Zoom поддерживает свободный и открытый обмен мыслями и идеями.  Мы создаем средства, позволяющие нашим пользователям эффективно общаться и совместно работать по всему миру.  Zoom предлагает высокотехнологичный портал для коммуникации, где бы вы ни находились — в одной стране или на разных континентах, и мы понимаем, что в некоторых регионах без нашего сервиса это было бы невозможно. Мы крайне серьезно относимся к этой задаче, а также к конфиденциальности и безопасности наших пользователей и их данных.  

Поэтому Zoom будет тщательно и объективно проверять любые запросы государственных органов, во всех случаях руководствуясь принципами конфиденциальности и безопасности наших пользователей и их данных. 

Для всех регионов действуют следующие единые правила:

  • Запросы государственных органов должны направляться в соответствии с действующими законами и правилами с использованием официальных каналов, включая запросы по утвержденной форме, подписанные уполномоченным лицом, и запросы по электронной почте, отправленные с официального адреса электронной почты государственного органа.  
  • Все запросы должны быть четко и конкретно сформулированы и иметь веское юридическое основание.  
  • Мы будем отклонять или оспаривать запросы, не соответствующие данным требованиям. 
  • Мы будем особенно тщательно рассматривать определенные запросы государственных органов в отношении данных пользователей, исходя из наших принципов и нашей задачи предоставлять эффективные средства коммуникации по всему миру, как описано ниже.

Данное Руководство устанавливает правила для органов государственной власти, которыми они должны руководствоваться, запрашивая у Zoom информацию о наших пользователях, учетных записях и услугах.  Ничто в данном Руководстве не дает оснований для возникновения имеющих юридическую силу прав, которые могут быть использованы против Zoom, а наши политики могут обновляться или изменяться в будущем без предварительного уведомления органов государственной власти.

 

Какими типами данных располагает Zoom?

Мы получаем данные, которые предоставляют нам наши пользователи, а также данные, которые собирает наша система.  Мы также можем получать некоторые данные от пользователей, посещающих наши маркетинговые веб-сайты.  Более подробная информация представлена в настоящем документе и в нашей Политике конфиденциальности.  

Мы не располагаем механизмом для расшифровки онлайн-конференций для любых целей, включая полицейский перехват, и не имеем средств, позволяющих нашим сотрудникам и иным лицам участвовать в конференциях анонимно или без ведома организаторов.  В связи с этим мы не собираем и не храним информацию, связанную с конференциями, если это не запрашивает организатор. Например, мы можем записывать конференцию и хранить эту запись в нашем облаке по запросу.

Zoom не продает данные пользователей и не планирует продавать данные пользователей в будущем.

 

Данные, которые пользователи предоставляют Zoom

В зависимости от того, имеет ли пользователь зарегистрированную учетную запись Zoom и какой продукт или услуга используются, мы можем собирать следующие данные наших пользователей (при этом мы можем хранить некоторые типы данных в соответствии с нашей действующей политикой хранения данных):

  • идентифицирующие данные, включая имя, имя пользователя, адрес электронной почты, номер телефона, а также имя владельца учетной записи, имя для выставления счета и способ оплаты (мы не храним сведения о кредитной карте пользователя) для пользователей Zoom Phone, а также набираемый номер телефона;
  • другие сведения об учетной записи, включая настройки языка, хеши пароля, должность, отдел, фото профиля; и
  • пользовательский контент, который пользователь хранит в облаке Zoom или предоставляет нам, включая записи в облаке, расшифровки, переписку в чате и мгновенные сообщения, файлы, доски сообщений, голосовые сообщения для пользователей Zoom Phone.

Мы не можем определять или гарантировать достоверность данных, предоставляемых нам нашими пользователями.  Если это разрешено местным законодательством, мы не требуем использование настоящего имени, проверку адреса электронной почты и аутентификацию личности для создания учетной записи Zoom или участия в конференции. 

 

Данные, которые Zoom собирает о пользователях и своих продуктах и услугах

В зависимости от того, имеет ли пользователь зарегистрированную учетную запись Zoom, какой продукт Zoom используется и как пользователь получает доступ, наша система может собирать следующие данные о пользователях, продуктах и услугах (при этом мы можем хранить некоторые типы данных в соответствии с нашей действующей политикой хранения данных):

  • техническую информацию об устройстве пользователя, сети и интернет-соединении, включая IP-адрес пользователя, MAC-адрес, любой другой ID устройства (UDID), тип устройства, способ подключения пользователя, сведения о работе сети, тип и версию операционной системы, версию клиента, тип камеры, микрофона или динамиков, а также для пользователей Zoom Phone номер телефона пользователя, совершающего звонок;
  • приблизительное местоположение по отношению к близлежащему городу;
  • метаданные, включая продолжительность конференции или звонка через Zoom Phone, адрес электронной почты, имя и другую информацию, которую участники указывают для самоидентификации на конференции, время подключения и выхода участников, название конференции, запланированную дату и время конференции, записи сведений о звонке для Zoom Phone.  

 

Правила Zoom в отношении хранения данных

Мы храним различные типы данных в течение разных периодов времени и в соответствии с нашими Условиями обслуживания, Политикой конфиденциальности и политиками хранения данных.  Некоторые из хранимых данных собираются автоматически, другие — предоставляются пользователями по их собственному усмотрению.  Например, метаданные о конференции фиксируются автоматически в тот момент, когда участник присоединяется к конференции, в то время как коммуникация во время конференций шифруется, и Zoom не имеет доступ к этим данным.  Более подробная информация о данных, которые мы можем собирать, представлена в нашей Политике конфиденциальности.

Наши владельцы учетных записей и администраторы могут удалять добровольно предоставленный контент, такой как записи в облаке и журналы чата (текстовые сообщения, фотографии и файлы).  После того, как владелец учетной записи или администратор удаляет этот контент, мы не можем извлечь эти данные.

Мы можем обеспечить удаление персональных данных в соответствии с правами субъектов данных, которыми обладают пользователи, при условии соответствующего запроса со стороны наших пользователей или в рамках законодательных требований.  Более подробная информация о порядке работы с запросами субъектов данных представлена в нашей Политике конфиденциальности.

После деактивации учетной записи действует короткий период времени, в течение которого мы можем иметь доступ к сведениям об учетной записи и контенту, если они хранились в нашем облаке. 

 

Запросы на консервацию данных

Мы принимаем запросы органов государственной власти на консервацию записей, которые потенциально представляют собой улики для судебных разбирательств.  Мы законсервируем, но не будем передавать, мгновенный снимок соответствующих записей на срок 90 дней, в течение которых дело, к которому они относятся, находится на рассмотрении суда.  Запрос на консервацию данных не влечет за собой восстановление данных пользователя, которые уже были удалены.

В соответствии с применимым законодательством запросы на консервацию данных должны включать следующую информацию:

  • имя и подпись должностного лица, делающего запрос;
  • действительный официальный адрес электронной почты государственного органа; 
  • официальный бланк; и
  • конкретные данные, в отношении которых запрашивается консервация, включая, как минимум:
    • для сведений о пользователе — отображаемое имя пользователя, адрес электронной почты или IP-адрес;
    • для сведений об учетной записи — адрес электронной почты владельца учетной записи или номер учетной записи;
    • для сведений о конференции — ID конференции, адрес электронной почты организатора конференции, дату и время конференции или URL регистрации конференции.

Мы рекомендуем государственным учреждениям запрашивать записи через формальный запрос в рамках установленной процедуры своевременно, поскольку мы не можем гарантировать доступность запрашиваемой информации. Законсервированные данные могут быть удалены, если запрашивающая сторона не предоставила формальный запрос в рамках установленной процедуры в течение 90 дней. Данный 90-дневный период может быть продлен еще на 90 дней при необходимости путем направления отдельного формального запроса на продление на бланке государственного образца.

Запросы государственных органов на консервацию данных можно направлять по адресу: lawenforcement@zoom.us.

 

Запросы государственных органов США на получение данных пользователей

Запросы органов государственной власти должны направляться в соответствии с действующими законами и правилами с использованием официальных каналов, включая запросы по утвержденной форме, подписанные уполномоченным лицом, и запросы государственного органа по электронной почте (при условии, что такие запросы отправляются с официального адреса электронной почты государственного органа). Все запросы необходимо отправлять по адресу lawenforcement@zoom.us.   

В отношении любого запроса мы проведем юридическую проверку, чтобы установить, является ли данный запрос юридически обоснованным (т. е. сделан ли данный запрос в обстоятельствах, в которых он имеет конкретное юридическое основание в США, и относится ли он к принципу добросовестного предотвращения, обнаружения или расследования правонарушений).  Если запрос является юридически обоснованным и отвечает другим нашим требованиям, мы раскроем данные о пользователе и учетной записи, а также сведения, относящиеся к нашим продуктам и услугам, при их наличии, в соответствии и в порядке, установленном действующим законодательством.  Если мы посчитаем, что запрос не имеет под собой юридического основания или если он неясно или неконкретно сформулирован, Zoom опротестует или отклонит данный запрос.  

Запросы, требующие судебной повестки или судебного предписания

Судебная повестка или судебное предписание, в зависимости от типа запрашиваемой информации, требуется в качестве основания для раскрытия данных пользователя, учетной записи или сведений о конференции (за исключением содержания коммуникаций), которые при наличии могут включать имя, адрес электронной почты, номер телефона, метаданные конференции, IP-адрес, MAC-адрес, другой ID устройства (UDID) и приблизительное местоположение.

Запросы, требующие постановления об обыске

Постановление об обыске, выданное при наличии достаточных оснований, требуется для обоснования раскрытия сохраненного пользовательского контента, который может включать записи в облаке, расшифровки, переписку в чате и мгновенные сообщения, файлы, доски сообщений и другую информацию, передаваемую в процессе использования наших услуг.

Запросы на перехват в реальном времени или мониторинг контента пользовательских конференций

Мы не располагаем механизмом для расшифровки онлайн-конференций для любых целей, включая полицейский перехват, и не имеем средств, позволяющих нашим сотрудникам и иным лицам участвовать в конференциях анонимно или без ведома организаторов.  

 

Запросы иностранных государственных органов на получение данных пользователей

Запросы органов государственной власти должны направляться в соответствии с действующими законами и правилами с использованием официальных каналов, включая запросы по утвержденной форме, подписанные уполномоченным лицом, и запросы государственного органа по электронной почте (при условии, что такие запросы отправляются с официального адреса электронной почты государственного органа).  Все запросы необходимо отправлять по адресу lawenforcement@zoom.us

Как и в случае с любым запросом со стороны государственных органов, мы считаем запрос иностранных государственных органов обоснованным, если он имеет конкретное юридическое основание в законодательстве запрашивающей страны и относится к принципу добросовестного предотвращения, обнаружения или расследования правонарушений.  Запрос в соответствии с Договором о взаимной правовой помощи — запрос от страны, отвечающий требованиям «Закона, разъясняющего порядок законного использования данных за рубежом» (CLOUD Act), — или судебное поручение могут потребоваться в качестве основания для раскрытия информации.  Если мы посчитаем, что запрос не имеет под собой юридического основания или если он неясно или неконкретно сформулирован, Zoom опротестует или отклонит данный запрос.  

Важно заметить, что мы будем проводить дополнительную проверку всех запросов иностранных государственных органов для каждой отдельной страны и для каждого отдельного случая с целью анализа и оценки соответствия наших обязательств по соблюдению местного законодательства нашим базовым принципам, описанным выше, включая наши принципы обеспечения доступа к свободному и открытому обмену идеями, гарантии безопасности наших пользователей и защиты конфиденциальности наших пользователей.  Мы можем по-разному отвечать на запросы из различных стран, если наши принципы свободного и открытого обмена идеями и эффективной совместной работы вступают в противоречие с местным законодательством.  Мы будем принимать во внимание такие ключевые факторы, как наличие добросовестного предположения с нашей стороны, что запрос относится к материалу, связанному с сексуальной эксплуатаций детей, или к экстренной ситуации, которая предполагает угрозу смерти или серьезных телесных повреждений любого лица.  Мы также ограничим наш ответ только теми данными о пользователе или конференции, которые, по нашему мнению, необходимы для предотвращения таких угроз.  

Иностранные государственные учреждения могут направлять свои запросы на английском языке по адресу: lawenforcement@zoom.us.  Мы не можем гарантировать ответ на запросы, составленные на других языках.  Запрос в соответствии с Договором о взаимной правовой помощи или судебное поручение могут потребоваться в качестве основания для раскрытия информации.  

 

Информирует ли Zoom пользователей о запросах на получение данных о пользователе или конференции?

Да.  Наша политика предполагает информирование пользователей о запросах на получение их данных, что включает в себя предоставление копии запроса, за исключением случаев, когда информирование пользователей запрещено законом (например,при наличии приказа в соответствии со Сводом законов США, разделом 18, § 2705).  Мы просим, чтобы все неразглашаемые запросы включали установленный период (например, 90 дней), в течение которого нам запрещено информировать пользователя о запросе.  Запросы на исключения в отношении правила уведомления пользователей должны включать описание неотложных обстоятельств или потенциально негативных последствий такого разглашения.  Мы будем оценивать каждый запрос с учетом каждого отдельного случая в соответствии с применимым законодательством и нашей Политикой конфиденциальности.  В случаях, когда это обоснованно, мы будет отклонять запросы, указывая причины отказа.  При необходимости мы также можем оспаривать запросы в суде.  

Если запрос вскрывает настоящее или прошлое нарушение наших Условий обслуживания, Политики конфиденциальности или других применимых политик, руководств или юридических требований, мы можем принять меры для устранения таких нарушений или предотвращения будущих злоупотреблений, включая меры, которые влекут за собой (прямое или косвенное) информирование пользователя о том, что нам известно о неправомерных действиях пользователя.

 

Какие сведения должен содержать запрос на предоставление данных о пользователе, учетной записи или конференции?

В соответствии с применимым законодательством запросы на предоставление данных о пользователе, учетной записи или конференции должны включать следующую информацию:

  • конкретные данные, в отношении которых делается запрос, включая, как минимум:
    • для сведений о пользователе — отображаемое имя пользователя, адрес электронной почты или IP-адрес;
    • для сведений об учетной записи — адрес электронной почты владельца учетной записи или номер учетной записи;
    • для сведений о конференции — ID конференции, адрес электронной почты организатора конференции, дату и время конференции или URL регистрации конференции; и
  • сведения о конкретной информации, которая запрашивается, и о том, какое она имеет отношение к расследованию.

Мы не обрабатываем неясно и неконкретно сформулированные запросы.

Чтобы мы могли убедиться в том, что запрос на предоставление данных действительно направлен государственным органом, мы требуем, чтобы каждый запрос включал, как минимум следующую информацию:

  • название запрашивающего органа;
  • имя запрашивающего должностного лица;
  • номер жетона/идентификационный номер запрашивающего должностного лица;
  • корпоративный адрес электронной почты запрашивающего должностного лица;
  • номер телефона (включая добавочный номер) запрашивающего должностного лица;
  • почтовый адрес запрашивающего должностного лица (абонентские ящики не принимаются);
  • дату ответа на запрос (минимальный срок для обработки запроса составляет 2 недели); и
  • подпись запрашивающего должностного лица.

 

Форматы записей

Если не согласовано иное, в настоящий момент в ответ на запросы мы предоставляем записи в электронном формате (т. е. csv, .docx, .mp4). Мы можем требовать возмещение расходов, связанных с информацией, предоставляемой для целей судебного разбирательства, в установленных законом пределах.  Мы также можем взимать дополнительную плату в счет покрытия расходов, связанных с ответом на нестандартные или трудозатратные запросы.  

 

Согласие пользователя

Если должностное лицо запрашивает информацию о пользователе Zoom, который предоставил органам государственной власти согласие на доступ или получение сведений об учетной записи пользователя или данных о конференции, то такой пользователь должен получить указание предоставить запрашиваемую информацию должностному лицу в установленном объеме.  

 

Срочные запросы

Мы рассматриваем срочные запросы с учетом специфики каждого конкретного случая.  Если мы можем обоснованно предполагать, что экстренная ситуация, которая предполагает угрозу жизни или серьезных телесных повреждений любого лица, требует немедленного раскрытия информации, касающейся данной экстренной ситуации, мы можем предоставить информацию в соответствии с нашими политиками конфиденциальности и применимым законодательством (например, Сводом законов США, разделом 18, § 2702(b)(8) и (c)(4)).  Мы не обязуемся предоставлять записи при любых обстоятельствах или в конкретные сроки и можем затребовать дополнительную информацию для подтверждения характера запроса и/или идентификации лица, делающего запрос.

 

Срочные запросы следует отправлять по адресу: lawenforcement@zoom.us, указав в теме “EMERGENCY DISCLOSURE REQUEST” и включив всю следующую информацию:

  • название запрашивающего органа;
  • имя запрашивающего должностного лица;
  • номер жетона/идентификационный номер запрашивающего должностного лица;
  • корпоративный адрес электронной почты запрашивающего должностного лица;
  • подробное описание характера экстренной ситуации, предполагающей угрозу жизни или серьезных телесных повреждений, включая информацию о том, как стало известно об угрозе, ссылки на страницы в социальных сетях, журналы чата и так далее; 
  • указание лица, в отношении которого существует угроза жизни или серьезных телесных повреждений;
  • описание характера угрозы, включая информацию, которая подтверждает наличие крайнего срока, до которого необходимо получить запрашиваемую информацию и/или которая указывает на крайний срок, к которому может быть причинен вред (например, сегодня вечером, завтра к обеду); 
  • указание конкретной информации, которую вы запрашиваете у Zoom (конкретизируйте свой запрос — запрос всей информации, связанной с пользователем, учетной записью или конференцией, может увеличить срок обработки вашего запроса), включающей, как минимум:
    • для сведений о пользователе — отображаемое имя пользователя, адрес электронной почты или IP-адрес;
    • для сведений об учетной записи — адрес электронной почты владельца учетной записи или номер учетной записи;
    • для сведений о конференции — ID конференции, адрес электронной почты организатора конференции, дату и время конференции или URL регистрации конференции; и
  • Объясните, как запрашиваемая информация поможет предотвратить конкретную экстренную ситуацию.

 

Запросы на запрет доступа к услугам на платформе Zoom

Во многих странах, включая США, есть законы, которые могут запрещать некоторым гражданам участвовать в конкретных конференциях и вебинарах на Zoom, а также выступать в роли их организаторов.  Мы будем тщательно рассматривать любые запросы государственных органов, требующие заблокировать конференцию и/или запретить доступ пользователя к Zoom.  Если мы получим юридически обоснованный, предметно конкретизированный и достаточно детализированный запрос от компетентного органа государственной власти, мы можем принять меры, ограничивающие доступ для участников из надлежащим образом определенной юрисдикции.  Мы будем отклонять или оспаривать запросы, не соответствующие данному критерию.

Мы стремимся принимать ограничительные меры только в том объеме, который необходим для выполнения наших юридических обязательств.  Таким образом, Zoom будет запрещать конференции, только если они нарушают Условия обслуживания Zoom, включая случаи, связанные с сексуальной эксплуатацией детей, угрозой жизни или серьезных телесных повреждений.  За исключением случаев нарушения наших Условий обслуживания, мы не будем закрывать нашим пользователям доступ к нашим услугам, если они находятся за пределами юрисдикции запрашивающего органа государственной власти, а также если они не подпадают под действие применимого местного законодательства.  

Если это не запрещено законом, мы постараемся информировать пользователей, в отношении которых запрашивается запрет доступа.  Мы отправим уведомление на адрес электронной почты, привязанный к учетной записи пользователя, с указанием возможности опротестовать любое решение в отношении данной учетной записи.

За исключением случаев, когда мы получаем запрос от компетентного органа государственной власти и добросовестно предполагаем, что имеет место экстренная ситуация, влекущая за собой угрозу жизни или серьезных телесных повреждений (в этих случаях мы сотрудничаем с органами государственной власти напрямую), служащие государственных органов за пределами США, отправляющие запросы на запрет доступа, должны отправлять такие запросы с официального адреса электронной почты государственного органа по адресу: lawenforcement@zoom.us.

Экспертное заключение и аутентификация записей

Мы не предоставляем экспертные заключения, за исключением случаев, когда это требуется в соответствии с применимыми законами и нормами.  В соответствии с законом, наши записи являются самосвидетельствующими и не требуют показаний лица, ответственного за хранение записей.  Если в вашей юрисдикции требуется специальная форма подтверждения, просим вас приложить ее к запросу на получение данных.

 

Отправка запросов

Все запросы на получение данных и информации, запросы на консервацию и запросы на продление срока консервации следует направлять по адресу: lawenforcement@zoom.us.  Мы не будем принимать и будем незамедлительно удалять любые электронные письма, которые не были отправлены с официального адреса электронной почты государственного органа.  Просим вас включать в электронное письмо всю необходимую информацию и прилагать к электронному письму все необходимые юридические документы в формате PDF.  Мы не будем принимать любые юридические документы, которые не подписаны или приложены к письму как изображение.