Az incidenst követően a vállalat frissítette weboldalát és adatvédelmi szabályzatát, hogy tisztázza felhasználói bázisával szembeni jogi kötelezettségeit.
A ProtonMail, egy svájci székhelyű biztonságos e-mail szolgáltató került némi viták középpontjába, miután a svájci hatóságok jogilag kötelező kérése miatt kénytelen volt megosztani egyik ügyfelének, egy klímaaktivista IP-címét a bűnüldöző szervekkel.
A TechCrunch szerint ami megtörte a történetet, a francia bűnüldöző hatóságok meg tudták szerezni a ProtonMail szolgáltatásait használó francia aktivista IP-címét azáltal, hogy az Europolon keresztül kérték a svájci rendőrséget.
„Ebben az esetben a Proton jogilag kötelező erejű végzést kapott a svájci hatóságoktól, amelyet kötelesek vagyunk teljesíteni. E konkrét kérés ellen nem lehetett fellebbezni. Ahogy részletezzük a mi átláthatósági jelentés, A mi közzétett fenyegetési modellt, és mi is Adatvédelem, a svájci törvények értelmében a Proton arra kényszeríthető, hogy információkat gyűjtsön a svájci bűnügyi nyomozás alatt álló felhasználók fiókjairól. Ez nyilvánvalóan nem alapértelmezés szerint történik meg, hanem csak akkor, ha a Proton jogi utasítást kap egy adott fiókra” – mondta Andy Yen, a Proton vezérigazgatója. blogbejegyzés ismerteti az eset részleteit.
A leleplezést a cég felhasználói bázisa kritikával fogadta, az egyik Etienne – Tek fogantyúval rendelkező felhasználó megkérdőjelezte, hogy mit ért a ProtonMail azon állításával, hogy nem vezet semmilyen IP-naplót, amely névtelen e-mail fiókokhoz lenne társítható.
Now, of course Protonmail has to comply with Swiss law, but is that what you mean by “No personal information is required to create your secure email account. By default, we do not keep any IP logs which can be linked to your anonymous email account. Your privacy comes first.”
— Etienne – Tek (@tenacioustek) 5. szeptember 2021.
Úgy tűnik, hogy a cég azóta eltávolította a követelést a weboldaláról, és módosította adatvédelmi szabályzatát. Yen azt mondta, hogy a blogjában ezt megtenné, és azt mondta, hogy az e-mail szolgáltató frissíteni fogja webhelyét annak érdekében, hogy jobban megvilágítsa jogi kötelezettségeit a büntetőeljárások során, és frissíti adatvédelmi szabályzatát, hogy tisztázza a svájci törvények szerinti kötelezettségeit.
Kiemelte azonban, hogy a ProtonMail titkosítását nem lehet megkerülni, és a cég nem ad ki adatokat külföldi kormányoknak, és csak „a svájci hatóságok jogilag kötelező erejű rendelkezéseinek tesz eleget”. Az e-mail szolgáltató azt is fenntartja, hogy szigorú adatvédelmi intézkedései miatt nem ismeri felhasználóinak kilétét.
Yen elismerte, hogy a fejlődés aggasztó, de hangsúlyozta, hogy a vállalat küzd a felhasználóiért: „Kevesen tudják ezt (ez szerepel az átláthatósági jelentésünkben), de valójában csak 700-ban több mint 2020 ügyben harcoltunk. Amikor csak lehetséges, harcolni fogunk a kérések ellen, de ez nem mindig lehetséges.”
Forrás: https://www.welivesecurity.com/2021/09/07/protonmail-log-users-ip-address/
- 2020
- Fiók
- Aktivista
- fellebbezés
- Blog
- esetek
- vezérigazgató
- ügyfél részére
- vállalat
- vita
- Bűnügyi
- dátum
- Fejlesztés
- DID
- titkosítás
- Europol
- vezetéknév
- francia
- A kormányok
- Kiemel
- HTTPS
- Identitás
- információ
- vizsgálat
- IP
- IP-cím
- IT
- Törvény
- bűnüldözési
- Jogi
- fény
- érdekében
- rendelés
- Emberek (People)
- Rendőrség
- politika
- magánélet
- Adatvédelem
- jelentést
- Szolgáltatások
- Megosztás
- Svájci
- TechCrunch
- Átláthatóság
- Frissítések
- Felhasználók
- weboldal
- Jen