حقوقی

نامه شما.
ما با آن چه می‌کنیم.

OpenEmail یک صندوق پستی است، پس این سند بیشتر درباره همان یک چیزی است که اهمیت دارد: پیام‌های شما از آنِ شماست، و آنچه ما نگه می‌داریم تنها همان چیزی است که تحویل دادنشان لازم دارد. آخرین به‌روزرسانی September 16, 2026.

تعهد ما به حریم خصوصی

در OpenEmail باور داریم که حریم خصوصی یک حق بنیادین است. راهکار ایمیل ما با حریم خصوصی در هسته‌اش ساخته شده، و متعهدیم درباره نحوه رسیدگی‌مان به داده‌های شما شفاف باشیم.

مهم: OpenEmail یک میزبان نامه است، نه کلاینتی که نامه شما را جای دیگری بگذارد. نامه‌ای که به دامنه‌ای که وصل کرده‌اید فرستاده می‌شود به ما تحویل داده می‌شود و ما ذخیره‌اش می‌کنیم (پیام کامل و پیوست‌هایش)، چون نسخه دیگری نیست که در آن زندگی کند.

در عمل یعنی چه:

  • ذخیره‌سازی: پیام‌ها و پیوست‌ها در ذخیره‌ساز شیئی نوشته می‌شوند و در پایگاه داده‌ای مخصوص هر صندوق نمایه می‌شوند. تا وقتی حذفشان نکنید همان‌جا می‌مانند.
  • پردازش: نامه روی سرور و پیش از آنکه پای مرورگری در میان باشد تجزیه، رشته‌بندی، هرزنامه‌سنجی، خلاصه و برای جست‌وجو نمایه می‌شود. مرورگر همان چیزی را نمایش می‌دهد که از پیش ذخیره شده است.
  • کنترل کاربر: هر وقت خواستید یک رشته را حذف کنید، یک فضای کاری را حذف کنید، و دسترسی ما به ورود Google‌تان را پس بگیرید.

یکپارچگی با حساب Google

وقتی با حساب Google خود وارد OpenEmail می‌شوید:

  • از Google نام شما، نشانی ایمیل شما و عکس نمایه شما را می‌خواهیم، و هیچ چیز دیگری. هیچ مجوز دسترسی به نامه درخواست نمی‌شود، پس ورود از این راه به OpenEmail هیچ توانایی خواندن، فرستادن یا ذخیره چیزی در یک صندوق Google نمی‌دهد.
  • از احراز هویت امن OAuth 2.0 که Google فراهم می‌کند استفاده می‌کنیم
  • هر زمان می‌توانید از طریق تنظیمات حساب Google خود دسترسی ما به حسابتان را پس بگیرید

گردآوری داده و استفاده از آن

رسیدگی به داده‌های سرویس‌های Google

  • نمایه‌ای که Google هنگام ورود شما برمی‌گرداند مطابق با Google API Services User Data Policy رسیدگی می‌شود
  • داده در حال انتقال روی هر پرشی که در اختیار ماست با TLS رمزگذاری می‌شود. پرش SMTP به سروری که از آنِ ما نیست یا از آن، فرصت‌طلبانه و اندازه‌گیری‌نشده است، چنان‌که بخش رمزگذاری در پایین شرح می‌دهد. داده در حال سکون را ارائه‌دهنده ذخیره‌سازی رمز می‌کند؛ ما لایه دومی از خودمان اضافه نمی‌کنیم و کلیدها را در اختیار داریم، پس از نظر فنی می‌توانیم آنچه را ذخیره می‌کنیم بخوانیم، و ویژگی‌هایی که نامه شما را خلاصه و جست‌وجو می‌کنند دقیقاً همین کار را می‌کنند. استثنا پیامی است که سرتاسر رمزگذاری‌شده رسیده باشد: آنچه از آن ذخیره می‌کنیم متن رمزی است که به کلیدی مهر شده که ما نداریم، پس هیچ ویژگی ما آن را نمی‌خواند و خودمان هم نمی‌توانیم.
  • گزارش‌های عملیاتی ممکن است کوتاه‌مدت داده درخواست را در بر داشته باشند، چنان‌که برای هر درخواستی به هر سروری چنین است، و به‌جای دوره‌ای که ما تعیین کنیم بر اساس برنامه زمانی پلتفرم پاک می‌شوند.

مکان‌های پردازش داده

  • برنامه روی یک سرور مجازی در Ashburn، ویرجینیا اجرا می‌شود، و پایگاه داده‌ای که از آن می‌خواند کنارش قرار دارد. پیوست‌ها جداگانه در Cloudflare R2 ذخیره می‌شوند. بنابراین نامه و داده‌های حساب در ایالات متحده پردازش می‌شوند.
  • خودِ نامه از میان Amazon Web Services می‌گذرد، در منطقه us-east-1 (ویرجینیای شمالی). پیامی که به نشانی‌ای در اینجا فرستاده شود، Amazon SES آن را دریافت می‌کند، به‌طور کامل در یک سطل Amazon S3 در همان منطقه می‌نویسد، و سرور ما آن را از آنجا بازمی‌خواند، تجزیه می‌کند و نتیجه را در ذخیره‌سازی توصیف‌شده بالا نگه می‌دارد. نامه‌ای که می‌فرستید از همان منطقه و از طریق Amazon SES بیرون می‌رود. پس هر پیام در هر دو جهت از ایالات متحده می‌گذرد، هر مسیری هم که برای رسیدن به ما پیموده باشد.
  • آن نسخه S3 دقیقاً همان پیام است چنان‌که رسیده: سرایندها، بدنه و پیوست‌ها، که Amazon آن را در حال سکون رمزگذاری می‌کند و برای ما به همان شکلِ نسخه تجزیه‌شده خواندنی است. این نسخه به‌طور خودکار 30 روز پس از رسیدن حذف می‌شود، و پس از آنکه پیام دریافت و پردازش شد هیچ چیز در محصول آن را نمی‌خواند. پیامی که سرتاسر رمزگذاری‌شده رسیده باشد آنجا هم، مثل هر جای دیگر، متن رمزی است.

هوش مصنوعی و داده‌های ایمیل شما

چه چیزی به یک مدل فرستاده می‌شود، و کِی

  • وقتی می‌پرسید. باز کردن دستیار، خواستن یک خلاصه، ساختن یک پاسخ یا اجرای یک جست‌وجو همان موادی را می‌فرستد که آن درخواست لازم دارد: متن پیام‌ها یا رشته‌ای که پیش چشم است، و دستوری که تایپ کرده‌اید. پیوست‌ها فرستاده نمی‌شوند مگر کاری که انتخاب کرده‌اید درباره خودِ پیوست باشد.
  • وقتی نامه می‌رسد. رشته‌های تازه به‌طور خودکار خلاصه و برچسب‌گذاری می‌شوند، و خط موضوع نامه‌ها نمونه‌برداری می‌شود تا روشن شود درباره چه چیزهایی نامه می‌گیرید. این فراخوانی یک مدل است که شما جداگانه نخواسته‌اید، و ترجیح می‌دهیم رک بگوییم تا اینکه خودتان کشفش کنید: همین است که باعث می‌شود خلاصه‌ها و برچسب‌ها هنگام باز کردن صندوق همان‌جا باشند، نه پس از انتظار. روی رشته و همان‌طور که می‌رسد اجرا می‌شود.
  • وقتی می‌فرستید. متن پیامی که می‌فرستید به یک مدل داده می‌شود تا نمایه سبک نوشتن شما را نگه دارد؛ همان که به محصول اجازه می‌دهد با لحن شما پیش‌نویس بنویسد. این در هر فرستادن رخ می‌دهد، حتی پیامی که تماماً خودتان نوشته‌اید، و در حال حاضر تنظیمی برای خاموش کردنش نیست.
  • هر پرامپتی که راه می‌اندازید در محصول خواندنی و ویرایش‌پذیر است، پس می‌توانید پیش از فرستادن ببینید یک درخواست چه چیزی می‌فرستد.

چه چیزی نگه داشته می‌شود

  • ما از ایمیل، پرامپت‌ها یا خروجی‌های شما برای آموزش مدل‌ها استفاده نمی‌کنیم، و آن‌ها را نمی‌فروشیم و به کسی برای استفاده خودش نمی‌سپاریم.
  • بخشی از خروجی هوش مصنوعی ذخیره می‌شود، چون خلاصه‌ای که نتوانید نگهش دارید ارزش ساختن ندارد: خلاصه رشته‌ها و پیام‌ها به نام صندوق شما ذخیره می‌شود، و گفت‌وگوی شما با دستیار نگه داشته می‌شود تا وقتی برمی‌گردید همچنان آنجا باشد. پاک کردن گفت‌وگوی دستیار آن را حذف می‌کند. حذف یک رشته، پیام، پیوست‌هایش و خلاصه‌ای را که برای جست‌وجو نوشته شده بود از بین می‌برد. آن خلاصه بندی است که رشته را توصیف می‌کند، پس جا گذاشتنش یعنی جا گذاشتن توصیفی خواندنی از چیزی که حذف کرده بودید.
  • فراتر از آن، پرامپت‌ها و خروجی‌ها به‌عنوان رونوشتی جداگانه نگهداری نمی‌شوند. گزارش‌های عملیاتی ممکن است کوتاه‌مدت متن درخواست را در بر داشته باشند، چنان‌که برای هر درخواستی به هر سروری چنین است، و به‌مرور پاک می‌شوند.

استنتاج کجا انجام می‌شود

  • دستیار، نگارش، جست‌وجوی وب، پرس‌وجوهای جست‌وجویی که برایتان می‌سازیم، نمایه سبک نوشتن و نمونه‌برداری موضوعی از خط موضوع نامه‌هایتان از طریق OpenRouter مسیریابی می‌شوند و یک ترجیح مسیریابی بدون نگهداری همراه دارند: data_collection: 'deny'، اعمال‌شده در apps/api/src/lib/ai-key.ts با نام PLATFORM_ROUTING. مسیریاب هر ارائه‌دهنده بالادستی را که سیاستش نگه داشتن پرامپت‌ها برای آموزش را مجاز می‌داند از آن درخواست‌ها کنار می‌گذارد؛ اگر برای مدل انتخاب‌شده هیچ ارائه‌دهنده واجد شرایطی نماند، درخواست شکست می‌خورد به‌جای آنکه به ارائه‌دهنده‌ای برگردد که چنین می‌کند.
  • آن ترجیح یک دستور مسیریابی به ارائه‌دهنده ماست. این سازوکار است و همان چیزی که می‌توانیم صادقانه ادعا کنیم، نه تضمینی که در موقعیت دادنش از طرف یک ارائه‌دهنده بالادست باشیم.
  • کار پس‌زمینه روی نامه‌هایی که می‌رسند (یک خلاصه برای هر پیام و هر رشته، و پیشنهادهای برچسبی که همراهشان می‌آید) از OpenRouter می‌گذرد، همان مسیری که هر چیز دیگر در بالا می‌رود، پس ترجیح مسیریابی درباره آن هم صدق می‌کند.

حفاظت از داده و امنیت

تدابیر امنیتی

  • رمزگذاری سرتاسری در هر دو جهت کار می‌کند، هرچند فرستادن به جمع کوچک‌تری از آدم‌ها می‌رسد تا خواندن. می‌توانید در مرورگرتان یک کلید OpenPGP بسازید و نیمه عمومی‌اش را در فهرستی منتشر کنید که دیگر فرستندگان واردشده OpenEmail می‌توانند در آن جست‌وجویش کنند. نیمه خصوصی در همان مرورگر ساخته می‌شود، هرگز برای ما فرستاده نمی‌شود، و در هیچ نسخه پشتیبان، گزارش یا ابزار پشتیبانی ما وجود ندارد. به‌عمد هیچ امانت‌سپاری کلید و هیچ راه بازیابی‌ای نیست: گذرواژه شما تنها راه ورود است، و اگر گمش کنید هیچ‌کس، از جمله ما، نمی‌تواند نامه‌ای را که به شما مهر شده باز کند. آن نامه در این صورت برای همیشه از دست رفته است، و هیچ درخواستی به ما بازش نمی‌گرداند.
  • پیام PGP که مهرشده به کلیدی برسد که مرورگر شما دارد، اکنون در مرورگر شما رمزگشایی و همان‌جا به شما نشان داده می‌شود. ما آن پیام را به‌صورت متن رمزی نگه می‌داریم و هرگز متن گشوده را نمی‌بینیم: رمزگشایی روی دستگاه شما رخ می‌دهد، متن ساده هرگز به ما بازنمی‌گردد، و هیچ چیزی از آنِ ما آن را نمی‌نویسد. به همین خاطر، پیام مهرشده بیرون از هر کاری است که سرور با خواندن نامه انجام می‌دهد. بدنه خواندنی‌ای نیست که هیچ‌کدام از آن‌ها رویش کار کند، پس بر پایه بدنه‌اش جست‌وجو نمی‌شود، خلاصه یا ترجمه نمی‌شود، ویژگی‌های هوش مصنوعی چیزی برای خواندن روی آن ندارند، و قواعد نمی‌توانند با آنچه می‌گوید تطبیق کنند.
  • فرستادن اکنون راه‌اندازی شده است، و به جمع کوچک‌تری از آدم‌ها می‌رسد تا خواندن. نوشتن به گیرنده‌ای که کلید عمومی‌اش منتشر شده، بدنه را پیش از آنکه درخواست از مرورگر بیرون برود همان‌جا مهر می‌کند، و فرستادنی که قرار بوده رمزگذاری شود به‌جای بیرون رفتن شکست می‌خورد. هرگز به فرستادن بدون رمز عقب‌نشینی نمی‌کند. اما تنها جایی که کلید یک گیرنده جست‌وجو می‌شود فهرست خودِ ماست، که کلیدهای منتشرشده از این برنامه را دارد، از سوی کسانی که نشانی‌شان روی دامنه‌ای میزبانی‌شده در اینجاست: نه Web Key Directory هست، نه کی‌سرور، نه Autocrypt، و نه راهی برای صادر کردن نیمه عمومی خودتان. پس در عمل مهر کردن از OpenEmail به OpenEmail کار می‌کند، در حالی که خواندن چنین محدودیتی ندارد: هر پیام PGP که به کلیدی در این مرورگر مهر شده باشد باز می‌شود، از هر کلاینتی که فرستاده شده باشد. پاسخ‌های رمزگذاری‌شده رد می‌شوند، چون نقل‌قول پیام اصلی بیرون از مهر می‌افتد.
  • هر پیام دیگری اینجا روی پرش‌هایی که ما اداره می‌کنیم از TLS می‌گذرد و ارائه‌دهنده ذخیره‌سازی آن را در حال سکون رمز می‌کند؛ سرور می‌تواند همه آن‌ها را بخواند، و همین است که به او اجازه می‌دهد رشته‌بندی، جست‌وجو و خلاصه‌شان کند. پرش میان ما و سروری که از آنِ ما نیست STARTTLS فرصت‌طلبانه است (پیشنهاد می‌شود، هرگز الزامی نیست)، و هیچ چیزی که همراه یک پیام تحویل‌شده به ما داده می‌شود نمی‌گوید فرستنده کدام را به کار برده، پس ما درباره هیچ پیام منفردی ادعای TLS نمی‌کنیم. حتی روی یک پیام مهرشده، PGP بدنه را می‌پوشاند و نه چیز دیگری را: خط موضوع، اینکه به چه کسی نوشته‌اید و کِی، همه در فضای باز سفر می‌کنند، پیش‌نویس‌ها تا وقتی می‌نویسید بدون مهر در صندوق شما ذخیره می‌شوند، و ترجیح می‌دهیم همین را بگوییم تا اینکه بگذاریم یک قفل چیز دیگری را وانمود کند. S/MIME شناسایی و برچسب‌گذاری می‌شود اما اینجا باز نمی‌شود، که با باز شدن یکی نیست.
  • OAuth 2.0 برای حساب‌های Google متصل، با باریک‌ترین مجوزهایی که ویژگی‌ها لازم دارند
  • به‌روزرسانی‌های وابستگی و امنیتی خودکارند

امنیت زیرساخت

  • سرویس میزبانی‌شده روی Cloudflare (Workers، R2، Durable Objects، KV و Queues) و بر پایه یک پایگاه داده Postgres مدیریت‌شده اجرا می‌شود، و Amazon Web Services (SES و S3، us-east-1) نامه را به درون و بیرون می‌برد. امنیت فیزیکی و شبکه‌ای آن ارائه‌دهندگان را به ارث می‌برد.
  • داده ذخیره‌شده را همان ارائه‌دهندگان در حال سکون رمزگذاری می‌کنند. ما مرکز داده‌ای از خودمان نداریم و هیچ ادعای گواهی‌نامه‌ای از طرف خودمان نمی‌کنیم.

واکنش امنیتی

  • آسیب‌پذیری‌ها به‌طور خصوصی به [email protected] گزارش می‌شوند و همان کسانی که کد را نوشته‌اند به آن‌ها رسیدگی می‌کنند.
  • نه برنامه جایزه باگ داریم و نه شیفت 24/7 با نیروی آماده. ادعای هر کدام انتظاری می‌سازد که نمی‌توانیم برآورده‌اش کنیم.

رسیدگی به داده‌های کاربری Google

دسترسی به داده و استفاده از آن

  • تنها داده کاربری Google که دریافت می‌کنیم نمایه ورود است: نام شما، نشانی ایمیل شما و عکس نمایه شما. هیچ مجوز دسترسی به Gmail درخواست نمی‌کنیم، پس هیچ محتوای پیام، هیچ فراداده پیام و هیچ برچسبی از یک صندوق Google هرگز به ما نمی‌رسد.
  • آن نمایه برای ساختن و شناسایی حساب OpenEmail شما به کار می‌رود. نشانی و نامی که رویش هست به فهرست پستی محصول که پایین‌تر توضیح داده شده هم می‌روند، همان‌طور که برای حسابی که با ایمیل و گذرواژه ساخته شده می‌روند. این تنها کاربرد فراتر از خودِ حساب شماست، و پیوند لغو اشتراک همراه دارد.
  • هیچ داده کاربری Google برای نمایه‌سازی یا تبلیغات به کار نمی‌رود، و هیچ بخشی از آن به یک تبلیغ‌کننده یا دلال داده سپرده نمی‌شود
  • دسترسی به داده‌های ذخیره‌شده کاربر محدود به نگهدارندگانی است که سرویس را اداره می‌کنند. گزارش ممیزی برای هر دسترسی وجود ندارد: محصول چنین چیزی نگه نمی‌دارد، و ترجیح می‌دهیم همین را بگوییم تا اینکه سابقه‌ای را وانمود کنیم که نمی‌توانیم ارائه‌اش کنیم.

اشتراک‌گذاری و انتقال داده

  • داده کاربری Google هرگز با اشخاص ثالث به اشتراک گذاشته نمی‌شود، مگر آنجا که برای کارکرد اصلی سرویس لازم باشد
  • در صورت لزوم، تنها با ارائه‌دهندگان خدماتی کار می‌کنیم که با Google API Services User Data Policy سازگارند
  • نشانی شما هنگام ثبت‌نام به یک فهرست پستی می‌رود، تا بتوانیم درباره محصول با شما در تماس باشیم. این فهرست نزد Resend نگه داشته می‌شود، که نامه تراکنشی را هم حمل می‌کند، و شامل نشانی شما و نامی است که روی حسابتان است: هیچ چیز درباره نامه‌هایتان، و هیچ چیز درباره اینکه با چه کسی مکاتبه می‌کنید. هر پیامی که از آن فرستاده می‌شود پیوند لغو اشتراک دارد، و لغو اشتراک تأثیری بر حسابتان ندارد.
  • ارائه‌دهندگانی که سرویس میزبانی‌شده به آن‌ها وابسته است عبارت‌اند از یک سرور مجازی در Ashburn، ویرجینیا برای خودِ برنامه، Cloudflare برای ذخیره پیوست‌ها و ارائه صفحه‌های وب، Amazon Web Services برای فرستادن و دریافت نامه و برای نسخه خام ورودی که بالاتر توصیف شد، یک میزبان Postgres مدیریت‌شده برای پایگاه داده، Polar برای پرداخت‌ها، Resend برای نامه تراکنشی و فهرست پستی بالا، و ارائه‌دهندگان هوش مصنوعی که در بخش پیشین نام برده شدند. چهار مورد دیگر از مرورگر شما یا از طرف شما فراخوانده می‌شوند و بیشتر برای کامل بودن فهرست نام برده می‌شوند تا به این دلیل که چیز زیادی دریافت کنند: Gravatar، که سرور ما با هشِ نشانی یک مخاطب — و هرگز خودِ نشانی — عکس او را از آن می‌خواهد؛ یک حل‌کننده عمومی DNS، که از آن پرسیده می‌شود آیا دامنه یک فرستنده نشان برند منتشر می‌کند یا نه، و بنابراین آن دامنه را می‌بیند اما هرگز یک نشانی یا یک پیام را نه؛ Google و GitHub، که عکس نمایه هر کسی را در OpenEmail که آن را از ورود با Google یا GitHub آورده، وقتی آن فرد در صندوق شما ظاهر می‌شود مستقیم به مرورگر شما می‌دهند؛ و میزبان خودِ فرستنده. آن میزبان از دو راه فراخوانده می‌شود. وقتی مخاطبی عکس دیگری ندارد، سرور ما از آن، یا از هر جایی که به آن اشاره می‌کند، نشان برند یا آیکون سایت را می‌خواهد، و آن میزبان این را درخواستی از سوی ما می‌بیند. مرورگر شما تصویرهای داخل یک پیام را مستقیماً از آن می‌گیرد. هر دو را می‌توان در حساب → حریم خصوصی خاموش کرد، اولی با جست‌وجوی عکس و دومی با تصاویر بیرونی. جست‌وجوی عکس، مانند Gravatar در بالا، به‌طور پیش‌فرض روشن است. تصاویر بیرونی هم همین‌طور، پس تا وقتی خاموششان نکنید یک پیکسل ردیابی در یک پیام نشانی شما و لحظه‌ای را که بازش کردید می‌بیند. سه مورد دیگر فقط از صفحه‌های عمومی این سایت فراخوانده می‌شوند و هرگز از صندوق پست: Google Analytics، Hotjar و Microsoft Clarity که بازدیدها را می‌شمارند و نشان می‌دهند یک صفحه چگونه استفاده می‌شود. پس از ورود به حساب هیچ‌کدام بارگذاری نمی‌شوند، پس هیچ‌کدام هرگز صندوقی را نمی‌بیند. به Hotjar و Clarity پیش از بارگذاری گفته می‌شود هر متن و هر چیز تایپ‌شده را بپوشانند، بنابراین یک نشست فقط چیدمان و کلیک‌ها را نشان می‌دهد و نه آنچه نوشته شده، و به هیچ‌یک از این سه نام، نشانی یا حساب سپرده نمی‌شود. آنچه برای ما می‌ماند می‌گوید کدام صفحه‌ها دیده شده‌اند، نه چه کسی آن‌ها را دیده است. قلم‌ها در این فهرست نیستند، چون از کسی گرفته نمی‌شوند: هر قلم همراه برنامه بسته‌بندی شده و از همان مبدأ برنامه ارائه می‌شود. گزارش خطا هم در فهرست نیست، مگر آنکه پیکربندی شده باشد. هیچ چیزی فروخته نمی‌شود و به کسی برای استفاده خودش سپرده نمی‌شود.
  • کاربران از هر تغییر اساسی در رویه‌های اشتراک‌گذاری داده ما آگاه می‌شوند

نگهداری و حذف داده

  • نامه ذخیره‌شده تاریخ انقضا ندارد. تا وقتی چیزی حذفش نکند نگه داشته می‌شود، و هیچ چیز آن را با تایمر حذف نمی‌کند.
  • تنها استثنا نسخه‌ای از هر پیام ورودی است که همان‌طور که رسیده در Amazon S3 نگه داشته می‌شود: آن نسخه 30 روز پس از تحویل به‌طور خودکار حذف می‌شود.
  • حذف یک رشته، پیام ذخیره‌شده و مدخل نمایه‌اش را از بین می‌برد.
  • قطع اتصال یک حساب، صندوق پشت آن را پاک‌سازی می‌کند. حذف آخرین دامنه یک فضای کاری هم همین کار را می‌کند و هر پیامی را که برایش ذخیره شده می‌برد. برنامه پیش از انجامش به شما هشدار می‌دهد.
  • از ما بخواهید تا هر چه باقی مانده را حذف کنیم.

حقوق و کنترل‌های کاربر

  • حق دسترسی: درخواست نسخه‌ای از داده‌هایتان
  • حق تصحیح: اصلاح داده‌های نادرست
  • حق پاک شدن: درخواست حذف داده‌هایتان
  • حق محدود کردن پردازش: محدود کردن نحوه استفاده ما از داده‌هایتان
  • حق انتقال‌پذیری داده: درخواست داده‌هایتان در قالبی قابل انتقال. مانند بقیه این فهرست، بنا به درخواست انجام می‌شود. هنوز خروجی گرفتن خودکار در محصول وجود ندارد، و این صفحه وانمود نمی‌کند دکمه‌ای هست که وجود ندارد.
  • حق اعتراض: انصراف از برخی پردازش‌های داده

افشای استفاده محدود

استفاده ما از اطلاعات دریافت‌شده از Google APIs و انتقال آن به هر برنامه دیگری پایبند به Google API Services User Data Policy، از جمله الزامات استفاده محدود، خواهد بود.

حقوق و کنترل‌های شما

  • حق پس گرفتن دسترسی ورود ما با Google در هر زمان
  • حق درخواست حذف نامه و داده‌ای که نگه می‌داریم
  • حق درخواست نسخه‌ای از داده‌هایتان
  • حق طرح شکایت درباره نحوه رسیدگی به داده

سیاست قیمت‌گذاری و بازپرداخت

طرح رایگان و طرح‌های پولی

  • OpenEmail یک طرح رایگان (1 domain و 10 addresses) ارائه می‌دهد که به هیچ اطلاعات پرداختی نیاز ندارد
  • طرح‌های پولی آن محدودیت‌ها را بالا می‌برند و اعضای تیم را اضافه می‌کنند: Starter یعنی 5 domains، Business یعنی 10 domains و Enterprise یعنی Unlimited domains، هر کدام با نشانی‌های نامحدود
  • REST API، سرور MCP و SDK برای TypeScript روی هر طرحی هستند، از جمله طرح رایگان. آنچه فرستادن برنامه‌نویسی‌شده را اندازه می‌گیرد همان سهمیه ماهانه فرستادن است که همه چیز دیگر را اندازه می‌گیرد، نه یک امتیاز جداگانه
  • دریافت روی هر طرحی نامحدود است. طرح رایگان شامل 10,000 sends a month و 50 AI actions a day است، و طرح‌های پولی هر دو را بالا می‌برند. هیچ‌گونه هزینه مصرفی وجود ندارد. تنها چیزی که هرگز از شما گرفته می‌شود قیمت خود طرح است
  • هیچ طرح پولی دوره آزمایشی رایگان ندارد. طرح رایگان هم دوره آزمایشی نیست: 1 domain و 10 addresses، بدون نیاز به کارت و بدون محدودیت زمانی
  • هزینه یک طرح پولی هنگام خرید و در هر تمدید پس از آن دریافت می‌شود
  • هر زمان می‌توانید لغو کنید؛ طرح تا پایان دوره‌ای که بابتش پرداخته‌اید ادامه می‌یابد

پرداخت و صورتحساب

  • هزینه اشتراک پیشاپیش صورتحساب می‌شود، ماهانه یا سالانه
  • اطلاعات قیمت فعلی در صفحه قیمت‌گذاری ما در دسترس است
  • همه پرداخت‌ها به‌صورت امن از طریق شرکای پرداخت مورد اعتماد ما پردازش می‌شوند
  • هزینه‌های اشتراک در صورتحساب شما با نام «OpenEmail» نمایش داده می‌شود
  • کارت‌های اعتباری اصلی و دیگر روش‌های پرداخت را، تا جایی که در منطقه شما در دسترس باشند، می‌پذیریم

سیاست عدم بازپرداخت

  • مهم: پس از آغاز یک دوره صورتحساب، هزینه اشتراک بازپرداخت‌شدنی نیست
  • این سیاست به یکسان درباره Starter، Business و Enterprise و در هر دو دوره صورتحساب صدق می‌کند.
  • برای دوره‌های ناقص اشتراک بازپرداختی انجام نمی‌شود
  • برای بخش‌های استفاده‌نشده اشتراکتان بازپرداختی در دسترس نیست
  • در شرایط استثنایی، بازپرداخت ممکن است مورد به مورد و صرفاً به صلاحدید ما بررسی شود

مدیریت اشتراک

  • هر زمان می‌توانید از طریق تنظیمات حسابتان اشتراک را لغو کنید
  • لغو در پایان دوره صورتحساب جاری شما اعمال می‌شود
  • تا پایان دوره‌ای که بابتش پرداخته‌اید همچنان به ویژگی‌های ویژه دسترسی خواهید داشت
  • برای لغو زودهنگام هیچ بازپرداخت جزئی انجام نمی‌شود
  • فعال‌سازی دوباره اشتراک‌های لغوشده ممکن است تابع قیمت‌های روز باشد

تغییرات قیمت

  • این حق را برای خود محفوظ می‌داریم که قیمت اشتراک را در هر زمان تغییر دهیم
  • مشترکان فعلی دست‌کم 30 روز پیش از تغییر قیمت آگاه می‌شوند
  • تغییرات قیمت از چرخه صورتحساب بعدی شما اعمال می‌شود
  • می‌توانید پیش از اجرایی شدن تغییر قیمت، اشتراکتان را لغو کنید

تماس

برای پرسش‌ها یا نگرانی‌های مربوط به حریم خصوصی:

تماس

به‌روزرسانی‌های این سیاست

ممکن است هر از گاهی این سیاست حریم خصوصی را به‌روز کنیم. کاربران را از هر تغییر اساسی از طریق برنامه یا وب‌سایتمان آگاه خواهیم کرد.

صندوق ورودی شما،
با شرایط خودتان.

زیرساخت ایمیل برای کسب‌وکارها، هوش مصنوعی، عامل‌ها و ایمیل شخصی. ساخته‌شده برای مقیاس، حریم خصوصی و کنترل. هر چه ایمیل باید از روز نخست می‌داشت.

OpenEmail

زیرساخت ایمیل برای کسب‌وکارها، هوش مصنوعی، عامل‌ها و ایمیل شخصی. ساخته‌شده برای مقیاس، حریم خصوصی و کنترل. هر چه ایمیل باید از روز نخست می‌داشت.

© 2026 OpenEmail. همه حقوق محفوظ است.
وضعیت