Πολιτική Απορρήτου
Ποια δεδομένα προσωπικού χαρακτήρα χειριζόμαστε όταν χρησιμοποιείτε το OmniMessage, για ποιον λόγο, και ποιες επιλογές και δικαιώματα έχετε.
Το OmniMessage είναι προϊόν της GridStudio.
Τελευταία ενημέρωση: 5 Οκτωβρίου 2026
1.Ποιοι είμαστε και τι καλύπτει η παρούσα πολιτική
Το OmniMessage είναι πύλη μηνυμάτων που προσφέρεται υπό το εμπορικό σήμα GridStudio και παρέχεται από την εταιρεία του ομίλου GridStudio που αναγράφεται στο τιμολόγιό σας (εμείς, εμάς). Η παρούσα πολιτική εξηγεί πώς χειριζόμαστε τα δεδομένα προσωπικού χαρακτήρα σε σχέση με τον ιστότοπο, την κονσόλα και το API του OmniMessage.
Ενεργούμε υπό δύο διαφορετικές ιδιότητες και η διαφορά έχει σημασία για τα δικαιώματά σας:
- Ως υπεύθυνος επεξεργασίας, αποφασίζουμε πώς και γιατί χρησιμοποιούνται τα δεδομένα προσωπικού χαρακτήρα όταν ασκούμε τη δική μας επιχειρηματική δραστηριότητα: τα δεδομένα των προσώπων που επισκέπτονται τον ιστότοπο, δημιουργούν λογαριασμό, είναι μέλη λογαριασμού, μας πληρώνουν ή μας γράφουν. Αυτό περιγράφεται στις ενότητες 2 έως 9.
- Ως εκτελών την επεξεργασία, χειριζόμαστε τα μηνύματα που αποστέλλουν και λαμβάνουν οι πελάτες μας, καθώς και τα αναγνωριστικά των προσώπων με τα οποία ανταλλάσσουν μηνύματα, μόνο βάσει των εντολών του πελάτη. Υπεύθυνος επεξεργασίας των δεδομένων αυτών είναι ο πελάτης. Αυτό περιγράφεται στην ενότητα 4.
2.Δεδομένα που συλλέγουμε ως υπεύθυνος επεξεργασίας
- Δεδομένα λογαριασμού: το ονοματεπώνυμό σας, η διεύθυνση email σας, ο κωδικός πρόσβασής σας (αποθηκεύεται μόνο ως τιμή κατακερματισμού), το όνομα του χώρου εργασίας και της εταιρείας σας, η χώρα σας, ο ρόλος σας στον λογαριασμό και η γλώσσα του περιβάλλοντος εργασίας σας.
- Δεδομένα εισόδου από Google, Apple ή Facebook, μόνο εφόσον επιλέξετε να συνδεθείτε μέσω ενός από αυτούς: το αναγνωριστικό που σας αποδίδει ο εν λόγω πάροχος για την υπηρεσία μας, το όνομά σας, τη διεύθυνση email σας και το αν ο πάροχος την έχει επαληθεύσει. Η Apple ενδέχεται να μας παράσχει μια ιδιωτική διεύθυνση αναμετάδοσης αντί της δικής σας. Δεν λαμβάνουμε τον κωδικό πρόσβασής σας στον εν λόγω πάροχο, τις επαφές σας ή οτιδήποτε δημοσιεύετε, και δεν διατηρούμε τα διακριτικά πρόσβασης (access tokens) του παρόχου.
- Δεδομένα χρέωσης: η διεύθυνση email χρεώσεών σας, το ιστορικό πληρωμών σας, οι αριθμοί τιμολογίων και οι αποδείξεις, καθώς και τα αναγνωριστικά που μας παρέχει ο πάροχος υπηρεσιών πληρωμών μας για την καρτέλα πελάτη και τις πληρωμές σας. Τα στοιχεία της κάρτας εισάγονται στις σελίδες του παρόχου υπηρεσιών πληρωμών· δεν λαμβάνουμε ούτε αποθηκεύουμε πλήρεις αριθμούς καρτών.
- Δεδομένα χρήσης και ασφάλειας: η διεύθυνση IP και ο τύπος του προγράμματος περιήγησης των συνεδριών σας, οι χρόνοι εισόδου, ο χρόνος τελευταίας χρήσης ενός κλειδιού API, οι καταγραφές αποτυχημένων προσπαθειών εισόδου και ένα αρχείο ελέγχου των ενεργειών που πραγματοποιούν τα μέλη στον λογαριασμό.
- Τεχνικά δεδομένα: τα cookies και οι παρόμοιοι χώροι αποθήκευσης που περιγράφονται στην Πολιτική Cookies, καθώς και οι πληροφορίες που αποστέλλει ένα πρόγραμμα περιήγησης με κάθε αίτημα.
- Αλληλογραφία: όσα μας αποστέλλετε όταν ζητάτε υποστήριξη ή πληροφορίες από το τμήμα πωλήσεων.
Λαμβάνουμε τα δεδομένα αυτά από εσάς, από τα άλλα μέλη του λογαριασμού σας, για παράδειγμα όταν κάποιο από αυτά σας προσκαλεί, και από τον πάροχο υπηρεσιών πληρωμών μας.
3.Πώς τα χρησιμοποιούμε και σε ποια βάση
- Για την παροχή της υπηρεσίας: δημιουργία και προστασία του λογαριασμού σας, έλεγχος ταυτότητας των αιτημάτων, διεκπεραίωση πληρωμών, εμφάνιση υπολοίπων και χρήσης, αποστολή μηνυμάτων email της υπηρεσίας, όπως συνδέσμων επαλήθευσης, ειδοποιήσεων χαμηλού υπολοίπου και αποδείξεων, και παροχή υποστήριξης. Η βάση είναι η σύμβασή μας με εσάς ή με τον οργανισμό στον οποίο ανήκετε.
- Για τη διατήρηση της ασφάλειας και της λειτουργίας της υπηρεσίας: πρόληψη της απάτης και της κατάχρησης, επιβολή των ορίων ρυθμού, διερεύνηση περιστατικών, τήρηση αρχείων ελέγχου και βελτίωση της αξιοπιστίας. Η βάση είναι το έννομο συμφέρον μας να λειτουργούμε μια ασφαλή υπηρεσία.
- Για την εκπλήρωση νομικών υποχρεώσεων: τήρηση λογιστικών και φορολογικών αρχείων και απάντηση σε νόμιμα αιτήματα αρχών.
Δεν πωλούμε δεδομένα προσωπικού χαρακτήρα, δεν τα χρησιμοποιούμε για διαφήμιση και δεν λαμβάνουμε με αυτοματοποιημένα μέσα αποφάσεις για εσάς που παράγουν έννομα αποτελέσματα ή σας επηρεάζουν σημαντικά με παρόμοιο τρόπο.
Ο ιστότοπος και η κονσόλα δεν χρησιμοποιούν μηχανισμούς παρακολούθησης για ανάλυση ή διαφήμιση.
4.Δεδομένα που επεξεργαζόμαστε για τους πελάτες μας
Όταν ένας πελάτης αποστέλλει ή λαμβάνει μηνύματα μέσω του OmniMessage, επεξεργαζόμαστε για λογαριασμό του πελάτη: το περιεχόμενο των μηνυμάτων, συμπεριλαμβανομένων των πολυμέσων στα οποία παραπέμπουν· τα αναγνωριστικά των αποστολέων και των παραληπτών, όπως αριθμούς τηλεφώνου, αναγνωριστικά συνομιλίας και αναγνωριστικά χρήστη στις πλατφόρμες· τις καταστάσεις παράδοσης και ανάγνωσης· τις αναφορές και τα μεταδεδομένα που επισυνάπτει ο πελάτης· και τα συμβάντα webhook που μεταφέρουν τις πληροφορίες αυτές στον πελάτη.
Χρησιμοποιούμε τα δεδομένα αυτά μόνο για την παράδοση και τη λήψη των μηνυμάτων, για την αναφορά της κατάστασής τους, για τη χρέωση του πελάτη, για τη διατήρηση της ασφάλειας της υπηρεσίας και για τη συμμόρφωση με τον νόμο. Οι όροι καθορίζονται στο Παράρτημα Επεξεργασίας Δεδομένων.
Τα διαπιστευτήρια, τα tokens πρόσβασης και οι κωδικοί εξουσιοδότησης που χρησιμοποιεί ένας πελάτης για να συνδέσει ένα κανάλι προωθούνται στην πλατφόρμα παράδοσής μας και δεν αποθηκεύονται ούτε καταγράφονται από την πύλη.
Εάν λάβατε μήνυμα από επιχείρηση που χρησιμοποιεί το OmniMessage και θέλετε να μάθετε πώς χρησιμοποιούνται τα δεδομένα σας, να παύσετε να λαμβάνετε μηνύματα ή να ασκήσετε τα δικαιώματά σας, παρακαλούμε επικοινωνήστε με την επιχείρηση αυτή. Εάν επικοινωνήσετε μαζί μας, διαβιβάζουμε το αίτημά σας στον οικείο πελάτη, εφόσον μπορούμε να τον προσδιορίσουμε.
5.Σε ποιους κοινοποιούμε δεδομένα
Κοινοποιούμε δεδομένα προσωπικού χαρακτήρα μόνο στις ακόλουθες κατηγορίες αποδεκτών και μόνο στον βαθμό που τα χρειάζεται ο καθένας:
- Διεκπεραίωση πληρωμών: η Stripe, η οποία διεκπεραιώνει τις πληρωμές με κάρτα και εκδίδει αποδείξεις.
- Φιλοξενία και υποδομή: οι πάροχοι που φιλοξενούν τους διακομιστές, τις βάσεις δεδομένων και τα αντίγραφα ασφαλείας μας.
- Αποστολή email: ο πάροχος που αποστέλλει τα μηνύματα email της υπηρεσίας μας.
- Πάροχοι εισόδου: η Google, η Apple ή η Meta (Facebook), μόνο εφόσον επιλέξετε να συνδεθείτε μέσω ενός από αυτούς. Ο πάροχος πληροφορείται ότι συνδεθήκατε στο OmniMessage και πότε, και ενεργεί βάσει των δικών του όρων και της δικής του πολιτικής απορρήτου.
- Δίκτυα ανταλλαγής μηνυμάτων: οι πάροχοι καναλιών που συνδέει ένας πελάτης, όπως η Meta για τα WhatsApp, Messenger και Instagram, το Telegram, το TikTok, η Twilio και άλλοι πάροχοι SMS και πάροχοι κινητής τηλεφωνίας. Λαμβάνουν τα μηνύματα που αποστέλλει ο πελάτης και ενεργούν βάσει των δικών τους όρων και πολιτικών απορρήτου.
- Εταιρείες του ομίλου GridStudio που διαχειρίζονται την πλατφόρμα παράδοσης και υποστηρίζουν την υπηρεσία.
- Σύμβουλοι και αρχές: επαγγελματίες σύμβουλοι, καθώς και δικαστήρια, ρυθμιστικές αρχές ή αρχές επιβολής του νόμου, όπου το απαιτεί ο νόμος ή όπου αυτό είναι αναγκαίο για τη θεμελίωση ή την υπεράσπιση νομικών αξιώσεων.
Σε περίπτωση αναδιοργάνωσης ή μεταβίβασης της επιχείρησης, τα δεδομένα προσωπικού χαρακτήρα ενδέχεται να περιέλθουν στον διάδοχο, ο οποίος εξακολουθεί να δεσμεύεται από την παρούσα πολιτική.
6.Διεθνείς διαβιβάσεις
Η ανταλλαγή μηνυμάτων είναι εκ φύσεως διεθνής και ορισμένοι από τους αποδέκτες που αναφέρονται ανωτέρω βρίσκονται εκτός της χώρας όπου διαμένετε. Όπου ο νόμος περιορίζει τις διαβιβάσεις δεδομένων προσωπικού χαρακτήρα σε άλλη χώρα, βασιζόμαστε σε μηχανισμό που αυτός αναγνωρίζει, όπως απόφαση επάρκειας ή τυποποιημένες συμβατικές ρήτρες εγκεκριμένες από την αρμόδια αρχή, σε συνδυασμό με πρόσθετες εγγυήσεις όπου αυτές απαιτούνται. Μπορείτε να μας ζητήσετε λεπτομέρειες στη διεύθυνση support@omnimessage.co.
7.Για πόσο χρόνο διατηρούμε τα δεδομένα
Διατηρούμε τα δεδομένα προσωπικού χαρακτήρα για όσο χρόνο απαιτείται για τους σκοπούς που περιγράφονται ανωτέρω και, στη συνέχεια, τα διαγράφουμε ή τα ανωνυμοποιούμε:
- Τα δεδομένα λογαριασμού διατηρούνται για όσο χρόνο ο λογαριασμός παραμένει ανοικτός και, κατόπιν, για όσο χρόνο απαιτείται για το ορθό κλείσιμο του λογαριασμού και για τον χειρισμό αξιώσεων.
- Η σύνδεση μεταξύ του λογαριασμού σας και μιας εισόδου μέσω Google, Apple ή Facebook διατηρείται έως ότου την καταργήσετε στις ρυθμίσεις, έως ότου ζητήσετε από τον πάροχο να τη τερματίσει (οπότε η Apple και το Facebook μάς ενημερώνουν να την αφαιρέσουμε) ή έως το κλείσιμο του λογαριασμού.
- Τα αρχεία χρεώσεων και τα λογιστικά αρχεία διατηρούνται για το χρονικό διάστημα που επιβάλλει η φορολογική και η λογιστική νομοθεσία.
- Τα αρχεία μηνυμάτων και το ιστορικό παράδοσης που επεξεργαζόμαστε για τους πελάτες διατηρούνται για όσο χρόνο ο λογαριασμός του πελάτη παραμένει ανοικτός, ώστε να λειτουργούν το αρχείο μηνυμάτων και οι αναφορές χρήσης, εκτός εάν ο πελάτης ζητήσει νωρίτερη διαγραφή.
- Τα αρχεία ασφάλειας και ελέγχου διατηρούνται για όσο χρόνο απαιτείται για τη διερεύνηση περιστατικών και για την απόδειξη του τρόπου χρήσης του λογαριασμού.
- Μια συνεδρία εισόδου τερματίζεται όταν αποσυνδέεστε και λήγει ύστερα από 30 ημέρες χωρίς χρήση. Τα κλειδιά idempotency που αποστέλλονται με τα αιτήματα API διατηρούνται για 24 ώρες.
8.Πώς προστατεύουμε τα δεδομένα
Τα μέτρα που εφαρμόζουμε περιλαμβάνουν:
- κρυπτογράφηση των δεδομένων κατά τη διαβίβαση με TLS·
- αποθήκευση των κωδικών πρόσβασης μόνο ως τιμών κατακερματισμού με «αλάτι» (salted hashes) με χρήση του Argon2id, και αποθήκευση των tokens συνεδρίας και των κλειδιών API μόνο ως τιμών κατακερματισμού·
- κρυπτογράφηση κατά την αποθήκευση, με AES-256-GCM, απόρρητων στοιχείων όπως τα μυστικά υπογραφής webhook και τα κλειδιά που συνδέουν έναν λογαριασμό με την πλατφόρμα παράδοσης·
- διαβίβαση των διαπιστευτηρίων και των tokens των καναλιών στην πλατφόρμα παράδοσης χωρίς να αποθηκεύονται ή να καταγράφονται από την πύλη·
- πρόσβαση βάσει ρόλων εντός του λογαριασμού, κλειδιά API περιορισμένα ως προς την εμβέλεια και τη διεύθυνση IP, όρια ρυθμού και προσωρινό κλείδωμα ύστερα από επανειλημμένες αποτυχημένες προσπάθειες εισόδου·
- αρχείο ελέγχου των διαχειριστικών ενεργειών και των ενεργειών που αφορούν τις χρεώσεις·
- υπογεγραμμένα webhooks και ελέγχους που εμποδίζουν τις διευθύνσεις webhook να παραπέμπουν σε ιδιωτικά δίκτυα.
Κανένα σύστημα δεν είναι απολύτως ασφαλές. Εάν μια παραβίαση δεδομένων προσωπικού χαρακτήρα σάς επηρεάζει, ενημερώνουμε εσάς και τις αρμόδιες αρχές, όπως απαιτεί ο νόμος.
9.Τα δικαιώματά σας
Ανάλογα με τον τόπο διαμονής σας, η νομοθεσία για την προστασία των δεδομένων σάς παρέχει δικαιώματα επί των δεδομένων προσωπικού χαρακτήρα που τηρούμε ως υπεύθυνος επεξεργασίας. Βάσει του Γενικού Κανονισμού για την Προστασία Δεδομένων της ΕΕ και του Ηνωμένου Βασιλείου, του τουρκικού νόμου για την προστασία των δεδομένων προσωπικού χαρακτήρα (KVKK), του νόμου των ΗΑΕ για την προστασία των δεδομένων προσωπικού χαρακτήρα και παρόμοιων νόμων, τα δικαιώματα αυτά περιλαμβάνουν κατά κανόνα το δικαίωμα:
- να γνωρίζετε αν επεξεργαζόμαστε δεδομένα προσωπικού χαρακτήρα που σας αφορούν και να λαμβάνετε αντίγραφό τους·
- να ζητάτε τη διόρθωση ανακριβών ή ελλιπών δεδομένων·
- να ζητάτε τη διαγραφή δεδομένων όταν δεν υφίσταται πλέον λόγος να τα διατηρούμε·
- να ζητάτε τον περιορισμό της επεξεργασίας ή να αντιτάσσεστε σε αυτήν, ιδίως όταν η επεξεργασία βασίζεται στα έννομα συμφέροντά μας·
- να λαμβάνετε τα δεδομένα που μας παρείχατε σε φορητό μορφότυπο ή να ζητάτε τη διαβίβασή τους σε άλλον πάροχο·
- να υποβάλετε καταγγελία στην αρχή προστασίας δεδομένων της χώρας όπου διαμένετε ή εργάζεστε.
Για να ασκήσετε ένα δικαίωμα, γράψτε στη διεύθυνση support@omnimessage.co. Ενδέχεται να χρειαστεί να επιβεβαιώσουμε την ταυτότητά σας προτού ενεργήσουμε. Τα μέλη ενός λογαριασμού μπορούν να διορθώνουν μόνα τους τα περισσότερα δεδομένα λογαριασμού στην κονσόλα.
Όταν επεξεργαζόμαστε τα δεδομένα σας για λογαριασμό πελάτη, παρακαλούμε απευθύνετε το αίτημά σας στον πελάτη αυτόν, όπως εξηγείται στην ενότητα 4.
10.Παιδιά
Η υπηρεσία προορίζεται για επιχειρήσεις. Δεν απευθύνεται σε παιδιά και δεν συλλέγουμε εν γνώσει μας, ως υπεύθυνος επεξεργασίας, δεδομένα προσωπικού χαρακτήρα από πρόσωπα ηλικίας κάτω των 18 ετών.
11.Τροποποιήσεις της παρούσας πολιτικής
Επικαιροποιούμε την παρούσα πολιτική όταν μεταβάλλονται οι πρακτικές μας. Η ημερομηνία στην αρχή του κειμένου δείχνει την πιο πρόσφατη έκδοση και, όταν μια τροποποίηση είναι σημαντική, ενημερώνουμε τους κατόχους των λογαριασμών μέσω email.
12.Επικοινωνία
Υπεύθυνος επεξεργασίας είναι η εταιρεία του ομίλου GridStudio που αναγράφεται στο τιμολόγιό σας. Για ερωτήσεις και αιτήματα σχετικά με την προστασία των προσωπικών δεδομένων, γράψτε στη διεύθυνση support@omnimessage.co.
Η ταχυδρομική μας διεύθυνση αναγράφεται στα τιμολόγιά σας και διατίθεται κατόπιν αιτήματος.
Ερωτήσεις σχετικά με το παρόν έγγραφο: support@omnimessage.co