SoukromíPrivacy
Zásady ochrany osobních údajůPrivacy policy
mailmcp je konektor, který dává vašemu asistentovi (ChatGPT, Claude) přístup k vašim schránkám. Tyto zásady popisují, jaké osobní údaje zpracovává Swinging Dogs s.r.o. jako správce při provozu služby mailmcp.ai a při prodeji licencí, co zpracovává software na vašem vlastním serveru a kdo další vaše údaje vidí. Rozhodné je české znění.mailmcp is a connector that gives your assistant (ChatGPT, Claude) access to your mailboxes. This policy describes the personal data Swinging Dogs s.r.o. processes as controller when running the mailmcp.ai service and selling licences, what the software processes on your own server, and who else sees your data. The Czech version is binding.
- Správce / provozovatelController / operator
- Swinging Dogs s.r.o., IČOcompany ID 24825671, DIČVAT ID CZ24825671
- SídloRegistered office
- Za Mototechnou 939/23, Stodůlky, 155 00 Praha 5, Česká republikaCzech Republic; zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 177861entered in the Commercial Register kept by the Municipal Court in Prague, Section C, Insert 177861
- KontaktContact
- info@swingingdogs.com
1. Co server mailmcp.ai zpracovává1. What the mailmcp.ai server processes
- Nastavení schránek a hesla. Zašifrují se ve vašem prohlížeči a stanou se součástí vašeho tokenu. Server je rozbalí jen v paměti, když vyřizuje dotaz vašeho asistenta, a zahodí je nyní po 15 minutách bez dalšího dotazu (pozastavená instance hostingu je zahodí nejpozději při svém dalším běhu nebo ukončení). Nezapisují se na disk, do databáze ani do logů.Mailbox settings and passwords. They are encrypted in your browser and become part of your token. The server unpacks them only in memory while serving your assistant’s request and currently drops them after 15 minutes without a further request (a paused hosting instance drops them at the latest when it next runs or ends). They are never written to disk, to a database or to logs.
- Přihlášení k Outlooku a Microsoftu 365. Heslo nikam nezadáváte: přihlašujete se přímo u Microsoftu a nám předáte jen obnovovací token (refresh token), tedy povolení číst a podle vašeho nastavení i odesílat poštu. Zašifruje se ve vašem prohlížeči do vašeho tokenu úplně stejně jako heslo. Server ho drží jen v paměti, když vyřizuje vaše dotazy (se stejnou lhůtou jako hesla), vyměňuje ho za krátkodobé přístupové tokeny a nikam ho neukládá. Při přihlašování ho jednou předá z Microsoftu do vašeho prohlížeče, který ho zašifruje do tokenu. Změna hesla ke schránce přihlášení neruší; odvoláte ho u Microsoftu na account.live.com/consent/Manage (osobní účty) nebo na myapps.microsoft.com (pracovní), čímž se odpojí každý token mailmcp, který ten účet používal.Signing in to Outlook and Microsoft 365. You type no password anywhere: you sign in at Microsoft and hand us only a refresh token, that is, permission to read and, depending on your settings, send mail. It is encrypted in your browser into your token exactly like a password. The server holds it in memory only while serving your requests (on the same terms as passwords), exchanges it for short-lived access tokens and never stores it. During the sign-in it relays it once from Microsoft to your browser, which encrypts it into the token. Changing your mailbox password does not end the sign-in; you revoke it at Microsoft at account.live.com/consent/Manage (personal accounts) or myapps.microsoft.com (work accounts), which disconnects every mailmcp token that used that account.
- Obsah pošty. Zprávy se na žádost asistenta načtou od vašeho poskytovatele přes IMAP, očistí a předají asistentovi. Server si nedrží žádnou kopii, index ani historii. Odchozí zprávy jdou přes SMTP vašeho poskytovatele; u schránek Outlook.com a Microsoft 365 nahrazuje IMAP a SMTP rozhraní Microsoft Graph. Soubory, které asistent předá k odeslání, se dočasně uloží do složky mailmcp-uploads ve vaší vlastní schránce, ne na server. Obsah schránek může obsahovat osobní údaje jiných osob než uživatele; zpracováváme ho výhradně proto, abychom na pokyn uživatele poskytli konektor, a pro vlastní účely ho nepoužíváme.Mail content. Messages are fetched from your provider over IMAP when the assistant asks, sanitized and handed to the assistant. The server keeps no copy, index or history. Outgoing mail goes through your provider’s SMTP; for Outlook.com and Microsoft 365 mailboxes, Microsoft Graph takes the place of IMAP and SMTP. Files the assistant hands over for sending are staged in the folder mailmcp-uploads in your own mailbox, not on the server. Mailbox content may contain personal data about people other than the user. We process that content solely to provide the connector on the user’s instructions and do not use it for our own purposes.
- Pošta, přesně. mailmcp si na svých serverech neuchovává žádnou trvalou kopii vaší pošty. Obsah pošty prochází serverem k asistentovi, kterého jste si zvolili, jen po dobu vyřizování dotazu. Potvrzení hromadných akcí a kurzory denního přehledu jsou zašifrované a cestují s voláním asistenta. Připomínky, odložené zprávy, šablony, deníky hromadných akcí a záznam o tom, které koncepty napsal mailmcp, leží ve vaší vlastní schránce (složky mailmcp-state, mailmcp-snoozed a mailmcp-templates), nikdy na serveru; v Gmailu jdou záznamy, které mailmcp odstraní, do koše. mailmcp nepřidává do odesílané pošty žádné hlavičky. Do zpráv, které sestavuje, mailmcp nikdy nepřidává sledovací pixely ani potvrzení o přečtení; vzdálené obrázky v HTML, které napíšete vy nebo váš asistent, jsou součástí tohoto HTML a karta konceptu takové HTML neukáže, takže u něj tlačítko Odeslat zůstane vypnuté. Otisky konceptů, podle kterých mailmcp pozná, že koncept je pořád přesně ten, který jste viděli, se počítají během dotazu a mailmcp je nikam neukládá; jen widget si může otisk odeslaného konceptu nechat ve stavu widgetu v aplikaci (viz níže).Mail, precisely. mailmcp keeps no persistent copy of your mail on its servers. Mail content passes through the server to the assistant you chose while a request runs. Bulk confirmations and digest cursors are encrypted and travel with the assistant’s call. Follow-ups, snoozes, templates, bulk journals and the record of which drafts mailmcp wrote live in your own mailbox (the folders mailmcp-state, mailmcp-snoozed and mailmcp-templates), never on the server; on Gmail, records mailmcp removes go to Trash. mailmcp adds no headers to mail it sends. mailmcp never adds tracking pixels or read receipts to mail it composes; remote images inside HTML you or your assistant write are part of that HTML, and the draft card does not show such HTML, so its Send stays off for it. Draft fingerprints, which let mailmcp check that a draft is still exactly what you saw, are computed during a request and never stored by mailmcp; only the widget may keep the fingerprint of a sent draft in the app’s widget state (see below).
- Odhlášení z newsletteru. Když mailmcp požádáte o odhlášení z rozesílky a máte to oprávnění zapnuté, server pošle jeden požadavek HTTPS na server odesílatele. Ten se dozví IP adresu serveru mailmcp, čas a cokoli, co vás identifikuje v samotném odhlašovacím odkazu. Bez vaší žádosti a bez toho oprávnění se nic takového neodešle.Unsubscribing from a newsletter. When you ask mailmcp to unsubscribe you from a mailing list and that permission is on, the server sends one HTTPS request to the sender’s server. That server learns the IP address of the mailmcp server, the time, and whatever identifies you in the unsubscribe link itself. Nothing like this is sent without your request and that permission.
- Klikací schránka (widget). V aplikacích s podporou MCP Apps ukazuje mailmcp některé odpovědi i jako klikací stránku. Widget z internetu nic nenačítá; váš výběr si může pamatovat aplikace ve stavu widgetu. Dnes si tam stránka ukládá jen to, které koncepty z karty už odešly (účet, identifikátor a otisk konceptu), a to v ChatGPT. Stránka nemá vlastní připojení k síti a mluví jen s vaší aplikací: ukazuje jen to, co vaší aplikaci předají odpovědi mailmcp, a tato data dostává aplikace a její provozovatel stejně jako každou jinou odpověď. Každé tlačítko je obyčejné volání nástroje, které projde serverem jako jakýkoli jiný dotaz. Co si mailmcp potřebuje pamatovat, zůstává ve vaší schránce; server o widgetu nic neukládá.Clickable inbox (widget). In apps that support MCP Apps, mailmcp also shows some answers as a clickable page. The widget loads nothing from the internet; your selection may be kept in the app’s widget state. Today the page keeps there only which drafts were sent from a card (their account, id and fingerprint), in ChatGPT. The page has no network connection of its own and talks only to your app: it shows only what mailmcp’s answers hand your app, and your app and its vendor receive that data like any other answer. Every button is an ordinary tool call that goes through the server like any other request. Whatever mailmcp needs to remember stays in your mailbox; the server stores nothing about the widget.
- Odkazy na přílohy a nahrání. Jsou zašifrované hlavním klíčem serveru a nyní platí jednu hodinu. U uživatelských tokenů nesou váš token, aby se soubor mohl načíst z vaší schránky; nikde se neukládají.Attachment and upload links. They are encrypted under the server’s master key and are currently valid for one hour. With user tokens they carry your token so the file can be read from your mailbox; nothing is stored.
- Přihlášení asistenta (OAuth). Přístupový token nyní platí nejdéle 30 dní, obnovovací nejdéle 90 dní; oba nesou váš token mailmcp v zašifrované podobě, takže ho asistent nikdy nevidí v čitelné formě. Server je bezstavový: přihlášení se neukládá a zneplatnit ho lze jen otočením hlavního klíče.Assistant sign-in (OAuth). Access tokens are currently valid for up to 30 days, refresh tokens for up to 90 days; both carry your mailmcp token in encrypted form, so the assistant never sees it in clear. The server is stateless: sign-ins are not stored and can only be invalidated by rotating the master key.
- Technické záznamy. Hosting (Vercel) vede záznamy o požadavcích: IP adresa, čas, cesta, prohlížeč, stavový kód. Do stejných záznamů zapisujeme vlastní chybová hlášení; mohou obsahovat identifikátor schránky, adresu poštovního serveru, zkrácené uživatelské jméno nebo identifikátor předplatného ve Stripe, nikdy však tokeny, hesla ani těla zpráv.Technical logs. The hosting provider (Vercel) keeps request logs: IP address, time, path, browser, status code. Our own error messages go into the same logs; they may contain a mailbox id, the mail server address, a shortened user name or a Stripe subscription id, but never tokens, passwords or message bodies.
- Úrovně ochrany. Úroveň ochrany ověřovacích e-mailů je součástí vaší zašifrované konfigurace. Server mailmcp třídí každou zprávu v paměti, když odpovídá, a nic o ní neukládá ani nezapisuje do logů. Asistent vidí jen, kolik zpráv bylo skryto, nikdy které.Protection levels. The protection level for verification emails is part of your encrypted configuration. The mailmcp server classifies each message in memory while answering; it stores or logs nothing about it. The assistant only sees how many messages were hidden, never which.
- Paměť serveru. Po dobu běhu instance drží server v paměti otevřená spojení ke schránkám (se stejnou lhůtou jako hesla), počítadla pro omezení pokusů o přihlášení (podle IP adresy) a odeslaných zpráv (podle schránky), nyní nejdéle na hodinu, a ochranu proti opakovanému použití přihlašovacích kódů. Nic z toho se nezapisuje na disk a vše zaniká s ukončením instance.Server memory. While an instance runs, the server keeps in memory the open mailbox connections (on the same terms as passwords), counters that limit sign-in attempts (by IP address) and sent messages (by mailbox), currently for at most an hour, and a guard against reuse of sign-in codes. None of it is written to disk and all of it ends when the instance ends.
- Prohlížeč. Web ukládá jen zvolený jazyk v prohlížeči a krátkodobou bezpečnostní cookie na přihlašovací stránce; analytiku návštěvnosti tento server nepoužívá.Browser. The site stores only your chosen language in the browser and a short-lived security cookie on the sign-in page; this server uses no visitor analytics.
2. Nákupy2. Purchases
Nákupy se zpracovávají prostřednictvím služby Stripe Managed Payments; Stripe je pro údaje o transakci samostatným správcem. Stripe zpracovává jméno, e-mail, adresu, případné DIČ a platební údaje podle svých podmínek a vystavuje doklad. My dostaneme e-mail, jméno, zemi a zakoupenou úroveň a vydáme licenční klíč, který nese jméno držitele a datum vydání. Klíč vám pošleme e-mailem přes službu Resend, která o odeslané zprávě vede záznam. Nevedeme žádnou vlastní databázi zákazníků.Purchases are processed through Stripe Managed Payments; Stripe is an independent controller of the transaction data. Stripe processes your name, e-mail, address, VAT ID if given and payment details under its own terms and issues the receipt. We receive your e-mail, name, country and the tier bought, and issue a licence key that carries the licensee name and the issue date. The key is mailed to you through the Resend service, which keeps a record of the message sent. We keep no customer database of our own.
3. Účely a právní základy3. Purposes and legal bases
- Poskytnutí konektoru (nastavení schránek, hesla a přihlášení k Microsoftu, obsah pošty, odkazy na přílohy, přihlášení asistenta): plnění smlouvy, tedy služby, o kterou si uživatel řekl (čl. 6 odst. 1 písm. b) GDPR).Providing the connector (mailbox settings, passwords and Microsoft sign-in, mail content, attachment links, assistant sign-in): performance of the contract, the service the user requested (Art. 6(1)(b) GDPR).
- Nákup licence (vydání a zaslání klíčů, podpora): plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR).Licence purchases (issuing and mailing keys, support): performance of the contract (Art. 6(1)(b) GDPR).
- Účetní a daňové záznamy: plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR).Accounting and tax records: compliance with a legal obligation (Art. 6(1)(c) GDPR).
- Technické záznamy, omezení pokusů podle IP adresy, ochrana před zneužitím a chybová hlášení: oprávněný zájem na zabezpečení a spolehlivém provozu služby, ochraně uživatelů před zneužitím a odstraňování chyb (čl. 6 odst. 1 písm. f) GDPR).Technical logs, IP-based throttling, abuse prevention and error messages: our legitimate interest in securing and reliably operating the service, protecting users against abuse and fixing faults (Art. 6(1)(f) GDPR).
- Statistika užívání kopií: oprávněný zájem na znalosti, které verze, způsoby provozu se používají, abychom mohli plánovat podporu a bezpečnostní opravy (čl. 6 odst. 1 písm. f) GDPR). Vyvážení: žádný identifikátor, jen souhrnné počty po jednotlivých údajích, možnost vypnutí, zveřejněné souhrny, desktopové kopie jen se souhlasem (zapnutím).Usage statistics of copies: our legitimate interest in knowing which versions, runtimes are in use to plan support and security fixes (Art. 6(1)(f) GDPR). Balancing: no identifier, marginal counts only, opt-out, published aggregates, desktop copies opt-in.
4. Jak dlouho údaje uchováváme4. How long data is kept
- Hesla, obnovovací tokeny Microsoftu, spojení a počítadla v paměti: jen po dobu uvedenou v článku 1, nikdy na disku.Passwords, Microsoft refresh tokens, connections and counters in memory: only for the periods stated in Article 1, never on disk.
- Technické záznamy požadavků u Vercelu (IP adresa, čas, cesta), včetně denního dotazu vlastních kopií: 1 den.Request logs at Vercel (IP address, time, path), including the daily request of self-hosted copies: 1 day.
- Záznamy o odeslaných e-mailech s klíči u Resend: 30 dní.Records of key e-mails sent through Resend: 30 days.
- Údaje o nákupech a platbách: uchovává je Stripe po dobu, kterou mu ukládají jeho vlastní právní povinnosti (zejména účetní a daňové předpisy). Samostatné kopie nevedeme.Purchase and payment data: Stripe keeps it for as long as its own legal obligations require (in particular accounting and tax law). We keep no separate copies.
5. Kdo další vaše údaje vidí5. Who else sees your data
Podle služby a činnosti zpracování vystupují tito poskytovatelé buď jako naši zpracovatelé, nebo jako samostatní správci podle svých vlastních podmínek a zásad ochrany osobních údajů.Depending on the service and processing activity, these providers act either as our processors or as independent controllers under their own terms and privacy notices.
- Váš poskytovatel pošty (Gmail, Seznam, iCloud, Fastmail a další): server se k němu připojuje vaším jménem přes IMAP a SMTP; zpracovává údaje v rámci vašeho vlastního vztahu s ním.Your mail provider (Gmail, iCloud, Fastmail and others): the server connects to it on your behalf over IMAP and SMTP; it processes data under your own relationship with it.
- Provozovatel asistenta (OpenAI, Anthropic): vše, co asistent přečte, vidí model a jeho provozovatel v rámci vašeho vlastního vztahu s ním a podle jeho podmínek. mailmcp mu nikdy nepředá vaše hesla; obsah pošty ano, protože to je smysl konektoru.The assistant vendor (OpenAI, Anthropic): whatever the assistant reads is seen by the model and its operator under your own relationship with them and their terms. mailmcp never hands them your passwords; it does hand them mail content, because that is what the connector is for.
- Microsoft (jen pro schránky Outlook.com a Microsoft 365): přihlášení běží přes Microsoft Entra a pošta se čte a odesílá rozhraním Microsoft Graph, tedy přímo u vašeho poskytovatele, v rámci vašeho vlastního vztahu s Microsoftem. Vidí, že se k vaší schránce přihlašuje aplikace mailmcp, a co v ní dělá.Microsoft (for Outlook.com and Microsoft 365 mailboxes only): the sign-in runs through Microsoft Entra and mail is read and sent through Microsoft Graph, which is your provider itself, under your own relationship with Microsoft. It sees that the mailmcp application signs in to your mailbox and what it does there.
- Vercel (hosting, náš zpracovatel), Stripe (platby jako merchant of record, samostatný správce údajů o transakci), Resend (odeslání klíčů, náš zpracovatel), GitHub (stažení softwaru a vydání).Vercel (hosting, our processor), Stripe (payments as merchant of record, independent controller of the transaction data), Resend (mailing keys, our processor), GitHub (software and release downloads).
6. Předávání mimo EHP6. Transfers outside the EEA
Vercel, Stripe, Resend, Microsoft a GitHub mohou údaje zpracovávat i mimo Evropský hospodářský prostor, zejména v USA; totéž může platit pro provozovatele asistenta, kterého si zvolíte. Tito poskytovatelé jsou certifikováni v rámci EU–US Data Privacy Framework, takže se předání opírá o rozhodnutí Evropské komise o odpovídající ochraně; kde certifikace nestačí, používají standardní smluvní doložky. Informace o zárukách u konkrétního předání vám na požádání sdělíme.Vercel, Stripe, Resend, Microsoft and GitHub may process data outside the European Economic Area, in particular in the United States; the same may apply to the assistant vendor you choose. These providers are certified under the EU–US Data Privacy Framework, so transfers rely on the European Commission’s adequacy decision; where certification does not apply, they use Standard Contractual Clauses. You may contact us for information about the safeguards applicable to a particular transfer.
7. Vlastní server7. Your own server
Když mailmcp provozujete na vlastním serveru nebo v Claude Desktop, jsme jen dodavatel softwaru a správcem údajů je ten, kdo server provozuje. Tyto zásady pak platí jen pro nákup licence, pro web mailmcp.ai a pro denní dotaz popsaný níže.When you run mailmcp on your own server or in Claude Desktop, we are only the software vendor and the operator of that server is the controller. These rules then apply only to the licence purchase, to the mailmcp.ai site and to the daily request described below.
Na cizím serveru se k Microsoftu přihlašuje přes registraci aplikace jeho provozovatele (proměnná MAILMCP_MS_CLIENT_ID); naše registrace „mailmcp“ slouží jen na mailmcp.ai. Žádný token ani obsah pošty z cizího serveru se k nám nedostane.On someone else’s server the Microsoft sign-in runs under its operator’s own app registration (MAILMCP_MS_CLIENT_ID); our registration “mailmcp” is used on mailmcp.ai only. No token and no mail content from another server reaches us.
Kopie mailmcp se jednou denně (Claude Desktop při každém spuštění) zeptá mailmcp.ai, jestli nevyšla novější verze. Serverové kopie (produkce na Vercelu, Docker, Node) přitom posílají i statistiku užívání, pokud ji nevypnete; Claude Desktop a další desktopové kopie ji posílají, jen když ji zapnete, a nejvýš jednou denně. Statistika je verze (např. 0.9), způsob provozu a číslo, které platí jeden kalendářní měsíc a počítá se z hodnot, jež váš server nikdy neopustí. Žádný licenční klíč, konfigurace, schránka, obsah ani osobní údaje. Z toho, co ukládáme, nepoznáme, která instalace dotaz poslala. Dotaz, jako každý požadavek na mailmcp.ai, prochází naším hostingem Vercel, jehož provozní záznamy uchovávají IP adresu, čas a cestu 1 den; náš kód ji nikdy neukládá. Co se posílá a výsledky: https://mailmcp.ai/stats. Statistiku vypnete proměnnou MAILMCP_NO_STATS=1 (kontrola aktualizací pak dál posílá dotaz bez obsahu); každý dotaz vypnete proměnnou MAILMCP_NO_UPDATE_CHECK=1, v Claude Desktop zrušením volby „Check for updates“; respektuje se i DO_NOT_TRACK=1. Tento vypínač je zároveň způsob, jak vznést námitku podle čl. 21 GDPR.Once a day (Claude Desktop at each start) a copy of mailmcp asks mailmcp.ai whether a newer version exists. Server copies (Vercel production, Docker, Node) also send usage statistics unless switched off; Claude Desktop and other desktop copies send them only if you turn them on, and at most once a day. The statistics are the version (e.g. 0.9), the runtime and a number that stays the same for one calendar month, computed from values that never leave your server. No licence key, configuration, mailbox, content or personal data. From what we store we cannot tell which installation sent a ping. The request, like any request to mailmcp.ai, reaches our hosting provider Vercel, whose platform logs record the IP address, time and path for 1 day; our code never stores it. What is sent and the results: https://mailmcp.ai/stats. Switch the statistics off with MAILMCP_NO_STATS=1 (the update check then still sends a request without content); switch off every request with MAILMCP_NO_UPDATE_CHECK=1, in Claude Desktop by unticking “Check for updates”; DO_NOT_TRACK=1 is respected. This switch is also how you object under Art. 21 GDPR.
8. Vaše práva8. Your rights
Podle toho, o jaké zpracování jde, máte podle GDPR právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost a vznést námitku, a také právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ), https://uoou.gov.cz. Server o uživatelích konektoru nevede žádnou databázi; kromě technických záznamů a paměti popsaných výše nic neukládá, takže smazání znamená odebrat konektor v asistentovi a token zahodit. Záznamy, složky, štítky a kategorie, které mailmcp od verze 0.11 nechává ve vaší vlastní schránce, odstraníte podle návodu Jak odstranit, co mailmcp uložil do vaší schránky.Depending on the processing concerned, you have the rights of access, rectification, erasure, restriction, portability and objection provided by the GDPR, and the right to lodge a complaint with the Czech Office for Personal Data Protection (Úřad pro ochranu osobních údajů, ÚOOÚ), https://uoou.gov.cz. The server keeps no database of connector users and stores nothing beyond the technical logs and memory described above, so deletion means removing the connector in your assistant and discarding the token. The records, folders, labels and categories mailmcp leaves in your own mailbox since 0.11 are removed as described in Removing what mailmcp keeps in your mailbox.
S žádostmi o přístup, opravu nebo výmaz se můžete obrátit na kontaktní adresu výše. Některé údaje o nákupech a transakcích spravuje a uchovává Stripe na základě svých vlastních právních povinností, takže některé údaje nemusí být možné na žádost vymazat.You may contact us about access, correction or deletion requests at the contact address above. Some purchase and transaction data is controlled and retained by Stripe under its own legal obligations, so certain data may not be erasable on request.
Služba je určena dospělým uživatelům, nikoli dětem do 16 let. Technické podrobnosti a auditovaný popis toku dat najdete naThe service is intended for adults, not for children under 16. Technical detail and the audited description of the data flow are at https://mailmcp.maneo.com/security aand https://mailmcp.maneo.com/audit.
Poslední změnaLast updated: 2026-09-30