מדיניות פרטיות
עדכון אחרון: 21 בספטמבר 2026 (גרסה 2026-09-2).
מדיניות זו מתארת אילו נתונים אישיים Viridia אוסף, מדוע, עם מי הם עשויים להיות משותפים ואילו זכויות באפשרותכם לממש.
מי אחראי לנתונים שלכם?
האחראי לעיבוד הנתונים הוא WS VENTURES, חברת SAS הרשומה תחת מספר SIREN 107 479 388, שמשרדה הרשום נמצא בכתובת 150 chemin de Figournas, 06480 La Colle-sur-Loup, France. בכל שאלה הנוגעת לנתונים שלכם, ניתן לכתוב לנו לכתובת contact@viridia.pro (בנושא «נתונים אישיים»).
אילו נתונים אנו אוספים?
חשבון: כתובת דוא"ל, סיסמה (לעולם אינה נשמרת כטקסט גלוי — מגובבת באמצעות Argon2), שם תצוגה. פרופיל אופציונלי: שם פרטי, שם משפחה, טלפון, כתובת, עיר המוצגת לציבור, תמונת פרופיל, ביוגרפיה. תוכן שאתם יוצרים: תמונות הצמחים והגינה שלכם, תצפיות, פרסומים קהילתיים. אבטחת החשבון: קוד אימות דו-שלבי (2FA) ומפתחות ציבוריים של מפתחות הגישה (passkey) (שום נתון ביומטרי אינו מועבר לעולם לשרתינו — הנתונים הביומטריים נשארים במכשירכם). שימוש בשירות: מדדי שימוש פנימיים, מותממים (פסאודונימיים) וללא כל קובץ Cookie למעקב פרסומי (ראו הסעיף «קובצי Cookie ורכיבי מעקב» להלן).
מדוע אנו משתמשים בנתונים אלה?
כדי לספק את השירות שאתם מבקשים מאיתנו (זיהוי צמחים, מעקב אחר הגינה, ליווי והדרכה, יצירת קשר עם גננים מקצועיים, פונקציות קהילתיות); כדי לאבטח את חשבונכם (אימות, זיהוי שימוש לרעה); כדי לשלוח לכם את הודעות הדוא"ל שביקשתם או אישרתם במפורש (אישור חשבון, איפוס סיסמה, סיכום שבועי — ניתן לביטול בכל עת בהגדרות); וכדי לשפר את המוצר על בסיס נתונים סטטיסטיים מצרפיים של שימוש.
שיפור זיהוי הצמחים. כשאתם מאשרים זיהוי — על ידי הוספת הצמח לגינה שלכם או תיקון ההצעה —, החלק בתמונה שמראה את הצמח והשם שבחרתם עשויים להישמר כדי לבנות את הזיכרון החזותי של Viridia: לזהות את הצמחים שלכם בתמונה הבאה, ובהמשך, לזהות מינים בלי להיות תלויים בשירות צד שלישי. אף תמונה שבה מזוהה אדם אינה נשמרת. תמונות אלה אינן מפורסמות, משותפות או נמכרות, ואינן משמשות לשום מטרה אחרת.
הבסיס המשפטי לעיבוד
ביצוע השירות מבוסס על ביצוע החוזה שבינינו (סעיף 6.1.b ל-GDPR). אבטחת החשבון ושיפור המוצר מבוססים על האינטרס הלגיטימי שלנו (סעיף 6.1.f), תוך איזון מול זכויותיכם. פרסום פרופיל ציבורי (חלון ראווה של גנן), קבלת הודעות דוא"ל שאינן חיוניות ושיתוף מיקום מדויק מבוססים על הסכמתכם המפורשת (סעיף 6.1.a), שאותה תוכלו לבטל בכל עת.
שיפור זיהוי הצמחים על סמך הזיהויים שאישרתם מבוסס על האינטרס הלגיטימי שלנו לקדם את השירות שבו אתם משתמשים (סעיף 6.1.f). תוכלו להתנגד לכך בכל עת, ללא נימוק, דרך הגדרות → הנתונים שלי («שיפור הזיהוי בעזרת התמונות שלי»): תמונות שכבר נשמרו יוסרו מהזיכרון החזותי בתוך 30 יום, ולא יתווספו חדשות.
עם מי משותפים הנתונים שלכם?
איננו מוכרים את נתוניכם לעולם. חלק מפעולות העיבוד נמסרות לספקים טכניים, שכל אחד מהם מחויב בחוזה המסדיר את השימוש בנתוניכם: אחסון שרתים וקבצים (תמונות, מסמכים), שליחת הודעות דוא"ל תפעוליות, ושירותי בינה מלאכותית המשמשים לאבחון בריאות, לאימות הזיהויים ולעוזר הגינון. ספקים אלה רשאים להשתמש בנתוניכם אך ורק לביצוע השירות שהזמין Viridia.
זיהוי צמחים. התמונות שאתם שולחים לזיהוי מועברות אל ה-API של Pl@ntNet, המופעל על ידי CIRAD, INRAE, INRIA ו-IRD. בשונה מספקינו האחרים, גופים אלה פועלים בתור אחראים עצמאיים לעיבוד נתונים: הם מעבדים את התמונות המועברות, את כתובת ה-IP שלכם ומזהים טכניים על בסיס האינטרס הלגיטימי שלהם, לשם הפעלת שירותם ושיפורו, מניעת שימוש לרעה, הפקת סטטיסטיקות ותרומה למחקר מדעי על המגוון הביולוגי. תוכלו לממש את זכויותיכם ישירות מול הממונה על הגנת הנתונים שלהם (dpo@cirad.fr).
כמה זמן אנו שומרים את הנתונים שלכם?
כל עוד חשבונכם פעיל. אם תמחקו את חשבונכם (ראו להלן), נתוניכם האישיים נמחקים מיידית, למעט נתונים שהחוק מחייב אותנו לשמור למשך זמן ארוך יותר (למשל מסמכים חשבונאיים).
תמונות שנשמרו לזיכרון החזותי צמודות לחשבון שלכם: הן נמחקות יחד איתו, או מוקדם יותר אם תתנגדו.
הזכויות שלכם
עומדות לכם זכות גישה, תיקון, מחיקה, ניידות והתנגדות ביחס לנתוניכם (סעיפים 15, 16, 17, 20, 21 ל-GDPR). את זכויות הגישה והמחיקה תוכלו לממש בעצמכם, בכל עת ומבלי לפנות אלינו, דרך העמוד הגדרות → הנתונים שלי: ייצוא מיידי של עותק מובנה של נתוניכם (למעט יומנים טכניים ויומני אבטחה, הנשמרים בנפרד — ראו לעיל), או מחיקה סופית של חשבונכם. ההליך המפורט, מה נמחק ומה נשמר, מתוארים בעמוד מחיקת החשבון שלי. לכל בקשה אחרת, כתבו לנו אל contact@viridia.pro. תוכלו גם להגיש תלונה ל-CNIL (www.cnil.fr) אם לדעתכם זכויותיכם אינן נשמרות.
קובצי Cookie ורכיבי מעקב
Viridia אינה מציבה שום עוגיית פרסום ללא הסכמתכם המוקדמת — אם תאשרו את מדידת הפרסום המתוארת במקטע הבא, יוצבו אז עוגיות של Meta ושל Google; אחרת, אף לא אחת. ההתחברות לחשבונכם נשמרת באמצעות אסימון (token) המאוחסן מקומית בדפדפן שלכם, שאינו מועבר לעולם לצדדים שלישיים. עבור מבקרים שאינם מחוברים, הסטטיסטיקות הפנימיות שלנו על השימוש נאספות ללא קובצי Cookie וללא מזהים פרסומיים: הן מבוססות על מזהה ביקור מותמם, המחושב באמצעות גיבוב (עם «מלח» סודי המתחדש מדי יום) — כתובת ה-IP שלכם לעולם אינה נשמרת, ומזהה זה משתנה אוטומטית מדי יום, דבר המונע מעקב אחר מבקר לא מחובר מיום אחד למשנהו. לעומת זאת, כאשר אתם מחוברים לחשבונכם, אירועי שימוש מסוימים (עמודים שנצפו, פונקציות שנעשה בהן שימוש) מקושרים אליו, על בסיס האינטרס הלגיטימי שלנו: מדידת ההפעלה, השימור ועלויות השירות (למשל צריכת פונקציות הבינה המלאכותית). מדידות קהל אלה נשארות פנימיות: הן אינן מועברות לצדדים שלישיים ואינן משמשות למטרות פרסום, נמחקות אוטומטית (180 יום לאירועים), והקישור לחשבונכם מנותק לצמיתות כשאתם מוחקים אותו. לעומת זאת, מדידת הפרסום היא עיבוד נפרד — היא אכן כוללת צד שלישי, מבוססת על הסכמתכם, ומוקדש לה המקטע הבא. אם הדפדפן שלכם שולח אות סירוב למעקב (Do Not Track או Global Privacy Control), אנו מכבדים אותו: שום מדידה אינה נאספת, בין שאתם מחוברים ובין שלא. מדדי שימוש אלה נשמרים למטרות פנימיות בלבד ואינם נכללים בייצוא הנתונים שלכם (כמו היומנים הטכניים ויומני האבטחה, הם נשמרים בנפרד).
מדינת ההתחברות. באתר זה, כתובת ה-IP שלכם מושווית, בשרתים שלנו עצמם ומבלי שתישמר או תועבר לאיש, למסד נתונים לאיכון גיאוגרפי המציין מדינה בלבד — לעולם לא עיר. מדינה זו משמשת אך ורק כדי להפנות אתכם לאתר המותג הפועל במדינתכם (VERDEVA עבור איטליה), על בסיס האינטרס הלגיטימי שלנו. איכון גיאוגרפי לפי IP מאת DB-IP.
מדידת פרסום (Meta ו-Google)
לעיתים אנו מקדמים את Viridia באמצעות פרסום בפייסבוק, באינסטגרם וב-Google. כדי לדעת אם הפרסומות הללו מועילות, אנו מודדים כמה מהאנשים שראו אותן פותחים לאחר מכן חשבון או רוכשים מנוי. לעיבוד זה יש נמען שהוא צד שלישי: Meta Platforms Ireland Limited. הוא מבוסס על הסכמתכם בלבד (סעיף 6.1.a ל-GDPR), ו-Viridia לעולם אינה נוקטת בו כברירת מחדל.
מה נשלח, ולא יותר מכך. באתר, אם תאשרו זאת, מוצבים בדפדפן שלכם סקריפט ועוגייה של Meta; Meta מקבלת אז את כתובת ה-IP שלכם ואת עמודי Viridia שבהם אתם מבקרים. מהשרתים שלנו אנו שולחים את האירוע עצמו (פתיחת חשבון, מנוי, חידוש), את סכומו, ושני פרטים המאפשרים ל-Meta לשייך אותו לחשבון פרסום: כתובת הדוא"ל שלכם שהומרה לטביעה בלתי הפיכה (SHA-256 — Meta לעולם אינה מקבלת את הדוא"ל שלכם בצורה קריאה) והמדינה שלכם, גם היא בצורת טביעה. איננו שולחים את שמכם, את תמונותיכם, את תוכן הגינה שלכם ולא את מיקומה.
Google (Google Ads ו-Google Analytics). תג Google נטען באתר ב«מצב ההסכמה» של Google: כל עוד לא אישרתם, הוא פועל במצב סירוב — שום עוגייה אינה מוצבת, שום מזהה אינו משויך אליכם, ורק אותות טכניים ללא עוגיות, שמהם הוסרו מזהי הקליק הפרסומי, מגיעים ל-Google, המשתמשת בהם להערכה סטטיסטית מצרפית של יעילות המודעות שלה. אם תאשרו, יוצבו אז עוגיות של Google Ads ושל Google Analytics, ו-Google תקבל את כתובת ה-IP שלכם ואת עמודי Viridia שבהם אתם מבקרים, כמו במקרה של Meta. אם הדפדפן שלכם שולח אות סירוב למעקב (Global Privacy Control או Do Not Track), התג אינו נטען כלל כל עוד לא אישרתם זאת במפורש. הנמען: Google Ireland Limited.
ביישומון לנייד. ב-iOS המדידה עוברת דרך ערכת הפיתוח של Meta ועשויה להשתמש במזהה הפרסום של המכשיר שלכם (IDFA). אפל מחייבת שרשותכם תתבקש בחלון ייעודי (App Tracking Transparency): אם תסרבו, לא ייעשה שימוש בשום מזהה פרסום, והיישומון יפעל בדיוק באותו אופן. תוכלו לחזור בכם מבחירה זו בכל עת בהגדרות iOS, תחת פרטיות ואבטחה › מעקב.
כיצד לסרב, או לשנות את דעתכם. באתר, באנר מבקש את הסכמתכם לפני כל הצבה; סירוב אינו גורע שום פונקציה. בין שאישרתם ובין שסירבתם, תוכלו לשנות בחירה זו בכל עת דרך אזור האבטחה והפרטיות שלכם, המכבה גם את העוגייה בדפדפן וגם את השליחות מהשרתים שלנו. המשיכה חלה על העתיד: היא אינה מוחקת מדידות שכבר נשלחו ל-Meta, ולגביהן תוכלו לממש את זכויותיכם ישירות מול Meta.
אם לא תאמרו דבר, לא יקרה דבר. בהיעדר בחירה מפורשת מצידכם, לא נשלחים נתונים כלשהם ל-Meta מהשרתים שלנו. באזור הכלכלי האירופי ובבריטניה גם לא מוצבת שום עוגיית פרסום כל עוד לא השבתם לבאנר: הסקריפט של Meta אינו נטען, ותג Google נשאר במצב סירוב, כמתואר לעיל.
אבטחה
הסיסמאות מגובבות (Argon2, לעולם אינן נשמרות כטקסט גלוי), התקשורת מוצפנת (HTTPS), אימות דו-שלבי ומפתחות גישה (passkeys — מפתחות גישה ביומטריים) זמינים כאפשרות, וניסיונות התחברות חריגים מוגבלים אוטומטית.
שינויים במדיניות זו
אנו עשויים לעדכן מדיניות זו כדי לשקף התפתחות במוצר או ברגולציה. כל שינוי מהותי יובא לידיעתכם.