> זהו תרגום עזר לנוחותכם. הנוסח היפני הוא המחייב.
מדיניות הפרטיות של KUU
עדכון אחרון: 10 בספטמבר 2026
בקצרה: מה שאמרתם שייך לכם. האפליקציה לעולם אינה שולחת את הקלטת הקול עצמה לשום מקום חיצוני. במכשירי iPhone ו-Android, גם התמלול מתבצע בתוך המכשיר. גרסת ה-Apple Watch של האפליקציה אינה מבצעת הקלטה כלל — היא מקבלת רק את הטקסט שנוצר על ידי מערכת הקלט הסטנדרטית של השעון (הכתבה קולית, שרבוט או מקלדת); כאשר בוחרים בהכתבה קולית, זיהוי הדיבור מתבצע על ידי המערכת של Apple (פרטים בסעיף 3). לארגון התכנים (סיווג AI) נעשה שימוש בבינה מלאכותית חיצונית, אך מה שנשלח הוא הטקסט המתומלל בתוספת כמות קטנה של מידע נלווה, כגון התאריך והשעה הנוכחיים. המידע משמש אך ורק לארגון התוכן ואינו נשמר על ידי ספק הבינה המלאכותית. מה שנשמר נמצא רק במכשיר שלכם, וב-iOS גם במסד הנתונים הפרטי שלכם ב-iCloud (גרסת האנדרואיד שומרת במכשיר בלבד). המפתחים אינם שומרים את התוכן שלכם ואינם יכולים לצפות במה שהתקבל. ניתן למחוק את כל הנתונים מתוך האפליקציה בכל עת. האפליקציה מבצעת תקשורת רשת מינימלית בלבד לצורכי חיוב (StoreKit ו-RevenueCat ב-iOS / RevenueCat ב-Android) ופרסומות של Google AdMob, ומידע זה לעולם אינו כולל את מה שאמרתם (הפרסומות מוסרות עם מנוי KUU+). נתוני שימוש נמדדים כדי לשפר את איכות האפליקציה, אך גם הם לעולם אינם כוללים את מה שאמרתם (גם iOS וגם Android שולחות מדידות נטולות-תוכן כברירת מחדל — ראו סעיף 14).
סעיף 1 (כללי)
אפליקציית "KUU" (להלן "האפליקציה"), הזמינה ב-iOS (iPhone ו-Apple Watch) וב-Android, היא אפליקציה המסייעת לכם לפרוק מחשבות מראשכם על ידי אמירתן בקול רם וארגונן. מדיניות זו חלה על כל הגרסאות. האפליקציה מעבדת מידע בהיקף המינימלי ההכרחי לאספקת תכונותיה, תוך מתן עדיפות עליונה לפרטיות המשתמש.
סעיף 2 (מידע הנאסף והנשמר)
האפליקציה מטפלת אך ורק במידע הבא:
- התוכן הקולי שהקלטתם (נתוני שמע) — נשמר באופן זמני באזור אחסון מקומי במכשיר רק במהלך התמלול. המידע נמחק מיד עם סיום העיבוד ולעולם אינו נשלח לשרת כלשהו. גרסת ה-Apple Watch של האפליקציה אינה מבצעת הקלטה כלל (ראו סעיף 3).
- הטקסט המתומלל והמאורגן — נשמר כדי שתוכלו לעיין במה שאמרתם (iOS: במכשיר שלכם ובמסד הנתונים הפרטי שלכם ב-iCloud; Android: במכשיר בלבד. ב-Apple Watch משויך, נשמרות רק הכותרות האחרונות בכל קטגוריה לצורכי תצוגה — ראו סעיף 4).
- הגדרות אפליקציה — ערכת נושא, גודל גופן, מצב "מפלס המים בראש" וערכים אחרים הנדרשים להפעלת האפליקציה.
האפליקציה אינה אוספת שמות, כתובות דוא"ל, מספרי טלפון, מיקום, אנשי קשר, לוח שנה, תמונות או מזהי מכשיר.
סעיף 3 (אודות זיהוי דיבור וסיווג AI)
ב-iPhone (iOS) וב-Android, זיהוי הדיבור (תמלול) מתבצע במלואו על המכשיר שלכם (לגבי Apple Watch, ראו סוף סעיף זה):
- זיהוי דיבור: נעשה שימוש ב-Speech framework של Apple (על המכשיר). הקול שלכם עצמו לעולם אינו נשלח אל מחוץ למכשיר.
סיווג AI (קטגוריזציה) משתמש בבינה מלאכותית חיצונית:
- מה שנשלח הוא התוכן הכתוב (הטקסט המתומלל), יחד עם כמות קטנה של מידע הדרוש לארגונו: התאריך והשעה הנוכחיים עם אזור הזמן שלכם, שפת התצוגה שלכם וגרסת האפליקציה. הקול שלכם לעולם אינו נשלח.
- התאריך והשעה משמשים להמרת ביטויים כמו "שבוע הבא" או "סוף החודש" לתאריכים ממשיים.
- המידע נשלח לבינה מלאכותית חיצונית בענן (Gemini של גוגל דרך ה-backend של המפתחים), המועבר דרך השרת של המפתחים.
- הטקסט שנשלח משמש לסיווג בלבד ולעולם אינו נשמר. הוא גם אינו משמש לאימון הבינה המלאכותית.
- המידע הנשלח כולל לא רק את מה שאמרתם ותומלל, אלא גם כל דבר שהקלדתם או ערכתם ידנית. אם מופעלת הקצאת ערכות נושא אוטומטית (KUU+, הגדרה אופציונלית), גם הכותרות, הטקסטים ושמות ערכות הנושא של פריטים שמורים נשלחים לצורכי הקצאה (כולם משמשים לסיווג בלבד ואינם נשמרים).
- ב-iOS, גרסאות האפליקציה שקדמו ל-2.3.0 אפשרו לבחור סיווג על המכשיר בלבד דרך הגדרת "על המכשיר" (הגדרה זו אינה מוצעת עוד החל מגרסה 2.3.0).
אודות גרסת האנדרואיד: גרסת האנדרואיד אינה מציעה שיטת ארגון המתבצעת במלואה על המכשיר. בעת ביצוע ארגון, הטקסט המתומלל נשלח תמיד לבינה המלאכותית החיצונית (Gemini של גוגל דרך ה-backend שלנו). רק הטקסט המתומלל נשלח — הקול שלכם עצמו לעולם אינו נשלח, והטקסט שנשלח משמש אך ורק לסיווג, אינו נשמר ואינו משמש לאימון הבינה המלאכותית. התמלול (זיהוי הדיבור) עצמו מתבצע במלואו על המכשיר.
אודות גרסת ה-Apple Watch: גרסת ה-Apple Watch של האפליקציה אינה מבצעת הקלטת שמע או זיהוי דיבור בעצמה. לקלט נעשה שימוש במערכת הקלט הסטנדרטית של watchOS (לבחירתכם: הכתבה קולית, שרבוט או מקלדת), והאפליקציה מקבלת רק את הטקסט שנוצר כתוצאה מכך. כאשר בוחרים בהכתבה קולית, זיהוי הדיבור מתבצע כתכונה של Apple (watchOS); אופן העיבוד שלו — לרבות אם הוא מתרחש על המכשיר או נשלח לשרתים של Apple — תלוי במכשיר, בהגדרות ובשפה שלכם, וכפוף למדיניות הפרטיות של Apple. לאפליקציה אין גישה לנתוני השמע הללו והיא לעולם אינה מקבלת או שומרת אותם. הטקסט המתקבל מטופל בדיוק כמו טקסט שנאמר ב-iPhone (סיווג AI תחת סעיף זה; אחסון תחת סעיף 4).
סעיף 4 (אחסון וסנכרון)
iOS: האפליקציה מאחסנת טקסט מתומלל ומאורגן ב-iCloud Private Database שלכם (CloudKit Private Database). זהו שירות אחסון המסופק על ידי Apple שרק לכם יש גישה אליו. למפתחים אין אפשרות לצפות או לאחזר תוכן שמור כלשהו. השימוש ב-iCloud כפוף למדיניות הפרטיות של Apple.
Android: טקסט מתומלל ומאורגן נשמר במכשיר זה בלבד. אין סנכרון ענן אוטומטי. בעת מעבר למכשיר חדש, ניתן לייצא לקובץ מתוך "קול ונתונים" באפליקציה ולייבא אותו במכשיר החדש. אתם בוחרים היכן לשמור את הקובץ (במכשיר, באפליקציית אחסון הענן שלכם וכו'). למפתחים אין גישה לקובץ זה.
Apple Watch: לצורכי תצוגה, חלק מהטקסט המאורגן שלכם (הכותרות האחרונות בכל קטגוריה) מועבר ל-Apple Watch המשויך שלכם באמצעות תקשורת בין מכשירים של Apple (Watch Connectivity) ונשמר גם הוא על השעון. טקסט שאתם מזינים ב-Apple Watch מועבר ל-iPhone שלכם באותו אופן. שום שרת של המפתחים אינו מעורב בהעברה או באחסון אלה.
סעיף 5 (מטרות השימוש)
המידע המטופל משמש אך ורק עבור:
- יצירת תמלולים מהקול שלכם והצגתם לכם
- סיווג תמלולים ל"עכשיו / אחר כך / להשהות / לשחרר" והצגתם
- אחסון והצגה של מה שאמרתם כדי שתוכלו לעיין בו
- שמירת הגדרות האפליקציה
סעיף 6 (שימוש בשירותים חיצוניים)
האפליקציה משתמשת בשירותים החיצוניים הבאים. הקול שלכם עצמו אינו נשלח לאף אחד מהם.
- iCloud / CloudKit (iOS בלבד. Apple, רק מסד הנתונים הפרטי שלכם)
- זיהוי דיבור (iOS: Speech framework של Apple; Android: מנוע זיהוי הדיבור המובנה במכשיר. שניהם פועלים על המכשיר; הקול שלכם לעולם אינו נשלח אל מחוץ למכשיר. גרסת ה-Apple Watch אינה מבצעת זיהוי דיבור בתוך האפליקציה ומשתמשת בקלט הסטנדרטי של watchOS — ראו סעיף 3).
- קלט טקסט סטנדרטי של watchOS (Apple Watch בלבד. Apple. לבחירתכם: הכתבה קולית, שרבוט או מקלדת. כאשר בוחרים בהכתבה קולית, זיהוי הדיבור מתבצע כתכונה של Apple וכפוף למדיניות הפרטיות של Apple. לאפליקציה אין גישה לשמע זה. ראו סעיף 3).
- Watch Connectivity (Apple Watch בלבד. Apple. מעביר טקסט לתצוגה ישירות בין ה-iPhone וה-Apple Watch שלכם. שום שרת של המפתחים אינו מעורב. ראו סעיף 4).
- בינה מלאכותית חיצונית בענן (סיווג AI. רק הטקסט של מה שאמרתם נשלח; משמש אך ורק לסיווג, לעולם אינו נשמר, לעולם אינו משמש לאימון AI. ראו סעיף 3).
- חיוב (iOS: Apple StoreKit ו-RevenueCat; Android: RevenueCat. משמש לרכישת מנוי KUU+, חידושו, ביטולו, ניהול זכאות, ולהגדרה ושיפור של מסך הרכישה. תוכן הנאמר אינו נשלח. לגבי RevenueCat ראו סעיף 7 ואת מדיניות הפרטיות של RevenueCat).
- Play Integrity API (דרך Firebase App Check; Android בלבד) (מאמת שבקשות ל-API הסיווג מגיעות מאפליקציה לגיטימית — אישור תקינות מכשיר/אפליקציה. אינו מכיל תוכן שנאמר או מידע מזהה משתמש).
- Google AdMob (Google Mobile Ads SDK) (רק כאשר KUU+ אינו פעיל: משבצת פרסומת מותאמת (native) אחת בין מקטעים במסך "מה שאמרתם". תוכן הנאמר אינו נשלח. ראו סעיף 13).
- Firebase Analytics (Google. לשיפור איכות האפליקציה, גם iOS וגם Android שולחות אירועי שימוש נטולי-תוכן כברירת מחדל (בשני המקרים תוכן הנאמר אינו נשלח). iOS משתמשת גם ב-Crashlytics (דיווח קריסות), אך גרסת האנדרואיד אינה כוללת את Crashlytics. ראו סעיף 14).
האפליקציה מפעילה שרת מינימלי וחסר-מצב (stateless) רק כדי להעביר בקשות סיווג AI (שום תוכן אינו נשמר). היא אינה משתמשת בשירותי אימות הדורשים חשבונות אישיים.
סעיף 7 (גילוי מידע לצדדים שלישיים)
למפתחים אין כל אמצעי לגשת לתוכן שאמרתם, לתמלולים או לתוצאות המאורגנות, ואינם חושפים אף אחד מהם לצד שלישי כלשהו.
כדי להציג פרסומות למשתמשים שמנוי ה-KUU+ שלהם אינו מאושר (משתמשים ללא מנוי, ומשתמשים לפני שמעמדם אושר), האפליקציה שולחת לגוגל מידע הנדרש על ידי Google AdMob לצורך הצגת פרסומות — לרבות מזהי מכשיר, מזהה פרסום, שפת המכשיר ואזור, מיקום גס ונתוני אינטראקציה עם הפרסומת (ראו סעיף 13; מדיניות הפרטיות של Google AdMob חלה). ברגע שהאפליקציה אישרה מנוי KUU+ פעיל, היא אינה מציגה פרסומות ואינה יוזמת בקשות פרסום חדשות (ה-SDK של הפרסום עצמו עשוי עדיין לתקשר אם הופעל לפני שהסטטוס אושר).
בעת הרשמה ל-KUU+, פרטי הרכישה (מזהה מוצר, מחיר, תאריך רכישה וכו') ומזהה אנונימי אקראי שהונפק על ידי RevenueCat נשלחים ל-RevenueCat, Inc. כדי לנהל את הרכישה והזכאות שלכם (פעיל/לא פעיל) — הן ב-iOS והן ב-Android. תוכן הנאמר אינו נשלח. ראו את מדיניות הפרטיות של RevenueCat לפרטים.
מידע ייחשף רק כאשר הדבר נדרש על פי חוק.
סעיף 8 (מחיקת נתונים)
ניתן למחוק את כל הנתונים בכל עת מתוך "הגדרות ← קול ונתונים ← מחיקת מה ששמור" בתוך האפליקציה. פעולה זו מסירה לצמיתות נתונים מהמכשיר (וב-iOS, גם ממסד הנתונים הפרטי ב-iCloud). לא ניתן לשחזר נתונים שנמחקו.
הסרת האפליקציה מוחקת נתונים מקומיים. ב-iOS, ניתן להסיר נתונים מ-iCloud דרך הגדרות ← Apple ID ← iCloud ← נהל/י שטח אחסון. גרסת האנדרואיד שומרת נתונים במכשיר בלבד, ולכן הם מוסרים עם הסרת האפליקציה.
Apple Watch: כאשר מוחקים את כל הנתונים, נתוני התצוגה שכבר הועברו ל-Apple Watch שלכם מוחלפים בתוכן ריק בפעם הבאה שהשעון יתחבר. מחיקת האפליקציה מה-Apple Watch שלכם מסירה גם את נתוני התצוגה המאוחסנים עליו.
סעיף 9 (אמצעי אבטחה)
- iOS: קובצי שמע זמניים במהלך הקלטה מוצפנים על ידי הגנת הקבצים של iOS (
FileProtectionType.complete) ואינם נגישים כל עוד המכשיר נעול. התקשורת עם iCloud מוצפנת על ידי Apple באמצעות SSL/TLS. - Android: שמע מוקלט לעולם אינו נכתב לדיסק, אפילו לא כקובץ זמני; הוא מעובד בזיכרון בלבד ונמחק מיד לאחר הזיהוי. תמלולים ותוצאות מאורגנות שמורות באחסון הפרטי של האפליקציה, שאינו נגיש לאפליקציות אחרות, והם אינם נכללים בגיבוי הענן האוטומטי של Android.
- Apple Watch: ההעברה בין ה-iPhone וה-Apple Watch שלכם מתבצעת על ידי Watch Connectivity של Apple ואינה עוברת דרך שרת כלשהו של המפתחים. מה שנשמר ב-Apple Watch מוגבל לטקסט תצוגה (הכותרות האחרונות בכל קטגוריה); שום שמע אינו נשמר.
- כל התקשורת עם הבינה המלאכותית החיצונית מוצפנת (HTTPS/TLS). השרת של המפתחים רק מעביר בקשות ארגון ואינו שומר תוכן (חסר-מצב).
סעיף 10 (שימוש על ידי קטינים)
האפליקציה מדורגת 4+, אך אופייה (ארגון מחשבות) מניח אוריינות. קטינים צריכים להשתמש בה בהסכמת אפוטרופוס.
סעיף 11 (שינויים במדיניות זו)
מדיניות זו עשויה להתעדכן עקב שינויים בחוק, הוספת תכונות, או שינויים במפרטי המסגרת (framework) או המדיניות של כל פלטפורמה (Apple / Google). על שינויים משמעותיים תפורסם הודעה באמצעות עדכון אפליקציה או בעמוד הציבורי של מדיניות זו.
סעיף 12 (יצירת קשר)
לשאלות בנוגע למדיניות זו, אנא צרו קשר דרך סעיף "מפתחים" בדף האפליקציה ב-App Store או ב-Google Play, או דרך "הגדרות ← יצירת קשר" בתוך האפליקציה.
סעיף 13 (אודות פרסומות ושקיפות במעקב אחר אפליקציות)
כאשר אינכם מנויים ל-KUU+, האפליקציה מציגה משבצת פרסומת מותאמת (native) אחת בין מקטעים במסך "מה שאמרתם", המוגשת על ידי Google AdMob. הפרסומות מוצגות באופן מאופק כדי להתאים לאווירה של KUU.
- התוכן שאמרתם לעולם אינו משמש לפרסומות. הפרסומות אינן מתבססות על התמלולים, התוצאות המאורגנות או ערכות הנושא שלכם.
- לצורך הצגת פרסומות, Google AdMob עשויה לאסוף מזהי מכשיר (כולל IDFA), מזהה פרסום, מיקום גס, נתוני אבחון ואינטראקציות עם המוצר (אינטראקציות הקשורות לפרסומות בתוך האפליקציה).
- iOS: בקשת שקיפות במעקב אחר אפליקציות (ATT) מוצגת פעם אחת, ממש לפני הפרסומת הראשונה. פרסומות יוצגו גם אם תסרבו, אך המידע הנשלח לגוגל יהיה מוגבל (לא מותאם אישית). ניתן לשנות את הרשאת ה-ATT בכל עת ב"הגדרות ← פרטיות ואבטחה ← מעקב" ב-iOS.
- Android: ATT ייחודי ל-iOS ואינו קיים ב-Android. במקום זאת, נעשה שימוש במזהה הפרסום של גוגל להצגת פרסומות. ניתן לבטל הסכמה להתאמה אישית של פרסומות או לאפס את מזהה הפרסום מ"הגדרות ← פרטיות ← מודעות" במכשיר שלכם (הניסוח משתנה בהתאם למכשיר ולגרסת ה-Android). גרסת האנדרואיד מצייתת גם להסכמת המשתמש (UMP) המוצגת באזורים רלוונטיים כמו האיחוד האירופי.
- ברגע שהאפליקציה אישרה מנוי KUU+ פעיל, היא מפסיקה להציג פרסומות וליזום בקשות פרסום חדשות (ה-SDK של הפרסום עצמו עשוי עדיין לתקשר אם הופעל קודם לכן).
- לפרטים על טיפול בנתונים על ידי AdMob, ראו את מדיניות הפרטיות של Google AdMob.
סעיף 14 (אודות השימוש ב-Firebase Analytics / Crashlytics)
לשיפור איכות האפליקציה ומודעות מיידית לתקלות בייצור, האפליקציה משתמשת ב-Firebase Analytics של גוגל (אותות שימוש מצטברים) הן ב-iOS והן ב-Android. גרסת ה-iOS משתמשת בנוסף ב-Firebase Crashlytics (דיווח קריסות) (גרסת האנדרואיד אינה כוללת את Crashlytics ואינה שולחת דוחות קריסה). שניהם מופעלים כברירת מחדל.
- מידע שנשלח:
- מזהה התקנה אנונימי המונפק אוטומטית על ידי Firebase (ב-iOS מזהה הנגזר מ-IDFV, ב-Android מזהה ה-App Instance; אינו מזהה אישי ישיר)
- אותות אירועים מצטברים בתוך האפליקציה (השלמת סשן הקלטה, צפייה/המרת Paywall, השלמת Onboarding וכו'. ערכים מספריים נשלחים בגרעיניות גסה).
- (iOS בלבד) עקבות מחסנית קריסה (Stack traces) עם סימבולים כאשר האפליקציה נסגרת באופן חריג.
- מידע שאינו נשלח: התוכן שאמרתם (שמע), תמלולים, טקסט תוצאות סיווג ה-AI, ושמות ערכות הנושא שהגדרתם אינם ניתנים לשליחה ברמת הטיפוס (type) (ה-API של היישום מונע העברת ערכי מחרוזת ל-SDK האנליטיקה).
- הנמען הוא Google LLC (ארצות הברית). חל מידע הפרטיות של Firebase של גוגל.
אודות עדכון סעיף זה: החל מהגרסה של iOS ששוחררה ב-28 במאי 2026, המדידה שונתה ממודל של הסכמה מראש (כבוי כברירת מחדל) למודל החל על כל המשתמשים. מדיניות זו לא עודכנה בזמן והתיאור הישן (הסכמה מראש ומתג "הגדרות ← נתונים ואבחון") נותר; תיקנו סעיף זה כדי לשקף את ההתנהגות בפועל (26 באוגוסט 2026). לאורך כל אותה תקופה, המידע שנשלח נותר מוגבל להיקף נטול-התוכן שתואר לעיל (ולעולם לא כלל את מה שאמרתם).
→ חזרה לראש הדף