1. מי אנחנו
adsecrets ("השירות", "אנחנו") הוא שירות לניהול, דיווח וניתוח של חשבונות Google Ads, המופעל על ידי אוריאן קופר ע.מ (עוסק מורשה, מספר עוסק 316612696), צדוק הלוי 18, קרית עקרון, ישראל.
יצירת קשר בענייני פרטיות: privacy@adsecrets.io
השירות פועל בשני ממשקים: דשבורד בכתובת app.adsecrets.io, וחיבור MCP מרוחק בכתובת mcp.adsecrets.io (המאפשר לחבר את השירות לקליינט צ'אט כגון Claude). מדיניות זו חלה על שניהם.
אתרי השיווק שלנו (adsecrets.io, adsecrets.co.il) הם אתרי תוכן ציבוריים ואינם חלק מהמוצר. איסוף הנתונים בהם שונה מהותית — ראה §14.
2. על מה חלה המדיניות
מדיניות זו מתארת איזה מידע אנחנו אוספים, כיצד אנו משתמשים בו, למי הוא מועבר, כיצד אנו מגנים עליו, וכמה זמן הוא נשמר. היא כוללת גילוי מפורש של הטיפול שלנו בנתונים שמתקבלים מ-Google APIs.
3. איזה מידע אנחנו אוספים
3.1 פרטי חשבון
כתובת אימייל, שם, ופרטי ההתחברות שלך. ההתחברות מנוהלת דרך ספק אימות מאובטח (Supabase Auth). אם בחרת להתחבר עם Google, אנו מקבלים ממנו את כתובת האימייל, השם ותמונת הפרופיל שלך בלבד.
3.2 ההרשאה שלך ל-Google Ads
כשאתה מחבר את חשבון Google Ads שלך, אתה עובר את מסך ההסכמה של Google ומעניק לנו הרשאה בהיקף https://www.googleapis.com/auth/adwords. אנו שומרים refresh token מוצפן המאפשר לנו לגשת לחשבונות שאישרת.
אנחנו לעולם לא מבקשים את סיסמת Google שלך, ולעולם לא מקבלים אותה.
3.3 נתוני ה-Google Ads שלך (קריאה)
לפי החבילה וההרשאות שהוקצו לך, השירות יכול לקרוא מחשבון ה-Google Ads שלך:
- נתוני ביצועים ודיווח — קמפיינים, קבוצות מודעות, מודעות, מילות מפתח, תקציבים, אסטרטגיות הצעות מחיר, נתח חשיפות, ופילוחים לפי מכשיר / מדינה / שעה.
- מונחי חיפוש — טקסט השאילתות שמשתמשי הקצה הקלידו בפועל והפעילו את המודעות שלך (ראה §6 — קטגוריה זו מקבלת יחס מיוחד).
- רעיונות למילות מפתח — נתוני שוק מצטברים של Google, בהתבסס על מילות מפתח או כתובת URL שאתה מזין.
- נתוני חיוב/חשבוניות — מספרי חשבונית, תאריכים, תקופת שירות, מטבע וסכומים (ביניים/מס/כולל) של חשבון ה-Google Ads שלך (ראה §7).
- היסטוריית שינויים — מטא-דאטה על שינויים בחשבון: מה השתנה, מתי, ודרך איזה ממשק. הדוח הזה אינו חושף מי ביצע את השינוי — אנו לא בוחרים את שדה כתובת האימייל של המשתמש מ-Google, במכוון.
- שאילתות דיווח חופשיות (GAQL) — אם ההרשאה הזו הופעלה לך, השירות יכול להריץ שאילתות דיווח חופשיות לקריאה בלבד על נתוני ה-Google Ads שלך. ראה §6.
חשוב — איננו מושכים את הנתונים האלה באופן שוטף. אנו קוראים אותם רק כשאתה מבקש. ראה §4.1.
3.4 היסטוריית השיחות עם האנליסט
אם אתה משתמש באנליסט ה-AI, אנו שומרים את השיחה (ההודעות שלך והתשובות) כדי שתוכל לחזור אליה. חשוב: תשובות ונתונים שהוצגו בשיחה — שעשויים לכלול טקסט של מונחי חיפוש, נתוני חיוב, או (כשמחוברים) מדדי Google Analytics או Search Console (§3.7) — נשמרים כחלק מהיסטוריית השיחה. ראה §11 לגבי שימור ומחיקה.
3.5 נתוני שימוש ולוגים תפעוליים
לוגים תפעוליים ומדדי שימוש (למניעת שימוש לרעה, לאבחון תקלות ולחיוב). איננו רושמים בלוגים סודות, טוקנים או סיסמאות.
3.6 מה שאנחנו לא אוספים
- איננו אוספים כתובת חיוב או אמצעי תשלום של חשבון ה-Google Ads שלך — Google אינה מספקת לנו אותם, ואיננו מבקשים אותם.
- איננו אוספים נתוני מיקום מדויקים, מזהי משתמשי-קצה, או פרופילים אישיים של מי שראה את מודעותיך. נתוני הפילוח הגאוגרפי שאנו מציגים הם מצטברים ברמת מדינה בלבד.
- איננו מבקשים ואיננו זקוקים ל"קטגוריות מיוחדות" של מידע אישי — מידע על בריאות, מוצא, דעות פוליטיות, אמונה, חיי אישות או ביומטריה. השירות אינו מיועד למידע כזה, ותנאי השימוש שלנו אוסרים על הזנתו (לרבות בשדה החופשי של האנליסט).
- איננו מפעילים במוצר כלי אנליטיקס, פיקסלים או עוגיות מעקב של צד שלישי. ראה §14.
3.7 נתוני Google Analytics ו-Search Console שלך (קריאה)
אם תבחר בכך, תוכל לחבר בנפרד נכס Google Analytics 4 (GA4) ו/או אתר ב-Google Search Console. לכל אחד מהם מסך הסכמה נפרד משל Google: חיבור GA4 מעניק לנו הרשאה בהיקף https://www.googleapis.com/auth/analytics.readonly; חיבור Search Console מעניק לנו הרשאה בהיקף https://www.googleapis.com/auth/webmasters.readonly. שתי ההרשאות הן לקריאה בלבד — השירות לעולם אינו כותב, ואינו יכול לשנות, את נכס ה-GA4 או את אתר ה-Search Console שלך.
לפי החבילה וההרשאות שהוקצו לך, השירות יכול לקרוא:
- Google Analytics 4 — מדדי התנהגות-גולשים ותעבורה באתר, מצטברים ברמת הנכס: סשנים, משתמשים, מעורבות, אירועים, מקורות וערוצי תעבורה, דפי נחיתה, ומדדי הכנסה/המרה. קטגוריה זו קרובה יותר למשתמשי-הקצה מנתוני ה-Google Ads שלך — המדדים עשויים לכלול נתיבי-דף (page paths) ושמות אירועים מהאתר שלך — ולכן אנו מתייחסים אליה באותה זהירות כמו ב-§3.6: מה שאנו קוראים הוא נתוני הדיווח המצטברים שנכס ה-GA4 שלך כבר מחשב, לא רשומות גולמיות ברמת מבקר בודד, ואיננו מנסים לזהות אף משתמש-קצה מהם.
- Google Search Console — ביצועי חיפוש אורגני: שאילתות החיפוש שהובילו לאתר שלך, דפים, קליקים, חשיפות, שיעור קליקים (CTR), ומיקום ממוצע.
- גילוי נכסים ואתרים — כדי לאפשר לך לבחור איזה נכס GA4 או אתר Search Console לחבר, אנו מציגים את רשימת הנכסים/האתרים שחשבון ה-Google שלך מורשה אליהם, תוך שימוש באותה הרשאת קריאה.
מטבע: כאשר מדד ב-Google Analytics מייצג הכנסה, הוא מוצג במטבע המוגדר של הנכס עצמו — שאינו בהכרח ₪ (שקל חדש).
בדומה לנתוני ה-Google Ads שלך, איננו מושכים את הנתונים האלה באופן שוטף — אנו קוראים אותם רק כשאתה מבקש (§4.1). איננו שומרים את שורות הדוח עצמן: נתוני GA4 ו-Search Console נשלחים אליך בזמן אמת ברגע הבקשה ואינם נשמרים במסד הנתונים שלנו. מה שכן אנו שומרים הוא בחירת החיבור שלך — איזה נכס או אתר בחרת לחבר — בדיוק כפי שאנו שומרים אילו חשבונות Google Ads חיברת, והיא נמחקת באותו האופן (בניתוק או במחיקת חשבון, §11.1–§11.2).
3.8 חשבון ה-Google שמאחורי כל חיבור
כשאתה מחבר מוצר Google כלשהו (Google Ads, Google Analytics 4 או Google Search Console), אותו מסך הסכמה של Google מעניק לנו גם את ההרשאות הסטנדרטיות `openid` ו-`email`. מהן אנו שומרים שני פרטים על חשבון ה-Google שחיברת: מזהה חשבון יציב (ה-sub של OpenID) ואת כתובת האימייל של אותו חשבון. אנו משתמשים בהם אך ורק לניהול החיבור: (א) כדי להציג ליד כל חיבור באיזה חשבון Google הוא משתמש, כדי שתוכל להבחין בין החשבונות שחיברת; ו-(ב) כדי לזהות מתי מוצר שאתה מחבר משתמש בחשבון שכבר חיברת, כך שנעדכן את ההרשאה הקיימת במקום ליצור כפילות. זוהי כתובת האימייל של חשבון ה-Google שלך עצמך שחיברת — אין זו כתובת של משתמש-קצה, והיא נבדלת משדה "מי ביצע את השינוי" שאותו אנו נמנעים מלאסוף במכוון (§3.3). אנו שומרים אותה רק כל עוד החיבור קיים, ומוחקים אותה בעת ניתוק אותו חשבון או מחיקת החשבון שלך (§11.1–§11.2). היא לעולם אינה נשלחת לספקית מודל ה-AI (§6), אינה נכתבת בלוגים, ואינה נשלחת לשום כלי אנליטיקס או פרסום (§14).
4. איך אנחנו משתמשים במידע
אך ורק כדי לספק ולשפר את השירות עבורך: להציג לך דיווח וניתוח, להריץ ניתוחי AI לבקשתך, לבצע בחשבונך שינויים שאישרת (§7), לספק תמיכה, למנוע שימוש לרעה, ולנהל חיוב. כשאתה מחבר Google Analytics 4 ו/או Google Search Console (§3.7), אנו משתמשים בנתונים אלה לאותה מטרה: דיווח לקריאה בלבד ותובנת-אנליסט על פני נתוני ה-Ads, האנליטיקס והחיפוש-האורגני שלך, וכן לאפשר לך לגלות ולבחור אילו נכסים/אתרים לחבר. איננו כותבים, ולעולם איננו משנים, שום הגדרה ב-Google Analytics או ב-Search Console — אין יכולת כתיבה למוצרים אלה, בשונה מיכולת הכתיבה ב-Google Ads המתוארת ב-§7.
איננו מוכרים את המידע שלך. איננו משתמשים בו לפרסום, לרימרקטינג או לפרסום מבוסס-תחומי-עניין. איננו משתמשים בו לצורכי אשראי. ואיננו משתמשים בנתוני ה-Google Ads שלך כדי לאמן מודלי AI — וגם לא אף ספק שאנו שולחים אליו את הנתונים עבורך.
4.1 משיכה לפי בקשה בלבד (PULL-ON-REQUEST)
אנו קוראים מחשבון ה-Google Ads שלך אך ורק כשאתה מבקש זאת במפורש — לעולם לא באופן אוטומטי.
זהו אילוץ ארכיטקטוני במוצר, לא הבטחה שיווקית: אין אצלנו משיכה מתוזמנת, אין רענון-רקע, אין cron ואין prefetch "ליתר ביטחון". בפועל:
- דוח נשלף כשאתה פותח או מרענן אותו.
- האנליסט שולף כשאתה שואל אותו שאלה.
- חיבור ה-MCP המרוחק שולף כשהכלי נקרא מהצ'אט שלך.
המשמעות מבחינת הפרטיות שלך: איננו אוגרים ואיננו "קוצרים" ברקע את נתוני ה-Google Ads שלך. כשאינך משתמש בשירות — איננו נוגעים בחשבונך. כל קריאה שאנו מבצעים היא תוצאה של פעולה שאתה יזמת.
עדכניות הנתונים: מכיוון שאנו שולפים מ-Google Ads ברגע הבקשה, הדיווח שאתה רואה אינו מתעכב מעבר ל-24 שעות ביחס למקור ב-Google. אם אי-פעם נוסיף שכבת אחסון-ביניים שתעכב דיווח מעבר ל-24 שעות — נגלה זאת באופן בולט, כנדרש במדיניות Google Ads API.
4.2 הפרדת נתוני Google Ads
השירות מדווח על נתוני Google Ads וכן, כשבחרת לחבר אותם, על נתוני Google Analytics 4 ו-Google Search Console (§3.7) — מקורות הנתונים הראשונים שאינם Google Ads שהשירות תומך בהם. בהתאם למדיניות Google Ads API, נתוני ה-Google Ads שלך מדווחים בנפרד מנתוני האנליטיקס והחיפוש-האורגני שלך: הם מוצגים בדוחות/מקטעים נפרדים ולעולם אינם ממוזגים למספר אחד שהיה מטשטש מאיזו פלטפורמה מגיע כל מדד. אם נוסיף בעתיד מקורות נתונים נוספים שאינם Google Ads, אותה הפרדה תחול גם עליהם.
5. Google API Services — Limited Use (גילוי חובה)
השימוש של adsecrets במידע המתקבל מ-Google APIs, והעברתו לכל יישום אחר, יעמדו ב-[Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy), לרבות דרישות ה-Limited Use.
בפרט, ובהתאם למדיניות (אומת מול המקור החי, 2026-07-16):
- אנו מגבילים את השימוש בנתונים שהתקבלו מ-Google אך ורק לאספקה ולשיפור של תכונות גלויות ובולטות בממשק המשתמש של השירות.
- איננו מעבירים את הנתונים לצדדים שלישיים, למעט: (א) כדי לספק או לשפר תכונות גלויות ובולטות למשתמש — בהסכמת המשתמש (ההעברה היחידה מסוג זה אצלנו היא לאנליסט; ראה §6.4); (ב) מטעמי אבטחה; (ג) כנדרש בדין; או (ד) במסגרת מיזוג או רכישה, לאחר הודעה והסכמה מפורשת מראש.
- איננו מוכרים ואיננו מעבירים נתוני משתמש לפלטפורמות פרסום, למתווכי מידע (data brokers) או למשווקי מידע. בפרט: נתוני ה-Google Ads שלך לעולם אינם מועברים לפלטפורמות פרסום כגון Meta/Facebook, ואינם נכנסים לשום כלי אנליטיקס. ראה §14.
- איננו מאפשרים לבני אדם לקרוא את הנתונים, אלא: בהסכמתך המפורשת; כשהדבר נחוץ מטעמי אבטחה (למשל חקירת תקלה או שימוש לרעה); כשהדבר נדרש בדין; או כשמדובר בנתונים מצטברים לצורכי תפעול פנימי. ראה §10.
התחייבויות אלה חלות באותה מידה על נתוני Google Analytics ו-Google Search Console שאנו קוראים בשמך כשתחבר אותם (§3.7) — אותן דרישות Limited Use חלות על כל נתון שאנו מקבלים מ-Google APIs, ללא קשר מאיזה מוצר Google הוא מגיע.
כאשר אתם מחברים כלי חיצוני לכתובת ה‑MCP המתארחת שלנו (סעיף 6.6), זו העברה שלכם אל ספק שבחרתם ולא העברה מצדנו; התחייבויות ה‑Limited Use שלמעלה ממשיכות לחול על כל מידע שאנחנו מקבלים מ‑APIs של Google בכל מקרה.
6. האנליסט (AI) והעברת נתונים לספקית מודל ה-AI
ספקי המשנה שלנו ל-AI הם ספקיות מודל ה-AI שהוגדרו לחשבונך — Anthropic (המודל Claude) ו/או Google LLC (המודל Gemini, דרך ה-Gemini API בתשלום של Google), בהתאם לפיצ'ר ולמודל שהוגדר לחשבונך. איזו ספקית מקבלת את נתוניך תלוי בפיצ'ר ובמודל שהוגדר לחשבונך; הגילוי שאתה מסכים לו נוקב בשתיהן. ההעברה מתרחשת רק בנתיב האנליסט — כלומר רק כשאתה יוזם ניתוח. הדשבורד הרגיל וחיבור ה-MCP המרוחק אינם מעבירים נתונים לאף אחת מהן.
6.1 נתוני דיווח ומונחי חיפוש
"כשאתם משתמשים באנליסט ה-AI, נתוני הדיווח של חשבון ה-Google Ads שתבחרו — שעשויים לכלול טקסט של מונחי חיפוש (השאילתות שמשתמשי הקצה הקלידו בפועל והפעילו את המודעות שלכם) — נשלחים לספק המשנה שלנו ל-AI (Anthropic ו/או Google, בהתאם לפיצ'ר ולמודל שהוגדר לחשבונכם), כדי להפיק את הניתוח שמוצג לכם בחזרה. מונחי החיפוש מסופקים על ידי Google רק במצטבר, מעל סף הפרטיות של Google; איננו מנסים לזהות מחדש משתמשים בודדים."
6.2 שאילתות GAQL חופשיות
אם ההרשאה להרצת שאילתות דיווח חופשיות (GAQL) הופעלה לחשבונך, השירות — או האנליסט בשמך — יכול להריץ שאילתות לקריאה בלבד מעל מגוון רחב של שדות דיווח בחשבון ה-Google Ads שלך, ותוצאותיהן עשויות להישלח לספקית מודל ה-AI לצורך הפקת הניתוח. השאילתות מוגבלות לקריאה בלבד: לא ניתן לשנות נתונים באמצעות GAQL.
6.3 נתוני חיוב/חשבונית
"אם תפעילו את דוח החשבוניות דרך האנליסט, נתוני החיוב של חשבון ה-Google Ads שלכם — מספרי חשבונית, תאריכים וסכומים (ביניים/מס/כולל) — עשויים להישלח לספק המשנה שלנו ל-AI (Anthropic ו/או Google, בהתאם לפיצ'ר ולמודל שהוגדר לחשבונכם), כדי להפיק את הניתוח. נתוני החיוב הם של חשבונכם-שלכם בלבד ואינם כוללים כתובת-חיוב או אמצעי-תשלום."
6.4 הגבולות
- ההעברה מתרחשת רק אם בחרת להשתמש באנליסט. האנליסט הוא תכונה נפרדת שאתה מפעיל ביוזמתך. אם אינך משתמש בו — שום נתון של חשבונך אינו נשלח לאף אחת מהספקיות.
- הספקית מעבדת עבורנו. Anthropic מעבדת כארגון תחת ה-Commercial Terms שלה (לא חשבון צרכני); ברירת המחדל של תנאים אלה היא שהתוכן שנשלח דרך ה-API אינו משמש לאימון מודלים, ואיננו מצטרפים לשום תוכנית משוב או שיתוף-נתונים שתשנה זאת. Google מעבדת דרך ה-Gemini API בתשלום: בשכבה בתשלום Google אינה משתמשת בפרומפטים או בתשובות שלך לאימון המודלים שלה או לשיפור מוצרי Google.
- שימור. אצל Anthropic התוכן נשמר עד 30 יום ואז נמחק; תוכן שסומן על ידי מערכות הבטיחות האוטומטיות של Anthropic עשוי להישמר עד שנתיים. אצל Google, תוכן ה-Gemini API בשכבה בתשלום נרשם רק לפרק זמן מוגבל לצורך זיהוי ומניעת שימוש לרעה, ואינו משמש לאימון.
- הסכמי עיבוד נתונים עם SCCs בתוקף מול שתיהן. ה-DPA של Anthropic משולב אוטומטית ב-Commercial Terms וכולל תניות חוזיות סטנדרטיות (SCCs): anthropic.com/legal/data-processing-addendum. השימוש ב-Google כפוף ל-Gemini API Additional Terms ול-Data Processing Addendum for Products Where Google is a Data Processor של Google (business.safety.google/processorterms), המשלב את ה-SCCs.
- איננו שולחים לאף אחת מהספקיות את ה-refresh token שלך ולא כל סוד אחר.
- דוח היסטוריית השינויים אינו כולל את זהות מבצע השינוי, ולכן גם לא מעביר אותה (§3.3).
6.5 נתוני Google Analytics ו-Search Console
אם חיברת Google Analytics 4 ו/או Google Search Console (§3.7), הפעלת האנליסט שולחת גם את נתוני ההתנהגות-והתעבורה שלך מ-GA4 (כגון תנועה, התנהגות באתר והמרות) ו/או את נתוני Search Console שלך (כגון שאילתות חיפוש אורגניות וביצועי עמודים) לספקית מודל ה-AI שהוגדרה לחשבונך, כדי להפיק את הניתוח שביקשת — רק בהסכמתך הפעילה, תחת אותו מנגנון הסכמה, אותו גילוי מגובה-גרסה, ואותם תנאי ביטול-מיידי המתוארים ב-§6.1–§6.4 עבור נתוני ה-Google Ads שלך: ההעברה מתרחשת רק אם בחרת להשתמש באנליסט; אף אחת מהספקיות אינה מאמנת על התוכן; השימור הוא כמתואר ב-§6.4 (Anthropic עד 30 יום, עד שנתיים אם סומן על ידי מערכות הבטיחות האוטומטיות שלה; ה-Gemini API בתשלום של Google רושם רק לפרק זמן מוגבל למניעת שימוש לרעה); ואתה יכול לבטל את הסכמתך בכל עת, מה שעוצר את האנליסט מיידית (ניתוחים שכבר קיבלת נשארים).
מכיוון שזה הוסיף קטגוריית נתונים חדשה למה שהאנליסט חושף, זה הפעיל את אותו מנגנון שינוי-מהותי המתואר ב-§15: הסכמתך לגילוי הקודם, שכלל רק נתוני Ads, אינה עוברת אוטומטית — השירות דורש ממך לאשר מחדש תחת הגילוי המעודכן (הנוקב בקטגוריות ה-Analytics/Search Console הללו) לפני שישלח נתונים אלה ל-Anthropic בשמך.
6.6 כתובת ה‑MCP המתארחת והכלים שאתם מחברים (קו א')
adsecrets מציעה כתובת MCP מתארחת (mcp.adsecrets.io) שמאפשרת לכם לחבר כלי AI או צ'אט חיצוני לבחירתכם — למשל Claude או ChatGPT — כדי שיקרא את נתוני ה‑Google Ads שלכם (ואת נתוני Google Analytics / Search Console, במקום שחיברתם אותם) ויענה על שאלותיכם. זהו מסלול שונה מהאנליסט שבסעיפים 6.1–6.5, וההבדל מהותי:
- בסעיפים 6.1–6.5, ספקית מודל ה-AI שלנו (Anthropic או Google/Gemini) פועלת כספקית משנה שלנו — אנחנו שולחים אליה נתונים, בהסכמתכם, כדי להפעיל יכולת שאנחנו מפעילים.
- כאן, הנמען הוא כלי שאתם בוחרים, מחברים ושולטים בו. כשאתם מחברים כלי חיצוני, אותו כלי — וספקית מודל ה‑AI שמאחוריו — מקבל את הנתונים שהוא מבקש. הזרימה הזו נעשית אל הספק שבחרתם ובשליטתכם; adsecrets אינה צד ליחסים שלכם עם אותו ספק ואינה שולטת במה שהוא עושה בנתונים. כדאי לעיין בתנאים ובמדיניות הפרטיות של אותו ספק. אנחנו מציגים לכם זאת במפורש ברגע החיבור, ומתעדים שראיתם.
- איך מתחברים ומאמתים. אתם מתחברים בכניסה עם Google (OAuth) או ביצירת מפתח API ל‑MCP שמאמת אתכם מול הכתובת שלנו. ההרשאה מול Google שמתחת היא תמיד שלכם — האישור המוצפן שלכם שנשמר אצלנו — ואף טוקן של Google לעולם אינו נמסר לכלי החיצוני (זה הקו האדום שלנו, סעיף 8). המפתח מזהה אתכם מולנו; הוא אינו מוסר לכלי את האישור שלכם מול Google.
- המסלול הזה הוא לקריאה בלבד. דרך כתובת ה‑MCP כלי מחובר יכול למשוך דוחות ונתונים; הוא אינו יכול לשנות את חשבון ה‑Google Ads שלכם.
- ביטול. אפשר לבטל מפתח API ל‑MCP או לנתק בכל רגע. הביטול נכנס לתוקף מיד: הקריאה הבאה מאותו כלי נכשלת. שמירת סודיות מפתח ה‑API היא באחריותכם, כמו כל סיסמה.
- מה אנחנו רושמים. אנחנו שומרים לוגים תפעוליים על קריאות ה‑MCP (כגון איזה כלי נקרא ומתי, ולאיזה מהחשבונות שלכם) למניעת ניצול לרעה, לפתרון תקלות ולחיוב — בדיוק כמתואר בסעיף 3.5. איננו רושמים ללוגים את מפתח ה‑API שלכם, טוקנים של Google או סודות אחרים, ואיננו שומרים בלוגים אלה את נתוני הדוח שהוחזרו לכלי שלכם.
- ההתחייבויות שלנו ממשיכות לחול. בכל מה שתעשו עם כלי מחובר, מצדנו ממשיכות לחול התחייבויות Limited Use שבסעיף 5 על כל פיסת מידע שאנחנו מקבלים מ‑APIs של Google.
7. ביצוע שינויים בחשבון ה-Google Ads שלך
"בהסכמתכם ולאחר אישור מפורש שלכם במוצר, המערכת יכולה לבצע שינויים בחשבון ה-Google Ads שלכם — למשל הוספת מילות-מפתח שליליות — באמצעות ההרשאה שנתתם אתם ל-Google (refresh token מוצפן). איננו מבצעים שינויים ללא אישורכם, ואיננו משתמשים בהרשאה של חשבון אחד כדי לגעת בחשבון אחר. הצעות לשינוי עשויות להיווצר בסיוע האנליסט (ראו סעיף האנליסט, §6)."
כיצד זה עובד בפועל:
- 1השירות (או האנליסט) מציע שינוי — למשל, מונחי חיפוש מבזבזים שכדאי להחריג.
- 2ההצעה מוצגת לך לעיון. שום דבר לא נכתב לחשבון בשלב זה.
- 3רק לאחר שאתה מאשר במפורש, השינוי מבוצע — בהרשאה שלך, בחשבון שלך.
היקף ההרשאה adwords שאתה מעניק כולל הרשאת כתיבה. הבקרות שלנו — אישור מפורש, ברירת מחדל של "טיוטה" (draft-first), ואישור כפול — הן מה שמבטיח שלא נשתמש בה מבלי שביקשת.
סטטוס נכון ל-2026-07-16: יכולת הכתיבה בנויה אך אינה מופעלת ללקוחות חיצוניים. היא כבויה כברירת מחדל וטעונה הפעלה פרטנית. סעיף זה מפורסם מראש כדי שהמדיניות תכסה את היכולת מהרגע שתופעל — ולא בדיעבד. אם אינך רואה את התכונה במוצר, היא אינה פעילה בחשבונך.
8. הקו האדום שלנו
- לעולם לא ניתן ללקוח גישה תכנותית לחשבון Google Ads ללא OAuth משלו.
- אין "API מעל API" ואין העברת טוקנים (token passthrough). ה-refresh token שלך אינו מוחזר אליך, אינו נמסר לצד שלישי, ואינו נרשם בלוגים.
- אין גישה חוצת-לקוחות. ההרשאה של לקוח אחד לעולם אינה משמשת כדי לגשת לחשבון של אחר.
- ה-refresh token מפוענח בצד השרת אך ורק כדי לפנות ל-Google עצמה — הגוף שהנפיק אותו.
9. צדדים שלישיים (ספקי משנה)
הספקים שלהלן מעבדים נתונים עבורנו בלבד, בהתאם להוראותינו. עם כל אחד מהם קיים הסכם עיבוד נתונים (DPA) בתוקף; ההסכם הספציפי מצוין בטבלה:
| ספק | תפקיד | מה הוא מעבד | ההסכם שבתוקף |
|---|---|---|---|
Google Cloud (Cloud Run, me-west1 — ישראל) | אחסון והרצת השירות | כל נתוני השירות | Cloud Data Processing Addendum — משולב אוטומטית בתנאי השירות |
| Supabase Pte. Ltd (סינגפור) | אימות משתמשים ובסיס נתונים | פרטי חשבון, נתוני חיבור, היסטוריית שיחות | DPA נחתם והוגש 2026-07-16 (גרסה Supabase+DPA+260601.pdf); דין אירי, סמכות שיפוט: בתי המשפט באירלנד; SCCs מודול 2 (בקר→מעבד) ומודול 3 (מעבד→מעבד-משנה) |
| Anthropic | ספק המודל לאנליסט ה-AI (המודל Claude) | נתוני הדיווח שנשלחים לניתוח שיזמת, לרבות נתוני Google Analytics ו-Search Console כשמחוברים (§6, §6.5) | Commercial Terms; DPA משולב אוטומטית, כולל SCCs |
| Google LLC | ספק המודל לאנליסט ה-AI (המודל Gemini, Gemini API בתשלום) | נתוני הדיווח שנשלחים לניתוח שיזמת, לרבות נתוני Google Analytics ו-Search Console כשמחוברים (§6, §6.5) | Gemini API Additional Terms; ה-Data Processing Addendum for Products Where Google is a Data Processor של Google, המשלב את ה-SCCs |
| Resend | שליחת אימיילים תפעוליים (אימות חשבון) | כתובת האימייל שלך | DPA משולב אוטומטית בתנאי השירות |
| Cloudflare | שירותי DNS עבור הדומיינים שלנו | רשומות DNS בלבד — אינו מתווך את תעבורת המשתמשים ואינו מעבד נתוני לקוח | Data Processing Addendum — משולב אוטומטית ב-תנאי השירות (§6.1) |
Google עצמה אינה "צד שלישי" ביחס לנתוני ה-Google Ads שלך — היא המקור שלהם ובעלת הפלטפורמה. (כאשר חשבונך מוגדר להשתמש במודל Gemini, Google LLC פועלת כספקית משנה נפרדת ל-AI עבור אותה העברה, כמפורט בטבלה שלמעלה וב-§6 — תפקיד נפרד מ-Google-כמקור-הנתונים.)
שים לב: ספקי האנליטיקס והפרסום של אתר השיווק שלנו (§14) אינם מופיעים בטבלה הזו — במכוון. הם אינם נוגעים במוצר ואינם מעבדים נתוני לקוח או נתוני Google Ads.
9.1 העברות בינלאומיות והיכן הנתונים נמצאים
הנתונים הרגישים ביותר שלך — פרטי החשבון וה-refresh tokens המוצפנים — נשמרים באיחוד האירופי ואינם יוצאים ממנו. שירותי החישוב שלנו רצים בישראל. שני נתיבים בלבד יוצאים לארצות הברית: שליחת אימיילים תפעוליים, וניתוח AI שאתה יוזם. שניהם מכוסים בתניות חוזיות סטנדרטיות (SCCs).
| ספק | היכן הנתונים נשמרים | מה נמצא שם |
|---|---|---|
| Supabase | פרנקפורט, גרמניה 🇩🇪 (eu-central-1) — האיחוד האירופי | פרטי חשבון, ה-refresh tokens המוצפנים, היסטוריית שיחות |
| Google Cloud | תל אביב, ישראל 🇮🇱 (me-west1) | הרצת השירות (שכבת החישוב) |
| Resend | ארצות הברית 🇺🇸 | כתובת האימייל שלך בלבד |
| Anthropic | ארצות הברית 🇺🇸 | נתוני הדיווח שנשלחו לניתוח שיזמת, לרבות נתוני Google Analytics ו-Search Console כשמחוברים (§6, §6.5), עד 30 יום |
| Google (Gemini) | ארצות הברית 🇺🇸 | נתוני הדיווח שנשלחו לניתוח שיזמת (כאשר חשבונך משתמש במודל Gemini), לרבות נתוני Google Analytics ו-Search Console כשמחוברים (§6, §6.5); נרשמים רק לפרק זמן מוגבל למניעת שימוש לרעה |
שתי ההעברות לארצות הברית בנתיב האנליסט (Anthropic ו-Google/Gemini) מכוסות בתניות חוזיות סטנדרטיות (SCCs) — ראה §6.4.
חשוב להבחין בין ישות מתקשרת לבין מיקום אחסון: הישות שאיתה אנו מתקשרים ב-Supabase היא Supabase Pte. Ltd בסינגפור (65 Chulia Street, OCBC Centre), והדין החל על ה-DPA הוא אירי — אך הנתונים עצמם יושבים בפרנקפורט. ישות ≠ מיקום נתונים.
Resend מציינת במפורש: "All account data, including email metadata, logs, and API records, is stored in the United States* regardless of the sending region you select."*
העברות אלה מתבצעות תחת הסכמי עיבוד הנתונים המפורטים ב-§9, לרבות SCCs היכן שהן חלות.
10. גישת עובדים ואופרטורים
צוות מורשה עשוי לגשת למטא-דאטה של חשבונך (תוכנית, שימוש, מזהי חשבונות Google Ads מחוברים) לצורכי תמיכה, חיוב ואבטחה — למשל אבחון תקלה או חקירת שימוש לרעה. גישה כזו מתועדת. זהו אחד החריגים המפורשים ב-Limited Use של Google. הצוות אינו יכול לגשת ל-refresh token שלך (הוא אינו נחשף בשום מסך ניהול).
11. שמירה ומחיקה — מה קורה בפועל
חשוב שתבין את ההבחנה בין שתי הפעולות:
11.1 ניתוק חשבון Google ("נתק")
- אנו מבטלים את ההרשאה מול Google ומוחקים את ה-refresh token המוצפן — מיד.
- אנו מוחקים את רשומות החיבור לחשבונות המודעות, וכן, כשמחוברים, את בחירות נכס ה-Google Analytics 4 ואתר ה-Google Search Console שלך (§3.7).
- מה שאינו נמחק בניתוק: היסטוריית השיחות שלך עם האנליסט (§3.4) — שעשויה להכיל טקסט של מונחי חיפוש או נתוני חיוב שהוצגו בשיחה — נשארת, וכך גם פרטי החשבון והלוגים. ניתוק Google עוצר גישה עתידית לנתוני Google Ads; הוא אינו מוחק את מה שכבר הוצג בשיחות. כדי למחוק גם אותם — מחק את החשבון (§11.2).
11.2 מחיקת חשבון
מחיקת החשבון היא מיידית ובלתי-הפיכה. ברגע שאתה מאשר, אנו מבטלים את ההרשאות מול Google, ומוחקים את ה-refresh tokens, את חיבורי החשבונות, את היסטוריית השיחות עם האנליסט, את פרטי החשבון ואת זהות ההתחברות שלך.
אין תקופת המתנה, אין "סל מיחזור" ואין שחזור. לאחר האישור לא נוכל להחזיר את החשבון או את הנתונים — גם אם תבקש. אם אינך בטוח, שקול ניתוק (§11.1) במקום מחיקה: הוא עוצר את גישתנו לחשבון ה-Google Ads שלך ומשאיר את חשבון adsecrets קיים.
המחיקה מתבצעת דרך המוצר, או בפנייה ל-privacy@adsecrets.io.
עותקים שיוריים: לאחר המחיקה מהמערכות החיות, עותקים עשויים לשרוד בגיבויים מוצפנים עד 7 ימים, ואז נמחקים במחזור הגיבויים הרגיל. גיבויים אינם נגישים לתפעול שוטף ואינם משמשים לשחזור חשבון שנמחק.
11.3 שימור אחר
- לוגים תפעוליים — עד 30 יום, ואז נמחקים אוטומטית.
- חשבוניות ורישומים חשבונאיים שלנו — נשמרים כנדרש בדין הישראלי (לרבות דיני המס), גם לאחר מחיקת החשבון. הם אינם כוללים נתוני Google Ads.
- אצל ספקית מודל ה-AI — התוכן שנשלח לאנליסט נשמר אצל Anthropic עד 30 יום (ועד שנתיים אם סומן על ידי מערכות הבטיחות האוטומטיות); כאשר חשבונך משתמש במודל Gemini, Google רושמת אותו רק לפרק זמן מוגבל למניעת שימוש לרעה. ראה §6.4.
11.4 שימור היסטוריית השיחות (מדיניות שנה)
"היסטוריית השיחות שלך עם האנליסט נשמרת כל עוד חשבונך פעיל. שיחה שלא הייתה בה פעילות במשך 12 חודשים* נמחקת אוטומטית, על כל הודעותיה, בניקוי לילי. שיחה שאתה עדיין משתמש בה נשמרת במלואה — כולל הודעות בנות יותר מ-12 חודשים — משום שמחיקת חלק משרשור חי הייתה הורסת את ההקשר שהאנליסט קורא. מחיקת החשבון מוחקת את כל ההיסטוריה מיד, ללא קשר לגילה (§11.2)."*
12. הזכויות שלך
זכות לגישה, לתיקון, למחיקה ולניוד המידע שלך; זכות לבטל את ההסכמה שנתת ל-Google בכל עת — מתוך המוצר, או ישירות בעמוד "אפליקציות של צד שלישי" בחשבון Google שלך. לפניות: privacy@adsecrets.io. נשיב בתוך הזמן הקבוע בדין.
12.1 ניתוק הקמפיינים שלך מהשירות
בהתאם למדיניות Google Ads API, אם תודיע לנו שברצונך לנתק את קמפייני ה-Google Ads שלך מהשירות — נספק לך את היכולת לעשות זאת תוך 3 ימי עסקים מקבלת ההודעה. בפועל תוכל לעשות זאת מיידית ובעצמך, באמצעות "נתק" במוצר (§11.1); הפנייה אלינו היא מסלול חלופי ולא תנאי.
13. אבטחה
- הצפנה במנוחה: ה-refresh tokens מוצפנים ברמת האפליקציה באמצעות Fernet (AES-128-CBC + HMAC), עם מפתחות הניתנים לרוטציה השמורים ב-Google Secret Manager. הטוקן נשמר בעותק יחיד ומפוענח רק בנקודת השימוש, בצד השרת.
- הצפנה במעבר: TLS בכל נתיבי התקשורת.
- בקרת גישה: בידוד רב-דיירי; נתוני ההרשאות אינם נגישים דרך ממשק ה-API הציבורי; מסד הנתונים אינו רושם בלוג את כתיבת הטוקנים.
- אף מערכת אינה חסינה לחלוטין. במקרה של אירוע אבטחה המחייב דיווח — נודיע לך ולרשויות כנדרש בדין.
14. עוגיות, אנליטיקס ופרסום — ההפרדה בין המוצר לאתר השיווק
זו הבחנה מהותית. קרא אותה.
סעיף זה עוסק בכלי אנליטיקס ופרסום שרצים באתרים שלנו עצמם (עוגיות, פיקסלים, תגיות). אין לו קשר לנכס Google Analytics 4 או לאתר Google Search Console שתחבר כלקוח (§3.7) — אלה הנתונים שלך-עצמך, הנקראים בשמך בתוך המוצר המאומת תוך שימוש בהרשאת Google שלך; זה אינו כלי מעקב שמוטמע באתרים שלנו, וכללי §14 לגבי התגיות באתר השיווק שלנו אינם מתארים אותו.
14.1 במוצר (app.adsecrets.io ו-mcp.adsecrets.io)
אנו משתמשים בעוגיות חיוניות בלבד, הנדרשות לניהול ההתחברות (session) ולאבטחה.
נכון ל-2026-07-16, ואומת בקוד: המוצר אינו טוען שום כלי אנליטיקס, פיקסל פרסום או עוגיית מעקב של צד שלישי — אין Google Analytics, אין Meta/Facebook Pixel, אין דבר.
זו החלטה מכוונת ולא מקרה: אסור שכלי מעקב יופעל בתוך המוצר המאומת. פיקסל בתוך הדשבורד היה מוסר לצד שלישי מסחרי מידע על חשבונות הלקוח ועל פעילותו — דבר שאינו עולה בקנה אחד עם התחייבות ה-Limited Use שלנו (§5) ועם הבטחתנו שאיננו מעבירים נתונים לפלטפורמות פרסום.
14.2 באתרי השיווק (adsecrets.io, adsecrets.co.il)
אתרי השיווק הציבוריים שלנו — דפי התדמית, התמחור והתוכן — הם סביבה נפרדת מהמוצר.
14.3 הכלל שאסור להפר
נתוני ה-Google Ads שלך, מזהי החשבונות שלך וסכומי החיוב שלך לעולם אינם נשלחים לשום כלי אנליטיקס או פרסום — לא ב-page_path, לא כאירוע, לא כמאפיין מותאם, ולא בשום דרך אחרת. כלל זה חל גם אם ובעת שנוסיף אנליטיקס כלשהו בעתיד.
15. שינויים במדיניות
נעדכן מדיניות זו כשהשירות משתנה. על שינוי מהותי נודיע לך, וכאשר השינוי נוגע לאופן שבו אנו משתמשים בנתונים שהתקבלו מ-Google APIs או מעבירים אותם — נבקש את הסכמתך למדיניות המעודכנת לפני שהשינוי יחול עליך, כנדרש ב-Google API Services User Data Policy. תאריך "עדכון אחרון" בראש המסמך משקף תמיד את הגרסה התקפה.
יומן גרסאות:
- 1.4 — 2026-07-26: הוספת Google LLC (המודל Gemini, Gemini API בתשלום) כספקית משנה שנייה לאנליסט ה-AI לצד Anthropic. הספקית הפעילה תלויה במודל ה-AI שהוגדר לחשבונך; הגילוי נוקב כעת בשתיהן. עודכנו §6 (כותרת + מבוא), §6.1–§6.5 (שתי הספקיות, וכן בסיס אי-האימון בשכבה בתשלום של Gemini + שימור לצורך מניעת ניצול לרעה), §9 (שורה בטבלת ספקי המשנה + הבהרת Google-כמקור), §9.1 (שורה בטבלת ההעברות הבינלאומיות + SCCs), ו-§11.3 (שימור). מכיוון שזו הוספת נמען חדש, זהו שינוי מהותי: ההסכמה לגילוי הקודם אינה עוברת אוטומטית — הדיירים מאשרים מחדש תחת הגילוי המעודכן לפני שנתונים כלשהם יישלחו ל-Gemini.
- 1.3 — 2026-07-19: הוספת §6.6 — כתובת ה‑MCP המתארחת (קו א'): כלים שהדייר מחבר, אופי- ההעברה שבשליטת-הדייר, מפתחות API ל‑MCP, קריאה-בלבד, ביטול ולוגים; ומצביע בסעיף 5. גילוי-מקדים לפני הפעלה חיצונית.
- 1.2 — 2026-07-19: הוספת §3.8 — המזהה היציב (
sub) וכתובת האימייל של חשבון ה-Google המחובר, הנאספים דרך ההרשאות הסטנדרטיותopenid/emailלצורך תיוג-חיבורים ומניעת-כפילויות בלבד. אין זה שימוש או העברה חדשים של נתוני-דיווח של Google — לא נדרשת הסכמה-מחדש. - 1.1 — 2026-07-18: הוספת קטגוריות נתוני Google Analytics ו-Search Console (§3.7, §3.4, §4, §4.2, §5, §6.5, §9, §9.1, §14).
- 1.0 — 2026-07-17: גרסה ראשונה שפורסמה.
16. יצירת קשר
privacy@adsecrets.io · אוריאן קופר ע.מ (עוסק מורשה 316612696), צדוק הלוי 18, קרית עקרון, ישראל.