Dodatek o obdelavi podatkov
Pogoji, pod katerimi obdelujemo osebne podatke v vašem imenu. Ta dodatek je sestavni del Pogojev uporabe storitve in se uporablja samodejno, ko uporabljate storitev.
OmniMessage je izdelek družbe GridStudio.
Zadnja posodobitev: 5. oktober 2026
1.Področje uporabe in vloge
Ta Dodatek o obdelavi podatkov (Dodatek) je sestavni del Pogojev uporabe storitve, sklenjenih med vami in ponudnikom Storitve, ki je družba skupine GridStudio, navedena na vaši fakturi (mi, nas). Uporablja se vsakič, ko v vašem imenu obdelujemo osebne podatke, ki jih vsebujejo Podatki stranke. Izrazi, pisani z veliko začetnico, ki tukaj niso opredeljeni, imajo pomen, določen v Pogojih uporabe storitve.
Pri tej obdelavi ste vi upravljavec ali obdelovalec, ki deluje za svoje stranke, mi pa smo vaš obdelovalec. Vsaka stranka spoštuje zakonodajo o varstvu podatkov, ki velja zanjo, vključno, kjer je to ustrezno, s Splošno uredbo o varstvu podatkov EU in Združenega kraljestva, turškim Zakonom o varstvu osebnih podatkov (KVKK) in Zakonom o varstvu osebnih podatkov ZAE.
Ta Dodatek ne zajema podatkov, ki jih obdelujemo kot upravljavec za lastne namene, kot so podatki o računu in obračunu. To obdelavo opisuje Pravilnik o zasebnosti.
Če si ta Dodatek in preostali del Pogojev uporabe storitve glede obdelave osebnih podatkov nasprotujeta, prevlada ta Dodatek.
2.Podrobnosti obdelave
- Predmet in namen: pošiljanje in prejemanje sporočil na Kanalih, ki jih povežete, poročanje o njihovem statusu, dostava dogodkov webhooka vam, obračun in varovanje Storitve.
- Trajanje: dokler imate Račun, in nato, dokler se podatki ne izbrišejo, kot je opisano v razdelku 10.
- Narava obdelave: prejemanje, shranjevanje, prenos Ponudnikom kanalov, beleženje, prikaz vam in izbris.
- Posamezniki, na katere se nanašajo osebni podatki: osebe, ki jim pošiljate sporočila in od katerih jih prejemate, ter vse druge osebe, omenjene v sporočilih.
- Vrste podatkov: identifikatorji, kot so telefonske številke, ID-ji klepetov in ID-ji uporabnikov na platformah; vsebina sporočil in mediji, na katere se sklicujejo; statusi dostave in branja; ter reference in metapodatki, ki jih priložite.
- Posebne vrste: Storitev ni zasnovana za posebne vrste osebnih podatkov. Vi odločate, kaj vsebujejo vaša sporočila, in takih podatkov ne smete pošiljati, razen če imate zakonito podlago in to dovoljuje Ponudnik kanala.
3.Vaša navodila
Osebne podatke obdelujemo samo po vaših dokumentiranih navodilih. Pogoji uporabe storitve, ta Dodatek ter vaša uporaba API-ja in konzole so vaša celotna navodila. Obvestimo vas, če po našem mnenju navodilo krši zakonodajo o varstvu podatkov, in takega navodila nismo dolžni upoštevati.
Podatke lahko obdelujemo tudi, kadar to zahteva pravo, ki velja za nas. V tem primeru vas o tem predhodno obvestimo, razen če to pravo tako obvestilo prepoveduje.
Vi ste odgovorni za zakonitost obdelave: za obstoj pravne podlage, za privolitve in obvestila, do katerih so upravičeni posamezniki, na katere se nanašajo osebni podatki, ter za točnost podatkov, ki jih posredujete.
4.Zaupnost
Zagotavljamo, da so osebe, pooblaščene za obdelavo osebnih podatkov, zavezane k zaupnosti in da do podatkov dostopajo samo toliko, kolikor zahteva njihovo delo.
5.Varnostni ukrepi
Izvajamo tehnične in organizacijske ukrepe, ki ustrezajo tveganju, in jih lahko posodabljamo, če se raven varstva ne zniža. Trenutno vključujejo:
- šifriranje podatkov med prenosom s protokolom TLS;
- gesla, shranjena kot zgoščene vrednosti Argon2id, ter žetone sej in ključe API, shranjene samo kot zgoščene vrednosti;
- šifriranje v mirovanju z algoritmom AES-256-GCM za skrivnosti za podpisovanje webhookov in za ključe, ki Račun povezujejo s platformo za dostavo;
- poverilnice, žetone in avtorizacijske kode Kanalov, ki se posredujejo platformi za dostavo, ne da bi jih prehod shranil ali zabeležil;
- dostop na podlagi vlog za člane Računa, ključe API, omejene z obsegom in naslovom IP, omejevanje števila zahtev in zaklepanje po večkratnih neuspelih prijavah;
- logično ločevanje podatkov posameznih Računov;
- revizijski dnevnik skrbniških dejanj, vključno z vsakim dostopom našega osebja do Računa zaradi nudenja podpore;
- podpisane dostave webhookov in preverjanje naslovov webhookov glede na obsege zasebnih omrežij.
6.Podobdelovalci
Dajete nam splošno dovoljenje za zaposlitev podobdelovalcev. Zaposlimo jih na podlagi pisne pogodbe, ki jim nalaga obveznosti varstva podatkov, enakovredne tistim iz tega Dodatka, in vam še naprej odgovarjamo za njihovo delo.
Kategorije podobdelovalcev, ki jih uporabljamo za Podatke stranke, so:
- Gostovanje in infrastruktura: ponudniki, ki gostijo naše strežnike, zbirke podatkov in varnostne kopije;
- Družbe skupine GridStudio: ki upravljajo platformo za dostavo, povezano s Ponudniki kanalov, in podpirajo Storitev.
Lastnike vašega Računa obvestimo, preden dodamo ali zamenjamo podobdelovalca. V štirinajstih dneh lahko ugovarjate iz utemeljenih razlogov, povezanih z varstvom podatkov. Če ugovora ne moremo rešiti, lahko odpoveste pogodbo, mi pa vam takrat vrnemo neporabljeno stanje Denarnice, ki ste ga plačali, in neporabljeni del nepoteklih Paketov, ki ste jih kupili, izračunan sorazmerno.
Ponudniki kanalov, kot so Meta, Telegram, TikTok, Twilio ter drugi ponudniki SMS in operaterji, niso naši podobdelovalci. Izberete jih vi, z vsakim od njih imate svojo pogodbo, mi pa jim podatke prenašamo po vaših navodilih. Naš obdelovalec plačil in naš ponudnik dostave e-pošte obdelujeta podatke o računu in obračunu za nas kot upravljavca in ne prejemata Podatkov stranke.
7.Pomoč
Ob upoštevanju narave obdelave vam z ustreznimi tehničnimi in organizacijskimi ukrepi pomagamo odgovarjati na zahteve posameznikov, na katere se nanašajo osebni podatki in ki uveljavljajo svoje pravice. Konzola in API vam omogočata iskanje in pridobivanje sporočil posameznega prejemnika. Če se posameznik, na katerega se nanašajo osebni podatki, obrne neposredno na nas, ga napotimo na vas in na zahtevo ne odgovorimo sami, razen če nas za to prosite ali to zahteva zakonodaja.
Nudimo vam tudi razumno pomoč pri ocenah učinka v zvezi z varstvom podatkov, pri posvetovanjih z nadzornimi organi in glede varnosti obdelave, kolikor se to nanaša na Storitev in informacij ne morete pridobiti sami.
8.Kršitve varstva osebnih podatkov
Lastnike vašega Računa obvestimo brez nepotrebnega odlašanja, potem ko se seznanimo s kršitvijo varstva osebnih podatkov, ki vpliva na Podatke stranke. Obvestilo opisuje, kar vemo o naravi kršitve, zadevnih podatkih, njenih verjetnih posledicah in sprejetih ali predlaganih ukrepih, informacije pa dopolnjujemo, ko postanejo na voljo. Obvestilo ne pomeni priznanja krivde.
9.Mednarodni prenosi
Naročate nam, naj Podatke stranke prenašamo Ponudnikom kanalov in prejemnikom, ki jih naslovite, ne glede na to, kje so. Mi in naši podobdelovalci lahko Podatke stranke obdelujemo v državah, ki niso država, v kateri imate sedež.
Kadar zakonodaja o varstvu podatkov omejuje prenos, se stranki opirata na mehanizem prenosa, ki ga ta zakonodaja priznava. Kadar so za prenos od vas k nam potrebna standardna pogodbena določila, ki jih je odobrila Evropska komisija, po potrebi z dodatkom za Združeno kraljestvo, so s sklicevanjem vključena v ta Dodatek, pri čemer ste vi izvoznik podatkov, mi pa uvoznik podatkov, podrobnosti obdelave pa so določene v razdelkih 2 in 5.
10.Izbris in vračilo
Dokler pogodba traja, lahko Podatke stranke pridobite prek konzole in API-ja. Ko pogodba preneha, Podatke stranke izbrišemo v razumnem roku, razen če pravo, ki velja za nas, zahteva, da jih hranimo; v tem primeru jih hranimo kot zaupne in jih ne uporabljamo za noben drug namen. Na zahtevo, podano pred zaprtjem Računa, vam nudimo razumno pomoč pri izvozu podatkov.
Varnostne kopije se prepišejo v skladu z našim ciklom varnostnega kopiranja. Zapisi, ki jih potrebujemo kot upravljavec, na primer skupni zneski porabe za obračun, se hranijo v skladu s Pravilnikom o zasebnosti.
11.Informacije in revizije
Dajemo na voljo informacije, ki so razumno potrebne za dokazovanje, da spoštujemo ta Dodatek, in odgovarjamo na pisna vprašanja o svojih varnostnih ukrepih.
Kadar te informacije ne zadoščajo za izpolnitev zakonske zahteve, lahko največ enkrat v dvanajstmesečnem obdobju in s pisnim obvestilom trideset dni vnaprej izvedete revizijo sami ali prek neodvisnega revizorja, ki je zavezan k zaupnosti. Revizija poteka med delovnim časom, ne sme motiti Storitve ali razkriti podatkov drugih strank in se izvede na vaše stroške. Pogostejše revizije so mogoče, kadar jih zahteva nadzorni organ, ali po kršitvi varstva osebnih podatkov.
12.Odgovornost in trajanje
Omejitve in izključitve odgovornosti iz Pogojev uporabe storitve veljajo za ta Dodatek, razen kadar zakonodaja o varstvu podatkov ne dopušča njihove uporabe za pravice posameznikov, na katere se nanašajo osebni podatki.
Ta Dodatek se uporablja, dokler v vašem imenu obdelujemo osebne podatke. Če potrebujete podpisan izvod, pišite na support@omnimessage.co.
Vprašanja o tem dokumentu: support@omnimessage.co