Atualização: Em outubro de 2021, a Proton ganhou uma decisão judicial suíça de que os serviços de e-mail não são provedores de telecomunicações. Consequentemente, os serviços de e-mail não estão sujeitos aos requisitos de retenção de dados impostos aos provedores de telecomunicações e estão isentos de entregar determinados dados do usuário em resposta a ordens legais suíças. Saiba mais

Gostaríamos de fornecer esclarecimentos importantes sobre o caso do ativista climático que foi recentemente preso pela polícia francesa sob acusações criminais. Também estamos profundamente preocupados com este caso e lamentamos que as ferramentas legais para crimes graves estejam sendo usadas dessa maneira. No interesse da transparência, gostaríamos de fornecer um contexto adicional.

Neste caso, a Proton recebeu uma ordem legalmente vinculativa das autoridades suíças que somos obrigados a cumprir. Não houve possibilidade de recorrer desse pedido específico.

Conforme detalhado em nosso relatório de transparência(nova janela), nosso modelo de ameaça publicado e também nossa política de privacidade(nova janela), de acordo com a lei suíça, a Proton pode ser forçada a coletar informações sobre contas pertencentes a usuários sob investigação criminal suíça. Obviamente, isso não é feito por padrão, mas apenas se a Proton receber uma ordem legal para uma conta específica.

Gostaríamos de fornecer os seguintes esclarecimentos:

  1. Sob nenhuma circunstância nossa criptografia pode ser contornada, o que significa que e-mails, anexos, calendários, arquivos etc. não podem ser comprometidos por ordens legais.
  2. O Proton Mail não fornece dados a governos estrangeiros; isso é ilegal de acordo com o Artigo 271 do Código Penal Suíço. Cumprimos apenas ordens legalmente vinculativas das autoridades suíças.
  3. As autoridades suíças aprovarão apenas solicitações que atendam aos padrões legais suíços (a única lei que importa é a lei suíça)
  4. A transparência com nossa comunidade de usuários é extremamente importante para nós. Desde 2015, publicamos um relatório de transparência divulgando como lidamos com as solicitações de aplicação da lei suíça: https://proton.me/legal/transparency(nova janela)
  5. De acordo com a lei suíça, é obrigatório que um usuário seja notificado se um terceiro fizer uma solicitação de seus dados privados e tais dados forem usados em um processo criminal. Mais informações podem ser encontradas aqui.
  6. De acordo com a lei suíça atual, e-mail e VPN são tratados de forma diferente, e o Proton VPN não pode ser obrigado a registrar dados do usuário
  7. Devido à rígida privacidade da Proton, não sabemos a identidade de nossos usuários e em nenhum momento tivemos conhecimento de que os usuários visados eram ativistas climáticos. Sabemos apenas que a ordem de dados do governo suíço veio por meio de canais normalmente reservados para crimes graves. 
  8. Não houve possibilidade legal de resistir ou combater esse pedido específico.

O Proton Mail funcionou conforme projetado

Este caso mostra que o Proton Mail funciona conforme projetado. A identidade e a localização do ativista já eram conhecidas pelas autoridades francesas (eles já haviam sido despejados uma vez por ocupação ilegal, e a natureza da ocupação ilegal significa que sua localização é conhecida). Portanto, as autoridades provavelmente estavam visando o conteúdo de e-mails que poderiam ter fornecido mais evidências incriminatórias. O fato de o Proton Mail não ter conseguido entregar nenhuma mensagem, mesmo sob ordem legal, prova que nossa criptografia funciona e, muito provavelmente, será de grande ajuda para o ativista neste caso. Se eles tivessem usado qualquer outro provedor de e-mail, o resultado teria sido muito diferente.

O que estamos mudando

Faremos atualizações em nosso site para esclarecer melhor as obrigações do Proton Mail em casos de processo criminal e pedimos desculpas se isso não ficou claro. Como uma empresa suíça, devemos seguir as leis suíças. Também esclareceremos que o uso de nosso site onion (detalhes abaixo) é altamente recomendado para usuários com maiores necessidades de privacidade. Por fim, também atualizaremos nossa política de privacidade para tornar mais claras nossas obrigações legais de acordo com a lei suíça.

O que isso significa para os ativistas que usam o Proton Mail?

Entendemos suas preocupações e estamos com vocês – nós também somos ativistas. Há algumas coisas que queremos compartilhar.

A Proton luta pelos usuários

Ao contrário de outros provedores, lutamos em nome de nossos usuários. Poucas pessoas sabem disso (está em nosso relatório de transparência), mas na verdade lutamos em mais de 1.038 casos somente em 2022. Sempre que possível, combateremos solicitações, mas nem sempre é possível.

Use o Tor para acesso anônimo

Existe uma diferença entre segurança/privacidade e anonimato. Como escrevemos em nosso modelo de ameaça público (publicado em 2014), “A Internet geralmente não é anônima e, se você estiver infringindo a lei suíça, uma empresa cumpridora da lei como o Proton Mail pode ser legalmente obrigada a registrar seu endereço IP”. Isso não pode ser alterado devido à forma como a internet funciona. No entanto, entendemos que isso é preocupante para indivíduos com certos modelos de ameaça, e é por isso que, desde 2017, também fornecemos um site onion para acesso anônimo (somos um dos únicos provedores de e-mail que oferece suporte a isso).

A lei suíça ainda é melhor que a maioria

Não importa qual serviço você use, a menos que esteja sediado a 15 milhas da costa em águas internacionais, a empresa terá que cumprir a lei. O sistema jurídico suíço, embora não seja perfeito, fornece uma série de freios e contrapesos, e vale a pena notar que, mesmo neste caso, a aprovação de 3 autoridades em 2 países foi necessária, e isso é um padrão bastante alto que evita a maioria (mas obviamente não todos) dos abusos do sistema. De acordo com a lei suíça, também é obrigatório que o suspeito seja notificado de que seus dados foram solicitados, o que não é o caso na maioria dos países. Finalmente, a Suíça geralmente não auxiliará processos de países sem sistemas de justiça justos.

O que devemos fazer?

Precisamos ajudar os jovens ativistas, mas o Proton Mail não pode fazer isso infringindo a lei e ignorando ordens judiciais. Estamos do seu lado, e nossa luta compartilhada é com as autoridades e as leis injustas contra as quais fazemos campanha há anos. A acusação neste caso específico foi muito agressiva. Infelizmente, esse é um padrão que temos visto cada vez mais nos últimos anos em todo o mundo (por exemplo, na França, onde as leis de terrorismo são usadas de forma inadequada).

Continuaremos a fazer campanha contra tais leis e abusos, e continuaremos a desafiar solicitações injustificadas do governo sempre que possível.