Zusammenfassung (in einfacher Sprache)
MegaSend ist eine B2B-Messaging-Plattform für WhatsApp Business, die von der Weblix Global Technologies LLC betrieben wird. Wir erheben nur die personenbezogenen Daten, die zur Erbringung unseres Dienstes unbedingt erforderlich sind, verkaufen Ihre Daten niemals und verwenden sie niemals für kontextübergreifende Werbung.
Wir handeln als Auftragsverarbeiter für unsere Geschäftskunden (bei der Verarbeitung von Nachrichten, die sie an ihre Empfänger senden) und als Verantwortlicher für unsere eigenen Nutzer (Kontoinhaber, Rechnungskontakte, Website-Besucher).
Sie haben Rechte in Bezug auf Ihre personenbezogenen Daten – Auskunft, Berichtigung, Löschung, Übertragbarkeit, Widerspruch und weitere – abhängig von Ihrem Wohnort. Um ein Recht auszuüben, schreiben Sie an team@weblix.co.il, und wir antworten innerhalb der gesetzlich vorgeschriebenen Frist.
Diese Zusammenfassung dient nur der besseren Verständlichkeit. Die vollständige Erklärung unten ist das rechtsverbindliche Dokument.
Weblix Global Technologies LLC („Weblix“, „MegaSend“, „wir“, „uns“ oder „unser“) betreibt die MegaSend-Plattform – ein Software-as-a-Service-Produkt, das sich in die offizielle WhatsApp Business Solution API von Meta Platforms, Inc. integriert und es unseren Geschäftskunden ermöglicht, in großem Umfang mit ihren eigenen Kunden und Kontakten zu kommunizieren.
Diese Datenschutzerklärung beschreibt, wie wir personenbezogene Daten erheben, verwenden, offenlegen, speichern, übermitteln und schützen, wenn Sie (a) unsere Website oder Marketingseiten besuchen; (b) sich für die MegaSend-Plattform registrieren, auf sie zugreifen oder sie nutzen; (c) per E-Mail, über Support-Kanäle oder soziale Medien mit uns kommunizieren; oder (d) Empfänger von Nachrichten sind, die einer unserer Geschäftskunden über unsere Plattform versendet.
Wir handeln je nach Beziehung in zwei unterschiedlichen Rollen: (i) als „Verantwortlicher“ (gemäß EU-/UK-DSGVO) oder „Unternehmen“ (gemäß CCPA/CPRA) für personenbezogene Daten unserer Kunden, Kontoadministratoren, Rechnungskontakte, Interessenten und Website-Besucher – das heißt, wir bestimmen die Zwecke und Mittel der Verarbeitung; und (ii) als „Auftragsverarbeiter“ (gemäß DSGVO) oder „Dienstleister“ (gemäß CCPA/CPRA) für personenbezogene Daten der Endnutzer unserer Kunden (Nachrichtenempfänger, von ihnen hochgeladene Kontaktlisten, von ihnen geführte Konversationen), wobei unser Kunde der Verantwortliche ist und wir solche Daten ausschließlich nach dokumentierten Weisungen gemäß einem Auftragsverarbeitungsvertrag verarbeiten.
Durch den Zugriff auf den Dienst, die Registrierung dafür oder dessen Nutzung bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen und verstanden haben. Wenn Sie mit dieser Erklärung nicht einverstanden sind, dürfen Sie den Dienst nicht nutzen. Wenn Sie den Dienst im Auftrag einer Organisation nutzen, sichern Sie zu, dass Sie befugt sind, diese Organisation an diese Erklärung zu binden.
Wichtige Begriffsbestimmungen
- „Personenbezogene Daten“ / „Personenbezogene Informationen“ – alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, wie in der DSGVO, der CCPA/CPRA, dem israelischen Datenschutzgesetz 5741-1981 und vergleichbaren Gesetzen definiert.
- „Verarbeitung“ – jeder mit personenbezogenen Daten ausgeführte Vorgang, einschließlich Erhebung, Erfassung, Speicherung, Zugriff, Verwendung, Offenlegung, Übermittlung, Abgleich, Einschränkung, Löschung oder Vernichtung.
- „Verantwortlicher“ / „Unternehmen“ – die Stelle, die die Zwecke und Mittel der Verarbeitung bestimmt.
- „Auftragsverarbeiter“ / „Dienstleister“ – die Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen nach dokumentierten Weisungen verarbeitet.
- „Kunde“ – ein Unternehmen oder eine Privatperson, die sich für die MegaSend-Plattform registriert hat und sie nutzt (der Kontoinhaber).
- „Endnutzer“ / „Nachrichtenempfänger“ – eine natürliche Person, deren Telefonnummer, Name oder anderes Identifikationsmerkmal in der Kontaktliste eines Kunden erscheint und die über unsere Plattform WhatsApp-Nachrichten mit dem Kunden austauscht.
- „Dienst“ – die MegaSend-Plattform, einschließlich der Website, des Dashboards, der APIs, der mobilen Oberflächen, der KI-Assistentenfunktionen, der Kampagnen, der Flows und aller zugehörigen Funktionen.
- „Unterauftragsverarbeiter“ – ein Dritter, der von Weblix beauftragt wird, personenbezogene Daten in unserem Auftrag im Zusammenhang mit der Erbringung des Dienstes zu verarbeiten.
Von uns erhobene personenbezogene Daten
Wir erheben personenbezogene Daten auf drei Wegen: (a) Informationen, die Sie uns direkt zur Verfügung stellen; (b) Informationen, die wir automatisch durch Ihre Nutzung des Dienstes erheben; und (c) Informationen, die wir von Dritten erhalten (z. B. von Meta/WhatsApp, Zahlungsdienstleistern und Authentifizierungsanbietern).
1. Konto- und Identitätsdaten
- Vollständiger Name, Firmenname, Berufsbezeichnung
- E-Mail-Adresse, Telefonnummer, WhatsApp-Business-Telefonnummer
- Authentifizierungsdaten (gehashte Passwörter, API-Schlüssel, OAuth-Zugriffs- und Aktualisierungstokens, Token für die Multi-Faktor-Authentifizierung)
- Kontoeinstellungen, Sprache, Zeitzone
- Profilbild oder Firmenlogo (sofern hochgeladen)
2. Abrechnungs- und Finanzdaten
- Rechnungsname und -adresse
- USt-IdNr./Steuernummer, Handelsregisternummer
- Abonnementstufe, Tarifhistorie, Rechnungen, Zahlungshistorie
- Die letzten vier Ziffern der Zahlungskarte und die Kartenmarke (vollständige Kartennummern werden niemals auf unseren Servern gespeichert – sie werden tokenisiert und von Stripe, unserem nach PCI-DSS Level 1 zertifizierten Zahlungsdienstleister, verwahrt)
- Referenzdaten von Banküberweisungen (sofern zutreffend)
3. Kundeninhalte (im Auftrag der Kunden verarbeitet)
- Von Kunden hochgeladene Kontaktlisten (Telefonnummern der Empfänger, Namen, benutzerdefinierte Attribute, Tags, Segmentierungsdaten)
- Nachrichteninhalte, Vorlagen, Mediendateien (Bilder, Videos, Audio, Dokumente), die über WhatsApp gesendet oder empfangen werden
- Kampagnenkonfigurationen, automatisierte Flows, Anweisungen und Antworten des KI-Assistenten
- Konversationsverlauf, Nachrichtenstatus (gesendet/zugestellt/gelesen), Zeitstempel
- Webhook-Payloads und Integrationsdaten
4. Technische und Nutzungsdaten (automatisch erhoben)
- IP-Adresse, ungefährer aus der IP abgeleiteter Standort
- Browsertyp und -version, Betriebssystem, Gerätekennungen, Bildschirmauflösung
- Besuchte Seiten, genutzte Funktionen, Klickereignisse, Sitzungsdauer, Referrer-URL
- Diagnoseprotokolle, Fehlerberichte, Leistungskennzahlen
- Cookies und ähnliche Tracking-Technologien (siehe Abschnitt „Cookies“)
- Anmeldezeiten, Sitzungstokens, IP-Adressen von API-Aufrufen
5. Support- und Kommunikationsdaten
- Aufzeichnungen der Korrespondenz mit unseren Support-, Vertriebs- oder Compliance-Teams
- Chat-Protokolle, Screenshots, freiwilliges Feedback, Umfrageantworten
- Informationen, die Sie bei der Meldung von Fehlern oder Missbrauch bereitstellen
6. Marketingdaten (sofern rechtlich zulässig)
- Kennzahlen zum E-Mail-Engagement (Öffnungen, Klicks) für unsere eigenen Newsletter
- Webinar-Teilnahme, heruntergeladene Ressourcen, Demo-Anfragen
- UTM-Parameter und Marketing-Attributionsdaten
Wir erheben wissentlich keine besonderen Kategorien personenbezogener Daten (gemäß Artikel 9 DSGVO) oder sensiblen personenbezogenen Informationen (gemäß CCPA/CPRA) – wie rassische oder ethnische Herkunft, politische Meinungen, religiöse Überzeugungen, Gewerkschaftszugehörigkeit, genetische oder biometrische Daten, Gesundheitsdaten oder Daten zum Sexualleben oder zur sexuellen Orientierung einer Person – und wir weisen Kunden an, solche Daten nicht über den Dienst hochzuladen, zu übermitteln oder zu verarbeiten, es sei denn, sie verfügen über eine gültige Rechtsgrundlage und haben uns vorab benachrichtigt, um eine ergänzende Vereinbarung abzuschließen.
Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren (oder dem höheren in Ihrer Rechtsordnung geltenden Mindestalter). Siehe den Abschnitt „Datenschutz für Kinder“.
Rechtsgrundlagen für die Verarbeitung (DSGVO / UK-DSGVO)
Soweit die DSGVO oder die UK-DSGVO anwendbar ist, verarbeiten wir Ihre personenbezogenen Daten nur, wenn eine oder mehrere der folgenden Rechtsgrundlagen (Artikel 6) erfüllt ist bzw. sind:
- Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b) – wenn die Verarbeitung erforderlich ist, um den von Ihnen abonnierten Dienst bereitzustellen, einschließlich Kontoerstellung, Authentifizierung, Nachrichtenzustellung, Abrechnung und Kundensupport.
- Einwilligung (Art. 6 Abs. 1 lit. a) – für nicht wesentliche Cookies, Marketingkommunikation und jede andere Verarbeitung, die nicht zwingend erforderlich ist. Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass dies die zuvor erfolgte Verarbeitung berührt.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f) – für die Verbesserung des Dienstes, Sicherheit, Betrugs- und Missbrauchsprävention, interne Analysen, Netz- und Informationssicherheit, direktes B2B-Marketing gegenüber bestehenden Kunden sowie die Geltendmachung oder Verteidigung von Rechtsansprüchen. Wir wägen unsere Interessen gegen Ihre Rechte und Freiheiten ab.
- Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c) – für Steuerunterlagen, Geldwäscheprüfungen, Sanktionsabgleiche, rechtmäßige Offenlegungen gegenüber Behörden, Aufbewahrung von Buchhaltungsunterlagen und Reaktionen auf gültige rechtliche Verfahren.
- Lebenswichtige Interessen (Art. 6 Abs. 1 lit. d) – in seltenen Notfällen, in denen die Verarbeitung zum Schutz des Lebens oder der Sicherheit einer natürlichen Person erforderlich ist.
- Öffentliches Interesse oder Ausübung öffentlicher Gewalt (Art. 6 Abs. 1 lit. e) – nur soweit dies nach geltendem Recht ausdrücklich erforderlich ist.
Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen, indem Sie eine E-Mail an team@weblix.co.il senden oder die produktinternen Einstellungen verwenden. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
Wie wir personenbezogene Daten verwenden
Wir verwenden personenbezogene Daten zu den unten aufgeführten Zwecken. Die jeweilige Rechtsgrundlage für jeden Zweck ist in Klammern angegeben.
- Bereitstellung, Betrieb, Wartung und Absicherung des Dienstes; Erstellung und Authentifizierung von Konten; Bereitstellung des API-Zugriffs; Zustellung von Nachrichten über die WhatsApp Business Platform [Vertrag / Berechtigte Interessen].
- Verarbeitung von Abonnements, Zahlungen, Rechnungen, Rückerstattungen, Steuern und Rückbuchungen; Einzug überfälliger Beträge; Einhaltung von Buchhaltungs- und Steuergesetzen [Vertrag / Rechtliche Verpflichtung].
- Beantwortung von Support-Anfragen, Behebung von Problemen, Übermittlung dienstbezogener Mitteilungen (Sicherheitswarnungen, Ausfallzeiten, Richtlinienänderungen) [Vertrag / Berechtigte Interessen].
- Analyse der Nutzung des Dienstes in aggregierter Form, Verbesserung von Funktionen, Entwicklung neuer Funktionen und Durchführung von A/B-Tests [Berechtigte Interessen / Einwilligung, sofern erforderlich].
- Erkennung, Untersuchung und Verhinderung von Betrug, Missbrauch, Spam, Schadsoftware, Kontoübernahmen, Denial-of-Service-Angriffen und Verstößen gegen unsere Nutzungsbedingungen [Berechtigte Interessen / Rechtliche Verpflichtung].
- Einhaltung geltender Gesetze, Vorschriften, Gerichtsbeschlüsse, rechtmäßiger Anfragen von Behörden, Sanktionsabgleiche, Geldwäschebekämpfung sowie der WhatsApp Business Solution Terms von Meta [Rechtliche Verpflichtung].
- Versand von Marketingkommunikation (nur mit Einwilligung oder an bestehende Kunden nach der Soft-Opt-in-Regel, sofern anwendbar); Messung der Wirksamkeit von Kampagnen [Einwilligung / Berechtigte Interessen].
- Bereitstellung KI-gestützter Funktionen (Assistent, Antwortvorschläge, automatisierte Flows) – siehe den Abschnitt „KI-Verarbeitung“ [Vertrag / Berechtigte Interessen].
- Begründung, Geltendmachung oder Verteidigung von Rechtsansprüchen; Durchsetzung unserer Bedingungen; Schutz unserer Rechte, unseres Eigentums und der Sicherheit anderer [Berechtigte Interessen / Rechtliche Verpflichtung].
Wir verkaufen Ihre personenbezogenen Daten nicht, geben Ihre personenbezogenen Daten nicht für kontextübergreifende verhaltensbasierte Werbung weiter und verwenden Ihre personenbezogenen Daten nicht zum Training von KI-Modellen Dritter ohne Ihre ausdrückliche Anweisung.
Wir verarbeiten Ihre personenbezogenen Daten nicht zu wesentlich anderen, nicht verbundenen oder unvereinbaren Zwecken, ohne Sie zu benachrichtigen und – sofern erforderlich – Ihre Einwilligung einzuholen.
Automatisierte Entscheidungsfindung und Profiling
Wir treffen keine Entscheidungen, die Ihnen gegenüber rechtliche oder in ähnlicher Weise erhebliche Auswirkungen entfalten und ausschließlich auf einer automatisierten Verarbeitung beruhen (im Sinne von Artikel 22 DSGVO).
Wir nutzen begrenzte automatisierte Systeme für: (i) die Erkennung von Missbrauch, Betrug und Spam (was ein Konto bis zu einer Überprüfung durch einen Menschen vorübergehend einschränken kann); (ii) KI-generierte Nachrichtenvorschläge oder Chatbot-Antworten (stets vorbehaltlich einer manuellen Überschreibung durch den Kunden); (iii) die Optimierung der Zustellbarkeit. Soweit eine automatisierte Entscheidung die Rechte einer Person erheblich beeinträchtigen könnte, wird ein menschlicher Prüfer einbezogen, bevor die Entscheidung endgültig wird.
Sie haben das Recht, das Eingreifen eines Menschen zu erwirken, Ihren Standpunkt darzulegen und eine Entscheidung anzufechten. Wenden Sie sich an team@weblix.co.il, um dieses Recht auszuüben.
Wie wir personenbezogene Daten weitergeben
Wir geben personenbezogene Daten nur wie nachstehend beschrieben weiter. Wir verkaufen personenbezogene Daten niemals und geben sie niemals für kontextübergreifende verhaltensbasierte Werbung weiter.
Kategorien von Empfängern
- Geprüfte Unterauftragsverarbeiter, die in unserem Auftrag Infrastruktur-, Zahlungsabwicklungs-, Kommunikationszustellungs-, Analyse- und Sicherheitsdienste erbringen, auf Grundlage schriftlicher Auftragsverarbeitungsverträge, die die nach Artikel 28 DSGVO erforderlichen Garantien enthalten.
- Meta Platforms, Inc. und ihre verbundenen Unternehmen – zur Zustellung von Nachrichten über die WhatsApp Business Solution API (Sie müssen außerdem die Bedingungen von Meta akzeptieren; Meta ist ein eigenständiger Verantwortlicher für den zugrunde liegenden WhatsApp-Dienst).
- Unsere Kunden, wenn Sie ein Endnutzer sind, der Nachrichten über unsere Plattform empfängt – Ihre Nachrichteninhalte und Kontaktdaten sind für den Kunden sichtbar, der die Konversation initiiert hat. Der Kunde ist der Verantwortliche für diese Daten.
- Fachberater (Buchhalter, Wirtschaftsprüfer, Anwälte, Versicherer) unter Verschwiegenheitspflichten, soweit unbedingt erforderlich.
- Strafverfolgungsbehörden, Aufsichtsbehörden, Gerichte oder andere staatliche Stellen – nur wenn wir in gutem Glauben davon ausgehen, dass die Offenlegung nach geltendem Recht erforderlich oder durch ein gültiges rechtliches Verfahren erzwungen ist, und nur die mindestens erforderlichen Daten.
- Rechtsnachfolger im Rahmen einer Fusion, Übernahme, Finanzierung, Umstrukturierung, Insolvenz oder eines Verkaufs aller oder eines Teils unserer Vermögenswerte – vorbehaltlich der Vertraulichkeit und der Fortgeltung dieser Erklärung oder einer Benachrichtigung an Sie.
- Andere Parteien mit Ihrer ausdrücklichen Einwilligung oder auf Ihre Anweisung hin.
Aktuelle Unterauftragsverarbeiter
Wir führen eine aktuelle Liste der Unterauftragsverarbeiter. Zum Stichtag des Inkrafttretens dieser Erklärung umfassen unsere wesentlichen Unterauftragsverarbeiter:
- Meta Platforms, Inc. – WhatsApp Business Solution API, Nachrichtenzustellung – USA / Irland
- Stripe, Inc. – Zahlungsabwicklung, Abrechnung – USA / Irland
- Cloudflare, Inc. – Content Delivery Network, DDoS-Schutz, Turnstile-CAPTCHA – globales Edge-Netzwerk
- Amazon Web Services, Inc. – Cloud-Infrastruktur, Speicher, Rechenleistung – regionswählbar (wir nutzen EU- und US-Regionen)
- Redis Ltd. – verwalteter In-Memory-Cache – EU / USA
- OpenAI, L.L.C. und/oder Anthropic, PBC – Inferenz großer Sprachmodelle für KI-Assistentenfunktionen (konfigurierbar; Daten werden im Rahmen unserer Unternehmensvereinbarungen nicht für das Modelltraining verwendet)
- Twilio Inc. (SendGrid) – Zustellung transaktionaler E-Mails – USA
- Functional Software, Inc. (Sentry) – Fehlerüberwachung und Absturzberichterstattung – USA / EU
- Google LLC – Analyse (nur mit Einwilligung), Google Workspace für interne E-Mails – USA / EU
Wir aktualisieren die Liste der Unterauftragsverarbeiter, wenn wir einen neuen Unterauftragsverarbeiter beauftragen oder einen bestehenden ersetzen. Kunden mit Tarifen, die einen Auftragsverarbeitungsvertrag umfassen, können sich registrieren, um vorab über Änderungen benachrichtigt zu werden, und können wesentlichen Änderungen widersprechen.
Internationale Datenübermittlungen
Weblix ist in den Vereinigten Staaten (Wyoming) eingetragen und international tätig. Ihre personenbezogenen Daten können in andere Länder als das Land Ihres Wohnsitzes übermittelt, dort gespeichert und verarbeitet werden, einschließlich der Vereinigten Staaten, des Europäischen Wirtschaftsraums, des Vereinigten Königreichs und Israels.
Sofern wir personenbezogene Daten aus dem EWR, dem Vereinigten Königreich oder der Schweiz in ein Land übermitteln, für das kein Angemessenheitsbeschluss der Europäischen Kommission (bzw. der britischen Regierung / des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten, soweit zutreffend) vorliegt, stützen wir uns auf eine oder mehrere der folgenden Garantien:
- Standardvertragsklauseln der Europäischen Kommission (SCC) (Beschluss 2021/914), gegebenenfalls mit dem UK International Data Transfer Addendum;
- EU-US Data Privacy Framework, UK Extension zum EU-US DPF und Swiss-US DPF (sofern der Empfänger selbstzertifiziert ist und das Framework in Kraft bleibt);
- Angemessenheitsbeschlüsse, einschließlich des israelischen Angemessenheitsbeschlusses für Übermittlungen aus dem EWR nach Israel sowie wechselseitiger Vereinbarungen;
- Transfer-Folgenabschätzungen (Transfer Impact Assessments) sowie ergänzende technische, organisatorische und vertragliche Maßnahmen (etwa Verschlüsselung bei der Übertragung und im Ruhezustand, Pseudonymisierung und Zugriffskontrollen), sofern infolge des Schrems-II-Urteils erforderlich.
- Bestimmte Ausnahmen nach Artikel 49 DSGVO (etwa Ihre ausdrückliche Einwilligung oder die Erfüllung eines Vertrags auf Ihren Wunsch) — nur in begrenzten Fällen genutzt.
Sie können eine Kopie des jeweiligen Übermittlungsmechanismus (mit geschwärzten geschäftlich sensiblen Bestimmungen) anfordern, indem Sie eine E-Mail an team@weblix.co.il senden.
Datenspeicherung
Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der Zwecke erforderlich ist, für die sie erhoben wurden, einschließlich der Erfüllung gesetzlicher, buchhalterischer, aufsichtsrechtlicher oder berichtspflichtiger Verpflichtungen. Die nachfolgenden Speicherfristen gelten, sofern nicht gesetzlich eine längere oder kürzere Frist vorgeschrieben oder in Ihrem Vertrag vereinbart ist.
- Kontoprofil- und Authentifizierungsdaten — für die Dauer Ihres Kontos zuzüglich bis zu 36 Monate nach Schließung (für Rechtsansprüche, Audits und Reaktivierung), danach gelöscht oder vollständig anonymisiert.
- WhatsApp-Nachrichteninhalte und Konversationsverlauf — gespeichert für den vom Kunden konfigurierten Zeitraum (standardmäßig 30 Tage für Medien, länger für Text, sofern dies durch Kundeneinstellungen oder geltendes Recht erforderlich ist). Kunden können jederzeit eine sofortige Löschung verlangen.
- Rechnungen, Steuerunterlagen und Zahlungshistorie — gespeichert für 7 Jahre (oder den längeren nach geltendem Steuer-, Buchhaltungs- oder Geldwäschebekämpfungsrecht erforderlichen Zeitraum).
- Systemprotokolle, Sicherheitsprotokolle und Audit-Trails — bis zu 24 Monate, danach aggregiert oder gelöscht; länger, sofern für Sicherheitsuntersuchungen oder Rechtsansprüche erforderlich.
- Support-Korrespondenz — bis zu 36 Monate ab dem letzten Kontakt.
- Aufzeichnungen über Marketing-Einwilligungen — für die Dauer der Einwilligung zuzüglich 24 Monate nach Widerruf (zum Nachweis der Einhaltung der Einwilligungsregeln).
- Verschlüsselte Backups — in einem rollierenden Zyklus von bis zu 90 Tagen überschrieben.
Nach Ablauf der jeweiligen Speicherfrist löschen oder anonymisieren wir personenbezogene Daten unwiderruflich. Anonymisierte Daten können unbegrenzt für Analysen und Produktverbesserungen aufbewahrt werden.
Sicherheitsmaßnahmen
Wir implementieren und unterhalten angemessene technische und organisatorische Maßnahmen, die darauf ausgelegt sind, personenbezogene Daten vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor versehentlichem Verlust, Zerstörung, Beschädigung, Veränderung oder Offenlegung zu schützen. Zu unseren Maßnahmen gehören:
- Verschlüsselung bei der Übertragung (TLS 1.2+) für die gesamte Kommunikation zwischen Clients, Servern und Unterauftragsverarbeitern
- Verschlüsselung im Ruhezustand (AES-256) für Datenbanken, Dateispeicher und Backups
- Strenge rollenbasierte Zugriffskontrollen, Prinzip der geringsten Rechte und Audit-Protokollierung
- Verpflichtende Mehr-Faktor-Authentifizierung für Mitarbeiter mit Zugriff auf Produktivsysteme
- Netzwerksegmentierung, Firewalls, Angriffserkennung und kontinuierliches Schwachstellen-Scanning
- Regelmäßige Penetrationstests durch unabhängige Sicherheitsunternehmen
- Sicherer Software-Entwicklungslebenszyklus, Code-Review und automatisiertes Scannen von Abhängigkeiten
- Zuverlässigkeitsüberprüfungen und Vertraulichkeitsverpflichtungen für alle Mitarbeiter und Auftragnehmer mit Zugriff auf personenbezogene Daten
- Dokumentierte Pläne zur Reaktion auf Vorfälle und zur Geschäftskontinuität
- Regelmäßige Schulungen der Mitarbeiter zu Datenschutz und Sicherheit
- Einhaltung der israelischen Datenschutzverordnungen (Datensicherheit) 5777-2017 auf dem für unsere Datenbank angemessenen Sicherheitsniveau
Obwohl wir branchenübliche Schutzmaßnahmen anwenden, ist keine Methode der Übertragung oder Speicherung zu 100 % sicher. Wir können keine absolute Sicherheit garantieren, und Sie nutzen den Dienst im gesetzlich zulässigen Umfang auf eigenes Risiko.
Sie sind dafür verantwortlich, Ihr Passwort und Ihre API-Schlüssel vertraulich zu behandeln, die Mehr-Faktor-Authentifizierung zu aktivieren und uns jeden vermuteten unbefugten Zugriff unverzüglich unter team@weblix.co.il zu melden.
Benachrichtigung bei Datenschutzverletzungen
Wenn wir Kenntnis von einer Verletzung des Schutzes personenbezogener Daten erlangen, die voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, werden wir:
- die zuständige Aufsichtsbehörde unverzüglich und, soweit möglich, binnen 72 Stunden nach Kenntniserlangung von der Verletzung benachrichtigen (Artikel 33 DSGVO);
- die betroffenen Personen unverzüglich benachrichtigen, sofern die Verletzung voraussichtlich zu einem hohen Risiko führt (Artikel 34 DSGVO);
- die israelische Datenschutzbehörde und die betroffenen Personen wie nach den israelischen Datenschutzverordnungen (Datensicherheit) 5777-2017 erforderlich benachrichtigen;
- Kunden (sofern sie der Verantwortliche sind) unverzüglich benachrichtigen, damit sie ihren eigenen Benachrichtigungspflichten nachkommen können;
- Kunden und Behörden bei der Untersuchung und Schadensbegrenzung angemessene Unterstützung leisten;
- betroffene Einwohner Kaliforniens gemäß Cal. Civ. Code § 1798.82 und gleichwertigen US-bundesstaatlichen Gesetzen benachrichtigen.
Ihre Datenschutzrechte
Vorbehaltlich des geltenden Rechts haben Sie die nachfolgend beschriebenen Rechte. Einige Rechte sind nicht absolut — wir können einen Antrag ablehnen, wenn eine Ausnahme gilt (zum Beispiel, wenn die Erfüllung die Rechte anderer beeinträchtigen würde oder wenn wir gesetzlich zur Aufbewahrung der Daten verpflichtet sind).
- Auskunftsrecht — eine Bestätigung darüber erhalten, ob wir Ihre personenbezogenen Daten verarbeiten, sowie eine Kopie dieser Daten und Informationen über die Verarbeitung.
- Recht auf Berichtigung — unrichtige personenbezogene Daten berichtigen und unvollständige Daten vervollständigen lassen.
- Recht auf Löschung („Recht auf Vergessenwerden“) — Ihre personenbezogenen Daten unter bestimmten Umständen löschen lassen.
- Recht auf Einschränkung der Verarbeitung — einschränken, wie wir Ihre personenbezogenen Daten verwenden, während eine Streitigkeit beigelegt wird.
- Recht auf Datenübertragbarkeit — Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und an einen anderen Verantwortlichen übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mit automatisierten Mitteln erfolgt.
- Widerspruchsrecht — jederzeit der auf berechtigten Interessen beruhenden Verarbeitung, einschließlich Profiling, sowie der Direktwerbung widersprechen.
- Recht auf Widerruf der Einwilligung — jederzeit, sofern die Verarbeitung auf einer Einwilligung beruht.
- Recht, nicht einer ausschließlich auf automatisierter Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die rechtliche oder ähnlich erhebliche Auswirkungen entfaltet (Artikel 22 DSGVO).
- Recht auf Beschwerde bei einer Aufsichtsbehörde (siehe Abschnitt Aufsichtsbehörden).
So üben Sie Ihre Rechte aus
Senden Sie eine E-Mail an team@weblix.co.il von der mit Ihrem Konto verknüpften E-Mail-Adresse oder nutzen Sie die produktinternen Datenschutzeinstellungen. Wir antworten innerhalb eines Monats nach Eingang eines überprüfbaren Antrags (um zwei weitere Monate verlängerbar bei komplexen Anträgen, soweit nach Artikel 12 DSGVO zulässig). Der Service wird kostenlos bereitgestellt, es sei denn, Anträge sind offensichtlich unbegründet, exzessiv oder wiederholend; in diesem Fall können wir ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen.
Zum Schutz Ihrer Daten überprüfen wir vor einer Antwort Ihre Identität. Wir können Informationen anfordern, die es uns ermöglichen, zu bestätigen, dass Sie die Person sind, für die Sie sich ausgeben. Wenn Sie einen Antrag über einen bevollmächtigten Vertreter einreichen, verlangen wir eine schriftliche Vollmacht und können die Identität der zugrunde liegenden Verbraucherin oder des Verbrauchers überprüfen.
Wenn wir Ihren Antrag ablehnen, können Sie Widerspruch einlegen, indem Sie auf unsere Ablehnungs-E-Mail antworten. Sofern das anwendbare bundesstaatliche Recht (etwa Virginia, Colorado, Connecticut) ein Widerspruchsverfahren vorsieht, folgen wir diesem Verfahren und informieren Sie innerhalb der gesetzlichen Frist über das Ergebnis.
Hinweis für Einwohner des EWR, des Vereinigten Königreichs und der Schweiz
Wenn Sie sich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in der Schweiz befinden, gilt für unsere Verarbeitung Ihrer personenbezogenen Daten die DSGVO, die UK GDPR / der Data Protection Act 2018 oder das Schweizer Bundesgesetz über den Datenschutz (revDSG). Die oben beschriebenen, den Verantwortlichen betreffenden Rechte gelten für Sie vollumfänglich.
Für personenbezogene Daten, die wir in unserer Eigenschaft als Verantwortlicher verarbeiten, ist der Verantwortliche Weblix Global Technologies LLC, erreichbar unter team@weblix.co.il.
Gemäß Artikel 27 DSGVO wird unser benannter Vertreter innerhalb der Europäischen Union derzeit bestellt; die Kontaktdaten werden nach Abschluss nachstehend veröffentlicht. Bis dahin können EWR-Nutzer uns direkt unter team@weblix.co.il kontaktieren.
Gemäß Artikel 27 UK GDPR wird unser benannter Vertreter im Vereinigten Königreich derzeit bestellt; die Kontaktdaten werden nach Abschluss nachstehend veröffentlicht. Bis dahin können Nutzer aus dem Vereinigten Königreich uns direkt unter team@weblix.co.il kontaktieren.
Obwohl wir nach Artikel 37 DSGVO nicht strikt zur Bestellung eines Datenschutzbeauftragten verpflichtet sind, haben wir eine Datenschutzverantwortliche bzw. einen Datenschutzverantwortlichen (Privacy Lead) benannt, die bzw. der unser Datenschutzprogramm überwacht und unter team@weblix.co.il erreichbar ist.
Sie haben das Recht, eine Beschwerde bei der Aufsichtsbehörde des EU-/EWR-Mitgliedstaats Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes einzulegen; beim britischen Information Commissioner's Office (ico.org.uk); oder beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (edoeb.admin.ch). Wir würden es jedoch begrüßen, zunächst Gelegenheit zu erhalten, Ihre Anliegen direkt zu klären.
Hinweis für Einwohner Kaliforniens (CCPA / CPRA)
Dieser Abschnitt ergänzt die übrige Richtlinie und gilt ausschließlich für Einwohner Kaliforniens („Verbraucher“). Er wird gemäß dem California Consumer Privacy Act of 2018 in der durch den California Privacy Rights Act of 2020 geänderten Fassung (gemeinsam der „CCPA“) bereitgestellt. Großgeschriebene Begriffe haben die im CCPA festgelegte Bedeutung.
Kategorien personenbezogener Informationen, die wir erheben
In den vorangegangenen 12 Monaten haben wir die folgenden Kategorien personenbezogener Informationen erhoben:
- Identifikatoren — Name, Postanschrift, E-Mail, Telefonnummer, Kontoname, IP-Adresse, eindeutige persönliche und Online-Identifikatoren.
- Kundenunterlagen (Cal. Civ. Code § 1798.80(e)) — Rechnungsadresse, Zahlungsinformationen.
- Kommerzielle Informationen — gekaufte Produkte oder Dienstleistungen, Abonnementstufe, Kaufhistorie.
- Internet- oder sonstige elektronische Netzwerkaktivität — Browserverlauf in unserem Dienst, Interaktionen mit unserer Website, Informationen zu Werbeinteraktionen.
- Standortdaten — aus der IP-Adresse abgeleiteter ungefährer Standort.
- Berufs- oder beschäftigungsbezogene Informationen — Berufsbezeichnung, Firmenname.
- Aus den vorstehenden Angaben gezogene Schlussfolgerungen zur Erstellung eines Profils, das Präferenzen und Produktnutzung widerspiegelt.
- Audio-, elektronische, visuelle oder ähnliche Informationen — Aufzeichnungen von Support-Anrufen (sofern rechtlich zulässig und offengelegt), von Ihnen eingereichte Screenshots.
- Sensible personenbezogene Informationen — Kontozugangsdaten (Benutzername + Passwort). Wir verwenden sensible personenbezogene Informationen ausschließlich für die nach Cal. Civ. Code § 1798.121(a) zulässigen Zwecke (etwa die Bereitstellung des von Ihnen angeforderten Dienstes) und nutzen sie nicht, um Eigenschaften über Sie abzuleiten.
Quellen der Erhebung: direkt von Ihnen, von Ihrem Gerät, von Drittanbietern für Authentifizierung, von Zahlungsdienstleistern, von Meta/WhatsApp und von Analysetools.
Geschäftszwecke: Bereitstellung des Dienstes, Sicherheit, Betrugsprävention, Abrechnung, Support, Einhaltung gesetzlicher Vorschriften, interne Forschung sowie kurzfristige, vorübergehende Nutzung wie Fehlerbehebung. Wir verwenden personenbezogene Informationen nicht ohne Hinweis für einen wesentlich abweichenden Zweck.
Offenlegung personenbezogener Informationen
Wir legen die oben aufgeführten Kategorien gegenüber den im Abschnitt Weitergabe genannten Empfängerkategorien offen (Unterauftragsverarbeiter, Meta, Kunden, professionelle Berater, Behörden, Rechtsnachfolger). Wir legen personenbezogene Informationen von Einwohnern Kaliforniens unter 16 Jahren nicht wissentlich ohne Einwilligung offen.
Kein Verkauf oder keine Weitergabe personenbezogener Informationen
Wir verkaufen personenbezogene Informationen NICHT gegen ein geldwertes oder sonstiges wertvolles Entgelt und geben personenbezogene Informationen NICHT für kontextübergreifende verhaltensbasierte Werbung weiter, wie diese Begriffe im CCPA definiert sind. Wir haben dies auch in den vorangegangenen 12 Monaten nicht getan.
Ihre Rechte in Kalifornien
- Recht auf Auskunft — Anforderung der Kategorien der erhobenen personenbezogenen Informationen, der Quellen, der geschäftlichen oder kommerziellen Zwecke, der Kategorien der Dritten, denen sie offengelegt werden, sowie der konkreten über Sie erhobenen Datenelemente.
- Recht auf Löschung — Anforderung der Löschung der von Ihnen erhobenen personenbezogenen Informationen, vorbehaltlich zulässiger Ausnahmen.
- Recht auf Berichtigung — Anforderung der Berichtigung unrichtiger personenbezogener Informationen.
- Recht auf Widerspruch (Opt-out) — gegen jeglichen Verkauf oder jegliche Weitergabe für kontextübergreifende verhaltensbasierte Werbung (wir betreiben weder das eine noch das andere).
- Recht auf Einschränkung — der Nutzung und Offenlegung sensibler personenbezogener Informationen auf die in Cal. Civ. Code § 1798.121(a) festgelegten Zwecke. Da wir unsere Nutzung bereits auf diese Zwecke beschränken, wird dieses Recht standardmäßig faktisch gewahrt.
- Recht auf Nichtdiskriminierung — wir werden Ihnen keine Waren oder Dienstleistungen verweigern, keine abweichenden Preise berechnen und keine andere Qualitätsstufe bereitstellen, weil Sie Ihre Rechte ausgeübt haben.
Um diese Rechte auszuüben, senden Sie eine E-Mail an team@weblix.co.il oder reichen Sie einen Antrag über Ihre Kontoeinstellungen ein. Wir überprüfen Ihre Identität anhand der Kontozugangsdaten und der jüngsten Kontoaktivität. Bevollmächtigte Vertreter müssen eine vom Verbraucher unterzeichnete schriftliche Vollmacht vorlegen; wir können vom Verbraucher zudem verlangen, seine eigene Identität zu bestätigen.
California Shine the Light (Cal. Civ. Code § 1798.83) — Einwohner Kaliforniens können einmal pro Kalenderjahr Informationen über personenbezogene Informationen anfordern, die zu Direktwerbezwecken dieser Parteien an Dritte offengelegt wurden. Wir legen personenbezogene Informationen nicht für Direktwerbung Dritter offen.
Wir verkaufen oder teilen die personenbezogenen Informationen von Verbrauchern in Kalifornien unter 16 Jahren nicht wissentlich.
Hinweis für Einwohner weiterer US-Bundesstaaten
Wenn Sie in Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Tennessee, Indiana, Delaware, New Jersey, New Hampshire, Minnesota, Maryland oder einem anderen US-Bundesstaat mit einem umfassenden Verbraucherdatenschutzgesetz wohnen, stehen Ihnen möglicherweise ähnliche Rechte wie die oben beschriebenen zu, darunter:
- Das Recht auf Auskunft über / Zugang zu den personenbezogenen Daten, die wir über Sie verarbeiten
- Das Recht auf Berichtigung unrichtiger personenbezogener Daten
- Das Recht auf Löschung personenbezogener Daten
- Das Recht, eine Kopie in einem übertragbaren Format zu erhalten
- Das Recht, dem Verkauf, gezielter Werbung oder einem Profiling zu widersprechen, das rechtliche oder vergleichbar erhebliche Auswirkungen hat (wir betreiben keine dieser Tätigkeiten)
- Das Recht, gegen die Ablehnung einer der vorgenannten Anfragen Widerspruch einzulegen
Um diese Rechte auszuüben, senden Sie eine E-Mail an team@weblix.co.il. Wir antworten innerhalb der nach dem Recht Ihres Bundesstaates vorgeschriebenen Frist (in der Regel 45 Tage, einmalig um weitere 45 Tage verlängerbar). Um gegen eine Ablehnung Widerspruch einzulegen, antworten Sie auf unsere Ablehnungs-E-Mail; wir reagieren auf Widersprüche innerhalb der gesetzlichen Frist und teilen Ihnen gegebenenfalls mit, wie Sie den Attorney General Ihres Bundesstaates kontaktieren können.
Hinweis für Einwohner des Staates Israel
Wenn Sie in Israel wohnen, gelten für unsere Verarbeitung Ihrer personenbezogenen Daten das israelische Datenschutzgesetz 5741-1981, die Datenschutzverordnung (Datensicherheit) 5777-2017 sowie die Änderung Nr. 13 des Datenschutzgesetzes (in Kraft ab dem 14. August 2025).
Soweit erforderlich, ist die Datenbank mit den personenbezogenen Daten unserer Nutzer bei der israelischen Datenschutzbehörde (Registrar of Databases) registriert. Die Registrierungsnummer wird hier angezeigt, sobald sie ausgestellt wurde. Wir verarbeiten personenbezogene Daten unter Einhaltung der für unsere Datenbank geltenden Sicherheitsstufe gemäß der Datensicherheitsverordnung.
Ihre Rechte nach israelischem Recht
- Recht auf Einsichtnahme (Abschnitt 13) — Sie können Einsicht in die über Sie in der Datenbank gespeicherten personenbezogenen Daten verlangen.
- Recht auf Berichtigung (Abschnitt 14) — Sie können die Berichtigung oder Löschung personenbezogener Daten verlangen, die unrichtig, unvollständig, unklar oder veraltet sind.
- Recht auf Widerspruch gegen Direktwerbung — Sie können jederzeit die Streichung von jeglicher Direktwerbeliste verlangen.
- Zusätzliche Rechte nach Änderung 13 — einschließlich erweiterter Auskunfts- und Transparenzrechte sowie des Rechts, bei der Datenschutzbehörde Beschwerde einzulegen.
Personenbezogene Daten können gemäß der Datenschutzverordnung (Übermittlung von Daten ins Ausland) 5761-2001 außerhalb Israels übermittelt werden. Wir stützen uns auf zulässige Übermittlungsmechanismen, darunter Übermittlungen in Länder mit angemessenem Datenschutzniveau (etwa den EWR), Übermittlungen in Länder, die die Grundsätze des Datenschutzgesetzes einhalten, sowie Übermittlungen auf der Grundlage Ihrer Einwilligung oder vertraglicher Notwendigkeit.
Um ein Recht auszuüben, senden Sie eine E-Mail an team@weblix.co.il. Wir antworten innerhalb von 30 Tagen. Wenn wir eine Anfrage ablehnen, erläutern wir Ihnen die Gründe und weisen Sie auf Ihr Recht hin, innerhalb von 30 Tagen Beschwerde beim Magistratsgericht (Magistrates' Court) einzulegen.
Sie können bei der israelischen Datenschutzbehörde (PPA) unter gov.il/he/departments/the_privacy_protection_authority Beschwerde einlegen.
Hinweis für Nachrichtenempfänger (Endnutzer)
Wenn Sie eine WhatsApp-Nachricht erhalten, die über MegaSend versendet wurde, ist der Kunde, der sie gesendet hat (ein Unternehmen, das unsere Plattform nutzt), der Verantwortliche für Ihre personenbezogenen Daten. Wir verarbeiten Ihre Daten ausschließlich auf Weisung dieses Kunden.
Wir können Ihren Namen, Ihre Telefonnummer, Ihr Profilbild, Nachrichteninhalte, den Nachrichtenstatus (zugestellt/gelesen) und Konversations-Metadaten verarbeiten, um Nachrichten im Auftrag des Kunden zuzustellen.
Um Datenschutzrechte in Bezug auf Daten auszuüben, die in diesem Zusammenhang verarbeitet werden (Auskunft, Berichtigung, Löschung, Widerspruch), sollten Sie sich zunächst an den Kunden wenden, der Ihnen die Nachricht gesendet hat. Wenn Sie diesen nicht ermitteln oder erreichen können, kontaktieren Sie uns unter team@weblix.co.il; wir helfen bei der Weiterleitung Ihrer Anfrage oder handeln, soweit rechtlich zulässig, unmittelbar selbst.
Um keine weiteren Nachrichten mehr zu erhalten, antworten Sie mit STOP (oder dem entsprechenden Befehl in Ihrer lokalen WhatsApp-Oberfläche), blockieren Sie den Absender auf WhatsApp oder wenden Sie sich direkt an den Kunden. Wir verpflichten Kunden, Widerrufsanfragen gemäß den WhatsApp Business Solution Terms von Meta und dem geltenden Recht unverzüglich nachzukommen.
KI-gestützte Funktionen
MegaSend bietet KI-gestützte Funktionen wie einen KI-Assistenten, Antwortvorschläge, die automatische Generierung von Flows und intelligente Nachrichtenweiterleitung. Diese Funktionen können große Sprachmodelle von Drittanbietern (etwa OpenAI oder Anthropic) als Unterauftragsverarbeiter nutzen.
Im Rahmen unserer Unternehmensvereinbarungen mit KI-Unterauftragsverarbeitern werden Ihre Prompts, Nachrichten und Ausgaben NICHT verwendet, um deren öffentliche KI-Modelle zu trainieren, zu optimieren oder zu verbessern.
Ausgaben von KI-Funktionen sind ausschließlich Vorschläge und unterliegen einer menschlichen Prüfung und Freigabe, bevor sie an Endnutzer gesendet werden (es sei denn, der Kunde aktiviert ausdrücklich den vollautomatischen Antwortmodus). Der Kunde bleibt für den Inhalt aller gesendeten Nachrichten verantwortlich.
KI-Ausgaben können ungenau, unvollständig oder für bestimmte Kontexte ungeeignet sein. Verlassen Sie sich bei medizinischen, rechtlichen, finanziellen, sicherheitskritischen oder anderen regulierten Beratungen nicht ohne unabhängige menschliche Überprüfung auf KI-Funktionen.
Sie können verlangen, dass KI-Funktionen für Ihr Konto deaktiviert werden oder dass bestimmte Daten nicht in der KI-Verarbeitung verwendet werden, indem Sie eine E-Mail an team@weblix.co.il senden.
Cookies und ähnliche Technologien
Wir verwenden Cookies, Local Storage, Session Storage und ähnliche Tracking-Technologien. Die von uns genutzten Kategorien sind:
- Unbedingt erforderlich — notwendig, um Kernfunktionen bereitzustellen (Authentifizierung, Sitzungsverwaltung, Sicherheit, Lastverteilung, Sprachpräferenz). Diese können nicht deaktiviert werden und erfordern keine Einwilligung.
- Funktional / Präferenzen — speichern Ihre Einstellungen, Ihr Layout und Ihre Auswahl, um die Benutzerfreundlichkeit zu verbessern. Werden nur mit Einwilligung verwendet, soweit gesetzlich vorgeschrieben.
- Analyse / Leistung — helfen uns zu verstehen, wie der Dienst genutzt wird, damit wir ihn verbessern können. Werden nur mit Einwilligung verwendet, soweit dies nach der ePrivacy-Regelung oder lokalem Recht erforderlich ist; im EWR/Vereinigten Königreich standardmäßig deaktiviert, bis eine Einwilligung erteilt wird.
- Werbung / Targeting — wir verwenden KEINE Werbe- oder kontextübergreifenden Verhaltens-Tracking-Cookies.
Sie können Cookies über unser Einwilligungsbanner (wo angezeigt), über Ihre Browsereinstellungen oder über Opt-out-Tools steuern. Das Blockieren unbedingt erforderlicher Cookies kann den Dienst beeinträchtigen.
Wir berücksichtigen Global-Privacy-Control-Signale (GPC), soweit anwendbar. Da die meisten modernen Browser kein aussagekräftiges Do-Not-Track-Signal mehr auf standardisierte Weise unterstützen, reagieren wir nicht auf veraltete DNT-Header, berücksichtigen jedoch GPC.
Eine detaillierte Liste der Cookies, ihrer Zwecke, Anbieter und Laufzeiten finden Sie in unserem Cookie-Hinweis / Einwilligungsbanner.
Marketingkommunikation
Wir versenden Marketing-E-Mails nur, wenn (a) Sie Ihre Einwilligung erteilt haben (in Rechtsordnungen, die eine Opt-in-Einwilligung verlangen, darunter der EWR, das Vereinigte Königreich sowie Teile der USA und des APAC-Raums) oder (b) Sie ein bestehender Kunde sind oder Informationen von uns angefordert haben, sofern die Regel des Soft-Opt-in / der bestehenden Geschäftsbeziehung gilt.
Jede Marketing-E-Mail enthält einen Abmeldelink. Sie können sich auch per E-Mail an team@weblix.co.il abmelden. Wir bearbeiten Abmeldeanfragen innerhalb von 10 Werktagen (und bei Ein-Klick-Abmeldungen sofort). Transaktions- und servicebezogene E-Mails (Sicherheitswarnungen, Abrechnungshinweise, Richtlinienänderungen) sind keine Werbung und können unabhängig von einer Abmeldung weiterhin versendet werden.
Datenschutz für Kinder
Der Dienst richtet sich an Unternehmen und Erwachsene. Er ist nicht für Kinder bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Kindern.
Vereinigte Staaten — In Übereinstimmung mit dem Children's Online Privacy Protection Act (COPPA) erheben wir nicht wissentlich personenbezogene Daten von Kindern unter 13 Jahren. Wenn Sie der Ansicht sind, dass wir versehentlich solche Daten erhoben haben, kontaktieren Sie uns unter team@weblix.co.il, und wir werden sie löschen.
EWR / Vereinigtes Königreich — Unser Dienst richtet sich nicht an Kinder unter 16 Jahren (oder das niedrigere von Ihrem Mitgliedstaat festgelegte Alter, soweit anwendbar, jedoch nicht unter 13 Jahren). Wir verarbeiten nicht wissentlich die Daten solcher Kinder ohne Einwilligung der Eltern.
Israel — Unser Dienst richtet sich nicht an Minderjährige unter 18 Jahren. Minderjährige dürfen den Dienst nur mit Einwilligung eines Elternteils oder gesetzlichen Vormunds nutzen.
Wenn Sie ein Elternteil oder Vormund sind und glauben, dass Ihr Kind uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie team@weblix.co.il, und wir werden diese unverzüglich löschen.
Websites und Dienste von Drittanbietern
Der Dienst kann Links zu Websites, Apps oder Diensten von Drittanbietern enthalten (darunter Meta/WhatsApp, Stripe, Integrationspartner und informative Links). Wir sind nicht für die Datenschutzpraktiken dieser Drittanbieter verantwortlich. Wir empfehlen Ihnen, deren Datenschutzrichtlinien zu prüfen, bevor Sie ihnen personenbezogene Daten zur Verfügung stellen.
Do Not Track und Global Privacy Control
Wir berücksichtigen Global-Privacy-Control-Signale (GPC) als gültigen Widerspruch gegen den Verkauf oder das Teilen von Daten nach den geltenden US-bundesstaatlichen Gesetzen. Da es keinen Branchenstandard für veraltete Do-Not-Track-Signale gibt, reagieren wir nicht auf diese Signale.
Änderungen dieser Datenschutzrichtlinie
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, Technologien, gesetzlicher Anforderungen oder anderer Faktoren widerzuspiegeln. Das Datum „Zuletzt aktualisiert“ oben in dieser Richtlinie zeigt an, wann sie zuletzt überarbeitet wurde.
Wenn wir wesentliche Änderungen vornehmen, werden wir Sie in angemessener Weise benachrichtigen — beispielsweise per E-Mail an Ihre Konto-Adresse, durch einen deutlich sichtbaren Hinweis im Dienst oder auf andere gesetzlich vorgeschriebene Weise — mindestens 30 Tage vor Inkrafttreten der Änderungen, sofern nicht gesetzlich ein früheres Wirksamkeitsdatum vorgeschrieben ist.
Frühere Versionen dieser Richtlinie werden archiviert und sind auf Anfrage unter team@weblix.co.il erhältlich.
So kontaktieren Sie uns
Bei Datenschutzfragen, Anfragen oder Beschwerden kontaktieren Sie uns über die untenstehenden Angaben. Wir antworten innerhalb der nach geltendem Recht vorgeschriebenen Frist.
Weblix Global Technologies LLC
30 N Gould St, Ste 44467, Sheridan, WY 82801, United States
Allgemeine Datenschutzanfragen: team@weblix.co.il
EU-Vertreter nach Artikel 27: Noch zu benennen — kontaktieren Sie in der Zwischenzeit team@weblix.co.il
UK-Vertreter nach Artikel 27: Noch zu benennen — kontaktieren Sie in der Zwischenzeit team@weblix.co.il
Israelische Datenschutzbehörde: gov.il/he/departments/the_privacy_protection_authority