e.PN Policy för samarbete med brottsbekämpande myndigheter och statliga myndigheter
Denna policy reglerar e.PN-tjänstens lagliga samarbete med brottsbekämpande myndigheter och andra statliga myndigheter i samband med begäran om utlämnande av information som rör användare, deras konton och transaktioner.
Syftet med denna policy är att säkerställa efterlevnad av tillämplig lag, principerna om nödvändighet och proportionalitet samt skydd av användares och tredje parts rättigheter och legitima intressen. Denna policy riktar sig uteslutande till behöriga myndigheter; privatpersoner, advokater, inkassobyråer och andra kommersiella enheter ska använda kundsupportkanaler och omfattas inte av detta dokument.
Samarbetet sker i enlighet med Republiken Seychellernas lagar och, i tillämpliga fall, internationella fördrag. Förfrågningar från utländska myndigheter ska, som en allmän regel, lämnas in genom förfaranden för ömsesidig rättslig hjälp (MLA/MLAT) via de utsedda centrala myndigheterna, såvida inte annat uttryckligen tillåts enligt lag. Bolaget förbehåller sig rätten att kontrollera den begärande myndighetens kompetens och att begäran är korrekt utformad.
Alla förfrågningar från behöriga myndigheter ska skickas via den officiella kommunikationskanalen e.PN med ämnesraden "Law Enforcement Request". För delgivning av officiella handlingar i pappersform ska följande postadress användas: Digital Waves LTD.306 Victoria House, Victoria, Mahe, Seychellerna. Begäran måste komma från en av myndighetens officiella domäner och innehålla information om den ansvariga tjänstemannen, dennes avdelning och kontaktuppgifter samt ärende-/aktnummer.
En begäran ska innehålla:
- Myndighetens fullständiga namn, kontaktuppgifter och ansvarig tjänsteman;
- Den rättsliga grunden, inklusive hänvisning till tillämplig lag och typ av processuellt instrument;
- Ärende-/aktnummer, datum för utfärdande, giltighetstid och territoriell omfattning av undersökningen;
- Identifierare för den registrerade (minst en, helst flera), t.ex. e-postadress och telefonnummer som är kopplade till kontot, t.ex. PN-användaridentifierare, uppgifter om virtuellt kort (endast de sista 4 siffrorna), transaktionsuppgifter (datum/tid (UTC)), belopp, valuta, MCC, handlaridentifierare, uppgifter om påfyllningar/uttag, kryptovalutatransaktioner (hash, plånboksadresser), tekniska identifierare (IP-adress, enhetsidentifierare);
- En tydlig beskrivning av de uppgifter som begärs och en begränsad tidsperiod som begäran avser;
- Information om eventuella förbud mot att meddela användaren (om tillämpligt) och den föredragna metoden för leverans av materialet.
Bolaget erkänner följande procedurinstrument och anpassar omfattningen av offentliggörandet i enlighet därmed:
- En laglig begäran (en "produktionsorder") - grundläggande information om konto och kontorelaterad aktivitet inom de gränser som tillåts enligt lag;
- Ett domstolsbeslut/dom - en utökad uppsättning data, inklusive vissa historiska loggar och transaktionsinformation;
- En fullmakt för husrannsakan och beslag - tillgång till skyddade uppgifter eller obligatoriskt utlämnande, med förbehåll för rättssäkerhetsgarantier;
- Beslut om bevarande av uppgifter ("bevarande") - tillfälligt bevarande av särskilt identifierade uppgifter;
- Begäran i nödsituationer ("emergency disclosure") - i situationer med överhängande fara för liv och/eller risk för allvarlig kroppsskada, med stöd av skriftlig bekräftelse från en ansvarig tjänsteman.
Bolaget kan komma att begära förtydliganden och begränsa alltför långtgående formuleringar för att uppfylla principerna om nödvändighet och proportionalitet.
Beroende på produkten och den faktiska tillgången på poster kan bolaget hålla:
- Kontoinformation (namn/pseudonym, kontaktuppgifter, registreringsdatum, kontostatus, information om samtycken);
- KYC/AML-material (tillhandahållna dokument, resultat av sanktioner/PEP-undersökningar, datum för verifieringar; tillgång till kopior av dokument beviljas endast om det finns en tillräcklig rättslig grund);
- Uppgifter om virtuella kort (typ, utgivande partner, de sista 4 siffrorna i kortnumret; tillgång till fullständiga kortuppgifter kan begränsas av PCI DSS-krav och bankpartners policy);
- Transaktionsdata (behörigheter och clearingposter, datum/tid (UTC), belopp, valuta, MCC, handlaridentifierare, status, avböjnings-/återbetalningskoder, påfyllningar/uttag och återbetalningar);
- Information om kryptovalutatransaktioner, i tillämpliga fall (hash, adresser, metadata för routing);
- Tekniska loggar (IP-adresser, användaragenter, hjälpenhetsidentifierare, autentiseringsposter, riskteknisk telemetri i rimlig utsträckning);
- Kundtjänstmaterial (ärenden, korrespondens, bilagor, där det finns en tillräcklig rättslig grund).
Företaget är inte en meddelandeleverantör, lagrar inte "innehållet i kommunikationen" mellan användare och utför inte hemlig spårning av geolokalisering; platsdata kan endast finnas indirekt i nätverksloggar.
Proportionalitet och uppgiftsminimering. Bolaget lämnar endast ut sådana uppgifter som är nödvändiga för det angivna ändamålet och inom den angivna tidsperioden. Myndigheter uppmanas att ange identifierare och den relevanta perioden så exakt som möjligt.
Meddelande till användaren. Som en allmän regel är bolagets policy att meddela användaren om en mottagen begäran, förutsatt att ett sådant meddelande inte är förbjudet enligt lag eller ett domstolsbeslut och inte skapar risk för skada, förstörelse av bevis eller störning av utredningen. Där så är tillåtet enligt lag kan meddelande försenas eller inte tillhandahållas.
Akuta förfrågningar. I händelse av ett överhängande hot mot liv eller allvarlig kroppsskada ska en behörig tjänsteman lämna in en begäran märkt "EMERGENCY", tillsammans med en skriftlig bekräftelse på omständigheterna kring hotet och nödvändigheten av omedelbart utlämnande. Företaget prioriterar sådana förfrågningar och lämnar ut den minsta mängd uppgifter som krävs.
Tidsramar och prioriteringar för handläggningen. Förfrågningar behandlas under bolagets öppettider (måndag till fredag, 09:00-18:00, UTC+3), med undantag för officiella helgdagar. Akuta förfrågningar accepteras 24/7 via e-post med lämplig markering. Om tidsfrister för förfarandet föreskrivs i lag, strävar företaget efter att följa sådana tidsfrister eller informerar myndigheten om behovet av en förlängning.
Ersättning för kostnader. I de fall som föreskrivs i tillämplig lag kan bolaget begära ersättning för rimliga faktiska kostnader i samband med sökning, bearbetning och överföring av material. Information om belopp och förfarande för ersättning lämnas på begäran av myndigheten.
Förtydligande, begränsning eller vägran. Bolaget kan begära förtydligande, begränsa omfattningen av utlämnandet eller vägra att uppfylla begäran om den inte överensstämmer med tillämplig lag, faller utanför myndighetens behörighet, är överdrivet omfattande, saknar tillräckliga identifierare eller skulle kränka de registrerades rättigheter och friheter utan en lämplig rättslig grund. Alla förfrågningar och åtgärder som vidtas i samband med dessa registreras i bolagets interna loggar.
Slutbestämmelser. Denna policy kan komma att uppdateras från tid till annan; den aktuella versionen publiceras på e.pn:s webbplats. Detta dokument ändrar inte användaravtal eller integritetspolicyer och gäller tillsammans med dem i den mån det avser interaktion med statliga myndigheter. Genom att lämna in en begäran bekräftar myndigheten sina befogenheter och sitt samtycke till att uppfylla kraven i denna policy.