Informações legais
Política de privacidade
Última atualização 23 Setembro 2026.
Nós vendemos e-mail de hospedagem. Nós não lemos seu e-mail, digitalizamos para publicidade, construir um perfil de você, vender qualquer coisa sobre você, ou treinar qualquer coisa sobre qualquer um deles. As páginas do site que você está lendo agora usam o Google Analytics para que possamos dizer se alguém está nos encontrando, os pixels de publicidade para que possamos dizer se os anúncios que pagamos pelo trabalho, e Microsoft Clarity, que registra como uma página foi usada para que possamos ver onde as pessoas ficam presas. O produto em si não. Uma vez que você entrar lá não há análise, nenhuma gravação, nenhum rastreamento e apenas cookies essenciais para a verificação de login e caixa de correio.
Quem nós somos
FranklyMail é um produto de Naylalabs Yazilim Ticaret Limited Sirketi, baseado em Türkiye. Não há empresa FranklyMail separada. O contrato é com Naylalabs Yazilim Ticaret Limited Sirketi.
Endereço registado: Harran Üniversitesi Şanlıurfa Teknokent, Ulubağ Mahallesi, Recep Tayyip Erdoğan Bulvarı No 287A, İç Kapı No: 315, Haliliye, Şanlıurfa, Türkiye.
Número do imposto: 6301115387.
Para qualquer coisa nesta página, incluindo uma solicitação para ver ou excluir seus dados, escreva para hello@franklymail.com. Uma pessoa lê-o.
Nós somos o controlador de dados para a administração da conta e informações de faturamento. Quando você usa nossas caixas de correio para os dados pessoais da sua organização, você determina por que esses dados são processados e processamos o conteúdo da caixa de correio em seu nome para fornecer o serviço. Isso inclui informações do assinante que você optar por manter em mensagens ou anexos; ele não nos dá permissão para usar sua lista de assinantes para o nosso próprio marketing.
O que armazenamos
Sua conta, para que o serviço possa existir:
- Seu endereço de e-mail, e um hash de sua senha, nunca a senha em si.
- Situação da conta e plano.
- Uma linha por sessão de login, cada um com o endereço IP e usuário-agente do navegador de que foi criado, para que a lista de sessão em suas configurações pode mostrar-lhe o que é assinado e deixá-lo revogá-lo.
- Se você ligar a autenticação de dois fatores: um segredo TOTP criptografado e códigos de backup de hashed. As senhas do aplicativo são armazenadas apenas como hashes.
- Se a análise estava em execução no seu navegador quando se inscreveu: o identificador de cliques de publicidade que você chegou com, se houver, e os dois identificadores que o Google Analytics deu ao seu navegador para essa visita. Eles são mantidos com a conta para um propósito, que é que quando um pagamento é bem sucedido, podemos reportar a venda para a rede que o ganhou, e esse relatório acontece em nossos servidores depois que o seu navegador deixou de ser envolvido. Eles são identificadores de outras pessoas para um navegador, não para você, e nunca procuramos nada com eles. A seção de cookies abaixo é exata sobre isso.
Sua configuração de e-mail, porque esse é o produto:
- Os domínios que você adiciona, e o resultado de cada verificação DNS que corremos contra eles: os valores MX, SPF, DKIM e DMARC que esperamos, o que observamos, e quando.
- Suas caixas de correio e apelidos: endereços, nomes de exibição, quotas, alvos de encaminhamento.
- O e-mail em si: mensagens, anexos, pastas, armazenados em nossos servidores de e-mail enquanto você mantê-lo lá.
- Registros do servidor de e-mail: conexões, entregas e rejeições. Estes contêm endereços IP e envelope, e eles são o que torna possível responder "por que essa mensagem não chegou" e parar o abuso.
- Contadores de armazenamento e mensagens, então seu medidor de uso e sua conta são números reais.
Contadores são todos os painéis normalmente vê de uma caixa de correio: quanto e quantos, nunca o que está neles. Há uma exceção, e ela existe porque você pediu por ela: quando você exporta uma caixa de correio, o painel lê que as mensagens da caixa de correio, porque ele não pode construir o arquivo que você está baixando de qualquer outra coisa. Esses bytes vão direto para o seu navegador como o arquivo é montado. Nada disso é escrito para o disco do nosso lado, nenhuma cópia é mantida quando o download termina, eo pedido é escrito para o seu registro de auditoria como qualquer outra ação em sua conta. Agentic Inbox acesso, quando você habilitá-lo, é descrito abaixo.
Agentic Inbox é opcional. Conectar um assistente como Claude ou ChatGPT permite que o assistente leia e pesquise a caixa de correio única que você verifica através do webmail, e prepare rascunhos de resposta. As mensagens e rascunhos que ele solicita são compartilhados com esse assistente e tratados sob suas configurações de acordo e privacidade com seu provedor. FranklyMail não escolhe um modelo ou usa estas mensagens para treinar um. Você pode desconectar o assistente em Agentic Inbox; que para mais acesso, mas não pode remover cópias já detidas pelo assistente. Uma sessão de conta de gestão não pode autorizar a caixa de entrada de um colega de trabalho ou visualizar seus rascunhos Agentic Inbox. Os administradores podem ativar ou desativar o acesso, enviar convites de configuração e revogar conexões. A senha da caixa de correio existente e as permissões de exportação estão inalteradas. As chaves existentes apenas para recursos não têm acesso ao conteúdo de e- mail.
Agentic Inbox rascunhos são criptografados em nossa base de dados de conta e mantidos até 30 dias. Um rascunho pendente expira após 24 horas. O envio requer aprovação de uma sessão verificada para essa caixa de correio, para os destinatários exatos e mensagem em FranklyMail. O assistente não pode enviar ou aprovar um projecto por si só. O e-mail aprovado segue então o armazenamento e a entrega normais do e-mail. As credenciais de acesso são armazenadas como hashes; os registros de auditoria identificam a ação, caixa de correio e rascunho, sem copiar o texto da mensagem. Cópias de backup seguem o período de retenção separado abaixo.
As sugestões de recursos são privadas. Se você compartilhar uma ideia através de nossa página de atualizações, armazenamos sua sugestão e seu endereço de e-mail necessário para que nossa equipe possa analisá-la e acompanhar. Isso não o inscreve no marketing. As sugestões são visíveis apenas para nossa equipe e não são publicadas automaticamente no roteiro. Removemos esses registros do banco de dados ativo após um ano; cópias de backup seguem o período de retenção abaixo. Para limitar o spam, armazenamos temporariamente um hash chaveado do seu endereço IP em vez do próprio endereço nos registros de limite de taxa do formulário. Você pode entrar em contato conosco para solicitar a exclusão mais cedo.
O seu registo de cobrança, que é principalmente um espelho de outra pessoa:
- Status da assinatura, data de renovação e registros de fatura para exibição no painel.
- Sem detalhes de cartão, nunca. O pagamento é feito por Creem, nosso comerciante de recorde. Ver quem mais toca nos seus dados. Os números dos cartões nunca chegam aos nossos servidores.
E um registro de auditoria: cada ação de mudança de estado em sua conta, com uma data e quem fez isso. Existe para que uma questão de segurança tenha uma resposta.
Cookies e armazenamento local
Agentic Inbox usa dois cookies adicionais essenciais, seguros e somente HTTP no host do painel: __Host-fm_inbox_flow vincula uma verificação do webmail ao navegador que o iniciou e expira após dez minutos; __Host-fm_inbox_session mantém a caixa de correio verificada assinada durante até doze horas. Eles contêm tokens aleatórios, não uma senha de caixa postal. A página webmail mantém temporariamente o identificador da solicitação de verificação no armazenamento da sessão até que você continue ou cancele.
O essencial cookie de entrada, __Host-fm_session. Ele possui um token de sessão, é HTTP-only e Secure, é enviado no mesmo local, e dura 90 dias da sua última visita com uma parada difícil em um ano. É estritamente necessário: sem ele você não pode ficar assinado. A medição da publicidade no site público é descrita abaixo.
Seu navegador também mantém um fm-teme valor no armazenamento local para que o painel abra no tema claro ou escuro que você escolheu. Nunca sai do teu navegador.
Se você chegou aqui a partir de um anúncio em X, esse link carregava um identificador de clique, e seu navegador o mantém como fm-twclid no local de armazenamento durante 30 dias. É o identificador de X para o clique, não para você: ele não diz nada sobre quem você é e nós nunca procuramos nada com ele. Ao contrário do valor do tema, ele deixa o seu navegador, exatamente uma vez. Se você criar uma conta, enviamos com esse pedido e armazenamos, para que quando você mais tarde pagar, possamos dizer ao X que o anúncio deles produziu uma venda. Se você nunca se inscrever, ele expira onde ele se senta e nunca é enviado para qualquer lugar. Limpar os dados do site para este domínio remove-os.
No painel e no webmail: sem cookies de publicidade, sem cookies de terceiros, sem análise, sem gravação de sessão, sem impressão digital. Nada sobre um cliente assinado é medido ou enviado para qualquer lugar.
As páginas de marketing são a exceção, e vale a pena ser exato sobre onde a linha está. Tudo fora do produto (a página inicial, as páginas de comparação e guia, esta política, e as telas de inscrição e configuração) carrega tags de terceiros, cada uma das quais define seus próprios cookies e diz ao seu proprietário que um navegador visitou uma página. Três deles são descritos aqui e o quarto, que registra em vez de contar, tem seu próprio parágrafo abaixo. Google Analytics está lá para responder a uma pergunta: quantas pessoas chegam, e onde param. Pixel de publicidade do X Responder-lhes-á: Se as pessoas que chegam de um anúncio que pagamos são as que se inscrevem. Pixel de publicidade do OpenAI mede as visitas de página, registro completo e checkout começa a partir de nossos ChatGPT anúncios. Ele pode armazenar o identificador de clique de anúncio em uma primeira parte __oppref Biscoito. Não enviamos nenhum endereço de e-mail, domínio do cliente, identificador de conta ou detalhes de pagamento nestes eventos do navegador; OpenAI recebe a origem do site e tipo de evento. As solicitações do navegador também expõem informações de rede, como o endereço IP.
Três limites para eles, todos aplicados no código em vez de prometido aqui. O endereço é aparado antes de ser enviado. O Google recebe o caminho e nunca o texto de consulta, então o identificador de domínio que aparece em uma URL de configuração não sai com ele. Os eventos não carregam dados pessoais: eles registram que uma conta foi criada, um endereço foi verificado ou um checkout foi aberto, nunca de quem. E... X é dito ainda menos do que Google: recebe o fato de que um passo aconteceu e nenhum dos números ou rótulos que vão com ele.
Microsoft Clarity é a quarta, e é diferente em espécie, então ele tem seu próprio parágrafo. Não conta visitas, registra-os: movimento do mouse, rolagem, cliques e toques, e a estrutura da página em que eles aconteceram, reproduzido de volta para nós como uma gravação de sessão e adicionado em heatmaps. Usamo-lo para responder a uma pergunta, que é onde as pessoas desistem antes de comprar.
O que não é dado é o que você digita ou lê. Clarity mascara campos de entrada, números e endereços de e-mail no navegador, e conteúdo mascarado nunca é carregado. O que grava é a forma da página e o que você fez nela.
Onde é executado é uma lista curta e o código obriga-o. As páginas públicas, e as telas de inscrição até e incluindo o momento em que você é entregue ao provedor de pagamento. Pára por aí. Ele não é executado no painel, no webmail, nas telas de configuração onde seu domínio e seus registros DNS são mostrados, na página de login, na página de redefinição de senhas, ou nas telas Boost para as quais o webmail o envia. Essa última parte não é apenas sobre a tela: ao contrário das outras três tags, Clarity registra a barra de endereço como está, e essas páginas carregam identificadores nela. Caminhando de uma página ela corre em qualquer um desses fins a gravação em vez de carregá-lo junto, que é o caso de um site comum fica errado e o que escrevemos um teste para.
A Clarity armazena um identificador para o seu navegador em dois cookies de primeira parte, _clck e _clsk, e Microsoft define seus próprios cookies em seus domínios, incluindo MUID, que a Microsoft também usa para publicidade. No EEE, Reino Unido e Suíça, a Clarity aplica seu próprio modo de consentimento por padrão e não estabelece cookies, a menos que receba um sinal de consentimento. Nós não fazemos um banner de consentimento, então ele nunca recebe um: essas visitas são gravadas sem cookies, o que significa que uma visita não está ligada ao próximo. Você pode optar por sair da Clarity em qualquer lugar que ele funciona, em qualquer site, em claridade.microsoft.com/opt-out, e a proteção de rastreamento de nível do navegador bloqueia-o como qualquer outra tag de terceiros.
Dois relatórios saem de nossos servidores ao invés do seu navegador, e eles carregam o mesmo fato único: que um pagamento foi bem sucedido. O navegador nunca o aprende, porque você está no site do provedor de pagamento naquele momento.
X é dito o valor, a referência da transação, o identificador do clique do anúncio acima se você tiver um, e seu endereço como um hash irreversível SHA-256, que é como X corresponde a uma venda a um anúncio sem ser entregue o endereço em si. Este é o único lugar nesta página onde um endereço está envolvido na publicidade, por isso deve ser claramente indicado. O endereço em formulário legível nunca é enviado, e nunca é enviado por qualquer tag em execução em seu navegador.
Google Analytics é dito o valor e a referência da transação, juntamente com os dois identificadores sua própria tag já tinha dado o seu navegador, de modo que a venda é contado contra a visita que o produziu em vez de aparecer do nada. Não é dado endereço, hashed ou de outra forma, e nada que o nomeie.
O painel e o webmail não têm nada disso. Uma vez que você está conectado e usando o produto, nada é medido. O limite é qual parte do site carrega a análise em tudo, não uma configuração que alguém poderia inverter.
Quem mais toca nos seus dados
Nossos provedores de serviços são nomeados abaixo com o que eles fazem. Agentic Inbox também compartilha os dados que você autoriza com o assistente que você escolher, como descrito acima. Nós não vendemos ou alugamos seus dados.
- Serviços Web da Amazon (SES) leva o correio que envias para o mundo. Ele vê cada mensagem de saída e seus destinatários, e nos diz quando uma foi entregue, rebobinada ou reportada como spam. Nossa região de envio de SES é Europa (Frankfurt), Eu-central-1. SES é o serviço de entrega de saída, não a loja principal para a sua caixa de correio.
- Backblaze B2 armazena corpos de mensagens e anexos, uma réplica separada desses objetos, e backups off-server de nossos metadados de e-mail e banco de dados. Nós usamos o seu Região central da UE em Amesterdão, Países Baixos.
- OpenAI produz as respostas do assistente de escrita Boost, apenas quando você pedir para: o que você digitou para ele, seu rascunho, e a conversa que você está respondendo ou encaminhando. Nós mantemos contagens, não texto; os termos da API do OpenAI excluem-na do treinamento. Separadamente, OpenAI mede nossa publicidade ChatGPT através do pixel do site público descrito acima.
- Cloudflare fornece DNS, proteção de tráfego web e proxying, e túneis utilizados pelo serviço. Ele processa a rede e solicita dados para o tráfego encaminhado através dela. Os locais abaixo listados para armazenamento de correio não são uma promessa de que Cloudflare processa todos os pedidos apenas na UE.
- Creem: nosso comerciante de recordes. Creem recebe o pagamento, detém os detalhes do cartão, e emite sua fatura. Ele recebe seu endereço de e-mail e o que você comprou.
- Hetzner: os servidores nosso sistema de e-mail e banco de dados rodam em Falkenstein, Alemanha. Esses metadados de caixa de correio, índices, registros de contas e dados operacionais; corpos de mensagens e anexos são armazenados em Backblaze B2 como descrito acima.
- X (Twitter) mede a nossa publicidade. Seu pixel é executado apenas nas páginas de marketing e diz ao X que um navegador visitou um, e quando um pagamento sucede ao nosso servidor reporta a venda com o seu endereço hashed e, se você veio de um de seus anúncios, o identificador para esse clique. Ele nunca é executado no painel ou no webmail, e nunca é dado o conteúdo de nada.
- Microsoft executa Clarity, que registra como as páginas públicas e as telas de inscrição são usadas, como descrito acima. Ele nunca é executado no painel ou no webmail, e o conteúdo do que você digita é mascarado antes de sair do seu navegador.
- Google Mede o site público através do Google Analytics, e é informado pelos nossos servidores quando um pagamento é bem sucedido para que a venda possa ser contabilizada contra a visita. Ele nunca é dado um endereço ou o conteúdo de qualquer coisa, e ele não é executado no painel ou no webmail. Separadamente, Fontes do Google serve as duas tipografias que este site usa, o que significa que o seu navegador solicita-as do Google e o Google vê essa solicitação. Vale a pena dizer em voz alta em vez de se esconder numa nota de rodapé.
Prestadores de hospedagem, armazenamento e entrega de correio processam dados de serviço em nosso nome. Os prestadores de pagamento e de publicidade no local público têm papéis diferentes e não recebem conteúdo de caixa de correio apenas porque utiliza uma caixa de correio. Opcional Boost e Agentic Inbox compartilhamento segue as escolhas descritas acima. O próprio provedor de e-mail do destinatário também recebe as mensagens que você envia para esse destinatário.
Também divulgamos dados quando a lei o exige. Se alguma vez recebermos tal exigência, dir-vos-emos, a menos que sejamos proibidos de o fazer.
Locais de armazenamento e acesso internacional
Nossa infraestrutura de correio atual usa Hetzner na Alemanha e Backblaze B2 na Holanda. Os backups de banco de dados e metadados de e-mail noturnos são copiados para Backblaze B2, e os corpos de mensagens têm uma réplica separada lá. Esta réplica está com o mesmo provedor de armazenamento que os corpos de mensagem originais.
Trata-se de locais de armazenagem, não de uma garantia de que toda a transformação se realiza no EEE. Naylalabs opera a partir de Türkiye, e a administração e o apoio autorizados podem envolver o acesso a partir de Türkiye. Entrega de correio, recursos opcionais e as operações dos nossos fornecedores também podem envolver processamento em outros países.
Para perguntas sobre um acordo de processamento de dados, acordos internacionais de transferência, ou os provedores envolvidos na sua utilização do serviço, entre em contato hello@franklymail.com. Esta política de privacidade não é em si um acordo de processamento de dados ou um conjunto de cláusulas contratuais padrão.
Os seus direitos
Você pode pedir-nos para mostrar-lhe o que temos, corrigi-lo, exportá-lo, ou excluí-lo, e você pode se opor a como usá-lo. E- mail hello@franklymail.com de seu endereço de conta e nós responderemos dentro de 30 dias. Nós não cobramos por isso e não vamos colocá-lo em uma conversa de retenção primeiro.
Duas dessas são coisas que já podes fazer sem nos perguntares. Seu e-mail é acessível mais de IMAP, então seu arquivo sempre foi portátil: qualquer cliente de e-mail pode copiá-lo inteiro. E a lista de sessões em suas configurações permite que você revogue o acesso a qualquer dispositivo.
Se você estiver na UE ou no Reino Unido e achar que lidamos mal com seus dados, você pode se queixar à sua autoridade local de proteção de dados. Preferimos que nos diga primeiro, mas é o seu direito de qualquer forma.
Quanto tempo o guardamos?
Enquanto sua conta estiver ativa: enquanto você a mantiver. Nada expira silenciosamente nas tuas costas.
Aumentar o seguimento aberto: os destinatários de uma mensagem rastreada, quando cada cópia foi entregue ou enviada, e cada uma aberta com o seu tempo e o tipo de programa de e-mail, para 90 dias do envio. Nunca a mensagem em si, nunca um endereço do programa que o abriu.
- Uma renovação falhada inicia um 14- É a janela do dia. O correio continua fluindo durante ele e nada é excluído. O ecrã de facturação mostra as datas exactas da sua conta.
- Após a suspensão da conta: o e-mail pára, e os dados permanecem. Permanece por mais 60 dias, após o que podemos excluí-lo. Nós não excluiremos o e-mail de uma conta suspensa sem lhe dizer primeiro, e o cronograma lhe dá pelo menos 30 dias de aviso prévio.
- Se você cancelar, o mesmo relógio se aplica a partir do final do período que você pagou. Pergunte-nos e vamos apagá-lo mais cedo.
As sessões expiram por conta própria. Entradas de registro de auditoria e registros de servidor de e-mail são mantidos para segurança e solução de problemas de entrega, e não são usados para mais nada.
Os backups têm o seu próprio relógio, e é mais curto. O seu correio e a base de dados de contas são copiados todas as noites para armazenamento no centro de dados de uma empresa diferente na UE. Essas cópias são apagadas automaticamente após 30 dias. Assim, quando você excluir algo, ou fechar sua conta, uma cópia pode sobreviver em um backup por até um mês depois que ele se foi do sistema ao vivo. Isso é verdade para cada provedor de hospedagem que leva backups em tudo, e nós preferimos anotá-lo do que deixá-lo assumir o contrário.
Existem cópias de segurança para que um servidor quebrado não lhe custe o seu e- mail. Eles não são browsable, nada rotina nunca é restaurado a partir deles, e um pedido para excluir seus dados remove-lo do sistema ao vivo imediatamente e deixa as cópias de backup envelhecer sobre que 30-Relógio do dia.
Segurança
As senhas são hashed, os segredos TOTP são criptografados, as senhas do aplicativo são armazenadas apenas como hashes, e as sessões são realizadas do lado do servidor para que a revogação de um realmente revogue-o. Nosso banco de dados não é acessível a partir da internet, e a interface de administrador do servidor de e-mail também não está exposta a ele: o painel atinge ambos através de um túnel privado.
O que não vos vamos dizer é que isto nos torna inquebráveis. Se alguma vez tivermos uma violação que o afecte, enviar-lhe-emos um e-mail sobre isso, e diremos o que aconteceu em vez do que os nossos advogados preferem.
Crianças
O serviço é vendido a adultos e não é direcionado para crianças. Não criamos, conscientemente, contas para ninguém abaixo de 16.
Alterações a esta política
Quando esta página muda, a data no topo muda com ela. Se uma mudança afetar materialmente o que fazemos com seus dados, enviaremos um e-mail para você em vez de re-datar a página.
Perguntas: hello@franklymail.com. Veja também o nosso Termos de serviço e Política de reembolso.