第 702 条。《外国情报监视法》(FISA)第 702 条授权美国政府为外国情报目的而要求获取美国境外非美国籍人士的通信内容。美国政府利用第 702 条,通过特定的 “选择器”,如电子邮件地址,收集与特定外国情报目标有关的通信内容。因为该权力通常被用来收集通信内容,所以被要求遵守第 702 条的“电子通信服务提供商”通常是电子邮件提供商或有权访问通信内容的其他提供商。
正如我们在透明度报告中所述,Cloudflare 无法获得这类传统客户在 Cloudflare 核心服务中的内容。此外,Cloudflare 多年来一直公开承诺,我们从未向任何政府提供通过我们网络传输的客户内容,并且,如果我们被要求这样做,我们将穷尽一切法律救济措施,以保护我们的客户免予我们认为非法或违宪的要求。
第 12333 号行政令。第 12333 号行政令管辖美国情报机关针对美国境外非美国籍人士的外国情报收集。第 12333 号行政令中没有强制美国公司提供协助的规定。
Cloudflare 许下了长期承诺,在紧急情况之外向任何政府实体提供任何客户数据访问权限之前,需要先进行法律程序。因此,我们不会遵守第 12333 号行政令中的自愿性数据请求。此外,Cloudflare 一直是相关运动的领导者,倡导为传输途中的数据(包括内容和元数据)提供额外安全性,以防止个人数据遭受任何形式的窥探。例如,我们于 2014 年推出了 Universal SSL,让所有 Cloudflare 客户都能免费使用曾经既昂贵又困难的加密技术。就在产品发布的当周,我们使加密网络的规模扩大了一倍。由于越来越多的法律企图将加密作为目标,我们甚至还承诺,我们从未应政府或其他第三方的要求而削弱、破坏或推翻任何加密技术。
CLOUD 法案《澄清海外合法使用数据法案》(CLOUD Act)并没有扩大美国的调查权力。执法部门获得有效搜查令的严格要求没有改变。CLOUD 法案也适用于对我们上述通常不存储的内容的访问。需要注意的是,执法部门通常会寻求从有效控制数据的实体(即我们的客户),而不是云提供商那里获取数据。
CLOUD 法案提供了一个机制,以便提供商向法院请求撤销或修改造成此类法律冲突的法律请求。该程序还允许提供商向其公民受到影响的外国政府披露此类请求的存在,条件是该政府与美国签署了 CLOUD 法案协议。Cloudflare 已承诺在法律上挑战构成此类法律冲突的任何命令。迄今为止,我们还没有收到我们认为构成此类冲突的命令。
最后,请记住,我们的 DPA 承诺,除非法律禁止,否则,如果确认要求提供我们代表客户处理的个人数据的第三方程序带来法律冲突,我们将通知客户。客户获悉有关其个人数据的待处理法律请求后,可寻求干预以阻止个人数据披露。