Zásady ochrany osobních údajů

Prohlášení o vyloučení odpovědnosti

Prosím, řiďte se našimi Podmínkami, které platí pro celý web.

Informace, které nejsou shromažďovány

S výjimkou informací výslovně popsaných v těchto zásadách (včetně chybových protokolů, serverových protokolů, odchozích e-mailů SMTP, informací o účtu, dočasného zpracování dat, protokolů auditu, souborů cookie a relací, analytiky a aplikací a webmailu):

  • Neukládáme žádné přeposílané e-maily na disková úložiště ani do databází.
  • Neukládáme žádná metadata o přeposílaných e-mailech na disková úložiště ani do databází.
  • S výjimkou případů výslovně popsaných v těchto zásadách neukládáme protokoly ani IP adresy na disková úložiště ani do databází.
  • Nepoužíváme žádné analytické ani telemetrické služby třetích stran.

Shromažďované informace

Pro transparentnost můžete kdykoli zobrazit náš zdrojový kód a zjistit, jak jsou níže uvedené informace shromažďovány a používány.

Výhradně pro funkčnost a zlepšení našich služeb shromažďujeme a bezpečně ukládáme následující informace:

Informace o účtu

  • Ukládáme vaši e-mailovou adresu, kterou nám poskytnete.
  • Ukládáme vaše doménová jména, aliasy a konfigurace, které nám poskytnete.
  • Ukládáme omezená bezpečnostní metadata účtu potřebná k ochraně vašeho účtu a správě přístupu, včetně identifikátorů aktivních relací na webových stránkách, počítadel neúspěšných pokusů o přihlášení a časového razítka posledního pokusu o přihlášení.
  • Jakékoli další informace, které nám dobrovolně poskytnete, jako jsou komentáře nebo dotazy zaslané e-mailem nebo na naší stránce nápovědy.

Přiřazení registrace (trvale uložené na vašem účtu):

Když si vytvoříte účet, ukládáme následující informace, abychom pochopili, jak uživatelé nacházejí naši službu:

  • Doména odkazujícího webu (nikoli celá URL)
  • První stránka, kterou jste na našem webu navštívili, přičemž v její cestě jsou hodnoty, například názvy domén, ID a tokeny, nahrazeny zástupnými symboly
  • Parametry kampaně UTM, pokud jsou přítomny v URL

Ukládání e-mailů

  • Ukládáme e-maily a informace o kalendáři ve vaší šifrované SQLite databázi výhradně pro váš přístup IMAP/POP3/CalDAV/CardDAV a funkčnost schránky.
    • Vezměte prosím na vědomí, že pokud používáte pouze naše služby přeposílání e-mailů, žádné e-maily nejsou ukládány na disk ani do databáze, jak je popsáno v Informace, které nejsou shromažďovány.
    • Naše služby přeposílání e-mailů fungují pouze v paměti (žádné zápisy na diskové úložiště ani do databází).
    • Ukládání IMAP/POP3/CalDAV/CardDAV je šifrováno v klidu, šifrováno při přenosu a uloženo na disku šifrovaném pomocí LUKS.
    • Zálohy pro vaše úložiště IMAP/POP3/CalDAV/CardDAV jsou šifrovány v klidu, šifrovány při přenosu a uloženy na Cloudflare R2.

Chybové záznamy

  • Ukládáme chybové záznamy s kódy odpovědi SMTP 4xx a 5xx po dobu 7 dnů.
  • Chybové záznamy obsahují SMTP chybu, obálku a hlavičky e-mailu (neukládáme tělo e-mailu ani přílohy).
  • Chybové záznamy mohou obsahovat IP adresy a názvy hostitelů odesílacích serverů pro účely ladění.
  • Chybové záznamy pro omezení rychlosti a greylisting nejsou přístupné, protože připojení končí dříve (např. před přenosem příkazů RCPT TO a MAIL FROM).
  • Po dobu 7 dnů také ukládáme chybové záznamy neúspěšných nebo příliš dlouho trvajících požadavků na webové stránky a API i chyb na našich serverech IMAP, POP3, CalDAV a CardDAV.
  • Tyto záznamy mohou obsahovat IP adresu, URL požadavku (včetně parametrů dotazu, například hledaných výrazů), hlavičky požadavku, jako je user agent, a příslušný účet nebo alias.
  • Hesla, API tokeny, soubory cookie a těla požadavků jsou z těchto záznamů před uložením odstraněny.

Serverové záznamy

  • Naše servery zapisují pro každý požadavek na webové stránky a API jeden řádek záznamu, který může obsahovat IP adresu, metodu a URL požadavku (včetně parametrů dotazu), hlavičky požadavku, stav odpovědi a přihlášený účet.
  • Tyto záznamy používáme k hledání a odstraňování problémů a k zastavení zneužívání. Uchováváme je nejdéle 30 dní.

Odchozí SMTP e-maily

  • Uchováváme odchozí SMTP e-maily přibližně 30 dní.
    • Délka uchování se liší podle hlavičky "Date"; protože umožňujeme odesílání e-mailů do budoucna, pokud existuje budoucí hlavička "Date".
    • Poznámka: Jakmile je e-mail úspěšně doručen nebo trvale chybně doručen, pak vymažeme a odstraníme tělo zprávy.
    • Pokud chcete nastavit, aby tělo odchozího SMTP e-mailu bylo uchováváno déle než výchozích 0 dní (po úspěšném doručení nebo trvalé chybě), přejděte do Pokročilých nastavení pro vaši doménu a zadejte hodnotu mezi 0 a 30.
    • Někteří uživatelé rádi používají náhledovou funkci Můj účet > E-maily, aby viděli, jak jsou jejich e-maily zobrazeny, proto podporujeme konfigurovatelnou dobu uchování.
    • Poznámka: Také podporujeme OpenPGP/E2EE.

Dočasné zpracování dat

Následující data jsou zpracovávána dočasně v paměti nebo v Redis a nejsou trvale ukládána:

Omezení rychlosti

  • IP adresy jsou dočasně používány v Redis pro účely omezení rychlosti.
  • Data o omezení rychlosti automaticky vyprší (obvykle do 24 hodin).
  • To zabraňuje zneužití a zajišťuje spravedlivé používání našich služeb.

Sledování připojení

  • Počty současných připojení jsou sledovány podle IP adresy v Redis.
  • Tato data automaticky vyprší, když se připojení uzavřou nebo po krátkém časovém limitu.
  • Používá se k prevenci zneužití připojení a zajištění dostupnosti služby.

Pokusy o ověření

  • Neúspěšné pokusy o ověření jsou sledovány podle IP adresy v Redis.
  • Ukládáme také omezená metadata o ověřování na úrovni účtu, včetně počítadel neúspěšných pokusů o přihlášení a časového razítka posledního pokusu o přihlášení.
  • Data o pokusech o ověření založená na Redis automaticky vyprší (obvykle do 24 hodin).
  • Používá se k prevenci útoků hrubou silou na uživatelské účty.

Auditní záznamy

Abychom vám pomohli sledovat a zabezpečit váš účet a domény, uchováváme auditní záznamy o určitých změnách. Tyto záznamy se používají k odesílání notifikačních e-mailů držitelům účtů a správcům domén.

Změny účtu

  • Sledujeme změny důležitých nastavení účtu (např. dvoufaktorové ověření, zobrazované jméno, časové pásmo).
  • Když jsou detekovány změny, odesíláme notifikační e-mail na vaši registrovanou e-mailovou adresu.
  • Citlivá pole (např. heslo, API tokeny, klíče pro obnovení) jsou sledována, ale jejich hodnoty jsou v notifikacích skryty.
  • Položky auditního záznamu jsou vymazány po odeslání notifikačního e-mailu.

Změny nastavení domény

Pro domény s více správci poskytujeme podrobné auditní záznamy, které pomáhají týmům sledovat změny konfigurace:

Co sledujeme:

  • Změny nastavení domény (např. bounce webhooky, filtrování spamu, konfigurace DKIM)
  • Kdo změnu provedl (e-mailová adresa uživatele)
  • Kdy byla změna provedena (časové razítko)
  • IP adresa, ze které byla změna provedena
  • Řetězec user-agent prohlížeče/klienta

Jak to funguje:

  • Všichni správci domény obdrží jedinou konsolidovanou notifikaci e-mailem, když dojde ke změně nastavení.
  • Notifikace obsahuje tabulku s každou změnou, uživatelem, který ji provedl, jeho IP adresou a časovým razítkem.
  • Citlivá pole (např. klíče webhooků, API tokeny, soukromé klíče DKIM) jsou sledována, ale jejich hodnoty jsou skryty.
  • Informace o user-agent jsou zahrnuty v rozbalovací sekci „Technické detaily“.
  • Položky auditního záznamu jsou vymazány po odeslání notifikačního e-mailu.

Proč to sbíráme:

  • Aby správci domény mohli udržovat přehled o bezpečnosti
  • Aby týmy mohly auditovat, kdo provedl změny konfigurace
  • Abychom pomohli při řešení problémů, pokud dojde k neočekávaným změnám
  • Abychom zajistili odpovědnost za sdílenou správu domény

Cookies a relace

  • Ukládáme podepsané soubory cookie pouze pro HTTP a data relací na straně serveru pro váš provoz na webových stránkách.
  • Soubory cookie používají ochranu SameSite.
  • Ukládáme identifikátory aktivních relací na webových stránkách ve vašem účtu pro podporu funkcí, jako je "odhlásit ostatní zařízení" a zneplatnění relací z bezpečnostních důvodů.
  • Soubory cookie relace vyprší po 30 dnech nečinnosti.
  • Nevytváříme relace pro boty nebo crawlery.
  • Soubory cookie a relace používáme pro:
    • Ověřování a stav přihlášení
    • Funkci "pamatovat si mě" pro dvoufaktorové ověřování
    • Flash zprávy a upozornění
    • Analytiku: první stránka vaší návštěvy, doména referreru, parametry kampaně (UTM) a počet zobrazených stránek

Analytics

Používáme vlastní analytický systém zaměřený na ochranu soukromí, abychom pochopili, jak jsou naše služby používány. Tento systém je navržen s ochranou soukromí jako základním principem:

Co NE shromažďujeme:

  • Neukládáme IP adresy
  • Nenastavujeme pro analytiku samostatný soubor cookie
  • Nepoužíváme žádné analytické služby třetích stran
  • Nesledujeme návštěvníky napříč dny nebo relacemi, pokud nejsou přihlášeni

Co shromažďujeme:

  • Agregované zobrazení stránek a využití služeb (SMTP, IMAP, POP3, API atd.)
  • Typ a verze prohlížeče a operačního systému (parsováno z user agenta, surová data jsou vyřazena)
  • Typ zařízení (desktop, mobil, tablet)
  • Doména referreru (nikoli celá URL) a parametry kampaně (UTM)
  • Typ e-mailového klienta pro mailové protokoly (např. Thunderbird, Outlook)
  • Cesta požadované stránky nebo API, ve které jsou hodnoty, například názvy domén, ID a tokeny, nahrazeny zástupnými symboly, a informace o tom, zda byl požadavek úspěšný
  • U návštěv webu první stránka návštěvy a počet zobrazených stránek, uchovávané ve vaší relaci (viz Cookies a relace)
  • Když jste přihlášeni, ID vašeho účtu, aliasu nebo domény, abychom viděli, jak se jednotlivé služby používají, a mohli řešit problémy

Ukládání dat:

  • Analytické události jsou automaticky mazány po 30 dnech
  • Hodinové součty, které nejsou propojeny s žádným účtem, jsou uchovávány 90 dní
  • Identifikátory relací se denně mění a nelze je použít ke sledování návštěvníků napříč dny

Aplikace a webmail

Tato část se týká našich e-mailových aplikací pro iOS, Android, macOS, Windows a Linux a našeho webmailu na adrese mail.forwardemail.studio, které sdílejí stejný kód. Aplikace neobsahují žádný reklamní ani sledovací kód ani analytiku třetích stran.

Data ve vašem zařízení

  • Aplikace ukládají vaše e-maily, kontakty, kalendáře, nastavení a přihlašovací údaje ve vašem zařízení, aby se rychle načítaly a fungovaly offline.
  • Pokud zapnete App Lock, aplikace šifruje uložený obsah e-mailů, kontakty a přihlašovací údaje klíčem chráněným vaším PINem nebo přístupovým klíčem. Údaje o datu, složky, štítky a příznaky zůstávají nešifrované, aby aplikace mohla vaše e-maily řadit a počítat.
  • Odhlášení z účtu odstraní jeho data z vašeho zařízení.

Data, která nám aplikace odesílají

  • E-mailová adresa vašeho aliasu a heslo, které se odesílají s každým požadavkem, abychom vás mohli přihlásit.
  • E-maily, kontakty, kalendáře, štítky a filtry, které odesíláte, vytváříte nebo měníte. E-maily, kontakty a kalendáře ukládáme tak, jak je popsáno v části Ukládání e-mailů, a odeslané e-maily tak, jak je popsáno v části Odchozí SMTP e-maily.
  • Vaše hledané výrazy, abychom mohli prohledat vaši schránku na našich serverech. Hledané výrazy jsou součástí URL požadavku, takže se mohou objevit v chybových záznamech a serverových záznamech.
  • Zpětná vazba, kterou se rozhodnete odeslat z aplikace. Odešle se e-mailem z vašeho aliasu našemu týmu podpory spolu s diagnostickými údaji, které se rozhodnete přiložit.
  • E-maily, které nahlásíte jako spam a které aplikace přepošle našemu týmu pro řešení zneužití (nebo na jinou adresu, kterou zadáte v nastavení).

Push notifikace

  • Když povolíte notifikace, aplikace u nás zaregistruje push token. Ukládáme ho spolu s platformou, aliasem a účtem, pro které je určen, časem jeho posledního doručení a názvem zařízení převzatým z user agenta aplikace, který obsahuje verzi vašeho operačního systému a v Androidu také model vašeho zařízení.
  • Push token uchováváme nejdéle jeden rok od jeho posledního použití. Dříve ho smažeme, když se z aplikace odhlásíte, když se doručení třikrát po sobě nezdaří, když se změní heslo aliasu, když smažete alias či svůj účet nebo když alias přejde k jinému vlastníkovi.
  • V systémech iOS a macOS jsou notifikace doručovány přes Apple Push Notification service. V naší aplikaci pro Android z Google Play jsou doručovány přes Firebase Cloud Messaging. Notifikace o nových e-mailech obsahují jméno a adresu odesílatele, předmět, krátký náhled a název složky, a to i u e-mailů, které přijdou bez upozornění, například u e-mailů zařazených do složky Nevyžádaná pošta nebo Odeslaná pošta. Když se změní e-maily, kalendáře nebo kontakty, posíláme také tiché notifikace s identifikátory, ale bez obsahu e-mailů, aby aplikace zůstala aktuální.
  • Při použití UnifiedPush v Androidu a u notifikací ve webovém prohlížeči je každá notifikace šifrována tak, aby ji mohlo přečíst pouze vaše zařízení.
  • Naše aplikace pro Android z Google Play obsahuje službu Firebase Cloud Messaging, která odesílá společnosti Google ID instalace Firebase, verzi aplikace a údaje o zařízení a SDK. Naše aplikace pro Android bez služeb Google, dostupná na GitHubu, Firebase neobsahuje.
  • Obrázky v e-mailech se načítají ze serverů odesílatele, které mohou vidět vaši IP adresu a čas, kdy byly obrázky načteny.
  • Aplikace ve výchozím nastavení blokují sledovací pixely. V části Settings > Privacy & Security můžete také zablokovat všechny externí obrázky a pak je načítat vždy jen pro jeden e-mail.
  • Odkazy v e-mailech se otevírají ve vašem webovém prohlížeči.

Další připojení

  • Náš webmail zjišťuje na GitHubu svou nejnovější verzi, když se načte, když se do něj vrátíte a každých 10 minut, dokud je otevřený. About & Help zjišťuje na GitHubu nejnovější desktopové vydání a desktopové aplikace kontrolují na GitHubu dostupnost aktualizací. Spolu s těmito požadavky GitHub obdrží vaši IP adresu.

Information Shared

Vaše informace nesdílíme s žádnými třetími stranami, s výjimkou poskytovatelů služeb, kteří provozují části naší služby, například Cloudflare (ochrana webových stránek a šifrované zálohy), Stripe a PayPal (platby), a služeb, které doručují push notifikace do vašich zařízení (viz Push notifikace).

Můžeme být nuceni vyhovět soudně nařízeným právním požadavkům (ale mějte na paměti, že neshromažďujeme informace uvedené výše v části "Information Not Collected", takže je ani nebudeme schopni poskytnout).

Information Removal

Pokud si kdykoli přejete odstranit informace, které jste nám poskytli, přejděte na Můj účet > Zabezpečení a klikněte na "Smazat účet".

Z důvodu prevence a zmírnění zneužití může být váš účet při smazání do 5 dnů od první platby vyžadovat manuální kontrolu našimi administrátory.

Tento proces obvykle trvá méně než 24 hodin a byl zaveden kvůli tomu, že uživatelé spamovali naší službu a pak rychle mazali své účty – což nám bránilo zablokovat jejich platební metodu (otisky) ve Stripe.

Při smazání účtu se odstraní také domény, které spravujete, vaše aliasy a push tokeny, které jsou pro ně zaregistrované. Samotný záznam účtu zůstává, přičemž se z něj odstraní e-mailová adresa, fakturační údaje, heslo a přístupové klíče a zneplatní se jeho dvoufaktorové ověřování a token API, a jeho záznamy o platbách uchováváme pro vracení peněz a účetnictví. Záznamy a analytická data, která se vztahují k vašemu účtu, se mažou podle lhůt uvedených výše.

Chcete-li odstranit data aplikací ze zařízení, odhlaste se z aplikace nebo ji odinstalujte.

Additional Disclosures

Tato stránka je chráněna službou Cloudflare a platí zde její Zásady ochrany soukromí a Podmínky služby.