עודכן ב-25 באוגוסט 2026
אלמה נבנתה בראש ובראשונה לילדים בגילאי 6–8, לשימוש בפיקוח הורה. תוכן מתקדם לכיתות ד׳–ו׳ זמין גם הוא לפי בחירת המשפחה. מידע של ילד נשלח ל-AI, לקול או להתראות רק בהתאם לאישור הורה שנשמר בשרת. אנחנו אוספים מידע לצורך הפעלת החשבון, למידה, בטיחות ושירות — ולא לצורך פרסום.
אלמה מופעלת על ידי Siata AI, עוסק מורשה, מרחוב השריונאים 12, אשקלון, ישראל. Siata AI היא בעלת השליטה במידע האישי המתואר במדיניות זו, והיא הכתובת לכל שאלה, בקשת עיון, תיקון או מחיקה. סעיף זה מתאר מי אחראי למידע; הספקים שמסייעים להפעיל את השירות מפורטים בנפרד בהמשך.
חשבון ההורה כולל כתובת דוא״ל ומזהה חשבון. פרופיל הילד כולל כינוי, כיתה, מגדר דקדוקי, דמות, שם משתמש להתחברות ותחומי עניין. שם המשתמש אינו משמש לחיפוש חברים ואין באלמה ספרייה ציבורית או כללית של ילדים. אלמה שומרת תשובות, ניסיונות, זמן פעילות, התקדמות, רצפים, תגמולים והעדפות כדי להציג ולשפר את מסלול הלמידה. דיווח על שאלה בעייתית שומר את סיבת הדיווח והערה אופציונלית של עד 500 תווים יחד עם מזהי החשבון והשאלה, כדי שצוות התוכן יטפל בדיווח.
הורה מאומת יכול ליצור קוד חיבור או איפוס בן 6 ספרות, חד-פעמי ותקף ל-15 דקות. הודעת החיבור עשויה לכלול כינוי, שם משתמש, קוד וקישור. השיתוף נפתח רק דרך חלון השיתוף של מערכת ההפעלה או Web Share, וההורה בוחר את הנמען או האפליקציה; אלמה אינה פונה ישירות ל-WhatsApp או Meta ואינה בוחרת יעד חברתי מראש. אם Web Share אינו זמין, הדפדפן מעתיק את ההודעה ללוח המקומי. הקוד עצמו נשמר באפליקציה בזיכרון בלבד ולא ב-AsyncStorage או במסד מקומי של אלמה; אם ההורה בוחר בהעתקה, מערכת ההפעלה או הדפדפן מנהלים את הלוח. השרת שומר רק מזהה SHA-256 של הקוד ותובע אותו בעסקה אטומית עבור זהות ילד אחת. לאחר מימוש הקוד ניתנת הרשאת הקמה מצומצמת, שמורה כמזהה SHA-256, תקפה ל-20 דקות ונצרכת רק לפעולת ההקמה שאושרה.
רק לאחר אישור נפרד של הורה, OpenAI מעבדת את הטקסט שהילד מקליד, הקשר שיחה מצומצם ומידע לימודי כמו כיתה, תחומי עניין, התקדמות, טעויות ותשובות. אלמה אינה מוסיפה לבקשת ה-AI שם, דוא״ל או מזהה חשבון. שיחות וסיכומי יום שמורים ב-Firebase עד 30 ימים; ביטול האישור חוסם בקשות חדשות ומוחק אותם ממסד הנתונים הפעיל.
אישור קול נפרד נדרש לפני הקלטה או הקראה חיצונית. לאחר לחיצה על המיקרופון, קטע קול קצר, השפה והטקסט הצפוי נשלחים דרך שרת אלמה ל-OpenAI לצורך תמלול והערכת הקריאה. אלמה אינה שומרת את ההקלטה במסד הנתונים, והקובץ הזמני במכשיר נמחק לאחר העיבוד. להקראה, הטקסט נשלח ל-Google Cloud Text-to-Speech והאודיו הזמני נמחק לאחר הנגינה. הכתבת דפדפן כבויה בגרסת V1.
אין חיפוש ילדים לפי שם משתמש ואין ספריית ילדים ציבורית או כללית. הורה יכול ליצור עבור ילדו קוד חברות חד-פעמי התקף ל-15 דקות. ילד אחר יכול להזין את הקוד כדי לשלוח בקשה, ורק הורה של הילד המקבל יכול לאשר אותה. לחברים מוצגים רק כינוי ודמות. דו-קרבות ישירים ושידוך אקראי שומרים מצב משחק, שאלות, תשובות, זמנים, ניקוד ותוצאה. אלמה אינה מאפשרת לילדים לשלוח זה לזה טקסט חופשי, הקלטות קול, תמונות, סרטונים או קישורים. קבוצות, צ׳אט וחנות הידע בין ילדים אינם פעילים בגרסת V1 ואינם ניתנים להפעלה מרחוק.
המצלמה משמשת רק לאחר בחירה כדי לסרוק קוד הצטרפות או להציג פעילות חינוכית חיה. תמונות המצלמה אינן מצולמות, נשמרות או נשלחות. בתרגילי כתב יד רק ילד מאומת המשויך לפרופיל רשאי לשלוח לשרת אלמה את נקודות הקו שצויר על המסך. גודל משטח הציור ומספר הנקודות מוגבלים, קואורדינטות לא תקינות נדחות ומגבלת הקצב נכשלת באופן סגור. מודל קבוע שפועל בשרת מזהה את הכתב בזיכרון; הנקודות נמחקות עם סיום הבקשה ואינן נשלחות לספק AI חיצוני.
רק הורה יכול לאשר התראות. במכשיר נייד, אסימון מסירה מקושר לפרופיל הילד ונשלח ל-Expo, שמעבירה התראות דרך Apple APNs או Google FCM. הודעות מסך הנעילה הן כלליות ואינן כוללות שם ילד, כיתה, קוד, שאלה או ציון. ביטול האישור מוחק את אסימוני הילד מהשרת ומבטל התראות מקומיות במכשיר.
Firebase ו-Google Cloud מספקות התחברות, מסד נתונים, אירוח, שרת ושירות הקראה; OpenAI מספקת את המורה, בדיקות הבטיחות ותמלול הקריאה שאושרו; Expo, Apple APNs ו-Google FCM מספקות התראות. להגנת השרת, Firebase App Check משתמשת ב-reCAPTCHA Enterprise בדפדפן, ב-App Attest עם גיבוי DeviceCheck ב-iOS וב-Play Integrity ב-Android; שירותים אלה מעבדים אותות תקינות ואבטחה של האפליקציה או המכשיר, ולא נשלח אליהם במכוון תוכן לימודי או הודעות של ילד. כל ספק מקבל רק את המידע הדרוש לפעולה. הגדרות ותקופות שמירה אצל הספקים כפופות להסכמים ולהגדרות החשבון של אלמה, והפעלת הספקים ואכיפתם בסביבת הייצור עדיין דורשות אימות לפני ההגשה.
פרופיל, התקדמות וחברויות מאושרות נשמרים כל עוד החשבון פעיל או עד שהורה מסיר או מוחק אותם. קוד חיבור או איפוס לחשבון מסומן למחיקה לאחר 15 דקות והרשאת ההקמה המצומצמת לאחר 20 דקות. קוד חברות חד-פעמי מסומן למחיקה לאחר 15 דקות; בקשה ממתינה או שנדחתה לאחר 30 ימים; רשומת שידוך אקראי לאחר 90 שניות; הזמנת דו-קרב ממתינה לאחר 15 דקות; ודו-קרב פעיל או רשומת תוצאה/סיום לאחר 30 ימים. רשומת ניסיון לשאלה, הכוללת את התשובה שהילד הזין, מסומנת למחיקה לאחר שנתיים; ההתקדמות המצטברת לכל נושא נשמרת בנפרד ואינה נמחקת יחד איתה. שיחות AI וסיכומי יום מסומנים למחיקה לאחר 30 ימים, אירועי הסכמה לאחר 365 ימים וקבלת מחיקה תפעולית ללא תוכן לאחר 30 ימים. מחיקת TTL ב-Firebase היא אסינכרונית. לפני ההגשה יש לאמת שהמדיניות פעילה ולמחוק רשומות ישנות שבהן הקוד הגולמי שימש כמזהה או שתאריך התפוגה נשמר כמחרוזת. הורה יכול למחוק פרופיל ילד או חשבון מתוך האפליקציה; המחיקה כוללת נתוני למידה, זהויות, חברויות, חסימות, דו-קרבות, אסימוני התראה ונתונים מקומיים.
הורה יכול לעיין במידע, לתקן פרופיל, לנהל חברויות וחסימות, ולאשר או לבטל בנפרד AI, קול והתראות. אפשר לבקש עותק, תיקון או מחיקה גם בדוא״ל. תכונות למידה שאינן דורשות ספק חיצוני נשארות זמינות ללא אישור AI או קול.
אלמה אינה מציגה פרסומות, אינה מוכרת מידע אישי, אינה משתפת מידע עם מתווכי מידע ואינה משתמשת בו למעקב בין אפליקציות או לפרסום התנהגותי.