Última atualização: 20 de setembro de 2026
A OTPBox (otpbox.io) é um serviço gratuito de e-mail temporário. Esta página explica o que coletamos, por quê, por quanto tempo guardamos e quais opções você tem. Se algo aqui não estiver claro, envie um e-mail para abuse@otpbox.io.
| Dado | Finalidade | Retenção |
|---|---|---|
| Endereço de e-mail gerado | Para que o correio enviado a ele chegue ao seu navegador | 1 hora a partir da criação, depois excluído |
| Conteúdo das mensagens (remetente, assunto, corpo, anexos) | Para mostrar a você o correio recebido | 1 hora a partir do recebimento, depois excluído |
| Um token de acesso aleatório | Armazenado no armazenamento local do seu navegador para que você possa reabrir sua caixa; nunca enviado a nós, exceto com suas próprias solicitações | Até expirar junto com a caixa, ou você limpar o armazenamento do navegador |
| Seu endereço IP | Para limitar a criação de endereços e impedir abuso automatizado | Mantido brevemente em um contador móvel de uma hora, sem vínculo com nenhuma caixa |
| Eventos de análise (visualizações de página, localização geral, tipo de dispositivo) | Para entender quais partes do site são úteis | Coletado em cada visita; regido pelas próprias políticas de retenção do Google e da Microsoft (veja abaixo) |
| E-mail de pagamento, id de cliente/assinatura, status da assinatura (somente Premium ou API paga) | Para ativar e gerenciar uma assinatura paga; os dados do cartão são tratados inteiramente pela Paddle e nunca chegam até nós | Mantido enquanto a assinatura estiver ativa, mais o que formos legalmente obrigados a reter para registros de cobrança |
| Uma chave premium ou de API (com hash, não armazenada em texto simples) | Para verificar se uma determinada chave tem direito a benefícios pagos ou cota de API | Até a assinatura terminar e a chave ser revogada |
O HTML recebido é automaticamente higienizado (scripts, formulários e imagens remotas são removidos) antes de ser exibido a você, e uma correspondência de padrões simples procura um código de uso único ou um link de confirmação para exibi-lo no topo da mensagem. Ninguém lê seu correio, a menos que você o reporte a nós como abusivo, ou sejamos obrigados a agir mediante uma solicitação legal válida.
Usamos um pequeno número de provedores de infraestrutura para operar o serviço. Cada um vê apenas o que precisa para fazer seu trabalho:
Não vendemos dados pessoais, e não compartilhamos o conteúdo das mensagens com anunciantes.
O site em si não define cookies. Ele usa o armazenamento local do seu navegador para o token de acesso da sua caixa e, se você comprar Premium ou uma chave de API, essa chave - ambos permanecem no seu dispositivo e nunca são transmitidos a lugar nenhum, exceto de volta à nossa própria API como parte das suas próprias solicitações. Google e Microsoft podem definir seus próprios cookies de análise conforme descrito em suas políticas ligadas acima.
Como o serviço gratuito não possui conta nem informações identificáveis além de um endereço temporário, a maioria das solicitações de proteção de dados já é atendida automaticamente: seus dados desaparecem por conta própria após 1 hora. Se quiser que os dados sejam excluídos antes, use os controles de exclusão no app, ou envie um e-mail para abuse@otpbox.io com o endereço em questão. Se você estiver na UE ou no Reino Unido e acreditar que não cumprimos nossas obrigações sob o RGPD, também pode registrar uma reclamação junto à sua autoridade local de proteção de dados.
Podemos divulgar o conteúdo das mensagens em resposta a uma solicitação legal válida (como uma ordem judicial) quando formos legalmente obrigados a fazê-lo, limitado ao que a solicitação especificamente abranger. Dada a janela de retenção de 1 hora, frequentemente não há mais nada a divulgar quando uma solicitação chega.
A OTPBox não é direcionada a crianças menores de 13 anos, e não coletamos dados delas intencionalmente.
Se esta política mudar de forma material, atualizaremos a data no topo desta página.
← Voltar à OTPBox