Duomenų tvarkymo priedas
Sąlygos, kuriomis tvarkome asmens duomenis jūsų vardu. Šis priedas įtrauktas į Paslaugų teikimo sąlygas ir taikomas automatiškai, kai naudojatės paslauga.
„OmniMessage“ yra GridStudio produktas.
Paskutinį kartą atnaujinta: 2026 m. spalio 5 d.
1.Taikymo sritis ir vaidmenys
Šis Duomenų tvarkymo priedas (Priedas) yra dalis Paslaugų teikimo sąlygų, sudarytų tarp jūsų ir Paslaugos teikėjo, kuris yra jūsų sąskaitoje faktūroje nurodyta „GridStudio“ grupės bendrovė (mes, mus). Jis taikomas visais atvejais, kai jūsų vardu tvarkome Kliento duomenyse esančius asmens duomenis. Didžiąja raide rašomos sąvokos, kurios čia neapibrėžtos, turi Paslaugų teikimo sąlygose nurodytą reikšmę.
Tokio tvarkymo atžvilgiu jūs esate duomenų valdytojas arba duomenų tvarkytojas, veikiantis savo klientų vardu, o mes esame jūsų duomenų tvarkytojas. Kiekviena šalis laikosi jai taikomų duomenų apsaugos teisės aktų, įskaitant, kai aktualu, ES ir Jungtinės Karalystės Bendrąjį duomenų apsaugos reglamentą, Turkijos Asmens duomenų apsaugos įstatymą (KVKK) ir JAE Asmens duomenų apsaugos įstatymą.
Šis Priedas netaikomas duomenims, kuriuos tvarkome kaip duomenų valdytojas savo pačių tikslais, pavyzdžiui, paskyros ir atsiskaitymo duomenims. Šis tvarkymas aprašytas Privatumo politikoje.
Jei šio Priedo ir kitų Paslaugų teikimo sąlygų nuostatos dėl asmens duomenų tvarkymo skiriasi, pirmenybė teikiama šiam Priedui.
2.Išsami informacija apie tvarkymą
- Dalykas ir tikslas: žinučių siuntimas ir gavimas jūsų prijungtais Kanalais, pranešimas apie jų būseną, webhook’ų įvykių pristatymas jums, atsiskaitymas ir Paslaugos saugumo užtikrinimas.
- Trukmė: kol turite Paskyrą, o po to – kol duomenys ištrinami, kaip aprašyta 10 skirsnyje.
- Tvarkymo pobūdis: gavimas, saugojimas, perdavimas Kanalų teikėjams, registravimas žurnaluose, rodymas jums ir trynimas.
- Duomenų subjektai: žmonės, kuriems siunčiate žinutes ir iš kurių jas gaunate, taip pat bet kuris kitas žinutėse paminėtas asmuo.
- Duomenų kategorijos: identifikatoriai, pavyzdžiui, telefono numeriai, pokalbių ID ir platformų naudotojų ID; žinučių turinys ir medija, į kurią pateikiama nuoroda; pristatymo ir perskaitymo būsenos; taip pat jūsų pridėti nuorodos kodai ir metaduomenys.
- Specialios kategorijos: Paslauga nėra skirta specialių kategorijų asmens duomenims. Jūs sprendžiate, kas yra jūsų žinutėse, ir neturite siųsti tokių duomenų, nebent turite teisėtą pagrindą ir Kanalo teikėjas tai leidžia.
3.Jūsų nurodymai
Asmens duomenis tvarkome tik pagal jūsų dokumentais įformintus nurodymus. Paslaugų teikimo sąlygos, šis Priedas ir tai, kaip naudojatės API bei konsole, yra visi jūsų nurodymai. Pranešame jums, jei, mūsų nuomone, nurodymas pažeidžia duomenų apsaugos teisės aktus, ir neprivalome tokio nurodymo vykdyti.
Duomenis taip pat galime tvarkyti, kai to reikalauja mums taikomi teisės aktai. Tokiu atveju apie tai jums pranešame iš anksto, nebent tie teisės aktai tai draudžia.
Jūs atsakote už tvarkymo teisėtumą: už teisinio pagrindo turėjimą, už sutikimus ir pranešimus, kurie priklauso duomenų subjektams, ir už jūsų pateikiamų duomenų tikslumą.
4.Konfidencialumas
Užtikriname, kad asmenys, įgalioti tvarkyti asmens duomenis, būtų įsipareigoję užtikrinti konfidencialumą ir prie duomenų prieitų tik tiek, kiek to reikia jų darbui.
5.Saugumo priemonės
Taikome riziką atitinkančias technines ir organizacines priemones ir galime jas atnaujinti, jei apsaugos lygis nesumažėja. Šiuo metu jos apima:
- perduodamų duomenų šifravimą naudojant TLS;
- slaptažodžių saugojimą kaip „Argon2id“ maišos reikšmių ir seansų prieigos raktų bei API raktų saugojimą tik kaip maišos reikšmių;
- webhook’ų pasirašymo slaptųjų raktų ir raktų, susiejančių Paskyrą su pristatymo platforma, šifravimą saugojimo metu naudojant AES-256-GCM;
- Kanalų prisijungimo duomenų, prieigos raktų ir autorizacijos kodų perdavimą pristatymo platformai taip, kad šliuzas jų nesaugotų ir neregistruotų žurnaluose;
- vaidmenimis pagrįstą Paskyros narių prieigą, API raktus, apribotus pagal leidimus ir IP adresą, užklausų ribojimą ir užblokavimą po pakartotinių nepavykusių bandymų prisijungti;
- kiekvienos Paskyros duomenų loginį atskyrimą;
- administracinių veiksmų audito žurnalą, kuriame fiksuojamas ir kiekvienas atvejis, kai mūsų darbuotojai prisijungia prie Paskyros teikdami pagalbą;
- pasirašytus webhook’ų pristatymus ir webhook’ų adresų tikrinimą pagal privačių tinklų intervalus.
6.Pagalbiniai duomenų tvarkytojai
Jūs suteikiate mums bendrą leidimą pasitelkti pagalbinius duomenų tvarkytojus. Juos pasitelkiame pagal rašytinę sutartį, kuria nustatomos duomenų apsaugos prievolės, lygiavertės nustatytosioms šiame Priede, ir liekame jums atsakingi už jų darbą.
Pagalbinių duomenų tvarkytojų, kuriuos pasitelkiame Kliento duomenims tvarkyti, kategorijos yra šios:
- Priegloba ir infrastruktūra: teikėjai, kurie talpina mūsų serverius, duomenų bazes ir atsargines kopijas;
- „GridStudio“ grupės bendrovės: jos valdo pristatymo platformą, kuri jungiasi prie Kanalų teikėjų, ir padeda teikti Paslaugą.
Prieš pridėdami ar pakeisdami pagalbinį duomenų tvarkytoją, apie tai pranešame jūsų Paskyros savininkams. Per keturiolika dienų galite pareikšti prieštaravimą dėl pagrįstų duomenų apsaugos priežasčių. Jei prieštaravimo išspręsti negalime, galite nutraukti sutartį, ir tuomet grąžiname nepanaudotą Piniginės likutį, už kurį sumokėjote, ir nepanaudotą jūsų įsigytų Paketų, kurių galiojimas nesibaigęs, dalį, apskaičiuotą proporcingai.
Kanalų teikėjai, pavyzdžiui, „Meta“, „Telegram“, „TikTok“, „Twilio“ ir kiti SMS teikėjai bei operatoriai, nėra mūsų pagalbiniai duomenų tvarkytojai. Juos pasirenkate jūs, su kiekvienu iš jų turite savo sutartį, o mes perduodame jiems duomenis pagal jūsų nurodymus. Mūsų mokėjimų tvarkytojas ir mūsų el. laiškų pristatymo teikėjas tvarko paskyros ir atsiskaitymo duomenis mūsų, kaip duomenų valdytojo, vardu ir negauna Kliento duomenų.
7.Pagalba
Atsižvelgdami į tvarkymo pobūdį, tinkamomis techninėmis ir organizacinėmis priemonėmis padedame jums atsakyti į duomenų subjektų, besinaudojančių savo teisėmis, prašymus. Konsolė ir API leidžia jums ieškoti konkretaus gavėjo žinučių ir jas gauti. Jei duomenų subjektas kreipiasi tiesiogiai į mus, nukreipiame jį į jus ir patys į prašymą neatsakome, nebent to paprašote jūs arba to reikalauja teisės aktai.
Taip pat teikiame jums pagrįstą pagalbą, susijusią su poveikio duomenų apsaugai vertinimais, konsultacijomis su priežiūros institucijomis ir tvarkymo saugumu, kiek tai susiję su Paslauga ir kiek šios informacijos negalite gauti patys.
8.Asmens duomenų saugumo pažeidimai
Sužinoję apie asmens duomenų saugumo pažeidimą, kuris paliečia Kliento duomenis, nepagrįstai nedelsdami apie tai pranešame jūsų Paskyros savininkams. Pranešime aprašoma tai, ką žinome apie pažeidimo pobūdį, susijusius duomenis, tikėtinas jo pasekmes ir priemones, kurių imtasi arba kurias siūloma taikyti, o atsiradus naujos informacijos, ją papildome. Pranešimas nėra kaltės pripažinimas.
9.Tarptautinis duomenų perdavimas
Jūs nurodote mums perduoti Kliento duomenis Kanalų teikėjams ir jūsų nurodytiems gavėjams, kad ir kur jie būtų. Mes ir mūsų pagalbiniai duomenų tvarkytojai galime tvarkyti Kliento duomenis kitose šalyse nei ta, kurioje esate įsisteigę.
Kai duomenų apsaugos teisės aktai riboja perdavimą, šalys remiasi jų pripažįstamu perdavimo mechanizmu. Kai perduodant duomenis iš jūsų mums būtinos Europos Komisijos patvirtintos standartinės sutarčių sąlygos, prireikus kartu su Jungtinės Karalystės priedu, jos įtraukiamos į šį Priedą pateikiant nuorodą; jūs esate duomenų eksportuotojas, o mes – duomenų importuotojas, o išsami informacija apie tvarkymą pateikta 2 ir 5 skirsniuose.
10.Ištrynimas ir grąžinimas
Kol galioja sutartis, Kliento duomenis galite gauti per konsolę ir API. Sutarčiai pasibaigus, Kliento duomenis ištriname per pagrįstą laikotarpį, nebent mums taikomi teisės aktai reikalauja juos saugoti; tokiu atveju juos saugome konfidencialiai ir nenaudojame jokiam kitam tikslui. Jei paprašote prieš uždarant Paskyrą, suteikiame jums pagrįstą pagalbą eksportuojant duomenis.
Atsarginės kopijos perrašomos pagal mūsų atsarginių kopijų ciklą. Įrašai, kurių mums reikia kaip duomenų valdytojui, pavyzdžiui, naudojimo suvestinės atsiskaitymui, saugomi pagal Privatumo politiką.
11.Informacija ir auditai
Pateikiame informaciją, kurios pagrįstai reikia norint įrodyti, kad laikomės šio Priedo, ir atsakome į rašytinius klausimus apie mūsų saugumo priemones.
Kai šios informacijos nepakanka teisiniam reikalavimui įvykdyti, galite ne dažniau kaip kartą per dvylikos mėnesių laikotarpį, raštu pranešę prieš trisdešimt dienų, atlikti auditą patys arba pasitelkę nepriklausomą auditorių, saistomą konfidencialumo pareigos. Auditas atliekamas darbo valandomis, neturi trikdyti Paslaugos ar atskleisti kitų klientų duomenų, o jo išlaidas padengiate jūs. Dažnesni auditai galimi, kai jų reikalauja priežiūros institucija, arba po asmens duomenų saugumo pažeidimo.
12.Atsakomybė ir galiojimo laikotarpis
Šiam Priedui taikomi Paslaugų teikimo sąlygose nustatyti atsakomybės apribojimai ir išimtys, išskyrus atvejus, kai duomenų apsaugos teisės aktai neleidžia jų taikyti duomenų subjektų teisėms.
Šis Priedas taikomas tol, kol tvarkome asmens duomenis jūsų vardu. Jei jums reikia pasirašyto egzemplioriaus, rašykite adresu support@omnimessage.co.
Klausimai dėl šio dokumento: support@omnimessage.co