Privacy Policy

Last Updated: February 15, 2026

[Company Name] ("we", "us", "our", or the "Company")

[Registered Address]

[Website URL]

1. Introduction

This Privacy Policy describes how [Company Name] collects, uses, stores, and protects personal data when you use our cloud-based WhatsApp contact center platform (the "Service"). The Service provides businesses with a multi-channel messaging solution that includes agent dashboards, manager analytics, message routing, AI-assisted agent tools, and chatbot automation, all powered by the WhatsApp Cloud API provided by Meta Platforms, Inc.

We are committed to protecting the privacy and security of all personal data processed through our platform. This policy applies to all users of our Service, including end-customers who communicate via WhatsApp, agents, managers, and administrators.

By using our Service, you acknowledge that you have read and understood this Privacy Policy. If you are a business customer using our platform, you are responsible for ensuring that your own end-users are informed about how their data is processed.

2. Data We Collect

We collect and process the following categories of personal data:

2.1 End-Customer Data (WhatsApp Users)

  • Phone numbers (as provided via WhatsApp)
  • WhatsApp display names and profile information
  • Message content (text, images, documents, audio, video)
  • Message metadata (timestamps, delivery status, read receipts)
  • Conversation history and interaction records

2.2 Agent and Administrator Data

  • Full name, email address, and role designation
  • Authentication credentials (securely hashed passwords)
  • Activity logs (login times, conversation assignments, actions taken)
  • Performance metrics (response times, resolution times, conversation volumes)

2.3 Business and Tenant Data

  • Organization name and identifier
  • WhatsApp Business Account configuration data
  • Chatbot flow definitions and automation configurations
  • Auto-greeting templates and knowledge base content

2.4 Technical and Analytics Data

  • Aggregated conversation volume and traffic patterns
  • Queue depth and wait time statistics
  • System performance metrics
  • Browser type, IP address, and device information (for platform access)

3. How We Use Your Data

We process personal data for the following purposes:

  • Service Delivery: To facilitate messaging between businesses and their customers via WhatsApp, including message routing, queue management, and conversation assignment.
  • AI-Assisted Features: To generate suggested replies, conversation summaries, and sentiment analysis for agents using artificial intelligence service providers. Message content may be processed by AI systems to provide these features.
  • Chatbot Automation: To execute automated conversation flows configured by business administrators, including welcome messages, department routing, and interactive menus.
  • Analytics and Reporting: To provide managers and administrators with operational insights, including agent performance metrics, conversation volumes, and response time analytics.
  • Account Management: To authenticate users, manage roles and permissions, and maintain platform security.
  • Service Improvement: To monitor system performance, identify issues, and improve the reliability and functionality of our platform.
  • Legal Compliance: To comply with applicable laws, regulations, and legal processes.

4. Legal Basis for Processing

We process personal data under the following legal bases in accordance with the General Data Protection Regulation (GDPR) and applicable data protection laws:

  • Contractual Necessity: Processing is necessary for the performance of our contract with business customers to provide the Service.
  • Legitimate Interest: Processing is necessary for our legitimate interests in operating, maintaining, and improving the Service, provided these interests are not overridden by the data subject's rights.
  • Consent: Where required, we obtain consent for specific processing activities. End-customers consent to data processing by initiating or continuing communication via WhatsApp with a business that uses our platform.
  • Legal Obligation: Processing is necessary to comply with legal obligations to which we are subject.

5. Data Sharing and Third-Party Services

We may share personal data with the following categories of third parties:

  • Meta Platforms, Inc.: Message content and phone numbers are transmitted via the WhatsApp Cloud API, which is operated by Meta. Meta's use of this data is governed by its own privacy policies and the WhatsApp Business Terms of Service.
  • Cloud Infrastructure Providers: We use reputable cloud hosting services to store and process data. All data is stored in secure, professionally managed data centers.
  • AI Service Providers: Message content may be processed by third-party AI service providers to generate suggestions, summaries, and analytical insights for agents. We select providers that maintain appropriate data protection standards.
  • Business Customers (Tenants): As a multi-tenant platform, the business customer that operates the WhatsApp number has access to conversation data, agent performance metrics, and analytics for their own tenant.

We do not sell personal data to third parties. We do not share data across tenants. Each business customer's data is logically isolated from other customers on our platform.

6. Data Retention

We retain personal data in accordance with the following principles:

  • Conversation Data: Message content and conversation records are retained for the duration of the business customer's subscription, plus a reasonable period thereafter (not exceeding 90 days) to facilitate service continuity and account recovery.
  • Agent and Administrator Data: Account data is retained for the duration of the user's active account. Upon account deletion, personal data is removed within 30 days, except where retention is required for legal or audit purposes.
  • Analytics Data: Aggregated and anonymized analytics data may be retained for up to 24 months for service improvement purposes.
  • Backup Data: Encrypted backups may retain data for up to 30 days beyond the primary deletion date for disaster recovery purposes.

Business customers may request earlier deletion of their data by contacting us at [Contact Email].

7. Data Security

We implement appropriate technical and organizational measures to protect personal data, including:

  • Encryption of data in transit using TLS/SSL protocols
  • Secure hashing of authentication credentials (bcrypt)
  • Role-based access controls with principle of least privilege
  • Multi-tenant data isolation at the application and database levels
  • Regular security assessments and vulnerability monitoring
  • Rate limiting and abuse prevention mechanisms
  • Webhook signature verification for WhatsApp API communications
  • Secure infrastructure deployed in professionally managed cloud environments

8. Your Rights

Under applicable data protection laws, including the GDPR, you have the following rights:

  • Right of Access: You may request a copy of the personal data we hold about you.
  • Right to Rectification: You may request that we correct inaccurate or incomplete personal data.
  • Right to Erasure: You may request the deletion of your personal data, subject to legal retention obligations.
  • Right to Restrict Processing: You may request that we limit the processing of your personal data in certain circumstances.
  • Right to Data Portability: You may request to receive your personal data in a structured, commonly used, and machine-readable format.
  • Right to Object: You may object to the processing of your personal data where we rely on legitimate interests.
  • Right to Withdraw Consent: Where processing is based on consent, you may withdraw your consent at any time.

To exercise any of these rights, please contact us at [Contact Email]. We will respond to your request within 30 days, as required by applicable law.

If you are an end-customer who communicated with a business via WhatsApp, please direct your data rights requests to the business you communicated with, as they are the data controller for your conversation data. We will cooperate with the business to fulfill such requests.

9. Data Deletion Instructions

How to Request Deletion of Your Data

If you wish to have your data deleted from our system, you may do so through any of the following methods:

  1. Email Request: Send an email to [Contact Email] with the subject line "Data Deletion Request". Include the phone number or email address associated with your data so we can locate and remove your records.
  2. Business Contact: Contact the business you communicated with via WhatsApp and request that they delete your conversation data through their administrator dashboard.
  3. Administrator Self-Service: Business administrators can delete conversations, agent accounts, and associated data directly through the platform's management interface.

Upon receiving a valid deletion request, we will:

  • Delete or anonymize all personal data associated with the request within 30 days
  • Remove the data from all active systems and databases
  • Ensure the data is purged from backups within 90 days
  • Confirm the deletion to the requestor via email

Note: Certain data may be retained where required by applicable law, regulation, or legitimate legal claims.

10. International Data Transfers

Our Service operates using cloud infrastructure that may process data in various geographic locations. Where personal data is transferred outside the European Economic Area (EEA), we ensure appropriate safeguards are in place, such as Standard Contractual Clauses (SCCs) approved by the European Commission, or reliance on an adequacy decision.

11. Children's Privacy

Our Service is not directed at individuals under the age of 16. We do not knowingly collect personal data from children. If we become aware that we have inadvertently collected personal data from a child, we will take steps to delete such data promptly.

12. Changes to This Policy

We may update this Privacy Policy from time to time to reflect changes in our practices, technologies, legal requirements, or other factors. We will notify business customers of material changes via email or through the platform. The "Last Updated" date at the top of this policy indicates when it was last revised. Continued use of the Service after such changes constitutes acceptance of the updated policy.

13. Contact Us

If you have any questions, concerns, or requests regarding this Privacy Policy or our data practices, please contact us:

[Company Name]

[Registered Address]

Email: [Contact Email]

Website: [Website URL]

You also have the right to lodge a complaint with your local data protection supervisory authority if you believe that our processing of your personal data violates applicable data protection laws.


מדיניות פרטיות

עדכון אחרון: 15 בפברואר 2026

[שם החברה] ("אנחנו", "שלנו", או "החברה")

[כתובת רשומה]

[כתובת אתר]

1. מבוא

מדיניות פרטיות זו מתארת כיצד [שם החברה] אוספת, משתמשת, מאחסנת ומגנה על מידע אישי בעת השימוש בפלטפורמת מוקד השירות שלנו המבוססת על WhatsApp Cloud API (להלן: "השירות"). השירות מספק לעסקים פתרון תקשורת רב-ערוצי הכולל לוחות מחוונים לנציגים, ניתוח נתונים למנהלים, ניתוב הודעות, כלי סיוע מבוססי בינה מלאכותית, ואוטומציה של צ'אטבוטים — הכל באמצעות WhatsApp Cloud API של Meta Platforms, Inc.

אנו מחויבים להגנה על הפרטיות והאבטחה של כל המידע האישי המעובד דרך הפלטפורמה שלנו. מדיניות זו חלה על כל משתמשי השירות, לרבות לקוחות קצה המתקשרים דרך WhatsApp, נציגים, מנהלים ומנהלי מערכת.

בשימוש בשירות שלנו, אתם מאשרים שקראתם והבנתם מדיניות פרטיות זו. אם אתם לקוח עסקי המשתמש בפלטפורמה שלנו, אתם אחראים לוודא שמשתמשי הקצה שלכם מודעים לאופן עיבוד המידע שלהם.

2. מידע שאנו אוספים

אנו אוספים ומעבדים את קטגוריות המידע האישי הבאות:

2.1 נתוני לקוחות קצה (משתמשי WhatsApp)

  • מספרי טלפון (כפי שסופקו דרך WhatsApp)
  • שמות תצוגה ומידע פרופיל של WhatsApp
  • תוכן הודעות (טקסט, תמונות, מסמכים, אודיו, וידאו)
  • מטא-דאטה של הודעות (חותמות זמן, סטטוס משלוח, אישורי קריאה)
  • היסטוריית שיחות ורישומי אינטראקציה

2.2 נתוני נציגים ומנהלי מערכת

  • שם מלא, כתובת דוא"ל, וייעוד תפקיד
  • פרטי הזדהות (סיסמאות מוצפנות באופן מאובטח)
  • יומני פעילות (זמני התחברות, שיוך שיחות, פעולות שבוצעו)
  • מדדי ביצועים (זמני תגובה, זמני פתרון, נפח שיחות)

2.3 נתוני עסק ודייר (Tenant)

  • שם ומזהה הארגון
  • נתוני תצורת חשבון WhatsApp Business
  • הגדרות תהליכי צ'אטבוט ואוטומציה
  • תבניות ברכה אוטומטית ותוכן בסיס ידע

2.4 נתונים טכניים ואנליטיים

  • נפח שיחות מצטבר ודפוסי תנועה
  • סטטיסטיקות עומק תור וזמני המתנה
  • מדדי ביצועי מערכת
  • סוג דפדפן, כתובת IP ומידע על המכשיר (לגישה לפלטפורמה)

3. כיצד אנו משתמשים במידע שלכם

אנו מעבדים מידע אישי למטרות הבאות:

  • אספקת שירות: לאפשר תקשורת בהודעות בין עסקים ללקוחותיהם דרך WhatsApp, כולל ניתוב הודעות, ניהול תורים ושיוך שיחות.
  • תכונות בסיוע בינה מלאכותית: ליצירת תשובות מוצעות, סיכומי שיחות וניתוח סנטימנט לנציגים באמצעות ספקי שירותי בינה מלאכותית. תוכן הודעות עשוי להיות מעובד על ידי מערכות AI לצורך מתן תכונות אלו.
  • אוטומציית צ'אטבוט: להפעלת תהליכי שיחה אוטומטיים שהוגדרו על ידי מנהלי העסק, כולל הודעות ברוכים הבאים, ניתוב למחלקות ותפריטים אינטראקטיביים.
  • אנליטיקה ודיווח: לספק למנהלים תובנות תפעוליות, כולל מדדי ביצועי נציגים, נפחי שיחות וניתוח זמני תגובה.
  • ניהול חשבון: לאימות משתמשים, ניהול תפקידים והרשאות, ושמירה על אבטחת הפלטפורמה.
  • שיפור השירות: לניטור ביצועי המערכת, זיהוי בעיות ושיפור האמינות והפונקציונליות של הפלטפורמה.
  • ציות חוקי: לציות לחוקים, תקנות והליכים משפטיים החלים.

4. בסיס חוקי לעיבוד

אנו מעבדים מידע אישי על פי הבסיסים החוקיים הבאים בהתאם לתקנת הגנת המידע הכללית (GDPR) וחוקי הגנת המידע החלים:

  • נחיצות חוזית: העיבוד נחוץ לביצוע החוזה שלנו עם לקוחות עסקיים לאספקת השירות.
  • אינטרס לגיטימי: העיבוד נחוץ לאינטרסים הלגיטימיים שלנו בהפעלה, תחזוקה ושיפור השירות, בתנאי שאינטרסים אלו אינם עולים על זכויות נושא המידע.
  • הסכמה: במקרים הנדרשים, אנו מקבלים הסכמה לפעילויות עיבוד ספציפיות. לקוחות קצה מסכימים לעיבוד מידע על ידי יזימת או המשך תקשורת דרך WhatsApp עם עסק המשתמש בפלטפורמה שלנו.
  • חובה חוקית: העיבוד נחוץ לציות לחובות חוקיות החלות עלינו.

5. שיתוף מידע ושירותי צד שלישי

אנו עשויים לשתף מידע אישי עם קטגוריות הצדדים השלישיים הבאות:

  • Meta Platforms, Inc.: תוכן הודעות ומספרי טלפון מועברים דרך WhatsApp Cloud API, המופעל על ידי Meta. השימוש של Meta במידע זה כפוף למדיניות הפרטיות שלה ולתנאי השירות של WhatsApp Business.
  • ספקי תשתית ענן: אנו משתמשים בשירותי אירוח ענן מוכרים לאחסון ועיבוד מידע. כל המידע מאוחסן במרכזי נתונים מאובטחים ומנוהלים באופן מקצועי.
  • ספקי שירותי בינה מלאכותית: תוכן הודעות עשוי להיות מעובד על ידי ספקי שירותי AI צד שלישי ליצירת הצעות, סיכומים ותובנות אנליטיות לנציגים. אנו בוחרים ספקים השומרים על תקני הגנת מידע מתאימים.
  • לקוחות עסקיים (דיירים): כפלטפורמה רב-דיירית, ללקוח העסקי המפעיל את מספר ה-WhatsApp יש גישה לנתוני שיחות, מדדי ביצועי נציגים ואנליטיקה עבור הדייר שלו.

אנו לא מוכרים מידע אישי לצדדים שלישיים. אנו לא משתפים מידע בין דיירים. המידע של כל לקוח עסקי מבודד באופן לוגי מלקוחות אחרים בפלטפורמה שלנו.

6. שמירת מידע

אנו שומרים מידע אישי בהתאם לעקרונות הבאים:

  • נתוני שיחות: תוכן הודעות ורישומי שיחות נשמרים למשך תקופת המנוי של הלקוח העסקי, בתוספת תקופה סבירה לאחר מכן (לא יותר מ-90 יום) לאפשר המשכיות שירות ושחזור חשבון.
  • נתוני נציגים ומנהלי מערכת: נתוני חשבון נשמרים למשך תקופת החשבון הפעיל. עם מחיקת החשבון, מידע אישי מוסר תוך 30 יום, למעט במקרים בהם נדרשת שמירה לצרכים משפטיים או ביקורת.
  • נתוני אנליטיקה: נתוני אנליטיקה מצטברים ואנונימיים עשויים להישמר עד 24 חודשים לצרכי שיפור השירות.
  • גיבויים: גיבויים מוצפנים עשויים לשמור מידע עד 30 יום מעבר לתאריך המחיקה הראשי לצרכי התאוששות מאסון.

לקוחות עסקיים רשאים לבקש מחיקה מוקדמת של המידע שלהם על ידי פנייה אלינו בכתובת [דוא"ל ליצירת קשר].

7. אבטחת מידע

אנו מיישמים אמצעים טכניים וארגוניים מתאימים להגנה על מידע אישי, כולל:

  • הצפנת מידע בזמן העברה באמצעות פרוטוקולי TLS/SSL
  • הצפנה מאובטחת של פרטי הזדהות (bcrypt)
  • בקרות גישה מבוססות תפקיד עם עיקרון ההרשאה המינימלית
  • בידוד מידע רב-דיירי ברמת היישום ובסיס הנתונים
  • הערכות אבטחה סדירות וניטור פגיעויות
  • הגבלת קצב ומנגנוני מניעת שימוש לרעה
  • אימות חתימת Webhook עבור תקשורת WhatsApp API
  • תשתית מאובטחת שנפרסת בסביבות ענן מנוהלות באופן מקצועי

8. הזכויות שלכם

על פי חוקי הגנת המידע החלים, לרבות ה-GDPR, עומדות לכם הזכויות הבאות:

  • זכות גישה: תוכלו לבקש עותק של המידע האישי שאנו מחזיקים עליכם.
  • זכות תיקון: תוכלו לבקש שנתקן מידע אישי שגוי או חסר.
  • זכות מחיקה: תוכלו לבקש את מחיקת המידע האישי שלכם, בכפוף לחובות שמירה חוקיות.
  • זכות הגבלת עיבוד: תוכלו לבקש שנגביל את עיבוד המידע האישי שלכם בנסיבות מסוימות.
  • זכות ניידות מידע: תוכלו לבקש לקבל את המידע האישי שלכם בפורמט מובנה, נפוץ וקריא-מכונה.
  • זכות התנגדות: תוכלו להתנגד לעיבוד המידע האישי שלכם כאשר אנו מסתמכים על אינטרסים לגיטימיים.
  • זכות חזרה מהסכמה: כאשר העיבוד מבוסס על הסכמה, תוכלו לחזור בכם מההסכמה בכל עת.

למימוש כל אחת מזכויות אלו, אנא פנו אלינו בכתובת [דוא"ל ליצירת קשר]. נענה לבקשתכם תוך 30 יום, כנדרש בחוק החל.

אם אתם לקוח קצה שתקשר עם עסק דרך WhatsApp, אנא הפנו את בקשות זכויות המידע שלכם לעסק שאיתו תקשרתם, שכן הוא בעל השליטה במידע השיחות שלכם. נשתף פעולה עם העסק למילוי בקשות כאלה.

9. הוראות מחיקת מידע

כיצד לבקש מחיקת המידע שלכם

אם ברצונכם שהמידע שלכם יימחק מהמערכת שלנו, תוכלו לעשות זאת באמצעות אחת מהדרכים הבאות:

  1. בקשה בדוא"ל: שלחו דוא"ל לכתובת [דוא"ל ליצירת קשר] עם נושא "בקשת מחיקת מידע". כללו את מספר הטלפון או כתובת הדוא"ל המשויכים למידע שלכם כדי שנוכל לאתר ולהסיר את הרשומות שלכם.
  2. פנייה לעסק: צרו קשר עם העסק שאיתו תקשרתם דרך WhatsApp ובקשו שימחק את נתוני השיחה שלכם דרך לוח המחוונים של מנהל המערכת.
  3. שירות עצמי למנהלים: מנהלי מערכת עסקיים יכולים למחוק שיחות, חשבונות נציגים ומידע משויך ישירות דרך ממשק הניהול של הפלטפורמה.

עם קבלת בקשת מחיקה תקפה, אנו:

  • נמחק או ננטרל את כל המידע האישי הקשור לבקשה תוך 30 יום
  • נסיר את המידע מכל המערכות ובסיסי הנתונים הפעילים
  • נוודא שהמידע נמחק מגיבויים תוך 90 יום
  • נאשר את המחיקה למבקש באמצעות דוא"ל

הערה: מידע מסוים עשוי להישמר כאשר הדבר נדרש על פי חוק, תקנה או תביעות משפטיות לגיטימיות.

10. העברות מידע בינלאומיות

השירות שלנו פועל באמצעות תשתית ענן שעשויה לעבד מידע במיקומים גיאוגרפיים שונים. כאשר מידע אישי מועבר מחוץ לאזור הכלכלי האירופי (EEA), אנו מוודאים שקיימים אמצעי הגנה מתאימים, כגון סעיפים חוזיים סטנדרטיים (SCCs) שאושרו על ידי הנציבות האירופית, או הסתמכות על החלטת הלימה.

11. פרטיות ילדים

השירות שלנו אינו מיועד לאנשים מתחת לגיל 16. איננו אוספים ביודעין מידע אישי מילדים. אם נגלה שאספנו בשוגג מידע אישי מילד, ננקוט צעדים למחיקת מידע זה באופן מידי.

12. שינויים במדיניות זו

אנו עשויים לעדכן מדיניות פרטיות זו מעת לעת כדי לשקף שינויים בפרקטיקות שלנו, בטכנולוגיות, בדרישות חוקיות או בגורמים אחרים. נודיע ללקוחות עסקיים על שינויים מהותיים באמצעות דוא"ל או דרך הפלטפורמה. התאריך "עדכון אחרון" בראש מדיניות זו מציין מתי עודכנה לאחרונה. המשך השימוש בשירות לאחר שינויים אלו מהווה קבלת המדיניות המעודכנת.

13. צרו קשר

אם יש לכם שאלות, חששות או בקשות בנוגע למדיניות פרטיות זו או לנוהלי המידע שלנו, אנא פנו אלינו:

[שם החברה]

[כתובת רשומה]

דוא"ל: [דוא"ל ליצירת קשר]

אתר: [כתובת אתר]

כמו כן, עומדת לכם הזכות להגיש תלונה לרשות הפיקוח להגנת מידע המקומית שלכם אם אתם סבורים שעיבוד המידע האישי שלכם מפר את חוקי הגנת המידע החלים.