מדיניות פרטיות
מדיניות פרטיות
עודכן לאחרונה: 16 ביוני 2026
האתר tospeak.ai מופעל על ידי ונטיקס דניאל בע"מ (ח.פ 517337184), מרחוב הנרקיס 13, אשדוד, מיקוד 7722930, ישראל, שהיא בעלת מאגר המידע והגורם השולט במידע האישי שלכם. עמוד זה מסביר בשפה פשוטה מה אנחנו עושים ומה איננו עושים עם המידע שלכם, על איזה בסיס חוקי, ואילו זכויות עומדות לכם לפי הדין הישראלי (חוק הגנת הפרטיות, התשמ"א-1981, כפי שתוקן בתיקון 13), וכן לפי ה-GDPR האירופי והבריטי וחוק CCPA, ככל שהם חלים עליכם.
מי אנחנו (בעלת מאגר המידע)
- מפעילה: ונטיקס דניאל בע"מ
- מספר חברה: ח.פ 517337184
- כתובת: רחוב הנרקיס 13, אשדוד, מיקוד 7722930, ישראל
- אתר: tospeak.ai
- ליצירת קשר בענייני פרטיות: support@tospeak.ai, טלפון +972 52-375-3936
מה איננו אוספים
- איננו מקליטים את המצלמה או המיקרופון שלכם. שניהם נשארים במכשיר שלכם ומשודרים בזמן אמת לספק האווטאר רק בזמן שיעור פעיל. איננו שומרים את האודיו או הווידאו אצלנו.
- איננו עוקבים אחריכם ברשת. אין עוגיות פרסום, אין כלי מעקב של צד שלישי ואין טביעת אצבע דיגיטלית. כלי הניתוח שלנו (Plausible) פועל ללא עוגיות ומכבד פרטיות.
- אפשר לגלוש באתר ולהריץ שיעור יומי קצר ללא חשבון. אתם משתפים מידע אישי רק אם אתם בוחרים להירשם או להירשם למנוי.
איזה מידע אנחנו אוספים
- יומני שרת רגילים. כשאתם טוענים עמוד, השרת שלנו מתעד את הבקשה (כתובת IP, העמוד, חותמת זמן, הדפדפן). אנחנו משתמשים בכך רק כדי להפעיל את השירות ולאתר תקלות. היומנים נשמרים כ-14 יום ואינם משמשים לפרופיילינג.
- ניתוח שימוש מצרפי. אנחנו משתמשים ב-Plausible, כלי ניתוח מכבד פרטיות שסופר צפיות בעמודים ופתיחות שיעורים ללא עוגיות וללא זיהוי משתמשים בודדים.
- מה שאתם אומרים במהלך שיעור. הדיבור שלכם משודר בזמן אמת אל Deepgram להמרת דיבור לטקסט (האודיו מוחזק רק למשך הזמן הדרוש לתמלול ואינו נשמר), והטקסט שמתקבל נשלח אל Anthropic כדי לייצר את תשובת המורה. איננו שומרים את האודיו בשרתים שלנו. בשיעורים אנונימיים איננו שומרים תמלולים כלל. למשתמשים מחוברים, התמלולים נשמרים בתכונת היסטוריית השיעורים (ראו להלן).
- אם אתם פותחים חשבון, באופן אופציונלי: השם שלכם (מתבקש בהרשמה) ומספר טלפון (אופציונלי). אנחנו משתמשים בהם כדי לפנות אליכם בצורה טבעית במוצר, ואם מסרתם טלפון, כדי ליצור איתכם קשר בנוגע לחשבון. איננו מוכרים או משתפים פרטי קשר לצורכי שיווק.
- אם אתם פותחים חשבון: אנחנו שומרים את כתובת הדוא"ל שלכם (משמשת לשליחת קישורי כניסה) ועוגיית הפעלה (session) שמזהה אתכם בזמן שאתם מחוברים. איננו שומרים סיסמה; הכניסה מתבצעת באמצעות קישור חד-פעמי.
- אם אתם נרשמים למנוי בתשלום: Stripe, ספקית הסליקה שלנו, מטפלת בנתוני הכרטיס והחיוב בעמוד תשלום מאובטח בתקן PCI-DSS. אנחנו שומרים רק מזהה לקוח אטום של Stripe ואת סטטוס המנוי הנוכחי (פעיל/בוטל). איננו רואים או שומרים את מספר הכרטיס או את ה-CVV.
- מידע שיעורים המקושר לחשבון. כשאתם מחוברים, אנחנו שומרים חותמות זמן של שיעורים, משך, תמלולים מלאים, אוצר המילים שסימנתם והמורים שהוספתם למועדפים, כדי שתוכלו לעיין בהם מאוחר יותר. לכל שיעור יש כפתור מחיקה בתצוגת ההיסטוריה, ואפשר למחוק הכול מתוך הפרופיל או בפנייה לכתובת support@tospeak.ai.
- פרופיל הלומד שלכם (אופציונלי). אם אתם ממלאים את כרטיס "עליכם" בפרופיל (שם, רמה, מטרות, תחומי עניין, קבוצת גיל, שפת אם), אנחנו שומרים את השדות האלה ומשלבים אותם בתחילת כל שיעור כדי שהמורה יוכל לפנות אליכם בשמכם ולהתאים את השיחה. אנחנו גם מעבירים רשימה קצרה של השיעורים האחרונים שלכם (נושא, מורה, תאריך, משך) והמילים ששמרתם. לומדים אחרים לעולם אינם רואים דבר מכל זה. אפשר לכבות את התכונה כולה בעזרת מתג אחד בעמוד הפרופיל, או למחוק את הפרופיל לחלוטין.
האם מסירת המידע היא חובה?
אינכם מחויבים בחוק למסור לנו מידע אישי כלשהו, וחלק גדול מהמוצר פועל גם בלעדיו. להלן ההשלכות המעשיות של אי-מסירת מידע מסוים.
- גלישה ושיעור יומי קצר: אין צורך במידע אישי כלשהו.
- כתובת דוא"ל: נדרשת לפתיחת חשבון, מכיוון שהכניסה מתבצעת על ידי שליחת קישור חד-פעמי לתיבת הדואר שלכם. בלעדיה לא ניתן לפתוח חשבון או לשמור היסטוריית שיעורים.
- שם: מתבקש בהרשמה כדי שהמורה יוכל לפנות אליכם; אפשר להשתמש בכל שם שתבחרו.
- מספר טלפון: אופציונלי לחלוטין; אי-מסירתו פירושה רק שלא נתקשר או נשלח לכם הודעות בנוגע לחשבון.
- נתוני תשלום וחיוב: נדרשים רק אם אתם נרשמים למנוי בתשלום, והם נאספים ישירות על ידי Stripe ולא על ידינו. בלעדיהם עדיין אפשר להשתמש בשכבה החינמית.
- שדות פרופיל הלומד: אופציונליים; אי-מסירתם פירושה רק ששיעורים יהיו פחות מותאמים אישית.
מטרות ובסיס חוקי
אנחנו מעבדים מידע אישי כדי לספק את השירות שביקשתם (הרצת שיעורים, החשבון וההיסטוריה שלכם), כדי להפעיל ולאבטח את האתר, כדי לעבד תשלומי מנוי, כדי ליצור איתכם קשר בנוגע לחשבון, וכדי לעמוד בחובות חוקיות כגון שמירת רישומים לצורכי מס. במקום שהחוק דורש הסכמה (למשל סוגי תקשורת מסוימים) אנחנו מסתמכים על הסכמתכם, שאותה אפשר לבטל בכל עת; אחרת אנחנו מסתמכים על ביצוע ההסכם בינינו לביניכם, על האינטרס הלגיטימי שלנו בהפעלת שירות מאובטח ועל עמידה בדרישות החוק.
תקופות שמירה
יומני שרת: כ-14 יום. אסימוני כניסה: 24 שעות. כתובת הדוא"ל וסטטוס המנוי: נשמרים כל עוד החשבון קיים. היסטוריית שיעורים, אוצר מילים שמור ומורים מועדפים: נשמרים כל עוד החשבון קיים וניתנים למחיקה מתוך הפרופיל. רישומי חיוב של Stripe: נשמרים כנדרש לפי דיני המס וניהול הספרים בישראל (תקנות מס הכנסה (ניהול פנקסי חשבונות)), בדרך כלל כ-7 שנים, וכן בהתאם לתנאי Stripe עצמה. כשאתם מוחקים את החשבון אנחנו מוחקים את המידע המקושר במהירות, למעט רישומים שאנחנו מחויבים בחוק לשמור.
מי מעבד את המידע שלכם
אנחנו נעזרים במספר מצומצם של ספקים. כל אחד מהם כפוף לתנאי הפרטיות שלו ומעבד מידע בשמנו.
- Anthropic: מייצרת את תשובות המורה. הטקסט של הדיבור שלכם נשלח ל-API שלה. ראו anthropic.com/legal/privacy.
- LiveAvatar / HeyGen: מפיקה את וידאו האווטאר; מקבלת את הטקסט שהמורה אמור לומר. ראו heygen.com/policy.
- Deepgram: ממירה את המילים המדוברות שלכם לטקסט בזמן אמת. האודיו משודר באמצעות אסימון ייעודי לכל שיעור ישירות מהדפדפן שלכם; איננו שומרים אותו. ראו deepgram.com/privacy.
- SendGrid (Twilio): מספקת את הודעות הדוא"ל עם קישורי הכניסה; מקבלת את כתובת הדוא"ל שלכם.
- Stripe: מעבדת תשלומי מנוי בעמוד תשלום מאובטח בתקן PCI-DSS; מקבלת את פרטי הכרטיס והחיוב ישירות מהדפדפן שלכם.
- DigitalOcean: מארחת את השרתים שלנו.
- Plausible: ניתוח מצרפי ללא עוגיות; אינה מקבלת מידע מזהה עליכם.
העברת מידע לחו"ל
חלק מהמעבדים שצוינו לעיל נמצאים מחוץ לישראל, בעיקר בארצות הברית ובאיחוד האירופי. משמעות הדבר היא שהמידע שלכם עשוי לעבור ולהיות מעובד במדינות אלה. אנחנו מעבירים מידע לחו"ל רק כמותר לפי חוק הגנת הפרטיות ולפי תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה): או משום שבמדינת היעד חלה רמת הגנת מידע הדומה להגנה לפי הדין הישראלי (למשל מדינות האיחוד האירופי/EEA המוכרות כמספקות הגנה נאותה), או על בסיס התחייבויות חוזיות מחייבות המחייבות את מקבל המידע להגן עליו ולכבד את הזכויות העומדות לכם לפי הדין הישראלי. המעבדים הרלוונטיים כפופים גם להתחייבויות חוזיות של סודיות והגנת מידע ומקיימים אמצעי הגנה מתאימים, ובמקום שבו חל ה-GDPR אנו משתמשים במנגנוני העברה מוכרים. אפשר לפנות אלינו לכתובת support@tospeak.ai לקבלת פרטים על אמצעי ההגנה הספציפיים החלים על העברה מסוימת.
עוגיות ומעקב
אנחנו משתמשים רק בעוגיות חיוניות הדרושות להפעלת השירות. החשובה ביותר היא עוגיית ההפעלה ששומרת אתכם מחוברים. איננו משתמשים בעוגיות פרסום או בעוגיות מעקב של צד שלישי, וכלי הניתוח שלנו (Plausible) פועל ללא עוגיות. במקום שהחוק דורש הסכמה לעוגייה שאינה חיונית, נבקש את הסכמתכם לפני הצבתה; אפשר גם לשלוט בעוגיות דרך הגדרות הדפדפן, אך השבתת עוגיית ההפעלה תמנע מכם להישאר מחוברים.
אבטחת מידע
אנחנו מיישמים אמצעים טכניים וארגוניים להגנה על מידע אישי, ובכלל זה הצפנת תעבורה במעבר (HTTPS), בקרות גישה והגבלת גישה פנימית על בסיס צורך לדעת, שמירה קצרה של יומנים ואסימונים, ואי-שמירת אודיו, וידאו או נתוני כרטיס בשרתים שלנו. נתוני התשלום מטופלים אך ורק על ידי Stripe, מעבדת תשלומים העומדת בתקן PCI-DSS, כך שמספרי כרטיס מלאים ו-CVV לעולם אינם מגיעים אלינו. אף מערכת אינה מאובטחת לחלוטין, אך אנחנו פועלים לצמצם את הסיכון ולהגיב במהירות לכל אירוע אבטחה.
ילדים
Tospeak מתאים ללומדים בכל הגילים, לרבות ילדים, ומוצע ככלי לימוד. כאשר הלומד הוא קטין לפי הדין החל, ההרשמה, שמירת היסטוריית השיעורים וכל מנוי בתשלום מיועדים להתבצע אך ורק על ידי הורה או אפוטרופוס חוקי, או בהסכמתו ובפיקוחו, האחראי לשימוש הקטין בשירות ולתשלום.
כאשר ילד משתמש בשירות, אנחנו עשויים לאסוף ולשמור את אותו מידע המתואר לעיל בסעיף "איזה מידע אנחנו אוספים", כלומר: כתובת הדוא"ל של החשבון (משמשת לקישורי כניסה), שם ומספר טלפון אופציונליים, היסטוריית שיעורים ותמלולים למשתמשים מחוברים, אוצר מילים שמור ומורים מועדפים, שדות פרופיל לומד אופציונליים (כגון רמה, מטרות, תחומי עניין, קבוצת גיל ושפת אם), ולמנויים בתשלום, מזהה לקוח אטום של Stripe וסטטוס המנוי. כמו לכל המשתמשים, איננו מקליטים או שומרים את שידור המצלמה או המיקרופון, ואיננו שומרים מספרי כרטיס אשראי או CVV.
הורה או אפוטרופוס רשאי בכל עת לעיין במידע המקושר לחשבון של הילד, לתקן אותו, לכבות את ההתאמה האישית, או לבקש את מחיקת החשבון והמידע המקושר אליו, באמצעות הבקרות בעמוד הפרופיל או בפנייה אלינו לכתובת support@tospeak.ai או לטלפון +972 52-375-3936. אם אתם הורים או אפוטרופוסים וסבורים שילד פתח חשבון או מסר מידע ללא הסכמתכם, פנו אלינו ונמחק את החשבון ואת המידע במהירות, בכפוף לרישומים בלבד שאנו מחויבים בחוק לשמור.
זכויותיכם לפי הדין הישראלי
לפי חוק הגנת הפרטיות, התשמ"א-1981 (כפי שתוקן בתיקון 13), עומדות לכם הזכויות הבאות לגבי המידע האישי שאנו מחזיקים אודותיכם:
- זכות עיון (סעיף 13): לעיין במידע האישי שאנו מחזיקים אודותיכם. על פי חוק נשיב לבקשת עיון בתוך 30 יום (תקופה זו עשויה להתארך בנסיבות המותרות בחוק).
- זכות לתיקון (סעיף 14): לבקש מאיתנו לתקן, לעדכן או למחוק מידע שאינו נכון, אינו שלם, אינו ברור או אינו מעודכן. נפעל לפי בקשת תיקון במסגרת הזמן הקבועה בחוק.
- זכות למחיקה: לבקש מאיתנו למחוק את המידע שלכם, בכפוף לרישומים שאנו מחויבים בחוק לשמור (כגון רישומי מס וחיוב).
למימוש כל אחת מהזכויות האלה, פנו לכתובת support@tospeak.ai או לטלפון +972 52-375-3936. נשיב במסגרת הזמן הקבועה בחוק.
זכויותיכם (GDPR / UK GDPR / CCPA)
אם חלים עליכם ה-GDPR האירופי או הבריטי או חוק CCPA, עומדות לכם גם הזכויות לעיין, לתקן, למחוק, להגביל או לקבל עותק נייד של המידע האישי שלכם, ולהתנגד לעיבוד. את הזכויות הנפוצות ביותר אפשר לממש בעצמכם מעמוד הפרופיל:
- עיון / ניידות. פרופיל, עליכם, הורדת המידע שלי. אנחנו שולחים לכם בדוא"ל קובץ JSON עם כל מה שמקושר לחשבון שלכם (פרופיל, היסטוריית שיעורים, אוצר מילים שמור, מועדפים).
- תיקון. ערכו את השם, הטלפון ושדות פרופיל הלומד ישירות בעמוד הפרופיל.
- מחיקה (הזכות להישכח). פרופיל, עליכם, מחיקת החשבון שלי. פעולה זו מוחקת את החשבון ואת כל המידע המקושר: פרופיל, היסטוריית שיעורים, אוצר מילים, מועדפים, רישום מכסה. רישומי חיוב של Stripe נשמרים בהתאם לדיני המס (ראו תקופות שמירה).
- התנגדות / הגבלת עיבוד. הפעילו את מתג "שיתוף עם המורה" בעמוד הפרופיל כדי להפסיק את העברת הפרופיל והשיעורים האחרונים שלכם אל הפרומפט של המודל, תוך שמירת החשבון.
לכל בקשה שאינה ניתנת לביצוע עצמי, פנו לכתובת support@tospeak.ai ונשיב בתוך 30 יום. תושבי האיחוד האירופי/בריטניה רשאים גם להגיש תלונה לרשות הגנת המידע המקומית שלהם.
שינויים במדיניות
נעדכן עמוד זה כשנשנה את נהלינו. תאריך העדכון האחרון שבראש העמוד משקף את הגרסה העדכנית ביותר.
יצירת קשר
ונטיקס דניאל בע"מ, רחוב הנרקיס 13, אשדוד, מיקוד 7722930, ישראל. דוא"ל support@tospeak.ai, טלפון +972 52-375-3936.