Privaatsuspoliitika
Milliseid isikuandmeid me OmniMessage’i kasutamisel käitleme, miks me seda teeme ning millised valikud ja õigused teil on.
OmniMessage on GridStudio toode.
Viimati uuendatud: 5. oktoober 2026
1.Kes me oleme ja mida see poliitika hõlmab
OmniMessage on GridStudio kaubamärgi all pakutav sõnumilüüs, mida osutab teie arvel nimetatud GridStudio kontserni äriühing (meie, meid). Selles poliitikas selgitatakse, kuidas me käitleme isikuandmeid seoses OmniMessage’i veebisaidi, konsooli ja API-ga.
Tegutseme kahes eri rollis ning see erinevus on teie õiguste seisukohast oluline:
- Vastutava töötlejana otsustame, kuidas ja miks isikuandmeid kasutatakse, kui tegeleme omaenda äritegevusega: need on nende inimeste andmed, kes külastavad veebisaiti, loovad konto, on konto liikmed, maksavad meile või kirjutavad meile. Seda kirjeldatakse punktides 2–9.
- Volitatud töötlejana käitleme sõnumeid, mida meie kliendid saadavad ja vastu võtavad, ning nende inimeste identifikaatoreid, kellele nad sõnumeid saadavad, ainult kliendi juhiste alusel. Nende andmete vastutav töötleja on klient. Seda kirjeldatakse punktis 4.
2.Andmed, mida kogume vastutava töötlejana
- Kontoandmed: teie nimi, e-posti aadress, parool (talletatakse ainult räsina), teie tööruumi ja ettevõtte nimi, teie riik, teie roll kontol ja kasutajaliidese keel.
- Google’i, Apple’i või Facebooki sisselogimisandmed, ainult juhul, kui otsustate mõne neist kaudu sisse logida: identifikaator, mille teenusepakkuja teile meie teenuse jaoks määrab, teie nimi, e-posti aadress ja see, kas teenusepakkuja on selle kinnitanud. Apple võib anda meile teie enda aadressi asemel privaatse edastusaadressi. Me ei saa teie selle teenusepakkuja parooli, teie kontakte ega midagi, mida te postitate, ega säilita teenusepakkuja juurdepääsutõendeid.
- Arveldusandmed: teie arvelduse e-posti aadress, maksete ajalugu, arvete numbrid ja kviitungid ning identifikaatorid, mille meie makseteenuse pakkuja annab meile teie kliendikirje ja maksete kohta. Kaardiandmed sisestatakse makseteenuse pakkuja lehtedel; me ei saa ega talleta täielikke kaardinumbreid.
- Kasutus- ja turvaandmed: teie seansside IP-aadress ja brauseri tüüp, sisselogimise ajad, API võtme viimase kasutamise aeg, andmed ebaõnnestunud sisselogimiskatsete kohta ning auditilogi toimingutest, mida liikmed kontol teevad.
- Tehnilised andmed: Küpsiste kasutamise põhimõtetes kirjeldatud küpsised ja samalaadne salvestusruum ning teave, mille brauser iga päringuga saadab.
- Kirjavahetus: see, mida te meile saadate, kui küsite tuge või müügiteavet.
Saame need andmed teilt, teie konto teistelt liikmetelt, näiteks kui keegi neist teid kutsub, ja meie makseteenuse pakkujalt.
3.Kuidas ja millisel alusel me andmeid kasutame
- Teenuse osutamiseks: teie konto loomine ja turvamine, päringute autentimine, maksete töötlemine, saldode ja kasutuse näitamine, teenuse e-kirjade, näiteks kinnituslinkide, väikese saldo teavituste ja kviitungite saatmine ning toe osutamine. Aluseks on meie leping teiega või organisatsiooniga, kuhu te kuulute.
- Teenuse turvalisena ja töökorras hoidmiseks: pettuste ja kuritarvituste ärahoidmine, päringulimiitide jõustamine, intsidentide uurimine, auditikirjete säilitamine ja töökindluse parandamine. Aluseks on meie õigustatud huvi käitada turvalist teenust.
- Juriidiliste kohustuste täitmiseks: raamatupidamis- ja maksudokumentide säilitamine ning ametiasutuste õiguspärastele päringutele vastamine.
Me ei müü isikuandmeid, me ei kasuta neid reklaami eesmärgil ning me ei tee teie kohta automatiseeritud otsuseid, millel on õiguslikud tagajärjed või mis avaldavad teile samalaadset märkimisväärset mõju.
Veebisait ja konsool ei kasuta analüütika- ega reklaamijälitajaid.
4.Andmed, mida töötleme oma klientide nimel
Kui klient saadab või võtab vastu sõnumeid OmniMessage’i kaudu, töötleme kliendi nimel järgmist: sõnumite sisu, sealhulgas meediafailid, millele neis viidatakse; saatjate ja adressaatide identifikaatorid, näiteks telefoninumbrid, vestluste ID-d ja platvormide kasutaja-ID-d; kohaletoimetamise ja lugemise olekud; kliendi lisatud viited ja metaandmed; ning veebihaagi sündmused, mis selle teabe kliendile edastavad.
Kasutame neid andmeid ainult sõnumite kohaletoimetamiseks ja vastuvõtmiseks, nende oleku kohta aru andmiseks, kliendile arve esitamiseks, teenuse turvalisuse tagamiseks ja õigusaktide järgimiseks. Tingimused on sätestatud Isikuandmete töötlemise lisas.
Autentimisandmed, juurdepääsutõendid ja volituskoodid, mida klient kanali ühendamiseks kasutab, edastatakse meie edastusplatvormile ning lüüs neid ei talleta ega logi.
Kui saite sõnumi ettevõttelt, kes kasutab OmniMessage’it, ja soovite teada, kuidas teie andmeid kasutatakse, lõpetada sõnumite saamise või kasutada oma õigusi, võtke palun ühendust selle ettevõttega. Kui võtate ühendust meiega, edastame teie taotluse asjaomasele kliendile, kui suudame ta kindlaks teha.
5.Kellega me andmeid jagame
Jagame isikuandmeid ainult järgmiste vastuvõtjate kategooriatega ja ainult sel määral, mil igaüks neist neid vajab:
- Maksete töötlemine: Stripe, kes töötleb kaardimakseid ja väljastab kviitungeid.
- Majutus ja taristu: teenusepakkujad, kes majutavad meie servereid, andmebaase ja varukoopiaid.
- E-kirjade edastamine: teenusepakkuja, kes saadab meie teenuse e-kirju.
- Sisselogimisteenuse pakkujad: Google, Apple või Meta (Facebook), ainult juhul, kui otsustate mõne neist kaudu sisse logida. Teenusepakkuja saab teada, et logisite OmniMessage’i sisse, ja millal, ning tegutseb omaenda tingimuste ja privaatsuspoliitika alusel.
- Sõnumivõrgud: kanalite pakkujad, kelle klient ühendab, näiteks Meta WhatsAppi, Messengeri ja Instagrami puhul, Telegram, TikTok, Twilio ning teised SMS-teenuse pakkujad ja operaatorid. Nad saavad kliendi saadetud sõnumid ja tegutsevad omaenda tingimuste ja privaatsuspoliitika alusel.
- GridStudio kontserni äriühingud, kes käitavad edastusplatvormi ja toetavad teenust.
- Nõustajad ja ametiasutused: kutselised nõustajad ning kohtud, reguleerivad asutused või õiguskaitseorganid, kui õigusaktid seda nõuavad või kui see on vajalik õigusnõuete koostamiseks või kaitsmiseks.
Äritegevuse ümberkorraldamise või üleandmise korral võivad isikuandmed üle minna õigusjärglasele, kelle jaoks see poliitika jääb siduvaks.
6.Rahvusvahelised edastamised
Sõnumside on olemuselt rahvusvaheline ning osa eespool loetletud vastuvõtjatest asub väljaspool riiki, kus te elate. Kui õigusaktid piiravad isikuandmete edastamist teise riiki, tugineme õigusaktides tunnustatud mehhanismile, näiteks kaitse piisavuse otsusele või pädeva asutuse heaks kiidetud lepingu tüüptingimustele, ning vajaduse korral täiendavatele kaitsemeetmetele. Üksikasju võite meilt küsida aadressil support@omnimessage.co.
7.Kui kaua me andmeid säilitame
Säilitame isikuandmeid nii kaua, kui see on vajalik eespool kirjeldatud eesmärkidel, ning seejärel kustutame või anonüümime need:
- Kontoandmeid säilitatakse seni, kuni konto on avatud, ja pärast seda nii kaua, kui on vaja konto nõuetekohaseks sulgemiseks ja nõuete käsitlemiseks.
- Teie konto ja Google’i, Apple’i või Facebooki sisselogimise vahelist seost säilitatakse seni, kuni te selle seadetes lahti ühendate, kuni palute teenusepakkujal see lõpetada (Apple ja Facebook teatavad meile siis, et see tuleb eemaldada) või kuni konto suletakse.
- Arveldus- ja raamatupidamisdokumente säilitatakse maksu- ja raamatupidamisõigusaktides nõutud aja jooksul.
- Sõnumikirjeid ja kohaletoimetamise ajalugu, mida töötleme klientide nimel, säilitatakse seni, kuni kliendi konto on avatud, et sõnumilogi ja kasutusaruanded toimiksid, välja arvatud juhul, kui klient palub need varem kustutada.
- Turva- ja auditikirjeid säilitatakse nii kaua, kui on vaja intsidentide uurimiseks ja konto kasutamise tõendamiseks.
- Sisselogimisseanss lõpeb, kui logite välja, ja aegub pärast 30 päeva kestnud kasutamata olekut. API päringutega saadetud idempotentsusvõtmeid säilitatakse 24 tundi.
8.Kuidas me andmeid kaitseme
Meie rakendatavate meetmete hulka kuuluvad:
- edastatavate andmete krüpteerimine TLS-iga;
- paroolide talletamine ainult soolatud Argon2id-räsidena ning seansitõendite ja API võtmete talletamine ainult räsidena;
- saladuste, näiteks veebihaakide allkirjastamissaladuste ja kontot edastusplatvormiga siduvate võtmete krüpteerimine puhkeolekus AES-256-GCM-iga;
- kanalite autentimisandmete ja tõendite edastamine edastusplatvormile ilma, et lüüs neid talletaks või logiks;
- rollipõhine juurdepääs konto piires, õiguste ja IP-aadressi alusel piiratud API võtmed, päringulimiidid ja ajutine lukustamine pärast korduvaid ebaõnnestunud sisselogimisi;
- auditilogi haldustoimingute ja arvelduse seisukohast oluliste toimingute kohta;
- allkirjastatud veebihaagid ja kontrollid, mis takistavad veebihaakide aadressidel osutamast privaatvõrkudele.
Ükski süsteem ei ole täiesti turvaline. Kui isikuandmetega seotud rikkumine puudutab teid, teavitame teid ja pädevaid asutusi õigusaktides nõutud viisil.
9.Teie õigused
Olenevalt teie elukohast annavad andmekaitseõigusaktid teile õigused seoses isikuandmetega, mida me vastutava töötlejana hoiame. ELi ja Ühendkuningriigi isikuandmete kaitse üldmääruse, Türgi isikuandmete kaitse seaduse (KVKK), Araabia Ühendemiraatide isikuandmete kaitse seaduse ja samalaadsete õigusaktide alusel hõlmavad need üldjuhul õigust:
- teada saada, kas me töötleme teie isikuandmeid, ja saada neist koopia;
- nõuda ebaõigete või mittetäielike andmete parandamist;
- nõuda andmete kustutamist, kui meil ei ole enam põhjust neid säilitada;
- piirata töötlemist või esitada sellele vastuväiteid, eelkõige meie õigustatud huvil põhineva töötlemise puhul;
- saada meile esitatud andmed ülekantaval kujul või lasta need edastada teisele teenusepakkujale;
- esitada kaebus selle riigi andmekaitseasutusele, kus te elate või töötate.
Õiguse kasutamiseks kirjutage aadressile support@omnimessage.co. Enne tegutsemist võib meil olla vaja teie isik kindlaks teha. Konto liikmed saavad enamikku kontoandmetest konsoolis ise parandada.
Kui töötleme teie andmeid kliendi nimel, esitage palun oma taotlus sellele kliendile, nagu on selgitatud punktis 4.
10.Lapsed
Teenus on mõeldud ettevõtetele. See ei ole suunatud lastele ning me ei kogu vastutava töötlejana teadlikult alla 18-aastaste isikuandmeid.
11.Selle poliitika muudatused
Ajakohastame seda poliitikat, kui meie tavad muutuvad. Lehe ülaosas olev kuupäev näitab uusimat versiooni ning olulise muudatuse korral teatame sellest kontode omanikele e-posti teel.
12.Kontakt
Vastutav töötleja on teie arvel nimetatud GridStudio kontserni äriühing. Privaatsust puudutavad küsimused ja taotlused saatke aadressile support@omnimessage.co.
Meie postiaadress on märgitud teie arvetel ja see on kättesaadav nõudmisel.
Küsimused selle dokumendi kohta: support@omnimessage.co