Sejak dipublikasikan pada tahun 2012, laporan tengah tahunan kami memberikan informasi kepada publik terkait jumlah permintaan tindakan hukum yang kami terima dan cara kami menanggapinya.
Yang diterima Dropbox
Perintah penggeledahan harus mencantumkan alasan yang kuat, memenuhi persyaratan khusus terkait lokasi penggeledahan dan item yang akan disita, dan ditinjau serta ditandatangani oleh hakim atau magistrat. Perintah penggeledahan dapat dikeluarkan oleh pemerintah lokal, negara bagian atau federal, dan hanya dapat digunakan dalam kasus-kasus pidana. Sewaktu menanggapi surat penggeledahan yang sah, kami mungkin akan menyediakan informasi non-konten dan konten.
Kami memberikan beberapa informasi untuk menanggapi 77,1% surat perintah penggeledahan yang diterima.
Jika Dropbox mematuhi surat perintah penggeledahan, kami akan memberi tahu pengguna yang disebutkan dalam permintaan tersebut kecuali dilarang oleh hukum. Bagian diagram lingkaran yang diarsir di atas mewakili pengguna yang kami beri pemberitahuan. 10,7% surat perintah penggeledahan yang kami terima disertai dengan perintah pengadilan terkait larangan pengungkapan informasi dalam jangka waktu tak terbatas. Akibat perintah pembatasan ini, 11,1% pengguna Dropbox terdampak yang teridentifikasi dalam surat perintah penggeledahan mungkin tidak akan menerima pemberitahuan dari kami mengenai permintaan informasi tentang diri mereka oleh penegak hukum.
Semua angka di atas termasuk surat perintah penggeledahan yang ditujukan kepada anak perusahaan Dropbox. Dalam paruh yang relevan, kami tidak menerima surat perintah pencarian apa pun yang ditujukan kepada anak perusahaan Dropbox .
Yang diterima Dropbox
Berbeda dengan perintah penggeledahan, panggilan pengadilan hanya mengizinkan akses ke informasi dasar milik pelanggan. Panggilan pengadilan tidak memerlukan peninjauan kembali dan umumnya dikeluarkan oleh kuasa hukum pemerintah atau dewan juri. Kami tidak menyediakan informasi konten untuk menanggapi panggilan pengadilan.
Kami memberikan beberapa informasi untuk menanggapi 81,5% panggilan pengadilan yang diterima.
Jika Dropbox mematuhi panggilan pengadilan, kami akan memberi tahu pengguna yang disebutkan dalam permintaan tersebut kecuali dilarang oleh hukum. Bagian diagram lingkaran yang diarsir di atas mewakili pengguna yang kami beri pemberitahuan. 9,3% panggilan pengadilan yang kami terima disertai dengan perintah pengadilan terkait larangan pengungkapan informasi dalam jangka waktu tak terbatas. Akibat perintah pembatasan ini, 9,6% pengguna Dropbox terdampak yang teridentifikasi dalam panggilan pengadilan mungkin tidak akan menerima pemberitahuan dari kami mengenai permintaan informasi identitas mereka oleh penegak hukum.
Jumlah di atas termasuk panggilan pengadilan yang ditujukan kepada anak perusahaan Dropbox. Dalam paruh yang relevan, kami menerima 3 panggilan pengadilan yang ditujukan kepada Dropbox Sign/Dropbox Fax dan 2 panggilan pengadilan yang ditujukan ke DocSend.
Yang diterima Dropbox
Perintah pengadilan dikeluarkan oleh hakim dan bentuknya mungkin beragam, misalnya perintah 2703(d) berdasarkan Electronic Communications Privacy Act. Kami tidak menyediakan informasi konten untuk menanggapi perintah pengadilan.
Kami telah menyediakan informasi untuk menanggapi 31,8% perintah pengadilan yang diterima.
Ketika Dropbox memenuhi perintah pengadilan, kami akan memberitahukan pengguna yang namanya tercantum dalam permintaan tersebut, kecuali jika dilarang oleh hukum. Bagian diagram lingkaran yang diarsir di atas mewakili pengguna yang kami beri pemberitahuan. 4,5% perintah pengadilan yang kami terima disertai dengan perintah pengadilan terkait larangan pengungkapan informasi dalam jangka waktu tak terbatas. Akibat perintah pembatasan ini, 10,5% pengguna Dropbox terdampak yang teridentifikasi dalam perintah pengadilan mungkin tidak akan menerima pemberitahuan dari kami mengenai permintaan informasi tentang diri mereka oleh penegak hukum.
Jumlah di atas termasuk perintah pengadilan yang ditujukan kepada anak perusahaan Dropbox. Dalam paruh yang relevan, kami tidak menerima perintah pengadilan apa pun yang ditujukan kepada anak perusahaan Dropbox.
Yang diterima Dropbox
Proses keamanan nasional mencakup Surat Keamanan Nasional dan perintah yang dikeluarkan berdasarkan Undang-Undang Pengawasan Intelijen Asing. Kami menerima antara 0 dan 249 permintaan. Kami ingin lebih spesifik, namun Dropbox tidak diizinkan oleh pemerintah AS untuk melaporkan jumlah pasti yang diterima.
Catatan terkait tindakan keamanan nasional
National Security Letter (“NSL”) merupakan permintaan dari Biro Investigasi Federal untuk informasi yang terkait dengan investigasi keamanan nasional. NSL tidak perlu disertai dengan perintah pengadilan, tetapi hanya dapat meminta informasi tentang “nama, alamat, durasi layanan, serta data penagihan panggilan lokal dan jarak jauh” milik pengguna.
Perintah Foreign Intelligence Surveillance Act (“Perintah FISA”) merupakan perintah yang diterbitkan oleh Pengadilan Pengawasan Intelijen Asing (“FISC”) untuk informasi yang terkait dengan investigasi keamanan nasional. Perintah FISA dapat meminta informasi konten dan nonkonten milik pengguna.
Yang diterima Dropbox
Permintaan perlindungan data merupakan permintaan pemerintah untuk melakukan perlindungan data pengguna sebelum permintaan tindakan hukum yang resmi diterima. Ketika menerima permintaan ini, kami akan menyimpan sementara cuplikan data pengguna yang bersangkutan selama 90 hari. Namun, kami tidak akan mengungkapkan data pengguna untuk menanggapi permintaan perlindungan data. Untuk mendapatkan data yang dilindungi, diperlukan tindakan hukum yang sah.
Kami telah menerima 1.323 permintaan perlindungan data dari penegak hukum AS yang melibatkan 1.316 akun. Kami menerima 92 permintaan perlindungan data dari penegak hukum internasional yang melibatkan 267 akun.
Jumlah di atas termasuk permintaan perlindungan data yang ditujukan kepada anak perusahaan Dropbox. Dalam paruh yang relevan, kami menerima 1 permintaan perlindungan data yang ditujukan kepada Dropbox Sign/Dropbox Fax, dan 1 permintaan perlindungan data yang diarahkan ke DocSend.
Yang diterima Dropbox
Dropbox mungkin mengungkapkan informasi secara sukarela kepada penegak hukum jika, berdasarkan iktikad baik, meyakini bahwa seseorang sedang berada dalam risiko kematian atau cedera fisik serius dan kami memiliki informasi yang mungkin membantu mencegah ancaman tersebut. Kami mewajibkan penegak hukum untuk memberikan ikhtisar tertulis mengenai keadaan darurat tersebut disertai penjelasan bagaimana informasi yang diminta akan membantu penegak hukum untuk mencegahnya. Setiap permintaan pengungkapan darurat akan ditelaah dengan cermat untuk setiap kasus, guna memutuskan apakah standar pengungkapan telah terpenuhi. Jika standar tersebut telah terpenuhi, setiap informasi yang diungkapkan hanya akan dibatasi pada informasi yang dapat mencegah atau meringankan keadaan darurat. Dropbox menerima permintaan pengungkapan darurat terkait data pengguna dari penegak hukum di seluruh dunia.
Yang diterima Dropbox
Perintah Pen Register atau Trap and Trace (“PRTT”) merupakan perintah pengadilan yang memberikan wewenang kepada pemerintah untuk mendapatkan informasi nonkonten tertentu (khususnya informasi panggilan, perutean, pengalamatan, dan pengiriman sinyal terkait komunikasi) dari akun tertentu yang mungkin timbul, dalam jangka waktu maksimal 60 hari.
Perundang-undangan yang mengatur tentang Pen Register and Trap & Trace (PRTT) mewajibkan perintah semacam ini untuk mencantumkan ketentuan yang melarang penyedia layanan seperti Dropbox untuk memberitahukan pengguna tentang adanya permintaan tersebut selama jangka waktu yang tidak terbatas. Akibat perintah pembatasan ini, semua pengguna Dropbox terdampak yang teridentifikasi dalam perintah PRTT mungkin tidak akan menerima pemberitahuan dari Dropbox mengenai permintaan informasi identitas mereka oleh penegak hukum.
Yang diterima Dropbox
Permintaan penghapusan data oleh pemerintah mencakup perintah pengadilan dan permintaan tertulis dari penegak hukum dan badan pemerintah yang meminta penghapusan konten dari beberapa akun berdasarkan hukum setempat dari yurisdiksinya masing-masing.
“Tidak ada tindakan yang diambil” dapat terjadi apabila kami tidak dapat meninjau konten karena tautan yang diberikan kepada kami tidak valid atau konten sudah tidak ada, atau apabila, setelah ditinjau, konten ternyata tidak melanggar Kebijakan Penggunaan yang Dapat Diterima (AUP) milik kami.
AK
7
AL
57
AR
26
AZ
28
CA
186
CO
29
CT
20
DC
83
DE
38
FL
280
GA
60
HI
9
IA
15
ID
20
IL
200
IN
76
KS
14
KY
22
LA
47
MA
52
MD
106
ME
2
MI
13
MN
100
MO
44
MS
16
MT
13
NC
84
ND
5
NE
55
NH
12
NJ
142
NM
3
NV
38
NY
177
OH
91
OK
50
OR
42
PA
80
RI
12
SC
52
SD
14
TN
43
TX
234
UT
17
VA
164
VT
1
WA
44
WI
50
WV
20
WY
4
Catatan tentang permintaan internasional
Permintaan internasional mencakup segala proses hukum formal dari pemerintah luar AS yang meminta data pengguna. Saat ini, kami menerima permintaan pemerintah AS dan Irlandia. Kami juga dapat menanggapi permintaan yang dibuat berdasarkan perjanjian internasional mengenai kerja sama hukum dalam masalah pidana, termasuk Perjanjian Bantuan Hukum Timbal Balik atau surat permintaan maaf.
Dropbox mengecam keras eksploitasi dan pelecehan seksual terhadap anak. Materi semacam ini melanggar Ketentuan Layanan dan Kebijakan Penggunaan yang dapat Diterima Dropbox, dan kami akan segera menonaktifkan akun yang didapati memiliki konten ini. Dropbox menggunakan berbagai alat, termasuk teknologi deteksi otomatis berstandar industri, serta tinjauan pembaca untuk menemukan konten yang berpotensi melanggar, dan selanjutnya mengambil tindakan yang sesuai. Kami juga mendorong para pengguna untuk melaporkan konten yang tidak pantas apabila menemukannya, melalui alat pelaporan kami atau dengan mengisi formulir ini. Apabila diketahui ada materi yang jelas mengandung pelecehan seksual terhadap anak, kami akan menonaktifkan akun tersebut dan melaporkannya kepada Pusat Nasional untuk Anak Hilang dan Tereksploitasi (National Center for Missing & Exploited Children, NCMEC), sesuai dengan hukum yang berlaku.
Sejak Juli hingga Desember 2023, kami mengirimkan 33.963 laporan CyberTip ke Pusat Nasional untuk Anak Hilang dan Tereksploitasi (NCMEC) dan menonaktifkan akses ke 31.474 akun berbeda dan 273.565 konten individual yang melanggar berdasarkan kebijakan kami terhadap materi pelecehan dan eksploitasi seksual terhadap anak.
Tim kami sangat berhati-hati dalam menegakkan kebijakan kami. Jika pengguna merasa kami melakukan kesalahan dalam penegakan hukum, mereka dapat menghubungi dukungan Dropbox untuk meminta peninjauan atas keputusan tersebut. Dalam paruh yang relevan, kami menerima 2.256 banding dari akun yang dinonaktifkan berdasarkan kebijakan eksploitasi dan pelecehan seksual terhadap anak di Dropbox. Kami memulihkan akses dalam 2,6% kasus tersebut.
Ketentuan Layanan Dropbox dan Kebijakan Penggunaan yang Dapat Diterima melarang publikasi, berbagi, atau menyimpan konten yang mengandung atau mendukung terorisme atau ekstremisme kekerasan, termasuk teror atau propaganda ekstremis kekerasan. Dropbox mengandalkan kombinasi alat proaktif dan reaktif untuk mendeteksi konten terorisme atau ekstremisme kekerasan dan menegakkan kebijakan kami. Alat ini memanfaatkan teknologi deteksi pencocokan hash standar industri, program flagger tepercaya, laporan eksternal dari anggota masyarakat dan pengguna kami, serta tinjauan manual oleh analis yang sangat terlatih. Kami sangat menganjurkan mereka yang menemukan konten teror atau ekstremis kekerasan di Dropbox untuk melaporkannya melalui alat pelaporan kami. Saat menemukan konten teror atau ekstremis kekerasan yang melanggar kebijakan, kami akan menonaktifkan akses ke konten tersebut dan mengambil langkah-langkah untuk mencegahnya dibagikan lebih jauh. Jika sudah pasti, misalnya saat akun terlihat digunakan hanya untuk tujuan menyebarkan propaganda teroris atau ekstremis kekerasan, kami juga dapat menonaktifkan akun terkait.
Sejak Juli hingga Desember 2023, Dropbox menonaktifkan akses ke 854 konten teror atau ekstremis kekerasan dan menonaktifkan 493 akun. Kami menerima 286 laporan publik mengenai potensi konten teror dan tidak mengambil tindakan terhadap 5 laporan. Ketika Dropbox tidak mengambil tindakan atas suatu laporan, itu mungkin karena tautan yang diberikan kepada kami tidak valid, konten sudah tidak ada, atau konten ternyata tidak melanggar Kebijakan Penggunaan yang Dapat Diterima.
Pengguna yang meyakini bahwa kami telah melakukan kesalahan dalam menindak akun mereka dapat meminta kami meninjau keputusan tersebut dengan menghubungi dukungan Dropbox. Sejak Juli hingga Desember 2023, Dropbox menerima 0 banding dari pengguna yang mengeklaim bahwa konten atau akun mereka dinonaktifkan karena kesalahan berdasarkan kebijakan terorisme dan ekstremisme kekerasan kami.
Sejak Juli hingga Desember 2023, Dropbox menerima 0 perintah penghapusan yang dikeluarkan sesuai dengan Peraturan UE 2021/784 (menangani konten teror secara online).
“Akun tidak ada”: Identifikasi yang disediakan dalam permintaan tidak terkait dengan akun Dropbox yang valid.
Perintah All Writs Act: Perintah All Writs Act diterbitkan oleh hakim di Amerika Serikat sesuai dengan All Writs Act 1789. Perundang-undangan ini memberi wewenang kepada pengadilan untuk “menerbitkan semua surat perintah yang diperlukan atau yang sesuai untuk membantu yurisdiksinya masing-masing, serta berdasarkan prosedur dan prinsip hukum”.
Konten: Konten mengacu pada konten komunikasi, yang mencakup informasi terkait substansi, maksud, atau makna komunikasi tersebut. Ini termasuk file yang disimpan dalam akun Dropbox seseorang dan nama file yang terkait dengan file tersebut. Perintah penggeledahan diperlukan untuk memaksa penyediaan konten. Sering kali, perintah penggeledahan juga akan mencari informasi dasar milik pelanggan, atau data nonkonten lainnya, selain konten komunikasi tersebut.
Permintaan pengungkapan darurat: Dropbox mungkin mengungkapkan informasi secara sukarela kepada penegak hukum jika, berdasarkan iktikad baik, meyakini bahwa seseorang sedang berada dalam risiko kematian atau cedera fisik serius dan kami memiliki informasi yang mungkin membantu mencegah ancaman tersebut. Kami mewajibkan penegak hukum untuk memberikan ikhtisar tertulis mengenai keadaan darurat tersebut disertai penjelasan bagaimana informasi yang diminta akan membantu penegak hukum untuk mencegahnya.
“Tidak ada informasi yang diberikan”: Alasan umum bahwa tidak ada informasi yang diberikan dalam menanggapi proses hukum meliputi: (1) permintaan tersebut merupakan duplikat; (2) Dropbox keberatan dengan permintaan tersebut; (3) penegak hukum mencabut permintaan; atau (4) permintaan tersebut tidak dapat mengidentifikasi akun secara akurat.
Nonkonten: Data nonkonten umumnya menguraikan informasi apa pun yang tersedia selain konten komunikasi. Ini mencakup informasi dasar milik pelanggan, yang dijelaskan dalam Pasal 2703 Electronic Communications Privacy Act, serta informasi lain yang menunjukkan penggunaan suatu akun. Informasi “nonkonten” tidak termasuk file yang disimpan pengguna di akun Dropbox mereka.
Perintah larangan pengungkapan informasi: Atas kebijakannya sendiri, hakim dapat menerbitkan perintah pengadilan yang mencegah atau menunda Dropbox untuk memberitahukan pengguna mengenai permintaan pemerintah atas informasi diri mereka. Perintah ini umumnya mengutip ayat 2705(b) Electronic Communications Privacy Act dan dapat diperpanjang sampai kapan pun.
Permintaan dari luar AS: Permintaan dari luar AS mencakup proses hukum formal apa pun dari entitas pemerintah luar AS yang meminta data pengguna. Saat ini, kami menerima permintaan pemerintah AS dan Irlandia. Kami juga dapat menanggapi permintaan yang dibuat berdasarkan perjanjian internasional mengenai kerja sama hukum dalam masalah pidana, termasuk Perjanjian Bantuan Hukum Timbal Balik atau surat permintaan maaf.
Perlindungan data: Permintaan perlindungan data merupakan permintaan pemerintah untuk melindungi data pengguna sebelum permintaan tindakan hukum yang resmi diterima. Ketika menerima permintaan ini, kami akan menyimpan sementara cuplikan data pengguna yang bersangkutan selama 90 hari. Namun, kami tidak akan mengungkapkan data pengguna untuk menanggapi permintaan perlindungan data. Untuk mendapatkan data tersebut, diperlukan tindakan hukum yang sah dan setiap permintaan selanjutnya akan (dan selalu) dicantumkan dalam laporan.
Pemberitahuan Pengguna: Kebijakan kami mewajibkan penyampaian pemberitahuan kepada pengguna mengenai permintaan atas informasi diri mereka, kecuali jika kami dilarang oleh hukum. Dalam kasus tertentu, kami mungkin akan menunda penyampaian pemberitahuan kepada pengguna hingga permintaan tersebut kami penuhi. Dalam kasus semacam ini, kami akan mencantumkan tanggal penyediaan data pengguna tersebut.
Metode pelacakan dan pelaporan kami mungkin berubah, seiring upaya kami untuk terus meningkatkan keakuratan dan kejelasan laporan.