tuta.com — 87/100 (Lav personvernrisiko)
Sist analysert
Tutao GmbH · tuta.com
Rapportdetaljer
Lav personvernrisikoTuta er en svært personvernvennlig kryptert e-postleverandør som lagrer alle brukerdata med ende-til-ende-kryptering i Tyskland, samler inn minimalt med metadata, bruker ingen informasjonskapsler og deler kun data med tredjeparter for betalingsbehandling eller ved rettskjennelse.
Tutao GmbH (Tuta) demonstrerer sterke personvernpraksiser sentrert rundt ende-til-ende-kryptering og dataminimering. Alt brukerinnhold er kryptert slik at selv Tuta ikke får tilgang til det. Kun essensiell metadata (e-postadresser, tidsstempler) forblir ukryptert. Data lagres utelukkende i ISO 27001-sertifiserte tyske datasentre. Deling med tredjeparter er begrenset til betalingsbehandlere. Retningslinjene er gjennomsiktige og refererer til spesifikke juridiske grunnlag i GDPR (personvernforordningen). Bekymringsområder inkluderer kampanjeanalysefunksjonen som hasher IP-adresser og brukeragenter med kampanje-ID-er under berettiget interesse i stedet for samtykke, og retningslinjenes stillhet rundt AI/modelltrening. Offentliggjøring til rettshåndhevelse er mulig ved rettskjennelse, selv om kryptert innhold vil være utilgjengelig for Tuta.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Ende-til-ende-kryptering av alle brukerdata, ingen informasjonskapsler, kun essensiell metadata lagret ukryptert, og IP-adresser lagres kun i anonymisert form.
Retningslinjene spesifiserer tydelig hver datakategori som samles inn, dens formål, juridiske grunnlag under GDPR og oppbevaringsperioder med spesifikke artikkelreferanser.
Data deles kun med betalingsbehandlere (kreditinstitusjoner, PayPal) og rettshåndhevelse ved rettskjennelse; eksplisitt uttalelse om at ingen data selges.
Alle data lagres i ISO 27001-sertifiserte datasentre i Tyskland uten omtale av noen overføringer utenfor EU/EØS.
Retningslinjene er helt stille om AI eller modelltrening; selv om Tutas krypteringsmodell gjør uautorisert bruk usannsynlig, mangler eksplisitt bekreftelse.
Omfattende oppføring av GDPR-rettigheter (artiklene 15-20, 21, 77) inkludert innsyn, retting, sletting, begrensning, portabilitet, innsigelse og klage til tilsynsmyndighet.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Kampanjeanalyse behandler hashede identifikatorer under berettiget interesse uten eksplisitt samtykke
Retningslinjene sier at når brukere ankommer via kampanjelenker, lagrer Tuta en kryptografisk hash av IP-adressen og brukeragenten sammen med en kampanje-ID knyttet til Tuta-kontoen. Dette behandles under art. 6(1)(f) berettiget interesse i stedet for samtykke. Selv om hashen hevdes å forhindre re-identifisering, betyr kombinasjonen av hash + kampanje-ID + kontotilknytning at Tuta kan knytte kampanjetilskrivning til spesifikke brukere i 30 dager. Dette er en form for sporing som er avhengig av avveining av berettiget interesse i stedet for brukersamtykke.
Klausul om offentliggjøring til rettshåndhevelse kan tvinge frem utlevering av lager- og trafikkdata
Retningslinjene sier at de kan være rettslig forpliktet til å gi innholdsdata og trafikkdata (i tilfelle en gyldig rettskjennelse) og lagerdata til rettshåndhevelsesmyndigheter. Selv om ende-til-ende-kryptering beskytter innhold fra Tutas egen tilgang, kan lagerdata (e-postadresse, navn, faktureringsadresse) og trafikkdata (metadata som avsender-/mottakeradresser og tidsstempler) offentliggjøres. Brukere bør forstå at metadata ikke er ende-til-ende-kryptert og er tilgjengelig for Tuta og dermed for myndighetene.
E-postmetadata lagres ukryptert og er tilgjengelig for Tuta
Retningslinjene sier eksplisitt at kun nødvendig metadata for å tilby tjenesten (som brukerens e-postadresser, avsenderes og mottakeres e-postadresser og datoene for e-postene) lagres ukryptert. Dette betyr at mens e-postinnhold beskyttes av ende-til-ende-kryptering, er det sosiale grafen over hvem som kommuniserer med hvem og når synlig for Tuta og kan offentliggjøres ved rettskjennelse. E-postserverlogger som inneholder avsender-/mottakeradresser og tilkoblingstider oppbevares i opptil 7 dager.
Ingen informasjonskapsler og ingen tredjeparts analyseverktøy brukt
Retningslinjene sier eksplisitt at de ikke bruker informasjonskapsler og at de ikke bruker analyseverktøy som Google Analytics eller andre tredjepartsverktøy. Bruksstatistikk er frivillig, anonymisert og selvvertet. Dette er et bemerkelsesverdig sterkt anti-sporingsstandpunkt som eliminerer vanlige overvåkningsvektorer på nettet.
Dataoppbevaring etter kontoterminering har unntak som kan forlenge lagringen betydelig
Mens standarden er sletting innen 30 dager etter kontraktens opphør, listar retningslinjene opp flere unntak: regnskapsdata kan oppbevares til gebyrtvister er løst, lagerdata kan lagres i opptil to år for håndtering av klager, og sletting kan utelates der lovbestemmelser eller forfølgelse av krav krever det. Skatte-, kontrakts- og kommersielle oppbevaringsperioder gjelder også for bestillingsrelaterte data. Disse unntakene kan resultere i at noen personopplysninger vedvarer langt utover 30-dagersgrunnlinjen.
Oppsummering for brukeren
Tuta er en av de sterkeste personvernorienterte e-posttjenestene som er tilgjengelige, med ekte ende-til-ende-kryptering som selv Tuta ikke kan omgå, men brukere bør være oppmerksomme på at e-postmetadata og kampanjesporingsdata ikke er kryptert.
Compliance-stilling
Tuta demonstrerer sterk GDPR-samsvar med en Tysklandsbasert behandlingsansvarlig, utnevnt vervemottaker (DPO), klare juridiske grunnlag for hver behandlingsaktivitet og omfattende dokumentasjon av registrertes rettigheter.
EU-overføringer
Ingen internasjonale overføringer. Alle data lagres utelukkende i ISO 27001-sertifiserte datasentre i Tyskland, innenfor EU/EØS.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.
We do not use cookies.
In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.
The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.
However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.
Mangler eller uklart
- Eksplisitt uttalelse om hvorvidt brukerdata brukes til AI eller modelltrening
- Detaljer om implementering av dataportabilitet (hvordan eksportere data i maskinlesbart format)
- Spesifikke oppbevaringsperioder for hver datakategori utover den generelle 30-dagers regelen etter opphør
- Hvorvidt kampanjeanalyse kan velges bort
- Detaljer om underbehandlere utover betalingsleverandører
- Hvorvidt Tuta har mottatt forespørsler fra rettshåndhevelse og publisert transparensrapporter
Spørsmål å stille
- Hvordan implementerer Tuta retten til dataportabilitet (art. 20 i GDPR) for ende-til-ende-krypterte data — kan brukere eksportere sine krypterte og ukrypterte data i et strukturert, maskinlesbart format?
- Kan brukere velge seg ut av kampanjeanalysesporing, eller er avveining av berettiget interesse den eneste utveien via retten til å gjøre innsigelse i henhold til art. 21 i GDPR?
- Har Tuta publisert en transparensrapport som detaljerer antall og typer forespørsler fra rettshåndhevelse som er mottatt og hvordan de ble besvart?
- Hvilken spesifikk anonymiseringsteknikk brukes for IP-adresser, og har Tuta vurdert om kombinasjonen av anonymisert IP, enhetstype og geolokasjon kan føre til re-identifisering?
- Bruker Tuta noen brukerdata (inkludert metadata eller anonymisert bruksstatistikk) til å trene maskinlæringsmodeller eller AI-systemer?
- Hva skjer med kampanjeanalyse-hashen og kampanje-ID-dataene hvis en bruker sletter kontoen sin i løpet av 30-dagers oppbevaringsvinduet?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allegdprchat.eu
88/100
Lav personvernrisikoGDPRchat tilbyr usedvanlig sterk EU-sentrert personvern uten sporing og med selvbetjeningskontroller for data, men brukere bør være oppmerksomme på at ledetekster for bildegenerering kan brukes til AI-trening av en tredjepartsleverandør.
Vis rapport →proton.me
88/100
Lav personvernrisikoProton tilbyr sterk personvern som standard med ende-til-ende-kryptering, minimal datainnsamling og ingen annonsesporing, selv om noen brukerdata går til USA-baserte databehandlere for kundestøtte og betalinger.
Vis rapport →kolsetu.com
85/100
Lav personvernrisikoKolsetu respekterer generelt EUs personvernregler, men de samler inn for mye bruksdata, mangler et offentlig personvernombud (DPO) og gir begrenset detalj om enkelte internasjonale overføringer.
Vis rapport →startpage.com
90/100
Lav personvernrisikoStartpage tilbyr eksepsjonelt personvern som standard, samler nesten ingen personopplysninger og avviser eksplisitt sporing, profilering og loggføring av søk, selv om mindre dataflyter til tredjeparts annonse- og analyseleverandører eksisterer.
Vis rapport →