Publié depuis 2012, notre rapport semestriel divulgue le nombre de demandes que nous recevons et la façon dont nous y répondons.
Ce que Dropbox a reçu
Les mandats de perquisition doivent indiquer la cause probable et répondre aux exigences de spécificité concernant l’endroit à perquisitionner et les éléments à saisir. Ils doivent être examinés et signés par un juge ou un magistrat. Les mandats de perquisition peuvent être délivrés par les autorités locales, de l’État ou fédérales, et peuvent uniquement être utilisés dans les affaires pénales. En réponse à des mandats de perquisition valides, nous sommes susceptibles de produire des informations relatives ou non à des contenus.
Ce que Dropbox a reçu
Contrairement aux mandats de perquisition, les assignations à comparaître autorisent uniquement l’accès à des informations de base concernant les abonnés. Les assignations ne nécessitent pas d’examen judiciaire. La plupart du temps, elles sont délivrées par un procureur ou un grand jury. Nous ne produisons pas d’informations de contenu en réponse aux assignations à comparaître.
Ce que Dropbox a reçu
Les ordonnances de tribunal sont délivrées par des juges et peuvent prendre diverses formes, comme l’ordonnance 2703(d) dans le cadre de la loi sur la protection des communications électroniques (ECPA, Electronic Communications Privacy Act). Nous ne fournissons pas de contenu en réponse aux ordonnances de tribunal.
Ce que Dropbox a reçu
Le processus de sécurité nationale comprend les lettres de sécurité nationale et les ordonnances émises dans le cadre du Foreign Intelligence Surveillance Act. Nous avons reçu entre 0 et 249 demandes. Nous aimerions vous communiquer des informations plus précises, mais le gouvernement américain n’autorise pas Dropbox à déclarer le nombre exact de demandes reçues.
Ce que Dropbox a reçu
Une demande de préservation est une demande émanant des autorités qui nous oblige à conserver des données utilisateur en attente d’un acte de procédure officiel. Lorsque nous recevons ces demandes, nous conservons temporairement une capture des données utilisateur pertinentes pendant 90 jours, mais nous ne les divulguons pas en réponse aux demandes de préservation. Pour récupérer des données préservées, un acte de procédure valide est nécessaire.
Ce que Dropbox a reçu
Dropbox peut volontairement divulguer des informations aux autorités judiciaires si nous avons des raisons de penser qu’une personne est en danger de mort ou risque d’être grièvement blessée et que nous disposons d’informations susceptibles de la protéger. Nous exigeons des autorités judiciaires qu’elles fournissent par écrit un récapitulatif de la situation et qu’elles expliquent en quoi les informations demandées les aideront à prévenir l’urgence. Chaque demande de divulgation d’urgence est soigneusement examinée au cas par cas afin de déterminer si les règles de divulgation ont été respectées. Si tel est le cas, les informations divulguées se limitent uniquement à celles qui permettent d’éviter l’urgence ou de réduire les risques. Dropbox reçoit des demandes de divulgation d’urgence des données utilisateur de la part des autorités judiciaires du monde entier.
Ce que Dropbox a reçu
Les ordonnances autorisant l’installation d’un dispositif d’enregistrement ou de traçage (Pen Registers or Trap and Trace, PRTT) sont des ordonnances de tribunal qui autorisent le gouvernement à obtenir des informations hors contenu pour un compte spécifique (plus précisément, des données sur les numéros composés, le routage, l’adressage et le traitement des signaux dans le cadre de communications) sur une période pouvant aller jusqu’à 60 jours.
Ce que Dropbox a reçu
Les demandes de suppression émanant des autorités incluent des ordonnances du tribunal et des demandes écrites formulées par des administrations et des organismes chargés de l’application de la loi exigeant la suppression du contenu des comptes au motif qu’ils enfreignent le droit de la juridiction concernée.
La mention “Aucune action” peut signifier que nous n’avons pas été en mesure d’examiner le contenu concerné, car le lien fourni n’était pas valide ou le contenu en question n’était plus disponible, ou qu’aucune violation de notre politique d’utilisation acceptable n’a été constatée après examen de ce contenu.
Remarque concernant les demandes internationales
Les demandes internationales comprennent tout acte juridique officiel émis par des autorités non américaines et sollicitant des données utilisateur. Pour le moment, nous acceptons les demandes des gouvernements américain et irlandais. Nous pouvons également répondre aux demandes formulées en vertu d’accords internationaux de coopération juridique en matière pénale, notamment les traités d’entraide judiciaire ou les commissions rogatoires.
“Le compte n’existait pas” : les identifiants indiqués dans la demande n’étaient associés à aucun compte Dropbox valide.
Ordonnances All Writs Act : ces ordonnances sont émises par des juges des États-Unis au titre du All Writs Act de 1789. Cette loi confère aux tribunaux le pouvoir “d’émettre toute ordonnance utile ou nécessaire à l’exercice de leur compétence respective et conforme aux usages et principes de la loi”.
Contenu : ce terme fait référence au contenu des communications, qui comprennent toute information concernant la substance, l’objet ou la signification des communications. Ce terme inclut les fichiers stockés dans le compte Dropbox d’un utilisateur, ainsi que les noms de ces fichiers. La production de tels contenus nécessite la présentation d’un mandat de perquisition. Outre le contenu des communications, les mandats de perquisition portent souvent sur des informations de base concernant un utilisateur ou sur d’autres informations sans lien avec des contenus.
Demandes de divulgation d’urgence : Dropbox peut volontairement divulguer des informations aux autorités judiciaires si tout porte à croire qu’une personne est en danger de mort ou risque d’être grièvement blessée et que nous disposons d’informations susceptibles de la protéger. Nous exigeons des autorités judiciaires qu’elles fournissent par écrit un récapitulatif de la situation et qu’elles expliquent en quoi les informations demandées les aideront à prévenir l’urgence.
Aucune information fournie : la non-production d’informations en réponse à une demande judiciaire est généralement due à l’une des raisons suivantes : (1) la demande était un doublon ; (2) Dropbox s’est opposé à la demande ; (3) les autorités ont retiré la demande ; ou (4) le compte concerné par la demande n’était pas correctement identifié.
Informations hors contenu : les éléments hors contenu désignent généralement toute information disponible ne relevant pas du contenu des communications. Cela inclut les informations de base sur les utilisateurs, telles que définies dans la section 2703 de la loi américaine Electronic Communications Privacy Act, ainsi que d’autres informations relatives à l’utilisation du compte. Les informations hors contenu n’incluent pas les fichiers que les utilisateurs stockent dans leurs comptes Dropbox.
Ordonnance de non-divulgation : les juges peuvent, à leur seule discrétion, délivrer des ordonnances interdisant à Dropbox, de façon définitive ou temporaire, d’informer un utilisateur que les autorités demandent des renseignements le concernant. Ces ordonnances s’appuient souvent sur la sous-section 2705(b) de la loi américaine Electronic Communications Privacy Act et peuvent être prolongées indéfiniment.
Demandes d’autorités non américaines : ces demandes comprennent tout acte juridique officiel sollicitant des informations sur des utilisateurs et émanant d’autorités publiques non américaines. Pour le moment, nous acceptons les demandes des gouvernements américain et irlandais. Nous pouvons également répondre aux demandes formulées en vertu d’accords internationaux de coopération juridique en matière pénale, notamment les traités d’entraide judiciaire ou les commissions rogatoires.
Préservation : une demande de préservation est une demande émanant des autorités qui nous oblige à conserver des données utilisateur en attente d’un acte de procédure officiel. Lorsque nous recevons ces demandes, nous conservons temporairement une capture des données utilisateur pertinentes pendant 90 jours, mais nous ne les divulguons pas en réponse aux demandes de préservation. Pour récupérer les données préservées, un acte de procédure valide est nécessaire et les demandes suivantes sont (et ont toujours été) intégrées au rapport.
Envoi d’une notification à l’utilisateur : nous avons pour règle d’informer tout utilisateur en cas de demande de renseignements le concernant, sauf si la loi nous l’interdit. Dans un nombre de cas limités, nous n’informons l’utilisateur qu’après avoir répondu à la demande. Nous indiquons alors la date à laquelle nous avons communiqué les renseignements le concernant.
Nos méthodes de suivi et de reporting peuvent évoluer, car nous cherchons en permanence à améliorer la précision et la clarté du rapport.