Privacybeleid – MegaSend

Ingangsdatum: 27 april 2026

Versie 2.0

Samenvatting (in begrijpelijke taal)

MegaSend is een B2B WhatsApp Business-berichtenplatform dat wordt geëxploiteerd door Weblix Global Technologies LLC. We verzamelen het minimum aan persoonsgegevens dat nodig is om onze dienst te leveren, verkopen je gegevens nooit en gebruiken ze nooit voor contextoverschrijdende advertenties.

We treden op als verwerker voor onze zakelijke klanten (de verwerking van berichten die zij naar hun ontvangers sturen) en als verwerkingsverantwoordelijke voor onze eigen gebruikers (accounthouders, factureringscontacten, websitebezoekers).

Je hebt rechten met betrekking tot je persoonsgegevens — inzage, correctie, verwijdering, overdraagbaarheid, bezwaar en meer — afhankelijk van waar je woont. Om een recht uit te oefenen, stuur je een e-mail naar team@weblix.co.il en wij reageren binnen de wettelijk vereiste termijn.

Deze samenvatting is uitsluitend bedoeld voor het gemak. Het volledige beleid hieronder is het juridisch bindende document.

Weblix Global Technologies LLC ("Weblix", "MegaSend", "wij", "ons", of "onze") exploiteert het MegaSend-platform — een Software-as-a-Service-product dat integreert met de officiële WhatsApp Business Solution API van Meta Platforms, Inc., waarmee onze zakelijke klanten op grote schaal kunnen communiceren met hun eigen klanten en contacten.

Dit Privacybeleid beschrijft hoe we persoonsgegevens verzamelen, gebruiken, openbaar maken, opslaan, overdragen en beschermen wanneer je (a) onze website of marketingpagina's bezoekt; (b) je registreert voor, toegang krijgt tot of gebruikmaakt van het MegaSend-platform; (c) met ons communiceert via e-mail, supportkanalen of social media; of (d) ontvanger bent van berichten die via ons platform door een van onze zakelijke klanten zijn verzonden.

We treden op in twee onderscheiden hoedanigheden, afhankelijk van de relatie: (i) als "Verwerkingsverantwoordelijke" (onder de EU/UK AVG) of "Business" (onder de CCPA/CPRA) voor persoonsgegevens van onze Klanten, accountbeheerders, factureringscontacten, prospects en websitebezoekers — wat betekent dat wij de doeleinden en middelen van de verwerking bepalen; en (ii) als "Verwerker" (onder de AVG) of "Service Provider" (onder de CCPA/CPRA) voor persoonsgegevens van de eindgebruikers van onze Klanten (berichtontvangers, contactlijsten die zij uploaden, gesprekken die zij voeren), waarbij onze Klant de Verwerkingsverantwoordelijke is en wij dergelijke gegevens uitsluitend verwerken op gedocumenteerde instructies krachtens een Verwerkersovereenkomst.

Door de Dienst te openen, je ervoor te registreren of er gebruik van te maken, erken je dat je dit Privacybeleid hebt gelezen en begrepen. Als je niet akkoord gaat met dit Beleid, mag je de Dienst niet gebruiken. Als je de Dienst gebruikt namens een organisatie, verklaar je dat je bevoegd bent om die organisatie aan dit Beleid te binden.

Belangrijke definities

  • "Persoonsgegevens" / "Persoonlijke informatie" — alle informatie betreffende een geïdentificeerde of identificeerbare natuurlijke persoon, zoals gedefinieerd onder de AVG, CCPA/CPRA, de Israëlische Privacy Protection Law 5741-1981 en gelijkwaardige wetten.
  • "Verwerking" — elke bewerking die op persoonsgegevens wordt uitgevoerd, waaronder verzameling, vastlegging, opslag, toegang, gebruik, openbaarmaking, doorgifte, afstemming, beperking, wissing of vernietiging.
  • "Verwerkingsverantwoordelijke" / "Business" — de entiteit die de doeleinden en middelen van de Verwerking bepaalt.
  • "Verwerker" / "Service Provider" — de entiteit die persoonsgegevens namens de Verwerkingsverantwoordelijke verwerkt, op basis van gedocumenteerde instructies.
  • "Klant" — een bedrijf of individu dat zich heeft geregistreerd voor en gebruikmaakt van het MegaSend-platform (de accounthouder).
  • "Eindgebruiker" / "Berichtontvanger" — een natuurlijke persoon van wie het telefoonnummer, de naam of een andere identificator voorkomt in de contactlijst van een Klant en die via ons platform WhatsApp-berichten uitwisselt met de Klant.
  • "Dienst" — het MegaSend-platform, inclusief de website, het dashboard, de API's, mobiele interfaces, AI-assistentfuncties, campagnes, flows en alle gerelateerde functionaliteit.
  • "Subverwerker" — een derde partij die door Weblix wordt ingeschakeld om namens ons persoonsgegevens te verwerken in verband met het leveren van de Dienst.

Persoonsgegevens die we verzamelen

We verzamelen persoonsgegevens op drie manieren: (a) informatie die je rechtstreeks aan ons verstrekt; (b) informatie die we automatisch verzamelen via je gebruik van de Dienst; en (c) informatie die we ontvangen van derden (zoals Meta/WhatsApp, betalingsverwerkers en authenticatieproviders).

1. Account- en identiteitsgegevens

  • Volledige naam, bedrijfsnaam, functietitel
  • E-mailadres, telefoonnummer, WhatsApp Business-telefoonnummer
  • Authenticatiegegevens (gehashte wachtwoorden, API-sleutels, OAuth-toegangs- en vernieuwingstokens, tokens voor multifactorauthenticatie)
  • Accountvoorkeuren, taal, tijdzone
  • Profielfoto of bedrijfslogo (indien geüpload)

2. Facturerings- en financiële gegevens

  • Factureringsnaam en -adres
  • Btw-/fiscaal nummer, ondernemingsnummer
  • Abonnementsniveau, abonnementsgeschiedenis, facturen, betalingsgeschiedenis
  • Laatste vier cijfers van de betaalkaart en kaartmerk (volledige kaartnummers worden nooit op onze servers opgeslagen — ze worden getokeniseerd en bewaard door Stripe, onze PCI-DSS Level 1-gecertificeerde betalingsverwerker)
  • Referentiegegevens voor bankoverschrijving (indien van toepassing)

3. Klantcontent (verwerkt namens Klanten)

  • Door Klanten geüploade contactlijsten (telefoonnummers van ontvangers, namen, aangepaste attributen, tags, segmentatiegegevens)
  • Berichtinhoud, templates, mediabestanden (afbeeldingen, video, audio, documenten) verzonden of ontvangen via WhatsApp
  • Campagneconfiguraties, geautomatiseerde flows, AI-assistentinstructies en -reacties
  • Gespreksgeschiedenis, berichtstatus (verzonden/bezorgd/gelezen), tijdstempels
  • Webhook-payloads en integratiegegevens

4. Technische en gebruiksgegevens (automatisch verzameld)

  • IP-adres, geschatte geolocatie afgeleid van het IP-adres
  • Browsertype en -versie, besturingssysteem, apparaatidentificatoren, schermresolutie
  • Bezochte pagina's, gebruikte functies, klikgebeurtenissen, sessieduur, referrer-URL
  • Diagnostische logbestanden, foutmeldingen, prestatiestatistieken
  • Cookies en vergelijkbare trackingtechnologieën (zie het gedeelte Cookies)
  • Inlogtijden, sessietokens, IP-adressen van API-aanroepen

5. Support- en communicatiegegevens

  • Verslagen van correspondentie met onze support-, sales- of complianceteams
  • Chattranscripties, screenshots, vrijwillige feedback, enquêtereacties
  • Informatie die je verstrekt bij het melden van bugs of misbruik

6. Marketinggegevens (waar wettelijk toegestaan)

  • Statistieken over e-mailbetrokkenheid (openingen, kliks) voor onze eigen nieuwsbrieven
  • Webinardeelname, gedownloade bronnen, demoaanvragen
  • UTM-parameters en marketingattributiegegevens

We verzamelen niet bewust bijzondere categorieën persoonsgegevens (onder AVG artikel 9) of gevoelige persoonlijke informatie (onder de CCPA/CPRA) — zoals ras of etnische afkomst, politieke opvattingen, religieuze overtuigingen, vakbondslidmaatschap, genetische of biometrische gegevens, gezondheidsgegevens of gegevens over iemands seksleven of seksuele geaardheid — en we instrueren Klanten om dergelijke gegevens niet via de Dienst te uploaden, door te geven of te verwerken, tenzij zij over een geldige rechtsgrond beschikken en ons vooraf hebben geïnformeerd om een aanvullende overeenkomst aan te gaan.

We verzamelen niet bewust persoonsgegevens van personen jonger dan 16 jaar (of de hogere minimumleeftijd die in jouw rechtsgebied van toepassing is). Zie het gedeelte Privacy van kinderen.

Rechtsgronden voor verwerking (AVG / UK AVG)

Waar de AVG of UK AVG van toepassing is, verwerken we je persoonsgegevens uitsluitend wanneer aan een of meer van de volgende rechtsgronden (artikel 6) is voldaan:

  • Uitvoering van een overeenkomst (art. 6(1)(b)) — wanneer de Verwerking noodzakelijk is om de Dienst te leveren waarvoor je je hebt aangemeld, waaronder accountaanmaak, authenticatie, berichtbezorging, facturering en klantenondersteuning.
  • Toestemming (art. 6(1)(a)) — voor niet-essentiële cookies, marketingcommunicatie en elke andere Verwerking die niet strikt noodzakelijk is. Je kunt je toestemming op elk moment intrekken zonder dat dit gevolgen heeft voor eerdere Verwerking.
  • Gerechtvaardigde belangen (art. 6(1)(f)) — voor dienstverbetering, beveiliging, preventie van fraude en misbruik, interne analyses, netwerk- en informatiebeveiliging, directe B2B-marketing naar bestaande klanten en het instellen of verdedigen van juridische claims. We wegen onze belangen af tegen jouw rechten en vrijheden.
  • Naleving van een wettelijke verplichting (art. 6(1)(c)) — voor belastingadministratie, antiwitwascontroles, sanctiescreening, rechtmatige openbaarmakingen aan autoriteiten, bewaring van boekhoudkundige gegevens en reacties op geldige juridische procedures.
  • Vitale belangen (art. 6(1)(d)) — in zeldzame noodsituaties waarin de Verwerking noodzakelijk is om het leven of de veiligheid van een natuurlijke persoon te beschermen.
  • Algemeen belang of openbaar gezag (art. 6(1)(e)) — uitsluitend waar dit specifiek door de toepasselijke wetgeving wordt vereist.

Waar de Verwerking is gebaseerd op toestemming, kun je deze op elk moment intrekken door een e-mail te sturen naar team@weblix.co.il of door gebruik te maken van de instellingen in het product. Intrekking heeft geen gevolgen voor de rechtmatigheid van de Verwerking die vóór de intrekking heeft plaatsgevonden.

Hoe we persoonsgegevens gebruiken

We gebruiken persoonsgegevens voor de hieronder genoemde doeleinden. De specifieke rechtsgrond voor elk doel staat tussen haakjes aangegeven.

  • De Dienst leveren, exploiteren, onderhouden en beveiligen; accounts aanmaken en authenticeren; API-toegang verstrekken; berichten bezorgen via het WhatsApp Business Platform [Overeenkomst / Gerechtvaardigde belangen].
  • Abonnementen, betalingen, facturen, terugbetalingen, belastingen en chargebacks verwerken; achterstallige bedragen innen; voldoen aan boekhoud- en belastingwetgeving [Overeenkomst / Wettelijke verplichting].
  • Reageren op supportverzoeken, problemen oplossen, servicegerelateerde meldingen communiceren (beveiligingswaarschuwingen, storingen, beleidswijzigingen) [Overeenkomst / Gerechtvaardigde belangen].
  • Analyseren hoe de Dienst geaggregeerd wordt gebruikt, functies verbeteren, nieuwe functionaliteit ontwikkelen en A/B-tests uitvoeren [Gerechtvaardigde belangen / Toestemming waar vereist].
  • Fraude, misbruik, spam, malware, accountovernames, denial-of-serviceaanvallen en schendingen van onze Gebruiksvoorwaarden detecteren, onderzoeken en voorkomen [Gerechtvaardigde belangen / Wettelijke verplichting].
  • Voldoen aan toepasselijke wetten, regelgeving, gerechtelijke bevelen, rechtmatige verzoeken van overheidsinstanties, sanctiescreening, antiwitwasregelgeving en Meta's WhatsApp Business Solution Terms [Wettelijke verplichting].
  • Marketingcommunicatie versturen (uitsluitend met toestemming of naar bestaande klanten onder de soft opt-in-regel, waar van toepassing); de effectiviteit van campagnes meten [Toestemming / Gerechtvaardigde belangen].
  • AI-aangedreven functies aanbieden (assistent, voorgestelde antwoorden, geautomatiseerde flows) — zie het gedeelte AI-verwerking [Overeenkomst / Gerechtvaardigde belangen].
  • Juridische claims instellen, uitoefenen of verdedigen; onze Voorwaarden afdwingen; onze rechten, eigendommen en de veiligheid van anderen beschermen [Gerechtvaardigde belangen / Wettelijke verplichting].

We verkopen je persoonsgegevens niet, delen je persoonsgegevens niet voor contextoverschrijdende, op gedrag gebaseerde advertenties en gebruiken je persoonsgegevens niet om AI-modellen van derden te trainen zonder je uitdrukkelijke instructie.

We zullen je persoonsgegevens niet verwerken voor wezenlijk andere, ongerelateerde of onverenigbare doeleinden zonder kennisgeving en, waar vereist, het verkrijgen van je toestemming.

Geautomatiseerde besluitvorming en profilering

We nemen geen besluiten die rechtsgevolgen voor je hebben of die je op vergelijkbare wijze aanzienlijk treffen, uitsluitend op basis van geautomatiseerde verwerking (in de zin van AVG artikel 22).

We gebruiken beperkte geautomatiseerde systemen voor: (i) detectie van misbruik, fraude en spam (die een account tijdelijk kunnen beperken in afwachting van menselijke beoordeling); (ii) AI-gegenereerde berichtsuggesties of chatbotreacties (altijd onderworpen aan menselijke overschrijving door de Klant); (iii) optimalisatie van de bezorgbaarheid. Waar een geautomatiseerd besluit de rechten van een persoon aanzienlijk zou kunnen treffen, wordt er een menselijke beoordelaar betrokken voordat het besluit definitief wordt.

Je hebt het recht om menselijke tussenkomst te verkrijgen, je standpunt kenbaar te maken en een besluit aan te vechten. Neem contact op via team@weblix.co.il om dit recht uit te oefenen.

Hoe we persoonsgegevens delen

We delen persoonsgegevens uitsluitend zoals hieronder beschreven. We verkopen persoonsgegevens nooit en delen ze nooit voor contextoverschrijdende, op gedrag gebaseerde advertenties.

Categorieën ontvangers

  • Gescreende subverwerkers die namens ons infrastructuur, betalingsverwerking, communicatiebezorging, analyse- en beveiligingsdiensten leveren, op basis van schriftelijke verwerkersovereenkomsten die de waarborgen bevatten die vereist zijn op grond van AVG artikel 28.
  • Meta Platforms, Inc. en haar gelieerde ondernemingen — voor het bezorgen van berichten via de WhatsApp Business Solution API (je moet ook de voorwaarden van Meta accepteren; Meta is een afzonderlijke verwerkingsverantwoordelijke voor de onderliggende WhatsApp-dienst).
  • Onze Klanten, wanneer je een Eindgebruiker bent die berichten ontvangt via ons platform — je berichtinhoud en contactgegevens zijn zichtbaar voor de Klant die het gesprek heeft gestart. De Klant is de Verwerkingsverantwoordelijke van die gegevens.
  • Professionele adviseurs (accountants, auditors, advocaten, verzekeraars) onder geheimhoudingsplicht, waar strikt noodzakelijk.
  • Wetshandhaving, toezichthoudende autoriteiten, rechtbanken of andere overheidsinstanties — uitsluitend wanneer we te goeder trouw van mening zijn dat openbaarmaking wettelijk vereist of afgedwongen is door een geldige juridische procedure, en uitsluitend de minimaal noodzakelijke gegevens.
  • Rechtsopvolgers bij een fusie, overname, financiering, reorganisatie, faillissement of verkoop van alle of een deel van onze activa — onder voorbehoud van vertrouwelijkheid en continuïteit van dit Beleid of kennisgeving aan jou.
  • Andere partijen met je uitdrukkelijke toestemming of op jouw aanwijzing.

Huidige subverwerkers

We houden een actuele lijst van subverwerkers bij. Op de ingangsdatum van dit Beleid omvatten onze materiële subverwerkers:

  • Meta Platforms, Inc. — WhatsApp Business Solution API, berichtbezorging — VS / Ierland
  • Stripe, Inc. — betalingsverwerking, facturering — VS / Ierland
  • Cloudflare, Inc. — content delivery network, DDoS-bescherming, Turnstile CAPTCHA — wereldwijd edge-netwerk
  • Amazon Web Services, Inc. — cloudinfrastructuur, opslag, rekenkracht — regio-selecteerbaar (we gebruiken EU- en VS-regio's)
  • Redis Ltd. — beheerde in-memory cache — EU / VS
  • OpenAI, L.L.C. en/of Anthropic, PBC — inferentie met grote taalmodellen voor AI-assistentfuncties (configureerbaar; gegevens worden onder onze enterprise-overeenkomsten niet gebruikt voor modeltraining)
  • Twilio Inc. (SendGrid) — bezorging van transactionele e-mail — VS
  • Functional Software, Inc. (Sentry) — foutmonitoring en crashrapportage — VS / EU
  • Google LLC — analyse (uitsluitend met toestemming), Google Workspace voor interne e-mail — VS / EU

We werken de lijst met subverwerkers bij wanneer we een nieuwe subverwerker inschakelen of een bestaande vervangen. Klanten met abonnementen die een Verwerkersovereenkomst omvatten, kunnen zich abonneren om voorafgaande kennisgeving van wijzigingen te ontvangen en kunnen bezwaar maken tegen materiële wijzigingen.

Internationale gegevensoverdracht

Weblix is gevestigd in de Verenigde Staten (Wyoming) en is internationaal actief. Uw persoonsgegevens kunnen worden overgedragen naar, opgeslagen in en verwerkt in andere landen dan het land waar u woont, waaronder de Verenigde Staten, de Europese Economische Ruimte, het Verenigd Koninkrijk en Israël.

Wanneer wij persoonsgegevens overdragen vanuit de EER, het Verenigd Koninkrijk of Zwitserland naar een land waarvoor de Europese Commissie (of de Britse overheid / de Zwitserse federale commissaris voor gegevensbescherming en informatie, naargelang het geval) geen adequaatheidsbesluit heeft genomen, baseren wij ons op een of meer van de volgende waarborgen:

  • Standaardcontractbepalingen (SCC's) van de Europese Commissie (Besluit 2021/914), met het Britse aanvullende beding voor internationale gegevensoverdracht (UK International Data Transfer Addendum) waar van toepassing;
  • EU-VS-kader voor gegevensbescherming (Data Privacy Framework), de Britse uitbreiding op het EU-VS-DPF en het Zwitsers-VS-DPF (wanneer de ontvanger zelf gecertificeerd is en het kader van kracht blijft);
  • Adequaatheidsbesluiten, waaronder het Israëlische adequaatheidsbesluit voor overdrachten van de EER naar Israël en wederkerige regelingen;
  • Effectbeoordelingen van overdrachten (Transfer Impact Assessments) en aanvullende technische, organisatorische en contractuele maatregelen (zoals versleuteling tijdens verzending en in rust, pseudonimisering en toegangscontroles) waar vereist na het Schrems II-arrest.
  • Specifieke afwijkingen op grond van artikel 49 AVG (zoals uw uitdrukkelijke toestemming of de uitvoering van een overeenkomst op uw verzoek) — uitsluitend gebruikt in beperkte gevallen.

U kunt een kopie van het relevante overdrachtsmechanisme aanvragen (met commercieel gevoelige bepalingen geredigeerd) door een e-mail te sturen naar team@weblix.co.il.

Bewaring van gegevens

Wij bewaren persoonsgegevens slechts zo lang als nodig is om de doeleinden te vervullen waarvoor zij zijn verzameld, met inbegrip van het voldoen aan wettelijke, boekhoudkundige, regelgevende of rapportageverplichtingen. De onderstaande bewaartermijnen zijn van toepassing tenzij de wet een langere of kortere termijn vereist of een andere termijn in uw contract is overeengekomen.

  • Accountprofiel- en authenticatiegegevens — voor de duur van uw account plus maximaal 36 maanden na sluiting (voor juridische claims, audit en heractivering), daarna verwijderd of volledig geanonimiseerd.
  • Inhoud van WhatsApp-berichten en gespreksgeschiedenis — bewaard voor de door de Klant ingestelde periode (standaard 30 dagen voor media, langer voor tekst indien vereist door de instellingen van de Klant of de toepasselijke wetgeving). Klanten kunnen op elk moment onmiddellijke verwijdering aanvragen.
  • Facturen, belastinggegevens en betalingsgeschiedenis — bewaard gedurende 7 jaar (of de langere termijn die vereist is op grond van de toepasselijke belasting-, boekhoud- of antiwitwaswetgeving).
  • Systeemlogs, beveiligingslogs en audittrails — maximaal 24 maanden, daarna geaggregeerd of verwijderd; langer waar nodig voor beveiligingsonderzoeken of juridische claims.
  • Supportcorrespondentie — maximaal 36 maanden na het laatste contact.
  • Registraties van marketingtoestemming — voor de duur van de toestemming plus 24 maanden na intrekking (om naleving van de toestemmingsregels aan te tonen).
  • Versleutelde back-ups — overschreven in een doorlopende cyclus van maximaal 90 dagen.

Na het verstrijken van de toepasselijke bewaartermijn verwijderen wij persoonsgegevens of anonimiseren wij deze onomkeerbaar. Geanonimiseerde gegevens kunnen voor onbepaalde tijd worden bewaard voor analyses en productverbetering.

Beveiligingsmaatregelen

Wij implementeren en handhaven passende technische en organisatorische maatregelen die bedoeld zijn om persoonsgegevens te beschermen tegen ongeoorloofde of onrechtmatige verwerking en tegen onopzettelijk verlies, vernietiging, beschadiging, wijziging of openbaarmaking. Onze maatregelen omvatten:

  • Versleuteling tijdens verzending (TLS 1.2+) voor alle communicatie tussen clients, servers en subverwerkers
  • Versleuteling in rust (AES-256) voor databases, bestandsopslag en back-ups
  • Strikte rolgebaseerde toegangscontroles, het principe van minimale rechten en auditlogging
  • Verplichte multifactorauthenticatie voor medewerkers met toegang tot productiesystemen
  • Netwerksegmentatie, firewalls, inbraakdetectie en continue kwetsbaarheidsscans
  • Regelmatige penetratietests door onafhankelijke beveiligingsbedrijven
  • Veilige softwareontwikkelingscyclus, code review en geautomatiseerde scans van afhankelijkheden
  • Antecedentenonderzoek en geheimhoudingsverplichtingen voor alle werknemers en aannemers met toegang tot persoonsgegevens
  • Gedocumenteerde plannen voor incidentrespons en bedrijfscontinuïteit
  • Regelmatige privacy- en beveiligingstrainingen voor medewerkers
  • Naleving van de Israëlische Privacy Protection Regulations (Data Security) 5777-2017 op het beveiligingsniveau dat passend is voor onze database

Hoewel wij waarborgen toepassen die aan de industrienorm voldoen, is geen enkele methode van verzending of opslag 100% veilig. Wij kunnen geen absolute beveiliging garanderen en u gebruikt de Dienst op eigen risico, voor zover wettelijk toegestaan.

U bent verantwoordelijk voor het vertrouwelijk houden van uw wachtwoord en API-sleutels, het inschakelen van multifactorauthenticatie en het onmiddellijk melden van vermoedelijke ongeoorloofde toegang aan team@weblix.co.il.

Melding van datalekken

Indien wij kennis krijgen van een inbreuk op persoonsgegevens die waarschijnlijk een risico inhoudt voor de rechten en vrijheden van natuurlijke personen, zullen wij:

  • De bevoegde toezichthoudende autoriteit zonder onnodige vertraging op de hoogte stellen en, waar mogelijk, binnen 72 uur na kennisname van de inbreuk (artikel 33 AVG);
  • Betrokkenen zonder onnodige vertraging op de hoogte stellen wanneer de inbreuk waarschijnlijk een hoog risico inhoudt (artikel 34 AVG);
  • De Israëlische Privacy Protection Authority en getroffen personen op de hoogte stellen zoals vereist op grond van de Israëlische Privacy Protection Regulations (Data Security) 5777-2017;
  • Klanten (wanneer zij de Verwerkingsverantwoordelijke zijn) zonder onnodige vertraging op de hoogte stellen zodat zij aan hun eigen meldingsverplichtingen kunnen voldoen;
  • Redelijke bijstand verlenen aan Klanten en autoriteiten bij onderzoek en beperking van de gevolgen;
  • Getroffen inwoners van Californië op de hoogte stellen in overeenstemming met Cal. Civ. Code § 1798.82 en gelijkwaardige staatswetten van de VS.

Uw privacyrechten

Behoudens de toepasselijke wetgeving heeft u de hieronder beschreven rechten. Sommige rechten zijn niet absoluut — wij kunnen een verzoek afwijzen wanneer een uitzondering van toepassing is (bijvoorbeeld wanneer inwilliging de rechten van anderen nadelig zou beïnvloeden, of wanneer wij wettelijk verplicht zijn de gegevens te bewaren).

  • Recht op inzage — bevestiging verkrijgen of wij uw persoonsgegevens verwerken en een kopie van die gegevens, plus informatie over de verwerking.
  • Recht op rectificatie — onjuiste persoonsgegevens laten corrigeren en onvolledige gegevens laten aanvullen.
  • Recht op gegevenswissing ("recht om vergeten te worden") — uw persoonsgegevens laten verwijderen in bepaalde omstandigheden.
  • Recht op beperking van de verwerking — beperken hoe wij uw persoonsgegevens gebruiken terwijl een geschil wordt opgelost.
  • Recht op gegevensoverdraagbaarheid — uw persoonsgegevens ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat en deze overdragen aan een andere verwerkingsverantwoordelijke, wanneer de verwerking is gebaseerd op toestemming of een overeenkomst en met geautomatiseerde middelen wordt uitgevoerd.
  • Recht van bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen, met inbegrip van profilering, en tegen direct marketing op elk moment.
  • Recht om toestemming in te trekken — op elk moment, wanneer de verwerking is gebaseerd op toestemming.
  • Recht om niet te worden onderworpen aan een uitsluitend op geautomatiseerde verwerking gebaseerd besluit, met inbegrip van profilering, dat rechtsgevolgen heeft of u op vergelijkbare wijze aanzienlijk treft (artikel 22 AVG).
  • Recht om een klacht in te dienen bij een toezichthoudende autoriteit (zie de sectie Toezichthoudende autoriteiten).

Hoe u uw rechten uitoefent

Stuur een e-mail naar team@weblix.co.il vanaf het e-mailadres dat aan uw account is gekoppeld of gebruik de privacyfuncties in het product. Wij reageren binnen één maand na ontvangst van een verifieerbaar verzoek (met twee extra maanden te verlengen voor complexe verzoeken, zoals toegestaan op grond van artikel 12 AVG). De dienst wordt kosteloos verleend, tenzij verzoeken kennelijk ongegrond, buitensporig of repetitief zijn, in welk geval wij een redelijke vergoeding kunnen vragen of kunnen weigeren te handelen.

Om uw gegevens te beschermen, verifiëren wij uw identiteit voordat wij reageren. Wij kunnen om informatie vragen waarmee wij kunnen bevestigen dat u bent wie u beweert te zijn. Indien u een verzoek indient via een gemachtigde, vereisen wij een schriftelijke machtiging en kunnen wij de identiteit van de onderliggende consument verifiëren.

Indien wij uw verzoek afwijzen, kunt u in beroep gaan door te antwoorden op onze afwijzingsmail. Wanneer de toepasselijke staatswetgeving (zoals die van Virginia, Colorado of Connecticut) voorziet in een beroepsprocedure, volgen wij die procedure en informeren wij u binnen de wettelijke termijn over de uitkomst.

Kennisgeving voor inwoners van de EER, het VK en Zwitserland

Indien u zich in de Europese Economische Ruimte, het Verenigd Koninkrijk of Zwitserland bevindt, zijn de AVG, de UK GDPR / Data Protection Act 2018 of de Zwitserse federale wet inzake gegevensbescherming (revFADP) van toepassing op onze verwerking van uw persoonsgegevens. De hierboven beschreven rechten met betrekking tot de Verwerkingsverantwoordelijke zijn volledig op u van toepassing.

Voor persoonsgegevens die wij verwerken in onze hoedanigheid van Verwerkingsverantwoordelijke is de Verwerkingsverantwoordelijke Weblix Global Technologies LLC, te bereiken op team@weblix.co.il.

Op grond van artikel 27 AVG wordt onze aangewezen vertegenwoordiger binnen de Europese Unie momenteel benoemd en worden de contactgegevens hieronder gepubliceerd zodra dit is afgerond. Tot dan kunnen gebruikers in de EER rechtstreeks contact met ons opnemen via team@weblix.co.il.

Op grond van artikel 27 UK GDPR wordt onze aangewezen vertegenwoordiger in het Verenigd Koninkrijk momenteel benoemd en worden de contactgegevens hieronder gepubliceerd zodra dit is afgerond. Tot dan kunnen gebruikers in het VK rechtstreeks contact met ons opnemen via team@weblix.co.il.

Hoewel wij op grond van artikel 37 AVG niet strikt verplicht zijn een functionaris voor gegevensbescherming aan te stellen, hebben wij een Privacy Lead aangewezen die toezicht houdt op ons privacyprogramma en bereikbaar is op team@weblix.co.il.

U heeft het recht om een klacht in te dienen bij de toezichthoudende autoriteit van de EU/EER-lidstaat van uw gewone verblijfplaats, uw werkplek of de plaats van de vermeende inbreuk; bij het Britse Information Commissioner's Office (ico.org.uk); of bij de Zwitserse federale commissaris voor gegevensbescherming en informatie (edoeb.admin.ch). Wij zouden echter graag eerst de gelegenheid krijgen om uw zorgen rechtstreeks te behandelen.

Kennisgeving voor inwoners van Californië (CCPA / CPRA)

Deze sectie vormt een aanvulling op de rest van dit Beleid en is uitsluitend van toepassing op inwoners van Californië ("consumenten"). Zij wordt verstrekt op grond van de California Consumer Privacy Act van 2018, zoals gewijzigd door de California Privacy Rights Act van 2020 (gezamenlijk de "CCPA"). Termen met een hoofdletter hebben de betekenis die daaraan in de CCPA wordt gegeven.

Categorieën persoonsgegevens die wij verzamelen

In de afgelopen 12 maanden hebben wij de volgende categorieën persoonsgegevens verzameld:

  • Identificatoren — naam, postadres, e-mail, telefoonnummer, accountnaam, IP-adres, unieke persoonlijke en online identificatoren.
  • Klantgegevens (Cal. Civ. Code § 1798.80(e)) — factuuradres, betalingsgegevens.
  • Commerciële informatie — gekochte producten of diensten, abonnementsniveau, aankoopgeschiedenis.
  • Internet- of andere elektronische netwerkactiviteit — browsegeschiedenis op onze Dienst, interacties met onze website, informatie over advertentie-interacties.
  • Geolocatiegegevens — bij benadering bepaalde locatie afgeleid uit het IP-adres.
  • Professionele of arbeidsgerelateerde informatie — functietitel, bedrijfsnaam.
  • Conclusies die uit het bovenstaande worden getrokken om een profiel op te stellen dat voorkeuren en productgebruik weergeeft.
  • Audio-, elektronische, visuele of soortgelijke informatie — opnames van supportgesprekken (waar wettelijk toegestaan en bekendgemaakt), door u ingediende schermafbeeldingen.
  • Gevoelige persoonsgegevens — accountgegevens (gebruikersnaam + wachtwoord). Wij gebruiken gevoelige persoonsgegevens uitsluitend voor de doeleinden die zijn toegestaan op grond van Cal. Civ. Code § 1798.121(a) (zoals het leveren van de door u gevraagde Dienst) en gebruiken deze niet om kenmerken over u af te leiden.

Bronnen van verzameling: rechtstreeks van u, van uw apparaat, van externe authenticatieaanbieders, betalingsverwerkers, Meta/WhatsApp en analysetools.

Bedrijfsdoeleinden: het leveren van de Dienst, beveiliging, fraudepreventie, facturering, support, naleving van de wet, intern onderzoek en kortdurend tijdelijk gebruik zoals foutopsporing. Wij gebruiken persoonsgegevens niet voor enig wezenlijk afwijkend doel zonder kennisgeving.

Openbaarmaking van persoonsgegevens

Wij maken de hierboven vermelde categorieën bekend aan de categorieën ontvangers die zijn vermeld in de sectie Delen (subverwerkers, Meta, Klanten, professionele adviseurs, autoriteiten, rechtsopvolgers). Wij maken niet bewust de persoonsgegevens van inwoners van Californië jonger dan 16 jaar bekend zonder toestemming.

Geen verkoop of delen van persoonsgegevens

Wij verkopen GEEN persoonsgegevens voor geldelijke of andere waardevolle tegenprestatie, en wij delen GEEN persoonsgegevens voor cross-context gedragsadvertenties zoals die termen worden gedefinieerd onder de CCPA. Wij hebben dit ook niet gedaan in de afgelopen 12 maanden.

Uw rechten in Californië

  • Recht om te weten — opvragen van de verzamelde categorieën persoonsgegevens, bronnen, bedrijfs- of commerciële doeleinden, categorieën derden aan wie ze worden bekendgemaakt, en de specifieke over u verzamelde gegevens.
  • Recht op verwijdering — verzoeken om verwijdering van de van u verzamelde persoonsgegevens, behoudens toegestane uitzonderingen.
  • Recht op correctie — verzoeken om correctie van onjuiste persoonsgegevens.
  • Recht om af te zien — van enige verkoop of het delen voor cross-context gedragsadvertenties (wij doen aan geen van beide).
  • Recht om te beperken — het gebruik en de openbaarmaking van gevoelige persoonsgegevens tot de doeleinden gespecificeerd in Cal. Civ. Code § 1798.121(a). Omdat wij ons gebruik reeds tot die doeleinden beperken, wordt dit recht in feite standaard nageleefd.
  • Recht op non-discriminatie — wij zullen geen goederen of diensten weigeren, geen andere prijzen rekenen of geen ander kwaliteitsniveau bieden omdat u uw rechten heeft uitgeoefend.

Om deze rechten uit te oefenen, stuurt u een e-mail naar team@weblix.co.il of dient u een verzoek in via uw accountinstellingen. Wij verifiëren uw identiteit aan de hand van uw accountgegevens en recente accountactiviteit. Gemachtigden moeten een door de consument ondertekende schriftelijke machtiging indienen; wij kunnen de consument ook verplichten zijn of haar eigen identiteit te verifiëren.

California Shine the Light (Cal. Civ. Code § 1798.83) — inwoners van Californië kunnen eenmaal per kalenderjaar informatie opvragen over persoonsgegevens die aan derden zijn bekendgemaakt voor de directmarketingdoeleinden van die partijen. Wij maken geen persoonsgegevens bekend voor directe marketing door derden.

Wij verkopen of delen niet bewust de persoonsgegevens van consumenten in Californië jonger dan 16 jaar.

Kennisgeving voor inwoners van andere Amerikaanse staten

Als u woonachtig bent in Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Tennessee, Indiana, Delaware, New Jersey, New Hampshire, Minnesota, Maryland of een andere Amerikaanse staat met een omvattende privacywet voor consumenten, beschikt u mogelijk over rechten die vergelijkbaar zijn met de hierboven beschreven rechten, waaronder:

  • Het recht om te weten welke Persoonsgegevens wij over u Verwerken en daar inzage in te krijgen
  • Het recht om onjuiste Persoonsgegevens te corrigeren
  • Het recht om Persoonsgegevens te laten verwijderen
  • Het recht om een kopie in een overdraagbaar formaat te verkrijgen
  • Het recht om u af te melden voor verkoop, gerichte reclame of profilering die rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen teweegbrengt (wij doen geen van deze dingen)
  • Het recht om in beroep te gaan tegen een afwijzing van een van de bovenstaande verzoeken

Om deze rechten uit te oefenen, stuurt u een e-mail naar team@weblix.co.il. Wij reageren binnen de termijn die door de wet van uw staat is voorgeschreven (doorgaans 45 dagen, eenmaal verlengbaar met nog eens 45 dagen). Om in beroep te gaan tegen een afwijzing, beantwoordt u onze afwijzingsmail; wij reageren op beroepen binnen de wettelijke termijn en informeren u, waar van toepassing, hoe u contact kunt opnemen met de procureur-generaal van uw staat.

Kennisgeving voor inwoners van de Staat Israël

Als u woonachtig bent in Israël, zijn de Israëlische Wet op de Privacybescherming 5741-1981, de Verordeningen Privacybescherming (Gegevensbeveiliging) 5777-2017 en Wijziging nr. 13 van de Wet op de Privacybescherming (van kracht vanaf 14 augustus 2025) van toepassing op onze Verwerking van uw Persoonsgegevens.

Waar vereist, is de database met de Persoonsgegevens van onze gebruikers geregistreerd bij de Israëlische Autoriteit voor Privacybescherming (Registrar of Databases). Het registratienummer wordt hier weergegeven zodra het is afgegeven. Wij Verwerken Persoonsgegevens in overeenstemming met het beveiligingsniveau dat krachtens de Verordeningen Gegevensbeveiliging op onze database van toepassing is.

Uw rechten op grond van het Israëlisch recht

  • Recht op inzage (Artikel 13) — u kunt verzoeken om inzage in de Persoonsgegevens die in de database over u worden bewaard.
  • Recht op correctie (Artikel 14) — u kunt verzoeken om correctie of verwijdering van Persoonsgegevens die onjuist, onvolledig, onduidelijk of verouderd zijn.
  • Recht om bezwaar te maken tegen direct mail — u kunt op elk moment verzoeken om verwijdering van elke directmarketinglijst.
  • Aanvullende rechten op grond van Wijziging 13 — waaronder uitgebreide rechten op toegang en transparantie en het recht om een klacht in te dienen bij de Autoriteit voor Privacybescherming.

Persoonsgegevens kunnen buiten Israël worden doorgegeven op grond van de Verordeningen Privacybescherming (Doorgifte van Gegevens naar het Buitenland) 5761-2001. Wij maken gebruik van toegestane doorgiftemechanismen, waaronder doorgifte naar landen met een passend niveau van gegevensbescherming (zoals de EER), doorgifte naar landen die voldoen aan de beginselen van de Wet op de Privacybescherming, en doorgifte op basis van uw toestemming of contractuele noodzaak.

Om enig recht uit te oefenen, stuurt u een e-mail naar team@weblix.co.il. Wij reageren binnen 30 dagen. Als wij een verzoek weigeren, leggen wij uit waarom en informeren wij u over uw recht om binnen 30 dagen in beroep te gaan bij de Vrederechtbank (Magistrates' Court).

U kunt een klacht indienen bij de Israëlische Autoriteit voor Privacybescherming (PPA) via gov.il/he/departments/the_privacy_protection_authority.

Kennisgeving voor ontvangers van berichten (eindgebruikers)

Als u een WhatsApp-bericht ontvangt dat via MegaSend is verzonden, is de Klant die het heeft verzonden (een bedrijf dat ons platform gebruikt) de Verwerkingsverantwoordelijke van uw Persoonsgegevens. Wij Verwerken uw gegevens uitsluitend volgens de instructies van die Klant.

Wij kunnen uw naam, telefoonnummer, profielfoto, berichtinhoud, berichtstatus (afgeleverd/gelezen) en gespreksmetadata Verwerken om berichten namens de Klant af te leveren.

Om privacyrechten uit te oefenen met betrekking tot gegevens die in deze context worden Verwerkt (toegang, correctie, verwijdering, bezwaar), dient u eerst contact op te nemen met de Klant die u het bericht heeft gestuurd. Als u die niet kunt identificeren of bereiken, neem dan contact met ons op via team@weblix.co.il en wij helpen u bij het doorgeleiden van uw verzoek of treden, waar dit wettelijk is toegestaan, rechtstreeks op.

Om geen berichten meer te ontvangen, antwoordt u met STOP (of het equivalent in uw lokale WhatsApp-interface), blokkeert u de afzender op WhatsApp of neemt u rechtstreeks contact op met de Klant. Wij verplichten Klanten om afmeldverzoeken onverwijld te honoreren op grond van de WhatsApp Business Solution Terms van Meta en het toepasselijke recht.

AI-functies

MegaSend biedt AI-functies zoals een AI-assistent, voorgestelde antwoorden, geautomatiseerde flowgeneratie en intelligente berichtroutering. Deze functies kunnen gebruikmaken van externe aanbieders van grote taalmodellen (zoals OpenAI of Anthropic) als Subverwerkers.

Op grond van onze enterpriseovereenkomsten met AI-Subverwerkers worden uw prompts, berichten en uitvoer NIET gebruikt om hun openbare AI-modellen te trainen, te verfijnen of te verbeteren.

Uitvoer van AI-functies betreft uitsluitend suggesties en is onderworpen aan menselijke beoordeling en goedkeuring voordat deze naar eindgebruikers wordt verzonden (tenzij de Klant expliciet de volledig geautomatiseerde antwoordmodus inschakelt). De Klant blijft verantwoordelijk voor de inhoud van alle verzonden berichten.

AI-uitvoer kan onjuist, onvolledig of ongeschikt zijn voor sommige contexten. Vertrouw voor medisch, juridisch, financieel, veiligheidskritisch of ander gereguleerd advies niet op AI-functies zonder onafhankelijke menselijke verificatie.

U kunt verzoeken dat AI-functies voor uw account worden uitgeschakeld of dat specifieke gegevens niet in AI-Verwerking worden gebruikt door een e-mail te sturen naar team@weblix.co.il.

Cookies en vergelijkbare technologieën

Wij gebruiken cookies, local storage, session storage en vergelijkbare trackingtechnologieën. De categorieën die wij gebruiken, zijn:

  • Strikt noodzakelijk — vereist om de kernfunctionaliteit te leveren (authenticatie, sessiebeheer, beveiliging, load balancing, taalvoorkeur). Deze kunnen niet worden uitgeschakeld en vereisen geen toestemming.
  • Functioneel / voorkeuren — onthouden uw instellingen, lay-out en keuzes om de bruikbaarheid te verbeteren. Worden alleen gebruikt met toestemming waar dit wettelijk vereist is.
  • Analyse / prestaties — helpen ons te begrijpen hoe de Service wordt gebruikt, zodat wij deze kunnen verbeteren. Worden alleen gebruikt met toestemming waar dit door de ePrivacy-regelgeving of lokale wetgeving vereist is; standaard uitgeschakeld in de EER/het VK totdat toestemming is gegeven.
  • Reclame / targeting — wij gebruiken GEEN cookies voor reclame of context-overschrijdende gedragstracking.

U kunt cookies beheren via onze toestemmingsbanner (waar weergegeven), via uw browserinstellingen of via afmeldtools. Het blokkeren van strikt noodzakelijke cookies kan de Service onbruikbaar maken.

Wij respecteren Global Privacy Control (GPC)-signalen waar van toepassing. Omdat de meeste moderne browsers geen betekenisvol Do Not Track-signaal meer op een gestandaardiseerde manier ondersteunen, handelen wij niet naar verouderde DNT-headers, maar respecteren wij wel GPC.

Een gedetailleerde lijst van cookies, hun doeleinden, aanbieders en levensduur is beschikbaar in onze Cookieverklaring / toestemmingsbanner.

Marketingcommunicatie

Wij versturen marketing-e-mails uitsluitend wanneer (a) u toestemming heeft gegeven (in rechtsgebieden die opt-in vereisen, waaronder de EER, het VK en delen van de VS en APAC), of (b) u een bestaande klant bent of bij ons om informatie heeft verzocht, waarbij de regel inzake soft opt-in / bestaande zakelijke relatie van toepassing is.

Elke marketing-e-mail bevat een afmeldlink. U kunt zich ook afmelden door een e-mail te sturen naar team@weblix.co.il. Wij verwerken afmeldverzoeken binnen 10 werkdagen (en onmiddellijk bij één-klik-afmeldingen). Transactionele en servicegerelateerde e-mails (beveiligingswaarschuwingen, factureringsmeldingen, beleidswijzigingen) zijn geen marketing en kunnen ongeacht een afmelding worden voortgezet.

Privacy van kinderen

De Service is bestemd voor bedrijven en volwassenen. Deze is niet gericht op kinderen. Wij verzamelen niet bewust Persoonsgegevens van kinderen.

Verenigde Staten — In overeenstemming met de Children's Online Privacy Protection Act (COPPA) verzamelen wij niet bewust Persoonsgegevens van kinderen jonger dan 13 jaar. Als u meent dat wij onbedoeld dergelijke gegevens hebben verzameld, neem dan contact met ons op via team@weblix.co.il en wij verwijderen deze.

EER / VK — Onze Service is niet gericht op kinderen jonger dan 16 jaar (of de lagere leeftijd die door uw lidstaat is vastgesteld, waar van toepassing, maar niet lager dan 13 jaar). Wij verwerken niet bewust de gegevens van dergelijke kinderen zonder ouderlijke toestemming.

Israël — Onze Service is niet gericht op minderjarigen jonger dan 18 jaar. Minderjarigen mogen de Service uitsluitend gebruiken met toestemming van een ouder of wettelijke voogd.

Als u een ouder of voogd bent en meent dat uw kind Persoonsgegevens aan ons heeft verstrekt, neem dan contact op via team@weblix.co.il en wij verwijderen deze onverwijld.

Sites en diensten van derden

De Service kan links bevatten naar websites, apps of diensten van derden (waaronder Meta/WhatsApp, Stripe, integratiepartners en informatieve links). Wij zijn niet verantwoordelijk voor de privacypraktijken van die derden. Wij raden u aan hun privacybeleid te lezen voordat u hun Persoonsgegevens verstrekt.

Do Not Track en Global Privacy Control

Wij honoreren Global Privacy Control (GPC)-signalen als een geldige afmelding voor verkoop of delen op grond van de toepasselijke Amerikaanse staatswetten. Omdat er geen branchestandaard bestaat voor verouderde Do Not Track-signalen, reageren wij niet op die signalen.

Wijzigingen in dit Privacybeleid

Wij kunnen dit Beleid van tijd tot tijd bijwerken om wijzigingen in onze praktijken, technologieën, wettelijke vereisten of andere factoren weer te geven. De datum "Laatst bijgewerkt" boven aan dit Beleid geeft aan wanneer het voor het laatst is herzien.

Als wij wezenlijke wijzigingen aanbrengen, geven wij hiervan redelijke kennis — bijvoorbeeld per e-mail naar het adres van uw account, via een prominente kennisgeving in de Service of op een andere wettelijk vereiste wijze — ten minste 30 dagen voordat de wijzigingen van kracht worden, tenzij de wet een eerdere ingangsdatum vereist.

Eerdere versies van dit Beleid worden gearchiveerd en zijn op verzoek beschikbaar via team@weblix.co.il.

Hoe u contact met ons kunt opnemen

Voor privacyvragen, verzoeken of klachten kunt u contact met ons opnemen via onderstaande gegevens. Wij reageren binnen de termijn die door het toepasselijke recht wordt vereist.

Weblix Global Technologies LLC

30 N Gould St, Ste 44467, Sheridan, WY 82801, United States

Algemene privacyvragen: team@weblix.co.il

EU-vertegenwoordiger op grond van Artikel 27: Nog te benoemen — neem in de tussentijd contact op via team@weblix.co.il

VK-vertegenwoordiger op grond van Artikel 27: Nog te benoemen — neem in de tussentijd contact op via team@weblix.co.il

Israëlische Autoriteit voor Privacybescherming: gov.il/he/departments/the_privacy_protection_authority