בקצרה: Sheina שומרת את הנתונים של התינוק/ת בחשבון שלכם בענן (Firebase של Google, אזור me-west1), כדי ששני ההורים יראו את אותו רישום ושהמידע יחזור אם תחליפו מכשיר. אנחנו לא מוכרים מידע לאף אחד, אין באפליקציה מדידת שימוש (analytics) ואין פרסומות.
1. מי אנחנו
Sheina AI מופעלת על ידי PALATNIKS LTD (להלן "אנחנו"), שהיא בעלת השליטה במידע (Data Controller).
לפניות בנושא פרטיות: hello@sheina.ai
2. חשבון והתחברות
נדרש חשבון כדי להשתמש באפליקציה. אין מסלול אנונימי. ההתחברות היא באחת משלוש דרכים:
- Apple — כולל האפשרות "Hide My Email". כתובת ה-relay שאפל מייצרת נשמרת אצלנו כפי שהיא ומשמשת ככתובת רגילה לכל דבר.
- Google
- קישור התחברות במייל (Magic Link) — בלי סיסמה. הקישור עצמו הוא אמצעי הזדהות; מי שמחזיק בו יכול להיכנס לחשבון.
אנחנו שומרים: כתובת מייל, שם פרטי, מגדר ההורה (לצורך פנייה נכונה בעברית), שפת ממשק, מזהה משתמש (Firebase UID), מזהי הספק שדרכו התחברתם, ומועד יצירת החשבון.
איננו אוספים מספר טלפון, כתובת מגורים או תאריך לידה של ההורה.
3. נתוני התינוק/ת
המידע הזה מוזן על ידכם ומתאר את ילדכם:
- שם, תאריך לידה, מין
- שבוע ויום הריון בלידה (לחישוב גיל מתוקן לפגות)
- משקל לידה ומשקל נוכחי
- תמונת פרופיל — אם בחרתם להוסיף אחת
- מדינה — נקבעת בעת יצירת פרופיל התינוק/ת לפי הגדרת האזור של המכשיר, ואפשר לשנות אותה בכל עת בהגדרות. היא נשמרת כשדה של התינוק/ת ואינה נדגמת שוב: שינוי אזור במכשיר או נסיעה לחו"ל אינם משנים אותה. אין כאן איתור מיקום — האפליקציה אינה קוראת GPS ואינה מבקשת הרשאת מיקום. המדינה קובעת שני דברים: את מספר החירום הרפואי שמוצג, ואת הצגת מודול החיסונים כולו — לוח החיסונים של Sheina הוא הישראלי, ולכן מחוץ לישראל כרטיס החיסונים בבריאות, הקיצור בתצוגת הלילה, שורת החיסונים בפרופיל, ציר החיסונים בדוחות ורישומי החיסונים ביומן אינם מוצגים. רישומי חיסונים שכבר תועדו נשמרים ואינם נמחקים.
- אופן ההאכלה והערות שכתבתם עליו
- הגדרות שעות היום והלילה והעדפות המנוע
4. יומן המעקב
- שינה — תחילת הרדמה, הירדמות, יקיצות לילה וחזרה לשינה, יקיצה, סיווג יום/לילה, הארכות, סימני עייפות שדיווחתם וטקסט חופשי שכתבתם, מצב רוח ביקיצה, אופן ההרדמה, סאונד שנוגן, וסיבת איחור אם ציינתם.
- האכלה — סוג, משך הנקה לכל צד, כמויות, תיאור מוצקים, הערות.
- שאיבה — צד, משך, כמות. זהו מידע על גוף ההורה.
- חיתולים — סוג, משך, הערות.
- אירועי התפתחות — שיניים, קפיצות גדילה, אבני דרך.
- הערות חופשיות שאתם כותבים.
5. מידע בריאותי
אנחנו מציינים את זה בנפרד כי זה מידע רגיש:
- מדידות חום גוף
- תרופות — שם ומינון
- חיסונים, כולל תופעות לוואי שנצפו והערות
- מדידות גדילה — משקל, גובה והיקף ראש
המידע הזה נשמר רק אם בחרתם להזין אותו. לפי תקנות ה-GDPR האירופיות מדובר ב"קטגוריה מיוחדת" של מידע, והבסיס החוקי לעיבודו הוא הסכמה מפורשת שלכם — שאתם נותנים בכך שבחרתם לתעד אותו.
Sheina אינה מכשיר רפואי ואינה מספקת אבחון. ראו את סעיף האחריות הרפואית בתנאי השימוש.
6. איפה הנתונים נשמרים
הנתונים נשמרים ב-Google Firebase (Firestore, Authentication, Cloud Functions), באזור me-west1 — ישראל.
הנתונים אינם נשמרים על המכשיר בלבד. מחיקת האפליקציה מהמכשיר מוחקת את העותק המקומי בלבד; העותק בענן נשאר עד שתמחקו את החשבון. ראו סעיף 13.
7. שיתוף בין הורים
אפשר להזמין הורה נוסף למשפחה. הורה שהצטרף:
- רואה, יוצר, עורך ומוחק כל רישום של התינוק/ת — כולל רישומים שאתם יצרתם;
- רואה מי ביצע כל פעולה, לפי שם פרטי;
- רואה חיווי חי כשההורה השני נמצא באמצע מעקב שינה.
קישור ההזמנה הוא אמצעי הזדהות. מי שמחזיק בו יכול להצטרף למשפחה ולראות את כל הרישום. שלחו אותו רק למי שאתם מתכוונים לתת לו גישה מלאה.
אפשר לשלוח את ההזמנה בעצמכם (בוואטסאפ, למשל) או לבקש מאיתנו לשלוח אותה במייל. אם בחרתם באפשרות השנייה:
- הכתובת שהזנתם משמשת אך ורק לשליחת ההזמנה האחת הזו. אנחנו לא משתמשים בה לדיוור, לא לשיווק ולא לכל מטרה אחרת.
- המייל כולל את שמכם הפרטי, את הקישור, את קוד הגיבוי ואת תוקף ההזמנה. הוא אינו כולל את שם התינוק/ת.
- הכתובת נשמרת אצלנו רק כל עוד ההזמנה ממתינה, כדי שתוכלו לראות במסך המשפחה לאן היא נשלחה. היא נמחקת ברגע שההזמנה מומשה, בוטלה או פגה, ואינה נשמרת ביומן הביקורת.
- הכתובת גלויה רק לכם — ההורה שיצר את ההזמנה.
- איננו בודקים אם לכתובת יש חשבון ב-Sheina, ואיננו מדווחים על כך.
8. קישור צפייה ציבורי
אפשר ליצור קישור לשיתוף היומן — למשל עם סבתא, מטפלת או יועצת שינה.
- הקישור אינו דורש התחברות, ולכן הוא חושף רק את המינימום הדרוש למעקב יומיומי משותף: שם פרטי של התינוק/ת, גיל (ולא תאריך לידה), רישומי שינה (זמנים, משך, הרדמות ויקיצות לילה), האכלות (סוג, כמות, משך וצד) וחיתולים. לצד הרישומים מוצגים שמות פרטיים בלבד של ההורים שביצעו את הפעולות.
- מה שהקישור אינו חושף: חום, שם תרופה ומינון, חיסונים ותופעות לוואי, מדידות גדילה, רישומי שאיבה, רישומי התפתחות, וכל טקסט חופשי שכתבתם — הערות על שינה, על האכלה, על חיתול או על תופעת לוואי. הסינון נעשה בשרת לפי רשימת שדות מפורשת: שדה שאינו ברשימה אינו נשלח, וגם שדה חדש שיתווסף לאפליקציה בעתיד לא ייחשף אלא אם יתווסף לרשימה במפורש.
- אפשר לבטל אותו בכל עת מתוך האפליקציה.
- הוא מתבטל אוטומטית אם יוצר הקישור מפסיק להיות הורה של אותו תינוק/ת, או אם מחק את חשבונו.
- הוא אינו פג מעצמו בחלוף הזמן — הוא פעיל עד שמבטלים אותו.
- הוא מוגבל בקצב הבקשות, ומסומן למנועי חיפוש שלא לאנדקס אותו.
אתם מחליטים למי לשלוח את הקישור, ואתם אחראים לכך.
9. דיוור
Resend משמשת אותנו לשליחת הודעות במייל הקשורות לשירות.
כיום נשלחים באמצעות המערכת:
- קישור התחברות — אל כתובת החשבון שלכם.
- הזמנה למשפחה — רק אם ביקשתם מאיתנו לשלוח הזמנה במייל לכתובת שהזנתם. ראו סעיף 7.
באפליקציה קיימת גם העדפה בשם “טיפים ועדכונים במייל”. ההעדפה נשמרת בחשבון שלכם וניתן לכבות אותה בכל עת. אם וכאשר נשלח בעתיד טיפים, מידע שימושי או עדכונים אופציונליים באמצעות מנגנון זה, הם יישלחו רק בהתאם להעדפה השמורה שלכם, וניתן יהיה להפסיק אותם באמצעות ההגדרה באפליקציה או קישור הסרה מתאים.
כיבוי טיפים ועדכונים אופציונליים אינו מונע מאיתנו לשלוח הודעות שירות הנחוצות להפעלת החשבון, כגון קישורי התחברות, הודעות אימות או הזמנות שביקשתם לשלוח.
לצורך מסירת המייל, ספק המשלוח מקבל את כתובת הנמען ואת תוכן ההודעה, ועשוי לשמור יומני מסירה טכניים בהתאם למדיניות שלו.
הודעות אימות ושינוי כתובת מייל שנשלחות ישירות על ידי Firebase Authentication מטופלות על ידי Google.
איננו מוכרים כתובות מייל ואיננו משתמשים בהן לפרסום מבוסס מעקב.
10. תשלומים
- RevenueCat מנהלת את מצב המנוי. היא מקבלת את מזהה המשתמש שלכם (Firebase UID) ואת אירועי הרכישה מהחנות. היא אינה מקבלת את שמכם, את המייל או נתוני תינוק.
- Apple App Store ו-Google Play מבצעים את החיוב בפועל. אנחנו לא רואים פרטי אמצעי תשלום ואין לנו גישה אליהם.
- אצלנו נשמר רק: סטטוס המנוי, סוג המסלול ומועד סיום תקופת הניסיון.
11. התראות
אם אישרתם התראות, נשמר מזהה מכשיר לכל התקנה. ההתראות נמסרות דרך Apple APNs ו-Google FCM, כולל Live Activity במסך הנעילה ב-iOS.
שימו לב: נוסח ההתראה כולל את שם התינוק/ת ואת שמו הפרטי של ההורה השני — למשל "אמא הרדימה את נועם". התוכן הזה עובר דרך תשתית ההתראות של Apple ו-Google.
התראות שנקבעות מקומית על המכשיר (התראות המנוע, תזכורות תרופה) אינן מגיעות לשום שרת.
12. דיווחי תקלות ואבחון
- Firebase Crashlytics פעיל בגרסאות שמופצות. במקרה של קריסה עשוי להישלח אלינו מידע טכני כגון עקבת שגיאה, סוג המערכת, דגם המכשיר, גרסת מערכת ההפעלה וגרסת האפליקציה. איננו מצרפים לדוחות אלה שם, כתובת מייל או תוכן מיומן המעקב. Crashlytics עשויה לצרף מזהה התקנה טכני לצורך קיבוץ תקלות.
- יומני Cloud Functions נשמרים בתשתית Google Cloud ומשמשים לתפעול, אבטחה ואבחון תקלות.
- אם תבחרו לשלוח מתוך האפליקציה דיווח על בעיה בחישוב השינה, הדיווח יכלול את התיאור שכתבתם וכן נתוני אבחון טכניים הנדרשים לשחזור ההמלצה ולבדיקת אופן החישוב. נתונים אלה עשויים לכלול את הקלטים הרלוונטיים ששימשו את מנגנון ההמלצות, תוצאת החישוב, גרסת האפליקציה, סוג המכשיר והמערכת, שפה ואזור זמן.
- דוח חישוב השינה אינו כולל את שם התינוק/ת, תמונת הפרופיל, שמות ההורים, כתובות מייל, מפתחות גישה או מידע שאינו דרוש לשחזור החישוב. מזהים טכניים עשויים לעבור החלפה או גיבוב לצורך אבחון.
- דוחות אבחון מסוג זה נשמרים למשך עד 90 יום ולאחר מכן מיועדים למחיקה אוטומטית. הם אינם משמשים לפרסום, למעקב פרסומי או למכירת מידע.
אין באפליקציה פרסומות, ואיננו מוכרים מידע אישי.
13. שמירת מידע ומחיקה
הנתונים נשמרים כל עוד החשבון קיים.
מחיקת החשבון מתוך הגדרות ← מחיקת חשבון:
- מוחקת את חשבון ההתחברות לצמיתות;
- מסירה מהרשומה שלכם את השם, המייל, המגדר ושאר פרטי הזיהוי;
- מוחקת את התינוק/ת ואת כל היומן שלו/ה — אלא אם יש הורה נוסף במשפחה, ואז הרישום המשותף נשאר אצלו/ה ואתם מוסרים מהמשפחה;
- מבטלת הזמנות פתוחות וכל קישור צפייה שיצרתם;
- מוחקת מזהי התראות, ומוחקת מיד כל דיווח ששלחתם — דיווחי תקלות ודוחות אבחון של חישוב השינה כאחד.
תקופת 90 הימים שבסעיף 12 היא תקרת שמירה, לא המתנה: דוחות האבחון של חשבון שנמחק מוסרים עם המחיקה עצמה ואינם ממתינים לתום התקופה.
הרשומה שלכם עצמה נשמרת ללא פרטים מזהים, כדי שפעולות היסטוריות ברישום שנשאר אצל ההורה השני יוצגו כ"הורה" ולא כמזהה ריק.
מה שנשאר בכוונה: יומן ביקורת של ההזמנות שהוצאתם (מי הצטרף למשפחה ומתי), ורישומי תיקונים והמלצות שנשמרים בתוספת בלבד ואינם נמחקים על ידי לקוח.
מחיקת החשבון אינה מבטלת מנוי פעיל. יש לבטל אותו דרך הגדרות המנויים ב-App Store או ב-Google Play, אחרת החיוב יימשך.
אפשר גם לפנות אלינו ל-hello@sheina.ai מכתובת המייל של החשבון. נטפל תוך 30 יום.
14. הזכויות שלכם
אתם רשאים לבקש גישה למידע, תיקונו, מחיקתו, קבלת עותק שלו, וכן להתנגד לעיבוד או להגבילו. לפנייה: hello@sheina.ai. אם אתם סבורים שלא טיפלנו בבקשה כראוי, אתם רשאים להגיש תלונה לרשות המפקחת במדינתכם.
15. אבטחה
המידע מוצפן במעבר ובאחסון באמצעות התשתית של Google Cloud. הגישה נאכפת בצד השרת בכללי הרשאות.
אנחנו מתארים כאן אמצעים, לא מבטיחים תוצאה: אין מערכת מקוונת שאפשר להבטיח לגביה אבטחה מוחלטת.
16. העברת מידע בין מדינות
הנתונים מאוחסנים בישראל. RevenueCat, Resend וחנויות האפליקציות מעבדים מידע גם מחוץ לישראל, לרבות בארצות הברית.
17. ילדים
Sheina מיועדת להורים ולמטפלים, לצורך תיעוד מידע על ילדיהם. היא אינה מיועדת לשימוש ישיר של ילדים, אינה משווקת לילדים, ואיננו אוספים מידע ישירות מילדים.
בהזנת מידע על ילד/ה אתם מצהירים שאתם ההורה או האפוטרופוס, או שקיבלתם את רשותו/ה.
18. שינויים במדיניות
נעדכן את המדיניות מעת לעת. שינוי מהותי יובא לידיעתכם באפליקציה או במייל. תאריך העדכון האחרון מופיע בראש העמוד.
19. יצירת קשר
שאלות בנושאי פרטיות: hello@sheina.ai