Tóm tắt (Ngôn ngữ dễ hiểu)
MegaSend là nền tảng nhắn tin WhatsApp Business B2B do Weblix Global Technologies LLC vận hành. Chúng tôi chỉ thu thập lượng dữ liệu cá nhân tối thiểu cần thiết để cung cấp dịch vụ, không bao giờ bán dữ liệu của bạn và không bao giờ sử dụng dữ liệu đó cho quảng cáo xuyên ngữ cảnh.
Chúng tôi đóng vai trò là Bên Xử lý Dữ liệu cho các khách hàng doanh nghiệp của mình (xử lý các tin nhắn họ gửi tới người nhận của họ) và là Bên Kiểm soát Dữ liệu đối với người dùng của chính chúng tôi (chủ tài khoản, đầu mối thanh toán, khách truy cập website).
Bạn có các quyền đối với dữ liệu cá nhân của mình — truy cập, chỉnh sửa, xóa, di chuyển, phản đối và nhiều quyền khác — tùy thuộc vào nơi bạn sinh sống. Để thực hiện bất kỳ quyền nào, hãy gửi email tới team@weblix.co.il và chúng tôi sẽ phản hồi trong khoảng thời gian luật pháp quy định.
Bản tóm tắt này chỉ nhằm mục đích thuận tiện. Toàn văn chính sách bên dưới là văn bản có giá trị ràng buộc pháp lý.
Weblix Global Technologies LLC ("Weblix", "MegaSend", "chúng tôi", "của chúng tôi") vận hành nền tảng MegaSend — một sản phẩm Phần mềm dạng Dịch vụ (Software-as-a-Service) tích hợp với WhatsApp Business Solution API chính thức do Meta Platforms, Inc. cung cấp, cho phép các khách hàng doanh nghiệp của chúng tôi giao tiếp với khách hàng và liên hệ của chính họ ở quy mô lớn.
Chính sách Bảo mật này mô tả cách chúng tôi thu thập, sử dụng, tiết lộ, lưu trữ, chuyển giao và bảo vệ Dữ liệu Cá nhân khi bạn (a) truy cập website hoặc các trang tiếp thị của chúng tôi; (b) đăng ký, truy cập hoặc sử dụng nền tảng MegaSend; (c) liên lạc với chúng tôi qua email, các kênh hỗ trợ hoặc mạng xã hội; hoặc (d) là người nhận tin nhắn được gửi qua nền tảng của chúng tôi bởi một trong các khách hàng doanh nghiệp của chúng tôi.
Chúng tôi đóng vai trò ở hai tư cách riêng biệt tùy theo mối quan hệ: (i) là "Bên Kiểm soát" (theo GDPR của EU/Anh) hoặc "Doanh nghiệp" (theo CCPA/CPRA) đối với Dữ liệu Cá nhân của Khách hàng, quản trị viên tài khoản, đầu mối thanh toán, khách hàng tiềm năng và khách truy cập website của chúng tôi — nghĩa là chúng tôi xác định mục đích và phương thức xử lý; và (ii) là "Bên Xử lý" (theo GDPR) hoặc "Nhà cung cấp Dịch vụ" (theo CCPA/CPRA) đối với Dữ liệu Cá nhân của người dùng cuối của Khách hàng (người nhận tin nhắn, danh sách liên hệ họ tải lên, các cuộc trò chuyện họ tiến hành), trong đó Khách hàng của chúng tôi là Bên Kiểm soát và chúng tôi chỉ xử lý dữ liệu đó theo các hướng dẫn được lập thành văn bản căn cứ vào Thỏa thuận Xử lý Dữ liệu.
Bằng việc truy cập, đăng ký hoặc sử dụng Dịch vụ, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách Bảo mật này. Nếu bạn không đồng ý với Chính sách này, bạn không được sử dụng Dịch vụ. Nếu bạn sử dụng Dịch vụ thay mặt cho một tổ chức, bạn cam đoan rằng bạn có thẩm quyền ràng buộc tổ chức đó với Chính sách này.
Các Định nghĩa Chính
- "Dữ liệu Cá nhân" / "Thông tin Cá nhân" — bất kỳ thông tin nào liên quan đến một thể nhân được xác định hoặc có thể xác định, theo định nghĩa của GDPR, CCPA/CPRA, Luật Bảo vệ Quyền riêng tư của Israel 5741-1981 và các luật tương đương.
- "Xử lý" — bất kỳ thao tác nào được thực hiện đối với Dữ liệu Cá nhân, bao gồm thu thập, ghi nhận, lưu trữ, truy cập, sử dụng, tiết lộ, truyền tải, đối chiếu, hạn chế, xóa bỏ hoặc tiêu hủy.
- "Bên Kiểm soát" / "Doanh nghiệp" — đơn vị xác định mục đích và phương thức Xử lý.
- "Bên Xử lý" / "Nhà cung cấp Dịch vụ" — đơn vị Xử lý Dữ liệu Cá nhân thay mặt cho Bên Kiểm soát, theo các hướng dẫn được lập thành văn bản.
- "Khách hàng" — một doanh nghiệp hoặc cá nhân đã đăng ký và sử dụng nền tảng MegaSend (chủ tài khoản).
- "Người dùng Cuối" / "Người nhận Tin nhắn" — một thể nhân có số điện thoại, tên hoặc định danh khác xuất hiện trong danh sách liên hệ của Khách hàng và là người trao đổi tin nhắn WhatsApp với Khách hàng thông qua nền tảng của chúng tôi.
- "Dịch vụ" — nền tảng MegaSend, bao gồm website, bảng điều khiển, các API, giao diện di động, các tính năng trợ lý AI, chiến dịch, luồng và toàn bộ chức năng liên quan.
- "Bên Xử lý phụ" — một bên thứ ba được Weblix thuê để Xử lý Dữ liệu Cá nhân thay mặt cho chúng tôi liên quan đến việc cung cấp Dịch vụ.
Dữ liệu Cá nhân Chúng tôi Thu thập
Chúng tôi thu thập Dữ liệu Cá nhân theo ba cách: (a) thông tin bạn cung cấp trực tiếp cho chúng tôi; (b) thông tin chúng tôi thu thập tự động qua việc bạn sử dụng Dịch vụ; và (c) thông tin chúng tôi nhận được từ bên thứ ba (chẳng hạn như Meta/WhatsApp, các đơn vị xử lý thanh toán và các nhà cung cấp xác thực).
1. Dữ liệu Tài khoản & Danh tính
- Họ tên đầy đủ, tên doanh nghiệp, chức danh công việc
- Địa chỉ email, số điện thoại, số điện thoại WhatsApp Business
- Thông tin xác thực (mật khẩu đã băm, khóa API, mã thông báo truy cập và làm mới OAuth, mã thông báo xác thực đa yếu tố)
- Tùy chọn tài khoản, ngôn ngữ, múi giờ
- Ảnh đại diện hoặc logo công ty (nếu được tải lên)
2. Dữ liệu Thanh toán & Tài chính
- Tên và địa chỉ thanh toán
- Mã số thuế/VAT, số đăng ký doanh nghiệp
- Bậc gói đăng ký, lịch sử gói, hóa đơn, lịch sử thanh toán
- Bốn chữ số cuối của thẻ thanh toán và thương hiệu thẻ (số thẻ đầy đủ không bao giờ được lưu trên máy chủ của chúng tôi — chúng được mã hóa thành mã thông báo và do Stripe, đơn vị xử lý thanh toán đạt chứng nhận PCI-DSS Cấp 1 của chúng tôi, lưu giữ)
- Thông tin tham chiếu chuyển khoản ngân hàng (khi áp dụng)
3. Nội dung Khách hàng (Được xử lý Thay mặt cho Khách hàng)
- Danh sách liên hệ do Khách hàng tải lên (số điện thoại người nhận, tên, thuộc tính tùy chỉnh, thẻ, dữ liệu phân khúc)
- Nội dung tin nhắn, mẫu, tệp đa phương tiện (hình ảnh, video, âm thanh, tài liệu) được gửi hoặc nhận qua WhatsApp
- Cấu hình chiến dịch, luồng tự động, hướng dẫn và phản hồi của trợ lý AI
- Lịch sử trò chuyện, trạng thái tin nhắn (đã gửi/đã chuyển/đã đọc), dấu thời gian
- Dữ liệu tải trọng webhook và dữ liệu tích hợp
4. Dữ liệu Kỹ thuật & Sử dụng (Được thu thập Tự động)
- Địa chỉ IP, vị trí địa lý gần đúng suy ra từ IP
- Loại và phiên bản trình duyệt, hệ điều hành, định danh thiết bị, độ phân giải màn hình
- Các trang đã truy cập, tính năng đã sử dụng, sự kiện nhấp chuột, thời lượng phiên, URL giới thiệu
- Nhật ký chẩn đoán, báo cáo lỗi, số liệu hiệu suất
- Cookie và các công nghệ theo dõi tương tự (xem phần Cookie)
- Thời gian đăng nhập, mã thông báo phiên, địa chỉ IP của các lệnh gọi API
5. Dữ liệu Hỗ trợ & Liên lạc
- Hồ sơ trao đổi với các nhóm hỗ trợ, bán hàng hoặc tuân thủ của chúng tôi
- Bản ghi trò chuyện, ảnh chụp màn hình, phản hồi tự nguyện, câu trả lời khảo sát
- Thông tin bạn cung cấp khi báo cáo lỗi hoặc hành vi lạm dụng
6. Dữ liệu Tiếp thị (Khi Hợp pháp)
- Số liệu tương tác email (lượt mở, lượt nhấp) cho bản tin của chính chúng tôi
- Lượt tham dự hội thảo trực tuyến, tài nguyên đã tải xuống, yêu cầu dùng thử
- Tham số UTM và dữ liệu phân bổ tiếp thị
Chúng tôi không cố ý thu thập Các Loại Dữ liệu Cá nhân Đặc biệt (theo Điều 9 GDPR) hoặc Thông tin Cá nhân Nhạy cảm (theo CCPA/CPRA) — chẳng hạn như nguồn gốc chủng tộc hoặc dân tộc, quan điểm chính trị, tín ngưỡng tôn giáo, tư cách thành viên công đoàn, dữ liệu di truyền hoặc sinh trắc học, dữ liệu sức khỏe, hoặc dữ liệu liên quan đến đời sống tình dục hoặc khuynh hướng tình dục của một người — và chúng tôi hướng dẫn Khách hàng không tải lên, truyền tải hoặc xử lý dữ liệu đó qua Dịch vụ trừ khi họ có cơ sở pháp lý hợp lệ và đã thông báo trước cho chúng tôi để ký kết một thỏa thuận bổ sung.
Chúng tôi không cố ý thu thập Dữ liệu Cá nhân từ các cá nhân dưới 16 tuổi (hoặc độ tuổi tối thiểu cao hơn áp dụng tại khu vực pháp lý của bạn). Xem phần Quyền riêng tư của Trẻ em.
Cơ sở Pháp lý cho việc Xử lý (GDPR / UK GDPR)
Khi GDPR hoặc UK GDPR áp dụng, chúng tôi chỉ xử lý Dữ liệu Cá nhân của bạn khi một hoặc nhiều cơ sở pháp lý sau đây (Điều 6) được đáp ứng:
- Thực hiện hợp đồng (Đ. 6(1)(b)) — khi việc Xử lý là cần thiết để cung cấp Dịch vụ mà bạn đã đăng ký, bao gồm tạo tài khoản, xác thực, gửi tin nhắn, thanh toán và hỗ trợ khách hàng.
- Sự đồng ý (Đ. 6(1)(a)) — đối với cookie không thiết yếu, thông tin tiếp thị và bất kỳ hoạt động Xử lý nào khác không thực sự cần thiết. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào mà không ảnh hưởng đến việc Xử lý trước đó.
- Lợi ích chính đáng (Đ. 6(1)(f)) — để cải thiện dịch vụ, bảo mật, phòng chống gian lận và lạm dụng, phân tích nội bộ, an ninh mạng và thông tin, tiếp thị B2B trực tiếp đến khách hàng hiện hữu, và thực hiện hoặc bảo vệ các yêu cầu pháp lý. Chúng tôi cân bằng lợi ích của mình với các quyền và tự do của bạn.
- Tuân thủ nghĩa vụ pháp lý (Đ. 6(1)(c)) — đối với hồ sơ thuế, kiểm tra phòng chống rửa tiền, sàng lọc cấm vận, tiết lộ hợp pháp cho cơ quan chức năng, lưu giữ hồ sơ kế toán và phản hồi quy trình pháp lý hợp lệ.
- Lợi ích sống còn (Đ. 6(1)(d)) — trong các trường hợp khẩn cấp hiếm gặp khi việc Xử lý là cần thiết để bảo vệ tính mạng hoặc sự an toàn của một thể nhân.
- Lợi ích công cộng hoặc thẩm quyền chính thức (Đ. 6(1)(e)) — chỉ khi được luật áp dụng yêu cầu cụ thể.
Khi việc Xử lý dựa trên sự đồng ý, bạn có thể rút lại bất kỳ lúc nào bằng cách gửi email tới team@weblix.co.il hoặc bằng cách sử dụng các tùy chọn điều khiển trong sản phẩm. Việc rút lại không ảnh hưởng đến tính hợp pháp của việc Xử lý đã thực hiện trước khi rút lại.
Cách Chúng tôi Sử dụng Dữ liệu Cá nhân
Chúng tôi sử dụng Dữ liệu Cá nhân cho các mục đích được liệt kê bên dưới. Cơ sở pháp lý cụ thể cho từng mục đích được ghi trong ngoặc.
- Cung cấp, vận hành, duy trì và bảo mật Dịch vụ; tạo và xác thực tài khoản; cấp quyền truy cập API; gửi tin nhắn qua WhatsApp Business Platform [Hợp đồng / Lợi ích Chính đáng].
- Xử lý đăng ký, thanh toán, hóa đơn, hoàn tiền, thuế và khoản bồi hoàn; thu các khoản quá hạn; tuân thủ luật kế toán và thuế [Hợp đồng / Nghĩa vụ Pháp lý].
- Phản hồi yêu cầu hỗ trợ, khắc phục sự cố, thông báo các vấn đề liên quan đến dịch vụ (cảnh báo bảo mật, thời gian ngừng hoạt động, thay đổi chính sách) [Hợp đồng / Lợi ích Chính đáng].
- Phân tích cách Dịch vụ được sử dụng ở dạng tổng hợp, cải thiện tính năng, phát triển chức năng mới và tiến hành thử nghiệm A/B [Lợi ích Chính đáng / Sự đồng ý khi được yêu cầu].
- Phát hiện, điều tra và ngăn chặn gian lận, lạm dụng, thư rác, phần mềm độc hại, chiếm đoạt tài khoản, tấn công từ chối dịch vụ và các vi phạm Điều khoản Sử dụng của chúng tôi [Lợi ích Chính đáng / Nghĩa vụ Pháp lý].
- Tuân thủ luật, quy định, lệnh tòa án, yêu cầu hợp pháp từ cơ quan công quyền, sàng lọc cấm vận, phòng chống rửa tiền hiện hành, và Điều khoản WhatsApp Business Solution của Meta [Nghĩa vụ Pháp lý].
- Gửi thông tin tiếp thị (chỉ khi có sự đồng ý hoặc tới khách hàng hiện hữu theo quy tắc tự chọn tham gia mềm, khi áp dụng); đo lường hiệu quả chiến dịch [Sự đồng ý / Lợi ích Chính đáng].
- Cung cấp các tính năng được hỗ trợ bởi AI (trợ lý, câu trả lời gợi ý, luồng tự động) — xem phần Xử lý AI [Hợp đồng / Lợi ích Chính đáng].
- Thiết lập, thực hiện hoặc bảo vệ các yêu cầu pháp lý; thực thi Điều khoản của chúng tôi; bảo vệ quyền, tài sản của chúng tôi và sự an toàn của người khác [Lợi ích Chính đáng / Nghĩa vụ Pháp lý].
Chúng tôi không bán Dữ liệu Cá nhân của bạn, không chia sẻ Dữ liệu Cá nhân của bạn cho quảng cáo hành vi xuyên ngữ cảnh, và không sử dụng Dữ liệu Cá nhân của bạn để huấn luyện các mô hình AI của bên thứ ba mà không có hướng dẫn rõ ràng từ bạn.
Chúng tôi sẽ không Xử lý Dữ liệu Cá nhân của bạn cho các mục đích khác biệt đáng kể, không liên quan hoặc không tương thích mà không thông báo và, khi được yêu cầu, nhận được sự đồng ý của bạn.
Ra quyết định Tự động và Lập hồ sơ
Chúng tôi không đưa ra các quyết định tạo ra hệ quả pháp lý hoặc các tác động quan trọng tương tự đối với bạn chỉ dựa trên xử lý tự động (theo nghĩa của Điều 22 GDPR).
Chúng tôi sử dụng các hệ thống tự động giới hạn cho: (i) phát hiện lạm dụng, gian lận và thư rác (có thể tạm thời hạn chế một tài khoản trong khi chờ con người xem xét); (ii) gợi ý tin nhắn do AI tạo ra hoặc câu trả lời của chatbot (luôn có thể bị Khách hàng ghi đè bởi con người); (iii) tối ưu khả năng gửi tin. Khi bất kỳ quyết định tự động nào có thể ảnh hưởng đáng kể đến quyền của một người, một người xem xét sẽ tham gia trước khi quyết định được chốt cuối cùng.
Bạn có quyền yêu cầu sự can thiệp của con người, bày tỏ quan điểm của mình và phản đối một quyết định. Hãy liên hệ team@weblix.co.il để thực hiện quyền này.
Cách Chúng tôi Chia sẻ Dữ liệu Cá nhân
Chúng tôi chỉ chia sẻ Dữ liệu Cá nhân như được mô tả bên dưới. Chúng tôi không bao giờ bán Dữ liệu Cá nhân và không bao giờ chia sẻ cho quảng cáo hành vi xuyên ngữ cảnh.
Các Loại Bên Nhận
- Các Bên Xử lý phụ đã được thẩm định, cung cấp dịch vụ hạ tầng, xử lý thanh toán, gửi liên lạc, phân tích và bảo mật thay mặt cho chúng tôi, theo các thỏa thuận xử lý dữ liệu bằng văn bản có chứa các biện pháp bảo vệ được yêu cầu bởi Điều 28 GDPR.
- Meta Platforms, Inc. và các đơn vị liên kết — để gửi tin nhắn qua WhatsApp Business Solution API (bạn cũng phải chấp nhận điều khoản của Meta; Meta là một Bên Kiểm soát riêng biệt đối với dịch vụ WhatsApp nền tảng).
- Các Khách hàng của chúng tôi, khi bạn là Người dùng Cuối nhận tin nhắn qua nền tảng của chúng tôi — nội dung tin nhắn và thông tin liên hệ của bạn hiển thị với Khách hàng đã khởi tạo cuộc trò chuyện. Khách hàng là Bên Kiểm soát dữ liệu đó.
- Các cố vấn chuyên môn (kế toán viên, kiểm toán viên, luật sư, công ty bảo hiểm) chịu nghĩa vụ bảo mật, khi thực sự cần thiết.
- Cơ quan thực thi pháp luật, cơ quan quản lý, tòa án hoặc các cơ quan chính phủ khác — chỉ khi chúng tôi có niềm tin thiện chí rằng việc tiết lộ được luật áp dụng yêu cầu hoặc bị quy trình pháp lý hợp lệ bắt buộc, và chỉ tiết lộ lượng dữ liệu tối thiểu cần thiết.
- Các bên kế nhiệm trong một thương vụ sáp nhập, mua lại, tài trợ vốn, tái cơ cấu, phá sản, hoặc bán toàn bộ hay một phần tài sản của chúng tôi — tuân theo nghĩa vụ bảo mật và tính liên tục của Chính sách này hoặc kèm thông báo cho bạn.
- Các bên khác với sự đồng ý rõ ràng của bạn hoặc theo chỉ dẫn của bạn.
Các Bên Xử lý phụ Hiện tại
Chúng tôi duy trì một danh sách Bên Xử lý phụ được cập nhật. Tính đến ngày hiệu lực của Chính sách này, các Bên Xử lý phụ trọng yếu của chúng tôi bao gồm:
- Meta Platforms, Inc. — WhatsApp Business Solution API, gửi tin nhắn — Hoa Kỳ / Ireland
- Stripe, Inc. — xử lý thanh toán, lập hóa đơn — Hoa Kỳ / Ireland
- Cloudflare, Inc. — mạng phân phối nội dung, bảo vệ DDoS, Turnstile CAPTCHA — mạng biên toàn cầu
- Amazon Web Services, Inc. — hạ tầng đám mây, lưu trữ, tính toán — có thể chọn khu vực (chúng tôi sử dụng các khu vực EU và Hoa Kỳ)
- Redis Ltd. — bộ nhớ đệm trong RAM được quản lý — EU / Hoa Kỳ
- OpenAI, L.L.C. và/hoặc Anthropic, PBC — suy luận mô hình ngôn ngữ lớn cho các tính năng trợ lý AI (có thể cấu hình; dữ liệu không được sử dụng để huấn luyện mô hình theo các thỏa thuận doanh nghiệp của chúng tôi)
- Twilio Inc. (SendGrid) — gửi email giao dịch — Hoa Kỳ
- Functional Software, Inc. (Sentry) — giám sát lỗi và báo cáo sự cố treo — Hoa Kỳ / EU
- Google LLC — phân tích (chỉ khi có sự đồng ý), Google Workspace cho email nội bộ — Hoa Kỳ / EU
Chúng tôi cập nhật danh sách Bên Xử lý phụ khi thuê một Bên Xử lý phụ mới hoặc thay thế một bên hiện có. Các Khách hàng thuộc gói có kèm Thỏa thuận Xử lý Dữ liệu có thể đăng ký nhận thông báo trước về các thay đổi và có thể phản đối các thay đổi trọng yếu.
Chuyển Dữ liệu Quốc tế
Weblix được thành lập tại Hoa Kỳ (Wyoming) và hoạt động trên phạm vi quốc tế. Dữ liệu Cá nhân của bạn có thể được chuyển đến, lưu trữ và Xử lý tại các quốc gia khác ngoài quốc gia nơi bạn cư trú, bao gồm Hoa Kỳ, Khu vực Kinh tế Châu Âu, Vương quốc Anh và Israel.
Khi chúng tôi chuyển Dữ liệu Cá nhân từ Khu vực Kinh tế Châu Âu (EEA), Vương quốc Anh hoặc Thụy Sĩ đến một quốc gia chưa nhận được quyết định công nhận mức độ bảo vệ tương xứng từ Ủy ban Châu Âu (hoặc Chính phủ Anh / Ủy viên Liên bang Thụy Sĩ về Bảo vệ Dữ liệu và Thông tin, tùy trường hợp áp dụng), chúng tôi dựa vào một hoặc nhiều biện pháp bảo vệ sau:
- Các Điều khoản Hợp đồng Tiêu chuẩn (SCCs) của Ủy ban Châu Âu (Quyết định 2021/914), kèm theo Phụ lục Chuyển Dữ liệu Quốc tế của Vương quốc Anh nếu áp dụng;
- Khung Bảo mật Dữ liệu EU–US, Phần Mở rộng của Vương quốc Anh đối với DPF EU–US, và DPF Thụy Sĩ–US (khi bên nhận đã tự chứng nhận và khung này vẫn còn hiệu lực);
- Các quyết định công nhận mức độ bảo vệ tương xứng, bao gồm quyết định công nhận đối với Israel cho việc chuyển dữ liệu từ EEA sang Israel và các thỏa thuận có đi có lại;
- Đánh giá Tác động của việc Chuyển Dữ liệu cùng các biện pháp kỹ thuật, tổ chức và hợp đồng bổ sung (chẳng hạn như mã hóa khi truyền tải và khi lưu trữ, giả danh hóa và kiểm soát truy cập) khi cần thiết theo phán quyết Schrems II.
- Các trường hợp ngoại lệ cụ thể theo Điều 49 GDPR (chẳng hạn như sự đồng ý rõ ràng của bạn, việc thực hiện hợp đồng theo yêu cầu của bạn) — chỉ được áp dụng trong các trường hợp hạn chế.
Bạn có thể yêu cầu một bản sao của cơ chế chuyển dữ liệu liên quan (đã được lược bỏ các điều khoản nhạy cảm về mặt thương mại) bằng cách gửi email đến team@weblix.co.il.
Lưu giữ Dữ liệu
Chúng tôi chỉ lưu giữ Dữ liệu Cá nhân trong thời gian cần thiết để hoàn thành các mục đích mà dữ liệu được thu thập, bao gồm việc đáp ứng các nghĩa vụ pháp lý, kế toán, quy định hoặc báo cáo. Các thời hạn lưu giữ dưới đây được áp dụng trừ khi pháp luật yêu cầu hoặc hợp đồng của bạn quy định một thời hạn dài hơn hoặc ngắn hơn.
- Dữ liệu hồ sơ tài khoản và xác thực — trong suốt thời gian tài khoản tồn tại cộng thêm tối đa 36 tháng sau khi đóng tài khoản (để phục vụ khiếu nại pháp lý, kiểm toán và kích hoạt lại), sau đó sẽ bị xóa hoặc ẩn danh hoàn toàn.
- Nội dung tin nhắn WhatsApp và lịch sử trò chuyện — được lưu giữ trong khoảng thời gian do Khách hàng cấu hình (mặc định 30 ngày đối với phương tiện, lâu hơn đối với văn bản nếu cài đặt của Khách hàng hoặc pháp luật hiện hành yêu cầu). Khách hàng có thể yêu cầu xóa ngay lập tức bất cứ lúc nào.
- Hóa đơn, hồ sơ thuế và lịch sử thanh toán — được lưu giữ trong 7 năm (hoặc thời hạn dài hơn theo yêu cầu của pháp luật hiện hành về thuế, kế toán hoặc chống rửa tiền).
- Nhật ký hệ thống, nhật ký bảo mật và dấu vết kiểm toán — tối đa 24 tháng, sau đó được tổng hợp hoặc xóa; lâu hơn khi cần cho các cuộc điều tra bảo mật hoặc khiếu nại pháp lý.
- Thư từ hỗ trợ — tối đa 36 tháng kể từ lần liên hệ cuối cùng.
- Hồ sơ đồng ý tiếp thị — trong suốt thời gian có hiệu lực của sự đồng ý cộng thêm 24 tháng sau khi rút lại (để chứng minh việc tuân thủ các quy tắc về sự đồng ý).
- Bản sao lưu được mã hóa — được ghi đè theo chu kỳ luân phiên tối đa 90 ngày.
Sau khi hết thời hạn lưu giữ áp dụng, chúng tôi sẽ xóa hoặc ẩn danh không thể đảo ngược Dữ liệu Cá nhân. Dữ liệu đã được ẩn danh có thể được lưu giữ vô thời hạn cho mục đích phân tích và cải tiến sản phẩm.
Các Biện pháp Bảo mật
Chúng tôi triển khai và duy trì các biện pháp kỹ thuật và tổ chức phù hợp được thiết kế để bảo vệ Dữ liệu Cá nhân khỏi việc Xử lý trái phép hoặc bất hợp pháp và khỏi việc mất mát, phá hủy, hư hại, thay đổi hoặc tiết lộ do vô tình. Các biện pháp của chúng tôi bao gồm:
- Mã hóa khi truyền tải (TLS 1.2+) cho mọi liên lạc giữa máy khách, máy chủ và Bên Xử lý Phụ
- Mã hóa khi lưu trữ (AES-256) cho cơ sở dữ liệu, lưu trữ tệp và bản sao lưu
- Kiểm soát truy cập nghiêm ngặt dựa trên vai trò, nguyên tắc đặc quyền tối thiểu và ghi nhật ký kiểm toán
- Bắt buộc xác thực đa yếu tố đối với nhân viên có quyền truy cập vào hệ thống sản xuất
- Phân đoạn mạng, tường lửa, phát hiện xâm nhập và quét lỗ hổng liên tục
- Kiểm thử xâm nhập định kỳ bởi các công ty bảo mật độc lập
- Vòng đời phát triển phần mềm an toàn, đánh giá mã nguồn và quét phụ thuộc tự động
- Kiểm tra lý lịch và nghĩa vụ bảo mật đối với tất cả nhân viên và nhà thầu có quyền truy cập vào Dữ liệu Cá nhân
- Kế hoạch ứng phó sự cố và duy trì hoạt động kinh doanh được lập thành văn bản
- Đào tạo định kỳ về quyền riêng tư và bảo mật cho nhân viên
- Tuân thủ Quy định Bảo vệ Quyền riêng tư (An ninh Dữ liệu) của Israel 5777-2017 ở mức độ bảo mật phù hợp với cơ sở dữ liệu của chúng tôi
Mặc dù chúng tôi áp dụng các biện pháp bảo vệ theo tiêu chuẩn ngành, không có phương thức truyền tải hoặc lưu trữ nào an toàn tuyệt đối 100%. Chúng tôi không thể đảm bảo an toàn tuyệt đối và bạn sử dụng Dịch vụ với rủi ro của riêng mình trong phạm vi pháp luật cho phép.
Bạn có trách nhiệm giữ bí mật mật khẩu và khóa API của mình, bật xác thực đa yếu tố và thông báo cho chúng tôi ngay lập tức về bất kỳ nghi ngờ truy cập trái phép nào qua team@weblix.co.il.
Thông báo Vi phạm Dữ liệu
Nếu chúng tôi nhận biết được một vụ vi phạm Dữ liệu Cá nhân có khả năng dẫn đến rủi ro đối với các quyền và tự do của cá nhân, chúng tôi sẽ:
- Thông báo cho cơ quan giám sát có thẩm quyền mà không chậm trễ quá mức và, khi khả thi, trong vòng 72 giờ kể từ khi nhận biết về vụ vi phạm (Điều 33 GDPR);
- Thông báo cho các chủ thể dữ liệu bị ảnh hưởng mà không chậm trễ quá mức khi vụ vi phạm có khả năng dẫn đến rủi ro cao (Điều 34 GDPR);
- Thông báo cho Cơ quan Bảo vệ Quyền riêng tư của Israel và các cá nhân bị ảnh hưởng theo yêu cầu của Quy định Bảo vệ Quyền riêng tư (An ninh Dữ liệu) của Israel 5777-2017;
- Thông báo cho Khách hàng (khi họ là Bên Kiểm soát) mà không chậm trễ quá mức để họ có thể hoàn thành các nghĩa vụ thông báo của riêng mình;
- Cung cấp hỗ trợ hợp lý cho Khách hàng và các cơ quan trong việc điều tra và khắc phục;
- Thông báo cho các cư dân California bị ảnh hưởng theo Bộ luật Dân sự California § 1798.82 và các luật tiểu bang tương đương của Hoa Kỳ.
Quyền Riêng tư của Bạn
Tùy theo pháp luật hiện hành, bạn có các quyền được mô tả dưới đây. Một số quyền không phải là tuyệt đối — chúng tôi có thể từ chối một yêu cầu khi có ngoại lệ áp dụng (ví dụ, khi việc tuân thủ sẽ ảnh hưởng tiêu cực đến quyền của người khác, hoặc khi chúng tôi bắt buộc phải lưu giữ dữ liệu theo quy định của pháp luật).
- Quyền truy cập — nhận xác nhận về việc liệu chúng tôi có Xử lý Dữ liệu Cá nhân của bạn hay không và một bản sao của dữ liệu đó, cùng với thông tin về việc Xử lý.
- Quyền chỉnh sửa — yêu cầu sửa chữa Dữ liệu Cá nhân không chính xác và hoàn thiện dữ liệu chưa đầy đủ.
- Quyền xóa ("quyền được lãng quên") — yêu cầu xóa Dữ liệu Cá nhân của bạn trong các trường hợp được xác định.
- Quyền hạn chế Xử lý — giới hạn cách chúng tôi sử dụng Dữ liệu Cá nhân của bạn trong khi một tranh chấp đang được giải quyết.
- Quyền chuyển dữ liệu — nhận Dữ liệu Cá nhân của bạn ở định dạng có cấu trúc, được sử dụng phổ biến, có thể đọc được bằng máy và chuyển nó cho một bên kiểm soát khác, khi việc Xử lý dựa trên sự đồng ý hoặc hợp đồng và được thực hiện bằng các phương tiện tự động.
- Quyền phản đối — phản đối việc Xử lý dựa trên các lợi ích chính đáng, bao gồm lập hồ sơ, và phản đối tiếp thị trực tiếp bất cứ lúc nào.
- Quyền rút lại sự đồng ý — bất cứ lúc nào, khi việc Xử lý dựa trên sự đồng ý.
- Quyền không bị áp đặt một quyết định chỉ dựa trên Xử lý tự động, bao gồm lập hồ sơ, mà tạo ra các tác động pháp lý hoặc các tác động quan trọng tương tự (Điều 22 GDPR).
- Quyền khiếu nại với một cơ quan giám sát (xem mục Cơ quan Giám sát).
Cách Thực hiện Quyền của Bạn
Gửi email đến team@weblix.co.il từ địa chỉ email được liên kết với tài khoản của bạn hoặc sử dụng các công cụ kiểm soát quyền riêng tư trong sản phẩm. Chúng tôi sẽ phản hồi trong vòng một tháng kể từ khi nhận được yêu cầu có thể xác minh (có thể gia hạn thêm hai tháng đối với các yêu cầu phức tạp, theo quy định của Điều 12 GDPR). Dịch vụ được cung cấp miễn phí trừ khi các yêu cầu rõ ràng vô căn cứ, quá mức hoặc lặp đi lặp lại, trong trường hợp đó chúng tôi có thể thu một khoản phí hợp lý hoặc từ chối thực hiện.
Để bảo vệ dữ liệu của bạn, chúng tôi sẽ xác minh danh tính của bạn trước khi phản hồi. Chúng tôi có thể yêu cầu thông tin cho phép chúng tôi xác nhận bạn đúng là người mà bạn tự nhận. Nếu bạn gửi yêu cầu thông qua một đại diện được ủy quyền, chúng tôi sẽ yêu cầu văn bản ủy quyền và có thể xác minh danh tính của người tiêu dùng liên quan.
Nếu chúng tôi từ chối yêu cầu của bạn, bạn có thể khiếu nại bằng cách trả lời email từ chối của chúng tôi. Khi luật tiểu bang hiện hành (chẳng hạn như Virginia, Colorado, Connecticut) có quy định về quy trình khiếu nại, chúng tôi sẽ tuân theo quy trình đó và thông báo cho bạn về kết quả trong khung thời gian theo luật định.
Thông báo dành cho Cư dân EEA, Vương quốc Anh và Thụy Sĩ
Nếu bạn cư trú tại Khu vực Kinh tế Châu Âu, Vương quốc Anh hoặc Thụy Sĩ, thì GDPR, UK GDPR / Đạo luật Bảo vệ Dữ liệu 2018, hoặc Đạo luật Liên bang Thụy Sĩ về Bảo vệ Dữ liệu (revFADP) sẽ áp dụng đối với việc Xử lý Dữ liệu Cá nhân của bạn. Các quyền liên quan đến Bên Kiểm soát được mô tả ở trên áp dụng đầy đủ cho bạn.
Đối với Dữ liệu Cá nhân được Xử lý với tư cách là Bên Kiểm soát của chúng tôi, Bên Kiểm soát là Weblix Global Technologies LLC, có thể liên hệ qua team@weblix.co.il.
Theo Điều 27 GDPR, đại diện được chỉ định của chúng tôi trong Liên minh Châu Âu đang trong quá trình bổ nhiệm và thông tin liên hệ sẽ được công bố bên dưới khi hoàn tất. Cho đến lúc đó, người dùng EEA có thể liên hệ trực tiếp với chúng tôi qua team@weblix.co.il.
Theo Điều 27 UK GDPR, đại diện được chỉ định của chúng tôi tại Vương quốc Anh đang trong quá trình bổ nhiệm và thông tin liên hệ sẽ được công bố bên dưới khi hoàn tất. Cho đến lúc đó, người dùng tại Vương quốc Anh có thể liên hệ trực tiếp với chúng tôi qua team@weblix.co.il.
Mặc dù chúng tôi không bắt buộc phải bổ nhiệm một Cán bộ Bảo vệ Dữ liệu theo Điều 37 GDPR, chúng tôi đã chỉ định một Trưởng nhóm Quyền riêng tư giám sát chương trình quyền riêng tư của chúng tôi và có thể liên hệ qua team@weblix.co.il.
Bạn có quyền khiếu nại với cơ quan giám sát của Quốc gia Thành viên EU/EEA nơi bạn thường trú, nơi làm việc, hoặc nơi xảy ra hành vi vi phạm bị cáo buộc; với Văn phòng Ủy viên Thông tin của Vương quốc Anh (ico.org.uk); hoặc với Ủy viên Liên bang Thụy Sĩ về Bảo vệ Dữ liệu và Thông tin (edoeb.admin.ch). Tuy nhiên, chúng tôi rất mong có cơ hội được giải quyết trực tiếp các mối quan ngại của bạn trước.
Thông báo dành cho Cư dân California (CCPA / CPRA)
Mục này bổ sung cho phần còn lại của Chính sách này và chỉ áp dụng cho cư dân California ("người tiêu dùng"). Mục này được cung cấp theo Đạo luật Quyền riêng tư của Người tiêu dùng California năm 2018, được sửa đổi bởi Đạo luật Quyền Riêng tư California năm 2020 (gọi chung là "CCPA"). Các thuật ngữ viết hoa có ý nghĩa được quy định trong CCPA.
Các Danh mục Thông tin Cá nhân Chúng tôi Thu thập
Trong 12 tháng vừa qua, chúng tôi đã thu thập các danh mục Thông tin Cá nhân sau:
- Định danh — tên, địa chỉ bưu chính, email, số điện thoại, tên tài khoản, địa chỉ IP, các định danh cá nhân và trực tuyến duy nhất.
- Hồ sơ khách hàng (Bộ luật Dân sự California § 1798.80(e)) — địa chỉ thanh toán, thông tin thanh toán.
- Thông tin thương mại — sản phẩm hoặc dịch vụ đã mua, gói đăng ký, lịch sử mua hàng.
- Hoạt động trên Internet hoặc mạng điện tử khác — lịch sử duyệt web trên Dịch vụ của chúng tôi, tương tác với trang web của chúng tôi, thông tin tương tác với quảng cáo.
- Dữ liệu định vị địa lý — vị trí gần đúng suy ra từ địa chỉ IP.
- Thông tin liên quan đến nghề nghiệp hoặc việc làm — chức danh công việc, tên công ty.
- Suy luận rút ra từ những thông tin trên để tạo hồ sơ phản ánh sở thích và việc sử dụng sản phẩm.
- Thông tin âm thanh, điện tử, hình ảnh hoặc tương tự — bản ghi âm cuộc gọi hỗ trợ (khi hợp pháp và được công bố), ảnh chụp màn hình bạn gửi.
- Thông tin Cá nhân Nhạy cảm — thông tin đăng nhập tài khoản (tên người dùng + mật khẩu). Chúng tôi chỉ sử dụng Thông tin Cá nhân Nhạy cảm cho các mục đích được phép theo Bộ luật Dân sự California § 1798.121(a) (chẳng hạn như cung cấp Dịch vụ bạn yêu cầu) và không sử dụng nó để suy luận các đặc điểm về bạn.
Nguồn thu thập: trực tiếp từ bạn, từ thiết bị của bạn, từ các nhà cung cấp xác thực bên thứ ba, đơn vị xử lý thanh toán, Meta/WhatsApp và các công cụ phân tích.
Mục đích kinh doanh: cung cấp Dịch vụ, bảo mật, ngăn chặn gian lận, lập hóa đơn, hỗ trợ, tuân thủ pháp luật, nghiên cứu nội bộ và sử dụng tạm thời ngắn hạn như gỡ lỗi. Chúng tôi không sử dụng Thông tin Cá nhân cho bất kỳ mục đích nào khác biệt đáng kể mà không có thông báo.
Tiết lộ Thông tin Cá nhân
Chúng tôi tiết lộ các danh mục được liệt kê ở trên cho các danh mục bên nhận được xác định trong mục Chia sẻ (Bên Xử lý Phụ, Meta, Khách hàng, cố vấn chuyên môn, các cơ quan chức năng, bên kế thừa). Chúng tôi không cố ý tiết lộ Thông tin Cá nhân của cư dân California dưới 16 tuổi khi chưa có sự đồng ý.
Không Bán hoặc Chia sẻ Thông tin Cá nhân
Chúng tôi KHÔNG bán Thông tin Cá nhân để đổi lấy tiền hoặc giá trị có giá trị khác, và chúng tôi KHÔNG chia sẻ Thông tin Cá nhân cho mục đích quảng cáo hành vi xuyên ngữ cảnh theo định nghĩa của các thuật ngữ đó trong CCPA. Chúng tôi đã không làm như vậy trong 12 tháng vừa qua.
Quyền của Bạn tại California
- Quyền được biết — yêu cầu các danh mục Thông tin Cá nhân được thu thập, nguồn, mục đích kinh doanh hoặc thương mại, các danh mục bên thứ ba mà thông tin được tiết lộ cho họ, và các phần thông tin cụ thể được thu thập về bạn.
- Quyền xóa — yêu cầu xóa Thông tin Cá nhân được thu thập từ bạn, tùy thuộc vào các ngoại lệ được phép.
- Quyền sửa — yêu cầu sửa chữa Thông tin Cá nhân không chính xác.
- Quyền từ chối — đối với bất kỳ việc bán hoặc chia sẻ nào cho mục đích quảng cáo hành vi xuyên ngữ cảnh (chúng tôi không tham gia vào cả hai).
- Quyền giới hạn — việc sử dụng và tiết lộ Thông tin Cá nhân Nhạy cảm vào các mục đích được quy định trong Bộ luật Dân sự California § 1798.121(a). Vì chúng tôi đã hạn chế việc sử dụng của mình vào các mục đích đó, quyền này về cơ bản được tôn trọng theo mặc định.
- Quyền không bị phân biệt đối xử — chúng tôi sẽ không từ chối hàng hóa hoặc dịch vụ, tính giá khác nhau, hoặc cung cấp mức chất lượng khác biệt vì bạn đã thực hiện các quyền của mình.
Để thực hiện các quyền này, hãy gửi email đến team@weblix.co.il, hoặc gửi yêu cầu thông qua phần cài đặt tài khoản của bạn. Chúng tôi sẽ xác minh danh tính của bạn bằng thông tin đăng nhập tài khoản và hoạt động tài khoản gần đây. Các đại diện được ủy quyền phải gửi văn bản ủy quyền có chữ ký của người tiêu dùng; chúng tôi cũng có thể yêu cầu người tiêu dùng tự xác minh danh tính của mình.
Đạo luật Shine the Light của California (Bộ luật Dân sự California § 1798.83) — cư dân California có thể yêu cầu thông tin một lần mỗi năm dương lịch về Thông tin Cá nhân được tiết lộ cho các bên thứ ba phục vụ mục đích tiếp thị trực tiếp của các bên đó. Chúng tôi không tiết lộ Thông tin Cá nhân cho mục đích tiếp thị trực tiếp của bên thứ ba.
Chúng tôi không cố ý bán hoặc chia sẻ Thông tin Cá nhân của người tiêu dùng California dưới 16 tuổi.
Thông báo dành cho cư dân các bang khác của Hoa Kỳ
Nếu bạn cư trú tại Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Tennessee, Indiana, Delaware, New Jersey, New Hampshire, Minnesota, Maryland, hoặc một bang khác của Hoa Kỳ có luật bảo vệ quyền riêng tư người tiêu dùng toàn diện, bạn có thể có các quyền tương tự như đã mô tả ở trên, bao gồm:
- Quyền được biết / truy cập Dữ liệu cá nhân mà chúng tôi Xử lý về bạn
- Quyền chỉnh sửa Dữ liệu cá nhân không chính xác
- Quyền xóa Dữ liệu cá nhân
- Quyền nhận một bản sao ở định dạng có thể chuyển giao
- Quyền từ chối việc bán, quảng cáo nhắm mục tiêu, hoặc lập hồ sơ tạo ra các tác động pháp lý hoặc tác động có ý nghĩa tương tự (chúng tôi không thực hiện bất kỳ hoạt động nào trong số này)
- Quyền khiếu nại việc từ chối bất kỳ quyền nào nêu trên
Để thực hiện các quyền này, hãy gửi email tới team@weblix.co.il. Chúng tôi sẽ phản hồi trong khung thời gian theo yêu cầu của luật bang của bạn (thường là 45 ngày, có thể gia hạn một lần thêm 45 ngày). Để khiếu nại việc từ chối, hãy trả lời email từ chối của chúng tôi; chúng tôi sẽ phản hồi khiếu nại trong khung thời gian luật định và, khi áp dụng, thông báo cho bạn cách liên hệ với Tổng Chưởng lý bang của bạn.
Thông báo dành cho cư dân Nhà nước Israel
Nếu bạn cư trú tại Israel, Luật Bảo vệ Quyền riêng tư Israel số 5741-1981, Quy định Bảo vệ Quyền riêng tư (An ninh Dữ liệu) số 5777-2017, và Tu chính án số 13 đối với Luật Bảo vệ Quyền riêng tư (có hiệu lực từ ngày 14 tháng 8 năm 2025) sẽ áp dụng cho việc chúng tôi Xử lý Dữ liệu cá nhân của bạn.
Khi được yêu cầu, cơ sở dữ liệu lưu giữ Dữ liệu cá nhân người dùng của chúng tôi được đăng ký với Cơ quan Bảo vệ Quyền riêng tư Israel (Cơ quan Đăng ký Cơ sở dữ liệu). Số đăng ký sẽ được hiển thị tại đây sau khi được cấp. Chúng tôi Xử lý Dữ liệu cá nhân tuân thủ mức độ an ninh áp dụng cho cơ sở dữ liệu của chúng tôi theo Quy định An ninh Dữ liệu.
Quyền của bạn theo luật Israel
- Quyền kiểm tra (Mục 13) — bạn có thể yêu cầu kiểm tra Dữ liệu cá nhân được lưu giữ về bạn trong cơ sở dữ liệu.
- Quyền chỉnh sửa (Mục 14) — bạn có thể yêu cầu chỉnh sửa hoặc xóa Dữ liệu cá nhân không chính xác, không đầy đủ, không rõ ràng, hoặc lỗi thời.
- Quyền phản đối gửi thư trực tiếp — bạn có thể yêu cầu xóa khỏi bất kỳ danh sách tiếp thị trực tiếp nào vào bất cứ lúc nào.
- Các quyền bổ sung theo Tu chính án số 13 — bao gồm quyền truy cập, minh bạch được mở rộng, và quyền nộp đơn khiếu nại với Cơ quan Bảo vệ Quyền riêng tư.
Dữ liệu cá nhân có thể được chuyển ra ngoài Israel theo Quy định Bảo vệ Quyền riêng tư (Chuyển Dữ liệu ra Nước ngoài) số 5761-2001. Chúng tôi dựa vào các cơ chế chuyển dữ liệu được phép, bao gồm chuyển đến các quốc gia có mức độ bảo vệ dữ liệu đầy đủ (chẳng hạn như EEA), chuyển đến các quốc gia tuân thủ các nguyên tắc của Luật Bảo vệ Quyền riêng tư, và chuyển dựa trên sự đồng ý của bạn hoặc sự cần thiết theo hợp đồng.
Để thực hiện bất kỳ quyền nào, hãy gửi email tới team@weblix.co.il. Chúng tôi sẽ phản hồi trong vòng 30 ngày. Nếu chúng tôi từ chối một yêu cầu, chúng tôi sẽ giải thích lý do và thông báo cho bạn về quyền khiếu nại lên Tòa án Sơ thẩm trong vòng 30 ngày.
Bạn có thể nộp đơn khiếu nại với Cơ quan Bảo vệ Quyền riêng tư Israel (PPA) tại gov.il/he/departments/the_privacy_protection_authority.
Thông báo dành cho Người nhận tin nhắn (Người dùng cuối)
Nếu bạn nhận được một tin nhắn WhatsApp được gửi qua MegaSend, thì Khách hàng đã gửi tin nhắn đó (một doanh nghiệp sử dụng nền tảng của chúng tôi) là Bên kiểm soát Dữ liệu cá nhân của bạn. Chúng tôi chỉ Xử lý dữ liệu của bạn theo chỉ dẫn của Khách hàng đó.
Chúng tôi có thể Xử lý tên, số điện thoại, ảnh đại diện, nội dung tin nhắn, trạng thái tin nhắn (đã gửi/đã đọc), và siêu dữ liệu cuộc trò chuyện của bạn để gửi tin nhắn thay mặt cho Khách hàng.
Để thực hiện các quyền riêng tư đối với dữ liệu được Xử lý trong bối cảnh này (truy cập, chỉnh sửa, xóa, phản đối), trước tiên bạn nên liên hệ với Khách hàng đã gửi tin nhắn cho bạn. Nếu bạn không thể xác định hoặc liên hệ được với họ, hãy liên hệ với chúng tôi tại team@weblix.co.il và chúng tôi sẽ hỗ trợ chuyển tiếp yêu cầu của bạn hoặc, khi pháp luật cho phép, hành động trực tiếp.
Để ngừng nhận tin nhắn, hãy trả lời STOP (hoặc từ tương đương trong giao diện WhatsApp địa phương của bạn), chặn người gửi trên WhatsApp, hoặc liên hệ trực tiếp với Khách hàng. Chúng tôi yêu cầu Khách hàng tôn trọng các yêu cầu từ chối nhận tin một cách kịp thời theo Điều khoản Giải pháp WhatsApp Business của Meta và luật pháp hiện hành.
Các tính năng được hỗ trợ bởi AI
MegaSend cung cấp các tính năng được hỗ trợ bởi AI như trợ lý AI, gợi ý câu trả lời, tạo luồng tự động, và định tuyến tin nhắn thông minh. Các tính năng này có thể sử dụng các nhà cung cấp mô hình ngôn ngữ lớn của bên thứ ba (chẳng hạn như OpenAI hoặc Anthropic) làm Bên xử lý phụ.
Theo các thỏa thuận doanh nghiệp của chúng tôi với các Bên xử lý phụ AI, lời nhắc, tin nhắn và kết quả đầu ra của bạn KHÔNG được sử dụng để huấn luyện, tinh chỉnh, hoặc cải thiện các mô hình AI công khai của họ.
Kết quả đầu ra từ các tính năng AI chỉ là gợi ý và phải được con người xem xét và phê duyệt trước khi gửi đến Người dùng cuối (trừ khi Khách hàng kích hoạt rõ ràng chế độ trả lời hoàn toàn tự động). Khách hàng vẫn chịu trách nhiệm về nội dung của tất cả các tin nhắn được gửi đi.
Kết quả đầu ra của AI có thể không chính xác, không đầy đủ, hoặc không phù hợp với một số bối cảnh. Không nên dựa vào các tính năng AI để tư vấn y tế, pháp lý, tài chính, các vấn đề quan trọng về an toàn, hoặc các tư vấn được quản lý khác mà không có sự xác minh độc lập của con người.
Bạn có thể yêu cầu vô hiệu hóa các tính năng AI cho tài khoản của mình hoặc yêu cầu dữ liệu cụ thể không được sử dụng trong Xử lý AI bằng cách gửi email tới team@weblix.co.il.
Cookie và các công nghệ tương tự
Chúng tôi sử dụng cookie, bộ nhớ cục bộ, bộ nhớ phiên, và các công nghệ theo dõi tương tự. Các danh mục mà chúng tôi sử dụng là:
- Thiết yếu nghiêm ngặt — cần thiết để cung cấp chức năng cốt lõi (xác thực, quản lý phiên, bảo mật, cân bằng tải, tùy chọn ngôn ngữ). Những cookie này không thể bị vô hiệu hóa và không yêu cầu sự đồng ý.
- Chức năng / tùy chọn — ghi nhớ cài đặt, bố cục và lựa chọn của bạn để cải thiện khả năng sử dụng. Chỉ được sử dụng khi có sự đồng ý nếu pháp luật yêu cầu.
- Phân tích / hiệu suất — giúp chúng tôi hiểu cách Dịch vụ được sử dụng để chúng tôi có thể cải thiện nó. Chỉ được sử dụng khi có sự đồng ý nếu ePrivacy hoặc luật địa phương yêu cầu; được vô hiệu hóa theo mặc định ở EEA/Vương quốc Anh cho đến khi có sự đồng ý.
- Quảng cáo / nhắm mục tiêu — chúng tôi KHÔNG sử dụng cookie quảng cáo hoặc theo dõi hành vi xuyên ngữ cảnh.
Bạn có thể kiểm soát cookie thông qua biểu ngữ đồng ý của chúng tôi (khi được hiển thị), thông qua cài đặt trình duyệt của bạn, hoặc thông qua các công cụ từ chối. Việc chặn cookie thiết yếu nghiêm ngặt có thể làm hỏng Dịch vụ.
Chúng tôi tôn trọng tín hiệu Global Privacy Control (GPC) khi áp dụng. Vì hầu hết các trình duyệt hiện đại không còn hỗ trợ tín hiệu Do Not Track có ý nghĩa theo cách chuẩn hóa, chúng tôi không xử lý các tiêu đề DNT cũ nhưng chúng tôi tôn trọng GPC.
Danh sách chi tiết về cookie, mục đích, nhà cung cấp và thời hạn của chúng có sẵn trong Thông báo Cookie / biểu ngữ đồng ý của chúng tôi.
Thông tin tiếp thị
Chúng tôi chỉ gửi email tiếp thị khi (a) bạn đã đồng ý (tại các khu vực pháp lý yêu cầu chấp thuận tham gia, bao gồm EEA, Vương quốc Anh, và một số khu vực của Hoa Kỳ và châu Á - Thái Bình Dương), hoặc (b) bạn là khách hàng hiện tại hoặc đã yêu cầu thông tin từ chúng tôi, khi áp dụng quy tắc chấp thuận mềm / mối quan hệ kinh doanh hiện hữu.
Mọi email tiếp thị đều chứa một liên kết hủy đăng ký. Bạn cũng có thể gửi email tới team@weblix.co.il để từ chối nhận tin. Chúng tôi sẽ xử lý các yêu cầu từ chối nhận tin trong vòng 10 ngày làm việc (và ngay lập tức đối với việc hủy đăng ký một lần nhấp). Các email giao dịch và liên quan đến dịch vụ (cảnh báo bảo mật, thông báo thanh toán, thay đổi chính sách) không phải là tiếp thị và có thể tiếp tục được gửi bất kể bạn đã từ chối hay chưa.
Quyền riêng tư của trẻ em
Dịch vụ được thiết kế dành cho doanh nghiệp và người trưởng thành. Dịch vụ không hướng đến trẻ em. Chúng tôi không cố ý thu thập Dữ liệu cá nhân từ trẻ em.
Hoa Kỳ — Tuân thủ Đạo luật Bảo vệ Quyền riêng tư Trực tuyến của Trẻ em (COPPA), chúng tôi không cố ý thu thập Dữ liệu cá nhân từ trẻ em dưới 13 tuổi. Nếu bạn cho rằng chúng tôi đã vô tình thu thập dữ liệu đó, hãy liên hệ với chúng tôi tại team@weblix.co.il và chúng tôi sẽ xóa nó.
EEA / Vương quốc Anh — Dịch vụ của chúng tôi không hướng đến trẻ em dưới 16 tuổi (hoặc độ tuổi thấp hơn do Quốc gia Thành viên của bạn quy định, khi áp dụng, nhưng không dưới 13 tuổi). Chúng tôi không cố ý xử lý dữ liệu của những trẻ em đó mà không có sự đồng ý của cha mẹ.
Israel — Dịch vụ của chúng tôi không hướng đến trẻ vị thành niên dưới 18 tuổi. Trẻ vị thành niên chỉ có thể sử dụng Dịch vụ khi có sự đồng ý của cha mẹ hoặc người giám hộ hợp pháp.
Nếu bạn là cha mẹ hoặc người giám hộ và cho rằng con bạn đã cung cấp Dữ liệu cá nhân cho chúng tôi, hãy liên hệ team@weblix.co.il và chúng tôi sẽ nhanh chóng xóa nó.
Trang web và dịch vụ của bên thứ ba
Dịch vụ có thể chứa các liên kết đến các trang web, ứng dụng, hoặc dịch vụ của bên thứ ba (bao gồm Meta/WhatsApp, Stripe, các đối tác tích hợp, và các liên kết thông tin). Chúng tôi không chịu trách nhiệm về các hoạt động bảo mật của các bên thứ ba đó. Chúng tôi khuyến khích bạn xem xét chính sách bảo mật của họ trước khi cung cấp Dữ liệu cá nhân cho họ.
Do Not Track và Global Privacy Control
Chúng tôi tôn trọng tín hiệu Global Privacy Control (GPC) như một sự từ chối hợp lệ đối với việc bán hoặc chia sẻ theo luật bang hiện hành của Hoa Kỳ. Vì không có tiêu chuẩn ngành nào cho các tín hiệu Do Not Track cũ, chúng tôi không phản hồi các tín hiệu đó.
Các thay đổi đối với Chính sách Quyền riêng tư này
Chúng tôi có thể cập nhật Chính sách này theo thời gian để phản ánh những thay đổi trong các hoạt động, công nghệ, yêu cầu pháp lý, hoặc các yếu tố khác của chúng tôi. Ngày "Cập nhật lần cuối" ở đầu Chính sách này cho biết thời điểm gần nhất Chính sách được sửa đổi.
Nếu chúng tôi thực hiện các thay đổi quan trọng, chúng tôi sẽ thông báo hợp lý — ví dụ, qua email tới địa chỉ tài khoản của bạn, qua một thông báo nổi bật trong Dịch vụ, hoặc bằng các phương thức khác theo yêu cầu của pháp luật — ít nhất 30 ngày trước khi các thay đổi có hiệu lực, trừ khi pháp luật yêu cầu một ngày hiệu lực sớm hơn.
Các phiên bản trước của Chính sách này được lưu trữ và có sẵn theo yêu cầu tại team@weblix.co.il.
Cách liên hệ với chúng tôi
Đối với các câu hỏi, yêu cầu, hoặc khiếu nại về quyền riêng tư, hãy liên hệ với chúng tôi bằng cách sử dụng thông tin chi tiết dưới đây. Chúng tôi sẽ phản hồi trong khung thời gian theo yêu cầu của pháp luật hiện hành.
Weblix Global Technologies LLC
30 N Gould St, Ste 44467, Sheridan, WY 82801, United States
Câu hỏi chung về quyền riêng tư: team@weblix.co.il
Đại diện theo Điều 27 của EU: Sẽ được bổ nhiệm — trong thời gian chờ đợi, hãy liên hệ team@weblix.co.il
Đại diện theo Điều 27 của Vương quốc Anh: Sẽ được bổ nhiệm — trong thời gian chờ đợi, hãy liên hệ team@weblix.co.il
Cơ quan Bảo vệ Quyền riêng tư Israel: gov.il/he/departments/the_privacy_protection_authority