Рекомендації Uber для правоохоронних органів – за межами Сполучених Штатів
Uber постійно підвищує рівень безпеки на платформі та сприяє захисту громад, де ми працюємо. Із цією метою Uber має спеціалізовану команду команду з громадської безпеки(PSRT). Команда розглядає всі запити правоохоронних органів, які отримує Uber, і відповідає на них. Команда PSRT надає цілодобову підтримку правоохоронним органам, зокрема опрацьовує екстрені запити на порталі для громадської безпекиабо електронною поштою за адресою lert@uber.com.
Uber також дбає про конфіденційність даних користувачів. Uber зберігає й обслуговує дані користувачів відповідно до положень Політики конфіденційності й Умов використання, які діють у кожній юрисдикції, де Uber здійснює свою діяльність. Uber розкриває дані правоохоронним органам відповідно до чинного законодавства й основних принципів Uber.
Актуальну інформацію про продукти та послуги Uber наведено в довідковому центрі та розділі новин.
Цей посібник і відповіді на поширені запитання не призначені для юридичних консультацій. Вони також не створюють жодних прав, які мають юридичну силу, а Uber залишає за собою право оновлювати або змінювати цей посібник без попереднього сповіщення правоохоронних органів.
Огляд PSRT
Uber Technologies, Inc. (UTI) і Uber BV є спільними контролерами всіх персональних даних користувачів у Європейській економічній зоні (ЄЕЗ), Швейцарії та Сполученому Королівстві, а UTI є єдиним контролером решти даних. Команда PSRT Uber обробляє запити від правоохоронних органів з усіх країн світу згідно з вказівками відповідного контролера даних.
Після отримання судового розпорядження, запиту щодо зберігання доказів або екстреного запиту на розкриття інформації Uber може розкривати запитувані дані, якщо такі дії передбачені:
- законодавством США, зокрема Законом про захист інформації, що передається за допомогою електронних засобів зв’язку;
- місцевим законодавством, котре регулює діяльність органу, що надіслав запит, і будь-якими іншими чинними законами, як-от Загальним регламентом ЄС щодо захисту даних (GDPR);
- основними принципами Uber, як описано нижче;
- політикою Uber для користувачів, зокрема Політикою конфіденційності й відповідними Умовами використання.
Правоохоронні органи мають використовувати портал як основний засіб зв’язку з PSRT. Він відіграє центральну роль у комунікації правоохоронних органів зі спеціалістами PSRT під час надсилання судових розпоряджень, запитів щодо зберігання доказів або екстрених запитів на розкриття інформації. На порталі правоохоронні органи також переглядати статуси судових розпоряджень або звертатися із запитаннями. Інструкції щодо створення облікового запису доступні за посиланням. Користуватися Порталом можуть лише працівники правоохоронних і державних органів, які вповноважені отримувати докази у зв’язку з офіційними судовими провадженнями. Створюючи обліковий запис на порталі, слід указувати офіційну електронну адресу правоохоронного або державного органу. З PSRT також можна зв’язатися за адресою LERT@uber.com. Запити електронною поштою мають надсилатися з офіційного облікового запису електронної пошти правоохоронних органів або державних органів і містити ім’я, посаду, номер бейджу чи подібний ідентифікатор (якщо застосовно), агентство та пряму контактну інформацію посадовця правоохоронного органу, який надсилає запит.
Вимоги до судових розпоряджень, запитів щодо зберігання доказів або екстрених запитів на розкриття інформації
Надсилаючи запит в Uber, правоохоронні органи мають зазначити в ньому конкретні облікові записи. Якщо можливо, правоохоронні органи мають надати унікальний ідентифікатор, пов’язаний з обліковими записами, як-от електронну адресу, номер телефону та/або номерний знак транспортного засобу. Самі по собі імена, як і дати народження (якщо вказані) не є унікальними ідентифікаторами. Uber також може виявити облікові записи, які стосуються розслідування з боку правоохоронних органів, виконавши пошук інформації щодо певної поїздки. Для таких запитів потрібно надати відомості про поїздку, зокрема зазначену вище ідентифікаційну інформацію користувача, дату, час, ідентифікатор поїздки або місце посадки чи висадки.
Судові розпорядження, запити щодо зберігання доказів або екстрені запити на розкриття інформації слід надсилати відповідній організації Uber:
- запити від органів влади в ЄЕЗ, Швейцарії та Сполученому Королівстві – на адресу Uber BV, Burgerweeshuispad 301, 1076HR Amsterdam, the Netherlands;
- запити органів із решти країн – команді з громадської безпеки на адресуUber Technologies, Inc. (UTI), 1725 3rd Street, San Francisco, CA 94158.
Судові розпорядження
Усі запити правоохоронних органів щодо даних мають підтверджуватися судовими розпорядженнями (за винятком екстрених запитів, про які йдеться нижче). Uber залишає за собою право відхилити судове розпорядження з будь-якої причини, зокрема запити, які не мають юридичної підстави, є надмірними, неточними чи недоречними з інших міркувань, або якщо Uber не може перевірити законність такого запиту. Uber також може вимагати дійсну ухвалу суду США (за міжнародним договором про взаємну правову допомогу, угодою про взаємну правову допомогу або судовим дорученням), щоб надати певні типи документів органам влади за межами США. Наприклад, Uber зазвичай вимагає дійсну ухвалу суду США (за міжнародним договором про взаємну правову допомогу, угодою про взаємну правову допомогу або судовим дорученням), щоб розкрити вміст повідомлень органам влади за межами США.
Чинне судове розпорядження, яке отримує Uber, має:
- бути адресоване відповідній організації Uber;
- бути видане відповідно до місцевого законодавства, яке регулює роботу органу, що подає запит;
- бути укладене відповідною особою, наприклад суддею;
- бути підписане відповідною особою, наприклад суддею;
- бути датованим;
- містити дату повернення відповідних матеріалів (у відповідних випадках); і
- включати обґрунтовано визначені облікові записи, види інформації в обліковому записі, що підлягає розкриттю, і відповідний діапазон дат.
Запити на збереження доказів
Правоохоронні органи можуть вимагати збереження документації щодо облікових записів. Отримавши такий запит, Uber може вжити заходів для збереження записів або іншої інформації, що стосуються предмета запиту, і очікувати судового розпорядження. Збереження – це одноразовий "миттєвий знімок" записів або вмісту облікового запису користувача Uber на момент отримання запиту, а не збереження цих записів у режимі реального часу на постійній основі. Uber залишає за собою право з будь-якої причини відхиляти запити на збереження доказів.
Екстрені запити на розкриття інформації
Відповідно до законодавства США та місцевого законодавства, Uber може добровільно надати дані користувача правоохоронним органам, якщо Uber добросовісно вважає, що в екстреній ситуації, яка загрожує смертю або серйозними тілесними ушкодженнями будь-якій особі, потрібно негайно розкрити відповідну інформацію. За запитом мають надаватися лише дані, необхідні для вирішення поточної надзвичайної ситуації.
Екстрені запити можна розміщувати на порталі або надсилати електронною поштою разом із формою екстреного розкриття даних. Uber дбає про безпеку на платформі, тому співробітники цілодобово відповідають на екстрені запити.
Щоб подати екстрений запит на розкриття інформації, правоохоронні органи мають:
- підтвердити наявність офіційного дозволу на отримання запитуваних даних;
- підтвердити, що запит стосується надзвичайної ситуації, яка загрожує смертю чи серйозними фізичними ушкодженнями й вимагає швидкого надання відповідних даних;
- указати, що існує значний ризик того, що надзвичайна ситуація може мати місце в разі затримки через виконання чинних місцевих процедур;
- точно й обґрунтовано визначити цільові облікові записи, види інформації в обліковому записі, що підлягає розкриттю й відповідний діапазон дат; і
- дотримуватися відповідного судового розпорядження, якщо цього вимагає законодавство.
Uber розглядає кожен екстрений запит на розкриття інформації в окремому порядку, зокрема за прискореною процедурою, і на власний розсуд ухвалює рішення. Uber може вимагати додаткову інформацію або документацію, щоб оцінити екстрений запит на розкриття інформації.
Політика Uber щодо сповіщення користувачів
Uber може інформувати користувачів про запити правоохоронних органів щодо їхніх даних, якщо це не заборонено чинним законодавством.
У рамках розслідування Uber може зв’язатися з особою, зазначеною в запиті правоохоронних органів, щодо ймовірного порушення безпеки. Uber не буде контактувати з такою особою, якщо на власний розсуд обґрунтовано вважає, що така особа може:
- стати прямою загрозою того, що член суспільства отримає серйозні травми або загине; або
- спотворювати хід правосуддя або перешкоджати його провадженню.
Під час надсилання запиту правоохоронні органи можуть попросити Uber не зв’язуватися з особами, котрих стосується запит, через зазначені вище або інші вагомі причини (залежно від обставин).
Основні принципи Uber
Uber розглядає запити правоохоронних органів за межами США відповідно до основних принципів Uber. Uber може не розголошувати дані, якщо такі дії суперечать цим принципам.
Основні принципи Uber щодо запитів правоохоронних органів наведено нижче.
- Усі запити повинні відповідати чинному законодавству та мають бути сформульовані відповідним чином.
- Uber не надає постійного доступу в реальному часі до точних і повних даних про поїздки, тобто неконтрольований доступ до внутрішніх систем заборонений.
- Запити, пов’язані з кримінальними розслідуваннями, мають стосуватися дій, які можуть вважатися злочином у США та країні проживання жертви, за винятком запитів, пов’язаних із розкриттям даних користувачів у ЄЕЗ, Швейцарії та Великій Британії. У цих юрисдикціях кримінальне розслідування має стосуватися дій, які вважаються злочином у Нідерландах або Сполучених Штатах, а також у країні проживання жертви.
- Місцеве законодавство має передбачати механізм оскарження судового розпорядження.
Інформація, яку надає Uber
У цьому розділі описані загальні категорії даних користувачів, до яких Uber може надавати доступ. Інформація в ньому є довідковою, стосується даних, щодо яких найчастіше оформлюють запити, і не є вичерпною. Щоб дізнатися більше про сервіси Uber, перейдіть на відповідну сторінку Uber.
Uber збирає та зберігає дані користувачів відповідно до положень Політики конфіденційності, а також Правил та умов. Дані, які Uber збирає та зберігає, залежать від облікового запису, наприклад, коли користувач Uber видаляє інформацію облікового запису. Отже, типи даних, які Uber надає у відповідь на дійсне судове розпорядження, можуть відрізнятися.
Основна інформація про користувачів
Основна інформація щодо клієнтів і водіїв, яку зберігає Uber, може включати:
- ім’я;
- електронну пошту;
- номер телефону;
- дату створення облікового запису;
- статус облікового запису.
Інформація про пристрій
Інформація про пристрій містить дані про мобільний пристрій користувача.
Інформація про транспортний засіб
Інформація про транспортні засоби, яку може надавати Uber, включає:
- дані номерного знака;
- марку та модель;
- страховий поліс на транспортний засіб;
- технічний паспорт транспортного засобу;
- ідентифікаційний номер транспортного засобу (номер VIN).
Платіжна інформація
Інформація про способи та джерела оплати, яку може надати Uber, включає:
- неповний номер кредитної картки (перші шість і останні чотири цифри кредитної картки) або номери банківських рахунків (лише для водіїв і кур’єрів);
- термін дії картки;
- поштовий індекс, пов’язаний із кредитною карткою;
- решту платіжних засобів.
Інша платіжна інформація, яку може надати Uber, включає:
- дані про певні транзакції, як-от сума, дата й час здійснення та використаний спосіб оплати.
Інформація про поїздку
Інформація про поїздку, як правило, включає:
- розбивку сум, що стягуються з клієнта за поїздку;
- місця посадки та висадки (широта та довгота); і
- дані про клієнтів і водія, зокрема його ім’я та рейтинг. Зауважте, що в додатку імена відображаються так, як їх вводять водії та клієнти, тому вони можуть бути вигаданими чи скороченими (наприклад, "Кріс" замість "Крістофер").
Інформація про місцезнаходження
Uber може збирати інформацію про місцезнаходження за допомогою GPS-модулів мобільних пристроїв водіїв і клієнтів. Інформація про місцезнаходження водія може записуватися, коли додаток Uber запущено на мобільному пристрої водія під час поїздки або після її завершення, якщо водій увійшов у систему, щоб отримувати замовлення щодо поїздок. Клієнти можуть вимкнути передачу даних GPS у налаштуваннях пристроїв. У такому разі дані GPS користувача не зберігатимуться.
Інша інформація про профіль користувача
Інша інформація про профіль користувача, яку може надати Uber, включає:
- оцінки (від однієї до п’яти зірок);
- відгуки/коментарі;
- фото профілю.
Інформація про профіль водія
Uber може зберігати таку інформацію про водіїв:
- дату народження;
- відомості про транспортний засіб (як описано вище);
- номер водійського посвідчення.
Відомості щодо комунікації
Uber може отримувати певну інформацію про спілкування користувачів у додатку Uber, наприклад, коли водій і клієнт використовують його для обміну повідомленнями. Зокрема технічні дані, пов’язані з такими повідомленнями, або текст повідомлень у додатку.
Технічні дані можуть включати:
- адресата/адресанта;
- дату та час повідомлень.
До фактичних даних належить вміст повідомлень, якими обмінюються користувачі в додатку.
Записи служби підтримки
Дані служби підтримки, які може зберігати Uber, включають:
- записи дзвінків у службу підтримки;
- інші повідомлення, які отримує служба підтримки.
Інші документи
Інші документи, які Uber може зберігати, включають:
- копії водійського посвідчення.
Інформація, пов’язана з іншими службами Uber
Uber може надавати інші дані про користувачів решти послуг.
Uber Eats:
- основна інформація про користувачів;
- інформація про ресторан;
- контактні дані ресторану або власника;
- історія замовлень;
- дані комунікації користувачів і кур’єрів Uber Eats.
Uber Freight:
- журнали викликів між Uber і перевізником;
- текстові повідомлення між Uber і перевізником;
- контактні дані перевізника;
- інформація про вантаж (наприклад, походження, місце призначення, вміст вантажу);
- інформація про місцезнаходження на основі GPS (на відміну від спільної поїздки, водіям не потрібно входити в обліковий запис під час доставки, тому дані GPS можуть бути доступні або ж відсутні).
Uber може надати додаткові дані, які не вказані в цьому документі. У запиті правоохоронні органи мають чітко зазначати дані, яких вони потребують, і дотримуватися при цьому наведених вище вказівок.
Поширені запитання
Запитання. Як надіслати Uber судове розпорядження?
Відповідь. Судові розпорядження, запити на збереження доказів та/або екстрені запити на розкриття інформації слід завантажувати на портал Uber для громадської безпеки. Портал дає змогу підтвердити, що особа, яка надіслала запит, уповноважена вчиняти таку дію, оскільки використовує електронну адресу свого відділу, агентства чи державного органу для реєстрації облікового запису на порталі. Портал допомагає Uber збирати інформацію, необхідну для швидкої обробки запитів від правоохоронних органів, і пропонує правоохоронним органам корисні функції, як-от можливість відстежувати статус запитів або зв’язуватися з PSRT.
Запитання. Чи сповіщаєте ви користувачів про судове розпорядження?
Відповідь. Ми можемо це робити. Див. підрозділ "Політика Uber щодо сповіщення користувачів" вище.
Запитання. Як правоохоронні органи вчиняють із записами, отриманими від Uber, після завершення розслідування чи розгляду справи?
Відповідь. Інформацію, отриману від Uber, слід знищити після завершення розслідування чи розгляду справи або після того, як ці дані більше не потрібні (залежно від того, що настане раніше).
Запитання. Судове розпорядження було надіслано, але ми не отримали відповідь від Uber. Що мені робити?
Відповідь. Портал Uber дає змогу правоохоронним органам відстежувати статус запитів і ставити наступні запитання. Щороку Uber отримує тисячі запитів і сортує їх за пріоритетністю. Uber докладає всіх зусиль, щоб швидко відповідати на запити.
Запитання. Якими правилами керується Uber у питаннях деактивації облікових записів? Чи деактивує Uber облікові записи за запитом? Чи залишатиме Uber обліковий запис активним за потреби?
Відповідь. Оскільки Uber дбає про безпеку платформи, то коли стає відомо про інцидент, Uber може вжити заходів, зокрема деактивувати обліковий запис користувача на платформі. Перегляньте Правила спільноти Uber, щоб дізнатися про деактивацію облікових записів Uber.
Запитання. Чи вимагає Uber відшкодування витрат, пов’язаних із обробкою судового розпорядження?
Відповідь. Зараз Uber, як правило, не вимагає відшкодовувати витрати, пов’язані з відповіддю на судове розпорядження, хоча залишає за собою право на таку дію.
Запитання. Чи може Uber надати пароль облікового запису користувача?
Відповідь. Ні. Uber не має доступу до паролів користувачів.
Pasirinkite pageidaujamą kalbą
Apie