laws-and-justice
搜索可公开获取的在线数据的许可要求
Table of Contents
了解公众可访问在线数据搜索的法律景观
数字调查已成为现代执法的基石,但规范各机构如何获取在线数据的法律框架依然复杂且迅速演变。 搜索令、可能的原因和对隐私学说的合理期望都因数据是否真正公开、半公开或私有而大相径庭。 对法律专业人员、信息技术管理人员和数字隐私学生来说,理解这些界限对于在日益紧密相连的世界中开展合法调查和保护个人权利至关重要。
美国宪法第四修正案为不合理的搜索和扣押提供了基础屏障,但其对数字空间的适用要求法院在现代技术背景下重新解释数百年的原则。 核心问题是,根据第四修正案,获取公开的在线信息是否构成“搜索 ” , 如果是,在搜索之前必须遵循何种法律程序。 回答这一问题需要细微审查判例法、法定框架和数字时代不断发展的隐私司法方法。
什么是公开的在线数据?
公开的在线数据包括任何可以浏览、访问或检索而无需认证证书、付费墙或其他访问控制的数字信息。 其中包括公开社交媒体简介上的内容、博客评论、搜索引擎索引的论坛讨论、公开的政府数据库以及不需要注册的网站共享的信息。 然而,“公开访问”一词可能具有欺骗性。 任何有互联网连接的人都可以在技术上看到的内容仍然可以保护隐私,这取决于共享的内容和发布者的合理期望。
公开信息的不同类别之间有重要区别,个人有意向世界广播的数据,如公共Instagram帐户或公共Facebook网页上的评论,其法律姿态不同于通过高级搜索技术、数据汇总或技术工作可以发现的数据,同样,公开可获取但受众有限的信息,如搜索引擎爬行者仍然可以读取的封闭论坛内容,模糊了公共和私人之间的界限。法院承认,技术可获取性并不总是等同于在不经过适当程序的情况下为调查目的合法可获取性。
第四次修正和隐私的合理期望测试
现代数字搜索第四修正案分析基于 Katz诉美国 (1967)案中确立的对隐私测试的合理期望。 在这个框架下,当政府侵入一个人主观期望社会愿意承认为合理的隐私的领域时,就会进行搜索。 对于公开的在线数据来说,应用程序是直截了当的:当信息在互联网上公开共享时,个人通常不能维持执法部门不会查看的主观期望。 如果数据是故意提供给任何关心的人,社会就不太可能认为这种期望是合理的。
然而,在汇总多种公开数据时,计算会发生变化,这可以揭示一个人的生活、协会和活动方面的亲密细节。 某些联邦法院已经获得牵引力的镶嵌理论表明,从许多公共数据点收集的全部内容可能超过其部分的总和,即便单个部分公开时,也有可能触发第四修正案的保护。 这一理论已经应用于长期的GPS跟踪和大量收集元数据,而且它越来越与涉及刮刮、关联和分析大量公开在线信息的搜索相关的调查相关。
最高法院在Carpenter诉美国(2018)案中的裁决代表了数字隐私的分水岭时刻,在该案中,法院认为,政府获取历史上的细胞所在地记录构成了第四修正案的搜索,需要搜查证,尽管这些记录是由第三方持有的,法院明确承认数字数据可以揭示个人个人生活的深刻信息,法院在技术使近乎完美地监测成为可能时,拒绝严格适用第三方理论,虽然Carpenter涉及细胞所在地数据,但其推理影响了下级法院考虑获取汇总公共数据的授权要求,特别是当这些数据是经过一段时间系统地收集时。
搜索和扣押在线数据的法律原则
几个核心法律原则规范了执法部门如何获取在线数据,并且每个实体都以不同的方式与授权要求相互作用。第三方原则源自[美国诉米勒[(1976年)和Smith诉马里兰(1979年)],认为个人在自愿向第三方披露的信息中丧失了对隐私的合理期望。根据这一原则,如果政府直接从第三方获得数据,可以不经授权而访问与互联网服务提供商、社交媒体平台和其他在线中介机构共享的数据。[ Carpenter判决为某些类型的数字数据规定了一个重大的例外,但第三方原则对许多类信息仍然具有影响力。
存储通信法(SCA)是1986年《电子通信隐私法》的一部分,规定了对电子通信和存储数据的法定隐私保护. 存储通信法建立了一个分级保护系统:可不经任何法律程序获得可公开获取的数据;服务商存储超过180天的数据可能需要传票;未打开的电子通信的内容一般只能凭可能的理由的许可才能访问,这一框架早于现代互联网,并被批评为过时,但继续规范执法部门向技术公司索取数据的程序。
在线数据要求的准绳:详细细目
公共数据理论
根据公共数据学说,执法部门可以自由观察、记录和收集任何在互联网上公开的信息,而无需任何授权、传票或法院命令。这一学说得到了 Coolidge诉新罕布什尔[(1971年]]中阐述的平庸观点学说的支持,该学说允许官员在没有授权的情况下没收证据,如果他们合法地出现在现场。在数字背景下,“合法在场”意味着进入公众可以进入的同一公共渠道。 浏览公共推特信息或阅读公众可访问的博客的官员没有在第四修正案意义上进行搜索。
但是,公共数据学说是有限度的。 如果执法部门使用欺骗、利用技术弱点,或者使用大众无法获取的数据工具,分析就会改变。 比如,创建假的社交媒体账户来与目标对峙并访问私人内容,或者使用密码破解工具绕过基本访问控制,几乎肯定需要搜查令。 关键区别在于数据是否真正公开,意味着任何拥有普通互联网连接的人都可以自由查看,或者数据是否只是通过普通民众无法获取的某些特殊手段获取。
需要出示逮捕证时
当执法部门试图访问无法公开获取的在线数据时,需要以可能的理由作为依据的许可,包括私人信息、直接信息、限制性社交媒体帖子、密码保护网站、云存储账户、电子邮件收件箱以及任何需要认证证书或其他访问控制的数据的内容。 可能的原因标准要求显示足以使有理智的人相信犯罪证据将在搜索地点找到的事实,在数字情况下,这意味着授权申请中识别的具体账户、设备或数据存储处。
数字数据搜索令必须符合《第四修正案》的特殊性要求,该修正案要求搜索令对要查封的事物进行具体描述。 这一要求对数字数据特别重要,因为如果广泛搜索令不限制数据收集范围,就可以授权对大量个人信息进行一般性搜索。 法院越来越多地要求数字搜索令包括搜索协议、关键词过滤器或其他机制,以防止政府进行数字钓鱼探险。 搜索令必须确定具体账户、所要数据的具体类别和调查时限,同时表明所要求的数据可能包含犯罪证据。
卡彭特人诉美国对数字调查的影响
卡尔彭特裁决从根本上改变了数字调查的格局,承认第三方学说不能自动适用于技术公司持有的所有类别数据. 法院的推理强调,细胞站点数据提供了一个"进入一个人生活的内在窗口,不仅揭示了他的特定动作,而且通过他们揭示了他的家庭,政治,专业,宗教和性协会"这一逻辑自然延伸至许多其他形式可以揭示详细行为模式的数字数据,包括社交媒体活动日志,消息元数据,网络浏览历史,以及贴在公共平台上的位置标记的内容.
下级法院利用 Carpenter 要求获得汇总的社交媒体数据的授权令,特别是当政府寻求能够揭示个人在较长时期内在线活动和协会的历史数据时。 数字第四修正案(一些学者称之为这一新兴框架)将数字数据视为不是收集孤立信息,而是收集个人生活完整和深刻的纪录。 在这个框架下,即使个人数据公开公开,如果汇总数据披露得比个人自愿披露的要多,也可以适用授权令要求。
例外和特殊考虑
紧急情况
执法部门可以在存在紧急情况且获取逮捕令不可行的情况下,在没有逮捕令的情况下获取在线数据,例如防止证据立即被销毁、保护某人免遭即时人身伤害或追捕逃离的嫌疑人。 在数字背景下,当有理由相信嫌疑人会删除或修改数字证据,然后才能获取逮捕令时,往往会出现紧急情况。 法院仔细审查紧急要求,要求政府证明确实有理由绕过逮捕令要求,无授权搜查的范围与紧急情况相称。
同意
同意是无授权搜索的又一个依据,条件是同意是自愿、明智和由对数据或装置拥有权力的人作出的,在在线数据方面,账户持有人、共同用户甚至第三方服务提供者可以在某些有限情况下表示同意,但同意的范围至关重要:同意搜索账户的一部分并不延伸到其他部分,通过欺骗获得的同意无效;执法机构在使用欺骗手段获得同意时面临审查,例如假冒朋友或服务提供者获得私人数据。
数字背景中的平面视图理论
平庸观点理论允许官员在合法能够看到证据时,在没有逮捕证的情况下没收证据,证据的定罪性质立即显现出来,在数字领域,当官员合法地查看公开获得的数据和观察犯罪证据时,这一理论适用,例如,监督公共社会媒体消息的干事如果看到一个明确描述非法活动的帖子,就可能利用该消息支持申请许可证,或在某些情况下立即采取行动,但该理论并不授权官员在所清楚的视野之外寻找其他证据,而且不能用来作为不与合法调查目的有某种联系而系统监测公共数据来源的理由。
国家安全信和行政分局
联邦调查局发布的国家安全函可以要求技术公司在没有授权令的情况下提供某些类别的数据,包括用户信息、交易记录和某些元数据。国家安全函是根据《电子通信隐私法》和其他法规授权的,它们带有不披露条款,阻止接收者披露请求。虽然国家安全函不能用来获取通信内容,但它们是国家安全调查中逮捕令要求的重大例外。同样,政府机构签发的行政传票可以强制在管理和行政调查中提供数据,尽管它们通常仅限于非内容数据,并且在大多数情况下,要求事先通知当事人。
管辖权挑战和边界搜索例外
数字数据不尊重地理边界,在线数据的执法搜索往往涉及管辖权问题。 当一个国家的官员访问在另一个国家或另一个国家服务器上托管的公共网站时,搜索可能要服从多个法域的法律。 美国司法部在计算机犯罪和知识产权科下发布了解决这些问题的指南,但在许多领域法律依然未定。 边境搜索例外允许海关和边境保护官员在没有搜查证的情况下在入境港搜索电子设备。 边境搜索已扩大到搜索电子设备和在线账户,从而引发了有关这一例外在数字时代范围的重大诉讼。
2018年CLOUD法案试图通过建立跨境数据访问框架来解决美国授权令要求和外国数据保护法律之间的一些冲突. 根据CLOUD法案,如果服务商受美国管辖,美国执法部门可以获得存储国外的电子数据的许可,该法案允许外国政府与美国签订行政协议以获得类似的访问. 这一框架一直有争议,隐私倡导者认为,它允许外国政府请求根据美国法律需要授权令的数据,从而破坏了第四修正案授权令要求.
对执法、信息技术专业人员和法律从业人员的影响
执法机构需要不断进行培训和制定明确的操作规程,以便了解可不经程序获取的真正公共数据与需要搜查证的私人或半私人数据; 机构的政策应涉及使用秘密账户、自动报废工具和数据汇总技术,认识到法院对这些活动可能采用不同的《第四修正案》分析方法,而不是仅仅观察公共内容; 机构还应实施记录无搜查证依据的程序,包括紧急情况和同意程序,以保存证据,供可能进行的镇压听证会使用。
信息技术专业人员和系统管理员需要了解政府进入其管理系统的法律界限。 当执法人员在没有逮捕证的情况下要求数据时,行政人员必须知道是否在法律上要求遵守或是否酌情遵守,他们必须了解公司的隐私政策和服务条件。 许多技术公司已经制定了回应政府要求的协议,包括透明度报告和在法律允许的情况下通知受影响的用户。 了解可以不经程序自愿披露的数据与需要许可证的数据之间的区别,对于就遵守政府要求做出合法和有原则的决定至关重要。
法律从业人员,包括刑事辩护律师和隐私律师,必须准备好在执法超越宪法界限时质疑在线数据的搜索。 禁止动议应审查政府是否在需要搜查时拥有搜查令,搜查令是否足够特别地限制了搜查范围,以及任何声称的例外,如同意或紧急情况是否有效。 围绕混合理论和数字数据对隐私的合理期望而演变的判例法为创造性论点提供了沃土,即公共数据在汇总或分析时仍可保护以揭示个人生活隐私细节的方式提供。
数字隐私教育和学生意识
对于学习刑事司法、信息技术或数字媒体的学生,了解在线数据的要求是数字扫盲的关键组成部分。网上发布的一切信息都自动为任何人所获取的假设是不正确的,而且可能具有危险性。学生应当了解到,在公共论坛发布内容并不一定放弃该内容中的所有隐私利益,特别是在内容与有限的受众共享或在特定条件下共享的情况下。数字道德、网络法和调查实践的课程应当涉及适用于数字空间的第四修正案,包括诸如[Carpenter[Riley诉加利福尼亚州(2014)等具有里程碑意义的案件,该案例认为官员不能在没有逮捕证的情况下搜索手机事件以逮捕。
教育机构在使用学校提供的设备和网络时,也应为学生提供隐私预期方面的指导。 最高法院在[新泽西州诉T.L.O.[ (1985年)案中的裁决规定,学校官员在有合理怀疑时,可以搜查学生的财物,但这一标准不能自动延伸至搜索学生的云存储数据,特别是在通过学校设备进入的非学校账户中存储的数据时。理解教育政策、宪法保护和授权要求之间的相互作用,有助于学生就其在线活动作出知情的决定,并在调查情况下了解其权利。
保护数字隐私实用指南
想要保护数字隐私的个人应该了解真正公开的数据与需要访问证书或其他限制的数据之间的法律差异。 使用强大、独特的密码,每个在线账户都可以保护《第四修正案》对存储在这些证书后面的数据的要求。 允许两个因素认证会增加另一个法律和技术保护层,因为不经授权绕过它就可能构成搜索,需要搜查证。 选择性地处理张贴在公共论坛的内容,了解社交媒体平台的隐私环境有助于控制个人数据的合法可获取性。
与执法部门互动时,个人应当记住,不需要同意搜索在线账户,也可以拒绝。 如果官员要求审查社交媒体账户、电子邮件或云存储,询问是否已经获得授权令,并在不是合法行使宪法权利时拒绝同意。 如果官员进行无授权搜索,记录该官员的姓名和警徽号码,那么记录该官员的姓名和警徽号码就可能成为重要证据,而且随后该搜索的有效性受到质疑。 法律工作者建议,即使在非正式情况下,也不得提供没有授权令的密码或访问账户,因为一旦获得授权,后续搜索的范围可能难以限制。
对于处理敏感数据、执行区分公共、内部、保密和受限制数据的数据分类政策的组织来说,可以提供一个回应政府请求的框架。 当执法部门要求获得该组织被列为机密或受限制的数据时,该组织在披露这些请求之前,应当要求出示逮捕证、传票或其他适当的法律程序。 拥有处理这些请求的书面政策和受过培训的人员有助于确保一致和合法的回应,并保护该组织不因不当披露用户数据而承担民事责任。