Sezione 702. La Sezione 702 del Foreign Intelligence Surveillance Act (FISA) è un'autorità che consente al governo degli Stati Uniti di richiedere comunicazioni di soggetti non statunitensi situati al di fuori degli Stati Uniti per scopi di intelligence estera. Il governo degli Stati Uniti utilizza la Sezione 702 per raccogliere il contenuto delle comunicazioni attraverso specifici "selettori", come ad es. gli indirizzi e-mail, associati a specifici obiettivi di intelligence estera. Poiché l'autorità viene solitamente utilizzata per raccogliere il contenuto delle comunicazioni, i "provider di servizi di comunicazione elettronica" invitati a conformarsi alla Sezione 702 sono in genere provider di posta elettronica o altri fornitori che hanno accesso al contenuto delle comunicazioni.
Come indicato nel nostro report sulla trasparenza, Cloudflare in genere non ha accesso a questo tipo di contenuti tradizionali dei clienti per i servizi principali. In aggiunta, Cloudflare ha assunto da molti anni un impegno pubblico in virtù del quale non abbiamo mai fornito a nessun governo feed dei contenuti dei nostri clienti che transitano sulla nostra rete e, se ci venisse chiesto di farlo, esauriremmo tutti i mezzi di ricorso al fine di proteggere i nostri clienti da quelle che riteniamo richieste illegali o incostituzionali.
Ordine esecutivo 12333. L'Ordine esecutivo 12333 governa la raccolta di intelligence estera delle agenzie di intelligence statunitensi che hanno come obiettivo soggetti non statunitensi situati al di fuori degli Stati Uniti. L'Ordine Esecutivo 12333 non ha disposizioni per obbligare l'assistenza delle società statunitensi.
Cloudflare si impegna da tempo a richiedere un procedimento legale prima di fornire a qualsiasi ente governativo l'accesso ai dati dei clienti al di fuori di un'emergenza. Pertanto, ai sensi dell'Ordine Esecutivo 12333, non ottemperiamo alle richieste volontarie di dati. Inoltre, Cloudflare è stato leader nell'incoraggiare una maggiore sicurezza per i dati in transito, sia per i contenuti che per i metadati, al fine di proteggere da sguardi indiscreti i dati personali di qualsiasi tipo. Nel 2014, ad esempio, abbiamo lanciato Universal SSL, rendendo la crittografia — che si era dimostrata costosa e complicata — gratuita per tutti i clienti Cloudflare. Nella settimana del lancio, abbiamo raddoppiato le dimensioni del web criptato. A causa del crescente numero di leggi con la crittografia nel mirino, abbiamo persino dichiarato di non aver mai indebolito, compromesso o sovvertito nessuna delle nostre cifrature su richiesta di un governo o di altre terze parti.
CLOUD Act. Il Clarifying Lawful Overseas Use of Data (CLOUD) Act non espande l'autorità investigativa degli Stati Uniti. I severi requisiti per l'applicazione delle normative per ottenere un mandato valido rimangono invariati. Il CLOUD Act si applica anche all'accesso ai contenuti che generalmente non archiviamo, come descritto sopra. È importante notare che l'applicazione delle normative cercherebbe in genere di ottenere dati dall'entità che ha un controllo efficace dei dati (ovvero i nostri clienti) piuttosto che dei provider di cloud.
Il CLOUD Act fornisce ai provider i meccanismi per presentare una petizione a un tribunale per annullare o modificare una richiesta legale che rappresenta un tale conflitto normativo. Tale processo consente inoltre al provider di rivelare l'esistenza della richiesta al governo straniero del cittadino interessato, se tale governo ha sottoscritto un accordo CLOUD Act con gli Stati Uniti. Cloudflare si è impegnata a contestare legalmente qualsiasi ordinanza che costituisca un tale conflitto normativo. Ad oggi, non abbiamo ricevuto ordinanze che a nostro avviso ponessero un simile conflitto.
Infine, tieni presente che il nostro DPA indica che, a meno che non sia legalmente non consentito, informeremo i clienti se siamo in grado di identificare quel processo legale di terze parti che richiede dati personali che elaboriamo per conto di tale cliente aumenta un conflitto normativo. I clienti che vengano notificati di una richiesta legale in essere per i loro dati personali possono cercare di intervenire per impedirne la divulgazione.