Integritetspolicy
Vilka personuppgifter vi hanterar när du använder OmniMessage, varför vi gör det och vilka val och rättigheter du har.
OmniMessage är en produkt från GridStudio.
Senast uppdaterad: 5 oktober 2026
1.Vilka vi är och vad den här policyn omfattar
OmniMessage är en meddelandegateway som erbjuds under varumärket GridStudio och tillhandahålls av det bolag i GridStudio-koncernen som anges på din faktura (vi, oss). I den här policyn förklaras hur vi hanterar personuppgifter i samband med OmniMessages webbplats, konsol och API.
Vi agerar i två olika roller, och skillnaden har betydelse för dina rättigheter:
- Som personuppgiftsansvarig bestämmer vi hur och varför personuppgifter används när vi bedriver vår egen verksamhet: uppgifter om personer som besöker webbplatsen, skapar ett konto, är medlemmar i ett konto, betalar oss eller skriver till oss. Detta beskrivs i avsnitt 2 till 9.
- Som personuppgiftsbiträde hanterar vi de meddelanden som våra kunder skickar och tar emot, och identifierarna för de personer som de utbyter meddelanden med, endast på kundens instruktioner. Kunden är personuppgiftsansvarig för de uppgifterna. Detta beskrivs i avsnitt 4.
2.Uppgifter som vi samlar in som personuppgiftsansvarig
- Kontouppgifter: ditt namn, din e-postadress, ditt lösenord (lagras endast som en hash), namnet på din arbetsyta och ditt företag, ditt land, din roll i kontot och ditt gränssnittsspråk.
- Inloggningsuppgifter från Google, Apple eller Facebook, endast om du väljer att logga in med någon av dem: den identifierare som leverantören tilldelar dig för vår tjänst, ditt namn, din e-postadress och huruvida leverantören har verifierat den. Apple kan ge oss en privat vidarebefordringsadress i stället för din egen. Vi tar inte emot ditt lösenord hos den leverantören, dina kontakter eller något som du publicerar, och vi sparar inte leverantörens åtkomsttoken.
- Faktureringsuppgifter: din e-postadress för fakturering, din betalningshistorik, fakturanummer och kvitton samt de identifierare som vår betalningsförmedlare ger oss för din kundpost och dina betalningar. Kortuppgifter anges på betalningsförmedlarens sidor; vi tar inte emot och lagrar inte fullständiga kortnummer.
- Användnings- och säkerhetsuppgifter: IP-adress och webbläsartyp för dina sessioner, inloggningstider, tidpunkten då en API-nyckel senast användes, uppgifter om misslyckade inloggningsförsök och en granskningslogg över de åtgärder som medlemmar vidtar i kontot.
- Tekniska uppgifter: de cookies och den liknande lagring som beskrivs i cookiepolicyn samt den information som en webbläsare skickar med varje begäran.
- Korrespondens: det du skickar till oss när du ber om support eller säljinformation.
Vi får dessa uppgifter från dig, från de andra medlemmarna i ditt konto, till exempel när någon av dem bjuder in dig, och från vår betalningsförmedlare.
3.Hur vi använder uppgifterna och på vilken grund
- För att tillhandahålla tjänsten: skapa och skydda ditt konto, autentisera anrop, behandla betalningar, visa saldon och användning, skicka tjänstemeddelanden via e-post såsom verifieringslänkar, saldovarningar och kvitton samt ge support. Grunden är vårt avtal med dig eller med den organisation som du tillhör.
- För att hålla tjänsten säker och fungerande: förhindra bedrägeri och missbruk, upprätthålla anropsgränser, utreda incidenter, föra granskningsloggar och förbättra tillförlitligheten. Grunden är vårt berättigade intresse av att driva en säker tjänst.
- För att fullgöra rättsliga förpliktelser: bevara bokförings- och skatteunderlag och besvara lagenliga förfrågningar från myndigheter.
Vi säljer inte personuppgifter, vi använder dem inte för annonsering och vi fattar inte automatiserade beslut om dig som har rättsliga följder eller på liknande sätt påverkar dig i betydande grad.
Webbplatsen och konsolen använder inga spårare för analys eller annonsering.
4.Uppgifter som vi behandlar för våra kunder
När en kund skickar eller tar emot meddelanden via OmniMessage behandlar vi för kundens räkning: meddelandenas innehåll, inklusive media som de hänvisar till; identifierare för avsändare och mottagare, såsom telefonnummer, chatt-ID:n och användar-ID:n på plattformar; leverans- och lässtatus; de referenser och metadata som kunden bifogar; samt de webhookhändelser som förmedlar denna information till kunden.
Vi använder dessa uppgifter endast för att leverera och ta emot meddelandena, rapportera deras status, fakturera kunden, hålla tjänsten säker och följa lagen. Villkoren anges i personuppgiftsbiträdesavtalet.
De autentiseringsuppgifter, åtkomsttoken och auktoriseringskoder som en kund använder för att ansluta en kanal skickas vidare till vår leveransplattform och lagras eller loggas inte av gatewayen.
Om du har fått ett meddelande från ett företag som använder OmniMessage och vill veta hur dina uppgifter används, sluta få meddelanden eller utöva dina rättigheter ber vi dig kontakta det företaget. Om du kontaktar oss vidarebefordrar vi din begäran till den berörda kunden, när vi kan identifiera den.
5.Vilka vi delar uppgifter med
Vi delar personuppgifter endast med följande kategorier av mottagare, och endast i den utsträckning som var och en behöver dem:
- Betalningshantering: Stripe, som behandlar kortbetalningar och utfärdar kvitton.
- Drift och infrastruktur: de leverantörer som driver våra servrar, databaser och säkerhetskopior.
- E-postutskick: den leverantör som skickar våra tjänstemeddelanden via e-post.
- Inloggningsleverantörer: Google, Apple eller Meta (Facebook), endast om du väljer att logga in med någon av dem. Leverantören får veta att du har loggat in i OmniMessage och när, och agerar enligt sina egna villkor och sin egen integritetspolicy.
- Meddelandenätverk: de kanalleverantörer som en kund ansluter, såsom Meta för WhatsApp, Messenger och Instagram, Telegram, TikTok, Twilio och andra SMS-leverantörer och operatörer. De tar emot de meddelanden som kunden skickar och agerar enligt sina egna villkor och integritetspolicyer.
- Bolag i GridStudio-koncernen som driver leveransplattformen och ger support för tjänsten.
- Rådgivare och myndigheter: professionella rådgivare samt domstolar, tillsynsmyndigheter eller brottsbekämpande myndigheter när lagen kräver det eller när det behövs för att fastställa eller försvara rättsliga anspråk.
Om verksamheten omorganiseras eller överlåts kan personuppgifter övergå till efterträdaren, som förblir bunden av den här policyn.
6.Internationella överföringar
Meddelandetrafik är till sin natur internationell, och några av de mottagare som anges ovan finns utanför det land där du bor. När lagen begränsar överföringar av personuppgifter till ett annat land stöder vi oss på en mekanism som lagen godtar, såsom ett beslut om adekvat skyddsnivå eller standardavtalsklausuler som har godkänts av den behöriga myndigheten, tillsammans med ytterligare skyddsåtgärder när sådana behövs. Du kan be oss om närmare uppgifter på support@omnimessage.co.
7.Hur länge vi sparar uppgifter
Vi sparar personuppgifter så länge de behövs för de ändamål som beskrivs ovan och raderar eller anonymiserar dem därefter:
- Kontouppgifter sparas så länge kontot är öppet, och därefter så länge det behövs för att avsluta kontot på ett korrekt sätt och hantera anspråk.
- Kopplingen mellan ditt konto och en inloggning med Google, Apple eller Facebook sparas tills du tar bort kopplingen i inställningarna, tills du ber leverantören att avsluta den (Apple och Facebook meddelar oss då att den ska tas bort) eller tills kontot avslutas.
- Fakturerings- och bokföringsunderlag sparas under den tid som skatte- och bokföringslagstiftningen kräver.
- Meddelandeposter och leveranshistorik som vi behandlar för kunder sparas så länge kundens konto är öppet, så att meddelandeloggen och användningsrapporterna fungerar, om inte kunden begär att de raderas tidigare.
- Säkerhets- och granskningsloggar sparas så länge det behövs för att utreda incidenter och visa hur kontot har använts.
- En inloggningssession avslutas när du loggar ut och upphör efter 30 dagar utan användning. Idempotensnycklar som skickas med API-anrop sparas i 24 timmar.
8.Hur vi skyddar uppgifter
De åtgärder som vi vidtar omfattar bland annat:
- kryptering av data under överföring med TLS;
- lösenord som lagras endast som saltade hashar med Argon2id, samt sessionstoken och API-nycklar som lagras endast som hashar;
- kryptering i vila, med AES-256-GCM, av hemligheter såsom signeringshemligheter för webhookar och de nycklar som kopplar ett konto till leveransplattformen;
- autentiseringsuppgifter och token för kanaler som skickas vidare till leveransplattformen utan att lagras eller loggas av gatewayen;
- rollbaserad åtkomst inom ett konto, API-nycklar som begränsas med omfång och IP-adress, anropsgränser och tillfällig spärr efter upprepade misslyckade inloggningar;
- en granskningslogg över administrativa åtgärder och över åtgärder som har betydelse för faktureringen;
- signerade webhookar och kontroller som hindrar att webhookadresser pekar mot privata nätverk.
Inget system är helt säkert. Om en personuppgiftsincident berör dig underrättar vi dig och de behöriga myndigheterna i enlighet med lagens krav.
9.Dina rättigheter
Beroende på var du bor ger dataskyddslagstiftningen dig rättigheter i fråga om de personuppgifter som vi innehar som personuppgiftsansvarig. Enligt EU:s och Förenade kungarikets allmänna dataskyddsförordning, den turkiska lagen om skydd av personuppgifter (KVKK), Förenade Arabemiratens lag om skydd av personuppgifter och liknande lagar omfattar de i allmänhet rätten att:
- få veta om vi behandlar dina personuppgifter och få en kopia av dem;
- få felaktiga eller ofullständiga uppgifter rättade;
- få uppgifter raderade när det inte längre finns något skäl för oss att behålla dem;
- begränsa eller invända mot behandling, särskilt behandling som grundar sig på våra berättigade intressen;
- få de uppgifter som du har lämnat till oss i ett portabelt format, eller få dem överförda till en annan leverantör;
- lämna in ett klagomål till dataskyddsmyndigheten i det land där du bor eller arbetar.
Om du vill utöva en rättighet skriver du till support@omnimessage.co. Vi kan behöva bekräfta din identitet innan vi vidtar åtgärder. Medlemmar i ett konto kan själva rätta de flesta kontouppgifter i konsolen.
När vi behandlar dina uppgifter för en kunds räkning ber vi dig vända dig till den kunden med din begäran, såsom förklaras i avsnitt 4.
10.Barn
Tjänsten är avsedd för företag. Den riktar sig inte till barn, och vi samlar inte medvetet in personuppgifter från någon under 18 år i egenskap av personuppgiftsansvarig.
11.Ändringar av den här policyn
Vi uppdaterar den här policyn när våra rutiner ändras. Datumet högst upp visar den senaste versionen, och vi meddelar kontoägarna via e-post när en ändring är väsentlig.
12.Kontakt
Personuppgiftsansvarig är det bolag i GridStudio-koncernen som anges på din faktura. Frågor och begäranden som rör integritet skickar du till support@omnimessage.co.
Vår postadress anges på dina fakturor och lämnas ut på begäran.
Frågor om det här dokumentet: support@omnimessage.co