מדיניות פרטיות
בתוקף מ-11 באוגוסט 2026
סעיף 1 (הוראות כלליות)
BlackTiggle (להלן “החברה”) מקיימת את הדינים הרלוונטיים, ובכללם “חוק הגנת המידע האישי” ו“החוק לקידום השימוש ברשתות מידע ותקשורת ולהגנת המידע ואחרים”, ובאמצעות מדיניות זו מיידעת את המשתמשים באילו מטרות ובאיזה אופן מעובד המידע האישי שלהם.
סעיף 2 (פריטי המידע האישי הנאספים ודרכי איסופם)
(1) בעת ההרשמה כחבר נאספים הפריטים שלהלן באמצעות אימות של צד שלישי (Google).
1. חובה: כתובת דואר אלקטרוני, מזהה אימות של צד שלישי
2. רשות: שם (שם תצוגה), כתובת URL של תמונת הפרופיל
(2) בעת התשלום בעד שירות בתשלום מעובדים הפריטים שלהלן. פרטי תשלום כגון מספר כרטיס מעובדים ישירות בידי חברת הסליקה, והחברה אינה שומרת אותם.
1. מזהי תשלום (מספר הזמנה, מזהה מינוי), סכום התשלום והמטבע, מועד התשלום, סוג אמצעי התשלום
2. כתובת הדואר האלקטרוני שהוזנה בעת התשלום
(3) במהלך השימוש בשירות נוצר ונאסף אוטומטית המידע שלהלן.
1. כתובת IP של הגישה, מועד הגישה, מספר הביקורים, מועד הביקור הראשון
2. מקור ההגעה הראשון (מפנה, מזהי קמפיין פרסומי utm_source·utm_medium·utm_campaign·utm_content·utm_term, מזהי הקלקה על מודעה fbclid·gclid·ttclid)
3. סוג מכשיר הגישה, מערכת ההפעלה, הדפדפן, מחרוזת סוכן המשתמש
4. מדינה, אזור ועיר (מיקום מקורב המבוסס על כתובת ה-IP; מידע מיקום מדויק אינו נאסף)
5. נתיבי הדפים שנצפו, שפת הלימוד, מזהה ההפעלה
(4) לשם אספקת תכונות הלימוד נשמר המידע שלהלן.
1. מזהי המילים שנלמדו ונתוני מחזורי החזרה
2. היקף הלימוד היומי (מספר המילים החדשות, מספר הבחנים, מספר החזרות) ונקודות הניסיון המצטברות
3. סגנון האיור שנבחר, שפת הלימוד שנבחרה
(5) אם המשתמש מוסר אותם מרצונו, נאספים הפריטים שלהלן.
1. תוכן הפניות האישיות (1:1), המשוב ודיווחי השגיאות ומועד כתיבתם
סעיף 3 (מטרות עיבוד המידע האישי)
(1) זיהוי החברים ושמירה על מצב מחובר, אימות זכות השימוש בתשלום ואספקתה
(2) עיבוד תשלומים, טיפול בהחזרים ובביטולי עסקה, שמירת רישומי העסקאות
(3) שמירת התקדמות הלימוד, מחזורי החזרה וסטטיסטיקות הלימוד וסנכרונם בין מכשירים
(4) ניתוח דפוסי השימוש בשירות, ניתוח מקורות ההגעה ומדידת ביצועי הפרסום
(5) מענה לפניות, בדיקת תקלות ושיפור איכות התוכן
(6) מניעת שימוש לרעה, זיהוי ניסיונות לעקוף את הגבלות הגישה והיערכות אליהם
סעיף 4 (תקופת שמירת המידע האישי והשימוש בו)
(1) פרטי החבר: עד לביטול החברות. ואולם, לשם מניעת שימוש לרעה הם נשמרים 30 ימים לאחר הביטול ולאחר מכן מושמדים.
(2) שמירה לפי “החוק להגנת הצרכן במסחר אלקטרוני ואחרים”
1. רישומים בדבר חוזים או ביטולי עסקה: 5 שנים
2. רישומים בדבר תשלום ובדבר אספקת טובין וכיוצא באלה: 5 שנים
3. רישומים בדבר תלונות צרכנים או טיפול במחלוקות: 3 שנים
4. רישומים בדבר תצוגה ופרסום: 6 חודשים
(3) רישומי גישה לפי “חוק הגנת סודיות התקשורת”: 3 חודשים
(4) מידע ניתוח הגישה: 12 חודשים ממועד האיסוף. ואולם, מידע על הביקור הראשון, כגון מקור ההגעה, נשמר עד לביטול החברות או עד לחלוף 24 חודשים, לשם ניתוח ביצועי הפרסום.
(5) רישומי הלימוד: מושמדים ללא דיחוי עם ביטול החברות.
סעיף 5 (מסירת מידע אישי לצד שלישי)
החברה אינה מוסרת את המידע האישי של המשתמשים לצד שלישי. ואולם, אין הדבר חל כאשר קיים בסיס בדין או כאשר רשות חקירה דורשת זאת בהתאם להליכים כדין.
סעיף 6 (מיקור חוץ של עיבוד המידע האישי והעברתו אל מחוץ למדינה)
לשם אספקת השירות מוסרת החברה את עיבוד המידע האישי לגורמים חיצוניים כמפורט להלן, וחלק מן הגורמים המקבלים ממוקמים מחוץ למדינה.
1. Vercel Inc. (ארצות הברית) — אירוח שירות האינטרנט ועיבוד לוגים · פריטים המועברים: כתובת IP של הגישה, סוכן המשתמש, רישומי גישה · תקופת שמירה: עד תום חוזה מיקור החוץ
2. Neon Inc. (ארצות הברית) — הפעלת מסד הנתונים · פריטים המועברים: כל הפריטים הנשמרים לפי סעיף 2 · תקופת שמירה: עד תום חוזה מיקור החוץ
3. Polar Software Inc. (ארצות הברית) — עיבוד תשלומים · פריטים המועברים: דואר אלקטרוני, שם, פרטי תשלום · תקופת שמירה: התקופה הקבועה בדינים הרלוונטיים
4. Google LLC (ארצות הברית) — אימות חשבון וסינתזת דיבור · פריטים המועברים: מזהה אימות, דואר אלקטרוני, הטקסט המיועד לסינתזה · תקופת שמירה: עד תום חוזה מיקור החוץ
5. Meta Platforms, Inc. (ארצות הברית) — מדידת ביצועי הפרסום · פריטים המועברים: דואר אלקטרוני מגובב, מזהה אירוע, סכום התשלום · תקופת שמירה: עד תום חוזה מיקור החוץ
6. OpenAI, L.L.C. (ארצות הברית) — סינתזת דיבור בלטינית · פריטים המועברים: הטקסט המיועד לסינתזה · תקופת שמירה: עד תום חוזה מיקור החוץ
7. FPT Smart Cloud (וייטנאם) — סינתזת דיבור בווייטנאמית (ניב הדרום) · פריטים המועברים: הטקסט המיועד לסינתזה · תקופת שמירה: עד תום חוזה מיקור החוץ
8. Cloudflare, Inc. (ארצות הברית) — העברת קובצי תמונה וקול · פריטים המועברים: כתובת IP של הגישה · תקופת שמירה: עד תום חוזה מיקור החוץ
המשתמש רשאי לסרב להעברה אל מחוץ למדינה, ובמקרה של סירוב עלולים ההרשמה כחבר והשימוש בשירותים בתשלום להיות מוגבלים.
סעיף 7 (עוגיות וטכנולוגיות דומות)
(1) החברה משתמשת בעוגיות ובאחסון הדפדפן (localStorage, sessionStorage) לשם שמירה על מצב מחובר, שמירת הגדרות הלימוד, ניתוח דפוסי השימוש ומדידת ביצועי הפרסום.
(2) פריטי האחסון העיקריים שבהם משתמשת החברה הם אלה.
1. עוגיית הפעלת ההתחברות (חובה) — שמירה על מצב מחובר
2. עוגיית מדידת פרסום (Meta Pixel) — מדידת ביצועי הפרסום
3. שמירת הגדרות הלימוד (מין הקול, מהירות ההשמעה, סגנון האיור, ההתקדמות, רצף הלימוד)
(3) המשתמש רשאי לסרב לשמירת עוגיות באמצעות הגדרות הדפדפן, אך במקרה כזה יוגבלו ההתחברות והשימוש בחלק מן התכונות.
סעיף 8 (זכויות נושא המידע ודרכי מימושן)
(1) המשתמש רשאי בכל עת לדרוש עיון במידע האישי שלו, את תיקונו, את מחיקתו או את הפסקת עיבודו.
(2) הזכויות שבסעיף קטן (1) ניתנות למימוש באמצעות פנייה אישית (1:1) בשירות, והחברה תפעל ללא דיחוי.
(3) ביקש המשתמש לבטל את חברותו, תשמיד החברה ללא דיחוי את המידע האישי, למעט מידע ששמירתו נדרשת בדין לפי סעיף 4.
סעיף 9 (השמדת המידע האישי)
(1) מידע אישי שתקופת שמירתו חלפה או שמטרת עיבודו הושגה מושמד ללא דיחוי.
(2) מידע בצורת קובץ אלקטרוני נמחק בשיטה שאינה מאפשרת שחזור או שכפול, ופלט מודפס נגרס או נשרף.
סעיף 10 (אמצעים להבטחת אבטחת המידע האישי)
(1) הצפנת מקטע ההעברה (HTTPS בכל המקטעים, יישום HSTS)
(2) החלת המאפיינים HttpOnly·Secure·SameSite על אסימוני ההפעלה וניהול תפוגתם
(3) גיבוב SHA-256 של כתובות דואר אלקטרוני הנשלחות אל גורם חיצוני לצורכי מדידת פרסום
(4) בקרת גישה למסכי הניהול, הגבלת מספר ניסיונות ההתחברות והתראות על התחברות
(5) צמצום הרשאות הגישה למסד הנתונים וניהול רישומי הגישה
(6) חסימת אינדוקס במנועי חיפוש והחלת כותרות איסור מטמון (מסכי הניהול)
סעיף 11 (ילדים שטרם מלאו להם 14 שנים)
החברה אינה אוספת מידע אישי של ילדים שטרם מלאו להם 14 שנים ללא הסכמת אפוטרופסם החוקי. משתמש בשירות ילד שטרם מלאו לו 14 שנים — יש לקבל את הסכמת אפוטרופסו החוקי, ואם אישרה החברה שנאסף מידע ללא הסכמה, תשמיד את המידע ללא דיחוי.
סעיף 12 (הממונה על הגנת המידע האישי וסעדים בגין פגיעה בזכויות)
(1) הממונה על הגנת המידע האישי: מפעיל BlackTiggle · פנייה: פנייה אישית (1:1) בשירות
(2) אם נדרשים דיווח או ייעוץ בעניין פגיעה במידע אישי, ניתן לפנות לגופים שלהלן.
1. הוועדה ליישוב מחלוקות בענייני מידע אישי (kopico.go.kr, 1833-6972)
2. המרכז לדיווח על פגיעה במידע אישי (privacy.kisa.or.kr, 118 ללא קידומת)
3. אגף חקירות הסייבר של הפרקליטות העליונה (spo.go.kr, 1301 ללא קידומת)
4. אגף חקירות הסייבר של המשטרה הלאומית (ecrm.police.go.kr, 182 ללא קידומת)
סעיף 13 (שינוי המדיניות)
מדיניות זו חלה ממועד תחילתה, ואם יתווסף לתוכנה, יימחק ממנו או יתוקן דבר בעקבות שינוי בדין או בשירות, תפורסם הודעה החל מ-7 ימים לפני תחילת השינוי. ואולם, במקרה של שינוי מהותי בזכויות המשתמשים תפורסם הודעה החל מ-30 ימים לפני כן.