עודכן לאחרונה: 1 באוקטובר 2026
פצל היא אפליקציה לחלוקת חשבון במסעדה. האפליקציה מופעלת על ידי קובי צור (Kobi Tzur) (״אנחנו״). לכל שאלה על פרטיות: privacy@patzel.co.il.
| מה | למה | איפה |
|---|---|---|
| כתובת האימייל שלך | כדי שתוכל להיכנס לחשבון, ולשלוח לך קוד כניסה | בחשבון שלך בשרת |
| השם שבחרת | כדי לזהות אותך בין הסועדים | בחשבון ובטלפון |
| אם נכנסת עם Google: השם, האימייל ותמונת הפרופיל שמסר Google | הכניסה עצמה. השם מוצע כהצעה בלבד, ואפשר לשנות אותו | בחשבון שלך בשרת |
| אם נכנסת עם Apple: האימייל שמסרה Apple, שיכול להיות כתובת ממסר אם בחרת להסתיר את האימייל, והשם, אם בחרת לשתף אותו | הכניסה עצמה. השם מוצע כהצעה בלבד | בחשבון שלך בשרת |
| חשבונות שסגרת: שם המקום, הפריטים, הסכומים, שמות הסועדים והחלק של כל אחד | ההיסטוריה שלך, וכדי שתחזור גם בטלפון חדש | בחשבון ובטלפון |
| חבורות: שם החבורה ושמות האנשים בה | כדי לפתוח חשבון עם אותם אנשים בלחיצה | בחשבון ובטלפון |
| ההגדרות: מע״מ, טיפ, אופן החלוקה ועוד | ברירות המחדל לחשבון הבא | בחשבון ובטלפון |
| מספר הסריקות שלך החודש | המכסה החינמית (5 בחודש) | בחשבון שלך בשרת |
| חשבון שעוד לא סגרת, ותמונת קבלה שמחכה לרשת | כדי שסגירת האפליקציה לא תמחק את הערב | רק בטלפון, עד 30 יום |
שמות הסועדים והחבורות הם מה שאתה מקליד: רק שמות, בלי טלפון ובלי אימייל. האפליקציה לא ניגשת לאנשי הקשר שלך, למיקום או לתמונות שבגלריה.
כשאתה מצלם קבלה, התמונה מוקטנת בטלפון ונשלחת לשרת שלנו, שמעביר אותה לשירות Gemini של Google כדי לקרוא את הפריטים והמחירים. אנחנו לא שומרים את התמונה ולא את מה שנקרא ממנה, מלבד הפריטים שאתה עצמו שומר כחלק מהחשבון. גם ביומני השרת שלנו אין תוכן מהקבלה.
Google מעבד את התמונה לפי תנאי ה-API של Gemini. בשירות בתשלום שבו אנחנו משתמשים, Google לא משתמש בתוכן כדי לאמן את המודלים שלו, ושומר אותו לזמן מוגבל רק לצורך איתור שימוש לרעה.
כדי שאף אחד לא ינצל את הסורק על חשבון כולם, השרת סופר סריקות לפי החשבון שלך (כמה סריקות נקראו החודש, וכמה ניסיונות היו היום), וגם לפי טלפון ולפי כתובת רשת. מזהי הטלפון והכתובת נשמרים כגיבוב (hash) עם מלח, כך שאי אפשר לשחזר מהם את הטלפון או את הכתובת, ונמחקים אחרי יומיים. בנוסף, האפליקציה מוכיחה לשרת שהיא האפליקציה האמיתית באמצעות Firebase App Check של Google, שנעזר ב-Play Integrity באנדרואיד וב-App Attest באייפון.
| ספק | מה הוא עושה |
|---|---|
| Supabase | השרת ומסד הנתונים של החשבונות. השרתים בפרנקפורט, באיחוד האירופי. |
| Google (Gemini) | קריאת תמונת הקבלה, כמתואר למעלה. |
| Google (Sign-In, Firebase) | כניסה עם Google, ואימות שהבקשה מגיעה מהאפליקציה. |
| Sentry | דיווח על תקלות וזמני טעינה, כדי שנוכל לתקן. רק מידע טכני: סוג השגיאה, המסך, גרסת האפליקציה ודגם הטלפון. בלי שם, בלי אימייל, בלי כתובת IP, בלי תמונות ובלי שום דבר מהקבלה או מהחשבון. |
| Apple (Sign in with Apple) | כניסה עם Apple באייפון. במחיקת החשבון אנחנו מבטלים גם את ההרשאה שנתת לאפליקציה דרך Apple. |
| Resend | שליחת המייל עם קוד הכניסה. מקבל את כתובת האימייל ואת הקוד בלבד. |
| Apple App Store / Google Play | הורדת האפליקציה, ותשלום על Patzel Pro. פרטי התשלום נשארים אצלם, ואנחנו לא רואים אותם. |
חלק מהספקים נמצאים מחוץ לישראל ולאיחוד האירופי, ומעבירים מידע לפי ההסכמים והמנגנונים המקובלים להעברת מידע בינלאומית. אנחנו לא מוכרים מידע, לא משתפים אותו למטרות פרסום, ולא משתמשים בכלי אנליטיקה או מעקב.
מחיקת החשבון נעשית מתוך האפליקציה: הגדרות ← החשבון ← מחיקת החשבון. המחיקה מסירה מיד מהשרת את החשבון, את ההיסטוריה, את החבורות, את ההגדרות ואת מונה הסריקות, ומנקה את הטלפון שממנו מחקת. אי אפשר לשחזר אחריה. מנוי Pro שנקנה דרך החנות לא מתבטל מעצמו עם המחיקה, ומבטלים אותו בחנות.
בנוסף, לפי חוק הגנת הפרטיות, ולמשתמשים באיחוד האירופי גם לפי ה-GDPR, אפשר לבקש לעיין במידע שלך, לתקן אותו, לקבל עותק שלו או להתנגד לעיבוד מסוים. שולחים את הבקשה ל-privacy@patzel.co.il, ונענה תוך 30 יום. חלק מזה אפשר לעשות לבד: השם משתנה בהגדרות, וחבורה נערכת או נמחקת במסך החבורות.
התקשורת בין האפליקציה לשרת מוצפנת (HTTPS). כל משתמש רואה בשרת רק את השורות שלו, וזה נאכף במסד הנתונים עצמו. אין סיסמאות: נכנסים עם Google, עם Apple או עם קוד חד־פעמי שתקף ל-10 דקות. שום מערכת לא בטוחה לגמרי, אבל אנחנו שומרים מעט מידע, ורק את מה שצריך.
פצל לא מיועדת לילדים מתחת לגיל 13, ואנחנו לא אוספים ביודעין מידע עליהם.
אם נשנה משהו מהותי, כמו מה נשמר או מי מעבד אותו, נעדכן את התאריך למעלה ונודיע באפליקציה לפני שהשינוי ייכנס לתוקף.