Te wytyczne są przeznaczone dla oficjalnych organów ścigania i agencji rządowych ubiegających się o dane od COROS Wearables, Inc. ("COROS"). COROS zobowiązuje się do ochrony prywatności użytkowników przy jednoczesnym wypełnianiu ważnych zobowiązań prawnych wynikających z obowiązującego prawa federalnego, stanowego i międzynarodowego.
1. Zasady ogólne i zobowiązania dotyczące prywatności
- Wymóg nakazu przeszukania opartego na uzasadnionym podejrzeniu: COROS wymaga ważnego nakazu przeszukania wydanego przez sędziego lub sędziego pokoju na podstawie uzasadnionego podejrzenia zgodnie z obowiązującym prawem federalnym lub stanowym (np. Zasada 41 Federalnych Zasad Postępowania Karnego lub równoważne uprawnienia ustawowe) przed ujawnieniem niepublicznych treści użytkownika. Treści obejmują dzienniki treningów, ślady GPS/lokalizacji, komunikację oraz dane biometryczne lub zdrowotne.
- Wcześniejsze powiadomienie użytkownika: Polityka COROS polega na powiadomieniu użytkownika i przekazaniu kopii żądania prawnego przed ujawnieniem jakichkolwiek danych konta, umożliwiając użytkownikowi skorzystanie z porady prawnej lub zakwestionowanie żądania w sądzie.
- Wyjątki: COROS wstrzyma się z powiadomieniem tylko wtedy, gdy jest to prawnie zabronione na mocy postanowienia sądu (takiego jak nakaz nieujawniania na podstawie 18 U.S.C. § 2705(b)) lub w rzadkich, nagłych sytuacjach awaryjnych związanych z bezpośrednim zagrożeniem śmiercią lub poważnym uszkodzeniem ciała.
- Zbiorcze żądania danych: COROS odrzuca i kwestionuje zbyt szerokie, masowe lub pozbawione nakazu żądania zbiorczych danych.
2. Wymagania dotyczące procesu prawnego
COROS rozpatruje żądania organów rządowych zgodnie z Electronic Communications Privacy Act (ECPA), 18 U.S.C. § 2701 i nast., oraz obowiązującymi przepisami:
| Typ żądanych danych | Wymagany proces prawny |
| Podstawowe informacje o subskrybencie (Imię i nazwisko, e-mail, data rejestracji, status konta) |
Ważne wezwanie sądowe lub postanowienie sądu |
| Niezawierające treści rejestry transakcyjne (Logi IP, dziennik logowań, rejestry połączeń urządzeń) |
Postanowienie sądu na podstawie 18 U.S.C. § 2703(d) lub nakaz przeszukania |
| Przechowywane treści użytkownika (Logi bieżni GPS, szczegóły aktywności, metryki zdrowotne/biometryczne) |
Nakaz przeszukania wydany przez sąd (uzasadnione podejrzenie) |
3. Żądania zabezpieczenia danych (18 U.S.C. § 2703(f))
Organy ścigania mogą wystąpić o tymczasowe zabezpieczenie danych konta użytkownika do czasu wydania formalnego nakazu przeszukania lub postanowienia sądu.
- Standardowy okres: COROS zabezpieczy tymczasowy zrzut wskazanych danych konta na 90 dni po otrzymaniu ważnego żądania na podstawie § 2703(f).
- Przedłużenia: Zabezpieczenie może zostać przedłużone o kolejne 90 dni (maksymalnie do 180 dni) po otrzymaniu oficjalnego wniosku o przedłużenie przed upływem pierwotnego okresu.
- Zakres: Zabezpieczenie to "jednorazowy zrzut" istniejących danych w momencie otrzymania żądania. Nie zapewnia monitorowania w czasie rzeczywistym ani stałej inwigilacji. Jeśli w okresie zabezpieczenia nie zostanie dostarczony nakaz prawny, zabezpieczone dane zostaną trwale usunięte.
4. Żądania awaryjne
COROS rozpatruje żądania awaryjne dotyczące danych indywidualnie. Możemy ujawnić dane subskrybenta lub treści bez formalnej procedury prawnej tylko wtedy, gdy mamy w dobrej wierze przekonanie, że sytuacja awaryjna związana z bezpośrednim zagrożeniem śmiercią lub poważnym uszkodzeniem ciała wymaga natychmiastowego ujawnienia.
Żądania awaryjne muszą być składane przez zaprzysiężonego funkcjonariusza organów ścigania i zawierać:
1. Charakter sytuacji awaryjnej i bezpośrednie zagrożenie.
2. Tożsamość osoby zagrożonej.
3. Konkretne identyfikatory konta COROS (adres e-mail lub numer seryjny urządzenia).
4. Wyjaśnienie, dlaczego nie można uzyskać standardowej procedury prawnej na czas.
5. Składanie wniosków i dane kontaktowe
Wszystkie żądania prawne, wnioski o zabezpieczenie danych i powiadomienia awaryjne muszą być wystawione na oficjalnym papierze firmowym agencji i przesłane do radcy prawnego COROS za pośrednictwem e-maila lub poczty:
- E-mail do obsługi procesu prawnego: legal@coros.com
- Format tematu wiadomości: [Oficjalne żądanie danych] - Nazwa agencji -
-
Format tematu wiadomości: [Oficjalne żądanie danych] - [Nazwa agencji] - [Typ żądania] - [Identyfikator użytkownika]
- (np. [Oficjalne żądanie danych] - LAPD - Ujawnienie awaryjne - user@email.com) - Adres korespondencyjny:
COROS Wearables, Inc.
Attn: Legal & Compliance Department
Address: 41 Corporate Park Suite 205, Irvine, CA 92606, USA
Uwaga: Zapytania niezwiązane z organami ścigania wysłane na legal@coros.com nie otrzymają odpowiedzi. Użytkownicy z pytaniami dotyczącymi wsparcia lub prywatności powinni skontaktować się z support@coros.com.