Informativa sulla privacy – MegaSend

Data di entrata in vigore: 27 aprile 2026

Versione 2.0

Riepilogo (in linguaggio semplice)

MegaSend è una piattaforma B2B di messaggistica WhatsApp Business gestita da Weblix Global Technologies LLC. Raccogliamo i dati personali minimi necessari a fornire il nostro servizio, non vendiamo mai i tuoi dati e non li utilizziamo mai per pubblicità inter-contestuale.

Agiamo come Responsabile del trattamento per i nostri clienti business (gestendo i messaggi che inviano ai loro destinatari) e come Titolare del trattamento per i nostri utenti (titolari di account, contatti per la fatturazione, visitatori del sito web).

Hai diritti sui tuoi dati personali — accesso, rettifica, cancellazione, portabilità, opposizione e altro ancora — a seconda di dove vivi. Per esercitare qualsiasi diritto, scrivi a team@weblix.co.il e risponderemo entro i termini previsti dalla legge.

Questo riepilogo è fornito solo per comodità. L'informativa completa riportata di seguito è il documento giuridicamente vincolante.

Weblix Global Technologies LLC ("Weblix", "MegaSend", "noi", "nostro" o "ci") gestisce la piattaforma MegaSend — un prodotto Software-as-a-Service che si integra con l'API ufficiale WhatsApp Business Solution offerta da Meta Platforms, Inc., consentendo ai nostri clienti business di comunicare su larga scala con i propri clienti e contatti.

La presente Informativa sulla privacy descrive come raccogliamo, utilizziamo, divulghiamo, conserviamo, trasferiamo e proteggiamo i Dati personali quando tu (a) visiti il nostro sito web o le nostre pagine di marketing; (b) ti registri, accedi o utilizzi la piattaforma MegaSend; (c) comunichi con noi via email, canali di assistenza o social media; oppure (d) sei destinatario di messaggi inviati tramite la nostra piattaforma da uno dei nostri clienti business.

Agiamo in due distinte capacità a seconda del rapporto: (i) come "Titolare" (ai sensi del GDPR UE/Regno Unito) o "Impresa" (ai sensi del CCPA/CPRA) per i Dati personali dei nostri Clienti, amministratori di account, contatti per la fatturazione, potenziali clienti e visitatori del sito web — il che significa che determiniamo le finalità e i mezzi del trattamento; e (ii) come "Responsabile del trattamento" (ai sensi del GDPR) o "Fornitore di servizi" (ai sensi del CCPA/CPRA) per i Dati personali degli utenti finali dei nostri Clienti (destinatari dei messaggi, liste di contatti caricate, conversazioni condotte), dove il nostro Cliente è il Titolare e noi trattiamo tali dati esclusivamente su istruzioni documentate in conformità a un Accordo sul trattamento dei dati.

Accedendo, registrandoti o utilizzando il Servizio, riconosci di aver letto e compreso la presente Informativa sulla privacy. Se non accetti la presente Informativa, non devi utilizzare il Servizio. Se utilizzi il Servizio per conto di un'organizzazione, dichiari di avere l'autorità di vincolare tale organizzazione alla presente Informativa.

Definizioni principali

  • "Dati personali" / "Informazioni personali" — qualsiasi informazione relativa a una persona fisica identificata o identificabile, come definito ai sensi del GDPR, del CCPA/CPRA, della legge israeliana sulla protezione della privacy 5741-1981 e di leggi equivalenti.
  • "Trattamento" — qualsiasi operazione eseguita sui Dati personali, inclusi raccolta, registrazione, conservazione, accesso, utilizzo, divulgazione, trasmissione, allineamento, limitazione, cancellazione o distruzione.
  • "Titolare" / "Impresa" — l'entità che determina le finalità e i mezzi del Trattamento.
  • "Responsabile del trattamento" / "Fornitore di servizi" — l'entità che tratta i Dati personali per conto del Titolare, sulla base di istruzioni documentate.
  • "Cliente" — un'azienda o un individuo che si è registrato e utilizza la piattaforma MegaSend (il titolare dell'account).
  • "Utente finale" / "Destinatario del messaggio" — una persona fisica il cui numero di telefono, nome o altro identificativo compare nella lista di contatti di un Cliente e che scambia messaggi WhatsApp con il Cliente tramite la nostra piattaforma.
  • "Servizio" — la piattaforma MegaSend, incluso il sito web, la dashboard, le API, le interfacce mobili, le funzionalità di assistente AI, le campagne, i flussi e tutte le funzionalità correlate.
  • "Sub-responsabile del trattamento" — una terza parte incaricata da Weblix di trattare i Dati personali per nostro conto in relazione alla fornitura del Servizio.

Dati personali che raccogliamo

Raccogliamo Dati personali in tre modi: (a) informazioni che ci fornisci direttamente; (b) informazioni che raccogliamo automaticamente attraverso il tuo utilizzo del Servizio; e (c) informazioni che riceviamo da terze parti (come Meta/WhatsApp, i fornitori di servizi di pagamento e i provider di autenticazione).

1. Dati di account e identità

  • Nome completo, ragione sociale, posizione lavorativa
  • Indirizzo email, numero di telefono, numero di telefono WhatsApp Business
  • Credenziali di autenticazione (password con hash, chiavi API, token di accesso e di aggiornamento OAuth, token di autenticazione a più fattori)
  • Preferenze dell'account, lingua, fuso orario
  • Immagine del profilo o logo aziendale (se caricato)

2. Dati di fatturazione e finanziari

  • Nome e indirizzo di fatturazione
  • Partita IVA/codice fiscale, numero di registrazione aziendale
  • Piano di abbonamento, cronologia dei piani, fatture, cronologia dei pagamenti
  • Ultime quattro cifre della carta di pagamento e marchio della carta (i numeri completi delle carte non vengono mai memorizzati sui nostri server — vengono tokenizzati e conservati da Stripe, il nostro fornitore di servizi di pagamento certificato PCI-DSS Level 1)
  • Dettagli di riferimento del bonifico bancario (ove applicabile)

3. Contenuti del Cliente (trattati per conto dei Clienti)

  • Liste di contatti caricate dai Clienti (numeri di telefono dei destinatari, nomi, attributi personalizzati, tag, dati di segmentazione)
  • Contenuto dei messaggi, modelli, file multimediali (immagini, video, audio, documenti) inviati o ricevuti tramite WhatsApp
  • Configurazioni delle campagne, flussi automatizzati, istruzioni e risposte dell'assistente AI
  • Cronologia delle conversazioni, stato dei messaggi (inviato/recapitato/letto), timestamp
  • Payload dei webhook e dati di integrazione

4. Dati tecnici e di utilizzo (raccolti automaticamente)

  • Indirizzo IP, geolocalizzazione approssimativa derivata dall'IP
  • Tipo e versione del browser, sistema operativo, identificativi del dispositivo, risoluzione dello schermo
  • Pagine visitate, funzionalità utilizzate, eventi di clic, durata della sessione, URL di provenienza
  • Log diagnostici, segnalazioni di errori, metriche delle prestazioni
  • Cookie e tecnologie di tracciamento simili (vedi la sezione Cookie)
  • Orari di accesso, token di sessione, indirizzi IP delle chiamate API

5. Dati di assistenza e comunicazioni

  • Registrazioni della corrispondenza con i nostri team di assistenza, vendite o conformità
  • Trascrizioni delle chat, screenshot, feedback volontari, risposte ai sondaggi
  • Informazioni che fornisci quando segnali bug o abusi

6. Dati di marketing (ove consentito dalla legge)

  • Metriche di engagement delle email (aperture, clic) relative alle nostre newsletter
  • Partecipazione ai webinar, risorse scaricate, richieste di demo
  • Parametri UTM e dati di attribuzione di marketing

Non raccogliamo consapevolmente Categorie particolari di Dati personali (ai sensi dell'articolo 9 del GDPR) o Informazioni personali sensibili (ai sensi del CCPA/CPRA) — quali origine razziale o etnica, opinioni politiche, convinzioni religiose, appartenenza sindacale, dati genetici o biometrici, dati sulla salute, o dati relativi alla vita sessuale o all'orientamento sessuale di una persona — e istruiamo i Clienti a non caricare, trasmettere o trattare tali dati attraverso il Servizio, a meno che non dispongano di una valida base giuridica e ci abbiano informato in anticipo per stipulare un accordo integrativo.

Non raccogliamo consapevolmente Dati personali da individui di età inferiore ai 16 anni (o all'età minima superiore applicabile nella tua giurisdizione). Vedi la sezione Privacy dei minori.

Basi giuridiche del trattamento (GDPR / GDPR del Regno Unito)

Laddove si applichi il GDPR o il GDPR del Regno Unito, trattiamo i tuoi Dati personali solo quando è soddisfatta una o più delle seguenti basi giuridiche (articolo 6):

  • Esecuzione di un contratto (art. 6(1)(b)) — quando il Trattamento è necessario per fornire il Servizio a cui ti sei iscritto, inclusi la creazione dell'account, l'autenticazione, il recapito dei messaggi, la fatturazione e l'assistenza clienti.
  • Consenso (art. 6(1)(a)) — per i cookie non essenziali, le comunicazioni di marketing e qualsiasi altro Trattamento che non sia strettamente necessario. Puoi revocare il consenso in qualsiasi momento senza pregiudicare il Trattamento precedente.
  • Legittimi interessi (art. 6(1)(f)) — per il miglioramento del servizio, la sicurezza, la prevenzione di frodi e abusi, le analisi interne, la sicurezza delle reti e delle informazioni, il marketing B2B diretto verso i clienti esistenti, e l'esercizio o la difesa di rivendicazioni legali. Bilanciamo i nostri interessi con i tuoi diritti e libertà.
  • Adempimento di un obbligo legale (art. 6(1)(c)) — per le registrazioni fiscali, i controlli antiriciclaggio, lo screening delle sanzioni, le divulgazioni legittime alle autorità, la conservazione dei documenti contabili e le risposte a procedimenti legali validi.
  • Interessi vitali (art. 6(1)(d)) — in rare emergenze in cui il Trattamento è necessario per proteggere la vita o l'incolumità di una persona fisica.
  • Interesse pubblico o autorità ufficiale (art. 6(1)(e)) — solo laddove specificamente richiesto dalla legge applicabile.

Laddove il Trattamento si basi sul consenso, puoi revocarlo in qualsiasi momento scrivendo a team@weblix.co.il o utilizzando i controlli all'interno del prodotto. La revoca non pregiudica la liceità del Trattamento effettuato prima della revoca stessa.

Come utilizziamo i Dati personali

Utilizziamo i Dati personali per le finalità elencate di seguito. La specifica base giuridica per ciascuna finalità è indicata tra parentesi.

  • Fornire, gestire, mantenere e proteggere il Servizio; creare e autenticare account; predisporre l'accesso alle API; recapitare i messaggi tramite la piattaforma WhatsApp Business [Contratto / Legittimi interessi].
  • Gestire abbonamenti, pagamenti, fatture, rimborsi, imposte e storni; recuperare gli importi scaduti; rispettare le leggi contabili e fiscali [Contratto / Obbligo legale].
  • Rispondere alle richieste di assistenza, risolvere problemi, comunicare avvisi relativi al servizio (avvisi di sicurezza, interruzioni, modifiche alle policy) [Contratto / Legittimi interessi].
  • Analizzare in forma aggregata l'utilizzo del Servizio, migliorare le funzionalità, sviluppare nuove funzionalità e condurre test A/B [Legittimi interessi / Consenso ove richiesto].
  • Rilevare, indagare e prevenire frodi, abusi, spam, malware, appropriazioni indebite di account, attacchi denial-of-service e violazioni delle nostre Condizioni d'uso [Legittimi interessi / Obbligo legale].
  • Rispettare leggi, regolamenti, ordini del tribunale, richieste legittime delle autorità pubbliche, screening delle sanzioni, normativa antiriciclaggio e le Condizioni della WhatsApp Business Solution di Meta applicabili [Obbligo legale].
  • Inviare comunicazioni di marketing (solo con consenso o ai clienti esistenti in base alla regola del soft opt-in, ove applicabile); misurare l'efficacia delle campagne [Consenso / Legittimi interessi].
  • Fornire funzionalità basate sull'AI (assistente, risposte suggerite, flussi automatizzati) — vedi la sezione Trattamento tramite AI [Contratto / Legittimi interessi].
  • Stabilire, esercitare o difendere rivendicazioni legali; far rispettare le nostre Condizioni; proteggere i nostri diritti, la nostra proprietà e l'incolumità altrui [Legittimi interessi / Obbligo legale].

Non vendiamo i tuoi Dati personali, non condividiamo i tuoi Dati personali per pubblicità comportamentale inter-contestuale e non utilizziamo i tuoi Dati personali per addestrare modelli di AI di terze parti senza una tua esplicita istruzione.

Non tratteremo i tuoi Dati personali per finalità sostanzialmente diverse, non correlate o incompatibili senza fornire un'informativa e, ove richiesto, ottenere il tuo consenso.

Processo decisionale automatizzato e profilazione

Non prendiamo decisioni che producono effetti giuridici o effetti analogamente significativi nei tuoi confronti basate esclusivamente sul trattamento automatizzato (ai sensi dell'articolo 22 del GDPR).

Utilizziamo sistemi automatizzati limitati per: (i) il rilevamento di abusi, frodi e spam (che può limitare temporaneamente un account in attesa di revisione umana); (ii) suggerimenti di messaggi generati dall'AI o risposte di chatbot (sempre soggetti all'override umano da parte del Cliente); (iii) l'ottimizzazione della recapitabilità. Laddove una decisione automatizzata possa incidere significativamente sui diritti di una persona, un revisore umano interviene prima che la decisione diventi definitiva.

Hai il diritto di ottenere l'intervento umano, esprimere il tuo punto di vista e contestare una decisione. Contatta team@weblix.co.il per esercitare questo diritto.

Come condividiamo i Dati personali

Condividiamo i Dati personali solo come descritto di seguito. Non vendiamo mai i Dati personali e non li condividiamo mai per pubblicità comportamentale inter-contestuale.

Categorie di destinatari

  • Sub-responsabili del trattamento accuratamente selezionati che forniscono per nostro conto servizi di infrastruttura, elaborazione dei pagamenti, recapito delle comunicazioni, analisi e sicurezza, in base ad accordi scritti sul trattamento dei dati contenenti le garanzie richieste dall'articolo 28 del GDPR.
  • Meta Platforms, Inc. e le sue affiliate — per recapitare i messaggi tramite l'API WhatsApp Business Solution (devi inoltre accettare le condizioni di Meta; Meta è un Titolare distinto per il servizio WhatsApp sottostante).
  • I nostri Clienti, quando sei un Utente finale che riceve messaggi tramite la nostra piattaforma — il contenuto dei tuoi messaggi e i tuoi dati di contatto sono visibili al Cliente che ha avviato la conversazione. Il Cliente è il Titolare di tali dati.
  • Consulenti professionali (commercialisti, revisori, avvocati, assicuratori) soggetti a obblighi di riservatezza, ove strettamente necessario.
  • Forze dell'ordine, autorità di regolamentazione, tribunali o altri organismi governativi — solo quando riteniamo in buona fede che la divulgazione sia richiesta dalla legge applicabile o imposta da un procedimento legale valido, e soltanto i dati minimi necessari.
  • Successori in caso di fusione, acquisizione, finanziamento, riorganizzazione, fallimento o vendita di tutti o parte dei nostri beni — fatti salvi gli obblighi di riservatezza e la continuità della presente Informativa o previa informativa a te diretta.
  • Altre parti con il tuo consenso esplicito o su tua indicazione.

Sub-responsabili del trattamento attuali

Manteniamo un elenco aggiornato dei Sub-responsabili del trattamento. Alla data di entrata in vigore della presente Informativa, i nostri principali Sub-responsabili del trattamento includono:

  • Meta Platforms, Inc. — API WhatsApp Business Solution, recapito dei messaggi — USA / Irlanda
  • Stripe, Inc. — elaborazione dei pagamenti, fatturazione — USA / Irlanda
  • Cloudflare, Inc. — rete di distribuzione dei contenuti, protezione DDoS, CAPTCHA Turnstile — rete edge globale
  • Amazon Web Services, Inc. — infrastruttura cloud, archiviazione, calcolo — regione selezionabile (utilizziamo regioni UE e USA)
  • Redis Ltd. — cache in-memory gestita — UE / USA
  • OpenAI, L.L.C. e/o Anthropic, PBC — inferenza di modelli linguistici di grandi dimensioni per le funzionalità di assistente AI (configurabile; i dati non vengono utilizzati per l'addestramento dei modelli ai sensi dei nostri accordi enterprise)
  • Twilio Inc. (SendGrid) — recapito di email transazionali — USA
  • Functional Software, Inc. (Sentry) — monitoraggio degli errori e segnalazione dei crash — USA / UE
  • Google LLC — analisi (solo con consenso), Google Workspace per l'email interna — USA / UE

Aggiorniamo l'elenco dei Sub-responsabili del trattamento quando incarichiamo un nuovo Sub-responsabile o ne sostituiamo uno esistente. I Clienti con piani che includono un Accordo sul trattamento dei dati possono iscriversi per ricevere un preavviso delle modifiche e possono opporsi a modifiche sostanziali.

Trasferimenti internazionali di dati

Weblix è costituita negli Stati Uniti (Wyoming) e opera a livello internazionale. I tuoi Dati personali possono essere trasferiti, conservati e Trattati in Paesi diversi da quello in cui risiedi, inclusi gli Stati Uniti, lo Spazio economico europeo, il Regno Unito e Israele.

Quando trasferiamo Dati personali dal SEE, dal Regno Unito o dalla Svizzera verso un Paese che non ha ricevuto una decisione di adeguatezza dalla Commissione europea (o dal Governo del Regno Unito / dal Commissario federale svizzero per la protezione dei dati e l'informazione, a seconda dei casi), ci basiamo su una o più delle seguenti garanzie:

  • Clausole contrattuali tipo della Commissione europea (SCC) (Decisione 2021/914), con l'Addendum britannico sul trasferimento internazionale dei dati ove applicabile;
  • EU–US Data Privacy Framework, estensione britannica all'EU–US DPF e Swiss–US DPF (qualora il destinatario sia auto-certificato e il framework resti in vigore);
  • Decisioni di adeguatezza, inclusa la decisione di adeguatezza israeliana per i trasferimenti dal SEE verso Israele e accordi reciproci;
  • Valutazioni d'impatto sui trasferimenti (Transfer Impact Assessment) e misure tecniche, organizzative e contrattuali supplementari (come la cifratura in transito e a riposo, la pseudonimizzazione e i controlli di accesso) ove richieste a seguito della sentenza Schrems II.
  • Deroghe specifiche ai sensi dell'Articolo 49 del GDPR (come il tuo consenso esplicito o l'esecuzione di un contratto su tua richiesta) — utilizzate solo in casi limitati.

Puoi richiedere una copia del meccanismo di trasferimento pertinente (con le clausole commercialmente sensibili oscurate) scrivendo a team@weblix.co.il.

Conservazione dei dati

Conserviamo i Dati personali solo per il tempo necessario a soddisfare le finalità per cui sono stati raccolti, incluso l'adempimento di obblighi legali, contabili, normativi o di rendicontazione. I periodi di conservazione indicati di seguito si applicano salvo che un periodo più lungo o più breve sia richiesto dalla legge o concordato nel tuo contratto.

  • Dati del profilo account e di autenticazione — per tutta la durata del tuo account più fino a 36 mesi dopo la chiusura (per finalità legali, di audit e di riattivazione), quindi eliminati o completamente anonimizzati.
  • Contenuto dei messaggi WhatsApp e cronologia delle conversazioni — conservati per il periodo configurato dal Cliente (predefinito 30 giorni per i file multimediali, più a lungo per il testo ove richiesto dalle impostazioni del Cliente o dalla legge applicabile). I Clienti possono richiedere l'eliminazione immediata in qualsiasi momento.
  • Fatture, documenti fiscali e cronologia dei pagamenti — conservati per 7 anni (o il periodo più lungo richiesto dalle leggi fiscali, contabili o antiriciclaggio applicabili).
  • Log di sistema, log di sicurezza e tracce di audit — fino a 24 mesi, quindi aggregati o eliminati; più a lungo ove necessario per indagini di sicurezza o pretese legali.
  • Corrispondenza di assistenza — fino a 36 mesi dall'ultimo contatto.
  • Registri del consenso al marketing — per tutta la durata del consenso più 24 mesi dopo la revoca (per dimostrare la conformità alle regole sul consenso).
  • Backup cifrati — sovrascritti secondo un ciclo continuo fino a 90 giorni.

Dopo la scadenza del periodo di conservazione applicabile, eliminiamo o anonimizziamo in modo irreversibile i Dati personali. I dati anonimizzati possono essere conservati a tempo indeterminato per finalità di analisi e miglioramento del prodotto.

Misure di sicurezza

Implementiamo e manteniamo misure tecniche e organizzative adeguate, progettate per proteggere i Dati personali da Trattamenti non autorizzati o illeciti e da perdita, distruzione, danneggiamento, alterazione o divulgazione accidentali. Le nostre misure includono:

  • Cifratura in transito (TLS 1.2+) per tutte le comunicazioni tra client, server e Sub-responsabili
  • Cifratura a riposo (AES-256) per database, archiviazione di file e backup
  • Controlli di accesso rigorosi basati sui ruoli, principio del privilegio minimo e registrazione degli audit
  • Autenticazione a più fattori obbligatoria per il personale con accesso ai sistemi di produzione
  • Segmentazione della rete, firewall, rilevamento delle intrusioni e scansione continua delle vulnerabilità
  • Test di penetrazione periodici eseguiti da società di sicurezza indipendenti
  • Ciclo di vita di sviluppo software sicuro, revisione del codice e scansione automatizzata delle dipendenze
  • Verifiche dei precedenti e obblighi di riservatezza per tutti i dipendenti e collaboratori con accesso ai Dati personali
  • Piani documentati di risposta agli incidenti e di continuità operativa
  • Formazione periodica del personale su privacy e sicurezza
  • Conformità alle Normative israeliane sulla protezione della privacy (Sicurezza dei dati) 5777-2017 al livello di sicurezza adeguato al nostro database

Pur applicando garanzie conformi agli standard di settore, nessun metodo di trasmissione o archiviazione è sicuro al 100%. Non possiamo garantire una sicurezza assoluta e utilizzi il Servizio a tuo rischio nella misura consentita dalla legge.

Sei responsabile di mantenere riservate la tua password e le tue chiavi API, di abilitare l'autenticazione a più fattori e di notificarci immediatamente qualsiasi sospetto accesso non autorizzato all'indirizzo team@weblix.co.il.

Notifica di violazione dei dati

Qualora veniamo a conoscenza di una violazione dei Dati personali che possa comportare un rischio per i diritti e le libertà delle persone fisiche, provvederemo a:

  • Notificare l'autorità di controllo competente senza ingiustificato ritardo e, ove fattibile, entro 72 ore dal momento in cui veniamo a conoscenza della violazione (Articolo 33 del GDPR);
  • Notificare gli interessati coinvolti senza ingiustificato ritardo qualora la violazione possa comportare un rischio elevato (Articolo 34 del GDPR);
  • Notificare l'Autorità israeliana per la protezione della privacy e le persone coinvolte come richiesto dalle Normative israeliane sulla protezione della privacy (Sicurezza dei dati) 5777-2017;
  • Notificare i Clienti (qualora siano il Titolare) senza ingiustificato ritardo affinché possano adempiere ai propri obblighi di notifica;
  • Fornire ragionevole assistenza a Clienti e autorità nell'indagine e nella mitigazione;
  • Notificare i residenti della California coinvolti in conformità al Cal. Civ. Code § 1798.82 e alle leggi statali statunitensi equivalenti.

I tuoi diritti sulla privacy

Fatta salva la legge applicabile, godi dei diritti descritti di seguito. Alcuni diritti non sono assoluti — possiamo respingere una richiesta laddove si applichi un'esenzione (ad esempio, qualora l'adempimento pregiudichi i diritti di altri o qualora siamo tenuti per legge a conservare i dati).

  • Diritto di accesso — ottenere la conferma se Trattiamo i tuoi Dati personali e una copia di tali dati, oltre a informazioni sul Trattamento.
  • Diritto di rettifica — far correggere i Dati personali inesatti e completare i dati incompleti.
  • Diritto alla cancellazione ("diritto all'oblio") — far eliminare i tuoi Dati personali in circostanze definite.
  • Diritto alla limitazione del Trattamento — limitare il modo in cui utilizziamo i tuoi Dati personali mentre è in corso la risoluzione di una controversia.
  • Diritto alla portabilità dei dati — ricevere i tuoi Dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico e trasmetterli a un altro titolare, qualora il Trattamento si basi sul consenso o su un contratto e sia effettuato con mezzi automatizzati.
  • Diritto di opposizione — opporti al Trattamento basato su legittimi interessi, inclusa la profilazione, e al marketing diretto in qualsiasi momento.
  • Diritto di revocare il consenso — in qualsiasi momento, qualora il Trattamento si basi sul consenso.
  • Diritto di non essere sottoposto a una decisione basata unicamente sul Trattamento automatizzato, inclusa la profilazione, che produca effetti giuridici o effetti analogamente significativi (Articolo 22 del GDPR).
  • Diritto di proporre reclamo a un'autorità di controllo (vedi la sezione Autorità di controllo).

Come esercitare i tuoi diritti

Scrivi a team@weblix.co.il dall'indirizzo email associato al tuo account oppure utilizza i controlli sulla privacy disponibili nel prodotto. Risponderemo entro un mese dal ricevimento di una richiesta verificabile (prorogabile di altri due mesi per richieste complesse, come consentito dall'Articolo 12 del GDPR). Il servizio è fornito gratuitamente, salvo che le richieste siano manifestamente infondate, eccessive o ripetitive, nel qual caso potremo addebitare un contributo ragionevole o rifiutarci di agire.

Per proteggere i tuoi dati, verificheremo la tua identità prima di rispondere. Potremmo chiederti informazioni che ci consentano di confermare che sei la persona che dichiari di essere. Se invii una richiesta tramite un agente autorizzato, richiederemo un'autorizzazione scritta e potremo verificare l'identità del consumatore interessato.

Se respingiamo la tua richiesta, puoi presentare ricorso rispondendo alla nostra email di rifiuto. Laddove la legge statale applicabile (come quella di Virginia, Colorado, Connecticut) preveda una procedura di ricorso, seguiremo tale procedura e ti informeremo dell'esito entro i termini di legge.

Informativa per i residenti nel SEE, nel Regno Unito e in Svizzera

Se ti trovi nello Spazio economico europeo, nel Regno Unito o in Svizzera, al Trattamento dei tuoi Dati personali si applicano il GDPR, il UK GDPR / Data Protection Act 2018 o la Legge federale svizzera sulla protezione dei dati (nLPD). I diritti correlati al Titolare descritti sopra ti spettano integralmente.

Per i Dati personali Trattati in qualità di Titolare, il Titolare è Weblix Global Technologies LLC, contattabile all'indirizzo team@weblix.co.il.

Ai sensi dell'Articolo 27 del GDPR, il nostro rappresentante designato all'interno dell'Unione europea è in fase di nomina e i relativi recapiti saranno pubblicati di seguito al completamento. Fino ad allora, gli utenti del SEE possono contattarci direttamente all'indirizzo team@weblix.co.il.

Ai sensi dell'Articolo 27 del UK GDPR, il nostro rappresentante designato nel Regno Unito è in fase di nomina e i relativi recapiti saranno pubblicati di seguito al completamento. Fino ad allora, gli utenti del Regno Unito possono contattarci direttamente all'indirizzo team@weblix.co.il.

Pur non essendo strettamente tenuti a nominare un Responsabile della protezione dei dati ai sensi dell'Articolo 37 del GDPR, abbiamo designato un Responsabile della privacy che supervisiona il nostro programma sulla privacy e che può essere contattato all'indirizzo team@weblix.co.il.

Hai il diritto di proporre reclamo all'autorità di controllo dello Stato membro dell'UE/SEE in cui risiedi abitualmente, in cui lavori o in cui si è verificata la presunta violazione; all'Information Commissioner's Office del Regno Unito (ico.org.uk); oppure al Commissario federale svizzero per la protezione dei dati e l'informazione (edoeb.admin.ch). Apprezzeremmo tuttavia l'opportunità di rispondere prima direttamente alle tue preoccupazioni.

Informativa per i residenti in California (CCPA / CPRA)

La presente sezione integra il resto della presente Informativa e si applica esclusivamente ai residenti in California ("consumatori"). È fornita ai sensi del California Consumer Privacy Act del 2018, come modificato dal California Privacy Rights Act del 2020 (collettivamente, il "CCPA"). I termini con iniziale maiuscola hanno il significato attribuito loro dal CCPA.

Categorie di Informazioni personali che raccogliamo

Nei 12 mesi precedenti abbiamo raccolto le seguenti categorie di Informazioni personali:

  • Identificativi — nome, indirizzo postale, email, numero di telefono, nome dell'account, indirizzo IP, identificativi personali e online univoci.
  • Documenti del cliente (Cal. Civ. Code § 1798.80(e)) — indirizzo di fatturazione, informazioni di pagamento.
  • Informazioni commerciali — prodotti o servizi acquistati, livello di abbonamento, cronologia degli acquisti.
  • Attività su Internet o su altre reti elettroniche — cronologia di navigazione sul nostro Servizio, interazioni con il nostro sito web, informazioni sull'interazione con la pubblicità.
  • Dati di geolocalizzazione — posizione approssimativa derivata dall'indirizzo IP.
  • Informazioni professionali o relative all'impiego — qualifica professionale, nome dell'azienda.
  • Deduzioni tratte dalle informazioni sopra indicate per creare un profilo che rifletta preferenze e utilizzo del prodotto.
  • Informazioni audio, elettroniche, visive o simili — registrazioni delle chiamate di assistenza (ove lecito e comunicato), screenshot che invii.
  • Informazioni personali sensibili — credenziali dell'account (nome utente + password). Utilizziamo le Informazioni personali sensibili solo per le finalità consentite dal Cal. Civ. Code § 1798.121(a) (come la fornitura del Servizio da te richiesto) e non le utilizziamo per dedurre caratteristiche su di te.

Fonti di raccolta: direttamente da te, dal tuo dispositivo, da fornitori terzi di autenticazione, processori di pagamento, Meta/WhatsApp e strumenti di analisi.

Finalità aziendali: fornitura del Servizio, sicurezza, prevenzione delle frodi, fatturazione, assistenza, conformità alla legge, ricerca interna e utilizzo transitorio a breve termine come il debugging. Non utilizziamo le Informazioni personali per alcuna finalità sostanzialmente diversa senza preavviso.

Divulgazione delle Informazioni personali

Divulghiamo le categorie sopra elencate alle categorie di destinatari indicate nella sezione Condivisione (Sub-responsabili, Meta, Clienti, consulenti professionali, autorità, aventi causa). Non divulghiamo consapevolmente le Informazioni personali di residenti in California di età inferiore ai 16 anni senza consenso.

Nessuna vendita o condivisione delle Informazioni personali

NON vendiamo Informazioni personali per un corrispettivo monetario o di altro tipo e NON condividiamo Informazioni personali per pubblicità comportamentale tra contesti diversi, secondo le definizioni di tali termini previste dal CCPA. Non lo abbiamo fatto nei 12 mesi precedenti.

I tuoi diritti in California

  • Diritto di sapere — richiedere le categorie di Informazioni personali raccolte, le fonti, le finalità aziendali o commerciali, le categorie di terzi a cui vengono divulgate e gli specifici elementi raccolti su di te.
  • Diritto di cancellazione — richiedere l'eliminazione delle Informazioni personali raccolte da te, fatte salve le eccezioni consentite.
  • Diritto di rettifica — richiedere la correzione delle Informazioni personali inesatte.
  • Diritto di rinuncia — a qualsiasi vendita o condivisione per pubblicità comportamentale tra contesti diversi (non svolgiamo nessuna delle due attività).
  • Diritto di limitare — l'uso e la divulgazione delle Informazioni personali sensibili alle finalità specificate nel Cal. Civ. Code § 1798.121(a). Poiché limitiamo già il nostro utilizzo a tali finalità, questo diritto è di fatto rispettato per impostazione predefinita.
  • Diritto di non discriminazione — non negheremo beni o servizi, non applicheremo prezzi diversi né forniremo un diverso livello di qualità perché hai esercitato i tuoi diritti.

Per esercitare questi diritti, scrivi a team@weblix.co.il oppure invia una richiesta tramite le impostazioni del tuo account. Verificheremo la tua identità utilizzando le credenziali dell'account e l'attività recente dell'account. Gli agenti autorizzati devono presentare un'autorizzazione scritta firmata dal consumatore; potremmo inoltre richiedere al consumatore di verificare la propria identità.

California Shine the Light (Cal. Civ. Code § 1798.83) — i residenti in California possono richiedere, una volta per anno solare, informazioni sulle Informazioni personali divulgate a terzi per le finalità di marketing diretto di tali soggetti. Non divulghiamo Informazioni personali per il marketing diretto di terzi.

Non vendiamo né condividiamo consapevolmente le Informazioni personali di consumatori della California di età inferiore ai 16 anni.

Informativa per i residenti di altri Stati degli USA

Se risiedi in Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Tennessee, Indiana, Delaware, New Jersey, New Hampshire, Minnesota, Maryland o in un altro Stato degli USA dotato di una legge organica sulla privacy dei consumatori, potresti disporre di diritti simili a quelli sopra descritti, tra cui:

  • Il diritto di conoscere / accedere ai Dati personali che Trattiamo sul tuo conto
  • Il diritto di rettificare Dati personali inesatti
  • Il diritto di cancellare i Dati personali
  • Il diritto di ottenere una copia in un formato portabile
  • Il diritto di rinunciare alla vendita, alla pubblicità mirata o alla profilazione che produce effetti giuridici o similmente significativi (non svolgiamo nessuna di queste attività)
  • Il diritto di presentare ricorso contro il rifiuto di una qualsiasi delle richieste di cui sopra

Per esercitare questi diritti, scrivi a team@weblix.co.il. Risponderemo entro i termini previsti dalla legge del tuo Stato (in genere 45 giorni, prorogabili una volta di ulteriori 45 giorni). Per presentare ricorso contro un rifiuto, rispondi alla nostra email di rifiuto; risponderemo ai ricorsi entro i termini di legge e, ove applicabile, ti informeremo su come contattare il Procuratore Generale del tuo Stato.

Informativa per i residenti dello Stato di Israele

Se risiedi in Israele, al Trattamento dei tuoi Dati personali si applicano la Legge israeliana sulla protezione della privacy 5741-1981, i Regolamenti sulla protezione della privacy (Sicurezza dei dati) 5777-2017 e l'Emendamento n. 13 alla Legge sulla protezione della privacy (in vigore dal 14 agosto 2025).

Ove richiesto, il database contenente i Dati personali dei nostri utenti è registrato presso l'Autorità israeliana per la protezione della privacy (Registro dei database). Il numero di registrazione sarà indicato qui una volta rilasciato. Trattiamo i Dati personali nel rispetto del livello di sicurezza applicabile al nostro database ai sensi dei Regolamenti sulla sicurezza dei dati.

I tuoi diritti ai sensi della legge israeliana

  • Diritto di consultazione (Sezione 13) — puoi richiedere la consultazione dei Dati personali che ti riguardano contenuti nel database.
  • Diritto di rettifica (Sezione 14) — puoi richiedere la rettifica o la cancellazione dei Dati personali inesatti, incompleti, poco chiari o non aggiornati.
  • Diritto di opporsi all'invio di comunicazioni dirette — puoi richiedere in qualsiasi momento la rimozione da qualsiasi elenco di marketing diretto.
  • Diritti aggiuntivi ai sensi dell'Emendamento 13 — inclusi diritti ampliati di accesso, trasparenza e il diritto di presentare un reclamo all'Autorità per la protezione della privacy.

I Dati personali possono essere trasferiti al di fuori di Israele ai sensi dei Regolamenti sulla protezione della privacy (Trasferimento di dati all'estero) 5761-2001. Ci basiamo su meccanismi di trasferimento consentiti, inclusi i trasferimenti verso Paesi con un livello adeguato di protezione dei dati (come lo SEE), i trasferimenti verso Paesi che rispettano i principi della Legge sulla protezione della privacy e i trasferimenti basati sul tuo consenso o su una necessità contrattuale.

Per esercitare qualsiasi diritto, scrivi a team@weblix.co.il. Risponderemo entro 30 giorni. Se respingiamo una richiesta, ne spiegheremo i motivi e ti informeremo del tuo diritto di ricorrere al Tribunale di prima istanza entro 30 giorni.

Puoi presentare un reclamo all'Autorità israeliana per la protezione della privacy (PPA) all'indirizzo gov.il/he/departments/the_privacy_protection_authority.

Informativa per i destinatari dei messaggi (Utenti finali)

Se ricevi un messaggio WhatsApp inviato tramite MegaSend, il Cliente che lo ha inviato (un'azienda che utilizza la nostra piattaforma) è il Titolare del trattamento dei tuoi Dati personali. Trattiamo i tuoi dati esclusivamente in base alle istruzioni di tale Cliente.

Possiamo Trattare il tuo nome, numero di telefono, immagine del profilo, contenuto dei messaggi, stato dei messaggi (consegnato/letto) e i metadati delle conversazioni per recapitare i messaggi per conto del Cliente.

Per esercitare i diritti sulla privacy relativi ai dati Trattati in questo contesto (accesso, rettifica, cancellazione, opposizione), dovresti contattare in primo luogo il Cliente che ti ha inviato il messaggio. Se non riesci a identificarlo o a raggiungerlo, contattaci all'indirizzo team@weblix.co.il e ti aiuteremo a indirizzare la tua richiesta oppure, ove consentito dalla legge, agiremo direttamente.

Per smettere di ricevere messaggi, rispondi STOP (o l'equivalente nella tua interfaccia WhatsApp locale), blocca il mittente su WhatsApp o contatta direttamente il Cliente. Richiediamo ai Clienti di onorare tempestivamente le richieste di rinuncia ai sensi dei Termini della soluzione WhatsApp Business di Meta e della legge applicabile.

Funzionalità basate sull'IA

MegaSend offre funzionalità basate sull'IA come un assistente IA, risposte suggerite, generazione automatica di flussi e instradamento intelligente dei messaggi. Queste funzionalità possono utilizzare come Sub-responsabili del trattamento fornitori terzi di modelli linguistici di grandi dimensioni (come OpenAI o Anthropic).

In base ai nostri accordi enterprise con i Sub-responsabili IA, i tuoi prompt, messaggi e output NON vengono utilizzati per addestrare, perfezionare o migliorare i loro modelli di IA pubblici.

Gli output delle funzionalità IA sono solo suggerimenti e sono soggetti a revisione e approvazione umana prima di essere inviati agli Utenti finali (a meno che il Cliente non abiliti esplicitamente la modalità di risposta completamente automatizzata). Il Cliente resta responsabile del contenuto di tutti i messaggi inviati.

Gli output dell'IA possono essere inesatti, incompleti o inadatti ad alcuni contesti. Non fare affidamento sulle funzionalità IA per consulenze mediche, legali, finanziarie, critiche per la sicurezza o altre attività regolamentate senza un'autonoma verifica umana.

Puoi richiedere che le funzionalità IA vengano disattivate per il tuo account o che dati specifici non vengano utilizzati nel Trattamento tramite IA scrivendo a team@weblix.co.il.

Cookie e tecnologie simili

Utilizziamo cookie, archiviazione locale, archiviazione di sessione e tecnologie di tracciamento simili. Le categorie che utilizziamo sono:

  • Strettamente necessari — richiesti per fornire le funzionalità di base (autenticazione, gestione delle sessioni, sicurezza, bilanciamento del carico, preferenza linguistica). Non possono essere disabilitati e non richiedono il consenso.
  • Funzionali / di preferenza — memorizzano le tue impostazioni, il layout e le tue scelte per migliorare l'usabilità. Utilizzati solo con il consenso ove richiesto dalla legge.
  • Analitici / di prestazione — ci aiutano a comprendere come viene utilizzato il Servizio così da poterlo migliorare. Utilizzati solo con il consenso ove richiesto dalla normativa ePrivacy o dalla legge locale; disabilitati per impostazione predefinita nello SEE/Regno Unito finché non viene prestato il consenso.
  • Pubblicitari / di targeting — NON utilizziamo cookie pubblicitari o di tracciamento comportamentale tra contesti diversi.

Puoi gestire i cookie tramite il nostro banner di consenso (ove visualizzato), tramite le impostazioni del tuo browser o tramite strumenti di opt-out. Il blocco dei cookie strettamente necessari potrebbe compromettere il funzionamento del Servizio.

Rispettiamo i segnali Global Privacy Control (GPC) ove applicabile. Poiché la maggior parte dei browser moderni non supporta più un segnale Do Not Track significativo in modo standardizzato, non diamo seguito alle intestazioni DNT obsolete, ma rispettiamo il GPC.

Un elenco dettagliato dei cookie, delle loro finalità, dei fornitori e delle durate è disponibile nella nostra Informativa sui cookie / banner di consenso.

Comunicazioni di marketing

Inviamo email di marketing solo nei casi in cui (a) hai prestato il consenso (nelle giurisdizioni che richiedono l'opt-in, incluse SEE, Regno Unito e parti degli USA e dell'APAC), oppure (b) sei un cliente esistente o ci hai richiesto informazioni, ove si applichi la regola del soft opt-in / del rapporto commerciale esistente.

Ogni email di marketing contiene un link per annullare l'iscrizione. Puoi anche scrivere a team@weblix.co.il per rinunciare. Elaboreremo le richieste di rinuncia entro 10 giorni lavorativi (e immediatamente per le disiscrizioni con un clic). Le email transazionali e relative al servizio (avvisi di sicurezza, comunicazioni di fatturazione, modifiche delle policy) non sono comunicazioni di marketing e possono continuare a essere inviate indipendentemente dalla rinuncia.

Privacy dei minori

Il Servizio è destinato alle aziende e agli adulti. Non è rivolto ai minori. Non raccogliamo consapevolmente Dati personali dei minori.

Stati Uniti — In conformità con il Children's Online Privacy Protection Act (COPPA), non raccogliamo consapevolmente Dati personali da minori di età inferiore a 13 anni. Se ritieni che abbiamo raccolto inavvertitamente tali dati, contattaci all'indirizzo team@weblix.co.il e provvederemo a cancellarli.

SEE / Regno Unito — Il nostro Servizio non è rivolto a minori di età inferiore a 16 anni (o all'età inferiore stabilita dal tuo Stato membro, ove applicabile, ma non inferiore a 13 anni). Non trattiamo consapevolmente i dati di tali minori senza il consenso dei genitori.

Israele — Il nostro Servizio non è rivolto a minori di età inferiore a 18 anni. I minori possono utilizzare il Servizio solo con il consenso di un genitore o tutore legale.

Se sei un genitore o un tutore e ritieni che tuo figlio ci abbia fornito Dati personali, contatta team@weblix.co.il e provvederemo a cancellarli tempestivamente.

Siti e servizi di terze parti

Il Servizio può contenere link a siti web, app o servizi di terze parti (inclusi Meta/WhatsApp, Stripe, partner di integrazione e link informativi). Non siamo responsabili delle pratiche in materia di privacy di tali terze parti. Ti invitiamo a consultare le loro informative sulla privacy prima di fornire loro Dati personali.

Do Not Track e Global Privacy Control

Onoriamo i segnali Global Privacy Control (GPC) come valida rinuncia alla vendita o alla condivisione ai sensi delle leggi statali statunitensi applicabili. Poiché non esiste uno standard di settore per i segnali Do Not Track obsoleti, non diamo seguito a tali segnali.

Modifiche alla presente Informativa sulla privacy

Potremmo aggiornare di tanto in tanto la presente Informativa per riflettere cambiamenti nelle nostre pratiche, tecnologie, requisiti legali o altri fattori. La data di "Ultimo aggiornamento" in cima alla presente Informativa indica quando è stata rivista più di recente.

In caso di modifiche sostanziali, forniremo un preavviso ragionevole — ad esempio, tramite email all'indirizzo del tuo account, tramite un avviso ben visibile nel Servizio o con altri mezzi richiesti dalla legge — almeno 30 giorni prima dell'entrata in vigore delle modifiche, salvo che la legge non richieda una data di efficacia anteriore.

Le versioni precedenti della presente Informativa sono archiviate e disponibili su richiesta all'indirizzo team@weblix.co.il.

Come contattarci

Per domande, richieste o reclami in materia di privacy, contattaci utilizzando i recapiti indicati di seguito. Risponderemo entro i termini previsti dalla legge applicabile.

Weblix Global Technologies LLC

30 N Gould St, Ste 44467, Sheridan, WY 82801, United States

Richieste generali sulla privacy: team@weblix.co.il

Rappresentante UE ai sensi dell'Articolo 27: Da nominare — nel frattempo contatta team@weblix.co.il

Rappresentante per il Regno Unito ai sensi dell'Articolo 27: Da nominare — nel frattempo contatta team@weblix.co.il

Autorità israeliana per la protezione della privacy: gov.il/he/departments/the_privacy_protection_authority