Pochopenie právnej krajiny verejne prístupných online vyhľadávania dát

Digitálne vyšetrovanie sa stalo základným kameňom moderného presadzovania práva, ale právny rámec, ktorý riadi prístup agentúr k online údajom, zostáva zložitý a rýchlo sa vyvíja. Vyhľadávanie zaručuje, pravdepodobná príčina a rozumné očakávanie doktríny o ochrane súkromia sa všetky pretínajú spôsobmi, ktoré sa výrazne líšia v závislosti od toho, či sú údaje skutočne verejné, poloverejné alebo súkromné. Pre právnikov, IT administrátorov a študentov digitálneho súkromia je pochopenie týchto hraníc nevyhnutné pre vykonávanie zákonných vyšetrovaní a ochranu individuálnych práv v čoraz viac prepojenom svete.

Štvrtý dodatok k americkej ústave poskytuje základný štít proti nerozumným vyhľadávaniu a zachyteniam, ale jeho aplikácia na digitálne priestory vyžadovala, aby súdy znovu interpretovali stáročia staré zásady v kontexte modernej technológie. Ústrednou otázkou je, či prístup k verejne dostupným online informáciám predstavuje "vyhľadávanie" podľa štvrtej novely a ak áno, aký právny proces musí predchádzať tomuto hľadaniu. Odpoveď na túto otázku si vyžaduje nejasné preskúmanie judikatúry, zákonných rámcov a vyvíjajúce sa súdne prístupy k súkromiu v digitálnej ére.

Čo predstavuje verejne dostupné online údaje?

Verejne prístupné online údaje zahŕňajú akékoľvek digitálne informácie, ktoré možno prezerať, pristupovať k nim alebo získať bez autentifikačných prvkov, paywalls alebo iných kontrol prístupu. To zahŕňa obsah zverejnený na otvorených profiloch sociálnych médií, blogové komentáre, diskusné fóra indexované vyhľadávačmi, verejne dostupné vládne databázy a informácie zdieľané na webových stránkach, ktoré nevyžadujú registráciu. Avšak termín "verejne prístupné" môže byť klamlivý. Obsah, ktorý je technicky viditeľný pre každého s internetovým pripojením, môže stále niesť ochranu súkromia v závislosti od kontextu, v ktorom bol zdieľaný a primerané očakávania osoby, ktorá ho poslala.

Kritické rozdiely existujú medzi rôznymi kategóriami verejne dostupných informácií. Údaje, ktoré jednotlivec úmyselne vysiela do sveta, ako je verejný účet Instagram alebo komentár na verejnej Facebook stránke

Štvrtý dodatok a primeraná očakávaná skúška súkromia

Moderná analýza štvrtej zmeny a doplnenia pre digitálne vyhľadávanie je založená na primeranom očakávaní testu ochrany súkromia, ktorý bol zavedený v [Katz v. Spojené štáty ]. Podľa tohto rámca sa vyhľadávanie uskutočňuje vtedy, keď vláda vyrušuje oblasť, kde osoba má subjektívne očakávanie súkromia, ktoré je spoločnosť ochotná uznať za primerané. Pre verejne prístupné online údaje je aplikácia priamočiara: keď sa informácie otvorene zdieľajú na internete, jednotlivec obvykle nemôže zachovať subjektívne očakávania, že ju právo nepozerá. Spoločnosť pravdepodobne nepovažuje takéto očakávanie za primerané, keď boli údaje zámerne sprístupnené každému, kto sa zaujíma o vzhľad.

Avšak, výpočet posuny pri agregácii viacerých verejne dostupných údajov môže odhaliť intímne detaily o živote človeka, združenia, a činnosti. Mozaika teória, ktorá získala trakciu na niektorých federálnych súdoch, naznačuje, že všetko, čo možno získať z mnohých verejných dátových bodov môže prekročiť súčet jeho častí, potenciálne vyvolať štvrtý dodatok ochrany aj keď jednotlivé kusy sú verejné. Táto teória bola aplikovaná na dlhodobé GPS sledovanie a hromadné zhromažďovanie metaúdajov, a to je čoraz relevantnejšie pre vyšetrovanie, ktoré zahŕňa šrotovanie, korelovanie, a analýza rozsiahlych kúskov verejne dostupných online informácií.

V rozhodnutí Najvyššieho súdu v [Carpenter/USA ] (2018) predstavuje pre digitálnu ochranu prerušený moment. V tomto prípade Súdny dvor rozhodol, že získanie historických záznamov o umiestnení buniek zo strany vlády predstavovalo štvrté vyhľadávanie podľa zmeny a doplnenia vyžadujúce si povolenie, hoci tieto záznamy boli vedené treťou stranou. Súdny dvor výslovne uznal, že digitálne údaje môžu odhaliť hlboké osobné údaje o súkromnom živote jednotlivca a zamietol prísne uplatňovanie doktríny tretích strán, keď technológia umožňuje takmer dokonalý dohľad. Zatiaľ čo Carpenter[] sa zameral na údaje o bunkových stránkach, jeho úvahy ovplyvnili nižšie súdy, pričom zvážili požiadavky na získanie záruky na prístup k agregovaným verejným údajom, najmä keď sa tieto údaje zhromažďujú systematicky v priebehu času.

Právne zásady riadiace vyhľadávanie a zhabanie údajov online

Niekoľko základných právnych zásad upravuje, ako môže presadzovanie práva pristupovať k online údajom a každá z nich interaguje s požiadavkami na súdny príkaz odlišnými spôsobmi. Doktrína tretej strany odvodená od [ Spojené štáty proti Miller] (1976) a Smith proti Maryland[ (1979), tvrdí, že jednotlivci strácajú primerané očakávania súkromia v informáciách, ktoré dobrovoľne zverejňujú tretím stranám. Podľa tejto doktríny sa k údajom zdieľajú s poskytovateľmi internetových služieb, platformami sociálnych médií a inými online sprostredkovateľmi, ktoré by mohli byť prístupné bez splnomocnenia, ak ich vláda získa priamo od tretej strany. V rozhodnutí sa vyčlenila významná výnimka pre určité druhy digitálnych údajov, ale náuka tretej strany zostáva nedotknutá pre mnohé kategórie informácií.

Zákon o uložených komunikáciách (SCA), ktorý je súčasťou zákona o ochrane súkromia elektronických komunikácií z roku 1986, ustanovuje zákonné ochrany súkromia pre elektronické komunikácie a uložené údaje. SCA vytvára stupňovaný systém ochrany: údaje, ktoré sú verejne prístupné, môžu byť získané bez akéhokoľvek právneho procesu; údaje uložené poskytovateľom služieb po dobu dlhšiu ako 180 dní môžu vyžadovať predvolanie; a obsah neotvorenej elektronickej komunikácie môže byť všeobecne prístupný len s príkazom založeným na pravdepodobnom prípade. Tento rámec predchádza moderný internet a bol kritizovaný ako zastaraný, ale naďalej sa riadi veľkou časťou procesu, ktorým právo presadzovanie žiada údaje od technologických spoločností.

Požiadavky na zabezpečenie online údajov: Podrobné členenie

Doktrína verejných údajov

Podľa verejnej doktríny údajov môže presadzovanie práva voľne pozorovať, zaznamenávať a zhromažďovať všetky informácie, ktoré sú verejne dostupné na internete bez akejkoľvek požiadavky na príkaz, predvolanie alebo súdny príkaz. Táto doktrína čerpá podporu z jednoduchého pohľadu doktríny vyjadrené v [Coolidge v. New Hampshire (1971), ktorá umožňuje úradníkom zadržať dôkazy v jednoduchom pohľade bez povolenia, ak sú zákonne prítomní na mieste. V digitálnom kontexte, je "zákonne prítomný" znamená prístup k tým istým verejným kanálom, ku ktorým by ktorýkoľvek občan mohol mať prístup. Úradník prezerá verejné Twitter krmivo alebo čítanie verejne prístupného blogu nevykonáva vyhľadávanie v štvrtom zmysle dodatku.

Ak však presadzovanie práva využíva podvody, využíva technické zraniteľnosti alebo používa nástroje, ktoré nie sú dostupné širokej verejnosti na prístup k údajom, zmeny v analýze. Napríklad vytvorenie falošného účtu sociálnych médií, ktorý by sa priblížil k cieľu a prístup k súkromnému obsahu alebo pomocou nástroja na prelomenie hesla na obídenie základných kontrol prístupu by si takmer určite vyžadovalo povolenie. Kľúčovým rozdielom je, či sú údaje skutočne a skutočne verejné, čo znamená, že každá osoba s bežným internetovým pripojením si ich môže voľne prezrieť, alebo či sú údaje prístupné len nejakými špeciálnymi prostriedkami, ktoré nie sú dostupné všeobecnej populácii.

Keď je príkaz potrebný

V prípade, že sa orgány presadzovania práva snažia získať prístup k online údajom, ktoré nie sú verejne prístupné, je potrebný príkaz, ktorý je podporovaný pravdepodobnou príčinou. To zahŕňa obsah súkromných správ, priamych správ, obmedzených príspevkov sociálnych médií, webových stránok chránených heslom, účtov na ukladanie dát v cloude, e-mailových schránk a všetkých údajov, ktoré vyžadujú autentifikáciu alebo iné kontroly prístupu.

Záruky na digitálne údaje musia spĺňať požiadavky na osobitnosť štvrtého dodatku, ktorý vyžaduje, aby príkaz presne opísal veci, ktoré treba zadržať. Táto požiadavka je obzvlášť dôležitá pre digitálne údaje, pretože širokým príkazom, ktorý neobmedzuje rozsah zberu údajov, by sa mohlo povoliť všeobecné vyhľadávanie veľkého množstva osobných údajov. Súdy čoraz viac požadujú, aby digitálne vyhľadávanie zahŕňalo vyhľadávacie protokoly, filtre na kľúčové slová alebo iné mechanizmy, ktoré bránia vláde zapojiť sa do digitálnej expedície rybolovu. Záruky musia identifikovať konkrétny účet, konkrétne kategórie požadovaných údajov a časový rámec vyšetrovania, pričom zároveň preukazujú, že požadované údaje môžu obsahovať dôkaz o trestnej činnosti.

Vplyv Carpenter vs. Spojené štáty na digitálne vyšetrovanie

[Carpenter] rozhodnutie zásadne zmenilo krajinu pre digitálne vyšetrovanie tým, že uznalo, že náuka o tretej strane sa nemôže automaticky vzťahovať na všetky kategórie údajov v držbe technologických spoločností. Zdôvodnenie Súdneho dvora zdôraznilo, že údaje o polohe bunky poskytujú "intimálne okno do života osoby, odhaľujúce nielen jeho konkrétne pohyby, ale prostredníctvom nich nielen jeho familiárne, politické, profesionálne, náboženské a sexuálne združenia." Táto logika sa prirodzene rozširuje na mnohé iné formy digitálnych údajov, ktoré môžu odhaliť podrobné vzory správania vrátane protokolov o činnosti sociálnych médií, správ metadát, webových histórie a obsahu označeného umiestnením na verejných platformách.

Nižšie súdy sa opierali o [Carpenter], aby požadovali oprávnenie na prístup k agregovaným údajom o sociálnych médiách, najmä keď vláda hľadá historické údaje, ktoré by odhalili online aktivity jednotlivca a združenia počas dlhšieho obdobia. Digitálna štvrtá zmena a doplnenie, ako to niektorí učenci nazývajú tento vznikajúci rámec, sa nezaobchádza so zhromažďovaním izolovaných údajov, ale ako s uceleným a hlboko odhaľujúcim záznamom o živote osoby. Podľa tohto rámca sa požiadavka na poskytnutie záruky môže uplatňovať aj vtedy, keď sú jednotlivé údaje verejne prístupné, ak súhrn odhalí viac, ako je to, čo osoba dobrovoľne vystavená.

Výnimky a osobitné úvahy

Naliehavé okolnosti

Vymáhanie práva môže mať prístup k online údajom bez povolenia v situáciách, keď existujú náročné okolnosti a získanie zatykača nie je možné. Príklady zahŕňajú predchádzanie bezprostrednému zničeniu dôkazov, ochranu niekoho pred okamžitou fyzickou ujmou alebo sledovanie utekajúceho podozrivého. V digitálnom kontexte často vznikajú náročné okolnosti, keď existuje dôvodné presvedčenie, že podozrivý vymaže alebo zmení digitálne dôkazy pred získaním povolenia. Súdy starostlivo skúmajú exigencie nároky, vyžadujúce od vlády, aby preukázala, že okolnosti skutočne odôvodnené obísť požiadavku zatykača a že rozsah bezúhonného vyhľadávania bol primeraný k núdzovej situácii.

Súhlas

Súhlas je ďalším základom pre bezúhonné vyhľadávanie za predpokladu, že súhlas poskytuje dobrovoľne, inteligentne a osoba, ktorá má právomoc nad údajmi alebo zariadením. V súvislosti s online údajmi môže súhlas udeliť majiteľ účtu, spolupoužívateľ alebo dokonca poskytovateľ služieb tretej strany za určitých obmedzených okolností. Rozsah súhlasu je však rozhodujúci: súhlas s vyhľadávaním jednej časti účtu sa nevzťahuje na iné časti a súhlas získaný podvodom nie je platný. Agentúry presadzovania práva čelili kontrole používania klamlivej taktiky na získanie súhlasu, ako napríklad predstieranie, že sa jedna časť účtu nevzťahuje na iné časti, a to ako priateľ alebo poskytovateľ služieb, že získali prístup k súkromným údajom.

Náuka o jednoduchom pohľade v digitálnom kontexte

Problematická náuka umožňuje úradníkom zabaviť dôkazy bez povolenia, keď sú zákonne v postavení vidieť ich a usvedčujúci charakter dôkazov je okamžite zjavný. V digitálnej ríši sa táto doktrína uplatňuje, keď úradník zákonne pozerá na verejne prístupné údaje a pozoruje dôkazy o zločine. Napríklad úradník, ktorý monitoruje verejné sociálne médiá, ktorý vidí miesto, ktoré jasne zobrazuje nezákonnú činnosť, môže použiť tieto informácie na podporu žiadosti o povolenie alebo za určitých okolností na okamžité konanie. Doktrína však nepovoľuje úradníkom hľadať ďalšie dôkazy nad rámec toho, čo je v priamom svetle, a nemôže sa použiť na odôvodnenie systematického monitorovania zdrojov verejných údajov bez akejkoľvek súvislosti s legitímnym vyšetrovacím účelom.

Národné bezpečnostné listy a správne predvolanie

Národné bezpečnostné listy (NSL) vydané FBI môžu vyžadovať, aby technologické spoločnosti vyrábali určité kategórie údajov bez povolenia, vrátane informácií o účastníkovi, transakčných záznamov a určitých metaúdajov. NSL sú oprávnené podľa zákona o ochrane osobných údajov v oblasti elektronických komunikácií a iných stanov, a prichádzajú s ustanoveniami o nezverejnení, ktoré bránia príjemcom v odhalení žiadosti. Zatiaľ čo NSL nemôžu byť použité na získanie obsahu komunikácie, predstavujú významnú výnimku z požiadavky na povolenie v rámci vnútroštátneho bezpečnostného vyšetrovania. Podobne aj administratívne predvolania vydané vládnymi agentúrami môžu nútiť k tvorbe údajov v regulačných a a administratívnych vyšetrovaniach, hoci sú vo všeobecnosti obmedzené na neobsahové údaje a vyžadujú predchádzajúce oznámenie subjektu vo väčšine prípadov.

Právomoci a vylúčenie pri vyhľadávaní hraníc

Digitálne údaje nerešpektujú geografické hranice a vyhľadávanie údajov online často v súvislosti s jurisdikciou. Ak úradník v jednom štáte pristupuje na verejné webové stránky umiestnené na serveri v inom štáte alebo krajine, vyhľadávanie môže podliehať právnym predpisom viacerých jurisdikcií. Ministerstvo spravodlivosti USA vydalo usmernenie v rámci oddielu počítačovej trestnej činnosti a duševného vlastníctva (CCIPS), aby sa zaoberalo týmito otázkami, ale zákon zostáva v mnohých oblastiach nejasný. Výnimka z hraničného vyhľadávania, ktorá umožňuje colným úradníkom a úradníkom na ochranu hraníc vyhľadávať elektronické zariadenia v prístavoch vstupu bez povolenia, bola rozšírená na vyhľadávanie elektronických zariadení a online účtov prístupných na hraniciach, čo vytvára významné spory o rozsahu tejto výnimky v digitálnom veku.

Zákon CLOUD z roku 2018 sa pokúsil vyriešiť niektoré konflikty medzi USA zaručuje požiadavky a zahraničné zákony o ochrane údajov vytvorením rámca pre cezhraničný prístup k údajom. Podľa zákona CLOUD, USA môže presadzovanie práva získať zatykač na elektronické údaje uložené v zahraničí, ak poskytovateľ služieb podlieha jurisdikcii USA, a zákon umožňuje zahraničným vládam uzatvárať s USA výkonné dohody o podobnom prístupe. Tento rámec bol kontroverzný, pričom sa obhajuje ochrana súkromia, pričom tvrdí, že narúša požiadavky štvrtej zmeny a doplnenia tým, že umožňuje zahraničným vládam požadovať údaje, ktoré by vyžadovali povolenie podľa zákona USA.

Dôsledky pre presadzovanie práva, IT profesionáli a právnych lekárov

Pre orgány presadzovania práva musia byť právne požiadavky na vyhľadávanie verejne dostupných online údajov potrebné na priebežnú odbornú prípravu a jasné operačné protokoly. Úradníci musia byť schopní rozlišovať medzi skutočne verejnými údajmi, ku ktorým je prístup bez procesu a súkromnými alebo polosúkromnými údajmi, ktoré vyžadujú povolenie. Politiky agentúry by sa mali zaoberať používaním tajných účtov, automatizovaných nástrojov na šrotovanie a techník agregácie údajov, pričom sa uznáva, že súdy môžu uplatňovať rôzne analýzy štvrtej zmeny a doplnenia na tieto činnosti, než jednoduchým pozorovaním verejného obsahu. Agentúry by mali tiež zaviesť postupy na zdokumentovanie základu pre bezzárukové vyhľadávanie vrátane náročných okolností a súhlasu, aby sa zachovali dôkazy pre prípadné potlačenie vypočutí.

IT profesionáli a systémoví správcovia musia pochopiť právne hranice prístupu vlády k systémom, ktoré spravujú. Keď orgány presadzovania práva požadujú údaje bez povolenia, administratívnych pracovníkov musia vedieť, či je dodržiavanie právne požadované alebo dobrovoľné, a musia byť informovaní o vlastných zásadách a podmienkach ochrany osobných údajov spoločnosti. Mnohé technologické spoločnosti zaviedli protokoly pre odpovede na vládne požiadavky, vrátane transparentnosti a oznamovania dotknutým používateľom, ak to povoľuje zákon. Pochopenie rozdielu medzi údajmi, ktoré môžu byť dobrovoľne zverejnené bez procesu a údajmi, ktoré vyžadujú zatykač, je nevyhnutné pre prijímanie zákonných a zásadových rozhodnutí o dodržiavaní vládnych požiadaviek.

Právnici, vrátane obhajcov kriminálnej obrany a právnikov ochrany súkromia, musia byť pripravení napadnúť vyhľadávanie údajov online, keď presadzovanie práva prekročilo ústavné hranice. Návrhy na potláčanie by mali preskúmať, či vláda mala príkaz, keď bol jeden požadovaný, či bol príkaz dostatočne konkrétny na obmedzenie rozsahu vyhľadávania, a či akékoľvek údajné výnimky, ako súhlas alebo naliehavých okolností boli platné. Vývoj judikatúry okolo mozaikovej teórie a rozumné očakávanie súkromia v digitálnych údajoch poskytuje úrodný základ pre tvorivé argumenty, že verejné údaje môžu byť stále chránené, keď agregované alebo analyzované spôsobmi, ktoré odhaľujú dôverné detaily života osoby.

Vzdelávanie a informovanosť študentov o digitálnom súkromí

Pre študentov, ktorí študujú trestné súdnictvo, informačné technológie alebo digitálne médiá, pochopenie požiadaviek na online údaje je rozhodujúcou súčasťou digitálnej gramotnosti. Predpoklad, že všetko, čo je zverejnené online je automaticky prístupné komukoľvek bez právnych dôsledkov, je nesprávne a potenciálne nebezpečné. Študenti by sa mali naučiť, že vysielanie obsahu na verejné fórum sa nevyhnutne nezrieka všetkých záujmov o súkromie v tomto obsahu, najmä keď bol obsah zdieľaný s obmedzeným publikom alebo za osobitných podmienok. Kurzy digitálnej etiky, kybernetického práva a vyšetrovacieho postupu by mali riešiť štvrtý dodatok, ako sa to vzťahuje na digitálne priestory, vrátane prípadov priestupku, ako je ]Carpenter [ a Rilej v. Kalifornia (2014), ktorý zastával názor, že úradníci nemôžu vyhľadávať incident s mobilným telefónom bez povolenia.

Vzdelávacie inštitúcie by mali tiež poskytnúť poradenstvo študentom o ich vlastných očakávaniach v oblasti súkromia pri používaní zariadení a sietí poskytovaných školami. Rozhodnutie Najvyššieho súdu v [[ New Jersey v. T.L.O.] (1985) stanovilo, že školskí úradníci môžu vyhľadávať veci študentov, ak majú dôvodné podozrenie, ale táto norma sa nesmie automaticky rozšíriť na vyhľadávanie údajov o cloudových záznamoch študenta, najmä ak sú uložené na neškolských účtoch prístupných prostredníctvom školských zariadení. Pochopenie vzájomného pôsobenia medzi vzdelávacími politikami, ústavnou ochranou a požiadavkami na zaručenie môžu študentom pomôcť prijímať informované rozhodnutia o ich online činnostiach a porozumieť ich právam vo vyšetrovacích súvislostiach.

Praktické usmernenie na ochranu digitálneho súkromia

Jednotlivci, ktorí chcú chrániť svoje digitálne súkromie, by mali pochopiť právne rozdiely medzi skutočne verejnými údajmi a údajmi, ktoré vyžadujú prístupové údaje alebo iné obmedzenia. Použitie silných, jedinečných hesiel pre každý online účet umožňuje ochranu štvrtého dodatku vyžaduje, aby údaje uložené za týmito údajmi. Umožnenie dvojfaktorovej autentifikácie pridáva ďalšiu vrstvu právnej, ako aj technickej ochrany, pretože obídenie bez povolenia by pravdepodobne predstavovalo vyhľadávanie vyžadujúce si povolenie. Selektívna voľba o tom, čo je zverejnené na verejné fóra a pochopenie nastavenia súkromia platforiem sociálnych médií pomáha kontrolovať právnu dostupnosť osobných údajov.

Pri interakcii s presadzovaním práva by jednotlivci mali pamätať na to, že súhlas s vyhľadávaním online účtov nie je potrebný a môže byť odmietnutý. Ak úradník požiada o preskúmanie účtu sociálnych médií, e-mailu alebo cloudového úložiska, s otázkou, či bol príkaz získaný a odmieta súhlas, keď nie je zákonným výkonom ústavných práv. Zaznamenávanie interakcie a zaznamenanie mena a čísla odznaku úradníka môže byť dôležitým dôkazom, ak úradník pokračuje bez povolenia a platnosť tohto vyhľadávania je neskôr spochybnená. Právnici radí, aby sa heslá alebo prístup k účtom bez povolenia aj v neformálnych situáciách, pretože po získaní prístupu, rozsah akéhokoľvek následného vyhľadávania môže byť ťažké obmedziť.

Pre organizácie, ktoré spracovávajú citlivé údaje, implementácia politiky klasifikácie údajov, ktoré rozlišujú medzi verejnými, vnútornými, dôvernými a obmedzenými údajmi, môže poskytnúť rámec pre reakciu na vládne požiadavky. Keď presadzovanie práva vyžaduje údaje, ktoré organizácia označila za dôverné alebo obmedzené, organizácia by mala vyžadovať príkaz, predvolanie alebo iný riadny právny proces pred zverejnením. Mať písomnú politiku a vyškolený personál na spracovanie týchto požiadaviek pomáha zabezpečiť konzistentné a zákonné odpovede a chráni organizáciu pred občianskoprávnou zodpovednosťou za nesprávne zverejnenie užívateľských údajov.