1. איך זה עובד
כל שינוי מהותי במסמך משפטי של Brainpercent נרשם בדף זה עם התאריך, המסמך המושפע, סוג השינוי וסיכום של פסקה אחת. זהו רישום לקריאה-בלבד — רשומות היסטוריות לעולם אינן נערכות או מוסרות.
שינויים מהותיים (שינויים בעמלות, יישוב מחלוקות, זכויותיך הליבתיות או חובות גילוי מהותיות) מפעילים הודעת דוא"ל מוקדמת של 30 ימים לכל המשתמשים הרשומים בנוסף לבאנר קבוע במוצר. שינויים לא מהותיים (הבהרות, תיקוני הקלדה, תכונות אופציונליות חדשות) נכנסים לתוקף עם הפרסום ונרשמים כאן ללא הודעה נפרדת.
2. שינויים 2026
פרסום ראשוני. גילוי קטגוריות מעבדים עם קישור ל-/legal/subprocessors. ספירת זכויות לפי GDPR סעיף 13. הסתמכות על SCC להעברות חוצות גבולות. טבלת שמירה. התחייבות להודעת הפרה תוך 72 שעות.
פרסום ראשוני. חלון החזר של 14 ימי קירור. החזר יחסי של 72 שעות עבור כשל בשירות. זרימת בעלות פלט AI. רשימת שימוש מקובל. דין מנהל דלאוור + בוררות AAA עם ויתור על תביעה ייצוגית. חריגים לצרכנים EU/UK/שוויץ/CA/AU. תקרת אחריות של 12 חודשים.
פרסום ראשוני של תנאי תוכנית השותפים של Brainpercent. 20% עמלה חוזרת, חלון ייחוס של 12 חודשים, תשלומי Stripe Connect חודשיים, מינימום של 50$, תקופת קירור של 7 ימים לחשבון חדש.
פרסום ראשוני. 14 מעבדי משנה נקובים בשמותיהם בקטגוריות תשלומים, תשתית, ספקי AI, תקשורת ואנליטיקה.
פרסום ראשוני. ציות לסעיף 4 (אוריינות AI) וסעיף 50 (שקיפות) של חוק ה-AI האירופי. רשימת מודלי AI בשימוש, מגבלות ידועות, הנחיות אימות, שימושים בסיכון גבוה אסורים.
פרסום ראשוני. DPA לפי GDPR סעיף 28 חתום מראש על ידי Brainpercent. נספח 1 (פרטי עיבוד + סוגי נתונים + מעבדי משנה) + נספח 2 (אמצעי אבטחה טכניים וארגוניים). הסתמכות על SCC להעברות חוצות גבולות, הודעת הפרה תוך 72 שעות, מחיקה תוך 90 ימים לאחר סיום, זכויות ביקורת.
כל מסמכי v2.0 / v1.0 המשפטיים קודמו לייצור ב-https://brainpercent.app. באנר ה-Cookie כעת מסנן באופן פעיל את Google Analytics ו-Microsoft Clarity דרך Consent Mode v2. תיבות סימון לגיל + תנאים נאכפות בהרשמה. ייצוא נתונים עצמאי לפי GDPR סעיף 15 (URL חתום ל-7 ימים, ארכיון JSON). cron יומי לזיהוי הפרות פעיל עם התראת Discord webhook.
אנליטיקת מוצר בצד השרת הותקנה (טבלת analytics_events, הוספה-בלבד, RLS מנהל-בלבד). אירועי מחזור חיים נרשמים: signup, signin, first_chat_message, project_created, first_article_generated, first_social_generated, first_publish, purchase_completed, subscription_started, subscription_canceled, credit_purchased. מחיקה לפי GDPR סעיף 17 מטופלת על ידי ON DELETE SET NULL ב-user_id.
כל הדפים המשפטיים כעת מציגים תוכן ממשק + גוף מותאם ב-12 שפות לא-אנגליות (he/ar/ru/es/fr/de/pt/it/zh/ja/ko/hi). Middleware משכתב באופן שקוף /{locale}/legal/* + /{locale}/privacy + /{locale}/terms. הבאנר הענברי "הגרסה האנגלית קובעת" מוצג בכל ביקור לא-אנגלי. נוספו hreflang לכל דף + JSON-LD של WebPage/BreadcrumbList לאינדוקס מנועי AI.
שכתוב מלא בהתאמה לתנאי השירות v2.0: חלון ביטול של 14 ימים, החזר יחסי תוך 72 שעות עבור כשל בשירות, והסרת עמלת עיבוד התשלום שנוכתה בעבר מהחזרים.
פרסום ראשוני. מתעד כל עוגייה שאנו מגדירים, את קטגוריות ההסכמה, ברירות המחדל של Google Consent Mode v2 (נדחה עד למתן הסכמה), טעינת Microsoft Clarity רק לאחר הסכמה בבאנר, ובקרת העדפות עוגיות בכותרת התחתונה.
פרסום ראשוני. מגדיר תוכן והתנהגות אסורים עבור תוכן שנוצר ומפורסם, כללים נגד שימוש לרעה בפלטפורמה וצעדי אכיפה.
פרסום ראשוני. סקירה פומבית של אמצעי אבטחה: TLS 1.2+, הצפנת AES-256 במנוחה, Postgres Row Level Security, Stripe PCI DSS רמה 1, גישה במינימום הרשאות והודעת הפרה תוך 72 שעות.
פרסום ראשוני. מציג את יעד תקני הנגישות שלנו (WCAG), מגבלות ידועות ואופן הדיווח על חסמי נגישות.
הרשימה הורחבה מ-14 ל-27 ספקים נקובים (Cloudinary, AWS, HeyGen, Shotstack, Vapi, ElevenLabs, Deepgram, Apollo.io, Telegram, Discord, Upstash, Make.com, WordPress). רשומת OpenAI תוקנה: האינטגרציה הישירה עם OpenAI API הוסרה ביוני 2026; מודלי OpenAI נגישים רק בעקיפין (וידאו Sora דרך שער GoAPI, LLM של העוזר הקולי דרך Vapi).
סעיף 8 (עוגיות ומעקב) עודכן לשקף את מערכת ההסכמה הפעילה: GA4 נטען עם ברירות מחדל של Consent Mode במצב נדחה, Clarity נטען רק לאחר הסכמה בבאנר, בקרת העדפות עוגיות זמינה בכותרת התחתונה, והסעיף מקשר למדיניות העוגיות החדשה. הבהרה לא מהותית: אין צורך בקבלה מחדש.
תיבת ההסכמה בהרשמה כוללת כעת אישור גיל מפורש (13+ ארה"ב / 16+ EEA-UK), בהתאם להתחייבות סינון הגיל בסעיף 10 של מדיניות הפרטיות. הרשמת Google בעמוד האודות דורשת כעת גם את תיבת התנאים.
פרסום ראשוני של /legal/report-content: מנגנון ההודעה-ופעולה שלנו לפי סעיפים 11 ו-12 של חוק השירותים הדיגיטליים של האיחוד האירופי (DSA). איש קשר יחיד לרשויות ולמקבלי השירות, וההליך לדיווח על תוכן בלתי חוקי או מפר.
מדיניות השימוש ההוגן עודכנה כדי לאסור במפורש ביקורות והמלצות צרכניות מזויפות, בהתאם לתקנת ה-FTC האמריקאית בנוגע לביקורות צרכנים (16 CFR חלק 465).
סעיף התיוג שוכתב לדיוק ביחס לסעיף 50 של חוק ה-AI האירופי. הוא מציין כעת בבירור מה אנו עושים כיום (תיוג AI קריא לבני אדם בלוח הבקרה, דף שקיפות זה, עוזרי AI החושפים שהם AI), מה בתהליך עם יעד של 2 בדצמבר 2026 (הטמעת C2PA Content Credentials בתמונות ובסרטונים שנוצרים בתוספת נתיב אימות חינמי; עד אז הפלטים אינם נושאים סימון קריא-מכונה), ואת חובות המפעיל שלך לפי סעיף 50(4). טענות לא מסויגות של "אנו מצייתים לסעיף 50" הוסרו.
סעיף 7 מקבל תת-סעיף "חובות השקיפות שלך": המשתמשים הם מפעילים לפי סעיף 50(4) של חוק ה-AI האירופי וחוקים דומים, חייבים לתייג תוכן דיפ-פייק שנוצר על ידי AI, חייבים לחשוף טקסט שנוצר על ידי AI המתפרסם ליידוע הציבור בנושאים בעלי עניין ציבורי אלא אם עבר סקירה עריכתית אנושית, וחייבים לציית לכללי תיוג ה-AI של הפלטפורמות. הבהרה מוסיפה בלבד: התנאים נשארים v2.0, אין צורך בקבלה מחדש.
סעיף 6 בתנאי השימוש והסעיף המקביל במדיניות ההחזרים התהפכו: קרדיטים שנרכשו אינם פגי תוקף עוד (בעבר 12 חודשים ממועד הרכישה). קרדיטים שלא נוצלו נשארים בחשבון שלכם ללא הגבלת זמן, וגם יתרות שנרכשו תחת הסעיף הקודם כלולות. הוחל בכל 13 השפות של מדיניות ההחזרים. השינוי מרחיב את זכויותיכם ואינו מצמצם אותן, ולכן הוא אינו מהותי ונכנס לתוקף עם הפרסום; אין צורך באישור מחדש.
קרדיטים שנרכשו אינם פוקעים עוד. סעיף 6 בתנאים קבע קודם שקרדיטים פוקעים 12 חודשים ממועד הרכישה, בסתירה להבטחה שכבר הופיעה בחמישה משטחים ציבוריים, בהם /pricing ונוסח הארנק. הסעיף תואם כעת את ההבטחה, ומדיניות ההחזרים יושרה אליו. השינוי מרחיב זכות של המשתמש במקום לצמצם אותה, ולכן אינו מהותי ונכנס לתוקף עם הפרסום; אין צורך באישור מחדש.
סעיף 7 בתנאי השימוש מקבל תת-סעיף "המותגים, הלוגואים והסימנים המסחריים שלך" (7.2), ומדיניות השימוש ההוגן מקבלת חריג תואם ב-2.1. שניהם קובעים במפורש שיצירת תוכן עם מותג שבבעלותך, או מותג לקוח שאתה מורשה לייצג, היא השימוש הרגיל והמיועד של השירות. אתה מצהיר שאתה הבעלים או מורשה להשתמש בסימנים שאתה מספק; איננו מאמתים בעלות ואין לנו חובה לעשות זאת; איננו מעניקים לך זכויות בסימנים שאינם שלנו; והתחזות למותג שאינך מייצג נשארת אסורה. סעיפים 9, 10 ו-15 בתנאים מקבלים הבהרות תואמות. השינוי מצהיר על הרשאות שלא נכתבו קודם ומבהיר חובות שסעיפים 9 ו-15 כבר הטילו, ולכן אינו מהותי ונכנס לתוקף עם הפרסום; אין צורך באישור מחדש.
גילוי הספקים תוקן למחסנית החיה: fal.ai הוא מנוע התמונה, האודיו והווידאו. OpenAI אינו ספק API של Brainpercent. GoAPI היא ערכת כלים שיורית בלבד (לא מנוע המדיה של המוצר). Inngest מצוין כמתזמר משימות הרקע. Stripe הוא גם בקר עצמאי למניעת הונאה, AML ולמוצר. כתובות CDN ברירת המחדל של fal ציבוריות עד שנעתיק קבצים לאחסון שלנו. איננו מבטיחים מחיקה לפי דרישה של הנחיות שכבר נשלחו ל-Anthropic.
Amazon Web Services ו-Upstash אינם רשומים עוד כמעבדי משנה נוכחיים. ל-Remotion-on-Lambda אין אתרי קריאה בפרודקשן; תפירת וידאו רצה ב-Cloudinary. הגבלת הקצב רצה על Supabase Postgres שלנו, לא על Upstash Redis. השורות שאינן בשימוש הוסרו מכל טבלת שפה.
ReverseContact נוסף כמעבד משנה נוכחי. זה ספק העשרת LinkedIn החי לפנייה יזומה ולהקמת פרויקט (שמות, כותרות, פוסטים אחרונים, מעסיק). Apollo.io נשאר ספק העשרת אנשי הקשר B2B.
מטרת Google LLC ברשימת מעבדי המשנה מציינת כעת את המחברים החיים, לא רק GA4: התחברות Google, אירועי יומן ו-Meet שאתה מחבר, Search Console וביקורות Google שאתה מחבר. מדיניות הפרטיות קובעת שהתחברות Google או Facebook מחזירה רק דוא״ל, פרופיל בסיסי ומזהה חשבון, וחיבור יומן, Search Console או ביקורות הוא מענק נפרד. Google כבר היה ברשימה; זו הבהרה לא-מהותית של עיבוד שכבר מתרחש כשאתה מחבר את המוצרים האלה.
Meta Platforms, Inc. נוסף כמעבד משנה נוכחי. התחברות Facebook OAuth וקריאות Meta Graph אופציונליות לסריקת מותג Page/Instagram כבר רצו; פרסום לפייסבוק/אינסטגרם עדיין עובר ב-GetLate / Zernio. טוקנים מאוחסנים מוצפנים.
מדיניות העוגיות מציינת כעת שתי עוגיות צד-ראשון שהמוצר כבר מציב: gcal_oauth_state (CSRF של 10 דקות לחיבור Google Calendar) ו-retainer_session_* (שחרור לשעתיים לקישור פורטל ריטיינר). הטבלה טענה שהיא מלאה בלעדיהן. תיקון מלאי לא-מהותי; אין צורך באישור מחדש.
מדיניות הפרטיות ו-DPA מציינות כעת את העוזר הקולי האופציונלי למשקיעים: אודיו מהמיקרופון ותמלולים הולכים ל-Vapi, ו-Deepgram מתמלל דרך Vapi. שני הספקים כבר היו ברשימת מעבדי המשנה. מטרת Deepgram בכל טבלת שפה אומרת כעת שהגישה היא דרך Vapi. זו הבהרה לא-מהותית של עיבוד שכבר מתרחש אם משתמשים בעוזר הזה.
שקיפות ה-AI מציינת כעת את המודלים החיים באירוח fal (Seedance, Flux, MiniMax, ElevenLabs via fal); ElevenLabs אינו ספק נפרד. העברות הפרטיות וטבלת השיתוף מציינות Apollo.io, Discord, Sentry, Browserless.io, DataForSEO, Make.com, Telegram ו-WordPress. נספח 1 ל-DPA כולל כעת נתוני לידים להעשרה דרך Apollo.io ו-ReverseContact. מלאי לא-מהותי; אין צורך באישור מחדש.