Політика конфіденційності

Відмова від відповідальності

Будь ласка, звертайтеся до наших Умов, оскільки вони застосовуються на всьому сайті.

Інформація, що не збирається

За винятком інформації, прямо описаної в цій політиці (включно з журналами помилок, журналами серверів, вихідними SMTP-листами, інформацією про акаунт, тимчасовою обробкою даних, аудиторськими журналами, кукі і сесіями, аналітикою та застосунками й вебпоштою):

  • Ми не зберігаємо жодних пересланих електронних листів на дискових носіях або в базах даних.
  • Ми не зберігаємо жодних метаданих про переслані електронні листи на дискових носіях або в базах даних.
  • За винятком випадків, прямо описаних у цій політиці, ми не зберігаємо журнали або IP-адреси на дискових носіях або в базах даних.
  • Ми не використовуємо жодних сторонніх сервісів аналітики або телеметрії.

Інформація, що збирається

Для прозорості, у будь-який час ви можете переглянути наш вихідний код, щоб побачити, як збирається та використовується наведена нижче інформація.

Виключно для функціональності та покращення нашого сервісу ми збираємо та надійно зберігаємо таку інформацію:

Інформація про акаунт

  • Ми зберігаємо вашу електронну адресу, яку ви нам надаєте.
  • Ми зберігаємо ваші доменні імена, псевдоніми та конфігурації, які ви нам надаєте.
  • Ми зберігаємо обмежені метадані безпеки облікового запису, необхідні для захисту вашого облікового запису та управління доступом, включаючи ідентифікатори активних сесій на вебсайті, лічильники невдалих спроб входу та часову позначку останньої спроби входу.
  • Будь-яку додаткову інформацію, яку ви добровільно надаєте, наприклад, коментарі або запитання, надіслані нам електронною поштою або на нашій сторінці допомоги.

Атрибуція реєстрації (зберігається назавжди у вашому акаунті):

Коли ви створюєте акаунт, ми зберігаємо таку інформацію, щоб зрозуміти, як користувачі знаходять наш сервіс:

  • Домен сайту, з якого прийшли (не повний URL)
  • Перша сторінка, яку ви відвідали на нашому сайті, у шляху якої такі значення, як доменні імена, ідентифікатори та токени, замінено заповнювачами
  • Параметри UTM кампанії, якщо вони присутні в URL

Зберігання електронної пошти

  • Ми зберігаємо електронні листи та інформацію календаря у вашій зашифрованій базі даних SQLite виключно для вашого доступу через IMAP/POP3/CalDAV/CardDAV та функціональності поштової скриньки.
    • Зверніть увагу, що якщо ви використовуєте лише наші послуги пересилання електронної пошти, то жодні листи не зберігаються на диску чи в базі даних, як описано в розділі Інформація, що не збирається.
    • Наші послуги пересилання електронної пошти працюють лише в оперативній пам’яті (без запису на дискове сховище чи бази даних).
    • Зберігання IMAP/POP3/CalDAV/CardDAV зашифроване у стані спокою, зашифроване під час передачі та зберігається на диску, зашифрованому LUKS.
    • Резервні копії вашого сховища IMAP/POP3/CalDAV/CardDAV зашифровані у стані спокою, зашифровані під час передачі та зберігаються на Cloudflare R2.

Журнали помилок

  • Ми зберігаємо журнали помилок з кодами відповіді SMTP 4xx та 5xx протягом 7 днів.
  • Журнали помилок містять SMTP-помилку, конверт і заголовки листа (ми не зберігаємо тіло листа чи вкладення).
  • Журнали помилок можуть містити IP-адреси та імена хостів серверів-відправників для цілей налагодження.
  • Журнали помилок для обмеження швидкості та сірого списку недоступні, оскільки з’єднання завершується раніше (наприклад, до передачі команд RCPT TO та MAIL FROM).
  • Ми також зберігаємо журнали помилок для запитів до вебсайту та API, які завершуються невдачею або тривають надто довго, а також для помилок на наших серверах IMAP, POP3, CalDAV і CardDAV, протягом 7 днів.
  • Ці журнали можуть містити IP-адресу, URL запиту (включно з рядками запиту, наприклад пошуковими термінами), заголовки запиту, наприклад user agent, а також відповідний акаунт або псевдонім.
  • Паролі, API-токени, куки та тіла запитів приховуються в цих журналах перед збереженням.

Журнали серверів

  • Наші сервери створюють запис у журналі для кожного запиту до вебсайту та API. Цей запис може містити IP-адресу, метод і URL запиту (включно з рядками запиту), заголовки запиту, статус відповіді та акаунт, у який виконано вхід.
  • Ми використовуємо ці журнали, щоб знаходити й виправляти проблеми та зупиняти зловживання, і зберігаємо їх до 30 днів.

Вихідні SMTP-листи

  • Ми зберігаємо вихідні SMTP-листи приблизно 30 днів.
    • Цей термін залежить від заголовка "Date"; оскільки ми дозволяємо надсилати листи з майбутньою датою, якщо існує заголовок "Date" з майбутньою датою.
    • Зверніть увагу, що після успішної доставки листа або постійної помилки ми редагуємо та видаляємо тіло повідомлення.
    • Якщо ви хочете налаштувати збереження тіла вихідного SMTP-листа довше за стандартні 0 днів (після успішної доставки або постійної помилки), перейдіть до Розширених налаштувань вашого домену та введіть значення від 0 до 30.
    • Деякі користувачі люблять використовувати функцію попереднього перегляду Мій акаунт > Листи, щоб бачити, як відображаються їхні листи, тому ми підтримуємо налаштовуваний період збереження.
    • Зверніть увагу, що ми також підтримуємо OpenPGP/E2EE.

Тимчасова обробка даних

Наступні дані обробляються тимчасово в пам’яті або Redis і не зберігаються постійно:

Обмеження швидкості

  • IP-адреси тимчасово використовуються в Redis для обмеження швидкості.
  • Дані обмеження швидкості автоматично видаляються (зазвичай протягом 24 годин).
  • Це запобігає зловживанням і забезпечує справедливе використання наших сервісів.

Відстеження з’єднань

  • Кількість одночасних з’єднань відстежується по IP-адресі в Redis.
  • Ці дані автоматично видаляються після закриття з’єднань або після короткого тайм-ауту.
  • Використовується для запобігання зловживанням з’єднаннями та забезпечення доступності сервісу.

Спроби автентифікації

  • Невдалі спроби автентифікації відстежуються за IP-адресою в Redis.
  • Ми також зберігаємо обмежені метадані автентифікації на рівні облікового запису, включаючи лічильники невдалих спроб входу та часову позначку останньої спроби входу.
  • Дані про спроби автентифікації на основі Redis автоматично видаляються (зазвичай протягом 24 годин).
  • Використовується для запобігання атакам методом перебору на облікові записи користувачів.

Журнали аудиту

Щоб допомогти вам контролювати та захищати ваш акаунт і домени, ми ведемо журнали аудиту для певних змін. Ці журнали використовуються для надсилання сповіщень на електронну пошту власникам акаунтів і адміністраторам доменів.

Зміни акаунта

  • Ми відстежуємо зміни важливих налаштувань акаунта (наприклад, двофакторна автентифікація, ім’я для відображення, часовий пояс).
  • Коли виявляються зміни, ми надсилаємо сповіщення на вашу зареєстровану електронну адресу.
  • Чутливі поля (наприклад, пароль, API-токени, ключі відновлення) відстежуються, але їхні значення приховані у сповіщеннях.
  • Записи журналу аудиту видаляються після надсилання сповіщення.

Зміни налаштувань домену

Для доменів з кількома адміністраторами ми надаємо детальний аудит змін, щоб допомогти командам відстежувати конфігурації:

Що ми відстежуємо:

  • Зміни налаштувань домену (наприклад, вебхуки відмов, фільтрація спаму, налаштування DKIM)
  • Хто зробив зміну (електронна адреса користувача)
  • Коли було зроблено зміну (мітка часу)
  • IP-адреса, з якої зроблено зміну
  • Рядок user-agent браузера/клієнта

Як це працює:

  • Всі адміністратори домену отримують одне консолідоване сповіщення електронною поштою при зміні налаштувань.
  • Сповіщення містить таблицю з кожною зміною, користувачем, який її зробив, його IP-адресою та міткою часу.
  • Чутливі поля (наприклад, ключі вебхуків, API-токени, приватні ключі DKIM) відстежуються, але їхні значення приховані.
  • Інформація про user-agent включена в розкривний розділ «Технічні деталі».
  • Записи журналу аудиту видаляються після надсилання сповіщення.

Чому ми це збираємо:

  • Щоб допомогти адміністраторам домену підтримувати контроль безпеки
  • Щоб команди могли перевіряти, хто вносив зміни в конфігурацію
  • Щоб допомогти у вирішенні проблем, якщо відбуваються несподівані зміни
  • Щоб забезпечити відповідальність при спільному управлінні доменом

Куки та сесії

  • Ми зберігаємо HTTP-only, підписані куки та серверні сесійні дані для трафіку вашого вебсайту.
  • Куки використовують захист SameSite.
  • Ми зберігаємо ідентифікатори активних сесій вебсайту у вашому акаунті для підтримки таких функцій, як "вийти з інших пристроїв" та скасування сесій з міркувань безпеки.
  • Сесійні куки закінчують термін дії після 30 днів неактивності.
  • Ми не створюємо сесії для ботів або краулерів.
  • Ми використовуємо куки та сесії для:
    • Аутентифікації та стану входу
    • Функції "запам’ятати мене" для двофакторної аутентифікації
    • Тимчасових повідомлень і сповіщень
    • Аналітики: перша сторінка вашого відвідування, домен реферера, параметри кампанії (UTM) і кількість сторінок

Аналітика

Ми використовуємо власну систему аналітики, орієнтовану на конфіденційність, щоб розуміти, як використовуються наші сервіси. Ця система розроблена з урахуванням конфіденційності як основного принципу:

Що ми НЕ збираємо:

  • Ми не зберігаємо IP-адреси
  • Ми не встановлюємо окремих куки для аналітики
  • Ми не використовуємо сторонні аналітичні сервіси
  • Ми не відстежуємо відвідувачів між днями або сесіями, коли вони не увійшли в систему

Що ми збираємо:

  • Агреговані перегляди сторінок та використання сервісів (SMTP, IMAP, POP3, API тощо)
  • Тип і версія браузера та операційної системи (парсяться з user agent, сирі дані відкидаються)
  • Тип пристрою (десктоп, мобільний, планшет)
  • Домен реферера (не повний URL) і параметри кампанії (UTM)
  • Тип поштового клієнта для поштових протоколів (наприклад Thunderbird, Outlook)
  • Шлях до запитаної сторінки або API, у якому такі значення, як доменні імена, ідентифікатори та токени, замінено заповнювачами, і те, чи був запит успішним
  • Для відвідувань вебсайту: перша сторінка відвідування та кількість сторінок; ці дані зберігаються у вашій сесії (див. Куки та сесії)
  • Коли ви увійшли в систему, ідентифікатор вашого акаунта, псевдоніма або домену, щоб ми могли бачити, як використовується кожен сервіс, і усувати проблеми

Зберігання даних:

  • Події аналітики автоматично видаляються через 30 днів
  • Погодинні підсумки, які не пов’язані з жодним акаунтом, зберігаються 90 днів
  • Ідентифікатори сесій оновлюються щодня і не можуть бути використані для відстеження відвідувачів між днями

Застосунки та вебпошта

Цей розділ стосується наших поштових застосунків для iOS, Android, macOS, Windows і Linux, а також нашої вебпошти на mail.forwardemail.studio, які мають спільний код. Застосунки не містять рекламного коду, коду відстеження чи сторонньої аналітики.

Дані на вашому пристрої

  • Застосунки зберігають ваші листи, контакти, календарі, налаштування та дані для входу на вашому пристрої, щоб швидко завантажуватися й працювати офлайн.
  • Якщо ви ввімкнете App Lock, застосунок шифруватиме збережений вміст листів, контакти та дані для входу ключем, захищеним вашим PIN-кодом або ключем доступу. Дати, папки, мітки та прапорці залишаються незашифрованими, щоб застосунок міг сортувати й підраховувати ваші листи.
  • Вихід з акаунта видаляє його дані з вашого пристрою.

Дані, які застосунки надсилають нам

  • Електронна адреса вашого псевдоніма та пароль, з кожним запитом, для входу в систему.
  • Листи, контакти, календарі, мітки та фільтри, які ви надсилаєте, створюєте чи змінюєте. Ми зберігаємо листи, контакти й календарі, як описано в розділі Зберігання електронної пошти, і надіслані вами листи, як описано в розділі Вихідні SMTP-листи.
  • Ваші пошукові терміни, щоб ми могли шукати у вашій поштовій скриньці на наших серверах. Пошукові терміни є частиною URL запиту, тому вони можуть з’являтися в журналах помилок і журналах серверів.
  • Відгук, який ви вирішите надіслати із застосунку. Він надсилається електронною поштою з вашого псевдоніма нашій команді підтримки разом з будь-якими діагностичними даними, які ви вирішите додати.
  • Листи, про які ви повідомляєте як про спам. Застосунок пересилає їх нашій команді з протидії зловживанням (або на іншу адресу, яку ви вказали в Settings).

Push-сповіщення

  • Коли ви дозволяєте сповіщення, застосунок реєструє в нас push-токен. Ми зберігаємо його разом із платформою, псевдонімом і акаунтом, для яких він призначений, часом його останньої доставки та назвою пристрою, взятою з user agent застосунку. Ця назва містить версію вашої операційної системи, а на Android також модель вашого пристрою.
  • Ми зберігаємо push-токен до одного року після його останнього використання. Ми видаляємо його раніше, коли ви виходите із застосунку, коли доставка тричі поспіль не вдається, коли змінюється пароль псевдоніма, коли ви видаляєте псевдонім чи свій акаунт або коли псевдонім переходить до іншого власника.
  • На iOS і macOS сповіщення проходять через Apple Push Notification service. У нашому застосунку для Android з Google Play вони проходять через Firebase Cloud Messaging. Сповіщення про нові листи містять ім’я та адресу відправника, тему, короткий попередній перегляд і назву папки. Це стосується й листів, які надходять без показу сповіщення, як-от листів, що потрапляють у папку «Спам» або «Надіслані». Коли змінюються листи, календарі чи контакти, ми також надсилаємо беззвучні сповіщення з ідентифікаторами, але без вмісту листів, щоб застосунок залишався в актуальному стані.
  • Під час використання UnifiedPush на Android, а також для сповіщень у веббраузері кожне сповіщення шифрується так, щоб прочитати його міг лише ваш пристрій.
  • Наш застосунок для Android з Google Play містить Firebase Cloud Messaging, який надсилає Google ідентифікатор встановлення Firebase, версію застосунку та дані про пристрій і SDK. Наш вільний від Google застосунок для Android з GitHub не містить Firebase.
  • Зображення в листах завантажуються із серверів відправника, які можуть бачити вашу IP-адресу і те, коли зображення було завантажено.
  • Застосунки за замовчуванням блокують пікселі відстеження. Ви також можете заблокувати всі зовнішні зображення в розділі Settings > Privacy & Security, а потім завантажувати їх для одного листа за раз.
  • Посилання в листах відкриваються у вашому веббраузері.

Інші з’єднання

  • Наша вебпошта запитує в GitHub свою останню версію, коли завантажується, коли ви повертаєтеся до неї, і кожні 10 хвилин, поки вона відкрита. Розділ About & Help запитує в GitHub останній випуск настільного застосунку, а настільні застосунки перевіряють наявність оновлень на GitHub. GitHub отримує вашу IP-адресу разом із цими запитами.

Передача інформації

Ми не передаємо вашу інформацію третім сторонам, за винятком постачальників послуг, які забезпечують роботу частин нашого сервісу, як-от Cloudflare (захист вебсайту та зашифровані резервні копії), Stripe і PayPal (платежі), а також сервісів, які доставляють push-сповіщення на ваші пристрої (див. Push-сповіщення).

Ми можемо бути змушені і будемо виконувати судові запити (але майте на увазі, що ми не збираємо інформацію, згадану вище в розділі "Інформація, що не збирається", тому спочатку не зможемо її надати).

Видалення інформації

Якщо ви в будь-який момент захочете видалити інформацію, яку надали нам, перейдіть до Мій акаунт > Безпека та натисніть "Видалити акаунт".

Через запобігання зловживанням ваш акаунт може потребувати ручного перегляду на видалення адміністраторами, якщо ви видалите його протягом 5 днів після першої оплати.

Цей процес зазвичай займає менше 24 годин і був впроваджений через те, що користувачі спамили нашим сервісом, а потім швидко видаляли акаунти – що заважало нам блокувати їхні платіжні методи у Stripe.

Під час видалення вашого акаунта також видаляються домени, які ви адмініструєте, ваші псевдоніми та зареєстровані для них push-токени. Сам запис акаунта залишається, але з нього видаляються електронна адреса, платіжні дані, пароль і ключі доступу, а його двофакторна автентифікація та API-токен відкликаються, і ми зберігаємо його платіжні записи для повернення коштів і бухгалтерського обліку. Журнали й дані аналітики, що посилаються на ваш акаунт, видаляються в терміни, зазначені вище.

Щоб видалити дані застосунків із пристрою, вийдіть із застосунку або видаліть його.

Додаткові розкриття

Цей сайт захищено Cloudflare, і застосовуються його Політика конфіденційності та Умови обслуговування.