Transparantie is belangrijk. Als je een online dienst gebruikt, verdien je een duidelijke uitleg over wat er wordt opgeslagen, wat niet, hoe lang gegevens bestaan en wat er gebeurt als de tijd om is. De meeste online diensten verzamelen standaard gegevens en verwijderen ze pas als ze daartoe gedwongen worden. TempEmail.ai werkt precies andersom: verwijdering is de standaard, bewaring is de uitzondering.
Wat TempEmail opslaat — en wat niet
Er worden precies vier dingen tijdelijk opgeslagen: een willekeurig gegenereerd e-mailadres zonder verbinding met je identiteit, een sessie-GUID in je URL en localStorage, binnenkomende e-mails en tijdstempels. Wat TempEmail niet opslaat: je echte naam, je echte e-mailadres, je IP-adres gekoppeld aan je identiteit, betaalinformatie of browservingerafdrukken. Er is geen accountsysteem. De Electronic Frontier Foundation pleit al lang voor het principe dat de beste privacybescherming het niet verzamelen van gegevens is.
De AVG (GDPR) definieert persoonsgegevens breed. Doordat TempEmail.ai geen van deze categorieen op een persistente of identificeerbare manier verzamelt, zijn de meeste AVG-gegevenscategorieen simpelweg niet van toepassing.
De timer van een uur — waarom dit zo ontworpen is
Na zestig minuten worden het e-mailadres, de sessie en elk bericht permanent uit de database verwijderd. Een uur is lang genoeg voor elke legitieme taak — verificatie-e-mail ontvangen, activeringslink klikken, registratie voltooien, ontwikkelingsflow testen. Het is kort genoeg dat niemand zich zorgen hoeft te maken over wat er daarna met die inbox gebeurt.
De UK ICO-gids maakt duidelijk dat organisaties persoonsgegevens alleen zo lang mogen bewaren als nodig. TempEmail.ai implementeert dit principe automatisch. Er is geen "verwijder mijn account" knop nodig — er is geen account om te verwijderen.
Het opruimproces
Een achtergrondservice draait elke vijftien minuten en verwijdert alle verlopen gegevens permanent uit de database. "Permanent verwijderd" betekent precies dat: de records worden uit de databasetabellen verwijderd — niet gearchiveerd, niet naar koude opslag verplaatst. De opruiming gebeurt automatisch, ongeacht of je het tabblad hebt gesloten.
Wat er met e-mails in je inbox gebeurt
Elke e-mail wordt tijdelijk opgeslagen voor de duur van de sessie. Wanneer de sessie verloopt, worden die e-mails samen met al het andere verwijderd. Niemand leest je e-mails. Er is geen contentanalyse voor advertenties. De e-mailbezorging volgt RFC 5321 — e-mails worden net als elke andere e-mail bezorgd, kort opgeslagen en dan verwijderd.
De sessie-GUID en privacy
De GUID in je URL is een willekeurig gegenereerde identifier zonder verbinding met je echte identiteit. Na verlopen wordt de GUID ongeldig. Beveiligingsonderzoekers van OWASP bevelen aan om de levensduur van sessie-identifiers te minimaliseren — precies wat TempEmail doet. Troy Hunt, die Have I Been Pwned beheert, heeft duizenden datalekken gedocumenteerd — het gemeenschappelijke patroon is altijd data die langer bewaard werd dan nodig.
Conclusie
De ontwerpfilosofie: bouw het minimum dat nodig is, verwijder automatisch, verzamel niets wat je niet nodig hebt. Als je een tijdelijk e-mailadres nodig hebt dat echt verdwijnt wanneer je klaar bent, is dat precies waarvoor deze dienst is gebouwd.