Kimda
מדיניות פרטיות
עדכון אחרון: 18 בספטמבר 2026
זהו תרגום. הנוסח המחייב מבחינה משפטית הוא הנוסח הצ'כי.
מסמך זה מתאר אילו נתונים אוספת אפליקציית Kimda ("האפליקציה", "אנחנו"), למה, לכמה זמן היא שומרת אותם ואילו זכויות יש לכם ולילדיכם. האפליקציה מיועדת לשימוש של כל המשפחה, כולל ילדים – ולכן אנחנו מקפידים במיוחד על הגנת הנתונים.
1. מי הוא בקר הנתונים
בקר הנתונים הוא איבו סלאבקה (Ivo Slávka), המפעיל את אפליקציית Kimda כאדם פרטי. כתובת אימייל לפניות בנושאי פרטיות: privacy@kimda.app.
2. אילו נתונים אנחנו אוספים
- פרטי החשבון: שם פרטי, שם משפחה, מספר טלפון, תפקיד (הורה/ילד), השפה שנבחרה.
- מספר הטלפון משמש אותנו אך ורק לאימות זהות (קוד SMS) ולהתחברות – מלבד זאת האפליקציה לא שולחת אליו הודעות ולא משתפת אותו עם צדדים שלישיים, למעט ספק אימות ה-SMS (Twilio, ראו סעיף 4).
- נתוני המשפחה: שם המשפחה, מי שייך אליה, מה התפקיד וההגדרות של כל אחד (אחוזי חלוקת דמי הכיס, מטבע).
- נתוני משימות: שם המשימה, נקודות, מתי בוצעה/אושרה/נדחתה, ותמונות, אם המשימה דורשת תמונה.
- תוכניות, שגרות ותזכורות: למי הוקצתה המשימה, היום והשעה המתוכננים, מצב הביצוע, איחור, סדר התורנות והאם נשלחה תזכורת.
- פרסים ויעדים: קטלוג הפרסים המשפחתי, בקשות לפרסים, יעדי חיסכון והסכומים שהילד העביר ליעד. תמונת המצב להורים גוזרת מנתונים אלה את שיעור הביצוע הכולל, העמידה בזמנים וההוגנות בחלוקת המשימות; היא לא יוצרת טבלת דירוג פומבית של הילדים.
- נתונים פיננסיים באפליקציה: נקודות, דמי כיס וירטואליים והחלוקה שלהם – מדובר בנקודות פנימיות של האפליקציה, לא בפרטי בנק/תשלום אמיתיים. לאפליקציה אין גישה לשום חשבון בנק או כרטיס תשלום.
- נתונים טכניים: אסימון התראות push (למסירת התראות), יומני שרת בסיסיים (מועד הבקשה, מצבי שגיאה) לתפעול האפליקציה ולאבטחתה.
3. תמונות של משימות
תמונות שהילד מעלה למשימה גלויות רק לבני אותה משפחה (ההורים והילדים באפליקציה). הן אינן ציבוריות, והאפליקציה לא משתפת אותן עם שום אפליקציה אחרת או רשת חברתית. התמונות נשמרות בשרת האפליקציה (או בשירות האחסון בענן שנבחר, אם מפעיל האפליקציה משתמש בהגדרה זו), וההורה יכול לבקש את מחיקתן בכל עת.
4. עם אילו צדדים שלישיים אנחנו משתפים נתונים
- Twilio (אימות הטלפון בקוד SMS) – מספר הטלפון נשלח ל-Twilio אך ורק לשם מסירת קוד ה-SMS ואימותו.
- Expo/התראות push – למסירת התראות לאפליקציה משמש שירות Expo, שמקבל את אסימון ה-push הטכני, טקסט/אמוג'י כללי של ההתראה וסוג טכני כללי של האירוע. מזהי מסד נתונים, שמות, שמות משימות או סכומים איננו שולחים בהודעת ה-push. Expo מעבירה את ההודעה לשירות ה-push של Apple או של Google.
- RevenueCat (עיבוד מנויים דרך App Store / Google Play, בחשבונות הורים בלבד) – מעבד את מזהה המשפחה, היסטוריית הרכישות, קבלת Apple או אסימון הרכישה של Google, מועד השימוש האחרון ונתונים טכניים של המכשיר (למשל סוג המכשיר ומערכת ההפעלה). הוא אינו מקבל מ-Kimda את השם או את מספר הטלפון של ההורה או של הילד. באפליקציה לא מופעלים שילובי הפרסום/הייחוס של RevenueCat, ואין איסוף ידני של מזהי פרסום.
- Sentry (יומני שגיאות טכניים של האפליקציה, לתיקון תקלות) – האפליקציה מוגדרת כך שלא תשלח אליו מידע אישי (שם, טלפון, אסימון התחברות) ולא כתובת IP.
- ספק האירוח (למשל Railway/Render) – שם האפליקציה פועלת ושם נשמרים הנתונים במסד הנתונים.
- ספק אחסון האובייקטים הפרטי (למשל Cloudflare R2 או AWS S3) – שומר תמונות פרופיל ותמונות של משימות שבוצעו, שהועברו בהצפנה, ב-bucket לא ציבורי; הגישה אליהן ממשיכה להיות מנוהלת על ידי שרת ה-backend של Kimda, הדורש התחברות.
איננו מוכרים נתונים, איננו משתפים אותם עם מפרסמים ואיננו משתמשים בהם לפרסום ממוקד.
5. הסכמת ההורה ותפקיד הילדים
הקמת האפליקציה (תפקיד "הורה" ומשפחה חדשה) מותרת רק לאדם בגיר. חשבון בתפקיד "ילד" נוצר תמיד רק לאחר הצטרפות באמצעות קוד הזמנה שרק ההורה מכיר – כך שילד יכול להצטרף רק בידיעת ההורה שמשתף את הקוד ובהסכמתו. בהרשמה בתפקיד "הורה" אתם מאשרים שאתם בגירים ושיש לכם זכות חוקית להסכים לעיבוד הנתונים של ילדיכם באפליקציה.
6. לכמה זמן אנחנו שומרים נתונים
אנחנו שומרים את הנתונים באפליקציה כל עוד המשפחה משתמשת בה באופן פעיל. תמונות לא משויכות, שלא ניתן היה לקשר לפרופיל או למשימה, נמחקות אוטומטית על ידי השרת לאחר 24 שעות. לפני ההשקה הציבורית, יש לקבוע ליומני התפעול ולגיבויים תקופת שמירה מוגדרת ולתעד אותה בתיעוד הפנימי בהתאם לשירות האירוח שנבחר. בכל עת תוכלו לבקש את מחיקת המשפחה כולה או של בן משפחה מסוים – ראו סעיף 7.
7. הזכויות שלכם
בכל עת יש לכם זכות לבקש:
- גישה לכל הנתונים שהאפליקציה שומרת על המשפחה שלכם,
- תיקון של נתונים לא מדויקים,
- מחיקת החשבון של בן משפחה מסוים (הורה או ילד) – האפליקציה, ישירות בתוכה (הפרופיל שלי ← מחיקת חשבון), מוחקת או הופכת לאנונימיים באופן בלתי הפיך את השם, הטלפון, התמונה ואסימון ה-push, ומוחקת גם את כל התמונות שהעליתם למשימות שלכם, כך שלא ניתן עוד להתחבר עם החשבון הזה או לזהות אותו. את שאר היסטוריית המשימות והתשלומים (שם המשימה, הנקודות ומתי היא אושרה) האפליקציה במכוון אינה מוחקת גם לאחר מחיקת החשבון – ההערה החופשית של המשתמש נמחקת, וההיסטוריה נשארת מקושרת לשאר המשפחה (אחרת הרצף החשבונאי ההדדי שלהם לא היה מסתדר), אך היא קשורה רק לרשומה אנונימית, לא לשם שלכם ולא לפרטי הקשר שלכם,
- מחיקה מדורגת של המשפחה כולה – כשההורה האחרון מאשר במפורש את מחיקת המשפחה כולה, אנחנו הופכים לאנונימיים את כל בני המשפחה ואת התמונות, ובנוסף מחליפים טקסטים חופשיים ושמות של משימות, יעדים ופרסים מותאמים אישית בערכים ניטרליים. לפני השלמת התהליך, ה-backend מבקש מ-RevenueCat למחוק לצמיתות את רשומת הלקוח של המשפחה; במקרה של שגיאה זמנית הבקשה נשלחת שוב באופן בטוח. RevenueCat מבצע את המחיקה באופן אסינכרוני. אין בכך כדי לבטל מנוי המנוהל על ידי App Store או Google Play – את המנוי ההורה צריך לבטל בנפרד בהגדרות החנות הרלוונטית,
- ייצוא הנתונים בפורמט קריא.
שלחו את הבקשה אל privacy@kimda.app. נשיב לכל המאוחר תוך 30 יום.
8. אבטחה
האפליקציה אינה משתמשת בסיסמאות (ההתחברות היא רק באמצעות טלפון מאומת), והגישה לאפליקציה מוגנת באסימון התחברות בעל תוקף מוגבל. בסביבת הייצור, התקשורת בין האפליקציה לשרת מתבצעת ב-HTTPS. התמונות נמצאות באחסון לא ציבורי, ולפני מסירתן ה-backend מוודא את החשבון ואת השיוך לאותה משפחה.
9. שינויים במדיניות זו
על כל שינוי מהותי במדיניות זו נודיע לכם באפליקציה לפני כניסתו לתוקף.
10. יצירת קשר
שאלות בנושא הגנת מידע אישי: privacy@kimda.app