本政策涵盖什么
涵盖 MailOnce 网站与临时邮箱产品,包括浏览器会话、临时地址、收件邮件、OTP 提取、设备连接和保持界面可用所需的有限浏览器偏好。外部链接站点有其自己的隐私做法。
服务处理的数据
浏览器会话
公开会话标识、哈希所有权验证值、状态和生命周期时间。原始令牌不会作为数据库中的所有权证明保存。
临时地址
生成地址、域名、状态、创建/过期信息、延长状态及所属会话。
收件邮件
发件人、主题、受限文本、存在时的已清理HTML、大小、已读状态、时间,以及检测到时的主要验证码。
附件
邮件含附件时,可能处理安全显示名、媒体类型、大小、校验值或扫描状态等元数据。
设备连接
配对状态、哈希证明、连接设备凭据状态和授权读取所需的目标收件箱。
保留在浏览器中的内容
当前Web实现把活动会话保存在 sessionStorage 中,其中包含浏览器会话凭据、收件箱凭据、临时地址与过期信息,用于当前标签页会话中的界面恢复。读取时会移除已过期或无效状态。
MailOnce 还使用名为 mailonce.locale 的第一方语言偏好Cookie。它只保存所选支持语言,使用 SameSite=Lax,在正常HTTPS部署中标记Secure,最长一年。
过期与删除不是同一事件
MailOnce 有意把产品可用性与后端清理分开,避免声称计时器到零时数据就立即删除。
1. 活跃
在生命周期和产品限制允许时地址可以收信,邮件本身也带有过期时间。
2. 过期或关闭
地址不再视为活跃。当前Free清理策略中,已关闭收件箱在24小时保留间隔后进入可清除状态。
3. 清理
一般消息和会话清理使用可配置保留/宽限期以及有界任务;在邮件系统重试假设未验证时,安全检查可以阻止破坏性清理。
网络与滥用防护数据
客户端IP可被规范化并作为来源键用于速率限制和滥用控制。这是保护共享容量的运营信号,不作为公开用户或收件箱身份。
第三方与邮件发件人
MailOnce 接收外部发件人的内容,邮件链接也可能前往第三方网站。基础设施提供商可能处理运行服务所需的最少数据;公开的生产提供商信息应与真实部署保持一致。
分析、广告和未来集成
本政策不会默许未来追踪。如果 MailOnce 引入广告、非必要分析或改变数据收集的第三方集成,会在启用相关处理前更新必要披露与同意机制。
你的选择与隐私权
适用权利取决于居住地和处理所依据的法律基础。有关访问、删除、更正、限制或其他适用权利的问题和请求,可以通过 MailOnce 官方支持渠道 support@mailonce.org 提交。临时数据在提出请求时可能已经过期或删除。
隐私联系方式
MailOnce 官方支持邮箱 support@mailonce.org 是当前处理隐私问题和请求的联系渠道。请勿发送密码、会话令牌、收件箱令牌或不必要的私密邮件内容。
政策变更
当数据流、服务商、保留规则、广告/分析集成或法律要求发生实质变化时,本政策会更新,以保持与真实部署一致。
理解政策背后的数据生命周期
隐私与数据生命周期知识页用更实用、非法律化的方式解释收件箱过期和清理行为。
阅读隐私与数据生命周期