> זהו תרגום עזר לנוחיותכם. הנוסח היפני הוא המחייב.
מדיניות הפרטיות של KUU
עדכון אחרון: 2 באוגוסט 2026
בקיצור: מה שאמרתם שייך לכם. האפליקציה לעולם אינה שולחת את קולכם עצמו לשום מקום חיצוני. במכשירי iPhone ו-Android, גם התמלול מתבצע בתוך המכשיר. האפליקציה בגרסת Apple Watch אינה מבצעת הקלטה כלל – היא מקבלת רק את הטקסט שנוצר באמצעות הקלט הרגיל של השעון (הכתבה קולית, כתב יד או מקלדת); כאשר בוחרים בהכתבה, הזיהוי הקולי מטופל על ידי המערכת של Apple (פרטים נוספים בסעיף 3). לארגון (סיווג AI) נעשה שימוש ב-AI חיצוני, אך רק הטקסט המתומלל נשלח. הוא משמש אך ורק לצורך הארגון ואינו נשמר. מה שנשמר נמצא רק במכשיר שלכם, ובגרסת iOS גם במסד הנתונים הפרטי שלכם ב-iCloud (בגרסת Android, האחסון הוא במכשיר בלבד). המפתח אינו שומר את התוכן שלכם ואינו יכול לצפות במה שהתקבל. ניתן למחוק את כל הנתונים מתוך האפליקציה בכל עת. האפליקציה מבצעת תקשורת רשת מינימלית בלבד לצורכי חיוב (StoreKit ב-iOS / RevenueCat ב-Android) ופרסומות של Google AdMob, ומידע זה לעולם אינו כולל את מה שאמרתם (הפרסומות מוסרות עם מנוי KUU+). נתוני שימוש נמדדים לשיפור איכות, אך גם הם לעולם אינם כוללים את מה שאמרתם (ב-iOS נדרשת הסכמת משתמש (opt-in); ב-Android נשלח מידע מדידה ללא תוכן כברירת מחדל – ראו סעיף 14).
סעיף 1 (עקרונות כלליים)
KUU (להלן "האפליקציה") היא יישום (זמין ב-iOS – iPhone ו-Apple Watch – וב-Android) המסייע לכם להוציא מחשבות מהראש על ידי אמירתן בקול רם וארגונן. מדיניות זו חלה על כל הגרסאות. האפליקציה מעבדת מידע רק בהיקף המינימלי ההכרחי לאספקת תכונותיה, תוך מתן עדיפות עליונה להגנה על פרטיות המשתמש.
סעיף 2 (מידע הנאסף ונשמר)
האפליקציה מטפלת במידע המפורט להלן בלבד:
- התוכן שהקלטתם (נתוני שמע) — אודיו מוקלט נשמר באופן זמני באזור אחסון מקומי במכשיר רק במהלך תהליך התמלול. הוא נמחק מיד עם סיום העיבוד ולעולם אינו נשלח לשרת כלשהו. האפליקציה בגרסת Apple Watch אינה מבצעת הקלטה כלל (ראו סעיף 3).
- טקסט מתומלל ומאורגן — נשמר כדי שתוכלו לעיין במה שאמרתם (iOS: במכשיר ובמסד הנתונים הפרטי שלכם ב-iCloud; Android: במכשיר בלבד. ב-Apple Watch המקושר, רק הכותרות האחרונות בכל קטגוריה נשמרות, לצורך תצוגה – ראו סעיף 4).
- הגדרות האפליקציה — ערכת נושא, גודל גופן, מצב "מפלס המים בראש" וערכים אחרים הנדרשים להפעלת האפליקציה.
האפליקציה אינה אוספת פרטים אישיים כגון שם, כתובת דוא"ל, מספר טלפון, מיקום, אנשי קשר, לוח שנה, תמונות או מזהי מכשיר.
סעיף 3 (אודות זיהוי דיבור וסיווג AI)
במכשירי iPhone (iOS) ו-Android, זיהוי דיבור (תמלול) מתבצע כולו במכשיר שלכם (לגבי Apple Watch, ראו בסוף סעיף זה):
- זיהוי דיבור: נעשה שימוש ב-Speech framework של Apple (על המכשיר). קולכם עצמו לעולם אינו נשלח אל מחוץ למכשיר.
סיווג AI (מיון לקטגוריות) עושה שימוש ב-AI חיצוני:
- רק הטקסט של מה שאמרתם (התמלול) נשלח. קולכם לעולם אינו נשלח.
- הטקסט נשלח ל-AI חיצוני בענן (Gemini של Google דרך השרת האחורי של המפתח).
- הטקסט שנשלח משמש אך ורק לצורך סיווג ולעולם אינו נשמר. הוא גם אינו משמש לאימון ה-AI.
- המידע הנשלח כולל לא רק את מה שאמרתם ותומלל, אלא גם כל טקסט שהקלדתם או ערכתם ידנית. אם מופעלת הקצאת ערכות נושא אוטומטית (תכונת KUU+, אופציונלית), גם הכותרות, הטקסטים ושמות ערכות הנושא של פריטים שמורים נשלחים לצורך ההקצאה (כל אלה משמשים אך ורק לסיווג ואינם נשמרים).
- ב-iOS, גרסאות האפליקציה לפני 2.3.0 אפשרו לבחור סיווג המתבצע במכשיר בלבד באמצעות האפשרות "על המכשיר" בהגדרות (הגדרה זו אינה מוצעת עוד החל מגרסה 2.3.0).
אודות גרסת Android: גרסת Android אינה מציעה שיטת ארגון המתבצעת במכשיר בלבד. בעת ביצוע ארגון, הטקסט המתומלל נשלח תמיד ל-AI חיצוני (Gemini של Google דרך השרת האחורי שלנו). רק הטקסט המתומלל נשלח – קולכם עצמו לעולם אינו נשלח, והטקסט שנשלח משמש אך ורק לצורך סיווג ואינו נשמר או משמש לאימון ה-AI. התמלול (זיהוי הדיבור) עצמו מתבצע כולו במכשיר.
אודות גרסת Apple Watch: האפליקציה בגרסת Apple Watch אינה מקליטה אודיו ואינה מבצעת זיהוי דיבור בעצמה. לקלט נעשה שימוש בממשק הקלט הסטנדרטי של watchOS (לבחירתכם: הכתבה קולית, כתב יד או מקלדת), והאפליקציה מקבלת רק את הטקסט שנוצר. כאשר בוחרים בהכתבה, זיהוי הדיבור מתבצע כתכונה של Apple (watchOS); אופן העיבוד שלו – לרבות האם הוא מתרחש על המכשיר או נשלח לשרתים של Apple – תלוי במכשיר, בהגדרות ובשפה שלכם, וכפוף למדיניות הפרטיות של Apple. לאפליקציה אין גישה לאודיו זה והיא לעולם אינה מקבלת או שומרת אותו. הטקסט המתקבל מטופל בדיוק כמו טקסט שנאמר ב-iPhone (סיווג AI תחת סעיף זה; אחסון תחת סעיף 4).
סעיף 4 (אחסון וסנכרון)
גרסת iOS: האפליקציה שומרת טקסט מתומלל ומאורגן ב-iCloud Private Database שלכם (CloudKit Private Database). זהו שירות אחסון המסופק על ידי Apple שרק לכם יש גישה אליו. למפתח האפליקציה אין יכולת לצפות בתוכן המאוחסן או לאחזר אותו. השימוש ב-iCloud כפוף למדיניות הפרטיות של Apple.
גרסת Android: טקסט מתומלל ומאורגן נשמר במכשיר זה בלבד. אין סנכרון ענן אוטומטי. בעת החלפת מכשירים, ניתן לייצא את הנתונים לקובץ מתוך "קול ונתונים" באפליקציה ולייבא אותו במכשיר החדש. אתם בוחרים היכן לשמור את הקובץ (במכשיר, באפליקציית אחסון הענן שלכם וכו'). למפתח אין גישה לקובץ זה.
גרסת Apple Watch: לצורכי תצוגה, חלק מהטקסט המאורגן שלכם (הכותרות האחרונות בכל קטגוריה) מועבר ל-Apple Watch המקושר שלכם באמצעות תקשורת מכשיר-למכשיר של Apple (Watch Connectivity) ונשמר גם על השעון. טקסט שאתם מזינים ב-Apple Watch מועבר ל-iPhone שלכם באותה דרך. שרת המפתח אינו מעורב בהעברה או באחסון אלה.
סעיף 5 (מטרות השימוש)
המידע המטופל משמש רק למטרות הבאות:
- יצירת תמלולים מקולכם והצגתם לכם
- סיווג התמלולים לקטגוריות "לטיפול מיידי / לחשוב על זה אחר כך / להשהות / לשחרר" והצגתם
- אחסון והצגה של מה שאמרתם כדי שתוכלו לעיין בו
- שמירת הגדרות האפליקציה הנדרשות לפעולתה
סעיף 6 (שימוש בשירותים חיצוניים)
האפליקציה משתמשת בשירותים החיצוניים הבאים. קולכם עצמו אינו נשלח לאף אחד מהם.
- iCloud / CloudKit (גרסת iOS בלבד. Apple, רק למסד הנתונים הפרטי שלכם)
- זיהוי דיבור (iOS: Speech framework של Apple; Android: מנוע זיהוי הדיבור המובנה במכשיר. שניהם פועלים על המכשיר; קולכם לעולם אינו נשלח אל מחוץ למכשיר. האפליקציה בגרסת Apple Watch אינה מבצעת זיהוי דיבור ומשתמשת בקלט הסטנדרטי של watchOS – ראו סעיף 3).
- קלט טקסט סטנדרטי של watchOS (גרסת Apple Watch בלבד. Apple. לבחירתכם: הכתבה, כתב יד או מקלדת. כאשר בוחרים בהכתבה, זיהוי הדיבור מתבצע כתכונה של Apple וכפוף למדיניות הפרטיות של Apple. לאפליקציה אין גישה לאודיו זה. ראו סעיף 3).
- Watch Connectivity (גרסת Apple Watch בלבד. Apple. מעביר טקסט לתצוגה ישירות בין ה-iPhone ל-Apple Watch שלכם. שרת המפתח אינו מעורב. ראו סעיף 4).
- AI חיצוני בענן (סיווג AI. רק הטקסט של מה שאמרתם נשלח; משמש אך ורק לסיווג, לעולם אינו נשמר, ולעולם אינו משמש לאימון AI. ראו סעיף 3).
- שירותי חיוב (iOS: Apple StoreKit; Android: RevenueCat. רכישה, חידוש, ביטול וניהול זכאות של מנוי KUU+. תוכן הדיבור אינו נשלח. לגבי RevenueCat ראו סעיף 7 וכן את מדיניות הפרטיות של RevenueCat).
- Play Integrity API (דרך Firebase App Check; גרסת Android בלבד) (אימות שבקשות ל-API הסיווג מגיעות מאפליקציה לגיטימית – אישור תקינות של המכשיר/האפליקציה. אינו מכיל תוכן דיבור או מידע המזהה את המשתמש).
- Google AdMob (Google Mobile Ads SDK) (רק כאשר KUU+ אינו פעיל: מודעת native אחת בין החלקים במסך "מה שאמרתם". תוכן הדיבור אינו נשלח. ראו סעיף 13).
- Firebase Analytics (Google. לשיפור איכות האפליקציה. ב-iOS, בשימוש רק כאשר אתם מסכימים (opt-in) באופן מפורש דרך ההגדרות; ב-Android, אירועי שימוש ללא תוכן נשלחים כברירת מחדל (בשני המקרים תוכן הדיבור אינו נשלח). גרסת iOS משתמשת גם ב-Crashlytics על בסיס opt-in, אך גרסת Android אינה כוללת את Crashlytics. ראו סעיף 14).
האפליקציה מפעילה שרת מינימלי חסר-מצב (stateless) רק כדי להעביר בקשות סיווג AI (שום תוכן אינו נשמר). היא אינה משתמשת בשירותי אימות הדורשים חשבונות אישיים.
סעיף 7 (גילוי מידע לצדדים שלישיים)
למפתח אין כל אמצעי גישה לתוכן שאמרתם, לתמלולים או לתוצאות המאורגנות, והוא אינו חושף אף אחד מהם לצד שלישי כלשהו.
כדי להציג פרסומות למשתמשים שאינם מנויים ל-KUU+, האפליקציה שולחת ל-Google AdMob מידע הנדרש על ידיו לצורך הצגת פרסומות – לרבות מזהי מכשיר, מזהה פרסום, שפת המכשיר ואזור, מיקום גס ונתוני אינטראקציה עם הפרסומת (ראו סעיף 13; מדיניות הפרטיות של Google AdMob חלה). כל עוד KUU+ פעיל, שליחת מידע זו אינה מתרחשת.
בעת רכישת מנוי KUU+ בגרסת Android, פרטי הרכישה (מזהה מוצר, מחיר, תאריך רכישה וכו') נשלחים לחברת RevenueCat, Inc. כדי לנהל את הרכישה ואת הזכאות שלכם (פעיל/לא פעיל). תוכן הדיבור אינו נשלח. לפרטים, עיינו ב-מדיניות הפרטיות של RevenueCat.
מידע ייחשף רק כאשר הדבר נדרש על פי חוק.
סעיף 8 (מחיקת נתונים)
ניתן למחוק את כל הנתונים בכל עת מתוך "הגדרות ← קול ונתונים ← מחק את מה ששמור" בתוך האפליקציה. פעולה זו מסירה לצמיתות נתונים מהמכשיר (וב-iOS, גם מ-iCloud Private Database). לא ניתן לשחזר נתונים שנמחקו.
הסרת האפליקציה מוחקת נתונים מקומיים. ב-iOS, ניתן להסיר נתונים מ-iCloud דרך הגדרות ← Apple ID ← iCloud ← נהל/י אחסון. גרסת Android שומרת נתונים במכשיר בלבד, ולכן הם נמחקים עם הסרת האפליקציה.
Apple Watch: כאשר אתם מוחקים את כל הנתונים, גם נתוני התצוגה שכבר הועברו ל-Apple Watch שלכם יוחלפו בתוכן ריק בפעם הבאה שהשעון יתחבר. מחיקת האפליקציה מה-Apple Watch שלכם מוחקת גם את נתוני התצוגה המאוחסנים בו.
סעיף 9 (אמצעי אבטחה)
- גרסת iOS: קובצי אודיו זמניים במהלך הקלטה מוצפנים על ידי הגנת הקבצים של iOS (
FileProtectionType.complete) ואינם נגישים כשהמכשיר נעול. התקשורת עם iCloud מוצפנת על ידי Apple באמצעות SSL/TLS. - גרסת Android: אודיו מוקלט לעולם אינו נכתב לדיסק, אפילו לא כקובץ זמני; הוא מעובד בזיכרון בלבד ונמחק מיד לאחר הזיהוי. תמלולים ותוצאות מאורגנות מאוחסנים באזור האחסון הפרטי של האפליקציה, שאינו נגיש לאפליקציות אחרות, והם אינם נכללים בגיבוי הענן האוטומטי של Android.
- גרסת Apple Watch: העברת הנתונים בין ה-iPhone וה-Apple Watch שלכם מתבצעת באמצעות Watch Connectivity של Apple ואינה עוברת דרך שרת המפתח. מה שמאוחסן ב-Apple Watch מוגבל לטקסט תצוגה (הכותרות האחרונות בכל קטגוריה); שום אודיו אינו נשמר.
- כל התקשורת עם ה-AI החיצוני מוצפנת (HTTPS/TLS). שרת המפתח רק מעביר בקשות ארגון ואינו שומר תוכן (stateless).
סעיף 10 (שימוש על ידי קטינים)
האפליקציה מדורגת 4+, אך אופייה (ארגון מחשבות) מניח ידיעת קרוא וכתוב. קטינים צריכים להשתמש בה בהסכמת אפוטרופוס.
סעיף 11 (שינויים במדיניות הפרטיות)
מדיניות זו עשויה להתעדכן עקב שינויים בחוק, הוספת תכונות, או שינויים במפרטי המסגרות או המדיניות של כל פלטפורמה (Apple / Google). על שינויים משמעותיים תפורסם הודעה בעת עדכון אפליקציה או בעמוד הציבורי של מדיניות זו.
סעיף 12 (יצירת קשר)
לשאלות בנוגע למדיניות זו, אנא צרו קשר דרך סעיף "מפתח" בדף האפליקציה ב-App Store או ב-Google Play, או דרך "הגדרות ← יצירת קשר" בתוך האפליקציה.
סעיף 13 (אודות פרסומות ושקיפות במעקב אחר אפליקציות)
כאשר אינכם מנויים ל-KUU+, האפליקציה מציגה מודעת native אחת בין החלקים במסך "מה שאמרתם", המוגשת על ידי Google AdMob. הפרסומות מוצגות באופן מאופק כדי להתאים לאווירה של KUU.
- תוכן הדיבור שלכם לעולם אינו משמש לפרסום. הפרסומות אינן מתבססות על התמלולים, התוצאות המאורגנות או ערכות הנושא שלכם.
- לצורך הצגת פרסומות, Google AdMob עשוי לאסוף מזהי מכשיר (כולל IDFA), מזהה פרסום, מיקום גס (Coarse Location), נתוני אבחון (Diagnostics) ואינטראקציות עם המוצר (Product Interaction, אינטראקציות הקשורות לפרסומת בתוך האפליקציה).
- גרסת iOS: בקשת שקיפות במעקב אחר אפליקציות (ATT) מוצגת פעם אחת, רגע לפני הפרסומת הראשונה. פרסומות יוצגו גם אם תסרבו, אך המידע שיישלח ל-Google יהיה מוגבל (לא מותאם אישית). ניתן לשנות את הרשאת ה-ATT בכל עת ב"הגדרות ← פרטיות ואבטחה ← מעקב" ב-iOS.
- גרסת Android: ATT הוא מנגנון בלעדי ל-iOS ואינו קיים ב-Android. במקומו, נעשה שימוש במזהה הפרסום (Advertising ID) של Google לצורך הצגת פרסומות. ניתן לבטל הסכמה לפרסום מותאם אישית או לאפס את מזהה הפרסום דרך "הגדרות ← פרטיות ← מודעות" במכשיר (הניסוח עשוי להשתנות בהתאם למכשיר ולגרסת Android). גרסת Android מצייתת גם למנגנון ניהול ההסכמה (UMP) המוצג באזורים רלוונטיים כמו האיחוד האירופי.
- הרשמה למנוי KUU+ מפסיקה את כל הפרסומות ואת כל העברת הנתונים הקשורה אליהן.
- לפרטים על טיפול בנתונים על ידי AdMob, עיינו ב-מדיניות הפרטיות של Google AdMob.
סעיף 14 (אודות השימוש ב-Firebase Analytics / Crashlytics)
מודל ההסכמה (opt-in) בסעיף זה חל על גרסת iOS. לגבי גרסת Android, ראו "אודות גרסת Android" בסוף סעיף זה.
ב-iOS, לשיפור איכות האפליקציה ולקבלת מודעות מיידית לתקלות בייצור, האפליקציה עשויה להשתמש ב-Firebase Analytics (צבירת נתוני שימוש) וב-Firebase Crashlytics (דיווח קריסות) של Google. תכונה זו כבויה כברירת מחדל (לא נשלח מידע) ופועלת רק אם המשתמש מביע הסכמה (opt-in) באופן מפורש דרך "הגדרות ← נתונים ואבחון".
- מידע שנשלח:
- מזהה התקנה אנונימי המונפק אוטומטית על ידי Firebase (מבוסס על IDFV; אינו מזהה אישי ישיר).
- אותות מצטברים של אירועי פעולה בתוך האפליקציה (כגון השלמת סשן הקלטה, הצגת מסך תשלום / המרה, השלמת הדרכה וכו'. ערכים מספריים נשלחים ברמת פירוט גסה ומקובצת).
- דוחות קריסה (crash stack traces) מסומלים כאשר האפליקציה נסגרת באופן חריג.
- מידע שאינו נשלח: תוכן הדיבור שלכם (שמע), תמלולים, טקסט תוצאות הסיווג של ה-AI ושמות ערכות הנושא שהגדרתם לא יכולים להישלח ברמת הטיפוס (type) (ממשק ה-API של המימוש מונע העברת ערכי מחרוזת ל-SDK של האנליטיקה).
- כל עוד ההסכמה (opt-in) כבויה, לא מתרחשת כל תקשורת עם Firebase (כולל כל סוגי המידע הנ"ל).
- כיצד להפסיק את השליחה: ניתן לכבות את המתג ב"הגדרות ← נתונים ואבחון" בכל עת. עם הכיבוי, מזהי ההתקנה הקודמים נמחקים וכל דוחות הקריסה שטרם נשלחו ונשמרו מקומית במכשיר נמחקים גם כן.
- הנמען הוא Google LLC (ארצות הברית). חל מידע הפרטיות של Firebase של Google.
אודות גרסת Android: גרסת Android משתמשת ב-Firebase Analytics כדי לשלוח אירועי שימוש ללא תוכן לשיפור המוצר (ערכים מקובצים כגון מעברי מסך וספירת שימוש בתכונות) בתוספת מזהה מופע אפליקציה (App Instance ID) אנונימי המונפק על ידי Firebase. בשונה מ-iOS, תכונה זו מופעלת כברירת מחדל. תוכן הדיבור שלכם (שמע), תמלולים, טקסט תוצאות הסיווג ושמות ערכות נושא אינם יכולים להישלח – ה-API של SDK האנליטיקה מתוכנן כך שלא ניתן להעביר אליו ערכי מחרוזת. גרסת Android אינה כוללת את Crashlytics ואינה שולחת דוחות קריסה. הנמען הוא Google LLC (ארצות הברית); חל מידע הפרטיות של Firebase של Google.
→ חזרה לראש הדף