COMISIA EUROPEANĂ
Bruxelles, 5.2.2019
COM(2019) 71 final
Recomandare de
DECIZIE A CONSILIULUI
de autorizare a participării la negocierile privind cel de Al doilea protocol adițional la Convenția Consiliului Europei privind criminalitatea informatică (CETS nr. 185)
EXPUNERE DE MOTIVE
1.CONTEXTUL PROPUNERII
Evoluția tehnologiilor informației și comunicațiilor oferă umanității oportunități fără precedent, dar creează totodată provocări, inclusiv pentru justiția penală și, prin urmare, pentru statul de drept în spațiul cibernetic. În timp ce criminalitatea informatică și alte infracțiuni care implică existența de probe electronice în sistemele informatice prosperă și în timp ce probele aferente acestor infracțiuni sunt tot mai mult stocate pe servere situate în jurisdicții străine, multiple, necunoscute sau pe servere care sunt mutate dintr-o jurisdicție în alta, și anume în cloud, competențele autorităților de aplicare a legii rămân limitate de granițele teritoriale.
În Agenda europeană privind securitatea din aprilie 2015, Comisia Europeană s-a angajat să examineze obstacolele din calea anchetelor penale privind infracțiunile facilitate prin mijloace informatice, în special cele din calea accesului transfrontalier la probe electronice. La 17 aprilie 2018, Comisia a prezentat Consiliului și Parlamentului European o propunere de regulament privind ordinele europene de divulgare și de păstrare a probelor electronice în materie penală și o propunere de directivă de stabilire a unor norme armonizate privind desemnarea reprezentanților legali în scopul obținerii de probe în cadrul procedurilor penale („propunerile privind probele electronice”). Scopul acestor propuneri este de a accelera procesul din Uniunea Europeană de obținere și de păstrare a probelor electronice care sunt stocate și/sau deținute de furnizori de servicii stabiliți în altă jurisdicție.
Convenția Consiliului Europei privind criminalitatea informatică
Convenția Consiliului Europei privind criminalitatea informatică (CETS nr. 185) vizează facilitarea combaterii infracțiunilor la săvârșirea cărora se utilizează rețele informatice. Aceasta conține dispoziții (1) prin care se armonizează elementele de drept penal material intern ale infracțiunilor și dispozițiile conexe din domeniul criminalității informatice, (2) care prevăd competențele de drept procesual penal intern necesare pentru cercetarea și urmărirea penală a acestor infracțiuni, precum și a altor infracțiuni săvârșite cu ajutorul sistemelor informatice sau a infracțiunilor ale căror elemente de probă sunt în formă electronică și (3) al căror obiectiv este de a institui un regim rapid și eficace de cooperare internațională. Convenția este deschisă atât statelor care sunt membre ale Consiliului Europei, cât și celor care nu sunt membre ale acestuia. În prezent, 62 de țări, inclusiv 26 de state membre ale Uniunii Europene, sunt părți la convenție. Convenția nu prevede posibilitatea aderării Uniunii Europene la aceasta. Totuși, Uniunea Europeană este recunoscută ca organizație ce are rol de observator în cadrul Comitetului Convenției privind criminalitatea informatică (T-CY). Pe această bază, Uniunea Europeană participă la reuniunile Comitetului Convenției.
Articolul 46 alineatul (1) litera (c) din convenție prevede faptul că părțile se consultă, după caz, în mod periodic, cu scopul de a facilita examinarea eventualității de a completa sau de a amenda convenția. Părțile la Convenția privind criminalitatea informatică examinează de mai mult timp provocările și obstacolele existente în calea accesului autorităților judiciare și polițienești naționale la probele electronice sub formă de date informatice ale infracțiunilor care fac obiectul unei anchete penale, și anume între 2012 și 2014, prin intermediul Grupului de lucru privind accesul transfrontalier la date, și între 2015 și 2017, prin intermediul Grupului privind probele stocate în cloud.
Negocierile privind al doilea protocol adițional la convenție
În urma propunerilor făcute de Grupul privind probele stocate în cloud, Comitetul Convenției privind criminalitatea informatică (T-CY) a adoptat mai multe recomandări, inclusiv referitoare la negocierea unui al doilea protocol adițional la Convenția privind criminalitatea informatică care să aibă ca obiect consolidarea cooperării internaționale („al doilea protocol adițional”). În iunie 2017, Comitetul Convenției privind criminalitatea informatică a aprobat mandatul pentru pregătirea celui de al doilea protocol adițional în perioada septembrie 2017-decembrie 2019.
În conformitate cu mandatul, cel de al doilea protocol adițional poate include următoarele elemente:
·dispoziții privind o asistență judiciară reciprocă mai eficace, în special:
–un regim simplificat pentru cererile de asistență judiciară reciprocă legate de informațiile privind abonații;
–ordinele de divulgare internaționale;
–cooperarea directă dintre autoritățile judiciare în privința cererilor de asistență judiciară reciprocă;
–anchete comune și echipe de anchetă comune;
–formularea cererilor în limba engleză;
–audierea audio/video a martorilor, a victimelor și a experților;
–procedurile privind asistența judiciară reciprocă de urgență (AJR);
·dispoziții care să permită o cooperare directă cu furnizorii de servicii din alte jurisdicții cu privire la cererile de informații privind abonații, cererile de păstrare și cererile urgente;
·un cadru mai clar și garanții mai solide privind practicile existente în materie de acces transfrontalier la date;
·garanții, inclusiv cerințe privind protecția datelor.
Negocierile cu privire la diferitele dispoziții ale celui de al doilea protocol adițional progresează în ritmuri diferite. În prezent, situația din cadrul grupurilor de lucru cu privire la cele patru tematici principale ale protocolului menționat este următoarea:
·Dispozițiile privind „limbile în care se formulează cererile” și „asistența judiciară de urgență” au fost adoptate preliminar de plenul pentru redactarea protocolului în iulie 2018.
·Dispozițiile privind „videoconferințele” au fost adoptate preliminar de plenul pentru redactarea protocolului în noiembrie 2018.
·La reuniunea din noiembrie 2018 a plenului pentru redactarea protocolului s-au purtat, de asemenea, discuții detaliate (referitor la dispozițiile privind „jurisdicția” și „modelul de aprobare”) și s-au efectuat actualizări (cu privire la următoarele dispoziții: „cooperarea directă cu furnizorii”, „ordinele de divulgare internaționale”, „extinderea căutărilor și a accesului pe baza deținerii prerogativelor necesare”, „anchete comune și echipe de anchetă comune” și „tehnicile de anchetă”).
·Nu s-au înregistrat încă progrese suficiente cu privire la alte aspecte (garanții, inclusiv cerințele privind protecția datelor cu caracter personal).
2.OBIECTIVELE PROPUNERII
Prezenta recomandare este transmisă Consiliului pentru a primi autorizarea de a participa, în numele Uniunii Europene și al statelor membre ale acesteia, la negocierile cu privire la cel de al doilea protocol adițional, pentru a adopta directivele de negociere și a numi Comisia drept negociator în conformitate cu proiectul de directive de negociere atașat, în temeiul articolului 218 din TFUE.
Conform articolului 3 alineatul (2) din TFUE, competența Uniunii este exclusivă „în ceea ce privește încheierea unui acord internațional [..] în măsura în care aceasta ar putea aduce atingere normelor comune sau ar putea modifica domeniul de aplicare a acestora.” Un acord internațional ar putea aduce atingere normelor comune sau ar putea modifica domeniul de aplicare al acestora atunci când domeniul de aplicare al acordului se suprapune cu legislația Uniunii sau este reglementat în mare măsură de dreptul Uniunii.
Uniunea Europeană a adoptat norme comune în temeiul articolului 82 alineatul (1) și al articolului 16 din TFUE în ceea ce privește elementele avute în vedere pentru a fi incluse în cel de al doilea protocol adițional. Cadrul juridic actual al Uniunii Europene include în special instrumente privind asigurarea respectării legii și cooperarea judiciară în materie penală, cum ar fi Directiva 2014/41/UE privind ordinul european de anchetă în materie penală, Convenția cu privire la asistența judiciară reciprocă în materie penală între statele membre ale Uniunii Europene, Regulamentul 2018/1727 privind Eurojust, Regulamentul 2016/794 privind Europol, Decizia-cadru 2002/465/JAI a Consiliului privind echipele comune de anchetă și Decizia-cadru 2009/948/JAI a Consiliului privind prevenirea și soluționarea conflictelor referitoare la exercitarea competenței în cadrul procedurilor penale. În plus, Uniunea a adoptat o serie de directive care consolidează drepturile procedurale ale persoanelor suspectate și ale persoanelor acuzate.
Pe plan extern, Uniunea Europeană a încheiat o serie de acorduri bilaterale între Uniune și țări terțe, cum ar fi Acordul privind asistența judiciară reciprocă între Uniunea Europeană și SUA și Acordul privind asistența judiciară reciprocă între Uniunea Europeană și Japonia.
Protecția datelor cu caracter personal este un drept fundamental consacrat în tratatele UE și în Carta drepturilor fundamentale a Uniunii Europene, iar datele cu caracter personal pot fi prelucrate numai în conformitate cu Regulamentul (UE) 2016/679 („Regulamentul general privind protecția datelor”) și cu Directiva (UE) 2016/680 („Directiva privind protecția datelor cu caracter personal de către poliție”). Dreptul fundamental al fiecăruia la respectarea vieții private și de familie, a domiciliului și a secretului comunicațiilor este consacrat și în Carta drepturilor fundamentale și include respectarea confidențialității comunicațiilor fiecăruia drept element esențial. Datele transmise în cadrul comunicațiilor electronice pot fi prelucrate numai în conformitate cu Directiva 2002/58/CE („Directiva asupra confidențialității și comunicațiilor electronice”).
În plus, pentru a stabili dacă un domeniu este reglementat în mare măsură de norme comune, trebuie să se țină seama nu numai de dreptul Uniunii, în forma sa actuală, în domeniul în cauză, ci și de evoluțiile sale viitoare, în măsura în care acestea sunt previzibile la momentul efectuării analizei. Domeniul reglementat de cel de al doilea protocol adițional are o relevanță directă pentru evoluțiile viitoare previzibile ale normelor comune pertinente. În acest sens, propunerile Comisiei din aprilie 2018 privind accesul transfrontalier la probe electronice sunt, de asemenea, relevante.
Domeniul de aplicare al propunerilor include anumite tipuri de furnizori de servicii care prestează servicii în Uniunea Europeană. Se consideră că un furnizor prestează servicii în Uniunea Europeană dacă acesta le permite utilizatorilor din unul sau mai multe state membre să îi utilizeze serviciile și dacă are o legătură semnificativă cu Uniunea, de exemplu are un sediu într-un stat membru sau prestează servicii unui număr mare de utilizatori din statul membru respectiv. Furnizorii de servicii care nu au o prezență în Uniunea Europeană sunt obligați să numească un reprezentant legal împotriva căruia să poată fi executate ordinele de divulgare.
În Concluziile Consiliului European din 18 octombrie se afirmă că „ar trebui să se găsească soluții de asigurare a accesului transfrontalier rapid și eficient la probele electronice, pentru a lupta în mod eficace împotriva terorismului și a altor forme de criminalitate gravă și organizată, atât în interiorul UE, cât și la nivel internațional; ar trebui ca, până la sfârșitul legislaturii, să se convină asupra propunerilor Comisiei privind probele electronice și accesul la informații financiare, precum și privind o mai bună combatere a spălării banilor. De asemenea, Comisia ar trebui să prezinte urgent mandate de negociere pentru negocierile internaționale privind probele electronice”.
Propunerile Comisiei privind probele electronice oferă baza unei abordări coordonate și coerente atât în cadrul Uniunii Europene, cât și a unei abordări a Uniunii Europene la nivel internațional, care să țină seama în mod corespunzător de normele Uniunii Europene, inclusiv de cele privind nediscriminarea între statele membre ale Uniunii Europene și între cetățenii lor. Chiar dacă în evaluarea impactului aferentă propunerilor privind probele electronice Comisia remarca faptul că ar fi utilă completarea propunerilor cu acorduri bilaterale sau multilaterale referitoare la accesul transfrontalier la probele electronice, însoțite de garanții, a decis ca, înainte de a începe negocieri internaționale cu părțile terțe, să propună norme la nivelul UE privind modalitățile și garanțiile adecvate pentru accesul transfrontalier la probele electronice.
La nivel internațional, Comisia a continuat să participe în calitate de observator la discuțiile pe această temă, care au avut loc în cadrul Convenției Consiliului Europei privind criminalitatea informatică. Accesul transfrontalier la probele electronice a fost în mod constant un punct pe agenda reuniunilor recente ale miniștrilor justiției și afacerilor interne din UE și SUA.
Cele două recomandări de participare la negocierea celui de Al doilea protocol adițional la Convenția privind criminalitatea informatică și de deschidere a negocierilor cu Statele Unite ale Americii au fost adoptate de către Comisie în același timp. Chiar dacă cele două procese vor progresa într-un ritm diferit, acestea abordează chestiuni interconectate, iar angajamentele asumate într-o negociere pot avea un impact direct asupra altor elemente de negociere.
Chiar dacă propunerile privind probele electronice abordează situația anumitor tipuri de furnizori de servicii care prestează servicii pe piața UE, există riscul unui conflict între obligațiile prevăzute de acestea și cele prevăzute în legislația țărilor terțe. Pentru a soluționa aceste conflicte de legi și în conformitate cu principiul curtoaziei internaționale, propunerile privind probele electronice conțin dispoziții referitoare la aplicarea unor mecanisme specifice în cazul în care, atunci când se solicită probe, un furnizor de servicii se confruntă cu obligații conflictuale care decurg din legea unei țări terțe. Aceste mecanisme includ o procedură de examinare care să clarifice o astfel de situație. Cel de Al doilea protocol adițional la Convenția Consiliului Europei privind criminalitatea informatică ar trebui să vizeze evitarea existenței unor obligații conflictuale între părțile la această convenție.
Prin urmare, se poate considera că încheierea celui de al doilea protocol adițional poate afecta normele comune sau le poate modifica domeniul de aplicare.
În consecință, Uniunea are competență exclusivă în ceea ce privește negocierea celui de Al doilea protocol adițional de completare a Convenției privind criminalitatea informatică [în temeiul articolului 3 alineatul (2) din TFUE].
Obiectul celui de al doilea protocol adițional ar intra în domeniul de aplicare al politicilor și competențelor UE, în special în cel al instrumentelor privind cooperarea judiciară în materie penală [articolul 82 alineatul (1) din TFUE] și protecția datelor (articolul 16 din TFUE) și, dat fiind că este o chestiune care ține de dreptul UE, negocierile nu s-ar putea desfășura fără participarea UE. În plus, Comisia are un rol general de reprezentare a Uniunii Europene, prevăzut la articolul 17 alineatul (1) din TUE. Având în vedere cele de mai sus, Comisia ar trebui să fie numită de către Consiliu negociator al celui de Al doilea protocol adițional de completare a Convenției privind criminalitatea informatică (CETS nr. 185).
3.DISPOZIȚIILE RELEVANTE ÎN DOMENIUL DE POLITICĂ
Negocierile ar trebui să asigure faptul că dispozițiile convenite sunt compatibile cu dreptul UE și cu obligațiile care le revin statelor membre în temeiul acestuia, ținând seama și de evoluțiile sale viitoare. În plus, va fi, de asemenea, necesar să se asigure faptul că cel de al doilea protocol adițional va include o clauză de deconectare, care să le permită statelor membre ale Uniunii Europene care devin părți la cel de al doilea protocol adițional să își reglementeze relațiile dintre ele în baza dreptului UE. În special, funcționarea propunerilor Comisiei Europene privind probele electronice, inclusiv în forma acestora care va rezulta în urma negocierilor purtate de colegiuitori în cadrul procedurii legislative și, în cele din urmă, în forma lor finală (adoptată), ar trebui menținută între statele membre ale Uniunii Europene.
Cel de al doilea protocol adițional ar trebui să includă garanțiile necesare privind drepturile și libertățile fundamentale recunoscute în Carta drepturilor fundamentale a Uniunii Europene, în special dreptul la respectarea vieții private și de familie, a domiciliului și a secretului comunicațiilor, recunoscut la articolul 7 din cartă, dreptul la protecția datelor cu caracter personal, recunoscut la articolul 8 din cartă, dreptul la o cale de atac eficientă și la un proces echitabil, recunoscut la articolul 47 din cartă, prezumția de nevinovăție și dreptul la apărare, recunoscute la articolul 48 din cartă, și principiile legalității și proporționalității infracțiunilor și pedepselor, recunoscute la articolul 49 din cartă. Cel de al doilea protocol adițional ar trebui aplicat în conformitate cu aceste drepturi și principii.
Trebuie prevăzute în protocol garanții adecvate privind protecția datelor și a confidențialității privind colectarea, transferul și utilizarea ulterioară a datelor cu caracter personal și a datelor transmise în cadrul comunicațiilor electronice, astfel încât să se asigure respectarea deplină de către furnizorii de servicii din UE a obligațiilor care le revin în temeiul legislației UE privind protecția datelor și a confidențialității, în măsura în care un astfel de acord internațional ar putea oferi un temei juridic pentru transferurile de date ca răspuns la ordinele de divulgare sau la cererile transmise de o autoritate a unei țări terțe care este parte la protocolul adițional prin care se solicită unui operator sau unei persoane împuternicite de către operator să divulge date cu caracter personal și date transmise în cadrul comunicațiilor electronice. S-ar asigura astfel protecția drepturilor și a libertăților fundamentale ale cetățenilor UE, inclusiv protecția datelor cu caracter personal și a confidențialității, atunci când autorităților de aplicare a legii ale unor țări din afara Uniunii Europene li se dezvăluie date cu caracter personal sau date transmise în cadrul comunicațiilor electronice.
Având în vedere că propunerile Comisiei Europene privind probele electronice nu prevăd dispoziții referitoare la accesul la date al autorităților fără ajutorul unui intermediar („acces direct”), orice utilizare a măsurilor respective nu se poate întemeia decât pe dreptul național. Obiectivul dispozițiilor privind „extinderea căutărilor și a accesului pe bază de prerogative” și privind „tehnicile de investigare” ale celui de al doilea protocol adițional ar trebui să constea în asigurarea unor garanții mai puternice referitoare la un astfel de acces transfrontalier direct la date, astfel încât să se asigure protecția drepturilor și a libertăților fundamentale ale cetățenilor UE, inclusiv protecția datelor cu caracter personal și a confidențialității.
Încheierea celui de al doilea protocol adițional ar trebui să permită încheierea de acorduri sau de tratate bilaterale între părțile la protocol și între părțile la protocol și Uniunea Europeană, care să reglementeze relațiile dintre acestea. În acest scop, ar trebui introdusă o clauză adecvată care să prevadă că, atunci când două sau mai multe părți la convenție au încheiat deja sau vor încheia în viitor un acord sau un tratat cu privire la chestiuni care fac obiectul convenției, acestea au dreptul de a aplica acel acord sau tratat sau de a reglementa relațiile respective în consecință, cu condiția să respecte obiectivele și principiile convenției. Acordul dintre Uniunea Europeană și Statele Unite privind accesul transfrontalier la probele electronice pentru cooperarea judiciară în materie penală ar trebui, în relațiile bilaterale dintre Statele Unite ale Americii și Uniunea Europeană, să prevaleze asupra oricărui acord sau a oricărei înțelegeri la care s-a ajuns în cadrul negocierilor cu privire la cel de al doilea protocol adițional, în măsura în care se referă la aceleași aspecte.
Recomandare de
DECIZIE A CONSILIULUI
de autorizare a participării la negocierile privind cel de Al doilea protocol adițional la Convenția Consiliului Europei privind criminalitatea informatică (CETS nr. 185)
CONSILIUL UNIUNII EUROPENE,
având în vedere Tratatul privind funcționarea Uniunii Europene, în special articolul 218 alineatele (3) și (4),
având în vedere recomandarea Comisiei Europene,
întrucât:
(1)La 9 iunie 2017, Comitetul părților la Convenția Consiliului Europei privind criminalitatea informatică (CETS nr. 185) (T-CY) a adoptat o decizie de adoptare a mandatului pentru pregătirea unui al doilea protocol adițional la convenție.
(2)Mandatul pentru cel de al doilea protocol adițional include următoarele elemente, care urmează să facă obiectul unui proces de reflecție: dispoziții privind o asistență judiciară reciprocă mai eficace (un regim simplificat pentru cererile de asistență judiciară reciprocă legate de informațiile privind abonații; ordinele de divulgare internaționale; cooperarea directă dintre autoritățile judiciare în privința cererilor de asistență judiciară reciprocă; anchete comune și echipe de anchetă comune; formularea cererilor în limba engleză; audierea audio/video a martorilor, a victimelor și a experților; procedurile privind asistența judiciară reciprocă de urgență; dispoziții care să permită o cooperare directă cu furnizorii de servicii din alte jurisdicții cu privire la cererile de informații privind abonații, cererile de păstrare și cererile urgente; un cadru mai clar și garanții mai solide privind practicile existente privind accesul transfrontalier la date; garanții, inclusiv cerințe privind protecția datelor.
(3)Uniunea a adoptat norme comune care se suprapun în mare măsură cu elementele avute în vedere pentru a fi incluse în cel de al doilea protocol adițional. Acestea includ în special un set amplu de instrumente care să faciliteze cooperarea judiciară în materie penală, să asigure standarde minime în ceea ce privește drepturile procedurale și garanții privind protecția datelor cu caracter personal și a confidențialității.
(4)Comisia a prezentat, de asemenea, o propunere legislativă de regulament privind ordinele europene de divulgare și de păstrare a probelor electronice în materie penală și o propunere de directivă de stabilire a unor norme armonizate privind desemnarea reprezentanților legali în scopul obținerii de probe în cadrul procedurilor penale, prin care a introdus ordine europene de divulgare și de păstrare transfrontaliere obligatorii care să fie adresate direct unui reprezentant al unui furnizor de servicii din alt stat membru.
(5)Prin urmare, cel de al doilea protocol adițional poate să afecteze normele comune ale Uniunii sau să modifice domeniul de aplicare al acestora.
(6)Articolul 82 alineatul (1) și articolul 16 din Tratatul privind funcționarea Uniunii Europene precizează competențele Uniunii în domeniul cooperării judiciare în materie penală, precum și al protecției datelor și a confidențialității. Pentru a proteja integritatea dreptului Uniunii și pentru a asigura menținerea consecvenței dintre dispozițiile dreptului internațional și cele ale dreptului Uniunii, este necesar ca Uniunea să participe la negocierile privind cel de al doilea protocol adițional.
(7)Cel de al doilea protocol adițional ar trebui să includă garanțiile necesare privind drepturile și libertățile fundamentale, inclusiv dreptul la respectarea datelor cu caracter personal și a confidențialității, dreptul la respectarea vieții private și de familie, a domiciliului și a secretului comunicațiilor, recunoscut la articolul 7 din cartă, dreptul la protecția datelor cu caracter personal, recunoscut la articolul 8 din cartă, dreptul la o cale de atac eficientă și la un proces echitabil, recunoscut la articolul 47 din cartă, prezumția de nevinovăție și dreptul la apărare, recunoscute la articolul 48 din cartă, și principiile legalității și proporționalității infracțiunilor și pedepselor, recunoscute la articolul 49 din cartă. Cel de al doilea protocol adițional ar trebui aplicat în conformitate cu aceste drepturi și principii.
(8) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului și a emis un aviz la data de ...,
ADOPTĂ PREZENTA DECIZIE:
Articolul 1
Prin prezenta decizie, Comisia este autorizată să negocieze, în numele Uniunii, cel de Al doilea protocol adițional la Convenția Consiliului Europei privind criminalitatea informatică (CETS nr. 185).
Articolul 2
Directivele de negociere sunt prevăzute în anexă.
Articolul 3
Negocierile se desfășoară în consultare cu un comitet special, care urmează să fie numit de către Consiliu.
Articolul 4
Prezenta decizie se adresează Comisiei.
Adoptată la Bruxelles,
Pentru Consiliu,
Președintele