GRAVITY / AUTOFIRMA MAIL

Polityka integracji Gmail

Prywatność AUTOFIRMA Mail

Wersja: 2026-10-08. Zakres: wewnętrzny tor odczytu Gmail właściciela Gravity.

1. Operator i zakres

Operatorem aplikacji i punktem kontaktu jest Gravity Arkadiusz Niewiński, Dzikie 51, 16-070 Dzikie, NIP 9662203994; arek@aigravity.pl. AUTOFIRMA Mail służy właścicielowi do obsługi własnej korespondencji. Ta polityka dotyczy integracji Gmail, a nie formularzy marketingowych na stronie Gravity.

Nie obejmuje podłączania skrzynek klientów, publicznego udostępnienia aplikacji ani innych firmowych kanałów pocztowych.

2. Dostęp do danych

Aplikacja korzysta z Gmail API po zgodzie właściciela konta, z uprawnieniem https://www.googleapis.com/auth/gmail.readonly. To szerokie uprawnienie do odczytu poczty, nie zgoda ograniczona przez Google do jednej wiadomości.

Lista odebranych wiadomości może zawierać identyfikator wiadomości i wątku, nadawcę, temat, datę oraz krótki fragment treści. Odczyt wskazanej wiadomości może obejmować nadawcę, adresatów i kopie, temat, datę, identyfikator nagłówka oraz tekstową treść. Obecny czytnik nie implementuje pobierania plików załączników; odpowiedź API może zawierać metadane części wiadomości.

3. Cel i sposób użycia

Dane służą wyłącznie do zadania zleconego przez właściciela: odnalezienia informacji, odczytu, streszczenia lub przygotowania propozycji odpowiedzi. Operator ogranicza odczyt i przekazanie treści do zakresu niezbędnego do tego zadania.

Treść wiadomości jest materiałem do analizy, a nie poleceniem dla agenta. Linki i instrukcje w mailu nie nadają zgody na kolejne odczyty, wysyłkę, ujawnienie danych ani zmianę systemu.

4. Przekazanie treści do AI

Program odczytuje dane na komputerze operatora. Jeśli odczyt wykonuje Codex, zwracana treść może zostać przesłana do OpenAI jako wynik narzędzia i kontekst sesji AI. Dotyczy to także fragmentów wiadomości pokazanych na liście. Przed takim użyciem konieczna jest świadoma zgoda na cel, zakres i dostawcę przetwarzania.

Przetwarzanie przez OpenAI nie jest wyłącznie lokalne. Operator korzysta z lokalnego Codexa i przed przekazaniem danych sprawdza wyłączenie użycia treści do treningu na właściwym koncie. Nie przekazuje danych Gmail jako opinii o odpowiedziach ani nie udostępnia pełnych środowisk do treningu. Nierozstrzygnięte ustawienie mające zastosowanie do danego odczytu wstrzymuje przekazanie danych. Nie gwarantujemy konkretnego regionu przetwarzania ani zerowej retencji.

Opis tego toru nie potwierdza przekazywania danych Gmail do Claude, Kimi, Airtable, AWS ani innych usług. Włączenie kolejnego odbiorcy wymaga osobnego przeglądu, ujawnienia i zgody.

5. Ograniczone użycie danych z Google

Zasady operatora: dane uzyskane z Google oraz ich pochodne służą wyłącznie opisanej funkcji pocztowej. Nie wolno ich sprzedawać, używać do reklam, budowy profili reklamowych ani trenowania lub ulepszania modeli AI ogólnego przeznaczenia. Przekazanie danych jest dopuszczalne tylko w granicach funkcji świadomie zleconej przez użytkownika lub uzasadnionego obowiązku prawnego bądź bezpieczeństwa.

Operator zobowiązuje się stosować wymagania Google API Services User Data Policy, w tym Limited Use, oraz zasady danych użytkowników Google Workspace API. To warunek uruchomienia; jego spełnienie wymaga także odpowiednich ustawień dostawcy AI, a nie tylko tego dokumentu.

Dostęp człowieka do treści poza samym użytkownikiem jest ograniczony do przypadków dopuszczonych przez te zasady, m.in. konkretnej uprzedniej zgody albo wymaganego prawem lub bezpieczeństwem zakresu.

6. Przechowywanie i zabezpieczenia

Autoryzacja odczytu używa osobnego lokalnego tokenu. Kod sprawdza prywatne uprawnienia plików i ogranicza odświeżanie autoryzacji do Google. Sekretów nie wolno publikować ani przekazywać do modelu. Potwierdzono w systemie włączenie FileVault; ta obserwacja nie potwierdza szyfrowania każdej kopii zapasowej, eksportu lub innego nośnika.

Wyniki odczytu mogą znaleźć się w lokalnym zapisie sesji Codexa i po stronie OpenAI. Lokalne sesje nie mają obecnie automatycznego terminu wygaśnięcia: pozostają do świadomego usunięcia. Operator ogranicza zapisywaną treść do potrzeb zadania i nie zapisuje całych wiadomości w dokumentacji projektu. Osobna historia wpisanych poleceń wymaga oddzielnego sprawdzenia, jeśli użytkownik wkleił tam treść wiadomości. Usunięcie jednej sesji nie oznacza usunięcia wszystkich kopii.

Według zasad przechowywania sesji Codexa w OpenAI zapis pozostaje do jego usunięcia; po usunięciu dostawca planuje trwałe usunięcie w ciągu 30 dni, z wyjątkami dotyczącymi wcześniej zanonimizowanych danych oraz obowiązków bezpieczeństwa lub prawa. Jest to polityka dostawcy, nie potwierdzenie usunięcia konkretnej kopii. Archiwizacja i wyłączenie treningu nie zastępują usunięcia.

Kontrola komputera z 8 października 2026 nie wykazała skonfigurowanego miejsca kopii Time Machine ani lokalnych dat migawek tego mechanizmu. Nie stanowi to gwarancji braku innych kopii. Zmiana systemu kopii zapasowych wymaga ponownego przeglądu okresów przechowywania.

7. Cofnięcie dostępu i usunięcie kopii

Użytkownik może usunąć połączenie AUTOFIRMA Mail w ustawieniach połączeń konta Google. To odbiera aplikacji dostęp do przyszłych odczytów. Nie kasuje wiadomości z Gmaila ani nie usuwa automatycznie wyników utrwalonych wcześniej w sesji AI.

W sprawie kopii pozostających u operatora i dostawcy AI kontakt: arek@aigravity.pl. Operator identyfikuje wskazaną sesję i jej kopie, usuwa jej zapis obsługiwanym mechanizmem, sprawdza wynik oraz osobną historię poleceń, eksporty i kopie zapasowe. Lokalna próba na danych syntetycznych potwierdziła usunięcie zapisu sesji, indeksu nazwy i wpisu sesji w bazie, ale nie usunęła osobnej historii poleceń. Wykonanie żądania u dostawcy i ewentualne wyjątki są sprawdzane i komunikowane oddzielnie. Nie obiecujemy automatycznego usunięcia całej korespondencji ani wszystkich kopii jednym przyciskiem.

8. Granice obecnego toru

Czytnik Gmail opisany tutaj nie wysyła odpowiedzi, nie archiwizuje i nie usuwa maili. Zgoda na analizę nie upoważnia do wysyłki. Zmiana uprawnień, udostępnienie innym użytkownikom albo nowy sposób wykorzystania danych wymaga nowego opisu i odpowiedniej zgody przed wdrożeniem.

Stan publikacji OAuth nie jest certyfikatem bezpieczeństwa ani potwierdzeniem weryfikacji przez Google. Integracja Gmail pozostaje nieprzywrócona.