מדיניות פרטיות
עדכון אחרון: 2026-09-19
מדיניות זו מסבירה איזה מידע אישי Redesign AI מטפלת בו, למה, מי מקבל אותו, כמה זמן הוא נשמר ומה אפשר לעשות בנוגע אליו. היא חלה על אפליקציית Redesign AI ל־iPhone ול־Android ועל אתר זה.
בקצרה
- אין הרשמה: האפליקציה אף פעם לא צריכה את השם שלך, את כתובת האימייל שלך או את מספר הטלפון שלך. המקום היחיד שבו אפשר למסור כתובת אימייל הוא טופס המשוב, למקרה שרוצים לקבל תשובה. האפליקציה יוצרת חשבון אנונימי שקשור למכשיר שלך.
- כדי לעצב מחדש חדר, אנחנו שולחים ל־OpenAI את התמונה שלך, את האפשרויות שבחרת וכל משאלה קצרה שהקלדת. שום דבר שמזהה אותך בשם לא נשלח איתם.
- מה שאנחנו שומרים נמצא בשרת שאנחנו שוכרים מ־Hetzner בהלסינקי, פינלנד. העיצובים שלך נמחקים ממנו 30 ימים לאחר יצירתם, והתמונה שלך נמחקת יחד עם העיצוב האחרון שנוצר ממנה, או 24 שעות לאחר ההעלאה אם לא נוצר ממנה עיצוב.
- האפליקציה לא מציגה פרסומות, ואנחנו לא מוכרים את הנתונים שלך.
- אפשר למחוק את החשבון שלך בתוך האפליקציה: הגדרות ← הנתונים שלך ← מחיקת הנתונים שלי.
1. מי אחראי
Redesign AI מתפרסמת על ידי Better Life With Apps. Better Life With Apps קובעת מדוע וכיצד המידע האישי שלך מעובד באפליקציה ובאתר זה, ולכן היא הבקר (controller) לפי תקנות הגנת המידע הכלליות של האיחוד האירופי ושל בריטניה (GDPR) ובעל השליטה במידע (veri sorumlusu) לפי חוק הגנת המידע האישי מס׳ 6698 של טורקיה (KVKK). למשתמשים בטורקיה, דף זה הוא גם הודעת היידוע שלנו לפי סעיף 10 ל־KVKK.
לכל עניין במדיניות זו אפשר לכתוב אל privacy@blwapps.com.
2. החשבון שלך
אין טופס הרשמה. בפעם הראשונה שפותחים את האפליקציה, היא יוצרת חשבון בלי לבקש דבר. לשם כך האפליקציה שולחת לשרת שלנו:
- מזהה התקנה. ב־iPhone זהו ערך אקראי שהאפליקציה יוצרת ושומרת ב־keychain של המכשיר; ב־Android הוא נגזר מהמזהה ש־Android מקצה לאפליקציה הזו במכשיר שלך. שניהם בדרך כלל שורדים הסרה, ולכן התקנה מחדש של האפליקציה באותו מכשיר מחברת אותך מחדש לאותו חשבון;
- הפלטפורמה שלך (iOS או Android), גרסת האפליקציה, והגדרת השפה והאזור של המכשיר שלך;
- אסימון Firebase App Check, שמראה שהבקשה מגיעה מעותק מקורי של האפליקציה.
לצד החשבון אנחנו שומרים מזהה משתמש אקראי, גיבוב עם מפתח של מזהה ההתקנה (אף פעם לא המזהה עצמו), את הפלטפורמה שלך, את גרסת האפליקציה, את הגדרת השפה והאזור, את המועד האחרון שבו האפליקציה התחברה, פרטי התחברות בצורה מגובבת, מזהה חיוב אקראי שמשמש לרכישות, ואת יתרת הקרדיטים שלך.
3. התמונות והבחירות שלך
כדי ליצור עיצוב מתקבלים ממך התמונות של חדרים, חזיתות בתים וגינות שצילמת והעלית. אפשר לצלם את התמונה במצלמה, או לבחור אותה מספריית התמונות או מהקבצים שלך. מתקבלות תמונות JPEG, PNG ו־WebP בגודל של עד 10 MB.
התמונה שמעלים עשויה עדיין להכיל את המטא־נתונים שהמצלמה כותבת לתוכה, כגון מיקום GPS, תאריך ודגם המכשיר. מיד עם סיום ההעלאה, השרת שלנו בודק את הקובץ, יוצר עותק חדש של התמונה בלי המטא־נתונים האלה ומוחק את הקובץ ששלחת. העותק פרטי: הוא לעולם אינו מוצג באופן ציבורי, ורק החשבון שלך יכול לפתוח אותו, דרך קישור שתוקפו פג אחרי כמה דקות.
יחד עם התמונה אנחנו שומרים את האפשרויות שבחרת: הכלי, סוג החלל, הסגנון, לוח הצבעים, גימור הקירות והרצפה, כמה מהחדר המקורי לשמר, וכמה תמונות ביקשת ובאיזו איכות. חלק מהכלים מאפשרים להוסיף משאלה קצרה של עד 200 תווים. בדיקות אוטומטיות דוחות משאלה שמכילה הנחיות, קישורים או תוכן לא בטוח. המשאלה שלך לעולם אינה נכתבת ליומני השרת שלנו ואינה נשלחת לנתוני השימוש.
אם מתחילים מאחת מתמונות הדוגמה שמגיעות עם האפליקציה, שום דבר לא מועלה ואף ספק AI אינו מעורב; אנחנו רק רושמים את העיצוב בהיסטוריה שלך.
אם מדווחים על תוצאה, אנחנו שומרים את הסיבה שבחרת ואת העיצוב שאליו היא מתייחסת.
אנשים ופריטים אישיים בתמונות
Redesign AI נועדה לתמונות של חדרים, חזיתות מבנים וגינות. אם נראים בתמונה אדם, מסמך או פריטים אישיים אחרים, הם חלק מהתמונה שאנחנו שומרים ושולחים ל־OpenAI. איננו מפעילים זיהוי פנים או כל ניתוח אחר שמזהה אנשים, ואיננו יוצרים נתונים ביומטריים. ההנחיות שלנו אומרות למודל לעולם לא לשנות אדם שנראה בתמונה ולעולם לא להוסיף אנשים. ההגנה הפשוטה ביותר היא לצלם כשאף אחד לא נמצא בחדר ולהוציא מסמכים פרטיים מהפריים.
4. איך העיצוב מחדש ב־AI עובד
העיצובים נוצרים על ידי מודל התמונה gpt-image-2 של OpenAI. בכל ריצה אנחנו שולחים ל־OpenAI:
- עותק של התמונה שלך, בגודל של עד 1536 פיקסלים בצלע הארוכה ובלי מטא־נתונים;
- את ההנחיות שאנחנו בונים מהאפשרויות שלך, עם המשאלה שלך במירכאות אם כתבת אחת;
- מזהה בדוי שנגזר ממזהה המשתמש שלך בגיבוב חד־כיווני, ש־OpenAI משתמשת בו כדי לאתר שימוש לרעה.
איננו שולחים את מזהה ההתקנה שלך, את פרטי המכשיר שלך או שום דבר אחר. OpenAI מחזירה את התמונות לשרת שלנו. התנאים של OpenAI ל־API שלה קובעים שנתונים שנשלחים דרך ה־API אינם משמשים לאימון המודלים של OpenAI אלא אם העסק ששולח אותם בוחר בכך, שהם נשמרים עד 30 יום לניטור שימוש לרעה, ושהם מעובדים ונשמרים ברחבי העולם כברירת מחדל (OpenAI: data controls). אנחנו איננו משתמשים בתמונות, במשאלות או בעיצובים שלך כדי לאמן מודלים של AI בעצמנו.
לאחר מכן השרת שלנו משווה כל תמונה לתמונה שלך כדי לבדוק שהקירות, החלונות והפרופורציות נשמרו. תמונה שלא עוברת את הבדיקה מוסתרת והקרדיטים שלה מוחזרים. ההשוואה הזו רצה בשרת שלנו.
כל תצוגה מקדימה באפליקציה נושאת תג AI PREVIEW גלוי, וכך גם כל עיצוב שנשמר בלי תשלום. הורדה נקייה בתשלום אינה נושאת תווית, ולכן כשמשתפים אותה כדאי לציין שהיא נוצרה ב־AI.
בדיקות אוטומטיות יכולות לדחות משאלה, ו־OpenAI יכולה לסרב ליצור תמונה; ריצה שנדחתה אינה מנצלת קרדיטים. לאף אחד מהשלבים האוטומטיים האלה אין השפעות משפטיות עליך או השפעות דומות במשמעותן.
5. רכישות
Redesign AI מוכרת מינויים שבועיים ושנתיים וטעינת קרדיטים חד־פעמית. App Store או Google Play גובים את התשלום לפי התנאים שלהם; אנחנו אף פעם לא רואים את פרטי כרטיס האשראי שלך או את חשבון החנות שלך.
RevenueCat בודקת עבורנו את הרכישות. האפליקציה מזהה אותך מול RevenueCat באמצעות מזהה החיוב האקראי מהחשבון שלך, אף פעם לא בשמך, ו־RevenueCat מודיעה לשרת שלנו כשמתרחשת רכישה, חידוש, ביטול או החזר. מההודעות האלה אנחנו שומרים את המוצר, את המצב ואת תאריך התפוגה של המינוי שלך, את הקרדיטים שניתנו ושנוצלו, גיבוב של מזהה העסקה בחנות, והאם הרכישה הייתה רכישת בדיקה או הוחזרה. איננו שומרים את המחיר ששילמת או את מדינת החנות שלך.
אם ביקשת מ־Apple החזר כספי, Apple יכולה לשאול אותנו איך ניצלת את הרכישה. כשאנחנו משיבים, RevenueCat שולחת ל־Apple בשמנו כמה זמן השתמשת באפליקציה, איזה חלק מהרכישה ניצלת, ואת היסטוריית הרכישות וההחזרים שלך אצלנו.
כל עוד נתוני השימוש מופעלים (ראו את הסעיף הבא), RevenueCat גם מדווחת על אירועי הרכישה שלך, כולל הערך והמטבע שלהם, ל־Google Analytics תחת מזהה נתוני השימוש של האפליקציה. כשנתוני השימוש כבויים, האפליקציה מסירה את הקישור הזה.
6. נתוני שימוש, דוחות קריסה, משוב ותקינות האפליקציה
Google Analytics for Firebase מספרת לנו איך משתמשים באפליקציה: אילו מסכים נפתחים, אילו שלבים מושלמים, אילו אפשרויות נבחרות ואילו רכישות מתחילות. האירועים שלנו נושאים תוויות קבועות בלבד, אף פעם לא את התמונה שלך, את המשאלה שלך או משהו שהקלדת. Google Analytics מזהה את ההתקנה באמצעות מזהה מופע אפליקציה, מסיקה מיקום מקורב מהחיבור שלך, וקוראת את מזהה הפרסום של המכשיר היכן שקיים כזה: ב־Android את מזהה הפרסום של Google, וב־iPhone רק אם אישרת מעקב.
- ב־EEA ובבריטניה, לפי הגדרת האזור של המכשיר שלך, נתוני השימוש נשארים כבויים עד שמסכימים להם. אנחנו שואלים אחרי העיצוב הראשון שלך, ואפשר לכבות אותם בכל עת תחת הגדרות ← פרטיות ← שיתוף נתוני שימוש אופציונליים. ב־iPhone, אחרי ההסכמה מגיעה השאלה של iOS עצמה בנוגע למעקב. אם מאשרים אותו, Google Analytics יכולה גם לקרוא את מזהה הפרסום של המכשיר שלך; אם לא, שום דבר אחר לא משתנה.
- בכל מקום אחר, נתוני השימוש פועלים מההפעלה הראשונה בלי שאלה, ולאפליקציה אין כרגע מתג לכיבוי שלהם.
הבחירה שלך בנוגע לנתוני השימוש נשמרת רק במכשיר שלך. אירועי נתוני השימוש עוברים מהאפליקציה ישירות ל־Google; השרת שלנו אינו מקבל אותם.
Firebase Crashlytics שולחת לנו דוח כשהאפליקציה קורסת או נתקלת בשגיאה, בכל הגדרה של נתוני שימוש: את השגיאה, את המקום בקוד שבו היא התרחשה, את דגם המכשיר שלך, את גרסת מערכת ההפעלה ואת גרסת האפליקציה, ומזהה התקנה של Crashlytics. האפליקציה מסירה מהודעות השגיאה כתובות אינטרנט, כתובות אימייל, אסימונים ונתיבי קבצים לפני שהן נשלחות.
Firebase Remote Config מאפשרת לנו לשנות איזו גרסה של מסך הרכישה מוצגת לך בלי לשחרר עדכון. היא משתמשת במזהה התקנה של Firebase.
Firebase App Check משתמשת ב־App Attest או ב־DeviceCheck של Apple ב־iPhone וב־Google Play Integrity ב־Android כדי לאשר שהאפליקציה מקורית כשהיא יוצרת את החשבון שלך. השרת שלנו בודק את האסימון מול המפתחות הציבוריים של Google ולעולם אינו שומר או מתעד אותו.
Sentry מקבלת דוחות שגיאה מהשרת שלנו, לא מהאפליקציה. לפני שדוח יוצא מהשרת שלנו אנחנו מסירים מזהי משתמש, כותרות בקשה, גופי בקשה ומחרוזות שאילתה, כך שדוח נושא את השגיאה ואת נתיב הכתובת של הבקשה שנכשלה.
משוב מתוך האפליקציה (Wiredash)
טופס המשוב באפליקציה מסופק על ידי Wiredash. בכל הפעלה של האפליקציה, לכל היותר פעם ב־30 דקות, היא שולחת ל־Wiredash דיווח התחברות קצר (check-in), בין אם שלחת משוב אי פעם ובין אם לא. הדיווח כולל מזהה אקראי שהקוד של Wiredash יוצר במכשיר שלך, את הגרסה של האפליקציה, מספר ה־build ו־commit ה־build שלה, את ה־bundle ID שלה, אם מדובר ב־build של ייצור או של פיתוח, את הגדרת השפה של המכשיר, ואת מערכת ההפעלה והגרסה שלה. בפעם הראשונה נשלח גם אירוע חד־פעמי של הפעלה ראשונה. שום דבר מאלה לא כולל את מזהה החשבון שלך, את התמונות שלך או משהו שכתבת. לגבי נתונים אלה, לפי התיעוד של Wiredash, היא מסיקה את המדינה שלך מכתובת ה־IP של החיבור ואינה שומרת את הכתובת (Wiredash: analytics privacy).
כשבוחרים שליחת משוב בהגדרות האפליקציה, האפליקציה שולחת ל־Wiredash את ההודעה שלך, את כתובת האימייל שלך אם הזנת אותה, וצילום מסך אם צירפת. אפשר לצייר על צילום המסך לפני השליחה; הוא מציג את כל מה שנמצא על המסך באותו רגע, כולל התמונות והעיצובים שלך. עם המשוב נשלחים גם פרטי המכשיר והאפליקציה (פלטפורמה, גרסת מערכת ההפעלה, דגם המכשיר, גודל המסך, הגדרת השפה, והגרסה וה־build של האפליקציה) ופרטים שאנחנו מוסיפים כדי שנוכל לחזור אליך: מזהה המשתמש האקראי של החשבון שלך, שם האפליקציה, אם מדובר בגרסת הייצור או בגרסת הפיתוח, ומצב המינוי שלך. אנחנו קוראים את המשוב שלך ב־Wiredash כדי להשיב עליו ולתקן את האפליקציה.
7. הרשאות במכשיר
- מצלמה: רק כשבוחרים לצלם תמונה באפליקציה.
- תמונות: כדי לבחור תמונה לעיצוב מחדש. כששומרים עיצוב, בוחרים לאן הוא הולך במסך השמירה או השיתוף של המכשיר שלך.
- התראות: כדי להודיע לך כשעיצוב מוכן בזמן שהאפליקציה ברקע. האפליקציה מציגה את ההתראות האלה בעצמה; אף שירות push אינו מעורב.
- מעקב (iPhone): ראו את הסעיף הקודם.
האפליקציה אינה מבקשת את המיקום שלך, את המיקרופון או את אנשי הקשר. אפשר לבטל הרשאה בהגדרות המכשיר בכל עת; שאר האפליקציה ממשיכה לעבוד.
8. למה אנחנו משתמשים בנתונים שלך, והבסיס החוקי שלנו
| מטרה | נתונים | בסיס חוקי (GDPR) | בסיס חוקי (KVKK) |
|---|---|---|---|
| יצירת החשבון שלך ושמירה על ההתחברות שלך | גיבוב מזהה ההתקנה, מזהה משתמש, פלטפורמה, גרסת אפליקציה, שפה ואזור, פרטי התחברות | ביצוע החוזה שלנו איתך (סעיף 6(1)(b)) | נחוץ לכריתת החוזה ולביצועו (סעיף 5(2)(c)) |
| יצירת העיצובים שלך, בדיקתם ושמירתם | תמונה, אפשרויות, משאלה, עיצובים, המזהה הבדוי שנשלח ל־OpenAI | ביצוע החוזה שלנו איתך (סעיף 6(1)(b)) | נחוץ לכריתת החוזה ולביצועו (סעיף 5(2)(c)) |
| מכירת מינויים וקרדיטים וכיבודם | מזהה חיוב, רשומות רכישה, יתרת קרדיטים והיסטוריה | ביצוע החוזה שלנו איתך (סעיף 6(1)(b)) | נחוץ לכריתת החוזה ולביצועו (סעיף 5(2)(c)) |
| מענה לשאלות של Apple בנוגע להחזר שביקשת, ושמירת רשומות רכישה לאחר מחיקת חשבון כדי שאפשר יהיה ליישב החזרים וסכסוכים מול החנות | רשומות רכישה וקרדיטים, כמה זמן השתמשת באפליקציה | האינטרס הלגיטימי שלנו בביסוס תביעות ובהגנה מפניהן (סעיף 6(1)(f)) | ביסוס זכות, מימושה או הגנה עליה (סעיף 5(2)(e)) |
| שמירה על אבטחת השירות ומניעת שימוש לרעה | אסימוני App Check, כתובת IP מגובבת במגבלות קצב, רשומות ביקורת, גיבויי מסד נתונים, דיווחים על תוצאות | האינטרס הלגיטימי שלנו בשירות מאובטח ותקין (סעיף 6(1)(f)) | האינטרס הלגיטימי שלנו (סעיף 5(2)(f)) |
| איתור ותיקון של קריסות ושגיאות | דוחות קריסה ושגיאה | האינטרס הלגיטימי שלנו באפליקציה תקינה (סעיף 6(1)(f)) | האינטרס הלגיטימי שלנו (סעיף 5(2)(f)) |
| בחירת הגרסה של מסך הרכישה שמוצגת לך | מזהה התקנה של Firebase | האינטרס הלגיטימי שלנו בהפעלת האפליקציה ובשיפורה (סעיף 6(1)(f)) | האינטרס הלגיטימי שלנו (סעיף 5(2)(f)) |
| מענה למשוב שנשלח מהאפליקציה ושימוש בו לתיקון האפליקציה | ההודעה שלך, כתובת האימייל וצילום המסך אם צירפת אותם, פרטי מכשיר ואפליקציה, מזהה משתמש, שם האפליקציה, גרסת ייצור או פיתוח, מצב המינוי | בקשתך וביצוע החוזה שלנו איתך (סעיף 6(1)(b)); האינטרס הלגיטימי שלנו בשיפור האפליקציה (סעיף 6(1)(f)) | נחוץ לכריתת החוזה ולביצועו (סעיף 5(2)(c)); האינטרס הלגיטימי שלנו (סעיף 5(2)(f)) |
| שמירה על תקינות טופס המשוב שבאפליקציה | המזהה האקראי של Wiredash, גרסת האפליקציה וה־build, bundle ID, סוג ה־build, הגדרת השפה, מערכת ההפעלה והגרסה, אירוע ההפעלה הראשונה | האינטרס הלגיטימי שלנו בהפעלת טופס המשוב (סעיף 6(1)(f)) | האינטרס הלגיטימי שלנו (סעיף 5(2)(f)) |
| הבנה של אופן השימוש באפליקציה | אירועי נתוני שימוש, מזהה מופע אפליקציה, מזהה פרסום היכן שקיים, מיקום מקורב, אירועי רכישה מ־RevenueCat | ב־EEA ובבריטניה: ההסכמה שלך (סעיף 6(1)(a)). במקומות אחרים: האינטרס הלגיטימי שלנו בשיפור האפליקציה (סעיף 6(1)(f)) | האינטרס הלגיטימי שלנו (סעיף 5(2)(f)) |
| מענה לבקשות בנושא פרטיות ולמיילים לתמיכה | כתובת האימייל שלך ומה שכתבת | חובה חוקית לבקשות בנושא פרטיות (סעיף 6(1)(c)); האינטרס הלגיטימי שלנו למיילים אחרים (סעיף 6(1)(f)) | חובה חוקית (סעיף 5(2)(ç)); האינטרס הלגיטימי שלנו (סעיף 5(2)(f)) |
אנחנו אוספים את הנתונים האלה באופן אוטומטי דרך האפליקציה והשרת שלנו, וממך בעת העלאת תמונה, כתיבת משאלה, דיווח על תוצאה, שליחת משוב או פנייה אלינו במייל. כדי ליצור עיצוב צריך לספק תמונה, או להשתמש בדוגמה, ונתוני החשבון נחוצים כדי שהאפליקציה תעבוד בכלל. נתוני השימוש הם אופציונליים במקום שבו אנחנו מבקשים אותם. במקום שאנחנו מסתמכים על אינטרס לגיטימי, אפשר להתנגד (ראו הזכויות שלך).
9. היכן הנתונים שלך מאוחסנים
צד השרת שלנו פועל על שרת ענן שאנחנו שוכרים מ־Hetzner Online GmbH במרכז הנתונים שלה ב־הלסינקי, פינלנד, בתוך האיחוד האירופי. מסד הנתונים, תור המשימות ואחסון הקבצים הפרטי שמחזיק תמונות ועיצובים פועלים כולם על אותו שרת. עותק של מסד הנתונים נוצר מדי יום, ו־14 העותקים האחרונים נשמרים על אותו שרת; תמונות ועיצובים אינם כלולים בעותקים האלה. האפליקציה ואתר זה מגיעים לשרת רק דרך חיבורי HTTPS מוצפנים, ופרטי התחברות ומזהי התקנה נשמרים רק כגיבובים.
10. מי מקבל את הנתונים שלך
מלבד Hetzner, הנתונים שלך מגיעים רק לחברות שלהלן. כל אחת מהן מעבדת אותם בשמנו, למעט חנויות האפליקציות של Apple ושל Google, שפועלות לפי מדיניות הפרטיות שלהן.
| חברה | לשם מה | מה היא מקבלת | מיקום |
|---|---|---|---|
| Hetzner Online GmbH | אירוח השרת שלנו | כל מה שאנחנו שומרים (סעיף 9) | גרמניה; השרת שלנו בפינלנד |
| OpenAI | יצירת העיצובים שלך | התמונה שלך בלי מטא־נתונים, ההנחיות כולל המשאלה שלך, מזהה בדוי | ארצות הברית |
| RevenueCat, Inc. | בדיקת רכישות ומצב המינוי; מענה לשאלות של Apple בנוגע להחזרים | מזהה החיוב שלך, קבלות רכישה מהחנות, פרטי אפליקציה ומכשיר שה־SDK שלה שולח | ארצות הברית |
| Google LLC (Firebase) | נתוני שימוש, דוחות קריסה, הגדרות מרחוק, App Check | הנתונים שתוארו בסעיף 6, ואירועי רכישה מ־RevenueCat כל עוד נתוני השימוש פועלים | ארצות הברית |
| Wiredash GmbH | טופס המשוב שבאפליקציה | דיווחי ההתחברות והמשוב שנשלח, כמתואר בסעיף 6 | גרמניה; לפי מדיניות הפרטיות שלה, הנתונים נשמרים ב־Google Cloud ועשויים לעבור לארצות הברית |
| Functional Software, Inc. (Sentry) | דוחות שגיאה מהשרת שלנו | פרטי שגיאה ונתיבי בקשה, בלי מזהי משתמש | ארצות הברית |
| Cloudflare, Inc. | העברת מיילים שנשלחים לכתובות blwapps.com שלנו | כתובת האימייל שלך וההודעה שלך | ארצות הברית |
| Apple (App Store), Google (Google Play) | גביית התשלום וטיפול בהחזרים | הרכישה שלך, לפי מדיניות הפרטיות שלהן | ראו את מדיניות הפרטיות שלהן |
אנחנו לא מוכרים מידע אישי, ולא משתפים אותו לצורך פרסום התנהגותי חוצה־הקשרים. אנחנו מוסרים נתונים לרשויות רק במקום שהדין מחייב זאת.
11. העברות מחוץ ל־EEA ולטורקיה
השרת שלנו נמצא בפינלנד, בתוך האיחוד האירופי; עבור משתמשים בטורקיה, שמירת נתונים שם היא כשלעצמה העברה לחו״ל. החברות שמבוססות בארצות הברית בטבלה שלמעלה יכולות לקבל ולעבד נתונים מחוץ לאזור הכלכלי האירופי ולטורקיה. OpenAI ו־Google מצהירות שהן מעבדות נתונים במקומות ברחבי העולם. Wiredash ממוקמת בגרמניה, אבל לפי מדיניות הפרטיות שלה הנתונים עשויים לעבור לארצות הברית, לעבור שם עיבוד ולהישמר בשרתי Google Cloud (Wiredash: privacy policy).
- Google LLC מוסמכת במסגרת EU–US Data Privacy Framework, שהנציבות האירופית קבעה שהוא מספק הגנה נאותה (Firebase: privacy and security).
- נספח עיבוד הנתונים של RevenueCat, שמהווה חלק מהתנאים שלה, כולל את סעיפי החוזה הסטנדרטיים של הנציבות האירופית (RevenueCat DPA).
כדי לברר איזה מנגנון הגנה חל על העברה מסוימת, או כדי לקבל עותק שלו, אפשר לכתוב אל privacy@blwapps.com.
12. כמה זמן אנחנו שומרים מידע
| נתונים | למשך כמה זמן |
|---|---|
| הקובץ שהעלית | נמחק מיד כשהשרת שלנו יצר את העותק הנקי שלו |
| העותק הנקי של התמונה שלך והתמונה הממוזערת שלה | כל עוד קיימים העיצובים שנוצרו ממנה: 30 ימים אחרי החדש שבהם, או מוקדם יותר ברגע שמוחקים את האחרון שבהם. תמונה שלא נוצר ממנה עיצוב: 24 שעות אחרי ההעלאה |
| העלאה שלא הושלמה | נמחקת כשעה אחרי שקישור ההעלאה שלה פג |
| העיצובים שלך: תצוגות מקדימות, הורדות ותמונות ממוזערות | 30 ימים אחרי יצירת העיצוב, או מוקדם יותר אם מוחקים אותו |
| רשומות העיצוב: אפשרויות, משאלה, ההנחיות המדויקות שנשלחו ל־OpenAI, סטטוס ועלות | עד שמוחקים את החשבון; המחיקה מוחקת את האפשרויות, את המשאלה ואת ההנחיות |
| עיצובים שנוצרו מתמונות דוגמה | רשומה בהיסטוריה שלך עד שמוחקים את החשבון; התמונות עצמן מגיעות עם האפליקציה |
| רשומות חשבון, מכשיר והתחברות | עד שמוחקים את החשבון (סעיף 13 מפרט מה נשאר) |
| רשומות רכישה וקרדיטים | נשמרות לאחר מחיקת החשבון כדי שעדיין יהיה אפשר לשייך החזרים וסכסוכים מול החנות לרכישה; כרגע אין מחיקה אוטומטית |
| דיווחים ששלחת על תוצאה | נשמרים לאחר מחיקת החשבון; כרגע אין מחיקה אוטומטית |
| רשומות ביקורת של אירועי חשבון | 365 ימים |
| כתובת IP מגובבת שמשמשת להגבלת קצב הבקשות | שעה אחת לכל היותר |
| יומני השרת | הם אינם כוללים כתובת IP ומפנים לחשבון רק באמצעות גיבוב מקוצר; נדרסים ככל שהם גדלים |
| גיבויי מסד הנתונים | 14 העותקים היומיים האחרונים, ולכן רשומה שנמחקה יכולה להישאר בגיבוי כשבועיים |
| נתונים שמוחזקים אצל OpenAI | עד 30 יום, לניטור שימוש לרעה |
| דוחות Crashlytics | 90 יום |
| נתוני אירועים של Google Analytics | עד 14 חודשים |
| רשומת הלקוח שלך ב־RevenueCat | עד שהיא נמחקת ב־RevenueCat. מחיקת החשבון באפליקציה אינה עושה זאת; אפשר לכתוב אלינו כדי לבקש את הסרתה |
| משוב ששלחת דרך Wiredash | עד שהוא נמחק ב־Wiredash. מחיקת החשבון באפליקציה אינה עושה זאת; אפשר לכתוב אלינו כדי לבקש את הסרתו |
| דיווחי ההתחברות של Wiredash ואירוע ההפעלה הראשונה | כל עוד Wiredash שומרת אותם; מדיניות הפרטיות שלה אינה קובעת תקופה קבועה |
רשומות הביקורים בדף /get של אתר זה | הן אינן כוללות כתובת IP או מזהה; הקובץ הישן ביותר נמחק ככל שהרשומה גדלה |
13. מחיקת החשבון שלך
באפליקציה יש לעבור אל הגדרות ← הנתונים שלך ← מחיקת הנתונים שלי ולאשר. האפליקציה מנתקת אותך באותו מכשיר ומנקה את הנתונים המקומיים שלה, והחשבון שלך מפסיק לעבוד מיד. 24 שעות לאחר מכן השרת שלנו:
- מוחק את התמונות והעיצובים שלך מאחסון הקבצים שלנו;
- מוחק את האפשרויות, המשאלות וההנחיות המדויקות שנשמרו עם העיצובים שלך;
- מנתק את הקישור בין המכשיר שלך לחשבון ומסיים כל התחברות;
- מחליף את מזהה החיוב שבחשבון.
מה שנשאר הוא חשבון סגור תחת המזהה האקראי שלו; רשומות מכשיר בלי הקישור להתקנה (פלטפורמה, גרסת אפליקציה, שפה ואזור, חיבור אחרון); רשומות של עיצובים קודמים בלי האפשרויות, המשאלות או התמונות שלהם; רשומות רכישה וקרדיטים; דיווחים ששלחת; רשומות ביקורת עד 365 ימים; וגיבויי מסד נתונים כשבועיים. לאחר שהמחיקה בוצעה אי אפשר לבטל אותה. אם חובה חוקית מסוימת מחייבת אותנו לשמור קובץ מסוים, אנחנו יכולים למנוע את מחיקתו עד שהחובה תסתיים.
מחיקת החשבון שלך אינה מוחקת את הנתונים שלך ב־RevenueCat, ב־Google או ב־Wiredash (ראו את הטבלה שלמעלה), והיא אינה מבטלת מינוי: יש לבטל אותו בהגדרות המינויים שלך ב־App Store או ב־Google Play. פתיחה מחדש של האפליקציה לאחר מחיקה יוצרת חשבון חדש וריק.
אם הסרת את האפליקציה, התקנה מחדש שלה באותו מכשיר בדרך כלל מחברת אותך מחדש לחשבון שלך, ואז אפשר למחוק אותו באפליקציה. אם זה לא אפשרי, אפשר לכתוב אל privacy@blwapps.com; דף המחיקה מסביר מה אנחנו צריכים כדי למצוא את החשבון שלך.
14. הזכויות שלך
לפי ה־GDPR (EEA ובריטניה), אפשר לבקש גישה למידע האישי שלך ועותק ממנו, תיקון, מחיקה, הגבלת עיבוד, ואת הנתונים שלך בפורמט נייד. אפשר להתנגד לעיבוד שמבוסס על האינטרס הלגיטימי שלנו, ואפשר לבטל הסכמה בכל עת בלי שהדבר ישפיע על עיבוד שנעשה לפני כן. אפשר גם להגיש תלונה לרשות להגנת המידע במדינה שבה מקום מגוריך או עבודתך, או במקום שבו לדעתך הופרו זכויותיך.
לפי סעיף 11 ל־KVKK (טורקיה), יש לך זכות:
- לברר אם המידע האישי שלך מעובד, ואם כן, לבקש מידע עליו;
- לברר את מטרת העיבוד ואם הנתונים משמשים למטרה הזו;
- לדעת מי הם הצדדים השלישיים בטורקיה או בחו״ל שאליהם הוא מועבר;
- לבקש לתקן נתונים חלקיים או שגויים;
- לבקש למחוק או להשמיד אותם לפי התנאים שבסעיף 7;
- לבקש שתיקון, מחיקה או השמדה יימסרו לצדדים השלישיים שקיבלו את הנתונים;
- להתנגד לתוצאה לרעתך שנובעת אך ורק מניתוח אוטומטי של הנתונים שלך;
- לתבוע פיצוי בגין נזק שנגרם מעיבוד בלתי חוקי.
אנחנו משיבים ללא תשלום בתוך 30 יום לכל היותר; אם למתן התשובה יש עלות ממשית, אנחנו רשאים לגבות את האגרה שנקבעה על ידי המועצה להגנת המידע האישי. אם נדחה את בקשתך, לא נשיב במועד, או שהתשובה תיראה לך בלתי מספקת, אפשר להגיש תלונה למועצה להגנת המידע האישי בתוך 30 יום מרגע שנודעה לך התשובה שלנו, ובכל מקרה בתוך 60 יום מהבקשה שלך.
לפי חוקי הפרטיות של מדינות בארצות הברית, לרבות אלה של קליפורניה, אפשר לבקש לדעת איזה מידע אישי אספנו עליך, ולבקש מאיתנו למחוק אותו או לתקן אותו. אנחנו אוספים מזהים (מזהים אקראיים, גיבוב של מזהה התקנה, מזהה פרסום דרך Google Analytics היכן שקיים, וכתובת האימייל שלך אם צירפת אותה למשוב), מידע מסחרי (רשומות רכישה), פעילות באינטרנט או ברשת אלקטרונית אחרת (אירועי שימוש באפליקציה), מיקום מקורב, ומידע חזותי (התמונות שהעלית וכל צילום מסך שצירפת למשוב), למטרות שבסעיף 8 ולתקופות שבסעיף 12. איננו מוכרים מידע אישי ואיננו משתפים אותו לצורך פרסום התנהגותי חוצה־הקשרים, ולא נתייחס אליך אחרת בגלל מימוש הזכויות שלך.
כדי לממש כל אחת מהזכויות האלה, אפשר לכתוב אל privacy@blwapps.com. אנחנו לא יודעים את שמך, ואת כתובת האימייל שלך אנחנו יודעים רק אם מסרת אותה לנו, ולכן אנחנו יכולים לפעול רק לפי בקשה שאפשר לקשר לחשבון; אם ביצעת רכישה, מספר ההזמנה של App Store או של Google Play הוא הקישור האמין ביותר. אפשר גם למחוק את הנתונים שלך בעצמך באפליקציה, וב־EEA ובבריטניה לכבות שם את נתוני השימוש.
15. ילדים
Redesign AI אינה מיועדת לילדים מתחת לגיל 13, והיא אינה שואלת לגילך. אם גילך מתחת ל־16 ומקום מגוריך ב־EEA, כדאי לשאול הורה לפני שמסכימים לנתוני השימוש. אם לדעתך ילד השתמש באפליקציה, אפשר לכתוב אלינו ואנחנו נמחק את החשבון.
16. אתר זה
אתר זה הוא אוסף של דפים סטטיים. הוא אינו מגדיר קובצי Cookie, אינו מריץ סקריפטים של ניתוח נתונים או מעקב, ואינו טוען דבר מאתרים אחרים. הוא מוגש מאותו שרת Hetzner בהלסינקי.
כשמישהו משתף את האפליקציה מההגדרות שלה, הקישור שהוא שולח פותח את הדף /get באתר זה, ונושא תג ref שמציין מאיפה הקישור הגיע, למשל app_share. הדף מעביר אותך ל־App Store, ל־Google Play או לדף הבית של אתר זה, ומעביר את התג הלאה. כשהדף /get נפתח, השרת שלנו רושם רק את השעה, את האתר, את כתובת הדף עם התג שלה, ואם הדף נטען: בלי כתובת IP, בלי קובצי Cookie, בלי מזהי מכשיר. אנחנו משתמשים ברשומות האלה כדי לספור כמה ביקורים מגיעים מקישורי שיתוף. ייתכן ש־App Store ו־Google Play יספרו התקנות שהגיעו דרך התג בנתונים הסטטיסטיים שהן מספקות לנו.
17. שינויים במדיניות זו
כשמשתנה מה שהאפליקציה עושה עם הנתונים שלך, אנחנו מעדכנים את הדף הזה ואת התאריך שבראשו. לפני שהתמונות שלך יישלחו לספק AI אחר, הדף הזה ינקוב בשמו של אותו ספק.
18. יצירת קשר
שאלות ובקשות בנושא פרטיות: privacy@blwapps.com
כל השאר: support@blwapps.com