Чи зберігає WhatsApp дані для суду у справі генпрокурора: повідомлення, фото, метадані?

Декількома словами

У статті розглядається питання доступу правоохоронних органів до даних користувачів WhatsApp, зокрема до повідомлень, фотографій та метаданих, у контексті розслідування щодо генерального прокурора Іспанії. Попри наскрізне шифрування, WhatsApp зберігає метадані, а резервні копії в Google можуть бути доступні, якщо не зашифровані. Суд може вимагати дані від WhatsApp і Google, але процес може бути тривалим.


Чи зберігає WhatsApp дані для суду у справі генпрокурора: повідомлення, фото, метадані?

Сервіс обміну миттєвими повідомленнями WhatsApp та Google надали інформацію суду

Сервіс обміну миттєвими повідомленнями WhatsApp, що належить Meta, та Google надали судді Верховного суду Анхелю Уртадо, який веде розслідування щодо розголошення секретної інформації генеральним прокурором держави Альваро Гарсіа Ортісом, інформацію про мобільний телефон підозрюваного. Вміст його пристрою було видалено, тому Верховний суд звернувся до технологічних компаній з проханням відновити інформацію, надіслану та отриману телефонами генерального прокурора в період з 8 по 14 березня 2024 року, коли стався витік електронного листа адвоката Гонсалеса Амадора, в якому він визнав, що його клієнт скоїв два податкові злочини, і запропонував прокуратурі угоду, яка б звільнила його від в'язниці.

Яку інформацію можуть містити ці папки? Чи захищені повідомлення, які ми надсилаємо через WhatsApp? А фотографії чи файли, якими ми обмінюємося з нашими контактами? Чи зобов'язані WhatsApp або інші компанії надавати таку інформацію? Нижче ми роз'яснюємо ці та інші питання.

Чи може WhatsApp надати суду дані про мої повідомлення, фотографії або надіслані файли?

«WhatsApp не розголошує вміст повідомлень своїх користувачів у відповідь на запити уряду, і він також не може цього зробити», – йдеться у власних умовах використання компанії. Не може, тому що комунікації зашифровані наскрізним шифруванням. Тобто, кожного разу, коли ми щось надсилаємо контакту, вміст цього повідомлення кодується та генерується ключ, який отримує лише одержувач. Сама компанія-провайдер послуг, у цьому випадку WhatsApp (Meta), не може отримати до нього доступ.

Тому повідомлення, фотографії та інші файли, які надсилаються через зашифровані сервіси, будуть лише у відправника та одержувача цих повідомлень.

Які дані WhatsApp має про користувача?

Незважаючи на те, що вміст зашифрованих комунікацій недоступний для третіх сторін, WhatsApp має цінну інформацію: так звані метадані. WhatsApp не знає, що ви надіслали своєму другу, але знає, коли ви це зробили, з якими номерами телефонів ви спілкувалися, скільки разів ви контактували з ким, з якого типу пристрою, скільки важили повідомлення (що дозволяє зробити висновок, чи містили вони вкладені файли і навіть якого типу) і тип зв'язку (текст або дзвінок).

Крім метаданих, WhatsApp може надати владі дані про користувача: «основну інформацію про абонента (наприклад, його ім'я, дату початку обслуговування, дату останнього використання, IP-адресу, тип пристрою та адресу електронної пошти) та інформацію про обліковий запис (наприклад, фотографії профілю, інформацію про групи та список контактів)», як зазначено на веб-сайті компанії.

Тож немає способу отримати доступ до моїх повідомлень?

Технічно, є. І тут вступає Google, у якого Верховний суд також запросив інформацію про Гарсіа Ортіса. «Коли ви активуєте резервне копіювання WhatsApp, копія робиться в обліковому записі Google, налаштованому на вашому Android, у відкритому вигляді [без шифрування]. Протягом кількох років пропонується можливість шифрування файлу резервної копії. Але за замовчуванням ця копія зберігається у відкритому вигляді», – пояснює Хорхе Гарсіа Ерреро, юрист, який спеціалізується на захисті даних. У випадку з iPhone дані шифруються перед завантаженням в iCloud, хмару Apple, тому вони недоступні.

«Якщо запит було надіслано в Google, можна припустити, що підозрюваний є користувачем Android», – припускає експерт щодо справи генерального прокурора держави. Тому, якщо він не вирішив зашифрувати свою резервну копію, його повідомлення можуть бути доступні для перегляду. Що станеться, якщо я видалю свої повідомлення або свій обліковий запис Google? Чи можна їх ще відновити?

Будь-хто може видалити повідомлення WhatsApp, якими обмінювалися з іншим користувачем. Або навіть всю історію розмов, які велися з усіма його контактами, як це зробив генеральний прокурор держави. Ці повідомлення перестануть з'являтися на мобільному телефоні, але вони не зникнуть. Дані будуть зберігатися на серверах платформ протягом розумного періоду часу. Рекомендується, каже Гарсіа Ерреро, зберігати їх протягом чотирьох років, щоб не попастися на судові запити, як у випадку з Гарсіа Ортісом.

Те ж саме відбувається, якщо хтось вирішить видалити свій обліковий запис Google, з яким пов'язана резервна копія WhatsApp, як це також зробив генеральний прокурор держави. Ці дані не знищуються в момент видалення облікового запису. Лише Google знає (і тепер також Верховний суд), що містить обліковий запис Гарсіа Ортіса. З резервними копіями можна провести паралель із касетами камер спостереження, які перезаписують останні записи на найстаріші. Те, що містить ваш обліковий запис, залежатиме від того, наскільки інтенсивно ви використовували WhatsApp.

Електронні листи, надіслані з облікового запису Gmail, також зашифровані, і користувач може регулювати тип захисту, який він хоче надати своїм електронним листам. Але, як і у випадку з WhatsApp, до них можна отримати доступ через резервні копії. Навіть до видалених повідомлень, якщо такі є, як нібито може статися з генеральним прокурором.

Чи зобов'язані Meta та Google відповідати на запити Верховного суду?

«WhatsApp, як і Google і будь-яка інша іспанська чи іноземна компанія, має відповідати на запити інформації від компетентного іспанського суду», — зазначає Гарсіа Ерреро. «Ви можете відмовитися лише в тому випадку, якщо запит є явно надмірним, необґрунтованим або непропорційним».

Однак процеси можуть затягнутися в часі. «Вони повинні співпрацювати, але іноді вони цього не роблять, або роблять це пізно і погано», — зазначає Борха Адсуара, експерт з цифрового права. «З головного офісу в США технологічні компанії часто навіть не відповідали, але з тих пір, як Загальний регламент захисту даних зобов'язав їх мати представництво в ЄС, вони, як правило, відповідають», – додає він.

Read in other languages

Про автора

<p>Автор динамічних текстів із сильним емоційним відгуком. Її матеріали викликають емоції, зачіпають соціальні теми та легко поширюються.</p>