Wie vertrauenswürdig ist Lettermint?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
19 BelegeOffizielle Bedingungen nennen Lettermint B.V. in Zwolle, Niederlande
Quelle prüfen ↗Gründergeführt und privat gehalten, ohne offengelegte US-Investoren
Quelle prüfen ↗Öffentlicher DSGVO-AVV mit Anfrageprozess für signierte Kopie
Quelle prüfen ↗Subprozessorliste legt Rolle, Standort und Zugriff auf E-Mail-Daten offen
Quelle prüfen ↗Offizielle SDK-Repositories sind öffentlich und MIT-lizenziert
Quelle prüfen ↗Der AVV verpflichtet zu TLS 1.2+ bei Übertragung und Verschlüsselung ruhender Daten
Quelle prüfen ↗Administrativer Zugriff nutzt MFA, RBAC, Monitoring und Logging
Quelle prüfen ↗Der AVV verspricht Benachrichtigung bei Datenschutzverletzungen innerhalb von 24 Stunden
Quelle prüfen ↗Die Marketingseite nennt keine US-Tracker und kein KI-Modelltraining mit Kundendaten
Quelle prüfen ↗Controller-Personendaten werden vertraglich auf EU-/EWR-Infrastruktur verarbeitet
Quelle prüfen ↗Nutzer behalten Dateneigentum und erteilen nur eine Lizenz zum Betrieb des Dienstes
Quelle prüfen ↗Die Datenschutzerklärung verlinkt einen Dashboard-Pfad für Datenexport
Quelle prüfen ↗Öffentliche Preise enthalten einen kostenlosen Tarif ohne Karte und klare Einstiegspreise
Quelle prüfen ↗Spend Limits können Overage deaktivieren und unerwartete Zusatzkosten verhindern
Quelle prüfen ↗Öffentliche Statusseite zeigt Komponenten-Uptime
Quelle prüfen ↗Das Outage-Write-up vom Februar 2026 nennt Timeline, Root Cause und keine Datenverluste
Quelle prüfen ↗Der Changelog zeigt häufige Produkt-Releases bis Mai 2026
Quelle prüfen ↗Öffentliche SDK-Repositories zeigen Pflege im April und Mai 2026
Quelle prüfen ↗Der AVV nennt automatisierte tägliche verschlüsselte Backups
Quelle prüfen ↗Vorbehalte
16 PunkteISO 27001 ist weiter als in Arbeit gelistet, daher ist keine abgeschlossene öffentliche Third-Party-Sicherheitszertifizierung sichtbar.
Quelle prüfen ↗CVE-2026-27492 im Node-SDK konnte Empfänger, Betreff, Inhalte oder Anhänge bei wiederverwendeten Client-Sends vermischen.
Quelle prüfen ↗Die öffentlichen Repositories decken SDKs und Integrationen statt des produktiven E-Mail-Kerndienstes ab, wodurch Full-Stack-Audits begrenzt bleiben.
Quelle prüfen ↗Lettermint ist ein sehr junger gründergeführter Anbieter, wodurch für missionskritische E-Mail wenig Betriebshistorie vorliegt.
Quelle prüfen ↗G2 zeigt null Lettermint-Reviews, daher bleibt die unabhängige Käuferbestätigung dünn.
Quelle prüfen ↗Die Statushistorie zeigt von Februar bis April 2026 eine Häufung von API-, SMTP-, Zustell-, Blocklist- und Wartungsvorfällen.
Quelle prüfen ↗Die Bedingungen stellen den Dienst as-is bereit und garantieren ohne anwendbares SLA keine unterbrechungsfreie Verfügbarkeit.
Quelle prüfen ↗Single Sign-On ist noch als geplant statt ausgeliefert gelistet, was heutige Enterprise-Identity-Kontrolle begrenzt.
Quelle prüfen ↗Jahresabos können nur schriftlich zum Ende der Jahreslaufzeit gekündigt werden.
Quelle prüfen ↗Die Datenabholung nach Vertragsende ist auf 30 Tage begrenzt, und Hilfe oder bestimmte Exportformate können kostenpflichtig sein.
Quelle prüfen ↗On-site-Audits nach AVV sind Kunden mit mindestens 25.000 EUR Monatsumsatz vorbehalten.
Quelle prüfen ↗Der AVV gibt Kunden nur sieben Kalendertage, um einem neuen oder ersetzten Subprozessor zu widersprechen.
Quelle prüfen ↗Lettermint kann den Dienst oder wesentliche Teile mit 30 Tagen Frist einstellen, ohne für Schäden zu haften.
Quelle prüfen ↗KI-Funktionen können Eingaben, Ausgaben und personenbezogene Daten an Drittanbieter wie Mistral AI senden.
Quelle prüfen ↗Die Anwendung nutzt PostHog für Produktanalyse, Session Recording und Feature Flags, wenn auch laut Liste ohne E-Mail-Daten.
Quelle prüfen ↗Geschäftsabläufe nutzen US-basierte Anbieter wie GitHub, Linear und Slack, auch wenn sie laut Liste keine E-Mail-Daten verarbeiten.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.