Table of Contents
Razumijevanje pravnog krajolika javnih pristupačnih online pretraživanja podataka
Digitalne istrage postale su temelj moderne provedbe zakona, ali pravni okvir kojim se uređuje pristup internetskim podacima ostaje složen i brzo evoluira. Nalozi za pretragu, vjerojatni uzrok, te razumno očekivanje doktrine o privatnosti sve se sijeku na načine koji dramatično variraju ovisno o tome jesu li podaci doista javni, polujavni ili privatni. Za pravne profesionalce, IT administratore i studente digitalne privatnosti, razumijevanje tih granica je bitno kako za provođenje zakonitih istraga tako i za zaštitu individualnih prava u sve povezanijem svijetu.
Četvrti amandman Ustava SAD-a pruža temeljni štit protiv nerazumnih pretraživanja i napadaja, ali njegova primjena na digitalne prostore zahtijeva od sudova da reinterpretiraju stoljetna načela u kontekstu moderne tehnologije. Glavno pitanje je da li pristup javno dostupnim internetskim informacijama predstavljaistraživanje u okviru Četvrtog amandmana i, ako je tako, koji pravni proces mora prethoditi tom traženju. Odgovor na ovo pitanje zahtijeva nijansu razmatranja slučaja zakona, zakonskih okvira, i razvijanja pravosudnih pristupa privatnosti u digitalnom dobu.
Koje konstitucije Javno dostupni online podaci?
Javno dostupni online podaci obuhvaćaju sve digitalne informacije koje se mogu pogledati, pristupiti, ili dohvatiti bez provjere autentičnosti, paywalls, ili druge kontrole pristupa. To uključuje sadržaj objavljen na profilima otvorenih društvenih medija, blog komentara, forum rasprava indeksirani od strane tražilica, javno dostupnih vladinih baza podataka, i informacije koje se dijele na web stranicama koje ne zahtijevaju registraciju. Međutim, pojam javno dostupna može biti varljiv. Sadržaj koji je tehnički vidljiv svima s internetskom vezom može još uvijek nositi zaštitu privatnosti ovisno o kontekstu u kojem je bila podijeljena i razumna očekivanja osobe koja ju je objavila.
Kritične razlike postoje između različitih kategorija javno dostupnih informacija. Podaci koje pojedinac namjerno emitira svijetu kao što su javni Instagram račun ili komentar na javnoj Facebook stranici zauzima drugačije pravno držanje od podataka koji se otkrivaju kroz napredne tehnike pretraživanja, agregaciju podataka ili tehničke obrasce. Slično tome, informacije koje su javno dostupne, ali su podijeljene s ograničenom publikom, kao što je sadržaj na zatvorenom forumu koji se još uvijek može čitati od strane pretraživača, zamagljuju liniju između javnog i privatnog. Sudovi su prepoznali da tehnička pristupačnost nije uvijek jednaka pravnoj pristupačnosti za istražne svrhe bez odgovarajućeg procesa.
Četvrti amandman i razumno očekivanje ispitivanja privatnosti
Suvremena analiza četvrtog amandmana za digitalne pretrage temelji se na razumnom očekivanju testa privatnosti utvrđenog u Katz protiv Sjedinjenih Država (1967). Prema ovom okviru, potraga se događa kada vlada upada na područje u kojem osoba ima subjektivno očekivanje privatnosti koje društvo želi prepoznati kao razumne. Za javno dostupne internetske podatke, aplikacija je jasna: kada se informacije dijele otvoreno na internetu, pojedinac obično ne može zadržati subjektivno očekivanje da je provedba zakona neće vidjeti. Društvo je malo vjerojatno da će to smatrati razumnim kada su podaci namjerno dostupni svima koji se brine za to.
Međutim, račun se mijenja kada agregiranje više dijelova javno dostupnih podataka može otkriti intimne detalje o životu, udrugama i aktivnostima osobe. Mozaik teorija, koja je dobila trakciju u nekim saveznim sudovima, sugerira da je cijela ono što se može prikupiti iz mnogih javnih podataka točke može nadmašiti zbroj svojih dijelova, potencijalno pokreće 4. amandman zaštite čak i kada su pojedini dijelovi su javne. Ova teorija je primijenjena na dugoročno GPS praćenje i skupljanje metapodataka, a sve je relevantnije za istrage koje uključuju struganje, korelaciju, i analiziranje opsežne trougove javno dostupnih informacija na internetu.
Odluka Vrhovnog suda u Carpenter protiv Sjedinjenih Država (2018) predstavlja trenutak za digitalnu privatnost. U tom slučaju, Sud je smatrao da je vladina nabava povijesnih lokacija stanica evidencije činila četvrtu pretragu amandmana koja je zahtijevala nalog, iako su ti zapisi bili držani od strane treće strane. Sud je izričito prepoznao da digitalni podaci mogu otkriti duboko osobne podatke o privatnom životu pojedinca, i odbacio je krutu primjenu doktrine treće strane kada tehnologija omogućava skoro savršen nadzor. Dok Carpenter] je obratio podatke o staničnim mjestima, njegovo rasuđivanje je utjecalo na niže sudske zahtjeve za pristup agregatnim javnim podacima, posebno kada se podaci sustavno prikupljaju tijekom vremena.
Pravna načela Upravljanje traganjima i napadajima online podataka
Nekoliko temeljnih pravnih načela uređuju kako provedba zakona može pristupiti internetskim podacima, a svaka interakcija s zahtjevima naloga na različite načine. doktrina treće strane, izvedena iz Sjedinjene Države protiv Millera (1976) i Smith protiv Marylanda (1979), drži da pojedinci gube razumno očekivanje privatnosti u informacijama koje dobrovoljno otkrivaju trećim stranama. Prema toj doktrini, podaci koji se dijele s pružateljima internetskih usluga, platformama društvenih medija, i drugim internetskim posrednicima mogli bi se pristupiti bez naloga ako ga vlada dobije izravno od treće strane. Carpenter]]
Zakon o spremljenim komunikacijama (SCA), dio Zakona o privatnosti elektroničkih komunikacija iz 1986. godine, uspostavlja zakonske zaštite privatnosti za elektroničke komunikacije i pohranjene podatke. SCA stvara zaštićeni sustav zaštite: podaci koji su javno dostupni mogu se dobiti bez ijednog pravnog procesa; podaci pohranjeni od strane pružatelja usluga za više od 180 dana mogu zahtijevati sudski nalog; a sadržaj neotvorenih elektroničkih komunikacija općenito se može pristupiti samo s nalogom na temelju vjerojatnog uzroka. Ovaj okvir prethodi modernom internetu i kritizira se kao zastario, ali nastavlja uređivati velik dio procesa kojim se zahtjevi za provedbu zakona od tehnoloških poduzeća.
Nalog za online podatke: Detaljni prekid
Doktrina javnih podataka
Prema doktrini javnih podataka, provođenje zakona može slobodno promatrati, bilježiti i prikupljati sve informacije koje su otvoreno dostupne na internetu bez ikakvog zahtjeva za nalog, sudski nalog ili sudski nalog. Ova doktrina privlači potporu iz doktrine jasnog pogleda artikulirane u Coolidge protiv New Hampshirea (1971), koja omogućava službenicima da prisvoje dokaze bez naloga ako su zakonski prisutni na lokaciji. U digitalnom kontekstu, bitizakonito prisutan znači pristup istim javnim kanalima kojima bi bilo koji član javnosti mogao pristupiti. Policajac koji gleda javni Twitter hrani ili čita javno dostupan blog ne provodi pretraživanje u smislu Četvrtog amandmana.
Međutim, doktrina javnih podataka ima ograničenja. Ako se provodi zakon koristi obmane, iskorištava tehničke ranjivosti, ili koristi alate koji nisu dostupni široj javnosti za pristup podacima, analiza se mijenja. Na primjer, stvaranje lažni račun društvenih medija kako bi se sprijateljili s metom i pristup privatnim sadržajem ili korištenjem alata za razbijanje lozinke za zaobilaženje osnovnih kontrola pristupa bi gotovo sigurno zahtijevalo nalog. Ključna razlika je da li su podaci zapravo i istinski javni, što znači da bilo koja osoba s običnim internetom može slobodno vidjeti, ili je podatak samo dostupan kroz neke posebne načine koji nisu dostupni općoj populaciji.
Kada je potreban nalog
Nalog podržan od strane vjerojatnog uzroka je potrebno kada je provođenje zakona nastoji pristupiti online podatke koji nisu javno dostupni. To uključuje sadržaj privatnih poruka, izravnih poruka, ograničenih društvenih medija postova, zaštićenih lozinkom web stranice, oblaka pohrane računa, e-mail inboxes, i bilo koje podatke koji zahtijevaju autentifikacijske potvrde ili druge kontrole pristupa. Vjerojatni uzrok standard zahtijeva prikazivanje činjenica dovoljno da navede razumnu osobu da vjeruje da će se dokazi o zločinu naći na mjestu za pretraživanje, što u digitalnim slučajevima znači specifični račun, uređaj, ili repozitorij podataka identificiran u zahtjevu za nalog.
Nalog za digitalne podatke mora biti u skladu s zahtjevom za posebnost Četvrtog amandmana, koji zahtijeva da nalog sa specifičnošću opiše stvari koje treba zaplijeniti. Ovaj zahtjev je posebno važan za digitalne podatke jer široki nalog koji ne ograničava opseg prikupljanja podataka može odobriti opće pretraživanje ogromnih količina osobnih informacija. Sudovi su sve više zahtijevali naloge za digitalne pretrage kako bi uključili protokole pretraživanja, ključne riječi filtri, ili druge mehanizme za sprečavanje vladinog uključivanja u ekspediciju digitalnog ribolova. Nalog mora identificirati specifični račun, specifične kategorije traženih podataka, i vremenski okvir istrage, sve dok se pokazuju da traženi podaci vjerojatno sadrže dokaze o zločinu.
Carpenter protiv Sjedinjenih Država utjecaj na digitalne istrage
Carpenter odluka je u osnovi promijenila krajolik za digitalne istrage prepoznajući da se doktrina treće strane ne može automatski primijeniti na sve kategorije podataka koje drže tehnološke tvrtke. Sud je zaključio da podaci o lokaciji stanica pružaju intimni prozor u život osobe, otkrivajući ne samo njegove posebne pokrete, već i kroz njih svoje obiteljske, političke, profesionalne, vjerske i seksualne udruge ova se logika prirodno proteže na mnoge druge oblike digitalnih podataka koji mogu otkriti detaljne obrasce ponašanja, uključujući dnevnike aktivnosti društvenih medija, mezanje metapodataka, web pregledavanje njegovih torije, i sadržaj koji se nalazi na javnim platformama.
Niži sudovi su navukli Carpenter da zahtijeva naloge za pristup agregiranim podacima društvenih medija, posebno kada vlada traži povijesne podatke koji bi u produženom razdoblju otkrili pojedinceve online aktivnosti i udruge. Digitalni četvrti amandman, kako neki znanstvenici nazivaju ovaj novi okvir, tretira digitalne podatke ne kao zbirku izoliranih dijelova informacija već kao koherentni i duboko otkrivajući zapis o životu osobe. U ovom okviru, zahtjev za nalogom može se primijeniti čak i kada su pojedinačni dijelovi podataka javno dostupni, ako agregat otkriva više od onoga što je osoba dobrovoljno razotkrila.
Iznimke i posebna razmatranja
Hitne okolnosti
Izvršavanje zakona može pristupiti online podacima bez naloga u situacijama u kojima postoje hitne okolnosti i dobivanje naloga nije izvedivo. Primjeri uključuju sprečavanje neposrednog uništavanja dokaza, zaštitu nekoga od neposredne fizičke štete, ili progona osumnjičenika za bijeg. U digitalnom kontekstu, hitne okolnosti često nastaju kada postoji razumno uvjerenje da će osumnjičenik izbrisati ili izmijeniti digitalne dokaze prije nego što se može dobiti nalog. Sudovi pažljivo ispituju tvrdnje o egzistenciji, zahtijevajući od vlade da pokaže da okolnosti doista opravdano zaobilaženje zahtjeva za nalogom i da je opseg bezuvjetnog pretraživanja bio razmjeran hitnom slučaju.
Pristanak
Pristanak je još jedan temelj za bezuvjetnu pretragu, pod uvjetom da se suglasnost daje dobrovoljno, inteligentno, a i od strane osobe koja ima ovlasti nad podacima ili uređajem. U kontekstu online podataka, suglasnost može dati vlasnik računa, sukorisnik ili čak treće strane pružatelj usluga u određenim ograničenim okolnostima. Međutim, opseg pristanka je kritičan: pristanak za pretraživanje jednog dijela računa ne proširuje se na druge dijelove, a suglasnost dobivena obmanom nije važeća. Agencije za provedbu zakona sučeljavale su se s nadzorom za korištenje prijevarne taktike za dobivanje pristanka, kao što je zastupanje kao prijatelja ili pružatelja usluga za dobivanje pristupa privatnim podacima.
Doktrina za pregled ravnine u digitalnim kontekstima
Doktrina jasnog gledišta omogućava službenicima da bez naloga zabrane dokaze kada su zakonski u poziciji da to vide i inkriminirajuća priroda dokaza je odmah očigledna. U digitalnom području, ta doktrina se primjenjuje kada službenik zakonski gleda javno dostupne podatke i promatra dokaze o zločinu. Na primjer, službenik koji prati javnu društvenu medijsku hranu koja vidi post koji jasno prikazuje nezakonitu aktivnost može iskoristiti tu informaciju za potporu zahtjevu za nalog ili, u nekim okolnostima, da poduzme neposrednu akciju. Nauk ne, međutim, ovlašćuje službenike da traže dodatne dokaze izvan onoga što je u jasnom pogledu, i ne može se koristiti za opravdanje sustavnog praćenja izvora javnih podataka bez neke povezanosti s legitimnom istražnom namjenom.
Pisma i administrativni subpoeni nacionalne sigurnosti
Nacionalna sigurnosna pisma (NSL) izdana od strane FBI-a mogu zahtijevati od tehnoloških tvrtki da proizvode određene kategorije podataka bez naloga, uključujući pretplatničke informacije, transakcijske zapise i određene metapodatke. NSL-ovi su ovlašteni prema Zakonu o privatnosti elektroničkih komunikacija i drugim statutima, a dolaze s odredbama o tajnosti koje sprječavaju primatelje da otkriju zahtjev. Dok se NSL-ovi ne mogu koristiti za dobivanje sadržaja komunikacija, one predstavljaju značajnu iznimku zahtjeva za nalog u istragama nacionalne sigurnosti. Slično tome, administrativni sudski pozivi koje su izdale vladine agencije mogu prisiliti proizvodnju podataka u regulatornim i administrativnim istragama, iako su općenito ograničeni na podatke koji nisu u nadležnosti i zahtijevaju prethodno obavještenje o predmetu u većini slučajeva.
Iznimka u pogledu jurisdikcije i granične pretrage
Digitalni podaci ne poštuju geografske granice, a pretraga podataka o provedbi zakona često uključuje pitanja nadležnosti. Kada službenik u jednoj državi pristupi javnoj web stranici koja je na poslužitelju u drugoj državi ili zemlji, pretraživanje može biti predmet zakona o više jurisdikcija. Ministarstvo pravosuđa SAD-a je izdalo smjernice u okviru Odjela za računalni kriminal i intelektualno vlasništvo (CCIPS) kako bi se riješila ta pitanja, ali zakon ostaje neuređen u mnogim područjima. Iznimka o pretraživanju granice, koja omogućuje carinama i graničnoj zaštiti službenika za pretraživanje elektroničkih uređaja u lukama ulaska bez naloga, proširena je na pretraživanje elektroničkih uređaja i online računa koji se pristupa na granici, generirajući značajne parcele o opsegu ove iznimke u digitalnom dobu.
Zakonom o CLOUD-u iz 2018. godine pokušano je riješiti neke sukobe između zahtjeva SAD-a i zakona o zaštiti stranih podataka, tako što će se stvoriti okvir za prekogranični pristup podacima. Prema Zakonu o CLOUD-u, američka provedba zakona može dobiti nalog za elektroničke podatke pohranjene u inozemstvu ako pružatelj usluga podliježe jurisdikciji SAD-a, a Zakonom se omogućuje stranim vladama da uđu u izvršne sporazume sa Sjedinjenim Državama kako bi dobili sličan pristup. Ovaj okvir je sporan, uz zagovornike privatnosti koji tvrde da potkopava zahtjeve za nalog za 4. amandman dopuštajući stranim vladama da zatraže podatke koji bi zahtijevali nalog prema zakonu SAD-a.
Implikacije za provedbu zakona, IT profesionalce i pravne vježbe
Za agencije za provedbu zakona, pravni zahtjevi za pretraživanje javno dostupnih online podataka zahtijevaju tekuću obuku i jasne operativne protokole. Časnici moraju moći razlikovati istinski javne podatke kojima se može pristupiti bez procesa i privatnih ili poluprivatnih podataka koji zahtijevaju nalog. Pravila Agencije trebaju se pozabaviti korištenjem tajnih računa, automatiziranim strugačkim alatima i tehnikama agregacije podataka, prepoznavanjem da sudovi mogu primijeniti različite analize Četvrtog amandmana na te aktivnosti nego jednostavnim promatranjem javnog sadržaja. Agencije bi trebale provoditi i postupke za dokumentiranje temelja za bezuvjetne pretrage, uključujući vanredne okolnosti i suglasnost, kako bi se sačuvali dokazi za potencijalna supreziranja.
IT stručnjaci i administratori sustava trebaju razumjeti pravne granice pristupa državnih sustava kojima upravljaju. Kada provoditelji zakona zahtijevaju podatke bez naloga, administrativno osoblje mora znati je li sukladnost zakonski potrebna ili diskrecijska, te moraju biti svjesni vlastitih politika privatnosti i uvjeta usluge tvrtke. Mnoga su poduzeća za tehnologiju uspostavila protokole za odgovaranje na zahtjeve vlade, uključujući izvješćivanje o transparentnosti i obavještenje zahvaćenim korisnicima kada je to dopušteno zakonom. Razumijevanje razlike između podataka koji se mogu dobrovoljno otkriti bez procesa i podataka koji zahtijevaju nalog je ključno za donošenje zakonitih i principalnih odluka o sukladnosti s vladinim zahtjevima.
Pravni stručnjaci, uključujući kazneno branitelje i odvjetnike za privatnost, moraju biti spremni osporavati pretraživanje online podataka kada je provedba zakona prekoračila ustavne granice. Zahtjevi za suzbijanje supresije trebali bi ispitati je li vlada imala nalog kada je to bilo potrebno, da li je nalog bio dovoljno poseban da ograniči opseg pretrage, i da li bilo koja tvrdnja iznimke kao što su pristanak ili hitne okolnosti su valjane. Razvijanje slučajne odredbe oko teorije mozaika i razumno očekivanje privatnosti u digitalnim podacima pruža plodno tlo za kreativne argumente da javni podaci još uvijek mogu biti zaštićeni kada su agregirani ili analizirani na načine koji otkrivaju intimne detalje života osobe.
Edukacija i svjesnost studenata u digitalnoj privatnosti
Za studente koji proučavaju kazneno pravo, informacijsku tehnologiju ili digitalne medije, razumijevanje zahtjeva za nalog za online podatke je kritična komponenta digitalne pismenosti. Pretpostavka da je sve što je objavljeno na internetu automatski dostupno svakome bez pravnih posljedica je netočno i potencijalno opasno. Studenti bi trebali naučiti da se postavljanje sadržaja na javni forum ne mora nužno odreći svih interesa privatnosti u tom sadržaju, posebno kada je sadržaj podijeljen s ograničenom publikom ili pod specifičnim uvjetima. Tečajevi u digitalnoj etici, kibernetičkom pravu i istražnoj praksi trebali bi se odnositi na Četvrti amandman kako se odnosi na digitalne prostore, uključujući i značajne slučajeve poput Carpenter i Riley v. Kalifornija[, koji su držali da službenici ne mogu pretraživati incidente na mobitele bez naloga.
Obrazovne institucije također trebaju učenicima pružiti smjernice o vlastitim očekivanjima privatnosti prilikom korištenja školskih uređaja i mreža. Odluka Vrhovnog suda u New Jersey protiv T.L.O. (1985) utvrdila je da školski dužnosnici mogu pretraživati studentske stvari kada imaju opravdanu sumnju, ali se taj standard ne može automatski proširiti na pretraživanje podataka o oblaku učenika, posebno kada se čuvaju na računima izvan škole koji se pristupaju školskim uređajima. Razumijevanje međuigra između obrazovnih politika, ustavnih zaštita i zahtjeva za nalogom može pomoći učenicima da donesu informirane odluke o svojim internetskim aktivnostima i razumiju njihova prava u istražnim kontekstima.
Praktično vodstvo za zaštitu digitalne privatnosti
Osobe koje žele zaštititi svoju digitalnu privatnost trebaju razumjeti pravne razlike između istinski javnih podataka i podataka koji zahtijevaju pristupne akreditive ili druga ograničenja. Korištenjem snažnih, jedinstvenih lozinki za svaki online račun omogućuje se zaštita zahtjeva 4. amandmana za nalogom za podatke pohranjene iza tih vjerodajnica. Omogućavanje dvofaktorske autentifikacije dodaje još jedan sloj pravne, kao i tehničke zaštite, jer bi zaobilaženje njega bez autorizacije vjerojatno predstavljalo pretragu koja zahtijeva nalog. Biti selektivan o tome što je objavljeno na javnim forumima i razumijevanje postavki privatnosti društvenih medijskih platformi pomaže u kontroli pravne dostupnosti osobnih podataka.
Prilikom interakcije s provedbom zakona, pojedinci bi trebali imati na umu da suglasnost za pretraživanje online računa nije potrebna i može se odbiti. Ako službenik traži da pregleda račun društvenih medija, e-mail, ili cloud skladištenje, pitajući da li je nalog je dobiven i odbija pristanak kada to nije je zakonito ostvarivanje ustavnih prava. Snimanje interakcije i napominjanje broja imena i značke časnik može biti važan dokaz ako časnik nastavi s bezuvjetno pretraživanje i valjanost da pretraživanje je kasnije osporena. Pravni stručnjaci savjetuju protiv pružanja lozinke ili pristup računima bez naloga čak i u neformalnim situacijama, jer jednom kada se pristup dobije, opseg bilo kojeg naknadnog pretraživanja može biti teško ograničen.
Za organizacije koje obrađuju osjetljive podatke, provođenje politika klasifikacije podataka koje razlikuju javnost, interne, povjerljive i ograničene podatke može pružiti okvir za odgovor na zahtjeve vlade. Kada provođenje zakona zahtijeva podatke koje je organizacija klasificirala kao povjerljive ili ograničene, organizacija bi trebala zahtijevati nalog, sudski nalog ili drugi odgovarajući pravni proces prije nego što se razotkrije. Imajući pisanu politiku i obučeno osoblje za rukovanje tim zahtjevima pomaže osigurati dosljedne i zakonite odgovore i štiti organizaciju od građanske odgovornosti za neprikladno objavljivanje podataka korisnika.