Política de Privacidade
Que dados pessoais tratamos quando utiliza a OmniMessage, porquê, e que escolhas e direitos tem.
A OmniMessage é um produto da GridStudio.
Última atualização: 5 de outubro de 2026
1.Quem somos e o que abrange a presente política
A OmniMessage é um gateway de mensagens disponibilizado sob a marca GridStudio e prestado por a sociedade do grupo GridStudio indicada na sua fatura (nós, nos). A presente política explica como tratamos os dados pessoais no âmbito do site, da consola e da API da OmniMessage.
Atuamos em duas qualidades diferentes, e a diferença é relevante para os seus direitos:
- Na qualidade de responsável pelo tratamento, decidimos como e porquê os dados pessoais são utilizados quando gerimos a nossa própria atividade: os dados das pessoas que visitam o site, criam uma conta, são membros de uma conta, nos pagam ou nos escrevem. As secções 2 a 9 descrevem esse tratamento.
- Na qualidade de subcontratante, tratamos as mensagens que os nossos clientes enviam e recebem, e os identificadores das pessoas com quem trocam mensagens, apenas mediante instruções do cliente. O cliente é o responsável pelo tratamento desses dados. A secção 4 descreve esse tratamento.
2.Dados que recolhemos como responsável pelo tratamento
- Dados da conta: o seu nome, endereço de e-mail, palavra-passe (conservada apenas sob a forma de hash), o nome da sua área de trabalho e da sua empresa, o seu país, a sua função na conta e o idioma da interface.
- Dados de início de sessão da Google, da Apple ou do Facebook, apenas se optar por iniciar sessão com um deles: o identificador que esse fornecedor lhe atribui para o nosso serviço, o seu nome, o seu endereço de e-mail e a indicação de que o fornecedor o verificou ou não. A Apple pode fornecer-nos um endereço de reencaminhamento privado em vez do seu próprio endereço. Não recebemos a sua palavra-passe junto desse fornecedor, os seus contactos nem nada do que publica, e não conservamos os tokens de acesso do fornecedor.
- Dados de faturação: o seu endereço de e-mail de faturação, o seu histórico de pagamentos, os números de fatura e os recibos, e os identificadores que o nosso prestador de serviços de pagamento nos comunica relativamente à sua ficha de cliente e aos seus pagamentos. Os dados do cartão são introduzidos nas páginas do prestador de serviços de pagamento; não recebemos nem conservamos números de cartão completos.
- Dados de utilização e de segurança: o endereço IP e o tipo de navegador das suas sessões, as horas de início de sessão, o momento em que uma chave de API foi utilizada pela última vez, os registos das tentativas falhadas de início de sessão e um registo de auditoria das ações que os membros realizam na conta.
- Dados técnicos: os cookies e o armazenamento semelhante descritos na Política de Cookies, e as informações que um navegador envia com cada pedido.
- Correspondência: o que nos envia quando pede suporte ou informações comerciais.
Recebemos estes dados de si, dos outros membros da sua conta, por exemplo quando um deles o convida, e do nosso prestador de serviços de pagamento.
3.Como os utilizamos e com que fundamento
- Para prestar o serviço: criar e proteger a sua conta, autenticar pedidos, processar pagamentos, apresentar saldos e utilização, enviar e-mails de serviço, tais como ligações de verificação, alertas de saldo baixo e recibos, e prestar suporte. O fundamento é o nosso contrato consigo ou com a organização a que pertence.
- Para manter o serviço seguro e operacional: prevenir fraudes e abusos, aplicar os limites de pedidos, investigar incidentes, manter registos de auditoria e melhorar a fiabilidade. O fundamento é o nosso interesse legítimo em explorar um serviço seguro.
- Para cumprir obrigações legais: conservar registos contabilísticos e fiscais e responder a pedidos legítimos das autoridades.
Não vendemos dados pessoais, não os utilizamos para publicidade e não tomamos decisões a seu respeito por meios automatizados que produzam efeitos jurídicos ou efeitos significativos de modo similar.
O site e a consola não utilizam rastreadores de análise nem de publicidade.
4.Dados que tratamos por conta dos nossos clientes
Quando um cliente envia ou recebe mensagens através da OmniMessage, tratamos por conta do cliente: o conteúdo das mensagens, incluindo os ficheiros multimédia nelas referenciados; os identificadores dos remetentes e dos destinatários, tais como números de telefone, ID de chat e ID de utilizador das plataformas; os estados de entrega e de leitura; as referências e os metadados que o cliente anexa; e os eventos de webhook que transmitem estas informações ao cliente.
Utilizamos estes dados apenas para entregar e receber as mensagens, para comunicar o respetivo estado, para faturar ao cliente, para manter o serviço seguro e para cumprir a lei. As condições constam da Adenda de Tratamento de Dados.
As credenciais, os tokens de acesso e os códigos de autorização que um cliente utiliza para ligar um canal são encaminhados para a nossa plataforma de entrega e não são conservados nem registados pelo gateway.
Se recebeu uma mensagem de uma empresa que utiliza a OmniMessage e pretende saber como os seus dados são utilizados, deixar de receber mensagens ou exercer os seus direitos, queira contactar essa empresa. Se nos contactar, transmitimos o seu pedido ao cliente em causa, quando o conseguirmos identificar.
5.Com quem partilhamos dados
Partilhamos dados pessoais apenas com as seguintes categorias de destinatários, e apenas na medida em que cada um deles necessite:
- Processamento de pagamentos: a Stripe, que processa os pagamentos com cartão e emite os recibos.
- Alojamento e infraestrutura: os fornecedores que alojam os nossos servidores, bases de dados e cópias de segurança.
- Envio de e-mails: o fornecedor que envia os nossos e-mails de serviço.
- Fornecedores de início de sessão: a Google, a Apple ou a Meta (Facebook), apenas se optar por iniciar sessão com um deles. O fornecedor fica a saber que iniciou sessão na OmniMessage e quando o fez, e atua ao abrigo dos seus próprios termos e política de privacidade.
- Redes de mensagens: os fornecedores dos canais que um cliente liga, tais como a Meta para o WhatsApp, o Messenger e o Instagram, o Telegram, o TikTok, a Twilio e outros fornecedores de SMS e operadores móveis. Recebem as mensagens que o cliente envia e atuam ao abrigo dos seus próprios termos e políticas de privacidade.
- Sociedades do grupo GridStudio que operam a plataforma de entrega e prestam suporte ao serviço.
- Consultores e autoridades: consultores profissionais, e tribunais, entidades reguladoras ou autoridades policiais, quando a lei o exija ou quando tal seja necessário para a declaração, o exercício ou a defesa de um direito num processo judicial.
Se a atividade for reorganizada ou transmitida, os dados pessoais podem passar para o sucessor, que continua vinculado pela presente política.
6.Transferências internacionais
As mensagens são internacionais por natureza, e alguns dos destinatários acima indicados estão localizados fora do país onde reside. Quando a lei restringe as transferências de dados pessoais para outro país, recorremos a um mecanismo por ela reconhecido, tal como uma decisão de adequação ou cláusulas contratuais-tipo aprovadas pela autoridade competente, juntamente com garantias adicionais, quando necessárias. Pode pedir-nos mais informações através de support@omnimessage.co.
7.Durante quanto tempo conservamos os dados
Conservamos os dados pessoais enquanto forem necessários para as finalidades acima descritas e, em seguida, eliminamo-los ou anonimizamo-los:
- Os dados da conta são conservados enquanto a conta estiver aberta e, posteriormente, durante o tempo necessário para encerrar devidamente a conta e para tratar de reclamações.
- A ligação entre a sua conta e um início de sessão com a Google, a Apple ou o Facebook é conservada até que a desassocie nas definições, até que peça ao fornecedor que lhe ponha termo (a Apple e o Facebook informam-nos então para a removermos) ou até ao encerramento da conta.
- Os registos de faturação e contabilísticos são conservados durante o período exigido pela legislação fiscal e contabilística.
- Os registos de mensagens e o histórico de entregas que tratamos por conta dos clientes são conservados enquanto a conta do cliente estiver aberta, para que o registo de mensagens e os relatórios de utilização funcionem, salvo se o cliente pedir a sua eliminação antecipada.
- Os registos de segurança e de auditoria são conservados durante o tempo necessário para investigar incidentes e para demonstrar como a conta foi utilizada.
- Uma sessão termina quando utiliza a opção de terminar sessão e expira após 30 dias sem utilização. As chaves de idempotência enviadas com os pedidos à API são conservadas durante 24 horas.
8.Como protegemos os dados
As medidas que aplicamos incluem:
- a cifragem dos dados em trânsito com TLS;
- a conservação das palavras-passe apenas sob a forma de hashes com salt gerados com Argon2id, e dos tokens de sessão e das chaves de API apenas sob a forma de hashes;
- a cifragem em repouso, com AES-256-GCM, de segredos tais como os segredos de assinatura de webhooks e as chaves que ligam uma conta à plataforma de entrega;
- a transmissão das credenciais e dos tokens dos canais à plataforma de entrega sem que o gateway os conserve ou registe;
- o acesso baseado em funções dentro de uma conta, chaves de API limitadas por âmbito e por endereço IP, limites de pedidos e bloqueio temporário após repetidas tentativas falhadas de início de sessão;
- um registo de auditoria das ações administrativas e das ações relevantes para a faturação;
- webhooks assinados e verificações que impedem que os endereços de webhook apontem para redes privadas.
Nenhum sistema é perfeitamente seguro. Se uma violação de dados pessoais o afetar, notificamo-lo a si e às autoridades competentes, conforme exigido por lei.
9.Os seus direitos
Consoante o local onde reside, a legislação em matéria de proteção de dados confere-lhe direitos sobre os dados pessoais que detemos na qualidade de responsável pelo tratamento. Ao abrigo do Regulamento Geral sobre a Proteção de Dados da UE e do Reino Unido, da lei turca sobre a proteção de dados pessoais (KVKK), da lei de proteção de dados pessoais dos Emirados Árabes Unidos e de leis semelhantes, estes incluem, em geral, o direito de:
- saber se tratamos os seus dados pessoais e obter uma cópia dos mesmos;
- obter a retificação dos dados inexatos ou incompletos;
- obter o apagamento dos dados quando já não exista motivo para os conservarmos;
- limitar o tratamento ou opor-se ao mesmo, em especial ao tratamento baseado nos nossos interesses legítimos;
- receber num formato portátil os dados que nos forneceu, ou obter a sua transmissão a outro fornecedor;
- apresentar uma reclamação à autoridade de proteção de dados do país onde reside ou trabalha.
Para exercer um direito, escreva para support@omnimessage.co. Poderemos ter de confirmar a sua identidade antes de agirmos. Os membros de uma conta podem corrigir eles próprios, na consola, a maior parte dos dados da conta.
Quando tratamos os seus dados por conta de um cliente, queira dirigir o seu pedido a esse cliente, conforme explicado na secção 4.
10.Menores
O serviço destina-se a empresas. Não é dirigido a menores, e não recolhemos conscientemente, na qualidade de responsável pelo tratamento, dados pessoais de pessoas com menos de 18 anos.
11.Alterações à presente política
Atualizamos a presente política quando as nossas práticas mudam. A data no topo indica a versão mais recente, e informamos por e-mail os proprietários das contas quando uma alteração é significativa.
12.Contacto
O responsável pelo tratamento é a sociedade do grupo GridStudio indicada na sua fatura. Para questões e pedidos relativos à privacidade, escreva para support@omnimessage.co.
O nosso endereço postal consta das suas faturas e é disponibilizado mediante pedido.
Questões sobre este documento: support@omnimessage.co