e.PN Politica di cooperazione con le forze dell'ordine e le autorità governative
La presente Politica disciplina la cooperazione lecita del servizio e.PN con le forze dell'ordine e altre autorità governative in relazione alle richieste di divulgazione di informazioni relative agli utenti, ai loro conti e alle loro transazioni.
Lo scopo di questa Politica è quello di garantire il rispetto della legge applicabile, dei principi di necessità e proporzionalità, nonché la protezione dei diritti e degli interessi legittimi degli utenti e di terzi. La presente Politica è rivolta esclusivamente alle autorità competenti; i privati, gli avvocati, le agenzie di recupero crediti e altre entità commerciali devono utilizzare i canali di assistenza clienti e non sono coperti da questo documento.
La cooperazione si svolge in conformità alle leggi della Repubblica delle Seychelles e, laddove applicabili, ai trattati internazionali. Le richieste da parte di autorità straniere devono, di norma, essere presentate attraverso le procedure di assistenza legale reciproca (MLA/MLAT) tramite le autorità centrali designate, a meno che non sia espressamente consentito dalla legge. La Società si riserva il diritto di verificare la competenza dell'autorità richiedente e la corretta forma procedurale della richiesta.
Tutte le richieste da parte delle autorità competenti dovranno essere presentate tramite il canale di comunicazione ufficiale e.PN con l'oggetto "Law Enforcement Request". Per la notifica di documenti ufficiali in formato cartaceo, dovrà utilizzare il seguente indirizzo postale: Digital Waves LTD., 306 Victoria House, Victoria, Mahe, Seychelles. La richiesta deve provenire da un dominio ufficiale dell'autorità e contenere informazioni sul funzionario responsabile, il suo dipartimento e i dettagli di contatto, oltre al numero del caso/fascicolo.
La richiesta deve includere:
- Il nome completo dell'autorità, i dettagli di contatto e il funzionario responsabile;
- La base giuridica, compreso il riferimento alla legge applicabile e al tipo di strumento procedurale;
- Il numero del caso/fascicolo, la data di emissione, il termine di validità e l'ambito territoriale dell'indagine;
- Identificatori dell'interessato (almeno uno, preferibilmente diversi), come ad esempio: indirizzo e-mail e numero di telefono collegati all'account, identificativo dell'utente, dettagli della carta virtuale (solo le ultime 4 cifre), dettagli della transazione (data/ora (UTC)), importo, valuta, MCC, identificativo dell'esercente, dettagli di ricariche/prelievi, transazioni di criptovaluta (hash, indirizzi di portafogli), identificativi tecnici (indirizzo IP, identificativi del dispositivo);
- Una chiara descrizione dei dati richiesti e un periodo di tempo limitato a cui si riferisce la richiesta;
- Informazioni su eventuali divieti di notifica all'utente (se applicabile) e sul metodo preferito di consegna dei materiali.
La Società riconosce i seguenti strumenti procedurali e allinea la portata della divulgazione di conseguenza:
- Una richiesta legittima (un "ordine di produzione") - informazioni di base sul conto e sulle attività correlate al conto, entro i limiti consentiti dalla legge;
- Un'ordinanza/giudizio del tribunale - un insieme esteso di dati, compresi alcuni registri storici e informazioni sulle transazioni;
- Un mandato di perquisizione e sequestro - accesso a dati protetti o divulgazione obbligatoria, soggetto a garanzie procedurali;
- Ordini di conservazione dei dati ("conservazione") - conservazione temporanea di dati specificamente identificati;
- Richieste di emergenza ("divulgazione di emergenza") - in situazioni di minaccia imminente alla vita e/o di rischio di gravi danni fisici, supportate dalla conferma scritta di un funzionario responsabile.
La Società può richiedere chiarimenti e limitare formulazioni troppo ampie, al fine di rispettare i principi di necessità e proporzionalità.
A seconda del prodotto e dell'effettiva disponibilità dei record, la Società può tenere:
- Informazioni sull'account (nome/pseudonimo, dati di contatto, data di registrazione, stato dell'account, informazioni sui consensi);
- Materiale KYC/AML (documenti forniti, risultati delle verifiche di sanzioni/PEP, date delle verifiche; l'accesso alle copie dei documenti è concesso solo in presenza di una base legale sufficiente);
- Dati relativi alle carte virtuali (tipo, partner emittente, ultime 4 cifre del numero di carta; l'accesso ai dettagli completi della carta può essere limitato dai requisiti PCI DSS e dalle politiche dei partner bancari);
- Dati transazionali (autorizzazioni e record di compensazione, data/ora (UTC), importo, valuta, MCC, identificativo dell'esercente, stati, codici di rifiuto/recesso, ricariche/prelievi e rimborsi);
- Informazioni sulle transazioni in criptovaluta, ove applicabile (hash, indirizzi, metadati di instradamento);
- Registri tecnici (indirizzi IP, agenti utente, identificatori di dispositivi ausiliari, record di autenticazione, telemetria del motore di rischio in misura ragionevole);
- Materiale di assistenza clienti (biglietti, corrispondenza, allegati, laddove esista una base giuridica sufficiente).
La Società non è un fornitore di servizi di messaggistica, non memorizza il «contenuto delle comunicazioni» tra gli utenti e non effettua tracciamenti di geolocalizzazione senza che gli utenti ne siano a conoscenza; i dati di localizzazione possono essere presenti solo indirettamente nei registri di rete.
Proporzionalità e limitazione dei dati. La Società comunica esclusivamente i dati necessari al fine indicato e per il periodo di tempo specificato. Si invitano le autorità a specificare gli identificativi e il periodo di riferimento nel modo più preciso possibile.
Notifica all'utente. In linea di massima, la politica della Società prevede di informare l’utente in merito a una richiesta ricevuta, a condizione che tale notifica non sia vietata dalla legge o da un provvedimento giudiziario e non comporti il rischio di danni, distruzione di prove o interferenze con le indagini. Laddove consentito dalla legge, la notifica potrà essere ritardata o non fornita.
Richieste urgenti. In caso di pericolo imminente di vita o di gravi lesioni personali, un funzionario autorizzato dovrà presentare una richiesta contrassegnata con la dicitura «EMERGENZA», corredata da una conferma scritta delle circostanze del pericolo e della necessità di una divulgazione immediata. La Società attribuisce priorità a tali richieste e divulga solo la quantità minima di dati necessaria.
Tempi di elaborazione e priorità. Le richieste vengono elaborate durante l'orario di lavoro della Società (dal lunedì al venerdì, dalle 09::00alle 18::00, UTC+3), esclusi i giorni festivi. Le richieste urgenti vengono accettate 24 ore su 24, 7 giorni su 7, tramite e-mail con l'apposita indicazione. Laddove i termini procedurali siano prescritti dalla legge, la Società si impegna a rispettarli o informa l'autorità competente della necessità di una proroga.
Rimborso spese. Nei casi previsti dalla normativa vigente, la Società può richiedere il rimborso delle spese effettive e ragionevoli sostenute per la ricerca, il trattamento e il trasferimento dei materiali. Le informazioni relative all'importo e alla procedura di rimborso vengono fornite su richiesta dell'autorità competente.
Chiarimento, limitazione o rifiuto. La Società può richiedere chiarimenti, limitare l’ambito della comunicazione o rifiutare di dare seguito alla richiesta qualora questa non sia conforme alla normativa vigente, esuli dalla competenza dell’autorità, sia eccessivamente generica, non contenga identificativi sufficienti o possa ledere i diritti e le libertà degli interessati in assenza di un’adeguata base giuridica. Tutte le richieste e le azioni intraprese in relazione alle stesse vengono registrate nei registri interni della Società.
Disposizioni finali. La presente Politica può essere aggiornata di volta in volta; la versione attuale è pubblicata sul sito web di e.pn. Il presente documento non modifica i contratti con gli utenti né le informative sulla privacy e si applica in combinazione con essi nella misura in cui riguarda l'interazione con le autorità pubbliche. Presentando una richiesta, l'autorità conferma i propri poteri e la propria accettazione di ottemperare ai requisiti della presente Politica.