מדיניות פרטיות
1. מי אנחנו
FamilyFind מופעלת באופן עצמאי מישראל. מדיניות זו חלה על אפליקציית Android, האתר הציבורי, שירותי Firebase/Google, טלמטריה אופציונלית, משוב ותמיכה.
2. משתמשים וילדים
FamilyFind מיועדת להורים, אפוטרופוסים ומטפלים מבוגרים מורשים, ולא לחשבונות שילדים פותחים. המבוגרים אחראים לסמכות חוקית ולפרטיות ולכבוד האנשים המופיעים בתמונות.
3. תמונות ועיבוד פנים
תמונות שנבחרו, חיתוכי פנים, ייצוגי פנים, תוצאות, ציונים, שמות קבצים ונתיבי אלבום נשארים במכשיר. רכיבי OpenCV מעבדים מקומית; ייצוגי פנים זמניים נמצאים בזיכרון בלבד ונמחקים לאחר העיבוד. FamilyFind לא מעלה תמונות או נתוני פנים, לא מאמנת עליהם מודלים, לא מוכרת אותם ולא משתפת אותם עם המפעיל.
4. אחסון במכשיר
האפליקציה שומרת בכספת האפליקציה שמות חיבה של ילדים, קישורי תמונות שאושרו על ידי Android, בחירות אלבום/תאריך, הגדרות, אישור משפטי והיסטוריית חיפוש מוגבלת. הנתונים מוחרגים מגיבוי Android ומהעברת מכשיר. ההיסטוריה מוגבלת ל-30 ימים. עותקים שייוצאו נשלטים בספריית התמונות.
5. נתוני ענן
Firebase Authentication מעבדת את זהות הכניסה של Google. Firestore שומרת רק מדיניות גישה ושימוש משותף: אימייל מנורמל, מצב גישה, מגבלה, ספירה, תקופה, גרסת אפליקציה וזמנים. תמונות, שמות ילדים, נתוני פנים, הפניות מדיה, תוצאות או ציונים אינם נשלחים.
6. סריקות רקע והרשאות
סריקה אוטומטית היא בחירה מפורשת, ניתנת לכיבוי בהגדרות ומשתמשת בהרשאת תמונות של Android רק לאלבום ולתכונה החוזרת שבחרתם. Photo Picker נשאר למסלול בחירת תמונת ייחוס חד-פעמית. התראות אינן כוללות תמונות, שמות ילדים, נתוני פנים או פרטי התאמה.
7. טלמטריה ודוחות קריסה
טלמטריה ו-Crashlytics כבויות כברירת מחדל. אם מופעלות, טלמטריה שולחת רק פעולות גסות מאושרות, גרסאות, Android SDK, שפה, מזהה התקנה מתחלף חודשי וזמנים. FamilyFind אינה מצרפת בכוונה זהות חשבון, תמונות, נתוני ילדים, נתוני פנים, קישורים, תוצאות או טקסט חופשי. טלמטריה ומשוב מוגדרים לפוג אחרי 30 ימים.
8. משוב ותמיכה
משוב התאמה עשוי לכלול תשובה, טווחי ספירה גסים, טקסט אופציונלי ואימייל רק אם בחרתם לאפשר יצירת קשר. הודעות תמיכה מכילות אימייל מחובר והודעה. אל תשלחו תמונות, שמות ילדים, נתוני פנים, אסימונים או פרטים פרטיים. הודעות ותיעוד משוב מקושר נמחקים עם החשבון; משוב מצטבר שאינו מקושר פג אחרי 30 ימים.
9. מטרות עיבוד
המידע משמש לאימות, למתן תכונות מקומיות, לאכיפת גישה ומגבלות סריקה, לאבטחה ולפתרון בעיות, למענה לפניות, לציות לחוק ולשיפור אמינות רק כאשר בחרתם בכך.
10. שיתוף ואבטחה
Google/Firebase היא ספקית שירות לאימות, מסד נתונים, App Check ודיווח קריסות אופציונלי. FamilyFind אינה מוכרת מידע אישי ואינה מציגה פרסום ממוקד. ההגנות כוללות תקשורת מוצפנת, ללא תעבורה גלויה, החרגת גיבוי, גישת Firestore מוגבלת ועיבוד במכשיר.
11. שמירה ומחיקה
אפשר למחוק נתונים מקומיים, להסיר את האפליקציה או לבקש מחיקה באפליקציה או ב-/account-deletion. לאחר אישור כניסה עדכני, השרת המהימן מוחק את Firebase Auth, מחזור חיים, מדיניות, שימוש, הודעות תמיכה ומשוב מקושר. רשומת מחיקה אטומה ומקודדת נשמרת 30 ימים כדי לאפשר ניסיונות חוזרים ולמנוע יצירה מחדש מיידית; רשומת הגבלת קצב נשמרת 24 שעות. בקשות טכניות ממתינות פגות בתוך 7 ימים. אין ברשומות אלה תמונות, שמות, נתוני פנים או אימייל גולמי במפתחות.
12. בחירות ויצירת קשר
אפשר לבטל הרשאות Android, לכבות סריקות אוטומטיות, טלמטריה או דוחות קריסה, למחוק נתונים מקומיים ולבקש מחיקה. לפניות פרטיות: FamilyFindApp@gmail.com. ייתכן שנדרש אימות זהות. גרסת המדיניות היא 2026-08-22-legal-v6 בתוקף מ-22 באוגוסט 2026.