tuta.com — 87/100 (Lav personvernrisiko)

Sist analysert

Kjør en ny analyse på en annen erklæring

Tutao GmbH · tuta.com

Rapportdetaljer

Lav personvernrisiko

Tuta er en svært personvernvennlig kryptert e-postleverandør som lagrer alle brukerdata med ende-til-ende-kryptering i Tyskland, samler inn minimalt med metadata, bruker ingen informasjonskapsler og deler kun data med tredjeparter for betalingsbehandling eller ved rettskjennelse.

Tutao GmbH (Tuta) demonstrerer sterke personvernpraksiser sentrert rundt ende-til-ende-kryptering og dataminimering. Alt brukerinnhold er kryptert slik at selv Tuta ikke får tilgang til det. Kun essensiell metadata (e-postadresser, tidsstempler) forblir ukryptert. Data lagres utelukkende i ISO 27001-sertifiserte tyske datasentre. Deling med tredjeparter er begrenset til betalingsbehandlere. Retningslinjene er gjennomsiktige og refererer til spesifikke juridiske grunnlag i GDPR (personvernforordningen). Bekymringsområder inkluderer kampanjeanalysefunksjonen som hasher IP-adresser og brukeragenter med kampanje-ID-er under berettiget interesse i stedet for samtykke, og retningslinjenes stillhet rundt AI/modelltrening. Offentliggjøring til rettshåndhevelse er mulig ved rettskjennelse, selv om kryptert innhold vil være utilgjengelig for Tuta.

Sist analysert
KildeURL

Vurdering per kategori

Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.

DataminimeringGod

Ende-til-ende-kryptering av alle brukerdata, ingen informasjonskapsler, kun essensiell metadata lagret ukryptert, og IP-adresser lagres kun i anonymisert form.

GjennomsiktighetGod

Retningslinjene spesifiserer tydelig hver datakategori som samles inn, dens formål, juridiske grunnlag under GDPR og oppbevaringsperioder med spesifikke artikkelreferanser.

Deling med tredjeparterGod

Data deles kun med betalingsbehandlere (kreditinstitusjoner, PayPal) og rettshåndhevelse ved rettskjennelse; eksplisitt uttalelse om at ingen data selges.

Internasjonale overføringerGod

Alle data lagres i ISO 27001-sertifiserte datasentre i Tyskland uten omtale av noen overføringer utenfor EU/EØS.

AI/modelltreningMiddels

Retningslinjene er helt stille om AI eller modelltrening; selv om Tutas krypteringsmodell gjør uautorisert bruk usannsynlig, mangler eksplisitt bekreftelse.

BrukerrettigheterGod

Omfattende oppføring av GDPR-rettigheter (artiklene 15-20, 21, 77) inkludert innsyn, retting, sletting, begrensning, portabilitet, innsigelse og klage til tilsynsmyndighet.

Viktige funn

Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)

Info

Kampanjeanalyse behandler hashede identifikatorer under berettiget interesse uten eksplisitt samtykke

Retningslinjene sier at når brukere ankommer via kampanjelenker, lagrer Tuta en kryptografisk hash av IP-adressen og brukeragenten sammen med en kampanje-ID knyttet til Tuta-kontoen. Dette behandles under art. 6(1)(f) berettiget interesse i stedet for samtykke. Selv om hashen hevdes å forhindre re-identifisering, betyr kombinasjonen av hash + kampanje-ID + kontotilknytning at Tuta kan knytte kampanjetilskrivning til spesifikke brukere i 30 dager. Dette er en form for sporing som er avhengig av avveining av berettiget interesse i stedet for brukersamtykke.

Info

Klausul om offentliggjøring til rettshåndhevelse kan tvinge frem utlevering av lager- og trafikkdata

Retningslinjene sier at de kan være rettslig forpliktet til å gi innholdsdata og trafikkdata (i tilfelle en gyldig rettskjennelse) og lagerdata til rettshåndhevelsesmyndigheter. Selv om ende-til-ende-kryptering beskytter innhold fra Tutas egen tilgang, kan lagerdata (e-postadresse, navn, faktureringsadresse) og trafikkdata (metadata som avsender-/mottakeradresser og tidsstempler) offentliggjøres. Brukere bør forstå at metadata ikke er ende-til-ende-kryptert og er tilgjengelig for Tuta og dermed for myndighetene.

Info

E-postmetadata lagres ukryptert og er tilgjengelig for Tuta

Retningslinjene sier eksplisitt at kun nødvendig metadata for å tilby tjenesten (som brukerens e-postadresser, avsenderes og mottakeres e-postadresser og datoene for e-postene) lagres ukryptert. Dette betyr at mens e-postinnhold beskyttes av ende-til-ende-kryptering, er det sosiale grafen over hvem som kommuniserer med hvem og når synlig for Tuta og kan offentliggjøres ved rettskjennelse. E-postserverlogger som inneholder avsender-/mottakeradresser og tilkoblingstider oppbevares i opptil 7 dager.

Info

Ingen informasjonskapsler og ingen tredjeparts analyseverktøy brukt

Retningslinjene sier eksplisitt at de ikke bruker informasjonskapsler og at de ikke bruker analyseverktøy som Google Analytics eller andre tredjepartsverktøy. Bruksstatistikk er frivillig, anonymisert og selvvertet. Dette er et bemerkelsesverdig sterkt anti-sporingsstandpunkt som eliminerer vanlige overvåkningsvektorer på nettet.

Info

Dataoppbevaring etter kontoterminering har unntak som kan forlenge lagringen betydelig

Mens standarden er sletting innen 30 dager etter kontraktens opphør, listar retningslinjene opp flere unntak: regnskapsdata kan oppbevares til gebyrtvister er løst, lagerdata kan lagres i opptil to år for håndtering av klager, og sletting kan utelates der lovbestemmelser eller forfølgelse av krav krever det. Skatte-, kontrakts- og kommersielle oppbevaringsperioder gjelder også for bestillingsrelaterte data. Disse unntakene kan resultere i at noen personopplysninger vedvarer langt utover 30-dagersgrunnlinjen.

Oppsummering for brukeren

Tuta er en av de sterkeste personvernorienterte e-posttjenestene som er tilgjengelige, med ekte ende-til-ende-kryptering som selv Tuta ikke kan omgå, men brukere bør være oppmerksomme på at e-postmetadata og kampanjesporingsdata ikke er kryptert.

Compliance-stilling

Tuta demonstrerer sterk GDPR-samsvar med en Tysklandsbasert behandlingsansvarlig, utnevnt vervemottaker (DPO), klare juridiske grunnlag for hver behandlingsaktivitet og omfattende dokumentasjon av registrertes rettigheter.

EU-overføringer

Ingen internasjonale overføringer. Alle data lagres utelukkende i ISO 27001-sertifiserte datasentre i Tyskland, innenfor EU/EØS.

Oppdagede signaler

Spesifikke datapunkter og praksiser identifisert i teksten

Innsamlede data
E-postadresseBostedslandNavn og faktureringsadresseMVA-identifikasjonsnummerBankopplysningerKredittkortdataPayPal-brukernavnE-postmetadata (avsender-/mottakeradresser, datoer)E-postserverlogger (avsender-/mottakeradresser, tilkoblingstid)Anonymiserte IP-adresserEnhetstyperGeolokasjon for IP-adresserKampanje-IDKryptografisk hash av IP-adresse og brukeragentSøkeord og spørringer (kampanjeanalyse)Bruksstatistikk (hvis samtykke gitt)Innsendinger via kontaktskjema
Behandlingsformål
Tjenesteleveranse og kontraktsoppfyllelseFakturering og MVA-fastsettelseBetalingsbehandlingDrift av e-posttjenesteForebygging av misbrukFeildiagnoseForbedring av nettside og app (anonymisert, berettiget interesse)Bruksstatistikk (med samtykke)Kampanjeanalyse (berettiget interesse)Rettslig samsvar og svar til rettshåndhevelse
Deling med tredjeparter
Betalingsdata deles med kreditinstitusjoner for avtalegiroBetalingsdata deles med PayPal (Europe) for PayPal-transaksjonerLager- og trafikkdata kan offentliggjøres til rettshåndhevelse ved rettskjennelseIngen data solgt til tredjeparterIngen tredjeparts analyseverktøy bruktAnonymiserte bruksdata kan brukes til forskningsformål
Internasjonale overføringer
Alle data lagres i ISO 27001-sertifiserte datasentre i TysklandIngen internasjonale overføringer nevntTysk databeskyttelseslov gjelder ettersom den behandlingsansvarlige er basert i Hannover, Tyskland
AI / Modelltrening
Retningslinjene er helt stille om AI eller modelltreningEnde-til-ende-kryptering gjør innhold utilgjengelig for treningIngen omtale av automatisert beslutningstaking eller profilering

Bevisutdrag

Direkte sitater fra erklæringen som støtter disse funnene

All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.

We do not use cookies.

In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.

The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.

However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.

Mangler eller uklart

  • Eksplisitt uttalelse om hvorvidt brukerdata brukes til AI eller modelltrening
  • Detaljer om implementering av dataportabilitet (hvordan eksportere data i maskinlesbart format)
  • Spesifikke oppbevaringsperioder for hver datakategori utover den generelle 30-dagers regelen etter opphør
  • Hvorvidt kampanjeanalyse kan velges bort
  • Detaljer om underbehandlere utover betalingsleverandører
  • Hvorvidt Tuta har mottatt forespørsler fra rettshåndhevelse og publisert transparensrapporter

Spørsmål å stille

  • Hvordan implementerer Tuta retten til dataportabilitet (art. 20 i GDPR) for ende-til-ende-krypterte data — kan brukere eksportere sine krypterte og ukrypterte data i et strukturert, maskinlesbart format?
  • Kan brukere velge seg ut av kampanjeanalysesporing, eller er avveining av berettiget interesse den eneste utveien via retten til å gjøre innsigelse i henhold til art. 21 i GDPR?
  • Har Tuta publisert en transparensrapport som detaljerer antall og typer forespørsler fra rettshåndhevelse som er mottatt og hvordan de ble besvart?
  • Hvilken spesifikk anonymiseringsteknikk brukes for IP-adresser, og har Tuta vurdert om kombinasjonen av anonymisert IP, enhetstype og geolokasjon kan føre til re-identifisering?
  • Bruker Tuta noen brukerdata (inkludert metadata eller anonymisert bruksstatistikk) til å trene maskinlæringsmodeller eller AI-systemer?
  • Hva skjer med kampanjeanalyse-hashen og kampanje-ID-dataene hvis en bruker sletter kontoen sin i løpet av 30-dagers oppbevaringsvinduet?
Denne analysen er generert av AI og er ikke juridisk rådgivning. Rådfør deg alltid med en kvalifisert jurist for compliance-beslutninger.

Del denne analysen

Alle med denne lenken kan se resultatet ovenfor.

Bygget av DentroChat

100 % europeisk AI-chat for alle

Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.

Infrastruktur hostet i EUTekst, filer, bilder og nettsøkRask-, Tenk- og Kreativ-modusPersonvern først som standardIngen data forlater Europa
Prøv gratis →
Se alle