מדיניות פרטיות
עדכון אחרון: אוגוסט 2026
1. מהו OpenedMic
OpenedMic הוא שירות שידור חי של אודיו ווידאו מבוסס דפדפן. משדר פותח חדר; מאזינים מצטרפים באמצעות קוד חדר, סריקת QR או קישור ישיר. אין צורך בהתקנה או בהרשמה כדי להשתמש בשירות.
השירות כולל דף נחיתה ציבורי בכתובת https://www.openedmic.com/ ואפליקציה תפעולית נפרדת בכתובת https://www.openedmic.com/app. האפליקציה מיועדת לשימוש מבוסס דפדפן וניתנת להתקנה במכשירים נתמכים כאפליקציית מסך בית, ללא צורך בהפצה דרך חנות אפליקציות.
2. ללא הרשמה
OpenedMic אינו דורש ממכם ליצור חשבון, לספק כתובת דוא"ל או למסור כל מידע אישי כדי להשתמש בשירות. ניתן ליצור חדרים ולהצטרף אליהם ללא הרשמה.
3. מידע שאינו נכתב לאנליטיקה העצמאית ולטלמטריית השגיאות
מסד האנליטיקה העצמאי מסוג SQLite, ייצואי האנליטיקה וטלמטריית השגיאות המובנית של OpenedMic מתוכננים שלא לכלול את המידע המפורט להלן. אין פירוש הדבר שהמידע לעולם אינו מעובד. חלק ממנו משמש זמנית להפעלת חדר חי, נשמר מקומית בדפדפן, מעובד בידי ספקי תשתית או נמסר בטופס יצירת הקשר, כמפורט בסעיפים 4, 7, 10 ו-12.
- שמות, כתובות דוא"ל, שמות תצוגה בחדר חי או תמונות פרופיל
- קודי חדר, מזהי חדר או מזהי חדר מגובבים (hashed)
- כתובות IP גולמיות או מגובבות. עם זאת, כתובות IP גולמיות מעובדות זמנית בזיכרון השרת להגבלת קצב בקשות וגם בידי ספקי תשתית וצד שלישי, כמפורט בסעיפים 4 ו-12.
- מזהי חשבון, משתמש או סשן של OpenedMic. השירות אינו יוצר חשבונות משתמש ואינו מקצה למשתמשי השירות החי מזהה משתמש קבוע.
- טביעות אצבע של מכשיר או טביעות אצבע של דפדפן
- תוכן הודעות צ׳אט
- תוכן תגובות
- סיסמאות חדר
- טקסט קישורים שהועתקו
- אודיו, וידאו או תוכן מדיה מכל סוג
- הודעות שגיאה חופשיות מצד הלקוח, עקבות מחסנית (stack traces) גולמיות או גופי בקשה
- מזהים קבועים או מזהי סשן שנוצרים בידי OpenedMic עבור רשומות האנליטיקה העצמאית שלו
4. נתוני סשן
בעת השימוש ב-OpenedMic, המידע הבא עשוי להיות מעובד באופן זמני לצורך הפעלת השירות והגנתו. כל פריט נמחק בהתאם למשך החיים המתואר להלן ואינו נכתב למסד האנליטיקה המתארח עצמאית, אלא אם סעיף 5 מציין אחרת במפורש.
- קודי חדר - קודים אקראיים בני 6 תווים, המוחזקים בזיכרון השרת רק למשך מחזור החיים של החדר
- שמות תצוגה ותמונות פרופיל: נבחרים מרצון, נשלחים כנתוני חדר חי, מוחזקים בזיכרון השרת במהלך הסשן הפעיל וגלויים למשתתפים אחרים בחדר. שם התצוגה עשוי להישמר גם במכשיר שלכם, כמפורט בסעיף 10.
- נתוני איתות WebRTC: הצעות SDP, תשובות ומועמדי ICE מעובדים בזמן אמת לצורך יצירת חיבורי אודיו או וידאו ואינם נשמרים בשרת האפליקציה של OpenedMic. עמיתים וספקי חיבור עשויים לעבד מטא-נתוני כתובות רשת, כמפורט בסעיף 12.
- הודעות צ׳אט - מועברות בזמן אמת בתוך החדר; אינן נשמרות בצד השרת
- תגובות - מועברות בזמן אמת; תוכנן אינו נשמר ואינו נספר במערכת האנליטיקה
- הגבלת קצב של בקשות HTTP: השרת משתמש זמנית בכתובת הרשת של הבקשה כמפתח בזיכרון עבור ארבע הגנות: עד 10 בקשות לאישורי TURN בכל 60 שניות; עד 10 דיווחי שגיאת לקוח בכל 60 שניות; עד 5 פניות יצירת קשר בשעה; ועד 60 אירועי אנליטיקה עצמאית בכל 60 שניות. הכתובת עוברת נרמול לפני השימוש, והמפתחות אינם נכתבים למסד האנליטיקה מסוג SQLite או לייצואי האנליטיקה. כל ארבע המפות שבזיכרון נסרקות אחת לחמש דקות. חותמות זמן שפג תוקפן מוסרות גם כאשר אותה כתובת שולחת בקשה נוספת. למפות של שגיאות הלקוח ושל טופס יצירת הקשר יש קיבולת מוגדרת וסופית. אם אחת מהן מלאה, בקשה מכתובת חדשה נדחית עד להסרת רשומה שפג תוקפה.
- טוקן התחברות-מחדש של משדר - מחרוזת אקראית קצרת-חיים המאוחסנת ב-
localStorageתחת מפתח ייעודי לחדר (om_btoken_[room]) במהלך שידור פעיל, כדי לאפשר התחברות מחדש לאותו חדר לאחר רענון עמוד קצר או ניתוק חולף. לטוקן תוקף זמן בצד הלקוח של כ-60 שניות, והשרת מכבד חלון חסד של 15 שניות להתחברות מחדש. הטוקן אינו מקושר לשום חשבון או פרופיל - זהו ערך אקראי שתחום לחדר אחד בלבד - מצב מיקרופון אורח באישור: מכונת מצבים לכל חדר וטוקן בקשה אטום מוחזקים בזיכרון השרת רק למשך חיי החדר. הטוקן אקראי, אינו נרשם ביומן ונמחק עם אישור, דחייה, ביטול או פקיעת הבקשה. לא נשמר מזהה אורח.
4א. מיקרופון אורח באישור - פרטיות
כשמאזין משתמש בתכונת מיקרופון אורח באישור, חלות תכונות הפרטיות הבאות:
- הרשאת מיקרופון נדרשת ומפורשת. אחרי שהמשדר מאשר בקשה, הדפדפן של המאזין מבקש גישה למיקרופון. אם המאזין דוחה את הבקשה, מיקרופון האורח מסתיים בנקיות ואין לכידת שמע.
- שמע האורח עובר ב-WebRTC. החיבור מהאורח למשדר משתמש בנתיב ישיר כאשר הדבר אפשרי, או בממסר TURN מוצפן כאשר תנאי הרשת מחייבים זאת. המשדר מערבב את השמע לזרם היוצא של החדר. OpenedMic לא מקליט, מתמלל או שומר את שמע האורח בשרתים שלו.
- למשדר יש מוניטור מקומי בלבד כדי לשמוע את האורח המאושר דרך פלט השמע שנבחר. המוניטור אינו מועבר כזרם נוסף ואינו מוקלט.
- אין מזהה אורח שנשמר. שם התצוגה והאווטאר שמופיעים למשדר בבקשה הם אותם ערכי סשן שמופיעים גם בנתוני סשן רגילים - הם לא נשמרים בצד השרת ולא בלוגים או באנליטיקה.
- אנליטיקת מיקרופון אורח היא enum-בלבד. השרת רושם אירועים מנייניים (למשל guest_mic_requested, guest_mic_started, guest_mic_ended) יחד עם מצב השידור וקוד סיבת הסיום. אין שמירה של מזהי סוקט, קודי חדר, שמות, אסימונים, SDP, ICE, כתובות IP או מזהי מכשיר.
5. אנליטיקה תפעולית עצמאית
OpenedMic מפעיל מערכת אנליטיקה עצמאית בצד השרת, המגובה במסד נתונים מקומי מסוג SQLite. היא שומרת שדות טכניים ותפעוליים קבועים כדי להבין את השימוש במוצר, את תקינות השירות ואת אימוץ התכונות. המערכת מתוכננת שלא לשמור מזהים ישירים, מזהי לקוח או סשן פסבדונימיים, כתובות IP גולמיות, מחרוזות User-Agent גולמיות, קודי חדר וכתובות חדר, שמות, תוכן פניות או טקסט חופשי. רשומות אירוע טכניות עדיין עשויות להיחשב מידע אישי לפי דינים מסוימים אם ניתן לקשר אותן לאדם מזוהה או ניתן לזיהוי, ולכן מדיניות זו אינה מגדירה אותן כאנונימיות מבחינה משפטית.
מה מערכת האנליטיקה שומרת:
- חותמות זמן (UTC)
- סוג אירוע, לרבות יצירת חדר; התחלת שידור או סיומו; טעינת דף מקישור נכנס לחדר; ניסיון הצטרפות; הצטרפות או עזיבה של מאזין; אבני דרך של חיבור מאזין לאחר 10 ו-60 שניות; הגעת המאזין הראשון; כשל הצטרפות; ושימוש בתכונות
- מצב שידור או קטגוריה שנבחרו
- האם החדר היה פרטי או ציבורי
- מספר מאזינים ושיא מאזינים
- משכי זמן תפעוליים בשניות שלמות, לרבות משך השידור והזמן שחלף מיצירת החדר ועד להצטרפות המאזין הראשון
- הגדרת שפה/לוקאל
- סוג מכשיר כללי הנגזר מהבקשה (נייד / טאבלט / מחשב / לא ידוע)
- משפחת דפדפן כללית הנגזרת מהבקשה (chrome / safari / firefox / edge / לא ידוע)
- משפחת מערכת הפעלה כללית הנגזרת מהבקשה (ios / android / windows / macos / linux / לא ידוע)
- קטגוריית מקור הצטרפות (קוד QR / קישור ישיר / קוד ידני / לא ידוע). קטגוריית הקישור הישיר כוללת גם הגעה מקישור שהועתק ומשיתוף מקומי, משום שכתובות אלה אינן מתויגות בנפרד. כתובת החדר וקוד החדר אינם נשמרים.
- מדדי שימוש בתכונות (למשל: שיתוף מסך הופעל, הקלטה החלה)
- קודי קטגוריית שגיאה מובנים מתוך רשימה מוגדרת מראש (למשל: room_not_found, wrong_password, room_full, mic_permission_denied)
- אותות אינטראקציה עם PWA (למשל: הצעת התקנה הוצגה, התקנה אושרה, הפעלה במצב עצמאי זוהתה)
- גרסת שרת בעת האירוע
לצורך מדידת משפך המאזינים, OpenedMic שומר רשומות אירוע טכניות כאשר נטען דף מקישור נכנס לחדר הכולל פרמטר חדר בן שישה תווים; מתבצע ניסיון הצטרפות; מאזין מצטרף או עוזב; החיבור של מאזין נשאר פעיל למשך 10 או 60 שניות לפחות; החדר מקבל את המאזין הראשון שלו; או שהצטרפות נכשלת מסיבה מורשית כגון room_full. הדוחות מאגדים רשומות אלה לספירות ולסיכומי תזמון. בהתאם לאירוע, רשומה עשויה לכלול חותמת זמן UTC, סוג אירוע, קטגוריית מקור הצטרפות כללית, הגדרת שפה, מצב שידור, סטטוס פרטי או ציבורי, מספר מאזינים, זמן שחלף בשניות שלמות, משפחות כלליות של מכשיר, דפדפן ומערכת הפעלה וגרסת שרת. הרשומה אינה כוללת קוד חדר או כתובת חדר, סיסמה, שם תצוגה, מזהה סוקט או מאזין, כתובת IP, מחרוזת User-Agent גולמית, תוכן מדיה או מזהה קבוע או מזהה סשן כלשהו.
האנליטיקה התפעולית העצמאית נשמרת במסד הנתונים SQLite שהוגדר. בעת אתחול האפליקציה, אם הוגדרה תקופת שמירה חיובית, רשומות שגילן עולה על מספר הימים שהוגדר נמחקות. אם הגדרת השמירה היא אפס או אינה מוגדרת, לא מתבצעת מחיקה לפי גיל, והרשומות נשארות עד למחיקה ידנית או להסרת מסד הנתונים או האחסון שעליו הוא נמצא.
מחרוזות User-Agent גולמיות אינן נשמרות לעולם. דפדפן, מערכת הפעלה וסוג מכשיר נגזרים מה-User-Agent בעת הבקשה; המחרוזת הגולמית נמחקת מיד לאחר הגזירה.
כל נקודות הקצה לקריאה ודיווח של אנליטיקה - לרבות דף הסיכום המצרפי /stats, ממשק האנליטיקה תחת /analytics/* ונקודות הקצה התפעוליות /logs, /ops ו-/ops/snapshot - מוגנות באימות באמצעות טוקן נושא (bearer), ובפריסת הייצור הן גם מוגבלות לשם-מארח תפעול נפרד. אף אחת מנקודות הקצה הללו אינה נגישה לציבור.
6. טלמטריית שגיאות לקוח מובנית
האפליקציה כוללת מנגנון קל משקל לדיווח שגיאות בצד הלקוח. כאשר מתרחשת שגיאה טכנית בדפדפן, האפליקציה עשויה לשלוח אל השרת טלמטריה המוגבלת לשדות הטכניים הקבועים הבאים:
- קטגוריית סוג שגיאה (מתוך רשימה מוגדרת מראש, למשל: JS_ERROR, UNHANDLED_REJECTION)
- משפחת שגיאה, שלב ומשטח מתוך רשימות מוגדרות מראש (למשל: "permissions", "browser_api", "app")
- מספר שורה ועמודה של השגיאה
- דפדפן כללי, מערכת הפעלה וסוג מכשיר (נגזרים מ-User-Agent; ה-UA הגולמי נמחק)
- הגדרת שפה/לוקאל
הודעות שגיאה חופשיות, עקבות מחסנית גולמיות, גופי בקשה, נתיבי קבצי מקור וכל תוכן שעלול להכיל מידע שנוצר על ידי המשתמש או מידע מזהה - אינם משודרים ואינם נשמרים. אפליקציית הלקוח מסירה את כל השדות הללו לפני השליחה.
7. טופס יצירת קשר
בעת שליחת טופס יצירת הקשר בכתובת openedmic.com/contact.html, הפנייה נשלחת אל שרת OpenedMic לצורך אימות. השרת מאמת את פורמט הפנייה, רושם רק אירוע תפעולי ללא תוכן (ספירת פניות שנשלחו בהצלחה), ומחזיר תגובה לדפדפן שלכם.
תוכן הפנייה - כולל שמכם, כתובת הדוא"ל, הנושא וההודעה - מועבר פעם אחת אל נקודת קצה יוצאת שהוגדרה מראש (webhook), כדי שמפעיל השירות יוכל לקבל ולהשיב להודעה שלכם, ולאחר מכן נמחק. הוא אינו נשמר בשום מסד נתונים, קובץ לוג או מערכת אנליטיקה של OpenedMic לאחר ההעברה. מדיניות הפרטיות של ספק ה-webhook חלה על מה שנשמר אצלו.
במקרה שנקודת הקצה היוצאת אינה זמינה זמנית או שאינה מוגדרת, השרת עדיין אינו שומר את תוכן ההודעה: ממשק המשתמש מציע דרך חלופית לפנייה ישירה בדוא"ל אל hello@openedmic.com, כך שתוכלו לפנות למפעיל ישירות מתוכנת הדוא"ל שלכם.
8. שירותי אנליטיקה חיצוניים
האתר הציבורי והאפליקציה החיה אינם טוענים תגי אנליטיקה של צד שלישי ואינם שולחים אירועי שימוש מהמכשיר שלכם לספק אנליטיקה חיצוני. מערכת האנליטיקה התפעולית העצמאית המתוארת בסעיף 5 ממשיכה לפעול.
9. אפליקציית ווב להתקנה
OpenedMic תומך בהתקנה כאפליקציית מסך בית במכשירים ודפדפנים נתמכים. בעת התקנת האפליקציה:
- מעטפת האפליקציה מוגשת מאותו מקור (origin) - ללא מעורבות של חנות אפליקציות
- Service Worker נרשם בדפדפן שלכם כדי לאפשר טעינה אמינה של משאבים סטטיים (גופנים וסקריפטים) ולהציג דף הודעה בסיסי במצב אופליין אם אין קישוריות
- ה-Service Worker אינו שומר במטמון דפי HTML או תוכן דינמי. פונקציונליות סשן חי - יצירת חדר, הצטרפות, הזרמת אודיו/וידאו, איתות - דורשת חיבור אינטרנט פעיל ואינה זמינה במצב אופליין
- אם אתם דוחים את הצעת ההתקנה, דגל נשמר ב-
localStorageבמכשיר שלכם כדי למנוע הצגה חוזרת של ההצעה - אם אתם מפעילים את האפליקציה במצב עצמאי לאחר ההתקנה, אירוע טכני של שימוש בהתקנה עשוי להירשם במערכת האנליטיקה התפעולית העצמאית
10. עוגיות ואחסון בדפדפן
האתר הציבורי והאפליקציה החיה אינם יוצרים עוגיות אנליטיקה או פרסום. הם משתמשים באחסון פונקציונלי בדפדפן במכשיר שלכם:
- שם תצוגה (מפתח
localStorage:openedmic-username): שומר במכשיר את שם התצוגה שהוזן באפליקציה בין ביקורים. בעת כניסה לחדר חי, השם שנבחר נשלח כנתון סשן של החדר ויכול להיות מוצג למשתתפים. הוא נשאר במכשיר עד להחלפתו או למחיקת נתוני האתר. - העדפת שפה - אפליקציה (מפתח
localStorage:openedmic-app-lang) - שומרת את שפת הממשק שבחרתם באפליקציה בין ביקורים - העדפת שפה - דף נחיתה (מפתח
localStorage:openedmic-lang) - שומרת את שפת הממשק שבחרתם בדף הנחיתה - הגדרות נגישות - דף נחיתה (מפתח
localStorage:openedmic-a11y) - שומרת העדפות ניגודיות, תנועה וגופן אם שיניתם אותן בדף הנחיתה - דגל דחיית הצעת התקנה (מפתח
localStorage:pwa-dismissed) - נקבע אם דחיתם את הצעת ההתקנה של האפליקציה, כדי למנוע הצגתה שוב - דגל דחיית הנחיית iOS (מפתח
localStorage:pwa-ios-dismissed) - נקבע אם דחיתם את ההנחיה להוספה למסך הבית ב-iOS, כדי למנוע הצגתה שוב - טוקן התחברות-מחדש של משדר (מפתח
localStorage:om_btoken_[room]) - מאוחסן במהלך שידור פעיל בלבד לתמיכה בהתחברות מחדש לאחר רענון עמוד או ניתוק חולף. לרשומה תוקף זמן בצד הלקוח של כ-60 שניות; לאחר מכן היא נחשבת מיושנת ומוסרת, והשרת מכבד ניסיונות התחברות מחדש רק בתוך חלון חסד של 15 שניות
ערכי localStorage הפונקציונליים משמשים לשחזור העדפות, למניעת הצגה חוזרת של הצעות התקנה, לשימוש חוזר בשם התצוגה או להמשכיות של סשן פעיל. מחיקת נתוני האתר בדפדפן מסירה את הערכים האלה. לוח התפעול המוגן בכתובת ops.openedmic.com יוצר עוגיית סשן חיונית אחת בשם openedmic_dash_sid, המוגדרת כ-HttpOnly, רק לאחר שמפעיל מורשה מתחבר. העוגייה מוגדרת גם כ-Secure וכ-SameSite=Strict, תוקפה מתחדש עד 30 דקות, והיא אינה משמשת מבקרים באתר הציבורי, אנליטיקה או פרסום.
11. הקלטה מקומית
אם אתם משתמשים בתכונת ההקלטה המקומית במהלך שידור, אודיו ו/או וידאו נלכדים ישירות בדפדפן שלכם באמצעות MediaRecorder API ונשמרים למכשיר שלכם כקובץ WebM. שום דבר אינו מועלה לשום שרת. ל-OpenedMic אין גישה להקלטות שלכם. אתם שומרים על שליטה מלאה בכל הקלטה שאתם יוצרים.
12. תשתית ושירותי צד שלישי
- Render.com: אירוח מקור לשרת Node.js. פלטפורמת האירוח עשויה לעבד כתובות IP וליצור יומני גישה רגילים בהתאם למדיניותה.
- Cloudflare: שירותי DNS והגנת רשת כאשר היא מוגדרת. כאשר הדפדפן מתחבר לדומיין של OpenedMic שעובר דרך הפרוקסי של Cloudflare, החברה יכולה לקבל מטא-נתוני חיבור רגילים, לרבות כתובת IP.
- Google Fonts: דפי המידע הציבוריים מבקשים גיליונות סגנון וקובצי גופן מדומיינים של Google. החברה מקבלת מטא-נתוני חיבור רגילים, לרבות כתובת IP וכותרות בקשת דפדפן. אפליקציית החדר החי ב-
/appמשתמשת בגופנים המאוחסנים מקומית ואינה פונה אל Google Fonts. - Metered.live: שירות ממסר TURN המשמש כאשר חיבור WebRTC ישיר אינו זמין. השירות מעבד מטא-נתוני חיבור ועשוי להעביר מדיה מוצפנת בזמן אמת.
- Google STUN: השרת
stun.l.google.comעשוי לשמש ליצירת קישוריות WebRTC, לרבות כפתרון חלופי כאשר אישורי TURN אינם זמינים. - ספק מסירת פניות: כאשר מוגדר ספק כזה, טופס יצירת הקשר מעביר אליו באמצעות webhook את השם, כתובת הדוא"ל, הנושא, ההודעה, מועד השליחה ודף המקור, כמפורט בסעיף 7.
כל חיבור מהדפדפן לספק אירוח, גופנים, CDN, STUN או TURN חושף בהכרח בפני אותו ספק מטא-נתוני רשת, כגון כתובת ה-IP של הבקשה. גם עמיתי WebRTC ושירותי ממסר או גילוי עשויים לעבד מטא-נתוני כתובות רשת הנדרשים ליצירת החיבור. התנאים, מדיניות הפרטיות ונוהלי השמירה של כל ספק חלים על העיבוד שלו.
13. ללא פרסום
OpenedMic אינו מציג פרסומות בתשלום ואינו משתמש באנליטיקה התפעולית העצמאית שלו לבניית פרופילים פרסומיים.
14. ילדים
OpenedMic מיועד לבני 18 ומעלה בלבד, כמפורט בתנאי השימוש. OpenedMic אינו מבקש ביודעין מידע אישי מילדים. העיבוד האוטומטי של מידע טכני, נתוני רשת ואנליטיקה תפעולית עצמאית המתואר במדיניות זו עשוי להתרחש כאשר אדם מבקר באתר או משתמש בשירות. אם אתם סבורים שילד מסר מידע אישי דרך טופס יצירת הקשר או בסשן חי, פנו אל OpenedMic כדי שניתן יהיה לבדוק את המקרה.
15. שינויים במדיניות זו
מדיניות זו עשויה להתעדכן כאשר השירות משתנה. התאריך בראש דף זה משקף את העדכון האחרון. המשך השימוש בשירות לאחר עדכונים מהווה הסכמה למדיניות המעודכנת.
16. יצירת קשר
אם יש לכם שאלות בנוגע למדיניות פרטיות זו, אנא השתמשו בדף יצירת הקשר.