מדיניות פרטיות
עודכן לאחרונה: 24 באפריל 2026
YallaGym ("אנחנו", "האפליקציה") היא אפליקציה חברתית לצ'ק-אין בחדר כושר עבור קבוצות חברים קטנות. מדיניות זו מסבירה אילו נתונים אישיים אנו אוספים, לשם מה, כיצד אנו מגנים עליהם ומהן זכויותיך.
לשאלות, צרו קשר ב־shachar987@gmail.com.
1. מי אנחנו
YallaGym מופעלת על ידי שחר אבן שושן (מפתח Apple עצמאי, Team ID 3UZ5NB7ZYC), המשמש כבעל השליטה במידע ("data controller") לצורכי GDPR וחוקי פרטיות מקבילים.
2. מה אנחנו אוספים
אנו אוספים רק את הנתונים הדרושים להפעלת השירות.
| נתון | מקור | מטרה | חובה? |
|---|---|---|---|
| מספר טלפון | ממך, בהתחברות | זיהוי החשבון והתחברות בקוד OTP | כן |
| שם תצוגה | ממך, באונבורדינג | להציג מי פרסם בקבוצה | כן |
| תמונת פרופיל (רשות) | ממך | אווטאר בפיד ובלוח המובילים | לא |
| תמונות צ'ק-אין | ממך, מצלמה או גלריה | הפוסט המרכזי "הגעתי לחדר כושר" המשותף לקבוצה | לכל פוסט |
| חברות ופעילות בקבוצה | נגזר מהשימוש | פיד, לוח מובילים, רצפים, נקודות | כן |
| טוקן להתראות Push | נוצר במכשירך | שליחת התראות על פעילות בקבוצה | רשות (ניתן לבטל) |
| מטא-דאטה של מכשיר | נוצר אוטומטית | אבחון קריסות והעברת התראות — אינו כולל אנשי קשר, מיקום מדויק או מזהי פרסום | אוטומטי |
אנו לא אוספים: אנשי קשר, מיקום מדויק, מזהי פרסום, היסטוריית גלישה, חיישני בריאות/כושר, או נתונים כלשהם לצורכי פרסום צד שלישי.
3. כיצד אנו משתמשים בנתונים
- הפעלת השירות: אימות זהותך, הצגת פיד ולוח מובילים של הקבוצה, שליחת התראות.
- יצירת הודעות בנימת הקבוצה: טקסטים לרגעים גדולים (למשל סיכום שבועי) נוצרים בשרת שלנו באמצעות Claude API של Anthropic על בסיס מוני פעילות. מזהים אישיים (טלפון, תמונות, שמות) אינם נשלחים ל־Anthropic — רק נתוני אירועים אנונימיים.
- הגנה על השירות: זיהוי שימוש לרעה, מניעת ספאם, איתור תקלות.
אנו לא מוכרים את הנתונים שלך, לא משתפים אותם עם מפרסמים, ולא משתמשים בהם לבניית פרופילים בין־אפליקציות.
4. מי מעבד נתונים בשמנו
אנו נעזרים בספקי המשנה הבאים, כל אחד כפוף לתנאיו ולהסכמי הגנת המידע שלו:
- Supabase, Inc. — מארחת את מסד הנתונים, האימות, האחסון (תמונות) ושירותי הזמן־אמת.
- Apple Push Notification service (APNs) ו־Firebase Cloud Messaging (FCM) — שליחת התראות למכשירך.
- Anthropic, PBC — מעבדת מטא-דאטה אנונימי של אירועי קבוצה ליצירת טקסטים דרך Claude API. לא נשלח מידע מזהה.
- Expo / EAS — תשתית בנייה והפצה; מקבלת דיווחי קריסות אם בחרת.
5. בסיס חוקי (GDPR)
אנו מעבדים את הנתונים על בסיס: (א) חוזה — הנתונים דרושים לאספקת השירות שנרשמת אליו; (ב) הסכמה — לתכונות רשות כמו התראות והעלאת תמונות; (ג) אינטרס לגיטימי — מניעת שימוש לרעה ואיתור תקלות.
6. שמירת מידע
- נתוני חשבון (טלפון, פרופיל, חברות בקבוצה): נשמרים כל עוד החשבון פעיל. נמחקים תוך 30 ימים ממחיקת החשבון.
- תמונות צ'ק-אין: נשמרות עד שתמחק את הפוסט או את החשבון.
- טוקני Push: נמחקים בעת ביטול התראות או הסרת האפליקציה.
- יומני קריסות: נשמרים עד 90 ימים.
7. זכויותיך
על פי GDPR, ה־CCPA, חוק הגנת הפרטיות בישראל ומסגרות דומות, יש לך זכות ל:
- גישה לנתונים שאנו מחזיקים עליך.
- תיקון נתונים שגויים.
- מחיקת החשבון והנתונים הקשורים אליו.
- ייצוא הנתונים בפורמט קריא־מכונה.
- התנגדות לעיבוד או חזרה מהסכמה.
למימוש כל אחת מהזכויות, שלחו מייל ל־shachar987@gmail.com ממספר הטלפון המשויך לחשבון. נשיב תוך 30 ימים.
באפליקציה ניתן למחוק את החשבון בכל עת ממסך הפרופיל. ניתן גם לבקש מחיקה דרך טופס מחיקת החשבון. מחיקת חשבון היא סופית ואינה הפיכה.
8. ילדים
YallaGym אינה מיועדת לילדים מתחת לגיל 13 (16 באיחוד האירופי). איננו אוספים ביודעין מידע מילדים. אם נדע שילד יצר חשבון, נמחק אותו.
9. אבטחה
הנתונים מוצפנים במעבר (HTTPS/TLS 1.2+) ובמנוחה בתשתית המנוהלת של Supabase. הגישה מוגבלת למינימום ההכרחי. אתה אחראי לשמור על הטלפון וקודי ה־OTP שלך.
אף מערכת אינה מאובטחת לחלוטין. במקרה של דליפה, נודיע למשתמשים המושפעים ולרשויות הרלוונטיות בתוך פרקי הזמן הקבועים בחוק.
10. העברות בין־לאומיות
הנתונים שלך עשויים להיות מעובדים במדינות מחוץ למדינתך (למשל אזורי Supabase בארה"ב או באיחוד האירופי). אנו מסתמכים על תניות חוזיות סטנדרטיות ומסגרות הפרטיות של ספקי המשנה כדי להבטיח הגנה שוות־ערך.
11. שינויים במדיניות
אנו עשויים לעדכן מדיניות זו ככל שהשירות מתפתח. שינויים מהותיים יוכרזו באפליקציה או בהתראת Push לפחות 14 ימים לפני כניסתם לתוקף. תאריך "עודכן לאחרונה" בראש העמוד משקף תמיד את הגרסה הנוכחית.
12. יצירת קשר
שאלות, תלונות או בקשות מידע: shachar987@gmail.com
כמו כן עומדת לך הזכות להגיש תלונה לרשות הגנת המידע המקומית (בישראל: הרשות להגנת הפרטיות; באיחוד האירופי: ה־DPA הלאומי שלך).