Prywatność:
Polityka prywatności
MailAnyone to aplikacja dla Bitrix24, która wysyła e-maile z deala lub leada przez twoją własną firmową skrzynkę pocztową. Niniejsza polityka mówi, co dociera na nasze serwery, co celowo nigdy tam nie trafia, kto jeszcze to przetwarza, jak długo to przechowujemy i jak doprowadzić do usunięcia danych.
Opisuje aplikację taką, jaka jest dziś zbudowana, a nie taką, jaką przyjemnie byłoby opisać. Każde poniższe stwierdzenie zostało sprawdzone z działającym kodem, łącznie z tymi mniej pochlebnymi niż zwykle stosowane sformułowania.
Ostatnia aktualizacja . Dokument opublikowano w języku angielskim. Tam, gdzie istnieje tłumaczenie, ma ono charakter pomocniczy, a wiążący jest tekst angielski.
01
Kim jesteśmy
Administratorem danych opisanych w tym dokumencie jest TDACRM SOLUTIONS SRL, spółka zarejestrowana w państwie Rumunia. Adres jej siedziby i numer rejestrowy podano u dołu tej strony, razem z adresem, pod którym można się z nami skontaktować.
We wszystkim, co dotyczy danych, jest jedna droga kontaktu: ten sam adres. Napisz na niego, żeby zapytać, co przechowujemy, poprosić o sprostowanie albo o usunięcie danych. Odpowiadamy po angielsku, francusku lub włosku, w ciągu miesiąca od otrzymania żądania, a w sprawach prostych szybciej.
02
Administrator czy podmiot przetwarzający — kim jesteśmy i kiedy
Przez całą tę politykę przewijają się dwie role, a ich pomylenie jest tym, na czym takie dokumenty zwykle się wykładają. W odniesieniu do korespondencji przechodzącej przez aplikację — wiadomości pisanych przez twoich pracowników, wracających odpowiedzi, załączników — to klient jest administratorem, a my jesteśmy podmiotem przetwarzającym. Przechowujemy ten materiał dlatego, że portal klienta polecił aplikacji go wysłać i odebrać, i działamy na polecenie klienta.
W odniesieniu do tego, co należy do prowadzenia naszej usługi — konta, abonamentu, zgłoszeń do wsparcia, dziennika audytu, bezpieczeństwa usługi — administratorem jesteśmy my sami. To ta część polityki, w której wskazane niżej podstawy prawne są nasze, a nie klienta.
Niniejsza polityka, czytana łącznie z umową licencyjną, określa przedmiot i czas trwania przetwarzania, jego charakter i cel, rodzaje danych osobowych i kategorie osób, których dane dotyczą, oraz nasze obowiązki — czyli to, co art. 28 RODO każe administratorowi i podmiotowi przetwarzającemu uzgodnić na piśmie. Jeżeli twoja organizacja potrzebuje tych postanowień na własnym wzorze, napisz do nas, a podpiszemy umowę powierzenia przetwarzania danych osobowych.
03
Co aplikacja pobiera z twojej skrzynki
Aplikacja łączy się z jedną skrzynką na portal: SMTP do wysyłania, IMAP do odczytu. Technicznie mogłaby widzieć w tej skrzynce wszystko. Nie widzi, a pozwala nam to powiedzieć sposób, w jaki jest zbudowana — każde odpytanie prosi twój serwer wyłącznie o nagłówki wiadomości: kto napisał, jaki jest temat, na którą wiadomość ta odpowiada.
Treść jest pobierana tylko wtedy, gdy z tych nagłówków wynika, że wiadomość należy do rozmowy rozpoczętej z deala lub leada. Dla takiej rozmowy przechowujemy to:
- Wiadomości wysłane z aplikacji: odbiorców, temat, treść i załączniki — czyli wiadomość, którą napisał twój współpracownik.
- Odpowiedzi dopasowane do rozmowy: nadawcę, temat, treść i załączniki — czyli odpowiedź, o którą prosiłeś.
- Nagłówki routingu: Message-ID, In-Reply-To i References. Bez nich nie da się powiązać odpowiedzi z właściwym rekordem.
- Dla każdej innej wiadomości w skrzynce: techniczny identyfikator wiadomości, jej numer w skrzynce i moment, w którym zobaczyliśmy, jak przechodzi. Bez nadawcy, bez tematu, bez treści, bez kopii. Te wpisy wygasają same po trzydziestu dniach.
Ekran, na którym administrator portalu może ręcznie podpiąć zabłąkaną odpowiedź, prosi twój serwer o te nagłówki na żywo, w chwili otwarcia strony. Jeśli administrator portalu podepnie wiadomość, właśnie wtedy trafia ona do nas. Jeśli tego nie zrobi, nigdy jej nie mieliśmy.
04
Czego nigdy nie zbieramy
Każdą z poniższych rzeczy łatwo byłoby zebrać z miejsca, w którym aplikacja już siedzi, i każda z nich celowo nie jest zbierana.
- Reszty twojej skrzynki — faktur, poczty wewnętrznej, prywatnej korespondencji. Zostaje na twoim serwerze.
- Twoich kontaktów w Bitrix24, twojego kalendarza ani plików na twoim portalu, których nikt nie załączył do wiadomości.
- Analityki behawioralnej, śledzenia międzywitrynowego i profilowania. W poczcie wysyłanej przez aplikację nie ma piksela śledzącego, nie ma śledzenia otwarć ani śledzenia kliknięć.
- Szczególnych kategorii danych. Nic w aplikacji o nie nie pyta. Jeśli znajdą się w treści wiadomości, którą ktoś napisał, są przechowywane jak reszta tej wiadomości i tak samo usuwane.
05
Co konfigurujesz i co zapisujemy w dzienniku
Resztę tego, co przechowujemy, stanowi konfiguracja, którą wprowadzasz, oraz zapis tego, co z nią zrobiono.
- Połączenie ze skrzynką: host i port SMTP oraz IMAP, nazwę użytkownika i hasło oraz adres, z którego wychodzą wiadomości.
- Twoją listę dostawców: nazwę, firmę, adres, telefon i notatki. Wprowadzasz ją ty; nigdy nie wzbogacamy jej z żadnego zewnętrznego źródła.
- Szablony, podpisy i stałe reguły ukrytej kopii.
- Język interfejsu wybrany przez każdego użytkownika.
- Dziennik audytu: który użytkownik Bitrix24 co zrobił, z jakiego adresu IP i kiedy. Odpowiada na pytanie, które dyrektor prędzej czy później zadaje: kto pisał do tego dostawcy.
- Tokeny autoryzacyjne Bitrix24, żeby aplikacja mogła pisać na osi czasu rekordu i przesyłać pliki na twój portal.
06
Zgłoszenia do wsparcia i płatności
Formularz wsparcia w aplikacji zapisuje twoje zgłoszenie w naszej bazie danych, w postaci zaszyfrowanej, i tam ono zostaje: żadne zgłoszenie nie opuszcza naszych serwerów. Żeby ktoś je zauważył, aplikacja wysyła krótkie powiadomienie na naszą własną skrzynkę wsparcia — a to powiadomienie niesie dwie liczby: numer samego zgłoszenia i wewnętrzny numer twojego portalu. Bez nazwiska, bez adresu, bez tematu, bez treści. Do 7 sierpnia 2026 to powiadomienie szło zamiast tego do zewnętrznej usługi czatowej i zawierało całe zgłoszenie wraz z tekstem. Nie idzie już do żadnej zewnętrznej usługi czatowej i nie zawiera już treści zgłoszenia.
Płatność pobiera Stripe. Dane karty nigdy nie docierają na nasze serwery: strona płatności i portal rozliczeniowy należą do Stripe i to tam wprowadzasz swoje dane rozliczeniowe. Oto, co w związku z tym wszystkim przechowujemy:
- Samo zgłoszenie do wsparcia: twoje imię i nazwisko, adres zwrotny, temat i treść. Wszystkie cztery są szyfrowane w spoczynku i żadne z nich nie jest wysyłane poza nasze serwery.
- Opcjonalną diagnostykę, wyłącznie jeśli zaznaczysz pole: domenę twojego portalu, wersję aplikacji, host i port twojej skrzynki oraz wynik i datę ostatnich dwudziestu wiadomości wysłanych z twojego portalu. Bez tematów, bez treści, bez adresów odbiorców, bez nazwy użytkownika i hasła do skrzynki.
- Identyfikatory klienta i subskrypcji w Stripe, status subskrypcji i datę końca twojego opłaconego okresu. Nic poza tym na temat płatności.
- Alert operacyjny na tę samą naszą skrzynkę, gdy połączenie ze skrzynką danego portalu zawiedzie trzy razy z rzędu. Niesie wewnętrzny numer portalu i powód niepowodzenia połączenia, przy czym każda nazwa hosta, adres skrzynki lub adres IP w tym powodzie są maskowane przed wysłaniem. Żadnej korespondencji i niczego, co wskazuje osobę lub skrzynkę.
07
Co jest szyfrowane w spoczynku, a co nie
Nie wszystko w bazie danych jest zaszyfrowane, a polityka twierdząca inaczej byłaby łatwiejsza do napisania i nieprawdziwa. Te pola są szyfrowane w spoczynku algorytmem AES-256-GCM:
- Treści wiadomości — tekst zwykły, HTML i fragmenty cytowane.
- Tematy wiadomości, w drodze na zewnątrz i w drodze powrotnej.
- Adresy nadawcy i odbiorców wewnątrz wiadomości.
- Nazwa użytkownika i hasło twojego połączenia SMTP i IMAP.
- Imię i nazwisko, adres zwrotny, temat i treść zgłoszenia do wsparcia.
Przechowywane tak, jak zostały wpisane, bez szyfrowania: nazwy i firmy z twojej własnej listy dostawców, treść twoich szablonów i podpisów, etykieta rozmowy, host i port SMTP oraz IMAP i skonfigurowany adres nadawcy, a także dziennik audytu — działanie, użytkownik, adres IP. Klucze szyfrowania pól i klucze wyszukiwania są wyprowadzane osobno, a adresy używane do wyszukiwania są indeksowane skrótem z kluczem, więc rozmowę da się odnaleźć bez odszyfrowywania czegokolwiek.
Jedno znane odstępstwo, ujawnione zamiast zamiecionego pod dywan: gdy odpowiedź przychodzi z adresu, którego nie ma na twojej liście dostawców, etykieta tej rozmowy zachowuje ten adres jawnym tekstem, choć wszędzie indziej ten sam adres jest zaszyfrowany. To niespójność, którą zamierzamy naprawić, a nie decyzja.
08
Dlaczego to przetwarzamy i na jakiej podstawie prawnej
Każdy cel wymaga własnej podstawy na gruncie RODO, a polityka, która wylicza cele bez wskazania ich podstaw, jest napisana tylko w połowie. Nasze są następujące.
- Prowadzenie aplikacji dla klienta: wysyłanie, odbieranie odpowiedzi, przechowywanie rozmowy Wykonanie umowy z klientem, art. 6 ust. 1 lit. b) RODO. W odniesieniu do danych osobowych osób, do których piszą twoi pracownicy, administratorem jest klient i to on wybiera podstawę — w praktyce prawnie uzasadniony interes firmy klienta, art. 6 ust. 1 lit. f) RODO.
- Abonament, fakturowanie i związana z nimi dokumentacja Wykonanie umowy, art. 6 ust. 1 lit. b) RODO, wraz z naszymi obowiązkami wynikającymi z przepisów o rachunkowości i prawa podatkowego, art. 6 ust. 1 lit. c) RODO.
- Dziennik audytu, zapobieganie nadużyciom, utrzymanie bezpieczeństwa usługi Nasz prawnie uzasadniony interes w prowadzeniu usługi, która potrafi rozliczyć się z tego, co zrobiła, art. 6 ust. 1 lit. f) RODO.
- Zgłoszenia do wsparcia Wykonanie umowy, art. 6 ust. 1 lit. b) RODO — poprosiłeś nas o pomoc.
W żadnym z tych przypadków nie opieramy się na zgodzie, więc nie ma czego wycofywać. Nie ma zautomatyzowanego podejmowania decyzji ani profilowania wywołującego wobec kogokolwiek skutki prawne.
09
Kto jeszcze to przetwarza
To jest cała lista. Nikt inny nie otrzymuje twoich danych i nikt nie dołącza do tej listy bez wcześniejszej zmiany tej strony.
- Hetzner Online GmbH Norymberga, Niemcy — Unia Europejska Hosting. Aplikacja, baza danych i przechowywane załączniki działają na serwerach wynajmowanych od Hetznera. Tu fizycznie znajdują się twoje dane.
- Stripe Irlandia i Stany Zjednoczone Płatności. Strona płatności, portal rozliczeniowy, faktury i sama subskrypcja. Dane rozliczeniowe podajesz Stripe bezpośrednio; my przekazujemy Stripe wyłącznie wybrany przez ciebie plan, identyfikator twojego portalu i język twojego interfejsu.
- Cloudflare Stany Zjednoczone, z serwerami na całym świecie Sieć stojąca przed naszymi domenami. Kończy szyfrowane połączenie i filtruje ruch, więc widzi dane połączenia — adres IP, przeglądarkę, żądany adres — dla każdego żądania do tej witryny i do aplikacji.
- Zoho Europejskie centrum danych Nasza własna skrzynka pocztowa. Poczta, którą wysyłasz na adres podany u dołu tej strony, i nasze odpowiedzi na nią są obsługiwane przez usługę pocztową Zoho. Tak samo dwa wewnętrzne powiadomienia, które wysyła nam aplikacja — o nowym zgłoszeniu do wsparcia i o połączeniu ze skrzynką, które zawiodło trzy razy — a niosą one wewnętrzne numery oraz, w przypadku niepowodzenia, zamaskowany powód, i nic, co wskazuje osobę.
- Bitrix24 Twój własny portal Nie strona trzecia, której przekazujemy twoje dane, lecz twój własny system. Dzięki tokenom nadanym przy instalacji aplikacja zapisuje wiadomości na osi czasu rekordu, przesyła załączniki na Dysk Bitrix24 twojego portalu i wysyła powiadomienia na czacie. To, co tam zapisuje, jest twoją własną korespondencją, w twoim własnym portalu, na podstawie twojej własnej umowy z Bitrix24.
Na tej liście nie ma sieci reklamowej, dostawcy analityki, brokera danych ani dostawcy AI, bo nie ma ich w produkcie. Nie trenujemy modeli na twojej korespondencji i nie przekazujemy jej nikomu, kto by to robił.
10
Dane opuszczające Unię Europejską
Twoje dane znajdują się w Niemczech, wewnątrz Unii Europejskiej, więc sam hosting nie wiąże się z żadnym przekazaniem do państwa trzeciego. Z dwoma spośród wymienionych wyżej podmiotów przetwarzających jest inaczej, a wskazanie, z którymi, jest bardziej użyteczne niż zwyczajowe zdanie o odpowiednich zabezpieczeniach.
Stripe i Cloudflare przetwarzają dane poza Europejskim Obszarem Gospodarczym. Oba opierają się na standardowych klauzulach umownych Komisji Europejskiej, które stanowią część ich własnych warunków przetwarzania danych, a zakres tego, co widzą, jest wąski: dane rozliczeniowe wpisywane u Stripe, dane połączenia u Cloudflare.
Nic poza tym nie wyjeżdża. Nasza własna skrzynka mieści się w europejskim centrum danych Zoho, więc czytane przez nas zgłoszenia do wsparcia i wewnętrzne powiadomienia wysyłane nam przez aplikację również pozostają w Europejskim Obszarze Gospodarczym. Do 7 sierpnia 2026 te powiadomienia trafiały do usługi czatowej spoza EOG; już tak nie jest i nie został żaden trzeci adresat do wymienienia. Jeśli mimo to wolisz nie korzystać z formularza w aplikacji, adres e-mail u dołu tej strony prowadzi do tych samych osób.
11
Jak długo to przechowujemy
Różne rzeczy żyją różnie długo, a uczciwe podsumowanie brzmi tak: większość z nich żyje do chwili odinstalowania aplikacji.
- Rozmowy, wiadomości i załączniki: do odinstalowania aplikacji albo do końca okna retencji, jeśli je włączyłeś.
- Rejestr wiadomości, które nie należą do żadnej rozmowy: trzydzieści dni, automatycznie.
- Zgłoszenia do wsparcia i dziennik audytu: dziś bez automatycznego wygasania. Są usuwane razem z całą resztą przy odinstalowaniu.
- Dokumentacja rozliczeniowa przechowywana przez Stripe: trzymana przez Stripe według jego własnych zasad i zgodnie z obowiązującymi go przepisami o rachunkowości, niezależnie od nas.
Nic nie znika tu po upływie czasu, jeśli sam o to nie poprosisz: treść wiadomości przechowujemy do chwili odinstalowania aplikacji. Okno retencji to opcjonalne ustawienie, które to zmienia — wybierasz okres, proponowane jest dziewięćdziesiąt dni, a po jego upływie nasza kopia treści wiadomości zostaje usunięta. Skraca ono czas przechowywania treści; nigdy nie narusza tej niewielkiej ilości metadanych, jakiej przyszła odpowiedź potrzebuje, żeby odnaleźć swoją rozmowę.
12
Usuwanie danych
Odinstalowanie aplikacji usuwa wszystko, co należy do twojego portalu: rozmowy, wiadomości, pliki załączników na dysku, dostawców, szablony, podpisy, reguły ukrytej kopii, dane logowania do skrzynki i tokeny autoryzacyjne. Dzieje się to kaskadowo w bazie danych, bez konieczności, by ktokolwiek o tym pamiętał, i nie zostaje żadna kopia.
Dwie rzeczy to przetrwają i obie należą do ciebie. Wszystko, co aplikacja zapisała na osi czasu w Bitrix24 i na Dysku twojego portalu, zostaje w twoim Bitrix24 — nie sięgamy do twojego portalu, żeby to usunąć. A odinstalowanie nie anuluje twojej subskrypcji w Stripe: anuluj ją w portalu rozliczeniowym, inaczej się odnowi.
Opcjonalne okno retencji usuwa treści wiadomości i pliki załączników z naszej bazy danych po wybranym przez ciebie okresie. Usuwa treść wyłącznie tam, gdzie możemy wykazać, że dokładnie ta treść dotarła już do twojego Bitrix24 — jeden plik HTML z treścią tej wiadomości, przesłany na Bitrix24 Drive twojego portalu i potwierdzony zwrotnie przez Bitrix24 identyfikatorem pliku i rozmiarem. Wiadomość, dla której takiego dowodu brakuje, nie zostaje usunięta nigdy, bez względu na to, jak jest stara, bo dla niej nasza kopia może być jedyną, jaka została.
13
Twoje prawa
Tam, gdzie przetwarzamy twoje dane osobowe, RODO daje ci następujące prawa, a skorzystanie z nich nic nie kosztuje:
- Prawo do informacji, co o tobie przechowujemy, i do otrzymania kopii tych danych.
- Prawo do sprostowania tego, co jest błędne.
- Prawo do usunięcia danych, jeżeli nie mamy obowiązku ich zachować.
- Prawo do ograniczenia przetwarzania na czas rozstrzygnięcia sporu.
- Prawo do otrzymania przekazanych nam danych w formacie umożliwiającym ich przenoszenie i do przesłania ich gdzie indziej, o ile jest to technicznie możliwe.
- Prawo do sprzeciwu wobec przetwarzania, które opieramy na naszym prawnie uzasadnionym interesie.
Tam, gdzie jesteśmy podmiotem przetwarzającym, a nie administratorem — czyli we wszystkim, co dotyczy korespondencji wewnątrz portalu klienta — żądanie kierujesz do tego klienta, bo to on jest jej administratorem. Jeśli dotrze najpierw do nas, przekażemy je dalej i pomożemy na nie odpowiedzieć, zamiast odpowiadać sami: decydowanie, co ujawnić z cudzych zasobów, nie należy do nas.
Jeśli uważasz, że źle obeszliśmy się z twoimi danymi, powiedz najpierw nam, bo wolimy to naprawić. Masz też prawo wnieść skargę do rumuńskiego organu nadzorczego — Krajowego Urzędu Nadzoru nad Przetwarzaniem Danych Osobowych, ANSPDCP, dataprotection.ro — albo do organu nadzorczego w państwie, w którym mieszkasz lub pracujesz.
14
Jak są chronione
Każde zapytanie w aplikacji jest ograniczone do jednego portalu, więc do danych jednego klienta nie da się dotrzeć przez sesję innego klienta. Ruch między twoją przeglądarką, twoim portalem Bitrix24 i naszymi serwerami jest szyfrowany w tranzycie. Dostęp do systemów produkcyjnych mają wyłącznie osoby, które prowadzą usługę. Pola wymienione wyżej są szyfrowane w spoczynku; te niewymienione nie są.
Nie powołujemy się na żaden certyfikat, żaden audyt zewnętrzny ani żaden standard zgodności, bo żadnego nie mamy. Jeśli naruszenie ochrony danych dotknie twoich danych, powiemy o tym bez zbędnej zwłoki — klientowi, jako jego podmiot przetwarzający, oraz organowi nadzorczemu tam, gdzie wymaga tego prawo.
15
Czego nie robimy
Część z tego jest oczywista. Mimo to jest tu napisana, bo to dokładnie te rzeczy, które gdzie indziej bywają po cichu nieprawdziwe.
- Nie sprzedajemy twoich danych, nie wynajmujemy ich ani nie udostępniamy nikomu poza wymienionymi wyżej podmiotami przetwarzającymi.
- Nie trenujemy modeli uczenia maszynowego na twojej korespondencji i nie przekazujemy jej nikomu, kto by to robił.
- Nie prowadzimy reklamy, profilowania ani śledzenia międzywitrynowego.
- Ta witryna nie ustawia żadnych plików cookie i nie zawiera analityki. Nic, co tu robisz, nie jest mierzone.
- Aplikacja ustawia jeden plik cookie o nazwie ma_session: ściśle niezbędny, krótkotrwały, po to, by wiedziała, który portal i który użytkownik na nią patrzy wewnątrz ramki Bitrix24. Nie ma żadnego innego pliku cookie ani żadnego trackera.
16
Zmiany w tej polityce
Data u góry tej strony zmienia się wtedy, gdy zmienia się tekst, i tylko wtedy. Jest stałą trzymaną w kodzie źródłowym obok tekstu, więc strona nie może twierdzić, że była aktualizowana, jeśli nie była.
Jeśli zmiana istotnie wpłynie na to, jak postępujemy z twoimi danymi — nowy podmiot przetwarzający, nowy cel, dłuższy okres przechowywania — napiszemy o tym na tej stronie i powiemy, co się zmieniło, zanim zacznie ona obowiązywać.
Kontakt:
Do kogo pisać
Jeden adres wystarczy do wszystkiego — do żądania dotyczącego ochrony danych, pytania o licencję albo zgłoszenia problemu z aplikacją. Napisz w temacie, że chodzi o ochronę danych osobowych, żeby sprawa nie trafiła do zwykłego wsparcia.
TDACRM SOLUTIONS SRL, Rumunia
Str. Ion Câmpineanu nr. 23, sector 1, București, România
Reg. no. J2022006628406 · VAT RO45930062
support@mailanyone.app