מדיניות פרטיות

כתב ויתור

אנא התייחסו לתנאים שלנו כפי שהם חלים על כל האתר.

מידע שלא נאסף

למעט המידע המתואר במפורש במדיניות זו (לרבות error logs, יומני שרת, outbound SMTP emails, account information, temporary data processing, audit logs, cookies and sessions, אנליטיקה, ו-אפליקציות ודואר אינטרנט):

  • איננו שומרים כל הודעות דוא"ל שהועברו באחסון דיסק או במסדי נתונים.
  • איננו שומרים כל מטא-נתונים אודות הודעות דוא"ל שהועברו באחסון דיסק או במסדי נתונים.
  • למעט כפי שמתואר במפורש במדיניות זו, איננו שומרים יומנים או כתובות IP באחסון דיסק או במסדי נתונים.
  • איננו משתמשים בשירותי ניתוח נתונים או טלמטריה של צד שלישי.

מידע שנאסף

למען שקיפות, בכל עת תוכלו לצפות בקוד המקור שלנו כדי לראות כיצד המידע שלהלן נאסף ומשמש.

רק לצורך פונקציונליות ולשיפור השירות שלנו, אנו אוספים ומאחסנים בצורה מאובטחת את המידע הבא:

מידע על חשבון

  • אנו שומרים את כתובת הדוא"ל שסיפקת לנו.
  • אנו שומרים את שמות הדומיין, הכינויים וההגדרות שסיפקת לנו.
  • אנו שומרים מטא-נתוני אבטחת חשבון מוגבלים הדרושים כדי להגן על חשבונך ולנהל גישה, כולל מזהי סשן פעילים באתר, מונים של ניסיונות התחברות כושלים וחותמת הזמן של ניסיון ההתחברות האחרון.
  • כל מידע נוסף שתספק לנו מרצונך, כגון הערות או שאלות שיוגשו לנו בדוא"ל או בדף ה-help שלנו.

שייכות הרשמה (מאוחסן לצמיתות בחשבונכם):

כאשר אתם יוצרים חשבון, אנו מאחסנים את המידע הבא כדי להבין כיצד משתמשים מוצאים את השירות שלנו:

  • דומיין האתר המפנה (לא כתובת URL מלאה)
  • הדף הראשון שביקרתם בו באתר שלנו, כשערכים שבנתיב שלו, כגון שמות דומיין, מזהים ואסימונים, מוחלפים במצייני מיקום
  • פרמטרי קמפיין UTM אם קיימים ב-URL

אחסון אימיילים

  • אנו מאחסנים אימיילים ומידע על לוח שנה ב-מסד נתונים SQLite מוצפן אך ורק לגישה דרך IMAP/POP3/CalDAV/CardDAV ולפונקציונליות תיבת הדואר שלכם.
    • שימו לב שאם אתם משתמשים רק בשירותי העברת האימייל שלנו, אז לא מאוחסנים אימיילים בדיסק או במסד נתונים כפי שמתואר ב-מידע שלא נאסף.
    • שירותי העברת האימייל שלנו פועלים בזיכרון בלבד (ללא כתיבה לדיסק או למסדי נתונים).
    • אחסון IMAP/POP3/CalDAV/CardDAV מוצפן במנוחה, מוצפן במעבר, ומאוחסן בדיסק מוצפן LUKS.
    • גיבויים לאחסון IMAP/POP3/CalDAV/CardDAV מוצפנים במנוחה, מוצפנים במעבר, ומאוחסנים ב-Cloudflare R2.

יומני שגיאות

  • אנו מאחסנים קודי תגובת SMTP 4xx ו-5xx יומני שגיאות למשך 7 ימים.
  • יומני השגיאות מכילים את שגיאת ה-SMTP, מעטפה וכותרות האימייל (איננו מאחסנים את גוף האימייל או קבצים מצורפים).
  • יומני השגיאות עשויים להכיל כתובות IP ושמות מארחים של שרתי השליחה לצורכי איתור באגים.
  • יומני שגיאות עבור הגבלת קצב ו-רשימת אפור אינם נגישים מכיוון שהחיבור מסתיים מוקדם (למשל לפני פקודות RCPT TO ו-MAIL FROM).
  • אנו מאחסנים גם יומני שגיאות עבור בקשות לאתר ול-API שנכשלות או שנמשכות זמן רב מדי, ועבור שגיאות בשרתי ה-IMAP, POP3, CalDAV ו-CardDAV שלנו, למשך 7 ימים.
  • יומנים אלה יכולים להכיל את כתובת ה-IP, את כתובת ה-URL של הבקשה (כולל מחרוזות שאילתה כגון מונחי חיפוש), כותרות בקשה כגון סוכן המשתמש, ואת החשבון או הכינוי הנוגעים בדבר.
  • סיסמאות, אסימוני API, קובצי Cookie וגופי בקשות מוסתרים מיומנים אלה לפני שמירתם.

יומני שרת

  • השרתים שלנו כותבים שורת יומן עבור כל בקשה לאתר ול-API. שורה זו עשויה לכלול את כתובת ה-IP, את שיטת הבקשה ואת כתובת ה-URL שלה (כולל מחרוזות שאילתה), כותרות בקשה, את סטטוס התגובה ואת החשבון המחובר.
  • אנו משתמשים ביומנים אלה כדי לאתר ולתקן בעיות וכדי לעצור שימוש לרעה, ושומרים אותם למשך עד 30 יום.

הודעות דואר אלקטרוני יוצאות SMTP

  • אנו מאחסנים הודעות דואר אלקטרוני יוצאות SMTP למשך כ־30 ימים.
    • אורך זה משתנה בהתאם לכותרת "Date"; מכיוון שאנו מאפשרים שליחת דואר אלקטרוני לעתיד אם קיימת כותרת "Date" עתידית.
    • שים לב שברגע שהודעת דואר אלקטרוני נמסרה בהצלחה או נתקלה בשגיאה קבועה, אנו נמחק וננקה את גוף ההודעה.
    • אם ברצונך להגדיר שהגוף של הודעת הדואר האלקטרוני היוצאת שלך יישמר לתקופה ארוכה יותר מהברירת מחדל של 0 ימים (לאחר מסירה מוצלחת או שגיאה קבועה), עבור להגדרות מתקדמות עבור הדומיין שלך והזן ערך בין 0 ל־30.
    • חלק מהמשתמשים נהנים להשתמש בתכונת התצוגה המקדימה ב-החשבון שלי > הודעות דואר אלקטרוני כדי לראות כיצד ההודעות שלהם מוצגות, ולכן אנו תומכים בתקופת שמירה ניתנת להגדרה.
    • שים לב שאנו גם תומכים ב-OpenPGP/E2EE.

עיבוד נתונים זמני

הנתונים הבאים מעובדים באופן זמני בזיכרון או ב-Redis ואינם נשמרים לצמיתות:

הגבלת קצב

  • כתובות IP משמשות זמנית ב-Redis לצורך הגבלת קצב.
  • נתוני הגבלת הקצב פוקעים אוטומטית (בדרך כלל תוך 24 שעות).
  • זה מונע שימוש לרעה ומבטיח שימוש הוגן בשירותינו.

מעקב חיבורים

  • נספרים חיבורים מקבילים לכל כתובת IP ב-Redis.
  • נתונים אלו פוקעים אוטומטית כאשר החיבורים נסגרים או לאחר זמן קצר.
  • משמש למניעת שימוש לרעה בחיבורים ולהבטחת זמינות השירות.

ניסיונות אימות

  • ניסיונות אימות כושלים נמצאים במעקב לפי כתובת IP ב-Redis.
  • אנו שומרים גם מטא-נתוני אימות מוגבלים ברמת החשבון, כולל מונים של ניסיונות התחברות כושלים וחותמת הזמן של ניסיון ההתחברות האחרון.
  • נתוני ניסיונות אימות מבוססי Redis פגים באופן אוטומטי (בדרך כלל תוך 24 שעות).
  • משמש למניעת התקפות כוח גס (brute-force) על חשבונות משתמשים.

יומני ביקורת

כדי לסייע לך לנטר ולהגן על החשבון והדומיינים שלך, אנו מנהלים יומני ביקורת עבור שינויים מסוימים. יומנים אלה משמשים לשליחת הודעות דואר אלקטרוני למחזיקי החשבון ומנהלי הדומיין.

שינויים בחשבון

  • אנו עוקבים אחר שינויים בהגדרות חשבון חשובות (למשל, אימות דו-שלבי, שם תצוגה, אזור זמן).
  • כאשר מתגלים שינויים, אנו שולחים הודעת דואר אלקטרוני לכתובת הדואר הרשומה שלך.
  • שדות רגישים (למשל, סיסמה, אסימוני API, מפתחות שחזור) מתועדים אך הערכים שלהם מוסתרים בהודעות.
  • רשומות יומן הביקורת נמחקות לאחר שליחת הודעת ההודעה.

שינויים בהגדרות דומיין

עבור דומיינים עם מספר מנהלים, אנו מספקים יומן ביקורת מפורט כדי לסייע לצוותים לעקוב אחר שינויים בקונפיגורציה:

מה אנו עוקבים:

  • שינויים בהגדרות הדומיין (למשל, webhooks לבאונס, סינון ספאם, קונפיגורציית DKIM)
  • מי ביצע את השינוי (כתובת הדואר האלקטרוני של המשתמש)
  • מתי בוצע השינוי (חותמת זמן)
  • כתובת ה-IP שממנה בוצע השינוי
  • מחרוזת דפדפן/סוכן משתמש

איך זה עובד:

  • כל מנהלי הדומיין מקבלים הודעת דואר אלקטרוני מאוחדת אחת כאשר ההגדרות משתנות.
  • ההודעה כוללת טבלה המציגה כל שינוי עם המשתמש שביצע אותו, כתובת ה-IP שלו וחותמת הזמן.
  • שדות רגישים (למשל, מפתחות webhook, אסימוני API, מפתחות פרטיים של DKIM) מתועדים אך הערכים שלהם מוסתרים.
  • מידע על סוכן המשתמש כלול בקטע "פרטים טכניים" שניתן לקיפול.
  • רשומות יומן הביקורת נמחקות לאחר שליחת הודעת ההודעה.

מדוע אנו אוספים זאת:

  • כדי לסייע למנהלי הדומיין לשמור על פיקוח אבטחה
  • כדי לאפשר לצוותים לבצע ביקורת על מי שביצע שינויים בקונפיגורציה
  • כדי לסייע בפתרון בעיות אם מתרחשים שינויים בלתי צפויים
  • כדי לספק אחריות לניהול משותף של הדומיין

עוגיות ומפגשים

  • אנו שומרים קובצי Cookie חתומים של HTTP בלבד ונתוני סשן בצד השרת עבור תעבורת האתר שלך.
  • קובצי Cookie משתמשים בהגנת SameSite.
  • אנו שומרים מזהי סשן פעילים באתר בחשבונך כדי לתמוך בתכונות כגון "log out other devices" וביטול תוקף סשן הקשור לאבטחה.
  • תוקף קובצי Cookie של סשן פג לאחר 30 יום של חוסר פעילות.
  • איננו יוצרים סשנים עבור בוטים או סורקים.
  • אנו משתמשים בקובצי Cookie וסשנים עבור:
    • מצב אימות והתחברות
    • פונקציונליות "remember me" של אימות דו-שלבי
    • הודעות Flash והתראות
    • אנליטיקה: הדף הראשון של הביקור שלך, הדומיין המפנה, פרמטרי קמפיין (UTM) וספירת דפים

אנליטיקה

אנו משתמשים במערכת אנליטיקה פרטית משלנו כדי להבין כיצד השירותים שלנו משמשים. מערכת זו מעוצבת עם פרטיות כעיקרון מרכזי:

מה אנחנו לא אוספים:

  • איננו מאחסנים כתובות IP
  • איננו מגדירים עוגייה נפרדת לאנליטיקה
  • איננו משתמשים בשירותי אנליטיקה של צד שלישי
  • איננו עוקבים אחרי מבקרים לאורך ימים או מושבים כאשר הם אינם מחוברים

מה אנחנו כן אוספים:

  • צפיות מצטברות בדפים ושימוש בשירותים (SMTP, IMAP, POP3, API וכו')
  • סוג וגרסה של דפדפן ומערכת הפעלה (מפורש מתוך user agent, הנתונים הגולמיים נמחקים)
  • סוג מכשיר (מחשב שולחני, נייד, טאבלט)
  • דומיין מפנה (לא כתובת URL מלאה) ופרמטרי קמפיין (UTM)
  • סוג לקוח דואר עבור פרוטוקולי דואר (למשל Thunderbird, Outlook)
  • נתיב הדף או ה-API שהתבקש, כשערכים שבו, כגון שמות דומיין, מזהים ואסימונים, מוחלפים במצייני מיקום, והאם הבקשה הצליחה
  • בביקורים באתר, הדף הראשון של הביקור וספירת דפים, ושניהם נשמרים בסשן שלך (ראה עוגיות ומפגשים)
  • כאשר אתה מחובר, המזהה של החשבון, הכינוי או הדומיין שלך, כדי שנוכל לראות כיצד נעשה שימוש בכל שירות ולפתור בעיות

שמירת נתונים:

  • אירועי האנליטיקה נמחקים אוטומטית לאחר 30 יום
  • סיכומים שעתיים, שאינם מקושרים לאף חשבון, נשמרים למשך 90 יום
  • מזהי מושב מתחלפים מדי יום ואינם ניתנים לשימוש למעקב אחרי מבקרים לאורך ימים

אפליקציות ודואר אינטרנט

סעיף זה מתייחס לאפליקציות האימייל שלנו ל-iOS, Android, macOS, Windows ו-Linux, ולדואר האינטרנט שלנו בכתובת mail.forwardemail.studio, שחולקים את אותו הקוד. האפליקציות אינן מכילות קוד פרסום או מעקב, ואינן כוללות אנליטיקה של צד שלישי.

נתונים במכשיר שלך

  • האפליקציות שומרות במכשיר שלך את האימיילים, אנשי הקשר, לוחות השנה, ההגדרות ופרטי ההתחברות שלך, כדי שייטענו במהירות ויעבדו במצב לא מקוון.
  • אם תפעיל את App Lock, האפליקציה תצפין את תוכן האימיילים, אנשי הקשר ופרטי ההתחברות השמורים באמצעות מפתח המוגן על ידי קוד ה-PIN או מפתח הגישה שלך. תאריכים, תיקיות, תוויות ודגלים נשארים לא מוצפנים כדי שהאפליקציה תוכל למיין ולספור את האימיילים שלך.
  • התנתקות מחשבון מסירה את הנתונים שלו מהמכשיר שלך.

נתונים שהאפליקציות שולחות אלינו

  • כתובת האימייל והסיסמה של הכינוי שלך, עם כל בקשה, כדי לחבר אותך.
  • האימיילים, אנשי הקשר, לוחות השנה, התוויות והמסננים שאתה שולח, יוצר או משנה. אנו מאחסנים אימיילים, אנשי קשר ולוחות שנה כפי שמתואר ב-אחסון אימיילים, ואימיילים שאתה שולח כפי שמתואר ב-הודעות דואר אלקטרוני יוצאות SMTP.
  • מונחי החיפוש שלך, כדי שנוכל לחפש בתיבת הדואר שלך בשרתים שלנו. מונחי החיפוש הם חלק מכתובת ה-URL של הבקשה, ולכן הם יכולים להופיע ב-יומני שגיאות וב-יומני שרת.
  • משוב שתבחר לשלוח מהאפליקציה, שנשלח באימייל מהכינוי שלך לצוות התמיכה שלנו יחד עם כל פרטי אבחון שתבחר לצרף.
  • אימיילים שאתה מדווח עליהם כספאם, שהאפליקציה מעבירה לצוות הטיפול בשימוש לרעה שלנו (או לכתובת אחרת שהגדרת ב-Settings).

התראות Push

  • כאשר אתה מאפשר התראות, האפליקציה רושמת אצלנו אסימון Push. אנו שומרים אותו יחד עם הפלטפורמה, הכינוי והחשבון שאליהם הוא שייך, מועד המסירה האחרונה שלו ושם מכשיר הנלקח מסוכן המשתמש של האפליקציה, הכולל את גרסת מערכת ההפעלה שלך, וב-Android גם את דגם המכשיר שלך.
  • אנו שומרים אסימון Push למשך עד שנה אחת לאחר השימוש האחרון בו. אנו מוחקים אותו מוקדם יותר כאשר אתה מתנתק מהאפליקציה, כאשר המסירה נכשלת שלוש פעמים ברציפות, כאשר סיסמת הכינוי משתנה, כאשר אתה מוחק את הכינוי או את החשבון שלך, או כאשר הכינוי עובר לבעלים אחרים.
  • ב-iOS וב-macOS, ההתראות עוברות דרך Apple Push Notification service. באפליקציית ה-Android שלנו מ-Google Play, הן עוברות דרך Firebase Cloud Messaging. התראות על דואר חדש כוללות את שם השולח וכתובתו, את הנושא, תצוגה מקדימה קצרה ואת שם התיקייה, גם עבור דואר שמגיע מבלי שמוצגת התראה, כגון דואר שמתויק בתיקיית דואר הזבל או בתיקיית הפריטים שנשלחו. כאשר אימיילים, לוחות שנה או אנשי קשר משתנים, אנו שולחים גם התראות שקטות עם מזהים אך ללא תוכן האימייל, כדי שהאפליקציה תישאר מעודכנת.
  • בעת שימוש ב-UnifiedPush ב-Android, וכן בהתראות בדפדפן אינטרנט, כל התראה מוצפנת כך שרק המכשיר שלך יכול לקרוא אותה.
  • אפליקציית ה-Android שלנו מ-Google Play כוללת את Firebase Cloud Messaging, ששולח ל-Google מזהה התקנה של Firebase, את גרסת האפליקציה ופרטים על המכשיר ועל ה-SDK. אפליקציית ה-Android שלנו ללא Google מ-GitHub אינה כוללת את Firebase.
  • תמונות באימיילים נטענות מהשרתים של השולח, שיכולים לראות את כתובת ה-IP שלך ומתי התמונות נטענו.
  • האפליקציות חוסמות פיקסלי מעקב כברירת מחדל. תוכל גם לחסום את כל התמונות החיצוניות תחת Settings > Privacy & Security, ואז לטעון אותן עבור אימייל אחד בכל פעם.
  • קישורים באימיילים נפתחים בדפדפן האינטרנט שלך.

חיבורים אחרים

  • דואר האינטרנט שלנו מבקש מ-GitHub את הגרסה העדכנית ביותר שלו כשהוא נטען, כשאתה חוזר אליו, וכל 10 דקות כל עוד הוא פתוח. הקטע About & Help מבקש מ-GitHub את הגרסה העדכנית ביותר לשולחן העבודה, ואפליקציות שולחן העבודה בודקות ב-GitHub אם יש עדכונים. GitHub מקבל את כתובת ה-IP שלך עם בקשות אלה.

מידע משותף

איננו משתפים את המידע שלך עם צדדים שלישיים, למעט ספקי שירות שמפעילים חלקים מהשירות שלנו, כגון Cloudflare (הגנה על האתר וגיבויים מוצפנים), Stripe ו-PayPal (תשלומים), והשירותים שמעבירים התראות Push למכשירים שלך (ראה התראות Push).

ייתכן ונצטרך ונעמוד בבקשות משפטיות שניתנו על ידי בית משפט (אך שים לב איננו אוספים מידע שהוזכר לעיל תחת "מידע שלא נאסף", ולכן לא נוכל לספק אותו מלכתחילה).

הסרת מידע

אם בכל עת תרצה להסיר מידע שסיפקת לנו, עבור אל החשבון שלי > אבטחה ולחץ על "מחק חשבון".

עקב מניעת שימוש לרעה והפחתתו, ייתכן שהחשבון שלך ידרוש סקירה ידנית למחיקתו על ידי המנהלים שלנו אם תמחק אותו בתוך 5 ימים מתשלום ראשון שלך.

תהליך זה בדרך כלל לוקח פחות מ-24 שעות ויושם בעקבות משתמשים שהציפו את השירות שלנו בספאם, ואז מחקו במהירות את החשבונות שלהם – מה שמנע מאיתנו לחסום את טביעות האצבע של שיטת התשלום שלהם ב-Stripe.

מחיקת החשבון שלך מוחקת גם את הדומיינים שאתה מנהל, את הכינויים שלך ואת אסימוני ה-Push הרשומים עבורם. רשומת החשבון עצמה נשארת, כשכתובת האימייל, פרטי החיוב, הסיסמה ומפתחות הגישה מוסרים ממנה והאימות הדו-שלבי ואסימון ה-API מבוטלים, ואנו שומרים את רשומות התשלום שלה לצורך החזרים כספיים והנהלת חשבונות. יומנים ונתוני אנליטיקה המתייחסים לחשבון שלך נמחקים בהתאם ללוחות הזמנים שצוינו לעיל.

כדי להסיר את נתוני האפליקציות ממכשיר, התנתק מהאפליקציה או הסר את התקנתה.

גילויים נוספים

אתר זה מוגן על ידי Cloudflare ותנאי מדיניות הפרטיות ו-תנאי השירות שלה חלים.