TimintTimint
תאימות ו-GDPR

המחויבות שלנו להגנה על הנתונים שלכם

Timint תוכננה מהיסוד לעמוד ברגולציות האירופיות להגנת נתונים אישיים.

העקרונות הבסיסיים שלנו

פרטיות בעיצוב

הגנת מידע משולבת מהתכנון של כל תכונה. אנו אוספים רק נתונים הכרחיים בהחלט.

שקיפות מלאה

אנו מיידעים אתכם בבהירות על השימוש בנתונים שלכם. מדיניות הפרטיות שלנו כתובה בשפה פשוטה.

מזעור נתונים

אנו אוספים רק נתונים הנדרשים לתפעול השירות. אין אחסון נתונים מיותרים.

אבטחה מתמדת

הנתונים שלכם מוגנים באמצעות אמצעים טכניים וארגוניים מתקדמים, המתעדכנים באופן קבוע.

שליטת המשתמש

יש לכם שליטה מלאה בנתונים שלכם: גישה, שינוי, ייצוא ומחיקה בכל עת.

ללא מכירת נתונים

הנתונים האישיים והפיננסיים שלכם לעולם לא נמכרים, מושכרים או משותפים למטרות פרסום.

חישוב נשמר בצד השרת

עם הארכיטקטורה V2 שלנו, החישובים הרגישים שלך (הכנסות, תחזיות, עצות מאמן AI) מתבצעים בתוך תשתית אירופאית ייעודית. הטלפון שלך מקבל רק נתונים מוכנים להצגה.

בינה מלאכותית מוסברת ומאונימית

מאמן ה-AI שלנו פועל כיועצים מיוחדים בצד השרת. ההקשר שנשלח למודלים LLM מאונימית באופן שיטתי ולא משמש לאימון מודלים של צד שלישי.

ריבונות אירופית

האירוח, פונקציות השרת, צינור העריכה ותמונות משתמשים כולם נמצאים באירופה (Google Cloud europe-west1).

הזכויות שלכם

זכות גישה

גישה לכל הנתונים האישיים שלכם המאוחסנים ב-Timint, בכל עת מהפרופיל שלכם.

זכות ניידות

ייצוא כל הנתונים שלכם בפורמט מובנה וקריא (JSON/CSV) להעברה לשירות אחר.

זכות מחיקה

בקשו מחיקה מלאה ובלתי הפיכה של החשבון שלכם ושל כל הנתונים.

זכות תיקון

שנו את המידע האישי שלכם בכל עת ישירות מהאפליקציה.

זכות התנגדות

התנגדו לעיבוד הנתונים שלכם למטרות ספציפיות, כולל תקשורת שיווקית.

זכות הגבלה

בקשו הגבלת עיבוד הנתונים שלכם בנסיבות מסוימות.

אמצעים טכניים

הגנה טכנית

  • הצפנת AES-256 במנוחה ו-TLS 1.3 בהעברה
  • בידוד נתונים בין משתמשים
  • רישום ומעקב בזמן אמת
  • גיבויים מוצפנים ומשוכפלים גיאוגרפית

הגנה ארגונית

  • גישה מוגבלת לנתונים על פי עקרון ההרשאה המינימלית
  • הדרכה קבועה של הצוות בהגנת מידע
  • תהליך תגובה לאירועים מתועד
  • ממונה הגנת מידע (DPO) ממונה

מדרון מחיקת V2 (DSAR)

  • מדרון מחיקת מכסה את כל 14 אוספי תמונות השרת V2
  • מטמון נייד לא מקוון נמחק דרך CacheRegistry בעת יציאה
  • אסימוני אינטגרציה בוטלו במנהל הסוד של Google Cloud
  • יומן ביקורת DSAR בלתי ניתן לשינוי נשמר כהוכחת ציות

אבטחת AI ותוכן

  • DPIA ייעודי למאמן ה-AI ולצינור העריכה
  • שמירה אפסית אפשרית ב-OpenAI וב-Anthropic
  • ארבע שכבות של אימות איכות לתוכן שנוצר (הסרה כפולה, אימות מחבר, ביקורת טקסט, ביקורת תמונה)
  • סגר מכתבים מתים לכל תוכן מפוקפק לפני פרסום