FastCreate בע"מ ("אנחנו", "החברה") היא בעל השליטה במאגר לפי חוק הגנת הפרטיות, התשמ"א-1981, ובעקבות תיקון 13 שנכנס לתוקף ב-14 באוגוסט 2025. במסמך זה מפורטים סוגי המידע שאנחנו אוספים, הסיבות לכך, כיצד אנחנו משתמשים במידע, ומהן הזכויות שלכם.
1. מידע שאנחנו אוספים
- מידע חשבון: שם, כתובת אימייל, סיסמה (מוצפנת ב-hashing חד-כיווני, לא ניתנת לשחזור).
- מידע עסק: שם העסק, קטגוריה, תיאור, לוגו, אם המשתמש בחר להזין.
- קלט משתמש: טקסטים, תמונות, קבצי שמע או וידאו שהמשתמש מזין כדי להריץ יצירה.
- תוצרי יצירה: פוסטים, תמונות, סרטונים שהמערכת יצרה בעקבות הקלט.
- מידע תשלום: מטופל אך ורק על ידי Cardcom (עומד ב-PCI-DSS). אנחנו לא שומרים מספרי כרטיס אשראי בשרתים שלנו.
- מידע שימוש טכני: זמני כניסה, פעולות בסיסיות במערכת, כתובת IP, סוג דפדפן, גרסה, שגיאות.
2. למה אנחנו משתמשים במידע
- הפעלת השירות, שמירה, גיבוי, ותמיכה בגישה שלכם לתוכן.
- גביית תשלומים והנפקת חשבוניות (כולל דיווח לרשות המסים כנדרש).
- שיפור איכות התוצרים בעברית באמצעות ניתוח מצטבר של דפוסי שגיאה. הניתוח אינו מזהה משתמש ספציפי.
- תמיכה טכנית, מענה לפניות, וטיפול בבעיות פרטניות שאתם מדווחים.
- אבטחת מידע ומניעת שימוש לרעה (זיהוי דפוסי הונאה, ניסיונות חדירה, בריחה ממגבלות).
- הודעות שירות חיוניות כמו התראות על שינויי חבילה או תקלות משמעותיות. הודעות שיווקיות רק בהסכמה נפרדת ומתועדת.
3. סינון תוכן אוטומטי
כל קלט המערכת (טקסט וקבצים) עובר דרך שירות סינון תוכן אוטומטי של OpenAI (Moderation API), לפני שהוא מגיע למודלי היצירה. הסינון נועד לחסום תוכן פוגעני, אלים, מיני של קטינים, או הפרות של תנאי השירות. עותק לא נשמר אצל שירות הסינון מעבר לרגע העיבוד.
4. שיתוף עם צדדים שלישיים (מעבדי משנה)
אנחנו משתפים מידע עם מעבדי משנה שמופעלים תחת חוזי DPA (Data Processing Agreement) קפדניים, כדי להפעיל את המערכת. המעבדים אינם משתמשים במידע לצרכיהם.
- Supabase (ספק תשתית ענן ובסיס נתונים באיחוד האירופי, region eu-central-1): אחסון בסיס נתונים וקבצים.
- Vercel (ספק אירוח אפליקציה): הצגה של האפליקציה ופריסה. השרתים בפריסה עולמית, כולל מיקומים באיחוד האירופי.
- Cardcom: עיבוד תשלומים בישראל.
- EzCount: הפקת חשבוניות בישראל.
- ספקי בינה מלאכותית (OpenAI, Anthropic, Google Gemini, ועוד): מקבלים אך ורק את הקלט הספציפי הנדרש ליצירה הנוכחית, ולא מידע חשבון. הקריאה נעשית תחת opt-out API כך שהקלטים והתוצרים אינם משמשים לאימון מודלים.
- Resend: שליחת אימיילי מערכת.
רשימה מפורטת ומעודכנת של מעבדי המשנה זמינה במסמך ה-DPA שלנו. לקבלת עותק, פנו אלינו ב-privacy@fastcreate.app.
5. העברת מידע מחוץ לישראל
חלק מהמעבדים יושבים באיחוד האירופי, בבריטניה, ובארה"ב. העברת המידע מתבצעת תחת מנגנון Standard Contractual Clauses (SCC) של האיחוד האירופי או Adequacy Decision, ותחת בקרות אבטחת מידע התואמות ל-GDPR ולחוק הגנת הפרטיות הישראלי.
6. עוגיות (Cookies)
אנחנו משתמשים בעוגיות חיוניות בלבד לתחזוקת ה-session שלכם וזיהוי החשבון. אין עוגיות פרסום או מעקב צד-שלישי לצרכי שיווק.
7. הזכויות שלכם
לפי חוק הגנת הפרטיות ותיקון 13 (וגם GDPR למשתמשים באיחוד האירופי), עומדות לכם הזכויות הבאות:
- זכות עיון: לראות איזה מידע אנחנו מחזיקים עליכם.
- זכות תיקון: לעדכן מידע שגוי או לא-מדויק.
- זכות מחיקה: למחוק את החשבון ואת התוכן שלכם. ניתן לעשות זאת ישירות דרך עמוד ההגדרות של החשבון, ואם רוצים סיוע: פנו ל-privacy@fastcreate.app.
- זכות ניידות: לקבל עותק של המידע שלכם בפורמט JSON נייד. הבקשה מתבצעת דרך עמוד ההגדרות של החשבון.
- זכות התנגדות לעיבוד לצרכים ספציפיים (למשל, שיווק).
- זכות תלונה: לרשות להגנת הפרטיות במשרד המשפטים.
אנו מתחייבים להשיב לכל פנייה לזכויות אלה תוך 30 יום.
8. אבטחת מידע
- כל החיבורים מוצפנים ב-TLS 1.3.
- סיסמאות נשמרות בעזרת hashing חזק (Argon2id או bcrypt cost 12).
- מפתחות API של משתמשים, אם הוזנו, מוצפנים במנוחה.
- גישה לבסיס הנתונים מוגבלת לצוות המצומצם בקרת זהויות חזקה (MFA חובה).
- Row-Level Security ברמת בסיס הנתונים מפרידה בין משתמשים.
- Content-Security-Policy הדוק מונע הרצת סקריפטים לא מורשים.
- גיבוי יומי מוצפן, זמין לשחזור עד 12 חודשים אחורה.
- סקירת אבטחה קבועה, וכולל בדיקות חדירה תקופתיות.
9. אירוע אבטחת מידע
במקרה של אירוע אבטחת מידע חמור שעלול לחשוף מידע אישי, אנחנו נודיע למשתמשים המושפעים ולרשות להגנת הפרטיות תוך 72 שעות מזיהוי האירוע, בהתאם לחוק ולתקנות אבטחת מידע.
10. שמירת מידע
אנחנו שומרים מידע משתמש כל עוד החשבון פעיל. לאחר מחיקת חשבון או בקשת מחיקה, המידע נמחק מבסיסי הנתונים שלנו תוך 30 יום, פרט למידע משפטי או חשבונאי שאנחנו מחויבים להחזיק לפי חוק (חשבוניות: 7 שנים; רישומי תשלום: 7 שנים).
11. ילדים
השירות אינו מיועד למשתמשים מתחת לגיל 16. אין להירשם או לספק מידע מקטין. אם נודע לנו שאספנו מידע מקטין בטעות, המידע יימחק מיידית והחשבון ייסגר. חשד לפעילות של קטין ניתן לדווח ל-privacy@fastcreate.app.
12. שינויים במדיניות
עדכונים מהותיים במדיניות יישלחו במייל למשתמשים לפחות 30 יום לפני כניסה לתוקף. גרסה זו תקפה מהתאריך המופיע בראש הדף.
13. יצירת קשר
לכל שאלה או בקשה בנושא פרטיות, פנו אלינו ב-privacy@fastcreate.app.
הרשות להגנת הפרטיות (ישראל): gov.il/he/departments/the_privacy_protection_authority