tuta.com — 87/100 (Faible risque pour la vie privée)

Dernière analyse

Lancer une nouvelle analyse sur une autre politique

Tutao GmbH · tuta.com

Détails du rapport

Faible risque pour la vie privée

Tuta est un fournisseur de messagerie chiffrée très respectueux de la vie privée qui stocke toutes les données utilisateur chiffrées de bout en bout en Allemagne, collecte un minimum de métadonnées, n'utilise pas de cookies et ne partage des données avec des tiers que pour le traitement des paiements ou sur ordonnance du tribunal.

Tutao GmbH (Tuta) fait preuve de pratiques de confidentialité solides centrées sur le chiffrement de bout en bout et la minimisation des données. Tout le contenu utilisateur est chiffré de sorte que même Tuta ne peut y accéder. Seules les métadonnées essentielles (adresses e-mail, horodatages) restent non chiffrées. Les données sont stockées exclusivement dans des centres de données allemands certifiés ISO 27001. Le partage avec des tiers est limité aux processeurs de paiement. La politique est transparente et fait référence à des bases juridiques spécifiques du RGPD (GDPR). Les domaines de préoccupation incluent la fonctionnalité d'analyse de campagne qui hache les adresses IP et les agents utilisateurs avec des identifiants de campagne dans le cadre d'un intérêt légitime plutôt que d'un consentement, ainsi que le silence de la politique sur l'entraînement de l'IA/modèles. La divulgation aux forces de l'ordre est possible sur ordonnance du tribunal, bien que le contenu chiffré soit inaccessible pour Tuta.

Dernière analyse
SourceURL

Évaluation par catégorie

Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.

Minimisation des donnéesBon

Chiffrement de bout en bout de toutes les données utilisateur, aucun cookie, seules les métadonnées essentielles sont stockées non chiffrées, et les adresses IP sont stockées uniquement sous forme anonymisée.

TransparenceBon

La politique spécifie clairement chaque catégorie de données collectées, son objectif, sa base juridique en vertu du RGPD (GDPR) et ses durées de conservation avec des références d'articles spécifiques.

Partage avec des tiersBon

Données partagées uniquement avec les processeurs de paiement (établissements de crédit, PayPal) et les forces de l'ordre sur ordonnance du tribunal ; déclaration explicite qu'aucune donnée n'est vendue.

Transferts internationauxBon

Toutes les données sont stockées dans des centres de données certifiés ISO 27001 en Allemagne sans aucune mention de transferts en dehors de l'UE/EEE.

Entraînement de l'IA/ModèlesMoyen

La politique est totalement silencieuse sur l'entraînement de l'IA ou des modèles ; bien que le modèle de chiffrement de Tuta rende une utilisation non autorisée improbable, une confirmation explicite est absente.

Droits des utilisateursBon

Liste complète des droits du RGPD (Articles 15-20, 21, 77) notamment l'accès, la rectification, l'effacement, la limitation, la portabilité, l'opposition et le dépôt de plainte auprès de l'autorité de contrôle.

Constats clés

Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)

Info

L'analyse de campagne traite des identifiants hachés dans le cadre d'un intérêt légitime sans consentement explicite

La politique stipule que lorsque les utilisateurs arrivent via des liens de campagne, Tuta stocke un hachage cryptographique de l'adresse IP et de l'agent utilisateur avec un identifiant de campagne lié au compte Tuta. Cela est traité en vertu de l'intérêt légitime de l'Art. 6(1)(f) plutôt que du consentement. Bien que le hachage soit censé empêcher la réidentification, la combinaison hachage + identifiant de campagne + liaison au compte signifie que Tuta peut associer l'attribution de campagne à des utilisateurs spécifiques pendant 30 jours. Il s'agit d'une forme de suivi qui repose sur la mise en balance de l'intérêt légitime plutôt que sur le consentement de l'utilisateur.

Info

La clause de divulgation aux forces de l'ordre pourrait contraindre la fourniture de données d'inventaire et de trafic

La politique stipule : « nous pouvons être légalement tenus de fournir des données de contenu et des données de trafic (en cas d'ordonnance du tribunal valide) et des données d'inventaire aux autorités répressives. » Bien que le chiffrement de bout en bout protège le contenu de l'accès par Tuta elle-même, les données d'inventaire (adresse e-mail, nom, adresse de facturation) et les données de trafic (métadonnées telles que les adresses de l'expéditeur/destinataire et les horodatages) pourraient être divulguées. Les utilisateurs doivent comprendre que les métadonnées ne sont pas chiffrées de bout en bout et sont accessibles à Tuta et donc aux autorités.

Info

Les métadonnées des e-mails sont stockées non chiffrées et accessibles à Tuta

La politique indique explicitement : « Seules les métadonnées nécessaires à la fourniture du service (comme les adresses e-mail de l'utilisateur, les adresses e-mail des expéditeurs et des destinataires et les dates des e-mails) sont stockées non chiffrées. » Cela signifie que si le contenu des e-mails est protégé par un chiffrement de bout en bout, le graphe social de qui communique avec qui et quand est visible par Tuta et pourrait être divulgué sur ordonnance du tribunal. Les journaux du serveur de messagerie contenant les adresses de l'expéditeur/destinataire et les heures de connexion sont conservés jusqu'à 7 jours.

Info

Aucun cookie et aucun outil d'analyse tiers utilisé

La politique indique explicitement « Nous n'utilisons pas de cookies » et « nous n'utilisons pas d'outils d'analyse tels que Google Analytics ou d'autres outils tiers. » Les statistiques d'utilisation sont sur option, anonymisées et auto-hébergées. Il s'agit d'une position anti-suivi remarquablement forte qui élimine les vecteurs courants de surveillance Web.

Info

La conservation des données après la résiliation du compte comporte des exceptions qui pourraient prolonger le stockage de manière significative

Bien que la règle par défaut soit la suppression dans les 30 jours suivant la résiliation du contrat, la politique énumère plusieurs exceptions : les données comptables peuvent être conservées jusqu'à ce que les litiges relatifs aux honoraires soient résolus, les données d'inventaire peuvent être stockées jusqu'à deux ans pour le traitement des plaintes, et la suppression peut être omise lorsque des réglementations légales ou la poursuite de réclamations l'exigent. Les périodes de conservation du droit fiscal, contractuel et commercial s'appliquent également aux données liées aux commandes. Ces exceptions pourraient entraîner la persistance de certaines données personnelles bien au-delà de la ligne de base de 30 jours.

Synthèse pour l'utilisateur

Tuta est l'un des services de messagerie les plus orientés vers la confidentialité, avec un véritable chiffrement de bout en bout que même Tuta lui-même ne peut contourner, bien que les utilisateurs doivent savoir que les métadonnées des e-mails et les données de suivi des campagnes ne sont pas chiffrées.

Posture de conformité

Tuta fait preuve d'une forte conformité au RGPD (GDPR) avec un responsable du traitement basé en Allemagne, un DPO désigné, des bases juridiques claires pour chaque activité de traitement et une documentation complète des droits des personnes concernées.

Transferts UE

Aucun transfert international. Toutes les données sont stockées exclusivement dans des centres de données certifiés ISO 27001 en Allemagne, au sein de l'UE/Espace économique européen (EEE).

Signaux détectés

Données et pratiques spécifiques identifiées dans le texte

Données collectées
Adresse e-mailPays de domicileNom et adresse de facturationNuméro d'identification TVACoordonnées bancairesDonnées de carte de créditNom d'utilisateur PayPalMétadonnées des e-mails (adresses de l'expéditeur/destinataire, dates)Journaux du serveur de messagerie (adresses de l'expéditeur/destinataire, heure de connexion)Adresses IP anonymiséesTypes d'appareilsGéolocalisation des adresses IPIdentifiant de campagneHachage cryptographique de l'adresse IP et de l'agent utilisateurMots-clés et requêtes de recherche (analyse de campagne)Statistiques d'utilisation (si consenties)Soumissions de formulaires de contact
Finalités du traitement
Fourniture du service et exécution du contratFacturation et détermination de la TVATraitement des paiementsFonctionnement du service de messageriePrévention des abusDiagnostic des erreursAmélioration du site Web et de l'application (anonymisé, intérêt légitime)Statistiques d'utilisation (avec consentement)Analyse de campagne (intérêt légitime)Conformité légale et réponse aux forces de l'ordre
Partage avec des tiers
Données de paiement partagées avec les établissements de crédit pour le prélèvement automatiqueDonnées de paiement partagées avec PayPal (Europe) pour les transactions PayPalLes données d'inventaire et de trafic peuvent être divulguées aux forces de l'ordre sur ordonnance du tribunalAucune donnée vendue à des tiersAucun outil d'analyse tiers utiliséLes données d'utilisation anonymisées peuvent être utilisées à des fins de recherche
Transferts internationaux
Toutes les données sont stockées dans des centres de données certifiés ISO 27001 en AllemagneAucun transfert international mentionnéLa loi allemande sur la protection des données s'applique car le responsable du traitement est basé à Hanovre, en Allemagne
IA / Entraînement de modèles
La politique est totalement silencieuse sur l'entraînement de l'IA ou des modèlesLe chiffrement de bout en bout rend le contenu inaccessible pour l'entraînementAucune mention de prise de décision automatisée ou de profilage

Extraits probants

Citations directes de la politique à l'appui de ces constats

All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.

We do not use cookies.

In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.

The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.

However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.

Manquant ou flou

  • Déclaration explicite sur l'utilisation ou non des données utilisateur pour l'entraînement de l'IA ou de modèles
  • Détails sur la mise en œuvre de la portabilité des données (comment exporter les données dans un format lisible par machine)
  • Durées de conservation spécifiques pour chaque catégorie de données au-delà de la règle générale de 30 jours après la résiliation
  • Si l'analyse de campagne peut être refusée
  • Détails sur les sous-traitants au-delà des fournisseurs de paiement
  • Si Tuta a reçu des demandes des forces de l'ordre et publié des rapports de transparence

Questions à poser

  • Comment Tuta met-elle en œuvre le droit à la portabilité des données (Art. 20 du RGPD (GDPR)) pour les données chiffrées de bout en bout — les utilisateurs peuvent-ils exporter leurs données chiffrées et non chiffrées dans un format structuré et lisible par machine ?
  • Les utilisateurs peuvent-ils refuser le suivi de l'analyse de campagne, ou la mise en balance de l'intérêt légitime est-elle le seul recours via le droit d'opposition en vertu de l'Art. 21 du RGPD ?
  • Tuta a-t-elle publié un rapport de transparence détaillant le nombre et les types de demandes des forces de l'ordre reçues et comment elles ont été traitées ?
  • Quelle technique d'anonymisation spécifique est utilisée pour les adresses IP, et Tuta a-t-elle évalué si la combinaison de l'IP anonymisée, du type d'appareil et de la géolocalisation pourrait conduire à une réidentification ?
  • Tuta utilise-t-elle des données utilisateur (y compris les métadonnées ou les statistiques d'utilisation anonymisées) pour entraîner des modèles d'apprentissage automatique ou des systèmes d'IA ?
  • Qu'advient-il des données de hachage de l'analyse de campagne et de l'identifiant de campagne si un utilisateur supprime son compte pendant la période de conservation de 30 jours ?
Cette analyse est générée par IA et ne constitue pas un avis juridique. Consultez toujours un professionnel du droit qualifié pour les décisions de conformité.

Partager cette analyse

Toute personne disposant de ce lien peut consulter le résultat ci-dessus.

Conçu par DentroChat

Chat IA 100 % européen pour tous

Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.

Infrastructure hébergée dans l'UETexte, fichiers, images et recherche webModes Rapide, Réflexion et CréatifConfidentialité par défautAucune donnée ne quitte l'Europe
Essayer gratuitement →
Tout afficher