数据处理附录
我们代表您处理个人数据所依据的条款。本附录已纳入服务条款,并在您使用本服务时自动适用。
OmniMessage 是 GridStudio 旗下产品。
最后更新:2026年10月5日
1.适用范围与角色
本数据处理附录(本附录)构成您与 您的发票上载明的 GridStudio 集团公司(我们、我方)之间服务条款的一部分。凡我们代表您处理客户数据中包含的个人数据时,本附录即适用。本附录中未另行定义的已定义术语,具有服务条款中赋予的含义。
就该等处理而言,您是控制者,或是代表您自己的客户行事的处理者,而我们是您的处理者。各方均遵守对其适用的数据保护法律,在相关情况下包括欧盟和英国的《通用数据保护条例》、土耳其《个人数据保护法》(KVKK)以及阿联酋《个人数据保护法》。
本附录不涵盖我们作为控制者为自身目的而处理的数据,例如账户和计费数据。该等处理在隐私政策中说明。
如果本附录与服务条款的其余部分就个人数据的处理存在冲突,以本附录为准。
2.处理详情
- 处理的主题事项和目的:在您连接的渠道上发送和接收消息,报告消息状态,向您投递 Webhook 事件,计费,以及保障本服务的安全。
- 期限:在您拥有账户的期间内,以及此后直至数据按第 10 节所述被删除为止。
- 处理的性质:接收、存储、向渠道服务商传输、记录日志、向您展示以及删除。
- 数据主体:您向其发送消息和从其接收消息的人,以及消息中提及的任何其他人。
- 数据类别:标识符,例如电话号码、聊天 ID 和平台用户 ID;消息内容和所引用的媒体;送达状态和已读状态;以及您附加的引用标识和元数据。
- 特殊类别:本服务并非为特殊类别的个人数据而设计。消息包含哪些内容由您决定;除非您具有合法依据且渠道服务商允许,否则您不得发送此类数据。
3.您的指示
我们仅根据您有记录的指示处理个人数据。服务条款、本附录以及您对 API 和控制台的使用构成您的完整指示。如果我们认为某项指示违反数据保护法律,我们会告知您,并且我们没有义务遵循这样的指示。
在对我们适用的法律有要求的情况下,我们也可以处理这些数据。在这种情况下,我们会事先告知您,除非该法律禁止这样做。
您对处理的合法性负责:包括具备法律依据、取得应向数据主体取得的同意并作出应向其作出的告知,以及您所提交数据的准确性。
4.保密
我们确保获授权处理个人数据的人员负有保密义务,并且仅在其工作需要的范围内访问数据。
5.安全措施
我们采取与风险相适应的技术和组织措施,并且可以更新这些措施,只要保护水平不降低。目前这些措施包括:
- 使用 TLS 对传输中的数据进行加密;
- 密码以 Argon2id 哈希值的形式存储,会话令牌和 API 密钥仅以哈希值的形式存储;
- 使用 AES-256-GCM 对 Webhook 签名密钥以及将账户与投递平台关联起来的密钥进行静态加密;
- 渠道凭据、令牌和授权码直接传递给投递平台,网关不予存储,也不记入日志;
- 针对账户成员的基于角色的访问控制,按权限范围和 IP 地址加以限制的 API 密钥,速率限制,以及多次登录失败后的锁定;
- 对各账户的数据进行逻辑隔离;
- 管理操作的审计日志,包括我们的员工为提供支持而访问账户的每一次记录;
- 经过签名的 Webhook 投递,以及针对私有网络地址段对 Webhook 地址进行的校验。
6.子处理者
您给予我们聘用子处理者的一般授权。我们依据书面合同聘用子处理者,该合同规定了与本附录中的义务同等的数据保护义务,并且我们仍就其工作向您负责。
我们就客户数据使用的子处理者类别如下:
- 托管和基础设施:托管我们的服务器、数据库和备份的服务商;
- GridStudio 集团公司:运营与渠道服务商相连接的投递平台,并为本服务提供支持。
在新增或更换子处理者之前,我们会告知您账户的所有者。您可以在十四天内基于合理的数据保护理由提出异议。如果我们无法解决该异议,您可以终止协议,届时我们将按比例计算并退还您已付款但尚未使用的钱包余额,以及您所购买的未到期套餐中尚未使用的部分。
渠道服务商,例如 Meta、Telegram、TikTok、Twilio 以及其他 SMS 服务商和运营商,不是我们的子处理者。它们由您选择,您与其中每一方订有您自己的协议,我们根据您的指示向它们传输数据。我们的支付处理商和电子邮件投递服务商为作为控制者的我们处理账户和计费数据,不会接收客户数据。
7.协助
考虑到处理的性质,我们通过适当的技术和组织措施,协助您回应数据主体行使其权利的请求。您可以通过控制台和 API 搜索并检索某一接收方的消息。如果数据主体直接与我们联系,我们会请其与您联系,并且不会自行答复该请求,除非您要求我们这样做或法律有此要求。
在数据保护影响评估、与监管机构的磋商以及处理的安全性方面,我们也会向您提供合理的协助,但以这些事项与本服务有关且您无法自行获得相关信息为限。
8.个人数据泄露
在知悉影响客户数据的个人数据泄露后,我们会毫无不当迟延地通知您账户的所有者。通知会说明我们所了解的泄露的性质、所涉数据、可能造成的后果以及已采取或拟采取的措施,并且我们会在获得更多信息时予以补充。通知不构成对过错的承认。
9.国际传输
您指示我们将客户数据传输给渠道服务商以及您所指定的接收方,无论其位于何处。我们和我们的子处理者可以在您设立地所在国家以外的国家处理客户数据。
如果数据保护法律对某项传输加以限制,双方将依赖该法律认可的传输机制。如果从您向我们的传输需要采用欧盟委员会批准的标准合同条款(在相关情况下连同英国附录),则这些条款通过援引纳入本附录,其中您为数据出口方,我们为数据进口方,处理详情载于第 2 节和第 5 节。
10.删除与返还
在协议存续期间,您可以通过控制台和 API 检索客户数据。协议终止后,我们会在合理期限内删除客户数据,除非对我们适用的法律要求我们保留这些数据;在这种情况下,我们会对其保密,并且不将其用于任何其他目的。如您在账户关闭前提出请求,我们会在导出数据方面向您提供合理的协助。
备份会按照我们的备份周期被覆盖。我们作为控制者所需的记录,例如用于计费的用量汇总,依据隐私政策保存。
11.信息与审计
我们会提供为证明我们遵守本附录而合理必要的信息,并答复有关我们安全措施的书面问题。
如果这些信息不足以满足某项法律要求,您可以在提前三十天发出书面通知后,自行或通过负有保密义务的独立审计师进行审计,但每十二个月最多一次。审计在营业时间内进行,不得干扰本服务或暴露其他客户的数据,费用由您承担。如果监管机构有要求,或在发生个人数据泄露之后,可以进行更频繁的审计。
12.责任与期限
服务条款中的责任限制和责任排除适用于本附录,但数据保护法律不允许将其适用于数据主体权利的情形除外。
只要我们代表您处理个人数据,本附录即持续适用。如果您需要一份经签署的副本,请致函 support@omnimessage.co。
有关本文件的疑问,请联系:support@omnimessage.co