מדיניות פרטיות
Last updated / עודכן לאחרונה: May 6, 2026
This Privacy Policy explains what data LocalRank collects, how it is used, and your rights over it. By using the Service you agree to the practices described below.
מדיניות פרטיות זו מסבירה אילו נתונים LocalRank אוספת, כיצד הם משמשים, ומה הן הזכויות שלך עליהם. השימוש בשירות מהווה הסכמה לפרקטיקות המתוארות להלן.
Information We Collect
מידע שאנו אוספים
When you register, we collect your email address, full name, and password (stored as a bcrypt hash — never in plain text). When you connect your Google Business Profile, we additionally receive your business name, location, category, phone number, website URL, and Google OAuth access and refresh tokens required to interact with the Google Business Profile API.
We also collect basic usage analytics (page views, feature interactions) to improve the product experience. No personally identifiable information is attached to these analytics events.
כשנרשמים לשירות, אנחנו אוספים כתובת אימייל, שם מלא וסיסמה (מאוחסנת כ-bcrypt hash — לא בטקסט רגיל). כשמחברים את הפרופיל העסקי בגוגל, אנחנו מקבלים גם שם העסק, כתובת, קטגוריה, מספר טלפון, כתובת אתר, וטוקני OAuth הנדרשים לתקשורת עם Google Business Profile API.
בנוסף, אנחנו אוספים נתוני שימוש בסיסיים (צפיות בדפים, אינטראקציות עם פיצ'רים) לצורך שיפור חוויית המוצר. לאירועי אנליטיקה אלה לא מצורף מידע מזהה אישי.
How We Use Your Information
שימוש במידע
Your information is used exclusively to provide the LocalRank service:
We do not sell, rent, or share your personal data with third parties for advertising or marketing purposes.
המידע שלך משמש אך ורק לצורך מתן השירות:
אנחנו לא מוכרים, משכירים או חולקים את המידע האישי שלך עם צדדים שלישיים למטרות פרסום או שיווק.
Google API Data & Limited Use
נתוני Google API ושימוש מוגבל
LocalRank accesses your Google Business Profile data via the Google Business Profile API. This data is used solely to generate action plans and to publish content you have explicitly approved. No content is ever published to your profile without your prior confirmation in the dashboard.
LocalRank's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
You may revoke LocalRank's access to your Google account at any time at myaccount.google.com/permissions. Revoking access will suspend automated publishing but will not delete your LocalRank account or stored data.
LocalRank ניגשת לנתוני הפרופיל העסקי שלך דרך Google Business Profile API. הנתונים משמשים אך ורק ליצירת תוכניות פעולה ולפרסום תוכן שאישרת מפורשות. לא מתפרסם שום תוכן בפרופיל שלך ללא אישורך המוקדם בדשבורד.
השימוש של LocalRank במידע שהתקבל מ-Google APIs עומד במדיניות נתוני משתמש של שירותי Google API, כולל דרישות השימוש המוגבל (Limited Use).
ניתן לבטל את גישת LocalRank לחשבון Google שלך בכל עת בכתובת myaccount.google.com/permissions. ביטול הגישה יעצור את הפרסום האוטומטי אך לא ימחק את חשבון LocalRank שלך או את הנתונים המאוחסנים.
AI Content Processing (Anthropic)
עיבוד תוכן ב-AI
LocalRank uses the Anthropic Claude API to generate SEO content, including Google Posts, keyword suggestions, and review response drafts. To do this, we send the following business data to Anthropic's API:
Anthropic does not use this data to train its AI models. Data sent to Anthropic is processed solely to generate the requested content and is subject to Anthropic's Privacy Policy (anthropic.com/privacy).
LocalRank משתמשת ב-Claude API של חברת Anthropic כדי לייצר תוכן SEO — פוסטים לגוגל, הצעות מילות מפתח וניסוח תגובות לביקורות. לצורך זה, אנחנו שולחים ל-API את הנתונים הבאים על העסק:
Anthropic לא משתמשת בנתונים אלה לאימון מודלי AI. המידע שנשלח ל-Anthropic מעובד אך ורק לצורך יצירת התוכן המבוקש, וכפוף למדיניות הפרטיות של Anthropic (anthropic.com/privacy).
Payment Processing (Lemon Squeezy)
עיבוד תשלומים
Subscription billing is handled exclusively by Lemon Squeezy (Lemon Squeezy, LLC). All credit card data is collected and processed directly by Lemon Squeezy on their secure, PCI-compliant infrastructure.
LocalRank never sees, receives, or stores your full credit card number, CVV, or billing address. We receive only confirmation of payment status and your active subscription plan details. Lemon Squeezy's privacy policy is available at lemonsqueezy.com/privacy.
החיוב על המנוי מנוהל באופן בלעדי על ידי Lemon Squeezy (חברת Lemon Squeezy LLC). כל נתוני כרטיס האשראי נאספים ומעובדים ישירות על ידי Lemon Squeezy בלבד, על תשתית מאובטחת ותואמת PCI.
LocalRank לא רואה, לא מקבלת ולא שומרת את מספר כרטיס האשראי המלא, ה-CVV או פרטי החיוב שלך. אנחנו מקבלים רק אישור סטטוס תשלום ופרטי תוכנית המנוי הפעילה. מדיניות הפרטיות של Lemon Squeezy זמינה בכתובת lemonsqueezy.com/privacy.
Cookies & Session Data
עוגיות ונתוני סשן
LocalRank uses first-party cookies only. We do not use third-party tracking cookies, advertising cookies, or fingerprinting technologies.
| Cookie | Purpose | Lifespan |
|---|---|---|
| auth-token | Encrypted session token for authentication (HttpOnly, Secure) | 7 days |
| locale | Stores preferred language (en / he) for UI localisation | 1 year |
You may clear cookies at any time through your browser settings. Clearing the auth-token cookie will sign you out of your account.
LocalRank משתמשת בעוגיות first-party בלבד. אנחנו לא משתמשים בעוגיות מעקב של צד שלישי, עוגיות פרסום או טכנולוגיות fingerprinting.
| עוגייה | מטרה | תוקף |
|---|---|---|
| auth-token | טוקן סשן מוצפן לאימות זהות (HttpOnly, Secure) | 7 ימים |
| locale | שמירת העדפת שפה (עברית / אנגלית) לממשק המשתמש | שנה |
ניתן למחוק עוגיות בכל עת דרך הגדרות הדפדפן. מחיקת עוגיית auth-token תנתק אותך מהחשבון.
Data Storage & Security
אחסון ואבטחת נתונים
Your data is stored in Supabase — a PostgreSQL database with AES-256 encryption at rest and TLS 1.2/1.3 encryption in transit. Database access is governed by Row-Level Security (RLS) policies that ensure each authenticated user can access only their own records.
Our application is deployed on Vercel, an enterprise-grade hosting platform with automatic TLS certificate management and DDoS mitigation. Google OAuth tokens are stored encrypted and are accessible only to server-side processes — they are never exposed to the browser.
We perform regular security reviews and address identified vulnerabilities promptly. If you discover a security issue, please report it to security@local-rank.app.
הנתונים שלך מאוחסנים ב-Supabase — מסד נתונים PostgreSQL עם הצפנת AES-256 במנוחה ו-TLS 1.2/1.3 בתעבורה. הגישה למסד הנתונים מוגנת על ידי מדיניות Row-Level Security (RLS) המבטיחה שכל משתמש מאומת יכול לגשת רק לרשומות שלו בלבד.
האפליקציה פרוסה על Vercel — פלטפורמת אחסון enterprise-grade עם ניהול אוטומטי של תעודות TLS והגנה מפני DDoS. טוקני OAuth של גוגל מאוחסנים מוצפנים ונגישים רק לתהליכי שרת — הם אינם נחשפים לדפדפן לעולם.
אנחנו מבצעים סקירות אבטחה שוטפות ומטפלים בפגיעויות שמתגלות במהירות. אם גילית בעיית אבטחה, דווח עליה אל security@local-rank.app.
Data Retention
שמירת נתונים
We retain your account data for as long as your subscription is active, plus a 30-day grace period following cancellation during which your data remains accessible for potential reactivation. After the grace period, all personal data is permanently deleted within 30 days.
Generated action plans and AI content may be retained in anonymised, aggregated form for product improvement purposes; no personally identifiable information is retained in this form.
To request immediate deletion of your account and all associated data, contact privacy@local-rank.app.
אנחנו שומרים את נתוני החשבון שלך כל עוד המנוי פעיל, בתוספת תקופת חסד של 30 יום לאחר הביטול — בתקופה זו הנתונים נשארים נגישים לצורך הפעלה מחודשת אפשרית. לאחר תקופת החסד, כל המידע האישי נמחק לצמיתות תוך 30 יום.
תוכניות פעולה ותוכן שנוצר על ידי AI עשויים להישמר בצורה אנונימית ומצטברת לצורך שיפור המוצר; לא נשמר שום מידע מזהה אישי בצורה זו.
לבקשת מחיקה מיידית של החשבון וכל הנתונים הקשורים, פנה/י אל privacy@local-rank.app.
Data Sharing & Third Parties
שיתוף נתונים עם צדדים שלישיים
We share your data only with the service providers necessary to operate LocalRank. Each provider receives only the data required for their specific function:
| Provider | Purpose | Data Shared |
|---|---|---|
| GBP API — posts, reviews | Business profile data, OAuth tokens | |
| Anthropic | AI content generation | Business name, category, review text |
| Lemon Squeezy | Subscription billing | Email, subscription plan |
| Supabase | Database hosting | All stored account data |
| Vercel | Application hosting | HTTP request logs (IP, user-agent) |
We do not engage in data brokerage, cross-site tracking, or selling data to advertisers.
אנחנו משתפים את הנתונים שלך רק עם ספקי השירות הנדרשים להפעלת LocalRank. כל ספק מקבל רק את הנתונים הנחוצים לתפקידו הספציפי:
| ספק | מטרה | נתונים משותפים |
|---|---|---|
| GBP API — פוסטים, ביקורות | נתוני פרופיל עסקי, טוקני OAuth | |
| Anthropic | יצירת תוכן AI | שם עסק, קטגוריה, טקסט ביקורות |
| Lemon Squeezy | חיוב מנוי | אימייל, פרטי תוכנית |
| Supabase | אחסון מסד נתונים | כל נתוני החשבון המאוחסנים |
| Vercel | אחסון אפליקציה | לוגי בקשות HTTP (IP, user-agent) |
אנחנו לא עוסקים בברוקראז' נתונים, מעקב בין-אתרי או מכירת נתונים למפרסמים.
Your Rights
הזכויות שלך
Depending on your jurisdiction, you may have the following rights regarding your personal data:
To exercise any of these rights, contact privacy@local-rank.app. We will respond within 30 days.
בהתאם לאזור השיפוט שלך, ייתכן שיש לך את הזכויות הבאות לגבי המידע האישי שלך:
לממש כל אחת מהזכויות הללו, פנה/י אל privacy@local-rank.app. נגיב תוך 30 יום.
International Data Transfers
העברות נתונים בינלאומיות
LocalRank is operated from Israel. By using the Service, you acknowledge that your data may be transferred to and processed in the United States, where our service providers (Supabase, Vercel, Anthropic, Lemon Squeezy) are based. These transfers are made under appropriate safeguards consistent with applicable data protection laws, including the Israeli Protection of Privacy Law, 5741–1981.
LocalRank פועלת מישראל. בשימוש בשירות, אתה מאשר שהנתונים שלך עשויים להיות מועברים ומעובדים בארצות הברית, שם ממוקמים ספקי השירות שלנו (Supabase, Vercel, Anthropic, Lemon Squeezy). העברות אלה מתבצעות בהתאם לאמצעי הגנה מתאימים ובהלימה לחוקי הגנת הנתונים החלים, לרבות חוק הגנת הפרטיות, תשמ"א–1981.
Changes to This Policy
שינויים במדיניות
We may update this Privacy Policy from time to time. When we do, we will revise the “Last Updated” date at the top of this page and notify active subscribers by email at least 14 days before any material change takes effect. Continued use of the Service after the effective date constitutes acceptance of the updated policy.
אנחנו עשויים לעדכן מדיניות פרטיות זו מעת לעת. כשנעשה זאת, נעדכן את תאריך "עודכן לאחרונה" בראש הדף ונודיע למנויים פעילים באימייל לפחות 14 יום לפני כניסת כל שינוי מהותי לתוקף. המשך שימוש בשירות לאחר תאריך הכניסה לתוקף מהווה קבלה של המדיניות המעודכנת.
Contact & Governing Law
יצירת קשר ודין חל
For privacy-related inquiries, data deletion requests, or to exercise your rights under this policy, contact us at:
This Privacy Policy is governed by the laws of the State of Israel. Any disputes shall be subject to the exclusive jurisdiction of the courts of Tel Aviv-Jaffa, Israel. Users in the European Economic Area may have additional rights under the GDPR — contact us to exercise them.
לפניות בנושאי פרטיות, בקשות מחיקת נתונים, או מימוש זכויותיך, פנה/י אל:
מדיניות פרטיות זו כפופה לדיני מדינת ישראל. כל סכסוך יהיה נתון לסמכות השיפוט הבלעדית של בתי המשפט בתל אביב-יפו, ישראל. למשתמשים באזור הכלכלי האירופי עשויות להיות זכויות נוספות לפי ה-GDPR — פנו אלינו כדי לממשן.