מדיניות פרטיות
עדכון אחרון: 2 באוגוסט 2026
חברת SLG Inc. (להלן: "החברה") מפעילה את שירות יצירת הווידאו מבוסס הבינה המלאכותית "Stepeee" (להלן: "השירות"), ופועלת להגנה על המידע האישי של המשתמשים. מדיניות פרטיות זו מסבירה אילו סוגי מידע אישי אוספת החברה וכיצד היא משתמשת בו ומנהלת אותו. השירות משמש לקוחות ברחבי העולם, ולכן החברה פועלת בהתאם לחוקי הגנת המידע החלים בכל מדינה ואזור, לרבות GDPR (תקנת הגנת המידע הכללית של האיחוד האירופי), CCPA/CPRA (חוק פרטיות הצרכן של קליפורניה), LGPD (חוק הגנת המידע הכללי של ברזיל) ו-APPI (חוק הגנת המידע האישי של יפן).
1. מידע שאנו אוספים
1.1 פרטי חשבון
- כתובת אימייל
- שם משתמש (כינוי)
- תמונת פרופיל (אופציונלי)
- פרטי תוכנית (Free/Vault/Plus/Pro/Team)
- תאריך יצירת החשבון
- פרטי פרופיל ציבורי (אופציונלי): כתובת אתר אינטרנט, קישורים לרשתות חברתיות (X, Instagram, YouTube, TikTok)
- פרטי חברות בצוות: שם הצוות, תפקיד בצוות (בעלים/מנהל/חבר), תאריך הזמנה, תאריך הצטרפות
1.2 פרטי אימות
- פרטי כניסה באמצעות Google: בעת אימות באמצעות חשבון Google, נאסוף את כתובת האימייל ואת שם התצוגה (השירות פועל בשיטת אימות ללא סיסמה - התחברות מתבצעת באמצעות קישור קסם (magic link) או חשבון Google)
- פרטי חיבור לרשתות חברתיות (TikTok, Instagram, X): אסימוני OAuth הנאספים בעת חיבור לפרסום ברשתות חברתיות (תכונה נפרדת מאימות ההתחברות)
- נתוני אימות דו-שלבי (2FA): מידע סודי לאימות דו-שלבי, קודי שחזור (נשמרים מוצפנים)
- רישום ניסיונות התחברות: תאריך ההתחברות האחרונה, מספר כשלי אימות, מצב נעילת חשבון
- אסימוני קישור קסם (זמניים, פוקעים לאחר 30 דקות)
1.3 מידע מיקום
- מידע מדינה לפי GeoIP: קוד מדינה המזוהה אוטומטית מכתובת ה-IP בעת רישום החשבון (משמש לחישוב מס ולתכונות ייעודיות לאזור)
- כתובת לחיוב (אופציונלי): שם, כתובת, מיקוד, מדינה, מחוז/מדינה
1.4 פרטי תשלום
- חלק מפרטי כרטיס האשראי: מותג הכרטיס, 4 הספרות האחרונות, תוקף (כל ספרות מספר הכרטיס אינן נשמרות בשרתי החברה; כל נתוני התשלום מנוהלים בסביבת PCI DSS תואמת של Stripe)
- פרטי חיוב: שם, כתובת אימייל, מספר טלפון, כתובת
- היסטוריית תשלומים: סכום העסקה, מטבע, סכום מס, סטטוס תשלום, כתובת URL לקבלה
- פרטי מנוי: סוג תוכנית, מחזור חיוב, תאריך חידוש, תאריך ביטול
- הגדרות טעינה אוטומטית: סף, סכום טעינה, מגבלה חודשית, היסטוריית ביצוע
- פרטי כרטיס נטען מראש / כרטיס מתנה (לצורך העברת תגמולי הפניה): כתובת אימייל לקבלה
1.5 נתוני שימוש
- פרטי פרויקט: שם הפרויקט, תאריך יצירה, תיאור
- פרטי קבצים שהועלו: שם קובץ, גודל, קטגוריה (תמונה/וידאו/אודיו/BGM), תאריך העלאה, פורמט קובץ, רזולוציה, משך זמן
- היסטוריית יצירת וידאו: תאריך יצירה, מודל בשימוש, כמות Token שנצרכה, זמן עיבוד
- נתוני עיבוד בינה מלאכותית: פרומפטים (הנחיות) המוזנים ביצירת טקסט, תמונה, וידאו, קול ו-BGM
- נפח אחסון בשימוש
- יתרת Token והיסטוריית צריכה
- מצב שימוש בתכונות
- מידע ידע (Knowledge): תוכן העסק, מידע על מוצרים ושירותים, ידע מקצועי, כללי תקשורת, שאלות נפוצות וכדומה, שרשם המשתמש מראש
1.6 מידע חיבור לרשתות חברתיות
- פלטפורמות מחוברות: YouTube, TikTok, Instagram, X, WordPress
- שם החשבון, מזהה החשבון ותמונת הפרופיל בכל פלטפורמה
- אסימוני גישה ואסימוני רענון (נשמרים מוצפנים)
- היקף ההרשאות שאושרו
- תאריך החיבור, תאריך השימוש האחרון, מצב החיבור
- עבור פרסום ב-WordPress: כתובת האתר, סיסמת אפליקציה (נשמרת מוצפנת), הגדרות קטגוריות ותגיות פרסום וכדומה
1.7 מידע טכני
- כתובת IP
- סוג וגרסת הדפדפן
- פרטי המכשיר (מערכת הפעלה, רזולוציית מסך)
- יומני גישה (תאריך ושעת גישה, כתובת URL מפנה)
- מידע Cookie
- כתובת IP וסוכן משתמש (User Agent) בעת שינוי כתובת האימייל (למעקב ביקורת)
1.8 נתוני תוכן
- קבצי תמונה, וידאו, אודיו ו-BGM שהועלו
- תוכן שנוצר בבינה מלאכותית (תמונה, וידאו, אודיו, BGM, טקסט)
- נתוני פרויקט עריכה (מצב העורך, היסטוריית גרסאות)
- סרטונים מוגמרים והמטא-נתונים שלהם
1.9 נתוני משוב וסקרים
- תשובות סקר: ניסיון ביצירת סרטונים, תוכנה בשימוש, בקשות לתכונות, הצעות לשיפור ממשק המשתמש, שביעות רצון
- דיווחי באגים והצעות לתכונות
- סקר סיבת ביטול: סיבת הביטול, משוב, תקופת השימוש
- הגשת תוכן הפניה: כתובת ה-URL של סרטון או מאמר ההפניה, כתובת אימייל (אופציונלי), מידע פומבי כגון שם היוצר, שם הערוץ או שם הבלוג, והערות נוספות
2. אופן איסוף המידע
2.1 מסירה ישירה מהמשתמש
אנו אוספים מידע ישירות מהמשתמש באמצעות רישום חשבון, הגדרת פרופיל, הזנת פרטי תשלום, העלאת תוכן, טופס יצירת קשר ומענה לסקרים.
2.2 איסוף אוטומטי
עם השימוש בשירות, אנו אוספים באופן אוטומטי מידע טכני (כתובת IP, פרטי דפדפן, יומני גישה וכדומה), מידע מיקום מבוסס GeoIP, מידע Cookie ונתוני שימוש.
2.3 קבלה מצד שלישי
בעת התחברות באמצעות חשבון Google, אנו מקבלים מ-Google את כתובת האימייל ואת שם התצוגה. חיבורי OAuth עם TikTok, Instagram ו-X מיועדים לתכונת פרסום ברשתות חברתיות בלבד, ואינם משמשים לאימות התחברות. כמו כן, אנו מקבלים מ-Stripe מידע הקשור לעיבוד תשלומים.
3. בסיס משפטי לעיבוד
בהתאם לתקנת הגנת המידע הכללית של האיחוד האירופי/האזור הכלכלי האירופי/בריטניה (GDPR), החברה מעבדת מידע אישי על בסיס הבסיסים המשפטיים הבאים.
| מטרת העיבוד | בסיס משפטי |
|---|---|
| ניהול חשבון ומתן השירות | ביצוע חוזה (GDPR סעיף 6(1)(ב)) |
| עיבוד תשלומים וניהול מנוי | ביצוע חוזה (GDPR סעיף 6(1)(ב)) |
| אבטחה ומניעת שימוש לרעה | אינטרס לגיטימי (GDPR סעיף 6(1)(ו)) |
| ניתוח שימוש ושיפור השירות | אינטרס לגיטימי (GDPR סעיף 6(1)(ו)) |
| שימוש בתוכן לשיפור איכות היצירה בבינה מלאכותית | הסכמה (GDPR סעיף 6(1)(א)) |
| שמירת רשומות מס | חובה חוקית (GDPR סעיף 6(1)(ג)) |
| עיבוד תגמולי תוכנית ההפניות וניהול פרטי העברה (כרטיס נטען מראש / כרטיס מתנה) | ביצוע חוזה (GDPR סעיף 6(1)(ב)) |
| הודעות חשובות בנוגע לשירות | ביצוע חוזה (GDPR סעיף 6(1)(ב)) |
| ניהול צוות, הזמנת חברים ושיתוף נתונים בתוך הצוות | ביצוע חוזה (GDPR סעיף 6(1)(ב)) |
לגבי עיבוד המבוסס על הסכמה, המשתמש רשאי לבטל את הסכמתו בכל עת. הביטול לא ישפיע על חוקיות העיבוד שבוצע לפני הביטול.
4. מטרות השימוש במידע
4.1 מתן השירות
- ניהול חשבון ואימות משתמשים (לרבות התחברות חברתית ו-2FA)
- מתן תכונות יצירת וידאו (יצירת תמונה, וידאו, סינתזת קול, יצירת BGM ויצירת טקסט בבינה מלאכותית)
- מתן תכונות ניהול פרויקטים
- מתן שירות אחסון קבצים
- מתן תכונת פרסום סרטונים לפלטפורמות רשתות חברתיות
4.2 חיוב ותשלומים
- ניהול מנוי ותהליכי חידוש
- רכישת Token ועיבוד טעינה אוטומטית
- חישוב מס (החלת שיעור המס המתאים בהתאם למדינת מגורי המשתמש)
- הנפקת חשבוניות וקבלות
- עיבוד החזרים
- חישוב, קביעה ותשלום של תגמולי הפניה (המרה ל-Token, כרטיס נטען מראש / כרטיס מתנה)
4.3 שיפור השירות
- ניתוח סטטיסטי של השימוש
- פיתוח תכונות חדשות
- שיפור ביצועי המערכת
- שיפור איכות היצירה בבינה מלאכותית (רק בהסכמת המשתמש)
4.4 תקשורת
- הודעות חשובות בנוגע לשירות (שינוי תוכנית, הודעות אבטחה וכדומה)
- הודעות הקשורות לתשלום (אישור תשלום, הודעת חידוש וכדומה)
- מענה לפניות
- בדיקה ואישור של הגשות תוכן הפניה, והחלטה האם לפרסם אותן
4.5 הבטחת בטיחות
- מניעה וזיהוי של שימוש לרעה
- זיהוי הונאות (דירוג סיכון) המתבצע על ידי ספק עיבוד התשלומים (Stripe)
- מניעת ניצול לרעה של הטבות הפעם הראשונה (הגבלת מספר הרכישות לחשבון אחד)
- אמצעי אבטחה
- זיהוי הפרות של תנאי השימוש
5. שימוש בבינה מלאכותית ולמידת מכונה
5.1 שליחת נתונים בעיבוד בינה מלאכותית
בעת שימוש בתכונות הבינה המלאכותית של השירות, הנתונים הבאים נשלחים לספקי שירותי בינה מלאכותית חיצוניים לצורך עיבוד:
- יצירת טקסט: הפרומפט (ההנחיה) שהזין המשתמש נשלח לשירות יצירת הטקסט בבינה מלאכותית
- יצירת תמונה, וידאו, אודיו ו-BGM: הפרומפט ונתוני הקלט הקשורים נשלחים לשרתי עיבוד הבינה המלאכותית
- מידע ידע (Knowledge): הידע שרשם המשתמש (מידע עסקי, פרטי מוצרים, ידע מקצועי וכדומה) נכלל כחלק מהפרומפט בעת יצירת תוכן, ונשלח לספקי עיבוד הבינה המלאכותית
נתונים אלה נמחקים במהירות על ידי כל ספק עם השלמת העיבוד. החברה אינה מספקת את תוכן המשתמש מתוך כוונה שישמש לאימון מודלים של שירותי בינה מלאכותית של צד שלישי. יחד עם זאת, אופן הטיפול בנתונים אצל כל ספק שירותי בינה מלאכותית כפוף למדיניות הפרטיות של אותו ספק.
5.2 שימוש לשיפור איכות השירות
רק אם המשתמש נתן הסכמה מפורשת, ייתכן שימוש בנתוני תוכן אנונימיים למטרות הבאות:
- שיפור איכות יצירת הווידאו
- שיפור דיוק זיהוי התמונות
- פיתוח תכונות חדשות
5.3 זכויות המשתמש
- ההסכמה לשימוש בתוכן לשיפור איכות הבינה המלאכותית היא וולונטרית, וניתן לבטלה בכל עת
- גם לאחר ביטול ההסכמה, ניתן להמשיך וליהנות מהתכונות הבסיסיות של השירות
- מידע המזהה אדם ספציפי אינו משמש למטרת שיפור איכות הבינה המלאכותית
6. שיתוף וגילוי מידע לצדדים שלישיים
החברה עשויה לשתף מידע מינימלי הנדרש עם צדדים שלישיים, למטרות ובהיקף המפורטים להלן. החברה אינה מוכרת מידע אישי של משתמשים לצדדים שלישיים.
6.1 ספקי שירות
החברה משתפת מידע, בהיקף הנדרש למתן השירות, עם הקטגוריות הבאות של ספקים:
- Stripe (ספק עיבוד תשלומים): פרטי כרטיס, כתובת לחיוב, כתובת אימייל, כתובת IP
- מנפיקי כרטיסים נטענים מראש / כרטיסי מתנה: כתובת אימייל, סכומי תשלום של תגמולי הפניה
- ספקי תשתית ענן: קבצי משתמש, מסד נתונים
- ספקי הפצת תוכן: קבצים שהועלו, תוכן שנוצר
- ספקי עיבוד בינה מלאכותית: פרומפטים, נתוני קלט (נמחקים במהירות לאחר העיבוד)
- ספקי ניתוח נתונים: נתוני שימוש אנונימיים
- ספקי שליחת אימייל: כתובת אימייל
6.2 ספקי כניסה חברתית
כאשר משתמש מתחבר באמצעות חשבון Google, אנו מקבלים מ-Google את המידע הנדרש לאימות (כתובת אימייל, שם תצוגה). החברה אינה מעבירה ל-Google מידע נוסף על המשתמש. חיבורי OAuth עם TikTok, Instagram ו-X משמשים אך ורק לתכונת פרסום ברשתות חברתיות, ואינם משמשים לאימות התחברות.
6.3 פלטפורמות רשתות חברתיות
כאשר משתמש עושה שימוש בתכונות פרסום ברשתות חברתיות או בבלוג, תוכן הפרסום (טקסט, תמונות, וידאו, אודיו, כותרות, תיאורים, תגיות וכדומה) נשלח לפלטפורמה שנבחרה (YouTube, TikTok, Instagram, X, WordPress). הטיפול במידע בכל פלטפורמה כפוף למדיניות הפרטיות של אותה פלטפורמה (עבור פרסום ב-WordPress - מדיניות הפרטיות של האתר המחובר).
6.4 שיתוף נתונים בתוך הצוות
בעת שימוש בתוכנית Team, המידע הבא משותף בתוך הצוות:
- שם המשתמש (כינוי) ותמונת הפרופיל של חברי הצוות
- תפקיד בצוות (בעלים/מנהל/חבר)
- תוכן פרויקטי הצוות (תסריטים, תמונות, וידאו, אודיו ונתוני יצירה נוספים)
כתובות האימייל, פרטי התשלום ונתוני הפרויקטים האישיים (שאינם של הצוות) של חברי הצוות אינם משותפים עם חברי צוות אחרים. לאחר עזיבת הצוות, גישת המשתמש לפרויקטי הצוות תיפסק.
6.5 דרישות חוקיות
החברה עשויה למסור מידע, בהיקף המותר על פי חוק, כאשר הדבר נדרש על פי דין, בעקבות דרישה חוקית מרשות אכיפת חוק או רשות מפקחת, או כאשר הדבר דרוש להגנה על זכויות או בטיחות המשתמש או צד שלישי.
6.6 העברת עסקים
אם עסקי החברה, כולם או חלקם, יועברו, ימוזגו או יפוצלו, ייתכן שגם המידע האישי יועבר. במקרה כזה, החברה תדרוש מהגורם המקבל להעניק הגנה השווה לפחות לרמת ההגנה הקבועה במדיניות זו.
7. העברת מידע בינלאומית
החברה ממוקמת ביפן, אך במסגרת תפעול השירות, המידע האישי של המשתמשים עשוי להיות מועבר למדינות ולאזורים הבאים.
7.1 יעדי העברה
- ארצות הברית: Stripe (תשלומים), מנפיקי כרטיסים נטענים מראש / כרטיסי מתנה (העברות), ספקי תשתית ענן, ספקי הפצת תוכן, ספקי ניתוח נתונים
- אזורים נוספים: מיקום שרתי עיבוד הבינה המלאכותית
7.2 אמצעי הגנה
בעת העברת מידע אישי אל מחוץ ליפן, החברה נוקטת באמצעי ההגנה המתאימים הבאים:
- כריתת תניות חוזיות סטנדרטיות (SCC) או אמצעי הגנה חוזיים שווי ערך
- בדיקת אישורי הגנת מידע של הספק המקבל (SOC 2, ISO 27001 וכדומה)
- הצפנת נתונים בזמן העברה ובזמן אחסון
- בקרת גישה ויישום עקרון ההרשאה המינימלית
- ביצוע ביקורות אבטחה תקופתיות
לגבי מידע של תושבי האיחוד האירופי/האזור הכלכלי האירופי, ההעברה תיעשה תוך נקיטת אמצעי הגנה מתאימים בהתאם לסעיף 46 ל-GDPR. יפן קיבלה החלטת נאותות מהנציבות האירופית.
8. תקופת שמירת המידע
החברה שומרת מידע אישי לפרק הזמן הנדרש להשגת מטרת השימוש, או לפרק הזמן הקבוע בחוק.
| קטגוריית מידע | תקופת שמירה |
|---|---|
| פרטי חשבון | מחיקה מלאה כעבור 3 ימים מבקשת מחיקת החשבון |
| נתוני פרויקט | נמחקים יחד עם מחיקת החשבון |
| קבצים שהועלו (תוכנית Free) | מחיקת מידע שלבים 1–3 וחומרים נלווים כעבור 30 יום מאישור ההגדרה (נעילת מסך ההגדרה תוסר) |
| קבצים שהועלו (לאחר ביטול תוכנית בתשלום) | נמחק כעבור 30 יום ממועד המעבר לתוכנית Free (מספר הימים שנותרו עד למועד המחיקה המתוכנן מוצג תמיד על המסך; שדרוג משחזר את הקבצים) |
| פרטי אימות (2FA) | נמחקים בעת ביטול 2FA |
| אסימוני OAuth | נמחקים בעת ביטול החיבור |
| מידע חיבור לרשתות חברתיות | נמחקים בעת ביטול החיבור |
| נתוני יומן (לוגים) | נמחקים לאחר שמירה של 1 שנה |
| רשומות תשלום | נשמרות 7 שנים בהתאם לדרישות החוק |
| משוב וסקרים | נמחקים לאחר שמירה של 3 שנים |
| מידע תגמולי הפניה והעברות (כרטיס נטען מראש / כרטיס מתנה) | נשמר 7 שנים מהעסקה האחרונה |
| פרטי חברות בצוות | נמחקים בעת עזיבת הצוות או פירוקו |
לאחר תום תקופת השמירה, המידע האישי יימחק או יאונדם באופן מאובטח. נתונים שהחוק מחייב לשמור יימחקו לאחר חלוף התקופה הקבועה בחוק.
9. אבטחת מידע
החברה נוקטת באמצעים הטכניים והארגוניים הבאים כדי להגן על המידע האישי של המשתמשים מפני גישה בלתי מורשית, אובדן, שיבוש וחשיפה.
9.1 אמצעים טכניים
- הצפנה בתקן תעשייתי לנתוני אימות (מידע סודי לאימות דו-שלבי, אסימוני OAuth, מפתחות API חיצוניים רשומים וכדומה) בעת אחסון
- הצפנת TLS/SSL בזמן העברה
- שמירה מוצפנת של אסימוני אימות ואסימוני OAuth
- אימות באמצעות קישור קסם (שיטה ללא סיסמה; אסימונים זמניים נשמרים כגיבוב (hash) ופוקעים לאחר 30 דקות)
- הגנה מפני CSRF, מניעת XSS ומניעת הזרקת SQL
- הגנת חשבון באמצעות אימות דו-שלבי (2FA)
- נעילה הדרגתית לאחר כשלי התחברות
9.2 אמצעים ארגוניים
- בקרת גישה ועקרון ההרשאה המינימלית
- ניטור יומני גישה
- ביקורות אבטחה תקופתיות
- הדרכת אבטחה לעובדים
9.3 מיקום האחסון
- קבצי משתמש: שירותי אחסון ענן (מוצפנים)
- מסד נתונים: שירותי מסד נתונים בענן (מוצפנים)
- גיבויים: מבוזרים במספר אזורים
10. Cookie וטכנולוגיות דומות
השירות משתמש ב-Cookie ובטכנולוגיות אחסון דפדפן דומות למטרות הבאות.
10.1 Cookie חיוני
- שמירת מצב התחברות (ניהול הפעלה - session)
- אסימוני הגנת CSRF
- תכונות אבטחה
Cookie אלה נדרשים לפעולה הבסיסית של השירות, ולא ניתן להשביתם.
10.2 Cookie ניתוח
- שירותי ניתוח נתונים: ניתוח שימוש ומדידת ביצועים
- איסוף מידע סטטיסטי לשיפור השירות
ניתן להשבית Cookie ניתוח דרך הגדרות הדפדפן או תכונת ה-Opt-Out של כל שירות.
10.3 Cookie פונקציונלי ואחסון דפדפן
אנו שומרים את הגדרות המידע הבאות ב-sessionStorage וב-localStorage:
- הגדרת שפה (lang, lang_select)
- הגדרת ערכת נושא (color_theme: בהיר/כהה)
- מצב תצוגת ניווט
מידע זה נשמר בדפדפן בלבד ואינו נשלח לשרתי החברה. ניתן למחוק אותו מהגדרות הדפדפן.
11. זכויות המשתמש
בהתאם לחוק החל במקום מגוריו, למשתמש עומדות הזכויות הבאות.
11.1 זכות עיון
ניתן לבקש חשיפת המידע האישי שברשות החברה בנוגע למשתמש, ואת אופן עיבודו.
11.2 זכות תיקון
אם קיימת טעות במידע האישי, ניתן לבקש את תיקונו. ניתן גם לעדכן מידע ישירות ממסך הגדרות החשבון.
11.3 זכות מחיקה ("הזכות להישכח")
בכפוף לתנאים מסוימים, ניתן לבקש מחיקת המידע האישי. ניתן גם למחוק את החשבון ישירות ממסך הגדרות החשבון. יש לשים לב כי ייתכן שלא ניתן יהיה למחוק נתונים מסוימים (כגון רשומות תשלום) עד לחלוף תקופת השמירה הקבועה בחוק.
11.4 זכות להגבלת עיבוד
בכפוף לתנאים מסוימים, ניתן לבקש הגבלת אופן עיבוד המידע האישי.
11.5 ניידות נתונים
ניתן להוריד קבצים שהמשתמש העלה או יצר בתוך השירות.
11.6 זכות התנגדות
ניתן להתנגד לעיבוד המבוסס על אינטרס לגיטימי.
11.7 זכות ביטול הסכמה
לגבי עיבוד המבוסס על הסכמה, ניתן לבטל את ההסכמה בכל עת. הביטול לא ישפיע על חוקיות העיבוד שבוצע לפני הביטול.
11.8 אופן מימוש הזכויות
כדי לממש את הזכויות שלעיל, יש לפנות לפרטי יצירת הקשר בסוף מדיניות זו. החברה תבצע אימות זהות ותשיב בתוך פרק הזמן הקבוע בחוק החל (ככלל, בתוך 30 יום).
12. זכויות נוספות לתושבי האיחוד האירופי/האזור הכלכלי האירופי/בריטניה
בהתאם לתקנת הגנת המידע הכללית של האיחוד האירופי/האזור הכלכלי האירופי/בריטניה (GDPR/UK GDPR), לתושבי האיחוד האירופי, האזור הכלכלי האירופי ובריטניה עומדות הזכויות הנוספות הבאות.
12.1 הגשת תלונה לרשות מפקחת
אם קיימת אי-שביעות רצון מהאופן שבו החברה מטפלת במידע אישי, ניתן להגיש תלונה לרשות הגנת המידע במדינת המגורים.
12.2 מבקר המידע (Data Controller)
מבקר המידע עבור השירות הוא חברת SLG Inc. (1-3-3-303 אוקובו, שינג'וקו-קו, טוקיו, יפן).
12.3 העברת מידע בינלאומית
יפן קיבלה החלטת נאותות מהנציבות האירופית. לגבי העברה למדינות שלישיות אחרות, החברה נוקטת באמצעי הגנה מתאימים, כגון תניות חוזיות סטנדרטיות (SCC).
12.4 פניות בנוגע לפרטיות
לפניות הקשורות ל-GDPR, יש לפנות לפרטי יצירת הקשר בסוף מדיניות זו.
13. זכויות נוספות לתושבי קליפורניה (CCPA/CPRA)
בהתאם לחוק פרטיות הצרכן של קליפורניה (CCPA) ולחוק זכויות הפרטיות של קליפורניה (CPRA), לתושבי קליפורניה עומדות הזכויות הבאות.
13.1 זכות בנוגע למכירה או שיתוף מידע אישי
החברה אינה מוכרת (sell) או משתפת (share) מידע אישי של משתמשים עם צדדים שלישיים. לפיכך, אין צורך בהגשת בקשת "Do Not Sell or Share My Personal Information", אך אם תפנו בנושא, נאשר זאת במהירות.
13.2 קטגוריות המידע האישי שאנו אוספים
קטגוריות המידע האישי שנאספו ב-12 החודשים האחרונים הן כדלקמן:
- מזהים: כתובת אימייל, שם משתמש, כתובת IP, מזהים ייחודיים
- מידע מסחרי: היסטוריית תשלומים, פרטי מנוי, היסטוריית רכישת Token
- פעילות אינטרנט או רשת: מידע דפדפן, יומני גישה, נתוני שימוש
- מידע מיקום: קוד מדינה לפי GeoIP, כתובת לחיוב
- תוכן שנוצר על ידי משתמשים: קבצים שהועלו, תוכן שנוצר בבינה מלאכותית, נתוני פרויקט
13.3 זכויות נוספות לתושבי קליפורניה
- זכות לדעת: ניתן לבקש חשיפה של קטגוריות המידע האישי שנאסף ותוכנו הספציפי
- זכות מחיקה: ניתן לבקש מחיקת מידע אישי
- זכות תיקון: ניתן לבקש תיקון מידע אישי שגוי
- איסור אפליה: לא תופעל אפליה כלפי משתמש בשל מימוש זכויות הפרטיות שלו
13.4 אופן הגשת בקשה
כדי לממש את הזכויות שלעיל, יש לפנות לפרטי יצירת הקשר בסוף מדיניות זו. החברה תשיב בתוך 45 יום מקבלת הבקשה.
14. זכויות נוספות לתושבי ברזיל (LGPD)
בהתאם לחוק הגנת המידע הכללי של ברזיל (LGPD), בנוסף לזכויות הקבועות בסעיף 12, לתושבי ברזיל עומדות הזכויות הבאות.
- ביטול הסכמה לעיבוד מידע אישי
- בקשה לאנונימיזציה, חסימה או מחיקה של מידע אישי
- קבלת מידע בנוגע לשיתוף מידע אישי בין גופים ציבוריים ופרטיים
- קבלת מידע בנוגע להשלכות של סירוב למתן הסכמה
ניתן גם להגיש תלונה לרשות הגנת המידע הלאומית של ברזיל (ANPD).
15. מידע אישי של קטינים
השירות אינו מיועד לילדים מתחת לגיל 16 (מתחת לגיל 13 בארצות הברית). החברה אינה אוספת ביודעין מידע אישי מילדים מתחת לגיל 16.
אם יתגלה כי ילד מתחת לגיל 16 (מתחת לגיל 13 בארצות הברית) מסר מידע אישי, החברה תמחק את המידע במהירות.
אם קטין משתמש בשירות, נדרשים הסכמה ופיקוח של הורה או אפוטרופוס. הורים ואפוטרופוסים רשאים לבקש מחיקה של המידע האישי של ילדם.
17. בעלות ורישיון לתוכן
17.1 תוכן המשתמש
זכויות היוצרים בתוכן שהעלה המשתמש שייכות למשתמש. החברה מקבלת רישיון מוגבל בלבד לשימוש בתוכן המשתמש, ורק בהיקף הנדרש למתן השירות (שמירה, הצגה, הפצה וגיבוי). רישיון זה מסתיים במועד מחיקת התוכן על ידי המשתמש.
17.2 תוכן שנוצר בבינה מלאכותית
זכות השימוש בתוכן שנוצר באמצעות תכונות הבינה המלאכותית של השירות (תמונה, וידאו, אודיו, טקסט וכדומה) מוענקת למשתמש.
17.3 תוכן ציבורי
כאשר המשתמש מפרסם תוכן באמצעות תכונות הקהילה של השירות, משתמשים אחרים יכולים לצפות בתוכן זה. המשתמש בוחר האם לפרסם, ורשאי לשנות בכל עת את התוכן למצב פרטי.
17.4 תוכן ההפניה
זכויות היוצרים בסרטוני הפניה ובמאמרי הפניה ("תוכן ההפניה") שמשתמשים הגישו דרך עמוד הגשת התוכן, נשארות שייכות למשתמש. היקף רישיון השימוש שהחברה מקבלת, האם התוכן מתפרסם ולכמה זמן, וכיצד מטופלות בקשות לתיקון או הסרה, מפורטים בתנאי פרסום תוכן ההפניה.
18. הודעה על פריצת מידע
במקרה של אירוע אבטחה כגון דליפה, אובדן או שיבוש של מידע אישי, החברה תפעל כדלקמן.
18.1 הודעה לרשות מפקחת
לגבי אירועים הכפופים ל-GDPR, החברה תודיע לרשות המפקחת המוסמכת תוך 72 שעות ממועד גילוי האירוע. בהתאם לחוק הגנת המידע האישי של יפן, החברה תדווח במהירות לוועדת הגנת המידע האישי.
18.2 הודעה למשתמשים
אם קיים סיכון משמעותי לזכויות ולחירויות המשתמש, החברה תודיע למשתמשים המושפעים ללא דיחוי. ההודעה תכלול תיאור האירוע, סוגי המידע שנפגעו, צעדי החברה למענה, והצעדים שעל המשתמש לנקוט.
19. שינויים במדיניות הפרטיות
החברה עשויה לשנות את מדיניות הפרטיות בעקבות שינויי חקיקה, שיפור השירות או שינויים בסביבה העסקית.
19.1 הודעה על שינויים
- על שינויים קלים תימסר הודעה בתוך השירות
- הגרסה העדכנית ביותר זמינה תמיד בעמוד זה
19.2 תוקף השינויים
מדיניות הפרטיות המעודכנת תיכנס לתוקף החל ממועד פרסומה בעמוד זה. לגבי שינויים מהותיים, ייתכן שתינתן תקופת חסד של 30 יום לאחר הפרסום. המשך השימוש בשירות לאחר תקופת החסד ייחשב כהסכמה לשינויים.
20. פרטי יצירת קשר
לפניות בנוגע לטיפול במידע אישי, למימוש זכויות שונות או להגשת תלונות, יש לפנות לפרטים הבאים.
לאחר קבלת הפנייה, החברה תבצע אימות זהות ותשיב בתוך פרק הזמן הקבוע בחוק החל. בדרך כלל נשיב תוך 30 יום, אך ייתכן שהמענה יוארך עד 90 יום, בהתאם למורכבות הבקשה. אם יידרש הארכה, נודיע על כך מראש.