Download Informe sobre peticiones gubernamentales de información
Document related concepts
Transcript
Informe sobre peticiones gubernamentales de información 1 de julio-31 de diciembre de 2014 En Apple nos tomamos muy en serio el compromiso con la protección de los datos de los usuarios y nos esforzamos para ofrecer la máxima seguridad en nuestro hardware, software y servicios. También creemos que todos los clientes tienen derecho a saber cómo se procesa su información personal. Respondemos a las peticiones de información de los gobiernos con el nivel de detalle exigido por la ley. Cuando recibimos una petición sobre una cuenta donde las autoridades competentes nos solicitan información personal de un cliente, avisamos al cliente de que nos ha llegado una petición relativa a sus datos personales, salvo que se nos haya prohibido hacerlo expresamente. Nos reservamos el derecho a hacer excepciones, por ejemplo, en situaciones extremas en las que creamos que revelar información podría poner en grave peligro a una persona, o si la notificación no fuera aplicable a las circunstancias del caso. Cualquier organismo gubernamental que exija a Apple contenido de clientes debe disponer de una orden de registro. Cuando recibimos una petición de ese tipo, nuestro departamento legal la examina detenidamente. Si hubiera dudas sobre la legitimidad o el alcance de la petición, la recusaremos, como ya hemos hecho alguna vez este año. Solo respondemos a una petición de información cuando estamos convencidos de que es válida y apropiada, y en ese caso facilitamos la mínima información posible. Cómo informamos sobre las peticiones Las tablas de las páginas siguientes detallan la información relativa a peticiones sobre cuentas, peticiones sobre dispositivos, órdenes de seguridad nacional y peticiones de eliminación de cuenta recibidas por Apple entre el 1 de julio y el 31 de diciembre de 2014. Peticiones sobre dispositivos En la tabla 1 se detallan las peticiones sobre dispositivos. La gran mayoría de las peticiones que recibimos de las autoridades competentes se refieren a información sobre dispositivos perdidos o robados, y las consideramos peticiones sobre dispositivos. Una petición sobre un dispositivo puede solicitar los datos de contacto que haya facilitado el cliente para registrar el dispositivo en Apple o las fechas en que se utilizaron servicios de Apple a través del dispositivo. Calculamos el número de dispositivos a partir de los números de serie relacionados con una investigación. Recomendamos a todos los clientes que sospechen que su dispositivo ha sido sustraído que se pongan en contacto con la autoridad local competente. Peticiones sobre cuentas En la tabla 2 se detallan las peticiones sobre cuentas. Para responder a una petición sobre cuentas, suele ser necesario facilitar datos sobre la cuenta de iTunes o iCloud del usuario, como el nombre y la dirección del titular. En algunos casos se nos pide que facilitemos contenido de iCloud del cliente, como fotos, emails, copias de seguridad de dispositivos iOS, documentos, contactos, calendarios y favoritos guardados. Examinamos estas peticiones con detenimiento y solo facilitamos contenido de cuentas de clientes cuando se trata de una orden de registro. Órdenes de seguridad nacional En la tabla 3 se muestran todas las órdenes de seguridad nacional que hemos recibido, incluidas las órdenes recibidas de conformidad con la Ley de Vigilancia de la Inteligencia Extranjera (Foreign Intelligence Surveillance Court o FISA, por sus siglas en inglés) y las Cartas de Seguridad Nacional (National Security Letters o NSLs, por sus siglas en inglés) de Estados Unidos. Hasta la fecha, Apple no ha recibido ninguna petición de datos a gran escala. Publicamos todas las órdenes de seguridad nacional que recibimos, incluidas las órdenes recibidas de conformidad con la FISA y las NSL, en bloques de 250. Aunque nos gustaría ser más específicos, este es el rango más limitado que permite el gobierno actualmente. En línea con la actualización que publicamos en enero sobre órdenes de seguridad nacional y aplicación de la ley, comunicamos también el número de peticiones sobre cuentas relativas a investigaciones de las autoridades enviadas a Apple por las autoridades competentes de Estados Unidos. Tabla 1: Peticiones sobre dispositivos (1 de julio-31 de diciembre de 2014) País Latinoamérica Brasil Total para Latinoamérica Asia-Pacífico Australia China Corea del Sur Hong Kong Japón Malasia Nueva Zelanda Singapur Taiwán Tailandia Total para Asia-Pacífico Estados Unidos Estados Unidos de América Canadá Canadá Número total de peticiones sobre dispositivos recibidas de las autoridades Número de dispositivos indicado en las peticiones 24 24 2.853 644 138 462 200 4 297 1.581 24 1 6.204 4.553 12 2.674 2.674 5.165 2.425 174 4.641 316 6 469 1.932 40 1 15.169 17.833 148 Número de peticiones sobre dispositivos con aportación de datos Porcentaje de peticiones sobre dispositivos con aportación de datos 18 18 75 % 75 % 1.634 490 71 276 114 2 192 829 13 0 3.621 57 % 76 % 51 % 60 % 57 % 50 % 65 % 52 % 54 % 0 % 58 % 3.592 79 % 11 92 % Tabla 1 (continuación): Peticiones sobre dispositivos (1 de julio-31 de diciembre de 2014) País Europa, Oriente Próximo, India y África Austria Alemania Bélgica Dinamarca España Eslovenia Finlandia Francia Grecia Hungría India Irlanda Islandia Israel Italia Kuwait Letonia Luxemburgo Mónaco Noruega Países Bajos Polonia* Portugal Reino Unido República Checa Rumanía Rusia San Marino Sudáfrica Suecia Suiza Turquía Ucrania Total para Europa, Oriente Próximo, India y África Número de dispositivos indicado en las peticiones Número de peticiones sobre dispositivos con aportación de datos Porcentaje de peticiones sobre dispositivos con aportación de datos 51 7.478 44 57 593 19 1 950 11 22 24 152 4 4 744 1 1 50 1 70 15 30 29 1.052 44 1 36 1 2 133 110 12 2 54 30.402 669 339 1.373 20 1 13.020 16 45 40 528 5 5 1.129 1 1 72 1 512 53 534.337 62 4.171 34.661 1 2.778 1 2 1.077 268 12 2 32 4.264 16 40 359 5 0 311 10 8 10 117 2 1 452 0 0 21 1 43 6 18 15 568 21 1 6 0 2 68 70 4 0 63 % 57 % 36 % 70 % 61 % 26 % 0 % 33 % 91 % 36 % 42 % 77 % 50 % 25 % 61 % 0 % 0 % 42 % 100 % 61 % 40 % 60 % 52 % 54 % 48 % 100 % 17 % 0 % 100 % 51 % 64 % 33 % 0 % 11.744 625.658 6.471 55 % Número total de peticiones sobre dispositivos recibidas de las autoridades * Polonia: en su mayoría, peticiones de las autoridades fiscales y de aduanas del país. Tabla 2: Peticiones sobre cuentas (1 de julio-31 de diciembre de 2014) País Latinoamérica Argentina Brasil Total para Latinoamérica Asia-Pacífico Australia China Corea del Sur Hong Kong Japón Nueva Zelanda Nueva Zelanda Singapur Taiwán Total para Asia-Pacífico Estados Unidos Número total de peticiones sobre cuentas recibidas de las autoridades Estados Unidos de América Canadá Canadá Número de cuentas indicado en las peticiones Número de cuentas con revelación de datos Número de peticiones sobre cuentas rechazadas por Apple 1 3 4 2 3 5 0 1 1 0 0 0 82 31 21 34 73 1 3 24 6 275 93 39 24 67 438 1 3 167 12 844 28 12 3 38 193 1 1 135 10 421 59 16 15 8 34 0 2 9 2 145 788 7 5.267 9 4.662 4 75 1 Número de peticiones sobre cuentas sin revelación de datos 1 2 3 57 21 18 8 29 0 2 5 2 142 155 3 Número de peticiones sobre cuentas con revelación de datos sin contenido 0 1 1 25 10 3 26 44 0 1 19 4 132 445 4 Porcentaje de Número de peticiones sobre peticiones sobre cuentas con cuentas con revelación revelación de contenido de datos 0 0 0 0 % 33 % 25 % 0 0 0 0 0 0 0 0 0 1 30 % 32 % 14 % 76 % 60 % 100 % 33 % 79 % 67 % 48 % 188 80 % 1 57 % Tabla 2 (continuación): Peticiones sobre cuentas (1 de julio-31 de diciembre de 2014) País Número total de peticiones sobre cuentas recibidas de las autoridades Número de cuentas indicado en las peticiones Número de cuentas con revelación de datos Número de peticiones sobre cuentas rechazadas por Apple Número de peticiones sobre cuentas sin revelación de datos Número de peticiones sobre cuentas con revelación de datos sin contenido Porcentaje de Número de peticiones sobre peticiones sobre cuentas con cuentas con revelación revelación de contenido de datos Europa, Oriente Próximo, India y África Austria Alemania Bélgica Dinamarca España Francia India Irlanda Italia Luxemburgo Malta Noruega Países Bajos Polonia Portugal Reino Unido República Checa Suecia Suiza Turquía 4 84 5 6 19 43 4 1 20 9 1 5 5 1 1 127 1 6 3 6 4 90 5 6 20 43 4 1 20 9 1 5 5 1 1 152 1 8 3 6 4 40 1 3 5 11 1 1 8 4 1 1 2 0 1 80 0 2 1 2 0 37 1 1 12 20 2 0 10 1 0 4 1 1 0 35 1 4 0 4 0 49 4 3 14 32 3 0 12 5 0 4 3 1 0 60 1 4 2 4 4 35 1 3 5 11 1 0 8 4 1 1 1 0 1 67 0 2 1 2 0 0 0 0 0 0 0 1 0 0 0 0 1 0 0 0 0 0 0 0 100 % 42 % 20 % 50 % 26 % 26 % 25 % 100 % 40 % 44 % 100 % 20 % 40 % 0 % 100 % 53 % 0 % 33 % 33 % 33 % Total para Europa, Oriente Próximo, India y África 351 385 168 134 201 148 2 43 % Tabla 3: Órdenes de seguridad nacional (1 de julio-31 de diciembre de 2014) 1/7/2014-31/12/2014 Órdenes de seguridad nacional recibidas 250-499 Total de cuentas afectadas 0-249 Tabla 4: Peticiones de eliminación de cuenta (1 de julio-31 de diciembre de 2014) Número de peticiones de eliminación de cuenta recibidas* Número de peticiones de eliminación de cuenta rechazadas por Apple 2 * Este número no incluye las peticiones de eliminación realizadas por usuarios. Número de peticiones de eliminación de cuenta en las que se eliminó la cuenta* 2 0 Glosario de términos Definiciones de la tabla 1 Número total de peticiones sobre dispositivos recibidas de las autoridades Número de dispositivos indicado en las peticiones Número de peticiones sobre dispositivos con aportación de datos Porcentaje de peticiones sobre dispositivos con aportación de datos Número de peticiones sobre dispositivos emitidas por un organismo gubernamental o un tribunal y recibidas por Apple donde se requieren datos de clientes relativos a identificadores de dispositivo específicos, como números de serie o IMEI. Este tipo de peticiones puede llegar en forma de citaciones, órdenes de apremio u órdenes judiciales, entre otras. Una única petición puede hacer referencia a varios dispositivos. Por ejemplo, en el caso de la recuperación de una partida de dispositivos robados, las autoridades competentes pueden exigir información relativa a varios dispositivos en una única petición. Número total de dispositivos iPhone, iPad, iPod, Mac u otros identificados en cada petición de las autoridades competentes, basado en el número de identificadores de dispositivo. Por ejemplo, las autoridades competentes que investigan casos de robo suelen solicitar información relativa a números de serie. Cada número de serie se considera un único dispositivo. Una solicitud puede abarcar varios dispositivos, como en el caso de la recuperación de una partida de dispositivos robados. Número de peticiones de las autoridades competentes en las que Apple ha facilitado información relevante sobre dispositivos —como datos relativos a registros, suscripciones, servicios, reparaciones y compras— como respuesta a un proceso legal válido. Porcentaje de peticiones de las autoridades competentes en las que Apple ha facilitado información relevante sobre dispositivos como respuesta a un proceso legal válido. Definiciones de la tabla 2 Número total de peticiones sobre cuentas recibidas de las autoridades Número total de peticiones sobre cuentas emitidas por un organismo gubernamental o un tribunal y recibidas por Apple donde se requieren datos de clientes relativos a ID de Apple, direcciones de email, números de teléfono, números de tarjeta de crédito u otros identificadores personales específicos. Este tipo de peticiones puede llegar en forma de citaciones, órdenes de apremio u órdenes judiciales, entre otras. Número de cuentas indicado en las peticiones Número de cuentas reconocibles basadas en ID de Apple, direcciones de email, números de teléfono, números de tarjeta de crédito u otros identificadores personales específicos en cada petición de las autoridades competentes. Una única petición puede hacer referencia a varias cuentas (por ejemplo, si hay varias cuentas asociadas a una misma tarjeta de crédito). Número de cuentas con revelación de datos Número de cuentas reconocibles —basadas en ID de Apple, direcciones de email, números de teléfono, números de tarjeta de crédito u otros identificadores personales específicos— para las que Apple ha facilitado datos de iCloud, iTunes o Game Center. Número de peticiones sobre cuentas rechazadas por Apple Número de peticiones de las autoridades competentes en las que Apple se ha negado a facilitar datos por diferentes motivos, como la jurisdicción, un proceso indebido, insuficiente o no válido, o un alcance excesivamente amplio. Por ejemplo, Apple puede oponerse a una petición de las autoridades competentes por considerarla «no válida» si no estuviera firmada. Número de peticiones sobre cuentas sin revelación de datos Número de peticiones de las autoridades competentes en las que Apple no ha facilitado ningún tipo de datos de clientes. Número de peticiones sobre cuentas con revelación de datos sin contenido Número de peticiones de las autoridades competentes en las que Apple únicamente ha facilitado datos relativos a suscripciones o transacciones, pero no contenido. Por ejemplo, Apple podría facilitar datos relativos a suscripciones y un historial de compras limitado como respuesta a un proceso legal válido. Número de peticiones sobre cuentas con revelación de contenido Número de peticiones de las autoridades competentes en las que Apple ha determinado la legitimidad de una petición sobre una cuenta y ha facilitado contenido de iCloud como el email, los contactos, el calendario o las fotos en streaming. Apple solo proporciona contenido de cuentas de usuario en circunstancias muy limitadas. Porcentaje de peticiones sobre cuentas con revelación de datos Porcentaje de peticiones de las autoridades competentes en las que Apple ha facilitado datos de iCloud, iTunes o Game Center.