# מדיניות הפרטיות

**עודכן לאחרונה:** אוקטובר 2026

## המפעיל והיקף המדיניות

שירות Nibomo המתארח מופעל על ידי SAMO DANNI EOOD, מספר חברה 207395566, מספר מע״מ BG207395566, כתובת רשומה bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. את Nibomo יצר Kirill Markin.

מדיניות זו חלה על האתר, האפליקציות, ה-API ושירות ה-MCP המתארחים שאנו מפעילים. מופע באירוח עצמי נשלט בידי המפעיל שלו, והוא האחראי לנוהלי הפרטיות שלו.

## גיל

השירות המתארח מיועד לבני 13 ומעלה. אם החוק במקום מגוריך קובע גיל מינימום גבוה יותר לשימוש בשירות מקוון או למתן הסכמה לעיבוד נתונים, חל הגיל הגבוה יותר. אם טרם מלאו לך 18, עליך לקבל אישור מהורה או מאפוטרופוס חוקי.

## הנתונים שאנו מעבדים

בהתאם לאופן שבו אתה משתמש בשירות המתארח, אנו מעבדים:

- נתוני חשבון ואימות, כולל כתובת האימייל שלך, מזהי משתמש פנימיים, רישומי התחברות ואסימוני אימות;
- נתוני למידה וסביבת עבודה, כולל כרטיסים, חפיסות, הגדרות, חברוּת בסביבות עבודה, היסטוריית חזרות ומטא-נתונים של סנכרון;
- קבצים ומדיה שאתה מעלה או יוצר, כולל תמונות ונתוני העלאה זמניים;
- נתוני AI אופציונליים, כולל הנחיות, היסטוריית צ׳אט, הקשר של כרטיס או של סביבת עבודה, קבצים ותמונות שנכללו בבקשה, אודיו מוכתב, תמלולים, תגובות המודל ופעילות כלים;
- נתוני תמיכה ומשוב, כולל הודעות, כתובת האימייל ליצירת קשר כשמסרת אותה, גרסת האפליקציה, הפלטפורמה, הגדרת השפה והאזור ומידע סטטוס קשור;
- נתונים תפעוליים ונתוני אבטחה, כולל מזהי בקשות, חותמות זמן, כתובת IP, סוכן משתמש (user agent), נתיב, סטטוס תגובה, גרסת האפליקציה, פרטי מכשיר או פלטפורמה ונתוני אבחון מנוקים של שגיאות; וכן
- נתוני שימוש באתר ובמוצר בתוך האפליקציה, המתוארים בסעיפים "ניתוח נתונים ועוגיות" ו"ניתוח נתוני מוצר" שלהלן.

כתובת אימייל נדרשת כדי ליצור חשבון מתארח ולהתחבר אליו. בלעדיה איננו יכולים לספק אימות באימייל או סנכרון המבוסס על חשבון. ייתכן שתכונות מוגבלות לאורחים או תכונות מקומיות יהיו זמינות גם ללא חשבון מחובר.

## מטרות ובסיסים משפטיים

אנו מעבדים נתוני חשבון, סביבת עבודה, חזרות, קבצים ונתוני AI שביקשת, ככל שהדבר נחוץ כדי לספק את השירות המתארח ולקיים את החוזה שלנו איתך. אנו מעבדים פניות תמיכה כדי להשיב לך ולספק את הסיוע שביקשת.

אנו מעבדים נתונים מוגבלים של ניתוח, אבטחה, אבחון ושיפור השירות על בסיס האינטרסים הלגיטימיים שלנו בהבנת השימוש, במניעת שימוש לרעה, בשמירה על אבטחת השירות ובתיקון תקלות. אנו מאזנים בין אינטרסים אלה לבין זכויותיך, וממזערים נתוני אבחון או משחירים בהם פרטים ככל שהדבר מעשי. אנו עשויים גם לעבד נתונים כשהדבר נחוץ כדי לעמוד בחובה חוקית או כדי לבסס, לממש או להגן על טענות משפטיות. כשהדין החל מחייב הסכמה לפעילות מסוימת, נסתמך על הסכמה, ותוכל לחזור בך ממנה בכל עת.

איננו מוכרים את המידע האישי שלך ואיננו משתמשים בו לפרסום ממוקד.

## רכישות ומינויים של Apple

Apple מעבדת את התשלומים עבור רכישות ב-App Store; איננו מקבלים את פרטי הכרטיס או חשבון הבנק שלך דרך החיוב של Apple. אנו מקבלים ושומרים רישומי רכישה, כולל מזהי עסקה ומוצר, אסימון חשבון אפליקציה שמקשר את הרכישה לחשבון שלך, סטטוס מינוי ותקופת ניסיון, מידע על חידושים והחזרים, ותאריכים רלוונטיים.

אנו משתמשים ברישומים אלה כדי לאמת רכישות, לספק ולשחזר גישה בתשלום, לטפל בפניות תמיכה, להתאים עסקאות, לנהל רישומים חשבונאיים ולנתח את השימוש במוצר. רישומי החיוב בצד השרת נשמרים גם כשאתה מכבה את ניתוח נתוני המוצר באפליקציה.

## ניתוח נתונים ועוגיות

האתר השיווקי משתמש ב-Vercel Web Analytics כדי למדוד צפיות בדפים ואירועי הקלקה נבחרים באתר. השירות הזה פועל בלי עוגיות ניתוח, אבל האתר מגדיר עוגייה משלו, המתוארת בהמשך. עבור צפיות בדפים, Vercel יכולה לקבל את זמן האירוע, כתובת הדף ופרמטרי שאילתה מסוננים, את המפנה, מיקום משוער, דפדפן, מערכת הפעלה וסוג מכשיר. אירועי ההקלקה המותאמים שלנו כוללים מאפיינים מוגבלים כמו שפה ואזור, פלטפורמה, מיקום הקישור או סוג האינטראקציה. איננו כוללים בכוונה שמות, כתובות אימייל, תוכן כרטיסים או מזהי חשבון באירועים אלה. Vercel מעבדת את הנתונים באופן מצטבר ואינה משייכת נקודת נתונים לאדם מסוים או לכתובת IP; גיבוב המבקר היומי שלה נמחק לאחר 24 שעות. כשהדפדפן שלך חושף Global Privacy Control, האתר לא שולח שום דבר ל-Vercel Web Analytics.

בנפרד, האתר שולח אירועים לשירות האיסוף שלנו לניתוח נתוני המוצר: אירוע צפייה בדף לכל דף שאתה פותח; אירוע הקלקה כשאתה עובר בקישור לאפליקציית הרשת, לחנות אפליקציות או להתקנה של חפיסה מהקטלוג; מה שאתה מחפש, מסנן, ממיין, מדפדף בו ופותח בקטלוג החפיסות הציבורי; הקלקה על קישור שמוביל אל מחוץ לאתר; העתקה של נקודת הקצה לסוכנים; הצגת באנר הצעת השפה ותשובתך לו; וכן החלטת העוגיות ומתג האיסוף המתוארים בהמשך. בהתאם לאירוע, הם כוללים את סוג הדף, את מזהה גרסת החבילה הציבורית בדפי החפיסות בקטלוג ובקישורי ההתקנה, את מיקום הקישור, האם הקלקה לאפליקציית הרשת נועדה להתחברות, להרשמה או לפתיחת האפליקציה, האם תשובה בנושא העוגייה ניתנה בבאנר או בפקד הניתוח שבפינה, את השפה שבאנר ההצעה הציע, את שפת הממשק של הדף, את שפת המכשיר בדפדפן, את קטגוריית המקור, את קטגוריית המכשיר ואת המזהה `analytics_visitor` המתואר בהמשך, כשהדפדפן שלך נושא אותו. אירוע צפייה בדף כולל גם את המארח של האתר שממנו הגעת, כשהוא מזוהה מתוך רשימה של אתרי חיפוש ורשתות חברתיות מוכרים, ומדווח כ-`other` עבור כל אתר אחר, וכן את הפרמטרים `utm_source`, `utm_medium` ו-`utm_campaign` של הכתובת שאליה הגעת. חיפוש, סינון, מיון או מעבר עמוד בקטלוג כוללים את מספר התוצאות שראית ואת מה שבחרת: את פעולת הסינון (הוספה, בחירה, הסרה או ניקוי) יחד עם הקטגוריה שלה ומספר המסננים שנבחרו לאחר מכן, את סדר המיון, או את מספר העמוד יחד עם מספר העמודים הכולל. פתיחת חפיסה מהקטלוג כוללת את המזהה הציבורי של החפיסה ואת המקום בדף שממנו פתחת אותה, ולא את מספר התוצאות. חיפוש בקטלוג כולל גם את אורך מה שהקלדת, ואת הטקסט עצמו רק כשהטקסט המנורמל באורך של 64 תווים לכל היותר ומכיל רק אותיות, סימנים המצטרפים אליהן, ספרות, רווחים ומקפים; כל שאילתה אחרת מדווחת לפי אורכה בלבד, ולעולם אינה מקוצרת כדי שתתאים. השרת שלנו גוזר קוד מדינה בן שתי אותיות מהכתובת שממנה מגיע כל אירוע ושומר אותו יחד עם האירוע; הוא אינו שומר כתובת, ואינו גוזר מדינה עבור האירועים שאינם נושאים מזהה כלל, המתוארים בהמשך. כשהדפדפן שלך חושף Global Privacy Control, האתר אינו מבקש מזהה מבקר ואינו מציג באנר הסכמה, ואילו האירועים שתוארו למעלה עדיין מגיעים לשירות האיסוף שלנו ללא המזהה הזה, וכולם, למעט האירועים שאינם נושאים מזהה כלל, מקבלים את המזהה היומי המתואר בהמשך. איננו קוראים את הגדרת Do Not Track.

אפליקציית הרשת המתארחת משתמשת בעוגיות הכרחיות, כגון `otp_session`, `session`, `refresh` ו-`logged_in`, כדי להשלים את האימות, לשמור על סשן, לרענן גישה ולהציג מצב מחובר. השבתת עוגיות אלה מונעת מתהליך ההתחברות בדפדפן לעבוד.

האתר השיווקי ואפליקציית הרשת המתארחת חולקים עוגיית ניתוח אחת של צד ראשון, `analytics_visitor`. היא מכילה מזהה מבקר אקראי, הסקריפטים שלנו בדפדפן יכולים לקרוא אותה, והיא פגה לאחר 13 חודשים. אנו משתמשים בה כדי לזהות את אותו דפדפן לאורך ביקורים, כך שהאירועים יציגו מבקר חוזר במקום מבקר חדש בכל פעם. היא אינה הכרחית. החלטה זו נוגעת רק לשאלה אם הדפדפן שלך נושא את המזהה הזה; השאלה אם האתר אוסף משהו בכלל היא מתג נפרד, המתואר בהמשך. במקומות שבהם נדרשת הסכמה, כולל האיחוד האירופי/האזור הכלכלי האירופי ובריטניה, אנו מגדירים אותה רק לאחר שהסכמת: האתר שואל באמצעות באנר, ועד שתענה הוא אינו מבקש מזהה ואינו מצרף מזהה לשום דבר שהוא שולח, ואילו האירועים שתוארו למעלה עדיין נשלחים בלעדיו, וכולם, למעט האירועים שאינם נושאים מזהה כלל, מקבלים את המזהה היומי המתואר בפסקה הבאה. במקומות שבהם לא נדרשת הסכמה, אנו מגדירים אותה בלי לשאול. בכל מקרה, תוכל לכבות אותה בכל עת, מפקד הניתוח שבפינת כל דף באתר או בהגדרות אפליקציית הרשת; לאחר מכן אנו מוחקים את העוגייה מהדפדפן שלך ומפסיקים להשתמש בה. התשובה שלך נשמרת בדפדפן, כדי שלא תישאל שוב. כשהדפדפן שלך חושף Global Privacy Control, אנו מוחקים את העוגייה הזו, ויחד איתה תשובה שהתירה אותה, כך שאם האות יכובה מאוחר יותר, הדפדפן הזה יטופל כדפדפן חדש: במקומות שבהם נדרשת הסכמה הוא יישאל באמצעות הבאנר, ובמקומות שבהם לא נדרשת הסכמה הוא יקבל את העוגייה בלי שיישאל. תשובה שדחתה את העוגייה נשמרת, והיא ממשיכה לחול. אנו גם מתעדים את החלטת העוגיות הזו כאירועים: שהבאנר הוצג, ומה ענית, בכל מקום שבו ענית, בבאנר או בפקד הניתוח שבפינה שמחזיק את אותה בחירה. התשובה המתועדת כוללת את המקום, מבין שני אלה, שבו היא ניתנה. האירוע של הצגת הבאנר והאירוע של תשובה שדחתה אינם נושאים מזהה כלל; האירוע של תשובה שהסכימה נושא את המזהה שזה עתה התרת. האירועים עצמם נשמרים כל עוד אנו זקוקים להם למטרות המתוארות במדיניות זו.

כשאירוע מגיע לשירות האיסוף שלנו ללא המזהה `analytics_visitor`, למשל משום שדחית את העוגייה, עדיין לא ענית או כיבית אותה, השרת שלנו גוזר מזהה זמני מכתובת ה-IP של הבקשה ומסוכן המשתמש של הדפדפן, בשילוב ערך אקראי שמתחלף בכל יום UTC ונמחק בסוף אותו יום. כתובת ה-IP עצמה אינה נשמרת בנתוני הניתוח שלנו. מזהה זה רק מקשר בין האירועים של אותו יום מאותו דפדפן ומאותה כתובת IP. הוא לעולם אינו נשמר בדפדפן שלך, לעולם אינו מקושר למזהה `analytics_visitor` או לחשבון, לעולם אינו מצורף לרישום של תשובת ההסכמה שלך, ולא ניתן לחשב אותו מחדש לאחר שהערך האקראי של אותו יום נמחק. אנו משתמשים בו כדי להבין כיצד מבקרים משתמשים באתר, על בסיס האינטרס הלגיטימי שלנו המתואר בסעיף "מטרות ובסיסים משפטיים". דפדפן שחושף Global Privacy Control לעולם אינו נושא את המזהה `analytics_visitor`, ולכן האירועים שלו מקבלים את המזהה היומי הזה כמו כל דפדפן אחר ללא העוגייה. האירועים שאינם נושאים מזהה כלל אינם מקבלים לא את המזהה היומי הזה ולא מדינה: הצגת באנר ההסכמה, תשובה שדחתה, וכיבוי או הפעלה מחדש של האיסוף באתר זה. הם אינם נושאים מזהה `analytics_visitor`, מזהה יומי או מדינה, אלא רק את מה שקרה, ובתשובה בנושא העוגייה, גם את המקום שבו נתת אותה.

פקד הניתוח שבפינת כל דף באתר מחזיק את המתג שמכבה את האיסוף באתר זה, ולצדו את ההסכמה לעוגיית הניתוח המתוארת למעלה; לאחר שענית על הבאנר, הפקד מחזיק גם את בחירת העוגייה כל עוד האיסוף פעיל, ומציע אותה שוב כשאתה מפעיל את האיסוף מחדש. כשהדפדפן שלך חושף Global Privacy Control, הפקד מחזיק רק את המתג הזה: איננו נותנים לדפדפן הזה עוגיית ניתוח כלל, ולכן אין בחירת עוגייה להציע. כיבוי המתג שולח אירוע אחרון אחד שמתעד רק שהוא כובה, והפעלתו מחדש שולחת את האירוע המקביל; שניהם אינם נושאים מזהה, מזהה יומי או מדינה. כל עוד האיסוף כבוי, האתר אינו שולח שום אירוע אחר על הביקור שלך, לא לשירות האיסוף שלנו ולא ל-Vercel Web Analytics, והוא אינו מבקש מזהה מבקר; ומאחר ששום דבר אחר אינו מגיע לשירות האיסוף שלנו, גם מזהה יומי אינו נגזר. המתג פעיל אלא אם תכבה אותו, על בסיס האינטרס הלגיטימי המתואר בסעיף "מטרות ובסיסים משפטיים". באתר זה אין חשבונות, ולכן התשובה שלך נשמרת באותו דפדפן ופועלת רק בו; לאפליקציית הרשת המתארחת יש הגדרה משלה, ולאפליקציות iOS ו-Android יש אותה החל מגרסת האפליקציה שבה היא נוספה, ושתיהן מתוארות בסעיף "ניתוח נתוני מוצר".

## ניתוח נתוני מוצר

אפליקציות הרשת, iOS ו-Android המתארחות שולחות אלינו אירועי שימוש במוצר. אירועים אלה מגיעים לתשתית שלנו ונשמרים במסד הנתונים שלנו; איננו משתמשים בספק ניתוח נתונים צד שלישי עבורם.

האירועים מתארים מסכים, משך ומספר של סשנים של חזרה, והאם פעולות מצליחות או נכשלות. הם יכולים לכלול מזהי התקנה וסשן, וכשרלוונטי, גם מזהי סביבת עבודה וחשבון. אירועי אפליקציה אלה אינם כוללים טקסט חופשי, תוכן של כרטיסים או חפיסות, או את כתובת האימייל שלך.

כשגרסת הלקוח תומכת בכך, שפת הממשק נקלטת ברגע שכל אירוע מתרחש, לפני ההכנסה לתור במצב לא מקוון. שפת המכשיר נפרדת ממנה ויכולה להיות שונה משפת הממשק. פרופילי ההתקנה מחזיקים הקשר טכני עדכני, כולל פלטפורמה, גרסאות האפליקציה ומערכת ההפעלה, שפת המכשיר ואזור הזמן, כשהלקוח מספק אותם. חלק מההקשר הטכני נשאר גם באירועים בודדים לצורך תאימות. ייתכן שבלקוחות או באירועים ישנים יותר לא תהיה שפת ממשק; איננו מסיקים ערכים חסרים משפת המכשיר או מאזור הזמן.

לצורך ניתוח קהלים, אנו מעריכים את מדינת החיבור מכתובת ה-IP שמתקבלת ב-API Gateway שלנו עבור בקשות ישירות מתאימות מהאפליקציה, לכל היותר פעם אחת לכל התקנה בכל יום UTC שבו היא מתחברת. אנו מחפשים את הכתובת במסד הנתונים MaxMind GeoLite Country שמוחזק בתשתית AWS שלנו. הכתובת מעובדת בזיכרון של הבקשה, אינה נשמרת בניתוח נתוני המוצר ואינה נשלחת ל-MaxMind. יומני הגישה של API Gateway, כפי שהגדרנו אותם, אינם כוללים את כתובת ה-IP הגולמית; תשתית הרשת עדיין מעבדת כתובות IP כדי לטפל בבקשות. המדינה היא הערכה בלבד, עשויה להיות לא ידועה או מושפעת מ-VPN, ואינה מזהה מקום מגורים, אזרחות או מיקום מדויק. ממסרי שרת, לקוחות AI ובקשות אירועים מהאתר אינם מספקים מדינת התקנה. בנפרד, אירוע שמגיע לשירות האיסוף שלנו ללא פרטי גישה של חשבון (אירועי האתר המתוארים למעלה, אירועים מאפליקציית הרשת המתארחת כשאינך מחובר, ואירועים משירות ההתחברות שלנו) נושא קוד מדינה בן שתי אותיות, שהשרת שלנו גוזר בעת הקליטה מהכתובת שממנה מגיעה הבקשה, ושעשויה להיות כתובת של ממסר ולא שלך; אנו שומרים את הקוד הזה יחד עם האירוע, איננו שומרים כתובת, ואיננו גוזרים מדינה עבור האירועים שאינם נושאים מזהה כלל. איננו מחילים את המדינה שנקבעה בזמן ההעלאה על אירועים קודמים שנוצרו במצב לא מקוון.

היסטוריית המדינות מורכבת מתצפיות דלילות: תקופה מוארכת כשהמדינה שנדגמה לא השתנתה, ותקופה חדשה מתחילה כשהיא משתנה. גבולות התקופה אינם מוכיחים פעילות יומית או נוכחות רציפה בין התצפיות. משוב מתעד בנפרד את מדינת החיבור בזמן שההגשה מתקבלת לראשונה, ולא בזמן שנוצרה טיוטה במצב לא מקוון.

מוצר זה כולל נתוני GeoLite שנוצרו על ידי MaxMind, הזמינים ב-[MaxMind](https://www.maxmind.com).

עוגיית הניתוח וניתוח נתוני המוצר הם שתי החלטות נפרדות, ואף אחת מהן אינה נגזרת מהאחרת. דחיית עוגיית הניתוח המתוארת למעלה, או ביטול ההסכמה לה מאוחר יותר, מפסיקים רק את מזהה המבקר המשותף: האירועים עצמם עדיין נאספים, וכל עוד אתה מחובר הם נשארים מקושרים לחשבון שלך.

לניתוח נתוני המוצר יש הגדרה משלו שמכבה את האיסוף הזה. כשהיא כבויה, האפליקציה אינה מתעדת ואינה שולחת אירועי שימוש במוצר, וה-API שלנו משליך כל אצוות אירועים שעדיין מגיעה עבור חשבון או סשן אורח שכיבו אותה. ההגדרה פעילה אלא אם תכבה אותה, משום שאנו מעבדים אירועים אלה על בסיס האינטרס הלגיטימי המתואר בסעיף "מטרות ובסיסים משפטיים" ולא על בסיס הסכמה, ולכן איננו מבקשים אותה לעולם, ואצל מי שדחה את עוגיית הניתוח היא עדיין פעילה. היא חלה רק על אירועי שימוש במוצר שהאפליקציות מדווחות; דיווח על שגיאות וקריסות, והרישומים שלנו בצד השרת על עבודה שהשירות מבצע, אינם כלולים בה.

באפליקציית הרשת המתארחת, ההגדרה נמצאת בהגדרות אפליקציית הרשת: התשובה שלך נשמרת באותו דפדפן, וגם בחשבון שלך כל עוד אתה מחובר, וחשבון שבו ההגדרה פעילה לעולם אינו מפעיל אותה מחדש בדפדפן שכיבה אותה. אפליקציות iOS ו-Android מתעדות את התשובה במכשיר, וברגע שיש חשבון או סשן אורח לשמור אותה בו, גם שם, ומנסות שוב עד שהיא נשמרת; התשובה שבמכשיר עצמו קובעת מה המכשיר הזה שולח, כך שתשובה שתועדה במקום אחר אינה יכולה להפעיל שם מחדש את האיסוף. באפליקציות אלה ההגדרה מופיעה בהגדרות האפליקציה החל מגרסת האפליקציה שבה היא נוספה; גרסת אפליקציה שיצאה בלעדיה ממשיכה לשלוח אירועים, וה-API שלנו משליך כל אצווה שעדיין מגיעה עבור חשבון או סשן אורח שכיבו את ההגדרה. כדי שה-API ישליך אצוות כאלה, נדרש חשבון או סשן אורח ששומרים את התשובה שלך, ולכן בהתקנה שאין בה אף אחד מהם, הרישום במכשיר עצמו הוא מה שעוצר את השליחה. לאתר השיווקי יש מתג משלו, המתואר בסעיף "ניתוח נתונים ועוגיות", והוא פועל רק עבור אותו דפדפן.

כיבוי ההגדרה עוצר את האיסוף מכאן והלאה. הוא אינו מוחק אירועים שכבר תועדו: אירועי ניתוח נתוני המוצר נשמרים בשיטת הוספה בלבד. מחיקת חשבון מוחקת את פרופילי ההתקנה הקשורים ומבצעת אנונימיזציה של האירועים שנשמרים במקום למחוק אותם, כמתואר בסעיף "שמירה ומחיקה".

## AI מתארח ולקוחות AI חיצוניים

OpenAI הוא ספק ה-AI שמוגדר עבור תכונות הצ׳אט, התמלול ויצירת התמונות המתארחות. כשאתה בוחר בתכונות אלה, אנו שולחים ל-OpenAI את נתוני הבקשה הדרושים לביצוען, שעשויים לכלול את ההנחיה שלך, הקשר רלוונטי מהצ׳אט ומסביבת העבודה, קבצים מצורפים או תמונות, אודיו מוכתב ומזהה בטיחות פסאודונימי. בקשות טקסט מתארחות משתמשות ב-`store: false`, שמבטל את שמירת אובייקטי התגובה לשליפה מאוחרת. מאחר שבקשות אלה משתמשות גם במטמון הנחיות (prompt caching), OpenAI עשויה לשמור מצב יישום מוצפן של המטמון עד 24 שעות. לפי בקרות ה-API הנוכחיות של OpenAI, יומני ניטור שימוש לרעה רלוונטיים עשויים להישמר עד 30 יום, ואילו לגבי נקודת הקצה של התמלול נמסר שהיא אינה שומרת לא תוכן לניטור שימוש לרעה ולא מצב יישום. OpenAI אינה משתמשת בנתוני API לאימון המודלים שלה, אלא אם בעל החשבון בחר בכך במפורש.

בקשות AI מתארחות נצפות גם דרך Langfuse Cloud לצורך ניפוי באגים וניתוח איכות השירות. עקבות Langfuse יכולים לכלול הנחיות, תגובות של המודל, פעילות כלים, מזהי משתמש, סביבת עבודה וסשן, ומטא-נתונים תפעוליים. המימוש מסתיר כתובות אימייל ושדות שנראים כמו סודות; עקבות תמלול מותאמים אינם כוללים את בייטי האודיו הגולמיים ואת נתוני הקבצים המצורפים.

המנהלים שלנו יכולים לקרוא תוכן צ׳אט AI מתארח שנשמר במסד הנתונים שלנו, כולל ההנחיות שלך, תגובות המודל והצעות להנחיות בצ׳אט, כדי לנתח את אופן השימוש בתכונות ה-AI ולשפר אותן. הגישה לתוכן זה מוגבלת למנהלים של המפעיל.

כשאתה מחבר את Nibomo ללקוח AI חיצוני דרך שירות ה-MCP המרוחק או דרך Agent API, הנתונים שאתה מבקש מהלקוח הזה לשלוף מעובדים גם על ידי הלקוח ועל ידי ספק ה-AI או המודל שלו. העיבוד הנפרד הזה נשלט בידי מפעיל הלקוח, וכפוף לתנאים ולמדיניות הפרטיות שלו.

## מעבדים ונמענים

אנו משתמשים בקטגוריות הבאות של ספקי שירות עבור השירות המתארח:

- Amazon Web Services (AWS) לאירוח, לאימות דרך Cognito, ל-Postgres, לאחסון קבצים, לגיבויים וליומנים תפעוליים;
- Apple לתשלומים ב-App Store, לאימות רכישות ולהודעות על מינויים;
- Resend לאימיילים טרנזקציוניים של אימות;
- OpenAI לבקשות AI מתארחות אופציונליות;
- Langfuse Cloud לניטור של AI מתארח;
- Sentry לדיווח מנוקה על שגיאות ואבחון, כשהוא מופעל בשירות המתארח או בגרסת האפליקציה הרלוונטיים;
- Vercel לאתר השיווקי ול-Web Analytics שלו ללא עוגיות; וכן
- Cloudflare לניהול DNS ודומיינים. רשומות ה-DNS הנוכחיות של Nibomo הן DNS בלבד, ולכן Cloudflare אינה משמשת כפרוקסי לתעבורת ה-HTTP של האתר או של האפליקציה המתארחים.

נתונים עשויים להיחשף גם לחברים אחרים בסביבת עבודה משותפת בהתאם לתכונות שיתוף הפעולה של השירות, ללקוח חיצוני שאישרת, ליועצים מקצועיים החבים בחובת סודיות, או לרשויות ציבוריות כשהחשיפה נדרשת על פי דין.

## העברות בינלאומיות

האפליקציה המתארחת העיקרית פועלת בתשתית של AWS באיחוד האירופי. גם אזור האימייל המוגדר של Resend, אזור הנתונים של Sentry ונקודת הקצה של Langfuse נמצאים באירופה. ספקים מסוימים, כולל OpenAI ו-Vercel, עשויים לעבד נתונים מחוץ למדינה שלך או מחוץ לאזור הכלכלי האירופי. כשהדבר נדרש, אנו משתמשים בהחלטות הלימות חלות, בהסכמי עיבוד נתונים ובסעיפים חוזיים תקניים (Standard Contractual Clauses) או באמצעי הגנה שווי ערך עבור העברות אלה.

## שמירה ומחיקה

- נתוני החשבון וסביבת העבודה המתארחת נשמרים כל עוד החשבון שלך או סביבת העבודה המשותפת הרלוונטית פעילים. מחיקת חשבון מסירה ממסד הנתונים הפעיל את נתוני החשבון הנוכחיים שלך, את פרטי הגישה, את החברוּת בסביבות עבודה ואת סביבות העבודה שבהן אתה החבר היחיד. תוכן בסביבת עבודה שעדיין יש בה חברים אחרים נשאר זמין לחברים אלה.
- היסטוריית החיוב של Apple נשמרת לאחר מחיקת החשבון לצורכי הנהלת חשבונות, התאמת עסקאות וטענות משפטיות. אנו מחליפים את מזהי המשתמש הפנימיים בערכים פסאודונימיים ומוחקים מטענים שמורים של הודעות Apple שניתן לייחס לחשבון שנמחק. מזהי רכישה ומזהי שיוך לחשבון Apple הנחוצים נשארים; Apple עדיין יכולה לקשר אותם אליך, ולכן אין זו אנונימיזציה מלאה. מחיקת חשבון Nibomo שלך אינה מבטלת את המינוי שלך ב-Apple; נהל או בטל אותו דרך Apple.
- אירועי ניתוח נתוני המוצר נשמרים לאחר מחיקת החשבון. באירועים שמקושרים לחשבון שלך ולזהויות אורח מקושרות, אנו מחליפים את מזהי החשבון בערך אקראי, מסירים קישורי זהות ומנקים את השדות של התקנה, סשן, סביבת עבודה, בקשה, דגם מכשיר, מערכת הפעלה, שפת מכשיר, שפת ממשק, אזור זמן ומדינה. פרופילי ההתקנה הקשורים והיסטוריית המדינות שלהם נמחקים. זהו תיאור של הסרת מזהים, ולא התחייבות לכך שהאירועים שנשמרים אנונימיים בכל הקשר.
- מחיקת החשבון גם גורמת לעוגייה `analytics_visitor` לפוג בדפדפן שממנו בוצעה המחיקה, ומאפסת את מזהה סשן הניתוח של אותו דפדפן. מאותו רגע הדפדפן ממשיך כמבקר אנונימי חדש תחת מזהה חדש שאינו קשור לקודם, ככל שבחירת הניתוח שלך מאפשרת זאת. הדבר חל רק על אותו דפדפן; הוא אינו מגיע לעותק שמוחזק בדפדפן אחר או במכשיר אחר, ודפדפן שחוסם את הכתיבה או נסגר לפני שהיא מתבצעת שומר את המזהה הישן עד שיפוג מעצמו. הדבר גם אינו משנה אירועים שכבר נאספו: אירועים שתועדו כשלא היית מחובר ומעולם לא קושרו לחשבון שלך שומרים את המזהה שאיתו תועדו, והסרת קישורי הזהות שתוארה למעלה היא מה שמונע ממזהה זה להוביל חזרה אליך.
- תקופות מדינה מפורטות מוחרגות מהשאילתות של ניתוח הקהל לאחר שהתצפית האחרונה בהן ישנה מ-90 יום. ניקוי יומי מוחק אותן; המחיקה הפיזית עשויה להתעכב עד שהרצת ניקוי מצליחה. תקופה ללא שינוי יכולה להתחיל יותר מ-90 יום קודם לכן, אבל אין היא רישום יומי של מיקום. המדינה הראשונה הידועה נשמרת בנפרד לכל אורך חייו של פרופיל ההתקנה, עד שהפרופיל נמחק.
- מדינת המשוב נשארת עם רשומת המשוב שלה ונמחקת יחד עם הרשומה במסגרת מחזור החיים של מחיקת החשבון; כלל 90 הימים להיסטוריית המדינות אינו חל על משוב.
- מדיה שמורה נשמרת כל עוד תוכן פעיל רלוונטי בסביבת העבודה זקוק לה, ונמחקת בתהליך ניקוי האחסון לאחר שאין עוד הפניה אליה. העלאות זמניות שלא הושלמו פגות לאחר 7 ימים.
- למסד הנתונים יש 7 ימים של גיבויים אוטומטיים ב-RDS ותוכנית AWS Backup יומית נפרדת עם שמירה למשך 35 יום. רשומות שנמחקו מהשירות הפעיל עשויות להישאר בגיבויי שחזור מוצפנים עד שגיבויים אלה פגים; הגיבויים משמשים להתאוששות מאסון, ולא לגישה רגילה לשירות.
- יומני הגישה של API Gateway פגים לאחר 7 ימים. ליומני יישומים אחרים ב-CloudWatch לא מוגדרת כרגע תפוגה אוטומטית, והם נשמרים עד שהם נמחקים ידנית. אנו מגבילים את השימוש בהם לתפעול, לאבטחה ולניפוי באגים, ומוחקים רשומות רלוונטיות כשהדבר נדרש כדי לכבד זכות חלה להגנה על נתונים.
- תוכנית Sentry Developer הנוכחית מאפשרת לעיין באירועים מ-30 הימים האחרונים. Resend שומרת נתוני אימיילים שנשלחו למשך 30 יום לפי הגדרות השירות הסטנדרטיות הנוכחיות שלה.
- השמירה אצל OpenAI מתוארת בסעיף "AI מתארח". Langfuse Cloud מוחקת עקבות AI לאחר 30 יום: מגבלת הגישה של הספק על הפרויקט שלנו מסירה עקבות ישנים יותר בהרצה לילית, והמחיקה הזו בלתי הפיכה. אנו מוחקים עקבות מזהים כשהדבר נחוץ כדי לכבד בקשת מחיקה תקפה.
- התכתבות תמיכה ורשומות הדרושות לעניינים משפטיים או לענייני אבטחה נשמרות רק כל עוד הן נחוצות למטרה הרלוונטית. גיבוב המבקר של Vercel פג לאחר 24 שעות; סטטיסטיקות מצטברות של האתר נשמרות לפי הגדרות הפרויקט ב-Vercel.

מחיקת חשבון אינה מסירה מיד עותקים שכבר קיימים בגיבוי מתוזמן או ביומן של ספק. עותקים אלה פגים או נמחקים בהתאם לתקופות שלמעלה, אלא אם נדרשת על פי דין תקופה ארוכה יותר.

## הזכויות שלך

בהתאם לדין החל עליך, תוכל לבקש מאיתנו לתת לך גישה למידע האישי שלך, לתקן אותו, למחוק אותו, להגביל את השימוש בו או לספק עותק נייד שלו. תוכל גם להתנגד לעיבוד המבוסס על אינטרסים לגיטימיים, ולחזור בך מהסכמה כשהעיבוד מבוסס על הסכמה. זכויות אלה עשויות להיות מוגבלות ככל שהדין מתיר זאת, כולל כשיש לשמור נתונים בשל חובה חוקית או בשל זכויות של אדם אחר.

תוכל למחוק את החשבון המתארח שלך באפליקציית הרשת, באפליקציית iOS או באפליקציית Android. לכל בקשה אחרת, פנה אלינו בכתובת שלהלן. ייתכן שנצטרך לאמת את זהותך לפני השלמת בקשה.

תוכל להגיש תלונה לרשות להגנת נתונים במקום שבו אתה גר או עובד, או במקום שבו לדעתך התרחשה ההפרה. בבולגריה, הרשות המפקחת היא [הוועדה להגנת נתונים אישיים](https://cpdp.bg/en/).

## אבטחה וקוד פתוח

אנו משתמשים בבקרות גישה, בהצפנה בזמן העברה, באחסון מוצפן ב-AWS ובמזעור נתונים או בהשחרתם במערכות האבחון. אף שירות אינו יכול להבטיח אבטחה מוחלטת.

קוד המקור הציבורי מאפשר לך לבחון את מסלולי הטיפול בנתונים המתועדים ואת התצורה שנשמרה במאגרים. קוד מקור ציבורי לבדו אינו מוכיח את התצורה או ההתנהגות הנוכחיות של השירות המתארח.

## יצירת קשר

לשאלות בנושא פרטיות או לבקשות למימוש זכויות, פנה לכתובת [kirill+flashcards@kirill-markin.com](mailto:kirill+flashcards@kirill-markin.com) או השתמש ב[דף התמיכה](/he/support/).

## שפה

מדיניות פרטיות זו מפורסמת בכמה שפות. אם תרגום שונה מהגרסה האנגלית, הגרסה האנגלית גוברת.

---
*[הצג את גרסת ה\-HTML המעוצבת של הדף הזה](<https://nibomo.com/he/privacy/>)*

*סוכני AI יכולים ליצור חשבון למשתמש בשירות הזה, החל מ-`GET https://api.nibomo.com/v1/`. לאחר ההגדרה הם יכולים גם להתחבר דרך MCP בכתובת `https://mcp.nibomo.com/mcp`.*

*טיפ: הוסיפו `.md` לכל כתובת URL באתר https://nibomo.com כדי לקבל גרסת Markdown נקייה של הדף.*