Отчет о прозрачности и ордер "Канарейка" для службы защищенной электронной почты Tuta (ранее Tutanota)

Отчет о прозрачности компании Tuta обновляется каждые шесть месяцев. Здесь вы найдете информацию о постановлениях немецких судов, а также наш справочник ордеров. Несмотря на то, что в Германии по закону нельзя получить ордер на затыкание рта, как в США, мы хотели бы обеспечить вам спокойствие, опубликовав Warrant Canary.


Отчет о прозрачности Tuta обновляется каждые шесть месяцев. Мы раскрываем информацию о почтовых ящиках только в том случае, если получаем действительное постановление немецкого суда. Зашифрованные данные, хранящиеся в почтовых ящиках Tuta, не могут быть расшифрованы нами.

В период с 1 января 2024 года по 30 июня 2024 года компания Tuta

  • получила запросы на получение инвентаризационных данных в 100 случаях.
  • предоставила данные инвентаризации в 5 случаях.
  • В 12 случаях были получены запросы на данные о трафике в реальном времени.
  • В 7 случаях компания предоставила данные о трафике в режиме реального времени по решению немецкого суда.
  • получали запросы на сохраненные данные о контенте в 32 случаях.
  • В 29 случаях по решению немецкого суда были обнародованы сохраненные зашифрованные данные о контенте.
  • получали запросы на данные о контенте в реальном времени в 13 случаях.
  • В 8 случаях по решению немецкого суда были обнародованы данные о контенте в режиме реального времени.

Предыдущие отчеты о прозрачности

В период с 1 июля 2023 года по 31 декабря 2023 года компания Tuta (ранее Tutanota)

  • получила запросы на получение данных об инвентаризации в 120 случаях.
  • В 6 случаях были предоставлены данные инвентаризации.
  • В 20 случаях были получены запросы на данные о трафике в реальном времени.
  • В 12 случаях компания предоставила данные о трафике в режиме реального времени по решению немецкого суда.
  • получали запросы на сохраненные данные о контенте в 19 случаях.
  • Выдача хранимых зашифрованных данных о контенте по решению немецкого суда в 16 случаях.
  • получали запросы на данные о контенте в реальном времени в 19 случаях.
  • выдача данных о контенте в режиме реального времени по решению немецкого суда в 10 случаях.

В период с 1 января 2023 года по 30 июня 2023 года компания Tutanota

  • получила запросы на получение данных об инвентаризации в 116 случаях.
  • В 5 случаях были опубликованы данные инвентаризации.
  • В 15 случаях были получены запросы на предоставление данных о трафике в режиме реального времени.
  • В 6 случаях компания предоставила данные о трафике в режиме реального времени по решению немецкого суда.
  • получали запросы на сохраненные данные о контенте в 20 случаях.
  • Выдача хранимых зашифрованных данных о контенте по решению немецкого суда в 16 случаях.
  • получали запросы на данные о контенте в реальном времени в 9 случаях.
  • выдача данных о контенте в режиме реального времени по решению немецкого суда в 4 случаях.

В период с 1 июля 2022 года по 31 декабря 2022 года компания Tutanota

  • получила запросы на получение данных инвентаризации в 89 случаях.
  • В 7 случаях были опубликованы данные инвентаризации.
  • В 33 случаях были получены запросы на предоставление данных о трафике в режиме реального времени.
  • В 26 случаях данные о трафике в реальном времени были раскрыты по решению немецкого суда.
  • получали запросы на сохраненные данные о контенте в 22 случаях.
  • В 15 случаях по решению немецкого суда были обнародованы сохраненные зашифрованные данные о контенте.
  • получали запросы на данные о контенте в реальном времени в 16 случаях.
  • выдача данных о контенте в режиме реального времени по решению немецкого суда в 13 случаях.

В период с 1 января 2022 года по 30 июня 2022 года компания Tutanota

  • получила запросы на получение данных об инвентаризации в 98 случаях.
  • В 3 случаях были опубликованы данные инвентаризации.
  • В 26 случаях были получены запросы на предоставление данных о трафике в реальном времени.
  • В 19 случаях данные о трафике в реальном времени были раскрыты по решению немецкого суда.
  • получали запросы на сохраненные данные о контенте в 24 случаях.
  • В 11 случаях по решению немецкого суда были обнародованы сохраненные зашифрованные данные о контенте.
  • получали запросы на данные о контенте в реальном времени в 21 случае.
  • выдача данных о контенте в режиме реального времени по решению немецкого суда в 15 случаях.

В период с 1 июля 2021 года по 31 декабря 2021 года компания Tutanota

  • получила запросы на получение данных об инвентаризации в 121 случае.
  • В 1 случае были опубликованы данные инвентаризации.
  • В 27 случаях были получены запросы на предоставление данных о трафике в реальном времени.
  • В 15 случаях данные о трафике в реальном времени были раскрыты по решению немецкого суда.
  • получали запросы на сохраненные данные о контенте в 37 случаях.
  • выдача сохраненных зашифрованных данных о контенте по решению немецкого суда в 24 случаях.
  • получали запросы на данные о контенте в реальном времени в 30 случаях.
  • В 16 случаях по решению немецкого суда были обнародованы данные о контенте в режиме реального времени.

В период с 1 января 2021 года по 30 июня 2021 года компания Tutanota

  • получила запросы на получение данных об инвентаризации в 109 случаях.
  • В 6 случаях были опубликованы данные инвентаризации.
  • В 23 случаях были получены запросы на предоставление данных о трафике в реальном времени.
  • В 13 случаях данные о трафике в реальном времени были раскрыты по решению немецкого суда.
  • получали запросы на сохраненные данные о контенте в 32 случаях.
  • В 21 случае по решению немецкого суда были обнародованы сохраненные зашифрованные данные о контенте.
  • получали запросы на данные о контенте в реальном времени в 16 случаях.
  • В 12 случаях по решению немецкого суда были обнародованы данные о контенте в режиме реального времени.

В период с 1 июля 2020 года по 31 декабря 2020 года компания Tutanota

  • получила запросы на получение данных об инвентаризации в 92 случаях.
  • В 2 случаях были опубликованы данные инвентаризации.
  • В 20 случаях были получены запросы на предоставление данных о трафике в реальном времени.
  • В 0 случаях компания раскрыла данные о трафике в реальном времени по решению немецкого суда.
  • получали запросы на сохраненные данные о контенте в 37 случаях.
  • выдача хранимых зашифрованных данных по решению немецкого суда в 34 случаях.
  • получали запросы на данные о контенте в реальном времени в 18 случаях.
  • выдача данных о контенте в режиме реального времени по решению немецкого суда в 0 случаях.

В период с 1 января 2020 года по 30 июня 2020 года компания Tutanota

  • получила запросы на получение данных об инвентаризации в 93 случаях.
  • В 2 случаях были опубликованы данные инвентаризации.
  • В 5 случаях были получены запросы на предоставление данных о трафике в реальном времени.
  • В 0 случаях компания раскрыла данные о трафике в реальном времени по решению немецкого суда.
  • получали запросы на сохраненные данные о контенте в 24 случаях.
  • В 22 случаях по решению немецкого суда были обнародованы сохраненные зашифрованные данные о контенте.
  • получали запросы на данные о контенте в реальном времени в 5 случаях.
  • выдача данных о контенте в режиме реального времени по решению немецкого суда в 0 случаях.

В период с 1 июля 2019 года по 31 декабря 2019 года компания Tutanota

  • получила запросы на получение данных об инвентаризации в 74 случаях.
  • В 5 случаях были опубликованы данные инвентаризации.
  • В 27 случаях были получены запросы на данные о трафике в реальном времени.
  • В 12 случаях компания предоставила данные о трафике в режиме реального времени по решению немецкого суда.
  • подали возражения против запросов на получение данных о трафике в режиме реального времени в 12 случаях*.
  • получали запросы на сохраненные данные о контенте в 35 случаях.
  • выдали сохраненные зашифрованные данные по решению немецкого суда в 33 случаях.
  • подали возражения против запросов на хранимые зашифрованные данные в 33 случаях*.
  • получали запросы на данные о контенте в режиме реального времени в 12 случаях.
  • В 9 случаях по решению немецкого суда были обнародованы данные о контенте в режиме реального времени.
  • подали возражения против запросов на получение данных о контенте в режиме реального времени в 9 случаях*.

* Суд Европейского союза (CJEU) 13.06.2019 принял решение о том, что услуги электронной почты, основанные на использовании Интернета, не должны рассматриваться как телекоммуникационные услуги. Поэтому мы подали возражения против всех запросов, основанных на предположении, что мы являемся телекоммуникационной службой.

В период с 1 января 2019 года по 30 июня 2019 года компания Tutanota

  • получила запросы на предоставление инвентаризационных данных в 59 случаях.
  • В 3 случаях были опубликованы данные инвентаризации.
  • В 15 случаях были получены запросы на данные о трафике.
  • В 9 случаях данные о трафике были раскрыты на основании действующего постановления немецкого суда.
  • В 20 случаях были получены запросы на сохраненные данные о содержимом.
  • выдача зашифрованных данных о хранимом контенте на основании действительного постановления немецкого суда в 18 случаях.
  • получали запросы на данные о контенте в режиме реального времени в 4 случаях.
  • в 4 случаях выдали данные о контенте в режиме реального времени на основании действительного постановления немецкого суда.

В период с 1 июля 2018 года по 31 декабря 2018 года Tutanota

  • получила запросы на получение данных инвентаризации в 93 случаях.
  • В 2 случаях были опубликованы данные инвентаризации.
  • В 15 случаях были получены запросы на данные о трафике.
  • В 6 случаях данные о трафике были раскрыты на основании действующего постановления немецкого суда.
  • В 19 случаях были получены запросы на данные о содержимом.
  • В 16 случаях по решению немецкого суда были раскрыты зашифрованные данные о контенте.

В период с 1 января 2018 года по 30 июня 2018 года Tutanota

  • получила запросы на получение данных инвентаризации в 64 случаях.
  • В 2 случаях были опубликованы данные инвентаризации.
  • В 21 случае были получены запросы на данные о трафике.
  • В 15 случаях данные о трафике были раскрыты на основании действующего постановления немецкого суда.
  • Получили запросы на данные о содержимом в 15 случаях.
  • в 12 случаях выдали зашифрованные данные о контенте на основании действительного решения немецкого суда.

В период с 1 июля 2017 года по 31 декабря 2017 года Tutanota

  • получила запросы на получение данных об инвентаризации в 44 случаях.
  • В 7 случаях были опубликованы данные инвентаризации.
  • В 15 случаях были получены запросы на данные о трафике.
  • В 8 случаях данные о трафике были раскрыты на основании действующего постановления немецкого суда.
  • В 5 случаях были получены запросы на данные о содержимом.
  • в 5 случаях выдали зашифрованные данные о контенте на основании действительного постановления немецкого суда.

В период с 1 января 2017 года по 30 июня 2017 года Tutanota

  • получила запросы на получение данных об инвентаризации в 23 случаях.
  • В 2 случаях были опубликованы данные инвентаризации.
  • В 5 случаях были получены запросы на данные о трафике.
  • В 2 случаях данные о трафике были раскрыты на основании действующего постановления немецкого суда.
  • В 4 случаях были получены запросы на данные о содержимом.
  • В 4 случаях были обнародованы зашифрованные данные о контенте на основании действительного постановления немецкого суда.

В период с 1 июля 2016 года по 31 декабря 2016 года компания Tutanota

  • получила запросы на предоставление пользовательских данных в 25 случаях.
  • В 2 случаях компания предоставила зашифрованные данные пользователей по решению суда в Германии.

В период с 1 января 2016 года по 30 июня 2016 года Tutanota

  • получила запросы на предоставление пользовательских данных в 30 случаях.
  • В 1 случае компания раскрыла зашифрованные данные пользователей по решению немецкого суда.

С момента запуска Tutanota в марте 2014 года по 1 января 2016 года Tutanota

  • получила запросы на предоставление пользовательских данных в 15 случаях.
  • В 3 случаях компания опубликовала зашифрованные данные пользователей на основании действительного постановления немецкого суда.

Ордер Canary

Tuta (ранее Tutanota) никогда не получала писем национальной безопасности или судебных приказов FISA, и на нас не распространялось ни одно постановление суда FISA о запрете на использование кляпов. Мы никогда не устанавливали никаких “черных ходов” в наше оборудование или программное обеспечение и не получали никаких просьб сделать это.

Мы публикуем наш веб-клиент, настольные клиенты и приложения для iOS и Android с открытым исходным кодом, чтобы каждый мог убедиться, что Tuta (ранее Tutanota) делает то, что мы обещаем: максимально защищает вашу зашифрованную электронную почту.

PS: Отчет о прозрачности обновляется каждые шесть месяцев. Канарейка ордера всегда актуальна. Если бы поступило какое-либо требование, указанное выше, мы бы немедленно сняли канарейку. Однако, согласно немецкому законодательству, такой запрос невозможен.

Руководство по типам запрашиваемых данных:

1. Инвентарные данные

Личные данные, такие как имя, адрес и платежные данные, являются инвентарными данными. Однако Tuta не может быть принуждена к сбору инвентарных данных. Именно поэтому мы не запрашиваем никакой идентифицирующей информации при регистрации, чтобы вы могли анонимно пользоваться нашей защищенной почтовой службой, имея бесплатную учетную запись. Немецкое законодательство даже прямо призывает операторов систем обработки данных (§ 3a Федерального закона о защите данных) по возможности избегать хранения персональных данных. § 3a Федерального закона о защите данных - избегание и минимизация данных: “Сбор, обработка и использование персональных данных, а также выбор и проектирование систем обработки данных должны осуществляться с целью сбора, обработки и использования как можно меньшего количества персональных данных. В частности, персональные данные должны быть анонимными или псевдонимными в той степени, в которой это возможно в соответствии с поставленной целью”.

Когда можно запросить инвентарные данные?

Если данные имеются в распоряжении немецкого почтового провайдера, он обязан предоставить их немецким властям, если они направят соответствующий запрос. Запрашивать инвентарные данные могут несколько ведомств. Законными основаниями для таких запросов являются преследование за уголовные преступления или защита общественной безопасности и порядка.

2. Данные о дорожном движении

Данные о трафике включают в себя:

- адреса электронной почты отправителя и получателя

- IP-адрес клиента Tutanota

- время доставки

Как и данные о контенте, данные о трафике являются предметом телекоммуникационной тайны. Только немецкие судьи имеют право запрашивать данные о трафике. Это возможно только в случае серьезных преступлений, таких как убийство, детская порнография, ограбление, угроза взрыва или шантаж (см. § 100a StPO). По умолчанию мы не записываем IP-адреса наших пользователей. Поэтому IP-адреса могут быть записаны только для одной учетной записи пользователя после получения нами действительного постановления немецкого суда о мониторинге в режиме реального времени (TKÜ), но не за прошлые периоды. В Германии не существует закона о хранении данных для провайдеров электронной почты.

3. Данные о содержимом

Этот термин относится к вашим электронным письмам: теме, телу и вложениям. Все электронные письма в Tuta хранятся в зашифрованном виде, и ключи для их расшифровки есть только у вас. Как и данные о трафике, данные о содержимом могут быть запрошены только немецким судьей (§ 94, абз. 2 StPO, § 98, абз. 1, sent. 1 или п. 2, sent. 1 StPO) в случае совершения тяжких преступлений (см. примеры выше). Немецкий судья может выдать либо постановление об аресте почтового ящика, либо постановление о наблюдении за ним в режиме реального времени (TKÜ), либо и то, и другое. Постановление о наложении ареста в соответствии с уголовным законодательством (§ 94, абз. 2 StPO, § 98, абз. 1, sent. 1 или абз. 2, sent. 1 StPO) относится к содержимому зашифрованного почтового ящика. Заказ на мониторинг почтового ящика в режиме реального времени относится ко всем электронным письмам, полученным и отправленным с соответствующего почтового ящика, начиная с момента заказа и до определенной даты (обычно три месяца). В случае мониторинга в режиме реального времени (TKÜ) мы должны предоставить содержимое электронных писем. Электронные сообщения, отправленные с помощью Tuta в сквозном шифровании, могут быть доставлены только в зашифрованном виде. Письма, отправленные в незашифрованном виде, доставляются в виде обычного текста, если они поступили после того, как мы получили действительное постановление немецкого суда о мониторинге в режиме реального времени (TKÜ). Электронные сообщения, поступившие до этого, уже были зашифрованы на сервере и не могут быть расшифрованы нами.