Docs/ Privacy & security

Privacidade e tratamento de dados

IA sem retenção de dados, sem treinamento com seus e-mails, metadados mínimos por design.

O AI Emaily foi projetado para que seus e-mails nunca se tornem dados de treinamento de outra pessoa nem acabem em um cache de nuvem compartilhado. Aqui está exatamente o que toca a rede, o que fica local e como mantemos isso assim.

O que fica onde

Os corpos das mensagens são armazenados em armazenamento de objetos criptografado e armazenados em cache localmente no seu dispositivo. Eles nunca são mantidos em um cache de nuvem compartilhado acessível entre contas. O que o servidor usa no dia a dia são os metadados de threads — remetente, assunto, datas, etiquetas — além de resumos gerados por IA que você pode inspecionar e excluir.

O texto completo da mensagem só é acessado durante duas operações: sincronização inicial do e-mail e ações baseadas em IA (redigir, triagem, resumir). Ambas são registradas e gravadas no log de auditoria.

Sem treinamento com seus e-mails

Nunca usamos o conteúdo dos seus e-mails para treinar, ajustar ou avaliar nenhum modelo — nem o nosso nem o de terceiros. A inferência em nuvem opera com zero retenção: o provedor do modelo recebe o prompt e retorna um resultado; nada é armazenado do lado deles além do tempo de vida da solicitação.

Inferência de IA: zero retenção por design

Todas as chamadas LLM são roteadas pelo OpenRouter, um único gateway que nos permite escolher o modelo certo para cada tarefa sem dar a nenhum provedor uma cópia persistente dos seus dados. Configuramos cada solicitação para zero retenção, o que significa que o provedor não deve registrar nem armazenar o prompt ou a resposta.

Quando você fornece uma chave BYOK, a inferência é executada na sua própria conta do provedor sob seus próprios termos; o AI Emaily nunca vê a resposta bruta em texto simples além do worker isolado que trata a chamada.

Tipo de dadoLocalizaçãoQuem pode ler
Corpos das mensagensArmazenamento de objetos criptografado + cache local do dispositivoSomente você (o servidor descriptografa para operações de sync/IA)
Metadados de threadsBanco de dados do servidorSomente você (autenticação em nível de objeto em cada linha)
Resumos de IABanco de dados do servidorSomente você (excluíveis mediante solicitação)
Credenciais OAuth / IMAPCriptografadas com envelope; apenas no worker isoladoNunca legíveis em texto simples fora do worker
Log de auditoriaServidor (somente adição)Você e o AI Emaily para suporte com consentimento

Minimização de metadados

O servidor armazena os metadados mínimos necessários para alimentar a visualização da caixa de entrada e a triagem por IA: IDs de threads, endereços de remetentes, linhas de assunto, carimbos de data/hora e atribuições de etiquetas. Ele não armazena eventos de análise vinculados a mensagens individuais, identificadores de publicidade nem perfis comportamentais entre contas.

Os endereços IP são retidos apenas em logs de segurança (força bruta, detecção de anomalias) e são excluídos em uma janela rotativa de 30 dias.

Trilha de auditoria

Cada ação iniciada por IA — resumo gerado, rascunho criado, etiqueta aplicada — é gravada em um log de auditoria imutável com escopo na sua conta. Você pode revisar o log completo em Configurações → Atividade. As ações realizadas no modo Autopilot incluem o ID do e-mail de origem que as desencadeou, para que você sempre possa rastrear por que algo aconteceu.

SOC 2 no roteiro

A certificação formal SOC 2 Tipo II está planejada para o final deste ano. Enquanto isso, os controles descritos aqui estão ativos e auditáveis.

Frequently asked

Ready to try it?

Start Free Trial