tuta.com — 87/100 (Låg integritetsrisk)

Senast analyserad

Kör en ny analys på en annan policy

Tutao GmbH · tuta.com

Rapportdetaljer

Låg integritetsrisk

Tuta är en mycket integritetsvänlig krypterad e-postleverantör som lagrar all användardata end-to-end-krypterad i Tyskland, samlar in minimal metadata, använder inga kakor (cookies) och delar data med tredje part endast för betalningsbearbetning eller enligt domstolsbeslut.

Tutao GmbH (Tuta) uppvisar starka integritetsmetoder centrerade kring end-to-end-kryptering och dataminimering. Allt användarinnehåll är krypterat så att även Tuta inte kan få tillgång till det. Endast väsentlig metadata (e-postadresser, tidsstämplar) förblir okrypterad. Data lagras uteslutande i ISO 27001-certifierade tyska datacenter. Delning med tredje part är begränsad till betalningsförmedlare. Policyn är transparent och refererar till specifika rättsliga grunder i Dataskyddsförordningen (GDPR). Områden av betänklighet inkluderar kampanjanalysfunktionen som hashar IP-adresser och användaragenter med kampanj-ID under berättigat intresse snarare än samtycke, och policyns tystnad kring AI/modellträning. Utlämning till brottsbekämpande myndigheter är möjlig enligt domstolsbeslut, även om krypterat innehåll skulle vara otillgängligt för Tuta.

Senast analyserad
KällaURL

Bedömning per kategori

Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.

Data MinimizationBra

End-to-end-kryptering av all användardata, inga kakor, endast väsentlig metadata lagrad okrypterad, och IP-adresser lagras endast i anonymiserad form.

TransparencyBra

Policyn specificerar tydligt varje datakategori som samlas in, dess syfte, rättslig grund enligt GDPR och lagringstider med specifika artikelreferenser.

Third-party SharingBra

Data delas endast med betalningsförmedlare (kreditinstitut, PayPal) och brottsbekämpande myndigheter enligt domstolsbeslut; uttryckligt uttalande om att ingen data säljs.

International TransfersBra

All data lagras i ISO 27001-certifierade datacenter i Tyskland utan någon nämnd av överföringar utanför EU/EES.

AI/Model TrainingMedel

Policyn är helt tyst om AI eller modellträning; även om Tutas krypteringsmodell gör obehörig användning osannolik, saknas en uttrycklig bekräftelse.

User RightsBra

Omfattande lista över GDPR-rättigheter (Artiklar 15-20, 21, 77) inklusive rätt till tillgång, rättelse, radering, begränsning, portabilitet, invändning och klagan till tillsynsmyndighet.

Viktiga fynd

Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)

Info

Kampanjanalys bearbetar hashade identifierare under berättigat intresse utan uttryckligt samtycke

Policyn anger att när användare anländer via kampanjlänkar, lagrar Tuta en kryptografisk hash av IP-adress och användaragent tillsammans med ett kampanj-ID kopplat till Tuta-kontot. Detta behandlas enligt Art. 6(1)(f) berättigat intresse snarare än samtycke. Även om hashen påstås förhindra återidentifiering, betyder kombinationen av hash + kampanj-ID + kontokoppling att Tuta kan associera kampanjattribution med specifika användare i 30 dagar. Detta är en form av spårning som förlitar sig på avvägning av berättigat intresse snarare än användarens samtycke.

Info

Klausul om utlämnande till brottsbekämpande myndigheter kan tvinga fram bestånds- och trafikdata

Policyn anger: 'vi kan vara rättsligen förpliktade att tillhandahålla innehållsdata och trafikdata (i händelse av ett giltigt domstolsbeslut) och beståndsdata till brottsbekämpande myndigheter.' Även om end-to-end-kryptering skyddar innehållet från Tutas egen åtkomst, kan beståndsdata (e-postadress, namn, faktureringsadress) och trafikdata (metadata såsom avsändar-/mottagaradresser och tidsstämplar) utlämnas. Användare bör förstå att metadata inte är end-to-end-krypterad och är tillgänglig för Tuta och därmed för myndigheter.

Info

E-postmetadata lagras okrypterat och är tillgängligt för Tuta

Policyn anger uttryckligen: 'Endast nödvändig metadata för att tillhandahålla tjänsten (som användarens e-postadresser, avsändares och mottagares e-postadresser och datum för e-postmeddelanden) lagras okrypterad.' Detta innebär att även om e-postinnehållet skyddas av end-to-end-kryptering, är det sociala nätverket av vem som kommunicerar med vem och när synligt för Tuta och kan utlämnas enligt domstolsbeslut. E-postserverloggar som innehåller avsändar-/mottagaradresser och anslutningstider sparas i upp till 7 dagar.

Info

Inga kakor och inga analysverktyg från tredje part används

Policyn anger uttryckligen 'Vi använder inte kakor' och 'vi använder inte analysverktyg som Google Analytics eller andra tredjepartsverktyg.' Användningsstatistik är frivillig, anonymiserad och egenhostad. Detta är en anmärkningsvärt stark antispårningshållning som eliminerar vanliga webbövervakningsvektorer.

Info

Datalagring efter kontots upphörande har undantag som kan förlänga lagringen avsevärt

Även om standarden är radering inom 30 dagar efter avtalets upphörande, listar policyn flera undantag: bokföringsdata kan behållas tills avgiftstvister är lösta, beståndsdata kan lagras i upp till två år för hantering av klagomål, och radering kan utelämnas där lagstadgade regler eller drivande av krav kräver det. Skatte-, avtals- och kommersiella lagstiftnings lagringstider gäller även för orderrelaterad data. Dessa undantag kan resultera i att viss personlig data kvarstår väl utöver 30-dagarsbaslinjen.

Sammanfattning för användaren

Tuta är en av de starkaste integritetsorienterade e-posttjänsterna som finns, med genuin end-to-end-kryptering som inte ens Tuta själva kan kringgå, men användare bör vara medvetna om att e-postmetadata och kampanjspårningsdata inte är krypterade.

Efterlevnadsställning

Tuta uppvisar stark GDPR-efterlevnad med en Tysklandsbaserad personuppgiftsansvarig, utnämnt dataskyddsombud (DPO), tydliga rättsliga grunder för varje behandlingsaktivitet och omfattande dokumentation av registrerades rättigheter.

EU-överföringar

Inga internationella överföringar. All data lagras uteslutande i ISO 27001-certifierade datacenter i Tyskland, inom EU/EES.

Upptäckta signaler

Specifika datapunkter och rutiner identifierade i texten

Insamlad data
E-postadressHemvistlandNamn och faktureringsadressMomsregistreringsnummerBankuppgifterKreditkortsuppgifterPayPal-användarnamnE-postmetadata (avsändar-/mottagaradresser, datum)E-postserverloggar (avsändar-/mottagaradresser, anslutningstid)Anonymiserade IP-adresserEnhetstyperGeolokalisering av IP-adresserKampanj-IDKryptografisk hash av IP-adress och användaragentSökord och sökfrågor (kampanjanalys)Användningsstatistik (vid samtycke)Inskickade kontaktformulär
Behandlingsändamål
Tjänsteleverans och avtalsuppfyllandeFakturering och fastställande av momsBetalningsbearbetningDrift av e-posttjänstFörebyggande av missbrukFeldiagnosFörbättring av webbplats och app (anonymiserat, berättigat intresse)Användningsstatistik (med samtycke)Kampanjanalys (berättigat intresse)Rättslig efterlevnad och svar till brottsbekämpande myndigheter
Delning med tredje part
Betalningsdata delas med kreditinstitut för autogiroBetalningsdata delas med PayPal (Europe) för PayPal-transaktionerBestånds- och trafikdata kan utlämnas till brottsbekämpande myndigheter enligt domstolsbeslutIngen data säljs till tredje partInga analysverktyg från tredje part användsAnonymiserad användningsdata kan användas för forskningsändamål
Internationella överföringar
All data lagras i ISO 27001-certifierade datacenter i TysklandInga internationella överföringar nämndaTysk dataskyddslagstiftning gäller eftersom den personuppgiftsansvarige är baserad i Hannover, Tyskland
AI / Modellträning
Policyn är helt tyst om AI eller modellträningEnd-to-end-kryptering gör innehållet otillgängligt för träningIngen nämnd av automatiserat beslutsfattande eller profilering

Bevisutdrag

Direkta citat från policyn som stödjer dessa fynd

All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.

We do not use cookies.

In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.

The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.

However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.

Saknas eller otydligt

  • Uttryckligt uttalande om huruvida användardata används för AI eller modellträning
  • Detaljer om implementering av dataportabilitet (hur man exporterar data i maskinläsbart format)
  • Specifika lagringstider för varje datakategori utöver den allmänna 30-dagarsregeln efter avslut
  • Huruvida kampanjanalys kan avvisas (opt-out)
  • Detaljer om underbiträden utöver betalningsleverantörer
  • Huruvida Tuta har mottagit begäranden från brottsbekämpande myndigheter och publicerat transparensrapporter

Frågor att ställa

  • Hur implementerar Tuta rätten till dataportabilitet (Art. 20 GDPR) för end-to-end-krypterad data — kan användare exportera sin krypterade och okrypterade data i ett strukturerat, maskinläsbart format?
  • Kan användare välja bort spårning för kampanjanalys, eller är avvägningen av berättigat intresse den enda utvägen via rätten att göra invändning enligt Art. 21 GDPR?
  • Har Tuta publicerat en transparensrapport som detaljerar antalet och typerna av begäranden från brottsbekämpande myndigheter som mottagits och hur de besvarades?
  • Vilken specifik anonymiseringsteknik används för IP-adresser, och har Tuta bedömt om kombinationen av anonymiserad IP, enhetstyp och geolokalisering kan leda till återidentifiering?
  • Använder Tuta någon användardata (inklusive metadata eller anonymiserad användningsstatistik) för att träna maskininlärningsmodeller eller AI-system?
  • Vad händer med kampanjanalysens hash- och kampanj-ID-data om en användare raderar sitt konto under 30-dagars lagringsperioden?
Den här analysen genereras av AI och är inte juridisk rådgivning. Rådfråga alltid en kvalificerad jurist för efterlevnadsbeslut.

Dela den här analysen

Alla med den här länken kan se resultatet ovan.

Byggd av DentroChat

100 % europeisk AI-chatt för alla

Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.

Infrastruktur hostad i EUText, filer, bilder och webbsökningSnabb-, Tänk- och Kreativ-lägenIntegritet först som standardIngen data lämnar Europa
Prova gratis →
Visa alla