Diese Datenschutzrichtlinie wurde entwickelt, um den Brasilianischen Allgemeinen Datenschutzgesetz (LGPD), die Europäische Datenschutz-Grundverordnung (GDPR), die UK GDPR und, falls zutreffend, die Datenschutzgesetze anderer Gerichtsbarkeiten, wie den California Consumer Privacy Act wie geändert durch den California Privacy Rights Act (CCPA/CPRA), zu erfüllen.
Die konkrete Anwendung jeder Gesetzgebung hängt von Faktoren wie dem Wohnort des Betroffenen, dem Ort der Erhebung, dem Zweck der Verarbeitung, der Rolle von Whatsplaid im Betrieb und der vertraglichen Beziehung zu unseren Kunden ab.
1. Überblick
Diese Richtlinie erklärt, wie Whatsplaid personenbezogene Daten auf ihrer Website, Plattform, Apps, APIs, Integrationen, Formulare, Kontaktkanäle, Geschäftstätigkeiten, Marketingkommunikationen und Dienstleistungen im Zusammenhang mit Kundenservice, Verkauf, Automatisierung und künstlicher Intelligenz für WhatsApp verarbeitet.
Personenbezogene Daten sind Informationen, die eine natürliche Person direkt oder indirekt identifizieren oder identifizieren können. Je nach geltendem Recht können auch Online-Identifikatoren, Browserdaten, Geräteinformationen, Geolokalisierung und Schlussfolgerungen, die mit einer Person oder einem Verbraucher verbunden sind, eingeschlossen sein.
Durch die Nutzung unserer Dienste, die Beauftragung von Whatsplaid, den Zugriff auf unsere Kanäle oder die Interaktion mit unseren Formularen erkennen Sie an, dass Ihre personenbezogenen Daten gemäß dieser Richtlinie und den Verträgen, Nutzungsbedingungen, spezifischen Hinweisen und geltenden Einwilligungspräferenzen verarbeitet werden können.
2. Wer wir sind
Wir sind Whatsplaid, eine Plattform, die Lösungen für Kundenservice, Verkauf, Lead-Generierung, geteilten Posteingang, Tickets, CRM, Automatisierungen, KI-Agenten, Wissensdatenbank, Berichte und Integrationen mit Drittsystemen anbietet, insbesondere verbunden mit WhatsApp.
IN2, LLC
7345 W Sand Lake RD,
STE 210 Office 4761
Orlando, FL 32819 US
Sie können uns per E-Mail unter support@whatsplaid.com kontaktieren. Für Datenschutzangelegenheiten verwenden Sie die in der Sektion „Kontakt und Verantwortlicher“ angegebenen Kontakte.
3. Rollen von Whatsplaid
Whatsplaid kann in verschiedenen Rollen tätig sein, je nach Kontext der Verarbeitung.
3.1. Whatsplaid als Verantwortliche Stelle
Whatsplaid agiert als Verantwortliche Stelle, wenn sie die Zwecke und Mittel der Verarbeitung festlegt, z.B. bei Aktivitäten wie eigenständigem Marketing, Verkauf, Kundenservice, Support, Inkasso, Kundenbeziehung, Website-Sicherheit, Verwaltungsmanagement, Einhaltung gesetzlicher Verpflichtungen und Analyse der Nutzung unserer Kanäle.
3.2. Whatsplaid als Betreiber oder Auftragsverarbeiter
Whatsplaid agiert als Betreiber, Auftragsverarbeiter oder Dienstleister, wenn sie personenbezogene Daten im Auftrag eines Kundenunternehmens verarbeitet, das die Plattform für Kundenservice, Verkauf, Automatisierungen, Kampagnen, Nachrichten, Tickets, CRM, KI-Agenten, Wissensdatenbank, Integrationen und Kommunikation mit Endverbrauchern nutzt.
In diesen Fällen ist das Kundenunternehmen in der Regel der Verantwortliche für die Daten seiner Endverbraucher. Whatsplaid verarbeitet diese Daten gemäß den vertraglichen Anweisungen des Kunden und den in der Plattform konfigurierten Ressourcen.
3.3. Verantwortlichkeiten der Kunden
Whatsplaid-Kunden müssen ihre Endverbraucher über die Nutzung der Plattform informieren, rechtliche Grundlagen oder erforderliche Zustimmungen einholen, ihre eigenen Datenschutzrichtlinien beibehalten, rechtmäßige Kampagnenregeln festlegen und Anfragen von Betroffenen beantworten, wenn sie Datenverantwortliche sind.
4. Verarbeitete Daten
Die verarbeiteten Daten variieren je nach Nutzung der Plattform, den genutzten Kanälen, den Kundenkonfigurationen und der geltenden Gesetzgebung.
4.1. Identifikations- und Kontaktdaten
- Name, Nachname, E-Mail, Telefon, WhatsApp, Steuerdokument, wenn erforderlich, und professionelle Kontaktdaten.
- Unternehmen, Position, Branche, Geschäftsadresse, Land, Sprache und erforderliche Informationen für den Kundenservice.
4.2. Konten-, Vertrags- und Abrechnungsdaten
- Registrierungsdaten, Anmeldeinformationen, Benutzerberechtigungen, Zugriffsprotokolle, gewählter Plan, Support-Historie und Vertragsinformationen.
- Zahlungsdaten, Abrechnung, Rechnungen, Rückerstattungen, Betrugsprävention und Einhaltung steuerlicher und buchhalterischer Verpflichtungen.
4.3. Verarbeitete Endverbraucherdaten auf der Plattform
- Endverbraucherdaten, die von Kundenunternehmen gesendet oder importiert werden, wie Name, E-Mail, Telefon, Identifikatoren, Gespräche, Nachrichten, Käufe, Bestellungen, Tickets, Leads, Präferenzen, Support-Historie und Interaktionen.
- Daten aus Integrationen mit WhatsApp, E-Commerce, CRM, ERP, APIs, Widgets, Tabellen, Dokumenten, Importen und vom Kunden konfigurierten Kommunikationskanälen.
4.4. Technische Daten, Navigation und Gerät
- IP-Adresse, Geräte-Identifikatoren, Browser, Betriebssystem, aufgerufene Seiten, Traffic-Quelle, Nutzungsevents, Sicherheitsprotokolle und Cookies.
- Ungefähre oder genaue Geolokalisierung, wenn vom Nutzer, Kunden aktiviert oder für eine spezifische Funktion mit geltender rechtlicher Grundlage erforderlich.
4.5. Sensible Daten
Whatsplaid fordert im Allgemeinen keine sensiblen Personendaten an. Wenn ein Kunde sensible Daten in die Plattform eingibt oder Behandlungen konfiguriert, die diese Art von Daten betreffen, muss er eine geeignete rechtliche Grundlage und konforme Anweisungen gemäß der geltenden Gesetzgebung sicherstellen.
5. Zwecke und rechtliche Grundlagen
Wir verarbeiten Personendaten für spezifische Zwecke und auf Grundlage einer geeigneten rechtlichen Basis gemäß der geltenden Gesetzgebung.
5.1. Marketing und Akquise
Wir können Daten verarbeiten, um Formulare zu beantworten, Mitteilungen zu senden, Produkte vorzustellen, Kampagnen zu segmentieren, die Leistung von Anzeigen zu messen und Inhalte im Zusammenhang mit Whatsplaid anzubieten.
Mögliche rechtliche Grundlagen: Zustimmung, berechtigtes Interesse, Durchführung vorvertraglicher Maßnahmen oder gleichwertige Grundlagen gemäß der jeweiligen Gerichtsbarkeit. Wenn erforderlich, hängen Werbemitteilungen von Zustimmung oder Opt-out-Mechanismen ab.
5.2. Geschäftliche Betreuung und Vertragsabschluss
Wir verarbeiten Daten, um Interessenten zu beantworten, Angebote vorzubereiten, Verträge abzuschließen, den Zugriff auf die Plattform freizugeben, Pläne zu verwalten, Abrechnungen durchzuführen, Zahlungen zu erheben, Rückerstattungen vorzunehmen, Support zu leisten und Kundenbeziehungen zu pflegen.
Mögliche rechtliche Grundlagen: Vertragserfüllung oder vorvertragliche Maßnahmen, berechtigtes Interesse, gesetzliche Verpflichtung und ordnungsgemäße Ausübung von Rechten.
5.3. Betrieb der Plattform für Kunden
Wir verarbeiten Daten von Endverbrauchern, um vom Kunden konfigurierte Ressourcen bereitzustellen, wie Registrierung, Support, Posteingang, Tickets, CRM, Lead-Generierung, Automatisierungen, KI-Agenten, Wissensdatenbank, Berichte, Kommunikation und Integrationen.
Wenn wir als Betreiber/Verarbeiter tätig sind, ist die rechtliche Grundlage vom kontrollierenden Kunden festgelegt. Whatsplaid verarbeitet die Daten gemäß Vertrag, Anweisungen des Kunden und anwendbaren Sicherheitsmaßnahmen.
5.4. Sicherheit, Betrugsprävention und Verbesserung
Wir können technische Daten und Protokolle verarbeiten, um Konten zu schützen, unbefugten Zugriff zu erkennen, Missbrauch zu verhindern, die Integrität der Plattform zu wahren, die Verfügbarkeit zu überwachen, Fehler zu beheben, Ressourcen zu verbessern und aggregierte Metriken zu erstellen.
Mögliche rechtliche Grundlagen: berechtigtes Interesse, gesetzliche Verpflichtung, Vertragserfüllung, Schutz der Rechte und, wenn erforderlich, Zustimmung.
5.5. Gesetzliche und regulatorische Verpflichtungen
Wir können Daten verarbeiten und aufbewahren, um steuerliche, buchhalterische, regulatorische Gesetze, Gerichtsbeschlüsse, Anfragen von Behörden, Prüfungen, Betrugsprävention und Verteidigung in Verwaltungs-, Zivil- oder Schiedsverfahren zu erfüllen.
6. Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Technologien für den Betrieb der Website, Sicherheit, Präferenzen, Nutzungsanalyse, Kampagnenmessung und, falls zutreffend, Werbung.
6.1. Was sind Cookies?
Cookies sind kleine Dateien, die im Browser oder auf dem Gerät gespeichert werden. Sie können eine Sitzung identifizieren, Präferenzen speichern, Interaktionen messen oder essentielle Funktionen ermöglichen.
6.2. Kategorien von Cookies
- Essentiell: notwendig für den Betrieb, Sicherheit, Sitzung und korrekte Anzeige der Website.
- Präferenzen: verwendet, um Sprache, Region und Nutzereinstellungen zu merken.
- Analytisch: verwendet, um Navigation, Leistung und Nutzung der Dienste zu verstehen.
- Marketing: verwendet, um Kampagnen zu messen, Remarketing durchzuführen und Anzeigen zu personalisieren, falls zutreffend.
6.3. Beispiele für Cookies
- PHPSESSID: verwendet für Sitzung und grundlegenden Betrieb der Website.
- _ga: verwendet von Google-Tools für Analyse und Messung, wenn aktiviert.
- _fbp: verwendet von Meta/Facebook-Tools für Messung und Werbung, wenn aktiviert.
6.4. Zustimmung und Präferenzen
In Regionen, in denen das Gesetz eine vorherige Zustimmung für nicht wesentliche Cookies verlangt, wird Whatsplaid versuchen, die Zustimmung einzuholen, bevor analytische oder Marketing-Cookies aktiviert werden. Sie können Cookies auch im Browser verwalten, Cookies blockieren oder vorhandene Cookies löschen.
7. Weitergabe und Unterauftragnehmer
Wir können personenbezogene Daten mit Anbietern, Betreibern, Unterauftragnehmern und Partnern teilen, wenn dies erforderlich ist, um die Dienste bereitzustellen, zu schützen, zu betreiben, zu messen oder zu verbessern.
7.1. Kategorien der Empfänger
- Infrastruktur-, Hosting-, Cloud-Computing-, Speicher-, Backup- und Sicherheitsanbieter.
- Kommunikationstools, E-Mail, WhatsApp, Support, CRM, Automatisierung, künstliche Intelligenz und Support.
- Zahlungsanbieter, Inkasso, Steuererstellung, Buchhaltung und Recht.
- Analysetools, Anzeigenmessung, Betrugsprävention und Verfügbarkeitsüberwachung.
- Vom Kunden konfigurierte Integrationen, wie E-Commerce, CRM, ERP, Tabellen, Dokumente, Gateways, Drittanbieter-APIs und Messaging-Anbieter.
- Öffentliche Behörden, Gerichte oder Regulierungsbehörden, wenn dies gesetzlich vorgeschrieben ist oder zum Schutz der Rechte erforderlich ist.
7.2. Daten der Endkunden
Wenn Whatsplaid als Betreiber/Verarbeiter tätig ist, folgen die Weitergaben im Zusammenhang mit Endkundendaten den Anweisungen des kontrollierenden Kunden, den Plattformkonfigurationen und den geltenden Verträgen.
7.3. Verkauf oder Weitergabe für verhaltensbezogene Werbung
Whatsplaid verkauft keine personenbezogenen Daten im üblichen Sinne des Verkaufs gegen Geld. Einige Gesetze, wie die CCPA/CPRA Kaliforniens, können „Verkauf“ oder „Weitergabe“ breit definieren, einschließlich bestimmter Nutzungen von Cookies, Pixels und verhaltensbezogener Werbung. Wo zutreffend, wird Whatsplaid Wahlmöglichkeiten, Opt-out oder Verwaltung von Präferenzen bereitstellen.
8. Internationale Überweisungen
Whatsplaid kann personenbezogene Daten in andere Länder verarbeiten, speichern oder übertragen, einschließlich Cloud-Infrastruktur, Support-Tools, Analysen, Kommunikation, Zahlungen, Integrationen und internationale Anbieter.
Wenn gesetzlich vorgeschrieben, werden wir geeignete Mechanismen für internationale Übertragungen verwenden, wie Standardvertragsklauseln, Verträge mit Betreibern/Unterauftragnehmern, Angemessenheitsentscheidungen, technische und organisatorische Schutzmaßnahmen oder andere Mechanismen, die nach geltendem Recht anerkannt sind.
Kunden, die die Plattform zur Verarbeitung von Endkundendaten nutzen, sollten ihre eigenen Verpflichtungen hinsichtlich internationaler Übertragungen prüfen, insbesondere bei der Konfiguration von Integrationen, Importen, Exporten, Automatisierungen, KI-Agenten oder eigenen Unterauftragnehmern.
9. Aufbewahrung und Sicherheit
9.1. Aufbewahrung
Wir bewahren personenbezogene Daten so lange auf, wie es notwendig ist, um die in dieser Richtlinie beschriebenen Zwecke zu erfüllen, die Dienste bereitzustellen, Verträge zu erfüllen, rechtliche Verpflichtungen zu erfüllen, Streitigkeiten beizulegen, Rechte zu wahren, Sicherheit zu gewährleisten, Betrug zu verhindern und steuerliche, buchhalterische oder regulatorische Anforderungen zu erfüllen.
Wenn wir als Betreiber/Verarbeiter tätig sind, kann die Datenaufbewahrung auf der Plattform von den Einstellungen des verantwortlichen Kunden, dem geltenden Vertrag, Backups, technischen Protokollen und gesetzlichen Verpflichtungen abhängen.
Anonymisierte oder aggregierte Daten, ohne die Möglichkeit einer Person vernünftigerweise zu identifizieren, können unbegrenzt aufbewahrt werden.
9.2. Sicherheit
Wir ergreifen technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten vor unbefugtem Zugriff, Zerstörung, Verlust, Änderung, unrechtmäßiger Kommunikation oder Verarbeitung. Diese Maßnahmen können Zugriffskontrollen, Protokolle, Incident-Management, Backups, Segmentierung von Umgebungen, Überwachung, Verschlüsselung (falls zutreffend) und interne Sicherheitsprozesse umfassen.
Kein System ist absolut sicher. Im Falle eines Sicherheitsvorfalls, der ein Risiko oder einen erheblichen Schaden verursachen könnte, bewerten wir die Verpflichtungen zur Benachrichtigung der Betroffenen, Kunden, zuständigen Behörden und anderer betroffener Parteien gemäß den geltenden Gesetzen.
10. Rechte der Betroffenen
Je nach geltendem Recht und der Rolle von Whatsplaid bei der Verarbeitung können Sie Rechte in Bezug auf Ihre personenbezogenen Daten ausüben, wie zum Beispiel:
- Bestätigung, ob wir Ihre personenbezogenen Daten verarbeiten.
- Zugriff auf die verarbeiteten personenbezogenen Daten.
- Korrektur unvollständiger, ungenauer oder veralteter Daten.
- Anfrage auf Anonymisierung, Sperrung oder Löschung unnötiger, übermäßiger oder unrechtmäßig verarbeiteter Daten.
- Anfrage auf Datenübertragbarkeit, falls zutreffend.
- Widerruf der Einwilligung und Erhalt von Informationen über die Folgen einer Ablehnung.
- Widerspruch gegen bestimmte Verarbeitungen, falls zutreffend.
- Anfrage auf Einschränkung der Verarbeitung, falls zutreffend.
- Anfrage zu Weitergabe und Empfängern.
- Reklamation bei der zuständigen Behörde einreichen.
Wenn Whatsplaid als Betreiber/Verarbeiter im Namen eines Kunden handelt, können wir Ihre Anfrage an den kontrollierenden Kunden weiterleiten oder ihn bei der Antwort unterstützen, gemäß Vertrag und geltendem Recht.
11. Rechte nach Region
11.1. Brasilien - LGPD
Wenn die LGPD anwendbar ist, können Sie die in Gesetz 13.709/2018 vorgesehenen Rechte ausüben, einschließlich Bestätigung der Verarbeitung, Zugang, Berichtigung, Anonymisierung, Sperrung, Löschung, Datenübertragbarkeit, Informationen über die Weitergabe, Informationen über die Folgen der Verweigerung der Zustimmung, Widerruf der Zustimmung und Antragstellung bei der Nationalen Datenschutzbehörde (ANPD).
11.2. Europäischer Wirtschaftsraum und Großbritannien - GDPR und UK GDPR
Wenn die GDPR oder UK GDPR anwendbar sind, können Sie Rechte auf Zugang, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf der Zustimmung und Beschwerde bei der zuständigen Aufsichtsbehörde haben.
Wenn Whatsplaid der GDPR oder UK GDPR unterliegt, im Zusammenhang mit einer bestimmten Verarbeitung, informieren wir die geltenden rechtlichen Grundlagen, Empfänger oder Kategorien von Empfängern, Aufbewahrungsfristen, relevante internationale Übermittlungen und anwendbare Schutzmechanismen.
11.3. Kalifornien - CCPA/CPRA
Wenn die kalifornische Gesetzgebung auf Sie und die betreffende Tätigkeit anwendbar ist, können Sie das Recht haben, zu wissen, welche Kategorien personenbezogener Daten wir sammeln, Quellen, Zwecke, Kategorien Dritter, das Recht auf Zugang, Berichtigung, Löschung, Einschränkung der Verwendung sensibler personenbezogener Informationen, Opt-out vom Verkauf oder Teilen und keinen Nachteilen bei der Ausübung dieser Rechte zu erleiden.
Whatsplaid verkauft keine personenbezogenen Daten gegen Geld. Falls Cookies, Pixel oder ähnliche Technologien gemäß geltendem Recht als „Weitergabe“ oder „Verkauf“ gelten, stellen wir bei Bedarf geeignete Opt-out-Methoden bereit.
11.4. Andere Gerichtsbarkeiten
Nutzer aus anderen Regionen können zusätzliche Rechte gemäß lokalen Datenschutzgesetzen haben. Whatsplaid wird Anfragen gemäß den geltenden Gesetzen im jeweiligen spezifischen Verarbeitungskontext prüfen.
12. Kinder und Jugendliche
Die Dienste von Whatsplaid sind nicht an Kinder gerichtet. Wir sammeln absichtlich keine personenbezogenen Daten von Kindern für Marketingzwecke.
Wenn Whatsplaid-Kunden Programme, Kampagnen oder Registrierungen durchführen, die Minderjährige betreffen, muss der kontrollierende Kunde eine geeignete rechtliche Grundlage, die Zustimmung der Erziehungsberechtigten, wenn erforderlich, und die Einhaltung der geltenden Gesetze sicherstellen.
13. Automatisierung, Profil und KI
Die Whatsplaid-Plattform kann Automatisierungen, Segmentierungen, Kommunikationsregeln, automatisierten Support, Lead-Qualifizierung, KI-Agenten, wissensbasierte Antworten, Gesprächsleitung, Tickets, Kampagnen nach Profilen und Berichte, die von Kunden konfiguriert werden, ermöglichen.
Diese Funktionen können transaktionale Daten, Nachrichten, Gesprächsverlauf, Kaufverhalten, Engagement, Präferenzen, Dokumente, Wissensdatenbanken und operative Ereignisse nutzen, um Mitteilungen, Antworten, Berichte oder automatisierte Aktionen zu generieren.
Wenn Whatsplaid als Betreiber/Verarbeiter handelt, ist der Kunde verantwortlich für die Konfiguration dieser Automatisierungen in Übereinstimmung mit den geltenden Gesetzen, einschließlich Informationen an die Betroffenen, rechtliche Grundlagen, Opt-out-Optionen und Risikoabschätzungen, wenn erforderlich.
Die Whatsplaid kann auch aggregierte, anonymisierte oder betriebliche Daten verwenden, um Produkte, Sicherheit, Support, Missbrauchserkennung, Plattformqualität und Geschäftsintelligenz zu verbessern.
14. Kontakt und Verantwortlicher
Bei Fragen, Anfragen oder der Ausübung von Rechten im Zusammenhang mit personenbezogenen Daten kontaktieren Sie uns.
Support: support@whatsplaid.com
Datenschutzbeauftragter: Josué Felipe Garcia
E-Mail des Datenschutzbeauftragten: lgpd@josuegarcia.com.br
Bei der Übermittlung einer Anfrage können wir zusätzliche Informationen anfordern, um Ihre Identität zu bestätigen, die Daten zu lokalisieren, den geltenden Verantwortlichen zu identifizieren und unbefugten Zugriff auf Daten Dritter zu verhindern.
Aktualisierungen
Diese Datenschutzrichtlinie kann von Zeit zu Zeit aktualisiert werden, um rechtliche, regulatorische, operative, technische, vertragliche oder produktbezogene Änderungen widerzuspiegeln.
Wenn die Änderung relevant ist, können wir dies über die Website, Plattform, E-Mail, Kontobenachrichtigung oder einen anderen geeigneten Kanal kommunizieren. Die neueste Version ist auf dieser Seite verfügbar.