Política de Privacidade – MegaSend

Data de vigência: 27 de abril de 2026

Versão 2.0

Resumo (Linguagem Simples)

A MegaSend é uma plataforma B2B de mensagens WhatsApp Business operada pela Weblix Global Technologies LLC. Coletamos o mínimo de dados pessoais necessários para fornecer nosso serviço, nunca vendemos seus dados e nunca os usamos para publicidade entre contextos.

Atuamos como Operador de Dados para nossos clientes empresariais (tratando as mensagens que eles enviam a seus destinatários) e como Controlador de Dados para nossos próprios usuários (titulares de contas, contatos de cobrança, visitantes do site).

Você tem direitos sobre seus dados pessoais — acesso, correção, exclusão, portabilidade, oposição e mais — dependendo de onde você mora. Para exercer qualquer direito, envie um e-mail para team@weblix.co.il e responderemos dentro do prazo exigido por lei.

Este resumo é apenas para conveniência. A política completa abaixo é o documento juridicamente vinculante.

Weblix Global Technologies LLC ("Weblix", "MegaSend", "nós", "nosso" ou "nos") opera a plataforma MegaSend — um produto de Software como Serviço que se integra à API oficial WhatsApp Business Solution oferecida pela Meta Platforms, Inc., permitindo que nossos clientes empresariais se comuniquem com seus próprios clientes e contatos em escala.

Esta Política de Privacidade descreve como coletamos, usamos, divulgamos, armazenamos, transferimos e protegemos Dados Pessoais quando você (a) visita nosso site ou páginas de marketing; (b) registra-se, acessa ou usa a plataforma MegaSend; (c) comunica-se conosco por e-mail, canais de suporte ou redes sociais; ou (d) é destinatário de mensagens enviadas por meio de nossa plataforma por um de nossos clientes empresariais.

Atuamos em duas capacidades distintas dependendo do relacionamento: (i) como "Controlador" (sob o GDPR da UE/Reino Unido) ou "Empresa" (sob a CCPA/CPRA) para os Dados Pessoais de nossos Clientes, administradores de conta, contatos de cobrança, potenciais clientes e visitantes do site — o que significa que determinamos as finalidades e os meios do tratamento; e (ii) como "Operador" (sob o GDPR) ou "Prestador de Serviços" (sob a CCPA/CPRA) para os Dados Pessoais dos usuários finais de nossos Clientes (destinatários de mensagens, listas de contatos que eles carregam, conversas que eles conduzem), onde nosso Cliente é o Controlador e tratamos esses dados apenas mediante instruções documentadas, de acordo com um Acordo de Tratamento de Dados.

Ao acessar, registrar-se ou usar o Serviço, você reconhece que leu e compreendeu esta Política de Privacidade. Se você não concordar com esta Política, não deve usar o Serviço. Se estiver usando o Serviço em nome de uma organização, você declara ter autoridade para vincular essa organização a esta Política.

Definições Importantes

  • "Dados Pessoais" / "Informações Pessoais" — qualquer informação relativa a uma pessoa natural identificada ou identificável, conforme definido pelo GDPR, pela CCPA/CPRA, pela Lei de Proteção da Privacidade de Israel 5741-1981 e por leis equivalentes.
  • "Tratamento" — qualquer operação realizada sobre Dados Pessoais, incluindo coleta, registro, armazenamento, acesso, uso, divulgação, transmissão, alinhamento, restrição, eliminação ou destruição.
  • "Controlador" / "Empresa" — a entidade que determina as finalidades e os meios do Tratamento.
  • "Operador" / "Prestador de Serviços" — a entidade que Trata Dados Pessoais em nome do Controlador, mediante instruções documentadas.
  • "Cliente" — uma empresa ou pessoa que se registrou e usa a plataforma MegaSend (o titular da conta).
  • "Usuário Final" / "Destinatário de Mensagem" — uma pessoa natural cujo número de telefone, nome ou outro identificador aparece na lista de contatos de um Cliente e que troca mensagens de WhatsApp com o Cliente por meio de nossa plataforma.
  • "Serviço" — a plataforma MegaSend, incluindo o site, o painel, as APIs, as interfaces móveis, os recursos de assistente de IA, as campanhas, os fluxos e todas as funcionalidades relacionadas.
  • "Suboperador" — um terceiro contratado pela Weblix para Tratar Dados Pessoais em nosso nome em conexão com a prestação do Serviço.

Dados Pessoais que Coletamos

Coletamos Dados Pessoais de três formas: (a) informações que você nos fornece diretamente; (b) informações que coletamos automaticamente por meio do seu uso do Serviço; e (c) informações que recebemos de terceiros (como Meta/WhatsApp, processadores de pagamento e provedores de autenticação).

1. Dados de Conta e Identidade

  • Nome completo, nome da empresa, cargo
  • Endereço de e-mail, número de telefone, número de telefone do WhatsApp Business
  • Credenciais de autenticação (senhas com hash, chaves de API, tokens de acesso e atualização OAuth, tokens de autenticação multifator)
  • Preferências de conta, idioma, fuso horário
  • Foto de perfil ou logotipo da empresa (se enviado)

2. Dados de Cobrança e Financeiros

  • Nome e endereço de cobrança
  • CNPJ/Identificação fiscal, número de registro empresarial
  • Nível de assinatura, histórico de planos, faturas, histórico de pagamentos
  • Últimos quatro dígitos do cartão de pagamento e bandeira do cartão (os números completos do cartão nunca são armazenados em nossos servidores — eles são tokenizados e mantidos pela Stripe, nosso processador de pagamentos certificado PCI-DSS Nível 1)
  • Dados de referência de transferência bancária (quando aplicável)

3. Conteúdo do Cliente (Tratado em Nome dos Clientes)

  • Listas de contatos carregadas pelos Clientes (números de telefone de destinatários, nomes, atributos personalizados, etiquetas, dados de segmentação)
  • Conteúdo de mensagens, modelos, arquivos de mídia (imagens, vídeo, áudio, documentos) enviados ou recebidos via WhatsApp
  • Configurações de campanhas, fluxos automatizados, instruções e respostas do assistente de IA
  • Histórico de conversas, status das mensagens (enviada/entregue/lida), carimbos de data e hora
  • Cargas úteis de webhook e dados de integração

4. Dados Técnicos e de Uso (Coletados Automaticamente)

  • Endereço IP, geolocalização aproximada derivada do IP
  • Tipo e versão do navegador, sistema operacional, identificadores de dispositivo, resolução de tela
  • Páginas visitadas, recursos usados, eventos de clique, duração da sessão, URL de referência
  • Logs de diagnóstico, relatórios de erro, métricas de desempenho
  • Cookies e tecnologias de rastreamento semelhantes (consulte a seção Cookies)
  • Horários de login, tokens de sessão, endereços IP de chamadas de API

5. Dados de Suporte e Comunicações

  • Registros de correspondência com nossas equipes de suporte, vendas ou conformidade
  • Transcrições de chat, capturas de tela, feedback voluntário, respostas a pesquisas
  • Informações que você fornece ao relatar erros ou abusos

6. Dados de Marketing (Quando Legal)

  • Métricas de engajamento de e-mail (aberturas, cliques) para nossos próprios boletins informativos
  • Participação em webinars, recursos baixados, solicitações de demonstração
  • Parâmetros UTM e dados de atribuição de marketing

Não coletamos intencionalmente Categorias Especiais de Dados Pessoais (sob o Artigo 9 do GDPR) ou Informações Pessoais Sensíveis (sob a CCPA/CPRA) — como origem racial ou étnica, opiniões políticas, crenças religiosas, filiação sindical, dados genéticos ou biométricos, dados de saúde ou dados relativos à vida sexual ou orientação sexual de uma pessoa — e instruímos os Clientes a não carregar, transmitir ou tratar tais dados por meio do Serviço, a menos que tenham uma base legal válida e nos tenham notificado antecipadamente para firmar um acordo complementar.

Não coletamos intencionalmente Dados Pessoais de indivíduos com menos de 16 anos de idade (ou a idade mínima mais alta aplicável na sua jurisdição). Consulte a seção Privacidade de Crianças.

Bases Legais para o Tratamento (GDPR / GDPR do Reino Unido)

Quando o GDPR ou o GDPR do Reino Unido se aplica, tratamos seus Dados Pessoais somente quando uma ou mais das seguintes bases legais (Artigo 6) for satisfeita:

  • Execução de um contrato (Art. 6(1)(b)) — quando o Tratamento é necessário para fornecer o Serviço que você contratou, incluindo criação de conta, autenticação, entrega de mensagens, cobrança e suporte ao cliente.
  • Consentimento (Art. 6(1)(a)) — para cookies não essenciais, comunicações de marketing e qualquer outro Tratamento que não seja estritamente necessário. Você pode retirar o consentimento a qualquer momento sem afetar o Tratamento anterior.
  • Interesses legítimos (Art. 6(1)(f)) — para melhoria do serviço, segurança, prevenção de fraudes e abusos, análises internas, segurança de redes e informações, marketing B2B direto a clientes existentes e exercício ou defesa de direitos em processos legais. Equilibramos nossos interesses com seus direitos e liberdades.
  • Cumprimento de uma obrigação legal (Art. 6(1)(c)) — para registros fiscais, verificações antilavagem de dinheiro, triagem de sanções, divulgações legais a autoridades, retenção de registros contábeis e respostas a processos legais válidos.
  • Interesses vitais (Art. 6(1)(d)) — em emergências raras, quando o Tratamento é necessário para proteger a vida ou a segurança de uma pessoa natural.
  • Interesse público ou autoridade oficial (Art. 6(1)(e)) — somente quando especificamente exigido pela lei aplicável.

Quando o Tratamento for baseado em consentimento, você pode retirá-lo a qualquer momento enviando um e-mail para team@weblix.co.il ou usando os controles dentro do produto. A retirada não afeta a legalidade do Tratamento realizado antes da retirada.

Como Usamos os Dados Pessoais

Usamos os Dados Pessoais para as finalidades listadas abaixo. A base legal específica de cada finalidade é indicada entre colchetes.

  • Fornecer, operar, manter e proteger o Serviço; criar e autenticar contas; provisionar acesso à API; entregar mensagens por meio da Plataforma WhatsApp Business [Contrato / Interesses Legítimos].
  • Processar assinaturas, pagamentos, faturas, reembolsos, impostos e estornos; cobrar valores em atraso; cumprir as leis contábeis e fiscais [Contrato / Obrigação Legal].
  • Responder a solicitações de suporte, solucionar problemas, comunicar avisos relacionados ao serviço (alertas de segurança, indisponibilidade, alterações de políticas) [Contrato / Interesses Legítimos].
  • Analisar como o Serviço é usado de forma agregada, aprimorar recursos, desenvolver novas funcionalidades e realizar testes A/B [Interesses Legítimos / Consentimento quando exigido].
  • Detectar, investigar e prevenir fraudes, abusos, spam, malware, invasões de conta, ataques de negação de serviço e violações de nossos Termos de Uso [Interesses Legítimos / Obrigação Legal].
  • Cumprir leis, regulamentos, ordens judiciais aplicáveis, solicitações legais de autoridades públicas, triagem de sanções, antilavagem de dinheiro e os Termos da WhatsApp Business Solution da Meta [Obrigação Legal].
  • Enviar comunicações de marketing (somente com consentimento ou a clientes existentes sob a regra de opt-in flexível, quando aplicável); medir a eficácia das campanhas [Consentimento / Interesses Legítimos].
  • Fornecer recursos com tecnologia de IA (assistente, respostas sugeridas, fluxos automatizados) — consulte a seção Tratamento por IA [Contrato / Interesses Legítimos].
  • Estabelecer, exercer ou defender direitos em processos legais; fazer cumprir nossos Termos; proteger nossos direitos, propriedade e a segurança de terceiros [Interesses Legítimos / Obrigação Legal].

Não vendemos seus Dados Pessoais, não compartilhamos seus Dados Pessoais para publicidade comportamental entre contextos e não usamos seus Dados Pessoais para treinar modelos de IA de terceiros sem sua instrução explícita.

Não Trataremos seus Dados Pessoais para finalidades materialmente diferentes, não relacionadas ou incompatíveis sem fornecer aviso e, quando exigido, obter seu consentimento.

Tomada de Decisão Automatizada e Definição de Perfil

Não tomamos decisões que produzam efeitos jurídicos ou de impacto similarmente significativo sobre você com base unicamente em tratamento automatizado (nos termos do Artigo 22 do GDPR).

Usamos sistemas automatizados limitados para: (i) detecção de abusos, fraudes e spam (que pode restringir temporariamente uma conta enquanto aguarda revisão humana); (ii) sugestões de mensagens geradas por IA ou respostas de chatbot (sempre sujeitas a substituição humana pelo Cliente); (iii) otimização de entregabilidade. Quando qualquer decisão automatizada possa afetar significativamente os direitos de uma pessoa, um revisor humano é envolvido antes que a decisão se torne definitiva.

Você tem o direito de obter intervenção humana, expressar seu ponto de vista e contestar uma decisão. Entre em contato pelo e-mail team@weblix.co.il para exercer esse direito.

Como Compartilhamos os Dados Pessoais

Compartilhamos Dados Pessoais somente conforme descrito abaixo. Nunca vendemos Dados Pessoais e nunca os compartilhamos para publicidade comportamental entre contextos.

Categorias de Destinatários

  • Suboperadores avaliados que fornecem serviços de infraestrutura, processamento de pagamentos, entrega de comunicações, análises e segurança em nosso nome, sob acordos escritos de tratamento de dados que contêm as salvaguardas exigidas pelo Artigo 28 do GDPR.
  • Meta Platforms, Inc. e suas afiliadas — para entregar mensagens por meio da API WhatsApp Business Solution (você também deve aceitar os termos da Meta; a Meta é um Controlador separado para o serviço subjacente do WhatsApp).
  • Nossos Clientes, quando você é um Usuário Final que recebe mensagens por meio de nossa plataforma — o conteúdo de suas mensagens e seus dados de contato ficam visíveis para o Cliente que iniciou a conversa. O Cliente é o Controlador desses dados.
  • Consultores profissionais (contadores, auditores, advogados, seguradoras) sujeitos a deveres de confidencialidade, quando estritamente necessário.
  • Autoridades policiais, autoridades reguladoras, tribunais ou outros órgãos governamentais — somente quando tivermos uma convicção de boa-fé de que a divulgação é exigida pela lei aplicável ou imposta por processo legal válido, e apenas o mínimo de dados necessário.
  • Sucessores em uma fusão, aquisição, financiamento, reorganização, falência ou venda total ou parcial de nossos ativos — sujeitos à confidencialidade e à continuidade desta Política ou a aviso a você.
  • Outras partes com seu consentimento explícito ou sob sua orientação.

Suboperadores Atuais

Mantemos uma lista atualizada de Suboperadores. Na data de vigência desta Política, nossos Suboperadores materiais incluem:

  • Meta Platforms, Inc. — API WhatsApp Business Solution, entrega de mensagens — EUA / Irlanda
  • Stripe, Inc. — processamento de pagamentos, cobrança — EUA / Irlanda
  • Cloudflare, Inc. — rede de distribuição de conteúdo, proteção contra DDoS, CAPTCHA Turnstile — rede de borda global
  • Amazon Web Services, Inc. — infraestrutura em nuvem, armazenamento, computação — região selecionável (usamos regiões da UE e dos EUA)
  • Redis Ltd. — cache em memória gerenciado — UE / EUA
  • OpenAI, L.L.C. e/ou Anthropic, PBC — inferência de modelo de linguagem de grande porte para recursos de assistente de IA (configurável; os dados não são usados para treinamento de modelos sob nossos acordos corporativos)
  • Twilio Inc. (SendGrid) — entrega de e-mails transacionais — EUA
  • Functional Software, Inc. (Sentry) — monitoramento de erros e relatórios de falhas — EUA / UE
  • Google LLC — análises (somente com consentimento), Google Workspace para e-mail interno — EUA / UE

Atualizamos a lista de Suboperadores quando contratamos um novo Suboperador ou substituímos um existente. Os Clientes em planos que incluem um Acordo de Tratamento de Dados podem se inscrever para receber aviso prévio de alterações e podem se opor a alterações materiais.

Transferências Internacionais de Dados

A Weblix é constituída nos Estados Unidos (Wyoming) e atua internacionalmente. Seus Dados Pessoais podem ser transferidos, armazenados e Tratados em países diferentes daquele em que você reside, incluindo os Estados Unidos, o Espaço Econômico Europeu, o Reino Unido e Israel.

Quando transferimos Dados Pessoais do EEE, do Reino Unido ou da Suíça para um país que não tenha recebido uma decisão de adequação da Comissão Europeia (ou do Governo do Reino Unido / Comissário Federal Suíço de Proteção de Dados e Informação, conforme aplicável), nós nos baseamos em uma ou mais das seguintes salvaguardas:

  • Cláusulas Contratuais-Padrão (SCCs) da Comissão Europeia (Decisão 2021/914), com o Adendo de Transferência Internacional de Dados do Reino Unido, quando aplicável;
  • Estrutura de Privacidade de Dados UE–EUA, a Extensão do Reino Unido à DPF UE–EUA e a DPF Suíça–EUA (quando o destinatário é autocertificado e a estrutura permanece em vigor);
  • Decisões de adequação, incluindo a decisão de adequação israelense para transferências do EEE para Israel e acordos recíprocos;
  • Avaliações de Impacto de Transferência e medidas técnicas, organizacionais e contratuais complementares (como criptografia em trânsito e em repouso, pseudonimização e controles de acesso) quando exigidas em decorrência da decisão Schrems II.
  • Derrogações específicas previstas no Artigo 49 do GDPR (como seu consentimento explícito ou a execução de um contrato a seu pedido) — utilizadas apenas em casos limitados.

Você pode solicitar uma cópia do mecanismo de transferência relevante (com os termos comercialmente sensíveis ocultados) enviando um e-mail para team@weblix.co.il.

Retenção de Dados

Mantemos os Dados Pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, incluindo o cumprimento de obrigações legais, contábeis, regulatórias ou de prestação de contas. Os períodos de retenção abaixo se aplicam, salvo quando a lei exigir um período maior ou menor ou quando estabelecido em seu contrato.

  • Dados de perfil de conta e de autenticação — durante a vigência de sua conta, mais até 36 meses após o encerramento (para fins de reivindicações legais, auditoria e reativação), sendo então excluídos ou totalmente anonimizados.
  • Conteúdo de mensagens do WhatsApp e histórico de conversas — retidos pelo período configurado pelo Cliente (padrão de 30 dias para mídia, e mais longo para texto quando exigido pelas configurações do Cliente ou pela legislação aplicável). Os Clientes podem solicitar a exclusão imediata a qualquer momento.
  • Faturas, registros fiscais e histórico de pagamentos — retidos por 7 anos (ou pelo período mais longo exigido pelas leis tributárias, contábeis ou de combate à lavagem de dinheiro aplicáveis).
  • Logs de sistema, logs de segurança e trilhas de auditoria — até 24 meses, sendo então agregados ou excluídos; por mais tempo quando necessário para investigações de segurança ou reivindicações legais.
  • Correspondência de suporte — até 36 meses a partir do último contato.
  • Registros de consentimento de marketing — durante a vigência do consentimento, mais 24 meses após a retirada (para demonstrar conformidade com as regras de consentimento).
  • Backups criptografados — sobrescritos em um ciclo rotativo de até 90 dias.

Após o término do período de retenção aplicável, excluímos ou anonimizamos de forma irreversível os Dados Pessoais. Dados anonimizados podem ser mantidos indefinidamente para fins de análise e melhoria do produto.

Medidas de Segurança

Implementamos e mantemos medidas técnicas e organizacionais apropriadas, projetadas para proteger os Dados Pessoais contra Tratamento não autorizado ou ilícito e contra perda, destruição, dano, alteração ou divulgação acidental. Nossas medidas incluem:

  • Criptografia em trânsito (TLS 1.2+) para todas as comunicações entre clientes, servidores e Suboperadores
  • Criptografia em repouso (AES-256) para bancos de dados, armazenamento de arquivos e backups
  • Controles de acesso rigorosos baseados em função, princípio do menor privilégio e registro de auditoria
  • Autenticação multifator obrigatória para a equipe com acesso a sistemas de produção
  • Segmentação de rede, firewalls, detecção de intrusões e varredura contínua de vulnerabilidades
  • Testes de penetração regulares por empresas de segurança independentes
  • Ciclo de desenvolvimento de software seguro, revisão de código e varredura automatizada de dependências
  • Verificação de antecedentes e obrigações de confidencialidade para todos os funcionários e prestadores de serviço com acesso a Dados Pessoais
  • Planos documentados de resposta a incidentes e de continuidade de negócios
  • Treinamentos regulares de privacidade e segurança para funcionários
  • Conformidade com os Regulamentos Israelenses de Proteção à Privacidade (Segurança de Dados) 5777-2017 no nível de segurança apropriado ao nosso banco de dados

Embora apliquemos salvaguardas padrão do setor, nenhum método de transmissão ou armazenamento é 100% seguro. Não podemos garantir segurança absoluta, e você utiliza o Serviço por sua conta e risco, na medida permitida por lei.

Você é responsável por manter sua senha e suas chaves de API confidenciais, por habilitar a autenticação multifator e por nos notificar imediatamente sobre qualquer suspeita de acesso não autorizado pelo e-mail team@weblix.co.il.

Notificação de Violação de Dados

Se tomarmos conhecimento de uma violação de Dados Pessoais que possa resultar em risco aos direitos e às liberdades de pessoas físicas, nós:

  • Notificaremos a autoridade supervisora competente sem demora injustificada e, quando possível, no prazo de 72 horas após tomar conhecimento da violação (Artigo 33 do GDPR);
  • Notificaremos os titulares de dados afetados sem demora injustificada quando a violação for suscetível de resultar em alto risco (Artigo 34 do GDPR);
  • Notificaremos a Autoridade Israelense de Proteção à Privacidade e os indivíduos afetados conforme exigido pelos Regulamentos Israelenses de Proteção à Privacidade (Segurança de Dados) 5777-2017;
  • Notificaremos os Clientes (quando forem o Controlador) sem demora injustificada, para que possam cumprir suas próprias obrigações de notificação;
  • Prestaremos assistência razoável aos Clientes e às autoridades na investigação e na mitigação;
  • Notificaremos os residentes da Califórnia afetados em conformidade com o Cal. Civ. Code § 1798.82 e leis estaduais norte-americanas equivalentes.

Seus Direitos de Privacidade

Sujeito à legislação aplicável, você tem os direitos descritos a seguir. Alguns direitos não são absolutos — podemos recusar uma solicitação quando se aplicar uma exceção (por exemplo, quando o atendimento afetar negativamente os direitos de terceiros ou quando formos obrigados por lei a reter os dados).

  • Direito de acesso — obter confirmação de se Tratamos seus Dados Pessoais e uma cópia desses dados, além de informações sobre o Tratamento.
  • Direito de retificação — ter Dados Pessoais imprecisos corrigidos e dados incompletos completados.
  • Direito à eliminação ("direito ao esquecimento") — ter seus Dados Pessoais excluídos em circunstâncias definidas.
  • Direito à limitação do Tratamento — limitar como usamos seus Dados Pessoais enquanto uma disputa é resolvida.
  • Direito à portabilidade de dados — receber seus Dados Pessoais em um formato estruturado, de uso comum e legível por máquina e transmiti-los a outro controlador, quando o Tratamento se basear em consentimento ou contrato e for realizado por meios automatizados.
  • Direito de oposição — opor-se ao Tratamento baseado em interesses legítimos, incluindo a definição de perfis, e ao marketing direto a qualquer momento.
  • Direito de retirar o consentimento — a qualquer momento, quando o Tratamento se basear em consentimento.
  • Direito de não estar sujeito a uma decisão baseada exclusivamente no Tratamento automatizado, incluindo a definição de perfis, que produza efeitos jurídicos ou de modo similar significativos (Artigo 22 do GDPR).
  • Direito de apresentar uma reclamação a uma autoridade supervisora (consulte a seção Autoridades Supervisoras).

Como Exercer Seus Direitos

Envie um e-mail para team@weblix.co.il a partir do endereço de e-mail associado à sua conta ou use os controles de privacidade dentro do produto. Responderemos no prazo de um mês a partir do recebimento de uma solicitação verificável (prorrogável por mais dois meses para solicitações complexas, conforme permitido pelo Artigo 12 do GDPR). O Serviço é prestado gratuitamente, a menos que as solicitações sejam manifestamente infundadas, excessivas ou repetitivas, caso em que poderemos cobrar uma taxa razoável ou recusar a atendê-las.

Para proteger seus dados, verificaremos sua identidade antes de responder. Podemos solicitar informações que nos permitam confirmar que você é a pessoa que afirma ser. Se você enviar uma solicitação por meio de um agente autorizado, exigiremos autorização por escrito e poderemos verificar a identidade do consumidor subjacente.

Se negarmos sua solicitação, você poderá recorrer respondendo ao nosso e-mail de negativa. Quando a legislação estadual aplicável (como a da Virgínia, do Colorado ou de Connecticut) previr um processo de recurso, seguiremos esse processo e informaremos você sobre o resultado dentro do prazo legal.

Aviso para Residentes do EEE, do Reino Unido e da Suíça

Se você estiver localizado no Espaço Econômico Europeu, no Reino Unido ou na Suíça, o GDPR, o UK GDPR / Data Protection Act 2018 ou a Lei Federal Suíça de Proteção de Dados (revFADP) se aplica ao nosso Tratamento de seus Dados Pessoais. Os direitos relacionados ao Controlador descritos acima se aplicam a você integralmente.

Para os Dados Pessoais Tratados em nossa qualidade de Controlador, o Controlador é a Weblix Global Technologies LLC, que pode ser contatada pelo e-mail team@weblix.co.il.

Nos termos do Artigo 27 do GDPR, nosso representante designado na União Europeia está sendo nomeado, e os dados de contato serão publicados abaixo após a conclusão. Até então, os usuários do EEE podem nos contatar diretamente pelo e-mail team@weblix.co.il.

Nos termos do Artigo 27 do UK GDPR, nosso representante designado no Reino Unido está sendo nomeado, e os dados de contato serão publicados abaixo após a conclusão. Até então, os usuários do Reino Unido podem nos contatar diretamente pelo e-mail team@weblix.co.il.

Embora não sejamos estritamente obrigados a nomear um Encarregado de Proteção de Dados nos termos do Artigo 37 do GDPR, designamos um Responsável pela Privacidade que supervisiona nosso programa de privacidade e pode ser contatado pelo e-mail team@weblix.co.il.

Você tem o direito de apresentar uma reclamação à autoridade supervisora do Estado-Membro da UE/EEE de sua residência habitual, local de trabalho ou local da suposta infração; ao Information Commissioner's Office do Reino Unido (ico.org.uk); ou ao Comissário Federal Suíço de Proteção de Dados e Informação (edoeb.admin.ch). No entanto, agradeceríamos a oportunidade de tratar de suas preocupações diretamente primeiro.

Aviso para Residentes da Califórnia (CCPA / CPRA)

Esta seção complementa o restante desta Política e se aplica exclusivamente a residentes da Califórnia ("consumidores"). Ela é fornecida nos termos da Lei de Privacidade do Consumidor da Califórnia de 2018, conforme alterada pela Lei de Direitos de Privacidade da Califórnia de 2020 (em conjunto, a "CCPA"). Os termos com inicial maiúscula têm os significados atribuídos na CCPA.

Categorias de Informações Pessoais Que Coletamos

Nos 12 meses anteriores, coletamos as seguintes categorias de Informações Pessoais:

  • Identificadores — nome, endereço postal, e-mail, número de telefone, nome de conta, endereço IP, identificadores pessoais e on-line exclusivos.
  • Registros de clientes (Cal. Civ. Code § 1798.80(e)) — endereço de cobrança, informações de pagamento.
  • Informações comerciais — produtos ou serviços adquiridos, nível de assinatura, histórico de compras.
  • Atividade na Internet ou em outra rede eletrônica — histórico de navegação em nosso Serviço, interações com nosso site, informações de interação com anúncios.
  • Dados de geolocalização — localização aproximada derivada do endereço IP.
  • Informações profissionais ou relacionadas ao emprego — cargo, nome da empresa.
  • Inferências extraídas das informações acima para criar um perfil que reflita preferências e uso do produto.
  • Informações de áudio, eletrônicas, visuais ou similares — gravações de chamadas de suporte (quando lícito e divulgado), capturas de tela que você envia.
  • Informações Pessoais Sensíveis — credenciais de conta (nome de usuário + senha). Usamos as Informações Pessoais Sensíveis apenas para as finalidades permitidas pelo Cal. Civ. Code § 1798.121(a) (como a prestação do Serviço solicitado por você) e não as utilizamos para inferir características sobre você.

Fontes de coleta: diretamente de você, do seu dispositivo, de provedores terceirizados de autenticação, processadores de pagamento, Meta/WhatsApp e ferramentas de análise.

Finalidades comerciais: prestação do Serviço, segurança, prevenção a fraudes, cobrança, suporte, conformidade com a lei, pesquisa interna e uso transitório de curto prazo, como depuração. Não usamos Informações Pessoais para qualquer finalidade materialmente diferente sem aviso.

Divulgação de Informações Pessoais

Divulgamos as categorias listadas acima para as categorias de destinatários identificadas na seção Compartilhamento (Suboperadores, Meta, Clientes, consultores profissionais, autoridades, sucessores). Não divulgamos conscientemente as Informações Pessoais de residentes da Califórnia menores de 16 anos sem consentimento.

Não Venda nem Compartilhamento de Informações Pessoais

Nós NÃO vendemos Informações Pessoais por contrapartida monetária ou de outro valor, e NÃO compartilhamos Informações Pessoais para publicidade comportamental entre contextos, conforme esses termos são definidos pela CCPA. Não o fizemos nos 12 meses anteriores.

Seus Direitos na Califórnia

  • Direito de saber — solicitar as categorias de Informações Pessoais coletadas, as fontes, as finalidades comerciais ou empresariais, as categorias de terceiros a quem são divulgadas e os dados específicos coletados sobre você.
  • Direito de excluir — solicitar a exclusão das Informações Pessoais coletadas de você, sujeito às exceções permitidas.
  • Direito de corrigir — solicitar a correção de Informações Pessoais imprecisas.
  • Direito de optar por não participar — de qualquer venda ou compartilhamento para publicidade comportamental entre contextos (não nos envolvemos em nenhuma das duas).
  • Direito de limitar — o uso e a divulgação de Informações Pessoais Sensíveis às finalidades especificadas no Cal. Civ. Code § 1798.121(a). Como já restringimos nosso uso a essas finalidades, esse direito é efetivamente respeitado por padrão.
  • Direito à não discriminação — não recusaremos bens ou serviços, não cobraremos preços diferentes nem forneceremos um nível de qualidade diferente porque você exerceu seus direitos.

Para exercer esses direitos, envie um e-mail para team@weblix.co.il ou envie uma solicitação por meio das configurações da sua conta. Verificaremos sua identidade usando as credenciais da conta e a atividade recente da conta. Agentes autorizados devem apresentar autorização por escrito assinada pelo consumidor; também podemos exigir que o consumidor verifique sua própria identidade.

Lei Shine the Light da Califórnia (Cal. Civ. Code § 1798.83) — os residentes da Califórnia podem solicitar, uma vez por ano civil, informações sobre as Informações Pessoais divulgadas a terceiros para fins de marketing direto desses terceiros. Não divulgamos Informações Pessoais para marketing direto de terceiros.

Não vendemos nem compartilhamos conscientemente as Informações Pessoais de consumidores da Califórnia menores de 16 anos.

Aviso para Residentes de Outros Estados dos EUA

Se você reside na Virgínia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Tennessee, Indiana, Delaware, Nova Jersey, Nova Hampshire, Minnesota, Maryland ou em outro estado dos EUA com uma lei abrangente de privacidade do consumidor, você pode ter direitos semelhantes aos descritos acima, incluindo:

  • O direito de saber / acessar os Dados Pessoais que Tratamos sobre você
  • O direito de corrigir Dados Pessoais imprecisos
  • O direito de excluir Dados Pessoais
  • O direito de obter uma cópia em formato portátil
  • O direito de optar por não participar de venda, publicidade direcionada ou criação de perfil que produza efeitos jurídicos ou igualmente significativos (não realizamos nenhuma dessas atividades)
  • O direito de recorrer da recusa de qualquer um dos itens acima

Para exercer esses direitos, envie um e-mail para team@weblix.co.il. Responderemos dentro do prazo exigido pela lei do seu estado (normalmente 45 dias, prorrogáveis uma vez por mais 45 dias). Para recorrer de uma recusa, responda ao nosso e-mail de recusa; responderemos aos recursos dentro do prazo legal e, quando aplicável, informaremos como entrar em contato com o Procurador-Geral do seu estado.

Aviso para Residentes do Estado de Israel

Se você reside em Israel, a Lei de Proteção à Privacidade de Israel 5741-1981, o Regulamento de Proteção à Privacidade (Segurança de Dados) 5777-2017 e a Emenda nº 13 à Lei de Proteção à Privacidade (em vigor a partir de 14 de agosto de 2025) aplicam-se ao nosso Tratamento dos seus Dados Pessoais.

Quando exigido, o banco de dados que contém os Dados Pessoais dos nossos usuários está registrado junto à Autoridade de Proteção à Privacidade de Israel (Registro de Bancos de Dados). O número de registro será exibido aqui assim que for emitido. Tratamos Dados Pessoais em conformidade com o nível de segurança aplicável ao nosso banco de dados nos termos do Regulamento de Segurança de Dados.

Seus Direitos sob a Lei Israelense

  • Direito de inspeção (Seção 13) — você pode solicitar a inspeção dos Dados Pessoais mantidos sobre você no banco de dados.
  • Direito de correção (Seção 14) — você pode solicitar a correção ou exclusão de Dados Pessoais que sejam imprecisos, incompletos, pouco claros ou desatualizados.
  • Direito de se opor a mala direta — você pode solicitar a remoção de qualquer lista de marketing direto a qualquer momento.
  • Direitos adicionais sob a Emenda 13 — incluindo direitos ampliados de acesso, transparência e o direito de apresentar uma reclamação à Autoridade de Proteção à Privacidade.

Os Dados Pessoais podem ser transferidos para fora de Israel nos termos do Regulamento de Proteção à Privacidade (Transferência de Dados para o Exterior) 5761-2001. Baseamo-nos em mecanismos de transferência permitidos, incluindo transferências para países com proteção de dados adequada (como o EEE), transferências para países que cumprem os princípios da Lei de Proteção à Privacidade e transferências baseadas no seu consentimento ou necessidade contratual.

Para exercer qualquer direito, envie um e-mail para team@weblix.co.il. Responderemos dentro de 30 dias. Se recusarmos uma solicitação, explicaremos o motivo e informaremos sobre o seu direito de recorrer ao Tribunal de Primeira Instância (Magistrates' Court) dentro de 30 dias.

Você pode apresentar uma reclamação à Autoridade de Proteção à Privacidade de Israel (PPA) em gov.il/he/departments/the_privacy_protection_authority.

Aviso para Destinatários de Mensagens (Usuários Finais)

Se você recebe uma mensagem do WhatsApp enviada por meio do MegaSend, o Cliente que a enviou (uma empresa que usa nossa plataforma) é o Controlador dos seus Dados Pessoais. Tratamos seus dados apenas conforme as instruções desse Cliente.

Podemos Tratar seu nome, número de telefone, foto de perfil, conteúdo das mensagens, status das mensagens (entregue/lida) e metadados das conversas para entregar mensagens em nome do Cliente.

Para exercer direitos de privacidade sobre os dados Tratados nesse contexto (acesso, correção, exclusão, oposição), você deve primeiro entrar em contato com o Cliente que lhe enviou a mensagem. Se não conseguir identificá-lo ou contatá-lo, entre em contato conosco pelo e-mail team@weblix.co.il e ajudaremos a encaminhar sua solicitação ou, quando legalmente permitido, agiremos diretamente.

Para parar de receber mensagens, responda PARAR (ou o equivalente na interface do seu WhatsApp local), bloqueie o remetente no WhatsApp ou entre em contato diretamente com o Cliente. Exigimos que os Clientes atendam às solicitações de cancelamento prontamente, conforme os Termos da Solução WhatsApp Business da Meta e a legislação aplicável.

Recursos com Inteligência Artificial

O MegaSend oferece recursos com inteligência artificial, como assistente de IA, sugestões de respostas, geração automatizada de fluxos e roteamento inteligente de mensagens. Esses recursos podem usar provedores terceirizados de modelos de linguagem de grande porte (como OpenAI ou Anthropic) como Suboperadores.

Nos termos dos nossos contratos corporativos com os Suboperadores de IA, seus prompts, mensagens e resultados NÃO são usados para treinar, ajustar ou aprimorar os modelos públicos de IA deles.

Os resultados dos recursos de IA são apenas sugestões e estão sujeitos a revisão e aprovação humana antes de serem enviados aos Usuários Finais (a menos que o Cliente habilite explicitamente o modo de resposta totalmente automatizado). O Cliente permanece responsável pelo conteúdo de todas as mensagens enviadas.

Os resultados de IA podem ser imprecisos, incompletos ou inadequados para alguns contextos. Não dependa dos recursos de IA para aconselhamento médico, jurídico, financeiro, crítico para a segurança ou outro tipo de aconselhamento regulamentado sem verificação humana independente.

Você pode solicitar que os recursos de IA sejam desativados para sua conta ou que dados específicos não sejam usados no Tratamento por IA enviando um e-mail para team@weblix.co.il.

Cookies e Tecnologias Semelhantes

Utilizamos cookies, armazenamento local, armazenamento de sessão e tecnologias de rastreamento semelhantes. As categorias que utilizamos são:

  • Estritamente necessários — exigidos para fornecer as funcionalidades essenciais (autenticação, gerenciamento de sessão, segurança, balanceamento de carga, preferência de idioma). Não podem ser desativados e não exigem consentimento.
  • Funcionais / de preferência — lembram suas configurações, layout e escolhas para melhorar a usabilidade. Usados somente com consentimento, quando exigido por lei.
  • Análise / desempenho — nos ajudam a entender como o Serviço é utilizado para que possamos aprimorá-lo. Usados somente com consentimento, quando exigido pela ePrivacy ou pela legislação local; desativados por padrão no EEE/Reino Unido até que o consentimento seja concedido.
  • Publicidade / segmentação — NÃO utilizamos cookies de publicidade ou de rastreamento comportamental entre contextos.

Você pode controlar os cookies por meio do nosso banner de consentimento (onde exibido), das configurações do seu navegador ou de ferramentas de cancelamento. Bloquear cookies estritamente necessários pode comprometer o funcionamento do Serviço.

Respeitamos os sinais de Global Privacy Control (GPC), quando aplicável. Como a maioria dos navegadores modernos não oferece mais suporte a um sinal Do Not Track significativo de forma padronizada, não atendemos aos cabeçalhos DNT legados, mas respeitamos o GPC.

Uma lista detalhada de cookies, suas finalidades, provedores e tempos de duração está disponível no nosso Aviso de Cookies / banner de consentimento.

Comunicações de Marketing

Enviamos e-mails de marketing apenas quando (a) você concedeu consentimento (em jurisdições que exigem opt-in, incluindo o EEE, o Reino Unido e partes dos EUA e da APAC) ou (b) você é um cliente existente ou solicitou informações a nós, casos em que se aplica a regra de soft opt-in / relação comercial existente.

Todo e-mail de marketing contém um link de cancelamento de inscrição. Você também pode enviar um e-mail para team@weblix.co.il para optar por não recebê-los. Processaremos as solicitações de cancelamento em até 10 dias úteis (e imediatamente no caso de cancelamentos com um clique). E-mails transacionais e relacionados ao serviço (alertas de segurança, avisos de cobrança, alterações de políticas) não são marketing e podem continuar sendo enviados independentemente do cancelamento.

Privacidade de Crianças

O Serviço destina-se a empresas e adultos. Não é direcionado a crianças. Não coletamos intencionalmente Dados Pessoais de crianças.

Estados Unidos — Em conformidade com a Lei de Proteção à Privacidade Online de Crianças (COPPA), não coletamos intencionalmente Dados Pessoais de crianças menores de 13 anos. Se você acredita que coletamos esses dados inadvertidamente, entre em contato conosco pelo e-mail team@weblix.co.il e os excluiremos.

EEE / Reino Unido — Nosso Serviço não é direcionado a crianças menores de 16 anos (ou a idade inferior definida pelo seu Estado-Membro, quando aplicável, mas não inferior a 13 anos). Não tratamos intencionalmente os dados dessas crianças sem o consentimento dos pais.

Israel — Nosso Serviço não é direcionado a menores de 18 anos. Os menores podem usar o Serviço apenas com o consentimento de um dos pais ou responsável legal.

Se você é pai, mãe ou responsável e acredita que seu filho nos forneceu Dados Pessoais, entre em contato com team@weblix.co.il e os excluiremos prontamente.

Sites e Serviços de Terceiros

O Serviço pode conter links para sites, aplicativos ou serviços de terceiros (incluindo Meta/WhatsApp, Stripe, parceiros de integração e links informativos). Não somos responsáveis pelas práticas de privacidade desses terceiros. Recomendamos que você revise as políticas de privacidade deles antes de fornecer Dados Pessoais.

Do Not Track e Global Privacy Control

Respeitamos os sinais de Global Privacy Control (GPC) como uma forma válida de cancelamento de venda ou compartilhamento nos termos das leis estaduais aplicáveis dos EUA. Como não há um padrão do setor para os sinais legados de Do Not Track, não respondemos a esses sinais.

Alterações nesta Política de Privacidade

Podemos atualizar esta Política periodicamente para refletir alterações em nossas práticas, tecnologias, requisitos legais ou outros fatores. A data de "Última Atualização" no topo desta Política indica quando ela foi revisada mais recentemente.

Se fizermos alterações substanciais, forneceremos um aviso razoável — por exemplo, por e-mail ao endereço da sua conta, por meio de um aviso em destaque no Serviço ou por outros meios exigidos por lei — com pelo menos 30 dias de antecedência da entrada em vigor das alterações, a menos que uma data de vigência anterior seja exigida por lei.

Versões anteriores desta Política são arquivadas e estão disponíveis mediante solicitação pelo e-mail team@weblix.co.il.

Como Entrar em Contato Conosco

Para dúvidas, solicitações ou reclamações sobre privacidade, entre em contato conosco usando os dados abaixo. Responderemos dentro do prazo exigido pela legislação aplicável.

Weblix Global Technologies LLC

30 N Gould St, Ste 44467, Sheridan, WY 82801, United States

Consultas gerais sobre privacidade: team@weblix.co.il

Representante do Artigo 27 da UE: A ser designado — entre em contato com team@weblix.co.il nesse ínterim

Representante do Artigo 27 do Reino Unido: A ser designado — entre em contato com team@weblix.co.il nesse ínterim

Autoridade de Proteção à Privacidade de Israel: gov.il/he/departments/the_privacy_protection_authority