Skip to content
← Back to Prism

Richtlinie zur Reaktion auf Strafverfolgungsbehörden

Was wir tun, wenn eine Regierung Benutzerdaten anfordert.

Last updated:

In einem Absatz

We follow the law, we resist overreach, and we tell users when we can. In short: we require valid UAE legal process before disclosing anything; we challenge overbroad requests; we notify the user where legally permitted; and we publish a transparency report.

Was wir verlangen, bevor wir Benutzerdaten bereitstellen

Wir geben Benutzerdaten nicht in Reaktion auf eine informelle Anfrage frei, egal wie höflich oder wie hochrangig der Anfragende ist. Die Offenlegung erfordert ein gültiges Rechtsverfahren, das Prism unter einem Gesetz erlassen wurde, das für uns gilt:

·A court order, subpoena, or equivalent issued by a court of competent jurisdiction in the United Arab Emirates.

·An order from a UAE regulatory or law-enforcement authority with statutory authority to compel production.

·A mutual legal assistance treaty (MLAT) request or equivalent inter-governmental request properly executed under UAE law.

·For emergency disclosure: a good-faith belief, documented, that disclosure is necessary to prevent imminent death or serious bodily harm (and then only the minimum data necessary).

Ausländische Strafverfolgungsbehörden (USA, Großbritannien, EU oder andere) müssen Anfragen über die VAE-Behörden stellen. Wir antworten nicht direkt auf eine Vorladung, die von einem ausländischen Gericht erlassen wurde.

Was wir anfechten werden

·Overbroad requests — requests that cover more users or more data than the investigating purpose justifies.

·Gag orders without a stated expiry — we will ask for a specific expiry date.

·Requests unsupported by the stated legal basis — we will ask for a written authority.

·Requests that violate the user’s constitutional or statutory privacy rights.

·Requests that seek content we cannot lawfully produce under UAE data protection law (PDPL Federal Decree-Law No. 45 of 2021).

Was wir bereitstellen (wenn die Anfrage gültig ist)

Gemäß dem Umfang des Rechtsverfahrens:

·Basic account data — email address, signup date, subscription status, last login — in response to a UAE court order or regulator.

·Server logs for the specified time window.

·Entry content, Mirrors, behavioural-model records — only on a more specific order that demonstrates particular necessity and proportionality, given the sensitive-personal-data nature of this content under PDPL.

·Real-time interception — we do not provide this capability. Prism is not a telecommunications or surveillance provider.

Benachrichtigung des Benutzers

We will notify the affected user of a government request for their data, unless we are legally prohibited from doing so (e.g. a valid gag order, ongoing investigation where notification would cause evidence destruction).

When we’re legally prohibited, we will notify the user as soon as the prohibition expires.

Notfall-Offenlegung

In einem Notfall mit Risiko unmittelbarer Todesgefahr oder schwerer physischer Verletzung können wir die minimal erforderlichen Informationen den Strafverfolgungsbehörden ohne Warten auf ein formales Rechtsverfahren offenlegen. Jede solche Offenlegung wird in unserem internen Strafverfolgungsprotokoll dokumentiert und, sofern rechtlich zulässig, dem betroffenen Benutzer danach mitgeteilt.

Daten, die wir nicht bereitstellen können

·Journal-entry audio. Audio is streamed to OpenAI Whisper for transcription and immediately discarded; we never have a copy.

·AI model outputs from deleted entries. If the entry and the derived signals have been deleted, they are gone from our primary database; backup copies roll off on our standard cycle.

·Decrypted data without the user’s credentials. Prism does not hold user passwords in plaintext; if asked to produce a decrypted export of entries, we will produce what is decryptable on our infrastructure and explain what isn’t.

Transparenzbericht

Ab dem ersten vollen Betriebsjahr wird Prism einen jährlichen Transparenzbericht veröffentlichen, der mindestens Folgendes enthält:

·The number of government requests received, broken down by requesting country / authority.

·The number of users affected by those requests.

·The number of requests complied with, partially complied with, and rejected.

·The number of requests for which we challenged scope or legality.

·The number of emergency disclosures.

Wenn die Veröffentlichung einer Kategorie gesetzlich untersagt ist, werden wir dies im Bericht angeben.

Kontakt

·Legal process: legal@prismlens.net

·General privacy questions: privacy@prismlens.net

·DPO: dpo@prismlens.net

Companion: Datenschutzrichtlinie · Nutzungsbedingungen.