Privacy Ratings

Mi a CLOUD Act?

A Clarifying Lawful Overseas Use of Data Act (CLOUD Act) egy amerikai törvény, amely egyetlen kérdésre ad választ: hozzáférhetnek-e az amerikai hatóságok egy amerikai vállalat adataihoz, ha azokat egy másik országban tárolják? A válasz: igen.

Mit tesz

  1. A hely nem számít. Az amerikai joghatóság alá tartozó szolgáltatónak érvényes amerikai jogi eljárás alapján ki kell adnia a „birtokában, őrizetében vagy ellenőrzése alatt” lévő adatokat, függetlenül attól, hogy a világ mely pontján tárolják azokat. Forrás: Amerikai Igazságügyi Minisztérium
  2. Megállapodások más országokkal. Az USA adathozzáférési megállapodásokat köthet, amelyek lehetővé teszik a megbízható külföldi kormányok számára, hogy súlyos bűncselekmények esetén közvetlenül kérjenek adatokat amerikai szolgáltatóktól, a lassabb kölcsönös jogsegélyszerződéses (MLAT) eljárás megkerülésével. Forrás: Amerikai Igazságügyi Minisztérium
  3. Lehetőség a védekezésre. A szolgáltatók kérhetik a bíróságtól egy megkeresés visszavonását vagy módosítását, ha az ütközik egy olyan másik ország jogszabályaival, amellyel megállapodás van érvényben.

Megállapodás van hatályban az Egyesült Királysággal és Ausztráliával. Tárgyalásokat jelentettek be Kanadával és az Európai Unióval. Forrás: Amerikai Igazságügyi Minisztérium

Mit nem tesz

Kit érint

Minden amerikai joghatóság alá tartozó vállalatot: a Google-t, a Microsoftot, az Apple-t, az Amazont, a Cloudflare-t és a kisebb amerikai szolgáltatásokat, köztük a Forward Emailt is. Lásd: az összes értékelt, egyesült államokbeli székhelyű szolgáltatás.

Elérheti a nem amerikai szolgáltatásokat is, ha amerikai felhőszolgáltatóknál tárolnak adatokat, mivel maga a felhőszolgáltató is kaphat megkeresést. Ezért a hasznos kérdés nemcsak az, hogy „hol van a vállalat?”, hanem az is, hogy „milyen adatok léteznek, és kinél vannak a kulcsok?”

Miért fontosabb a titkosítás és az adattakarékosság a helynél

A törvények változnak, és minden országban van mód az adatok kikényszerítésére. A legfontosabb az, hogy egy szolgáltató mit tud kiadni:

Helyzet Amihez egy megkeresés hozzáférhet
Olvasható szövegként tárolt levelek A postafiók teljes tartalma
Tároláskor a szolgáltatónál lévő kulcsokkal titkosított levelek Minden, mert a szolgáltató vissza tudja fejteni
A felhasználó jelszavából származtatott kulcsokkal titkosított levelek Fiókadatok és kapcsolódási adatok, az üzenetek tartalma nem
Nincsenek naplók Semmi a tevékenységről

Valós példák:

Ugyanaz a vállalat ugyanabban az országban nagyon eltérő eredményt ér el attól függően, milyen adatok léteznek. Ezért mutatja a Privacy Ratings minden oldalon a joghatóságot, de azt pontozza, mit tesznek ténylegesen a szolgáltatók. Lásd: hogyan kezeljük a joghatóságot.

Hogyan vonatkozik a CLOUD Act a Forward Emailre

A Forward Email székhelye az Egyesült Államokban van, és a CLOUD Act hatálya alá tartozik. Műszaki tanulmánya leírja, hogyan korlátozza a kialakítása azt, amihez egy megkeresés hozzáférhet:

A Forward Email tartja karban a Privacy Ratingst. Értékelése ugyanazokat a kritériumokat használja, mint bármely más szolgáltatóé. Lásd: a Forward Email értékelése és az irányítási szabályok.

További olvasnivaló

Az oldal szerkesztése a GitHubon Markdown