מדיניות פרטיות

עדכון אחרון: 2026-09-22

מדיניות זו מסבירה איזה מידע אישי Look AI מטפל בו, למה, מי מקבל אותו, כמה זמן הוא נשמר ומה אפשר לעשות בנוגע אליו. היא חלה על אפליקציית Look AI ל־iPhone ול־Android ועל אתר זה.

בקצרה

1. מי אחראי

Look AI מתפרסם על ידי Better Life With Apps. Better Life With Apps קובעת מדוע וכיצד המידע האישי שלך מעובד באפליקציה ובאתר זה, ולכן היא הבקר (controller) לפי תקנות הגנת המידע הכלליות של האיחוד האירופי ושל בריטניה (GDPR) ובעל השליטה במידע (veri sorumlusu) לפי חוק הגנת המידע האישי מס׳ 6698 של טורקיה (KVKK). למשתמשים בטורקיה, דף זה הוא גם הודעת היידוע שלנו לפי סעיף 10 ל־KVKK.

לכל עניין במדיניות זו אפשר לכתוב אל privacy@blwapps.com.

2. החשבון שלך

אין טופס הרשמה. בפעם הראשונה שפותחים את האפליקציה, היא יוצרת חשבון בלי לבקש דבר. לשם כך האפליקציה שולחת לשרת שלנו:

לצד החשבון אנחנו שומרים מזהה משתמש אקראי, גיבוב עם מפתח של מזהה ההתקנה (אף פעם לא המזהה עצמו), את הפלטפורמה שלך, את גרסת האפליקציה, את הגדרת השפה והאזור, אם בדיקת App Check הצליחה, את המועד האחרון שבו האפליקציה התחברה, פרטי התחברות בצורה מגובבת, ומזהה חיוב אקראי שמשמש לרכישות.

3. הסלפי והבחירות שלך

כדי ליצור לוק מתקבלים ממך הסלפי שהעלית, יחד עם התספורת, הצבע או האיפור שבחרת מהקטלוג. אפשר לצלם את התמונה במצלמה או לבחור אותה מספריית התמונות שלך.

הסלפי מגיע לשרת שלנו ברגע שבוחרים אותו. שם הוא פרטי: הוא לעולם אינו מוצג באופן ציבורי, ורק החשבון שלך יכול לפתוח אותו, דרך קישור שתוקפו פג אחרי כמה דקות. הוא נמחק ברגע שהלוק שנוצר ממנו הושלם, ולא יאוחר מ־24 שעות אחרי שהועלה, כמפורט בסעיף כמה זמן אנחנו שומרים מידע.

יחד עם הסלפי אנחנו שומרים את הבחירות שעשית: הכלי שבו השתמשת (תספורת, צבע שיער, איפור, גבות וריסים, משקפיים ועגילים, או לוק שלם שמשנה כמה מאלה בבת אחת), האפשרויות שבחרת בו, כגון תספורת, צבע, צבע שפתון או צבע רקע, או העובדה שהשארת לאפליקציה לבחור, וכמה תוצאות ביקשת.

פנים בתמונה שלך

תמונה של פנים היא מידע אישי, ופנים הופכות למידע ביומטרי כשמשתמשים בהן כדי לזהות אדם מסוים. Look AI לא עושה זאת. איננו מפעילים זיהוי פנים, התאמת פנים או כל ניתוח אחר שמזהה אדם, ואיננו יוצרים תבנית פנים או כל רשומה ביומטרית אחרת. האפליקציה לא נותנת ציון, לא מדרגת ולא משווה את המראה של אף אחד: אין בה בשום מקום ציון יופי, דירוג מראה או דירוג של הפנים שלך.

האפליקציה נועדה לתמונה של הפנים שלך. כל אדם אחר שנמצא בפריים הוא חלק מהתמונה שאנחנו שומרים ושולחים ל־OpenAI, ולכן ההגנה הפשוטה ביותר היא לצלם את הסלפי לבד.

4. איך לוק נוצר

הסלפי שלך והבחירות שעשית מגיעים לשרת שלנו, ומשם ל־OpenAI, שיוצרת את הלוקים שלך לפי ההנחיות שלנו. בכל ריצה אנחנו שולחים ל־OpenAI:

איננו שולחים את מזהה ההתקנה שלך, את פרטי המכשיר שלך או שום דבר אחר שמזהה אותך בשם. OpenAI מחזירה את הדיוקנאות לשרת שלנו. לפי אמצעי השליטה בנתונים של OpenAI, נתונים שנשלחים דרך ה־API שלה אינם משמשים לאימון המודלים של OpenAI אלא אם העסק ששולח אותם בוחר בכך, ויומני ניטור השימוש לרעה שלה, שיכולים להכיל את מה שאנחנו שולחים ואת מה שחוזר, נשמרים עד 30 יום, אלא אם הדין מחייב תקופה ארוכה יותר או שנדרשת תקופה ארוכה יותר כדי להגן מפני נזק. עוד נאמר שם שתמונות נבדקות לאיתור חומרי התעללות מינית בילדים, ושתמונה שמסומנת בבדיקה הזו נשמרת לבדיקה ידנית (OpenAI: data controls). לא בחרנו אזור עיבוד מול OpenAI, ולכן היא עשויה לעבד את הנתונים האלה מחוץ לאיחוד האירופי. אנחנו עצמנו איננו משתמשים בסלפי או בלוקים שלך כדי לאמן מודלים של AI.

מכיוון שהסלפי שלך ממשיך אל OpenAI, האפליקציה מבקשת את הסכמתך לפני הלוק הראשון ומציינת את OpenAI בשמה כשהיא מבקשת. הסלפי מגיע לשרת שלנו ברגע שבוחרים אותו, אבל שום דבר לא נשלח ל־OpenAI ושום דבר לא נוצר עד שמאשרים: עד אז האפליקציה מסרבת להתחיל את הלוק ושואלת שוב. התשובה שלך נשמרת רק בטלפון שלך. אפשר לבטל אותה בכל עת תחת הגדרות → פרטיות → עיבוד ב־AI; מאותו רגע האפליקציה לא מתחילה לוק חדש עד שמאשרים שוב.

בחזרה מקבלים את הדיוקנאות שהאפליקציה יוצרת מהסלפי שלך. הם נוצרים על ידי מודל תמונה של AI שמצייר מחדש את כל התמונה, ולכן תוצאה היא ציור שלך ולא צילום שלך, ופרופורציות הפנים, גוון העור ופרטים קטנים עשויים להשתנות מניסיון לניסיון. יצירה יכולה גם להיכשל או להידחות. לאף אחד מהשלבים האוטומטיים האלה אין השפעות משפטיות עליך או השפעות דומות במשמעותן.

5. הלוקים שלך נמצאים במכשיר שלך

כשדיוקן מוכן, האפליקציה מורידה אותו, שומרת אותו באחסון של האפליקציה עצמה בטלפון שלך, ואז מודיעה לשרת שלנו שהוא אצלה. ברגע שהאישור הזה מגיע אלינו, אנחנו מוחקים את העותק שלנו. האפליקציה שולחת את האישור בפעם הבאה שהיא נפתחת, כך שבפועל תוצאה נשארת בשרת שלנו עד סוף השימוש שבו היא נוצרה, ולאחר מכן היא נעלמת. בין שהאישור מגיע ובין שלא, אנחנו מוחקים את העותק שלנו לכל היותר 24 שעות אחרי שהתחלת את הלוק.

מאותו רגע הלוקים שלך קיימים רק במכשיר שלך. האוסף שרואים באפליקציה הוא מקומי. אין אצלנו עותק לשחזור: אם מסירים את האפליקציה, מוחקים את הנתונים שלה או עוברים לטלפון חדש, הלוקים שלך הולכים איתם, והאפליקציה מציינת זאת במסך התוצאה. כדאי לשמור בספריית התמונות שלך כל מה שרוצים להשאיר.

האפליקציה גם שומרת בלשונית תמונות בטלפון שלך את הסלפי שכבר השתמשת בהם, כדי שאפשר יהיה להשתמש בהם שוב. שימוש חוזר בסלפי מעלה אותו שוב, והשרת שלנו מוחק אותו באותה דרך.

מחיקת לוק באפליקציה מוחקת את הקובץ מהמכשיר שלך, מסתירה את הרשומה של הלוק בשרת שלנו ומוחקת כל קובץ שעדיין מוחזק אצלנו עבורו. אם מדווחים מהתפריט שלו שלוק שגוי או לא שמיש, השרת שלנו רושם את הדיווח לצד אותו לוק; שום תמונה ושום טקסט שלך לא נשלחים איתו. מחיקת החשבון שלך מנקה גם את הלוקים ואת הסלפי ששמורים במכשיר שלך.

6. רכישות

Look AI מוכר מינויים. App Store או Google Play גובים את התשלום לפי התנאים שלהם; אנחנו אף פעם לא רואים את פרטי כרטיס האשראי שלך או את חשבון החנות שלך. המחיר, תקופת החיוב ותנאי החידוש מוצגים במסך הרכישה לפני הקנייה, ואת הביטול עושים בהגדרות המינויים של החנות, כמוסבר בתנאי השימוש.

RevenueCat בודקת עבורנו את הרכישות. האפליקציה מזהה אותך מול RevenueCat באמצעות מזהה החיוב האקראי מהחשבון שלך, אף פעם לא בשמך, ו־RevenueCat מודיעה לשרת שלנו כשמתרחשת רכישה, חידוש, ביטול או החזר. מההודעות האלה אנחנו שומרים את המוצר, את המצב ואת תאריך התפוגה של המינוי שלך, גיבוב של מזהה העסקה בחנות, והאם הרכישה הייתה רכישת בדיקה או הוחזרה. מכיוון שמינוי מגיע עם קרדיטים, אנחנו שומרים גם את יתרת הקרדיטים שלך ורשומה של הקרדיטים שכל רכישה הוסיפה ושכל לוק ניצל. איננו שומרים את המחיר ששילמת או את מדינת החנות שלך.

אם מבקשים מ־Apple או מ־Google Play החזר כספי, החנות עשויה לבקש את עמדתנו לפני שהיא מחליטה. אם אנחנו משיבים, RevenueCat משיבה בשמנו ומוסרת לחנות רק אם הרכישה סופקה, שהאפליקציה מאפשרת לראות תוצאה לפני התשלום, ואם היינו מעדיפים שההחזר יאושר או יידחה. היא אינה שולחת כמה השתמשת באפליקציה או מה יצרת בה (RevenueCat: Refund Control).

כל עוד נתוני השימוש מופעלים (ראו את הסעיף הבא), RevenueCat גם מדווחת על אירועי הרכישה שלך, כולל הערך והמטבע שלהם, ל־Google Analytics תחת מזהה נתוני השימוש של האפליקציה. כשנתוני השימוש כבויים, האפליקציה מסירה את הקישור הזה.

7. נתוני שימוש, דוחות קריסה, התראות, משוב ותקינות האפליקציה

Google Analytics for Firebase מספרת לנו איך משתמשים באפליקציה: אילו מסכים נפתחים, אילו שלבים מושלמים, אילו אפשרויות נבחרות ואילו רכישות מתחילות. האירועים שלנו נושאים תוויות קבועות, את הגדרת השפה שלך ואם יש לך מינוי; הם אף פעם לא נושאים את הסלפי שלך, את התוצאות שלך או משהו שמזהה לוק. Google Analytics מזהה את ההתקנה באמצעות מזהה מופע אפליקציה ומסיקה מיקום מקורב מהחיבור שלך. ב־Android היא יכולה גם לקרוא את מזהה הפרסום של Google, אלא אם מחקת את המזהה הזה בהגדרות המכשיר. ב־iPhone האפליקציה אף פעם לא מבקשת הרשאה לעקוב אחריך, ולכן Google Analytics לא מקבלת שם מזהה פרסום.

הבחירה שלך בנוגע לנתוני השימוש נשמרת רק במכשיר שלך. אירועי נתוני השימוש עוברים מהאפליקציה ישירות ל־Google; השרת שלנו אינו מקבל אותם.

Firebase Crashlytics שולחת לנו דוח כשהאפליקציה קורסת או נתקלת בשגיאה, בכל הגדרה של נתוני שימוש: את השגיאה, את המקום בקוד שבו היא התרחשה, את דגם המכשיר שלך, את גרסת מערכת ההפעלה ואת גרסת האפליקציה, ומזהה התקנה של Crashlytics, אבל לא את מזהה החשבון שלך. האפליקציה מסירה מהודעות השגיאה כתובות אינטרנט, כתובות אימייל, אסימונים, נתיבי קבצים ומספרים ארוכים לפני שהן נשלחות.

Firebase Remote Config מאפשרת לנו לשנות איזו גרסה של מסך הרכישה מוצגת לך בלי לשחרר עדכון. היא משתמשת במזהה התקנה של Firebase.

Firebase App Check משתמשת ב־App Attest או ב־DeviceCheck של Apple ב־iPhone וב־Google Play Integrity ב־Android כדי לאשר שהאפליקציה מקורית כשהיא יוצרת את החשבון שלך. השרת שלנו בודק את האסימון מול המפתחות הציבוריים של Google, שומר רק גיבוב חד־כיווני שלו עד שתוקף האסימון פג, כדי שאי אפשר יהיה להשתמש בו פעמיים, ולעולם אינו מתעד אותו ביומנים.

Sentry מקבלת דוחות שגיאה מהשרת שלנו, לא מהאפליקציה. לפני שדוח יוצא מהשרת שלנו אנחנו מסירים מזהי משתמש, כותרות בקשה, גופי בקשה ומחרוזות שאילתה, כך שדוח נושא את השגיאה ואת נתיב הכתובת של הבקשה שנכשלה.

התראות (Firebase Cloud Messaging)

כדי שאפשר יהיה לדעת על לוק שהסתיים גם כשהאפליקציה לא מול העיניים, האפליקציה משתמשת ב־Firebase Cloud Messaging, שירות ה־push של Google, שב־iPhone מעביר את ההתראה הלאה דרך שירות ה־push של Apple. אם מאשרים התראות, האפליקציה שולחת לשרת שלנו כתובת push ש־Firebase מנפיקה להתקנה הזו, יחד עם הגדרת השפה שלך ועם נוסח ההתראה באותה שפה. כשלוק מסתיים, או נכשל, השרת שלנו שולח ל־Firebase את הכתובת הזו, את הנוסח הזה ומזהים אקראיים של הלוק ושל המכשיר שלך; הסלפי והתוצאות שלך לעולם לא נשלחים איתם. אפשר לכבות את ההתראות האלה תחת הגדרות → העדפות → הודעה כשעיצוב מוכן: האפליקציה מבטלת אז את הכתובת בשרת שלנו ומבקשת מ־Firebase לבטל את תוקפה. מחיקת החשבון שלך מוחקת כל כתובת ששמורה עבורו.

משוב מתוך האפליקציה (Wiredash)

טופס המשוב באפליקציה מסופק על ידי Wiredash. בכל הפעלה של האפליקציה, לכל היותר פעם ב־30 דקות, היא שולחת ל־Wiredash דיווח התחברות קצר (check-in), בין אם שלחת משוב אי פעם ובין אם לא. הדיווח כולל מזהה אקראי שהקוד של Wiredash יוצר במכשיר שלך, את הגרסה של האפליקציה, מספר ה־build ו־commit ה־build שלה, את ה־bundle ID שלה, אם מדובר ב־build של ייצור או של פיתוח, את הגדרת השפה של המכשיר, ואת מערכת ההפעלה והגרסה שלה. בפעם הראשונה נשלח גם אירוע חד־פעמי של הפעלה ראשונה. שום דבר מאלה לא כולל את מזהה החשבון שלך, את הסלפי שלך או משהו שכתבת. לגבי נתונים אלה, לפי התיעוד של Wiredash, היא מסיקה את המדינה שלך מכתובת ה־IP של החיבור ואינה שומרת את הכתובת (Wiredash: analytics privacy).

כשבוחרים שליחת משוב בהגדרות האפליקציה, האפליקציה שולחת ל־Wiredash את ההודעה שלך, את כתובת האימייל שלך אם הזנת אותה, וצילום מסך אם צירפת. אפשר לצייר על צילום המסך לפני השליחה; הוא מציג את כל מה שנמצא על המסך באותו רגע, כולל הסלפי שלך והלוקים שיצרת. עם המשוב נשלחים גם פרטי המכשיר והאפליקציה (פלטפורמה, גרסת מערכת ההפעלה, דגם המכשיר, גודל המסך, הגדרת השפה, והגרסה וה־build של האפליקציה) ופרטים שאנחנו מוסיפים כדי שנוכל לחזור אליך: מזהה המשתמש האקראי של החשבון שלך, שם האפליקציה, אם מדובר בגרסת הייצור או בגרסת הפיתוח, מצב המינוי שלך ויתרת הקרדיטים שלך. אנחנו קוראים את המשוב שלך ב־Wiredash כדי להשיב עליו ולתקן את האפליקציה.

8. הרשאות במכשיר

האפליקציה אינה מבקשת את המיקום שלך, את המיקרופון או את אנשי הקשר, והיא אינה מבקשת הרשאה לעקוב אחריך באפליקציות של חברות אחרות. אפשר לבטל הרשאה בהגדרות המכשיר בכל עת; שאר האפליקציה ממשיכה לעבוד.

מטרהנתוניםבסיס חוקי (GDPR)בסיס חוקי (KVKK)
יצירת החשבון שלך ושמירה על ההתחברות שלךגיבוב מזהה ההתקנה, מזהה משתמש, פלטפורמה, גרסת אפליקציה, שפה ואזור, פרטי התחברותביצוע החוזה שלנו איתך (סעיף 6(1)(b))נחוץ לכריתת החוזה ולביצועו (סעיף 5(2)(c))
יצירת הלוקים שלך והחזקתם עד שהם מגיעים למכשיר שלךהסלפי שלך, הבחירות שעשית, ההנחיות שנשלחו ל־OpenAI, הדיוקנאות שנוצרו מהןביצוע החוזה שלנו איתך (סעיף 6(1)(b))נחוץ לכריתת החוזה ולביצועו (סעיף 5(2)(c))
הודעה לך שלוק מוכןכתובת push, הגדרת שפה, נוסח ההתראה, מזהים אקראיים של הלוק ושל המכשירביצוע החוזה שלנו איתך (סעיף 6(1)(b))נחוץ לכריתת החוזה ולביצועו (סעיף 5(2)(c))
מכירת מינויים וכיבודםמזהה חיוב, רשומות רכישה וקרדיטיםביצוע החוזה שלנו איתך (סעיף 6(1)(b))נחוץ לכריתת החוזה ולביצועו (סעיף 5(2)(c))
מענה לבדיקה של חנות בנוגע להחזר שביקשת, ושמירת רשומות רכישה לאחר מחיקת חשבון כדי שאפשר יהיה ליישב החזרים וסכסוכים מול החנותרשומות רכישה, אם הרכישה סופקההאינטרס הלגיטימי שלנו בביסוס תביעות ובהגנה מפניהן (סעיף 6(1)(f))ביסוס זכות, מימושה או הגנה עליה (סעיף 5(2)(e))
שמירה על אבטחת השירות ומניעת שימוש לרעהאסימוני App Check, כתובת IP מגובבת במגבלות קצב, כתובת IP ביומן השגיאות של שרת האינטרנט, רשומות ביקורת, גיבויי מסד נתוניםהאינטרס הלגיטימי שלנו בשירות מאובטח ותקין (סעיף 6(1)(f))האינטרס הלגיטימי שלנו (סעיף 5(2)(f))
בדיקת לוק שדיווחת עליוהדיווח ורשומת הלוק שהוא מתייחס אליההאינטרס הלגיטימי שלנו באפליקציה תקינה ובטוחה (סעיף 6(1)(f))האינטרס הלגיטימי שלנו (סעיף 5(2)(f))
איתור ותיקון של קריסות ושגיאותדוחות קריסה ושגיאההאינטרס הלגיטימי שלנו באפליקציה תקינה (סעיף 6(1)(f))האינטרס הלגיטימי שלנו (סעיף 5(2)(f))
בחירת הגרסה של מסך הרכישה שמוצגת לךמזהה התקנה של Firebaseהאינטרס הלגיטימי שלנו בהפעלת האפליקציה ובשיפורה (סעיף 6(1)(f))האינטרס הלגיטימי שלנו (סעיף 5(2)(f))
מענה למשוב שנשלח מהאפליקציה ושימוש בו לתיקון האפליקציהההודעה שלך, כתובת האימייל וצילום המסך אם צירפת אותם, פרטי מכשיר ואפליקציה, מזהה משתמש, שם האפליקציה, גרסת ייצור או פיתוח, מצב המינוי, יתרת הקרדיטיםבקשתך וביצוע החוזה שלנו איתך (סעיף 6(1)(b)); האינטרס הלגיטימי שלנו בשיפור האפליקציה (סעיף 6(1)(f))נחוץ לכריתת החוזה ולביצועו (סעיף 5(2)(c)); האינטרס הלגיטימי שלנו (סעיף 5(2)(f))
שמירה על תקינות טופס המשוב שבאפליקציההמזהה האקראי של Wiredash, גרסת האפליקציה וה־build, bundle ID, סוג ה־build, הגדרת השפה, מערכת ההפעלה והגרסה, אירוע ההפעלה הראשונההאינטרס הלגיטימי שלנו בהפעלת טופס המשוב (סעיף 6(1)(f))האינטרס הלגיטימי שלנו (סעיף 5(2)(f))
הבנה של אופן השימוש באפליקציהאירועי נתוני שימוש, מזהה מופע אפליקציה, מזהה פרסום היכן שקיים, מיקום מקורב, אירועי רכישה מ־RevenueCatב־EEA ובבריטניה: ההסכמה שלך (סעיף 6(1)(a)). במקומות אחרים: האינטרס הלגיטימי שלנו בשיפור האפליקציה (סעיף 6(1)(f))האינטרס הלגיטימי שלנו (סעיף 5(2)(f))
מענה לבקשות בנושא פרטיות ולמיילים לתמיכהכתובת האימייל שלך ומה שכתבתחובה חוקית לבקשות בנושא פרטיות (סעיף 6(1)(c)); האינטרס הלגיטימי שלנו למיילים אחרים (סעיף 6(1)(f))חובה חוקית (סעיף 5(2)(ç)); האינטרס הלגיטימי שלנו (סעיף 5(2)(f))

אנחנו אוספים את הנתונים האלה באופן אוטומטי דרך האפליקציה והשרת שלנו, וממך בעת העלאת סלפי, שליחת משוב או פנייה אלינו במייל. כדי ליצור לוק צריך לספק סלפי, ונתוני החשבון נחוצים כדי שהאפליקציה תעבוד בכלל. נתוני השימוש הם אופציונליים במקום שבו אנחנו מבקשים אותם. במקום שאנחנו מסתמכים על אינטרס לגיטימי, אפשר להתנגד (ראו הזכויות שלך).

10. היכן הנתונים שלך מאוחסנים

צד השרת שלנו פועל על שרת ענן שאנחנו שוכרים מ־Hetzner Online GmbH במרכז הנתונים שלה ב־הלסינקי, פינלנד, בתוך האיחוד האירופי. מסד הנתונים, תור המשימות ואחסון הקבצים הפרטי שמחזיק לזמן קצר את הסלפי שלך ואת הדיוקנאות המוכנים פועלים כולם על אותו שרת אחד. עותק של מסד הנתונים נוצר מדי יום, ו־14 העותקים האחרונים נשמרים על אותו שרת; סלפי ודיוקנאות אינם כלולים בעותקים האלה. האפליקציה ואתר זה מגיעים לשרת רק דרך חיבורי HTTPS מוצפנים, ופרטי התחברות ומזהי התקנה נשמרים רק כגיבובים.

11. מי מקבל את הנתונים שלך

מלבד Hetzner, שמארחת את השרת שעליו הם נמצאים, ו־OpenAI, שיוצרת את הלוקים שלך מהסלפי שלך, אף אחת מהחברות שלהלן אינה מקבלת את הסלפי או את הלוקים שלך, אלא אם צירפת צילום מסך שמציג אותם למשוב ששלחת דרך Wiredash. הנתונים שלך לא מגיעים לאף חברה מלבד אלה. כל אחת מהן מעבדת אותם בשמנו, למעט חנויות האפליקציות של Apple ושל Google, שפועלות לפי מדיניות הפרטיות שלהן.

חברהלשם מהמה היא מקבלתמיקום
Hetzner Online GmbHאירוח השרת שלנוכל מה שאנחנו שומרים (סעיף 10)גרמניה; השרת שלנו בפינלנד
OpenAIיצירת הלוקים שלךהסלפי שלך בלי המטא־נתונים שלו, ההנחיות שנבנו מהבחירות שלך, מזהה בדויארצות הברית
RevenueCat, Inc.בדיקת רכישות ומצב המינוי; מענה לבדיקת החזר של חנות, אם נבחר לעשות זאתמזהה החיוב שלך, קבלות רכישה מהחנות, פרטי אפליקציה ומכשיר שה־SDK שלה שולחארצות הברית
Google LLC (Firebase)נתוני שימוש, דוחות קריסה, הגדרות מרחוק, App Check, התראות pushהנתונים שתוארו בסעיף 7, ואירועי רכישה מ־RevenueCat כל עוד נתוני השימוש פועליםארצות הברית
Wiredash GmbHטופס המשוב שבאפליקציהדיווחי ההתחברות והמשוב ששלחת, כמתואר בסעיף 7גרמניה; לפי מדיניות הפרטיות שלה, הנתונים נשמרים ב־Google Cloud ועשויים לעבור לארצות הברית
Functional Software, Inc. (Sentry)דוחות שגיאה מהשרת שלנופרטי שגיאה ונתיבי בקשה, בלי מזהי משתמשארצות הברית
Cloudflare, Inc.העברת מיילים שנשלחים לכתובות blwapps.com שלנוכתובת האימייל שלך וההודעה שלךארצות הברית
Apple (App Store), Google (Google Play)גביית התשלום וטיפול בהחזרים; ב־iPhone, Apple גם מעבירה את התראות ה־pushהרכישה שלך, וב־iPhone גם ההתראות שנשלחות אליך, לפי מדיניות הפרטיות שלהןראו את מדיניות הפרטיות שלהן

אנחנו לא מוכרים מידע אישי, ולא משתפים אותו לצורך פרסום התנהגותי חוצה־הקשרים. אנחנו מוסרים נתונים לרשויות רק במקום שהדין מחייב זאת.

12. העברות מחוץ ל־EEA ולטורקיה

השרת שלנו נמצא בפינלנד, בתוך האיחוד האירופי; עבור משתמשים בטורקיה, שמירת נתונים שם היא כשלעצמה העברה לחו״ל. החברות שמבוססות בארצות הברית בטבלה שלמעלה יכולות לקבל ולעבד נתונים מחוץ לאזור הכלכלי האירופי ולטורקיה. Google מצהירה ש־Firebase מעבדת נתונים בכל מקום שבו ל־Google או לסוכניה יש מתקנים, ולא בחרנו אזור עיבוד מול OpenAI. Wiredash ממוקמת בגרמניה, אבל לפי מדיניות הפרטיות שלה הנתונים עשויים לעבור לארצות הברית, לעבור שם עיבוד ולהישמר בשרתי Google Cloud (Wiredash: privacy policy).

כדי לברר איזה מנגנון הגנה חל על העברה מסוימת, או כדי לקבל עותק שלו, אפשר לכתוב אל privacy@blwapps.com.

13. כמה זמן אנחנו שומרים מידע

נתוניםלמשך כמה זמן
הסלפי שהעליתנמחק ברגע שהלוק שנוצר ממנו מסתיים, מה שלא תהיה התוצאה: תוצאה מוכנה, כישלון שהפסקנו לנסות שוב, או לוק שביטלת. בכל מקרה הוא נמחק לכל המאוחר 24 שעות אחרי ההעלאה, כולל סלפי שמעולם לא נוצר ממנו לוק
העלאה שלא הושלמהנמחקת כשעה אחרי שקישור ההעלאה שלה, שתקף לעשר דקות, פג
הדיוקנאות שאנחנו יוצריםנמחקים ברגע שהאפליקציה מאשרת ששמרה אותם במכשיר שלך, מה שקורה בפעם הבאה שהיא נפתחת; ובכל מקרה לכל היותר 24 שעות אחרי שהתחלת את הלוק, בין שהאישור הזה מגיע ובין שלא
הלוקים והסלפי שבמכשיר שלךכל עוד משאירים אותם שם; הלשונית תמונות שומרת עד 100 סלפי ומסירה את אלה שהשתמשת בהם הכי פחות לאחרונה. זה העותק היחיד; אין לנו ממה לשחזר
רשומות הלוקים: הבחירות שעשית, ההנחיות שנשלחו ל־OpenAI, והסטטוס, העלות והמועדים של הלוקעד שמוחקים את החשבון; המחיקה מוחקת את הבחירות ואת ההנחיות ומשאירה רק את סגנון הקטלוג שבו הלוק השתמש
דיווחים ששלחת על לוקאין מחיקה אוטומטית; דיווח נשאר, תחת המזהה האקראי של החשבון הסגור, גם אחרי שהחשבון נמחק
כתובות push להתראותעד שמוחקים את החשבון. כיבוי ההתראות באפליקציה עוצר אותן מיד ומבקש מ־Firebase לבטל את תוקף הכתובת
רשומות חשבון, מכשיר והתחברותעד שמוחקים את החשבון (סעיף 14 מפרט מה נשאר)
רשומות רכישה וקרדיטיםנשמרות לאחר מחיקת החשבון כדי שעדיין יהיה אפשר לשייך החזרים וסכסוכים מול החנות לרכישה; כרגע אין מחיקה אוטומטית
רשומות ביקורת של אירועי חשבון365 ימים
כתובת IP מגובבת שמשמשת להגבלת קצב הבקשותשעה אחת לכל היותר
יומני השרתהיומנים של האפליקציה שלנו אינם כוללים כתובת IP ומפנים לחשבון רק באמצעות גיבוב מקוצר. שרת האינטרנט שלפניה רושם את כתובת ה־IP שלך, את ה־user agent של המכשיר שלך ואת הכתובת המבוקשת רק כשבקשה לא מצליחה להגיע לאפליקציה שלנו. שני סוגי היומנים נדרסים ככל שהם גדלים; אין תקופה קבועה
גיבויי מסד הנתונים14 העותקים היומיים האחרונים, ולכן רשומה שנמחקה יכולה להישאר בגיבוי כשבועיים. סלפי ודיוקנאות אינם כלולים בהם
נתונים שמוחזקים אצל OpenAIעד 30 יום לניטור שימוש לרעה, אלא אם הדין מחייב תקופה ארוכה יותר או שנדרשת תקופה ארוכה יותר כדי להגן מפני נזק; תמונה שמסומנת כחשד לחומר התעללות מינית בילדים נשמרת לבדיקה ידנית
דוחות Crashlytics90 יום
נתוני אירועים של Google Analyticsעד 14 חודשים
מזהה התקנה של Firebaseעד שהוא נמחק אצל Google. מחיקת החשבון שלך אינה עושה זאת
רשומת הלקוח שלך ב־RevenueCatעד שהיא נמחקת ב־RevenueCat. מחיקת החשבון שלך אינה עושה זאת; אפשר לכתוב אלינו כדי לבקש את הסרתה
משוב ששלחת דרך Wiredashעד שהוא נמחק ב־Wiredash. מחיקת החשבון שלך אינה עושה זאת; אפשר לכתוב אלינו כדי לבקש את הסרתו
דיווחי ההתחברות של Wiredash ואירוע ההפעלה הראשונהכל עוד Wiredash שומרת אותם; מדיניות הפרטיות שלה אינה קובעת תקופה קבועה
רשומות הביקורים בדף /get של אתר זההן אינן כוללות כתובת IP או מזהה. הן נשמרות בקבצים של עד 10 MB; נשמרים לכל היותר עשרה קבצים ישנים יותר, ואף אחד מהם לא יותר משנה

14. מחיקת החשבון שלך

אפשר למחוק את החשבון שלך בעצמך באפליקציה: לפתוח את הגדרות, לגלול מטה אל הנתונים שלך, להקיש על מחיקת הנתונים שלי ולאשר באמצעות בקשת מחיקה. אם כבר הסרת את האפליקציה, אפשר לכתוב במקום זאת אל privacy@blwapps.com; דף המחיקה מסביר מה לכלול כדי שנוכל למצוא את הרשומה שלך.

מחיקה באפליקציה מנתקת את המכשיר הזה, מסיימת כל התחברות, מסירה מיד את כתובות ה־push שלך ומכניסה את החשבון לתור המחיקה; בקשה באימייל מובילה לאותה מחיקה ברגע שמצאנו את החשבון שלך. אחרי השהיית ביטחון של 24 שעות, השרת שלנו:

מה שנשאר הוא חשבון סגור תחת המזהה האקראי שלו; רשומות מכשיר בלי הקישור להתקנה (פלטפורמה, גרסת אפליקציה, שפה ואזור, חיבור אחרון); רשומות של לוקים קודמים שנשארים בהן רק סגנון הקטלוג, הסטטוס, העלות והמועדים; דיווחים ששלחת על לוק; רשומות רכישה וקרדיטים; רשומות ביקורת עד 365 ימים, כשמזהה המשתמש שלך מוסר מאלה שנוצרו בעקבות פעולות שלך; וגיבויי מסד נתונים כשבועיים. לאחר שהמחיקה בוצעה אי אפשר לבטל אותה. קובץ שחל עליו עיכוב משפטי מתועד נשמר עד שהחובה הזו מסתיימת; כל השאר נמחק בכל זאת.

מחיקת החשבון שלך מנקה גם את הלוקים ואת הסלפי ששמורים במכשיר שלך, ומכיוון שאין אצלנו עותק שלהם, אי אפשר לשחזר אותם מאיתנו. היא אינה מוחקת את הנתונים שלך ב־RevenueCat, ב־Google או ב־Wiredash (ראו את הטבלה בסעיף 13), והיא אינה מבטלת מינוי: יש לבטל אותו בהגדרות המינויים שלך ב־App Store או ב־Google Play. פתיחה מחדש של האפליקציה לאחר מחיקה יוצרת חשבון חדש וריק.

15. הזכויות שלך

לפי ה־GDPR (EEA ובריטניה), אפשר לבקש גישה למידע האישי שלך ועותק ממנו, תיקון, מחיקה, הגבלת עיבוד, ואת הנתונים שלך בפורמט נייד. אפשר להתנגד לעיבוד שמבוסס על האינטרס הלגיטימי שלנו, ואפשר לבטל הסכמה בכל עת בלי שהדבר ישפיע על עיבוד שנעשה לפני כן. אפשר גם להגיש תלונה לרשות להגנת המידע במדינה שבה מקום מגוריך או עבודתך, או במקום שבו לדעתך הופרו זכויותיך.

לפי סעיף 11 ל־KVKK (טורקיה), יש לך זכות:

אנחנו משיבים ללא תשלום בתוך 30 יום לכל היותר; אם למתן התשובה יש עלות ממשית, אנחנו רשאים לגבות את האגרה שנקבעה על ידי המועצה להגנת המידע האישי. אם נדחה את בקשתך, לא נשיב במועד, או שהתשובה תיראה לך בלתי מספקת, אפשר להגיש תלונה למועצה להגנת המידע האישי בתוך 30 יום מרגע שנודעה לך התשובה שלנו, ובכל מקרה בתוך 60 יום מהבקשה שלך.

לפי חוקי הפרטיות של מדינות בארצות הברית, לרבות אלה של קליפורניה, אפשר לבקש לדעת איזה מידע אישי אספנו עליך, ולבקש מאיתנו למחוק אותו או לתקן אותו. אנחנו אוספים מזהים (מזהים אקראיים, גיבוב של מזהה התקנה, כתובת push אם אישרת התראות, מזהה פרסום דרך Google Analytics היכן שקיים, וכתובת האימייל שלך אם צירפת אותה למשוב), מידע מסחרי (רשומות רכישה), פעילות באינטרנט או ברשת אלקטרונית אחרת (אירועי שימוש באפליקציה), מיקום מקורב, ומידע חזותי (הסלפי שהעלית, הדיוקנאות שנוצרו ממנו כל עוד הם עדיין אצלנו, וכל צילום מסך שצירפת למשוב), למטרות שבסעיף 9 ולתקופות שבסעיף 13. איננו מוכרים מידע אישי ואיננו משתפים אותו לצורך פרסום התנהגותי חוצה־הקשרים, ולא נתייחס אליך אחרת בגלל מימוש הזכויות שלך.

כדי לממש כל אחת מהזכויות האלה, אפשר לכתוב אל privacy@blwapps.com. אנחנו לא יודעים את שמך, ואת כתובת האימייל שלך אנחנו יודעים רק אם מסרת אותה לנו, ולכן אנחנו יכולים לפעול רק לפי בקשה שאפשר לקשר לחשבון; אם ביצעת רכישה, מספר ההזמנה של App Store או של Google Play הוא הקישור האמין ביותר. ב־EEA ובבריטניה אפשר גם לכבות את נתוני השימוש באפליקציה.

16. ילדים

Look AI אינו מיועד לילדים מתחת לגיל 13, והוא אינו שואל לגילך. אם גילך מתחת ל־16 ומקום מגוריך ב־EEA, כדאי לשאול הורה לפני שמסכימים לנתוני השימוש. אם לדעתך ילד השתמש באפליקציה, אפשר לכתוב אלינו ואנחנו נמחק את החשבון.

17. אתר זה

אתר זה הוא אוסף של דפים סטטיים. הוא אינו מגדיר קובצי Cookie, אינו מריץ סקריפטים של ניתוח נתונים או מעקב, ואינו טוען דבר מאתרים אחרים. הוא מוגש מאותו שרת Hetzner בהלסינקי.

כשמישהו משתף את האפליקציה מההגדרות שלה, הקישור שהוא שולח פותח את הדף /get באתר זה, ונושא תג ref שמציין מאיפה הקישור הגיע, למשל app_share. הדף מעביר אותך ל־App Store, ל־Google Play או לדף הבית של אתר זה, ומעביר את התג הלאה. כשהדף /get נפתח, השרת שלנו רושם רק את השעה, את האתר, את כתובת הדף עם התג שלה, ואם הדף נטען: בלי כתובת IP, בלי קובצי Cookie, בלי מזהי מכשיר. אנחנו משתמשים ברשומות האלה כדי לספור כמה ביקורים מגיעים מקישורי שיתוף. ייתכן ש־App Store ו־Google Play יספרו התקנות שהגיעו דרך התג בנתונים הסטטיסטיים שהן מספקות לנו, וב־Android, Google Analytics יכולה לרשום את התג כשהאפליקציה נפתחת לראשונה, כל עוד נתוני השימוש פועלים.

18. שינויים במדיניות זו

כשמשתנה מה שהאפליקציה עושה עם הנתונים שלך, אנחנו מעדכנים את הדף הזה ואת התאריך שבראשו. לפני שהסלפי שלך יישלח לספק AI אחר מזה שמצוין בדף הזה, הדף הזה ינקוב קודם בשמו של אותו ספק.

19. יצירת קשר

שאלות ובקשות בנושא פרטיות: privacy@blwapps.com
כל השאר: support@blwapps.com