Politique de confidentialité – MegaSend

Date d'entrée en vigueur : 27 avril 2026

Version 2.0

Résumé (en langage clair)

MegaSend est une plateforme B2B de messagerie WhatsApp Business exploitée par Weblix Global Technologies LLC. Nous collectons le minimum de données personnelles nécessaire à la fourniture de notre service, ne vendons jamais vos données et ne les utilisons jamais à des fins de publicité inter-contextuelle.

Nous agissons en tant que sous-traitant pour nos clients professionnels (en traitant les messages qu'ils envoient à leurs destinataires) et en tant que responsable du traitement pour nos propres utilisateurs (titulaires de comptes, contacts de facturation, visiteurs du site web).

Vous disposez de droits sur vos données personnelles — accès, rectification, suppression, portabilité, opposition, et plus encore — selon votre lieu de résidence. Pour exercer un droit, écrivez à team@weblix.co.il et nous répondrons dans le délai légalement imparti.

Ce résumé est fourni à titre de commodité uniquement. La politique complète ci-dessous constitue le document juridiquement contraignant.

Weblix Global Technologies LLC (« Weblix », « MegaSend », « nous » ou « notre ») exploite la plateforme MegaSend — un produit de type logiciel-service (SaaS) qui s'intègre à l'API officielle WhatsApp Business Solution proposée par Meta Platforms, Inc., permettant à nos clients professionnels de communiquer à grande échelle avec leurs propres clients et contacts.

La présente Politique de confidentialité décrit comment nous collectons, utilisons, divulguons, stockons, transférons et protégeons les Données personnelles lorsque vous (a) visitez notre site web ou nos pages marketing ; (b) vous inscrivez à la plateforme MegaSend, y accédez ou l'utilisez ; (c) communiquez avec nous par e-mail, via les canaux d'assistance ou les réseaux sociaux ; ou (d) êtes destinataire de messages envoyés via notre plateforme par l'un de nos clients professionnels.

Nous agissons en deux qualités distinctes selon la relation : (i) en tant que « Responsable du traitement » (au sens du RGPD UE/Royaume-Uni) ou « Entreprise » (au sens du CCPA/CPRA) pour les Données personnelles de nos Clients, administrateurs de comptes, contacts de facturation, prospects et visiteurs du site web — ce qui signifie que nous déterminons les finalités et les moyens du traitement ; et (ii) en tant que « Sous-traitant » (au sens du RGPD) ou « Prestataire de services » (au sens du CCPA/CPRA) pour les Données personnelles des utilisateurs finaux de nos Clients (destinataires des messages, listes de contacts qu'ils importent, conversations qu'ils mènent), où notre Client est le Responsable du traitement et où nous traitons ces données uniquement sur instructions documentées, conformément à un Accord de traitement des données.

En accédant au Service, en vous y inscrivant ou en l'utilisant, vous reconnaissez avoir lu et compris la présente Politique de confidentialité. Si vous n'acceptez pas la présente Politique, vous ne devez pas utiliser le Service. Si vous utilisez le Service pour le compte d'une organisation, vous déclarez avoir le pouvoir d'engager cette organisation au respect de la présente Politique.

Définitions clés

  • « Données personnelles » / « Informations personnelles » — toute information se rapportant à une personne physique identifiée ou identifiable, telle que définie par le RGPD, le CCPA/CPRA, la loi israélienne sur la protection de la vie privée 5741-1981 et les lois équivalentes.
  • « Traitement » — toute opération effectuée sur des Données personnelles, y compris la collecte, l'enregistrement, le stockage, l'accès, l'utilisation, la divulgation, la transmission, le rapprochement, la limitation, l'effacement ou la destruction.
  • « Responsable du traitement » / « Entreprise » — l'entité qui détermine les finalités et les moyens du Traitement.
  • « Sous-traitant » / « Prestataire de services » — l'entité qui Traite des Données personnelles pour le compte du Responsable du traitement, sur instructions documentées.
  • « Client » — une entreprise ou un particulier qui s'est inscrit à la plateforme MegaSend et l'utilise (le titulaire du compte).
  • « Utilisateur final » / « Destinataire du message » — une personne physique dont le numéro de téléphone, le nom ou un autre identifiant figure dans la liste de contacts d'un Client et qui échange des messages WhatsApp avec le Client via notre plateforme.
  • « Service » — la plateforme MegaSend, y compris le site web, le tableau de bord, les API, les interfaces mobiles, les fonctionnalités d'assistant IA, les campagnes, les flux et toutes les fonctionnalités associées.
  • « Sous-traitant ultérieur » — un tiers mandaté par Weblix pour Traiter des Données personnelles pour notre compte dans le cadre de la fourniture du Service.

Données personnelles que nous collectons

Nous collectons des Données personnelles de trois manières : (a) les informations que vous nous fournissez directement ; (b) les informations que nous collectons automatiquement lors de votre utilisation du Service ; et (c) les informations que nous recevons de tiers (tels que Meta/WhatsApp, les prestataires de paiement et les fournisseurs d'authentification).

1. Données de compte et d'identité

  • Nom complet, raison sociale, fonction
  • Adresse e-mail, numéro de téléphone, numéro de téléphone WhatsApp Business
  • Identifiants d'authentification (mots de passe hachés, clés API, jetons d'accès et de rafraîchissement OAuth, jetons d'authentification multifacteur)
  • Préférences de compte, langue, fuseau horaire
  • Photo de profil ou logo de l'entreprise (si importé)

2. Données de facturation et financières

  • Nom et adresse de facturation
  • Numéro de TVA / d'identification fiscale, numéro d'immatriculation de l'entreprise
  • Niveau d'abonnement, historique des forfaits, factures, historique des paiements
  • Quatre derniers chiffres de la carte de paiement et marque de la carte (les numéros de carte complets ne sont jamais stockés sur nos serveurs — ils sont tokenisés et conservés par Stripe, notre prestataire de paiement certifié PCI-DSS niveau 1)
  • Références de virement bancaire (le cas échéant)

3. Contenu Client (traité pour le compte des Clients)

  • Listes de contacts importées par les Clients (numéros de téléphone des destinataires, noms, attributs personnalisés, étiquettes, données de segmentation)
  • Contenu des messages, modèles, fichiers multimédias (images, vidéos, audio, documents) envoyés ou reçus via WhatsApp
  • Configurations de campagnes, flux automatisés, instructions et réponses de l'assistant IA
  • Historique des conversations, statut des messages (envoyé/distribué/lu), horodatages
  • Charges utiles de webhook et données d'intégration

4. Données techniques et d'utilisation (collectées automatiquement)

  • Adresse IP, géolocalisation approximative dérivée de l'IP
  • Type et version du navigateur, système d'exploitation, identifiants d'appareil, résolution d'écran
  • Pages visitées, fonctionnalités utilisées, événements de clic, durée de session, URL de provenance
  • Journaux de diagnostic, rapports d'erreurs, indicateurs de performance
  • Cookies et technologies de suivi similaires (voir la section Cookies)
  • Horaires de connexion, jetons de session, adresses IP des appels API

5. Données d'assistance et de communication

  • Historique des échanges avec nos équipes d'assistance, commerciales ou de conformité
  • Transcriptions de chat, captures d'écran, commentaires volontaires, réponses aux enquêtes
  • Informations que vous fournissez lors du signalement de bogues ou d'abus

6. Données marketing (lorsque la loi le permet)

  • Indicateurs d'engagement par e-mail (ouvertures, clics) pour nos propres newsletters
  • Participation aux webinaires, ressources téléchargées, demandes de démonstration
  • Paramètres UTM et données d'attribution marketing

Nous ne collectons pas sciemment de catégories particulières de Données personnelles (au sens de l'article 9 du RGPD) ni d'Informations personnelles sensibles (au sens du CCPA/CPRA) — telles que l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses, l'appartenance syndicale, les données génétiques ou biométriques, les données de santé, ou les données concernant la vie sexuelle ou l'orientation sexuelle d'une personne — et nous demandons aux Clients de ne pas importer, transmettre ou traiter de telles données via le Service, sauf s'ils disposent d'une base juridique valable et nous en ont informés au préalable afin de conclure un accord complémentaire.

Nous ne collectons pas sciemment de Données personnelles auprès de personnes de moins de 16 ans (ou de l'âge minimum supérieur applicable dans votre juridiction). Voir la section Confidentialité des enfants.

Bases juridiques du traitement (RGPD / RGPD Royaume-Uni)

Lorsque le RGPD ou le RGPD du Royaume-Uni s'applique, nous traitons vos Données personnelles uniquement si l'une ou plusieurs des bases juridiques suivantes (article 6) sont remplies :

  • Exécution d'un contrat (art. 6, par. 1, point b) — lorsque le Traitement est nécessaire à la fourniture du Service auquel vous avez souscrit, y compris la création de compte, l'authentification, la distribution des messages, la facturation et l'assistance client.
  • Consentement (art. 6, par. 1, point a) — pour les cookies non essentiels, les communications marketing et tout autre Traitement qui n'est pas strictement nécessaire. Vous pouvez retirer votre consentement à tout moment, sans que cela n'affecte les Traitements antérieurs.
  • Intérêts légitimes (art. 6, par. 1, point f) — pour l'amélioration du service, la sécurité, la prévention de la fraude et des abus, les analyses internes, la sécurité des réseaux et de l'information, le marketing B2B direct auprès des clients existants, ainsi que l'exercice ou la défense de réclamations juridiques. Nous mettons en balance nos intérêts et vos droits et libertés.
  • Respect d'une obligation légale (art. 6, par. 1, point c) — pour les documents fiscaux, les contrôles de lutte contre le blanchiment d'argent, le filtrage des sanctions, les divulgations licites aux autorités, la conservation des registres comptables et les réponses aux procédures judiciaires valides.
  • Intérêts vitaux (art. 6, par. 1, point d) — dans de rares situations d'urgence où le Traitement est nécessaire à la protection de la vie ou de la sécurité d'une personne physique.
  • Intérêt public ou autorité officielle (art. 6, par. 1, point e) — uniquement lorsque la loi applicable l'exige expressément.

Lorsque le Traitement est fondé sur le consentement, vous pouvez le retirer à tout moment en écrivant à team@weblix.co.il ou en utilisant les commandes intégrées au produit. Le retrait n'affecte pas la licéité du Traitement effectué avant ce retrait.

Comment nous utilisons les Données personnelles

Nous utilisons les Données personnelles aux fins énumérées ci-dessous. La base juridique spécifique de chaque finalité est indiquée entre crochets.

  • Fournir, exploiter, maintenir et sécuriser le Service ; créer et authentifier des comptes ; provisionner l'accès aux API ; distribuer des messages via la plateforme WhatsApp Business [Contrat / Intérêts légitimes].
  • Traiter les abonnements, paiements, factures, remboursements, taxes et rétrofacturations ; recouvrer les montants en souffrance ; respecter les lois comptables et fiscales [Contrat / Obligation légale].
  • Répondre aux demandes d'assistance, résoudre les problèmes, communiquer les avis liés au service (alertes de sécurité, interruptions, modifications de politique) [Contrat / Intérêts légitimes].
  • Analyser l'utilisation globale du Service, améliorer les fonctionnalités, développer de nouvelles fonctionnalités et réaliser des tests A/B [Intérêts légitimes / Consentement lorsque requis].
  • Détecter, enquêter sur et prévenir la fraude, les abus, le spam, les logiciels malveillants, les usurpations de compte, les attaques par déni de service et les violations de nos Conditions d'utilisation [Intérêts légitimes / Obligation légale].
  • Respecter les lois, réglementations, décisions de justice, demandes licites des autorités publiques, le filtrage des sanctions, la lutte contre le blanchiment d'argent et les Conditions de la WhatsApp Business Solution de Meta [Obligation légale].
  • Envoyer des communications marketing (uniquement avec consentement ou aux clients existants au titre de la règle du soft opt-in, le cas échéant) ; mesurer l'efficacité des campagnes [Consentement / Intérêts légitimes].
  • Fournir des fonctionnalités optimisées par l'IA (assistant, réponses suggérées, flux automatisés) — voir la section Traitement par l'IA [Contrat / Intérêts légitimes].
  • Établir, exercer ou défendre des réclamations juridiques ; faire respecter nos Conditions ; protéger nos droits, nos biens et la sécurité d'autrui [Intérêts légitimes / Obligation légale].

Nous ne vendons pas vos Données personnelles, ne partageons pas vos Données personnelles à des fins de publicité comportementale inter-contextuelle et n'utilisons pas vos Données personnelles pour entraîner des modèles d'IA tiers sans votre instruction explicite.

Nous ne Traiterons pas vos Données personnelles à des fins sensiblement différentes, sans rapport ou incompatibles sans vous en informer et, lorsque cela est requis, sans obtenir votre consentement.

Prise de décision automatisée et profilage

Nous ne prenons pas de décisions produisant des effets juridiques ou vous affectant de manière significative de façon similaire, fondées uniquement sur un traitement automatisé (au sens de l'article 22 du RGPD).

Nous utilisons des systèmes automatisés limités pour : (i) la détection des abus, de la fraude et du spam (qui peut restreindre temporairement un compte dans l'attente d'un examen humain) ; (ii) les suggestions de messages générées par l'IA ou les réponses du chatbot (toujours susceptibles d'être annulées par le Client) ; (iii) l'optimisation de la délivrabilité. Lorsqu'une décision automatisée pourrait affecter de manière significative les droits d'une personne, un examinateur humain intervient avant que la décision ne devienne définitive.

Vous avez le droit d'obtenir une intervention humaine, d'exprimer votre point de vue et de contester une décision. Contactez team@weblix.co.il pour exercer ce droit.

Comment nous partageons les Données personnelles

Nous ne partageons les Données personnelles que dans les conditions décrites ci-dessous. Nous ne vendons jamais de Données personnelles et ne les partageons jamais à des fins de publicité comportementale inter-contextuelle.

Catégories de destinataires

  • Des Sous-traitants ultérieurs sélectionnés qui fournissent pour notre compte des services d'infrastructure, de traitement des paiements, de distribution des communications, d'analyse et de sécurité, dans le cadre d'accords écrits de traitement des données comportant les garanties exigées par l'article 28 du RGPD.
  • Meta Platforms, Inc. et ses sociétés affiliées — pour distribuer les messages via l'API WhatsApp Business Solution (vous devez également accepter les conditions de Meta ; Meta est un Responsable du traitement distinct pour le service WhatsApp sous-jacent).
  • Nos Clients, lorsque vous êtes un Utilisateur final recevant des messages via notre plateforme — le contenu de vos messages et vos coordonnées sont visibles par le Client qui a initié la conversation. Le Client est le Responsable du traitement de ces données.
  • Des conseillers professionnels (comptables, auditeurs, avocats, assureurs) soumis à des obligations de confidentialité, lorsque cela est strictement nécessaire.
  • Les forces de l'ordre, les autorités de régulation, les tribunaux ou d'autres organismes publics — uniquement lorsque nous avons la conviction de bonne foi que la divulgation est requise par la loi applicable ou imposée par une procédure judiciaire valide, et uniquement pour le minimum de données nécessaire.
  • Les successeurs lors d'une fusion, acquisition, opération de financement, réorganisation, faillite ou cession de tout ou partie de nos actifs — sous réserve de confidentialité et de la continuité de la présente Politique ou d'un avis qui vous sera adressé.
  • D'autres parties, avec votre consentement explicite ou sur vos instructions.

Sous-traitants ultérieurs actuels

Nous tenons à jour une liste des Sous-traitants ultérieurs. À la date d'entrée en vigueur de la présente Politique, nos principaux Sous-traitants ultérieurs incluent :

  • Meta Platforms, Inc. — API WhatsApp Business Solution, distribution des messages — États-Unis / Irlande
  • Stripe, Inc. — traitement des paiements, facturation — États-Unis / Irlande
  • Cloudflare, Inc. — réseau de diffusion de contenu, protection DDoS, CAPTCHA Turnstile — réseau de périphérie mondial
  • Amazon Web Services, Inc. — infrastructure cloud, stockage, calcul — région sélectionnable (nous utilisons les régions UE et États-Unis)
  • Redis Ltd. — cache en mémoire managé — UE / États-Unis
  • OpenAI, L.L.C. et/ou Anthropic, PBC — inférence de grands modèles de langage pour les fonctionnalités d'assistant IA (configurable ; les données ne sont pas utilisées pour l'entraînement des modèles dans le cadre de nos accords entreprise)
  • Twilio Inc. (SendGrid) — distribution des e-mails transactionnels — États-Unis
  • Functional Software, Inc. (Sentry) — surveillance des erreurs et rapports de plantage — États-Unis / UE
  • Google LLC — analytique (uniquement avec consentement), Google Workspace pour la messagerie interne — États-Unis / UE

Nous mettons à jour la liste des Sous-traitants ultérieurs lorsque nous faisons appel à un nouveau Sous-traitant ultérieur ou en remplaçons un existant. Les Clients dont le forfait comprend un Accord de traitement des données peuvent s'abonner pour recevoir un préavis des changements et peuvent s'opposer aux changements substantiels.

Transferts internationaux de données

Weblix est constituée aux États-Unis (Wyoming) et exerce ses activités à l'international. Vos Données personnelles peuvent être transférées, stockées et Traitées dans des pays autres que celui dans lequel vous résidez, notamment aux États-Unis, dans l'Espace économique européen, au Royaume-Uni et en Israël.

Lorsque nous transférons des Données personnelles depuis l'EEE, le Royaume-Uni ou la Suisse vers un pays n'ayant pas fait l'objet d'une décision d'adéquation de la Commission européenne (ou du gouvernement britannique / du Préposé fédéral suisse à la protection des données et à la transparence, selon le cas), nous nous appuyons sur une ou plusieurs des garanties suivantes :

  • Clauses contractuelles types (CCT) de la Commission européenne (décision 2021/914), assorties de l'addendum britannique relatif au transfert international de données le cas échéant ;
  • Cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework), son extension britannique (UK Extension to the EU–US DPF) et le cadre Suisse–États-Unis (Swiss–US DPF) (lorsque le destinataire est auto-certifié et que le cadre demeure en vigueur) ;
  • Décisions d'adéquation, y compris la décision d'adéquation israélienne pour les transferts de l'EEE vers Israël et les arrangements réciproques ;
  • Analyses d'impact des transferts (Transfer Impact Assessments) et mesures techniques, organisationnelles et contractuelles supplémentaires (telles que le chiffrement en transit et au repos, la pseudonymisation et les contrôles d'accès) lorsque cela est requis à la suite de l'arrêt Schrems II.
  • Dérogations spécifiques au titre de l'article 49 du RGPD (telles que votre consentement explicite ou l'exécution d'un contrat à votre demande) — utilisées uniquement dans des cas limités.

Vous pouvez demander une copie du mécanisme de transfert pertinent (les clauses commercialement sensibles étant caviardées) en écrivant à team@weblix.co.il.

Conservation des données

Nous conservons les Données personnelles uniquement aussi longtemps que nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées, y compris le respect des obligations légales, comptables, réglementaires ou de déclaration. Les durées de conservation ci-dessous s'appliquent, sauf si une durée plus longue ou plus courte est imposée par la loi ou convenue dans votre contrat.

  • Profil de compte et données d'authentification — pendant toute la durée de votre compte, plus une période pouvant aller jusqu'à 36 mois après sa clôture (pour les réclamations juridiques, l'audit et la réactivation), puis supprimés ou entièrement anonymisés.
  • Contenu des messages WhatsApp et historique des conversations — conservés pendant la période configurée par le Client (par défaut 30 jours pour les médias, plus longtemps pour le texte lorsque les paramètres du Client ou la loi applicable l'exigent). Les Clients peuvent demander une suppression immédiate à tout moment.
  • Factures, documents fiscaux et historique des paiements — conservés pendant 7 ans (ou la durée plus longue imposée par les lois fiscales, comptables ou de lutte contre le blanchiment d'argent applicables).
  • Journaux système, journaux de sécurité et pistes d'audit — jusqu'à 24 mois, puis agrégés ou supprimés ; plus longtemps lorsque cela est nécessaire pour des enquêtes de sécurité ou des réclamations juridiques.
  • Correspondance d'assistance — jusqu'à 36 mois à compter du dernier contact.
  • Registres de consentement marketing — pendant toute la durée du consentement, plus 24 mois après son retrait (afin de démontrer le respect des règles relatives au consentement).
  • Sauvegardes chiffrées — écrasées selon un cycle glissant pouvant aller jusqu'à 90 jours.

À l'expiration de la durée de conservation applicable, nous supprimons ou anonymisons de manière irréversible les Données personnelles. Les données anonymisées peuvent être conservées indéfiniment à des fins d'analyse et d'amélioration du produit.

Mesures de sécurité

Nous mettons en œuvre et maintenons des mesures techniques et organisationnelles appropriées, conçues pour protéger les Données personnelles contre tout Traitement non autorisé ou illicite, ainsi que contre la perte, la destruction, l'endommagement, l'altération ou la divulgation accidentels. Nos mesures comprennent :

  • Le chiffrement en transit (TLS 1.2+) pour toutes les communications entre les clients, les serveurs et les Sous-traitants ultérieurs
  • Le chiffrement au repos (AES-256) pour les bases de données, le stockage de fichiers et les sauvegardes
  • Des contrôles d'accès stricts fondés sur les rôles, le principe du moindre privilège et la journalisation d'audit
  • L'authentification multifacteur obligatoire pour le personnel ayant accès aux systèmes de production
  • La segmentation du réseau, des pare-feu, la détection d'intrusion et l'analyse continue des vulnérabilités
  • Des tests d'intrusion réguliers réalisés par des sociétés de sécurité indépendantes
  • Un cycle de développement logiciel sécurisé, la revue de code et l'analyse automatisée des dépendances
  • Des vérifications d'antécédents et des obligations de confidentialité pour tous les employés et prestataires ayant accès aux Données personnelles
  • Des plans documentés de réponse aux incidents et de continuité d'activité
  • Une formation régulière des employés à la confidentialité et à la sécurité
  • La conformité au Règlement israélien sur la protection de la vie privée (sécurité des données) 5777-2017 au niveau de sécurité approprié à notre base de données

Bien que nous appliquions des garanties conformes aux normes du secteur, aucune méthode de transmission ou de stockage n'est sûre à 100 %. Nous ne pouvons garantir une sécurité absolue et vous utilisez le Service à vos propres risques, dans la mesure permise par la loi.

Il vous incombe de conserver la confidentialité de votre mot de passe et de vos clés API, d'activer l'authentification multifacteur et de nous signaler immédiatement tout accès non autorisé présumé à l'adresse team@weblix.co.il.

Notification de violation de données

Si nous prenons connaissance d'une violation de Données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes physiques, nous nous engageons à :

  • Notifier l'autorité de contrôle compétente sans retard injustifié et, lorsque cela est possible, dans les 72 heures suivant la prise de connaissance de la violation (article 33 du RGPD) ;
  • Notifier les personnes concernées sans retard injustifié lorsque la violation est susceptible d'engendrer un risque élevé (article 34 du RGPD) ;
  • Notifier l'Autorité israélienne de protection de la vie privée et les personnes concernées conformément au Règlement israélien sur la protection de la vie privée (sécurité des données) 5777-2017 ;
  • Notifier les Clients (lorsqu'ils agissent en qualité de Responsable du traitement) sans retard injustifié afin qu'ils puissent satisfaire à leurs propres obligations de notification ;
  • Apporter une assistance raisonnable aux Clients et aux autorités dans le cadre de l'enquête et de l'atténuation ;
  • Notifier les résidents de Californie concernés conformément à la section § 1798.82 du Cal. Civ. Code et aux lois équivalentes des États américains.

Vos droits en matière de confidentialité

Sous réserve de la loi applicable, vous disposez des droits décrits ci-dessous. Certains droits ne sont pas absolus — nous pouvons refuser une demande lorsqu'une exemption s'applique (par exemple, lorsque le respect de la demande porterait atteinte aux droits d'autrui, ou lorsque la loi nous oblige à conserver les données).

  • Droit d'accès — obtenir la confirmation que nous Traitons ou non vos Données personnelles ainsi qu'une copie de ces données, accompagnées d'informations sur le Traitement.
  • Droit de rectification — faire corriger les Données personnelles inexactes et compléter les données incomplètes.
  • Droit à l'effacement (« droit à l'oubli ») — faire supprimer vos Données personnelles dans certaines circonstances définies.
  • Droit à la limitation du Traitement — limiter la manière dont nous utilisons vos Données personnelles pendant le règlement d'un litige.
  • Droit à la portabilité des données — recevoir vos Données personnelles dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable du traitement, lorsque le Traitement est fondé sur le consentement ou un contrat et effectué par des moyens automatisés.
  • Droit d'opposition — vous opposer à tout moment au Traitement fondé sur des intérêts légitimes, y compris le profilage, et à la prospection directe.
  • Droit de retirer votre consentement — à tout moment, lorsque le Traitement est fondé sur le consentement.
  • Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un Traitement automatisé, y compris le profilage, produisant des effets juridiques ou vous affectant de manière significative de façon similaire (article 22 du RGPD).
  • Droit d'introduire une réclamation auprès d'une autorité de contrôle (voir la section Autorités de contrôle).

Comment exercer vos droits

Écrivez à team@weblix.co.il depuis l'adresse e-mail associée à votre compte ou utilisez les commandes de confidentialité intégrées au produit. Nous répondrons dans un délai d'un mois à compter de la réception d'une demande vérifiable (prolongeable de deux mois supplémentaires pour les demandes complexes, conformément à l'article 12 du RGPD). Le service est fourni gratuitement, sauf si les demandes sont manifestement infondées, excessives ou répétitives, auquel cas nous pourrons facturer des frais raisonnables ou refuser d'y donner suite.

Afin de protéger vos données, nous vérifierons votre identité avant de répondre. Nous pourrons vous demander des informations nous permettant de confirmer que vous êtes bien la personne que vous prétendez être. Si vous soumettez une demande par l'intermédiaire d'un mandataire autorisé, nous exigerons une autorisation écrite et pourrons vérifier l'identité du consommateur concerné.

Si nous refusons votre demande, vous pouvez faire appel en répondant à notre e-mail de refus. Lorsque la loi de l'État applicable (telle que celle de la Virginie, du Colorado ou du Connecticut) prévoit une procédure d'appel, nous suivrons cette procédure et vous informerons de l'issue dans le délai légal imparti.

Avis destiné aux résidents de l'EEE, du Royaume-Uni et de la Suisse

Si vous êtes situé dans l'Espace économique européen, au Royaume-Uni ou en Suisse, le RGPD, le RGPD britannique / la loi de 2018 sur la protection des données (Data Protection Act 2018) ou la loi fédérale suisse sur la protection des données (nLPD) s'applique à notre Traitement de vos Données personnelles. Les droits liés au Responsable du traitement décrits ci-dessus s'appliquent pleinement à votre égard.

Pour les Données personnelles Traitées en notre qualité de Responsable du traitement, le Responsable du traitement est Weblix Global Technologies LLC, joignable à l'adresse team@weblix.co.il.

Conformément à l'article 27 du RGPD, notre représentant désigné au sein de l'Union européenne est en cours de nomination et ses coordonnées seront publiées ci-dessous une fois la procédure achevée. Dans l'intervalle, les utilisateurs de l'EEE peuvent nous contacter directement à l'adresse team@weblix.co.il.

Conformément à l'article 27 du RGPD britannique, notre représentant désigné au Royaume-Uni est en cours de nomination et ses coordonnées seront publiées ci-dessous une fois la procédure achevée. Dans l'intervalle, les utilisateurs du Royaume-Uni peuvent nous contacter directement à l'adresse team@weblix.co.il.

Bien que nous ne soyons pas strictement tenus de désigner un délégué à la protection des données au titre de l'article 37 du RGPD, nous avons désigné un Responsable de la confidentialité (Privacy Lead) qui supervise notre programme de confidentialité et peut être joint à l'adresse team@weblix.co.il.

Vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle de l'État membre de l'UE/EEE de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée ; auprès du Bureau du commissaire à l'information du Royaume-Uni (Information Commissioner's Office, ico.org.uk) ; ou auprès du Préposé fédéral suisse à la protection des données et à la transparence (edoeb.admin.ch). Nous apprécierions toutefois d'avoir d'abord l'occasion de répondre directement à vos préoccupations.

Avis destiné aux résidents de Californie (CCPA / CPRA)

Cette section complète le reste de la présente Politique et s'applique uniquement aux résidents de Californie (« consommateurs »). Elle est fournie conformément au California Consumer Privacy Act de 2018, tel que modifié par le California Privacy Rights Act de 2020 (collectivement, le « CCPA »). Les termes commençant par une majuscule ont le sens qui leur est attribué dans le CCPA.

Catégories de Renseignements personnels que nous collectons

Au cours des 12 derniers mois, nous avons collecté les catégories suivantes de Renseignements personnels :

  • Identifiants — nom, adresse postale, e-mail, numéro de téléphone, nom de compte, adresse IP, identifiants personnels et en ligne uniques.
  • Dossiers clients (§ 1798.80(e) du Cal. Civ. Code) — adresse de facturation, informations de paiement.
  • Informations commerciales — produits ou services achetés, niveau d'abonnement, historique d'achat.
  • Activité sur Internet ou tout autre réseau électronique — historique de navigation sur notre Service, interactions avec notre site web, informations relatives aux interactions publicitaires.
  • Données de géolocalisation — localisation approximative déduite de l'adresse IP.
  • Informations professionnelles ou liées à l'emploi — intitulé de poste, nom de l'entreprise.
  • Déductions tirées des éléments ci-dessus afin de créer un profil reflétant les préférences et l'utilisation du produit.
  • Informations audio, électroniques, visuelles ou similaires — enregistrements d'appels d'assistance (lorsque cela est licite et divulgué), captures d'écran que vous soumettez.
  • Renseignements personnels sensibles — identifiants de compte (nom d'utilisateur + mot de passe). Nous utilisons les Renseignements personnels sensibles uniquement aux fins autorisées par le § 1798.121(a) du Cal. Civ. Code (telles que la fourniture du Service que vous avez demandé) et ne les utilisons pas pour déduire des caractéristiques vous concernant.

Sources de collecte : directement auprès de vous, depuis votre appareil, auprès de fournisseurs d'authentification tiers, de prestataires de paiement, de Meta/WhatsApp et d'outils d'analyse.

Finalités commerciales : fournir le Service, la sécurité, la prévention de la fraude, la facturation, l'assistance, le respect de la loi, la recherche interne et l'utilisation transitoire à court terme telle que le débogage. Nous n'utilisons pas les Renseignements personnels à des fins matériellement différentes sans préavis.

Divulgation des Renseignements personnels

Nous divulguons les catégories énumérées ci-dessus aux catégories de destinataires identifiées dans la section Partage (Sous-traitants ultérieurs, Meta, Clients, conseillers professionnels, autorités, successeurs). Nous ne divulguons pas sciemment les Renseignements personnels de résidents de Californie de moins de 16 ans sans consentement.

Absence de vente ou de partage des Renseignements personnels

Nous ne vendons PAS de Renseignements personnels contre une contrepartie monétaire ou autre contrepartie de valeur, et nous ne partageons PAS de Renseignements personnels à des fins de publicité comportementale inter-contextuelle, au sens de ces termes tels que définis par le CCPA. Nous ne l'avons pas fait au cours des 12 derniers mois.

Vos droits en Californie

  • Droit de savoir — demander les catégories de Renseignements personnels collectés, les sources, les finalités commerciales ou professionnelles, les catégories de tiers auxquels ils sont divulgués, ainsi que les éléments spécifiques collectés vous concernant.
  • Droit de suppression — demander la suppression des Renseignements personnels collectés auprès de vous, sous réserve des exceptions autorisées.
  • Droit de rectification — demander la correction des Renseignements personnels inexacts.
  • Droit de refus (opt-out) — de toute vente ou de tout partage à des fins de publicité comportementale inter-contextuelle (nous ne pratiquons ni l'un ni l'autre).
  • Droit de limitation — de l'utilisation et de la divulgation des Renseignements personnels sensibles aux finalités spécifiées au § 1798.121(a) du Cal. Civ. Code. Étant donné que nous limitons déjà notre utilisation à ces finalités, ce droit est de fait respecté par défaut.
  • Droit à la non-discrimination — nous ne refuserons pas de biens ou de services, n'appliquerons pas de prix différents et ne fournirons pas un niveau de qualité différent au motif que vous avez exercé vos droits.

Pour exercer ces droits, écrivez à team@weblix.co.il ou soumettez une demande via les paramètres de votre compte. Nous vérifierons votre identité à l'aide des identifiants de compte et de l'activité récente du compte. Les mandataires autorisés doivent soumettre une autorisation écrite signée par le consommateur ; nous pouvons également exiger que le consommateur vérifie lui-même son identité.

Loi californienne « Shine the Light » (§ 1798.83 du Cal. Civ. Code) — les résidents de Californie peuvent demander, une fois par année civile, des informations sur les Renseignements personnels divulgués à des tiers aux fins de la prospection directe de ces tiers. Nous ne divulguons pas de Renseignements personnels à des fins de prospection directe par des tiers.

Nous ne vendons ni ne partageons sciemment les Renseignements personnels de consommateurs californiens âgés de moins de 16 ans.

Avis pour les résidents d'autres États américains

Si vous résidez en Virginie, au Colorado, dans le Connecticut, en Utah, au Texas, en Oregon, au Montana, en Iowa, dans le Tennessee, en Indiana, au Delaware, dans le New Jersey, le New Hampshire, le Minnesota, le Maryland, ou dans un autre État américain doté d'une loi complète sur la confidentialité des consommateurs, vous pouvez disposer de droits similaires à ceux décrits ci-dessus, notamment :

  • Le droit de connaître / d'accéder aux Données personnelles que nous Traitons à votre sujet
  • Le droit de corriger des Données personnelles inexactes
  • Le droit de supprimer des Données personnelles
  • Le droit d'obtenir une copie dans un format portable
  • Le droit de refuser la vente, la publicité ciblée ou le profilage produisant des effets juridiques ou des effets similairement significatifs (nous ne pratiquons aucune de ces activités)
  • Le droit de contester le rejet de l'une des demandes ci-dessus

Pour exercer ces droits, écrivez à team@weblix.co.il. Nous répondrons dans le délai requis par la loi de votre État (généralement 45 jours, prolongeable une fois de 45 jours supplémentaires). Pour contester un rejet, répondez à notre courriel de refus ; nous répondrons aux contestations dans le délai légal et, le cas échéant, vous indiquerons comment contacter le procureur général de votre État.

Avis pour les résidents de l'État d'Israël

Si vous résidez en Israël, la loi israélienne sur la protection de la vie privée 5741-1981, le règlement sur la protection de la vie privée (sécurité des données) 5777-2017 et l'amendement n° 13 à la loi sur la protection de la vie privée (en vigueur à compter du 14 août 2025) s'appliquent à notre Traitement de vos Données personnelles.

Lorsque cela est requis, la base de données contenant les Données personnelles de nos utilisateurs est enregistrée auprès de l'Autorité israélienne de protection de la vie privée (Registre des bases de données). Le numéro d'enregistrement sera affiché ici une fois délivré. Nous Traitons les Données personnelles conformément au niveau de sécurité applicable à notre base de données en vertu du règlement sur la sécurité des données.

Vos droits en vertu du droit israélien

  • Droit de consultation (article 13) — vous pouvez demander à consulter les Données personnelles vous concernant détenues dans la base de données.
  • Droit de rectification (article 14) — vous pouvez demander la correction ou la suppression de Données personnelles inexactes, incomplètes, peu claires ou obsolètes.
  • Droit d'opposition au démarchage direct — vous pouvez demander à tout moment d'être retiré de toute liste de marketing direct.
  • Droits supplémentaires en vertu de l'amendement 13 — y compris des droits d'accès et de transparence élargis, ainsi que le droit de déposer une plainte auprès de l'Autorité de protection de la vie privée.

Les Données personnelles peuvent être transférées hors d'Israël en vertu du règlement sur la protection de la vie privée (transfert de données à l'étranger) 5761-2001. Nous nous appuyons sur des mécanismes de transfert autorisés, notamment les transferts vers des pays offrant une protection adéquate des données (comme l'EEE), les transferts vers des pays respectant les principes de la loi sur la protection de la vie privée, ainsi que les transferts fondés sur votre consentement ou sur une nécessité contractuelle.

Pour exercer un droit, écrivez à team@weblix.co.il. Nous répondrons dans un délai de 30 jours. Si nous refusons une demande, nous vous en expliquerons les raisons et vous informerons de votre droit de faire appel auprès du tribunal de première instance dans un délai de 30 jours.

Vous pouvez déposer une plainte auprès de l'Autorité israélienne de protection de la vie privée (PPA) à l'adresse gov.il/he/departments/the_privacy_protection_authority.

Avis pour les destinataires de messages (utilisateurs finaux)

Si vous recevez un message WhatsApp envoyé via MegaSend, le Client qui l'a envoyé (une entreprise utilisant notre plateforme) est le Responsable du traitement de vos Données personnelles. Nous Traitons vos données uniquement selon les instructions de ce Client.

Nous pouvons Traiter votre nom, votre numéro de téléphone, votre photo de profil, le contenu des messages, le statut des messages (remis/lu) et les métadonnées de conversation afin de délivrer les messages pour le compte du Client.

Pour exercer vos droits en matière de confidentialité sur les données Traitées dans ce contexte (accès, rectification, suppression, opposition), vous devez d'abord contacter le Client qui vous a envoyé le message. Si vous ne pouvez pas l'identifier ou le joindre, contactez-nous à team@weblix.co.il et nous vous aiderons à acheminer votre demande ou, lorsque la loi le permet, nous agirons directement.

Pour cesser de recevoir des messages, répondez STOP (ou l'équivalent dans votre interface WhatsApp locale), bloquez l'expéditeur sur WhatsApp, ou contactez directement le Client. Nous exigeons des Clients qu'ils honorent rapidement les demandes de désinscription, conformément aux Conditions de la solution WhatsApp Business de Meta et à la loi applicable.

Fonctionnalités basées sur l'IA

MegaSend propose des fonctionnalités basées sur l'IA telles qu'un assistant IA, des réponses suggérées, la génération automatisée de flux et le routage intelligent des messages. Ces fonctionnalités peuvent recourir à des fournisseurs tiers de grands modèles de langage (tels qu'OpenAI ou Anthropic) en tant que Sous-traitants ultérieurs.

En vertu de nos accords d'entreprise avec les Sous-traitants ultérieurs d'IA, vos invites, vos messages et les résultats produits NE sont PAS utilisés pour entraîner, affiner ou améliorer leurs modèles d'IA publics.

Les résultats des fonctionnalités d'IA ne sont que des suggestions et sont soumis à une révision et à une approbation humaines avant d'être envoyés aux utilisateurs finaux (sauf si le Client active explicitement le mode de réponse entièrement automatisé). Le Client demeure responsable du contenu de tous les messages envoyés.

Les résultats de l'IA peuvent être inexacts, incomplets ou inadaptés à certains contextes. Ne vous fiez pas aux fonctionnalités d'IA pour des conseils médicaux, juridiques, financiers, critiques pour la sécurité ou autrement réglementés, sans vérification humaine indépendante.

Vous pouvez demander que les fonctionnalités d'IA soient désactivées pour votre compte ou que certaines données ne soient pas utilisées dans le Traitement par IA en écrivant à team@weblix.co.il.

Cookies et technologies similaires

Nous utilisons des cookies, le stockage local, le stockage de session et des technologies de suivi similaires. Les catégories que nous utilisons sont les suivantes :

  • Strictement nécessaires — requis pour assurer les fonctionnalités essentielles (authentification, gestion des sessions, sécurité, équilibrage de charge, préférence linguistique). Ils ne peuvent pas être désactivés et ne nécessitent pas de consentement.
  • Fonctionnels / de préférence — mémorisent vos paramètres, votre mise en page et vos choix afin d'améliorer la convivialité. Utilisés uniquement avec consentement lorsque la loi l'exige.
  • Analytiques / de performance — nous aident à comprendre comment le Service est utilisé afin de l'améliorer. Utilisés uniquement avec consentement lorsque la directive ePrivacy ou la loi locale l'exige ; désactivés par défaut dans l'EEE/au Royaume-Uni jusqu'à l'obtention du consentement.
  • Publicitaires / de ciblage — nous N'utilisons PAS de cookies publicitaires ni de cookies de suivi comportemental inter-contextes.

Vous pouvez gérer les cookies via notre bannière de consentement (lorsqu'elle est affichée), via les paramètres de votre navigateur ou via des outils de désinscription. Le blocage des cookies strictement nécessaires peut rendre le Service inutilisable.

Nous respectons les signaux Global Privacy Control (GPC) lorsqu'ils sont applicables. La plupart des navigateurs modernes ne prenant plus en charge de signal Do Not Track significatif de manière standardisée, nous ne tenons pas compte des en-têtes DNT obsolètes, mais nous respectons le GPC.

Une liste détaillée des cookies, de leurs finalités, de leurs fournisseurs et de leur durée de vie est disponible dans notre Notice relative aux cookies / bannière de consentement.

Communications marketing

Nous n'envoyons des courriels marketing que lorsque (a) vous avez donné votre consentement (dans les juridictions exigeant un consentement préalable, y compris l'EEE, le Royaume-Uni, ainsi que certaines régions des États-Unis et de l'APAC), ou (b) vous êtes un client existant ou avez demandé des informations de notre part, dans les cas où la règle du consentement implicite / de la relation commerciale existante s'applique.

Chaque courriel marketing contient un lien de désinscription. Vous pouvez également écrire à team@weblix.co.il pour vous désinscrire. Nous traiterons les demandes de désinscription dans un délai de 10 jours ouvrables (et immédiatement pour les désinscriptions en un clic). Les courriels transactionnels et liés au service (alertes de sécurité, avis de facturation, changements de politique) ne sont pas du marketing et peuvent continuer à être envoyés indépendamment de la désinscription.

Confidentialité des enfants

Le Service est destiné aux entreprises et aux adultes. Il ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de Données personnelles auprès d'enfants.

États-Unis — Conformément à la loi sur la protection de la vie privée des enfants en ligne (COPPA), nous ne collectons pas sciemment de Données personnelles auprès d'enfants de moins de 13 ans. Si vous pensez que nous avons collecté de telles données par inadvertance, contactez-nous à team@weblix.co.il et nous les supprimerons.

EEE / Royaume-Uni — Notre Service ne s'adresse pas aux enfants de moins de 16 ans (ou à l'âge inférieur fixé par votre État membre, le cas échéant, mais pas en dessous de 13 ans). Nous ne traitons pas sciemment les données de ces enfants sans le consentement parental.

Israël — Notre Service ne s'adresse pas aux mineurs de moins de 18 ans. Les mineurs ne peuvent utiliser le Service qu'avec le consentement d'un parent ou d'un tuteur légal.

Si vous êtes un parent ou un tuteur et que vous pensez que votre enfant nous a fourni des Données personnelles, contactez team@weblix.co.il et nous les supprimerons rapidement.

Sites et services tiers

Le Service peut contenir des liens vers des sites web, des applications ou des services tiers (y compris Meta/WhatsApp, Stripe, des partenaires d'intégration et des liens informatifs). Nous ne sommes pas responsables des pratiques de confidentialité de ces tiers. Nous vous encourageons à consulter leurs politiques de confidentialité avant de leur communiquer des Données personnelles.

Do Not Track et Global Privacy Control

Nous honorons les signaux Global Privacy Control (GPC) comme une opposition valable à la vente ou au partage en vertu des lois applicables des États américains. Comme il n'existe aucune norme industrielle pour les signaux Do Not Track obsolètes, nous ne répondons pas à ces signaux.

Modifications de la présente Politique de confidentialité

Nous pouvons mettre à jour la présente Politique de temps à autre afin de refléter les changements dans nos pratiques, nos technologies, les exigences légales ou d'autres facteurs. La date de « Dernière mise à jour » figurant en haut de la présente Politique indique sa date de révision la plus récente.

Si nous apportons des modifications importantes, nous vous en informerons de manière raisonnable — par exemple, par courriel à l'adresse de votre compte, par un avis visible dans le Service, ou par tout autre moyen exigé par la loi — au moins 30 jours avant l'entrée en vigueur des modifications, sauf si une date d'entrée en vigueur antérieure est requise par la loi.

Les versions antérieures de la présente Politique sont archivées et disponibles sur demande à team@weblix.co.il.

Comment nous contacter

Pour toute question, demande ou plainte relative à la confidentialité, contactez-nous à l'aide des coordonnées ci-dessous. Nous répondrons dans le délai requis par la loi applicable.

Weblix Global Technologies LLC

30 N Gould St, Ste 44467, Sheridan, WY 82801, États-Unis

Demandes générales relatives à la confidentialité : team@weblix.co.il

Représentant au titre de l'article 27 (UE) : À désigner — contactez team@weblix.co.il dans l'intervalle

Représentant au titre de l'article 27 (Royaume-Uni) : À désigner — contactez team@weblix.co.il dans l'intervalle

Autorité israélienne de protection de la vie privée : gov.il/he/departments/the_privacy_protection_authority