Aspectos legais e limites dos dados

Política de privacidade

Esta política explica quais dados o ZOSend trata ao oferecer caixas de entrada temporárias e aliases de encaminhamento permanentes, por que os trata, por quanto tempo os mantém e como você pode entrar em contato conosco. Data de vigência: 20 de agosto de 2026.

1. Escopo

Esta política se aplica às páginas da web, às caixas de entrada temporárias e ao painel de controle de encaminhamento permanente oferecidos em zosend.com. Os sites dos remetentes, os serviços de envio de e-mail e os links externos acessados por e-mail têm suas próprias políticas, e não podemos assumir compromissos em nome deles.

Ao usar o serviço, você entende que a entrega de e-mails precisa passar pela rede e pela infraestrutura de e-mail. Se você estiver usando o serviço em nome de uma organização, deve garantir que tem autorização para enviar os endereços de recebimento e os dados das mensagens envolvidos.

2. Dados que tratamos

O serviço temporário trata o endereço aleatório, o token de sessão, as informações do envelope e o corpo das mensagens recebidas, além dos carimbos de data e hora necessários à operação. O serviço de encaminhamento também trata o e-mail de login, os aliases criados, o status de encaminhamento, os arquivos, os metadados de anexos e o status da autenticação em duas etapas.

Para proteger o serviço, podemos registrar o horário da solicitação, o IP, o identificador do navegador, o resultado da API e sinais de abuso. Não receba dados de identidade, financeiros ou médicos altamente sensíveis em caixas de entrada temporárias.

3. Finalidades e bases do tratamento

Os dados são usados para criar caixas de e-mail, exibir mensagens, encaminhar e-mails, verificar logins, executar comandos de suspensão ou exclusão e responder a solicitações de suporte. Esses tratamentos são necessários para atender às solicitações dos usuários e manter a segurança do serviço.

Os logs de segurança são usados para limitar abusos automatizados, diagnosticar falhas e proteger outros usuários. Não usamos o corpo das mensagens para publicidade direcionada nem vendemos conteúdo de e-mail que identifique pessoas.

4. Caixas de entrada temporárias

Endereços temporários podem ser criados sem conta, e o acesso é controlado por um token de sessão imprevisível. Qualquer pessoa que obtenha a URL completa com as credenciais poderá abrir a caixa de entrada; portanto, não compartilhe nem divulgue esse endereço.

Depois que o endereço expira, ele deixa de receber novas mensagens e os dados existentes entram em um processo automático de exclusão. Trocar de endereço invalida o endereço antigo e seus e-mails; salve antes as informações de que realmente precisa.

5. Contas de encaminhamento permanente

O e-mail de login é usado para enviar um código de verificação de uso único e identificar a conta do painel; não definimos uma senha tradicional. Os aliases encaminham as mensagens recebidas para esse endereço, e o remetente normalmente não vê o endereço real de recebimento.

O token do painel fica armazenado no navegador atual; ao sair, ele é apagado. Depois que a 2FA é ativada, a chave e o status do autenticador reforçam a proteção do login, mas a responsabilidade pela recuperação continua sendo do usuário.

6. Corpo das mensagens e anexos

Precisamos tratar temporariamente o corpo das mensagens para exibi-las na caixa de entrada ou concluir o encaminhamento. O sistema pode remover scripts executáveis e links perigosos, mas não pode garantir que qualquer e-mail seja seguro ou autêntico.

As caixas de entrada temporárias não retêm anexos, e mensagens muito grandes podem ser recusadas. O serviço de encaminhamento pode processar anexos e oferecer downloads autenticados; abra somente arquivos que você esperava receber e cuja origem seja confiável.

7. Períodos de retenção

8. Compartilhamento e provedores de serviços

Divulgamos aos provedores de hospedagem, entrega de e-mail, proteção de segurança e infraestrutura somente os dados necessários para prestar o serviço, exigindo que sejam tratados conforme nossas instruções e obrigações de confidencialidade. O próprio e-mail também passa pelos provedores escolhidos pelo remetente e pelo destinatário.

Podemos divulgar os dados necessários quando exigido por lei, para proteger o serviço e a segurança dos usuários ou para realizar uma reestruturação empresarial. Não compartilhamos o conteúdo das caixas de e-mail para vender listas ou realizar publicidade.

9. Transferências internacionais

A internet e a infraestrutura de e-mail podem fazer com que os dados sejam tratados fora da região onde você está. De acordo com a legislação aplicável, escolhemos contratos, controles de acesso e medidas de segurança adequados, mas as regras podem variar entre regiões.

Se sua organização tiver requisitos de residência de dados, avalie se o serviço é adequado antes de enviar informações. E-mails temporários não devem ser o canal padrão para receber dados regulamentados.

10. Medidas e limitações de segurança

Adotamos criptografia em trânsito, acesso por tokens, privilégio mínimo, limitação de taxa e monitoramento para reduzir riscos. Nenhum serviço online pode garantir segurança absoluta, e separar endereços de e-mail não oculta IP, dispositivo ou identidade de pagamento.

Você deve proteger a URL da sessão e o token do painel, além de usar uma senha exclusiva e a verificação em duas etapas para contas importantes. Ao identificar qualquer atividade incomum, suspenda imediatamente os aliases relacionados e entre em contato conosco.

11. Suas escolhas e direitos

Você pode deixar um endereço temporário expirar naturalmente, trocá-lo ou suspender e excluir aliases no painel. Dependendo da legislação do seu local, você também pode solicitar acesso, correção, exclusão, limitação ou oposição a determinados tratamentos.

Ao enviar uma solicitação, entre em contato com o suporte usando o e-mail de login relacionado; talvez precisemos verificar seu controle sobre a conta. Não podemos recuperar caixas de entrada temporárias excluídas conforme o previsto nem apagar cópias armazenadas em caixas de e-mail de terceiros.

12. Crianças, alterações e reclamações

O serviço não é destinado a crianças que, por lei, não possam consentir de forma independente com o tratamento de dados. Se um responsável acreditar que uma criança enviou informações, poderá entrar em contato conosco para solicitar uma investigação e a exclusão dos dados que ainda existirem.

Quando houver alterações substanciais na política, atualizaremos a data de vigência e exibiremos um aviso em local apropriado. Você também pode reclamar à autoridade de proteção de dados da sua região, mas teremos prazer em tentar resolver o problema primeiro.

13. Fale conosco

Envie solicitações de privacidade, dúvidas sobre dados e relatos de segurança para support@zosend.com. Informe se o caso envolve um e-mail temporário ou um serviço de encaminhamento e evite anexar códigos de verificação ou tokens de sessão completos à mensagem.

Confirmaremos a solicitação em um prazo razoável e a trataremos de acordo com a legislação aplicável e os resultados da verificação. Quando o conteúdo envolver um remetente terceirizado, poderemos recomendar que você também entre em contato com ele.