1. 关于我们
本政策说明 SMSGo 的运营方 Oryn Labs, LLC(“我们”)如何处理通过 API、网页控制台和支持渠道收集的个人数据。本政策应与我们的使用条款和 LGPD 合规声明一同阅读。
2. 我们收集的数据
2.1. 注册与账户数据
- 姓名、电子邮箱、电话号码和公司资料;
- 访问凭据和 API 令牌;
- 账单数据和额度购买记录。
2.2. 服务使用数据
- 您导入平台的联系人和列表;
- 已发送消息的内容与元数据(目标号码、送达状态和时间);
- 访问日志、IP 地址、设备和浏览器。
3. 数据处理角色
对于您的联系人和收件人数据,您是控制者,SMSGo 是处理者,仅根据您的指示为提供服务而处理这些数据。对于您自己的账户数据,SMSGo 是控制者。
4. 数据用途
- 提供、运营和维护服务;
- 处理发送、验证和送达报告;
- 处理付款并管理额度;
- 防止欺诈和滥用并保障安全;
- 履行法律和监管义务;
- 发送运营与支持通知。
5. 法律依据
我们基于履行合同、遵守法律义务、合法利益(服务安全与改进),以及在适用情况下数据主体的同意来处理个人数据。
6. 数据共享
我们可能与以下各方共享数据:
- 运营商和短信路由服务商,用于送达消息;
- 付款处理商(例如 Stripe),用于收费;
- 云基础设施提供商,用于托管;
- 主管机关,在法律或法院命令要求时。
我们不会出售个人数据。
7. 跨境传输
部分基础设施和服务商可能位于巴西境外。在这种情况下,我们会采取适当保障措施,确保保护水平符合巴西法律。
8. 保留期限
我们仅在实现所述目的和履行法律义务所需的期限内保留数据。保留期限为:
- 账户数据:账户有效期间及其后五年(税务义务);
- 访问日志:90 天;
- 登录尝试:24 小时;
- 测试短信:48 小时;
- 发送数据:账户有效期间(删除账户时匿名化);
- 财务记录:五年(法定税务义务)。
账户关闭后,个人数据将被匿名化,法律要求保留的除外。财务记录(账单和交易)会以匿名形式保留五年。
9. 安全
我们采用传输加密、访问控制和监控等技术与组织措施,防止数据遭到未经授权的访问、丢失或更改。任何系统都无法完全免受风险;如发生重大事件,我们会依法通知。
10. 数据主体权利
您以及数据被处理的数据主体可以请求访问、更正、匿名化、可携带、删除及处理信息。控制台提供以下自助服务渠道:
- 导出数据:
我的账户 > 导出数据— 下载 JSON; - 删除账户:
我的账户 > 安全 > 删除账户— 需要确认密码; - 管理 Cookie:首次访问时显示同意横幅。
完整信息请参阅我们的 LGPD 合规声明。
11. Cookie
我们使用必要 Cookie 进行身份验证并保障控制台运行。可选的分析 Cookie(Google Analytics)和营销 Cookie(Google Tag Manager)仅在您通过首次访问时显示的横幅同意后启用。
您可以随时:
- 接受所有可选 Cookie;
- 拒绝可选 Cookie(仅保留必要 Cookie);
- 选择启用的类别。
您的偏好会在 Cookie 中保存 365 天。若要更改,请清除浏览器 Cookie。禁用必要 Cookie 可能导致控制台无法使用。
12. 政策变更
本政策可能会更新。重大变更将通过控制台或电子邮件通知,并注明更新日期。
13. 联系方式与数据保护官(DPO)
如有隐私问题或需行使权利,请通过 privacidade@SMSGo.io 联系我们的数据保护官。