מדיניות זו מתארת את סוגי המידע ש-Menivix שומרת בפועל, למה המידע משמש, איך חיבורי Meta ו-Instagram עובדים, ואילו ספקים מעבדים מידע עבור הפעלת השירות.
לעיון בגרסה האנגלית: English version
Menivix מופעלת על ידי איתן בלאיש. לפניות בנושאי פרטיות, מחיקה או מידע אישי אפשר לכתוב לכתובת menivix.official@gmail.com.
פרטי חשבון: שם, כתובת אימייל, מספר טלפון, סטטוס חשבון, מועדי הסכמה לתנאים ולמדיניות, סיסמה כ-hash עם salt, מזהי session hashed, trusted-device tokens hashed, קודי אימות אימייל hashed, ו-password reset tokens hashed.
פרטי עסק ותוכן עבודה: שם העסק, מטרות, שירותים, קהל יעד, הטבות, הצעות, טון דיבור, אזורי שירות, כתובת אתר או דף נחיתה, טלפון, אימייל ליצירת קשר, העדפות שיווקיות, לוגו, פלטת צבעים, מידע שנלמד מהאתר שהוזן, טיוטות קמפיינים, תכנים לרשתות חברתיות, כיתובים, hashtags, הגדרות פרסום, תזמונים ואישורי auto-publish.
מדיה: קבצי תמונה ווידאו שהמשתמש מעלה, תמונות שמיוצרות דרך Menivix, כתובות Cloudinary, סוג קובץ, שם קובץ וגודל קובץ. Menivix שומרת גם metadata של Smart Reel ושל משימות Veo כאשר פיצ׳רי הווידאו מופעלים.
חיבורי Meta, Facebook ו-Instagram: Menivix שומרת ב-database את מזהה המשתמש ב-Facebook, שם המשתמש ב-Facebook, user access token של Meta, ה-scopes שניתנו, רשימת ה-Pages שהוחזרו מה-API, page access token לכל Page שנשמר, מזהה ושם המשתמש של חשבון Instagram המקושר ל-Page, וכן את ה-Page והזהויות שנבחרו בפועל לפרסום. בחיבור Instagram הישיר Menivix שומרת מזהה Instagram, username, access token, granted scopes, זמן חיבור וזמן תפוגת token.
נתוני AI, שימוש ותפעול: prompts, בריף עסקי, טקסטים מהאתר שהמשתמש ביקש לנתח, reference images, metadata של בקשות AI, מוני שימוש, tokens, עלויות משוערות, request IDs, תוצאות חלקיות או שגיאות, לוגים של פרסום, audit logs, ומידע טכני הדרוש לאבטחה, rate limiting, התראות push ואבחון תקלות.
המידע מגיע ישירות מהמשתמש בעת פתיחת חשבון, שמירת פרופיל עסק, העלאת מדיה, יצירת תוכן, חיבור Meta/Facebook/Instagram, שימוש בהתראות push או שליחת פניות. מידע נוסף מגיע מה-APIs של Meta ו-Instagram אחרי שהמשתמש מאשר את החיבור, ומעמודי האתר שהמשתמש מבקש מ-Menivix לנתח.
Menivix משתמשת במידע כדי ליצור ולנהל חשבונות, לאמת כניסות, לשמור sessions, לנהל עסק ומדיה, ליצור תכנים, להציע אוטומציות, לפרסם או לתזמן פרסום רק לפי פעולת המשתמש או הגדרות שאישר, לשלוח אימיילי אימות ואיפוס, להפעיל התראות push, לחשב usage ומכסות, לחקור תקלות, למנוע שימוש לרעה ולתחזק את המערכת.
`pages_show_list`: משמש להצגת ה-Facebook Pages שהמשתמש מנהל כדי שיוכל לבחור את ה-Page הנכון.
`pages_read_engagement`: משמש לשליפת פרטי ה-Page ונתוני engagement הנחוצים כדי לחבר ולהפעיל את ה-Page שנבחר.
`pages_manage_posts`: משמש ליצירה ולפרסום של תוכן ל-Page רק אחרי שהמשתמש ביקש זאת או הפעיל אוטומציה או תזמון.
`instagram_business_basic`: משמש לזיהוי וחיבור החשבון המקצועי של Instagram ולשליפת פרטי החשבון הבסיסיים ש-Menivix צריכה.
`instagram_business_content_publish`: משמש לפרסום פוסטים, סטוריז או Reels ב-Instagram שהמשתמש יצר, אישר, תזמן או אישר ל-Menivix לפרסם.
Menivix לא מפרסמת לחשבון שהמשתמש לא בחר ולא אישר. בפרסום ל-Facebook Menivix משתמשת ב-Page שנבחר בחשבון Menivix. בפרסום ל-Instagram Menivix משתמשת בחשבון Instagram המחובר או שנבחר לפרסום הרלוונטי.
כאשר המשתמש מפעיל תכונות AI, Menivix עשויה לשלוח ל-OpenAI או ל-Google GenAI/Veo חלקים מהבריף העסקי, טקסטים שיווקיים, מידע שנשמר בפרופיל העסק, טקסט שנמשך מהאתר שהמשתמש ביקש לנתח, prompts, metadata, ותמונות או reference images שהמשתמש בחר להשתמש בהן. המידע נשלח רק כדי לייצר טקסט, תמונה, storyboard, creative direction, או וידאו שהמשתמש ביקש.
PostgreSQL דרך Prisma ו-`pg` משמשת לאחסון נתוני החשבון, העסק, התוכן וה-audit records.
Cloudinary משמשת לאחסון ולהגשה של תמונות, וידאו, לוגואים ותוצרי Smart Reel/Veo.
Meta/Facebook ו-Instagram משמשות לחיבור החשבונות, שליפת Pages, הרשאות ופרסום התוכן שאושר.
OpenAI משמשת להעשרת פרופיל עסק, ניתוח טקסט מהאתר, יצירת טקסטים שיווקיים, יצירת תמונות וניתוחים תומכי Veo.
Google GenAI/Veo משמשת ליצירת וידאו כאשר פיצ׳רי Veo מופעלים.
Brevo משמשת לשליחת אימיילי אימות ואיפוס סיסמה כאשר Brevo מוגדרת בסביבת ההפעלה.
נכון למועד העדכון, Menivix אינה מפעילה מעבד תשלומים חי ואינה אוספת דרך האתר פרטי תשלום. קיימים בקוד רכיבי Paddle Sandbox שאינם מופעלים לגביית תשלום מהמשתמשים.
Menivix משתמשת ב-session cookie להתחברות, ב-CSRF cookie להגנת בקשות, ב-state cookies קצרים עבור OAuth ל-Meta ול-Instagram, ובמידת הצורך ב-trusted device records, password reset records וקודי אימות אימייל.
לפי הקוד שנבדק, סיסמאות אינן נשמרות כטקסט גלוי אלא כ-hash עם salt באמצעות `scrypt`. Menivix שומרת session tokens, password reset tokens וקודי אימות כאובייקטים hashed או signed כאשר הדבר נתמך.
Menivix שומרת את access tokens של Meta ושל Instagram ב-database כדי לאפשר את החיבורים והפרסום. הקוד שנבדק לא הראה שכבת הצפנה אפליקטיבית נפרדת עבור tokens אלה לפני השמירה, ולכן מדיניות זו לא טוענת להצפנה כזו.
נתוני חשבון, עסק, מדיה ותוכן נשמרים כל עוד החשבון פעיל או כל עוד Menivix צריכה אותם לתפעול המוצר, אבטחה, audit, תמיכה וטיפול במחלוקות או בדרישות דין.
records של password reset תקפים לשעה אחת. קודי אימות אימייל תקפים ל-10 דקות. session cookies מוגדרים לעד 30 ימים, ויכולים להיפסל מוקדם יותר. חיבורי Meta ו-Instagram נשמרים עד שהמשתמש מנתק אותם או מבקש מחיקה.
Menivix כן מוחקת באופן אוטומטי חלק מתמונות המערכת שנוצרו אוטומטית ואינן בשימוש, עם מגבלת שימור של עד 18 נכסי מדיה מערכתיים לא בשימוש לכל עסק. למחיקת חיבורי Meta/Instagram או בקשת מחיקת חשבון, ראו את הוראות מחיקת המידע.
Menivix מפעילה בקרות גישה, cookies לאימות, הגנות CSRF, hashed secrets בחלק מזרימות האימות, rate limiting ולוגים תפעוליים. יחד עם זאת, אין התחייבות לאבטחה מוחלטת, לזמינות מוחלטת או למניעת כל אירוע גישה בלתי מורשית.
המשתמש יכול לבקש גישה, תיקון, מחיקה, ניתוק חיבורי Meta/Instagram או בירור בנוגע למידע שלו באמצעות menivix.official@gmail.com.
לפי הקוד שנבדק, Menivix אינה מוכרת מידע אישי לצדדים שלישיים. Menivix כן מעבירה מידע לספקים טכנולוגיים רק כאשר הדבר דרוש להפעלת המוצר, החיבורים והפיצ׳רים שהמשתמש מבקש.
מאחר ש-Menivix משתמשת בשירותי ענן, APIs וספקי AI בינלאומיים, מידע עשוי להיות מעובד בישראל ובמדינות נוספות שבהן Menivix או ספקיה מפעילים תשתיות ושירותים.
Menivix עשויה לעדכן מדיניות זו כאשר המערכת, הספקים או הזרימות התפעוליות משתנים. מועד העדכון האחרון: 27 באוגוסט 2026.
שם מפעיל השירות: איתן בלאיש
אימייל תמיכה: menivix.official@gmail.com
Menivix מופעלת על ידי איתן בלאיש