
Andmetele juurdepääs peab olema parem
24. juunil esitas Euroopa Komisjon tegevuskava, millega soovib tagada Euroopa Liidu õiguskaitseasutustele tõhusa ja seadusliku juurdepääsu andmetele. Komisjon märgib, et kuna 85 % kriminaaluurimistest tugineb nüüd elektroonilistele tõenditele, vajavad õiguskaitseasutused paremaid vahendeid ja ajakohastatud õigusraamistikku, et saada seaduslik juurdepääs digitaalsetele andmetele, tagades samal ajal põhiõiguste täieliku austamise.
Tegevuskavas keskendutakse kuuele põhivaldkonnale:
- Andmete säilitamine: 2025. aastal viib EK läbi mõjuhinnangu, et ajakohastada ELi andmete säilitamise eeskirju. Lisaks töötavad Europol ja Eurojust selle nimel, et tugevdada õiguskaitseasutuste ja teenuseosutajate vahelist koostööd elektroonilistele tõenditele juurdepääsul.
- Seaduslik pealtkuulamine: Selleks et õiguskaitseasutused saaksid koguda tõendeid kõigis süsteemides ja jurisdiktsioonides, uurib EK meetmeid, millega parandada 2027. aastaks piiriülest koostööd andmete seaduslikuks pealtkuulamiseks nii ametiasutuste vahel kui ka ametiasutuste ja teenuseosutajate vahel. Järgmiste aastate põhimeetmed hõlmavad Euroopa uurimismääruse edasise tugevdamise vajaduse hindamist (2027. aastaks) ning liikmesriikide, Europoli ja muude julgeolekuasutuste vahelise turvalise teabevahetussuutlikkuse kasutuselevõtu toetamist (2026–2028).
- Digitaalne kohtuekspertiis: Õiguskaitse- ja kohtuasutustel peab olema võimalik analüüsida ja säilitada elektroonilistele seadmetele salvestatud digitaalseid tõendeid. EK koordineerib koos Europoliga digikriminalistika tehniliste lahenduste lünkade ja vajaduste analüüsi ning toetab kohtuekspertiisi vahendite väljatöötamist ELi rahastamise ning avaliku ja erasektori partnerluste kaudu. Europoli kutsutakse üles arenema digikriminalistika valdkonna operatiivteadmiste tippkeskuseks ning tõhustama koordineerimist riiklike ametiasutuste ja eraõiguslike isikutega (alates 2026. aastast).
- Dekrüpteerimine: 2026. aastal esitab EK krüpteerimist käsitleva tehnoloogia tegevuskava, et teha kindlaks ja hinnata lahendusi, mis võimaldavad õiguskaitseasutustele seaduslikku juurdepääsu krüpteeritud andmetele, kaitstes samal ajal küberturvalisust ja põhiõigusi. EK toetab ka uute dekrüpteerimistehnoloogiate väljatöötamist, et varustada Europol järgmise põlvkonna dekrüpteerimisvõimekusega (alates 2030. aastast).
- Standardimine: EK teeb koostööd Europoli, tööstusharu sidusrühmade, ekspertide ja õiguskaitsetöötajatega, et töötada välja ja ühtlustada ELi lähenemisviis sisejulgeoleku standardimisele, keskendudes digitaalsele kohtuekspertiisile, seaduslikule avalikustamisele ja seaduslikule pealtkuulamisele.
- Tehisintellektilahendused õiguskaitse jaoks: EK edendab 2028. aastaks selliste tehisintellektivahendite väljatöötamist ja kasutuselevõttu, mis võimaldavad ametiasutustel seaduslikult ja tulemuslikult töödelda suurt hulka konfiskeeritud andmeid, aidates digitõendeid tõhusamalt filtreerida ja analüüsida.
Järgnevalt peaks seda tegevuskava arutama liikmesriikide justiits– ja siseküsimuste nõukogu
Tegevuskava tugineb tööl, mida tegi 2023 aastal loodud töörühm, mis moodustati eesmärgiga tegeleda üha suuremate probleemidega, mis on seotud juurdepääsuga kriitilise tähtsusega digitaalsetele tõenditele. Rühm esitas 2024. aasta mais 42 soovitust ja 2024. aasta novembris lõpparuande, mille nõukogu mõlemad heaks kiitis.
Nii näiteks soovitas töörühm seadusandlike meetmete osas mh järgmist: (numeratsioon tuleneb soovituste numeratsioonist)
- 25. Liikmesriikide kehtivate õigusaktide põhjalik kaardistamine, et täpsustada digitaalse riist- ja tarkvara tootjate õiguslikke kohustusi õiguskaitseasutuste andmenõuete täitmisel. Samuti võtaks see arvesse konkreetseid stsenaariume ja nõudeid, mis sunnivad ettevõtteid seadmetele juurde pääsema, kooskõlas ka Euroopa Liidu Kohtu praktika ja Euroopa Inimõiguste Kohtu praktikaga. Eesmärk peaks olema selle põhjal välja töötada ELi tasandi käsiraamat ning sõltuvalt eespool nimetatud kaardistamisest edendada õigusakte selles valdkonnas ning töötada välja siduvad tööstusstandardid ELis turule toodavatele seadmetele, et integreerida seaduslik juurdepääs.
- 27. Andmete säilitamise ühtlustatud ELi korra kehtestamine, millel on järgmised tunnused: olema tehnoloogiliselt neutraalsed ja tulevikukindlad, hõlmates praeguseid ja tulevasi andmekäitlejaid (st OTT-sid ja mis tahes liiki teenuseosutajaid, kes võiksid pakkuda juurdepääsu elektroonilistele tõenditele), tagama juurdepääsu arusaadavatele andmetele (metaandmete ja abonendiandmete puhul peaks teenuse osutajal olema võimalus krüpteeritud andmete dekrüpteerimiseks mis tahes ajal teenuse osutamise ajal); keskenduda mitte ainult andmete säilitamisele, vaid ka andmetele juurdepääsule, tuginedes e-tõendite eeskirjadele, kehtestada ettevõtjatele vähemalt kohustus säilitada piisavalt andmeid, et tagada iga kasutaja selge tuvastamine (nt IP-aadress ja pordi number), järgides täielikult andmekaitse ja eraelu puutumatuse eeskirju.
- 28. Andmete liigitamine nende eesmärgi alusel (huvipakkuva subjekti tuvastamine, asukoha kindlakstegemine, veebitegevuse kindlakstegemine.
- 29. Tagada, et juurdepääs andmetele oleks sihipärane ja diferentseeritud sõltuvalt andmekategooriatest või konkreetsetest kuriteokategooriatest (nt kuriteod, mis toimuvad ainult internetis) või ohvritele avalduvast ohust.
- 30. Teenuseosutajate vastutust ja jõustatavust käsitlevate eeskirjade lisamine, et jõustada andmete säilitamise ja esitamise kohustusi, nt halduskaristuste või ELi turul tegutsemise piirangute rakendamise kaudu.
- 31. Tagada, et ärilistel ja ärilistel eesmärkidel säilitatavad kasutajaandmed oleksid õiguskaitseasutustele asjakohaste kaitsemeetmete alusel tõhusalt kättesaadavad.
- 32. Kaaluda teenuseosutajatele kohustuse kehtestamist lülitada sisse või välja teatavad funktsioonid oma teenustes, et saada pärast loa saamist teatavat teavet (näiteks konkreetse kasutaja geograafilise asukoha säilitamine pärast seda, kui talle on esitatud seaduslik taotlus).
Tegevuskava õiguskaitseasutuste tõhusaks ja seaduslikuks juurdepääsuks andmetele
Euroopa Komisjoni materjale vahendas Reet Teder