Právní informace

Vaše pošta.
Co s ní děláme.

OpenEmail je poštovní schránka, takže tento dokument je hlavně o té jediné podstatné věci: vaše zprávy jsou vaše a my držíme jen to, co je k jejich doručení nutné. Naposledy aktualizováno September 16, 2026.

Náš závazek k soukromí

V OpenEmailu věříme, že soukromí je základní právo. Naše e-mailové řešení je postavené se soukromím v jádru a zavazujeme se transparentně popisovat, jak s vašimi daty nakládáme.

Důležité: OpenEmail je hostitel pošty, ne klient, který ji nechává někde jinde. Pošta odeslaná na doménu, kterou jste připojili, se doručuje nám a my ji ukládáme (celou zprávu i její přílohy), protože jiná kopie, ve které by mohla žít, neexistuje.

Co to znamená v praxi:

  • Uložení: zprávy a přílohy se zapisují do objektového úložiště a indexují ve vlastní databázi pro každou schránku. Zůstávají tam, dokud je nesmažete.
  • Zpracování: pošta se na serveru rozebere, poskládá do vláken, ohodnotí na spam, shrne a zaindexuje pro vyhledávání, ještě než se do toho zapojí prohlížeč. Prohlížeč vykreslí to, co je už uložené.
  • Kontrola uživatele: kdykoli smažte vlákno, smažte pracovní prostor a odeberte nám přístup k přihlášení přes Google.

Propojení s účtem Google

Když se do OpenEmailu přihlásíte účtem Google:

  • Google žádáme o vaše jméno, e-mailovou adresu a profilový obrázek, a o nic víc. Nežádáme o žádný rozsah oprávnění k poště, takže přihlášení tímto způsobem nedává OpenEmailu žádnou možnost číst, odesílat ani ukládat cokoli ve schránce Google.
  • Používáme bezpečné ověření OAuth 2.0 poskytované Googlem
  • Náš přístup ke svému účtu Google můžete kdykoli odebrat v nastavení účtu Google

Shromažďování a využití dat

Nakládání s daty ze služeb Google

  • Profil, který Google vrátí při přihlášení, zpracováváme v souladu s Google API Services User Data Policy
  • Data při přenosu jsou šifrována pomocí TLS na každém úseku, který máme pod kontrolou. Úsek SMTP na server, který není náš, nebo z něj je oportunistický a neměřený, jak uvádí oddíl o šifrování níže. Data v klidu šifruje poskytovatel úložiště; my nepřidáváme žádnou druhou vrstvu a klíče držíme my, takže jsme technicky schopni přečíst, co ukládáme, a funkce, které vaši poštu shrnují a prohledávají, přesně to dělají. Výjimkou je zpráva, která dorazila koncově šifrovaná: to, co z ní ukládáme, je šifrový text zapečetěný ke klíči, který nemáme, takže jej nečte žádná naše funkce a nedokážeme to ani my.
  • Provozní protokoly mohou krátce obsahovat data požadavku, jako u každého požadavku na jakýkoli server, a mažou se podle harmonogramu platformy, nikoli podle lhůty, kterou bychom určovali my.

Místa zpracování dat

  • Aplikace běží na jediném virtuálním serveru v Ashburnu ve Virginii a databáze, ze které čte, stojí vedle ní. Přílohy se ukládají zvlášť, v Cloudflare R2. Pošta a data účtů se tedy zpracovávají ve Spojených státech.
  • Samotná pošta prochází přes Amazon Web Services, v regionu us-east-1 (Severní Virginie). Zprávu odeslanou na zdejší adresu přijme Amazon SES, celou ji zapíše do úložiště Amazon S3 v tomto regionu a náš server ji odtud načte, rozebere a výsledek uloží do úložiště popsaného výše. Pošta, kterou odesíláte, odchází přes Amazon SES ve stejném regionu. Každá zpráva tak v obou směrech prochází Spojenými státy, ať už se k nám dostala jakoukoli cestou.
  • Tato kopie v S3 je zpráva přesně tak, jak dorazila: hlavičky, tělo a přílohy, v klidu šifrované Amazonem a čitelné pro nás stejně jako rozebraná kopie. Je automaticky smazána 30 dní poté, co dorazí, a jakmile je zpráva zpracována, nic v produktu ji už nečte. Zpráva, která dorazila koncově šifrovaná, je tam šifrovým textem stejně jako všude jinde.

AI a data vaší pošty

Co se posílá modelu a kdy

  • Když se zeptáte. Otevření asistenta, žádost o shrnutí, vygenerování odpovědi nebo spuštění vyhledávání odešle materiál, který daný požadavek potřebuje: text zpráv nebo vlákna, které máte před sebou, a pokyn, který jste napsali. Přílohy se neodesílají, ledaže se zvolená akce týká právě přílohy.
  • Když dorazí pošta. Nová vlákna se automaticky shrnují a označují štítky a z předmětů se vzorkuje, o čem vám chodí pošta. Je to volání modelu, o které jste jednotlivě nežádali, a raději to řekneme na rovinu, než abyste na to přišli sami: právě díky tomu jsou shrnutí a štítky na místě, když schránku otevřete, a ne až po čekání. Běží nad vláknem ve chvíli, kdy dorazí.
  • Když odesíláte. Text zprávy, kterou odesíláte, se předává modelu, aby se udržoval profil stylu psaní, díky němuž umí produkt psát vaším hlasem. Děje se to při každém odeslání, včetně zprávy, kterou jste napsali celou sami, a zatím neexistuje nastavení, kterým by se to dalo vypnout.
  • Každý prompt, který spustíte, je v produktu čitelný a upravitelný, takže vidíte, co by požadavek odeslal, ještě než jej odešlete.

Co se uchovává

  • Vaše e-maily, prompty ani odpovědi modelů nepoužíváme k trénování modelů, neprodáváme je ani je nikomu nepředáváme k jeho vlastnímu využití.
  • Část výstupů AI se ukládá, protože shrnutí, které si nemůžete nechat, nestojí za to generovat: shrnutí vláken a zpráv se ukládají k vaší schránce a vaše konverzace s asistentem se uchovává, aby tu byla, až se vrátíte. Vymazáním konverzace s asistentem ji smažete. Smazáním vlákna zmizí zpráva, její přílohy i shrnutí napsané pro vyhledávání. To shrnutí je odstavec popisující vlákno, takže kdyby zůstalo, zůstal by po něčem, co jste smazali, čitelný popis.
  • Kromě toho se prompty ani odpovědi neuchovávají jako samostatný přepis. Provozní protokoly mohou krátce obsahovat text požadavku, jako u každého požadavku na server, a časem se smažou.

Kde probíhá inference

  • Asistent, psaní zpráv, vyhledávání na webu, vyhledávací dotazy, které pro vás sestavujeme, profil stylu psaní a vzorkování témat z vašich předmětů jdou přes OpenRouter s předvolbou směrování bez uchovávání dat: data_collection: 'deny', uplatněnou v apps/api/src/lib/ai-key.ts jako PLATFORM_ROUTING. Router z těchto požadavků vylučuje každého nadřazeného poskytovatele, jehož podmínky dovolují uchovávat prompty k trénování; pokud pro zvolený model nezbude žádný vyhovující poskytovatel, požadavek selže, místo aby se vrátil k některému z těch, které to dovolují.
  • Tato předvolba je pokyn ke směrování pro našeho poskytovatele. Je to mechanismus a je to to, co můžeme poctivě tvrdit, nikoli záruka, kterou nejsme v pozici dát jménem nadřazeného poskytovatele.
  • Práce na pozadí nad příchozí poštou (shrnutí každé zprávy a vlákna a návrhy štítků k nim) jde přes OpenRouter, stejnou cestou jako vše výše, takže se na ni vztahuje i uvedená předvolba směrování.

Ochrana dat a bezpečnost

Bezpečnostní opatření

  • Koncové šifrování funguje v obou směrech, i když odesílání zasáhne menší okruh lidí než čtení. Ve svém prohlížeči si můžete vygenerovat klíč OpenPGP a zveřejnit jeho veřejnou polovinu v adresáři, kde si ji mohou vyhledat jiní přihlášení odesílatelé z OpenEmailu. Soukromá polovina se generuje v tomto prohlížeči, nikdy se k nám neodesílá a neexistuje v žádné naší záloze, protokolu ani podpůrném nástroji. Záměrně neexistuje žádná úschova ani obnova: vaše heslová fráze je jediná cesta dovnitř, a pokud ji ztratíte, nikdo, ani my, neotevře poštu, která vám byla zapečetěna. Ta pošta je pak nenávratně pryč a žádná žádost adresovaná nám ji nevrátí.
  • Zpráva PGP, která dorazí zapečetěná ke klíči drženému ve vašem prohlížeči, se nyní ve vašem prohlížeči dešifruje a tam se vám i zobrazí. My tu zprávu držíme jako šifrový text a otevřený text nikdy nevidíme: dešifrování probíhá na vašem stroji, prostý text se k nám nikdy neposílá a nic našeho si ho nezapisuje. Proto je zapečetěná zpráva také mimo vše, co server dělá čtením pošty. Není tu žádné čitelné tělo, na kterém by cokoli z toho mohlo pracovat, takže není prohledatelná podle těla, neshrnuje se ani nepřekládá, funkce AI na ní nemají co číst a pravidla se nemohou shodovat s tím, co říká.
  • Odesílání je už zapojené a zasahuje menší okruh lidí než čtení. Když píšete příjemci, jehož veřejný klíč je zveřejněný, tělo se zapečetí ve vašem prohlížeči ještě předtím, než požadavek odejde, a odeslání, které má být šifrované, raději selže, než aby odešlo. Nikdy se nevrátí k odeslání v otevřené podobě. Klíč příjemce se ale vyhledává jedině v našem vlastním adresáři, který drží klíče zveřejněné z této aplikace lidmi, jejichž adresa je na doméně hostované zde: neexistuje žádný Web Key Directory, žádný keyserver, žádný Autocrypt a žádný způsob, jak vyexportovat vlastní veřejnou polovinu. V praxi tedy pečetění funguje z OpenEmailu do OpenEmailu, zatímco ČTENÍ takové omezení nemá: každá zpráva PGP zapečetěná ke klíči v tomto prohlížeči se otevře, ať ji odeslal jakýkoli klient. Šifrované odpovědi jsou odmítány, protože citovaný originál by zůstal mimo pečeť.
  • Každá další zdejší zpráva se přenáší přes TLS na úsecích, které provozujeme, a v klidu ji šifruje poskytovatel úložiště; server je dokáže číst všechny, což je to, co mu umožňuje je řadit do vláken, prohledávat a shrnovat. Úsek mezi námi a serverem, který není náš, je oportunistický STARTTLS (nabízený, nikdy vyžadovaný) a nic, co se předává s doručenou zprávou, neříká, co odesílatel použil, takže u žádné jednotlivé zprávy TLS netvrdíme. I u zapečetěné zprávy pokrývá PGP tělo a nic jiného: předmět, komu jste psali a kdy, to vše putuje v otevřené podobě, koncepty se během psaní ukládají do vaší schránky nezapečetěné, a my to raději řekneme, než abychom nechali visací zámek naznačovat něco jiného. S/MIME se rozpozná a označí, ale otevřít se tu nedá, což není totéž jako být otevřen.
  • OAuth 2.0 pro propojené účty Google, s nejužšími rozsahy oprávnění, jaké dané funkce potřebují
  • Aktualizace závislostí a bezpečnostní aktualizace jsou automatizované

Bezpečnost infrastruktury

  • Hostovaná služba běží na Cloudflare (Workers, R2, Durable Objects, KV a Queues) nad spravovanou databází Postgres, přičemž poštu dovnitř i ven přenáší Amazon Web Services (SES a S3, us-east-1). Dědí fyzické a síťové zabezpečení těchto poskytovatelů.
  • Uložená data šifrují tito poskytovatelé v klidu. Neprovozujeme vlastní datové centrum a netvrdíme, že máme vlastní certifikaci.

Reakce na bezpečnostní hlášení

  • Zranitelnosti se hlásí soukromě na [email protected] a řeší je lidé, kteří kód napsali.
  • Neexistuje žádný bug bounty ani obsazená služba 24/7. Tvrdit cokoli z toho by vytvořilo očekávání, které nedokážeme naplnit.

Nakládání s uživatelskými daty Google

Přístup k datům a jejich využití

  • Jediná uživatelská data z Google, která dostáváme, jsou přihlašovací profil: vaše jméno, e-mailová adresa a profilový obrázek. Nežádáme o žádný rozsah oprávnění pro Gmail, takže se k nám nikdy nedostane obsah zpráv, jejich metadata ani štítky ze schránky Google.
  • Tento profil slouží k vytvoření a identifikaci vašeho účtu OpenEmail. Adresa a jméno na ní se zároveň dostanou na produktový mailing list popsaný níže, stejně jako u účtu založeného e-mailem a heslem. To je jediné využití nad rámec samotného účtu a nese s sebou odkaz pro odhlášení.
  • Žádná uživatelská data z Google se nepoužívají k profilování ani k reklamě a žádná z nich nepředáváme inzerentovi ani obchodníkovi s daty
  • Přístup k uloženým uživatelským datům mají jen správci, kteří službu provozují. Neexistuje záznam o jednotlivých přístupech: produkt jej nevede a raději to řekneme, než abychom naznačovali evidenci, kterou bychom nedokázali předložit.

Sdílení a předávání dat

  • Uživatelská data z Google nikdy nesdílíme s třetími stranami s výjimkou toho, co vyžaduje základní fungování služby
  • Je-li to nutné, spolupracujeme pouze s poskytovateli služeb, kteří dodržují Google API Services User Data Policy
  • Při registraci se vaše adresa dostane na mailing list, abychom vás mohli kontaktovat ohledně produktu. Je vedený u Resend, který zároveň doručuje transakční poštu, a obsahuje vaši adresu a jméno na vašem účtu: nic o vaší poště a nic o tom, s kým si dopisujete. Každá zpráva odeslaná z něj obsahuje odkaz pro odhlášení a odhlášení nijak neovlivní váš účet.
  • Poskytovatelé, na kterých hostovaná služba závisí, jsou virtuální server v Ashburnu ve Virginii pro samotnou aplikaci, Cloudflare pro úložiště příloh a pro doručování webových stránek, Amazon Web Services pro odesílání a příjem pošty a pro surovou příchozí kopii popsanou výše, spravovaný hostitel Postgresu pro databázi, Polar pro platby, Resend pro transakční poštu a výše zmíněný mailing list a poskytovatelé AI jmenovaní v předchozím oddílu. Další čtyři se oslovují z vašeho prohlížeče nebo vaším jménem a jmenujeme je spíš pro úplnost než proto, že by toho hodně dostávali: Gravatar, kterého se náš server ptá na obrázek korespondenta pomocí hashe jeho adresy, nikdy ne samotné adresy; veřejný DNS resolver, kterého se ptáme, zda doména odesílatele zveřejňuje značkové logo, a který tedy vidí tuto doménu, ale nikdy ne adresu ani zprávu; Google a GitHub, které rovnou do vašeho prohlížeče doručují profilový obrázek kohokoli na OpenEmailu, kdo si jej přinesl z přihlášení přes Google nebo GitHub, jakmile se tato osoba objeví ve vaší schránce; a vlastní hostitel odesílatele. K tomuto hostiteli se přistupuje dvěma cestami. Náš server jej, nebo místo, kam ukazuje, požádá o logo značky nebo ikonu webu, když korespondent nemá žádný jiný obrázek, což on vidí jako požadavek od nás. Váš prohlížeč z něj stahuje obrázky uvnitř zprávy přímo. Obojí se dá vypnout v Účet → Soukromí, první přes vyhledávání obrázků a druhé přes externí obrázky. Vyhledávání obrázků je, stejně jako Gravatar výše, ve výchozím stavu ZAPNUTÉ. Stejně tak externí obrázky, takže sledovací pixel ve zprávě vidí vaši adresu i okamžik, kdy jste ji otevřeli, dokud je nevypnete. Další tři se oslovují jen z veřejných stránek tohoto webu a nikdy ze schránky: Google Analytics, Hotjar a Microsoft Clarity, které počítají návštěvy a ukazují, jak se stránka používá. Ani jeden se nenačte, jakmile jste přihlášeni, takže žádný z nich schránku nikdy nevidí. Hotjaru a Clarity se ještě před načtením řekne, aby maskovaly veškerý text a vše napsané, takže relace ukáže rozvržení a kliknutí a nic z toho, co bylo napsáno, a žádnému z těch tří se nepředává jméno, adresa ani účet. Co nám zůstane, říká, které stránky byly navštíveny, ne kdo je navštívil. Písma na tomto seznamu nejsou, protože se odnikud nestahují: každý řez je součástí balíčku a servíruje se ze stejného původu jako aplikace. Hlášení chyb také ne, pokud není nakonfigurováno. Nic se neprodává ani se nikomu nepředává k jeho vlastnímu využití.
  • O všech podstatných změnách našich postupů při sdílení dat uživatele informujeme

Uchovávání a mazání dat

  • Uložená pošta nemá dobu platnosti. Zůstává, dokud ji něco nesmaže, a nic ji nemaže podle časovače.
  • Jedinou výjimkou je kopie každé příchozí zprávy uložená v Amazon S3 tak, jak dorazila: ta se automaticky maže 30 dní po doručení.
  • Smazáním vlákna zmizí uložená zpráva i její položka v indexu.
  • Odpojením účtu se vyčistí schránka, která za ním stojí. Stejně tak odebrání poslední domény v pracovním prostoru, které vezme každou zprávu pro něj uloženou. Aplikace vás předem upozorní.
  • Napište nám a smažeme, co zbylo.

Práva a možnosti uživatele

  • Právo na přístup: požádat o kopii svých dat
  • Právo na opravu: opravit nepřesná data
  • Právo na výmaz: požádat o smazání svých dat
  • Právo na omezení zpracování: omezit, jak vaše data používáme
  • Právo na přenositelnost dat: požádat o svá data v přenositelné podobě. Vyřizuje se na vyžádání jako zbytek tohoto seznamu. V produktu zatím není žádný samoobslužný export a tato stránka nebude naznačovat tlačítko, které neexistuje.
  • Právo vznést námitku: odmítnout určité zpracování dat

Prohlášení o omezeném využití

Naše využití informací získaných z rozhraní Google API a jejich předávání jakékoli jiné aplikaci se řídí dokumentem Google API Services User Data Policy, včetně požadavků Limited Use.

Vaše práva a možnosti

  • Právo kdykoli odebrat náš přístup k přihlášení přes Google
  • Právo požádat o smazání pošty a dat, která držíme
  • Právo požádat o kopii svých dat
  • Právo podat stížnost na nakládání s daty

Ceny a zásady vracení peněz

Bezplatný tarif a placené tarify

  • OpenEmail nabízí bezplatný tarif (1 domain a 10 addresses), který nevyžaduje platební údaje
  • Placené tarify tyto limity zvyšují a přidávají členy týmu: Starter má 5 domains, Business 10 domains a Enterprise Unlimited domains, každý s neomezeným počtem adres
  • REST API, server MCP i TypeScript SDK jsou v každém tarifu, včetně bezplatného. Programové odesílání měří stejný měsíční limit odeslaných zpráv jako všechno ostatní, ne samostatné oprávnění
  • Příjem je neomezený ve všech tarifech. Bezplatný tarif zahrnuje 10,000 sends a month a 50 AI actions a day, placené tarify obojí zvyšují. Neexistují žádné poplatky za využití. Nikdy neplatíte nic jiného než cenu tarifu
  • U žádného placeného tarifu není zkušební verze. Ani bezplatný tarif není zkušební: 1 domain a 10 addresses, bez karty a bez časového omezení
  • Placený tarif se účtuje při nákupu a poté při každém obnovení
  • Zrušit můžete kdykoli; tarif běží do konce období, které jste zaplatili

Platby a fakturace

  • Předplatné se účtuje předem, měsíčně nebo ročně
  • Aktuální ceny najdete na naší stránce s ceníkem
  • Všechny platby bezpečně zpracovávají naši prověření platební partneři
  • Platby za předplatné se na vašem výpisu objeví jako „OpenEmail“
  • Přijímáme hlavní platební karty a další platební metody dostupné ve vašem regionu

Zásady nevratnosti

  • Důležité: po zahájení zúčtovacího období jsou poplatky za předplatné nevratné
  • Tyto zásady platí stejně pro Starter, Business i Enterprise, u obou zúčtovacích období.
  • Za neúplná období předplatného se peníze nevracejí
  • Za nevyužité části předplatného se peníze nevracejí
  • Ve výjimečných případech lze vrácení peněz zvážit případ od případu podle našeho výhradního uvážení

Správa předplatného

  • Předplatné můžete kdykoli zrušit v nastavení účtu
  • Zrušení nabude účinnosti na konci aktuálního zúčtovacího období
  • K prémiovým funkcím budete mít přístup až do konce zaplaceného období
  • Při předčasném zrušení se poměrná část peněz nevrací
  • Na obnovení zrušeného předplatného se mohou vztahovat aktuální ceny

Změny cen

  • Vyhrazujeme si právo kdykoli upravit ceny předplatného
  • Stávající předplatitele o změnách cen informujeme nejméně 30 dní předem
  • Změny cen se projeví v následujícím zúčtovacím období
  • Předplatné můžete zrušit dříve, než změna ceny nabude účinnosti

Kontakt

Máte-li dotazy nebo obavy ohledně soukromí:

Kontakt

Aktualizace těchto zásad

Tyto zásady ochrany soukromí můžeme čas od času aktualizovat. O všech podstatných změnách uživatele informujeme prostřednictvím naší aplikace nebo webu.

Vaše schránka,
podle vašich pravidel.

E-mailová infrastruktura pro firmy, AI, agenty i osobní poštu. Stavěná na objem, soukromí a kontrolu. Všechno, co měl e-mail mít od prvního dne.

OpenEmail

E-mailová infrastruktura pro firmy, AI, agenty i osobní poštu. Stavěná na objem, soukromí a kontrolu. Všechno, co měl e-mail mít od prvního dne.

© 2026 OpenEmail. Všechna práva vyhrazena.
Stav