мобільний додаток e.PN
Встановити

e.PN Політика співпраці правоохоронних органів та органів державної влади

Ця Політика регулює законну співпрацю сервісу e.PN з правоохоронними та іншими державними органами у зв'язку з запитами про розкриття інформації, що стосується користувачів, їхніх рахунків та транзакцій.

Метою цієї Політики є забезпечення дотримання чинного законодавства, принципів необхідності та пропорційності, а також захист прав і законних інтересів користувачів та третіх осіб. Ця Політика адресована виключно компетентним органам; приватні особи, адвокати, колекторські агентства та інші комерційні структури повинні користуватися каналами підтримки клієнтів і не підпадають під дію цього документа.

Співпраця здійснюється відповідно до законодавства Республіки Сейшельські Острови та, у відповідних випадках, міжнародних договорів. Запити від іноземних органів, як правило, подаються в рамках процедур взаємної правової допомоги (MLA/MLAT) через уповноважені центральні органи, якщо інше прямо не дозволено законом. Компанія залишає за собою право перевіряти компетентність запитуючого органу та належну процесуальну форму запиту.

Всі запити від компетентних органів подаються через офіційний канал зв'язку e.PN з темою листа "Law Enforcement Request". Для відправлення офіційних документів на паперових носіях використовується наступна поштова адреса: Digital Waves LTD.306 Victoria House, Вікторія, Мае, Сейшельські острови. Запит повинен надходити з офіційного домену органу влади і містити інформацію про відповідальну посадову особу, її підрозділ та контактні дані, а також номер справи/файлу.

Запит повинен містити
  1. Повна назва органу, контактна інформація та відповідальна особа;
  2. Правова основа, включаючи посилання на застосовне законодавство та тип процесуального інструменту;
  3. Номер справи/файлу, дата видачі, термін дії та територіальні рамки розслідування;
  4. Ідентифікатори суб'єкта даних (принаймні один, бажано кілька), такі як: адреса електронної пошти та номер телефону, прив'язані до облікового запису, ідентифікатор користувача e.PN, дані віртуальної картки (тільки останні 4 цифри), дані транзакції (дата/час (UTC)), сума, валюта, MCC, ідентифікатор продавця, дані поповнення/зняття коштів, криптовалютні транзакції (хеш, адреси гаманців), технічні ідентифікатори (IP-адреса, ідентифікатори пристроїв);
  5. Чіткий опис запитуваних даних та обмежений період часу, до якого відноситься запит;
  6. Інформація про будь-які заборони на повідомлення користувача (якщо такі є) та бажаний спосіб доставки матеріалів.
Компанія визнає наступні процедурні інструменти та узгоджує обсяг розкриття інформації відповідно до них:
  1. Законний запит ("виробничий запит") - основна інформація про рахунок і пов'язану з ним діяльність у межах, дозволених законом;
  2. Судове рішення - розширений набір даних, включаючи певні історичні журнали та інформацію про транзакції;
  3. Ордер на обшук і вилучення - доступ до захищених даних або їх примусове розкриття за умови дотримання процесуальних гарантій;
  4. Накази про збереження даних ("консервація") - тимчасове збереження конкретно ідентифікованих даних;
  5. Екстрені запити ("екстрене розкриття інформації") - у ситуаціях безпосередньої загрози життю та/або ризику серйозних тілесних ушкоджень, що підтверджується письмовим підтвердженням від відповідальної посадової особи.

Компанія може вимагати роз'яснень і може обмежити надто широкі формулювання з метою дотримання принципів необхідності та пропорційності.

Залежно від продукту та фактичної наявності записів, Компанія може зберігати:
  1. Інформація про обліковий запис (ім'я/псевдонім, контактні дані, дата реєстрації, статус облікового запису, інформація про згоди);
  2. Матеріали KYC/AML (надані документи, результати санкційних перевірок/PEP скринінгів, дати перевірок; доступ до копій документів надається лише за наявності достатніх правових підстав);
  3. Дані, що стосуються віртуальних карток (тип, партнер-емітент, останні 4 цифри номера картки; доступ до повної інформації про картку може бути обмежений вимогами PCI DSS та політикою банківських партнерів);
  4. Дані про транзакції (авторизації та клірингові записи, дата/час (UTC), сума, валюта, MCC, ідентифікатор продавця, статуси, коди відмови/повернення коштів, поповнення/зняття коштів та відшкодування);
  5. Інформація про криптовалютні транзакції, де це можливо (хеш, адреси, метадані маршрутизації);
  6. Технічні журнали (IP-адреси, агенти користувачів, ідентифікатори допоміжних пристроїв, записи автентифікації, телеметрія системи управління ризиками в розумних межах);
  7. Матеріали підтримки клієнтів (квитки, листування, вкладення, де є достатні правові підстави).

Компанія не є провайдером послуг обміну повідомленнями, не зберігає "зміст комунікацій" між користувачами і не здійснює приховане відстеження геолокації; дані про місцезнаходження можуть бути присутніми лише опосередковано в мережевих журналах.

Пропорційність та мінімізація даних. Компанія розкриває тільки ті дані, які необхідні для заявленої мети і в зазначений період часу. Органи влади просять якомога точніше вказувати ідентифікатори та відповідний період.

Сповіщення користувача. За загальним правилом, політика Компанії полягає в тому, щоб повідомляти користувача про отриманий запит, за умови, що таке повідомлення не заборонено законом або рішенням суду і не створює ризику заподіяння шкоди, знищення доказів або перешкоджання розслідуванню. Якщо це дозволено законом, повідомлення може бути відкладено або не надано.

Екстрені запити. У разі безпосередньої загрози життю або нанесення серйозних тілесних ушкоджень уповноважена посадова особа подає запит з позначкою "НЕВІДКЛАДНА ПОДІЯ", який супроводжується письмовим підтвердженням обставин загрози та необхідності негайного розкриття інформації. Компанія надає пріоритет таким запитам і розкриває мінімально необхідний обсяг даних.

Терміни та пріоритети обробки. Запити обробляються в робочий час компанії (з понеділка по п'ятницю, 09:00-18:00, UTC+3), за винятком офіційних святкових днів. Екстрені запити приймаються 24/7 електронною поштою з відповідною позначкою. У випадках, коли законодавством встановлені процесуальні строки, Компанія намагається дотримуватися таких строків або інформує відповідний орган про необхідність їх продовження.

Відшкодування витрат. У випадках, передбачених чинним законодавством, Компанія може вимагати відшкодування розумних фактичних витрат, пов'язаних з пошуком, обробкою та передачею матеріалів. Інформація про розмір та порядок відшкодування надається на запит органу влади.

Роз'яснення, обмеження або відмова. Компанія може вимагати роз'яснень, обмежити обсяг розкриття або відмовити у задоволенні запиту, якщо запит не відповідає чинному законодавству, виходить за межі компетенції органу влади, є надмірно широким, не містить достатніх ідентифікаторів або порушує права і свободи суб'єктів даних без належної правової підстави. Усі запити та дії, що здійснюються у зв'язку з ними, реєструються у внутрішніх журналах Компанії.

Прикінцеві положення. Ця Політика може час від часу оновлюватися; актуальна версія публікується на сайті e.pn. Цей документ не вносить змін до користувацьких угод або політик конфіденційності і застосовується разом з ними в частині, що стосується взаємодії з органами державної влади. Подаючи запит, орган влади підтверджує свої повноваження та згоду дотримуватися вимог цієї Політики.