FOO
חזרה לדף הבית

הצהרת פרטיות

מסר אישי מ־Tich

Tich היא המערכת הטכנולוגית שעליה בנוי מרחב זה. כדי ללמוד או ללמד כאן צריך למסור לנו מעט מאוד – בעיקר כתובת מייל – ואנחנו רוצים שתדעו בדיוק מה קורה איתה.

כתבנו את העמוד הזה מתוך הקוד עצמו, לא מתוך תבנית: כל מה שכתוב כאן משקף מה המערכת באמת אוספת, למי היא שולחת, וכמה זמן היא שומרת. מה שלא כתוב כאן – לא קורה.

– צוות Tich


מי אחראי על המידע שלכם

לומדים עם הפונטון הוא אתר קורסים שפועל על תשתית Tich. את האתר מפעיל/ה אלרון בוקאי, שמחליט/ה מי מקבל גישה לאילו קורסים, ולכן הוא/היא בעל/ת השליטה במאגר של המידע על התלמידים באתר הזה, כהגדרתו בחוק הגנת הפרטיות. Tich, שמפעילה את התשתית הטכנולוגית, היא המחזיקה במידע: היא שומרת ומעבדת אותו עבור בעל/ת האתר, לפי הוראותיו/ה ולמטרות המפורטות כאן בלבד.

Tich מופעלת על ידי אלרון בוקאי, ישראל. פנייה בכל עניין שקשור למידע: דרך טופס יצירת הקשר.

הצהרה זו מנוסחת לפי חוק הגנת הפרטיות, התשמ"א-1981, כפי שתוקן בתיקון 13 (בתוקף מאוגוסט 2025), ולפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.


איזה מידע נאסף, ולמה

מסירת המידע אינה חובה על פי חוק, אבל בלי כתובת מייל אי אפשר להיכנס למרחב הלמידה או לנהל אתר קורסים – זו הדרך היחידה שבה המערכת מזהה אתכם.

תלמידים

  • כתובת מייל. זה כל מה שמזהה תלמיד/ה במערכת. אין סיסמה, והמערכת לא שואלת לשמכם: הכניסה נעשית בקישור חד־פעמי שנשלח למייל. הרשומה נוצרת כשבעל/ת האתר (או חנות מקוונת שחוברה לאתר, ראו בהמשך) פותח/ת לכם גישה לקורס, או כשנכנסים בפעם הראשונה דרך קישור לתרגיל של מחזור. באתר קורסים שעובר ממערכת התרגילים הקודמת שלו (ראו "מי מקבל את המידע"), נוצרת רשומה גם למי שהשתתף/ה בתרגיל שם – בלי גישה לקורס ובלי שנשלח מייל.
  • גישות. לאילו קורסים או חלקי קורס יש לכם גישה, ומתי היא נפתחה.
  • התקדמות. אילו שיעורים סימנתם כהושלמו, ומתי – כדי שהמערכת תזכור איפה עצרתם ותציג לכם את ההתקדמות שלכם.
  • תרגילים. מי שמשתתף/ת בתרגילים בוחר/ת כינוי לכל אתר קורסים (לא חייב להיות השם האמיתי), והמערכת שומרת את מה שהוגש – טקסט ותמונות – ואת הפעילות בתרגיל, כמו פרגונים להגשות של אחרים.
  • תמונת פרופיל, אם העליתם. לכל אתר קורסים בנפרד. היא מוצגת לכם בכותרת האתר.
  • מהירות השמעה. אם שיניתם את המהירות בנגן האודיו, היא נשמרת לכל אתר קורסים בנפרד – כדי שכל ההקלטות באתר יתנגנו בקצב שבחרתם, גם ממכשיר אחר.

מורים ובעלי אתרי קורסים

  • כתובת מייל, שם פרטי ושם משפחה – כפי שהוזנו בהרשמה.
  • פרטי אתר הקורסים שבחרתם להציג בו: שם, לוגו, צבעים, ופרטי יצירת קשר (למשל מייל או וואטסאפ) אם הזנתם כאלה – אלה מוצגים לתלמידים באתר, מעצם מהותם.
  • מועדי יצירה ועדכון של החשבון והאתר, לצרכים תפעוליים.
  • פרטי המסלול של החשבון (מכסות, ומחיר כשסוכם) שצוות Tich מגדיר – אינם מוצגים לאף אחד מלבד בעל/ת החשבון וצוות Tich.

פנייה דרך טופס יצירת הקשר

שם, מייל ותוכן ההודעה נשלחים אלינו במייל (ואישור נשלח אליכם). הם לא נשמרים במסד הנתונים של המערכת – רק בתיבת המייל שלנו, כמו כל התכתבות.

פתיחת גישה אוטומטית (חיבור לחנות או למערכת חיצונית)

בעל/ת אתר יכול/ה לחבר לאתר הקורסים חנות מקוונת (למשל WooCommerce) או מערכת אחרת, כך שרכישה פותחת גישה אוטומטית. במקרה כזה המערכת החיצונית שולחת ל־Tich את כתובת המייל של הרוכש/ת ואת זיהוי הקורס – ולא יותר: לא שם, לא סכום, לא כתובת. כל פנייה כזו נרשמת ביומן של אותו אתר קורסים (מייל, פעולה, תוצאה, מועד, וזיהוי המערכת שפנתה) למשך 90 יום, ואז נמחקת אוטומטית. היומן נועד למקרה שמישהו שילם ולא קיבל גישה, ונגיש רק למנהלי אותו אתר ולצוות Tich.

מידע טכני

כמו כל שירות ברשת, השרתים שמארחים את המערכת רושמים ביומני תעבורה רגילים כתובת IP וסוג דפדפן לכל בקשה, לצרכי תפעול ואבטחה. Tich עצמה לא מפעילה שום כלי אנליטיקה, מדידה או פרסום.


מה לא נאסף

  • סיסמאות. אין כאלה במערכת, בשום מקום.
  • פרטי תשלום. Tich לא גובה תשלום מתלמידים ולא מעבירה פרטי אשראי. רכישה של קורס, אם יש כזו, נעשית באתר של בעל/ת הקורסים ובמערכת התשלום שלו/ה.
  • מעקב פרסומי או אנליטיקה. אין Google Analytics, אין פיקסלים, אין פרופיל גלישה.
  • מיקום, אנשי קשר, או כל מידע מהמכשיר מעבר למה שהדפדפן שולח בכל בקשה.

עוגיות ואחסון בדפדפן

Tich לא מציבה עוגיות (cookies) משלה, ולכן גם אין באנר הסכמה לעוגיות. כדי שתישארו מחוברים בין ביקורים, שירות ההזדהות שומר את פרטי ההתחברות באחסון המקומי של הדפדפן שלכם (localStorage). באותו אחסון נשמרים גם כתובת המייל בזמן תהליך ההתחברות (ונמחקת מיד בסיומו), טיוטת ההרשמה של בעל/ת אתר עד להשלמתה, המקום שבו עצרתם בכל הקלטה, והעדפות תצוגה כמו "יש לי סינון תכנים". כל אלה נשארים במכשיר שלכם, ולא נשלחים לאף אחד.

תוכן שבעל/ת האתר מטמיע/ה בשיעורים משירותים חיצוניים (למשל נגן וידאו, או תרגיל אינטראקטיבי) עשוי להציב עוגיות משלו – ראו "מי מקבל את המידע" להלן.


מי מקבל את המידע

אלה כל הגורמים שהמערכת עצמה מעבירה אליהם מידע אישי, ואף אחד מהם לא מקבל אותו לצרכי פרסום. לכל אחד מהם יש ספקי־משנה משלו (למשל מרכזי הנתונים של Google), והוא כפוף למדיניות הפרטיות שלו.

  • Google Firebase – התשתית שבה נשמרים כל הנתונים: ההזדהות, מסד הנתונים והקבצים שמועלים למערכת. Google מעבדת אותם כספקית תשתית בלבד.
  • מערכת התרגילים הקודמת – רק באתר קורסים שעדיין עובר ממנה, ורק בתקופת המעבר. כדי ששתי המערכות יציגו אותו דבר, כל פעולה בתרגיל נשמרת בשתיהן: כתובת המייל, הכינוי, מה שהוגש והפעילות בתרגיל. גם היא מופעלת על ידי Tich ונשמרת ב־Google Firebase, והיא תיסגר בסיום המעבר.
  • Vercel – מארחת את המערכת ומריצה את הקוד שלה. רושמת יומני תעבורה טכניים כמתואר לעיל.
  • Brixly – ספק האחסון והדואר של Tich. כל מייל שהמערכת שולחת (קישור כניסה, הודעה על פתיחת גישה, אישור על פנייה) יוצא דרך שרת הדואר שלו, שרואה את הכתובת של הנמען ואת תוכן ההודעה, ופניות דרך טופס יצירת הקשר מגיעות לתיבת המייל של Tich שם. כשקורית תקלה טכנית (למשל שגיאת 500), המערכת שולחת לצוות התראה במייל עם כתובת העמוד, מזהה המשתמש/ת המחובר/ת (מזהה פנימי, לא המייל) והודעת השגיאה הטכנית, כדי שנוכל לתקן. גם הודעות תפעוליות לצוות על אתר קורסים, למשל כשתקופת הניסיון שלו מסתיימת, כשהתקופה המשולמת שלו מתקרבת לסיומה, או כשהוא מתקרב למכסת התלמידים של המסלול שלו או חורג ממנה (עם שם ומספר התלמידים; העותק לצוות – גם עם שם ומייל של בעל/ת האתר), מגיעות לאותה תיבה. כל אלה מגיעות לתיבת Gmail של הצוות (Google). שום מידע על תקלות לא נשלח לשירות ניטור חיצוני.
  • Gravatar (Automattic) – למשתמשים מחוברים מוצגת תמונת פרופיל לפי כתובת המייל. לשם כך נשלחת ל־Gravatar גרסה מגובבת (hash) של הכתובת, לא הכתובת עצמה, יחד עם הבקשה הרגילה של הדפדפן לתמונה.
  • תוכן מוטמע שבחר/ה בעל/ת האתר – נגן וידאו (למשל YouTube), תרגילים אינטראקטיביים וכדומה. כשהם מוצגים בשיעור, הדפדפן שלכם פונה ישירות לאותו שירות, שכפוף למדיניות הפרטיות שלו. Tich לא שולחת לו את כתובת המייל שלכם.
  • חנות או מערכת חיצונית שבעל/ת האתר חיבר/ה – הכיוון הפוך: היא שולחת ל־Tich, כמתואר לעיל. Tich לא שולחת לה מידע על התלמידים.

מעבר לכך, המידע לא נמכר, לא מושכר ולא מועבר לאף גורם – למעט אם נידרש לכך על פי דין.


מי רואה מה בתוך המערכת

  • תלמידים רואים רק את הגישות וההתקדמות של עצמם.
  • משתתפים אחרים בתרגיל יכולים לראות את מה שהוגש בו ואת הכינוי של מי שהגיש/ה. לכן כדאי להגיש רק מה שמתאים לכם שאחרים יראו.
  • מנהלי אתר קורסים רואים על התלמידים באתר שלהם: כתובת מייל, כינוי, לאילו קורסים יש גישה ומתי נפתחה, את מה שהוגש בתרגילים של האתר, ואת יומן הפתיחות האוטומטיות של האתר. הם לא רואים את ההתקדמות בשיעורים.
  • אתרי קורסים שונים מבודדים זה מזה: מנהל/ת של אתר אחד לא יכול/ה לראות תלמידים או נתונים של אתר אחר, גם אם אותו אדם לומד בשניהם.
  • צוות Tich יכול לגשת לכל הנתונים לצרכי תפעול, תמיכה ותיקון תקלות בלבד.

כמה זמן המידע נשמר, ואיך מוחקים

המידע נשמר כל עוד החשבון או אתר הקורסים פעילים. כשבעל/ת אתר מסיר/ה לתלמיד/ה גישה לקורס, ההתקדמות נשמרת כדי שאפשר יהיה להחזיר את הגישה בלי לאבד אותה. יומן הפתיחות האוטומטיות נמחק אוטומטית אחרי 90 יום.

מחיקה מלאה – של רשומת התלמיד/ה, ההתקדמות, מה שהוגש בתרגילים וחשבון ההזדהות, או של חשבון מורה ואתר קורסים – נעשית לפי בקשה, בפנייה לפרטי הקשר שבתחתית העמוד. אנחנו מבצעים אותה בתוך זמן סביר ומאשרים לכם במייל. פניות ששלחתם אלינו במייל נשמרות בתיבת המייל שלנו כמו כל התכתבות.


איך המידע מאובטח

  • הצפנה בתעבורה. כל התקשורת עם המערכת ועם ה־API שלה נעשית ב־HTTPS בלבד.
  • בלי סיסמאות. הכניסה בקישור חד־פעמי למייל, ולכן אין מאגר סיסמאות שיכול לדלוף.
  • כללי גישה ברמת מסד הנתונים. כל קריאה וכתיבה נבדקת מול כללי אבטחה שמגדירים מי רשאי לראות מה – תלמיד/ה את שלו/ה, מנהל/ת את האתר שלו/ה – ונבדקים באופן אוטומטי לפני כל שינוי בהם.
  • מפתחות API מוגנים. מפתח שמחבר מערכת חיצונית מוצג פעם אחת בלבד, נשמר אצלנו רק כגיבוב (SHA-256), מוגבל לאתר אחד ולפעולות שהוגדרו לו, וניתן לביטול מיידי.
  • גישה תפעולית מוגבלת. פעולות שדורשות הרשאות מערכת רצות בצד השרת בלבד, ומפתחות הגישה אליהן לא נמצאים בקוד.

אנחנו פועלים לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. אם בכל זאת יתגלה אירוע אבטחה שמשפיע על המידע שלכם, נודיע למי שנפגע ולרשות להגנת הפרטיות כנדרש.


הזכויות שלכם

לפי חוק הגנת הפרטיות, בכל עת אפשר:

  • לעיין במידע שנשמר עליכם. תלמידים רואים את הגישות וההתקדמות שלהם באתר עצמו; מורים ובעלי אתרים רואים ועורכים את פרטיהם בהגדרות החשבון.
  • לתקן מידע שאינו נכון או מעודכן. את הכינוי אפשר לשנות בעצמכם בכל עת. כתובת מייל של תלמיד/ה מתקנים דרך בעל/ת האתר (למשל אם הוקלדה בשגיאה ברכישה).
  • למחוק את המידע, כמתואר בסעיף הקודם.
  • לא לקבל דיוור. Tich שולחת רק מיילים תפעוליים – קישור כניסה, הודעה על פתיחת גישה, אישור פנייה. אין ניוזלטר ואין דיוור שיווקי, ולכן אין ממה להסיר.

לכל בקשה או שאלה אפשר לפנות לפרטי הקשר שבתחתית העמוד. אם לדעתכם לא טיפלנו בפנייה כראוי, אפשר לפנות גם לרשות להגנת הפרטיות.


קטינים

באתרי קורסים רבים לומדים גם ילדים ונוער. גם עליהם המערכת שומרת רק את מה שמתואר כאן: כתובת מייל, גישות, התקדמות, ואם השתתפו בתרגילים – כינוי ומה שהגישו. פתיחת הגישה לקטין/ה, וההסכמה של ההורים או האפוטרופוסים לכך, הן באחריות בעל/ת אתר הקורסים, שהוא/היא בעל/ת השליטה במאגר. הורים שרוצים לעיין במידע על ילדיהם או למחוק אותו מוזמנים לפנות לבעל/ת האתר או אלינו.


שינויים בהצהרה

כשהמערכת תשתנה, ההצהרה תתעדכן איתה, ותאריך העדכון שבתחתית העמוד ישתנה. שינוי מהותי במה שנאסף או במי שמקבל את המידע יובא לידיעת המשתמשים במייל.


שאלות על פרטיות? אנחנו כאן

לכל בקשת עיון, תיקון או מחיקה, ולכל שאלה על המידע שלכם – נשמח לענות, ומהר. אין צורך בנוסח מיוחד, מספיק לכתוב.

בעל/ת השליטה במאגר
אלרון בוקאי
פנייה לבעל/ת האתר
ליצירת קשר

תאריך עדכון אחרון של ההצהרה: 29 בספטמבר 2026.