Ŝtata suverena imuneco estas jarcent-aĝa laŭleĝa doktrino kiu protektas ŝtatojn de estado jurpersekutita en federacia aŭ ŝtatkortumo sen ilia konsento. [ citaĵo bezonis ] Por individuoj kaj unuoj serĉantaj burĝajn asertojn post datenprivateco aŭ cibersekurecrompo implikanta subŝtatan registaron, tiu doktrino ofte prezentas imponan barieron. Komprenante kiel suverenaj imunagadoj, kiam ĝi povas esti rezignita, kaj kion lastatempaj laŭleĝaj evoluoj signifas ke akuzantoj estas esencaj por iu ajn naviganta tiun kompleksan areon de leĝo.

Komprenante Ŝtaton Suverenan Immunity

La koncepto de suverena imuneco spuras reen al angla ĝenerala juro, kie la krono ne povus esti jurpersekutita sen it permeso. [ citaĵo bezonis ] En Usono, tiu principo estis kodigita por la ŝtatoj tra la FLT:=Junestro Eleventh Amendment al la konstitucio, kiu limigas la kapablon de privataj partioj por jurpersekuti ŝtaton en federacia tribunalo.

La kerncelo de suverena imuneco devas respekti la suverenecon de ŝtatoj kaj protekti publikajn fiskojn de juĝoj kiuj povis interrompi registarfunkciojn. Tamen, tiu doktrino povas grave limigi respondigeblecon kiam ŝtatagentejoj suferspertas datenrompojn aŭ ne protektas privatajn informojn. [ citaĵo bezonis ] Ekzemple, se ŝtatsekcio de motorveturiloj likas la Socialasekuro-nombrojn kaj la licencdatenojn de ŝoforo de milionoj da loĝantoj, povas trovi ke suverena imuneco baras ajnan proceson serĉantajn difektojn - se la ŝtato eksplicite konsentis esti jurpersekutita.

Kiel Suverena Immunity Applies al Data Breaches kaj Private Violations

Kiam datenrompo okazas ene de subŝtata registara unuo - kiel ekzemple FLT: kliniĝsa sansekcio, publika universitato, aŭ impostinstanco - la viktimoj ofte inkludas civitanojn kies sentemaj personaj informoj estis eksponitaj. Tipaj burĝaj asertoj en tiaj kazoj inkludas neglektemon, invadon de privateco, rompo de fidadministra imposto, kaj malobservoj de ŝtatdatenaj rompoj-leĝoj.

Grave, suverena imuneco ne protektas ŝtatdungitojn en iliaj individuaj kapacitoj kiam ili agas ekster la amplekso de siaj oficialaj devontigo. [ citaĵo bezonis ] Sed jurpersekuti dungiton propre ofte estas nepraktika ĉar la dungito povas malhavi la resursojn por kompensi viktimojn, kaj la ŝtato povas esti devontigita por indemnifyi la dungiton.

Federacia Suverena Immunity vs. Ŝtato Suverena Immunity

Ofta miskompreniĝo estas ke la FLT:=kri Federacia Tort Claims Act (FTCA) disponigas ĝeneralan avenuon por vestokompletoj kontraŭ la registaro por datenrompoj. La FTCA permesas certajn jurpostulojn kontraŭ la usona federacia registaro, sed ĝi faras FLT:2 ne validas por subŝtataj registaroj.

Ekzemple, akuzanto ne povas simple fidi je la FTCA por jurpersekuti ŝtatagentejon. Anstataŭe, ili devas rigardi al la FLT de la specifa ŝtato: registrilo postulas agon aŭ ajnan alian vekta statuton. [ citaĵo bezonis ] Tiuj ŝtatleĝoj varias dramece. [ citaĵo bezonis ] En kelkaj ŝtatoj, imuneco estas rezignita nur por asertoj ekestiĝantaj de "proprietary" prefere ol "ŝtataj" funkcioj.

Postuloj kaj Esceptoj: Kiam vi povas Sue Ŝtato por Data Breach?

Ĉar suverena imuneco estas defendo de la ŝtato, la ŝarĝo falas sur la akuzanto por establi ke la ŝtato konsentis konveni. [ citaĵo bezonis ] Ekzistas tri primaraj manieroj ŝtato povas rezigni imunecon: eksplicita laŭleĝa rezignilo, implica rezignilo tra konduto aŭ proceso, kaj kongresa forigo (kvankam por daten privateckazoj, rekta forigo estas malofta).

Ekspreso de la Statutoj

Multaj ŝtatoj realigis FLT: "Komplodo State Tort Claims Act" (foje nomita State Claims Act) kiu rezignas imunecon por certaj kategorioj da asertoj. Tiuj agoj tipe listigas esceptojn por intencitaj jurdamaĝoj, aŭ ili kap difektas ĉe specifa kvanto (ekz., 500,000 USD per aserto).

manpleno da ŝtatoj pasigis leĝojn kiuj specife traktas datenrompojn. Ekzemple, FLT: la registaro de krimCalifornia Kodo metas procedurojn por datenrompo sciigoj de ŝtatagentejoj, sed ĝi ne aŭtomate rezignas pro pro kialoj de procesoj. Kelkaj ŝtatoj, kiel Florido kaj New York, kreis limigitajn laŭleĝajn kuracilojn por individuoj kies personaj datenoj estas rompitaj per ŝtatunuo - sed tiuj kuraciloj ofte estas administraj kaj ne plenaj testo difektas aŭ plenan teston.

Implicit Waivers kaj la "Komanda Agado" Escepto

Kiam ŝtato okupiĝas pri agadoj kiuj estas historie konsideritaj "komercaj" aŭ "proprietary" - kiel ekzemple funkciigado de servaĵo, vendante varojn, aŭ prizorgante parkumaĝon - povas esti opiniite esti implicite rezignita suverena imuneco por asertoj ekestiĝantaj de tiuj agadoj. Tamen, la vendo de datenoj (ekz., ŝtato DMV vendanta ŝoforinformojn al privatfirmaoj) ne estis ĝenerale traktita kiel komerca agado kiu nudigas imunecon.

Alia itinero estas la FLT: dosierabrogation de la Kongreso . Sub la Dekkvara Konstitucia amendo, la Kongreso povas superregi ŝtatsuverenan imunecon por devigi federaciajn rajtojn. Ekzemple, la Sano Asekuro-Porteblo kaj Accountability Act (HIPAA) ne kreas privatan rajton de ago; tiel, ĝi ne povas forigi imunecon por datenrompoj implikantaj saninformojn.

La Ŝtato rekte por partopreni en Litigation

Eĉ kiam ŝtato ne eksplicite rezignas imunecon, ĝi povas libervole konsenti esti jurpersekutita arkivante aserton aŭ intervenantan en kazo. Ekzemple, se ŝtato serĉas devigi siajn proprajn datenrompaĵan notification statuton kontraŭ privata firmao, akuzito eble povis alporti kontraŭaserton kontraŭ la ŝtato - sed la ŝtatimplikiĝo en la proceso eble konsistigas rezignilon nur por la specifa procedo.

Lastatempaj Laŭleĝaj Evoluoj: Tribunalo-Decidadoj sur Suverena Immunity kaj Cybersecurity

Tribunaloj trans la lando komencis barakta kun la intersekciĝo de suverena imuneco kaj datenrompoj. Dum neniu ununura orientilo reganta plene solvis la temon, pluraj tendencoj aperas.

Ŝtata tribunalo Rulings

En FLT: GuruAlaska , la ŝtatsupera tribunalo diris ke datenrompo de la ŝtatsekcio de Sano kaj Social Services ne kaŭzis rezignilon de suverena imuneco ĉar la rompo ekestiĝis de kvazaŭa malsukceso konvene certigi datenojn - libera rompo sub la Alaska Tort Claims Act. Simile, en FLT:2 Fraŭlinouri , la tribunalo de pledoj neglektas kontraŭ la Misouri ŝtato postulas, ke ili ne estas retenitaj.

Sed ne ĉiuj verdiktoj preferas ŝtatojn. [ citaĵo bezonis ] En FLT: kupolado , testotribunalo permesis al asertoj daŭrigi kontraŭ ŝtatagentejo por rompo de it reta impost fajladosistemo, argumentante ke la manipulado de la agentejo de la datenoj estis "ministeria" prefere ol libera funkcio. La kazo aranĝita antaŭ alogo, forlasante la temon nesolvita.

Federacia tribunalo Interpretas

En FLT: "Ĵuso v. Ŝtato de Ohio , federacia distriktjuĝejo regis ke suverena imuneco baris grupproceson de viktimoj de datenrompo ĉe la Ohio Department of Job (Ohia Sekcio de Ijobo) kaj Familiaj Servoj, eĉ se la ŝtato havis tortasertojn agas ke verŝajne kovris neglektemon.

Tiuj decidoj elstarigas la ĉifonan naturon de suverena imunleĝo. akuzanto en unu ŝtato eble havos realigeblan aserton se rezignilo estas difinita larĝe, dum simile situanta akuzanto en alia ŝtato povas esti forlasita sen rimedo. Tiu nekonsisteco metas grandegan premon sur ŝatleĝdonadojn al aŭ disetendiĝi aŭ kontrakto rezignilojn en respondo al kreskantaj cibersekurecminacoj.

Praktikaj konsekvencoj por Ekranoj kaj mandatuloj

Por iu ajn kiu suferis damaĝon de ŝtatregistara datenrompo, la pado al normaligo estas plena je defioj.

Strategioj por superi suverenan imunecon

  • La unua paŝo devas esplori la suverenajn imunleĝojn de la specifa ŝtato. Vidu ke jurdamaĝo postulas agojn kiuj listigas datenrompojn aŭ "invadon de privateco" kiel kovritajn asertojn.
  • Multaj ŝtatoj zorgis pri "ministeriaj" agoj - agoj kiuj implikas neniun diskretecon. Se la ŝtato havis devigan imposton (ekz., laŭleĝa postulo ĉifrita certaj datenoj), malsukceson elfari tiun imposton povas senvestigi imunecon.
  • [FLT: = Suverena imuneco ofte ne validas por asertoj por prohibicio aŭ deklara krizhelpo sub la FLT:2 Expart Young [FLT: 3] doktrino. akuzanto povas jurpersekuti ŝtatoficialulon en ilia oficiala kapacito devigi observon kun federacia juro - kiel ekzemple postulado de estonta observo kun la Privateco-Leĝo aŭ ŝtat sciigo statutoj.
  • Se la ŝtato eniĝis en kontrakto kun la akuzanto (ekz., studenta pruntinterkonsento, dungadkontrakto, aŭ reta servinterkonsento) kiu enhavis datensekurecmesojn, rompon de kontraktoaserto povas fali sub ŝtatwaiver por kontraktoagoj.
  • Ĉar tribunaloj estas malvolontaj trovi rezignilojn sen klara laŭleĝa lingvo, la aktivuloj kaj privatecgrupoj de akuzantoj ofte agiti por ŝtatleĝoj kiuj eksplicite rezignas imunecon por datenromppostuloj.

Asekuro kaj kompensigo

Alia avenuo devas kontroli ĉu la ŝtato aĉetis FLT: klinicybersecurity asekuro kiu eble kovros asertojn faritajn kontraŭ la ŝtato. Kelkaj politikoj postulas la ŝtaton rezigni imunecon kiel kondiĉo de priraportado, kreante rezignilon per operacio de la asekurkontrakto. la mandatuloj de Ebenaĵo devus peti la ŝtatasekuron politikon dum eltrovaĵo (se kazo estas permesita daŭrigi).

La Estonteco de Suverena Immunity en Cybersecurity Cases

Ĉar subŝtataj registaroj kolektas iam-pli grandajn kvantojn de sentemaj personaj datenoj - de la licencoj de ŝoforo ĝis sandiskoj ĝis impostdeklaroj - la risko de grandskalaj rompoj pliiĝas. civitanoj kiuj perdas siajn datenojn al hackers aŭ internaj minacoj ĉiam pli postulas respondigeblecon. Laŭleĝaj akademiuloj kaj konsumantaktivuloj argumentas ke suverena imuneco ne devus ŝirmi statojn de la sekvoj de neadekvata cibersekureco, aparte kiam ŝtatoj aktive surmerkatigi kaj uzi datenojn por enspezceloj.

Proponitaj reformoj

Kelkaj ŝtatoj pripensis FLT: dosiermodelleĝaro kiu duetus suverenan imunecon por asertoj ekestiĝantaj de datenrompoj kiuj okazas pro kruda neglektemo aŭ konscia miskonduto. Aliaj esploras la kreadon de speciala "datenrompilkonsumo" kiu disponigus limigitajn administrajn kuracilojn sen postulado de proceso.

Alia ebleco estas la FLT: arkivakomerca agado escepto estante aplikita pli larĝe. Se ŝtato prizorgas sanasekuro-merkaton, administras servaĵofakturosistemon, aŭ funkciigas ŝtat-kontrolitan bankon, tribunaloj eble trovos ke tiuj agadoj havas sufiĉan komercan karakteron por pravigi vekantan imunecon por rilataj datenrompoj.

La rolo de la kasacia kortumo

Finfine, la Usona Supera Tribunalo povas devi solvi la streĉitecon inter ŝtatinteresoj en imuneco kaj la interesoj de individuoj en privatecprotekto. Tamen, la tribunalo ĝenerale konfirmis larĝan suverenan imunecon en la foresto de klara kongresa forigo. [ citaĵo bezonis ] Por grava ŝanĝo, aŭ la Kongreso devas pasigi statuton eksplicite rajtigantan vestokompletojn kontraŭ ŝtatoj por datenrompoj (kiuj postulus klaran deklaron de intenco kaj valida konstitucia bazo), aŭ la ŝtatoj mem devas libervole agi.

Konkluziva

Ŝtata suverena imuneco restas unu el la plej signifaj laŭleĝaj kabanoj por akuzantoj serĉantaj burĝajn kuracilojn post datenprivateco aŭ cibersekurecrompo implikanta subŝtatan registaron. La praaj radikoj kaj larĝa aplikiĝo de la doktrino ofte forlasas viktimojn sen forumo por reakiri difektojn, eĉ kiam la ŝtatfiasko por certigi datenojn estis skandala.

Iu ajn pripensante aserton kontraŭ ŝtato por datenrompo devas singarde analizi la specifajn suverenajn imunecleĝojn de tiu ŝtato, identigi iujn ajn eblajn rezignilojn, kaj esplori alternativajn teoriojn de kompensdevo. Ĉar cibersekureco minacoj kreskas en skalo kaj sofistikeco, la leĝo povas ĉiam pli esti devigita adaptiĝi - aŭ vastigante rezignilojn aŭ kreante novajn remediajn strukturojn kiuj balancas ŝtatsuverenecon kun la fundamenta bezono de respondigebleco kaj anstataŭaĵo.