Privātuma politika
Kādus personas datus mēs apstrādājam, kad lietojat OmniMessage, kāpēc mēs to darām un kādas ir jūsu izvēles iespējas un tiesības.
OmniMessage ir GridStudio produkts.
Pēdējoreiz atjaunināts: 2026. gada 5. oktobris
1.Kas mēs esam un uz ko attiecas šī politika
OmniMessage ir ziņapmaiņas vārteja, ko piedāvā ar GridStudio zīmolu un ko sniedz jūsu rēķinā norādītā GridStudio grupas sabiedrība (mēs, mūs). Šajā politikā ir skaidrots, kā mēs rīkojamies ar personas datiem saistībā ar OmniMessage tīmekļa vietni, konsoli un API.
Mēs darbojamies divās dažādās lomās, un šī atšķirība ir svarīga jūsu tiesībām:
- Kā pārzinis mēs nosakām, kā un kāpēc personas dati tiek izmantoti, kad veicam paši savu uzņēmējdarbību: tie ir to personu dati, kuras apmeklē tīmekļa vietni, izveido kontu, ir konta dalībnieki, maksā mums vai raksta mums. Tas aprakstīts 2.–9. sadaļā.
- Kā apstrādātājs mēs ar ziņām, ko mūsu klienti sūta un saņem, un ar to personu identifikatoriem, kurām viņi sūta ziņas, rīkojamies tikai saskaņā ar klienta norādījumiem. Šo datu pārzinis ir klients. Tas aprakstīts 4. sadaļā.
2.Dati, ko vācam kā pārzinis
- Konta dati: jūsu vārds, e-pasta adrese, parole (tiek glabāta tikai kā jaucējvērtība), jūsu darbvietas un uzņēmuma nosaukums, jūsu valsts, jūsu loma kontā un saskarnes valoda.
- Pierakstīšanās dati no Google, Apple vai Facebook, tikai tad, ja izvēlaties pierakstīties ar kādu no tiem: identifikators, ko šis pakalpojumu sniedzējs jums piešķir mūsu pakalpojumam, jūsu vārds, jūsu e-pasta adrese un tas, vai pakalpojumu sniedzējs to ir pārbaudījis. Apple jūsu adreses vietā var mums sniegt privātu pārsūtīšanas adresi. Mēs nesaņemam jūsu paroli pie šī pakalpojumu sniedzēja, jūsu kontaktpersonas vai neko no tā, ko publicējat, un mēs neglabājam pakalpojumu sniedzēja piekļuves pilnvaras.
- Norēķinu dati: jūsu norēķinu e-pasta adrese, maksājumu vēsture, rēķinu numuri un kvītis, kā arī identifikatori, ko mūsu maksājumu apstrādātājs mums piešķir jūsu klienta ierakstam un maksājumiem. Kartes datus ievada maksājumu apstrādātāja lapās; pilnus karšu numurus mēs nesaņemam un neglabājam.
- Lietošanas un drošības dati: jūsu sesiju IP adrese un pārlūkprogrammas veids, pierakstīšanās laiki, laiks, kad API atslēga izmantota pēdējoreiz, ieraksti par neveiksmīgiem pierakstīšanās mēģinājumiem un audita žurnāls par darbībām, ko dalībnieki veic kontā.
- Tehniskie dati: Sīkdatņu politikā aprakstītās sīkdatnes un līdzīga krātuve, kā arī informācija, ko pārlūkprogramma nosūta ar katru pieprasījumu.
- Sarakste: tas, ko jūs mums nosūtāt, lūdzot atbalstu vai informāciju par pārdošanu.
Šos datus mēs saņemam no jums, no citiem jūsu konta dalībniekiem, piemēram, kad kāds no viņiem jūs uzaicina, un no mūsu maksājumu apstrādātāja.
3.Kā un uz kāda pamata mēs tos izmantojam
- Lai sniegtu pakalpojumu: jūsu konta izveide un aizsardzība, pieprasījumu autentificēšana, maksājumu apstrāde, atlikumu un lietojuma rādīšana, pakalpojuma e-pasta vēstuļu sūtīšana, piemēram, apstiprināšanas saites, brīdinājumi par zemu atlikumu un kvītis, kā arī atbalsta sniegšana. Pamats ir mūsu līgums ar jums vai ar organizāciju, kurai jūs piederat.
- Lai pakalpojums būtu drošs un darbotos: krāpšanas un ļaunprātīgas izmantošanas novēršana, pieprasījumu limitu piemērošana, incidentu izmeklēšana, audita ierakstu glabāšana un uzticamības uzlabošana. Pamats ir mūsu leģitīmās intereses nodrošināt drošu pakalpojumu.
- Lai izpildītu juridiskus pienākumus: grāmatvedības un nodokļu uzskaites glabāšana un atbildēšana uz likumīgiem iestāžu pieprasījumiem.
Mēs nepārdodam personas datus, neizmantojam tos reklāmai un nepieņemam par jums automatizētus lēmumus, kam ir juridiskas vai līdzīgi nozīmīgas sekas.
Tīmekļa vietnē un konsolē netiek izmantoti analītikas vai reklāmas izsekotāji.
4.Dati, ko apstrādājam savu klientu uzdevumā
Kad klients sūta vai saņem ziņas, izmantojot OmniMessage, mēs klienta vārdā apstrādājam: ziņu saturu, tostarp jebkuru multividi, uz kuru tās atsaucas; sūtītāju un saņēmēju identifikatorus, piemēram, tālruņa numurus, tērzēšanas ID un platformu lietotāju ID; piegādes un izlasīšanas statusus; klienta pievienotās atsauces un metadatus; un tīmekļa aizķeru notikumus, kas šo informāciju nogādā klientam.
Šos datus mēs izmantojam tikai tam, lai piegādātu un saņemtu ziņas, ziņotu par to statusu, izrakstītu klientam rēķinus, uzturētu pakalpojuma drošību un ievērotu tiesību aktus. Noteikumi ir izklāstīti Datu apstrādes pielikumā.
Akreditācijas dati, piekļuves pilnvaras un autorizācijas kodi, ko klients izmanto kanāla pievienošanai, tiek pārsūtīti mūsu piegādes platformai, un vārteja tos neglabā un nereģistrē žurnālā.
Ja esat saņēmis ziņu no uzņēmuma, kas izmanto OmniMessage, un vēlaties uzzināt, kā tiek izmantoti jūsu dati, pārtraukt ziņu saņemšanu vai izmantot savas tiesības, lūdzu, sazinieties ar šo uzņēmumu. Ja sazināsieties ar mums, mēs jūsu pieprasījumu nodosim attiecīgajam klientam, ja varēsim to identificēt.
5.Kam mēs nododam datus
Personas datus mēs nododam tikai šādām saņēmēju kategorijām un tikai tiktāl, cik katram no tiem tas nepieciešams:
- Maksājumu apstrāde: Stripe, kas apstrādā karšu maksājumus un izsniedz kvītis.
- Mitināšana un infrastruktūra: pakalpojumu sniedzēji, kas mitina mūsu serverus, datubāzes un rezerves kopijas.
- E-pasta piegāde: pakalpojumu sniedzējs, kas sūta mūsu pakalpojuma e-pasta vēstules.
- Pierakstīšanās pakalpojumu sniedzēji: Google, Apple vai Meta (Facebook), tikai tad, ja izvēlaties pierakstīties ar kādu no tiem. Pakalpojumu sniedzējs uzzina, ka un kad esat pierakstījies OmniMessage, un rīkojas saskaņā ar saviem noteikumiem un privātuma politiku.
- Ziņapmaiņas tīkli: kanālu pakalpojumu sniedzēji, kurus klients pievieno, piemēram, Meta (WhatsApp, Messenger un Instagram), Telegram, TikTok, Twilio un citi SMS pakalpojumu sniedzēji un operatori. Tie saņem klienta sūtītās ziņas un rīkojas saskaņā ar saviem noteikumiem un privātuma politikām.
- GridStudio grupas sabiedrības, kas uztur piegādes platformu un nodrošina pakalpojuma atbalstu.
- Konsultanti un iestādes: profesionāli konsultanti, kā arī tiesas, regulatori vai tiesībaizsardzības iestādes, ja to prasa tiesību akti vai ja tas nepieciešams, lai celtu vai aizstāvētu likumīgas prasības.
Ja uzņēmums tiek reorganizēts vai nodots, personas dati var pāriet tā pārņēmējam, kuram šī politika joprojām ir saistoša.
6.Starptautiska datu nosūtīšana
Ziņapmaiņa pēc savas būtības ir starptautiska, un daži no iepriekš minētajiem saņēmējiem atrodas ārpus valsts, kurā jūs dzīvojat. Ja tiesību akti ierobežo personas datu nosūtīšanu uz citu valsti, mēs paļaujamies uz tajos atzītu mehānismu, piemēram, lēmumu par aizsardzības līmeņa pietiekamību vai kompetentās iestādes apstiprinātām līguma standartklauzulām, un, ja nepieciešams, uz papildu garantijām. Sīkāku informāciju varat lūgt, rakstot uz support@omnimessage.co.
7.Cik ilgi mēs glabājam datus
Personas datus mēs glabājam tik ilgi, cik tas nepieciešams iepriekš aprakstītajiem nolūkiem, un pēc tam tos dzēšam vai anonimizējam:
- Konta dati tiek glabāti, kamēr konts ir atvērts, un pēc tam tik ilgi, cik nepieciešams, lai pienācīgi slēgtu kontu un izskatītu prasījumus.
- Saikne starp jūsu kontu un pierakstīšanos ar Google, Apple vai Facebook tiek glabāta, līdz to atsaistāt iestatījumos, līdz lūdzat pakalpojumu sniedzējam to izbeigt (Apple un Facebook tad mums paziņo, ka tā jādzēš) vai līdz konta slēgšanai.
- Norēķinu un grāmatvedības ieraksti tiek glabāti tik ilgi, cik to prasa nodokļu un grāmatvedības tiesību akti.
- Ziņu ieraksti un piegādes vēsture, ko apstrādājam klientu uzdevumā, tiek glabāti, kamēr klienta konts ir atvērts, lai darbotos ziņu žurnāls un lietojuma pārskati, ja vien klients nelūdz tos dzēst agrāk.
- Drošības un audita ieraksti tiek glabāti tik ilgi, cik nepieciešams, lai izmeklētu incidentus un parādītu, kā konts ticis lietots.
- Pierakstīšanās sesija beidzas, kad izrakstāties, un zaudē spēku pēc 30 dienām bez lietošanas. Ar API pieprasījumiem nosūtītās idempotences atslēgas tiek glabātas 24 stundas.
8.Kā mēs aizsargājam datus
Mūsu piemērotie pasākumi ietver:
- pārraidāmo datu šifrēšanu ar TLS;
- paroļu glabāšanu tikai kā jaucējvērtības ar „sāli”, izmantojot Argon2id, un sesiju pilnvaru un API atslēgu glabāšanu tikai kā jaucējvērtības;
- tādu noslēpumu kā tīmekļa aizķeru parakstīšanas noslēpumi un atslēgas, kas sasaista kontu ar piegādes platformu, šifrēšanu glabāšanas laikā ar AES-256-GCM;
- kanālu akreditācijas datu un pilnvaru nodošanu piegādes platformai tā, ka vārteja tos neglabā un nereģistrē žurnālā;
- uz lomām balstītu piekļuvi kontā, API atslēgas, kas ierobežotas pēc tvēruma un IP adreses, pieprasījumu limitus un īslaicīgu bloķēšanu pēc atkārtotiem neveiksmīgiem pierakstīšanās mēģinājumiem;
- administratīvo darbību un ar norēķiniem saistīto darbību audita žurnālu;
- parakstītas tīmekļa aizķeres un pārbaudes, kas neļauj tīmekļa aizķeru adresēm norādīt uz privātiem tīkliem.
Neviena sistēma nav pilnīgi droša. Ja personas datu aizsardzības pārkāpums skar jūs, mēs par to paziņojam jums un kompetentajām iestādēm, kā to prasa tiesību akti.
9.Jūsu tiesības
Atkarībā no tā, kur dzīvojat, datu aizsardzības tiesību akti jums piešķir tiesības attiecībā uz personas datiem, ko glabājam kā pārzinis. Saskaņā ar ES un Apvienotās Karalistes Vispārīgo datu aizsardzības regulu, Turcijas Personas datu aizsardzības likumu (KVKK), AAE Personas datu aizsardzības likumu un līdzīgiem tiesību aktiem tās parasti ietver tiesības:
- uzzināt, vai mēs apstrādājam jūsu personas datus, un saņemt to kopiju;
- panākt neprecīzu vai nepilnīgu datu labošanu;
- panākt datu dzēšanu, ja mums vairs nav iemesla tos glabāt;
- ierobežot apstrādi vai iebilst pret to, jo īpaši pret apstrādi, kas balstīta uz mūsu leģitīmajām interesēm;
- saņemt datus, ko esat mums sniedzis, pārnesamā formātā vai panākt to nosūtīšanu citam pakalpojumu sniedzējam;
- iesniegt sūdzību tās valsts datu aizsardzības iestādē, kurā dzīvojat vai strādājat.
Lai izmantotu kādu no tiesībām, rakstiet uz support@omnimessage.co. Pirms rīkojamies, mums var būt nepieciešams pārliecināties par jūsu identitāti. Konta dalībnieki lielāko daļu konta datu var labot paši konsolē.
Ja jūsu datus mēs apstrādājam klienta vārdā, lūdzu, adresējiet savu pieprasījumu šim klientam, kā skaidrots 4. sadaļā.
10.Bērni
Pakalpojums ir paredzēts uzņēmumiem. Tas nav domāts bērniem, un mēs kā pārzinis apzināti nevācam personas datus no personām, kas jaunākas par 18 gadiem.
11.Šīs politikas izmaiņas
Mēs atjauninām šo politiku, kad mainās mūsu prakse. Datums lapas augšdaļā norāda jaunāko redakciju, un par būtiskām izmaiņām mēs informējam kontu īpašniekus pa e-pastu.
12.Saziņa
Pārzinis ir jūsu rēķinā norādītā GridStudio grupas sabiedrība. Jautājumus un pieprasījumus par privātumu sūtiet uz support@omnimessage.co.
Mūsu pasta adrese ir norādīta jūsu rēķinos un ir pieejama pēc pieprasījuma.
Jautājumi par šo dokumentu: support@omnimessage.co