מדיניות פרטיות מורחבת ומקיפה
תאריך עדכון אחרון: אפריל 2026
1. מבוא וכללי
מסמך זה מפרט את מדיניות הפרטיות של שירות "מאיה" המופעל על ידי SHMILO DIGITAL PRODUCT (להלן: "החברה" ו/או "מפעיל השירות")[cite: 2]. מטרת המדיניות היא להסביר בשקיפות אילו נתונים נאספים במהלך השימוש בשירות, כיצד הם מעובדים, למי הם עשויים להיות מועברים, ואילו אמצעי אבטחה ננקטים כדי להגן עליהם[cite: 2].
השירות תוכנן ומנוהל תחת עקרונות "פרטיות כברירת מחדל" (Privacy by Design)[cite: 2]. אנו עושים כל מאמץ לצמצם את איסוף המידע למינימום ההכרחי הנדרש לאספקת השירות ותפעולו התקין[cite: 2]. שימוש בשירות, הרשמה אליו או חיבור חשבון ה-WhatsApp שלך, מהווים הסכמה מלאה ומפורשת לתנאי מדיניות זו.
2. המידע הנאסף ודרכי איסופו
במהלך האינטראקציה עם השירות, נאספים שני סוגי מידע:
א. מידע אישי ופרטי רישום (מזוהה): בעת תהליך ההצטרפות (Onboarding) והגדרת המערכת, המשתמש מוסר באופן יזום את מספר הטלפון שלו[cite: 2], שמו ושמות בני משפחתו (לטובת התאמת סיכומים ואוטומציית טפסים). כמו כן, נשמרים אסימוני גישה מאובטחים (Authentication Tokens) והגדרות מערכת כגון שעות שליחת הסיכום ורשימת הקבוצות הנבחרות לניטור[cite: 2].
ב. תוכן צ'אטים וקבצים (מידע מעובד): השירות פועל כסוכן אישי ומאזין אך ורק להודעות הטקסט, התמונות והקבצים (כגון מסמכי PDF) הזורמים בקבוצות ה-WhatsApp הספציפיות אותן סימן והגדיר המשתמש באופן אקטיבי בדשבורד הניהול.
3. מטרות עיבוד המידע והשימוש בו
החברה עושה שימוש במידע שנאסף אך ורק למטרות הבאות:
- הפקת סיכומים יומיים מבוססי בינה מלאכותית, זיקוק משימות פתוחות ותזכורת על הודעות קריטיות שפספסת[cite: 2].
- מתן שירותי חתימה דיגיטלית אוטומטית ומילוי טפסים רשמיים לבקשת המשתמש[cite: 2].
- ניהול חשבונות, גביית תשלומים, מתן תמיכה טכנית ושיפור ביצועי המערכת.
- מניעת הונאות, שימוש לרעה או פעילות המפרה את תנאי השימוש של השירות או את חוקי מדינת ישראל.
4. שיתוף מידע עם צדדים שלישיים וקבלני משנה
החברה אינה מוכרת, משכירה או סוחרת במידע האישי שלך עם צדדים שלישיים למטרות שיווק. שיתוף מידע מתבצע אך ורק לצורך אספקת השירות, באמצעות ספקי השירות הבאים:
א. מנוע הבינה המלאכותית (Google Gemini API): טקסטים וקבצים גולמיים מועברים לעיבוד רגעי וסיכום באמצעות ה-API של חברת גוגל. המידע מועבר תחת הגדרת "Opt-out" מחמירה, המבטיחה משפטית כי התוכן אינו נשמר על ידי חברת גוגל ואינו משמש לאימון מודלי בינה מלאכותית[cite: 2].
ב. תשתיות ענן ואירוח: שרתי הליבה ומסדי הנתונים המאובטחים של השירות מנוהלים ומאוחסנים בחוות שרתים מאובטחות של ספקי ענן מובילים (כגון DigitalOcean) בטריטוריות מוגנות (פרנקפורט, גרמניה)[cite: 2].
ג. ספקי סליקה ותשלומים: עיבוד כרטיסי אשראי וגביית תשלומים חודשיים מבוצעים באופן מוצפן ומאובטח במלואו (PCI-DSS) דרך חברות סליקה חיצוניות מורשות. נתוני האשראי המלאים אינם נגישים לחברה ואינם נשמרים בשרתיה.
5. מדיניות שמירת נתונים ומחיקה (Data Retention)
אנו מאמינים כי המידע של המשתמש שייך לו בלבד. לכן, המערכת מחילה מדיניות מזעור נתונים קשוחה:
- הודעות גולמיות: כל תוכן הודעות הטקסט הגולמיות שנשאב מהקבוצות נמחק לחלוטין ובאופן אוטומטי ממסדי הנתונים מיד לאחר הפקת הסיכום היומי, ולכל המאוחר בתוך 24 שעות מרגע הגעתן לשרת[cite: 2].
- קבצים ותמונות: קבצים מורדים לשרת לצורך עיבוד נקודתי בלבד ונמחקים מיד בסיום התהליך[cite: 2].
- נתוני פרופיל: נתוני החשבון והגדרות הניטור נשמרים כל עוד המנוי פעיל. בעת ביטול המנוי ובקשת מחיקה, כל נתוני המשתמש נמחקים לצמיתות ללא יכולת שחזור.
6. אבטחת מידע וארכיטקטורת נתונים
החברה נוקטת באמצעי אבטחה ארגוניים וטכנולוגיים מתקדמים, בהתאם לחוק הגנת הפרטיות ותקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. מכיוון שמערכת מאיה מטפלת במידע הרגיש ביותר של התא המשפחתי (הודעות הורים, שמות ילדים, תעודות זהות וחתימות על גבי טפסים רשמיים של משרד החינוך), המערכת מחילה עקרונות אבטחה מחמירים ברמת הארכיטקטורה[cite: 26]:
- הסמכה רשמית מול Google Cloud Platform: מאיה משתמשת בהרשאות רגישות (Restricted Scopes) כדי לגשת ליומנים של משתמשים. הפרויקט, הדומיין והמיתוג של מאיה עברו סקירה (Audit) ואימות מלא (Verified App) על ידי צוותי האבטחה של גוגל, המבטיח למשתמשים שהאפליקציה בטוחה לשימוש ואינה אוספת מידע שלא לצורך.
- גישה מאובטחת מבוססת Token ו-OAuth: חיבור היומן נעשה באמצעות תקן OAuth 2.0 מבלי שלמאיה תהיה גישה לסיסמת הגוגל של המשתמש. בנוסף, הגישה לדשבורד הניהול אינה מבוססת על סיסמאות קבועות שעלולות להיפרץ, אלא על קישור דינמי המכיל טוקן מאובטח (UUIDv4) הנוצר על ידי השרת ונשלח אך ורק לערוץ הוואטסאפ האישי והמאומת של המשתמש[cite: 29].
- בידוד נתונים קשיח (Data Isolation): מסד הנתונים מחייב הצלבה של עמודת account_id (מספר הטלפון המאומת של המשתמש) בכל שאילתת שליפה, עדכון או מחיקה[cite: 27]. מנגנון זה מונע לחלוטין זליגת מידע בין משתמשים שונים (Cross-Tenant Leakage) בסביבה המשותפת[cite: 28].
- חסינות נתונים במצב WAL: החלת מצב journal_mode = WAL על קובץ ה-SQLite מונעת נעילות קבצים (Database Locked) או קורפשן של נתונים בעת כתיבה סימולטנית של מספר סוכנים הרצים במקביל, ומבטיחה ביצועי כתיבה מהירים במיוחד ללא זליגת זיכרון[cite: 30].
- הצפנה בתעבורה: כל תעבורת הנתונים בין רכיבי המערכת, ה-Webhooks ודשבורד המשתמש מוצפנת מקצה לקצה בתקן SSL/TLS מאובטח.
7. זכויות המשתמש ועיון במידע
על פי חוק הגנת הפרטיות, התשמ"א-1981, כל משתמש זכאי לעיין במידע המוחזק עליו במאגר מידע, לבקש לתקן מידע שאינו מדויק, או לבקש את מחיקתו המלאה והמוחלטת ממערכות החברה[cite: 2]. ניתן לממש זכות זו בכל עת על ידי פנייה ישירה לשירות הלקוחות והתמיכה של המערכת בערוץ הוואטסאפ הרשמי.
8. שינויים במדיניות הפרטיות
החברה שומרת לעצמה את הזכות לעדכן או לשנות מדיניות פרטיות זו מעת לעת, על מנת לשקף שינויים טכנולוגיים, משפטיים או תפעוליים. במקרה של שינוי מהותי המשפיע על זכויותיך, תפורסם הודעה בולטת באתר או תישלח אליך הודעה ישירה באמצעות השירות.
9. שימוש בממשקי Google API (דרישת Limited Use)
מערכת מאיה משתמשת בממשקי ה-API של Google כדי לסנכרן אירועים ליומן שלך. אנו מחויבים לשמירה על המידע שלך בהתאם למדיניות המחמירה של גוגל:
Maya's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.