Мы твёрдо убеждены, что национальная безопасность может быть обеспечена без нарушения конфиденци­альности.

Какие запросы мы получаем и как на них реагируем.

В Apple поступают различные официальные просьбы о предоставлении информации или выполнении определённых действий. От государственных учреждений и частных компаний мы требуем строго соблюдать действующие законы о предоставлении персональных и других данных о своих клиентах. В договорах с поставщиками услуг мы обязываем их применять те же стандарты, которым следуем сами в ответ на требования государственных органов. Наши юристы тщательно проверяют, есть ли законные основания для запроса данных. Если они есть, то мы исполняем требование и предоставляем только необходимый объём информации. Если запрос необоснован или если мы сочли его слишком неопределённым, некорректным или нечётким, мы отклоняем его или возвращаем на доработку. Отчёты по запросам составляются каждые шесть месяцев.

Мы заботимся о пользователях, поэтому постоянно повышаем прозрачность нашей работы с информацией и укрепляем защиту данных.

Компания Apple никогда не встраивала в свои продукты и сервисы универсальные ключи и средства несанкционированного доступа (backdoor). Мы никогда не предоставляли правоохранительным органам прямого доступа к нашим серверам. И никогда не пойдём на это в будущем.

Прочитайте отчёты Apple о прозрачности операций

Запросы от государственных структур

Запросы в отношении устройств

Запросы в отношении устройств составляют основную часть требований, поступающих в Apple. Чаще всего они приходят от правоохранительных органов, когда проводится расследование пропажи или кражи устройства. В наших отчётах такие обращения отображаются как запросы в отношении устройств. Кроме того, Apple регулярно получает запросы, которые связаны с расследованием мошенничества и касаются сразу нескольких устройств. Речь, как правило, идёт об iPhone, iPad или Mac.

Запросы в отношении финансовых идентификаторов

Эта группа требований связана с различными финансовыми идентификаторами, например данными кредитных карт. Такие запросы включают ситуации, когда мошенники могут использовать чужую карту для приобретения продуктов или услуг Apple. В подобных случаях, как правило, поступают обращения о выяснении подробностей транзакций, предположительно совершённых мошенниками.

Запросы в отношении учётных записей

Эта группа запросов обычно касается информации, содержащейся в учётной записи клиента Apple. Мы придерживаемся наивысших правовых стандартов США и предоставляем доступ к пользовательскому контенту только при наличии ордера на обыск. Международные запросы с требованием выдачи контента, хранящегося в наших центрах обработки данных в США, должны соответствовать требованиям закона США «О защите информации, передаваемой при помощи электронных систем связи» (ECPA). Лишь небольшая доля запросов от правоохранительных органов касается электронной почты, фотографий и других данных, хранящихся в учётных записях iCloud. Apple заранее предупреждает пользователя о том, что его данные запрашивают правоохранительные органы или другие представители власти, если предварительное оповещение не запрещено законом. Мы можем отложить отправку оповещения в исключительных случаях (например, когда действия нужно предпринять немедленно), когда оповещение может быть связано с непосредственной угрозой жизни и здоровью (например, при расследовании случаев жестокого обращения с детьми) или когда оно может навредить расследованию (например, если учётная запись была взломана). Мы также отправляем оповещение по окончании действия законного требования о неразглашении — за исключением тех случаев, когда Apple считает, что отправка оповещения может представлять опасность для конкретных людей или групп либо помешать расследованию.

Экстренные запросы

Эта группа запросов связана с обстоятельствами, которые могут представлять серьёзную опасность для жизни и здоровья людей. В Apple есть специальный отдел, который круглосуточно отвечает на экстренные запросы. Такие запросы обрабатываются незамедлительно, без перерывов и выходных.

Запросы на ограничение использования или удаление учётной записи

Подобные запросы от правоохранительных органов в адрес Apple содержат требования ограничить использование учётной записи или удалить её. Чаще всего они поступают, если учётную запись использовали незаконно или если пользователь нарушил Условия и Положения Apple. В таком случае мы требуем предоставить постановление суда или письмо от правоохранительных органов, подтверждающее, что человек был признан виновным на основании сведений, содержащихся в его учётной записи. Запрос на ограничение использования или удаление учётной записи должен содержать доказательства того, что пользователь действительно нарушил Условия и Положения Apple.

Запросы на сохранение данных учётной записи

Требования о сохранении данных направляются в соответствии с законом США «О защите информации, передаваемой при помощи электронных систем связи» (ECPA), согласно которому правоохранительные органы и прочие государственные структуры имеют право обратиться в Apple с просьбой сохранить содержимое учётной записи пользователя. По такому запросу компания Apple однократно создаёт копию учётной записи пользователя и хранит её на протяжении 90 дней (или 180 дней, если поступит требование о продлении).

Запросы, касающиеся государственной безопасности США

Это группа запросов, при получении которых компания Apple должна предоставить информацию органам национальной безопасности США. Они не относятся к запросам в отношении устройств или запросам в отношении учётных записей. За вторую половину 2016 года Apple получила от 5750 до 5999 требований, касающихся национальной безопасности. В наших отчётах такие запросы отображаются в объёме, допускаемом законом. Мы бы хотели дать более конкретную информацию, но по закону это всё, что мы можем сообщить в настоящее время.

Кроме того, если Apple получает от правительства США письмо‑требование, касающееся вопросов национальной безопасности (NSL) с бессрочным запретом на разглашение информации, компания предупреждает правительство, что будет настаивать в суде на пересмотре запрета с учётом «Акта о свободе», действующего в США. После этого у представителей власти будет 30 дней, чтобы либо разъяснить суду, почему запрет на распространение информации должен оставаться в силе, либо уведомить нас, что запрет более не действует. Если Apple получает уведомление о прекращении действия запрета, компания отправляет сообщение пользователю в соответствии с политикой оповещения, принятой в Apple.

Запросы от частных лиц

Apple получает запросы о предоставлении данных не только от правоохранительных органов, но и от частных лиц. Обращения такого рода нередко возникают в связи с частными судебными разбирательствами: например, одной из сторон требуются IP-адреса, записи о транзакциях или о регистрации продуктов, имеющие отношение к тому или иному пользователю Apple. Кроме того, это могут быть просьбы ограничить или удалить учётную запись. В каждом случае Apple проверяет, есть ли у требования законные основания, и, если их нет, отклоняет запрос или отправляет его на доработку. Apple передаёт данные пользователя запрашивающей стороне только после того, как убедится, что пользователь знает о происходящем и имеет возможность высказать возражения. Apple никогда не предоставляет контент из iCloud по запросу третьих лиц без письменного нотариально заверенного согласия пользователя, чьи данные предстоит передать.

Правила Apple по работе с запросами
правоохранительных органов: