Waar ter wereld u ook woont, of u nu onder een autoritair regime leeft of zich wilt losmaken van de surveillance door Big Tech: het gebruik van Proton plaatst uw gegevens onder de bescherming van de Zwitserse privacywetgeving. Er wordt ons vaak gevraagd waarom Proton(nieuw venster) in Zwitserland is gevestigd en of er echte voordelen zijn aan het zijn van een Zwitsers bedrijf.
Dit artikel legt de belangrijkste privacyvoordelen uit van het zijn van een Zwitsers bedrijf, waaronder deze belangrijke voordelen:
- Buiten de jurisdictie van de VS en de EU: Het is Zwitserse bedrijven op straffe van strafrechtelijke vervolging niet toegestaan informatie te delen met buitenlandse wetshandhavingsinstanties.
- Politiek neutraal: Zwitserland heeft een lange geschiedenis van neutraliteit, wat ons beschermt tegen druk van buitenlandse overheden.
- Sterke privacybescherming: Zwitserland heeft een grondwettelijk recht op privacy en strikte wetgeving inzake gegevensbescherming. In tegenstelling tot bedrijven in andere landen kan Proton niet door buitenlandse of Zwitserse autoriteiten worden gedwongen om zich bezig te houden met massasurveillance.
- Geavanceerde infrastructuur: Veel andere landen met sterke privacywetten missen de IT-infrastructuur en de talentenpool die nodig zijn om een groot technologiebedrijf als Proton betrouwbaar te laten werken. Zwitserland heeft het beste op het gebied van privacybescherming, infrastructuur en menselijk kapitaal van wereldklasse.
Zwitserland is de plek waar het web en Proton zijn geboren
De wortels van Proton(nieuw venster) liggen in Proton Mail(nieuw venster), dat begon bij de Europese Organisatie voor Nucleair Onderzoek (CERN) in Genève, Zwitserland, waar veel van onze vroege teamleden samenwerkten aan deeltjesfysica-experimenten. CERN was ook het onderzoekscentrum waar Sir Tim Berners-Lee in 1991 het wereldwijde web uitvond, wat leidde tot het internet zoals we dat nu kennen (Sir Tim is nu lid van de adviesraad van Proton).
Om te profiteren van de Zwitserse rechtsmacht, is het niet voldoende om daar alleen een postbus te hebben, aangezien de overheid die effectieve rechtsmacht over een bedrijf heeft, die is waar het centrum van de activiteiten van een organisatie zich bevindt. Zwitserland is niet alleen de plek waar we zijn opgericht, het is ook de locatie van ons hoofdkantoor, de meerderheid van Protons leiderschap en bestuursleden, ons belangrijkste datacenter en het land waar we het grootste aantal werknemers hebben. Dit is belangrijk omdat als een bedrijf wettelijk in Zwitserland zou zijn opgericht, maar de meerderheid van het personeel in de VS zou hebben, de Amerikaanse overheid dat bedrijf nog steeds effectief zou controleren. Voor Proton is Zwitserland niet alleen de juridische jurisdictie, maar ook de plaats van effectieve jurisdictie.
Cultuur van neutraliteit en sterke individuele rechten
De politieke cultuur van neutraliteit, discretie en persoonlijke vrijheid van Zwitserland is uitermate geschikt voor privacy.
Tenzij u uw servers op een boot in internationale wateren host, valt u onder een bepaalde wettelijke jurisdictie. Het kiezen van een jurisdictie is bijzonder belangrijk omdat, zoals het voorbeeld van Lavabit(nieuw venster) laat zien, lokale wetten een existentiële impact kunnen hebben op de dienst. In het geval van Lavabit bleek hun Amerikaanse jurisdictie fataal te zijn.
Aangezien we mensen van over de hele wereld bedienen met zeer gevoelige privacy- en beveiligingseisen, heeft Zwitserland het voordeel een neutrale locatie te zijn buiten de jurisdictie van de VS, de EU en de NAVO. Zwitserse neutraliteit betekent dat Zwitserland geen partij is bij enige bindende overeenkomst voor het delen van inlichtingen, zoals de Five Eyes-, Nine Eyes- of Fourteen Eyes-overeenkomsten(nieuw venster) of de inlichtingenprogramma’s van de NAVO(nieuw venster).
Juridische verschillen tussen Zwitserland en andere landen
Zwitserland heeft sterke wettelijke bescherming voor individuele rechten en de Zwitserse federale grondwet(nieuw venster) stelt expliciet een grondwettelijk recht op privacy vast. (In de VS is dit recht slechts impliciet.) Artikel 13 beschermt specifiek de privacy in het persoonlijke of gezinsleven en in het eigen huis, en het Zwitsers Burgerlijk Wetboek(nieuw venster) vertaalt dit recht in wettelijk recht in artikel 28.
In de VS en de EU kunnen autoriteiten spreekverboden opleggen om te voorkomen dat een individu weet dat hij wordt onderzocht of onder surveillance staat. Hoewel dit soort bevelen ook in Zwitserland bestaat, hebben de aanklagers de verplichting om het doelwit van de surveillance op de hoogte te stellen, en heeft het doelwit de mogelijkheid om in beroep te gaan bij de rechtbank. In Zwitserland bestaan er geen dingen zoals national security letters(nieuw venster), en alle surveillanceverzoeken moeten via de rechtbank verlopen. Surveillance zonder gerechtelijk bevel, zoals in de VS waar de FBI 3,4 miljoen doorzoekingen per jaar uitvoert(nieuw venster) met weinig toezicht, is illegaal en niet toegestaan in Zwitserland.
Zwitserland profiteert ook van een unieke wettelijke bepaling met Artikel 271 van het Zwitserse Wetboek van Strafrecht(nieuw venster), dat elk Zwitsers bedrijf verbiedt om buitenlandse wetshandhaving te helpen, op straffe van strafrechtelijke vervolging. Hoewel Zwitserland partij is bij bepaalde internationale overeenkomsten voor rechtshulp, moeten alle verzoeken onder dergelijke overeenkomsten standhouden onder de Zwitserse wetgeving, die veel strengere privacybepalingen kent. Alle buitenlandse verzoeken worden beoordeeld door de Zwitserse overheid, die over het algemeen geen verzoeken inwilligt van landen met een slechte rechtsstaat of een gebrek aan een onafhankelijke rechterlijke macht.
De Zwitserse wetgeving heeft nog een aantal unieke punten. Ten eerste beschermt het end-to-end versleuteling en in tegenstelling tot in de VS, het VK of de EU is er geen wetgeving ingevoerd of overwogen om het recht op versleuteling te beperken. Ten tweede beschermt de Zwitserse wetgeving VPN zonder logs(nieuw venster), wat betekent dat Proton VPN geen logboekverplichtingen heeft. Hoewel talloze VPN’s beweren geen logs bij te houden, houden deze claims juridisch over het algemeen geen stand, omdat overheden in de meeste jurisdicties kunnen verzoeken dat de betreffende VPN begint met loggen. De VPN is dus alleen ‘zonder logs’ totdat de overheid ernaar vraagt. In Zwitserland staat de wet de overheid echter niet toe om Proton VPN te dwingen te beginnen met loggen.
Recente rechterlijke uitspraken versterken de Zwitserse privacy
We hebben er ook voor gevochten om ervoor te zorgen dat Zwitserland een rechtsgebied blijft dat privacy respecteert en beschermt.
Bijna elk land ter wereld heeft wetten die de wettige onderschepping van elektronische communicatie voor wetshandhavingsdoeleinden regelen. In Zwitserland zijn deze regels vastgelegd in de Zwitserse federale wet op de bewaking van post en telecommunicatie (BÜPF), die voor het laatst werd herzien op 18 maart 2018. In mei 2020 hebben we een besluit van de Zwitserse regering aangevochten over wat wij beschouwden als een ongepaste poging om telecommunicatiewetten te gebruiken om de privacy te ondermijnen.
In oktober 2021 stelde de Zwitserse federale administratieve rechtbank ons uiteindelijk in het gelijk en oordeelde dat e-mailbedrijven niet kunnen worden beschouwd als telecommunicatieaanbieders. Dit betekent dat Proton niet verplicht is om de verplichte regels voor gegevensbewaring van de BÜPF te volgen, noch zijn we gebonden aan een volledige verplichting om Proton Mail-gebruikers te identificeren. Bovendien kan Proton Mail als Zwitsers bedrijf niet worden gedwongen om deel te nemen aan massasurveillance namens Amerikaanse of Zwitserse inlichtingendiensten.
Extra privacy door versleuteling
Hoewel Proton profiteert van sterke wettelijke bescherming binnen Zwitserland, hebben we ook technologische waarborgen tegen surveillance ingebouwd, zoals het gebruik van end-to-end versleuteling.
We beschikken niet over de sleutels die nodig zijn om de e-mails, agenda-afspraken, bestanden, foto’s, inloggegevens en vele soorten metagegevens van gebruikers te ontsleutelen. Zelfs e-mails tussen niet-Proton Mail-accounts kunnen op onze servers niet worden ontsleuteld dankzij ons gebruik van zero-access versleuteling. Als gevolg hiervan blijven uw e-mailinhoud, items in cloudopslag, agenda-afspraken en andere gegevens versleuteld, zelfs als Proton zou worden gedwongen om al onze computersystemen over te dragen.
Deze technische waarborgen zijn de sterkste privacybescherming, omdat in tegenstelling tot nationale wetten, de wetten van de wiskunde niet kunnen worden gewijzigd of aangepast.
Meerlaagse privacybescherming
Noch wettelijke bescherming, noch technische bescherming op zichzelf is voldoende om de privacy te beschermen. Zelfs de sterkste technische bescherming kan falen, omdat technologie wordt ontwikkeld door mensen die onderworpen zijn aan de wetten van het land waarin ze verblijven.
Wij geloven dat uitgebreide beveiliging alleen kan worden bereikt door een combinatie van technologie en wettelijke bescherming, en Zwitserland biedt de optimale combinatie van beide. Vanwege de geavanceerde IT-infrastructuur en de unieke juridische omgeving van Zwitserland, kan Proton een dienst leveren die zowel betrouwbaar als veilig is.
Voor meer informatie over verzoeken om informatie die door Zwitserse autoriteiten aan Proton zijn gedaan, kunt u ons Transparantierapport(nieuw venster) bekijken.