Legal

Privacy Policy

Effective date: April 24, 2026  ·  Last updated: June 2, 2026

1 Who We Are

StoxV is operated by Shlez Tech, a registered Israeli small business (עוסק זעיר) owned by Haim Or Shlezinger. We ("StoxV", "we", "us", or "our") operate the StoxV mobile application and the website stoxv.com. This Privacy Policy explains how we collect, use, disclose, and safeguard your information when you use our Service. If you do not agree with the terms of this Privacy Policy, please do not access or use the Service.

2 Information We Collect

We collect information in the following ways:

  • Information you provide directly — name, email address, profile photo, inventory data, documents, and files you upload to the Vault.
  • Authentication data — identity tokens and profile information from Google OAuth.
  • Purchase & subscription data — transaction records and subscription status via RevenueCat.
  • Usage data — app interactions, feature usage, and crash reports.
  • Device data — device type, OS version, unique device identifiers, IP address, and time zone.
  • AI images (documents & products) — when you use AI document analysis (Home & Business plans) or AI product identification (Business plan), the relevant images are temporarily transmitted to Google Gemini for processing. They are not stored by Google beyond the request.

We do not collect raw payment card numbers. All financial transactions are handled by Apple / Google and RevenueCat.

3 Google Sign-In

StoxV uses Google OAuth 2.0 for authentication.

When you sign in with Google, we receive your email address, display name, profile picture URL, and a unique Google user ID. We do not request access to Google Drive, Gmail, contacts, or any other Google service. You can revoke access at any time from your Google Account Permissions.

4 Payments via RevenueCat

In-app purchases are processed by Apple App Store or Google Play. We use RevenueCat for subscription management. RevenueCat receives a pseudonymous app user ID, purchase receipt data, and device information — never your name, email, or card details.

RevenueCat

Subscription management

Privacy Policy ↗
Apple App Store

iOS purchases

Privacy Policy ↗
Google Play

Android purchases

Privacy Policy ↗

5 Data Storage via Supabase

Your account, inventory data, and preferences are stored in Supabase (PostgreSQL on AWS). Data is encrypted at rest and in transit (TLS 1.2+). Access is controlled by Row-Level Security (RLS) — only your authenticated account or explicitly invited users can access your data. Data is stored in the United States. See Supabase Privacy Policy.

To enable offline access and real-time synchronization across your devices, your inventory data is also synchronized through PowerSync (operated by Journey Mobile, Inc.), whose sync servers are located in the European Union, and is cached in a local database on your device. The on-device copy is automatically erased when you sign out. See PowerSync Privacy Policy.

6 How We Use Your Information

  • Create and manage your account
  • Provide, operate, and improve the Service
  • Process subscription purchases and grant feature entitlements
  • Send transactional messages (purchase confirmations, security alerts)
  • Respond to support requests
  • Detect and prevent fraud or abuse
  • Comply with applicable legal obligations
  • Marketing communications — send updates, offers and promotional content only if you explicitly opted in during registration. You may withdraw this consent at any time (see §9).

We do not sell your personal information or use it for third-party advertising.

7 Sharing & Disclosure

  • Service Providers — Supabase and RevenueCat, solely to operate the Service.
  • Sync (PowerSync) — your inventory data passes through PowerSync's sync servers (European Union) to enable real-time sync and offline access. PowerSync ↗
  • Authentication — Google, to verify your identity.
  • AI Processing (Google Gemini) — when you use AI document analysis or AI product identification, the relevant images are sent to Google's Gemini API for processing. Images are not retained beyond the request. Gemini API Terms ↗
  • Vault Sharing (user-initiated) — When you share your Vault via invite link, the invited user gains access per the role you assign (Editor or Viewer). You control and can revoke access at any time.
  • Legal Requirements — If required by law or to protect rights and safety.
  • Business Transfers — In a merger or acquisition, with prior notice.

We do not sell, rent, or trade your personal information.

8 Data Retention

We retain your data as long as your account is active. Upon account deletion, personal data is removed within 30 days, except where retention is required by law (e.g., transaction records up to 7 years).

9 Your Rights & Choices

Depending on your jurisdiction, you may request access, correction, deletion, or portability of your data, and object to certain processing. Contact privacy@stoxv.com. You may also delete your account directly in the app under Settings → Account → Delete Account.

Marketing opt-out: If you opted in to marketing communications during registration, you may withdraw that consent at any time by emailing privacy@stoxv.com with the subject line "Unsubscribe". We will process your request within 7 business days. Withdrawal does not affect the lawfulness of processing before withdrawal.

California (CCPA): You may request disclosure or deletion of personal information. We do not sell your data. Email privacy@stoxv.com.

10 Security

We implement TLS encryption in transit, AES-256 encryption at rest, Row-Level Security in Supabase, and short-lived JWT sessions. Vault membership is enforced server-side; subscription fields are writable only by our backend service role. No method of transmission is 100% secure — we will notify you of any breach as required by law.

11 Children's Privacy

StoxV is not directed to children under 13 (or 16 in the EEA). We do not knowingly collect data from children. Contact privacy@stoxv.com if you believe we have done so.

12 Changes to This Policy

We may update this policy periodically. Material changes will be reflected by an updated date at the top of this page and, where appropriate, notified via in-app notification or email.

13 Contact Us

משפטי

מדיניות פרטיות

תאריך תחילת תוקף: 24 באפריל 2026  ·  עודכן לאחרונה: 2 ביוני 2026

1 מי אנחנו

StoxV מפעילה את אפליקציית StoxV לניהול מלאי ואת האתר stoxv.com. מדיניות פרטיות זו מסבירה כיצד אנו אוספים, משתמשים, מגלים ומגנים על המידע שלך בעת שימוש בשירות. אם אינך מסכים לתנאים אלה, אנא הפסק להשתמש בשירות.

2 מידע שאנו אוספים

  • מידע שאתה מספק ישירות — שם, כתובת אימייל, תמונת פרופיל, נתוני מלאי, מסמכים וקבצים שאתה מעלה לכספת.
  • נתוני אימות — טוקן זהות ומידע פרופיל מ-Google OAuth.
  • נתוני רכישות ומנויים — רשומות עסקאות וסטטוס מנוי דרך RevenueCat.
  • נתוני שימוש — אינטראקציות באפליקציה, שימוש בתכונות ודוחות קריסות.
  • נתוני מכשיר — סוג מכשיר, גרסת מערכת הפעלה, מזהי מכשיר, כתובת IP ואזור זמן.
  • תמונות AI (מסמכים ומוצרים) — בעת שימוש בניתוח מסמכי AI (מנוי ביתי ועסקי) או בזיהוי AI לפריטים (מנוי עסקי), התמונות הרלוונטיות מועברות זמנית ל-Google Gemini לעיבוד. Google אינה שומרת אותן מעבר לבקשה.

אנחנו לא אוספים מספרי כרטיסי אשראי. כל העסקאות הפיננסיות מטופלות על ידי Apple / Google ו-RevenueCat.

3 כניסה דרך Google

StoxV משתמשת ב-Google OAuth 2.0 לצורך אימות זהות.

בעת כניסה עם Google, אנו מקבלים את כתובת האימייל, שם התצוגה, כתובת תמונת הפרופיל ומזהה Google ייחודי. אנחנו לא מבקשים גישה ל-Google Drive, Gmail, אנשי קשר או שירות Google אחר. ניתן לבטל גישה בכל עת מהגדרות הרשאות Google.

4 תשלומים דרך RevenueCat

רכישות בתוך האפליקציה מעובדות על ידי Apple App Store או Google Play. אנו משתמשים ב-RevenueCat לניהול מנויים. RevenueCat מקבלת מזהה משתמש פסאודונימי, נתוני קבלת רכישה ומידע מכשיר — לא שם, אימייל או פרטי תשלום.

RevenueCat

ניהול מנויים

מדיניות פרטיות ↗
Apple App Store

רכישות iOS

מדיניות פרטיות ↗
Google Play

רכישות Android

מדיניות פרטיות ↗

5 אחסון נתונים דרך Supabase

חשבונך, נתוני המלאי וההעדפות שלך מאוחסנים ב-Supabase (PostgreSQL על AWS). הנתונים מוצפנים במנוחה ובמעבר (TLS 1.2+). הגישה מבוקרת על ידי מדיניות Row-Level Security — רק החשבון המאומת שלך או משתמשים שהזמנת יכולים לגשת לנתוניך. הנתונים מאוחסנים בארצות הברית. ראה מדיניות פרטיות של Supabase.

כדי לאפשר גישה לא־מקוונת וסנכרון בזמן אמת בין המכשירים שלך, נתוני המלאי שלך מסונכרנים גם דרך PowerSync (מופעל על ידי Journey Mobile, Inc.), ששרתי הסנכרון שלו ממוקמים באיחוד האירופי, ונשמרים במסד נתונים מקומי במכשיר שלך. העותק המקומי נמחק אוטומטית בעת התנתקות מהחשבון. ראה מדיניות פרטיות של PowerSync.

6 כיצד אנו משתמשים במידע

  • יצירה וניהול חשבונך
  • מתן, הפעלה ושיפור השירות
  • עיבוד רכישות מנוי ומתן הרשאות
  • שליחת הודעות עסקאות (אישורי רכישה, התראות אבטחה)
  • מענה לפניות תמיכה
  • זיהוי ומניעת הונאה או שימוש לרעה
  • עמידה בחובות חוקיות
  • תקשורת שיווקית — שליחת עדכונים, הטבות ותכנים שיווקיים בלבד אם הסכמת במפורש בעת ההרשמה. ניתן לבטל הסכמה זו בכל עת (ראה סעיף 9).

אנחנו לא מוכרים מידע אישי ולא משתמשים בו לפרסום של צדדים שלישיים.

7 שיתוף וגילוי מידע

  • ספקי שירות — Supabase ו-RevenueCat, אך ורק להפעלת השירות.
  • סנכרון (PowerSync) — נתוני המלאי שלך עוברים דרך שרתי הסנכרון של PowerSync (האיחוד האירופי) כדי לאפשר סנכרון בזמן אמת וגישה לא־מקוונת. PowerSync ↗
  • אימות — Google, לאימות זהותך.
  • עיבוד AI (Google Gemini) — בעת שימוש בניתוח מסמכים AI או בזיהוי AI לפריטים, התמונות הרלוונטיות נשלחות ל-Gemini API של Google. Google אינה שומרת אותן מעבר לבקשה. תנאי Gemini API ↗
  • שיתוף כספת (ביזמת המשתמש) — כשאתה משתף כספת, המשתמש המוזמן מקבל גישה בהתאם לתפקיד שהקצית (עורך או צופה). אתה שולט בגישה ויכול לבטל אותה בכל עת.
  • דרישות חוק — כשנדרש על פי חוק או להגנת זכויות ובטיחות.
  • העברות עסקיות — במקרה של מיזוג או רכישה, עם הודעה מוקדמת.

אנחנו לא מוכרים, מחכירים או סוחרים במידע האישי שלך.

8 שמירת נתונים

אנו שומרים את נתוניך כל עוד חשבונך פעיל. עם מחיקת החשבון, המידע האישי יוסר תוך 30 יום, למעט מקרים בהם שמירה נדרשת על פי חוק (למשל רשומות עסקאות עד 7 שנים).

9 זכויותיך ובחירותיך

בהתאם לאזור שיפוטך, תוכל לבקש גישה, תיקון, מחיקה או ניידות נתונים, וכן להתנגד לעיבוד מסוים. פנה אל privacy@stoxv.com. ניתן גם למחוק חשבון ישירות באפליקציה תחת הגדרות ← חשבון ← מחיקת חשבון.

ביטול הסכמה שיווקית: אם הסכמת לקבל תכנים שיווקיים בעת ההרשמה, תוכל לבטל הסכמה זו בכל עת על ידי שליחת מייל ל-privacy@stoxv.com עם הנושא "הסרה מרשימת תפוצה". נטפל בבקשתך תוך 7 ימי עסקים. הביטול אינו משפיע על חוקיות העיבוד שבוצע לפניו.

תושבי קליפורניה (CCPA): תוכל לבקש גילוי או מחיקה של מידע אישי. אנחנו לא מוכרים את הנתונים שלך. שלח מייל ל-privacy@stoxv.com.

10 אבטחה

אנו מיישמים הצפנת TLS בזמן מעבר, הצפנת AES-256 במנוחה, Row-Level Security ב-Supabase ו-JWT קצרי מועד. חברות בכספת אכופות בצד השרת; שדות מנוי ניתנים לכתיבה רק על ידי תפקיד שירות הקצה שלנו. שום שיטת שידור אינה 100% מאובטחת — נודיע לך על כל פרצה כנדרש על פי חוק.

11 פרטיות ילדים

StoxV אינה מיועדת לילדים מתחת לגיל 13 (או 16 באיזור הכלכלי האירופי). אנחנו לא אוספים מידע מילדים ביודעין. פנה אל privacy@stoxv.com אם אתה סבור שעשינו זאת.

12 שינויים במדיניות

אנו עשויים לעדכן מדיניות זו מעת לעת. שינויים מהותיים יסומנו בתאריך עדכון חדש בראש הדף ויוודעו, בהתאם, דרך הודעת האפליקציה או אימייל.

13 צור קשר

Juridique

Politique de Confidentialité

Date d'entrée en vigueur : 24 avril 2026  ·  Dernière mise à jour : 2 juin 2026

1 Qui sommes-nous

StoxV exploite l'application mobile StoxV et le site stoxv.com. Cette politique explique comment nous collectons, utilisons et protégeons vos informations. Si vous n'acceptez pas ces conditions, veuillez ne pas utiliser le Service.

2 Informations collectées

  • Informations directes — nom, adresse e-mail, photo de profil, données d'inventaire, documents et fichiers du Coffre.
  • Données d'authentification — jeton d'identité Google OAuth.
  • Données d'achat — transactions et statut d'abonnement via RevenueCat.
  • Données d'utilisation — interactions, rapports de plantage.
  • Données d'appareil — type, OS, identifiants, adresse IP, fuseau horaire.

Nous ne collectons pas de numéros de carte bancaire. Les transactions sont traitées par Apple / Google et RevenueCat.

3 Connexion Google

StoxV utilise Google OAuth 2.0 pour l'authentification.

Lors de la connexion avec Google, nous recevons votre adresse e-mail, nom d'affichage, URL de photo de profil et identifiant Google unique. Nous ne demandons pas l'accès à Google Drive, Gmail ou aux contacts. Vous pouvez révoquer l'accès depuis vos paramètres Google.

4 Paiements via RevenueCat

Les achats intégrés sont traités par l'App Store Apple ou Google Play. Nous utilisons RevenueCat pour la gestion des abonnements. RevenueCat reçoit un identifiant pseudonyme, les données de reçu d'achat et des informations sur l'appareil — jamais votre nom, e-mail ou coordonnées bancaires.

5 Stockage via Supabase

Votre compte et vos données sont stockés dans Supabase (PostgreSQL sur AWS), chiffrés au repos et en transit (TLS 1.2+). L'accès est contrôlé par Row-Level Security — seul votre compte ou les utilisateurs que vous avez invités peuvent accéder à vos données. Les données sont hébergées aux États-Unis.

Pour permettre l'accès hors ligne et la synchronisation en temps réel entre vos appareils, vos données d'inventaire sont également synchronisées via PowerSync (exploité par Journey Mobile, Inc.), dont les serveurs de synchronisation sont situés dans l'Union européenne, et mises en cache dans une base de données locale sur votre appareil. La copie locale est automatiquement effacée à la déconnexion. Voir Politique de confidentialité de PowerSync.

6 Utilisation des données

  • Créer et gérer votre compte
  • Fournir et améliorer le Service
  • Traiter les abonnements et accorder les droits d'accès
  • Répondre aux demandes d'assistance
  • Détecter et prévenir la fraude
  • Respecter les obligations légales
  • Communications marketing — envoi de mises à jour, d'offres et de contenus promotionnels uniquement si vous y avez explicitement consenti lors de l'inscription. Vous pouvez retirer ce consentement à tout moment (voir §9).

Nous ne vendons pas vos données personnelles et ne les utilisons pas pour la publicité.

7 Partage et divulgation

  • Prestataires — Supabase et RevenueCat uniquement pour opérer le Service.
  • Synchronisation (PowerSync) — vos données d'inventaire transitent par les serveurs de synchronisation de PowerSync (Union européenne) pour permettre la synchronisation en temps réel et l'accès hors ligne. PowerSync ↗
  • Traitement IA (Google Gemini) — lors de l'analyse de documents par IA, les images sont envoyées à l'API Gemini de Google et ne sont pas conservées au-delà de la requête. Conditions Gemini API ↗
  • Partage de Coffre — À votre initiative, l'utilisateur invité accède à votre Coffre selon le rôle que vous lui assignez. Vous contrôlez et pouvez révoquer l'accès.
  • Obligations légales — Si requis par la loi.

Nous ne vendons, ne louons ni n'échangeons vos données personnelles.

8 Conservation des données

Nous conservons vos données tant que votre compte est actif. Après suppression du compte, les données personnelles sont effacées sous 30 jours, sauf obligation légale (ex. : transactions jusqu'à 7 ans).

9 Vos droits

Selon votre juridiction, vous pouvez demander l'accès, la rectification, la suppression ou la portabilité de vos données. Contactez privacy@stoxv.com. Vous pouvez aussi supprimer votre compte directement dans l'app via Paramètres → Compte → Supprimer le compte.

Désinscription marketing : Si vous avez consenti aux communications marketing lors de l'inscription, vous pouvez retirer ce consentement à tout moment en envoyant un e-mail à privacy@stoxv.com avec l'objet "Désabonnement". Nous traiterons votre demande dans les 7 jours ouvrés.

Résidents de l'UE (RGPD) : Vous avez le droit de déposer une plainte auprès de votre autorité de protection des données locale.

10 Sécurité

Nous appliquons le chiffrement TLS en transit, AES-256 au repos, Row-Level Security et des sessions JWT de courte durée. Aucune méthode de transmission n'est 100% sécurisée — nous vous informerons de toute violation conformément à la loi.

11 Confidentialité des enfants

StoxV n'est pas destinée aux enfants de moins de 13 ans (ou 16 ans dans l'EEE). Contactez privacy@stoxv.com si vous pensez que nous avons collecté des données d'un enfant.

12 Modifications

Nous pouvons mettre à jour cette politique. Les changements importants seront signalés par une nouvelle date en haut de cette page et notifiés par notification in-app ou e-mail.

13 Nous contacter

Legal

Política de Privacidad

Fecha de vigencia: 24 de abril de 2026  ·  Última actualización: 2 de junio de 2026

1 Quiénes somos

StoxV opera la aplicación móvil StoxV y el sitio web stoxv.com. Esta Política explica cómo recopilamos, usamos y protegemos tu información. Si no estás de acuerdo, no uses el Servicio.

2 Información recopilada

  • Información directa — nombre, correo electrónico, foto de perfil, datos de inventario, documentos y archivos del Cofre.
  • Datos de autenticación — token de identidad de Google OAuth.
  • Datos de compra — transacciones y estado de suscripción a través de RevenueCat.
  • Datos de uso — interacciones y reportes de fallos.
  • Datos del dispositivo — tipo, SO, identificadores, IP, zona horaria.

No recopilamos números de tarjetas de crédito. Las transacciones son procesadas por Apple / Google y RevenueCat.

3 Inicio de sesión con Google

StoxV usa Google OAuth 2.0 para la autenticación.

Al iniciar sesión con Google, recibimos tu correo electrónico, nombre de visualización, URL de foto y un ID único. No solicitamos acceso a Google Drive, Gmail ni contactos. Puedes revocar el acceso en cualquier momento desde tu Cuenta de Google.

4 Pagos a través de RevenueCat

Las compras dentro de la app son procesadas por App Store o Google Play. Usamos RevenueCat para la gestión de suscripciones. RevenueCat recibe un ID seudónimo, datos del recibo de compra e información del dispositivo — nunca tu nombre, correo ni datos bancarios.

5 Almacenamiento con Supabase

Tu cuenta y datos se almacenan en Supabase (PostgreSQL en AWS), cifrados en reposo y en tránsito (TLS 1.2+). El acceso está controlado por Row-Level Security. Los datos se almacenan en Estados Unidos.

Para permitir el acceso sin conexión y la sincronización en tiempo real entre tus dispositivos, tus datos de inventario también se sincronizan a través de PowerSync (operado por Journey Mobile, Inc.), cuyos servidores de sincronización se encuentran en la Unión Europea, y se almacenan en caché en una base de datos local en tu dispositivo. La copia local se borra automáticamente al cerrar sesión. Consulta la Política de privacidad de PowerSync.

6 Uso de la información

  • Crear y gestionar tu cuenta
  • Proveer y mejorar el Servicio
  • Procesar suscripciones y otorgar derechos de acceso
  • Responder solicitudes de soporte
  • Detectar y prevenir fraudes
  • Cumplir obligaciones legales
  • Comunicaciones de marketing — envío de actualizaciones, ofertas y contenido promocional únicamente si diste tu consentimiento explícito al registrarte. Puedes retirar este consentimiento en cualquier momento (ver §9).

No vendemos tu información personal ni la usamos para publicidad de terceros.

7 Compartición y divulgación

  • Proveedores — Supabase y RevenueCat solo para operar el Servicio.
  • Sincronización (PowerSync) — tus datos de inventario pasan por los servidores de sincronización de PowerSync (Unión Europea) para permitir la sincronización en tiempo real y el acceso sin conexión. PowerSync ↗
  • Procesamiento IA (Google Gemini) — al usar el análisis de documentos por IA, las imágenes se envían a la API Gemini de Google y no se retienen más allá de la solicitud. Términos Gemini API ↗
  • Compartir Cofre — Cuando compartes tu Cofre, el usuario invitado accede según el rol que asignes. Puedes revocar el acceso en cualquier momento.
  • Requisitos legales — Cuando la ley lo exija.

No vendemos, alquilamos ni intercambiamos tu información personal.

8 Retención de datos

Conservamos tus datos mientras tu cuenta esté activa. Tras la eliminación de la cuenta, los datos personales se borran en 30 días, salvo obligación legal.

9 Tus derechos

Según tu jurisdicción, puedes solicitar acceso, corrección, eliminación o portabilidad de tus datos. Contacta a privacy@stoxv.com. También puedes eliminar tu cuenta en la app en Ajustes → Cuenta → Eliminar cuenta.

Baja de marketing: Si diste tu consentimiento durante el registro, puedes retirarlo en cualquier momento enviando un correo a privacy@stoxv.com con el asunto "Darme de baja". Procesaremos tu solicitud en 7 días hábiles.

10 Seguridad

Implementamos TLS en tránsito, AES-256 en reposo, Row-Level Security y sesiones JWT de corta duración. Te notificaremos de cualquier brecha conforme a la ley.

11 Privacidad infantil

StoxV no está dirigida a menores de 13 años. Contacta a privacy@stoxv.com si crees que recopilamos datos de un menor.

12 Cambios en esta política

Podemos actualizar esta política periódicamente. Los cambios importantes se indicarán con una nueva fecha en la parte superior de esta página.

13 Contáctanos

قانوني

سياسة الخصوصية

تاريخ النفاذ: 24 أبريل 2026  ·  آخر تحديث: 2 يونيو 2026

1 من نحن

تشغّل StoxV تطبيق إدارة المخزون والموقع الإلكتروني stoxv.com. توضح هذه السياسة كيفية جمع بياناتك واستخدامها وحمايتها. إذا كنت لا توافق على هذه الشروط، يُرجى التوقف عن استخدام الخدمة.

2 المعلومات التي نجمعها

  • معلومات مباشرة — الاسم، البريد الإلكتروني، صورة الملف الشخصي، بيانات المخزون، المستندات والملفات المرفوعة إلى الخزنة.
  • بيانات المصادقة — رمز الهوية من Google OAuth.
  • بيانات المشتريات — سجلات المعاملات وحالة الاشتراك عبر RevenueCat.
  • بيانات الاستخدام — التفاعلات وتقارير الأعطال.
  • بيانات الجهاز — النوع، نظام التشغيل، المعرّفات، عنوان IP، المنطقة الزمنية.

نحن لا نجمع أرقام بطاقات الائتمان. تُعالَج المعاملات المالية من قِبل Apple / Google وRevenueCat.

3 تسجيل الدخول عبر Google

يستخدم StoxV Google OAuth 2.0 للمصادقة.

عند تسجيل الدخول بـ Google، نتلقى بريدك الإلكتروني واسمك ورابط صورة ملفك الشخصي ومعرّف Google الفريد. نحن لا نطلب الوصول إلى Google Drive أو Gmail أو جهات الاتصال. يمكنك إلغاء الوصول في أي وقت من إعدادات حساب Google.

4 المدفوعات عبر RevenueCat

تُعالَج المشتريات داخل التطبيق عبر App Store أو Google Play. نستخدم RevenueCat لإدارة الاشتراكات. يتلقى RevenueCat معرّفاً مستعاراً وبيانات الإيصال ومعلومات الجهاز — دون الاسم أو البريد الإلكتروني أو تفاصيل الدفع.

5 تخزين البيانات عبر Supabase

يُخزَّن حسابك وبياناتك في Supabase (PostgreSQL على AWS)، مشفّرة أثناء التخزين والنقل (TLS 1.2+). يتحكم في الوصول نظام Row-Level Security. البيانات مُستضافة في الولايات المتحدة.

لتمكين الوصول دون اتصال والمزامنة الفورية بين أجهزتك، تتم أيضاً مزامنة بيانات مخزونك عبر PowerSync (تُشغّله Journey Mobile, Inc.)، التي تقع خوادم المزامنة الخاصة بها في الاتحاد الأوروبي، وتُخزَّن مؤقتاً في قاعدة بيانات محلية على جهازك. تُمحى النسخة المحلية تلقائياً عند تسجيل الخروج. انظر سياسة خصوصية PowerSync.

6 كيفية استخدام المعلومات

  • إنشاء وإدارة حسابك
  • تقديم الخدمة وتحسينها
  • معالجة الاشتراكات ومنح الصلاحيات
  • الرد على طلبات الدعم
  • الكشف عن الاحتيال ومنعه
  • الامتثال للالتزامات القانونية
  • الاتصالات التسويقية — إرسال التحديثات والعروض والمحتوى الترويجي فقط إذا وافقت صراحةً عند التسجيل. يمكنك سحب هذه الموافقة في أي وقت (انظر §9).

نحن لا نبيع معلوماتك الشخصية أو نستخدمها لأغراض إعلانية.

7 المشاركة والإفصاح

  • مزودو الخدمة — Supabase وRevenueCat فقط لتشغيل الخدمة.
  • المزامنة (PowerSync) — تمر بيانات مخزونك عبر خوادم المزامنة الخاصة بـ PowerSync (الاتحاد الأوروبي) لتمكين المزامنة الفورية والوصول دون اتصال. PowerSync ↗
  • معالجة الذكاء الاصطناعي (Google Gemini) — عند استخدام تحليل المستندات بالذكاء الاصطناعي، يتم إرسال صور المستندات إلى Gemini API من Google ولا يتم الاحتفاظ بها بعد الطلب. شروط Gemini API ↗
  • مشاركة الخزنة — عند مشاركة خزنتك، يحصل المستخدم المدعو على الوصول وفق الدور الذي تحدده. يمكنك إلغاء الوصول في أي وقت.
  • المتطلبات القانونية — عند الاقتضاء القانوني.

لا نبيع أو نؤجر أو نتاجر ببياناتك الشخصية.

8 الاحتفاظ بالبيانات

نحتفظ ببياناتك طالما حسابك نشط. بعد حذف الحساب، تُحذف البيانات الشخصية خلال 30 يوماً، إلا ما يستلزمه القانون (كسجلات المعاملات لمدة تصل إلى 7 سنوات).

9 حقوقك وخياراتك

يحق لك طلب الوصول إلى بياناتك أو تصحيحها أو حذفها أو نقلها. تواصل مع privacy@stoxv.com. يمكنك أيضاً حذف حسابك مباشرةً في التطبيق من الإعدادات ← الحساب ← حذف الحساب.

إلغاء الاشتراك التسويقي: إذا وافقت على تلقي الاتصالات التسويقية عند التسجيل، يمكنك سحب موافقتك في أي وقت عبر إرسال بريد إلكتروني إلى privacy@stoxv.com بموضوع "إلغاء الاشتراك". سنعالج طلبك خلال 7 أيام عمل.

10 الأمان

نطبّق تشفير TLS أثناء النقل، وتشفير AES-256 أثناء التخزين، ونظام Row-Level Security وجلسات JWT قصيرة الأجل. لا توجد طريقة نقل آمنة 100% — سنُخطرك بأي خرق وفق ما يقتضيه القانون.

11 خصوصية الأطفال

لا يستهدف StoxV الأطفال دون سن 13 (أو 16 في المنطقة الاقتصادية الأوروبية). تواصل مع privacy@stoxv.com إذا اعتقدت أننا جمعنا بيانات طفل.

12 التعديلات

قد نحدّث هذه السياسة دورياً. ستُشار التغييرات الجوهرية بتاريخ تحديث جديد في أعلى الصفحة.

13 اتصل بنا

Правовой

Политика конфиденциальности

Дата вступления в силу: 24 апреля 2026 г.  ·  Последнее обновление: 2 июня 2026 г.

1 О нас

StoxV управляет мобильным приложением StoxV и сайтом stoxv.com. Настоящая Политика объясняет, как мы собираем, используем и защищаем ваши данные. Если вы не согласны с этими условиями, прекратите использование Сервиса.

2 Собираемые данные

  • Прямые данные — имя, адрес эл. почты, фото профиля, данные инвентаря, документы и файлы Хранилища.
  • Данные аутентификации — токен идентификации Google OAuth.
  • Данные о покупках — транзакции и статус подписки через RevenueCat.
  • Данные использования — взаимодействия и отчёты о сбоях.
  • Данные устройства — тип, ОС, идентификаторы, IP, часовой пояс.

Мы не собираем номера банковских карт. Все финансовые операции обрабатываются Apple / Google и RevenueCat.

3 Вход через Google

StoxV использует Google OAuth 2.0 для аутентификации.

При входе через Google мы получаем ваш адрес эл. почты, отображаемое имя, URL фото профиля и уникальный Google ID. Мы не запрашиваем доступ к Google Drive, Gmail или контактам. Отозвать доступ можно в настройках аккаунта Google.

4 Платежи через RevenueCat

Покупки в приложении обрабатываются App Store или Google Play. Мы используем RevenueCat для управления подписками. RevenueCat получает псевдонимный ID, данные чека и информацию об устройстве — без имени, эл. почты или платёжных данных.

5 Хранение данных через Supabase

Ваш аккаунт и данные хранятся в Supabase (PostgreSQL на AWS), зашифрованы в покое и при передаче (TLS 1.2+). Доступ контролируется Row-Level Security. Данные хранятся в США.

Для обеспечения офлайн-доступа и синхронизации в реальном времени между вашими устройствами данные вашего инвентаря также синхронизируются через PowerSync (управляется Journey Mobile, Inc.), серверы синхронизации которого расположены в Европейском союзе, и кэшируются в локальной базе данных на вашем устройстве. Локальная копия автоматически удаляется при выходе из аккаунта. См. Политику конфиденциальности PowerSync.

6 Использование данных

  • Создание и управление аккаунтом
  • Предоставление и улучшение Сервиса
  • Обработка подписок и предоставление прав доступа
  • Ответы на запросы поддержки
  • Обнаружение и предотвращение мошенничества
  • Соблюдение правовых обязательств
  • Маркетинговые коммуникации — отправка обновлений, предложений и рекламных материалов только при наличии явного согласия, данного при регистрации. Вы можете отозвать согласие в любое время (см. §9).

Мы не продаём ваши персональные данные и не используем их для рекламы.

7 Передача данных

  • Поставщики услуг — Supabase и RevenueCat исключительно для работы Сервиса.
  • Синхронизация (PowerSync) — данные вашего инвентаря проходят через серверы синхронизации PowerSync (Европейский союз) для обеспечения синхронизации в реальном времени и офлайн-доступа. PowerSync ↗
  • Обработка ИИ (Google Gemini) — при использовании AI-анализа документов изображения передаются в Gemini API Google и не сохраняются после запроса. Условия Gemini API ↗
  • Общий доступ к Хранилищу — По вашей инициативе приглашённый пользователь получает доступ согласно назначенной роли. Вы контролируете и можете отозвать доступ.
  • Правовые требования — По требованию закона.

Мы не продаём, не сдаём в аренду и не передаём ваши персональные данные третьим лицам.

8 Хранение данных

Мы храним ваши данные, пока аккаунт активен. После удаления аккаунта персональные данные удаляются в течение 30 дней, за исключением случаев, требуемых законом.

9 Ваши права

В зависимости от юрисдикции вы можете запросить доступ, исправление, удаление или перенос данных. Напишите на privacy@stoxv.com. Удалить аккаунт можно в приложении: Настройки → Аккаунт → Удалить аккаунт.

Отказ от маркетинга: Если вы дали согласие на маркетинговые коммуникации при регистрации, вы можете отозвать его в любое время, написав на privacy@stoxv.com с темой письма «Отписаться». Мы обработаем запрос в течение 7 рабочих дней.

10 Безопасность

Мы применяем шифрование TLS при передаче, AES-256 в покое, Row-Level Security и кратковременные сессии JWT. Ни один метод передачи не является 100% безопасным — мы уведомим вас о любом нарушении в соответствии с законом.

11 Конфиденциальность детей

StoxV не предназначен для детей до 13 лет (или 16 лет в ЕЭЗ). Напишите на privacy@stoxv.com, если вы считаете, что мы собрали данные ребёнка.

12 Изменения политики

Мы можем периодически обновлять эту политику. Существенные изменения будут отражены новой датой вверху страницы.

13 Контакты

Rechtliches

Datenschutzerklärung

Gültig ab: 24. April 2026  ·  Zuletzt aktualisiert: 2. Juni 2026

1 Wer wir sind

StoxV wird betrieben von Shlez Tech, einem in Israel registrierten Kleinunternehmen (עוסק זעיר) im Eigentum von Haim Or Shlezinger. Wir („StoxV", „wir", „uns" oder „unser") betreiben die mobile App StoxV und die Website stoxv.com. Diese Datenschutzerklärung beschreibt, wie wir Ihre Daten erheben, verwenden, weitergeben und schützen, wenn Sie unseren Dienst nutzen. Wenn Sie mit den Bedingungen dieser Datenschutzerklärung nicht einverstanden sind, nutzen Sie den Dienst bitte nicht.

2 Welche Daten wir erheben

Wir erheben Informationen auf folgende Weise:

  • Direkt bereitgestellte Informationen — Name, E-Mail-Adresse, Profilbild, Inventardaten, Dokumente und Dateien, die Sie in den Tresor hochladen.
  • Authentifizierungsdaten — Identitäts-Token und Profildaten aus Google OAuth.
  • Kauf- und Abonnementdaten — Transaktionsdaten und Abonnementstatus über RevenueCat.
  • Nutzungsdaten — App-Interaktionen, Funktionsnutzung und Absturzberichte.
  • Gerätedaten — Gerätetyp, Betriebssystemversion, eindeutige Gerätekennungen, IP-Adresse und Zeitzone.
  • KI-Bilder (Dokumente & Produkte) — Wenn Sie die KI-Dokumentenanalyse (Home- und Business-Tarife) oder die KI-Produkterkennung (Business-Tarif) nutzen, werden die jeweiligen Bilder vorübergehend zur Verarbeitung an Google Gemini übermittelt. Sie werden von Google nicht über die Anfrage hinaus gespeichert.

Wir erheben keine Kreditkartennummern. Alle finanziellen Transaktionen werden von Apple / Google und RevenueCat abgewickelt.

3 Anmeldung mit Google

StoxV verwendet Google OAuth 2.0 zur Authentifizierung.

Bei der Anmeldung mit Google erhalten wir Ihre E-Mail-Adresse, Ihren Anzeigenamen, die URL Ihres Profilbilds und eine eindeutige Google-Benutzer-ID. Wir fordern keinen Zugriff auf Google Drive, Gmail, Kontakte oder andere Google-Dienste an. Sie können den Zugriff jederzeit über Ihre Google-Kontoberechtigungen widerrufen.

4 Zahlungen über RevenueCat

In-App-Käufe werden vom Apple App Store oder Google Play abgewickelt. Wir verwenden RevenueCat zur Verwaltung von Abonnements. RevenueCat erhält eine pseudonyme App-Benutzer-ID, Kaufbelegdaten und Geräteinformationen — niemals Ihren Namen, Ihre E-Mail-Adresse oder Kartendaten.

RevenueCat

Abonnementverwaltung

Datenschutzerklärung ↗
Apple App Store

iOS-Käufe

Datenschutzerklärung ↗
Google Play

Android-Käufe

Datenschutzerklärung ↗

5 Datenspeicherung bei Supabase

Ihr Konto, Ihre Inventardaten und Einstellungen werden in Supabase (PostgreSQL auf AWS) gespeichert. Die Daten werden im Ruhezustand und bei der Übertragung verschlüsselt (TLS 1.2+). Der Zugriff wird durch Row-Level Security (RLS) kontrolliert — nur Ihr authentifiziertes Konto oder ausdrücklich eingeladene Nutzer können auf Ihre Daten zugreifen. Die Daten werden in den Vereinigten Staaten gespeichert. Siehe Datenschutzerklärung von Supabase.

Um Offline-Zugriff und Echtzeit-Synchronisierung zwischen Ihren Geräten zu ermöglichen, werden Ihre Inventardaten zusätzlich über PowerSync (betrieben von Journey Mobile, Inc.) synchronisiert, dessen Sync-Server sich in der Europäischen Union befinden, und in einer lokalen Datenbank auf Ihrem Gerät zwischengespeichert. Die lokale Kopie wird beim Abmelden automatisch gelöscht. Siehe Datenschutzerklärung von PowerSync.

6 Wie wir Ihre Daten verwenden

  • Erstellung und Verwaltung Ihres Kontos
  • Bereitstellung, Betrieb und Verbesserung des Dienstes
  • Verarbeitung von Abonnementkäufen und Gewährung von Funktionsberechtigungen
  • Versand transaktionsbezogener Nachrichten (Kaufbestätigungen, Sicherheitswarnungen)
  • Bearbeitung von Supportanfragen
  • Erkennung und Verhinderung von Betrug oder Missbrauch
  • Einhaltung geltender rechtlicher Verpflichtungen
  • Marketingkommunikation — Versand von Updates, Angeboten und Werbeinhalten nur, wenn Sie bei der Registrierung ausdrücklich zugestimmt haben. Sie können diese Einwilligung jederzeit widerrufen (siehe §9).

Wir verkaufen Ihre persönlichen Daten nicht und verwenden sie nicht für Werbung Dritter.

7 Weitergabe und Offenlegung

  • Dienstleister — Supabase und RevenueCat, ausschließlich zum Betrieb des Dienstes.
  • Synchronisierung (PowerSync) — Ihre Inventardaten werden über die Sync-Server von PowerSync (Europäische Union) übertragen, um Echtzeit-Synchronisierung und Offline-Zugriff zu ermöglichen. PowerSync ↗
  • Authentifizierung — Google, zur Überprüfung Ihrer Identität.
  • KI-Verarbeitung (Google Gemini) — Wenn Sie die KI-Dokumentenanalyse oder die KI-Produkterkennung nutzen, werden die relevanten Bilder zur Verarbeitung an die Gemini-API von Google gesendet. Bilder werden nicht über die Anfrage hinaus gespeichert. Gemini-API-Bedingungen ↗
  • Tresor-Freigabe (vom Nutzer initiiert) — Wenn Sie Ihren Tresor über einen Einladungslink teilen, erhält der eingeladene Nutzer Zugriff entsprechend der zugewiesenen Rolle (Bearbeiter oder Betrachter). Sie kontrollieren und können den Zugriff jederzeit widerrufen.
  • Gesetzliche Anforderungen — Wenn gesetzlich vorgeschrieben oder zum Schutz von Rechten und Sicherheit.
  • Unternehmensübertragungen — Bei einer Fusion oder Übernahme, mit vorheriger Benachrichtigung.

Wir verkaufen, vermieten oder handeln Ihre persönlichen Daten nicht.

8 Aufbewahrung der Daten

Wir bewahren Ihre Daten auf, solange Ihr Konto aktiv ist. Nach Löschung des Kontos werden personenbezogene Daten innerhalb von 30 Tagen entfernt, sofern keine gesetzliche Aufbewahrungspflicht besteht (z. B. Transaktionsunterlagen bis zu 7 Jahre).

9 Ihre Rechte und Wahlmöglichkeiten

Je nach Rechtsordnung können Sie Auskunft, Berichtigung, Löschung oder Übertragbarkeit Ihrer Daten verlangen sowie bestimmten Verarbeitungen widersprechen. Kontaktieren Sie privacy@stoxv.com. Sie können Ihr Konto auch direkt in der App unter Einstellungen → Konto → Konto löschen löschen.

Widerruf von Marketingeinwilligungen: Wenn Sie bei der Registrierung in Marketingkommunikation eingewilligt haben, können Sie diese Einwilligung jederzeit widerrufen, indem Sie eine E-Mail an privacy@stoxv.com mit dem Betreff „Abmelden" senden. Wir bearbeiten Ihre Anfrage innerhalb von 7 Werktagen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.

EU-Nutzer (DSGVO): Sie haben das Recht, eine Beschwerde bei Ihrer lokalen Datenschutzbehörde einzureichen.

Kalifornien (CCPA): Sie können Auskunft über oder Löschung personenbezogener Daten verlangen. Wir verkaufen Ihre Daten nicht. E-Mail: privacy@stoxv.com.

10 Sicherheit

Wir setzen TLS-Verschlüsselung bei der Übertragung, AES-256-Verschlüsselung im Ruhezustand, Row-Level Security in Supabase und kurzlebige JWT-Sitzungen ein. Die Tresor-Mitgliedschaft wird serverseitig durchgesetzt; Abonnementfelder sind nur durch unsere Backend-Service-Rolle beschreibbar. Keine Übertragungsmethode ist zu 100 % sicher — wir werden Sie über jede Datenpanne benachrichtigen, wie es das Gesetz vorschreibt.

11 Datenschutz für Kinder

StoxV richtet sich nicht an Kinder unter 13 Jahren (bzw. 16 Jahren im EWR). Wir erheben wissentlich keine Daten von Kindern. Kontaktieren Sie privacy@stoxv.com, falls Sie der Meinung sind, dass dies dennoch geschehen ist.

12 Änderungen dieser Erklärung

Wir können diese Erklärung gelegentlich aktualisieren. Wesentliche Änderungen werden durch ein aktualisiertes Datum oben auf dieser Seite kenntlich gemacht und gegebenenfalls über eine In-App-Benachrichtigung oder E-Mail mitgeteilt.

13 Kontakt