Ringkasan (Bahasa Sederhana)
MegaSend adalah platform perpesanan WhatsApp Business B2B yang dioperasikan oleh Weblix Global Technologies LLC. Kami mengumpulkan data pribadi seminimal mungkin yang diperlukan untuk menyediakan layanan kami, tidak pernah menjual data Anda, dan tidak pernah menggunakannya untuk iklan lintas konteks.
Kami bertindak sebagai Pemroses Data bagi pelanggan bisnis kami (menangani pesan yang mereka kirim ke penerima mereka) dan sebagai Pengendali Data bagi pengguna kami sendiri (pemegang akun, kontak penagihan, pengunjung situs web).
Anda memiliki hak atas data pribadi Anda — akses, koreksi, penghapusan, portabilitas, keberatan, dan lainnya — tergantung pada tempat tinggal Anda. Untuk menggunakan hak apa pun, kirim email ke team@weblix.co.il dan kami akan merespons dalam jangka waktu yang diwajibkan secara hukum.
Ringkasan ini hanya untuk kemudahan. Kebijakan lengkap di bawah ini adalah dokumen yang mengikat secara hukum.
Weblix Global Technologies LLC ("Weblix", "MegaSend", "kami", "milik kami", atau "kita") mengoperasikan platform MegaSend — produk Software-as-a-Service yang terintegrasi dengan WhatsApp Business Solution API resmi yang ditawarkan oleh Meta Platforms, Inc., yang memungkinkan pelanggan bisnis kami berkomunikasi dengan pelanggan dan kontak mereka sendiri dalam skala besar.
Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, mengungkapkan, menyimpan, mentransfer, dan melindungi Data Pribadi ketika Anda (a) mengunjungi situs web atau halaman pemasaran kami; (b) mendaftar, mengakses, atau menggunakan platform MegaSend; (c) berkomunikasi dengan kami melalui email, saluran dukungan, atau media sosial; atau (d) menjadi penerima pesan yang dikirim melalui platform kami oleh salah satu pelanggan bisnis kami.
Kami bertindak dalam dua kapasitas berbeda tergantung pada hubungannya: (i) sebagai "Pengendali" (berdasarkan GDPR UE/Inggris) atau "Bisnis" (berdasarkan CCPA/CPRA) untuk Data Pribadi Pelanggan kami, administrator akun, kontak penagihan, calon pelanggan, dan pengunjung situs web — artinya kami menentukan tujuan dan cara pemrosesan; dan (ii) sebagai "Pemroses" (berdasarkan GDPR) atau "Penyedia Layanan" (berdasarkan CCPA/CPRA) untuk Data Pribadi pengguna akhir Pelanggan kami (penerima pesan, daftar kontak yang mereka unggah, percakapan yang mereka lakukan), di mana Pelanggan kami adalah Pengendali dan kami memproses data tersebut hanya berdasarkan instruksi terdokumentasi sesuai dengan Perjanjian Pemrosesan Data.
Dengan mengakses, mendaftar, atau menggunakan Layanan, Anda menyatakan bahwa Anda telah membaca dan memahami Kebijakan Privasi ini. Jika Anda tidak menyetujui Kebijakan ini, Anda tidak boleh menggunakan Layanan. Jika Anda menggunakan Layanan atas nama suatu organisasi, Anda menyatakan bahwa Anda memiliki wewenang untuk mengikat organisasi tersebut pada Kebijakan ini.
Definisi Penting
- "Data Pribadi" / "Informasi Pribadi" — setiap informasi yang berkaitan dengan orang perseorangan yang teridentifikasi atau dapat diidentifikasi, sebagaimana didefinisikan dalam GDPR, CCPA/CPRA, Undang-Undang Perlindungan Privasi Israel 5741-1981, dan undang-undang setara.
- "Pemrosesan" — setiap operasi yang dilakukan terhadap Data Pribadi, termasuk pengumpulan, pencatatan, penyimpanan, akses, penggunaan, pengungkapan, transmisi, penyelarasan, pembatasan, penghapusan, atau pemusnahan.
- "Pengendali" / "Bisnis" — entitas yang menentukan tujuan dan cara Pemrosesan.
- "Pemroses" / "Penyedia Layanan" — entitas yang Memproses Data Pribadi atas nama Pengendali, berdasarkan instruksi terdokumentasi.
- "Pelanggan" — bisnis atau individu yang telah mendaftar dan menggunakan platform MegaSend (pemegang akun).
- "Pengguna Akhir" / "Penerima Pesan" — orang perseorangan yang nomor telepon, nama, atau pengenal lainnya muncul dalam daftar kontak Pelanggan dan yang bertukar pesan WhatsApp dengan Pelanggan melalui platform kami.
- "Layanan" — platform MegaSend, termasuk situs web, dasbor, API, antarmuka seluler, fitur asisten AI, kampanye, alur, dan semua fungsionalitas terkait.
- "Sub-pemroses" — pihak ketiga yang ditunjuk oleh Weblix untuk Memproses Data Pribadi atas nama kami sehubungan dengan penyediaan Layanan.
Data Pribadi yang Kami Kumpulkan
Kami mengumpulkan Data Pribadi melalui tiga cara: (a) informasi yang Anda berikan langsung kepada kami; (b) informasi yang kami kumpulkan secara otomatis melalui penggunaan Layanan oleh Anda; dan (c) informasi yang kami terima dari pihak ketiga (seperti Meta/WhatsApp, pemroses pembayaran, dan penyedia autentikasi).
1. Data Akun & Identitas
- Nama lengkap, nama bisnis, jabatan
- Alamat email, nomor telepon, nomor telepon WhatsApp Business
- Kredensial autentikasi (kata sandi yang di-hash, kunci API, token akses dan token penyegaran OAuth, token autentikasi multi-faktor)
- Preferensi akun, bahasa, zona waktu
- Foto profil atau logo perusahaan (jika diunggah)
2. Data Penagihan & Keuangan
- Nama dan alamat penagihan
- NPWP/ID Pajak, nomor registrasi bisnis
- Tingkat langganan, riwayat paket, faktur, riwayat pembayaran
- Empat digit terakhir kartu pembayaran dan merek kartu (nomor kartu lengkap tidak pernah disimpan di server kami — nomor tersebut di-tokenisasi dan disimpan oleh Stripe, pemroses pembayaran bersertifikasi PCI-DSS Level 1 kami)
- Rincian referensi transfer bank (jika berlaku)
3. Konten Pelanggan (Diproses atas Nama Pelanggan)
- Daftar kontak yang diunggah oleh Pelanggan (nomor telepon penerima, nama, atribut khusus, tag, data segmentasi)
- Konten pesan, templat, file media (gambar, video, audio, dokumen) yang dikirim atau diterima melalui WhatsApp
- Konfigurasi kampanye, alur otomatis, instruksi dan respons asisten AI
- Riwayat percakapan, status pesan (terkirim/tersampaikan/dibaca), stempel waktu
- Payload webhook dan data integrasi
4. Data Teknis & Penggunaan (Dikumpulkan Secara Otomatis)
- Alamat IP, perkiraan lokasi geografis yang diperoleh dari IP
- Jenis dan versi peramban, sistem operasi, pengenal perangkat, resolusi layar
- Halaman yang dikunjungi, fitur yang digunakan, peristiwa klik, durasi sesi, URL perujuk
- Log diagnostik, laporan kesalahan, metrik kinerja
- Cookie dan teknologi pelacakan serupa (lihat bagian Cookie)
- Waktu masuk, token sesi, alamat IP panggilan API
5. Data Dukungan & Komunikasi
- Catatan korespondensi dengan tim dukungan, penjualan, atau kepatuhan kami
- Transkrip obrolan, tangkapan layar, umpan balik sukarela, jawaban survei
- Informasi yang Anda berikan saat melaporkan bug atau penyalahgunaan
6. Data Pemasaran (Jika Sah)
- Metrik keterlibatan email (buka, klik) untuk buletin kami sendiri
- Kehadiran webinar, sumber daya yang diunduh, permintaan demo
- Parameter UTM dan data atribusi pemasaran
Kami tidak dengan sengaja mengumpulkan Kategori Khusus Data Pribadi (berdasarkan GDPR Pasal 9) atau Informasi Pribadi Sensitif (berdasarkan CCPA/CPRA) — seperti asal usul ras atau etnis, pendapat politik, keyakinan agama, keanggotaan serikat pekerja, data genetik atau biometrik, data kesehatan, atau data mengenai kehidupan seks atau orientasi seksual seseorang — dan kami menginstruksikan Pelanggan untuk tidak mengunggah, mentransmisikan, atau memproses data tersebut melalui Layanan kecuali jika mereka memiliki dasar hukum yang sah dan telah memberi tahu kami terlebih dahulu untuk membuat perjanjian tambahan.
Kami tidak dengan sengaja mengumpulkan Data Pribadi dari individu berusia di bawah 16 tahun (atau usia minimum yang lebih tinggi yang berlaku di yurisdiksi Anda). Lihat bagian Privasi Anak.
Dasar Hukum untuk Pemrosesan (GDPR / GDPR Inggris)
Jika GDPR atau GDPR Inggris berlaku, kami memproses Data Pribadi Anda hanya ketika satu atau lebih dari dasar hukum berikut (Pasal 6) terpenuhi:
- Pelaksanaan kontrak (Pasal 6(1)(b)) — ketika Pemrosesan diperlukan untuk menyediakan Layanan yang Anda daftarkan, termasuk pembuatan akun, autentikasi, pengiriman pesan, penagihan, dan dukungan pelanggan.
- Persetujuan (Pasal 6(1)(a)) — untuk cookie non-esensial, komunikasi pemasaran, dan Pemrosesan lain yang tidak benar-benar diperlukan. Anda dapat menarik persetujuan kapan saja tanpa memengaruhi Pemrosesan sebelumnya.
- Kepentingan yang sah (Pasal 6(1)(f)) — untuk peningkatan layanan, keamanan, pencegahan penipuan dan penyalahgunaan, analitik internal, keamanan jaringan dan informasi, pemasaran B2B langsung kepada pelanggan yang sudah ada, serta pelaksanaan atau pembelaan klaim hukum. Kami menyeimbangkan kepentingan kami dengan hak dan kebebasan Anda.
- Kepatuhan terhadap kewajiban hukum (Pasal 6(1)(c)) — untuk catatan pajak, pemeriksaan anti-pencucian uang, penyaringan sanksi, pengungkapan yang sah kepada pihak berwenang, penyimpanan catatan akuntansi, dan tanggapan terhadap proses hukum yang sah.
- Kepentingan vital (Pasal 6(1)(d)) — dalam keadaan darurat yang jarang terjadi di mana Pemrosesan diperlukan untuk melindungi nyawa atau keselamatan orang perseorangan.
- Kepentingan publik atau kewenangan resmi (Pasal 6(1)(e)) — hanya jika secara khusus diwajibkan oleh undang-undang yang berlaku.
Jika Pemrosesan didasarkan pada persetujuan, Anda dapat menariknya kapan saja dengan mengirim email ke team@weblix.co.il atau dengan menggunakan kontrol dalam produk. Penarikan tidak memengaruhi keabsahan Pemrosesan yang dilakukan sebelum penarikan.
Bagaimana Kami Menggunakan Data Pribadi
Kami menggunakan Data Pribadi untuk tujuan yang tercantum di bawah ini. Dasar hukum spesifik untuk setiap tujuan ditunjukkan dalam tanda kurung.
- Menyediakan, mengoperasikan, memelihara, dan mengamankan Layanan; membuat dan mengautentikasi akun; menyediakan akses API; mengirimkan pesan melalui WhatsApp Business Platform [Kontrak / Kepentingan yang Sah].
- Memproses langganan, pembayaran, faktur, pengembalian dana, pajak, dan tolak bayar; menagih jumlah yang terutang; mematuhi undang-undang akuntansi dan pajak [Kontrak / Kewajiban Hukum].
- Menanggapi permintaan dukungan, memecahkan masalah, mengomunikasikan pemberitahuan terkait layanan (peringatan keamanan, gangguan layanan, perubahan kebijakan) [Kontrak / Kepentingan yang Sah].
- Menganalisis bagaimana Layanan digunakan secara agregat, meningkatkan fitur, mengembangkan fungsionalitas baru, dan melakukan pengujian A/B [Kepentingan yang Sah / Persetujuan jika diwajibkan].
- Mendeteksi, menyelidiki, dan mencegah penipuan, penyalahgunaan, spam, malware, pengambilalihan akun, serangan denial-of-service, dan pelanggaran terhadap Ketentuan Penggunaan kami [Kepentingan yang Sah / Kewajiban Hukum].
- Mematuhi undang-undang, peraturan, perintah pengadilan yang berlaku, permintaan sah dari pihak berwenang publik, penyaringan sanksi, anti-pencucian uang, dan Ketentuan WhatsApp Business Solution dari Meta [Kewajiban Hukum].
- Mengirim komunikasi pemasaran (hanya dengan persetujuan atau kepada pelanggan yang sudah ada berdasarkan aturan soft opt-in, jika berlaku); mengukur efektivitas kampanye [Persetujuan / Kepentingan yang Sah].
- Menyediakan fitur bertenaga AI (asisten, balasan yang disarankan, alur otomatis) — lihat bagian Pemrosesan AI [Kontrak / Kepentingan yang Sah].
- Menetapkan, melaksanakan, atau membela klaim hukum; menegakkan Ketentuan kami; melindungi hak, properti, dan keselamatan orang lain [Kepentingan yang Sah / Kewajiban Hukum].
Kami tidak menjual Data Pribadi Anda, tidak membagikan Data Pribadi Anda untuk iklan perilaku lintas konteks, dan tidak menggunakan Data Pribadi Anda untuk melatih model AI pihak ketiga tanpa instruksi eksplisit dari Anda.
Kami tidak akan Memproses Data Pribadi Anda untuk tujuan yang secara material berbeda, tidak terkait, atau tidak sesuai tanpa memberikan pemberitahuan dan, jika diwajibkan, memperoleh persetujuan Anda.
Pengambilan Keputusan Otomatis dan Pembuatan Profil
Kami tidak membuat keputusan yang menghasilkan dampak hukum atau dampak serupa yang signifikan terhadap Anda hanya berdasarkan pemrosesan otomatis (dalam arti GDPR Pasal 22).
Kami menggunakan sistem otomatis secara terbatas untuk: (i) deteksi penyalahgunaan, penipuan, dan spam (yang dapat membatasi akun untuk sementara sambil menunggu tinjauan manusia); (ii) saran pesan yang dihasilkan AI atau balasan chatbot (selalu tunduk pada penggantian manual oleh Pelanggan); (iii) optimalisasi keterkiriman. Jika ada keputusan otomatis yang dapat secara signifikan memengaruhi hak seseorang, peninjau manusia akan dilibatkan sebelum keputusan menjadi final.
Anda berhak memperoleh intervensi manusia, menyampaikan sudut pandang Anda, dan menentang keputusan. Hubungi team@weblix.co.il untuk menggunakan hak ini.
Bagaimana Kami Membagikan Data Pribadi
Kami membagikan Data Pribadi hanya sebagaimana dijelaskan di bawah ini. Kami tidak pernah menjual Data Pribadi dan tidak pernah membagikannya untuk iklan perilaku lintas konteks.
Kategori Penerima
- Sub-pemroses tepercaya yang menyediakan layanan infrastruktur, pemrosesan pembayaran, pengiriman komunikasi, analitik, dan keamanan atas nama kami, berdasarkan perjanjian pemrosesan data tertulis yang memuat perlindungan yang diwajibkan oleh GDPR Pasal 28.
- Meta Platforms, Inc. dan afiliasinya — untuk mengirimkan pesan melalui WhatsApp Business Solution API (Anda juga harus menerima ketentuan Meta; Meta adalah Pengendali terpisah untuk layanan WhatsApp yang mendasarinya).
- Pelanggan kami, ketika Anda adalah Pengguna Akhir yang menerima pesan melalui platform kami — konten pesan dan detail kontak Anda terlihat oleh Pelanggan yang memulai percakapan. Pelanggan adalah Pengendali atas data tersebut.
- Penasihat profesional (akuntan, auditor, pengacara, perusahaan asuransi) yang terikat kewajiban kerahasiaan, jika benar-benar diperlukan.
- Penegak hukum, otoritas pengatur, pengadilan, atau badan pemerintah lainnya — hanya ketika kami memiliki keyakinan dengan itikad baik bahwa pengungkapan diwajibkan oleh undang-undang yang berlaku atau dipaksakan oleh proses hukum yang sah, dan hanya data minimum yang diperlukan.
- Penerus dalam merger, akuisisi, pendanaan, reorganisasi, kepailitan, atau penjualan seluruh atau sebagian aset kami — tunduk pada kerahasiaan dan kesinambungan Kebijakan ini atau pemberitahuan kepada Anda.
- Pihak lain dengan persetujuan eksplisit Anda atau atas arahan Anda.
Sub-pemroses Saat Ini
Kami memelihara daftar Sub-pemroses yang selalu diperbarui. Per tanggal berlakunya Kebijakan ini, Sub-pemroses material kami meliputi:
- Meta Platforms, Inc. — WhatsApp Business Solution API, pengiriman pesan — AS / Irlandia
- Stripe, Inc. — pemrosesan pembayaran, penagihan — AS / Irlandia
- Cloudflare, Inc. — jaringan pengiriman konten, perlindungan DDoS, Turnstile CAPTCHA — jaringan edge global
- Amazon Web Services, Inc. — infrastruktur cloud, penyimpanan, komputasi — wilayah dapat dipilih (kami menggunakan wilayah UE dan AS)
- Redis Ltd. — cache dalam memori terkelola — UE / AS
- OpenAI, L.L.C. dan/atau Anthropic, PBC — inferensi model bahasa besar untuk fitur asisten AI (dapat dikonfigurasi; data tidak digunakan untuk pelatihan model berdasarkan perjanjian enterprise kami)
- Twilio Inc. (SendGrid) — pengiriman email transaksional — AS
- Functional Software, Inc. (Sentry) — pemantauan kesalahan dan pelaporan crash — AS / UE
- Google LLC — analitik (hanya dengan persetujuan), Google Workspace untuk email internal — AS / UE
Kami memperbarui daftar Sub-pemroses ketika kami menunjuk Sub-pemroses baru atau mengganti yang sudah ada. Pelanggan pada paket yang mencakup Perjanjian Pemrosesan Data dapat berlangganan untuk menerima pemberitahuan terlebih dahulu mengenai perubahan dan dapat mengajukan keberatan terhadap perubahan material.
Transfer Data Internasional
Weblix didirikan di Amerika Serikat (Wyoming) dan beroperasi secara internasional. Data Pribadi Anda dapat ditransfer ke, disimpan di, dan Diproses di negara selain negara tempat Anda tinggal, termasuk Amerika Serikat, Wilayah Ekonomi Eropa, Britania Raya, dan Israel.
Apabila kami mentransfer Data Pribadi dari EEA, Britania Raya, atau Swiss ke negara yang belum menerima keputusan kelayakan (adequacy) dari Komisi Eropa (atau Pemerintah Inggris / Komisaris Federal Perlindungan Data dan Informasi Swiss, sebagaimana berlaku), kami mengandalkan satu atau lebih perlindungan berikut:
- Klausul Kontraktual Standar Komisi Eropa (SCC) (Keputusan 2021/914), dengan Adendum Transfer Data Internasional Inggris jika berlaku;
- Kerangka Privasi Data UE–AS, Perluasan Inggris untuk DPF UE–AS, dan DPF Swiss–AS (apabila penerima telah melakukan sertifikasi mandiri dan kerangka tersebut tetap berlaku);
- Keputusan kelayakan (adequacy), termasuk keputusan kelayakan Israel untuk transfer dari EEA ke Israel dan pengaturan timbal balik;
- Penilaian Dampak Transfer (Transfer Impact Assessments) serta langkah teknis, organisasi, dan kontraktual tambahan (seperti enkripsi saat transit dan saat penyimpanan, pseudonimisasi, dan kontrol akses) jika diperlukan setelah putusan Schrems II.
- Pengecualian (derogasi) khusus berdasarkan Pasal 49 GDPR (seperti persetujuan eksplisit Anda, pelaksanaan kontrak atas permintaan Anda) — hanya digunakan dalam kasus terbatas.
Anda dapat meminta salinan mekanisme transfer terkait (dengan ketentuan yang bersifat sensitif secara komersial disensor) dengan mengirim email ke team@weblix.co.il.
Penyimpanan Data
Kami menyimpan Data Pribadi hanya selama diperlukan untuk memenuhi tujuan pengumpulannya, termasuk memenuhi kewajiban hukum, akuntansi, peraturan, atau pelaporan. Periode penyimpanan di bawah ini berlaku kecuali periode yang lebih panjang atau lebih pendek diwajibkan oleh hukum atau disepakati dalam kontrak Anda.
- Profil akun dan data autentikasi — selama durasi akun Anda ditambah hingga 36 bulan setelah penutupan (untuk klaim hukum, audit, dan reaktivasi), kemudian dihapus atau dianonimkan sepenuhnya.
- Konten pesan WhatsApp dan riwayat percakapan — disimpan selama periode yang dikonfigurasi oleh Pelanggan (default 30 hari untuk media, lebih lama untuk teks jika diwajibkan oleh pengaturan Pelanggan atau hukum yang berlaku). Pelanggan dapat meminta penghapusan segera kapan saja.
- Faktur, catatan pajak, dan riwayat pembayaran — disimpan selama 7 tahun (atau periode lebih lama yang diwajibkan berdasarkan hukum pajak, akuntansi, atau anti pencucian uang yang berlaku).
- Log sistem, log keamanan, dan jejak audit — hingga 24 bulan, kemudian diagregasi atau dihapus; lebih lama jika diperlukan untuk investigasi keamanan atau klaim hukum.
- Korespondensi dukungan — hingga 36 bulan sejak kontak terakhir.
- Catatan persetujuan pemasaran — selama durasi persetujuan ditambah 24 bulan setelah penarikan (untuk menunjukkan kepatuhan terhadap aturan persetujuan).
- Cadangan terenkripsi — ditimpa dalam siklus bergulir hingga 90 hari.
Setelah berakhirnya periode penyimpanan yang berlaku, kami menghapus atau menganonimkan Data Pribadi secara permanen. Data yang dianonimkan dapat disimpan tanpa batas waktu untuk analitik dan peningkatan produk.
Langkah-Langkah Keamanan
Kami menerapkan dan memelihara langkah teknis dan organisasi yang sesuai yang dirancang untuk melindungi Data Pribadi dari Pemrosesan yang tidak sah atau melanggar hukum serta dari kehilangan, kerusakan, perusakan, perubahan, atau pengungkapan yang tidak disengaja. Langkah-langkah kami meliputi:
- Enkripsi saat transit (TLS 1.2+) untuk semua komunikasi antara klien, server, dan Sub-pemroses
- Enkripsi saat penyimpanan (AES-256) untuk basis data, penyimpanan berkas, dan cadangan
- Kontrol akses berbasis peran yang ketat, prinsip hak akses paling minimal, dan pencatatan audit
- Autentikasi multifaktor wajib bagi staf yang memiliki akses ke sistem produksi
- Segmentasi jaringan, firewall, deteksi intrusi, dan pemindaian kerentanan secara terus-menerus
- Pengujian penetrasi berkala oleh perusahaan keamanan independen
- Siklus hidup pengembangan perangkat lunak yang aman, peninjauan kode, dan pemindaian dependensi otomatis
- Pemeriksaan latar belakang dan kewajiban kerahasiaan bagi semua karyawan dan kontraktor yang memiliki akses ke Data Pribadi
- Rencana respons insiden dan kelangsungan bisnis yang terdokumentasi
- Pelatihan privasi dan keamanan karyawan secara berkala
- Kepatuhan terhadap Peraturan Perlindungan Privasi Israel (Keamanan Data) 5777-2017 pada tingkat keamanan yang sesuai dengan basis data kami
Meskipun kami menerapkan perlindungan standar industri, tidak ada metode transmisi atau penyimpanan yang 100% aman. Kami tidak dapat menjamin keamanan mutlak dan Anda menggunakan Layanan dengan risiko Anda sendiri sejauh diizinkan oleh hukum.
Anda bertanggung jawab untuk menjaga kerahasiaan kata sandi dan kunci API Anda, mengaktifkan autentikasi multifaktor, dan segera memberi tahu kami tentang dugaan akses tidak sah di team@weblix.co.il.
Pemberitahuan Pelanggaran Data
Jika kami mengetahui adanya pelanggaran Data Pribadi yang berpotensi menimbulkan risiko terhadap hak dan kebebasan individu, kami akan:
- Memberi tahu otoritas pengawas yang berwenang tanpa penundaan yang tidak semestinya dan, jika memungkinkan, dalam waktu 72 jam sejak mengetahui pelanggaran tersebut (Pasal 33 GDPR);
- Memberi tahu subjek data yang terdampak tanpa penundaan yang tidak semestinya apabila pelanggaran berpotensi menimbulkan risiko tinggi (Pasal 34 GDPR);
- Memberi tahu Otoritas Perlindungan Privasi Israel dan individu yang terdampak sebagaimana diwajibkan berdasarkan Peraturan Perlindungan Privasi Israel (Keamanan Data) 5777-2017;
- Memberi tahu Pelanggan (apabila mereka adalah Pengendali) tanpa penundaan yang tidak semestinya agar mereka dapat memenuhi kewajiban pemberitahuan mereka sendiri;
- Memberikan bantuan yang wajar kepada Pelanggan dan otoritas dalam investigasi dan mitigasi;
- Memberi tahu penduduk California yang terdampak sesuai dengan Cal. Civ. Code § 1798.82 dan hukum negara bagian AS yang setara.
Hak Privasi Anda
Sesuai dengan hukum yang berlaku, Anda memiliki hak-hak yang dijelaskan di bawah ini. Beberapa hak tidak bersifat mutlak — kami dapat menolak permintaan apabila pengecualian berlaku (misalnya, apabila kepatuhan akan berdampak buruk terhadap hak orang lain, atau apabila kami diwajibkan oleh hukum untuk menyimpan data tersebut).
- Hak akses — memperoleh konfirmasi apakah kami Memproses Data Pribadi Anda dan salinan data tersebut, beserta informasi tentang Pemrosesan.
- Hak perbaikan — meminta perbaikan Data Pribadi yang tidak akurat dan melengkapi data yang tidak lengkap.
- Hak penghapusan ("hak untuk dilupakan") — meminta penghapusan Data Pribadi Anda dalam keadaan tertentu yang ditetapkan.
- Hak pembatasan Pemrosesan — membatasi cara kami menggunakan Data Pribadi Anda selama suatu sengketa diselesaikan.
- Hak portabilitas data — menerima Data Pribadi Anda dalam format terstruktur, umum digunakan, dan dapat dibaca mesin serta mengirimkannya ke pengendali lain, apabila Pemrosesan didasarkan pada persetujuan atau kontrak dan dilakukan secara otomatis.
- Hak untuk menolak — menolak Pemrosesan yang didasarkan pada kepentingan sah, termasuk pembuatan profil, serta pemasaran langsung kapan saja.
- Hak menarik persetujuan — kapan saja, apabila Pemrosesan didasarkan pada persetujuan.
- Hak untuk tidak tunduk pada keputusan yang semata-mata didasarkan pada Pemrosesan otomatis, termasuk pembuatan profil, yang menimbulkan efek hukum atau efek signifikan serupa (Pasal 22 GDPR).
- Hak untuk mengajukan keluhan kepada otoritas pengawas (lihat bagian Otoritas Pengawas).
Cara Menggunakan Hak Anda
Kirim email ke team@weblix.co.il dari alamat email yang terkait dengan akun Anda atau gunakan kontrol privasi dalam produk. Kami akan menanggapi dalam waktu satu bulan sejak menerima permintaan yang dapat diverifikasi (dapat diperpanjang dua bulan lagi untuk permintaan yang kompleks, sebagaimana diizinkan oleh Pasal 12 GDPR). Layanan disediakan secara gratis kecuali permintaan jelas tidak berdasar, berlebihan, atau berulang, dalam hal mana kami dapat mengenakan biaya yang wajar atau menolak untuk bertindak.
Untuk melindungi data Anda, kami akan memverifikasi identitas Anda sebelum menanggapi. Kami dapat meminta informasi yang memungkinkan kami memastikan bahwa Anda adalah orang yang Anda klaim. Jika Anda mengajukan permintaan melalui agen yang diberi kuasa, kami akan mewajibkan kuasa tertulis dan dapat memverifikasi identitas konsumen yang bersangkutan.
Jika kami menolak permintaan Anda, Anda dapat mengajukan banding dengan membalas email penolakan kami. Apabila hukum negara bagian yang berlaku (seperti Virginia, Colorado, Connecticut) menyediakan proses banding, kami akan mengikuti proses tersebut dan memberi tahu Anda tentang hasilnya dalam jangka waktu yang ditetapkan undang-undang.
Pemberitahuan untuk Penduduk EEA, Inggris, dan Swiss
Jika Anda berada di Wilayah Ekonomi Eropa, Britania Raya, atau Swiss, maka GDPR, UK GDPR / Data Protection Act 2018, atau Undang-Undang Federal Swiss tentang Perlindungan Data (revFADP) berlaku terhadap Pemrosesan Data Pribadi Anda oleh kami. Hak-hak terkait Pengendali yang dijelaskan di atas berlaku sepenuhnya bagi Anda.
Untuk Data Pribadi yang Diproses dalam kapasitas kami sebagai Pengendali, Pengendalinya adalah Weblix Global Technologies LLC, yang dapat dihubungi di team@weblix.co.il.
Sesuai dengan Pasal 27 GDPR, perwakilan kami yang ditunjuk di dalam Uni Eropa sedang dalam proses penunjukan dan detail kontak akan dipublikasikan di bawah ini setelah selesai. Sampai saat itu, pengguna EEA dapat menghubungi kami secara langsung di team@weblix.co.il.
Sesuai dengan Pasal 27 UK GDPR, perwakilan kami yang ditunjuk di Britania Raya sedang dalam proses penunjukan dan detail kontak akan dipublikasikan di bawah ini setelah selesai. Sampai saat itu, pengguna Inggris dapat menghubungi kami secara langsung di team@weblix.co.il.
Meskipun kami tidak diwajibkan secara ketat untuk menunjuk Petugas Perlindungan Data berdasarkan Pasal 37 GDPR, kami telah menunjuk seorang Pemimpin Privasi (Privacy Lead) yang mengawasi program privasi kami dan dapat dihubungi di team@weblix.co.il.
Anda memiliki hak untuk mengajukan keluhan kepada otoritas pengawas Negara Anggota UE/EEA tempat Anda biasa tinggal, tempat kerja, atau tempat dugaan pelanggaran terjadi; kepada Information Commissioner's Office Inggris (ico.org.uk); atau kepada Komisaris Federal Perlindungan Data dan Informasi Swiss (edoeb.admin.ch). Namun, kami akan sangat menghargai kesempatan untuk menangani kekhawatiran Anda secara langsung terlebih dahulu.
Pemberitahuan untuk Penduduk California (CCPA / CPRA)
Bagian ini melengkapi bagian lain dari Kebijakan ini dan berlaku semata-mata untuk penduduk California ("konsumen"). Bagian ini disediakan sesuai dengan California Consumer Privacy Act of 2018, sebagaimana diubah oleh California Privacy Rights Act of 2020 (secara kolektif disebut "CCPA"). Istilah dengan huruf kapital memiliki makna sebagaimana diberikan dalam CCPA.
Kategori Informasi Pribadi yang Kami Kumpulkan
Dalam 12 bulan terakhir, kami telah mengumpulkan kategori Informasi Pribadi berikut:
- Pengenal — nama, alamat pos, email, nomor telepon, nama akun, alamat IP, pengenal pribadi dan daring yang unik.
- Catatan pelanggan (Cal. Civ. Code § 1798.80(e)) — alamat penagihan, informasi pembayaran.
- Informasi komersial — produk atau layanan yang dibeli, tingkat langganan, riwayat pembelian.
- Aktivitas internet atau jaringan elektronik lainnya — riwayat penjelajahan di Layanan kami, interaksi dengan situs web kami, informasi interaksi iklan.
- Data geolokasi — perkiraan lokasi yang diperoleh dari alamat IP.
- Informasi terkait profesi atau pekerjaan — jabatan, nama perusahaan.
- Kesimpulan yang ditarik dari data di atas untuk membuat profil yang mencerminkan preferensi dan penggunaan produk.
- Informasi audio, elektronik, visual, atau serupa — rekaman panggilan dukungan (apabila sah dan diungkapkan), tangkapan layar yang Anda kirimkan.
- Informasi Pribadi Sensitif — kredensial akun (nama pengguna + kata sandi). Kami menggunakan Informasi Pribadi Sensitif hanya untuk tujuan yang diizinkan oleh Cal. Civ. Code § 1798.121(a) (seperti menyediakan Layanan yang Anda minta) dan tidak menggunakannya untuk menyimpulkan karakteristik tentang Anda.
Sumber pengumpulan: langsung dari Anda, dari perangkat Anda, dari penyedia autentikasi pihak ketiga, pemroses pembayaran, Meta/WhatsApp, dan alat analitik.
Tujuan bisnis: menyediakan Layanan, keamanan, pencegahan penipuan, penagihan, dukungan, kepatuhan terhadap hukum, riset internal, dan penggunaan sementara jangka pendek seperti debugging. Kami tidak menggunakan Informasi Pribadi untuk tujuan apa pun yang berbeda secara material tanpa pemberitahuan.
Pengungkapan Informasi Pribadi
Kami mengungkapkan kategori yang tercantum di atas kepada kategori penerima yang diidentifikasi dalam bagian Berbagi (Sub-pemroses, Meta, Pelanggan, penasihat profesional, otoritas, penerus). Kami tidak dengan sengaja mengungkapkan Informasi Pribadi penduduk California di bawah usia 16 tahun tanpa persetujuan.
Tidak Ada Penjualan atau Pembagian Informasi Pribadi
Kami TIDAK menjual Informasi Pribadi untuk imbalan moneter atau imbalan berharga lainnya, dan kami TIDAK membagikan Informasi Pribadi untuk iklan perilaku lintas konteks sebagaimana istilah-istilah tersebut didefinisikan dalam CCPA. Kami belum pernah melakukannya dalam 12 bulan terakhir.
Hak California Anda
- Hak untuk mengetahui — meminta kategori Informasi Pribadi yang dikumpulkan, sumbernya, tujuan bisnis atau komersial, kategori pihak ketiga yang kepadanya informasi diungkapkan, dan bagian spesifik yang dikumpulkan tentang Anda.
- Hak untuk menghapus — meminta penghapusan Informasi Pribadi yang dikumpulkan dari Anda, dengan tunduk pada pengecualian yang diizinkan.
- Hak untuk memperbaiki — meminta perbaikan Informasi Pribadi yang tidak akurat.
- Hak untuk menolak (opt out) — atas penjualan atau pembagian apa pun untuk iklan perilaku lintas konteks (kami tidak melakukan keduanya).
- Hak untuk membatasi — penggunaan dan pengungkapan Informasi Pribadi Sensitif untuk tujuan yang ditentukan dalam Cal. Civ. Code § 1798.121(a). Karena kami sudah membatasi penggunaan kami untuk tujuan-tujuan tersebut, hak ini secara efektif dihormati secara default.
- Hak nondiskriminasi — kami tidak akan menolak barang atau layanan, mengenakan harga yang berbeda, atau memberikan tingkat kualitas yang berbeda karena Anda menggunakan hak-hak Anda.
Untuk menggunakan hak-hak ini, kirim email ke team@weblix.co.il, atau ajukan permintaan melalui pengaturan akun Anda. Kami akan memverifikasi identitas Anda menggunakan kredensial akun dan aktivitas akun terbaru. Agen yang diberi kuasa harus mengirimkan kuasa tertulis yang ditandatangani oleh konsumen; kami juga dapat mewajibkan konsumen untuk memverifikasi identitas mereka sendiri.
California Shine the Light (Cal. Civ. Code § 1798.83) — penduduk California dapat meminta informasi sekali per tahun kalender mengenai Informasi Pribadi yang diungkapkan kepada pihak ketiga untuk tujuan pemasaran langsung pihak-pihak tersebut. Kami tidak mengungkapkan Informasi Pribadi untuk pemasaran langsung pihak ketiga.
Kami tidak dengan sengaja menjual atau membagikan Informasi Pribadi konsumen California yang berusia di bawah 16 tahun.
Pemberitahuan untuk Penduduk Negara Bagian AS Lainnya
Jika Anda tinggal di Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Tennessee, Indiana, Delaware, New Jersey, New Hampshire, Minnesota, Maryland, atau negara bagian AS lain yang memiliki undang-undang privasi konsumen yang komprehensif, Anda mungkin memiliki hak serupa dengan yang dijelaskan di atas, termasuk:
- Hak untuk mengetahui / mengakses Data Pribadi yang kami Proses tentang Anda
- Hak untuk mengoreksi Data Pribadi yang tidak akurat
- Hak untuk menghapus Data Pribadi
- Hak untuk memperoleh salinan dalam format yang dapat dipindahkan
- Hak untuk menolak penjualan, iklan bertarget, atau pembuatan profil yang menimbulkan efek hukum atau efek signifikan serupa (kami tidak melakukan satu pun dari hal-hal ini)
- Hak untuk mengajukan banding atas penolakan terhadap salah satu hak di atas
Untuk menggunakan hak-hak ini, kirim email ke team@weblix.co.il. Kami akan menanggapi dalam jangka waktu yang disyaratkan oleh undang-undang negara bagian Anda (biasanya 45 hari, dapat diperpanjang satu kali selama 45 hari lagi). Untuk mengajukan banding atas penolakan, balas email penolakan kami; kami akan menanggapi banding dalam jangka waktu yang ditetapkan undang-undang dan, bila berlaku, memberi tahu Anda cara menghubungi Jaksa Agung negara bagian Anda.
Pemberitahuan untuk Penduduk Negara Israel
Jika Anda tinggal di Israel, Undang-Undang Perlindungan Privasi Israel 5741-1981, Peraturan Perlindungan Privasi (Keamanan Data) 5777-2017, dan Amendemen No. 13 atas Undang-Undang Perlindungan Privasi (berlaku sejak 14 Agustus 2025) berlaku atas pemrosesan Data Pribadi Anda oleh kami.
Bila disyaratkan, basis data yang menyimpan Data Pribadi pengguna kami terdaftar pada Otoritas Perlindungan Privasi Israel (Registrar Basis Data). Nomor registrasi akan ditampilkan di sini setelah diterbitkan. Kami memproses Data Pribadi dengan mematuhi tingkat keamanan yang berlaku untuk basis data kami berdasarkan Peraturan Keamanan Data.
Hak Anda Berdasarkan Hukum Israel
- Hak untuk memeriksa (Pasal 13) — Anda dapat meminta pemeriksaan Data Pribadi yang disimpan tentang Anda dalam basis data.
- Hak untuk mengoreksi (Pasal 14) — Anda dapat meminta koreksi atau penghapusan Data Pribadi yang tidak akurat, tidak lengkap, tidak jelas, atau sudah usang.
- Hak untuk menolak surat langsung — Anda dapat meminta penghapusan dari daftar pemasaran langsung mana pun kapan saja.
- Hak tambahan berdasarkan Amendemen 13 — termasuk perluasan hak akses, transparansi, dan hak untuk mengajukan keluhan kepada Otoritas Perlindungan Privasi.
Data Pribadi dapat ditransfer ke luar Israel berdasarkan Peraturan Perlindungan Privasi (Transfer Data ke Luar Negeri) 5761-2001. Kami mengandalkan mekanisme transfer yang diizinkan, termasuk transfer ke negara dengan perlindungan data yang memadai (seperti EEA), transfer ke negara yang mematuhi prinsip-prinsip Undang-Undang Perlindungan Privasi, serta transfer berdasarkan persetujuan Anda atau kebutuhan kontraktual.
Untuk menggunakan hak apa pun, kirim email ke team@weblix.co.il. Kami akan menanggapi dalam waktu 30 hari. Jika kami menolak permintaan, kami akan menjelaskan alasannya dan memberi tahu Anda tentang hak untuk mengajukan banding ke Pengadilan Magistrat dalam waktu 30 hari.
Anda dapat mengajukan keluhan kepada Otoritas Perlindungan Privasi Israel (PPA) di gov.il/he/departments/the_privacy_protection_authority.
Pemberitahuan untuk Penerima Pesan (Pengguna Akhir)
Jika Anda menerima pesan WhatsApp yang dikirim melalui MegaSend, Pelanggan yang mengirimnya (sebuah bisnis yang menggunakan platform kami) adalah Pengendali Data Pribadi Anda. Kami hanya memproses data Anda atas instruksi Pelanggan tersebut.
Kami dapat memproses nama, nomor telepon, foto profil, isi pesan, status pesan (terkirim/dibaca), dan metadata percakapan Anda untuk mengirimkan pesan atas nama Pelanggan.
Untuk menggunakan hak privasi atas data yang diproses dalam konteks ini (akses, koreksi, penghapusan, keberatan), Anda harus terlebih dahulu menghubungi Pelanggan yang mengirimi Anda pesan. Jika Anda tidak dapat mengidentifikasi atau menghubungi mereka, hubungi kami di team@weblix.co.il dan kami akan membantu menyalurkan permintaan Anda atau, bila sah secara hukum, bertindak secara langsung.
Untuk berhenti menerima pesan, balas dengan STOP (atau padanannya di antarmuka WhatsApp lokal Anda), blokir pengirim di WhatsApp, atau hubungi Pelanggan secara langsung. Kami mewajibkan Pelanggan untuk segera memenuhi permintaan berhenti berlangganan berdasarkan Ketentuan Solusi WhatsApp Business dari Meta dan hukum yang berlaku.
Fitur Bertenaga AI
MegaSend menawarkan fitur bertenaga AI seperti asisten AI, saran balasan, pembuatan flow otomatis, dan perutean pesan cerdas. Fitur-fitur ini dapat menggunakan penyedia model bahasa besar pihak ketiga (seperti OpenAI atau Anthropic) sebagai Sub-pemroses.
Berdasarkan perjanjian enterprise kami dengan Sub-pemroses AI, prompt, pesan, dan output Anda TIDAK digunakan untuk melatih, menyetel, atau menyempurnakan model AI publik mereka.
Output dari fitur AI hanya berupa saran dan tunduk pada peninjauan serta persetujuan manusia sebelum dikirim ke Pengguna Akhir (kecuali Pelanggan secara eksplisit mengaktifkan mode balasan otomatis penuh). Pelanggan tetap bertanggung jawab atas konten semua pesan yang dikirim.
Output AI dapat tidak akurat, tidak lengkap, atau tidak sesuai untuk sebagian konteks. Jangan mengandalkan fitur AI untuk nasihat medis, hukum, keuangan, yang berkaitan dengan keselamatan, atau nasihat lain yang diatur, tanpa verifikasi manusia secara independen.
Anda dapat meminta agar fitur AI dinonaktifkan untuk akun Anda atau agar data tertentu tidak digunakan dalam Pemrosesan AI dengan mengirim email ke team@weblix.co.il.
Cookie dan Teknologi Serupa
Kami menggunakan cookie, penyimpanan lokal, penyimpanan sesi, dan teknologi pelacakan serupa. Kategori yang kami gunakan adalah:
- Sangat diperlukan — diperlukan untuk menyediakan fungsi inti (autentikasi, manajemen sesi, keamanan, penyeimbangan beban, preferensi bahasa). Cookie ini tidak dapat dinonaktifkan dan tidak memerlukan persetujuan.
- Fungsional / preferensi — mengingat pengaturan, tata letak, dan pilihan Anda untuk meningkatkan kemudahan penggunaan. Digunakan hanya dengan persetujuan bila disyaratkan oleh hukum.
- Analitik / performa — membantu kami memahami bagaimana Layanan digunakan agar kami dapat meningkatkannya. Digunakan hanya dengan persetujuan bila disyaratkan oleh ePrivacy atau hukum lokal; dinonaktifkan secara default di EEA/UK hingga persetujuan diberikan.
- Iklan / penargetan — kami TIDAK menggunakan cookie iklan atau pelacakan perilaku lintas konteks.
Anda dapat mengontrol cookie melalui banner persetujuan kami (bila ditampilkan), melalui pengaturan browser Anda, atau melalui alat untuk menolak. Memblokir cookie yang sangat diperlukan dapat merusak Layanan.
Kami menghormati sinyal Global Privacy Control (GPC) bila berlaku. Karena sebagian besar browser modern tidak lagi mendukung sinyal Do Not Track yang berarti secara terstandardisasi, kami tidak menindaklanjuti header DNT lama, tetapi kami menghormati GPC.
Daftar terperinci tentang cookie, tujuannya, penyedianya, dan masa berlakunya tersedia dalam Pemberitahuan Cookie / banner persetujuan kami.
Komunikasi Pemasaran
Kami mengirim email pemasaran hanya jika (a) Anda telah memberikan persetujuan (di yurisdiksi yang mensyaratkan opt-in, termasuk EEA, UK, dan sebagian wilayah AS serta APAC), atau (b) Anda merupakan pelanggan yang sudah ada atau telah meminta informasi dari kami, di mana aturan soft opt-in / hubungan bisnis yang sudah ada berlaku.
Setiap email pemasaran berisi tautan berhenti berlangganan. Anda juga dapat mengirim email ke team@weblix.co.il untuk berhenti berlangganan. Kami akan memproses permintaan berhenti berlangganan dalam 10 hari kerja (dan segera untuk berhenti berlangganan sekali klik). Email transaksional dan terkait layanan (peringatan keamanan, pemberitahuan penagihan, perubahan kebijakan) bukan pemasaran dan dapat terus dikirim terlepas dari permintaan berhenti berlangganan.
Privasi Anak
Layanan ini ditujukan untuk bisnis dan orang dewasa. Layanan ini tidak ditujukan untuk anak-anak. Kami tidak dengan sengaja mengumpulkan Data Pribadi dari anak-anak.
Amerika Serikat — Sesuai dengan Children's Online Privacy Protection Act (COPPA), kami tidak dengan sengaja mengumpulkan Data Pribadi dari anak-anak di bawah usia 13 tahun. Jika Anda yakin kami secara tidak sengaja telah mengumpulkan data tersebut, hubungi kami di team@weblix.co.il dan kami akan menghapusnya.
EEA / UK — Layanan kami tidak ditujukan untuk anak-anak di bawah usia 16 tahun (atau usia lebih rendah yang ditetapkan oleh Negara Anggota Anda, bila berlaku, tetapi tidak di bawah 13 tahun). Kami tidak dengan sengaja memproses data anak-anak tersebut tanpa persetujuan orang tua.
Israel — Layanan kami tidak ditujukan untuk anak di bawah umur 18 tahun. Anak di bawah umur hanya dapat menggunakan Layanan dengan persetujuan orang tua atau wali yang sah.
Jika Anda adalah orang tua atau wali dan yakin anak Anda telah memberikan Data Pribadi kepada kami, hubungi team@weblix.co.il dan kami akan segera menghapusnya.
Situs dan Layanan Pihak Ketiga
Layanan ini dapat berisi tautan ke situs web, aplikasi, atau layanan pihak ketiga (termasuk Meta/WhatsApp, Stripe, mitra integrasi, dan tautan informasional). Kami tidak bertanggung jawab atas praktik privasi pihak ketiga tersebut. Kami menyarankan Anda untuk meninjau kebijakan privasi mereka sebelum memberikan Data Pribadi kepada mereka.
Do Not Track dan Global Privacy Control
Kami menghormati sinyal Global Privacy Control (GPC) sebagai bentuk penolakan yang sah atas penjualan atau pembagian data berdasarkan undang-undang negara bagian AS yang berlaku. Karena tidak ada standar industri untuk sinyal Do Not Track lama, kami tidak menanggapi sinyal-sinyal tersebut.
Perubahan pada Kebijakan Privasi Ini
Kami dapat memperbarui Kebijakan ini dari waktu ke waktu untuk mencerminkan perubahan dalam praktik, teknologi, persyaratan hukum, atau faktor lain kami. Tanggal "Terakhir Diperbarui" di bagian atas Kebijakan ini menunjukkan kapan Kebijakan ini terakhir direvisi.
Jika kami melakukan perubahan material, kami akan memberikan pemberitahuan yang wajar — misalnya, melalui email ke alamat akun Anda, melalui pemberitahuan yang menonjol di Layanan, atau dengan cara lain yang disyaratkan oleh hukum — setidaknya 30 hari sebelum perubahan berlaku, kecuali tanggal berlaku yang lebih awal disyaratkan oleh hukum.
Versi sebelumnya dari Kebijakan ini diarsipkan dan tersedia atas permintaan di team@weblix.co.il.
Cara Menghubungi Kami
Untuk pertanyaan, permintaan, atau keluhan terkait privasi, hubungi kami menggunakan rincian di bawah ini. Kami akan menanggapi dalam jangka waktu yang disyaratkan oleh hukum yang berlaku.
Weblix Global Technologies LLC
30 N Gould St, Ste 44467, Sheridan, WY 82801, United States
Pertanyaan umum tentang privasi: team@weblix.co.il
Perwakilan Pasal 27 UE: Akan ditunjuk — hubungi team@weblix.co.il untuk sementara waktu
Perwakilan Pasal 27 UK: Akan ditunjuk — hubungi team@weblix.co.il untuk sementara waktu
Otoritas Perlindungan Privasi Israel: gov.il/he/departments/the_privacy_protection_authority