מדיניות פרטיות, Bdokli (בדוקלי)
עדכון אחרון: 21 ביוני 2026 סטטוס: האפליקציה עדיין לא יצאה לאוויר. כרגע פעילה רק רשימת המתנה באתר. מדיניות זו מתארת גם את מה שאנחנו אוספים היום (ברשימת ההמתנה) וגם את מה שנאסוף כשהאפליקציה תושק.
מסמך זה נכתב בשפה פשוטה כדי שכל אחד יוכל להבין אותו, גם בלי רקע משפטי או טכני. אם משהו לא ברור, אתם מוזמנים לכתוב לנו ונסביר. כל המונחים החשובים מוסברים בתוך הטקסט.
1. בקצרה, מה חשוב שתדעו
- מי אנחנו: בדוקלי היא אפליקציה ישראלית בעברית שעוזרת לכל אדם לזהות הונאות, הודעות מתחזות וקישורים מסוכנים. אפשר להשתמש בה לבד, או במצב משפחה כדי לסייע לבן משפחה בהסכמתו.
- מה אנחנו עושים: אנחנו מזהירים ועוזרים. בדוקלי בודקת הודעות, מספרי טלפון וקישורים, ונותנת לכם דעה ברורה: "בטוח", "להיזהר" או "מסוכן", יחד עם הסבר ומה כדאי לעשות.
- מה אנחנו לא מבטיחים: אנחנו לא מבטיחים לתפוס כל הונאה. נוכלים ממציאים כל הזמן שיטות חדשות, ויש מקרים שבהם בדוקלי עלולה לטעות. ההחלטה הסופית אם ללחוץ על קישור, להעביר כסף או לפעול היא תמיד שלכם.
- הבסיס המשפטי: אנחנו אוספים מידע רק בהסכמתכם המודעת ורק למטרות שמפורטות כאן. ההסכמה נשענת על הגילוי שבמדיניות זו. אתם יכולים בכל רגע לעיין במידע שלכם, לתקן אותו או לבקש למחוק אותו.
- מי אחראי על המידע (בעל המאגר): עומר בבג'ני, עוסק מורשה מס' 322906876. פרטי יצירת קשר בסעיף 15.
2. מי אחראי על המידע שלכם (בעל המאגר ואיש הקשר)
בעל המאגר ("בעל השליטה במאגר" לפי חוק הגנת הפרטיות) ומי שאחראי על המידע שלכם הוא:
- שם: עומר בבג'ני
- עוסק מורשה מס': 322906876
- כתובת: הדוגית 29, יבנה
- דוא"ל ליצירת קשר בנושא פרטיות: [email protected]
- טלפון: 058-520-0205
בדוקלי מופעלת על ידי עוסק מורשה (עומר בבג'ני), ולא על ידי חברה בע"מ. אם בעתיד תוקם חברה, נעדכן כאן את פרטי בעל המאגר.
איש הקשר בנושאי פרטיות (נציג מול המשתמשים) זמין בכתובת [email protected]. אם בעתיד נתחייב בחוק למנות ממונה הגנת פרטיות רשמי (למשל אם נגיע להיקפים שמחייבים זאת לפי תיקון 13 לחוק), נמנה אותו ונפרסם כאן את פרטיו.
3. האם חובה למסור לנו מידע
מסירת המידע היא תמיד מרצונכם החופשי. אין שום חובה חוקית למסור לנו מידע.
אבל חלק מהשירותים פשוט לא יכולים לעבוד בלי מידע מסוים:
- בלי שם, אימייל וטלפון לא נוכל לרשום אתכם לרשימת ההמתנה ולעדכן אתכם כשהאפליקציה תצא.
- בלי מספר טלפון (לאימות חד-פעמי) לא תוכלו לפתוח חשבון באפליקציה.
- בלי התוכן שאתם מבקשים לבדוק (הודעה, מספר או קישור) לא נוכל לבדוק עבורכם אם מדובר בהונאה.
אם תבחרו לא למסור מידע מסוים, התוצאה היחידה היא שחלק מהפעולות לא יהיו זמינות לכם. לא ייגרם לכם שום נזק אחר.
4. איזה מידע אנחנו אוספים
נסביר לפי שלושה מצבים שונים, כי בכל אחד נאסף מידע אחר.
4.1 רשימת ההמתנה באתר (היום, בלי חשבון)
כשאתם נרשמים לרשימת ההמתנה באתר, אנחנו אוספים:
- שם מלא
- כתובת אימייל
- מספר טלפון
- עבור מי האפליקציה (לעצמי / להורה / לשניהם)
- פרטים טכניים אוטומטיים: כתובת IP (המספר שמזהה את החיבור לאינטרנט), סוג הדפדפן והמכשיר, הדף שממנו הגעתם, ופרטי קמפיין שיווקי (אם הגעתם דרך מודעה).
מידע זה נשמר אצלנו ומועבר למערכת לשליחת מייל אישור (ראו רשימת הספקים בסעיף 7).
4.2 שימוש באפליקציה עם חשבון (אחרי ההשקה)
כשתפתחו חשבון ותשתמשו באפליקציה, ייאסף:
- מספר טלפון (הזהות המרכזית שלכם, מאומת בקוד חד-פעמי ב-SMS), אימייל (לא חובה), שם תצוגה ושפה.
- פרטי מכשיר וגישה: סוג המכשיר ומערכת ההפעלה (למשל "iPhone 14, iOS 17"), כתובת IP של ההתחברות, ומזהה התחברות מאובטח.
- התוכן שאתם שולחים לבדיקה ידנית: טקסט של הודעה, מספר טלפון או קישור.
- תוצאות הבדיקה: הפסיקה ("בטוח" / "להיזהר" / "מסוכן"), ההסבר, סוג ההונאה שזוהה, ומאפיינים נוספים שהמערכת חילצה.
- מצב מנוי ותשלום: סוג המנוי, מזהה עסקה אצל ספק התשלום, וקבלה. אנחנו לא רואים, לא שומרים ולא נוגעים במספר כרטיס האשראי שלכם. הוא עובר ישירות לספק התשלום או לחנות האפליקציות.
- מצב משפחה (אם תפעילו אותו): שם הקבוצה (למשל "משפחת כהן"), כינוי לבן משפחה (למשל "אמא"), תפקיד (הורה / ילד / עצמי) ודגם המכשיר.
- חסימות אישיות שלכם: מספרים או קישורים שבחרתם לחסום.
4.3 בדיקה חינמית פתוחה (בלי חשבון)
באתר ובאפליקציה תהיה אפשרות לבדיקה חינמית מהירה בלי להירשם. במצב הזה:
- התוכן שתשלחו (טקסט / תמונה / מספר / קישור) נשלח לניתוח, אך אינו נשמר אצלנו כתוכן מזוהה.
- נשמר אצלנו רישום מצומצם (שאינו מקושר לחשבון) לצרכים סטטיסטיים בלבד, שכולל את סוג הבדיקה, סוג ההונאה שזוהה, התוצאה, וערך מגובב (hash) של כתובת ה-IP במקום הכתובת המלאה. רישום זה נמחק אוטומטית (ראו סעיף 9).
4.4 מידע רגיש
חלק מהמידע שעובר בבדיקה עלול להיות מידע בעל רגישות מיוחדת לפי החוק (למשל מספר טלפון, פרטים כספיים בתוך הודעת הונאה, או תוכן אישי בתוך ההודעה). אנחנו מתייחסים למידע כזה ברמת אבטחה גבוהה יותר, וממליצים לכם למחוק פרטים אישיים מההודעה לפני שאתם שולחים אותה, אם הם אינם נחוצים לבדיקה.
5. למה אנחנו אוספים את המידע (מטרות השימוש)
אנחנו משתמשים במידע רק למטרות הבאות:
- להפעיל את השירות: לבדוק עבורכם הודעות וקישורים ולתת תשובה והמלצה.
- לנהל את החשבון והמנוי שלכם ולגבות תשלום.
- לשלוח לכם עדכונים (כולל מייל אישור לרשימת ההמתנה והודעה כשהאפליקציה תצא).
- לשפר את הזיהוי של הונאות עבור כלל המשתמשים (ראו סעיף 6).
- לאבטח את השירות, למנוע ניצול לרעה ולעמוד בדרישות החוק.
לא נשתמש במידע למטרה אחרת מזו שלשמה נאסף, בלי הסכמתכם.
6. איך אנחנו לומדים מהדיווחים, ומה זה אומר לגבי הפרטיות שלכם
כשמשתמש מסמן שבדיקה הייתה שגויה ושמדובר בעצם בהונאה, אנחנו שומרים את הפרט החשוד (מספר או כתובת קישור) במאגר משותף, כדי שנוכל להזהיר משתמשים אחרים מאותה הונאה. במקרים מסוימים נשמר גם קטע לדוגמה מתוך הטקסט של ההודעה (עד כ-2000 תווים), כדי שהמערכת תלמד לזהות הונאות דומות.
חשוב שתדעו, בשקיפות מלאה: קטע לדוגמה כזה עלול לכלול פרטים אישיים אם הם הופיעו בהודעה המקורית. אנחנו ממזערים פרטים מזהים ככל האפשר ומגבילים את שמירת הקטעים האלה בזמן. בכל מקרה, אם תבקשו, נמחק כל קטע כזה שקשור אליכם. כדי לבקש זאת, פנו אלינו לפי סעיף 11.
מעבר לכך, בדיקות אוטומטיות במכשיר (סינון SMS / סינון שיחות) יהיו זמינות עם השקת האפליקציה, ובנויות כך שגוף ההודעה נשאר על המכשיר שלכם. אל מערכת הניתוח שלנו יישלחו רק פרטים מצומצמים: מספר או שם השולח, וקישור שנמצא בהודעה (שעשוי להיבדק מול שירותי מוניטין חיצוניים כמתואר בסעיף 7), ולא גוף ההודעה המלא.
7. למי אנחנו מעבירים מידע (ספקים וצדדים שלישיים)
כדי להפעיל את השירות אנחנו נעזרים בספקים חיצוניים. כל אחד מהם מקבל רק את המידע הדרוש לתפקידו, ומחויב לשמור עליו. להלן הרשימה המלאה והמדינה שבה הספק פועל:
| ספק | לשם מה | מדינה |
|---|---|---|
| Anthropic | מנוע הבינה המלאכותית שמנתח את התוכן שאתם שולחים לבדיקה ידנית | ארצות הברית |
| Twilio | שליחת קוד אימות חד-פעמי ב-SMS | ארצות הברית |
| Supabase | מסד הנתונים ואחסון התמונות שאתם שולחים לבדיקה (חברה אמריקאית, השרתים בפרנקפורט, גרמניה, באיחוד האירופי) | ארה"ב / גרמניה |
| Resend | שליחת מיילים (אישור הרשמה, מיילים ראשוניים) | ארצות הברית |
| Upstash | הגבלת קצב בקשות, להגנה מפני ניצול לרעה | ארצות הברית |
| Apple / Google | התראות (Push), חנויות האפליקציות, חיוב דרך החנות ואימות קבלות | ארצות הברית |
| PostHog | סטטיסטיקות שימוש (אנליטיקס), בכפוף להפעלה | ארה"ב / האיחוד האירופי (לפי אזור ההפעלה) |
| Sentry | ניטור תקלות וקריסות בתוכנה, בכפוף להפעלה | ארצות הברית |
| rdap.org | בדיקת גיל הדומיין של קישור שנשלח לבדיקה | בינלאומי |
| crt.sh / Sectigo | בדיקת גיל דומיין דרך תעודות SSL (כגיבוי) | ארצות הברית |
| Google Safe Browsing | בדיקת קישור מול רשימות אתרים מסוכנים, בכפוף להפעלה | ארצות הברית |
| abuse.ch URLhaus | בדיקת קישור מול מאגר כתובות נוזקה, בכפוף להפעלה | האיחוד האירופי |
ארבעת השירותים האחרונים בטבלה (rdap.org, crt.sh, Google Safe Browsing ו-URLhaus) משמשים לבדיקת קישורים ודומיינים, כולל בבדיקה החינמית ללא חשבון. הם מקבלים רק את הדומיין או הקישור שנשלח לבדיקה, ולא את שמכם, האימייל או הטלפון שלכם.
הערה לגבי PostHog ו-Sentry: אנחנו עשויים להשתמש בכלי אנליטיקס (PostHog) ובכלי ניטור תקלות (Sentry). נעדכן רשימה זו כך שתשקף תמיד את הספקים שפעילים בפועל ואת אזורי הפעילות שלהם.
בנוסף, נעביר מידע אם נחויב לכך לפי חוק, צו בית משפט או דרישת רשות מוסמכת, או אם הדבר נדרש כדי להגן על זכויותינו או על שלום משתמשינו. אם בעתיד תתבצע מכירה או מיזוג של הפעילות, המידע עשוי לעבור לגורם הרוכש, בכפוף לאותם תנאי הגנה.
פרסום ממוקד מבוסס רשימות (Custom Audiences), רק בהסכמה מפורשת. אם, ורק אם, אישרתם זאת במפורש (תיבת ההסכמה הנפרדת לפרסום מותאם), אנחנו עשויים להשתמש בפרטיכם לפרסום מותאם, לרבות העלאת מזהים מגובבים (hashed) שלכם, כמו אימייל או טלפון, לרשתות פרסום לצורך יצירת "קהלים מותאמים". העלאה זו נעשית במזהה מגובב ולא בפרטים גלויים. למי שלא אישר את ההסכמה הזו, אנחנו לא מעלים את הפרטים לרשתות פרסום, נקודה. ההסכמה ניתנת לביטול בכל עת (ראו סעיף 11), וביטול יפסיק את ההעלאה מכאן ואילך.
8. העברת מידע אל מחוץ לישראל
חלק מהספקים שלנו פועלים מחוץ לישראל (בעיקר בארצות הברית ובאיחוד האירופי), ולכן חלק מהמידע שלכם מעובד ונשמר בחו"ל. הדבר נעשה בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001.
ההעברה לחו"ל נסמכת על העילות הבאות:
- התחייבות חוזית בכתב של הספקים לשמור על המידע ברמת הגנה שאינה נמוכה מהנדרש בישראל, ולא להעבירו לגורמים אחרים שלא לצורך. זוהי העילה המרכזית שעליה אנו נשענים.
- הסכמתכם להעברה, שאתם נותנים בעת השימוש בשירות ואישור מדיניות זו.
- לגבי ספקים באיחוד האירופי (כמו השרתים של Supabase בגרמניה): מדובר באזור שרמת ההגנה בו הוכרה כמספקת.
לגבי הספקים בארצות הברית (Anthropic, Twilio, Supabase (החברה), Resend, Google ובכלל זה Google Safe Browsing, Upstash, Apple, crt.sh/Sectigo, ובכפוף להפעלתם PostHog ו-Sentry), וכן בדיקת דומיינים בינלאומית (rdap.org) ובאיחוד האירופי (URLhaus), ההעברה נשענת בעיקר על התחייבותם החוזית בכתב של הספקים לעמוד בתנאי הגנה מתאימים, לרבות אבטחת מידע ואיסור העברה לצד שלישי שלא לצורך, וכן על הסכמתכם. אנחנו דורשים מכל מקבל מידע בחו"ל התחייבות בכתב לכך.
9. כמה זמן אנחנו שומרים את המידע
אנחנו לא שומרים מידע יותר מהדרוש. אלה תקופות השמירה בפועל:
- תוכן של בדיקה ידנית (טקסט): נמחק אוטומטית תוך 7 ימים.
- תמונות / צילומי מסך שנשלחו לבדיקה: נמחקות אוטומטית תוך כ-7 ימים (ייתכן עיכוב קצר אם יש כמות גדולה לעיבוד).
- רישום רשימת ההמתנה: כולל שם, אימייל, טלפון, עבור מי האפליקציה, ערך מגובב (hash) של כתובת IP, פרטי דפדפן/מכשיר ומקור הגעה, ואישור ההסכמה. נמחק אוטומטית מהמערכת שלנו תוך 180 יום.
- רישומי בדיקה חינמית מצומצמים: נמחקים אוטומטית תוך 180 יום.
- חשבון שנמחק: המידע נמחק לצמיתות תוך 30 יום מבקשת המחיקה (ובמכשיר עצמו, באופן מיידי).
- קבלות וחשבוניות: נשמרות 7 שנים, כפי שמחייב חוק המס בישראל.
- רישומי התחברות (סשנים): כוללים מזהה מכשיר וכתובת IP. סשן שפג תוקפו נמחק אוטומטית; סשן שבוטל או נסגר נמחק לחלוטין תוך 30 יום.
- מטמון טכני (גיל דומיינים, גיבובי תוכן לבדיקות חוזרות): נמחק אוטומטית תוך 7 ימים.
- קטע לדוגמה במאגר ההונאות המשותף: כפי שהוסבר בסעיף 6, אנו ממזערים פרטים מזהים בקטעים אלה ומוחקים אותם לבקשתכם.
10. אבטחת מידע
אנחנו אחראים לאבטחת המידע שלכם ומיישמים אמצעים מתאימים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ברמה התואמת את היקף וסוג המידע שאנחנו מנהלים. בין היתר:
- הצפנת תקשורת ואחסון, וניהול הרשאות גישה מצומצמות.
- גיבוב (קוד חד-כיווני) של מספרי טלפון ופרטים רגישים בחלק מהתהליכים.
- רישום פעולות (לוגים) ובקרה.
- עבודה עם ספקי תשתית מובילים בעלי תקני אבטחה מוכרים (כגון SOC 2 / ISO 27001).
עם זאת, אף מערכת אינה חסינה ב-100%. אנחנו עושים מאמץ אמיתי להגן על המידע, אך איננו יכולים להבטיח הגנה מוחלטת מפני כל סיכון. אם יקרה אירוע אבטחה חמור, נטפל בו, נדווח לרשות להגנת הפרטיות כנדרש בחוק, ונודיע למשתמשים שנפגעו במקרים שבהם הדבר נדרש.
11. הזכויות שלכם והשליטה במידע
לפי חוק הגנת הפרטיות, יש לכם זכויות מלאות על המידע שלכם:
- זכות עיון: אתם יכולים לבקש לראות את המידע שאנחנו מחזיקים עליכם.
- זכות תיקון: אם מידע שגוי, לא מדויק או לא מעודכן, אתם יכולים לבקש לתקן אותו.
- זכות מחיקה: אתם יכולים לבקש למחוק את המידע שלכם או את החשבון.
- ביטול הסכמה: אתם יכולים בכל עת לחזור בכם מהסכמתכם, כולל להפסיק לקבל מאיתנו דיוור.
כדי לממש כל אחת מהזכויות, פנו אלינו לכתובת [email protected] או בטלפון 058-520-0205. נשתדל לטפל בבקשה במהירות האפשרית ובהתאם למועדים שקובע החוק. אם לא תהיו מרוצים מהטיפול, אתם רשאים להגיש תלונה לרשות להגנת הפרטיות.
12. עוגיות, פיקסלים ופרסום ממוקד
באתר ובאפליקציה אנחנו משתמשים בעוגיות (קבצים קטנים שנשמרים במכשיר) ובכלי מדידה הכרחיים להפעלת השירות ולסטטיסטיקה בסיסית.
בנוסף, אנחנו רושמים אירועי שימוש בסיסיים בצד השרת (כולל כתובת IP בבדיקות החינמיות, וכלי אנליטיקס כמו PostHog כשהם פעילים) לצרכי תפעול, מדידת משפך וסטטיסטיקה. רישום זה אינו מסתמך על עוגיות, ולכן אינו תלוי בבאנר ההסכמה.
פרסום ממוקד (Retargeting וקהלים מותאמים): ייתכן שנשתמש בעוגיות או בפיקסלים של רשתות פרסום כדי להציג לכם מודעות רלוונטיות, וכן, בהסכמתכם, בפרסום מותאם מבוסס רשימות. כל פרסום מותאם יופעל רק לאחר שתאשרו אותו במפורש (תיבת ההסכמה הנפרדת לפרסום מותאם), ותוכלו לסרב או לבטל בכל עת. רק אם אישרתם זאת, אנחנו עשויים להעלות מזהים מגובבים (hashed) שלכם, כמו אימייל או טלפון, לרשתות פרסום לצורך יצירת "קהלים מותאמים" (Custom Audiences). למי שלא אישר, איננו מעלים פרטי קשר לרשתות הפרסום ואיננו יוצרים עבורו קהלים מותאמים מהעלאת רשימות.
אתם יכולים לחסום או למחוק עוגיות דרך הגדרות הדפדפן, אך ייתכן שחלק מהשירות לא יעבוד כראוי בלעדיהן.
13. קטינים
השירות מיועד לבגירים, והשימוש בו ופתיחת חשבון מותרים מגיל 18 ומעלה (ראו תנאי השימוש). בכל הנוגע לאיסוף מידע, אנחנו לא אוספים ביודעין מידע מילדים מתחת לגיל 16 ללא הסכמה ומעורבות של הורה או אפוטרופוס. אם אתם מתחת לגיל 16, אנא אל תמסרו לנו מידע. אם נגלה שנאסף מידע מקטין מתחת לגיל 16 ללא הסכמה כזו, נמחק אותו. הורה או אפוטרופוס שמעוניין לבדוק או למחוק מידע של קטין מוזמן לפנות אלינו.
הערה: בדוקלי מיועדת לכל אדם. במצב משפחה, בן משפחה בגיר יכול לסייע לבן משפחה אחר, בהסכמתו של אותו אדם.
14. שינויים במדיניות
ייתכן שנעדכן מדיניות זו מעת לעת, למשל כשנשיק את האפליקציה או כשנוסיף יכולות. נפרסם כאן את הגרסה המעודכנת עם תאריך עדכון חדש. אם יחול שינוי מהותי שמשפיע על המידע שלכם, נודיע לכם, ובמקרים המתאימים נבקש את הסכמתכם מחדש. המשך השימוש בשירות לאחר עדכון מהווה הסכמה למדיניות המעודכנת.
15. יצירת קשר
לכל שאלה, בקשה או תלונה בנושא פרטיות:
- אחראי על המידע: עומר בבג'ני, עוסק מורשה מס' 322906876
- כתובת: הדוגית 29, יבנה
- דוא"ל: [email protected]
- טלפון: 058-520-0205
