מדיניות פרטיות

עדכון אחרון: 28 ביולי 2026 | גרסה 2.0

1. מבוא

ברוכים הבאים ל-Student360 ("אנחנו" או "הפלטפורמה"). Student360 היא פלטפורמת ניהול אקדמי בעברית לסטודנטים באוניברסיטת בן-גוריון בנגב: קורסים, מטלות, ציונים, חומרי לימוד, מערכת שעות ולוח בחינות במקום אחד.

מדיניות פרטיות זו מסבירה איזה מידע נאסף, לאן הוא מגיע, מה נשאר אצלך במכשיר, ומה הזכויות שלך. כתבנו אותה כדי שתהיה מדויקת - כולל המקומות שבהם המימוש שלנו עדיין לא מושלם.

הדבר החשוב ביותר לדעת:

אנחנו לא שומרים את סיסמת האוניברסיטה שלך בשרתים שלנו. הסיסמה מוקלדת בתוסף הדפדפן ונשארת על המחשב שלך. מה שמגיע אלינו הוא טוקן שירות של Moodle (wstoken) שהתוסף מייצר מול שרתי האוניברסיטה - ולא הסיסמה עצמה. פירוט מלא בסעיפים 8 ו-9.

בשימוש ב-Student360, את/ה מאשר/ת שקראת והבנת מדיניות פרטיות זו. אם אינך מסכים/ה עם הנהלים שלנו, אנא אל תשתמש/י בפלטפורמה.

2. הגדרות

מונחהגדרה
מידע אישיכל מידע הנוגע לאדם מזוהה או ניתן לזיהוי
עיבודכל פעולה המבוצעת על מידע אישי (איסוף, אחסון, שימוש, גילוי, מחיקה)
בעל שליטה במידעהגורם שקובע כיצד ומדוע מעובד מידע אישי (Student360)
מעבד מידעצד שלישי המעבד מידע בשם בעל השליטה
Moodle BGUמערכת ניהול הלמידה של אוניברסיטת בן-גוריון
מינהל תלמידיםמערכות המידע האקדמי של האוניברסיטה (bgu4u22 / reports4u22) - גיליון ציונים, לוח בחינות, אישורים
תוסף הדפדפןהתוסף של Student360 לדפדפן Chrome, שרץ על המחשב שלך והוא הדרך היחידה שלנו לגשת למערכות האוניברסיטה
טוקן Moodle (wstoken)מפתח גישה ש-Moodle מנפיק לשירותי הרשת הרשמיים שלו. מחליף את הסיסמה לצורך קריאת המידע שלך, וניתן לביטול
הצפנהתהליך קידוד מידע כך שרק גורמים מורשים יוכלו לקרוא אותו

3. פרטי בעל השליטה במידע

בעל השליטה: צוות Student360

מיקום: באר שבע, ישראל

דוא"ל: support@student360-platform.com

אתר: https://student360-platform.com

Student360 מופעלת על ידי צוות עצמאי וקטן. היא אינה מסונפת לאוניברסיטת בן-גוריון, אינה נתמכת על ידה ואינה מופעלת על ידה. פנייה בנושא הפלטפורמה צריכה להגיע אלינו, לא לאוניברסיטה.

לפניות בנושא פרטיות, אנא צור/צרי קשר בכתובת הדוא"ל לעיל.

4. המידע שאנו אוספים

4.1 מידע חשבון

בעת יצירת חשבון, אנו אוספים:

  • כתובת דוא"ל - לזיהוי חשבון
  • מזהה חשבון Google - לאימות באמצעות Google OAuth
  • שם פרטי ושם משפחה - מגיעים מפרופיל ה-Moodle שלך דרך התוסף
  • העדפות ממשק - שפה, ערכת נושא (בהיר/כהה)
  • פרופיל אקדמי - תואר, רמת לימודים, מחלקה, ואישור תנאי השימוש

4.2 חיבור לאוניברסיטה

כדי לקרוא את המידע האקדמי שלך, אנו שומרים בשרת דבר אחד בלבד:

  • טוקן שירות של Moodle (wstoken) - נשמר מוצפן בהצפנת AES-256-GCM
  • שם המשתמש שלך ב-Moodle ומזהה המשתמש המספרי שלו
  • גרסת התוסף המותקנת אצלך - לצורך תאימות ותמיכה

מה לא מגיע לשרתים שלנו, אף פעם:

  • סיסמת האוניברסיטה שלך
  • מספר תעודת הזהות שהוקלד בתוסף
  • עוגיות הסשן שלך במערכות BGU

שלושת אלה נשארים על המחשב שלך בלבד. ראה/י סעיף 8.

הבחנה חשובה: זה נכון לגבי תעודת הזהות שמוקלדת בתוסף לצורך החיבור לאוניברסיטה. אם תבחר/י למלא את טופס המלגות באתר, הטופס הזה מבקש בנפרד מספר תעודת זהות שכן נשמר אצלנו, מוצפן - ראה/י סעיף 4.7.

4.3 מידע אקדמי

המידע הבא נקרא ממערכות האוניברסיטה ונשמר אצלנו:

קורסים

  • שמות קורסים, קודים ומזהים
  • סמסטר ונקודות זכות
  • צוות הוראה
  • שיוך למחלקה

מטלות

  • כותרות ותיאורי מטלות
  • תאריכי הגשה
  • סטטוס הגשה
  • ציונים ומשוב

ציונים

  • ציון כללי בקורס
  • פריטי ציון בודדים
  • גיליון הציונים של התואר הנוכחי

מערכת שעות ובחינות

  • מערכת שעות שבועית
  • מועדי בחינות
  • שורות רישום וחלונות רישום

חומרי קורס

  • שמות קבצים, סוגים וארגון לפי נושאים
  • הקלטות הרצאה וקישורי וידאו
  • תוכן פורומים, בחנים ודפי קורס

מסמכים

  • גיליון ציונים (PDF)
  • לוח בחינות (PDF)

שאר המסמכים ממינהל תלמידים (אישור לימודים, הדפסת רישום, אישור הארכת זמן) יורדים ישירות למחשב שלך ואינם נשמרים אצלנו כלל. ראה/י סעיף 9.

4.4 נתוני Gmail (אופציונלי)

אם תחבר/י את חשבון ה-Gmail שלך, אנו ניגשים ל:

  • נושאי מיילים - להצגה בלוח הבקרה
  • שולח/נמען - להצגה וסינון
  • תוכן המייל - להצגה ושיוך לקורסים
  • מטא-דאטה של קבצים מצורפים

מה מוצפן ומה לא:

טוקני ה-OAuth של Gmail וגוף ההודעה (טקסט ו-HTML) נשמרים אצלנו מוצפנים בהצפנת AES-256-GCM. שורת הנושא, השולח, הנמענים והתקציר (snippet) נשמרים בטקסט גלוי - הם משמשים לחיפוש, סינון ושיוך לקורסים. לא נכון לומר שהמיילים שלך מוצפנים במלואם, ולכן אנחנו מפרטים כאן מה כן ומה לא.

שילוב Gmail הוא לחלוטין אופציונלי. ניתן לנתק בכל עת (סעיף 11).

4.5 מידע טכני

אנו אוספים באופן אוטומטי:

  • כתובת IP - לאבטחה והגבלת קצב
  • סוג/גרסת דפדפן ומידע מכשיר - לתאימות ואיתור באגים
  • יומני שגיאות - לאיתור באגים ושיפור (נשמרים 30 יום)
  • יומן ביקורת של פעולות בחשבון - למעקב אבטחה (נשמר שנה אחת)
  • אירועי שימוש - צפיות בדפים, שימוש בתכונות, שלבי סנכרון (סעיף 16)

4.6 נתוני חונכות (אופציונלי)

  • פרופיל מורה פרטי - נושאים, זמינות, תמחור
  • ביקורות ודירוגים - משוב על מורים פרטיים

4.7 נתוני דרושים ומלגות (אופציונלי)

  • סימניות למשרות ומלגות

פרופיל המלגות הוא הטופס הרגיש ביותר בפלטפורמה, והוא וולונטרי לחלוטין - הוא נדרש רק אם ברצונך שנתאים עבורך מלגות לפי קריטריוני זכאות. כל השדות בו מוקלדים על ידך, ואינם מגיעים מהאוניברסיטה:

  • מספר תעודת זהות - נשמר מוצפן בבסיס הנתונים, ומפוענח רק בעת הצגת הפרופיל שלך
  • שם פרטי ושם משפחה, מגדר, תאריך לידה
  • טלפון וכתובת דוא"ל
  • ממוצע ציונים
  • דת או מגזר
  • שירות צבאי או לאומי
  • מצב משפחתי
  • ארץ לידה, מקום מגורים ומוצא משפחתי

המידע הזה משמש אך ורק להתאמה מול קריטריוני הזכאות של מלגות. הוא אינו משמש לשום מטרה אחרת, אינו מועבר לגורם חיצוני, ואינו נכלל כיום בקובץ הייצוא (סעיף 13.4). אם אינך ממלא/ת את הטופס - איננו אוספים אף אחד מהשדות האלה.

שים/שימי לב שזו תעודת זהות שאת/ה מקליד/ה באתר, בנפרד ובנוסף לתעודת הזהות שמוקלדת בתוסף לצורך החיבור לאוניברסיטה - זו האחרונה נשארת במכשיר שלך ואינה מגיעה אלינו (סעיפים 4.2 ו-8.3).

4.8 קורות חיים (אופציונלי)

  • מסמכי קורות חיים שנוצרו ונערכו בפלטפורמה
  • קובץ קורות חיים שהעלית לצורך המרה לפורמט של הפלטפורמה - התוכן נשלח לספק AI חיצוני לצורך הפענוח (סעיף 10)

5. כיצד אנו אוספים את המידע

5.1 איסוף ישיר

את/ה מספק/ת מידע ישירות כאשר את/ה:

  • יוצר/ת חשבון באמצעות Google OAuth
  • מתחבר/ת לאוניברסיטה דרך תוסף הדפדפן
  • מחבר/ת את חשבון ה-Gmail או יומן Google
  • מעדכן/ת את הפרופיל, ההעדפות או קורות החיים שלך

5.2 דרך תוסף הדפדפן

כל הגישה למערכות האוניברסיטה עוברת דרך תוסף הדפדפן שרץ על המחשב שלך, עם ההרשאות שלך ומכתובת ה-IP שלך. אין לנו דרך אחרת להגיע למידע האקדמי שלך, ואין בשרתים שלנו סיסמה שמאפשרת התחברות בשמך. פירוט מלא בסעיף 9.

5.3 עיבוד בצד השרת

חלק מהמשימות רצות בשרת שלנו - למשל השלמת נתוני קורס דרך שירותי הרשת של Moodle באמצעות הטוקן שלך, איסוף קטלוג הקורסים הפומבי של האוניברסיטה, ועיבוד הקלטות. גם כאן: לשרת אין את הסיסמה שלך, והוא פועל רק מול מידע שיש לך הרשאה לצפות בו.

5.4 איסוף אוטומטי בשימוש

מידע טכני (סעיף 4.5) ואירועי שימוש (סעיף 16) נאספים אוטומטית בזמן השימוש באתר.

6. כיצד אנו משתמשים במידע

6.1 מתן שירות ליבה

  • הצגת הקורסים שלך ולוח הבקרה האקדמי
  • הצגת מועדי הגשה ומעקב מטלות
  • הצגת ציונים, גיליון ציונים וחישוב ממוצע
  • מתן חומרי קורס והקלטות הרצאה
  • הצגת מערכת שעות, לוח בחינות וכיתות פנויות
  • סנכרון אירועים ליומן Google (אופציונלי)
  • תמלול, סיכום ומילון מונחים להקלטות הרצאה (סעיף 10)
  • עוזר לימודים שעונה על שאלות מתוך הנתונים שלך (סעיף 10)
  • הורדת חומרי קורס לתיקייה במחשב שלך
  • שוק חונכות, לוח דרושים, מלגות ויצירת קורות חיים

6.2 מה אנחנו לא עושים

אנחנו לעולם לא משתמשים במידע שלך ל:

  • מכירה לצדדים שלישיים
  • פרסום או שיווק
  • אימון מודלים של בינה מלאכותית
  • מחקר ללא הסכמה מפורשת
  • כל מטרה מעבר לאספקת השירות שלנו

8. הסיסמה שלך, הטוקן, והיכן כל אחד נשמר

8.1 איך החיבור עובד

  1. את/ה מקליד/ה את שם המשתמש והסיסמה של BGU בחלונית של תוסף הדפדפן - לא באתר שלנו.
  2. התוסף פונה ישירות משרת האוניברסיטה אל login/token.php של Moodle, מהדפדפן שלך, ומקבל טוקן שירות (wstoken).
  3. רק הטוקן נשלח אלינו. הסיסמה לא עוזבת את המחשב.
  4. הטוקן נשמר אצלנו מוצפן, ומשמש לקריאת המידע האקדמי שלך דרך שירותי הרשת הרשמיים של Moodle.

8.2 מה נשמר בשרת שלנו

מהטוקן שירות של Moodle (wstoken) בלבד
אלגוריתםAES-256-GCM (הצפנה עם אימות שלמות)
מפתח ההצפנהנשמר כמשתנה סביבה של השרת, בנפרד מבסיס הנתונים ולעולם לא בקוד
בקרת גישהRow-Level Security על בסיס הנתונים - כל משתמש רואה רק את השורות שלו
ניתן לביטולכן. טוקן אינו סיסמה: הוא מוגבל לקריאת המידע שלך, וניתן למחוק אותו בלי לשנות את הסיסמה שלך באוניברסיטה

8.3 מה נשמר על המכשיר שלך בלבד

מערכות מסוימות באוניברסיטה (הפורטל ומינהל תלמידים) לא מנפיקות טוקן - הן עובדות עם סשן שפג מדי כמה דקות. כדי לא לבקש ממך סיסמה שוב ושוב, התוסף שומר אותה אצלך במכשיר, ורק אצלך:

  • סיסמת BGU - מוצפנת (AES-GCM) באחסון המקומי של התוסף, ובנוסף בזיכרון הסשן של הדפדפן בטקסט גלוי, שנמחק בכל סגירה של הדפדפן
  • מספר תעודת הזהות שהוקלד בתוסף - באותו אופן, במכשיר בלבד (תעודת הזהות שבטופס המלגות היא שדה נפרד שכן נשמר אצלנו מוצפן - סעיף 4.7)
  • עוגיות הסשן שלך במערכות BGU

גילוי נאות על ההצפנה הזו:

מפתח ההצפנה של הסיסמה מוטמע בתוך התוסף עצמו. משמעות הדבר שההצפנה מגינה מפני עיון מקרי באחסון הדפדפן - אך היא אינה מגינה מפני מי שיש לו גישה למחשב שלך. איננו מציגים זאת כהגנה חזקה מכפי שהיא. עם זאת, המשמעות המעשית היא שאין אצלנו מאגר סיסמאות: פריצה לשרתים שלנו לא יכולה לחשוף את סיסמת האוניברסיטה של אף אחד.

הסרת התוסף מהדפדפן מוחקת את הסיסמה ותעודת הזהות מהמכשיר.

8.4 למה משמש הטוקן

הטוקן משמש רק ל:

  • קריאת הקורסים, המטלות והציונים שלך
  • קריאת רשימת חומרי הקורס וההקלטות
  • הורדת קבצים שיש לך גישה אליהם

הטוקן לעולם לא משמש ל:

  • גישה לנתונים של סטודנטים אחרים
  • שינוי חשבון ה-Moodle שלך
  • הגשת מטלות בשמך
  • שיתוף עם כל צד שלישי

8.5 ניתוק

  • הסרת התוסף מהדפדפן - מוחקת את הסיסמה, תעודת הזהות והעוגיות ששמורות במכשיר, ומפסיקה כל גישה חדשה למערכות האוניברסיטה
  • מחיקת החשבון - מוחקת גם את הטוקן מהשרת שלנו (סעיף 13)
  • ניתן גם לפנות אלינו בבקשה לנתק את החיבור לאוניברסיטה: support@student360-platform.com
  • הנתונים האקדמיים שכבר נשמרו יישארו עד למחיקת החשבון או עד בקשה למחיקה

9. תוסף הדפדפן

תוסף הדפדפן של Student360 הוא הדרך היחידה שלנו לגשת למערכות האוניברסיטה. הוא רץ אצלך במחשב, עם ההרשאות שלך.

9.1 למה דווקא תוסף

שתי סיבות. הראשונה: כך הסיסמה שלך נשארת אצלך ולא מגיעה לשרת של אף אחד. השנייה: האוניברסיטה קושרת את סשן מינהל תלמידים לכתובת ה-IP של המשתמש - ולכן קריאה של המסמכים האקדמיים חייבת לרוץ מהמחשב שלך, לא משרת מרוחק.

9.2 מה התוסף קורא

מערכתאיך
Moodleדרך ממשק שירותי הרשת הרשמי של Moodle, עם הטוקן שלך. לא גרידה של דפי HTML
פורטל הסטודנטיםקריאת תוכן הדפים בחלון רקע מוסתר, באמצעות הסשן שכבר יש לך
מינהל תלמידים (bgu4u22 / reports4u22)אותו אופן - קריאת תוכן הדפים בחלון רקע מוסתר, מהמחשב שלך
gezer1.bgu.ac.ilממלא את טופס ההתחברות בלבד. לא קורא שום מידע מהאתר

9.3 מה התוסף שולח אלינו

  • טוקן ה-Moodle (wstoken)
  • פרופיל אקדמי - תואר, רמת לימודים, מחלקה, אישור התנאים
  • שם פרטי ושם משפחה
  • מערכת שעות שבועית
  • גיליון ציונים ולוח בחינות (קבצי PDF)
  • שורות מערכת ורישום, כולל חלונות רישום
  • תוכן קורסים מ-Moodle: חומרים, מטלות, ציונים, צוות הוראה, תוכן פורומים, בחנים ודפי קורס
  • גרסת התוסף

9.4 מה לעולם לא עוזב את המכשיר שלך

  • סיסמת BGU
  • מספר תעודת הזהות שהוקלד בתוסף
  • עוגיות הסשן שלך במערכות BGU
  • שלושת המסמכים ממינהל תלמידים - אישור לימודים, הדפסת רישום ואישור הארכת זמן: התוסף מוריד אותם ושומר ישירות לתיקיית ההורדות שלך
  • כל קבצי הקורס שמורדים בהורדה מרוכזת: הם זורמים מ-Moodle לתיקייה שאת/ה בוחר/ת במחשב, דרך ממשק הקבצים של הדפדפן. אין שרת באמצע ואיננו שומרים רישום של מה הורדת

9.5 הבחנה חשובה: הורדות דרך האתר

לצד ההורדה המרוכזת דרך התוסף, באתר עצמו יש נתיב הורדה נוסף (הורדת קובץ בודד או קובץ ZIP של כמה קבצים). בנתיב הזה הבייטים כן עוברים דרך השרת שלנו: השרת מושך את הקובץ מ-Moodle, מרכיב את ההורדה ומעביר אותה אליך. הקבצים אינם נשמרים אצלנו בתום ההעברה - אך לא נכון לומר שקבצי הקורס לעולם לא נוגעים בשרת שלנו, ולכן אנחנו מפרטים כאן את שני הנתיבים.

9.6 מה אין בתוסף

  • אין אנליטיקס
  • אין טלמטריה
  • אין ערכות פיתוח (SDK) של צד שלישי
  • התוסף אינו יוצר קשר עם אף שרת מלבד שרתי האוניברסיטה ושרתי Student360

9.7 מגבלות הגישה

  • אנחנו רק ניגשים למידע שכבר יש לך הרשאה לצפות בו
  • אנחנו לעולם לא משנים מידע במערכות האוניברסיטה (קריאה בלבד)
  • אנחנו לעולם לא ניגשים לנתונים של סטודנטים אחרים
  • אנחנו לעולם לא מגישים מטלות או משנים הגדרות בשמך
  • הקריאה עלולה להיכשל אם האוניברסיטה תשנה את מבנה המערכות שלה

10. תכונות בינה מלאכותית

חלק מהתכונות שלנו מסתמכות על מודלי AI של ספקים חיצוניים. הטבלה הבאה מפרטת בדיוק איזה תוכן נשלח, לאן, ולשם מה:

מה נשלחלאןמטרה
פס הקול של הקלטת הרצאהDeepInfra (openai/whisper-large-v3)תמלול
התמלול המלא של ההרצאהGoogle Gemini 2.5 Flash, דרך Vercel AI Gatewayחלוקה לפרקים
קטעים מתוך התמלולDeepInfra (google/gemma-3-27b-it)סיכום, נקודות מפתח ומילון מונחים
קובץ קורות החיים שהעלית - הטקסט שחולץ ממנו, או קובץ ה-PDF עצמוAnthropic Claude Haiku 4.5, דרך Vercel AI Gatewayפענוח קורות החיים לשדות מובנים
השאלה שהקלדת בעוזר הלימודיםGoogle Gemini 2.5 Flash-Lite, דרך Vercel AI Gatewayזיהוי כוונת השאלה - רק כאשר הניתוב המקומי אינו בטוח

10.1 רוב השאלות בעוזר הלימודים לא נשלחות לאף אחד

זיהוי הכוונה הראשי של עוזר הלימודים רץ בתוך תהליך השרת שלנו, במודל שפה קטן שמורץ מקומית. בשלב הזה השאלה שלך לא נשלחת לשום ספק חיצוני. רק כאשר הניתוב המקומי אינו מצליח לזהות את סוג השאלה, היא נשלחת למודל חיצוני לצורך סיווג בלבד.

10.2 מה נעשה עם התוכן

  • הספקים לעיל מעבדים את התוכן כדי להחזיר לנו תוצאה (תמלול, סיכום, סיווג, שדות מובנים) - וזו המטרה היחידה שלשמה הוא נשלח.
  • אנחנו לא משתמשים בתוכן שלך כדי לאמן מודלים של בינה מלאכותית.
  • איננו יכולים לאמת מה כל ספק עושה במערכות שלו. תנאי השימוש ומדיניות הפרטיות של אותם ספקים הם המקור המחייב בעניין זה, ומומלץ לעיין בהם: DeepInfra, Vercel, Google ו-Anthropic.
  • תמלול הקלטות הוא חלק מעיבוד ההקלטות בפלטפורמה, ומופעל לכל הקלטה בנפרד.

10.3 הסתייגות לגבי דיוק

תמלולים, סיכומים, נקודות מפתח ומילוני מונחים נוצרים על ידי בינה מלאכותית ועלולים להיות שגויים או חלקיים. אין להסתמך עליהם כתחליף להרצאה עצמה או לחומר הקורס הרשמי.

11. שילוב Gmail ויומן Google

11.1 Gmail (אופציונלי)

  • gmail.readonly: גישה לקריאה בלבד למיילים שלך
  • אנחנו לעולם לא מבקשים הרשאות כתיבה או שליחה

11.2 יומן Google (אופציונלי)

סנכרון היומן מבקש הרשאה מצומצמת בלבד - calendar.app.created. משמעותה שאנחנו יכולים לגעת רק ביומן ש-Student360 עצמה יצרה עבורך. אין לנו גישה ליומנים הקיימים שלך ולא לאירועים שבהם.

11.3 ניתוק

מה קורה בעת ניתוק:

  • טוקני OAuth נמחקים מיד
  • נתוני המייל השמורים מוסרים תוך 30 יום מהניתוק
  • היומן ש-Student360 יצרה עבורך נמחק (בעת מחיקת חשבון - מיד)
  • ניתן להתחבר מחדש בכל עת

11.4 עמידה במדיניות Google

השימוש שלנו במידע המתקבל מממשקי Google API, והעברתו הלאה, עומדים במדיניות Google API Services User Data Policy, לרבות דרישות השימוש המוגבל (Limited Use).

12. שיתוף מידע עם צדדים שלישיים

12.1 מעבדי צד שלישי

אנו משתמשים בשירותים הבאים, שכל אחד מהם מעבד חלק מהמידע:

שירותמטרהמידע שמועברמיקום
Vercelאירוח האתרכל תעבורת האפליקציהפרנקפורט (fra1), האיחוד האירופי
Supabaseבסיס נתונים, אימות ואחסון קבציםנתוני החשבון והמידע האקדמיeu-central-1, פרנקפורט
Google Cloud Runשירות העיבוד בצד השרתנתוני הפעלה זמנייםme-west1, תל אביב, ישראל
Google Cloud Tasksתור משימותמזהה משתמש וסוג המשימה בלבד - ללא תוכן אקדמיme-central1, דוחא, קטאר
Sentryניטור שגיאותStack traces ומטא-דאטה של בקשות. סיסמאות, טוקנים, עוגיות ומספרי תעודת זהות מוסרים לפני השליחהאזור האיחוד האירופי
Grafana Cloudלוגים, מדדים ומעקב ביצועיםאותם שדות, עם אותה הסרה של ערכים רגישיםאזור האיחוד האירופי
Upstash Redisהגבלת קצב ומצב אימות זמנישמות משתמש וכתובות IP - מגובבים ב-SHA-256 לפני השמירה-
Google (OAuth, Gmail, Calendar)התחברות, מייל ויומןאימייל, פרופיל, טוקני גישהגלובלי
DeepInfraתמלול וסיכום הקלטותפס הקול של ההקלטה וקטעי התמלול (סעיף 10)מחוץ לישראל
Vercel AI Gateway (Google Gemini, Anthropic)פרקים, סיווג שאלות ופענוח קורות חייםתמלול, שאלה שהקלדת, קובץ קורות החיים (סעיף 10)מחוץ לישראל
Mixpanelאנליטיקס מוצריתאירועי שימוש עם מזהה משתמש מגובב ב-SHA-256 - לא אימייל ולא שם-
Vercel Analytics ו-Speed Insightsתעבורה וביצועיםנתונים מצטברים, ללא מידע מזהההאיחוד האירופי
Zoho Mailתיבת הדוא"ל של התמיכהתוכן ההודעות שאת/ה שולח/ת אלינו-
Healthchecks.ioניטור ריצת משימות מתוזמנותללא מידע משתמש כלל-
Cloudflare Accessהגנה על פאנל הניהול הפנימי בלבדכתובת הדוא"ל של המפעיל - לא מידע של סטודנטיםגלובלי
CloudFront של BGUמקור הווידאו של הקלטות ההרצאהבקשות וידאו שהשרת שלנו מעביר בשמךתשתית האוניברסיטה

12.2 מה אנחנו לעולם לא עושים

אנחנו לעולם לא:

  • מוכרים את המידע האישי שלך
  • משתפים מידע עם מפרסמים
  • מספקים מידע לסוחרי נתונים
  • מאפשרים לצדדים שלישיים לגשת לחשבון ה-Moodle שלך

12.3 מסירת מידע לרשויות

אנו מוסרים מידע לרשות או לגורם אכיפה רק כאשר הדין מחייב אותנו לעשות זאת - למשל צו שיפוטי או דרישה חוקית מחייבת. במקרה כזה נודיע לך על הדרישה, אלא אם נאסר עלינו לעשות זאת.

13. שמירה, מחיקה וייצוא

13.1 תקופות שמירה

קטגוריית מידעתקופת שמירה
מידע חשבוןעד מחיקת החשבון
טוקן Moodleעד ניתוק החיבור או מחיקת החשבון
מידע אקדמי (קורסים, ציונים, מסמכים)עד מחיקת החשבון
נתוני Gmailעד 30 יום מניתוק Gmail
טוקני סשןטוקן הגישה פג תוך שעה; טוקן הרענון מתחלף בשימוש
יומן ביקורתשנה אחת
יומני שגיאות וטכניים30 ימים
קובץ ייצוא נתונים7 ימים מרגע ההכנה

13.2 מחיקת חשבון

  1. מיידית עם הבקשה: החשבון מסומן כמחוק ונחסם, הסשנים הפעילים מסתיימים, טוקני Google מבוטלים והיומן ש-Student360 יצרה נמחק.
  2. 30 יום: תקופת חסד שבה ניתן לבטל את הבקשה ולשחזר את החשבון.
  3. בתום 30 הימים: המידע נמחק לצמיתות.

13.3 מה לא נמחק

  • רישום הביקורת של המחיקה עצמה - נשמר כרשומת ציות, לאחר שתוכנו רוקן מפרטים.
  • תוכן קורס משותף (דפי קורס, חומרים, הודעות פורום) - אינו נמחק, משום שהוא שייך לקורס ולא לך אישית, וסטודנטים אחרים משתמשים בו.

מגבלה שאנחנו מציינים במפורש:

מסמכים שנוצרו עבורך ונשמרו באחסון הקבצים שלנו - גיליון ציונים, לוח בחינות, צילומי מסך שצירפת לפניות - אינם מוסרים כיום על ידי תהליך המחיקה האוטומטי. אם ברצונך שנסיר גם אותם, שלח/י בקשה ל-support@student360-platform.com ונטפל בכך ידנית.

13.4 ייצוא המידע שלך

ניתן לבקש עותק של המידע שלך כקובץ JSON, שיהיה זמין להורדה למשך 7 ימים.

הייצוא כולל:

  • פרופיל
  • קורסים
  • ציונים
  • מטלות
  • אירועי יומן
  • התראות
  • יומן הביקורת שלך

הייצוא אינו כולל כיום:

  • נתוני Gmail
  • תוכן קורות חיים
  • פרופיל המלגות

ניתן לבקש מאיתנו את המידע הזה בנפרד.

13.5 איך הבקשות מטופלות

בקשות מחיקה וייצוא מעובדות על ידי משימות מתוזמנות ברקע. איננו מתחייבים לזמן ביצוע אוטומטי מדויק - אם בקשה נראית תקועה, כתוב/כתבי אלינו ל-support@student360-platform.com ונטפל בה.

14. אבטחת מידע

14.1 אמצעים טכניים

הגנהיישום
הצפנה בהעברהTLS 1.2+ (HTTPS בלבד)
הצפנה במנוחהAES-256-GCM - לטוקן הגישה ל-Moodle, לטוקני Gmail ולגוף הודעות הדוא"ל. מספר תעודת הזהות בטופס המלגות נשמר מוצפן אף הוא
אין מאגר סיסמאותסיסמת האוניברסיטה כלל אינה קיימת בשרתים שלנו
אבטחת בסיס נתוניםRow-Level Security (RLS) על הטבלאות
אימותOAuth 2.0, JWT עם תפוגה קצרה
ניהול סשניםעוגיות HttpOnly, SameSite
הגבלת קצבמוגדרת על נקודות קצה רגישות, עם מזהים מגובבים
ניקוי ערכים רגישיםסיסמאות, טוקנים, עוגיות ומספרי תעודת זהות מוסרים לפני שליחת לוגים לספקי הניטור

14.2 תגובה לאירוע אבטחה

  1. זיהוי: התראות ניטור אוטומטיות
  2. בלימה: בידוד מיידי של מערכות מושפעות
  3. הערכה: קביעת היקף ומידע מושפע
  4. הודעה: תוך 72 שעות לרשויות הרגולטוריות
  5. הודעה למשתמש: ללא דיחוי מיותר, בהודעה בפלטפורמה
  6. תיקון: תיקון פגיעויות, מניעת הישנות

15. הזכויות שלך

בהתאם לחוק הגנת הפרטיות, התשמ"א-1981 ולעקרונות GDPR, יש לך את הזכויות הבאות:

15.1 זכות גישה

ניתן לבקש עותק של המידע האישי שאנו מחזיקים עליך. פורמט: JSON (סעיף 13.4). עלות: חינם.

15.2 זכות לתיקון

ניתן לבקש תיקון של מידע אישי לא מדויק. שים/שימי לב שמידע אקדמי מגיע ממערכות האוניברסיטה - תיקון במקור יתעדכן אצלנו בסנכרון הבא.

15.3 זכות למחיקה ("הזכות להישכח")

ניתן לבקש מחיקת המידע האישי שלך דרך מחיקת החשבון. ראה/י סעיף 13, כולל מה שאינו נמחק ומה דורש פנייה ידנית.

15.4 זכות לניידות מידע

ניתן לבקש את המידע שלך בפורמט קריא-מכונה (JSON). היקף הייצוא מפורט בסעיף 13.4.

15.5 זכות להתנגד

ניתן להתנגד לעיבוד המבוסס על אינטרס לגיטימי, למשל אנליטיקס שימוש.

15.6 זכות להגבלת עיבוד

ניתן לבקש שנגביל את העיבוד של מידע מסוים - למשל בזמן שאנחנו בודקים בקשת תיקון - במקום למחוק אותו.

15.7 זכות לחזור בך מהסכמה

היכן שהעיבוד מבוסס על הסכמה (Gmail, יומן Google, תכונות AI), ניתן לבטל אותה בכל עת. הביטול אינו משפיע על עיבוד שכבר נעשה לפניו.

כיצד לממש את הזכויות שלך

דוא"ל: support@student360-platform.com

מידע נדרש: כתובת הדוא"ל הרשומה שלך, הזכות הספציפית שברצונך לממש, וכל תיעוד תומך.

זמן תגובה: אנו מטפלים בבקשות זכויות תוך 30 יום.

אם אינך מרוצה מהטיפול שלנו, ניתן להגיש תלונה לרשות להגנת הפרטיות - ראה/י סעיף 21.

16. עוגיות ומעקב

16.1 עוגיות בשימוש

עוגייהמטרהמשךסוג
sb-<project-ref>-auth-tokenסשן ההתחברות (Supabase)טוקן הגישה פג תוך שעה; טוקן הרענון מתחלף בשימושחיוני
__Host-auth_flow_stateניתוב שלב האימות (HttpOnly)30 יום לאחר השלמת ההתחברות; שעה כל עוד ההרשמה לא הושלמהחיוני
__Host-themeהעדפת מצב בהיר/כההעד שינויהעדפות
spike_dashboard_seenסימון כניסה ראשונה ללוח הבקרהעד שינויהעדפות
mp_*אנליטיקס מוצרית (Mixpanel)שנהאנליטיקס
_vercel_insightsאנליטיקס תעבורה (Vercel)סשןאנליטיקס

16.2 מה אנחנו מודדים

  • Mixpanel - צפיות בדפים, שימוש בתכונות ושלבי תהליך הסנכרון. הזיהוי נעשה לפי גיבוב SHA-256 של מזהה המשתמש, לא לפי אימייל או שם.
  • Vercel Analytics ו-Speed Insights - נתוני תעבורה וביצועים מצטברים, ללא מידע מזהה.
  • אין הקלטת סשנים ואין מפות חום. הקלטת סשנים כובתה לחלוטין.

16.3 ניהול עוגיות

ניתן לנהל עוגיות דרך הגדרות הדפדפן. הערה: השבתת עוגיות חיוניות תמנע מהפלטפורמה לפעול.

17. היכן המידע מאוחסן

המידע שלך מאוחסן ומעובד בתשתית ענן. אלה המיקומים העיקריים:

  • בסיס הנתונים והקבצים - Supabase, פרנקפורט (eu-central-1), האיחוד האירופי
  • האתר עצמו - Vercel, פונקציות מוצמדות לפרנקפורט (fra1), האיחוד האירופי
  • שירות העיבוד - Google Cloud Run, me-west1, תל אביב, ישראל
  • תור המשימות - Google Cloud Tasks, me-central1, דוחא, קטאר. השירות אינו מוצע באזור ישראל, ולכן אנחנו מציינים זאת במפורש. המשימות בתור נושאות מזהה משתמש וסוג משימה - לא תוכן אקדמי
  • ניטור - Sentry ו-Grafana Cloud, אזור האיחוד האירופי
  • ספקי AI - DeepInfra ו-Vercel AI Gateway (Google, Anthropic), מעבדים מחוץ לישראל

אמצעי הגנה בהעברה

  • אנו מעדיפים ספקים ואזורים באיחוד האירופי ובישראל היכן שהדבר אפשרי
  • כל ההעברות מוצפנות בתעבורה (TLS)
  • ערכים רגישים (סיסמאות, טוקנים, עוגיות, תעודת זהות) מוסרים לפני שליחת לוגים החוצה
  • מזהים מגובבים היכן שהדבר מספיק לצורך (אנליטיקס, הגבלת קצב)

18. גיל ופרטיות קטינים

Student360 מיועדת לסטודנטים באוניברסיטה. בשימוש בפלטפורמה את/ה מצהיר/ה שאת/ה בגיל המאפשר לך להתקשר בהסכם זה. איננו מבצעים אימות גיל - ההצהרה היא שלך, ואיננו מציגים אותה כבדיקה שאנחנו עורכים.

איננו אוספים ביודעין מידע אישי מילדים. אם ייוודע לנו שנאסף אצלנו מידע כזה, נמחק אותו. אם ידוע לך על מקרה כזה, כתוב/כתבי אלינו: support@student360-platform.com

19. שינויים במדיניות

אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת. כאשר נבצע שינויים מהותיים:

  • נעדכן את תאריך "העדכון האחרון" ואת מספר הגרסה
  • נציג הודעה בתוך הפלטפורמה
  • נדגיש מה השתנה

שים/שימי לב: איננו שולחים דוא"ל למשתמשים. ההודעה על שינוי תופיע בפלטפורמה, והתאריך בראש העמוד הוא הדרך לוודא מתי המדיניות עודכנה לאחרונה.

20. יצירת קשר

לשאלות, חששות או בקשות הקשורות לפרטיות:

דוא"ל: support@student360-platform.com

זמן תגובה: אנו משתדלים להשיב תוך מספר ימי עסקים; בקשות למימוש זכויות מטופלות תוך 30 יום.

נושאי הודעות מומלצים:

  • "בקשת פרטיות - [הבקשה שלך]" לבקשות זכויות
  • "שאלת פרטיות" לפניות כלליות
  • "חשש פרטיות" לתלונות

לעולם אל תשלח/י לנו את סיסמת האוניברסיטה שלך בדוא"ל. איננו זקוקים לה, ולעולם לא נבקש אותה.

21. רשות הפיקוח

אם את/ה מאמין/ה שזכויות הפרטיות שלך הופרו, ניתן להגיש תלונה ל:

הרשות להגנת הפרטיות

משרד המשפטים

אתר: https://www.gov.il/he/departments/privacy_protection_authority

דוא"ל: ppa@justice.gov.il

סיכום

נושאנקודות מפתח
הסיסמה שלךלא נשמרת אצלנו. נשארת במכשיר שלך בלבד, מוצפנת במפתח שמוטמע בתוסף - הגנה מפני עיון מקרי, לא מפני מי שיש לו גישה למחשב
מה אנו אוספיםמידע חשבון, טוקן Moodle (מוצפן), מידע אקדמי, לוגים טכניים. בנוסף, רק אם תמלא/י אותו: פרופיל המלגות הוולונטרי, שכולל תעודת זהות מוצפנת ופרטים אישיים (סעיף 4.7)
כיצד אנו אוספיםGoogle OAuth, קלט שלך, ותוסף הדפדפן שרץ במחשב שלך
בינה מלאכותיתהקלטות, תמלולים, קורות חיים ושאלות מעורפלות נשלחים לספקי AI חיצוניים (סעיף 10). התוצרים עלולים להיות שגויים
צדדים שלישייםVercel, Supabase, Google Cloud, Sentry, Grafana, Upstash, Mixpanel, DeepInfra ואחרים - פירוט מלא בסעיף 12
שמירהרוב המידע עד מחיקת החשבון; יומן ביקורת שנה; לוגים 30 יום
מחיקה וייצואמחיקה עם תקופת חסד של 30 יום; ייצוא JSON חלקי. מסמכים באחסון הקבצים דורשים בקשה ידנית (סעיף 13)
הזכויות שלךגישה, תיקון, מחיקה, ניידות, התנגדות, הגבלת עיבוד, ביטול הסכמה
אבטחהאין מאגר סיסמאות, הצפנת טוקנים, RLS, הגבלת קצב, ניקוי ערכים רגישים מהלוגים

תודה שאת/ה סומך/ת על Student360 עם המידע האקדמי שלך. אנו מחויבים להגנה על הפרטיות שלך.

© 2026 Student360. כל הזכויות שמורות.