Siden 2012 har vi offentliggjort halvårlige rapporter om dette, som tar for seg antall henvendelser vi mottar, og hva vi gjør som respons.
Dette mottok Dropbox
Ransakingsordrer krever påvisning av sannsynlig årsak, må oppfylle spesifisitetskrav angående stedet som skal ransakes og gjenstandene som skal beslaglegges, og må gjennomgås og undertegnes av en dommer eller sorenskriver. Ransakingsordrer kan utstedes av lokale, statlige eller føderale myndigheter, og kan bare brukes i straffesaker. Som svar på gyldige ransakingsordrer kan vi oppgi informasjon om innhold samt annen informasjon.
Vi ga noe informasjon som svar på 77,1 % av de mottatte ransakingsordrene.
Når Dropbox overholder en ransakingsordre, varsler vi brukerne som er nevnt i forespørselen, med mindre det er forbudt i henhold til lovgivningen. Den skraverte delen av sektordiagrammet ovenfor representerer brukere som vi har gitt beskjed til. 10,7 % av ransakingsordrene vi mottok, ble ledsaget av rettskjennelser om ikke-offentliggjøring på ubestemt tid. Disse taushetsordrene kan hindre oss i å varsle 11,1 % av de berørte Dropbox-brukerne identifisert i ransakingsordre vi mottok om det faktum at rettshåndhevelse ba om informasjonen deres.
Tallene ovenfor inkluderer ransakingsordrer rettet mot Dropbox-datterselskaper. I den aktuelle halvdelen mottok vi ingen ransakingsordrer rettet mot Dropbox-datterselskaper.
Dette mottok Dropbox
I motsetning til en ransakingsordre, gir en stevning kun tilgang til grunnleggende abonnentinformasjon. Stevninger krever ikke rettslig vurdering og utstedes vanligvis av regjeringsadvokater eller storjuryer. Vi leverer ikke innholdsinformasjon som svar på stevninger.
Vi ga noe informasjon som svar på 81,5 % av de mottatte stevningene.
Når Dropbox etterkommer en stevning, varsler vi brukerne som er nevnt i forespørselen, med mindre det er forbudt i henhold til lovgivningen. Den skraverte delen av sektordiagrammet ovenfor representerer brukere som vi har gitt beskjed til. 9,3 % av stevningene vi mottok, ble ledsaget av rettskjennelser om ikke-offentliggjøring på ubestemt varighet. Disse taushetsordrene kan hindre oss i å varsle 9,6 % av de berørte Dropbox-brukerne som er identifisert i stevninger vi mottok, om det faktum at rettshåndhevelse ba om informasjonen deres.
Tallene ovenfor inkluderer stevninger rettet mot Dropbox-datterselskaper. I den aktuelle halvdelen mottok vi 3 stevninger rettet mot Dropbox Sign/Dropbox Fax og 2 stevninger rettet mot DocSend.
Dette mottok Dropbox
Rettskjennelser utstedes av dommere og kan ha en rekke forskjellige former, for eksempel en 2703(d)-ordre under elektronisk kommunikasjonspersonvernlov. Vi leverer ikke innholdsinformasjon som svar på rettskjennelser.
Vi ga noe informasjon som svar på 31,8 % av rettskjennelsene vi mottok.
Når Dropbox etterkommer en rettskjennelse, varsler vi brukerne som er nevnt i forespørselen, med mindre det er forbudt ved lov. Den skraverte delen av sektordiagrammet ovenfor representerer brukere som vi har gitt beskjed til. 4,5 % av rettskjennelsene vi mottok, ble ledsaget av rettskjennelser om taushetsplikt på ubestemt varighet. Disse taushetsordrene kan hindre oss i å varsle 10,5 % av de berørte Dropbox-brukerne som er identifisert i rettskjennelser, om det faktum at politimyndighetene har bedt om informasjonen deres.
Tallene ovenfor inkluderer rettskjennelse rettet mot Dropbox-datterselskaper. I den aktuelle halvdelen mottok vi ingen rettskjennelse rettet mot Dropbox-datterselskaper.
Dette mottok Dropbox
Nasjonal sikkerhetsprosess inkluderer nasjonale sikkerhetsbrev og ordre utstedt i henhold til Foreign Intelligence Surveillance Act. Vi mottok mellom 0 og 249 forespørsler. Vi vil gjerne være mer spesifikke, men Dropbox har ikke tillatelse av amerikanske myndigheter til å rapportere det nøyaktige antallet mottatt.
National Security Letters («NSL-er») er forespørsler fra Federal Bureau of Investigation om informasjon som er relevant for en nasjonal sikkerhetsundersøkelse. En NSL krever ikke en rettskjennelse, men kan bare be om en brukers «navn, adresse, tjenestelengde og bompengefakturering lokalt og for lange distanser».
Foreign Intelligence Surveillance Act-ordrer («FISA-ordrer») er ordrer utstedt av Foreign Intelligence Surveillance Court («FISC») for informasjon som er relevant for en nasjonal sikkerhetsetterforskning. En FISA-ordre kan be om en brukers informasjon om ikke-innhold og innhold.
Dette mottok Dropbox
En oppbevaringsforespørsel er en myndighetsforespørsel om å bevare brukerdata i påvente av mottak av en formell juridisk prosess. Når vi mottar disse forespørslene, vil vi midlertidig beholde et øyeblikksbilde av relevante brukerdata i 90 dager, men vi avslører ikke brukerdata som svar på oppbevaringsforespørsler. For å innhente bevarte data kreves en gyldig juridisk prosess.
Vi mottok 1323 forespørsler om bevaring fra amerikansk rettshåndhevelse, som berørte 1316 kontoer. Vi mottok 92 bevaringsforespørsler fra internasjonal rettshåndhevelse, som berørte 267 kontoer.
Tallene ovenfor inkluderer bevaringsforespørsler rettet mot Dropbox-datterselskaper. I den aktuelle halvdelen mottok vi 1 bevaringsforespørsel rettet mot Dropbox Sign / Dropbox Fax, og 1 bevaringsforespørsel rettet mot DocSend.
Dette mottok Dropbox
Dropbox kan frivillig avsløre informasjon til politiet hvis vi har en skjellig grunn til å tro at noen er i overhengende risiko for død eller alvorlig fysisk skade, og vi har informasjon som kan bidra til å forhindre trusselen. Vi krever at politiet gir et skriftlig sammendrag av nødssituasjonen og en forklaring på hvordan den forespurte informasjonen vil hjelpe dem med å forhindre nødssituasjonen. Enhver forespørsel om avsløring i nødstilfelle blir nøye gransket fra sak til sak for å avgjøre om standarden for avsløring er oppfylt, og i så fall er all informasjon som avsløres begrenset til det som kan avverge eller redusere nødsituasjonen. Dropbox mottar forespørsler om nødavsløring av brukerdata fra politi over hele verden.
Dette mottok Dropbox
Kommunikasjonsovervåkningsordrer (Pen Registers or Trap and Trace orders / «PRTT-er») er rettskjennelser som autoriserer myndighetene til å innhente visse ikke-innholdsopplysninger (spesifikt oppringing, ruting, adressering og signalementinformasjon knyttet til kommunikasjon) for en spesifikk konto på en prospektiv basis for en periode på inntil 60 dager.
Autorisasjonsvedtektene for PRTT-er krever at slike bestillinger inkluderer en bestemmelse som forhindrer tjenesteleverandører som Dropbox fra å varsle brukere om disse forespørslene på ubestemt tid. Disse taushetsordrene kan hindre Dropbox i å varsle alle de berørte Dropbox-brukerne identifisert i PRTT-ordre om det faktum at politiet ba om informasjonen deres.
Dette mottok Dropbox
Forespørsler om fjerning fra myndighetene inkluderer rettskjennelser og skriftlige forespørsler fra rettshåndhevelse og offentlige etater som søker fjerning av innhold fra kontoer, basert på lokale lover i deres respektive jurisdiksjoner.
«Ingen tiltak iverksatt» kan skyldes omstendigheter der vi ikke var i stand til å gjennomgå innholdet fordi lenken som ble gitt til oss, var ugyldig eller innholdet ikke lenger eksisterte, eller hvor innholdet ved gjennomgang ble funnet å ikke krenke retningslinjene våre for akseptabel bruk.
AK
7
AL
57
AR
26
AZ
28
CA
186
CO
29
CT
20
DC
83
DE
38
FL
280
GA
60
HI
9
IA
15
ID
20
IL
200
IN
76
KS
14
KY
22
LA
47
MA
52
MD
106
ME
2
MI
13
MN
100
MO
44
MS
16
MT
13
NC
84
ND
5
NE
55
NH
12
NJ
142
NM
3
NV
38
NY
177
OH
91
OK
50
OR
42
PA
80
RI
12
SC
52
SD
14
TN
43
TX
234
UT
17
VA
164
VT
1
WA
44
WI
50
WV
20
WY
4
En merknad om internasjonale forespørsler
Internasjonale forespørsler inkluderer enhver formell juridisk prosess fra en ikke-amerikansk regjering som søker brukerdata. For øyeblikket godtar vi amerikanske og irske myndigheters forespørsler. Vi kan også svare på forespørsler gjort i henhold til internasjonale avtaler om juridisk samarbeid i straffesaker, inkludert gjensidig rettshjelpsavtaler eller rettssaker.
Seksuell utnyttelse og overgrep mot barn har ingen plass på Dropbox. Denne typen materiale bryter med våre vilkår for bruk og retningslinjer for akseptabel bruk, og vi vil raskt deaktivere alle kontoer som oppdages med dette innholdet. Dropbox bruker en rekke verktøy, inkludert industristandard automatisert deteksjonsteknologi og menneskelig vurdering for å finne potensielt krenkende innhold og gjøre det etter behov. Vi oppfordrer også brukerne våre til å rapportere upassende innhold de kommer over gjennom vårt rapporteringsverktøy eller ved å fylle ut dette skjemaet. Når vi blir oppmerksomme på tilfeller av tilsynelatende seksuelt misbruk av barn, deaktiverer vi kontoen og rapporterer til National Center for Missing and Exploited Children (NCMEC), i samsvar med gjeldende lov.
Fra juli til desember 2023 sendte vi 33 963 CyberTip-rapporter til National Center for Missing and Exploited Children (NCMEC) og deaktiverte tilgang til 31 474 distinkte kontoer og 273 565 individuelle deler av krenkende innhold i henhold til våre retningslinjer mot materiale om seksuelt misbruk og utnyttelse av barn.
Teamet vårt er ekstremt nøye med å forsikre at retningslinjene våre håndheves. Når en bruker mener at vi har gjort en feil i håndhevelsen vår, kan de kontakte Dropbox kundestøtte for å be om en gjennomgang av vedtaket. I den aktuelle halvdelen mottok vi 2256 anker fra kontoer som har blitt deaktivert under Dropbox sine retningslinjer for seksuell utnyttelse og overgrep mot barn. Vi gjenopprettet tilgangen i 2,6 % av disse tilfellene.
Dropbox' vilkår for bruk og retningslinjer for akseptabel bruk forbyr publisering, deling og lagring av innhold som inneholder eller fremmer terrorisme eller voldelig ekstremisme, inkludert terror eller voldelig ekstremistisk propaganda. Dropbox er avhengig av en kombinasjon av proaktive og reaktive verktøy for å oppdage terrorisme og voldelig ekstremisme samt håndheve retningslinjene våre. Disse verktøyene inkluderer bruk av bransjestandardisert deteksjonsteknologi for avtrykks-matching, et pålitelig flaggerprogram, eksterne rapporter fra publikum og våre brukere samt manuell gjennomgang utført av dyktige analytikere. Vi oppfordrer sterkt de som kommer over terror eller voldelig ekstremistisk innhold på Dropbox, til å rapportere det gjennom vårt rapporteringsverktøy. Når vi finner terror eller voldelig ekstremistisk innhold som bryter med retningslinjene våre, vil vi deaktivere tilgangen til det aktuelle innholdet og iverksette tiltak for å forhindre at det deles videre. Når det er berettiget, for eksempel når kontoer ser ut til å bli brukt utelukkende for å spre terror- eller voldelig ekstremistisk propaganda, kan vi også deaktivere den tilknyttede kontoen.
Fra juli til desember 2023 deaktiverte Dropbox tilgang til 854 innholdselementer knyttet til terror eller voldelig ekstremisme og deaktiverte 493 kontoer. Vi mottok 286 offentlige rapporter om potensielt terrorinnhold og iverksatte ingen tiltak på 5 rapporter. Når Dropbox ikke gjør noe i henhold til en rapport, kan det skyldes at den oppgitte koblingen var ugyldig, innholdet ikke lenger eksisterte, eller at innholdet ikke bryter retningslinjene våre for akseptabel bruk.
Brukere som mener at vi har gjort en feil ved å aksjonere mot kontoene deres, kan be oss om å gjennomgå denne avgjørelsen ved å kontakte kundestøtten til Dropbox. Fra juli til desember 2023 mottok Dropbox ingen appeller fra brukere som hevdet at innholdet eller kontoen deres ble deaktivert ved en feiltakelse i henhold til retningslinjene våre for terrorisme og voldelig ekstremisme.
Fra juli til desember 2023 mottok Dropbox ingen ordre om fjerning utstedt i henhold til EU-forordning 2021/784 (som adresserer terrorinnhold på nettet).
«Kontoen eksisterte ikke»: Identifikatorene som ble oppgitt i forespørselen, var ikke knyttet til gyldige Dropbox-kontoer.
All Writs Act Orders: Alle Writs Act Orders er utstedt av amerikanske dommere i henhold til All Writs Act fra 1789. Loven gir domstolene makt til å «utstede alle nødvendige eller hensiktsmessige stevninger for å hjelpe deres respektive jurisdiksjoner, så lenge det er i samsvar med bruksområdene og rettsprinsippene nedlagt i loven.»
Innhold: Innhold refererer til innholdet i kommunikasjon, som inkluderer all informasjon om innholdet, formålet eller betydningen av kommunikasjonen. Den inkluderer filene som er lagret i en persons Dropbox-konto, og filnavnene knyttet til disse filene. En ransakingsordre er nødvendig for å tvinge fram produksjon av innhold. Ofte vil ransakingsordre også søke grunnleggende abonnentinformasjon eller andre ikke-innholdsposter, i tillegg til innholdet i kommunikasjonen.
Kriseforespørsler om avsløring: Dropbox kan frivillig avsløre informasjon til politiet hvis vi har en skjellig grunn til å tro at noen er i overhengende risiko for død eller alvorlig fysisk skade, og vi har informasjon som kan bidra til å forhindre trusselen. Vi krever at politiet gir et skriftlig sammendrag av nødssituasjonen og en forklaring på hvordan den forespurte informasjonen vil hjelpe dem med å forhindre nødssituasjonen.
«Ingen informasjon utlevert»: Vanlige årsaker til at informasjon ikke ble utlevert som svar på en rettslig prosess kan være: (1) Forespørselen var et duplikat. (2) Dropbox hadde innvendinger til forespørselen. (3) Politimyndighetene trakk forespørselen tilbake. (4) Forespørselen identifiserte ikke en konto på korrekt måte.
Ikke-innhold: Oppføringer med ikke-innhold beskriver generelt all tilgjengelig informasjon annet enn innholdet i kommunikasjonen. Det inkluderer grunnleggende abonnentinformasjon, definert i paragraf 2703 i Electronic Communications Privacy Act, og annen informasjon som gjenspeiler bruk av en konto. Informasjon om «Ikke-innhold» omfatter ikke filene som folk lagrer på Dropbox-kontoene sine.
Taushetsordre: Etter eget skjønn kan dommere utstede rettskjennelser som forhindrer eller forsinker Dropbox fra å varsle en bruker om at myndighetene har forespurt om opplysningene deres. Disse ordrene henviser ofte til underledd 2705(b) av Electronic Communications Privacy Act og kan strekke seg over ubestemt tid.
Forespørsler utenfor USA: Forespørsler utenfor USA inkluderer enhver formell juridisk prosess fra en ikke-amerikansk statlig enhet som søker brukerdata. For øyeblikket godtar vi amerikanske og irske myndigheters forespørsler. Vi kan også svare på forespørsler gjort i henhold til internasjonale avtaler om juridisk samarbeid i straffesaker, inkludert gjensidig rettshjelpsavtaler eller rettssaker.
Oppbevaring: En oppbevaringsforespørsel er en myndighetsforespørsel om å bevare brukerdata i påvente av mottak av en formell juridisk prosess. Når vi mottar disse forespørslene, vil vi midlertidig beholde et øyeblikksbilde av relevante brukerdata i 90 dager, men vi avslører ikke brukerdata som svar på oppbevaringsforespørsler. For å skaffe de bevarte dataene kreves det en gyldig juridisk prosess, og de påfølgende forespørslene er (og har alltid vært) inkludert i rapporten.
Brukervarsel: Retningslinjene våre er å varsle brukere om forespørsler etter opplysningene deres med mindre det er forbudt ved lov. I noen tilfeller kan vi vente med å varsle brukeren til vi har handlet i samsvar med pålegget, og i de tilfellene opplyser vi om datoen vi utleverte oppføringer om brukeren.
Våre sporings- og rapporteringsmetoder kan utvikle seg ettersom vi kontinuerlig streber etter å forbedre nøyaktigheten og klarheten til rapporten vår.