tuta.com — 87/100 (Riesgo de privacidad bajo)
Último análisis
Tutao GmbH · tuta.com
Detalles del informe
Riesgo de privacidad bajoTuta es un proveedor de correo electrónico cifrado muy respetuoso con la privacidad que almacena todos los datos de los usuarios con cifrado de extremo a extremo en Alemania, recopila metadatos mínimos, no utiliza cookies y comparte datos con terceros solo para el procesamiento de pagos o bajo orden judicial.
Tutao GmbH (Tuta) demuestra prácticas de privacidad sólidas centradas en el cifrado de extremo a extremo y la minimización de datos. Todo el contenido del usuario está cifrado de modo que ni siquiera Tuta puede acceder a él. Solo los metadatos esenciales (direcciones de correo electrónico, marcas de tiempo) permanecen sin cifrar. Los datos se almacenan exclusivamente en centros de datos alemanes certificados ISO 27001. El intercambio con terceros se limita a los procesadores de pagos. La política es transparente y hace referencia a bases jurídicas específicas del RGPD (GDPR). Las áreas de preocupación incluyen la función de análisis de campañas que aplica un hash a las direcciones IP y los agentes de usuario con los ID de campaña bajo interés legítimo en lugar de consentimiento, y el silencio de la política sobre el entrenamiento de IA/modelos. La divulgación a las fuerzas del orden es posible bajo orden judicial, aunque el contenido cifrado sería inaccesible para Tuta.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Cifrado de extremo a extremo de todos los datos del usuario, sin cookies, solo metadatos esenciales almacenados sin cifrar y direcciones IP almacenadas solo de forma anónima.
La política especifica claramente cada categoría de datos recopilados, su propósito, la base jurídica bajo el RGPD y los períodos de retención con referencias a artículos específicos.
Datos compartidos solo con procesadores de pagos (instituciones de crédito, PayPal) y fuerzas del orden bajo orden judicial; declaración explícita de que no se venden datos.
Todos los datos almacenados en centros de datos certificados ISO 27001 en Alemania sin mención de ninguna transferencia fuera de la UE/EEE.
La política guarda silencio absoluto sobre el entrenamiento de IA o modelos; aunque el modelo de cifrado de Tuta hace que el uso no autorizado sea poco probable, falta una confirmación explícita.
Listado exhaustivo de los derechos del RGPD (Artículos 15-20, 21, 77), incluidos acceso, rectificación, supresión, limitación, portabilidad, oposición y reclamación ante la autoridad de control.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
El análisis de campañas procesa identificadores con hash bajo interés legítimo sin consentimiento explícito
La política establece que cuando los usuarios llegan a través de enlaces de campañas, Tuta almacena un hash criptográfico de la dirección IP y el agente de usuario junto con un ID de campaña vinculado a la cuenta de Tuta. Esto se procesa bajo el interés legítimo del Art. 6(1)(f) en lugar del consentimiento. Si bien se afirma que el hash evita la reidentificación, la combinación de hash + ID de campaña + vinculación de cuenta significa que Tuta puede asociar la atribución de la campaña con usuarios específicos durante 30 días. Esta es una forma de seguimiento que se basa en el equilibrio del interés legítimo en lugar del consentimiento del usuario.
La cláusula de divulgación a las fuerzas del orden podría obligar a proporcionar datos de inventario y de tráfico
La política establece: 'podemos estar legalmente obligados a proporcionar datos de contenido y datos de tráfico (en caso de una orden judicial válida) y datos de inventario a las agencias de aplicación de la ley'. Si bien el cifrado de extremo a extremo protege el contenido del acceso propio de Tuta, los datos de inventario (dirección de correo electrónico, nombre, dirección de facturación) y los datos de tráfico (metadatos como las direcciones del remitente/destinatario y las marcas de tiempo) podrían ser divulgados. Los usuarios deben entender que los metadatos no están cifrados de extremo a extremo y son accesibles para Tuta y, por lo tanto, para las autoridades.
Los metadatos del correo electrónico se almacenan sin cifrar y son accesibles para Tuta
La política establece explícitamente: 'Solo los metadatos necesarios para proporcionar el servicio (como las direcciones de correo electrónico del usuario, las direcciones de correo electrónico de los remitentes y destinatarios y las fechas de los correos electrónicos) se almacenan sin cifrar'. Esto significa que, si bien el contenido del correo electrónico está protegido por el cifrado de extremo a extremo, el grafo social de quién se comunica con quién y cuándo es visible para Tuta y podría ser divulgado bajo orden judicial. Los registros del servidor de correo que contienen las direcciones del remitente/destinatario y los tiempos de conexión se conservan hasta por 7 días.
No se utilizan cookies ni herramientas de análisis de terceros
La política establece explícitamente 'No usamos cookies' y 'no usamos herramientas de análisis como Google Analytics u otras herramientas de terceros'. Las estadísticas de uso son optativas, anonimizadas y alojadas en sus propios servidores. Esta es una postura antirrastreo notablemente sólida que elimina los vectores comunes de vigilancia web.
La retención de datos después de la terminación de la cuenta tiene excepciones que podrían extender el almacenamiento significativamente
Si bien el valor predeterminado es la eliminación dentro de los 30 días posteriores a la terminación del contrato, la política enumera múltiples excepciones: los datos contables pueden conservarse hasta que se resuelvan las disputas de tarifas, los datos de inventario pueden almacenarse hasta por dos años para el manejo de quejas, y la eliminación puede omitirse cuando las regulaciones legales o la persecución de reclamaciones lo requieran. Los períodos de retención de las leyes fiscales, contractuales y comerciales también se aplican a los datos relacionados con pedidos. Estas excepciones podrían resultar en que algunos datos personales persistan mucho más allá de la línea base de 30 días.
Resumen para el usuario
Tuta es uno de los servicios de correo electrónico orientados a la privacidad más sólidos disponibles, con un cifrado de extremo a extremo genuino que ni siquiera Tuta puede eludir, aunque los usuarios deben ser conscientes de que los metadatos del correo electrónico y los datos de seguimiento de campañas no están cifrados.
Postura de cumplimiento
Tuta demuestra un fuerte cumplimiento del RGPD con un responsable basado en Alemania, un DPO designado, bases jurídicas claras para cada actividad de tratamiento y documentación integral de los derechos de los interesados.
Transferencias en la UE
No hay transferencias internacionales. Todos los datos se almacenan exclusivamente en centros de datos certificados ISO 27001 en Alemania, dentro de la UE/EEE.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.
We do not use cookies.
In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.
The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.
However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.
Ausente o poco claro
- Declaración explícita sobre si los datos del usuario se utilizan para el entrenamiento de IA o modelos
- Detalles sobre la implementación de la portabilidad de datos (cómo exportar datos en un formato legible por máquina)
- Períodos de retención específicos para cada categoría de datos más allá de la regla general de 30 días posteriores a la terminación
- Si se puede excluir del análisis de campañas
- Detalles sobre los subprocesadores más allá de los proveedores de pagos
- Si Tuta ha recibido solicitudes de las fuerzas del orden y ha publicado informes de transparencia
Preguntas que hacer
- ¿Cómo implementa Tuta el derecho a la portabilidad de datos (Art. 20 del RGPD) para los datos cifrados de extremo a extremo? ¿Pueden los usuarios exportar sus datos cifrados y sin cifrar en un formato estructurado y legible por máquina?
- ¿Pueden los usuarios excluirse del seguimiento del análisis de campañas, o es el equilibrio del interés legítimo el único recurso a través del derecho de oposición bajo el Art. 21 del RGPD?
- ¿Ha publicado Tuta un informe de transparencia que detalle el número y los tipos de solicitudes de las fuerzas del orden recibidas y cómo se respondieron?
- ¿Qué técnica de anonimización específica se utiliza para las direcciones IP, y ha evaluado Tuta si la combinación de IP anonimizada, tipo de dispositivo y geolocalización podría llevar a la reidentificación?
- ¿Utiliza Tuta algún dato del usuario (incluidos metadatos o estadísticas de uso anonimizadas) para entrenar modelos de aprendizaje automático o sistemas de IA?
- ¿Qué sucede con el hash del análisis de campañas y los datos del ID de campaña si un usuario elimina su cuenta durante el período de retención de 30 días?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasgdprchat.eu
88/100
Riesgo de privacidad bajoGDPRchat ofrece una privacidad excepcionalmente fuerte centrada en la UE sin seguimiento y con controles de datos de autoservicio, pero los usuarios deben ser conscientes de que los prompts de imagen pueden ser utilizados para el entrenamiento de IA por un proveedor externo.
Ver informe →proton.me
88/100
Riesgo de privacidad bajoProton ofrece una fuerte privacidad por defecto con cifrado de extremo a extremo, recopilación mínima de datos y sin seguimiento publicitario, aunque algunos datos de usuario fluyen a procesadores con sede en EE. UU. para soporte y pagos.
Ver informe →kolsetu.com
85/100
Riesgo de privacidad bajoKolsetu generalmente respeta las normas de privacidad de la UE, pero recopila en exceso datos de uso, carece de un DPD público y proporciona detalles limitados sobre algunas transferencias internacionales.
Ver informe →startpage.com
90/100
Riesgo de privacidad bajoStartpage ofrece una privacidad excepcional por diseño, recopilando prácticamente ningún dato personal y rechazando explícitamente el seguimiento, la elaboración de perfiles y el registro de búsquedas, aunque existen flujos menores de datos hacia proveedores de publicidad y análisis de terceros.
Ver informe →