e.PN Política de cooperación entre las fuerzas del orden y las autoridades gubernamentales
Esta Política regula la cooperación legal del servicio e.PN con las fuerzas del orden y otras autoridades gubernamentales en relación con las solicitudes de divulgación de información relativa a los usuarios, sus cuentas y transacciones.
La finalidad de esta Política es garantizar el cumplimiento de la legislación aplicable, los principios de necesidad y proporcionalidad, así como la protección de los derechos e intereses legítimos de los usuarios y de terceros. Esta Política está dirigida exclusivamente a las autoridades competentes; los particulares, abogados, agencias de cobro y otras entidades comerciales deberán utilizar los canales de atención al cliente y no están cubiertos por este documento.
La cooperación se lleva a cabo de conformidad con las leyes de la República de Seychelles y, en su caso, con los tratados internacionales. Las solicitudes de autoridades extranjeras se presentarán, por regla general, a través de procedimientos de asistencia jurídica mutua (MLA/MLAT) a través de las autoridades centrales designadas, salvo que la ley permita expresamente lo contrario. La Sociedad se reserva el derecho de verificar la competencia de la autoridad requirente y la forma procesal adecuada de la solicitud.
Todas las solicitudes de las autoridades competentes deberán enviarse a través del canal oficial de comunicación e.PN con el asunto "Law Enforcement Request". Para la notificación de documentos oficiales en papel, se utilizará la siguiente dirección postal: Digital Waves LTD., 306 Victoria House, Victoria, Mahe, Seychelles. La solicitud deberá proceder de un dominio oficial de la autoridad y contener información sobre el funcionario responsable, su departamento y datos de contacto, así como el número de caso/expediente.
La solicitud deberá incluir:
- El nombre completo de la autoridad, los datos de contacto y el funcionario responsable;
- La base jurídica, incluida la referencia a la legislación aplicable y el tipo de instrumento procesal;
- El número de caso/expediente, la fecha de emisión, el plazo de validez y el ámbito territorial de la investigación;
- Identificadores del interesado (al menos uno, preferiblemente varios), como: dirección de correo electrónico y número de teléfono vinculados a la cuenta, p.ej. identificador de usuario, datos de la tarjeta virtual (sólo los 4 últimos dígitos), detalles de la transacción (fecha/hora (UTC)), importe, divisa, MCC, identificador del comerciante, detalles de recargas/retiradas, transacciones de criptodivisas (hash, direcciones de monederos), identificadores técnicos (dirección IP, identificadores de dispositivos);
- Una descripción clara de los datos solicitados y un periodo de tiempo limitado al que se refiere la solicitud;
- Información sobre cualquier prohibición de notificar al usuario (si procede) y el método preferido de entrega de los materiales.
La empresa reconoce los siguientes instrumentos de procedimiento y ajusta el alcance de la divulgación en consecuencia:
- Una solicitud legal (una "orden de presentación"): información básica sobre la cuenta y la actividad relacionada con la cuenta dentro de los límites permitidos por la ley;
- Una orden judicial/sentencia: un conjunto ampliado de datos, incluidos determinados registros históricos e información sobre transacciones;
- Una orden de registro e incautación: acceso a datos protegidos o divulgación obligatoria, sujeta a garantías procesales;
- Órdenes de conservación de datos ("preservación"): conservación temporal de datos específicamente identificados;
- Solicitudes de emergencia ("divulgación de emergencia"): en situaciones de amenaza inminente para la vida y/o riesgo de daños corporales graves, respaldadas por la confirmación por escrito de un funcionario responsable.
La Empresa podrá solicitar aclaraciones y podrá limitar la redacción excesivamente amplia para cumplir con los principios de necesidad y proporcionalidad.
Dependiendo del producto y de la disponibilidad real de registros, la empresa puede mantener:
- Información sobre la cuenta (nombre/pseudónimo, datos de contacto, fecha de registro, estado de la cuenta, información sobre consentimientos);
- Materiales KYC/AML (documentos aportados, resultados de las verificaciones de sanciones/PEP, fechas de las verificaciones; el acceso a las copias de los documentos sólo se concede cuando existe una base jurídica suficiente);
- Datos relativos a las tarjetas virtuales (tipo, socio emisor, 4 últimos dígitos del número de la tarjeta; el acceso a los datos completos de la tarjeta puede estar restringido por los requisitos de PCI DSS y las políticas de los socios bancarios);
- Datos de las transacciones (autorizaciones y registros de compensación, fecha/hora (UTC), importe, divisa, MCC, identificador del comerciante, estados, códigos de rechazo/reembolso, recargas/retiradas y reembolsos);
- Información sobre las transacciones de criptomoneda, cuando proceda (hash, direcciones, metadatos de enrutamiento);
- Registros técnicos (direcciones IP, agentes de usuario, identificadores de dispositivos auxiliares, registros de autenticación, telemetría de motores de riesgo en una medida razonable);
- Material de atención al cliente (tickets, correspondencia, archivos adjuntos, cuando exista una base jurídica suficiente).
La empresa no es un proveedor de mensajería, no almacena el "contenido de las comunicaciones" entre los usuarios y no lleva a cabo un seguimiento encubierto de la geolocalización; los datos de localización pueden estar presentes sólo indirectamente en los registros de la red.
Proporcionalidad y minimización de datos. La empresa solo divulga los datos que sean necesarios para el fin indicado y dentro del plazo especificado. Se solicita a las autoridades que especifiquen los identificadores y el período correspondiente con la mayor precisión posible.
Notificación al usuario. Por regla general, la política de la empresa consiste en notificar al usuario las solicitudes recibidas, siempre que dicha notificación no esté prohibida por la ley o por una orden judicial y no suponga un riesgo de perjuicio, destrucción de pruebas o interferencia en la investigación. Cuando lo permita la ley, la notificación podrá retrasarse o no realizarse.
Solicitudes de emergencia. En caso de amenaza inminente para la vida o de lesiones físicas graves, un funcionario autorizado deberá presentar una solicitud con la indicación «EMERGENCIA», acompañada de una confirmación por escrito de las circunstancias de la amenaza y de la necesidad de una divulgación inmediata. La empresa da prioridad a dichas solicitudes y divulga la cantidad mínima de datos necesaria.
Plazos de tramitación y prioridades. Las solicitudes se tramitan durante el horario laboral de la empresa (de lunes a viernes, de 09::00a 18::00, UTC+3), salvo los días festivos oficiales. Las solicitudes urgentes se aceptan las 24 horas del día, los 7 días de la semana, por correo electrónico, indicando debidamente su carácter urgente. Cuando la ley establezca plazos de tramitación, la Empresa se esforzará por cumplirlos o informará a la autoridad competente de la necesidad de una prórroga.
Reembolso de gastos. En los casos previstos por la legislación aplicable, la empresa podrá solicitar el reembolso de los gastos reales razonables relacionados con la búsqueda, el tratamiento y la transferencia de los materiales. La información sobre el importe y el procedimiento de reembolso se facilitará a petición de la autoridad competente.
Aclaración, limitación o denegación. La empresa podrá solicitar aclaraciones, limitar el alcance de la divulgación o denegar el cumplimiento cuando la solicitud no se ajuste a la legislación aplicable, quede fuera del ámbito de competencia de la autoridad, sea excesivamente amplia, carezca de identificadores suficientes o pueda vulnerar los derechos y libertades de los interesados sin una base jurídica adecuada. Todas las solicitudes y las medidas adoptadas en relación con ellas se registran en los registros internos de la Empresa.
Disposiciones finales. La presente Política podrá actualizarse periódicamente; la versión vigente se publica en el sitio web de e.pn. El presente documento no modifica los acuerdos de usuario ni las políticas de privacidad, y se aplica conjuntamente con ellos en la medida en que se refiera a la interacción con las autoridades públicas. Al presentar una solicitud, la autoridad confirma sus competencias y su compromiso de cumplir con los requisitos de la presente Política.