דלג לתוכן

מדיניות פרטיות — Han Campus

עדכון אחרון: 4 במאי 2026

1. מי אנחנו ומה זה המסמך הזה

  • מפעיל הפלטפורמה: איתי האן, חדרה.
  • פנייה בעניין פרטיות: hann-academy@gmail.com
  • המסמך מסביר אילו נתונים אנחנו אוספים, איך משתמשים בהם, מי עוד נחשף אליהם ומה הזכויות שלכם.
  • הניסוח כאן ענייני ופשוט, ולא משפטי. במקרה של סתירה בין מסמך זה לבין הדין, הדין גובר.

2. למי מיועדת הפלטפורמה

  • הפלטפורמה מיועדת למבוגרים. אין שיווק ייעודי לקטינים, ואין איסוף מודע של מידע מקטינים.
  • הרשמה לחשבון מחייבת הסכמה לתנאי השימוש ולמדיניות זו.
  • אם הגעתם בטעות בהיותכם קטינים — אנא צרו איתנו קשר ונמחק את החשבון ואת כל המידע הקשור אליו.

3. איזה מידע אנחנו אוספים

המידע מתחלק לשתי שכבות: מידע שאתם מספקים בהרשמה, ומידע שנוצר תוך כדי השימוש.

בזמן הרשמה

  • שם מלא.
  • כתובת אימייל.
  • סיסמה — מאוחסנת בצורה מוצפנת (hashed) על-ידי שירות האימות של Supabase. איננו רואים את הסיסמה שלכם בשום שלב.

במהלך השימוש בפלטפורמה

  • התקדמות בלמידה: איזה שיעור הושלם, מתי הושלם, אחוז הצפייה, סטטוס נעילה.
  • תשובות לשאלות תרגול ובחינה — התשובה שבחרתם, האם הייתה נכונה, וזמן המענה.
  • תשובות פתוחות בתרגילים — טקסט חופשי שכתבתם. נשמר במסד הנתונים שלנו ועובר ביקורת ידנית של המפעיל לצורך משוב והערכה.
  • מילים שלמדתם במאגר אוצר המילים, וביצועי המערכת בכרטיסיות השינון (Leitner).
  • אינטראקציה עם מאמרי המתם: אילו מאמרים נקראו, התקדמות בקריאה ובתרגול הנלווה.
  • אם פניתם בטופס "צור קשר": שם, אימייל ותוכן ההודעה.

מידע טכני שנאסף אוטומטית

  • כתובת IP, נתוני דפדפן (User-Agent), חותמות זמן של בקשות. נשמר ב-logs של ספקי התשתית (Vercel ו-Supabase) לצורכי תפעול, אבחון תקלות והגנה מפני שימוש לרעה.

4. לא משתמשים בבינה מלאכותית

  • שום מידע שלכם — תשובות, פניות, פרופיל, התקדמות, טקסט חופשי או נתון אחר — אינו נשלח לשירותי בינה מלאכותית חיצוניים.
  • אין לנו כיום אינטגרציה עם OpenAI, עם Anthropic, עם Google Gemini או עם כל ספק AI אחר.
  • בדיקה של תשובות פתוחות בתרגילים מבוצעת ידנית על-ידי המפעיל בלבד.
  • אם בעתיד נשלב שירות AI כלשהו — נעדכן את המסמך ונודיע לכם מראש.

5. מטרות השימוש במידע

  • לאפשר את שירות הלמידה: לשמור התקדמות, לתת ציונים ומשוב, להציע תוכן הבא בתור.
  • לתמוך בכם: לענות על פניות שלכם בטופס "צור קשר".
  • לשפר את הפלטפורמה: ניתוח מצרפי ואנונימי של דפוסי שימוש, ללא זיהוי אישי.
  • לעמוד בחובות חוקיות, אם וכאשר נדרש.

6. שיתוף עם צדדים שלישיים

הפלטפורמה מסתמכת על מספר ספקי תשתית שמעבדים מידע בשמנו (data processors). הם אינם משתמשים במידע למטרות עצמאיות.

ספק מה מקבל מיקום
Supabase כל מידע הפלטפורמה — מסד נתונים, אימות משתמשים, אחסון קבצים, מייל אימות האיחוד האירופי (אזור eu-west-1, אירלנד)
Vercel בקשות HTTP, IP, User-Agent (logs בלבד); קוד הפלטפורמה רץ כפונקציות serverless קצה גלובלי לקבצים סטטיים; פונקציות באזור הקרוב גיאוגרפית למשתמש
YouTube (Google) רק כשצופים בסרטון משובץ. אנחנו משתמשים ב-youtube-nocookie.com — הגרסה ללא קוקיז של מעקב גלובלי
Sentry דיווחי שגיאות טכניות בלבד. מזהים אישיים (PII) מוסרים לפני השליחה; אין שליחת תוכן משתמש שרתי Sentry (ארה"ב/האיחוד האירופי)
Google Fonts / Material Symbols כתובת IP בעת טעינת גופנים ואייקונים גלובלי (Google)
  • אין שיתוף לצורכי שיווק. אין מכירת נתונים. אין שירותי AI. אין שירותי אנליטיקה.
  • שיתוף עם גורמים אחרים יכול להתרחש אך ורק במקרה של חובה חוקית מחייבת — צו בית משפט, חובת דיווח לרשות מוסמכת וכיוצא בזה.

7. אבטחת מידע

  • כל התעבורה אל הפלטפורמה ומתוכה מוצפנת ב-HTTPS (TLS).
  • סיסמאות מוצפנות (hashed) ואיננו רואים אותן בשום שלב.
  • בקרת גישה מבוססת תפקידים ב-Supabase באמצעות Row Level Security (RLS), בנוסף לבדיקות הרשאה בצד השרת על כל פעולה רגישה.
  • מפתחות API ו-credentials נשמרים בסביבה מבודדת ולא נחשפים לדפדפן.
  • הקוד עובר ביקורת אבטחה תקופתית (ראו תאריך עדכון אחרון בראש המסמך).

8. כמה זמן שומרים את המידע

  • חשבון פעיל: כל המידע נשמר כל עוד החשבון קיים והשירות פעיל.
  • חשבון לא פעיל: מתבצעת מחיקה אוטומטית של חשבון לאחר 24 חודשים ללא התחברות. תישלח התראה במייל כחודש לפני המחיקה (כלומר לאחר 23 חודשי חוסר פעילות), כדי לאפשר לכם לחזור או להוריד את הנתונים.
  • פניות בטופס "צור קשר": נשמרות 24 חודשים מיום ההגשה ולאחר מכן נמחקות אוטומטית.
  • גיבויים: עותקי גיבוי של מסד הנתונים נשמרים על-ידי Supabase במסגרת מנגנון Point-In-Time Recovery לתקופה מוגבלת. מידע שמחקתם יוסר מהגיבויים בהתאם לסבב הגיבוי הרגיל.

9. הזכויות שלכם

זכויות אלה עומדות לכם לפי חוק הגנת הפרטיות הישראלי, וכן לפי תקנות ה-GDPR אם אתם תושבי האיחוד האירופי:

  • עיון — הורדת כל המידע שלכם בקובץ JSON. דרך הפלטפורמה: הגדרות → "הנתונים שלי" (/account/data).
  • תיקון — עדכון פרטים בעצמכם בעמוד ההגדרות, או בפנייה אלינו במייל.
  • מחיקה ("הזכות להישכח") — מחיקת החשבון וכל המידע הצמוד אליו. דרך הפלטפורמה: /account/data → כפתור "מחיקת חשבון לצמיתות". פעולה זו אינה ניתנת לביטול.
  • התנגדות לעיבוד — ניתן לפנות אלינו בכתובת hann-academy@gmail.com ולפרט את ההתנגדות.
  • תלונה לרשם הגנת הפרטיות — באתר הרשות להגנת הפרטיות במשרד המשפטים: https://www.gov.il/he/departments/the_privacy_protection_authority

נשתדל להגיב לפניות זכויות תוך 30 ימים, ולכל היותר במסגרת הזמן הקבוע בדין.

10. עוגיות (Cookies)

  • אנו משתמשים אך ורק בעוגיות חיוניות לתפעול השירות — בעיקר עוגיית האימות של Supabase ששומרת את הסשן שלכם בין ביקורים.
  • אין עוגיות שיווק, מעקב, פרסום או אנליטיקה.
  • סרטוני YouTube מוטמעים דרך youtube-nocookie.com — הגרסה שאינה מציבה עוגיות מעקב לפני שלוחצים "נגן".
  • מפני שאיננו משתמשים בעוגיות שאינן חיוניות, אין צורך בבאנר עוגיות.

11. רישום מאגר מידע (חוק הגנת הפרטיות)

  • נכון ליום עדכון מסמך זה, ובהתאם לחוק הגנת הפרטיות לאחר תיקון 13 (אוגוסט 2025), הפלטפורמה אינה "גוף ציבורי" ואינה "סוחר מידע", ולפיכך אינה כפופה לחובת רישום מאגר מידע. כמו כן היקף המידע ורגישותו אינם מגיעים לסף חובת ההודעה לרשות להגנת הפרטיות.
  • אנו פועלים בהתאם לחובות החלות על כל בעל מאגר: איסוף בהסכמה, יידוע בעת האיסוף, אבטחת מידע, ומימוש זכויות עיון, תיקון ומחיקה.
  • מעמד זה ייבחן מחדש עם גידול הפלטפורמה או שינוי במאפייני המידע.

12. שינויים במדיניות

  • שינויים מהותיים יתפרסמו בעמוד זה. הודעה מקדימה תישלח במייל לפחות 30 ימים לפני כניסת השינוי לתוקף, כדי לאפשר לכם לבחון אם להמשיך להשתמש בשירות.
  • שינויים טכניים זניחים (תיקוני ניסוח, עדכון פרטי קשר) יעודכנו עם תאריך חדש בראש המסמך, ללא הודעה אישית.

13. יצירת קשר

  • בכל שאלה, בקשה או תלונה: hann-academy@gmail.com
  • מפעיל: איתי האן, חדרה.
Han Campus
תנאי שימושמדיניות פרטיותהצהרת נגישותצור קשר

© 2026 Han Campus