1. הודעה בעת מסירת מידע
מסירת מידע ל־Shiurly נעשית מרצונכם; אין חובה חוקית כללית למסור אותו. עם זאת, בלי שם, אימייל מאומת ופרטי חשבון נדרשים לא ניתן לפתוח חשבון מורה. שדות שמסומנים כרשות משמשים רק לתכונה שבחרתם, ואפשר לוותר עליהם במחיר של אי־שימוש באותה תכונה.
מטרות האיסוף הן הפעלת החשבון והשירות, אבטחה, תמיכה, שמירת הוראות המשתמש, מניעת שימוש לרעה ושיפור המוצר. המידע עשוי להימסר לספקים שמפורטים בסעיף 8 רק במידה הדרושה לתפקידם. אפשר לבקש לעיין במידע, לתקן מידע שאינו נכון או לבקש מחיקה, בכפוף לדין ולמגבלות הטכניות המתוארות בהמשך.
2. מי אחראי למידע
בעל השירות הוא בן שורץ. ביחס לחשבון המורה, תפעול המערכת ואבטחתה, בעל השירות הוא מנהל מאגר המידע הרלוונטי. ביחס לפרטי תלמידים והורים שהמורה מזין לצורכי עסקו, המורה קובע את המטרה והתוכן והוא אחראי לכך שיש לו הרשאה מתאימה; Shiurly מעבדת את המידע כדי לספק למורה את השירות.
3. סוגי המידע שנאספים
- חשבון מורה: שם, אימייל, טלפון, תמונת חשבון Google אם נמסרה, שפה, אימות אימייל ונתוני התחברות. סיסמאות נשמרות כגיבוב Argon2id ולא כטקסט גלוי.
- פרופיל עסקי: מקצועות, שם עסק, מחיר ברירת מחדל והעדפות שהמורה בוחר לשמור.
- תלמידים והורים: שם, טלפון, אימייל אופציונלי, כיתה, מקצוע, מטרות, הערות ופרטי הורה או אפוטרופוס לפי בחירת המורה.
- פעילות הוראה: שיעורים, משתתפים, שיעורי בית, סטטוס השלמה, חומרים, קבצים, לוחות לבנים, קישורים פרטיים והיסטוריית שיתוף.
- מעקב תשלומים: סכום, תאריך, סטטוס והערות תפעוליות. השירות אינו שומר מספרי כרטיס אשראי.
- תמיכה ואבטחה: דיווחים, קבצים שצורפו אליהם, נתוני אבחון מצומצמים אם ניתנה לכך הסכמה, אירועי אבטחה, מזהי הפעלה ויומני ביקורת.
- אינטגרציות: מזהי חשבון ואסימוני הרשאה מוצפנים הדרושים להתחברות Google ולסנכרון Google Calendar, וכן מידע שהמשתמש בוחר לשלוח לעוזר AI.
4. כיצד המידע מגיע אלינו
המידע מתקבל מכם בעת הרשמה ושימוש, ממורה שמזין פרטי תלמיד או הורה, מ־Google לאחר אישור מפורש של מסך ההרשאות, ומידע טכני בסיסי שנוצר בעת שימוש ואבטחת השירות. איננו רוכשים רשימות שיווק ואיננו אוספים מידע מפרופילים ציבוריים כדי לבנות פרופיל על משתמשים.
5. מטרות השימוש
- יצירת חשבון, אימות זהות וניהול הפעלות מאובטחות.
- הצגת לוח שנה, תלמידים, תשלומים, חומרי לימוד, משימות ופורטל פרטי.
- הפעלת שיתופים שהמורה יזם, לרבות קישור פרטי, טיוטת WhatsApp או הודעה אוטומטית שהוגדרה מראש לנמען שאישר קבלה.
- סנכרון חד־כיווני ל־Google Calendar והפעלת כלי AI לפי בחירה.
- מענה לפניות, טיפול בתקלות, מניעת הונאה, שמירה על אבטחה ועמידה בדרישות דין.
- ניתוח תפעולי מצומצם לשיפור השירות, בלי מערכת פרסום התנהגותי.
6. תלמידים קטינים ומידע שנמסר על אדם אחר
השירות אינו שוק ציבורי ואינו מבקש מקטינים להירשם בעצמם. המורה יוצר את רשומת התלמיד ואת הגישה הפרטית. לפני מסירת מידע על תלמיד, הורה או אדם אחר, על המורה לוודא שמותר לו לעשות זאת, למסור להם את ההסבר המתאים ולקבל הסכמה מהורה או אפוטרופוס כאשר הדבר נדרש.
7. מתי מידע משותף
איננו מוכרים מידע אישי. מידע נמסר רק למשתמש שהורשה לראותו, לספק שירות שנדרש להפעלת תכונה, לרשות מוסמכת כאשר קיימת חובה חוקית, או במסגרת הגנה על זכויות ובטיחות. תלמיד רואה רק את המידע שהוקצה לפורטל שלו; מורה אינו אמור לראות עסק של מורה אחר.
8. ספקי שירות והעברה מחוץ לישראל
נכון לגרסה זו נעשה שימוש בספקים הבאים, בהתאם לתכונות שהופעלו:
- Vercel לאירוח והפעלת יישום האינטרנט.
- Neon לאחסון מסד הנתונים PostgreSQL.
- Cloudflare R2 לאחסון קבצים.
- Resend או ערוץ SMTP חלופי לשליחת הודעות שירות ואימות.
- Upstash להגבלת קצב ובקרות הגנה כאשר השירות מוגדר.
- Google להרשמה ולסנכרון Google Calendar, רק לאחר בחירת המשתמש.
- Meta WhatsApp Business Platform לשליחת הודעות אוטומטיות, רק לאחר שהמורה הפעיל את התכונה ואישר שהנמען הסכים לקבלן.
- OpenAI להפעלת העוזר, כאשר המשתמש בוחר בו; הבקשות נשלחות עם הגדרת
store: false, ו־Shiurly אינה משתמשת בתוכן לאימון מודל משלה.
חלק מהספקים עשויים לעבד מידע מחוץ לישראל. ההעברה מוגבלת למידע הדרוש לתפקידם ונעשית בכפוף להסדרים חוזיים ואמצעי הגנה מתאימים. ספק חיוב למנויים טרם נבחר ואינו מעבד תשלום דרך האתר.
9. עוגיות ואחסון בדפדפן
השירות משתמש בעוגיות או אחסון מקומי הנחוצים להתחברות, אבטחה, בחירת ילד בפורטל, קישורים פרטיים, שמירת טיוטת משוב במכשיר ומדידת הפניה מוגבלת. אין כיום באתר מערכת פרסום התנהגותי, Google Analytics או Meta Pixel. אם יתווספו בעתיד עוגיות שאינן חיוניות, המדיניות ומנגנון הבחירה יעודכנו לפני הפעלתן.
10. שמירת מידע ומחיקה
- מידע החשבון והעסק נשמר כל עוד החשבון פעיל וכל עוד הוא דרוש להפעלת השירות.
- הפעלות התחברות נשמרות עד פקיעתן או ביטולן; קישורים פרטיים ניתנים לביטול בכל עת.
- קישור חיצוני לחומר שנוצר עבור WhatsApp פוקע בתוך 30 יום לכל היותר.
- מחיקת חומר פעיל מסירה גם שיתופים מקושרים לאחר אישור מפורש של המורה.
- יומני אבטחה וביקורת עשויים להישמר כל עוד הם דרושים לחקירה, הגנה משפטית או חובה חוקית.
בבטא אין עדיין מחיקה עצמית מלאה של החשבון או סל שחזור לכל הרשומות. בקשת מחיקה נבדקת פרטנית; ייתכן שמידע יישמר לתקופה נוספת כאשר הדבר נדרש לפי דין, למניעת הונאה, לגיבוי זמני או להגנה על זכויות. לפני השקה מסחרית תושלם מדיניות שמירה מפורטת ותיבדק מקצועית.
11. אבטחת מידע
מיושמות בקרות הרשאה לפי תפקיד, הפרדת נתוני מורים ברמת מסד הנתונים, הצפנת אסימוני Google, הפעלות מבוססות מסד נתונים, הגבלת קצב, יומני ביקורת ובקרות העלאת קבצים. אין שיטת אבטחה שמבטיחה הגנה מוחלטת. במקרה של חשד לאירוע, פנו אלינו ואל תשלחו סיסמה או קישור פרטי פעיל.
12. עיון, תיקון ומחיקה
בכפוף לחוק הגנת הפרטיות ולדינים החלים, אפשר לבקש לעיין במידע אישי, לתקן מידע שאינו נכון, שלם, ברור או מעודכן, ולבקש מחיקה כאשר קיימת לכך זכות. מורה רשום יכול לפתוח בקשת מידע באזור הפרטיות בהגדרות; כל אדם יכול לפנות באימייל. נבקש פרטים סבירים לאימות זהות לפני מסירת מידע.
אם אתם תלמידים או הורים ומידעכם מנוהל על ידי מורה, אפשר לפנות למורה או אלינו. לא נחשוף נתוני חשבון של אדם אחר במסגרת הבקשה.
אזור בקשות פרטיות למשתמשים רשומים13. הודעות ושיווק
אנו שולחים הודעות שירות הדרושות לחשבון, כגון אימות, אבטחה ותפעול. אין כיום דיוור פרסומי אוטומטי. אם יופעל שיווק ישיר בעתיד, הוא ייעשה במסלול הסכמה מתאים ויכלול אפשרות הסרה בהתאם לדין. טיוטת WhatsApp ידנית נשלחת רק לאחר פעולת המורה. כאשר המורה מפעיל הודעות אוטומטיות, הן נשלחות לפי שני סוגי תזכורות השירות, הזמן ורשימת הנמענים שהגדיר; אפשר להשיב “הסר” כדי לעצור הודעות אוטומטיות למספר הטלפון.
14. שינויים במדיניות
גרסת המדיניות ותאריך העדכון מופיעים בראש העמוד. שינוי מהותי יובא לידיעת המשתמשים באופן מתאים, ובמקום שנדרש תתבקש הסכמה מחודשת. גרסה חדשה לא תסומן כאילו אושרה בעבר.
15. יצירת קשר בנושא פרטיות
- בעל השירות
- בן שורץ
- אימייל
- shiurlysupport@gmail.com
- טלפון
- 0545980114
- מענה
- בעברית, באמצעות אימייל או טלפון
לצורך בקשת פרטיות כתבו בנושא ההודעה “בקשת פרטיות” וציינו רק את הפרטים הדרושים לזיהוי ולטיפול. אין לשלוח סיסמאות או קישורי גישה פרטיים.