e.PN teisėsaugos ir valdžios institucijų bendradarbiavimo politika
Ši politika reglamentuoja teisėtą e.PN paslaugos bendradarbiavimą su teisėsaugos ir kitomis valdžios institucijomis, susijusį su prašymais atskleisti informaciją, susijusią su naudotojais, jų paskyromis ir sandoriais.
Šios politikos tikslas - užtikrinti, kad būtų laikomasi taikytinos teisės, būtinumo ir proporcingumo principų, taip pat naudotojų ir trečiųjų šalių teisių ir teisėtų interesų apsaugos. Ši Politika skirta tik kompetentingoms institucijoms; privatūs asmenys, teisininkai, išieškojimo agentūros ir kiti komerciniai subjektai naudojasi klientų aptarnavimo kanalais ir šis dokumentas jiems netaikomas.
Bendradarbiavimas vykdomas pagal Seišelių Respublikos įstatymus ir, jei taikoma, pagal tarptautines sutartis. Užsienio institucijų prašymai paprastai teikiami taikant savitarpio teisinės pagalbos procedūras (MLA/MLAT) per paskirtas centrines institucijas, nebent įstatymai aiškiai leidžia kitaip. Bendrovė pasilieka teisę tikrinti prašančiosios institucijos kompetenciją ir tinkamą procedūrinę prašymo formą.
Visi kompetentingų institucijų prašymai teikiami oficialiu e.PN ryšių kanalu, nurodant temos eilutę "Law Enforcement Request". Įteikiant oficialius spausdintus dokumentus, naudojamas šis pašto adresas: Digital Waves LTD., 306 Victoria House, Viktorija, Mahe, Seišeliai. Prašymas turi būti siunčiamas iš oficialaus institucijos domeno, jame turi būti pateikta informacija apie atsakingą pareigūną, jo skyrių ir kontaktiniai duomenys, taip pat bylos ir (arba) bylos numeris.
Prašyme turi būti nurodyta:
- Visas institucijos pavadinimas, kontaktiniai duomenys ir atsakingas pareigūnas;
- Teisinis pagrindas, įskaitant nuorodą į taikytiną teisę ir procedūrinės priemonės rūšį;
- Bylos (bylos) numeris, išdavimo data, galiojimo terminas ir teritorinė tyrimo apimtis;
- Duomenų subjekto identifikatoriai (bent vienas, pageidautina keli), pavyzdžiui: su sąskaita susietas el. pašto adresas ir telefono numeris, t. y. PN naudotojo identifikatorius, virtualios kortelės duomenys (tik paskutiniai 4 skaitmenys), operacijos duomenys (data ir laikas (UTC)), suma, valiuta, MCC, prekybininko identifikatorius, papildymų ir (arba) išėmimų duomenys, kriptovaliutos operacijos (hash, piniginės adresai), techniniai identifikatoriai (IP adresas, įrenginio identifikatoriai);
- Aiškus prašomų duomenų aprašymas ir ribotas laikotarpis, su kuriuo prašymas susijęs;
- Informacija apie bet kokį draudimą informuoti naudotoją (jei taikoma) ir pageidaujamą medžiagos pristatymo būdą.
Bendrovė pripažįsta šias procedūrines priemones ir atitinkamai suderina atskleidimo apimtį:
- Teisėtas prašymas (angl. production order) - pagrindinė informacija apie sąskaitą ir su sąskaita susijusią veiklą, neviršijant teisės aktuose nustatytų ribų;
- Teismo įsakymas ir (arba) sprendimas - išplėstinis duomenų rinkinys, įskaitant tam tikrus istorinius žurnalus ir sandorių informaciją;
- Paieškos ir arešto orderis - prieiga prie saugomų duomenų arba privalomas atskleidimas, laikantis procedūrinių apsaugos priemonių;
- Duomenų saugojimo įsakymai (toliau - saugojimas) - laikinas konkrečiai nustatytų duomenų saugojimas;
- Skubus prašymas ("skubus atskleidimas") - esant tiesioginei grėsmei gyvybei ir (arba) rimto kūno sužalojimo rizikai, patvirtintas atsakingo pareigūno rašytiniu patvirtinimu.
Bendrovė gali prašyti paaiškinimų ir apriboti pernelyg plačias formuluotes, kad būtų laikomasi būtinumo ir proporcingumo principų.
Priklausomai nuo produkto ir faktinio įrašų prieinamumo, Bendrovė gali turėti:
- Paskyros informacija (vardas ir pavardė / pseudonimas, kontaktiniai duomenys, registracijos data, paskyros statusas, informacija apie sutikimus);
- KYC/AML medžiaga (pateikti dokumentai, sankcijų/PEP patikrų rezultatai, patikrų datos; prieiga prie dokumentų kopijų suteikiama tik esant pakankamam teisiniam pagrindui);
- Duomenys, susiję su virtualiomis kortelėmis (tipas, kortelę išdavęs partneris, paskutiniai 4 kortelės numerio skaitmenys; prieiga prie visos kortelės informacijos gali būti ribojama pagal PCI DSS reikalavimus ir bankų partnerių politiką);
- Operacijų duomenys (autorizacijos ir kliringo įrašai, data ir laikas (UTC), suma, valiuta, MCC, prekybininko identifikatorius, būsenos, atsisakymo ir grąžinimo kodai, papildymai ir išėmimai bei grąžinimai);
- Informacija apie kriptovaliutų sandorius, jei taikoma (hash, adresai, maršruto metaduomenys);
- Techniniai žurnalai (IP adresai, naudotojų agentai, pagalbinių įrenginių identifikatoriai, autentifikavimo įrašai, pagrįsto masto rizikos mechanizmo telemetrija);
- Klientų aptarnavimo medžiaga (bilietai, susirašinėjimas, priedai, jei yra pakankamas teisinis pagrindas).
Bendrovė nėra žinučių siuntimo paslaugų teikėja, nesaugo vartotojų tarpusavio „susirašinėjimo turinio“ ir nevykdo slaptos geografinės vietos nustatymo veiklos; vietos nustatymo duomenys gali būti užfiksuoti tik netiesiogiai tinklo žurnaluose.
Proporcingumo principas ir duomenų ribojimas. Bendrovė atskleidžia tik tuos duomenis, kurie yra būtini nurodytam tikslui pasiekti, ir tik per nustatytą laikotarpį. Institucijų prašoma kuo tiksliau nurodyti identifikatorius ir atitinkamą laikotarpį.
Pranešimas vartotojui. Paprastai bendrovė laikosi politikos informuoti vartotoją apie gautą prašymą, jeigu toks pranešimas nėra draudžiamas įstatymu ar teismo nutartimi ir nekelia pavojaus, kad bus padaryta žala, sunaikinti įrodymai ar sutrukdyta tyrimui. Jeigu tai leidžia įstatymai, pranešimas gali būti atidėtas arba jo gali būti nesiunčiama.
Skubūs prašymai. Esant neišvengiamai grėsmei gyvybei ar rimtam kūno sužalojimui, įgaliotas pareigūnas turi pateikti prašymą su žyma „SKUBUS“, pridėdamas rašytinį patvirtinimą apie grėsmės aplinkybes ir būtinybę nedelsiant atskleisti informaciją. Bendrovė tokiems prašymams teikia pirmenybę ir atskleidžia tik būtiniausią duomenų kiekį.
Duomenų tvarkymo terminai ir prioritetai. Prašymai nagrinėjami bendrovės darbo valandomis (pirmadieniais–penktadieniais, 09::00–18::00, UTC+3), išskyrus valstybines šventes. Skubūs prašymai priimami visą parą elektroniniu paštu, juos atitinkamai pažymėjus. Jei įstatymai numato procedūrinius terminus, Bendrovė stengiasi jų laikytis arba informuoja instituciją apie būtinybę juos pratęsti.
Išlaidų kompensavimas. Taikytinų teisės aktų numatytais atvejais Bendrovė gali reikalauti atlyginti pagrįstas faktines išlaidas, susijusias su medžiagos paieška, tvarkymu ir perdavimu. Informacija apie atlyginimo sumą ir tvarką pateikiama institucijos prašymu.
Paaiškinimas, apribojimas arba atsisakymas. Bendrovė gali paprašyti pateikti paaiškinimus, apriboti informacijos atskleidimo apimtį arba atsisakyti vykdyti prašymą, jeigu prašymas neatitinka galiojančių teisės aktų, nepriklauso institucijos kompetencijai, yra pernelyg platus, jame nepateikta pakankamai identifikatorių arba be tinkamo teisinio pagrindo pažeistų duomenų subjektų teises ir laisves. Visi prašymai ir su jais susiję veiksmai registruojami Bendrovės vidaus žurnaluose.
Baigiamosios nuostatos. Ši politika gali būti periodiškai atnaujinama; jos naujausia versija skelbiama svetainėje e.pn. Šis dokumentas nekeičia vartotojų sutarčių ar privatumo politikos ir taikomas kartu su jomis tiek, kiek jis susijęs su bendravimu su valdžios institucijomis. Pateikdama prašymą, institucija patvirtina savo įgaliojimus ir sutinka laikytis šios politikos reikalavimų.