Etter hendelsen har selskapet oppdatert nettsiden og personvernerklæringen for å klargjøre sine juridiske forpliktelser overfor brukerbasen
ProtonMail, en sveitsisk-basert sikker e-postleverandør, har vært i sentrum av noen kontroverser etter at den ble tvunget til å dele IP-adressen til en av sine klienter, en klimaaktivist, med rettshåndhevende byråer på grunn av en juridisk bindende forespørsel fra sveitsiske myndigheter.
I følge TechCrunch, som brøt historien, de franske rettshåndhevelsesmyndighetene var i stand til å skaffe IP-adressen til en fransk aktivist som brukte ProtonMails tjenester, ved å sende en forespørsel til det sveitsiske politiet gjennom Europol.
«I dette tilfellet mottok Proton en juridisk bindende ordre fra sveitsiske myndigheter som vi er forpliktet til å etterkomme. Det var ingen mulighet til å anke denne forespørselen. Som beskrevet i vår åpenhetsrapport, Vår publisert trusselmodell, og også vår personvernregler, under sveitsisk lov, kan Proton bli tvunget til å samle inn informasjon om kontoer som tilhører brukere under sveitsisk etterforskning. Dette er åpenbart ikke gjort som standard, men bare hvis Proton får en juridisk ordre for en spesifikk konto, sa Protons administrerende direktør Andy Yen i en blogginnlegg forklarer detaljene rundt hendelsen.
Avsløringen ble møtt med kritikk fra selskapets brukerbase, med en bruker med håndtaket Etienne – Tek som stilte spørsmål ved hva ProtonMail mente med påstanden om at den ikke fører noen IP-logger som kan assosieres med anonyme e-postkontoer.
Nå må selvfølgelig Protonmail overholde sveitsisk lov, men det er det du mener med "Ingen personlig informasjon er nødvendig for å opprette din sikre e-postkonto. Som standard beholder vi ingen IP-logger som kan kobles til din anonyme e-postkonto. Personvernet ditt kommer først."
— Etienne – Tek (@tenacioustek) September 5, 2021
Det ser ut til at selskapet siden har fjernet kravet fra nettstedet og endret personvernreglene. Yen sa at det ville gjøre så mye i bloggen hans, og sa at e-postleverandøren ville oppdatere nettsiden sin for å kaste mer lys over sine juridiske forpliktelser når det gjelder straffeforfølgelsessaker og oppdatere sin personvernpolicy for å klargjøre forpliktelsene i henhold til sveitsisk lov.
Imidlertid fremhevet han at ProtonMails kryptering ikke kan omgås og at selskapet ikke gir data til utenlandske myndigheter, og det overholder bare "juridisk bindende ordre fra sveitsiske myndigheter". E-postleverandøren fastholder også at den ikke kjenner identiteten til brukerne på grunn av strenge personverntiltak.
Yen erkjente at utviklingen er bekymringsfull, men han understreket at selskapet kjemper for sine brukere, "Få mennesker vet dette (det står i vår åpenhetsrapport), men vi kjempet faktisk over 700 saker i 2020 alene. Når det er mulig, vil vi bekjempe forespørsler, men det er ikke alltid mulig.»
Kilde: https://www.welivesecurity.com/2021/09/07/protonmail-log-users-ip-address/
- 2020
- Logg inn
- Aktivist
- appellere
- Blogg
- saker
- konsernsjef
- klienter
- Selskapet
- kontrovers
- Criminal
- dato
- Utvikling
- gJORDE
- emalje
- kryptering
- Europol
- Først
- Fransk
- regjeringer
- Uthev
- HTTPS
- Identitet
- informasjon
- etterforskning
- IP
- IP-adresse
- IT
- Law
- rettshåndhevelse
- Lovlig
- lett
- rekkefølge
- ordrer
- porsjoner
- Politiet
- politikk
- privatliv
- personvernregler
- rapporterer
- Tjenester
- Del
- Sveitsiske
- TechCrunch
- Åpenhet
- Oppdater
- Brukere
- Nettsted
- Yen