MailTwin
Personvern

Personvernerklæring

Sist oppdatert: 25. juli 2026

Sammendrag på ett avsnitt

MailTwin kjører på Mac-en din. Når du ber en skybasert KI-leverandør behandle en e-post, går den nødvendige meldingen eller kladden og eventuelle valgte stileksempler direkte fra Mac-en til leverandøren; de går aldri via en MailTwin-KI-server. API-nøkler ligger i macOS-nøkkelringen og presenteres bare for leverandøren du valgte. Apple Intelligence og Ollama kan kjøre lokalt. MailTwins separate trafikk for oppdateringer, konfigurasjon, lisensiering og valgfri telemetri er listet nedenfor.

Innboksopprydding forblir lokal. Den undersøker avsender, emne, dato, postkasse og lest/flagget-status for opptil 150 meldinger på Mac-en. Innhold og vedlegg forblir uåpnet, og oppryddingsdata sendes ikke til en AI-leverandør eller en ny MailTwin-nettverkstjeneste.

Tjenestetrafikk og databehandlere

Bortsett fra KI-forespørsler du uttrykkelig starter, gjør MailTwin bare disse tjenesteforespørslene:

Data som blir på Mac-en

Data som går til AI-leverandøren du har valgt

Når du utløser en AI-handling (svar, sammendrag, forbedre utkast osv.) sender vi til leverandøren:

Leverandørens personvernerklæring gjelder for den trafikken. API-nøkkelen din hos den leverandøren autentiserer kallet; sett fra leverandørens side ser forespørselen identisk ut med en hvilken som helst annen forespørsel fra kontoen din.

MailTwin sender aldri til leverandøren: annen e-post ut over meldingen, utkastet og stileksemplene nevnt ovenfor, innhold fra dine andre kontoer, nøkkelringen din, lisensnøkkelen din, eller navnet og e-posten du oppga ved oppstart.

Automatisk oppdatering (updates.mailtwin.ai)

MailTwin bruker Sparkle 2 for å sjekke etter oppdateringer omtrent hver 24. time. Sjekken henter en XML-appcast fra https://updates.mailtwin.ai/appcast.xml. Forespørselen har en User-Agent på formen MailTwin/<build>. Cloudflare (som server filen) logger forespørsels-IP og User-Agent i standard CDN-logger. Vi knytter ikke oppdateringssjekker til noe annet identifikasjonsmerke.

Oppdateringer er signert med en EdDSA-privatnøkkel som Smilodon AS holder. Sparkle verifiserer signaturen mot offentlig nøkkel innebygd i MailTwin før installering — selv om oppdateringsverten vår skulle bli kompromittert, kan en angriper ikke sende deg en skadelig oppdatering.

Fjern-konfigurasjon (updates.mailtwin.ai)

MailTwin henter et lite JSON-dokument på https://updates.mailtwin.ai/config.json omtrent hver fjerde time. Formålet er å vippe en kill-switch på en bestemt leverandør/modell-kombinasjon hvis et tredjeparts-API gjør en bristende endring. Forespørselen har samme User-Agent som appcast-en over og ingen annen klient-informasjon.

Frivillig telemetri (telemetry.mailtwin.ai)

Kun med aktivt samtykke — av som standard. Hvis du slår på telemetri i Innstillinger → Personvern, sender MailTwin pseudonyme brukshendelser til https://telemetry.mailtwin.ai/events. En post inneholder hendelsesnavn og et strengt begrenset sett egenskaper (som handling, leverandør, varighet eller feilklasse), en tilfeldig roterende installasjons-UUID, MailTwin-bygg, macOS-versjon og ISO-tidsstempel. UUID-en kan skille én installasjon frem til den roteres og er derfor pseudonym, ikke anonym; den kobles ikke til navn, e-post, lisens eller kjøp.

Cloudflare må behandle kilde-IP-en på kanten for å levere og hastighetsbegrense forespørselen og utleder en tosifret landskode. MailTwin-Worker-en lagrer landskoden, men skriver verken IP eller User-Agent til D1. MailTwin og Smilodon AS lagrer ikke kilde-IP-en.

Telemetri inneholder aldri e-postinnhold, adresser, emner, instruksjoner, KI-svar, navn eller e-postadresse. Det tillatte hendelses- og egenskapsskjemaet avviser alt annet. Den lokale loggen finnes i Innstillinger → Personvern → «Vis hva som er sendt».

Godkjente poster lagres i Cloudflare D1 i maksimalt 90 dager. En daglig planlagt sletting fjerner eldre rader basert på mottakstid på serveren. Dataene brukes bare til å forstå funksjonsbruk, driftssikkerhet og app/macOS-kompatibilitet; de selges eller leies ikke ut.

Når telemetri slås av, tømmes usendt lokal kø og lokal logg, gjeldende UUID roteres, og fremtidig sending stopper. Dette sletter ikke straks poster som allerede er mottatt; du kan be om sletting med gjeldende UUID, eller vente på automatisk utløp innen 90 dager.

Krasjrapporter

MailTwin skriver krasjdumper lokalt til ~/Library/Logs/MailTwin/. Denne utgaven har ingen mekanisme for krasjopplasting: MailTwin sender ikke filene noe sted. En diagnostikkrapport viser bare filnavn og størrelser, aldri innhold. Du kan når som helst kontrollere eller slette de lokale filene.

Betaling og lisensiering (LemonSqueezy)

Kjøp håndteres av LemonSqueezy som forhandler. Når du kjøper en lisens samler LemonSqueezy inn dataene som trengs for betalingsbehandling og avgiftsetterlevelse (navn, e-post, land og betalingsdetaljer). Deres personvernerklæring gjelder.

Lisens-aktivering kaller https://api.lemonsqueezy.com/v1/licenses/* fra Mac-en med lisensnøkkelen din og et hashet maskin-fingeravtrykk (utledet fra IOPlatformUUID pluss bundle-id-en). Fingeravtrykket brukes til å håndheve sete-grensen.

Hva vi aldri samler inn

Dine rettigheter (GDPR, CCPA)

Du kan eksportere lokale innstillinger (Innstillinger → Personvern → Eksporter innstillinger) og slette lokale MailTwin-data (Innstillinger → Personvern → Slett alt). For kjøps- eller lisensdata hos Smilodon AS eller LemonSqueezy, skriv til [email protected]. Vi svarer innen fristen i gjeldende lov.

Telemetri er pseudonym og ikke koblet til navn eller kjøpsadresse, så en e-postadresse alene kan ikke finne radene. For sletting før automatisk 90-dagers utløp må du oppgi gjeldende installasjons-UUID. Den kan hentes på Mac-en med defaults read ai.mailtwin.app telemetryInstallId; kundestøtte kan hjelpe.

Når telemetri slås av, roteres UUID-en. Rader mottatt med en eldre, rotert UUID kan deretter ikke kobles tilbake til deg eller gjenfinnes via e-postadressen; automatisk sletting etter 90 dager er sikkerhetsnettet.

Barn

MailTwin er ikke rettet mot barn under 13 år. Vi behandler ikke bevisst data fra noen under 13.

Endringer i denne erklæringen

Vesentlige endringer postes her og noteres i utgivelsesnotatene til appen. «Sist oppdatert»-datoen øverst gjenspeiler nyeste endring.

Kontakt

Smilodon AS
Norge
[email protected] for personvernspørsmål, [email protected] for produktspørsmål.