אנחנו יודעות כמה כאב-ראש זה לחשוב על "פרטיות דיגיטלית" באמצע יום עבודה עמוס. הדף הזה מסביר בדיוק אילו נתונים אנחנו אוספות, לאן הם הולכים, וכיצד את שולטת בהם. אם משהו לא ברור — כתבי לנו והוא יתוקן.
1. מי אנחנו
SweetFlow היא פלטפורמת ניהול הזמנות לאופות ביתיות בישראל. הפלטפורמה מפותחת ומופעלת על ידי אור נמדר. ליצירת קשר בכל עניין של פרטיות — or5728@gmail.com.
2. אילו נתונים אנחנו אוספות
- פרטי חשבון: שם, כתובת מייל, מין (מגיע מגוגל בהרשמה עם Google, או שמסמנים בהרשמה ידנית).
- פרטי עסק: שם העסק, כתובת האיסוף, טלפון לצורך יצירת קשר של לקוחות בהצעות מחיר.
- נתוני עבודה: רשימת לקוחות, הזמנות, מוצרים ומחירים, רכיבים ורשימות קניות — כל הנתונים האלה שייכים לך, נשמרים בחשבון שלך, ואף משתמשת אחרת לא רואה אותם.
- נתוני Google Calendar: כשמאשרת חיבור, המערכת כותבת אירועים (מסירה, הכנה, קניות) ליומן הראשי שלך. אנחנו לא קוראות את שאר האירועים ביומן, לא מוחקות אירועים שלא יצרנו, ולא מקבלות התראות עליהם.
3. איך אנחנו משתמשות בנתונים
- להציג לך את המערכת ולעבד עבורך את הפעולות שאת יוזמת (יצירת הזמנה, שמירת מתכון וכו').
- לסנכרן אירועי עבודה עם Google Calendar כשהחיבור פעיל.
- לאיסוף אנליטיקס-שימוש אנונימי דרך PostHog בגרסת ה-EU — אין העברה של נתונים מזוהים לארה"ב, ולא נשמרים pixel-perfect session replays של מסכים שיש בהם מידע רגיש.
מה שאנחנו לא עושות: לא מוכרות נתונים, לא משתפות עם מפרסמים, לא מאמנות עליהם מודלי AI, לא בונות פרופיל שיווקי חוצה-שירותים.
4. איפה הנתונים נשמרים
כל הנתונים נשמרים ב-Supabase (בבסיס נתונים PostgreSQL) בשרתי פרנקפורט (האיחוד האירופי). Row-Level Security (RLS) מופעל על כל טבלה ומבטיח שאף בקשה — גם משגיאת קוד — לא תחזיר נתונים של עסק אחר. קבצים (תמונות מוצר, לוגו העסק) נשמרים בבאקט אחסון פרטי, גם הוא מוגן ב-RLS.
5. לכמה זמן
כל עוד החשבון פעיל — אנחנו שומרות את הנתונים שלך. מחיקת חשבון — שליחת בקשה למייל שלנו — גוררת מחיקה מוחלטת של כל הנתונים תוך 30 יום, כולל היסטוריית הזמנות. גיבויים מוצפנים נשמרים עוד 30 יום נוספים ואז נמחקים.
6. הזכויות שלך (GDPR + הגנת הפרטיות בישראל)
- לראות את הנתונים שלך: בקשי מאיתנו יצוא של כל מה ששמור עלייך (מוצע כרגע ידנית — פיצ'ר עצמי נמצא בפיתוח).
- לתקן פרט שגוי: כמעט הכל ניתן לעריכה עצמית מתוך המערכת; אם משהו לא — נעדכן ידנית.
- למחוק חשבון: שלחי מייל ואנחנו נמחק תוך 30 יום.
- להעביר את הנתונים לשירות אחר — נספק קובץ JSON או CSV לפי הבקשה.
- להתנגד לשימוש כלשהו — למשל לבטל את איסוף האנליטיקס.
7. Cookies וטכנולוגיות מעקב
אנחנו משתמשות ב-cookies מינימליים לצורך שמירת סשן ההתחברות שלך בלבד. אין tracking cookies של צד-שלישי, אין פיקסלים של פייסבוק ואין אנליטיקס של גוגל. אירועי-שימוש שנשלחים ל-PostHog נשלחים מהשרת שלנו, לא דרך cookie בדפדפן.
8. שירותי Google שאנחנו מבקשות גישה אליהם
כשמתחברת עם Google או מפעילה סנכרון יומן, אנחנו מבקשות את ה-scopes הבאים בלבד:
openid email profile— לזיהוי שלך בהרשמה/התחברות.https://www.googleapis.com/auth/calendar.events— לכתיבת אירועים ליומן הראשי שלך בלבד. אין קריאה של אירועים אחרים ואין גישה למידע ביומן שלא נוצר על ידינו.
השימוש ב-Google Workspace APIs במסגרת SweetFlow תואם את Google API Services User Data Policy לרבות דרישות ה-Limited Use.
9. שינויים במדיניות
אם אנחנו משנות משהו מהותי — נשלח הודעה במייל 30 יום מראש. שינויים קלים (תיקוני ניסוח, הוספת דוגמאות) יעודכנו כאן ותאריך העדכון בראש הדף ישתנה בהתאם.
10. יצירת קשר
בכל שאלה, בקשה או תלונה — כתבי ל-or5728@gmail.com. אנחנו מחויבות להשיב תוך 7 ימי עסקים.