Intrång online varningsbrev, identifiering, avstängning eller filtrering?



Relevanta dokument
Förelägganden om blockering av webbplatser EU-domstolens dom i UPC Telekabel Wien (C-314/12)

IRI PM. IRI Promemoria 3 / 2007 Daniel Westman Förslag på nya civilrättsliga sanktioner i kampen mot olaglig fildelning en kritisk granskning

GWA ARTIKELSERIE. 1 IPRED-lagen används för enkelhets skull som samlingsbegrepp för det paket av nya

Kommittédirektiv. Utvärdering av vissa lagändringar som gäller skyddet av immateriella rättigheter på Internet. Dir. 2009:68

Civilrättsliga sanktioner på immaterialrättens område - genomförande av direktiv 2004/48/EG (Ds 2007:19)

Är de immaterialrättsliga sanktionerna i balans?

FÖREDRAGANDE OCH PROTOKOLLFÖRARE Maria Hallqvist

Utdrag ur protokoll vid sammanträde

Departementspromemorian (Ds 2007:19) Civilrättsliga sanktioner på immaterialrättens område genomförande av Direktiv 2004/48/EG.

FÖREDRAGANDE OCH PROTOKOLLFÖRARE Maria Hallqvist

Information om personuppgiftsbehandling

Vilken typ av data vi behandlar

TILL ORDFORANDEN OCH LEDAMÖTERNA AV EUROPEISKA UNIONENS DOMSTOL SKRIFTLIGA SYNPUNKTER

Rättsliga strategier mot upphovsrättsintrång på nätet en analys

Stockholm den 18 december 2007 R-2007/1126. Till Justitiedepartementet. Ju2007/7778/L3

Ju2014/3010/P

Datalagring och integritet (SOU 2015:31)

PROTOKOLL Handläggning i Stockholm

Utredningen om upphovsrätten på Internet en översiktlig presentation

PROTOKOLL Föredragning i Stockholm. RÄTTEN Hovrättslagmannen Christine Lager samt hovrättsråden Ulrika Ihrfelt och Eva Edwardsson, referent

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål

Intrångsundersökning i Varumärkesrätten Ett effektivt verktyg i kampen mot piratkopiering. Sara Saberi,

Sanktionsdirektivet. Disposition

Daniel Westman

Juridisk vägledning för införande av e-legitimering och e-underskrifter

Blockering av domännamn

Kommittédirektiv. Genomförande av visselblåsardirektivet. Dir. 2019:24. Beslut vid regeringssammanträde den 29 maj 2019

Sammanfattning. Direktivets syfte. Stockholm den 13 mars 2008 R-2008/0035. Till Justitiedepartementet. Ju2007/9590/BIRS

HÖGSTA DOMSTOLENS BESLUT

Renforsutredningens förslag för att underlätta lagliga alternativ samt pågående arbeten beträffande orphan works

Rätten att kommunicera fritt

IPRED OCH DATALAGRINGSDIREKTIVET - Behov av översyn av regleringen kring trafikuppgifter? Av Peter Ahlström

Rättsliga aspekter på övervakning på arbetsplatsen. Helena Andersson Institutet för rättsinformatik Stockholms universitet

SLUTLIGT BESLUT Meddelat i Huddinge

FÖRHANDLINGSRAPPORT *

K a m m a r r ä t t e n i S t o c k h o l m RK 2018:1

Skada och ersättning vid immaterialrättsliga intrång

Näringsutskottet har berett kulturutskottet tillfälle att yttra sig över proposition

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

DOM Meddelad i Stockholm

Filmspeler-domen. - och vissa allmänna reflektioner om EUdomstolens. tolkningar av upphovsrätten

Remiss av SOU 2015:66 En förvaltning som håller ihop

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

PERSONUPPGIFTSPOLICY. 1. Vilka uppgifter samlar vi in om dig?

Betänkandet SOU 2015:31 Datalagring och integritet

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål

Arbetsgrupp för skydd av enskilda med avseende på behandlingen av personuppgifter

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål

IDkollens Integritetspolicy

Remissvar: till betänkande Ds 2007:19, Civilrättsliga sanktioner på immaterialrättens område genomförande av direktiv 2004/48/EG

Snabbare lagföring (Ds 2018:9)

Personuppgiftsansvarig och personuppgiftsbiträde

Kommittédirektiv. Behandlingen av personuppgifter inom Försvarsmakten och Försvarets radioanstalt. Dir. 2017:42

PUL OCH DATASKYDDSFÖRORDNINGEN

Riktlinjer för hantering av personuppgifter

PROTOKOLL Handläggning i Stockholm

Yttrande över slutbetänkandet Myndighetsdatalagen (SOU 2015:39)

PERSONUPPGIFTSBITRÄDESAVTAL

IPRED-lagen. Ett effektivt eller för långtgående kontrollmedel?

PERSONUPPGIFTER SOM BEHANDLAS

PROTOKOLL Handläggning i Stockholm

Rådets möte för rättsliga och inrikes frågor (RIF) den 4-5 juni 2018

EUROPAPARLAMENTET. Sammanträdeshandling. Rådets ståndpunkt vid första behandlingen

Integritetspoliy 0700 Sverige AB

EUROPAPARLAMENTET. Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204), PuL

Promemorians huvudsakliga innehåll

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204), PuL

PROTOKOLL Handläggning i Huddinge

RIKTLINJE FÖR HANTERING AV PERSONUPPGIFTER

Svensk författningssamling

STUDIE AV LAGSTIFTNINGSÅTGÄRDER VID IMMATERIALRÄTTSINTRÅNG ONLINE

Personuppgiftsbiträdesavtal

Utdrag ur protokoll vid sammanträde Närvarande: F.d. justitieråden Inger Nyström och Dag Victor samt justitierådet Lennart Hamberg.

Sammanfattning av frågeställningar som diskuteras under ACTA-förhandlingarna (inofficiell svensk översättning) Bakgrund

Vad används uppgifterna till? Vi hanterar dina uppgifter säkert. Vilka personuppgifter hanterar vi? Tillhandahållande av tjänster

Svensk författningssamling

Stockholm den 9 november 2017 R-2017/1875. Till Utrikesdepartementet UD2017/15958/HI

Betänkandet EU:s direktiv om sanktioner mot arbetsgivare (SOU 2010:63)

EU:s dataskyddsförordning

Mere conduit mindre ansvar?

Svenska Spels policy för behandling av personuppgifter

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL

EU-KOMMISSIONENS KONSULTATION OM FÖRETAGSHEMLIGHETER. Amelia Andersdotter, Europaparlamentariker

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

Kommissionens förslag till dataskyddsförordning (KOM (2012) 11 slutlig)

Utvärdering av IPRED-lagstiftningen

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen

Med hänvisning till lag avser vi nedan Dataskyddsförordningen, GDPR, och annan gällande svensk dataskyddslagstiftning.

Nyhetsbrev IP/TMT 2016:2 23 februari 2016

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

Integritetsskydd i arbetslivet (SOU 2009:44)

Dataskyddsförordningen (GDPR)

Regeringskansliet Faktapromemoria 2013/14:FPM42. Direktiv om företagshemligheter. Dokumentbeteckning. Sammanfattning. Justitiedepartementet

Regleringen av rättsinformation

Vägledande rutin för chefer om kontroll av hur arbetstagare använder kommunens IT-utrustning och ITresurser

De brottsbekämpande myndigheternas. tillgång till uppgifter om elektronisk kommunikation samt

Anpassningar av de fastighetsrättsliga, associationsrättsliga, transporträttsliga och immaterialrättsliga författningarna till dataskyddsförordningen

Transkript:

Intrång online varningsbrev, identifiering, avstängning eller filtrering? Daniel Westman Juridiska institutionen http://www.juridicum.su.se/iri/dawe Intrång genom fildelningsnätverk Tekniken i sig har många positiva användningsområden och den är enkel att använda Decentraliserade intrång ingen central server Många som gör små intrång, men skadan kan bli stor för rättighetshavarna Svårt bevisläge. Tillgång till sekretessbelagda uppgifter och information i en abonnents hem krävs normalt. Detta aktualiserar förhållandet till motstående intressen. Information om fildelning kan bara lagligt inhämtas från öppna källor (trackers, hubbar etc.) Olaglig trafik kan inte enkelt identifieras under befordran Behov av mer effektiva sanktioner Idag vidarebefordras i princip inga varningsbrev från operatörer Identifiering endast i straffrättsliga processer På grund av straffvärdet är det svårt att säkra bevisning om användarens utrustning etc. om intrånget är av begränsad omfattning Det är inte prövat om det går att utverka ett föreläggande mot en accessleverantör 1

Behov av skydd för (andra) grundläggande fri- och rättigheter Yttrande- och informationsfrihet Skydd för privatlivet (innefattande skydd för personuppgifter) Rättssäkerhet Dessutom respekt för regler om ansvarsfrihet för mellanhänder samt frånvaro av generell övervakningsskyldighet för dessa Promusicae v. Telefónica (C-275/06) Ingen skyldighet för medlemsstaterna att införa möjligheter till informationsföreläggande mot accessleverantörer i syfte att möjliggöra civilrättsliga processer Dock krav på korrekt balans ( fair balance ) mellan grundläggande rättigheter (upphovsrätt och skydd för privatlivet) Andra sanktionsmöjligheter kan skapa en korrekt balans Möjliga vägar för att sanktionera upphovsrätten Varningsbrev via operatören Identifiering Straffrättslig process Civilrättslig varning, krav eller process Avstängning från nätet (eller mer begränsad access) Blockering eller filtrering av viss trafik Kombinationer av ovanstående 2

Självreglering istället för lagstiftning? Fördelarna med självreglering Flexibla och marknadsanpassade lösningar. Kan integrera frågor om lagliga alternativ i diskussionen Nackdelar med självreglering Det är användarnas och abonnenternas beteende som i huvudsak berörs (alltså är det inte självreglering!) Regler om tystnadsplikt och om personuppgiftsbehandling kan hindra effektiva lösningar Operatörer har svårt att bedöma de krav som framställs Rättsäkerhet för abonnenten eller användaren? Bristande enhetlighet mellan olika operatörer Min slutsats: Även om frågan är politiskt känslig krävs det lagstiftning Situationen i andra länder några exempel Danmark Förenta staterna Frankrike Storbritannien Tyskland Personligt vägval En rättslig skyldighet att vidarebefordra varningsbrev kan införas utan större problem Avstängning från nätet (eller nedsättning av hastighet) är problematiskt (i alla fall om det inte ses som en straffrättslig sanktion) (Jfr t.ex. Europaparlamentets uttalanden). Filtrering och blockering är svårt tekniskt och innebär många gånger ett oproportionerligt ingrepp i informationsfriheten. Filtrering kräver dessutom en granskning analys av innehåller i det som kommuniceras vilket är tveksamt i integritetshänseende. Identifiering är principiellt rätt väg. Informationsföreläggande kan vara ett komplement till den straffrättsliga vägen. 3

Informationsföreläggande vissa invändningar Avvägningen mot integritetsskyddet fel åtminstone vid intrång av mindre omfattning Varför bara vid immaterialrättsintrång? Gräddfil? Kan en domstol upptäcka missbruk? Tveksamt om det går att vinna ens ett skadeståndsmål utan bevisning om abonnentens utrustning etc. Förhållande till datalagringsdirektivet Förhållandet till datalagringsdirektivet Identifiering förutsätter att det finns loggar hos accessleverantören Dessa loggar utgör trafikdata Trafikdata som lagras enligt datalagringsdirektivet får bara lämnas ut i enlighet med direktivet regler Utlämnande av trafikdata i direktivets mening när uppgift om abonnent lämnas ut? Tillåter direktivet utlämnande till enskilda genom ett informationsföreläggande? Data som lagras för andra ändamål kan lämnas ut genom ett informationsföreläggande Specialreglering av informationsföreläggande mot operatörer som omfattas av tystnadsplikt en skiss Informationsföreläggande kan i dessa fall endast meddelas om det misstänkta intrånget är omfattande, betydande etc. Om rättighetshavaren kan göra sannolikt att en användare har gjort många skyddade verk tillgängliga i strid med upphovsrätten kan ett föreläggande utfärdas Annars: Three strikes and you are identified, som hanterar upprepade intrång av mindre omfattning. 4

Three strikes and you are identified - skiss Skämtsamt efter three strikes and you are out, dvs. graduate response Skyldighet för operatör att skicka varningsbrev till abonnenter när en rättighetshavare hör av sig och kräver identifiering Skyldighet för operatör att hålla reda på vilka som har varnats tidigare Skyldighet för operatör att meddela om det är fråga om en användare som har varnats tidigare (inom viss tid) Three strikes and you are identified (fors.) Domstol får besluta om informationsföreläggande bara om rättighetshavaren kan visa att X antal tidigare varningar har skett Möjlighet för abonnent att protestera mot tidigare varningar och denna information ska operatören ha skyldighet att vidarebefordra till domstolen (för att motverka missbruk) Någon form av sanktion mot felaktiga varningar Fördelar Starkare integritetsskydd Missbruk av systemet med informationsföreläggande kan motverkas bättre Rättighetshavarna identifierar större fiskar Rättighetshavarna kan styrka upprepade intrång från ett abonnemang Större möjlighet att presumera (eller uttryckligen fastslå) ansvar för abonnemanget när tidigare varning har erhållits 5

Nackdelar Relativt komplex specialreglering Rättighetshavarna kan inte komma åt intrångsgörare som vid ett eller några enstaka tillfällen gör begränsade intrång Förutsätter i princip kollektiv piracy-hantering Arbete och kostnader för operatörer Kräver ett integritetskänsligt register hos operatörerna Förutsätter att operatörerna är pålitliga 6