מדיניות פרטיות
עודכן לאחרונה: אוגוסט 2026
Focusity ("האפליקציה", "אנחנו") היא מתכנן לימודים לסטודנטים. מסמך זה מסביר אילו נתונים אנחנו אוספים כשאתם משתמשים באתר או באפליקציה, למה, ואיך אפשר למחוק אותם. איננו מוכרים נתונים לצד שלישי ואיננו מציגים פרסומות.
מה אנחנו אוספים
- פרטי חשבון — כתובת אימייל, ושם פרטי/משפחה אם נרשמתם עם אימייל וסיסמה; או שם, אימייל ותמונת פרופיל אם נרשמתם עם Google.
- נתוני הלמידה שלכם — הקורסים, המטלות, לוח הזמנים, מפגשי הלמידה, וההעדפות (תצוגה/סינון בלוח שנה) שאתם יוצרים או מייבאים באפליקציה.
- קבצים שאתם מייבאים — קובצי מערכת שעות (CSV/Excel) וקבצי יומן (ICS) מעובדים ישירות בדפדפן שלכם ואינם נשלחים לשרת שלנו. קובצי PDF של מועדי בחינות נשלחים לשירות עיבוד ה-PDF הפנימי שלנו לצורך חילוץ הנתונים בלבד, ואינם נשמרים אחרי העיבוד — רק הנתונים המובנים (שם קורס, תאריך, שעה) נשמרים בחשבון שלכם.
- התראות — באפליקציית המובייל, תזכורת הלמידה היומית מתוזמנת ומוצגת על המכשיר בלבד; היא לא נשלחת דרך שרת ואינה נאספת או נשמרת אצלנו.
- הרשמה לתזכורת בדף הנחיתה — אם השארתם כתובת אימייל בטופס "הסמסטר עוד לא התחיל?" באתר, אנחנו שומרים את הכתובת בלבד, בלי שם ובלי כל פרט אחר. היא משמשת למטרה אחת: תזכורת אחת ביום שלפני פתיחת הסמסטר. זו רשימה נפרדת לגמרי מחשבון המשתמש — אין צורך בחשבון כדי להירשם אליה, ואיננו מצרפים אותה לשום רשימת דיוור. אחרי אותה תזכורת אחת לא יישלח אליכם דבר נוסף. אפשר לבקש את מחיקת הכתובת בכל רגע דרך פרטי הקשר שבתחתית העמוד.
למה אנחנו משתמשים בנתונים
- כדי להריץ את האפליקציה עצמה — להציג את הלו"ז, המטלות וההתקדמות שלכם.
- כדי לזכור את ההעדפות שלכם (תצוגת לוח שנה, סינונים) בין מכשירים.
- לתמיכה טכנית, אם תפנו אלינו.
- כדי לשלוח את תזכורת פתיחת הסמסטר, רק למי שביקש אותה במפורש בדף הנחיתה — מייל אחד, ולא יותר.
איננו משתמשים בנתונים שלכם לאימון מודלים של בינה מלאכותית, ואיננו מפעילים מעקב פרסומי מכל סוג.
איפה הנתונים מאוחסנים
נתוני החשבון והלמידה מאוחסנים ב-Supabase (תשתית ענן מאובטחת, עם הרשאות גישה ברמת שורה כך שרק אתם יכולים לגשת לנתונים שלכם). האתר מתארח ב-Vercel.
חיבור ל-Google Calendar ואבטחת המידע
אם תבחרו לחבר את יומן Google שלכם (הגדרות → סנכרון דו-כיווני עם Google Calendar),
Focusity מבקשת הרשאה אחת בלבד:
https://www.googleapis.com/auth/calendar.events. החיבור הוא לחלוטין
אופציונלי, מתבצע רק אחרי אישור מפורש שלכם, וניתן לניתוק בכל רגע.
איזה מידע נקרא ונכתב
- אנחנו ניגשים ליומן הראשי בלבד, ורק לאירועים בטווח של מהיום ועד 90 יום קדימה.
- מכל אירוע אנחנו קוראים רק את הכותרת, שעת ההתחלה ושעת הסיום — כדי לדעת מתי אתם תפוסים, כך שמנוע התזמון לא ישבץ בלוק לימוד על אירוע קיים.
- בכיוון ההפוך אנחנו יוצרים, מעדכנים ומוחקים ביומן רק אירועים שנוצרו על ידי Focusity, ושולחים גם שם רק כותרת ושעות.
- איננו קוראים ואיננו שומרים משתתפים, רשימות מוזמנים, תיאורי אירועים, קבצים מצורפים, אירועי עבר, או יומנים אחרים כלשהם.
איך המידע מוגן
- הצפנה בתעבורה: כל התקשורת מול Google ומול השרתים שלנו מתבצעת על גבי HTTPS/TLS בלבד.
- הצפנה באחסון: מסד הנתונים מוצפן במנוחה בתשתית Supabase.
- בידוד הרשאת הגישה: אסימון הגישה המתחדש (refresh token) נשמר בטבלה ייעודית שמוגנת ב-Row Level Security ללא שום מדיניות גישה מצד הלקוח — כלומר הדפדפן והאפליקציה לא יכולים לקרוא אותו כלל. רק פונקציות צד-שרת מורשות ניגשות אליו.
- סוד ה-OAuth לעולם לא מגיע לדפדפן: חילופי הקוד מול Google מתבצעים אך ורק בצד השרת.
- הפרדה בין משתמשים: כל שורה קשורה למזהה המשתמש שלכם, ואין לאף משתמש גישה לנתוני יומן של משתמש אחר.
שמירה ומחיקה
- ניתוק היומן (הגדרות → לחיצה על שורת הסנכרון) מוחק מיידית את אסימון הגישה מהשרתים שלנו ומפסיק כל סנכרון עתידי.
- מחיקת החשבון מוחקת את החיבור ואת כל הנתונים הנלווים לצמיתות.
- איננו מוכרים מידע מהיומן, איננו משתמשים בו לפרסום, ואיננו מאמנים עליו מודלים של בינה מלאכותית.
Google user data — English summary
Focusity's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
Scope requested: https://www.googleapis.com/auth/calendar.events only,
and only after the user explicitly connects their calendar.
- What we access: the user's primary calendar only, limited to events in a rolling window from now to 90 days ahead. From each event we read only the title, start time and end time. We create, update and delete only the events Focusity itself created.
- What we never access: attendees or guest lists, event descriptions, attachments, past events, and any calendar other than the primary one.
- Protection in transit: all traffic to Google and to our servers uses HTTPS/TLS exclusively.
- Protection at rest: data is stored encrypted at rest on Supabase infrastructure.
- Credential isolation: the OAuth refresh token is stored in a dedicated table with Row Level Security enabled and no client-facing access policy, so it is unreachable from the browser or the app; only authorized server-side functions can read it. The OAuth client secret never reaches the browser — the authorization-code exchange happens entirely server-side.
- Retention and deletion: disconnecting the calendar immediately deletes the stored refresh token and stops all further syncing. Deleting the account permanently removes the connection and all associated data.
- We do not sell Google user data, use it for advertising, or use it to train AI or machine-learning models.
שיתוף עם צד שלישי
איננו מוכרים או משכירים את הנתונים שלכם. הנתונים משותפים רק עם ספקי התשתית שמריצים את השירות (Supabase לאחסון, Vercel לאירוח, ושירות עיבוד ה-PDF הפנימי שלנו), ורק ככל הנדרש כדי להפעיל את האפליקציה.
מחיקת החשבון והנתונים
תוכלו למחוק את החשבון שלכם ואת כל הנתונים המשויכים אליו בכל רגע, דרך הגדרות → מחיקת חשבון באפליקציה. הפעולה מוחקת לצמיתות את כל הקורסים, המטלות, לוח הזמנים וההתקדמות שלכם, ואינה ניתנת לביטול.
ילדים
Focusity מיועדת לסטודנטים ואינה מיועדת לילדים מתחת לגיל 13.
שינויים במדיניות
אם נעדכן את המדיניות הזו באופן מהותי, נעדכן את התאריך בראש העמוד.
יצירת קשר
לשאלות בנוגע לפרטיות, אפשר לפנות אלינו במייל: meir.vaknin02@gmail.com