Denna sekretesspolicy har utformats för att uppfylla Brasiliens allmänna dataskyddslag (LGPD), Europeiska unionens allmänna dataskyddsförordning (GDPR), UK GDPR, och, när så är tillämpligt, lagstiftning om integritet i andra jurisdiktioner, såsom California Consumer Privacy Act som ändrats av California Privacy Rights Act (CCPA/CPRA).
Den konkreta tillämpningen av varje lagstiftning beror på faktorer som mottagarens bosättningsort, insamlingsplats, ändamål med behandlingen, Whatsplaid:s roll i verksamheten och kontraktsförhållandet med våra kunder.
1. Översikt
Denna policy förklarar hur Whatsplaid hanterar personuppgifter på sin webbplats, plattform, appar, API:er, integrationer, formulär, kundtjänstkanaler, affärsverksamhet, marknadsföringskommunikationer och tjänster relaterade till kundservice, försäljning, automation och artificiell intelligens för WhatsApp.
Personuppgifter är information som identifierar eller kan identifiera en fysisk person, direkt eller indirekt. Beroende på tillämplig lagstiftning kan de även inkludera onlineidentifierare, surfdata, enhetsinformation, geolokalisering och slutsatser kopplade till en person eller konsument.
Genom att använda våra tjänster, anlita Whatsplaid, komma åt våra kanaler eller interagera med våra formulär, erkänner du att dina personuppgifter kan behandlas i enlighet med denna policy och i enlighet med avtal, användarvillkor, specifika meddelanden och tillämpliga samtyckesinställningar.
2. Vem vi är
Vi är Whatsplaid, en plattform som erbjuder lösningar för kundservice, försäljning, leadgenerering, delad inkorg, ärendehantering, CRM, automation, AI-agenter, kunskapsbas, rapporter och integrationer med tredjessystem, särskilt kopplade till WhatsApp.
IN2, LLC
7345 W Sand Lake RD,
STE 210 Office 4761
Orlando, FL 32819 US
Du kan kontakta oss via e-post på support@whatsplaid.com. För dataskyddsärenden, använd kontakterna angivna i avsnittet "Kontakt och dataskyddsansvarig".
3. Whatsplaids roller
Whatsplaid kan agera i olika roller beroende på behandlingskontexten.
3.1. Whatsplaid som personuppgiftsansvarig
Whatsplaid fungerar som personuppgiftsansvarig när det bestämmer ändamålen och medlen för behandlingen, till exempel i egen marknadsföringsverksamhet, försäljning, kundservice, support, fakturering, kundrelationer, webbplatsens säkerhet, administrativ förvaltning, efterlevnad av lagkrav och analys av användningen av våra kanaler.
3.2. Whatsplaid som operatör eller processör
Whatsplaid fungerar som operatör, processör eller tjänsteleverantör när den behandlar personuppgifter för en kundföretag som använder plattformen för att hantera kundservice, försäljning, automation, kampanjer, meddelanden, ärenden, CRM, AI-agenter, kunskapsbas, integrationer och kommunikationer med slutkonsumenter.
I dessa fall är kundföretaget i regel personuppgiftsansvarig för sina slutkonsumenters data. Whatsplaid behandlar dessa data enligt kundens kontraktsinstruktioner och de resurser som är konfigurerade i plattformen.
3.3. Kundernas ansvar
Whatsplaid-kunder måste informera sina slutanvändare om användningen av plattformen, erhålla rättsliga grunder eller nödvändiga samtycken, behålla sina egna sekretesspolicyer, konfigurera kampanjregler på ett lagligt sätt och svara på begäran från registrerade när de är datakontroller.
4. Behandlade data
De behandlade uppgifterna varierar beroende på plattformens användning, de använda kanalerna, kundens inställningar och tillämplig lagstiftning.
4.1. Identifikations- och kontaktuppgifter
- Förnamn, efternamn, e-post, telefon, WhatsApp, skattedokument när det är nödvändigt och professionella kontaktuppgifter.
- Företag, befattning, segment, affärsadress, land, språk och nödvändig information för affärsservice.
4.2. Kontouppgifter, avtal och fakturering
- Registreringsuppgifter, autentiseringsuppgifter, användarbehörigheter, åtkomstloggar, tecknat avtal, supporthistorik och kontraktsuppgifter.
- Betalningsuppgifter, fakturering, fakturor, återbetalningar, bedrägeribekämpning och efterlevnad av skatte- och redovisningskrav.
4.3. Behandlade slutkunduppgifter på plattformen
- Slutkunduppgifter som skickas eller importeras av kundföretag, såsom namn, e-post, telefon, identifierare, samtal, meddelanden, köp, beställningar, ärenden, leads, preferenser, supporthistorik och interaktioner.
- Uppgifter från integrationer med WhatsApp, e-handel, CRM, ERP, API:er, widgets, kalkylblad, dokument, importer och kommunikationskanaler konfigurerade av kunden.
4.4. Tekniska data, navigering och enhet
- IP-adress, enhetsidentifierare, webbläsare, operativsystem, besökta sidor, trafikursprung, användningsevenemang, säkerhetsloggar och cookies.
- Ungefärlig eller exakt geolokalisering när den är aktiverad av användaren, av kunden eller nödvändig för en specifik funktion med tillämplig rättslig grund.
4.5. Känsliga data
Whatsplaid begär normalt inte känsliga personuppgifter. Om en kund anger känsliga data på plattformen eller konfigurerar behandlingar som involverar denna typ av data, måste denne säkerställa en lämplig rättslig grund och instruktioner som är förenliga med tillämplig lagstiftning.
5. Ändamål och rättsliga grunder
Vi behandlar personuppgifter för specifika ändamål och med lämplig rättslig grund enligt tillämplig lagstiftning.
5.1. Marknadsföring och prospektering
Vi kan behandla data för att svara på formulär, skicka meddelanden, presentera produkter, segmentera kampanjer, mäta annonsers prestanda och erbjuda innehåll relaterat till Whatsplaid.
Möjliga rättsliga grunder: samtycke, berättigat intresse, genomförande av föravtalade åtgärder eller motsvarande grunder enligt tillämplig jurisdiktion. När det krävs, kommer marknadsföringsmeddelanden att bero på samtycke eller ett opt-out-mekanism.
5.2. Kommersiell service och avtal
Vi behandlar data för att svara intresserade, förbereda förslag, ingå avtal, ge tillgång till plattformen, hantera planer, fakturera, ta ut avgifter, återbetala, ge support och bygga kundrelationer.
Möjliga rättsliga grunder: avtalets fullföljande eller föravtalsåtgärder, berättigat intresse, rättslig skyldighet och regelbunden utövning av rättigheter.
5.3. Plattformens drift för kunder
Vi behandlar data om slutanvändare för att tillhandahålla funktioner som konfigurationer av kunder, såsom registrering, kundservice, inbox, ärenden, CRM, leadgenerering, automation, AI-agenter, kunskapsbas, rapporter, kommunikation och integrationer.
När vi agerar som operatör/processor är den rättsliga grunden definierad av den styrande kunden. Whatsplaid behandlar data enligt avtal, kundens instruktioner och tillämpliga säkerhetsåtgärder.
5.4. Säkerhet, bedrägeribekämpning och förbättringar
Vi kan behandla tekniska data och loggar för att skydda konton, upptäcka obehörig åtkomst, förebygga missbruk, upprätthålla plattformens integritet, övervaka tillgänglighet, åtgärda fel, förbättra funktioner och generera aggregerade mätvärden.
Möjliga rättsliga grunder: berättigat intresse, rättslig skyldighet, avtalets fullföljande, skydd av rättigheter och, när så krävs, samtycke.
5.5. Rättsliga och regulatoriska skyldigheter
Vi kan behandla och behålla data för att följa skatte-, redovisnings-, regulatoriska lagar, domstolsbeslut, myndighetsförfrågningar, revisioner, förebygga olagligheter och försvara oss i administrativa, civilrättsliga eller skiljeförfaranden.
6. Cookies och liknande teknologier
Vi använder cookies och liknande teknologier för webbplatsens funktion, säkerhet, preferenser, användaranalys, kampanjmätning och, när tillämpligt, annonsering.
6.1. Vad är cookies?
Cookies är små filer som lagras i webbläsaren eller enheten. De kan identifiera en session, komma ihåg preferenser, mäta interaktioner eller möjliggöra viktiga funktioner.
6.2. Kategorier av cookies
- Nödvändiga: nödvändiga för webbplatsens funktion, säkerhet, session och korrekt visning.
- Preferenser: används för att komma ihåg språk, region och användarval.
- Analytiska: används för att förstå navigering, prestanda och användning av tjänster.
- Marknadsföring: används för kampanjmätning, remarketing och anpassning av annonser, när tillämpligt.
6.3. Exempel på cookies
- PHPSESSID: används för session och grundläggande funktion av webbplatsen.
- _ga: används av Google-verktyg för analys och mätning, när det är aktiverat.
- _fbp: används av Meta/Facebook-verktyg för mätning och annonsering, när det är aktiverat.
6.4. Samtycke och preferenser
I regioner där lagen kräver förhandsmedgivande för icke-essentiella cookies, kommer Whatsplaid att försöka få samtycke innan analytiska eller marknadsföringscookies aktiveras. Du kan också hantera cookies i webbläsaren, blockera cookies eller radera befintliga cookies.
7. Dela och underleverantörer
Vi kan dela personuppgifter med leverantörer, operatörer, underleverantörer och partners när det är nödvändigt för att tillhandahålla, skydda, driva, mäta eller förbättra tjänsterna.
7.1. Målgruppskategorier
- Infrastrukturleverantörer, hosting, molntjänster, lagring, backup och säkerhet.
- Kommunikationsverktyg, e-post, WhatsApp, kundservice, CRM, automation, artificiell intelligens och support.
- Betalningsleverantörer, fakturering, skatteutgivning, redovisning och juridik.
- Analyverktyg, annonsmätning, bedrägeribekämpning och tillgänglighetsövervakning.
- Anpassade integrationer av kunden, som e-handel, CRM, ERP, kalkylblad, dokument, gateways, tredjeparts-API:er och meddelandetjänster.
- Offentliga myndigheter, domstolar eller regleringsmyndigheter när det krävs enligt lag eller är nödvändigt för att försvara rättigheter.
7.2. Slutkunddata
När Whatsplaid agerar som operatör/behandlare följer delningar relaterade till slutkunddata instruktionerna från den styrande kunden, plattformsinställningarna och tillämpliga avtal.
7.3. Försäljning eller delning för beteendeannonsering
Whatsplaid säljer inte personuppgifter i den vanliga meningen av försäljning mot pengar. Viss lagstiftning, som Californias CCPA/CPRA, kan definiera "försäljning" eller "delning" brett, inklusive vissa användningar av cookies, pixlar och beteendeannonsering. När det är tillämpligt, kommer Whatsplaid att tillhandahålla valmöjligheter, avval eller preferenshantering.
8. Internationella överföringar
Whatsplaid kan behandla, lagra eller överföra personuppgifter till andra länder än där ägaren är lokaliserad, inklusive på grund av molninfrastruktur, supportverktyg, analytics, kommunikation, betalningar, integrationer och internationella leverantörer.
När tillämplig lagstiftning kräver det, kommer vi att använda lämpliga mekanismer för internationella överföringar, som standardavtalsklausuler, avtal med operatörer/underleverantörer, adekvatbeslut, tekniska och organisatoriska skyddsåtgärder eller andra mekanismer som erkänns enligt tillämplig lag.
Kunder som använder plattformen för att behandla data om slutkonsumenter bör utvärdera sina egna skyldigheter beträffande internationella överföringar, särskilt när de konfigurerar integrationer, importeringar, exporteringar, automationer, AI-agenter eller egna underleverantörer.
9. Bevarande och säkerhet
9.1. Lagring
Vi kommer att behålla personuppgifter så länge det är nödvändigt för att uppfylla de ändamål som anges i denna policy, tillhandahålla tjänster, fullgöra avtal, uppfylla lagliga skyldigheter, lösa tvister, skydda rättigheter, upprätthålla säkerhet, förebygga bedrägeri och uppfylla skatte-, redovisnings- eller regleringskrav.
När vi agerar som operatör/behandlare kan datalagring på plattformen bero på den behöriga kontrollantens inställningar, tillämpliga avtal, säkerhetskopior, loggar och lagliga skyldigheter.
Anonymiserade eller aggregerade data, utan rimlig möjlighet att identifiera en person, kan behållas under obestämd tid.
9.2. Säkerhet
Vi vidtar tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förstöring, förlust, ändring, kommunikation eller olämplig behandling. Dessa åtgärder kan inkludera åtkomstkontroller, loggar, incidenthantering, säkerhetskopior, isolering av miljöer, övervakning, kryptering när det är tillämpligt och interna säkerhetsprocesser.
Inget system är absolut säkert. Om en säkerhetsincident inträffar som kan innebära risk eller betydande skada, kommer vi att utvärdera skyldigheterna att informera registrerade, kunder, behöriga myndigheter och andra berörda parter enligt tillämplig lagstiftning.
10. Rättigheter för registrerade
Beroende på tillämplig lagstiftning och Whatsplaid:s roll i behandlingen kan du utöva rättigheter relaterade till dina personuppgifter, såsom:
- Bekräfta om vi behandlar dina personuppgifter.
- Tillgång till de personuppgifter som behandlas.
- Korrigera ofullständiga, felaktiga eller inaktuella data.
- Begära anonymisering, blockering eller radering av onödiga, överflödiga eller olagligt behandlade data.
- Begära portabilitet, när det är tillämpligt.
- Ångra samtycke och få information om konsekvenserna av att vägra.
- Vägra vissa behandlingar, när det är tillämpligt.
- Begära begränsning av behandling, när det är tillämpligt.
- Begära information om delning och mottagare.
- Presentera klagomål till behörig myndighet.
När Whatsplaid agerar som operatör/behandlare för en kund kan vi rikta din förfrågan till den styrande kunden eller stödja denne i svaret, i enlighet med avtal och tillämplig lagstiftning.
11. Rättigheter per region
11.1. Brasilien - LGPD
Om LGPD är tillämplig kan du utöva de rättigheter som anges i lag 13.709/2018, inklusive bekräftelse av behandling, tillgång, rättelse, anonymisering, blockering, radering, portabilitet, information om delning, information om konsekvenser av vägran att samtycka, återkallelse av samtycke och ansökan till den nationella dataskyddsmyndigheten (ANPD).
11.2. Europeiska ekonomiska samarbetsområdet och Storbritannien - GDPR och UK GDPR
Om GDPR eller UK GDPR är tillämpliga kan du ha rätt till tillgång, rättelse, radering, begränsning, portabilitet, invändning, återkallelse av samtycke och klagomål till den behöriga tillsynsmyndigheten.
När Whatsplaid är föremål för GDPR eller UK GDPR i samband med en specifik behandling, informerar vi om tillämpliga rättsliga grunder, mottagare eller kategorier av mottagare, lagringskriterier, relevanta internationella överföringar och tillämpliga skyddsmekanismer.
11.3. Kalifornien - CCPA/CPRA
Om Kaliforniens lagstiftning är tillämplig för dig och den aktuella verksamheten kan du ha rätt att veta vilka kategorier av personuppgifter vi samlar in, källor, ändamål, kategorier av tredje parter, rätt att få tillgång till, rätta, radera, begränsa användningen av känsliga personuppgifter, välja att inte sälja eller dela och att inte bli diskriminerad för att utöva dessa rättigheter.
Whatsplaid säljer inte personuppgifter mot betalning. Om cookies, pixlar eller liknande teknologier anses vara "delning" eller "försäljning" enligt tillämplig lagstiftning, tillhandahåller vi lämpliga avvisningsmetoder när det krävs.
11.4. Andra jurisdiktioner
Användare i andra regioner kan ha ytterligare rättigheter enligt lokala lagar om integritet och dataskydd. Whatsplaid kommer att utvärdera förfrågningar enligt tillämplig lagstiftning för den specifika behandlingen.
12. Barn och ungdomar
Whatsplaid:s tjänster är inte riktade till barn. Vi avsiktligt samlar inte in personuppgifter från barn för marknadsföringsändamål.
När Whatsplaid:s kunder konfigurerar program, kampanjer eller registreringar som involverar minderåriga, ska den styrande kunden säkerställa att det finns en lämplig rättslig grund, samtycke från vårdnadshavare när det krävs och att lagstiftningen följs.
13. Automatisering, profil och AI
Whatsplaid-plattformen kan möjliggöra automatiseringar, segmenteringar, kommunikationsflöden, automatiserad kundservice, lead-kvalificering, AI-agenter, kunskapsbaserade svar, samtalssnurrar, ärendehantering, kampanjer per profil och rapporter som konfigurerats av kunder.
Dessa funktioner kan använda transaktionsdata, meddelanden, samtalshistorik, köpbeteende, engagemang, preferenser, dokument, kunskapsbaser och operativa händelser för att generera meddelanden, svar, rapporter eller automatiserade åtgärder.
När Whatsplaid agerar som operatör/behandlare är det kundföretaget som ansvarar för att konfigurera dessa automatiseringar på ett sätt som är förenligt med tillämplig lagstiftning, inklusive information till registrerade, rättsliga grunder, avvisningsalternativ och konsekvensbedömningar när det är nödvändigt.
Whatsplaid kan också använda aggregerad, anonymiserad eller operativ data för att förbättra produkter, säkerhet, support, missbruksdetektering, plattforms kvalitet och affärsintelligens.
14. Kontakt och ansvarig
För frågor, förfrågningar eller utövande av rättigheter relaterade till personuppgifter, kontakta oss.
Support: support@whatsplaid.com
Dataskyddsombud: Josué Felipe Garcia
E-post till dataskyddsombudet: lgpd@josuegarcia.com.br
När du skickar en förfrågan kan vi be om ytterligare information för att bekräfta din identitet, lokalisera data, identifiera den tillämpliga dataansvarige och förhindra obehörig åtkomst till tredje parts data.
Uppdateringar
Vi kan uppdatera denna Integritetspolicy periodvis för att återspegla lagändringar, regler, operativa, tekniska, kontraktsmässiga eller produktrelaterade förändringar.
När ändringen är relevant kan vi kommunicera det via webbplatsen, plattformen, e-post, kontovarning eller annan lämplig kanal. Den senaste versionen kommer att finnas tillgänglig på denna sida.