С 2012 года мы дважды в год публикуем отчет, в котором указано, сколько правительственных запросов мы получили и как мы на них ответили.
Что мы получили
Ордера на обыск требуют наличия достаточных оснований, должны соответствовать конкретным требованиям в отношении места проведения обыска и изымаемых объектов. Они должны быть рассмотрены и подписаны судьей или мировым судьей. Ордер на обыск могут выдать местные и федеральные власти, а также власти штата. Такие ордера применяются только в уголовных делах. Получив правильно оформленный ордер на обыск, мы предоставляем информацию, относящуюся к аккаунту и его содержимому.
Что мы получили
В отличие от ордера на обыск, судебный запрос позволяет получить доступ только к основной информации об абоненте. Судебные запросы не требуют судебного рассмотрения и обычно выдаются государственными адвокатами или присяжными. Получив судебный запрос, мы не предоставляем содержимое аккаунтов наших пользователей.
Что мы получили
Судебные поставления выдаются судьями и могут быть выписаны в разной форме, например постановление 2703(d), выписанное в соответствии с «Законом о защите информации, передаваемой при помощи электронных средств связи». Получив судебное постановление, мы не предоставляем информацию о содержимом аккаунта.
Что мы получили
От государственных органов США мы получаем связанные с национальной безопасностью письма-требования (NLS) и запросы в рамках закона о надзоре за иностранными разведками (FISA). Мы получили от 0 до 249 запросов. Мы хотели бы предоставить более подробную информацию, но правительство США не разрешает компании Dropbox раскрывать точное число полученных запросов.
Что мы получили
Запрос на сохранение копии данных — это правительственный запрос на сохранение данных пользователя до получения официального судебного решения. Получая такие запросы, мы временно сохраняем моментальный снимок соответствующих пользовательских данных в течение 90 дней, но мы не раскрываем пользовательские данные в ответ на запросы о сохранении копии данных. Для получения сохраненных данных требуется законный судебный процесс.
Что мы получили
Компания Dropbox может добровольно раскрыть информацию правоохранительным органам, если имеет основания полагать, что кому-то угрожает неминуемая смерть или кто-то может получить серьезные физические травмы, а у нас есть информация, которая может помочь предотвратить эту угрозу. Мы требуем, чтобы правоохранительные органы в письменном виде предоставили описание чрезвычайной ситуации и объяснили, как запрашиваемая информация поможет им в ее предотвращении. Каждый такой запрос на раскрытие информации тщательно рассматривается, чтобы определить, соблюдены ли стандарты раскрытия информации. Если все стандарты соблюдены, то мы раскрываем только ту информацию, которая позволит предотвратить чрезвычайную ситуацию или смягчить ее последствия. Dropbox получает запросы на раскрытие пользовательских данных в случае чрезвычайных ситуаций от правоохранительных органов по всему миру.
Что мы получили
Запрос на предоставление трассировочной информации или данных о телефонных звонках (Pen Registers, Trap and Trace или PRTT) — это судебное постановление, которое разрешает правительству получать определенную информацию, не относящуюся к содержимому (в частности, информацию о наборе номера, маршрутизации, адресации и получении сигнала, относящуюся к коммуникациям), для определенного аккаунта на перспективной основе сроком до 60 дней.
Что мы получили
Правительственные запросы на удаление включают судебные постановления и письменные запросы от правоохранительных и государственных органов, в которых от нас требуют удалить содержимое аккаунтов в соответствии с местными законами соответствующего ведомства.
Отсутствие предпринятых действий может быть вызвано обстоятельствами, когда мы не смогли просмотреть содержимое, поскольку предоставленная нам ссылка была недействительной, содержимое больше не существовало, или когда после проверки содержимое было признано не нарушающим нашу Политику допустимого использования.
Примечание о внутренних запросах
Международные запросы включают легальное обоснование на раскрытие пользовательской информации. В настоящее время мы принимаем запросы правительств США и Ирландии. Мы также должны отвечать на запросы, сделанные в соответствии с международными соглашениями о правовом сотрудничестве по уголовным делам, включая договоры о взаимной правовой помощи и судебные поручения.
«Аккаунт не существовал». Идентификаторы, указанные в запросе, не были связаны с действительными аккаунтами Dropbox.
Постановления в соответствии с актом «Обо всех исковых заявлениях и постановлениях судов». Такие постановления выдаются судьями в США на основании акта «Обо всех исковых заявлениях и постановлениях судов» от 1789 года (All Writs Act). Этот акт дает право «издавать любые постановления, которые необходимы для помощи соответствующим юрисдикциям и соответствуют нормам и принципам права».
Содержимое. Содержимое относится к содержанию сообщений, которое включает любую информацию, относящуюся к сути, цели или смыслу сообщения. Сюда входят файлы, хранящиеся в аккаунте Dropbox пользователя, а также названия этих файлов. Для предоставления доступа к содержимому требуется ордер на обыск. Часто в ордерах на обыск кроме содержимого сообщений запрашивается также основная информация об подписчиках или другие записи, относящиеся к аккаунту.
Запросы на раскрытие информации в случае чрезвычайных ситуаций. Компания Dropbox может добровольно раскрыть информацию правоохранительным органам, если имеет основания полагать, что кому-то угрожает неминуемая опасность смерти или получения серьезных физических травм, и у нас есть информация, которая может помочь предотвратить угрозу. Мы требуем, чтобы правоохранительные органы предоставили описание чрезвычайной ситуации в письменном виде и объяснение того, как запрашиваемая информация поможет им в предотвращении этой чрезвычайной ситуации.
«Информация не предоставлена». В число самых распространенных причин непредоставления информации при поступлении судебного приказа входят следующие: 1) запрос оказался дубликатом; 2) компания Dropbox оспорила запрос; 3) правоохранительные органы отозвали запрос; 4) по запросу невозможно было точно идентифицировать аккаунт.
Записи, относящиеся к аккаунту. Записи об аккаунте обычно содержат любую доступную информацию, не относящуюся к содержимому аккаунта. Они включают основную информацию об абоненте, определенную в разделе 2703 Закона о защите информации, передаваемой через электронные системы связи, и другую информацию, отражающую использование аккаунта. Однако передача сведений об аккаунте не подразумевает передачу файлов, хранящихся в аккаунте Dropbox.
Постановление о неразглашении. Судьи могут на свое усмотрение выпускать судебные постановления, запрещающие Dropbox сообщать пользователей о том, что государство запрашивает их информацию. В таких приказах обычно цитируется подраздел 2705(b) Закона о защите информации, передаваемой через электронные системы связи, а их срок действия может быть произвольным.
Запросы не из США: включают любой официальный судебный приказ, изданный неамериканским органом государственной власти, в котором запрашиваются пользовательские данные. В настоящее время мы принимаем запросы правительств США и Ирландии. Мы также должны отвечать на запросы, сделанные в соответствии с международными соглашениями о правовом сотрудничестве по уголовным делам, включая договоры о взаимной правовой помощи и судебные поручения.
Сохранение копии данных. Запрос на сохранение копии данных — это правительственный запрос на сохранение пользовательских данных до получения официального судебного решения. Получая такие запросы, мы временно сохраняем моментальный снимок соответствующих пользовательских данных в течение 90 дней, но мы не раскрываем пользовательские данные в ответ на запросы о сохранении копии данных. Для получения сохраненных данных требуется законный судебный процесс, и эти последующие запросы включаются (и всегда включались) в отчет.
Уведомление пользователей. Наша политика заключается в том, чтобы уведомлять пользователей о запросах на получение их информации, если это не запрещено законом. В некоторых случаях мы сообщаем о запросе уже после предоставления информации и указываем дату, когда его данные были переданы органам.
Наши методы отслеживания и предоставления отчетности могут меняться, поскольку мы постоянно стремимся повысить точность и ясность наших отчетов.