tuta.com — 87/100 (Baixo risco de privacidade)

Última análise

Executar uma nova análise noutra política

Tutao GmbH · tuta.com

Detalhes do relatório

Baixo risco de privacidade

A Tuta é um provedor de e-mail criptografado altamente favorável à privacidade que armazena todos os dados do usuário com criptografia de ponta a ponta na Alemanha, coleta metadados mínimos, não usa cookies e compartilha dados com terceiros apenas para processamento de pagamentos ou por ordem judicial.

A Tutao GmbH (Tuta) demonstra práticas de privacidade fortes centradas na criptografia de ponta a ponta e na minimização de dados. Todo o conteúdo do usuário é criptografado para que nem mesmo a Tuta possa acessá-lo. Apenas os metadados essenciais (endereços de e-mail, carimbos de data/hora) permanecem sem criptografia. Os dados são armazenados exclusivamente em data centers alemães certificados pela ISO 27001. O compartilhamento com terceiros é limitado a processadores de pagamento. A política é transparente e faz referência a bases legais específicas do RGPD. As áreas de preocupação incluem o recurso de análise de campanha que faz o hash de endereços IP e agentes do usuário com IDs de campanha sob interesse legítimo em vez de consentimento, e o silêncio da política sobre treinamento de IA/modelos. A divulgação às autoridades policiais é possível por ordem judicial, embora o conteúdo criptografado seja inacessível para a Tuta.

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosBom

Criptografia de ponta a ponta de todos os dados do usuário, sem cookies, apenas metadados essenciais armazenados sem criptografia e endereços IP armazenados apenas de forma anonimizada.

TransparênciaBom

A política especifica claramente cada categoria de dados coletada, sua finalidade, base legal sob o RGPD e períodos de retenção com referências a artigos específicos.

Compartilhamento com TerceirosBom

Dados compartilhados apenas com processadores de pagamento (instituições de crédito, PayPal) e autoridades policiais por ordem judicial; declaração explícita de que nenhum dado é vendido.

Transferências InternacionaisBom

Todos os dados armazenados em data centers certificados pela ISO 27001 na Alemanha, sem menção a quaisquer transferências fora da UE/EEE.

Treinamento de IA/ModelosRazoável

A política é completamente silenciosa sobre treinamento de IA ou modelos; embora o modelo de criptografia da Tuta torne o uso não autorizado improvável, a confirmação explícita está ausente.

Direitos do UsuárioBom

Listagem abrangente dos direitos do RGPD (Artigos 15-20, 21, 77), incluindo acesso, retificação, apagamento, restrição, portabilidade, oposição e reclamação à autoridade de supervisão.

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Info

A análise de campanha processa identificadores hasheados sob interesse legítimo sem consentimento explícito

A política afirma que quando os usuários chegam por meio de links de campanha, a Tuta armazena um hash criptográfico do endereço IP e do agente do usuário junto com um ID de campanha vinculado à conta Tuta. Isso é processado sob o interesse legítimo do Art. 6(1)(f) em vez de consentimento. Embora se afirme que o hash impede a reidentificação, a combinação de hash + ID de campanha + vinculação à conta significa que a Tuta pode associar a atribuição de campanha a usuários específicos por 30 dias. Esta é uma forma de rastreamento que depende do balanceamento de interesse legítimo em vez do consentimento do usuário.

Info

Cláusula de divulgação às autoridades policiais pode compelir dados de inventário e de tráfego

A política afirma: 'podemos ser legalmente obrigados a fornecer dados de conteúdo e dados de tráfego (em caso de ordem judicial válida) e dados de inventário às autoridades policiais.' Embora a criptografia de ponta a ponta proteja o conteúdo do acesso da própria Tuta, os dados de inventário (endereço de e-mail, nome, endereço de cobrança) e os dados de tráfego (metadados como endereços de remetente/destinatário e carimbos de data/hora) podem ser divulgados. Os usuários devem entender que os metadados não são criptografados de ponta a ponta e são acessíveis à Tuta e, portanto, às autoridades.

Info

Os metadados de e-mail são armazenados sem criptografia e são acessíveis à Tuta

A política afirma explicitamente: 'Apenas os metadados necessários para fornecer o serviço (como os endereços de e-mail do usuário, endereços de e-mail de remetentes e destinatários e as datas dos e-mails) são armazenados sem criptografia.' Isso significa que, embora o conteúdo do e-mail seja protegido por criptografia de ponta a ponta, o gráfico social de quem se comunica com quem e quando é visível para a Tuta e pode ser divulgado por ordem judicial. Os registros do servidor de e-mail contendo endereços de remetente/destinatário e tempos de conexão são retidos por até 7 dias.

Info

Sem cookies e sem ferramentas de análise de terceiros usadas

A política afirma explicitamente 'Não usamos cookies' e 'não usamos ferramentas de análise como o Google Analytics ou outras ferramentas de terceiros.' As estatísticas de uso são opt-in, anonimizadas e auto-hospedadas. Esta é uma postura anti-rastreamento notavelmente forte que elimina vetores comuns de vigilância na web.

Info

A retenção de dados após o encerramento da conta tem exceções que podem estender o armazenamento significativamente

Embora o padrão seja a exclusão dentro de 30 dias após o término do contrato, a política lista várias exceções: os dados contábeis podem ser retidos até que as disputas de taxas sejam resolvidas, os dados de inventário podem ser armazenados por até dois anos para tratamento de reclamações, e a exclusão pode ser omitida quando regulamentações legais ou persecução de reivindicações assim o exigirem. Os períodos de retenção das leis fiscais, contratuais e comerciais também se aplicam aos dados relacionados a pedidos. Essas exceções podem resultar em alguns dados pessoais persistindo muito além da linha de base de 30 dias.

Resumo para o utilizador

A Tuta é um dos serviços de e-mail com maior orientação para a privacidade disponíveis, com criptografia de ponta a ponta genuína que nem mesmo a Tuta pode contornar, embora os usuários devam estar cientes de que os metadados de e-mail e os dados de rastreamento de campanha não são criptografados.

Postura de conformidade

A Tuta demonstra forte conformidade com o RGPD, com um controlador sediado na Alemanha, um DPO (Encarregado de Proteção de Dados) nomeado, bases legais claras para cada atividade de processamento e documentação abrangente dos direitos dos titulares dos dados.

Transferências UE

Sem transferências internacionais. Todos os dados são armazenados exclusivamente em data centers certificados pela ISO 27001 na Alemanha, dentro da UE/EEE.

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
Endereço de e-mailPaís de domicílioNome e endereço de faturamentoNúmero de identificação de IVADados bancáriosDados do cartão de créditoNome de usuário do PayPalMetadados de e-mail (endereços de remetente/destinatário, datas)Registros do servidor de e-mail (endereços de remetente/destinatário, tempo de conexão)Endereços IP anonimizadosTipos de dispositivoGeolocalização de endereços IPID da campanhaHash criptográfico do endereço IP e do agente do usuárioPalavras-chave e consultas de pesquisa (análise de campanha)Estatísticas de uso (se consentido)Envios de formulário de contato
Finalidades do tratamento
Fornecimento de serviço e execução de contratoFaturamento e determinação de IVAProcessamento de pagamentoOperação do serviço de e-mailPrevenção de abusoDiagnóstico de errosMelhoria do site e do aplicativo (anonimizado, interesse legítimo)Estatísticas de uso (com consentimento)Análise de campanha (interesse legítimo)Conformidade legal e resposta às autoridades policiais
Partilha com terceiros
Dados de pagamento compartilhados com instituições de crédito para débito diretoDados de pagamento compartilhados com PayPal (Europe) para transações do PayPalDados de inventário e de tráfego podem ser divulgados às autoridades policiais por ordem judicialNenhum dado vendido a terceirosNenhuma ferramenta de análise de terceiros usadaDados de uso anonimizados podem ser usados para fins de pesquisa
Transferências internacionais
Todos os dados armazenados em data centers certificados pela ISO 27001 na AlemanhaNenhuma transferência internacional mencionadaA lei alemã de proteção de dados se aplica, pois o controlador está sediado em Hannover, Alemanha
IA / Treino de modelos
A política é completamente silenciosa sobre treinamento de IA ou modelosA criptografia de ponta a ponta torna o conteúdo inacessível para treinamentoNenhuma menção à tomada de decisão automatizada ou criação de perfis

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.

We do not use cookies.

In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.

The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.

However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.

Em falta ou pouco claro

  • Declaração explícita sobre se os dados do usuário são usados para treinamento de IA ou modelos
  • Detalhes sobre a implementação da portabilidade de dados (como exportar dados em formato legível por máquina)
  • Períodos de retenção específicos para cada categoria de dados além da regra geral de 30 dias pós-encerramento
  • Se é possível cancelar a participação na análise de campanha
  • Detalhes sobre subprocessadores além dos provedores de pagamento
  • Se a Tuta recebeu solicitações das autoridades policiais e publicou relatórios de transparência

Perguntas a fazer

  • Como a Tuta implementa o direito à portabilidade dos dados (Art. 20 do RGPD) para dados criptografados de ponta a ponta — os usuários podem exportar seus dados criptografados e não criptografados em um formato estruturado e legível por máquina?
  • Os usuários podem cancelar a participação no rastreamento de análise de campanha, ou o balanceamento de interesse legítimo é o único recurso por meio do direito de oposição sob o Art. 21 do RGPD?
  • A Tuta publicou um relatório de transparência detalhando o número e os tipos de solicitações das autoridades policiais recebidas e como elas foram respondidas?
  • Qual técnica específica de anonimização é usada para endereços IP, e a Tuta avaliou se a combinação de IP anonimizado, tipo de dispositivo e geolocalização pode levar à reidentificação?
  • A Tuta usa algum dado do usuário (incluindo metadados ou estatísticas de uso anonimizadas) para treinar modelos de aprendizado de máquina ou sistemas de IA?
  • O que acontece com o hash da análise de campanha e os dados do ID da campanha se um usuário excluir sua conta durante o período de retenção de 30 dias?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas