Privacidade:
Política de privacidade
O MailAnyone é um aplicativo para Bitrix24 que envia e-mail de um negócio ou de um lead pela caixa de e-mail da sua própria empresa. Esta política diz o que chega aos nossos servidores, o que propositalmente nunca chega, quem mais trata esses dados, por quanto tempo os guardamos e como pedir que sejam apagados.
Ela descreve o aplicativo como ele é construído hoje, e não como seria agradável descrevê-lo. Cada afirmação abaixo foi conferida contra o código em execução, inclusive as que são menos lisonjeiras do que a redação de praxe.
Última atualização . Publicado em inglês. Quando existe tradução, ela serve apenas para facilitar a leitura, e o texto em inglês é o que prevalece.
01
Quem somos
O controlador dos dados descritos aqui é TDACRM SOLUTIONS SRL, uma empresa registrada na Romênia. O endereço da sede e o número de registro estão no rodapé desta página, junto com o endereço que nos alcança.
Há um único canal de contato para qualquer assunto relativo a dados: esse mesmo endereço. Escreva para ele para perguntar o que temos, para corrigir alguma coisa ou para pedir que seja apagada. Respondemos em inglês, francês ou italiano, dentro de um mês do pedido, e antes disso quando o pedido é simples.
02
Controlador ou operador — o que somos, e quando
Dois papéis atravessam esta política, e confundi-los é o modo como documentos assim costumam errar. Para a correspondência que passa pelo aplicativo — as mensagens que sua equipe escreve, as respostas que voltam, os anexos —, o cliente é o controlador e nós somos o operador. Guardamos esse material porque o portal do cliente pediu ao aplicativo que o enviasse e o recolhesse, e agimos conforme as instruções do cliente.
Para o que é nosso operar — a conta, a assinatura, os pedidos de suporte, o log de auditoria, a segurança do serviço —, o controlador somos nós. É nessa parte da política que as bases legais abaixo são nossas, e não do cliente.
Esta política, lida em conjunto com o contrato de licença, estabelece o objeto e a duração do tratamento, sua natureza e finalidade, os tipos de dados e as categorias de pessoas envolvidas, e as nossas obrigações — as matérias que o artigo 28 do Regulamento Geral sobre a Proteção de Dados da União Europeia (RGPD/GDPR) exige que controlador e operador acordem por escrito. Se a sua organização precisar desses termos em documento próprio, escreva para nós e assinaremos um acordo de tratamento de dados.
03
O que o aplicativo tira da sua caixa de e-mail
O aplicativo se conecta a uma caixa de e-mail por portal: SMTP para enviar, IMAP para ler. Tecnicamente, ele poderia ver tudo o que há naquela caixa. Ele não vê, e a forma como foi construído é o que nos permite dizer isso — a cada rodada de verificação ele pede ao seu servidor apenas os cabeçalhos das mensagens: quem escreveu, qual é o assunto, a qual mensagem ela responde.
Um corpo só é baixado quando esses cabeçalhos provam que a mensagem pertence a uma conversa iniciada a partir de um negócio ou de um lead. O que guardamos de uma conversa dessas é isto:
- Mensagens enviadas pelo aplicativo: os destinatários, o assunto, o corpo e os anexos — a mensagem que seu colega escreveu.
- Respostas vinculadas a uma conversa: o remetente, o assunto, o corpo e os anexos — a resposta que você pediu.
- Cabeçalhos de roteamento: Message-ID, In-Reply-To e References. Sem eles, uma resposta não pode ser ligada de volta ao registro certo.
- De todas as outras mensagens da caixa: o identificador técnico da mensagem, o número dela na caixa e o momento em que a vimos passar. Sem remetente, sem assunto, sem corpo, sem cópia. Essas linhas expiram sozinhas depois de trinta dias.
A tela em que um administrador pode anexar à mão uma resposta perdida pede esses cabeçalhos ao seu servidor ao vivo, no momento em que a página é aberta. Se o administrador anexar a mensagem, é aí que ela chega até nós. Se não anexar, nunca chegamos a tê-la.
04
O que nunca coletamos
Cada um dos itens a seguir seria fácil de coletar de onde o aplicativo já está, e propositalmente não é coletado.
- O resto da sua caixa de e-mail — faturas, e-mail interno, correspondência particular. Fica no seu servidor.
- Seus contatos do Bitrix24, sua agenda e os arquivos do seu portal que ninguém anexou a uma mensagem.
- Análise comportamental, rastreamento entre sites e criação de perfis. Não há pixel de rastreamento no e-mail que o aplicativo envia, nem rastreamento de abertura, nem rastreamento de cliques.
- Categorias especiais de dados. Nada no aplicativo os pede. Se acabarem dentro de uma mensagem que alguém escreveu, são guardados como o resto daquela mensagem e apagados junto com ela.
05
O que você configura, e o que registramos
O resto do que temos é a configuração que você insere e o registro do que foi feito com ela.
- A conexão da caixa de e-mail: host e porta de SMTP e IMAP, o usuário e a senha, e o endereço de onde as mensagens são enviadas.
- Sua lista de fornecedores: nome, empresa, endereço, telefone e observações. Você a preenche; nós nunca a enriquecemos com dados de outro lugar.
- Modelos, assinaturas e regras permanentes de cópia oculta.
- O idioma de interface que cada usuário escolheu.
- Um log de auditoria: qual usuário do Bitrix24 fez o quê, de qual endereço IP e quando. Ele responde à pergunta que um diretor uma hora acaba fazendo, que é quem escreveu para aquele fornecedor.
- Tokens de autorização do Bitrix24, para que o aplicativo possa gravar na linha do tempo de um registro e enviar arquivos para o seu portal.
06
Pedidos de suporte e cobrança
O formulário de suporte dentro do aplicativo guarda o seu pedido no nosso banco de dados, criptografado, e ele fica ali: nenhum pedido de suporte sai dos nossos servidores. Para que alguém perceba que ele chegou, o aplicativo envia um aviso curto para a nossa própria caixa de e-mail de suporte — e esse aviso carrega dois números, o número do pedido e o número interno do seu portal. Sem nome, sem endereço, sem assunto, sem mensagem. Até 7 de agosto de 2026, esse aviso ia para um serviço de chat externo e levava o pedido inteiro, texto e tudo. Hoje ele não vai mais para nenhum serviço de chat externo, e não leva mais o texto do pedido.
O pagamento é processado pela Stripe. Os dados do cartão nunca chegam aos nossos servidores: a página de checkout e o portal de cobrança são da Stripe, e é lá que você insere seus dados de faturamento. O que guardamos sobre tudo isso é:
- O próprio pedido de suporte: seu nome, o endereço de resposta, o assunto e a mensagem. Os quatro são criptografados em repouso, e nenhum deles é enviado para fora dos nossos servidores.
- Diagnósticos opcionais, só se você marcar a caixa: o domínio do seu portal, a versão do aplicativo, o host e a porta da sua caixa de e-mail, e o resultado e a data das últimas vinte mensagens enviadas pelo seu portal. Sem assuntos, sem corpos, sem endereços de destinatários, sem usuário nem senha da caixa de e-mail.
- Os identificadores de cliente e de assinatura na Stripe, o status da assinatura e a data em que o seu período pago termina. Nada além disso sobre o pagamento.
- Um alerta operacional para essa mesma caixa de e-mail nossa quando a conexão da caixa de um portal falha três vezes seguidas. Ele carrega o número interno do portal e o motivo da falha, com qualquer nome de host, endereço de caixa de e-mail ou endereço IP contido nesse motivo mascarado antes do envio. Nenhuma correspondência, e nada que identifique uma pessoa ou uma caixa de e-mail.
07
O que é criptografado em repouso, e o que não é
Nem tudo no banco de dados é criptografado, e uma política que afirmasse o contrário seria mais fácil de escrever e seria falsa. Estes campos são criptografados em repouso com AES-256-GCM:
- Corpos das mensagens — o texto simples, o HTML e as partes citadas.
- Assuntos das mensagens, na ida e na volta.
- Os endereços de remetente e de destinatário dentro das mensagens.
- O usuário e a senha da sua conexão SMTP e IMAP.
- O nome, o endereço de resposta, o assunto e o corpo de um pedido de suporte.
Guardados como foram escritos, sem criptografia: os nomes e as empresas da sua própria lista de fornecedores, o texto dos seus modelos e assinaturas, o rótulo de uma conversa, o host e a porta de SMTP e IMAP e o endereço remetente configurado, e o log de auditoria — ação, usuário, endereço IP. As chaves de criptografia de campo e as chaves de busca são derivadas separadamente, e os endereços usados para pesquisa são indexados por um hash com chave, de modo que uma conversa pode ser encontrada sem que nada seja descriptografado.
Um desvio conhecido, divulgado em vez de disfarçado: quando chega uma resposta de um endereço que não está na sua lista de fornecedores, o rótulo daquela conversa mantém o endereço em texto claro, embora o mesmo endereço seja criptografado em todos os outros lugares. É uma inconsistência que pretendemos corrigir, não uma decisão.
08
Por que tratamos esses dados, e com que base legal
Cada finalidade precisa de uma base própria sob o RGPD, e uma política que lista finalidades sem nomear as bases delas está escrita pela metade. As nossas são estas.
- Operar o aplicativo para um cliente: enviar, recolher respostas, guardar a conversa Execução do nosso contrato com o cliente, artigo 6(1)(b) do RGPD. Quanto aos dados pessoais das pessoas para quem a sua equipe escreve, o cliente é o controlador e escolhe a base — na prática, o legítimo interesse do negócio do cliente, artigo 6(1)(f) do RGPD.
- Assinatura, faturamento e os registros que os acompanham Execução do contrato, artigo 6(1)(b) do RGPD, somada às nossas obrigações de direito contábil e tributário, artigo 6(1)(c) do RGPD.
- O log de auditoria, a prevenção de abusos, a manutenção da segurança do serviço Nossos legítimos interesses em operar um serviço capaz de prestar contas do que fez, artigo 6(1)(f) do RGPD.
- Pedidos de suporte Execução do contrato, artigo 6(1)(b) do RGPD — você nos pediu ajuda.
Não nos apoiamos em consentimento para nada disso, então não há nada para você retirar. Não há decisão automatizada nem criação de perfis que produza efeitos jurídicos para ninguém.
09
Quem mais trata esses dados
Esta é a lista inteira. Mais ninguém recebe os seus dados, e ninguém entra na lista sem que esta página mude antes.
- Hetzner Online GmbH Nuremberg, Alemanha — União Europeia Hospedagem. A aplicação, o banco de dados e os anexos armazenados rodam em servidores alugados da Hetzner. É onde os seus dados fisicamente estão.
- Stripe Irlanda e Estados Unidos Pagamentos. O checkout, o portal de cobrança, as faturas e a própria assinatura. Você fornece os seus dados de faturamento diretamente à Stripe; tudo o que enviamos à Stripe é o plano que você escolheu, o identificador do seu portal e o seu idioma de interface.
- Cloudflare Estados Unidos, com servidores no mundo todo A rede na frente dos nossos domínios. Ela encerra a conexão criptografada e filtra o tráfego, então vê dados de conexão — endereço IP, navegador, o endereço solicitado — de cada requisição a este site e ao aplicativo.
- Zoho Data center europeu A nossa própria caixa de e-mail. O e-mail que você envia para o endereço no rodapé desta página, e as nossas respostas a ele, são tratados pelo serviço de e-mail da Zoho. Os dois avisos internos que o aplicativo nos envia também — um novo pedido de suporte e uma conexão de caixa de e-mail que falhou três vezes —, os quais carregam números internos e, no caso da falha, um motivo mascarado, e nada que identifique uma pessoa.
- Bitrix24 O seu próprio portal Não é um terceiro a quem entregamos os seus dados, e sim o seu próprio sistema. Com os tokens que você concedeu na instalação, o aplicativo grava mensagens na linha do tempo de um registro, envia anexos para o Drive do seu portal e dispara notificações no chat. O que ele grava ali é a sua própria correspondência, no seu próprio portal, sob o seu próprio contrato com o Bitrix24.
Não há rede de publicidade nessa lista, nem provedor de análise, nem corretor de dados, nem fornecedor de IA, porque não existe nenhum no produto. Não treinamos modelos com a sua correspondência e não a repassamos a quem faria isso.
10
Dados que saem da União Europeia
Os seus dados ficam na Alemanha, dentro da União Europeia, então a hospedagem não envolve transferência alguma para país terceiro. Dois dos operadores acima são outra história, e nomear quais é mais útil do que a frase de sempre sobre garantias adequadas.
Stripe e Cloudflare tratam dados fora do Espaço Econômico Europeu. Ambas se apoiam nas cláusulas contratuais padrão da Comissão Europeia, que fazem parte dos próprios termos de tratamento de dados delas, e o que elas veem é restrito: os dados de faturamento que você digita na Stripe, os dados de conexão na Cloudflare.
Nada mais sai. A nossa própria caixa de e-mail fica no data center europeu da Zoho, então os pedidos de suporte que lemos e os avisos internos que o aplicativo nos envia também permanecem dentro do Espaço Econômico Europeu. Até 7 de agosto de 2026, esses avisos iam para um serviço de chat fora dele; não vão mais, e não sobrou nenhum terceiro destino a nomear. Se, ainda assim, você preferir não usar o formulário do aplicativo, o endereço de e-mail no rodapé desta página chega às mesmas pessoas.
11
Por quanto tempo guardamos
Cada coisa vive por um tempo diferente, e o resumo honesto é que a maior parte vive até você desinstalar.
- Conversas, mensagens e anexos: até você desinstalar o aplicativo, ou até o fim da janela de retenção, se você tiver ativado uma.
- O registro das mensagens que não pertencem a conversa nenhuma: trinta dias, automaticamente.
- Pedidos de suporte e o log de auditoria: sem expiração automática hoje. São apagados junto com todo o resto quando você desinstala.
- Registros de cobrança guardados pela Stripe: mantidos pela Stripe sob as regras dela e a legislação contábil que se aplica a ela, independentemente de nós.
Aqui nada é apagado por prazo se você não pedir: guardamos o conteúdo das mensagens até você desinstalar o aplicativo. A janela de retenção é a configuração opcional que muda isso — você escolhe um período, o sugerido é de noventa dias, e passado esse período a nossa cópia do conteúdo das mensagens é apagada. Ela encurta por quanto tempo o conteúdo fica guardado; nunca toca na pequena quantidade de metadados de que uma resposta futura precisa para encontrar a sua conversa.
12
Exclusão
Desinstalar o aplicativo apaga tudo o que pertence ao seu portal: conversas, mensagens, arquivos de anexo em disco, fornecedores, modelos, assinaturas, regras de cópia oculta, credenciais da caixa de e-mail e tokens de autorização. Acontece em cascata no banco de dados, sem que ninguém precise se lembrar, e não fica cópia residual.
Duas coisas sobrevivem a isso, e as duas são suas. Tudo o que o aplicativo gravou na linha do tempo do seu Bitrix24 e no Drive do seu portal continua no seu Bitrix24 — não entramos no seu portal para remover. E desinstalar não cancela a sua assinatura na Stripe: cancele no portal de cobrança, ou ela será renovada.
A janela opcional de retenção apaga corpos de mensagem e arquivos de anexo do nosso banco de dados depois do período que você escolheu. Ela apaga conteúdo apenas quando conseguimos provar que aquele conteúdo exato já chegou ao seu Bitrix24 — um único arquivo HTML com o corpo daquela mensagem, enviado ao Bitrix24 Drive do seu portal e confirmado de volta pelo Bitrix24 com um identificador de arquivo e um tamanho. Uma mensagem para a qual falte essa prova nunca é apagada, por mais antiga que seja, porque, para essa mensagem, a nossa cópia pode ser a única que restou.
13
Os seus direitos
Quando tratamos os seus dados pessoais, o RGPD lhe dá estes direitos, e exercê-los não custa nada:
- Saber o que temos sobre você e receber uma cópia disso.
- Ter corrigido o que estiver errado.
- Ter os dados apagados, quando não tivermos obrigação de mantê-los.
- Ter o tratamento limitado enquanto uma divergência é resolvida.
- Receber em formato portável o que você nos deu, e mandá-lo para outro lugar quando isso for tecnicamente possível.
- Opor-se ao tratamento que baseamos nos nossos legítimos interesses.
Quando somos o operador e não o controlador — tudo o que diz respeito à correspondência dentro do portal de um cliente —, o pedido vai para esse cliente, que é o controlador dela. Se chegar primeiro a nós, vamos repassá-lo e ajudar o cliente a responder, em vez de responder nós mesmos: decidir o que divulgar dos registros de outra pessoa não cabe a nós.
Se você achar que tratamos mal os seus dados, fale conosco primeiro, porque preferimos corrigir. Você também tem o direito de reclamar à autoridade de controle romena — a Autoridade Nacional de Supervisão do Tratamento de Dados Pessoais, ANSPDCP, em dataprotection.ro — ou à autoridade do país onde você vive ou trabalha.
14
Como isso é protegido
Toda consulta no aplicativo é delimitada a um único portal, de modo que os dados de um cliente não podem ser alcançados pela sessão de outro. O tráfego entre o seu navegador, o seu portal Bitrix24 e os nossos servidores é criptografado em trânsito. O acesso aos sistemas de produção é limitado às pessoas que operam o serviço. Os campos listados acima são criptografados em repouso; os que não estão listados, não.
Não alegamos certificação alguma, nem auditoria externa, nem padrão de conformidade, porque não temos nenhum. Se uma violação afetar os seus dados, diremos isso sem demora indevida — ao cliente, na condição de operador dele, e à autoridade de controle onde a lei exigir.
15
O que não fazemos
Alguns destes pontos são óbvios. Estão declarados assim mesmo, porque são exatamente as coisas que costumam ser silenciosamente falsas em outros lugares.
- Não vendemos os seus dados, não os alugamos e não os compartilhamos com ninguém além dos operadores nomeados acima.
- Não treinamos modelos de aprendizado de máquina com a sua correspondência, e não a entregamos a quem faria isso.
- Não fazemos publicidade, nem criação de perfis, nem rastreamento entre sites.
- Este site não define cookies e não carrega nenhuma ferramenta de análise. Nada do que você faz aqui é medido.
- O aplicativo define um cookie, chamado ma_session: estritamente necessário, de curta duração, para saber qual portal e qual usuário está olhando para ele dentro do quadro do Bitrix24. Não há outro cookie nem rastreador.
16
Alterações nesta política
A data no topo desta página muda quando o texto muda, e só então. É uma constante mantida junto ao texto no código-fonte, de modo que a página não pode alegar uma atualização que não houve.
Se uma alteração afetar materialmente a forma como tratamos os seus dados — um novo operador, uma nova finalidade, um prazo de retenção maior —, vamos dizer isso nesta página, e dizer o que mudou, antes que ela passe a valer.
Contato:
Para quem escrever
Um único endereço nos alcança para tudo — um pedido relativo à proteção de dados, uma dúvida sobre a licença ou um problema com o aplicativo. Diga no assunto que se trata de um pedido de proteção de dados, para que ele não seja tratado como suporte comum.
TDACRM SOLUTIONS SRL, Romênia
Str. Ion Câmpineanu nr. 23, sector 1, București, România
Reg. no. J2022006628406 · VAT RO45930062
support@mailanyone.app