Sinds 2012 publiceren we in ons halfjaarlijkse rapport het aantal verzoeken dat we ontvangen en hoe we daarop reageren.
Verzoeken aan Dropbox
Voor huiszoekingsbevelen moet er sprake zijn van een redelijke grond, moet er voldaan zijn aan de specifieke eisen ten aanzien van de plaats van huiszoeking en de voorwerpen die in beslag moeten worden genomen, en moet het bevel beoordeelt en ondertekend worden door een rechter of lekenrechter. Huiszoekingsbevelen kunnen uitgevaardigd worden door lokale, staats- en federale overheden en mogen alleen worden gebruikt voor strafzaken. Als reactie op geldige huiszoekingsbevelen kunnen wij niet-inhoudelijke en inhoudelijke informatie verstrekken.
Verzoeken aan Dropbox
In tegenstelling tot een huiszoekingsbevel geeft een dagvaarding alleen toegang tot de basisinformatie over een abonnee. Dagvaardingen hoeven niet door een gerecht beoordeeld te worden en worden meestal uitgegeven door overheidsadvocaten of onderzoeksjury's. We verstrekken geen inhoudelijke gegevens als reactie op dagvaardingen.
Verzoeken aan Dropbox
Gerechtelijke bevelen worden uitgevaardigd door rechters en kunnen verschillende vormen hebben, zoals een bevel dat is opgesteld als beschreven in lid d van artikel 2703 van de Amerikaanse ‘Electronic Communications Privacy Act’ (wet omtrent privacy bij elektronische communicatie). We verstrekken geen inhoudelijke gegevens als reactie op gerechtelijke bevelen.
Verzoeken aan Dropbox
Onder nationale veiligheidsprocedures vallen ‘National Security Letters’ (NSL's, of dagvaardingen voor informatie inzake nationale veiligheid) en bevelen die zijn uitgevaardigd volgens de Amerikaanse ‘Foreign Intelligence Surveillance Act’ (wet omtrent toezicht op het verzamelen van buitenlandse inlichtingeninformatie). We hebben tussen de 0 en 249 verzoeken ontvangen. We zouden graag specifieker willen zijn, maar Dropbox heeft geen toestemming van de overheid van de Verenigde Staten om het exacte aantal ontvangen verzoeken bekend te maken.
Verzoeken aan Dropbox
Een verzoek om bewaring is een verzoek door de overheid om gebruikersgegevens te bewaren tot bevestiging van het voldoen aan de formele juridische procedure. Wanneer we deze verzoeken ontvangen, bewaren we tijdelijk een momentopname van de relevant gebruikersgegevens voor 90 dagen. We maken echter geen gebruikersgegevens bekend als reactie op verzoeken om bewaring. Een geldige juridische procedure is vereist om de bewaarde gegevens te verkrijgen.
Verzoeken aan Dropbox
Dropbox kan vrijwillig gegevens openbaar maken aan rechtshandhavingsautoriteiten als we te goeder trouw geloven dat iemand in de toekomst risico loopt op overlijden of ernstig fysiek letsel en we gegevens hebben die bij kunnen dragen aan voorkoming van dit gevaar. Hiervoor is een vereiste dat rechtshandhavingsautoriteiten een schriftelijke samenvatting indienen over de noodsituatie en een uitleg over hoe de opgevraagde gegevens bijdragen aan de voorkoming van deze noodsituatie. Elk noodverzoek om openbaarmaking wordt zorgvuldig onderzocht op basis van de specifieke situatie om vast te stellen of is voldaan aan de grondslag voor openbaarmaking. Indien deze voldoet, zijn de gegevens die openbaar gemaakt kunnen worden beperkt tot gegevens die de noodsituatie kunnen voorkomen of verlichten. Dropbox ontvangt noodverzoeken om openbaarmaking van gebruikersgegevens van rechtshandhavingsautoriteiten over de hele wereld.
Verzoeken aan Dropbox
‘Pen Registers/Trap and Trace orders’ (PRTT's, of verslag- en aftapverzoeken) zijn gerechtelijke bevelen die de overheid machtigen om bepaalde niet-inhoudelijke gegevens te verkrijgen (met name informatie inzake het kiezen van telefoonnummers, routes, adressen en signalen) van een specifiek account op basis van voorspellingen voor een periode van maximaal 60 dagen.
Verzoeken aan Dropbox
Onder verwijderingsverzoeken door de overheid vallen gerechtelijke bevelen en schriftelijke verzoeken van rechtshandhavingsautoriteiten en overheidsorganen die verzoeken dat gegevens van accounts worden verwijdert op grond van lokale wetgeving die geldt in hun respectievelijke rechtsgebied.
“Geen actie ondernomen” kan het gevolg zijn van de omstandigheden waarbij beoordeling van de gegevens niet mogelijk was omdat de aan ons geleverde link ongeldig was, omdat de gegevens niet meer bestaan of omdat we tijdens de beoordeling constateerden dat de gegevens niet in strijd zijn met ons beleid voor acceptabel gebruik.
Een opmerking over internationale verzoeken
Onder internationale verzoeken vallen alle formele juridische procedures die door alle overheden behalve die van de Verenigde Staten zijn gestart met een verzoek om gebruikersgegevens. Op dit moment accepteren we verzoeken van de Amerikaanse en Ierse overheid. We kunnen ook reageren op verzoeken die zijn ingediend op grond van internationale overeenkomsten over juridische samenwerking in strafzaken, waaronder verdragen inzake wederzijdse rechtshulp of rechtshulpverzoeken.
“Account bestaat niet”: De identificatiegegevens die vermeld zijn in het verzoek zijn niet gekoppeld aan bestaande Dropbox-accounts.
Bevelen krachtens de ‘All Writs Act’: Bevelen krachtens het gezag van de Amerikaanse ‘All Writs Act’ (wet omtrent alle juridische bevelen) worden uitgevaardigd door rechters in de Verenigde Staten in overeenstemming met de ‘All Writs Act’ van 1789. De wet geeft rechtbanken de bevoegdheid om 'alle bevelschriften uit te vaardigen die benodigd of toepasselijk zijn ter ondersteuning van hun respectievelijke jurisdicties en in overeenstemming met het gebruik en de principes van wetgeving'.
Inhoud: Inhoud is de inhoudelijke informatie van communicatie, waar informatie onder valt die gaat over de inhoud, het doel of de betekenis van communicatie. Hieronder vallen de bestanden die opgeslagen zijn in een Dropbox-account en de bestandsnamen die gekoppeld zijn aan deze bestanden. Om een verzameling van inhoud op te vragen is een huiszoekingsbevel nodig. Vaak wordt bij huiszoekingsbevelen niet alleen inhoudelijke informatie van communicatie verzameld, maar ook basisinformatie van een abonnee of andere niet-inhoudelijke gegevens.
Noodverzoeken om openbaarmaking: Dropbox kan vrijwillig gegevens openbaar maken aan rechtshandhavingsautoriteiten als we te goeder trouw geloven dat iemand in de toekomst risico loopt op overlijden of ernstig fysiek letsel en we gegevens hebben die bij kunnen dragen aan voorkoming van dit gevaar. Hiervoor is een vereiste dat rechtshandhavingsautoriteiten een schriftelijke samenvatting indienen over de noodsituatie en een uitleg over hoe de opgevraagde gegevens bijdragen aan de voorkoming van de noodsituatie.
'Geen informatie verstrekt': Veelvoorkomende redenen waardoor informatie niet wordt verstrekt als reactie op juridische procedures: (1) het ging om een duplicaat van een verzoek, (2) Dropbox heeft bezwaar gemaakt tegen het verzoek, (3) justitie heeft het verzoek ingetrokken of (4) in het verzoek werd geen juist account geïdentificeerd.
Niet-inhoudelijk: Niet-inhoudelijke gegevens omvatten over het algemeen alle beschikbare informatie behalve inhoudelijke informatie van communicatie. Hieronder valt basisinformatie van een abonnee, zoals beschreven in artikel 2703 van de Amerikaanse ‘Electronic Communications Privacy Act’ (wet omtrent privacy bij elektronische communicatie), en andere informatie inzake het gebruik van een account. “Niet-inhoudelijke” informatie omvat niet de bestanden die gebruikers opslaan in hun Dropbox-accounts.
Bevel tot geheimhouding: Bevoegde rechters kunnen gerechtelijke bevelen uitbrengen wanneer zij dit nodig achten om te voorkomen of uit te stellen dat Dropbox een gebruiker op de hoogte stelt van het feit dat de overheid een verzoek om hun gegevens in heeft gediend. Deze bevelen benoemen vaak lid b van artikel 2705 van de Amerikaanse ‘Electronic Communications Privacy Act’ (wet omtrent privacy bij elektronische communicatie) en kunnen voor langere perioden van kracht zijn.
Verzoeken van buiten de VS: deze verzoeken betreffen alle formele juridische procedures van een niet-Amerikaanse overheidsinstantie om gebruikersgegevens te achterhalen. Op dit moment accepteren we verzoeken van de Amerikaanse en Ierse overheid. We kunnen ook reageren op verzoeken die zijn ingediend op grond van internationale overeenkomsten voor juridische samenwerking in strafzaken, waaronder verdragen inzake wederzijdse rechtshulp of rechtshulpverzoeken.
Bewaring: Een verzoek om bewaring is een verzoek door de overheid om gebruikersgegevens te bewaren tot bevestiging van het voldoen aan de formele juridische procedure. Wanneer we deze verzoeken ontvangen, bewaren we tijdelijk een momentopname van de relevant gebruikersgegevens voor 90 dagen. We maken echter geen gebruikersgegevens bekend als reactie op verzoeken om bewaring. Een geldige juridische procedure is vereist om de bewaarde gegevens te verkrijgen, en de daaropvolgende verzoeken worden (en werden altijd al) opgenomen in het rapport.
Op de hoogte stellen van de gebruiker: Ons beleid is om gebruikers op de hoogte te stellen van verzoeken om hun gegevens, tenzij dit wettelijk verboden is. In een beperkt aantal gevallen informeren we de gebruiker pas nadat we aan het verzoek hebben voldaan en in die gevallen noteren we de datum waarop we de gebruikersgegevens hebben verstrekt.
Onze methodes voor het bijhouden en rapporteren van gegevens kunnen verder ontwikkeld worden naarmate we voortdurend streven naar het verbeteren van de nauwkeurigheid en duidelijkheid van onze rapporten.