Hermes Mail Bridge
Политика конфиденциальности
Редакция от 7 сентября 2026 года. Эта политика описывает личную Windows-установку Hermes Mail Bridge с Gmail API provider и разрешением gmail.readonly.
Доступ и назначение
После согласия владельца приложение получает адрес авторизованного ящика для проверки привязки, идентификаторы и метки писем, заголовки, даты, фрагменты и ограниченный текст письма, а также MIME-структуру и сведения о вложениях. Это используется для синхронизации локального индекса, поиска и чтения почты владельцем. Текущий Gmail provider выполняет только операции чтения.
Хранение и защита
Индекс SQLite хранится на компьютере владельца в каталоге с ограниченными правами Windows. Он содержит метаданные и не более 64 KiB текста каждого индексируемого письма. Это ограничение доступа к файлам, а не собственное шифрование всего индекса.
OAuth client credentials и refresh token сохраняются в защищённом Windows Credential Manager того же пользователя. Access token используется в памяти процесса. Пароль Google не запрашивается и не сохраняется. Секреты не предназначены для конфигурационных файлов, отчётов, обычных логов или Git.
Hermes, языковая модель и Telegram
Синхронизация сама по себе не вызывает языковую модель. Обычные list/search возвращают компактные метаданные и короткие фрагменты из SQLite. Когда владелец обращается к Hermes, эти результаты и явно запрошенный ограниченный текст выбранного письма могут войти в запрос настроенному им поставщику модели. Полный почтовый ящик автоматически модели не передаётся.
При работе через Telegram пользовательские запросы и ответы бота обрабатываются Telegram. Выданные результаты могут сохраняться в истории Hermes и Telegram и обрабатываться поставщиком модели согласно его условиям и настройкам владельца. Приложение не обещает нулевое хранение данных этими отдельными сервисами.
Вложения не включаются в индекс текста и не отправляются модели автоматически. Gmail может включать небольшие inline-данные вложений в свой MIME-ответ; adapter их не индексирует. Получение содержимого вложения допускается только по явному запросу.
Ограниченное использование
Данные Gmail используются для предоставления владельцу функций чтения и поиска его почты. Hermes Mail Bridge не продаёт их, не использует для рекламы, определения кредитоспособности или обучения общих моделей. Передача выбранного содержимого настроенной модели служит только обработке запроса владельца; владелец должен использовать совместимые с требованиями Google условия и настройки обработки данных.
Использование и передача информации, полученной через Google APIs, должны соответствовать Google API Services User Data Policy, включая требования Limited Use.
Срок хранения и отключение
По умолчанию охват индекса — INBOX за 90 суток. При успешной синхронизации записи, вышедшие за этот охват или удалённые из него, очищаются из индекса. При остановленной синхронизации прежние локальные записи сохраняются. История диалогов и резервные копии управляются отдельно владельцем.
Владелец может отозвать доступ Hermes Mail Bridge в настройках подключений Google. Это прекращает будущий доступ, но само по себе не удаляет уже сохранённые локальные данные, историю или резервные копии. Для полного локального удаления следует остановить worker, удалить относящиеся к Bridge записи Credential Manager и локальный индекс, а также управлять историей и копиями в используемых сервисах.
Вопросы и изменения
Оператор — владелец личной установки. Контакт поддержки указан в настройках согласия Google для Hermes Mail Bridge. При изменении способов обработки данных эта политика должна быть обновлена до использования новых возможностей.