tuta.com — 87/100 (Faible risque pour la vie privée)
Dernière analyse
Tutao GmbH · tuta.com
Détails du rapport
Faible risque pour la vie privéeTuta est un fournisseur de messagerie chiffrée très respectueux de la vie privée qui stocke toutes les données utilisateur chiffrées de bout en bout en Allemagne, collecte un minimum de métadonnées, n'utilise pas de cookies et ne partage des données avec des tiers que pour le traitement des paiements ou sur ordonnance du tribunal.
Tutao GmbH (Tuta) fait preuve de pratiques de confidentialité solides centrées sur le chiffrement de bout en bout et la minimisation des données. Tout le contenu utilisateur est chiffré de sorte que même Tuta ne peut y accéder. Seules les métadonnées essentielles (adresses e-mail, horodatages) restent non chiffrées. Les données sont stockées exclusivement dans des centres de données allemands certifiés ISO 27001. Le partage avec des tiers est limité aux processeurs de paiement. La politique est transparente et fait référence à des bases juridiques spécifiques du RGPD (GDPR). Les domaines de préoccupation incluent la fonctionnalité d'analyse de campagne qui hache les adresses IP et les agents utilisateurs avec des identifiants de campagne dans le cadre d'un intérêt légitime plutôt que d'un consentement, ainsi que le silence de la politique sur l'entraînement de l'IA/modèles. La divulgation aux forces de l'ordre est possible sur ordonnance du tribunal, bien que le contenu chiffré soit inaccessible pour Tuta.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Chiffrement de bout en bout de toutes les données utilisateur, aucun cookie, seules les métadonnées essentielles sont stockées non chiffrées, et les adresses IP sont stockées uniquement sous forme anonymisée.
La politique spécifie clairement chaque catégorie de données collectées, son objectif, sa base juridique en vertu du RGPD (GDPR) et ses durées de conservation avec des références d'articles spécifiques.
Données partagées uniquement avec les processeurs de paiement (établissements de crédit, PayPal) et les forces de l'ordre sur ordonnance du tribunal ; déclaration explicite qu'aucune donnée n'est vendue.
Toutes les données sont stockées dans des centres de données certifiés ISO 27001 en Allemagne sans aucune mention de transferts en dehors de l'UE/EEE.
La politique est totalement silencieuse sur l'entraînement de l'IA ou des modèles ; bien que le modèle de chiffrement de Tuta rende une utilisation non autorisée improbable, une confirmation explicite est absente.
Liste complète des droits du RGPD (Articles 15-20, 21, 77) notamment l'accès, la rectification, l'effacement, la limitation, la portabilité, l'opposition et le dépôt de plainte auprès de l'autorité de contrôle.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
L'analyse de campagne traite des identifiants hachés dans le cadre d'un intérêt légitime sans consentement explicite
La politique stipule que lorsque les utilisateurs arrivent via des liens de campagne, Tuta stocke un hachage cryptographique de l'adresse IP et de l'agent utilisateur avec un identifiant de campagne lié au compte Tuta. Cela est traité en vertu de l'intérêt légitime de l'Art. 6(1)(f) plutôt que du consentement. Bien que le hachage soit censé empêcher la réidentification, la combinaison hachage + identifiant de campagne + liaison au compte signifie que Tuta peut associer l'attribution de campagne à des utilisateurs spécifiques pendant 30 jours. Il s'agit d'une forme de suivi qui repose sur la mise en balance de l'intérêt légitime plutôt que sur le consentement de l'utilisateur.
La clause de divulgation aux forces de l'ordre pourrait contraindre la fourniture de données d'inventaire et de trafic
La politique stipule : « nous pouvons être légalement tenus de fournir des données de contenu et des données de trafic (en cas d'ordonnance du tribunal valide) et des données d'inventaire aux autorités répressives. » Bien que le chiffrement de bout en bout protège le contenu de l'accès par Tuta elle-même, les données d'inventaire (adresse e-mail, nom, adresse de facturation) et les données de trafic (métadonnées telles que les adresses de l'expéditeur/destinataire et les horodatages) pourraient être divulguées. Les utilisateurs doivent comprendre que les métadonnées ne sont pas chiffrées de bout en bout et sont accessibles à Tuta et donc aux autorités.
Les métadonnées des e-mails sont stockées non chiffrées et accessibles à Tuta
La politique indique explicitement : « Seules les métadonnées nécessaires à la fourniture du service (comme les adresses e-mail de l'utilisateur, les adresses e-mail des expéditeurs et des destinataires et les dates des e-mails) sont stockées non chiffrées. » Cela signifie que si le contenu des e-mails est protégé par un chiffrement de bout en bout, le graphe social de qui communique avec qui et quand est visible par Tuta et pourrait être divulgué sur ordonnance du tribunal. Les journaux du serveur de messagerie contenant les adresses de l'expéditeur/destinataire et les heures de connexion sont conservés jusqu'à 7 jours.
Aucun cookie et aucun outil d'analyse tiers utilisé
La politique indique explicitement « Nous n'utilisons pas de cookies » et « nous n'utilisons pas d'outils d'analyse tels que Google Analytics ou d'autres outils tiers. » Les statistiques d'utilisation sont sur option, anonymisées et auto-hébergées. Il s'agit d'une position anti-suivi remarquablement forte qui élimine les vecteurs courants de surveillance Web.
La conservation des données après la résiliation du compte comporte des exceptions qui pourraient prolonger le stockage de manière significative
Bien que la règle par défaut soit la suppression dans les 30 jours suivant la résiliation du contrat, la politique énumère plusieurs exceptions : les données comptables peuvent être conservées jusqu'à ce que les litiges relatifs aux honoraires soient résolus, les données d'inventaire peuvent être stockées jusqu'à deux ans pour le traitement des plaintes, et la suppression peut être omise lorsque des réglementations légales ou la poursuite de réclamations l'exigent. Les périodes de conservation du droit fiscal, contractuel et commercial s'appliquent également aux données liées aux commandes. Ces exceptions pourraient entraîner la persistance de certaines données personnelles bien au-delà de la ligne de base de 30 jours.
Synthèse pour l'utilisateur
Tuta est l'un des services de messagerie les plus orientés vers la confidentialité, avec un véritable chiffrement de bout en bout que même Tuta lui-même ne peut contourner, bien que les utilisateurs doivent savoir que les métadonnées des e-mails et les données de suivi des campagnes ne sont pas chiffrées.
Posture de conformité
Tuta fait preuve d'une forte conformité au RGPD (GDPR) avec un responsable du traitement basé en Allemagne, un DPO désigné, des bases juridiques claires pour chaque activité de traitement et une documentation complète des droits des personnes concernées.
Transferts UE
Aucun transfert international. Toutes les données sont stockées exclusivement dans des centres de données certifiés ISO 27001 en Allemagne, au sein de l'UE/Espace économique européen (EEE).
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.
We do not use cookies.
In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.
The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.
However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.
Manquant ou flou
- Déclaration explicite sur l'utilisation ou non des données utilisateur pour l'entraînement de l'IA ou de modèles
- Détails sur la mise en œuvre de la portabilité des données (comment exporter les données dans un format lisible par machine)
- Durées de conservation spécifiques pour chaque catégorie de données au-delà de la règle générale de 30 jours après la résiliation
- Si l'analyse de campagne peut être refusée
- Détails sur les sous-traitants au-delà des fournisseurs de paiement
- Si Tuta a reçu des demandes des forces de l'ordre et publié des rapports de transparence
Questions à poser
- Comment Tuta met-elle en œuvre le droit à la portabilité des données (Art. 20 du RGPD (GDPR)) pour les données chiffrées de bout en bout — les utilisateurs peuvent-ils exporter leurs données chiffrées et non chiffrées dans un format structuré et lisible par machine ?
- Les utilisateurs peuvent-ils refuser le suivi de l'analyse de campagne, ou la mise en balance de l'intérêt légitime est-elle le seul recours via le droit d'opposition en vertu de l'Art. 21 du RGPD ?
- Tuta a-t-elle publié un rapport de transparence détaillant le nombre et les types de demandes des forces de l'ordre reçues et comment elles ont été traitées ?
- Quelle technique d'anonymisation spécifique est utilisée pour les adresses IP, et Tuta a-t-elle évalué si la combinaison de l'IP anonymisée, du type d'appareil et de la géolocalisation pourrait conduire à une réidentification ?
- Tuta utilise-t-elle des données utilisateur (y compris les métadonnées ou les statistiques d'utilisation anonymisées) pour entraîner des modèles d'apprentissage automatique ou des systèmes d'IA ?
- Qu'advient-il des données de hachage de l'analyse de campagne et de l'identifiant de campagne si un utilisateur supprime son compte pendant la période de conservation de 30 jours ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout affichergdprchat.eu
88/100
Faible risque pour la vie privéeGDPRchat offre une confidentialité exceptionnellement forte centrée sur l'UE, sans suivi et avec des contrôles de données en libre-service, mais les utilisateurs doivent savoir que les invites d'images peuvent être utilisées pour l'entraînement de l'IA par un fournisseur tiers.
Voir le rapport →proton.me
88/100
Faible risque pour la vie privéeProton offre une forte confidentialité par défaut avec un chiffrement de bout en bout, une collecte de données minimale et aucun suivi publicitaire, bien que certaines données utilisateur soient transmises à des sous-traitants basés aux États-Unis pour le support et les paiements.
Voir le rapport →kolsetu.com
85/100
Faible risque pour la vie privéeKolsetu respecte généralement les règles de confidentialité de l'UE, mais il collecte trop de données d'utilisation, ne dispose pas d'un DPD (DPO) public et fournit peu de détails sur certains transferts internationaux.
Voir le rapport →startpage.com
90/100
Faible risque pour la vie privéeStartpage offre une confidentialité dès la conception exceptionnelle, ne collectant pratiquement aucune donnée personnelle et rejetant explicitement le suivi, le profilage et la journalisation des recherches, bien qu'il existe des flux de données mineurs vers des fournisseurs tiers de publicité et d'analyse.
Voir le rapport →