e.PN Õiguskaitse- ja valitsusasutuste koostööpoliitika
Käesolev poliitika reguleerib e.PN teenuse seaduslikku koostööd õiguskaitse- ja muude valitsusasutustega seoses kasutajate, nende kontode ja tehingutega seotud teabe avaldamise taotlustega.
Käesoleva poliitika eesmärk on tagada vastavus kohaldatavale õigusele, vajalikkuse ja proportsionaalsuse põhimõtetele ning kasutajate ja kolmandate isikute õiguste ja õigustatud huvide kaitse. Käesolev poliitika on suunatud üksnes pädevatele asutustele; eraisikud, advokaadid, inkassofirmad ja muud äriüksused kasutavad klienditoe kanaleid ja käesolev dokument ei hõlma neid.
Koostöö toimub kooskõlas Seišelli Vabariigi seadustega ja vajaduse korral rahvusvaheliste lepingutega. Välisriigi ametiasutuste taotlused esitatakse üldjuhul vastastikuse õigusabi menetluse (MLA/MLAT) kaudu määratud keskasutuste kaudu, kui seadusega ei ole sõnaselgelt lubatud teisiti. Ettevõte jätab endale õiguse kontrollida taotluse esitanud asutuse pädevust ja taotluse nõuetekohast menetlusvormi.
Kõik pädevate asutuste taotlused tuleb esitada ametliku e.PN-sidekanali kaudu, mille teema on "Law Enforcement Request". Ametlike paberkandjal dokumentide kättetoimetamiseks kasutatakse järgmist postiaadressi: Digital Waves LTD., 306 Victoria House, Victoria, Mahe, Seišellid. Taotlus peab pärinema ametiasutuse ametlikust domeenist ja sisaldama teavet vastutava ametniku, tema osakonna ja kontaktandmete ning juhtumi/toimiku numbri kohta.
Taotlus peab sisaldama:
- Ametiasutuse täielik nimi, kontaktandmed ja vastutav ametnik;
- Õiguslik alus, sealhulgas viide kohaldatavale õigusele ja menetlusdokumendi tüübile;
- Juhtumi/toimiku number, väljaandmise kuupäev, kehtivusaeg ja uurimise territoriaalne ulatus;
- Andmesubjekti tunnused (vähemalt üks, eelistatavalt mitu), näiteks: kontoga seotud e-posti aadress ja telefoninumber, nt PN-kasutajatunnus, virtuaalse kaardi andmed (ainult viimased 4 numbrit), tehingu andmed (kuupäev/kellaaeg (UTC)), summa, valuuta, MCC, kaupmehe tunnus, andmed täienduste/väljavõtmiste kohta, krüptoraha tehingud (hash, rahakoti aadressid), tehnilised tunnused (IP-aadress, seadme tunnused);
- Taotletavate andmete selge kirjeldus ja piiratud ajavahemik, mille kohta taotlus esitatakse;
- Teave mis tahes keelust teavitada kasutajat (kui see on kohaldatav) ja materjalide eelistatud edastamisviis.
Ettevõte tunnustab järgmisi menetluslikke vahendeid ja ühtlustab avalikustamise ulatust vastavalt sellele:
- Seaduslik taotlus ("ettekirjutus") - põhilised andmed konto ja kontoga seotud tegevuse kohta seadusega lubatud piirides;
- Kohtumäärus/otsus - laiendatud andmekogum, sealhulgas teatavad varasemad logid ja tehinguandmed;
- Läbiotsimis- ja arestimismäärus - juurdepääs kaitstud andmetele või kohustuslik avalikustamine, mille suhtes kohaldatakse menetluslikke tagatisi;
- Andmete säilitamise korraldused ("säilitamine") - konkreetselt määratletud andmete ajutine säilitamine;
- Erakorralised taotlused ("erakorraline avalikustamine") - olukordades, kus on otsene oht elule ja/või tõsise kehavigastuse oht, mida toetab vastutava ametniku kirjalik kinnitus.
Ettevõte võib nõuda selgitusi ja piirata liiga laialivalguvat sõnastust, et järgida vajalikkuse ja proportsionaalsuse põhimõtteid.
Sõltuvalt tootest ja tegelikust kättesaadavusest võib ettevõte hoida:
- Kontoteave (nimi/pseudonüüm, kontaktandmed, registreerimise kuupäev, konto staatus, teave nõusolekute kohta);
- KYC/AML-materjalid (esitatud dokumendid, sanktsioonide/PEP-läbivaatamise tulemused, kontrollide kuupäevad; juurdepääs dokumentide koopiatele antakse ainult siis, kui selleks on piisav õiguslik alus);
- Virtuaalsete kaartidega seotud andmed (tüüp, väljastav partner, kaardinumbri 4 viimast numbrit; juurdepääs täielikele kaardiandmetele võib olla piiratud PCI DSSi nõuete ja panganduspartnerite poliitikaga);
- Tehinguandmed (autoriseeringud ja kliiringandmed, kuupäev/kellaaeg (UTC), summa, valuuta, MCC, kaupmehe identifikaator, staatused, keeldumise/tagasivõtmise koodid, täiendused/väljavõtmised ja tagasimaksed);
- Vajaduse korral teave krüptoraha tehingute kohta (hash, aadressid, marsruutimise metaandmed);
- Tehnilised logid (IP-aadressid, kasutajate agendid, abiseadmete identifikaatorid, autentimisandmed, riskimootori telemeetria mõistlikus ulatuses);
- Klienditoe materjalid (piletid, kirjavahetus, manused, kui selleks on piisav õiguslik alus).
Ettevõte ei ole sõnumiteenuse pakkuja, ei salvesta kasutajate vahelise suhtluse sisu ega jälgi varjatud geograafilist asukohta; asukohaandmed võivad esineda ainult kaudselt võrgulogides.
Proportsionaalsus ja andmete miinimumini piiramine. Ettevõte avalikustab ainult neid andmeid, mis on vajalikud nimetatud eesmärgi saavutamiseks ja kindlaksmääratud ajavahemiku jooksul. Ametiasutustel palutakse täpsustada identifitseerimisandmed ja asjaomane ajavahemik võimalikult täpselt.
Kasutajale saadetav teade. Üldjuhul on ettevõtte põhimõte teavitada kasutajat saadud taotlusest, tingimusel et selline teavitamine ei ole seaduse või kohtumäärusega keelatud ega tekita ohtu kahju tekkimiseks, tõendite hävitamiseks või uurimise takistamiseks. Kui seadus seda lubab, võib teavitamist edasi lükata või sellest üldse loobuda.
Kiireloomulised taotlused. Kui esineb otsene oht elule või tervisele, peab volitatud ametnik esitama taotluse märkega „HÄDAOLUKORD”, millele on lisatud kirjalik kinnitus ohu asjaolude ja viivitamatu andmete avaldamise vajalikkuse kohta. Ettevõte käsitleb selliseid taotlusi esmajärjekorras ja avaldab vaid minimaalse vajaliku andmehulga.
Töötlemise tähtajad ja prioriteedid. Taotlusi käsitletakse ettevõtte tööajal (esmaspäevast reedeni kell 09.:00–18.:00, UTC+3), välja arvatud riigipühad. Kiireloomulisi taotlusi võetakse vastu ööpäevaringselt e-posti teel, kui need on vastavalt märgistatud. Kui seadusega on ette nähtud menetlustähtajad, püüab ettevõte neid tähtaegu järgida või teavitab asutust vajadusest tähtaja pikendamiseks.
Kulude hüvitamine. Kohaldatavas õiguses sätestatud juhtudel võib ettevõte taotleda materjalide otsimise, töötlemise ja edastamisega seotud mõistlike tegelike kulude hüvitamist. Teave hüvitise summa ja korra kohta esitatakse asutuse taotluse korral.
Selgitus, piirang või keeldumine. Ettevõte võib nõuda selgitusi, piirata avaldatava teabe ulatust või keelduda taotluse täitmisest, kui taotlus ei vasta kehtivatele õigusaktidele, jääb asutuse pädevusest välja, on liiga laiaulatuslik, ei sisalda piisavaid identifitseerimisandmeid või rikuks andmesubjektide õigusi ja vabadusi ilma nõuetekohase õigusliku aluseta. Kõik taotlused ja nendega seoses võetud meetmed registreeritakse ettevõtte sise-logides.
Lõppsätted. Käesolevat poliitikat võidakse aeg-ajalt ajakohastada; selle kehtiv versioon on avaldatud veebisaidil e.pn. Käesolev dokument ei muuda kasutajatingimusi ega privaatsuspoliitikat ning seda kohaldatakse koos nendega niivõrd, kuivõrd see puudutab suhtlemist riigiasutustega. Taotluse esitamisega kinnitab asutus oma volitusi ja nõustub järgima käesoleva poliitika nõudeid.