1. Kto jest administratorem i jak działa aplikacja?
Projekt Vailo dostarcza oprogramowanie klienckie poczty elektronicznej (aplikacja desktopowa dla systemu Windows oraz aplikacja Progressive Web App).
W przeciwieństwie do tradycyjnych usług webmail, Vailo działa bezpośrednio na Twoim urządzeniu (komputerze, laptopie lub w piaskownicy przeglądarki). Silnik pocztowy łączy się bezpośrednio z serwerami pocztowymi Twoich dostawców (np. Gmail, Outlook, własny serwer IMAP/POP3/SMTP lub JMAP). Żadna wiadomość e-mail, treść załącznika ani poświadczenia logowania nie są przekazywane przez serwery pośredniczące należące do projektu Vailo.
2. Jakie dane przetwarzamy lokalnie na Twoim urządzeniu?
Wszystkie poniższe dane są przechowywane i przetwarzane wyłącznie lokalnie w pamięci Twojego urządzenia:
- Hasła i poświadczenia kont pocztowych: przechowywane w zaszyfrowanym sejfie (Skarbcu) algorytmem AES-256-GCM. Klucz główny (Master Key) jest generowany na Twojej maszynie i nigdy nie opuszcza urządzenia.
- Pobrane wiadomości i metadane: indeksowane w pamięci podręcznej aplikacji (lub w lokalnym magazynie SQLite/IndexedDB) w celu umożliwienia pracy offline i szybkiego wyszukiwania.
- Książka kontaktów i notatki: zapisywane lokalnie, z opcją automatycznego rejestrowania unikalnych adresatów korespondencji.
- Klucze kryptograficzne E2EE: prywatne klucze OpenPGP oraz kody zabezpieczające E2EE są generowane lokalnie i chronione hasłem użytkownika.
3. Dane telemetryczne i analityka (Zero-Tracking)
Vailo stosuje rygorystyczną politykę poszanowania prywatności:
- Domyślnie wyłączona telemetria: Wszelkie zbieranie anonimowych metryk wydajnościowych i raportów o błędach jest domyślnie całkowicie wyłączone.
- Zgoda użytkownika: Włączenie telemetrii diagnostycznej jest w pełni dobrowolne i wymaga wyraźnej aktywacji w menu Ustawienia → Telemetria i RODO. Zgodę można cofnąć w dowolnym momencie jednym kliknięciem.
- Anonimizacja: W przypadku włączenia telemetrii przesyłane są wyłącznie zagregowane identyfikatory techniczne (np. wersja systemu, kod błędu, czas synchronizacji). Telemetria nigdy nie zawiera adresów e-mail, tematów wiadomości, treści, załączników ani adresów IP.
4. Blokada trackerów i ochrona przed inwigilacją
Większość wiadomości marketingowych zawiera tzw. piksele śledzące (ukryte grafiki z zewnętrznych serwerów), które informują nadawcę o dacie, godzinie i lokalizacji otwarcia maila.
Vailo domyślnie blokuje automatyczne ładowanie obrazów zewnętrznych w odebranych wiadomościach, uniemożliwiając nadawcom śledzenie Twojej aktywności. Ponadto treść HTML podlega sanifikacji w celu neutralizacji złośliwych skryptów (ochrona przed atakami XSS).
5. Bezpieczna wiadomość (E2EE i linki Zero-Knowledge)
Gdy korzystasz z funkcji Bezpieczna wiadomość (1-kliknięcie):
- Treść wiadomości oraz załączniki są szyfrowane lokalnie w Twojej przeglądarce kluczem AES-256-GCM wygenerowanym w pamięci RAM.
- Klucz deszyfrujący umieszczany jest w adresie URL po znaku hasha (
#key=...). Zgodnie ze standardem RFC 3986 fragment ten nigdy nie jest przesyłany do serwera. - Szyfrogram przechowywany na serwerze tymczasowym posiada określony czas życia (TTL od 5 minut do 7 dni lub tryb zniszczenia po pierwszym odczytaniu), po którym jest bezpowrotnie usuwany.
6. Twoje prawa
Ponieważ Twoje dane osobowe i pocztowe znajdują się na Twoim urządzeniu oraz na serwerach Twojego dostawcy poczty:
- Masz pełną kontrolę nad usunięciem danych z Vailo - odinstalowanie aplikacji lub wyczyszczenie danych przeglądarki natychmiastowo i bezpowrotnie usuwa lokalną bazę i sejf haseł.
- W odniesieniu do ewentualnych danych zgromadzonych w ramach opcjonalnej telemetrii masz prawo do wglądu, sprostowania, wniesienia sprzeciwu oraz żądania ich usunięcia, kontaktując się z nami pod adresem privacy@vailo.pl.
7. Zmiany w Polityce Prywatności
Wszelkie przyszłe zmiany niniejszego dokumentu będą publikowane na tej stronie z aktualizacją daty obowiązywania. W przypadku istotnych zmian funkcjonalnych użytkownicy zostaną poinformowani bezpośrednio w interfejsie aplikacji.