלי אינטרנט. כל ביקורות השקיפות