tuta.com — 87/100 (Nizak rizik za privatnost)
Zadnja analiza
Tutao GmbH · tuta.com
Detalji izvještaja
Nizak rizik za privatnostTuta je izrazito prijateljski nastrojen pružatelj usluga šifrirane e-pošte koji svim korisničkim podacima pohranjuje šifriranim od kraja do kraja u Njemačkoj, prikuplja minimalne metapodatke, ne koristi kolačiće i dijeli podatke s trećim stranama samo za obradu plaćanja ili na temelju sudskog naloga.
Tutao GmbH (Tuta) pokazuje snažne prakse zaštite privatnosti usredotočene na šifriranje od kraja do kraja i minimizaciju podataka. Sav korisnički sadržaj je šifriran tako da mu ni Tuta ne može pristupiti. Samo bitni metapodaci (adrese e-pošte, vremenske oznake) ostaju nešifrirani. Podaci se pohranjuju isključivo u njemačkim podatkovnim centrima s certifikatom ISO 27001. Dijeljenje s trećim stranama ograničeno je na procesore plaćanja. Politika je transparentna i referencira specifične pravne osnove OPZ-a (GDPR). Područja zabrinutosti uključuju značajku analize kampanja koja raspršuje (hashira) IP adrese i korisničke agente s ID-ovima kampanja na temelju legitimnog interesa umjesto pristanka, te šutnju politike o treniranju AI/modela. Otkrivanje podataka redarstvenim organima moguće je na temelju sudskog naloga, iako bi šifrirani sadržaj Tuti bio nedostupan.
Procjena po kategorijama
Razrada politike po ključnim područjima usklađenosti. Dobro = snažno, umjereno = mješovito, loše = zabrinjavajuće.
Šifriranje od kraja do kraja svih korisničkih podataka, bez kolačića, samo bitni metapodaci pohranjeni nešifrirano, a IP adrese pohranjuju se samo u anonimiziranom obliku.
Politika jasno specificira svaku prikupljenu kategoriju podataka, njezinu svrhu, pravnu osnovu prema OPZ-u (GDPR) i razdoblja zadržavanja s specifičnim referencama na članke.
Podaci se dijele samo s procesorima plaćanja (kreditne institucije, PayPal) i redarstvenim organima na temelju sudskog naloga; izričita izjava da se podaci ne prodaju.
Svi podaci pohranjuju se u podatkovnim centrima s certifikatom ISO 27001 u Njemačkoj, bez spomena bilo kakvih prijenosa izvan EU/EEA.
Politika u potpunosti šuti o treniranju AI-a ili modela; iako Tutin model šifriranja čini neovlaštenu uporabu malo vjerojatnom, izričita potvrda izostaje.
Sveobuhvatan popis prava iz OPZ-a (Članci 15-20, 21, 77) uključujući pravo pristupa, ispravka, brisanja, ograničenja, prenosivosti, prigovora i pritužbe nadzornom tijelu.
Ključni nalazi
Značajne klauzule, problemi ili dobre prakse (kritično prvo)
Analiza kampanja obrađuje raspršene (hash) identifikatore na temelju legitimnog interesa bez izričitog pristanka
Politika navodi da kada korisnici dođu putem veza kampanje, Tuta pohranjuje kriptografski raspršeni (hash) zapis IP adrese i korisničkog agenta zajedno s ID-om kampanje povezanim s Tuta računom. To se obrađuje na temelju legitimnog interesa iz Čl. 6(1)(f) umjesto pristanka. Iako se tvrdi da raspršeni (hash) zapis sprječava ponovnu identifikaciju, kombinacija raspršenog zapisa + ID-a kampanje + poveznice računa znači da Tuta može povezati pripisivanje kampanje s određenim korisnicima tijekom 30 dana. Ovo je oblik praćenja koji se oslanja na uravnoteženje legitimnog interesa umjesto na pristanak korisnika.
Klauzula o otkrivanju podataka redarstvenim organima mogla bi prisiliti na predaju inventarnih i prometnih podataka
Politika navodi: 'možemo biti pravno obvezani pružiti podatke o sadržaju i prometne podatke (u slučaju valjanog sudskog naloga) te inventarne podatke redarstvenim organima.' Iako šifriranje od kraja do kraja štiti sadržaj od pristupa same Tute, inventarni podaci (adresa e-pošte, ime, adresa za naplatu) i prometni podaci (metapodaci kao što su adrese pošiljatelja/primatelja i vremenske oznake) mogli bi biti otkriveni. Korisnici bi trebali razumjeti da metapodaci nisu šifrirani od kraja do kraja i da su dostupni Tuti, a time i vlastima.
Metapodaci e-pošte pohranjuju se nešifrirano i dostupni su Tuti
Politika izričito navodi: 'Samo potrebni metapodaci za pružanje usluge (poput korisnikovih adresa e-pošte, adresa e-pošte pošiljatelja i primatelja te datumi e-pošte) pohranjuju se nešifrirano.' To znači da, iako je sadržaj e-pošte zaštićen šifriranjem od kraja do kraja, društveni graf tko s kim i kada komunicira vidljiv je Tuti i mogao bi biti otkriven na temelju sudskog naloga. Zapisi poslužitelja e-pošte koji sadrže adrese pošiljatelja/primatelja i vremena veze zadržavaju se do 7 dana.
Nema kolačića i ne koriste se alati analitike trećih strana
Politika izričito navodi 'Ne koristimo kolačiće' i 'ne koristimo alate za analizu kao što su Google Analytics ili drugi alati trećih strana.' Statistika korištenja je opcionalna, anonimizirana i samopružana. Ovo je primjetno snažan stav protiv praćenja koji eliminira uobičajene vektore web nadzora.
Zadržavanje podataka nakon prestanka računa ima izuzetke koji bi mogli značajno produljiti pohranu
Iako je zadano brisanje unutar 30 dana od prestanka ugovora, politika navodi više izuzetaka: računovodstveni podaci mogu se zadržati dok se ne riješe sporovi oko naknada, inventarni podaci mogu se pohraniti do dvije godine za rukovanje pritužbama, a brisanje se može izostaviti gdje to zahtijevaju zakonske odredbe ili proganjanje potraživanja. Porezna, ugovorna i trgovačka prava razdoblja zadržavanja također se primjenjuju na podatke vezane uz narudžbe. Ovi izuzeci mogli bi rezultirati time da neki osobni podaci traju znatno dulje od osnovnih 30 dana.
Sažetak za korisnika
Tuta je jedna od najjačih usluga e-pošte orijentiranih na privatnost, s istinskim šifriranjem od kraja do kraja koje ni sama Tuta ne može zaobići, iako bi korisnici trebali biti svjesni da metapodaci e-pošte i podaci o praćenju kampanja nisu šifrirani.
Stav usklađenosti
Tuta pokazuje snažnu usklađenost s OPZ-om (GDPR) s kontrolorom sa sjedištem u Njemačkoj, imenovanim službenikom za zaštitu podataka (DPO), jasnim pravnim osnovama za svaku aktivnost obrade i sveobuhvatnom dokumentacijom prava ispitanika.
EU prijenosi
Nema međunarodnih prijenosa. Svi podaci pohranjuju se isključivo u podatkovnim centrima s certifikatom ISO 27001 u Njemačkoj, unutar EU/EEA.
Otkriveni signali
Specifični podaci i prakse utvrđene u tekstu
Dokazni isječci
Izravni citati iz politike koji podupiru ove nalaze
All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.
We do not use cookies.
In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.
The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.
However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.
Nedostaje ili nije jasno
- Izričita izjava o tome hoće li se korisnički podaci koristiti za treniranje AI-a ili modela
- Detalji o provedbi prenosivosti podataka (kako izvesti podatke u strojno čitljivom formatu)
- Specifična razdoblja zadržavanja za svaku kategoriju podataka izvan općeg pravila od 30 dana nakon prestanka
- Može li se analiza kampanje isključiti
- Detalji o pod-obrađivačima osim pružatelja plaćanja
- Je li Tuta dobila zahtjeve redarstvenih organa i objavila li izvješća o transparentnosti
Pitanja za postaviti
- Kako Tuta provodi pravo na prenosivost podataka (Čl. 20 OPZ-a/GDPR-a) za podatke šifrirane od kraja do kraja — mogu li korisnici izvesti svoje šifrirane i nešifrirane podatke u strukturiranom, strojno čitljivom formatu?
- Mogu li korisnici isključiti praćenje analize kampanje, ili je uravnoteženje legitimnog interesa jedino sredstvo preko prava na prigovor prema Čl. 21 OPZ-a/GDPR-a?
- Je li Tuta objavila izvješće o transparentnosti s detaljima o broju i vrstama zahtjeva redarstvenih organa te kako je na njih odgovoreno?
- Koja se specifična tehnika anonimizacije koristi za IP adrese, i je li Tuta procijenila može li kombinacija anonimizirane IP adrese, vrste uređaja i geolokacije dovesti do ponovne identifikacije?
- Koristi li Tuta ikakve korisničke podatke (uključujući metapodatke ili anonimiziranu statistiku korištenja) za treniranje modela strojnog učenja ili AI sustava?
- Što se događa s raspršenim (hash) zapisom analize kampanje i podacima ID-a kampanje ako korisnik izbriše svoj račun tijekom razdoblja zadržavanja od 30 dana?
Podijeli ovu analizu
Svatko s ovom poveznicom može vidjeti rezultat iznad.
Izradio DentroChat
100 % europski AI chat za sve
Razgovarajte s AI-jem, radite s datotekama, generirajte slike i pretražujte web. Podaci ostaju u Europi.
Druga analizirana pravila privatnosti
Prikaži svegdprchat.eu
88/100
Nizak rizik za privatnostGDPRchat nudi izuzetno snažnu privatnost usmjerenu na EU bez praćenja i s kontrolama podataka za samoposluživanje, ali korisnici bi trebali biti svjesni da treća strana može koristiti upite za slike za treniranje umjetne inteligencije.
Pogledaj izvještaj →proton.me
88/100
Nizak rizik za privatnostProton nudi snažnu privatnost prema zadanim postavkama s end-to-end šifriranjem, minimalnim prikupljanjem podataka i bez praćenja oglasa, iako se neki korisnički podaci šalju američkim procesorima za podršku i plaćanja.
Pogledaj izvještaj →kolsetu.com
85/100
Nizak rizik za privatnostKolsetu općenito poštuje pravila o privatnosti EU-a, ali previše prikuplja podatke o korištenju, nema javnog službenika za zaštitu podataka (DPO) i pruža ograničene detalje o nekim međunarodnim prijenosima.
Pogledaj izvještaj →startpage.com
90/100
Nizak rizik za privatnostStartpage nudi izuzetnu privatnost po dizajnu, prikupljajući gotovo bez osobnih podataka i izričito odbijajući praćenje, profiliranje i bilježenje pretraga, iako postoje manji tijekovi podataka prema oglašivačkim i analitičkim pružateljima usluga trećih strana.
Pogledaj izvještaj →