Política de Privacidade
Email Assistant
Esta Política de Privacidade explica como o Email Assistant, uma aplicação desenvolvida e publicada pela AI Lab (o "programador", "nós", "nos", "nosso"), recolhe, utiliza, armazena e partilha informações quando liga caixas de correio, gera rascunhos de resposta, gere documentos de conhecimento da caixa de correio e utiliza funcionalidades de subscrição em macOS, iPhone, iPad e Apple Vision Pro.
Resumo
- O Email Assistant liga-se ao Gmail, ao Outlook e a outras contas IMAP/SMTP que opte por adicionar.
- Os tokens de acesso OAuth são guardados localmente no Keychain da plataforma.
- Os scopes OAuth do Gmail pedidos são openid, email, profile, gmail.readonly e gmail.compose.
- A aplicação guarda localmente no seu dispositivo os detalhes das contas ligadas, as definições, o estado de sondagem e os metadados dos rascunhos.
- Quando gera uma resposta ou usa funcionalidades da base de conhecimento, os dados relevantes são enviados para funções de backend alojadas no Firebase, que depois chamam a OpenAI no lado do servidor.
- Os documentos de conhecimento da caixa de correio que carrega ou exporta podem ser armazenados num vector store da OpenAI específico da caixa de correio e associados através do Firebase Firestore.
- As compras de subscrição são tratadas através do Apple StoreKit.
- Algumas versões podem enviar eventos limitados de análise de utilização através do Firebase Analytics.
- Não vendemos dados do utilizador Google nem os usamos para publicidade, decisões de crédito, empréstimos ou treino de modelos de IA.
Dados do Utilizador Google
O Email Assistant utiliza dados do utilizador Google apenas para fornecer e melhorar funcionalidades voltadas para o utilizador, relacionadas com a caixa de correio, rascunhos e base de conhecimento no Email Assistant. A utilização e transferência de informação recebida das APIs Google pela aplicação está em conformidade com a Política de Dados do Utilizador dos Google API Services, incluindo os requisitos de Utilização Limitada.
Dados Google acedidos
- Dados de identidade da conta Google, incluindo o seu endereço de e-mail, nome a apresentar e identificador estável do utilizador Google.
- Dados do perfil do Gmail, incluindo o endereço Gmail ligado.
- Metadados de mensagens e tópicos do Gmail, incluindo remetente, destinatário, assunto, excerto, data/hora, ID da mensagem, ID do tópico, etiquetas necessárias para identificar rascunhos, estado de não lida e valores de cabeçalho relacionados.
- Conteúdo das mensagens do Gmail dos tópicos da caixa de entrada que abre, para os quais gera respostas ou que exporta para a base de conhecimento de uma caixa de correio, incluindo anexos de imagem em linha suportados, quando disponíveis.
- Dados dos rascunhos do Gmail, incluindo identificadores de rascunho e conteúdo do rascunho gerado que guarda, envia ou elimina através da aplicação.
- Tokens OAuth do Google necessários para manter a ligação à caixa de correio ativa até desligar a conta ou revogar o acesso.
Porque são pedidos os dados Google
O Email Assistant pede os seguintes scopes OAuth do Google, sendo cada um utilizado apenas para a finalidade voltada ao utilizador descrita a seguir:
openid,https://www.googleapis.com/auth/userinfo.emailehttps://www.googleapis.com/auth/userinfo.profile— identificar a conta Google que escolheu ligar, apresentar o seu e-mail e nome no seletor de caixas de correio e derivar uma chave estável de propriedade da caixa de correio para que seja usada a base de conhecimento correta para essa caixa.https://www.googleapis.com/auth/gmail.readonly— mostrar a sua caixa de entrada, abrir tópicos selecionados, ler o conteúdo da mensagem necessário para redigir respostas e, opcionalmente, exportar o conteúdo do tópico selecionado para uma base de conhecimento da caixa de correio que controla.https://www.googleapis.com/auth/gmail.compose— criar rascunhos de resposta no tópico Gmail correto e gerir rascunhos que decida enviar ou apagar a partir do Email Assistant. O Email Assistant nunca envia mensagens automaticamente.
Compromissos de Utilização Limitada
- Não vendemos, alugamos nem trocamos dados do utilizador Google.
- Não utilizamos dados do utilizador Google para publicidade segmentada, retargeting, publicidade personalizada, publicidade baseada em interesses, solvência creditícia ou fins de empréstimo.
- Não utilizamos dados do utilizador Google para treinar modelos generalizados de IA ou aprendizagem automática.
- Não transferimos dados do utilizador Google para intermediários de dados, revendedores de informação ou plataformas de publicidade.
- Nenhum humano lê os dados do utilizador Google, exceto se pedir suporte que envolva dados específicos, se for necessário para investigação de segurança ou abuso, ou se for exigido por lei.
Informação Que Recolhemos
1. Informação da conta e do início de sessão
Quando liga uma caixa de correio, a aplicação recebe informação da conta da Google ou da Microsoft, como o seu endereço de e-mail, nome a apresentar, fornecedor da caixa de correio e os tokens OAuth necessários para aceder às funcionalidades da caixa de correio que autorizou.
2. Conteúdo e metadados da caixa de correio
Para mostrar a sua caixa de entrada, a vista do tópico e os rascunhos, a aplicação processa metadados e conteúdos de mensagens, como detalhes de remetente e destinatário, linhas de assunto, excertos, corpos das mensagens, datas/horas, identificadores de mensagem, histórico do tópico, estado de não lida e identificadores de rascunho.
Quando pede a geração de uma resposta por IA, a aplicação pode enviar para o backend uma representação limitada do tópico relevante, incluindo o texto da mensagem mais recente, uma parte do histórico anterior do tópico, detalhes do remetente, o seu objetivo de resposta, as suas preferências de escrita guardadas e anexos de imagem em linha suportados da mensagem mais recente, quando disponíveis.
3. Documentos da base de conhecimento
Se carregar ficheiros ou exportar tópicos da caixa de entrada para a base de conhecimento, a aplicação processa o conteúdo do ficheiro, o nome do ficheiro, o identificador da conta da caixa de correio e os metadados do tópico relacionado. Os documentos de conhecimento aprovados podem ser armazenados para recuperação posterior ao gerar futuras respostas para essa caixa de correio.
4. Definições locais e estado da aplicação
A aplicação guarda definições e estado locais, incluindo contas ligadas, intervalo de sondagem, preferências de rascunho automático, preferências de escrita do utilizador, histórico de mensagens vistas, marcadores de novas mensagens e metadados dos rascunhos gerados, como assunto, corpo, pontuação de confiança e datas/horas.
5. Informação de subscrição e de compra
A aplicação verifica direitos de subscrição e identificadores de produto através do Apple StoreKit para determinar o acesso aos limites da caixa de correio e da base de conhecimento. O processamento dos pagamentos é efetuado pela Apple.
6. Análise limitada
Algumas versões podem incluir eventos de utilização limitados do Firebase Analytics, como um evento de geração de resposta com campos como o fornecedor da caixa de correio, se foi fornecido um objetivo e um valor de confiança. O código da aplicação não envia o texto integral do corpo do e-mail através deste evento de análise.
Como Utilizamos a Informação
- Para o autenticar junto da Google e da Microsoft e manter o acesso à caixa de correio.
- Para obter tópicos da caixa de entrada, apresentar o conteúdo das mensagens, criar rascunhos e guardar rascunhos na sua caixa de correio.
- Para gerar sugestões de resposta assistidas por IA com base no tópico selecionado e nas preferências guardadas.
- Para manter uma base de conhecimento específica da caixa de correio que possa melhorar futuras sugestões de resposta.
- Para operar o controlo de subscrição, aplicar limites de produto e restaurar compras.
- Para monitorizar o comportamento da aplicação a um nível limitado, onde a análise estiver ativada.
- Para proteger o serviço, diagnosticar falhas e melhorar a fiabilidade.
- Para melhorar as funcionalidades do Email Assistant voltadas para o utilizador, como a qualidade dos rascunhos, o encaminhamento para a caixa de correio correta e a recuperação da base de conhecimento.
Armazenamento, Retenção e Eliminação
No seu dispositivo
- Os tokens OAuth são guardados no Keychain da plataforma enquanto a caixa de correio permanecer ligada.
- Os dados da conta ligada, as definições, o estado de sondagem e os metadados dos rascunhos são guardados localmente nos ficheiros de Application Support da aplicação.
- O texto do rascunho gerado pode permanecer no estado local da aplicação para que possa mostrar a continuidade do rascunho e o estado de rascunho guardado.
- Os pedidos de geração de resposta enviados para o backend são processados em memória para produzir um rascunho e não são retidos como registos de pedido associados à sua identidade, para além de registos operacionais de curta duração utilizados para depuração e prevenção de abuso.
Em serviços de backend
- Os pedidos de geração de respostas são processados através de funções invocáveis alojadas no Firebase. Os dados do utilizador Google enviados num pedido de resposta são utilizados para produzir o rascunho e não são persistidos após a conclusão do pedido, exceto os documentos da base de conhecimento que exporte explicitamente, conforme indicado abaixo.
- Os documentos da base de conhecimento que carrega ou exporta são armazenados em vector stores da OpenAI com âmbito da caixa de correio e retidos até os eliminar, eliminar a base de conhecimento da caixa de correio ou o direito de subscrição associado terminar.
- Os mapeamentos entre caixas de correio e vector stores, os registos de ligação da subscrição e os identificadores de propriedade da caixa de correio podem ser guardados no Firebase Firestore enquanto a base de conhecimento existir.
- Os recibos de subscrição recebidos da Apple são retidos enquanto a subscrição estiver ativa ou for necessária para a investigação de fraude e de reembolsos.
Como eliminar os seus dados
- Desligue uma caixa de correio na aplicação. Isto remove do dispositivo o token guardado localmente, as definições da conta e os dados de estado de sondagem dessa conta.
- Elimine a base de conhecimento na aplicação. Abra a base de conhecimento da caixa de correio e elimine documentos individuais ou limpe-a totalmente. Isto remove o conteúdo do vector store da OpenAI da caixa de correio e o respetivo mapeamento no Firestore.
- Revogue o acesso Google do Email Assistant. Visite myaccount.google.com/permissions e remova o Email Assistant. A revogação impede futuros acessos à API do Gmail, a menos que volte a ligar a conta.
- Peça a eliminação total no backend por e-mail. Envie um pedido para support@ai-lab.com.au a partir do endereço de e-mail associado à caixa de correio que ligou. Eliminaremos os vector stores associados, os registos do Firestore e os registos de ligação da subscrição no prazo de 30 dias e confirmaremos a conclusão por e-mail.
- Os rascunhos Gmail gerados permanecem na sua pasta Rascunhos do Gmail até os enviar ou apagar no Email Assistant ou no Gmail; o Email Assistant não apaga rascunhos em seu nome sem a sua ação.
As Suas Escolhas
- Pode decidir se liga Gmail, Outlook ou qualquer caixa de correio IMAP/SMTP (ou qualquer combinação).
- Pode desligar contas dentro da aplicação.
- Pode revogar o acesso OAuth do Google na página de permissões da sua Conta Google.
- Pode decidir se utiliza a geração de respostas por IA.
- Pode desativar a geração e gravação automáticas de rascunhos em Definições.
- Pode carregar, atualizar, eliminar documentos de conhecimento individuais ou eliminar uma base de conhecimento de uma caixa de correio.
- Pode gerir ou cancelar subscrições através da Apple.
Segurança
O Email Assistant utiliza controlos da plataforma e do serviço, como o armazenamento no Keychain para os tokens OAuth e o tratamento no lado do servidor da chave da API da OpenAI através dos Firebase Functions secrets. As chamadas ao backend usam HTTPS e as ações no backend com âmbito da caixa de correio verificam a propriedade da caixa de correio com o token de acesso do Gmail ou do Outlook selecionado, ou verificam o início de sessão IMAP com as credenciais fornecidas, antes de utilizar recursos de conhecimento da caixa de correio. Nenhuma medida de segurança é perfeita, e deve evitar utilizar a aplicação em fluxos de trabalho altamente sensíveis ou regulamentados, a menos que tenha avaliado independentemente se a implementação atual é adequada para esse uso.
Transferências Internacionais de Dados
Uma vez que o Email Assistant depende de fornecedores de nuvem como Google, Microsoft, Firebase, OpenAI e Apple, a informação pode ser processada em servidores localizados fora do seu país ou região.
Privacidade de Crianças
O Email Assistant não é dirigido a crianças com menos de 13 anos e não se destina a utilização por crianças.
Alterações a Esta Política
Esta Política de Privacidade pode ser atualizada periodicamente. Quando for atualizada, a nova versão será publicada neste URL com uma data de entrada em vigor revista no topo da página. As alterações materiais que afetem o modo como os dados do utilizador Google são acedidos, utilizados, armazenados ou partilhados serão destacadas na aplicação ou comunicadas por e-mail para o endereço associado à sua caixa de correio ligada antes de a alteração entrar em vigor.
Contacto
O Email Assistant é desenvolvido e publicado pela AI Lab. Para questões de privacidade, pedidos de acesso a dados ou pedidos de eliminação de dados, contacte-nos em:
- E-mail: support@ai-lab.com.au
- Programador: AI Lab
- Site: ai-lab.com.au
Normalmente respondemos no prazo de 2 dias úteis (Hora do Leste da Austrália). Inclua o endereço de e-mail associado à caixa de correio que ligou para que possamos localizar os registos relevantes.
