מדיניות פרטיות — לוחית (Luhit)
מסמך זה מסביר אילו מידע אפליקציית "לוחית" ("האפליקציה") אוספת ומשתמשת בו, היכן הוא נשמר ואיזו שליטה יש לך עליו. המסמך נכתב בצורה ברורה ומותאם לאופן שבו האפליקציה באמת פועלת — ללא ניסוחים גנריים שאינם רלוונטיים.
תקציר
- לאפליקציה אין חשבונות משתמש ואין שרת ענן. כל הנתונים שאתה מזין נשארים במכשיר שלך.
- האפליקציה שולחת מספר לוחית רישוי שאתה בוחר לחפש לממשק ה-API הציבורי של ממשלת ישראל בכתובת data.gov.il כדי לקבל מידע ציבורי על הרכב (פרטי רישום, ריקולים, נגישות, היסטוריית קילומטרים וכד׳).
- עבור חיפושי ריקולים מסוימים, האפליקציה עשויה לשלוח את יצרן הרכב, הדגם ושנת הדגם (ללא מספר לוחית) ל-API של NHTSA האמריקאי בכתובת api.nhtsa.gov כמקור משלים.
- האפליקציה אינה משתמשת באנליטיקה, פרסום, דיווח קריסות או כלי מעקב.
- האפליקציה מבקשת שתי הרשאות: מצלמה (לסריקת לוחיות) והתראות (לתזכורות מקומיות כגון פקיעת ביטוח, טסט, או טיפול תקופתי).
1. המידע שהאפליקציה מטפלת בו
1.1 מידע שאתה מזין
- מספרי לוחית של רכבים שברצונך לעקוב אחריהם.
- כינוי לכל רכב.
- רישומי טיפולים (תאריך, קילומטראז׳, תיאור, עלות).
- קריאות קילומטראז׳.
- תאריכי פקיעת ביטוח וטסט.
- תמונות או קבצי PDF של קבלות, פוליסות, רישיון רכב וכד׳ (מתווספים מרצונך באמצעות "ארכיון המסמכים" באפליקציה).
- תזכורות והערות.
1.2 מידע שנוצר משימוש באפליקציה
- היסטוריית חיפוש לוחיות (כדי שהאפליקציה תוכל להציג שוב חיפושים קודמים).
- תוצאות חיפוש cached מ-data.gov.il ו-api.nhtsa.gov (כך שאין צורך לבקש שוב בכל פתיחה).
- העדפות עיצוב ושפה.
- תזמון התראות מקומיות.
1.3 תמונות שנקלטו מהמצלמה
כשאתה משתמש בסורק לוחיות, תמונת המצלמה מעובדת על המכשיר עצמו באמצעות זיהוי טקסט מקומי. התמונה אינה מועלית לשום מקום, ואינה נשמרת לאחר הסריקה. רק טקסט הלוחית שזוהה משמש לחיפוש — ורק כאשר אתה מאשר את החיפוש.
2. היכן המידע נשמר
כל המידע המתואר בסעיף 1 נשמר רק במכשיר שלך, באחד משלושה מקומות:
- אחסון אפליקציה רגיל (
AsyncStorage) — פריטים שאינם רגישים כגון רשימת רכבים, רישומי טיפולים, קילומטראז׳, כינויים, היסטוריית חיפוש, תוצאות מטמון, והעדפות. - אחסון מאובטח של מערכת ההפעלה (Android Keystore דרך
expo-secure-store) — פריטים רגישים יותר כגון תאריכי פקיעת ביטוח, עלויות טיפול, הערות תזכורת, וטקסט שחולץ מהמסמכים שהעלית. - תיקיית קבצים פרטית של האפליקציה — קובצי המסמכים המקוריים (תמונות/PDF) שהעלית. הקבצים נגישים רק לאפליקציית לוחית ונמחקים כאשר אתה מוחק מסמך או מסיר את האפליקציה.
אין סנכרון ענן, אין מאגר בצד שרת, ואין גיבוי מרוחק מטעמנו. אנחנו לעולם לא רואים, שומרים, או נגישים לנתונים שלך.
3. מידע הנשלח לצדדים שלישיים
האפליקציה מבצעת קריאות רשת יוצאות רק לשני יעדים, ורק בתגובה לפעולות שאתה מבצע:
3.1 data.gov.il (נתוני ממשלת ישראל הפתוחים)
- מה נשלח: מספר הלוחית שאתה בוחר לחפש, יחד עם מזהי הדאטה-סט הציבוריים הנדרשים.
- מתי נשלח: כשאתה מחפש לוחית או מרענן נתוני רכב באפליקציה.
- למה: לקבל מידע רישומי רשמי (דגם, שנה, סוג דלק, נגישות), קמפיינים של ריקולים, ונתוני קילומטראז׳/טסט היסטוריים שמפרסמת מדינת ישראל.
- מה מקבלים בחזרה: נתוני רישום ציבוריים על אותו רכב.
- אימות: ה-API ציבורי ואינו דורש חשבון; לא נשלח שום מזהה אישי שלך — רק מספר הלוחית שהקלדת.
- תנאי הספק: data.gov.il מופעל על-ידי מדינת ישראל. השימוש של הספק ביומני בקשות ה-API כפוף למדיניות הממשלה ולא למדיניות שלנו.
3.2 api.nhtsa.gov (רשות הבטיחות בתחבורה של ארצות הברית)
- מה נשלח: יצרן הרכב, הדגם ושנת הדגם בלבד. אין שליחת מספר לוחית, מספר שלדה, או מזהה אישי כלשהו.
- מתי נשלח: רק כאשר במאגר הריקולים הישראלי אין תוצאה עבור הרכב — כמקור משלים לריקולים.
- למה: להציג קמפיינים אמריקאיים של ריקולים שעשויים לחול על אותו דגם.
- אימות: ה-API ציבורי ואינו דורש חשבון.
האפליקציה אינה פונה לשום שרת אחר ואינה משתפת את המידע שלך עם שום גורם נוסף.
4. הרשאות שהאפליקציה מבקשת
| הרשאה | למה | אופציונלי? |
|---|---|---|
| מצלמה | לסריקת לוחיות באמצעות הסורק המובנה. הפריימים מעובדים אך ורק על המכשיר. | כן — ניתן להקליד את הלוחית גם ידנית. |
| התראות | למתן תזכורות מקומיות (לדוגמה: פקיעת ביטוח/טסט, מועד טיפול). כל ההתראות מתוזמנות ומופעלות במכשיר בלבד. | כן — ניתן לדחות ולהמשיך להשתמש באפליקציה. |
האפליקציה אינה מבקשת הרשאות מיקום, אנשי קשר, מיקרופון, יומן, או פעילות ברקע.
5. אנליטיקה, פרסום ומעקב
האפליקציה אינה כוללת:
- כלי אנליטיקה (אין Google Analytics, Firebase Analytics, Mixpanel, Amplitude, PostHog, Segment וכד׳).
- כלי דיווח קריסות (אין Sentry, Crashlytics, Bugsnag וכד׳).
- רשתות פרסום או ייחוס מודעות (אין AdMob, Meta Audience Network וכד׳).
- פיקסלי מעקב או טביעת אצבע דיגיטלית.
אנחנו לא בונים פרופיל עליך, על המכשיר שלך או על השימוש שלך.
6. הזכויות והבחירות שלך
מאחר שכל הנתונים שלך נמצאים על המכשיר שלך, אתה שולט בהם ישירות:
- גישה: פתח את האפליקציה כדי לראות כל נתון שהזנת.
- עריכה / מחיקה של פריט בודד: השתמש בכלי העריכה של האפליקציה (לדוגמה: מחיקת רישום טיפול, הסרת רכב, מחיקת מסמך).
- מחיקת הכל: הסר את האפליקציה — פעולה זו מוחקת את כל נתוני ה-
AsyncStorage, כל הפריטים באחסון המאובטח, וכל הקבצים בתיקייה הפרטית של האפליקציה. - הסכמה למצלמה / התראות: ניתן לבטל בכל עת דרך הגדרות אנדרואיד ← אפליקציות ← לוחית ← הרשאות.
אין לנו דבר למחוק בצד שלנו מאחר שאנחנו לעולם לא מקבלים את הנתונים שלך.
7. פרטיות ילדים
האפליקציה היא כלי עזר לבעלי רכב ומיועדת לנהגים בוגרים. היא אינה מופנית לילדים מתחת לגיל 13 (או הגיל המקביל בתחום השיפוט שלך), ואנחנו לא אוספים מידע ביודעין מילדים. אם נודע לך שילד השתמש באפליקציה, פשוט הסר את האפליקציה כדי למחוק את כל הנתונים מהמכשיר.
8. אבטחה
פריטים רגישים (סעיף 2.2) נשמרים באמצעות Android Keystore, המספק הצפנה מבוססת חומרה במכשירים נתמכים ומחריג את הפריטים האלה מגיבויי טקסט-בהיר. שאר הנתונים על המכשיר מוגנים על-ידי בידוד ה-sandbox הסטנדרטי של אנדרואיד.
שום אחסון על המכשיר אינו חסין מפני תוקף נחוש עם גישה פיזית למכשיר לא נעול. מומלץ להגן על המכשיר באמצעות נעילת מסך ולשמור על מערכת הפעלה מעודכנת.
9. שינויים במדיניות
אם התנהגות הנתונים של האפליקציה משתנה (לדוגמה, נוסף נקודת קצה חדשה של צד שלישי), נעדכן את המדיניות הזו ונשנה את "תאריך תחילה" שלמעלה. אין לנו רשימת תפוצה — לכן שינויים מהותיים יופיעו כאן.
10. יצירת קשר
דוא״ל: danielohayon636@gmail.com
Privacy Policy — Luhit (לוחית)
This policy explains what information the Luhit app ("the app") handles, how it is used, and what control you have over it. It is written to be plain and specific to how the app actually works.
Summary (TL;DR)
- The app has no user accounts and no remote backend. Everything you enter stays on your device.
- The app sends license-plate numbers you choose to look up to the public Israeli government open-data API at data.gov.il to retrieve information about that vehicle (registry data, recalls, accessibility status, etc.).
- For some recall checks, the app may send a vehicle's make, model, and model year (no license plate) to the U.S. NHTSA recall API at api.nhtsa.gov as a secondary source.
- We do not use any analytics, advertising, crash-reporting, or tracking SDKs.
- The app requests two permissions: Camera (to scan license plates) and Notifications (for local reminders such as insurance/MOT/service due dates).
1. Information the App Handles
1.1 Information you provide
- License-plate numbers of vehicles you want to track.
- A nickname for each vehicle.
- Service-log entries (date, mileage, description, cost).
- Mileage readings.
- Insurance and test (MOT) expiry dates.
- Photos or PDF documents of receipts, insurance, registration, etc. (added voluntarily through the in-app document vault).
- Reminders and notes.
1.2 Information generated by your use of the app
- License-plate search history (so the app can re-display previous lookups).
- Cached registry/recall results retrieved from data.gov.il and api.nhtsa.gov (so the app does not need to refetch on every open).
- Theme and language preferences.
- Local notification schedules.
1.3 Camera-captured images
When you use the license-plate scanner, the camera image is processed on-device using on-device text recognition. The image itself is not uploaded anywhere and is not retained after the scan completes. Only the recognized plate text is used — and only when you confirm a search.
2. Where Your Information Is Stored
All information described in Section 1 is stored only on your device, in one of three places:
- Standard app storage (
AsyncStorage) — non-sensitive items such as vehicle list, service logs, mileage, nicknames, search history, cached lookup results, and preferences. - Operating-system secure storage (Android Keystore via
expo-secure-store) — more sensitive items such as insurance expiry dates, service costs, reminder notes, and text extracted from your uploaded documents. - App-private file directory — original document files (photos/PDFs) you upload to the document vault. These files are visible only to the Luhit app and are removed when you delete the document or uninstall the app.
There is no cloud sync, no server-side database, and no remote backup operated by us. We never see, store, or have access to your data.
3. Information Sent to Third Parties
The app makes outbound network calls only to the following two destinations, and only in response to actions you take:
3.1 data.gov.il (Israeli Government Open Data)
- What is sent: the license-plate number you choose to look up, plus the public dataset identifiers required by the API.
- When it is sent: when you search for a plate or refresh vehicle data inside the app.
- Why: to retrieve official registry information (model, year, fuel type, accessibility status), recall campaigns, and historical kilometer/test records published by the Israeli government.
- What we get back: publicly available registry data for that vehicle.
- Authentication: the API is public and requires no account; we send no personal identifier of yours, only the plate number you typed.
- Provider's terms: data.gov.il is operated by the State of Israel. Their use of API request logs is governed by Israeli government policy, not by us.
3.2 api.nhtsa.gov (U.S. National Highway Traffic Safety Administration)
- What is sent: the vehicle's make, model, and model year only. No license plate, no VIN, no personal identifier is sent.
- When it is sent: only when the Israeli recall dataset returns no result for the vehicle, as a secondary recall source.
- Why: to surface relevant U.S.-issued recall campaigns that may apply to the same make/model.
- Authentication: the API is public and requires no account.
The app contacts no other servers and shares your information with no other parties.
4. Permissions the App Requests
| Permission | Why | Optional? |
|---|---|---|
| Camera | To scan a license plate via the in-app scanner. Frames are processed on-device only. | Yes — you can also type the plate manually. |
| Notifications | To deliver local reminders (e.g. insurance/MOT expiry, scheduled service). All notifications are scheduled and triggered on your device only. | Yes — you can deny and still use the app. |
The app does not request location, contacts, microphone, calendar, or background activity permissions.
5. Analytics, Advertising, and Tracking
The app contains:
- No analytics SDKs (no Google Analytics, Firebase Analytics, Mixpanel, Amplitude, PostHog, Segment, etc.).
- No crash-reporting SDKs (no Sentry, Crashlytics, Bugsnag, etc.).
- No advertising or ad-attribution SDKs (no AdMob, Meta Audience Network, etc.).
- No tracking pixels or fingerprinting.
We do not build a profile of you, your device, or your behaviour.
6. Your Rights and Choices
Because all your data lives on your device, you control it directly:
- Access: open the app to view any data you have entered.
- Edit / delete individual items: use the app's editing controls (e.g. delete a service entry, remove a vehicle, delete a document).
- Delete everything: uninstall the app — this removes all
AsyncStoragedata, all secure-storage entries, and all files in the app-private directory. - Camera / notifications consent: revoke at any time through Android Settings → Apps → Luhit → Permissions.
We have nothing to delete on our side because we never receive your data.
7. Children's Privacy
The app is a vehicle-ownership utility intended for adult drivers. It is not directed to children under 13 (or the equivalent age in your jurisdiction), and we do not knowingly collect information from children. If you believe a child has used the app, simply uninstall it to remove all data from the device.
8. Security
Sensitive items (Section 2.2) are stored using the Android Keystore, which provides hardware-backed encryption on supported devices and excludes those items from cleartext app backups. Other on-device data is protected by Android's standard app-sandbox isolation.
No on-device storage is invulnerable to a determined attacker with physical access to an unlocked device. You should protect your device with a screen lock and keep your operating system up to date.
9. Changes to This Policy
If the app's data behaviour changes (for example, a new third-party endpoint is added), we will update this policy and revise the "Effective date" above. We do not have a mailing list, so material changes will be reflected here.
10. Contact
Email: danielohayon636@gmail.com