Table of Contents
Kekebalan berdaulat negara adalah doktrin hukum yang berusia berabad-abad melindungi negara dari digugat di pengadilan federal atau negara tanpa persetujuan mereka. Bagi individu dan entitas yang mencari klaim sipil setelah pelanggaran privasi data atau keamanan cyber yang melibatkan pemerintah negara, doktrin ini sering kali menghadirkan hambatan yang tangguh. Memahami bagaimana tindakan kekebalan berdaulat, ketika dapat dilunasi, dan apa yang baru-baru ini berarti pengembangan hukum bagi korban sangat penting bagi siapa pun yang menavigasi area hukum yang kompleks ini. Artikel ini mengeksplorasi interplay antara kekebalan berdaulat dan klaim sipil dari pelanggaran data dan pelanggaran privasi, menyediakan peta jalan yang komprehensif untuk pengacara, dan pembuat kebijakan.
Memahami Kekebalan Berdaulat Negara
Konsep kekebalan berdaulat jejak kembali ke hukum umum Inggris, di mana Crown tidak dapat dituntut tanpa izinnya.Di Amerika Serikat, prinsip ini dikoordinasikan untuk negara-negara bagian melalui Eventh Amendemen kepada Konstitusi, yang membatasi kemampuan pihak swasta untuk menuntut negara bagian di pengadilan federal. Amendemen tersebut berbunyi: ⁇ Kekuatan yudisial Amerika Serikat tidak boleh dikonsepkan untuk memperpanjang ke setiap gugatan dalam hukum atau ekuitas, dimulai atau dituntut terhadap salah satu Negara Bagian Amerika Serikat oleh Negara Bagian lain oleh Negara Pihak, atau Subjek Negara Pihak ⁇ Negara Pihak Asing manapun, telah ditafsirkan pengadilan-hukum yang luas, memperpanjang gugatan secara luas kepada negara bagian yang berwenang dan mengadili klaim-klaim negara bagian.
Tujuan utama kekebalan berdaulat adalah untuk menghormati kedaulatan negara dan melindungi perbendaharaan publik dari penilaian yang dapat mengganggu fungsi pemerintah.Namun, doktrin ini dapat sangat membatasi akuntabilitas apabila lembaga negara mengalami pelanggaran data atau gagal melindungi informasi pribadi.Sebagai contoh, jika departemen negara kendaraan bermotor membocorkan nomor Jaminan Sosial dan data SIM jutaan penduduk, korban mungkin menemukan bahwa kekebalan berdaulat menghalangi setiap gugatan yang mencari kerusakan — kecuali negara telah secara eksplisit menyetujui untuk digugat.
Kesedihan yang Berdaulat Menyerupai Keterbatasan Data dan Pelanggaran Privasi
Bila pelanggaran data terjadi di dalam suatu entitas pemerintah negara — seperti sebuah departemen kesehatan negara, universitas publik, atau badan pajak — korban sering kali termasuk warga negara yang informasi pribadi sensitifnya terkena. Klaim sipil yang biasa dalam kasus seperti itu meliputi kelalaian, invasi privasi, pelanggaran kewajiban fiduciary, dan pelanggaran hukum pemberitahuan pelanggaran data negara.Kebalan berdaulat dapat memblokir semua klaim tersebut kecuali pengecualian tertentu atau waiver berlaku.
Secara penting, kekebalan berdaulat tidak melindungi karyawan negara dalam kapasitas individu mereka ketika mereka bertindak di luar lingkup tugas resmi mereka. tetapi menggugat karyawan secara pribadi sering tidak praktis karena karyawan mungkin kekurangan sumber daya untuk mengimbangi korban, dan negara mungkin berkewajiban untuk menjatuhkan hukuman kepada karyawan. sebagai masalah praktis, penggugat biasanya perlu menusuk kekebalan negara untuk mencapai entitas publik itu sendiri.
Kekebalan Berdaulat Federal vs Kekebalan Berdaulat Negara
Kesalahpahaman umum adalah bahwa [[FET:0]]Federal Tort Claims Act (FTCA) menyediakan avenue umum untuk setelan terhadap pemerintah untuk pelanggaran data. FTCA mengizinkan klaim tertentu tort terhadap pemerintah federal AS, tetapi hal tersebut memang not[ berlaku untuk pemerintah negara. Setiap negara memiliki kebijakan berdaulat sendiri, biasanya dieja dalam undang-undang atau ketentuan konstitusional. Beberapa negara bagian memiliki kekebalan wadive untuk jenis tertentu dari jenis-jenis klaim untukrt, tetapi banyak kekebalan hukum luas untuk kebijakan pemerintah yang sering kali mencakup keputusan tentang keamanan cyber dan anggaran.
Sebagai contoh, seorang penggugat tidak dapat hanya mengandalkan FTCA untuk menuntut sebuah lembaga negara. Sebaliknya, mereka harus melihat ke negara tertentu tort claims acact[ atau waiver statute lainnya.Undang-undang negara bagian ini bervariasi secara drastis.Di beberapa negara bagian, kekebalan hanya dilunasi untuk klaim yang berasal dari ⁇ ppriprioritas ⁇ daripada ⁇ pemerintahan ⁇ fungsi. penyimpanan data dan keamanan siber dapat jatuh ke dalam kategori baik, tergantung pada bagaimana aktivitas tersebut dicirikan.
Waib dan Pengecualian: Kapan Anda Dapat Menuntut Negara untuk Penindasan Data?
Karena kekebalan berdaulat adalah pertahanan negara, beban jatuh pada penggugat untuk menetapkan bahwa negara telah menyetujui gugatan. ada tiga cara utama sebuah negara mungkin melepaskan kekebalan: menyatakan pernyataan pernyataan pernyataan waiver, pernyataan melalui tingkah laku atau litigasi, dan kongres abrogation (meskipun untuk kasus privasi data, abrigasi langsung jarang terjadi). Memahami mekanisme ini sangat penting bagi siapa pun yang mengejar klaim keamanan siber terhadap suatu negara.
Waits yang Ditayangkan oleh Express
Banyak negara bagian telah memberlakukan suatu State Tort Claims Act (kadang disebut Undang-Undang Klaim Negara) bahwa kekebalan waif untuk kategori tertentu dari klaim. Tindakan ini biasanya mencantumkan pengecualian untuk tort disengaja, atau mereka menutup kerusakan pada jumlah tertentu (misalnya, $500.000 per klaim). Bahkan di mana sebuah waiver ada, klaim pelanggaran data mungkin dikecualikan jika tindakan negara berisi pengecualian fungsi kebijaksanaan. Sebagai contoh, jika negara berpendapat bahwa keputusannya menggunakan sebuah vendor cyberece tertentu adalah kebijakan kebijaksanaan, mungkin dikecualikan dari undang-undang.
Beberapa negara bagian telah mengesahkan hukum yang secara khusus mengalamatkan pelanggaran data. Sebagai contoh, California's Government Code menetapkan prosedur untuk pemberitahuan pelanggaran data oleh lembaga negara, tetapi tidak secara otomatis mengobarkan kekebalan berdaulat untuk gugatan yang dihasilkan. Beberapa negara bagian, seperti Florida dan New York, telah menciptakan pengobatan statistik terbatas untuk individu yang data pribadinya dilanggar oleh sebuah entitas negara — tetapi remedies ini sering kali bersifat administratif dan tidak memberikan juri atau penuh kepada kerusakan rt.
Peninjauan Imples dan Kegiatan ⁇ Komersial ⁇ Pengecualian
Ketika sebuah negara bagian melakukan kegiatan yang secara historis dianggap ⁇ komersial ⁇ atau ⁇ proprietary ⁇ — seperti mengoperasikan suatu utilitas, menjual barang, atau menjalankan garasi parkir — mungkin dianggap secara implisit telah mengikis kekebalan berdaulat untuk klaim yang berasal dari kegiatan tersebut.Namun, penjualan data (misalnya, sebuah DMV negara bagian yang menjual informasi pengemudi kepada perusahaan swasta) secara umum tidak diperlakukan sebagai aktivitas komersial yang melepaskan kekebalan hukum. Pengadilan sering enggan untuk menemukan pengidap secara implisit, terutama ketika sebuah undang-undang negara secara eksplisit memberikan kekebalan.
Rute lain adalah abrogasi oleh Kongres. Di bawah Amendemen Keempat Belas, Kongres dapat membatalkan kekebalan negara yang berdaulat untuk menegakkan hak federal. Sebagai contoh, Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA) tidak menciptakan hak privat atas tindakan; dengan demikian, tidak dapat meniadakan kekebalan hukum negara untuk pelanggaran data yang melibatkan informasi kesehatan. TheFLT:2]]Gramm-Leach-Bliley Act] dan dan [[FLTOPPA] tidak memberikan gugatan hukum yang sama terhadap pihak swasta. Akibatnya, data hak asasi orang yang jarang digugat.
Hak Negara untuk Berpartisipasi dalam Irigasi
Bahkan ketika suatu negara tidak secara tegas melepaskan kekebalan hukum, mungkin secara sukarela menyetujui untuk dituntut dengan mengajukan klaim atau campur tangan dalam kasus. sebagai contoh, jika suatu negara berusaha untuk memberlakukan sendiri data pelanggaran pemberitahuan undang-undang terhadap perusahaan swasta, seorang terdakwa dapat berpotensi membawa klaim terhadap negara — tetapi keterlibatan negara dalam litigasi mungkin merupakan surat pernyataan hanya untuk proses tertentu. skenario ini jarang dalam konteks pelanggaran data.
Pengembangan Hukum Legal Legal Legal Legal: Keputusan Pengadilan tentang Kekebalan Berdaulat dan Keamanan Siber
Pengadilan di seluruh negeri telah mulai bergulat dengan persimpangan kekebalan berdaulat dan pelanggaran data. sementara tidak ada putusan landmark tunggal telah menyelesaikan masalah, beberapa tren muncul.
Pengadilan Negeri Kerukunan Togo
Dalam Alaska, pengadilan agung negara menyatakan bahwa pelanggaran data Departemen Kesehatan dan Sosial Negara tidak menimbulkan penghapusan kekebalan berdaulat karena pelanggaran tersebut timbul dari dugaan kegagalan untuk mengamankan data secara benar — fungsi kebijaksanaan di bawah Undang-Undang Klaim Tort Alaska. Demikian pula, dalam Missouri, pengadilan banding memberhentikan kelalaian klaim terhadap negara untuk pelanggaran Missouri Departemen Sosial, bahwa menemukan negara yang mempertahankan kekebalan hukum dan yang gagal diidentifikasikan dengan undang-undang yang spesifik.
Namun tidak semua putusan negara. Dalam Colorado, pengadilan yang diizinkan mengklaim untuk melanjutkan terhadap badan negara untuk pelanggaran sistem pengajuan pajak onlinenya, bernalar bahwa penanganan data lembaga tersebut adalah sebuah ⁇ ministerial ⁇ daripada fungsi kebijaksanaan. Kasus ini diselesaikan sebelum banding, meninggalkan sengketa tersebut tidak terselesaikan. Dalam FLT:2]], pihak berwenang menyatakan bahwa penanganan data tersebut merupakan suatu ⁇ kementerian ⁇ ketimbangan ⁇ ketimbangan fungsi kebijaksanaan. Kasus tersebut diselesaikan sebelum banding, meninggalkan sengketa tersebut tanpa syarat yang tidak terselesaikan. Dalam perjanjian ], hanya dapat memulihkan kerugian karena pernyataan kebebasan negara yang sah untuk klaim tertentu.
Tafsiran Mahkamah Federal
Pengadilan federal juga telah menimbang masuk dalam Doe v State of Ohio], pengadilan distrik federal memutuskan bahwa kekebalan hukum yang berdaulat menghalangi gugatan tindakan kelas oleh korban pelanggaran data di Ohio Departemen Departemen Pekerjaan dan Layanan Keluarga, meskipun negara memiliki klaim tort bertindak bahwa kelalaian yang secara sewenang-wenang ditutupi. pengadilan menemukan bahwa negara tidak secara eksplisit melepaskan kekebalan hukum untuk klaim arising dari pelanggaran data, dan bahwa pelanggaran melibatkan keputusan kebijaksanaan tentang jaringan. kasus ini saat ini banding.
Keputusan-keputusan ini menyoroti sifat patchwork dari hukum kekebalan hukum berdaulat. Penggugat di satu negara bagian mungkin memiliki klaim yang layak jika waiver didefinisikan secara luas, sementara penggugat yang sama yang terletak di negara lain mungkin dibiarkan tanpa jalur kembali. Ketidakkonsistenan ini menempatkan tekanan yang sangat besar pada legislatif negara untuk baik memperluas atau surat kontrak waiver dalam menanggapi meningkatnya ancaman keamanan siber.
Implikasi Praktis bagi Penderita dan Pengacara yang Praktis
Untuk siapapun yang telah menderita bahaya dari pelanggaran data pemerintah negara bagian, jalan menuju pemulihan dipenuhi dengan tantangan kekebalan yang berdaulat tidak dapat diatasi, tetapi membutuhkan perencanaan strategis yang cermat.
Strategi untuk Mengatasi Kekebalan Berdaulat
- [[Oceanza]Identify eksplisit waivers: Langkah pertama adalah meneliti hukum kekebalan berdaulat dari negara tertentu.Mencari klaim tort bertindak yang mencantumkan pelanggaran data atau ⁇ invasi privasi ⁇ sebagai klaim tertutup.Meskipun tindakan tersebut memiliki tutupan kerusakan, mungkin akan mengizinkan kasus untuk melanjutkan.
- [U] UAZOFLT:0]]Argue the miniment fungsi pengecualian: Banyak negara menyatakan mengukir pengecualian untuk ⁇ ministerial ⁇ tindakan — tindakan yang tidak melibatkan kebijaksanaan. Jika negara memiliki kewajiban wajib (misalnya, persyaratan statutory untuk mengenkripsi data tertentu), kegagalan untuk melakukan tugas tersebut mungkin melepaskan kekebalan. Membuktikan bahwa sebuah ketetapan khusus tidak meninggalkan ruang untuk kebijaksanaan adalah beban faktual yang berat.
- Kekebalan tanpa batas:0]]Seek fascair legasi: Kekebalan berdaulat sering tidak berlaku untuk klaim untuk injunctive atau deklaratory legacy di bawah Ex parte Young doktrin. Seorang penggugat dapat menuntut pejabat negara dalam kapasitas resmi mereka untuk menghipnotis kepaan dengan hukum federal — seperti mewajibkan adanya kepatuhan di masa depan dengan Undang-Undang Privacy atau statute pemberitahuan negara.Namun, kerusakan tidak tersedia di bawah teori ini.
- Onceanza Explore contract teoris: Jika negara masuk ke dalam kontrak dengan penggugat (mis., perjanjian pinjaman mahasiswa, kontrak kerja, atau perjanjian layanan online) yang berisi janji keamanan data, pelanggaran klaim kontrak mungkin jatuh di bawah waiver negara untuk tindakan kontrak. Tidak semua negara bagian waive kekebalan untuk kontrak, tetapi banyak yang melakukannya.
- ¡¡¡FLT:0]]Lobby untuk perubahan legislatif: Karena pengadilan enggan mencari waiver tanpa bahasa tata hukum yang jelas, para advokat penggugat dan kelompok privasi sering mendorong untuk hukum negara yang secara eksplisit melepaskan kekebalan untuk klaim pelanggaran data. Beberapa negara telah memperkenalkan tagihan untuk efek tersebut, meskipun hanya sedikit yang telah lulus.
Asuransi dan Penurunan Indmnifikasi
Foreign avenue lainnya adalah untuk memeriksa apakah negara telah membeli cybersecurity insurans yang mungkin meliputi klaim yang dibuat terhadap negara. Beberapa kebijakan mengharuskan negara untuk mengilikan kekebalan negara sebagai syarat cakupan, membuat waiver oleh operasi kontrak asuransi. Penyandang Disabilitas harus meminta polis asuransi negara selama penemuan (jika kasus diizinkan untuk melanjutkan). Tambahan, jika seorang vendor swasta menyebabkan pelanggaran, kekebalan negara mungkin tidak memperpanjang ke kewajiban vendor sendiri — dan penggugat dapat menggugat langsung vendor untuk melakukan pelanggaran kontrak atau pelanggaran.
Masa Depan Kekebalan Berdaulat dalam Kasus Kekecewaan Siber
Pemerintah negara bagian mengumpulkan data pribadi yang sensitif dalam jumlah yang terus meningkat dari SIM hingga catatan kesehatan hingga pajak — risiko pelanggaran skala besar meningkat warga yang kehilangan datanya kepada hacker atau ancaman orang dalam semakin menuntut akuntabilitas sarjana hukum dan advokat konsumen berpendapat bahwa kekebalan berdaulat tidak boleh menyatakan dari konsekuensi keamanan cyber yang tidak memadai, terutama ketika negara bagian secara aktif memasarkan dan menggunakan data untuk tujuan pendapatan.
Reformasi yang Dipropos
Beberapa negara bagian telah mempertimbangkan legislasi model yang akan menghapus kekebalan berdaulat untuk klaim berasal dari pelanggaran data yang terjadi karena kelalaian yang berat atau pelanggaran sengaja. Yang lain menjelajahi penciptaan dana kompensasi korban pelanggaran khusus ⁇ data ⁇ yang akan memberikan remedi administratif terbatas tanpa memerlukan gugatan. Pada tingkat federal, telah ada diskusi tentang melampirkan sebuah transisi data negara terhadap program hibah keamanan siber — membuat pembiayaan federal konting pada perjanjian negara untuk dituntut untuk pelanggaran terkait pelanggaran.
Kemungkinan lain adalah pengecualian aktivitas komersial ] yang diterapkan lebih luas.Jika suatu negara menjalankan pasar asuransi kesehatan, mengelola sistem penagihan utilitas, atau mengoperasikan bank yang dikelola negara, pengadilan mungkin menemukan bahwa kegiatan ini memiliki karakter komersial yang cukup untuk membenarkan pembebasan kekebalan untuk pelanggaran data terkait.
Peranan Mahkamah Agung
Secara akhir, Mahkamah Agung AS mungkin perlu untuk menyelesaikan ketegangan antara kepentingan negara bagian dalam kekebalan dan kepentingan individu dalam perlindungan privasi.Namun, Mahkamah pada umumnya telah mengangkat kekebalan berdaulat luas dalam tidak adanya abrogasi kongres yang jelas.Untuk pergeseran besar, baik Kongres harus lulus undang-undang secara eksplisit mengotorisasi gugatan terhadap negara-negara bagian untuk pelanggaran data (yang akan memerlukan pernyataan jelas niat dan dasar konstitusional yang valid), atau negara bagian sendiri harus secara sukarela bertindak.
Kesimpulan Kesia-siaan
Kebalitasan berdaulat negara bagian yang tetap menjadi salah satu rintangan hukum yang paling signifikan bagi para penggugat untuk mencari remedi sipil setelah privasi data atau pelanggaran keamanan cyber yang melibatkan pemerintah negara.Pelantikan kuno doktrin dan penerapan luas sering meninggalkan korban tanpa forum untuk memulihkan kerusakan, bahkan ketika kegagalan negara untuk mengamankan data yang egregis.Namun, pengecualian dan waiver ada, dan lanskap hukum perlahan-lahan berkembang sebagai pengadilan dan legislatif grapple dengan realitas pemerintahan digital.
Siapa pun yang mempertimbangkan klaim terhadap negara untuk pelanggaran data harus menganalisis secara cermat hukum kekebalan hukum yang spesifik dari negara tersebut, mengidentifikasi kemungkinan waiver, dan mengeksplorasi teori alternatif dari liability. seiring dengan meningkatnya ancaman keamanan cyber dalam skala dan kecanggihan, hukum mungkin semakin dipaksa untuk menyesuaikan diri — baik dengan memperluas waiver atau dengan menciptakan struktur remedial baru yang menyeimbangkan kedaulatan negara dengan kebutuhan dasar untuk akuntabilitas dan represi. Untuk saat ini, saran terbaik adalah tetap diberitahu, berkonsultasi dengan pengacara privasi yang berpengalaman, dan tetap menyadari bahwa kekebalan berdaulat bukanlah bar absolut tetapi agak kompleks dan sangat spesifik.