Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert am 23. September 2026.
Wir verkaufen E-Mail-Hosting. Wir lesen Ihre E-Mails nicht, scannen sie nicht nach Werbung, erstellen ein Profil von Ihnen, verkaufen nichts über Sie oder trainieren etwas darüber. Die Seiten, die Sie gerade lesen, verwenden Google Analytics, damit wir feststellen können, ob jemand uns findet, Werbepixel, damit wir feststellen können, ob die Anzeigen, für die wir bezahlen, funktionieren, und Microsoft Clarity, das aufzeichnet, wie eine Seite verwendet wurde, damit wir sehen können, wo die Leute stecken bleiben. Das Produkt selbst tut es nicht. Sobald Sie sich angemeldet haben, gibt es keine Analyse, keine Aufzeichnung, kein Tracking und nur wesentliche Cookies für die Anmelde- und Mailbox-Verifizierung.
Wer wir sind
FranklyMail ist ein Produkt von Naylalabs Yazilim Ticaret Limited Sirketimit Sitz in Türkiye. Es gibt keine separate FranklyMail-Firma. Der Vertrag ist mit Naylalabs Yazilim Ticaret Limited Sirketi.
Registrierte Anschrift: Harran Üniversitesi Şanlıurfa Teknokent, Ulubağ Mahallesi, Recep Tayyip Erdoğan Bulvarı No 287A, İç Kapı No: 315, Haliliye, Şanlıurfa, Türkiye.
Steuernummer: 6301115387.
Für alles auf dieser Seite, einschließlich einer Anfrage zum Sehen oder Löschen Ihrer Daten, schreiben Sie an hello@franklymail.com. Eine Person liest es.
Wir sind der Datenverantwortliche für die Kontoverwaltung und Rechnungsinformationen. Wenn Sie unsere Mailboxen für die personenbezogenen Daten Ihres Unternehmens verwenden, bestimmen Sie, warum diese Daten verarbeitet werden, und wir verarbeiten Mailboxinhalte in Ihrem Namen, um den Service bereitzustellen. Dazu gehören Abonnenteninformationen, die Sie in Nachrichten oder Anhängen aufbewahren möchten; es gibt uns nicht die Erlaubnis, Ihre Abonnentenliste für unser eigenes Marketing zu verwenden.
Was wir speichern
Ihr Konto, so dass der Dienst existieren kann:
- Ihre E-Mail-Adresse und ein Hash Ihres Passworts, niemals das Passwort selbst.
- Kontostand und Plan.
- Eine Zeile pro Anmeldesitzung, jeweils mit der IP-Adresse und dem Browser-Benutzeragenten, aus dem sie erstellt wurde, so dass die Sitzungsliste in Ihren Einstellungen Ihnen zeigen kann, was angemeldet ist, und Sie sie widerrufen können.
- Wenn Sie die Zwei-Faktor-Authentifizierung aktivieren: ein verschlüsseltes TOTP-Geheimnis und gehashte Backup-Codes. App-Passwörter werden nur als Hashes gespeichert.
- Wenn Analytics in Ihrem Browser ausgeführt wurde, als Sie sich angemeldet haben: die Werbe-Klick-Kennung, mit der Sie angekommen sind, und die beiden Kennungen, die Google Analytics Ihrem Browser für diesen Besuch gegeben hat. Sie werden mit dem Konto für einen Zweck gespeichert, nämlich, dass, wenn eine Zahlung erfolgreich ist, wir den Verkauf an das Netzwerk melden können, das es verdient hat, und dieser Bericht geschieht auf unseren Servern, nachdem Ihr Browser nicht mehr beteiligt ist. Sie sind die identifikatoren anderer leute für einen browser, nicht für sie, und wir suchen nie etwas mit ihnen nach. Der Abschnitt Cookies unten ist genau darüber.
Ihre E-Mail-Einrichtung, denn das ist das Produkt:
- Die Domains, die Sie hinzufügen, und das Ergebnis jeder DNS-Prüfung laufen wir gegen sie: die MX, SPF, DKIM und DMARC Werte, die wir erwarten, was wir beobachtet haben und wann.
- Ihre Postfächer und Aliase: Adressen, Anzeigenamen, Kontingente, Weiterleitungsziele.
- Die Mail selbst: Nachrichten, Anhänge, Ordner, die so lange auf unseren Mailservern gespeichert sind, wie Sie sie dort aufbewahren.
- Mail-Server-Logs: Verbindungen, Lieferungen und Ablehnungen. Diese enthalten IP-Adressen und Umschlagadressen, und sie sind es, was es möglich macht, zu antworten "warum ist diese Nachricht nicht angekommen" und Missbrauch zu stoppen.
- Speicher- und Nachrichtenzähler, so dass Ihr Nutzungsmesser und Ihre Rechnung echte Zahlen sind.
Zähler sind alle Panels, die normalerweise von einer Mailbox sehen: wie viel und wie viele, niemals was in ihnen ist. Es gibt eine Ausnahme, und sie existiert, weil Sie darum gebeten haben: Wenn Sie eine Mailbox exportierenDas Panel liest die Nachrichten dieses Postfachs, weil es die Datei, die Sie herunterladen, nicht aus etwas anderem erstellen kann. Diese Bytes gehen direkt zu Ihrem Browser, wenn das Archiv zusammengebaut wird. Nichts davon wird auf unserer Seite auf die Festplatte geschrieben, keine Kopie wird aufbewahrt, wenn der Download endet, und die Anforderung wird wie jede andere Aktion in Ihrem Konto in Ihr Auditprotokoll geschrieben. Agentic Inbox Zugriff, wenn Sie ihn aktivieren, wird unten beschrieben.
Agentic Inbox ist optional. Durch die Verbindung eines Assistenten wie Claude oder ChatGPT kann dieser Assistent das einzelne Postfach, das Sie über Webmail überprüfen, lesen und durchsuchen und Antwortentwürfe vorbereiten. Die von ihm angeforderten nachrichten und entwürfe werden mit diesem assistenten geteilt und im rahmen ihrer vereinbarung und datenschutzeinstellungen mit seinem anbieter behandelt. FranklyMail wählt kein Modell aus oder verwendet diese Nachrichten nicht, um eines zu trainieren. Sie können den Assistenten in Agentic Inbox trennen; das stoppt den weiteren Zugriff, kann aber keine Kopien entfernen, die bereits vom Assistenten aufbewahrt wurden. Eine Management-Account-Sitzung kann den Posteingang eines Mitarbeiters nicht autorisieren oder seine Agentic Inbox-Entwürfe anzeigen. Administratoren können den Zugriff aktivieren oder deaktivieren, Setup-Einladungen senden und Verbindungen widerrufen. Bestehende Mailbox-Kennwort-Resets und Exportberechtigungen sind unverändert. Vorhandene Ressourcen-only-Schlüssel erhalten keinen Zugriff auf E-Mail-Inhalte.
Agentic Inbox Entwürfe werden in unserer Kontodatenbank verschlüsselt und bis zu 30 Tage. Ein ausstehender Entwurf läuft ab nach 24 Stunden. Das Senden erfordert die Genehmigung einer Sitzung, die für diese Mailbox verifiziert wurde, für die genauen Empfänger und die Nachricht in FranklyMail. Der Assistent kann einen Entwurf nicht selbst senden oder genehmigen. Genehmigte Post folgt dann der normalen Postlagerung und Zustellung. Zugangsdaten werden als Hashes gespeichert; Audit-Aufzeichnungen identifizieren die Aktion, das Postfach und den Entwurf, ohne den Nachrichtentext zu kopieren. Backup-Kopien folgen dem separaten Aufbewahrungszeitraum unten.
Feature-Vorschläge sind privat. Wenn Sie eine Idee über unsere Update-Seite teilen, speichern wir Ihren Vorschlag und Ihre gewünschte E-Mail-Adresse, damit unser Team sie überprüfen und weiterverfolgen kann. Dies abonniert Sie nicht zum Marketing. Vorschläge sind nur für unser Team sichtbar und werden nicht automatisch auf der Roadmap veröffentlicht. Wir entfernen diese Datensätze nach einem Jahr aus der aktiven Datenbank; Backup-Kopien folgen der unten angegebenen Aufbewahrungsfrist. Um Spam zu begrenzen, speichern wir vorübergehend einen Keyed-Hash Ihrer IP-Adresse und nicht die Adresse selbst in den Tariflimit-Datensätzen des Formulars. Sie können uns kontaktieren, um eine frühere Löschung anzufordern.
Ihre Abrechnungsaufzeichnung, die meistens ein Spiegel von jemand anderem ist:
- Abonnementstatus, Verlängerungsdatum und Rechnungsaufzeichnungen zur Anzeige im Panel.
- Keine Kartendetails, niemals. Die Zahlung wird von Creem, unserem Händler der Rekord genommen. Siehe Wer sonst noch Ihre Daten berührt. Kartennummern erreichen niemals unsere Server.
Und ein Audit-Log: jede zustandsverändernde Aktion auf Ihrem Konto, mit einem Zeitstempel und wer es getan hat. Es existiert, damit eine Sicherheitsfrage eine Antwort hat.
Cookies und lokale Speicherung
Agentic Inbox verwendet zwei zusätzliche wichtige, sichere, nur HTTP-Cookies auf dem Panel-Host: __Host-fm_inbox_flow bindet eine Webmail-Verifizierung an den Browser, der sie gestartet hat, und läuft nach zehn Minuten ab; __Host-fm_inbox_session Hält die verifizierte Mailbox für bis zu zwölf Stunden angemeldet. Sie enthalten zufällige Token, kein Mailbox-Passwort. Die Webmail-Registerkarte behält die Verifizierungsanforderungskennung vorübergehend im Sitzungsspeicher, bis Sie fortfahren oder abbrechen.
Das wesentliche Anmelde-Cookie, __Host-fm_session. Es enthält ein Sitzungstoken, ist nur HTTP und sicher, wird an dieselbe Site gesendet und dauert 90 Tage ab Ihrem letzten Besuch mit einem harten Stopp nach einem Jahr. Es ist unbedingt notwendig: Ohne es können Sie nicht eingeloggt bleiben. Die Werbemessung auf der öffentlichen Website wird unten beschrieben.
Ihr Browser behält auch eine fm-Thema Wert im lokalen Speicher, so dass das Panel in dem von Ihnen ausgewählten hellen oder dunklen Thema geöffnet wird. Es verlässt niemals Ihren Browser.
Wenn sie von einer anzeige auf x hierher gekommen sind, trug dieser link eine klickkennung, und ihr browser behält sie als. fm-twclid in lokaler Lagerung für 30 Tage. Es ist X's Identifikator für den Klick, nicht für Sie: Es sagt nichts darüber aus, wer Sie sind, und wir suchen nie etwas damit nach. Im Gegensatz zum Theme-Wert verlässt es Ihren Browser genau einmal. Wenn sie ein konto erstellen, senden wir es mit dieser anfrage und speichern es, so dass wir, wenn sie später bezahlen, x mitteilen können, dass ihre anzeige einen verkauf produziert hat. Wenn sie sich nie anmelden, läuft es ab, wo es sitzt und wird nie irgendwohin geschickt. Durch das Löschen von Site-Daten für diese Domain werden diese entfernt.
Im Panel und im Webmail: keine Werbe-Cookies, keine Drittanbieter-Cookies, keine Analysen, keine Sitzungsaufzeichnung, kein Fingerabdruck. Nichts an einem angemeldeten Kunden wird gemessen oder irgendwohin geschickt.
Die Marketing-Seiten sind die Ausnahme, und es lohnt sich, genau zu sein, wo die Linie ist. Alles außerhalb des Produkts (die Startseite, die Vergleichs- und Anleitungsseiten, diese Richtlinie sowie die Anmelde- und Einrichtungsbildschirme) lädt Drittanbieter-Tags, von denen jeder seine eigenen Cookies setzt und seinem Besitzer mitteilt, dass ein Browser eine Seite besucht hat. Drei von ihnen werden hier beschrieben und der vierte, der aufzeichnet, anstatt zu zählen, hat unten einen eigenen Absatz. Google Analytics Gibt es eine Frage zu beantworten: wie viele Menschen ankommen, und wo sie aufhören. X's Werbepixel Gibt es eine engere Antwort: ob die Leute, die von einer Anzeige kommen, für die wir bezahlt haben, die Leute sind, die sich anmelden. OpenAI Werbepixel misst seitenbesuche, abgeschlossene registrierungen und checkout beginnt mit unseren ChatGPT anzeigen. Es kann die Ad-Click-Kennung in einer First Party speichern __oppref Cookie. Wir senden keine E-Mail-Adresse, Kundendomäne, Kontokennung oder Zahlungsdetails in diesen Browser-Ereignissen; OpenAI erhält den Ursprung der Website und den Ereignistyp. Browseranfragen setzen auch Netzwerkinformationen wie die IP-Adresse offen.
Drei Grenzen für sie, die alle im Kodex durchgesetzt und nicht hier versprochen werden. Die Adresse wird getrimmt, bevor sie gesendet wird. Google erhält den Pfad und niemals die Abfragezeichenfolge, so dass die Domain-Kennung, die in einer Setup-URL erscheint, nicht mit ihm geht. Die Ereignisse tragen keine persönlichen Daten: Sie zeichnen auf, dass ein Konto erstellt wurde, eine Adresse verifiziert wurde oder ein Checkout geöffnet wurde, niemals dessen. und X wird noch weniger erzählt als Google: es erhält die Tatsache, dass ein Schritt passiert ist und keine der Zahlen oder Etiketten, die damit einhergehen.
Microsoft Clarity ist die vierte, und es ist anders in der Art, so dass es einen eigenen Absatz bekommt. Es zählt keine Besuche, es zeichnet sie auf: Mausbewegung, Scrollen, Klicks und Taps und die Struktur der Seite, auf der sie passiert sind, die uns als Sitzungsaufnahme wiedergegeben und zu Heatmaps addiert wurde. Wir verwenden es, um eine Frage zu beantworten, nämlich, wo die Leute vor dem Kauf aufgeben.
Was nicht gegeben wird, ist das, was Sie tippen oder lesen. Clarity maskiert Eingabefelder, Zahlen und E-Mail-Adressen im Browser, und maskierte Inhalte werden niemals hochgeladen. Was es aufzeichnet, ist die Form der Seite und was Sie darauf gemacht haben.
Wo es läuft, ist eine kurze liste und der code erzwingt es. Die öffentlichen Seiten und die Anmeldebildschirme bis zu und einschließlich des Moments, in dem Sie dem Zahlungsanbieter übergeben werden. Es stoppt dort. Es wird nicht im Panel, in Webmail, auf den Setup-Bildschirmen, auf denen Ihre Domain und Ihre DNS-Einträge angezeigt werden, auf der Anmeldeseite, auf der Passwort-Reset-Seite oder auf den Boost-Bildschirmen ausgeführt, an die Sie die Webmail sendet. Im letzten Teil geht es nicht nur um den Bildschirm: Im Gegensatz zu den anderen drei Tags zeichnet Clarity die Adressleiste so auf, wie sie steht, und diese Seiten tragen Identifikatoren darin. Wenn man von einer seite aus in eines dieser enden läuft, endet die aufnahme, anstatt sie mitzunehmen, was der fall ist, dass eine gewöhnliche website falsch läuft und die, für die wir einen test geschrieben haben.
Clarity speichert eine Kennung für Ihren Browser in zwei First-Party-Cookies, _clck und _clskund Microsoft setzt eigene Cookies auf seinen Domains, einschließlich MUID, die Microsoft auch für Werbung verwendet. Im EWR, im Vereinigten Königreich und in der Schweiz wendet Clarity standardmäßig einen eigenen Einwilligungsmodus an und setzt keine Cookies, es sei denn, es wird ein Einwilligungssignal erhalten. Wir führen kein Einwilligungsbanner, so dass es niemals eins erhält: Diese Besuche werden ohne Cookies aufgezeichnet, was bedeutet, dass ein Besuch nicht mit dem nächsten verknüpft ist. Sie können sich von Clarity abmelden, wo immer es läuft, auf jeder Website, bei clarity.microsoft.com/opt-out, und Browser-Level-Tracking-Schutz blockiert es wie jedes andere Drittanbieter-Tag.
Zwei Berichte gehen von unseren Servern und nicht von Ihrem Browser aus, und sie tragen die gleiche Tatsache: dass eine Zahlung erfolgreich war. Der Browser lernt es nie, weil Sie sich in diesem Moment auf der Website des Zahlungsanbieters befinden.
X wird der Betrag, die Transaktionsreferenz, die Ad-Click-Kennung oben angegeben, wenn Sie eine hatten, und Ihre Adresse als irreversibler SHA-256 Hash, das ist, wie X einen Verkauf zu einer Anzeige passt, ohne die Adresse selbst übergeben zu werden. Dies ist der einzige Ort auf dieser Seite, an dem eine Adresse in die Werbung involviert ist, daher sollte dies klar angegeben werden. Die Adresse in lesbarer Form wird niemals gesendet, und sie wird niemals von einem Tag gesendet, der in Ihrem Browser ausgeführt wird.
Google Analytics wird der Betrag und die Transaktionsreferenz zusammen mit den beiden Identifikatoren mitgeteilt, die Ihr eigener Tag Ihrem Browser bereits gegeben hatte, so dass der Verkauf gegen den Besuch gezählt wird, der ihn erzeugt hat, anstatt aus dem Nichts zu erscheinen. Es wird keine Adresse gegeben, gehasht oder sonstwie, und nichts, was dich benennt.
Das Panel und die Webmail tragen nichts davon. Sobald Sie angemeldet sind und das Produkt verwenden, wird nichts gemessen. Die Grenze ist, welcher Teil der Site die Analysen überhaupt lädt, keine Einstellung, die jemand umdrehen könnte.
Wer sonst noch Ihre Daten berührt
Unsere Dienstleister sind unten mit dem, was sie tun, benannt. Agentic Inbox teilt auch die Daten, die Sie autorisieren, mit dem von Ihnen ausgewählten Assistenten, wie oben beschrieben. Wir verkaufen oder vermieten Ihre Daten nicht.
- Amazon Web Services (SES) trägt die Post, die du in die Welt schickst. Es sieht jede ausgehende nachricht und ihre empfänger und sagt uns, wann eine zugestellt, abgeprallt oder als spam gemeldet wurde. Unsere SES-Senderegion ist Europa (Frankfurt), eu-central-1. SES ist der Outbound-Lieferservice, nicht der primäre Speicher für Ihre Mailbox.
- Backblaze B2 speichert Nachrichtenkörper und Anhänge, eine separate Nachbildung dieser Objekte und Off-Server-Backups unserer E-Mail-Metadaten und Datenbank. Wir verwenden seine EU-Zentralregion in Amsterdam, Niederlande.
- OpenAI produziert die Antworten des Boost-Schreibassistenten nur, wenn Sie ihn darum bitten: was Sie ihm eingegeben haben, Ihren Entwurf und das Gespräch, auf das Sie antworten oder weiterleiten. Wir behalten Zählungen, nicht Text; die API-Begriffe von OpenAI schließen sie vom Training aus. Unabhängig davon misst OpenAI unsere ChatGPT-Werbung über das oben beschriebene Public-Site-Pixel.
- Cloudflare bietet DNS, web-traffic-schutz und proxying und tunnel, die vom dienst verwendet werden. Es verarbeitet Netzwerk und fordert Daten für den durch es geleiteten Datenverkehr an. Die unten aufgeführten Standorte für die Postfachspeicherung sind kein Versprechen, dass Cloudflare jede Anfrage nur in der EU bearbeitet.
- CreemUnser Kaufmann der Rekorde. Creem nimmt die Zahlung, hält die Kartendaten und stellt Ihre Rechnung aus. Es erhält Ihre E-Mail-Adresse und was Sie gekauft haben.
- Hetzner: die Server, auf denen unser Mailsystem und unsere Datenbank laufen Falkenstein, Deutschland. Diese enthalten Postfach-Metadaten, Indizes, Kontoeinträge und Betriebsdaten; Nachrichtenkörper und Anlagen werden wie oben beschrieben in Backblaze B2 gespeichert.
- X (Twitter) misst unsere Werbung. Sein Pixel läuft nur auf den Marketing-Seiten und teilt X mit, dass ein Browser einen besucht hat, und wenn eine Zahlung erfolgreich ist, meldet unser Server den Verkauf mit Ihrem Adressen-Hash und, wenn Sie von einer ihrer Anzeigen kamen, der Identifikator für diesen Klick. Es läuft nie im Panel oder in Webmail, und es wird nie der Inhalt von irgendetwas gegeben.
- Microsoft führt Clarity aus, die aufzeichnet, wie die öffentlichen Seiten und die Anmeldebildschirme verwendet werden, wie oben beschrieben. Es läuft nie im Panel oder in Webmail, und der Inhalt dessen, was Sie eingeben, wird maskiert, bevor es Ihren Browser verlässt.
- Google misst die öffentliche Website über Google Analytics und wird von unseren Servern mitgeteilt, wenn eine Zahlung erfolgreich ist, so dass der Verkauf gegen den Besuch angerechnet werden kann. Es wird nie eine Adresse oder den Inhalt von irgendetwas gegeben, und es wird nicht im Panel oder in Webmail ausgeführt. Separat, Google Fonts bedient die beiden Schriftarten, die diese Website verwendet, was bedeutet, dass Ihr Browser sie von Google anfordert und Google diese Anfrage sieht. Es lohnt sich, laut zu sagen, anstatt sich in einer Fußnote zu verstecken.
Hosting-, Speicher- und Postzustellungsanbieter verarbeiten Servicedaten in unserem Auftrag. Payment- und Public-Site-Werbeanbieter haben unterschiedliche Rollen und erhalten keine Mailbox-Inhalte, nur weil Sie eine Mailbox verwenden. Optional Boost und Agentic Inbox-Sharing folgen den oben beschriebenen Optionen. Der e-mail-anbieter eines e-mail-empfängers erhält auch die nachrichten, die sie an diesen empfänger senden.
Wir legen auch Daten offen, wenn das Gesetz dies verlangt. Wenn wir jemals eine solche Forderung erhalten, werden wir es Ihnen sagen, es sei denn, es ist uns verboten, dies zu tun.
Lagerorte und internationaler Zugang
Unsere aktuelle Mailbox-Infrastruktur nutzt Hetzner in Deutschland und Backblaze B2 in den Niederlanden. Nächtliche Datenbank- und Mail-Metadaten-Backups werden auf Backblaze B2 kopiert, und Nachrichtenkörper haben dort eine separate Replik. Diese Replik ist mit dem gleichen Speicheranbieter wie die ursprünglichen Nachrichtenkörper.
Dies sind Lagerorte, keine Garantie dafür, dass die gesamte Verarbeitung innerhalb des EWR erfolgt. Naylalabs arbeitet von Türkiye aus, und autorisierte Verwaltung und Support können den Zugriff von Türkiye beinhalten. E-Mail-Zustellung, optionale Funktionen und die Operationen unserer Anbieter können auch die Verarbeitung in anderen Ländern beinhalten.
Bei Fragen zu einer Datenverarbeitungsvereinbarung, internationalen Übermittlungsvereinbarungen oder den an Ihrer Nutzung des Dienstes beteiligten Anbietern wenden Sie sich an hello@franklymail.com. Diese Datenschutzerklärung ist nicht selbst eine Datenverarbeitungsvereinbarung oder eine Reihe von Standardvertragsklauseln.
Ihre Rechte
Sie können uns bitten, Ihnen zu zeigen, was wir halten, es zu korrigieren, zu exportieren oder zu löschen, und Sie können der Art und Weise, wie wir es verwenden, widersprechen. E-Mail hello@franklymail.com von Ihrer Kontoadresse und wir werden innerhalb von 30 Tagen antworten. Wir berechnen keine Gebühren dafür und wir werden Sie nicht zuerst durch ein Retentionsgespräch bringen.
Zwei davon sind Dinge, die Sie bereits tun können, ohne uns zu fragen. Ihre E-Mail ist über IMAP erreichbar, so dass Ihr Archiv immer portabel war: Jeder E-Mail-Client kann es als Ganzes kopieren. Und die sitzungsliste in ihren einstellungen ermöglicht es ihnen, den zugriff auf jedes gerät zu widerrufen.
Wenn Sie sich in der EU oder im Vereinigten Königreich befinden und der Meinung sind, dass wir Ihre Daten schlecht behandelt haben, können Sie sich bei Ihrer lokalen Datenschutzbehörde beschweren. Wir würden es vorziehen, wenn du es uns zuerst gesagt hättest, aber es ist dein recht in beiden fällen.
Wie lange wir es halten
Während Ihr Konto aktiv ist: solange Sie es behalten. Nichts läuft leise hinter deinem Rücken ab.
Steigern Sie das offene Tracking: den Empfängern einer verfolgten Nachricht, wenn jede Kopie zugestellt oder abgeprallt wurde und jede mit ihrer Zeit und der Art des Postprogramms geöffnet ist, für 90 Tage vom Senden. Niemals die Nachricht selbst, niemals eine Adresse des Programms, das sie geöffnet hat.
- Eine gescheiterte Erneuerung Startet ein 14-Tage-Fenster. Die Post fließt währenddessen weiter und nichts wird gelöscht. Ihr Abrechnungsbildschirm zeigt die genauen Daten für Ihr Konto an.
- Danach wird das Konto gesperrtE-Mail stoppt und die Daten bleiben. Es bleibt für 60 weitere Tage, nach denen wir es löschen können. Wir werden die E-Mail eines gesperrten Kontos nicht löschen, ohne Sie vorher zu informieren, und der Zeitplan gibt Ihnen mindestens 30 Tage im Voraus.
- Wenn Sie kündigen, gilt die gleiche Uhr ab dem Ende des Zeitraums, für den Sie bezahlt haben. Fragen Sie uns und wir werden es früher löschen.
Sitzungen laufen von selbst ab. Audit-Log-Einträge und Mail-Server-Logs werden zur Fehlerbehebung bei Sicherheit und Lieferung aufbewahrt und für nichts anderes verwendet.
Backups haben ihre eigene Uhr, und es ist kürzer. Ihre E-Mail und die Kontodatenbank werden jede Nacht gesichert und in das Rechenzentrum eines anderen Unternehmens in der EU kopiert. Diese Kopien werden automatisch gelöscht, nachdem 30 Tage. Wenn Sie also etwas löschen oder Ihr Konto schließen, kann eine Kopie in einem Backup bis zu einem Monat überleben, nachdem sie aus dem Live-System verschwunden ist. Das gilt für jeden Hosting-Provider, der überhaupt Backups nimmt, und wir würden es lieber aufschreiben, als dass Sie etwas anderes annehmen.
Backups existieren, so dass ein defekter Server Sie Ihre E-Mail nicht kostet. Sie sind nicht durchsuchbar, nichts Routine wird jemals von ihnen wiederhergestellt, und eine Anforderung zum Löschen Ihrer Daten entfernt sie sofort aus dem Live-System und lässt die Backup-Kopien auf dieser 30-Tage-Uhr altern.
Sicherheit
Passwörter werden gehasht, TOTP-Geheimnisse werden verschlüsselt, App-Passwörter werden nur als Hashes gespeichert und Sitzungen werden serverseitig gehalten, so dass der Widerruf tatsächlich widerrufen wird. Unsere Datenbank ist vom Internet aus nicht erreichbar, und auch die Admin-Schnittstelle des Mail-Servers ist nicht davon betroffen: Das Panel erreicht beides durch einen privaten Tunnel.
Was wir Ihnen nicht sagen werden, ist, dass dies uns unzerbrechlich macht. Wenn wir jemals einen verstoß haben, der sie betrifft, werden wir ihnen eine e-mail darüber schicken, und wir werden sagen, was passiert ist, anstatt was unsere anwälte bevorzugen würden.
Kinder
Der Service wird an Erwachsene verkauft und richtet sich nicht an Kinder. Wir erstellen wissentlich keine Konten für Personen unter 16.
Änderungen dieser Politik
Wenn sich diese Seite ändert, ändert sich das Datum oben mit ihr. Wenn sich eine Änderung wesentlich darauf auswirkt, was wir mit Ihren Daten tun, werden wir Ihnen eine E-Mail schicken, anstatt die Seite ruhig neu zu datieren.
Fragen: hello@franklymail.com. Siehe auch unsere Nutzungsbedingungen und Erstattungsrichtlinie.