Bezpieczeństwo i przetwarzanie danych
Powierzasz nam dostęp do firmowej poczty. Poniżej opisujemy, co dokładnie przechowujemy, gdzie, kto ma do tego dostęp i jak to usunąć.
Jakie dane przechowujemy
Żeby pokazać Ci pocztę i pozwolić na nią odpowiadać, przechowujemy:
- Treść wiadomości pobranych z Twojego serwera: nagłówki, tekst, wersję HTML i załączniki.
- Strukturę skrzynki: foldery, wątki, etykiety, oznaczenia przeczytania i szkice.
- Adresy osób, z którymi korespondujesz — do podpowiedzi przy tworzeniu wiadomości.
- Poświadczenia do Twoich serwerów pocztowych: nazwę użytkownika i hasło albo token OAuth.
- Dziennik synchronizacji i dziennik czynności użytkowników (kto, kiedy, co zrobił).
- Indeks wyszukiwania zawierający temat, nadawcę, odbiorców i tekst wiadomości.
Nie przechowujemy zawartości Twoich wiadomości poza opisanymi tu miejscami i nie wykorzystujemy jej do trenowania modeli ani do reklam.
Gdzie są poświadczenia i jak są chronione
System składa się z dwóch części: aplikacji webowej, którą widzisz, oraz osobnej usługi pocztowej, która łączy się z serwerami. Hasła i tokeny są zapisane wyłącznie w bazie usługi pocztowej i zaszyfrowane algorytmem AES-256-GCM. Klucz szyfrujący leży w konfiguracji tej usługi, poza bazą danych.
Odszyfrować je może wyłącznie proces usługi pocztowej, w chwili łączenia się z Twoim serwerem. Aplikacja webowa nigdy nie otrzymuje hasła — także wtedy, gdy edytujesz ustawienia skrzynki. W formularzach pole hasła jest zawsze puste, a odpowiedzi interfejsu zawierają jedynie informację, czy hasło jest ustawione.
Hasła nie trafiają do dzienników. Komunikaty błędów serwerów pocztowych są przed zapisem czyszczone z ciągów wyglądających na dane logowania.
Kto i co ma dostęp do treści wiadomości
- Usługa pocztowa — pobiera wiadomości z Twojego serwera i wysyła je w Twoim imieniu.
- Aplikacja webowa — pobiera treść z usługi pocztowej, żeby wyświetlić ją w Twojej przeglądarce.
- Silnik wyszukiwania — przechowuje temat, nadawcę, odbiorców i tekst wiadomości, żeby dało się je znaleźć.
- Administratorzy operatora usługi — mają techniczny dostęp do serwerów, na których te dane leżą. Dostęp jest ograniczony do czynności utrzymaniowych i podlega dziennikowi.
Dane każdej organizacji są odseparowane. Każde zapytanie o wiadomość, wątek, skrzynkę czy załącznik jest sprawdzane pod kątem przynależności do organizacji użytkownika; brak dopasowania kończy się odmową, a nie pustym wynikiem. Zachowanie to jest objęte testami automatycznymi.
Gdzie przetwarzamy dane
- Kraj
- Deutschland (DE)
- Dostawca infrastruktury
- Contabo GmbH
- Region
- Karlsruhe
Podprzetwarzający
Podmioty, które mogą zetknąć się z danymi w związku ze świadczeniem usługi:
| Podmiot | Cel | Kraj |
|---|---|---|
| Contabo GmbH | hosting serwerow i przechowywanie danych | Niemcy |
| Paddle.com Market Ltd | obsluga platnosci kartowych | Wielka Brytania |
| mBank S.A. (PayNow) | obsluga platnosci BLIK i przelewow | Polska |
Przechowywanie i usuwanie
Wiadomości przechowujemy tak długo, jak długo skrzynka jest podłączona. Odłączenie skrzynki albo usunięcie organizacji uruchamia usunięcie danych opisane niżej.
- Żądanie usunięcia realizujemy natychmiast w systemach produkcyjnych, a w kopiach zapasowych w ciągu 30 dni.
- Kopie zapasowe przechowujemy przez 30 dni. Usunięte dane znikają z kopii najpóźniej po tym czasie.
- Dziennik synchronizacji i dziennik czynności przechowujemy przez 90 dni.
Jak odłączyć skrzynkę i usunąć dane
W ustawieniach skrzynki wybierasz „Odłącz". Pytamy wtedy wprost, co zrobić z pocztą, która została już pobrana: zachować ją do odczytu, czy usunąć razem z dostępem. W obu przypadkach kasujemy wszystkie poświadczenia i przestajemy łączyć się z Twoim serwerem.
Usunięcie całej organizacji kasuje skrzynki, wiadomości, załączniki, indeks wyszukiwania i wszystkie ustawienia. Zanim to zrobisz, proponujemy pełny eksport.
Pełny eksport pobierzesz w dowolnej chwili, na każdym planie — także po przekroczeniu limitów planu. Archiwum zawiera wiadomości i załączniki w postaci, którą wczytasz do innego programu. Nie zatrzymujemy Twoich danych u siebie.
Czego NIE deklarujemy
- Nie posiadamy certyfikacji ISO 27001, SOC 2 ani żadnej innej.
- Nie stosujemy szyfrowania end-to-end. Musimy odczytywać treść, żeby ją wyświetlić i przeszukiwać.
- Nie jesteśmy usługą zero-knowledge. Klucz szyfrujący poświadczenia jest w naszej konfiguracji.
- Nie jesteśmy powiązani z Google, nie działamy na jego zlecenie i nie mamy jego rekomendacji.
Umowa powierzenia przetwarzania danych
Jeśli przetwarzasz w tej usłudze dane osobowe swoich klientów, potrzebujesz umowy powierzenia. Poniżej znajdziesz wzór do podpisania.
Pobierz wzór umowy powierzeniaZgłaszanie incydentów
Jeśli znalazłeś podatność albo podejrzewasz naruszenie bezpieczeństwa, napisz na kontakt@multimail.io. Odpowiadamy na takie zgłoszenia priorytetowo.