Megrendelés

Dornfeld László[1]: Az Európai Unió e-bizonyíték javaslatcsomagja (Fontes, 2019/4., 26-32. o.)

1. Bevezetés - problémafelvetés

Napjainkban egyre inkább nő az elektronikus adatok jelentősége, nemcsak a gazdasági élettel vagy az adatvédelemmel, hanem a bűnüldözéssel összefüggésben is.[1] Míg néhány évvel ezelőttig főleg csak különböző információs rendszereket érő támadások (pl. hackelés, rosszindulatú szoftverek) esetén volt jelentőségük, ma már nemcsak a kibertérben elkövetett bűncselekmények esetén kerülhetnek elő elektronikus bizonyítékok,[2] de potenciálisan bármely bűncselekménynél.[3] Például egy elkövető, a bűncselekménnyel összefüggésben elküldött elektronikus üzenetei, a készülék helyadatai vagy a rajta tárolt tartalmi adatok, esetleg netbanki utalások vagy más online tevékenységek lehetnek az eljáró hatóság segítségére a nyomozás során.

Az egyes államok és a különböző szupranacionális, regionális, illetve nemzetközi szervezetek ennek megfelelően egyre nagyobb hangsúlyt fektetnek az elektronikus bizonyítékok beszerzésével kapcsolatos kérdések szabályozására. Hazánkban a büntetőeljárásról szóló 2017. évi XC. törvény (a továbbiakban: Be.) 165. szakasza bizonyítási eszközként határozta meg az elektronikus adatot - ezzel egyszersmind állást foglalva abban a dogmatikai kérdésben, hogy az adat vagy adathordozó tekinthető-e az elektronikus bizonyíték forrásának[4] -, ezzel is mutatva ennek növekvő jelentőségét.

Az egyik legkomolyabb megoldandó probléma az elektronikus bizonyítékok határokon átnyúló beszerzése során jelentkezik. Igen könnyen előfordulhat, hogy a nyomozás szempontjából fontos adatot valamely külföldi szerveren tárolják, vagy a felhőben, ahol egyenesen lehetetlen a joghatóság megállapítása. Az eljárás jelentősen elhúzódhat ilyen esetekben, különösen, mert a hagyományos eszközök ilyenkor elégtelennek bizonyulnak.[5] A jogsegélykérelem, a határokon átnyúló bizonyítás tradicionális eszköze lassú és nehézkes, hosszadalmas teljesítése önmagában veszélyezteti a sikeres bizonyítást.[6] Átlagosan 13 hónap a kérések teljesítési ideje, vagyis lényegesen hosszabb, mint ameddig ezeket az adatokat harmadik felek általában megőrzik. Az Egyesült Államok - ahol a technológiai óriáscégek többsége található - Igazságügyi Minisztériumának rendszerét az elmúlt években elárasztották a kölcsönös jogsegélykérelmek, amely megoldhatatlan kihívásnak bizonyult. Így aztán az amerikai jogalkotó törvényben tette lehetővé, hogy a külföldi hatóságok közvetlenül a szolgáltatókhoz fordulhassanak adatigényléssel.[7] A téma igen érzékeny azonban, mivel az elektronikus adatok gyakran személyes adatok is, így a beszerzésükkel kapcsolatos szabályozás komoly alapjogi kérdéseket is felvet, különösen a Snowden-ügy óta.

Tanulmányomban az elektronikus bizonyítékszerzés Európai Unióban történő szabályozásának kérdéseit vizsgálom. A tanulmány elkészítésének apropóját a 2018-ban bejelentett EU-s e-bizonyíték javaslatcsomag adta, amely az elektronikus bizonyítékok beszerzésének forradalmasítását ígéri új jogintézményeivel. Célom, hogy az ehhez vezető utat bemutassam, illetve hogy feltárjam a javaslatcsomag előnyeit és esetleges hátrányait, az azt övező koncepcionális vitákat, illetve a nem érintett területeket.

- 26/27 -

2. A bizonyítékok határokon átnyúló beszerzésére vonatkozó Uniós szabályozás és szakpolitika

Az Európai Unió joga jelentős változáson esett át az elmúlt időszakban, különösen a büntetőjogi tárgyú másodlagos jogforrások terén, amely közül sok érintette a határokon átnyúló bizonyítékgyűjtés kérdését is.[8] Mivel az államok a büntetőjogra a szuverenitásuk utolsó védőbástyájaként tekintenek, igen vonakodva közelítik csak vonatkozó szabályozásaikat, így a bizonyítékok beszerzésre vonatkozó sztenderdek és az azokkal kapcsolatos garanciák eltérései miatt korántsem biztos, hogy a más államban beszerzett adatok bizonyítékként felhasználhatók lesznek. Az Európai Unió már legalább másfél évtizede felismerte ezt a problémát, és két eszközzel is igyekszik a bűnügyi együttműködés hatékonyságát növelni: egyrészt a közös minimumszabályok meghatározásával, másrészt pedig a kölcsönös bizalom elvének alkalmazásával.[9] Ezeket a törekvéseket azonban nem koronázta siker eddig.

2.1. A Lisszaboni Szerződés előtt

Az Amszterdami Szerződés 1999-es hatálybalépésével az Unió hárompilléres rendszere némileg módosult, és mind közül a legnagyobb újítás a nemzeti jogi szabályozások közelítésére alkalmas kerethatározatok bevezetése volt. Ennek a jogi instrumentumnak a meghatározása hasonló volt az irányelvéhez, ugyanakkor azzal ellentétben közvetlen hatállyal nem bírt.[10] Az alkalmazását támogatók úgy érveltek, hogy mivel a büntetőjog terén nincs közösségi cél, és a terület célkitűzéseit a harmadik pillér tartalmazza, így azon belül kell a szabályokat is kialakítani. További érvként hozták fel azt, hogy az EU demokratikus deficitje miatt kizárt az egyének alapvető jogait érintő kérdések közösségi jogforrással történő szabályozása.[11] A Bíróság is támogatta a kerethatározati formát, így az a korábban domináló egyezmények helyébe lépett.[12] Ilyen módon fogadták el a harmadik pillérbe tartozó legtöbb másodlagos jogforrást.

Témánk szempontjából az első lényeges Lisszaboni Szerződés előtti jogforrás a 2003/577/IB kerethatározat[13], amely a vagyonnal vagy bizonyítékkal kapcsolatos biztosítási intézkedést elrendelő határozat jogintézményét teremtette meg. Ez a bizonyítékok biztosítását tette lehetővé, de hatálya csakis erre korlátozódott, a bizonyíték beszerzéséhez már a bűnügyi együttműködés más formáit kellett igénybe venni. Így tehát a kerethatározat kétlépéses eljárási rendet követelt meg, ami nemcsak az együttműködés hatékonyságát rontja nagyban, de a gyakorlati alkalmazására való tagállami hajlandóságot is.

A következő lényeges jogforrás az európai bizonyításfelvételi parancsról szóló 2008/978/IB kerethatározat[14] azzal a céllal született, hogy felváltsa az addig meglévő, kölcsönös jogsegélyen alapuló eszközöket, de erre annak hiányosságai miatt - például, hogy hatálya nem terjed ki minden bizonyítékra, és csak a már meglévő bizonyítékok beszerzésére használható - mégsem került sor. Az európai bizonyításfelvételi parancs kudarca jól rávilágított az ehhez hasonló nagyívű kezdeményezések kudarcának az okára, hiszen azt főleg a gyakorlati oldalról érték kritikák, ahol túl körülményes eszköznek bizonyult.[15]

2.2. A Lisszaboni Szerződést követően

A Lisszaboni Szerződés 2009-es hatálybalépése új lökést adott az uniós törekvéseknek. Az uniós alapszerződésekben előírt módosítások eredményeként az Európai Unió büntetőjoga is jelentősen átalakult. Attól kezdve már arra is a többi jogterületre vonatkozó szabályok érvényesülnek. Az Európai Unió működéséről szóló szerződés 4. cikk (2) bekezdése alapján a "szabadságon, a biztonságon és a jog érvényesülésén alapuló térség" megosztott hatáskörbe tartozik, azaz arra vonatkozóan a tagállamok is hozhatnak kötelező jogi aktusokat, amennyiben az EU nem gyakorolta a jogalkotási hatáskörét.

Az Európai Bizottság azon szándékát, hogy a kölcsönös elismerés elvét a bizonyítékok beszerzésében, átadásában és a határokon átnyúló büntetőügyekben alkalmazza, remekül szemlélteti a Lisszaboni Szerződés hatálybalépésének évében elfogadott, a büntetőügyekben felvett bizonyítékoknak a tagállamok által másik tagállamtól történő megszerzéséről és elfogadhatóságuk biztosításáról szóló Zöld könyv.[16] Ebben a Bizottság hangot adott azon véleményének, hogy a tagállamok számára a határokon átnyúló bizonyítékgyűjtésben alkalmazható eszközöket biztosító uniós jog nem teremti meg azt a mechanizmust, amellyel biztosított lenne a hatékony bizonyításfelvétel egy másik tagállamban, vagy a megszerzett bizonyítási eszközök tényleges felhasználhatósága/elfogadhatósága.[17]

Az Unió nagy reményeket fűz ilyen szempontból az európai bizonyításfelvételi parancsot felváltó európai nyomozási határozathoz, amelynek szabályait a büntetőügyekben kibocsátott

- 27/28 -

európai nyomozási határozatról szóló 2014/41/EU irányelv[18] tartalmazza. Ez felváltja a bűnügyi együttműködést szabályozó korábbi uniós instrumentumokat, kibocsátására a bíróság, ügyészség és nyomozóhatóság jogosult, de a terhelt védője is indítványozhatja azt. A hozzá tartozó formanyomtatvány egyszerűsíti, a megszabott határidők pedig gyorsítják a határokon átnyúló bizonyítékgyűjtést. Előnyének tekinthető az is, hogy bizonyos bűncselekményi kör esetén - melybe a számítástechnikai bűnözés is beletartozik - nem szükséges a kettős büntethetőség fennállását vizsgálni.[19]

A Tanács 2015-ös 14369/15. sz. feljegyzése szerint a kiberbűncselekmények nyomozása során az elektronikus bizonyítékok beszerzését nagyban könnyíteni fogja az instrumentum. Az Európai Parlament 2017-ben elfogadott, a kiberbűnözés elleni küzdelemről szóló 2017/2068. sz. állásfoglalásának 66. pontja felhívta a tagállamokat az európai nyomozási határozatot megteremtő irányelv teljes átültetésére, mivel a testület véleménye szerint ez segítheti az elektronikus bizonyítékok beszerzését. Azonban nem mindenhol volt ennyire optimista a hangulat az új nyomozási határozat gyakorlati hasznát illetően. Számos kritika hozható fel a megoldásai kapcsán, így például az, hogy a kölcsönös elismerés elvét a versenyjogra találták ki, és a büntetőügyekben történő alkalmazása olyan szintű bizalmat igényel a tagállamok között, amely jelenleg nincs meg.[20] Láris pedig egyek mellett rámutat arra is, hogy míg nem születik több uniós közös minimumszabály, addig nem lehet garantálni, hogy az európai nyomozási határozat eléri célját.[21] Ráadásul az európai nyomozási határozat elektronikus bizonyítékokkal kapcsolatos legfontosabb alapproblémára sem ad választ, hiszen annak címzettje és végrehajtója egy másik tagállam hatósága, azonban nagyon sok esetben egyáltalán nem világos, egy adott elektronikus adatot tartalmazó szerver pontosan melyik állam joghatósága alá is tartozik, különösen, ha az adott adatot felhőszolgáltatás segítségével tárolják a világhálón.[22]

Érdemes itt még röviden megemlíteni, hogy a vagyonnal vagy bizonyítékkal kapcsolatos biztosítási intézkedést elrendelő határozat jogintézményét bevezető 2003/577/IB kerethatározat is csak 2020 végéig marad hatályban, ekkor felváltja a befagyasztást és az elkobzást elrendelő határozatok kölcsönös elismeréséről szóló 2018/1805 rendelet.[23]

3. A 2018-as e-bizonyíték javaslatcsomag

2018. április 17-én a Bizottság közzétette az e-bizonyíték javaslatcsomagját, amely egy irányelv- és egy rendeletjavaslatból áll. Ez egyetlen területre, az elektronikus bizonyítékok határokon átnyúló beszerzésére fókuszál, a hatóságok számára új jogintézményeket teremtve, de mindemellett érintetlenül hagyva a kölcsönös jogsegély és az európai nyomozási határozat jogintézményeit. Sőt, a javaslatcsomag kifejezetten épít az európai nyomozási határozatra, és mintegy kiegészíti majd azt elfogadása esetén.[24] Ez azt mutatja, hogy az uniós jogalkotó felismerte, eltérő szabályokra van szükség a hagyományos és az elektronikus bizonyítékok beszerzése kapcsán.

Az új javaslat lényegében a mára a hatóság munkáját nagyban nehezítő, az amerikai technológiai óriásvállalatok számára a szabályozások alóli kibújást lehetővé tevő joghatósági kérdésének megkerülését teszi lehetővé. Így már nem azt kell vizsgálni, hol kerül tárolásra az adat, illetve hogy hol van az adatot tároló szolgáltató székhelye, hanem az eljáró hatóság közvetlenül keresheti meg az EU-ban szolgáltatást nyújtó adatbirtokost.[25] A javaslat tehát immáron jogi keretet ad az eddig is működő, informális kapcsolaton alapuló adatigényléseknek, további újítása pedig, hogy a másik ország hatóságának részvétele főszabály szerint nem szükséges.[26]

3.1. Az e-bizonyíték javaslatcsomag előzményei

Az európai nyomozási határozat elfogadását követően szakpolitikai szinten is egyre erősödtek azok a hangok, amelyek a digitális bizonyítékok határokon átnyúló beszerzésének egyszerűsítését szorgalmazták. A Bizottság 2015-ös uniós biztonsági stratégiájának [COM(2015) 185 final] 3.3. pontja megfogalmazta azt az elvárást, hogy "az illetékes igazságügyi hatóságok gondolják újra a joghatóságukon belüli együttműködést és az alkalmazandó jogot annak érdekében, hogy a bizonyítékokhoz és információkhoz gyorsabban és határokon átnyúlóan férjenek hozzá". Mindennek figyelembe kell vennie a gyorsan fejlődő technológia új irányait, így a felhőalapú informatikát és a dolgok internetét. Legfontosabb kérdésekként a más joghatóság alá tartozó elektronikus bizonyítékok valós időben történő gyűjtését és azok bíróság előtti felhasználhatóságát határozta meg.

A Tanács Igazságügyi és Belügyi Tanácsának 2016. június 9-i következtetésében foglaltak alátámasztották a Bizottság álláspontját, és felkérték a Bizottságot, hogy tegyen lépéseket a szolgáltatókkal való együttműködés javításával, a kölcsönös jogsegély intézménye hatékonyságának javításával és az elektronikus bizonyítékok határokon átnyúló beszerzésével összefüggésben. Ennek nyomán 2017-ben egy kérdőívvel megkezdődött a szakemberekkel történő egyeztetés, amely alapján egyértelművé vált, hogy nem létezik egységes gyakorlat a tagállamok saját jogrendszereinek szabályozásaiban az elektronikus bizonyítékok határokon átnyúló beszerzését illetően.[27] Ez alapján 2017-ben egy részletes technikai

- 28/29 -

dokumentum is született, amely azonban nem a Bizottság hivatalos véleményét tükrözi.[28] Buono szerint ez tekinthető a 2018-as javaslatcsomag alapjának.[29] Végül 2018-ban a Bizottság egy hatásvizsgálatot tett közzé,[30] amely alapján a tagállamok a határokon átnyúló bizonyítékgyűjtésnél elsődleges három csatornára hagyatkozhatnak: 1. bűnügyi együttműködés a hatóságok között (túl lassú), 2. a hatóságok és a szolgáltatók közötti együttműködés (nem átlátható) és 3. közvetlen hozzáférés az elektronikus bizonyítékokhoz. A dokumentum foglalkozik a korábban ismertetett európai nyomozási határozattal is, amely ugyan javította a határokon átnyúló bizonyítékgyűjtés hatékonyságát, még mindig túl lassú és elégtelen az elektronikus bizonyítékok hatékony beszerzéséhez.

3.2. Európai és amerikai megoldás ugyanazon problémára

A javaslat bejelentését nem sokkal megelőzően, 2018. március 13-án az Egyesült Államok törvényhozása elfogadta a röviden csak CLOUD (Clarifying Lawful Overseas Use of Data) névre hallgató szövetségi törvényt, amely a felhőben tárolt elektronikus bizonyítékok gyűjtésével kapcsolatban fogalmazott meg szabályokat, különös tekintettel arra - mint neve is mutatja -, hogy ma már egyre bővül azon adatok köre, amiket a felhőben tárolnak.[31] Ennek előzménye a US v. Microsoft Ireland-ügy volt, amely egészen 2013-ig nyúlik vissza: ekkor egy amerikai hatóság kérte bizonyos, bűncselekménnyel összefüggő e-mailek kiadását a Microsofttól, akik azonban megtagadták azt, arra hivatkozva, hogy a kért adatokat Írországban tárolják, így egy belföldi adatközlési kérelem nem vonatkozik rájuk, ehelyett az ír hatóságokat kell megkeresni kölcsönös jogsegély formájában. Az amerikai kormány úgy érvelt, hogy lehetetlenné válhat a súlyos bűncselekmények (külön kiemelve a terrorizmus) üldözése, amennyiben a szolgáltatók az alapján döntenek a megkeresések teljesítéséről, hogy hol található az adat, elvégre ők könnyedén áthelyezhetik azt más országba pillanatok alatt.[32] A meghozott törvény értelmében az amerikai szolgáltatóknak át kell adniuk a kért adatokat a hatóságoknak, függetlenül attól, hogy az adott adatokat, információkat az Egyesült Államok területén belül vagy azon kívül tárolják.[33]

Több hasonló ügyre Európában is sor került a nemzeti bíróságok előtt: a Yahoo! Belgium-ügy (2007-2015) során egy belga városi ügyész a belga Be. 46. szakasza alapján közvetlenül az amerikai Yahoo!-központhoz fordult bizonyos elektronikus adatok (IP-címek, előfizetői adatok) megszerzése érdekében. A Yahoo!-nak nem volt belgiumi képviselete, és ezért úgy érvelt, a kérés teljesítése a belga jog extraterritoriális alkalmazásához, így az Egyesült Államok szuverenitásának a sérüléséhez vezetne. Eközben az együttműködés megtagadása miatt eljárás indult a cég ellen Belgiumban, amely számos bíróságot megjárt, végül 2015-ben a belga Semmítőszék (Cour de Cassation) elutasította a Yahoo! érvelését, és pénzbírságot szabott ki a vállalkozással szemben. A Semmítőszék úgy találta, hogy a Yahoo! érvelése az extraterritoriális jogalkalmazásról több ponton is hibás: a cég virtuálisan megtalálható Belgium területén, a nyomozott bűncselekmény vonatkozásában a belga jog alkalmazandó, valamint az intézkedés nem igényelte a belga hatóságok tagjainak határokon kívüli jelenlétét vagy tevékenységét.[34]

Hasonlóan fontosnak tekinthető a Skype Belgium-ügy is (2012-2017), amelynek során a belga ügyész arra szólította fel a Skype-ot, hogy hallgasson le bizonyos kommunikációt a szolgáltatásán keresztül. A Skype úgy érvelt, hogy mivel minden kommunikáció titkosított, a kérésnek nem tudnak eleget tenni, és a további segítség érdekében a Luxemburgon keresztüli kölcsönös jogsegély útját ajánlották. Az ügy belga bíróságra került, ahol a fentebbi Yahoo!-döntés alapján úgy találták, megtalálható a szükséges területi kapcsolat, és így nem beszélhetünk extraterritoriális jogalkalmazásról. A fellebbviteli bíróság jóváhagyta ezt az ítéletet, úgy ítélve meg, hogy a Skype virtuális jelenléte az országban elégséges ahhoz, hogy kötelezhető legyen az együttműködésre, hiszen gazdaságilag aktív Belgium területén, és szerződéseket köt belga állam-polgárokkal.[35]

3.3. A rendelet: közlésre és megőrzésre kötelező határozatok

A rendeletjavaslat[36] két új uniós szintű eszközt vezet be: a közlésre kötelező európai határozatot és a megőrzésre kötelező európai határozatot. Előbbi "valamely tagállam kibocsátó hatóságának olyan kötelező határozata, amely azt írja elő az Unióban szolgáltatásokat nyújtó és más tagállamban letelepedett vagy képviselettel rendelkező szolgáltató számára, hogy elektronikus bizonyítékot közöljön", míg utóbbi a szolgáltatót arra kötelezi, hogy "őrizzen meg elektronikus bizonyítékot a közlésre irányuló későbbi megkeresés érdekében". A kettő közül a közlésre kötelező határozat a javaslat legfőbb eleme, ugyanakkor a megőrzésre kötelezés sem hanyagolható el, hiszen ez biztosítja, hogy a megkeresés idején elérhetők

- 29/30 -

legyenek a kért adatok.[37] Mindkét határozat olyan adatra vonatkozik, amely már a szolgáltató birtokában van, és jövőbeli megfigyelést nem írhat elő, összhangban a szolgáltatókra vonatkozó egyéb uniós jogforrásokkal.[38]

A határozatok kibocsátására alapvetően három csoport jogosult: az elsőbe tartoznak a bírók, bíróságok, illetve nyomozási bírók, a második csoport az ügyészeké, akiknek a kibocsátási jogosultsága bizonyos esetben korlátozott, a harmadik pedig egy speciális csoport, "bármely más, a kibocsátó állam által meghatározott és az adott ügyben a büntetőeljárás során nyomozóhatóságként eljáró illetékes hatóság, amely a nemzeti jog szerint hatáskörrel rendelkezik a bizonyítékgyűjtés elrendelésére". Itt a határozatot az első csoportba tartozók valamelyike megvizsgálja, majd érvényesíti, ezután lehet csak kibocsátani.

A határozat kötelezettje a 2. cikk (3) bekezdés alapján olyan szolgáltató, amely elektronikus hírközlési vagy információs társadalmi vagy pedig internetes domainnév- és IP-cím-szolgáltatásokat nyújt. Az indokolás értelmében az első körbe sorolhatók a hangalapú internetes hangtovábbítási (VoIP), azonnali üzenetküldési és webalapú e-mail-szolgáltatások, az olyan közösségi oldalakkal együtt, mint a Twitter és a Facebook. Az utolsó kategóriába tartozók különösen fontosak lehetnek az indokolás szerint, mivel olyan adatok birtokában lehetnek, amelyek nyomán azonosíthatóvá válhat az elkövető. Ugyanakkor az is kikötésre kerül, hogy az adatok tárolásának meghatározó elemnek, főtevékenységnek kell lennie a működésükben.

A határozat kibocsátására büntetőeljárás során kerülhet sor, akár tárgyalást megelőző, akár tárgyalási szakaszban, illetve olyan eljárás során is, ami jogi személyek megbüntetésére irányul [3. cikk (2) bekezdés]. Az 5. cikk (2) bekezdése szerint a közlésre kötelező határozatnak arányosnak kell lennie ezen eljárás céljaival, míg a megőrzésre kötelező határozat esetén a 6. cikk (2) bekezdése szerint az arányosság az adatok eltávolításának, törlésének vagy megváltoztatásának megakadályozása céljából vizsgálandó. További követelmény, hogy a tagállami jogban is kell lennie felhatalmazásnak: egy hatóság, amely nemzeti szinten nincs felhatalmazva ilyen adatok vonatkozásában közlésre kötelezésre, európai szinten se lehessen az. Két dolgot kell ezzel kapcsolatban megjegyezni: ennek a korlátozásnak csak a kibocsátó, és nem a végrehajtó hatóság szempontjából van relevanciája, illetve, hogy a kibocsátás tagállami szabályainak nem kell megfelelni.[39]

A határozatot tanúsítvány útján továbbítják a címzettnek, amely a rendelet mellékletében található. A határidők végrehajtására rendelkezésre álló idő a közlésre kötelező határozat esetén főszabály szerint a határozat átvételét követő 10. nap, sürgős esetben - amikor valaki életét vagy testi épségét, kritikus infrastruktúrákat érintő közvetlen veszély áll fenn [2. cikk (15) bekezdés] - ez a határidő hat órára módosul. A megőrzésre kötelező határozat esetén ez "indokolatlan késedelem nélkül" kell megtörténjen, és 60 nap után megszűnik, kivéve, ha az elrendelő hatóság megerősíti, hogy az adatok megszerzésére irányuló más eljárás már folyamatban van.

A rendelet meghatározza azt a három esetkört, amikor a szolgáltató megtagadhatja a határozat teljesítését. Az első esetben a határozat hiányos, nyilvánvalóan hibás vagy nem tartalmaz elegendő információt a végrehajthatósághoz. A második a vis maior, illetve nem a címzettnek betudható vagy a de facto lehetetlenség, amikor a kért adat nem az ő felhasználójuké, vagy azt már törölték. A harmadik eset az "egyéb okok", amiről tájékoztatnia kell írásban az elrendelő hatóságot a megfelelő formanyomtatvány segítségével. Idesorolható az az eset is, amikor a közlésre kötelező határozatban szereplő információk alapján úgy tűnik, hogy az nyilvánvalóan sérti az Európai Unió Alapjogi Chartáját vagy visszaélést valósít meg. Amennyiben a végrehajtás megtagadása más okból történik, úgy a 13. cikk pénzügyi szankciókat helyez kilátásba, amelynek szabályait a tagállamok határozzák meg a hatékonyság, arányosság és visszatartó erő szempontjai alapján. Ezzel együtt a 14. cikk szerinti végrehajtási eljárás is indítható az illetékes tagállami hatóság bevonásával, amely így végrehajtó hatóságként lép fel a kibocsátó hatóság érdekében.

Ez utóbbi pont az, amely sok kritikát kapott a tagállamok részéről: saját hatóságaik még csak nem is értesülnek ilyen adatkérésről, kivéve, ha a kötelezett nem tesz eleget a kérésnek. Ezért akadnak, akik szerint a javaslatot úgy kell módosítani, hogy a határozatot minden esetben meg kelljen küldeni a megfelelő tagállami hatóságnak is. Ez alapján az értesített tagállam igazságügyi hatósága konzultációt kezdeményezhetne a kibocsátó hatósággal, vagy jogosultsággal rendelkezne arra, hogy a határozat jogszerűségét megvizsgálja, illetve a határozat végrehajtását esetlegesen megtagadja.[40] További kritika érte azon bűncselekmények körét, ahol kibocsátható a határozat, és sokan további szűkítését várják. Kritika érte továbbá az érintett szolgáltatók széles körét, vagyis, hogy a nagyon kis szolgáltatók is hatálya alá tartoznak, amelyek számára problémát jelenthet a jogi képviselővel vagy válaszadással kapcsolatos határidők betartása.[41] Más elképzelések is akadnak azonban, például az, hogy a rendelet hatályát a valós idejű adatszerzésre is terjesszék ki, illetve, hogy a hatóságok a másolat helyett közvetlen hozzáférést kapjanak az adatokhoz. Felmerült egy értesítési eljárás részletes kidolgozásának gondolata is, ami a megkeresések menetét formalizálná.[42]

3.4. Az irányelv: a jogi képviselő

Az irányelvjavaslat[43] a rendeletjavaslat kiegészítésére jött létre, annak teljesíthetőségét elősegíteni hivatott. A 3. cikke

- 30/31 -

előírja a tagállamok számára, hogy a korábban már részletezett, az EU-ban működő vagy itt szolgáltatást nyújtó szolgáltatók legalább egy jogi képviselőt jelöljenek ki a tagállamok illetékes hatóságai által a rendeletben foglalt határozatok átvétele, az azoknak való megfelelés, és azok végrehajtása érdekében. Ez különösen fontos azért is, mert a rendelet igen rövid határidőket szab meg.

Az irányelvjavaslat elfogadásának másik fontos előzménye, hogy bizonyos tagállamok már ezt megelőzően is előírtak hasonló kötelezettséget a szolgáltatók számára, mint azt a preambulum (3) pontja is kiemeli. Ez akadálya lehet a belső piacon történő szolgáltatásnyújtás akadálytalanságának, ezért az irányelv célja a további ilyen irányú tagállami kezdeményezések megelőzése is.[44] Az irányelv - a rendelethez hasonl óan - nem vonatkozik azon szolgáltatókra, amelyek kizárólag egyetlen tagállam területén működnek.

Az 5. cikk alapján a tagállamok feladata, hogy hatékony, arányos és visszatartó erejű szankciókat alkosson arra az esetre, ha az irányelv rendelkezéseit megszegik. A szankció nemcsak a szolgáltatóra vonatkozik, hanem maga a jogi képviselő is felelősséggel tartozik a határozatok teljesítéséért a 3. cikk (8) bekezdésben foglaltak szerint.

3.5. Alapjogi kihívások

Az alapjogi kihívások a javaslatcsomag kapcsán egyértelműen az adatok típusához, illetve azok megismeréséhez kötődnek. Napjainkra az adatokból számos olyan tény ismerhető meg, amely egyáltalán nem kötődik a bűncselekményhez, így például az érintett szexuális irányultsága, vallási vagy politikai meggyőződése, egészségügyi és pénzügyi helyzete stb. Pár évvel a javaslat megszületése előtt, 2014-ben került sor az adatmegőrzési irányelv hatályon kívül helyezésre pontosan azért, mert túlságosan is sértette az európai polgárok magánélethez és személyes adatok védelméhez köthető jogát. Így a Bizottság óvatossága érthető.

Az alapvető jogok szempontjából az adatokat a rendelet két csoportra osztja: egyrészt az előfizetői és hozzáférési adatokra, amelyek kevésbé avatkoznak bele a felhasználók életébe, másrészt a sokkal jobban beavatkozó tranzakciós és tartalmi adatokra.[45] Ez az elkülönítés abban nyilvánul meg, hogy a rendeletjavaslat 5. cikk (4) bekezdése alapján közlésre kötelező határozatot utóbbi kategória adataira nézve csak a rendeletben részletesen meghatározott, illetve a kibocsátó országban legalább három év szabadságvesztéssel sújtható súlyosabb bűncselekmények gyanúja esetén lehet kibocsátani. Továbbá egy érvényesül a kibocsátók körében is, ugyanis ilyen adatokra csakis nemzeti bíróság bocsáthat ki határozatot, ügyész nem [4. cikk (3) bekezdés]. A javaslat indokolása, valamint a preambulum (30) pontja értelmében a tartalmi és tranzakciós adatok jóval szenzitívebbek, és az ezekre vonatkozó határozatok jóval beavatkozóbbak, amely indokolja az ebbe a körbe tartozó adatok erősebb védelmét.

A Parlament Állampolgári Jogi, Bel- és Igazságügyi Bizottsága (LIBE) munkaanyagaiban több kritikát is megfogalmazott.

Így például az előfizetői adatok vonatkozásában, amelyeket a javaslat és az európai nyomozási határozat is a legkevésbé beavatkozónak tart, és lebontja az ezek megszerzését gátló jogi és adminisztratív akadályokat. Mint a Bizottság rámutat, az előfizetői adatok kiadásához szükséges forgalmi adatok (pl. IP-címek) összegyűjtése - különösen, ha az automatizáltan történik -, lehetőséget biztosít a felhasználók profilozására. Az Emberi Jogok Európai Bizottsága már jelezte, hogy további garanciákat tart szükségesnek, ha ezen adatok megszerzésére tömegesen kerül majd sor.[46]

A javaslat kibocsátóinak körét érinti az Európai Bíróság döntése a C-508/18. és C-82/19. PPU. sz. egyesített ügyekben, ahol úgy találta, hogy a német ügyészség nem bocsáthat ki európai elfogatóparancsot, mivel közvetlenül utasíthatja őket az Igazságügyi Minisztérium, így politikailag befolyásolhatók lehetnek. Ez alapján komoly kérdésként merül fel, mennyire tartható az az álláspont, hogy még ha csak a kevésbé beavatkozó jellegű adatok esetében is, de ügyész is kibocsáthassa a rendeletben foglalt határozatokat.

3.6. Ami kimaradt: adatmegőrzés

Az e-bizonyíték javaslatcsomagból látványosan hiányoznak az adatmegőrzésre vonatkozó rendelkezések. Ugyan ott van a megőrzésre kötelező határozat, ez csak a kiadása pillanatában a szolgáltató birtokában lévő adatra vonatkozik. A kiberbűncselekményekre jellemző magas fokú látencia, illetve a szolgáltatók rendszeres, automatikus adattörlései miatt könnyedén előfordulhat, hogy mire felmerülne ezen bizonyítékok beszerzésének gondolata, azok már rég megsemmisültek, és így elérhetetlenek a hatóság számára, veszélyeztetve akár az eljárás sikerességét is.

Az Európai Unió igyekezett válaszolni erre a kihívásra, és elfogadta a 2006/24/EK irányelvet,[47] amely előírta a hírközlési szolgáltatásnyújtók számára, hogy mely adatokat kötelesek megőrizni. Deklarált cél volt, hogy ezek súlyos bűncselekmények kivizsgálása, felderítése és üldözése céljából elérhetők legyenek. Az 5. cikk alapján a kötelezettség a kommunikációs jellemzőkkel kapcsolatos, valamint az előfizetői adatokra vonatkozott, míg a tartalmi adatokra nem. Azt az időtartamot, amíg az adatok megőrzésére kötelezhető a szolgáltató, a közléstől számított 6-24 hónapos időszakban határozta meg, valamint előírta, hogy kérelemre az adatokat az illetékes hatóságok számára haladéktalanul továbbítani kell.

Az irányelv átültetése azonban számos országban igen nehéznek bizonyult az alapjogokkal kapcsolatos kérdések miatt. Így például Németországban, Csehországban és Romániában az alkotmánybíróság megsemmisítette az instrumentumot implementáló rendelkezéseket (a Tanács 14677/15. sz. feljegyzése

- 31/32 -

szerint ez összesen 9 tagállamban történt meg 2015-ig). A döntésekben közös volt, hogy kiemelték az arányosság hiányát, annak pontos meghatározását, hogy mely szervek kérhetik a megőrzött adatok átadását, valamint a "súlyos bűncselekmények" részletesebb meghatározását. Ezt követően két előzetes döntéshozatal iránti kérelem is érkezett a Bíróság elé, a Digital Rights Ireland és Seitlinger beadványával kapcsolatban, amiket egyesítve tárgyaltak (C-293/12. és C-594/12.). 2014. április 8-i ítéletében a nagytanács érvénytelennek mondta ki az irányelvet, mivel az megsértette az Európai Unió alapjogi chartájának 7. (magánélethez való jog) és 8. (személyes adatok védelméhez való jog) cikkét és az arányosság követelményét.[48]

A döntés következményei nem érintették közvetlenül az átültető jogszabályokat, amennyiben azt nemzeti bíróság vagy törvényhozás nem helyezte hatályon kívül, ugyanakkor konkrét kötelezettség már nincs ezek megtartására. A Tanács 2015 novemberi információi szerint tizenhat tagállamban - köztük hazánkban is - hatályban maradtak az implementáló jogszabályok, míg a hatályon kívül helyezésre 10 országban került sor. Legalább a hét törvényhozás új jogszabályokat alkotott az adatmegőrzés szabályozására. Az Eurojust jelentése szerint a tagállami szabályozások széttöredezettsége súlyos következményekkel járhat az elektronikus bizonyítékok gyűjtése és a bűnügyi együttműködése terén.

4. Záró gondolatok

A javaslatcsomag elfogadására a 2014-2019-es európai parlamenti ülésszakon nem került sor, így a 2019-ben megválaszt ott Parlament feladata lesz a jogalkotási folyamat lezárása. A javaslatcsomag igen nagy vitákat váltott ki, és különösen a Parlament részéről elég erős ellenkezést is generált, míg a Tanács hajlik a Bizottság álláspontjának elfogadására, sőt bizonyos kérdésekben ki is terjesztené azt.

A rendeletjavaslat legnagyobb előnye abban áll, hogy tiszta jogi helyzetet teremt, egységesen szabályozva a korlátokat és garanciákat, megoldása pedig jóval hatékonyabb, mint a kölcsönös jogsegélyé.[49] A gyakorlati szakemberek a javaslatot megelőző kérdőíves egyeztetés során a leggyakoribb problémaként az elektronikus bizonyítékok hosszadalmas bűnügyi együttműködés keretében történő megszerzését említették. A rendelet fontos előrelépés lenne abban a vonatkozásban is, hogy a közlésre kötelező határozat immáron jogi keretet adna a külföldi szolgáltatók megkeresésének, amely eddig igen átláthatatlanul, informálisan működött. Az irányelvjavaslat ennek végrehajtását tenné gördülékenyebbé.

Ugyanakkor kérdéses véleményem szerint, hogy a határokon átnyúló elektronikus bizonyítékszerzés eddigi elégtelen eszközei után nem sikerült-e ezúttal túlságosan is ambiciózus javaslattal előállni. A legfontosabb kérdések, hogy a választópolgárok, és rajtuk keresztül a Parlament mennyit hajlandó elfogadni ebből, különösen a javaslatcsomag alapjogi vonatkozásai fényében, valamint, hogy a gyakorlati alkalmazáshoz mennyire van meg a kölcsönös bizalom a tagállamok között. A jóval visszafogottabb eszközök esetén is láthatjuk, hogy különösen ez a tényező lehet az, ami dönt annak sikeréről vagy kudarcáról.

Meglátásom szerint a javaslatcsomag nagyon fontos előrelépés az elektronikus bizonyítékok EU-n belül történő biztosításában, amely ügyes megoldással kerüli meg az olyan megoldhatatlannak tűnő problémákat, mint a joghatóság kérdése az elektronikus adatok beszerzése során. Ugyanakkor teljesen jogosak azon aggályok, amelyek további garanciák beépítését várják el a jogalkotótól. A legfontosabb kimaradt kérdés, az adatmegőrzés megfelelő garanciák mellett történő újratárgyalása pedig elengedhetetlen ahhoz, hogy teljesen átfogó módon kerüljön szabályozásra a terület. Ha az ezen a területen jelenleg meglévő, erősen széttöredezett tagállami szabályozást felváltja egy egységes európai, úgy a javaslatcsomag tényleg a kérdés minden fontosabb aspektusában új szemléletet hozna. Hogy a javaslatcsomag valóban megoldást kínál-e a problémákra, vagy csak egy újabb elvetélt kísérlet lesz az uniós jogalkotásban, az nemsokára kiderül. ■

JEGYZETEK

[1] Ez annak ellenére igaz, hogy például az Európai Unió pénzügyi érdekeit sértő bűncselekmények jelentős része rejtve marad a hatóságok előtt, részben azért is, mert kevéssé nyilvánvaló a nyilvánosság számára, negatív hatásuk kevésbé látható, és így a polgárok iránti érzékenysége is alacsonyabb e körben. Bővebben lásd: Csemáné Váradi Erika: Criminological Aspects of the Criminal Offences Affecting the Financial Interest of the EU. In: Farkas Ákos - Dannecker, Gerhard - Jacsó Judit (szerk.): Criminal Law Aspects of the Protection of the Financial Interests of the European Union. Budapest, Wolters Kluwer, 2019, 475-476. o.

[2] Az Európai Unió pénzügyi érdekeit támadó magatartások körében több konkrét eset is bemutatásra került ennek alátámasztására Csemáné Váradi Erika: A kriminológiai kutatások nehézségei az európai unió pénzügyi érdekeit sértő bűncselekmények körében című tanulmányában. In: Farkas Ákos - Dannecker, Gerhard - Jacsó Judit (szerk.): Az Európai Unió pénzügyi érdekei védelmének büntetőjogi aspektusa - különös tekintettel az adócsalás, a korrupció, a pénzmosás és a büntetőjogi compliance nemzeti szabályozására, valamint a kiberbűnözésre. Budapest, Wolters Kluwer, 2019, 479-480. o.

[3] Warken, Claudia: A kiberbűnözés elleni küzdelem új fejleményei az Európai Unióban. In: Farkas Ákos - Dannecker, Gerhard - Jacsó Judit (szerk.): Az Európai Unió pénzügyi érdekei védelmének büntetőjogi aspektusa - különös tekintettel az adócsalás, a korrupció, a pénzmosás és a büntetőjogi compliance nemzeti szabályozására, valamint a kiberbűnözésre. Budapest, Wolters Kluwer, 2019, 428. o.

[4] Bővebben lásd: Dornfeld László: A kibertérben elkövetett bűncselekményekkel összefüggésben alkalmazható kényszerintézkedések. 66. Belügyi Szemle, 2018, Issue 2., 117-118. o.

[5] Parti Katalin: Nyomozás az interneten: együttműködés - korlátokkal. 52. Belügyi Szemle, 2004, Issue 11-12., 205. o.

[6] A nyomozati munka alacsony hatékonyságával kapcsolatos kritikákat egyébként az Európai Számvevőszék is megfogalmazott csalásokkal kapcsolatos Különjelentésében. Lásd erről bővebben: Csemáné Váradi: i. m. 474-475. o.

[7] Warken: i. m. 429. o.

[8] Erről bővebben lásd: Dornfeld László: A kiberbűncselekmények nyomozásával kapcsolatban folytatott uniós bűnügyi együttműködés fejlődése. 15. Külügyi Szemle, 2016, Issue 4., 89-101. o.

[9] Láris Liliána: Az Európai Nyomozási Határozat. 22. Ügyészek lapja, 2015, Issue 1., 87-88. o.

[10] Peers, Steve: EU Justice and Home Affairs Law. In: Craig, Paul -de Búrca, Gráinne (szerk.): The Evolution of EU Law. New York, Oxford University Press, 2011, 272-273. o.

[11] Karsai Krisztina: Az európai büntetőjog rögös útján. 51. Magyar Jog, 2006, Issue 1., 4-5. o.

[12] Peers: i. m. 293. o.

[13] A Tanács 2003/577/IB kerethatározata (2003. július 22.) a vagyonnal vagy bizonyítékkal kapcsolatos biztosítási intézkedést elrendelő határozatoknak az Európai Unióban történő végrehajtásáról. HL L 196., 2003.8.2. Átültetési határidő: 2005. augusztus 2.

[14] A Tanács 2008/978/IB kerethatározata (2008. december 18.) a büntetőeljárások során felhasználandó tárgyak, dokumentumok és adatok megszerzéséhez szükséges európai bizonyításfelvételi parancsról. HL L 350., 2008.12.30. Átültetési határidő: 2011. január 19.

[15] Jánosi Andrea: Az európai nyomozási határozat előzményei és vívmányai. In: Hallók Tamás (szerk.): Publicationes Universitatis Miskolcinensis Sectio Juridica et Politica Tomus XXXIII. Miskolc, Miskolc University Press, 213. o.

[16] Jánosi: i. m. 214. o.

[17] Jánosi Andrea: Az európai nyomozási határozat mint a büntetőeljárás hatékonyságát fokozó eszköz. 8. Pro Futuro, 2018, Issue 4., 27. o.

[18] Az Európai Parlament és a Tanács 2014/41/EU irányelve (2014. április 3.) a büntetőügyekben kibocsátott európai nyomozási határozatról. HL L 130., 2014.5.1. Átültetési határidő: 2017. május 22.

[19] Jánosi: i. m. 216-217. o.; Láris: i. m. 89-93. o.

[20] Alföldi Ágnes Dóra: A bűnügyi együttműködés általános kérdései az Európai Unióban. 11. Európai Jog, 2011, Issue 2., 15. o.

[21] Láris: i. m. 93-94. o.

[22] Erről bővebben lásd: TCY(2016)5 Criminal justice access to data in the cloud challenges. Council of Europe, 2015. május 25.

[23] Az Európai Parlament és a Tanács (EU) 2018/1805 rendelete (2018. november 14.) a befagyasztást és az elkobzást elrendelő határozatok kölcsönös elismeréséről. HL L 303., 2018.11.28. Átültetési határidő: 2025. december 20.

[24] Buono, Laviero: The genesis of the European Union's new proposed legal instrument(s) on e-evidence. 20. ERA Forum, 2019, Issue 3., 311. o.

[25] Buono: i. m. 310. o.

[26] Tosza, Stanislaw: The European Commission's Proposal on Cross-Border Access to E-Evidence. Overview and Critical Remarks. 14. Eucrim, 2018, Issue 4., 212. o.

[27] Buono: i. m. 309. o.

[28] Measures to improvecross-borderaccess to electronic evidence for criminal investigations following the Conclusions of the Council of the European Union on Improving Criminal Justice in Cyberspace. https://ec.europa.eu/home-affairs/sites/homeaffairs/files/docs/pages/20170522_technical_document_electronic_evidence_en.pdf [2019. 10. 14.]

[29] Buono: i. m. 310. o.

[30] 17.4.2018 SWD (2018) 118 final.

[31] Siry, Lawrence: Cloudy days ahead: Cross-border evidence collection and its impact on the rights of EU citizens. 10 New Journal of European Criminal Law, 2019, Issue 3., 228. o.

[32] Hohmann, Mirko - Barnett, Sophie: System Upgrade. Improving Cross-Border Access to Electronic Evidence. GPPI Policy Brief, 2019. január, 13. o.

[33] Mezei Kitti: Az elektronikus bizonyítékokkal kapcsolatos kihívások és szabályozási újdonságok. 67. Belügyi Szemle, 2019, Issue 10., 25-40. o. Az ügy részleteivel kapcsolatban lásd: Siry: i. m. 234-237. o., de Hert et al.: i. m. 20-23. o.

[34] de Hert, Paul - Parlar, Cihan - Thumfart, Johannes: Legal arguments used in courts regarding territoriality and cross-border production orders: From Yahoo Belgium to Microsoft Ireland. 9. New Journal of European Criminal Law, 2018, Issue 3., 16-18. o.

[35] de Hert et al.: i. m. 19-20. o.

[36] Javaslat az Európai Parlament és a Tanács rendelete a büntetőügybeli elektronikus bizonyítékokra vonatkozó, közlésre és megőrzésre kötelező európai határozatokról, COM(2018) 225. final, https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1555653636663&uri=CELEX:52018PC0225 [2019. 10. 14.]

[37] Warken: i. m. 430. o.

[38] Tosza: i. m. 213. o.

[39] Tosza: i. m. 215. o.

[40] Jánosi: i. m. 47. o.

[41] Warken: i. m. 432. o.

[42] Legislative Train Schedule - JD - European Production and Preservation Orders for electronic evidence in criminal matters / 2017. European Parliament.

http://www.europarl.europa.eu/legislative-train/theme-area-of-justice-and-fundamental-rights/file-jd-cross-border-access-to-e-evidence-production-and-preservation-orders [2019. 10. 14.]

[43] Javaslat az Európai Parlament és a Tanács irányelve a jogi képviselőknek a büntetőeljárásban bizonyítékok összegyűjtése céljából történő kinevezéséről szóló harmonizált szabályok meghatározásáról, COM/2018/226 final,

https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=COM%3A2018%3A226%3AFIN [2019. 10. 14.]

[44] Tosza: i. m. 215. o.

[45] Tosza: i. m. 214. o.

[46] Chloé Berthélémy: LIBE Committee analysis: Challenges of cross-border access to data. EDRi,

https://edri.org/libe-committee-analysis-challenges-of-cross-border-access-to-data/ (Letöltés ideje: 2019. 10. 14.)

[47] Az Európai Parlament és a Tanács 2006/24/EK irányelve (2006. március 15.) a nyilvánosan elérhető elektronikus hírközlési szolgáltatások nyújtása, illetve a nyilvános hírközlő hálózatok szolgáltatása keretében előállított vagy feldolgozott adatok megőrzéséről és a 2002/58/EK irányelv módosításáról. HL L 105., 2006.4.13. Átültetési határidő: 2007. szeptember 15.

[48] Chronowski Nóra: Szabadság kontra biztonság - az Alapjogi Chartába ütközik az adatmegőrzési irányelv. Magyar Tudományos Akadémia,

http://hpops.tk.mta.hu/blog/2014/05/az-alapjogi-chartaba-utkozik-az-adatmegorzesi-iranyelv [Letöltés ideje: 2019. 10. 14.]

[49] Buono: i. m. 312. o.

Lábjegyzetek:

[1] A szerző kutató, Mádl Ferenc Összehasonlító Jogi Intézet, Közjogi Kutatási Főosztály.

Tartalomjegyzék

Visszaugrás

Ugrás az oldal tetejére