Skip to content
← Вернуться в Prism

Политика ответа на запросы правоохранительных органов

Что мы делаем, когда государство запрашивает данные пользователей.

Последнее обновление:

В одном абзаце

We follow the law, we resist overreach, and we tell users when we can. In short: we require valid UAE legal process before disclosing anything; we challenge overbroad requests; we notify the user where legally permitted; and we publish a transparency report.

Что мы требуем перед передачей данных пользователей

Мы не будем раскрывать данные пользователей в ответ на неформальный запрос, какой бы вежливый он ни был и какой бы высокий статус ни был у запросившего. Раскрытие требует действительного судебного приказа, выданного Prism в соответствии с законом, применимым к нам:

·A court order, subpoena, or equivalent issued by a court of competent jurisdiction in the United Arab Emirates.

·An order from a UAE regulatory or law-enforcement authority with statutory authority to compel production.

·A mutual legal assistance treaty (MLAT) request or equivalent inter-governmental request properly executed under UAE law.

·For emergency disclosure: a good-faith belief, documented, that disclosure is necessary to prevent imminent death or serious bodily harm (and then only the minimum data necessary).

Иностранные правоохранительные органы (США, Великобритания, ЕС или другие) должны направлять запросы через органы ОАЭ. Мы не будем отвечать напрямую на повестку, выданную иностранным судом.

Что мы будем оспаривать

·Overbroad requests — requests that cover more users or more data than the investigating purpose justifies.

·Gag orders without a stated expiry — we will ask for a specific expiry date.

·Requests unsupported by the stated legal basis — we will ask for a written authority.

·Requests that violate the user’s constitutional or statutory privacy rights.

·Requests that seek content we cannot lawfully produce under UAE data protection law (PDPL Federal Decree-Law No. 45 of 2021).

Что мы предоставим (если запрос действителен)

В соответствии с объёмом судебного приказа:

·Basic account data — email address, signup date, subscription status, last login — in response to a UAE court order or regulator.

·Server logs for the specified time window.

·Entry content, Mirrors, behavioural-model records — only on a more specific order that demonstrates particular necessity and proportionality, given the sensitive-personal-data nature of this content under PDPL.

·Real-time interception — we do not provide this capability. Prism is not a telecommunications or surveillance provider.

Уведомление пользователя

We will notify the affected user of a government request for their data, unless we are legally prohibited from doing so (e.g. a valid gag order, ongoing investigation where notification would cause evidence destruction).

When we’re legally prohibited, we will notify the user as soon as the prohibition expires.

Раскрытие в экстренной ситуации

В экстренной ситуации, связанной с риском неминуемой смерти или серьёзного физического вреда, мы можем раскрыть минимально необходимую информацию правоохранительным органам без ожидания формального судебного приказа. Любое такое раскрытие документируется в нашем внутреннем журнале правоохранительных органов и, где это законно, сообщается затронутому пользователю впоследствии.

Данные, которые мы не можем предоставить

·Journal-entry audio. Audio is streamed to OpenAI Whisper for transcription and immediately discarded; we never have a copy.

·AI model outputs from deleted entries. If the entry and the derived signals have been deleted, they are gone from our primary database; backup copies roll off on our standard cycle.

·Decrypted data without the user’s credentials. Prism does not hold user passwords in plaintext; if asked to produce a decrypted export of entries, we will produce what is decryptable on our infrastructure and explain what isn’t.

Отчёт о прозрачности

Начиная с первого полного года работы, Prism будет публиковать ежегодный отчёт о прозрачности, содержащий как минимум:

·The number of government requests received, broken down by requesting country / authority.

·The number of users affected by those requests.

·The number of requests complied with, partially complied with, and rejected.

·The number of requests for which we challenged scope or legality.

·The number of emergency disclosures.

Если публикация какой-либо категории запрещена законом, мы укажем это в отчёте.

Контакты

·Legal process: legal@prismlens.net

·General privacy questions: privacy@prismlens.net

·DPO: dpo@prismlens.net

Дополнительно: Политика конфиденциальности · Условия использования.