tuta.com — 87/100 (Låg integritetsrisk)
Senast analyserad
Tutao GmbH · tuta.com
Rapportdetaljer
Låg integritetsriskTuta är en mycket integritetsvänlig krypterad e-postleverantör som lagrar all användardata end-to-end-krypterad i Tyskland, samlar in minimal metadata, använder inga kakor (cookies) och delar data med tredje part endast för betalningsbearbetning eller enligt domstolsbeslut.
Tutao GmbH (Tuta) uppvisar starka integritetsmetoder centrerade kring end-to-end-kryptering och dataminimering. Allt användarinnehåll är krypterat så att även Tuta inte kan få tillgång till det. Endast väsentlig metadata (e-postadresser, tidsstämplar) förblir okrypterad. Data lagras uteslutande i ISO 27001-certifierade tyska datacenter. Delning med tredje part är begränsad till betalningsförmedlare. Policyn är transparent och refererar till specifika rättsliga grunder i Dataskyddsförordningen (GDPR). Områden av betänklighet inkluderar kampanjanalysfunktionen som hashar IP-adresser och användaragenter med kampanj-ID under berättigat intresse snarare än samtycke, och policyns tystnad kring AI/modellträning. Utlämning till brottsbekämpande myndigheter är möjlig enligt domstolsbeslut, även om krypterat innehåll skulle vara otillgängligt för Tuta.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
End-to-end-kryptering av all användardata, inga kakor, endast väsentlig metadata lagrad okrypterad, och IP-adresser lagras endast i anonymiserad form.
Policyn specificerar tydligt varje datakategori som samlas in, dess syfte, rättslig grund enligt GDPR och lagringstider med specifika artikelreferenser.
Data delas endast med betalningsförmedlare (kreditinstitut, PayPal) och brottsbekämpande myndigheter enligt domstolsbeslut; uttryckligt uttalande om att ingen data säljs.
All data lagras i ISO 27001-certifierade datacenter i Tyskland utan någon nämnd av överföringar utanför EU/EES.
Policyn är helt tyst om AI eller modellträning; även om Tutas krypteringsmodell gör obehörig användning osannolik, saknas en uttrycklig bekräftelse.
Omfattande lista över GDPR-rättigheter (Artiklar 15-20, 21, 77) inklusive rätt till tillgång, rättelse, radering, begränsning, portabilitet, invändning och klagan till tillsynsmyndighet.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Kampanjanalys bearbetar hashade identifierare under berättigat intresse utan uttryckligt samtycke
Policyn anger att när användare anländer via kampanjlänkar, lagrar Tuta en kryptografisk hash av IP-adress och användaragent tillsammans med ett kampanj-ID kopplat till Tuta-kontot. Detta behandlas enligt Art. 6(1)(f) berättigat intresse snarare än samtycke. Även om hashen påstås förhindra återidentifiering, betyder kombinationen av hash + kampanj-ID + kontokoppling att Tuta kan associera kampanjattribution med specifika användare i 30 dagar. Detta är en form av spårning som förlitar sig på avvägning av berättigat intresse snarare än användarens samtycke.
Klausul om utlämnande till brottsbekämpande myndigheter kan tvinga fram bestånds- och trafikdata
Policyn anger: 'vi kan vara rättsligen förpliktade att tillhandahålla innehållsdata och trafikdata (i händelse av ett giltigt domstolsbeslut) och beståndsdata till brottsbekämpande myndigheter.' Även om end-to-end-kryptering skyddar innehållet från Tutas egen åtkomst, kan beståndsdata (e-postadress, namn, faktureringsadress) och trafikdata (metadata såsom avsändar-/mottagaradresser och tidsstämplar) utlämnas. Användare bör förstå att metadata inte är end-to-end-krypterad och är tillgänglig för Tuta och därmed för myndigheter.
E-postmetadata lagras okrypterat och är tillgängligt för Tuta
Policyn anger uttryckligen: 'Endast nödvändig metadata för att tillhandahålla tjänsten (som användarens e-postadresser, avsändares och mottagares e-postadresser och datum för e-postmeddelanden) lagras okrypterad.' Detta innebär att även om e-postinnehållet skyddas av end-to-end-kryptering, är det sociala nätverket av vem som kommunicerar med vem och när synligt för Tuta och kan utlämnas enligt domstolsbeslut. E-postserverloggar som innehåller avsändar-/mottagaradresser och anslutningstider sparas i upp till 7 dagar.
Inga kakor och inga analysverktyg från tredje part används
Policyn anger uttryckligen 'Vi använder inte kakor' och 'vi använder inte analysverktyg som Google Analytics eller andra tredjepartsverktyg.' Användningsstatistik är frivillig, anonymiserad och egenhostad. Detta är en anmärkningsvärt stark antispårningshållning som eliminerar vanliga webbövervakningsvektorer.
Datalagring efter kontots upphörande har undantag som kan förlänga lagringen avsevärt
Även om standarden är radering inom 30 dagar efter avtalets upphörande, listar policyn flera undantag: bokföringsdata kan behållas tills avgiftstvister är lösta, beståndsdata kan lagras i upp till två år för hantering av klagomål, och radering kan utelämnas där lagstadgade regler eller drivande av krav kräver det. Skatte-, avtals- och kommersiella lagstiftnings lagringstider gäller även för orderrelaterad data. Dessa undantag kan resultera i att viss personlig data kvarstår väl utöver 30-dagarsbaslinjen.
Sammanfattning för användaren
Tuta är en av de starkaste integritetsorienterade e-posttjänsterna som finns, med genuin end-to-end-kryptering som inte ens Tuta själva kan kringgå, men användare bör vara medvetna om att e-postmetadata och kampanjspårningsdata inte är krypterade.
Efterlevnadsställning
Tuta uppvisar stark GDPR-efterlevnad med en Tysklandsbaserad personuppgiftsansvarig, utnämnt dataskyddsombud (DPO), tydliga rättsliga grunder för varje behandlingsaktivitet och omfattande dokumentation av registrerades rättigheter.
EU-överföringar
Inga internationella överföringar. All data lagras uteslutande i ISO 27001-certifierade datacenter i Tyskland, inom EU/EES.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
All user data is stored end-to-end encrypted in Tuta. Only necessary metadata to provide the service (like the user's email addresses, email addresses of senders and recipients and the dates of emails) is stored unencrypted.
We do not use cookies.
In order to evaluate campaigns with partners and advertising campaigns...we store a cryptographic hash of connection data like the IP address and the user agent...together with the campaign ID when you visit our website via a campaign link.
The personal data shall be deleted no later than 30 days after termination of the contract, unless specific reasons to the contrary apply in an individual case.
However, we can be legally bound to provide content data and traffic data (in case of a valid court order) and inventory data to law enforcement agencies. There will be no sale of data.
Saknas eller otydligt
- Uttryckligt uttalande om huruvida användardata används för AI eller modellträning
- Detaljer om implementering av dataportabilitet (hur man exporterar data i maskinläsbart format)
- Specifika lagringstider för varje datakategori utöver den allmänna 30-dagarsregeln efter avslut
- Huruvida kampanjanalys kan avvisas (opt-out)
- Detaljer om underbiträden utöver betalningsleverantörer
- Huruvida Tuta har mottagit begäranden från brottsbekämpande myndigheter och publicerat transparensrapporter
Frågor att ställa
- Hur implementerar Tuta rätten till dataportabilitet (Art. 20 GDPR) för end-to-end-krypterad data — kan användare exportera sin krypterade och okrypterade data i ett strukturerat, maskinläsbart format?
- Kan användare välja bort spårning för kampanjanalys, eller är avvägningen av berättigat intresse den enda utvägen via rätten att göra invändning enligt Art. 21 GDPR?
- Har Tuta publicerat en transparensrapport som detaljerar antalet och typerna av begäranden från brottsbekämpande myndigheter som mottagits och hur de besvarades?
- Vilken specifik anonymiseringsteknik används för IP-adresser, och har Tuta bedömt om kombinationen av anonymiserad IP, enhetstyp och geolokalisering kan leda till återidentifiering?
- Använder Tuta någon användardata (inklusive metadata eller anonymiserad användningsstatistik) för att träna maskininlärningsmodeller eller AI-system?
- Vad händer med kampanjanalysens hash- och kampanj-ID-data om en användare raderar sitt konto under 30-dagars lagringsperioden?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allagdprchat.eu
88/100
Låg integritetsriskGDPRchat erbjuder exceptionellt stark EU-centrerad integritet utan spårning och med självbetjäningskontroller för data, men användare bör vara medvetna om att bildprompter kan användas för AI-träning av en tredjepartsleverantör.
Visa rapport →proton.me
88/100
Låg integritetsriskProton erbjuder stark integritet som standard med end-to-end-kryptering, minimal datainsamling och ingen annonsspårning, även om viss användardata skickas till USA-baserade behandlare för support och betalningar.
Visa rapport →kolsetu.com
85/100
Låg integritetsriskKolsetu respekterar i allmänhet EU:s integritetsregler, men samlar in för mycket användningsdata, saknar ett offentligt dataskyddsombud (DPO) och ger begränsad information om vissa internationella överföringar.
Visa rapport →startpage.com
90/100
Låg integritetsriskStartpage erbjuder exceptionell integritet genom design, samlar i princip inte in några personuppgifter och avvisar uttryckligen spårning, profilering och sökloggning, även om mindre dataflöden till tredjepartsannons- och analysleverantörer förekommer.
Visa rapport →