Prohlášení o Google API

Zpracování dat z účtů Google (Handling of Google User Data)

KEO4 používá Google API v případě, že v aplikaci KEO4 používáte přístup k e-mailové schránce Google. S informacemi obdrženými přes Google API budeme nakládat v souladu se Zásadami uživatelských údajů služby Google API, a to včetně požadavků na omezené použití (Limited Use requirements).

1. Data, ke kterým přistupujeme

Pro zajištění funkce naší aplikace, kterou je odesílání a přijímání e-mailů, požadujeme po vašem výslovném souhlasu přístup k následujícím datům a oprávněním z vašeho účtu Google:

  • Základní profilové informace: Vaše e-mailová adresa (e-mail).
  • Přístup k Gmailu: Oprávnění pro čtení, psaní, mazání a odesílání e-mailů vaším jménem (Gmail scope: https://mail.google.com/). Toto oprávnění je klíčové pro fungování aplikace.

2. Jak data používáme

Data a oprávnění získaná z rozhraní Google API používáme výhradně pro následující účely spojené s funkčností naší aplikace:

  • E-mailová adresa: Používáme ji pro ověření vaší identity a pro zobrazení v rozhraní aplikace, abyste vždy věděli, z jakého účtu právě odesíláte e-maily.
  • Přístup k Gmailu (čtení, odesílání a mazání): Toto oprávnění je využíváno pro základní funkci aplikace – umožnit vám stahovat a číst vaše e-maily (pomocí protokolu IMAP), odesílat nové e-maily vaším jménem (pomocí protokolu SMTP) nebo případně smazat přímo z prostředí naší aplikace. Obsah vašich e-mailů není námi zpracováván, zpřístupňován našim zaměstnancům ani využíván pro žádné jiné účely, včetně personalizace reklamy.
  • Sdílení a předávání dat: Zavazujeme se, že žádná data získaná z vašeho účtu Google, včetně obsahu vašich e-mailů, nebudeme sdílet, prodávat, pronajímat ani jinak předávat žádné třetí straně. Všechna data jsou zpracovávána výhradně v rámci naší zabezpečené infrastruktury a slouží pouze k výše popsaným účelům.

3. Uchovávání a mazání dat

Data získaná z vašeho účtu Google uchováváme pouze po dobu nezbytnou pro poskytování funkcí naší aplikace a plnění zákonných povinností.

  • Průběžná data: Průběžná data (e-maily načtené pro zobrazení v rozhraní) nejsou trvale ukládána na našich serverech, ale jsou držena pouze po dobu jejich zpracování.
  • Tokeny: Přístupové tokeny uchováváme po dobu, kdy je váš účet aktivně propojen s aplikací.
  • Logy: Historické logy obsahující metadata o zpracování požadavků (bez obsahu e-mailů) uchováváme maximálně 3 měsíce.

4. Zabezpečení dat

Ochrana vašich dat, zejména citlivého obsahu e-mailů, je pro nás nejvyšší priorita. K zabezpečení údajů jsme zavedli následující opatření:

  • Šifrování při přenosu: Veškerá komunikace mezi vaší aplikací, našimi servery a servery Google je šifrována pomocí standardního protokolu TLS (HTTPS).
  • Šifrování v klidu: Citlivá data, jako jsou například přístupové tokeny, jsou v našich databázích bezpečně uložena v zašifrované podobě.
  • Bezpečná infrastruktura: Naše služby běží na zabezpečené cloudové infrastruktuře, která splňuje nejvyšší bezpečnostní standardy a je zapsána v katalogu cloud computingu, jsme držiteli certifikace ISO 27001 (vč. ISO 27017 a ISO 27018). Více o našem datovém centru.
  • Omezený přístup: Přístup k produkčním databázím je přísně omezen pouze na minimální počet autorizovaných technických pracovníků, kteří jej potřebují pro účely údržby a podpory systému, a veškeré takové přístupy jsou monitorovány.