Політика конфіденційності
Які персональні дані ми обробляємо, коли ви користуєтеся OmniMessage, навіщо, а також який вибір і які права ви маєте.
OmniMessage — продукт компанії GridStudio.
Останнє оновлення: 5 жовтня 2026 р.
1.Хто ми і на що поширюється ця політика
OmniMessage — це шлюз обміну повідомленнями, що пропонується під брендом GridStudio; сервіс надає компанія групи GridStudio, зазначена у вашому рахунку (далі — ми, нас). Ця політика пояснює, як ми поводимося з персональними даними у зв’язку з вебсайтом, консоллю та API OmniMessage.
Ми діємо у двох різних ролях, і ця різниця важлива для ваших прав:
- Як контролер ми визначаємо, як і навіщо використовуються персональні дані, коли ведемо власну діяльність: дані людей, які відвідують вебсайт, створюють акаунт, є учасниками акаунта, платять нам або пишуть нам. Це описано в розділах 2–9.
- Як оператор ми обробляємо повідомлення, які надсилають і отримують наші клієнти, та ідентифікатори людей, яким вони пишуть, лише за вказівками клієнта. Контролером цих даних є клієнт. Це описано в розділі 4.
2.Дані, які ми збираємо як контролер
- Дані акаунта: ваше ім’я, адреса електронної пошти, пароль (зберігається лише у вигляді хешу), назва вашого робочого простору та компанії, ваша країна, ваша роль в акаунті та мова інтерфейсу.
- Дані для входу від Google, Apple або Facebook — лише якщо ви вирішите входити через когось із них: ідентифікатор, який цей провайдер присвоює вам для нашого сервісу, ваше ім’я, ваша адреса електронної пошти та відомості про те, чи підтвердив її провайдер. Apple може надати нам замість вашої власної адреси приватну адресу для пересилання. Ми не отримуємо вашого пароля в цього провайдера, ваших контактів чи будь-чого, що ви публікуєте, і не зберігаємо токенів доступу провайдера.
- Платіжні дані: ваша адреса електронної пошти для розрахунків, історія платежів, номери рахунків і квитанції, а також ідентифікатори, які наш платіжний провайдер надає нам для вашого клієнтського запису та платежів. Дані картки вводяться на сторінках платіжного провайдера; ми не отримуємо й не зберігаємо повних номерів карток.
- Дані про використання та безпеку: IP-адреса й тип браузера ваших сеансів, час входу, час останнього використання API-ключа, записи про невдалі спроби входу та журнал аудиту дій, які учасники виконують в акаунті.
- Технічні дані: файли cookie та подібні сховища, описані в Політиці щодо файлів cookie, а також інформація, яку браузер надсилає з кожним запитом.
- Листування: те, що ви надсилаєте нам, коли звертаєтеся по підтримку чи інформацію про продаж.
Ми отримуємо ці дані від вас, від інших учасників вашого акаунта, наприклад коли хтось із них вас запрошує, і від нашого платіжного провайдера.
3.Як ми їх використовуємо і на якій підставі
- Щоб надавати сервіс: створення та захист вашого акаунта, автентифікація запитів, обробка платежів, відображення балансів і використання, надсилання сервісних листів, як-от посилань для підтвердження, сповіщень про низький баланс і квитанцій, а також надання підтримки. Підставою є наш договір із вами або з організацією, до якої ви належите.
- Щоб сервіс залишався безпечним і працездатним: запобігання шахрайству та зловживанням, застосування обмежень частоти запитів, розслідування інцидентів, ведення записів аудиту та підвищення надійності. Підставою є наш законний інтерес у забезпеченні роботи безпечного сервісу.
- Щоб виконувати юридичні обов’язки: ведення бухгалтерських і податкових записів та надання відповідей на законні запити органів влади.
Ми не продаємо персональних даних, не використовуємо їх для реклами й не ухвалюємо щодо вас автоматизованих рішень, які мають правові чи подібні за значущістю наслідки.
На вебсайті та в консолі немає аналітичних чи рекламних трекерів.
4.Дані, які ми обробляємо для наших клієнтів
Коли клієнт надсилає чи отримує повідомлення через OmniMessage, ми від імені клієнта обробляємо: вміст повідомлень, зокрема будь-які медіафайли, на які вони посилаються; ідентифікатори відправників і одержувачів, як-от номери телефонів, ідентифікатори чатів та ідентифікатори користувачів платформ; статуси доставки та прочитання; посилання й метадані, які додає клієнт; а також події вебхуків, що передають цю інформацію клієнтові.
Ми використовуємо ці дані лише для доставки й отримання повідомлень, звітування про їхній статус, виставлення рахунків клієнтові, підтримання безпеки сервісу та дотримання закону. Умови викладено в Додатку про обробку даних.
Облікові дані, токени доступу та коди авторизації, які клієнт використовує для підключення каналу, пересилаються нашій платформі доставки; шлюз їх не зберігає й не записує в журнали.
Якщо ви отримали повідомлення від компанії, яка користується OmniMessage, і хочете дізнатися, як використовуються ваші дані, припинити отримувати повідомлення чи скористатися своїми правами, зверніться, будь ласка, до цієї компанії. Якщо ви звернетеся до нас, ми передамо ваш запит відповідному клієнтові, якщо зможемо його встановити.
5.Кому ми передаємо дані
Ми передаємо персональні дані лише таким категоріям одержувачів і лише в тому обсязі, який потрібен кожному з них:
- Обробка платежів: компанія Stripe, яка обробляє платежі карткою та видає квитанції.
- Хостинг та інфраструктура: провайдери, у яких розміщено наші сервери, бази даних і резервні копії.
- Доставка електронної пошти: провайдер, який надсилає наші сервісні листи.
- Провайдери входу: Google, Apple або Meta (Facebook) — лише якщо ви вирішите входити через когось із них. Провайдер дізнається, що і коли ви ввійшли в OmniMessage, і діє відповідно до власних умов і політики конфіденційності.
- Мережі обміну повідомленнями: провайдери каналів, яких підключає клієнт, як-от Meta для WhatsApp, Messenger та Instagram, Telegram, TikTok, Twilio та інші SMS-провайдери й оператори зв’язку. Вони отримують повідомлення, які надсилає клієнт, і діють відповідно до власних умов і політик конфіденційності.
- Компанії групи GridStudio, які забезпечують роботу платформи доставки та підтримують сервіс.
- Консультанти та органи влади: професійні консультанти, а також суди, регулятори чи правоохоронні органи, якщо цього вимагає закон або якщо це потрібно для обґрунтування правових вимог чи захисту від них.
У разі реорганізації чи передачі бізнесу персональні дані можуть перейти до правонаступника, для якого ця політика залишається обов’язковою.
6.Міжнародна передача даних
Обмін повідомленнями є міжнародним за своєю природою, і деякі з перелічених вище одержувачів перебувають за межами країни, де ви живете. Якщо закон обмежує передачу персональних даних до іншої країни, ми спираємося на визнаний ним механізм, як-от рішення про відповідність рівня захисту чи стандартні договірні положення, затверджені компетентним органом, разом із додатковими гарантіями там, де вони потрібні. Подробиці можна запитати за адресою support@omnimessage.co.
7.Як довго ми зберігаємо дані
Ми зберігаємо персональні дані доти, доки вони потрібні для описаних вище цілей, а потім видаляємо або знеособлюємо їх:
- Дані акаунта зберігаються, доки акаунт відкрито, а після цього — стільки, скільки потрібно, щоб належно закрити акаунт і розглянути претензії.
- Зв’язок між вашим акаунтом і входом через Google, Apple або Facebook зберігається, доки ви не від’єднаєте його в налаштуваннях, доки не попросите провайдера припинити його (тоді Apple і Facebook повідомляють нам, що його потрібно видалити) або доки акаунт не буде закрито.
- Платіжні та бухгалтерські записи зберігаються впродовж строку, якого вимагає податкове та бухгалтерське законодавство.
- Записи про повідомлення та історія доставки, які ми обробляємо для клієнтів, зберігаються, доки акаунт клієнта відкрито, щоб працювали журнал повідомлень і звіти про використання, якщо клієнт не попросить видалити їх раніше.
- Записи безпеки та аудиту зберігаються стільки, скільки потрібно, щоб розслідувати інциденти й показати, як використовувався акаунт.
- Сеанс входу завершується, коли ви виходите, і втрачає чинність після 30 днів без використання. Ключі ідемпотентності, надіслані із запитами до API, зберігаються 24 години.
8.Як ми захищаємо дані
Ми застосовуємо, зокрема, такі заходи:
- шифрування даних під час передавання за допомогою TLS;
- зберігання паролів лише у вигляді хешів із сіллю за алгоритмом Argon2id, а токенів сеансів і API-ключів — лише у вигляді хешів;
- шифрування під час зберігання за алгоритмом AES-256-GCM таких секретів, як секрети підпису вебхуків і ключі, що пов’язують акаунт із платформою доставки;
- передавання облікових даних і токенів каналів платформі доставки без їх зберігання чи запису в журнали шлюзом;
- рольовий доступ у межах акаунта, API-ключі, обмежені дозволами та IP-адресами, обмеження частоти запитів і тимчасове блокування після повторних невдалих спроб входу;
- журнал аудиту адміністративних дій і дій, що стосуються розрахунків;
- підписані вебхуки та перевірки, які не дають адресам вебхуків указувати на приватні мережі.
Жодна система не є абсолютно безпечною. Якщо порушення захисту персональних даних зачіпає вас, ми повідомляємо вас і компетентні органи, як того вимагає закон.
9.Ваші права
Залежно від того, де ви живете, законодавство про захист даних надає вам права щодо персональних даних, які ми зберігаємо як контролер. Згідно із Загальним регламентом про захист даних ЄС і Великої Британії, турецьким Законом про захист персональних даних (KVKK), Законом ОАЕ про захист персональних даних і подібними законами до них зазвичай належать права:
- знати, чи обробляємо ми ваші персональні дані, та отримати їх копію;
- вимагати виправлення неточних чи неповних даних;
- вимагати видалення даних, якщо ми більше не маємо підстав їх зберігати;
- обмежити обробку чи заперечити проти неї, зокрема проти обробки на підставі наших законних інтересів;
- отримати дані, які ви нам надали, у форматі, придатному для перенесення, або вимагати їх передачі іншому провайдеру;
- подати скаргу до органу із захисту даних країни, де ви живете чи працюєте.
Щоб скористатися правом, напишіть на адресу support@omnimessage.co. Перш ніж діяти, нам може знадобитися підтвердити вашу особу. Учасники акаунта можуть самостійно виправити більшість даних акаунта в консолі.
Якщо ми обробляємо ваші дані від імені клієнта, надішліть, будь ласка, свій запит цьому клієнтові, як пояснено в розділі 4.
10.Діти
Сервіс призначено для бізнесу. Він не орієнтований на дітей, і ми свідомо не збираємо як контролер персональних даних осіб віком до 18 років.
11.Зміни до цієї політики
Ми оновлюємо цю політику, коли змінюються наші практики. Дата вгорі вказує на останню версію, а про істотні зміни ми повідомляємо власників акаунтів електронною поштою.
12.Контакти
Контролер — компанія групи GridStudio, зазначена у вашому рахунку. Із запитаннями та запитами щодо конфіденційності пишіть на адресу support@omnimessage.co.
Нашу поштову адресу зазначено у ваших рахунках; її також можна отримати на запит.
Запитання щодо цього документа: support@omnimessage.co