tuta.com — 87/100 (Niskie ryzyko prywatności)

Ostatnia analiza

Uruchom nową analizę dla innej polityki

Tutao GmbH · tuta.com

Szczegóły raportu

Niskie ryzyko prywatności

Tuta to wysoce przyjazny dla prywatności, szyfrowany dostawca poczty e-mail, który przechowuje wszystkie dane użytkowników zaszyfrowane metodą end-to-end w Niemczech, zbiera minimalne metadane, nie używa plików cookie i udostępnia dane stronom trzecim tylko w celu przetwarzania płatności lub na podstawie nakazu sądowego.

Tutao GmbH (Tuta) wykazuje się silnymi praktykami w zakresie prywatności, skoncentrowanymi na szyfrowaniu end-to-end i minimalizacji danych. Cała treść użytkownika jest szyfrowana, więc nawet Tuta nie ma do niej dostępu. Tylko niezbędne metadane (adresy e-mail, znaczniki czasu) pozostają niezaszyfrowane. Dane są przechowywane wyłącznie w certyfikowanych ISO 27001 niemieckich centrach danych. Udostępnianie stronom trzecim jest ograniczone do podmiotów przetwarzających płatności. Polityka jest przejrzysta i odnosi się do konkretnych podstaw prawnych RODO (GDPR). Obszary budzące obawy obejmują funkcję analizy kampanii, która haszuje adresy IP i identyfikatory przeglądarek użytkowników wraz z identyfikatorami kampanii w oparciu o prawnie uzasadniony interes zamiast o zgodę, oraz brak wzmianki w polityce o trenowaniu AI/modeli. Ujawnienie danych organom ścigania jest możliwe na podstawie nakazu sądowego, choć zaszyfrowana treść byłaby niedostępna dla Tuty.

Ostatnia analiza
ŹródłoURL

Ocena według kategorii

Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.

Minimalizacja danychDobry

Szyfrowanie end-to-end wszystkich danych użytkowników, brak plików cookie, przechowywanie w niezaszyfrowanej formie tylko niezbędnych metadanych oraz przechowywanie adresów IP tylko w formie zanonimizowanej.

PrzejrzystośćDobry

Polityka jasno określa każdą kategorię zbieranych danych, jej cel, podstawę prawną na mocy RODO oraz okresy przechowywania z odniesieniami do konkretnych artykułów.

Udostępnianie stronom trzecimDobry

Dane udostępniane są tylko podmiotom przetwarzającym płatności (instytucjom kredytowym, PayPal) oraz organom ścigania na podstawie nakazu sądowego; wyraźne oświadczenie, że żadne dane nie są sprzedawane.

Transfery międzynarodoweDobry

Wszystkie dane są przechowywane w certyfikowanych ISO 27001 centrach danych w Niemczech, bez wzmianki o jakichkolwiek transferach poza UE/EOG.

Trenowanie AI/modeliŚredni

Polityka całkowicie milczy na temat trenowania AI lub modeli; choć model szyfrowania Tuty czyni nieautoryzowane użycie mało prawdopodobnym, brakuje wyraźnego potwierdzenia.

Prawa użytkownikówDobry

Kompleksowe wykazanie praw z RODO (Artykuły 15-20, 21, 77), w tym prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu oraz skargi do organu nadzorczego.

Kluczowe ustalenia

Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)

Info

Analiza kampanii przetwarza haszowane identyfikatory w oparciu o prawnie uzasadniony interes bez wyraźnej zgody

Polityka stwierdza, że gdy użytkownicy przychodzą przez linki kampanii, Tuta przechowuje kryptograficzny skrót adresu IP i identyfikatora przeglądarki wraz z identyfikatorem kampanii powiązanym z kontem Tuta. Jest to przetwarzane na podstawie prawnie uzasadnionego interesu art. 6 ust. 1 lit. f zamiast zgody. Chociaż twierdzi się, że skrót zapobiega ponownej identyfikacji, kombinacja skrótu + identyfikatora kampanii + powiązania z kontem oznacza, że Tuta może powiązać atrybucję kampanii z konkretnymi użytkownikami przez 30 dni. Jest to forma śledzenia, która opiera się na bilansowaniu prawnie uzasadnionego interesu, a nie na zgodzie użytkownika.

Info

Klauzula ujawnienia organom ścigania może wymusić przekazanie danych ewidencyjnych i ruchu

Polityka stwierdza: 'możemy być prawnie zobowiązani do przekazania danych treści i danych ruchu (w przypadku ważnego nakazu sądowego) oraz danych ewidencyjnych organom ścigania'. Chociaż szyfrowanie end-to-end chroni treść przed dostępem samej Tuty, dane ewidencyjne (adres e-mail, imię i nazwisko, adres do faktury) i dane ruchu (metadane, takie jak adresy nadawcy/odbiorcy i znaczniki czasu) mogą zostać ujawnione. Użytkownicy powinni mieć świadomość, że metadane nie są szyfrowane end-to-end i są dostępne dla Tuty, a tym samym dla organów.

Info

Metadane e-mail są przechowywane w niezaszyfrowanej formie i są dostępne dla Tuty

Polityka wyraźnie stwierdza: 'Tylko niezbędne metadane do świadczenia usługi (takie jak adresy e-mail użytkownika, adresy e-mail nadawców i odbiorców oraz daty e-maili) są przechowywane w niezaszyfrowanej formie'. Oznacza to, że podczas gdy treść e-maila jest chroniona szyfrowaniem end-to-end, graf społeczny tego, kto z kim i kiedy komunikuje, jest widoczny dla Tuty i może zostać ujawniony na podstawie nakazu sądowego. Logi serwera pocztowego zawierające adresy nadawcy/odbiorcy i czasy połączeń są przechowywane przez do 7 dni.

Info

Brak plików cookie i narzędzi analitycznych stron trzecich

Polityka wyraźnie stwierdza 'Nie używamy plików cookie' oraz 'nie używamy narzędzi analitycznych takich jak Google Analytics ani innych narzędzi stron trzecich'. Statystyki użytkowania są opcjonalne, zanonimizowane i hostowane samodzielnie. Jest to zauważalnie silne stanowisko anty-śledzeniowe, które eliminuje powszechne wektory inwigilacji w sieci.

Info

Przechowywanie danych po zakończeniu konta ma wyjątki, które mogą znacznie wydłużyć czas przechowywania

Chociaż domyślnie dane są usuwane w ciągu 30 dni od zakończenia umowy, polityka wymienia wiele wyjątków: dane księgowe mogą być przechowywane do czasu rozstrzygnięcia sporów o opłaty, dane ewidencyjne mogą być przechowywane przez maksymalnie dwa lata w celu obsługi skarg, a usunięcie może zostać pominięte, gdy wymagają tego przepisy prawne lub dochodzenie roszczeń. Do danych związanych z zamówieniem mają również zastosowanie okresy przechowywania wynikające z prawa podatkowego, umownego i handlowego. Te wyjątki mogą spowodować, że niektóre dane osobowe będą przetrwały znacznie dłużej niż 30-dniowa podstawa.

Podsumowanie dla użytkownika

Tuta to jeden z najsilniejszych zorientowanych na prywatność serwisów e-mail, z prawdziwym szyfrowaniem end-to-end, którego nawet sama Tuta nie może obejść, choć użytkownicy powinni mieć świadomość, że metadane e-mail i dane śledzenia kampanii nie są szyfrowane.

Postawa zgodności

Tuta wykazuje się silną zgodnością z RODO, posiadając administratora z siedzibą w Niemczech, powołanego IOD, jasne podstawy prawne dla każdego działania przetwarzania oraz kompleksową dokumentację praw podmiotów danych.

Transfery UE

Brak transferów międzynarodowych. Wszystkie dane są przechowywane wyłącznie w certyfikowanych ISO 27001 centrach danych w Niemczech, wewnątrz UE/EOG.

Wykryte sygnały

Konkretne dane i praktyki zidentyfikowane w tekście

Zbierane dane
Adres e-mailKraj zamieszkaniaImię i nazwisko oraz adres do fakturyNumer identyfikacyjny VATDane bankoweDane karty kredytowejNazwa użytkownika PayPalMetadane e-mail (adresy nadawcy/odbiorcy, daty)Logi serwera pocztowego (adresy nadawcy/odbiorcy, czas połączenia)Zanonimizowane adresy IPTypy urządzeńGeolokalizacja adresów IPIdentyfikator kampaniiKryptograficzny skrót adresu IP i identyfikatora przeglądarkiSłowa kluczowe i zapytania wyszukiwania (analiza kampanii)Statystyki użytkowania (jeśli wyrażono zgodę)Zgłoszenia z formularza kontaktowego
Cele przetwarzania
Świadczenie usług i wykonywanie umowyFakturowanie i ustalanie VATPrzetwarzanie płatnościObsługa usługi e-mailZapobieganie nadużyciomDiagnozowanie błędówUlepszanie strony i aplikacji (zanonimizowane, prawnie uzasadniony interes)Statystyki użytkowania (za zgodą)Analiza kampanii (prawnie uzasadniony interes)Zgodność z prawem i reagowanie na żądania organów ścigania
Udostępnianie stronom trzecim
Dane płatności udostępniane instytucjom kredytowym w celu obciążenia bezpośredniegoDane płatności udostępniane PayPal (Europe) w celu transakcji PayPalDane ewidencyjne i ruchu mogą zostać ujawnione organom ścigania na podstawie nakazu sądowegoBrak sprzedaży danych stronom trzecimBrak narzędzi analitycznych stron trzecichZanonimizowane dane o użytkowaniu mogą być wykorzystywane do celów badawczych
Transfery międzynarodowe
Wszystkie dane przechowywane w certyfikowanych ISO 27001 centrach danych w NiemczechBrak wzmianki o transferach międzynarodowychZastosowanie ma niemieckie prawo ochrony danych, ponieważ administrator ma siedzibę w Hannover, Niemcy
AI / Trenowanie modeli
Polityka całkowicie milczy na temat trenowania AI lub modeliSzyfrowanie end-to-end czyni treść niedostępną do trenowaniaBrak wzmianki o zautomatyzowanym podejmowaniu decyzji lub profilowaniu

Fragmenty dowodowe

Bezpośrednie cytaty z polityki potwierdzające te ustalenia

All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.

We do not use cookies.

In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.

The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.

However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.

Brakujące lub niejasne

  • Wyraźne oświadczenie dotyczące tego, czy dane użytkowników są wykorzystywane do trenowania AI lub modeli
  • Szczegóły dotyczące wdrożenia przenoszenia danych (jak wyeksportować dane w formacie czytelnym maszynowo)
  • Konkretne okresy przechowywania dla każdej kategorii danych poza ogólną regułą 30 dni po zakończeniu
  • Czy z analizy kampanii można zrezygnować
  • Szczegóły dotyczące podprocesorów innych niż dostawcy płatności
  • Czy Tuta otrzymała żądania od organów ścigania i czy publikuje raporty o przejrzystości

Pytania do zadania

  • Jak Tuta wdraża prawo do przenoszenia danych (art. 20 RODO) w przypadku danych zaszyfrowanych end-to-end — czy użytkownicy mogą wyeksportować swoje zaszyfrowane i niezaszyfrowane dane w ustrukturyzowanym, czytelnym maszynowo formacie?
  • Czy użytkownicy mogą zrezygnować ze śledzenia analizy kampanii, czy jedynym rozwiązaniem jest bilansowanie prawnie uzasadnionego interesu poprzez prawo do sprzeciwu na podstawie art. 21 RODO?
  • Czy Tuta opublikowała raport o przejrzystości szczegółowo określający liczbę i rodzaje otrzymanych żądań od organów ścigania i sposób ich obsługi?
  • Jakiej konkretnej techniki anonimizacji używa się dla adresów IP i czy Tuta oceniła, czy kombinacja zanonimizowanego adresu IP, typu urządzenia i geolokalizacji może prowadzić do ponownej identyfikacji?
  • Czy Tuta wykorzystuje jakiekolwiek dane użytkowników (w tym metadane lub zanonimizowane statystyki użytkowania) do trenowania modeli uczenia maszynowego lub systemów AI?
  • Co dzieje się ze skrótem analizy kampanii i danymi identyfikatora kampanii, jeśli użytkownik usunie swoje konto w 30-dniowym oknie przechowywania?
Ta analiza jest generowana przez AI i nie stanowi porady prawnej. Zawsze konsultuj się z wykwalifikowanym prawnikiem w sprawach zgodności z RODO.

Udostępnij tę analizę

Każda osoba z tym linkiem może zobaczyć wynik powyżej.

Stworzone przez DentroChat

100% europejski czat AI dla wszystkich

Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.

Infrastruktura hostowana w UETekst, pliki, obrazy i wyszukiwanie w sieciTryby Szybki, Myślący i KreatywnyPrywatność domyślnie na pierwszym miejscuŻadne dane nie opuszczają Europy
Wypróbuj za darmo →
Zobacz wszystkie