Bezpieczeństwo i przetwarzanie danych

Powierzasz nam dostęp do firmowej poczty. Poniżej opisujemy, co dokładnie przechowujemy, gdzie, kto ma do tego dostęp i jak to usunąć.

Jakie dane przechowujemy

Żeby pokazać Ci pocztę i pozwolić na nią odpowiadać, przechowujemy:

  • Treść wiadomości pobranych z Twojego serwera: nagłówki, tekst, wersję HTML i załączniki.
  • Strukturę skrzynki: foldery, wątki, etykiety, oznaczenia przeczytania i szkice.
  • Adresy osób, z którymi korespondujesz — do podpowiedzi przy tworzeniu wiadomości.
  • Poświadczenia do Twoich serwerów pocztowych: nazwę użytkownika i hasło albo token OAuth.
  • Dziennik synchronizacji i dziennik czynności użytkowników (kto, kiedy, co zrobił).
  • Indeks wyszukiwania zawierający temat, nadawcę, odbiorców i tekst wiadomości.

Nie przechowujemy zawartości Twoich wiadomości poza opisanymi tu miejscami i nie wykorzystujemy jej do trenowania modeli ani do reklam.

Gdzie są poświadczenia i jak są chronione

System składa się z dwóch części: aplikacji webowej, którą widzisz, oraz osobnej usługi pocztowej, która łączy się z serwerami. Hasła i tokeny są zapisane wyłącznie w bazie usługi pocztowej i zaszyfrowane algorytmem AES-256-GCM. Klucz szyfrujący leży w konfiguracji tej usługi, poza bazą danych.

Odszyfrować je może wyłącznie proces usługi pocztowej, w chwili łączenia się z Twoim serwerem. Aplikacja webowa nigdy nie otrzymuje hasła — także wtedy, gdy edytujesz ustawienia skrzynki. W formularzach pole hasła jest zawsze puste, a odpowiedzi interfejsu zawierają jedynie informację, czy hasło jest ustawione.

Hasła nie trafiają do dzienników. Komunikaty błędów serwerów pocztowych są przed zapisem czyszczone z ciągów wyglądających na dane logowania.

Kto i co ma dostęp do treści wiadomości

  • Usługa pocztowa — pobiera wiadomości z Twojego serwera i wysyła je w Twoim imieniu.
  • Aplikacja webowa — pobiera treść z usługi pocztowej, żeby wyświetlić ją w Twojej przeglądarce.
  • Silnik wyszukiwania — przechowuje temat, nadawcę, odbiorców i tekst wiadomości, żeby dało się je znaleźć.
  • Administratorzy operatora usługi — mają techniczny dostęp do serwerów, na których te dane leżą. Dostęp jest ograniczony do czynności utrzymaniowych i podlega dziennikowi.

Dane każdej organizacji są odseparowane. Każde zapytanie o wiadomość, wątek, skrzynkę czy załącznik jest sprawdzane pod kątem przynależności do organizacji użytkownika; brak dopasowania kończy się odmową, a nie pustym wynikiem. Zachowanie to jest objęte testami automatycznymi.

Gdzie przetwarzamy dane

Kraj
Deutschland (DE)
Dostawca infrastruktury
Contabo GmbH
Region
Karlsruhe

Podprzetwarzający

Podmioty, które mogą zetknąć się z danymi w związku ze świadczeniem usługi:

Podmiot Cel Kraj
Contabo GmbH hosting serwerow i przechowywanie danych Niemcy
Paddle.com Market Ltd obsluga platnosci kartowych Wielka Brytania
mBank S.A. (PayNow) obsluga platnosci BLIK i przelewow Polska

Przechowywanie i usuwanie

Wiadomości przechowujemy tak długo, jak długo skrzynka jest podłączona. Odłączenie skrzynki albo usunięcie organizacji uruchamia usunięcie danych opisane niżej.

  • Żądanie usunięcia realizujemy natychmiast w systemach produkcyjnych, a w kopiach zapasowych w ciągu 30 dni.
  • Kopie zapasowe przechowujemy przez 30 dni. Usunięte dane znikają z kopii najpóźniej po tym czasie.
  • Dziennik synchronizacji i dziennik czynności przechowujemy przez 90 dni.

Jak odłączyć skrzynkę i usunąć dane

W ustawieniach skrzynki wybierasz „Odłącz". Pytamy wtedy wprost, co zrobić z pocztą, która została już pobrana: zachować ją do odczytu, czy usunąć razem z dostępem. W obu przypadkach kasujemy wszystkie poświadczenia i przestajemy łączyć się z Twoim serwerem.

Usunięcie całej organizacji kasuje skrzynki, wiadomości, załączniki, indeks wyszukiwania i wszystkie ustawienia. Zanim to zrobisz, proponujemy pełny eksport.

Pełny eksport pobierzesz w dowolnej chwili, na każdym planie — także po przekroczeniu limitów planu. Archiwum zawiera wiadomości i załączniki w postaci, którą wczytasz do innego programu. Nie zatrzymujemy Twoich danych u siebie.

Czego NIE deklarujemy

  • Nie posiadamy certyfikacji ISO 27001, SOC 2 ani żadnej innej.
  • Nie stosujemy szyfrowania end-to-end. Musimy odczytywać treść, żeby ją wyświetlić i przeszukiwać.
  • Nie jesteśmy usługą zero-knowledge. Klucz szyfrujący poświadczenia jest w naszej konfiguracji.
  • Nie jesteśmy powiązani z Google, nie działamy na jego zlecenie i nie mamy jego rekomendacji.

Umowa powierzenia przetwarzania danych

Jeśli przetwarzasz w tej usłudze dane osobowe swoich klientów, potrzebujesz umowy powierzenia. Poniżej znajdziesz wzór do podpisania.

Pobierz wzór umowy powierzenia

Zgłaszanie incydentów

Jeśli znalazłeś podatność albo podejrzewasz naruszenie bezpieczeństwa, napisz na kontakt@multimail.io. Odpowiadamy na takie zgłoszenia priorytetowo.

Operator usługi

HEXGRID Michał Woźniak ul. Bagienna 36C, 70-772 Szczecin, NIP 9552112428