tuta.com — 87/100 (Matala tietosuojariski)

Viimeksi analysoitu

Aja uusi analyysi toiselle käytännölle

Tutao GmbH · tuta.com

Raportin tiedot

Matala tietosuojariski

Tuta on erittäin yksityisyyttä kunnioittava salattu sähköpostipalveluntarjoaja, joka tallentaa kaiken käyttäjädatan päästä päähän -salattuna Saksassa, kerää vähimmäismäärän metadataa, ei käytä evästeitä ja jakaa dataa kolmansille osapuolille vain maksujen käsittelyssä tai tuomioistuimen määräyksen perusteella.

Tutao GmbH (Tuta) osoittaa vahvoja yksityisyydensuojakäytäntöjä, joiden keskiössä ovat päästä päähän -salaus ja tietojen minimointi. Kaikki käyttäjäsisältö on salattu siten, ettei edes Tuta pääse siihen käsiksi. Vain välttämätön metadata (sähköpostiosoitteet, aikaleimat) pysyy salaamattomana. Data tallennetaan yksinomaan ISO 27001 -sertifioiduissa Saksan datakeskuksissa. Kolmansille osapuolille jakaminen rajoittuu maksujenkäsittelijöihin. Käytäntö on läpinäkyvä ja viittaa tarkkoihin GDPR:n (yleisen tietosuoja-asetuksen) oikeudellisiin perusteisiin. Huolenaiheita ovat kampanja-analyysiominaisuus, joka tiivisti IP-osoitteet ja käyttäjäagentit kampanjatunnisteiden kanssa oikeutetun edun perusteella suostumuksen sijaan, sekä käytännön vaikeneminen tekoäly/mallien koulutuksesta. Viranomaisluovutus on mahdollista tuomioistuimen määräyksellä, vaikka salattu sisältö olisi Tutan saavuttamattomissa.

Viimeksi analysoitu
LähdeURL

Kategoria-arviointi

Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.

Tietojen minimointiHyvä

Kaikki käyttäjädata salattu päästä päähän, ei evästeitä, vain välttämätön metadata tallennettu salaamattomana ja IP-osoitteet tallennettu vain anonymisoituna.

LäpinäkyvyysHyvä

Käytäntö määrittelee selkeästi jokaisen kerätyn tietoluokan, sen tarkoituksen, oikeudellisen perusteen GDPR:n mukaan ja säilytysajat tarkkoine artiklaviittauksineen.

Kolmannen osapuolen kanssa jakaminenHyvä

Dataa jaetaan vain maksujenkäsittelijöiden (luottolaitokset, PayPal) kanssa ja viranomaisille tuomioistuimen määräyksellä; nimenomainen ilmoitus, ettei dataa myydä.

Kansainväliset siirrotHyvä

Kaikki data tallennettu ISO 27001 -sertifioiduissa datakeskuksissa Saksassa, ei mainintaa siirroista EU/ETA-alueen ulkopuolelle.

Tekoäly/mallien koulutusKohtalainen

Käytäntö on täysin vaikeneminen tekoälystä tai mallien koulutuksesta; vaikka Tutan salausmalli tekee luvattoman käytön epätodennäköiseksi, nimenomaista vahvistusta ei ole.

Käyttäjän oikeudetHyvä

Kattava luettelo GDPR:n oikeuksista (artiklat 15–20, 21, 77) mukaan lukien pääsy, oikaisu, poisto, rajoittaminen, siirrettävyys, vastustaminen ja valitus valvontaviranomaiselle.

Keskeiset havainnot

Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)

Info

Kampanja-analyysi käsittelee tiivistettyjä tunnisteita oikeutetun edun perusteella ilman nimenomaista suostumusta

Käytännön mukaan kun käyttäjät saapuvat kampanjalinkkien kautta, Tuta tallentaa kryptografisen tiivisteen IP-osoitteesta ja käyttäjäagentista yhdessä kampanjatunnisteen kanssa, joka on linkitetty Tuta-tiliin. Tätä käsitellään artiklan 6(1)(f) oikeutetun edun perusteella suostumuksen sijaan. Vaikka tiivisteen väitetään estävän uudelleentunnistamisen, tiiviste + kampanjatunniste + tililinkitys -yhdistelmä tarkoittaa, että Tuta voi yhdistää kampanja-attribuution tiettyihin käyttäjiin 30 päivän ajan. Tämä on seurannan muoto, joka perustuu oikeutetun edun punnitsemiseen käyttäjän suostumuksen sijaan.

Info

Viranomaisluovutuslauseke voi velvoittaa luovuttamaan tilin- ja liikennetiedot

Käytäntö toteaa, että voidaan olla oikeudellisesti velvollisia luovuttamaan sisältödataa ja liikennedataa (voimassa olevan tuomioistuimen määräyksen tapauksessa) sekä tilintietoja lainvalvontaviranomaisille. Vaikka päästä päähän -salaus suojaa sisällön Tutan omalta pääsyltä, tilintiedot (sähköpostiosoite, nimi, laskutusosoite) ja liikennedata (metadata kuten lähettäjän/vastaanottajan osoitteet ja aikaleimat) voidaan luovuttaa. Käyttäjien tulisi ymmärtää, ettei metadata ole päästä päähän -salattua ja on Tutan ja siten viranomaisten saatavilla.

Info

Sähköpostin metadata tallennetaan salaamattomana ja on Tutan saatavilla

Käytäntö toteaa nimenomaisesti: Vain palvelun tarjoamiseksi tarvittava metadata (kuten käyttäjän sähköpostiosoitteet, lähettäjien ja vastaanottajien sähköpostiosoitteet ja sähköpostien päivämäärät) tallennetaan salaamattomana. Tämä tarkoittaa, että vaikka sähköpostin sisältö on suojattu päästä päähän -salauksella, se sosiaalinen verkosto kuka viestii kenenkin kanssa ja milloin on Tutan nähtävillä ja voidaan luovuttaa tuomioistuimen määräyksellä. Postipalvelimen lokit, jotka sisältävät lähettäjän/vastaanottajan osoitteet ja yhteydenajat, säilytetään enintään 7 päivää.

Info

Ei evästeitä eikä kolmannen osapuolen analytiikkatyökaluja

Käytäntö toteaa nimenomaisesti emme käytä evästeitä ja emme käytä analytiikkatyökaluja kuten Google Analyticsia tai muita kolmannen osapuolen työkaluja. Käyttötilastot ovat valinnaisia, anonymisoituja ja itse isännöityjä. Tämä on huomattavan vahva seurannan vastainen asenne, joka poistaa yleiset verkkovalvontavektorit.

Info

Tilin päättymisen jälkeisellä tietojen säilytyksellä on poikkeuksia, jotka voivat pidentää säilytystä merkittävästi

Vaikka oletus on poisto 30 päivän kuluessa sopimuksen päättymisestä, käytäntö luettelee useita poikkeuksia: kirjanpitotietoja voidaan säilyttää, kunnes maksuvelkoitukset on ratkaistu, tilintietoja voidaan tallentaa enintään kaksi vuotta valitusten käsittelyä varten ja poisto voidaan jättää tekemättä, jos lainsäädäntö tai vaatimusten ajaminen sitä vaatii. Verotus-, sopimus- ja kauppaoikeuden säilytysajat koskevat myös tilaukseen liittyvää dataa. Nämä poikkeukset voivat johtaa siihen, että jotkin henkilötiedot säilyvät huomattavasti 30 päivän perusajan jälkeen.

Yhteenveto käyttäjälle

Tuta on yksi vahvimmista yksityisyyteen keskittyvistä sähköpostipalveluista, jossa on aito päästä päähän -salaus, jota edes Tuta itse ei voi kiertää, mutta käyttäjien tulisi olla tietoisia siitä, että sähköpostin metadata ja kampanjan seurantatiedot eivät ole salattuja.

Vaatimustenmukaisuusasento

Tuta osoittaa vahvaa GDPR-vaatimustenmukaisuutta saksalaisella rekisterinpitäjällä, nimitetyllä tietosuojavastaavalla (DPO), selkeillä oikeudellisilla perusteilla jokaiselle käsittelytoiminnalle ja kattavalla dokumentaatiolla rekisteröidyn oikeuksista.

EU-siirrot

Ei kansainvälisiä siirtoja. Kaikki data tallennetaan yksinomaan ISO 27001 -sertifioiduissa datakeskuksissa Saksassa, EU/ETA-alueella.

Havaitut signaalit

Tekstistä tunnistetut erityiset tiedot ja käytännöt

Kerätyt tiedot
SähköpostiosoiteAsuinmaaNimi ja laskutusosoiteALV-tunnusPankkitiedotLuottokorttitiedotPayPal-käyttäjätunnusSähköpostin metadata (lähettäjän/vastaanottajan osoitteet, päivämäärät)Postipalvelimen lokit (lähettäjän/vastaanottajan osoitteet, yhteydenaika)Anonymisoidut IP-osoitteetLaitetyypitIP-osoitteen maantieteellinen sijaintiKampanjatunnisteKryptografinen tiiviste IP-osoitteesta ja käyttäjäagentistaHakusanat ja kyselyt (kampanja-analyysi)Käyttötilastot (jos suostuttu)Yhteydenottolomakkeen lähetykset
Käsittelyn tarkoitukset
Palvelun tarjoaminen ja sopimuksen täyttäminenLaskutus ja ALV-määritysMaksujen käsittelySähköpostipalvelun toimintaVäärinkäytösten ehkäisyVirheiden diagnoosiVerkkosivuston ja sovelluksen parantaminen (anonymisoitu, oikeutettu etu)Käyttötilastot (suostumuksella)Kampanja-analyysi (oikeutettu etu)Lainmukaisuus ja viranomaispyyntöihin vastaaminen
Jakaminen kolmansille osapuolille
Maksudata jaettu luottolaitosten kanssa suoraveloituksia vartenMaksudata jaettu PayPal (Europe) kanssa PayPal-tapahtumia vartenTili- ja liikennetiedot voidaan luovuttaa viranomaisille tuomioistuimen määräykselläDataa ei myydä kolmansille osapuolilleEi kolmannen osapuolen analytiikkatyökalujaAnonymisoitua käyttödataa voidaan käyttää tutkimustarkoituksiin
Kansainväliset siirrot
Kaikki data tallennettu ISO 27001 -sertifioiduissa datakeskuksissa SaksassaEi mainintaa kansainvälisistä siirroistaSaksalainen tietosuojalainsäädäntö pätee, koska rekisterinpitäjä sijaitsee Hannoverissa, Saksassa
Tekoäly / Mallin koulutus
Käytäntö on täysin vaikeneminen tekoälystä tai mallien koulutuksestaPäästä päähän -salaus tekee sisällöstä saavuttamattomaa koulutusta vartenEi mainintaa automatisoidusta päätöksenteosta tai profiloinnista

Todisteiden otteet

Suorat lainaukset käytännöstä näiden havaintojen tueksi

All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.

We do not use cookies.

In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.

The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.

However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.

Puuttuu tai epäselvä

  • Nimenomainen ilmoitus siitä, käytetäänkö käyttäjädataa tekoälyn tai mallien koulutukseen
  • Tietoja tietojen siirrettävyyden toteutuksesta (kuinka viedä data koneluettavassa muodossa)
  • Tarkkoja säilytysaikoja kullekin tietoluokalle yleisen 30 päivän päättymisen jälkeisen säännön lisäksi
  • Voiko kampanja-analyysistä kieltäytyä
  • Tietoja alikäsittelijöistä maksupalveluntarjoajien lisäksi
  • Onko Tuta saanut viranomaispyyntöjä ja julkaissut läpinäkyvyysraportteja

Kysyttävät kysymykset

  • Miten Tuta toteuttaa oikeuden tietojen siirrettävyyteen (GDPR artikla 20) päästä päähän -salatulle datalle — voivatko käyttäjät viedä salatun ja salaamattoman datansa jäsennellyssä, koneluettavassa muodossa?
  • Voivatko käyttäjät kieltäytyä kampanja-analyysin seurannasta, vai onko oikeutetun edun punnitseminen ainoa keino vastustaa oikeuden nojalla GDPR:n artiklan 21 mukaisesti?
  • Onko Tuta julkaissut läpinäkyvyysraportin, jossa on tarkempia tietoja vastaanotettujen viranomaispyyntöjen määrästä ja tyypeistä sekä niihin vastaamisesta?
  • Mitä anonymisointitekniikkaa käytetään IP-osoitteille, ja onko Tuta arvioinut, voiko anonymisoidun IP:n, laitetyypin ja maantieteellisen sijainnin yhdistelmä johtaa uudelleentunnistamiseen?
  • Käyttääkö Tuta mitään käyttäjädataa (mukaan lukien metadata tai anonymisoituja käyttötilastoja) koneoppimismallien tai tekoälyjärjestelmien kouluttamiseen?
  • Mitä tapahtuu kampanja-analyysin tiivisteelle ja kampanjatunnistedatalle, jos käyttäjä poistaa tilinsä 30 päivän säilytysikkunan aikana?
Tämän analyysin tuottaa tekoäly, eikä se ole oikeudellista neuvontaa. Kysy aina pätevältä juristilta vaatimustenmukaisuuspäätöksiin.

Jaa tämä analyysi

Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.

DentroChatin rakentama

100 % eurooppalainen tekoälychat kaikille

Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.

EU:ssa isännöity infrastruktuuriTeksti, tiedostot, kuvat ja verkkohakuNopea-, Ajattelu- ja Luova-tilatTietosuoja ensin oletuksenaTiedot eivät poistu Euroopasta
Kokeile ilmaiseksi →
Näytä kaikki