tuta.com — 87/100 (Nizak rizik za privatnost)

Zadnja analiza

Pokreni novu analizu na drugoj politici

Tutao GmbH · tuta.com

Detalji izvještaja

Nizak rizik za privatnost

Tuta je izrazito prijateljski nastrojen pružatelj usluga šifrirane e-pošte koji svim korisničkim podacima pohranjuje šifriranim od kraja do kraja u Njemačkoj, prikuplja minimalne metapodatke, ne koristi kolačiće i dijeli podatke s trećim stranama samo za obradu plaćanja ili na temelju sudskog naloga.

Tutao GmbH (Tuta) pokazuje snažne prakse zaštite privatnosti usredotočene na šifriranje od kraja do kraja i minimizaciju podataka. Sav korisnički sadržaj je šifriran tako da mu ni Tuta ne može pristupiti. Samo bitni metapodaci (adrese e-pošte, vremenske oznake) ostaju nešifrirani. Podaci se pohranjuju isključivo u njemačkim podatkovnim centrima s certifikatom ISO 27001. Dijeljenje s trećim stranama ograničeno je na procesore plaćanja. Politika je transparentna i referencira specifične pravne osnove OPZ-a (GDPR). Područja zabrinutosti uključuju značajku analize kampanja koja raspršuje (hashira) IP adrese i korisničke agente s ID-ovima kampanja na temelju legitimnog interesa umjesto pristanka, te šutnju politike o treniranju AI/modela. Otkrivanje podataka redarstvenim organima moguće je na temelju sudskog naloga, iako bi šifrirani sadržaj Tuti bio nedostupan.

Zadnja analiza
IzvorURL

Procjena po kategorijama

Razrada politike po ključnim područjima usklađenosti. Dobro = snažno, umjereno = mješovito, loše = zabrinjavajuće.

Minimizacija podatakaDobro

Šifriranje od kraja do kraja svih korisničkih podataka, bez kolačića, samo bitni metapodaci pohranjeni nešifrirano, a IP adrese pohranjuju se samo u anonimiziranom obliku.

TransparentnostDobro

Politika jasno specificira svaku prikupljenu kategoriju podataka, njezinu svrhu, pravnu osnovu prema OPZ-u (GDPR) i razdoblja zadržavanja s specifičnim referencama na članke.

Dijeljenje s trećim stranamaDobro

Podaci se dijele samo s procesorima plaćanja (kreditne institucije, PayPal) i redarstvenim organima na temelju sudskog naloga; izričita izjava da se podaci ne prodaju.

Međunarodni prijenosiDobro

Svi podaci pohranjuju se u podatkovnim centrima s certifikatom ISO 27001 u Njemačkoj, bez spomena bilo kakvih prijenosa izvan EU/EEA.

Treniranje AI/modelaOsrednje

Politika u potpunosti šuti o treniranju AI-a ili modela; iako Tutin model šifriranja čini neovlaštenu uporabu malo vjerojatnom, izričita potvrda izostaje.

Korisnička pravaDobro

Sveobuhvatan popis prava iz OPZ-a (Članci 15-20, 21, 77) uključujući pravo pristupa, ispravka, brisanja, ograničenja, prenosivosti, prigovora i pritužbe nadzornom tijelu.

Ključni nalazi

Značajne klauzule, problemi ili dobre prakse (kritično prvo)

Info

Analiza kampanja obrađuje raspršene (hash) identifikatore na temelju legitimnog interesa bez izričitog pristanka

Politika navodi da kada korisnici dođu putem veza kampanje, Tuta pohranjuje kriptografski raspršeni (hash) zapis IP adrese i korisničkog agenta zajedno s ID-om kampanje povezanim s Tuta računom. To se obrađuje na temelju legitimnog interesa iz Čl. 6(1)(f) umjesto pristanka. Iako se tvrdi da raspršeni (hash) zapis sprječava ponovnu identifikaciju, kombinacija raspršenog zapisa + ID-a kampanje + poveznice računa znači da Tuta može povezati pripisivanje kampanje s određenim korisnicima tijekom 30 dana. Ovo je oblik praćenja koji se oslanja na uravnoteženje legitimnog interesa umjesto na pristanak korisnika.

Info

Klauzula o otkrivanju podataka redarstvenim organima mogla bi prisiliti na predaju inventarnih i prometnih podataka

Politika navodi: 'možemo biti pravno obvezani pružiti podatke o sadržaju i prometne podatke (u slučaju valjanog sudskog naloga) te inventarne podatke redarstvenim organima.' Iako šifriranje od kraja do kraja štiti sadržaj od pristupa same Tute, inventarni podaci (adresa e-pošte, ime, adresa za naplatu) i prometni podaci (metapodaci kao što su adrese pošiljatelja/primatelja i vremenske oznake) mogli bi biti otkriveni. Korisnici bi trebali razumjeti da metapodaci nisu šifrirani od kraja do kraja i da su dostupni Tuti, a time i vlastima.

Info

Metapodaci e-pošte pohranjuju se nešifrirano i dostupni su Tuti

Politika izričito navodi: 'Samo potrebni metapodaci za pružanje usluge (poput korisnikovih adresa e-pošte, adresa e-pošte pošiljatelja i primatelja te datumi e-pošte) pohranjuju se nešifrirano.' To znači da, iako je sadržaj e-pošte zaštićen šifriranjem od kraja do kraja, društveni graf tko s kim i kada komunicira vidljiv je Tuti i mogao bi biti otkriven na temelju sudskog naloga. Zapisi poslužitelja e-pošte koji sadrže adrese pošiljatelja/primatelja i vremena veze zadržavaju se do 7 dana.

Info

Nema kolačića i ne koriste se alati analitike trećih strana

Politika izričito navodi 'Ne koristimo kolačiće' i 'ne koristimo alate za analizu kao što su Google Analytics ili drugi alati trećih strana.' Statistika korištenja je opcionalna, anonimizirana i samopružana. Ovo je primjetno snažan stav protiv praćenja koji eliminira uobičajene vektore web nadzora.

Info

Zadržavanje podataka nakon prestanka računa ima izuzetke koji bi mogli značajno produljiti pohranu

Iako je zadano brisanje unutar 30 dana od prestanka ugovora, politika navodi više izuzetaka: računovodstveni podaci mogu se zadržati dok se ne riješe sporovi oko naknada, inventarni podaci mogu se pohraniti do dvije godine za rukovanje pritužbama, a brisanje se može izostaviti gdje to zahtijevaju zakonske odredbe ili proganjanje potraživanja. Porezna, ugovorna i trgovačka prava razdoblja zadržavanja također se primjenjuju na podatke vezane uz narudžbe. Ovi izuzeci mogli bi rezultirati time da neki osobni podaci traju znatno dulje od osnovnih 30 dana.

Sažetak za korisnika

Tuta je jedna od najjačih usluga e-pošte orijentiranih na privatnost, s istinskim šifriranjem od kraja do kraja koje ni sama Tuta ne može zaobići, iako bi korisnici trebali biti svjesni da metapodaci e-pošte i podaci o praćenju kampanja nisu šifrirani.

Stav usklađenosti

Tuta pokazuje snažnu usklađenost s OPZ-om (GDPR) s kontrolorom sa sjedištem u Njemačkoj, imenovanim službenikom za zaštitu podataka (DPO), jasnim pravnim osnovama za svaku aktivnost obrade i sveobuhvatnom dokumentacijom prava ispitanika.

EU prijenosi

Nema međunarodnih prijenosa. Svi podaci pohranjuju se isključivo u podatkovnim centrima s certifikatom ISO 27001 u Njemačkoj, unutar EU/EEA.

Otkriveni signali

Specifični podaci i prakse utvrđene u tekstu

Prikupljeni podaci
Adresa e-pošteZemlja prebivalištaIme i adresa za naplatuPorezni identifikacijski broj (VAT)Bankovni podaciPodaci kreditne karticePayPal korisničko imeMetapodaci e-pošte (adrese pošiljatelja/primatelja, datumi)Zapisi poslužitelja e-pošte (adrese pošiljatelja/primatelja, vrijeme veze)Anonimizirane IP adreseVrste uređajaGeolokacija IP adresaID kampanjeKriptografski raspršeni (hash) zapis IP adrese i korisničkog agentaKljučne riječi i upiti pretraživanja (analiza kampanje)Statistika korištenja (uz pristanak)Podnesci putem kontakt obrasca
Svrhe obrade
Pružanje usluge i izvršenje ugovoraIzdavanje računa i utvrđivanje poreza (VAT)Obrada plaćanjaRad usluge e-pošteSprječavanje zlouporabeDijagnostika pogrešakaPoboljšanje web stranice i aplikacije (anonimizirano, legitimni interes)Statistika korištenja (uz pristanak)Analiza kampanje (legitimni interes)Usklađenost sa zakonom i odgovor na zahtjeve redarstvenih organa
Dijeljenje s trećim stranama
Podaci o plaćanju dijele se s kreditnim institucijama za izravan zadužni postupakPodaci o plaćanju dijele se s PayPal (Europe) za PayPal transakcijeInventarni i prometni podaci mogu se otkriti redarstvenim organima na temelju sudskog nalogaNema prodaje podataka trećim stranamaNije korištena analitika trećih stranaAnonimizirani podaci o korištenju mogu se koristiti u istraživačke svrhe
Međunarodni prijenosi
Svi podaci pohranjuju se u podatkovnim centrima s certifikatom ISO 27001 u NjemačkojNema spomena međunarodnih prijenosaPrimjenjuje se njemački zakon o zaštiti podataka budući da je kontrolor sa sjedištem u Hannoveru, Njemačka
AI / Treniranje modela
Politika u potpunosti šuti o treniranju AI-a ili modelaŠifriranje od kraja do kraja čini sadržaj nedostupnim za treniranjeNema spomena automatiziranog donošenja odluka ili profiliranja

Dokazni isječci

Izravni citati iz politike koji podupiru ove nalaze

All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.

We do not use cookies.

In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.

The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.

However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.

Nedostaje ili nije jasno

  • Izričita izjava o tome hoće li se korisnički podaci koristiti za treniranje AI-a ili modela
  • Detalji o provedbi prenosivosti podataka (kako izvesti podatke u strojno čitljivom formatu)
  • Specifična razdoblja zadržavanja za svaku kategoriju podataka izvan općeg pravila od 30 dana nakon prestanka
  • Može li se analiza kampanje isključiti
  • Detalji o pod-obrađivačima osim pružatelja plaćanja
  • Je li Tuta dobila zahtjeve redarstvenih organa i objavila li izvješća o transparentnosti

Pitanja za postaviti

  • Kako Tuta provodi pravo na prenosivost podataka (Čl. 20 OPZ-a/GDPR-a) za podatke šifrirane od kraja do kraja — mogu li korisnici izvesti svoje šifrirane i nešifrirane podatke u strukturiranom, strojno čitljivom formatu?
  • Mogu li korisnici isključiti praćenje analize kampanje, ili je uravnoteženje legitimnog interesa jedino sredstvo preko prava na prigovor prema Čl. 21 OPZ-a/GDPR-a?
  • Je li Tuta objavila izvješće o transparentnosti s detaljima o broju i vrstama zahtjeva redarstvenih organa te kako je na njih odgovoreno?
  • Koja se specifična tehnika anonimizacije koristi za IP adrese, i je li Tuta procijenila može li kombinacija anonimizirane IP adrese, vrste uređaja i geolokacije dovesti do ponovne identifikacije?
  • Koristi li Tuta ikakve korisničke podatke (uključujući metapodatke ili anonimiziranu statistiku korištenja) za treniranje modela strojnog učenja ili AI sustava?
  • Što se događa s raspršenim (hash) zapisom analize kampanje i podacima ID-a kampanje ako korisnik izbriše svoj račun tijekom razdoblja zadržavanja od 30 dana?
Ovu analizu generira AI i ne predstavlja pravni savjet. Uvijek se posavjetujte s kvalificiranim pravnikom za odluke o usklađenosti s GDPR-om.

Podijeli ovu analizu

Svatko s ovom poveznicom može vidjeti rezultat iznad.

Izradio DentroChat

100 % europski AI chat za sve

Razgovarajte s AI-jem, radite s datotekama, generirajte slike i pretražujte web. Podaci ostaju u Europi.

Infrastruktura hostirana u EUTekst, datoteke, slike i web pretraživanjeBrzi, Razmišljajući i Kreativni načiniPrivatnost na prvom mjestuNijedan podatak ne napušta Europu
Isprobaj besplatno →
Prikaži sve