Bez względu na to, gdzie mieszkasz na świecie, czy żyjesz pod rządami autorytarnymi, czy chcesz uwolnić się od inwigilacji Big Tech, korzystanie z Proton oddaje Twoje dane pod ochronę szwajcarskich przepisów dotyczących prywatności. Często jesteśmy pytani, dlaczego Proton(nowe okno) ma siedzibę w Szwajcarii i czy bycie szwajcarską firmą przynosi realne korzyści.
Ten artykuł wyjaśnia główne zalety wynikające z bycia firmą szwajcarską w kontekście prywatności, w tym te kluczowe korzyści:
- Poza jurysdykcją USA i UE: Szwajcarskim firmom pod groźbą kary karnej nie wolno udostępniać informacji zagranicznym organom ścigania.
- Neutralność polityczna: Szwajcaria ma długą historię neutralności, co chroni nas przed naciskami zagranicznych rządów.
- Silna ochrona prywatności: Szwajcaria posiada konstytucyjne prawo do prywatności i surowe przepisy o ochronie danych. W przeciwieństwie do firm w innych krajach, Proton nie może być zmuszony przez władze zagraniczne ani szwajcarskie do angażowania się w masową inwigilację.
- Zaawansowana infrastruktura: Wielu innym krajom z silnymi przepisami dotyczącymi prywatności brakuje infrastruktury IT i talentów niezbędnych do niezawodnego prowadzenia dużej firmy technologicznej, takiej jak Proton. Szwajcaria ma najlepszą ochronę prywatności, infrastrukturę i światowej klasy zasoby ludzkie.
Szwajcaria to miejsce narodzin sieci i Proton
Korzenie Proton(nowe okno) tkwią w Proton Mail(nowe okno), który powstał w Europejskiej Organizacji Badań Jądrowych (CERN) w Genewie w Szwajcarii, gdzie wielu naszych pierwszych członków zespołu pracowało razem nad eksperymentami z fizyki cząstek elementarnych. CERN był również ośrodkiem badawczym, w którym Sir Tim Berners-Lee wynalazł World Wide Web w 1991 roku, co doprowadziło do powstania internetu, jaki znamy (Sir Tim jest obecnie członkiem rady doradczej Proton).
Aby korzystać ze szwajcarskiej jurysdykcji, nie wystarczy mieć tam skrzynki pocztowej, ponieważ rząd sprawujący faktyczną jurysdykcję nad firmą to ten, w którym znajduje się centrum działalności organizacji. Szwajcaria to nie tylko miejsce naszej rejestracji, ale także lokalizacja naszej głównej siedziby, większości kierownictwa i członków zarządu Proton, naszego głównego centrum danych oraz kraj, w którym mamy największą liczbę pracowników. Jest to ważne, ponieważ jeśli firma została prawnie zarejestrowana w Szwajcarii, ale ma większość personelu w USA, rząd USA nadal skutecznie kontrolowałby tę firmę. Dla Proton Szwajcaria to nie tylko jurysdykcja prawna, ale także miejsce faktycznej jurysdykcji.
Kultura neutralności i silnych praw jednostki
Szwajcarska kultura polityczna neutralności, dyskrecji i wolności osobistej sprzyja prywatności.
Chyba że hostujesz swoje serwery na łodzi na wodach międzynarodowych, musisz podlegać jakiejś jurysdykcji prawnej. Wybór jednej z nich jest szczególnie ważny, ponieważ, jak pokazuje przykład Lavabit(nowe okno), lokalne przepisy mogą mieć egzystencjalny wpływ na usługę. W przypadku Lavabit ich amerykańska jurysdykcja okazała się fatalna.
Biorąc pod uwagę, że obsługujemy ludzi o bardzo wysokich wymaganiach dotyczących prywatności i bezpieczeństwa z całego świata, Szwajcaria ma tę przewagę, że jest neutralną lokalizacją poza jurysdykcją USA, UE i NATO. Szwajcarska neutralność oznacza, że Szwajcaria nie jest stroną żadnej wiążącej umowy o wymianie danych wywiadowczych, takiej jak umowy Sojuszu Pięciorga Oczu, Dziewięciorga Oczu lub Czternaściorga Oczu(nowe okno) czy programy wywiadowcze NATO(nowe okno).
Różnice prawne między Szwajcarią a innymi krajami
Szwajcaria posiada silną ochronę prawną praw jednostki, a Szwajcarska Konstytucja Federalna(nowe okno) wyraźnie ustanawia konstytucyjne prawo do prywatności. (W USA prawo to jest jedynie dorozumiane). Konkretnie, Artykuł 13 chroni prywatność w życiu osobistym lub rodzinnym oraz w domu, a Szwajcarski Kodeks Cywilny(nowe okno) przekłada to prawo na prawo ustawowe w Artykule 28.
W USA i UE władze mogą wydawać nakazy milczenia (gag orders), aby uniemożliwić jednostce dowiedzenie się, że jest przedmiotem dochodzenia lub inwigilacji. Chociaż ten rodzaj nakazu istnieje również w Szwajcarii, prokuratorzy mają obowiązek powiadomić cel inwigilacji, a cel ma możliwość odwołania się do sądu. W Szwajcarii nie ma czegoś takiego jak listy bezpieczeństwa narodowego(nowe okno), a wszystkie wnioski o inwigilację muszą przechodzić przez sądy. Inwigilacja bez nakazu, taka jak ta praktykowana w USA, gdzie FBI przeprowadza 3,4 miliona przeszukań rocznie(nowe okno) przy niewielkim nadzorze, jest nielegalna i niedozwolona w Szwajcarii.
Szwajcaria korzysta również z unikalnego przepisu prawnego zawartego w Art. 271 Szwajcarskiego Kodeksu Karnego(nowe okno), który zabrania jakiejkolwiek szwajcarskiej firmie pomagania zagranicznym organom ścigania pod groźbą kary karnej. Chociaż Szwajcaria jest stroną pewnych międzynarodowych umów o pomocy prawnej, wszystkie wnioski w ramach takich umów muszą być zgodne ze szwajcarskim prawem, które ma znacznie surowsze przepisy dotyczące prywatności. Wszystkie zagraniczne wnioski są oceniane przez rząd szwajcarski, który generalnie nie pomaga w realizacji wniosków z krajów o słabych rządach prawa lub braku niezawisłego sądownictwa.
Szwajcarskie prawo ma jeszcze kilka unikalnych punktów. Po pierwsze, chroni szyfrowanie end-to-end i w przeciwieństwie do USA, Wielkiej Brytanii czy UE, nie wprowadzono ani nie rozważano żadnych przepisów ograniczających prawo do szyfrowania. Po drugie, szwajcarskie prawo chroni VPN bez logów(nowe okno), co oznacza, że Proton VPN nie ma obowiązku prowadzenia logów. Chociaż liczne sieci VPN deklarują brak logów, twierdzenia te zazwyczaj nie mają oparcia prawnego, ponieważ w większości jurysdykcji rządy mogą zażądać, aby dany VPN zaczął prowadzić logi. Więc VPN jest bez logów tylko do momentu, gdy rząd o to poprosi. Jednak w Szwajcarii prawo nie pozwala rządowi zmusić Proton VPN do rozpoczęcia logowania.
Niedawne orzeczenia sądowe wzmacniają szwajcarską prywatność
Walczyliśmy również o to, aby Szwajcaria pozostała jurysdykcją prawną, która szanuje i chroni prywatność.
Prawie każdy kraj na świecie ma przepisy regulujące zgodne z prawem przechwytywanie komunikacji elektronicznej dla celów organów ścigania. W Szwajcarii regulacje te są określone w szwajcarskiej ustawie federalnej o nadzorze nad pocztą i telekomunikacją (SPTA), która została ostatnio znowelizowana 18 marca 2018 roku. W maju 2020 r. zaskarżyliśmy decyzję rządu szwajcarskiego w związku z czymś, co uznaliśmy za niewłaściwą próbę wykorzystania przepisów telekomunikacyjnych do podważenia prywatności.
W październiku 2021 r. Szwajcarski Federalny Sąd Administracyjny ostatecznie przyznał nam rację i orzekł, że firmy e-mailowe nie mogą być uważane za dostawców usług telekomunikacyjnych. Oznacza to, że Proton nie jest zobowiązany do przestrzegania żadnych zasad SPTA dotyczących obowiązkowego przechowywania danych, ani nie jesteśmy związani pełnym obowiązkiem identyfikacji użytkowników Proton Mail. Ponadto, jako firma szwajcarska, Proton Mail nie może być zmuszony do angażowania się w masową inwigilację na rzecz amerykańskich lub szwajcarskich agencji wywiadowczych.
Dodatkowa prywatność dzięki szyfrowaniu
Chociaż Proton korzysta z silnej ochrony prawnej w Szwajcarii, wbudowaliśmy również technologiczne zabezpieczenia przed inwigilacją, takie jak wykorzystanie szyfrowania end-to-end.
Nie posiadamy kluczy wymaganych do odszyfrowania wiadomości e-mail, wydarzeń w kalendarzu, plików, zdjęć, danych logowania użytkowników i wielu rodzajów metadanych. Nawet e-maile między kontami spoza Proton Mail nie mogą zostać odszyfrowane na naszych serwerach dzięki naszemu zastosowaniu szyfrowania z zerowym dostępem. W rezultacie, nawet gdyby Proton został zmuszony do przekazania wszystkich naszych systemów komputerowych, treść Twoich e-maili, elementy w chmurze, wydarzenia w kalendarzu i inne dane pozostałyby zaszyfrowane.
Te zabezpieczenia techniczne są najsilniejszą ochroną prywatności, ponieważ w przeciwieństwie do praw krajowych, praw matematyki nie można zmienić ani zmodyfikować.
Wielowarstwowa ochrona prywatności
Ani ochrona prawna, ani zabezpieczenia techniczne same w sobie nie wystarczą do ochrony prywatności. Nawet najsilniejsza ochrona techniczna może zawieść, ponieważ technologia jest tworzona przez ludzi, którzy podlegają prawom kraju, w którym mieszkają.
Wierzymy, że kompleksowe bezpieczeństwo można osiągnąć tylko dzięki połączeniu technologii i ochrony prawnej, a Szwajcaria zapewnia optymalne połączenie obu tych elementów. Dzięki zaawansowanej infrastrukturze IT Szwajcarii i jej unikalnemu środowisku prawnemu, Proton może dostarczać usługę, która jest zarówno niezawodna, jak i bezpieczna.
Aby uzyskać więcej informacji na temat wniosków o informacje składanych do Proton przez władze szwajcarskie, zapoznaj się z naszym Raportem Przejrzystości(nowe okno).