Prohlášení o Google API
Zpracování dat z účtů Google (Handling of Google User Data)
KEO4 používá Google API v případě, že v aplikaci KEO4 používáte přístup k e-mailové schránce Google. S informacemi obdrženými přes Google API budeme nakládat v souladu se Zásadami uživatelských údajů služby Google API, a to včetně požadavků na omezené použití (Limited Use requirements).
1. Data, ke kterým přistupujeme
Pro zajištění funkce naší aplikace, kterou je odesílání a přijímání e-mailů, požadujeme po vašem výslovném souhlasu přístup k následujícím datům a oprávněním z vašeho účtu Google:
- Základní profilové informace: Vaše e-mailová adresa (e-mail).
- Přístup k Gmailu: Oprávnění pro čtení, psaní, mazání a odesílání e-mailů vaším jménem (Gmail scope: https://mail.google.com/). Toto oprávnění je klíčové pro fungování aplikace.
2. Jak data používáme
Data a oprávnění získaná z rozhraní Google API používáme výhradně pro následující účely spojené s funkčností naší aplikace:
- E-mailová adresa: Používáme ji pro ověření vaší identity a pro zobrazení v rozhraní aplikace, abyste vždy věděli, z jakého účtu právě odesíláte e-maily.
- Přístup k Gmailu (čtení, odesílání a mazání): Toto oprávnění je využíváno pro základní funkci aplikace – umožnit vám stahovat a číst vaše e-maily (pomocí protokolu IMAP), odesílat nové e-maily vaším jménem (pomocí protokolu SMTP) nebo případně smazat přímo z prostředí naší aplikace. Obsah vašich e-mailů není námi zpracováván, zpřístupňován našim zaměstnancům ani využíván pro žádné jiné účely, včetně personalizace reklamy.
- Sdílení a předávání dat: Zavazujeme se, že žádná data získaná z vašeho účtu Google, včetně obsahu vašich e-mailů, nebudeme sdílet, prodávat, pronajímat ani jinak předávat žádné třetí straně. Všechna data jsou zpracovávána výhradně v rámci naší zabezpečené infrastruktury a slouží pouze k výše popsaným účelům.
3. Uchovávání a mazání dat
Data získaná z vašeho účtu Google uchováváme pouze po dobu nezbytnou pro poskytování funkcí naší aplikace a plnění zákonných povinností.
- Průběžná data: Průběžná data (e-maily načtené pro zobrazení v rozhraní) nejsou trvale ukládána na našich serverech, ale jsou držena pouze po dobu jejich zpracování.
- Tokeny: Přístupové tokeny uchováváme po dobu, kdy je váš účet aktivně propojen s aplikací.
- Logy: Historické logy obsahující metadata o zpracování požadavků (bez obsahu e-mailů) uchováváme maximálně 3 měsíce.
4. Zabezpečení dat
Ochrana vašich dat, zejména citlivého obsahu e-mailů, je pro nás nejvyšší priorita. K zabezpečení údajů jsme zavedli následující opatření:
- Šifrování při přenosu: Veškerá komunikace mezi vaší aplikací, našimi servery a servery Google je šifrována pomocí standardního protokolu TLS (HTTPS).
- Šifrování v klidu: Citlivá data, jako jsou například přístupové tokeny, jsou v našich databázích bezpečně uložena v zašifrované podobě.
- Bezpečná infrastruktura: Naše služby běží na zabezpečené cloudové infrastruktuře, která splňuje nejvyšší bezpečnostní standardy a je zapsána v katalogu cloud computingu, jsme držiteli certifikace ISO 27001 (vč. ISO 27017 a ISO 27018). Více o našem datovém centru.
- Omezený přístup: Přístup k produkčním databázím je přísně omezen pouze na minimální počet autorizovaných technických pracovníků, kteří jej potřebují pro účely údržby a podpory systému, a veškeré takové přístupy jsou monitorovány.