Jogi
A leveled.
Amit kezdünk vele.
Az OpenEmail egy postafiók, ezért ez a dokumentum többnyire az egyetlen igazán fontos dologról szól: az üzeneteid a tiéid, és mi csak annyit tartunk, amennyit a kézbesítésük megkövetel. Utoljára frissítve: September 16, 2026.
- Elköteleződésünk a magánélet védelme mellett
- Google-fiók integráció
- Adatgyűjtés és -felhasználás
- A mesterséges intelligencia és a leveleid adatai
- Adatvédelem és biztonság
- A Google-felhasználói adatok kezelése
- Limited Use nyilatkozat
- A jogaid és a beállításaid
- Árak és visszatérítési szabályzat
- Kapcsolat
- Az irányelv frissítései
Elköteleződésünk a magánélet védelme mellett
Az OpenEmailnél úgy gondoljuk, hogy a magánélet védelme alapvető jog. Az e-mail-megoldásunk a magánélet védelmére épül, és elkötelezettek vagyunk amellett, hogy átláthatóan elmondjuk, mit kezdünk az adataiddal.
Fontos: az OpenEmail levélszolgáltató, nem olyan kliens, amely máshol hagyja a leveleidet. Az általad csatlakoztatott domainre küldött levél hozzánk érkezik, és mi tároljuk (a teljes üzenetet és a mellékleteit), mert nincs más példány, amelyben megmaradhatna.
Mit jelent ez a gyakorlatban:
- Tárolás: az üzenetek és a mellékletek objektumtárolóba kerülnek, és postafiókonként saját adatbázisban indexeljük őket. Addig maradnak ott, amíg ki nem törlöd őket.
- Feldolgozás: a levelet a kiszolgálón elemezzük, beszélgetésbe fűzzük, spampontozzuk, összefoglaljuk és kereshetővé indexeljük, még mielőtt böngésző szóba kerülne. A böngésző azt jeleníti meg, ami már tárolva van.
- Felhasználói irányítás: törölhetsz beszélgetést, törölhetsz munkaterületet, és bármikor visszavonhatod a Google-bejelentkezésedhez adott hozzáférésünket.
Google-fiók integráció
Amikor a Google-fiókoddal jelentkezel be az OpenEmailbe:
- A Google-tól a nevedet, az e-mail-címedet és a profilképedet kérjük, semmi mást. Levelezési hatókört nem kérünk, így az ilyen bejelentkezés semmilyen lehetőséget nem ad az OpenEmailnek arra, hogy egy Google-postafiókban bármit olvasson, küldjön vagy tároljon.
- A Google által biztosított biztonságos OAuth 2.0-hitelesítést használjuk
- A Google-fiókodhoz adott hozzáférésünket bármikor visszavonhatod a Google-fiók beállításaiban
Adatgyűjtés és -felhasználás
A Google-szolgáltatások adatainak kezelése
- A bejelentkezéskor a Google által visszaadott profilt a Google API Services User Data Policy szerint kezeljük
- Az átvitel alatt álló adatokat TLS-sel titkosítjuk minden olyan szakaszon, amelyet mi felügyelünk. A nem hozzánk tartozó kiszolgálóra irányuló vagy onnan érkező SMTP-szakasz opportunista és mérés nélküli, ahogy azt az alábbi titkosítási szakasz kifejti. A nyugvó adatokat a tárolószolgáltató titkosítja; ehhez nem adunk saját második réteget, és a kulcsok nálunk vannak, tehát technikailag el tudjuk olvasni, amit tárolunk, és a leveleidet összefoglaló és kereső funkciók pontosan ezt teszik. Kivételt az a levél jelent, amely végponttól végpontig titkosítva érkezett: abból olyan kulcsra zárt titkosított szöveget tárolunk, amely nincs nálunk, így egyetlen funkciónk sem olvassa, és mi sem tudjuk.
- Az üzemeltetési naplókban rövid ideig szerepelhetnek kérésadatok, ahogy bármely kiszolgálóhoz intézett kérésnél, és a platform ütemezése szerint futnak ki, nem pedig általunk megszabott időtartam alapján.
Adatfeldolgozási helyszínek
- Az alkalmazás egyetlen virtuális kiszolgálón fut a virginiai Ashburnben, és az általa olvasott adatbázis mellette található. A mellékleteket külön, a Cloudflare R2-ben tároljuk. A levelek és a fiókadatok feldolgozása tehát az Egyesült Államokban történik.
- Maga a levél az Amazon Web Servicesen keresztül halad, a us-east-1 régióban (Észak-Virginia). Az itteni címre küldött üzenetet az Amazon SES veszi át, teljes egészében kiírja az adott régió egyik Amazon S3-tárolójába, onnan pedig a kiszolgálónk olvassa vissza, elemzi, és a fent leírt tárolóba menti az eredményt. Az általad küldött levél ugyanabban a régióban, az Amazon SES-en át távozik. Így mindkét irányban minden üzenet áthalad az Egyesült Államokon, bármilyen úton jutott is el hozzánk.
- Ez az S3-példány pontosan az az üzenet, ahogy megérkezett: fejlécek, törzs és mellékletek, nyugalmi állapotban az Amazon által titkosítva, és általunk ugyanúgy olvashatóan, ahogy az elemzett példány. Ez automatikusan törlődik 30 nappal az érkezése után, és a termékben semmi nem olvassa, miután az üzenet beérkezett. A végponttól végpontig titkosítva érkezett üzenet ott is titkosított szöveg, mint mindenhol máshol.
A mesterséges intelligencia és a leveleid adatai
Mit küldünk el egy modellnek, és mikor
- Amikor kérsz valamit. Az asszisztens megnyitása, összefoglaló kérése, válasz generálása vagy keresés futtatása elküldi azt az anyagot, amelyre az adott kérésnek szüksége van: a megnyitott üzenetek vagy beszélgetés szövegét és az általad beírt utasítást. A mellékleteket nem küldjük el, hacsak a választott művelet nem magáról a mellékletről szól.
- Amikor levél érkezik. Az új beszélgetésekről automatikusan összefoglaló és címke készül, a tárgysorokból pedig mintát veszünk, hogy kiderüljön, miről kapsz levelet. Ez olyan modellhívás, amelyet nem külön te kértél, és ezt inkább nyíltan kimondjuk, mint hogy rád bízzuk a felfedezését: ettől van ott az összefoglaló és a címke akkor, amikor megnyitod a postafiókot, nem pedig várakozás után. A beszélgetésen fut, ahogy az megérkezik.
- Amikor küldesz. Az általad küldött üzenet szövegét átadjuk egy modellnek, hogy karbantartsa azt az írásstílus-profilt, amelynek révén a termék a te hangodon tud fogalmazni. Ez minden küldésnél megtörténik, azoknál is, amelyeket teljes egészében te írtál, és jelenleg nincs beállítás a kikapcsolására.
- Minden prompt, amelyet elindítasz, olvasható és szerkeszthető a termékben, így küldés előtt láthatod, mit küldene el egy kérés.
Mit őrzünk meg
- A leveleidet, a promptjaidat és a válaszokat nem használjuk modellek betanítására, és nem adjuk el, illetve nem adjuk át őket senkinek saját felhasználásra.
- Némi MI-kimenetet eltárolunk, mert azt az összefoglalót, amelyet nem tarthatsz meg, nem éri meg legenerálni: a beszélgetés- és üzenetösszefoglalók a postafiókodhoz mentve maradnak, az asszisztenssel folytatott beszélgetésed pedig megmarad, hogy ott legyen, amikor visszatérsz. Az asszisztensbeszélgetés törlése kitörli azt. Egy beszélgetés törlése eltávolítja az üzenetet, a mellékleteit és a kereséshez írt összefoglalót. Az az összefoglaló egy bekezdés, amely leírja a beszélgetést, így ha ott maradna, olvasható leírás maradna valamiről, amit töröltél.
- Ezen túl a promptokat és a válaszokat nem őrizzük meg külön átiratként. Az üzemeltetési naplókban rövid ideig szerepelhet kérésszöveg, ahogy bármely kiszolgálóhoz intézett kérésnél, és ezek idővel kifutnak.
Hol történik a következtetés
- Az asszisztens, a levélírás, a webes keresés, a neked összeállított keresési lekérdezések, az írásstílus-profil és a tárgysoraid témamintavétele az OpenRouteren át fut, megőrzésmentes továbbítási beállítással:
data_collection: 'deny', alkalmazva itt:apps/api/src/lib/ai-key.tsPLATFORM_ROUTING néven. Az útválasztó kizár ezekből a kérésekből minden olyan felsőbb szintű szolgáltatót, amelynek szabályzata megengedi a promptok betanítás céljából való megőrzését; ha a választott modellhez nem marad megfelelő szolgáltató, a kérés inkább meghiúsul, mintsem hogy olyanra essen vissza, amelyik megőrzi. - Ez a beállítás egy továbbítási utasítás a szolgáltatónk felé. Ez a mechanizmus, és ennyit állíthatunk őszintén; nem olyan garancia, amelyet egy felsőbb szintű szolgáltató nevében mi adhatnánk.
- Az érkező levélen végzett háttérmunka (üzenetenkénti és beszélgetésenkénti összefoglaló, valamint a hozzájuk tartozó címkejavaslatok) az OpenRouteren megy át, ugyanazon az útvonalon, mint minden más fent, így a továbbítási beállítás erre is vonatkozik.
Adatvédelem és biztonság
Biztonsági intézkedések
- A végponttól végpontig tartó titkosítás mindkét irányban működik, bár a küldés kisebb körhöz ér el, mint az olvasás. A böngésződben létrehozhatsz egy OpenPGP-kulcsot, és a nyilvános felét közzéteheted egy olyan címtárban, amelyben a bejelentkezett OpenEmail-feladók megkereshetik. A privát fél abban a böngészőben jön létre, soha nem kerül el hozzánk, és nem létezik semmilyen biztonsági mentésünkben, naplónkban vagy támogatási eszközünkben. Szándékosan nincs letét és nincs helyreállítás: a jelmondatod az egyetlen bejárat, és ha elveszíted, senki, mi sem, nem tudja megnyitni a neked lezárt levelet. Az a levél ekkor véglegesen odavész, és semmilyen hozzánk intézett kérés nem hozza vissza.
- A böngésződben tárolt kulcsra lezárva érkező PGP-üzenetet mostantól a böngésződben fejtjük vissza, és ott is mutatjuk meg neked. Az üzenetet titkosított szövegként tartjuk, és a megnyitott szöveget soha nem látjuk: a visszafejtés a te gépeden történik, a nyílt szöveg soha nem jut vissza hozzánk, és a mi oldalunkon semmi nem írja le. Emiatt a lezárt üzenet mindenből kiesik, amit a kiszolgáló a levelek olvasásával végez. Nincs olvasható törzs, amelyen bármelyik dolgozhatna, így a törzse alapján nem kereshető, nem készül róla összefoglaló és fordítás, az MI-funkcióknak nincs rajta mit olvasniuk, és a szabályok nem tudnak illeszkedni a tartalmára.
- A küldés mostanra be van kötve, és kisebb körhöz ér el, mint az olvasás. Ha olyan címzettnek írsz, akinek a nyilvános kulcsa közzé van téve, a törzset a böngésződben lezárjuk, mielőtt a kérés elhagyná, és az a küldés, amelynek titkosítottnak kellene lennie, inkább meghiúsul, mint hogy kimenjen. Soha nem esik vissza nyílt küldésre. A címzett kulcsát azonban kizárólag a saját címtárunkban keressük, amely az ebből az alkalmazásból közzétett kulcsokat tartalmazza olyan emberektől, akiknek a címe itt hosztolt domainen van: nincs Web Key Directory, nincs kulcskiszolgáló, nincs Autocrypt, és a saját nyilvános feledet sem lehet exportálni. A gyakorlatban tehát a lezárás OpenEmailről OpenEmailre működik, míg az OLVASÁSNAK nincs ilyen korlátja: bármely PGP-üzenet, amely az ebben a böngészőben lévő kulcsra van lezárva, megnyílik, bármilyen kliens küldte is. A titkosított válaszokat elutasítjuk, mert az idézett eredeti a lezáráson kívülre esne.
- Minden más üzenet az általunk üzemeltetett szakaszokon TLS-en halad, és nyugalmi állapotban a tárolószolgáltató titkosítja; a kiszolgáló mindet el tudja olvasni, és ez teszi lehetővé a beszélgetésbe fűzésüket, keresésüket és összefoglalásukat. A köztünk és egy nem hozzánk tartozó kiszolgáló közötti szakasz opportunista STARTTLS (felajánlva, soha nem kötelezően), és a kézbesített üzenettel átadott adatokból semmi nem árulja el, melyiket használta a feladó, ezért egyetlen konkrét üzenetre sem állítjuk, hogy TLS-en jött. Még lezárt üzenetnél is a PGP a törzset fedi le, mást semmit: a tárgysor, az, hogy kinek írtál és mikor, mind nyílt szövegben utazik, a piszkozatok írás közben lezáratlanul mentődnek a postafiókodba, és ezt inkább kimondjuk, mint hogy egy lakat mást sugalljon. Az S/MIME-ot felismerjük és megjelöljük, de itt nem lehet megnyitni, ami nem ugyanaz, mint hogy meg van nyitva.
- OAuth 2.0 a csatlakoztatott Google-fiókokhoz, a funkciókhoz szükséges legszűkebb hatókörökkel
- A függőségi és biztonsági frissítések automatizáltak
Az infrastruktúra biztonsága
- A hosztolt szolgáltatás a Cloudflare-en fut (Workers, R2, Durable Objects, KV és Queues) egy felügyelt Postgres-adatbázis felett, a levél be- és kifelé pedig az Amazon Web Servicesen (SES és S3, us-east-1) halad. A szolgáltatók fizikai és hálózati biztonságát örökli.
- A tárolt adatokat ezek a szolgáltatók titkosítják nyugalmi állapotban. Saját adatközpontot nem üzemeltetünk, és saját tanúsítványra sem hivatkozunk.
Biztonsági reagálás
- A sebezhetőségeket bizalmasan a [email protected] címre lehet jelenteni, és azok kezelik, akik a kódot írták.
- Nincs hibavadász jutalomprogram, és nincs folyamatos, éjjel-nappali ügyelet sem. Ha bármelyiket állítanánk, olyan elvárást keltenénk, amelynek nem tudunk megfelelni.
A Google-felhasználói adatok kezelése
Adathozzáférés és -felhasználás
- Az egyetlen Google-felhasználói adat, amelyet megkapunk, a bejelentkezési profil: a neved, az e-mail-címed és a profilképed. Semmilyen Gmail-hatókört nem kérünk, így Google-postafiókból sem üzenettartalom, sem üzenet-metaadat, sem címke nem jut el hozzánk.
- Ez a profil az OpenEmail-fiókod létrehozására és azonosítására szolgál. A cím és a rajta szereplő név felkerül az alább leírt terméklevelezési listára is, ugyanúgy, mint egy e-mail-címmel és jelszóval létrehozott fióknál. Ez az egyetlen felhasználás magán a fiókodon túl, és leiratkozó hivatkozást tartalmaz.
- Semmilyen Google-felhasználói adatot nem használunk profilalkotásra vagy hirdetésre, és egyiket sem adjuk át hirdetőnek vagy adatkereskedőnek
- A tárolt felhasználói adatokhoz csak a szolgáltatást üzemeltető karbantartók férnek hozzá. Hozzáférésenkénti napló nincs: a termék nem vezet ilyet, és ezt inkább kimondjuk, mint hogy olyan nyilvántartást sugalljunk, amelyet nem tudnánk előállítani.
Adatmegosztás és -továbbítás
- A Google-felhasználói adatokat soha nem osztjuk meg harmadik felekkel, kivéve, ha azt az alapvető szolgáltatás működése megköveteli
- Ha szükséges, csak olyan szolgáltatókkal dolgozunk, akik megfelelnek a Google API Services User Data Policy előírásainak
- A regisztrációkor a címed felkerül egy levelezési listára, hogy elérhessünk a termékkel kapcsolatban. A lista a Resendnél van, amely a tranzakciós leveleket is szállítja, és a címedet meg a fiókodon szereplő nevet tartalmazza: semmit a leveleidről, és semmit arról, kivel levelezel. Minden onnan küldött üzenet tartalmaz leiratkozó hivatkozást, és a leiratkozás nem érinti a fiókodat.
- A hosztolt szolgáltatás a következő szolgáltatókra támaszkodik: egy virtuális kiszolgáló a virginiai Ashburnben magához az alkalmazáshoz, a Cloudflare a mellékletek tárolásához és a weboldalak kiszolgálásához, az Amazon Web Services a levelek küldéséhez és fogadásához, valamint a fent leírt nyers beérkező példányhoz, egy felügyelt Postgres-szolgáltató az adatbázishoz, a Polar a fizetésekhez, a Resend a tranzakciós levelekhez és a fenti levelezési listához, továbbá a fenti szakaszban megnevezett MI-szolgáltatók. További négyet a böngésződből vagy a nevedben érünk el, és inkább a teljesség kedvéért nevezzük meg őket, mintsem azért, mert sokat kapnának: a Gravatar, amelytől a kiszolgálónk a levelezőpartner képét kéri a címe hasítóértékével, soha nem magával a címmel; egy nyilvános DNS-feloldó, amelytől azt kérdezzük, közzétesz-e a feladó domainje márkalogót, és amely így látja azt a domaint, de címet vagy üzenetet soha; a Google és a GitHub, amelyek bárki profilképét kiszolgálják, aki az OpenEmailen Google- vagy GitHub-bejelentkezésből hozta magával, egyenesen a böngésződnek, amikor az illető megjelenik a postafiókodban; és a feladó saját kiszolgálója. Ezt a kiszolgálót két úton érjük el. A kiszolgálónk tőle, vagy onnan, ahová mutat, kéri a márka logóját vagy az oldal ikonját, ha a levelezőpartnernek nincs más képe; ezt ő tőlünk érkező kérésként látja. A böngésződ pedig közvetlenül tőle tölti le az üzenetben lévő képeket. Mindkettő kikapcsolható a Fiók → Adatvédelem menüben, az első a képkeresés, a második a külső képek beállításával. A képkeresés, akárcsak a fenti Gravatar, alapértelmezés szerint BE van kapcsolva. A külső képek is, így az üzenetbe rejtett nyomkövető képpont látja a címedet és a megnyitás pillanatát, amíg ki nem kapcsolod őket. További hármat csak a webhely nyilvános oldalairól érünk el, a postafiókból soha: a Google Analytics, a Hotjar és a Microsoft Clarity, amelyek a látogatásokat számolják, és megmutatják, hogyan használnak egy oldalt. Bejelentkezve egyik sem töltődik be, így egyikük sem lát soha postafiókot. A Hotjar és a Clarity már betöltés előtt utasítást kap, hogy minden szöveget és minden begépelt dolgot maszkoljon, így egy munkamenet az elrendezést és a kattintásokat mutatja, abból pedig semmit, amit leírtak, és a háromból egyiknek sem adunk át nevet, címet vagy fiókot. Amit nálunk hagynak, azt mondja meg, mely oldalakat látogatták meg, nem azt, hogy ki. A betűtípusok nincsenek ezen a listán, mert nem kérjük le őket senkitől: minden betűkészlet be van csomagolva, és ugyanarról az eredetről szolgáljuk ki, ahonnan az alkalmazást. A hibajelentés sem szerepel rajta, hacsak nincs beállítva. Semmit nem adunk el, és senkinek nem adunk át saját felhasználásra.
- A felhasználókat értesítjük az adatmegosztási gyakorlatunk minden lényeges változásáról
Adatmegőrzés és -törlés
- A tárolt levélnek nincs lejárata. Addig marad meg, amíg valami ki nem törli, és időzítve semmi nem törli.
- Az egyetlen kivétel az Amazon S3-ban tartott példány minden beérkező üzenetről, úgy, ahogy megérkezett: az a kézbesítés után 30 nappal automatikusan törlődik.
- Egy beszélgetés törlése eltávolítja a tárolt üzenetet és az indexbejegyzését.
- Egy fiók leválasztása kiüríti a mögötte lévő postafiókot. Ugyanez történik, ha eltávolítod a munkaterület utolsó domainjét, ami minden hozzá tárolt üzenetet elvisz. Az alkalmazás előtte figyelmeztet.
- Kérd, és törlünk mindent, ami megmaradt.
Felhasználói jogok és beállítások
- Hozzáférési jog: kérhetsz másolatot az adataidról
- Helyesbítéshez való jog: kijavíthatod a pontatlan adatokat
- Törléshez való jog: kérheted az adataid törlését
- Az adatkezelés korlátozásához való jog: korlátozhatod, hogyan használjuk az adataidat
- Adathordozhatósághoz való jog: kérheted az adataidat hordozható formában. A lista többi pontjához hasonlóan kérésre intézzük. A termékben még nincs önkiszolgáló exportálás, és ez az oldal nem fog olyan gombot sugallni, amely nem létezik.
- Tiltakozáshoz való jog: leiratkozhatsz bizonyos adatkezelésekről
Limited Use nyilatkozat
A jogaid és a beállításaid
- Jog arra, hogy bármikor visszavond a Google-bejelentkezéshez adott hozzáférésünket
- Jog arra, hogy kérd az általunk tárolt levelek és adatok törlését
- Jog arra, hogy másolatot kérj az adataidról
- Jog az adatkezeléssel kapcsolatos panasz benyújtására
Árak és visszatérítési szabályzat
Ingyenes és fizetős csomagok
- Az OpenEmail ingyenes csomagot kínál (1 domain és 10 addresses), amelyhez nem kell fizetési adat
- A fizetős csomagok megemelik ezeket a korlátokat, és csapattagokat adnak hozzá: a Starter 5 domains, a Business 10 domains, az Enterprise pedig Unlimited domains, mindegyik korlátlan címmel
- A REST API, az MCP-kiszolgáló és a TypeScript SDK minden csomagban benne van, az ingyenesben is. A programozott küldést ugyanaz a havi küldési keret méri, mint minden mást, nem külön jogosultság
- A fogadás minden csomagban korlátlan. Az ingyenes csomag 10,000 sends a month és 50 AI actions a day tartalmaz, a fizetős csomagok pedig mindkettőt megemelik. Semmilyen használatalapú díj nincs. Soha nem fizetsz mást, mint a csomag árát
- Egyik fizetős csomaghoz sincs ingyenes próbaidőszak. Az ingyenes csomag sem próbaidőszak: 1 domain és 10 addresses, kártya nélkül és időkorlát nélkül
- A fizetős csomagot a megvásárlásakor számlázzuk, majd minden megújításkor
- Bármikor lemondhatod; a csomag a kifizetett időszak végéig fut
Fizetés és számlázás
- Az előfizetési díjat előre számlázzuk, havonta vagy évente
- Az aktuális árak az áraink oldalon érhetők el
- Minden fizetést megbízható fizetési partnereink dolgoznak fel biztonságosan
- Az előfizetési díjak a számlakivonatodon „OpenEmail” néven jelennek meg
- Elfogadjuk a nagyobb bankkártyákat és a régiódban elérhető egyéb fizetési módokat
Vissza nem téríthetőségi szabályzat
- Fontos: az előfizetési díj a számlázási időszak megkezdése után nem téríthető vissza
- Ez a szabályzat a Starterre, a Businessre és az Enterprise-ra egyaránt vonatkozik, mindkét számlázási időszak esetén.
- Részleges előfizetési időszakokra nem adunk visszatérítést
- Az előfizetés fel nem használt részére nem jár visszatérítés
- Kivételes körülmények között, kizárólagos mérlegelésünk szerint, egyedi elbírálás alapján mérlegelhetünk visszatérítést
Előfizetés kezelése
- Az előfizetésedet bármikor lemondhatod a fiókbeállításaidban
- A lemondás a jelenlegi számlázási időszak végén lép életbe
- A prémium funkciókhoz a kifizetett időszak végéig továbbra is hozzáférsz
- Korai lemondás esetén nem adunk részleges visszatérítést
- A lemondott előfizetések újraaktiválására az aktuális árak vonatkozhatnak
Árváltozások
- Fenntartjuk a jogot az előfizetési árak bármikori módosítására
- A meglévő előfizetőket legalább 30 nappal előre értesítjük az árváltozásokról
- Az árváltozások a következő számlázási ciklustól lépnek életbe
- Az árváltozás hatálybalépése előtt lemondhatod az előfizetésedet
Kapcsolat
Adatvédelmi kérdések vagy aggályok esetén:
Az irányelv frissítései
Ezt az adatvédelmi irányelvet időről időre frissíthetjük. A lényeges változásokról az alkalmazásunkon vagy a webhelyünkön keresztül értesítjük a felhasználókat.