Noticias de la compañía

Nuestra perspectiva sobre la queja del Departamento de Justicia

Apoyamos el compromiso del Gobierno de EE. UU. de proteger los intereses estadounidenses de la influencia extranjera. Como señala el Departamento de Justicia, Zoom ha estado cooperando plenamente con ellos en este asunto.

Actualizado el December 18, 2020

Publicado el December 18, 2020

Zoom
Zoom
Zoom

Para empezar, nos gustaría señalar tres puntos importantes: 

  1. Apoyamos el compromiso del Gobierno de EE. UU. de proteger los intereses estadounidenses de la influencia extranjera. Como señala el Departamento de Justicia, Zoom ha estado cooperando plenamente con ellos en este asunto. También hemos llevado a cabo una investigación interna exhaustiva, y hemos despedido por violar las políticas de la empresa al exempleado con sede en China acusado en este asunto. También hemos puesto a otros empleados en licencia administrativa a la espera de que se complete nuestra investigación.
  2. Nos interesa el intercambio libre y abierto de ideas. Como deja claro el Departamento de Justicia, todas las empresas estadounidenses, incluidas Zoom y nuestros pares del sector, enfrentan dificultades al hacer negocios en China. Hemos tomado medidas para dejar claros nuestros valores. En julio publicamos nuestra Guía de solicitudes de los gobiernos, a través de la cual sometemos cualquier solicitud gubernamental a una minuciosa revisión, en la que damos prioridad en todo momento a la privacidad, la seguridad y la protección de nuestros usuarios. También hemos realizado enormes inversiones en nuestra plataforma y hemos implantado políticas y medidas de protección sólidas.
  3. Seguiremos actuando con determinación para anticiparnos a los desafíos de la seguridad de los datos, en constante evolución, y combatirlos. Hemos lanzado nuestra característica de cifrado de extremo a extremo a usuarios gratuitos y de pago de todo el mundo. Hemos mejorado considerablemente nuestros controles internos de acceso. También hemos cesado la venta de servicios directos y en línea en China y hemos puesto en marcha centros de ingeniería en Estados Unidos, India y Singapur.

Antecedentes 

En septiembre de 2019, el gobierno chino cortó nuestro servicio en China sin previo aviso. En ese momento, éramos una empresa mucho más pequeña que prestaba servicios principalmente a empresas. El cierre causó una interrupción significativa para muchos de nuestros clientes multinacionales, que no podían comunicarse de manera efectiva con sus empleados y socios en China. Nos pidieron que tomáramos medidas inmediatas para reanudar el servicio.

El cierre puso a Zoom en una situación desconocida e incómoda. Como muchas empresas de rápido crecimiento, nos concentrábamos en crear el mejor producto posible y en satisfacer a nuestros clientes. En ese momento de nuestra evolución, no nos habíamos visto obligados a prestar atención a cuestiones sociales o políticas fuera de este marco de visión relativamente reducido. 

A medida que trabajábamos para resolver la interrupción, China solicitó que Zoom confirmara que cumpliría con la ley china, lo que incluía designar un contacto interno para las solicitudes de aplicación de la ley y transferir los datos de los usuarios con sede en China alojados en los Estados Unidos a un centro de datos en China. Con el objetivo de restaurar nuestro servicio, el personal de Zoom, incluido nuestro CEO, se reunió en China con las autoridades gubernamentales en octubre de 2019. Definimos los pasos que podríamos dar para hacer frente a las razones del gobierno chino para interrumpir nuestro servicio. Este es el «plan de rectificación» que el Departamento de Justicia cita en su reclamación. El plan incluía medidas para cumplir los requisitos de identificación real y localización de datos aplicables en China, de forma que fuera posible su auditoría y verificación, así como el establecimiento de una entidad jurídica en China para cumplir los requisitos legales y normativos locales de China. El plan también hace referencia a medidas que no hemos aplicado, como trabajar con un socio local chino para desarrollar una tecnología que analizara el contenido de las reuniones celebradas en China con el fin de identificar y denunciar actividades ilegales e interrumpir las reuniones que infringieran la legislación china. El plan también contiene información sobre las medidas que Zoom adoptó anteriormente para cumplir la legislación china, incluida la clausura de determinados tipos de reuniones políticas, religiosas y de contenido sexual explícito. El objetivo del plan de rectificación era restablecer nuestro servicio, y el gobierno chino finalmente desbloqueó Zoom el 17 de noviembre de 2019. 

En octubre de 2019, Zoom designó al ahora exempleado como contacto gubernamental en China. El trabajo de este exempleado incluía responder a las solicitudes del gobierno chino en relación con las cancelaciones de cuentas, las suspensiones de reuniones y los datos de los usuarios. Aunque el Departamento de Justicia no nos comunicó sus argumentos antes de que se hiciera pública la denuncia, en el transcurso de nuestra investigación descubrimos que este exempleado infringió las políticas de Zoom, entre otras cosas, al intentar eludir determinados controles de acceso internos. Hemos puesto fin a relación laboral de esta persona. También hemos puesto a otros empleados en licencia administrativa a la espera de que se complete nuestra investigación. 

Durante el tiempo que esta persona trabajó para Zoom, llevó a cabo acciones que provocaron la cancelación de varias reuniones conmemorativas de la Plaza de Tiananmen y de reuniones relacionadas con actividades religiosas o políticas, algunas de las cuales fueron organizadas por usuarios no residentes en China. Cancelamos las cuentas de anfitrión asociadas a algunas de estas reuniones.* Durante nuestra investigación averiguamos que este exempleado también divulgó una cantidad limitada de datos de usuarios individuales a las autoridades chinas o dirigió la divulgación de esos datos. En esta etapa de nuestra investigación, y con la excepción de los datos de usuario de menos de diez usuarios individuales, no creemos que este exempleado ni ningún otro empleado de Zoom facilitara al gobierno chino datos de usuario de usuarios no radicados en China. Asimismo, es posible que el exempleado haya divulgado información sobre reuniones para un acto conmemorativo de la Plaza de Tiananmen. No hay indicios de que se compartieran datos empresariales con el gobierno chino.  

Aunque en la denuncia se sostiene que el exempleado obtuvo cuentas de Zoom e identificaciones de usuario asociadas a la región china de Xinjiang, nuestra investigación demuestra que estos datos se mantuvieron anónimos y, por el momento, no tenemos motivos para creer que se hayan compartido con el gobierno chino. 

Investigaciones del DOJ y la SEC 

En junio de 2020, Zoom recibió una citación del gran jurado de la Fiscalía de Estados Unidos para el Distrito Este de Nueva York (EDNY) del Departamento de Justicia. Esta citación solicitaba información sobre nuestras interacciones con gobiernos extranjeros y partidos políticos extranjeros, incluido el gobierno chino. También solicitaba información sobre el almacenamiento de los datos de los usuarios y el acceso a ellos, la elaboración y aplicación de las políticas de privacidad de Zoom y las medidas adoptadas por Zoom en relación con los actos conmemorativos de Tiananmen en Zoom. Desde entonces, Zoom ha recibido otras citaciones del EDNY en las que se solicitaba información relacionada.

En julio de 2020, recibimos citaciones de la Fiscalía del Distrito Norte de California (NDCA) del Departamento de Justicia y de la Comisión de Bolsa y Valores de EE. UU. Ambas citaciones buscan documentos e información relacionados con diversos asuntos de seguridad y privacidad, incluido el cifrado de Zoom, y las declaraciones de Zoom al respecto, así como el cálculo de las métricas de uso y las divulgaciones relacionadas. Además, la citación de la NDCA busca información relacionada con contactos entre empleados de Zoom y representantes del gobierno chino, así como cualquier intento o influencia efectiva de un gobierno extranjero en las políticas, procedimientos, prácticas y acciones de Zoom en relación con los usuarios de Estados Unidos.  

Estamos cooperando plenamente con todas estas investigaciones y hemos realizado nuestra propia investigación interna exhaustiva. 

Qué hemos hecho ya

Nuestro compromiso es analizar rigurosamente cómo desenvolvernos en un entorno mundial complejo y polémico. Durante la pandemia nos dedicamos a ayudar al mundo, y nos sentimos honrados de haber ayudado a personas, escuelas, hospitales, gobiernos y empresas de todo el mundo a mantenerse conectados durante estos tiempos difíciles. También prestamos servicio al Gobierno de EE.UU. a través de nuestra plataforma Zoom para el Gobierno, que está implementada al 100% en centros de datos de EE. UU. continental y gestionada únicamente por personas estadounidenses. 

Una de nuestras principales misiones es facilitar el intercambio libre y abierto de ideas. En los últimos meses hemos ratificado nuestro compromiso con esta misión y con el mantenimiento de los más altos niveles de confianza y seguridad. Hemos trabajado intensamente para desarrollar herramientas y políticas sólidas que nos ayuden a cumplir estos compromisos. Por ejemplo: 

  • Cifrado de extremo a extremo: hemos lanzado nuestra característica de cifrado de extremo a extremo a usuarios gratuitos y de pago de todo el mundo.
  • Enrutamiento de datos con geovallas: hemos implementado estrictos procedimientos de geovallas en torno a nuestro centro de datos de China continental. Ningún contenido de las reuniones se enrutará nunca a través de nuestro centro de datos de China continental (uno de los 19 centros de datos coubicados que enrutan el tráfico), a menos que la reunión incluya un participante de China.  Nuestros clientes de pago tienen la posibilidad de elegir los centros de datos específicos a través de los cuales se enrutan sus datos. 
  • Controles de acceso internos: mejoramos significativamente nuestros controles de acceso internos. Entre otras cosas, hemos restringido el acceso de los empleados con sede en China a la red de producción global de Zoom. 
  • Guía de solicitudes de los gobiernos: hemos puesto en marcha una Guía de solicitudes de los gobiernos, que establece que Zoom someterá todas las solicitudes gubernamentales a una revisión cuidadosa y minuciosa, en la que se dará prioridad a la privacidad, la seguridad y la protección de nuestros usuarios en todo momento. La gestión de las solicitudes gubernamentales por parte de Zoom debe contar con la aprobación del Departamento Jurídico de Zoom en EE. UU..
  • Formación de los empleados: hemos impartido una sólida formación a los empleados sobre protección de datos y el cumplimiento de la normativa. 

Hemos realizado otras numerosas mejoras de seguridad bien documentadas, y nuestro trabajo nunca termina. Contamos con equipos de ingeniería de seguridad y cumplimiento de la normativa en materia de fuentes en Estados Unidos que realizan revisiones periódicas del código fuente. También implementaremos un Programa de Amenazas Internas que garantice que Zoom disponga de la información necesaria sobre sus empleados actuales y potenciales para evaluar el riesgo de amenazas internas y los sistemas para detectar señales de advertencia de comportamientos sospechosos de empleados actuales y potenciales. 

En Zoom, existimos para prestar servicio a nuestros usuarios. Mantenemos nuestro compromiso de cumplir las expectativas de los millones de personas que confían en nuestra plataforma.

*Hemos actualizado nuestra publicación en blog del 11 de junio sobre las reuniones conmemorativas de la Plaza de Tiananmen para incluir la información de la que hemos tenido conocimiento recientemente.

Puerto seguro para declaraciones prospectivas

Ciertas afirmaciones incluidas en esta publicación constituyen «declaraciones prospectivas» en el sentido de la Sección 27A de la Ley de Valores de 1933, en su versión modificada, y la Sección 21E de la Ley de Intercambio de Valores de 1934, en su versión modificada, y se fundamentan en nuestras creencias, conocimientos y expectativas actuales en relación con las investigaciones gubernamentales e internas que se describen en esta publicación y los hechos subyacentes que son objeto de dichas investigaciones. Estas investigaciones se están llevando a cabo y no sabemos cuándo finalizarán, qué hechos descubriremos en última instancia como resultado de las investigaciones o qué medidas puede o no tomar el gobierno.  

Las declaraciones prospectivas son solo predicciones y están sujetas a otros acontecimientos futuros, riesgos e incertidumbres, muchos de los cuales están más allá de nuestro control o desconocemos en la actualidad. Estos riesgos e incertidumbres incluyen, entre otros, los hechos adicionales que podamos conocer como resultado de nuestra investigación en curso o de las pruebas que nos presente el Gobierno de EE. UU., las medidas adoptadas por los organismos encargados de hacer cumplir la ley y los organismos reguladores del Gobierno de EE. UU. con respecto a los acontecimientos descritos en este blog, las medidas adoptadas por el Gobierno chino que puedan afectar a nuestras operaciones comerciales, incluida nuestra capacidad para operar en China, y el impacto potencial que cualquiera de estos acontecimientos, riesgos e incertidumbres pueda tener en nuestros empleados. Con respecto a la seguridad y la protección continuas de nuestra plataforma, nos enfrentamos a otros acontecimientos, riesgos e incertidumbres, incluido el riesgo de que nuestras medidas de seguridad se vean comprometidas en el futuro, el incumplimiento real o percibido de las leyes, reglamentos, normas, políticas y obligaciones contractuales en evolución en materia de privacidad, protección de datos y seguridad de la información, las demoras o interrupciones en los servicios de nuestros centros de datos coubicados y los fallos en la infraestructura de Internet o las interferencias en el acceso de banda ancha, que podrían hacer que los usuarios actuales o potenciales pensaran que nuestra plataforma no es fiable. En el epígrafe «Risk Factors» (Factores de riesgo) y en otras partes de nuestros registros más recientes ante la Comisión de Bolsa y Valores de los EE. UU., incluido nuestro informe trimestral en el Formulario 10-Q para el trimestre terminado el 31 de octubre de 2020, se incluyen riesgos e incertidumbres adicionales que podrían hacer que los resultados reales difirieran materialmente de los contemplados en las declaraciones prospectivas.

Las declaraciones prospectivas se refieren únicamente a la fecha en que se realizan, y no nos comprometemos a actualizarlas, a excepción de lo que exija la ley, y negamos específicamente toda obligación de hacerlo.

Nuestros clientes nos prefieren

Okta
Nasdaq
Rakuten
Logitech
Western Union
Autodesk
Dropbox
Okta
Nasdaq
Rakuten
Logitech
Western Union
Autodesk
Dropbox

Zoom: una plataforma para conectar