Polityka prywatności
Jakie dane osobowe przetwarzamy, gdy korzystasz z OmniMessage, w jakim celu to robimy oraz jakie masz możliwości wyboru i prawa.
OmniMessage to produkt firmy GridStudio.
Ostatnia aktualizacja: 5 października 2026
1.Kim jesteśmy i czego dotyczy niniejsza polityka
OmniMessage to bramka wiadomości oferowana pod marką GridStudio. Usługę świadczy spółka z grupy GridStudio wskazana na Twojej fakturze (my, nas). Niniejsza polityka wyjaśnia, jak postępujemy z danymi osobowymi w związku z witryną, konsolą i API OmniMessage.
Występujemy w dwóch różnych rolach, a różnica między nimi ma znaczenie dla Twoich praw:
- Jako administrator decydujemy o sposobach i celach wykorzystania danych osobowych, gdy prowadzimy własną działalność: dotyczy to danych osób, które odwiedzają witrynę, zakładają konto, są członkami konta, dokonują płatności na naszą rzecz lub do nas piszą. Opisują to punkty od 2 do 9.
- Jako podmiot przetwarzający zajmujemy się wiadomościami, które wysyłają i odbierają nasi klienci, oraz identyfikatorami osób, do których klienci wysyłają wiadomości, wyłącznie na polecenie klienta. Administratorem tych danych jest klient. Opisuje to punkt 4.
2.Dane, które zbieramy jako administrator
- Dane konta: Twoje imię i nazwisko, adres e-mail, hasło (przechowywane wyłącznie w postaci skrótu), nazwa Twojego obszaru roboczego i firmy, Twój kraj, Twoja rola na koncie i język interfejsu.
- Dane logowania z Google, Apple lub Facebooka, wyłącznie jeżeli zdecydujesz się zalogować za pośrednictwem jednego z tych dostawców: identyfikator, który ten dostawca przypisuje Ci na potrzeby naszej usługi, Twoje imię i nazwisko, Twój adres e-mail oraz informacja, czy dostawca go zweryfikował. Apple może przekazać nam prywatny adres przekierowujący zamiast Twojego własnego adresu. Nie otrzymujemy Twojego hasła do konta u tego dostawcy, Twoich kontaktów ani niczego, co publikujesz, i nie przechowujemy tokenów dostępu dostawcy.
- Dane rozliczeniowe: Twój adres e-mail do rozliczeń, historia płatności, numery faktur i potwierdzenia płatności oraz identyfikatory, które nasz operator płatności przekazuje nam w odniesieniu do Twojego rekordu klienta i płatności. Dane karty są wprowadzane na stronach operatora płatności; nie otrzymujemy ani nie przechowujemy pełnych numerów kart.
- Dane o korzystaniu i dane dotyczące bezpieczeństwa: adres IP i typ przeglądarki Twoich sesji, godziny logowania, czas ostatniego użycia klucza API, zapisy nieudanych prób logowania oraz dziennik audytu działań podejmowanych przez członków na koncie.
- Dane techniczne: pliki cookie i podobne mechanizmy przechowywania opisane w Polityce plików cookie oraz informacje, które przeglądarka wysyła z każdym żądaniem.
- Korespondencja: to, co nam przesyłasz, gdy prosisz o wsparcie lub informacje handlowe.
Dane te otrzymujemy od Ciebie, od innych członków Twojego konta, na przykład gdy jeden z nich Cię zaprasza, oraz od naszego operatora płatności.
3.Jak wykorzystujemy dane i na jakiej podstawie
- Aby świadczyć usługę: tworzenie i zabezpieczanie Twojego konta, uwierzytelnianie żądań, przetwarzanie płatności, prezentowanie sald i zużycia, wysyłanie wiadomości e-mail związanych z usługą, takich jak linki weryfikacyjne, alerty o niskim saldzie i potwierdzenia płatności, oraz udzielanie wsparcia. Podstawą jest nasza umowa z Tobą lub z organizacją, do której należysz.
- Aby usługa była bezpieczna i sprawna: zapobieganie oszustwom i nadużyciom, egzekwowanie limitów liczby żądań, badanie incydentów, prowadzenie zapisów audytowych i poprawa niezawodności. Podstawą jest nasz prawnie uzasadniony interes polegający na prowadzeniu bezpiecznej usługi.
- Aby wypełniać obowiązki prawne: prowadzenie dokumentacji księgowej i podatkowej oraz odpowiadanie na zgodne z prawem żądania organów.
Nie sprzedajemy danych osobowych, nie wykorzystujemy ich do celów reklamowych i nie podejmujemy wobec Ciebie w sposób zautomatyzowany decyzji, które wywołują skutki prawne lub w podobny sposób istotnie na Ciebie wpływają.
Witryna i konsola nie używają analitycznych ani reklamowych skryptów śledzących.
4.Dane, które przetwarzamy na rzecz naszych klientów
Gdy klient wysyła lub odbiera wiadomości za pośrednictwem OmniMessage, przetwarzamy w imieniu klienta: treść wiadomości, w tym wszelkie multimedia, do których się one odwołują; identyfikatory nadawców i odbiorców, takie jak numery telefonów, identyfikatory czatów i identyfikatory użytkowników platform; statusy dostarczenia i przeczytania; referencje i metadane dołączane przez klienta; oraz zdarzenia webhooków, które przekazują te informacje klientowi.
Wykorzystujemy te dane wyłącznie do dostarczania i odbierania wiadomości, do informowania o ich statusie, do rozliczeń z klientem, do zapewnienia bezpieczeństwa usługi oraz do przestrzegania prawa. Warunki określa Umowa powierzenia przetwarzania danych.
Dane uwierzytelniające, tokeny dostępu i kody autoryzacyjne, których klient używa do podłączenia kanału, są przekazywane do naszej platformy dostarczania i nie są przechowywane ani rejestrowane w logach przez bramkę.
Jeżeli otrzymujesz wiadomość od firmy korzystającej z OmniMessage i chcesz się dowiedzieć, jak wykorzystywane są Twoje dane, zrezygnować z otrzymywania wiadomości lub skorzystać ze swoich praw, skontaktuj się z tą firmą. Jeżeli skontaktujesz się z nami, przekażemy Twoje żądanie właściwemu klientowi, o ile będziemy w stanie go zidentyfikować.
5.Komu udostępniamy dane
Dane osobowe udostępniamy wyłącznie następującym kategoriom odbiorców i tylko w zakresie, w jakim każdy z nich ich potrzebuje:
- Obsługa płatności: Stripe, który przetwarza płatności kartą i wystawia potwierdzenia płatności.
- Hosting i infrastruktura: dostawcy, którzy hostują nasze serwery, bazy danych i kopie zapasowe.
- Dostarczanie poczty e-mail: dostawca, który wysyła nasze wiadomości e-mail związane z usługą.
- Dostawcy logowania: Google, Apple lub Meta (Facebook), wyłącznie jeżeli zdecydujesz się zalogować za pośrednictwem jednego z nich. Dostawca dowiaduje się, że zalogowano się do OmniMessage, i kiedy to nastąpiło; działa on na podstawie własnych warunków i polityki prywatności.
- Sieci przesyłania wiadomości: dostawcy kanałów podłączanych przez klienta, tacy jak Meta w przypadku WhatsAppa, Messengera i Instagrama, Telegram, TikTok, Twilio oraz inni dostawcy SMS i operatorzy. Otrzymują oni wiadomości wysyłane przez klienta i działają na podstawie własnych warunków i polityk prywatności.
- Spółki z grupy GridStudio, które obsługują platformę dostarczania i wspierają usługę.
- Doradcy i organy: profesjonalni doradcy, a także sądy, organy regulacyjne lub organy ścigania, gdy wymaga tego prawo lub gdy jest to niezbędne do ustalenia roszczeń prawnych lub obrony przed nimi.
W przypadku reorganizacji lub przeniesienia przedsiębiorstwa dane osobowe mogą zostać przekazane następcy prawnemu, którego niniejsza polityka nadal wiąże.
6.Międzynarodowe przekazywanie danych
Przesyłanie wiadomości ma z natury charakter międzynarodowy, a niektórzy z wymienionych wyżej odbiorców znajdują się poza krajem, w którym mieszkasz. Jeżeli prawo ogranicza przekazywanie danych osobowych do innego kraju, opieramy się na uznawanym przez nie mechanizmie, takim jak decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne zatwierdzone przez właściwy organ, wraz z dodatkowymi zabezpieczeniami tam, gdzie są potrzebne. O szczegóły możesz zapytać pod adresem support@omnimessage.co.
7.Jak długo przechowujemy dane
Dane osobowe przechowujemy tak długo, jak jest to potrzebne do celów opisanych powyżej, a następnie je usuwamy lub anonimizujemy:
- Dane konta są przechowywane tak długo, jak konto jest otwarte, a następnie tak długo, jak jest to potrzebne do prawidłowego zamknięcia konta i rozpatrzenia roszczeń.
- Powiązanie między Twoim kontem a logowaniem przez Google, Apple lub Facebooka jest przechowywane do czasu, aż usuniesz je w ustawieniach, poprosisz dostawcę o jego zakończenie (Apple i Facebook informują nas wówczas, że należy je usunąć) lub konto zostanie zamknięte.
- Dokumentacja rozliczeniowa i księgowa jest przechowywana przez okres wymagany przepisami podatkowymi i przepisami o rachunkowości.
- Zapisy wiadomości i historia dostarczenia, które przetwarzamy na rzecz klientów, są przechowywane tak długo, jak konto klienta jest otwarte, aby działały dziennik wiadomości i raporty zużycia, chyba że klient zażąda wcześniejszego usunięcia.
- Zapisy dotyczące bezpieczeństwa i zapisy audytowe są przechowywane tak długo, jak jest to potrzebne do badania incydentów i wykazania, w jaki sposób korzystano z konta.
- Sesja logowania kończy się z chwilą wylogowania i wygasa po 30 dniach bez użycia. Klucze idempotencji przesyłane z żądaniami API są przechowywane przez 24 godziny.
8.Jak chronimy dane
Stosowane przez nas środki obejmują:
- szyfrowanie danych podczas przesyłania za pomocą TLS;
- hasła przechowywane wyłącznie w postaci skrótów z solą obliczanych algorytmem Argon2id oraz tokeny sesji i klucze API przechowywane wyłącznie w postaci skrótów;
- szyfrowanie w spoczynku, algorytmem AES-256-GCM, sekretów, takich jak sekrety podpisu webhooków oraz klucze wiążące konto z platformą dostarczania;
- dane uwierzytelniające i tokeny kanałów przekazywane do platformy dostarczania bez przechowywania i rejestrowania ich w logach przez bramkę;
- dostęp w ramach konta oparty na rolach, klucze API ograniczone zakresem uprawnień i adresem IP, limity liczby żądań oraz czasową blokadę po wielokrotnych nieudanych próbach logowania;
- dziennik audytu działań administracyjnych oraz działań istotnych dla rozliczeń;
- podpisane webhooki oraz mechanizmy kontrolne, które uniemożliwiają kierowanie adresów webhooków do sieci prywatnych.
Żaden system nie jest w pełni bezpieczny. Jeżeli naruszenie ochrony danych osobowych będzie Cię dotyczyć, zawiadomimy Ciebie i właściwe organy zgodnie z wymogami prawa.
9.Twoje prawa
W zależności od miejsca zamieszkania przepisy o ochronie danych przyznają Ci prawa w odniesieniu do danych osobowych, które przechowujemy jako administrator. Na mocy ogólnego rozporządzenia o ochronie danych obowiązującego w UE i w Zjednoczonym Królestwie, tureckiej ustawy o ochronie danych osobowych (KVKK), ustawy o ochronie danych osobowych Zjednoczonych Emiratów Arabskich oraz podobnych przepisów prawa te obejmują zasadniczo prawo do:
- uzyskania informacji, czy przetwarzamy Twoje dane osobowe, oraz otrzymania ich kopii;
- sprostowania nieprawidłowych lub niekompletnych danych;
- usunięcia danych, gdy nie mamy już powodu, aby je przechowywać;
- ograniczenia przetwarzania lub wniesienia sprzeciwu wobec przetwarzania, w szczególności przetwarzania opartego na naszych prawnie uzasadnionych interesach;
- otrzymania przekazanych nam przez Ciebie danych w formacie umożliwiającym ich przeniesienie lub żądania przesłania ich innemu dostawcy;
- wniesienia skargi do organu ochrony danych w kraju, w którym mieszkasz lub pracujesz.
Aby skorzystać z przysługującego Ci prawa, napisz na adres support@omnimessage.co. Przed podjęciem działań możemy być zmuszeni potwierdzić Twoją tożsamość. Członkowie konta mogą samodzielnie poprawić większość danych konta w konsoli.
Jeżeli przetwarzamy Twoje dane w imieniu klienta, skieruj swoje żądanie do tego klienta, zgodnie z wyjaśnieniem w punkcie 4.
10.Dzieci
Usługa jest przeznaczona dla firm. Nie jest skierowana do dzieci, a jako administrator nie zbieramy świadomie danych osobowych osób poniżej 18. roku życia.
11.Zmiany niniejszej polityki
Aktualizujemy niniejszą politykę, gdy zmieniają się nasze praktyki. Data u góry wskazuje najnowszą wersję, a o istotnych zmianach informujemy właścicieli kont e-mailem.
12.Kontakt
Administratorem jest spółka z grupy GridStudio wskazana na Twojej fakturze. Pytania i żądania dotyczące prywatności kieruj na adres support@omnimessage.co.
Nasz adres pocztowy jest podany na Twoich fakturach i udostępniamy go na żądanie.
Pytania dotyczące tego dokumentu: support@omnimessage.co