tuta.com — 87/100 (Matala tietosuojariski)
Viimeksi analysoitu
Tutao GmbH · tuta.com
Raportin tiedot
Matala tietosuojariskiTuta on erittäin yksityisyyttä kunnioittava salattu sähköpostipalveluntarjoaja, joka tallentaa kaiken käyttäjädatan päästä päähän -salattuna Saksassa, kerää vähimmäismäärän metadataa, ei käytä evästeitä ja jakaa dataa kolmansille osapuolille vain maksujen käsittelyssä tai tuomioistuimen määräyksen perusteella.
Tutao GmbH (Tuta) osoittaa vahvoja yksityisyydensuojakäytäntöjä, joiden keskiössä ovat päästä päähän -salaus ja tietojen minimointi. Kaikki käyttäjäsisältö on salattu siten, ettei edes Tuta pääse siihen käsiksi. Vain välttämätön metadata (sähköpostiosoitteet, aikaleimat) pysyy salaamattomana. Data tallennetaan yksinomaan ISO 27001 -sertifioiduissa Saksan datakeskuksissa. Kolmansille osapuolille jakaminen rajoittuu maksujenkäsittelijöihin. Käytäntö on läpinäkyvä ja viittaa tarkkoihin GDPR:n (yleisen tietosuoja-asetuksen) oikeudellisiin perusteisiin. Huolenaiheita ovat kampanja-analyysiominaisuus, joka tiivisti IP-osoitteet ja käyttäjäagentit kampanjatunnisteiden kanssa oikeutetun edun perusteella suostumuksen sijaan, sekä käytännön vaikeneminen tekoäly/mallien koulutuksesta. Viranomaisluovutus on mahdollista tuomioistuimen määräyksellä, vaikka salattu sisältö olisi Tutan saavuttamattomissa.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Kaikki käyttäjädata salattu päästä päähän, ei evästeitä, vain välttämätön metadata tallennettu salaamattomana ja IP-osoitteet tallennettu vain anonymisoituna.
Käytäntö määrittelee selkeästi jokaisen kerätyn tietoluokan, sen tarkoituksen, oikeudellisen perusteen GDPR:n mukaan ja säilytysajat tarkkoine artiklaviittauksineen.
Dataa jaetaan vain maksujenkäsittelijöiden (luottolaitokset, PayPal) kanssa ja viranomaisille tuomioistuimen määräyksellä; nimenomainen ilmoitus, ettei dataa myydä.
Kaikki data tallennettu ISO 27001 -sertifioiduissa datakeskuksissa Saksassa, ei mainintaa siirroista EU/ETA-alueen ulkopuolelle.
Käytäntö on täysin vaikeneminen tekoälystä tai mallien koulutuksesta; vaikka Tutan salausmalli tekee luvattoman käytön epätodennäköiseksi, nimenomaista vahvistusta ei ole.
Kattava luettelo GDPR:n oikeuksista (artiklat 15–20, 21, 77) mukaan lukien pääsy, oikaisu, poisto, rajoittaminen, siirrettävyys, vastustaminen ja valitus valvontaviranomaiselle.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Kampanja-analyysi käsittelee tiivistettyjä tunnisteita oikeutetun edun perusteella ilman nimenomaista suostumusta
Käytännön mukaan kun käyttäjät saapuvat kampanjalinkkien kautta, Tuta tallentaa kryptografisen tiivisteen IP-osoitteesta ja käyttäjäagentista yhdessä kampanjatunnisteen kanssa, joka on linkitetty Tuta-tiliin. Tätä käsitellään artiklan 6(1)(f) oikeutetun edun perusteella suostumuksen sijaan. Vaikka tiivisteen väitetään estävän uudelleentunnistamisen, tiiviste + kampanjatunniste + tililinkitys -yhdistelmä tarkoittaa, että Tuta voi yhdistää kampanja-attribuution tiettyihin käyttäjiin 30 päivän ajan. Tämä on seurannan muoto, joka perustuu oikeutetun edun punnitsemiseen käyttäjän suostumuksen sijaan.
Viranomaisluovutuslauseke voi velvoittaa luovuttamaan tilin- ja liikennetiedot
Käytäntö toteaa, että voidaan olla oikeudellisesti velvollisia luovuttamaan sisältödataa ja liikennedataa (voimassa olevan tuomioistuimen määräyksen tapauksessa) sekä tilintietoja lainvalvontaviranomaisille. Vaikka päästä päähän -salaus suojaa sisällön Tutan omalta pääsyltä, tilintiedot (sähköpostiosoite, nimi, laskutusosoite) ja liikennedata (metadata kuten lähettäjän/vastaanottajan osoitteet ja aikaleimat) voidaan luovuttaa. Käyttäjien tulisi ymmärtää, ettei metadata ole päästä päähän -salattua ja on Tutan ja siten viranomaisten saatavilla.
Sähköpostin metadata tallennetaan salaamattomana ja on Tutan saatavilla
Käytäntö toteaa nimenomaisesti: Vain palvelun tarjoamiseksi tarvittava metadata (kuten käyttäjän sähköpostiosoitteet, lähettäjien ja vastaanottajien sähköpostiosoitteet ja sähköpostien päivämäärät) tallennetaan salaamattomana. Tämä tarkoittaa, että vaikka sähköpostin sisältö on suojattu päästä päähän -salauksella, se sosiaalinen verkosto kuka viestii kenenkin kanssa ja milloin on Tutan nähtävillä ja voidaan luovuttaa tuomioistuimen määräyksellä. Postipalvelimen lokit, jotka sisältävät lähettäjän/vastaanottajan osoitteet ja yhteydenajat, säilytetään enintään 7 päivää.
Ei evästeitä eikä kolmannen osapuolen analytiikkatyökaluja
Käytäntö toteaa nimenomaisesti emme käytä evästeitä ja emme käytä analytiikkatyökaluja kuten Google Analyticsia tai muita kolmannen osapuolen työkaluja. Käyttötilastot ovat valinnaisia, anonymisoituja ja itse isännöityjä. Tämä on huomattavan vahva seurannan vastainen asenne, joka poistaa yleiset verkkovalvontavektorit.
Tilin päättymisen jälkeisellä tietojen säilytyksellä on poikkeuksia, jotka voivat pidentää säilytystä merkittävästi
Vaikka oletus on poisto 30 päivän kuluessa sopimuksen päättymisestä, käytäntö luettelee useita poikkeuksia: kirjanpitotietoja voidaan säilyttää, kunnes maksuvelkoitukset on ratkaistu, tilintietoja voidaan tallentaa enintään kaksi vuotta valitusten käsittelyä varten ja poisto voidaan jättää tekemättä, jos lainsäädäntö tai vaatimusten ajaminen sitä vaatii. Verotus-, sopimus- ja kauppaoikeuden säilytysajat koskevat myös tilaukseen liittyvää dataa. Nämä poikkeukset voivat johtaa siihen, että jotkin henkilötiedot säilyvät huomattavasti 30 päivän perusajan jälkeen.
Yhteenveto käyttäjälle
Tuta on yksi vahvimmista yksityisyyteen keskittyvistä sähköpostipalveluista, jossa on aito päästä päähän -salaus, jota edes Tuta itse ei voi kiertää, mutta käyttäjien tulisi olla tietoisia siitä, että sähköpostin metadata ja kampanjan seurantatiedot eivät ole salattuja.
Vaatimustenmukaisuusasento
Tuta osoittaa vahvaa GDPR-vaatimustenmukaisuutta saksalaisella rekisterinpitäjällä, nimitetyllä tietosuojavastaavalla (DPO), selkeillä oikeudellisilla perusteilla jokaiselle käsittelytoiminnalle ja kattavalla dokumentaatiolla rekisteröidyn oikeuksista.
EU-siirrot
Ei kansainvälisiä siirtoja. Kaikki data tallennetaan yksinomaan ISO 27001 -sertifioiduissa datakeskuksissa Saksassa, EU/ETA-alueella.
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.
We do not use cookies.
In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.
The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.
However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.
Puuttuu tai epäselvä
- Nimenomainen ilmoitus siitä, käytetäänkö käyttäjädataa tekoälyn tai mallien koulutukseen
- Tietoja tietojen siirrettävyyden toteutuksesta (kuinka viedä data koneluettavassa muodossa)
- Tarkkoja säilytysaikoja kullekin tietoluokalle yleisen 30 päivän päättymisen jälkeisen säännön lisäksi
- Voiko kampanja-analyysistä kieltäytyä
- Tietoja alikäsittelijöistä maksupalveluntarjoajien lisäksi
- Onko Tuta saanut viranomaispyyntöjä ja julkaissut läpinäkyvyysraportteja
Kysyttävät kysymykset
- Miten Tuta toteuttaa oikeuden tietojen siirrettävyyteen (GDPR artikla 20) päästä päähän -salatulle datalle — voivatko käyttäjät viedä salatun ja salaamattoman datansa jäsennellyssä, koneluettavassa muodossa?
- Voivatko käyttäjät kieltäytyä kampanja-analyysin seurannasta, vai onko oikeutetun edun punnitseminen ainoa keino vastustaa oikeuden nojalla GDPR:n artiklan 21 mukaisesti?
- Onko Tuta julkaissut läpinäkyvyysraportin, jossa on tarkempia tietoja vastaanotettujen viranomaispyyntöjen määrästä ja tyypeistä sekä niihin vastaamisesta?
- Mitä anonymisointitekniikkaa käytetään IP-osoitteille, ja onko Tuta arvioinut, voiko anonymisoidun IP:n, laitetyypin ja maantieteellisen sijainnin yhdistelmä johtaa uudelleentunnistamiseen?
- Käyttääkö Tuta mitään käyttäjädataa (mukaan lukien metadata tai anonymisoituja käyttötilastoja) koneoppimismallien tai tekoälyjärjestelmien kouluttamiseen?
- Mitä tapahtuu kampanja-analyysin tiivisteelle ja kampanjatunnistedatalle, jos käyttäjä poistaa tilinsä 30 päivän säilytysikkunan aikana?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkigdprchat.eu
88/100
Matala tietosuojariskiGDPRchat tarjoaa poikkeuksellisen vahvan EU-keskeisen yksityisyydensuojan ilman seurantaa ja omatoimiset tietojen hallintatyökalut, mutta käyttäjien tulisi olla tietoisia siitä, että kolmannen osapuolen palveluntarjoaja voi käyttää kuvaohjeita tekoälyn koulutukseen.
Näytä raportti →proton.me
88/100
Matala tietosuojariskiProton tarjoaa vahvan yksityisyydensuojan oletuksena päästä päähän -salauksen, minimaalisen tietojen keruun ja mainosten seurannan puutteen ansiosta, vaikka jotkin käyttäjätiedot siirtyvätkin yhdysvaltalaisille käsittelijöille asiakaspalvelua ja maksuja varten.
Näytä raportti →kolsetu.com
85/100
Matala tietosuojariskiKolsetu noudattaa yleisesti EU:n tietosuojasääntöjä, mutta se kerää liikaa käyttötietoja, siltä puuttuu julkinen tietosuojavastaava (DPO), ja se antaa rajoitetusti yksityiskohtia tietyistä kansainvälisistä siirroista.
Näytä raportti →startpage.com
90/100
Matala tietosuojariskiStartpage tarjoaa poikkeuksellista yksityisyydensuojaa suunnittelun kautta, keräten käytännössä ei lainkaan henkilötietoja ja hyläten nimenomaisesti seurannan, profiloinnin ja hakulokin, vaikkakin kolmansille osapuolille (mainos- ja analytiikkapalveluntarjoajille) siirtyy vähäistä määrää dataa.
Näytä raportti →