tuta.com — 87/100 (Risc scăzut pentru confidențialitate)
Ultima analiză
Tutao GmbH · tuta.com
Detalii raport
Risc scăzut pentru confidențialitateTuta este un furnizor de e-mail criptat cu un grad ridicat de respectare a confidențialității, care stochează toate datele utilizatorilor criptate end-to-end în Germania, colectează un minimum de metadate, nu folosește cookie-uri și partajează date cu terțe părți doar pentru procesarea plăților sau în baza unui ordin judecătoresc.
Tutao GmbH (Tuta) demonstrează practici puternice de confidențialitate centrate pe criptarea end-to-end și minimizarea datelor. Tot conținutul utilizatorului este criptat, astfel încât chiar și Tuta nu îl poate accesa. Doar metadatele esențiale (adrese de e-mail, marcaje temporale) rămân necriptate. Datele sunt stocate exclusiv în centre de date din Germania, certificate ISO 27001. Partajarea cu terțe părți este limitată la procesatorii de plăți. Politica este transparentă și face referire la bazele legale specifice RGPD. Domeniile de îngrijorare includ funcția de analiză a campaniilor care face hash la adresele IP și agenții utilizatorului împreună cu ID-urile campaniei pe baza interesului legitim și nu a consimțământului, precum și tăcerea politicii cu privire la antrenarea AI/modelor. Divulgarea către organele de aplicare a legii este posibilă în baza unui ordin judecătoresc, deși conținutul criptat ar fi inaccesibil pentru Tuta.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Criptarea end-to-end a tuturor datelor utilizatorului, fără cookie-uri, doar metadatele esențiale stocate necriptat și adresele IP stocate doar sub formă anonimizată.
Politica specifică clar fiecare categorie de date colectată, scopul acesteia, baza legală conform RGPD și perioadele de retenție cu referințe specifice la articole.
Datele sunt partajate doar cu procesatorii de plăți (institute de credit, PayPal) și cu organele de aplicare a legii în baza unui ordin judecătoresc; există o declarație explicită că nu se vând date.
Toate datele sunt stocate în centre de date certificate ISO 27001 din Germania, fără nicio mențiune despre transferuri în afara UE/SEE.
Politica este complet tăcută cu privire la antrenarea AI sau a modelelor; deși modelul de criptare al Tuta face utilizarea neautorizată improbabilă, confirmarea explicită lipsește.
Listare cuprinzătoare a drepturilor RGPD (Articolele 15-20, 21, 77), inclusiv acces, rectificare, ștergere, restricționare, portabilitate, opoziție și plângere la autoritatea de supraveghere.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Analiza campaniilor procesează identificatori hașurați pe baza interesului legitim fără consimțământ explicit
Politica afirmă că atunci când utilizatorii ajung prin linkuri de campanie, Tuta stochează un hash criptografic al adresei IP și al agentului utilizator împreună cu un ID de campanie legat de contul Tuta. Acest lucru este procesat conform Art. 6 alin. (1) lit. f) interes legitim, mai degrabă decât consimțământ. Deși se susține că hash-ul previne re-identificarea, combinația de hash + ID campanie + legătura contului înseamnă că Tuta poate asocia atribuirea campaniei cu utilizatori specifici timp de 30 de zile. Aceasta este o formă de urmărire care se bazează pe echilibrarea interesului legitim mai degrabă decât pe consimțământul utilizatorului.
Clauza de divulgare către organele de aplicare a legii ar putea obliga la furnizarea datelor de inventar și de trafic
Politica afirmă: „putem fi obligați din punct de vedere legal să furnizăm date de conținut și date de trafic (în cazul unui ordin judecătoresc valabil) și date de inventar către organele de aplicare a legii”. Deși criptarea end-to-end protejează conținutul de propriul acces al Tuta, datele de inventar (adresa de e-mail, numele, adresa de facturare) și datele de trafic (metadate precum adresele expeditorului/destinatarului și marcajele temporale) ar putea fi divulate. Utilizatorii ar trebui să înțeleagă că metadatele nu sunt criptate end-to-end și sunt accesibile pentru Tuta și, prin urmare, și pentru autorități.
Metadatele e-mailurilor sunt stocate necriptat și sunt accesibile pentru Tuta
Politica afirmă în mod explicit: „Doar metadatele necesare pentru a furniza serviciul (cum ar fi adresele de e-mail ale utilizatorului, adresele de e-mail ale expeditorilor și destinatarilor și datele e-mailurilor) sunt stocate necriptat.” Aceasta înseamnă că, în timp ce conținutul e-mailului este protejat prin criptare end-to-end, graful social al cine comunică cu cine și când este vizibil pentru Tuta și ar putea fi divulgat în baza unui ordin judecătoresc. Jurnalele serverului de e-mail care conțin adresele expeditorului/destinatarului și orele de conectare sunt păstrate timp de până la 7 zile.
Nu se folosesc cookie-uri și nici instrumente de analiză terțe
Politica afirmă în mod explicit „Nu folosim cookie-uri” și „nu folosim instrumente de analiză precum Google Analytics sau alte instrumente terțe”. Statisticile de utilizare sunt opționale, anonimizate și găzduite pe servere proprii. Aceasta este o poziție remarcabil de puternică împotriva urmăririi, care elimină vectorii obișnuiți de supraveghere web.
Reținerea datelor după rezilierea contului are excepții care ar putea prelungi stocarea semnificativ
Deși implicit este ștergerea în termen de 30 de zile de la rezilierea contractului, politica enumeră mai multe excepții: datele contabile pot fi păstrate până la rezolvarea disputelor privind taxele, datele de inventar pot fi stocate până la doi ani pentru gestionarea plângerilor, iar ștergerea poate fi omisă atunci când reglementările legale sau urmărirea penală a creanțelor o cer. Perioadele de retenție din legislația fiscală, contractuală și comercială se aplică, de asemenea, datelor legate de comenzi. Aceste excepții ar putea duce la persistența unor date personale cu mult dincolo de referința de 30 de zile.
Rezumat pentru utilizator
Tuta este unul dintre cele mai puternice servicii de e-mail orientate spre confidențialitate disponibile, cu o criptare end-to-end autentică pe care chiar și Tuta însăși nu o poate ocoli, deși utilizatorii ar trebui să știe că metadatele e-mailurilor și datele de urmărire a campaniilor nu sunt criptate.
Postură de conformitate
Tuta demonstrează o conformitate puternică cu RGPD, cu un operator cu sediul în Germania, un DPO numit, baze legale clare pentru fiecare activitate de procesare și o documentație cuprinzătoare a drepturilor persoanelor vizate.
Transferuri UE
Nu există transferuri internaționale. Toate datele sunt stocate exclusiv în centre de date certificate ISO 27001 din Germania, în cadrul UE/SEE.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.
We do not use cookies.
In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.
The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.
However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.
Lipsă sau neclar
- Declarație explicită privind dacă datele utilizatorilor sunt folosite pentru antrenarea AI sau a modelelor
- Detalii privind implementarea portabilității datelor (cum se exportă datele într-un format care poate fi citit de mașină)
- Perioade specifice de retenție pentru fiecare categorie de date dincolo de regula generală de 30 de zile post-reziliere
- Dacă analiza campaniilor poate fi refuzată (opt-out)
- Detalii despre sub-procesori dincolo de furnizorii de plăți
- Dacă Tuta a primit cereri din partea organelor de aplicare a legii și a publicat rapoarte de transparență
Întrebări de pus
- Cum implementează Tuta dreptul la portabilitatea datelor (Art. 20 RGPD) pentru datele criptate end-to-end — pot utilizatorii să își exporte datele criptate și necriptate într-un format structurat, care poate fi citit de mașină?
- Pot utilizatorii să refuze urmărirea analizei campaniilor (opt-out), sau echilibrarea interesului legitim este singura resursă prin dreptul de a se opune conform Art. 21 RGPD?
- A publicat Tuta un raport de transparență care să detalieze numărul și tipurile de cereri primite din partea organelor de aplicare a legii și modul în care au fost răspunse?
- Ce tehnică specifică de anonimizare este folosită pentru adresele IP și a evaluat Tuta dacă combinația dintre IP-ul anonimizat, tipul de dispozitiv și geolocalizare ar putea duce la re-identificare?
- Folosește Tuta date ale utilizatorilor (inclusiv metadate sau statistici de utilizare anonimizate) pentru antrenarea modelelor de învățare automată sau a sistemelor AI?
- Ce se întâmplă cu hash-ul analizei campaniei și cu datele ID-ului campaniei dacă un utilizator își șterge contul în timpul ferestrei de retenție de 30 de zile?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toategdprchat.eu
88/100
Risc scăzut pentru confidențialitateGDPRchat oferă confidențialitate excepțională centrată pe UE, fără urmărire și cu controale de date cu autoservire, dar utilizatorii ar trebui să știe că prompturile pentru imagini pot fi folosite pentru antrenarea AI de către un furnizor terț.
Vezi raportul →proton.me
88/100
Risc scăzut pentru confidențialitateProton oferă confidențialitate puternică în mod implicit, cu criptare end-to-end, colectare minimă de date și fără urmărire publicitară, deși unele date ale utilizatorilor ajung la procesatori din SUA pentru asistență și plăți.
Vezi raportul →kolsetu.com
85/100
Risc scăzut pentru confidențialitateKolsetu respectă în general regulile de confidențialitate din UE, dar colectează prea multe date de utilizare, nu are un DPO public și oferă detalii limitate despre unele transferuri internaționale.
Vezi raportul →startpage.com
90/100
Risc scăzut pentru confidențialitateStartpage oferă confidențialitate excepțională prin design, colectând practic niciun date personal și respingând în mod explicit urmărirea, profilarea și înregistrarea căutărilor, deși există fluxuri minore de date către furnizori de reclame și analize terțe.
Vezi raportul →