Политика конфиденциальности

Версия 1.4 · Последнее обновление: 8 мая 2026 г.

Sortail — приложение для macOS, разработанное и распространяемое Infonet AS (Таллин, Эстония). Настоящая политика описывает, какие данные обрабатывает приложение, какие разрешения оно запрашивает и какие у вас есть права как у пользователя в соответствии с Общим регламентом по защите данных (GDPR).

Чего Sortail не делает

Sortail не передаёт данные ни на один сервер, управляемый Sortail или Infonet AS — у нас нет бэкенда, телеметрии, аналитики и рекламы. Нет учётных записей пользователей, нет профилей, нет сторонних трекеров.

Единственный исходящий сетевой трафик от самого приложения:

Google API — только если вы подключаете аккаунт Gmail, и только для выполнения действий, которые вы инициируете в приложении (описано в разделе «Доступ к Gmail API» ниже).
Apple StoreKit — проверка чеков для покупок Sortail Pro, обрабатывается фреймворками Apple на вашем Mac (никакие данные не покидают ваше устройство по запросу Sortail).
Веб-ссылки, по которым вы кликаете — ссылки на «Политику конфиденциальности», «Условия использования», «Руководство» и «Помощь» открывают https://sortail.com в вашем браузере по умолчанию. Sortail не отправляет никаких данных при этом; это обычная навигация по странице.

Данные, хранящиеся локально на вашем устройстве

Sortail хранит следующие данные локально в библиотеке пользователя macOS, никогда не на удалённых серверах:

Настройки приложения — стиль панели, область по умолчанию (текущая папка vs все папки), параметры подтверждающих диалогов, язык.
История сортировки (умные подсказки) — адреса отправителей в паре с почтовыми ящиками, в которые вы перемещали их письма. Используется только для подсказки папки в следующий раз, когда вы выберете сообщение от того же отправителя. Эти данные никогда не покидают ваше устройство.
OAuth-токены Gmail — если вы подключаете аккаунт Gmail, токен доступа и токен обновления хранятся в macOS Keychain, шифруются macOS, привязаны к вашей учётной записи и никогда не передаются Sortail.

Вы можете очистить все локально хранящиеся данные, удалив приложение и контейнер Sortail в ~/Library/Containers/com.infonet.sortail/.

Разрешения, которые запрашивает Sortail

При первом запуске Sortail macOS попросит вас предоставить следующие разрешения. Вы можете отозвать каждое из них в любое время в Системные настройки → Конфиденциальность и безопасность.

Доступ к библиотеке Mail (только чтение) — Sortail необходимо читать локальный индекс Apple Mail (~/Library/Mail) для определения структуры почтовых ящиков и метаданных сообщений. macOS просит предоставить это через диалог открытия; Sortail сохраняет security-scoped bookmark, чтобы не запрашивать снова при каждом запуске. Закладка предоставляет доступ только на чтение и только к этой одной папке.
Apple Events / Автоматизация Mail — Sortail использует AppleScript / Apple Events для автоматизации Apple Mail при нажатии кнопок панели. Так Sortail выполняет фактические действия перемещения, архивирования и удаления, поскольку только Apple Mail может изменять почту в вашем аккаунте. macOS запрашивает это разрешение при первой попытке Sortail взаимодействовать с Mail; нужно предоставить только один раз.
Уведомления (опционально) — для отображения системного уведомления после каждого выполненного действия («Перемещено 7 сообщений в Costa Rica»). Можно отключить в Настройках.

Sortail не запрашивает доступ к Камере, Микрофону, Контактам, Календарю, Фото, Напоминаниям или каким-либо другим системным ресурсам.

Доступ к Apple Mail

Sortail читает список почтовых ящиков и метаданные сообщений из двух источников:

Локальный SQLite-индекс Mail (Envelope Index) — только чтение, через security-scoped bookmark, который вы предоставили один раз. Sortail запрашивает у индекса URL почтовых ящиков, ID разговоров, адреса отправителей, темы и ROWID сообщений. Содержимое сообщений и вложения не читаются.
Apple Mail напрямую, через AppleScript / Apple Events — для чтения текущего выбранного сообщения и выполнения действий перемещения / архивирования / удаления, которые вы инициируете. Sortail читает заголовки выбранного сообщения (тема, отправитель, ID сообщения) и просит Mail выполнить действие.

Никакие данные Apple Mail никогда не передаются на инфраструктуру Sortail (у нас её нет).

Доступ к Gmail API

Для аккаунтов Gmail Sortail может опционально использовать Gmail API (OAuth 2.0) для выполнения операций архивирования, перемещения и удаления, соответствующих штатному поведению Gmail. Подключение аккаунта Gmail полностью необязательно — Sortail работает с любым аккаунтом Apple Mail и без него.

Область OAuth. При подключении аккаунта Gmail Sortail запрашивает единственную область: https://www.googleapis.com/auth/gmail.modify. Эта область необходима, поскольку IMAP-архивация Apple Mail на самом деле не архивирует сообщения в Gmail (метка INBOX остаётся на месте). Gmail API позволяет Sortail выполнять настоящую архивацию (удалять метку INBOX) и эквивалентные изменения меток для перемещения и удаления в аккаунтах Gmail.

Что Sortail делает с данными Gmail. Sortail использует Gmail API исключительно для выполнения действий, которые вы явно инициируете в приложении: поиск сообщений от отправителя, получение списка ID сообщений, соответствующих вашему фильтру, и изменение меток (добавление или удаление INBOX, корзины, пользовательских меток). Все запросы к Gmail API исходят с вашего Mac и идут напрямую к серверам Google — у Sortail нет собственных серверов.

К чему Sortail не имеет доступа. Sortail не читает содержимое сообщений, вложения, черновики, контакты или настройки. Данные заголовков читаются только в той мере, в какой это необходимо для идентификации сообщения для инициированного вами действия (отправитель, тема, идентификатор сообщения).

Что Sortail не делает с данными Gmail.

— Мы не передаём данные Gmail каким-либо третьим лицам, кроме самого Google.
— Мы не храним данные сообщений Gmail на инфраструктуре, управляемой Sortail или Infonet AS. Sortail — настольное приложение; мы не используем облачные сервисы, обрабатывающие вашу почту.
— Мы не используем данные Gmail для рекламы, включая ретаргетинг или рекламу на основе интересов.
— Мы не используем данные Gmail для разработки, обучения или улучшения каких-либо моделей искусственного интеллекта, машинного обучения или обобщённых моделей.
— Мы не допускаем доступ человека к данным Gmail, за исключением случаев: (a) с вашего явного разрешения, (b) в целях безопасности, например для расследования злоупотреблений, (c) для соблюдения применимого законодательства или (d) во внутренних эксплуатационных целях, причём только когда данные были агрегированы и обезличены.

Соблюдение требований Limited Use. Использование Sortail информации, полученной через Google API, соответствует Политике в отношении пользовательских данных служб Google API, включая требования Limited Use.

Хранение данных. Sortail не сохраняет данные сообщений Gmail (темы, отправителей, ID сообщений, тела) дольше времени выполнения текущей операции, для которой они потребовались. OAuth-токены (доступа и обновления) хранятся локально в Keychain macOS на вашем устройстве, шифруются macOS и никогда не передаются на инфраструктуру Sortail.

Отзыв доступа. Чтобы отозвать доступ Sortail к аккаунту Gmail, перейдите на myaccount.google.com/permissions, найдите Sortail в списке подключённых приложений и нажмите «Удалить доступ». При следующей попытке Sortail выполнить действие в этом аккаунте приложение обнаружит отзыв и автоматически очистит локальные OAuth-токены.

Встроенные покупки

Sortail Pro продаётся через Mac App Store. Вся обработка платежей, выставление счетов и управление подписками полностью осуществляются Apple под вашим Apple ID. Sortail не получает, не видит и не хранит ваш способ оплаты, платёжный адрес или какую-либо иную персональную финансовую информацию.

Через фреймворк StoreKit от Apple Sortail получает только минимально необходимые данные для локальной разблокировки функций Pro: имеет ли ваш Apple ID активную подписку Sortail Pro и, если да, её статус продления. Эти данные обрабатываются на вашем Mac и никогда не передаются на инфраструктуру Sortail или Infonet AS. Запросы на возврат средств обрабатывает Apple через reportaproblem.apple.com.

Диагностические журналы

Sortail может создавать файл диагностического журнала для устранения неполадок. Этот журнал отправляется только в том случае, если вы явно нажмёте Отправить журнал в «Настройки → Дополнительно». Журнал прикрепляется к черновику письма, которое вы просматриваете и отправляете вручную — ничто не передаётся автоматически.

Сайт Sortail (sortail.com)

Сам сайт размещён Infonet AS на инфраструктуре в Эстонии. Для его работы используются следующие сторонние сервисы:

Cloudflare — DNS-резолюция для sortail.com и его языковых подпутей. Cloudflare может получать ваш IP-адрес в рамках обычной DNS-резолюции.
Let's Encrypt — провайдер TLS-сертификата. Выдаёт сертификат, обеспечивающий HTTPS для sortail.com.
Google Fonts — сайт загружает веб-шрифт «Syne» с fonts.googleapis.com и fonts.gstatic.com. Google может получать ваш IP-адрес как часть запроса шрифта.

Сайт не использует cookies, аналитику, рекламу или какие-либо иные трекеры.

Ваши права согласно GDPR

Infonet AS является контролёром персональных данных, обрабатываемых Sortail. Поскольку Sortail не передаёт данные на нашу инфраструктуру, на практике мы храним очень мало персональных данных — но следующие права применяются по закону к любым данным, которые мы можем обработать:

Право на доступ — вы можете запросить, какие персональные данные мы храним о вас.
Право на исправление — вы можете попросить нас исправить неточные данные.
Право на удаление — вы можете попросить нас удалить ваши данные («право быть забытым»). Для Sortail это фактически эквивалентно удалению приложения и очистке контейнера в ~/Library/Containers/com.infonet.sortail/.
Право на ограничение обработки — вы можете попросить приостановить обработку в определённых случаях.
Право на переносимость данных — вы можете запросить предоставленные вами данные в структурированном машиночитаемом формате.
Право на возражение — вы можете возражать против определённых видов обработки.
Право на отзыв согласия — для Gmail OAuth отзыв доступа на myaccount.google.com/permissions немедленно прекращает возможность Sortail действовать в вашем аккаунте Gmail.
Право подать жалобу — в Эстонскую инспекцию по защите данных (aki.ee) или в местный надзорный орган.

Правовое основание обработки. Для функциональности приложения (запросы к почтовым ящикам, выполнение действий, кэш умных подсказок) правовое основание Sortail — исполнение договора: вы устанавливаете и используете приложение, и оно обрабатывает ваши данные на устройстве для предоставления запрошенной функциональности. Для опционального Gmail OAuth правовое основание — явное согласие: вы предоставляете доступ осознанно через экран согласия Google и можете отозвать его в любое время.

Контролёр данных
Infonet AS
Suurtüki 8, 10133 Tallinn, Estonia
Registry code: 10096260
Email для запросов о конфиденциальности / GDPR: support@sortail.com

Конфиденциальность детей

Sortail сознательно не собирает никакие данные ни о ком, включая детей младше 13 лет.

Изменения настоящей политики

Если настоящая политика существенно изменится, мы обновим номер версии и дату выше. Продолжение использования приложения после внесения изменений означает принятие пересмотренной политики.

История изменений

Версия 1.4 — 8 мая 2026 г.
Переформулировано утверждение об «отсутствии сбора данных» для устранения противоречия с разделом о Gmail API. Добавлены явные раскрытия использования AppleScript / Apple Events и механизма security-scoped bookmark для доступа к библиотеке Mail. Добавлен новый раздел Разрешения с перечислением всех разрешений macOS, которые запрашивает Sortail. Добавлен новый раздел Сайт с перечислением третьих сторон, участвующих в обслуживании sortail.com. Добавлен новый раздел Права согласно GDPR, охватывающий права субъекта данных, правовое основание обработки и идентификацию контролёра данных.

Версия 1.3 — 25 апреля 2026 г.
Расширен раздел о встроенных покупках: явное описание потока данных StoreKit (только Apple ID, статус подписки, статус продления) и уточнение, что никакая информация о покупках не передаётся на инфраструктуру Sortail или Infonet AS.

Версия 1.2 — 25 апреля 2026 г.
Расширен раздел о доступе к Gmail API в соответствии с требованиями Google Limited Use: явное обоснование области доступа, перечень доступных и недоступных данных, запреты на обучение ИИ, рекламу, передачу третьим лицам и доступ человека; добавлены подробности о хранении; ссылка на Политику в отношении пользовательских данных служб Google API.

Версия 1.1 — 11 апреля 2026 г.
Добавлен раздел о доступе к Gmail API.

Версия 1.0 — 5 апреля 2026 г.
Первый выпуск.

Контакты

Вопросы о конфиденциальности? Свяжитесь с нами по адресу support@sortail.com.

Infonet AS · Таллин, Эстония · ЕС