פרטיות

מדיניות פרטיות.

עודכן ב-8 באוקטובר 2026.

1. בעל השליטה

PT DWIPA MESARI GLOBAL, המוציאה לאור בשם Dwipt («אנחנו»), מספקת את אפליקציית Yelku ואת https://yelku.com. לפניות: support@yelku.com. כתובת דואר: Br. Tengah, Blahbatuh, Gianyar 80581, Bali, Indonesia. מדיניות זו עוסקת בעיבוד הכרוך ב-Yelku. סימון האישור בשימוש הראשון, וכן המשך השימוש, הם הסכמה למדיניות זו ולתנאי השימוש גם יחד.

2. היסטוריה במכשיר

הוצאות, הערות, קטגוריות, עדכוני תקציב, מקומות שמורים, שמות חברים אופציונליים, שם תצוגה אופציונלי, פנקסים, ואם נעשה בהם שימוש גם נתוני צימוד קבוצה, נשמרים במסד מקומי במכשיר. הם אינם מועלים לפרסום. מערכת ההפעלה עשויה לכלול את המסד ואת העדפות האפליקציה בגיבוי או בחשבון העברת המכשיר הקשור לטלפון. אין ייצוא של היסטוריה זו לקובץ. Plus עשוי לאפשר יצירת תמונה או סרטון שכבה לשיתוף או לשמירה; נשלח הקובץ הזה, לא המסד. מסירה אופציונלית של קבצים כאלה בדוא״ל עוברת דרך api.yelku.com, מחייבת חשבון Cloud כדי שנתיב הדואר לא יהיה פתוח, ואיננו שומרים את הקבצים לאחר השידור.

3. Cloud

אם מוסיפים Cloud, והוא מחייב Plus, הגיבוי מוצפן במכשיר (AES-256-GCM; המפתח נגזר במכשיר באמצעות PBKDF2) לפני שהוא נשלח אל api.yelku.com. הכניסה נעשית בכתובת דוא״ל ובסוד נגזר; הסיסמה אינה מועלית. בלי המפתח שנשאר במכשיר אין ביכולתנו לקרוא את הגיבוי. הסרת Cloud בהגדרות מוחקת את העותק בשרת ואת החשבון; ההיסטוריה במכשיר נשארת. Cloud מחויב מבוטל בחנות. אפשר גם להשתמש ב-yelku.com/delete או לכתוב אל support@yelku.com.

4. אירועי הוצאה אנונימיים

מההוצאה הראשונה שנרשמת אחרי כל נתון הדגמה בתוך האפליקציה, אנו עשויים לקבל אירוע הוצאה אנונימי אם יש שם מקום, או אם השדה ריק ויש תיאור או הערה. האירוע מכיל את הטקסט במצב מנורמל, את הסכום, את יום הלוח, פרוסת שעה גסה של היממה, את המטבע, קטגוריה אופציונלית, ואם שמור גיבוב מיקום גם קוד אזור קטום של ארבעה תווי geohash לכל היותר. אין באירוע השם, כתובת הדוא״ל, חשבון Cloud, מזהה פרסום, מזהה מכשיר או קואורדינטות מדויקות. נתון הדגמה של הסיור אינו נשלח. אם גם שם המקום וגם התיאור ריקים, ההוצאה אינה יוצרת אירוע. סירוב למיקום משמיט את קוד האזור; יתרת האירוע עדיין עשויה להישלח. האפליקציה עשויה לבקש מ-api.yelku.com שמות חנויות מקובלים לאזור הגס הנוכחי, ולהרחיב את התא אם הוא ריק. המארח עשוי לתרגם את התא לשם יישוב — לא לנעץ, ולא לחנות שבה עומדים — ולשאול פעם אחת לאזור ספק מודל שפה, כיום Google Gemini; השמות נשמרים במטמון. המארח רואה מטא־נתוני חיבור רגילים, ובכלל זה כתובת IP, כדי להפעיל את נקודות הקצה ולהגביל קצב; המטא־נתונים אינם נשמרים ברשומת האירוע. הצ׳יפים הסמוכים הם הרשימה שבמטמון, לא מניין של משתמשים אחרים. אנו שומרים אירועים כדי לחבר סטטיסטיקה מצרפית, ובכלל זה סטטיסטיקה שנוכל להציע באופן מסחרי לעסקים (קמעונאות, מוצרי צריכה ארוזים, מסעדות, קרנות ומנויים אחרים) דרך לוח, הזנה או מוצר דומה. המוצר הזה אינו חלק מהאפליקציה ואינו מסך בה. במצרפים יש ספים תחתונים או אמצעים דומים, כדי שלא יהיה אפשר לייחד אדם באופן סביר. איננו מוכרים מידע אישי ואיננו מעניקים רישיון לרשימת ההוצאות של אדם אחד, להיסטוריה במכשיר או לגיבויי Cloud.

5. מיקום

מיקום גס, ברמת דיוק נמוכה ובכלל זה המיקום האחרון הידוע, עשוי להתבקש פעם אחת, אחרי כל סיור, בהוספת ההוצאה האמיתית הראשונה. במכשיר נשמר geohash: כחמישה קילומטרים בדיוק המלא שנשמר, והוא נחתך עוד לפני שליחת אירוע. הוא משמש למתן שם ליישוב בצ׳יפי החנויות הסמוכות ולצירוף קוד אזור. אין זה נעץ במפה, ואיננו מבצעים קידוד גאוגרפי הפוך של החנות שבה עומדים. סירוב אינו מונע את פעולת האפליקציה. ב-Android ישן מערכת ההפעלה עשויה לדרוש גם הרשאת רשת סמוכה או מיקום כדי למצוא טלפון אחר שנבחר לצימוד, לא כדי לעקוב.

6. פרסום

בלי Plus, עם החזרה לאפליקציה עשויה להופיע מודעת פתיחה במסך מלא מ-Google AdMob, בכפוף למגבלות תדירות, חוץ מפתיחה מתוך תזכורת הערב האופציונלית. המודעות אינן נבנות מההיסטוריה ואינן נבנות מאירועי הוצאה. באזור הכלכלי האירופי, בממלכה המאוחדת ובשווייץ עשוי לרוץ תחילה טופס ההסכמה של Google. בהגדרות עשויות להיות אפשרויות פרסום במקום שבו הטופס מוצע. ב-iOS בקשת שקיפות המעקב ומזהה פרסום עשויים לשמש רק למודעות במסלול החינמי. Plus מסיר את המודעות במכשיר שבו הוא מזוהה.

7. צימוד, מצלמה, מדיה והרשאות אחרות

המצלמה סורקת קוד צימוד, ובדוחות הוצאה של Plus מצלמת תמונה או סרטון המשמשים רקע לשכבה. המיקרופון פועל בעת הקלטת סרטון כזה. כשמערכת ההפעלה מציעה בורר תמונות מערכתי, הרקע נבחר דרכו בלי גישה רחבה לספריית התמונות; שמירת תמונת דוח עדיין עשויה לכתוב אל התמונות. צימוד Wi-Fi מקומי מחליף פנקס ברשת שנבחרה (שידור מרובה / Bonjour). סרטון השכבה מקודד במכשיר. השיתוף נעשה בגיליון השיתוף של המערכת. החלפת מטבע עשויה לקרוא למארח שער של צד שלישי בקודים של ISO בלבד. פניות תמיכה כוללות את מה שנכתב ושורת מכשיר קצרה (גרסת אפליקציה, מערכת הפעלה, שפה, מטבע, מצב), לא את ההוצאות. אם האפליקציה כושלת, דוח קריסה קצר (טקסט חריגה, מחסנית, גרסה, פלטפורמה וגרסת מערכת ההפעלה — לא השם, הדוא״ל או ההוצאות) עשוי להישלח אל api.yelku.com כדי שנוכל לתקן. אם תזכורת הערב מופעלת, מערכת ההפעלה עשויה להתבקש להרשאת התראות. ההרשאה משמשת רק לבדיקת ערב אחת כשעדיין לא נרשם דבר; נגיעה פותחת את היום הזה. אין בה שימוש לפרסום או לשיווק.

8. אירועי שימוש אנונימיים

האפליקציה עשויה לשלוח אירועי שימוש אנונימיים אל api.yelku.com כדי לראות אם אנשים מסיימים את המסכים הראשונים, איזה מסך הם פותחים, לאיזה שלב בסיור הם מגיעים, אם הם מתירים מיקום, רושמים הוצאה, מגיעים ללוח השנה של Plus או נתקלים בכשל. אירוע הוא שם (למשל היכרות, שלב סיור, מסך, הוצאה ראשונה, מסך תשלום, רכישה, הרשאת מיקום, איפוס), מקור אופציונלי (למשל בית, Plus שלא התבקש, או דוחות), מספר קטן אופציונלי (למשל איזה שלב בסיור), גרסת האפליקציה, הפלטפורמה, גרסת מערכת ההפעלה, השפה והמדינה או האזור. אירוע של הרשאת מיקום רושם רק התרה או סירוב, לא את מקום הטלפון. אין באירועי השימוש טקסט של הודעות. מזהה התקנה אקראי יושב במכשיר ונשלח עם האירועים כדי למנות חזרות; אין זה מזהה פרסום, אין זה הדוא״ל של Cloud, ואיפוס האפליקציה מנפיק מזהה חדש. אין באירועי השימוש הוצאות, סכומי יתרה, שמות מקומות, הערות או מיקום מדויק. נתון ההדגמה של הסיור אינו יוצר אירועי שימוש להוצאות. המארח עשוי לראות מטא־נתוני חיבור רגילים, ובכלל זה כתובת IP, כדי להפעיל את נקודות הקצה ולהגביל קצב; הם אינם נשמרים ברשומת האירוע.

9. עוגיות

האפליקציה אינה משתמשת בעוגיות. מסוף התפעול ב-api.yelku.com מניח עוגיה לכניסת המפעיל. אתר הנתונים ב-data.yelku.com מניח עוגיה נפרדת לכניסת המפעיל או של קונה מוזמן. yelku.com משתמש ב-Google Analytics, שמניח עוגיה כדי למדוד ביקורים. אין פיקסל פרסומת. Cloud שומר אסימון הפעלה במכשיר, לא בעוגיית דפדפן.

10. שמירה ומעבדים

ההיסטוריה במכשיר נשארת עד שהיא נמחקת או עד שהמכשיר מאופס, ועשויה להישאר בגיבוי של מערכת ההפעלה עד שגיבוי זה נמחק. גיבויי Cloud נשארים עד להסרת Cloud. אירועי הוצאה אנונימיים נשמרים כל עוד הדבר נחוץ באופן סביר כדי לחבר ולעדכן סטטיסטיקה מצרפית. אירועי שימוש אנונימיים נשמרים כל עוד הדבר נחוץ באופן סביר כדי למדוד אם המוצר מחזיק והיכן הוא נושר. רשימות חנויות סמוכות נשמרות במטמון לפי אזור גס. דוחות קריסה נשמרים כל עוד הדבר נחוץ באופן סביר לתיקון תקלות. מי שמבקש ב-yelku.com/go לקבל הודעה כש-Yelku ב-App Store — הכתובת נשמרת ב-api.yelku.com ונשלח דוא״ל אישור אחד. לאחר האישור נשלחת הודעה אחת כשהרישום חי, ואז הכתובת נמחקת. בלי אישור הכתובת נמחקת כעבור 30 יום. בין המעבדים: api.yelku.com (Cloud, אירועי הוצאה, אירועי שימוש, רשימות סמוכות, דוא״ל שכבה, דוא״ל הודעת App Store, דוחות קריסה), OpenStreetMap Nominatim (שם היישוב ממרכז התא), Google Gemini (שמות חנויות מקובלים ליישוב), Apple ו-Google (חנויות, חיוב ושירותי מערכת ב-iOS וב-Android), Google AdMob וכלי הסכמה (מודעות), מארח שער חליפין המשמש בהחלפת מטבע, והתשתית הדרושה להפעלת המארחים. את חיוב החנות מבצעים Apple או Google.

11. הבחירה

אפשר להשאיר גם את שם המקום וגם את התיאור ריקים, ואז אין אירוע הוצאה; לסרב למיקום, ואז אין קוד אזור; לכבות את תזכורת הערב; לפתוח אפשרויות פרסום כל עוד המודעות פעילות; להסיר את Cloud; או לאפס את המכשיר בהגדרות, וגם אז מונפק מזהה חדש לאירועי שימוש. באזור הכלכלי האירופי, בממלכה המאוחדת ובשווייץ אפשר גם להתלונן לרשות להגנת מידע. כותבים אל support@yelku.com כדי לגשת לחשבון Cloud, לתקן אותו או למחוק אותו, או כדי לצאת מרשימת הודעת App Store לפני שהדוא״ל יוצא.

12. הודעות נוספות

השירות אינו מכוון לילדים מתחת לגיל שלוש־עשרה (13), או מתחת לגיל ההסכמה הדיגיטלית הגבוה יותר במקום שבו גיל זה חל. איננו אוספים ביודעין מידע אישי מילדים. אם ייוודע שנאסף כך בניגוד לדין, הוא יימחק. מדיניות זו עשויה להתעדכן; התאריך שלמעלה הוא הגרסה הנוכחית. הודעה משפטית: הגדרות ← אודות וגם yelku.com/legal.

13. בין-לאומי

אנו מבוססים באינדונזיה ומעבדים מידע אישי כבעלי שליטה לפי חוק הגנת המידע האישי של אינדונזיה (חוק מס׳ 27 משנת 2022). נציגתנו באזור הכלכלי האירופי, לפי סעיף 27 ל-GDPR, היא Krista Lieve Kamilla van Valckenborgh. רשויות פיקוח ואנשים באזור הכלכלי האירופי יכולים לפנות אליה ב-klkvv66@outlook.com, נוסף עלינו או במקומנו. המינוי אינו מכסה את הממלכה המאוחדת, ו-Yelku אינו מוצע שם. אפשר לפנות גם אלינו ב-support@yelku.com. אפשר להגיש תלונה לרשות הפיקוח המקומית. רישום מפעיל מערכת אלקטרונית באינדונזיה, מקום שהוא נדרש, הוא הגשה של המפעיל עצמו — לא דבר שבתוך האפליקציה.