A lei estadual e a partilha de dados com outras jurisdições:

As agências de aplicação da lei colaboram cada vez mais e compartilham dados com outras jurisdições para melhorar a segurança pública e investigações criminais, desde a inteligência em tempo real sobre crimes violentos até a troca de evidências entre os estados, essas parcerias podem ser poderosas, mas a partilha de dados interjurisdicionais levanta questões jurídicas complexas que as agências devem navegar cuidadosamente para manter os direitos individuais e manter a confiança pública.

Este artigo fornece uma visão abrangente dos marcos legais, desafios e melhores práticas que regem o compartilhamento de dados entre entidades estatais e locais de aplicação da lei, que se expandem sobre os estatutos fundamentais, examinam obstáculos do mundo real e oferece orientações acionáveis para agências que trabalham para construir programas de compartilhamento de dados legais e eficazes.

Quadros legais que regem a compartilhamento de dados.

Várias leis sobrepostas, federais e estaduais, moldam como os dados da justiça criminal podem ser coletados, usados e compartilhados através de limites jurisdicionais.

Estatutos Federais

A Lei de Privacidade de 1974 (5 U.S.C. § 552a) regula a coleta, manutenção, uso e divulgação de informações pessoais identificáveis (PII) de órgãos federais, embora se aplique diretamente apenas a entidades federais, seus princípios fundamentais, minimização de dados, consentimento e responsabilidade, servem como referência para programas estaduais, muitos centros de fusão de nível estadual que recebem financiamento federal devem cumprir os requisitos da Lei de Privacidade sob condições de concessão.

A lei de privacidade das comunicações elétricas (ECPA) (18 U.S.C. §§ 2510-2522, 2701-2712), que regula a interceptação, o acesso e a divulgação de comunicações eletrônicas e dados eletrônicos armazenados, inclui disposições como a lei de comunicações armazenadas (SCA), que é especialmente pertinente quando a polícia procura compartilhar evidências digitais (por exemplo, e-mails, registros de mídia social) com agências de outros estados, sob a SCA, um mandado apoiado por causa provável é geralmente necessário para obrigar um provedor de serviços a divulgar comunicações armazenadas, e esse mandado deve ser emitido por um tribunal de jurisdição competente, compartilhando tais dados entre as linhas estaduais sem o devido processo legal pode expor as agências à responsabilidade.

A Lei de Liberdade de Informação (FLOIA) (5 U.S.C. § 552) e equivalentes estaduais. leis de registro aberto e FOIA exigem que as agências disponibilizem certos registros ao público, mas também contêm isenções para registros de aplicação da lei que poderiam interferir em investigações, invadir a privacidade pessoal ou revelar fontes confidenciais.

Essas parcerias federais impõem regras específicas para compartilhar registros criminais e supervisionar infratores que se deslocam através das linhas estaduais.

Para orientação federal detalhada, veja a Política de Privacidade e Liberdade Civil do Departamento de Justiça para Centros de Fusão.

Leis Estaduais e Acordos Interestaduais

Alguns estados têm leis abrangentes sobre privacidade de dados (por exemplo, Califórnia ]CCPA ) que impõem regras mais rigorosas sobre o uso da lei de PII. Outros têm leis específicas que tratam de compartilhamento de informações entre agências de aplicação da lei ou com centros de fusão. Além disso, acordos como o Interstate Criminal Justice Data Sharing Compact estabelecem quadros voluntários para troca de registros criminais entre estados. Agências devem consultar com seus advogados para entender as restrições e permissões específicas em suas próprias jurisdições.

Desafios legais chave em compartilhamento de dados interjurisdicionais

Mesmo com o apoio legal claro, as agências de aplicação da lei enfrentam obstáculos práticos e legais todos os dias.

Garantir a precisão e confiabilidade dos dados

A Lei de Privacidade exige que as agências federais mantenham registros com “precisão, relevância, atualidade e completude”.

Protegendo a privacidade e as liberdades civis

Os dados que são legalmente coletados para um propósito (por exemplo, dados de parada de tráfego) podem não ser apropriados para uso em uma investigação diferente em outro estado.

Mantendo Confidencialidade e Segurança

Se uma agência receptora não tiver medidas de segurança cibernética adequadas, dados confidenciais de aplicação da lei, incluindo informações pessoais identificáveis (PII), endereços domésticos ou métodos de coleta de informações, podem ser expostos, as agências devem garantir que seus parceiros de compartilhamento de dados cumpram padrões como a Política de Segurança CJIS, que determina criptografia, autenticação multifatorial e planos de resposta incidente.

Conflitos Jurisdicionais e Processo Jurídico

Compartilhar evidências reunidas sob o processo legal de um Estado pode violar as leis de outro Estado. Por exemplo, um estado que permite coleta sem garantia de dados de localização de celular em circunstâncias exíguas pode compartilhar esses dados com um estado que requer uma ordem judicial.

Componentes críticos de acordos de partilha de dados

Acordos formais entre agências são a espinha dorsal de qualquer parceria legal de compartilhamento de dados.

  • ] Escopo de dados - definir precisamente quais registros (por exemplo, histórico criminal, relatórios de incidentes, biometria) são compartilhados, e em que formato.
  • ] [Limitação de uso] – afirma que os dados só podem ser usados para fins de aplicação da lei, segurança pública, ou justiça criminal autorizada.
  • ] Qualidade de dados - exigir que cada agência para garantir a precisão de dados e atualizações oportunas (por exemplo, expurgos, correções).
  • - Segurança de segurança... - Cumprimento de mandato com a CJIS, padrões de criptografia e avaliações periódicas de segurança.
  • ] Audição e prestação de contas – incluem disposições para registro de acesso, realização de auditorias, e relato de mau uso.
  • ] Resolução de disputa - especificar como desacordos sobre a interpretação ou manipulação de dados serão resolvidos.
  • ] Terminação - esclarecer o que acontece com dados compartilhados quando o acordo termina (por exemplo, retorno ou destruição de registros).

Sem tais acordos, agências arriscam desafios legais sob alegações de divulgação não autorizada, violação de direitos de privacidade ou violação de contrato.

Melhores práticas para as agências de aplicação da lei.

Criar um programa de compartilhamento de dados legal e eficaz requer políticas proativas, treinamento e supervisão.

Desenvolver políticas claras de partilha de dados alinhadas com requisitos legais

As políticas devem integrar obrigações federais e estaduais e ser revistas regularmente, e definir quem está autorizado a compartilhar dados, através de que meios (por exemplo, portal seguro, integração direta do sistema), e sob quais circunstâncias (por exemplo, circunstâncias exigentes vs. inquéritos de rotina) um manual de políticas atualizado ajuda a garantir consistência e defesa contra alegações de uso de dados arbitrários ou discriminatórios.

Estabelecer Acordos Formais Inter-Agências

Como discutido acima, um memorando escrito de entendimento (MOU) ou acordo de compartilhamento de dados é essencial, que deve ser aprovado por um advogado para todas as partes e periodicamente reavaliado, muitos centros de fusão usam modelos padrão do Departamento de Segurança Interna dos EUA (DHS) para garantir consistência, mas a personalização local ainda é necessária.

Implementar medidas de segurança técnica robustas

A tecnologia pode permitir e proteger o compartilhamento de dados.

  • Encriptação de fim-a-fim para dados em trânsito e em repouso.
  • Autenticação multifatorial para todos os usuários acessando sistemas compartilhados.
  • Controles de acesso baseados em papéis (RBAC) para limitar a visibilidade dos dados àqueles com "necessidade de saber".
  • Registros de auditoria abrangentes que registram quem acessou os dados, quando e para que propósito.
  • Automatizar ferramentas de desduplicação e de dados para melhorar a precisão.

Agências também devem realizar avaliações regulares de vulnerabilidade e testes de penetração.

Fornecer treinamento contínuo sobre obrigações legais

Todo o pessoal que lida com dados compartilhados, de despachantes a detetives, deve entender suas obrigações legais, o treinamento deve cobrir os estatutos relevantes, o conteúdo de acordos interagenciais e o tratamento adequado de dados confidenciais, cursos anuais de atualização são mínimos, agências podem usar treinamento baseado em cenários (por exemplo, "você recebe um pedido de dados de um xerife de outro estado, quais passos você segue?") para reforçar a conformidade.

Faça revisões e atualizações regulares.

As leis estaduais estão passando novas leis eletrônicas de privacidade, e decisões judiciais (por exemplo, ] Carpenter contra Estados Unidos ] em dados de localização celular, reformulam as expectativas em torno de evidências digitais, as agências devem agendar revisões legais anuais de suas práticas de compartilhamento de dados e ajustar políticas de acordo com isso, um conselho consultivo que inclui especialistas em questões legais, de privacidade e de tecnologia pode fornecer supervisão contínua.

Privacidade e Liberdade Civil: balanceando a segurança pública com os direitos individuais

O compartilhamento robusto de dados pode ajudar a resolver crimes mais rápido, identificar vítimas e prevenir ameaças, mas sem fortes salvaguardas de privacidade, também pode corroer a confiança pública.

  • ] minimização de dados - recolher apenas os dados que são necessários para o propósito específico da aplicação da lei.
  • ] Retenção e limpeza de horários - definir linhas do tempo claras para quanto tempo dados compartilhados é mantido, e automatizar a exclusão quando permitido.
  • Visão geral e responsabilização – designar um oficial de privacidade ou de liberdades civis com a autoridade para investigar queixas e relatar descobertas para a liderança sênior.
  • ] Transparência - publicar um relatório anual sobre atividades de compartilhamento de dados (sem comprometer investigações) para informar o público.

Muitos centros de fusão adotaram políticas de privacidade voluntárias que vão além dos mínimos legais, modelando-os podem ajudar uma agência a demonstrar seu compromisso com as liberdades civis.

Tecnologia e compartilhamento de dados seguro

A compartilhamento de dados da lei moderna muitas vezes depende de plataformas como sistemas de compartilhamento de informações seguros (por exemplo, LEO-link, NLETS, redes de centros de fusão).

  • A plataforma suporta acesso baseado em papéis e permissões finas?
  • Todas as comunicações estão criptografadas?
  • A plataforma é vetada contra os padrões federais (por exemplo, FDAMP para serviços de nuvem)?
  • O provedor mantém certificações de segurança independentes?

Para compartilhar informações em tempo real, as agências podem precisar investir em gateways de compartilhamento de dados que traduzam entre diferentes sistemas de gerenciamento de registros, preservando registros de auditoria.

Conformidade e Auditoria em andamento

Um programa de compartilhamento de dados nunca é definido e esquecido. As agências devem realizar auditorias internas periódicas para verificar que dados compartilhados estão sendo usados de acordo com os acordos e requisitos legais.

  • Exatidão dos registros de acesso. Todas as entradas estão contabilizadas?
  • Qualquer caso de dados sendo usados para fins fora do escopo do acordo.
  • Se não foi autorizado o compartilhamento de dados (por exemplo, uma cópia duplicada enviada por e-mail) ocorreu.
  • Cumprimento com os horários de retenção e destruição de dados.

As conclusões da auditoria devem ser relatadas à liderança da agência e, em casos de falta de conformidade material, aos parceiros relevantes de compartilhamento de dados.

Confiança Pública e Responsabilidade

As agências que operam de forma transparente, com fortes garantias legais e de privacidade, constroem a confiança necessária para sustentar parcerias de longo prazo, a confiança pública também está diretamente ligada à percepção de justiça no uso de dados, se as comunidades acreditam que o compartilhamento de dados desproporcionalmente visa determinados grupos, pode minar a cooperação e a partilha de informações com as autoridades.

Para promover a confiança, as agências devem:

  • Engaje-se com os interessados da comunidade ao projetar políticas de compartilhamento de dados.
  • Publicar explicações claras e acessíveis de como dados compartilhados são protegidos.
  • Criar um conselho civil de supervisão ou comitê de privacidade para revisar as práticas.
  • Responda prontamente e de forma transparente aos pedidos de registros públicos (embora respeitando isenções de aplicação da lei).

Conclusão

A efetiva partilha de dados entre as agências de segurança pública do Estado e locais pode melhorar significativamente os esforços de segurança pública, permitindo a identificação mais rápida de suspeitos, histórias criminais mais completas e inteligência colaborativa sobre ameaças emergentes, mas cada intercâmbio de dados carrega obrigações legais que não podem ser ignoradas, estatutos de privacidade, padrões de segurança e acordos inter-agências devem trabalhar em conjunto para proteger os direitos individuais e manter a integridade das operações de aplicação da lei.

Ao desenvolver políticas claras de compartilhamento de dados alinhadas com os requisitos federais e estaduais, estabelecer acordos formais, implementar medidas de segurança robustas, fornecer treinamento contínuo e se comprometer com auditorias regulares, as agências podem aproveitar o poder de compartilhamento de dados enquanto permanecem no lado certo da lei.