מדיניות פרטיות

מסמך זה מסביר איזה מידע אישי Dopus AI ("Dopus", "אנחנו") אוסף בעת השימוש באפליקציה, איך אנחנו משתמשים בו, עם מי הוא משותף, כמה זמן הוא נשמר ואילו זכויות עומדות לרשותכם. אנו פועלים לפי עקרונות תקנות ה-GDPR האירופיות וחוק ה-CCPA הקליפורני.

1. המידע שאנחנו אוספים

אנו אוספים רק את המידע הנדרש להפעלת השירות:

  • פרטי חשבון: שם פרטי, כתובת אימייל, גיל, מדינה וסיסמה מוצפנת (Hash) או המזהה החיצוני שמתקבל מ-Google או Apple Sign-in.
  • נתוני למידה: המילים שהוספתם או ייבאתם, האוספים שבחרתם, התשובות שלכם בסשנים, רצפים (streaks) ומצב החזרות לפי השיטה (spaced repetition).
  • נתוני מכשיר ושימוש: סוג מכשיר, מערכת הפעלה, גרסת אפליקציה, שפה, אזור זמן, אירועי אנליטיקה אנונימיים ולוגים של קריסות ושגיאות לטובת תפעול שוטף.
  • פניות תמיכה: ההודעות, הקבצים והמטא-דאטה שאתם שולחים דרך טופס הפנייה בתוך האפליקציה.

2. איך אנחנו משתמשים במידע

המידע משמש אך ורק עבור:

  • התאמה אישית של הפרופיל, התוכן וחוויית הלמידה.
  • ניהול מאגר המילים, תזמון חזרות ומעקב אחרי התקדמות.
  • שחזור חשבון, התראות אבטחה ומניעת שימוש לרעה.
  • יצירת תכני למידה (הגדרות, דוגמאות, מנמוניקות, אודיו, תמונות) עבור המילים שאתם לומדים.

איננו מוכרים את הנתונים שלכם, איננו משתמשים בהם לפרסום מבוסס-התנהגות ואיננו עורכים פרופיל המשמש לכל מטרה שאינה תפעול האפליקציה.

3. ספקים וצדדים שלישיים

אנו משתפים את המינימום ההכרחי עם ספקים מוסדרים הפועלים על פי הנחיותינו:

  • Google Generative AI (Gemini): אנו שולחים את המילים שהוספתם והקשר למידה מצומצם כדי ליצור הגדרות, משפטי דוגמה, מנמוניקות ותרגומים. איננו שולחים שם, אימייל או מזהה חשבון.
  • Google Cloud Storage: אחסון תמונות וקבצי אודיו שנוצרו עבור המילים שלכם. הקבצים מוגשים מעל HTTPS ומקושרים לחשבון שלכם.
  • SendGrid (Twilio): שליחת אימיילים תפעוליים — אימות חשבון, איפוס סיסמה ותגובות לפניות תמיכה. SendGrid מקבל את כתובת האימייל שלכם ואת תוכן ההודעה.
  • ספקי אימות זהות: Google ו-Apple Sign-in מקבלים את המידע הנדרש בלבד לאימות זהותכם והחזרת אסימון. איננו רואים את הסיסמה שלכם בחשבונות אלה.
  • ספקי אירוח ובסיס נתונים: מאחסנים את הנתונים שתוארו לעיל, בצורה מוצפנת, בשמנו.
  • ציות לחוק: אנו עשויים לחשוף מידע אם נידרש לכך לפי חוק או בתגובה לבקשה רשמית מרשות מוסמכת.

4. שמירת מידע

אנו שומרים את המידע רק לפי הצורך:

  • פרטי חשבון ונתוני למידה: כל עוד החשבון פעיל ועד 30 יום לאחר מחיקתו (לטובת התאוששות ממחיקה בשוגג ועמידה בחובות חוקיות).
  • פניות תמיכה: עד 24 חודשים לאחר סגירת השיחה.
  • לוגים של קריסות, שגיאות ואבטחה: עד 90 יום.
  • אנליטיקה אנונימית: ללא הגבלת זמן, בצורה שלא ניתן לקשר אליכם.

בתום תקופת השמירה, המידע נמחק לצמיתות או הופך לאנונימי באופן בלתי הפיך.

5. אבטחת מידע

אנו משתמשים באמצעי אבטחה מקובלים בתעשייה: HTTPS בהעברה, הצפנה במנוחה, גיבוב סיסמאות, אסימוני גישה מוגבלים, עקרון ההרשאה המינימלית לעובדים וביקורות אבטחה ועדכוני תלויות שוטפות. אין מערכת בטוחה ב-100%; במקרה של פריצה שתשפיע עליכם, נודיע לכם בהתאם לדרישות החוק.

6. הזכויות שלכם

ללא תלות במקום מגוריכם, אתם רשאים:

  • גישה: לראות איזה מידע אישי מוחזק עליכם.
  • ייצוא: לבקש עותק מובנה של נתוני החשבון והלמידה.
  • תיקון: לעדכן את פרטי הפרופיל בכל עת.
  • מחיקה: למחוק לצמיתות את החשבון והנתונים הקשורים אליו דרך מסך הפרופיל או באמצעות פנייה אלינו.
  • התנגדות או הגבלה: לבקש מאיתנו להפסיק או להגביל סוגי עיבוד מסוימים.
  • תלונה: להגיש תלונה לרשות הפרטיות המקומית. תושבי האיחוד האירופי ובריטניה יכולים לפנות לרשות הפיקוח הלאומית; לתושבי קליפורניה זכויות נוספות במסגרת ה-CCPA, כולל הזכות שלא להיות מופלים בעקבות שימוש בהן.

אנו עונים לבקשות מאומתות בתוך 30 יום.

7. ילדים

Dopus אינו מיועד לילדים מתחת לגיל 13 (או מתחת לגיל ההסכמה הדיגיטלית במדינתכם). אם אתם סבורים שילד מסר לנו מידע אישי ללא הסכמת הורה, פנו אלינו ונמחק אותו.

8. העברות בין-לאומיות

הספקים שלנו עשויים לאחסן ולעבד מידע במדינות מחוץ למדינתכם, כולל ארה"ב והאיחוד האירופי. במקרים בהם נדרש, אנו נשענים על תניות חוזיות סטנדרטיות (SCCs) או הגנות מקבילות.

9. שינויים במדיניות

אנו עשויים לעדכן את המדיניות עם התפתחות המוצר. הגרסה החדשה תפורסם בעמוד זה ותאריך העדכון יעודכן בהתאם. שינויים מהותיים יוכרזו גם בתוך האפליקציה.

10. יצירת קשר

שאלות או בקשות? כתבו ל-shapirolev2@gmail.com. לב, המייסד שלנו, קורא באופן אישי כל פנייה בנושא פרטיות.

shapirolev2@gmail.com

עודכן לאחרונה: 2 במאי, 2026