מדיניות פרטיות·עדכון אחרון: 2026-10-03
מדיניות פרטיות
תוקף: 2026-10-03
מאור ענב ("אנחנו") מכבדת את הפרטיות שלך. מדיניות זו מסבירה איזה נתונים אנחנו אוספים, למה, איך אנחנו מגנים עליהם, ומה הזכויות שלך.
תקציר: אוספים מה שצריך כדי שהשירות יעבוד עבורך — נתוני חשבון, הנתונים שאתה מזין, לוגים טכניים בסיסיים. חולקים רק עם הפלטפורמות שמפעילות את Queen (Supabase, Vercel וכו'). לעולם לא מוכרים נתונים. אפשר לייצא את המידע או למחוק את החשבון בכל עת — בסעיף 5 כתוב בדיוק מה נמחק ומה נשמר.
1. מידע שאנחנו אוספים
1.1 מידע שאתה מספק
- נתוני חשבון: אימייל, שם, סיסמה (מצופפת), שפה, מצב
- נתוני פרופיל: שם אומן/לייבל, מדינה, מטבע, קישור לאומן ב-Spotify (אופציונלי), סוג עסק לצרכי מס (אופציונלי)
- נתוני עסק שאתה מזין: הופעות, ריליסים, הוצאות, הכנסות, אנשי קשר, משימות, חשבוניות, מטרות, הערות
- העלאות: תמונות (קבלות, פליירים), חוזי PDF
- שיחות AI: הודעות ששולחים לעוזרת + תמונות שמצורפות
- פרטים רגישים, רק אם הזנת אותם: פרטי חשבון בנק ו-IBAN, מספר עוסק או מספר מזהה לצרכי מס והגדרות מס, תאריך לידה, ולנסיעות — השם כפי שמופיע בדרכון, מספר הדרכון, תוקפו והאזרחות
- חוזים וחתימות אלקטרוניות: החוזים שהעלית או שלחת, ורישומי החתימה המתוארים בהמשך
- אנשים שאתה עובד איתם: שמות, מיילים וטלפונים של אנשי קשר, צוות, מפיקים ולקוחות שהוספת, וההודעות שאתם מחליפים דרך The Queen
1.2 מידע שנאסף אוטומטית
- שימוש: דפים שנצפו, פיצ'רים שנעשה בהם שימוש, משך session
- מכשיר: כתובת IP, דפדפן, מערכת הפעלה, גודל מסך. כתובות IP שנשמרות ברישומי אבטחה, הרשמה וחתימה אינן עוברות אנונימיזציה אוטומטית.
- דיווחי שגיאות: stack traces (דרך Sentry)
- עוגיות ואחסון מקומי: רק מה שנדרש להתחברות ולהגדרות שבחרת — בלי עוגיות פרסום או מעקב. מדידת הדפים (Vercel Web Analytics ו-Speed Insights) פועלת בלי עוגיות. ראה את מדיניות העוגיות.
1.3 מידע מצדדים שלישיים
- Spotify: אם תחבר חשבון אומן, נתוני קטלוג ציבוריים (אלבומים, פופולריות, שם לייבל)
- Songstats (כשמופעל): מספרי מאזינים חודשיים, סטרימים
- Google OAuth (אם משמש להתחברות): פרופיל בסיסי + אימייל
2. למה אנחנו אוספים (בסיס חוקי לפי GDPR / חוק הגנת הפרטיות)
| מטרה | בסיס חוקי |
|---|---|
| מתן השירות | ביצוע חוזה |
| אבטחת חשבון, מניעת הונאה | אינטרס לגיטימי |
| חיוב ועמידה בחוק מס | חובה חוקית |
| שיפור מוצר, מדידת דפים בלי עוגיות | אינטרס לגיטימי |
| תמיכה ללקוח | ביצוע חוזה |
| מיילים אופציונליים (תזכורות, סיכומים, התראות) | הבחירה שלך בהגדרות ← התראות; בכל אחד יש קישור להסרה |
3. עם מי אנחנו חולקים
אנחנו לא מוכרים ולא משכירים נתונים. חולקים רק עם:
- Supabase (מסד נתונים, אחסון קבצים והתחברות — מאוחסן בארצות הברית, AWS us-east-1) — לפי הסכם עיבוד הנתונים שלה
- Vercel (אירוח האתר; פונקציות השרת שלנו רצות בארצות הברית) — לפי הסכם עיבוד הנתונים שלה; וגם Vercel Web Analytics ו-Speed Insights, שמודדים את הדפים בלי עוגיות
- Google (Gemini API) — קוראת את המסמכים, הקבלות והתמונות שביקשת ש-The Queen תקרא, ומפעילה את העוזרת
- Anthropic (Claude API) — עשויה להפעיל את העוזרת במקום Gemini (זו הגדרה אצלנו). מי שמפעיל אותה מקבל את ההודעות והתמונות שאתה שולח לעוזרת. Google ו-Anthropic אינן משתמשות בנתונים מה-API בתשלום כדי לאמן מודלים.
- Resend (שליחת מיילים) — כתובת המייל שלך ותוכן המיילים ש-The Queen שולחת
- Upstash (הגנה מניצול לרעה) — מזהה החשבון או כתובת ה-IP שלך, לדקות עד יום, לספירת בקשות
- Paddle (תשלומים על מנוי The Queen — ספק הסליקה הרשמי שלנו) — פרטי חיוב בלבד; אנחנו לא רואים את מספר הכרטיס המלא
- Morning (חשבונית ירוקה) — רק אם בחרת לחבר את חשבון ה-Morning שלך: הפרטים של כל מסמך שביקשת להפיק
- Wise — רק אם בחרת לחבר את חשבון ה-Wise שלך: מה שצריך לתשלומים וליתרה שביקשת ש-The Queen תטפל בהם
- Sentry (ניטור שגיאות) — דיווחי שגיאה, שעשויים לכלול את מזהה החשבון וכתובת ה-IP שלך; הקלטת מסך כבויה
- Google Places — הטקסט שאתה מקליד בחיפוש מקום או כתובת, כדי להציע מקומות
- שירותי נתוני מוזיקה ואירועים (Spotify, Apple Music, Deezer, YouTube, SoundCloud, Songstats, Bandsintown, Ticketmaster) — מילות חיפוש ומזהים ציבוריים של אמנים וריליסים, כדי לחפש מידע ציבורי על קטלוג ואירועים
- Google — רק אם אתה מתחבר עם Google או מחבר את Google Calendar או Gmail
- Meta (WhatsApp Business) — רק אם הודעות WhatsApp מופעלות בחשבון שלך
נחשוף נתונים כשנדרש חוקית (צו בית משפט, בקשת רגולטור) או כדי להגן על זכויות/בטיחות (הונאה, אירוע אבטחה).
נתוני Google Calendar
The Queen מתחברת ל-Google Calendar (באמצעות Google Calendar API) לסנכרון יומן. ברשותך, אנו קוראים את אירועי היומן הקיימים שלך כדי להציג את הזמינות שלך בתוך האפליקציה, ויוצרים או מעדכנים אירועים שמתאימים להזמנות (הופעות) שאתה מוסיף ב-The Queen. אנו ניגשים לנתוני אירועי יומן בלבד — אנחנו לעולם לא ניגשים, משנים או מוחקים את היומנים עצמם, את ההגדרות שלהם או את הרשאות השיתוף שלהם.
The Queen's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), including the Limited Use requirements.
איננו מוכרים נתוני משתמשי Google ואיננו משתמשים בהם לפרסום. הם משמשים אך ורק לאספקת תכונות היומן המתוארות לעיל. תוכל לנתק את חשבון Google בכל עת מההגדרות, מה שיבטל מיד את הגישה לנתוני היומן שלך.
נתוני Gmail ועיבוד AI
אם — ורק אם — הפעלת ייבוא אוטומטי של קבלות, The Queen קוראת הודעות Gmail שתואמות חיפוש של קבלה או חשבונית ומורידה את הקבצים המצורפים אליהן, כדי להפוך אותם לרשומות הוצאה עבורך. התכונה כבויה כברירת מחדל וניתן לכבות אותה בכל רגע בהגדרות.
כדי לקרוא את הקבצים האלה אנחנו שולחים אותם ל-Gemini API של גוגל — ולא לשום ספק AI אחר. אנחנו לא שולחים הודעות Gmail או קבצים מצורפים מ-Gmail לשום ספק AI צד-שלישי, ולא משתמשים בהם — גולמיים, מצטברים, אנונימיים או נגזרים — כדי ליצור, לאמן או לשפר מודל AI או למידת מכונה כלשהו, שלנו או של אחרים.
איננו משתמשים בנתוני Gmail לשום מטרה מלבד יצירת רשומות ההוצאה שביקשת, ואיננו שומרים את תוכן ההודעה מעבר לשדות הקבלה שחולצו.
נתוני חתימה אלקטרונית
כאשר אתה שולח חוזה לחתימה אלקטרונית דרך The Queen, או כאשר אתה חותם על חוזה שנשלח אליך (בין אם אתה משתמש רשום ובין אם אתה חותם כצד חיצוני דרך לינק חתימה), אנחנו אוספים ושומרים את המידע הבא על כל חותם לצורך ביסוס תוקפה המשפטי של החתימה ולמתן audit trail:
- שם מלא וכתובת אימייל של כל חותם
- כתובת IP ו-user agent (טביעת אצבע של דפדפן/מכשיר) ברגע כל פעולה מהותית (פתיחת לינק החתימה, צפייה במסמך, מתן הסכמה לחתימה אלקטרונית, חתימה, או סירוב)
- חותמות זמן ב-UTC לכל אחד מהאירועים הללו
- ערך hash קריפטוגרפי של המסמך שנחתם, כדי שניתן יהיה להוכיח בהמשך את שלמות המסמך החתום
מידע זה נאסף מכל החותמים, כולל חותמים חיצוניים שאין להם חשבון Queen, מכיוון שהוא נדרש לעמידה בחוקי חתימה אלקטרונית (כגון ESIGN בארה"ב ו-eIDAS באיחוד האירופי) וכדי שהמסמך החתום יהיה כשיר כראיה. פרטי החותמים נשמרים כל עוד החוזה נשאר במערכת שלנו או כפי שנדרש על-פי דין החל, לפי המאוחר מביניהם. חותמים חיצוניים יכולים לבקש עותק של הנתונים שלהם או את מחיקתם (בכפוף לחובות שמירה חוקיות) באימייל thequeenappinfo@gmail.com.
4. העברות בינלאומיות
הנתונים שלך מאוחסנים בארצות הברית (Supabase, AWS us-east-1) ומעובדים שם על ידי האירוח שלנו (Vercel), ועל ידי הספקים האחרים שבסעיף 3, שחלקם מעבדים נתונים בארצות הברית או באיחוד האירופי.
- לפי הדין הישראלי: אנו מעבירים נתונים לחו"ל לפי תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001, על בסיס התחייבות בכתב של הספקים שלנו לשמור עליהם (הסכמי עיבוד הנתונים שלהם).
- משתמשים באיחוד האירופי/EEA: הנציבות האירופית מכירה בישראל כמדינה שמבטיחה רמת הגנה נאותה. לספקים בארצות הברית אנו מסתמכים על מסגרת פרטיות המידע EU–U.S. Data Privacy Framework כשהספק מאושר בה, ואחרת על הסעיפים החוזיים התקניים (SCCs) של הנציבות האירופית.
5. שמירת נתונים
| נתונים | תקופת שמירה |
|---|---|
| חשבון + נתוני עסק | עד שתמחק את החשבון |
| שיחות עם העוזרת | נשמרות בחשבון שלך עד שתמחק את החשבון — אין מחיקה אוטומטית |
| פריטים שמחקת בתוך האפליקציה | חלקם מוסתרים במקום להימחק מיד, ונמחקים כשאתה מוחק את החשבון |
| חשבוניות ורשומות מס | נשמרות אחרי מחיקת החשבון, בלי שיוך אליך — החוק מחייב עסק לשמור את הרישומים שלו |
| דיווחי שגיאות (Sentry) | תקופת השמירה של Sentry לתוכנית שלנו — עד 90 יום |
| הבחירות שלך לגבי מיילים (הגדרות ← התראות) | עד שתשנה אותן או תמחק את החשבון |
| כתובות של מי שאין לו חשבון וביקש להסיר את עצמו | נשמרות, כדי שנמשיך לכבד את הבקשה |
| רישום קצר של כל מחיקת חשבון (פירוט בהמשך) | ללא תאריך סיום |
| קבצים שהעלית | עד שתמחק אותם או את החשבון (הקבצים בתיקייה שלך נמחקים יחד עם החשבון) |
כשאתה מוחק את החשבון, זה בדיוק מה שקורה היום.
מה נמחק, מיד
אין תקופת המתנה, ואין דרך לשחזר. אם יש לך מנוי בתשלום, הוא מבוטל קודם; אם אי אפשר לוודא שהביטול עבר, שום דבר לא נמחק ותקבל הודעה למה.
- פרטי הכניסה והפרופיל שלך
- כל מה שנשמר תחת החשבון שלך — למשל הופעות, ריליסים, הכנסות והוצאות, אנשי קשר, משימות וחוזים
- הקשרים שלך עם משתמשים אחרים, והמקום שלך בצוותים וברשימות האמנים של אחרים
- קבצים שהעלית — למשל תמונת הפרופיל, קובצי PDF של חוזים שהעלית או שלחת, עטיפות, קבצי ייבוא, קבצי פרס קיט ותמונות של קבלות
- הודעות ששלחת בצ'אטים, וחתימות ששמרת לשימוש חוזר
- חיבורים שמורים לשירותים חיצוניים, כמו Google Calendar — ואנחנו מבקשים מ-Google לבטל את הגישה שנתת ל-The Queen
- הדפים שלך באתר הלייבלים של The Queen, אם יש לך כאלה
מה נשמר, ולמה
- חשבוניות שהפקת דרך The Queen. החוק מחייב עסק לשמור את הרישומים שלו, ולכן החשבוניות נשמרות, בלי שיוך לחשבון שלך.
- רישום קצר של כל מחיקה: התאריך, המספר הפנימי של החשבון, הסיבה שכתבת (אם כתבת), כתובת ה-IP שממנה הגיעה הבקשה, וקוד חד-כיווני (SHA-256) שנוצר מכתובת המייל. אי אפשר להפוך את הקוד חזרה לכתובת; הוא רק מראה שכתובת מסוימת כבר קיבלה תקופת ניסיון, כדי שתקופת הניסיון תישאר אחת לאדם — האינטרס הלגיטימי שלנו למנוע ניצול חוזר של תקופת ניסיון. לרישום הזה אין תאריך סיום. כדי שנמחק גם את קוד המייל, כתוב ל-thequeenappinfo@gmail.com.
- חוזה חתום הוא גם המסמך של הצד השני. חוזה שמישהו אחר שלח לך — הקובץ ורישום החתימה, כולל החתימה שלך — נשאר בחשבון שלו. חוזה ששלחת נמחק מהחשבון שלך, אבל עותק חתום שהצד השני כבר הוריד נשאר אצלו.
- הודעות שאחרים שלחו לך בצ'אט נשארות בחשבון שלהם.
- תשלומים מעובדים על ידי Paddle, ספק הסליקה הרשמי שלנו. Paddle שומרת רישום משלה של התשלומים.
- גיבויים: עותקים של מידע שנמחק בגיבויי מסד הנתונים נעלמים תוך 8 ימים, כשהגיבויים האלה פגים.
הרשמה מחדש עם אותה כתובת תמיד אפשרית; היא פשוט מתחילה במסלול Starter החינמי. צעד אחר צעד, עם הדרך בהגדרות: מחיקת נתונים.
6. הזכויות שלך
תחת חוק הגנת הפרטיות (1981, תיקון 13) ו-GDPR:
- גישה — בקש עותק של הנתונים שלך → /settings/data → "ייצוא"
- תיקון — תקן נתונים לא מדויקים → ערוך באפליקציה או באימייל thequeenappinfo@gmail.com
- מחיקה ("הזכות להישכח") → /settings/data → "מחק חשבון". מה נמחק ומה נשמר: מחיקת נתונים
- הגבלה — השהיית עיבוד → אימייל thequeenappinfo@gmail.com
- ניוד — קבלת הנתונים בפורמט JSON → /settings/data → "ייצוא"
- התנגדות — לבטל הסכמה לשיווק/profiling → קישור הסרה או הגדרות
- הגשת תלונה לרשות להגנת הפרטיות (https://www.gov.il/he/Departments/the_privacy_protection_authority)
נגיב לבקשות מאומתות תוך 30 יום.
7. אבטחה
מגנים על הנתונים שלך עם אמצעים סטנדרטיים בתעשייה:
- הצפנה בתעבורה: HTTPS (TLS 1.3) בכל החיבורים
- הצפנה במנוחה: AES-256 על אחסון Supabase
- בקרת גישה: Row Level Security על כל טבלאות הנתונים, אכיפת
auth.uid() = user_id - סינון אפליקציה: כל שאילתת DB מסוננת ידנית ל-user_id שלך
- אימות: Supabase Auth, סיסמאות hash (bcrypt), אימות דו-שלבי (2FA) אופציונלי
- ניטור: rate limiting, גילוי אנומליות, audit logs
- גיבויים: יומיים, מוצפנים, נשמרים 7 ימים
במקרה הבלתי-סביר של דליפת נתונים, נודיע למשתמשים המושפעים תוך 72 שעות (בהתאם לתיקון 13 ו-GDPR סעיף 33).
8. ילדים
השירות מיועד לבני 18 ומעלה (תנאי השימוש, סעיף 1.1). אנחנו לא אוספים ביודעין נתונים ממי שמתחת לגיל 18. אם אתה חושב שילד סיפק לנו נתונים, פנה ב-thequeenappinfo@gmail.com ונמחק.
9. Cookies
ראה את מדיניות העוגיות הנפרדת ב-/legal/cookies.
10. AI / קבלת החלטות אוטומטית
Queen Assistant פועלת על Gemini API של גוגל או על Claude API של Anthropic (סעיף 3) כדי לעבד את השאלות והבקשות שלך. היא בינה מלאכותית ועלולה לטעות. זהו כלי תומך-החלטות, לא מקבל החלטות אוטונומי. תמיד תאשר פעולות הרסניות. תפוקות AI אינן ייעוץ מקצועי — ראה סעיף 7 בתנאי השימוש.
איננו משתמשים בנתונים שלך לקבלת החלטה אוטומטית בעלת השלכות משפטיות או משמעותיות עליך (לפי GDPR סעיף 22).
11. שינויים במדיניות
אנו רשאים לעדכן את המדיניות. שינויים מהותיים יוכרזו באימייל או הודעה באפליקציה. המשך שימוש לאחר תאריך התוקף מהווה הסכמה.
12. יצירת קשר
שאלות פרטיות: thequeenappinfo@gmail.com
בעיות אבטחה: thequeenappinfo@gmail.com