מדיניות פרטיות
המדיניות מסבירה איזה מידע האפליקציה StudyMatch HUJI ("האפליקציה", "אנחנו") אוספת, למה, עם מי הוא משותף ואיך אפשר למחוק אותו. היא חלה על האפליקציה ל־iOS ול־Android ועל האתר studymatch.co.il.
1. מי אנחנו
StudyMatch HUJI היא אפליקציה עצמאית למציאת שותפים ללמידה בקרב סטודנטים וסגל של האוניברסיטה העברית בירושלים. היא אינה שירות רשמי של האוניברסיטה. לכל שאלה בנושא פרטיות: support@studymatch.co.il.
2. איזה מידע נאסף
| מידע | למה | מי רואה |
|---|---|---|
| כתובת מייל אוניברסיטאית (@mail.huji.ac.il) | אימות שאתם סטודנטים ב־HUJI וכניסה עם קוד חד־פעמי | אף משתמש אחר. לא מוצגת באפליקציה |
| שם, גיל, תמונת פרופיל, "איך לפנות אליך" (רשות) | הצגת הפרופיל לשותפים אפשריים | סטודנטים אחרים באפליקציה. אפשר לבחור שהתמונה תוצג רק אחרי התאמה |
| פקולטה, חוג, תואר, קמפוס, קצת עליי, סגנון למידה, זמינות | התאמה לשותפי לימוד | סטודנטים אחרים באפליקציה |
| קורסים, מטרות ומועדי מבחן שבחרתם | התאמה לפי קורסים ומבחנים משותפים, ותזכורות לפני מבחן | הקורסים גלויים לאחרים; המטרות והמועדים משמשים לחישוב ההתאמה |
| החלקות, התאמות, הודעות צ׳אט ומפגשים שנקבעו | הפעלת השירות | החלקות — אף אחד. הודעות ומפגשים — רק שני הצדדים בשיחה |
| דיווחים וחסימות | מניעת הטרדה ושימוש לרעה | צוות האפליקציה בלבד |
| מזהה התראות של המכשיר (Push token) | שליחת התראות על התאמות, הודעות, מפגשים ומבחנים — רק אם אישרתם | אף משתמש אחר |
| זמן פעילות אחרון | הצגת "פעיל/ה עכשיו" ודירוג התאמות | סטודנטים אחרים (כסטטוס כללי) |
אנחנו לא אוספים מיקום GPS, אנשי קשר, מיקרופון, מזהי פרסום או נתוני מעקב בין אפליקציות.
3. מידע שמעובד רק במכשיר
- בדיקת פנים בתמונת הפרופיל — כשאתם בוחרים תמונה, האפליקציה בודקת במכשיר עצמו (Google ML Kit) שיש בה פנים וממרכזת אותה. התמונה ותוצאות הבדיקה לא נשלחות לשום שירות לצורך זה; רק התמונה הסופית שבחרתם מועלית לפרופיל.
- מועדי מבחנים מהשנתון — כשמועדי המבחן של קורס עדיין לא מופיעים אצלנו, האפליקציה פונה ישירות מהמכשיר לאתר השנתון הציבורי של האוניברסיטה (shnaton.huji.ac.il) ושולחת אליו רק את מספר הקורס. המועדים שנמצאו נשלחים לשרת שלנו כדי שכל הסטודנטים בקורס יראו אותם. שום מידע אישי לא נשלח לאתר השנתון.
- הוספה ליומן — כשאתם בוחרים "הוספה ליומן", המכשיר פותח את מסך היומן שלו עם פרטי המפגש. האפליקציה לא קוראת את היומן שלכם.
4. עם מי המידע משותף
אנחנו לא מוכרים מידע ולא משתמשים בו לפרסום. המידע מועבר רק לספקים שמפעילים עבורנו את השירות, לפי צורך:
- Supabase — מסד נתונים, אימות ואחסון תמונות. השרתים באיחוד האירופי (פרנקפורט, גרמניה).
- Resend — שליחת מיילים עם קוד כניסה. השרתים באיחוד האירופי (אירלנד).
- Expo, Apple ו־Google — העברת התראות Push למכשיר. תוכן ההתראה כולל שם ושורת טקסט קצרה.
נמסור מידע לרשויות רק אם נחויב בכך על פי דין.
5. אבטחה
כל התקשורת מוצפנת (HTTPS/TLS) והמידע מוצפן באחסון. הגישה לנתונים נאכפת בשרת: משתמשים יכולים לקרוא רק מה שמותר להם (למשל, הודעות רק מהשיחות שלהם, ואת המייל של אף אחד אחר). גישת הניהול מוגנת באימות דו־שלבי.
6. כמה זמן נשמר המידע
- כל עוד החשבון פעיל.
- במחיקת חשבון — הפרופיל, התמונות, הקורסים, ההחלקות, ההתאמות, ההודעות והמפגשים נמחקים מיד וללא אפשרות שחזור. עותקי גיבוי של מסד הנתונים נמחקים באופן אוטומטי תוך עד 7 ימים.
- חשבונות "הצצה" (כניסה בלי הרשמה) נמחקים אוטומטית תוך יומיים.
7. הזכויות שלכם
לפי חוק הגנת הפרטיות, התשמ״א–1981, ובהתאם ל־GDPR למשתמשים מהאיחוד האירופי, אתם רשאים לעיין במידע שלכם, לתקן אותו ולבקש למחוק אותו. את רוב המידע אפשר לערוך ישירות במסך הפרופיל. למחיקה — ראו מחיקת חשבון. לכל בקשה אחרת כתבו ל־support@studymatch.co.il ונענה תוך 30 יום.
8. גיל
השירות מיועד לבני 18 ומעלה בלבד. אם נודע לנו שנפתח חשבון של קטין, נמחק אותו.
9. שינויים במדיניות
אם נשנה את המדיניות באופן מהותי נודיע על כך באפליקציה לפני שהשינוי ייכנס לתוקף. התאריך בראש העמוד מציין את העדכון האחרון.