Privacy
Summary in English
- Operator: e-sys.ch, Schöntalweg 8, 8355 Aadorf, Switzerland, info@e-sys.ch.
- When you open an address, we store it together with whether it was generated at random or chosen by you, your IP address and browser identifier. With every incoming mail we store its full content and the IP address and HELO name of the delivering mail server.
- All of this is deleted automatically at the latest 24 hours after the address was opened. After expiry, a pseudonymised check value (HMAC) of the address is kept so nobody else can reopen it: for random addresses permanently (they are never given out again), for names you chose for 6 months. After that period the value is deleted and the address can be opened again, including by someone else.
- The rate limit stores a pseudonymised check value (HMAC) of your IP address and network for at most 24 hours. Mail server logs (sender, recipient, IP address of the delivering server) are kept for about four weeks; web server logs according to the hosting provider’s default settings.
- The web server is fully backed up every day (Azure Backup, kept for 365 days). These backups may contain mailboxes, mails and the IP data mentioned above for up to 365 days; individual mailboxes are not restored from them.
- Mail server: Microsoft Azure, Switzerland North. Web server and database: Microsoft Azure, North Europe (Ireland).
- Anyone who knows an address can read its mailbox. The operator can view stored mails, especially when abuse is suspected. Every such access and every login attempt to the admin area (with IP address) is recorded in an access log, which is deleted after 90 days.
- Only technically necessary cookies, no tracking, no advertising, no third-party scripts or fonts.
The German version below is the binding one.
Stand: 10. Oktober 2026
1. Verantwortlich
e-sys.ch, Schöntalweg 8, 8355 Aadorf, Schweiz
E-Mail: info@e-sys.ch
2. Worum es geht
tmail ist ein kostenloser Dienst für Wegwerf-Mailadressen. Sie brauchen kein Konto. Eine Adresse nimmt Mails erst an, nachdem sie hier geöffnet wurde, und verfällt spätestens nach 24 Stunden.
3. Welche Daten wir bearbeiten
- Beim Öffnen einer Adresse: die Adresse, ob sie zufällig erzeugt oder selbst gewählt wurde, der Zeitpunkt, die IP-Adresse und die Browserkennung (User-Agent) des Geräts, das sie geöffnet hat.
- Bei eingehenden Mails: die vollständige Mail mit Kopfzeilen, Inhalt und Anhängen, der Empfangszeitpunkt sowie die IP-Adresse und der HELO-Name des Mailservers, der sie eingeliefert hat.
- Bei einer Meldung über den Knopf «Melden»: der Zeitpunkt der Meldung bei der betreffenden Mail. Der Betreiber erhält dazu eine Benachrichtigung per E-Mail mit Betreff und Empfängeradresse der gemeldeten Mail und einem Link in den Verwaltungsbereich.
- Missbrauchsbremse: Um das massenhafte Öffnen von Adressen zu verhindern, speichern wir pro Vorgang einen pseudonymisierten Prüfwert (HMAC) der IP-Adresse und ihres Netzes (nicht die IP-Adresse selbst) und den Zeitpunkt. Diese Einträge werden nach 24 Stunden gelöscht.
- Webserver-Protokolle: Der Webserver protokolliert technische Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browserkennung) für Betrieb und Fehlersuche. Diese Protokolle werden gemäss Standardeinstellung des Hostings rotiert und gelöscht.
- Mailserver-Protokolle: Der Mailserver protokolliert jede angenommene und jede abgewiesene Mail mit Absender, Empfänger, Zeitpunkt und der IP-Adresse des einliefernden Servers. Diese Protokolle werden wöchentlich rotiert und nach rund vier Wochen gelöscht.
Wir verwenden keine Analyse- oder Trackingdienste, keine Werbung und laden keine Skripte oder Schriften von Dritten.
4. Speicherdauer
Ein Postfach mit allen Mails, Anhängen, der IP-Adresse und Browserkennung des Erstellers sowie IP-Adresse und HELO-Name der einliefernden Server wird spätestens 24 Stunden nach dem Öffnen automatisch gelöscht. Eine Verlängerung gibt es nicht.
Damit eine abgelaufene Adresse nicht von jemand anderem geöffnet werden kann (zum Beispiel, um über «Passwort vergessen» ein fremdes Konto zu übernehmen), behalten wir von jeder abgelaufenen Adresse einen pseudonymisierten Prüfwert (HMAC). Aus diesem Wert lässt sich die Adresse nicht ohne Weiteres zurückgewinnen.
- Zufällig erzeugte Adressen werden nie wieder vergeben. Ihr Prüfwert bleibt dauerhaft gespeichert.
- Selbst gewählte Namen: Der Prüfwert wird nach 6 Monaten gelöscht. Danach kann die Adresse wieder geöffnet werden, auch von jemand anderem.
Die Einträge der Missbrauchsbremse werden nach 24 Stunden gelöscht, die Mailserver-Protokolle nach rund vier Wochen, die Webserver-Protokolle gemäss Standardeinstellung des Hostings.
Sicherungen: Der Webserver wird täglich vollständig gesichert (Microsoft Azure Backup, Aufbewahrung 365 Tage). In diesen Sicherungen können Postfächer, Mails und die oben genannten IP-Angaben bis zu 365 Tage lang enthalten sein. Einzelne Postfächer werden daraus nicht wiederhergestellt.
5. Wo die Daten liegen
Der Mailserver, der die Mails entgegennimmt, läuft bei Microsoft Azure in der Region Switzerland North (Schweiz). Webserver und Datenbank, in denen Postfächer und Mails gespeichert werden, laufen bei Microsoft Azure in der Region North Europe (Irland). Microsoft betreibt die Infrastruktur in unserem Auftrag.
6. Wer Ihre Mails sehen kann
Ein Postfach ist nicht durch ein Passwort geschützt: Wer die Adresse kennt, kann es öffnen und die Mails lesen. Verwenden Sie tmail deshalb nicht für vertrauliche Inhalte.
Der Betreiber kann gespeicherte Mails samt Anhängen und den oben genannten technischen Angaben einsehen, insbesondere bei Missbrauchsverdacht oder wenn eine Mail gemeldet wurde. Bei Hinweisen auf Straftaten kann er die zuständigen Behörden informieren. Jede Ansicht und jeder Download einer Mail durch den Betreiber sowie alle Anmeldeversuche am Verwaltungsbereich stehen in einem Zugriffsprotokoll (Zeitpunkt, Mail bzw. Adresse, IP-Adresse des zugreifenden Geräts); es wird nach 90 Tagen automatisch gelöscht.
7. Cookies und Speicher im Browser
tmail setzt nur technisch nötige Cookies:
- ein Sitzungs-Cookie mit den zuletzt geöffneten Adressen (höchstens 24 Stunden),
- ein Sicherheits-Cookie, das Formulare vor Missbrauch von fremden Seiten schützt (7 Tage),
- auf Wunsch Ihre gewählte Sprache und Darstellung (hell/dunkel, 1 Jahr).
Welche Mails Sie schon gelesen haben, merkt sich nur Ihr Browser (lokaler Speicher); diese Angabe wird nicht an uns übertragen.
8. Weitergabe
Wir verkaufen keine Daten und geben sie nicht an Dritte weiter, ausser an die oben genannten Betreiber der Infrastruktur oder wenn wir gesetzlich dazu verpflichtet sind.
9. Ihre Rechte
Sie können nach dem Schweizer Datenschutzgesetz (DSG) und, soweit anwendbar, nach der Datenschutz-Grundverordnung (DSGVO) Auskunft verlangen sowie die Berichtigung oder Löschung Ihrer Daten. Weil es keine Konten gibt, können wir Daten nur einer Adresse zuordnen, die Sie uns nennen. Schreiben Sie an info@e-sys.ch. Sie können sich ausserdem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) beschweren.
10. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die hier veröffentlichte Fassung.