Open Cards← חזרה לדף הבית

מדיניות פרטיות

עדכון אחרון: אוגוסט 2026

מבוא ומפעיל

Open Cards ("האפליקציה", "אנחנו") מתייחסת ברצינות לפרטיותכם. מסמך זה מסביר אילו נתונים נאספים ומעובדים בעת שימוש באפליקציה, על ידי מי, ולאיזו מטרה.

המפעיל: Open Cards. יצירת קשר: danny@opencards.app. אין כרגע ישות משפטית רשומה.

גיל מינימלי

האפליקציה מיועדת למשתמשים בני 16 ומעלה. איננו אוספים ביודעין מידע מקטינים מתחת לגיל זה.

מידע הנשמר במכשיר המשתמש

המידע הבא נשמר ב-AsyncStorage במכשיר המשתמש בלבד, ואינו מועבר לשרתים חיצוניים אלא כמפורט להלן:

  • מזהה התקנה אנונימי (install ID) — מחרוזת אקראית, נוצרת פעם אחת בעת ההתקנה
  • קלפים מועדפים ורשימת חפיסות שנפתחו
  • התקדמות בחפיסות ומספר קלפים שנצפו
  • הגדרות אישיות: שפה, מספר קלפים לקטגוריה, ערכת צבעים
  • פרטי גישה ארגונית (B2B) — על Android בלבד; ראו סעיף "קודי גישה ארגוניים"
  • סשן Supabase — כרגע לא נדרשת כניסה למשתמשי קצה

ניתן לנקות נתונים אלו בכל עת על ידי מחיקת האפליקציה מהמכשיר.

מידע הנשלח ל-Supabase

האפליקציה שולחת מידע ל-Supabase אך ורק בעת מימוש קוד גישה. המידע הנשלח:

  • הקוד עצמו (מסופק על ידי הארגון)
  • מזהה ההתקנה האנונימי (install ID)
  • פלטפורמה: iOS / Android
  • גרסת האפליקציה

אין שם משתמש, כתובת דואר אלקטרוני, או פרטים מזהים אישיים אחרים הנשלחים ל-Supabase. ה-install ID אינו מקושר לזהות אישית.

רכישות — מה מועבר לספקים חיצוניים

האפליקציה מאפשרת רכישת חפיסות ורישיון גישה מלא (Lifetime) דרך חנויות האפליקציות. Open Cards עצמה אינה מקבלת ואינה מאחסנת פרטי תשלום כלשהם.

RevenueCat

האפליקציה משתמשת ב-RevenueCat לניהול הרשאות גישה ועיבוד רכישות. RevenueCat מקבל מזהה אנונימי של המשתמש ומידע על הרכישה. לפרטים: revenuecat.com/privacy.

Apple App Store (iOS)

רכישות ב-iOS מבוצעות דרך StoreKit של Apple. Open Cards אינה מקבלת פרטי כרטיס אשראי. Apple מעבדת את התשלום בהתאם למדיניות הפרטיות שלה.

Google Play Billing (Android)

רכישות על Android מבוצעות דרך Google Play Billing. Open Cards אינה מקבלת פרטי תשלום. Google מעבדת את התשלום בהתאם למדיניות הפרטיות שלה.

קודי גישה ארגוניים (B2B)

ארגונים שרכשו גישה לאפליקציה מחלקים קודי גישה למשתמשים שלהם. עם מימוש קוד, האפליקציה מקבלת מ-Supabase נתוני ארגון (שם, לוגו, צבע מיתוג, רשימת חפיסות זמינות) — אלה אינם כוללים פרטים אישיים של המשתמש. נתוני הארגון נשמרים במכשיר על Android בלבד; על iOS הם מתנקים בכל אתחול, בהתאם להנחיות Apple.

שיתוף תוכן

שיתוף קלפים מבוצע כיום כתמונה בלבד דרך מנגנוני השיתוף הסטנדרטיים של מערכת ההפעלה. אין מידע אישי הנשמר בשרתים כתוצאה מפעולת שיתוף.

תשתית ואחסון

האתר הציבורי open-cards.app מתארח ב-Cloudflare Pages. Cloudflare עשויה לעבד נתוני תקשורת (כגון כתובות IP) בהתאם למדיניות הפרטיות שלה.

נתוני קודי הגישה מאוחסנים ב-Supabase. מיקום השרתים הספציפי אינו ידוע לנו ברמת הקוד ועשוי להשתנות בהגדרות הפרויקט. לפרטים: supabase.com/privacy.

העברות בינלאומיות

שרתי Supabase, RevenueCat, Apple ו-Google עשויים להיות ממוקמים מחוץ לישראל. שימוש באפליקציה מהווה הסכמה לעיבוד מידע מחוץ לגבולות ישראל, בהתאם לתנאי ספקי השירות האמורים.

אי-מכירת מידע

Open Cards אינה מוכרת, משכירה, או מעבירה מידע אישי לצדדים שלישיים לצרכי פרסום. אין שימוש בכלי מעקב, אנליטיקה, או פרסום ממוקד.

אבטחת מידע

אנו מיישמים אמצעי אבטחה סבירים בהתאם לסטנדרטים המקובלים בתעשייה. עם זאת, לא ניתן להבטיח אבטחה מוחלטת של מידע המועבר ברשת.

זכויות המשתמש

ניתן לפנות אלינו לכל בקשה הנוגעת לעיון, תיקון, או מחיקת מידע המשויך למזהה ההתקנה שלכם:

danny@opencards.app

מחיקת האפליקציה מהמכשיר תמחק את כל הנתונים המקומיים. לבקשת מחיקת נתונים המאוחסנים ב-Supabase (בשיוך ל-install ID שלכם), ניתן לפנות אלינו ישירות.

עקביות עם חנויות האפליקציות

הצהרות הפרטיות ב-App Store של Apple וב-Google Play משקפות את פרקטיקות עיבוד הנתונים המפורטות במדיניות זו.

שינויים במדיניות

ייתכנו שינויים במדיניות זו לאורך הזמן. תאריך העדכון האחרון מפורט בראש המסמך. במקרה של שינוי מהותי, נודיע למשתמשים דרך האפליקציה.

יצירת קשר

לשאלות בנושא פרטיות: danny@opencards.app