# מדיניות פרטיות

> מה נאסף, לאן נשלח הטקסט של המסמכים שהועלו, אילו מעבדי AI מקבלים אותו, כמה זמן נשמר כל סוג של מידע, ואיך לממש את הזכויות שלכם לפי ה-GDPR הבריטי (UK GDPR).

עותק Markdown של https://meduniexam.com/he/privacy (דף ה-HTML), מפורסם על ידי MedUni Exam. פורסם 11 בספטמבר 2026, עודכן 24 בספטמבר 2026. מדריך האתר לסוכנים: https://meduniexam.com/llms.txt.

עודכן לאחרונה ב-24 בספטמבר 2026

הטקסט האנגלי הזה הוא הגרסה המחייבת. העותקים של הדף הזה בשפות אחרות הם תרגומים, לנוחותכם.

## מי אחראי

MedUni Exam מופעל בידי אדם פרטי הפועל בשם המסחרי MedUni Exam, שמקום מושבו באנגליה. אותו אדם הוא בעל השליטה בנתונים האישיים שמעובדים דרך meduniexam.com, בכתובת Hailsham, East Sussex, BN27, United Kingdom. פנו אלינו ב-[support@meduniexam.com](mailto:support@meduniexam.com) בכל נושא במדיניות הזאת, כולל בקשה לעיין בנתונים שלכם או למחוק אותם.

## מה אנחנו אוספים

| נתונים | למה | בסיס חוקי |
| --- | --- | --- |
| כתובת אימייל וגיבוב הסיסמה (חשבונות רשומים) | כדי לחבר אתכם ולשמור את הספרייה שלכם בכל המכשירים | ביצוע החוזה |
| מסמכים שאתם מעלים והטקסט שחולץ מהם | כדי ליצור ולאמת שאלות | ביצוע החוזה |
| שאלות, תשובות, ציונים, שליטה בחומר והיסטוריית חזרה | כדי לתת לכם ציון ולתזמן חזרה | ביצוע החוזה |
| עוגיית התחברות | כדי להשאיר אתכם מחוברים; נדרש כדי שהאתר יעבוד | הכרחי בהחלט |
| כתובת IP להגבלת קצב לזמן קצר, וגיבוב חד כיווני יומי שלה עבור המונים לפי רשת | כדי למנוע ניצול לרעה של התחברות, הרשמה, העלאות ויצירת שאלות | אינטרס לגיטימי בשמירה על זמינות השירות |
| רשומות תשלום: סכום, מטבע, תוכנית, מזהי Stripe | כדי לתת לכם את מה ששילמתם עליו ולנהל חשבונות | חוזה וחובה חוקית |
| קוד המדינה בן שתי האותיות של הרשת שלכם, שנשמר עם כל העלאה, כל יצירה וכל התחלת מבחן | כדי לספור איך משתמשים בשירות. כתובת הרשת והעיר נקראות רק כדי להחריג את הבדיקות שלנו, ואינן נשמרות לעולם: הכתובת מושווית, כגיבוב המחושב במפתח סודי, לרשתות שסימנו כשלנו | אינטרס לגיטימי בידיעה איך משתמשים בשירות |
| רשומות הפניה, אם אתם משתפים את הקישור שלכם או מגיעים דרך קישור של מישהו אחר: קוד ההפניה שלכם, איזה מרחב עבודה קישור הביא ומתי, והאם הבונוס זוכה | כדי לזכות את שני הצדדים בשאלות הבונוס, פעם אחת | ביצוע החוזה |
| גיבוב יומי חד-כיווני של הרשת שלכם, שנשמר עם רשומות ההפניה: למרחב עבודה שיש לו קישור הפניה (הוא נוצר בפעם הראשונה שהאפליקציה מציגה לכם את קישור ההזמנה שלכם או כשאתם משתפים מבחן), בכל פעם שהוא טוען את האתר, מעלה קובץ או מתחיל יצירת שאלות; למרחב העבודה החדש, כשההפניה נרשמת וכשהיא מזוכה | כדי לסרב לזיכוי כששני מרחבי העבודה היו באותה רשת באותו יום, כי כך אדם היה מפנה את עצמו | אינטרס לגיטימי במניעת ניצול לרעה של הבונוס |
| חוות דעת שאתם בוחרים להשאיר אחרי שדירגתם את האתר ב-4 או 5 כוכבים: הטקסט, שם פרטי ומוסד לימודים לבחירתכם, הדירוג שלכם והזמן שבו נתתם הסכמה | כדי להציג אותה באתר, ורק אחרי שאישרנו אותה | הסכמה, שאפשר לחזור ממנה בכל עת |
| צפיות בעמודים ואירועי המרה אנונימיים | כדי לראות אילו עמודים מביאים אנשים לשירות | הסכמה לכלי הניתוח והפרסום; אינטרס לגיטימי למונה הפנימי האנונימי |

אנחנו לא מבקשים את שמכם, את האוניברסיטה שלכם או נתוני בריאות כלשהם עליכם, מלבד שני דברים שאתם יכולים לבחור לתת: שם פרטי על קישור למבחן שאתם משתפים, ושם פרטי ומוסד לימודים עם חוות דעת שאתם משאירים. אל תעלו מסמכים שמכילים נתונים אישיים על אנשים אחרים, כולל רשומות מטופלים.

## לאן נשלח הטקסט של המסמכים שלכם

יצירת שאלה פירושה שליחת קטעים מהמסמך שלכם לספק AI. בהתאם לתוכנית שלכם ולספקים שהוגדרו, זה יכול להיות כל אחד מאלה: OpenRouter, Groq, Cerebras, SambaNova, Mistral, Google, NVIDIA ו-Cloudflare Workers AI ליצירה, ו-Anthropic (Claude) למצב פרימיום. נשלחים רק הקטעים הדרושים לבקשה, יחד עם ההוראות למשימה. הספקים האלה מעבדים את הטקסט כדי להחזיר תשובה; אלה שבשימוש כאן מצהירים שנתונים שנשלחים דרך הממשקים בתשלום שלהם אינם משמשים לאימון המודלים שלהם, ואילו המסלולים החינמיים של חלק מהספקים עשויים להשתמש בתוכן שנשלח לשיפור המודלים, ולכן משימה בתוכנית החינמית נושאת את הסיכון הזה; האפליקציה מציגה באיזה מסלול תרוץ המשימה לפני שאתם מתחילים אותה, ותוכנית בתשלום שומרת כל משימה על הממשקים בתשלום. עמודים סרוקים נשלחים בנוסף אל Google Cloud Vision לזיהוי טקסט. אם לא נוח לכם שמסמך ייצא מהשרתים שלנו, אל תעלו אותו.

## מעבדי נתונים נוספים

- **Cloudflare**: אחסון האתר, מסד הנתונים, אחסון הקבצים והגנת הרשת. קבצים ורשומות במסד הנתונים נשמרים בתשתית של Cloudflare. כשמופעלת בתיבת ההעלאה הבדיקה שמוודאת שמדובר באדם, מדובר ב-Cloudflare Turnstile, שלא קובע שום עוגיית פרסום ומשמש רק כדי להבחין בין אדם לסקריפט.
- **Stripe**: תשלומים. Stripe מקבל ישירות את כתובת האימייל ופרטי החיוב שלכם, ואנחנו לעולם לא רואים את מספר הכרטיס. Stripe הוא בעל שליטה בנתונים לצורך מניעת ההונאות שלו.
- **Resend**: אימייל תפעולי, למשל קישור לאיפוס סיסמה. הכתובת שלכם משמשת גם לתקציר החזרה השבועי, שנשלח רק בשבוע שבו יש שאלות שמועדן הגיע, ולתזכורת אחת שבעה ימים לפני תאריך המבחן שהגדרתם. שניהם פעילים כברירת מחדל בחשבון רשום, ושניהם נפסקים כשאתם מכבים אותם בדף החשבון או משתמשים בקישור ההסרה מרשימת התפוצה שנמצא בכל הודעה.
- **Google (Analytics ו-Ads) ו-Meta**: מדידה ופרסום, נטענים רק אחרי שאתם מאשרים בבאנר העוגיות.
- **גופנים**: גופן הכותרות מוגש מ-meduniexam.com עצמו, כך שלא נוצר קשר עם שום צד שלישי בשבילו, ואף אחד מחוץ לאתר הזה לא רואה את כתובת ה-IP או את הדפדפן שלכם כשדף נטען. הוא לא מציב שום עוגייה, ואם הקובץ חסום האתר חוזר לגופן שכבר נמצא במכשיר שלכם.

חלק מהספקים האלה נמצאים מחוץ לבריטניה ולאזור הכלכלי האירופי. ההעברות האלה נשענות על ה-UK International Data Transfer Addendum ועל סעיפי החוזה הסטנדרטיים של הנציבות האירופית.

## עוגיות ואחסון דומה

- **ef_session**: עוגיית ההתחברות. חיונית, נקבעת ל-30 ימים, לא נדרשת הסכמה.
- **ef_ref**: נקבע רק כשאתם מגיעים דרך קישור הפניה שמישהו שיתף אתכם ומקישים על הכפתור שמבקש את שאלות הבונוס. פתיחת הקישור לבדה לא קובעת דבר. הוא מכיל את קוד ההפניה, את זמן הביקור וחתימה שמונעת לכתוב אותו ביד, ושום דבר עליכם. צד ראשון ו-HTTP בלבד, נשמר 30 ימים ונמחק ברגע שההפניה מוסדרת.
- **meduni_consent** ו-**meduni_theme**: נשמרות בדפדפן שלכם בלבד, כדי לזכור את בחירת העוגיות שלכם למשך שישה חודשים ואת ערכת הנושא.
- **meduni_ui_lang**: השפה שבה אתם קוראים את האתר, נשמרת לשנה. היא מחזיקה קוד שפה ולא יותר מזה, והשרת קורא אותה כדי שהדף יגיע באותה שפה במקום להתחלף אחרי הטעינה. הכרחית לבחירה שעשיתם, בלי צורך בהסכמה.
- **עוגיות אנליטיקה ופרסום**: נקבעות על ידי Google Analytics 4, Google Ads, הפיקסל של Meta, הפיקסל של Reddit והפיקסל של TikTok, כל אחת רק כשהבעלים הגדיר אותה ורק אם בחרתם קבלת הכול. עד אז Google Consent Mode מוגדר כך שאין הסכמה לאחסון נתוני אנליטיקה, לאחסון נתוני פרסום, לנתוני משתמש לפרסום ולפרסום מותאם אישית, ולא נכתבת שום עוגיית פרסום.
- **מונה פנימי**: צפיות בעמודים נספרות בצד השרת בתור יום, נתיב ואתר מפנה, בלי מזהה מכל סוג. שלבי המרה (סיום מבחן לדוגמה, העלאת קובץ, הרשמה, מעבר לתשלום, רכישה) נשמרים עם מזהה החשבון שלכם אם אתם מחוברים, עם פרמטרי הקמפיין שאיתם הגיע הביקור (תגיות utm או מזהה קליק של פלטפורמת פרסום, שנשמרים באחסון המקומי של הדפדפן שלכם ל-30 ימים) ועם קוד המדינה בן שתי האותיות של הרשת שלכם. המונה לא שומר כתובת IP, לא עוגייה ולא שם. הוא פועל בין אם קיבלתם עוגיות ובין אם לא, כי הוא לא משתמש באף אחת.

אתם יכולים לשנות את הבחירה שלכם בכל רגע דרך הקישור בחירת עוגיות בתחתית העמוד הזה, או דרך הגדרות העוגיות בעמוד החשבון באפליקציה. גם ניקוי נתוני האתר בדפדפן מאפס אותה.

## כמה זמן אנחנו שומרים דברים

- מסמכים, שאלות ותוצאות: עד שתמחקו אותם או תמחקו את החשבון, מה שאפשר לעשות בעצמכם בכל רגע מעמוד החשבון ([איך המחיקה עובדת](https://meduniexam.com/he/delete-account.md)).
- הודעות שנשלחו דרך טופס המשוב: נשמרות עם ההודעה, העמוד שממנו נשלחה והדפדפן שממנו הגיעה; כתובת האימייל נמחקת כשהחשבון נמחק.
- סביבות עבודה של אורחים בלי מסמכים: נמחקות שלושה ימים אחרי היצירה שלהן.
- סביבות עבודה של אורחים שמכילות מסמכים: המסמכים, והקבצים השמורים שמאחוריהם, נמחקים אחרי 30 ימים ללא פעילות בסביבה הזאת. העלאה, יצירת שאלות או ביצוע מבחן נחשבים פעילות, וגם התחברות מחדש אליה. פתחו חשבון והספרייה שלכם תישמר עד שתמחקו אותה.
- התחברויות: 30 ימים, או עד שתתנתקו.
- רשומות הגבלת קצב: כמה שעות. המונים היומיים לפי רשת: שלושה ימים, והגיבוב שמשמש להם כמפתח מפסיק להתאים לכתובת ברגע שהמלח מתחלף בחצות.
- רשומות הפניה: עד שאחד משני מרחבי העבודה נמחק. הגיבובים היומיים של הרשת של מרחב עבודה שיש לו קישור הפניה: 31 ימים, משך החיים של עוגיית הפניה ועוד יום, וכמו כל גיבוב יומי הם מפסיקים להתאים לכתובת כלשהי כשהמלח מתחלף בחצות. שניהם נמחקים מוקדם יותר כשאתם מוחקים את החשבון, או כשתוקף מרחב עבודה של אורח פג.
- קישורי שיתוף של מבחנים, עם השם הפרטי שהקלדתם באחד מהם: עד שתסירו את הקישור או תמחקו את החשבון. הקישורים של מרחב עבודה של אורח נמחקים כשתוקף המרחב פג.
- חוות דעת של סטודנטים: עד שתחזרו בכם מחוות הדעת או תמחקו את החשבון. חוות דעת מוצגת רק אחרי שאישרנו אותה, ורק כל עוד הדירוג שלכם לאתר נשאר 4 או 5 כוכבים. כדי לחזור בכם, השתמשו בכפתור החזרה שמתחת לחוות הדעת שלכם בהגדרות החשבון, או כתבו אל [support@meduniexam.com](mailto:support@meduniexam.com) ונמחק אותה; מחיקת החשבון מוחקת גם אותה.
- אסימוני איפוס סיסמה: שעה אחת.
- רשומות תשלום: שש שנים, כי דיני המס מחייבים זאת.
- מוני תנועה אנונימיים: נשמרים כנתונים מצטברים בלי מידע אישי.
- רשומות שימוש: שורה אחת לכל העלאה, יצירה והתחלת מבחן, עם הזמן, סוג הפעולה, קוד המדינה בן שתי האותיות של הרשת, וביצירה גם המסלול החינמי או בתשלום, השפה ומספר השאלות שהתבקשו. השורה עצמה אינה מכילה חשבון, שם, כותרת מסמך או כתובת IP, והיא נשמרת 400 ימים. היא מצביעה על רשומת ההעלאה, המשימה או המבחן שהיא סופרת, ורק הרשומה הזאת מקשרת אותה לחשבון שלכם. הרשומה נמחקת כשאתם מוחקים אותה, את המסמך שהיא שייכת לו או את החשבון; מאותו רגע השורה אינה מקושרת אליכם עוד.

## הזכויות שלכם

לפי ה-UK GDPR אתם יכולים לבקש עותק של הנתונים שלכם, לתקן אותם, למחוק אותם, להגביל את העיבוד או להתנגד לו, ולקבל אותם בפורמט נייד. מחיקת החשבון לא דורשת בקשה: בעמוד החשבון יש כפתור מחיקת חשבון, ו[עמוד המחיקה](https://meduniexam.com/he/delete-account.md) מפרט מה נמחק ומה דיני המס מחייבים אותנו לשמור. אפשר גם לחזור בכם מההסכמה לאנליטיקה ולפרסום בכל רגע, בלי שזה ישפיע על מה שנעשה קודם. כתבו אל [support@meduniexam.com](mailto:support@meduniexam.com) ואנחנו נענה תוך חודש. אתם יכולים למחוק בעצמכם כל מסמך בספרייה שלכם, וזה מסיר מיד את השאלות והתוצאות שלו. אם לדעתכם טיפלנו בנתונים שלכם לא כראוי, אתם יכולים להתלונן ל-Information Commissioner's Office בכתובת ico.org.uk.

## אבטחה

סיסמאות נשמרות כגיבובי PBKDF2, לעולם לא בצורה קריאה. התעבורה מוצפנת במעבר. עוגיות ההתחברות נגישות רק דרך HTTP, מוגבלות לאותו אתר ומאובטחות. הגישה למסמך נבדקת מול הבעלים שלו בכל בקשה. שום מערכת אינה מושלמת; ספרו לנו ב-[support@meduniexam.com](mailto:support@meduniexam.com) אם מצאתם חולשה ואנחנו נתקן אותה.

## קטינים

השירות אינו מיועד למי שגילם נמוך מ-16 ואנחנו לא אוספים ביודעין נתונים עליהם.

## שינויים

אנחנו מעדכנים את העמוד הזה כשהעיבוד משתנה. התאריך בראש העמוד הוא הגרסה שבתוקף, ושינויים מהותיים מוכרזים באפליקציה.

## דפים קשורים

- [תנאי השימוש: העלאות, מנויים, החזרים כספיים ואחריות משפטית](https://meduniexam.com/he/terms.md): תנאי השימוש.
- [מדיניות החזרים: ביטול בתוך 14 ימים ושאלות שלא נוצלו](https://meduniexam.com/he/refund-policy.md): מדיניות ההחזרים למנויים, ל-Exam Pass ולחבילות שאלות.
- [מחיקת חשבון ה-MedUni Exam שלכם מהאתר או מתוך האפליקציה](https://meduniexam.com/he/delete-account.md): איך למחוק את החשבון בעצמכם, ומה נמחק.
- [יצירת קשר עם MedUni Exam: מייל התמיכה, מי עונה ותוך כמה זמן](https://meduniexam.com/he/contact.md): פרטי התמיכה וטופס משוב.
- [שאלות מבחן בשפה שלכם, ומה מהבדיקה כתוב בה](https://meduniexam.com/he/for/any-language.md): כל השפות הנתמכות בשלוש רמות, ומה כל רמה באמת כוללת.
