隐私政策
您使用 OmniMessage 时我们会处理哪些个人数据、为何处理,以及您享有的选择和权利。
OmniMessage 是 GridStudio 旗下产品。
最后更新:2026年10月5日
1.我们是谁以及本政策涵盖的内容
OmniMessage 是以 GridStudio 品牌推出的消息网关,由 您的发票上载明的 GridStudio 集团公司(我们、我方)提供。本政策说明我们如何处理与 OmniMessage 网站、控制台和 API 有关的个人数据。
我们以两种不同的角色行事,这一区别关系到您的权利:
- 作为控制者,我们在经营自身业务时决定如何以及为何使用个人数据:即访问网站、创建账户、作为账户成员、向我们付款或致函我们的人的数据。第 2 节至第 9 节对此作了说明。
- 作为处理者,我们仅根据客户的指示处理客户发送和接收的消息,以及客户与之通信的人的标识符。客户是这些数据的控制者。第 4 节对此作了说明。
2.我们作为控制者收集的数据
- 账户数据:您的姓名、电子邮件地址、密码(仅以哈希值的形式存储)、您的工作区名称和公司名称、您所在的国家、您在账户中的角色以及您的界面语言。
- 来自 Google、Apple 或 Facebook 的登录数据,仅当您选择通过其中之一登录时收集:该服务商为我们的服务分配给您的标识符、您的姓名、您的电子邮件地址,以及该服务商是否已验证该地址。Apple 可能会向我们提供一个私密中继地址,以代替您本人的地址。我们不会收到您在该服务商处的密码、您的联系人或您发布的任何内容,也不会保存该服务商的访问令牌。
- 计费数据:您的账单电子邮件地址、您的付款记录、发票编号和收据,以及我们的支付处理商就您的客户记录和付款向我们提供的标识符。银行卡信息是在支付处理商的页面上输入的;我们不会收到或存储完整的卡号。
- 使用和安全数据:您各次会话的 IP 地址和浏览器类型、登录时间、API 密钥最近一次使用的时间、登录失败尝试的记录,以及成员在账户中所执行操作的审计日志。
- 技术数据:Cookie 政策中所述的 Cookie 和类似存储,以及浏览器随每次请求发送的信息。
- 往来通信:您在寻求支持或咨询销售信息时发送给我们的内容。
我们从您本人、您账户的其他成员(例如其中某位成员邀请您时)以及我们的支付处理商处获得这些数据。
3.我们如何使用数据及其依据
- 为了提供服务:创建并保护您的账户、对请求进行身份验证、处理付款、显示余额和用量、发送服务类电子邮件(例如验证链接、余额不足提醒和收据),以及提供支持。其依据是我们与您或与您所属组织订立的合同。
- 为了保持服务安全和正常运行:防止欺诈和滥用、执行速率限制、调查事件、保存审计记录以及提高可靠性。其依据是我们在运营安全的服务方面的合法利益。
- 为了履行法律义务:保存会计和税务记录,以及答复主管机关的合法要求。
我们不出售个人数据,不将其用于广告,也不通过自动化手段作出对您产生法律效力或类似重大影响的决定。
网站和控制台不使用任何分析或广告跟踪器。
4.我们为客户处理的数据
当客户通过 OmniMessage 发送或接收消息时,我们代表客户处理:消息的内容,包括消息所引用的任何媒体;发送方和接收方的标识符,例如电话号码、聊天 ID 和平台用户 ID;送达状态和已读状态;客户附加的引用标识和元数据;以及将这些信息传送给客户的 Webhook 事件。
我们仅为投递和接收消息、报告消息状态、向客户计费、保障服务安全以及遵守法律而使用这些数据。相关条款载于数据处理附录。
客户用于连接渠道的凭据、访问令牌和授权码会被转发至我们的投递平台,网关不予存储,也不记入日志。
如果您收到了某个使用 OmniMessage 的企业发来的消息,并希望了解您的数据如何被使用、希望不再接收消息或希望行使您的权利,请与该企业联系。如果您与我们联系,在我们能够识别相关客户的情况下,我们会将您的请求转交给该客户。
5.我们与谁共享数据
我们仅与下列类别的接收者共享个人数据,并且仅以各接收者所需的范围为限:
- 支付处理:Stripe,负责处理银行卡付款并开具收据。
- 托管和基础设施:托管我们的服务器、数据库和备份的服务商。
- 电子邮件投递:发送我们服务类电子邮件的服务商。
- 登录服务商:Google、Apple 或 Meta(Facebook),仅当您选择通过其中之一登录时。该服务商会得知您登录了 OmniMessage 以及登录时间,并依据其自己的条款和隐私政策行事。
- 消息网络:客户所连接的渠道服务商,例如为 WhatsApp、Messenger 和 Instagram 提供服务的 Meta,以及 Telegram、TikTok、Twilio 和其他 SMS 服务商及运营商。它们接收客户发送的消息,并依据其自己的条款和隐私政策行事。
- GridStudio 集团公司,它们运营投递平台并为服务提供支持。
- 顾问和主管机关:专业顾问,以及在法律有要求或为确立或抗辩法律主张所需的情况下的法院、监管机构或执法机构。
如果业务发生重组或转让,个人数据可能会转移给继受方,继受方仍受本政策约束。
6.国际传输
消息服务本质上是国际性的,上文所列的部分接收者位于您居住的国家之外。如果法律限制将个人数据传输至其他国家,我们会依赖该法律认可的机制,例如充分性认定或主管机关批准的标准合同条款,并在必要时辅以额外的保障措施。您可以通过 support@omnimessage.co 向我们询问详情。
7.我们保存数据的期限
我们在上述目的所需的期间内保存个人数据,此后将其删除或匿名化:
- 账户数据在账户开立期间保存,此后在妥善关闭账户和处理索赔所需的期间内继续保存。
- 您的账户与 Google、Apple 或 Facebook 登录之间的关联将一直保存,直至您在设置中解除关联、您要求该服务商终止关联(届时 Apple 和 Facebook 会通知我们将其删除),或账户被关闭。
- 计费和会计记录按税务和会计法律要求的期限保存。
- 我们为客户处理的消息记录和送达历史,在客户账户开立期间保存,以便消息日志和用量报告正常运作,除非客户要求提前删除。
- 安全和审计记录在调查事件以及证明账户使用情况所需的期间内保存。
- 登录会话在您退出登录时结束,并在连续 30 天未使用后过期。随 API 请求发送的幂等键保存 24 小时。
8.我们如何保护数据
我们采取的措施包括:
- 使用 TLS 对传输中的数据进行加密;
- 密码仅以使用 Argon2id 生成的加盐哈希值的形式存储,会话令牌和 API 密钥仅以哈希值的形式存储;
- 使用 AES-256-GCM 对密钥类信息(例如 Webhook 签名密钥以及将账户与投递平台关联起来的密钥)进行静态加密;
- 渠道凭据和令牌直接传递给投递平台,网关不予存储,也不记入日志;
- 账户内基于角色的访问控制,按权限范围和 IP 地址加以限制的 API 密钥,速率限制,以及多次登录失败后的临时锁定;
- 管理操作和与计费相关的操作的审计日志;
- 经过签名的 Webhook,以及阻止 Webhook 地址指向私有网络的检查。
没有任何系统是绝对安全的。如果个人数据泄露对您造成影响,我们会按照法律要求通知您和主管机关。
9.您的权利
视您的居住地而定,数据保护法律赋予您对我们作为控制者所持有的个人数据的权利。根据欧盟和英国的《通用数据保护条例》、土耳其《个人数据保护法》(KVKK)、阿联酋《个人数据保护法》以及类似法律,这些权利通常包括:
- 了解我们是否处理您的个人数据,并获取其副本;
- 要求更正不准确或不完整的数据;
- 在我们不再有理由保存数据的情况下,要求删除数据;
- 限制或反对处理,尤其是基于我们合法利益的处理;
- 以可携带的格式接收您提供给我们的数据,或要求将其发送给另一服务提供者;
- 向您居住或工作所在国家的数据保护机构提出投诉。
如需行使某项权利,请致函 support@omnimessage.co。在采取行动之前,我们可能需要确认您的身份。账户成员可以在控制台中自行更正大部分账户数据。
如果我们是代表某位客户处理您的数据,请按第 4 节的说明将您的请求提交给该客户。
10.儿童
本服务面向企业。它不以儿童为对象,我们作为控制者不会在知情的情况下收集任何未满 18 岁者的个人数据。
11.本政策的变更
当我们的做法发生变化时,我们会更新本政策。页面顶部的日期显示的是最新版本;如果变更属于重大变更,我们会通过电子邮件告知账户所有者。
12.联系方式
控制者为 您的发票上载明的 GridStudio 集团公司。有关隐私的疑问和请求,请致函 support@omnimessage.co。
我们的邮寄地址载于您的发票,并可应要求提供。
有关本文件的疑问,请联系:support@omnimessage.co