Effective date: 2026-05-18
Privacy Policy
What data Pith collects, why, how long we keep it, and the rights you have over it.
1. Who we are
Pith operates pith.day and the related dashboard from Israel. Contact: privacy@pith.day.
2. What we collect
- Account: email, display name, and the Instagram handle you connect.
- Connected platforms: OAuth access tokens for the platforms you connect (currently including Meta/Instagram and Canva), plus the account IDs they grant access to.
- Content: drafts, generated images, scheduled posts, and metadata about posts we publish on your behalf — including data we read back from the connected platforms (for example, engagement and captions).
- Inbound assets: files and emails you send into the Service for use as content.
- Billing: a customer ID with our payment processor, plan, and renewal status. We do not see or store card numbers.
- Technical: IP address, basic request logs, and error reports.
3. Why we process it
To provide and operate the Service (contract), to bill you (contract), to keep the Service secure and to debug failures (legitimate interest), and to comply with legal obligations.
4. Who we share it with
We use third-party processors that act on our behalf in these categories: hosting and storage, database, transactional email, payment processing, AI model providers, product analytics, and error monitoring. The current named list lives at /privacy/processors. We do not sell personal data and do not allow processors to train models on your content.
5. Retention
- Drafts and content metadata: while your account is active.
- Connected-platform tokens: deleted within 24 hours of disconnect or a deauthorization signal from the platform.
- Logs and error reports: up to 90 days.
- After account deletion: removed within 30 days, except billing records retained as required by tax law.
6. Meta deauthorization & data deletion
Removing Pith from your Instagram or Facebook settings triggers token deletion within 24 hours. To request full data deletion, email privacy@pith.day or use the deletion-request URL listed in your Meta settings.
7. Your rights
You can access, correct, export, delete your data, or object to a specific processing by emailing privacy@pith.day. We respond to verified requests within 30 days. EU/UK users may also lodge a complaint with their supervisory authority. Israeli users have the rights granted by the Privacy Protection Law.
8. Security
TLS in transit, encryption at rest for connected-platform access tokens, and audit logging. To report a vulnerability, email privacy@pith.day.
9. Changes
We will update this page and revise the effective date above. Material changes will be announced by email before they take effect.
מדיניות פרטיות
תאריך תחילה: 2026-05-18
1. מי אנחנו
פית' מפעילה את האתר pith.day ואת הדשבורד הנלווה מישראל. ליצירת קשר: privacy@pith.day.
2. אילו נתונים אנחנו אוספים
- חשבון: כתובת אימייל, שם תצוגה ושם המשתמש של אינסטגרם שחיברתם.
- פלטפורמות מחוברות: אסימוני OAuth של הפלטפורמות שאתם מחברים (כולל Meta/Instagram ו-Canva), וכן זיהויי החשבונות שאליהם הם מעניקים גישה.
- תוכן: טיוטות, תמונות שנוצרו, פוסטים מתוזמנים ומטא-דאטה של פוסטים שאנחנו מפרסמים בשמכם — כולל נתונים שאנחנו קוראים בחזרה מהפלטפורמות המחוברות (לדוגמה אינטראקציות וכיתובים).
- נכסים שנכנסים: קבצים ואימיילים שאתם שולחים לשירות לצורך שימוש כתוכן.
- חיוב: מזהה לקוח אצל ספק הסליקה שלנו, תוכנית וסטטוס חידוש. איננו רואים ואיננו שומרים מספרי כרטיסים.
- טכני: כתובת IP, לוגי בקשה בסיסיים ודיווחי שגיאות.
3. מטרת העיבוד
להפעיל ולספק את השירות (הסכם), לחייב אתכם (הסכם), לשמור על אבטחת השירות ולתחקר תקלות (אינטרס לגיטימי), ולעמוד בחובות חוקיות.
4. עם מי אנחנו משתפים
אנחנו נעזרים בספקים חיצוניים שפועלים מטעמנו בקטגוריות הבאות: אחסון ו-edge compute, בסיס נתונים, אימייל טרנזקציוני, סליקה, ספקי מודלי AI, אנליטיקס מוצר ובקרת שגיאות. רשימה שמית עדכנית נמצאת בכתובת /privacy/processors. איננו מוכרים נתונים אישיים ואיננו מתירים לספקים לאמן מודלים על התוכן שלכם.
5. תקופת שמירה
- טיוטות ומטא-דאטה של תוכן: כל עוד החשבון פעיל.
- אסימוני פלטפורמות מחוברות: נמחקים תוך 24 שעות מניתוק או מקבלת deauthorization מהפלטפורמה.
- לוגים ודיווחי שגיאה: עד 90 ימים.
- לאחר מחיקת חשבון: נמחק תוך 30 ימים, למעט רשומות חיוב שאנחנו חייבים לשמור בחוק.
6. ביטול הרשאה ומחיקת נתונים במטא
הסרת פית' מהגדרות אינסטגרם או פייסבוק גוררת מחיקת אסימונים תוך 24 שעות. לבקשת מחיקה מלאה — אימייל ל- privacy@pith.day או שימוש בכתובת ה-deletion request המופיעה בהגדרות מטא.
7. הזכויות שלכם
ניתן לעיין, לתקן, לייצא או למחוק את הנתונים, או להתנגד לעיבוד מסוים, באמצעות פנייה ל- privacy@pith.day. נענה לבקשות מאומתות תוך 30 ימים. למשתמשי האיחוד האירופי/בריטניה קיימת זכות תלונה לרשות הפיקוח המקומית. למשתמשים בישראל קיימות הזכויות לפי חוק הגנת הפרטיות.
8. אבטחה
TLS בהעברה, הצפנה במנוחה לאסימוני פלטפורמות מחוברות, ולוגי ביקורת. לדיווח על פגיעה אפשרית — אימייל ל- privacy@pith.day.
9. שינויים
נעדכן עמוד זה ונעדכן את תאריך התחילה למעלה. שינויים מהותיים יוכרזו באימייל לפני כניסתם לתוקף.