Política de Privacidad – MegaSend

Fecha de entrada en vigor: 27 de abril de 2026

Versión 2.0

Resumen (en lenguaje sencillo)

MegaSend es una plataforma de mensajería B2B para WhatsApp Business operada por Weblix Global Technologies LLC. Recopilamos los datos personales mínimos necesarios para prestar nuestro servicio, nunca vendemos tus datos y nunca los utilizamos con fines de publicidad de contexto cruzado.

Actuamos como Encargado del Tratamiento para nuestros clientes empresariales (gestionando los mensajes que envían a sus destinatarios) y como Responsable del Tratamiento para nuestros propios usuarios (titulares de cuenta, contactos de facturación y visitantes del sitio web).

Tienes derechos sobre tus datos personales —acceso, rectificación, supresión, portabilidad, oposición y más—, según el lugar donde residas. Para ejercer cualquier derecho, escribe a team@weblix.co.il y responderemos dentro del plazo exigido por la ley.

Este resumen es solo a título informativo. La política completa que figura a continuación es el documento jurídicamente vinculante.

Weblix Global Technologies LLC ("Weblix", "MegaSend", "nosotros", "nuestro" o "nos") opera la plataforma MegaSend —un producto de Software como Servicio que se integra con la API oficial de la WhatsApp Business Solution ofrecida por Meta Platforms, Inc.—, que permite a nuestros clientes empresariales comunicarse con sus propios clientes y contactos a gran escala.

Esta Política de Privacidad describe cómo recopilamos, usamos, divulgamos, almacenamos, transferimos y protegemos los Datos Personales cuando tú (a) visitas nuestro sitio web o páginas de marketing; (b) te registras, accedes o usas la plataforma MegaSend; (c) te comunicas con nosotros por correo electrónico, canales de soporte o redes sociales; o (d) eres destinatario de mensajes enviados a través de nuestra plataforma por uno de nuestros clientes empresariales.

Actuamos en dos capacidades distintas según la relación: (i) como "Responsable del Tratamiento" (conforme al RGPD de la UE/Reino Unido) o "Empresa" (conforme a la CCPA/CPRA) respecto de los Datos Personales de nuestros Clientes, administradores de cuenta, contactos de facturación, posibles clientes y visitantes del sitio web —es decir, determinamos los fines y medios del tratamiento—; y (ii) como "Encargado del Tratamiento" (conforme al RGPD) o "Proveedor de Servicios" (conforme a la CCPA/CPRA) respecto de los Datos Personales de los usuarios finales de nuestros Clientes (destinatarios de mensajes, listas de contactos que cargan, conversaciones que mantienen), en cuyo caso nuestro Cliente es el Responsable del Tratamiento y nosotros tratamos dichos datos únicamente siguiendo instrucciones documentadas en virtud de un Acuerdo de Tratamiento de Datos.

Al acceder, registrarte o usar el Servicio, reconoces que has leído y comprendido esta Política de Privacidad. Si no estás de acuerdo con esta Política, no debes utilizar el Servicio. Si utilizas el Servicio en nombre de una organización, declaras que tienes autoridad para vincular a dicha organización a esta Política.

Definiciones clave

  • "Datos Personales" / "Información Personal": cualquier información relativa a una persona física identificada o identificable, según se define en el RGPD, la CCPA/CPRA, la Ley de Protección de la Privacidad de Israel 5741-1981 y leyes equivalentes.
  • "Tratamiento": cualquier operación realizada sobre Datos Personales, incluyendo la recopilación, registro, almacenamiento, acceso, uso, divulgación, transmisión, cotejo, limitación, supresión o destrucción.
  • "Responsable del Tratamiento" / "Empresa": la entidad que determina los fines y los medios del Tratamiento.
  • "Encargado del Tratamiento" / "Proveedor de Servicios": la entidad que Trata Datos Personales en nombre del Responsable del Tratamiento, siguiendo instrucciones documentadas.
  • "Cliente": una empresa o persona que se ha registrado y utiliza la plataforma MegaSend (el titular de la cuenta).
  • "Usuario Final" / "Destinatario de Mensajes": una persona física cuyo número de teléfono, nombre u otro identificador figura en la lista de contactos de un Cliente y que intercambia mensajes de WhatsApp con el Cliente a través de nuestra plataforma.
  • "Servicio": la plataforma MegaSend, incluyendo el sitio web, el panel de control, las API, las interfaces móviles, las funciones del asistente de IA, las campañas, los flujos y todas las funcionalidades relacionadas.
  • "Subencargado del Tratamiento": un tercero contratado por Weblix para Tratar Datos Personales en nuestro nombre en relación con la prestación del Servicio.

Datos Personales que recopilamos

Recopilamos Datos Personales de tres maneras: (a) la información que nos proporcionas directamente; (b) la información que recopilamos automáticamente a través de tu uso del Servicio; y (c) la información que recibimos de terceros (como Meta/WhatsApp, procesadores de pago y proveedores de autenticación).

1. Datos de cuenta e identidad

  • Nombre completo, nombre de la empresa, cargo
  • Dirección de correo electrónico, número de teléfono, número de teléfono de WhatsApp Business
  • Credenciales de autenticación (contraseñas con hash, claves de API, tokens de acceso y actualización de OAuth, tokens de autenticación multifactor)
  • Preferencias de cuenta, idioma, zona horaria
  • Foto de perfil o logotipo de la empresa (si se carga)

2. Datos de facturación y financieros

  • Nombre y dirección de facturación
  • NIF/Identificación fiscal, número de registro mercantil
  • Nivel de suscripción, historial de planes, facturas, historial de pagos
  • Últimos cuatro dígitos de la tarjeta de pago y marca de la tarjeta (los números completos de tarjeta nunca se almacenan en nuestros servidores: se tokenizan y los conserva Stripe, nuestro procesador de pagos certificado PCI-DSS de Nivel 1)
  • Datos de referencia de transferencia bancaria (cuando proceda)

3. Contenido del Cliente (tratado en nombre de los Clientes)

  • Listas de contactos cargadas por los Clientes (números de teléfono de destinatarios, nombres, atributos personalizados, etiquetas, datos de segmentación)
  • Contenido de mensajes, plantillas, archivos multimedia (imágenes, vídeo, audio, documentos) enviados o recibidos por WhatsApp
  • Configuraciones de campañas, flujos automatizados, instrucciones y respuestas del asistente de IA
  • Historial de conversaciones, estado de los mensajes (enviado/entregado/leído), marcas de tiempo
  • Cargas útiles (payloads) de webhooks y datos de integración

4. Datos técnicos y de uso (recopilados automáticamente)

  • Dirección IP, geolocalización aproximada derivada de la IP
  • Tipo y versión del navegador, sistema operativo, identificadores de dispositivo, resolución de pantalla
  • Páginas visitadas, funciones utilizadas, eventos de clic, duración de la sesión, URL de procedencia
  • Registros de diagnóstico, informes de errores, métricas de rendimiento
  • Cookies y tecnologías de seguimiento similares (consulta la sección de Cookies)
  • Horas de inicio de sesión, tokens de sesión, direcciones IP de las llamadas a la API

5. Datos de soporte y comunicaciones

  • Registros de la correspondencia con nuestros equipos de soporte, ventas o cumplimiento
  • Transcripciones de chat, capturas de pantalla, comentarios voluntarios, respuestas a encuestas
  • Información que proporcionas al informar de errores o abusos

6. Datos de marketing (cuando sea lícito)

  • Métricas de interacción con el correo electrónico (aperturas, clics) de nuestros propios boletines
  • Asistencia a seminarios web, recursos descargados, solicitudes de demostración
  • Parámetros UTM y datos de atribución de marketing

No recopilamos a sabiendas Categorías Especiales de Datos Personales (conforme al Artículo 9 del RGPD) ni Información Personal Sensible (conforme a la CCPA/CPRA) —como el origen racial o étnico, las opiniones políticas, las creencias religiosas, la afiliación sindical, los datos genéticos o biométricos, los datos de salud o los datos relativos a la vida sexual o la orientación sexual de una persona— e instruimos a los Clientes para que no carguen, transmitan ni traten dichos datos a través del Servicio, salvo que cuenten con una base jurídica válida y nos lo hayan notificado previamente para celebrar un acuerdo complementario.

No recopilamos a sabiendas Datos Personales de personas menores de 16 años (o la edad mínima superior aplicable en tu jurisdicción). Consulta la sección de Privacidad de los Menores.

Bases jurídicas para el Tratamiento (RGPD / RGPD del Reino Unido)

Cuando se aplica el RGPD o el RGPD del Reino Unido, tratamos tus Datos Personales únicamente cuando se cumple una o varias de las siguientes bases jurídicas (Artículo 6):

  • Ejecución de un contrato (Art. 6(1)(b)): cuando el Tratamiento es necesario para prestar el Servicio que has contratado, incluyendo la creación de la cuenta, la autenticación, la entrega de mensajes, la facturación y la atención al cliente.
  • Consentimiento (Art. 6(1)(a)): para cookies no esenciales, comunicaciones de marketing y cualquier otro Tratamiento que no sea estrictamente necesario. Puedes retirar tu consentimiento en cualquier momento sin que ello afecte al Tratamiento anterior.
  • Intereses legítimos (Art. 6(1)(f)): para la mejora del servicio, la seguridad, la prevención del fraude y el abuso, la analítica interna, la seguridad de las redes y de la información, el marketing directo B2B a clientes existentes y el ejercicio o la defensa de reclamaciones legales. Ponderamos nuestros intereses frente a tus derechos y libertades.
  • Cumplimiento de una obligación legal (Art. 6(1)(c)): para registros fiscales, comprobaciones contra el blanqueo de capitales, controles de sanciones, divulgaciones lícitas a las autoridades, conservación de registros contables y respuestas a procesos legales válidos.
  • Intereses vitales (Art. 6(1)(d)): en raras emergencias en las que el Tratamiento sea necesario para proteger la vida o la seguridad de una persona física.
  • Interés público o ejercicio de poderes públicos (Art. 6(1)(e)): únicamente cuando lo exija específicamente la legislación aplicable.

Cuando el Tratamiento se base en el consentimiento, puedes retirarlo en cualquier momento escribiendo a team@weblix.co.il o utilizando los controles disponibles dentro del producto. La retirada no afecta a la licitud del Tratamiento realizado antes de dicha retirada.

Cómo usamos los Datos Personales

Utilizamos los Datos Personales para los fines que se enumeran a continuación. La base jurídica específica de cada fin se indica entre corchetes.

  • Proporcionar, operar, mantener y proteger el Servicio; crear y autenticar cuentas; habilitar el acceso a la API; entregar mensajes a través de la WhatsApp Business Platform [Contrato / Intereses legítimos].
  • Procesar suscripciones, pagos, facturas, reembolsos, impuestos y contracargos; cobrar importes vencidos; cumplir con las leyes contables y fiscales [Contrato / Obligación legal].
  • Responder a las solicitudes de soporte, resolver incidencias, comunicar avisos relacionados con el servicio (alertas de seguridad, interrupciones, cambios de políticas) [Contrato / Intereses legítimos].
  • Analizar de forma agregada cómo se usa el Servicio, mejorar funciones, desarrollar nuevas funcionalidades y realizar pruebas A/B [Intereses legítimos / Consentimiento cuando sea necesario].
  • Detectar, investigar y prevenir el fraude, el abuso, el spam, el malware, las apropiaciones de cuentas, los ataques de denegación de servicio y las infracciones de nuestras Condiciones de Uso [Intereses legítimos / Obligación legal].
  • Cumplir con las leyes y normativas aplicables, las órdenes judiciales, las solicitudes lícitas de las autoridades públicas, el control de sanciones, la prevención del blanqueo de capitales y las Condiciones de la WhatsApp Business Solution de Meta [Obligación legal].
  • Enviar comunicaciones de marketing (solo con consentimiento o a clientes existentes en virtud de la regla de exclusión voluntaria flexible, cuando proceda); medir la eficacia de las campañas [Consentimiento / Intereses legítimos].
  • Proporcionar funciones impulsadas por IA (asistente, respuestas sugeridas, flujos automatizados): consulta la sección de Tratamiento por IA [Contrato / Intereses legítimos].
  • Establecer, ejercer o defender reclamaciones legales; hacer cumplir nuestras Condiciones; proteger nuestros derechos, propiedad y la seguridad de terceros [Intereses legítimos / Obligación legal].

No vendemos tus Datos Personales, no compartimos tus Datos Personales para publicidad conductual de contexto cruzado y no utilizamos tus Datos Personales para entrenar modelos de IA de terceros sin tu instrucción explícita.

No Trataremos tus Datos Personales para fines sustancialmente diferentes, no relacionados o incompatibles sin facilitarte un aviso y, cuando sea necesario, sin obtener tu consentimiento.

Decisiones automatizadas y elaboración de perfiles

No tomamos decisiones que produzcan efectos jurídicos o de modo similar significativos sobre ti basadas únicamente en el tratamiento automatizado (en el sentido del Artículo 22 del RGPD).

Utilizamos sistemas automatizados limitados para: (i) la detección de abusos, fraude y spam (que puede restringir temporalmente una cuenta a la espera de revisión humana); (ii) sugerencias de mensajes generadas por IA o respuestas de chatbot (siempre sujetas a la anulación humana por parte del Cliente); (iii) la optimización de la entregabilidad. Cuando una decisión automatizada pudiera afectar significativamente a los derechos de una persona, interviene un revisor humano antes de que la decisión sea definitiva.

Tienes derecho a obtener intervención humana, a expresar tu punto de vista y a impugnar una decisión. Escribe a team@weblix.co.il para ejercer este derecho.

Cómo compartimos los Datos Personales

Compartimos los Datos Personales únicamente como se describe a continuación. Nunca vendemos Datos Personales ni los compartimos para publicidad conductual de contexto cruzado.

Categorías de destinatarios

  • Subencargados del Tratamiento verificados que prestan servicios de infraestructura, procesamiento de pagos, entrega de comunicaciones, analítica y seguridad en nuestro nombre, en virtud de acuerdos de tratamiento de datos por escrito que contienen las salvaguardas exigidas por el Artículo 28 del RGPD.
  • Meta Platforms, Inc. y sus filiales: para entregar mensajes a través de la API de la WhatsApp Business Solution (también debes aceptar las condiciones de Meta; Meta es un Responsable del Tratamiento independiente para el servicio subyacente de WhatsApp).
  • Nuestros Clientes, cuando eres un Usuario Final que recibe mensajes a través de nuestra plataforma: el contenido de tus mensajes y tus datos de contacto son visibles para el Cliente que inició la conversación. El Cliente es el Responsable del Tratamiento de esos datos.
  • Asesores profesionales (contables, auditores, abogados, aseguradoras) sujetos a deberes de confidencialidad, cuando sea estrictamente necesario.
  • Fuerzas del orden, autoridades reguladoras, tribunales u otros organismos gubernamentales: únicamente cuando tengamos la convicción de buena fe de que la divulgación es exigida por la legislación aplicable o impuesta por un proceso legal válido, y solo los datos mínimos necesarios.
  • Sucesores en una fusión, adquisición, financiación, reorganización, quiebra o venta de la totalidad o parte de nuestros activos, sujeto a confidencialidad y a la continuidad de esta Política o a la notificación previa a ti.
  • Otras partes con tu consentimiento explícito o siguiendo tus indicaciones.

Subencargados del Tratamiento actuales

Mantenemos una lista actualizada de Subencargados del Tratamiento. A la fecha de entrada en vigor de esta Política, nuestros Subencargados del Tratamiento principales incluyen:

  • Meta Platforms, Inc. — API de la WhatsApp Business Solution, entrega de mensajes — EE. UU. / Irlanda
  • Stripe, Inc. — procesamiento de pagos, facturación — EE. UU. / Irlanda
  • Cloudflare, Inc. — red de distribución de contenidos, protección contra DDoS, CAPTCHA Turnstile — red global perimetral
  • Amazon Web Services, Inc. — infraestructura en la nube, almacenamiento, cómputo — región seleccionable (utilizamos regiones de la UE y de EE. UU.)
  • Redis Ltd. — caché gestionada en memoria — UE / EE. UU.
  • OpenAI, L.L.C. y/o Anthropic, PBC — inferencia de modelos de lenguaje de gran tamaño para las funciones del asistente de IA (configurable; los datos no se utilizan para el entrenamiento de modelos en virtud de nuestros acuerdos empresariales)
  • Twilio Inc. (SendGrid) — entrega de correo electrónico transaccional — EE. UU.
  • Functional Software, Inc. (Sentry) — supervisión de errores e informes de fallos — EE. UU. / UE
  • Google LLC — analítica (solo con consentimiento), Google Workspace para el correo electrónico interno — EE. UU. / UE

Actualizamos la lista de Subencargados del Tratamiento cuando contratamos a uno nuevo o sustituimos a uno existente. Los Clientes con planes que incluyen un Acuerdo de Tratamiento de Datos pueden suscribirse para recibir un aviso previo de los cambios y pueden oponerse a los cambios sustanciales.

Transferencias internacionales de datos

Weblix está constituida en los Estados Unidos (Wyoming) y opera a nivel internacional. Sus Datos Personales pueden ser transferidos, almacenados y Tratados en países distintos del país en el que usted reside, incluidos los Estados Unidos, el Espacio Económico Europeo, el Reino Unido e Israel.

Cuando transferimos Datos Personales desde el EEE, el Reino Unido o Suiza a un país que no ha recibido una decisión de adecuación de la Comisión Europea (o del Gobierno del Reino Unido / del Comisionado Federal Suizo de Protección de Datos e Información, según corresponda), nos basamos en una o varias de las siguientes garantías:

  • Cláusulas Contractuales Tipo (CCT) de la Comisión Europea (Decisión 2021/914), con el Anexo de Transferencia Internacional de Datos del Reino Unido cuando proceda;
  • Marco de Privacidad de Datos UE-EE. UU., la Extensión del Reino Unido al DPF UE-EE. UU. y el DPF Suiza-EE. UU. (cuando el destinatario está autocertificado y el marco sigue vigente);
  • Decisiones de adecuación, incluida la decisión de adecuación israelí para las transferencias desde el EEE a Israel y los acuerdos recíprocos;
  • Evaluaciones de Impacto de la Transferencia y medidas técnicas, organizativas y contractuales complementarias (como el cifrado en tránsito y en reposo, la seudonimización y los controles de acceso) cuando se requieran a raíz de la sentencia Schrems II.
  • Excepciones específicas previstas en el artículo 49 del RGPD (como su consentimiento explícito o la ejecución de un contrato a solicitud suya), utilizadas únicamente en casos limitados.

Puede solicitar una copia del mecanismo de transferencia correspondiente (con las condiciones comercialmente sensibles ocultadas) escribiendo a team@weblix.co.il.

Conservación de datos

Conservamos los Datos Personales únicamente durante el tiempo necesario para cumplir los fines para los que se recopilaron, incluido el cumplimiento de obligaciones legales, contables, reglamentarias o de información. Los períodos de conservación que se indican a continuación se aplican salvo que la ley exija un período más largo o más corto, o que así se acuerde en su contrato.

  • Datos de perfil de la cuenta y de autenticación: durante la vigencia de su cuenta, más hasta 36 meses tras su cierre (para reclamaciones legales, auditoría y reactivación), tras lo cual se eliminan o se anonimizan por completo.
  • Contenido de los mensajes de WhatsApp e historial de conversaciones: se conservan durante el período configurado por el Cliente (por defecto, 30 días para los archivos multimedia y más tiempo para el texto cuando lo exijan los ajustes del Cliente o la legislación aplicable). Los Clientes pueden solicitar la eliminación inmediata en cualquier momento.
  • Facturas, registros fiscales e historial de pagos: se conservan durante 7 años (o el período más largo exigido por la legislación fiscal, contable o de prevención del blanqueo de capitales aplicable).
  • Registros del sistema, registros de seguridad y pistas de auditoría: hasta 24 meses, tras lo cual se agregan o se eliminan; durante más tiempo cuando sea necesario para investigaciones de seguridad o reclamaciones legales.
  • Correspondencia de soporte: hasta 36 meses desde el último contacto.
  • Registros de consentimiento de marketing: durante la vigencia del consentimiento, más 24 meses tras su retirada (para demostrar el cumplimiento de las normas sobre consentimiento).
  • Copias de seguridad cifradas: se sobrescriben en un ciclo rotativo de hasta 90 días.

Tras la expiración del período de conservación aplicable, eliminamos o anonimizamos de forma irreversible los Datos Personales. Los datos anonimizados pueden conservarse indefinidamente para análisis y mejora del producto.

Medidas de seguridad

Implementamos y mantenemos medidas técnicas y organizativas apropiadas, diseñadas para proteger los Datos Personales frente a su Tratamiento no autorizado o ilícito y frente a su pérdida, destrucción, daño, alteración o divulgación accidentales. Nuestras medidas incluyen:

  • Cifrado en tránsito (TLS 1.2+) para todas las comunicaciones entre clientes, servidores y Subencargados del tratamiento
  • Cifrado en reposo (AES-256) para bases de datos, almacenamiento de archivos y copias de seguridad
  • Controles de acceso estrictos basados en roles, principio de mínimo privilegio y registro de auditoría
  • Autenticación multifactor obligatoria para el personal con acceso a los sistemas de producción
  • Segmentación de red, cortafuegos, detección de intrusiones y análisis continuo de vulnerabilidades
  • Pruebas de penetración periódicas a cargo de empresas de seguridad independientes
  • Ciclo de vida de desarrollo de software seguro, revisión de código y análisis automatizado de dependencias
  • Verificación de antecedentes y obligaciones de confidencialidad para todos los empleados y contratistas con acceso a Datos Personales
  • Planes documentados de respuesta a incidentes y de continuidad del negocio
  • Formación periódica del personal en materia de privacidad y seguridad
  • Cumplimiento del Reglamento israelí de Protección de la Privacidad (Seguridad de los Datos) 5777-2017 al nivel de seguridad adecuado para nuestra base de datos

Aunque aplicamos garantías conformes a los estándares del sector, ningún método de transmisión o almacenamiento es 100 % seguro. No podemos garantizar una seguridad absoluta y usted utiliza el Servicio bajo su propio riesgo en la medida en que lo permita la ley.

Usted es responsable de mantener la confidencialidad de su contraseña y sus claves de API, de habilitar la autenticación multifactor y de notificarnos de inmediato cualquier sospecha de acceso no autorizado a team@weblix.co.il.

Notificación de brechas de seguridad de los datos

Si tenemos conocimiento de una brecha de seguridad de Datos Personales que pueda entrañar un riesgo para los derechos y libertades de las personas físicas, haremos lo siguiente:

  • Notificar a la autoridad de control competente sin dilación indebida y, cuando sea posible, en un plazo de 72 horas desde que tengamos conocimiento de la brecha (artículo 33 del RGPD);
  • Notificar a los interesados afectados sin dilación indebida cuando la brecha pueda entrañar un riesgo elevado (artículo 34 del RGPD);
  • Notificar a la Autoridad israelí de Protección de la Privacidad y a las personas afectadas según lo exigido por el Reglamento israelí de Protección de la Privacidad (Seguridad de los Datos) 5777-2017;
  • Notificar a los Clientes (cuando sean el Responsable del tratamiento) sin dilación indebida para que puedan cumplir sus propias obligaciones de notificación;
  • Prestar asistencia razonable a los Clientes y a las autoridades en la investigación y mitigación;
  • Notificar a los residentes de California afectados de conformidad con el artículo 1798.82 del Código Civil de California y las leyes equivalentes de otros estados de EE. UU.

Sus derechos de privacidad

Con sujeción a la legislación aplicable, usted tiene los derechos que se describen a continuación. Algunos derechos no son absolutos: podemos rechazar una solicitud cuando sea aplicable una excepción (por ejemplo, cuando el cumplimiento afectaría negativamente a los derechos de terceros o cuando la ley nos obliga a conservar los datos).

  • Derecho de acceso: obtener confirmación de si Tratamos sus Datos Personales y una copia de dichos datos, así como información sobre el Tratamiento.
  • Derecho de rectificación: que se corrijan los Datos Personales inexactos y se completen los datos incompletos.
  • Derecho de supresión («derecho al olvido»): que sus Datos Personales se eliminen en circunstancias definidas.
  • Derecho a la limitación del Tratamiento: restringir el uso que hacemos de sus Datos Personales mientras se resuelve un litigio.
  • Derecho a la portabilidad de los datos: recibir sus Datos Personales en un formato estructurado, de uso común y de lectura mecánica, y transmitirlos a otro responsable, cuando el Tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados.
  • Derecho de oposición: oponerse al Tratamiento basado en intereses legítimos, incluida la elaboración de perfiles, y a la mercadotecnia directa en cualquier momento.
  • Derecho a retirar el consentimiento: en cualquier momento, cuando el Tratamiento se base en el consentimiento.
  • Derecho a no ser objeto de una decisión basada únicamente en el Tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o que le afecte de modo similarmente significativo (artículo 22 del RGPD).
  • Derecho a presentar una reclamación ante una autoridad de control (véase la sección Autoridades de control).

Cómo ejercer sus derechos

Escriba a team@weblix.co.il desde la dirección de correo electrónico asociada a su cuenta o utilice los controles de privacidad dentro del producto. Responderemos en el plazo de un mes desde la recepción de una solicitud verificable (prorrogable por dos meses adicionales en el caso de solicitudes complejas, según lo permitido por el artículo 12 del RGPD). El servicio se presta de forma gratuita, salvo que las solicitudes sean manifiestamente infundadas, excesivas o repetitivas, en cuyo caso podremos cobrar una tarifa razonable o negarnos a actuar.

Para proteger sus datos, verificaremos su identidad antes de responder. Podremos solicitarle información que nos permita confirmar que usted es la persona que dice ser. Si presenta una solicitud a través de un representante autorizado, exigiremos una autorización por escrito y podremos verificar la identidad del consumidor subyacente.

Si denegamos su solicitud, puede recurrir respondiendo a nuestro correo de denegación. Cuando la legislación estatal aplicable (como la de Virginia, Colorado o Connecticut) establezca un procedimiento de recurso, lo seguiremos y le informaremos del resultado dentro del plazo legal.

Aviso para residentes del EEE, el Reino Unido y Suiza

Si usted se encuentra en el Espacio Económico Europeo, el Reino Unido o Suiza, el RGPD, el RGPD del Reino Unido / la Ley de Protección de Datos de 2018, o la Ley Federal Suiza de Protección de Datos (revFADP) se aplican a nuestro Tratamiento de sus Datos Personales. Los derechos relacionados con el Responsable del tratamiento descritos anteriormente le son plenamente aplicables.

En relación con los Datos Personales Tratados en nuestra calidad de Responsable del tratamiento, el Responsable es Weblix Global Technologies LLC, con quien puede contactar en team@weblix.co.il.

De conformidad con el artículo 27 del RGPD, nuestro representante designado dentro de la Unión Europea está en proceso de nombramiento y sus datos de contacto se publicarán a continuación una vez completado. Hasta entonces, los usuarios del EEE pueden contactarnos directamente en team@weblix.co.il.

De conformidad con el artículo 27 del RGPD del Reino Unido, nuestro representante designado en el Reino Unido está en proceso de nombramiento y sus datos de contacto se publicarán a continuación una vez completado. Hasta entonces, los usuarios del Reino Unido pueden contactarnos directamente en team@weblix.co.il.

Aunque no estamos estrictamente obligados a nombrar un Delegado de Protección de Datos en virtud del artículo 37 del RGPD, hemos designado a un Responsable de Privacidad que supervisa nuestro programa de privacidad y con quien puede contactar en team@weblix.co.il.

Usted tiene derecho a presentar una reclamación ante la autoridad de control del Estado miembro de la UE/EEE de su residencia habitual, lugar de trabajo o lugar de la presunta infracción; ante la Oficina del Comisionado de Información del Reino Unido (ico.org.uk); o ante el Comisionado Federal Suizo de Protección de Datos e Información (edoeb.admin.ch). No obstante, agradeceríamos la oportunidad de atender sus inquietudes directamente en primer lugar.

Aviso para residentes de California (CCPA / CPRA)

Esta sección complementa el resto de esta Política y se aplica únicamente a los residentes de California («consumidores»). Se proporciona de conformidad con la Ley de Privacidad del Consumidor de California de 2018, modificada por la Ley de Derechos de Privacidad de California de 2020 (conjuntamente, la «CCPA»). Los términos en mayúscula tienen los significados que les atribuye la CCPA.

Categorías de Información Personal que recopilamos

En los 12 meses anteriores hemos recopilado las siguientes categorías de Información Personal:

  • Identificadores: nombre, dirección postal, correo electrónico, número de teléfono, nombre de cuenta, dirección IP, identificadores personales y en línea únicos.
  • Registros de clientes (artículo 1798.80(e) del Código Civil de California): dirección de facturación, información de pago.
  • Información comercial: productos o servicios adquiridos, nivel de suscripción, historial de compras.
  • Actividad en internet u otras redes electrónicas: historial de navegación en nuestro Servicio, interacciones con nuestro sitio web, información sobre interacción con anuncios.
  • Datos de geolocalización: ubicación aproximada derivada de la dirección IP.
  • Información profesional o relacionada con el empleo: cargo, nombre de la empresa.
  • Inferencias extraídas de lo anterior para crear un perfil que refleje preferencias y uso del producto.
  • Información de audio, electrónica, visual o similar: grabaciones de llamadas de soporte (cuando sea lícito y se haya informado de ello), capturas de pantalla que usted envíe.
  • Información Personal Sensible: credenciales de cuenta (nombre de usuario + contraseña). Utilizamos la Información Personal Sensible únicamente para los fines permitidos por el artículo 1798.121(a) del Código Civil de California (como prestar el Servicio que usted solicitó) y no la utilizamos para inferir características sobre usted.

Fuentes de recopilación: directamente de usted, de su dispositivo, de proveedores de autenticación de terceros, procesadores de pagos, Meta/WhatsApp y herramientas de análisis.

Fines empresariales: prestar el Servicio, seguridad, prevención del fraude, facturación, soporte, cumplimiento de la ley, investigación interna y uso transitorio a corto plazo, como la depuración de errores. No utilizamos la Información Personal para ningún fin sustancialmente distinto sin previo aviso.

Divulgación de Información Personal

Divulgamos las categorías enumeradas anteriormente a las categorías de destinatarios identificadas en la sección Compartición (Subencargados del tratamiento, Meta, Clientes, asesores profesionales, autoridades, sucesores). No divulgamos a sabiendas la Información Personal de residentes de California menores de 16 años sin consentimiento.

Ausencia de venta o compartición de Información Personal

NO vendemos Información Personal a cambio de una contraprestación monetaria o de otro valor, y NO compartimos Información Personal para publicidad conductual de contexto cruzado, tal como se definen esos términos en la CCPA. No lo hemos hecho en los 12 meses anteriores.

Sus derechos en California

  • Derecho a saber: solicitar las categorías de Información Personal recopilada, las fuentes, los fines empresariales o comerciales, las categorías de terceros a quienes se divulga y los datos específicos recopilados sobre usted.
  • Derecho a eliminar: solicitar la eliminación de la Información Personal recopilada de usted, con sujeción a las excepciones permitidas.
  • Derecho a corregir: solicitar la corrección de Información Personal inexacta.
  • Derecho a optar por la exclusión: de cualquier venta o compartición para publicidad conductual de contexto cruzado (no realizamos ninguna de las dos).
  • Derecho a limitar: el uso y la divulgación de la Información Personal Sensible a los fines especificados en el artículo 1798.121(a) del Código Civil de California. Dado que ya restringimos nuestro uso a esos fines, este derecho se respeta de manera efectiva por defecto.
  • Derecho a la no discriminación: no le negaremos bienes o servicios, no le cobraremos precios diferentes ni le proporcionaremos un nivel de calidad distinto por haber ejercido sus derechos.

Para ejercer estos derechos, escriba a team@weblix.co.il o envíe una solicitud a través de la configuración de su cuenta. Verificaremos su identidad utilizando las credenciales de la cuenta y la actividad reciente de la misma. Los representantes autorizados deben presentar una autorización por escrito firmada por el consumidor; también podremos exigir al consumidor que verifique su propia identidad.

Ley «Shine the Light» de California (artículo 1798.83 del Código Civil de California): los residentes de California pueden solicitar, una vez por año natural, información sobre la Información Personal divulgada a terceros para los fines de mercadotecnia directa de dichos terceros. No divulgamos Información Personal para mercadotecnia directa de terceros.

No vendemos ni compartimos a sabiendas la Información Personal de consumidores de California menores de 16 años.

Aviso para residentes de otros estados de EE. UU.

Si reside en Virginia, Colorado, Connecticut, Utah, Texas, Oregón, Montana, Iowa, Tennessee, Indiana, Delaware, Nueva Jersey, Nuevo Hampshire, Minnesota, Maryland u otro estado de EE. UU. con una ley integral de privacidad del consumidor, es posible que tenga derechos similares a los descritos anteriormente, entre ellos:

  • El derecho a conocer / acceder a los Datos Personales que Procesamos sobre usted
  • El derecho a corregir Datos Personales inexactos
  • El derecho a eliminar Datos Personales
  • El derecho a obtener una copia en un formato portátil
  • El derecho a oponerse a la venta, la publicidad dirigida o la elaboración de perfiles que produzca efectos jurídicos o de importancia similar (no llevamos a cabo ninguna de estas actividades)
  • El derecho a apelar la denegación de cualquiera de los anteriores

Para ejercer estos derechos, escriba a team@weblix.co.il. Responderemos dentro del plazo exigido por la ley de su estado (normalmente 45 días, prorrogables una vez por otros 45 días). Para apelar una denegación, responda a nuestro correo de denegación; responderemos a las apelaciones dentro del plazo legal y, cuando proceda, le informaremos sobre cómo contactar con el Fiscal General de su estado.

Aviso para residentes del Estado de Israel

Si reside en Israel, la Ley de Protección de la Privacidad de Israel 5741-1981, el Reglamento de Protección de la Privacidad (Seguridad de los Datos) 5777-2017 y la Enmienda n.º 13 de la Ley de Protección de la Privacidad (en vigor desde el 14 de agosto de 2025) se aplican a nuestro Procesamiento de sus Datos Personales.

Cuando sea necesario, la base de datos que contiene los Datos Personales de nuestros usuarios está registrada ante la Autoridad de Protección de la Privacidad de Israel (Registro de Bases de Datos). El número de registro se mostrará aquí una vez emitido. Procesamos los Datos Personales conforme al nivel de seguridad aplicable a nuestra base de datos en virtud del Reglamento de Seguridad de los Datos.

Sus derechos conforme a la legislación israelí

  • Derecho de inspección (Sección 13): puede solicitar la inspección de los Datos Personales que se conservan sobre usted en la base de datos.
  • Derecho de corrección (Sección 14): puede solicitar la corrección o eliminación de Datos Personales que sean inexactos, incompletos, poco claros o desactualizados.
  • Derecho a oponerse al envío de correo directo: puede solicitar la eliminación de cualquier lista de marketing directo en cualquier momento.
  • Derechos adicionales conforme a la Enmienda 13: incluidos derechos ampliados de acceso, transparencia y el derecho a presentar una reclamación ante la Autoridad de Protección de la Privacidad.

Los Datos Personales pueden transferirse fuera de Israel conforme al Reglamento de Protección de la Privacidad (Transferencia de Datos al Extranjero) 5761-2001. Nos basamos en mecanismos de transferencia permitidos, incluidas las transferencias a países con un nivel adecuado de protección de datos (como el EEE), las transferencias a países que cumplen con los principios de la Ley de Protección de la Privacidad y las transferencias basadas en su consentimiento o en la necesidad contractual.

Para ejercer cualquier derecho, escriba a team@weblix.co.il. Responderemos en un plazo de 30 días. Si rechazamos una solicitud, le explicaremos los motivos y le informaremos de su derecho a apelar ante el Tribunal de Primera Instancia (Magistrates' Court) en un plazo de 30 días.

Puede presentar una reclamación ante la Autoridad de Protección de la Privacidad de Israel (PPA) en gov.il/he/departments/the_privacy_protection_authority.

Aviso para destinatarios de mensajes (usuarios finales)

Si recibe un mensaje de WhatsApp enviado a través de MegaSend, el Cliente que lo envió (una empresa que utiliza nuestra plataforma) es el Responsable de sus Datos Personales. Procesamos sus datos únicamente siguiendo las instrucciones de dicho Cliente.

Podemos Procesar su nombre, número de teléfono, foto de perfil, contenido de los mensajes, estado de los mensajes (entregado/leído) y metadatos de la conversación para entregar mensajes en nombre del Cliente.

Para ejercer los derechos de privacidad sobre los datos Procesados en este contexto (acceso, corrección, eliminación, oposición), primero debe contactar con el Cliente que le envió el mensaje. Si no puede identificarlo o localizarlo, escríbanos a team@weblix.co.il y le ayudaremos a canalizar su solicitud o, cuando sea legalmente posible, actuaremos directamente.

Para dejar de recibir mensajes, responda STOP (o el equivalente en su interfaz local de WhatsApp), bloquee al remitente en WhatsApp o contacte directamente con el Cliente. Exigimos a los Clientes que atiendan con prontitud las solicitudes de exclusión conforme a las Condiciones de la Solución de WhatsApp Business de Meta y a la legislación aplicable.

Funciones impulsadas por IA

MegaSend ofrece funciones impulsadas por IA, como un asistente de IA, respuestas sugeridas, generación automatizada de flujos y enrutamiento inteligente de mensajes. Estas funciones pueden utilizar proveedores externos de modelos de lenguaje de gran tamaño (como OpenAI o Anthropic) como Subencargados del tratamiento.

En virtud de nuestros acuerdos empresariales con los Subencargados de IA, sus instrucciones (prompts), mensajes y resultados NO se utilizan para entrenar, ajustar ni mejorar sus modelos de IA públicos.

Los resultados de las funciones de IA son únicamente sugerencias y están sujetos a revisión y aprobación humana antes de enviarse a los Usuarios Finales (salvo que el Cliente habilite explícitamente el modo de respuesta totalmente automatizada). El Cliente sigue siendo responsable del contenido de todos los mensajes enviados.

Los resultados de la IA pueden ser inexactos, incompletos o inadecuados para algunos contextos. No confíe en las funciones de IA para asesoramiento médico, legal, financiero, de seguridad crítica u otro tipo de asesoramiento regulado sin una verificación humana independiente.

Puede solicitar que se desactiven las funciones de IA en su cuenta o que ciertos datos no se utilicen en el Procesamiento por IA escribiendo a team@weblix.co.il.

Cookies y tecnologías similares

Utilizamos cookies, almacenamiento local, almacenamiento de sesión y tecnologías de seguimiento similares. Las categorías que utilizamos son:

  • Estrictamente necesarias: requeridas para ofrecer la funcionalidad básica (autenticación, gestión de sesiones, seguridad, equilibrio de carga, preferencia de idioma). No se pueden desactivar y no requieren consentimiento.
  • Funcionales / de preferencia: recuerdan su configuración, diseño y elecciones para mejorar la usabilidad. Se utilizan únicamente con su consentimiento cuando la ley así lo exige.
  • Analíticas / de rendimiento: nos ayudan a entender cómo se utiliza el Servicio para poder mejorarlo. Se utilizan únicamente con su consentimiento cuando lo exige la directiva ePrivacy o la legislación local; están desactivadas por defecto en el EEE/Reino Unido hasta que se otorgue el consentimiento.
  • Publicidad / segmentación: NO utilizamos cookies de publicidad ni de seguimiento conductual entre contextos.

Puede controlar las cookies a través de nuestro banner de consentimiento (cuando se muestre), mediante la configuración de su navegador o a través de herramientas de exclusión. Bloquear las cookies estrictamente necesarias puede dejar el Servicio inoperativo.

Respetamos las señales de Global Privacy Control (GPC) cuando corresponde. Dado que la mayoría de los navegadores modernos ya no admiten una señal Do Not Track significativa de forma estandarizada, no actuamos según los encabezados DNT heredados, pero sí respetamos GPC.

En nuestro Aviso de Cookies / banner de consentimiento encontrará una lista detallada de las cookies, sus finalidades, proveedores y duración.

Comunicaciones de marketing

Enviamos correos electrónicos de marketing únicamente cuando (a) usted ha dado su consentimiento (en jurisdicciones que exigen la aceptación previa, incluidos el EEE, el Reino Unido y partes de EE. UU. y APAC), o (b) usted es un cliente existente o nos ha solicitado información, casos en los que se aplica la regla de la aceptación implícita (soft opt-in) / relación comercial existente.

Todos los correos electrónicos de marketing contienen un enlace para darse de baja. También puede escribir a team@weblix.co.il para excluirse. Procesaremos las solicitudes de exclusión en un plazo de 10 días hábiles (y de inmediato en el caso de las bajas con un solo clic). Los correos electrónicos transaccionales y relacionados con el servicio (alertas de seguridad, avisos de facturación, cambios en las políticas) no son marketing y pueden seguir enviándose con independencia de la exclusión.

Privacidad de los menores

El Servicio está destinado a empresas y adultos. No está dirigido a menores. No recopilamos conscientemente Datos Personales de menores.

Estados Unidos: en cumplimiento de la Ley de Protección de la Privacidad Infantil en Línea (COPPA), no recopilamos conscientemente Datos Personales de menores de 13 años. Si cree que hemos recopilado inadvertidamente dichos datos, contáctenos en team@weblix.co.il y los eliminaremos.

EEE / Reino Unido: nuestro Servicio no está dirigido a menores de 16 años (o a la edad inferior establecida por su Estado miembro, cuando corresponda, pero nunca por debajo de los 13 años). No procesamos conscientemente los datos de dichos menores sin el consentimiento de los padres.

Israel: nuestro Servicio no está dirigido a menores de 18 años. Los menores solo pueden utilizar el Servicio con el consentimiento de un padre, madre o tutor legal.

Si usted es padre, madre o tutor y cree que su hijo nos ha proporcionado Datos Personales, contacte con team@weblix.co.il y los eliminaremos sin demora.

Sitios y servicios de terceros

El Servicio puede contener enlaces a sitios web, aplicaciones o servicios de terceros (incluidos Meta/WhatsApp, Stripe, socios de integración y enlaces informativos). No somos responsables de las prácticas de privacidad de dichos terceros. Le recomendamos revisar sus políticas de privacidad antes de proporcionarles Datos Personales.

Do Not Track y Global Privacy Control

Respetamos las señales de Global Privacy Control (GPC) como una exclusión válida de la venta o el intercambio de datos conforme a las leyes estatales aplicables de EE. UU. Dado que no existe un estándar del sector para las señales Do Not Track heredadas, no respondemos a dichas señales.

Cambios en esta Política de Privacidad

Podemos actualizar esta Política de vez en cuando para reflejar cambios en nuestras prácticas, tecnologías, requisitos legales u otros factores. La fecha de "Última actualización" que figura en la parte superior de esta Política indica cuándo se revisó por última vez.

Si realizamos cambios sustanciales, le proporcionaremos un aviso razonable —por ejemplo, mediante un correo electrónico a la dirección de su cuenta, un aviso destacado en el Servicio u otros medios exigidos por la ley— con al menos 30 días de antelación a la entrada en vigor de los cambios, salvo que la ley exija una fecha de entrada en vigor anterior.

Las versiones anteriores de esta Política se archivan y están disponibles previa solicitud en team@weblix.co.il.

Cómo contactarnos

Para consultas, solicitudes o reclamaciones sobre privacidad, contáctenos utilizando los datos que aparecen a continuación. Responderemos dentro del plazo exigido por la legislación aplicable.

Weblix Global Technologies LLC

30 N Gould St, Ste 44467, Sheridan, WY 82801, United States

Consultas generales sobre privacidad: team@weblix.co.il

Representante en virtud del Artículo 27 de la UE: Por designar: mientras tanto, contacte con team@weblix.co.il

Representante en virtud del Artículo 27 del Reino Unido: Por designar: mientras tanto, contacte con team@weblix.co.il

Autoridad de Protección de la Privacidad de Israel: gov.il/he/departments/the_privacy_protection_authority