Privacidade
Uma página curta, porque a versão honesta é curta. A melhor forma de proteger dados é não guardá-los.
Atualizado pela última vez em 4 August 2026
O que mantemos
- Mensagens enviadas para o seu endereço
- A mensagem inteira, incluindo cabeçalhos e anexos, por 5 dias. Depois disso, é excluída.
- O próprio endereço
- Só enquanto tiver alguma mensagem. Quando a última expira, nada registra que o endereço já foi usado.
- O endereço do servidor de envio
- Mantido com a mensagem, porque faz parte da mensagem e porque denúncias de abuso não podem ser respondidas sem ele. Ele desaparece quando a mensagem desaparece.
- Domínios personalizados
- O domínio, sua chave e seu registro de cobrança, enquanto durar a assinatura.
O que não mantemos
Não como uma política que poderia ser relaxada depois — essas coisas nunca são coletadas, então não há nada para entregar, vazar ou vender:
- Sem contas em domínios públicos. Sem nome, sem senha, sem endereço de email seu.
- Sem análise de tráfego. Sem Google Analytics, sem Plausible, sem pixel, sem fingerprinting.
- Sem scripts de terceiros. Todo arquivo carregado por este site vem deste site. Nada mais é contatado enquanto você o lê.
- Nenhum identificador de publicidade, e nenhum dado vendido ou compartilhado com um corretor de dados. Não há um segundo modelo de negócio aqui.
- Sem cookies — por isso não há aviso de cookies. O endereço que você escolheu é mantido pelo seu próprio navegador durante a vida da aba e nunca é enviado a nós como cookie.
Caixas públicas são públicas
A frase mais importante desta página: em um domínio público, qualquer pessoa que conheça ou adivinhe um endereço pode ler essa caixa de entrada. Pelo site, pela API, de qualquer lugar.
Isso não é uma falha a ser corrigida; é o que é um serviço compartilhado e sem conta. Trate um endereço público como um cartão postal em um mural. Se uma mensagem precisa ser privada, aponte seu próprio domínio para cá — essas caixas de entrada respondem só à sua chave.
Logs do servidor
Nossos servidores mantêm logs operacionais — conexões, erros, o registro comum de que qualquer servidor de e-mail precisa para funcionar e ser depurado. Eles são usados para manter o serviço funcionando e para lidar com abusos, e para nada mais.
Os logs têm vida curta e são rotacionados. Não são associados ao conteúdo das mensagens, não são usados para traçar perfis de ninguém e não são compartilhados.
Quem mais está envolvido
- Uma rede de distribuição de conteúdo
- Fica na frente do site e vê as requisições de páginas, como qualquer CDN faz. Ela nunca vê o caminho do e-mail — as mensagens chegam até nós diretamente por SMTP.
- Mais ninguém
- Nenhum provedor de análise, nenhuma rede de publicidade, nenhuma plataforma de suporte, nenhum processador de dados com cópia do seu e-mail.
Seus direitos, na prática
A legislação de proteção de dados dá a você direitos de acesso, correção e exclusão. Veja o que cada um significa na prática, com sinceridade:
- Acesso
- Abra a caixa de entrada. Tudo o que guardamos sobre um endereço público está nessa página — não há registro oculto por trás dela.
- Exclusão
- Exclua a mensagem, pela caixa de entrada ou pela API. Ela desaparece, e de qualquer forma seria excluída em até 5 dias.
- Correção
- Não se aplica a e-mails recebidos: estaríamos alterando uma mensagem que outra pessoa te enviou.
- Identificação
- Não podemos dizer quem usou um endereço, porque nunca soubemos. Pelo mesmo motivo, ninguém mais consegue obter isso de nós.
Solicitações legais
Cumprimos uma ordem válida de uma autoridade com jurisdição sobre nós, e só podemos entregar o que existir naquele momento: mensagens atualmente dentro da janela de 5 dias, e — no caso de um domínio personalizado — o registro da assinatura.
Nada mais antigo continua disponível para ser solicitado. Notificações formais são enviadas por meio do registrador oficial de grabmail.io.