क़ानूनी
आपकी मेल।
हम उसके साथ क्या करते हैं।
OpenEmail एक मेलबॉक्स है, इसलिए यह दस्तावेज़ ज़्यादातर उसी एक बात के बारे में है जो मायने रखती है: आपके संदेश आपके हैं, और हम उतना ही रखते हैं जितना उन्हें पहुँचाने के लिए ज़रूरी है। अंतिम बार September 16, 2026 को अपडेट किया गया।
निजता के प्रति हमारी प्रतिबद्धता
OpenEmail में हमारा मानना है कि निजता एक बुनियादी अधिकार है। हमारा ईमेल समाधान निजता को केंद्र में रखकर बनाया गया है, और हम आपके डेटा को कैसे संभालते हैं इस बारे में पारदर्शी रहने के लिए प्रतिबद्ध हैं।
ज़रूरी बात: OpenEmail एक मेल होस्ट है, ऐसा क्लाइंट नहीं जो आपकी मेल कहीं और छोड़ दे। आपके जोड़े हुए डोमेन पर भेजी गई मेल हम तक पहुँचती है और हम उसे संग्रहित करते हैं (पूरा संदेश और उसके अटैचमेंट), क्योंकि उसके रहने के लिए कोई दूसरी प्रति है ही नहीं।
व्यवहार में इसका क्या मतलब है:
- भंडारण: संदेश और अटैचमेंट ऑब्जेक्ट स्टोरेज में लिखे जाते हैं और हर मेलबॉक्स के अपने डेटाबेस में अनुक्रमित होते हैं। वे तब तक वहीं रहते हैं जब तक आप उन्हें मिटा न दें।
- प्रसंस्करण: ब्राउज़र के शामिल होने से पहले ही मेल सर्वर पर पार्स होती है, थ्रेड में पिरोई जाती है, स्पैम-स्कोर पाती है, सारांशित होती है और खोज के लिए अनुक्रमित होती है। ब्राउज़र वही दिखाता है जो पहले से संग्रहित है।
- उपयोगकर्ता नियंत्रण: थ्रेड मिटाएँ, वर्कस्पेस मिटाएँ, और अपने Google साइन-इन तक हमारी पहुँच जब चाहें रद्द करें।
Google खाता एकीकरण
जब आप अपने Google खाते से OpenEmail में साइन इन करते हैं:
- हम Google से आपका नाम, आपका ईमेल पता और आपकी प्रोफ़ाइल तस्वीर माँगते हैं, और कुछ नहीं। कोई मेल स्कोप नहीं माँगा जाता, इसलिए इस तरह साइन इन करने से OpenEmail को किसी Google मेलबॉक्स में कुछ भी पढ़ने, भेजने या संग्रहित करने की क्षमता नहीं मिलती।
- हम Google का दिया हुआ सुरक्षित OAuth 2.0 प्रमाणीकरण इस्तेमाल करते हैं
- अपने Google खाते तक हमारी पहुँच आप कभी भी अपनी Google खाता सेटिंग्स से रद्द कर सकते हैं
डेटा संग्रह और उपयोग
Google सेवाओं के डेटा का प्रबंधन
- साइन इन करने पर Google जो प्रोफ़ाइल लौटाता है, उसे Google API Services User Data Policy के अनुरूप संभाला जाता है
- पारगमन में डेटा हर उस हॉप पर TLS से एन्क्रिप्ट होता है जो हमारे नियंत्रण में है। जो सर्वर हमारा नहीं है, उससे या उसकी ओर जाने वाला SMTP हॉप अवसरवादी और अमापित है, जैसा नीचे एन्क्रिप्शन अनुभाग बताता है। स्थिर डेटा को स्टोरेज प्रदाता एन्क्रिप्ट करता है; हम अपनी ओर से कोई दूसरी परत नहीं जोड़ते, और कुंजियाँ हमारे पास हैं, इसलिए तकनीकी रूप से हम जो संग्रहित करते हैं उसे पढ़ सकते हैं, और जो फ़ीचर आपकी मेल का सारांश बनाते और उसमें खोजते हैं वे ठीक यही करते हैं। अपवाद वह संदेश है जो एंड-टू-एंड एन्क्रिप्टेड आया हो: उसका जो हिस्सा हम रखते हैं वह ऐसी कुंजी से सील किया गया सिफरटेक्स्ट है जो हमारे पास नहीं है, इसलिए न हमारा कोई फ़ीचर उसे पढ़ता है और न हम पढ़ सकते हैं।
- परिचालन लॉग में अनुरोध का डेटा थोड़ी देर रह सकता है, जैसे किसी भी सर्वर के किसी भी अनुरोध के साथ होता है, और वे प्लेटफ़ॉर्म की तय अवधि पर मिटते हैं, हमारी तय की गई किसी अवधि पर नहीं।
डेटा प्रसंस्करण के स्थान
- ऐप एशबर्न, वर्जीनिया के एक अकेले वर्चुअल सर्वर पर चलता है, और जिस डेटाबेस से वह पढ़ता है वह उसी के साथ है। अटैचमेंट अलग से, Cloudflare R2 में रखे जाते हैं। इसलिए मेल और खाता डेटा संयुक्त राज्य अमेरिका में संसाधित होते हैं।
- मेल ख़ुद Amazon Web Services से होकर चलती है, us-east-1 क्षेत्र (उत्तरी वर्जीनिया) में। यहाँ के किसी पते पर भेजा गया संदेश Amazon SES को मिलता है, उसी क्षेत्र की एक Amazon S3 बकेट में पूरा लिखा जाता है, और वहीं से हमारा सर्वर उसे पढ़ता है, पार्स करता है और नतीजा ऊपर बताए गए भंडारण में रखता है। आपकी भेजी मेल उसी क्षेत्र के Amazon SES से होकर निकलती है। इसलिए दोनों दिशाओं का हर संदेश संयुक्त राज्य अमेरिका से गुज़रता है, चाहे हम तक पहुँचने का रास्ता कोई भी रहा हो।
- वह S3 प्रति संदेश को ठीक वैसे ही रखती है जैसे वह आया था: हेडर, बॉडी और अटैचमेंट, Amazon द्वारा स्थिर अवस्था में एन्क्रिप्टेड और हमारे लिए उतनी ही पढ़ने योग्य जितनी पार्स की गई प्रति। वह आने के 30 दिन बाद अपने आप मिटा दी जाती है, और संदेश के ग्रहण हो जाने के बाद उत्पाद में कुछ भी उसे नहीं पढ़ता। जो संदेश एंड-टू-एंड एन्क्रिप्टेड आया हो, वह वहाँ भी सिफरटेक्स्ट ही रहता है, जैसा हर दूसरी जगह रहता है।
AI और आपका ईमेल डेटा
मॉडल को क्या भेजा जाता है, और कब
- जब आप माँगते हैं। सहायक खोलना, सारांश माँगना, जवाब बनवाना या खोज चलाना उतनी ही सामग्री भेजता है जितनी उस अनुरोध को चाहिए: सामने दिख रहे संदेशों या थ्रेड का पाठ, और आपका टाइप किया निर्देश। अटैचमेंट तब तक नहीं भेजे जाते जब तक आपकी चुनी हुई कार्रवाई अटैचमेंट के बारे में ही न हो।
- जब मेल आती है। नए थ्रेड अपने आप सारांशित और लेबल किए जाते हैं, और विषय पंक्तियों के नमूने लेकर यह निकाला जाता है कि आपको किन विषयों पर मेल आती है। यह एक मॉडल कॉल है जो आपने अलग से नहीं माँगी, और हम इसे साफ़-साफ़ कह देना बेहतर समझते हैं बजाय इसके कि आप इसे ख़ुद खोजें: यही वजह है कि इनबॉक्स खोलते ही सारांश और लेबल वहाँ होते हैं, किसी इंतज़ार के बाद नहीं। यह थ्रेड के आते ही उस पर चलता है।
- जब आप भेजते हैं। आप जो संदेश भेजते हैं उसका पाठ एक मॉडल को दिया जाता है ताकि वह लेखन-शैली प्रोफ़ाइल बनी रहे जो उत्पाद को आपकी आवाज़ में ड्राफ़्ट लिखने देती है। यह हर बार भेजने पर होता है, उस संदेश पर भी जो आपने पूरी तरह ख़ुद लिखा हो, और इसे बंद करने की फ़िलहाल कोई सेटिंग नहीं है।
- आप जो भी प्रॉम्प्ट चलाते हैं वह उत्पाद में पढ़ा और संपादित किया जा सकता है, ताकि अनुरोध भेजने से पहले आप देख सकें कि वह क्या भेजेगा।
क्या रखा जाता है
- हम आपकी ईमेल, प्रॉम्प्ट या कम्प्लीशन का उपयोग मॉडल प्रशिक्षित करने के लिए नहीं करते, और न ही हम उन्हें बेचते हैं या किसी को उसके अपने उपयोग के लिए सौंपते हैं।
- कुछ AI आउटपुट संग्रहित होता है, क्योंकि जो सारांश रखा ही न जा सके उसे बनाने का कोई मतलब नहीं: थ्रेड और संदेश के सारांश आपके मेलबॉक्स के साथ सहेजे जाते हैं, और सहायक के साथ आपकी बातचीत रखी जाती है ताकि लौटने पर वह वहीं मिले। सहायक की बातचीत साफ़ करने पर वह मिट जाती है। थ्रेड मिटाने पर संदेश, उसके अटैचमेंट और खोज के लिए लिखा गया सारांश हट जाते हैं। वह सारांश थ्रेड का वर्णन करने वाला एक पैराग्राफ़ है, इसलिए उसे छोड़ देना आपकी मिटाई हुई चीज़ का पढ़ा जा सकने वाला वर्णन छोड़ देना होता।
- इसके आगे, प्रॉम्प्ट और कम्प्लीशन किसी अलग ट्रांसक्रिप्ट के रूप में नहीं रखे जाते। परिचालन लॉग में अनुरोध का पाठ थोड़ी देर रह सकता है, जैसे किसी भी सर्वर के किसी भी अनुरोध के साथ होता है, और वे समय के साथ मिट जाते हैं।
इन्फ़रेंस कहाँ होता है
- सहायक, कंपोज़, वेब खोज, आपके लिए बनाई जाने वाली खोज क्वेरी, लेखन-शैली प्रोफ़ाइल और आपकी विषय पंक्तियों का विषय-नमूनाकरण — ये सब OpenRouter से होकर जाते हैं, एक बिना-संग्रहण वाली रूटिंग वरीयता के साथ:
data_collection: 'deny', जो लागू होती हैapps/api/src/lib/ai-key.tsमें PLATFORM_ROUTING के रूप में। राउटर उन अनुरोधों से हर उस अपस्ट्रीम प्रदाता को बाहर रखता है जिसकी नीति प्रशिक्षण के लिए प्रॉम्प्ट रखने की छूट देती है; अगर चुने गए मॉडल के लिए कोई पात्र प्रदाता नहीं बचता, तो अनुरोध विफल हो जाता है, ऐसे किसी प्रदाता पर नहीं लौटता जो रखता हो। - वह वरीयता हमारे प्रदाता को दिया गया एक रूटिंग निर्देश है। यही तंत्र है, और ईमानदारी से हम इतना ही दावा कर सकते हैं — यह कोई गारंटी नहीं जो हम किसी अपस्ट्रीम प्रदाता की ओर से दे सकें।
- आती हुई मेल पर होने वाला पृष्ठभूमि का काम (हर संदेश और थ्रेड का सारांश, और उनके साथ आने वाले लेबल सुझाव) OpenRouter से होकर जाता है, वही रास्ता जो ऊपर बाक़ी सब का है, इसलिए रूटिंग वरीयता उस पर भी लागू होती है।
डेटा संरक्षण और सुरक्षा
सुरक्षा उपाय
- एंड-टू-एंड एन्क्रिप्शन दोनों दिशाओं में काम करता है, हालाँकि भेजना पढ़ने के मुक़ाबले कम लोगों तक पहुँचता है। आप अपने ब्राउज़र में एक OpenPGP कुंजी बना सकते हैं और उसका सार्वजनिक आधा हिस्सा ऐसी निर्देशिका में प्रकाशित कर सकते हैं जिसे साइन-इन किए हुए दूसरे OpenEmail भेजने वाले देख सकें। निजी आधा हिस्सा उसी ब्राउज़र में बनता है, हमें कभी नहीं भेजा जाता, और हमारे किसी बैकअप, लॉग या सपोर्ट टूल में मौजूद नहीं होता। जान-बूझकर कोई एस्क्रो नहीं है और कोई रिकवरी नहीं: आपका पासफ़्रेज़ ही अंदर जाने का इकलौता रास्ता है, और अगर वह खो जाए तो हमारे समेत कोई भी वह मेल नहीं खोल सकता जो आपके लिए सील की गई थी। वह मेल फिर हमेशा के लिए चली जाती है, और हमसे किया गया कोई अनुरोध उसे वापस नहीं लाता।
- जो PGP संदेश आपके ब्राउज़र में मौजूद कुंजी से सील होकर आता है, वह अब आपके ब्राउज़र में ही खुलता है और वहीं आपको दिखाया जाता है। वह संदेश हमारे पास सिफरटेक्स्ट के रूप में रहता है और खुला हुआ पाठ हम कभी नहीं देखते: डिक्रिप्शन आपकी मशीन पर होता है, प्लेनटेक्स्ट कभी हमें वापस नहीं भेजा जाता, और हमारा कुछ भी उसे दर्ज नहीं करता। इसी वजह से, सील किया हुआ संदेश उस हर काम से भी बाहर है जो सर्वर मेल पढ़कर करता है। उसमें कोई पढ़ने योग्य बॉडी है ही नहीं जिस पर उनमें से कुछ भी काम कर सके, इसलिए वह अपनी बॉडी से खोजा नहीं जा सकता, उसका सारांश या अनुवाद नहीं होता, AI फ़ीचर्स के पास उसमें पढ़ने को कुछ नहीं होता, और नियम उसकी बात पर मेल नहीं खा सकते।
- भेजना अब जुड़ चुका है, और वह पढ़ने के मुक़ाबले कम लोगों तक पहुँचता है। जिस प्राप्तकर्ता की सार्वजनिक कुंजी प्रकाशित है, उसे लिखने पर अनुरोध के ब्राउज़र से निकलने से पहले ही बॉडी सील हो जाती है, और जो भेजना एन्क्रिप्टेड होना चाहिए वह बाहर जाने के बजाय विफल हो जाता है। वह कभी खुले में भेजने पर नहीं लौटता। लेकिन प्राप्तकर्ता की कुंजी सिर्फ़ एक ही जगह खोजी जाती है — हमारी अपनी निर्देशिका में, जिसमें इसी ऐप से उन लोगों की प्रकाशित कुंजियाँ हैं जिनका पता यहाँ होस्ट किए डोमेन पर है: कोई Web Key Directory नहीं, कोई कीसर्वर नहीं, कोई Autocrypt नहीं, और अपना सार्वजनिक आधा हिस्सा निर्यात करने का कोई तरीक़ा नहीं। इसलिए व्यवहार में सील करना OpenEmail से OpenEmail तक चलता है, जबकि पढ़ने पर ऐसी कोई सीमा नहीं है: इस ब्राउज़र की किसी कुंजी से सील किया गया कोई भी PGP संदेश खुल जाता है, चाहे उसे किसी भी क्लाइंट ने भेजा हो। एन्क्रिप्टेड जवाब मना कर दिए जाते हैं, क्योंकि उद्धृत मूल संदेश सील के बाहर पड़ जाता।
- यहाँ का हर दूसरा संदेश हमारे चलाए हुए हॉप पर TLS से होकर जाता है, और स्थिर अवस्था में स्टोरेज प्रदाता उसे एन्क्रिप्ट करता है; सर्वर उन सबको पढ़ सकता है, और यही उसे थ्रेड बनाने, खोजने और सारांश बनाने देता है। हमारे और किसी ऐसे सर्वर के बीच का हॉप जो हमारा नहीं है, अवसरवादी STARTTLS है (पेश किया जाता है, कभी अनिवार्य नहीं), और डिलीवर हुए संदेश के साथ जो कुछ सौंपा जाता है उसमें यह नहीं लिखा होता कि भेजने वाले ने कौन-सा इस्तेमाल किया, इसलिए हम किसी अलग संदेश पर TLS का दावा नहीं करते। सील किए संदेश पर भी PGP सिर्फ़ बॉडी को ढकता है, और कुछ नहीं: विषय पंक्ति, आपने किसे लिखा और कब — सब खुले में चलते हैं, लिखते समय ड्राफ़्ट आपके मेलबॉक्स में बिना सील सहेजे जाते हैं, और हम यह कह देना बेहतर समझते हैं बजाय इसके कि कोई ताला कुछ और जताए। S/MIME पहचाना और लेबल किया जाता है पर यहाँ खोला नहीं जा सकता, जो खोले जाने के बराबर नहीं है।
- जुड़े हुए Google खातों के लिए OAuth 2.0, उतने ही संकरे स्कोप के साथ जितने फ़ीचर्स को चाहिए
- निर्भरता और सुरक्षा अपडेट स्वचालित हैं
अवसंरचना सुरक्षा
- होस्टेड सेवा Cloudflare (Workers, R2, Durable Objects, KV और Queues) पर एक प्रबंधित Postgres डेटाबेस के साथ चलती है, और मेल की आवाजाही Amazon Web Services (SES और S3, us-east-1) करता है। वह उन्हीं प्रदाताओं की भौतिक और नेटवर्क सुरक्षा विरासत में पाती है।
- संग्रहित डेटा को वे प्रदाता स्थिर अवस्था में एन्क्रिप्ट करते हैं। हम अपना कोई डेटा सेंटर नहीं चलाते और अपनी ओर से कोई प्रमाणन दावा नहीं करते।
सुरक्षा प्रतिक्रिया
- कमज़ोरियाँ [email protected] पर निजी तौर पर रिपोर्ट की जाती हैं और उन्हीं लोगों द्वारा संभाली जाती हैं जिन्होंने कोड लिखा है।
- कोई बग बाउंटी नहीं है और चौबीसों घंटे तैनात कोई टीम भी नहीं। दोनों में से किसी का दावा ऐसी उम्मीद बाँधेगा जो हम पूरी नहीं कर सकते।
Google उपयोगकर्ता डेटा का प्रबंधन
डेटा तक पहुँच और उसका उपयोग
- हमें मिलने वाला एकमात्र Google उपयोगकर्ता डेटा साइन-इन प्रोफ़ाइल है: आपका नाम, आपका ईमेल पता और आपकी प्रोफ़ाइल तस्वीर। हम कोई Gmail स्कोप नहीं माँगते, इसलिए किसी Google मेलबॉक्स की कोई संदेश सामग्री, कोई संदेश मेटाडेटा और कोई लेबल हम तक कभी नहीं पहुँचता।
- उस प्रोफ़ाइल का उपयोग आपका OpenEmail खाता बनाने और पहचानने के लिए होता है। उसका पता और उस पर लिखा नाम नीचे बताई गई उत्पाद मेलिंग सूची में भी जाते हैं, वैसे ही जैसे ईमेल और पासवर्ड से बने खाते के जाते। आपके अपने खाते से परे यही एकमात्र उपयोग है, और उसमें सदस्यता छोड़ने का लिंक होता है।
- किसी भी Google उपयोगकर्ता डेटा का उपयोग प्रोफ़ाइलिंग या विज्ञापन के लिए नहीं होता, और उसमें से कुछ भी किसी विज्ञापनदाता या डेटा ब्रोकर को नहीं सौंपा जाता
- संग्रहित उपयोगकर्ता डेटा तक पहुँच उन्हीं अनुरक्षकों तक सीमित है जो सेवा चलाते हैं। हर पहुँच का कोई ऑडिट लॉग नहीं है: उत्पाद ऐसा कोई लॉग नहीं रखता, और हम यह कह देना बेहतर समझते हैं बजाय ऐसे रिकॉर्ड का संकेत देने के जो हम पेश ही नहीं कर सकते।
डेटा साझाकरण और हस्तांतरण
- मुख्य सेवा के काम करने के लिए ज़रूरी होने के अलावा Google उपयोगकर्ता डेटा कभी किसी तीसरे पक्ष के साथ साझा नहीं किया जाता
- ज़रूरत पड़ने पर, हम केवल उन्हीं सेवा प्रदाताओं के साथ काम करते हैं जो Google API Services User Data Policy का पालन करते हैं
- पंजीकरण करते ही आपका पता एक मेलिंग सूची में जाता है, ताकि हम उत्पाद के बारे में आप तक पहुँच सकें। वह Resend के पास रखी जाती है, जो लेनदेन संबंधी मेल भी ढोता है, और उसमें आपका पता और आपके खाते पर लिखा नाम होता है: आपकी मेल के बारे में कुछ नहीं, और आप किससे पत्राचार करते हैं इसके बारे में कुछ नहीं। उससे भेजे हर संदेश में सदस्यता छोड़ने का लिंक होता है, और सदस्यता छोड़ने से आपके खाते पर कोई असर नहीं पड़ता।
- होस्टेड सेवा जिन प्रदाताओं पर निर्भर है वे हैं: ख़ुद ऐप्लिकेशन के लिए एशबर्न, वर्जीनिया का एक वर्चुअल सर्वर, अटैचमेंट भंडारण और वेब पृष्ठ परोसने के लिए Cloudflare, मेल भेजने-पाने और ऊपर बताई गई कच्ची इनबाउंड प्रति के लिए Amazon Web Services, डेटाबेस के लिए एक प्रबंधित Postgres होस्ट, भुगतान के लिए Polar, लेनदेन संबंधी मेल और ऊपर बताई मेलिंग सूची के लिए Resend, और ऊपर वाले अनुभाग में नामित AI प्रदाता। चार और आपके ब्राउज़र से या आपकी ओर से संपर्क किए जाते हैं और उन्हें पूर्णता के लिए गिनाया जा रहा है, इसलिए नहीं कि उन्हें बहुत कुछ मिलता है: Gravatar, जिससे हमारा सर्वर किसी पत्राचारी की तस्वीर उसके पते के हैश से माँगता है, कभी ख़ुद पते से नहीं; एक सार्वजनिक DNS रिज़ॉल्वर, जिससे पूछा जाता है कि भेजने वाले का डोमेन कोई ब्रांड लोगो प्रकाशित करता है या नहीं, इसलिए वह उस डोमेन को देखता है पर कोई पता या संदेश कभी नहीं; Google और GitHub, जो OpenEmail पर मौजूद ऐसे किसी भी व्यक्ति की प्रोफ़ाइल तस्वीर सीधे आपके ब्राउज़र को परोसते हैं जो उसे Google या GitHub साइन-इन से लाया हो, जब वह व्यक्ति आपके मेलबॉक्स में दिखे; और भेजने वाले का अपना होस्ट। उस होस्ट तक दो रास्तों से पहुँचा जाता है। जब किसी पत्राचारी की कोई और तस्वीर नहीं होती तो हमारा सर्वर उससे, या वह जहाँ इशारा करे वहाँ से, ब्रांड का लोगो या साइट आइकॉन माँगता है, जो उसे हमारी ओर से आए अनुरोध जैसा दिखता है। संदेश के भीतर की तस्वीरें आपका ब्राउज़र उससे सीधे लाता है। दोनों को खाता → निजता में बंद किया जा सकता है, पहले को तस्वीर लुकअप से और दूसरे को बाहरी तस्वीरों से। तस्वीर लुकअप, ऊपर वाले Gravatar की तरह, डिफ़ॉल्ट रूप से चालू है। बाहरी तस्वीरें भी चालू हैं, इसलिए जब तक आप उन्हें बंद नहीं करते, किसी संदेश में छिपा ट्रैकिंग पिक्सेल आपका पता और आपके खोलने का पल देख ही लेता है। तीन और सिर्फ़ इस साइट के सार्वजनिक पन्नों से संपर्क किए जाते हैं, मेलबॉक्स से कभी नहीं: Google Analytics, Hotjar और Microsoft Clarity, जो विज़िट गिनते हैं और दिखाते हैं कि कोई पन्ना कैसे इस्तेमाल होता है। साइन-इन करने के बाद इनमें से कोई भी लोड नहीं होता, इसलिए इनमें से कोई मेलबॉक्स कभी नहीं देखता। Hotjar और Clarity को लोड होने से पहले ही कह दिया जाता है कि हर पाठ और टाइप की गई हर चीज़ को छिपा दें, इसलिए एक सत्र में ख़ाका और क्लिक दिखते हैं, लिखा हुआ कुछ नहीं, और इन तीनों में से किसी को नाम, पता या खाता नहीं सौंपा जाता। हमारे पास जो बचता है वह बताता है कि कौन से पन्ने देखे गए, यह नहीं कि किसने देखे। टाइपफ़ेस इस सूची में नहीं हैं क्योंकि वे किसी से लाए ही नहीं जाते: हर फ़ॉन्ट ऐप के साथ बंडल है और उसी ऑरिजिन से परोसा जाता है। त्रुटि रिपोर्टिंग भी नहीं, जब तक उसे कॉन्फ़िगर न किया जाए। कुछ भी बेचा नहीं जाता और किसी को उसके अपने उपयोग के लिए नहीं सौंपा जाता।
- हमारी डेटा साझाकरण प्रथाओं में किसी भी भौतिक बदलाव की सूचना उपयोगकर्ताओं को दी जाती है
डेटा प्रतिधारण और विलोपन
- संग्रहित मेल की कोई समाप्ति तिथि नहीं है। वह तब तक रहती है जब तक कोई उसे मिटा न दे, और कोई टाइमर उसे नहीं मिटाता।
- एकमात्र अपवाद हर आने वाले संदेश की वह प्रति है जो Amazon S3 में उसके आए रूप में रखी जाती है: वह डिलीवरी के 30 दिन बाद अपने आप मिटा दी जाती है।
- थ्रेड मिटाने पर संग्रहित संदेश और उसकी अनुक्रमणिका प्रविष्टि हट जाती है।
- कोई खाता डिस्कनेक्ट करने पर उसके पीछे का मेलबॉक्स मिट जाता है। वर्कस्पेस का आख़िरी डोमेन हटाने पर भी यही होता है, जो उसके लिए संग्रहित हर संदेश ले जाता है। ऐसा करने से पहले ऐप आपको चेतावनी देता है।
- हमसे कहिए और जो बचा है हम उसे मिटा देंगे।
उपयोगकर्ता के अधिकार और नियंत्रण
- पहुँच का अधिकार: अपने डेटा की एक प्रति माँगें
- सुधार का अधिकार: ग़लत डेटा ठीक कराएँ
- मिटाने का अधिकार: अपने डेटा के विलोपन की माँग करें
- प्रसंस्करण सीमित करने का अधिकार: हम आपका डेटा कैसे इस्तेमाल करें, इसे सीमित करें
- डेटा पोर्टेबिलिटी का अधिकार: अपना डेटा पोर्टेबल रूप में माँगें। इस सूची की बाक़ी बातों की तरह यह भी अनुरोध पर किया जाता है। उत्पाद में अभी कोई स्वयं-सेवा निर्यात नहीं है, और यह पृष्ठ ऐसे बटन का संकेत नहीं देगा जो मौजूद ही नहीं है।
- आपत्ति का अधिकार: कुछ डेटा प्रसंस्करण से बाहर निकलें
सीमित उपयोग की घोषणा
आपके अधिकार और नियंत्रण
- हमारी Google साइन-इन पहुँच कभी भी रद्द करने का अधिकार
- हमारे पास मौजूद मेल और डेटा को मिटाने की माँग करने का अधिकार
- अपने डेटा की एक प्रति माँगने का अधिकार
- डेटा प्रबंधन के बारे में शिकायत दर्ज कराने का अधिकार
मूल्य निर्धारण और धनवापसी नीति
मुफ़्त प्लान और भुगतान वाले प्लान
- OpenEmail एक मुफ़्त प्लान देता है (1 domain और 10 addresses) जिसके लिए कोई भुगतान जानकारी नहीं चाहिए
- भुगतान वाले प्लान इन सीमाओं को बढ़ाते हैं और टीम सदस्य जोड़ते हैं: Starter में 5 domains, Business में 10 domains और Enterprise में Unlimited domains, और हर एक में असीमित पते
- REST API, MCP सर्वर और TypeScript SDK हर प्लान पर हैं, मुफ़्त वाले पर भी। प्रोग्राम से भेजने की गिनती वही मासिक भेजने की सीमा करती है जो बाक़ी सब की करती है, कोई अलग हक़ नहीं
- हर प्लान पर मेल पाना असीमित है। मुफ़्त प्लान में 10,000 sends a month और 50 AI actions a day शामिल हैं, और भुगतान वाले प्लान दोनों बढ़ा देते हैं। किसी भी तरह का कोई उपयोग शुल्क नहीं है। आपसे हमेशा सिर्फ़ प्लान की क़ीमत ली जाती है
- किसी भी भुगतान वाले प्लान पर मुफ़्त ट्रायल नहीं है। मुफ़्त प्लान भी ट्रायल नहीं है: 1 domain और 10 addresses, न कार्ड चाहिए और न कोई समय-सीमा है
- भुगतान वाले प्लान का शुल्क ख़रीदते समय लिया जाता है, और उसके बाद हर नवीनीकरण पर
- आप कभी भी रद्द कर सकते हैं; प्लान उस अवधि के अंत तक चलता है जिसका आपने भुगतान किया है
भुगतान और बिलिंग
- सदस्यता शुल्क पहले ही लिया जाता है, मासिक या वार्षिक
- मौजूदा मूल्य जानकारी हमारे मूल्य निर्धारण पृष्ठ पर उपलब्ध है
- सभी भुगतान हमारे भरोसेमंद भुगतान साझेदारों के ज़रिए सुरक्षित रूप से संसाधित होते हैं
- सदस्यता शुल्क आपके बिलिंग विवरण में "OpenEmail" के रूप में दिखेगा
- हम प्रमुख क्रेडिट कार्ड और आपके क्षेत्र में उपलब्ध अन्य भुगतान तरीक़े स्वीकार करते हैं
धनवापसी न होने की नीति
- ज़रूरी बात: बिलिंग अवधि शुरू हो जाने के बाद सदस्यता शुल्क वापस नहीं होता
- यह नीति Starter, Business और Enterprise सभी पर समान रूप से लागू होती है, चाहे बिलिंग अवधि कोई भी हो।
- आंशिक सदस्यता अवधियों के लिए धनवापसी नहीं दी जाती
- आपकी सदस्यता के अप्रयुक्त हिस्से के लिए धनवापसी उपलब्ध नहीं है
- असाधारण परिस्थितियों में, धनवापसी पर हमारे विवेक से मामला-दर-मामला विचार किया जा सकता है
सदस्यता प्रबंधन
- आप अपनी खाता सेटिंग्स से कभी भी अपनी सदस्यता रद्द कर सकते हैं
- रद्दीकरण आपकी मौजूदा बिलिंग अवधि के अंत में प्रभावी होता है
- अपनी भुगतान की हुई अवधि के अंत तक आपके पास प्रीमियम फ़ीचर्स की पहुँच बनी रहेगी
- जल्दी रद्द करने पर कोई आंशिक धनवापसी नहीं दी जाती
- रद्द की गई सदस्यताएँ दोबारा चालू करने पर मौजूदा मूल्य लागू हो सकते हैं
मूल्य परिवर्तन
- हम सदस्यता मूल्य कभी भी बदलने का अधिकार सुरक्षित रखते हैं
- मौजूदा ग्राहकों को मूल्य परिवर्तन की सूचना कम से कम 30 दिन पहले दी जाएगी
- मूल्य परिवर्तन आपके अगले बिलिंग चक्र से लागू होंगे
- मूल्य परिवर्तन लागू होने से पहले आप अपनी सदस्यता रद्द कर सकते हैं
संपर्क
निजता से जुड़े सवालों या चिंताओं के लिए:
इस नीति में अपडेट
हम इस निजता नीति को समय-समय पर अपडेट कर सकते हैं। किसी भी भौतिक बदलाव की सूचना हम उपयोगकर्ताओं को अपने ऐप्लिकेशन या वेबसाइट के ज़रिए देंगे।