מדיניות פרטיות — פודיום
מפעיל: telluric.solutions Ltd., Israel · יצירת קשר: privacy@telluric.solutions · בתוקף מ: 2026-09-18
הנוסח העברי הוא הנוסח המחייב. הנוסח האנגלי שלמטה מובא לנוחות בלבד.
1. על מה המסמך הזה
פודיום הוא משחק טריוויה של דירוג. המסמך הזה מסביר, בשפה פשוטה, איזה מידע נוצר כשמשחקים, למה אנחנו משתמשים בו, מי עוד רואה אותו, כמה זמן הוא נשמר ואיך שולטים בו. הוא נכתב בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 (לרבות תיקון 13) ולתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, וכן — עבור מי שמשחק מהאיחוד האירופי או מהאזור הכלכלי האירופי — לתקנה הכללית להגנת מידע (GDPR).
telluric.solutions Ltd. הוא "בעל השליטה במאגר המידע" (ובמונחי GDPR — ה-controller) של המידע המתואר כאן.
2. העיקר בשלוש שורות
- אין הרשמה. אין אימייל, אין סיסמה, אין מספר טלפון. אנחנו לא יודעים מי אתם.
- הזהות שלכם במשחק היא מזהה אקראי שנשמר בעוגייה בדפדפן, ועליו נבנים כינוי אקראי, מטבעות, נקודות ניסיון והיסטוריית משחק.
- אפשר למחוק את החשבון בלחיצה אחת מתוך המשחק. המחיקה מיידית ובלתי הפיכה.
3. איזה מידע נוצר ונשמר
3.1 מזהה אורח (עוגיית podium_uid) — חובה למשחק
בפעם הראשונה שאתם משחקים, השרת יוצר מזהה משתמש אקראי (מחרוזת אקראית שאינה מכילה שום פרט אישי) ושומר אותו בעוגייה בשם podium_uid.
| מאפיין | ערך |
|---|---|
| תוכן | המזהה האקראי + חתימה קריפטוגרפית (HMAC-SHA256) שמונעת זיוף. לא מכיל שם, אימייל, כתובת IP או כל פרט אישי |
| תוקף | שנה מהביקור שבו נוצרה |
| נגישות | httpOnly — לא נגישה לסקריפטים בדפדפן · SameSite=Lax · נשלחת רק בחיבור מאובטח (HTTPS) בסביבת ייצור |
| מטרה | לזהות את אותו שחקן בין ביקורים, כדי שהמטבעות, ההתקדמות והמיקום בטבלה יישמרו |
| בסיס משפטי | הכרחית להפעלת השירות שביקשתם (GDPR: סעיף 6(1)(ב) — ביצוע חוזה, וסעיף 6(1)(ו) — אינטרס לגיטימי). עוגייה הכרחית מסוג זה אינה טעונה הסכמה לפי דיני ה-ePrivacy באיחוד האירופי ולפי הדין הישראלי |
חשוב לדעת: העוגייה היא הדבר היחיד שמקשר אתכם לחשבון. מחיקת עוגיות, מעבר לדפדפן אחר או מכשיר אחר, או גלישה במצב פרטי — ייצרו חשבון חדש וריק. בשלב זה אין דרך לשחזר חשבון קודם, ואנחנו לא יכולים לעשות זאת עבורכם, כי אין לנו שום פרט מזהה שלכם.
3.2 פרופיל
| שדה | מה זה | מקור |
|---|---|---|
| כינוי | שם תצוגה. נוצר אוטומטית משילוב אקראי של חיה, תואר ומספר (למשל "שועל זריז 417"). אפשר לשנות אותו בהגדרות (2–24 תווים) | אוטומטי / בחירתכם |
| רמה, נקודות ניסיון (XP), רצף יומי | התקדמות במשחק | נגזר ממשחק |
| שפת ממשק, שפת תוכן, מצב צליל, מצב רטט, האם עברתם את ההדרכה | העדפות | בחירתכם |
הכינוי מוצג בפומבי בטבלאות המובילים לכל השחקנים. אם תבחרו להקליד בכינוי את שמכם האמיתי או פרט מזהה אחר — זו בחירה שלכם, והפרט הזה יהיה גלוי לאחרים. אנחנו לא מבקשים ולא צריכים את זה. מומלץ להשאיר את הכינוי האקראי.
3.3 נתוני משחק
- משחקים שהתחלתם, השאלות שהוגשו בכל סיבוב, התשובות שסידרתם, הניקוד שחושב בשרת, רצפים, עזרות שבהן השתמשתם.
- זמני תגובה: לכל הגשה נשמר כמה זמן לקח לענות (במילישניות) ומועדי פתיחה/סגירה של סיבוב. זה משמש לחישוב בונוס מהירות ולזיהוי אוטומציה (ראו סעיף 4).
- ניסיונות באתגר היומי ותוצאותיהם.
- היסטוריית שאלות שראיתם (כדי לא להגיש לכם את אותה שאלה שוב בתוך 30 יום).
- משימות יומיות והישגים.
3.4 כלכלת המשחק
יתרת מטבעות, יומן תנועות (append-only: כל זיכוי או חיוב, מקורו ומועדו), מלאי עזרות, והרשאות (למשל "ללא פרסומות"). בשלב זה אין רכישות בכסף אמיתי, ולכן אין לנו פרטי תשלום מכל סוג.
3.5 דיווחים על שאלות
כשאתם מדווחים על שאלה ("הנתון שגוי", "ניסוח לא ברור" וכו'), נשמרים: מזהה השאלה, מזהה המשתמש שלכם, סיבת הדיווח (מרשימה סגורה — אין שדה טקסט חופשי) והמועד. הדיווח משמש לתיקון השאלה.
3.6 אנליטיקה — רק אם מופעלת, ורק בהסכמה
המשחק בנוי כך שאנליטיקה היא תוספת אופציונלית. כאשר המפעיל מגדיר מפתח אנליטיקה, אירועי שימוש נשלחים ל-PostHog (מארח ברירת מחדל: שרתי PostHog באיחוד האירופי, eu.i.posthog.com).
מה נשלח: שם האירוע, המזהה האקראי שלכם (כ-distinct_id), חותמת זמן, ופרטי הקשר: שפה, פלטפורמה (web/pwa/ios/android), גרסת האפליקציה ומזהה סשן. לא נשלחים תוכן טקסטואלי שלכם, שם, או פרטי קשר.
קטגוריות האירועים (רשימה מלאה ב-src/lib/analytics/events.ts):
| קטגוריה | דוגמאות |
|---|---|
| מחזור חיים | פתיחת האפליקציה, הדרכה, התקנת PWA, בחירת התראות, שינוי הגדרה, מחיקת חשבון |
| משחק | תחילת משחק, הגשת סיבוב (ניקוד, זמן, רצף), בחירת קטגוריה, שימוש בעזרה, סיום/נטישת משחק, דיווח על שאלה |
| אתגר יומי | התחלה, סיום, שיתוף (ערוץ השיתוף), רצף יומי |
| כלכלה | מטבעות שהתקבלו/הוצאו, רכישת עזרה, עליית רמה, השלמת משימה, צפייה בטבלה |
| פרסומות | בקשה, השלמה, כישלון (לפי מיקום) |
| שגיאות | שם השגיאה, הודעה, מיקום בקוד |
אירועים של "שלב ב'" (דירוג תחרותי, רכישות, אופליין) מוגדרים בקוד אך אינם נשלחים עד שהתכונות יופעלו.
בסיס משפטי: הסכמה מדעת (חוק הגנת הפרטיות סעיפים 1 ו-3 — "הסכמה"; GDPR סעיף 6(1)(א); כללי ePrivacy במדינות האיחוד), לאחר מסירת ההודעה הנדרשת בסעיף 11 לחוק. ⚠️ VERIFY WITH COUNSEL — לאשר את הסעיפים המצוטטים. ראו את מפרט באנר ההסכמה במסמך ההסכמה. אפשר לחזור מההסכמה בכל עת דרך ההגדרות.
⚠️ VERIFY WITH COUNSEL — נכון למועד כתיבת המסמך אין בקוד מנגנון הסכמה: אם מוגדר מפתח PostHog, האירועים נשלחים מיד. אסור להגדיר את המפתח בסביבת ייצור לפני שמנגנון ההסכמה (consent.md) מיושם, אחרת המסמך הזה לא אמת.
3.7 דיווח שגיאות — רק אם מופעל
כאשר המפעיל מגדיר כתובת Sentry, שגיאות טכניות נשלחות ל-Sentry כדי שנוכל לתקן תקלות. מה נשלח: סוג השגיאה, הודעת השגיאה, מחסנית הקריאות (שמות קבצים ופונקציות בקוד שלנו), גרסה, ופרטי ההקשר שבסעיף 3.6 (שפה, פלטפורמה, גרסה, מזהה סשן). לא נשלח המזהה שלכם ולא תוכן משחק.
בסיס משפטי: אינטרס לגיטימי — שמירה על תקינות ואבטחת השירות (GDPR סעיף 6(1)(ו)).
⚠️ VERIFY WITH COUNSEL — שרתי Sentry מקבלים את כתובת ה-IP של הדפדפן במסגרת החיבור. יש להפעיל בפרויקט Sentry את ההגדרה למניעת שמירת כתובות IP, ולאשר האם דיווח שגיאות יכול להישען על אינטרס לגיטימי (כפי שנכתב) או שיש לכלול אותו תחת ההסכמה.
3.8 פרסומות מתגמלות — רק אם מופעלות
חלק מתכונות המשחק (המשך אחרי פסילה, ניסיון יומי נוסף, בונוס מטבעות) מוצעות תמורת צפייה בסרטון פרסומת. הצפייה תמיד מרצון — בשלב זה אין פרסומות כפויות.
נכון למועד כתיבת המסמך, גרסת הרשת משתמשת בספק פרסומות מדומה (mock) שאינו טוען שום קוד צד שלישי ואינו אוסף מידע. כאשר יחובר ספק אמיתי (a rewarded-video ad provider (not yet selected) — למשל Google AdMob בגרסאות הנייטיב), הספק עשוי לאסוף מזהי מכשיר/פרסום, כתובת IP ונתוני אינטראקציה עם הפרסומת, לפי מדיניות הפרטיות שלו: /privacy.
בסיס משפטי: הסכמה. ללא הסכמה לא נטען את ערכת הפרסומות — והתכונות התלויות בפרסומת לא יהיו זמינות. ב-iOS תוצג בנוסף בקשת ההרשאה של אפל למעקב (ATT).
⚠️ VERIFY WITH COUNSEL — לאחר חיבור ספק אמיתי: לעדכן סעיף זה בשם הספק, בקישור למדיניותו, ובהגדרת הפרסומות כ"לא מותאמות אישית" אם כך יוחלט.
3.9 מידע טכני אצל ספק האירוח
כמו כל אתר, השרתים שלנו מקבלים כתובת IP וכותרות HTTP (סוג דפדפן, שפה) בכל בקשה. האפליקציה עצמה אינה שומרת כתובות IP במסד הנתונים; הגבלת הקצב (rate limiting) מבוססת על מזהה המשתמש, לא על IP. ספק האירוח (Amazon Web Services (Lightsail)) עשוי לשמור יומני גישה סטנדרטיים לתקופה קצרה למטרות אבטחה ותפעול.
4. למה אנחנו משתמשים במידע
| מטרה | מידע | בסיס משפטי |
|---|---|---|
| להפעיל את המשחק ולשמור התקדמות | מזהה אורח, פרופיל, נתוני משחק, כלכלה | ביצוע השירות / אינטרס לגיטימי |
| טבלאות מובילים | כינוי + ניקוד | ביצוע השירות |
| הגינות ומניעת רמאות (הניקוד מחושב בשרת; זמני תגובה ורצף אירועים נבדקים; חריגות מסומנות לבדיקה אנושית) | זמני תגובה, הגשות, יומן מטבעות | אינטרס לגיטימי |
| תיקון שאלות | דיווחים | אינטרס לגיטימי |
| הבנת השימוש ושיפור המשחק | אנליטיקה | הסכמה |
| תיקון תקלות | דיווח שגיאות | אינטרס לגיטימי |
| מימון המשחק | פרסומות | הסכמה |
הגבלת מטרה: לא נשתמש במידע למטרה אחרת מאלו בלי לעדכן את המסמך הזה, ואם נדרש — בלי לבקש הסכמה מחדש.
אין חובה חוקית למסור לנו מידע כלשהו. ההשלכה היחידה של אי-מסירה: בלי העוגייה אי אפשר לשמור התקדמות; בלי הסכמה לאנליטיקה/פרסומות המשחק עובד כרגיל אך תכונות התלויות בפרסומת לא יהיו זמינות.
5. מה אנחנו לא עושים
- לא אוספים שם, אימייל, טלפון, כתובת, תאריך לידה, מיקום מדויק, אנשי קשר או תמונות.
- לא מוכרים מידע ולא מעבירים אותו למטרות שיווק של אחרים.
- לא מבצעים החלטות אוטומטיות בעלות השפעה משפטית עליכם. סימון אוטומטי של חריגות סטטיסטיות מוביל לבדיקה אנושית, לא לחסימה אוטומטית.
- לא מציגים תוכן שנוצר על ידי שחקנים אחרים, מלבד הכינוי בטבלאות.
6. מי עוד רואה את המידע
- שחקנים אחרים: הכינוי והניקוד שלכם בטבלאות המובילים. זה הכול.
- מעבדי מידע (processors) מטעמנו, רק בהיקף הנדרש: ספק האירוח ומסד הנתונים (Amazon Web Services (Lightsail)); PostHog (אנליטיקה, אם מופעלת); Sentry (שגיאות, אם מופעל); a rewarded-video ad provider (not yet selected) (פרסומות, אם מופעלות). עם כל אחד מהם נחתם הסכם עיבוד מידע.
- רשויות, אם נהיה מחויבים לכך על פי דין.
- רוכש עתידי של המשחק, ובלבד שיהיה כפוף למדיניות זו.
7. העברת מידע מחוץ לישראל ולאיחוד האירופי
- ישראל מוכרת על ידי הנציבות האירופית כמדינה עם רמת הגנה נאותה (החלטת נאותות, אושררה מחדש ב-2024).
- PostHog: אירוח באיחוד האירופי (ברירת המחדל שלנו).
- Sentry: ארה"ב, תחת מסגרת ה-Data Privacy Framework והסעיפים החוזיים הסטנדרטיים של האיחוד.
- Amazon Web Services (Lightsail): Frankfurt, Germany (eu-central-1).
⚠️ VERIFY WITH COUNSEL — לאשר את מיקום השרתים בפועל ואת מנגנון ההעברה לכל ספק לפני פרסום; ולוודא עמידה בתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א-2001.
8. כמה זמן שומרים
| מידע | תקופה |
|---|---|
| חשבון אורח וכל מה שקשור אליו | עד שתמחקו את החשבון. העוגייה פוקעת אחרי שנה; חשבון שהעוגייה שלו פקעה נותר במסד הנתונים |
| דיווחים על שאלות | עד לטיפול, ונמחקים עם החשבון |
| אנליטיקה (PostHog) | לפי הגדרות השמירה בחשבון PostHog שלנו: not configured at launch (no analytics keys are set) |
| דיווחי שגיאות (Sentry) | לפי הגדרות השמירה בחשבון Sentry שלנו: not configured at launch (no error-reporting keys are set) (ברירת מחדל של Sentry: 90 יום) |
| יומני אירוח | up to 30 days |
⚠️ VERIFY WITH COUNSEL — נכון להיום אין תהליך אוטומטי למחיקת חשבונות אורח נטושים. יש להחליט על תקופת שמירה (למשל: מחיקה 12 חודשים אחרי הפעילות האחרונה) וליישם אותה, כדי לעמוד בעקרון צמצום המידע.
9. הזכויות שלכם
לפי הדין הישראלי (סעיפים 11, 13 ו-14 לחוק הגנת הפרטיות): לדעת מה המטרה של איסוף המידע ולמי הוא יימסר (המסמך הזה); לעיין במידע שנשמר עליכם; לבקש לתקן או למחוק מידע שאינו נכון, שלם או מעודכן; ולפנות לרשות להגנת הפרטיות.
לפי GDPR (למי שנמצא באיחוד/EEA): גישה, תיקון, מחיקה, הגבלת עיבוד, ניידות, התנגדות לעיבוד המבוסס על אינטרס לגיטימי, חזרה מהסכמה בכל עת (בלי לפגוע בחוקיות העיבוד שקדם לה), ותלונה לרשות הפיקוח במדינתכם.
איך מממשים:
- מחיקה: מתוך המשחק — הגדרות ← מחיקת חשבון (ראו סעיף 10). לא נדרשת פנייה אלינו.
- גישה / עיון / תיקון / ניידות: הכינוי וההעדפות ניתנים לצפייה ולעריכה במסך הפרופיל. לבקשות אחרות כתבו ל-privacy@telluric.solutions. מכיוון שאין לנו שום פרט מזהה שלכם, נצטרך שתשלחו את מזהה המשתמש המוצג במסך ההגדרות כדי לאתר את החשבון — בלעדיו לא נוכל לזהות אילו נתונים שייכים לכם. נשיב בתוך 30 יום. ⚠️ VERIFY WITH COUNSEL — לאשר מועד תגובה. ⚠️ VERIFY WITH DEV — מסך ההגדרות אינו מציג כיום את מזהה המשתמש; יש להוסיף.
- חזרה מהסכמה לאנליטיקה/פרסומות: הגדרות ← פרטיות.
10. מחיקת חשבון מתוך המשחק
הגדרות ← מחיקת חשבון ← אישור. מה קורה:
- השרת מוחק את רשומת המשתמש ואת כל מה שתלוי בה — פרופיל, ארנק, יומן מטבעות, מלאי, משחקים, הגשות, ניסיונות יומיים, רשומות בטבלאות המובילים, משימות, הישגים, דיווחים והיסטוריית שאלות. המחיקה מיידית (לא "השבתה" ולא "סימון למחיקה").
- העוגייה נמחקת מהדפדפן.
- הפעולה בלתי הפיכה. אין תקופת חרטה ואין שחזור.
מה לא נמחק בפעולה זו: אירועי אנליטיקה ודיווחי שגיאות שכבר נשלחו ל-PostHog / Sentry (אם הופעלו). הם מכילים רק את המזהה האקראי, שאחרי המחיקה אינו מקושר לשום דבר, ונמחקים לפי תקופות השמירה בסעיף 8. גם יומני האירוח כפופים לתקופתם.
11. ילדים
המשחק מתאים לכל הגילים מבחינת תוכנו. עם זאת, הוא לא מיועד לילדים ואיננו אוספים ביודעין מידע אישי מקטינים מתחת לגיל שנקבע בדין החל (באיחוד האירופי: 16, או הגיל הנמוך יותר שנקבע במדינת החברות). מכיוון שאיננו אוספים שם, גיל או פרטי קשר, אין לנו דרך לדעת את גיל השחקן. אם אתם הורים ומאמינים שילדכם מסר לנו מידע אישי (למשל שם אמיתי בכינוי) — מחקו את החשבון מתוך המשחק, או כתבו לנו.
⚠️ VERIFY WITH COUNSEL — חוק הגנת הפרטיות אינו קובע גיל הסכמה מפורש; הגיל הנוהג (14, מכוח סעיפים 4–6 לחוק הכשרות המשפטית והאפוטרופסות והנחיות הרשות) צריך אישור, וכן משמעותו לגבי באנר ההסכמה. אם יאושר — לציין את המספר בטקסט.
12. אבטחה
מזהה האורח חתום קריפטוגרפית; העוגייה httpOnly ומוגנת מגישת סקריפטים; התקשורת ב-HTTPS; הניקוד וכל ההיגיון הכלכלי מחושבים בשרת בלבד; המפתחות הסודיים אינם נשמרים בקוד, והמערכת מסרבת לחתום או לאמת זהויות בסביבת ייצור בלי מפתח חתימה מוגדר. אנו פועלים בהתאם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ברמת האבטחה החלה על המאגר.
⚠️ VERIFY WITH COUNSEL — סיווג רמת האבטחה של המאגר לפי התקנות (בסיסית/בינונית/גבוהה), והאם נדרש מסמך הגדרות מאגר.
13. ממונה על הגנת הפרטיות ורישום מאגר
תיקון 13 לחוק הגנת הפרטיות (בתוקף מאוגוסט 2025) מחייב מינוי ממונה על הגנת הפרטיות בגופים ציבוריים, בסוחרי מידע, ובגופים שפעילותם העיקרית כוללת עיבוד מידע בעל רגישות מיוחדת או ניטור שיטתי ונרחב של אנשים. מפעיל קטן של משחק שאינו אוסף מידע רגיש אינו נדרש למנות ממונה, וכך אנו פועלים. פניות בנושאי פרטיות: privacy@telluric.solutions.
חובת רישום מאגר צומצמה בתיקון 13 למאגרים גדולים במיוחד או למאגרים שמטרתם העיקרית היא מסירת מידע לאחרים. המאגר שלנו אינו רשום, אך חלות עליו חובות הדיווח וההודעה לרשות במקרים הקבועים בחוק.
⚠️ VERIFY WITH COUNSEL — לאשר את שתי הקביעות שלמעלה מול הקריטריונים המספריים המעודכנים של הרשות להגנת הפרטיות (סף מספר נושאי המידע לחובת רישום/הודעה; הגדרת "עיבוד בהיקף גדול" לעניין הממונה), במיוחד אם מספר השחקנים יגדל.
14. אירועי אבטחה
אם יתגלה אירוע אבטחה חמור הנוגע למידע שלכם, נדווח לרשות להגנת הפרטיות כנדרש בתקנות אבטחת מידע, ולרשות הפיקוח האירופית הרלוונטית בתוך 72 שעות כנדרש ב-GDPR, ונודיע לכם באמצעות הודעה במשחק (הערוץ היחיד שיש לנו) אם האירוע עלול לפגוע בכם.
15. שינויים במדיניות
נעדכן את המסמך כשהמשחק ישתנה (למשל: הוספת התחברות עם חשבון, רכישות, ספק פרסומות). תאריך התוקף בראש המסמך ישתנה, ושינוי מהותי יוצג בהודעה במשחק. אם השינוי דורש הסכמה מחודשת — נבקש אותה.
16. יצירת קשר
telluric.solutions Ltd. · Israel · privacy@telluric.solutions
הרשות להגנת הפרטיות (ישראל): https://www.gov.il/he/departments/the_privacy_protection_authority