Informazioni legali
Informativa sulla privacy
Ultimo aggiornamento 23 settembre 2026.
Vendiamo hosting e-mail. Non leggiamo la tua posta, la scandiamo per la pubblicità, costruiamo un tuo profilo, vendiamo qualcosa su di te, o formiamo qualcosa su qualsiasi di esso. Le pagine del sito che stai leggendo ora utilizzano Google Analytics in modo da poter dire se qualcuno ci sta trovando, pixel pubblicitari in modo da poter dire se gli annunci che paghiamo per il lavoro, e Microsoft Clarity, che registra come una pagina è stata utilizzata in modo da poter vedere dove le persone si bloccano. Il prodotto stesso non lo fa. Una volta che si firma non c'è analisi, nessuna registrazione, nessun tracciamento e solo cookie essenziali per la verifica di sign-in e mailbox.
Chi siamo
FranklyMail è un prodotto di Naylalabs Yazilim Ticaret Limited Sirketi, con sede nel Türkiye. Non c'è una società separata FranklyMail. Il contratto è con Naylalabs Yazilim Ticaret Limited Sirketi.
Indirizzo registrato: Harran Üniversitesi Şanlıurfa Teknokent, Ulubağ Mahallesi, Recep Tayyip Erdoğan Bulvarı No 287A, İç Kapı No: 315, Haliliye, Şanlıurfa, Türkiye.
Codice fiscale: 6301115387.
Per qualsiasi cosa in questa pagina, inclusa una richiesta di vedere o cancellare i tuoi dati, scrivi a hello@franklymail.com. Una persona lo legge.
Siamo il titolare del trattamento dei dati per l'amministrazione dell'account e le informazioni di fatturazione. Quando utilizzi le nostre caselle di posta per i dati personali della tua organizzazione, determini il motivo per cui i dati vengono elaborati e trattiamo i contenuti della casella di posta per tuo conto per fornire il servizio. Questo include le informazioni dell'abbonato che si sceglie di mantenere nei messaggi o allegati; non ci dà il permesso di utilizzare la lista dell'abbonato per il nostro marketing.
Cosa metto in negozio
Il tuo account, quindi il servizio può esistere:
- Il tuo indirizzo email, e un hash della tua password, mai la password stessa.
- Stato e piano del conto.
- Una riga per sessione di accesso, ognuna con l'indirizzo IP e l'utente-agente del browser da cui è stato creato, quindi l'elenco delle sessioni nelle impostazioni può mostrarti cosa è firmato e farti revocare.
- Se si attiva l'autenticazione a due fattori: un segreto TOTP crittografato e codici di backup hashed. Le password dell'app sono memorizzate solo come hashes.
- Se l'analisi era in esecuzione nel tuo browser quando hai effettuato l'iscrizione: l'identificatore di clic pubblicitario con cui sei arrivato, semmai, e i due identificatori Google Analytics hanno dato al tuo browser per tale visita. Essi sono tenuti con l'account per uno scopo, che è che quando un pagamento riesce possiamo segnalare la vendita alla rete che lo ha guadagnato, e quel rapporto accade sui nostri server dopo che il browser ha smesso di essere coinvolti. Sono gli identificatori di altre persone per un browser, non per te, e non cerchiamo mai niente con loro. La sezione cookies qui sotto è esatta su questo.
La tua configurazione di posta, perché questo è il prodotto:
- I domini che aggiungi, e il risultato di ogni controllo DNS corriamo contro di loro: i valori MX, SPF, DKIM e DMARC che ci aspettiamo, quello che abbiamo osservato, e quando.
- Le caselle di posta e gli alias: indirizzi, nomi di visualizzazione, quote, obiettivi di inoltro.
- La posta stessa: messaggi, allegati, cartelle, memorizzati sui nostri server di posta per tutto il tempo che lo tieni lì.
- Tronchi di server postali: connessioni, consegne e rifiuti. Questi contengono indirizzi IP e indirizzi di busta, e sono ciò che rende possibile rispondere "perché quel messaggio non arriva" e fermare l'abuso.
- Contatori di archiviazione e messaggi, quindi il tuo contatore di utilizzo e il tuo conto sono numeri reali.
I contatori sono tutti il pannello normalmente vede di una casella di posta: quanto e quanti, mai ciò che è in loro. C'è un'eccezione, ed esiste perché l'hai chiesto: quando si esporta una casella di posta, il pannello legge i messaggi di quella casella di posta, perché non può costruire il file che stai scaricando da qualsiasi altra cosa. Quei byte passano direttamente al vostro browser come l'archivio è assemblato. Nessuno di essi è scritto su disco dal nostro lato, nessuna copia viene conservata quando il download termina, e la richiesta è scritta al tuo registro di audit come ogni altra azione sul tuo account. Agentic Inbox accesso, quando lo si abilita, è descritto di seguito.
Agentic Inbox è facoltativo. Collegare un assistente come Claude o ChatGPT permette che l'assistente legga e cerchi la singola casella di posta che verifichi tramite webmail e prepari le bozze di risposta. I messaggi e le bozze richieste sono condivisi con quell'assistente e gestiti in base alle impostazioni di contratto e privacy con il suo fornitore. FranklyMail non sceglie un modello o usa questi messaggi per formarne uno. È possibile disconnettere l'assistente nel Agentic Inbox; che smette di accedere ulteriormente, ma non può rimuovere le copie già detenute dall'assistente. Una sessione di account di gestione non può autorizzare una casella di posta del collega o visualizzare i suoi Agentic Inbox progetti. Gli amministratori possono abilitare o disabilitare l'accesso, inviare inviti di configurazione e revocare le connessioni. Le autorizzazioni esistenti per il ripristino della password della casella di posta e l'esportazione sono invariate. Le chiavi esistenti di sola risorsa non ottengono l'accesso al contenuto di e-mail.
Agentic Inbox bozze sono crittografate nel nostro database di account e conservate fino a 30 giorni. Una bozza in attesa scade dopo 24 ore su 24. L'invio richiede l'approvazione da una sessione verificata per quella casella di posta, per i destinatari e il messaggio esatti in FranklyMail. L'assistente non può inviare o approvare un progetto da solo. Posta approvata quindi segue la normale conservazione della posta e la consegna. Le credenziali di accesso vengono memorizzate come hashes; i record di audit identificano l'azione, la casella di posta e la bozza, senza copiare il testo del messaggio. Le copie di backup seguono il periodo di conservazione separato di seguito.
I suggerimenti sono privati. Se condividi un'idea attraverso la nostra pagina degli aggiornamenti, memorizziamo il tuo suggerimento e il tuo indirizzo email richiesto in modo che il nostro team possa rivederlo e seguirlo. Questo non ti sottoscrive al marketing. I suggerimenti sono visibili solo al nostro team e non vengono pubblicati automaticamente sulla roadmap. Togliamo questi record dal database attivo dopo un anno; le copie di backup seguono il periodo di conservazione sottostante. Per limitare lo spam, memorizzamo temporaneamente un hash chiave del tuo indirizzo IP piuttosto che l'indirizzo stesso nei record di tasso-limit del modulo. Puoi contattarci per richiedere la cancellazione anticipata.
Il tuo record di fatturazione, che è per lo più uno specchio di qualcun altro:
- Stato di iscrizione, data di rinnovo e record di fattura per la visualizzazione nel pannello.
- Nessun dettaglio della carta, mai. Il pagamento è preso da Creem, il nostro commerciante di record. Vedi chi altro tocca i tuoi dati. I numeri della carta non raggiungono mai i nostri server.
E un registro di audit: ogni azione cambiante dello stato sul tuo account, con un timestamp e chi l'ha fatto. Esiste in modo che una domanda di sicurezza abbia una risposta.
Cookie e storage locale
Agentic Inbox utilizza due ulteriori cookie essenziali, sicuri e HTTP sull'host del pannello: __Host-fm_inbox_flow lega una verifica webmail al browser che lo ha avviato e scade dopo dieci minuti; __Host-fm_inbox_session mantiene la casella di posta verificata firmata per fino a dodici ore. Contengono gettoni casuali, non una password della casella di posta. La scheda webmail mantiene temporaneamente l'identificativo della richiesta di verifica nella memoria di sessione fino a quando non si continua o si annulla.
Il cookie di accesso essenziale, __Host-fm_session. Ha un token di sessione, è HTTP-only e Secure, viene inviato lo stesso sito, e dura 90 giorni dalla tua ultima visita con una sosta dura ad un anno. È strettamente necessario: senza di esso non si può rimanere firmati dentro. La misurazione della pubblicità sul sito pubblico è descritta di seguito.
Il tuo browser mantiene anche un fm-theme valore in storage locale in modo che il pannello si apre nel tema chiaro o scuro che hai scelto. Non lascia mai il tuo browser.
Se sei arrivato qui da un annuncio su X, quel link ha portato un identificatore di clic, e il browser lo mantiene come Fm-twclid in magazzino locale per 30 giorni. È l'identificatore di X per il clic, non per te: non dice nulla su chi sei e non cerchiamo mai niente con esso. A differenza del valore tema che fa lasciare il browser, esattamente una volta. Se si crea un account lo inviamo con quella richiesta e memorizzarlo, in modo che quando si paga in seguito possiamo dire a X che il loro annuncio ha prodotto una vendita. Se non ti iscrivi scade dove si siede e non viene mai mandato da nessuna parte. Cancellare i dati del sito per questo dominio lo rimuove.
Nel pannello e nel webmail: nessun cookie pubblicitari, nessun cookie di terze parti, nessuna analisi, nessuna registrazione di sessione, nessuna impronta digitale. Non c'è niente di cui un cliente firmato viene misurato o inviato da nessuna parte.
Le pagine di marketing sono l'eccezione, e vale la pena essere esatto su dove la linea è. Tutto al di fuori del prodotto (la home page, le pagine di confronto e guida, questa politica, e le schermate di registrazione e configurazione) carica tag di terze parti, ognuno dei quali imposta i propri cookie e dice al suo proprietario che un browser ha visitato una pagina. Tre di loro sono descritti qui e il quarto, che registra piuttosto che conta, ha il proprio paragrafo qui sotto. Google Analytics è lì per rispondere a una domanda: quante persone arrivano, e dove si fermano. pixel pubblicitario di X è lì per rispondere a uno più stretto: se le persone che arrivano da un annuncio che abbiamo pagato sono le persone che si iscrivano. pixel pubblicitario di OpenAI misure visite alla pagina, registrazioni completate e checkout inizia dai nostri annunci ChatGPT. Può memorizzare l'identificatore di clic dell'annuncio in una prima parte __oppref cookie. Non inviamo nessun indirizzo e-mail, dominio del cliente, identificativo dell'account o dettagli di pagamento in questi eventi del browser; OpenAI riceve l'origine del sito e il tipo di evento. Le richieste del browser espongono anche informazioni di rete come l'indirizzo IP.
Tre limiti su di loro, tutti applicati nel codice piuttosto che promesso qui. L'indirizzo è rifinito prima che venga inviato. Google riceve il percorso e mai la stringa di query, quindi l'identificatore di dominio che appare in un URL di configurazione non lascia con esso. Gli eventi non portano dati personali: registrano che è stato creato un account, è stato verificato un indirizzo o è stato aperto un checkout, mai di cui. E... X viene detto anche meno di Google: riceve il fatto che è accaduto un passo e nessuno dei numeri o delle etichette che ne vanno.
Microsoft Clarity è il quarto, ed è diverso in genere, quindi ottiene il proprio paragrafo. Non conta visite, le registra: movimento del mouse, scorrimento, click e rubinetti, e la struttura della pagina su cui sono accaduti, suonato a noi come una registrazione di sessione e aggiunto in heatmaps. Lo usiamo per rispondere a una domanda, che è dove le persone si arrendono prima di acquistare.
Ciò che non è dato è quello che si digita o legge. Clarity maschera i campi di input, i numeri e gli indirizzi e-mail nel browser, e il contenuto mascherato non viene mai caricato. Ciò che registra è la forma della pagina e ciò che hai fatto su di esso.
Dove viene eseguito è un elenco breve e il codice lo fa rispettare. Le pagine pubbliche, e la registrazione visualizza fino a e compreso il momento in cui siete consegnati al fornitore di pagamento. Si ferma lì. Non viene eseguito nel pannello, nel webmail, sulle schermi di configurazione in cui il tuo dominio e i tuoi record DNS sono mostrati, sulla pagina di accesso, sulla pagina di reset della password, o sulle schermi Boost il webmail ti invia a. Quell'ultima parte non riguarda solo lo schermo: a differenza degli altri tre tag, Clarity registra la barra degli indirizzi come si trova, e quelle pagine portano gli identificatori in esso. Camminando da una pagina si corre in uno qualsiasi di quelli finisce la registrazione piuttosto che portarla lungo, che è il caso che un sito ordinario si sbaglia e quello per cui abbiamo scritto un test.
Clarity memorizza un identificatore per il browser in due cookie di prima parte, _clck e _clsk, e Microsoft imposta i propri cookie sui suoi domini, tra cui MUIDA, che Microsoft utilizza anche per la pubblicità. Nel SEE, nel Regno Unito e in Svizzera, Clarity applica la propria modalità di consenso per impostazione predefinita e non imposta alcun cookie a meno che non riceva un segnale di consenso. Non gestiamo un banner di consenso, quindi non ne riceve mai uno: quelle visite vengono registrate senza cookie, il che significa che una visita non è legata al successivo. Puoi scegliere da Clarity ovunque funzioni, su qualsiasi sito, a chiarezza.microsoft.com/opt-out, e la protezione di monitoraggio del livello del browser lo blocca come qualsiasi altro tag di terze parti.
Due rapporti escono dai nostri server piuttosto che dal tuo browser, e portano lo stesso singolo fatto: che un pagamento è riuscito. Il browser non lo impara mai, perché sei sul sito del fornitore di pagamento in quel momento.
X viene detto l'importo, il riferimento di transazione, l'identificatore di clic di annuncio sopra se ne aveva uno, e il tuo indirizzo come irreversibile SHA-256 hash, che è come X corrisponde una vendita ad un annuncio senza essere consegnato l'indirizzo stesso. Questo è l'unico posto in questa pagina in cui un indirizzo è coinvolto nella pubblicità, quindi dovrebbe essere chiaramente indicato. L'indirizzo in forma leggibile non viene mai inviato, e non viene mai inviato affatto da qualsiasi tag in esecuzione nel tuo browser.
Google Analytics è detto l'importo e il riferimento transazione, insieme ai due identificatori il proprio tag aveva già dato il browser, in modo che la vendita è contata contro la visita che l'ha prodotto invece di apparire fuori dal nulla. Non è dato alcun indirizzo, hashed o altrimenti, e niente che ti nomina.
Il pannello e il webmail non ne portano nessuno. Una volta firmato e utilizzando il prodotto, nulla viene misurato. Il confine è quale parte del sito carica l'analisi affatto, non una impostazione qualcuno potrebbe capovolgere.
Chi altro tocca i tuoi dati
I nostri fornitori di servizi sono chiamati di seguito con ciò che fanno. Agentic Inbox condivide anche i dati che autorizzi con l'assistente scelto, come descritto sopra. Non vendiamo o affittiamo i tuoi dati.
- Servizi web Amazon (SES) porta la posta che spedisci al mondo. Vede ogni messaggio in uscita e i suoi destinatari, e ci dice quando uno è stato consegnato, rimbalzato, o segnalato come spam. La nostra regione di spedizione SES è Europa (Frankfurt), eu-central-1. SES è il servizio di consegna in uscita, non il negozio principale per la tua casella di posta.
- Backblaze B2 memorizza i corpi dei messaggi e gli allegati, una replica separata di quegli oggetti, e i backup off-server dei nostri metadati di posta e database. Usiamo il suo Regione centrale dell'UE ad Amsterdam, Paesi Bassi.
- OpenAI produce le risposte dell'assistente di scrittura Boost, solo quando lo chiedi a: che cosa hai digitato ad esso, la tua bozza, e la conversazione che stai rispondendo o inoltrando. Teniamo i conti, non il testo; i termini API di OpenAI lo escludono dalla formazione. Separatamente, OpenAI misura la nostra pubblicità ChatGPT attraverso il pixel del sito pubblico descritto sopra.
- Cloudflare fornisce DNS, protezione del traffico web e delega, e tunnel utilizzati dal servizio. Elabora la rete e richieda i dati per il traffico instradato attraverso di essa. Le sedi elencate di seguito per la casella di posta non sono una promessa che Cloudflare elabora ogni richiesta solo nell'UE.
- Creem: il nostro mercante di record. Creem prende il pagamento, detiene i dati della carta e rilascia la fattura. Riceve il tuo indirizzo email e quello che hai acquistato.
- Hetzner: i server che il nostro sistema di posta elettronica e il database si attivano Falkenstein, Germania. Questi detengono metadati, indici, record di account e dati operativi; gli organismi di messaggi e gli allegati vengono memorizzati in Backblaze B2 come descritto sopra.
- X (Twitter) misura la nostra pubblicità. Il suo pixel funziona solo sulle pagine di marketing e dice a X che un browser ha visitato uno, e quando un pagamento riesce il nostro server segnala la vendita con il tuo indirizzo hashed e, se sei venuto da uno dei loro annunci, l'identificatore per quel clic. Non funziona mai nel pannello o nel webmail, e non viene mai dato il contenuto di nulla.
- Microsoft Microsoft corre Clarity, che registra come vengono utilizzate le pagine pubbliche e le schermate di registrazione, come descritto sopra. Non funziona mai nel pannello o nel webmail, e il contenuto di ciò che si digita è mascherato prima che lascia il browser.
- Google misura il sito pubblico attraverso Google Analytics, e viene detto dai nostri server quando un pagamento riesce in modo che la vendita può essere contata contro la visita. Non viene mai dato un indirizzo o il contenuto di nulla, e non viene eseguito nel pannello o nel webmail. Separatamente, Google Fonts serve i due tipi di questo sito utilizza, il che significa che il browser li richiede da Google e Google vede tale richiesta. Vale la pena dire ad alta voce piuttosto che nascondersi in una nota a piè di pagina.
Hosting, fornitori di servizi di archiviazione e consegna di posta elaborano i dati del servizio per nostro conto. I fornitori di pubblicità di pagamento e di sito pubblico hanno ruoli diversi e non ricevono contenuti di casella di posta semplicemente perché si utilizza una casella di posta. Opzionale Boost e la condivisione Agentic Inbox segue le scelte sopra descritte. Un provider di posta elettronica del destinatario riceve anche i messaggi inviati a quel destinatario.
Si comunicano anche i dati quando la legge lo richiede. Se mai riceveremo una tale richiesta vi diremo, a meno che non ci sia proibito farlo.
Aree di stoccaggio e accesso internazionale
La nostra attuale infrastruttura mailbox utilizza Hetzner in Germania e Backblaze B2 nei Paesi Bassi. I backup dei database e dei metadati di posta vengono copiati a Backblaze B2, e i corpi dei messaggi hanno una replica separata. Questa replica è con lo stesso provider di archiviazione dei corpi di messaggio originali.
Queste sono sedi di stoccaggio, non una garanzia che tutte le lavorazioni avvengano all'interno del SEE. Naylalabs opera da Türkiye, e l'amministrazione e il supporto autorizzati possono coinvolgere l'accesso da Türkiye. La consegna delle mail, le funzionalità opzionali e le operazioni dei nostri fornitori possono anche comportare l'elaborazione in altri paesi.
Per domande su un accordo di trattamento dei dati, accordi di trasferimento internazionale, o i fornitori coinvolti nell'uso del servizio, contatti hello@franklymail.com. Questa politica sulla privacy non è di per sé un accordo di trattamento dei dati o un insieme di clausole contrattuali standard.
I tuoi diritti
Potete chiederci di mostrarvi cosa abbiamo in mano, correggerlo, esportarlo o eliminarlo, e potete obiettare a come lo usiamo. Email hello@franklymail.com dal tuo indirizzo e ti risponderemo entro 30 giorni. Non facciamo pagare per esso e non vi metteremo attraverso una conversazione di ritenzione prima.
Due di queste sono cose che puoi già fare senza chiederci. La tua posta è raggiungibile oltre IMAP, quindi il tuo archivio era sempre portatile: qualsiasi client di posta può copiarlo completamente. E l'elenco delle sessioni nelle impostazioni consente di revocare l'accesso a qualsiasi dispositivo.
Se sei nell'UE o nel Regno Unito e pensi che abbiamo gestito male i tuoi dati, puoi lamentarti con la tua autorità di protezione dei dati locale. Vorremmo che ci dicessi prima, ma è il tuo diritto in entrambi i casi.
Per quanto tempo lo teniamo
Mentre il tuo account è attivo: per tutto il tempo che lo tieni. Niente scade tranquillamente dietro la schiena.
Migliorare il tracciamento aperto: i destinatari di un messaggio tracciato, quando ogni copia è stata consegnata o rimbalzata, e ogni aperto con il suo tempo e il tipo di programma di posta, per 90 giorni dall'invio. Mai il messaggio stesso, mai un indirizzo del programma che l'ha aperto.
- Un rinnovamento fallito inizia una finestra di 14 giorni. La posta continua a scorrere durante esso e nulla viene cancellato. La schermata di fatturazione mostra le date esatte per il tuo account.
- Dopo di che il conto è sospeso: la posta si ferma, e i dati rimangono. Resta per 60 più giorni, dopo di che possiamo cancellarlo. Non elimineremo la posta di un account sospeso senza dirvelo prima, e il calendario ti dà almeno 30 giorni di preavviso.
- Se si annulla, lo stesso orologio si applica dalla fine del periodo pagato. Chiedi a noi e lo cancelleremo prima.
Le sessioni scadono da sole. Le voci di registro dell'audit e i registri dei server di posta sono mantenuti per la risoluzione dei problemi di sicurezza e di consegna, e non vengono utilizzati per nient'altro.
I backup hanno il proprio orologio, ed è più breve. La tua posta e il database dell'account sono supportati ogni notte e copiati per memorizzare in un centro dati di un'azienda diversa nell'UE. Quelle copie vengono eliminate automaticamente dopo 30 giorni. Così quando si elimina qualcosa, o chiudere il tuo account, una copia può sopravvivere in un backup per un massimo di un mese dopo che è andato dal sistema live. Questo è vero di ogni provider di hosting che prende i backup a tutti, e preferiamo scriverlo piuttosto che lasciare che si supponga altrimenti.
I backup esistono in modo che un server rotto non costa la tua posta. Essi non sono sopravvissuti, nulla di routine viene mai ripristinato da loro, e una richiesta di eliminare i dati lo rimuove dal sistema live immediatamente e permette le copie di backup invecchiare su quel orologio 30-day.
Sicurezza
Le password sono schiacciate, i segreti TOTP sono criptati, le password delle app vengono memorizzate solo come hashes, e le sessioni sono tenute lato server in modo che richiamare uno effettivamente lo revoca. Il nostro database non è raggiungibile da internet, e l'interfaccia di amministrazione del server di posta non è esposta ad esso: il pannello raggiunge sia attraverso un tunnel privato.
Quello che non vi diremo è che questo ci rende indistruttibili. Se mai avessimo una violazione che ti riguarda, ti invieremo un'email su di essa, e diremo quello che è successo piuttosto che quello che i nostri avvocati preferirebbero.
Bambini
Il servizio è venduto agli adulti e non è diretto ai bambini. Non creiamo consapevolmente account per nessuno sotto 16.
Modifiche a questa politica
Quando questa pagina cambia, la data in alto cambia con essa. Se un cambiamento influisce materialmente su ciò che facciamo con i vostri dati, vi e-mail piuttosto che tranquillamente ri-modificare la pagina.
Domande: hello@franklymail.com. Vedi anche la nostra Termini di servizio e Politica di rimborso.