I vår insynsrapport offentliggör vi sedan 2012 två gånger per år antalet förfrågningar vi har tagit emot och våra svar på dem.
Vad Dropbox tagit emot
För en husrannsakningsorder krävs att sannolika skäl föreligger. Den måste vidare uppfylla specifika krav vad gäller platsen som ska genomsökas och de föremål som ska beslagtas, och den måste granskas och undertecknas av en domare. Husrannsakningsorder kan utfärdas av lokala, statliga eller federala myndigheter, och får endast användas i brottsfall. Som respons på giltiga husrannsakningsorder kan vi lämna ut både icke-innehållsrelaterad och innehållsrelaterad information.
Vi lämnade viss information som svar på 77,1 % av de mottagna husrannsakningsorderna.
När Dropbox följer en husrannsakningsorder meddelar vi de användare som nämns i begäran om det inte är förbjudet enligt lag. Den skuggade delen av cirkeldiagrammet ovan representerar de användare som vi meddelade. 10,7 % av de husrannsakningsorder vi fick åtföljdes av domstolsbeslut om sekretess på obestämd tid. Dessa munkavleorder kan hindra oss från att någonsin meddela 11,1 % av de berörda Dropbox-användare som identifierats i de husrannsakningsorder som en följd av att brottsbekämpande myndigheter har begärt ut deras information.
Siffrorna ovan inkluderar husrannsakningsorder riktade mot Dropbox dotterbolag. Under den relevanta halvan fick vi inga husrannsakningsordrar riktade till Dropbox dotterbolag.
Vad Dropbox tagit emot
Till skillnad från en husrannsakningsorder tillåter en stämning endast tillgång till grundläggande abonnentinformation. Stämningar kräver inte rättslig prövning och utfärdas vanligtvis av åklagare eller åtalsjuryer. Vi lämnar inte ut material som respons på stämningar.
Vi lämnade viss information som svar på 81,5 % av de mottagna stämningarna.
När Dropbox följer en stämning kommer vi att meddela användarna som nämns i begäran om det inte är förbjudet enligt lag. Den skuggade delen av cirkeldiagrammet ovan representerar de användare som vi meddelade. 9,3 % av de stämningar vi fick åtföljdes av domstolsbeslut om sekretess på obestämd tid. Dessa sekretessklausuler kan hindra oss från att någonsin meddela 9,6 % av de berörda Dropbox-användare som identifierats i de stämningar som vi fått om det faktum att brottsbekämpande myndigheter har begärt information om dem.
Siffrorna ovan inkluderar stämningar riktade till Dropbox dotterbolag. I den aktuella halvan fick vi 3 stämningar riktade till Dropbox Sign/Dropbox Fax och 2 stämningar riktade till DocSend.
Vad Dropbox tagit emot
Domstolsbeslut utfärdas av domare och kan se ut på olika sätt, så som en 2703(d)-order under Electronic Communications Privacy Act. Vi lämnar inte ut material som respons på domstolsbeslut.
Vi lämnade viss information som svar på 31,8 % av de mottagna domstolsbesluten.
När Dropbox följer ett domstolsbeslut kommer vi att meddela användarna som nämns i begäran om det inte är förbjudet enligt lag. Den skuggade delen av cirkeldiagrammet ovan representerar de användare som vi meddelade. 4,5 % av domstolsbesluten som vi tog emot åtföljdes av domstolsbeslut om sekretess på obestämd tid. Dessa sekretessklausuler kan förhindra oss från att någonsin meddela 10,5 % av berörda Dropbox-användare som identifierats i domstolsbeslut om det faktum att en brottsbekämpande myndighet har begärt information om dem.
Siffrorna ovan inkluderar domstolsbeslut riktade till Dropbox dotterbolag. Under den relevanta halvan fick vi inga domstolsbeslut riktade till Dropbox dotterbolag.
Vad Dropbox tagit emot
Den nationella säkerhetsprocessen omfattar National Security Letters och order utfärdade enligt Foreign Intelligence Surveillance Act. Vi fick mellan 0 och 249 förfrågningar. Vi skulle gärna ge mer specifik information, men Dropbox har inte amerikanska myndigheters tillåtelse att rapportera det exakta antalet vi tar emot.
National Security Letters (”NSL”) är förfrågningar från Federal Bureau of Investigation om information som är relevant för en nationell säkerhetsutredning. En NSL kräver inget domstolsbeslut, men den kan bara begära en användares ”namn, adress, tjänstens längd och lokala och långväga vägtullar”.
Beslut enligt Foreign Intelligence Surveillance Act (FISA) är beslut som utfärdas av Foreign Intelligence Surveillance Court (FISC) om information som är relevant för en nationell säkerhetsutredning. Ett FISA-beslut kan omfatta en begäran om användarinformation som är relaterad till innehållet eller annat.
Vad Dropbox tagit emot
En bevarandeförfrågan är en framställan från myndigheter om att bevara användardata i väntan på mottagandet av en formell juridisk process. När vi får sådana förfrågningar bevarar vi temporärt en ögonblicksbild av relevanta användardata i 90 dagar, men vi lämnar inte ut användardata som svar på bevarandeförfrågningar. För att inhämta bevarade data krävs en giltig juridisk process.
Vi mottog 1 323 begäranden om bevarande från amerikansk brottsbekämpande myndighet, som påverkade 1 316 konton. Vi mottog 92 begäranden om bevarande från internationell brottsbekämpande myndighet, som påverkade 267 konton.
Siffrorna ovan inkluderar bevarandeförfrågningar riktade till Dropbox dotterbolag. Under den relevanta halvan fick vi 1 bevarandeförfrågan riktad till Dropbox Sign/Dropbox Fax, och 1 bevarandeförfrågan riktad till DocSend.
Vad Dropbox tagit emot
Dropbox kan frivilligt lämna ut information till brottsbekämpande myndigheter om vi i god tro bedömer att någon löper överhängande risk att dö eller skadas allvarligt och vi har information som kan hjälpa till att förhindra hotet. Vi kräver att brottsbekämpande myndigheter tillhandahåller en skriftlig sammanfattning av nödsituationen och förklarar hur den begärda informationen kommer att hjälpa dem att förhindra nödsituationen. Varje begäran om utlämnande i nödsituationer granskas noggrant från fall till fall för att avgöra om standarden för utlämnande har uppfyllts, och i så fall är all information som lämnas ut begränsad till den som skulle avvärja eller mildra nödsituationen. Dropbox tar emot förfrågningar om utlämnande av användardata i nödsituationer från brottsbekämpande myndigheter runt om i världen.
Vad Dropbox tagit emot
Pen Registers eller trap and trace-order (”PRTT”) är domstolsbeslut som ger myndigheter rätt att inhämta viss icke-innehållsrelaterad information (mer specifikt avseende uppringning, dirigering, adressering och signalinformation för kommunikation) för ett specifikt konto på framtida grundval under en period på upp till 60 dagar.
Lagen för auktorisering för PRTT kräver att sådana beslut har en klausul som förhindrar tjänsteleverantörer som Dropbox från att meddelande användare om dessa begäran på obestämd tid. Dessa sekretessklausuler kan förhindra Dropbox från att någonsin meddela alla påverkade Dropbox-användare som identifierats i PRTT-beslut om att brottsbekämpande myndighet har begärt information om dem.
Vad Dropbox tagit emot
En begäran från en myndighet om borttagning av information görs i form av domstolsbeslut och skriftliga framställningar från brottsbekämpande organ och myndigheter i avsikt att avlägsna innehåll från konton grundat på den lokala lagstiftningen inom deras respektive jurisdiktioner.
”Ingen åtgärd vidtagen” kan bero på omständigheter där vi inte kunde granska innehållet på grund av att vi fick en ogiltig länk eller för att innehållet inte längre existerade, eller där innehållet vid en granskning visade sig inte bryta mot vår policy för användning.
AK
7
AL
57
AR
26
AZ
28
CA
186
CO
29
CT
20
DC
83
DE
38
FL
280
GA
60
HI
9
IA
15
ID
20
IL
200
IN
76
KS
14
KY
22
LA
47
MA
52
MD
106
ME
2
MI
13
MN
100
MO
44
MS
16
MT
13
NC
84
ND
5
NE
55
NH
12
NJ
142
NM
3
NV
38
NY
177
OH
91
OK
50
OR
42
PA
80
RI
12
SC
52
SD
14
TN
43
TX
234
UT
17
VA
164
VT
1
WA
44
WI
50
WV
20
WY
4
En kommentar om internationella förfrågningar
Internationella förfrågningar inkluderar alla formella juridiska processer från en myndighet utanför USA som eftersöker användardata. För närvarande accepterar vi begäranden från amerikanska och irländska myndigheter. Vi kan också svara på förfrågningar som görs i enlighet med internationella överenskommelser om juridiskt samarbete i brottmål, inklusive avtal om ömsesidig rättshjälp eller rättegångsförhandlingar.
Sexuellt utnyttjande och övergrepp av barn hör inte hemma på Dropbox. Denna typ av material bryter mot våra Villkor för tjänsten och Policy för användning och vi inaktiverar snabbt konton som lagrar denna typ av material. Dropbox använder flera verktyg, inklusive teknik för automatisk detektering, samt mänsklig granskning för att upptäcka material som bryter mot regler och lagar, och vi vidtar lämpliga åtgärder om något påträffas. Vi uppmuntrar våra användare att rapportera olämpligt material genom att använda rapportverktyget eller genom att fylla i det här formuläret. När vi får kännedom om fall med uppenbart innehåll av sexuellt utnyttjande och övergrepp av barn inaktiverar vi kontot och gör en anmälan till National Center for Missing and Exploited Children (NCMEC) i enlighet med tillämplig lag.
Från juli till december 2023 skickade vi in 33 963 CyberTip-rapporter till National Center for Missing and Exploited Children (NCMEC) och inaktiverade åtkomst till 31 474 distinkta konton och 273 565 enskilda objekt av kränkande material enligt vår policy mot material för sexuella övergrepp och utnyttjande av barn.
Vårt team är extremt noggranna med att upprätthålla våra policyer. När en användare tror att vi har gjort ett misstag i vårt verkställande kan de kontakta Dropbox support för att begära en granskning av beslutet. Under den relevanta halvan fick vi 2 256 överklaganden från konton som inaktiverats enligt Dropbox policy för sexuellt utnyttjande och övergrepp mot barn. Vi återställde åtkomsten i 2,6 % av dessa fall.
Dropbox Villkor för tjänsten och Policy för datoranvändning förbjuder publicering, delning eller lagring av material som innehåller eller främjar terrorism eller våldsbejakande extremism, inklusive terror eller våldsbejakande extremistpropaganda. Dropbox förlitar sig på en kombination av proaktiva och reaktiva verktyg för att upptäcka material som innehåller terrorism eller våldsbejakande extremism och upprätthåller våra policyer. Dessa verktyg använder branschstandardens upptäcktsteknik av hash-matchningar, ett pålitligt flaggprogram, externa rapporter från allmänheten och våra användare och manuell granskning av högutbildade analytiker. Vi rekommenderar starkt att de personer som upptäcker material som innehåller terrorism eller våldsbejakande extremism på Dropbox rapporterar det via vårt rapporteringsverktyg. När vi hittar material som innehåller terrorism eller våldsbejakande extremism som bryter mot våra policyer så inaktiverar vi åtkomsten till materialet och vidtar åtgärder för att förhindra att det delas vidare. Vi kan även inaktivera det associerade kontot när det är motiverat, om till exempel konton verkar användas enbart för att sprida terroristpropaganda eller våldsbejakande extremistpropaganda.
Från juli till december 2023 inaktiverade Dropbox åtkomst till 854 objekt som innehöll terrorism eller våldsbejakande extremism och inaktiverade 493 konton. Vi tog emot 286 rapporter från allmänheten om potentiellt terrorinnehåll och vidtog inga åtgärder för två rapport. När Dropbox inte vidtar åtgärder enligt en rapport kan det bero på att vi fick en ogiltig länk, materialet inte längre existerade eller där materialet inte bröt mot vår policy för datoranvändning.
Användare som tror vi har gjort ett misstag vid kontoåtgärd kan be oss att granska beslutet genom att kontakta Dropbox support. Från juli till december 2023 tog Dropbox emot 0 överklagande från användare som hävdade att deras material eller konto inaktiverades av misstag enligt vår policy för terrorism och våldsbejakande extremism.
Från juli till december 2023 tog Dropbox emot 0 borttagningsbeslut enligt EU-förordningen 2021/784 (hanterar terrormaterial online).
”Kontot fanns inte”: Identifierarna i begäran var inte kopplade till giltiga Dropbox-konton.
Order enligt All Writs Act: Alla Writs Act-order utfärdas av amerikanska domare i enlighet med All Writs Act från 1789. Denna lag ger domstolar makten att ”utfärda alla stämningar som krävs för att hjälpa respektive jurisdiktion i överensstämmelse med lagens användningsområden och principer”.
Innehåll: Med innehåll avses innehållet i kommunikationen, vilket inbegriper all information om ämnet, syftet eller innebörden för kommunikationen. Det omfattar filerna som lagras i en persons Dropbox-konto och filnamnen som är kopplade till dessa filer. En husrannsakningsorder krävs för att framtvinga produktion av detta innehåll. Ofta efterfrågas även grundläggande prenumerantinformation eller andra icke-innehållsrelaterade poster i en husrannsakningsorder, utöver innehållet i kommunikationen.
Begäran om utlämnande i nödsituationer: Dropbox kan frivilligt lämna ut information till brottsbekämpande myndigheter om vi i god tro bedömer att någon löper överhängande risk att dö eller skadas allvarligt och vi har information som kan hjälpa till att förhindra hotet. Vi kräver att brottsbekämpande myndigheter tillhandahåller en skriftlig sammanfattning av nödsituationen och förklarar hur den begärda informationen kommer att hjälpa dem att förhindra nödsituationen.
”Ingen information tillhandahållen”: Vanliga skäl till varför ingen information har tillhandahållits är: (1) förfrågan var en dubblett; (2) Dropbox invände mot förfrågan; (3) de polisiära myndigheterna drog tillbaka förfrågan; eller (4) förfrågan identifierade inte konto på rätt sätt.
Icke-innehåll: Icke-innehållsrelaterade poster beskriver i allmänhet all tillgänglig information förutom innehållet i kommunikationen. I detta ingår grundläggande prenumerantinformation, definierad i avsnitt 2703 i Electronic Communications Privacy Act, och annan information som återspeglar användningen av ett konto. ”Icke-innehållsrelaterad” information omfattar inte filerna som personer lagrar på sina Dropbox-konton.
Sekretessbeslut: Domare kan efter eget gottfinnande utfärda domstolsbeslut som hindrar Dropbox från att meddela användare, eller först efter en viss tid, om att en myndighet har begärt information om dem. Sådana beslut åberopar ofta artikel 2705(b) i Electronic Communications Privacy Act och gäller under olika tidsperioder.
Förfrågningar utanför USA: Förfrågningar utanför USA inkluderar alla formell juridisk process från en icke-amerikansk statlig enhet som söker användardata. För närvarande accepterar vi begäranden från amerikanska och irländska myndigheter. Vi kan också svara på förfrågningar som görs i enlighet med internationella överenskommelser om juridiskt samarbete i brottmål, inklusive avtal om ömsesidig rättshjälp eller rättegångsförhandlingar.
Bevarande: En begäran om bevarande är en myndighetsbegäran om att bevara användardata i väntan på mottagandet av en formell juridisk process. När vi får sådana förfrågningar bevarar vi temporärt en ögonblicksbild av relevanta användardata i 90 dagar, men vi lämnar inte ut användardata som svar på bevarandeförfrågningar. För att erhålla de bevarade uppgifterna krävs en giltig juridisk process och dessa efterföljande förfrågningar ingår (och har alltid ingått) i rapporten.
Meddelande till användare: Vår policy är att meddela användare om förfrågningar avseende deras information om vi inte är förbjudna att göra det enligt lag. I ett begränsat antal fall kan vi vänta med att meddela användaren till efter det att vi har lämnat ut informationen, och i dessa fall anger vi det datum då vi lämnade ut användarinformationen.
Våra spårnings- och rapporteringsmetoder kan komma att utvecklas som ett resultat av vår strävan att göra rapporten noggrannare och tydligare.