Zum Inhalt springen
Unabhängig verifiziert · Quartalsweises Re-Audit
EU VETTED
Kategorie 03 von 22

Privates E-Mail

Kurzfassung

Private E-Mail-Dienste sind gehostete Anbieter, die Datensparsamkeit, starke Verschlüsselung und Hosting außerhalb des US-CLOUD-Act-Geltungsbereichs priorisieren. Das entscheidende EU-Kriterium ist das Gründungsland des Betreibers und ob Ende-zu-Ende-Verschlüsselung im Ruhezustand angewendet wird. Topbewertete Optionen auf EU Vetted: Mailbox.org (Deutschland, 5/5), Tuta (Deutschland, 5/5), Posteo (Deutschland, 5/5) und Proton Mail (Schweiz, 5/5).

FAQ

Häufig gestellte Fragen

Was ist der beste EU-gehostete private E-Mail-Dienst?
Nach dem redaktionellen Compliance-Score von EU Vetted sind Mailbox.org (Deutschland), Tuta (Deutschland) und Posteo (Deutschland) die topbewerteten EU-eigenen und EU-gehosteten Optionen, alle mit 5/5. Proton Mail (Schweiz, 5/5) ist der weltweit meistgenutzte Datenschutz-E-Mail-Dienst. Die richtige Wahl hängt von Ihren Prioritäten ab: Tuta und Proton Mail verwenden Ende-zu-Ende-Verschlüsselung standardmäßig; Mailbox.org und Posteo unterstützen IMAP/SMTP mit Standard-E-Mail-Clients; Mailbox.org und Infomaniak Mail sind die stärksten Business-Optionen.
Gibt es einen DSGVO-konformen E-Mail-Dienst?
Ja. EU-basierte Anbieter mit ausschließlich europäischer Infrastruktur und veröffentlichten AVVs qualifizieren sich als DSGVO-konform in ihrer Verarbeitungsrolle. Mailbox.org, Tuta, Posteo (alle Deutschland) und Mailfence (Belgien) veröffentlichen detaillierte AVVs. DSGVO-Konformität betrifft den Umgang des Anbieters mit Daten, nicht den Inhalt von E-Mails, die Sie mit Nicht-DSGVO-Kontakten austauschen.
Fallen E-Mail-Daten unter den US CLOUD Act?
Wenn der E-Mail-Dienst von einem in den USA eingetragenen Unternehmen betrieben oder letztlich kontrolliert wird, kann der CLOUD Act die Herausgabe der kontrollierten Daten erzwingen, unabhängig vom physischen Serverstandort. Gmail, Outlook und Yahoo Mail sind US-eigene Dienste, auf die dies zutrifft. EU-eigene Anbieter wie Mailbox.org (Deutschland), Tuta (Deutschland), Posteo (Deutschland) und Mailfence (Belgien) unterliegen dieser direkten Exposition nicht. Dies ist eine Bewertung der Unternehmensstruktur, keine Aussage über konkrete Rechtsanfragen.
Was ist der Unterschied zwischen Ende-zu-Ende-verschlüsselter E-Mail und Standard-E-Mail-Verschlüsselung?
Standard-E-Mail wird bei der Übertragung verschlüsselt (TLS), aber in einer Form gespeichert, auf die der Anbieter zugreifen kann — eine gerichtliche Anordnung oder ein Datenleck kann den Nachrichteninhalt enthüllen. Ende-zu-Ende-Verschlüsselung (E2EE), wie sie Tuta und Proton Mail verwenden, verschlüsselt Nachrichten auf Ihrem Gerät vor dem Versand; nur der vorgesehene Empfänger kann sie entschlüsseln. Die Einschränkung: E2EE gilt vollständig nur, wenn beide Seiten kompatible E2EE-Dienste nutzen oder PGP-Schlüssel austauschen.
Kann ich meine eigene Domain mit einem europäischen privaten E-Mail-Dienst verwenden?
Ja. Mailbox.org, Tuta, Proton Mail, Mailfence und Infomaniak Mail unterstützen alle das Hosting benutzerdefinierter Domains. Posteo ist die Ausnahme — er unterstützt aus Designgründen keine benutzerdefinierten Domains und positioniert sich als anonymer persönlicher E-Mail-Dienst. Für den Unternehmenseinsatz, bei dem Ihre Firmen-E-Mail-Domain konstant bleiben muss, sind Mailbox.org und Infomaniak Mail die vollständigsten Business-Optionen.
Können Unternehmen von Google Workspace oder Microsoft 365 zu einem europäischen E-Mail-Dienst wechseln?
Ja, obwohl die Migrationsaufwand davon abhängt, wie tief Google- oder Microsoft-Kalender- und Kollaborationstools integriert sind. Mailbox.org und Infomaniak Mail (kSuite) unterstützen IMAP-Migration und ActiveSync für Mobilgeräte. Tuta unterstützt kein IMAP, was bedeutet, dass Clients die Tuta-App oder das Web-Interface verwenden müssen. Für Organisationen mit mehr als 10 Nutzern ist eine Parallelnutzungsphase von 4–6 Wochen vor der vollständigen Umstellung üblich.
Ist Proton Mail dasselbe wie ein europäischer E-Mail-Anbieter?
Proton Mail ist in der Schweiz eingetragen, nicht in der EU. Die Schweiz hat ein eigenes Datenschutzgesetz (revDSG) und ist nicht direkt dem EU-Recht unterworfen, gilt aber von der EU als adäquates Land für Datentransfers. Auf EU Vetted erhält Proton Mail das Eigentumssignal 'andere' (nicht EU-eigen), erreicht aber durch Schweizer Rechtsgrundlage, No-Log-Infrastruktur und Zero-Access-Verschlüsselungsarchitektur 5/5 im Compliance-Score.