tuta.com — 87/100 (Niskie ryzyko prywatności)
Ostatnia analiza
Tutao GmbH · tuta.com
Szczegóły raportu
Niskie ryzyko prywatnościTuta to wysoce przyjazny dla prywatności, szyfrowany dostawca poczty e-mail, który przechowuje wszystkie dane użytkowników zaszyfrowane metodą end-to-end w Niemczech, zbiera minimalne metadane, nie używa plików cookie i udostępnia dane stronom trzecim tylko w celu przetwarzania płatności lub na podstawie nakazu sądowego.
Tutao GmbH (Tuta) wykazuje się silnymi praktykami w zakresie prywatności, skoncentrowanymi na szyfrowaniu end-to-end i minimalizacji danych. Cała treść użytkownika jest szyfrowana, więc nawet Tuta nie ma do niej dostępu. Tylko niezbędne metadane (adresy e-mail, znaczniki czasu) pozostają niezaszyfrowane. Dane są przechowywane wyłącznie w certyfikowanych ISO 27001 niemieckich centrach danych. Udostępnianie stronom trzecim jest ograniczone do podmiotów przetwarzających płatności. Polityka jest przejrzysta i odnosi się do konkretnych podstaw prawnych RODO (GDPR). Obszary budzące obawy obejmują funkcję analizy kampanii, która haszuje adresy IP i identyfikatory przeglądarek użytkowników wraz z identyfikatorami kampanii w oparciu o prawnie uzasadniony interes zamiast o zgodę, oraz brak wzmianki w polityce o trenowaniu AI/modeli. Ujawnienie danych organom ścigania jest możliwe na podstawie nakazu sądowego, choć zaszyfrowana treść byłaby niedostępna dla Tuty.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Szyfrowanie end-to-end wszystkich danych użytkowników, brak plików cookie, przechowywanie w niezaszyfrowanej formie tylko niezbędnych metadanych oraz przechowywanie adresów IP tylko w formie zanonimizowanej.
Polityka jasno określa każdą kategorię zbieranych danych, jej cel, podstawę prawną na mocy RODO oraz okresy przechowywania z odniesieniami do konkretnych artykułów.
Dane udostępniane są tylko podmiotom przetwarzającym płatności (instytucjom kredytowym, PayPal) oraz organom ścigania na podstawie nakazu sądowego; wyraźne oświadczenie, że żadne dane nie są sprzedawane.
Wszystkie dane są przechowywane w certyfikowanych ISO 27001 centrach danych w Niemczech, bez wzmianki o jakichkolwiek transferach poza UE/EOG.
Polityka całkowicie milczy na temat trenowania AI lub modeli; choć model szyfrowania Tuty czyni nieautoryzowane użycie mało prawdopodobnym, brakuje wyraźnego potwierdzenia.
Kompleksowe wykazanie praw z RODO (Artykuły 15-20, 21, 77), w tym prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu oraz skargi do organu nadzorczego.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Analiza kampanii przetwarza haszowane identyfikatory w oparciu o prawnie uzasadniony interes bez wyraźnej zgody
Polityka stwierdza, że gdy użytkownicy przychodzą przez linki kampanii, Tuta przechowuje kryptograficzny skrót adresu IP i identyfikatora przeglądarki wraz z identyfikatorem kampanii powiązanym z kontem Tuta. Jest to przetwarzane na podstawie prawnie uzasadnionego interesu art. 6 ust. 1 lit. f zamiast zgody. Chociaż twierdzi się, że skrót zapobiega ponownej identyfikacji, kombinacja skrótu + identyfikatora kampanii + powiązania z kontem oznacza, że Tuta może powiązać atrybucję kampanii z konkretnymi użytkownikami przez 30 dni. Jest to forma śledzenia, która opiera się na bilansowaniu prawnie uzasadnionego interesu, a nie na zgodzie użytkownika.
Klauzula ujawnienia organom ścigania może wymusić przekazanie danych ewidencyjnych i ruchu
Polityka stwierdza: 'możemy być prawnie zobowiązani do przekazania danych treści i danych ruchu (w przypadku ważnego nakazu sądowego) oraz danych ewidencyjnych organom ścigania'. Chociaż szyfrowanie end-to-end chroni treść przed dostępem samej Tuty, dane ewidencyjne (adres e-mail, imię i nazwisko, adres do faktury) i dane ruchu (metadane, takie jak adresy nadawcy/odbiorcy i znaczniki czasu) mogą zostać ujawnione. Użytkownicy powinni mieć świadomość, że metadane nie są szyfrowane end-to-end i są dostępne dla Tuty, a tym samym dla organów.
Metadane e-mail są przechowywane w niezaszyfrowanej formie i są dostępne dla Tuty
Polityka wyraźnie stwierdza: 'Tylko niezbędne metadane do świadczenia usługi (takie jak adresy e-mail użytkownika, adresy e-mail nadawców i odbiorców oraz daty e-maili) są przechowywane w niezaszyfrowanej formie'. Oznacza to, że podczas gdy treść e-maila jest chroniona szyfrowaniem end-to-end, graf społeczny tego, kto z kim i kiedy komunikuje, jest widoczny dla Tuty i może zostać ujawniony na podstawie nakazu sądowego. Logi serwera pocztowego zawierające adresy nadawcy/odbiorcy i czasy połączeń są przechowywane przez do 7 dni.
Brak plików cookie i narzędzi analitycznych stron trzecich
Polityka wyraźnie stwierdza 'Nie używamy plików cookie' oraz 'nie używamy narzędzi analitycznych takich jak Google Analytics ani innych narzędzi stron trzecich'. Statystyki użytkowania są opcjonalne, zanonimizowane i hostowane samodzielnie. Jest to zauważalnie silne stanowisko anty-śledzeniowe, które eliminuje powszechne wektory inwigilacji w sieci.
Przechowywanie danych po zakończeniu konta ma wyjątki, które mogą znacznie wydłużyć czas przechowywania
Chociaż domyślnie dane są usuwane w ciągu 30 dni od zakończenia umowy, polityka wymienia wiele wyjątków: dane księgowe mogą być przechowywane do czasu rozstrzygnięcia sporów o opłaty, dane ewidencyjne mogą być przechowywane przez maksymalnie dwa lata w celu obsługi skarg, a usunięcie może zostać pominięte, gdy wymagają tego przepisy prawne lub dochodzenie roszczeń. Do danych związanych z zamówieniem mają również zastosowanie okresy przechowywania wynikające z prawa podatkowego, umownego i handlowego. Te wyjątki mogą spowodować, że niektóre dane osobowe będą przetrwały znacznie dłużej niż 30-dniowa podstawa.
Podsumowanie dla użytkownika
Tuta to jeden z najsilniejszych zorientowanych na prywatność serwisów e-mail, z prawdziwym szyfrowaniem end-to-end, którego nawet sama Tuta nie może obejść, choć użytkownicy powinni mieć świadomość, że metadane e-mail i dane śledzenia kampanii nie są szyfrowane.
Postawa zgodności
Tuta wykazuje się silną zgodnością z RODO, posiadając administratora z siedzibą w Niemczech, powołanego IOD, jasne podstawy prawne dla każdego działania przetwarzania oraz kompleksową dokumentację praw podmiotów danych.
Transfery UE
Brak transferów międzynarodowych. Wszystkie dane są przechowywane wyłącznie w certyfikowanych ISO 27001 centrach danych w Niemczech, wewnątrz UE/EOG.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.
We do not use cookies.
In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.
The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.
However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.
Brakujące lub niejasne
- Wyraźne oświadczenie dotyczące tego, czy dane użytkowników są wykorzystywane do trenowania AI lub modeli
- Szczegóły dotyczące wdrożenia przenoszenia danych (jak wyeksportować dane w formacie czytelnym maszynowo)
- Konkretne okresy przechowywania dla każdej kategorii danych poza ogólną regułą 30 dni po zakończeniu
- Czy z analizy kampanii można zrezygnować
- Szczegóły dotyczące podprocesorów innych niż dostawcy płatności
- Czy Tuta otrzymała żądania od organów ścigania i czy publikuje raporty o przejrzystości
Pytania do zadania
- Jak Tuta wdraża prawo do przenoszenia danych (art. 20 RODO) w przypadku danych zaszyfrowanych end-to-end — czy użytkownicy mogą wyeksportować swoje zaszyfrowane i niezaszyfrowane dane w ustrukturyzowanym, czytelnym maszynowo formacie?
- Czy użytkownicy mogą zrezygnować ze śledzenia analizy kampanii, czy jedynym rozwiązaniem jest bilansowanie prawnie uzasadnionego interesu poprzez prawo do sprzeciwu na podstawie art. 21 RODO?
- Czy Tuta opublikowała raport o przejrzystości szczegółowo określający liczbę i rodzaje otrzymanych żądań od organów ścigania i sposób ich obsługi?
- Jakiej konkretnej techniki anonimizacji używa się dla adresów IP i czy Tuta oceniła, czy kombinacja zanonimizowanego adresu IP, typu urządzenia i geolokalizacji może prowadzić do ponownej identyfikacji?
- Czy Tuta wykorzystuje jakiekolwiek dane użytkowników (w tym metadane lub zanonimizowane statystyki użytkowania) do trenowania modeli uczenia maszynowego lub systemów AI?
- Co dzieje się ze skrótem analizy kampanii i danymi identyfikatora kampanii, jeśli użytkownik usunie swoje konto w 30-dniowym oknie przechowywania?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiegdprchat.eu
88/100
Niskie ryzyko prywatnościGDPRchat oferuje wyjątkowo silną prywatność zorientowaną na UE, bez śledzenia i z samoobsługową kontrolą danych, ale użytkownicy powinni mieć świadomość, że podpowiedzi obrazów mogą być wykorzystywane do trenowania AI przez zewnętrznego dostawcę.
Zobacz raport →proton.me
88/100
Niskie ryzyko prywatnościProton oferuje domyślnie silną ochronę prywatności dzięki szyfrowaniu end-to-end, minimalnemu zbieraniu danych i brakowi śledzenia reklam, choć niektóre dane użytkowników trafiają do podmiotów przetwarzających w USA w celu obsługi klienta i płatności.
Zobacz raport →kolsetu.com
85/100
Niskie ryzyko prywatnościKolsetu ogólnie przestrzega unijnych zasad prywatności, ale nadmiernie zbiera dane o użytkowaniu, nie ma publicznego IOD (Inspektor Ochrony Danych) i zapewnia ograniczone szczegóły dotyczące niektórych transferów międzynarodowych.
Zobacz raport →startpage.com
90/100
Niskie ryzyko prywatnościStartpage oferuje wyjątkową prywatność z założenia, zbierając praktycznie żadnych danych osobowych i wyraźnie odrzucając śledzenie, profilowanie i rejestrowanie wyszukiwań, choć istnieją niewielkie przepływy danych do zewnętrznych dostawców reklam i analityki.
Zobacz raport →