Table of Contents
Razumevanje pravne krajine javno dostopnih spletnih podatkov
Digitalne preiskave so postale temelj sodobnega kazenskega pregona, vendar se pravni okvir, ki ureja, kako agencije dostopajo do spletnih podatkov, še vedno zaplete in se hitro razvijajo. Nalogi za iskanje, verjeten vzrok in razumno pričakovanje doktrine o zasebnosti se vse prepletajo na načine, ki se močno razlikujejo glede na to, ali so podatki resnično javni, poljavni ali zasebni. Za pravne strokovnjake, IT administratorje in študente digitalne zasebnosti je razumevanje teh meja bistveno za izvajanje zakonitih preiskav in zaščito individualnih pravic v vse bolj povezanem svetu.
Četrta sprememba ustave ZDA zagotavlja temeljni ščit pred nerazumnimi preiskavami in zasegi, vendar je njena uporaba v digitalnih prostorih zahtevala, da sodišča ponovno interpretirajo stoletja stara načela v okviru sodobne tehnologije. Osrednje vprašanje je, ali je dostop do javno dostopnih spletnih informacij "raziskava" v okviru Četrte spremembe in če je tako, kakšen pravni postopek mora biti pred tem iskanjem. Odgovor na to vprašanje zahteva niansirano preverjanje sodne prakse, zakonskih okvirov in razvijajočih se pravosodnih pristopov k zasebnosti v digitalni dobi.
Kaj sestavlja javno dostopne spletne podatke?
Javno dostopni spletni podatki zajemajo vse digitalne informacije, ki jih je mogoče videti, dostopati do njih ali pridobiti brez avtentikacijskih poverilnic, paywall ali drugih nadzorov dostopa. To vključuje vsebine, objavljene na profilih odprtih družbenih medijev, komentarje blogov, forumske razprave, indeksirane z iskalniki, javno dostopne vladne baze podatkov in informacije, ki se delijo na spletnih straneh, ki ne zahtevajo registracije. Vendar pa je izraz "javno dostopen" lahko varljiv. Vsebina, ki je tehnično vidna vsakomur z internetno povezavo, lahko še vedno nosi zaščito zasebnosti, odvisno od konteksta, v katerem je bila deljena, in razumna pričakovanja osebe, ki jo je objavila.
Kritična razlikovanja obstajajo med različnimi kategorijami javno dostopnih informacij. Podatki, da posameznik namerno oddaja svetu – kot je javni Instagram račun ali komentar na javni Facebook strani –, zasede drugačno pravno držo kot podatki, ki jih je mogoče odkriti z naprednimi tehnikami iskanja, združevanjem podatkov ali tehničnimi delookrogi. Podobno so informacije, ki so javno dostopne, vendar so bile deljene z omejenim občinstvom, kot so vsebine na zaprtem forumu, ki jih še vedno lahko berejo iskalci, zameglijo linijo med javnim in zasebnim. Sodišča so spoznala, da tehnična dostopnost ne ustreza vedno pravni dostopnosti za preiskovalne namene brez ustreznega postopka.
Četrti amandma in razumno pričakovanje preskusa zasebnosti
Sodobna analiza četrte spremembe za digitalna iskanja je utemeljena z razumnim pričakovanjem testa zasebnosti, ki je bil vzpostavljen v Katz proti Združenim državam[] (1967). V tem okviru se iskanje zgodi, ko vlada vdre na področje, kjer ima oseba subjektivno pričakovanje zasebnosti, ki ga je družba pripravljena prepoznati kot razumnega. Za javno dostopne spletne podatke je aplikacija enostavna: ko se informacije javno delijo na internetu, posameznik običajno ne more ohraniti subjektivnega pričakovanja, da se na to ne bo ozirala policija. Družba verjetno ne bo menila, da je takšno pričakovanje razumno, ko so bili podatki namerno na voljo vsakomur, ki ga želi pogledati.
Vendar pa se izračuni, ko združevanje več kosov javno dostopnih podatkov lahko razkrijejo intimne podrobnosti o življenju, združenjih in dejavnostih osebe. Mozaik teorija, ki je pridobil oprijem na nekaterih zveznih sodiščih, kaže, da lahko celotno, kar je mogoče zbrati iz številnih javnih podatkovnih točk, preseže vsoto njegovih delov, ki lahko sprožijo četrti amandma zaščite tudi, ko so posamezni deli javni. Ta teorija se uporablja za dolgoročno sledenje GPS in obsežno zbiranje metapodatkov, in je vse bolj pomembna za preiskave, ki vključujejo strganje, koreliranje, in analizira obsežne trofeje javno dostopnih spletnih informacij.
Odločitev vrhovnega sodišča v Carpenter proti Združenim državam (2018) predstavlja prelomni trenutek za digitalno zasebnost. V tem primeru je Sodišče odločilo, da je vladna pridobitev zgodovinskih zapisov o lokaciji v celicah pomenila četrto iskanje po spremembi, ki zahteva nalog, čeprav je te evidence vodila tretja oseba. Sodišče je izrecno priznalo, da lahko digitalni podatki razkrijejo globoko osebne podatke o zasebnem življenju posameznika, in zavrnilo je strogo uporabo doktrine tretje osebe, ko tehnologija omogoča skoraj popoln nadzor. Medtem ko je ] Carpenter naslovil podatke na celičnih mestih, je njegovo sklepanje vplivalo na nižja sodišča ob upoštevanju zahtev po nalogu za dostop do zbirnih javnih podatkov, zlasti kadar se ti podatki sčasoma sistematično zbirajo.
Pravna načela za upravljanje iskanja in zasega spletnih podatkov
Več temeljnih pravnih načel ureja, kako lahko organi pregona dostopajo do spletnih podatkov, in vsaka od njih na različne načine komunicira z zahtevami po nalogu.Doktrina tretjih oseb, ki izhaja iz Združenih držav v Miller] (1976) in Smith v. Maryland (1979), meni, da posamezniki izgubijo razumno pričakovanje zasebnosti v informacijah, ki jih prostovoljno razkrijejo tretjim osebam. V skladu s to doktrino so lahko do podatkov, ki so v skupni uporabi s ponudniki internetnih storitev, platformami socialnih medijev in drugimi spletnimi posredniki, dostopali brez naloga, če jih vlada pridobi neposredno od tretje osebe. Vodbitek] je bil izklesan z znatno izjemo za nekatere vrste digitalnih podatkov, vendar je doktrina tretjih oseb še vedno vplivna za številne kategorije informacij.
Zakon o zasebnosti elektronskih komunikacij (SCA), del Zakona o zasebnosti elektronskih komunikacij iz leta 1986, določa zakonsko predpisano varstvo zasebnosti za elektronske komunikacije in shranjene podatke. SCA ustvarja stopenjski sistem varstva: podatki, ki so javno dostopni, se lahko pridobijo brez kakršnega koli pravnega postopka; podatki, ki jih ponudnik storitev hrani več kot 180 dni, lahko zahtevajo sodni poziv; vsebina neodprtih elektronskih komunikacij pa je na splošno dostopna le z nalogom, ki temelji na verjetnem vzroku. Ta okvir je pred sodobnim internetom in je bil kritiziran kot zastarel, vendar še naprej ureja večino postopka, s katerim organi pregona zahtevajo podatke od tehnoloških podjetij.
Zahteve glede naloga za spletne podatke: podrobna razčlenitev
Doktrina o javnih podatkih
V skladu z doktrino o javnih podatkih lahko organi pregona svobodno opazujejo, beležijo in zbirajo vse informacije, ki so javno dostopne na internetu brez kakršnih koli zahtev po nalogu, sodni nalog ali sodni nalog. Ta doktrina črpa podporo iz doktrine o javnem pogledu, ki je bila izražena v Coolidge proti New Hampshire[] (1971), ki omogoča častnikom, da zasežejo dokaze v javnem mnenju brez naloga, če so zakonito prisotni na lokaciji. V digitalnem kontekstu, "zakonito prisotni" pomeni dostop do istih javnih kanalov, do katerih bi lahko dostopal vsak član javnosti. Uradnik, ki gleda na javni Twitter ali bere javno dostopen blog, ne izvaja iskanja v četrtem smislu spremembe.
Vendar pa ima doktrina o javnih podatkih omejitve. Če organi pregona uporabljajo prevare, izkoriščajo tehnične ranljivosti ali uporabljajo orodja, ki niso na voljo širši javnosti za dostop do podatkov, bi bilo za analitične spremembe skoraj gotovo potrebno pooblastilo. Ključno razlikovanje je, ali so podatki dejansko in resnično javni, kar pomeni, da jih lahko vsakdo z navadno internetno povezavo prosto vidi ali pa so podatki dostopni le prek posebnih sredstev, ki niso na voljo splošni populaciji.
Ko je nalog potreben
Zahteva se nalog, ki ga podpira verjeten razlog, ko organi pregona želijo dostop do spletnih podatkov, ki niso javno dostopni. To vključuje vsebino zasebnih sporočil, neposrednih sporočil, omejenih objav na družbenih omrežjih, geselsko zaščitenih spletnih strani, računov za shranjevanje v oblaku, e-poštnih nabiralnikov in vseh podatkov, ki zahtevajo avtentikacijo poverilnic ali drugih nadzorov dostopa. Standard verjetnega vzroka zahteva prikaz dejstev, ki zadostujejo za domnevo razumne osebe, da bodo dokazi o kaznivem dejanju najdeni v kraju, ki ga je treba preiskati, kar v digitalnih primerih pomeni poseben račun, napravo ali podatkovno skladišče, ki je opredeljeno v aplikaciji naloga.
Nalog za digitalne podatke mora biti v skladu z zahtevo po posebnostih četrte spremembe, ki zahteva, da nalog natančno opiše stvari, ki jih je treba zasegati. Ta zahteva je še posebej pomembna za digitalne podatke, ker bi lahko širok nalog, ki ne omejuje obsega zbiranja podatkov, odobril splošno iskanje obsežnih količin osebnih podatkov. Sodišča so vedno bolj zahtevala, da se digitalna iskanja vključijo v iskalne protokole, filtre s ključnimi besedami ali druge mehanizme, ki vladi preprečujejo, da bi se vključila v digitalno ribiško odpravo. Nalog mora opredeliti poseben račun, posebne kategorije iskanih podatkov in časovni okvir preiskave, pri čemer morajo vsi dokazati, da zahtevani podatki verjetno vsebujejo dokaze o kaznivem dejanju.
Carpenter proti Združenim državam Amerike vpliv na digitalne preiskave
Carpenter] je odločitev bistveno spremenila krajinsko strukturo za digitalne preiskave, saj je priznala, da se doktrina tretje osebe ne more samodejno nanašati na vse kategorije podatkov, ki jih imajo tehnološka podjetja. Sodišče je v svojem mnenju poudarilo, da podatki o lokaciji celic zagotavljajo »intimalno okno v življenje osebe, ki razkriva ne le njegove posebne gibe, ampak tudi preko njih njegove družinske, politične, strokovne, verske in spolne asociacije.« Ta logika se seveda razteza na številne druge oblike digitalnih podatkov, ki lahko razkrijejo podrobne vzorce vedenja, vključno z dnevniki družbenih medijev, metapodatki, metapodatki o brskanju po spletu in lokacijsko označenimi vsebinami, objavljenimi na javnih platformah.
Spodnja sodišča so Carpenter zahtevala, da se zahtevajo nalogi za dostop do zbirnih podatkov družbenih medijev, zlasti kadar vlada išče zgodovinske podatke, ki bi razkrili posameznikove spletne dejavnosti in združenja v daljšem obdobju. Digitalna četrta sprememba, kot nekateri učenjaki imenujejo ta nastajajoči okvir, obravnava digitalne podatke ne kot zbiranje posameznih podatkov, temveč kot skladen in globoko razkrit zapis življenja posameznika. V skladu s tem okvirom lahko zahteva nalog velja tudi, če so posamezni podatki javno dostopni, če agregat razkrije več kot tisto, kar je oseba prostovoljno razkrila.
Izjeme in posebne obravnave
Izredne okoliščine
V primerih, ko obstajajo nujne okoliščine in ni mogoče dobiti naloga, lahko organi pregona dostopajo do spletnih podatkov brez naloga. Primeri vključujejo preprečevanje neposrednega uničenja dokazov, zaščito nekoga pred neposredno fizično škodo ali zasledovanje osumljenca. V digitalnem kontekstu se pogosto pojavijo nujne okoliščine, ko obstaja razumno prepričanje, da bo osumljenec izbrisal ali spremenil digitalne dokaze, preden bo mogoče dobiti nalog. Sodišče skrbno preuči zahtevke za pomoč, pri čemer od vlade zahteva, da dokaže, da okoliščine, ki so resnično upravičene, ne upoštevajo zahteve po nalogu in da je obseg iskanja brez naloga sorazmeren z nujnim primerom.
Soglasje
Soglasje je še ena podlaga za iskanje brez naloga, če privolitev prostovoljno, inteligentno in s strani osebe, ki ima v določenih omejenih okoliščinah oblast nad podatki ali napravo. V okviru spletnih podatkov lahko imetnik računa, souporabnik ali celo tretji ponudnik storitev da soglasje. Vendar pa je področje uporabe soglasja kritično: privolitev za iskanje enega dela računa ne velja na druge dele, soglasje, pridobljeno s prevaro, pa ni veljavno. Organi kazenskega pregona so bili pod nadzorom zaradi uporabe zavajajoče taktike za pridobitev soglasja, kot je npr. zastopanje kot prijatelj ali ponudnik storitev za dostop do zasebnih podatkov.
Doktrina za navaden pogled v digitalnem kontekstu
Doktrina o splošnem pogledu omogoča, da uradniki pridobijo dokaze brez naloga, ko so zakonito v položaju, da jih vidijo, in je ovadbena narava dokazov takoj očitna. V digitalnem področju se ta doktrina uporablja, ko policist zakonito gleda na javno dostopne podatke in opazuje dokaze o kaznivem dejanju. Na primer, uradnik, ki spremlja javno sporočilo o družbenih medijih, ki vidi delovno mesto, ki jasno prikazuje nezakonito dejavnost, lahko te informacije uporabi za podporo zahtevi po nalogu ali v nekaterih okoliščinah za takojšnje ukrepanje. Doktrina pa ne dovoljuje častnikom, da iščejo dodatne dokaze, ki presegajo tisto, kar je v očitnem pogledu, in jih ne more uporabiti za utemeljitev sistematičnega spremljanja javnih podatkov brez neke povezave z legitimnim preiskovalnim namenom.
Pisma o nacionalni varnosti in upravni pozivi
Nacionalna varnostna pisma (NSL), ki jih izda FBI, lahko zahtevajo, da tehnološka podjetja proizvajajo določene kategorije podatkov brez naloga, vključno z informacijami o naročnikih, transakcijskimi zapisi in določenimi metapodatki. NSL so pooblaščeni po Zakonu o zasebnosti elektronskih komunikacij in drugih statutih, in prihajajo z določbami o nerazkritju, ki prejemnikom preprečujejo razkritje zahteve. Čeprav ne morejo biti uporabljeni za pridobitev vsebine komunikacij, predstavljajo znatno izjemo od zahteve po nalogu v nacionalnih varnostnih preiskavah. Podobno lahko upravni sodni pozivi, ki jih izdajo vladne agencije, prisilijo proizvodnjo podatkov v regulativnih in upravnih preiskavah, čeprav so na splošno omejeni na podatke, ki niso obvezni za vsebino, in zahtevajo predhodno obvestilo o tem vprašanju v večini primerov.
Izzivi glede pristojnosti in izjeme pri iskanju meja
Digitalni podatki ne upoštevajo geografskih meja in iskanje spletnih podatkov po zakonu pogosto vključuje vprašanja o pristojnosti. Ko uradnik v eni državi dostopa do javne spletne strani, ki gosti strežnik v drugi državi ali državi, je iskanje lahko predmet zakonodaje več jurisdikcij. Ministrstvo za pravosodje ZDA je izdalo smernice v okviru oddelka za računalniški kriminal in intelektualno lastnino (CIPS) za obravnavo teh vprašanj, vendar zakon ostaja nezaseden na številnih področjih. Izjema za iskanje meja, ki carinikom in uradnikom za mejno zaščito omogoča iskanje elektronskih naprav v vstopnih pristaniščih brez naloga, je bila razširjena na iskanje elektronskih naprav in spletnih računov, ki so dostopni na meji, kar povzroča pomemben spor o obsegu te izjeme v digitalni dobi.
Zakon CLOUD iz leta 2018 je poskušal rešiti nekaj sporov med ameriškimi zahtevami in tujimi zakoni o varstvu podatkov z vzpostavitvijo okvira za čezmejni dostop do podatkov. V skladu z Zakonom CLOUD lahko ameriški organi pregona pridobijo nalog za elektronske podatke, shranjene v tujini, če je ponudnik storitev pod jurisdikcijo ZDA, in Zakon dovoljuje tujim vladam, da sklenejo izvršilne sporazume z Združenimi državami Amerike za pridobitev podobnega dostopa. Ta okvir je bil sporen, pri čemer zagovarja zasebnost, ki trdi, da spodkopava zahteve Četrte spremembe, s tem da tujim vladam omogoča, da zahtevajo podatke, ki bi zahtevali nalog po ameriškem pravu.
Posledice za kazenski pregon, strokovnjake za IT in pravne delavce
Za organe kazenskega pregona pravne zahteve za iskanje javno dostopnih spletnih podatkov zahtevajo stalno usposabljanje in jasne operativne protokole. Uradniki morajo biti sposobni razlikovati med resnično javnimi podatki, ki jih je mogoče dostopati brez postopka, in zasebnimi ali polzasebnimi podatki, ki zahtevajo nalog. Politike agencije morajo obravnavati uporabo tajnih računov, avtomatiziranih orodij za strganje in tehnik združevanja podatkov, ob priznavanju, da lahko sodišča za te dejavnosti uporabijo različne analize četrtih sprememb kot za preprosto opazovanje javnih vsebin. Agencije bi morale izvajati tudi postopke za dokumentiranje podlage za brezpogojna iskanja, vključno z eksigentnimi okoliščinami in soglasjem, da se ohranijo dokazi za morebitna zaslišanja o zatiranju.
Strokovnjaki IT in sistemski administratorji morajo razumeti pravne meje dostopa vlade do sistemov, ki jih upravljajo. Ko organi pregona zahtevajo podatke brez naloga, mora upravno osebje vedeti, ali je skladnost zakonsko zahtevana ali diskrecijska, in se morajo zavedati lastnih politik in pogojev zasebnosti družbe. Številna tehnološka podjetja so vzpostavila protokole za odzivanje na vladne zahteve, vključno s poročanjem o preglednosti in obveščanjem prizadetim uporabnikom, kadar to dovoljuje zakon. Razumevanje razlike med podatki, ki se lahko prostovoljno razkrijejo brez postopka in podatki, ki zahtevajo nalog, je bistveno za zakonito in načelno odločanje o izpolnjevanju vladnih zahtev.
Pravniki, vključno s kazenskimi odvetniki in odvetniki za zasebnost, morajo biti pripravljeni izpodbijati iskanje spletnih podatkov, ko je kazenski pregon prekoračil ustavne meje. Predlogi za preprečevanje bi morali preučiti, ali je vlada imela nalog, ko je bil potreben, ali je bil nalog dovolj poseben, da omeji obseg iskanja in ali so bile veljavne kakršne koli zahtevane izjeme, kot so privolitev ali očitne okoliščine. Razvijajoča se sodna praksa o mozaični teoriji in razumnem pričakovanju zasebnosti v digitalnih podatkih zagotavlja ploden razlog za ustvarjalne argumente, da so lahko javni podatki še vedno zaščiteni, ko se združujejo ali analizirajo na načine, ki razkrivajo intimne podrobnosti o življenju osebe.
Izobraževanje in ozaveščanje študentov o digitalni zasebnosti
Za študente, ki študirajo kazensko pravosodje, informacijsko tehnologijo ali digitalne medije, je razumevanje zahtev po nalogu za spletne podatke kritična komponenta digitalne pismenosti. Predpostavka, da je vse objavljeno na spletu samodejno dostopno vsakomur brez pravnih posledic, je nepravilna in potencialno nevarna. Študenti bi morali izvedeti, da se objava vsebine na javni forum ne odreka nujno vsem interesom zasebnosti v tej vsebini, zlasti kadar je vsebina deljena z omejenim občinstvom ali pod posebnimi pogoji. Tečaji v digitalni etiki, kibernetskem pravu in preiskovalni praksi bi morali obravnavati četrti amandma, saj se nanaša na digitalne prostore, vključno z opaznimi primeri, kot so Carpenter] in Riley proti Kaliforniji (2014), ki so menili, da uradniki ne morejo preiskati incidenta s telefonom za prijetje brez naloga.
Izobraževalne ustanove morajo učencem zagotoviti tudi smernice o svojih pričakovanjih glede zasebnosti pri uporabi šolskih naprav in omrežij. Odločitev vrhovnega sodišča v New Jersey v. T.L.O. (1985) je pokazala, da lahko šolski uradniki preiščejo premoženje učencev, kadar utemeljeno sumijo, vendar ta standard ne sme samodejno zajemati iskanja podatkov, shranjenih v oblaku, zlasti kadar so shranjeni na nešolskih računih, do katerih je dostopen preko šolskih naprav. Razumevanje medsebojnega delovanja med izobraževalnimi politikami, ustavnimi zaščitnimi predpisi in zahtevami za zagotovitev, lahko učencem pomaga pri sprejemanju premišljenih odločitev o njihovih spletnih dejavnostih in razumevanju njihovih pravic v preiskovalnih okoliščinah.
Praktične smernice za varovanje digitalne zasebnosti
Posamezniki, ki želijo zaščititi svojo digitalno zasebnost, bi morali razumeti pravne razlike med resnično javnimi podatki in podatki, ki zahtevajo dostop do poverilnic ali drugih omejitev. Uporaba močnih, edinstvenih gesel za vsak spletni račun omogoča zaščito zahteve četrte spremembe za podatke, shranjene za temi poverilnicami. Omogočanje dvofaktorske avtentikacije dodaja še eno plast pravne in tehnične zaščite, saj bi zaostanek brez dovoljenja verjetno pomenilo iskanje, ki zahteva nalog. Biti selektiven glede tega, kaj je objavljeno na javnih forumih in razumevanje nastavitev zasebnosti platform socialnih medijev pomaga nadzorovati pravno dostopnost osebnih podatkov.
Pri interakciji z organi pregona naj posamezniki ne pozabijo, da privolitev za iskanje spletnih računov ni potrebna in se lahko zavrne. Če častnik zahteva pregled računa socialnih medijev, elektronske pošte ali shranjevanja v oblaku, spraševanje, ali je bil nalog pridobljen in odklonitev soglasja, če ni zakonito uveljavljanje ustavnih pravic. Zapisovanje interakcije in beleženje imena in številke značke uradnika sta lahko pomembna dokaza, če se uradnik pridobi z brezoblaščenim iskanjem in veljavnost tega iskanja pozneje izpodbija. Pravniki svetujejo, da se ne zagotovijo gesla ali dostop do računov brez naloga tudi v neformalnih situacijah, saj je po pridobitvi dostopa težko omejiti obseg vsakega naknadnega iskanja.
Za organizacije, ki obdelujejo občutljive podatke, lahko izvajanje politik klasifikacije podatkov, ki razlikujejo med javnimi, notranjimi, zaupnimi in omejenimi podatki, zagotovi okvir za odzivanje na vladne zahteve. Ko organi pregona zahtevajo podatke, ki jih je organizacija opredelila kot zaupne ali omejene, bi morala organizacija pred razkritjem zahtevati nalog, sodni nalog ali drug ustrezen pravni postopek. Ob pisni politiki in usposobljeno osebje za obravnavo teh zahtev pomaga zagotoviti dosledne in zakonite odzive ter ščiti organizacijo pred civilno odgovornostjo za nepravilno razkritje podatkov uporabnikov.