Privatumo politika
Kokius asmens duomenis tvarkome, kai naudojatės „OmniMessage“, kodėl tai darome ir kokius pasirinkimus bei teises turite.
„OmniMessage“ yra GridStudio produktas.
Paskutinį kartą atnaujinta: 2026 m. spalio 5 d.
1.Kas mes esame ir kam taikoma ši politika
„OmniMessage“ yra žinučių šliuzas, siūlomas su „GridStudio“ prekių ženklu; jį teikia jūsų sąskaitoje faktūroje nurodyta „GridStudio“ grupės bendrovė (mes, mus). Šioje politikoje paaiškinama, kaip tvarkome asmens duomenis, susijusius su „OmniMessage“ svetaine, konsole ir API.
Mes veikiame atlikdami du skirtingus vaidmenis, ir šis skirtumas svarbus jūsų teisėms:
- Kaip duomenų valdytojas sprendžiame, kaip ir kodėl asmens duomenys naudojami, kai vykdome savo pačių veiklą: tai duomenys žmonių, kurie lankosi svetainėje, sukuria paskyrą, yra paskyros nariai, mums moka arba mums rašo. Tai aprašyta 2–9 skirsniuose.
- Kaip duomenų tvarkytojas žinutes, kurias mūsų klientai siunčia ir gauna, ir žmonių, kuriems jie rašo, identifikatorius tvarkome tik pagal kliento nurodymus. Šių duomenų valdytojas yra klientas. Tai aprašyta 4 skirsnyje.
2.Duomenys, kuriuos renkame kaip duomenų valdytojas
- Paskyros duomenys: jūsų vardas ir pavardė, el. pašto adresas, slaptažodis (saugomas tik kaip maišos reikšmė), jūsų darbo srities ir įmonės pavadinimas, jūsų šalis, jūsų vaidmuo paskyroje ir sąsajos kalba.
- Prisijungimo duomenys iš „Google“, „Apple“ arba „Facebook“, tik jei pasirenkate prisijungti per vieną iš jų: identifikatorius, kurį tas teikėjas jums priskiria mūsų paslaugai, jūsų vardas, el. pašto adresas ir tai, ar teikėjas jį patvirtino. „Apple“ vietoj jūsų adreso gali mums pateikti privatų persiuntimo adresą. Mes negauname jūsų slaptažodžio pas tą teikėją, jūsų kontaktų ar nieko, ką skelbiate, ir nesaugome teikėjo prieigos raktų.
- Atsiskaitymo duomenys: jūsų atsiskaitymo el. pašto adresas, mokėjimų istorija, sąskaitų faktūrų numeriai ir kvitai, taip pat identifikatoriai, kuriuos mūsų mokėjimų tvarkytojas mums pateikia jūsų kliento įrašui ir mokėjimams. Kortelės duomenys įvedami mokėjimų tvarkytojo puslapiuose; visų kortelių numerių mes negauname ir nesaugome.
- Naudojimo ir saugumo duomenys: jūsų seansų IP adresas ir naršyklės tipas, prisijungimo laikas, laikas, kada paskutinį kartą naudotas API raktas, nepavykusių bandymų prisijungti įrašai ir veiksmų, kuriuos nariai atlieka paskyroje, audito žurnalas.
- Techniniai duomenys: Slapukų politikoje aprašyti slapukai ir panaši saugykla, taip pat informacija, kurią naršyklė siunčia su kiekviena užklausa.
- Susirašinėjimas: tai, ką mums atsiunčiate, kai prašote pagalbos ar informacijos apie pardavimą.
Šiuos duomenis gauname iš jūsų, iš kitų jūsų paskyros narių, pavyzdžiui, kai kuris nors iš jų jus pakviečia, ir iš mūsų mokėjimų tvarkytojo.
3.Kaip ir kokiu pagrindu juos naudojame
- Kad teiktume paslaugą: jūsų paskyros kūrimas ir apsauga, užklausų autentifikavimas, mokėjimų apdorojimas, likučių ir naudojimo rodymas, paslaugos el. laiškų, pavyzdžiui, patvirtinimo nuorodų, įspėjimų apie mažą likutį ir kvitų, siuntimas ir pagalbos teikimas. Pagrindas – mūsų sutartis su jumis arba su organizacija, kuriai priklausote.
- Kad paslauga būtų saugi ir veiktų: sukčiavimo ir piktnaudžiavimo prevencija, užklausų limitų taikymas, incidentų tyrimas, audito įrašų saugojimas ir patikimumo gerinimas. Pagrindas – mūsų teisėtas interesas teikti saugią paslaugą.
- Kad įvykdytume teisines prievoles: apskaitos ir mokesčių įrašų saugojimas ir atsakymas į teisėtus institucijų prašymus.
Asmens duomenų neparduodame, nenaudojame jų reklamai ir nepriimame dėl jūsų automatizuotų sprendimų, kurie sukeltų teisinių ar panašiai reikšmingų pasekmių.
Svetainėje ir konsolėje nenaudojamos jokios analitikos ar reklamos sekimo priemonės.
4.Duomenys, kuriuos tvarkome savo klientų vardu
Kai klientas siunčia ar gauna žinutes per „OmniMessage“, kliento vardu tvarkome: žinučių turinį, įskaitant bet kokią mediją, į kurią jose pateikiama nuoroda; siuntėjų ir gavėjų identifikatorius, pavyzdžiui, telefono numerius, pokalbių ID ir platformų naudotojų ID; pristatymo ir perskaitymo būsenas; kliento pridėtus nuorodos kodus ir metaduomenis; taip pat webhook’ų įvykius, kuriais ši informacija perduodama klientui.
Šiuos duomenis naudojame tik žinutėms pristatyti ir gauti, jų būsenai pranešti, klientui apmokestinti, paslaugos saugumui užtikrinti ir teisės aktų laikytis. Sąlygos išdėstytos Duomenų tvarkymo priede.
Prisijungimo duomenys, prieigos raktai ir autorizacijos kodai, kuriuos klientas naudoja kanalui prijungti, persiunčiami mūsų pristatymo platformai; šliuzas jų nesaugo ir neregistruoja žurnaluose.
Jei gavote žinutę iš įmonės, kuri naudojasi „OmniMessage“, ir norite sužinoti, kaip naudojami jūsų duomenys, nebegauti žinučių ar pasinaudoti savo teisėmis, kreipkitės į tą įmonę. Jei kreipsitės į mus, jūsų prašymą perduosime atitinkamam klientui, jei galėsime jį nustatyti.
5.Kam perduodame duomenis
Asmens duomenis perduodame tik šių kategorijų gavėjams ir tik tiek, kiek kiekvienam jų to reikia:
- Mokėjimų apdorojimas: „Stripe“, kuri apdoroja mokėjimus kortelėmis ir išduoda kvitus.
- Priegloba ir infrastruktūra: teikėjai, kurie talpina mūsų serverius, duomenų bazes ir atsargines kopijas.
- El. laiškų pristatymas: teikėjas, siunčiantis mūsų paslaugos el. laiškus.
- Prisijungimo teikėjai: „Google“, „Apple“ arba „Meta“ („Facebook“), tik jei pasirenkate prisijungti per vieną iš jų. Teikėjas sužino, kad ir kada prisijungėte prie „OmniMessage“, ir veikia pagal savo sąlygas ir privatumo politiką.
- Žinučių tinklai: kliento prijungti kanalų teikėjai, pavyzdžiui, „Meta“ („WhatsApp“, „Messenger“ ir „Instagram“), „Telegram“, „TikTok“, „Twilio“ ir kiti SMS teikėjai bei operatoriai. Jie gauna kliento siunčiamas žinutes ir veikia pagal savo sąlygas ir privatumo politiką.
- „GridStudio“ grupės bendrovės, kurios valdo pristatymo platformą ir padeda teikti paslaugą.
- Patarėjai ir institucijos: profesionalūs patarėjai, taip pat teismai, reguliavimo ar teisėsaugos institucijos, kai to reikalauja teisės aktai arba kai tai būtina teisiniams reikalavimams pareikšti ar apginti.
Jei verslas reorganizuojamas arba perleidžiamas, asmens duomenys gali pereiti perėmėjui, kuriam ši politika lieka privaloma.
6.Tarptautinis duomenų perdavimas
Žinučių siuntimas iš esmės yra tarptautinis, ir kai kurie pirmiau išvardyti gavėjai yra už šalies, kurioje gyvenate, ribų. Kai teisės aktai riboja asmens duomenų perdavimą į kitą šalį, remiamės jų pripažįstamu mechanizmu, pavyzdžiui, sprendimu dėl tinkamumo arba kompetentingos institucijos patvirtintomis standartinėmis sutarčių sąlygomis, ir, kai reikia, papildomomis apsaugos priemonėmis. Išsamesnės informacijos galite paprašyti adresu support@omnimessage.co.
7.Kiek laiko saugome duomenis
Asmens duomenis saugome tiek, kiek reikia pirmiau aprašytiems tikslams, o tada juos ištriname arba nuasmeniname:
- Paskyros duomenys saugomi tol, kol paskyra atidaryta, o po to – tiek, kiek reikia paskyrai tinkamai uždaryti ir reikalavimams nagrinėti.
- Jūsų paskyros ir prisijungimo per „Google“, „Apple“ arba „Facebook“ sąsaja saugoma, kol ją atsiejate nustatymuose, kol paprašote teikėjo ją nutraukti (tada „Apple“ ir „Facebook“ praneša mums, kad ją pašalintume) arba kol paskyra uždaroma.
- Atsiskaitymo ir apskaitos įrašai saugomi tiek, kiek reikalauja mokesčių ir apskaitos teisės aktai.
- Žinučių įrašai ir pristatymo istorija, kuriuos tvarkome klientų vardu, saugomi tol, kol kliento paskyra atidaryta, kad veiktų žinučių žurnalas ir naudojimo ataskaitos, nebent klientas paprašo ištrinti anksčiau.
- Saugumo ir audito įrašai saugomi tiek, kiek reikia incidentams tirti ir parodyti, kaip paskyra buvo naudojama.
- Prisijungimo seansas baigiasi, kai atsijungiate, ir nustoja galioti po 30 dienų nenaudojimo. Su API užklausomis siunčiami idempotentiškumo raktai saugomi 24 valandas.
8.Kaip saugome duomenis
Mūsų taikomos priemonės apima:
- perduodamų duomenų šifravimą naudojant TLS;
- slaptažodžių saugojimą tik kaip maišos reikšmių su „druska“, naudojant „Argon2id“, ir seansų prieigos raktų bei API raktų saugojimą tik kaip maišos reikšmių;
- slaptų duomenų, pavyzdžiui, webhook’ų pasirašymo slaptųjų raktų ir raktų, susiejančių paskyrą su pristatymo platforma, šifravimą saugojimo metu naudojant AES-256-GCM;
- kanalų prisijungimo duomenų ir prieigos raktų perdavimą pristatymo platformai taip, kad šliuzas jų nesaugotų ir neregistruotų žurnaluose;
- vaidmenimis pagrįstą prieigą paskyroje, API raktus, apribotus pagal leidimus ir IP adresą, užklausų limitus ir laikiną užblokavimą po pakartotinių nepavykusių bandymų prisijungti;
- administracinių veiksmų ir su atsiskaitymu susijusių veiksmų audito žurnalą;
- pasirašytus webhook’us ir patikras, neleidžiančias webhook’ų adresams rodyti į privačius tinklus.
Jokia sistema nėra visiškai saugi. Jei asmens duomenų saugumo pažeidimas paliečia jus, apie tai pranešame jums ir kompetentingoms institucijoms, kaip reikalauja teisės aktai.
9.Jūsų teisės
Priklausomai nuo to, kur gyvenate, duomenų apsaugos teisės aktai suteikia jums teises, susijusias su asmens duomenimis, kuriuos turime kaip duomenų valdytojas. Pagal ES ir Jungtinės Karalystės Bendrąjį duomenų apsaugos reglamentą, Turkijos Asmens duomenų apsaugos įstatymą (KVKK), JAE Asmens duomenų apsaugos įstatymą ir panašius teisės aktus jos paprastai apima teisę:
- sužinoti, ar tvarkome jūsų asmens duomenis, ir gauti jų kopiją;
- reikalauti ištaisyti netikslius ar neišsamius duomenis;
- reikalauti ištrinti duomenis, kai nebėra priežasties mums juos saugoti;
- apriboti duomenų tvarkymą arba nesutikti, kad duomenys būtų tvarkomi, ypač kai tvarkymas grindžiamas mūsų teisėtais interesais;
- gauti mums pateiktus duomenis perkeliamu formatu arba reikalauti, kad jie būtų persiųsti kitam teikėjui;
- pateikti skundą šalies, kurioje gyvenate ar dirbate, duomenų apsaugos institucijai.
Norėdami pasinaudoti teise, rašykite adresu support@omnimessage.co. Prieš imantis veiksmų mums gali reikėti patvirtinti jūsų tapatybę. Paskyros nariai daugumą paskyros duomenų gali ištaisyti patys konsolėje.
Kai jūsų duomenis tvarkome kliento vardu, savo prašymą adresuokite tam klientui, kaip paaiškinta 4 skirsnyje.
10.Vaikai
Paslauga skirta įmonėms. Ji nėra skirta vaikams, ir mes, kaip duomenų valdytojas, sąmoningai nerenkame jaunesnių nei 18 metų asmenų asmens duomenų.
11.Šios politikos pakeitimai
Šią politiką atnaujiname, kai keičiasi mūsų praktika. Puslapio viršuje esanti data rodo naujausią redakciją, o apie reikšmingus pakeitimus paskyrų savininkams pranešame el. paštu.
12.Kontaktai
Duomenų valdytojas yra jūsų sąskaitoje faktūroje nurodyta „GridStudio“ grupės bendrovė. Klausimus ir prašymus dėl privatumo siųskite adresu support@omnimessage.co.
Mūsų pašto adresas nurodytas jūsų sąskaitose faktūrose ir pateikiamas paprašius.
Klausimai dėl šio dokumento: support@omnimessage.co