สรุป (ภาษาที่เข้าใจง่าย)
MegaSend คือแพลตฟอร์มการส่งข้อความ WhatsApp Business แบบ B2B ที่ดำเนินการโดย Weblix Global Technologies LLC เราเก็บข้อมูลส่วนบุคคลเท่าที่จำเป็นขั้นต่ำเพื่อให้บริการของเรา ไม่เคยขายข้อมูลของคุณ และไม่เคยนำไปใช้เพื่อการโฆษณาข้ามบริบท
เราทำหน้าที่เป็นผู้ประมวลผลข้อมูล (Data Processor) สำหรับลูกค้าธุรกิจของเรา (จัดการข้อความที่พวกเขาส่งไปยังผู้รับ) และเป็นผู้ควบคุมข้อมูล (Data Controller) สำหรับผู้ใช้ของเราเอง (เจ้าของบัญชี ผู้ติดต่อด้านการเรียกเก็บเงิน ผู้เยี่ยมชมเว็บไซต์)
คุณมีสิทธิ์เหนือข้อมูลส่วนบุคคลของคุณ — การเข้าถึง การแก้ไข การลบ การโอนย้าย การคัดค้าน และอื่น ๆ — ขึ้นอยู่กับสถานที่ที่คุณอาศัยอยู่ หากต้องการใช้สิทธิ์ใด ๆ โปรดส่งอีเมลไปที่ team@weblix.co.il แล้วเราจะตอบกลับภายในกรอบเวลาที่กฎหมายกำหนด
สรุปนี้จัดทำขึ้นเพื่อความสะดวกเท่านั้น นโยบายฉบับเต็มด้านล่างคือเอกสารที่มีผลผูกพันทางกฎหมาย
Weblix Global Technologies LLC ("Weblix", "MegaSend", "เรา", "ของเรา" หรือ "พวกเรา") ดำเนินการแพลตฟอร์ม MegaSend — ผลิตภัณฑ์แบบ Software-as-a-Service ที่ผสานรวมกับ WhatsApp Business Solution API อย่างเป็นทางการที่นำเสนอโดย Meta Platforms, Inc. ซึ่งช่วยให้ลูกค้าธุรกิจของเราสามารถสื่อสารกับลูกค้าและผู้ติดต่อของตนเองได้ในวงกว้าง
นโยบายความเป็นส่วนตัวนี้อธิบายว่าเราเก็บรวบรวม ใช้ เปิดเผย จัดเก็บ ถ่ายโอน และปกป้องข้อมูลส่วนบุคคลอย่างไร เมื่อคุณ (ก) เยี่ยมชมเว็บไซต์หรือหน้าการตลาดของเรา (ข) ลงทะเบียน เข้าถึง หรือใช้แพลตฟอร์ม MegaSend (ค) ติดต่อสื่อสารกับเราผ่านอีเมล ช่องทางสนับสนุน หรือโซเชียลมีเดีย หรือ (ง) เป็นผู้รับข้อความที่ส่งผ่านแพลตฟอร์มของเราโดยลูกค้าธุรกิจรายใดรายหนึ่งของเรา
เราทำหน้าที่ในสองบทบาทที่แตกต่างกันขึ้นอยู่กับความสัมพันธ์: (i) ในฐานะ "ผู้ควบคุมข้อมูล" (Controller) (ภายใต้ GDPR ของสหภาพยุโรป/สหราชอาณาจักร) หรือ "ธุรกิจ" (Business) (ภายใต้ CCPA/CPRA) สำหรับข้อมูลส่วนบุคคลของลูกค้า ผู้ดูแลบัญชี ผู้ติดต่อด้านการเรียกเก็บเงิน ผู้ที่มีแนวโน้มจะเป็นลูกค้า และผู้เยี่ยมชมเว็บไซต์ของเรา — หมายความว่าเราเป็นผู้กำหนดวัตถุประสงค์และวิธีการประมวลผล และ (ii) ในฐานะ "ผู้ประมวลผลข้อมูล" (Processor) (ภายใต้ GDPR) หรือ "ผู้ให้บริการ" (Service Provider) (ภายใต้ CCPA/CPRA) สำหรับข้อมูลส่วนบุคคลของผู้ใช้ปลายทางของลูกค้าเรา (ผู้รับข้อความ รายชื่อผู้ติดต่อที่พวกเขาอัปโหลด บทสนทนาที่พวกเขาดำเนินการ) ซึ่งลูกค้าของเราเป็นผู้ควบคุมข้อมูล และเราประมวลผลข้อมูลดังกล่าวตามคำสั่งที่เป็นลายลักษณ์อักษรเท่านั้น ตามข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement)
ในการเข้าถึง ลงทะเบียน หรือใช้บริการ คุณรับทราบว่าคุณได้อ่านและเข้าใจนโยบายความเป็นส่วนตัวนี้แล้ว หากคุณไม่เห็นด้วยกับนโยบายนี้ คุณต้องไม่ใช้บริการ หากคุณกำลังใช้บริการในนามขององค์กร คุณรับรองว่าคุณมีอำนาจในการผูกพันองค์กรนั้นกับนโยบายนี้
คำนิยามสำคัญ
- "ข้อมูลส่วนบุคคล" (Personal Data) / "ข้อมูลส่วนบุคคล" (Personal Information) — ข้อมูลใด ๆ ที่เกี่ยวข้องกับบุคคลธรรมดาที่ระบุตัวตนได้หรือสามารถระบุตัวตนได้ ตามที่กำหนดภายใต้ GDPR, CCPA/CPRA, กฎหมายคุ้มครองความเป็นส่วนตัวของอิสราเอล 5741-1981 และกฎหมายที่เทียบเท่า
- "การประมวลผล" (Processing) — การดำเนินการใด ๆ ที่กระทำต่อข้อมูลส่วนบุคคล รวมถึงการเก็บรวบรวม การบันทึก การจัดเก็บ การเข้าถึง การใช้ การเปิดเผย การส่งผ่าน การปรับให้สอดคล้อง การจำกัด การลบ หรือการทำลาย
- "ผู้ควบคุมข้อมูล" (Controller) / "ธุรกิจ" (Business) — นิติบุคคลที่กำหนดวัตถุประสงค์และวิธีการของการประมวลผล
- "ผู้ประมวลผลข้อมูล" (Processor) / "ผู้ให้บริการ" (Service Provider) — นิติบุคคลที่ประมวลผลข้อมูลส่วนบุคคลในนามของผู้ควบคุมข้อมูล ตามคำสั่งที่เป็นลายลักษณ์อักษร
- "ลูกค้า" (Customer) — ธุรกิจหรือบุคคลที่ได้ลงทะเบียนและใช้แพลตฟอร์ม MegaSend (เจ้าของบัญชี)
- "ผู้ใช้ปลายทาง" (End User) / "ผู้รับข้อความ" (Message Recipient) — บุคคลธรรมดาที่มีหมายเลขโทรศัพท์ ชื่อ หรือตัวระบุอื่น ๆ ปรากฏอยู่ในรายชื่อผู้ติดต่อของลูกค้า และผู้ที่แลกเปลี่ยนข้อความ WhatsApp กับลูกค้าผ่านแพลตฟอร์มของเรา
- "บริการ" (Service) — แพลตฟอร์ม MegaSend รวมถึงเว็บไซต์ แดชบอร์ด API อินเทอร์เฟซบนมือถือ ฟีเจอร์ผู้ช่วย AI แคมเปญ โฟลว์ และฟังก์ชันที่เกี่ยวข้องทั้งหมด
- "ผู้ประมวลผลข้อมูลช่วง" (Sub-processor) — บุคคลภายนอกที่ Weblix ว่าจ้างให้ประมวลผลข้อมูลส่วนบุคคลในนามของเรา ในส่วนที่เกี่ยวข้องกับการส่งมอบบริการ
ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลส่วนบุคคลด้วยสามวิธี: (ก) ข้อมูลที่คุณให้แก่เราโดยตรง (ข) ข้อมูลที่เราเก็บรวบรวมโดยอัตโนมัติผ่านการใช้บริการของคุณ และ (ค) ข้อมูลที่เราได้รับจากบุคคลภายนอก (เช่น Meta/WhatsApp ผู้ประมวลผลการชำระเงิน และผู้ให้บริการการยืนยันตัวตน)
1. ข้อมูลบัญชีและข้อมูลระบุตัวตน
- ชื่อ-นามสกุล ชื่อธุรกิจ ตำแหน่งงาน
- ที่อยู่อีเมล หมายเลขโทรศัพท์ หมายเลขโทรศัพท์ WhatsApp Business
- ข้อมูลรับรองการยืนยันตัวตน (รหัสผ่านที่ผ่านการแฮช คีย์ API โทเค็นการเข้าถึงและรีเฟรช OAuth โทเค็นการยืนยันตัวตนแบบหลายปัจจัย)
- การตั้งค่าบัญชี ภาษา เขตเวลา
- รูปโปรไฟล์หรือโลโก้บริษัท (หากมีการอัปโหลด)
2. ข้อมูลการเรียกเก็บเงินและข้อมูลทางการเงิน
- ชื่อและที่อยู่สำหรับการเรียกเก็บเงิน
- หมายเลขประจำตัวผู้เสียภาษี/VAT หมายเลขทะเบียนธุรกิจ
- ระดับการสมัครสมาชิก ประวัติแพ็กเกจ ใบแจ้งหนี้ ประวัติการชำระเงิน
- ตัวเลขสี่หลักสุดท้ายของบัตรชำระเงินและแบรนด์บัตร (หมายเลขบัตรเต็มจะไม่ถูกจัดเก็บบนเซิร์ฟเวอร์ของเรา — ข้อมูลเหล่านี้จะถูกแปลงเป็นโทเค็นและเก็บไว้โดย Stripe ผู้ประมวลผลการชำระเงินที่ได้รับการรับรองมาตรฐาน PCI-DSS Level 1 ของเรา)
- รายละเอียดอ้างอิงการโอนเงินผ่านธนาคาร (ในกรณีที่เกี่ยวข้อง)
3. เนื้อหาของลูกค้า (ประมวลผลในนามของลูกค้า)
- รายชื่อผู้ติดต่อที่อัปโหลดโดยลูกค้า (หมายเลขโทรศัพท์ผู้รับ ชื่อ คุณลักษณะที่กำหนดเอง แท็ก ข้อมูลการแบ่งกลุ่ม)
- เนื้อหาข้อความ เทมเพลต ไฟล์สื่อ (รูปภาพ วิดีโอ เสียง เอกสาร) ที่ส่งหรือรับผ่าน WhatsApp
- การกำหนดค่าแคมเปญ โฟลว์อัตโนมัติ คำสั่งและการตอบกลับของผู้ช่วย AI
- ประวัติการสนทนา สถานะข้อความ (ส่งแล้ว/นำส่งแล้ว/อ่านแล้ว) การประทับเวลา
- เพย์โหลดของ Webhook และข้อมูลการผสานรวม
4. ข้อมูลทางเทคนิคและการใช้งาน (เก็บรวบรวมโดยอัตโนมัติ)
- ที่อยู่ IP ตำแหน่งทางภูมิศาสตร์โดยประมาณที่ได้จากที่อยู่ IP
- ประเภทและเวอร์ชันของเบราว์เซอร์ ระบบปฏิบัติการ ตัวระบุอุปกรณ์ ความละเอียดหน้าจอ
- หน้าที่เยี่ยมชม ฟีเจอร์ที่ใช้ เหตุการณ์การคลิก ระยะเวลาเซสชัน URL ผู้อ้างอิง
- บันทึกการวินิจฉัย รายงานข้อผิดพลาด เมตริกประสิทธิภาพ
- คุกกี้และเทคโนโลยีติดตามที่คล้ายคลึงกัน (ดูส่วนคุกกี้)
- เวลาเข้าสู่ระบบ โทเค็นเซสชัน ที่อยู่ IP ของการเรียก API
5. ข้อมูลการสนับสนุนและการสื่อสาร
- บันทึกการติดต่อสื่อสารกับทีมสนับสนุน ทีมขาย หรือทีมกำกับดูแลการปฏิบัติตามกฎระเบียบของเรา
- บันทึกการแชต ภาพหน้าจอ ความคิดเห็นที่ให้โดยสมัครใจ การตอบแบบสำรวจ
- ข้อมูลที่คุณให้ไว้เมื่อรายงานข้อบกพร่องหรือการใช้งานในทางที่ผิด
6. ข้อมูลการตลาด (ในกรณีที่ชอบด้วยกฎหมาย)
- เมตริกการมีส่วนร่วมทางอีเมล (การเปิด การคลิก) สำหรับจดหมายข่าวของเราเอง
- การเข้าร่วมเว็บบินาร์ ทรัพยากรที่ดาวน์โหลด คำขอสาธิตการใช้งาน
- พารามิเตอร์ UTM และข้อมูลการระบุแหล่งที่มาทางการตลาด
เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลประเภทพิเศษ (ภายใต้มาตรา 9 ของ GDPR) หรือข้อมูลส่วนบุคคลที่อ่อนไหว (ภายใต้ CCPA/CPRA) โดยเจตนา — เช่น เชื้อชาติหรือชาติพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อทางศาสนา การเป็นสมาชิกสหภาพแรงงาน ข้อมูลทางพันธุกรรมหรือชีวมาตร ข้อมูลด้านสุขภาพ หรือข้อมูลเกี่ยวกับชีวิตทางเพศหรือรสนิยมทางเพศของบุคคล — และเราสั่งให้ลูกค้าไม่อัปโหลด ส่งผ่าน หรือประมวลผลข้อมูลดังกล่าวผ่านบริการ เว้นแต่พวกเขาจะมีฐานทางกฎหมายที่ถูกต้องและได้แจ้งให้เราทราบล่วงหน้าเพื่อทำข้อตกลงเพิ่มเติม
เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากบุคคลที่มีอายุต่ำกว่า 16 ปีโดยเจตนา (หรืออายุขั้นต่ำที่สูงกว่าซึ่งใช้บังคับในเขตอำนาจศาลของคุณ) ดูส่วนความเป็นส่วนตัวของเด็ก
ฐานทางกฎหมายสำหรับการประมวลผล (GDPR / UK GDPR)
ในกรณีที่ GDPR หรือ UK GDPR มีผลบังคับใช้ เราจะประมวลผลข้อมูลส่วนบุคคลของคุณเฉพาะเมื่อเป็นไปตามฐานทางกฎหมายอย่างน้อยหนึ่งข้อต่อไปนี้ (มาตรา 6):
- การปฏิบัติตามสัญญา (มาตรา 6(1)(b)) — เมื่อการประมวลผลมีความจำเป็นเพื่อให้บริการที่คุณได้สมัครใช้งาน รวมถึงการสร้างบัญชี การยืนยันตัวตน การนำส่งข้อความ การเรียกเก็บเงิน และการสนับสนุนลูกค้า
- ความยินยอม (มาตรา 6(1)(a)) — สำหรับคุกกี้ที่ไม่จำเป็น การสื่อสารทางการตลาด และการประมวลผลอื่นใดที่ไม่จำเป็นอย่างยิ่ง คุณสามารถถอนความยินยอมได้ตลอดเวลาโดยไม่กระทบต่อการประมวลผลก่อนหน้า
- ประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 6(1)(f)) — สำหรับการปรับปรุงบริการ การรักษาความปลอดภัย การป้องกันการฉ้อโกงและการใช้งานในทางที่ผิด การวิเคราะห์ภายใน การรักษาความปลอดภัยของเครือข่ายและข้อมูล การตลาด B2B โดยตรงแก่ลูกค้าปัจจุบัน และการใช้สิทธิ์หรือการต่อสู้ข้อเรียกร้องทางกฎหมาย เราชั่งน้ำหนักระหว่างประโยชน์ของเรากับสิทธิและเสรีภาพของคุณ
- การปฏิบัติตามภาระผูกพันทางกฎหมาย (มาตรา 6(1)(c)) — สำหรับบันทึกภาษี การตรวจสอบการป้องกันการฟอกเงิน การคัดกรองมาตรการคว่ำบาตร การเปิดเผยข้อมูลที่ชอบด้วยกฎหมายแก่หน่วยงาน การเก็บรักษาบันทึกทางบัญชี และการตอบสนองต่อกระบวนการทางกฎหมายที่ถูกต้อง
- ประโยชน์อันสำคัญยิ่ง (มาตรา 6(1)(d)) — ในกรณีฉุกเฉินที่เกิดขึ้นไม่บ่อยซึ่งการประมวลผลมีความจำเป็นเพื่อปกป้องชีวิตหรือความปลอดภัยของบุคคลธรรมดา
- ประโยชน์สาธารณะหรืออำนาจหน้าที่ทางการ (มาตรา 6(1)(e)) — เฉพาะในกรณีที่กฎหมายที่ใช้บังคับกำหนดไว้โดยเฉพาะเท่านั้น
ในกรณีที่การประมวลผลตั้งอยู่บนพื้นฐานของความยินยอม คุณสามารถถอนความยินยอมได้ตลอดเวลาโดยส่งอีเมลไปที่ team@weblix.co.il หรือโดยใช้การควบคุมภายในผลิตภัณฑ์ การถอนความยินยอมไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่ดำเนินการก่อนการถอน
วิธีที่เราใช้ข้อมูลส่วนบุคคล
เราใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ที่ระบุไว้ด้านล่าง ฐานทางกฎหมายเฉพาะสำหรับแต่ละวัตถุประสงค์ระบุไว้ในวงเล็บ
- จัดหา ดำเนินการ บำรุงรักษา และรักษาความปลอดภัยของบริการ สร้างและยืนยันตัวตนบัญชี จัดเตรียมการเข้าถึง API นำส่งข้อความผ่านแพลตฟอร์ม WhatsApp Business [สัญญา / ประโยชน์โดยชอบด้วยกฎหมาย]
- ประมวลผลการสมัครสมาชิก การชำระเงิน ใบแจ้งหนี้ การคืนเงิน ภาษี และการเรียกเงินคืน เรียกเก็บยอดค้างชำระ ปฏิบัติตามกฎหมายบัญชีและภาษี [สัญญา / ภาระผูกพันทางกฎหมาย]
- ตอบสนองต่อคำขอการสนับสนุน แก้ไขปัญหา สื่อสารประกาศที่เกี่ยวข้องกับบริการ (การแจ้งเตือนด้านความปลอดภัย การหยุดให้บริการ การเปลี่ยนแปลงนโยบาย) [สัญญา / ประโยชน์โดยชอบด้วยกฎหมาย]
- วิเคราะห์วิธีการใช้บริการในภาพรวม ปรับปรุงฟีเจอร์ พัฒนาฟังก์ชันใหม่ และดำเนินการทดสอบ A/B [ประโยชน์โดยชอบด้วยกฎหมาย / ความยินยอมในกรณีที่จำเป็น]
- ตรวจจับ สืบสวน และป้องกันการฉ้อโกง การใช้งานในทางที่ผิด สแปม มัลแวร์ การยึดครองบัญชี การโจมตีแบบปฏิเสธการให้บริการ และการละเมิดข้อกำหนดการใช้งานของเรา [ประโยชน์โดยชอบด้วยกฎหมาย / ภาระผูกพันทางกฎหมาย]
- ปฏิบัติตามกฎหมาย ระเบียบข้อบังคับ คำสั่งศาล คำขอที่ชอบด้วยกฎหมายจากหน่วยงานสาธารณะ การคัดกรองมาตรการคว่ำบาตร การป้องกันการฟอกเงิน และข้อกำหนด WhatsApp Business Solution ของ Meta ที่ใช้บังคับ [ภาระผูกพันทางกฎหมาย]
- ส่งการสื่อสารทางการตลาด (เฉพาะเมื่อได้รับความยินยอม หรือแก่ลูกค้าปัจจุบันภายใต้กฎ soft opt-in ในกรณีที่ใช้บังคับ) วัดประสิทธิผลของแคมเปญ [ความยินยอม / ประโยชน์โดยชอบด้วยกฎหมาย]
- จัดหาฟีเจอร์ที่ขับเคลื่อนด้วย AI (ผู้ช่วย การตอบกลับที่แนะนำ โฟลว์อัตโนมัติ) — ดูส่วนการประมวลผลด้วย AI [สัญญา / ประโยชน์โดยชอบด้วยกฎหมาย]
- ก่อตั้ง ใช้ หรือต่อสู้ข้อเรียกร้องทางกฎหมาย บังคับใช้ข้อกำหนดของเรา ปกป้องสิทธิ์ ทรัพย์สิน และความปลอดภัยของผู้อื่น [ประโยชน์โดยชอบด้วยกฎหมาย / ภาระผูกพันทางกฎหมาย]
เราไม่ขายข้อมูลส่วนบุคคลของคุณ ไม่แบ่งปันข้อมูลส่วนบุคคลของคุณเพื่อการโฆษณาเชิงพฤติกรรมข้ามบริบท และไม่ใช้ข้อมูลส่วนบุคคลของคุณเพื่อฝึกฝนโมเดล AI ของบุคคลภายนอกโดยไม่มีคำสั่งที่ชัดเจนจากคุณ
เราจะไม่ประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ที่แตกต่างกันอย่างมีนัยสำคัญ ไม่เกี่ยวข้อง หรือเข้ากันไม่ได้ โดยไม่ให้การแจ้งเตือน และในกรณีที่จำเป็น โดยไม่ได้รับความยินยอมจากคุณ
การตัดสินใจอัตโนมัติและการทำโปรไฟล์
เราไม่ทำการตัดสินใจที่ก่อให้เกิดผลทางกฎหมายหรือผลที่มีนัยสำคัญในทำนองเดียวกันต่อคุณโดยอาศัยการประมวลผลอัตโนมัติเพียงอย่างเดียว (ตามความหมายของมาตรา 22 ของ GDPR)
เราใช้ระบบอัตโนมัติแบบจำกัดสำหรับ: (i) การตรวจจับการใช้งานในทางที่ผิด การฉ้อโกง และสแปม (ซึ่งอาจจำกัดบัญชีชั่วคราวระหว่างรอการตรวจสอบโดยมนุษย์) (ii) การแนะนำข้อความที่สร้างโดย AI หรือการตอบกลับของแชตบอท (อยู่ภายใต้การแทนที่โดยมนุษย์ของลูกค้าเสมอ) (iii) การเพิ่มประสิทธิภาพการนำส่ง ในกรณีที่การตัดสินใจอัตโนมัติใด ๆ อาจส่งผลกระทบอย่างมีนัยสำคัญต่อสิทธิ์ของบุคคล จะมีผู้ตรวจสอบที่เป็นมนุษย์เข้ามาเกี่ยวข้องก่อนที่การตัดสินใจจะเป็นที่สิ้นสุด
คุณมีสิทธิ์ที่จะได้รับการแทรกแซงจากมนุษย์ แสดงมุมมองของคุณ และโต้แย้งการตัดสินใจ ติดต่อ team@weblix.co.il เพื่อใช้สิทธิ์นี้
วิธีที่เราแบ่งปันข้อมูลส่วนบุคคล
เราแบ่งปันข้อมูลส่วนบุคคลเฉพาะตามที่อธิบายไว้ด้านล่างเท่านั้น เราไม่เคยขายข้อมูลส่วนบุคคลและไม่เคยแบ่งปันเพื่อการโฆษณาเชิงพฤติกรรมข้ามบริบท
ประเภทของผู้รับ
- ผู้ประมวลผลข้อมูลช่วงที่ผ่านการตรวจสอบ ซึ่งให้บริการโครงสร้างพื้นฐาน การประมวลผลการชำระเงิน การนำส่งการสื่อสาร การวิเคราะห์ และบริการด้านความปลอดภัยในนามของเรา ภายใต้ข้อตกลงการประมวลผลข้อมูลที่เป็นลายลักษณ์อักษรซึ่งมีมาตรการป้องกันตามที่กำหนดในมาตรา 28 ของ GDPR
- Meta Platforms, Inc. และบริษัทในเครือ — เพื่อนำส่งข้อความผ่าน WhatsApp Business Solution API (คุณต้องยอมรับข้อกำหนดของ Meta ด้วย โดย Meta เป็นผู้ควบคุมข้อมูลแยกต่างหากสำหรับบริการ WhatsApp พื้นฐาน)
- ลูกค้าของเรา เมื่อคุณเป็นผู้ใช้ปลายทางที่รับข้อความผ่านแพลตฟอร์มของเรา — เนื้อหาข้อความและรายละเอียดการติดต่อของคุณจะปรากฏแก่ลูกค้าที่เริ่มต้นการสนทนา ลูกค้ารายนั้นเป็นผู้ควบคุมข้อมูลดังกล่าว
- ที่ปรึกษามืออาชีพ (นักบัญชี ผู้ตรวจสอบบัญชี ทนายความ ผู้รับประกันภัย) ภายใต้หน้าที่รักษาความลับ ในกรณีที่จำเป็นอย่างยิ่ง
- หน่วยงานบังคับใช้กฎหมาย หน่วยงานกำกับดูแล ศาล หรือหน่วยงานของรัฐอื่น ๆ — เฉพาะเมื่อเรามีความเชื่อโดยสุจริตว่าการเปิดเผยเป็นสิ่งที่กฎหมายที่ใช้บังคับกำหนดหรือถูกบังคับโดยกระบวนการทางกฎหมายที่ถูกต้อง และเปิดเผยเฉพาะข้อมูลขั้นต่ำที่จำเป็นเท่านั้น
- ผู้สืบทอดในการควบรวมกิจการ การเข้าซื้อกิจการ การจัดหาเงินทุน การปรับโครงสร้างองค์กร การล้มละลาย หรือการขายทรัพย์สินของเราทั้งหมดหรือบางส่วน — ภายใต้การรักษาความลับและความต่อเนื่องของนโยบายนี้หรือการแจ้งให้คุณทราบ
- บุคคลอื่น ๆ โดยความยินยอมที่ชัดเจนของคุณหรือตามคำสั่งของคุณ
ผู้ประมวลผลข้อมูลช่วงในปัจจุบัน
เราจัดทำรายชื่อผู้ประมวลผลข้อมูลช่วงที่เป็นปัจจุบัน ณ วันที่มีผลบังคับใช้ของนโยบายนี้ ผู้ประมวลผลข้อมูลช่วงที่สำคัญของเราได้แก่:
- Meta Platforms, Inc. — WhatsApp Business Solution API, การนำส่งข้อความ — สหรัฐอเมริกา / ไอร์แลนด์
- Stripe, Inc. — การประมวลผลการชำระเงิน, การเรียกเก็บเงิน — สหรัฐอเมริกา / ไอร์แลนด์
- Cloudflare, Inc. — เครือข่ายการนำส่งเนื้อหา, การป้องกัน DDoS, Turnstile CAPTCHA — เครือข่าย edge ทั่วโลก
- Amazon Web Services, Inc. — โครงสร้างพื้นฐานคลาวด์, การจัดเก็บข้อมูล, การประมวลผล — เลือกภูมิภาคได้ (เราใช้ภูมิภาคสหภาพยุโรปและสหรัฐอเมริกา)
- Redis Ltd. — แคชในหน่วยความจำแบบมีการจัดการ — สหภาพยุโรป / สหรัฐอเมริกา
- OpenAI, L.L.C. และ/หรือ Anthropic, PBC — การอนุมานโมเดลภาษาขนาดใหญ่สำหรับฟีเจอร์ผู้ช่วย AI (กำหนดค่าได้ ข้อมูลจะไม่ถูกนำไปใช้ในการฝึกฝนโมเดลภายใต้ข้อตกลงระดับองค์กรของเรา)
- Twilio Inc. (SendGrid) — การนำส่งอีเมลธุรกรรม — สหรัฐอเมริกา
- Functional Software, Inc. (Sentry) — การติดตามข้อผิดพลาดและการรายงานข้อขัดข้อง — สหรัฐอเมริกา / สหภาพยุโรป
- Google LLC — การวิเคราะห์ (เฉพาะเมื่อได้รับความยินยอม), Google Workspace สำหรับอีเมลภายใน — สหรัฐอเมริกา / สหภาพยุโรป
เราจะอัปเดตรายชื่อผู้ประมวลผลข้อมูลช่วงเมื่อเราว่าจ้างผู้ประมวลผลข้อมูลช่วงรายใหม่หรือเปลี่ยนผู้ประมวลผลข้อมูลช่วงรายเดิม ลูกค้าที่ใช้แพ็กเกจซึ่งรวมข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) สามารถสมัครรับการแจ้งเตือนล่วงหน้าเกี่ยวกับการเปลี่ยนแปลงและสามารถคัดค้านการเปลี่ยนแปลงที่มีนัยสำคัญได้
การถ่ายโอนข้อมูลระหว่างประเทศ
Weblix จดทะเบียนจัดตั้งในสหรัฐอเมริกา (รัฐไวโอมิง) และดำเนินงานในระดับสากล ข้อมูลส่วนบุคคลของคุณอาจถูกถ่ายโอน จัดเก็บ และประมวลผลในประเทศอื่นนอกเหนือจากประเทศที่คุณพำนักอยู่ รวมถึงสหรัฐอเมริกา เขตเศรษฐกิจยุโรป สหราชอาณาจักร และอิสราเอล
ในกรณีที่เราถ่ายโอนข้อมูลส่วนบุคคลจากเขตเศรษฐกิจยุโรป สหราชอาณาจักร หรือสวิตเซอร์แลนด์ ไปยังประเทศที่ยังไม่ได้รับการตัดสินว่ามีความเพียงพอจากคณะกรรมาธิการยุโรป (หรือจากรัฐบาลสหราชอาณาจักร / คณะกรรมการคุ้มครองข้อมูลและสารสนเทศแห่งสหพันธรัฐสวิส แล้วแต่กรณี) เราจะอาศัยมาตรการคุ้มครองอย่างใดอย่างหนึ่งหรือหลายอย่างต่อไปนี้:
- ข้อสัญญามาตรฐานของคณะกรรมาธิการยุโรป (SCCs) (คำวินิจฉัยที่ 2021/914) พร้อมด้วยภาคผนวกการถ่ายโอนข้อมูลระหว่างประเทศของสหราชอาณาจักร (UK International Data Transfer Addendum) ตามที่บังคับใช้;
- กรอบความเป็นส่วนตัวของข้อมูลระหว่างสหภาพยุโรปกับสหรัฐฯ (EU–US Data Privacy Framework) ส่วนขยายของสหราชอาณาจักรต่อ EU–US DPF และ Swiss–US DPF (ในกรณีที่ผู้รับได้รับการรับรองตนเองและกรอบดังกล่าวยังคงมีผลบังคับใช้);
- คำตัดสินว่ามีความเพียงพอ รวมถึงคำตัดสินว่าอิสราเอลมีความเพียงพอสำหรับการถ่ายโอนจากเขตเศรษฐกิจยุโรปไปยังอิสราเอล และข้อตกลงต่างตอบแทน;
- การประเมินผลกระทบของการถ่ายโอนข้อมูล (Transfer Impact Assessments) และมาตรการเสริมทางเทคนิค องค์กร และสัญญา (เช่น การเข้ารหัสระหว่างการส่งและขณะจัดเก็บ การทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ (pseudonymization) และการควบคุมการเข้าถึง) ตามที่จำเป็นภายหลังคำพิพากษาในคดี Schrems II
- ข้อยกเว้นเฉพาะภายใต้มาตรา 49 ของ GDPR (เช่น ความยินยอมโดยชัดแจ้งของคุณ การปฏิบัติตามสัญญาตามคำขอของคุณ) — ใช้เฉพาะในกรณีที่จำกัดเท่านั้น
คุณสามารถขอสำเนากลไกการถ่ายโอนที่เกี่ยวข้อง (โดยปกปิดเงื่อนไขที่มีความอ่อนไหวทางการค้า) ได้โดยส่งอีเมลถึง team@weblix.co.il
การเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลส่วนบุคคลไว้เพียงเท่าที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่ได้เก็บรวบรวมมา รวมถึงการปฏิบัติตามภาระผูกพันทางกฎหมาย การบัญชี การกำกับดูแล หรือการรายงาน ระยะเวลาการเก็บรักษาด้านล่างนี้มีผลบังคับใช้ เว้นแต่กฎหมายกำหนดหรือมีการตกลงไว้ในสัญญาของคุณให้เก็บนานกว่าหรือสั้นกว่า
- ข้อมูลโปรไฟล์บัญชีและข้อมูลการยืนยันตัวตน — ตลอดระยะเวลาที่บัญชีของคุณมีอยู่ บวกเพิ่มอีกไม่เกิน 36 เดือนหลังจากปิดบัญชี (เพื่อการเรียกร้องตามกฎหมาย การตรวจสอบ และการเปิดใช้งานใหม่) จากนั้นจะถูกลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้อย่างสมบูรณ์
- เนื้อหาข้อความ WhatsApp และประวัติการสนทนา — เก็บรักษาไว้ตามระยะเวลาที่ลูกค้ากำหนดค่าไว้ (ค่าเริ่มต้น 30 วันสำหรับสื่อ และนานกว่านั้นสำหรับข้อความตัวอักษรในกรณีที่การตั้งค่าของลูกค้าหรือกฎหมายที่ใช้บังคับกำหนด) ลูกค้าสามารถขอให้ลบทันทีได้ตลอดเวลา
- ใบแจ้งหนี้ บันทึกภาษี และประวัติการชำระเงิน — เก็บรักษาไว้ 7 ปี (หรือนานกว่านั้นตามที่กฎหมายภาษี การบัญชี หรือกฎหมายต่อต้านการฟอกเงินที่ใช้บังคับกำหนด)
- บันทึกระบบ บันทึกความปลอดภัย และร่องรอยการตรวจสอบ — ไม่เกิน 24 เดือน จากนั้นจะถูกรวมเป็นข้อมูลภาพรวมหรือถูกลบ และนานกว่านั้นในกรณีที่จำเป็นสำหรับการสืบสวนด้านความปลอดภัยหรือการเรียกร้องตามกฎหมาย
- จดหมายโต้ตอบด้านการสนับสนุน — ไม่เกิน 36 เดือนนับจากการติดต่อครั้งล่าสุด
- บันทึกความยินยอมด้านการตลาด — ตลอดระยะเวลาที่ให้ความยินยอม บวกเพิ่มอีก 24 เดือนหลังจากเพิกถอน (เพื่อแสดงการปฏิบัติตามกฎเกณฑ์ด้านความยินยอม)
- ข้อมูลสำรองที่เข้ารหัส — เขียนทับตามรอบหมุนเวียนไม่เกิน 90 วัน
หลังจากสิ้นสุดระยะเวลาการเก็บรักษาที่ใช้บังคับ เราจะลบหรือทำให้ข้อมูลส่วนบุคคลไม่สามารถระบุตัวบุคคลได้อย่างถาวร ข้อมูลที่ไม่สามารถระบุตัวบุคคลได้อาจถูกเก็บรักษาไว้อย่างไม่มีกำหนดเพื่อการวิเคราะห์และการปรับปรุงผลิตภัณฑ์
มาตรการรักษาความปลอดภัย
เราดำเนินการและคงไว้ซึ่งมาตรการทางเทคนิคและองค์กรที่เหมาะสม ซึ่งออกแบบมาเพื่อปกป้องข้อมูลส่วนบุคคลจากการประมวลผลโดยไม่ได้รับอนุญาตหรือโดยมิชอบด้วยกฎหมาย และจากการสูญหาย ทำลาย เสียหาย เปลี่ยนแปลง หรือเปิดเผยโดยอุบัติเหตุ มาตรการของเราประกอบด้วย:
- การเข้ารหัสระหว่างการส่ง (TLS 1.2+) สำหรับการสื่อสารทั้งหมดระหว่างไคลเอนต์ เซิร์ฟเวอร์ และผู้ประมวลผลย่อย
- การเข้ารหัสขณะจัดเก็บ (AES-256) สำหรับฐานข้อมูล พื้นที่จัดเก็บไฟล์ และข้อมูลสำรอง
- การควบคุมการเข้าถึงตามบทบาทอย่างเข้มงวด หลักการให้สิทธิ์น้อยที่สุดเท่าที่จำเป็น และการบันทึกการตรวจสอบ
- การยืนยันตัวตนแบบหลายปัจจัยที่บังคับใช้สำหรับพนักงานที่มีสิทธิ์เข้าถึงระบบที่ใช้งานจริง
- การแบ่งส่วนเครือข่าย ไฟร์วอลล์ การตรวจจับการบุกรุก และการสแกนหาช่องโหว่อย่างต่อเนื่อง
- การทดสอบเจาะระบบเป็นประจำโดยบริษัทด้านความปลอดภัยอิสระ
- วงจรการพัฒนาซอฟต์แวร์ที่ปลอดภัย การตรวจสอบโค้ด และการสแกนแพ็กเกจที่พึ่งพาแบบอัตโนมัติ
- การตรวจสอบประวัติและภาระผูกพันด้านการรักษาความลับสำหรับพนักงานและผู้รับเหมาทุกรายที่มีสิทธิ์เข้าถึงข้อมูลส่วนบุคคล
- แผนการตอบสนองต่อเหตุการณ์และแผนความต่อเนื่องทางธุรกิจที่จัดทำเป็นเอกสาร
- การฝึกอบรมพนักงานด้านความเป็นส่วนตัวและความปลอดภัยเป็นประจำ
- การปฏิบัติตามระเบียบว่าด้วยการคุ้มครองความเป็นส่วนตัวของอิสราเอล (ความมั่นคงปลอดภัยของข้อมูล) ค.ศ. 5777-2017 ในระดับความปลอดภัยที่เหมาะสมกับฐานข้อมูลของเรา
แม้ว่าเราจะใช้มาตรการคุ้มครองตามมาตรฐานอุตสาหกรรม แต่ไม่มีวิธีการส่งหรือจัดเก็บใดที่ปลอดภัย 100% เราไม่สามารถรับประกันความปลอดภัยโดยสมบูรณ์ได้ และคุณใช้บริการนี้ด้วยความเสี่ยงของคุณเองเท่าที่กฎหมายอนุญาต
คุณมีหน้าที่รับผิดชอบในการเก็บรักษารหัสผ่านและคีย์ API ของคุณไว้เป็นความลับ การเปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย และการแจ้งให้เราทราบทันทีถึงการเข้าถึงโดยไม่ได้รับอนุญาตที่สงสัยใด ๆ ที่ team@weblix.co.il
การแจ้งเหตุการละเมิดข้อมูล
หากเราทราบถึงการละเมิดข้อมูลส่วนบุคคลที่มีแนวโน้มจะก่อให้เกิดความเสี่ยงต่อสิทธิและเสรีภาพของบุคคลธรรมดา เราจะ:
- แจ้งหน่วยงานกำกับดูแลที่มีอำนาจโดยไม่ชักช้าเกินควร และในกรณีที่เป็นไปได้ ภายใน 72 ชั่วโมงนับจากที่ทราบถึงการละเมิด (มาตรา 33 ของ GDPR);
- แจ้งเจ้าของข้อมูลที่ได้รับผลกระทบโดยไม่ชักช้าเกินควรในกรณีที่การละเมิดมีแนวโน้มจะก่อให้เกิดความเสี่ยงสูง (มาตรา 34 ของ GDPR);
- แจ้งหน่วยงานคุ้มครองความเป็นส่วนตัวของอิสราเอลและบุคคลที่ได้รับผลกระทบตามที่ระเบียบว่าด้วยการคุ้มครองความเป็นส่วนตัวของอิสราเอล (ความมั่นคงปลอดภัยของข้อมูล) ค.ศ. 5777-2017 กำหนด;
- แจ้งลูกค้า (ในกรณีที่พวกเขาเป็นผู้ควบคุมข้อมูล) โดยไม่ชักช้าเกินควร เพื่อให้พวกเขาสามารถปฏิบัติตามภาระผูกพันด้านการแจ้งเตือนของตนเองได้;
- ให้ความช่วยเหลือที่สมเหตุสมผลแก่ลูกค้าและหน่วยงานในการสืบสวนและบรรเทาผลกระทบ;
- แจ้งผู้พำนักในรัฐแคลิฟอร์เนียที่ได้รับผลกระทบตาม Cal. Civ. Code § 1798.82 และกฎหมายของรัฐในสหรัฐฯ ที่เทียบเท่า
สิทธิความเป็นส่วนตัวของคุณ
ภายใต้กฎหมายที่ใช้บังคับ คุณมีสิทธิตามที่อธิบายไว้ด้านล่าง สิทธิบางประการไม่ใช่สิทธิเด็ดขาด — เราอาจปฏิเสธคำขอในกรณีที่มีข้อยกเว้นบังคับใช้ (เช่น ในกรณีที่การปฏิบัติตามจะส่งผลกระทบในทางลบต่อสิทธิของผู้อื่น หรือในกรณีที่กฎหมายกำหนดให้เราต้องเก็บรักษาข้อมูลไว้)
- สิทธิในการเข้าถึง — ขอรับการยืนยันว่าเราประมวลผลข้อมูลส่วนบุคคลของคุณหรือไม่ และขอรับสำเนาของข้อมูลดังกล่าว พร้อมทั้งข้อมูลเกี่ยวกับการประมวลผล
- สิทธิในการแก้ไขให้ถูกต้อง — ให้แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องและทำให้ข้อมูลที่ไม่สมบูรณ์ครบถ้วน
- สิทธิในการลบ ("สิทธิที่จะถูกลืม") — ให้ลบข้อมูลส่วนบุคคลของคุณในสถานการณ์ที่กำหนด
- สิทธิในการจำกัดการประมวลผล — จำกัดวิธีที่เราใช้ข้อมูลส่วนบุคคลของคุณในระหว่างที่ข้อพิพาทยังไม่ได้รับการแก้ไข
- สิทธิในการโอนย้ายข้อมูล — รับข้อมูลส่วนบุคคลของคุณในรูปแบบที่มีโครงสร้าง ใช้กันทั่วไป และอ่านได้ด้วยเครื่อง และส่งต่อข้อมูลดังกล่าวไปยังผู้ควบคุมข้อมูลรายอื่น ในกรณีที่การประมวลผลอาศัยความยินยอมหรือสัญญาและดำเนินการด้วยวิธีอัตโนมัติ
- สิทธิในการคัดค้าน — คัดค้านการประมวลผลที่อาศัยประโยชน์อันชอบธรรม รวมถึงการทำโปรไฟล์ และคัดค้านการตลาดทางตรงได้ตลอดเวลา
- สิทธิในการเพิกถอนความยินยอม — ได้ตลอดเวลา ในกรณีที่การประมวลผลอาศัยความยินยอม
- สิทธิที่จะไม่ตกอยู่ภายใต้การตัดสินใจที่อาศัยการประมวลผลแบบอัตโนมัติเพียงอย่างเดียว รวมถึงการทำโปรไฟล์ ซึ่งก่อให้เกิดผลทางกฎหมายหรือผลที่มีนัยสำคัญในทำนองเดียวกัน (มาตรา 22 ของ GDPR)
- สิทธิในการยื่นคำร้องเรียนต่อหน่วยงานกำกับดูแล (ดูส่วนหน่วยงานกำกับดูแล)
วิธีการใช้สิทธิของคุณ
ส่งอีเมลถึง team@weblix.co.il จากที่อยู่อีเมลที่เชื่อมโยงกับบัญชีของคุณ หรือใช้การควบคุมความเป็นส่วนตัวภายในผลิตภัณฑ์ เราจะตอบกลับภายในหนึ่งเดือนนับจากที่ได้รับคำขอที่สามารถยืนยันได้ (สามารถขยายได้อีกสองเดือนสำหรับคำขอที่ซับซ้อน ตามที่มาตรา 12 ของ GDPR อนุญาต) บริการนี้ให้บริการโดยไม่มีค่าใช้จ่าย เว้นแต่คำขอนั้นไม่มีมูลอย่างชัดแจ้ง เกินสมควร หรือซ้ำซาก ซึ่งในกรณีดังกล่าวเราอาจเรียกเก็บค่าธรรมเนียมที่สมเหตุสมผลหรือปฏิเสธที่จะดำเนินการ
เพื่อปกป้องข้อมูลของคุณ เราจะยืนยันตัวตนของคุณก่อนตอบกลับ เราอาจขอข้อมูลที่ช่วยให้เราสามารถยืนยันได้ว่าคุณเป็นบุคคลที่คุณอ้างว่าเป็น หากคุณส่งคำขอผ่านตัวแทนที่ได้รับอนุญาต เราจะกำหนดให้มีหนังสือมอบอำนาจและอาจยืนยันตัวตนของผู้บริโภคที่เป็นเจ้าของข้อมูล
หากเราปฏิเสธคำขอของคุณ คุณสามารถยื่นอุทธรณ์ได้โดยตอบกลับอีเมลปฏิเสธของเรา ในกรณีที่กฎหมายของรัฐที่ใช้บังคับ (เช่น เวอร์จิเนีย โคโลราโด คอนเนทิคัต) กำหนดให้มีกระบวนการอุทธรณ์ เราจะปฏิบัติตามกระบวนการดังกล่าวและแจ้งผลให้คุณทราบภายในกรอบเวลาตามที่กฎหมายกำหนด
ประกาศสำหรับผู้พำนักในเขตเศรษฐกิจยุโรป สหราชอาณาจักร และสวิตเซอร์แลนด์
หากคุณอยู่ในเขตเศรษฐกิจยุโรป สหราชอาณาจักร หรือสวิตเซอร์แลนด์ GDPR, UK GDPR / พระราชบัญญัติคุ้มครองข้อมูล ค.ศ. 2018 หรือพระราชบัญญัติว่าด้วยการคุ้มครองข้อมูลแห่งสหพันธรัฐสวิส (revFADP) จะมีผลบังคับใช้กับการประมวลผลข้อมูลส่วนบุคคลของคุณโดยเรา สิทธิที่เกี่ยวข้องกับผู้ควบคุมข้อมูลตามที่อธิบายไว้ข้างต้นมีผลกับคุณอย่างเต็มที่
สำหรับข้อมูลส่วนบุคคลที่ประมวลผลในฐานะที่เราเป็นผู้ควบคุมข้อมูล ผู้ควบคุมข้อมูลคือ Weblix Global Technologies LLC ติดต่อได้ที่ team@weblix.co.il
ตามมาตรา 27 ของ GDPR ผู้แทนที่เราแต่งตั้งภายในสหภาพยุโรปอยู่ระหว่างการแต่งตั้ง และจะมีการเผยแพร่ข้อมูลการติดต่อไว้ด้านล่างเมื่อดำเนินการเสร็จสิ้น จนกว่าจะถึงเวลานั้น ผู้ใช้ในเขตเศรษฐกิจยุโรปสามารถติดต่อเราได้โดยตรงที่ team@weblix.co.il
ตามมาตรา 27 ของ UK GDPR ผู้แทนที่เราแต่งตั้งในสหราชอาณาจักรอยู่ระหว่างการแต่งตั้ง และจะมีการเผยแพร่ข้อมูลการติดต่อไว้ด้านล่างเมื่อดำเนินการเสร็จสิ้น จนกว่าจะถึงเวลานั้น ผู้ใช้ในสหราชอาณาจักรสามารถติดต่อเราได้โดยตรงที่ team@weblix.co.il
แม้ว่าเราจะไม่ได้ถูกกำหนดอย่างเคร่งครัดให้ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (Data Protection Officer) ภายใต้มาตรา 37 ของ GDPR แต่เราได้แต่งตั้งผู้นำด้านความเป็นส่วนตัว (Privacy Lead) ที่กำกับดูแลโปรแกรมความเป็นส่วนตัวของเรา และสามารถติดต่อได้ที่ team@weblix.co.il
คุณมีสิทธิยื่นคำร้องเรียนต่อหน่วยงานกำกับดูแลของรัฐสมาชิก EU/EEA ที่เป็นที่พำนักประจำของคุณ สถานที่ทำงานของคุณ หรือสถานที่ที่เกิดการละเมิดที่ถูกกล่าวหา ต่อสำนักงานคณะกรรมการสารสนเทศแห่งสหราชอาณาจักร (ico.org.uk) หรือต่อคณะกรรมการคุ้มครองข้อมูลและสารสนเทศแห่งสหพันธรัฐสวิส (edoeb.admin.ch) อย่างไรก็ตาม เราขอความกรุณาให้โอกาสเราได้แก้ไขข้อกังวลของคุณโดยตรงก่อน
ประกาศสำหรับผู้พำนักในรัฐแคลิฟอร์เนีย (CCPA / CPRA)
ส่วนนี้เป็นส่วนเสริมของเนื้อหาส่วนที่เหลือของนโยบายฉบับนี้ และมีผลบังคับใช้เฉพาะกับผู้พำนักในรัฐแคลิฟอร์เนีย ("ผู้บริโภค") เท่านั้น โดยจัดทำขึ้นตามพระราชบัญญัติคุ้มครองความเป็นส่วนตัวของผู้บริโภคแห่งรัฐแคลิฟอร์เนีย ค.ศ. 2018 ซึ่งแก้ไขเพิ่มเติมโดยพระราชบัญญัติสิทธิความเป็นส่วนตัวแห่งรัฐแคลิฟอร์เนีย ค.ศ. 2020 (รวมเรียกว่า "CCPA") คำที่ขึ้นต้นด้วยตัวพิมพ์ใหญ่มีความหมายตามที่กำหนดไว้ใน CCPA
ประเภทของข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
ในช่วง 12 เดือนที่ผ่านมา เราได้เก็บรวบรวมข้อมูลส่วนบุคคลในประเภทต่อไปนี้:
- ตัวระบุตัวตน — ชื่อ ที่อยู่ทางไปรษณีย์ อีเมล หมายเลขโทรศัพท์ ชื่อบัญชี ที่อยู่ IP ตัวระบุตัวบุคคลและตัวระบุออนไลน์ที่ไม่ซ้ำกัน
- บันทึกลูกค้า (Cal. Civ. Code § 1798.80(e)) — ที่อยู่สำหรับการเรียกเก็บเงิน ข้อมูลการชำระเงิน
- ข้อมูลเชิงพาณิชย์ — สินค้าหรือบริการที่ซื้อ ระดับการสมัครสมาชิก ประวัติการซื้อ
- กิจกรรมบนอินเทอร์เน็ตหรือเครือข่ายอิเล็กทรอนิกส์อื่น — ประวัติการเรียกดูบนบริการของเรา การโต้ตอบกับเว็บไซต์ของเรา ข้อมูลการโต้ตอบกับโฆษณา
- ข้อมูลตำแหน่งทางภูมิศาสตร์ — ตำแหน่งโดยประมาณที่ได้มาจากที่อยู่ IP
- ข้อมูลด้านวิชาชีพหรือการจ้างงาน — ตำแหน่งงาน ชื่อบริษัท
- การอนุมานที่ได้จากข้อมูลข้างต้นเพื่อสร้างโปรไฟล์ที่สะท้อนถึงความชอบและการใช้งานผลิตภัณฑ์
- ข้อมูลเสียง อิเล็กทรอนิกส์ ภาพ หรือข้อมูลในทำนองเดียวกัน — การบันทึกเสียงการโทรเพื่อขอรับการสนับสนุน (ในกรณีที่ชอบด้วยกฎหมายและได้เปิดเผยแล้ว) ภาพหน้าจอที่คุณส่งมา
- ข้อมูลส่วนบุคคลที่มีความอ่อนไหว — ข้อมูลรับรองบัญชี (ชื่อผู้ใช้ + รหัสผ่าน) เราใช้ข้อมูลส่วนบุคคลที่มีความอ่อนไหวเฉพาะเพื่อวัตถุประสงค์ที่อนุญาตภายใต้ Cal. Civ. Code § 1798.121(a) (เช่น การให้บริการที่คุณร้องขอ) เท่านั้น และไม่ใช้ข้อมูลดังกล่าวในการอนุมานลักษณะเฉพาะเกี่ยวกับตัวคุณ
แหล่งที่มาของการเก็บรวบรวม: โดยตรงจากตัวคุณ จากอุปกรณ์ของคุณ จากผู้ให้บริการยืนยันตัวตนภายนอก ผู้ประมวลผลการชำระเงิน Meta/WhatsApp และเครื่องมือวิเคราะห์
วัตถุประสงค์ทางธุรกิจ: การให้บริการ ความปลอดภัย การป้องกันการฉ้อโกง การเรียกเก็บเงิน การสนับสนุน การปฏิบัติตามกฎหมาย การวิจัยภายใน และการใช้งานชั่วคราวระยะสั้น เช่น การแก้ไขข้อบกพร่อง เราไม่ใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ใดที่แตกต่างอย่างมีนัยสำคัญโดยไม่แจ้งให้ทราบ
การเปิดเผยข้อมูลส่วนบุคคล
เราเปิดเผยประเภทข้อมูลที่ระบุไว้ข้างต้นให้แก่ประเภทผู้รับที่ระบุไว้ในส่วนการแบ่งปัน (ผู้ประมวลผลย่อย Meta ลูกค้า ที่ปรึกษามืออาชีพ หน่วยงาน ผู้สืบสิทธิ) เราไม่เปิดเผยข้อมูลส่วนบุคคลของผู้พำนักในรัฐแคลิฟอร์เนียที่อายุต่ำกว่า 16 ปีโดยปราศจากความยินยอมโดยรู้เห็น
ไม่มีการขายหรือแบ่งปันข้อมูลส่วนบุคคล
เรา ไม่ ขายข้อมูลส่วนบุคคลเพื่อสิ่งตอบแทนที่เป็นตัวเงินหรือสิ่งตอบแทนที่มีค่าอื่น และเรา ไม่ แบ่งปันข้อมูลส่วนบุคคลเพื่อการโฆษณาเชิงพฤติกรรมข้ามบริบทตามนิยามของคำเหล่านั้นภายใต้ CCPA เราไม่ได้กระทำการดังกล่าวในช่วง 12 เดือนที่ผ่านมา
สิทธิของคุณในรัฐแคลิฟอร์เนีย
- สิทธิในการรับทราบ — ขอทราบประเภทของข้อมูลส่วนบุคคลที่เก็บรวบรวม แหล่งที่มา วัตถุประสงค์ทางธุรกิจหรือเชิงพาณิชย์ ประเภทของบุคคลภายนอกที่มีการเปิดเผยข้อมูลให้ และชิ้นส่วนข้อมูลเฉพาะที่เก็บรวบรวมเกี่ยวกับตัวคุณ
- สิทธิในการลบ — ขอให้ลบข้อมูลส่วนบุคคลที่เก็บรวบรวมจากคุณ ภายใต้ข้อยกเว้นที่ได้รับอนุญาต
- สิทธิในการแก้ไข — ขอให้แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง
- สิทธิในการเลือกไม่ยินยอม — ต่อการขายหรือการแบ่งปันใด ๆ เพื่อการโฆษณาเชิงพฤติกรรมข้ามบริบท (เราไม่ดำเนินการทั้งสองอย่าง)
- สิทธิในการจำกัด — การใช้และการเปิดเผยข้อมูลส่วนบุคคลที่มีความอ่อนไหวให้อยู่ในวัตถุประสงค์ที่ระบุไว้ใน Cal. Civ. Code § 1798.121(a) เนื่องจากเราได้จำกัดการใช้งานของเราให้อยู่ในวัตถุประสงค์เหล่านั้นอยู่แล้ว สิทธินี้จึงได้รับการปฏิบัติตามโดยปริยายอยู่แล้ว
- สิทธิในการไม่ถูกเลือกปฏิบัติ — เราจะไม่ปฏิเสธการให้สินค้าหรือบริการ เรียกเก็บราคาที่แตกต่าง หรือให้คุณภาพในระดับที่แตกต่าง เนื่องจากคุณได้ใช้สิทธิของคุณ
ในการใช้สิทธิเหล่านี้ ส่งอีเมลถึง team@weblix.co.il หรือส่งคำขอผ่านการตั้งค่าบัญชีของคุณ เราจะยืนยันตัวตนของคุณโดยใช้ข้อมูลรับรองบัญชีและกิจกรรมล่าสุดในบัญชี ตัวแทนที่ได้รับอนุญาตต้องส่งหนังสือมอบอำนาจที่ลงนามโดยผู้บริโภค เราอาจกำหนดให้ผู้บริโภคยืนยันตัวตนของตนเองด้วย
California Shine the Light (Cal. Civ. Code § 1798.83) — ผู้พำนักในรัฐแคลิฟอร์เนียอาจขอข้อมูลปีละหนึ่งครั้งเกี่ยวกับข้อมูลส่วนบุคคลที่เปิดเผยให้แก่บุคคลภายนอกเพื่อวัตถุประสงค์การตลาดทางตรงของบุคคลเหล่านั้น เราไม่เปิดเผยข้อมูลส่วนบุคคลเพื่อการตลาดทางตรงของบุคคลภายนอก
เราไม่ขายหรือแบ่งปันข้อมูลส่วนบุคคลของผู้บริโภคในรัฐแคลิฟอร์เนียที่อายุต่ำกว่า 16 ปีโดยรู้เห็น
ประกาศสำหรับผู้พำนักในรัฐอื่น ๆ ของสหรัฐอเมริกา
หากคุณพำนักอยู่ในรัฐเวอร์จิเนีย โคโลราโด คอนเนตทิคัต ยูทาห์ เท็กซัส ออริกอน มอนทานา ไอโอวา เทนเนสซี อินเดียนา เดลาแวร์ นิวเจอร์ซีย์ นิวแฮมป์เชียร์ มินนิโซตา แมริแลนด์ หรือรัฐอื่นในสหรัฐอเมริกาที่มีกฎหมายคุ้มครองความเป็นส่วนตัวของผู้บริโภคที่ครอบคลุม คุณอาจมีสิทธิที่คล้ายคลึงกับที่อธิบายไว้ข้างต้น ซึ่งรวมถึง:
- สิทธิในการรับทราบ / เข้าถึงข้อมูลส่วนบุคคลที่เราประมวลผลเกี่ยวกับคุณ
- สิทธิในการแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง
- สิทธิในการลบข้อมูลส่วนบุคคล
- สิทธิในการขอรับสำเนาในรูปแบบที่สามารถถ่ายโอนได้
- สิทธิในการปฏิเสธการขาย การโฆษณาแบบกำหนดเป้าหมาย หรือการทำโปรไฟล์ที่ก่อให้เกิดผลทางกฎหมายหรือผลกระทบที่มีนัยสำคัญในลักษณะเดียวกัน (เราไม่ได้ดำเนินการในเรื่องเหล่านี้แต่อย่างใด)
- สิทธิในการอุทธรณ์การปฏิเสธคำขอใด ๆ ข้างต้น
หากต้องการใช้สิทธิเหล่านี้ โปรดส่งอีเมลไปที่ team@weblix.co.il เราจะตอบกลับภายในกรอบเวลาที่กฎหมายของรัฐของคุณกำหนด (โดยทั่วไปคือ 45 วัน ซึ่งสามารถขยายได้อีกครั้งเป็น 45 วัน) หากต้องการอุทธรณ์การปฏิเสธ โปรดตอบกลับอีเมลการปฏิเสธของเรา เราจะตอบกลับคำอุทธรณ์ภายในกรอบเวลาตามที่กฎหมายกำหนด และจะแจ้งให้คุณทราบถึงวิธีการติดต่ออัยการสูงสุดของรัฐของคุณในกรณีที่เกี่ยวข้อง
ประกาศสำหรับผู้พำนักในรัฐอิสราเอล
หากคุณพำนักอยู่ในอิสราเอล กฎหมายคุ้มครองความเป็นส่วนตัวของอิสราเอล 5741-1981 ระเบียบว่าด้วยการคุ้มครองความเป็นส่วนตัว (ความมั่นคงปลอดภัยของข้อมูล) 5777-2017 และการแก้ไขเพิ่มเติมฉบับที่ 13 ของกฎหมายคุ้มครองความเป็นส่วนตัว (มีผลบังคับใช้ตั้งแต่วันที่ 14 สิงหาคม 2025) จะมีผลบังคับใช้กับการประมวลผลข้อมูลส่วนบุคคลของคุณโดยเรา
ในกรณีที่กำหนด ฐานข้อมูลที่จัดเก็บข้อมูลส่วนบุคคลของผู้ใช้ของเราได้ลงทะเบียนไว้กับหน่วยงานคุ้มครองความเป็นส่วนตัวของอิสราเอล (นายทะเบียนฐานข้อมูล) หมายเลขทะเบียนจะแสดงไว้ที่นี่เมื่อได้รับการออกให้ เราประมวลผลข้อมูลส่วนบุคคลโดยสอดคล้องกับระดับความมั่นคงปลอดภัยที่ใช้กับฐานข้อมูลของเราภายใต้ระเบียบว่าด้วยความมั่นคงปลอดภัยของข้อมูล
สิทธิของคุณภายใต้กฎหมายอิสราเอล
- สิทธิในการตรวจสอบ (มาตรา 13) — คุณสามารถขอตรวจสอบข้อมูลส่วนบุคคลที่จัดเก็บเกี่ยวกับคุณในฐานข้อมูลได้
- สิทธิในการแก้ไข (มาตรา 14) — คุณสามารถขอแก้ไขหรือลบข้อมูลส่วนบุคคลที่ไม่ถูกต้อง ไม่สมบูรณ์ ไม่ชัดเจน หรือล้าสมัยได้
- สิทธิในการคัดค้านการส่งจดหมายทางการตลาดโดยตรง — คุณสามารถขอให้ลบออกจากรายชื่อการตลาดทางตรงใด ๆ ได้ตลอดเวลา
- สิทธิเพิ่มเติมภายใต้การแก้ไขเพิ่มเติมฉบับที่ 13 — รวมถึงสิทธิในการเข้าถึงที่ขยายเพิ่มขึ้น ความโปร่งใส และสิทธิในการยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองความเป็นส่วนตัว
ข้อมูลส่วนบุคคลอาจถูกถ่ายโอนออกนอกประเทศอิสราเอลภายใต้ระเบียบว่าด้วยการคุ้มครองความเป็นส่วนตัว (การถ่ายโอนข้อมูลไปต่างประเทศ) 5761-2001 เราอาศัยกลไกการถ่ายโอนที่ได้รับอนุญาต ซึ่งรวมถึงการถ่ายโอนไปยังประเทศที่มีการคุ้มครองข้อมูลอย่างเพียงพอ (เช่น เขตเศรษฐกิจยุโรป) การถ่ายโอนไปยังประเทศที่ปฏิบัติตามหลักการของกฎหมายคุ้มครองความเป็นส่วนตัว และการถ่ายโอนโดยอาศัยความยินยอมของคุณหรือความจำเป็นตามสัญญา
หากต้องการใช้สิทธิใด ๆ โปรดส่งอีเมลไปที่ team@weblix.co.il เราจะตอบกลับภายใน 30 วัน หากเราปฏิเสธคำขอ เราจะอธิบายเหตุผลและแจ้งให้คุณทราบถึงสิทธิในการอุทธรณ์ต่อศาลแขวงภายใน 30 วัน
คุณสามารถยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองความเป็นส่วนตัวของอิสราเอล (PPA) ได้ที่ gov.il/he/departments/the_privacy_protection_authority
ประกาศสำหรับผู้รับข้อความ (ผู้ใช้ปลายทาง)
หากคุณได้รับข้อความ WhatsApp ที่ส่งผ่าน MegaSend ลูกค้าที่ส่งข้อความนั้น (ธุรกิจที่ใช้แพลตฟอร์มของเรา) คือผู้ควบคุมข้อมูลส่วนบุคคลของคุณ เราประมวลผลข้อมูลของคุณตามคำสั่งของลูกค้ารายนั้นเท่านั้น
เราอาจประมวลผลชื่อ หมายเลขโทรศัพท์ รูปโปรไฟล์ เนื้อหาข้อความ สถานะข้อความ (ส่งแล้ว/อ่านแล้ว) และข้อมูลเมตาของการสนทนาของคุณ เพื่อส่งข้อความในนามของลูกค้า
หากต้องการใช้สิทธิด้านความเป็นส่วนตัวเกี่ยวกับข้อมูลที่ประมวลผลในบริบทนี้ (การเข้าถึง การแก้ไข การลบ การคัดค้าน) คุณควรติดต่อลูกค้าที่ส่งข้อความถึงคุณก่อน หากคุณไม่สามารถระบุหรือติดต่อพวกเขาได้ โปรดติดต่อเราที่ team@weblix.co.il แล้วเราจะช่วยส่งต่อคำขอของคุณ หรือดำเนินการโดยตรงในกรณีที่ชอบด้วยกฎหมาย
หากต้องการหยุดรับข้อความ ให้ตอบกลับด้วยคำว่า STOP (หรือคำที่เทียบเท่าในอินเทอร์เฟซ WhatsApp ในภาษาท้องถิ่นของคุณ) บล็อกผู้ส่งบน WhatsApp หรือติดต่อลูกค้าโดยตรง เรากำหนดให้ลูกค้าดำเนินการตามคำขอยกเลิกการรับข้อความโดยทันที ตามข้อกำหนดโซลูชัน WhatsApp Business ของ Meta และกฎหมายที่เกี่ยวข้อง
ฟีเจอร์ที่ขับเคลื่อนด้วย AI
MegaSend นำเสนอฟีเจอร์ที่ขับเคลื่อนด้วย AI เช่น ผู้ช่วย AI ข้อความตอบกลับที่แนะนำ การสร้างโฟลว์อัตโนมัติ และการกำหนดเส้นทางข้อความอย่างชาญฉลาด ฟีเจอร์เหล่านี้อาจใช้ผู้ให้บริการโมเดลภาษาขนาดใหญ่จากบุคคลที่สาม (เช่น OpenAI หรือ Anthropic) ในฐานะผู้ประมวลผลย่อย
ภายใต้ข้อตกลงระดับองค์กรของเรากับผู้ประมวลผลย่อยด้าน AI พรอมต์ ข้อความ และผลลัพธ์ของคุณจะไม่ถูกนำไปใช้เพื่อฝึกฝน ปรับแต่ง หรือปรับปรุงโมเดล AI สาธารณะของพวกเขา
ผลลัพธ์จากฟีเจอร์ AI เป็นเพียงข้อเสนอแนะเท่านั้น และอยู่ภายใต้การตรวจสอบและอนุมัติโดยมนุษย์ก่อนส่งไปยังผู้ใช้ปลายทาง (เว้นแต่ลูกค้าจะเปิดใช้งานโหมดตอบกลับอัตโนมัติเต็มรูปแบบอย่างชัดแจ้ง) ลูกค้ายังคงเป็นผู้รับผิดชอบต่อเนื้อหาของข้อความทั้งหมดที่ส่งออกไป
ผลลัพธ์จาก AI อาจไม่ถูกต้อง ไม่สมบูรณ์ หรือไม่เหมาะสมกับบางบริบท อย่าพึ่งพาฟีเจอร์ AI สำหรับคำแนะนำด้านการแพทย์ กฎหมาย การเงิน ความปลอดภัยที่สำคัญ หรือคำแนะนำอื่น ๆ ที่อยู่ภายใต้การกำกับดูแล โดยปราศจากการตรวจสอบยืนยันโดยมนุษย์อย่างอิสระ
คุณสามารถขอปิดใช้งานฟีเจอร์ AI สำหรับบัญชีของคุณ หรือขอไม่ให้ใช้ข้อมูลบางอย่างในการประมวลผล AI ได้ โดยส่งอีเมลไปที่ team@weblix.co.il
คุกกี้และเทคโนโลยีที่คล้ายคลึงกัน
เราใช้คุกกี้ ที่จัดเก็บข้อมูลในเครื่อง (local storage) ที่จัดเก็บข้อมูลของเซสชัน (session storage) และเทคโนโลยีการติดตามที่คล้ายคลึงกัน หมวดหมู่ที่เราใช้มีดังนี้:
- จำเป็นอย่างยิ่ง — จำเป็นต่อการให้บริการฟังก์ชันหลัก (การยืนยันตัวตน การจัดการเซสชัน ความปลอดภัย การกระจายโหลด การตั้งค่าภาษา) คุกกี้เหล่านี้ไม่สามารถปิดใช้งานได้และไม่ต้องการความยินยอม
- เชิงฟังก์ชัน / การตั้งค่า — จดจำการตั้งค่า เลย์เอาต์ และตัวเลือกของคุณเพื่อปรับปรุงการใช้งาน ใช้เฉพาะเมื่อได้รับความยินยอมในกรณีที่กฎหมายกำหนด
- การวิเคราะห์ / ประสิทธิภาพ — ช่วยให้เราเข้าใจวิธีการใช้บริการเพื่อให้เราสามารถปรับปรุงได้ ใช้เฉพาะเมื่อได้รับความยินยอมในกรณีที่กฎหมาย ePrivacy หรือกฎหมายท้องถิ่นกำหนด และปิดใช้งานโดยค่าเริ่มต้นในเขตเศรษฐกิจยุโรป/สหราชอาณาจักรจนกว่าจะได้รับความยินยอม
- การโฆษณา / การกำหนดเป้าหมาย — เราไม่ใช้คุกกี้เพื่อการโฆษณาหรือการติดตามพฤติกรรมข้ามบริบท
คุณสามารถควบคุมคุกกี้ได้ผ่านแบนเนอร์ขอความยินยอมของเรา (ในกรณีที่แสดง) ผ่านการตั้งค่าเบราว์เซอร์ของคุณ หรือผ่านเครื่องมือยกเลิกการติดตาม การบล็อกคุกกี้ที่จำเป็นอย่างยิ่งอาจทำให้บริการทำงานผิดปกติ
เราเคารพสัญญาณ Global Privacy Control (GPC) ในกรณีที่เกี่ยวข้อง เนื่องจากเบราว์เซอร์สมัยใหม่ส่วนใหญ่ไม่รองรับสัญญาณ Do Not Track ที่มีความหมายในรูปแบบมาตรฐานอีกต่อไป เราจึงไม่ดำเนินการตามส่วนหัว DNT แบบเดิม แต่เราเคารพ GPC
รายการคุกกี้โดยละเอียด รวมถึงวัตถุประสงค์ ผู้ให้บริการ และระยะเวลาการใช้งาน มีอยู่ในประกาศเรื่องคุกกี้ / แบนเนอร์ขอความยินยอมของเรา
การสื่อสารทางการตลาด
เราส่งอีเมลทางการตลาดเฉพาะในกรณีที่ (ก) คุณได้ให้ความยินยอม (ในเขตอำนาจศาลที่กำหนดให้ต้องสมัครรับ รวมถึงเขตเศรษฐกิจยุโรป สหราชอาณาจักร และบางส่วนของสหรัฐอเมริกาและภูมิภาคเอเชียแปซิฟิก) หรือ (ข) คุณเป็นลูกค้าปัจจุบันหรือได้ขอข้อมูลจากเรา ซึ่งหลักการ soft opt-in / ความสัมพันธ์ทางธุรกิจที่มีอยู่มีผลบังคับใช้
อีเมลทางการตลาดทุกฉบับมีลิงก์สำหรับยกเลิกการรับ คุณยังสามารถส่งอีเมลไปที่ team@weblix.co.il เพื่อยกเลิกการรับได้ เราจะดำเนินการตามคำขอยกเลิกการรับภายใน 10 วันทำการ (และโดยทันทีสำหรับการยกเลิกการรับแบบคลิกเดียว) อีเมลที่เกี่ยวกับธุรกรรมและบริการ (การแจ้งเตือนด้านความปลอดภัย การแจ้งการเรียกเก็บเงิน การเปลี่ยนแปลงนโยบาย) ไม่ถือเป็นการตลาดและอาจส่งต่อไปได้ไม่ว่าจะมีการยกเลิกการรับหรือไม่ก็ตาม
ความเป็นส่วนตัวของเด็ก
บริการนี้มีไว้สำหรับธุรกิจและผู้ใหญ่ ไม่ได้มุ่งเป้าไปที่เด็ก เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กโดยเจตนา
สหรัฐอเมริกา — เพื่อให้สอดคล้องกับกฎหมายคุ้มครองความเป็นส่วนตัวออนไลน์ของเด็ก (COPPA) เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กอายุต่ำกว่า 13 ปีโดยเจตนา หากคุณเชื่อว่าเราได้เก็บรวบรวมข้อมูลดังกล่าวโดยไม่ตั้งใจ โปรดติดต่อเราที่ team@weblix.co.il แล้วเราจะลบข้อมูลนั้น
เขตเศรษฐกิจยุโรป / สหราชอาณาจักร — บริการของเราไม่ได้มุ่งเป้าไปที่เด็กอายุต่ำกว่า 16 ปี (หรืออายุที่ต่ำกว่าซึ่งกำหนดโดยรัฐสมาชิกของคุณในกรณีที่เกี่ยวข้อง แต่ไม่ต่ำกว่า 13 ปี) เราไม่ประมวลผลข้อมูลของเด็กดังกล่าวโดยเจตนาโดยปราศจากความยินยอมของผู้ปกครอง
อิสราเอล — บริการของเราไม่ได้มุ่งเป้าไปที่ผู้เยาว์อายุต่ำกว่า 18 ปี ผู้เยาว์อาจใช้บริการได้เฉพาะเมื่อได้รับความยินยอมจากบิดามารดาหรือผู้ปกครองตามกฎหมายเท่านั้น
หากคุณเป็นบิดามารดาหรือผู้ปกครองและเชื่อว่าบุตรหลานของคุณได้ให้ข้อมูลส่วนบุคคลแก่เรา โปรดติดต่อ team@weblix.co.il แล้วเราจะลบข้อมูลนั้นโดยทันที
เว็บไซต์และบริการของบุคคลที่สาม
บริการนี้อาจมีลิงก์ไปยังเว็บไซต์ แอป หรือบริการของบุคคลที่สาม (รวมถึง Meta/WhatsApp, Stripe, พันธมิตรด้านการเชื่อมต่อ และลิงก์ข้อมูล) เราไม่รับผิดชอบต่อแนวปฏิบัติด้านความเป็นส่วนตัวของบุคคลที่สามเหล่านั้น เราขอแนะนำให้คุณตรวจสอบนโยบายความเป็นส่วนตัวของพวกเขาก่อนให้ข้อมูลส่วนบุคคลแก่พวกเขา
Do Not Track และ Global Privacy Control
เราเคารพสัญญาณ Global Privacy Control (GPC) ในฐานะการยกเลิกการขายหรือการแบ่งปันที่ถูกต้องภายใต้กฎหมายของรัฐในสหรัฐอเมริกาที่เกี่ยวข้อง เนื่องจากไม่มีมาตรฐานอุตสาหกรรมสำหรับสัญญาณ Do Not Track แบบเดิม เราจึงไม่ตอบสนองต่อสัญญาณเหล่านั้น
การเปลี่ยนแปลงนโยบายความเป็นส่วนตัวนี้
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราวเพื่อสะท้อนถึงการเปลี่ยนแปลงในแนวปฏิบัติ เทคโนโลยี ข้อกำหนดทางกฎหมาย หรือปัจจัยอื่น ๆ ของเรา วันที่ "อัปเดตล่าสุด" ที่ด้านบนของนโยบายนี้แสดงให้เห็นว่ามีการแก้ไขครั้งล่าสุดเมื่อใด
หากเราทำการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะแจ้งให้ทราบล่วงหน้าตามสมควร — ตัวอย่างเช่น ทางอีเมลไปยังที่อยู่บัญชีของคุณ โดยการแจ้งเตือนที่เห็นได้ชัดในบริการ หรือด้วยวิธีการอื่นตามที่กฎหมายกำหนด — อย่างน้อย 30 วันก่อนที่การเปลี่ยนแปลงจะมีผลบังคับใช้ เว้นแต่กฎหมายจะกำหนดให้มีวันที่มีผลบังคับใช้เร็วกว่านั้น
นโยบายฉบับก่อนหน้านี้ได้รับการเก็บถาวรไว้และมีให้บริการตามคำขอที่ team@weblix.co.il
วิธีการติดต่อเรา
สำหรับคำถาม คำขอ หรือเรื่องร้องเรียนด้านความเป็นส่วนตัว โปรดติดต่อเราโดยใช้รายละเอียดด้านล่าง เราจะตอบกลับภายในกรอบเวลาที่กฎหมายที่เกี่ยวข้องกำหนด
Weblix Global Technologies LLC
30 N Gould St, Ste 44467, Sheridan, WY 82801, United States
ข้อซักถามทั่วไปด้านความเป็นส่วนตัว: team@weblix.co.il
ตัวแทนตามมาตรา 27 ของสหภาพยุโรป: อยู่ระหว่างการแต่งตั้ง — ในระหว่างนี้โปรดติดต่อ team@weblix.co.il
ตัวแทนตามมาตรา 27 ของสหราชอาณาจักร: อยู่ระหว่างการแต่งตั้ง — ในระหว่างนี้โปรดติดต่อ team@weblix.co.il
หน่วยงานคุ้มครองความเป็นส่วนตัวของอิสราเอล: gov.il/he/departments/the_privacy_protection_authority