EELNÕU
11.04.2022
VABARIIGI VALITSUS
KORRALDUS
Tallinn, Toompea aprill 2022 nr
Küberkuritegevuse konventsiooni teise
lisaprotokolli, mis käsitleb tõhustatud
koostööd ja elektrooniliste tõendite
avaldamist, heakskiitmine ja volituse
andmine
Välissuhtlemisseaduse § 16 ja § 17 lõike 2 alusel:
1. Kiita heaks küberkuritegevuse konventsiooni teine lisaprotokoll, mis käsitleb
tõhustatud koostööd ja elektrooniliste tõendite avaldamist ning mis avatakse
allakirjutamiseks 12. mail 2022. aastal Prantsusmaal Strasbourgis.
2. Volitada Eesti Vabariigi erakorralist ja täievolilist suursaadikut, alalist esindajat
Euroopa Nõukogu juures kirjutama Eesti Vabariigi nimel alla punktis 1 nimetatud
protokollile.
Kaja Kallas
Peaminister
Taimar Peterkop
Riigisekretär
Vabariigi Valitsuse korralduse „Küberkuritegevuse konventsiooni
teise lisaprotokolli, mis käsitleb tõhustatud koostööd ja
elektrooniliste tõendite avaldamist, heakskiitmine ja volituse
andmine“ eelnõu seletuskiri
1. Sissejuhatus
1.1. Sisukokkuvõte
Käesolevas seletuskirjas käsitletakse Euroopa Nõukogu arvutikuritegevusvastase
konventsiooni ehk „Küberkuritegevuse konventsiooni teise lisaprotokolli12, mis käsitleb
tõhustatud koostööd ja elektrooniliste tõendite avaldamist, heakskiitmine ja volituse andmine“
heakskiitmise ja allakirjutamiseks volitamisega seonduvat.
Euroopa Nõukogu küberkuritegevuse konventsioon (Convention on Cybercrime)34 (edaspidi
konventsioon) avati allkirjastamiseks 23.11.2001 ning see jõustus 01.07.2004. Eesti ratifitseeris
konventsiooni 12.05.2003 ning see jõustus Eesti suhtes 01.07.2004. Konventsioon on seni ainus
rahvusvaheline õiguslikult siduv õigusakt küberkuritegevuse ja elektrooniliste tõendite
valdkonnas.
Konventsiooni eesmärk on näha ette miinimumstandardid küberkuritegude vastu ja
kriminaalmenetluse toimingute kohta, samuti nähakse konventsioonis ette õiguslik alus
rahvusvaheliseks koostööks ning luuakse osalisriikide õiguskaitseasutuste vaheline 24/7
kontaktvõrgustik.
Hetkel on konventsioonil 66 osalisriiki, sealhulgas kõik EL-i liikmesriigid peale Iirimaa. Kõik
Euroopa Nõukogu liikmesriigid (46) on konventsiooni allkirjastanud. Konventsioon on avatud
ühinemiseks ka Euroopa Nõukogu liikmesriikideks mitteolevatele riikidele. Konventsiooniga
on juba ühinenud nt Ameerika Ühendriigid, Argentina, Austraalia, Jaapan, Kanada. Mitmetel
riikidel on ühinemisprotsess pooleli ning paljud on täiendavalt kutsutud konventsiooniga
ühinema.
Küberkuritegevuse konventsioon on seni ainus rahvusvaheliselt siduv õigusakt
küberkuritegevuse ja elektrooniliste tõendite kohta. Konventsioon avati allkirjastamiseks 2001.
a ning jõustus 2004. a. Kuna tehnoloogia, eriti pilvandmetöötlus (cloud computing) on oluliselt
edasi arenenud ja ühes riigis asuv teenusepakkuja saab osutada teenust teises riigis asuvatele
isikutele ning andmed liiguvad pidevalt üle riigipiiride, on peetud vajalikuks näha koostööks
ette täiendavad meetmed lisaks kehtivale konventsioonile.
Lisaprotokollis sätestatu tõhustab senist rahvusvahelist koostööd nii elektrooniliste tõendite
säilitamise, edastamise kui ka infovahetuse ja vastastikuse rahvusvahelise õigusabi alal. Kuna
konventsioon näeb ette võimaluse kasutada nii riigisiseseid kui ka rahvusvahelise koostöö
meetmeid mis tahes kuriteo puhul, kus on tegemist arvutiandmete või elektrooniliste tõenditega,
siis ei puuduta lisaprotokoll mitte üksnes küberkuritegevust, vaid kuritegevust laiemalt.
1
https://www.coe.int/en/web/conventions/new-treaties
2
https://rm.coe.int/1680a49dab
3
https://www.coe.int/en/web/conventions/full-list?module=treaty-detail&treatynum=185
4
https://www.riigiteataja.ee/akt/550359
1
Lisaprotokoll avatakse allkirjastamiseks 12.05.2022. Pärast allkirjastamist on kavas protokoll
ratifitseerida ning selleks alustada vajalike analüüsidega ning seadusemuudatuste
ettevalmistustega.
1.2. Eelnõu ettevalmistaja
Korralduse eelnõu ja seletuskirja on koostanud Justiitsministeeriumi kriminaalpoliitika
osakonna karistusõiguse ja menetluse talituse nõunik Markko Künnapu (620 8195,
[email protected]). Lisaprotokolli on tõlkinud Euroopa Komisjon5.
Korralduse eelnõu ja seletuskirja on keeleliselt toimetanud Justiitsministeeriumi õigusloome
korralduse talituse toimetaja Mari Koik (620 8270;
[email protected]).
1.3. Märkused
Eelnõu on seotud järgmiste EL Nõukogu otsuste eelnõudega:
- nõukogu otsus, millega lubatakse liikmesriikidel allkirjastada Euroopa Liidu huvides
küberkuritegevuse konventsiooni teine lisaprotokoll tõhustatud koostöö ja
elektrooniliste tõendite avaldamise kohta;6
- nõukogu otsus, millega lubatakse liikmesriikidel ratifitseerida Euroopa Liidu huvides
küberkuritegevuse konventsiooni teine lisaprotokoll tõhustatud koostöö ja
elektrooniliste tõendite avaldamise kohta.7
05.04.2022. a kiitis EL-i Nõukogu eespool nimetatud otsuse allkirjastamise kohta heaks ning
ühes sellega on liikmesriikidel võimalus protokoll allkirjastada. Hiljem on võimalik
lisaprotokolli raitifitseerimine. Muu hulgas peavad liikmesriigid protokolli ratifitseerimisel
lähtuma nõukogu otsuste eelnõudes sätestatud tingimustest deklaratsioonide ja reservatsioonide
kohta, et tagada protokolli rakendamine kooskõlas EL-i õigusega.
2. Korralduse eesmärk
Korralduse eesmärk on kiita heaks küberkuritegevuse konventsiooni teine lisaprotokoll, mis
käsitleb tõhustatud koostööd ja elektrooniliste tõendite avaldamist, ning volitada Eesti alalist
esindajat Euroopa Nõukogu juures protokollile alla kirjutama. Eesti on konventsiooni osalisriik
ning konventsiooni täiendamine lisaprotokolliga, mis tõhustab senist rahvusvahelist
kriminaalmenetlusealast koostööd, on kõigi konventsiooni osalisriikide huvides.
3. Eelnõu sisu ja võrdlev analüüs
Korralduse eelnõu koosneb kahest punktist. Esimesega kiidetakse heaks küberkuritegevuse
konventsiooni teine lisaprotokoll tõhustatud koostöö ja elektrooniliste tõendite avaldamise
kohta ja teisega antakse volitus sellele Eesti Vabariigi nimel allakirjutamiseks.
Lisaprotokoll koosneb preambulist ja 25-st artiklist.
I peatükk – Üldsätted
Artiklid 1 ja 2 käsitlevad protokolli eesmärke ja kohaldamisala. Protokolli eesmärk on
täiendada nii küberkuritegevuse konventsiooni kui ka konventsiooni esimest lisaprotokolli
5
https://eur-lex.europa.eu/legal-content/ET/TXT/?qid=1637883753035&uri=COM%3A2021%3A719%3AFIN
6
https://eur-lex.europa.eu/legal-content/ET/TXT/?uri=CELEX%3A52021PC0718
7
https://eur-lex.europa.eu/legal-content/ET/ALL/?uri=COM:2021:719:FIN
2
käesolevas protokollis sätestatud täiendavate rahvusvahelise koostöö meetmetega. Protokolli
kohaldatakse osalisriikide vahel seonduvalt kriminaalmenetluse läbiviimise ning elektrooniliste
tõendite kogumisega. Riigid peavad võtma seadusandlikke ja muid meetmeid, et täita
kõnesolevas protokollis ette nähtud kohustusi.
Artikkel 3 reguleerib protokollis kasutatavaid mõisteid. Konventsioonis sätestatud mõistetele
lisanduvad protokolliga järgmiste mõistete definitsioonid: keskasutus, pädev asutus,
hädaolukord, isikuandmed, edastav osaline.
Artiklis 4 nähakse ette rahvusvahelises koostöös kasutatav suhtluskeel. Taotlused, määrused ja
muu lisateave peab olema taotluse saavale osalisele sobilikus keeles või peab olema lisatud
tõlge sellesse keelde.
II peatükk – Tõhustatud koostöö meetmed
Artiklis 5 nähakse ette II peatüki suhtes kohaldatavad üldpõhimõtted. Osalised peavad tegema
võimalikult ulatuslikku koostööd peatükis sätestatud menetluste ja kasutatavate meetmete osas,
võimalus on sätestada koostöö tingimuseks kahepoolse karistatavuse olemasolu, samuti ei piira
kõnesoleva peatüki sätted koostööd teiste lepingute või õigusnormide alusel.
Artikkel 6 käsitleb domeeninimede registreerimisteabe taotlemist. Sätestatakse alus
otsekoostööks pädeva asutuse ja selle üksuse vahel, kes osutab domeeninime registreerimise
teenuseid. Otsekoostöö raames on võimalik taotleda domeeninime registreerimisega seotud
andmete avaldamist.
Artikkel 7 näeb ette koostöö abonendi- või kasutajaandmete (subscriber information)
avaldamise osas ning näeb ette võimaluse esitada pädeva asutuse poolt otse taotlus teise
osalisriigi territooriumil tegutsevale teenusepakkujale (service provider).
Artikkel 8 sätestab ühe osalisriigi esitatud taotluse jõustamise teise osalisriigi poolt
kiirendamaks kasutajaandmete ja liiklusandmete (traffic data) avaldamist. Pakutud raamistiku
kohaselt esitab osalisriigi pädev asutus vastava taotluse teise osalisriigi pädevale asutusele
selleks, et osalisriigi territooriumil tegutsev teenusepakkuja esitaks soovitud andmed. Selleks,
et teenusepakkuja saaks taotletud andmed esitada, on vajalik teenusepakkuja tegutsemiskoha
järgse riigi pädeva asutuse luba või nn jõustamine.
Artikkel 9 näeb ette kiirendatud koostöö ning andmete avaldamise kiireloomulises või
hädaolukorras (emergency). Sellisel juhul kasutatakse konventsiooni artiklis 35 sätestatud 24/7
võrgustikku ja kontaktpunkte, et edastada taotlus saamaks viivitamata abi teise osalisriigi
territooriumil tegutsevalt teenusepakkujalt andmete saamiseks ilma vastastikuse õigusabi
taotlust esitamata.
Artikkel 10 reguleerib kiireloomulise juhtumi või hädaolukorra (emergency) puhul
vastastikuse õigusabi taotlemist ja osutamist kiirendatud korras. Selleks peavad osalisriigid
tagama, et keskasutuses või muus asutuses, kes on vastutav vastastikuse õigusabi osutamise
eest, on ööpäev läbi saadaval isikud, kes saaksid selliseid taotlusi vastu võtta ning neile vastata.
Osalisriigid võivad ka ette kokku leppida, et selliste taotluste koopia võidakse esitada muude
kanalite kaudu. Samuti võivad osalisriigid deklareerida, et taotlusi võidakse esitada
INTERPOL-i kanalite või 24/7 kontaktpunkti kaudu.
Artikkel 11 näeb ette võimalused videokonverentside pidamiseks rahvusvahelises koostöös.
Kuigi seda valdkonda on käsitletud ka teistes, sealhulgas Euroopa Nõukogu rahvusvahelist
3
koostööd kriminaalasjades reguleerivates õigusaktides, peeti vajalikuks videokonverentside
küsimust reguleerida ka kõnesolevas protokollis, kuna konventsiooni osalisriikideks on ka
Euroopa Nõukogu liikmesriigiks mitteolevaid riike. Kõnesoleva artikli kohaselt on võimalik
kasutada videokonverentsi tunnistajatel ja ekspertidel ütluste andmiseks. Kui riik seda lubab,
on võimalik ka kahtlustatava või süüdistatava ülekuulamine videokonverentsi vahendusel.
Artikkel 12 reguleerib ühiste uurimisrühmade (joint investigation team) tööd ning ühiselt
läbiviidavaid uurimisi (joint investigations). Sarnaselt eelmise artikli meetmetega on ka
kõnesolevaid meetmeid varem erinevates rahvusvahelistes õigusaktides reguleeritud, kuid
arvestades osalisriikide erinevust, peeti vajalikuks need ka kõnesolevas protokollis reguleerida.
Artikli kohaselt võivad kahe või enama osalisriigi pädevad asutused leppida kokku
uurimisrühmade moodustamise, kui see on vajalik kriminaalmenetluste lihtsustamiseks ja
kiirendamiseks.
III peatükk. Tingimused ja kaitsemeetmed
Artikkel 13 käsitleb protokollis käsitletud meetmete kohaldamise tingimusi ning
kaitsemeetmeid ja -tagatisi. Viidatakse konventsiooni artiklile 15 tingimuste ja tagatiste osas
ning rõhutatakse, et inimõiguste ja -vabaduste piisava kaitse tagamine on vajalik ka kõnesolevas
protokollis sätestatud meetmete puhul.
Artikkel 14 eesmärk on sätestada isikuandmete kaitse reeglid ning tagatised kõnesolevas
protokollis kasutatavate meetmete puhul. Protokollis sätestatud meetmete tulemusena saadud
isikuandmeid tuleb töödelda vastavalt kõnesolevas artiklis sätestatud reeglitele ja tingimustele.
Sellel eesmärgil nähakse ette isikuandmete töötlemise põhimõtted ning tingimused, millele
töötlemine peab vastama. Muu hulgas käsitletakse andmete kvaliteedi ja tervikluse tagamist,
tundlike andmete töötlemist, andmete säilitamise perioodi, isikuandmete kaitset ja
turvaintsidente, andmete edasist jagamist, andmetele juurdepääsu ja teavitamist,
õiguskaitsevahendeid ja järelevalvet isikuandmete töötlemise üle.
IV peatükk. Lõppsätted
Artiklid 15–25 käsitlevad protokolli lõppsätteid: protokolli mõju, allkirjastamist ja jõustumist
puudutavat regulatsiooni, föderaalriigi klauslit, territoriaalset kohaldatavust, reservatsioonide
ja deklaratsioonide tegemist ning nende tagasivõtmist, protokolli muutmist, vaidluste
lahendamist, denonsseerimist, vaidluste lahendamist, konsultatsioone, rakendamise hindamist
ja Euroopa Nõukogu poolset osalisriikide teavitamiskohustust.
4. Eelnõu terminoloogia
Eelnõus ei kasutata uusi mõisteid.
5. Eelnõu vastavus Euroopa Liidu õigusele
Eelnõu on kooskõlas Euroopa Liidu õigusega.
EL-i Nõukogu andis 06.06.2019 otsusega komisjonile volituse osaleda liidu nimel
lisaprotokolli üle peetavates läbirääkimistes vastavalt läbirääkimisjuhistele. EL-i seisukohad
koordineeriti nii nõukogu töögrupi kui ka koordinatsioonikohtumiste tasandil.
Lisaprotokolli teksti võttis Euroopa Nõukogu Ministrite Komitee vastu 17.11.2021.
4
25.11.2021 esitas Euroopa Komisjon nõukogule otsuste eelnõud, millega antakse
liikmesriikidele luba liidu huvides protokollile alla kirjutada ning see hiljem ratifitseerida:
- nõukogu otsus, millega lubatakse liikmesriikidel allkirjastada Euroopa Liidu huvides
küberkuritegevuse konventsiooni teine lisaprotokoll tõhustatud koostöö ja
elektrooniliste tõendite avaldamise kohta;8
- nõukogu otsus, millega lubatakse liikmesriikidel ratifitseerida Euroopa Liidu huvides
küberkuritegevuse konventsiooni teine lisaprotokoll tõhustatud koostöö ja
elektrooniliste tõendite avaldamise kohta.9
05.04.2022. a kiitis EL-i Nõukogu eespool nimetatud allkirjastamist lubava otsuse heaks ning
ühes sellega on liikmesriikidel võimalus protokoll allkirjastada.
Euroopa Liidu toimimise lepingu (ELTL) artikli 218 kohaselt annab EL-i Nõukogu loa alustada
läbirääkimisi, võtab vastu läbirääkimisjuhised, annab loa lepingutele alla kirjutada ja sõlmib
lepingud (ELTL art 218 lg 2). Euroopa Komisjoni pädevuses on nõukogule soovituse andmine
võtta vastu otsused, millega antakse luba alustada läbirääkimisi ning nimetatakse sõltuvalt
kavandatava lepingu teemast liidu läbirääkija (ELTL art 218 lg 3). 06.06.2019 otsusega nimetas
nõukogu liidu nimel läbirääkijaks Euroopa Komisjoni, kes esindas aastatel 2019–2021 Euroopa
Liidu positsiooni protokolli läbirääkimistel Euroopa Nõukogu küberkuritegevuse
konventsiooni komitees. Liikmesriikidel säilis õigus rääkida läbi küsimustes, mis on väljaspool
EL-i pädevust. Euroopa Nõukogus toimunud läbirääkimistel korraldas Euroopa Komisjon EL-
i ühise positsiooni kujundamiseks koordineerimiskoosolekuid.
Lisaprotokoll hõlmab küsimusi, mis on osaliselt Euroopa Liidu pädevuses. Seega on tegemist
segapädevuses oleva lepinguga. Kuna küberkuritegevuse konventsiooniga ei saa ühineda
Euroopa Liit, siis ei ole see võimalik ka lisaprotokolli puhul. Seetõttu allkirjastavad ja
ratifitseerivad lisaprotokolli liidu huvides liikmesriigid.
Nõukogu otsustega antakse liikmesriikidele volitus liidu nimel protokoll allkirjastada ja
ratifitseerida. Samuti nähakse ette vajalikud deklaratsioonid ja reservatsioonid, mida
liikmesriigid peavad tegema, tagamaks protokolli rakendamise kooskõla EL-i õigusega.
Nendest tingimustest on hiljem vaja lähtuda ka riigisiseste õigusaktide muudatuste
väljatöötamisel.
6. Korralduse mõjud
Kõnesolev korraldus ei too vahetult kaasa muudatusi riigisiseses õiguses. Riigisiseseid
õigusakte, eelkõige kriminaalmenetluse seadustikku on vaja muuta hiljem lisaprotokolli
ratifitseerimisel. Protokolli allkirjastamisel ja hilisemal ratifitseerimisel on positiivne mõju
rahvusvahelise koostööle, kuna luuakse lisavõimalused kiiremaks ja efektiivsemaks
kriminaalmenetlusalaseks koostööks.
7. Korralduse rakendamisega seotud riigi ja kohaliku omavalitsuse tegevused, eeldatavad
kulud ning tulud
Korralduse rakendamisega ei kaasne riigile ega kohalikele omavalitsustele tegevusi,
lisakulutusi ega otseselt mõõdetavaid tulusid.
8. Jõustumine
8
https://eur-lex.europa.eu/legal-content/ET/TXT/?uri=CELEX%3A52021PC0718
9
https://eur-lex.europa.eu/legal-content/ET/ALL/?uri=COM:2021:719:FIN
5
Korraldus jõustub üldises korras.
Protokoll jõustub selle kuu esimesel päeval, mis järgneb kolme kuu möödumisele kuupäevast,
millal viis konventsiooniosalist protokolliga ühinesid.
9. Eelnõu kooskõlastamine
Eelnõu edastatakse eelnõude infosüsteemi kaudu kooskõlastamiseks ministeeriumitele ning
arvamuse avaldamiseks kohtutele, Riigiprokuratuurile, Eesti Advokatuurile ja Tartu Ülikooli
õigusteaduskonnale.
6
KÜBERKURITEGEVUSE KONVENTSIOONI TEINE LISAPROTOKOLL, MIS
KÄSITLEB TÕHUSTATUD KOOSTÖÖD JA ELEKTROONILISTE TÕENDITE
AVALDAMIST
PREAMBUL
Euroopa Nõukogu liikmesriigid ja 23. novembril 2001. aastal allkirjastamiseks avatud
küberkuritegevuse konventsiooni (ETS nr 185, edaspidi „konventsioon“) muud osalisriigid, kes
allkirjastavad käesoleva dokumendi,
pidades silmas konventsiooni ulatust ja mõju kõigis maailma piirkondades;
tuletades meelde, et konventsiooni täiendab juba lisaprotokoll, mis käsitleb arvutisüsteemide
abil toimepandud rassistliku ja ksenofoobilise iseloomuga tegude eest vastutusele võtmist (ETS
nr 189), mis avati allkirjastamiseks Strasbourgis 28. jaanuaril 2003 (edaspidi „esimene
protokoll“), nagu seda kohaldatakse nimetatud protokolli osaliste vahel;
võttes arvesse kehtivaid Euroopa Nõukogu lepinguid kriminaalasjades tehtava koostöö kohta
ning muid lepinguid ja korraldusi konventsiooni osaliste vahel kriminaalasjades tehtava
koostöö kohta;
võttes samuti arvesse konventsiooni üksikisikute kaitse kohta isikuandmete automaattöötlusel
(ETS nr 108), nagu seda on muudetud selle muutmisprotokolliga (CETS nr 223), mis avati
allkirjastamiseks Strasbourgis 10. oktoobril 2018 ja millega võidakse kutsuda ühinema mis
tahes riik;
tunnistades asjaolu, et info- ja kommunikatsioonitehnoloogiat, sh internetiteenuseid
kasutatakse üha enam ja üha sagedasem on küberkuritegevus, mis ohustab demokraatiat ja
õigusriiki ning mida mitmed riigid peavad ohuks ka inimõigustele;
tunnistades samuti asjaolu, et üha enam on küberkuritegevuse ohvreid ja on oluline tagada
õiglus neile ohvritele;
meenutades, et valitsused peavad kaitsma ühiskonda ja üksikisikuid kuritegevuse vastu mitte
ainult väljaspool internetti vaid ka internetis, sh tulemuslike kriminaaluurimiste ja -karistuste
abil;
olles teadlik, et tõendeid mis tahes kuriteo kohta säilitatakse üha enam elektroonilisel kujul
välisriikide, mitme jurisdiktsiooni või teadmata jurisdiktsioonide arvutisüsteemides, ning olles
veendunud, et tuleb võtta täiendavaid meetmeid, et hankida seaduslikult juurdepääs neile
tõenditele, mis võimaldaks reageerida kriminaalõiguse alusel tulemuslikult ja kaitsta õigusriiki;
tunnistades vajadust riikide ja erasektori vahelise suurema ja tõhusama koostöö järele ning
selles kontekstis teenuseosutajate ja muude üksuste suurema selguse ja õiguskindluse järele
seoses sellega, millal nad võivad vastata muude osaliste kriminaalõigusasutuste otsestele
taotlustele elektrooniliste andmete avaldamiseks;
seades seega eesmärgiks veelgi tõhustada küberkuritegevuse alast koostööd ja elektrooniliste
tõendite kogumist konkreetsete kriminaaluurimiste või -menetluste otstarbel mis tahes
kuritegude kohta, kasutades täiendavaid vahendeid, mis võimaldavad tõhusamat vastastikust
abistamist ja muid pädevate asutuste koostöövorme, koostööd hädaolukordades ning
otsekoostööd pädevate asutuste, teenuseosutajate ja muude üksuste vahel, kellel on asjakohane
teave või kes seda kontrollivad;
1
olles veendunud, et tõhusale kriminaalõiguse alasele piiriülesele koostööle (sh avaliku ja
erasektori vahel) aitavad kaasa inim- ja põhiõiguste kaitse tulemuslikud tingimused ja
meetmed;
tunnistades asjaolu, et kriminaaluurimiste jaoks elektrooniliste tõendite kogumine hõlmab
sageli isikuandmeid, ning võttes arvesse mitme osalise nõuet kaitsta privaatsust ja
isikuandmeid, et täita nende põhiseaduslikke ja rahvusvahelisi kohustusi, ning
pidades silmas vajadust tagada, et küberkuritegevuse ja elektrooniliste tõendite kogumise
valdkonnas võetavate tõhusate kriminaalõiguse meetmete suhtes kohaldatakse tingimusi ja
kaitsemeetmeid, millega tagatakse inim- ja põhiõiguste, sh nende õiguste piisav kaitse, mis
tekivad kohustustest, mille riigid on võtnud vastavalt kohaldatavatele rahvusvahelistele
inimõigusi käsitlevatele õigusaktidele (näiteks Euroopa Nõukogu 1950. aasta inimõiguste ja
põhivabaduste kaitse konventsioon (ETS nr 5), ÜRO 1966. aasta kodaniku- ja poliitiliste
õiguste rahvusvaheline pakt, 1981. aasta inimõiguste ja rahvaste õiguste Aafrika harta, 1969.
aasta Ameerika inimõiguste konventsioon ning muud rahvusvahelised inimõiguste lepingud),
on kokku leppinud järgmises:
I PEATÜKK - ÜLDSÄTTED
Artikkel 1 - Eesmärk
Käesoleva protokolli eesmärk on täiendada:
a. konventsiooni, nagu seda kohaldatakse käesoleva protokolli osaliste vahel, ning
b. esimest protokolli, nagu seda kohaldatakse käesoleva protokolli osaliste vahel, kes on
samuti esimese protokolli osalised.
Artikkel 2 - Kohaldamisala
1. Kui ei ole sätestatud teisiti, siis tuleb kohaldada käesolevas protokollis kirjeldatud
meetmeid:
a. nagu neid kohaldatakse konventsiooni osaliste vahel, kes on käesoleva protokolli
osalised, konkreetsete kriminaaluurimiste või -menetluste suhtes, mis käsitlevad
arvutisüsteemide ja -andmetega seotud kuritegusid, ning kuriteo kohta elektrooniliste tõendite
kogumise suhtes ning
b. nagu neid kohaldatakse esimese protokolli osaliste vahel, kes on käesoleva protokolli
osalised, esimese protokolli kohaselt kindlaks määratud kuritegude konkreetsete
kriminaaluurimiste või -menetluste suhtes.
2. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud käesolevas
protokollis märgitud kohustuste täitmiseks.
Artikkel 3 - Mõisted
1. Käesolevas protokollis kasutatakse mõisteid, mis on esitatud konventsiooni artiklis 1 ja
artikli 18 lõikes 3.
2. Käesolevas protokollis kasutatakse järgmisi täiendavaid mõisteid:
2
a. „keskasutus“ – vastastikuse abi lepingu või korralduse alusel asjaomaste osaliste vahel
kehtivate ühtsete või vastastikuste õigusaktide põhjal määratud asutus või asutused või nende
puudumise korral konventsiooni artikli 27 lõike 2 punkti a alusel osalise määratud asutus või
asutused;
b. „pädev asutus“ – õigus-, haldus- või muu õiguskaitseasutus, kellel on riikliku õiguse
alusel volitus nõuda, lubada või võtta meetmeid käesoleva protokolli alusel, et koguda või
esitada tõendeid konkreetsete kriminaaluurimiste või -menetluste eesmärgil;
c. „hädaolukord“ – olukord, mille puhul tekib märkimisväärne ja vahetu oht mis tahes
füüsilise isiku elule või ohutusele;
d. „isikuandmed“ – andmed tuvastatud või tuvastatava füüsilise isiku kohta;
e. „edastav osaline“ – osaline, kes edastab andmed taotluse alusel või ühise uurimisrühma
liikmena, või II peatüki 2. jaotise otstarbel osaline, kelle territooriumil asub edastav
teenuseosutaja või domeeninime registreerimise teenuse osutaja.
Artikkel 4 - Keel
1. Osalisele esitatavad taotlused, määrused ja lisateave peavad olema taotluse saavale
osalisele või artikli 7 lõike 5 alusel teavitatavale osalisele sobilikus keeles või neile tuleb lisada
tõlge sellesse keelde.
2. Artikli 7 alusel esitatavad määrused ja artikli 6 alusel esitatavad taotlused ning mis tahes
esitatav lisateave:
a. tuleb esitada teise osalise keeles, mida teenuseosutaja või üksus kasutab võrreldavate
riiklike menetluste käigus;
b. tuleb esitada muus teenuseosutajale või üksusele vastuvõetavas keeles või
c. neile tuleb lisada tõlge ühte lõike 2 punktis a või b märgitud keeltest.
II PEATÜKK - TÕHUSTATUD KOOSTÖÖ MEETMED
1. jaotis - II peatüki suhtes kohaldatavad üldpõhimõtted
Artikkel 5 - II peatüki suhtes kohaldatavad üldpõhimõtted
1. Osalised peavad tegema käesoleva peatüki sätete kohaselt võimalikult ulatuslikku
koostööd.
2. Selle peatüki 2. jaotis koosneb artiklitest 6 ja 7. Selles on sätestatud menetlused, millega
tõhustatakse otsekoostööd teise osalise territooriumil asuvate teenuseosutajate ja üksustega. 2.
jaotist kohaldatakse olenemata sellest, kas asjaomaste osaliste vahel kehtib ühtsete või
vastastikuste õigusaktide alusel vastastikuse abi leping või korraldus või mitte.
3. Selle peatüki 3. jaotis koosneb artiklitest 8 ja 9. Selles on sätestatud menetlused, millega
tõhustatakse asutuste vahelist rahvusvahelist koostööd salvestatud arvutiandmete
avaldamiseks. 3. jaotist kohaldatakse olenemata sellest, kas taotlusi esitavate ja saavate osaliste
vahel kehtib ühtsete või vastastikuste õigusaktide alusel vastastikuse abi leping või korraldus
või mitte.
4. Selle peatüki 4. jaotis koosneb artiklist 10. Selles on sätestatud hädaolukorras antavat
vastastikust abi käsitlevad menetlused. 4. jaotist kohaldatakse olenemata sellest, kas taotlusi
3
esitavate ja saavate osaliste vahel kehtib ühtsete või vastastikuste õigusaktide alusel
vastastikuse abi leping või korraldus või mitte.
5. Selle peatüki 5. jaotis koosneb artiklitest 11 ja 12. 5. jaotist kohaldatakse juhul, kui
taotlusi esitavate ja saavate osaliste vahel ei kehti ühtsete või vastastikuste õigusaktide alusel
vastastikuse abi lepingut ega korraldust. Kui selline leping või korraldus kehtib, siis 5. jaotise
sätteid ei kohaldata, v.a artikli 12 lõikes 7 sätestatud juhul. Kui leping või korraldus seda ei
keela, siis võivad asjaomased osalised siiski vastastikku kokku leppida, et 5. jaotise sätteid
kohaldatakse selle asemel.
6. Kui käesoleva protokolli sätete kohaselt lubatakse taotluse saaval osalisel seada koostöö
tingimuseks kahepoolne karistatavus, siis loetakse see tingimus täidetuks, olenemata sellest,
kas osalise seadustes käsitletakse rikkumist samas rikkumiste kategoorias või kas selle kohta
kasutatakse sama mõistet kui taotluse esitava osalise seadustes, kui rikkumise aluseks olev
tegevus, mille puhul abi palutakse, on tema õigusaktide alusel kuritegu.
7. Käesoleva peatüki sätted ei piira osalistevahelist ega osaliste ja teenuseosutajate või
muude üksuste vahelist koostööd muude kohaldatavate lepingute, korralduste, tavade ega
riikliku õiguse alusel.
2. jaotis - Menetlused, millega tõhustatakse otsekoostööd muude osaliste teenuseosutajate ja
üksustega
Artikkel 6 - Domeeninimede registreerimisteabe taotlemine
1. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et anda
oma pädevatele asutustele volitus esitada konkreetsete kriminaaluurimiste või -menetluste
otstarbel taotlus teise osalise territooriumil domeeninime registreerimise teenuseid osutavale
üksusele, et ta esitaks tema valduses või kontrolli all oleva teabe, mis on vajalik domeeninime
registreerinud isiku tuvastamiseks või temaga kontakteerumiseks.
2. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et tema
territooriumil tegutsev üksus saaks avaldada kõnealuse teabe, kui üksusele esitatakse taotlus
lõike 1 alusel, riiklikes õigusaktides sätestatud mõistlikel tingimustel.
3. Lõike 1 alusel esitatav taotlus peab sisaldama järgmist:
a. taotluse esitamise kuupäev ning taotluse esitanud pädeva asutuse nimi ja
kontaktandmed;
b. domeeninimi, mille kohta teavet küsitakse, ning küsitava teabe üksikasjalik loetelu, sh
konkreetsed andmeelemendid;
c. avaldus selle kohta, et taotlus esitatakse käesoleva protokolli kohaselt, et teavet
vajatakse, kuna see on seotud konkreetse kriminaaluurimise või -menetlusega, ning et teavet
kasutatakse ainult selle konkreetse kriminaaluurimise või -menetluse otstarbel, ning
d. teabe avaldamise aeg ja viis ning mis tahes muud konkreetsed menetlusjuhised.
4. Osaline võib esitada lõike 1 kohase taotluse elektrooniliselt, kui üksus seda aktsepteerib.
Võidakse nõuda sobilikku turvalisuse ja autentimise taset.
5. Kui lõikes 1 kirjeldatud üksus ei tee koostööd, siis võib taotluse esitav osaline küsida
üksuselt põhjendust, miks ta taotletud teavet ei avalda. Taotluse esitav osaline võib
konsulteerida osalisega, kus üksus tegutseb, et teha kindlaks meetmed, mida on võimalik teabe
saamiseks võtta.
4
6. Iga osaline peab selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis-
või heakskiitmiskirja esitamise ajal või mis tahes muul ajal teatama Euroopa Nõukogu
peasekretärile asutuse, kes määratakse lõike 5 kohaseks konsulteerimiseks.
7. Euroopa Nõukogu peasekretär loob nende asutuste registri, kelle osalised on lõike 6
alusel määranud, ja ajakohastab seda. Iga osaline peab tagama, et registri kohta esitatud
üksikandmed on alati õiged.
Artikkel 7 - Abonendiandmete avaldamine
1. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et anda
oma pädevatele asutustele volitus esitada määrus otse teise osalise territooriumil tegutsevale
teenuseosutajale, et teenuseosutaja avaldaks tema valduses või kontrolli all olevad konkreetsed
salvestatud abonendiandmed, kui abonendiandmed on vajalikud määrust esitava osalise
konkreetse kriminaaluurimise või -menetluse jaoks.
2. a. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et tema
territooriumil tegutsev teenuseosutaja saaks avaldada abonendiandmed, kui talle esitatakse
määrus lõike 1 alusel.
b. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis-
või heakskiitmiskirja esitamise ajal esitada tema territooriumil tegutsevatele teenuseosutajatele
esitatavate määruste kohta järgmise deklaratsiooni: „Artikli 7 lõike 1 kohase määruse peab
esitama prokurör või muu õigusasutus või see tuleb esitada tema järelevalve all või muul viisil
sõltumatu järelevalve all.“
3. Lõike 1 alusel esitatavas määruses tuleb märkida:
a. esitav asutus ja esitamise kuupäev;
b. avaldus selle kohta, et määrus esitatakse käesoleva protokolli kohaselt;
c. selle teenuseosutaja või nende teenuseosutajate nimi ja aadress, kellele määrus
esitatakse;
d. rikkumine või rikkumised, mille asjus toimub kriminaaluurimine või -menetlus;
e. konkreetseid abonendiandmeid taotlev asutus, kui see ei ole määrust esitav asutus, ning
f. küsitavate konkreetsete abonendiandmete üksikasjalik kirjeldus.
4. Lõike 1 kohaselt esitatavale määrusele tuleb lisada järgmine lisateave:
a. riiklik õiguslik alus, mis annab asutusele volituse määrus esitada;
b. viide uuritavat või karistatavat rikkumist käsitlevatele õiguslikele sätetele ja
kohaldatavatele karistustele;
c. selle asutuse kontaktandmed, kellele teenuseosutaja peab abonendiandmed esitama ja
kellelt ta saab küsida lisateavet või kellele ta peab muul moel vastama;
d. abonendiandmete edastamise aeg ja viis;
e. kas andmete säilitamise taotlus on juba esitatud, sh andmete säilitamise kuupäev ja mis
tahes kohaldatav viitenumber;
f. mis tahes konkreetsed menetlusjuhised;
g. kui see on kohaldatav, siis avaldus selle kohta, et samal ajal on esitatud lõike 5 kohane
teatis, ning
h. mis tahes muu teave, mis võib aidata kaasa abonendiandmete avaldamisele.
5
5. a. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-,
vastuvõtmis- või heakskiitmiskirja esitamise ajal või mis tahes muul ajal teavitada Euroopa
Nõukogu peasekretäri, et kui tema territooriumil tegutsevale teenuseosutajale esitatakse määrus
vastavalt lõikele 1, siis nõuab kõnealune osaline alati või kindlaks määratud juhtudel, et teda
samal ajal määrusest teavitataks ning et talle esitataks uurimise või menetluse lisateave ja
sellega seotud faktide kokkuvõte.
b. Olenemata sellest, kas osaline nõuab, et teda lõike 5 punkti a alusel teavitatakse või
mitte, võib ta nõuda, et teenuseosutaja konsulteeriks kindlaksmääratud juhtudel enne
avaldamist osalise asutustega.
c. Asutused, keda lõike 5 punkti a alusel teavitatakse või kellega lõike 5 punkti b alusel
konsulteeritakse, peavad põhjendamatute viivitusteta andma teenuseosutajale juhtnöörid
abonendiandmeid mitte avaldada, kui:
i. avaldamine võib kahjustada selle osalise kriminaaluurimist või -menetlust või
ii. abonendiandmete küsimisel vastastikuse abistamise raames kohaldataks konventsiooni
artikli 25 lõikes 4 ja artikli 27 lõikes 4 sätestatud keeldumise tingimusi või põhjuseid.
d. Asutused, keda lõike 5 punkti a alusel teavitatakse või kellega lõike 5 punkti b alusel
konsulteeritakse:
i. võivad küsida lõike 4 punktis c osutatud asutuselt lisateavet lõike 5 punkti c
kohaldamiseks ning ei tohi avaldada seda teenuseosutajale ilma kõnealuse asutuse nõusolekuta
ning
ii. peavad viivitamata teavitama lõike 4 punktis c osutatud asutust, kui teenuseosutajale on
antud juhtnöörid mitte avaldada abonendiandmeid, ja seda põhjendama.
e. Osaline peab määrama ühe asutuse, kes hakkab saama lõike 5 punkti a kohaseid teatisi
ja viima ellu lõike 5 punktides b, c ja d kirjeldatud tegevusi. Osaline peab siis, kui Euroopa
Nõukogu peasekretärile esitatakse esmakordselt teatis kooskõlas lõike 5 punktiga a, esitama
peasekretärile selle asutuse kontaktandmed.
f. Euroopa Nõukogu peasekretär loob osaliste poolt lõike 5 punkti e alusel määratud
asutuste registri ja ajakohastab seda ning märgib sinna, kas ja millistel tingimustel nad nõuavad
teavitamist vastavalt lõike 5 punktile a. Iga osaline peab tagama, et registri kohta esitatud
üksikandmed on alati õiged.
6. Kui see on teenuseosutajale vastuvõetav, siis võib osaline esitada lõike 1 kohase
määruse ja lõike 4 kohase lisateabe elektrooniliselt. Osaline võib esitada lõike 5 kohase teatise
ja lisateabe elektrooniliselt. Võidakse nõuda sobilikku turvalisuse ja autentimise taset.
7. Kui teenuseosutaja teavitab lõike 4 punkti c kohast asutust, et ta ei avalda küsitud
abonendiandmeid, või kui ta ei avalda lõike 1 kohase määruse alusel abonendiandmeid 30 päeva
jooksul alates määruse saamisest või lõike 4 punktis d sätestatud aja jooksul (vastavalt sellele,
kumb ajavahemik on pikem), siis võivad määruse esitanud osalise pädevad asutused nõuda
määruse täitmist ainult artikli 8 või muu vastastikuse abi vormi alusel. Osalised võivad paluda,
et teenuseosutaja põhjendaks, miks ta keeldus määrusega nõutud abonendiandmete
avaldamisest.
8. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis-
või heakskiitmiskirja esitamise ajal deklareerida, et esitav osaline palub teenuseosutajalt
abonendiandmete avaldamist enne, kui ta taotleb seda artikli 8 alusel, välja arvatud juhul, kui
esitav osaline esitab mõistliku põhjenduse, miks ta seda ei tee.
9. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis-
või heakskiitmiskirja esitamise ajal:
6
a. jätta endale õiguse seda artiklit mitte kohaldada või
b. kui selle artikli alusel teatavat liiki kontaktnumbrite avaldamine ei oleks kooskõlas tema
riikliku õigussüsteemi aluspõhimõtetega, jätta endale õiguse seda artiklit nende numbrite suhtes
mitte kohaldada.
3. jaotis - Menetlused, millega tõhustatakse asutustevahelist rahvusvahelist koostööd
salvestatud arvutiandmete avaldamiseks.
Artikkel 8 Teise osalise määruste jõustamine abonendiandmete ja andmeliiklusandmete
kiirendatud esitamiseks
1. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et anda
oma pädevatele asutustele volitus teha määrus, mis esitatakse teisele osalisele esitatava taotluse
osana, mille eesmärk on nõuda taotluse saava osalise territooriumil tegutsevalt teenuseosutajalt,
et ta esitaks konkreetsed ja salvestatud
a. abonendiandmed ning
b. andmeliiklusandmed,
mis on selle teenuseosutaja valduses või kontrolli all ja mida on vaja osalise konkreetse
kriminaaluurimise või - menetluse otstarbel.
2. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et jõustada
taotluse esitava osalise poolt lõike 1 alusel esitatav määrus.
3. Taotluse esitav osaline peab esitama oma taotluses taotluse saavale osalisele lõike 1
kohase määruse, lisateabe ja kõik võimalikud konkreetsed menetlusjuhised.
a. Määruses tuleb märkida:
i. esitav asutus ja määruse esitamise kuupäev;
ii. avaldus selle kohta, et määrus esitatakse käesoleva protokolli kohaselt;
iii. selle teenuseosutaja või nende teenuseosutajate nimi ja aadress, kellele määrus
esitatakse;
iv. rikkumine või rikkumised, mille asjus toimub kriminaaluurimine või -menetlus;
v. teavet või andmeid taotlev asutus, kui see ei ole esitav asutus, ning
vi. küsitava konkreetse teabe või küsitavate konkreetsete andmete üksikasjalik kirjeldus.
b. Lisateabes, mis esitatakse taotluse saavale osalisele, et tal oleks lihtsam määrus
jõustada, ja mida teenuseosutajale ilma taotluse esitava osalise nõusolekuta ei avaldata, tuleb
märkida:
i. riiklik õiguslik alus, mis annab asutusele volituse määrus esitada;
ii. uuritavat või karistatavat rikkumist või uuritavaid või karistatavaid rikkumisi käsitlevad
õiguslikud sätted ja kohaldatavad karistused;
iii. põhjus, miks taotluse esitav osaline on seisukohal, et andmed on teenuseosutaja
valduses või kontrolli all;
iv. uurimise või menetlusega seotud faktide kokkuvõte;
v. teabe või andmete asjakohasus uurimise või menetluse jaoks;
vi. selle asutuse või nende asutuste kontaktandmed, kes võib või võivad esitada lisateavet;
7
vii. kas teabe või andmete säilitamise taotlus on juba esitatud, sh andmete säilitamise
kuupäev ja mis tahes kohaldatav viitenumber, ning
viii. kas teavet või andmeid on juba küsitud muul viisil ning kui jah, siis millisel.
c. Taotluse esitav osaline võib paluda, et taotluse saav osaline järgiks konkreetseid
menetlusjuhiseid.
4. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis-
või heakskiitmiskirja esitamise ajal või mis tahes muul ajal deklareerida, et lõike 1 alusel
määruste jõustamiseks tuleb esitada lisateavet.
5. Taotluse saav osaline peab nõustuma elektrooniliselt esitatavate taotlustega. Ta võib
nõuda enne taotluse vastuvõtmist nõuetekohast turvalisuse ja autentimise taset.
6. a. Taotluse saav osaline peab võtma kogu lõigetes 3 ja 4 märgitud teabe laekumise
kuupäevast kõik mõistlikud meetmed, et esitada teenuseosutajale taotlus vähemalt 45 päeva
jooksul, ning peab nõudma küsitud teabe või andmete avaldamist hiljemalt:
i. 20 päeva jooksul abonendiandmete puhul ning
ii. 45 päeva jooksul andmeliiklusandmete puhul.
b. Taotluse saav osaline peab tagama, et esitatud teave või andmed edastatakse taotluse
esitavale osalisele põhjendamatute viivitusteta.
7. Kui taotluse saav osaline ei saa täita lõike 3 punktis c märgitud juhiseid taotletud viisil,
siis peab ta taotluse esitavat osalist sellest viivitamata teavitama ning, kui see on asjakohane,
andma teada mis tahes tingimused, mille alusel ta saaks taotluse rahuldada, pärast mida peab
taotluse esitav osaline kindlaks määrama, kas taotlus tuleks siiski rahuldada.
8. Taotluse saav osaline võib keelduda taotluse rahuldamisest konventsiooni artikli 25
lõikes 4 või artikli 27 lõikes 4 märgitud kaalutlustel või kehtestada tingimusi, mida ta peab
taotluse rahuldamiseks vajalikuks. Taotluse saav osaline võib lükata taotluste rahuldamise edasi
konventsiooni artikli 27 lõikes 5 märgitud põhjustel. Taotluse saav osaline peab teavitama
taotluse esitavat osalist keeldumisest, tingimustest või edasilükkamisest võimalikult kiiresti.
Taotluse saav osaline peab teavitama taotluse esitavat osalist samuti muudest asjaoludest, mille
tõttu taotluse rahuldamine võib märkimisväärselt viibida. Selle artikli suhtes kohaldatakse
konventsiooni artikli 28 lõike 2 punkti b.
9. a. Kui taotluse esitav osaline ei saa täita tingimust, mille taotluse saav osaline on lõike
8 alusel kehtestanud, siis peab ta taotluse saavat osalist sellest viivitamata teavitama. Seejärel
määrab taotluse saav osaline kindlaks, kas teave või materjal tuleks siiski esitada.
b. Kui taotluse esitav osaline nõustub tingimusega, siis muutub see tema suhtes siduvaks.
Taotluse saav osaline, kes esitab selle tingimusega seotud teavet või materjali, võib nõuda, et
taotluse esitav osaline selgitaks, kuidas seda teavet või materjali selle tingimusega seoses
kasutatakse.
10. Iga osaline peab selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis-
või heakskiitmiskirja esitamise ajal teatama Euroopa Nõukogu peasekretärile selliste asutuste
kontaktandmed (ja neid andmeid ajakohastama), kes määratakse:
a. esitama määrust käesoleva artikli alusel ning
b. võtma vastu määrust käesoleva artikli alusel.
11. Osaline võib selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või
heakskiitmiskirja esitamise ajal deklareerida, et ta nõuab, et muud osalised esitaksid talle selle
artikli alusel taotlusi oma keskasutuse kaudu või asjaomaste osaliste poolt vastastikku kindlaks
määratud muu asutuse kaudu.
8
12. Euroopa Nõukogu peasekretär loob nende ametiasutuste registri, kelle osalised on lõike
10 alusel määranud, ja ajakohastab seda. Iga osaline peab tagama, et registri kohta esitatud
üksikandmed on alati õiged.
13. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis-
või heakskiitmiskirja esitamise ajal jätta endale õiguse mitte kohaldada seda artiklit
andmeliiklusandmete suhtes.
Artikkel 9 - Salvestatud arvutiandmete kiirendatud avaldamine hädaolukorras
1. a. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et
hädaolukorras saaks konventsiooni artiklis 35 („Kontaktpunkt“) osutatud ööpäev läbi töötava
võrgustiku kontaktpunkt edastada teise osalise konktaktpunktile taotluse, millega palutakse
viivitamata abi, et saada ilma vastastikuse abi taotlust esitamata selle osalise territooriumil
tegutsevalt teenuseosutajalt kiirendatud korras konkreetseid salvestatud arvutiandmeid, mis on
selle teenuseosutaja valduses või kontrolli all, ning võtta neid taotlusi teise osalise
kontaktpunktilt vastu.
b. Osaline võib selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või
heakskiitmiskirja esitamise ajal deklareerida, et ta ei esita lõike 1 punkti a kohaseid taotlusi
ainult abonendiandmete avaldamiseks.
2. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et
võimaldada lõike 1 kohaselt:
a. tema asutustel küsida andmeid tema territooriumil tegutsevatelt teenuseosutajatelt
pärast lõike 1 kohaselt esitatud taotlust;
b. tema territooriumil tegutseval teenuseosutajal avaldada taotletud andmed tema
asutustele vastusena lõike 2 punkti a kohaselt esitatud taotlusele ning
c. tema asutustel esitada taotletud andmed taotluse esitavale osalisele.
3. Lõike 1 alusel esitatavas taotluses tuleb märkida:
a. andmeid küsiv pädev asutus ja taotluse esitamise kuupäev;
b. avaldus selle kohta, et taotlus esitatakse käesoleva protokolli kohaselt;
c. selliste teenuseosutaja(te) nimi ja aadress, kelle valduses või kontrolli all küsitavad
andmed on;
d. rikkumine või rikkumised, mille asjus toimub kriminaaluurimine või -menetlus, ning
viide tema õiguslikele sätetele ja kohaldatavatele karistustele;
e. piisavad faktid, et tõendada hädaolukorra olemasolu ja seda, kuidas küsitavad andmed
on sellega seotud;
f. küsitavate andmete üksikasjalik kirjeldus;
g. mis tahes konkreetsed menetlusjuhised ning
h. mis tahes muu teave, mis võib aidata kaasa taotletud andmete avaldamisele.
4. Taotluse saav osaline peab nõustuma elektrooniliselt esitatava taotlusega. Osaline võib
samuti nõustuda suuliselt edastatud taotlusega ja nõuda kinnitust elektroonilises vormis. Ta
võib nõuda enne taotluse vastuvõtmist nõuetekohast turvalisuse ja autentimise taset.
5. Osaline võib selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või
heakskiitmiskirja esitamise ajal deklareerida, et ta nõuab, et taotluse esitavad osalised esitaksid
pärast taotluse rakendamist taotluse ning seda toetava mis tahes lisateabe sellises vormis ja
9
sellisel viisil – sealhulgas vastastikuse abi raames – nagu taotluse saav osaline on kindlaks
määranud.
6. Taotluse saav osaline peab teavitama taotluse esitavat osalist kiirendatud korras lõike 1
kohaselt taotluse asjus tehtud otsusest ning, kui see on asjakohane, määrama mis tahes
tingimused, mille alusel ta andmeid esitaks, ning mis tahes muud võimalikud koostöövormid.
7. a. Kui taotluse esitav osaline ei saa täita tingimust, mille taotluse saav osaline on lõike
6 alusel kehtestanud, siis peab ta taotluse saavat osalist sellest viivitamata teavitama. Seejärel
määrab taotluse saav osaline kindlaks, kas teave või materjal tuleks siiski esitada. Kui taotluse
esitav osaline nõustub tingimusega, siis muutub see tema suhtes siduvaks.
b. Taotluse saav osaline, kes esitab selle tingimusega seotud teavet või materjali, võib nõuda,
et taotluse esitav osaline selgitaks, kuidas seda teavet või materjali selle tingimusega seoses
kasutatakse.
4. jaotis - Hädaolukorras antavat vastastikust abi käsitlevad menetlused
Artikkel 10 - Vastastikune abi hädaolukorras
1. Iga osaline võib taotleda vastastikust abi kiirendatud korras, kui tema hinnangul on
tegemist hädaolukorraga. Käesoleva artikli alusel esitatav taotlus peab sisaldama lisaks muule
nõutavale sisule nende faktide kirjeldust, mis tõendavad, et tegemist on hädaolukorraga, ning
selgitavad, kuidas küsitav abi on hädaolukorraga seotud.
2. Taotluse saav osaline peab nõustuma elektrooniliselt esitatava taotlusega. Ta võib nõuda
enne taotluse vastuvõtmist nõuetekohast turvalisuse ja autentimise taset.
3. Taotluse saav osaline võib küsida kiirendatud korras lisateavet taotluse hindamiseks.
Taotluse esitav osaline peab esitama selle lisateabe kiirendatud korras.
4. Kui taotluse saav osaline on veendunud, et tegemist on hädaolukorraga ja muud
vastastikuse abi nõuded on täidetud, siis peab ta taotlusele kiirendatud korras vastama.
5. Iga osaline peab tagama, et tema keskasutuses või vastastikuse abi taotlustele vastamise
eest vastutavas muus asutuses on ööpäev läbi saadaval isik, kes vastab käesoleva artikli
otstarbel esitatavatele taotlustele.
6. Taotluse esitava ja taotluse saava osalise keskasutus või vastastikuse abi eest vastutav
muu asutus võivad määrata vastastikku kindlaks, et selle artikli alusel esitatava taotluse
tulemused või nende eelkoopia võidakse esitada taotluse esitavale osalisele muu kanali kaudu
kui see, mida kasutati taotluse esitamiseks.
7. Kui puudub taotluse esitava ja taotluse saava osalise ühtsetel või vastastikustel
õigusaktidel põhinev kehtiv vastastikuse abi kord või vastastikuse abi leping, siis kohaldatakse
selle artikli suhtes konventsiooni artikli 27 lõike 2 punkti b ja lõikeid 3–8 ning artikli 28 lõikeid
2–4.
8. Kui selline leping või kord on olemas, siis täiendavad käesolevat artiklit selle lepingu
või korra sätted, välja arvatud juhul, kui asjaomased osalised määravad vastastikku kindlaks, et
selle asemel kohaldatakse käesoleva artikli lõikes 7 osutatud konventsiooni mis tahes või kõiki
sätteid.
9. Iga osaline võib selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis-
või heakskiitmiskirja esitamise ajal deklareerida, et taotlusi võib ka saata otse tema
õigusasutustele või Rahvusvahelise Kriminaalpolitsei Organisatsiooni (Interpol) kanalite kaudu
või konventsiooni artikli 35 kohaselt loodud tema ööpäev läbi tegutsevale kontaktpunktile. Neil
10
juhtudel saadetakse taotluse esitava osalise keskasutuse kaudu samal ajal koopia taotluse saava
osalise keskasutusele. Kui taotlus saadetakse otse taotluse saava osalise õigusasutusele ja see
asutus ei ole pädev taotlust menetlema, siis suunab ta taotluse pädevale riiklikule asutusele ja
teavitab taotluse esitavat osalist otse, et ta on seda teinud.
5. jaotis - Rahvusvahelise koostöö menetlused kohaldatavate rahvusvaheliste lepingute
puudumise korral
Artikkel 11 - Videokonverentsid
1. Taotluse esitav osaline võib taotleda ja taotluse saav osaline võib lubada, et
tunnistajatelt või ekspertidelt võetakse tunnistusi ja avaldusi videokonverentsi teel. Taotluse
esitav osaline ja taotluse saav osaline peavad teineteisega konsulteerima, et lahendada mis tahes
küsimused, mis võivad taotluse rakendamisel tekkida, sh vastavalt vajadusele otsustama:
milline osaline menetlust juhatab, millised asutused ja isikud osalevad, kas tunnistaja või
eksperdi vannete võtmise, neile hoiatuste või juhiste esitamisega tegeleb üks või tegelevad
mõlemad osalised, kuidas tunnistajat või eksperti küsitletakse, kuidas tagatakse nõuetekohaselt
tunnistaja või eksperdi õigused, kuidas menetletakse privileegide või immuniteetide taotlusi,
kuidas menetletakse vastuväiteid küsimustele või vastustele ning kas üks osalistest tagab või
mõlemad osalised tagavad kirjaliku ja suulise tõlke ning transkriptsiooni teenused.
2. a. Taotluse saava ja taotluse esitava osalise keskasutused suhtlevad selle artikli
kohaldamise raames üksteisega otse. Taotluse saav osaline võib nõustuda elektrooniliselt
esitatava taotlusega. Ta võib nõuda enne taotluse vastuvõtmist nõuetekohast turvalisuse ja
autentimise taset.
b. Taotluse saav osaline peab teavitama taotluse esitavat osalist põhjustest, miks ta ei ole taotlust
rahuldanud või miks ta sellega viivitab. Selle artikli suhtes kohaldatakse konventsiooni artikli
27 lõiget 8. Käesoleva artikli suhtes kohaldatakse konventsiooni artikli 28 lõikeid 2–4 piiramata
mis tahes muid tingimusi, mille taotluse saav osaline võib käesoleva artikli kohaselt kehtestada.
3. Käesoleva artikli kohaselt abi andev taotluse saav osaline peab püüdma tagada selle
isiku kohalolu, kelle tunnistust või avaldust soovitakse. Kui see on asjakohane, siis võib taotluse
saav osaline võtta oma õiguse alusel võimalikus ulatuses vajalikke meetmeid, et kohustada
tunnistajat või eksperti taotluse saavas osalises määratud ajal ja kohas osalema.
4. Tuleb järgida taotluse esitava osalise määratud videokonverentside korraldamise
menetlust, välja arvatud juhul, kui see ei ole kooskõlas taotluse saava osalise riikliku õigusega.
Ebakõla korral või juhul kui taotluse esitav osaline ei ole menetlust täpsustanud, peab taotluse
saav osaline kohaldama oma riikliku õiguse kohast menetlust, kui taotluse esitav ja taotluse
saav osaline ei ole seda muul viisil vastastikku kindlaks määranud.
5. Piiramata mis tahes jurisdiktsiooni taotluse esitava osalise riikliku õiguse alusel võib
juhul, kui tunnistaja või ekspert videokonverentsi ajal:
a. esitab tahtlikult valeandmeid, kui taotluse saav osaline on oma riikliku õiguse alusel
kohustanud seda isikut tõeselt tunnistama,
b. keeldub tunnistamast, kui taotluse saav osaline on oma riikliku õiguse alusel kohustanud
seda isikut tunnistama, või
c. paneb kõnealuse menetluse käigus toime muu üleastumise, mis on keelatud taotluse
saava osalise riikliku õigusega,
asjaomast isikut karistada taotluse saavas osalises samal moel, nagu oleks selline tegu toime
pandud riikliku menetluse käigus.
11
6. a. Kui taotluse esitav ja taotluse saav osaline ei ole muus vastastikku kokku leppinud,
siis peab taotluse saav osaline kandma kõik käesoleva artikli kohaselt taotluse rakendamisega
seotud kulud, välja arvatud:
i. eksperdist tunnistaja tasud,
ii. kirjaliku ja suulise tõlke ning transkriptsiooni kulud ning
iii. erakorralised kulud.
b. Kui taotluse rakendamisest tekiksid erakorralised kulud, siis peavad taotluse esitav osaline
ja taotluse saav osaline teineteisega konsulteerima, et teha kindlaks tingimused, mille alusel
saab taotluse rakendada.
7. Kui taotluse esitav ja taotluse saav osaline selles omavahel kokku lepivad, siis:
a. võidakse käesoleva artikli sätteid kohaldada audiokonverentside korraldamise otstarbel;
b. võidakse kasutada videokonverentside tehnoloogiat lõikes 1 kirjeldatust muuks
otstarbeks või muudeks istungiteks, sh isikute või objektide tuvastamiseks.
8. Kui taotluse saav osaline otsustab lubada kahtlustatava või süüdistatava ärakuulamist,
siis võib ta nõuda eritingimusi ja kaitsemeetmeid seoses sellelt isikult tunnistuse või avalduse
võtmise või talle teatiste esitamise või tema suhtes menetluse kohaldamisega.
Artikkel 12 - Ühised uurimisrühmad ja ühisuurimised
1. Kahe või enama osalise pädevad asutused võivad vastastikusel kokkuleppel oma
territooriumil luua ja hoida töös ühiseid uurimisrühmasid, et lihtsustada kriminaaluurimisi või
-menetlusi, kui tõhustatud koordineerimist peetakse eriti kasulikuks. Asjaomased osalised
määravad kindlaks selleks pädevad asutused.
2. Ühiste uurimisrühmade tegevust reguleerivad menetlused ja tingimused, näiteks nende
eriotstarve, koosseis, ülesanded, tegevuse aeg ja mis tahes pikendamised, asukoht, korraldus,
teabe või tõendite kogumise, edastamise ja kasutamise tingimused,
konfidentsiaalsustingimused ning tingimused osalise osalevate asutuste kaasamiseks teise
osalise territooriumil toimuvatesse uurimistesse, lepitakse kokku kõnealuste pädevate asutuste
vahel.
3. Osaline võib selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või
heakskiitmiskirja esitamise ajal deklareerida, et tema keskasutus peab rühma loomise lepingu
allkirjastama või sellega muul viisil nõustuma.
4. Need pädevad ja osalevad asutused suhtlevad otse; samas võivad osalised vastastikku
kindlaks määrata muud sobilikud suhtluskanalid, kui eriolukorra tõttu on vaja kesksemat
kooskõlastamist.
5. Kui ühe asjaomase osalise territooriumil on vaja võtta uurimismeetmeid, siis võivad
selle osalise osalevad asutused taotleda, et need meetmed võtaksid nende enda asutused, ilma
et teine osaline peaks esitama vastastikuse abi taotlust. Need meetmed võtavad selle osalise
asutused tema territooriumil tingimustel, mida kohaldatakse riiklike uurimiste suhtes riikliku
õiguse alusel.
6. Ühe osalise osalevate asutuste poolt teise osalise osalevatele asutustele esitatava teabe
või esitatavate tõendite kasutamisest võidakse keelduda või nende kasutamist võidakse piirata
lõigetes 1 ja 2 kirjeldatud lepingus kindlaks määratud viisil. Kui selles lepingus ei ole sätestatud
tingimusi teabe või tõendite kasutamisest keeldumiseks või kasutamise piiramiseks, siis võivad
osalised kasutada esitatud teavet või tõendeid:
a. otstarbel, milleks leping sõlmiti,
12
b. muude kuritegude avastamiseks, uurimiseks ja karistamiseks kui need, milleks leping
sõlmiti, teavet või tõendeid esitavate asutuste eelneval nõusolekul. Nõusolekut ei nõuta juhul
kui teavet või tõendeid kasutava osalise õiguse aluspõhimõtted nõuavad, et ta avaldaks teabe
või tõendid, et kaitsta kriminaalmenetluses süüdistatava isiku õigusi. Sel juhul peavad
kõnealused asutused viivitamata teavitama teabe või tõendid esitanud asutusi, või
c. hädaolukorra vältimiseks. Sel juhul peavad teabe või tõendid saanud osalevad asutused
teavitama sellest viivitamata teabe või tõendid esitanud osalevaid asutusi, kui vastastikku ei ole
muus kokku lepitud.
7. Kui lõigetes 1 ja 2 kirjeldatud lepingut ei ole sõlmitud, siis võidakse korraldada ühiseid
uurimisi juhtumipõhiselt vastastikku kokku lepitud tingimustel. Seda lõiget kohaldatakse
olenemata sellest, kas asjaomaste osaliste vahel kehtib ühtsete või vastastikuste õigusaktide
alusel vastastikuse abi leping või korraldus või mitte.
III peatükk - Tingimused ja kaitsemeetmed
Artikkel 13 - Tingimused ja kaitsemeetmed
Kooskõlas konventsiooni artikliga 15 peab iga osaline tagama, et käesolevas protokollis
sätestatud volituste ja menetluste kehtestamise, rakendamise ja kohaldamise suhtes
kohaldatakse riiklikus õiguses sätestatud tingimusi ja kaitsemeetmeid, millega tagatakse
inimõiguste ja vabaduste piisav kaitse.
Artikkel 14 - Isikuandmete kaitse
1. Kohaldamisala
a. Iga osaline peab töötlema käesoleva protokolli alusel saadud isikuandmeid kooskõlas
käesoleva artikli lõigetega 2–15, välja arvatud juhul, kui lõike 1 punktides b ja c on sätestatud
teisiti.
b. Kui käesoleva protokolli alusel isikuandmete saamise ajal on nii edastav osaline kui ka
vastuvõttev osaline vastastikku seotud rahvusvahelise lepinguga, millega kehtestatakse nende
osaliste vaheline terviklik isikuandmete kaitse raamistik, mida kohaldatakse kuritegude
ennetamise, avastamise, uurimise ja karistamise eesmärgil isikuandmete edastamise suhtes ning
milles on sätestatud, et selle lepingu alusel isikuandmete töötlemine vastab asjaomaste osaliste
andmekaitse õigusaktide nõuetele, siis kohaldatakse kõnealuse lepingu kohaldamisalasse
kuuluvate meetmete puhul selle lepingu tingimusi lõigete 2–15 asemel protokolli alusel saadud
isikuandmete suhtes, kui asjaomased osalised ei ole kokku leppinud vastupidises.
c. Kui edastav osaline ja vastuvõttev osaline ei ole vastastikku seotud lõike 1 punktis b
kirjeldatud lepinguga, siis võivad nad vastastikku kindlaks määrata, et käesoleva protokolli
alusel isikuandmete edastamine võib toimuda lõigete 2–15 asemel asjaomaste osaliste vaheliste
muude lepingute või korralduste alusel.
d. Iga osaline peab võtma arvesse, et isikuandmete töötlemine vastavalt lõike 1 punktidele
a ja b vastab tema isikuandmete rahvusvahelist edastamist käsitleva isikuandmete kaitse
õigusraamistiku nõuetele ning selle õigusraamistiku alusel ei nõuta edastamiseks täiendavat
luba. Osaline võib käesoleva protokolli alusel teisele osalisele andmete edastamisest keelduda
või seda takistada andmekaitse kaalutlustel lõikes 15 sätestatud tingimustel, kui kohaldatakse
lõike 1 punkti a, või lõike 1 punktis b osutatud lepingu või korralduse tingimustel, kui
kohaldatakse ühte nimetatud lõigetest.
13
e. Miski käesolevas artiklis ei takista osalisel kohaldada rangemaid kaitsemeetmeid
käesoleva protokolli alusel saadud isikuandmete töötlemise suhtes tema asutuste poolt.
2. Eesmärk ja rakendusala
a. Isikuandmed saanud osaline peab töötlema neid artiklis 2 kirjeldatud otstarbel. Ta ei
tohi täiendavalt töödelda isikuandmeid kokkusobimatul otstarbel ja ta ei tohi täiendavalt
töödelda andmeid, kui see ei ole lubatud riikliku õigusraamistiku alusel. See artikkel ei piira
edastava osalise võimalust kehtestada konkreetsel juhul täiendavaid tingimusi kooskõlas
käesoleva protokolliga, kuid nende tingimuste puhul ei tohi olla tegemist üldiste
andmekaitsetingimustega.
b. Vastuvõttev osaline peab tagama oma riikliku õigusraamistiku alusel, et taotletud ja
töödeldavad isikuandmed on selle töötlemise otstarbel asjakohased ja ei ületa selleks vajalikku.
3. Kvaliteet ja terviklikkus
Iga osaline peab võtma mõistlikud meetmed, millega tagatakse, et isikuandmeid säilitatakse nii
täpselt, täielikult ja ajakohaselt, nagu on vajalik ja kohane isikuandmete seaduslikuks
töötlemiseks, võttes arvesse nende töötlemise eesmärki.
4. Tundlikud andmed
Osaline võib töödelda isikuandmeid, mis paljastavad rassilise või etnilise päritolu, poliitilised
vaated või usulised või muud veendumused, geneetilised andmed, biomeetrilised andmed, mida
peetakse nendega seotud riskide tõttu tundlikuks, või tervist või seksuaalelu käsitlevad
isikuandmed ainul juhul, kui ta võtab sobilikud kaitsemeetmed, et maandada nende andmete
kasutamisest tekkiva põhjendamatu eelarvamusliku mõju riski, eelkõige ebaseadusliku
diskrimineerimise riski.
5. Säilitamise perioodid
Iga osaline peab säilitama isikuandmeid ainult vajaliku ja sobiliku aja jooksul, võttes arvesse
andmete töötlemise eesmärki kooskõlas lõikega 2. Selle kohustuse täitmiseks peab ta sätestama
oma riiklikus õigusraamistikus konkreetsed säilitamise perioodid või andmete edasise
säilitamise vajaduse korrapärase läbivaatamise.
6. Automatiseeritud otsused
Selle üksikisiku asjaomaste huvide suhtes märkimisväärselt kahjulikke tagajärgi põhjustavad
otsused, kelle kohta isikuandmed käivad, ei või põhineda üksnes isikuandmete automatiseeritud
töötlemisel, välja arvatud juhul, kui see on lubatud riigisisese õiguse kohaselt ja selle suhtes
kehtivad asjakohased kaitsemeetmed, mille hulka kuulub inimese sekkumise võimalus.
7. Andmeturve ja turvaintsidendid
a. Iga osaline peab tagama, et ta kasutab sobilikke tehnoloogilisi, füüsilisi ja
organisatsioonilisi isikuandmete kaitse meetmeid, eelkõige andmete kaotamise, juhusliku või
lubamatu juurdepääsu, avalikustamise, muutmise või hävitamise („turvaintsident“) vastu.
b. Kui avastatakse turvaintsident, mille puhul tekib üksikisikutele füüsilise või
mittefüüsilise või teisele osalisele mittefüüsilise kahju tekitamise märkimisväärne oht, siis peab
vastuvõttev osaline viivitamata hindama selle tõenäosust ja ulatust ning võtma viivitamata
kohased meetmed kõnealuse kahju maandamiseks. Need meetmed peavad hõlmama edastava
asutuse või II peatüki 2. jaotise otstarbel lõike 7 punkti c kohaselt määratud asutuse või asutuste
teavitamist. Teavitamine võib siiski hõlmata teatise edastamise suhtes sobilike piirangute
kehtestamist; teavitamist võidakse edasi lükata või sellest võidakse loobuda, kui kõnealune
teavitamine võib ohustada riiklikku julgeolekut, või edasi lükata, kui teavitamine võib ohustada
avaliku turvalisuse kaitse meetmeid. See tegevus peab samuti hõlmama asjaomase üksikisiku
teavitamist, välja arvatud juhul, kui osaline on võtnud sobilikud meetmed, mille tulemusena
14
märkimisväärne risk kõrvaldatakse. Üksikisiku teavitamist võidakse edasi lükata või sellest
võidakse loobuda lõike 12 punkti a alapunktis i märgitud tingimustel. Teavitatud osaline võib
taotleda konsulteerimist ja lisateavet intsidendi ja sellele reageerimise asjus.
c. Iga osaline peab selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis-
või heakskiitmiskirja esitamise ajal teatama Euroopa Nõukogu peasekretärile selle asutuse või
need asutused, keda teavitatakse lõike 7 punkti b alusel II peatüki 2. jaotise otstarbel; esitatud
teavet võidakse hiljem muuta.
8. Registrite pidamine
Iga osaline peab pidama registreid või tal peab olema muu sobilik viis, kuidas tõendada
üksikisiku isikuandmetele juurdepääsu saamise, nende kasutamise ja avaldamise viisi
konkreetsel juhul.
9. Täiendav jagamine osalise piires
a. Kui osalise asutus esitab esialgu käesoleva protokolli alusel saadud isikuandmed selle
osalise teisele asutusele, siis peab kõnealune teine asutus neid töötlema kooskõlas käesoleva
artikliga lõike 9 punktis b sätestatud tingimustel.
b. Piiramata lõike 9 punkti a kohaldamist võib osaline, kes on teinud reservatsiooni artikli
17 alusel, esitada saadud isikuandmeid oma liidumaadele või sarnastele territoriaalüksustele,
kui osalisel on kasutusel meetmed, millega tagatakse, et vastuvõtvad asutused kaitsevad
andmeid jätkuvalt tulemuslikult, tagades käesoleva artikliga sätestatuga võrreldava andmete
kaitse taseme.
c. Kui ilmneb asjaolusid, mis osutavad käesoleva lõike sobimatule rakendamisele, siis
võib edastav osaline taotleda konsultatsiooni ja asjakohast teavet nende asjaolude kohta.
10. Täiendav edastamine teisele riigile või rahvusvahelisele organisatsioonile
a. Vastuvõttev osaline võib edastada isikuandmed teisele riigile või rahvusvahelisele
organisatsioonile ainult juhul, kui tal on selleks edastava asutuse eelnev luba, või II peatüki 2.
jaotise otstarbel lõike 10 punkti b kohaselt määratud asutusele või asutustele.
b. Iga osaline peab selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis-
või heakskiitmiskirja esitamise ajal teatama Euroopa Nõukogu peasekretärile selle asutuse või
need asutused, kes annavad loa II peatüki 2. jaotise otstarbel; esitatud teavet võidakse hiljem
muuta.
11. Läbipaistvus ja teatamine
a. Iga osaline peab teavitama üldiste või isiklike teatiste avaldamise teel üksikisikut, kelle
isikuandmed on kogutud:
i. töötlemise õiguslikust alusest ja eesmärgist või eesmärkidest;
ii. mis tahes säilitamise või läbivaatamise perioodidest vastavalt lõikele 5, nagu on
kohaldatav;
iii. vastuvõtjatest või vastuvõtjate kategooriatest, kellele neid andmeid avaldatakse, ning
iv. juurdepääsu, parandamise ja heastamise võimalustest.
b. Osaline võib kehtestada isikliku teavitamise nõude suhtes mõistlikud piirangud oma
riikliku õigusraamistiku alusel kooskõlas lõike 12 punkti a alapunktis i sätestatud tingimustega.
c. Kui edastava osalise riikliku õigusraamistiku kohaselt tuleb üksikisikut, kelle andmed
on esitatud teisele osalisele, isiklikult teavitada, siis peab edastav osaline võtma meetmeid,
mille tulemusena teavitatakse teist osalist edastamise ajal sellest nõudest ning esitatakse talle
asjakohased kontaktandmed. Isiklikku teatist ei tohi esitada, kui teine osaline on palunud, et
15
andmete edastamist käsitataks konfidentsiaalsena, ja kui kohaldatakse lõike 12 punkti a
alapunktis i sätestatud piirangute tingimusi. Kui neid piiranguid enam ei kohaldata ja isikliku
teatise tohib esitada, siis peab teine osaline võtma meetmeid, et teavitada sellest edastavat
osalist. Kui teda ei ole veel teavitatud, siis on edastaval osalisel õigus esitada vastuvõtvale
osalisele taotlusi, mille alusel edastav osaline saab otsustada, kas säilitada piirangut või mitte.
12. Juurdepääs ja parandamine
a. Iga osaline peab tagama, et mis tahes üksikisikul, kelle isikuandmed on käesoleva
protokolli alusel saadud, on õigus põhjendamatute viivitusteta taotleda kooskõlas osalise
riiklikus õigusraamistikus sätestatud menetlustega järgmist ja see saada:
i. selle üksikisiku kohta peetava ja tema isikuandmeid sisaldava dokumendi kirjalik või
elektrooniline koopia ning kättesaadav teave töötlemise õigusliku aluse ja eesmärgi, säilitamise
perioodide, andmete saajate või saajate kategooriate kohta („juurdepääs“) ning teave
heastamisvõimaluste kohta; selle juurdepääsu suhtes võidakse konkreetsel juhul kohaldada
riiklikus õigusraamistikus lubatud proportsionaalseid piiranguid, mis on otsuse langetamise ajal
vajalikud, et kaitsta teiste isikute õigusi ja vabadusi või üldistes avalikes huvides olulisi
eesmärke, mille puhul võetakse nõuetekohaselt arvesse kõnealuse üksikisiku õigustatud huve;
ii. parandamine, kui üksikisiku isikuandmetes on viga või neid ei ole õigesti töödeldud;
parandamine hõlmab parandusi, täiendusi, kustutusi, anonüümimist, töötlemise piiranguid või
blokeerimist, mis on kohane ja mõistlik, võttes arvesse parandamise alust ja töötlemise
konkreetset konteksti.
b. Kui juurdepääsust või parandamisest keeldutakse või seda piiratakse, siis peab osaline
esitama üksikisikule viivitamatult kirjaliku (sh elektrooniliselt) vastuse, milles teavitatakse
üksikisikut keeldumisest või piiramisest. Osaline peab esitama keeldumise või piiramise
põhjused ja teabe heastamisvõimaluste kohta. Juurdepääsu omandamisega seoses tekkivad mis
tahes kulud peaksid jääma mõistlikkuse piiridesse ning ei tohiks olla liiga suured.
13. Kohtulikud ja kohtuvälised õiguskaitsevahendid
Igal osalisel peavad olema kasutusel tulemuslikud kohtulikud ja kohtuvälised
õiguskaitsevahendid, et heastada käesoleva artikli rikkumisi.
14. Järelevalve
Igal osalisel peab olema avaliku sektori asutus või asutused, mis täidab üksi või mis täidavad
ühiselt sõltumatuid ja tulemuslikke järelevalveülesandeid ja volitusi käesolevas artiklis
sätestatud meetmete puhul. Nende üksi või ühiselt tegutsevate asutuste ülesanded ja volitused
hõlmavad uurimist, volitust võtta meetmeid kaebuste puhul ja võtta parandusmeetmeid.
15. Konsulteerimine ja peatamine
Osaline võib peatada isikuandmete edastamise teisele osalisele, kui tal on märkimisväärseid
tõendeid selle kohta, et osaline on süstemaatiliselt või oluliselt rikkunud käesoleva artikli
tingimusi või et oluline rikkumine pannakse peagi toime. Osaline ei tohi peatada edastamist
ilma mõistliku etteteatamiseta ning mitte enne, kui asjaomased osalised on pidanud mõistliku
aja jooksul konsultatsioone ilma lahendust leidmata. Osaline võib siiski ajutiselt peatada
edastamise süstemaatilise või olulise rikkumise korral, mis põhjustab märkimisväärset ja
vahetut ohtu füüsilise isiku elule või turvalisusele või talle maine- või rahalise kahju tekkimise
märkimisväärset ohtu, millisel juhul peab osaline kohe pärast seda teavitama teist osalist ja
alustama temaga konsulteerimist. Kui konsulteerimise tulemusena ei ole lahendust leitud, siis
võib teine osaline vastastikku peatada edastamise, kui on märkimisväärseid tõendeid selle
kohta, et osaline peatas edastamise vastuolus käesoleva lõike tingimustega. Peatav osaline peab
lõpetama peatamise niipea, kui peatamise põhjustanud rikkumine on kõrvaldatud; mis tahes
vastastikune peatamine tuleb lõpetada samal ajal. Kõiki enne peatamist edastatud isikuandmeid
töödeldakse jätkuvalt kooskõlas käesoleva protokolliga.
16
IV PEATÜKK - LÕPPSÄTTED
Artikkel 15 - Käesoleva protokolli mõju
1. a. Käesoleva protokolli suhtes kohaldatakse konventsiooni artikli 39 lõiget 2.
b. Kui osalised on Euroopa Liidu liikmed, siis võivad nad oma vastastikustes suhetes
kohaldada Euroopa Liidu õigust, mis reguleerib käesolevas protokollis käsitletud küsimusi.
c. Lõike 1 punkt b ei mõjuta käesoleva protokolli täielikku kohaldamist Euroopa Liidu
liikmetest osaliste ja muude osaliste vahel.
2. Käesoleva protokolli suhtes kohaldatakse konventsiooni artikli 39 lõiget 3.
Artikkel 16 - Allkirjastamine ja jõustumine
1. Käesolev protokoll on allkirjastamiseks avatud konventsiooni osalistele, kes võivad
väljendada oma nõusolekut olla sellega seotud kas:
a. allkirjastamise teel, seadmata tingimuseks ratifitseerimist, heakskiitmist või
kinnitamist, või
b. kirjutades alla ratifitseerimisele, vastuvõtmisele või kinnitamisele minevale
dokumendile, millele järgneb ratifitseerimine, vastuvõtmine või kinnitamine.
2. Ratifitseerimis-, vastuvõtmis- või heakskiitmiskirjad antakse hoiule Euroopa Nõukogu
peasekretärile.
3. Käesolev protokoll jõustub selle kuu esimesel päeval, mis järgneb kolme kuu
möödumisele päevast, mil viis konventsiooniosalist on protokolliga käesoleva artikli lõigete 1
ja 2 kohaselt ühinenud.
4. Konventsiooni mis tahes osalise suhtes, kes väljendab hiljem nõusolekut olla käesoleva
protokolliga seotud, jõustub protokoll selle kuu esimesel päeval, mis järgneb kolme kuu
möödumisele nõusoleku andmisest protokolli siduvuse kohta käesoleva artikli lõigete 1 ja 2
kohaselt.
Artikkel 17 - Föderaalriigi klausel
1. Föderaalriik võib jätta endale õiguse võtta käesoleva protokolli alusel kohustusi
kooskõlas oma aluspõhimõtetega, mis reguleerivad keskvalitsuse ja liidumaade või sarnaste
territoriaalüksuste vahelist suhet, tingimusel et:
a. protokolli kohaldatakse föderaalriigi keskvalitsuse suhtes;
b. see reservatsioon ei tohi mõjutada kohustusi tagada koostöö teiste osaliste taotluse
korral kooskõlas II peatüki sätetega ning
c. föderaalriigi liidumaade või muude sarnaste territoriaalüksuste suhtes kohaldatakse
artikli 13 sätteid.
2. Teine osaline võib takistada oma territooriumil tegutsevate asutuste, teenuseosutajate
või üksuste koostööd vastusena taotlusele või määrusele, mille on otse esitanud lõike 1 kohaselt
reservatsiooni teinud föderaalriigi liidumaa või muu sarnane territoriaalüksus, välja arvatud
juhul, kui see föderaalriik teavitab Euroopa Nõukogu peasekretäri sellest, et tema liidumaa või
muu sarnane territoriaalüksus kohaldab käesolevast protokollist kõnealusele föderaalriigile
17
tekkivaid kohustusi. Euroopa Nõukogu peasekretär loob nende teatiste registri ja ajakohastab
seda.
3. Teine osaline ei tohi takistada oma territooriumil tegutsevate asutuste, teenuseosutajate
ega üksuste koostööd liidumaa või sarnase territooriaalüksusega lähtuvalt lõike 1 kohaselt
tehtud reservatsioonist, kui määrus või taotlus on esitatud keskvalitsuse kaudu või kui
keskvalitsuse osalusel on sõlmitud ühise uurimisrühma leping kooskõlas artikliga 12. Neil
juhtudel peab keskvalitsus tagama protokollist tulenevate kohaldatavate kohustuste täitmise,
tingimusel et liidumaadele või sarnastele territoriaalüksustele tagatavate isikuandmete kaitse
suhtes kohaldatakse ainult artikli 14 lõike 9 tingimusi või vajaduse korral artikli 14 lõike 1
punktis b või c kirjeldatud lepingu või korralduse tingimusi.
4. Käesoleva protokolli sätete osas, mille kohaldamine kuulub liidumaade või muude
sarnaste territoriaalüksuste jurisdiktsiooni alla, mis ei ole föderatsiooni põhiseadusliku süsteemi
kohaselt kohustatud võtma seadusandlikke meetmeid, peab keskvalitsus teatama selliste
liidumaade pädevatele asutustele oma pooldava arvamuse nimetatud sätete kohta, kutsudes neid
üles võtma asjakohaseid meetmeid nende kehtestamiseks.
Artikkel 18 - Territoriaalne kohaldatavus
1. Käesolevat protokolli kohaldatakse territooriumi või territooriumide suhtes, mis on
märgitud osalise poolt konventsiooni artikli 38 lõike 1 või 2 alusel esitatud deklaratsioonis, kui
seda deklaratsiooni ei ole artikli 38 lõike 3 alusel tagasi võetud.
2. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis-
või heakskiitmiskirja esitamise ajal deklareerida, et käesolevat protokolli ei kohaldata ühe või
enama territooriumi suhtes, mis on märgitud deklaratsioonis, mille osaline on esitanud
konventsiooni artikli 38 lõike 1 ja/või 2 alusel.
3. Käesoleva artikli lõike 2 kohaselt esitatud deklaratsiooni võib selles nimetatud
territooriumi suhtes tagasi võtta, teavitades sellest Euroopa Nõukogu peasekretäri.
Tagasivõtmine jõustub selle kuu esimesel päeval, mis järgneb kolme kuu möödumisele päevast,
mil peasekretär teate kätte sai.
Artikkel 19 - Reservatsioonid ja deklaratsioonid
1. Konventsiooni iga osaline võib käesoleva protokolli allkirjastamise või selle
ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal deklareerida Euroopa
Nõukogu peasekretärile adresseeritud kirjaliku teatisega, et ta teeb käesoleva protokolli artikli
7 lõike 9 punktides a ja b, artikli 8 lõikes 13 ja artiklis 17 sätestatud reservatsiooni(d). Muid
reservatsioone ei või teha.
2. Konventsiooni iga osaline võib käesoleva protokolli allkirjastamise või selle
ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal esitada Euroopa Nõukogu
peasekretärile adresseeritud kirjaliku teatisega dekralatsiooni(d), mis on märgitud käesoleva
protokolli artikli 7 lõike 2 punktis b ja lõikes 8, artikli 8 lõikes 11, artikli 9 lõike 1 punktis b ja
lõikes 5, artikli 10 lõikes 9, artikli 12 lõikes 3 ning artikli 18 lõikes 2.
3. Konventsiooni iga osaline võib esitada Euroopa Nõukogu peasekretärile adresseeritud
kirjaliku teatisega deklaratsiooni(d), teatised või teadaanded, mis on märgitud käesoleva
protokolli artikli 7 lõike 5 punktides a ja e, artikli 8 lõikes 4 ning lõike 10 punktides a ja b,
artikli 14 lõike 7 punktis c ja lõike 10 punktis b ning artikli 17 lõikes 2 kooskõlas neis sätestatud
tingimustega.
18
Artikkel 20 - Reservatsioonide seisund ja tagasivõtmine
1. Osaline, kes on teinud reservatsiooni vastavalt artikli 19 lõikele 1, peab võtma selle
reservatsiooni täielikult või osaliselt tagasi niipea, kui olukord seda võimaldab. See
tagasivõtmine jõustub kuupäeval, kui Euroopa Nõukogu peasekretär saab kätte talle
adresseeritud teatise. Kui teates märgitakse, et reservatsiooni tagasivõtmine jõustub selles
märgitud kuupäeval ja selline kuupäev on hilisem kui kuupäev, millal teade laekub
peasekretärile, jõustub tagasivõtmine sellisel hilisemal kuupäeval.
2. Euroopa Nõukogu peasekretär võib korrapäraselt küsida artikli 19 lõike 1 kohaselt mõne
reservatsiooni teinud osalistelt selle reservatsiooni või nende reservatsioonide tagasivõtmise
võimaluste kohta.
Artikkel 21 - Muudatused
1. Käesoleva protokolli muudatusettepanekuid võib teha käesoleva protokolli mis tahes
osaline ja need annab Euroopa Nõukogu liikmesriikidele, konventsiooni osalistele ja
allkirjastajatele ning mis tahes riigile, kes on kutsutud konventsiooniga ühinema, teada Euroopa
Nõukogu peasekretär.
2. Osalise esitatud mis tahes muudatusettepanek antakse teada Euroopa Kriminaalasjade
Komiteele, kes esitab ministrite komiteele oma arvamuse selle muudatusettepaneku kohta.
3. Ministrite komitee kaalub muudatusettepanekut ja Euroopa Kriminaalasjade Komitee
esitatud arvamust ning võib muudatuse pärast konventsiooni osalistega konsulteerimist vastu
võtta.
4. Muudatuse tekst, mille on ministrite komitee lõike 3 kohaselt vastu võtnud, edastatakse
käesoleva protokolli osalistele heakskiitmiseks.
5. Lõike 3 kohaselt vastu võetud mis tahes muudatus jõustub kolmekümnendal päeval
pärast seda, kui kõik käesoleva protokolli osalised on teavitanud peasekretäri selle
heakskiitmisest.
Artikkel 22 - Vaidluste lahendamine
Käesoleva protokolli suhtes kohaldatakse konventsiooni artiklit 45.
Artikkel 23 - Osaliste konsultatsioonid ja rakendamise hindamine
1. Käesoleva protokolli suhtes kohaldatakse konventsiooni artiklit 46.
2. Osalised peavad korrapäraselt hindama protokolli sätete tulemuslikku kasutamist ja
rakendamist. Mutatis mutandis kohaldatakse küberkuritegevuse konventsiooni komitee
kodukorra artiklit 2, nagu seda on muudetud 16. oktoobril 2020. Kui osalised on käesolevat
protokolli kohaldanud viis aastat pärast selle jõustumist, siis peavad nad selle artikli menetlused
esimest korda läbi vaatama ja võivad neid konsensuse alusel muuta.
3. Artikkel 14 tuleb läbi vaadata, kui kümme konventsiooni osalist on avaldanud
nõusolekut olla selle protokolliga seotud.
Artikkel 24 - Denonsseerimine
1. Konventsiooniosaline võib käesoleva protokolli igal ajal denonsseerida Euroopa
Nõukogu peasekretärile saadetava kirjaliku teatega.
19
2. Denonsseerimine jõustub selle kuu esimesel päeval, mis järgneb kolme kuu
möödumisele päevast, mil teade laekub peasekretärile.
3. Kui selle protokolli osaline denonsseerib konventsiooni, siis käsitatakse seda käesoleva
protokolli denonsseerimisena.
4. Enne denonsseerimise jõustumise kuupäeva edastatud teavet või tõendeid töödeldakse
jätkuvalt kooskõlas käesoleva protokolliga.
Artikkel 25 - Teavitamine
Euroopa Nõukogu peasekretär teavitab Euroopa Nõukogu liikmesriike, konventsiooni osalisi
ja allakirjutajaid ning mis tahes riiki, kes on kutsutud konventsiooniga ühinema, järgmisest:
a. igast allakirjutamisest;
b. igast ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja hoiuleandmisest;
c. protokolli artikli 16 lõigete 3 ja 4 kohasest mis tahes jõustumise kuupäevast;
d. artikli 19 kohaselt esitatud mis tahes deklaratsioonist või reservatsioonist või artikli 20
kohasest tagasivõtmisest või reservatsioonist;
e. muust käesoleva protokolliga seotud tegevusest, teatisest või teadaandest.
Selle kinnituseks on täievolilised esindajad käesolevale protokollile alla kirjutanud.
Koostatud [KUUPÄEV] [KOHT] inglise ja prantsuse keeles ühes eksemplaris; mõlemad
tekstid on võrdselt autentsed ja deponeeritakse Euroopa Nõukogu arhiivi. Euroopa Nõukogu
peasekretär edastab sertifitseeritud koopiad Euroopa Nõukogu igale liikmesriigile,
konventsiooni osalistele ja allakirjutajatele ning mis tahes riikidele, kes on kutsutud
konventsiooniga ühinema.
20
SECOND ADDITIONAL PROTOCOL TO THE CONVENTION ON CYBERCRIME ON
ENHANCED CO-OPERATION AND DISCLOSURE OF ELECTRONIC EVIDENCE
PREAMBLE
The member States of the Council of Europe and the other States Parties to the Convention on
Cybercrime (ETS No. 185, hereinafter "the Convention"), opened for signature in Budapest on
23 November 2001, signatories hereto,
Bearing in mind the reach and impact of the Convention in all regions of the world;
Recalling that the Convention is already supplemented by the Additional Protocol concerning
the criminalisation of acts of a racist and xenophobic nature committed through computer
systems (ETS No. 189), opened for signature in Strasbourg on 28 January 2003 (hereinafter
"the First Protocol"), as between Parties to that Protocol;
Taking into account existing Council of Europe treaties on co-operation in criminal matters as
well as other agreements and arrangements on co-operation in criminal matters between Parties
to the Convention;
Having regard also for the Convention for the Protection of Individuals with regard to
Automatic Processing of Personal Data (ETS No. 108) as amended by its amending Protocol
(CETS No. 223), opened for signature in Strasbourg on 10 October 2018, and to which any
State may be invited to accede;
Recognising the growing use of information and communication technology, including internet
services, and increasing cybercrime, which is a threat to democracy and the rule of law and
which many States also consider a threat to human rights;
Also recognising the growing number of victims of cybercrime and the importance of obtaining
justice for those victims;
Recalling that governments have the responsibility to protect society and individuals against
crime not only offline but also online, including through effective criminal investigations and
prosecutions;
Aware that evidence of any criminal offence is increasingly stored in electronic form on
computer systems in foreign, multiple or unknown jurisdictions, and convinced that additional
measures are needed to lawfully obtain such evidence in order to enable an effective criminal
justice response and to uphold the rule of law;
Recognising the need for increased and more efficient co-operation between States and the
private sector, and that in this context greater clarity or legal certainty is needed for service
providers and other entities regarding the circumstances in which they may respond to direct
requests from criminal justice authorities in other Parties for the disclosure of electronic data;
Aiming, therefore, to further enhance co-operation on cybercrime and the collection of evidence
in electronic form of any criminal offence for the purpose of specific criminal investigations or
proceedings through additional tools pertaining to more efficient mutual assistance and other
forms of co-operation between competent authorities; co-operation in emergencies; and direct
co-operation between competent authorities and service providers and other entities in
possession or control of pertinent information;
Convinced that effective cross-border co-operation for criminal justice purposes, including
between public and private sectors, benefits from effective conditions and safeguards for the
protection of human rights and fundamental freedoms;
1
Recognising that the collection of electronic evidence for criminal investigations often concerns
personal data, and recognising the requirement in many Parties to protect privacy and personal
data in order to meet their constitutional and international obligations; and
Mindful of the need to ensure that effective criminal justice measures on cybercrime and the
collection of evidence in electronic form are subject to conditions and safeguards, which shall
provide for the adequate protection of human rights and fundamental freedoms, including rights
arising pursuant to obligations that States have undertaken under applicable international
human rights instruments, such as the 1950 Convention for the Protection of Human Rights and
Fundamental Freedoms (ETS No. 5) of the Council of Europe, the 1966 United Nations
International Covenant on Civil and Political Rights, the 1981 African Charter on Human and
People's Rights, the 1969 American Convention on Human Rights and other international
human rights treaties;
Have agreed as follows:
CHAPTER I - COMMON PROVISIONS
Article 1 - Purpose
The purpose of this Protocol is to supplement:
a. the Convention as between the Parties to this Protocol; and
b. the First Protocol as between the Parties to this Protocol that are also Parties to the First
Protocol.
Article 2 - Scope of application
1. Except as otherwise specified herein, the measures described in this Protocol shall be
applied:
a. as between Parties to the Convention that are Parties to this Protocol, to specific criminal
investigations or proceedings concerning criminal offences related to computer systems and
data, and to the collection of evidence in electronic form of a criminal offence; and
b. as between Parties to the First Protocol that are Parties to this Protocol, to specific
criminal investigations or proceedings concerning criminal offences established pursuant to the
First Protocol.
2. Each Party shall adopt such legislative and other measures as may be necessary to carry
out the obligations set forth in this Protocol.
Article 3 - Definitions
1. The definitions provided in Articles 1 and 18, paragraph 3, of the Convention apply to
this Protocol.
2. For the purposes of this Protocol, the following additional definitions apply:
a. "central authority" means the authority or authorities designated under a mutual
assistance treaty or arrangement on the basis of uniform or reciprocal legislation in force
2
between the Parties concerned, or, in the absence thereof, the authority or authorities designated
by a Party under Article 27, paragraph 2.a, of the Convention;
b. "competent authority" means a judicial, administrative or other law-enforcement
authority that is empowered by domestic law to order, authorise or undertake the execution of
measures under this Protocol for the purpose of collection or production of evidence with
respect to specific criminal investigations or proceedings;
c. an "emergency" means a situation in which there is a significant and imminent risk to
the life or safety of any natural person;
d. "personal data" means information relating to an identified or identifiable natural
person;
e. "transferring Party" means the Party transmitting the data in response to a request or as
part of a joint investigation team or, for the purposes of Chapter II, section 2, a Party in whose
territory a transmitting service provider or entity providing domain name registration services
is located.
Article 4 - Language
1. Requests, orders and accompanying information submitted to a Party shall be in a
language acceptable to the requested Party or the Party notified under Article 7, paragraph 5, or
be accompanied by a translation into such a language.
2. Orders under Article 7 and requests under Article 6, and any accompanying information
shall be:
a. submitted in a language of the other Party in which the service provider or entity accepts
comparable domestic process;
b. submitted in another language acceptable to the service provider or entity; or
c. accompanied by a translation into one of the languages under paragraphs 2.a or 2.b.
CHAPTER II - MEASURES FOR ENHANCED CO-OPERATION
Section 1 - General principles applicable to Chapter II
Article 5 - General principles applicable to Chapter II
1. The Parties shall co-operate in accordance with the provisions of this Chapter to the
widest extent possible.
2. Section 2 of this chapter consists of Articles 6 and 7. It provides for procedures
enhancing direct co-operation with providers and entities in the territory of another Party.
Section 2 applies whether or not there is a mutual assistance treaty or arrangement on the basis
of uniform or reciprocal legislation in force between the Parties concerned.
3. Section 3 of this chapter consists of Articles 8 and 9. It provides for procedures to
enhance international co-operation between authorities for the disclosure of stored computer
data. Section 3 applies whether or not there is a mutual assistance treaty or arrangement on the
basis of uniform or reciprocal legislation in force between the requesting and requested Parties.
3
4. Section 4 of this chapter consists of Article 10. It provides for procedures pertaining to
emergency mutual assistance. Section 4 applies whether or not there is a mutual assistance
treaty or arrangement on the basis of uniform or reciprocal legislation in force between the
requesting and requested Parties.
5. Section 5 of this chapter consists of Articles 11 and 12. Section 5 applies where there is
no mutual assistance treaty or arrangement on the basis of uniform or reciprocal legislation in
force between the requesting and requested Parties. The provisions of section 5 shall not apply
where such treaty or arrangement exists, except as provided in Article 12, paragraph 7.
However, the Parties concerned may mutually determine to apply the provisions of section 5 in
lieu thereof, if the treaty or arrangement does not prohibit it.
6. Where, in accordance with the provisions of this Protocol, the requested Party is
permitted to make co-operation conditional upon the existence of dual criminality, that
condition shall be deemed fulfilled, irrespective of whether its laws place the offence within the
same category of offence or denominate the offence by the same terminology as the requesting
Party, if the conduct underlying the offence for which assistance is sought is a criminal offence
under its laws.
7. The provisions in this chapter do not restrict co-operation between Parties, or between
Parties and service providers or other entities, through other applicable agreements,
arrangements, practices, or domestic law.
Section 2 - Procedures enhancing direct co-operation with providers and entities in other Parties
Article 6 - Request for domain name registration information
1. Each Party shall adopt such legislative and other measures as may be necessary to
empower its competent authorities, for the purposes of specific criminal investigations or
proceedings, to issue a request to an entity providing domain name registration services in the
territory of another Party for information in the entity's possession or control, for identifying or
contacting the registrant of a domain name.
2. Each Party shall adopt such legislative and other measures as may be necessary to permit
an entity in its territory to disclose such information in response to a request under paragraph
1, subject to reasonable conditions provided by domestic law.
3. The request under paragraph 1 shall include:
a. the date on which the request was issued and the identity and contact details of the
competent authority issuing the request;
b. the domain name about which information is sought and a detailed list of the information
sought, including the particular data elements;
c. a statement that the request is issued pursuant to this Protocol, that the need for the
information arises because of its relevance to a specific criminal investigation or proceeding
and that the information will only be used for that specific criminal investigation or proceeding;
and
d. the time frame within which and the manner in which to disclose the information and
any other special procedural instructions.
4. If acceptable to the entity, a Party may submit a request under paragraph 1 in electronic
form. Appropriate levels of security and authentication may be required.
4
5. In the event of non-co-operation by an entity described in paragraph 1, a requesting
Party may request that the entity give a reason why it is not disclosing the information sought.
The requesting Party may seek consultation with the Party in which the entity is located, with
a view to determining available measures to obtain the information.
6. Each Party shall, at the time of signature of this Protocol or when depositing its
instrument of ratification, acceptance or approval, or at any other time, communicate to the
Secretary General of the Council of Europe the authority designated for the purpose of
consultation under paragraph 5.
7. The Secretary General of the Council of Europe shall set up and keep updated a register
of authorities designated by the Parties under paragraph 6. Each Party shall ensure that the
details that it has provided for the register are correct at all times.
Article 7 - Disclosure of subscriber information
1. Each Party shall adopt such legislative and other measures as may be necessary to
empower its competent authorities to issue an order to be submitted directly to a service
provider in the territory of another Party, in order to obtain the disclosure of specified, stored
subscriber information in that service provider's possession or control, where the subscriber
information is needed for the issuing Party's specific criminal investigations or proceedings.
2. a. Each Party shall adopt such legislative and other measures as may be necessary for a
service provider in its territory to disclose subscriber information in response to an order under
paragraph 1.
b. At the time of signature of this Protocol or when depositing its instrument of ratification,
acceptance or approval, a Party may - with respect to orders issued to service providers in its
territory - make the following declaration: "The order under Article 7, paragraph 1, must be
issued by, or under the supervision of, a prosecutor or other judicial authority, or otherwise be
issued under independent supervision".
3. The order under paragraph 1 shall specify:
a. the issuing authority and date issued;
b. a statement that the order is issued pursuant to this Protocol;
c. the name and address of the service provider(s) to be served;
d. the offence(s) that is/are the subject of the criminal investigation or proceeding;
e. the authority seeking the specific subscriber information, if not the issuing authority;
and
f. a detailed description of the specific subscriber information sought.
4. The order under paragraph 1 shall be accompanied by the following supplemental
information:
a. the domestic legal grounds that empower the authority to issue the order;
b. a reference to legal provisions and applicable penalties for the offence being
investigated or prosecuted;
c. the contact information of the authority to which the service provider shall return the
subscriber information, from which it can request further information, or to which it shall
otherwise respond;
5
d. the time frame within which and the manner in which to return the subscriber
information;
e. whether preservation of the data has already been sought, including the date of
preservation and any applicable reference number;
f. any special procedural instructions;
g. if applicable, a statement that simultaneous notification has been made pursuant to
paragraph 5; and
h. any other information that may assist in obtaining disclosure of the subscriber
information.
5. a. A Party may, at the time of signature of this Protocol or when depositing its instrument
of ratification, acceptance or approval, and at any other time, notify the Secretary General of
the Council of Europe that, when an order is issued under paragraph 1 to a service provider in
its territory, the Party requires, in every case or in identified circumstances, simultaneous
notification of the order, the supplemental information and a summary of the facts related to
the investigation or proceeding.
b. Whether or not a Party requires notification under paragraph 5.a, it may require the
service provider to consult the Party's authorities in identified circumstances prior to disclosure.
c. The authorities notified under paragraph 5.a or consulted under paragraph 5.b may,
without undue delay, instruct the service provider not to disclose the subscriber information if:
i. disclosure may prejudice criminal investigations or proceedings in that Party; or
ii. conditions or grounds for refusal would apply under Article 25, paragraph 4, and Article
27, paragraph 4, of the Convention had the subscriber information been sought through mutual
assistance.
d. The authorities notified under paragraph 5.a or consulted under paragraph 5.b:
i. may request additional information from the authority referred to in paragraph 4.c for
the purposes of applying paragraph 5.c and shall not disclose it to the service provider without
that authority's consent; and
ii. shall promptly inform the authority referred to in paragraph 4.c if the service provider
has been instructed not to disclose the subscriber information and give the reasons for doing so.
e. A Party shall designate a single authority to receive notification under paragraph 5.a and
perform the actions described in paragraphs 5.b, 5.c and 5.d. The Party shall, at the time when
notification to the Secretary General of the Council of Europe under paragraph 5.a is first given,
communicate to the Secretary General the contact information of that authority.
f. The Secretary General of the Council of Europe shall set up and keep updated a register
of the authorities designated by the Parties pursuant to paragraph 5.e and whether and under
what circumstances they require notification pursuant to paragraph 5.a. Each Party shall ensure
that the details that it provides for the register are correct at all times.
6. If acceptable to the service provider, a Party may submit an order under paragraph 1 and
supplemental information under paragraph 4 in electronic form. A Party may provide
notification and additional information under paragraph 5 in electronic form. Appropriate levels
of security and authentication may be required.
7. If a service provider informs the authority in paragraph 4.c that it will not disclose the
subscriber information sought, or if it does not disclose subscriber information in response to
the order under paragraph 1 within thirty days of receipt of the order or the timeframe stipulated
in paragraph 4.d, whichever time period is longer, the competent authorities of the issuing Party
6
may then seek to enforce the order only via Article 8 or other forms of mutual assistance. Parties
may request that a service provider give a reason for refusing to disclose the subscriber
information sought by the order.
8. A Party may, at the time of signature of this Protocol or when depositing its instrument
of ratification, acceptance or approval, declare that an issuing Party shall seek disclosure of
subscriber information from the service provider before seeking it under Article 8, unless the
issuing Party provides a reasonable explanation for not having done so.
9. At the time of signature of this Protocol or when depositing its instrument of ratification,
acceptance, or approval, a Party may:
a. reserve the right not to apply this article; or
b. if disclosure of certain types of access numbers under this article would be inconsistent
with the fundamental principles of its domestic legal system, reserve the right not to apply this
article to such numbers.
Section 3 - Procedures enhancing international co-operation between authorities for the
disclosure of stored computer data
Article 8 - Giving effect to orders from another Party for expedited production of
subscriber information and traffic data
1. Each Party shall adopt such legislative and other measures as may be necessary to
empower its competent authorities to issue an order to be submitted as part of a request to
another Party for the purpose of compelling a service provider in the requested Party's territory
to produce specified and stored
a. subscriber information, and
b. traffic data
in that service provider's possession or control which is needed for the Party's specific criminal
investigations or proceedings.
2. Each Party shall adopt such legislative and other measures as may be necessary to give
effect to an order under paragraph 1 submitted by a requesting Party.
3. In its request, the requesting Party shall submit the order under paragraph 1, the
supporting information and any special procedural instructions to the requested Party.
a. The order shall specify:
i. the issuing authority and the date the order was issued;
ii. a statement that the order is submitted pursuant to this Protocol;
iii. the name and address of the service provider(s) to be served;
iv. the offence(s) that is/are the subject of the criminal investigation or proceeding;
v. the authority seeking the information or data, if not the issuing authority; and
vi. a detailed description of the specific information or data sought.
b. The supporting information, provided for the purpose of assisting the requested Party to
give effect to the order and which shall not be disclosed to the service provider without the
consent of the requesting Party, shall specify:
i. the domestic legal grounds that empower the authority to issue the order;
7
ii. the legal provisions and applicable penalties for the offence(s) being investigated or
prosecuted;
iii. the reason why the requesting Party believes that the service provider is in possession
or control of the data;
iv. a summary of the facts related to the investigation or proceeding;
v. the relevance of the information or data to the investigation or proceeding;
vi. contact information of an authority or authorities that may provide further information;
vii. whether preservation of the information or data has already been sought, including the
date of preservation and any applicable reference number; and
viii. whether the information has or data have already been sought by other means, and, if
so, in what manner.
c. The requesting Party may request that the requested Party carry out special procedural
instructions.
4. A Party may declare at the time of signature of this Protocol or when depositing its
instrument of ratification, acceptance or approval, and at any other time, that additional
supporting information is required to give effect to orders under paragraph 1.
5. The requested Party shall accept requests in electronic form. It may require appropriate
levels of security and authentication before accepting the request.
6. a. The requested Party, from the date of receipt of all the information specified in
paragraphs 3 and 4, shall make reasonable efforts to serve the service provider within forty-five
days, if not sooner, and shall order a return of requested information or data no later than:
i. twenty days for subscriber information; and
ii. forty-five days for traffic data.
b. The requested Party shall provide for the transmission of the produced information or data to
the requesting Party without undue delay.
7. If the requested Party cannot comply with the instructions under paragraph 3.c in the
manner requested, it shall promptly inform the requesting Party, and, if applicable, specify any
conditions under which it could comply, following which the requesting Party shall determine
whether the request should nevertheless be executed.
8. The requested Party may refuse to execute a request on the grounds established in
Article 25, paragraph 4, or Article 27, paragraph 4, of the Convention or may impose conditions
it considers necessary to permit execution of the request. The requested Party may postpone
execution of requests for reasons established under Article 27, paragraph 5, of the Convention.
The requested Party shall notify the requesting Party as soon as practicable of the refusal,
conditions, or postponement. The requested Party shall also notify the requesting Party of other
circumstances that are likely to delay execution of the request significantly. Article 28,
paragraph 2.b, of the Convention shall apply to this article.
9. a. If the requesting Party cannot comply with a condition imposed by the requested Party
under paragraph 8, it shall promptly inform the requested Party. The requested Party shall then
determine if the information or material should nevertheless be provided.
b. If the requesting Party accepts the condition, it shall be bound by it. The requested Party that
supplies information or material subject to such a condition may require the requesting Party to
explain in relation to that condition the use made of such information or material.
8
10. Each Party shall, at the time of signature of this Protocol or when depositing its
instrument of ratification, acceptance or approval, communicate to the Secretary General of the
Council of Europe and keep up to date the contact information of the authorities designated:
a. to submit an order under this article; and
b. to receive an order under this article.
11. A Party may, at the time of signature of this Protocol or when depositing its instrument
of ratification, acceptance or approval, declare that it requires that requests by other Parties
under this article be submitted to it by the central authority of the requesting Party, or by such
other authority as mutually determined between the Parties concerned.
12. The Secretary General of the Council of Europe shall set up and keep updated a register
of authorities designated by the Parties under paragraph 10. Each Party shall ensure that the
details that it has provided for the register are correct at all times.
13. At the time of signature of this Protocol or when depositing its instrument of ratification,
acceptance, or approval, a Party may reserve the right not to apply this article to traffic data.
Article 9 - Expedited disclosure of stored computer data in an emergency
1. a. Each Party shall adopt such legislative and other measures as may be necessary, in an
emergency, for its point of contact for the 24/7 Network referenced in Article 35 of the
Convention ("point of contact") to transmit a request to and receive a request from a point of
contact in another Party seeking immediate assistance in obtaining from a service provider in
the territory of that Party the expedited disclosure of specified, stored computer data in that
service provider's possession or control, without a request for mutual assistance.
b. A Party may, at the time of signature of this Protocol or when depositing its instrument of
ratification, acceptance or approval, declare that it will not execute requests under paragraph l.a
seeking only the disclosure of subscriber information.
2. Each Party shall adopt such legislative and other measures as may be necessary to
enable, pursuant to paragraph 1:
a. its authorities to seek data from a service provider in its territory following a request
under paragraph 1;
b. a service provider in its territory to disclose the requested data to its authorities in
response to a request under paragraph 2.a; and
c. its authorities to provide the requested data to the requesting Party.
3. The request under paragraph 1 shall specify:
a. the competent authority seeking the data and date on which the request was issued;
b. a statement that the request is issued pursuant to this Protocol;
c. the name and address of the service provider(s) in possession or control of the data
sought;
d. the offence(s) that is/are the subject of the criminal investigation or proceeding and a
reference to its legal provisions and applicable penalties;
e. sufficient facts to demonstrate that there is an emergency and how the data sought relates
to it;
f. a detailed description of the data sought;
9
g. any special procedural instructions; and
h. any other information that may assist in obtaining disclosure of the requested data.
4. The requested Party shall accept a request in electronic form. A Party may also accept
a request transmitted orally and may require confirmation in electronic form. It may require
appropriate levels of security and authentication before accepting the request.
5. A Party may, at the time of signature of this Protocol or when depositing its instrument
of ratification, acceptance or approval, declare that it requires requesting Parties, following the
execution of the request, to submit the request and any supplemental information transmitted in
support thereof, in a format and through such channel, which may include mutual assistance,
as specified by the requested Party.
6. The requested Party shall inform the requesting Party of its determination on the request
under paragraph 1 on a rapidly expedited basis and, if applicable, shall specify any conditions
under which it would provide the data and any other forms of co-operation that may be
available.
7. a. If a requesting Party cannot comply with a condition imposed by the requested Party
under paragraph 6, it shall promptly inform the requested Party. The requested Party shall then
determine whether the information or material should nevertheless be provided. If the
requesting Party accepts the condition, it shall be bound by it.
b. The requested Party that supplies information or material subject to such a condition may
require the requesting Party to explain in relation to that condition the use made of such
information or material.
Section 4 - Procedures pertaining to emergency mutual assistance
Article 10 - Emergency mutual assistance
1. Each Party may seek mutual assistance on a rapidly expedited basis where it is of the
view that an emergency exists. A request under this article shall include, in addition to the other
contents required, a description of the facts that demonstrate that there is an emergency and
how the assistance sought relates to it.
2. A requested Party shall accept such a request in electronic form. It may require
appropriate levels of security and authentication before accepting the request.
3. The requested Party may seek, on a rapidly expedited basis, supplemental information
in order to evaluate the request. The requesting Party shall provide such supplemental
information on a rapidly expedited basis.
4. Once satisfied that an emergency exists and the other requirements for mutual assistance
have been satisfied, the requested Party shall respond to the request on a rapidly expedited basis.
5. Each Party shall ensure that a person from its central authority or other authorities
responsible for responding to mutual assistance requests is available on a twenty-four hour,
seven-day-a-week basis for the purpose of responding to a request under this article.
6. The central authority or other authorities responsible for mutual assistance of the
requesting and requested Parties may mutually determine that the results of the execution of a
request under this article, or an advance copy thereof, may be provided to the requesting Party
through a channel other than that used for the request.
10
7. Where there is no mutual assistance treaty or arrangement on the basis of uniform or
reciprocal legislation in force between the requesting and requested Parties, Article 27,
paragraphs 2.b and 3 to 8, and Article 28, paragraphs 2 to 4, of the Convention shall apply to
this article.
8. Where such a treaty or arrangement exists, this article shall be supplemented by the
provisions of such treaty or arrangement unless the Parties concerned mutually determine to
apply any or all of the provisions of the Convention referred to in paragraph 7 of this article, in
lieu thereof.
9. Each Party may, at the time of signature of this Protocol or when depositing its
instrument of ratification, acceptance or approval, declare that requests may also be sent directly
to its judicial authorities, or through the channels of the International Criminal Police
Organization (INTERPOL) or to its 24/7 point of contact established under Article 35 of the
Convention. In any such cases, a copy shall be sent at the same time to the central authority of
the requested Party through the central authority of the requesting Party. Where a request is sent
directly to a judicial authority of the requested Party and that authority is not competent to deal
with the request, it shall refer the request to the competent national authority and inform the
requesting Party directly that it has done so.
Section 5 - Procedures pertaining to international co-operation in the absence of applicable
international agreements
Article 11 - Video conferencing
1. A requesting Party may request, and the requested Party may permit, testimony and
statements to be taken from a witness or expert by video conference. The requesting Party and
the requested Party shall consult in order to facilitate resolution of any issues that may arise
with regard to the execution of the request, including, as applicable: which Party shall preside;
the authorities and persons that shall be present; whether one or both Parties shall administer
particular oaths, warnings or give instructions to the witness or expert; the manner of
questioning the witness or expert; the manner in which the rights of the witness or expert shall
be duly ensured; the treatment of claims of privilege or immunity; the treatment of objections
to questions or responses; and whether one or both Parties shall provide translation,
interpretation and transcription services.
2. a. The central authorities of the requested and requesting Parties shall communicate
directly with each other for the purposes of this article. A requested Party may accept a request
in electronic form. It may require appropriate levels of security and authentication before
accepting the request.
b. The requested Party shall inform the requesting Party of the reasons for not executing or for
delaying the execution of the request. Article 27, paragraph 8, of the Convention applies to this
article. Without prejudice to any other condition a requested Party may impose in accordance
with this article, Article 28, paragraphs 2 to 4, of the Convention apply to this article.
3. A requested Party providing assistance under this article shall endeavour to obtain the
presence of the person whose testimony or statement is sought. Where appropriate the requested
Party may, to the extent possible under its law, take the necessary measures to compel a witness
or expert to appear in the requested Party at a set time and location.
4. The procedures relating to the conduct of the video conference specified by the
requesting Party shall be followed, except where incompatible with the domestic law of the
requested Party. In case of incompatibility, or to the extent that the procedure has not been
11
specified by the requesting Party, the requested Party shall apply the procedure under its
domestic law unless otherwise mutually determined by the requesting and requested Parties.
5. Without prejudice to any jurisdiction under the domestic law of the requesting Party,
where in the course of the video conference, the witness or expert:
a. makes an intentionally false statement when the requested Party has, in accordance with
the domestic law of the requested Party, obliged such person to testify truthfully;
b. refuses to testify when the requested Party has, in accordance with the domestic law of
the requested Party, obliged such person to testify; or
c. commits other misconduct that is prohibited by the domestic law of the requested Party
in the course of such proceedings;
the person shall be sanctionable in the requested Party in the same manner as if such act had
been committed in the course of its domestic proceedings.
6. a. Unless otherwise mutually determined between the requesting Party and the requested
Party, the requested Party shall bear all costs related to the execution of a request under this
article, except:
i. the fees of an expert witness;
ii. the costs of translation, interpretation and transcription; and
iii. costs of an extraordinary nature.
b. If the execution of a request would impose costs of an extraordinary nature, the requesting
Party and the requested Party shall consult each other in order to determine the conditions under
which the request may be executed.
7. Where mutually agreed upon by the requesting Party and the requested Party:
a. the provisions of this article may be applied for the purposes of carrying out audio
conferences;
b. video conferencing technology may be used for purposes, or for hearings, other than
those described in paragraph 1, including for the purposes of identifying persons or objects.
8. Where a requested Party chooses to permit the hearing of a suspect or accused person,
it may require particular conditions and safeguards with respect to the taking of testimony or a
statement from, or providing notifications or applying procedural measures to, such person.
Article 12 - Joint investigation teams and joint investigations
1. By mutual agreement, the competent authorities of two or more Parties may establish
and operate a joint investigation team in their territories to facilitate criminal investigations or
proceedings, where enhanced coordination is deemed to be of particular utility. The competent
authorities shall be determined by the respective Parties concerned.
2. The procedures and conditions governing the operation of joint investigation teams,
such as their specific purposes; composition; functions; duration and any extension periods;
location; organisation; terms of gathering, transmitting and using information or evidence;
terms of confidentiality; and terms for the involvement of the participating authorities of a Party
in investigative activities taking place in another Party's territory, shall be as agreed between
those competent authorities.
12
3. A Party may declare at the time of signature of this Protocol or when depositing its
instrument of ratification, acceptance, or approval that its central authority must be a signatory
to or otherwise concur in the agreement establishing the team.
4. Those competent and participating authorities shall communicate directly, except that
Parties may mutually determine other appropriate channels of communication where
exceptional circumstances require more central coordination.
5. Where investigative measures need to be taken in the territory of one of the Parties
concerned, participating authorities from that Party may request their own authorities to take
those measures without the other Parties having to submit a request for mutual assistance. Those
measures shall be carried out by that Party's authorities in its territory under the conditions that
apply under domestic law in a national investigation.
6. Use of information or evidence provided by the participating authorities of one Party to
participating authorities of other Parties concerned may be refused or restricted in the manner
set forth in the agreement described in paragraphs 1 and 2. If that agreement does not set forth
terms for refusing or restricting use, the Parties may use the information or evidence provided:
a. for the purposes for which the agreement has been entered into;
b. for detecting, investigating and prosecuting criminal offences other than those for which
the agreement was entered into, subject to the prior consent of the authorities providing the
information or evidence. However, consent shall not be required where fundamental legal
principles of the Party using the information or evidence require that it disclose the information
or evidence to protect the rights of an accused person in criminal proceedings. In that case,
those authorities shall notify the authorities that provided the information or evidence without
undue delay; or
c. to prevent an emergency. In that case, the participating authorities that received the
information or evidence shall notify without undue delay the participating authorities that
provided the information or evidence, unless mutually determined otherwise.
7. In the absence of an agreement described in paragraphs 1 and 2, joint investigations may
be undertaken under mutually agreed terms on a case-by-case basis. This paragraph applies
whether or not there is a mutual assistance treaty or arrangement on the basis of uniform or
reciprocal legislation in force between the Parties concerned.
Chapter III - Conditions and safeguards
Article 13 - Conditions and safeguards
In accordance with Article 15 of the Convention, each Party shall ensure that the establishment,
implementation and application of the powers and procedures provided for in this Protocol are
subject to conditions and safeguards provided for under its domestic law, which shall provide
for the adequate protection of human rights and liberties.
Article 14 - Protection of personal data
1. Scope
a. Except as otherwise provided in paragraphs l.b and c, each Party shall process the
personal data that it receives under this Protocol in accordance with paragraphs 2 to 15 of this
article.
13
b. If, at the time of receipt of personal data under this Protocol, both the transferring Party
and the receiving Party are mutually bound by an international agreement establishing a
comprehensive framework between those Parties for the protection of personal data, which is
applicable to the transfer of personal data for the purpose of the prevention, detection,
investigation and prosecution of criminal offences, and which provides that the processing of
personal data under that agreement complies with the requirements of the data protection
legislation of the Parties concerned, the terms of such agreement shall apply, for the measures
falling within the scope of such agreement, to personal data received under the Protocol in lieu
of paragraphs 2 to 15, unless otherwise agreed between the Parties concerned.
c. If the transferring Party and the receiving Party are not mutually bound under an
agreement described in paragraph l.b, they may mutually determine that the transfer of personal
data under this Protocol may take place on the basis of other agreements or arrangements
between the Parties concerned in lieu of paragraphs 2 to 15.
d. Each Party shall consider that the processing of personal data pursuant to paragraphs l.a
and l.b meets the requirements of its personal data protection legal framework for international
transfers of personal data, and no further authorisation for transfer shall be required under that
legal framework. A Party may only refuse or prevent data transfers to another Party under this
Protocol for reasons of data protection under the conditions set out in paragraph 15 when
paragraph l.a applies; or under the terms of an agreement or arrangement referred to in
paragraphs l.b orc, when one of those paragraphs applies.
e. Nothing in this article shall prevent a Party from applying stronger safeguards to the
processing by its own authorities of personal data received under this Protocol.
2. Purpose and use
a. The Party that has received personal data shall process them for the purposes described
in Article 2. It shall not further process the personal data for an incompatible purpose, and it
shall not further process the data when this is not permitted under its domestic legal framework.
This article shall not prejudice the ability of the transferring Party to impose additional
conditions pursuant to this Protocol in a specific case, however, such conditions shall not
include generic data protection conditions.
b. The receiving Party shall ensure under its domestic legal framework that personal data
sought and processed are relevant to and not excessive in relation to the purposes of such
processing.
3. Quality and integrity
Each Party shall take reasonable steps to ensure that personal data are maintained with such
accuracy and completeness and are as up to date as is necessary and appropriate for the lawful
processing of the personal data, having regard to the purposes for which they are processed.
4. Sensitive data
Processing by a Party of personal data revealing racial or ethnic origin, political opinions or
religious or other beliefs, or trade union membership; genetic data; biometric data considered
sensitive in view of the risks involved; or personal data concerning health or sexual life; shall
only take place under appropriate safeguards to guard against the risk of unwarranted
prejudicial impact from the use of such data, in particular against unlawful discrimination.
5. Retention periods
Each Party shall retain the personal data only for as long as necessary and appropriate in view
of the purposes of processing the data pursuant to paragraph 2. In order to meet this obligation,
14
it shall provide in its domestic legal framework for specific retention periods or periodic review
of the need for further retention of the data.
6. Automated decisions
Decisions producing a significant adverse effect concerning the relevant interests of the
individual to whom the personal data relates may not be based solely on automated processing
of personal data, unless authorised under domestic law and with appropriate safeguards that
include the possibility to obtain human intervention.
7. Data security and security incidents
a. Each Party shall ensure that it has in place appropriate technological, physical and
organisational measures for the protection of personal data, in particular against loss or
accidental or unauthorised access, disclosure, alteration or destruction ("security incident").
b. Upon discovery of a security incident in which there is a significant risk of physical or
non-physical harm to individuals or to the other Party, the receiving Party shall promptly assess
the likelihood and scale thereof and shall promptly take appropriate action to mitigate such
harm. Such action shall include notification to the transferring authority or, for purposes of
Chapter II, Section 2, the authority or authorities designated pursuant to paragraph 7.c.
However, notification may include appropriate restrictions as to the further transmission of the
notification; it may be delayed or omitted when such notification may endanger national
security, or delayed when such notification may endanger measures to protect public safety.
Such action shall also include notification to the individual concerned, unless the Party has
taken appropriate measures so that there is no longer a significant risk. Notification to the
individual may be delayed or omitted under the conditions set out in paragraph 12.a.i. The
notified Party may request consultation and additional information concerning the incident and
the response thereto.
c. Each Party shall, at the time of signature of this Protocol or when depositing its
instrument of ratification, acceptance or approval, communicate to the Secretary General of the
Council of Europe the authority or authorities to be notified under paragraph 7.b for the
purposes of Chapter II, Section 2: the information provided may subsequently be modified.
8. Maintaining records
Each Party shall maintain records or have other appropriate means to demonstrate how an
individual's personal data are accessed, used and disclosed in a specific case.
9. Onward sharing within a Party
a. When an authority of a Party provides personal data received initially under this
Protocol to another authority of that Party, that other authority shall process it in accordance
with this article, subject to paragraph 9.b.
b. Notwithstanding paragraph 9.a, a Party that has made a reservation under Article 17
may provide personal data it has received to its constituent States or similar territorial entities
provided the Party has in place measures in order that the receiving authorities continue to
effectively protect the data by providing for a level of protection of the data comparable to that
afforded by this article.
c. In case of indications of improper implementation of this paragraph, the transferring
Party may request consultation and relevant information about those indications.
10. Onward transfer to another State or international organisation
15
a. The receiving Party may transfer the personal data to another State or international
organisation only with the prior authorisation of the transferring authority or, for purposes of
chapter II, section 2, the authority or authorities designated pursuant to paragraph 10.b.
b. Each Party shall, at the time of signature of this Protocol or when depositing its
instrument of ratification, acceptance or approval, communicate to the Secretary General of the
Council of Europe the authority or authorities to provide authorisation for purposes of chapter
II, section 2; the information provided may subsequently be modified.
11. Transparency and notice
a. Each Party shall provide notice through the publication of general notices, or through
personal notice to the individual whose personal data has been collected, with regard to:
i. the legal basis for and the purpose(s) of processing;
ii. any retention or review periods pursuant to paragraph 5, as applicable;
iii. recipients or categories of recipients to whom such data are disclosed; and
iv. access, rectification and redress available.
b. A Party may subject any personal notice requirement to reasonable restrictions under its
domestic legal framework pursuant to the conditions set forth in paragraph 12.a.i.
c. Where the transferring Party's domestic legal framework requires giving personal notice
to the individual whose data have been provided to another Party, the transferring Party shall
take measures so that the other Party is informed at the time of transfer regarding this
requirement and appropriate contact information. The personal notice shall not be given if the
other Party has requested that the provision of the data be kept confidential, where the
conditions for restrictions as set out in paragraph 12.a.i apply. Once these restrictions no longer
apply and the personal notice can be provided, the other Party shall take measures so that the
transferring Party is informed. If it has not yet been informed, the transferring Party is entitled
to make requests to the receiving Party which will inform the transferring Party whether to
maintain the restriction.
12. Access and rectification
a. Each Party shall ensure that any individual, whose personal data have been received
under this Protocol is entitled to seek and obtain, in accordance with processes established in
its domestic legal framework and without undue delay:
i. a written or electronic copy of the documentation kept on that individual containing the
individual's personal data and available information indicating the legal basis for and purposes
of the processing, retention periods and recipients or categories of recipients of the data
("access"), as well as information regarding available options for redress; provided that access
in a particular case may be subject to the application of proportionate restrictions permitted
under its domestic legal framework, needed, at the time of adjudication, to protect the rights
and freedoms of others or important objectives of general public interest and that give due
regard to the legitimate interests of the individual concerned;
ii. rectification when the individual's personal data are inaccurate or have been improperly
processed; rectification shall include - as appropriate and reasonable considering the grounds
for rectification and the particular context of processing - correction, supplementation, erasure
or anonymisation, restriction of processing, or blocking.
b. If access or rectification is denied or restricted, the Party shall provide to the individual,
in written form which may be provided electronically, without undue delay, a response
informing that individual of the denial or restriction. It shall provide the grounds for such denial
16
or restriction and provide information about available options for redress. Any expense incurred
in obtaining access should be limited to what is reasonable and not excessive.
13. Judicial and non-judicial remedies
Each Party shall have in place effective judicial and non-judicial remedies to provide redress
for violations of this article.
14. Oversight
Each Party shall have in place one or more public authorities that exercise, alone or
cumulatively, independent and effective oversight functions and powers with respect to the
measures set forth in this article. The functions and powers of these authorities acting alone or
cumulatively shall include investigation powers, the power to act upon complaints and the
ability to take corrective action.
15. Consultation and suspension
A Party may suspend the transfer of personal data to another Party if it has substantial evidence
that the other Party is in systematic or material breach of the terms of this article or that a
material breach is imminent. It shall not suspend transfers without reasonable notice, and not
until after the Parties concerned have engaged in a reasonable period of consultation without
reaching a resolution. However, a Party may provisionally suspend transfers in the event of a
systematic or material breach that poses a significant and imminent risk to the life or safety of,
or substantial reputational or monetary harm to, a natural person, in which case it shall notify
and commence consultations with the other Party immediately thereafter. If the consultation
has not led to a resolution, the other Party may reciprocally suspend transfers if it has substantial
evidence that suspension by the suspending Party was contrary to the terms of this paragraph.
The suspending Party shall lift the suspension as soon as the breach justifying the suspension
has been remedied; any reciprocal suspension shall be lifted at that time. Any personal data
transferred prior to suspension shall continue to be treated in accordance with this Protocol.
CHAPTER IV - FINAL PROVISIONS
Article 15 - Effects of this Protocol
1. a. Article 39, paragraph 2, of the Convention shall apply to this Protocol.
b. With respect to Parties that are members of the European Union, those Parties may, in
their mutual relations, apply European Union law governing the matters dealt with in this
Protocol.
c. Paragraph l.b does not affect the full application of this Protocol between Parties that
are members of the European Union and other Parties.
2. Article 39, paragraph 3, of the Convention shall apply to this Protocol.
Article 16 - Signature and entry into force
1. This Protocol shall be open for signature by Parties to the Convention, which may
express their consent to be bound by either:
a. signature without reservation as to ratification, acceptance or approval; or
b. signature subject to ratification, acceptance or approval, followed by ratification,
acceptance or approval.
17
2. Instruments of ratification, acceptance or approval shall be deposited with the Secretary
General of the Council of Europe.
3. This Protocol shall enter into force on the first day of the month following the expiration
of a period of three months after the date on which five Parties to the Convention have expressed
their consent to be bound by this Protocol, in accordance with the provisions of paragraphs 1
and 2 of this article.
4. In respect of any Party to the Convention which subsequently expresses its consent to
be bound by this Protocol, the Protocol shall enter into force on the first day of the month
following the expiration of a period of three months after the date on which the Party has
expressed its consent to be bound by this Protocol, in accordance with the provisions of
paragraphs 1 and 2 of this article.
Article 17 - Federal clause
1. A federal State may reserve the right to assume obligations under this Protocol
consistent with its fundamental principles governing the relationship between its central
government and constituent States or other similar territorial entities, provided that:
a. the Protocol shall apply to the central government of the federal State;
b. such a reservation shall not affect obligations to provide for the co-operation sought by
other Parties in accordance with the provisions of Chapter II; and
c. the provisions of Article 13 shall apply to the federal State's constituent States or other
similar territorial entities.
2. Another Party may prevent authorities, providers or entities in its territory from co-
operating in response to a request or order submitted directly by the constituent State or other
similar territorial entity of a federal State that has made a reservation under paragraph 1, unless
that federal State notifies the Secretary General of the Council of Europe that a constituent State
or other similar territorial entity applies the obligations of this Protocol applicable to that federal
State. The Secretary General of the Council of Europe shall set up and keep updated a register
of such notifications.
3. Another Party shall not prevent authorities, providers, or entities in its territory from co-
operating with a constituent State or other similar territorial entity on the grounds of a
reservation under paragraph 1, if an order or request has been submitted via the central
government or a joint investigation team agreement under Article 12 is entered into with the
participation of the central government. In such situations, the central government shall provide
for the fulfilment of the applicable obligations of the Protocol, provided that, with respect to
the protection of personal data provided to constituent States or similar territorial entities, only
the terms of Article 14, paragraph 9, or, where applicable, the terms of an agreement or
arrangement described in Article 14, paragraph l.b or l.c, shall apply.
4. With regard to the provisions of this Protocol, the application of which comes under the
jurisdiction of constituent States or other similar territorial entities that are not obliged by the
constitutional system of the federation to take legislative measures, the central government shall
inform the competent authorities of such States of the said provisions with its favourable
opinion, encouraging them to take appropriate action to give them effect.
Article 18 - Territorial application
18
1. This Protocol shall apply to the territory or territories specified in a declaration made by
a Party under Article 38, paragraphs 1 or 2, of the Convention to the extent that such declaration
has not been withdrawn under Article 38, paragraph 3.
2. A Party may, at the time of signature of this Protocol or when depositing its instrument
of ratification, acceptance or approval, declare that this Protocol shall not apply to one or more
territories specified in the Party's declaration under Article 38, paragraphs 1 and/or 2 of the
Convention.
3. A declaration under paragraph 2 of this article may, in respect of any territory specified
in such declaration, be withdrawn by a notification addressed to the Secretary General of the
Council of Europe. The withdrawal shall become effective on the first day of the month
following the expiration of a period of three months after the date of receipt of such notification
by the Secretary General.
Article 19 - Reservations and declarations
1. By a written notification addressed to the Secretary General of the Council of Europe,
any Party to the Convention may, at the time of signature of this Protocol or when depositing
its instrument of ratification, acceptance or approval, declare that it avails itself of the
reservation(s) provided for in Articles 7, paragraphs 9.a and 9.b, Article 8, paragraph 13, and
Article 17 of this Protocol. No other reservations may be made.
2. By a written notification addressed to the Secretary General of the Council of Europe,
any Party to the Convention may, at the time of signature of this Protocol or when depositing
its instrument of ratification, acceptance or approval, make the declaration(s) identified in
Articles 7, paragraphs 2.b and 8; Article 8, paragraph 11; Article 9, paragraphs l.b and 5; Article
10, paragraph 9; Article 12, paragraph 3; and Article 18, paragraph 2, of this Protocol.
3. By a written notification addressed to the Secretary General of the Council of Europe,
any Party to the Convention shall make any declaration(s), notifications or communications
identified in Article 7, paragraphs 5.a and e; Article 8, paragraphs 4, and 10.a and b; Article 14,
paragraphs 7.c and 10.b; and Article 17, paragraph 2, of this Protocol according to the terms
specified therein.
Article 20 - Status and withdrawal of reservations
1. A Party that has made a reservation in accordance with Article 19, paragraph 1, shall
withdraw such reservation, in whole or in part, as soon as circumstances so permit. Such
withdrawal shall take effect on the date of receipt of a notification addressed to the Secretary
General of the Council of Europe. If the notification states that the withdrawal of a reservation
is to take effect on a date specified therein, and such date is later than the date on which the
notification is received by the Secretary General, the withdrawal shall take effect on this later
date.
2. The Secretary General of the Council of Europe may periodically enquire of Parties that
have made one or more reservations in accordance with Article 19, paragraph 1, as to the
prospects for withdrawing such reservation(s).
Article 21 - Amendments
1. Amendments to this Protocol may be proposed by any Party to this Protocol and shall
be communicated by the Secretary General of the Council of Europe, to the member States of
19
the Council of Europe and to the Parties and signatories to the Convention as well as to any
State which has been invited to accede to the Convention.
2. Any amendment proposed by a Party shall be communicated to the European
Committee on Crime Problems (CDPC), which shall submit to the Committee of Ministers its
opinion on that proposed amendment.
3. The Committee of Ministers shall consider the proposed amendment and the opinion
submitted by the CDPC and, following consultation with the Parties to the Convention, may
adopt the amendment.
4. The text of any amendment adopted by the Committee of Ministers in accordance with
paragraph 3 shall be forwarded to the Parties to this Protocol for acceptance.
5. Any amendment adopted in accordance with paragraph 3 shall come into force on the
thirtieth day after all Parties to this Protocol have informed the Secretary General of their
acceptance thereof.
Article 22 - Settlement of disputes
Article 45 of the Convention shall apply to this Protocol.
Article 23 - Consultations of the Parties and assessment of implementation
1. Article 46 of the Convention shall apply to this Protocol.
2. Parties shall periodically assess the effective use and implementation of the provisions
of this Protocol. Article 2 of the Cybercrime Convention Committee Rules of Procedure as
revised on 16 October 2020 shall apply mutatis mutandis. The Parties shall initially review and
may modify by consensus the procedures of that article as they apply to this Protocol five years
after the entry into force of this Protocol.
3. The review of Article 14 shall commence once ten Parties to the Convention have
expressed their consent to be bound by this Protocol.
Article 24 - Denunciation
1. Any Party may, at any time, denounce this Protocol by means of a notification addressed
to the Secretary General of the Council of Europe.
2. Such denunciation shall become effective on the first day of the month following the
expiration of a period of three months after the date of receipt of the notification by the Secretary
General.
3. Denunciation of the Convention by a Party to this Protocol constitutes denunciation of
this Protocol.
4. Information or evidence transferred prior to the effective date of denunciation shall
continue to be treated in accordance with this Protocol.
Article 25 - Notification
The Secretary General of the Council of Europe shall notify the member States of the Council
of Europe, the Parties and signatories to the Convention, and any State which has been invited
to accede to the Convention of:
20
a. any signature;
b. the deposit of any instrument of ratification, acceptance or approval;
c. any date of entry into force of this Protocol in accordance with Article 16, paragraphs 3
and 4;
d. any declarations or reservations made in accordance with Article 19 or withdrawal of
reservations made in accordance with Article 20;
e. any other act, notification or communication relating to this Protocol.
In witness whereof the undersigned, being duly authorised thereto, have signed this Protocol.
Done at [PLACE] on [DATE], in English and in French, both texts being equally authentic, in
a single copy which shall be deposited in the archives of the Council of Europe. The Secretary
General of the Council of Europe shall transmit certified copies to each member State of the
Council of Europe, to the Parties and Signatories to the Convention, and to any State which has
been invited to accede to the Convention.
21
Kohtud
Meie 20.04.2022 nr 8-1/2928
Küberkuritegevusvastase konventsiooni teise
lisaprotokolli heakskiitmine ja volituse andmine
Esitame teile arvamuse andmiseks Vabariigi Valitsuse korralduse „Küberkuritegevuse konventsiooni
teise lisaprotokolli, mis käsitleb tõhustatud koostööd ja elektrooniliste tõendite avaldamist,
heakskiitmine ja volituse andmine“ eelnõu. Palume arvamust hiljemalt 21.04.2022.
Lugupidamisega
(allkirjastatud digitaalselt)
Maris Lauri
minister
Lisa 1: Vabariigi Valitsuse korralduse eelnõu;
Lisa 2: Vabariigi Valitsuse korralduse eelnõu seletuskiri;
Lisa 3: Lisaprotokolli tekst eesti keeles;
Lisa 4: Lisaprotokolli tekst inglise keeles.
/*Lisaadressaadid:
Riigiprokuratuur
Eesti Advokatuur
Tartu Ülikooli õigusteaduskond
Harju Maakohus Tallinna kohtumaja
Pärnu Maakohus
Tartu Maakohus
Viru Maakohus
Tallinna Halduskohus
Tallinna Ringkonnakohus
Tartu Halduskohus
Tartu Ringkonnakohus
Markko Künnapu 620 8200
[email protected]
Suur-Ameerika 1 / 10122 Tallinn / +372 620 8100 /
[email protected] / www.just.ee
Registrikood 70000898
Saatja: <
[email protected]>
Saadetud: 21.04.2022 10:07
Adressaat: Tartu Ülikooli õigusteaduskond <
[email protected]>; Harjumk info
<
[email protected]>; Pärnumk info <
[email protected]>; Tartumk info
<
[email protected]>; virumk.info <
[email protected]>; Talhk info
<
[email protected]>; Tallinna Ringkonnakohus info <
[email protected]>; Tartu HK
Tartuhk info <
[email protected]>; Tarturk info <
[email protected]>
Teema: Kiri
Manused: 8-12928 20.04.2022 Väljaminev kiri.bdoc
Tere!
Teile on saadetud Justiitsministeeriumi dokumendihaldussüsteemi Delta kaudu eelnõu arvamuse
avaldamiseks.
Pealkiri: Küberkuritegevusvastase konventsiooni teise lisaprotokolli heakskiitmine ja volituse andmine
Registreerimise kuupäev: 20.04.2022
Registreerimise number: 8-1/2928.
Ootame teie tagasisidet eelnõule hiljemalt 25.04.2022 e-posti aadressile
[email protected] või DVK kaudu.
Suur-Ameerika 1, 10122, Tallinn
Tel. 620 8100, Faks 620 8109
e-mail:
[email protected]
www.just.ee