Personvernerklæring
Sammendrag på ett avsnitt
MailTwin kjører på Mac-en din. Når du ber en skybasert KI-leverandør behandle en e-post, går den nødvendige meldingen eller kladden og eventuelle valgte stileksempler direkte fra Mac-en til leverandøren; de går aldri via en MailTwin-KI-server. API-nøkler ligger i macOS-nøkkelringen og presenteres bare for leverandøren du valgte. Apple Intelligence og Ollama kan kjøre lokalt. MailTwins separate trafikk for oppdateringer, konfigurasjon, lisensiering og valgfri telemetri er listet nedenfor.
Innboksopprydding forblir lokal. Den undersøker avsender, emne, dato, postkasse og lest/flagget-status for opptil 150 meldinger på Mac-en. Innhold og vedlegg forblir uåpnet, og oppryddingsdata sendes ikke til en AI-leverandør eller en ny MailTwin-nettverkstjeneste.
Tjenestetrafikk og databehandlere
Bortsett fra KI-forespørsler du uttrykkelig starter, gjør MailTwin bare disse tjenesteforespørslene:
- Oppdateringer — Sparkle henter signert
appcast.xmlog, når du installerer en oppdatering, den signerte DMG-en fraupdates.mailtwin.ai. Vanlige tilkoblingsdata når Cloudflare; MailTwin sender ingen telemetri-UUID. - Fjernkonfigurasjon — offentlig
config.jsonhentes fraupdates.mailtwin.aiomtrent hver fjerde time med appbygget i User-Agent og uten installasjons-UUID. - Lisensiering — aktivering sender lisensnøkkelen og etiketten
MailTwin Mac · <stabil 8-tegns hash>; senere validering sender nøkkelen og returnert LemonSqueezy-instans-ID direkte til LemonSqueezy. Tjenesten mottar også vanlige tilkoblingsdata. LemonSqueezys personvernregler gjelder. - Telemetri — bare etter at du aktivt samtykker, sendes de pseudonyme hendelsene nedenfor til
telemetry.mailtwin.ai. Krasjfiler lastes ikke opp. - Oppvarming av leverandørtilkobling (build 75) — når du åpner assistentpanelet med en skybasert KI-leverandør valgt, kan MailTwin åpne en tom, uautentisert tilkobling til leverandørens API-vert slik at den første uttrykkelige handlingen strømmer raskere. Oppvarmingen inneholder verken e-postinnhold, instruksjoner, installasjons-UUID eller API-nøkkel; ingenting om e-posten din sendes før du uttrykkelig kjører en handling. Apple Intelligence og Ollama kontaktes aldri på denne måten.
Data som blir på Mac-en
- API-nøkler til KI-leverandører — lagres i macOS-nøkkelringen under tjenesten
ai.mailtwin.keys. En nøkkel sendes bare til den aktuelle leverandøren som autentisering for en direkte forespørsel du starter; den sendes aldri til MailTwin eller Smilodon AS. - Lisensnøkkel og LemonSqueezy-instans-ID — nøkkelringen, samme tjeneste. Brukes for å validere aktiveringen din mot LemonSqueezy.
- Indekserte stilprofiler — eksempel-e-poster fra Sendt-mappen, kropp LZFSE-komprimert, lagret i
~/Library/Application Support/MailTwin/. - Forespørsel-logg — anonymiserte forhåndsvisninger av de siste 200 AI-forespørslene, synlig i Innstillinger → Personvern.
- Kostnads-sporer — daglige token-totaler så de myke grensene fungerer.
- Identitet (navn + e-post samlet inn ved oppstart) — UserDefaults. Brukes i hilsens-maler. Aldri overført via telemetri.
- Data for arbeidsområde og stemme — lokale aktivitetskvitteringer, svarbevisste Venter på-identiteter, lærte avsendervalg i Innboksopprydding, Voice Studio-innstillinger, Mine handlinger-maler og kildemetadata for Relasjonsminne lagres under
~/Library/Application Support/MailTwin/. En kvittering kan inneholde avsender, emne eller konto så du kjenner den igjen, men aldri meldingsinnhold, instruksjon eller AI-resultat. Sendte meldingsinnhold leses til den lokale stemmeindeksen bare etter at du velger Indekser eller Indekser på nytt – aldri automatisk — verken ved oppstart, etter tidsplan eller i bakgrunnen; invitasjonen i introduksjonen og Stemmestudio starter det bare når du trykker på knappen. Nye installasjoner bruker 200 meldinger per konto som standard (maksimalt 2 000), lest i Mail-grupper på fem. Stopp hindrer senere grupper, men kan ikke avbryte Apple-hendelsen som allerede kjører. Ingenting av dette er telemetri. - Utklippstavlefangst under veiledet Groq-oppsett (build 80) — mens oppsettsruten som fanger den gratis tilgangskoden din er på skjermen, og bare da, sjekker MailTwin utklippstavlen for ny tekst og tester den mot ett eneste mønster: en kode som begynner med
gsk_. Tekst som ikke passer, forkastes umiddelbart — den lagres aldri, logges aldri, legges aldri i en diagnostikkrapport og sendes aldri noe sted. Fangsten stopper i det ruten lukkes, og ingenting om utklippstavlen din forlater Mac-en. - Teller for spart tid (build 81) — MailTwin holder et løpende anslag over skrivetiden den har spart deg, lagret på Macen din i
timesaved.json. Filen inneholder en sum, et antall svar og korte enveis-hasher som bare brukes for å unngå å telle samme svar to ganger. Den inneholder verken emne, avsender, mottaker, konto, meldings-ID eller noen del av en melding, og ingenting av den sendes noe sted, heller ikke til oss. Nullstilling av MailTwin sletter den. - Fullstendig sletting, og en mer taus diagnoserapport (build 86) — «Slett alt» tømmer nå også beholderen MailTwin deler med Mail-utvidelsen, som inneholdt navnet ditt, primæradressen, signaturen og adressene du oftest skriver til; tidligere overlevde disse en nullstilling. Diagnoserapporten du kan kopiere til support viser ikke lenger titlene på Mail-vinduer, siden et Mail-vindu har emnet som tittel.
Data som går til AI-leverandøren du har valgt
Når du utløser en AI-handling (svar, sammendrag, forbedre utkast osv.) sender vi til leverandøren:
- Teksten i e-posten du jobber med (eller utkastet ditt).
- Emnefeltet til den ene meldingen og dens avsender- og mottakeradresser — modellen trenger dem for å skrive et nyttig svar.
- En kort instruks som beskriver handlingen.
- Et stilkontekst-fragment bygd fra opptil fem av dine tidligere sendte e-poster, knyttet til samme mottaker / tema / konto når mulig.
- Uttrykkelig valgt kontekst — når du trykker Bruk valgte i Relasjonsminne, legges opptil tre valgte kildeutdrag synlig til forespørselen. Relevante Voice Studio-innstillinger følger også en stilhandling. Ingen av delene sendes i skjul.
- Stikkord utvidet inne i Mail (build 77) — når du trykker Utvid stikkord i Mails eget svarvindu, sendes nøyaktig det samme som ved en handling i panelet: stikkordene du skrev over sitatet, originalmeldingens emne og avsender-/mottakeradresser, og den korte instruksjonen som beskriver handlingen. Ingen ny datakategori forlater Mac-en din, ingenting sendes før du trykker på knappen, og ingenting skrives tilbake i kladden med mindre resultatet består hver validator.
Leverandørens personvernerklæring gjelder for den trafikken. API-nøkkelen din hos den leverandøren autentiserer kallet; sett fra leverandørens side ser forespørselen identisk ut med en hvilken som helst annen forespørsel fra kontoen din.
MailTwin sender aldri til leverandøren: annen e-post ut over meldingen, utkastet og stileksemplene nevnt ovenfor, innhold fra dine andre kontoer, nøkkelringen din, lisensnøkkelen din, eller navnet og e-posten du oppga ved oppstart.
Automatisk oppdatering (updates.mailtwin.ai)
MailTwin bruker Sparkle 2 for å sjekke etter oppdateringer
omtrent hver 24. time. Sjekken henter en XML-appcast fra
https://updates.mailtwin.ai/appcast.xml.
Forespørselen har en User-Agent på formen
MailTwin/<build>. Cloudflare (som server filen)
logger forespørsels-IP og User-Agent i standard CDN-logger. Vi
knytter ikke oppdateringssjekker til noe annet
identifikasjonsmerke.
Oppdateringer er signert med en EdDSA-privatnøkkel som Smilodon AS holder. Sparkle verifiserer signaturen mot offentlig nøkkel innebygd i MailTwin før installering — selv om oppdateringsverten vår skulle bli kompromittert, kan en angriper ikke sende deg en skadelig oppdatering.
Fjern-konfigurasjon (updates.mailtwin.ai)
MailTwin henter et lite JSON-dokument på
https://updates.mailtwin.ai/config.json omtrent
hver fjerde time. Formålet er å vippe en kill-switch på en
bestemt leverandør/modell-kombinasjon hvis et tredjeparts-API
gjør en bristende endring. Forespørselen har samme User-Agent
som appcast-en over og ingen annen klient-informasjon.
Frivillig telemetri (telemetry.mailtwin.ai)
Kun med aktivt samtykke — av som standard. Hvis du slår på telemetri i Innstillinger → Personvern, sender MailTwin pseudonyme brukshendelser til https://telemetry.mailtwin.ai/events. En post inneholder hendelsesnavn og et strengt begrenset sett egenskaper (som handling, leverandør, varighet eller feilklasse), en tilfeldig roterende installasjons-UUID, MailTwin-bygg, macOS-versjon og ISO-tidsstempel. UUID-en kan skille én installasjon frem til den roteres og er derfor pseudonym, ikke anonym; den kobles ikke til navn, e-post, lisens eller kjøp.
Cloudflare må behandle kilde-IP-en på kanten for å levere og hastighetsbegrense forespørselen og utleder en tosifret landskode. MailTwin-Worker-en lagrer landskoden, men skriver verken IP eller User-Agent til D1. MailTwin og Smilodon AS lagrer ikke kilde-IP-en.
Telemetri inneholder aldri e-postinnhold, adresser, emner, instruksjoner, KI-svar, navn eller e-postadresse. Det tillatte hendelses- og egenskapsskjemaet avviser alt annet. Den lokale loggen finnes i Innstillinger → Personvern → «Vis hva som er sendt».
Godkjente poster lagres i Cloudflare D1 i maksimalt 90 dager. En daglig planlagt sletting fjerner eldre rader basert på mottakstid på serveren. Dataene brukes bare til å forstå funksjonsbruk, driftssikkerhet og app/macOS-kompatibilitet; de selges eller leies ikke ut.
Når telemetri slås av, tømmes usendt lokal kø og lokal logg, gjeldende UUID roteres, og fremtidig sending stopper. Dette sletter ikke straks poster som allerede er mottatt; du kan be om sletting med gjeldende UUID, eller vente på automatisk utløp innen 90 dager.
Krasjrapporter
MailTwin skriver krasjdumper lokalt til ~/Library/Logs/MailTwin/. Denne utgaven har ingen mekanisme for krasjopplasting: MailTwin sender ikke filene noe sted. En diagnostikkrapport viser bare filnavn og størrelser, aldri innhold. Du kan når som helst kontrollere eller slette de lokale filene.
Betaling og lisensiering (LemonSqueezy)
Kjøp håndteres av LemonSqueezy som forhandler. Når du kjøper en lisens samler LemonSqueezy inn dataene som trengs for betalingsbehandling og avgiftsetterlevelse (navn, e-post, land og betalingsdetaljer). Deres personvernerklæring gjelder.
Lisens-aktivering kaller
https://api.lemonsqueezy.com/v1/licenses/* fra
Mac-en med lisensnøkkelen din og et hashet maskin-fingeravtrykk
(utledet fra IOPlatformUUID pluss bundle-id-en).
Fingeravtrykket brukes til å håndheve sete-grensen.
Hva vi aldri samler inn
- E-postinnhold av noe slag, bortsett fra i forespørselen du gjør til AI-leverandøren du har valgt.
- E-postadresser (dine eller andres).
- Emnefelt.
- Frie spørsmål du har skrevet.
- AI-leverandørens svar.
- MailTwin og Smilodon AS lagrer ikke kilde-IP-en din. Cloudflare må behandle den i transitt på kanten for nettsted, oppdaterings-/konfigurasjonslevering, telemetri og hastighetsbegrensning, og utleder landskode for telemetri du har samtykket til; MailTwin-Worker-en skriver ikke IP-en til D1. KI-leverandører og LemonSqueezy behandler tilkoblingsdata etter egne regler.
Dine rettigheter (GDPR, CCPA)
Du kan eksportere lokale innstillinger (Innstillinger → Personvern → Eksporter innstillinger) og slette lokale MailTwin-data (Innstillinger → Personvern → Slett alt). For kjøps- eller lisensdata hos Smilodon AS eller LemonSqueezy, skriv til [email protected]. Vi svarer innen fristen i gjeldende lov.
Telemetri er pseudonym og ikke koblet til navn eller kjøpsadresse, så en e-postadresse alene kan ikke finne radene. For sletting før automatisk 90-dagers utløp må du oppgi gjeldende installasjons-UUID. Den kan hentes på Mac-en med defaults read ai.mailtwin.app telemetryInstallId; kundestøtte kan hjelpe.
Når telemetri slås av, roteres UUID-en. Rader mottatt med en eldre, rotert UUID kan deretter ikke kobles tilbake til deg eller gjenfinnes via e-postadressen; automatisk sletting etter 90 dager er sikkerhetsnettet.
Barn
MailTwin er ikke rettet mot barn under 13 år. Vi behandler ikke bevisst data fra noen under 13.
Endringer i denne erklæringen
Vesentlige endringer postes her og noteres i utgivelsesnotatene til appen. «Sist oppdatert»-datoen øverst gjenspeiler nyeste endring.
Kontakt
Smilodon AS
Norge
[email protected] for
personvernspørsmål, [email protected]
for produktspørsmål.