e.PN Politika spolupráce s orgánmi presadzovania práva a vládnymi orgánmi
Tieto zásady upravujú zákonnú spoluprácu služby e.PN s orgánmi činnými v trestnom konaní a inými štátnymi orgánmi v súvislosti so žiadosťami o zverejnenie informácií týkajúcich sa používateľov, ich účtov a transakcií.
Účelom týchto zásad je zabezpečiť súlad s platnými právnymi predpismi, zásadami nevyhnutnosti a primeranosti, ako aj ochranu práv a oprávnených záujmov používateľov a tretích strán. Tieto Zásady sú určené výlučne príslušným orgánom; súkromné osoby, právnici, inkasné agentúry a iné komerčné subjekty využívajú kanály zákazníckej podpory a tento dokument sa na ne nevzťahuje.
Spolupráca sa uskutočňuje v súlade s právnymi predpismi Seychelskej republiky a prípadne medzinárodnými zmluvami. Žiadosti zahraničných orgánov sa spravidla predkladajú prostredníctvom postupov vzájomnej právnej pomoci (MLA/MLAT) prostredníctvom určených ústredných orgánov, pokiaľ zákon výslovne nepovoľuje inak. Spoločnosť si vyhradzuje právo overiť príslušnosť dožadujúceho orgánu a správnu procesnú formu žiadosti.
Všetky žiadosti príslušných orgánov sa predkladajú prostredníctvom oficiálneho komunikačného kanála e.PN s predmetom "Law Enforcement Request". Na doručovanie úradných dokumentov v papierovej podobe sa používa táto poštová adresa: Digital Waves LTD., 306 Victoria House, Victoria, Mahe, Seychely. Žiadosť musí pochádzať z oficiálnej domény orgánu a musí obsahovať informácie o zodpovednom úradníkovi, jeho oddelení a kontaktné údaje, ako aj číslo prípadu/spisu.
Žiadosť musí obsahovať:
- Úplný názov orgánu, kontaktné údaje a zodpovedný úradník;
- Právny základ vrátane odkazu na príslušné právne predpisy a druh procesného dokumentu;
- Číslo prípadu/spisu, dátum vydania, obdobie platnosti a územný rozsah prešetrovania;
- Identifikátory subjektu údajov (aspoň jeden, najlepšie viacero), ako napríklad: e-mailová adresa a telefónne číslo spojené s účtom, napr. identifikátor používateľa PN, údaje o virtuálnej karte (len posledné 4 číslice), údaje o transakcii (dátum/čas (UTC)), suma, mena, MCC, identifikátor obchodníka, údaje o dobíjaní/výberoch, transakcie s kryptomenami (hash, adresy peňaženiek), technické identifikátory (IP adresa, identifikátory zariadenia);
- Jasný opis požadovaných údajov a obmedzené časové obdobie, na ktoré sa žiadosť vzťahuje;
- Informácie o akomkoľvek zákaze oznamovania používateľovi (ak je to uplatniteľné) a preferovaný spôsob doručenia materiálov.
Spoločnosť uznáva nasledujúce procesné nástroje a podľa toho prispôsobuje rozsah zverejňovania:
- Zákonná žiadosť ("príkaz na predloženie") - základné informácie o účte a činnostiach súvisiacich s účtom v rozsahu povolenom zákonom;
- Súdny príkaz/rozhodnutie - rozšírený súbor údajov vrátane určitých historických protokolov a informácií o transakciách;
- Príkaz na prehliadku a zaistenie - prístup k chráneným údajom alebo ich povinné zverejnenie s výhradou procesných záruk;
- Príkazy na uchovanie údajov ("uchovávanie") - dočasné uchovanie konkrétne určených údajov;
- Núdzové žiadosti ("núdzové zverejnenie") - v situáciách bezprostredného ohrozenia života a/alebo rizika vážneho ublíženia na zdraví, podložené písomným potvrdením od zodpovedného úradníka.
Spoločnosť môže požiadať o vysvetlenie a môže obmedziť príliš rozsiahle formulácie, aby dodržala zásady nevyhnutnosti a primeranosti.
V závislosti od produktu a skutočnej dostupnosti záznamov môže spoločnosť držať:
- Informácie o účte (meno/pseudonym, kontaktné údaje, dátum registrácie, stav účtu, informácie o súhlasoch);
- Materiály KYC/AML (poskytnuté dokumenty, výsledky sankcií/previerky PEP, dátumy overení; prístup ku kópiám dokumentov sa poskytuje len v prípade, že existuje dostatočný právny základ);
- Údaje týkajúce sa virtuálnych kariet (typ, vydávajúci partner, posledné 4 číslice čísla karty; prístup k úplným údajom o karte môže byť obmedzený požiadavkami PCI DSS a zásadami bankových partnerov);
- Údaje o transakciách (autorizačné a zúčtovacie záznamy, dátum/čas (UTC), suma, mena, MCC, identifikátor obchodníka, stavy, kódy odmietnutia/odvolania, dobíjania/výbery a vrátenia);
- Informácie o transakciách s kryptomenami, ak je to relevantné (hash, adresy, smerovacie metadáta);
- Technické protokoly (IP adresy, používateľskí agenti, identifikátory pomocných zariadení, autentifikačné záznamy, telemetria rizikového motora v primeranom rozsahu);
- Materiály zákazníckej podpory (lístky, korešpondencia, prílohy, ak existuje dostatočný právny základ).
Spoločnosť nie je poskytovateľom služieb zasielania správ, neukladá „obsah komunikácie“ medzi používateľmi a nevykonáva skryté sledovanie polohy; údaje o polohe sa môžu nachádzať iba nepriamo v sieťových protokoloch.
Proporcionalita a minimalizácia údajov. Spoločnosť zverejňuje iba tie údaje, ktoré sú potrebné na uvedený účel a v stanovenom časovom období. Orgány sa vyzývajú, aby čo najpresnejšie špecifikovali identifikátory a príslušné obdobie.
Oznámenie pre používateľa. Spoločnosť sa spravidla riadi zásadou, že o prijatých žiadostiach informuje používateľa, pokiaľ to nezakazuje zákon alebo súdne rozhodnutie a pokiaľ to nespôsobí riziko poškodenia, zničenia dôkazov alebo narušenia vyšetrovania. Ak to zákon dovoľuje, informovanie môže byť odložené alebo sa nemusí uskutočniť.
Naliehavé žiadosti. V prípade bezprostredného ohrozenia života alebo vážneho ublíženia na zdraví je oprávnený zamestnanec povinný predložiť žiadosť s označením „NÚDZOVÁ SITUÁCIA“, ku ktorej priloží písomné potvrdenie okolností ohrozenia a nevyhnutnosti okamžitého poskytnutia údajov. Spoločnosť uprednostňuje takéto žiadosti a poskytuje len minimálny potrebný objem údajov.
Lehoty spracovania a priority. Žiadosti sa vybavujú v pracovných hodinách spoločnosti (pondelok až piatok, 09::00–18::00, UTC+3), s výnimkou štátnych sviatkov. Naliehavé žiadosti sa prijímajú 24 hodín denne, 7 dní v týždni prostredníctvom e-mailu s príslušným označením. Ak sú zákonné lehoty stanovené zákonom, spoločnosť sa snaží tieto lehoty dodržať alebo informuje orgán o potrebe ich predĺženia.
Náhrada nákladov. V prípadoch stanovených platnými právnymi predpismi môže spoločnosť požadovať úhradu primeraných skutočných nákladov spojených s vyhľadávaním, spracovaním a odovzdávaním materiálov. Informácie o výške a postupe úhrady sa poskytujú na žiadosť príslušného orgánu.
Upresnenie, obmedzenie alebo zamietnutie. Spoločnosť môže požiadať o objasnenie, obmedziť rozsah poskytnutia údajov alebo odmietnuť vyhovieť žiadosti, ak táto nie je v súlade s platnými právnymi predpismi, nespadá do pôsobnosti príslušného orgánu, je príliš všeobecná, neobsahuje dostatočné identifikačné údaje alebo by bez riadneho právneho základu porušila práva a slobody dotknutých osôb. Všetky žiadosti a opatrenia prijaté v súvislosti s nimi sa zaznamenávajú do interných protokolov spoločnosti.
Záverečné ustanovenia. Tieto zásady môžu byť čas od času aktualizované; ich aktuálna verzia je uverejnená na webovej stránke e.pn. Tento dokument nemení ani nedopĺňa používateľské zmluvy ani zásady ochrany osobných údajov a uplatňuje sa spolu s nimi v rozsahu, v akom sa týka komunikácie s orgánmi štátnej správy. Podaním žiadosti orgán potvrdzuje svoje právomoci a súhlas s dodržiavaním požiadaviek týchto zásad.