Table of Contents
Разбиране на правния пейзаж на публично достъпни онлайн търсения на данни
Дигиталните разследвания се превърнаха в крайъгълен камък на съвременната правоприлагане, но правната рамка, уреждаща как агенциите достъп до онлайн данни остава сложна и бързо развиваща се. Заповеди за търсене, вероятна причина и разумното очакване на доктрината за поверителност всички се пресичат по начини, които варират драстично в зависимост от това дали данните са наистина публични, полупублични или частни. За юридически специалисти, ИТ администратори и студенти на цифрова поверителност, разбирането на тези граници е от съществено значение както за провеждане на законни разследвания и защита на индивидуалните права в един все по-свързан свят.
Четвъртата поправка на Конституцията на САЩ осигурява основен щит срещу неразумно търсене и конфискации, но нейното прилагане към цифрови пространства изисква съдилищата да тълкуват вековни принципи в контекста на съвременната технология. Централният въпрос е дали достъпът до публично достъпна онлайн информация представлява "търсене" по Четвъртата поправка и ако е така, какъв правен процес трябва да предхожда това търсене. Отговорът на този въпрос изисква нюансирано разглеждане на съдебната практика, законови рамки и развиващи се съдебни подходи към неприкосновеността на личния живот в цифровата ера.
Какво предлага публично достъпни онлайн данни?
Публично достъпните онлайн данни включват всякаква цифрова информация, която може да се разглежда, достъпва или извлича без автентичност, paywalls или други контроли за достъп. Това включва съдържание, публикувано в профилите на отворени социални медии, блог коментари, форуми дискусии индексирани от търсачки, публично достъпни правителствени бази данни, както и информация, споделяна на уебсайтове, които не изискват регистрация. Въпреки това, терминът "публично достъпни" може да бъде измамна. Съдържание, което е технически видимо за всеки с интернет връзка все още може да носи защита на личните данни в зависимост от контекста, в който тя е била споделена и разумни очаквания на лицето, което я е публикувало.
Критични разлики съществуват между различните категории публично достъпна информация. Данните, че индивид умишлено излъчва към света като публична сметка Instagram или коментар на публична страница Facebook . Заема различна правна позиция от данните, които могат да се открият чрез техники за търсене, събиране на данни, или технически работни огради. По същия начин, информация, която е обществено достъпна, но е била споделена с ограничена аудитория, като съдържание на затворен форум, който все още може да се чете от търсачки, размива линията между публични и частни. Съдилищата са признали, че техническата достъпност не винаги се равнява на правна достъпност за целите на разследването без подходящ процес.
Четвъртата поправка и разумното очакване на теста за поверителност
Съвременният анализ на четвъртата поправка за дигитални търсения се основава на разумното очакване на теста за поверителност, установен в Katz срещу Съединените щати] (1967). В тази рамка се извършва търсене, когато правителството навлезе в област, в която дадено лице има субективно очакване за поверителност, че обществото е готово да признае за разумно. За обществено достъпни онлайн данни приложението е ясно: когато информацията се споделя открито в интернет, обикновено не може да поддържа субективно очакване, че правоприлагането няма да го разглежда.
Въпреки това, смятане се променя, когато се струпват множество публично достъпни данни може да разкрие интимни подробности за живота, асоциациите и дейности на човек. Теорията за мозайката, която е придобила сцепление в някои федерални съдилища, предполага, че цялата част от това, което може да бъде събрано от много публични данни може да надхвърли сумата от неговите части, потенциално задействайки защита на Четвъртата поправка дори когато отделните парчета са публични. Тази теория е била приложена към дългосрочно проследяване GPS и събиране на масиви от метаданни, и тя е все по-относима за разследвания, които включват остъргване, коректиране, и анализиране на обширните трошки на публично достъпна онлайн информация.
Решението на Върховния съд в Carpenter срещу Съединените щати (2018) представлява момент на разпадане на цифровите данни. В този случай Съдът приема, че придобиването на исторически записи на местоположението на клетки в държавата представлява четвърто търсене на изменение, изискващо заповед, въпреки че тези записи са били държани от трета страна. Съдът изрично признава, че цифровите данни могат да разкрият дълбоко лична информация за личния живот на дадено лице и отхвърля строго прилагане на доктрината за местонахождението на трети страни, когато технологията позволява почти перфектен надзор. Докато Карпентър се обръща към данните на клетъчните обекти, неговите мотиви влияят на по-ниските съдилища, като се вземат предвид изискванията за заповед за достъп до обобщени публични данни, особено когато тези данни се събират систематично.
Правни принципи Ръководни търсения и припадъци на онлайн данни
Няколко основни правни принципи уреждат как правоприлагането може да има достъп до онлайн данни и всеки взаимодейства с изискванията за заповед по различни начини. Доктрината на третата страна, получена от Съединените щати срещу Милър (1976) и Смит срещу Мериленд[ (1979), счита, че физическите лица губят разумно очакване за поверителност в информацията, която доброволно разкриват на трети страни. Съгласно тази доктрина данните, споделени с доставчиците на интернет услуги, социалните медии платформи и други онлайн посредници, могат да бъдат достъпни без заповед, ако правителството я получи директно от третата страна. Карпентър, е издължало значително изключение за някои видове цифрови данни, но доктрината на третата страна остава влиятелна за много категории информация.
Закон за електронните съобщения (SCA), част от Закона за защита на личните данни на електронните съобщения от 1986 г., установява законова защита на личните данни за електронни съобщения и съхранявани данни. SCA създава система за защита на данните: данните, които са обществено достъпни, могат да бъдат получени без какъвто и да било правен процес; данните, съхранявани от доставчик на услуги в продължение на повече от 180 дни, могат да изискват призовка; а съдържанието на неотворени електронни съобщения може да бъде достъпно само със заповед, основана на вероятна причина. Тази рамка предхожда модерния интернет и е критикувана като остаряла, но тя продължава да управлява голяма част от процеса, чрез който правоприлагането изисква данни от технологични компании.
Изисквания към заповедта за онлайн данни: Подробно разбивка
Доктрината за публични данни
Съгласно доктрината за публичните данни, правоприлагането може свободно да наблюдава, записва и събира информация, която е открита в интернет без никакво изискване за заповед, призовка или съдебна заповед. Тази доктрина се ползва с подкрепа от доктрината за ясната гледна точка, формулирана в Coolidge срещу Ню Хемпшир (1971), която позволява на служителите да се възползват от доказателства по ясен начин без заповед, ако са законно налични на мястото. В дигиталния контекст, да са "законно налични" означава достъп до същите публични канали, до които всеки член на обществото може да има достъп.
Ако правоприлагането използва измама, използва технически слабости или използва инструменти, които не са достъпни за широката общественост за достъп до данни, промените в анализа. Например, създаването на фалшива сметка в социалните мрежи, за да се сприятели с цел и достъп до частно съдържание или използването на инструмент за разбиване на парола, за да се избегне основен контрол за достъп, почти сигурно би изисквало заповед. Ключовото разграничение е дали данните са действително и наистина публични, което означава, че всеки човек с обикновена интернет връзка може свободно да го разглежда или дали данните са достъпни чрез някои специални средства, които не са достъпни за общото население.
Когато е необходима заповед
Това включва съдържанието на лични съобщения, директни съобщения, ограничени социални медии, защитени с парола уебсайтове, сметки за съхранение на облаци, електронни кутии и всякакви данни, които изискват идентификационни данни или други проверки за достъп. Вероятният стандарт изисква да се покажат факти, достатъчни, за да се повярва, че доказателство за престъпление ще бъде намерено на мястото, където ще бъде търсено, което в цифрови случаи означава конкретния акаунт, устройство или хранилище на данни, идентифицирано в заявлението за заповед.
Заповедите за цифрови данни трябва да отговарят на изискването за сигурност на Четвъртата поправка, която изисква заповедта да описва със специфичност нещата, които трябва да бъдат иззети. Това изискване е особено важно за цифровите данни, тъй като широката заповед, която не ограничава обхвата на събирането на данни, може да позволи общо търсене на огромни количества лична информация. Съдилищата все повече изискват гаранции за цифрови търсения, за да включват протоколи за търсене, филтри с ключови думи или други механизми, които да предотвратят участието на правителството в дигитална риболовна експедиция. Заповедта трябва да идентифицира конкретната сметка, конкретните категории търсени данни и времевия интервал на разследването, като същевременно демонстрира, че исканите данни вероятно ще съдържат доказателства за престъпление.
The Carpenter срещу Съединените щати Въздействие върху цифровите изследвания
Carpenter решение фундаментално промени пейзажа за цифрови разследвания, като призна, че доктрината на третата страна не може автоматично да се прилага за всички категории данни, държани от технологични компании. Разсъждението на Палатата подчертава, че данните за местоположението на клетките предоставят "интентентентна прозорец в живота на човек, разкриваща не само неговите конкретни движения, но и чрез тях неговите фамилни, политически, професионални, религиозни и сексуални асоциации." Тази логика се простира естествено до много други форми на цифрови данни, които могат да разкрият подробни модели на поведение, включително записи на активност в социалните медии, метаданни за съобщения, уеб сърфиране на истории и маркирани с местоположение съдържание, публикувано на публични платформи.
По-ниските съдилища са начертали Карпентър[, за да изискват от съда да изиска гаранции за достъп до обобщени данни в социалните медии, особено когато правителството търси исторически данни, които да разкрият онлайн дейностите и асоциациите на дадено лице за продължителен период. Дигиталната Четвърта поправка, както някои учени наричат тази нова рамка, третира цифровите данни не като събиране на изолирани части от информация, а като последователна и дълбоко разкриваща записка за живота на дадено лице. В тази рамка изискването за заповед може да се прилага дори когато отделните части от данни са публично достъпни, ако сборникът разкрива повече от това, което лицето доброволно е изложило.
Изключения и специални съображения
Належащи обстоятелства
В дигиталния контекст често възникват извънредни обстоятелства, когато съществува основателно убеждение, че заподозреният ще изтрие или измени цифровите доказателства преди да бъде получена заповедта. Съдилищата внимателно разглеждат исканията за експедитивност, като изискват от правителството да докаже, че обстоятелствата наистина са оправдани, заобикаляйки изискването за заповед и че обхватът на безгарантното търсене е пропорционален на извънредната ситуация.
Съгласие
Съгласието е друга основа за безгарантно търсене, при условие че съгласието се дава доброволно, интелигентно и от лице, което има правомощия върху данните или устройството. В контекста на онлайн данните, съгласието може да бъде дадено от титуляря на сметката, съуправител или дори доставчик на услуги от трета страна при определени ограничени обстоятелства. Въпреки това обхватът на съгласието е критичен: съгласието да се търси една част от сметка не се простира до други части и съгласието, получено чрез измама, не е валидно.
Доктрината на обикновения изглед в цифровите контексти
В областта на цифровите технологии тази доктрина се прилага, когато служителят разглежда законно достъпните данни и наблюдава доказателства за престъпление. Например служител, който наблюдава публично-социалните медии, който вижда пост, който ясно изобразява незаконна дейност, може да използва тази информация в подкрепа на заявление за заповед или, в някои случаи, да предприеме незабавни действия.
Писма за национална сигурност и административни призовки
Националните писма за сигурност (NSLs), издадени от ФБР, могат да изискват от технологичните дружества да произвеждат определени категории данни без заповед, включително абонатна информация, касови записи и някои метаданни. NSLs са разрешени съгласно Закона за поверителност на електронните съобщения и други устави, и те идват с разпоредби за поверителност, които не позволяват на получателите да разкриват искането. Макар че NSL не могат да бъдат използвани за получаване на съдържанието на съобщенията, те представляват значително изключение от изискването за заповед в националните разследвания за сигурност. По същия начин административните призовки, издадени от правителствени агенции, могат да принудят производството на данни в регулаторните и административни разследвания, въпреки че те обикновено са ограничени до данни за несъдържание и изискват предварително уведомление до субекта в повечето случаи.
Пречки и изключение за търсене на граници
Когато служител в една държава има достъп до публичен уебсайт, хостван на сървър в друга държава или държава, търсенето може да бъде предмет на законите на няколко юрисдикции. Министерството на правосъдието на САЩ е издало насоки по раздел "Компютърна престъпност и интелектуална собственост" (CCIPS), за да се справи с тези въпроси, но законът остава неуредени в много области. Изключението от търсенето на граници, което позволява на митническите и граничните служители да търсят електронни устройства на входните пристанища без заповед, е разширено с търсене на електронни устройства и онлайн сметки, достъпни на границата, което води до значителни съдебни спорове за обхвата на това изключение в цифровата възраст.
Законът за КЛОУД от 2018 г. се опитва да разреши някои конфликти между американските изисквания за заповед и чужди закони за защита на данните чрез създаване на рамка за трансграничен достъп до данни. Съгласно Закона за КЛОУД, САЩ правоохранителните органи могат да получат заповед за електронни данни, съхранявани в чужбина, ако доставчикът на услуги е под юрисдикцията на САЩ, а Законът позволява на чуждите правителства да сключват споразумения за изпълнение със САЩ за подобен достъп. Тази рамка е спорна, като заинтересованите страни твърдят, че тя подкопава изискванията за четвърта заповед за изменение, като позволява на чуждестранните правителства да изискват данни, които биха изискали заповед съгласно правото на САЩ.
Важни елементи за правоприлагането, ИТ специалистите и юридически специалисти
За правоприлагащите органи правните изисквания за търсене на публично достъпни онлайн данни изискват текущо обучение и ясни оперативни протоколи. Служителите трябва да могат да разграничават истински публични данни, които могат да бъдат достъпни без процес и лични или получастни данни, които изискват заповед.
Когато правоохранителните органи изискват данни без заповед, административният персонал трябва да знае дали спазването е законно необходимо или дискреционно и трябва да е наясно със собствените политики и условия за поверителност на дружеството. Много технологични компании са създали протоколи за отговор на исканията на правителството, включително докладване на прозрачността и уведомяване на засегнатите потребители, когато това е разрешено от закона.
Правните лекари, включително адвокатите по наказателно право и адвокатите по защита на личните данни, трябва да бъдат подготвени да оспорват търсенето на онлайн данни, когато правоприлагането е нарушило конституционните граници. Изявленията за натиск следва да разгледат дали правителството е имало заповед, когато е било необходимо, дали заповедта е била достатъчно специфична, за да ограничи обхвата на търсенето, и дали всички твърдения за изключения като съгласие или извънредни обстоятелства са били валидни. Еволюционната съдебна практика около мозайката теория и разумното очакване на неприкосновеност на личния живот в цифровите данни осигурява плодородна основа за творчески аргументи, че публичните данни все още могат да бъдат защитени при обобщаване или анализиране по начини, които разкриват интимни детайли за живота на дадено лице.
Образование и студентска осведоменост в цифровата поверителност
За студентите, които изучават наказателно правосъдие, информационни технологии или цифрови медии, изискванията за правна заповед за онлайн данните са основен компонент на дигиталната грамотност. Предположението, че всичко, публикувано онлайн, е автоматично достъпно за всеки без правни последици, е неправилно и потенциално опасно. Студентите трябва да научат, че публикуването на съдържание в публичен форум не се отказва непременно от всички интереси за поверителност в това съдържание, особено когато съдържанието е било споделено с ограничена аудитория или при определени условия. Курсовете по цифрова етика, кибер право и детективска практика трябва да се обърнат към Четвъртата поправка, както се отнася до цифрови пространства, включително казуси с ориентировъчна марка, като Карпентър и Райли срещу Калифорния (2014), която се счита, че служителите не могат да търсят инцидент с мобилен телефон, за да арестуват без заповед.
Образователните институции трябва да предоставят насоки на студентите за собствените си очаквания за поверителност при използването на учебни устройства и мрежи. Решението на Върховния съд в Ню Джърси срещу T.L.O. (1985) установи, че училищните служители могат да търсят вещите на учениците, когато имат разумно подозрение, но този стандарт не може автоматично да се разшири до търсенето на данните, съхранявани в облака на учениците, особено когато се съхраняват в неучилищни сметки, достъпни чрез училищни устройства. Разбирането на взаимодействието между образователни политики, конституционни защити и изискванията за гарантиране на това може да помогне на учениците да вземат информирани решения за своите онлайн дейности и да разберат правата си в разследващите контексти.
Практически насоки за защита на цифровата поверителност
Лицата, които желаят да защитят своята цифрова поверителност, трябва да разберат правните различия между истински публични данни и данни, които изискват пълномощия за достъп или други ограничения. Използването на силни, уникални пароли за всеки онлайн акаунт дава възможност за защита на изискването за заповед за Четвърта поправка за данните, съхранявани зад тези документи. Включването на два фактора за удостоверяване добавя друг слой правна, както и техническа защита, защото ако го заобиколите без разрешение, вероятно ще представлява търсене, което изисква заповед.
Ако служителят иска да прегледа сметка в социалните мрежи, имейл или съхранение в облак, питайки дали е получена заповед и отказва да даде съгласие, когато не е законно упражняване на конституционните права. Записът на взаимодействието и отбелязването на името и значката на служителя може да бъде важно доказателство, ако служителят продължи без право на гаранция и валидността на това търсене е оспорвана. Правните лекари съветват да не се предоставят пароли или достъп до сметки без заповед дори в неформални ситуации, тъй като след като бъде получен достъп, обхватът на всяко последващо търсене може да бъде труден за ограничаване.
За организации, които обработват чувствителни данни, прилагат политики за класификация на данни, които правят разграничение между публични, вътрешни, поверителни и ограничени данни, могат да осигурят рамка за отговор на исканията на правителството. Когато правоохранителните органи изискват данни, които организацията е класифицирала като поверителни или ограничени, организацията трябва да изисква заповед, призовка или друг подходящ правен процес преди разкриване.