Политика за поверителност
Какви лични данни обработваме, когато използвате OmniMessage, защо го правим и какви възможности за избор и права имате.
OmniMessage е продукт на GridStudio.
Последна актуализация: 5 октомври 2026 г.
1.Кои сме ние и какво обхваща тази политика
OmniMessage е шлюз за съобщения, предлаган под марката GridStudio и предоставян от дружеството от групата GridStudio, посочено във вашата фактура (ние, нас). Тази политика обяснява как боравим с личните данни във връзка с уебсайта, конзолата и API на OmniMessage.
Ние действаме в две различни качества и разликата е от значение за вашите права:
- Като администратор ние определяме как и защо се използват личните данни, когато осъществяваме собствената си дейност: данните на лицата, които посещават уебсайта, създават акаунт, са членове на акаунт, плащат ни или ни пишат. Това е описано в раздели 2 – 9.
- Като обработващ лични данни ние боравим със съобщенията, които нашите клиенти изпращат и получават, и с идентификаторите на лицата, на които те пишат, единствено по нареждане на клиента. Администратор на тези данни е клиентът. Това е описано в раздел 4.
2.Данни, които събираме като администратор
- Данни за акаунта: вашето име, имейл адрес, парола (съхранявана само като хеш), името на вашето работно пространство и компания, вашата държава, вашата роля в акаунта и езикът на интерфейса ви.
- Данни за вход от Google, Apple или Facebook – само ако изберете да влизате чрез някой от тях: идентификаторът, който този доставчик ви присвоява за нашата услуга, вашето име, вашият имейл адрес и дали доставчикът го е потвърдил. Apple може да ни предостави частен препращащ адрес вместо вашия собствен. Не получаваме паролата ви при този доставчик, вашите контакти или каквото и да било, което публикувате, и не съхраняваме токените за достъп на доставчика.
- Данни за таксуването: вашият имейл адрес за таксуване, историята на плащанията ви, номерата на фактури и разписките, както и идентификаторите, които нашият обработчик на плащания ни предоставя за вашия клиентски запис и плащанията ви. Данните за картата се въвеждат на страниците на обработчика на плащания; ние не получаваме и не съхраняваме пълни номера на карти.
- Данни за използването и сигурността: IP адресът и типът на браузъра на вашите сесии, часовете на влизане, моментът, в който API ключ е използван за последно, записи за неуспешни опити за вход и журнал за одит на действията, които членовете извършват в акаунта.
- Технически данни: бисквитките и сходните хранилища, описани в Политиката за бисквитките, както и информацията, която браузърът изпраща с всяка заявка.
- Кореспонденция: това, което ни изпращате, когато търсите поддръжка или търговска информация.
Получаваме тези данни от вас, от другите членове на вашия акаунт, например когато някой от тях ви покани, и от нашия обработчик на плащания.
3.Как ги използваме и на какво основание
- За предоставяне на услугата: създаване и защита на вашия акаунт, удостоверяване на заявки, обработване на плащания, показване на баланси и потребление, изпращане на служебни имейли като връзки за потвърждаване, известия за нисък баланс и разписки, както и оказване на поддръжка. Основанието е нашият договор с вас или с организацията, към която принадлежите.
- За поддържане на сигурността и работата на услугата: предотвратяване на измами и злоупотреби, прилагане на ограниченията на честотата на заявките, разследване на инциденти, водене на одитни записи и подобряване на надеждността. Основанието е нашият легитимен интерес да поддържаме сигурна услуга.
- За изпълнение на законови задължения: водене на счетоводна и данъчна документация и отговор на законосъобразни искания от органи на властта.
Не продаваме лични данни, не ги използваме за реклама и не вземаме по отношение на вас решения с автоматизирани средства, които пораждат правни последствия или ви засягат по сходен начин в значителна степен.
Уебсайтът и конзолата не използват аналитични или рекламни тракери.
4.Данни, които обработваме за нашите клиенти
Когато клиент изпраща или получава съобщения чрез OmniMessage, ние обработваме от името на клиента: съдържанието на съобщенията, включително всяка медия, към която те препращат; идентификаторите на податели и получатели, като телефонни номера, идентификатори на чатове и потребителски идентификатори в платформи; статусите на доставка и прочитане; референциите и метаданните, които клиентът прикачва; както и уебхук събитията, които пренасят тази информация до клиента.
Използваме тези данни единствено за да доставяме и получаваме съобщенията, да отчитаме техния статус, да таксуваме клиента, да поддържаме сигурността на услугата и да спазваме закона. Условията са уредени в Споразумението за обработване на данни.
Идентификационните данни, токените за достъп и кодовете за упълномощаване, които клиентът използва, за да свърже канал, се препращат към нашата платформа за доставка и не се съхраняват, нито се записват в дневници от шлюза.
Ако сте получили съобщение от предприятие, което използва OmniMessage, и искате да узнаете как се използват вашите данни, да спрете да получавате съобщения или да упражните правата си, моля, свържете се с това предприятие. Ако се свържете с нас, ние препращаме вашето искане на съответния клиент, когато можем да го установим.
5.С кого споделяме данни
Споделяме лични данни само със следните категории получатели и само доколкото всеки от тях има нужда от тях:
- Обработване на плащания: Stripe, който обработва плащанията с карта и издава разписки.
- Хостинг и инфраструктура: доставчиците, които хостват нашите сървъри, бази данни и резервни копия.
- Доставка на имейли: доставчикът, който изпраща нашите служебни имейли.
- Доставчици на вход: Google, Apple или Meta (Facebook) – само ако изберете да влизате чрез някой от тях. Доставчикът научава, че сте влезли в OmniMessage, и кога, и действа съгласно собствените си условия и политика за поверителност.
- Мрежи за съобщения: доставчиците на канали, които клиентът свързва, като Meta за WhatsApp, Messenger и Instagram, Telegram, TikTok, Twilio и други доставчици на SMS и оператори. Те получават съобщенията, които клиентът изпраща, и действат съгласно собствените си условия и политики за поверителност.
- Дружества от групата GridStudio, които управляват платформата за доставка и подпомагат услугата.
- Консултанти и органи на властта: професионални консултанти, както и съдилища, регулаторни или правоприлагащи органи, когато законът го изисква или когато това е необходимо за установяването или защитата на правни претенции.
Ако дейността бъде преобразувана или прехвърлена, личните данни могат да преминат към правоприемника, който остава обвързан от тази политика.
6.Международно предаване на данни
Обменът на съобщения е международен по своята същност и някои от изброените по-горе получатели се намират извън държавата, в която живеете. Когато законът ограничава предаването на лични данни на друга държава, ние разчитаме на признат от него механизъм, като решение относно адекватното ниво на защита или стандартни договорни клаузи, одобрени от компетентния орган, заедно с допълнителни гаранции, когато те са необходими. Можете да поискате подробности от нас на support@omnimessage.co.
7.Колко дълго съхраняваме данните
Съхраняваме личните данни толкова дълго, колкото е необходимо за описаните по-горе цели, след което ги изтриваме или анонимизираме:
- Данните за акаунта се съхраняват, докато акаунтът е открит, а след това – толкова дълго, колкото е необходимо за надлежното закриване на акаунта и за разглеждането на претенции.
- Връзката между вашия акаунт и вход чрез Google, Apple или Facebook се съхранява, докато не я премахнете в настройките, докато не поискате от доставчика да я прекрати (тогава Apple и Facebook ни уведомяват да я премахнем) или докато акаунтът не бъде закрит.
- Документите за таксуването и счетоводните документи се съхраняват за срока, изискван от данъчното и счетоводното законодателство.
- Записите за съобщения и историята на доставките, които обработваме за клиенти, се съхраняват, докато акаунтът на клиента е открит, за да работят дневникът на съобщенията и отчетите за потреблението, освен ако клиентът не поиска по-ранно изтриване.
- Записите за сигурността и одитните записи се съхраняват толкова дълго, колкото е необходимо за разследване на инциденти и за да се покаже как е бил използван акаунтът.
- Сесията за вход приключва, когато излезете, и изтича след 30 дни без използване. Ключовете за идемпотентност, изпратени със заявки към API, се съхраняват 24 часа.
8.Как защитаваме данните
Мерките, които прилагаме, включват:
- криптиране на данните при пренос с TLS;
- съхраняване на паролите само като хешове със сол чрез Argon2id, а на токените за сесии и API ключовете – само като хешове;
- криптиране в покой с AES-256-GCM на тайни като тайните за подписване на уебхукове и ключовете, които свързват акаунта с платформата за доставка;
- предаване на идентификационните данни и токените за каналите към платформата за доставка, без да се съхраняват или записват в дневници от шлюза;
- достъп в рамките на акаунта въз основа на роли, API ключове, ограничени по обхват и по IP адрес, ограничения на честотата на заявките и временно заключване след многократни неуспешни опити за вход;
- журнал за одит на административните действия и на действията, свързани с таксуването;
- подписани уебхукове и проверки, които не допускат адресите на уебхукове да сочат към частни мрежи.
Никоя система не е напълно сигурна. Ако нарушение на сигурността на личните данни ви засегне, ние уведомяваме вас и компетентните органи, както изисква законът.
9.Вашите права
В зависимост от това къде живеете, законодателството за защита на данните ви дава права по отношение на личните данни, които държим като администратор. Съгласно Общия регламент относно защитата на данните на ЕС и на Обединеното кралство, турския Закон за защита на личните данни (KVKK), Закона за защита на личните данни на ОАЕ и сходни закони те по правило включват правото:
- да узнаете дали обработваме вашите лични данни и да получите копие от тях;
- да поискате коригиране на неточни или непълни данни;
- да поискате изтриване на данни, когато вече няма причина да ги съхраняваме;
- да ограничите обработването или да възразите срещу него, по-специално срещу обработване, основано на нашите легитимни интереси;
- да получите данните, които сте ни предоставили, в преносим формат или да поискате изпращането им на друг доставчик;
- да подадете жалба до органа за защита на данните в държавата, в която живеете или работите.
За да упражните право, пишете на support@omnimessage.co. Възможно е да се наложи да потвърдим самоличността ви, преди да предприемем действия. Членовете на акаунт могат сами да коригират повечето данни за акаунта в конзолата.
Когато обработваме вашите данни от името на клиент, моля, отправете искането си към този клиент, както е обяснено в раздел 4.
10.Деца
Услугата е предназначена за предприятия. Тя не е насочена към деца и ние не събираме съзнателно като администратор лични данни от лица под 18 години.
11.Промени в тази политика
Актуализираме тази политика, когато практиките ни се променят. Датата в горната част показва последната версия, а когато промяната е съществена, уведомяваме собствениците на акаунти по имейл.
12.Контакт
Администратор е дружеството от групата GridStudio, посочено във вашата фактура. За въпроси и искания, свързани с поверителността, пишете на support@omnimessage.co.
Пощенският ни адрес е посочен във вашите фактури и се предоставя при поискване.
Въпроси относно този документ: support@omnimessage.co