עודכן 29.8.2026 · טיוטה לבדיקה

המידע שלך רגיש. גם בעינינו.

המדיניות מתארת את המידע שמעובד בגרסת Bloom שנבדקה, את הבחירה בין שימוש מקומי לחשבון, ואת הספקים שנדרשים להפעלת השירות.

גרסה 0.9בקר מידע: [שם הישות המשפטית]קשר: bloomfit@chatwaymail.com
01

מי אחראית למידע ועל מה המדיניות חלה

[שם הישות המשפטית], [כתובת מלאה, מדינה] (״Bloom״, ״אנחנו״) תהיה אחראית למידע האישי המתואר כאן. עד להשלמת הפרטים אין לראות בטיוטה הודעת פרטיות סופית.

המדיניות חלה על אפליקציית ההריון Bloom, האתר הזה, שירות Bloom AI ופניות תמיכה. רכישה בחנות Bloom ב־Shopify היא עסקה נפרדת וכפופה גם למדיניות ולתנאי החנות שיוצגו במעמד הרכישה.

02

מפת המידע המלאה

קטגוריהדוגמאותמקור ומטרהמיקום
חשבון וזהותשם, דוא״ל, מזהה Supabase, ספק התחברותנמסר בהרשמה עם Apple או Google; אימות, חשבון וסנכרוןספק ההתחברות ו־Supabase; שם עשוי להישמר גם במכשיר
פרופיל הריוןתאריך לידה משוער, מקור החישוב, שבוע, הריון ראשון, סדרי עדיפויותנמסר באונבורדינג; התאמת החוויה והתוכן לשלב ההריוןבמכשיר; בחשבון מחובר — מיועד גם לסנכרון Supabase
מעקב בריאות ורווחהמצב רוח, תסמינים, הערות, ספירת תנועות וזמניםנרשם ביוזמתך; הצגת היסטוריה וכלי מעקבבמכשיר; בחשבון מחובר — מיועד גם לסנכרון Supabase
תורים וארגוןכותרת תור, תאריך ושעהנרשם ביוזמתך; ניהול סדר יוםבמכשיר; בחשבון מחובר — מיועד גם לסנכרון Supabase
Bloom AIהודעה, עד 10 הודעות אחרונות והשם מהפרופילנשלח בעת שימוש ב־AI; בדיקת בטיחות ויצירת תשובהעובר דרך Supabase Edge Functions אל OpenAI
מנוי ורכישהמזהה משתמשת או RevenueCat אנונימי, מוצר, זכאות, היסטוריית רכישה, קבלה או purchase tokenApple/Google ו־RevenueCat; הפעלת Premium, שחזור וניהול זכאותאצל פלטפורמת החנות ו־RevenueCat
תמיכהכתובת דוא״ל, תוכן פנייה ופרטים טכניים שבחרת למסורנמסר בפנייה; מענה ותיעוד טיפולבמערכת הדוא״ל או התמיכה שתאושר
אתר וחנותכתובת IP ונתוני בקשה טכניים רגיליםנוצרים בביקור; אבטחה, מסירת האתר והצגת קטלוגאצל ספק האירוח; Shopify בעת מעבר לחנות

תור שנוצר בתוך Bloom אינו גישה ליומן המערכת. בבדיקת הקוד לא נמצאו הרשאות למיקום, אנשי קשר, מצלמה, מיקרופון, תמונות, HealthKit או Health Connect.

03

שימוש מקומי, חשבון וסנכרון

ניתן להתחיל כאורחת. במצב זה פרופיל ההריון ורשומות המעקב נשמרים ב־AsyncStorage במכשיר ולא אמורים להישלח לענן, למעט פעולה שתבחרי לבצע ושדורשת שירות רשת.

בהתחברות עם Apple או Google, Supabase מנהלת את סשן האימות. הקוד מכיל מנגנון סנכרון לפרופיל, מצב רוח, תסמינים, תנועות ותורים. עם זאת, מיגרציית מסד הנתונים מסומנת בקוד ככזו שטרם הוחלה על הפרויקט המרוחק; יש לאמת מה באמת פעיל בייצור לפני פרסום.

04

Bloom AI

בעת שימוש ב־Bloom AI הבקשה עוברת לפונקציית שרת של Bloom. הגרסה שנבדקה שולחת ל־OpenAI את ההודעה האחרונה לבדיקת בטיחות, ולאחר מכן את השם ועד 10 הודעות אחרונות לצורך יצירת תשובה. כל הודעה מוגבלת בקוד ל־2,000 תווים.

הקוד משתמש בפרמטר store: false, ולכן אינו מבקש לשמור את התשובה כמצב אפליקטיבי ב־Responses API. לפי מדיניות OpenAI ל־API, נתוני API אינם משמשים לאימון כברירת מחדל אלא אם הלקוח בוחר בכך; לוגים לניטור שימוש לרעה עשויים להישמר כברירת מחדל עד 30 יום. Bloom אינה צריכה להבטיח ״אפס שמירה״ אלא אם תאושר עבורה תצורת Zero Data Retention.

אין למסור ל־Bloom AI מידע שאינך מעוניינת שיעובד. השירות אינו ייעוץ רפואי ואינו מיועד למצב חירום.

05

מטרות והבסיס לעיבוד

  • אספקת האפליקציה, התאמתה לשבוע ההריון, שמירת רשומות וניהול חשבון — ביצוע השירות שביקשת.
  • עיבוד מידע בריאותי, סנכרון ענן ושימוש ב־Bloom AI — הסכמה מפורשת, ככל שהיא נדרשת בדין החל.
  • Premium, אימות רכישות ושירות לקוחות — ביצוע עסקה ומתן תמיכה.
  • אבטחה, מניעת שימוש לרעה והגנה משפטית — אינטרס לגיטימי או חובה חוקית, לפי העניין.

הבסיס המשפטי הסופי תלוי במדינות שבהן Bloom תפעל ויש לאשרו עם ייעוץ משפטי.

06

ספקים וחשיפת מידע

Supabase

אימות, מסד נתונים ופונקציות שרת.

Apple / Google

התחברות, הפצת האפליקציה וחיוב בחנויות.

RevenueCat

ניהול מוצרים, קבלות, סטטוס מנוי וזכאות Premium.

OpenAI

בדיקת בטיחות ויצירת תשובות ב־Bloom AI.

Shopify

קטלוג ורכישות בחנות Bloom הנפרדת.

ספק אירוח

מסירת האתר, אבטחה ולוגי בקשות טכניים.

הספקים צריכים לפעול לפי הוראות Bloom, הסכמים מתאימים ואמצעי הגנה שאינם פחותים מהתחייבויות המדיניות. Bloom אינה מוכרת מידע אישי, אינה מציגה פרסום ממוקד, ובגרסה שנבדקה לא נמצא קוד למעקב חוצה־אפליקציות.

07

מה לא נאסף בגרסה שנבדקה

לא נמצאו SDK פעיל לאנליטיקה או קריסות, פרסומות, מזהה פרסום, Push, מיקום, אנשי קשר, מצלמה, מיקרופון, תמונות, קבצים, יומן מערכת, HealthKit או Health Connect. קיים ממשק פנימי שמגדיר שמות של אירועי אנליטיקה, אך אין לו ספק או מימוש ששולח אותם.

Bloom אינה מקבלת מספרי כרטיס אשראי. תשלום באפליקציה מטופל על ידי Apple או Google; רכישה בחנות הפיזית מטופלת בנפרד ב־Shopify.

08

שמירה ומחיקה — מדיניות מוצעת לאישור

מידעתקופה מוצעתהערה ליישום
מידע מקומיעד מחיקה באפליקציה, מחיקת האפליקציה או איפוס המכשירפעולת המחיקה חייבת לנקות את כל מפתחות Bloom, לא רק פרופיל
חשבון ונתוני ענןכל עוד החשבון פעיל; השלמת מחיקה בתוך 30 יום מהבקשהטרם ממומש; גיבויים מוצעים למחיקה או ניתוק זיהוי בתוך עד 90 יום
שיחות AIלא נשמרות כיום במסד Bloom; זיכרון מסך עד סיום הסשןOpenAI עשויה לשמור לוגי abuse עד 30 יום כברירת מחדל
רכישותלפי דרישות Apple, Google, RevenueCat והדיןבקשת מחיקה תועבר לספקים כשנדרש; ביטול חשבון אינו מבטל מנוי
פניות תמיכה24 חודשים מסיום הטיפולהצעה לאישור; למחוק מוקדם יותר אם אין צורך חוקי

התקופות הן הצעה לבדיקה ולא תיאור של מנגנון פעיל. יש לוודא שהמערכות, הגיבויים והסכמי הספקים מסוגלים לעמוד בהן.

09

אבטחה והעברות בינלאומיות

התקשורת לשירותי הענן נעשית ב־HTTPS. סכמת Supabase שבמאגר כוללת מדיניות Row Level Security לבידוד רשומות לפי משתמשת, אך יש לאמת שהמיגרציה והמדיניות פעילות בייצור. AsyncStorage אינו שכבת הצפנה ייעודית של Bloom; ההגנה המקומית נשענת גם על מנגנוני מערכת ההפעלה והמכשיר.

ספקים עשויים לעבד מידע מחוץ למדינת מגורייך. לפני השקה יש לתעד מיקומי עיבוד, לחתום על הסכמי עיבוד נתונים ולאשר מנגנון העברה מתאים לפי השווקים שבהם Bloom תפעל.

10

הבחירות והזכויות שלך

  • להשתמש כאורחת ללא חשבון וללא סנכרון ענן.
  • לבחור אם להזין נתוני מעקב, הערות, תורים או להשתמש ב־Bloom AI.
  • לבקש גישה, תיקון, עותק, הגבלת עיבוד, התנגדות או מחיקה, לפי הדין החל.
  • לחזור מהסכמה לעיבוד עתידי, בלי לפגוע בעיבוד שכבר בוצע כדין.
  • להגיש תלונה לרשות הגנת המידע המוסמכת במקום מגורייך.

תפריט ההגדרות המלא עדיין דורש פיתוח. פירוט שקוף נמצא בדף הגדרות הפרטיות.

11

מחיקת חשבון

היכולת הקיימת באפליקציה מוחקת רק את פרופיל ההריון המקומי. היא אינה מוחקת כיום את כל רשומות המכשיר, חשבון Supabase, נתוני ענן או זהות RevenueCat. זהו חסם להשקה ויש ליישם מחיקה מלאה מתוך האפליקציה ובאמצעות דף אינטרנט נגיש.

לסטטוס המחיקה ולתוכנית ההשלמה ←

12

גיל, ילדים ומידע על אחרות

טיוטה זו מניחה שהשירות מיועד לבנות 18 ומעלה. אם Bloom תאפשר שימוש לקטינות, יש לעדכן את חוויית הגיל, ההסכמה והמדיניות לפני ההשקה. אין להזין מידע אישי או רפואי של אדם אחר ללא הרשאה מתאימה.

13

שינויים ויצירת קשר

נעדכן את תאריך הגרסה ונציג הודעה מתאימה כאשר שינוי מהותי משפיע על האופן שבו מידע רגיש מעובד. אם נדרש בדין, נבקש הסכמה מחדש.

לשאלות או בקשות פרטיות: bloomfit@chatwaymail.com. יש להשלים גם כתובת דואר ושם הישות לפני פרסום.