Mailo
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
-
EU-souverän Dieser Eintrag In EU-/EWR-/Schweizer Eigentum und betrieben, ohne erkennbares CLOUD-Act-Risiko.
-
EU-ansässig EU-betrieben, mit höchstens geringfügigem oder vorübergehendem US-Bezug.
-
EU-gehostet EU-Hosting verfügbar, aber ein US-Mutterkonzern oder Hyperscaler-Unterauftragsverarbeiter erzeugt ein materielles Risiko.
-
US-verbunden Von einem US-Unternehmen betrieben, direkt der US-Jurisdiktion unterworfen.
French family-owned email since 1998 (Mail Object; founders Voyat & Lenoir, reacquired from Lagardère 2007), French-hosted, Free tier €0 + Premium from €1.50/mo.
Mailo ist ein EU-eigener Dienst mit Hosting in Frankreich und ohne erkennbares CLOUD-Act-Risiko. Gelistet unter Privates E-Mail.
Bewertungsnotizen
Mailo is operated by Mail Object, a small French family-owned company run by founders Pascal Voyat and Philippe Lenoir. The service has unusually deep heritage: launched as Francemail in 1998, renamed FranceMel and acquired by Lagardère Group, rebranded NetCourrier, reacquired by its founders in 2007 through Mail Object, renamed Net-C in 2012, and finally Mailo in 2019; a '100% European' email service hosted on secure servers in France, free tier exists, member of PrivacyTech and French Tech ecosystems; EU-owned, EU-hosted, no CLOUD Act exposure. Gap: Mailo publishes no DPA and no public sub-processors list (only standard privacy terms and T&C are available on the public site); no formal ISO 27001 attestation.
Befund
- CLOUD Act
- CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
-
- Eigentümer
- Eigentümerschaft
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum Dieser Eintrag In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
EU-Sitz, US-finanziert EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
EU-Tochter, US-Mutter Europäische Betriebsgesellschaft im Eigentum einer US-Muttergesellschaft.
-
US-Eigentum Das Betreiberunternehmen selbst hat seinen Hauptsitz in den USA.
-
Sonstige Eine Nicht-EU-Jurisdiktion. Schweizer/EWR-Eigentum gilt hier als europäisch; UK und andere nicht.
-
- Unterauftragsverarbeiter
- — nicht offengelegt
Geprüfte Signale
-
EU-/Angemessenheits-Hosting: Ja
-
EU-/Angemessenheits-Betreiber: Ja
-
Keine US-CLOUD-Act-Exposition: Ja
-
Ende-zu-Ende-Verschlüsselung: Nein
-
Öffentlicher AVV: Nein
-
Unterauftragsverarbeiter offengelegt: Nein
-
Open-Source-Clients: Nein
-
Zertifizierung durch Dritte: Nein
Springen zu
Über Mailo
Mailo is one of the older independent European email services, with an unusual 25-year corporate history. It was launched in 1998 as Francemail by Pascal Voyat and Philippe Lenoir, renamed FranceMel in 1999, then acquired by the French media conglomerate Lagardère Group and rebranded NetCourrier. Crucially, in 2007 the founders reacquired the service from Lagardère through their company Mail Object, returning it to independent French family ownership. The service was renamed Net-C in 2012 and finally Mailo in 2019, and across all those rebrands the underlying vendor and family-ownership structure has remained unchanged.
For an EU-sovereignty audit Mailo's positioning is appealingly simple: a "100% European" email service with secure servers physically located in France, operated by a small French family-owned company under French and EU law. It is a member of the PrivacyTech ecosystem and the French Tech initiative, soft positive signals that don't replace formal certifications but indicate participation in the French privacy-and-startup community. The offering is feature-rich for a small vendor: web mail, calendar, contacts, file sharing, IMAP/POP/SMTP, mobile apps, anti-spam, anti-virus, custom domains on paid tiers, and unlimited disposable aliases. The company has been operating continuously for over 25 years, longer than nearly every competitor in the privacy-email space.
The signal gaps reflect what is missing rather than what is wrong: no formal ISO 27001 / SOC 2 attestation was surfaced, no public DPA or sub-processors URLs were captured at audit, and the encryption architecture (specifically whether messages are stored at rest with server-managed keys or with any client-side encryption layer) was not detailed on the homepage or who-are-we page. None of those gaps suggest poor practice, but a procurement-grade buyer will need to request those documents.
Pricing is freemium and remains among the most affordable in the category: Mailo Free at €0/month, with 1 GB of mail, 5 aliases and advertising; Mailo Premium from €1.50 per month, activated for one to five years at a time rather than billed monthly, with 20 GB and up to 100 aliases; Premium+ with capacity expandable to 500 GB. Since the mid-2026 price move Mailo is no longer the cheapest paid tier in this category, Posteo and mailbox.org Light are both €1 per month. Best fit: French and Francophone-EU users who want a long-established, family-owned French email service at a low price, and who don't need formal ISO 27001 documentation or in-house PGP key management.
Unterauftragsverarbeiter-Karte · nicht offengelegt
Rahmenwerke & Zertifizierungen · keine gelistet
Funktionsmatrix
Tabelle 1Funktionen von Mailo
Integration & Zugriff
Compliance & Governance
Preise & Tarife
Öffentliche Dokumente
-
fehltAuftragsverarbeitungsvertrag (AVV)— fehlt
-
fehltListe der Unterauftragsverarbeiter— fehlt
-
ÖffnenNutzungsbedingungenwww.mailo.com/mailo…
Alternativen in dieser Kategorie
-
Schweiz · 4 €/Mt.EU-ansässigCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Dieser Eintrag Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
E2E: Ja Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein -
-
Deutschland · 3 €/Mt.EU-souveränCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
E2E: Ja Öffentl. AVV: Nein Subprozessoren: Ja Open Source: Nein -
-
Deutschland · 1 €/Mt.EU-souveränCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
E2E: Nein Öffentl. AVV: Nicht bewertet Subprozessoren: Ja Open Source: Nein -
| Produkt | Souveränität | CLOUD Act | Signale | Ab |
|---|---|---|---|---|
|
|
EU-ansässig | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
E2E: Ja
Öffentl. AVV: Ja
Subprozessoren: Ja
Open Source: Nein
|
4 €/Mt. |
|
|
EU-souverän | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
E2E: Ja
Öffentl. AVV: Nein
Subprozessoren: Ja
Open Source: Nein
|
3 €/Mt. |
|
|
EU-souverän | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
E2E: Nein
Öffentl. AVV: Nicht bewertet
Subprozessoren: Ja
Open Source: Nein
|
1 €/Mt. |