註冊表單如何導致收件匣充斥垃圾郵件
根據美國 CAN-SPAM 法案,受規範的商業寄件人確實有義務依照取消訂閱要求停止寄送郵件,但這無法收回已流傳至其他地方的地址副本。

註冊表單能如何處理你的電子郵件地址
當你透過註冊表單提交電子郵件地址時,網站可以使用它,而該地址也可能透過已揭露的資料分享、出售或轉讓、資料外洩,或從公開貼文中被蒐集而流傳出去。依據 CAN-SPAM 提出的拒收請求,會阻止該寄件人日後再寄送受規範的行銷郵件,並限制其後續轉讓已拒收的地址。但這無法取回先前已分享、出售、洩漏或蒐集的副本。
表單收到的不只是一串字元,還包括一個可正常使用的電子郵件地址及其相關情境:你對什麼感興趣、你從哪個頁面進入,以及進入的時間。正是這種資訊組合讓地址具有轉交價值,也是以下各種流傳途徑之所以存在的原因。
如果你一開始正考慮該向某個表單提供哪個地址,可以為該表單建立一次性地址,並避免牽涉日常使用的收件匣。這類地址的名稱並不能決定其運作方式,而這正是一次性郵件、一次性郵件與拋棄郵件的差別所釐清的問題。以下內容探討的,都是地址提交後可能發生的情況。
本文有一項整體限制:它僅依據適用規則及已公布的政策,說明可能存在的流傳途徑,並不聲稱知道任何特定網站實際上會如何處理你的地址。
第一方後續聯絡與第三方流傳
依據美國 CAN-SPAM,取消訂閱請求適用於受規範商業訊息的寄件人,無論該寄件人是原始網站還是下游公司。這並不會向每一個持有該地址的對象發出全域停寄指令。
從你的角度來看,有兩種可以觀察到的情況。儘管這項區分只是描述性而非法律上的,為它們分別命名仍有幫助。一種是你曾提供地址的網站寄來的郵件,例如該網站的電子報、優惠及產品公告;另一種則是你從未向其提供任何資料的公司寄來的郵件。
關鍵在於這會帶來什麼後果。如果下游公司依美國 CAN-SPAM 規定,屬於受規範商業訊息的寄件人,就負有自己的拒收義務。法律界線取決於誰是受規範的寄件人,而不取決於地址是經由第一方使用還是下游流傳而到達該寄件人手中。法律並未向每一個持有該地址的對象發出全域停寄指令。
資料分享、名單出售、資料外洩與網路抓取是不同的途徑
地址一旦進入網站系統,網站便可用它寄送自己的郵件。此外,地址還可能透過四種途徑流傳,而你能採取的應對方式會因途徑而異。

已揭露的資料分享。網站的隱私權政策載明會與合作夥伴或關係企業分享資料,而網站也確實這麼做。這是你能在提交前查核的途徑,因為相關揭露會記載在你可以閱讀的地方。
出售或轉讓。電子郵件地址會作為資產轉移給另一家公司。這裡有一項值得了解的實質限制:依據美國 CAN-SPAM 規則,一旦你提出拒收,該寄件人便不得出售或轉讓你的地址,包括將其作為郵寄名單的一部分。唯一明文規定的例外,是將地址轉交給受聘協助該寄件人遵守法律的公司。這項限制約束的是寄件人之後的行為;它無法追回你提出拒收前已轉交的副本。
資料外洩。地址在網站並非出於本意的情況下脫離其控制。
從公開貼文中蒐集。如果地址出現在公開場所,就可能被人從那裡蒐集。這條途徑的前提是地址先被公開,因此並不適用於每一次註冊。
取消訂閱請求實際會改變什麼
這些是美國 CAN-SPAM 規則,適用於受規範的商業行銷電子郵件,而非公司可能寄給你的每一則訊息。
在此適用範圍內,拒收是一項有期限的義務,而非出於禮貌的配合。寄件人必須在 10 個工作天內依照請求辦理。寄件人提供的拒收機制,必須在訊息寄出後至少 30 天內都能處理請求;這項要求規範的是該機制必須維持有效多久,而不是完成你請求的期限。
規則也限制寄件人能以哪些要求作為依照請求辦理的條件。寄件人不得收取費用,不得要求提供電子郵件地址以外的個人識別資訊,也不得要求你採取回覆電子郵件或造訪單一網頁以外的任何步驟。
你提出拒收後,上述出售與轉讓限制便適用於該寄件人。每一封違反這些規則的電子郵件都可能招致罰款,因此這項義務具有實際約束力,而非僅供參考的建議。
為什麼取消訂閱無法召回電子郵件地址
CAN-SPAM 對受規範的商業郵件寄件人課以明確義務。另一方面,在歐盟 GDPR 或英國 GDPR 適用且有效的刪除權成立時,資料控制者必須刪除適用範圍內的資料;第 17(2) 條及第 19 條規定的下游義務,則受到「採取合理措施」及「無法執行」等有限條件的約束。這兩套法律架構都未提供技術上的召回機制。
在進一步討論前,有一項重要區別:要求取消訂閱以停止行銷,並不會自動構成第 17 條所規定的刪除請求。兩者依據不同規則提出,適用範圍也不同。依據歐盟 GDPR 第 17(1) 條,當列明的任一事由成立時,可能必須刪除資料,包括資料已無必要、當事人撤回同意且不存在其他法律依據、當事人反對直接行銷、資料處理不合法,或法律要求刪除。第 17(3) 條則允許保留基於下列需要而進行的資料處理:表達與資訊自由、法律義務或公共任務、公共衛生、符合條件的檔案保存、研究或統計用途,以及法律請求。ICO 將英國 GDPR 中相應的權利描述為一項有條件而非絕對的權利。

若有效的刪除義務確實存在,其限制會體現在下游義務上。第 19 條要求資料控制者將刪除情況通知每一名曾獲揭露該資料的接收者,除非此舉無法做到或涉及不成比例的工作量;你提出要求時,資料控制者也必須向你說明這些接收者的身分。第 17(2) 條適用於該資料控制者已將資料公開且負有刪除義務的情況:此時,資料控制者必須考量可用技術及實施成本,採取合理措施,通知其他資料控制者你針對相關連結、資料副本或複本提出的請求。
英國監管機關的指引進一步指出,這項權利適用於收到請求時所持有的資料,而不適用於之後才建立的資料。
綜合來看,這就是標題所提問題的答案。兩套制度都能要求公司採取行動,但都無法讓任何人按一下按鈕,就能進入另一家公司的系統並刪除其中的副本。因此,真正有用的時機是在提交資料之前,而不是之後。
如何在提交註冊表單前進行審查
按下按鈕前,你可以查看四項內容,每一項都能提供特定資訊。
同意條款。 查看核取方塊是否已預先勾選,並仔細閱讀你實際同意的內容。同意接收某家公司寄來的郵件,與同意該公司可將你的資料分享給合作夥伴,是兩回事。
隱私權政策中的資料分享部分。 你可以在這裡查看政策是否說明了資料分享方式。明確列出接收者類別的政策,比只說資料可能會與第三方分享的政策提供更多資訊。
寄件者身分。 確認實際的寄件者是誰。如果郵件將由合作夥伴或平台寄出,而不是由你正在填寫其表單的公司寄出,最好趁你仍可選擇時先了解這一點。
載明的寄送頻率。 如果表單說明將寄送哪些內容以及寄送頻率,就等於作出了一項承諾,你日後可以根據這項承諾核對收到的郵件。若表單隻字未提,就沒有作出這項承諾。
常見問題
取消訂閱是否會證實某個地址仍在使用?
對於你認得的寄件者,可以使用其取消訂閱機制。若收到來路不明或可疑的郵件,請勿點擊其中的連結;應將其標示為垃圾郵件,並視情況檢舉網路釣魚。就問題本身而言,專屬連結可能會讓寄件者知道有人與該郵件互動,但郵件既然能夠送達,就已經表示寄件者掌握了一個有效的地址。
如何判斷寄件者是否從另一家公司取得我的地址?
單憑郵件本身,未必能確定該公司從何處取得這個地址。若郵件來自你從未向其提供地址的公司,便表示該地址經由後續管道被取得,但無法據此判斷途徑是已揭露的資料分享、資料移轉、資料外洩,還是從公開貼文中蒐集。
更換收件匣會移除網站已持有的資料嗎?
不會。改用其他收件匣只會改變新郵件的接收位置,並不會改變公司已儲存的資料,也不會撤回你先前給予的同意。若要刪除特定公司持有的資料,就必須在適用規則賦予你相關權利的情況下,向該公司行使這項權利。至於要改用哪一類收件匣,則是另一項決定,而別名與獨立收件匣的選擇會決定之後的郵件寄到哪裡。
主題

作者
Inbox Privacy Writer
Nora writes about what happens to an email address after you hand it over: who ends up holding it, how it reaches a marketing list, and where a throwaway address takes the pressure off. She reads the fine print on a service before recommending it, and she says so plainly when a privacy claim does not hold up.
相關文章

閱讀時間 7 分鐘
拋棄式信箱、備用信箱或即棄信箱:有何不同
「備用信箱」可指三種不同的設定,因此單憑名稱無法判斷其運作方式。只要檢查四個要點,就能了解其架構。

閱讀時間 6 分鐘
如何選擇合適的臨時信箱服務
選擇拋棄式信箱服務時,請確認誰能開啟收件匣、日後能否再次存取,以及地址和郵件可供存取多久。

閱讀時間 10 分鐘
臨時信箱與電子郵件別名:如何選擇
此處比較的別名服務會將郵件轉寄至你的日常收件匣;是否支援回覆則因供應商和方案而異。Mailxus 會將郵件存放在獨立且僅供收信的收件匣中。

閱讀時間 5 分鐘
驗證碼未收到?原因與解決方法
若未收到電子郵件驗證碼,請先檢查地址、傳送管道、寄件人狀態及收件匣存取權限,再申請新的驗證碼。

閱讀時間 7 分鐘
X 帳號遭鎖定?電子郵件、電話與復原途徑
X 每次只會顯示一種驗證方式,具體採用哪一種取決於畫面上的訊息。若同時無法存取綁定的電子郵件信箱及已驗證的電話號碼,官方文件所列的復原途徑都將無法使用。

閱讀時間 9 分鐘
Discord 伺服器驗證等級:電子郵件、時間、電話
Discord 的五種伺服器驗證等級可能要求已驗證的電子郵件、經過指定時間,或已驗證的電話號碼。了解每個等級的作用,以及它無法證明的事項。

閱讀時間 7 分鐘
ChatGPT 登入代碼:拋棄式信箱的風險
OpenAI 可能會將六位數登入代碼傳送至註冊的電子郵件地址。瞭解這對存取拋棄式信箱有何影響,以及何時應變更電子郵件地址。

閱讀時間 8 分鐘
為什麼網站會封鎖拋棄式信箱地址
網站為何拒絕拋棄式信箱、網域與風險檢查如何運作、各種拒絕訊號能證明什麼,以及接下來怎麼做才安全。

閱讀時間 9 分鐘
臨時信箱與第二個 Gmail 帳號:該用哪一個
第二個個人 Gmail 帳號可以寄信,其 Google 帳戶有明確記載的復原機制。Mailxus 地址沒有閒置期限,但能否存取取決於其 token。