Last updated: 22 July 2026Ultima actualizare: 22 iulie 2026
AIMA (“the app”, “we”, “us”) is an email client developed by Daniel Voipan that lets you read, organise and send email from your own accounts (Gmail and other providers, over standard IMAP/SMTP). This policy explains what data the app handles, how it is used and stored, and the choices you have. By using AIMA you agree to this policy.
AIMA („aplicația", „noi") este un client de e-mail dezvoltat de Daniel Voipan, care îți permite să citești, să organizezi și să trimiți e-mail din propriile conturi (Gmail și alți furnizori, prin IMAP/SMTP standard). Această politică explică ce date gestionează aplicația, cum sunt folosite și stocate și ce opțiuni ai. Folosind AIMA, ești de acord cu această politică.
1. Information we handle1. Ce date gestionăm
Account connectionConectarea conturilor
Your email address, server settings and the password you provide. For Gmail and similar this is an app-specific password you generate yourself; AIMA connects only over IMAP/SMTP and does not use the Gmail API or Google sign-in.
Adresa de e-mail, setările de server și parola pe care o furnizezi. Pentru Gmail și similare, aceasta e o parolă de aplicație generată de tine; AIMA se conectează doar prin IMAP/SMTP și nu folosește Gmail API sau autentificare Google.
Email content and metadataConținut și metadate de e-mail
Message headers (sender, recipients, subject, date), short previews and read/starred state.
Message bodies, fetched so you can read your mail — cached temporarily (see Retention) and otherwise re-fetched on demand.
Corpul mesajelor, preluat ca să-ți poți citi mailul — păstrat temporar (vezi Retenție) și, altfel, re-preluat la cerere.
Attachment metadata only (name, type, size). File contents are not stored on our server — they stream from your provider to your device on download.
Doar metadate de atașamente (nume, tip, mărime). Conținutul fișierelor nu e stocat pe serverul nostru — se transmite de la furnizor direct pe dispozitiv la descărcare.
Spam detectionDetecția spamului
An AI model analyses sender, subject and body of incoming mail to compute a spam likelihood. It runs on our own backend; content is not sent to any third-party AI service.
Un model AI analizează expeditorul, subiectul și corpul mailului primit pentru a estima probabilitatea de spam. Rulează pe serverul nostru; conținutul nu e trimis niciunui serviciu AI terț.
If you mark a message spam / not spam, that feedback is stored to improve detection for your account.
Dacă marchezi un mesaj ca spam / nu e spam, acel feedback e păstrat ca să îmbunătățească detecția pentru contul tău.
A device identifier and a push-notification token, used to deliver new-mail notifications.
Un identificator de dispozitiv și un token de notificări, folosite ca să livrăm notificările de mail nou.
An anonymous app account is created on first launch (a generated identifier plus a random secret, stored hashed) so your data stays isolated to your install. No name, email or password is required to use the app itself.
La prima pornire se creează un cont anonim (un identificator generat plus un secret aleatoriu, stocat sub formă de hash), ca datele tale să rămână izolate pe instalarea ta. Nu e nevoie de nume, e-mail sau parolă pentru a folosi aplicația.
Read receipts (optional, off by default)Confirmări de citire (opțional, implicit oprit)
If you turn on a read receipt for a message you send (it is off by default and chosen per message), we record when that message is opened or its links are clicked, so we can show you the status. Depending on the option you pick, this uses: a reliable in-app signal when the recipient also uses AIMA; a redirect on links you send (logs a click); a standard return-receipt request (a visible email header the recipient’s app may act on); and/or framing images shown around the message (“incognito” mode) that report the open when the recipient’s app loads images. We store only the event and its time, plus a technical User-Agent string used to filter false opens. We do not store the recipient’s IP address.
If you enable a receipt, you are choosing to detect when your recipient reads your email. In the EU this can be regulated (GDPR/ePrivacy); you are responsible for using it lawfully and transparently toward your recipients.
Dacă tu activezi o confirmare de citire pentru un mesaj pe care îl trimiți (implicit oprită, aleasă per mesaj), înregistrăm când e deschis acel mesaj sau când i se apasă linkurile, ca să-ți putem arăta statusul. În funcție de opțiunea aleasă, se folosește: un semnal sigur în aplicație când destinatarul folosește tot AIMA; un redirect pe linkurile trimise (înregistrează un click); o cerere standard de confirmare (un antet vizibil pe care aplicația destinatarului îl poate trata); și/sau imagini de încadrare afișate în jurul mesajului (modul „incognito") care raportează deschiderea când aplicația destinatarului încarcă imaginile. Stocăm doar evenimentul și ora lui, plus un șir tehnic User-Agent folosit ca să filtrăm deschiderile false. Nu stocăm adresa IP a destinatarului.
Dacă activezi o confirmare, alegi să detectezi când destinatarul îți citește e-mailul. În UE acest lucru poate fi reglementat (GDPR/ePrivacy); ești responsabil să îl folosești legal și transparent față de destinatari.
2. How we use it2. Cum le folosim
To provide the email-client features: inbox, reading, read/star, archive/trash, search, attachments and sending.
Pentru funcțiile clientului de e-mail: inbox, citire, citit/cu stea, arhivare/coș, căutare, atașamente și trimitere.
To deliver push notifications and keep your accounts in sync.
Pentru a livra notificări și a-ți menține conturile sincronizate.
To flag likely spam and predatory mail (you control this per account) and to improve detection from your feedback.
Pentru a semnala spamul și mailul prădător (controlezi asta per cont) și a îmbunătăți detecția din feedbackul tău.
We do not use your data for advertising, and we do not sell it.
Nu-ți folosim datele pentru reclame și nu le vindem.
3. Storage & security3. Stocare & securitate
All traffic uses encrypted connections (HTTPS/TLS).
Tot traficul folosește conexiuni criptate (HTTPS/TLS).
Email content — subjects, previews and bodies — is encrypted at rest with AES-256-GCM, decrypted only transiently to show a message, run the on-request “Verify” checks, or build a notification. Your IMAP/SMTP passwords are also encrypted at rest.
Conținutul de e-mail — subiecte, previzualizări și corpuri — e criptat la stocare cu AES-256-GCM, decriptat doar temporar pentru a afișa un mesaj, a rula verificarea „Verify" la cerere sau a construi o notificare. Parolele IMAP/SMTP sunt și ele criptate la stocare.
The backend runs on a private server with restricted access. Spam detection runs locally on our backend — your email is not sent to any external AI provider.
Serverul e privat, cu acces restricționat. Detecția spamului rulează local pe serverul nostru — mailul tău nu e trimis niciunui furnizor AI extern.
Note: encryption at rest protects stored data (e.g. against database/backup access). Because AIMA connects to your mailbox on your behalf, our server can technically access message content while processing it — we do not read it except to provide the features above, where necessary for security, or to comply with the law.
Notă: criptarea la stocare protejează datele stocate (ex. față de accesul la baza de date/backup). Fiindcă AIMA se conectează la căsuța ta în numele tău, serverul poate accesa tehnic conținutul în timpul procesării — nu îl citim decât pentru a oferi funcțiile de mai sus, unde e necesar pentru securitate sau pentru a respecta legea.
4. Data retention4. Retenția datelor
Message bodies are kept at most 30 days, then deleted and re-fetched from your provider on demand.
Corpul mesajelor e păstrat cel mult 30 de zile, apoi șters și re-preluat de la furnizor la cerere.
Headers, previews, read/star state and attachment metadata are kept while the account is connected, to keep inbox and search responsive. Attachment file contents are never stored.
Anteturile, previzualizările, starea citit/cu stea și metadatele de atașamente se păstrează cât timp contul e conectat, pentru un inbox și o căutare rapide. Conținutul fișierelor atașate nu e stocat niciodată.
Google Safe Browsing — when you use “Verify” on a message, the links it contains are checked against Safe Browsing. Only the links are sent, only when you verify, and the result is cached.
Google Safe Browsing — când folosești „Verify" pe un mesaj, linkurile din el sunt verificate cu Safe Browsing. Se trimit doar linkurile, doar când verifici, iar rezultatul e reținut în cache.
Firebase Cloud Messaging (Google) — to deliver push notifications.
Firebase Cloud Messaging (Google) — pentru livrarea notificărilor.
OVHcloud — server hosting.
OVHcloud — găzduirea serverului.
Your email providers — accessed over IMAP/SMTP when you connect an account.
Furnizorii tăi de e-mail — accesați prin IMAP/SMTP când conectezi un cont.
AI spam detection adds no sub-processor — it runs entirely on our backend. We do not sell or rent your data to anyone.
Detecția AI a spamului nu adaugă niciun sub-procesator — rulează integral pe serverul nostru. Nu vindem și nu închiriem datele nimănui.
6. Deleting your data6. Ștergerea datelor
Reinstalling the app keeps your data. Your account is tied to the device, so uninstalling and reinstalling on the same device restores the same anonymous account and everything in it. Your data is deleted only when you choose to delete it — never automatically on reinstall.
Reinstalarea aplicației îți păstrează datele. Contul e legat de dispozitiv, așa că dezinstalarea și reinstalarea pe același dispozitiv îți readuc același cont anonim și tot ce conține. Datele se șterg doar când alegi tu să le ștergi — niciodată automat la reinstalare.
You can delete your data at any time:
Îți poți șterge datele oricând:
Disconnect an account in the app (Accounts → Remove) — this removes that account and its synced data from our server immediately.
Deconectează un cont din aplicație (Conturi → Elimină) — asta șterge imediat acel cont și datele lui sincronizate de pe serverul nostru.
Delete your whole account — permanently erases your anonymous account and all its data (accounts, messages, settings, feedback). See the Delete your data page.
Șterge contul complet — șterge definitiv contul anonim și toate datele lui (conturi, mesaje, setări, feedback). Vezi pagina Șterge-ți datele.
For Gmail and similar, you can revoke the app password you created for AIMA from your provider’s security settings (Google: App passwords).
Pentru Gmail și similare, poți revoca parola de aplicație creată pentru AIMA din setările de securitate ale furnizorului (Google: App passwords).
7. Your rights7. Drepturile tale
Depending on where you live, you may have the right to access, correct or delete your personal data, or to object to or restrict its processing. To exercise these rights, contact us.
În funcție de locul unde trăiești, poți avea dreptul să accesezi, să corectezi sau să ștergi datele tale personale, ori să te opui sau să restricționezi prelucrarea lor. Pentru a-ți exercita aceste drepturi, contactează-ne.
8. Children8. Copii
AIMA is not directed to children under 16, and we do not knowingly collect their data.
AIMA nu se adresează copiilor sub 16 ani și nu colectăm cu bună știință datele lor.
9. Changes9. Modificări
We may update this policy from time to time. Material changes will be reflected by updating the date above.
Putem actualiza această politică din când în când. Modificările importante vor fi reflectate prin actualizarea datei de mai sus.