Privatlivspolitik
Hvilke personoplysninger vi behandler, når du bruger OmniMessage, hvorfor vi gør det, og hvilke valgmuligheder og rettigheder du har.
OmniMessage er et produkt fra GridStudio.
Senest opdateret: 5. oktober 2026
1.Hvem vi er, og hvad denne politik dækker
OmniMessage er en beskedgateway, der udbydes under varemærket GridStudio og leveres af det selskab i GridStudio-koncernen, der er anført på din faktura (vi, os). Denne politik forklarer, hvordan vi håndterer personoplysninger i forbindelse med OmniMessages website, konsol og API.
Vi optræder i to forskellige roller, og forskellen har betydning for dine rettigheder:
- Som dataansvarlig afgør vi, hvordan og hvorfor personoplysninger bruges, når vi driver vores egen virksomhed: oplysninger om personer, der besøger websitet, opretter en konto, er medlemmer af en konto, betaler os eller skriver til os. Dette er beskrevet i afsnit 2 til 9.
- Som databehandler håndterer vi de beskeder, vores kunder sender og modtager, og identifikatorerne for de personer, de udveksler beskeder med, udelukkende efter kundens instruks. Kunden er dataansvarlig for disse oplysninger. Dette er beskrevet i afsnit 4.
2.Oplysninger, vi indsamler som dataansvarlig
- Kontooplysninger: dit navn, din e-mailadresse, din adgangskode (kun gemt som en hashværdi), navnet på dit arbejdsområde og din virksomhed, dit land, din rolle på kontoen og dit sprog i brugerfladen.
- Loginoplysninger fra Google, Apple eller Facebook, kun hvis du vælger at logge ind med en af dem: den identifikator, udbyderen tildeler dig til vores tjeneste, dit navn, din e-mailadresse og om udbyderen har bekræftet den. Apple kan give os en privat videresendelsesadresse i stedet for din egen. Vi modtager ikke din adgangskode hos udbyderen, dine kontakter eller noget, du slår op, og vi opbevarer ikke udbyderens adgangstokens.
- Faktureringsoplysninger: din e-mailadresse til fakturering, din betalingshistorik, fakturanumre og kvitteringer samt de identifikatorer, vores betalingsudbyder giver os for din kundepost og dine betalinger. Kortoplysninger indtastes på betalingsudbyderens sider; vi modtager og gemmer ikke fulde kortnumre.
- Brugs- og sikkerhedsdata: IP-adresse og browsertype for dine sessioner, logintidspunkter, tidspunktet for, hvornår en API-nøgle sidst blev brugt, registreringer af mislykkede loginforsøg og en revisionslog over de handlinger, medlemmer foretager på kontoen.
- Tekniske data: de cookies og det tilsvarende lager, der er beskrevet i Cookiepolitikken, og de oplysninger, en browser sender med hver anmodning.
- Korrespondance: det, du sender os, når du beder om support eller salgsoplysninger.
Vi modtager disse oplysninger fra dig, fra de øvrige medlemmer af din konto, for eksempel når et af dem inviterer dig, og fra vores betalingsudbyder.
3.Hvordan vi bruger oplysningerne og på hvilket grundlag
- For at levere tjenesten: oprettelse og sikring af din konto, autentificering af anmodninger, behandling af betalinger, visning af saldi og forbrug, afsendelse af servicemails såsom bekræftelseslinks, advarsler om lav saldo og kvitteringer samt support. Grundlaget er vores kontrakt med dig eller med den organisation, du tilhører.
- For at holde tjenesten sikker og velfungerende: forebyggelse af svindel og misbrug, håndhævelse af hastighedsgrænser, undersøgelse af hændelser, føring af revisionsspor og forbedring af driftssikkerheden. Grundlaget er vores legitime interesse i at drive en sikker tjeneste.
- For at opfylde retlige forpligtelser: opbevaring af regnskabs- og skattemateriale og besvarelse af lovlige anmodninger fra myndigheder.
Vi sælger ikke personoplysninger, vi bruger dem ikke til reklame, og vi træffer ikke automatiske afgørelser om dig, som har retsvirkning eller på tilsvarende vis betydeligt påvirker dig.
Websitet og konsollen bruger ingen sporingsværktøjer til analyse eller reklame.
4.Oplysninger, vi behandler for vores kunder
Når en kunde sender eller modtager beskeder via OmniMessage, behandler vi på kundens vegne: beskedernes indhold, herunder de medier, de henviser til; identifikatorer for afsendere og modtagere såsom telefonnumre, chat-id’er og bruger-id’er på platformene; leverings- og læsestatusser; de referencer og metadata, kunden vedhæfter; samt de webhook-hændelser, der bringer disse oplysninger til kunden.
Vi bruger kun disse oplysninger til at levere og modtage beskederne, rapportere deres status, fakturere kunden, holde tjenesten sikker og overholde lovgivningen. Vilkårene fremgår af Databehandleraftalen.
De legitimationsoplysninger, adgangstokens og godkendelseskoder, en kunde bruger til at tilslutte en kanal, sendes videre til vores leveringsplatform og bliver hverken gemt eller logget af gatewayen.
Hvis du har modtaget en besked fra en virksomhed, der bruger OmniMessage, og vil vide, hvordan dine oplysninger bruges, vil holde op med at modtage beskeder eller vil udøve dine rettigheder, bedes du kontakte den pågældende virksomhed. Hvis du kontakter os, sender vi din anmodning videre til den berørte kunde, når vi kan identificere den.
5.Hvem vi deler oplysninger med
Vi deler kun personoplysninger med følgende kategorier af modtagere og kun i det omfang, den enkelte har brug for dem:
- Betalingsbehandling: Stripe, som behandler kortbetalinger og udsteder kvitteringer.
- Hosting og infrastruktur: de udbydere, der hoster vores servere, databaser og sikkerhedskopier.
- E-mailudsendelse: den udbyder, der sender vores servicemails.
- Loginudbydere: Google, Apple eller Meta (Facebook), kun hvis du vælger at logge ind med en af dem. Udbyderen får at vide, at og hvornår du har logget ind på OmniMessage, og handler i henhold til sine egne vilkår og sin egen privatlivspolitik.
- Beskednetværk: de kanaludbydere, en kunde tilslutter, såsom Meta for WhatsApp, Messenger og Instagram samt Telegram, TikTok, Twilio og andre SMS-udbydere og operatører. De modtager de beskeder, kunden sender, og handler i henhold til deres egne vilkår og privatlivspolitikker.
- Selskaber i GridStudio-koncernen, der driver leveringsplatformen og understøtter tjenesten.
- Rådgivere og myndigheder: professionelle rådgivere samt domstole, tilsynsmyndigheder eller retshåndhævende myndigheder, når lovgivningen kræver det, eller når det er nødvendigt for at fastlægge eller forsvare retskrav.
Hvis virksomheden omstruktureres eller overdrages, kan personoplysninger overgå til efterfølgeren, som fortsat er bundet af denne politik.
6.Internationale overførsler
Beskedudveksling er international af natur, og nogle af de ovennævnte modtagere befinder sig uden for det land, hvor du bor. Når lovgivningen begrænser overførsler af personoplysninger til et andet land, benytter vi en mekanisme, som lovgivningen anerkender, såsom en afgørelse om tilstrækkeligheden af beskyttelsesniveauet eller standardkontraktbestemmelser godkendt af den kompetente myndighed, sammen med supplerende garantier, hvor de er nødvendige. Du kan bede os om nærmere oplysninger på support@omnimessage.co.
7.Hvor længe vi opbevarer oplysninger
Vi opbevarer personoplysninger, så længe det er nødvendigt til de formål, der er beskrevet ovenfor, og sletter eller anonymiserer dem derefter:
- Kontooplysninger opbevares, så længe kontoen er åben, og derefter så længe det er nødvendigt for at lukke kontoen korrekt og håndtere krav.
- Tilknytningen mellem din konto og et login via Google, Apple eller Facebook opbevares, indtil du fjerner den i indstillingerne, indtil du beder udbyderen om at ophæve den (Apple og Facebook beder os så om at fjerne den), eller indtil kontoen lukkes.
- Fakturerings- og regnskabsmateriale opbevares i den periode, skatte- og regnskabslovgivningen kræver.
- Beskedregistreringer og leveringshistorik, som vi behandler for kunder, opbevares, så længe kundens konto er åben, så beskedloggen og forbrugsrapporterne fungerer, medmindre kunden beder om tidligere sletning.
- Sikkerheds- og revisionsregistreringer opbevares, så længe det er nødvendigt for at undersøge hændelser og dokumentere, hvordan kontoen er blevet brugt.
- En loginsession slutter, når du logger ud, og udløber efter 30 dage uden brug. Idempotensnøgler, der sendes med API-anmodninger, opbevares i 24 timer.
8.Hvordan vi beskytter oplysninger
De foranstaltninger, vi anvender, omfatter:
- kryptering af data under overførsel med TLS;
- adgangskoder gemt udelukkende som saltede hashværdier med Argon2id og sessionstokens og API-nøgler gemt udelukkende som hashværdier;
- kryptering i hvile med AES-256-GCM af hemmeligheder såsom webhook-signeringshemmeligheder og de nøgler, der knytter en konto til leveringsplatformen;
- kanalernes legitimationsoplysninger og tokens, som sendes videre til leveringsplatformen uden at blive gemt eller logget af gatewayen;
- rollebaseret adgang inden for en konto, API-nøgler begrænset af rettigheder og af IP-adresse, hastighedsgrænser og midlertidig spærring efter gentagne mislykkede loginforsøg;
- en revisionslog over administrative handlinger og over handlinger med betydning for faktureringen;
- signerede webhooks og kontroller, der forhindrer webhook-adresser i at pege på private netværk.
Intet system er fuldstændig sikkert. Hvis et brud på persondatasikkerheden berører dig, underretter vi dig og de kompetente myndigheder, som lovgivningen kræver.
9.Dine rettigheder
Afhængigt af hvor du bor, giver databeskyttelseslovgivningen dig rettigheder over de personoplysninger, vi opbevarer som dataansvarlig. Efter EU’s og Storbritanniens generelle forordning om databeskyttelse, den tyrkiske lov om beskyttelse af personoplysninger (KVKK), De Forenede Arabiske Emiraters lov om beskyttelse af personoplysninger og tilsvarende love omfatter de generelt retten til at:
- få at vide, om vi behandler dine personoplysninger, og få en kopi af dem;
- få urigtige eller ufuldstændige oplysninger berigtiget;
- få oplysninger slettet, når vi ikke længere har grund til at opbevare dem;
- få behandlingen begrænset eller gøre indsigelse mod den, navnlig behandling, der bygger på vores legitime interesser;
- modtage de oplysninger, du har givet os, i et flytbart format eller få dem sendt til en anden udbyder;
- indgive en klage til databeskyttelsesmyndigheden i det land, hvor du bor eller arbejder.
Hvis du vil udøve en rettighed, skal du skrive til support@omnimessage.co. Vi kan have behov for at bekræfte din identitet, før vi handler. Medlemmer af en konto kan selv rette de fleste kontooplysninger i konsollen.
Når vi behandler dine oplysninger på vegne af en kunde, bedes du rette din anmodning til den pågældende kunde som forklaret i afsnit 4.
10.Børn
Tjenesten er beregnet til virksomheder. Den er ikke rettet mod børn, og vi indsamler ikke som dataansvarlig bevidst personoplysninger fra personer under 18 år.
11.Ændringer af denne politik
Vi opdaterer denne politik, når vores praksis ændrer sig. Datoen øverst viser den seneste version, og vi giver kontoejerne besked pr. e-mail, når en ændring er væsentlig.
12.Kontakt
Den dataansvarlige er det selskab i GridStudio-koncernen, der er anført på din faktura. Spørgsmål og anmodninger om privatlivsbeskyttelse kan sendes til support@omnimessage.co.
Vores postadresse fremgår af dine fakturaer og oplyses på anmodning.
Spørgsmål til dette dokument: support@omnimessage.co