Qëndrim ligjor

Baza ligjore e Sovryk

Pse komunikimi i enkriptuar është mjet pajtueshmërie dhe jo rrugëdalje · Përditësuar korrik 2026

Sovryk nuk është ndërtuar për të ndihmuar dikë të shkelë ligjin. Është ndërtuar që avokatët, mjekët, kontabilistët dhe kompanitë të përmbushin detyrime konfidencialiteti që ligji tashmë ua imponon, nën kërcënimin e sanksionit. Kjo faqe e paraqet qëndrimin tonë me fjalë të thjeshta, me burimet ligjore që e mbështesin.

Kjo faqe është një deklaratë qëndrimi dhe informacion i përgjithshëm, jo këshillë ligjore.

Në një paragraf

Ofrojmë mesazhe, telefonata dhe shkëmbim skedarësh të enkriptuara fund-në-fund për klientë të identifikuar, me faturë. Publikojmë kushtet tona, politikën e përdorimit të pranueshëm dhe një kontakt për autoritetet. U përgjigjemi kërkesave ligjore të vlefshme dhe dorëzojmë gjithçka që zotërojmë. Përmbajtja e mesazheve nuk bën pjesë në atë që zotërojmë, për shkak të arkitekturës, dhe pikërisht ky projektim është ai që Gjykata Evropiane e të Drejtave të Njeriut ka thënë se duhet mbrojtur. Nuk shesim as anonimat, as pandëshkueshmëri.

1. Konfidencialiteti që mbrojmë kërkohet nga ligji

Enkriptimi këtu nuk është çështje shijeje. Për shumicën e klientëve tanë është mënyra si përmbushin një detyrim, shkelja e të cilit sjell sanksion penal ose financiar.

Shkurt: të njëjtat sisteme ligjore që debatojnë për enkriptimin ua kërkojnë klientëve tanë ta përdorin. Sovryk qëndron brenda kësaj zinxhiri pajtueshmërie, jo kundër saj.

2. Çfarë është Sovryk nga pikëpamja rregullatore

Sovryk është një shërbim komunikimi ndërpersonal i pavarur nga numri. Nuk caktojmë numra telefoni, nuk drejtojmë trafik drejt rrjetit publik telefonik dhe nuk operojmë rrjet publik komunikimesh elektronike. Kjo është e njëjta kategori rregullatore si Signal ose Wire, dhe Kodi Evropian i Komunikimeve Elektronike e trajton ndryshe nga operatorët klasikë të telekomit.

E themi hapur që asnjë autoritet të mos jetë i detyruar të hamendësojë se çfarë jemi, dhe që të rregullohemi saktë e jo me analogji.

3. Çfarë bëjmë kur kërkon një autoritet

Procedura e plotë gjendet në udhëzuesin tonë për autoritetet.

4. Çfarë nuk mund të bëjmë, dhe pse kjo është e ligjshme

Përmbajtja është e enkriptuar fund-në-fund. Çelësat ekzistojnë vetëm në pajisjet e përdoruesve. Nuk ka depozitim çelësash në server, nuk ka çelës kryesor dhe nuk ka rrugë rikuperimi të përmbajtjes së mesazheve. Kur themi se nuk mund ta prodhojmë përmbajtjen, kjo është konstatim arkitekture dhe jo refuzim.

Kjo ka rëndësi ligjore. Detyrimet e dorëzimit lidhen me atë që një ofrues zotëron ose kontrollon. Dhe në Podchasov kundër Rusisë, vendosur më 13 shkurt 2024, Gjykata Evropiane e të Drejtave të Njeriut vendosi se detyrimi i një ofruesi për të mundësuar deshifrimin e komunikimeve të enkriptuara fund-në-fund është masë joproporcionale që shkel nenin 8 të Konventës, sepse një derë e pasme e ndërtuar për autoritetet është derë e hapur për këdo.

Një ofrues që nuk mund t'i lexojë mesazhet tuaja nuk mund t'i rrjedhë, nuk mund të detyrohet t'i shesë dhe nuk mund t'i humbasë në një shkelje sigurie. Ky është i gjithë kuptimi i këtij projektimi.

5. Çfarë nuk bëjmë

6. Chat Control, i thënë saktë

Mendojmë se debati evropian për skanimin është politikë publike e keqe, dhe e themi. E themi saktë edhe gjendjen e tij, sepse një kompani që merret me privatësinë dhe që e ekzagjeron ligjin nuk meriton besimin e askujt.

Në korrik 2026, përjashtimi i përkohshëm që lejon skanimin vullnetar të komunikimeve të paenkriptuara u rivendos nga Këshilli më 2 korrik 2026 dhe i mbijetoi një mocioni refuzimi në Parlamentin Evropian më 9 korrik 2026, duke vlejtur deri në prill 2028. Rregullorja e përhershme CSA, ajo që do t'i bënte të detyrueshme urdhrat e zbulimit, nuk është ligj: trilogu i pestë përfundoi pa marrëveshje më 29 qershor 2026 dhe negociatat vazhdojnë. Veçmas, harta rrugore ProtectEU e Komisionit për aksesin e ligjshëm te të dhënat e enkriptuara pritet në tremujorin e dytë të 2026.

Asgjë nga ajo që është në fuqi sot nuk na detyron të skanojmë ndonjë gjë, dhe nuk skanojmë.

7. Lista e plotë e bazave ligjore

Rendi është ai i vërteti: së pari e drejta primare e Bashkimit, pastaj Konventa dhe jurisprudenca e saj, pastaj e drejta rumune. Bashkimi Evropian nuk ka kushtetutë (traktati kushtetues u refuzua në 2005), por ka një ekuivalent me të njëjtën fuqi ligjore: Kartën e të Drejtave Themelore, e cila sipas nenit 6 pika 1 të Traktatit për Bashkimin Evropian ka të njëjtën vlerë ligjore me traktatet.

Burimi ligjorÇfarë thotëÇfarë do të thotë për Sovryk
Karta e të Drejtave Themelore e BE-së, neni 7Çdo person ka të drejtën e respektimit të jetës private dhe familjare, të banesës dhe të komunikimeve të tij.Konfidencialiteti i komunikimeve është e drejtë themelore evropiane, jo preferencë tregtare.
Karta e të Drejtave Themelore e BE-së, neni 8Të dhënat personale përpunohen me korrektësi, për qëllime të përcaktuara, nën kontrollin e një autoriteti të pavarur.Baza e politikës sonë të të dhënave minimale.
Karta e të Drejtave Themelore e BE-së, neni 52 pika 1Çdo kufizim duhet parashikuar me ligj, të respektojë thelbin e së drejtës, të jetë i nevojshëm dhe proporcional.Një detyrim i përgjithshëm skanimi prek thelbin e së drejtës, jo vetëm buzën e saj.
TBE neni 6 pika 1 dhe TFBE neni 16Karta ka të njëjtën vlerë ligjore me traktatet dhe mbrojtja e të dhënave është e drejtë e traktatit.Kjo është e drejtë primare e Bashkimit, jo deklaratë politike.
Direktiva 2002/58/KE (ePrivacy), neni 5 pika 1Shtetet anëtare garantojnë konfidencialitetin e komunikimeve dhe ndalojnë përgjimin dhe survejimin pa pëlqim.Konfidencialiteti është rregulli evropian. Skanimi është përjashtimi që duhet justifikuar.
GJDBE, Digital Rights Ireland, C-293/12, 8 prill 2014Anuloi Direktivën e vitit 2006 për ruajtjen e të dhënave: lufta ndaj krimit të rëndë nuk justifikon ruajtjen e përgjithshme dhe pa dallim.Baza evropiane e politikës sonë të regjistrimeve minimale.
GJDBE, Tele2 dhe Watson, C-203/15 dhe C-698/15Shtetet anëtare nuk mund t'u imponojnë ofruesve një detyrim të përgjithshëm për të ruajtur metadatat e të gjithë përdoruesve.Asnjë autoritet nuk mund të na imponojë ligjërisht ruajtje të përgjithshme.
GJDBE, Commissioner of An Garda Síochána, C-140/20, 5 prill 2022Riafirmon ndalimin e ruajtjes së përgjithshme dhe kërkon që aksesi i autoriteteve te të dhënat e ruajtura t'i nënshtrohet kontrollit paraprak të një gjykate ose organi të pavarur.Kur kërkojmë vendim gjyqësor, zbatojmë të drejtën e Bashkimit, nuk pengojmë.
Kushtetuta e Rumanisë, nenet 26, 28 dhe 53Jeta private dhe fshehtësia e korrespondencës janë të padhunueshme. Çdo kufizim vetëm me ligj, i nevojshëm dhe proporcional, pa prekur ekzistencën e së drejtës.Baza kushtetuese e produktit.
KEDNJ neni 8, Podchasov kundër Rusisë, 13 shkurt 2024Detyrimi për të mundësuar deshifrimin e komunikimeve fund-në-fund është joproporcional dhe shkel nenin 8.Nuk mund të detyrohemi ligjërisht të ndërtojmë një derë të pasme.
Kushtetuta e Rumanisë, neni 20 pika 2Traktatet për të drejtat e njeriut kanë përparësi ndaj së drejtës së brendshme.Vendimi Podchasov zbatohet edhe në Rumani.
Ligji 51/1995, neni 35 pikat 2 dhe 3Komunikimet profesionale të avokatit mund të përgjohen vetëm në kushtet e ligjit dhe marrëdhënia avokat-klient mbrohet nga survejimi teknik.Klientët tanë avokatë kanë një të drejtë të mbrojtur së cilës produkti i shërben.
Ligji 46/2003, nenet 21 deri 25, dhe Kodi Penal neni 227Të gjitha informacionet për pacientin janë konfidenciale. Zbulimi pa të drejtë dënohet me tre muaj deri në tre vjet ose me gjobë.Klientët tanë mjekë kanë një detyrim penalisht të sanksionuar të cilit produkti i shërben.
Direktiva (BE) 2016/943 dhe urdhëresa 25/2019Një informacion është sekret tregtar i mbrojtur vetëm nëse mbajtësi ka marrë masa të arsyeshme ruajtjeje.Pa një kanal të mbrojtur, kompania e humbet në gjykatë mbrojtjen ligjore të sekretit të vet.
GDPR, neni 32 dhe neni 9Enkriptimi përmendet shprehimisht si masë teknike e përshtatshme. Të dhënat shëndetësore janë kategori e veçantë.Produkti është masë pajtueshmërie me GDPR, jo mënyrë për ta anashkaluar.
NIS2, transpozuar me urdhëresën 155/2024 dhe ligjin 124/2025Kriptografi dhe vërtetim me shumë faktorë aty ku është e përshtatshme, me gjoba deri në 10 milionë euro ose 2 për qind të xhiros botërore.Shteti u kërkon klientëve tanë pikërisht atë që ne u shesim.
Kodi Penal, neni 48 dhe neni 16 pika 6Bashkëpunimi kërkon dashje. Vepra nga pakujdesia është penale vetëm kur ligji e parashikon shprehimisht.Shitja publike e një produkti sigurie me përdorim të përgjithshëm është veprim neutral.
Kodi i Procedurës Penale, nenet 142 dhe 170Ofruesit bashkëpunojnë në ekzekutimin e vendimit dhe dorëzojnë të dhënat që zotërojnë ose kontrollojnë.Dorëzojmë gjithçka që zotërojmë. Përmbajtja nuk është në zotërimin tonë.
Ligji 198/2022, Kodi Evropian i Komunikimeve ElektronikeShërbimet e komunikimit ndërpersonal të pavarura nga numri trajtohen veçmas nga operatorët e telekomit.Kategoria jonë rregullatore, e deklaruar hapur dhe jo e supozuar.
Vendimet e Gjykatës Kushtetuese 1258/2009 dhe 440 i 8 korrikut 2014Të dyja ligjet rumune për ruajtjen e të dhënave u shpallën antikushtetuese.Nuk ekziston detyrim ruajtjeje. Regjistrimi minimal është në përputhje me këtë jurisprudencë.
Ligji 535/2004, neni 9Çdo person juridik që merr dijeni për të dhëna lidhur me kryerjen, mbështetjen ose financimin e akteve terroriste duhet të njoftojë menjëherë autoritetet dhe të japë mbështetjen e nevojshme.Kemi një procedurë të brendshme me shkrim pikërisht për këtë detyrim.
Rregullorja (BE) 2023/1543 dhe Direktiva (BE) 2023/1544Urdhra Evropianë Prodhimi dhe Ruajtjeje nga 18 gushti 2026, plus detyrimi për të caktuar një përfaqësues ligjor në BE.Kemi kanal të publikuar, person të caktuar dhe kapacitet për t'u përgjigjur në afat.
Rregullorja (BE) 2021/821, Shënimi për kriptografinë, shënimi 3 i Kategorisë 5 pjesa 2Produktet kriptografike të tregut masiv përjashtohen nga kontrolli i eksportit.Shpërndarja e produktit është e ligjshme, pa licencë eksporti.
Ligji 51/1991, nenet 3 dhe 13Rendit kërcënimet ndaj sigurisë kombëtare dhe metodat e mbledhjes së informacionit, që kërkojnë autorizim gjyqësor.Ofrimi i komunikimeve të enkriptuara nuk figuron mes kërcënimeve të renditura.
A i ndihmon Sovryk njerëzit t'i shmangen ligjit?

Jo. Ofrojmë një mjet komunikimi për klientë të identifikuar, me kushte të publikuara, ndalojmë përdorimin e paligjshëm dhe u përgjigjemi kërkesave ligjore të vlefshme. Në të drejtën penale rumune, bashkëpunimi kërkon dashje (Kodi Penal neni 48). Shitja publike e një produkti sigurie me përdorim të përgjithshëm është veprim neutral, dhe e drejtojmë biznesin që ashtu të mbetet.

A ia jepni mesazhet e mia policisë nëse ju kërkohet?

Nuk mundemi. Përmbajtja është e enkriptuar fund-në-fund dhe çelësat ndodhen vetëm në pajisjet e përdoruesve. Përballë një urdhri të vlefshëm dorëzojmë të dhënat e kufizuara të llogarisë që zotërojmë vërtet, dhe themi qartë çfarë nuk kemi.

A është i ligjshëm enkriptimi fund-në-fund në BE?

Po. Nuk ekziston asnjë normë evropiane apo rumune që ndalon ofrimin ose përdorimin e enkriptimit fund-në-fund. Disa akte, mes tyre neni 32 i GDPR dhe NIS2, përkundrazi e kërkojnë enkriptimin si masë sigurie.

Ku është shoqëria dhe ku janë serverët?

Shoqëria është evropiane. Serverët strehohen në Islandë, e cila është jashtë Bashkimit Evropian por brenda Hapësirës Ekonomike Evropiane, pra brenda GDPR. Nuk pretendojmë se jemi përtej çdo juridiksioni.

A mbani regjistrime?

Mbajmë minimumin e nevojshëm për funksionimin e shërbimit. Rumania nuk ka ligj në fuqi për ruajtjen e të dhënave që kur Gjykata Kushtetuese anuloi ligjin 82/2012 me vendimin 440 të 8 korrikut 2014, pas vendimit 1258/2009 për ligjin e mëparshëm. Qëndrimi ynë i regjistrimeve minimale është në përputhje me këtë jurisprudencë.

Ju duhet me shkrim për dosjen e pajtueshmërisë? Klientëve të mundshëm të biznesit u ofrojmë me kërkesë deklaratën tonë të qëndrimit ligjor, marrëveshjen GDPR për përpunimin e të dhënave dhe dokumentacionin e sigurisë.