GOOGLE PLAY CONSOLE · טיוטת הגשה
Data safety שמספר בדיוק מה ה־build עושה.
המיפוי כולל את Bloom ואת ה־SDKs שלה. צריך לעדכן אותו בכל פעם שמוסיפים ספק, הרשאה, מטרה או זרימת נתונים.
/privacy/delete-accountחובה להשלים גם הצהרת אפליקציית בריאות.
טיוטת Data safety form
| Google data type | Collected | Shared | Required / optional | Purpose |
|---|---|---|---|---|
| Personal info — Name | כן | לא, בכפוף לחריג ספק שירות | רשות; חשבון/התאמה | App functionality, Account management |
| Personal info — Email address | כן | לא, בכפוף לחריג ספק שירות | רשות; רק במסלול חשבון | App functionality, Account management |
| Personal info — User IDs | כן | לא, בכפוף לחריג ספק שירות | נדרש לחשבון או מנוי | App functionality, Account management |
| Health and fitness — Health info | כן כשהמידע מסונכרן או נשלח ל־AI | לא, בכפוף לחריג ספק שירות | פרופיל בסיסי נדרש לליבה; מעקב ו־AI רשות | App functionality, Personalization |
| App activity — Other user-generated content | כן | לא, בכפוף לחריג ספק שירות | רשות | App functionality |
| Financial info — Purchase history | כן באמצעות RevenueCat | לא, כל עוד לא מופעלות אינטגרציות שיתוף | רק למנויות | App functionality, Analytics |
״Shared: לא״ מוצע רק אם Supabase, OpenAI ו־RevenueCat פועלות כספקיות שירות מטעם Bloom לפי הסכמים מתאימים ואינן משתמשות בנתונים למטרה עצמאית. יש לאמת זאת חוזית ובהגדרות החשבון. מידע שנשאר רק במכשיר ואינו יוצא ממנו אינו נחשב collected בטופס.
תשובות כלליות בטופס
כן — חשבון, סנכרון, AI ומנוי מעבירים מידע מחוץ למכשיר.
נקודות הקצה שנבדקו משתמשות ב־HTTPS/TLS.
אין לבחור ״כן״ לפני מסלול in-app ו-web עובד.
לא נמצאו SDK פרסום, advertising ID או tracking חוצה־שירותים.
Prominent disclosure והסכמה באפליקציה
Google דורשת גילוי בולט בתוך האפליקציה לפני גישה או איסוף של מידע אישי ורגיש כאשר השימוש אינו ברור למשתמשת. הגילוי צריך לתאר את המידע, השימוש והשיתוף, ולהופיע כחלק מהזרימה הרגילה — לא רק במדיניות הפרטיות.
״Bloom שומרת במכשיר ומסנכרנת לחשבון שלך, אם בחרת להתחבר, את שבוע ההריון, התאריך המשוער, מצב הרוח, התסמינים, התנועות והתורים כדי לספק מעקב אישי. בשימוש ב־Bloom AI, ההודעות שלך והשם מהפרופיל מועברים דרך Supabase ל־OpenAI לצורך בדיקת בטיחות ויצירת תשובה. אפשר להמשיך כאורחת ללא סנכרון ולא להשתמש ב־AI.״
יש לשמור תיעוד הסכמה נפרד לסנכרון ול־AI, ולא לחסום שימוש מקומי אם העיבוד אינו נחוץ לפעולה המרכזית.
Health Apps declaration
Bloom עוסקת בהריון, תסמינים, מצב רוח ותנועות ולכן היא אפליקציה בעלת תכונות בריאותיות ויש להשלים את Health Apps declaration גם אם אין גישה ל־Health Connect.
- לתאר במדויק: מעקב הריון, מידע חינוכי, רישום עצמי וכלי רווחה; לא לטעון לאבחון, מניעה או טיפול.
- לא לבחור ״Period tracking״ רק משום שקיים הריון — Bloom אינה עוקבת בקוד הנוכחי אחר מחזור או ביוץ.
- לבדוק את אפשרויות הקטגוריה העדכניות ב־Play Console ולבחור רק יכולות שקיימות ב־build.
- לשמור את מדיניות הפרטיות פעילה, ציבורית, לא מוגבלת גיאוגרפית ובפורמט HTML — לא PDF.
- להסיר כל הרשאה שאינה נחוצה. בגרסה שנבדקה לא נמצאו Health Connect, מיקום, מצלמה, מיקרופון או אנשי קשר.
Account and data deletion
- חסרמסלול בתוך האפליקציה
הגדרות ← חשבון ופרטיות ← מחיקת חשבון, עם אימות ואישור ברור.
- חסרמשאב אינטרנט חיצוני
/delete-account צריך להפוך מטקסט שקיפות לטופס בקשה מאובטח או לקישור ישיר לתהליך.
- חסרמחיקת הנתונים המקושרים
Supabase, רשומות ענן, מזהי RevenueCat וכל המפתחות המקומיים; לציין חריגי שמירה חוקיים.
מה לבדוק בכל build לפני שליחה
- לסרוק dependencies, manifests והרשאות בפועל — לא להסתמך רק על קוד המקור.
- לוודא שהצהרות כל SDK תואמות: במיוחד RevenueCat, Supabase וכל כלי עתידי לאנליטיקה או crash reporting.
- לעדכן Data safety אם נוסף שימוש, ספק או סוג מידע; אי־התאמה בין הטופס להתנהגות האפליקציה עלולה להביא לאכיפה.
- לבדוק שמדיניות הפרטיות מופיעה גם בתוך האפליקציה, בדף החנות ובכתובת ציבורית זהה.