מדיניות פרטיות
עודכן לאחרונה: 1.9.2026 · WhenDen · גרסה 2026-09-01
מדיניות זו מסבירה כיצד WhenDen — שירות לתיאום מפגשים בין חברים — מעבדת מידע אישי. המדיניות מנוסחת בהתאם לאופן שבו השירות פועל בפועל במועד העדכון, ולחוק הגנת הפרטיות, התשמ"א-1981, כפי שעודכן (לרבות תיקון מס' 13 שנכנס לתוקף באוגוסט 2025), ותקנותיו הרלוונטיות.
1. מי אחראי למידע
בעל השליטה במאגר המידע הוא מפעיל WhenDen — פרויקט פרטי בשלב בדיקות (Beta), ללא תאגיד רשום וללא מספר ח.פ. בשלב זה.
פניות בנושאי פרטיות, עיון, תיקון או מחיקה: [email protected].
אין כתובת דואר ציבורית למפעיל ואין ממונה הגנת פרטיות שמונה בשלב זה. אם יירשם תאגיד או ימונה ממונה — פרטים אלה יעודכנו כאן.
2. היקף
מדיניות זו חלה על השימוש באתר ובאפליקציית WhenDen בכתובת staging.whenden.com ועל שירותי השרת הקשורים אליה. היא אינה חלה על אתרים או שירותים של צדדים שלישיים, לרבות Google, גם אם ניתן להתחבר אליהם מתוך WhenDen.
3. איזה מידע נאסף
מידע שמסופק בהרשמה ובפרופיל: כתובת אימייל, סיסמה (מטופלת במנגנון האימות ואינה מוצגת למשתמשים אחרים), שם משתמש, שם פרטי ושם משפחה בעברית, שם תצוגה, ומזהי חשבון טכניים. נכון לגרסה הנוכחית ההרשמה מותנית בקוד הזמנה.
קשרים חברתיים: בקשות חברות, סטטוס חברות, קבוצות חברים אישיות שיוצר המשתמש וחברות בהן.
יומן ותיאום בתוך WhenDen: אירועים וחסימות זמן שהמשתמש מזין (כולל כותרות/תיאורים שהמשתמש בחר להזין), אירועים משותפים והזמנות, בקשות פגישה (מועדים, סיבה/הודעה, סטטוס), סקרי זמן (אפשרויות והצבעות), סיבות דחייה אופציונליות, היסטוריית שינויים לבקשות, ומשתתפים.
Google Calendar (אופציונלי): ראו סעיף 8.
התראות: מנויי Web Push (כתובת endpoint ומפתחות הצפנה טכניים), מצב מסירה בתור Push, ומצב «נצפה» מצומצם בצד השרת לחיווי בקשות חדשות.
עוזר הזמינות: נוסח השאלה והקשר שיחה קצר בזמן השימוש במודאל; פרטים נוספים בסעיף 7.
מידע טכני: נתוני הפעלה הנדרשים לאימות (למשל אסימון session בדפדפן), העדפות תצוגה מקומיות, ויומני שגיאה מצומצמים בצד השרת (ללא מערכת ניטור חיצונית ייעודית נכון לגרסה זו). בטיפול בתקלות מסוימות עשוי להישמר גם כתובת IP לצורכי הגבלת קצב.
אישור מסמכים משפטיים: נשמרת רשומה על אישור תנאי השימוש ומדיניות הפרטיות בגרסה שאושרה בעת ההרשמה.
4. מטרות העיבוד
המידע משמש להפעלת החשבון והשירות; אימות ואבטחה; ניהול פרופיל וקשרי חברות; חיפוש משתמשים לצורך יצירת קשר באפליקציה; ניהול יומן וזמינות; תיאום מפגשים וסקרים; סנכרון אופציונלי עם Google Calendar לצורך זמינות; הפעלת עוזר הזמינות; משלוח התראות Push והודעות חשבון בדוא״ל; מניעת שימוש לרעה, תחזוקה ועמידה בדין.
WhenDen אינה משתמשת במידע לפרסום ממוקד או למכירתו לצדדים שלישיים.
5. מסירת מידע — חובה או רשות
מסירת המידע הנדרש להרשמה ולשימוש היא מרצון. בלא מסירת פרטי החשבון הנדרשים ואישור תנאי השימוש ומדיניות הפרטיות לא ניתן ליצור חשבון. סירוב לחבר Google Calendar אינו מונע שימוש בשאר השירות, אך מונע ייבוא זמינות מ-Google. סירוב להתראות Push מונע קבלת התראות במכשיר אך אינו מונע שימוש באפליקציה.
6. שיתוף מידע עם משתמשים אחרים
חיפוש משתמשים: ניתן לאתר משתמש לפי שם מלא, שם משתמש או כתובת אימייל מדויקת. תוצאות החיפוש מציגות מידע מצומצם לזיהוי (כגון שם ושם משתמש) ומצב קשר; כתובת האימייל עצמה אינה מוצגת בתוצאות החיפוש.
זמינות לחברים: חברים מורשים רואים לגבי חבר אחר רק טווחי זמן שבהם אינו פנוי («לא פנוי») — ללא כותרות אירועים מ-Google וללא פירוט תוכן יומן Google. אירועים שהמשתמש יצר בתוך WhenDen ושיתף עם משתתפים עשויים להיות גלויים למשתתפים בהתאם לתכונה.
פגישות וסקרים: משתתפים בבקשה או בסקר רואים פרטי הבקשה, אפשרויות הזמן, הצבעות וסטטוסים הרלוונטיים. סיבת דחייה שהוזנה עשויה להיות מוצגת למשתתפים הרלוונטיים ואף להיכלל בהתראת Push.
קבוצות חברים אישיות: הרכב הקבוצה גלוי לבעל הקבוצה; הקבוצה עצמה אינה «קבוצה ציבורית» במערכת.
7. עוזר הזמינות
העוזר מיועד לקריאת חלונות זמן פנויים בלבד. הוא אינו יוצר, משנה, מוחק, מאשר או דוחה פגישות בשם המשתמש. כאשר נדרש תכנון בשפה חופשית, העיבוד עשוי להתבצע באמצעות Cloudflare Workers AI. במקרים אלה עשויים להיות מועברים לנוסח המודל: השאלה, הקשר שיחה קצר, ורמזים לשמות אנשים ידועים מהחשבון. המערכת נועדה שלא להעביר למתכנן ה-AI רשומות יומן גולמיות, כותרות אירועים מ-Google או תיאורי אירועים. חישוב הפניות והזמינות מתבצע בצד השרת של WhenDen. שיחות העוזר אינן נשמרות במסד הנתונים כהיסטוריית צ'אט קבועה; הן קיימות בזמן שהמודאל פתוח בדפדפן.
8. Google Calendar — פירוט
חיבור Google Calendar הוא אופציונלי ואינו משמש להתחברות לחשבון WhenDen.
הרשאות (OAuth scopes) שמבוקשות כיום:
https://www.googleapis.com/auth/calendar.freebusyhttps://www.googleapis.com/auth/calendar.events.freebusyhttps://www.googleapis.com/auth/calendar.calendarlist.readonly— לזיהוי לוחות שנה רלוונטיים לפי מזהים טכניים בלבד (ללא ייבוא שמות לוחות)
מה WhenDen שולפת בפועל: רשימת מזהי לוחות (ללא כותרות לוח) וטווחי זמן «עסוק» דרך Google FreeBusy API. WhenDen אינה קוראת ואינה מייבאת כותרות אירועים, תיאורים, מיקומים, משתתפים או קישורים מ-Google Calendar.
מה נשמר אצל WhenDen:
- טוקן רענון (refresh token) מוצפן, לצורך סנכרון חוזר;
- טווחי זמן עסוק (תאריך ושעות התחלה/סיום) ומזהים טכניים של מקטעי זמינות;
- אזור זמן שסונכרן ומועד סנכרון אחרון.
טוקן גישה לטווח קצר (access token) מתקבל לצורך הסנכרון ואינו נשמר כרשומת קבע במסד הנתונים. חלון הסנכרון הנוכחי הוא כ־30 ימים לאחור וכ־365 ימים קדימה, ומתעדכן בסנכרון חוזר.
שיתוף עם משתמשים אחרים: מחברים מורשים רואים רק את עצם אי־הזמינות בטווחי זמן. אין שיתוף של תוכן אירועי Google.
ניתוק: ניתן לנתק את Google Calendar מתוך WhenDen. בניתוק נמחקים אצל WhenDen טווחי העסוק השמורים והחיבור (לרבות הטוקן המוצפן). ניתוק בתוך WhenDen אינו מבטל בהכרח את ההרשאה אצל Google; ניתן גם לבטל גישה בהגדרות חשבון Google.
מדיניות Google / Limited Use: שימוש WhenDen במידע המתקבל מ-Google APIs, והעברתו לכל אפליקציה אחרת, ייעשו בהתאם ל־Google API Services User Data Policy, לרבות דרישות Limited Use. המידע אינו משמש לפרסום, אינו נמכר, ואינו משמש לאימון מודלי AI כלליים.
WhenDen's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
9. הודעות דוא״ל והתראות
דוא״ל: נשלחות הודעות הקשורות לחשבון ולאבטחה — כגון אימות כתובת אימייל, איפוס סיסמה והודעת Welcome — באמצעות ספק דוא״ל (Resend) ו/או מנגנון האימות של ספק התשתית. WhenDen אינה שולחת כיום דיוור שיווקי של הצעות מסחריות. הודעות פעילות על בקשות פגישה נשלחות כהתראות Push (אם הופעלו) ולא כדוא״ל פעילות.
Push: אם המשתמש אישר התראות בדפדפן/במכשיר, עשויות להישלח התראות על בקשות חברות, פגישות, סקרים, אירועים משותפים ושינויים רלוונטיים. תוכן ההתראה עשוי לכלול שמות תצוגה ופרטים על הפעולה, ולעיתים גם סיבת דחייה.
10. ספקי שירות והעברה מחוץ לישראל
להפעלת השירות WhenDen נעזרת בספקים, בין היתר:
- Supabase — אימות, מסד נתונים ופונקציות שרת;
- Cloudflare — אירוח, Functions ו־Workers AI לעוזר;
- Google — כאשר המשתמש מחבר Google Calendar;
- Resend — משלוח דוא״ל חשבון;
- שירותי Push של הדפדפן/מערכת ההפעלה — מסירת התראות.
תשתית זו עשויה לעבד או לאחסן מידע מחוץ לישראל (למשל באזורים של ספקי הענן). העברה כאמור נעשית לצורך הפעלת השירות ובהתאם למגבלות הדין החל, לרבות תקנות הגנת הפרטיות בעניין העברת מידע אל מחוץ לגבולות המדינה, ככל שהן חלות.
11. שמירת מידע
מידע חשבון, פרופיל, חברויות, יומן, בקשות פגישה וסקרים נשמר כל עוד החשבון פעיל והמידע נחוץ להפעלת השירות, לאבטחה, לטיפול בתקלות או לדרישות דין. טווחי עסוק מ-Google מתעדכנים בסנכרון ומוחלפים; בניתוק Google הם נמחקים אצל WhenDen כמתואר לעיל. שיחות העוזר אינן נשמרות כהיסטוריית צ'אט במסד הנתונים. מנויי Push נשמרים כל עוד ההתראות פעילות. יומני שגיאה וכתובות IP לצורכי הגבלת קצב נשמרים רק במידה הדרושה לתחזוקה, ולא כפרופיל שימוש ארוך־טווח. אין לוח שמירה מספרי נפרד לכל סוג רשומה בשלב זה; המידע אינו נשמר מעבר לנחוץ להפעלת השירות. לאחר מחיקת חשבון לפי סעיף 14 המידע נמחק או נחסם כמתואר שם.
12. אבטחה
נעשה שימוש במנגנוני אימות, הרשאות גישה, הצפנת טוקן Google (AES-GCM), הגבלות קצב וכללי גישה במסד הנתונים. אין בכך הבטחה לאבטחה מוחלטת; אף מערכת אינה חסינה לחלוטין.
13. זכויות לפי דין הפרטיות
בכפוף לדין החל, ניתן לפנות אל [email protected] כדי לבקש עיון במידע האישי השמור עליך, לבקש תיקון מידע שאינו מדויק, או לבקש מחיקה/הגבלת שימוש ככל שהדין מאפשר. ייתכן שיידרש אימות זהות סביר לפני מתן מענה.
14. מחיקת חשבון
נכון לגרסה זו אין מנגנון מחיקת חשבון עצמי בתוך האפליקציה. ניתן לפנות ל־[email protected] ולבקש מחיקת חשבון; הטיפול יבוצע ידנית על ידי מפעיל השירות. לאחר מחיקת משתמש במערכת האימות, מידע הקשור בחשבון צפוי להימחק או להיחסם בהתאם לקשרי המסד (לרבות נתוני Google המקושרים לחשבון), בכפוף לנתונים שיש חובה או צורך סביר לשמרם (למשל רשומות אבטחה או אישור משפטי לתקופה מוגבלת).
15. קטינים
השירות מיועד לבגירים בלבד. אין להירשם או להשתמש בשירות אם טרם מלאו לך 18 שנים. אין מנגנון הסכמת הורים; קטינים אינם רשאים להשתמש בשירות. אם נודע למפעיל שמשתמש הוא קטין, החשבון עשוי להיחסם או להימחק.
16. שינויים במדיניות
עשויים להתבצע עדכונים במדיניות זו. תאריך העדכון יופיע בראש המסמך. בשינוי מהותי עשויה WhenDen לבקש אישור מחדש או ליידע את המשתמשים באופן סביר.
17. יצירת קשר
מפעיל WhenDen (פרויקט פרטי, ללא תאגיד רשום) · [email protected] · אתר: staging.whenden.com
מסמכים קשורים: תנאי שימוש · אחסון בדפדפן