MailTwin
Privacy

Policy sulla privacy

Ultimo aggiornamento: 25 luglio 2026

Riepilogo in un paragrafo

MailTwin funziona sul tuo Mac. Quando chiedi a un provider AI cloud di agire su un’email, il messaggio o la bozza necessaria e gli esempi di stile selezionati vanno direttamente dal Mac a quel provider; non passano mai da un server AI MailTwin. Le chiavi API restano nel Portachiavi macOS e vengono presentate solo al provider scelto. Apple Intelligence e Ollama possono funzionare in locale. Il traffico separato per aggiornamenti, configurazione, licenza e telemetria facoltativa è elencato qui sotto.

Pulizia posta in arrivo resta locale. Esamina sul tuo Mac mittente, oggetto, data, casella e stato letto/contrassegnato di un massimo di 150 messaggi. Contenuti e allegati restano chiusi e i dati di pulizia non vengono inviati a un provider AI né a un nuovo servizio di rete MailTwin.

Traffico di servizio e responsabili

Oltre alle richieste AI che avvii esplicitamente, MailTwin effettua solo queste richieste di servizio:

Dati che restano sul tuo Mac

Dati che vanno al provider AI che hai scelto

Quando avvii un'azione AI (rispondi, riassumi, migliora bozza, ecc.), inviamo al provider:

La privacy policy del provider si applica a quel traffico. La tua chiave API con quel provider è ciò che autentica la chiamata; dal punto di vista del provider la richiesta appare identica a qualsiasi altra richiesta dal tuo account.

MailTwin non invia mai al provider: altra posta oltre al messaggio, alla bozza e ai campioni di stile elencati sopra, contenuti dei tuoi altri account, il tuo Keychain, la tua chiave di licenza o il nome e l'email che hai inserito durante l'onboarding.

Aggiornamenti automatici (updates.mailtwin.ai)

MailTwin usa Sparkle 2 per cercare aggiornamenti circa ogni 24 ore. Il controllo scarica un appcast XML da https://updates.mailtwin.ai/appcast.xml. La richiesta trasporta uno User-Agent nella forma MailTwin/<build>. Cloudflare (che serve il file) registra l'IP della richiesta e lo User-Agent nei normali log della CDN. Non associamo i fetch di aggiornamento ad alcun altro identificatore.

Gli aggiornamenti sono firmati con una chiave privata EdDSA detenuta da Smilodon AS. Sparkle verifica la firma rispetto alla chiave pubblica integrata in MailTwin prima di installare — anche se il nostro host degli aggiornamenti venisse compromesso, un attaccante non potrebbe inviarti un aggiornamento malevolo.

Configurazione remota (updates.mailtwin.ai)

MailTwin scarica un piccolo documento JSON da https://updates.mailtwin.ai/config.json circa ogni quattro ore. Il suo scopo è azionare un kill-switch su una specifica combinazione provider/modello se un'API di terze parti introduce una modifica incompatibile. La richiesta trasporta lo stesso User-Agent dell'appcast sopra e nessun'altra informazione sul client.

Telemetria opt-in (telemetry.mailtwin.ai)

Solo su consenso — disattivata per impostazione predefinita. Se la abiliti in Impostazioni → Privacy, MailTwin invia eventi d’uso pseudonimizzati a https://telemetry.mailtwin.ai/events. Un record contiene nome evento e proprietà strettamente limitate (come azione, provider, durata o classe d’errore), un UUID d’installazione casuale e rotante, build MailTwin, versione macOS e timestamp ISO. L’UUID distingue un’installazione fino alla rotazione, quindi è pseudonimo, non anonimo, e non è collegato a nome, email, licenza o acquisto.

Cloudflare deve elaborare l’IP sorgente all’edge per consegnare e limitare la richiesta e ricava un codice paese di due lettere. Il Worker MailTwin conserva il paese ma non scrive IP né User-Agent in D1. MailTwin e Smilodon AS non conservano l’IP sorgente.

La telemetria non include mai contenuto, indirizzi o oggetti email, prompt, risposte AI, nome o email. Lo schema chiuso di eventi e proprietà rifiuta tutto il resto. Il registro locale è in Impostazioni → Privacy → “Mostra ciò che è stato inviato”.

I record accettati restano in Cloudflare D1 per non più di 90 giorni. Una pulizia giornaliera programmata elimina le righe più vecchie usando l’ora di ricezione del server. Servono solo a capire uso, affidabilità e compatibilità app/macOS; non vengono venduti né affittati.

Disattivare svuota la coda locale non inviata e il registro locale, ruota l’UUID corrente e ferma gli invii futuri. Non cancella immediatamente record già ricevuti; puoi chiederne l’eliminazione con l’UUID corrente o attendere la scadenza automatica entro 90 giorni.

Crash report

MailTwin scrive i dump di crash localmente in ~/Library/Logs/MailTwin/. Questa versione non include alcun meccanismo di caricamento dei crash: MailTwin non invia questi file da nessuna parte. Un rapporto diagnostico elenca solo nomi e dimensioni, mai il contenuto. Puoi esaminare o eliminare i file locali in qualsiasi momento.

Pagamenti e licenze (LemonSqueezy)

Gli acquisti sono gestiti da LemonSqueezy in qualità di merchant of record. Quando acquisti una licenza, LemonSqueezy raccoglie i dati necessari per l'elaborazione del pagamento e la conformità fiscale (nome, email, paese e dettagli di pagamento). Si applica la loro privacy policy.

L'attivazione della licenza chiama https://api.lemonsqueezy.com/v1/licenses/* dal tuo Mac con la tua chiave di licenza e un fingerprint hashato della macchina (derivato da IOPlatformUUID più il bundle id). Il fingerprint serve a far rispettare il limite di postazioni.

Cosa non raccogliamo mai

I tuoi diritti (GDPR, CCPA)

Puoi esportare le impostazioni locali (Impostazioni → Privacy → Esporta impostazioni) e cancellare i dati locali MailTwin (Impostazioni → Privacy → Cancella tutto). Per dati di acquisto o licenza detenuti da Smilodon AS o LemonSqueezy, scrivi a [email protected]. Risponderemo entro il termine di legge.

La telemetria è pseudonima e non collegata al nome o all’email d’acquisto; un indirizzo email da solo non può individuare le righe. Per eliminarle prima della scadenza automatica di 90 giorni, includi l’UUID corrente. Puoi ottenerlo sul Mac con defaults read ai.mailtwin.app telemetryInstallId; l’assistenza può aiutarti.

Disattivando, l’UUID ruota. Le righe ricevute con un UUID precedente non possono poi essere collegate a te o ritrovate tramite email; l’eliminazione automatica dopo 90 giorni è la garanzia finale.

Minori

MailTwin non è rivolto a minori di 13 anni. Non trattiamo consapevolmente dati di chiunque abbia meno di 13 anni.

Modifiche a questa policy

Le modifiche sostanziali saranno pubblicate qui e segnalate nelle note di rilascio dell'app. La data "Ultimo aggiornamento" in cima riflette la modifica più recente.

Contatto

Smilodon AS
Norvegia
[email protected] per domande sulla privacy, [email protected] per domande sul prodotto.