עקרונות
הצהרת כוונות, עקרונות פרטיות, נייטרליות מוסדית ונוהל מענה לפניות חוקיות של פרויקט NỌX
1. הוראות כלליות
מסמך זה מגדיר את עמדת היסוד של פרויקט NỌX, את מטרתו, את עקרונות הפרטיות שלו, את גבולות היכולות הטכניות של מפעיל המערכת, וכן את הגישה הכללית לשימוש מותר, לעיבוד נתונים טכניים ולשיתוף פעולה עם רשויות מוסמכות במקרים הקבועים בדין החל.
מסמך זה הוא בעל אופי תכניתי, הסברי ופומבי. הוא משקף את עקרונות היסוד של פרויקט NỌX ויש לפרשו יחד עם תנאי השימוש, מדיניות הפרטיות ושאר המסמכים הרשמיים של הפרויקט. במקרה של סתירה בין מסמך זה לבין תנאי שימוש מחייבים מבחינה משפטית, יגברו המסמכים המחייבים הרלוונטיים, אלא אם נקבע במפורש אחרת.
2. מטרת מערכת NỌX
NỌX נוצרה כמערכת להגנה על החיים הפרטיים, על תקשורת פרטית, על סודיות ההתכתבות ועל ביטחון דיגיטלי.
הפרויקט יוצא מן ההבנה כי הזכות לחיים פרטיים, הזכות לפרטיות אישית ומשפחתית, הזכות לסודיות ההתכתבות והזכות לתקשורת פרטית מאובטחת הן מן הזכויות הבסיסיות של האדם, והן ראויות להגנה טכנית נאותה.
מטרתה של NỌX הייתה ועודנה ליצור ולפתח כלי המאפשר תקשורת דיגיטלית פרטית, מבלי להפוך אינטראקציה אישית למושא של מעקב מתמיד, ניתוח התנהגותי, פרופיילינג, ניצול מסחרי או צבירת נתונים מופרזת.
NỌX נועדה מלכתחילה לשימוש חוקי, בתום לב ובאופן פרטי.
3. הנייטרליות המוסדית של הפרויקט
NỌX הוא פרויקט עצמאי, ולא נוצר למען אינטרס של מפלגה פוליטית כלשהי, ארגון דתי, תנועה אידאולוגית, גוף מדינתי, קבוצת השפעה מסחרית או כל כוח חברתי אחר המבקש שליטה על תקשורת המשתמשים.
פרויקט NỌX לא נועד מלכתחילה לקדם דוקטרינה פוליטית, דתית, אידאולוגית או אחרת. NỌX אינו קושר את זכותו של אדם לפרטיות עם דעותיו, אמונותיו, מוצאו, אזרחותו, שפתו, תרבותו, דתו, השתייכותו או עמדתו הציבורית.
ההגנה על תקשורת פרטית, שאליה NỌX מכוון, צריכה לחול באופן שווה על כל בני האדם, בגבולות שמאפשרים ארכיטקטורת המערכת והדין החל.
4. העיקרון הארכיטקטוני של הפרטיות
NỌX תוכננה מלכתחילה כך שמפעיל המערכת לא יחזיק בגישה מהותית לתקשורת הפרטית של המשתמשים ולא יעמדו לרשותו נתונים שיאפשרו לזהות משתמשים, לקבוע את תוכן ההתכתבות שלהם, למפות את מעגלי הקשר שלהם, לשחזר את היסטוריית האינטראקציות שלהם או לזהות את נושאי הדיון הפרטיים שלהם, למעט תהליכים טכניים מצומצמים וקצרי מועד, שבלעדיהם מסירת הודעות, העברת קבצים, יצירת חיבור או הגנת התשתית עצמה אינם אפשריים באופן אובייקטיבי.
הארכיטקטורה של NỌX נועדה להבטיח שלמפעיל המערכת לא תהיה יכולת מעשית:
- לקבוע מיהו בפועל משתמש מסוים;
- לקרוא את תוכנן של הודעות פרטיות;
- לשחזר את היסטוריית ההתכתבות הפרטית;
- לקבוע מי מתקשר עם מי;
- לנתח את הנושאים, המטרות או האופי של תקשורת פרטית;
- להפוך מערכת תקשורת פרטית למערכת מעקב.
הגבלת הגישה של המפעיל למידע רגיש אינה עניין של שיקול דעת או רצון טוב, אלא תוצאה של התכנון הארכיטקטוני המקורי של הפרויקט.
כאשר נתונים אינם נדרשים לקיומה ולהגנתה של המערכת, הפרויקט יוצא מעקרון היעדרם.
5. עקרון מזעור הנתונים
NỌX אינה שואפת לאסוף נתונים אישיים, לצבור מידע התנהגותי, לבנות פרופילי משתמשים, ליצור מאגרי קשרים חברתיים או לנתח את תוכן התקשורת הפרטית.
אם המערכת מעבדת נתונים טכניים מסוימים, עיבוד כזה חייב להיות מזערי והכרחי, קצר מועד, מוגבל למטרה טכנית מסוימת, ואינו קשור לניתוח חייו הפרטיים של המשתמש מעבר לנדרש באופן אובייקטיבי לצורך תפקוד השירות.
NỌX אינה ארכיון ענן של חייו הפרטיים של המשתמש ואינה מיועדת לשמירה ארוכת טווח של התכתבות פרטית, תוכן קבצים או היסטוריית תקשורת.
6. היעדר ידע עודף כעיקרון
פרויקט NỌX יוצא מן העיקרון שלפיו מפעיל מערכת תקשורת פרטית לא צריך לדעת על המשתמש יותר מכפי שנחוץ באופן אובייקטיבי לקיומה, להפעלתה ולהגנתה של המערכת עצמה.
היעדר מידע הנוגע לתוכן התקשורת הפרטית, למשתתפיה, לנושאיה ולהיסטוריה שלה אינו נחשב ב-NỌX לחיסרון. להפך, במסגרת ארכיטקטורת הפרויקט זהו מצב מכוון, רצוי ועקרוני.
כאשר למפעיל אין מידע כזה מסיבות ארכיטקטוניות, עצם היעדרו מהווה אישור לכך שעקרונות הפרויקט נשמרים, ולא הפרה של חובה כלשהי.
7. העברת קבצים ומטא-נתונים של צדדים שלישיים
NỌX אינה יוצרת ואינה מטמיעה בקבצי המשתמש מזהים נסתרים, סימוני שירות, מטא-נתונים נוספים או כל רכיב אחר שמטרתו לעקוב אחר המשתמש או אחר תוכן הקובץ מצד מפעיל המערכת.
עם זאת, קבצים המועברים על ידי משתמשים עשויים כבר להכיל מטא-נתונים מובנים שנוצרו על ידי מכשיר המשתמש, מצלמה, מערכת הפעלה, עורך מסמכים, יישום של צד שלישי או כל תוכנה או חומרה אחרת שאינה קשורה ל-NỌX.
מטא-נתונים כאלה אינם נוצרים על ידי פרויקט NỌX, אינם נחשבים לנתונים שנוצרו על ידי המפעיל, וניתן לעבדם על ידי המערכת רק במעבר ורק במידה הנחוצה באופן אובייקטיבי למסירת הקובץ לנמען. לאחר השלמת המסירה, נתונים כאלה לא יישמרו על ידי NỌX, אלא אם כן הדבר נדרש לצורך עיבוד טכני קצר מועד או להגנת התשתית, בגבולות שנקבעו במסמכים הרשמיים של הפרויקט.
המשתמש נושא באחריות הבלעדית לתוכן הקבצים שהוא מעביר, לרבות קיומם של מטא-נתונים של צדדים שלישיים בתוכם.
8. יומני אבטחת התשתית
NỌX אינה מנהלת יומנים של תוכן ההתכתבות הפרטית, אינה בונה יומנים של הגרף החברתי של המשתמשים ואינה מבצעת רישום של תקשורת פרטית ככזו.
עם זאת, הפרויקט רשאי לנהל יומנים טכניים מוגבלים הנוגעים אך ורק להגנת התשתית שלו, לרבות זיהוי ניסיונות גישה בלתי מורשית, תיעוד מתקפות על שרתים ומשאבי רשת, זיהוי שימוש לרעה המכוון נגד הפלטפורמה עצמה, חקירת אירועים המאיימים על ביטחונם של מפעילים, משתמשים או יציבות השירות, וכן שמירה על שלמות, עמידות וסייבר־סקיוריטי של תשתית NỌX.
יומנים כאלה אינם מיועדים למעקב אחר חייהם הפרטיים של המשתמשים, אינם מהווים יומני תקשורת פרטית, ומשמשים אך ורק להגנת התשתית ולתגובה לאיומים.
9. שימוש מותר
NỌX פותחה להגנה על תקשורת פרטית חוקית, ולא נועדה מלכתחילה לשימוש למטרות הסותרות את הדין, את שלום הציבור, את יסודות הסדר הציבורי או את זכויות היסוד של אחרים.
אסור להשתמש ב-NỌX לצורך:
- הכנה, ארגון, תיאום או סיוע לפעילות טרור;
- אלימות, איומים, הטרדה, סחיטה, כפייה וצורות אחרות של פגיעה;
- ניצול בני אדם, לרבות סחר בבני אדם, ניצול מיני ואלימות כלפי קטינים;
- מרמה, גניבה, מתקפות זדוניות ומעשים פליליים אחרים;
- הפצה של תוכנה זדונית;
- גישה בלתי מורשית למערכות, רשתות או נתונים של צדדים שלישיים;
- הפצה, סחר, תיאום העברה או כל סחר בלתי חוקי אחר בסמים נרקוטיים, חומרים פסיכוטרופיים, אנלוגים שלהם, פרקורסורים, חומרים חזקים, חומרים רעילים, חומרים מרעילים, חומרים כימיים מסוכנים, וכן כל חומר, תכשיר, אמצעי או רכיב אחר שהמחזור שלהם מוגבל או אסור לפי הדין החל;
- כל פעולה אחרת האסורה לפי הדין החל.
מפעיל NỌX אינו מאשר, מסמיך או מעודד שימוש בלתי חוקי במערכת.
10. אחריות המשתמש
כל משתמש נושא באחריות הבלעדית לחוקיות, לתום הלב ולהשלכות של פעולותיו בעת השימוש ב-NỌX.
עצם קיומו של כלי לתקשורת פרטית אינו מעיד כשלעצמו על אישור לכל מטרה אפשרית שלשמה ניתן להשתמש בו. NỌX מספקת סביבה טכנולוגית ניטרלית לתקשורת פרטית וחוקית, אך אינה הופכת למשתתפת, מארגנת, מאשרת, מסייעת או ערבה לפעולות שמבוצעות על ידי משתמשים בניגוד לדין.
11. גבולות אחריותם של המפעיל והמפתחים
מפעיליה ומפתחיה של NỌX לא יישאו באחריות לתוכן התקשורת הפרטית של המשתמשים, למניעיהם, לכוונותיהם, לנושאי הדיון הפרטיים שלהם או למטרות שלשמן אנשים מסוימים עשויים לנסות להשתמש במערכת, ובלבד שמטרות כאלה אינן נתמכות, מעודדות או נשלטות על ידי המפעיל, ושהארכיטקטורה של המערכת אינה מעניקה למפעיל יכולת מעשית לדעת, לנתח או לעקוב אחר התנהלות כזו.
אי־היכולת לספק מידע שהמפעיל אינו מחזיק בו מטעמים ארכיטקטוניים אינה יכולה להתפרש כסירוב לשתף פעולה, כהסתרת מידע או כהתחמקות מחובות. אי אפשר למסור מה שהמערכת אינה יוצרת, אינה אוספת ואינה שומרת.
12. אינטראקציה עם רשויות מוסמכות ופניות חוקיות
NỌX אינה מצהירה על סירוב לשתף פעולה עם רשויות מוסמכות במקרים שבהם מתקבלות פניות שהוצאו כדין, הן חוקיות והן ישימות, ובכפוף להליך הקבוע.
עם זאת, היקפו של כל מענה אפשרי מצד NỌX מוגבל באופן אובייקטיבי לנתונים הקיימים בפועל, המצויים באמת ברשות המפעיל, ושניתן להפיקם מבלי להפר את עקרונות הארכיטקטורה של המערכת ומבלי ליצור נתונים חדשים בדיעבד.
אם המידע המבוקש אינו נוצר, אינו נאסף, אינו נשמר או שאינו נגיש למפעיל מטעמים ארכיטקטוניים, NỌX אינה יכולה לספקו.
במקרים כאלה, תגובתה של NỌX עשויה להיות מוגבלת להודעה שלפיה הנתונים המבוקשים אינם מצויים ברשות המפעיל או שאינם נוצרים על ידי המערכת מלכתחילה.
13. שימוש בתחומי שיפוט מסוימים
במדינות ובתחומי שיפוט מסוימים, השימוש בכלי תקשורת פרטיים, בטכנולוגיות הצפנה או באמצעים להגברת הסודיות עשוי להיות מוגבל, אסור או כרוך בסיכונים מוגברים עבור המשתמש.
NỌX אינה ממליצה להשתמש במערכת תוך הפרת הדין החל במדינת הימצאו של המשתמש.
אדם שמחליט להשתמש ב-NỌX בתחום שיפוט שבו טכנולוגיות כאלה מוגבלות או אסורות, פועל על אחריותו בלבד ונושא באחריות הבלעדית לעמידה בדין המקומי.
עם זאת, עצם קיומן של מגבלות במדינות מסוימות אינו משנה את עמדתו העקרונית של הפרויקט, שלפיה הזכות לחיים פרטיים, לסודיות ההתכתבות ולתקשורת אישית מאובטחת היא מן הערכים הבסיסיים של חברה חופשית.
14. עקרון „כמות שהיא”
NỌX מסופקת על בסיס „כמות שהיא” ו„כפי שהיא זמינה”, בגבולות שנקבעו בתנאי השימוש ובשאר המסמכים הרשמיים של הפרויקט.
הפרויקט אינו מתחייב לזמינות מוחלטת, לפעולה רציפה, להתאמה למטרה מסוימת או להיעדר מגבלות הנובעות מצדדים שלישיים, מספקי תקשורת, מגורמי תשתית חיצוניים, מיצרני מכשירים, ממשטרים משפטיים של מדינות מסוימות, מכשלי רשת, מחסימות, מסנקציות, מאיסורים, מכוח עליון או מכל גורם אחר שאינו בשליטתו של פרויקט NỌX.
15. עמדתו העקרונית של הפרויקט
NỌX לא נוצרה ככלי להסתרת פשעים.
NỌX נוצרה ככלי להגנה על החיים הפרטיים.
NỌX לא נוצרה כמערכת מעקב.
NỌX תוכננה מלכתחילה כמערכת המגבילה את הידע של המפעיל.
NỌX אינה שואפת לדעת על המשתמש יותר מכפי שנחוץ באופן אובייקטיבי לקיומה של המערכת עצמה.
כאשר אין צורך בידע, NỌX יוצאת מעקרון היעדרו.
NỌX אינה משרתת אג’נדה פוליטית, דתית או אידאולוגית.
NỌX משרתת את ההגנה על המרחב האנושי הפרטי.
16. הוראה מסכמת
מסמך זה משקף את עמדת היסוד של פרויקט NỌX: תקשורת פרטית צריכה להישאר פרטית, ומפעיל של מערכת פרטית לא צריך להפוך לשומר, לצופה או למפרש של חייו הפרטיים של אדם אחר.
כאשר נתונים חסרים מטעמים ארכיטקטוניים, היעדרם אינו פגם של המערכת אלא עיקרון מכוון שלה.