Politica de confidențialitate
Ce date cu caracter personal prelucrăm atunci când utilizați OmniMessage, în ce scop, precum și opțiunile și drepturile pe care le aveți.
OmniMessage este un produs GridStudio.
Ultima actualizare: 5 octombrie 2026
1.Cine suntem și ce acoperă această politică
OmniMessage este un gateway de mesagerie oferit sub marca GridStudio și furnizat de societatea din grupul GridStudio menționată pe factura dumneavoastră (noi, nouă). Prezenta politică explică modul în care prelucrăm datele cu caracter personal în legătură cu site-ul, consola și API-ul OmniMessage.
Acționăm în două calități diferite, iar această diferență este importantă pentru drepturile dumneavoastră:
- În calitate de operator, stabilim cum și de ce sunt utilizate datele cu caracter personal atunci când ne desfășurăm propria activitate: datele persoanelor care vizitează site-ul, își creează un cont, sunt membri ai unui cont, ne plătesc sau ne scriu. Acest lucru este descris în secțiunile 2–9.
- În calitate de persoană împuternicită de operator, prelucrăm mesajele pe care clienții noștri le trimit și le primesc, precum și identificatorii persoanelor cărora aceștia le trimit mesaje, numai pe baza instrucțiunilor clientului. Operatorul acestor date este clientul. Acest lucru este descris în secțiunea 4.
2.Datele pe care le colectăm în calitate de operator
- Date de cont: numele dumneavoastră, adresa de e-mail, parola (stocată numai sub formă de hash), denumirea spațiului de lucru și a companiei, țara, rolul dumneavoastră în cont și limba interfeței.
- Date de autentificare de la Google, Apple sau Facebook, numai dacă alegeți să vă autentificați cu unul dintre aceștia: identificatorul pe care furnizorul respectiv vi-l atribuie pentru serviciul nostru, numele dumneavoastră, adresa dumneavoastră de e-mail și informația dacă furnizorul a verificat-o. Apple ne poate furniza o adresă privată de redirecționare în locul adresei dumneavoastră. Nu primim parola dumneavoastră de la furnizorul respectiv, contactele dumneavoastră sau orice conținut pe care îl publicați și nu păstrăm tokenurile de acces ale furnizorului.
- Date de facturare: adresa de e-mail pentru facturare, istoricul plăților, numerele facturilor și chitanțele, precum și identificatorii pe care procesatorul nostru de plăți ni-i comunică pentru înregistrarea dumneavoastră de client și pentru plățile dumneavoastră. Datele cardului se introduc pe paginile procesatorului de plăți; noi nu primim și nu stocăm numere complete de card.
- Date de utilizare și de securitate: adresa IP și tipul de browser ale sesiunilor dumneavoastră, momentele autentificărilor, momentul ultimei utilizări a unei chei API, evidența încercărilor de autentificare eșuate și un jurnal de audit al acțiunilor efectuate de membri în cont.
- Date tehnice: cookie-urile și mijloacele de stocare similare descrise în Politica privind cookie-urile, precum și informațiile pe care un browser le trimite la fiecare cerere.
- Corespondență: ceea ce ne transmiteți atunci când solicitați asistență sau informații comerciale.
Primim aceste date de la dumneavoastră, de la ceilalți membri ai contului dumneavoastră, de exemplu atunci când unul dintre ei vă invită, și de la procesatorul nostru de plăți.
3.Cum utilizăm datele și pe ce temei
- Pentru furnizarea serviciului: crearea și securizarea contului dumneavoastră, autentificarea cererilor, procesarea plăților, afișarea soldurilor și a utilizării, trimiterea e-mailurilor de serviciu, cum ar fi linkurile de verificare, alertele de sold scăzut și chitanțele, precum și acordarea de asistență. Temeiul este contractul nostru cu dumneavoastră sau cu organizația din care faceți parte.
- Pentru a menține serviciul sigur și funcțional: prevenirea fraudei și a abuzurilor, aplicarea limitelor de rată, investigarea incidentelor, păstrarea evidențelor de audit și îmbunătățirea fiabilității. Temeiul este interesul nostru legitim de a opera un serviciu sigur.
- Pentru îndeplinirea obligațiilor legale: păstrarea evidențelor contabile și fiscale și soluționarea cererilor legale ale autorităților.
Nu vindem date cu caracter personal, nu le utilizăm în scopuri publicitare și nu luăm, prin mijloace automate, decizii cu privire la dumneavoastră care produc efecte juridice sau vă afectează în mod similar într-o măsură semnificativă.
Site-ul și consola nu utilizează instrumente de urmărire pentru analiză sau publicitate.
4.Datele pe care le prelucrăm pentru clienții noștri
Atunci când un client trimite sau primește mesaje prin OmniMessage, prelucrăm în numele clientului: conținutul mesajelor, inclusiv orice fișiere media la care acestea fac trimitere; identificatorii expeditorilor și ai destinatarilor, cum ar fi numerele de telefon, ID-urile de chat și ID-urile de utilizator de pe platforme; stările de livrare și de citire; referințele și metadatele atașate de client; precum și evenimentele webhook care îi transmit clientului aceste informații.
Utilizăm aceste date numai pentru a livra și a primi mesajele, pentru a raporta starea acestora, pentru a factura clientul, pentru a menține serviciul sigur și pentru a respecta legea. Condițiile sunt prevăzute în Acordul de prelucrare a datelor.
Datele de autentificare, tokenurile de acces și codurile de autorizare pe care un client le utilizează pentru a conecta un canal sunt transmise mai departe platformei noastre de livrare, iar gateway-ul nu le stochează și nu le înregistrează în jurnale.
Dacă ați primit un mesaj de la o companie care utilizează OmniMessage și doriți să aflați cum sunt utilizate datele dumneavoastră, să nu mai primiți mesaje sau să vă exercitați drepturile, vă rugăm să contactați compania respectivă. Dacă ne contactați pe noi, transmitem cererea dumneavoastră clientului în cauză, în măsura în care îl putem identifica.
5.Cui dezvăluim datele
Dezvăluim date cu caracter personal numai următoarelor categorii de destinatari și numai în măsura în care fiecare are nevoie de ele:
- Procesarea plăților: Stripe, care procesează plățile cu cardul și emite chitanțe.
- Găzduire și infrastructură: furnizorii care găzduiesc serverele, bazele de date și copiile noastre de rezervă.
- Livrarea e-mailurilor: furnizorul care trimite e-mailurile noastre de serviciu.
- Furnizori de autentificare: Google, Apple sau Meta (Facebook), numai dacă alegeți să vă autentificați cu unul dintre aceștia. Furnizorul află că v-ați autentificat în OmniMessage și când ați făcut-o și acționează în temeiul propriilor termeni și al propriei politici de confidențialitate.
- Rețele de mesagerie: furnizorii de canal pe care îi conectează un client, cum ar fi Meta pentru WhatsApp, Messenger și Instagram, Telegram, TikTok, Twilio și alți furnizori de SMS și operatori. Aceștia primesc mesajele pe care le trimite clientul și acționează în temeiul propriilor termeni și politici de confidențialitate.
- Societăți din grupul GridStudio care operează platforma de livrare și asigură suportul serviciului.
- Consultanți și autorități: consultanți profesionali, precum și instanțe, autorități de reglementare sau organe de aplicare a legii, atunci când legea o impune sau când este necesar pentru constatarea ori apărarea unui drept în justiție.
În cazul în care activitatea este reorganizată sau transferată, datele cu caracter personal pot fi transmise succesorului, care rămâne ținut de prezenta politică.
6.Transferuri internaționale
Mesageria este, prin natura ei, internațională, iar unii dintre destinatarii enumerați mai sus se află în afara țării în care locuiți. Atunci când legea restricționează transferurile de date cu caracter personal către o altă țară, ne întemeiem pe un mecanism recunoscut de aceasta, cum ar fi o decizie privind caracterul adecvat al nivelului de protecție sau clauzele contractuale standard aprobate de autoritatea competentă, însoțite de garanții suplimentare atunci când sunt necesare. Ne puteți solicita detalii la support@omnimessage.co.
7.Cât timp păstrăm datele
Păstrăm datele cu caracter personal atât timp cât sunt necesare în scopurile descrise mai sus, după care le ștergem sau le anonimizăm:
- Datele de cont se păstrează cât timp contul este deschis și, ulterior, atât cât este necesar pentru închiderea corespunzătoare a contului și pentru soluționarea eventualelor pretenții.
- Legătura dintre contul dumneavoastră și o autentificare prin Google, Apple sau Facebook se păstrează până când o eliminați din setări, până când solicitați furnizorului să o încheie (Apple și Facebook ne notifică apoi să o eliminăm) sau până la închiderea contului.
- Evidențele de facturare și contabile se păstrează pe perioada impusă de legislația fiscală și contabilă.
- Evidențele mesajelor și istoricul livrărilor pe care le prelucrăm pentru clienți se păstrează cât timp contul clientului este deschis, pentru ca jurnalul de mesaje și rapoartele de utilizare să funcționeze, cu excepția cazului în care clientul solicită ștergerea lor mai devreme.
- Evidențele de securitate și de audit se păstrează atât cât este necesar pentru investigarea incidentelor și pentru a demonstra modul în care a fost utilizat contul.
- O sesiune de autentificare se încheie atunci când ieșiți din cont și expiră după 30 de zile de neutilizare. Cheile de idempotență trimise odată cu cererile API se păstrează 24 de ore.
8.Cum protejăm datele
Măsurile pe care le aplicăm includ:
- criptarea datelor în tranzit cu TLS;
- stocarea parolelor numai sub formă de hashuri cu salt, calculate cu Argon2id, și stocarea tokenurilor de sesiune și a cheilor API numai sub formă de hashuri;
- criptarea în repaus, cu AES-256-GCM, a secretelor, cum ar fi secretele de semnare a webhookurilor și cheile care leagă un cont de platforma de livrare;
- transmiterea datelor de autentificare și a tokenurilor canalelor către platforma de livrare, fără ca gateway-ul să le stocheze sau să le înregistreze în jurnale;
- accesul bazat pe roluri în cadrul unui cont, chei API limitate prin permisiuni și prin adresa IP, limite de rată și blocarea temporară după încercări repetate de autentificare eșuate;
- un jurnal de audit al acțiunilor administrative și al acțiunilor relevante pentru facturare;
- webhookuri semnate și verificări care împiedică adresele de webhook să indice către rețele private.
Niciun sistem nu este perfect sigur. Dacă o încălcare a securității datelor cu caracter personal vă afectează, vă notificăm pe dumneavoastră și notificăm autoritățile competente, în conformitate cu cerințele legii.
9.Drepturile dumneavoastră
În funcție de locul în care locuiți, legislația privind protecția datelor vă conferă drepturi asupra datelor cu caracter personal pe care le deținem în calitate de operator. În temeiul Regulamentului general privind protecția datelor din UE și din Regatul Unit, al Legii turce privind protecția datelor cu caracter personal (KVKK), al Legii privind protecția datelor cu caracter personal din EAU și al altor legi similare, acestea includ, în general, dreptul:
- de a afla dacă prelucrăm datele dumneavoastră cu caracter personal și de a obține o copie a acestora;
- de a obține rectificarea datelor inexacte sau incomplete;
- de a obține ștergerea datelor atunci când nu mai avem niciun motiv să le păstrăm;
- de a obține restricționarea prelucrării sau de a vă opune acesteia, în special prelucrării întemeiate pe interesele noastre legitime;
- de a primi datele pe care ni le-ați furnizat într-un format portabil sau de a obține transmiterea lor către un alt furnizor;
- de a depune o plângere la autoritatea pentru protecția datelor din țara în care locuiți sau lucrați.
Pentru a exercita un drept, scrieți la support@omnimessage.co. Este posibil să fie necesar să vă confirmăm identitatea înainte de a da curs cererii. Membrii unui cont își pot corecta singuri, în consolă, majoritatea datelor de cont.
Atunci când prelucrăm datele dumneavoastră în numele unui client, vă rugăm să adresați cererea clientului respectiv, astfel cum se explică în secțiunea 4.
10.Copiii
Serviciul este destinat companiilor. Acesta nu se adresează copiilor și, în calitate de operator, nu colectăm cu bună știință date cu caracter personal de la persoane sub 18 ani.
11.Modificarea prezentei politici
Actualizăm prezenta politică atunci când practicile noastre se schimbă. Data din partea de sus indică cea mai recentă versiune, iar atunci când o modificare este semnificativă îi informăm prin e-mail pe proprietarii conturilor.
12.Contact
Operatorul este societatea din grupul GridStudio menționată pe factura dumneavoastră. Pentru întrebări și cereri privind confidențialitatea, scrieți la support@omnimessage.co.
Adresa noastră poștală este indicată pe facturile dumneavoastră și vă este comunicată la cerere.
Întrebări despre acest document: support@omnimessage.co