tuta.com — 87/100 (Baixo risco de privacidade)
Última análise
Tutao GmbH · tuta.com
Detalhes do relatório
Baixo risco de privacidadeA Tuta é um provedor de e-mail criptografado altamente favorável à privacidade que armazena todos os dados do usuário com criptografia de ponta a ponta na Alemanha, coleta metadados mínimos, não usa cookies e compartilha dados com terceiros apenas para processamento de pagamentos ou por ordem judicial.
A Tutao GmbH (Tuta) demonstra práticas de privacidade fortes centradas na criptografia de ponta a ponta e na minimização de dados. Todo o conteúdo do usuário é criptografado para que nem mesmo a Tuta possa acessá-lo. Apenas os metadados essenciais (endereços de e-mail, carimbos de data/hora) permanecem sem criptografia. Os dados são armazenados exclusivamente em data centers alemães certificados pela ISO 27001. O compartilhamento com terceiros é limitado a processadores de pagamento. A política é transparente e faz referência a bases legais específicas do RGPD. As áreas de preocupação incluem o recurso de análise de campanha que faz o hash de endereços IP e agentes do usuário com IDs de campanha sob interesse legítimo em vez de consentimento, e o silêncio da política sobre treinamento de IA/modelos. A divulgação às autoridades policiais é possível por ordem judicial, embora o conteúdo criptografado seja inacessível para a Tuta.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Criptografia de ponta a ponta de todos os dados do usuário, sem cookies, apenas metadados essenciais armazenados sem criptografia e endereços IP armazenados apenas de forma anonimizada.
A política especifica claramente cada categoria de dados coletada, sua finalidade, base legal sob o RGPD e períodos de retenção com referências a artigos específicos.
Dados compartilhados apenas com processadores de pagamento (instituições de crédito, PayPal) e autoridades policiais por ordem judicial; declaração explícita de que nenhum dado é vendido.
Todos os dados armazenados em data centers certificados pela ISO 27001 na Alemanha, sem menção a quaisquer transferências fora da UE/EEE.
A política é completamente silenciosa sobre treinamento de IA ou modelos; embora o modelo de criptografia da Tuta torne o uso não autorizado improvável, a confirmação explícita está ausente.
Listagem abrangente dos direitos do RGPD (Artigos 15-20, 21, 77), incluindo acesso, retificação, apagamento, restrição, portabilidade, oposição e reclamação à autoridade de supervisão.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
A análise de campanha processa identificadores hasheados sob interesse legítimo sem consentimento explícito
A política afirma que quando os usuários chegam por meio de links de campanha, a Tuta armazena um hash criptográfico do endereço IP e do agente do usuário junto com um ID de campanha vinculado à conta Tuta. Isso é processado sob o interesse legítimo do Art. 6(1)(f) em vez de consentimento. Embora se afirme que o hash impede a reidentificação, a combinação de hash + ID de campanha + vinculação à conta significa que a Tuta pode associar a atribuição de campanha a usuários específicos por 30 dias. Esta é uma forma de rastreamento que depende do balanceamento de interesse legítimo em vez do consentimento do usuário.
Cláusula de divulgação às autoridades policiais pode compelir dados de inventário e de tráfego
A política afirma: 'podemos ser legalmente obrigados a fornecer dados de conteúdo e dados de tráfego (em caso de ordem judicial válida) e dados de inventário às autoridades policiais.' Embora a criptografia de ponta a ponta proteja o conteúdo do acesso da própria Tuta, os dados de inventário (endereço de e-mail, nome, endereço de cobrança) e os dados de tráfego (metadados como endereços de remetente/destinatário e carimbos de data/hora) podem ser divulgados. Os usuários devem entender que os metadados não são criptografados de ponta a ponta e são acessíveis à Tuta e, portanto, às autoridades.
Os metadados de e-mail são armazenados sem criptografia e são acessíveis à Tuta
A política afirma explicitamente: 'Apenas os metadados necessários para fornecer o serviço (como os endereços de e-mail do usuário, endereços de e-mail de remetentes e destinatários e as datas dos e-mails) são armazenados sem criptografia.' Isso significa que, embora o conteúdo do e-mail seja protegido por criptografia de ponta a ponta, o gráfico social de quem se comunica com quem e quando é visível para a Tuta e pode ser divulgado por ordem judicial. Os registros do servidor de e-mail contendo endereços de remetente/destinatário e tempos de conexão são retidos por até 7 dias.
Sem cookies e sem ferramentas de análise de terceiros usadas
A política afirma explicitamente 'Não usamos cookies' e 'não usamos ferramentas de análise como o Google Analytics ou outras ferramentas de terceiros.' As estatísticas de uso são opt-in, anonimizadas e auto-hospedadas. Esta é uma postura anti-rastreamento notavelmente forte que elimina vetores comuns de vigilância na web.
A retenção de dados após o encerramento da conta tem exceções que podem estender o armazenamento significativamente
Embora o padrão seja a exclusão dentro de 30 dias após o término do contrato, a política lista várias exceções: os dados contábeis podem ser retidos até que as disputas de taxas sejam resolvidas, os dados de inventário podem ser armazenados por até dois anos para tratamento de reclamações, e a exclusão pode ser omitida quando regulamentações legais ou persecução de reivindicações assim o exigirem. Os períodos de retenção das leis fiscais, contratuais e comerciais também se aplicam aos dados relacionados a pedidos. Essas exceções podem resultar em alguns dados pessoais persistindo muito além da linha de base de 30 dias.
Resumo para o utilizador
A Tuta é um dos serviços de e-mail com maior orientação para a privacidade disponíveis, com criptografia de ponta a ponta genuína que nem mesmo a Tuta pode contornar, embora os usuários devam estar cientes de que os metadados de e-mail e os dados de rastreamento de campanha não são criptografados.
Postura de conformidade
A Tuta demonstra forte conformidade com o RGPD, com um controlador sediado na Alemanha, um DPO (Encarregado de Proteção de Dados) nomeado, bases legais claras para cada atividade de processamento e documentação abrangente dos direitos dos titulares dos dados.
Transferências UE
Sem transferências internacionais. Todos os dados são armazenados exclusivamente em data centers certificados pela ISO 27001 na Alemanha, dentro da UE/EEE.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.
We do not use cookies.
In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.
The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.
However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.
Em falta ou pouco claro
- Declaração explícita sobre se os dados do usuário são usados para treinamento de IA ou modelos
- Detalhes sobre a implementação da portabilidade de dados (como exportar dados em formato legível por máquina)
- Períodos de retenção específicos para cada categoria de dados além da regra geral de 30 dias pós-encerramento
- Se é possível cancelar a participação na análise de campanha
- Detalhes sobre subprocessadores além dos provedores de pagamento
- Se a Tuta recebeu solicitações das autoridades policiais e publicou relatórios de transparência
Perguntas a fazer
- Como a Tuta implementa o direito à portabilidade dos dados (Art. 20 do RGPD) para dados criptografados de ponta a ponta — os usuários podem exportar seus dados criptografados e não criptografados em um formato estruturado e legível por máquina?
- Os usuários podem cancelar a participação no rastreamento de análise de campanha, ou o balanceamento de interesse legítimo é o único recurso por meio do direito de oposição sob o Art. 21 do RGPD?
- A Tuta publicou um relatório de transparência detalhando o número e os tipos de solicitações das autoridades policiais recebidas e como elas foram respondidas?
- Qual técnica específica de anonimização é usada para endereços IP, e a Tuta avaliou se a combinação de IP anonimizado, tipo de dispositivo e geolocalização pode levar à reidentificação?
- A Tuta usa algum dado do usuário (incluindo metadados ou estatísticas de uso anonimizadas) para treinar modelos de aprendizado de máquina ou sistemas de IA?
- O que acontece com o hash da análise de campanha e os dados do ID da campanha se um usuário excluir sua conta durante o período de retenção de 30 dias?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasgdprchat.eu
88/100
Baixo risco de privacidadeO GDPRchat oferece privacidade excepcionalmente forte centrada na UE, sem rastreamento e com controles de dados de autoatendimento, mas os usuários devem estar cientes de que os prompts de imagem podem ser usados para treinamento de IA por um provedor terceiro.
Ver relatório →proton.me
88/100
Baixo risco de privacidadeO Proton oferece uma forte privacidade por padrão com criptografia de ponta a ponta, coleta mínima de dados e sem rastreamento de anúncios, embora alguns dados do usuário fluam para processadores baseados nos EUA para suporte e pagamentos.
Ver relatório →kolsetu.com
85/100
Baixo risco de privacidadeA Kolsetu geralmente respeita as regras de privacidade da UE, mas recolhe em excesso dados de utilização, não possui um DPO público e fornece detalhes limitados sobre algumas transferências internacionais.
Ver relatório →startpage.com
90/100
Baixo risco de privacidadeO Startpage oferece uma privacidade excepcional por design, coletando praticamente nenhum dado pessoal e rejeitando explicitamente o rastreamento, a criação de perfis e o registro de pesquisas, embora existam pequenos fluxos de dados para provedores de anúncios e análises de terceiros.
Ver relatório →