Ohlim
מדיניות פרטיות
תאריך תחילה: גרסה: 2.0
מדיניות זו מסבירה כיצד Ohlim מטפלת במידע אישי בשירות הגלובלי למעקב תזונתי. אישור הקריאה מעיד שהמדיניות הוצגה ונקראה; הוא אינו הסכמה לכל סוג של עיבוד. הנוסח האנגלי הוא הנוסח הקובע, והוא גובר על תרגום רק במידה שהדין החל מתיר זאת.
1זהות ויצירת קשר
השירות מופעל תחת השם Ohlim. אפשר לשלוח שאלות משפטיות ובנושאי פרטיות ואבטחה באמצעות הטופס הציבורי של Ohlim. מדיניות זו אינה מציגה את Ohlim כחברה רשומה, כמוסד רפואי או כיצרן מכשור רפואי.
2תחולה
המדיניות חלה על יישום Android של Ohlim, יישום האינטרנט המאומת וה־API, שירותי החשבון, האבטחה והמסמכים המשפטיים הקשורים, וכן על טופס יצירת הקשר באתר הציבורי של Ohlim. האתר הציבורי אינו מקור היישום המאומת ואינו מקבל את הפעלת המשתמש ביישום.
3המידע שאנו מעבדים
לפי התכונות שבהן נעשה שימוש, Ohlim מעבדת נתוני חשבון וזהות OAuth; שם ואימייל; שפה, ערכת נושא והעדפות; פרופיל, שנת לידה ואישור נפרד לגיל 16 ומעלה; גובה, משקל, יעדים, אלרגנים והעדפות תזונה; יומן, מזונות, מתכונים, מועדפים, תיקונים וחישובי תזונה; פעילות, צעדים, שינה, קלוריות פעילות ונתוני Health Connect; תמונות, צילומי מסך, משוב והגשות לניהול תוכן; וכן סטטוס Premium ושימוש בתכונות. בקשת קשר ציבורית כוללת את כתובת האימייל למענה, הקטגוריה, ההודעה והשפה שנמסרו.
רשומות טכניות עשויות לכלול הפעלות ואירועי כניסה, כתובת IP ו־User-Agent לפעולות הפעלה או אבטחה, מחזור חיי אימות נייד, אסימון push ונתוני מכשיר, היסטוריית אישורים משפטיים, הגבלות קצב, אירועי ביקורת ואבטחה, ואחסון מקומי, טיוטות ומטמון service worker. טופס יצירת הקשר מעבד גם נתוני אימות Turnstile, מזהים למניעת שימוש לרעה שנגזרו באמצעות HMAC ורשומות טכניות מינימליות של מסירה ואבטחה. מסד הגבלת הקצב אינו שומר כתובות IP גולמיות, הודעות או כתובות אימייל מלאות. תהליך האישור המשפטי אינו אוסף תאריך לידה מלא.
- מידע על תזונה ובריאות עשוי להיות מידע אישי רגיש.
- גישת מנהלים מוגבלת להפעלה, אבטחה, תמיכה וניהול תוכן.
- מטמון במכשיר עשוי להחזיק מידע משתמש עד יציאה, מחיקה, תפוגה או ניקוי היישום/הדפדפן.
4מקורות
המידע מתקבל ממך; מספק OAuth שהוגדר לכניסה; מ־Android Health Connect רק לאחר חיבור יזום; מהקשר טכני של המכשיר והיישום; מהגשות משתמשים וקטלוג שעובר ניהול; ולבקשות קשר, מהטופס שנשלח ומאימות Cloudflare Turnstile. Google נתמך כאשר הוא מוגדר. Apple זמין רק אם האישורים הוגדרו והאפשרות מוצגת.
מידע על מזון עשוי להגיע גם מ־Open Food Facts, ממאגרים שמקורם ב־USDA וממאגרי ייבוא אחרים, מיצרנים, מתוויות ומתרומות משתמשים שעברו ניהול. הדבר אינו מגביל את Ohlim למדינה מסוימת.
5מטרות
המידע משמש ליצירת חשבון ולהפעלתו; ליומן, חישובי תזונה, מתכונים, התקדמות והתאמה אישית; לסנכרון מורשה; להגנת הפעלות ולמניעת שימוש לרעה; לקבלה, ניתוב ומענה לבקשות קשר; לניהול ולשיפור הקטלוג; למסירת התראות שנבחרו; לאכיפת גישת Premium שהוגדרה; לתיעוד פעולות משפטיות; ולבקשות ייצוא, מחיקה וציות לדין.
Ohlim אינה מוכרת מידע אישי או נתוני Health Connect. נתוני Health Connect אינם משמשים לפרסום, מכירה, החלטות אשראי או ביטוח.
6בסיסים משפטיים
הבסיס החל תלוי במטרה ובמקום המגורים: ביצוע תנאי השימוש; אינטרסים לגיטימיים באבטחה ובמניעת שימוש לרעה; חובות חוקיות; והבחירה המפורשת או הרשאת המכשיר ל־Health Connect, מצלמה, התראות ותכונות אופציונליות. עיבוד אופציונלי עתידי, כגון שיווק, יצריך בסיס ובקרות נפרדים.
קבלת התנאים היא חוזית; אישור קריאת המדיניות אינו הסכמה כוללת. ניתן לבטל הסכמה אופציונלית, אך אין בכך להפוך את התנאים או אישור הקריאה להרשאה אופציונלית. אין כאן טענה לעמידה אוטומטית או מוסמכת בכל משטר פרטיות.
7Health Connect
במכשירי Android נתמכים Ohlim מבקשת הרשאת קריאה בלבד לצעדים, משקל, קלוריות פעילות ושינה. הגישה מתחילה רק לאחר חיבור מפורש ומשמשת ללוח הבקרה ולהתקדמות. רשומות וסיכומים שיובאו עשויים להסתנכרן ולהישמר בשרת Ohlim.
אבטחת החשבון מפרידה בין ניתוק הרשאות לבין מחיקת נתונים שיובאו לשרת ומציעה גם פעולה משולבת. מחיקת הייבוא משאירה משקל ידני, יעדים, יומן ומתכונים. מחיקה בשרת אינה יכולה לבטל הרשאת Android במכשיר שאינו מקוון או אינו זמין; אפשר לנהל הרשאות בהגדרות Health Connect. מתן הרשאה מחדש עשוי לאפשר ייבוא נוסף.
- נתוני Health Connect אינם נמכרים ואינם משמשים לפרסום.
- Ohlim אינה מבקשת הרשאת כתיבה או סוגי בריאות שאינם נחוצים.
- ביטול הרשאה ומחיקה בשרת עשויים להצליח באופן חלקי; התוצאות מוצגות בנפרד.
8תמונות, OCR ותוכן משתמש
גישה למצלמה או לגלריה מתבצעת רק בעקבות פעולת משתמש. תמונות תווית שנשלחות לנקודת nutrition-vision מעובדות באמצעות Tesseract OCR בצד השרת של Ohlim; הקוד הנוכחי אינו שולח אותן לספק AI/OCR חיצוני. תמונות מוצר, מתכון, ראיות לתיקון ומשוב עשויות להישלח לאחסון השרת ולהיבדק לצורכי תמיכה או ניהול.
ראיות פרטיות אינן מתפרסמות אוטומטית. אם תוכן נשלח לקטלוג המשותף ואושר, תוצאת הקטלוג עשויה להיות זמינה למשתמשים אחרים. עליך להחזיק בזכות להעלות את התוכן.
9שיתוף וספקי שירות
מידע נמסר רק ככל שנדרש לתפקיד: ספקי אחסון ותשתית; מערכת הדואר המקומית שהוגדרה להעברת הודעות קשר; Cloudflare Turnstile לאימות מפני בוטים; Google OAuth שהוגדר; Apple OAuth רק אם הופעל; Firebase Cloud Messaging כאשר push הוגדר; Android Health Connect; Open Food Facts לחיפוש רשת מותר; ורשויות או נמענים אחרים לפי דרישה חוקית. לספקים תנאים ומדיניות פרטיות משלהם.
היישום הנוכחי אינו משלב רשת פרסום חיצונית או SDK חיצוני לניתוח. אירועי שימוש מקומיים ומדדים תפעוליים פנימיים אינם הבטחה שהמצב לא ישתנה; שינוי מהותי עתידי יחייב גילוי מעודכן והסכמה כאשר נדרשת.
10עיבוד בינלאומי
Ohlim זמינה ברחבי העולם. מידע עשוי להיות מעובד במדינת אירוח התשתית ובמקומות שבהם פועלים ספקים רלוונטיים. Ohlim אינה מצהירה על אזור שרת או מנגנון העברה שלא אומתו. אמצעי הגנה נדרשים ייושמו במקום שבו הדין החל מחייב זאת.
11שמירה
מידע פעיל נשמר בדרך כלל כל עוד החשבון קיים והמידע דרוש לשירות. רשומות הפעלה, אבטחה, ביקורת וקשר נשמרות כל עוד נדרש באופן סביר לתמיכה, אבטחה, מניעת שימוש לרעה, חובה חוקית או מחלוקת. אירועי הגבלת קצב של טופס הקשר פגים אוטומטית, אך אין הבטחה לתקופת שמירה קבועה ולא מאומתת עבור הודעה שנמסרה למערכת הדואר. handoff נייד פג לאחר 5 דקות ולאחר מכן ניתן לניקוי; טיוטות לקוח וראיות תזונה נטושות פגות בדרך כלל לאחר 24 שעות.
לאחר מחיקה נשמרת קבלה אנונימית מינימלית. תרומות מאושרות לקטלוג עשויות להישאר ללא שיוך לחשבון. עותקי גיבוי אינם נמחקים בנפרד ברגע מחיקת הרשומה הפעילה, אלא פוקעים במחזור הרגיל. דין, אבטחה, מניעת הונאה או סכסוך עשויים לחייב שמירה ארוכה יותר. אין הבטחה לתקופה קבועה שאינה נתמכת.
12ייצוא ומחיקה
באבטחת החשבון משתמש מחובר יכול להוריד עותק ZIP של נתוני החשבון והתוכן. ה־manifest מתאר datasets וקבצים עם hashes לבדיקת שלמות. סודות אימות, אסימוני push מלאים, נתוני אחרים, מידע פרטי של מנהלים ורשומות פנימיות למניעת שימוש לרעה אינם נכללים. ייצוא אינו מוחק מידע.
מחיקת חשבון היא תהליך מאומת נפרד; ההוראות זמינות גם בדף מחיקת החשבון. החשבון הפעיל והמידע הפרטי נמחקים ולא רק מוקפאים. תוכן קטלוג משותף שאושר עשוי להישאר רק לאחר הסרת שיוך וראיות פרטיות. גיבויים פוקעים במחזור הרגיל.
13הזכויות שלך
לפי הדין החל עשויות לעמוד לך זכויות עיון, תיקון, ייצוא או ניידות, מחיקה, התנגדות או הגבלה, ביטול הסכמה אופציונלית ותלונה לרשות מוסמכת. הזכויות והחריגים משתנים לפי מקום. אפשר להשתמש בכלי היישום או בטופס הציבורי לענייני פרטיות.
ביטול הרשאה אופציונלית אינו מבטל את תנאי השימוש. אישור מדיניות הפרטיות מתעד שהמדיניות הוצגה ואינו הסכמה לכל עיבוד.
14ילדים
Ohlim מיועדת לבני 16 ומעלה ואינה מיועדת ביודעין לילדים מתחת לגיל 16. התהליך המשפטי דורש אישור נפרד לגיל 16+, והפרופיל משתמש בשנת לידה ולא בתאריך מלא. אם משתמש או אפוטרופוס סבור שקיים חשבון של קטין, יש להשתמש בטופס הציבורי לענייני פרטיות לבדיקה ולמחיקה. Ohlim אינה טוענת שהיא מפעילה מערכת הסכמת הורים.
15אבטחה, שינויים ויצירת קשר
Ohlim משתמשת באמצעים טכניים וארגוניים סבירים המתוארים במדיניות האבטחה, אך אין מערכת בטוחה לחלוטין. שינוי מהותי בתנאים או בפרטיות מנוהל בחוזה המשפטי המדורג ודורש פעולה חדשה ביישום. תיקון לא מהותי עשוי להתפרסם בלי חסימת גישה ובלי הבטחה להודעה אישית בכל מקרה.
גרסה 2.0 בתוקף מ־2026-09-06. השירות מופעל תחת השם Ohlim. אפשר לשלוח שאלות משפטיות ובנושאי פרטיות ואבטחה באמצעות הטופס הציבורי של Ohlim.
הנוסח האנגלי הוא הנוסח הקובע. הוא גובר על תרגום רק במידה שהדין החל מתיר זאת.