Table of Contents
Estatu-inmunitate subiranoa mendeetako lege-doktrina da, eta estatuak auzitegi federal edo estatalean auzitara eramatea babesten du, baimenik gabe. Datuen pribatutasunaren edo zibersegurtasunaren aurkako eraso baten ondoren erreklamazio zibilak bilatzen dituzten pertsona eta entitateentzat, doktrina horrek hesi ikaragarria aurkezten du sarri. Inmunitate subiranoak nola funtzionatzen duen ulertzea, uko egin ahal zaionean, eta biktimentzat legezko garapenak funtsezkoak direla lege-eremu konplexu honetan zehar nabigatzen duen edonorentzat. Artikulu honek estatu-inmunitate subiranoaren eta datu- eta pribatutasun-hausteetatik eratorritako erreklamazio zibilen arteko bitartekaritza aztertzen du, bide-orri, lege-emaile, lege-emaile eta lege-emaileen lege-emaileen, lege-emaileen eta lege-emaileen lege-emaileen lege-emaileen eta lege-emaileen lege-emaileen arteko lotura osoa eskainiz.
Estatu subiranoaren immunitatea ulertzea
Inmunitate subiranoaren kontzeptua Ingalaterrako lege komunera itzuli da, non Koroa ezin izan den bere baimenik gabe auzitara eraman. Estatu Batuetan, printzipio hori estatuentzat kodetu zen Konstituziora, zeinaren bidez alderdi pribatuek estatu federal bat auzitara eramateko duten gaitasuna mugatzen duen. Zuzenketak dio: "Estatu Batuetako botere judiziala ez da lege edo ekitateko ezein egokitasunerara hedatuko, Estatu Batuetako beste edozein erreklamazioren aurka, Estatu Batuetako hiritarrekiko, estatu edo auzitegiekiko, auzitegi edo auzitegiekiko, auzitegi edo auzitegiekiko edozein unetan".
Inmunitate subiranoaren helburu nagusia estatuen subiranotasuna errespetatzea da eta gobernu-funtzioak eten ditzaketen judizioetatik babestea. Hala ere, doktrina horrek kontu-hartzea mugatu dezake estatu-agentziek datuak ez betetzea edo informazio pribatua ez babestea. Adibidez, estatu baten ibilgailu motordunen sailak milioika bizilagunen Gizarte Segurantzaren zenbakiak eta gidabaimenak ihes egiten baditu, biktimak immunitate subiranoaren barrak aurkituko ditu kalteen bila dabilen edozein auzi-egoerak berariaz suspetzeko baimena eman ez badu.
Nola aplikatzen zaio immunitate subiranoa datu-baseei eta pribatutasun-biolazioei
Datu-hauste bat gertatzen denean estatuko erakunde batean, adibidez, osasun-sail bat, unibertsitate publikoa edo zerga-agentzia, biktima batzuek informazio pertsonala sentikorra izan duten hiritarrak izaten dituzte sarritan. Horrelako kasuetan, ohiko erreklamazio zibilak daude: arduragabekeria, pribatutasun-inbasioa, fiduziario-betebeharraren urratzea eta estatuko datuen ez-betearazpenen jakinarazpenak. Inmunitate subiranoak erreklamazio guztiak blokeatu ditzake salbuespen edo uko-eskaera espezifiko bat aplikatzen ez bada.
Inmunitate subiranoak ez ditu estatu-langileak babesten bere eginkizun ofizialetatik kanpo jarduten dutenean. Baina langile bat auzitara eramatea sarritan ez da zuzena, langileak ez dituelako baliabideak biktimak konpentsatzeko, eta estatuak langileak kalte-ordaina eman beharko dio langileari.
Immunitate subirano federala vs. Estatu subiranoa
Gaizki-ulertu arrunta da Federal Tort Erreklamazioen Legea (FTCA) gobernuaren aurkako gerra-bide orokorra ematen duela datuak ez betetzeagatik. FTCAk zenbait aldarrikapen onartzen ditu Estatu Batuetako gobernu federalaren aurka, baina ez du aplikatzen estatu-gobernuei. Estatu bakoitzak bere immunitate-arau subiranoa du, normalean arauetan edo xedapen konstituzionaletan idatzia. Estatu batzuek uko egin diote zenbait motatako erreklamazioei, baina gobernuaren nahita eta erantzukizunei buruzko erabakiak hartzen dituzte, eta segurtasun-politika ugariak barne.
Adibidez, demanda-egile batek ezin du FTCArengan fidatu estatu-agentzia bat auzitara eramateko. Horren ordez, estatu zehatzaren eskakizunak aztertu behar dira, eta ez "gobernu" funtzioak, ez "gobernua" funtzioak, ez "segurtasuna" kategoria batean jar daiteke, jarduera ezaugarriaren arabera.
Noiz egin dezakezu estatu bat datuen Breach baterako?
Inmunitate subiranoa estatuaren defentsa denez, karga eskatzailearen gain erortzen da, Estatuak egokitzat onartu duela ziurtatzeko. Hiru modu nagusi daude estatu batek immunitateari uko egiteko: legezko ukoa, jokabide edo auzien bidez uko egitea, eta kongresuaren abordazioa (nahiz eta datuen pribatutasun-kasuetarako, abrogazioa ez da arraroa). Mekanismo horiek ulertzea funtsezkoa da estatu baten aurkako zibersegurtasun-errekurtsoa lortzeko.
Estatutu-aldarrikarien
Estatu askok aldarrikatu dute Estatu Batuetako Tort Erreklamazioen Legea, batzuetan Estatu Erreklamazioen Legea, zenbait eskakizun-kategoriaren aurrean immunitatea ukatzen duena. Ekintza horiek normalean nahita egindako tortsen salbuespenak zerrendatzen dituzte, edo kalte-ordainak ezartzen dituzte kopuru jakin batean (adib. $ 500.000 erreklamazio bakoitzeko). Nahiz eta uko egiten dioten, datuak ez betetzearen erreklamazioak baztertuak izan daitezke, baldin eta estatuaren egintzak diskrezio-funtzioa badu. Adibidez, estatuak argudiatzen du bere erabakia dela merkaturatzaile bat aukeratzeko eskubidea zela, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat, kontratista bat,
Estatu batzuek, Florida eta New York bezalako estatu batzuek, estatu-erakunde batek datu pertsonalak hausten dituenerako, legezko erremedio mugatuak sortu dituzte, baina erremedio hauek administrazio-organoak dira, eta ez dute epaimahai bat edo epaimahai bat eskaintzen kalte-ordainak eskatzeko.
Waivers inplikatzailea eta "Merkataritza-jarduera" salbuespenak
Estatu batek historikoki "komertzial" edo "jabetza"tzat jotzen diren jardueretan parte hartzen duenean, hala nola utilitate bat, salgaiak saltzea edo aparkaleku bat martxan jartzea, jarduera horietatik eratorritako erreklamazioei immunitate subiranoa inmunitate inplikatutzat har daiteke. Hala ere, datuen salmenta (adibidez, DMV egoera bat, enpresa pribatuei gidariaren informazioa saltzeko) ez da jarduera komertzialtzat hartu, inmunitatea kentzen duena. Epaitegiek sarritan uko egiten diote uko egite inplizituari, batez ere estatu-inmuntrazioak esplizituki gordetzen direnean.
Beste bide bat Kongresuaren bidez egindako desegitea da. Hamalaugarren Zuzenketaren pean, Kongresuak estatu-inmunitate subiranoa gainjar dezake eskubide federalak betearazteko. Adibidez, Osasun Aseguruaren Portagarritasun eta Konturako Legea (HIPAA) ez du ekintza-eskubide pribaturik sortzen; beraz, ezin du immunitatea kendu osasun-informazioaren aurkako datuen urraketengatik.
Estatuari dagokio auzitan parte hartzeko eskubidea.
Estatu batek bere kabuz immunitatea ez duenean ere, borondatez onar dezake salaketa bat aurkeztea edo kasu batean esku hartzea. Adibidez, estatu batek bere datuak ez betetzeko jakinarazpen-araua enpresa pribatu baten aurka bete nahi badu, akusatuak kontraklamazio bat ekar dezake Estatuaren aurka, baina auziak auzi horretan duen inplikazioak uko egin diezaioke prozedura zehatz bati.
Lege-garapen berrienak: immunitate subiranoaren eta zibersegurtasunaren inguruko erabakiak
Herrialde osoko auzitegiak immunitate subiranoaren eta datuen ur-jauzien gurutzaketarekin nahasten hasi dira, baina ez dago arau bakar batek arazoa erabat konpondu duenik, hainbat joera sortzen ari dira.
Auzitegiko epaiak
Alaska , estatuko auzitegi gorenak esan zuen estatu-Osasun eta Gizarte Zerbitzuetako Sailaren datuak ez zirela immunitate subiranoaren ukoa sortzen, ezen ez-betetzea datu egokiak ez zirela uste izateagatik sortu zela, Alaskako Tort Erreklamazioen Legearen arabera, diskrezio-funtzioa. Era berean, MissouriFLT:3]] auzitegiak, errekurtso-espek, 2022ko Missouriko Zerbitzuetako Departamentua ez betetzeko, kexak baztertu egin zituzten, eta auzitegiak ez zuen bere inmunitate zehatza identifikatu.
Baina ez dira arau guztiak onartzen. Colorado , auzitegi batek estatu-agentzia baten aurka egin ahal izan zuen bere online zerga-sistema ez betetzeagatik, argudiatuz agentziaren datuak manipulatzea "ministerial" bat zela, eta ez diskrezio-funtzio bat. Kasua apelatu aurretik ebatzi zen, arazoa konpondu gabe utziz.
Auzitegi Federalaren interpretazioa
Auzitegi federalek ere pisatu dute. Ohioko Estatuan, auzitegi federal batek ebatzi zuen subiranoak klase-ekintzaren auzia itxi zuela Ohioko Job and Family Services-eko datu-hauste baten biktimengatik, nahiz eta estatuak zabarkeria salatu zuen, eta auzitegiak aurkitu zuen estatuak ez zuela berariaz uko egin datuen ez betetzeagatik, eta sareko segurtasunaren inguruko erabakien diskrezioek parte hartzen zutela.
Erabaki horiek immunitate-lege subiranoaren izaera nabarmentzen dute. Egoera bateko demanda batek eska dezake uko egitea, baldin eta uko egiten bada, eta beste estatu batean antzeko demanda jarria dagoen bat, berriz, alferrik galdu gabe utz daiteke. Inkonsistentzi horrek presio handia eragiten die estatuei, bai eta murrizketari ere, zibersegurtasun-mehatxuei erantzuteko.
Inplikazio praktikoak auzitegi eta auzitegientzat
Gobernuko datuak ez betetzeagatik kalte egin dion edonork, berreskuratzeko bideak erronkak ditu. Inmunitate subiranoa ez da gaindiezina, baina plangintza estrategiko arduratsua eskatzen du.
Inmunitate subiranoa gainditzeko estrategiak
- Lehen urratsa estatu zehatzaren immunitate-lege subiranoak ikertzea da. Bilatu tort-ek erreklamazioak datuak ez betetzea edo "pribatutasunaren inbasioa" zerrendatzen dituela, erreklamazioak estalitako eskakizun gisa. Ekintzak kalteak baditu ere, kasua aurrera egiteko aukera ematen du.
- Estatu askok salbuespen bat egiten dute "ahiztari"-ekintzengatik, diskreziorik ez duten ekintzak. Estatuak derrigorrezko betebeharra badu (adibidez, datu jakin batzuk enkriptatzeko legezko baldintza), betebehar hori ez betetzeak immunitatea ken dezake. Lege-arau zehatz batek ez du lekurik uzten diskreziorako, karga astun bat da.
- erliebe ekitatiboa bilatzen du: Inmunitate subiranoa ez da sarritan aplikatzen lege federala betetzeko gaitasun ofizialean estatuko funtzionario bat auzitara eraman dezakeenik, hala nola Pribatutasun Legea edo Estatuaren jakinarazpen-arauak bete behar izatea. Hala ere, kalteak ez daude teoria honen pean.
- Kontratuaren teoriak: Estatu bat eskatzailearekin kontratu batean sartzen bada (adibidez, ikaslearen mailegu-kontratua, lan-kontratua edo lineako zerbitzu-kontratua), datuen segurtasun-promesak dituena, kontratu-erreklamazioa estatu baten kontra jar daiteke kontratu-ekintzak egiteko. Estatu guztiek ez dute kontratuen inmunitateari uko egiten, baina askok egiten dute.
- Legegintza-aldaketarako, auzitegiek ez dutelako nahi lege-emaileak eta pribatutasun-taldeak sarritan bultzatzen dituzte estatu-legeak, datuak ez betetzeko ezgai diren erreklamazioei berariaz uko egiten dietenak. Zenbait estatuk fakturak sartu dituzte horretarako, nahiz eta gutxi onartu.
Aseguruak eta zordunketa
Beste bide bat da ea estatuak estatuaren kontra egindako erreklamazioak estaltzeko erosi dituen aseguru-asegurua. Politika batzuek eskatzen dute estatuari immunitatea kentzea estaldura-egoera gisa, eta uko egitea aseguru-kontratuaren eragiketaren bidez. Salaketa-abokatuek estatuaren aseguru-politika eskatu beharko lukete aurkikuntzan (kasu bat aurrera egiteko baimena badago). Gainera, kasu pribatu batek ez badu arau-haustea eragin, estatuaren inmunitatea ez da hornitzailearen erantzukizunera hedatuko, eta saltzailearen su-emaileak zuzenean edo saltzailearen kontrata jar ditzake.
Inmunity subiranoaren etorkizuna zibersegurtasun-kapitaretan
Estatu-gobernuek datu pertsonal sentikorren kopuru handiagoak biltzen dituztenez, gidarien lizentzietatik osasun-erregistroetara, zerga-itzulketetara, eskala handiko ur-jauzien arriskua handitzen da. hackerren edo mehatxuen aurrean datuak galtzen dituzten hiritarrak gero eta zorrotzagoak dira. Lege-ikertzaileek eta kontsumitzaileen defendatzaileek diote immunitate subiranoak ez duela zibersegurtasun ezegokiaren ondorioetatik babesten, batez ere estatuek modu aktiboan merkaturatzen dutenean eta diru-sarreren truke datuak erabiltzen dituztenean.
Proposatutako erreformak
Estatu batzuek legedi eredutzat hartu dute, zabarkeria edo nahita oker egindako datuen urraketak direla eta immunitate subiranoa ukatuko lukeena. Beste batzuk "datu-aurkako kalte-ordainaren" funts berezia sortzen ari dira, eta administrazio-erremedio mugatu batzuk emango lituzkete auzirik eskatu gabe. Maila federalean eztabaida izan da datuen urraketak ez duela onartzen zibersegurtasun programak emateko, eta estatu-akordio baten finantzazio federala egiten ari dira kalte-ordainak ez betetzeagatik.
Beste aukera bat jarduera komertzialaren salbuespena da, eta, Estatu batek osasun-aseguruen merkatu bat zuzentzen badu, utilitate-faktura bat kudeatzen badu edo estatu-erakunde bat kudeatzen badu, auzitegiek aurkituko dute jarduera horiek nahikoa izaera komertzial dutela, erlazionatutako datuen urraketengatik immunitatea justifikatzeko.
Auzitegi Gorenaren eginkizuna
Azken finean, Auzitegi Gorenak ebatzi beharko du estatuen interesen arteko tentsioa inmunitatean eta gizabanakoen interesak pribatutasunean babestean. Hala ere, auzitegiak immunitate subirano zabala defendatu du Kongresuaren araztegi garbirik ez dagoenean. Aldaketa handi baterako, Kongresuak berariazko baimena eman behar du estatuen aurka datuak ez betetzeko (nahita eta baliozko oinarri konstituzionala beharko luke), edo estatuek beraiek borondatez jokatu behar dute.
Ondorioa:
Estatuko immunitate subiranoak oraindik ere lege-arazorik esanguratsuenetako bat izaten jarraitzen du, estatu-gobernua urratu eta gero, erremedio zibilak bilatzen dituzten eskatzaileentzat. Doktrinaren sustraiek eta aplikazio zabalak biktimak uzten dituzte kalte-ordainak berreskuratzeko fororik gabe, nahiz eta estatuak datuak ez babestea ez den zilegi. Hala ere, salbuespenak eta oztopoak daude, eta lege-paisaia pixkanaka ari da bihurtzen auzitegi eta legebiltzar gisa, gobernu digitalaren errealitateekin.
Datu-hauste baten aurkako erreklamazioa kontuan hartzen duen edonork arretaz aztertu beharko ditu estatu horretako immunitate-lege subirano zehatzak, balizko ukoak identifikatu eta erantzukizun-teoriak aztertu. Zibersegurtasun-mehatxuak eskalan eta sofistikazioan hazten diren heinean, legeak gero eta gehiago egokitu beharko ditu, bai atzera-geziak zabalduz, bai estatu-subiranotasuna eta erantzukizun- eta erreberrespen-behar oinarrizkoarekin orekatzen duten bitarteko egitura berriak sortuz. Oraingoz, aholkurik onena informatuta egotea da, esperientziadun abokatu bati kontsultatzea eta kontzientzia izaten jarraitzen du immunitate subiranoa ez dela erabateko eta oso zehatz-mehatz defentsa.