Download Informe sobre peticiones gubernamentales de información

Document related concepts

Apple Desktop Bus wikipedia , lookup

ICloud wikipedia , lookup

IOS 5 wikipedia , lookup

Hypertext Transfer Protocol wikipedia , lookup

Servidor web wikipedia , lookup

Transcript
Informe sobre peticiones
gubernamentales de
información
1 de julio-31 de diciembre de 2014
En Apple nos tomamos muy en serio el compromiso con la protección de los datos de
los usuarios y nos esforzamos para ofrecer la máxima seguridad en nuestro hardware,
software y servicios. También creemos que todos los clientes tienen derecho a saber cómo
se procesa su información personal.
Respondemos a las peticiones de información de los gobiernos con el nivel de detalle
exigido por la ley. Cuando recibimos una petición sobre una cuenta donde las autoridades
competentes nos solicitan información personal de un cliente, avisamos al cliente de
que nos ha llegado una petición relativa a sus datos personales, salvo que se nos haya
prohibido hacerlo expresamente. Nos reservamos el derecho a hacer excepciones, por
ejemplo, en situaciones extremas en las que creamos que revelar información podría
poner en grave peligro a una persona, o si la notificación no fuera aplicable a las
circunstancias del caso.
Cualquier organismo gubernamental que exija a Apple contenido de clientes debe
disponer de una orden de registro. Cuando recibimos una petición de ese tipo, nuestro
departamento legal la examina detenidamente. Si hubiera dudas sobre la legitimidad
o el alcance de la petición, la recusaremos, como ya hemos hecho alguna vez este año.
Solo respondemos a una petición de información cuando estamos convencidos de que
es válida y apropiada, y en ese caso facilitamos la mínima información posible.
Cómo informamos sobre
las peticiones
Las tablas de las páginas siguientes detallan la información relativa a peticiones sobre
cuentas, peticiones sobre dispositivos, órdenes de seguridad nacional y peticiones de
eliminación de cuenta recibidas por Apple entre el 1 de julio y el 31 de diciembre de 2014.
Peticiones sobre
dispositivos
En la tabla 1 se detallan las peticiones sobre dispositivos. La gran mayoría de las
peticiones que recibimos de las autoridades competentes se refieren a información sobre
dispositivos perdidos o robados, y las consideramos peticiones sobre dispositivos. Una
petición sobre un dispositivo puede solicitar los datos de contacto que haya facilitado
el cliente para registrar el dispositivo en Apple o las fechas en que se utilizaron servicios
de Apple a través del dispositivo. Calculamos el número de dispositivos a partir de los
números de serie relacionados con una investigación. Recomendamos a todos los clientes
que sospechen que su dispositivo ha sido sustraído que se pongan en contacto con la
autoridad local competente.
Peticiones sobre cuentas
En la tabla 2 se detallan las peticiones sobre cuentas. Para responder a una petición sobre
cuentas, suele ser necesario facilitar datos sobre la cuenta de iTunes o iCloud del usuario,
como el nombre y la dirección del titular. En algunos casos se nos pide que facilitemos
contenido de iCloud del cliente, como fotos, emails, copias de seguridad de dispositivos
iOS, documentos, contactos, calendarios y favoritos guardados. Examinamos estas
peticiones con detenimiento y solo facilitamos contenido de cuentas de clientes cuando
se trata de una orden de registro.
Órdenes de seguridad
nacional
En la tabla 3 se muestran todas las órdenes de seguridad nacional que hemos recibido,
incluidas las órdenes recibidas de conformidad con la Ley de Vigilancia de la Inteligencia
Extranjera (Foreign Intelligence Surveillance Court o FISA, por sus siglas en inglés) y las
Cartas de Seguridad Nacional (National Security Letters o NSLs, por sus siglas en inglés)
de Estados Unidos. Hasta la fecha, Apple no ha recibido ninguna petición de datos a gran
escala. Publicamos todas las órdenes de seguridad nacional que recibimos, incluidas
las órdenes recibidas de conformidad con la FISA y las NSL, en bloques de 250. Aunque
nos gustaría ser más específicos, este es el rango más limitado que permite el gobierno
actualmente. En línea con la actualización que publicamos en enero sobre órdenes de
seguridad nacional y aplicación de la ley, comunicamos también el número de peticiones
sobre cuentas relativas a investigaciones de las autoridades enviadas a Apple por las
autoridades competentes de Estados Unidos.
Tabla 1: Peticiones sobre dispositivos (1 de julio-31 de diciembre de 2014)
País
Latinoamérica
Brasil
Total para Latinoamérica
Asia-Pacífico
Australia
China
Corea del Sur
Hong Kong
Japón
Malasia
Nueva Zelanda
Singapur
Taiwán
Tailandia
Total para Asia-Pacífico
Estados Unidos
Estados Unidos de América
Canadá
Canadá
Número total de peticiones
sobre dispositivos recibidas
de las autoridades
Número de dispositivos
indicado en las
peticiones
24
24
2.853
644
138
462
200
4
297
1.581
24
1
6.204
4.553
12
2.674
2.674
5.165
2.425
174
4.641
316
6
469
1.932
40
1
15.169
17.833
148
Número de peticiones
sobre dispositivos
con aportación de datos
Porcentaje de peticiones
sobre dispositivos con
aportación de datos
18
18
75 %
75 %
1.634
490
71
276
114
2
192
829
13
0
3.621
57 %
76 %
51 %
60 %
57 %
50 %
65 %
52 %
54 %
0 %
58 %
3.592
79 %
11
92 %
Tabla 1 (continuación): Peticiones sobre dispositivos (1 de julio-31 de diciembre de 2014)
País
Europa, Oriente Próximo, India y África
Austria
Alemania
Bélgica
Dinamarca
España
Eslovenia
Finlandia
Francia
Grecia
Hungría
India
Irlanda
Islandia
Israel
Italia
Kuwait
Letonia
Luxemburgo
Mónaco
Noruega
Países Bajos
Polonia*
Portugal
Reino Unido
República Checa
Rumanía
Rusia
San Marino
Sudáfrica
Suecia
Suiza
Turquía
Ucrania
Total para Europa,
Oriente Próximo, India y África
Número de dispositivos
indicado en las
peticiones
Número de peticiones
sobre dispositivos
con aportación de datos
Porcentaje de peticiones
sobre dispositivos con
aportación de datos
51
7.478
44
57
593
19
1
950
11
22
24
152
4
4
744
1
1
50
1
70
15
30
29
1.052
44
1
36
1
2
133
110
12
2
54
30.402
669
339
1.373
20
1
13.020
16
45
40
528
5
5
1.129
1
1
72
1
512
53
534.337
62
4.171
34.661
1
2.778
1
2
1.077
268
12
2
32
4.264
16
40
359
5
0
311
10
8
10
117
2
1
452
0
0
21
1
43
6
18
15
568
21
1
6
0
2
68
70
4
0
63 %
57 %
36 %
70 %
61 %
26 %
0 %
33 %
91 %
36 %
42 %
77 %
50 %
25 %
61 %
0 %
0 %
42 %
100 %
61 %
40 %
60 %
52 %
54 %
48 %
100 %
17 %
0 %
100 %
51 %
64 %
33 %
0 %
11.744
625.658
6.471
55 %
Número total de peticiones
sobre dispositivos recibidas
de las autoridades
* Polonia: en su mayoría, peticiones de las autoridades fiscales y de aduanas del país.
Tabla 2: Peticiones sobre cuentas (1 de julio-31 de diciembre de 2014)
País
Latinoamérica
Argentina
Brasil
Total para Latinoamérica
Asia-Pacífico
Australia
China
Corea del Sur
Hong Kong
Japón
Nueva Zelanda
Nueva Zelanda
Singapur
Taiwán
Total para Asia-Pacífico
Estados Unidos
Número total de
peticiones sobre
cuentas recibidas
de las autoridades
Estados Unidos
de América
Canadá
Canadá
Número de
cuentas
indicado en
las peticiones
Número de
cuentas con
revelación
de datos
Número de
peticiones
sobre cuentas
rechazadas
por Apple
1
3
4
2
3
5
0
1
1
0
0
0
82
31
21
34
73
1
3
24
6
275
93
39
24
67
438
1
3
167
12
844
28
12
3
38
193
1
1
135
10
421
59
16
15
8
34
0
2
9
2
145
788
7
5.267
9
4.662
4
75
1
Número de
peticiones
sobre cuentas
sin revelación
de datos
1
2
3
57
21
18
8
29
0
2
5
2
142
155
3
Número de
peticiones
sobre cuentas
con revelación
de datos sin
contenido
0
1
1
25
10
3
26
44
0
1
19
4
132
445
4
Porcentaje de
Número de
peticiones sobre peticiones sobre
cuentas con
cuentas con
revelación
revelación
de contenido
de datos
0
0
0
0 %
33 %
25 %
0
0
0
0
0
0
0
0
0
1
30 %
32 %
14 %
76 %
60 %
100 %
33 %
79 %
67 %
48 %
188
80 %
1
57 %
Tabla 2 (continuación): Peticiones sobre cuentas (1 de julio-31 de diciembre de 2014)
País
Número total de
peticiones sobre
cuentas recibidas
de las autoridades
Número de
cuentas
indicado en
las peticiones
Número de
cuentas con
revelación
de datos
Número de
peticiones
sobre cuentas
rechazadas
por Apple
Número de
peticiones
sobre cuentas
sin revelación
de datos
Número de
peticiones
sobre cuentas
con revelación
de datos sin
contenido
Porcentaje de
Número de
peticiones sobre peticiones sobre
cuentas con
cuentas con
revelación
revelación
de contenido
de datos
Europa, Oriente
Próximo, India y África
Austria
Alemania
Bélgica
Dinamarca
España
Francia
India
Irlanda
Italia
Luxemburgo
Malta
Noruega
Países Bajos
Polonia
Portugal
Reino Unido
República Checa
Suecia
Suiza
Turquía
4
84
5
6
19
43
4
1
20
9
1
5
5
1
1
127
1
6
3
6
4
90
5
6
20
43
4
1
20
9
1
5
5
1
1
152
1
8
3
6
4
40
1
3
5
11
1
1
8
4
1
1
2
0
1
80
0
2
1
2
0
37
1
1
12
20
2
0
10
1
0
4
1
1
0
35
1
4
0
4
0
49
4
3
14
32
3
0
12
5
0
4
3
1
0
60
1
4
2
4
4
35
1
3
5
11
1
0
8
4
1
1
1
0
1
67
0
2
1
2
0
0
0
0
0
0
0
1
0
0
0
0
1
0
0
0
0
0
0
0
100 %
42 %
20 %
50 %
26 %
26 %
25 %
100 %
40 %
44 %
100 %
20 %
40 %
0 %
100 %
53 %
0 %
33 %
33 %
33 %
Total para Europa,
Oriente Próximo,
India y África
351
385
168
134
201
148
2
43 %
Tabla 3: Órdenes de seguridad nacional (1 de julio-31 de diciembre de 2014)
1/7/2014-31/12/2014
Órdenes de seguridad nacional recibidas
250-499
Total de cuentas afectadas
0-249
Tabla 4: Peticiones de eliminación de cuenta (1 de julio-31 de diciembre de 2014)
Número de peticiones de eliminación
de cuenta recibidas*
Número de peticiones de eliminación
de cuenta rechazadas por Apple
2
* Este número no incluye las peticiones de eliminación realizadas por usuarios.
Número de peticiones de eliminación
de cuenta en las que se eliminó la cuenta*
2
0
Glosario de términos
Definiciones de la tabla 1
Número total de peticiones
sobre dispositivos recibidas
de las autoridades
Número de dispositivos
indicado en las peticiones
Número de peticiones
sobre dispositivos con
aportación de datos
Porcentaje de peticiones
sobre dispositivos con
aportación de datos
Número de peticiones sobre dispositivos emitidas por un organismo gubernamental
o un tribunal y recibidas por Apple donde se requieren datos de clientes relativos
a identificadores de dispositivo específicos, como números de serie o IMEI. Este tipo
de peticiones puede llegar en forma de citaciones, órdenes de apremio u órdenes
judiciales, entre otras. Una única petición puede hacer referencia a varios dispositivos.
Por ejemplo, en el caso de la recuperación de una partida de dispositivos robados,
las autoridades competentes pueden exigir información relativa a varios dispositivos
en una única petición.
Número total de dispositivos iPhone, iPad, iPod, Mac u otros identificados en cada
petición de las autoridades competentes, basado en el número de identificadores
de dispositivo. Por ejemplo, las autoridades competentes que investigan casos de
robo suelen solicitar información relativa a números de serie. Cada número de serie
se considera un único dispositivo. Una solicitud puede abarcar varios dispositivos,
como en el caso de la recuperación de una partida de dispositivos robados.
Número de peticiones de las autoridades competentes en las que Apple ha facilitado
información relevante sobre dispositivos —como datos relativos a registros, suscripciones,
servicios, reparaciones y compras— como respuesta a un proceso legal válido.
Porcentaje de peticiones de las autoridades competentes en las que Apple ha facilitado
información relevante sobre dispositivos como respuesta a un proceso legal válido.
Definiciones de la tabla 2
Número total de peticiones
sobre cuentas recibidas
de las autoridades
Número total de peticiones sobre cuentas emitidas por un organismo gubernamental o
un tribunal y recibidas por Apple donde se requieren datos de clientes relativos a ID de
Apple, direcciones de email, números de teléfono, números de tarjeta de crédito u otros
identificadores personales específicos. Este tipo de peticiones puede llegar en forma de
citaciones, órdenes de apremio u órdenes judiciales, entre otras.
Número de cuentas
indicado en las peticiones
Número de cuentas reconocibles basadas en ID de Apple, direcciones de email, números
de teléfono, números de tarjeta de crédito u otros identificadores personales específicos
en cada petición de las autoridades competentes. Una única petición puede hacer
referencia a varias cuentas (por ejemplo, si hay varias cuentas asociadas a una misma
tarjeta de crédito).
Número de cuentas con
revelación de datos
Número de cuentas reconocibles —basadas en ID de Apple, direcciones de email,
números de teléfono, números de tarjeta de crédito u otros identificadores personales
específicos— para las que Apple ha facilitado datos de iCloud, iTunes o Game Center.
Número de peticiones sobre
cuentas rechazadas
por Apple
Número de peticiones de las autoridades competentes en las que Apple se ha negado
a facilitar datos por diferentes motivos, como la jurisdicción, un proceso indebido,
insuficiente o no válido, o un alcance excesivamente amplio. Por ejemplo, Apple puede
oponerse a una petición de las autoridades competentes por considerarla «no válida»
si no estuviera firmada.
Número de peticiones sobre
cuentas sin revelación
de datos
Número de peticiones de las autoridades competentes en las que Apple no ha facilitado
ningún tipo de datos de clientes.
Número de peticiones sobre
cuentas con revelación de
datos sin contenido
Número de peticiones de las autoridades competentes en las que Apple únicamente ha
facilitado datos relativos a suscripciones o transacciones, pero no contenido. Por ejemplo,
Apple podría facilitar datos relativos a suscripciones y un historial de compras limitado
como respuesta a un proceso legal válido.
Número de peticiones sobre
cuentas con revelación
de contenido
Número de peticiones de las autoridades competentes en las que Apple ha determinado
la legitimidad de una petición sobre una cuenta y ha facilitado contenido de iCloud como
el email, los contactos, el calendario o las fotos en streaming. Apple solo proporciona
contenido de cuentas de usuario en circunstancias muy limitadas.
Porcentaje de peticiones
sobre cuentas con
revelación de datos
Porcentaje de peticiones de las autoridades competentes en las que Apple ha facilitado
datos de iCloud, iTunes o Game Center.