Политика конфиденциальности
Какие персональные данные мы обрабатываем, когда вы пользуетесь OmniMessage, зачем, а также какой выбор и какие права у вас есть.
OmniMessage — продукт компании GridStudio.
Последнее обновление: 5 октября 2026 г.
1.Кто мы и на что распространяется эта политика
OmniMessage — это шлюз обмена сообщениями, предлагаемый под брендом GridStudio; сервис предоставляет компания группы GridStudio, указанная в вашем счёте (далее — мы, нас). Эта политика объясняет, как мы обращаемся с персональными данными в связи с веб-сайтом, консолью и API OmniMessage.
Мы действуем в двух разных ролях, и это различие важно для ваших прав:
- Как контролёр мы определяем, как и зачем используются персональные данные, когда ведём собственную деятельность: данные людей, которые посещают веб-сайт, создают аккаунт, являются участниками аккаунта, платят нам или пишут нам. Это описано в разделах 2–9.
- Как обработчик мы обрабатываем сообщения, которые отправляют и получают наши клиенты, и идентификаторы людей, которым они пишут, только по указаниям клиента. Контролёром этих данных является клиент. Это описано в разделе 4.
2.Данные, которые мы собираем как контролёр
- Данные аккаунта: ваше имя, адрес электронной почты, пароль (хранится только в виде хеша), название вашего рабочего пространства и компании, ваша страна, ваша роль в аккаунте и язык интерфейса.
- Данные для входа от Google, Apple или Facebook — только если вы решите входить с помощью одного из них: идентификатор, который этот провайдер присваивает вам для нашего сервиса, ваше имя, ваш адрес электронной почты и сведения о том, подтвердил ли его провайдер. Apple может передать нам адрес частной ретрансляции вместо вашего собственного адреса. Мы не получаем ваш пароль у этого провайдера, ваши контакты или что-либо из того, что вы публикуете, и не храним токены доступа провайдера.
- Платёжные данные: ваш адрес электронной почты для расчётов, история платежей, номера счетов и квитанции, а также идентификаторы, которые наш платёжный провайдер предоставляет нам для вашей клиентской записи и платежей. Данные карты вводятся на страницах платёжного провайдера; мы не получаем и не храним полные номера карт.
- Данные об использовании и безопасности: IP-адрес и тип браузера ваших сеансов, время входа, время последнего использования API-ключа, записи о неудачных попытках входа и журнал аудита действий, которые участники выполняют в аккаунте.
- Технические данные: файлы cookie и аналогичные хранилища, описанные в Политике в отношении файлов cookie, а также информация, которую браузер отправляет с каждым запросом.
- Переписка: то, что вы отправляете нам, когда обращаетесь за поддержкой или информацией о продажах.
Мы получаем эти данные от вас, от других участников вашего аккаунта, например когда кто-то из них вас приглашает, и от нашего платёжного провайдера.
3.Как мы их используем и на каком основании
- Чтобы предоставлять сервис: создание и защита вашего аккаунта, аутентификация запросов, обработка платежей, отображение балансов и использования, отправка сервисных писем, таких как ссылки для подтверждения, уведомления о низком балансе и квитанции, а также оказание поддержки. Основанием является наш договор с вами или с организацией, к которой вы принадлежите.
- Чтобы сервис оставался безопасным и работоспособным: предотвращение мошенничества и злоупотреблений, применение ограничений частоты запросов, расследование инцидентов, ведение записей аудита и повышение надёжности. Основанием является наш законный интерес в обеспечении работы безопасного сервиса.
- Чтобы исполнять юридические обязанности: ведение бухгалтерских и налоговых записей и ответы на законные запросы органов власти.
Мы не продаём персональные данные, не используем их для рекламы и не принимаем в отношении вас автоматизированных решений, которые имеют правовые или сходные по значимости последствия.
На веб-сайте и в консоли нет аналитических или рекламных трекеров.
4.Данные, которые мы обрабатываем для наших клиентов
Когда клиент отправляет или получает сообщения через OmniMessage, мы от имени клиента обрабатываем: содержание сообщений, включая любые медиафайлы, на которые они ссылаются; идентификаторы отправителей и получателей, такие как номера телефонов, идентификаторы чатов и идентификаторы пользователей платформ; статусы доставки и прочтения; ссылки и метаданные, которые добавляет клиент; а также события вебхуков, передающие эту информацию клиенту.
Мы используем эти данные только для доставки и получения сообщений, отчётности об их статусе, выставления счетов клиенту, поддержания безопасности сервиса и соблюдения закона. Условия изложены в Дополнении об обработке данных.
Учётные данные, токены доступа и коды авторизации, которые клиент использует для подключения канала, пересылаются нашей платформе доставки; шлюз их не хранит и не записывает в журналы.
Если вы получили сообщение от компании, которая пользуется OmniMessage, и хотите узнать, как используются ваши данные, прекратить получать сообщения или воспользоваться своими правами, обратитесь, пожалуйста, в эту компанию. Если вы обратитесь к нам, мы передадим ваш запрос соответствующему клиенту, если сможем его установить.
5.Кому мы передаём данные
Мы передаём персональные данные только следующим категориям получателей и только в том объёме, который нужен каждому из них:
- Обработка платежей: компания Stripe, которая обрабатывает платежи по картам и выдаёт квитанции.
- Хостинг и инфраструктура: провайдеры, у которых размещены наши серверы, базы данных и резервные копии.
- Доставка электронной почты: провайдер, который отправляет наши сервисные письма.
- Провайдеры входа: Google, Apple или Meta (Facebook) — только если вы решите входить с помощью одного из них. Провайдер узнаёт, что и когда вы вошли в OmniMessage, и действует в соответствии с собственными условиями и политикой конфиденциальности.
- Сети обмена сообщениями: провайдеры каналов, которых подключает клиент, такие как Meta для WhatsApp, Messenger и Instagram, Telegram, TikTok, Twilio и другие SMS-провайдеры и операторы связи. Они получают сообщения, которые отправляет клиент, и действуют в соответствии с собственными условиями и политиками конфиденциальности.
- Компании группы GridStudio, которые обеспечивают работу платформы доставки и поддерживают сервис.
- Консультанты и органы власти: профессиональные консультанты, а также суды, регуляторы или правоохранительные органы, если этого требует закон или если это необходимо для обоснования правовых требований либо защиты от них.
В случае реорганизации или передачи бизнеса персональные данные могут перейти к правопреемнику, для которого эта политика остаётся обязательной.
6.Международная передача данных
Обмен сообщениями является международным по своей природе, и некоторые из перечисленных выше получателей находятся за пределами страны, где вы живёте. Если закон ограничивает передачу персональных данных в другую страну, мы опираемся на признанный им механизм, такой как решение о достаточности уровня защиты или стандартные договорные условия, утверждённые компетентным органом, вместе с дополнительными гарантиями там, где они необходимы. Подробности можно запросить по адресу support@omnimessage.co.
7.Как долго мы храним данные
Мы храним персональные данные до тех пор, пока они нужны для описанных выше целей, а затем удаляем или обезличиваем их:
- Данные аккаунта хранятся, пока аккаунт открыт, а после этого — столько, сколько нужно, чтобы надлежащим образом закрыть аккаунт и рассмотреть претензии.
- Связь между вашим аккаунтом и входом через Google, Apple или Facebook хранится до тех пор, пока вы не отвяжете её в настройках, пока вы не попросите провайдера прекратить её (в этом случае Apple и Facebook сообщают нам о необходимости её удалить) или пока аккаунт не будет закрыт.
- Платёжные и бухгалтерские записи хранятся в течение срока, которого требует налоговое и бухгалтерское законодательство.
- Записи о сообщениях и история доставки, которые мы обрабатываем для клиентов, хранятся, пока аккаунт клиента открыт, чтобы работали журнал сообщений и отчёты об использовании, если клиент не попросит удалить их раньше.
- Записи безопасности и аудита хранятся столько, сколько нужно, чтобы расследовать инциденты и показать, как использовался аккаунт.
- Сеанс входа завершается, когда вы выходите, и истекает после 30 дней без использования. Ключи идемпотентности, отправленные с запросами к API, хранятся 24 часа.
8.Как мы защищаем данные
Мы применяем, в частности, следующие меры:
- шифрование данных при передаче с помощью TLS;
- хранение паролей только в виде хешей с солью по алгоритму Argon2id, а токенов сеансов и API-ключей — только в виде хешей;
- шифрование при хранении по алгоритму AES-256-GCM таких секретов, как секреты подписи вебхуков и ключи, связывающие аккаунт с платформой доставки;
- передача учётных данных и токенов каналов платформе доставки без их хранения или записи в журналы шлюзом;
- ролевой доступ в пределах аккаунта, API-ключи, ограниченные разрешениями и IP-адресами, ограничения частоты запросов и временная блокировка после повторных неудачных попыток входа;
- журнал аудита административных действий и действий, связанных с расчётами;
- подписанные вебхуки и проверки, которые не позволяют адресам вебхуков указывать на частные сети.
Ни одна система не является абсолютно безопасной. Если нарушение безопасности персональных данных затрагивает вас, мы уведомляем вас и компетентные органы, как того требует закон.
9.Ваши права
В зависимости от того, где вы живёте, законодательство о защите данных предоставляет вам права в отношении персональных данных, которые мы храним как контролёр. Согласно Общему регламенту по защите данных ЕС и Великобритании, турецкому Закону о защите персональных данных (KVKK), Закону ОАЭ о защите персональных данных и аналогичным законам к ним обычно относятся права:
- знать, обрабатываем ли мы ваши персональные данные, и получить их копию;
- требовать исправления неточных или неполных данных;
- требовать удаления данных, если у нас больше нет оснований их хранить;
- ограничить обработку или возразить против неё, в частности против обработки на основании наших законных интересов;
- получить данные, которые вы нам предоставили, в переносимом формате или потребовать их передачи другому провайдеру;
- подать жалобу в орган по защите данных страны, где вы живёте или работаете.
Чтобы воспользоваться правом, напишите по адресу support@omnimessage.co. Прежде чем действовать, нам может потребоваться подтвердить вашу личность. Участники аккаунта могут самостоятельно исправить большинство данных аккаунта в консоли.
Если мы обрабатываем ваши данные от имени клиента, направьте, пожалуйста, свой запрос этому клиенту, как объяснено в разделе 4.
10.Дети
Сервис предназначен для бизнеса. Он не ориентирован на детей, и мы сознательно не собираем как контролёр персональные данные лиц младше 18 лет.
11.Изменения этой политики
Мы обновляем эту политику, когда меняются наши практики. Дата вверху указывает на последнюю версию, а о существенных изменениях мы сообщаем владельцам аккаунтов по электронной почте.
12.Контакты
Контролёр — компания группы GridStudio, указанная в вашем счёте. С вопросами и запросами о конфиденциальности пишите по адресу support@omnimessage.co.
Наш почтовый адрес указан в ваших счетах; его также можно получить по запросу.
Вопросы по этому документу: support@omnimessage.co