Política de Privacidade
Última atualização: setembro de 2026. GoyMail é um serviço de e-mail focado em privacidade para adultos de 18 anos ou mais. Esta política explica o que coletamos, o que evitamos coletar e como usamos as informações necessárias para operar o serviço. Para os termos de uso, veja Termos de Serviço.
1. Abordagem de privacidade
O GoyMail é feito para exigir menos dados de identidade que um webmail típico. O registro não pede KYC, documentos de identidade, nomes legais, telefones, verificação de endereço nem um e-mail já existente. O login usa um token de acesso em vez de um e-mail como segredo. O app web não roda rastreadores de anúncio de terceiros, não carrega recursos de terceiros e renderiza corpos de e-mail em texto puro em vez de HTML remoto.
E-mail não é criptografado ponta a ponta por padrão. Mensagens e metadados precisam passar pelos nossos sistemas para oferecermos caixas e acesso IMAP/SMTP. Esse estado de caixa e entrega é dado de usuário, não um log de acesso. OpenPGP opcional no webmail (quando você ativa) guarda a chave pública nos nossos servidores para outros usuários logados cifrarem para você. Você também pode aderir à descoberta pública WKD / GoyKeys (com aviso claro de publicação). Você pode guardar um texto cifrado de chave privada envolvido com o token de acesso para descriptografar no navegador, ou publicar só uma chave pública e descriptografar com software externo. Assuntos e metadados de roteamento continuam visíveis mesmo quando o corpo está cifrado com PGP. GoyKeys é um diretório OpenPGP público (chaves GoyMail com adesão mais uploads HKP voluntários). GoyGPT é um front-end público opcional de chat de IA que envia prompts à API hospedada da NVIDIA NIM para inferência.
2. O que coletamos
Dados de conta: o identificador e o domínio necessários para criar seu endereço de e-mail, hashes de senha ou de token, ajustes de segurança opcionais (incluindo chaves públicas OpenPGP opcionais e texto cifrado de chave privada envolvido com o token de acesso quando você ativa PGP no webmail), informação de plano e preferências necessárias para operar sua caixa.
Dados de correio: mensagens, anexos, cabeçalhos, pastas, metadados de entrega e estado relacionado da caixa armazenado ou processado ao enviar, receber e exibir e-mail.
Política sem logs: não retemos logs de conexão, de acesso web nem históricos de IP. Não vendemos dados de tráfego, não os usamos para anúncio e não montamos perfis de conta a partir deles. Não guardamos metadados de conexão para investigar abuso depois do fato.
Processamento efêmero (não retido como logs): um endereço de par TCP ao vivo pode existir por um instante para a conexão. Contadores de limite de taxa em memória (e limites de memória compartilhada do nginx) podem keyar por um instante em IP para endpoints públicos anônimos, ou em identidade de conta para correio de saída autenticado. Esses contadores não são escritos como logs de acesso e não são guardados como histórico de IP. Linhas rotineiras de pedido do app web usam padrões de rota (não caminhos completos) e não pretendem incluir tokens de acesso, senhas, cookies, corpos de pedido, corpos de mensagem, IPs de cliente ou identificadores de conta.
3. Como usamos a informação
- Para oferecer caixas, acesso à conta, suporte e recursos pagos opcionais.
- Para aplicar limites de taxa efêmeros e por conta, manter o SMTP de saída fechado até o desbloqueio e proteger a entregabilidade de IP compartilhado.
- Para depurar quedas e confiabilidade com sinais operacionais não identificadores quando for prático.
- Para cumprir obrigações legais quando aplicável, depois de revisar se um pedido é válido, estreito, compulsório e limitado a dados que de fato retemos.
4. Cookies e armazenamento local
O app web usa cookies de origem e armazenamento local para sessões, proteção CSRF e preferências de interface como o tema. Limpar o armazenamento do navegador pode encerrar sua sessão ou redefinir preferências.
5. Terceiros
Não rodamos rastreadores de anúncio de terceiros no app web central do GoyMail. Links externos, provedores de carteira, clientes de correio, provedores DNS, Telegram ou outros sites que você escolher são regidos pelas próprias políticas depois que você sai do GoyMail.
GoyGPT / NVIDIA NIM: GoyGPT é um proxy. Seu navegador conecta conosco; encaminhamos o conteúdo do chat para a API de inferência hospedada da NVIDIA. IP do cliente e metadados de conexão semelhantes são anonimizados em relação à NVIDIA (eles veem nossos servidores, não os seus), mas prompts e completions que você envia podem ser processados e armazenados pela NVIDIA sob os termos e práticas de privacidade deles. Não envie segredos, credenciais ou dados que você não esteja disposto a mandar a esse terceiro.
6. Retenção e exclusão
Retemos dados de conta e de correio enquanto sua conta existir. Não retemos logs de conexão, acesso ou IP. Restos de backup de dados de conta ou caixa podem persistir por um tempo limitado após a exclusão como parte da operação ordinária. Limites de taxa de saída autenticados são keyados à conta (não armazenados como histórico de acesso por IP).
IRC público e Telegram: o IRC do GoyMail foca privacidade do nosso lado: histórico Ergo, transcrições The Lounge, logs de corpo do Matterbridge e log de IP de conexão estão desligados. Mensagens ainda são visíveis ao vivo, destinatários podem registrá-las ou copiá-las, e mensagens ponteadas de #lobby são armazenadas pelo Telegram sob as regras de retenção na nuvem do Telegram. Editar ou apagar uma mensagem de um lado não garante editar ou apagar cada cópia ponteada.
XMPP público: o Prosody armazena contas registradas e listas de contatos, mas este deploy desativa MAM no servidor, arquivos de mensagens offline, upload HTTP de arquivos, proxy SOCKS5 bytestream, notificações push e STUN/TURN. O Prosody não guarda transcrições de mensagens nem logs de acesso (erros só no console efêmero do container). A federação com outros servidores XMPP está ligada, então mensagens que você envia a JIDs remotos podem ser retidas por esses servidores sob as políticas deles. O Converse usa armazenamento de sessão do navegador; clientes nativos podem reter mensagens localmente. Relatos de abuso: abuse@shabbos.to.
7. Pedidos legais
Não tratamos mensagens informais de autoridades como permissão para entregar dados de usuário. Só aceitamos processo legal válido, vinculante e específico que se aplica à nossa jurisdição. Revisamos pedidos por jurisdição, alcance, autenticidade e necessidade antes de responder.
Podemos recusar, estreitar, contestar ou pedir esclarecimento sobre pedidos vagos, excessivamente amplos, sem respaldo, fora da nossa jurisdição ou não dirigidos por um canal oficial. Quando for lícito e prático, podemos notificar usuários afetados. Não podemos fornecer dados que não retemos.
8. Segurança
Usamos medidas técnicas razoáveis, incluindo hashing de token, hashing de senha, proteção de sessão, proteção CSRF, limites de taxa, cabeçalhos de segurança rígidos e renderização de correio em texto puro no app web. Nenhum serviço é perfeitamente seguro; proteja seu token, senhas, dispositivos e clientes de correio.
9. Somente adultos
GoyMail é para adultos de 18 anos ou mais. Não se cadastre, use o serviço nem crie uma conta para outra pessoa a menos que o usuário tenha pelo menos 18 anos e possa usar o serviço pela lei aplicável.
11. Mudanças nesta política
Podemos atualizar esta página de tempos em tempos. A data de "Última atualização" no topo muda quando fizermos isso.
12. Contato
Perguntas relacionadas à privacidade: use Contato e FAQ.