Acordul de prelucrare a datelor
Condițiile în care prelucrăm date cu caracter personal în numele dumneavoastră. Prezentul acord este încorporat în Termenii de utilizare și se aplică automat atunci când utilizați serviciul.
OmniMessage este un produs GridStudio.
Ultima actualizare: 5 octombrie 2026
1.Domeniul de aplicare și rolurile părților
Prezentul Acord de prelucrare a datelor (Acordul) face parte din Termenii de utilizare încheiați între dumneavoastră și societatea din grupul GridStudio menționată pe factura dumneavoastră (noi, nouă). Acesta se aplică ori de câte ori prelucrăm, în numele dumneavoastră, date cu caracter personal cuprinse în Datele clientului. Termenii scriși cu majusculă care nu sunt definiți aici au înțelesul care le este atribuit în Termenii de utilizare.
În ceea ce privește această prelucrare, dumneavoastră sunteți operatorul sau o persoană împuternicită care acționează pentru proprii clienți, iar noi suntem persoana împuternicită de dumneavoastră. Fiecare parte respectă legislația privind protecția datelor care i se aplică, inclusiv, după caz, Regulamentul general privind protecția datelor din UE și din Regatul Unit, Legea turcă privind protecția datelor cu caracter personal (KVKK) și Legea privind protecția datelor cu caracter personal din EAU.
Prezentul Acord nu acoperă datele pe care le prelucrăm în calitate de operator, în scopuri proprii, cum ar fi datele de cont și de facturare. Această prelucrare este descrisă în Politica de confidențialitate.
În caz de contradicție între prezentul Acord și restul Termenilor de utilizare în ceea ce privește prelucrarea datelor cu caracter personal, prevalează prezentul Acord.
2.Detaliile prelucrării
- Obiectul și scopul: trimiterea și primirea de mesaje pe Canalele pe care le conectați, raportarea stării acestora, livrarea evenimentelor webhook către dumneavoastră, facturarea și menținerea securității Serviciului.
- Durata: cât timp aveți un Cont și, ulterior, până la ștergerea datelor, astfel cum este descris în secțiunea 10.
- Natura prelucrării: primirea, stocarea, transmiterea către Furnizorii de canal, înregistrarea în jurnale, afișarea către dumneavoastră și ștergerea.
- Persoanele vizate: persoanele cărora le trimiteți mesaje și de la care primiți mesaje, precum și orice altă persoană menționată în mesaje.
- Categoriile de date: identificatori, cum ar fi numerele de telefon, ID-urile de chat și ID-urile de utilizator de pe platforme; conținutul mesajelor și fișierele media la care se face trimitere; stările de livrare și de citire; precum și referințele și metadatele pe care le atașați.
- Categorii speciale: Serviciul nu este conceput pentru categorii speciale de date cu caracter personal. Dumneavoastră decideți ce conțin mesajele dumneavoastră și nu aveți voie să trimiteți astfel de date decât dacă dispuneți de un temei legal și Furnizorul de canal permite acest lucru.
3.Instrucțiunile dumneavoastră
Prelucrăm datele cu caracter personal numai pe baza instrucțiunilor dumneavoastră documentate. Termenii de utilizare, prezentul Acord și utilizarea de către dumneavoastră a API-ului și a consolei constituie instrucțiunile dumneavoastră complete. Vă informăm dacă, în opinia noastră, o instrucțiune încalcă legislația privind protecția datelor și nu suntem obligați să dăm curs unei astfel de instrucțiuni.
Putem prelucra datele și atunci când acest lucru este impus de o lege care ni se aplică. În acest caz, vă informăm în prealabil, cu excepția cazului în care legea respectivă interzice acest lucru.
Dumneavoastră răspundeți de legalitatea prelucrării: de existența unui temei juridic, de consimțămintele și informările datorate persoanelor vizate și de exactitatea datelor pe care le transmiteți.
4.Confidențialitatea
Ne asigurăm că persoanele autorizate să prelucreze datele cu caracter personal sunt ținute de o obligație de confidențialitate și au acces la date numai în măsura în care activitatea lor o impune.
5.Măsuri de securitate
Aplicăm măsuri tehnice și organizatorice adecvate riscului și le putem actualiza, cu condiția ca nivelul de protecție să nu scadă. În prezent, acestea includ:
- criptarea datelor în tranzit cu TLS;
- stocarea parolelor sub formă de hashuri Argon2id și stocarea tokenurilor de sesiune și a cheilor API numai sub formă de hashuri;
- criptarea în repaus, cu AES-256-GCM, a secretelor de semnare a webhookurilor și a cheilor care leagă un Cont de platforma de livrare;
- transmiterea datelor de autentificare, a tokenurilor și a codurilor de autorizare ale Canalelor către platforma de livrare, fără ca gateway-ul să le stocheze sau să le înregistreze în jurnale;
- accesul bazat pe roluri pentru membrii unui Cont, chei API limitate prin permisiuni și prin adresa IP, limitarea ratei cererilor și blocarea după încercări repetate de autentificare eșuate;
- separarea logică a datelor fiecărui Cont;
- un jurnal de audit al acțiunilor administrative, inclusiv al fiecărei ocazii în care personalul nostru accesează un Cont pentru a acorda asistență;
- livrări de webhookuri semnate și validarea adreselor de webhook în raport cu intervalele de adrese ale rețelelor private.
6.Subîmputerniciți
Ne acordați o autorizație generală de a recruta subîmputerniciți (alte persoane împuternicite). Îi recrutăm în temeiul unui contract scris care impune obligații privind protecția datelor echivalente cu cele din prezentul Acord și rămânem răspunzători față de dumneavoastră pentru activitatea acestora.
Categoriile de subîmputerniciți la care recurgem pentru Datele clientului sunt:
- Găzduire și infrastructură: furnizorii care găzduiesc serverele, bazele de date și copiile noastre de rezervă;
- Societăți din grupul GridStudio: care operează platforma de livrare ce se conectează la Furnizorii de canal și care asigură suportul Serviciului.
Îi informăm pe proprietarii Contului dumneavoastră înainte de a adăuga sau de a înlocui un subîmputernicit. Puteți formula obiecții, din motive rezonabile legate de protecția datelor, în termen de paisprezece zile. Dacă nu putem soluționa obiecția, puteți înceta contractul, caz în care rambursăm soldul neutilizat al Portofelului pe care l-ați plătit și partea neutilizată a Pachetelor neexpirate pe care le-ați cumpărat, calculată proporțional.
Furnizorii de canal, cum ar fi Meta, Telegram, TikTok, Twilio și alți furnizori de SMS și operatori, nu sunt subîmputerniciții noștri. Dumneavoastră îi alegeți, aveți propriul contract cu fiecare dintre ei, iar noi le transmitem date pe baza instrucțiunilor dumneavoastră. Procesatorul nostru de plăți și furnizorul nostru de livrare a e-mailurilor prelucrează date de cont și de facturare pentru noi, în calitatea noastră de operator, și nu primesc Datele clientului.
7.Asistență
Ținând seama de natura prelucrării, vă acordăm asistență, prin măsuri tehnice și organizatorice adecvate, pentru a răspunde cererilor persoanelor vizate care își exercită drepturile. Consola și API-ul vă permit să căutați și să extrageți mesajele unui destinatar. Dacă o persoană vizată ne contactează direct, o îndrumăm către dumneavoastră și nu răspundem noi înșine la cerere, cu excepția cazului în care ne solicitați acest lucru sau legea o impune.
De asemenea, vă acordăm un sprijin rezonabil în ceea ce privește evaluările impactului asupra protecției datelor, consultările cu autoritățile de supraveghere și securitatea prelucrării, în măsura în care acestea au legătură cu Serviciul și nu puteți obține singur informațiile.
8.Încălcarea securității datelor cu caracter personal
Îi notificăm pe proprietarii Contului dumneavoastră fără întârzieri nejustificate după ce luăm cunoștință de o încălcare a securității datelor cu caracter personal care afectează Datele clientului. Notificarea descrie ceea ce cunoaștem despre natura încălcării, datele vizate, consecințele probabile ale acesteia și măsurile luate sau propuse, iar noi o completăm pe măsură ce devin disponibile informații suplimentare. Notificarea nu constituie o recunoaștere a vinovăției.
9.Transferuri internaționale
Ne dați instrucțiunea de a transmite Datele clientului către Furnizorii de canal și către destinatarii cărora vă adresați, oriunde s-ar afla aceștia. Noi și subîmputerniciții noștri putem prelucra Datele clientului în alte țări decât cea în care sunteți stabilit.
Atunci când legislația privind protecția datelor restricționează un transfer, părțile se întemeiază pe un mecanism de transfer recunoscut de aceasta. Atunci când pentru un transfer de la dumneavoastră către noi sunt necesare clauzele contractuale standard aprobate de Comisia Europeană, împreună cu addendumul pentru Regatul Unit, după caz, acestea sunt încorporate în prezentul Acord prin trimitere, dumneavoastră având calitatea de exportator de date, iar noi pe cea de importator de date, detaliile prelucrării fiind cele prevăzute în secțiunile 2 și 5.
10.Ștergerea și returnarea datelor
Pe durata contractului, puteți extrage Datele clientului prin consolă și prin API. La încetarea contractului, ștergem Datele clientului într-un termen rezonabil, cu excepția cazului în care o lege care ni se aplică ne impune să le păstrăm; în acest caz, le păstrăm confidențiale și nu le utilizăm în niciun alt scop. La cerere, înainte de închiderea Contului, vă acordăm un sprijin rezonabil pentru exportul datelor.
Copiile de rezervă sunt suprascrise conform ciclului nostru de backup. Evidențele de care avem nevoie în calitate de operator, cum ar fi totalurile de utilizare pentru facturare, se păstrează în conformitate cu Politica de confidențialitate.
11.Informații și audituri
Punem la dispoziție informațiile necesare în mod rezonabil pentru a demonstra că respectăm prezentul Acord și răspundem la întrebările scrise cu privire la măsurile noastre de securitate.
Atunci când aceste informații nu sunt suficiente pentru îndeplinirea unei cerințe legale, puteți efectua un audit, cel mult o dată într-o perioadă de douăsprezece luni și cu un preaviz scris de treizeci de zile, personal sau prin intermediul unui auditor independent ținut de o obligație de confidențialitate. Auditul are loc în timpul programului de lucru, nu trebuie să perturbe Serviciul și nici să expună datele altor clienți și se efectuează pe cheltuiala dumneavoastră. Audituri mai frecvente sunt posibile atunci când o autoritate de supraveghere le impune sau în urma unei încălcări a securității datelor cu caracter personal.
12.Răspundere și durată
Limitările și excluderile de răspundere din Termenii de utilizare se aplică prezentului Acord, cu excepția cazului în care legislația privind protecția datelor nu permite aplicarea lor în privința drepturilor persoanelor vizate.
Prezentul Acord se aplică atât timp cât prelucrăm date cu caracter personal în numele dumneavoastră. Dacă aveți nevoie de un exemplar semnat, scrieți la support@omnimessage.co.
Întrebări despre acest document: support@omnimessage.co