Polityka Prywatności

Zastrzeżenie

Prosimy o zapoznanie się z naszymi Warunkami, które mają zastosowanie na całej stronie.

Informacje, których nie zbieramy

Z wyjątkiem informacji wyraźnie opisanych w niniejszej polityce (w tym dzienników błędów, dzienników serwera, wychodzących wiadomości e-mail SMTP, informacji o koncie, tymczasowego przetwarzania danych, dzienników audytu, plików cookie i sesji, analityki oraz aplikacji i webmaila):

  • Nie przechowujemy żadnych przekazywanych wiadomości e-mail w pamięci dyskowej ani w bazach danych.
  • Nie przechowujemy żadnych metadanych dotyczących przekazywanych wiadomości e-mail w pamięci dyskowej ani w bazach danych.
  • Z wyjątkiem przypadków wyraźnie opisanych w niniejszej polityce, nie przechowujemy dzienników ani adresów IP w pamięci dyskowej ani w bazach danych.
  • Nie korzystamy z żadnych usług analitycznych ani telemetrycznych stron trzecich.

Informacje zbierane

Dla przejrzystości, w każdej chwili możesz przejrzeć nasz kod źródłowy, aby zobaczyć, jak poniższe informacje są zbierane i wykorzystywane.

Wyłącznie w celu funkcjonalności i poprawy naszych usług, zbieramy i bezpiecznie przechowujemy następujące informacje:

Informacje o koncie

  • Przechowujemy Twój adres e-mail, który nam udostępniasz.
  • Przechowujemy Twoje nazwy domen, aliasy i konfiguracje, które nam udostępniasz.
  • Przechowujemy ograniczone metadane dotyczące bezpieczeństwa konta, niezbędne do ochrony Twojego konta i zarządzania dostępem, w tym identyfikatory aktywnych sesji w witrynie, liczniki nieudanych prób logowania oraz znacznik czasu ostatniej próby logowania.
  • Wszelkie dodatkowe informacje, które dobrowolnie nam przekazujesz, takie jak komentarze lub pytania przesłane do nas pocztą e-mail lub na naszej stronie pomocy.

Atrybucja rejestracji (przechowywana na stałe na Twoim koncie):

Gdy tworzysz konto, przechowujemy następujące informacje, aby zrozumieć, jak użytkownicy znajdują naszą usługę:

  • Domenę strony odsyłającej (nie pełny URL)
  • Pierwszą stronę, którą odwiedziłeś na naszej stronie, z wartościami w jej ścieżce, takimi jak nazwy domen, identyfikatory i tokeny, zamienionymi na symbole zastępcze
  • Parametry kampanii UTM, jeśli są obecne w URL

Przechowywanie e-maili

  • Przechowujemy e-maile i informacje kalendarzowe w Twojej zaszyfrowanej bazie SQLite wyłącznie dla dostępu IMAP/POP3/CalDAV/CardDAV oraz funkcjonalności skrzynki pocztowej.
    • Zauważ, że jeśli korzystasz tylko z naszych usług przekazywania e-maili, to żadne e-maile nie są przechowywane na dysku ani w bazie danych, jak opisano w sekcji Informacje, których nie zbieramy.
    • Nasze usługi przekazywania e-maili działają wyłącznie w pamięci (bez zapisu na dysku ani w bazach danych).
    • Przechowywanie IMAP/POP3/CalDAV/CardDAV jest szyfrowane w stanie spoczynku, szyfrowane podczas transmisji i przechowywane na dysku zaszyfrowanym LUKS.
    • Kopie zapasowe Twojego przechowywania IMAP/POP3/CalDAV/CardDAV są szyfrowane w stanie spoczynku, szyfrowane podczas transmisji i przechowywane na Cloudflare R2.

Logi błędów

  • Przechowujemy logi błędów SMTP z kodami odpowiedzi 4xx i 5xx logi błędów przez 7 dni.
  • Logi błędów zawierają błąd SMTP, kopertę i nagłówki e-maila (nie przechowujemy treści e-maila ani załączników).
  • Logi błędów mogą zawierać adresy IP i nazwy hostów serwerów wysyłających w celach debugowania.
  • Logi błędów dotyczące ograniczania szybkości i szarej listy nie są dostępne, ponieważ połączenie kończy się wcześniej (np. przed przesłaniem poleceń RCPT TO i MAIL FROM).
  • Przechowujemy również przez 7 dni logi błędów dotyczące nieudanych lub zbyt długo trwających żądań do witryny i API oraz błędów na naszych serwerach IMAP, POP3, CalDAV i CardDAV.
  • Te logi mogą zawierać adres IP, URL żądania (w tym parametry zapytania, np. wyszukiwane frazy), nagłówki żądania, takie jak user agent, oraz konto lub alias, którego dotyczą.
  • Hasła, tokeny API, pliki cookie i treści żądań są usuwane z tych logów przed zapisaniem.

Logi serwera

  • Dla każdego żądania do witryny i API nasze serwery zapisują w logu wiersz, który może zawierać adres IP, metodę i URL żądania (w tym parametry zapytania), nagłówki żądania, status odpowiedzi oraz zalogowane konto.
  • Używamy tych logów do wykrywania i naprawiania problemów oraz do powstrzymywania nadużyć i przechowujemy je maksymalnie przez 30 dni.

Outbound SMTP Emails

  • Przechowujemy wychodzące e-maile SMTP przez około 30 dni.
    • Ten okres zależy od nagłówka "Date"; ponieważ pozwalamy na wysyłanie e-maili z datą w przyszłości, jeśli istnieje nagłówek "Date" ustawiony na przyszłość.
    • Zauważ, że po pomyślnym dostarczeniu e-maila lub wystąpieniu trwałego błędu, usuwamy i oczyszczamy treść wiadomości.
    • Jeśli chcesz skonfigurować przechowywanie treści wychodzących wiadomości SMTP na dłużej niż domyślne 0 dni (po pomyślnym dostarczeniu lub trwałym błędzie), przejdź do Zaawansowanych ustawień dla swojej domeny i wpisz wartość między 0 a 30.
    • Niektórzy użytkownicy lubią korzystać z funkcji podglądu Moje konto > E-maile, aby zobaczyć, jak ich e-maile są renderowane, dlatego wspieramy konfigurowalny okres przechowywania.
    • Zauważ, że wspieramy również OpenPGP/E2EE.

Temporary Data Processing

Następujące dane są przetwarzane tymczasowo w pamięci lub Redis i nie są przechowywane na stałe:

Rate Limiting

  • Adresy IP są tymczasowo używane w Redis do celów ograniczania szybkości.
  • Dane o ograniczeniach wygasają automatycznie (zazwyczaj w ciągu 24 godzin).
  • Zapobiega to nadużyciom i zapewnia uczciwe korzystanie z naszych usług.

Connection Tracking

  • Liczba jednoczesnych połączeń jest śledzona na adres IP w Redis.
  • Dane te wygasają automatycznie po zamknięciu połączeń lub po krótkim czasie.
  • Służy do zapobiegania nadużyciom połączeń i zapewnienia dostępności usługi.

Authentication Attempts

  • Nieudane próby uwierzytelnienia są śledzone dla każdego adresu IP w Redis.
  • Przechowujemy również ograniczone metadane uwierzytelniania na poziomie konta, w tym liczniki nieudanych prób logowania oraz znacznik czasu ostatniej próby logowania.
  • Dane o próbach uwierzytelnienia oparte na Redis wygasają automatycznie (zazwyczaj w ciągu 24 godzin).
  • Służy do zapobiegania atakom typu brute-force na konta użytkowników.

Audit Logs

Aby pomóc Ci monitorować i zabezpieczać konto oraz domeny, prowadzimy dzienniki audytu dla niektórych zmian. Dzienniki te są używane do wysyłania powiadomień e-mail do właścicieli kont i administratorów domen.

Account Changes

  • Śledzimy zmiany ważnych ustawień konta (np. uwierzytelnianie dwuskładnikowe, nazwa wyświetlana, strefa czasowa).
  • Po wykryciu zmian wysyłamy powiadomienie e-mail na zarejestrowany adres e-mail.
  • Wrażliwe pola (np. hasło, tokeny API, klucze odzyskiwania) są śledzone, ale ich wartości są ukrywane w powiadomieniach.
  • Wpisy w dzienniku audytu są usuwane po wysłaniu powiadomienia e-mail.

Domain Settings Changes

Dla domen z wieloma administratorami zapewniamy szczegółowe logowanie audytu, aby pomóc zespołom śledzić zmiany konfiguracji:

Co śledzimy:

  • Zmiany ustawień domeny (np. webhooki odbić, filtrowanie spamu, konfiguracja DKIM)
  • Kto dokonał zmiany (adres e-mail użytkownika)
  • Kiedy zmiana została dokonana (znacznik czasu)
  • Adres IP, z którego dokonano zmiany
  • Ciąg user-agenta przeglądarki/klienta

Jak to działa:

  • Wszyscy administratorzy domeny otrzymują jedno skonsolidowane powiadomienie e-mail, gdy zmieniają się ustawienia.
  • Powiadomienie zawiera tabelę pokazującą każdą zmianę wraz z użytkownikiem, który ją wykonał, jego adresem IP i znacznikiem czasu.
  • Wrażliwe pola (np. klucze webhooków, tokeny API, prywatne klucze DKIM) są śledzone, ale ich wartości są ukrywane.
  • Informacje o user-agencie są zawarte w zwijanym dziale "Szczegóły techniczne".
  • Wpisy w dzienniku audytu są usuwane po wysłaniu powiadomienia e-mail.

Dlaczego to zbieramy:

  • Aby pomóc administratorom domen utrzymać nadzór nad bezpieczeństwem
  • Aby umożliwić zespołom audyt, kto dokonał zmian konfiguracyjnych
  • Aby pomóc w rozwiązywaniu problemów, jeśli wystąpią nieoczekiwane zmiany
  • Aby zapewnić odpowiedzialność za wspólne zarządzanie domeną

Cookies and Sessions

  • Przechowujemy podpisane pliki cookie tylko HTTP i dane sesji po stronie serwera dla Twojego ruchu w witrynie.
  • Pliki cookie wykorzystują ochronę SameSite.
  • Przechowujemy identyfikatory aktywnych sesji w witrynie na Twoim koncie w celu obsługi funkcji takich jak "wyloguj inne urządzenia" i unieważniania sesji w związku z bezpieczeństwem.
  • Sesyjne pliki cookie wygasają po 30 dniach braku aktywności.
  • Nie tworzymy sesji dla botów ani robotów indeksujących.
  • Używamy plików cookie i sesji do:
    • Uwierzytelniania i stanu logowania
    • Funkcji "zapamiętaj mnie" przy uwierzytelnianiu dwuskładnikowym
    • Komunikatów flash i powiadomień
    • Analityki: pierwsza strona Twojej wizyty, domena odsyłająca, parametry kampanii (UTM) i liczba odsłon

Analytics

Używamy własnego systemu analitycznego skoncentrowanego na prywatności, aby zrozumieć, jak korzystane są nasze usługi. System ten został zaprojektowany z prywatnością jako podstawową zasadą:

Czego NIE zbieramy:

  • Nie przechowujemy adresów IP
  • Nie ustawiamy osobnego pliku cookie do analityki
  • Nie korzystamy z żadnych zewnętrznych usług analitycznych
  • Nie śledzimy odwiedzających na przestrzeni wielu dni ani sesji, gdy nie są zalogowani

Co ZBIERAMY:

  • Zagregowane odsłony stron i użycie usług (SMTP, IMAP, POP3, API itp.)
  • Typ i wersję przeglądarki oraz systemu operacyjnego (parsowane z user agenta, surowe dane są usuwane)
  • Typ urządzenia (desktop, mobile, tablet)
  • Domenę odsyłającą (nie pełny URL) i parametry kampanii (UTM)
  • Typ klienta poczty dla protokołów mailowych (np. Thunderbird, Outlook)
  • Ścieżkę żądanej strony lub API, w której wartości takie jak nazwy domen, identyfikatory i tokeny są zamienione na symbole zastępcze, oraz informację, czy żądanie się powiodło
  • W przypadku wizyt w witrynie pierwszą stronę wizyty i liczbę odsłon, przechowywane w Twojej sesji (zobacz Pliki cookie i sesje)
  • Gdy jesteś zalogowany, identyfikator Twojego konta, aliasu lub domeny, abyśmy mogli zobaczyć, jak używane są poszczególne usługi, i rozwiązywać problemy

Przechowywanie danych:

  • Zdarzenia analityczne są automatycznie usuwane po 30 dniach
  • Sumy godzinowe, które nie są powiązane z żadnym kontem, są przechowywane przez 90 dni
  • Identyfikatory sesji rotują codziennie i nie mogą być używane do śledzenia odwiedzających na przestrzeni wielu dni

Aplikacje i webmail

Ta sekcja dotyczy naszych aplikacji pocztowych na systemy iOS, Android, macOS, Windows i Linux oraz naszego webmaila pod adresem mail.forwardemail.studio, które korzystają z tego samego kodu. Aplikacje nie zawierają kodu reklamowego ani śledzącego, ani analityki stron trzecich.

Dane na Twoim urządzeniu

  • Aplikacje przechowują Twoje e-maile, kontakty, kalendarze, ustawienia i dane logowania na Twoim urządzeniu, aby szybko się ładowały i działały offline.
  • Jeśli włączysz App Lock, aplikacja szyfruje zapisaną treść e-maili, kontakty i dane logowania kluczem chronionym Twoim kodem PIN lub kluczem dostępu. Daty, foldery, etykiety i flagi pozostają niezaszyfrowane, aby aplikacja mogła sortować i liczyć Twoje e-maile.
  • Wylogowanie się z konta usuwa jego dane z Twojego urządzenia.

Dane, które aplikacje do nas wysyłają

  • Adres e-mail Twojego aliasu i hasło, wysyłane z każdym żądaniem, aby Cię zalogować.
  • E-maile, kontakty, kalendarze, etykiety i filtry, które wysyłasz, tworzysz lub zmieniasz. E-maile, kontakty i kalendarze przechowujemy zgodnie z opisem w sekcji Przechowywanie e-maili, a wysyłane przez Ciebie e-maile zgodnie z opisem w sekcji Wychodzące e-maile SMTP.
  • Twoje wyszukiwane frazy, abyśmy mogli przeszukać Twoją skrzynkę pocztową na naszych serwerach. Wyszukiwane frazy są częścią URL żądania, więc mogą pojawić się w logach błędów i logach serwera.
  • Opinie, które zdecydujesz się wysłać z aplikacji. Trafiają one e-mailem z Twojego aliasu do naszego zespołu wsparcia razem z danymi diagnostycznymi, które postanowisz dołączyć.
  • E-maile zgłoszone przez Ciebie jako spam, które aplikacja przekazuje naszemu zespołowi ds. nadużyć (lub na inny adres podany w ustawieniach).

Powiadomienia push

  • Gdy zezwolisz na powiadomienia, aplikacja zarejestruje u nas token push. Przechowujemy go wraz z platformą, aliasem i kontem, których dotyczy, czasem jego ostatniego dostarczenia oraz nazwą urządzenia pobraną z user agenta aplikacji. Nazwa ta zawiera wersję Twojego systemu operacyjnego, a w systemie Android także model Twojego urządzenia.
  • Token push przechowujemy maksymalnie przez jeden rok od jego ostatniego użycia. Usuwamy go wcześniej, gdy wylogujesz się z aplikacji, gdy dostarczenie nie powiedzie się trzy razy z rzędu, gdy zmieni się hasło aliasu, gdy usuniesz alias albo swoje konto lub gdy alias przejdzie na innego właściciela.
  • W systemach iOS i macOS powiadomienia są przesyłane przez Apple Push Notification service. W naszej aplikacji na Android z Google Play są przesyłane przez Firebase Cloud Messaging. Powiadomienia o nowych e-mailach zawierają nazwę i adres nadawcy, temat, krótki podgląd i nazwę folderu, także w przypadku e-maili, które przychodzą bez alertu, na przykład e-maili umieszczanych w folderze Wiadomości-śmieci lub Wysłane. Gdy zmieniają się e-maile, kalendarze lub kontakty, wysyłamy również ciche powiadomienia z identyfikatorami, ale bez treści e-maili, aby aplikacja pozostawała aktualna.
  • W przypadku UnifiedPush w systemie Android oraz powiadomień w przeglądarce internetowej każde powiadomienie jest szyfrowane tak, aby tylko Twoje urządzenie mogło je odczytać.
  • Nasza aplikacja na Android z Google Play zawiera Firebase Cloud Messaging, który przesyła do Google identyfikator instalacji Firebase, wersję aplikacji oraz dane o urządzeniu i SDK. Nasza wolna od Google aplikacja na Android z serwisu GitHub nie zawiera Firebase.
  • Obrazy w e-mailach są ładowane z serwerów nadawcy, które mogą zobaczyć Twój adres IP i czas załadowania obrazów.
  • Aplikacje domyślnie blokują piksele śledzące. Możesz też zablokować wszystkie obrazy zewnętrzne w sekcji Settings > Privacy & Security, a następnie ładować je osobno dla każdego e-maila.
  • Linki w e-mailach otwierają się w Twojej przeglądarce internetowej.

Inne połączenia

  • Nasz webmail pyta GitHub o swoją najnowszą wersję, gdy się ładuje, gdy do niego wracasz i co 10 minut, dopóki jest otwarty. About & Help pyta GitHub o najnowsze wydanie desktopowe, a aplikacje desktopowe sprawdzają w serwisie GitHub dostępność aktualizacji. Przy tych żądaniach GitHub otrzymuje Twój adres IP.

Informacje Udostępniane

Nie udostępniamy Twoich informacji żadnym podmiotom trzecim, z wyjątkiem dostawców usług obsługujących części naszej usługi, takich jak Cloudflare (ochrona witryny i zaszyfrowane kopie zapasowe), Stripe i PayPal (płatności), oraz usług dostarczających powiadomienia push na Twoje urządzenia (zobacz Powiadomienia push).

Możemy być zobowiązani do spełnienia sądowych żądań prawnych (ale pamiętaj, że nie zbieramy informacji wymienionych powyżej w sekcji "Informacje Nie Zbierane", więc nie będziemy w stanie ich dostarczyć).

Usuwanie Informacji

Jeśli w dowolnym momencie chcesz usunąć informacje, które nam przekazałeś, przejdź do Moje Konto > Bezpieczeństwo i kliknij "Usuń Konto".

Ze względu na zapobieganie nadużyciom, Twoje konto może wymagać ręcznej weryfikacji usunięcia przez naszych administratorów, jeśli usuniesz je w ciągu 5 dni od pierwszej płatności.

Proces ten zwykle trwa mniej niż 24 godziny i został wprowadzony, ponieważ użytkownicy spamowali naszą usługą, a następnie szybko usuwali konta – co uniemożliwiało nam zablokowanie ich odcisku metody płatności w Stripe.

Usunięcie konta powoduje również usunięcie domen, którymi administrujesz, Twoich aliasów oraz zarejestrowanych dla nich tokenów push. Sam rekord konta pozostaje, przy czym adres e-mail, dane rozliczeniowe, hasło i klucze dostępu zostają z niego usunięte oraz uwierzytelnianie dwuskładnikowe i token API zostają unieważnione, a zapisy jego płatności przechowujemy na potrzeby zwrotów i księgowości. Logi i dane analityczne odnoszące się do Twojego konta są usuwane w terminach opisanych powyżej.

Aby usunąć dane aplikacji z urządzenia, wyloguj się z aplikacji lub ją odinstaluj.

Dodatkowe Informacje

Ta strona jest chroniona przez Cloudflare, a jej Polityka Prywatności oraz Regulamin mają zastosowanie.