familyzone.online
familyzone.online

מדיניות פרטיות

עודכן לאחרונה: 20 באפריל 2026

אפליקציית familyzone.online (להלן: "האפליקציה") היא כלי ניהול משימות, תגמולים, יומן משפחתי ותקשורת בתוך התא המשפחתי. מדיניות זו מסבירה איזה מידע נאסף, למה הוא משמש, עם מי הוא משותף, וכיצד אפשר לממש את הזכויות שלך.

האפליקציה פועלת בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 ולתקנותיו, ובכפוף לכך שמדיניות זו אינה מהווה ייעוץ משפטי.

1. בעל המאגר ויצירת קשר

מפעיל השירות: [שם המפעיל / החברה — לעדכון]
כתובת: [כתובת רשומה — לעדכון]
ליצירת קשר בענייני פרטיות: support@familyzone.online

2. איזה מידע אנחנו אוספים

קטגוריהדוגמאותמטרה
זיהוי אימייל, שם, תפקיד במשפחה, סיסמה (מוצפנת bcrypt) התחברות, ניהול חשבון
מבנה משפחה חברי משפחה, הזמנות, הרשאות הפרדת נתונים בין משפחות
ילדים שם פרטי, גיל, תפקיד "ילד/ה" הקצאת משימות ותגמולים
משימות ותגמולים תוכן משימה, נקודות, טקסט חופשי, תמונות הוכחה הפעלת זרימת המשימות
מיקום קואורדינטות (קו רוחב/אורך), דיוק, חותמת זמן גאו-פנס משפחתי וריענון מיקום של חברי המשפחה — נשמר ל־72 שעות בלבד ואז נמחק אוטומטית
טוקני התראות FCM device tokens שליחת התראות פוש
חיוב סטטוס מנוי, מזהה עסקה (Google Play) ניהול מנוי בתשלום (אם בשימוש)
טלמטריה טכנית מטריקות בקשה, שגיאות מערכת 5xx יציבות וביצועים

3. ילדים מתחת לגיל 13

האפליקציה מיועדת לשימוש משפחתי וכוללת ילדים. הורה או אפוטרופוס חוקי הוא שיוצר חשבונות ילד באמצעות הזמנת המשפחה. אנחנו אוספים על ילדים אך ורק את המידע ההכרחי להפעלת המשימות והתגמולים בתוך התא המשפחתי שלהם, ולא משתמשים במידע זה לפרסום, לפרופיילינג או למסרים שיווקיים.

הורה רשאי בכל עת: לעיין במידע על ילדו, לבקש מחיקה של חשבון הילד, או לבטל הרשאות באמצעות פנייה אלינו או באמצעות מסך ההגדרות באפליקציה.

4. שימוש בעוגיות וכלי מעקב

האפליקציה והאתר אינם משתמשים ב־SDK של פרסום, ב־pixels של רשתות חברתיות, ב־session replay או בכלי אנליטיקה צד שלישי. נעשה שימוש בעוגיית sessio הכרחית בלבד לצורך התחברות.

5. עם מי אנחנו משתפים מידע

נמעןמטרהסוג מידע
Google (Firebase Cloud Messaging)שליחת התראות פושטוקן מכשיר
ספק SMTP (Hostinger)אימיילי תפעול (אישורי הרשמה, איפוס סיסמה)אימייל, שם
Open-Meteoתחזית מזג אווירקואורדינטות בלבד, ללא מזהי משתמש
Google Play Billingחיוב מנוי (אם בשימוש)מזהה עסקה, סטטוס מנוי

איננו מוכרים מידע אישי לצדדים שלישיים. אנחנו לא מעבירים מידע למפרסמים.

6. אבטחה

  • סיסמאות נשמרות מוצפנות עם bcrypt.
  • טוקני אימות חתומים HMAC ונבדקים בהשוואה timing-safe.
  • הפרדה ברמת מסד הנתונים בין משפחות (PostgreSQL Row Level Security).
  • HTTPS בלבד בשרת הייצור.
  • גישת אדמין מוגנת בסיסמה חזקה ובאימות דו-שלבי.

7. שמירת מידע ומחיקה

  • מיקום: 72 שעות בלבד, ואז נמחק אוטומטית.
  • חשבון משתמש: נמחק רך (soft-delete) מיד לאחר בקשת מחיקה. מחיקה קשיחה תתבצע במסגרת מדיניות שמירה (TODO: להגדיר חלון זמן סופי).
  • קבצים שהועלו: נשמרים כל עוד החשבון פעיל; נמחקים יחד עם המשפחה.

8. הזכויות שלך

בהתאם לחוק הגנת הפרטיות יש לך זכות:

  • לעיין במידע השמור עליך.
  • לבקש תיקון מידע לא מדויק.
  • לבקש מחיקת חשבון ומידע אישי.
  • למשוך הסכמה לשימוש במידע (לדוגמה, להפסיק התראות פוש).

לפניות בנושאי פרטיות: support@familyzone.online. נשתדל לחזור תוך 14 ימי עסקים.

למחיקת חשבון בלבד, ראו את עמוד בקשת מחיקת חשבון שמסביר בדיוק מה נמחק, מה נשמר ולמה, וכיצד לבקש.

9. העברת מידע אל מחוץ לישראל

חלק מהשירותים שאנחנו משתמשים בהם (FCM, Open-Meteo, ספק SMTP) ממוקמים מחוץ לישראל. ההעברה מתבצעת על בסיס הסכמתך לשימוש באפליקציה ולצורך אספקת השירות עצמו.

10. שינויים במדיניות זו

אנחנו עשויים לעדכן את המדיניות מעת לעת. עדכונים מהותיים יפורסמו בעמוד זה, ותאריך העדכון בראש העמוד ישונה בהתאם.

11. משתמשים מהאיחוד האירופי / EEA / בריטניה (GDPR)

אם אתה גר ב־EU, ב־EEA או בבריטניה, חלים עליך גם החוקים הבאים: תקנת הגנת הנתונים הכללית של האיחוד האירופי (GDPR) ו־UK GDPR. בנוסף לזכויותיך לפי החוק הישראלי, יש לך זכות לבקש: עיון (Art. 15), תיקון (Art. 16), מחיקה (Art. 17), הגבלת עיבוד (Art. 18), ניוד נתונים בפורמט מובנה ומכונה־קריא (Art. 20), והתנגדות לעיבוד (Art. 21). יש לך גם זכות למשוך הסכמה בכל עת (Art. 7) — משיכת ההסכמה אינה משפיעה על חוקיות העיבוד שבוצע קודם לכן.

11.1 בסיס משפטי לעיבוד (Art. 6 / Art. 9)

  • זיהוי, מבנה משפחה, משימות, תגמולים, יומן, רשימות: ביצוע חוזה (Art. 6(1)(b)).
  • מיקום ילד / חבר משפחה: הסכמה מפורשת (Art. 6(1)(a)) — מופעל ידנית במכשיר ונמחק תוך 72 שעות.
  • התראות פוש תפעוליות: ביצוע חוזה (Art. 6(1)(b)).
  • אימייל סיכום יומי / אופציונלי: הסכמה (Art. 6(1)(a)) — ניתן להשבית בכל עת בהגדרות הפרופיל.
  • טלמטריה טכנית, תיעוד שגיאות 5xx: אינטרס לגיטימי (Art. 6(1)(f)) — שיפור היציבות.
  • תיעוד חיוב: חובה משפטית (Art. 6(1)(c)) — לדרישות חשבונאות ומס.

11.2 ילדים מתחת לגיל 16 (Art. 8)

בעיבוד המתבסס על הסכמה, GDPR דורש הסכמה הורית לילדים מתחת לגיל 16 (או הגיל שנקבע במדינה הספציפית, מינימום 13). חשבונות ילדים נוצרים אך ורק על־ידי הורה דרך הזמנת המשפחה — מעצם פעולה זו ההורה נותן הסכמה הורית לעיבוד נתוני הילד בתוך תא המשפחה.

11.3 העברות בינלאומיות (Art. 44-49)

  • Google (FCM, Play Billing): העברה ל־ארה"ב במסגרת EU-US Data Privacy Framework — Google מאושרת DPF.
  • Hostinger (אחסון + SMTP): מתקני נתונים באיחוד האירופי.
  • Open-Meteo: שרתים בגרמניה (בתוך האיחוד האירופי). נשלחות קואורדינטות בלבד, ללא מזהה משתמש.

11.4 שמירה

אם הזכויות שלך לא כובדו, תוכל להגיש תלונה לרשות הרלוונטית במדינתך — לדוגמה, ה־CNIL בצרפת, BfDI בגרמניה, ICO בבריטניה. רשימת רשויות הפיקוח: edpb.europa.eu.

11.5 נציג באיחוד (Art. 27)

אם נציג רשמי באיחוד האירופי מוּנה, פרטיו יפורסמו כאן: [שם וכתובת נציג ה־EU — לעדכון אם רלוונטי].

11.6 קבלת החלטות אוטומטיות

האפליקציה לא משתמשת בקבלת החלטות אוטומטית או בפרופיילינג שיש להם השפעה משפטית או דומה (Art. 22).

Privacy Policy

Last updated: April 20, 2026

familyzone.online ("the App") is a family-oriented task, rewards, calendar, and communication tool used inside a single household. This policy explains what data we collect, why, with whom we share it, and how you can exercise your rights.

The App operates in line with the Israeli Protection of Privacy Law, 5741-1981. This page is informational and is not legal advice.

1. Data controller & contact

Operator: [Operator / Company name — to be filled]
Address: [Registered address — to be filled]
Privacy contact: support@familyzone.online

2. Data we collect

CategoryExamplesPurpose
Identityemail, name, role, bcrypt-hashed passwordsign-in, account management
Family graphmembers, invitations, permissionstenant isolation
Childrenfirst name, age, "child" roletask & reward assignment
Tasks & rewardstask content, points, free text, proof imagescore feature flow
Locationlatitude, longitude, accuracy, timestampfamily geofence & presence — automatically deleted after 72 hours
Push tokensFCM device tokenspush notifications
Billingsubscription state, Google Play transaction IDpaid subscription, if used
Technical telemetryrequest metrics, 5xx system errorsreliability & performance

3. Children under 13

The App is family-oriented and includes children. Child accounts are created exclusively by a parent or legal guardian through a family invitation. We collect only the minimum information about a child required to operate tasks and rewards within their own family, and we never use this information for advertising, profiling, or marketing.

A parent may at any time review their child's data, request deletion of the child's account, or revoke permissions by contacting us or via the settings screen in the App.

4. Cookies & trackers

The App and website do not use advertising SDKs, social pixels, session replay, or third-party analytics. Only a strictly necessary session cookie is used for authentication.

5. Sharing

RecipientPurposeData
Google (Firebase Cloud Messaging)Push deliverydevice token
SMTP provider (Hostinger)Operational emails (signup, reset)email, name
Open-MeteoWeather forecastcoordinates only, no user IDs
Google Play BillingSubscription billing (if used)transaction ID, subscription state

We do not sell personal information and do not share data with advertisers.

6. Security

  • Passwords stored with bcrypt.
  • HMAC-signed session tokens, timing-safe comparison.
  • Per-family isolation enforced at database level (PostgreSQL Row Level Security).
  • HTTPS-only in production.
  • Admin access requires a strong password and two-factor authentication.

7. Retention & deletion

  • Location: 72 hours, then auto-deleted.
  • User account: soft-deleted immediately on request; hard-delete on a defined retention window (TODO: confirm window).
  • Uploaded files: kept while the account is active; removed when the family is deleted.

8. Your rights

Under the Israeli Protection of Privacy Law you may:

  • request access to data we hold about you;
  • request correction of inaccurate data;
  • request deletion of your account and personal data;
  • withdraw consent (e.g. opt out of push notifications).

Privacy requests: support@familyzone.online. We aim to respond within 14 business days.

For account deletion specifically, see the dedicated Account deletion request page — it lists exactly what is deleted, what is retained and why, and how to request it.

9. International transfers

Some processors (FCM, Open-Meteo, SMTP provider) operate outside Israel. The transfer is based on your consent to use the App and is necessary to provide the service.

10. Changes to this policy

We may update this policy from time to time. Material changes will be posted on this page with an updated "last updated" date.

11. EU / EEA / UK users (GDPR & UK GDPR)

If you reside in the EU, EEA, or the United Kingdom, the EU General Data Protection Regulation (GDPR) and the UK GDPR apply to our processing of your personal data. In addition to the rights granted under Israeli law, you have the right to: access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction (Art. 18), data portability in a structured, machine-readable format (Art. 20), and to object to processing (Art. 21). You may also withdraw consent at any time (Art. 7); withdrawal does not affect the lawfulness of processing carried out before the withdrawal.

11.1 Lawful basis (Art. 6 / Art. 9)

  • Identity, family graph, tasks, rewards, calendar, lists: performance of a contract (Art. 6(1)(b)).
  • Location of family members: explicit consent (Art. 6(1)(a)) — enabled per-device and auto-deleted after 72h.
  • Operational push notifications: performance of a contract (Art. 6(1)(b)).
  • Optional daily summary email: consent (Art. 6(1)(a)) — can be disabled at any time in profile settings.
  • Technical telemetry, 5xx error logging: legitimate interest (Art. 6(1)(f)) — service reliability.
  • Billing records: legal obligation (Art. 6(1)(c)) — tax / accounting retention.

11.2 Children under 16 (Art. 8)

For consent-based processing, GDPR requires parental consent for children under 16 (or the lower age set by the relevant member state, minimum 13). Child accounts in this App are created exclusively by a parent via family invitation — by performing that action the parent provides parental consent for the child's data to be processed within the family.

11.3 International transfers (Art. 44-49)

  • Google (FCM, Play Billing): EU → USA under the EU-US Data Privacy Framework — Google is DPF-certified.
  • Hostinger (hosting + SMTP): EU-based data centres.
  • Open-Meteo: servers in Germany (within the EU). Coordinates only, no user identifier sent.

11.4 Right to lodge a complaint

If you believe your rights have not been respected, you may lodge a complaint with your local supervisory authority — for example the CNIL (France), BfDI (Germany), or ICO (United Kingdom). Full list: edpb.europa.eu.

11.5 EU representative (Art. 27)

If an EU representative has been appointed, their details will be published here: [EU representative name and address — to be filled if applicable].

11.6 Automated decision-making

The App does not use automated decision-making or profiling that produces legal or similarly significant effects (Art. 22).