מדיניות פרטיות — Legal Eye

עדכון אחרון: 2026-05-11

מדיניות זו מסבירה איזה מידע אנו אוספים, איך משתמשים בו, ומה הזכויות שלך לפי חוק הגנת הפרטיות, התשמ"א-1981 וה-GDPR (לתושבי האיחוד האירופי).


1. סקירה כללית

Legal Eye מקפידה על איסוף מינימלי של מידע. עיקרי הגישה:

2. איזה מידע אנו אוספים

2.1 מידע שאתה מספק

מידעמטרהזמן שמירה
כתובת אימייל (דרך Google)זיהוי, חיוב, תקשורתמשך המנוי + 90 ימים
שם פרטי + תמונת פרופיל (אופציונלי)תצוגה ב-UIמשך המנוי
פרטי תשלוםחיובספק חיצוני (Stripe/Lemon) — אנו לא רואים
תוכן שאלות + פתקיםמתן השירותאצלך (localStorage + Drive)

2.2 מידע שנאסף אוטומטית

מידעמטרהזמן שמירה
כתובת IPמניעת התעללות, סטטיסטיקות אגרגטיביות30 ימים
User-Agentתאימות דפדפן30 ימים
שאלות שנעשו (ללא זיהוי משתמש)שיפור איכות הקורפוס90 ימים
תאריך/שעת שאלות (פר IP — אנונימי)מטריקות אגרגטיביות90 ימים

2.3 מה שאנו לא אוספים

3. כיצד אנו משתמשים במידע

3.1 מתן השירות — לוודא שאתה מורשה לגישה, להעביר חיוב, להתאים את ה-UI להעדפותיך.

3.2 שיפור איכות — סטטיסטיקות אגרגטיביות (כמה שאלות יום, אילו תחומים, איזה אחוז OOS) משמשות לטיוב הקורפוס וה-router. הנתונים לא מקושרים לזהויות.

3.3 תמיכה — אם אתה פותח כרטיס תמיכה, אנו צופים בהיסטוריית חשבונך לצורך טיפול. לא בתוכן שאלות.

3.4 תקשורת — אימיילים תפעוליים (חידוש מנוי, התראות אבטחה). אימיילים שיווקיים — רק עם הסכמה מפורשת.

4. שיתוף מידע עם צד שלישי

אנו לא מוכרים מידע. אנו משתמשים בספקי תשתית הבאים:

ספקלמה משמשמה הוא רואה
Google (Sign-In)זיהויאימייל + שם + תמונה (Google רואה שאתה משתמש ב-Legal Eye)
Google Drive (appData)סנכרון נתונים אישייםתוכן הקבצים שלך בתיקיה פרטית — אנחנו לא ניגשים
Hugging Facehosting של ה-backendבקשות API, כתובות IP
Vercelhosting של ה-frontendתעבורה
Stripe/Lemon Squeezyחיובפרטי תשלום (אנחנו לא רואים)
Resend (אם רלוונטי)משלוח אימייליםאימייל + תוכן ההודעה

4.5 כל ספק כפוף למדיניות פרטיות משלו — מומלץ לקרוא אם רלוונטי.

5. אבטחה

5.1 כל התעבורה ל-Legal Eye מוצפנת ב-HTTPS (TLS 1.2+).

5.2 ה-backend מאומת ב-X-API-Key או JWT (כשתופעל אימות).

5.3 ספקי התשתית (HF, Vercel, Google) מקיימים תקני אבטחה מקובלים (SOC 2, ISO 27001).

5.4 לא ניתן להבטיח אבטחה מוחלטת. במקרה של חשד לפריצה, אנו מתחייבים להודיע למשתמשים בתוך 72 שעות, כנדרש לפי GDPR.

6. זכויותיך

לפי חוק הגנת הפרטיות וה-GDPR:

זכותאיך לממש
גישה — לראות מה יש לנו עליךprivacy@legal-eye.app
תיקון — לתקן מידע שגוימההגדרות, או דרך אימייל
מחיקה — "זכות להישכח"מההגדרות (כפתור 🗑) או אימייל
הגבלת עיבודאימייל
ניידות — לקבל את הנתונים שלךייצוא JSON / Drive שלך
התנגדות לעיבוד שיווקיunsubscribe באימייל
ביטול הסכמהמההגדרות

זמן מענה: 14 ימי עבודה.

7. נתונים של ילדים

השירות אינו מיועד למשתמשים מתחת לגיל 18. איננו אוספים מידע ביודעין ממשתמשים מתחת לגיל זה. הורה/אפוטרופוס שמזהה שילדו מסר מידע — מוזמן לפנות ל-privacy@legal-eye.app למחיקה.

8. שינויים במדיניות

8.1 שינויים מהותיים יודעו 30 ימים מראש באימייל ובאפליקציה.

8.2 שינויים זוטרים (נוסח, כתובת קשר) — מתפרסמים ללא הודעה. מומלץ לבדוק מעת לעת.

9. תחום שיפוט

על מדיניות זו חל הדין הישראלי. סמכות השיפוט: בתי-המשפט המוסמכים בתל-אביב יפו. תושבי האיחוד האירופי שומרים על זכויות נוספות לפי GDPR.

10. יצירת קשר

לפניות פרטיות: privacy@legal-eye.app

לפניות כלליות: support@legal-eye.app

מפעיל השירות: [למלא: שם החברה / שם פרטי, ח.פ. / ת.ז., כתובת]

DPO (Data Protection Officer) — במידה ולא ייעודי: המפעיל משמש כ-DPO לצורכי GDPR.