プライバシーポリシー
最終更新: 2026-06-10
本プライバシーポリシーは、tempomailer.com で運営される TempoMailer(「本サービス」)が個人データを収集・利用・保持・保護する方法を説明します。本ポリシーは、ウェブサイト訪問者および使い捨てメール機能利用者すべてに適用されます。本サービスは処理する個人データを最小化する設計です。本書では、何を・なぜ・どれだけの期間処理するか、EU 一般データ保護規則(GDPR、2016/679)等による権利、及び連絡方法を明示します。
1.データ管理者
tempomailer.com で TempoMailer を独立運営する主体(「運営者」)が、GDPR 第 4 条(7)の意味における当該個人データの管理者です。連絡先は本ポリシー末尾と About ページに記載します。
2.処理するデータ
本サービスは設計上 privacy-first です。使い捨て受信箱の運営に厳密に必要な最小限のみを処理します:
- あなたが生成または編集する使い捨てアドレス、及び当該アドレスで受信したメッセージ。
- HTTP-only クッキーに保存するランダムなセッション識別子(ページリロード間でブラウザと現在の受信箱を結び付けるため)。
- 端末のクッキーに保存する表示言語とテーマの設定。
- クッキーに関するあなたの選択。
- 受信 SMTP 接続のメタデータ(送信元 IP、タイムスタンプ、エンベロープヘッダー)。セキュリティおよび不正利用防止のみに使用。
3.法的根拠
GDPR 第 6 条に基づき、以下を根拠とします:
- 正当な利益(6(1)(f))——本サービスの運営、不正利用からの保護、中核機能の維持。
- 同意(6(1)(a))——広告または必須でない分析に関連する任意のクッキー。クッキーバナーからいつでも撤回可能。
- 法的義務(6(1)(c))——管轄当局からの適法な要請への対応。
4.クッキーとローカルストレージ
最小限の技術的識別子を使用します。必須クッキーは本サービスの動作に必要、任意クッキーはバナーで「すべて許可」を選択後にのみ読み込まれます。
- lbd_session(必須、HTTP-only、30 日)——ランダムセッション識別子。
- lbd_locale(必須、12 か月)——選択された表示言語。
- lbd_consent(必須、12 か月)——クッキー設定。
- lbd-theme(必須、ローカルストレージ)——ライト/ダーク設定。
- 広告クッキー(任意、第三者)——広告が有効かつ同意がある場合のみ読み込み。
5.広告
広告が有効で同意が得られている場合、本サービスは Google AdSense を使用します。Google 及びパートナーは、本サイト及び他サイトへの訪問に基づくパーソナライズ広告配信のためにクッキー等を設定することがあります。https://www.google.com/settings/ads でパーソナライズから随時離脱できます。バナーから同意を撤回すると広告クッキーは読み込まれません。
6.分析
識別クッキーを設定せず、個別ユーザーをプロファイリングしない、プライバシー配慮型の集約分析を用いることがあります。将来、識別クッキーを使う分析提供者を採用する場合、同意後にのみ読み込みます。
7.保持期間
個人データは必要最小限の期間のみ保持します:
- 使い捨て受信箱及び受信メッセージ:作成から 24 時間後にデータベース TTL で自動削除。
- セッションクッキー:最長 30 日。
- 言語・テーマ・同意クッキー:最長 12 か月。
- 受信 SMTP 及び不正利用ログ:最長 30 日。
- システムバックアップ(ある場合)は 7 日以内に消去。
8.受領者と処理者
本サービスのデータは運営者のみがアクセス可能です。以下の副処理者を適切な契約上の保護措置の下で利用します:
- Hetzner Online GmbH(ドイツ)——インフラホスティング。
- Cloudflare, Inc.(米国 / アイルランド)——サイトの DNS と CDN。
- Google LLC(米国)——広告配信(有効かつ同意がある場合のみ)。
9.国際移転
一部の副処理者は、データを欧州経済領域外に移転する場合があります。こうした移転は、欧州委員会承認の標準契約条項(SCC)、必要に応じて EU 法が要求する保護水準を維持するための追加的技術・組織的措置に基づきます。
10.あなたの権利
GDPR 及び同等の法律に基づき、以下の権利を有します:
- 個人データへのアクセス請求;
- 不正確データの訂正請求;
- データの消去請求;
- 処理への異議または制限;
- 技術的に可能な場合のデータポータビリティ;
- 既に与えた同意の撤回;
- 加盟国のデータ保護機関への苦情申立。
11.未成年者のデータ
本サービスは 16 歳未満を対象としません。子どもの個人データを意図的に収集しません。子どもから提供された個人データに気付いた場合はご連絡ください。速やかに削除します。
12.セキュリティ
ブラウザと本サービス間の通信は TLS で暗号化されます。保管データは、運営者に限定されたアクセス権の非公開運営サーバーに置かれます。上記の短い保持期間は更にリスクを低減します。完全に安全なシステムは存在しません。本サービス利用により、この残余リスクを受け入れたものと見なします。
13.ポリシーの変更
本サービスや法的要件の変更を反映するため、本ポリシーを更新することがあります。冒頭の「最終更新」日が直近の改訂を示します。重要な変更はサービス上でお知らせします。
14.お問い合わせ
プライバシーに関する問い合わせ、データ主体の請求、同意撤回は、About ページ記載の連絡先から運営者にご連絡ください。30 日以内の回答を目指します。