tuta.com — 87/100 (Laag privacyrisico)
Laatst geanalyseerd
Tutao GmbH · tuta.com
Rapportdetails
Laag privacyrisicoTuta is een zeer privacyvriendelijke versleutelde e-mailprovider die alle gebruikersgegevens end-to-end versleuteld in Duitsland opslaat, minimale metadata verzamelt, geen cookies gebruikt en gegevens met derden deelt alleen voor betalingsverwerking of onder gerechtelijk bevel.
Tutao GmbH (Tuta) toont sterke privacypraktijken die gericht zijn op end-to-end encryptie en gegevensminimalisatie. Alle gebruikersinhoud is versleuteld zodat zelfs Tuta er geen toegang toe heeft. Alleen essentiële metadata (e-mailadressen, tijdstempels) blijft onversleuteld. Gegevens worden uitsluitend opgeslagen in ISO 27001-gecertificeerde Duitse datacenters. Delen met derden is beperkt tot betalingsverwerkers. Het beleid is transparant en verwijst naar specifieke AVG (GDPR)-wettelijke gronden. Zorgpunten zijn de campagne-analysefunctie die IP-adressen en user agents hasht met campagne-ID's op basis van gerechtvaardigd belang in plaats van toestemming, en de stilte van het beleid over AI/modeltraining. Openbaarmaking aan rechtshandhaving is mogelijk onder gerechtelijk bevel, hoewel versleutelde inhoud voor Tuta ontoegankelijk zou zijn.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
End-to-end encryptie van alle gebruikersgegevens, geen cookies, alleen essentiële metadata onversleuteld opgeslagen en IP-adressen alleen in geanonimiseerde vorm opgeslagen.
Beleid specificeert duidelijk elke verzamelde gegevenscategorie, het doel, de wettelijke grondslag onder de AVG en de bewaartermijnen met specifieke artikelverwijzingen.
Gegevens alleen gedeeld met betalingsverwerkers (kredietinstellingen, PayPal) en rechtshandhaving onder gerechtelijk bevel; expliciete verklaring dat er geen gegevens worden verkocht.
Alle gegevens opgeslagen in ISO 27001-gecertificeerde datacenters in Duitsland zonder enige vermelding van overdrachten buiten de EU/EER.
Beleid is volledig stil over AI of modeltraining; hoewel Tuta's encryptiemodel ongeoorloofd gebruik onwaarschijnlijk maakt, ontbreekt expliciete bevestiging.
Uitgebreide lijst van AVG-rechten (Artikelen 15-20, 21, 77) waaronder inzage, rectificatie, wissen, beperking, overdraagbaarheid, bezwaar en klacht bij toezichthoudende autoriteit.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Campagne-analyse verwerkt gehashte identificatoren onder gerechtvaardigd belang zonder expliciete toestemming
Het beleid stelt dat wanneer gebruikers via campagnelinks arriveren, Tuta een cryptografische hash van het IP-adres en de user agent opslaat samen met een campagne-ID die is gekoppeld aan het Tuta-account. Dit wordt verwerkt onder Art. 6(1)(f) gerechtvaardigd belang in plaats van toestemming. Hoewel wordt beweerd dat de hash heridentificatie voorkomt, betekent de combinatie van hash + campagne-ID + accountkoppeling dat Tuta campagnetoewijzing aan specifieke gebruikers kan koppelen voor 30 dagen. Dit is een vorm van tracking die leunt op een afweging van gerechtvaardigd belang in plaats van gebruikerstoestemming.
Bepaling over openbaarmaking aan rechtshandhaving kan bestands- en verkeersgegevens afdwingen
Het beleid stelt: 'we wettelijk verplicht kunnen zijn om inhoudelijke gegevens en verkeersgegevens (in geval van een geldig gerechtelijk bevel) en bestandsgegevens aan rechtshandhavingsinstanties te verstrekken.' Hoewel end-to-end encryptie inhoud beschermt tegen Tuta's eigen toegang, kunnen bestandsgegevens (e-mailadres, naam, factuuradres) en verkeersgegevens (metadata zoals afzender/ontvanger-adressen en tijdstempels) worden openbaar gemaakt. Gebruikers moeten begrijpen dat metadata niet end-to-end versleuteld is en toegankelijk is voor Tuta en dus ook voor autoriteiten.
E-mailmetadata wordt onversleuteld opgeslagen en is toegankelijk voor Tuta
Het beleid stelt expliciet: 'Alleen de noodzakelijke metadata om de dienst te leveren (zoals de e-mailadressen van de gebruiker, e-mailadressen van afzenders en ontvangers en de datums van e-mails) wordt onversleuteld opgeslagen.' Dit betekent dat hoewel e-mailinhoud wordt beschermd door end-to-end encryptie, het sociale netwerk van wie met wie communiceert en wanneer zichtbaar is voor Tuta en onder gerechtelijk bevel openbaar gemaakt kan worden. Mailserverlogs met afzender-/ontvangeradressen en verbindingstijden worden tot 7 dagen bewaard.
Geen cookies en geen analytics-tools van derden gebruikt
Het beleid stelt expliciet 'Wij gebruiken geen cookies' en 'wij gebruiken geen analysetools zoals Google Analytics of andere tools van derden.' Gebruiksstatistieken zijn op basis van opt-in, geanonimiseerd en zelf gehost. Dit is een opmerkelijk sterk anti-trackingstandpunt dat veelvoorkomende web-surveillancevectoren elimineert.
Gegevensbewaring na beëindiging van het account heeft uitzonderingen die opslag aanzienlijk kunnen verlengen
Hoewel de standaard verwijdering binnen 30 dagen na beëindiging van het contract is, vermeldt het beleid meerdere uitzonderingen: boekhoudgegevens kunnen worden bewaard tot honoreringgeschillen zijn opgelost, bestandsgegevens kunnen tot twee jaar worden opgeslagen voor klachtenafhandeling, en verwijdering kan achterwege gelaten worden waar wettelijke voorschriften of vordering van claims dit vereisen. Belasting-, contract- en handelsrechtelijke bewaartermijnen zijn ook van toepassing op ordergerelateerde gegevens. Deze uitzonderingen kunnen ertoe leiden dat sommige persoonsgegevens veel langer dan de 30-daagse basislijn blijven bestaan.
Samenvatting voor de gebruiker
Tuta is een van de sterkste op privacy gerichte e-mailservices die beschikbaar zijn, met echte end-to-end encryptie die zelfs Tuta zelf niet kan omzeilen, hoewel gebruikers zich ervan bewust moeten zijn dat e-mailmetadata en campagnetrackingsgegevens niet versleuteld zijn.
Nalevingshouding
Tuta toont sterke AVG-naleving met een in Duitsland gevestigde verwerkingsverantwoordelijke, een aangestelde Functionaris voor Gegevensbescherming (FG), duidelijke wettelijke gronden voor elke verwerkingsactiviteit en uitgebreide documentatie van de rechten van betrokkenen.
EU-overdrachten
Geen internationale overdrachten. Alle gegevens worden uitsluitend opgeslagen in ISO 27001-gecertificeerde datacenters in Duitsland, binnen de EU/EER.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.
We do not use cookies.
In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.
The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.
However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.
Ontbreekt of onduidelijk
- Expliciete verklaring over of gebruikersgegevens worden gebruikt voor AI of modeltraining
- Details over de implementatie van gegevensportabiliteit (hoe gegevens in een machineleesbaar formaat te exporteren)
- Specifieke bewaartermijnen voor elke gegevenscategorie naast de algemene regel van 30 dagen na beëindiging
- Of campagne-analyse kan worden uitgeschakeld
- Details over sub-verwerkers naast betalingsproviders
- Of Tuta verzoeken van rechtshandhaving heeft ontvangen en transparantieverslagen heeft gepubliceerd
Vragen om te stellen
- Hoe implementeert Tuta het recht op gegevensportabiliteit (Art. 20 AVG) voor end-to-end versleutelde gegevens — kunnen gebruikers hun versleutelde en onversleutelde gegevens exporteren in een gestructureerd, machineleesbaar formaat?
- Kunnen gebruikers zich afmelden voor campagnetracking, of is de afweging van gerechtvaardigd belang de enige mogelijkheid via het recht van bezwaar onder Art. 21 AVG?
- Heeft Tuta een transparantieverslag gepubliceerd met details over het aantal en de soorten verzoeken van rechtshandhaving en hoe deze zijn beantwoord?
- Welke specifieke anonimiseringstechniek wordt gebruikt voor IP-adressen, en heeft Tuta beoordeeld of de combinatie van geanonimiseerd IP, apparaattype en geolocatie kan leiden tot heridentificatie?
- Gebruikt Tuta enige gebruikersgegevens (inclusief metadata of geanonimiseerde gebruiksstatistieken) voor het trainen van machine learning-modellen of AI-systemen?
- Wat gebeurt er met de campagne-analyse-hash en campagne-ID-gegevens als een gebruiker zijn/haar account verwijdert tijdens het bewaarvenster van 30 dagen?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkengdprchat.eu
88/100
Laag privacyrisicoGDPRchat biedt uitzonderlijk sterke op de EU gerichte privacy zonder tracking en met zelfservice-gegevenscontroles, maar gebruikers moeten zich ervan bewust zijn dat afbeeldingsprompts door een derde partij kunnen worden gebruikt voor AI-training.
Bekijk rapport →proton.me
88/100
Laag privacyrisicoProton biedt standaard sterke privacy met end-to-end-encryptie, minimale gegevensverzameling en geen advertentietracking, hoewel sommige gebruikersgegevens wel naar op de VS gebaseerde verwerkers vloeien voor ondersteuning en betalingen.
Bekijk rapport →kolsetu.com
85/100
Laag privacyrisicoKolsetu respecteert over het algemeen de EU-privacyregels, maar verzamelt te veel gebruiksgegevens, mist een openbare Functionaris voor Gegevensbescherming (DPO), en geeft beperkte details over sommige internationale overdrachten.
Bekijk rapport →startpage.com
90/100
Laag privacyrisicoStartpage biedt uitzonderlijke privacy by design, verzamelt vrijwel geen persoonlijke gegevens en wijst tracking, profilering en zoeklogregistratie expliciet af, hoewel er sprake is van kleine gegevensstromen naar externe advertentie- en analyticsproviders.
Bekijk rapport →