Terms of Service
Last updated: May 5, 2026
These Terms of Service govern your use of Heshbomail, an email receipt scanning service hosted at https://battleshipsonline.net/heshbo/ and operated from Israel. By using Heshbomail, you agree to these terms. If you do not agree, do not use the service.
1. What Heshbomail Does
Heshbomail connects to an email mailbox that you authorize, including Gmail through Google OAuth using the read-only Gmail REST API, manual Gmail app-password IMAP, Microsoft, Yahoo, or custom IMAP where available. The service scans selected date ranges for receipts, invoices, bills, statements, refunds, failed-payment notices, and related payment records. It extracts structured fields such as vendor, amount, currency, date, payment method, tax/VAT, category, status, and confidence score, then presents results for review, filtering, editing, recurring-payment detection, and export.
2. Eligibility and Authorization
- You must be at least 18 years old to use Heshbomail.
- You may connect only email accounts that you own or are authorized to access.
- You are responsible for keeping your email account, OAuth account, devices, and browser sessions secure.
- You may revoke Heshbomail's access at any time by disconnecting in the app or revoking access in your email provider account settings.
3. Read-Only App Behavior
For Google OAuth Gmail connections, Heshbomail requests https://www.googleapis.com/auth/gmail.readonly and uses Gmail REST API read operations for the user-facing receipt features. Heshbomail does not request Gmail's broader full-mail scope for Google OAuth Gmail access. The service reads, lists, and fetches mailbox data needed for receipt scanning, preview, download, and export, but does not send, delete, move, archive, label, mark, modify, or otherwise change emails on your behalf.
4. External Documents and Attachments
Heshbomail may fetch PDF or HTML attachments and may fetch limited HTTPS document links found directly inside receipt-like emails. For Gmail REST scans, receipt attachment content may be stored encrypted up to the configured per-attachment size limit so preview, download, and export can work without refetching Gmail. These actions are used to extract receipt or payment details and to support preview, download, and export features. External document hosts receive a server request for the URL contained in the email, but Heshbomail does not send mailbox credentials or OAuth tokens to those hosts.
5. Optional AI Verification
AI verification is optional and disabled unless both the server feature flag and your account setting enable it. When enabled, selected low- or medium-confidence receipt candidates may be sent to OpenAI/Codex for classification. Sent data may include subject, sender, extracted receipt fields, short body excerpts, and short linked-document excerpts. AI verification is used only to classify receipt validity inside Heshbomail, not for advertising or marketing. AI results may mark records as verified, needing review, or rejected/hidden.
6. Privacy and Google Limited Use
Your data is handled as described in our Privacy Policy. Heshbomail's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
7. Data Accuracy and Professional Use
Receipt detection uses software rules, document parsing, heuristics, and optional AI review. Results may contain incorrect amounts, dates, vendors, tax values, categories, payment methods, false positives, or missed receipts. You are responsible for reviewing and verifying all extracted data before using it for accounting, taxes, reimbursement, legal, or financial decisions. Heshbomail is an organizational tool and is not accounting, tax, legal, investment, or financial advice.
8. Exports and Email Delivery
You may export receipt data in supported formats such as CSV, XLSX, PDF, JSON, and ZIP/PDF attachment bundles. If you ask Heshbomail to email an export, the export is sent to the connected account email address through the server's email delivery infrastructure. You are responsible for protecting exported files after download or delivery.
9. Retention, Deletion, and Disconnect
- Sessions expire according to the configured session lifetime shown in the app.
- Disconnecting removes the current session and removes OAuth/IMAP secrets when no active sibling session still needs them.
- For Google OAuth sessions, Heshbomail attempts best-effort OAuth revocation on disconnect.
- Receipt and scan history may remain after disconnect so it is available on your next login, unless you delete scans or request full deletion.
- You can request full server-side data deletion by emailing stone.gaming@gamil.com. Deletion requests are handled within 30 days unless limited retention is required for legal, security, or abuse-prevention reasons.
10. Prohibited Use
- Do not connect mailboxes you do not own or lack authorization to access.
- Do not use Heshbomail to violate privacy, intellectual property, financial, consumer-protection, export-control, or other laws.
- Do not attempt to bypass rate limits, access controls, authentication, or security measures.
- Do not upload, submit, or route malicious files, scripts, or links through the service.
- Do not interfere with the service or attempt to extract secrets, tokens, source code, or other users' data.
11. Availability and Changes
Heshbomail is provided as an evolving service. Features may change, be limited, or be discontinued. The service may be unavailable during maintenance, outages, provider failures, rate limits, or security events. We may update these terms from time to time. Material changes will be reflected by the "Last updated" date and, where appropriate, notice in the app.
12. Warranties and Limitation of Liability
Heshbomail is provided "as is" and "as available" without warranties of any kind, to the maximum extent permitted by law. We do not guarantee that extracted data will be complete, accurate, accepted by tax authorities, suitable for bookkeeping, or available without interruption. To the maximum extent permitted by law, we are not liable for indirect, incidental, special, consequential, exemplary, or punitive damages, loss of profits, loss of data, business interruption, inaccurate extraction, missed receipts, provider outages, or unauthorized access caused by your failure to secure your accounts or devices.
13. Governing Law
These terms are governed by the laws of the State of Israel, without regard to conflict-of-law rules. Subject to applicable law, disputes will be resolved in the competent courts of Tel Aviv-Jaffa, Israel.
14. Contact
Questions about these terms, privacy, security, or deletion requests: stone.gaming@gamil.com
תנאי שימוש אלה מסדירים את השימוש ב-Heshbomail, שירות לסריקת קבלות בדוא"ל המאוחסן בכתובת https://battleshipsonline.net/heshbo/ ומופעל מישראל. בשימוש ב-Heshbomail, הינך מסכים/ה לתנאים אלה. אם אינך מסכים/ה, אין להשתמש בשירות.
1. מה Heshbomail עושה
Heshbomail מתחבר לתיבת דוא"ל שאישרת, כולל Gmail דרך Google OAuth באמצעות Gmail REST API לקריאה בלבד, Gmail ידני עם סיסמת אפליקציה דרך IMAP, Microsoft, Yahoo או IMAP מותאם כאשר האפשרות זמינה. השירות סורק טווחי תאריכים נבחרים לאיתור קבלות, חשבוניות, חשבונות, דפי פירוט, החזרים, הודעות על תשלום שנכשל ורשומות תשלום קשורות. הוא מחלץ שדות מובנים כגון ספק, סכום, מטבע, תאריך, אמצעי תשלום, מס/מע"מ, קטגוריה, סטטוס וציון ביטחון, ומציג תוצאות לסקירה, סינון, עריכה, זיהוי תשלומים חוזרים וייצוא.
2. זכאות והרשאה
- עליך להיות בן/בת 18 לפחות כדי להשתמש ב-Heshbomail.
- ניתן לחבר רק תיבות דוא"ל שבבעלותך או שיש לך הרשאה לגשת אליהן.
- האחריות לשמירה על אבטחת חשבון הדוא"ל, חשבון OAuth, המכשירים והתחברויות הדפדפן שלך היא שלך.
- ניתן לבטל את הגישה של Heshbomail בכל עת באמצעות ניתוק באפליקציה או ביטול הרשאה בהגדרות חשבון ספק הדוא"ל.
3. התנהגות קריאה בלבד
עבור חיבורי Gmail דרך Google OAuth, Heshbomail מבקש את ההרשאה https://www.googleapis.com/auth/gmail.readonly ומשתמש בפעולות קריאה של Gmail REST API עבור תכונות הקבלות מול המשתמש. Heshbomail אינו מבקש את הרשאת הדואר המלאה והרחבה יותר של Gmail עבור גישת Gmail דרך Google OAuth. השירות קורא, מציג ושולף נתוני תיבה הדרושים לסריקת קבלות, תצוגה, הורדה וייצוא, אך אינו שולח, מוחק, מעביר, מארכב, מתייג, מסמן, משנה או מבצע כל שינוי אחר באימיילים בשמך.
4. מסמכים חיצוניים וקבצים מצורפים
Heshbomail עשוי לשלוף קובצי PDF או HTML מצורפים ועשוי לשלוף מספר מוגבל של קישורי HTTPS למסמכים שנמצאו ישירות בתוך אימיילים שנראים כמו קבלות. בסריקות Gmail REST, תוכן של קבצים מצורפים לקבלות עשוי להישמר מוצפן עד מגבלת הגודל המוגדרת לכל קובץ מצורף, כדי לאפשר תצוגה, הורדה וייצוא בלי לשלוף שוב את Gmail. פעולות אלה משמשות לחילוץ פרטי קבלה או תשלום ולתמיכה בתצוגה, הורדה וייצוא. מארחי מסמכים חיצוניים מקבלים בקשת שרת עבור הכתובת שהופיעה באימייל, אך Heshbomail אינו שולח אליהם פרטי תיבת דוא"ל או אסימוני OAuth.
5. אימות AI אופציונלי
אימות AI הוא אופציונלי ומושבת אלא אם גם דגל התכונה בשרת וגם ההגדרה בחשבון שלך מאפשרים אותו. כאשר הוא מופעל, מועמדי קבלה נבחרים בביטחון נמוך או בינוני עשויים להישלח ל-OpenAI/Codex לצורך סיווג. הנתונים הנשלחים עשויים לכלול נושא, שולח, שדות קבלה שחולצו, קטעים קצרים מגוף ההודעה וקטעים קצרים ממסמך מקושר. אימות AI משמש רק לסיווג תקפות הקבלה בתוך Heshbomail, ולא לפרסום או שיווק. תוצאות AI עשויות לסמן רשומות כמאומתות, דורשות בדיקה או נדחות/מוסתרות.
6. פרטיות ו-Google Limited Use
הנתונים שלך מטופלים כמפורט במדיניות הפרטיות שלנו. השימוש וההעברה של Heshbomail במידע שהתקבל מ-Google APIs עומדים ב-Google API Services User Data Policy, כולל דרישות Limited Use.
7. דיוק נתונים ושימוש מקצועי
זיהוי קבלות מבוסס על כללי תוכנה, ניתוח מסמכים, היוריסטיקות ואימות AI אופציונלי. התוצאות עשויות לכלול סכומים, תאריכים, ספקים, ערכי מס, קטגוריות או אמצעי תשלום שגויים, זיהויים שגויים או קבלות שלא זוהו. האחריות לבדוק ולאמת את כל הנתונים שחולצו לפני שימוש בהם לצורכי הנהלת חשבונות, מס, החזר הוצאות, החלטות משפטיות או פיננסיות היא שלך. Heshbomail הוא כלי ארגון ואינו ייעוץ חשבונאי, מיסויי, משפטי, השקעות או פיננסי.
8. ייצוא ושליחת אימייל
ניתן לייצא נתוני קבלות בפורמטים נתמכים כגון CSV, XLSX, PDF, JSON וחבילות ZIP/PDF של קבצים מצורפים. אם מבקשים מ-Heshbomail לשלוח ייצוא באימייל, הייצוא נשלח לכתובת החשבון המחובר דרך תשתית שליחת הדוא"ל של השרת. האחריות להגנה על קבצים מיוצאים לאחר הורדה או מסירה היא שלך.
9. שמירה, מחיקה וניתוק
- התחברויות פגות לפי משך החיים המוגדר שמוצג באפליקציה.
- ניתוק מוחק את ההתחברות הנוכחית ומוחק סודות OAuth/IMAP כאשר אין התחברות פעילה אחרת שעדיין זקוקה להם.
- עבור התחברויות Google OAuth, Heshbomail מנסה לבצע ביטול OAuth כמיטב יכולתו בעת ניתוק.
- היסטוריית קבלות וסריקות עשויה להישאר לאחר ניתוק כדי שתהיה זמינה בכניסה הבאה, אלא אם תמחק/י סריקות או תבקש/י מחיקה מלאה.
- ניתן לבקש מחיקה מלאה של נתוני צד השרת באמצעות אימייל אל stone.gaming@gamil.com. בקשות מחיקה מטופלות בתוך 30 יום אלא אם נדרשת שמירה מוגבלת מטעמי חוק, אבטחה או מניעת שימוש לרעה.
10. שימוש אסור
- אין לחבר תיבות דוא"ל שאינן בבעלותך או שאין לך הרשאה לגשת אליהן.
- אין להשתמש ב-Heshbomail כדי להפר פרטיות, קניין רוחני, חוקים פיננסיים, הגנת צרכן, בקרת יצוא או חוקים אחרים.
- אין לנסות לעקוף מגבלות קצב, בקרות גישה, אימות או מנגנוני אבטחה.
- אין להעלות, לשלוח או לנתב קבצים, סקריפטים או קישורים זדוניים דרך השירות.
- אין לשבש את השירות או לנסות לחלץ סודות, אסימונים, קוד מקור או נתונים של משתמשים אחרים.
11. זמינות ושינויים
Heshbomail מסופק כשירות מתפתח. תכונות עשויות להשתנות, להיות מוגבלות או להיפסק. השירות עשוי שלא להיות זמין בזמן תחזוקה, תקלות, כשלים אצל ספקים, מגבלות קצב או אירועי אבטחה. אנו עשויים לעדכן תנאים אלה מעת לעת. שינויים מהותיים ישתקפו בתאריך "עודכן לאחרונה" ובמידת הצורך בהודעה באפליקציה.
12. אחריות והגבלת אחריות
Heshbomail מסופק "כמות שהוא" ו"כפי שהוא זמין" ללא אחריות מכל סוג, במידה המרבית המותרת על פי דין. איננו מבטיחים שהנתונים שחולצו יהיו מלאים, מדויקים, מקובלים על רשויות מס, מתאימים להנהלת חשבונות או זמינים ללא הפרעה. במידה המרבית המותרת על פי דין, לא נהיה אחראים לנזקים עקיפים, מקריים, מיוחדים, תוצאתיים, לדוגמה או עונשיים, לאובדן רווחים, אובדן נתונים, השבתת פעילות, חילוץ לא מדויק, קבלות חסרות, תקלות ספקים או גישה בלתי מורשית שנגרמה עקב אי אבטחת החשבונות או המכשירים שלך.
13. דין חל
תנאים אלה כפופים לדיני מדינת ישראל, ללא כללי ברירת דין. בכפוף לדין החל, מחלוקות יידונו בבתי המשפט המוסמכים בתל אביב-יפו, ישראל.
14. יצירת קשר
שאלות לגבי תנאים אלה, פרטיות, אבטחה או בקשות מחיקה: stone.gaming@gamil.com