e.PN Mobiilisovellus
Asenna

e.PN Lainvalvontaviranomaisten ja valtion viranomaisten yhteistyöpolitiikka

Tämä käytäntö koskee e.PN-palvelun laillista yhteistyötä lainvalvontaviranomaisten ja muiden viranomaisten kanssa, kun pyydetään käyttäjiä, heidän tilejään ja liiketoimiaan koskevien tietojen luovuttamista.

Tämän politiikan tarkoituksena on varmistaa sovellettavan lainsäädännön, tarpeellisuus- ja suhteellisuusperiaatteiden noudattaminen sekä käyttäjien ja kolmansien osapuolten oikeuksien ja oikeutettujen etujen suojaaminen. Tämä käytäntö on osoitettu yksinomaan toimivaltaisille viranomaisille; yksityishenkilöt, lakimiehet, perintätoimistot ja muut kaupalliset yksiköt käyttävät asiakastukikanavia, eikä tämä asiakirja koske niitä.

Yhteistyötä tehdään Seychellien tasavallan lainsäädännön ja tarvittaessa kansainvälisten sopimusten mukaisesti. Ulkomaisten viranomaisten esittämät pyynnöt toimitetaan pääsääntöisesti keskinäisen oikeusapumenettelyn (MLA/MLAT) kautta nimettyjen keskusviranomaisten välityksellä, jollei laissa nimenomaisesti toisin sallita. Yhtiö pidättää itsellään oikeuden tarkistaa pyynnön esittävän viranomaisen pätevyyden ja pyynnön asianmukaisen menettelytavan.

Kaikki toimivaltaisten viranomaisten esittämät pyynnöt on toimitettava virallisen e.PN-viestintäkanavan kautta ja niiden otsikkona on oltava "Law Enforcement Request". Virallisten paperiversioiden tiedoksiantoa varten käytetään seuraavaa postiosoitetta: Digital Waves LTD., 306 Victoria House, Victoria, Mahe, Seychellit. Pyynnön on oltava peräisin viranomaisen viralliselta verkkotunnukselta, ja siinä on oltava tiedot asiasta vastaavasta virkamiehestä, hänen osastostaan ja yhteystietonsa sekä asian/asiakirjan numero.

Pyynnön on sisällettävä:
  1. Viranomaisen täydellinen nimi, yhteystiedot ja vastuullinen virkamies;
  2. Oikeusperusta, mukaan lukien viittaus sovellettavaan lainsäädäntöön ja menettelytapavälineen tyyppi;
  3. Asian numero, myöntämispäivä, voimassaoloaika ja tutkimuksen alueellinen soveltamisala;
  4. Rekisteröidyn tunnistetiedot (vähintään yksi, mieluiten useampi), kuten: tiliin liittyvä sähköpostiosoite ja puhelinnumero, esim. PN-käyttäjätunnus, virtuaalikortin tiedot (vain neljä viimeistä numeroa), maksutapahtuman tiedot (päivämäärä/aika (UTC)), summa, valuutta, MCC, kauppiaan tunniste, tiedot latauksista/nostoista, kryptovaluuttatapahtumat (hash, lompakko-osoitteet), tekniset tunnistetiedot (IP-osoite, laitetunnisteet);
  5. Selkeä kuvaus pyydetyistä tiedoista ja rajattu ajanjakso, jota pyyntö koskee;
  6. Tiedot mahdollisesta käyttäjälle ilmoittamista koskevasta kiellosta (jos sovellettavissa) ja suositeltavasta aineiston toimitustavasta.
Yhtiö tunnustaa seuraavat menettelytapavälineet ja mukauttaa tietojen antamisen laajuutta niiden mukaisesti:
  1. Lainmukainen pyyntö ("tuotantomääräys") - perustiedot tilistä ja tiliin liittyvistä toiminnoista lain sallimissa rajoissa;
  2. Tuomioistuimen määräys/tuomio - laajennettu tietosarja, mukaan lukien tietyt historialliset lokitiedot ja tapahtumatiedot;
  3. Etsintä- ja takavarikointimääräys - pääsy suojattuihin tietoihin tai pakollinen luovuttaminen, jollei menettelyllisistä takeista muuta johdu;
  4. Tietojen säilyttämispäätökset ("säilyttäminen") - erityisesti yksilöityjen tietojen väliaikainen säilyttäminen;
  5. Kiireelliset pyynnöt ("kiireellinen luovuttaminen") - tilanteissa, joissa on välitön hengenvaara ja/tai vakavan ruumiinvamman vaara, ja joiden tueksi tarvitaan vastuullisen virkamiehen kirjallinen vahvistus.

Yhtiö voi pyytää selvennyksiä ja rajoittaa liian laajoja sanamuotoja välttämättömyys- ja suhteellisuusperiaatteiden noudattamiseksi.

Tuotteesta ja tietueiden todellisesta saatavuudesta riippuen yhtiö voi pitää hallussaan:
  1. Tilitiedot (nimi/salanimi, yhteystiedot, rekisteröintipäivä, tilin tila, suostumuksia koskevat tiedot);
  2. KYC/AML-materiaalit (toimitetut asiakirjat, seuraamusten/PEP-seulontojen tulokset, varmennusten päivämäärät; asiakirjojen jäljennöksiä saa tutustua vain, jos siihen on riittävä oikeusperusta);
  3. Virtuaalikortteihin liittyvät tiedot (kortin tyyppi, kortin myöntänyt kumppani, korttinumeron neljä viimeistä numeroa; PCI DSS -vaatimusten ja pankkikumppaneiden käytäntöjen mukaan pääsy kortin täydellisiin tietoihin voi olla rajoitettu);
  4. Tapahtumatiedot (valtuutukset ja selvitystiedot, päivämäärä/aika (UTC), summa, valuutta, MCC, kauppiaan tunniste, tilat, hylkäys- ja takaisinmaksukoodit, täydennykset/nostot ja palautukset);
  5. Tiedot kryptovaluuttatapahtumista, mikäli sovellettavissa (hash-arvo, osoitteet, reititystiedot);
  6. Tekniset lokitiedot (IP-osoitteet, käyttäjäagentit, lisälaitetunnisteet, todennustiedot, riskimoottorin telemetria kohtuullisessa määrin);
  7. Asiakastukimateriaali (liput, kirjeenvaihto, liitteet, jos on olemassa riittävä oikeusperusta).

Yhtiö ei ole viestipalveluntarjoaja, se ei tallenna käyttäjien välisen viestinnän "sisältöä" eikä se suorita peiteltyä maantieteellisen sijainnin seurantaa; sijaintitietoja saattaa esiintyä vain epäsuorasti verkkolokeissa.

Suhteellisuusperiaate ja tietojen minimointi. Yhtiö luovuttaa vain niitä tietoja, jotka ovat välttämättömiä ilmoitetun tarkoituksen kannalta ja vain määritellyn ajanjakson ajan. Viranomaisia pyydetään täsmentämään tunnistetiedot ja kyseinen ajanjakso mahdollisimman tarkasti.

Käyttäjälle lähetettävä ilmoitus. Yhtiön periaatteena on yleensä ilmoittaa käyttäjälle vastaanotetusta pyynnöstä, edellyttäen että tällainen ilmoitus ei ole lain tai tuomioistuimen määräyksen vastaista eikä aiheuta vaaraa vahingon syntymisestä, todisteiden tuhoamisesta tai tutkinnan häiritsemisestä. Silloin kun laki sen sallii, ilmoitusta voidaan lykätä tai siitä voidaan jättää kokonaan ilmoittamatta.

Kiireelliset pyynnöt. Jos kyseessä on välitön hengenvaara tai vakavan ruumiinvamman uhka, valtuutettu virkamies toimittaa pyynnön, johon on merkitty ”HÄTÄTILANNE”, ja liittää siihen kirjallisen vahvistuksen uhan olosuhteista sekä välittömän tietojen luovuttamisen tarpeellisuudesta. Yhtiö käsittelee tällaiset pyynnöt ensisijaisesti ja luovuttaa vain välttämättömän vähimmäismäärän tietoja.

Käsittelyajat ja prioriteetit. Pyyntöjä käsitellään yhtiön aukioloaikoina (maanantaista perjantaihin klo 09.:00–18.:00, UTC+3), lukuun ottamatta virallisia vapaapäiviä. Kiireelliset pyynnöt otetaan vastaan 24/7 sähköpostitse, kun ne on merkitty asianmukaisesti. Jos menettelymääräajat on säädetty laissa, Yhtiö pyrkii noudattamaan näitä määräaikoja tai ilmoittaa viranomaiselle määräajan pidentämisen tarpeesta.

Kustannusten korvaus. Sovellettavan lainsäädännön mukaisissa tapauksissa yhtiö voi vaatia korvausta aineiston etsimiseen, käsittelyyn ja luovuttamiseen liittyvistä kohtuullisista todellisista kustannuksista. Tiedot korvauksen suuruudesta ja menettelystä annetaan viranomaisen pyynnöstä.

Selvennys, rajoitus tai kieltäytyminen. Yhtiö voi pyytää lisäselvityksiä, rajoittaa tietojen luovuttamisen laajuutta tai kieltäytyä noudattamasta pyyntöä, jos pyyntö ei ole sovellettavan lainsäädännön mukainen, ei kuulu viranomaisen toimivaltaan, on liian laaja, ei sisällä riittäviä tunnistetietoja tai loukkaisi rekisteröityjen oikeuksia ja vapauksia ilman asianmukaista oikeusperustaa. Kaikki pyynnöt ja niihin liittyvät toimet kirjataan yhtiön sisäisiin lokitietoihin.

Loppumääräykset. Tätä käytäntöä saatetaan päivittää ajoittain; sen voimassa oleva versio on julkaistu e.pn-verkkosivustolla. Tämä asiakirja ei muuta käyttäjäsopimuksia tai tietosuojakäytäntöjä, vaan sitä sovelletaan yhdessä niiden kanssa siltä osin kuin se koskee viranomaisten kanssa käytävää vuorovaikutusta. Lähettämällä pyynnön viranomainen vahvistaa toimivaltansa ja sitoutuu noudattamaan tämän käytännön vaatimuksia.