emaia.eu

Ostatnia aktualizacja: 2026-07-23

Polityka prywatności

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób bezpłatna wersja testowa serwisu emaia.eu przetwarza dane osobowe w związku z działaniem swojej strony internetowej, hostowanych skrzynek pocztowych, poczty przychodzącej i wychodzącej, interfejsów API poczty transakcyjnej, przesłanych formularzy, administracji, pomocy technicznej, bezpieczeństwa oraz analityki internetowej zgodnej z zasadami ochrony prywatności.

Kontakt: strona kontaktowa

Administrator danych i dane kontaktowe

Boban Acimovic prowadzi prywatnie serwis emaia.eu i pełni funkcję administratora danych w zakresie obsługi kont, strony internetowej, pomocy technicznej, bezpieczeństwa oraz zarządzania usługami. Żadna firma nie pełni obecnie funkcji administratora danych. W przypadku wiadomości e-mail i innych treści przetwarzanych zgodnie z instrukcjami klienta, w zależności od sposobu wykorzystania, klient może pełnić rolę administratora danych, a operator może działać jako podmiot przetwarzający. Niniejszy opis ról nie zastępuje samej w sobie umowy o przetwarzaniu danych zgodnie z art. 28 RODO. Klienci biznesowi nie mogą korzystać z usługi testowej do celów przetwarzania wymagających zawarcia takiej umowy do czasu udostępnienia odpowiedniej umowy.

Można się z nami skontaktować poprzez strona kontaktowa.

Przetwarzane przez nas dane osobowe

W zależności od sposobu użytkowania przetwarzamy imiona i nazwiska, adresy e-mail, dane dotyczące kont i organizacji, dane uwierzytelniające i związane z bezpieczeństwem, role, ustawienia, domeny i wyniki DNS, konfigurację skrzynek pocztowych i aliasów, konfigurację API i integracji, zgłoszenia do pomocy technicznej, adresy IP, agenty użytkownika, dzienniki żądań i audytu oraz preferencje językowe lub motywów. Przetwarzanie wiadomości e-mail może obejmować adresy nadawców i odbiorców, tematy, nagłówki, treści wiadomości, załączniki, metadane dotyczące routingu i dostarczania, nieprzetworzone wiadomości przychodzące, dane dotyczące kolejki wiadomości wychodzących, wiadomości z powrotem, wyniki sprawdzania na obecność spamu i złośliwego oprogramowania oraz ustawienia przechowywania danych.

Cele i podstawy prawne

Przetwarzamy dane w celu rejestracji i uwierzytelniania użytkowników, świadczenia i administrowania zamówionymi usługami poczty elektronicznej, kierowania i dostarczania wiadomości, przechowywania poczty zgodnie z konfiguracją, diagnozowania problemów z dostarczaniem, udzielania odpowiedzi na zgłoszenia do pomocy technicznej, zabezpieczania systemów, wykrywania spamu, złośliwego oprogramowania i nadużyć, egzekwowania limitów, zapewnienia możliwości audytu, poprawy użyteczności i niezawodności oraz wypełniania obowiązków prawnych. W zależności od rodzaju przetwarzania podstawą prawną jest wykonanie umowy o świadczenie bezpłatnej usługi lub działania przed zawarciem umowy (art. 6 ust. 1lit. b) RODO), prawnie uzasadniony interes w zakresie bezpiecznego i niezawodnego działania oraz zbiorczej analizy usług (art. 6 ust. 1 lit. f)), zgodność z przepisami prawa (art. 6 ust. 1 lit. c)) lub zgoda, o ile została wyraźnie wymagana (art. 6 ust. 1 lit. a)).

Pliki cookie i pamięć lokalna

Korzystamy wyłącznie z pamięci niezbędnej do realizacji żądanych funkcji: bezpieczny plik cookie HttpOnly __Host-emaia-session do logowania, plik cookie emaia-locale oraz wpis w localStorage dotyczący języka, emaia-theme w localStorage dotyczący wyglądu oraz emaia-session w localStorage zawierający metadane sesji dotyczące bieżącego konta, organizacji, terminu wygaśnięcia oraz związane z CSRF. Plik cookie języka zachowuje ważność do około 400 dni; pamięć sesji jest związana z sesją uwierzytelnioną, a dane w localStorage pozostają do momentu ich zastąpienia, wyczyszczenia przy wylogowaniu (jeśli ma to zastosowanie) lub usunięcia w przeglądarce. Elementy te można wyczyścić za pomocą opcji przeglądarki, jednak może to spowodować, że logowanie i ustawienia przestaną działać.

Korzystamy z narzędzia analitycznego typu open source o nazwie Plausible Analytics, aby uzyskać wgląd w zbiorcze dane dotyczące korzystania z naszej strony internetowej. Zdarzenia są przesyłane do naszego punktu końcowego analitycznego pod adresem analytics.acim.net. Plausible Analytics nie ustawia analitycznych plików cookie ani trwałych identyfikatorów, nie prowadzi śledzenia między witrynami ani między urządzeniami, nie tworzy profili reklamowych ani nie sprzedaje danych odwiedzających. Mierzy on zbiorcze informacje, takie jak odwiedzone strony, źródło odesłania, kraj, przeglądarka, system operacyjny i typ urządzenia; adres IP oraz agent użytkownika są przetwarzane przejściowo w celu zliczania odwiedzin, ale nie są przechowywane jako surowe wartości analityczne. Usługa nie umieszcza otwartych pikseli śledzących w wiadomościach e-mail klientów, a wersja 1 interfejsu API wiadomości transakcyjnych odrzuca opcje śledzenia dostawców. Piksele w wiadomościach e-mail i linki śledzące mogą podlegać wymogom dotyczącym e-prywatności i ochrony danych; wybór tego produktu nie oznacza, że każda forma śledzenia jest kategorycznie niezgodna z prawem. Klienci pozostają odpowiedzialni za zgodność z prawem zasobów zewnętrznych lub elementów śledzących zawartych w treści ich własnych wiadomości, w tym wymaganych informacji, zgody lub innej podstawy prawnej. Ponieważ obecnie nie ma opcjonalnych plików cookie służących do analityki lub reklam, nie ma oddzielnego panelu ustawień plików cookie. Jeśli wprowadzimy opcjonalne przechowywanie danych lub śledzenie, poinformujemy o tym i, w razie potrzeby, poprosimy o zgodę przed aktywacją.

Odbiorcy i podwykonawcy przetwarzania danych

Dane są udostępniane wyłącznie w zakresie niezbędnym operatorowi oraz dostawcom infrastruktury, usług hostingowych, sieciowym, DNS, dostarczania poczty elektronicznej, zabezpieczeń, tworzenia kopii zapasowych, wsparcia technicznego i innym dostawcom usług operacyjnych wykorzystywanym do obsługi serwisu. Wiadomości są z konieczności przesyłane do systemów pocztowych nadawców i odbiorców, wybranych na podstawie adresów i danych DNS. Zdarzenia analityczne oparte na prawdopodobieństwie wykorzystują skonfigurowany przez operatora punkt końcowy analityczny. Nie sprzedajemy danych osobowych ani nie wykorzystujemy treści wiadomości e-mail klientów do celów reklamowych.

Utrzymanie

Okres przechowywania danych zależy od funkcji, konfiguracji klienta, potrzeb operacyjnych oraz ograniczeń na etapie testowym. Dane dotyczące konta i konfiguracji są zazwyczaj przechowywane tak długo, jak długo konto jest aktywne; zawartość skrzynki pocztowej pozostaje dostępna tak długo, jak długo jest hostowana i nie została usunięta; dane dotyczące kolejki, wiadomości przychodzących, dostarczania, bezpieczeństwa, audytu i wsparcia technicznego są przechowywane wyłącznie w zakresie niezbędnym do działania usługi, rozwiązywania problemów, zapobiegania nadużyciom, zgodnie ze skonfigurowanym okresem przechowywania lub w związku z obowiązkami prawnymi. Po usunięciu lub zamknięciu konta pozostałe kopie mogą tymczasowo pozostawać w logach i kopiach zapasowych do momentu ich normalnej rotacji. Usługa testowa nie zapewnia umownej gwarancji przechowywania ani odzyskiwania danych, dlatego należy przechowywać niezależne kopie ważnych danych.

Twoje prawa

Z zastrzeżeniem obowiązujących warunków, użytkownik może wystąpić z wnioskiem o dostęp do swoich danych osobowych, ich sprostowanie, usunięcie, ograniczenie przetwarzania, przeniesienie lub uzyskanie informacji na ich temat, a także wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionych interesach oraz wycofać zgodę na przyszłe przetwarzanie. Możesz również złożyć skargę do właściwego organu nadzorczego ds. ochrony danych. W przypadku gdy klient sprawuje kontrolę nad danymi dotyczącymi wiadomości, wnioski dotyczące tych danych mogą wymagać skierowania do tego klienta.

Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne mające na celu ochronę poufności, integralności i dostępności, w tym uwierzytelniony dostęp, autoryzację o ograniczonym zakresie, ochronę przed atakami CSRF, bezpieczne pliki cookie sesji typu HttpOnly, protokół TLS podczas przesyłania danych tam, gdzie jest to obsługiwane, mechanizmy kontroli dostępu do sieci i baz danych, rejestrowanie, filtrowanie, aktualizacje oraz zabezpieczenia operacyjne. Żaden system nie może zagwarantować absolutnego bezpieczeństwa, a naruszenie bezpieczeństwa pozostaje możliwe. Obecne środowisko testowe nie zapewnia szyfrowania danych w spoczynku na poziomie aplikacji ani na poziomie woluminu dla wszystkich danych skrzynek pocztowych, danych baz danych, treści wiadomości w kolejce, przychodzących wiadomości w postaci surowej ani kopii zapasowych. Nie należy go używać do przechowywania danych wysoce wrażliwych lub należących do kategorii specjalnych bez przeprowadzenia niezależnej oceny ryzyka.

Przelewy międzynarodowe

Usługa ma na celu korzystanie z infrastruktury europejskiej tam, gdzie jest to możliwe, jednak wiadomości e-mail są kierowane zgodnie z domenami odbiorców i mogą być dostarczane na całym świecie. Operatorzy lub odbiorcy mogą zatem przetwarzać dane poza terytorium Niemiec lub Europejskiego Obszaru Gospodarczego. W przypadku, gdy operator wybierze dostawcę, co wiąże się z ograniczonym przekazem międzynarodowym, zastosowane zostaną odpowiednie zabezpieczenia wymagane przez prawo. Klienci pozostają odpowiedzialni za przestrzeganie zasad dotyczących przekazywania danych wynikających z wybranych przez nich odbiorców, integracji oraz instrukcji dotyczących przetwarzania.

Tłumaczenia

Lokalizowane wersje niniejszej Polityki prywatności mogą być tworzone automatycznie lub przy pomocy narzędzi komputerowych. Jeśli przetłumaczone sformułowanie jest niejasne lub pozostaje w sprzeczności z wersją angielską, decydująca jest wersja angielska, o ile obowiązujące prawo nie stanowi inaczej.

Zmiany

Będziemy aktualizować niniejszą informację w przypadku zmian dotyczących przetwarzania danych, dostawców usług, przechowywania danych, analiz, środków bezpieczeństwa lub wymogów prawnych. Upoważniony właściciel lub administrator organizacji akceptuje połączoną wersję Warunków i Polityki prywatności w imieniu organizacji. W przypadku zwykłych zmian merytorycznych publikacja i umieszczenie w kolejce wiadomości e-mail z powiadomieniem rozpoczyna okres karencji trwający co najmniej siedem dni przed wejściem w życie nowej wersji. Pilne zmiany związane z kwestiami prawnymi, bezpieczeństwem lub nadużyciami mogą wejść w życie natychmiast, jeśli jest to uzasadnione. Wyświetlana wersja obowiązuje od podanej daty wejścia w życie.