Table of Contents
Riigi suveräänne puutumatus on sajanditepikkune õigusdoktriin, mis kaitseb riike föderaal- või osariigikohtusse kaebamise eest ilma nende nõusolekuta. Üksikisikute ja üksuste jaoks, kes taotlevad tsiviilnõudeid pärast andmete privaatsuse või küberturvalisuse rikkumist, milles on osalenud riigi valitsus, kujutab see doktriin endast sageli hirmuäratavat takistust. Mõistmine, kuidas suveräänne puutumatus toimib, millal sellest võib loobuda ja mida hiljutised õiguslikud arengud ohvrite jaoks tähendavad, on oluline kõigile, kes selles keerulises õigusvaldkonnas navigeerivad. Käesolevas artiklis uuritakse riigi suveräänse puutumatuse ja tsiviilnõuete koosmõju, mis tulenevad andmete rikkumisest ja eraelu puutumatuse rikkumisest, pakkudes põhjalikku tegevuskava hagejatele, advokaatidele ja poliitikakujundajatele.
Riigi suveräänse puutumatuse mõistmine
Ameerika Ühendriikides kodifitseeriti see põhimõte osariikide jaoks põhiseaduse üheteistkümnenda muudatusega, mis piirab eraõiguslike isikute võimalust osariigi föderaalkohtusse kaevata. Muudatuses on kirjas: "Ameerika Ühendriikide kohtuvõimu ei tõlgendata laienevana mis tahes seaduse või õigluse hagile, mille on algatanud või mille on esitanud Ameerika Ühendriikide vastu mõne teise riigi kodanikud või mis tahes välisriigi subjektid." Aja jooksul on kohtud tõlgendanud üheteistkümnendat muudatust laialt, laiendades puutumatust osariigi ja riigi kohtu poolt esitatud hagidele.
Suveräänse puutumatuse põhieesmärk on austada riikide suveräänsust ja kaitsta riigikassasid kohtuotsuste eest, mis võivad häirida valitsuse funktsioone. Siiski võib see doktriin tõsiselt piirata vastutust, kui riigiasutused kannatavad andmete rikkumise või ei suuda kaitsta eraandmeid. Näiteks kui riigi mootorsõidukite osakond lekitab miljonite elanike sotsiaalkindlustuse numbrid ja juhiloa andmed, võivad ohvrid leida, et suveräänne puutumatus takistab mis tahes kohtuasja kahjude eest - kui riik ei ole selgesõnaliselt nõustunud kohtusse kaevamisega.
Kuidas Suveräänne Immuniteet Kohaldab Andmete Rikkumisi Ja Privaatsus Rikkumisi
Kui andmete rikkumine toimub riigi valitsusasutuses – näiteks FLT:0] riiklikus tervishoiuosakonnas, avalikus ülikoolis või maksuametis ] –, kuuluvad ohvrite hulka sageli kodanikud, kelle tundlik isiklik teave on kokku puutunud. Tüüpilised tsiviilhagid sellistel juhtudel hõlmavad hooletust, eraelu puutumatust, usalduskohustuse rikkumist ja riigi andmete rikkumisest teatamise seaduste rikkumist.
Oluline on see, et riigipuutumatus ei kaitse riigitöötajaid nende isikuomadustes, kui nad tegutsevad väljaspool oma ametikohustusi.Kuid töötaja kohtusse kaebamine isiklikult on sageli ebapraktiline, sest töötajal võib puududa ressursid ohvritele hüvitise maksmiseks ja riigil võib olla kohustus töötajale hüvitist maksta.
Föderaalne suveräänse puutumatuse vs riigi suveräänse puutumatuse
Levinud on eksiarvamus, et FLT:0]Föderaalse Torti nõuete seadus (FTCA) ] pakub üldist võimalust esitada hagisid valitsuse vastu andmete rikkumise korral. FTCA lubab teatud kahjunõudeid USA föderaalvalitsuse vastu, kuid see ei kehti riigi valitsustele. Igal riigil on oma suveräänne puutumatus, mis on tavaliselt kirjas põhikirjas või põhiseaduslikes sätetes.Mõned riigid on loobunud puutumatusest teatud tüüpi kahjunõuete puhul, kuid paljud säilitavad laia puutumatuse valitsuse suvakohaste meetmete puhul – mis sageli hõlmab otsuseid küberjulgeolekupoliitika ja eelarveeraldiste kohta.
Näiteks ei saa hageja riigiasutuse kohtusse kaebamiseks lihtsalt FTCA-le tugineda. Selle asemel peavad nad vaatama konkreetse riigi ]torti nõudeid ] või mis tahes muud loobumisseadust. Need osariigi seadused on väga erinevad. Mõnes osariigis võetakse puutumatus ära ainult nõuete puhul, mis tulenevad "omandilistest" mitte "valitsuslikest" funktsioonidest. Andmete salvestamine ja küberturvalisus võivad kuuluda kumbagi kategooriasse, sõltuvalt sellest, kuidas tegevust iseloomustatakse.
Vabastused ja erandid: millal saate riigi kohtusse kaevata andmete rikkumise eest?
Kuna suveräänne puutumatus on riigi kaitse, lasub hagejal kohustus teha kindlaks, kas riik on nõustunud seda tegema. On kolm peamist viisi, kuidas riik võib puutumatuse ära võtta: selgesõnaline seadusjärgne loobumine, kaudne loobumine käitumise või kohtuvaidluse kaudu ja kongressi tühistamine (kuigi andmete privaatsuse juhtumite puhul on otsene tühistamine haruldane). Nende mehhanismide mõistmine on kriitiline igaühe jaoks, kes taotleb riigi vastu küberturvalisuse nõuet.
Seadusest tulenevad ekspressvabastused
Paljud riigid on kehtestanud ]Riigipoolsete kahjunõuete seaduse (mõnikord nimetatakse seda riiginõuete seaduseks), mis tühistab teatud liiki nõuete puutumatuse. Nendes aktides on tavaliselt loetletud erandid tahtliku kahju korral või nad piiravad kahjusid kindla summaga (nt 500 000 dollarit nõude kohta). Isegi kui loobumine on olemas, võidakse andmete rikkumise nõuded välistada, kui riigi tegevus sisaldab kaalutlusõiguse funktsiooni erandit. Näiteks kui riik väidab, et tema otsus kasutada konkreetset küberturvalisuse pakkujat oli kaalutlusõiguse poliitika valik, võib nõude tühistada.
Näiteks ]California valitsuse koodeks] sätestab menetlused andmete rikkumisest teatamiseks riigiasutuste poolt, kuid see ei võta automaatselt suveräänset puutumatust sellest tulenevate kohtuasjade korral.Mõned riigid, nagu Florida ja New York, on loonud piiratud seadusjärgsed õiguskaitsevahendid üksikisikutele, kelle isikuandmeid rikub riigiüksus – kuid need õiguskaitsevahendid on sageli halduslikud ja ei paku žürii kohtuprotsessi ega täielikku kahjutasu.
Kaudsed vabastused ja „äritegevuse erand
Kui riik tegeleb tegevustega, mida peetakse ajalooliselt "äriliseks" või "omandiliseks" – näiteks kommunaalteenuste osutamine, kaupade müümine või parkimismaja pidamine –, võib seda pidada kaudselt suveräänsest puutumatusest loobumiseks nende tegevustega seotud nõuete puhul. Andmete müüki (nt riigi DMV, mis müüb juhiteavet eraettevõtetele) ei ole aga üldiselt käsitletud ärilise tegevusena, mis võtab puutumatuse. Kohtud ei soovi sageli leida kaudseid loobumisi, eriti kui riigi põhikiri jätab selgesõnaliselt puutumatuse.
Teine tee on ] tühistamine kongressi poolt . Neljateistkümnenda muudatuse kohaselt võib kongress tühistada riigi suveräänse puutumatuse föderaalsete õiguste jõustamiseks.Näiteks ravikindlustuse kaasaskantavuse ja vastutuse seadus (HIPAA) ei loo eraõiguslikku hagiõigust; seega ei saa see tühistada puutumatust terviseteabega seotud andmete rikkumiste korral.Gramm-Leach-Bliley seadus ja ]COPPA[[ ei paku ka erakohtuasju riikide vastu.Selle tulemusena aitavad föderaalsed privaatsusseadused harva suveräänsetest õigustest mööda hiilida.
Riigi õigus osaleda kohtuvaidlustes
Isegi kui riik ei võta puutumatusest sõnaselgelt ära, võib ta vabatahtlikult nõustuda, et teda kaevatakse kohtusse nõude esitamise või juhtumisse sekkumisega. Näiteks kui riik püüab eraettevõtte vastu oma andmete rikkumisest teatamise statuuti jõustada, võib kostja esitada riigi vastu vastuhagi, kuid riigi osalemine kohtuvaidluses võib kujutada endast loobumist ainult konkreetse menetluse jaoks. See stsenaarium on andmete rikkumise kontekstis haruldane.
Hiljutised õiguslikud arengud: kohtuotsused suveräänse puutumatuse ja küberjulgeoleku kohta
Riigi kohtud on hakanud maadlema suveräänse puutumatuse ja andmete rikkumise ristumiskohaga.Kuigi ükski pöördeline otsus ei ole probleemi täielikult lahendanud, on esile kerkimas mitu suundumust.
Riigikohtu otsused
]Alaska , riigi ülemkohus leidis, et andmete rikkumine riigi Department of Health ja sotsiaalteenused ei andnud põhjust loobumiseks suveräänse puutumatuse, sest rikkumine tulenes väidetavast suutmatusest nõuetekohaselt tagada andmed – kaalutlusõiguse funktsiooni alusel Alaska Tort Claims Act. Samamoodi, ]Missouri ], apellatsioonikohus lükkas hooletuse nõuded riigi vastu rikkumise Missouri Department of Social Services, leides, et riik säilitas oma puutumatuse ja et hageja ei suutnud tuvastada konkreetset seadusjärgset loobumist.
Kuid mitte kõik otsused soosivad riike.]Colorados lubas kohtuprotsess kohtuprotsessi kohus esitada riigiasutuse vastu hagisid oma online-maksude esitamise süsteemi rikkumise eest, põhjendades, et asutuse andmete töötlemine oli pigem "ministeeriumi" kui kaalutlusõiguse funktsioon. Juhtum lahendati enne apellatsiooni, jättes küsimuse lahendamata.]California[ aastal 2023. aasta otsus avas ukse lepingunõude rikkumisele riigiülikooli vastu, kes oli lubanud oma registreerumislepingus konkreetseid küberkaitseid – kuid hageja sai ainult nominaalse kahjutasu, sest riik loobus ainult teatud lepingust.
Föderaalkohtu tõlgendused
Föderaalkohtud on samuti kaalunud. ]Doe v. Ohio osariik ] otsustas föderaalne ringkonnakohus, et suveräänne puutumatus takistas Ohio töö- ja pereteenuste osakonna andmete rikkumise ohvrite ühishagi, kuigi riigil oli kahjunõuete akt, mis väidetavalt hõlmas hooletust. Kohus leidis, et riik ei võtnud selgesõnaliselt puutumatusest andmete rikkumistest tulenevate nõuete puhul ja et rikkumine hõlmas võrgu turvalisusega seotud kaalutlusõigust.
Ühes riigis võib hagejal olla elujõuline nõue, kui loobumine on laialt määratletud, samas kui teises riigis asuval sarnasel hagejal võib jääda regressiõigus. See ebajärjekindlus avaldab riigi seadusandjatele tohutut survet loobumise laiendamiseks või lepingu sõlmimiseks vastuseks kasvavatele küberturvalisuse ohtudele.
Praktilised tagajärjed kaebajatele ja advokaatidele
Kõigile, kes on kannatanud kahju riigivalitsuse andmete rikkumise tõttu, on taastumise tee täis väljakutseid.Suveräänne puutumatus ei ole ületamatu, kuid see nõuab hoolikat strateegilist planeerimist.
Strateegiad suveräänse immuunsuse ületamiseks
- ]Määrake selgesõnalised loobumised: ] Esimene samm on uurida konkreetse riigi suveräänset puutumatust. Otsige kahjunõuete tegusid, mis loetlevad andmete rikkumised või "eraelu puutumatuse sissetungi" kaetud nõuetena. Isegi kui teol on kahju piirmäär, võib see lubada juhtumit jätkata.
- ]Võtkem arvesse ministri funktsiooni erandit: ] Paljud riigid on välja töötanud erandi "ministeeriumi" toimingutele – tegevustele, mis ei hõlma kaalutlusõigust. Kui riigil oli kohustuslik kohustus (nt seadusjärgne nõue teatud andmed krüpteerida), võib selle kohustuse täitmata jätmine võtta puutumatuse. Tõendamine, et konkreetne statuut ei jätnud kaalutlusõigust, on raske faktiline koormus.
- ]Otsi õiglast abi: Suveräänne puutumatus ei kehti sageli ettekirjutuse või deklaratiivse õiguskaitse nõuete kohta vastavalt FLT:2]Ex parte Young ] doktriinile. Hageja võib kaevata riigiametniku oma ametlikus pädevuses, et sundida järgima föderaalseadust – näiteks nõudma edaspidist vastavust eraelu puutumatuse seadusele või osariigi teavituse põhikirjale.
- ] Uurige lepinguteooriaid: ] Kui riik sõlmis hagejaga lepingu (nt õppelaenuleping, tööleping või veebiteenuse leping), mis sisaldas andmeturbe lubadusi, võib lepingunõude rikkumine kuuluda riigi loobumise alla lepinguliste meetmete puhul. Mitte kõik riigid ei tühista lepingute puutumatust, kuid paljud teevad seda.
- ]Liha seadusemuudatuste pärast: ] Kuna kohtud ei soovi leida loobumisi ilma selge seaduskeeleta, nõuavad hagejate kaitsjad ja privaatsusrühmad sageli riiklikke seadusi, mis selgesõnaliselt tühistavad puutumatuse andmete rikkumise nõuete eest.
Kindlustus ja kahju hüvitamine
Teine võimalus on kontrollida, kas riik on ostnud ]küberturvalisuse kindlustuse ], mis võib katta riigi vastu esitatud nõudeid.Mõned poliitikad nõuavad, et riik tühistaks puutumatuse katte tingimusena, luues kindlustuslepingust loobumise.Kaebajate advokaadid peaksid avastamise ajal taotlema riigi kindlustuspoliisi (kui juhtum on lubatud jätkata). Lisaks, kui eramüüja põhjustas rikkumise, ei pruugi riigi puutumatus laieneda müüja enda vastutusele - ja hageja võib müüja otse kohtusse kaevata lepingu rikkumise eest.
Suveräänse immuunsuse tulevik küberjulgeoleku juhtumites
Kuna osariikide valitsused koguvad üha suuremaid koguseid tundlikke isikuandmeid – alates juhilubadest kuni terviseandmete ja maksudeklaratsioonideni – suureneb suuremahuliste rikkumiste oht.Kodanikud, kes kaotavad oma andmed häkkeritele või siseringiohtudele, nõuavad üha enam vastutust.Õigusteaduse uurijad ja tarbijate kaitsjad väidavad, et suveräänne puutumatus ei tohiks kaitsta riike ebapiisava küberturvalisuse tagajärgede eest, eriti kui riigid turustavad ja kasutavad andmeid tulu saamise eesmärgil aktiivselt.
Kavandatud reformid
Mõned riigid on kaalunud ]mudelilist õigusakti, mis tühistaks suveräänse puutumatuse andmete rikkumisest tulenevate nõuete puhul, mis tulenevad raskest hooletusest või tahtlikust väärkäitumisest.Teised uurivad spetsiaalse "andmete rikkumise ohvrite hüvitusfondi" loomist, mis pakuks piiratud halduslikke õiguskaitsevahendeid ilma kohtuasja nõudmata.Föderaaltasandil on arutletud riikliku andmete rikkumisest loobumise üle küberturvalisuse toetusprogrammidele – muutes föderaalse rahastamise sõltuvaks riigi nõusolekust, et see kaevatakse rikkumisega seotud kahjude eest.
Teine võimalus on kohaldada laiemat ärilise tegevuse erandit.Kui riik haldab tervisekindlustusturgu, haldab kommunaalteenuste arveldussüsteemi või haldab riiklikku panka, võivad kohtud leida, et need tegevused on piisavalt ärilist laadi, et õigustada puutumatusest loobumist seotud andmete rikkumise korral.
Ülemkohtu roll
Lõppkokkuvõttes võib USA Ülemkohus vajada lahendada pingeid riikide huvide vahel puutumatuse ja üksikisikute huvide vahel eraelu puutumatuse kaitsel.Kuid kohus on üldiselt säilitanud ulatusliku suveräänse puutumatuse, kui puudub selge kongressi tühistamine.Suure muutuse jaoks peab kas kongress võtma vastu statuudi, mis selgesõnaliselt lubab riikide vastu hagisid andmete rikkumise eest (mis nõuaks selget tahteavaldust ja kehtivat põhiseaduslikku alust), või riigid ise peavad vabatahtlikult tegutsema.
Järeldus
Riigi suveräänne puutumatus on endiselt üks olulisemaid õiguslikke takistusi hagejatele, kes taotlevad tsiviilõiguslikke õiguskaitsevahendeid pärast andmete privaatsuse või küberturvalisuse rikkumist, milles osaleb riigi valitsus.Doktriini iidsed juured ja lai kohaldamine jätavad sageli ohvritele kahju hüvitamise foorumita, isegi kui riigi suutmatus andmeid tagada oli koletu. Siiski on erandeid ja loobumisi ning õigusmaastik areneb aeglaselt, kui kohtud ja seadusandjad maadlevad digitaalse valitsemise tegelikkusega.
Igaüks, kes kaalub riigi vastu andmete rikkumise nõuet, peab hoolikalt analüüsima selle riigi konkreetseid suveräänse puutumatuse seadusi, tuvastama võimalikud loobumised ja uurima alternatiivseid vastutuse teooriaid.Kuna küberjulgeoleku ohud kasvavad ulatuselt ja keerukuselt, võib seadus olla üha enam sunnitud kohanema - kas laiendades loobumisi või luues uusi parandusstruktuure, mis tasakaalustavad riigi suveräänsust põhivajadusega vastutuse ja heastamise järele. Praegu on parim nõuanne jääda informeerituks, konsulteerida kogenud privaatsusadvokaadiga ja jääda teadlikuks, et suveräänne puutumatus ei ole absoluutne lats, vaid pigem keeruline ja väga faktipõhine kaitse.