Decizia CCR nr. 295/2022Punctul 4
Punctul 4
4. Autorii apreciază că se impune efectuarea controlului de constituționalitate și cu privire la obligația de a se acorda, la solicitarea organelor autorizate, conținutul criptat al comunicațiilor tranzitate în rețele proprii, accesul la propriile sisteme informatice în vederea copierii sau extragerii, precum și furnizarea informațiilor reținute sau stocate referitoare la datele de trafic, datele de identificare a abonaților sau a clienților corespunzătoare adresei IP identificate în actele de autorizare. În acest sens consideră relevante și considerentele unor hotărâri ale Curții de Justiție a Uniunii Europene (CJUE) și ale Curții Europene a Drepturilor Omului (CEDO), în cadrul cărora s-a prevăzut în mod expres că trebuie să existe norme clare și precise care să reglementeze conținutul și aplicarea măsurii de ingerință și să impună o serie de cerințe minime astfel încât persoanele ale căror date au fost păstrate să dispună de garanții suficiente care să permită protejarea în mod eficient a datelor lor cu caracter personal împotriva riscurilor de abuz, precum și împotriva oricărui acces și a oricărei utilizări ilicite a acestor date. Astfel, sintagma „să acorde [...] conținutul criptat“ este una improprie uzanțelor de folosire corectă a limbii române, în general, și limbajului normativ, în special. Această situație conduce la o lipsă de claritate, precizie și previzibilitate a normei, dat fiind că destinatarul acesteia nu își poate forma o reprezentare adecvată asupra conținutului acțiunii prescrise ca obligație prin textul legii. De asemenea, în art. 10^2 alin. (1) lit. d) din legea criticată, deși se preia parțial terminologia folosită de art. 138 alin. (1) lit. b) și alin. (3) din Codul de procedură penală, scopul accesului la datele informatice ale unui sistem pare a fi diferit de cel reglementat prin Codul de procedură penală. Astfel, Codul de procedură penală prevede la art. 141 alin. (5) că procurorul poate decide „realizarea și conservarea unei copii a acestor date informatice și/sau suprimarea accesării sau îndepărtarea acestor date informatice din sistemul informatic“, iar „Copiile se realizează cu mijloace tehnice și proceduri adecvate, de natură să asigure integritatea informațiilor conținute de acestea“. În schimb, textul normativ criticat folosește o terminologie diferită („în vederea copierii sau extragerii“), de natură a pune la îndoială posibilitatea utilizării acelor date în mod legal în cadrul unui proces penal. Această exprimare lipsită de precizie și claritate vine în contradicție cu litera și spiritul Codului de procedură penală, care oferă garanții de asigurare a integrității datelor informatice stocate întrun sistem. Orice altă interacțiune cu sistemul informatic respectiv, inclusiv copierea sau extragerea unor date informatice din acesta, ar putea duce la alterarea datelor din sistem, făcând imposibil de determinat starea acelor date înainte de modificare. ...
Sursa oficială ↗