מדיניות פרטיות
מדיניות זו מסבירה כיצד Ryng אוספת, משתמשת, שומרת, משתפת ומגינה על מידע אישי
בעת שימוש באתר, ברשימת ההמתנה, ובשירותים דיגיטליים קשורים.
1. תחולה וזהות מפעיל
מדיניות זו חלה על Ryng, אתר הנחיתה, טפסי הרשמה, ושירותים
דיגיטליים נלווים. מפעיל השירות הוא:
WebEngine,
יהודה הלוי 10, קרית שמונה.
ליצירת קשר: [email protected].
אם הנך משתמש/ת בשירות דרך שותף עסקי או צד שלישי, ייתכן שיחולו גם תנאי פרטיות נוספים
של אותו גורם.
ממונה הגנת הפרטיות (DPO): לפניות בנושא פרטיות, מימוש זכויות נושא מידע,
או דיווח על אירועי אבטחה - [email protected].
2. אילו נתונים אנו אוספים
2.1 מידע שנמסר על ידך
- שם מלא.
- כתובת דוא"ל.
- מספר טלפון.
- העדפת מערכת הפעלה ומידע הרשמה לרשימת המתנה.
- תוכן פניות שנשלחו אלינו (למשל דרך טופס/צ'אט).
2.2 מידע טכני ותפעולי
- כתובת IP, מזהי דפדפן, גרסה, מערכת הפעלה, שפת ממשק, אזור זמן.
- לוגים תפעוליים: זמני גישה, שגיאות, מדדי ביצועים.
- אירועי שימוש (לדוגמה: פתיחת דף, שליחת טופס, פעולות בממשק).
2.3 מידע רגיש
Ryng אינה אוספת ואינה מעבדת באופן מפורש את קטגוריות המידע הבאות:
- נתוני מיקום מדויקים או משוערים (אין שימוש ב-GPS, בטריאנגולציית Wi-Fi או באיכון על בסיס רשת).
- שמע מיקרופון (הקלטת שיחות אינה תכונה בגרסה זו של היישום).
- תמונות, סרטונים או קבצי מדיה המאוחסנים במכשירך.
- רשומות לוח שנה או אירועים.
- רשימת היישומים המותקנים במכשירך.
- נתוני בריאות, כושר גופני או נתונים ביומטריים.
אם נמסר מידע רגיש בטעות במסגרת פנייה אלינו, אנו עשויים למחוק אותו.
3. הרשאות יישום Android
בעת השימוש ביישום Ryng לנייד, מערכת ההפעלה Android תבקש את הסכמתך להענקת הרשאות מסוימות בעת ריצה.
כל הרשאה מתבקשת רק כאשר היא נדרשת לפעולת תכונה שהפעלת, וניתן לבטל כל הרשאה בכל עת באמצעות
הגדרות > יישומים > Ryng > הרשאות.
-
הודעות SMS.
משמשות את תכונת SMS Guard לזיהוי קישורי פישינג בהודעות נכנסות.
תוכן ההודעה המלא אינו עוזב את המכשיר שלך לעולם.
Ryng מעבדת את תוכן ההודעה באופן מקומי בטלפון, ומעבירה לשרתינו רק
(א) כתובות URL שנשלפו מההודעה, לצורך סיווג בטיחות, ו-(ב) תמציות (Hash) חד-כיווניות
של מזהי השולח, לצורך זיהוי דפוסי הונאה. מספרי טלפון של שולחים בטקסט גלוי
ותוכן ההודעות אינם מועברים לשרתינו.
-
יומן שיחות.
משמש כאשר Ryng מוגדרת כיישום הטלפון המוגדר כברירת מחדל, להצגת היסטוריית שיחות אחרונות
בתוך החייגן הפנימי. רשומות יומן השיחות נקראות מקומית ואינן מועלות לשרתינו.
-
אנשי קשר.
משמש להתאמת מספרי שיחות נכנסות מול ספר הכתובות שלך באופן מקומי, כדי להציג שמות
אנשי קשר מבלי להעלות את אנשי הקשר שלך. רשימת אנשי הקשר שלך אינה מועברת לשרתינו לעולם.
-
מצב טלפון וניהול שיחות.
נדרשות לתפקוד היישום כיישום טלפון ברירת מחדל (יזום, קבלה וסיום שיחות).
-
התראות.
משמשות להצגת התראות שיחה נכנסת ואזהרות SMS Guard.
-
תצוגה מעל יישומים אחרים.
משמשת להצגת שכבת זיהוי שיחה מאומת מעל מסך הנעילה בעת שיחה נכנסת.
כל הרשאה משמשת אך ורק לתכונה המתוארת לעיל. איננו משתמשים בהרשאה כלשהי לצורכי פרסום,
פרופיל אישי או לכל מטרה שאינה קשורה למניעת הונאה ודואר זבל.
4. מזהים טכניים
Ryng מייצרת ושומרת את המזהים הטכניים הבאים אודות ההתקנה שלך:
-
Firebase User ID (Firebase UID) - מזהה אקראי המוקצה על ידי
Google Firebase Authentication בעת הכניסה. משמש לקישור חשבונך לנתוני אימות
והיסטוריית שיחות שאנו מחזיקים אודותיך. אינו מהווה זיהוי אישי בפני עצמו.
-
מזהה מכשיר לכל התקנה - UUID אקראי המיוצר בעת ההפעלה הראשונה של
Ryng במכשיר, ומיוצר מחדש בעת הסרה והתקנה מחדש של היישום. משמש לזיהוי חשבונות
מזויפים או כפולים ולאכיפת מגבלות שימוש למכשיר. אינו מקושר לאף מזהה ברמת חומרה
כגון IMEI, Android ID או Advertising ID.
5. מקורות המידע
- מידע שסופק ישירות על ידך.
- מידע טכני שנאסף אוטומטית בעת שימוש באתר.
- מידע מצדדים שלישיים (למשל ספקי תשתית, ספקי אנליטיקה, שותפים עסקיים).
- מידע ציבורי או מאגרי ייחוס לגיטימיים, בכפוף לדין.
6. מטרות עיבוד ובסיס משפטי
| מטרה |
דוגמאות |
בסיס משפטי אפשרי |
| אספקת השירות |
ניהול הרשמה, אימות, תפעול חשבון |
ביצוע חוזה / צעדים טרום-חוזיים |
| אבטחה ומניעת הונאות |
זיהוי שימוש לרעה, ניטור תקלות |
אינטרס לגיטימי / חובה חוקית |
| שיפור מוצר |
ניתוח תקלות, מדדי שימוש |
אינטרס לגיטימי |
| שיווק ועדכונים |
עדכוני השקה, הודעות שירות |
הסכמה / אינטרס לגיטימי (לפי דין) |
| ציות לדין |
מענה לרשויות, ניהול רשומות |
חובה חוקית |
כאשר העיבוד מבוסס על הסכמה, ניתן למשוך הסכמה בכל עת, בלי לפגוע בחוקיות עיבוד קודם.
7. מדידה, אנליטיקה ופרסום
- אנו עשויים להשתמש בכלי אנליטיקה למדידת שימוש וביצועים.
- ייתכן שימוש בכלי מדידה שיווקיים לצורך הבנת יעילות קמפיינים.
-
אנו לא מוכרים מידע אישי לצדדים שלישיים, אלא אם יוגדר אחרת במפורש ובהתאם לדין.
8. שיתוף מידע ונמענים
מידע עשוי להיות משותף עם:
- ספקי ענן, אחסון, אבטחה, אנליטיקה ושירותי תקשורת.
- ספקים טכנולוגיים שמסייעים בהפעלת הצ'אט/AI או תכונות מוצר.
- יועצים מקצועיים (משפט/חשבונאות) לפי צורך.
- רשויות מוסמכות כאשר קיימת חובה חוקית.
- במסגרת מיזוג/רכישה/העברת פעילות, בכפוף לשמירה על זכויותיך.
8.1 רשימת מעבדי משנה
Ryng עושה שימוש ב-Google Firebase כמעבד משנה למטרות הבאות:
-
Firebase Authentication - לניהול תהליך ההתחברות וזהות החשבון שלך.
Firebase מייצר ושומר מזהה משתמש ייחודי (Firebase UID) המשמש פנימית לקישור החשבון
שלך לנתונים שאנו מחזיקים אודותיך.
-
Firebase Cloud Messaging - להעברת התראות Push הקשורות לאימות שיחות
ולהתראות אבטחה.
-
Firebase Crashlytics - לקבלת דוחות קריסה אנונימיים ונתוני אבחון
כאשר היישום נתקל בשגיאה, לשם זיהוי ותיקון תקלות. דוחות הקריסה עשויים לכלול דגם
המכשיר, גרסת מערכת ההפעלה ועקבות-קריאה (Stack trace), אך אינם כוללים את תוכן
ההודעות, השיחות או אנשי הקשר שלך.
-
Firebase App Check - לאימות שבקשות לשרתינו מקורן בעותק לגיטימי
של יישום Ryng ולא בלקוח מזויף.
Firebase מופעל על ידי Google LLC. הנתונים עשויים להיות מעובדים בשרתים המופעלים
על ידי Google בארצות הברית ובמדינות נוספות. עיבוד המידע על ידי Google כפוף לתנאי
עיבוד הנתונים של Google
(https://firebase.google.com/terms/data-processing-terms)
ולמדיניות הפרטיות של Google
(https://policies.google.com/privacy).
בנוסף, Ryng עושה שימוש במעבדי המשנה הבאים:
-
Google Cloud Vision API - לסיווג תוכן תמונות בהודעות SMS לזיהוי
פישינג. תמונות מועברות ל-Google ומעובדות לפי מדיניות Google Cloud.
-
Brave Search API - לאימות תקפות קישורים ומקורות בהודעות SMS.
-
Anthropic Claude / OpenAI / Google Gemini - לעיבוד שאילתות צ'אט
וסיווג תוכן באמצעות מודלי שפה. הודעות שמעובדות במנועים אלה כפופות למדיניותם.
-
Cloudflare - שירותי CDN, אבטחה ו-Turnstile (זיהוי בוטים).
ייתכן עיבוד מטה-נתונים תפעוליים (IP, User-Agent).
9. העברות בינלאומיות
במקרים שבהם מידע אישי מועבר מחוץ למדינת התושבות שלך, נפעל לפי מנגנוני הגנה מתאימים,
כגון סעיפי חוזה סטנדרטיים, דרישות רגולטוריות מקומיות, או מנגנון חוקי אחר בהתאם לדין.
10. שמירה ומחיקה
תקופות שמירה ספציפיות לפי סוג המידע:
- מידע על שיחות (call logs ומטה-דאטה) - 12 חודשים מתאריך השיחה.
- הודעות SMS שנסרקו לזיהוי פישינג - 6 חודשים מתאריך הסריקה.
- לידים שיווקיים (טפסי יצירת קשר) - 24 חודשים מהפנייה האחרונה.
- חשבונות פעילים - כל עוד החשבון פעיל ועד 30 ימים לאחר בקשת מחיקה.
- גיבויים שיוריים - 90 ימים נוספים לאחר מחיקת המידע במערכות הייצור.
- לוגים ותיעוד אבטחה - 12 חודשים (בהתאם לתקנה 17 לתקנות הגנת הפרטיות (אבטחת מידע) תשע"ז-2017).
- מידע ששמירתו נדרשת לפי דין - לתקופה שנדרשת בחוק.
למחיקת חשבון Ryng שלך ושל כל הנתונים הקשורים אליו, ניתן לבחור באחת מהדרכים הבאות:
(א) שימוש באפשרות שבתוך היישום בנתיב הגדרות ← חשבון ואבטחה ← מחיקת חשבון,
או (ב) הגשת בקשת מחיקה דרך טופס הרשת הציבורי שלנו בכתובת
https://ryng.co.il/delete-account.html,
הנגיש ללא צורך בהתקנת היישום או בכניסה לחשבון. בקשות מחיקה מטופלות בתוך 30 ימים.
לאחר המחיקה, עותקי גיבוי שיוריים מנוקים בתוך 90 ימים נוספים במסגרת מחזורי שמירת גיבוי שגרתיים.
11. אבטחת מידע
- הצפנה בתעבורה (TLS) ובמקרים נדרשים גם במנוחה.
- בקרות גישה לפי תפקיד (Least Privilege).
- ניטור, לוגים ובדיקות אבטחה תקופתיות.
- נהלי תגובה לאירועי אבטחה.
-
במקרה של אירוע אבטחה חמור הפוגע במידע אישי, נדווח לרשות להגנת הפרטיות בתוך
72 שעות מגילוי האירוע, ולנושאי מידע שעלולים להיפגע נפרד וללא דיחוי,
בהתאם לתקנה 11(ד)(1) לתקנות הגנת הפרטיות (אבטחת מידע) תשע"ז-2017.
אף אמצעי אבטחה אינו מבטיח 100% חסינות; אנו פועלים באופן סביר ומקצועי להגנה על הנתונים.
13. פרטיות ילדים
השירות אינו מיועד לילדים מתחת לגיל המותר לפי הדין החל. אם נלמד כי נאסף מידע של קטין ללא
הרשאה מתאימה, נפעל למחיקתו.
14. Cookies וטכנולוגיות דומות
אנו עשויים להשתמש בקבצי Cookies וטכנולוגיות דומות לשם תפעול, אבטחה, מדידה ושיפור חוויית שימוש.
ניתן לנהל העדפות דרך הדפדפן ו/או כלי ניהול הסכמה, אם קיים.
15. שינויים במדיניות
אנו רשאים לעדכן מדיניות זו מעת לעת. תאריך העדכון האחרון יופיע בראש הדף.
במקרים מהותיים, נספק הודעה באמצעי סביר.