Adatkezelési tájékoztató
Milyen személyes adatokat kezelünk, amikor Ön az OmniMessage-et használja, miért tesszük ezt, és milyen választási lehetőségei és jogai vannak.
Az OmniMessage a GridStudio terméke.
Utolsó frissítés: 2026. október 5.
1.Kik vagyunk, és mire terjed ki ez a tájékoztató
Az OmniMessage a GridStudio márkanév alatt kínált üzenetküldő átjáró, amelynek nyújtója: a GridStudio csoportnak az Ön számláján megnevezett tagvállalata (mi, minket). Ez a tájékoztató azt ismerteti, hogyan kezeljük a személyes adatokat az OmniMessage webhelyével, konzoljával és API-jával összefüggésben.
Két különböző szerepben járunk el, és a különbség az Ön jogai szempontjából lényeges:
- Adatkezelőként mi határozzuk meg, hogyan és miért használjuk fel a személyes adatokat saját üzleti tevékenységünk során: azoknak az adatait, akik felkeresik a webhelyet, fiókot hoznak létre, egy fiók tagjai, fizetnek nekünk vagy írnak nekünk. Ezt az adatgyűjtésről szóló 2. szakasztól a jogokról szóló 9. szakaszig terjedő rész ismerteti.
- Adatfeldolgozóként az ügyfeleink által küldött és fogadott üzeneteket, valamint azoknak a személyeknek az azonosítóit, akikkel üzenetet váltanak, kizárólag az ügyfél utasításai alapján kezeljük. Ezeknek az adatoknak az ügyfél az adatkezelője. Ezt az ügyfeleink számára kezelt adatokról szóló 4. szakasz ismerteti.
2.Az adatkezelőként gyűjtött adatok
- Fiókadatok: az Ön neve, e-mail-címe, jelszava (kizárólag hash formájában tárolva), munkaterületének és cégének neve, országa, a fiókban betöltött szerepköre és a felület nyelve.
- Bejelentkezési adatok a Google-tól, az Apple-től vagy a Facebooktól, kizárólag akkor, ha Ön úgy dönt, hogy ezek egyikével jelentkezik be: az azonosító, amelyet az adott szolgáltató a mi szolgáltatásunkhoz rendel Önhöz, az Ön neve, e-mail-címe, valamint az, hogy a szolgáltató ellenőrizte-e azt. Az Apple az Ön saját címe helyett privát továbbítási címet is megadhat nekünk. Nem kapjuk meg az adott szolgáltatónál használt jelszavát, névjegyeit vagy az Ön által közzétett tartalmakat, és nem őrizzük meg a szolgáltató hozzáférési tokenjeit.
- Számlázási adatok: az Ön számlázási e-mail-címe, fizetési előzményei, a számlaszámok és a nyugták, valamint azok az azonosítók, amelyeket fizetésfeldolgozónk ad meg nekünk az Ön ügyfélrekordjához és fizetéseihez. A kártyaadatokat a fizetésfeldolgozó oldalain kell megadni; teljes kártyaszámot nem kapunk és nem tárolunk.
- Használati és biztonsági adatok: munkameneteinek IP-címe és böngészőtípusa, a bejelentkezések időpontja, az API-kulcs utolsó használatának időpontja, a sikertelen bejelentkezési kísérletek nyilvántartása, valamint a tagok által a fiókban végzett műveletek auditnaplója.
- Technikai adatok: a Cookie-szabályzatban ismertetett cookie-k és hasonló tárolók, valamint azok az információk, amelyeket a böngésző minden kéréssel elküld.
- Levelezés: mindaz, amit Ön elküld nekünk, amikor támogatást vagy értékesítési tájékoztatást kér.
Ezeket az adatokat Öntől, fiókja többi tagjától (például amikor egyikük meghívja Önt) és fizetésfeldolgozónktól kapjuk.
3.Hogyan és milyen jogalapon használjuk fel az adatokat
- A szolgáltatás nyújtása: fiókjának létrehozása és védelme, a kérések hitelesítése, a fizetések feldolgozása, az egyenlegek és a használat megjelenítése, szolgáltatási e-mailek (például megerősítő hivatkozások, alacsony egyenlegre figyelmeztető értesítések és nyugták) küldése, valamint támogatás nyújtása. A jogalap az Önnel vagy azzal a szervezettel kötött szerződésünk, amelyhez Ön tartozik.
- A szolgáltatás biztonságának és működésének fenntartása: a csalás és a visszaélések megelőzése, a kéréskorlátok érvényesítése, az incidensek kivizsgálása, auditnyilvántartás vezetése és a megbízhatóság javítása. A jogalap a biztonságos szolgáltatás üzemeltetéséhez fűződő jogos érdekünk.
- Jogi kötelezettségek teljesítése: számviteli és adónyilvántartások megőrzése, valamint a hatóságok jogszerű megkereséseinek megválaszolása.
Személyes adatokat nem értékesítünk, nem használjuk fel őket hirdetési célra, és nem hozunk Önre vonatkozóan automatizált eszközökkel olyan döntést, amely joghatással vagy hasonlóan jelentős hatással járna.
A webhely és a konzol nem használ analitikai vagy hirdetési nyomkövetőket.
4.Az ügyfeleink számára kezelt adatok
Amikor egy ügyfél az OmniMessage-en keresztül üzeneteket küld vagy fogad, az ügyfél nevében a következőket kezeljük: az üzenetek tartalmát, ideértve a bennük hivatkozott médiatartalmakat is; a küldők és a címzettek azonosítóit, például a telefonszámokat, a csevegésazonosítókat és a platformok felhasználói azonosítóit; a kézbesítési és olvasási állapotokat; az ügyfél által csatolt hivatkozásokat és metaadatokat; valamint azokat a webhook-eseményeket, amelyek ezeket az információkat eljuttatják az ügyfélhez.
Ezeket az adatokat kizárólag az üzenetek kézbesítésére és fogadására, állapotuk visszajelzésére, az ügyfélnek történő számlázásra, a szolgáltatás biztonságának fenntartására és a jogszabályok betartására használjuk fel. A feltételeket az Adatfeldolgozási kiegészítő megállapodás rögzíti.
Azokat a hitelesítő adatokat, hozzáférési tokeneket és engedélyezési kódokat, amelyekkel az ügyfél csatornát csatlakoztat, továbbítjuk kézbesítési platformunknak; az átjáró nem tárolja és nem naplózza őket.
Ha Ön olyan vállalkozástól kapott üzenetet, amely az OmniMessage-et használja, és szeretné megtudni, hogyan használják fel az adatait, nem szeretne több üzenetet kapni, vagy gyakorolni kívánja a jogait, kérjük, forduljon az adott vállalkozáshoz. Ha hozzánk fordul, kérelmét továbbítjuk az érintett ügyfélnek, amennyiben azonosítani tudjuk.
5.Kikkel osztjuk meg az adatokat
Személyes adatokat kizárólag a címzettek alábbi kategóriáival osztunk meg, és csak abban a mértékben, amelyben az egyes címzetteknek szükségük van rájuk:
- Fizetésfeldolgozás: a Stripe, amely a kártyás fizetéseket feldolgozza és a nyugtákat kiállítja.
- Tárhely és infrastruktúra: azok a szolgáltatók, amelyek a szervereinket, adatbázisainkat és biztonsági mentéseinket üzemeltetik.
- E-mail-kézbesítés: az a szolgáltató, amely szolgáltatási e-mailjeinket küldi.
- Bejelentkezési szolgáltatók: a Google, az Apple vagy a Meta (Facebook), kizárólag akkor, ha Ön úgy dönt, hogy ezek egyikével jelentkezik be. A szolgáltató tudomást szerez arról, hogy Ön bejelentkezett az OmniMessage-be, és hogy mikor, továbbá saját feltételei és adatkezelési tájékoztatója szerint jár el.
- Üzenetküldő hálózatok: az ügyfél által csatlakoztatott csatornaszolgáltatók, például a Meta a WhatsApp, a Messenger és az Instagram esetében, a Telegram, a TikTok, a Twilio, valamint más SMS-szolgáltatók és mobilszolgáltatók. Ők megkapják az ügyfél által küldött üzeneteket, és saját feltételeik és adatkezelési tájékoztatóik szerint járnak el.
- A GridStudio csoport társaságai, amelyek a kézbesítési platformot üzemeltetik és a szolgáltatást támogatják.
- Tanácsadók és hatóságok: szakmai tanácsadók, valamint bíróságok, szabályozó hatóságok vagy bűnüldöző szervek, ha ezt jogszabály írja elő, vagy ha jogi igények előterjesztéséhez vagy védelméhez szükséges.
Ha az üzletágat átszervezik vagy átruházzák, a személyes adatok átkerülhetnek a jogutódhoz, amelyre nézve ez a tájékoztató továbbra is kötelező.
6.Nemzetközi adattovábbítás
Az üzenetküldés természeténél fogva nemzetközi, és a fent felsorolt címzettek némelyike azon az országon kívül található, ahol Ön él. Ha a jogszabályok korlátozzák a személyes adatok más országba történő továbbítását, az általuk elismert mechanizmusra támaszkodunk, például megfelelőségi határozatra vagy az illetékes hatóság által jóváhagyott általános szerződési feltételekre, szükség esetén kiegészítő garanciákkal együtt. A részletekről az support@omnimessage.co címen kérhet tájékoztatást.
7.Meddig őrizzük meg az adatokat
A személyes adatokat addig őrizzük meg, amíg a fent ismertetett célokhoz szükségesek, ezt követően töröljük vagy anonimizáljuk őket:
- A fiókadatokat addig őrizzük meg, amíg a fiók nyitva van, ezt követően pedig addig, amíg a fiók szabályszerű lezárásához és az igények kezeléséhez szükséges.
- A fiókja és egy Google-, Apple- vagy Facebook-bejelentkezés közötti kapcsolatot addig őrizzük meg, amíg Ön a beállításokban meg nem szünteti, amíg meg nem kéri a szolgáltatót annak megszüntetésére (ekkor az Apple és a Facebook értesít minket, hogy töröljük), vagy amíg a fiókot meg nem szüntetik.
- A számlázási és számviteli nyilvántartásokat az adó- és számviteli jogszabályok által előírt ideig őrizzük meg.
- Az ügyfelek számára kezelt üzenetrekordokat és kézbesítési előzményeket addig őrizzük meg, amíg az ügyfél fiókja nyitva van, hogy az üzenetnapló és a használati kimutatások működjenek, kivéve, ha az ügyfél korábbi törlést kér.
- A biztonsági és auditnyilvántartásokat addig őrizzük meg, amíg az incidensek kivizsgálásához és a fiók használatának igazolásához szükséges.
- A bejelentkezési munkamenet akkor ér véget, amikor Ön kijelentkezik, és 30 nap használat nélkül lejár. Az API-kérésekkel küldött idempotenciakulcsokat 24 óráig őrizzük meg.
8.Hogyan védjük az adatokat
Az általunk alkalmazott intézkedések közé tartozik:
- az adatok TLS-titkosítása továbbítás közben;
- a jelszavak kizárólag Argon2id algoritmussal készített, sózott hash formájában, a munkamenettokenek és az API-kulcsok pedig kizárólag hash formájában történő tárolása;
- a titkos adatok, például a webhook-aláíró titkok és a fiókot a kézbesítési platformmal összekapcsoló kulcsok AES-256-GCM titkosítása tároláskor;
- a csatornák hitelesítő adatainak és tokenjeinek továbbadása a kézbesítési platformnak anélkül, hogy az átjáró tárolná vagy naplózná őket;
- szerepköralapú hozzáférés a fiókon belül, hatókörre és IP-címre korlátozott API-kulcsok, kéréskorlátok és ideiglenes kizárás ismételt sikertelen bejelentkezés után;
- az adminisztratív és a számlázás szempontjából lényeges műveletek auditnaplója;
- aláírt webhookok, valamint olyan ellenőrzések, amelyek megakadályozzák, hogy a webhookcímek magánhálózatokra mutassanak.
Egyetlen rendszer sem tökéletesen biztonságos. Ha adatvédelmi incidens érinti Önt, a jogszabályokban előírtak szerint értesítjük Önt és az illetékes hatóságokat.
9.Az Ön jogai
Attól függően, hogy hol él, az adatvédelmi jogszabályok jogokat biztosítanak Önnek azokra a személyes adatokra vonatkozóan, amelyeket adatkezelőként kezelünk. Az EU és az Egyesült Királyság általános adatvédelmi rendelete, a személyes adatok védelméről szóló török törvény (KVKK), az Egyesült Arab Emírségek személyes adatok védelméről szóló törvénye és a hasonló jogszabályok alapján Ön általában jogosult:
- tájékoztatást kapni arról, hogy kezeljük-e a személyes adatait, és azokról másolatot kapni;
- kérni a pontatlan vagy hiányos adatok helyesbítését;
- kérni az adatok törlését, ha megőrzésükre már nincs okunk;
- kérni az adatkezelés korlátozását, vagy tiltakozni az adatkezelés ellen, különösen a jogos érdekeinken alapuló adatkezelés ellen;
- a nekünk megadott adatokat hordozható formátumban megkapni, vagy kérni azok továbbítását egy másik szolgáltatónak;
- panaszt tenni a lakóhelye vagy a munkahelye szerinti ország adatvédelmi hatóságánál.
Ha valamelyik jogát gyakorolni kívánja, írjon az support@omnimessage.co címre. Előfordulhat, hogy az intézkedés előtt meg kell erősítenünk a személyazonosságát. A fiók tagjai a fiókadatok többségét maguk is helyesbíthetik a konzolban.
Ha az Ön adatait egy ügyfél nevében kezeljük, kérjük, kérelmét az adott ügyfélhez intézze, az ügyfeleink számára kezelt adatokról szóló 4. szakaszban kifejtettek szerint.
10.Gyermekek
A szolgáltatás vállalkozásoknak szól. Nem gyermekeknek szánjuk, és adatkezelőként tudatosan nem gyűjtünk személyes adatokat 18 év alatti személyektől.
11.A tájékoztató módosításai
Ezt a tájékoztatót frissítjük, ha gyakorlatunk megváltozik. Az oldal tetején szereplő dátum a legfrissebb változatot jelzi, jelentős változás esetén pedig e-mailben értesítjük a fióktulajdonosokat.
12.Kapcsolat
Az adatkezelő: a GridStudio csoportnak az Ön számláján megnevezett tagvállalata. Adatvédelmi kérdéseivel és kérelmeivel írjon az support@omnimessage.co címre.
Postacímünket az Ön számlái tartalmazzák, és kérésre rendelkezésre bocsátjuk.
Kérdések a dokumentummal kapcsolatban: support@omnimessage.co