עודכן 29.8.2026 · טיוטה לבדיקה
המידע שלך רגיש. גם בעינינו.
המדיניות מתארת את המידע שמעובד בגרסת Bloom שנבדקה, את הבחירה בין שימוש מקומי לחשבון, ואת הספקים שנדרשים להפעלת השירות.
מי אחראית למידע ועל מה המדיניות חלה
[שם הישות המשפטית], [כתובת מלאה, מדינה] (״Bloom״, ״אנחנו״) תהיה אחראית למידע האישי המתואר כאן. עד להשלמת הפרטים אין לראות בטיוטה הודעת פרטיות סופית.
המדיניות חלה על אפליקציית ההריון Bloom, האתר הזה, שירות Bloom AI ופניות תמיכה. רכישה בחנות Bloom ב־Shopify היא עסקה נפרדת וכפופה גם למדיניות ולתנאי החנות שיוצגו במעמד הרכישה.
מפת המידע המלאה
| קטגוריה | דוגמאות | מקור ומטרה | מיקום |
|---|---|---|---|
| חשבון וזהות | שם, דוא״ל, מזהה Supabase, ספק התחברות | נמסר בהרשמה עם Apple או Google; אימות, חשבון וסנכרון | ספק ההתחברות ו־Supabase; שם עשוי להישמר גם במכשיר |
| פרופיל הריון | תאריך לידה משוער, מקור החישוב, שבוע, הריון ראשון, סדרי עדיפויות | נמסר באונבורדינג; התאמת החוויה והתוכן לשלב ההריון | במכשיר; בחשבון מחובר — מיועד גם לסנכרון Supabase |
| מעקב בריאות ורווחה | מצב רוח, תסמינים, הערות, ספירת תנועות וזמנים | נרשם ביוזמתך; הצגת היסטוריה וכלי מעקב | במכשיר; בחשבון מחובר — מיועד גם לסנכרון Supabase |
| תורים וארגון | כותרת תור, תאריך ושעה | נרשם ביוזמתך; ניהול סדר יום | במכשיר; בחשבון מחובר — מיועד גם לסנכרון Supabase |
| Bloom AI | הודעה, עד 10 הודעות אחרונות והשם מהפרופיל | נשלח בעת שימוש ב־AI; בדיקת בטיחות ויצירת תשובה | עובר דרך Supabase Edge Functions אל OpenAI |
| מנוי ורכישה | מזהה משתמשת או RevenueCat אנונימי, מוצר, זכאות, היסטוריית רכישה, קבלה או purchase token | Apple/Google ו־RevenueCat; הפעלת Premium, שחזור וניהול זכאות | אצל פלטפורמת החנות ו־RevenueCat |
| תמיכה | כתובת דוא״ל, תוכן פנייה ופרטים טכניים שבחרת למסור | נמסר בפנייה; מענה ותיעוד טיפול | במערכת הדוא״ל או התמיכה שתאושר |
| אתר וחנות | כתובת IP ונתוני בקשה טכניים רגילים | נוצרים בביקור; אבטחה, מסירת האתר והצגת קטלוג | אצל ספק האירוח; Shopify בעת מעבר לחנות |
תור שנוצר בתוך Bloom אינו גישה ליומן המערכת. בבדיקת הקוד לא נמצאו הרשאות למיקום, אנשי קשר, מצלמה, מיקרופון, תמונות, HealthKit או Health Connect.
שימוש מקומי, חשבון וסנכרון
ניתן להתחיל כאורחת. במצב זה פרופיל ההריון ורשומות המעקב נשמרים ב־AsyncStorage במכשיר ולא אמורים להישלח לענן, למעט פעולה שתבחרי לבצע ושדורשת שירות רשת.
בהתחברות עם Apple או Google, Supabase מנהלת את סשן האימות. הקוד מכיל מנגנון סנכרון לפרופיל, מצב רוח, תסמינים, תנועות ותורים. עם זאת, מיגרציית מסד הנתונים מסומנת בקוד ככזו שטרם הוחלה על הפרויקט המרוחק; יש לאמת מה באמת פעיל בייצור לפני פרסום.
Bloom AI
בעת שימוש ב־Bloom AI הבקשה עוברת לפונקציית שרת של Bloom. הגרסה שנבדקה שולחת ל־OpenAI את ההודעה האחרונה לבדיקת בטיחות, ולאחר מכן את השם ועד 10 הודעות אחרונות לצורך יצירת תשובה. כל הודעה מוגבלת בקוד ל־2,000 תווים.
הקוד משתמש בפרמטר store: false, ולכן אינו מבקש לשמור את התשובה כמצב אפליקטיבי ב־Responses API. לפי מדיניות OpenAI ל־API, נתוני API אינם משמשים לאימון כברירת מחדל אלא אם הלקוח בוחר בכך; לוגים לניטור שימוש לרעה עשויים להישמר כברירת מחדל עד 30 יום. Bloom אינה צריכה להבטיח ״אפס שמירה״ אלא אם תאושר עבורה תצורת Zero Data Retention.
אין למסור ל־Bloom AI מידע שאינך מעוניינת שיעובד. השירות אינו ייעוץ רפואי ואינו מיועד למצב חירום.
מטרות והבסיס לעיבוד
- אספקת האפליקציה, התאמתה לשבוע ההריון, שמירת רשומות וניהול חשבון — ביצוע השירות שביקשת.
- עיבוד מידע בריאותי, סנכרון ענן ושימוש ב־Bloom AI — הסכמה מפורשת, ככל שהיא נדרשת בדין החל.
- Premium, אימות רכישות ושירות לקוחות — ביצוע עסקה ומתן תמיכה.
- אבטחה, מניעת שימוש לרעה והגנה משפטית — אינטרס לגיטימי או חובה חוקית, לפי העניין.
הבסיס המשפטי הסופי תלוי במדינות שבהן Bloom תפעל ויש לאשרו עם ייעוץ משפטי.
ספקים וחשיפת מידע
אימות, מסד נתונים ופונקציות שרת.
התחברות, הפצת האפליקציה וחיוב בחנויות.
ניהול מוצרים, קבלות, סטטוס מנוי וזכאות Premium.
בדיקת בטיחות ויצירת תשובות ב־Bloom AI.
קטלוג ורכישות בחנות Bloom הנפרדת.
מסירת האתר, אבטחה ולוגי בקשות טכניים.
הספקים צריכים לפעול לפי הוראות Bloom, הסכמים מתאימים ואמצעי הגנה שאינם פחותים מהתחייבויות המדיניות. Bloom אינה מוכרת מידע אישי, אינה מציגה פרסום ממוקד, ובגרסה שנבדקה לא נמצא קוד למעקב חוצה־אפליקציות.
מה לא נאסף בגרסה שנבדקה
לא נמצאו SDK פעיל לאנליטיקה או קריסות, פרסומות, מזהה פרסום, Push, מיקום, אנשי קשר, מצלמה, מיקרופון, תמונות, קבצים, יומן מערכת, HealthKit או Health Connect. קיים ממשק פנימי שמגדיר שמות של אירועי אנליטיקה, אך אין לו ספק או מימוש ששולח אותם.
Bloom אינה מקבלת מספרי כרטיס אשראי. תשלום באפליקציה מטופל על ידי Apple או Google; רכישה בחנות הפיזית מטופלת בנפרד ב־Shopify.
שמירה ומחיקה — מדיניות מוצעת לאישור
| מידע | תקופה מוצעת | הערה ליישום |
|---|---|---|
| מידע מקומי | עד מחיקה באפליקציה, מחיקת האפליקציה או איפוס המכשיר | פעולת המחיקה חייבת לנקות את כל מפתחות Bloom, לא רק פרופיל |
| חשבון ונתוני ענן | כל עוד החשבון פעיל; השלמת מחיקה בתוך 30 יום מהבקשה | טרם ממומש; גיבויים מוצעים למחיקה או ניתוק זיהוי בתוך עד 90 יום |
| שיחות AI | לא נשמרות כיום במסד Bloom; זיכרון מסך עד סיום הסשן | OpenAI עשויה לשמור לוגי abuse עד 30 יום כברירת מחדל |
| רכישות | לפי דרישות Apple, Google, RevenueCat והדין | בקשת מחיקה תועבר לספקים כשנדרש; ביטול חשבון אינו מבטל מנוי |
| פניות תמיכה | 24 חודשים מסיום הטיפול | הצעה לאישור; למחוק מוקדם יותר אם אין צורך חוקי |
התקופות הן הצעה לבדיקה ולא תיאור של מנגנון פעיל. יש לוודא שהמערכות, הגיבויים והסכמי הספקים מסוגלים לעמוד בהן.
אבטחה והעברות בינלאומיות
התקשורת לשירותי הענן נעשית ב־HTTPS. סכמת Supabase שבמאגר כוללת מדיניות Row Level Security לבידוד רשומות לפי משתמשת, אך יש לאמת שהמיגרציה והמדיניות פעילות בייצור. AsyncStorage אינו שכבת הצפנה ייעודית של Bloom; ההגנה המקומית נשענת גם על מנגנוני מערכת ההפעלה והמכשיר.
ספקים עשויים לעבד מידע מחוץ למדינת מגורייך. לפני השקה יש לתעד מיקומי עיבוד, לחתום על הסכמי עיבוד נתונים ולאשר מנגנון העברה מתאים לפי השווקים שבהם Bloom תפעל.
הבחירות והזכויות שלך
- להשתמש כאורחת ללא חשבון וללא סנכרון ענן.
- לבחור אם להזין נתוני מעקב, הערות, תורים או להשתמש ב־Bloom AI.
- לבקש גישה, תיקון, עותק, הגבלת עיבוד, התנגדות או מחיקה, לפי הדין החל.
- לחזור מהסכמה לעיבוד עתידי, בלי לפגוע בעיבוד שכבר בוצע כדין.
- להגיש תלונה לרשות הגנת המידע המוסמכת במקום מגורייך.
תפריט ההגדרות המלא עדיין דורש פיתוח. פירוט שקוף נמצא בדף הגדרות הפרטיות.
מחיקת חשבון
היכולת הקיימת באפליקציה מוחקת רק את פרופיל ההריון המקומי. היא אינה מוחקת כיום את כל רשומות המכשיר, חשבון Supabase, נתוני ענן או זהות RevenueCat. זהו חסם להשקה ויש ליישם מחיקה מלאה מתוך האפליקציה ובאמצעות דף אינטרנט נגיש.
גיל, ילדים ומידע על אחרות
טיוטה זו מניחה שהשירות מיועד לבנות 18 ומעלה. אם Bloom תאפשר שימוש לקטינות, יש לעדכן את חוויית הגיל, ההסכמה והמדיניות לפני ההשקה. אין להזין מידע אישי או רפואי של אדם אחר ללא הרשאה מתאימה.
שינויים ויצירת קשר
נעדכן את תאריך הגרסה ונציג הודעה מתאימה כאשר שינוי מהותי משפיע על האופן שבו מידע רגיש מעובד. אם נדרש בדין, נבקש הסכמה מחדש.
לשאלות או בקשות פרטיות: bloomfit@chatwaymail.com. יש להשלים גם כתובת דואר ושם הישות לפני פרסום.