GOOGLE PLAY CONSOLE · טיוטת הגשה

Data safety שמספר בדיוק מה ה־build עושה.

המיפוי כולל את Bloom ואת ה־SDKs שלה. צריך לעדכן אותו בכל פעם שמוסיפים ספק, הרשאה, מטרה או זרימת נתונים.

URL מוצעPrivacy policy/privacy
דורש פיתוחData deletion URL/delete-account
Health appHealth Apps declaration

חובה להשלים גם הצהרת אפליקציית בריאות.

01

טיוטת Data safety form

Google data typeCollectedSharedRequired / optionalPurpose
Personal info — Nameכןלא, בכפוף לחריג ספק שירותרשות; חשבון/התאמהApp functionality, Account management
Personal info — Email addressכןלא, בכפוף לחריג ספק שירותרשות; רק במסלול חשבוןApp functionality, Account management
Personal info — User IDsכןלא, בכפוף לחריג ספק שירותנדרש לחשבון או מנויApp functionality, Account management
Health and fitness — Health infoכן כשהמידע מסונכרן או נשלח ל־AIלא, בכפוף לחריג ספק שירותפרופיל בסיסי נדרש לליבה; מעקב ו־AI רשותApp functionality, Personalization
App activity — Other user-generated contentכןלא, בכפוף לחריג ספק שירותרשותApp functionality
Financial info — Purchase historyכן באמצעות RevenueCatלא, כל עוד לא מופעלות אינטגרציות שיתוףרק למנויותApp functionality, Analytics

״Shared: לא״ מוצע רק אם Supabase, OpenAI ו־RevenueCat פועלות כספקיות שירות מטעם Bloom לפי הסכמים מתאימים ואינן משתמשות בנתונים למטרה עצמאית. יש לאמת זאת חוזית ובהגדרות החשבון. מידע שנשאר רק במכשיר ואינו יוצא ממנו אינו נחשב collected בטופס.

02

תשובות כלליות בטופס

כןהאם האפליקציה אוספת מידע?

כן — חשבון, סנכרון, AI ומנוי מעבירים מידע מחוץ למכשיר.

כןהאם המידע מוצפן בהעברה?

נקודות הקצה שנבדקו משתמשות ב־HTTPS/TLS.

עדיין לאהאם ניתן לבקש מחיקה?

אין לבחור ״כן״ לפני מסלול in-app ו-web עובד.

לאפרסום ומעקב

לא נמצאו SDK פרסום, advertising ID או tracking חוצה־שירותים.

03

Prominent disclosure והסכמה באפליקציה

Google דורשת גילוי בולט בתוך האפליקציה לפני גישה או איסוף של מידע אישי ורגיש כאשר השימוש אינו ברור למשתמשת. הגילוי צריך לתאר את המידע, השימוש והשיתוף, ולהופיע כחלק מהזרימה הרגילה — לא רק במדיניות הפרטיות.

נוסח מוצע לפני הפעלת ענן ו־Bloom AI

״Bloom שומרת במכשיר ומסנכרנת לחשבון שלך, אם בחרת להתחבר, את שבוע ההריון, התאריך המשוער, מצב הרוח, התסמינים, התנועות והתורים כדי לספק מעקב אישי. בשימוש ב־Bloom AI, ההודעות שלך והשם מהפרופיל מועברים דרך Supabase ל־OpenAI לצורך בדיקת בטיחות ויצירת תשובה. אפשר להמשיך כאורחת ללא סנכרון ולא להשתמש ב־AI.״

יש לשמור תיעוד הסכמה נפרד לסנכרון ול־AI, ולא לחסום שימוש מקומי אם העיבוד אינו נחוץ לפעולה המרכזית.

04

Health Apps declaration

Bloom עוסקת בהריון, תסמינים, מצב רוח ותנועות ולכן היא אפליקציה בעלת תכונות בריאותיות ויש להשלים את Health Apps declaration גם אם אין גישה ל־Health Connect.

  • לתאר במדויק: מעקב הריון, מידע חינוכי, רישום עצמי וכלי רווחה; לא לטעון לאבחון, מניעה או טיפול.
  • לא לבחור ״Period tracking״ רק משום שקיים הריון — Bloom אינה עוקבת בקוד הנוכחי אחר מחזור או ביוץ.
  • לבדוק את אפשרויות הקטגוריה העדכניות ב־Play Console ולבחור רק יכולות שקיימות ב־build.
  • לשמור את מדיניות הפרטיות פעילה, ציבורית, לא מוגבלת גיאוגרפית ובפורמט HTML — לא PDF.
  • להסיר כל הרשאה שאינה נחוצה. בגרסה שנבדקה לא נמצאו Health Connect, מיקום, מצלמה, מיקרופון או אנשי קשר.
05

Account and data deletion

  1. חסר
    מסלול בתוך האפליקציה

    הגדרות ← חשבון ופרטיות ← מחיקת חשבון, עם אימות ואישור ברור.

  2. חסר
    משאב אינטרנט חיצוני

    /delete-account צריך להפוך מטקסט שקיפות לטופס בקשה מאובטח או לקישור ישיר לתהליך.

  3. חסר
    מחיקת הנתונים המקושרים

    Supabase, רשומות ענן, מזהי RevenueCat וכל המפתחות המקומיים; לציין חריגי שמירה חוקיים.

06

מה לבדוק בכל build לפני שליחה

  • לסרוק dependencies, manifests והרשאות בפועל — לא להסתמך רק על קוד המקור.
  • לוודא שהצהרות כל SDK תואמות: במיוחד RevenueCat, Supabase וכל כלי עתידי לאנליטיקה או crash reporting.
  • לעדכן Data safety אם נוסף שימוש, ספק או סוג מידע; אי־התאמה בין הטופס להתנהגות האפליקציה עלולה להביא לאכיפה.
  • לבדוק שמדיניות הפרטיות מופיעה גם בתוך האפליקציה, בדף החנות ובכתובת ציבורית זהה.
07

מקורות Google הרשמיים