Table of Contents
Statspolitiavdelinger tjener som den primære gateway for mange bakgrunnskontroll og fingeravtrykkstjenester som støtter offentlig sikkerhet, sysselsettingsscreening og lisensiering. Myndigheten til å samle inn, lagre og dele biografiske og biometriske data er ikke en tom sjekk ⁇ det er omgitt av et tett nettverk av statlige og føderale lover, administrative regler og konstitusjonelle beskyttelser. Forståelse av de juridiske prosedyrer som regulerer disse aktivitetene er viktig for tjenestemenn i politiet, menneskelige ressurser, juridiske rådgivere og enkeltpersoner som gjennomgår bakgrunnskontroll. Denne artikkelen gir en omfattende analyse av den juridiske rammen, trinn for trinn, personvern og beste praksis som definerer hvordan statlige politi utfører bakgrunnskontroll og fingeravtrykk.
Juridisk grunnlag for bakgrunnskontroll og fingeravtrykk
Statens Statlige Statlige Statlige Statlige Statlige Statlige Statlige Statlige Statlige Stater
Alle statlige lovgivere iverksetter spesifikke lover som gir statspoliti myndighet til å utføre bakgrunnskontroll og fingeravtrykk. Disse vedtektene identifiserer vanligvis hvilke typer kontroller som er tillatt (f.eks. kriminell historie, kjørejournaler, arbeidsbakgrunn), de personene eller enhetene som kan be om dem (arbeidere, lisensstyrere, frivillige organisasjoner) og tillatt bruk av de innsamlede dataene. For eksempel har mange stater vedtatt lover som krever fingeravtrykkbasert bakgrunnskontroll for enkeltpersoner som arbeider med sårbare befolkninger som barn, eldre eller funksjonshemmede. Nasjonal sammenslutning av statlige direktører for lovhåndhevelsesopplæring (NASDLET) tilbyr modellstandarder som mange stater vedtar, men faktiske prosedyrer varierer etter jurisdiksjon.
Forbundsrettslig samspill
Statspolitiens bakgrunnskontroll opererer ikke i et vakuum. Feiral Bureau of Investigation’s Criminal Justice Information Services (CJIS) Division opprettholder den nasjonale databasen for kriminell historie. For å få tilgang til FBI-registre, må statlige byråer inngå en formell avtale og overholde National Crime Prevention og Privacy Compact (NCPPC) fra 1998. Under Compact, kan statspolitiet be om kriminelle historier for ikke-kriminelle rettsformål som sysselsetting og lisensiering, men bare hvis søkeren gir skriftlig samtykke og forespørselen er autorisert ved statlig lov. I tillegg Fair Credit Reporting Act (FCRA) gjelder for enhver bakgrunnskontroll utført av et tredjeparts rapporteringsbyrå ⁇ men mange statlige politimyndigheter må fortsatt følge FCRAs varsel og tvister når deres beslutninger brukes til sysselsetting.
Konstitusjonelle restriksjoner
Den fjerde endringen beskytter enkeltpersoner mot urimelige søk og beslaglegg. Mens fingeravtrykk historisk har blitt betraktet som en minimal inntrengning (se ]Davis v. Mississippi, 394 US. 721 (1969)), må samlingen av biometriske data i ikke-kriminelt rettslig innstillinger fortsatt være rimelig. Courts har generelt vedlikeholdt fingeravtrykk som en legitim statlig interesse når ledsaget av lovbestemt myndighet og individuelt samtykke. Imidlertid utvikler det juridiske landskapet seg, spesielt med økningen av digitale databaser og bekymringer over biometrisk personvern ⁇ statens lover som Illinoiss biometriske personvernlov (BIPA) har fastsatt nye standarder for varsel og samtykke.
Prosedyrer for å gjennomføre bakgrunnssjekker
Identifikasjonsverifisering og søkersamtykke
Før du starter en bakgrunnskontroll, må det statlige politiet bekrefte identiteten til den anmodende parten og emnet for sjekk. For ansettelses- og lisenskontroll, må emnet gi gyldig statlig utstedt identifikasjon ⁇ typisk en førerkort eller pass ⁇ og signere et skriftlig samtykkeskjema. Samtykkesskjemaet må tydelig angi formålet med sjekk, typene av poster som skal søkes (kriminell, ansettelse, utdanning) og de byråene som vil motta informasjonen. Mange stater krever at skjemaet er notarisert eller vitnet. Federal Trade Commission gir veiledning om omfanget av samtykke under FCRA, og statlige politiorganer rutinemessig innlemme disse standardene for å unngå ansvar.
Velge den passende databasen
Ikke alle bakgrunnssjekker er opprettet likt. Statspolitiet har ofte tilgang til flere nivåer av data:
- Statens straffehistoriske arkiv ⁇ som holdes vedlikehold av statens politi selv, som inneholder arrestasjonsregistre, dommer og noen ganger ikke-konveksjonsdata.
- FBI Criminal Justice Information Services (CJIS)] ⁇ en nasjonal database av kriminelle historier som er bilagt av føderale, statlige og lokale byråer.
- Nasjonal Sex Offender Public Registry (NSOPR) ⁇ Søke etter sex-forbryterstatus.
- Statsspesifikke databaser ⁇ f.eks. barnemisbruksregistre, fremme pleieutelukkelseslister.
Statlig lov bestemmer hvilke databaser som må stilles til grunn for et gitt formål. For eksempel kan en bakgrunnssjekk for en skolebusssjåfør kreve både statlig og FBI fingeravtrykkbasert kontroll, mens en frivillig trener kan bare trenge en statsnavnbasert kontroll. US Department of Justice har utstedt detaljerte forskrifter som regulerer tilgang til FBI-registre (28 C.F.R. Part 20). Statspolitiet må følge disse reglene for å sikre juridisk overholdelse og dataintegritet.
Utfører søket
Når samtykket er oppnådd og de relevante databasene som er identifisert, utfører statlige polititeknikere søket. For navnebaserte kontroller, er systemet matcher biografiske data - navn, fødselsdato, sosialt sikkerhetsnummer - mot kriminelle poster. For fingeravtrykksbaserte kontroller blir utskriftene elektronisk fanget og overført til det automatiserte fingeravtrykksidentifikasjonssystemet (AFIS), både på statlig nivå og til FBIs Integrert Automatisert Fingeravtrykk Identifikasjonssystem (IAFIS). Søk algoritmene produserer en liste over potensielle kamper, som deretter blir gjennomgått av utdannede undersøkelsespersoner for å bekrefte identitetssmatchen. I Nasjonal barnevernlov, sier den føderale finansieringen av bakgrunnskontroll i barnehager må bruke fingeravtrykkskontroller for disse posisjonene.
Rapportering av resultatene
Statspolitiet er forpliktet til å rapportere resultater nøyaktig og raskt. Typiske turnroundtider varierer fra 24 timer til flere uker, avhengig av kompleksiteten og volumet. Rapporter overføres vanligvis til den etterspørende enheten (f.eks. et skoledistrikt, lisensstyre, arbeidsgiver) med en notasjon av noen kriminelle journaler funnet. Mange stater gir en individual rett til å motta en kopi av rapporten, ofte uten kostnad, og å utfordre unøyaktigheter gjennom en administrativ gjennomgang eller eksplosjonsprosess. Personvernloven av 1974] gjelder også føderale poster som opprettholdes i CJIS-systemet, og gir enkeltpersoner tilgang til sine egne poster og evnen til å be om endringer.
Fingeravtrykksprosedyrer og juridiske krav
Samtykke og varsling
Fingeravtrykk er en biometrisk samling som krever eksplisitt, informert samtykke. Samtykke må gis frivillig, uten tvang, og individet må forstå hvordan utskriftene vil bli brukt, lagret og delt. I mange stater må samtykkeskjemaet si: \"Jeg autoriserer statens politi til å samle inn mine fingeravtrykk og overføre dem til FBI for å utføre en kriminell historie bakgrunnskontroll.\" Illinois Biometriske personvernlov (BIPA), en av de strengeste biometriske personvernlover, mandater som private enheter (og i noen tolkninger, offentlige myndigheter) må skaffe skriftlig samtykke, avsløre retensjonsplaner og forbyde profitt fra biometriske data. Andre stater, som Texas og Washington, har lignende lover som statlige politibyråer må navigere nøye.
Fingeravtrykksteknikker og utstyr
Statens politi ansetter certifiserte fingeravtrykksteknikere] som bruker enten blekk-og-rulle eller ]livescan digitale systemer. Livescan-enheter fanger fingeravtrykk elektronisk, eliminerer den smudging og forvrengning som er felles med tradisjonelle blekkkort. Federal Bureau of Investigation mandater at alle fingeravtrykk som er sendt til CJIS for kriminell bakgrunnskontroll må oppfylle Elektriske fingeravtrykktransmission Spesifikasjon (EFTS) standarder. Statens politibyråer opprettholder ofte sitt eget livskanneutstyr på regionale kontorer og kan også kontrakte med private leverandører (f.eks. IdentoGO, MorphoTrust) for å levere fingeravtrykkstjenester. Juridisk prosedyrer krever at alle utstyr valideres regelmessig for å sikre nøyaktighet og at teknikere får kontinuerlig opplæring i juridiske og etiske standarder.
Overføring til FBI
Når en fingeravtrykkskontroll krever et føderalt søk, må statspolitiet overføre utskriftene elektronisk til FBI via CJIS. Overføringen må krypteres og autentiseres. FBI utfører deretter et søk mot sin nasjonale database og returnerer en kriminell historierekord (rap ark) til det autoriserte statlige byrået. Statens politi er ansvarlig for å håndtere de returnerte data sikkert og bare dele det med den enheten som ba om sjekk. CJIS sikkerhetspolicy gir detaljerte krav til hvordan fingeravtrykksdata må lagres, overføres og disponereseres, inkludert krav til to-faktor autentisering, revisjonslogger og bakgrunnskontroll for alle personell som har tilgang til CJIS-systemer.
Oppbevaring og oppbevaring av fingeravtrykksdata
Når fingeravtrykksdata er samlet inn, må statlige politi følge strenge retensjonsregler. Noen stater opprettholder permanent fingeravtrykksregistrene til personer som har blitt fingeravtrykk ⁇ enten for sysselsetting, lisensiering eller strafferettslige formål. Andre krever sletting etter bakgrunnskontrollen er fullført og en bestemmelse gjort. National Institute of Standards and Technology (NIST) har publisert tidsrammer for oppbevaring i ulike sammenhenger, men statlig lov til slutt regulerer. For eksempel krever Californias straffelov § 11105 at det statlige justisdepartementet skal beholde fingeravtrykksbilder på ubestemt tid for alle enkeltpersoner som fingeravtrykk for strafferettslige formål, mens ikke-kriminelle rettsavtrykk kan renses etter et antall år. Statspolitiet må opprettholde klare revisjonsspor for å demonstrere overholdelse av retensjonsregler og å eksplodere registreringer når det kreves av lov eller rettsordregulasjon.
Personvern og juridiske begrensninger
Autorisert tilgang og behov for å vite
Tilgang til bakgrunnskontroll og fingeravtrykksdata er strengt begrenset til personell som har et legitimt \"nødvendig-til-kjenne\" for rettshåndhevelse eller administrative formål. Statspolitiet må implementere tilgangskontroll, inkludert rollebaserte tillatelser, revisjonslogging og periodisk sikkerhetsbevissthetsutdanning. Under 28 C.F.R. Del 20.33(b), er formidling av FBI-registre forbudt unntatt som godkjent av NCPPC og statsretten. Uautorisert tilgang eller formidling kan resultere i sivile sanksjoner, kriminelle sanksjoner og tap av tilgang til CJIS-systemer.
Dataoppbevaringsplaner
Rettslige prosedyrer krever at bakgrunnskontrollrapporter og fingeravtrykksdata oppbevares bare så lenge det er nødvendig. Mange stater har spesifikke oppbevaringsperioder:
- 3 ⁇ 7 år for sysselsettingsrelatert bakgrunnskontroll etter at arbeidsforholdet er slutt.
- Uendelig for strafferettslige undersøkelser og rettsforfølgninger.
- ]For tilfeller der journaler er blitt eksplodert eller forseglet.
Federal Records Act pålegger ytterligere oppbevaringskrav til byråer som mottar føderale midler. Statspolitiet bør vedta en skriftlig retentionspolicy som er offentlig tilgjengelig og revidert årlig. Undertakelse av oppbevaringsplaner kan utsette byrået for søksmål under statlige personvernsakter eller regjeringen i Sunshine lover som krever åpenhet.
Krav til varsling
Når en bakgrunnskontroll avslører skadelig informasjon ⁇ som en straffedom ⁇ må den anmodende enheten gi personen en kopi av rapporten og en beskrivelse av deres rettigheter under FCRA før å treffe en negativ handling. Dette er kjent som ]forhåndsadgående handlingsvarsel. Statspolitiet som direkte leverer rapporten til personen kan også være nødvendig for å gi varsel om at rapporten inneholder ikke-konvikasjonsdata, som noen statlige lover forbyder å vurdere arrestasjoner som ikke førte til overbevisninger. For eksempel må Ban the Box bevegelsen, som forsinker henvendelser i straffehistorien til senere i ansettelsesprosessen, nå lov i over 30 stater. Statens politiprosedyrer må tilpasse seg disse kravene ved å tilveiebringe tydelig dokumentasjon som skiller overbevisningsdata fra arrestasjonsbeskyttelsesbeskyttede data.
Overholdelse av føderale og statlige personvernlover
- ]Fair Credit Reporting Act (FCRA)] ⁇ regulerer bruken av tredjeparts bakgrunnsrapporter; statlige politi er ofte unntakt dersom de utfører kontroller direkte, men hvis de kontrakt med et forbrukerrapporterende byrå, FCRA gjelder.
- Family Educational Rights and Privacy Act (FERPA) ⁇ begrenser deling av studentopplysninger uten samtykke.
- Helseforsikringsportabilitet og ansvarslov (HIPAA) ⁇ beskytter medisinske journaler; relevant hvis en bakgrunnskontroll inkluderer doptest eller medisinsk historie.
- State biometrisk personvernlov ⁇ f.eks. BIPA, Texas Capture eller bruk av Biometric Identificer Act, Washington Biometrisk Personvernlov.
- Stats lov om kriminell historie - mange stater begrenser utlevering av ikke-konvikasjonsdata eller poster som er blitt forseglet.
Anke og tvister
Personer som tror sin bakgrunnskontrollrapport er unøyaktig har rett til å bestride informasjonen. Statspolitiet må gi en formell mekanisme for utfordrende kriminelle historieregistre. Under ]FBIs nasjonale Crime Information Center (NCIC) appellprosess kan en person be om en kopi av FBI-rekord og, hvis de finner feil, sende inn en tvist direkte med FBI eller det statlige byrået som innsendte rekorden. Statspolitiet må deretter revurdere rekorden og rette den om tvisten er gyldig. I tillegg har mange stater et uavhengig styre eller ombudsmann (f.eks. New York State Division of Criminal Justice Services) som håndterer appell. Hele tvistsprosessen må være gjennomsiktig, retttidig og kostnadsfri for den enkelte.
Beste praksis for juridisk overholdelse
For å sikre at prosedyrer for statlig politi forblir lovlige og effektive, bør byråene vedta følgende beste praksis:
- ⁇ alle personell som er involvert i bakgrunnskontroll og fingeravtrykk må få årlig opplæring om føderale og statlige juridiske oppdateringer, personvernforpliktelser og datasikkerhetsprotokoller.
- Audit-spor ⁇ implementere automatisk logging av hver søk, overføring og tilgangshendelse for å oppdage uautorisert bruk og for å oppfylle tilsynskrav.
- - publisere klare, tydelige språkveiledninger for søkere som forklarer sine rettigheter, samtykkeprosessen og hvordan man utfordrer feilaktig informasjon.
- Dataminimering ⁇ samler inn kun den informasjonen som er nødvendig for det spesifikke formålet med bakgrunnskontrollen og unngår ekstraomtrent datainnsamling som kan bryte personvernlover.
- Koordinasjon med statlige lovgivere ⁇ proaktivt engasjere seg med lovgivere for å sikre at lovfestet myndighet holder tritt med teknologiske endringer og utvikle forventninger om personvern.
- Tredjeparts leverandørtilsyn ⁇ når kontrakten med private fingeravtrykkstjenester inngår, sikrer kontrakter inkludert databeskyttelsesklausuler, tredjepartsrevisjoner og skadesløsgjøring for databrudd.
Konklusjon
Rettslige prosedyrer for å gjennomføre bakgrunnskontroll og fingeravtrykk fra statspolitiet er ikke statiske ⁇ de utvikler seg som svar på lovgivningsendringer, rettsavgjørelser og teknologiske fremskritt. Balansen mellom offentlig sikkerhet og enkeltpersonvern er delikat, og det statlige politiet må navigere det med presisjon. Ved å følge lovbestemte og reguleringsmessige krav, respektere samtykke og åpenhet, og implementere robuste datasikkerhetstiltak, kan det statlige politiet utføre disse kritiske funksjonene lovlig og etisk. For offentligheten og for arbeidsgivere, forstår disse juridiske sikkerhetstiltakene at bakgrunnskontrollen er pålitelige verktøy for sikkerhet og informert beslutningstaking. For mer detaljert informasjon om bestemte statlige lover og prosedyrer, konsultere det relevante statlige politibyrået eller gjennomgå FBIs CJIS-divisjon ressurser ved [FBBIs nasjonale konferanse] og [FLT:[FLT] [FLL][FL] [FL][FL]s