e.PN Política de cooperación entre las fuerzas del orden y las autoridades gubernamentales
Esta Política regula la cooperación legal del servicio e.PN con las fuerzas del orden y otras autoridades gubernamentales en relación con las solicitudes de divulgación de información relativa a los usuarios, sus cuentas y transacciones.
La finalidad de esta Política es garantizar el cumplimiento de la legislación aplicable, los principios de necesidad y proporcionalidad, así como la protección de los derechos e intereses legítimos de los usuarios y de terceros. Esta Política está dirigida exclusivamente a las autoridades competentes; los particulares, abogados, agencias de cobro y otras entidades comerciales deberán utilizar los canales de atención al cliente y no están cubiertos por este documento.
La cooperación se lleva a cabo de conformidad con las leyes de la República de Seychelles y, en su caso, con los tratados internacionales. Las solicitudes de autoridades extranjeras se presentarán, por regla general, a través de procedimientos de asistencia jurídica mutua (MLA/MLAT) a través de las autoridades centrales designadas, salvo que la ley permita expresamente lo contrario. La Sociedad se reserva el derecho de verificar la competencia de la autoridad requirente y la forma procesal adecuada de la solicitud.
Todas las solicitudes de las autoridades competentes se presentarán a través del canal oficial de comunicación e.PN con el asunto "Law Enforcement Request". Para la notificación de documentos oficiales en papel, se utilizará la siguiente dirección postal: Digital Waves LTD., 306 Victoria House, Victoria, Mahe, Seychelles. La solicitud deberá proceder de un dominio oficial de la autoridad y contener información sobre el funcionario responsable, su departamento y datos de contacto, así como el número de caso/expediente.
La solicitud deberá incluir:
- El nombre completo de la autoridad, los datos de contacto y el funcionario responsable;
- La base jurídica, incluida la referencia a la legislación aplicable y el tipo de instrumento procesal;
- El número de caso/expediente, la fecha de emisión, el plazo de validez y el ámbito territorial de la investigación;
- Identificadores del interesado (al menos uno, preferiblemente varios), como: dirección de correo electrónico y número de teléfono vinculados a la cuenta, por ejemplo, identificador de usuario, datos de la tarjeta virtual (sólo los 4 últimos dígitos), detalles de la transacción (fecha/hora (UTC)), importe, divisa, MCC, identificador del comerciante, detalles de recargas/retiradas, transacciones de criptomoneda (hash, direcciones de monederos), identificadores técnicos (dirección IP, identificadores de dispositivos);
- Una descripción clara de los datos solicitados y un periodo de tiempo limitado al que se refiere la solicitud;
- Información sobre cualquier prohibición de notificar al usuario (si procede) y el método preferido de entrega de los materiales.
La empresa reconoce los siguientes instrumentos de procedimiento y ajusta el alcance de la divulgación en consecuencia:
- Una solicitud legal (una "orden de presentación"): información básica sobre la cuenta y la actividad relacionada con la cuenta dentro de los límites permitidos por la ley;
- Una orden judicial/sentencia: un conjunto ampliado de datos, incluidos determinados registros históricos e información sobre transacciones;
- Una orden de registro e incautación: acceso a datos protegidos o divulgación obligatoria, sujeta a garantías procesales;
- Órdenes de conservación de datos ("preservación"): conservación temporal de datos específicamente identificados;
- Solicitudes de emergencia ("divulgación de emergencia"): en situaciones de amenaza inminente para la vida y/o riesgo de daños corporales graves, respaldadas por la confirmación por escrito de un funcionario responsable.
La Empresa podrá solicitar aclaraciones y podrá limitar las formulaciones demasiado amplias con el fin de respetar los principios de necesidad y proporcionalidad.
Dependiendo del producto y de la disponibilidad real de registros, la empresa puede mantener:
- Información sobre la cuenta (nombre/pseudónimo, datos de contacto, fecha de registro, estado de la cuenta, información sobre consentimientos);
- Materiales KYC/AML (documentos aportados, resultados de las verificaciones de sanciones/PEP, fechas de las verificaciones; el acceso a las copias de los documentos sólo se concede cuando existe una base jurídica suficiente);
- Datos relativos a las tarjetas virtuales (tipo, socio emisor, 4 últimos dígitos del número de la tarjeta; el acceso a los datos completos de la tarjeta puede estar restringido por los requisitos de PCI DSS y las políticas de los socios bancarios);
- Datos de las transacciones (autorizaciones y registros de compensación, fecha/hora (UTC), importe, divisa, MCC, identificador del comerciante, estados, códigos de rechazo/reembolso, recargas/retiradas y reembolsos);
- Información sobre las transacciones de criptomoneda, cuando proceda (hash, direcciones, metadatos de enrutamiento);
- Registros técnicos (direcciones IP, agentes de usuario, identificadores de dispositivos auxiliares, registros de autenticación, telemetría de motores de riesgo en una medida razonable);
- Material de atención al cliente (tickets, correspondencia, archivos adjuntos, cuando exista una base jurídica suficiente).
La empresa no es un proveedor de mensajería, no almacena el "contenido de las comunicaciones" entre los usuarios y no lleva a cabo un seguimiento encubierto de la geolocalización; los datos de localización pueden estar presentes sólo indirectamente en los registros de la red.
Proporcionalidad y minimización de datos. La empresa sólo divulga los datos necesarios para el fin indicado y en el plazo especificado. Se ruega a las autoridades que especifiquen los identificadores y el periodo correspondiente con la mayor precisión posible.
Notificación al usuario. Como norma general, la política de la empresa es notificar al usuario una solicitud recibida, siempre que dicha notificación no esté prohibida por la ley o una orden judicial y no cree un riesgo de daño, destrucción de pruebas o interferencia con la investigación. Cuando la ley lo permita, la notificación podrá retrasarse o no realizarse.
Solicitudes de emergencia. En caso de amenaza inminente para la vida o de daños corporales graves, un funcionario autorizado presentará una solicitud marcada "EMERGENCIA", acompañada de una confirmación por escrito de las circunstancias de la amenaza y de la necesidad de divulgación inmediata. La empresa dará prioridad a dichas solicitudes y revelará el mínimo de datos necesarios.
Plazos de tramitación y prioridades. Las solicitudes se tramitan durante el horario comercial de la empresa (de lunes a viernes, de 09:00-18:00, UTC+3), excluidos los días festivos oficiales. Las solicitudes urgentes se aceptan 24 horas al día, 7 días a la semana, por correo electrónico con la marca correspondiente. Cuando la ley prescriba plazos de procedimiento, la Empresa se esforzará por cumplirlos o informará a la autoridad de la necesidad de una prórroga.
Reembolso de gastos. En los casos previstos por la legislación aplicable, la empresa puede solicitar el reembolso de los costes reales razonables relacionados con la búsqueda, el procesamiento y la transferencia de materiales. La información sobre el importe y el procedimiento de reembolso se facilita a petición de la autoridad.
Aclaración, limitación o denegación. La Empresa podrá solicitar aclaraciones, limitar el alcance de la divulgación o negarse a cumplirla cuando la solicitud no se ajuste a la legislación aplicable, no sea competencia de la autoridad, sea excesivamente amplia, carezca de identificadores suficientes o vulnere los derechos y libertades de los interesados sin una base jurídica adecuada. Todas las solicitudes y acciones emprendidas en relación con las mismas se registran en los registros internos de la empresa.
Disposiciones finales. Esta Política puede actualizarse de vez en cuando; la versión actual se publica en el sitio web de e.pn. Este documento no modifica los acuerdos de usuario ni las políticas de privacidad y se aplica junto con ellos en la medida en que se refiere a la interacción con las autoridades gubernamentales. Al presentar una solicitud, la autoridad confirma sus poderes y su acuerdo para cumplir con los requisitos de esta Política.