בעקבות התקרית החברה עדכנה את אתר האינטרנט שלה ואת מדיניות הפרטיות שלה כדי להבהיר את חובותיה המשפטיות לבסיס המשתמשים שלה
ProtonMail, ספקית דוא"ל מאובטחת שבסיסה בשוויץ, עמדה במרכזה של מחלוקת מסוימת לאחר שנאלצה לשתף את כתובת ה-IP של אחד מלקוחותיה, פעיל אקלים, עם רשויות אכיפת החוק עקב בקשה משפטית מחייבת של הרשויות בשוויץ.
לפי TechCrunch, מה ששבר את הסיפור, רשויות אכיפת החוק הצרפתיות הצליחו להשיג את כתובת ה-IP של פעיל צרפתי שהשתמש בשירותים של ProtonMail, על ידי שליחת בקשה למשטרת שוויץ באמצעות יורופול.
"במקרה זה, פרוטון קיבל צו משפטי מחייב מהרשויות בשוויץ שאנו מחויבים לציית לו. לא הייתה אפשרות לערער על הבקשה הספציפית הזו. כפי שמפורט אצלנו - דוח שקיפות, שלנו מודל איום שפורסם, וגם שלנו מדיניות פרטיות, על פי החוק השוויצרי, פרוטון יכול להיאלץ לאסוף מידע על חשבונות השייכים למשתמשים במסגרת חקירה פלילית שוויצרית. זה כמובן לא נעשה כברירת מחדל, אלא רק אם פרוטון מקבל צו משפטי לחשבון ספציפי", אמר מנכ"ל פרוטון, אנדי ין. בלוג הסבר על פרטי האירוע.
החשיפה זכתה לביקורת מבסיס המשתמשים של החברה, כאשר משתמש אחד עם הידית Etienne - Tek שאל למה התכוונה ProtonMail בטענתה שהיא לא שומרת יומני IP שיכולים להיות משויכים לחשבונות אימייל אנונימיים.
Now, of course Protonmail has to comply with Swiss law, but is that what you mean by “No personal information is required to create your secure email account. By default, we do not keep any IP logs which can be linked to your anonymous email account. Your privacy comes first.”
- Etienne - Tek (@tenacioustek) ספטמבר 5, 2021
נראה שהחברה הסירה מאז את התביעה מאתר האינטרנט שלה ושינתה את מדיניות הפרטיות שלה. ין אמר שזה יעשה זאת בבלוג שלו, ואמר שספק הדואר האלקטרוני יעדכן את אתר האינטרנט שלו על מנת לשפוך אור נוסף על חובותיו המשפטיות בכל הנוגע לתביעות פליליות ולעדכן את מדיניות הפרטיות שלה כדי להבהיר את חובותיה על פי החוק השוויצרי.
עם זאת, הוא הדגיש שלא ניתן לעקוף את ההצפנה של ProtonMail ושהחברה לא מוסרת נתונים לממשלות זרות, והיא מצייתת רק ל"פקודות מחייבות משפטית מרשויות שוויץ". ספק הדואר האלקטרוני גם טוען שהוא אינו יודע את זהות המשתמשים שלו בשל אמצעי הפרטיות המחמירים שלו.
ין הודה שהפיתוח מדאיג, עם זאת הדגיש שהחברה אכן נלחמת למען המשתמשים שלה, "מעט אנשים יודעים את זה (זה בדוח השקיפות שלנו), אבל למעשה נאבקנו ביותר מ-700 מקרים ב-2020 לבדה. בכל הזדמנות שאפשר, נילחם בבקשות, אבל לא תמיד זה אפשרי".
מקור: https://www.welivesecurity.com/2021/09/07/protonmail-log-users-ip-address/