מדיניות פרטיות - מתמטיפאי (MathematiPi)
עדכון אחרון: 8 באוגוסט 2026
אפליקציית מתמטיפאי (MathematiPi) ("האפליקציה") היא אפליקציית תרגול מתמטיקה
לתלמידי כיתות ז'-י"ב ולנבחני בגרות, המופעלת על ידי יצחק גולדרר ("אנחנו", "המפתח"),
שהוא בעל המידע והאחראי עליו לעניין חוק הגנת הפרטיות.
מדיניות זו מסבירה אילו נתונים נאספים במסגרת השימוש באפליקציה, לאיזו מטרה, היכן הם נשמרים,
עם מי הם משותפים ומהן זכויותיכם. השימוש באפליקציה מהווה הסכמה למדיניות זו.
המדיניות מנוסחת בלשון זכר מטעמי נוחות בלבד ופונה לכל המגדרים.
תמצית בגובה העיניים:
- אפשר להשתמש באפליקציה גם בלי חשבון - במצב זה ההתקדמות, הניקוד וכל תוכן התרגול שלכם נשמרים על המכשיר בלבד.
- יצירת חשבון (אימייל וסיסמה) היא רשות, ונועדה לגיבוי ההתקדמות, ללוח המובילים ולקרבות.
- לוח המובילים הוא בבחירה בלבד: כברירת מחדל אינכם מופיעים בו. רק אם תבחרו להצטרף, יוצגו ללומדים אחרים שם מוצג שהאפליקציה מקצה לכם (למשל "פרבולה סקרנית") וסך הנקודות - הכינוי שהקלדתם אינו יוצא מהמכשיר לעולם. אפשר לפרוש בכל רגע.
- מה כן יוצא מהמכשיר גם בלי חשבון: בכניסה למסך ההתקדמות - פנייה אחת שמביאה את לוח המובילים (בלי חשבון היא חוזרת ריקה). שירות המנויים נבדק רק אם כבר יש מנוי בתוקף, או כשאתם פותחים בעצמכם את מסך המנויים. אין איסוף נתוני שימוש ואין דוחות תקלה.
- אנחנו לא מציגים פרסומות, לא אוספים מיקום, אנשי קשר, תמונות או נתונים רגישים - ולא מוכרים מידע לאף גורם.
- תשלומים מתבצעים דרך Google Play בלבד; פרטי אמצעי התשלום שלכם לעולם אינם מגיעים אלינו.
- אפשר לבקש מחיקת חשבון וכל הנתונים בכל עת - ראו מחיקת חשבון ונתונים.
1. אילו נתונים נאספים ומדוע
1.1 שימוש ללא חשבון (ברירת המחדל)
כל נתוני התרגול - התקדמות, נקודות ניסיון (XP), רמות שליטה בנושאים, רצף ימי תרגול, מטבע פנימי,
פריטי התאמה אישית והגדרות - נשמרים מקומית על המכשיר בלבד (אחסון מקומי של האפליקציה)
ואינם נשלחים אלינו. הסרת האפליקציה מוחקת נתונים אלה.
בנוסף, אם מסך באפליקציה נתקל בתקלה טכנית, נשמרת על המכשיר רשומה קצרה (מועד, שם
המסך והודעת השגיאה) שעוזרת לנו לסייע לכם אם תפנו לתמיכה. גם היא אינה נשלחת אלינו.
אם אין לכם חשבון ומעולם לא רכשתם מנוי, האפליקציה אינה פונה כלל לשירות המנויים
(סעיף 1.3): הפנייה הזו מתבצעת רק אם כבר יש לכם מנוי בתוקף, או ברגע שאתם פותחים בעצמכם את מסך
המנויים. הפנייה היחידה שיוצאת מהמכשיר במצב הרגיל היא בקשת לוח המובילים, בכניסה למסך ההתקדמות
בלבד, ובלי חשבון היא חוזרת ריקה. אף אחת מהן אינה שולחת נתון כלשהו מהתרגול שלכם.
1.2 חשבון מתמטיפאי (אופציונלי)
אם תבחרו להירשם, נאסוף ונשמור:
- כתובת אימייל וסיסמה - לזיהוי ולהתחברות. הסיסמה נשמרת בצורה מוצפנת (Hash) ואיננו יכולים לקרוא אותה.
- גיבוי התקדמות - עותק מלא של נתוני התרגול השמורים על המכשיר, הנשמר בחשבונכם לצורך שחזור והמשכיות בין מכשירים. הוא כולל, בין השאר, התקדמות ו-XP, רצף ימי תרגול, רמת השליטה שלכם בכל נושא, רשימת השאלות שטעיתם בהן (לצורך החזרה החכמה), מטבע פנימי ופריטי התאמה אישית, הגדרות ומעמד מנוי. גיבוי זה פרטי ונגיש רק לכם.
- כינוי תצוגה ונקודות ללוח המובילים - רק אם תבחרו. לוח המובילים כבוי כברירת מחדל, ואינכם מופיעים בו כלל אלא אם הצטרפתם אליו במפורש (בתפריט התחתון בחרו פרופיל ← הגדרות ← "להופיע בלוח המובילים", או הכפתור שבמסך ההתקדמות). אם תצטרפו, יוצגו ללומדים אחרים שם מוצג שהאפליקציה מקצה לכם אוטומטית (צירוף קבוע של מונח מתמטי ותואר, למשל "פרבולה סקרנית") וסך הנקודות שלכם (XP כללי ושבועי). הכינוי שהקלדתם בפרופיל אינו נשלח לשרת ואינו מוצג לאיש - הוא נשאר על המכשיר לתצוגה שלכם בלבד. את השורה שלכם בלוח תזהו לפי הסימון שהאפליקציה מוסיפה לה. פרישה מהלוח מוחקת את השורה שלכם, לא רק מפסיקה לעדכן אותה.
- קרבות תרגול - בעת יצירת קרב או הצטרפות אליו נשמרים קוד הקרב, כינויי המשתתפים, השאלות והתוצאות, לצורך ניהול הקרב והצגת התוצאה לשני הצדדים. שימו לב: כל עוד קרב שיצרתם ממתין ליריב הוא גלוי למשתמשים רשומים אחרים באפליקציה - כדי שיוכלו להצטרף אליו - ובכלל זה השם המוצג שהוקצה לכם והתוצאה שלכם באותו קרב. גם כאן הכינוי שהקלדתם אינו נשלח. עם סיום הקרב הוא נגיש לשני המשתתפים בלבד.
1.3 רכישות ומנויים
מנויים בתשלום נרכשים ומחויבים דרך Google Play בלבד. פרטי אמצעי התשלום שלכם
(כרטיס אשראי וכדומה) נמסרים ל-Google ולעולם אינם מגיעים אלינו. לצורך הפעלת המנוי באפליקציה
אנו נעזרים בשירות RevenueCat, המקבל מזהה משתמש פסאודונימי, מזהי מוצר ואסימוני רכישה מ-Google Play
כדי לאמת את מעמד המנוי. איננו רואים את פרטי התשלום בשום שלב.
לשם דיוק, מתי בדיוק מתבצעת הפנייה הזו: רק אם כבר יש לכם מנוי בתוקף (אז היא
נעשית בפתיחת האפליקציה, כדי לדעת אם המנוי עדיין תקף), או ברגע שאתם פותחים בעצמכם את מסך
המנויים, או בעת רכישה או שחזור רכישה. משתמש ללא חשבון וללא מנוי אינו יוצר קשר עם השירות
כלל. כמו בכל פנייה ברשת, גם לפנייה זו נלווים פרטים טכניים כמו דגם המכשיר, גרסת מערכת ההפעלה
וכתובת ה-IP. בכל מקרה היא מתבצעת רק לאחר מסך הפתיחה שבו מוצג הקישור למדיניות זו.
1.4 כתובת IP
כמו בכל שירות אינטרנט, כל פנייה מהאפליקציה לשרתים נושאת את כתובת ה-IP של המכשיר.
איננו שומרים אותה בעצמנו לצד נתוני התרגול ואיננו משתמשים בה לזיהוי. עם זאת, כמו בכל שירות אינטרנט,
היא מופיעה ביומני השרת של ספקי התשתית שבסעיף 3, לצורכי אבטחה ותפעול ובהתאם למדיניות השמירה של
כל אחד מהם.
1.5 מה איננו אוספים
- לא מיקום, לא אנשי קשר, לא מצלמה/מיקרופון, לא קבצים מהמכשיר.
- לא נתונים רגישים (בריאות, מוצא, אמונות וכדומה).
- לא מזהי פרסום, לא כלי מעקב שיווקי ולא פרסומות מכל סוג.
- לא נתוני שימוש ולא דוחות תקלה - איננו אוספים אירועי שימוש, איננו יוצרים מזהה התקנה משלנו, ואיננו מנתחים את אופן השימוש שלכם באפליקציה. (לשירות המנויים RevenueCat יש מזהה טכני משלו, הדרוש לו כדי לזהות את המנוי במכשיר - ראו סעיף 1.3.)
2. השימוש בנתונים
השימוש בנתונים נעשה למטרות הבאות:
- הפעלת האפליקציה ותכונותיה: סנכרון וגיבוי התקדמות, לוח מובילים, קרבות, הפעלת מנויים.
- אבטחה ומניעת הונאות (למשל אימות תוצאות ושלמות נתונים).
- מענה לפניות תמיכה שתשלחו אלינו.
איננו מוכרים, משכירים או סוחרים במידע אישי. איננו שולחים דיוור שיווקי.
3. שיתוף נתונים וספקי משנה
הנתונים משותפים אך ורק עם ספקי התשתית הדרושים להפעלת השירות:
- Supabase - אחסון מאובטח של חשבונות, גיבויי התקדמות, לוח המובילים והקרבות. הגישה לנתונים מוגבלת ברמת מסד הנתונים (Row Level Security) כך שכל משתמש ניגש לנתוניו בלבד (למעט נתוני לוח המובילים, הגלויים לכל המשתמשים המחוברים). השרתים עשויים להיות ממוקמים מחוץ לישראל.
- Google Play - עיבוד תשלומים, חיוב וניהול מנויים, בכפוף למדיניות הפרטיות של Google.
- RevenueCat - אימות וניהול מעמד המנוי. האפליקציה פונה לשירות רק אם כבר יש לכם מנוי בתוקף, או כשאתם פותחים את מסך המנויים, או בעת רכישה או שחזור רכישה (סעיף 1.3); משתמש ללא חשבון וללא מנוי אינו פונה אליו כלל. כשהפנייה מתבצעת, השירות מקבל מזהה פסאודונימי (מזהה החשבון שלכם אצלנו, אם קיים, ואחרת מזהה טכני שהוא יוצר במכשיר), אסימוני רכישה, ופרטים טכניים שנלווים לכל פנייה כמו דגם המכשיר, גרסת מערכת ההפעלה וכתובת ה-IP.
- GitHub Pages - אירוח דף מדיניות הפרטיות ודף איפוס הסיסמה. השירות רואה את כתובת ה-IP ואת סוג הדפדפן של מי שפותח את הדפים האלה. שני הדפים אינם חלק מהאפליקציה עצמה.
מעבר לכך, מידע יימסר רק אם נידרש לכך על פי דין או צו של רשות מוסמכת.
4. קטינים
האפליקציה מיועדת לתלמידי בית ספר מכיתה ז' ועד כיתה י"ב, ובכללם ילדים שטרם מלאו להם
13. אנו מתייחסים לנתוניהם בזהירות מוגברת, והם קהל יעד מוצהר של האפליקציה בחנות.
שימוש ללא חשבון אינו דורש מסירת מידע אישי כלל. כל נתוני התרגול נשמרים על
המכשיר בלבד (סעיף 1.1), ואיננו מקבלים אותם. זו דרך השימוש המומלצת לילדים מתחת לגיל 13.
משתמש שטרם מלאו לו 13 מתבקש להירשם עם כתובת הדואר האלקטרוני של הורה או אפוטרופוס.
כך נראית ההסכמה בפועל, ולא רק כהצהרה: בעת ההרשמה נשלח קישור אישור אל הכתובת שנמסרה, והחשבון
אינו נוצר כלל עד שמישהו פותח את הקישור מתוך אותה תיבה. כאשר הכתובת היא של
ההורה, פירוש הדבר שההורה הוא שמאשר את פתיחת החשבון. יתרון נוסף: כך איננו מחזיקים כלל את כתובת
הדואר של הילד עצמו.
ההורה מתבקש לשים לב לשתי התכונות שבהן הילד נראה למשתמשים רשומים אחרים - לוח
המובילים וקרבות התרגול (סעיף 1.2). שתיהן כבויות כברירת מחדל וניתן להפעילן
ולכבותן בכל עת דרך פרופיל ← הגדרות. בשתיהן מוצג שם שהאפליקציה מקצה, ולא שם שהילד הקליד - כך ששם אמיתי אינו יכול להיחשף בטעות.
הורה או אפוטרופוס רשאי לעיין בנתוני ילדו, לתקנם, לבקש את מחיקתם או לחזור בו מהסכמתו - בפנייה
אלינו בכתובת שבסוף המסמך, או באמצעות מחיקת החשבון מתוך האפליקציה (סעיף 7). כמו כן איננו מציגים
פרסומות מכל סוג.
איננו אוספים מקטינים נתוני שימוש ואיננו מנתחים את התנהגותם באפליקציה. המזהים היחידים הקיימים הם
אלה הדרושים להפעלת השירות: מזהה החשבון - ורק אם נוצר חשבון (סעיף 1.2), והמזהה הטכני שמשמש את
שירות המנויים (סעיף 1.3). איננו עושים כל שימוש שיווקי או פרסומי במידע של קטינים ואיננו מפלחים אותם באופן אישי.
הורה או אפוטרופוס המבקש לעיין בנתוני ילדו, לתקנם או למחקם מוזמן לפנות אלינו בכתובת שבסוף
המדיניות. אין צורך לפנות מכתובת האימייל של הילד: ציינו את כתובת האימייל שאיתה נרשם, ואנו
ניצור קשר לאימות הבקשה לפני ביצועה.
5. אבטחת מידע
- כל התעבורה בין האפליקציה לשרתים מוצפנת (HTTPS/TLS).
- סיסמאות נשמרות מגובבות (Hash) בלבד.
- ההרשאות במסד הנתונים נאכפות ברמת השורה (RLS), כך שמשתמש אינו יכול לגשת לגיבוי ההתקדמות, לפרטי החשבון או לנתוני התרגול של משתמש אחר. שני חריגים מתוכננים ומכוונים: לוח המובילים (שם מוצג מוקצה וניקוד) גלוי לכל המשתמשים המחוברים, וקרב שנוצר ומחכה ליריב גלוי לכל המשתמשים המחוברים - כך הם רואים אותו ברשימת הקרבות הפתוחים ויכולים להצטרף אליו.
אף מערכת אינה חסינה לחלוטין, אך אנו נוקטים אמצעים מקובלים ועדכניים להגנת הנתונים.
6. משך שמירת הנתונים
נתוני חשבון נשמרים כל עוד החשבון קיים - איננו מוחקים חשבונות מיוזמתנו בשל חוסר פעילות. עם מחיקת החשבון נמחקים לצמיתות וללא יכולת שחזור:
פרטי ההתחברות, גיבוי ההתקדמות, שורת לוח המובילים, וקרבות שהחשבון יצר (קרב כזה יוסר גם
מרשימת הקרבות של המשתתף השני). בקרבות שהחשבון הצטרף אליהם (שנוצרו על ידי משתמש אחר)
תישאר התוצאה המספרית אצל יוצר הקרב, אך היא תנותק מהחשבון וכינוי המשתמש יוחלף ב"משתמש
שנמחק" - כך שלא נותר בה מידע מזהה. נתונים מקומיים על המכשיר נמחקים עם הסרת האפליקציה.
רשומות רכישה וחיוב נשמרות אצל Google Play ואצל RevenueCat גם לאחר מחיקת החשבון, בהתאם למדיניות
שלהם ולחובות דיווח וחשבונאות - אלה רשומות שלהם ולא שלנו, ואיננו יכולים למחוק אותן.
7. מחיקת חשבון ונתונים
מחיקת חשבון וכל הנתונים המשויכים אליו - בשתי דרכים:
א. ישירות מתוך האפליקציה (מיידי): בתפריט התחתון בחרו פרופיל ← הגדרות ← "מחיקת חשבון" ← אישור (השורה מופיעה רק כשאתם מחוברים לחשבון).
המחיקה מתבצעת מיד ומוחקת את פרטי ההתחברות, גיבוי ההתקדמות, שורת לוח המובילים והקרבות - כמפורט בסעיף 6.
ב. בבקשה באימייל:
- שלחו אימייל לכתובת itzik19912@gmail.com עם הנושא "בקשת מחיקת חשבון", מכתובת האימייל שאיתה נרשמתם.
- אנו נאמת את הבקשה ונמחק את החשבון על כל נתוניו (כמפורט בסעיף 6) בתוך 30 יום לכל היותר.
- תתקבל הודעת אישור עם השלמת המחיקה. המחיקה סופית ואינה ניתנת לשחזור.
ניתן גם להתנתק מהחשבון בכל עת מתוך האפליקציה, או להמשיך להשתמש בה במצב מקומי ללא חשבון כלל.
8. זכויותיכם
בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, על תיקוניו, עומדות לכם בין היתר הזכויות לעיין במידע
המוחזק אודותיכם, לבקש את תיקונו או את מחיקתו. לצורך מימוש זכות מזכויות אלו פנו אלינו בכתובת
האימייל שבסוף המדיניות, ואנו נשיב בהקדם ולא יאוחר מהמועדים הקבועים בדין.
מסירת המידע נעשית מרצון. אין עליכם כל חובה חוקית למסור לנו מידע כלשהו. כל
נתוני התרגול נשמרים על המכשיר גם בלי חשבון, ואת החשבון - הכולל כתובת אימייל וסיסמה - אתם
יוצרים לפי בחירתכם והסכמתכם בלבד, לצורך גיבוי ההתקדמות והתכונות המקוונות המפורטות בסעיף 1.2.
בחירה שלא למסור מידע פירושה שימוש מלא באפליקציה ללא חשבון, ולא ויתור על התוכן הלימודי.
אם אתם סבורים שנפגעה פרטיותכם, אתם רשאים לפנות אלינו, ובנוסף לפנות בתלונה
לרשות להגנת הפרטיות במשרד המשפטים.
9. שינויים במדיניות
אנו עשויים לעדכן מדיניות זו מעת לעת (למשל עם הוספת תכונות חדשות). הגרסה העדכנית תפורסם
בכתובת זו, ומועד "עדכון אחרון" ישתנה בהתאם. שינוי מהותי ילווה בהודעה בולטת באפליקציה.
10. יצירת קשר
לכל שאלה, בקשה או פנייה בענייני פרטיות - לרבות פניות של הורים בעניין נתוני ילדם:
האחראי על המידע: יצחק גולדרר
אימייל: itzik19912@gmail.com
אפליקציה: מתמטיפאי (MathematiPi) - Google Play
נשתדל להשיב לכל פנייה בהקדם, ולא יאוחר מהמועדים הקבועים בדין. אם לדעתכם לא טיפלנו בפנייתכם
כראוי, עומדת לכם הזכות להגיש תלונה לרשות להגנת הפרטיות במשרד המשפטים.
Privacy Policy - MathematiPi (English summary)
Last updated: August 8, 2026. The Hebrew version above is the binding version.
MathematiPi is a math-practice app for Israeli middle/high-school students. It can be used
without an account, in which case your progress, scores and all practice content
stay on your device only. If you have no account and no subscription, the app never contacts the
subscription service at all - that check runs only if you already hold a subscription, or the
moment you open the subscriptions screen. The one request that does leave the device is a single
leaderboard fetch when you open the Progress screen, which returns empty without an account.
Neither sends any of your practice data.
- Optional account: email + password (password stored hashed) via Supabase, used to back up practice progress (XP, streak, mastery, in-app currency, settings, subscription tier) and to run practice battles (battle code, assigned display names, questions, results).
- Public leaderboard - opt-in, off by default: you do not appear on it at all unless you explicitly join (Profile → Settings → "להופיע בלוח המובילים"). If you join, other learners see an app-assigned display name (a fixed pairing of a mathematical term and an adjective) and your total score. The nickname you typed never leaves your device; leaving at any time deletes your row rather than merely freezing it.
- Purchases: handled entirely by Google Play. We never receive payment details. RevenueCat validates subscription status and is contacted on every app launch, with or without an account; it receives a pseudonymous user ID, purchase tokens and the technical details that accompany any request (device model, OS version, IP).
- Hosting of these pages: this policy and the password-reset page are served by GitHub Pages, which sees the IP and browser of anyone opening them. They are not part of the app.
- We do NOT collect: location, contacts, camera/microphone, files, advertising IDs, sensitive data (health, ethnicity, beliefs), usage analytics or crash reports. We create no installation identifier and do not analyse how you use the app. No ads, no trackers, no marketing emails, and we never sell personal data.
- Security: TLS in transit, hashed passwords, and database row-level security so no user can reach another user's account details, progress backup or practice data. Two exceptions are deliberate and are what make the features work: the leaderboard (assigned display name + score) is visible to signed-in users, and a battle waiting for an opponent is readable by whoever joins it.
- Children: the app is directed at school pupils in grades 7-12, including children under 13. Using the app without an account collects no personal data at all, and that is the recommended mode for under-13s. A child under 13 is asked to register with a parent's or guardian's email address, and this is enforced rather than merely stated: sign-up sends a confirmation link to that address and no account is created until someone opens it from that mailbox, so the parent is the one who authorises it - and we never hold the child's own email address. Parents may review, correct or delete their child's data, or withdraw consent, at any time. No ads, no usage analytics, no marketing use of minors' data.
- Voluntary: you are under no legal obligation to give us any data. Practice works fully without an account; creating one (email + password) is your choice, and declining simply means using the app account-free - no learning content is withheld. You may also complain to the Israeli Privacy Protection Authority.
- Account deletion: available in-app (Profile → Settings → "מחיקת חשבון"), where it takes effect immediately, or by emailing itzik19912@gmail.com with subject "Account deletion request", which we complete within 30 days. A parent or guardian may write from their own address - name the child's registered email and we will verify before acting. Credentials, progress backup, leaderboard row and battles the account created are permanently deleted. In battles the account had joined, the numeric result remains with that other user but is unlinked and the display name is replaced with an anonymous placeholder. Purchase and billing records are retained by Google Play and RevenueCat under their own policies - those are their records, not ours.
- Data controller & contact: Yitzhak Goldreer - itzik19912@gmail.com. If you believe a privacy request was not handled properly, you may complain to the Israeli Privacy Protection Authority.