Personvernerklæring
Hvilke personopplysninger vi håndterer når du bruker OmniMessage, hvorfor vi gjør det, og hvilke valg og rettigheter du har.
OmniMessage er et produkt fra GridStudio.
Sist oppdatert: 5. oktober 2026
1.Hvem vi er, og hva denne erklæringen dekker
OmniMessage er en meldingsgateway som tilbys under merkevaren GridStudio og leveres av det selskapet i GridStudio-konsernet som er angitt på fakturaen din (vi, oss). Denne erklæringen forklarer hvordan vi håndterer personopplysninger i forbindelse med nettstedet, konsollen og API-et til OmniMessage.
Vi opptrer i to ulike roller, og forskjellen har betydning for rettighetene dine:
- Som behandlingsansvarlig bestemmer vi hvordan og hvorfor personopplysninger brukes når vi driver vår egen virksomhet: opplysningene om personer som besøker nettstedet, oppretter en konto, er medlemmer av en konto, betaler oss eller skriver til oss. Dette er beskrevet i punkt 2 til 9.
- Som databehandler håndterer vi meldingene kundene våre sender og mottar, og identifikatorene til personene de utveksler meldinger med, bare etter instruks fra kunden. Kunden er behandlingsansvarlig for disse opplysningene. Dette er beskrevet i punkt 4.
2.Opplysninger vi samler inn som behandlingsansvarlig
- Kontoopplysninger: navnet ditt, e-postadressen din, passordet ditt (lagres bare som en hash), navnet på arbeidsområdet og selskapet ditt, landet ditt, rollen din i kontoen og grensesnittspråket ditt.
- Innloggingsopplysninger fra Google, Apple eller Facebook, bare hvis du velger å logge inn med en av dem: identifikatoren leverandøren tildeler deg for tjenesten vår, navnet ditt, e-postadressen din og om leverandøren har bekreftet den. Apple kan gi oss en privat videresendingsadresse i stedet for din egen. Vi mottar ikke passordet ditt hos den leverandøren, kontaktene dine eller noe du publiserer, og vi oppbevarer ikke leverandørens tilgangstokener.
- Faktureringsopplysninger: e-postadressen din for fakturering, betalingshistorikken din, fakturanumre og kvitteringer og identifikatorene betalingsformidleren vår gir oss for kundeoppføringen og betalingene dine. Kortopplysninger legges inn på betalingsformidlerens sider; vi verken mottar eller lagrer fullstendige kortnumre.
- Bruks- og sikkerhetsopplysninger: IP-adressen og nettlesertypen for øktene dine, innloggingstidspunkter, tidspunktet en API-nøkkel sist ble brukt, registreringer av mislykkede innloggingsforsøk og en revisjonslogg over handlingene medlemmer utfører i kontoen.
- Tekniske opplysninger: informasjonskapslene og den lignende lagringen som er beskrevet i retningslinjene for informasjonskapsler, og informasjonen en nettleser sender med hver forespørsel.
- Korrespondanse: det du sender oss når du ber om kundestøtte eller salgsinformasjon.
Vi får disse opplysningene fra deg, fra de andre medlemmene av kontoen din, for eksempel når en av dem inviterer deg, og fra betalingsformidleren vår.
3.Hvordan vi bruker opplysningene, og på hvilket grunnlag
- For å levere tjenesten: opprette og sikre kontoen din, autentisere forespørsler, behandle betalinger, vise saldoer og forbruk, sende tjeneste-e-poster som bekreftelseslenker, saldovarsler og kvitteringer, og gi kundestøtte. Grunnlaget er avtalen vår med deg eller med organisasjonen du tilhører.
- For å holde tjenesten sikker og i drift: forhindre svindel og misbruk, håndheve forespørselsgrenser, undersøke hendelser, føre revisjonslogger og forbedre påliteligheten. Grunnlaget er vår berettigede interesse i å drive en sikker tjeneste.
- For å oppfylle rettslige forpliktelser: oppbevare regnskaps- og skattedokumentasjon og besvare lovlige anmodninger fra myndigheter.
Vi selger ikke personopplysninger, vi bruker dem ikke til annonsering, og vi treffer ikke automatiserte avgjørelser om deg som har rettsvirkning eller på tilsvarende måte påvirker deg i betydelig grad.
Nettstedet og konsollen bruker ingen sporingsverktøy for analyse eller annonsering.
4.Opplysninger vi behandler for kundene våre
Når en kunde sender eller mottar meldinger gjennom OmniMessage, behandler vi på kundens vegne: innholdet i meldingene, inkludert medier de viser til; identifikatorene til avsendere og mottakere, for eksempel telefonnumre, chat-ID-er og bruker-ID-er på plattformer; leverings- og lesestatus; referansene og metadataene kunden legger ved; og webhookhendelsene som formidler denne informasjonen til kunden.
Vi bruker disse opplysningene bare til å levere og motta meldingene, rapportere statusen deres, fakturere kunden, holde tjenesten sikker og overholde loven. Vilkårene er fastsatt i databehandleravtalen.
Påloggingsopplysningene, tilgangstokenene og autorisasjonskodene en kunde bruker for å koble til en kanal, sendes videre til leveringsplattformen vår og blir ikke lagret eller logget av gatewayen.
Hvis du har mottatt en melding fra en virksomhet som bruker OmniMessage, og vil vite hvordan opplysningene dine brukes, slutte å motta meldinger eller utøve rettighetene dine, ber vi deg kontakte den virksomheten. Hvis du kontakter oss, sender vi anmodningen din videre til den aktuelle kunden der vi kan identifisere den.
5.Hvem vi deler opplysninger med
Vi deler personopplysninger bare med følgende kategorier av mottakere, og bare så langt hver av dem trenger dem:
- Betalingsbehandling: Stripe, som behandler kortbetalinger og utsteder kvitteringer.
- Drift og infrastruktur: leverandørene som drifter serverne, databasene og sikkerhetskopiene våre.
- E-postutsending: leverandøren som sender tjeneste-e-postene våre.
- Innloggingsleverandører: Google, Apple eller Meta (Facebook), bare hvis du velger å logge inn med en av dem. Leverandøren får vite at du har logget inn i OmniMessage og når, og opptrer etter sine egne vilkår og sin egen personvernerklæring.
- Meldingsnettverk: kanalleverandørene en kunde kobler til, for eksempel Meta for WhatsApp, Messenger og Instagram, Telegram, TikTok, Twilio og andre SMS-leverandører og operatører. De mottar meldingene kunden sender, og opptrer etter sine egne vilkår og personvernerklæringer.
- Selskaper i GridStudio-konsernet som driver leveringsplattformen og gir støtte for tjenesten.
- Rådgivere og myndigheter: profesjonelle rådgivere, og domstoler, tilsynsmyndigheter eller rettshåndhevende myndigheter der loven krever det, eller der det er nødvendig for å fastsette eller forsvare rettskrav.
Hvis virksomheten omorganiseres eller overdras, kan personopplysninger gå over til etterfølgeren, som forblir bundet av denne erklæringen.
6.Internasjonale overføringer
Meldingsformidling er internasjonal av natur, og noen av mottakerne som er nevnt ovenfor, befinner seg utenfor landet der du bor. Der loven begrenser overføring av personopplysninger til et annet land, bygger vi på et grunnlag som loven anerkjenner, for eksempel en beslutning om tilstrekkelig beskyttelsesnivå eller standard personvernbestemmelser godkjent av den kompetente myndigheten, sammen med ytterligere garantier der det er nødvendig. Du kan be oss om nærmere opplysninger på support@omnimessage.co.
7.Hvor lenge vi oppbevarer opplysninger
Vi oppbevarer personopplysninger så lenge de er nødvendige for formålene som er beskrevet ovenfor, og sletter eller anonymiserer dem deretter:
- Kontoopplysninger oppbevares så lenge kontoen er åpen, og deretter så lenge det er nødvendig for å avslutte kontoen på en ordentlig måte og håndtere krav.
- Koblingen mellom kontoen din og en innlogging med Google, Apple eller Facebook oppbevares til du fjerner koblingen i innstillingene, til du ber leverandøren om å avslutte den (Apple og Facebook ber oss da om å fjerne den), eller til kontoen avsluttes.
- Fakturerings- og regnskapsdokumentasjon oppbevares i den perioden skatte- og regnskapslovgivningen krever.
- Meldingsoppføringer og leveringshistorikk som vi behandler for kunder, oppbevares så lenge kundens konto er åpen, slik at meldingsloggen og forbruksrapportene fungerer, med mindre kunden ber om tidligere sletting.
- Sikkerhets- og revisjonslogger oppbevares så lenge det er nødvendig for å undersøke hendelser og vise hvordan kontoen har vært brukt.
- En innloggingsøkt avsluttes når du logger ut, og utløper etter 30 dager uten bruk. Idempotensnøkler som sendes med API-forespørsler, oppbevares i 24 timer.
8.Hvordan vi beskytter opplysninger
Tiltakene vi gjennomfører, omfatter blant annet:
- kryptering av data under overføring med TLS;
- passord som bare lagres som saltede hasher med Argon2id, og økttokener og API-nøkler som bare lagres som hasher;
- kryptering ved lagring, med AES-256-GCM, av hemmeligheter som signeringshemmeligheter for webhooker og nøklene som knytter en konto til leveringsplattformen;
- påloggingsopplysninger og tokener for kanaler som sendes videre til leveringsplattformen uten å bli lagret eller logget av gatewayen;
- rollebasert tilgang i en konto, API-nøkler som er begrenset etter omfang og IP-adresse, forespørselsgrenser og midlertidig sperring etter gjentatte mislykkede innlogginger;
- en revisjonslogg over administrative handlinger og over handlinger som har betydning for faktureringen;
- signerte webhooker og kontroller som hindrer at webhookadresser peker mot private nettverk.
Ingen systemer er helt sikre. Hvis et brudd på personopplysningssikkerheten berører deg, underretter vi deg og de kompetente myndighetene slik loven krever.
9.Rettighetene dine
Avhengig av hvor du bor, gir personvernlovgivningen deg rettigheter knyttet til personopplysningene vi har som behandlingsansvarlig. Etter EUs og Storbritannias generelle personvernforordning, den tyrkiske loven om vern av personopplysninger (KVKK), De forente arabiske emiraters lov om vern av personopplysninger og lignende lover omfatter de som regel retten til å:
- få vite om vi behandler personopplysningene dine, og få en kopi av dem;
- få uriktige eller ufullstendige opplysninger rettet;
- få opplysninger slettet når det ikke lenger er noen grunn til at vi oppbevarer dem;
- begrense eller protestere mot behandling, særlig behandling som bygger på våre berettigede interesser;
- motta opplysningene du har gitt oss, i et portabelt format, eller få dem overført til en annen leverandør;
- klage til datatilsynsmyndigheten i landet der du bor eller arbeider.
Hvis du vil utøve en rettighet, kan du skrive til support@omnimessage.co. Vi kan trenge å bekrefte identiteten din før vi foretar oss noe. Medlemmer av en konto kan selv rette de fleste kontoopplysninger i konsollen.
Der vi behandler opplysningene dine på vegne av en kunde, ber vi deg rette anmodningen din til den kunden, slik det er forklart i punkt 4.
10.Barn
Tjenesten er beregnet på virksomheter. Den er ikke rettet mot barn, og vi samler ikke bevisst inn personopplysninger fra noen under 18 år som behandlingsansvarlig.
11.Endringer i denne erklæringen
Vi oppdaterer denne erklæringen når praksisen vår endres. Datoen øverst viser den nyeste versjonen, og vi varsler kontoeierne per e-post når en endring er vesentlig.
12.Kontakt
Behandlingsansvarlig er det selskapet i GridStudio-konsernet som er angitt på fakturaen din. Spørsmål og anmodninger om personvern kan du sende til support@omnimessage.co.
Postadressen vår står på fakturaene dine og oppgis på forespørsel.
Spørsmål om dette dokumentet: support@omnimessage.co