dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Pärnu Maakohus
Sissetulev kiriAvalik

Küberkuritegevusvastase konventsiooni teise lisaprotokolli heakskiitmine ja volituse andmine

Pärnu Maakohus · 21. aprill 2022
Viit
10-3/22-120-1
Registreeritud
21. aprill 2022
Dokumendi liik
Sissetulev kiri
Adressaat
Justiitsministeerium
Saabumis/saatmisviis
e-post
Funktsioon
10 Õigusemõistmise üldküsimused ja õigusteabe analüüs
Sari
10-3 Arvamused õigusaktide eelnõude kohta
Toimik
10-3/2022
Vastutaja
Irja Koikson (Pärnu Maakohus, Kohtudirektori juhtimisvaldkond, Kantselei)
Lahendamise tähtaeg
25. aprill 2022

Failid

  • 📎8-12928 20.04.2022 Väljaminev kiri.bdoc1620 KB
  • 📎E-kiri.pdf454 KB

Sisu (failidest)

EELNÕU 11.04.2022 VABARIIGI VALITSUS KORRALDUS Tallinn, Toompea aprill 2022 nr Küberkuritegevuse konventsiooni teise lisaprotokolli, mis käsitleb tõhustatud koostööd ja elektrooniliste tõendite avaldamist, heakskiitmine ja volituse andmine Välissuhtlemisseaduse § 16 ja § 17 lõike 2 alusel: 1. Kiita heaks küberkuritegevuse konventsiooni teine lisaprotokoll, mis käsitleb tõhustatud koostööd ja elektrooniliste tõendite avaldamist ning mis avatakse allakirjutamiseks 12. mail 2022. aastal Prantsusmaal Strasbourgis. 2. Volitada Eesti Vabariigi erakorralist ja täievolilist suursaadikut, alalist esindajat Euroopa Nõukogu juures kirjutama Eesti Vabariigi nimel alla punktis 1 nimetatud protokollile. Kaja Kallas Peaminister Taimar Peterkop Riigisekretär Vabariigi Valitsuse korralduse „Küberkuritegevuse konventsiooni teise lisaprotokolli, mis käsitleb tõhustatud koostööd ja elektrooniliste tõendite avaldamist, heakskiitmine ja volituse andmine“ eelnõu seletuskiri 1. Sissejuhatus 1.1. Sisukokkuvõte Käesolevas seletuskirjas käsitletakse Euroopa Nõukogu arvutikuritegevusvastase konventsiooni ehk „Küberkuritegevuse konventsiooni teise lisaprotokolli12, mis käsitleb tõhustatud koostööd ja elektrooniliste tõendite avaldamist, heakskiitmine ja volituse andmine“ heakskiitmise ja allakirjutamiseks volitamisega seonduvat. Euroopa Nõukogu küberkuritegevuse konventsioon (Convention on Cybercrime)34 (edaspidi konventsioon) avati allkirjastamiseks 23.11.2001 ning see jõustus 01.07.2004. Eesti ratifitseeris konventsiooni 12.05.2003 ning see jõustus Eesti suhtes 01.07.2004. Konventsioon on seni ainus rahvusvaheline õiguslikult siduv õigusakt küberkuritegevuse ja elektrooniliste tõendite valdkonnas. Konventsiooni eesmärk on näha ette miinimumstandardid küberkuritegude vastu ja kriminaalmenetluse toimingute kohta, samuti nähakse konventsioonis ette õiguslik alus rahvusvaheliseks koostööks ning luuakse osalisriikide õiguskaitseasutuste vaheline 24/7 kontaktvõrgustik. Hetkel on konventsioonil 66 osalisriiki, sealhulgas kõik EL-i liikmesriigid peale Iirimaa. Kõik Euroopa Nõukogu liikmesriigid (46) on konventsiooni allkirjastanud. Konventsioon on avatud ühinemiseks ka Euroopa Nõukogu liikmesriikideks mitteolevatele riikidele. Konventsiooniga on juba ühinenud nt Ameerika Ühendriigid, Argentina, Austraalia, Jaapan, Kanada. Mitmetel riikidel on ühinemisprotsess pooleli ning paljud on täiendavalt kutsutud konventsiooniga ühinema. Küberkuritegevuse konventsioon on seni ainus rahvusvaheliselt siduv õigusakt küberkuritegevuse ja elektrooniliste tõendite kohta. Konventsioon avati allkirjastamiseks 2001. a ning jõustus 2004. a. Kuna tehnoloogia, eriti pilvandmetöötlus (cloud computing) on oluliselt edasi arenenud ja ühes riigis asuv teenusepakkuja saab osutada teenust teises riigis asuvatele isikutele ning andmed liiguvad pidevalt üle riigipiiride, on peetud vajalikuks näha koostööks ette täiendavad meetmed lisaks kehtivale konventsioonile. Lisaprotokollis sätestatu tõhustab senist rahvusvahelist koostööd nii elektrooniliste tõendite säilitamise, edastamise kui ka infovahetuse ja vastastikuse rahvusvahelise õigusabi alal. Kuna konventsioon näeb ette võimaluse kasutada nii riigisiseseid kui ka rahvusvahelise koostöö meetmeid mis tahes kuriteo puhul, kus on tegemist arvutiandmete või elektrooniliste tõenditega, siis ei puuduta lisaprotokoll mitte üksnes küberkuritegevust, vaid kuritegevust laiemalt. 1 https://www.coe.int/en/web/conventions/new-treaties 2 https://rm.coe.int/1680a49dab 3 https://www.coe.int/en/web/conventions/full-list?module=treaty-detail&treatynum=185 4 https://www.riigiteataja.ee/akt/550359 1 Lisaprotokoll avatakse allkirjastamiseks 12.05.2022. Pärast allkirjastamist on kavas protokoll ratifitseerida ning selleks alustada vajalike analüüsidega ning seadusemuudatuste ettevalmistustega. 1.2. Eelnõu ettevalmistaja Korralduse eelnõu ja seletuskirja on koostanud Justiitsministeeriumi kriminaalpoliitika osakonna karistusõiguse ja menetluse talituse nõunik Markko Künnapu (620 8195, [email protected]). Lisaprotokolli on tõlkinud Euroopa Komisjon5. Korralduse eelnõu ja seletuskirja on keeleliselt toimetanud Justiitsministeeriumi õigusloome korralduse talituse toimetaja Mari Koik (620 8270; [email protected]). 1.3. Märkused Eelnõu on seotud järgmiste EL Nõukogu otsuste eelnõudega: - nõukogu otsus, millega lubatakse liikmesriikidel allkirjastada Euroopa Liidu huvides küberkuritegevuse konventsiooni teine lisaprotokoll tõhustatud koostöö ja elektrooniliste tõendite avaldamise kohta;6 - nõukogu otsus, millega lubatakse liikmesriikidel ratifitseerida Euroopa Liidu huvides küberkuritegevuse konventsiooni teine lisaprotokoll tõhustatud koostöö ja elektrooniliste tõendite avaldamise kohta.7 05.04.2022. a kiitis EL-i Nõukogu eespool nimetatud otsuse allkirjastamise kohta heaks ning ühes sellega on liikmesriikidel võimalus protokoll allkirjastada. Hiljem on võimalik lisaprotokolli raitifitseerimine. Muu hulgas peavad liikmesriigid protokolli ratifitseerimisel lähtuma nõukogu otsuste eelnõudes sätestatud tingimustest deklaratsioonide ja reservatsioonide kohta, et tagada protokolli rakendamine kooskõlas EL-i õigusega. 2. Korralduse eesmärk Korralduse eesmärk on kiita heaks küberkuritegevuse konventsiooni teine lisaprotokoll, mis käsitleb tõhustatud koostööd ja elektrooniliste tõendite avaldamist, ning volitada Eesti alalist esindajat Euroopa Nõukogu juures protokollile alla kirjutama. Eesti on konventsiooni osalisriik ning konventsiooni täiendamine lisaprotokolliga, mis tõhustab senist rahvusvahelist kriminaalmenetlusealast koostööd, on kõigi konventsiooni osalisriikide huvides. 3. Eelnõu sisu ja võrdlev analüüs Korralduse eelnõu koosneb kahest punktist. Esimesega kiidetakse heaks küberkuritegevuse konventsiooni teine lisaprotokoll tõhustatud koostöö ja elektrooniliste tõendite avaldamise kohta ja teisega antakse volitus sellele Eesti Vabariigi nimel allakirjutamiseks. Lisaprotokoll koosneb preambulist ja 25-st artiklist. I peatükk – Üldsätted Artiklid 1 ja 2 käsitlevad protokolli eesmärke ja kohaldamisala. Protokolli eesmärk on täiendada nii küberkuritegevuse konventsiooni kui ka konventsiooni esimest lisaprotokolli 5 https://eur-lex.europa.eu/legal-content/ET/TXT/?qid=1637883753035&uri=COM%3A2021%3A719%3AFIN 6 https://eur-lex.europa.eu/legal-content/ET/TXT/?uri=CELEX%3A52021PC0718 7 https://eur-lex.europa.eu/legal-content/ET/ALL/?uri=COM:2021:719:FIN 2 käesolevas protokollis sätestatud täiendavate rahvusvahelise koostöö meetmetega. Protokolli kohaldatakse osalisriikide vahel seonduvalt kriminaalmenetluse läbiviimise ning elektrooniliste tõendite kogumisega. Riigid peavad võtma seadusandlikke ja muid meetmeid, et täita kõnesolevas protokollis ette nähtud kohustusi. Artikkel 3 reguleerib protokollis kasutatavaid mõisteid. Konventsioonis sätestatud mõistetele lisanduvad protokolliga järgmiste mõistete definitsioonid: keskasutus, pädev asutus, hädaolukord, isikuandmed, edastav osaline. Artiklis 4 nähakse ette rahvusvahelises koostöös kasutatav suhtluskeel. Taotlused, määrused ja muu lisateave peab olema taotluse saavale osalisele sobilikus keeles või peab olema lisatud tõlge sellesse keelde. II peatükk – Tõhustatud koostöö meetmed Artiklis 5 nähakse ette II peatüki suhtes kohaldatavad üldpõhimõtted. Osalised peavad tegema võimalikult ulatuslikku koostööd peatükis sätestatud menetluste ja kasutatavate meetmete osas, võimalus on sätestada koostöö tingimuseks kahepoolse karistatavuse olemasolu, samuti ei piira kõnesoleva peatüki sätted koostööd teiste lepingute või õigusnormide alusel. Artikkel 6 käsitleb domeeninimede registreerimisteabe taotlemist. Sätestatakse alus otsekoostööks pädeva asutuse ja selle üksuse vahel, kes osutab domeeninime registreerimise teenuseid. Otsekoostöö raames on võimalik taotleda domeeninime registreerimisega seotud andmete avaldamist. Artikkel 7 näeb ette koostöö abonendi- või kasutajaandmete (subscriber information) avaldamise osas ning näeb ette võimaluse esitada pädeva asutuse poolt otse taotlus teise osalisriigi territooriumil tegutsevale teenusepakkujale (service provider). Artikkel 8 sätestab ühe osalisriigi esitatud taotluse jõustamise teise osalisriigi poolt kiirendamaks kasutajaandmete ja liiklusandmete (traffic data) avaldamist. Pakutud raamistiku kohaselt esitab osalisriigi pädev asutus vastava taotluse teise osalisriigi pädevale asutusele selleks, et osalisriigi territooriumil tegutsev teenusepakkuja esitaks soovitud andmed. Selleks, et teenusepakkuja saaks taotletud andmed esitada, on vajalik teenusepakkuja tegutsemiskoha järgse riigi pädeva asutuse luba või nn jõustamine. Artikkel 9 näeb ette kiirendatud koostöö ning andmete avaldamise kiireloomulises või hädaolukorras (emergency). Sellisel juhul kasutatakse konventsiooni artiklis 35 sätestatud 24/7 võrgustikku ja kontaktpunkte, et edastada taotlus saamaks viivitamata abi teise osalisriigi territooriumil tegutsevalt teenusepakkujalt andmete saamiseks ilma vastastikuse õigusabi taotlust esitamata. Artikkel 10 reguleerib kiireloomulise juhtumi või hädaolukorra (emergency) puhul vastastikuse õigusabi taotlemist ja osutamist kiirendatud korras. Selleks peavad osalisriigid tagama, et keskasutuses või muus asutuses, kes on vastutav vastastikuse õigusabi osutamise eest, on ööpäev läbi saadaval isikud, kes saaksid selliseid taotlusi vastu võtta ning neile vastata. Osalisriigid võivad ka ette kokku leppida, et selliste taotluste koopia võidakse esitada muude kanalite kaudu. Samuti võivad osalisriigid deklareerida, et taotlusi võidakse esitada INTERPOL-i kanalite või 24/7 kontaktpunkti kaudu. Artikkel 11 näeb ette võimalused videokonverentside pidamiseks rahvusvahelises koostöös. Kuigi seda valdkonda on käsitletud ka teistes, sealhulgas Euroopa Nõukogu rahvusvahelist 3 koostööd kriminaalasjades reguleerivates õigusaktides, peeti vajalikuks videokonverentside küsimust reguleerida ka kõnesolevas protokollis, kuna konventsiooni osalisriikideks on ka Euroopa Nõukogu liikmesriigiks mitteolevaid riike. Kõnesoleva artikli kohaselt on võimalik kasutada videokonverentsi tunnistajatel ja ekspertidel ütluste andmiseks. Kui riik seda lubab, on võimalik ka kahtlustatava või süüdistatava ülekuulamine videokonverentsi vahendusel. Artikkel 12 reguleerib ühiste uurimisrühmade (joint investigation team) tööd ning ühiselt läbiviidavaid uurimisi (joint investigations). Sarnaselt eelmise artikli meetmetega on ka kõnesolevaid meetmeid varem erinevates rahvusvahelistes õigusaktides reguleeritud, kuid arvestades osalisriikide erinevust, peeti vajalikuks need ka kõnesolevas protokollis reguleerida. Artikli kohaselt võivad kahe või enama osalisriigi pädevad asutused leppida kokku uurimisrühmade moodustamise, kui see on vajalik kriminaalmenetluste lihtsustamiseks ja kiirendamiseks. III peatükk. Tingimused ja kaitsemeetmed Artikkel 13 käsitleb protokollis käsitletud meetmete kohaldamise tingimusi ning kaitsemeetmeid ja -tagatisi. Viidatakse konventsiooni artiklile 15 tingimuste ja tagatiste osas ning rõhutatakse, et inimõiguste ja -vabaduste piisava kaitse tagamine on vajalik ka kõnesolevas protokollis sätestatud meetmete puhul. Artikkel 14 eesmärk on sätestada isikuandmete kaitse reeglid ning tagatised kõnesolevas protokollis kasutatavate meetmete puhul. Protokollis sätestatud meetmete tulemusena saadud isikuandmeid tuleb töödelda vastavalt kõnesolevas artiklis sätestatud reeglitele ja tingimustele. Sellel eesmärgil nähakse ette isikuandmete töötlemise põhimõtted ning tingimused, millele töötlemine peab vastama. Muu hulgas käsitletakse andmete kvaliteedi ja tervikluse tagamist, tundlike andmete töötlemist, andmete säilitamise perioodi, isikuandmete kaitset ja turvaintsidente, andmete edasist jagamist, andmetele juurdepääsu ja teavitamist, õiguskaitsevahendeid ja järelevalvet isikuandmete töötlemise üle. IV peatükk. Lõppsätted Artiklid 15–25 käsitlevad protokolli lõppsätteid: protokolli mõju, allkirjastamist ja jõustumist puudutavat regulatsiooni, föderaalriigi klauslit, territoriaalset kohaldatavust, reservatsioonide ja deklaratsioonide tegemist ning nende tagasivõtmist, protokolli muutmist, vaidluste lahendamist, denonsseerimist, vaidluste lahendamist, konsultatsioone, rakendamise hindamist ja Euroopa Nõukogu poolset osalisriikide teavitamiskohustust. 4. Eelnõu terminoloogia Eelnõus ei kasutata uusi mõisteid. 5. Eelnõu vastavus Euroopa Liidu õigusele Eelnõu on kooskõlas Euroopa Liidu õigusega. EL-i Nõukogu andis 06.06.2019 otsusega komisjonile volituse osaleda liidu nimel lisaprotokolli üle peetavates läbirääkimistes vastavalt läbirääkimisjuhistele. EL-i seisukohad koordineeriti nii nõukogu töögrupi kui ka koordinatsioonikohtumiste tasandil. Lisaprotokolli teksti võttis Euroopa Nõukogu Ministrite Komitee vastu 17.11.2021. 4 25.11.2021 esitas Euroopa Komisjon nõukogule otsuste eelnõud, millega antakse liikmesriikidele luba liidu huvides protokollile alla kirjutada ning see hiljem ratifitseerida: - nõukogu otsus, millega lubatakse liikmesriikidel allkirjastada Euroopa Liidu huvides küberkuritegevuse konventsiooni teine lisaprotokoll tõhustatud koostöö ja elektrooniliste tõendite avaldamise kohta;8 - nõukogu otsus, millega lubatakse liikmesriikidel ratifitseerida Euroopa Liidu huvides küberkuritegevuse konventsiooni teine lisaprotokoll tõhustatud koostöö ja elektrooniliste tõendite avaldamise kohta.9 05.04.2022. a kiitis EL-i Nõukogu eespool nimetatud allkirjastamist lubava otsuse heaks ning ühes sellega on liikmesriikidel võimalus protokoll allkirjastada. Euroopa Liidu toimimise lepingu (ELTL) artikli 218 kohaselt annab EL-i Nõukogu loa alustada läbirääkimisi, võtab vastu läbirääkimisjuhised, annab loa lepingutele alla kirjutada ja sõlmib lepingud (ELTL art 218 lg 2). Euroopa Komisjoni pädevuses on nõukogule soovituse andmine võtta vastu otsused, millega antakse luba alustada läbirääkimisi ning nimetatakse sõltuvalt kavandatava lepingu teemast liidu läbirääkija (ELTL art 218 lg 3). 06.06.2019 otsusega nimetas nõukogu liidu nimel läbirääkijaks Euroopa Komisjoni, kes esindas aastatel 2019–2021 Euroopa Liidu positsiooni protokolli läbirääkimistel Euroopa Nõukogu küberkuritegevuse konventsiooni komitees. Liikmesriikidel säilis õigus rääkida läbi küsimustes, mis on väljaspool EL-i pädevust. Euroopa Nõukogus toimunud läbirääkimistel korraldas Euroopa Komisjon EL- i ühise positsiooni kujundamiseks koordineerimiskoosolekuid. Lisaprotokoll hõlmab küsimusi, mis on osaliselt Euroopa Liidu pädevuses. Seega on tegemist segapädevuses oleva lepinguga. Kuna küberkuritegevuse konventsiooniga ei saa ühineda Euroopa Liit, siis ei ole see võimalik ka lisaprotokolli puhul. Seetõttu allkirjastavad ja ratifitseerivad lisaprotokolli liidu huvides liikmesriigid. Nõukogu otsustega antakse liikmesriikidele volitus liidu nimel protokoll allkirjastada ja ratifitseerida. Samuti nähakse ette vajalikud deklaratsioonid ja reservatsioonid, mida liikmesriigid peavad tegema, tagamaks protokolli rakendamise kooskõla EL-i õigusega. Nendest tingimustest on hiljem vaja lähtuda ka riigisiseste õigusaktide muudatuste väljatöötamisel. 6. Korralduse mõjud Kõnesolev korraldus ei too vahetult kaasa muudatusi riigisiseses õiguses. Riigisiseseid õigusakte, eelkõige kriminaalmenetluse seadustikku on vaja muuta hiljem lisaprotokolli ratifitseerimisel. Protokolli allkirjastamisel ja hilisemal ratifitseerimisel on positiivne mõju rahvusvahelise koostööle, kuna luuakse lisavõimalused kiiremaks ja efektiivsemaks kriminaalmenetlusalaseks koostööks. 7. Korralduse rakendamisega seotud riigi ja kohaliku omavalitsuse tegevused, eeldatavad kulud ning tulud Korralduse rakendamisega ei kaasne riigile ega kohalikele omavalitsustele tegevusi, lisakulutusi ega otseselt mõõdetavaid tulusid. 8. Jõustumine 8 https://eur-lex.europa.eu/legal-content/ET/TXT/?uri=CELEX%3A52021PC0718 9 https://eur-lex.europa.eu/legal-content/ET/ALL/?uri=COM:2021:719:FIN 5 Korraldus jõustub üldises korras. Protokoll jõustub selle kuu esimesel päeval, mis järgneb kolme kuu möödumisele kuupäevast, millal viis konventsiooniosalist protokolliga ühinesid. 9. Eelnõu kooskõlastamine Eelnõu edastatakse eelnõude infosüsteemi kaudu kooskõlastamiseks ministeeriumitele ning arvamuse avaldamiseks kohtutele, Riigiprokuratuurile, Eesti Advokatuurile ja Tartu Ülikooli õigusteaduskonnale. 6 KÜBERKURITEGEVUSE KONVENTSIOONI TEINE LISAPROTOKOLL, MIS KÄSITLEB TÕHUSTATUD KOOSTÖÖD JA ELEKTROONILISTE TÕENDITE AVALDAMIST PREAMBUL Euroopa Nõukogu liikmesriigid ja 23. novembril 2001. aastal allkirjastamiseks avatud küberkuritegevuse konventsiooni (ETS nr 185, edaspidi „konventsioon“) muud osalisriigid, kes allkirjastavad käesoleva dokumendi, pidades silmas konventsiooni ulatust ja mõju kõigis maailma piirkondades; tuletades meelde, et konventsiooni täiendab juba lisaprotokoll, mis käsitleb arvutisüsteemide abil toimepandud rassistliku ja ksenofoobilise iseloomuga tegude eest vastutusele võtmist (ETS nr 189), mis avati allkirjastamiseks Strasbourgis 28. jaanuaril 2003 (edaspidi „esimene protokoll“), nagu seda kohaldatakse nimetatud protokolli osaliste vahel; võttes arvesse kehtivaid Euroopa Nõukogu lepinguid kriminaalasjades tehtava koostöö kohta ning muid lepinguid ja korraldusi konventsiooni osaliste vahel kriminaalasjades tehtava koostöö kohta; võttes samuti arvesse konventsiooni üksikisikute kaitse kohta isikuandmete automaattöötlusel (ETS nr 108), nagu seda on muudetud selle muutmisprotokolliga (CETS nr 223), mis avati allkirjastamiseks Strasbourgis 10. oktoobril 2018 ja millega võidakse kutsuda ühinema mis tahes riik; tunnistades asjaolu, et info- ja kommunikatsioonitehnoloogiat, sh internetiteenuseid kasutatakse üha enam ja üha sagedasem on küberkuritegevus, mis ohustab demokraatiat ja õigusriiki ning mida mitmed riigid peavad ohuks ka inimõigustele; tunnistades samuti asjaolu, et üha enam on küberkuritegevuse ohvreid ja on oluline tagada õiglus neile ohvritele; meenutades, et valitsused peavad kaitsma ühiskonda ja üksikisikuid kuritegevuse vastu mitte ainult väljaspool internetti vaid ka internetis, sh tulemuslike kriminaaluurimiste ja -karistuste abil; olles teadlik, et tõendeid mis tahes kuriteo kohta säilitatakse üha enam elektroonilisel kujul välisriikide, mitme jurisdiktsiooni või teadmata jurisdiktsioonide arvutisüsteemides, ning olles veendunud, et tuleb võtta täiendavaid meetmeid, et hankida seaduslikult juurdepääs neile tõenditele, mis võimaldaks reageerida kriminaalõiguse alusel tulemuslikult ja kaitsta õigusriiki; tunnistades vajadust riikide ja erasektori vahelise suurema ja tõhusama koostöö järele ning selles kontekstis teenuseosutajate ja muude üksuste suurema selguse ja õiguskindluse järele seoses sellega, millal nad võivad vastata muude osaliste kriminaalõigusasutuste otsestele taotlustele elektrooniliste andmete avaldamiseks; seades seega eesmärgiks veelgi tõhustada küberkuritegevuse alast koostööd ja elektrooniliste tõendite kogumist konkreetsete kriminaaluurimiste või -menetluste otstarbel mis tahes kuritegude kohta, kasutades täiendavaid vahendeid, mis võimaldavad tõhusamat vastastikust abistamist ja muid pädevate asutuste koostöövorme, koostööd hädaolukordades ning otsekoostööd pädevate asutuste, teenuseosutajate ja muude üksuste vahel, kellel on asjakohane teave või kes seda kontrollivad; 1 olles veendunud, et tõhusale kriminaalõiguse alasele piiriülesele koostööle (sh avaliku ja erasektori vahel) aitavad kaasa inim- ja põhiõiguste kaitse tulemuslikud tingimused ja meetmed; tunnistades asjaolu, et kriminaaluurimiste jaoks elektrooniliste tõendite kogumine hõlmab sageli isikuandmeid, ning võttes arvesse mitme osalise nõuet kaitsta privaatsust ja isikuandmeid, et täita nende põhiseaduslikke ja rahvusvahelisi kohustusi, ning pidades silmas vajadust tagada, et küberkuritegevuse ja elektrooniliste tõendite kogumise valdkonnas võetavate tõhusate kriminaalõiguse meetmete suhtes kohaldatakse tingimusi ja kaitsemeetmeid, millega tagatakse inim- ja põhiõiguste, sh nende õiguste piisav kaitse, mis tekivad kohustustest, mille riigid on võtnud vastavalt kohaldatavatele rahvusvahelistele inimõigusi käsitlevatele õigusaktidele (näiteks Euroopa Nõukogu 1950. aasta inimõiguste ja põhivabaduste kaitse konventsioon (ETS nr 5), ÜRO 1966. aasta kodaniku- ja poliitiliste õiguste rahvusvaheline pakt, 1981. aasta inimõiguste ja rahvaste õiguste Aafrika harta, 1969. aasta Ameerika inimõiguste konventsioon ning muud rahvusvahelised inimõiguste lepingud), on kokku leppinud järgmises: I PEATÜKK - ÜLDSÄTTED Artikkel 1 - Eesmärk Käesoleva protokolli eesmärk on täiendada: a. konventsiooni, nagu seda kohaldatakse käesoleva protokolli osaliste vahel, ning b. esimest protokolli, nagu seda kohaldatakse käesoleva protokolli osaliste vahel, kes on samuti esimese protokolli osalised. Artikkel 2 - Kohaldamisala 1. Kui ei ole sätestatud teisiti, siis tuleb kohaldada käesolevas protokollis kirjeldatud meetmeid: a. nagu neid kohaldatakse konventsiooni osaliste vahel, kes on käesoleva protokolli osalised, konkreetsete kriminaaluurimiste või -menetluste suhtes, mis käsitlevad arvutisüsteemide ja -andmetega seotud kuritegusid, ning kuriteo kohta elektrooniliste tõendite kogumise suhtes ning b. nagu neid kohaldatakse esimese protokolli osaliste vahel, kes on käesoleva protokolli osalised, esimese protokolli kohaselt kindlaks määratud kuritegude konkreetsete kriminaaluurimiste või -menetluste suhtes. 2. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud käesolevas protokollis märgitud kohustuste täitmiseks. Artikkel 3 - Mõisted 1. Käesolevas protokollis kasutatakse mõisteid, mis on esitatud konventsiooni artiklis 1 ja artikli 18 lõikes 3. 2. Käesolevas protokollis kasutatakse järgmisi täiendavaid mõisteid: 2 a. „keskasutus“ – vastastikuse abi lepingu või korralduse alusel asjaomaste osaliste vahel kehtivate ühtsete või vastastikuste õigusaktide põhjal määratud asutus või asutused või nende puudumise korral konventsiooni artikli 27 lõike 2 punkti a alusel osalise määratud asutus või asutused; b. „pädev asutus“ – õigus-, haldus- või muu õiguskaitseasutus, kellel on riikliku õiguse alusel volitus nõuda, lubada või võtta meetmeid käesoleva protokolli alusel, et koguda või esitada tõendeid konkreetsete kriminaaluurimiste või -menetluste eesmärgil; c. „hädaolukord“ – olukord, mille puhul tekib märkimisväärne ja vahetu oht mis tahes füüsilise isiku elule või ohutusele; d. „isikuandmed“ – andmed tuvastatud või tuvastatava füüsilise isiku kohta; e. „edastav osaline“ – osaline, kes edastab andmed taotluse alusel või ühise uurimisrühma liikmena, või II peatüki 2. jaotise otstarbel osaline, kelle territooriumil asub edastav teenuseosutaja või domeeninime registreerimise teenuse osutaja. Artikkel 4 - Keel 1. Osalisele esitatavad taotlused, määrused ja lisateave peavad olema taotluse saavale osalisele või artikli 7 lõike 5 alusel teavitatavale osalisele sobilikus keeles või neile tuleb lisada tõlge sellesse keelde. 2. Artikli 7 alusel esitatavad määrused ja artikli 6 alusel esitatavad taotlused ning mis tahes esitatav lisateave: a. tuleb esitada teise osalise keeles, mida teenuseosutaja või üksus kasutab võrreldavate riiklike menetluste käigus; b. tuleb esitada muus teenuseosutajale või üksusele vastuvõetavas keeles või c. neile tuleb lisada tõlge ühte lõike 2 punktis a või b märgitud keeltest. II PEATÜKK - TÕHUSTATUD KOOSTÖÖ MEETMED 1. jaotis - II peatüki suhtes kohaldatavad üldpõhimõtted Artikkel 5 - II peatüki suhtes kohaldatavad üldpõhimõtted 1. Osalised peavad tegema käesoleva peatüki sätete kohaselt võimalikult ulatuslikku koostööd. 2. Selle peatüki 2. jaotis koosneb artiklitest 6 ja 7. Selles on sätestatud menetlused, millega tõhustatakse otsekoostööd teise osalise territooriumil asuvate teenuseosutajate ja üksustega. 2. jaotist kohaldatakse olenemata sellest, kas asjaomaste osaliste vahel kehtib ühtsete või vastastikuste õigusaktide alusel vastastikuse abi leping või korraldus või mitte. 3. Selle peatüki 3. jaotis koosneb artiklitest 8 ja 9. Selles on sätestatud menetlused, millega tõhustatakse asutuste vahelist rahvusvahelist koostööd salvestatud arvutiandmete avaldamiseks. 3. jaotist kohaldatakse olenemata sellest, kas taotlusi esitavate ja saavate osaliste vahel kehtib ühtsete või vastastikuste õigusaktide alusel vastastikuse abi leping või korraldus või mitte. 4. Selle peatüki 4. jaotis koosneb artiklist 10. Selles on sätestatud hädaolukorras antavat vastastikust abi käsitlevad menetlused. 4. jaotist kohaldatakse olenemata sellest, kas taotlusi 3 esitavate ja saavate osaliste vahel kehtib ühtsete või vastastikuste õigusaktide alusel vastastikuse abi leping või korraldus või mitte. 5. Selle peatüki 5. jaotis koosneb artiklitest 11 ja 12. 5. jaotist kohaldatakse juhul, kui taotlusi esitavate ja saavate osaliste vahel ei kehti ühtsete või vastastikuste õigusaktide alusel vastastikuse abi lepingut ega korraldust. Kui selline leping või korraldus kehtib, siis 5. jaotise sätteid ei kohaldata, v.a artikli 12 lõikes 7 sätestatud juhul. Kui leping või korraldus seda ei keela, siis võivad asjaomased osalised siiski vastastikku kokku leppida, et 5. jaotise sätteid kohaldatakse selle asemel. 6. Kui käesoleva protokolli sätete kohaselt lubatakse taotluse saaval osalisel seada koostöö tingimuseks kahepoolne karistatavus, siis loetakse see tingimus täidetuks, olenemata sellest, kas osalise seadustes käsitletakse rikkumist samas rikkumiste kategoorias või kas selle kohta kasutatakse sama mõistet kui taotluse esitava osalise seadustes, kui rikkumise aluseks olev tegevus, mille puhul abi palutakse, on tema õigusaktide alusel kuritegu. 7. Käesoleva peatüki sätted ei piira osalistevahelist ega osaliste ja teenuseosutajate või muude üksuste vahelist koostööd muude kohaldatavate lepingute, korralduste, tavade ega riikliku õiguse alusel. 2. jaotis - Menetlused, millega tõhustatakse otsekoostööd muude osaliste teenuseosutajate ja üksustega Artikkel 6 - Domeeninimede registreerimisteabe taotlemine 1. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et anda oma pädevatele asutustele volitus esitada konkreetsete kriminaaluurimiste või -menetluste otstarbel taotlus teise osalise territooriumil domeeninime registreerimise teenuseid osutavale üksusele, et ta esitaks tema valduses või kontrolli all oleva teabe, mis on vajalik domeeninime registreerinud isiku tuvastamiseks või temaga kontakteerumiseks. 2. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et tema territooriumil tegutsev üksus saaks avaldada kõnealuse teabe, kui üksusele esitatakse taotlus lõike 1 alusel, riiklikes õigusaktides sätestatud mõistlikel tingimustel. 3. Lõike 1 alusel esitatav taotlus peab sisaldama järgmist: a. taotluse esitamise kuupäev ning taotluse esitanud pädeva asutuse nimi ja kontaktandmed; b. domeeninimi, mille kohta teavet küsitakse, ning küsitava teabe üksikasjalik loetelu, sh konkreetsed andmeelemendid; c. avaldus selle kohta, et taotlus esitatakse käesoleva protokolli kohaselt, et teavet vajatakse, kuna see on seotud konkreetse kriminaaluurimise või -menetlusega, ning et teavet kasutatakse ainult selle konkreetse kriminaaluurimise või -menetluse otstarbel, ning d. teabe avaldamise aeg ja viis ning mis tahes muud konkreetsed menetlusjuhised. 4. Osaline võib esitada lõike 1 kohase taotluse elektrooniliselt, kui üksus seda aktsepteerib. Võidakse nõuda sobilikku turvalisuse ja autentimise taset. 5. Kui lõikes 1 kirjeldatud üksus ei tee koostööd, siis võib taotluse esitav osaline küsida üksuselt põhjendust, miks ta taotletud teavet ei avalda. Taotluse esitav osaline võib konsulteerida osalisega, kus üksus tegutseb, et teha kindlaks meetmed, mida on võimalik teabe saamiseks võtta. 4 6. Iga osaline peab selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal või mis tahes muul ajal teatama Euroopa Nõukogu peasekretärile asutuse, kes määratakse lõike 5 kohaseks konsulteerimiseks. 7. Euroopa Nõukogu peasekretär loob nende asutuste registri, kelle osalised on lõike 6 alusel määranud, ja ajakohastab seda. Iga osaline peab tagama, et registri kohta esitatud üksikandmed on alati õiged. Artikkel 7 - Abonendiandmete avaldamine 1. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et anda oma pädevatele asutustele volitus esitada määrus otse teise osalise territooriumil tegutsevale teenuseosutajale, et teenuseosutaja avaldaks tema valduses või kontrolli all olevad konkreetsed salvestatud abonendiandmed, kui abonendiandmed on vajalikud määrust esitava osalise konkreetse kriminaaluurimise või -menetluse jaoks. 2. a. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et tema territooriumil tegutsev teenuseosutaja saaks avaldada abonendiandmed, kui talle esitatakse määrus lõike 1 alusel. b. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal esitada tema territooriumil tegutsevatele teenuseosutajatele esitatavate määruste kohta järgmise deklaratsiooni: „Artikli 7 lõike 1 kohase määruse peab esitama prokurör või muu õigusasutus või see tuleb esitada tema järelevalve all või muul viisil sõltumatu järelevalve all.“ 3. Lõike 1 alusel esitatavas määruses tuleb märkida: a. esitav asutus ja esitamise kuupäev; b. avaldus selle kohta, et määrus esitatakse käesoleva protokolli kohaselt; c. selle teenuseosutaja või nende teenuseosutajate nimi ja aadress, kellele määrus esitatakse; d. rikkumine või rikkumised, mille asjus toimub kriminaaluurimine või -menetlus; e. konkreetseid abonendiandmeid taotlev asutus, kui see ei ole määrust esitav asutus, ning f. küsitavate konkreetsete abonendiandmete üksikasjalik kirjeldus. 4. Lõike 1 kohaselt esitatavale määrusele tuleb lisada järgmine lisateave: a. riiklik õiguslik alus, mis annab asutusele volituse määrus esitada; b. viide uuritavat või karistatavat rikkumist käsitlevatele õiguslikele sätetele ja kohaldatavatele karistustele; c. selle asutuse kontaktandmed, kellele teenuseosutaja peab abonendiandmed esitama ja kellelt ta saab küsida lisateavet või kellele ta peab muul moel vastama; d. abonendiandmete edastamise aeg ja viis; e. kas andmete säilitamise taotlus on juba esitatud, sh andmete säilitamise kuupäev ja mis tahes kohaldatav viitenumber; f. mis tahes konkreetsed menetlusjuhised; g. kui see on kohaldatav, siis avaldus selle kohta, et samal ajal on esitatud lõike 5 kohane teatis, ning h. mis tahes muu teave, mis võib aidata kaasa abonendiandmete avaldamisele. 5 5. a. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal või mis tahes muul ajal teavitada Euroopa Nõukogu peasekretäri, et kui tema territooriumil tegutsevale teenuseosutajale esitatakse määrus vastavalt lõikele 1, siis nõuab kõnealune osaline alati või kindlaks määratud juhtudel, et teda samal ajal määrusest teavitataks ning et talle esitataks uurimise või menetluse lisateave ja sellega seotud faktide kokkuvõte. b. Olenemata sellest, kas osaline nõuab, et teda lõike 5 punkti a alusel teavitatakse või mitte, võib ta nõuda, et teenuseosutaja konsulteeriks kindlaksmääratud juhtudel enne avaldamist osalise asutustega. c. Asutused, keda lõike 5 punkti a alusel teavitatakse või kellega lõike 5 punkti b alusel konsulteeritakse, peavad põhjendamatute viivitusteta andma teenuseosutajale juhtnöörid abonendiandmeid mitte avaldada, kui: i. avaldamine võib kahjustada selle osalise kriminaaluurimist või -menetlust või ii. abonendiandmete küsimisel vastastikuse abistamise raames kohaldataks konventsiooni artikli 25 lõikes 4 ja artikli 27 lõikes 4 sätestatud keeldumise tingimusi või põhjuseid. d. Asutused, keda lõike 5 punkti a alusel teavitatakse või kellega lõike 5 punkti b alusel konsulteeritakse: i. võivad küsida lõike 4 punktis c osutatud asutuselt lisateavet lõike 5 punkti c kohaldamiseks ning ei tohi avaldada seda teenuseosutajale ilma kõnealuse asutuse nõusolekuta ning ii. peavad viivitamata teavitama lõike 4 punktis c osutatud asutust, kui teenuseosutajale on antud juhtnöörid mitte avaldada abonendiandmeid, ja seda põhjendama. e. Osaline peab määrama ühe asutuse, kes hakkab saama lõike 5 punkti a kohaseid teatisi ja viima ellu lõike 5 punktides b, c ja d kirjeldatud tegevusi. Osaline peab siis, kui Euroopa Nõukogu peasekretärile esitatakse esmakordselt teatis kooskõlas lõike 5 punktiga a, esitama peasekretärile selle asutuse kontaktandmed. f. Euroopa Nõukogu peasekretär loob osaliste poolt lõike 5 punkti e alusel määratud asutuste registri ja ajakohastab seda ning märgib sinna, kas ja millistel tingimustel nad nõuavad teavitamist vastavalt lõike 5 punktile a. Iga osaline peab tagama, et registri kohta esitatud üksikandmed on alati õiged. 6. Kui see on teenuseosutajale vastuvõetav, siis võib osaline esitada lõike 1 kohase määruse ja lõike 4 kohase lisateabe elektrooniliselt. Osaline võib esitada lõike 5 kohase teatise ja lisateabe elektrooniliselt. Võidakse nõuda sobilikku turvalisuse ja autentimise taset. 7. Kui teenuseosutaja teavitab lõike 4 punkti c kohast asutust, et ta ei avalda küsitud abonendiandmeid, või kui ta ei avalda lõike 1 kohase määruse alusel abonendiandmeid 30 päeva jooksul alates määruse saamisest või lõike 4 punktis d sätestatud aja jooksul (vastavalt sellele, kumb ajavahemik on pikem), siis võivad määruse esitanud osalise pädevad asutused nõuda määruse täitmist ainult artikli 8 või muu vastastikuse abi vormi alusel. Osalised võivad paluda, et teenuseosutaja põhjendaks, miks ta keeldus määrusega nõutud abonendiandmete avaldamisest. 8. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal deklareerida, et esitav osaline palub teenuseosutajalt abonendiandmete avaldamist enne, kui ta taotleb seda artikli 8 alusel, välja arvatud juhul, kui esitav osaline esitab mõistliku põhjenduse, miks ta seda ei tee. 9. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal: 6 a. jätta endale õiguse seda artiklit mitte kohaldada või b. kui selle artikli alusel teatavat liiki kontaktnumbrite avaldamine ei oleks kooskõlas tema riikliku õigussüsteemi aluspõhimõtetega, jätta endale õiguse seda artiklit nende numbrite suhtes mitte kohaldada. 3. jaotis - Menetlused, millega tõhustatakse asutustevahelist rahvusvahelist koostööd salvestatud arvutiandmete avaldamiseks. Artikkel 8 Teise osalise määruste jõustamine abonendiandmete ja andmeliiklusandmete kiirendatud esitamiseks 1. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et anda oma pädevatele asutustele volitus teha määrus, mis esitatakse teisele osalisele esitatava taotluse osana, mille eesmärk on nõuda taotluse saava osalise territooriumil tegutsevalt teenuseosutajalt, et ta esitaks konkreetsed ja salvestatud a. abonendiandmed ning b. andmeliiklusandmed, mis on selle teenuseosutaja valduses või kontrolli all ja mida on vaja osalise konkreetse kriminaaluurimise või - menetluse otstarbel. 2. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et jõustada taotluse esitava osalise poolt lõike 1 alusel esitatav määrus. 3. Taotluse esitav osaline peab esitama oma taotluses taotluse saavale osalisele lõike 1 kohase määruse, lisateabe ja kõik võimalikud konkreetsed menetlusjuhised. a. Määruses tuleb märkida: i. esitav asutus ja määruse esitamise kuupäev; ii. avaldus selle kohta, et määrus esitatakse käesoleva protokolli kohaselt; iii. selle teenuseosutaja või nende teenuseosutajate nimi ja aadress, kellele määrus esitatakse; iv. rikkumine või rikkumised, mille asjus toimub kriminaaluurimine või -menetlus; v. teavet või andmeid taotlev asutus, kui see ei ole esitav asutus, ning vi. küsitava konkreetse teabe või küsitavate konkreetsete andmete üksikasjalik kirjeldus. b. Lisateabes, mis esitatakse taotluse saavale osalisele, et tal oleks lihtsam määrus jõustada, ja mida teenuseosutajale ilma taotluse esitava osalise nõusolekuta ei avaldata, tuleb märkida: i. riiklik õiguslik alus, mis annab asutusele volituse määrus esitada; ii. uuritavat või karistatavat rikkumist või uuritavaid või karistatavaid rikkumisi käsitlevad õiguslikud sätted ja kohaldatavad karistused; iii. põhjus, miks taotluse esitav osaline on seisukohal, et andmed on teenuseosutaja valduses või kontrolli all; iv. uurimise või menetlusega seotud faktide kokkuvõte; v. teabe või andmete asjakohasus uurimise või menetluse jaoks; vi. selle asutuse või nende asutuste kontaktandmed, kes võib või võivad esitada lisateavet; 7 vii. kas teabe või andmete säilitamise taotlus on juba esitatud, sh andmete säilitamise kuupäev ja mis tahes kohaldatav viitenumber, ning viii. kas teavet või andmeid on juba küsitud muul viisil ning kui jah, siis millisel. c. Taotluse esitav osaline võib paluda, et taotluse saav osaline järgiks konkreetseid menetlusjuhiseid. 4. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal või mis tahes muul ajal deklareerida, et lõike 1 alusel määruste jõustamiseks tuleb esitada lisateavet. 5. Taotluse saav osaline peab nõustuma elektrooniliselt esitatavate taotlustega. Ta võib nõuda enne taotluse vastuvõtmist nõuetekohast turvalisuse ja autentimise taset. 6. a. Taotluse saav osaline peab võtma kogu lõigetes 3 ja 4 märgitud teabe laekumise kuupäevast kõik mõistlikud meetmed, et esitada teenuseosutajale taotlus vähemalt 45 päeva jooksul, ning peab nõudma küsitud teabe või andmete avaldamist hiljemalt: i. 20 päeva jooksul abonendiandmete puhul ning ii. 45 päeva jooksul andmeliiklusandmete puhul. b. Taotluse saav osaline peab tagama, et esitatud teave või andmed edastatakse taotluse esitavale osalisele põhjendamatute viivitusteta. 7. Kui taotluse saav osaline ei saa täita lõike 3 punktis c märgitud juhiseid taotletud viisil, siis peab ta taotluse esitavat osalist sellest viivitamata teavitama ning, kui see on asjakohane, andma teada mis tahes tingimused, mille alusel ta saaks taotluse rahuldada, pärast mida peab taotluse esitav osaline kindlaks määrama, kas taotlus tuleks siiski rahuldada. 8. Taotluse saav osaline võib keelduda taotluse rahuldamisest konventsiooni artikli 25 lõikes 4 või artikli 27 lõikes 4 märgitud kaalutlustel või kehtestada tingimusi, mida ta peab taotluse rahuldamiseks vajalikuks. Taotluse saav osaline võib lükata taotluste rahuldamise edasi konventsiooni artikli 27 lõikes 5 märgitud põhjustel. Taotluse saav osaline peab teavitama taotluse esitavat osalist keeldumisest, tingimustest või edasilükkamisest võimalikult kiiresti. Taotluse saav osaline peab teavitama taotluse esitavat osalist samuti muudest asjaoludest, mille tõttu taotluse rahuldamine võib märkimisväärselt viibida. Selle artikli suhtes kohaldatakse konventsiooni artikli 28 lõike 2 punkti b. 9. a. Kui taotluse esitav osaline ei saa täita tingimust, mille taotluse saav osaline on lõike 8 alusel kehtestanud, siis peab ta taotluse saavat osalist sellest viivitamata teavitama. Seejärel määrab taotluse saav osaline kindlaks, kas teave või materjal tuleks siiski esitada. b. Kui taotluse esitav osaline nõustub tingimusega, siis muutub see tema suhtes siduvaks. Taotluse saav osaline, kes esitab selle tingimusega seotud teavet või materjali, võib nõuda, et taotluse esitav osaline selgitaks, kuidas seda teavet või materjali selle tingimusega seoses kasutatakse. 10. Iga osaline peab selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal teatama Euroopa Nõukogu peasekretärile selliste asutuste kontaktandmed (ja neid andmeid ajakohastama), kes määratakse: a. esitama määrust käesoleva artikli alusel ning b. võtma vastu määrust käesoleva artikli alusel. 11. Osaline võib selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal deklareerida, et ta nõuab, et muud osalised esitaksid talle selle artikli alusel taotlusi oma keskasutuse kaudu või asjaomaste osaliste poolt vastastikku kindlaks määratud muu asutuse kaudu. 8 12. Euroopa Nõukogu peasekretär loob nende ametiasutuste registri, kelle osalised on lõike 10 alusel määranud, ja ajakohastab seda. Iga osaline peab tagama, et registri kohta esitatud üksikandmed on alati õiged. 13. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal jätta endale õiguse mitte kohaldada seda artiklit andmeliiklusandmete suhtes. Artikkel 9 - Salvestatud arvutiandmete kiirendatud avaldamine hädaolukorras 1. a. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et hädaolukorras saaks konventsiooni artiklis 35 („Kontaktpunkt“) osutatud ööpäev läbi töötava võrgustiku kontaktpunkt edastada teise osalise konktaktpunktile taotluse, millega palutakse viivitamata abi, et saada ilma vastastikuse abi taotlust esitamata selle osalise territooriumil tegutsevalt teenuseosutajalt kiirendatud korras konkreetseid salvestatud arvutiandmeid, mis on selle teenuseosutaja valduses või kontrolli all, ning võtta neid taotlusi teise osalise kontaktpunktilt vastu. b. Osaline võib selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal deklareerida, et ta ei esita lõike 1 punkti a kohaseid taotlusi ainult abonendiandmete avaldamiseks. 2. Iga osaline peab võtma seadusandlikud ja muud meetmed, mis on vajalikud, et võimaldada lõike 1 kohaselt: a. tema asutustel küsida andmeid tema territooriumil tegutsevatelt teenuseosutajatelt pärast lõike 1 kohaselt esitatud taotlust; b. tema territooriumil tegutseval teenuseosutajal avaldada taotletud andmed tema asutustele vastusena lõike 2 punkti a kohaselt esitatud taotlusele ning c. tema asutustel esitada taotletud andmed taotluse esitavale osalisele. 3. Lõike 1 alusel esitatavas taotluses tuleb märkida: a. andmeid küsiv pädev asutus ja taotluse esitamise kuupäev; b. avaldus selle kohta, et taotlus esitatakse käesoleva protokolli kohaselt; c. selliste teenuseosutaja(te) nimi ja aadress, kelle valduses või kontrolli all küsitavad andmed on; d. rikkumine või rikkumised, mille asjus toimub kriminaaluurimine või -menetlus, ning viide tema õiguslikele sätetele ja kohaldatavatele karistustele; e. piisavad faktid, et tõendada hädaolukorra olemasolu ja seda, kuidas küsitavad andmed on sellega seotud; f. küsitavate andmete üksikasjalik kirjeldus; g. mis tahes konkreetsed menetlusjuhised ning h. mis tahes muu teave, mis võib aidata kaasa taotletud andmete avaldamisele. 4. Taotluse saav osaline peab nõustuma elektrooniliselt esitatava taotlusega. Osaline võib samuti nõustuda suuliselt edastatud taotlusega ja nõuda kinnitust elektroonilises vormis. Ta võib nõuda enne taotluse vastuvõtmist nõuetekohast turvalisuse ja autentimise taset. 5. Osaline võib selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal deklareerida, et ta nõuab, et taotluse esitavad osalised esitaksid pärast taotluse rakendamist taotluse ning seda toetava mis tahes lisateabe sellises vormis ja 9 sellisel viisil – sealhulgas vastastikuse abi raames – nagu taotluse saav osaline on kindlaks määranud. 6. Taotluse saav osaline peab teavitama taotluse esitavat osalist kiirendatud korras lõike 1 kohaselt taotluse asjus tehtud otsusest ning, kui see on asjakohane, määrama mis tahes tingimused, mille alusel ta andmeid esitaks, ning mis tahes muud võimalikud koostöövormid. 7. a. Kui taotluse esitav osaline ei saa täita tingimust, mille taotluse saav osaline on lõike 6 alusel kehtestanud, siis peab ta taotluse saavat osalist sellest viivitamata teavitama. Seejärel määrab taotluse saav osaline kindlaks, kas teave või materjal tuleks siiski esitada. Kui taotluse esitav osaline nõustub tingimusega, siis muutub see tema suhtes siduvaks. b. Taotluse saav osaline, kes esitab selle tingimusega seotud teavet või materjali, võib nõuda, et taotluse esitav osaline selgitaks, kuidas seda teavet või materjali selle tingimusega seoses kasutatakse. 4. jaotis - Hädaolukorras antavat vastastikust abi käsitlevad menetlused Artikkel 10 - Vastastikune abi hädaolukorras 1. Iga osaline võib taotleda vastastikust abi kiirendatud korras, kui tema hinnangul on tegemist hädaolukorraga. Käesoleva artikli alusel esitatav taotlus peab sisaldama lisaks muule nõutavale sisule nende faktide kirjeldust, mis tõendavad, et tegemist on hädaolukorraga, ning selgitavad, kuidas küsitav abi on hädaolukorraga seotud. 2. Taotluse saav osaline peab nõustuma elektrooniliselt esitatava taotlusega. Ta võib nõuda enne taotluse vastuvõtmist nõuetekohast turvalisuse ja autentimise taset. 3. Taotluse saav osaline võib küsida kiirendatud korras lisateavet taotluse hindamiseks. Taotluse esitav osaline peab esitama selle lisateabe kiirendatud korras. 4. Kui taotluse saav osaline on veendunud, et tegemist on hädaolukorraga ja muud vastastikuse abi nõuded on täidetud, siis peab ta taotlusele kiirendatud korras vastama. 5. Iga osaline peab tagama, et tema keskasutuses või vastastikuse abi taotlustele vastamise eest vastutavas muus asutuses on ööpäev läbi saadaval isik, kes vastab käesoleva artikli otstarbel esitatavatele taotlustele. 6. Taotluse esitava ja taotluse saava osalise keskasutus või vastastikuse abi eest vastutav muu asutus võivad määrata vastastikku kindlaks, et selle artikli alusel esitatava taotluse tulemused või nende eelkoopia võidakse esitada taotluse esitavale osalisele muu kanali kaudu kui see, mida kasutati taotluse esitamiseks. 7. Kui puudub taotluse esitava ja taotluse saava osalise ühtsetel või vastastikustel õigusaktidel põhinev kehtiv vastastikuse abi kord või vastastikuse abi leping, siis kohaldatakse selle artikli suhtes konventsiooni artikli 27 lõike 2 punkti b ja lõikeid 3–8 ning artikli 28 lõikeid 2–4. 8. Kui selline leping või kord on olemas, siis täiendavad käesolevat artiklit selle lepingu või korra sätted, välja arvatud juhul, kui asjaomased osalised määravad vastastikku kindlaks, et selle asemel kohaldatakse käesoleva artikli lõikes 7 osutatud konventsiooni mis tahes või kõiki sätteid. 9. Iga osaline võib selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal deklareerida, et taotlusi võib ka saata otse tema õigusasutustele või Rahvusvahelise Kriminaalpolitsei Organisatsiooni (Interpol) kanalite kaudu või konventsiooni artikli 35 kohaselt loodud tema ööpäev läbi tegutsevale kontaktpunktile. Neil 10 juhtudel saadetakse taotluse esitava osalise keskasutuse kaudu samal ajal koopia taotluse saava osalise keskasutusele. Kui taotlus saadetakse otse taotluse saava osalise õigusasutusele ja see asutus ei ole pädev taotlust menetlema, siis suunab ta taotluse pädevale riiklikule asutusele ja teavitab taotluse esitavat osalist otse, et ta on seda teinud. 5. jaotis - Rahvusvahelise koostöö menetlused kohaldatavate rahvusvaheliste lepingute puudumise korral Artikkel 11 - Videokonverentsid 1. Taotluse esitav osaline võib taotleda ja taotluse saav osaline võib lubada, et tunnistajatelt või ekspertidelt võetakse tunnistusi ja avaldusi videokonverentsi teel. Taotluse esitav osaline ja taotluse saav osaline peavad teineteisega konsulteerima, et lahendada mis tahes küsimused, mis võivad taotluse rakendamisel tekkida, sh vastavalt vajadusele otsustama: milline osaline menetlust juhatab, millised asutused ja isikud osalevad, kas tunnistaja või eksperdi vannete võtmise, neile hoiatuste või juhiste esitamisega tegeleb üks või tegelevad mõlemad osalised, kuidas tunnistajat või eksperti küsitletakse, kuidas tagatakse nõuetekohaselt tunnistaja või eksperdi õigused, kuidas menetletakse privileegide või immuniteetide taotlusi, kuidas menetletakse vastuväiteid küsimustele või vastustele ning kas üks osalistest tagab või mõlemad osalised tagavad kirjaliku ja suulise tõlke ning transkriptsiooni teenused. 2. a. Taotluse saava ja taotluse esitava osalise keskasutused suhtlevad selle artikli kohaldamise raames üksteisega otse. Taotluse saav osaline võib nõustuda elektrooniliselt esitatava taotlusega. Ta võib nõuda enne taotluse vastuvõtmist nõuetekohast turvalisuse ja autentimise taset. b. Taotluse saav osaline peab teavitama taotluse esitavat osalist põhjustest, miks ta ei ole taotlust rahuldanud või miks ta sellega viivitab. Selle artikli suhtes kohaldatakse konventsiooni artikli 27 lõiget 8. Käesoleva artikli suhtes kohaldatakse konventsiooni artikli 28 lõikeid 2–4 piiramata mis tahes muid tingimusi, mille taotluse saav osaline võib käesoleva artikli kohaselt kehtestada. 3. Käesoleva artikli kohaselt abi andev taotluse saav osaline peab püüdma tagada selle isiku kohalolu, kelle tunnistust või avaldust soovitakse. Kui see on asjakohane, siis võib taotluse saav osaline võtta oma õiguse alusel võimalikus ulatuses vajalikke meetmeid, et kohustada tunnistajat või eksperti taotluse saavas osalises määratud ajal ja kohas osalema. 4. Tuleb järgida taotluse esitava osalise määratud videokonverentside korraldamise menetlust, välja arvatud juhul, kui see ei ole kooskõlas taotluse saava osalise riikliku õigusega. Ebakõla korral või juhul kui taotluse esitav osaline ei ole menetlust täpsustanud, peab taotluse saav osaline kohaldama oma riikliku õiguse kohast menetlust, kui taotluse esitav ja taotluse saav osaline ei ole seda muul viisil vastastikku kindlaks määranud. 5. Piiramata mis tahes jurisdiktsiooni taotluse esitava osalise riikliku õiguse alusel võib juhul, kui tunnistaja või ekspert videokonverentsi ajal: a. esitab tahtlikult valeandmeid, kui taotluse saav osaline on oma riikliku õiguse alusel kohustanud seda isikut tõeselt tunnistama, b. keeldub tunnistamast, kui taotluse saav osaline on oma riikliku õiguse alusel kohustanud seda isikut tunnistama, või c. paneb kõnealuse menetluse käigus toime muu üleastumise, mis on keelatud taotluse saava osalise riikliku õigusega, asjaomast isikut karistada taotluse saavas osalises samal moel, nagu oleks selline tegu toime pandud riikliku menetluse käigus. 11 6. a. Kui taotluse esitav ja taotluse saav osaline ei ole muus vastastikku kokku leppinud, siis peab taotluse saav osaline kandma kõik käesoleva artikli kohaselt taotluse rakendamisega seotud kulud, välja arvatud: i. eksperdist tunnistaja tasud, ii. kirjaliku ja suulise tõlke ning transkriptsiooni kulud ning iii. erakorralised kulud. b. Kui taotluse rakendamisest tekiksid erakorralised kulud, siis peavad taotluse esitav osaline ja taotluse saav osaline teineteisega konsulteerima, et teha kindlaks tingimused, mille alusel saab taotluse rakendada. 7. Kui taotluse esitav ja taotluse saav osaline selles omavahel kokku lepivad, siis: a. võidakse käesoleva artikli sätteid kohaldada audiokonverentside korraldamise otstarbel; b. võidakse kasutada videokonverentside tehnoloogiat lõikes 1 kirjeldatust muuks otstarbeks või muudeks istungiteks, sh isikute või objektide tuvastamiseks. 8. Kui taotluse saav osaline otsustab lubada kahtlustatava või süüdistatava ärakuulamist, siis võib ta nõuda eritingimusi ja kaitsemeetmeid seoses sellelt isikult tunnistuse või avalduse võtmise või talle teatiste esitamise või tema suhtes menetluse kohaldamisega. Artikkel 12 - Ühised uurimisrühmad ja ühisuurimised 1. Kahe või enama osalise pädevad asutused võivad vastastikusel kokkuleppel oma territooriumil luua ja hoida töös ühiseid uurimisrühmasid, et lihtsustada kriminaaluurimisi või -menetlusi, kui tõhustatud koordineerimist peetakse eriti kasulikuks. Asjaomased osalised määravad kindlaks selleks pädevad asutused. 2. Ühiste uurimisrühmade tegevust reguleerivad menetlused ja tingimused, näiteks nende eriotstarve, koosseis, ülesanded, tegevuse aeg ja mis tahes pikendamised, asukoht, korraldus, teabe või tõendite kogumise, edastamise ja kasutamise tingimused, konfidentsiaalsustingimused ning tingimused osalise osalevate asutuste kaasamiseks teise osalise territooriumil toimuvatesse uurimistesse, lepitakse kokku kõnealuste pädevate asutuste vahel. 3. Osaline võib selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal deklareerida, et tema keskasutus peab rühma loomise lepingu allkirjastama või sellega muul viisil nõustuma. 4. Need pädevad ja osalevad asutused suhtlevad otse; samas võivad osalised vastastikku kindlaks määrata muud sobilikud suhtluskanalid, kui eriolukorra tõttu on vaja kesksemat kooskõlastamist. 5. Kui ühe asjaomase osalise territooriumil on vaja võtta uurimismeetmeid, siis võivad selle osalise osalevad asutused taotleda, et need meetmed võtaksid nende enda asutused, ilma et teine osaline peaks esitama vastastikuse abi taotlust. Need meetmed võtavad selle osalise asutused tema territooriumil tingimustel, mida kohaldatakse riiklike uurimiste suhtes riikliku õiguse alusel. 6. Ühe osalise osalevate asutuste poolt teise osalise osalevatele asutustele esitatava teabe või esitatavate tõendite kasutamisest võidakse keelduda või nende kasutamist võidakse piirata lõigetes 1 ja 2 kirjeldatud lepingus kindlaks määratud viisil. Kui selles lepingus ei ole sätestatud tingimusi teabe või tõendite kasutamisest keeldumiseks või kasutamise piiramiseks, siis võivad osalised kasutada esitatud teavet või tõendeid: a. otstarbel, milleks leping sõlmiti, 12 b. muude kuritegude avastamiseks, uurimiseks ja karistamiseks kui need, milleks leping sõlmiti, teavet või tõendeid esitavate asutuste eelneval nõusolekul. Nõusolekut ei nõuta juhul kui teavet või tõendeid kasutava osalise õiguse aluspõhimõtted nõuavad, et ta avaldaks teabe või tõendid, et kaitsta kriminaalmenetluses süüdistatava isiku õigusi. Sel juhul peavad kõnealused asutused viivitamata teavitama teabe või tõendid esitanud asutusi, või c. hädaolukorra vältimiseks. Sel juhul peavad teabe või tõendid saanud osalevad asutused teavitama sellest viivitamata teabe või tõendid esitanud osalevaid asutusi, kui vastastikku ei ole muus kokku lepitud. 7. Kui lõigetes 1 ja 2 kirjeldatud lepingut ei ole sõlmitud, siis võidakse korraldada ühiseid uurimisi juhtumipõhiselt vastastikku kokku lepitud tingimustel. Seda lõiget kohaldatakse olenemata sellest, kas asjaomaste osaliste vahel kehtib ühtsete või vastastikuste õigusaktide alusel vastastikuse abi leping või korraldus või mitte. III peatükk - Tingimused ja kaitsemeetmed Artikkel 13 - Tingimused ja kaitsemeetmed Kooskõlas konventsiooni artikliga 15 peab iga osaline tagama, et käesolevas protokollis sätestatud volituste ja menetluste kehtestamise, rakendamise ja kohaldamise suhtes kohaldatakse riiklikus õiguses sätestatud tingimusi ja kaitsemeetmeid, millega tagatakse inimõiguste ja vabaduste piisav kaitse. Artikkel 14 - Isikuandmete kaitse 1. Kohaldamisala a. Iga osaline peab töötlema käesoleva protokolli alusel saadud isikuandmeid kooskõlas käesoleva artikli lõigetega 2–15, välja arvatud juhul, kui lõike 1 punktides b ja c on sätestatud teisiti. b. Kui käesoleva protokolli alusel isikuandmete saamise ajal on nii edastav osaline kui ka vastuvõttev osaline vastastikku seotud rahvusvahelise lepinguga, millega kehtestatakse nende osaliste vaheline terviklik isikuandmete kaitse raamistik, mida kohaldatakse kuritegude ennetamise, avastamise, uurimise ja karistamise eesmärgil isikuandmete edastamise suhtes ning milles on sätestatud, et selle lepingu alusel isikuandmete töötlemine vastab asjaomaste osaliste andmekaitse õigusaktide nõuetele, siis kohaldatakse kõnealuse lepingu kohaldamisalasse kuuluvate meetmete puhul selle lepingu tingimusi lõigete 2–15 asemel protokolli alusel saadud isikuandmete suhtes, kui asjaomased osalised ei ole kokku leppinud vastupidises. c. Kui edastav osaline ja vastuvõttev osaline ei ole vastastikku seotud lõike 1 punktis b kirjeldatud lepinguga, siis võivad nad vastastikku kindlaks määrata, et käesoleva protokolli alusel isikuandmete edastamine võib toimuda lõigete 2–15 asemel asjaomaste osaliste vaheliste muude lepingute või korralduste alusel. d. Iga osaline peab võtma arvesse, et isikuandmete töötlemine vastavalt lõike 1 punktidele a ja b vastab tema isikuandmete rahvusvahelist edastamist käsitleva isikuandmete kaitse õigusraamistiku nõuetele ning selle õigusraamistiku alusel ei nõuta edastamiseks täiendavat luba. Osaline võib käesoleva protokolli alusel teisele osalisele andmete edastamisest keelduda või seda takistada andmekaitse kaalutlustel lõikes 15 sätestatud tingimustel, kui kohaldatakse lõike 1 punkti a, või lõike 1 punktis b osutatud lepingu või korralduse tingimustel, kui kohaldatakse ühte nimetatud lõigetest. 13 e. Miski käesolevas artiklis ei takista osalisel kohaldada rangemaid kaitsemeetmeid käesoleva protokolli alusel saadud isikuandmete töötlemise suhtes tema asutuste poolt. 2. Eesmärk ja rakendusala a. Isikuandmed saanud osaline peab töötlema neid artiklis 2 kirjeldatud otstarbel. Ta ei tohi täiendavalt töödelda isikuandmeid kokkusobimatul otstarbel ja ta ei tohi täiendavalt töödelda andmeid, kui see ei ole lubatud riikliku õigusraamistiku alusel. See artikkel ei piira edastava osalise võimalust kehtestada konkreetsel juhul täiendavaid tingimusi kooskõlas käesoleva protokolliga, kuid nende tingimuste puhul ei tohi olla tegemist üldiste andmekaitsetingimustega. b. Vastuvõttev osaline peab tagama oma riikliku õigusraamistiku alusel, et taotletud ja töödeldavad isikuandmed on selle töötlemise otstarbel asjakohased ja ei ületa selleks vajalikku. 3. Kvaliteet ja terviklikkus Iga osaline peab võtma mõistlikud meetmed, millega tagatakse, et isikuandmeid säilitatakse nii täpselt, täielikult ja ajakohaselt, nagu on vajalik ja kohane isikuandmete seaduslikuks töötlemiseks, võttes arvesse nende töötlemise eesmärki. 4. Tundlikud andmed Osaline võib töödelda isikuandmeid, mis paljastavad rassilise või etnilise päritolu, poliitilised vaated või usulised või muud veendumused, geneetilised andmed, biomeetrilised andmed, mida peetakse nendega seotud riskide tõttu tundlikuks, või tervist või seksuaalelu käsitlevad isikuandmed ainul juhul, kui ta võtab sobilikud kaitsemeetmed, et maandada nende andmete kasutamisest tekkiva põhjendamatu eelarvamusliku mõju riski, eelkõige ebaseadusliku diskrimineerimise riski. 5. Säilitamise perioodid Iga osaline peab säilitama isikuandmeid ainult vajaliku ja sobiliku aja jooksul, võttes arvesse andmete töötlemise eesmärki kooskõlas lõikega 2. Selle kohustuse täitmiseks peab ta sätestama oma riiklikus õigusraamistikus konkreetsed säilitamise perioodid või andmete edasise säilitamise vajaduse korrapärase läbivaatamise. 6. Automatiseeritud otsused Selle üksikisiku asjaomaste huvide suhtes märkimisväärselt kahjulikke tagajärgi põhjustavad otsused, kelle kohta isikuandmed käivad, ei või põhineda üksnes isikuandmete automatiseeritud töötlemisel, välja arvatud juhul, kui see on lubatud riigisisese õiguse kohaselt ja selle suhtes kehtivad asjakohased kaitsemeetmed, mille hulka kuulub inimese sekkumise võimalus. 7. Andmeturve ja turvaintsidendid a. Iga osaline peab tagama, et ta kasutab sobilikke tehnoloogilisi, füüsilisi ja organisatsioonilisi isikuandmete kaitse meetmeid, eelkõige andmete kaotamise, juhusliku või lubamatu juurdepääsu, avalikustamise, muutmise või hävitamise („turvaintsident“) vastu. b. Kui avastatakse turvaintsident, mille puhul tekib üksikisikutele füüsilise või mittefüüsilise või teisele osalisele mittefüüsilise kahju tekitamise märkimisväärne oht, siis peab vastuvõttev osaline viivitamata hindama selle tõenäosust ja ulatust ning võtma viivitamata kohased meetmed kõnealuse kahju maandamiseks. Need meetmed peavad hõlmama edastava asutuse või II peatüki 2. jaotise otstarbel lõike 7 punkti c kohaselt määratud asutuse või asutuste teavitamist. Teavitamine võib siiski hõlmata teatise edastamise suhtes sobilike piirangute kehtestamist; teavitamist võidakse edasi lükata või sellest võidakse loobuda, kui kõnealune teavitamine võib ohustada riiklikku julgeolekut, või edasi lükata, kui teavitamine võib ohustada avaliku turvalisuse kaitse meetmeid. See tegevus peab samuti hõlmama asjaomase üksikisiku teavitamist, välja arvatud juhul, kui osaline on võtnud sobilikud meetmed, mille tulemusena 14 märkimisväärne risk kõrvaldatakse. Üksikisiku teavitamist võidakse edasi lükata või sellest võidakse loobuda lõike 12 punkti a alapunktis i märgitud tingimustel. Teavitatud osaline võib taotleda konsulteerimist ja lisateavet intsidendi ja sellele reageerimise asjus. c. Iga osaline peab selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal teatama Euroopa Nõukogu peasekretärile selle asutuse või need asutused, keda teavitatakse lõike 7 punkti b alusel II peatüki 2. jaotise otstarbel; esitatud teavet võidakse hiljem muuta. 8. Registrite pidamine Iga osaline peab pidama registreid või tal peab olema muu sobilik viis, kuidas tõendada üksikisiku isikuandmetele juurdepääsu saamise, nende kasutamise ja avaldamise viisi konkreetsel juhul. 9. Täiendav jagamine osalise piires a. Kui osalise asutus esitab esialgu käesoleva protokolli alusel saadud isikuandmed selle osalise teisele asutusele, siis peab kõnealune teine asutus neid töötlema kooskõlas käesoleva artikliga lõike 9 punktis b sätestatud tingimustel. b. Piiramata lõike 9 punkti a kohaldamist võib osaline, kes on teinud reservatsiooni artikli 17 alusel, esitada saadud isikuandmeid oma liidumaadele või sarnastele territoriaalüksustele, kui osalisel on kasutusel meetmed, millega tagatakse, et vastuvõtvad asutused kaitsevad andmeid jätkuvalt tulemuslikult, tagades käesoleva artikliga sätestatuga võrreldava andmete kaitse taseme. c. Kui ilmneb asjaolusid, mis osutavad käesoleva lõike sobimatule rakendamisele, siis võib edastav osaline taotleda konsultatsiooni ja asjakohast teavet nende asjaolude kohta. 10. Täiendav edastamine teisele riigile või rahvusvahelisele organisatsioonile a. Vastuvõttev osaline võib edastada isikuandmed teisele riigile või rahvusvahelisele organisatsioonile ainult juhul, kui tal on selleks edastava asutuse eelnev luba, või II peatüki 2. jaotise otstarbel lõike 10 punkti b kohaselt määratud asutusele või asutustele. b. Iga osaline peab selle protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal teatama Euroopa Nõukogu peasekretärile selle asutuse või need asutused, kes annavad loa II peatüki 2. jaotise otstarbel; esitatud teavet võidakse hiljem muuta. 11. Läbipaistvus ja teatamine a. Iga osaline peab teavitama üldiste või isiklike teatiste avaldamise teel üksikisikut, kelle isikuandmed on kogutud: i. töötlemise õiguslikust alusest ja eesmärgist või eesmärkidest; ii. mis tahes säilitamise või läbivaatamise perioodidest vastavalt lõikele 5, nagu on kohaldatav; iii. vastuvõtjatest või vastuvõtjate kategooriatest, kellele neid andmeid avaldatakse, ning iv. juurdepääsu, parandamise ja heastamise võimalustest. b. Osaline võib kehtestada isikliku teavitamise nõude suhtes mõistlikud piirangud oma riikliku õigusraamistiku alusel kooskõlas lõike 12 punkti a alapunktis i sätestatud tingimustega. c. Kui edastava osalise riikliku õigusraamistiku kohaselt tuleb üksikisikut, kelle andmed on esitatud teisele osalisele, isiklikult teavitada, siis peab edastav osaline võtma meetmeid, mille tulemusena teavitatakse teist osalist edastamise ajal sellest nõudest ning esitatakse talle asjakohased kontaktandmed. Isiklikku teatist ei tohi esitada, kui teine osaline on palunud, et 15 andmete edastamist käsitataks konfidentsiaalsena, ja kui kohaldatakse lõike 12 punkti a alapunktis i sätestatud piirangute tingimusi. Kui neid piiranguid enam ei kohaldata ja isikliku teatise tohib esitada, siis peab teine osaline võtma meetmeid, et teavitada sellest edastavat osalist. Kui teda ei ole veel teavitatud, siis on edastaval osalisel õigus esitada vastuvõtvale osalisele taotlusi, mille alusel edastav osaline saab otsustada, kas säilitada piirangut või mitte. 12. Juurdepääs ja parandamine a. Iga osaline peab tagama, et mis tahes üksikisikul, kelle isikuandmed on käesoleva protokolli alusel saadud, on õigus põhjendamatute viivitusteta taotleda kooskõlas osalise riiklikus õigusraamistikus sätestatud menetlustega järgmist ja see saada: i. selle üksikisiku kohta peetava ja tema isikuandmeid sisaldava dokumendi kirjalik või elektrooniline koopia ning kättesaadav teave töötlemise õigusliku aluse ja eesmärgi, säilitamise perioodide, andmete saajate või saajate kategooriate kohta („juurdepääs“) ning teave heastamisvõimaluste kohta; selle juurdepääsu suhtes võidakse konkreetsel juhul kohaldada riiklikus õigusraamistikus lubatud proportsionaalseid piiranguid, mis on otsuse langetamise ajal vajalikud, et kaitsta teiste isikute õigusi ja vabadusi või üldistes avalikes huvides olulisi eesmärke, mille puhul võetakse nõuetekohaselt arvesse kõnealuse üksikisiku õigustatud huve; ii. parandamine, kui üksikisiku isikuandmetes on viga või neid ei ole õigesti töödeldud; parandamine hõlmab parandusi, täiendusi, kustutusi, anonüümimist, töötlemise piiranguid või blokeerimist, mis on kohane ja mõistlik, võttes arvesse parandamise alust ja töötlemise konkreetset konteksti. b. Kui juurdepääsust või parandamisest keeldutakse või seda piiratakse, siis peab osaline esitama üksikisikule viivitamatult kirjaliku (sh elektrooniliselt) vastuse, milles teavitatakse üksikisikut keeldumisest või piiramisest. Osaline peab esitama keeldumise või piiramise põhjused ja teabe heastamisvõimaluste kohta. Juurdepääsu omandamisega seoses tekkivad mis tahes kulud peaksid jääma mõistlikkuse piiridesse ning ei tohiks olla liiga suured. 13. Kohtulikud ja kohtuvälised õiguskaitsevahendid Igal osalisel peavad olema kasutusel tulemuslikud kohtulikud ja kohtuvälised õiguskaitsevahendid, et heastada käesoleva artikli rikkumisi. 14. Järelevalve Igal osalisel peab olema avaliku sektori asutus või asutused, mis täidab üksi või mis täidavad ühiselt sõltumatuid ja tulemuslikke järelevalveülesandeid ja volitusi käesolevas artiklis sätestatud meetmete puhul. Nende üksi või ühiselt tegutsevate asutuste ülesanded ja volitused hõlmavad uurimist, volitust võtta meetmeid kaebuste puhul ja võtta parandusmeetmeid. 15. Konsulteerimine ja peatamine Osaline võib peatada isikuandmete edastamise teisele osalisele, kui tal on märkimisväärseid tõendeid selle kohta, et osaline on süstemaatiliselt või oluliselt rikkunud käesoleva artikli tingimusi või et oluline rikkumine pannakse peagi toime. Osaline ei tohi peatada edastamist ilma mõistliku etteteatamiseta ning mitte enne, kui asjaomased osalised on pidanud mõistliku aja jooksul konsultatsioone ilma lahendust leidmata. Osaline võib siiski ajutiselt peatada edastamise süstemaatilise või olulise rikkumise korral, mis põhjustab märkimisväärset ja vahetut ohtu füüsilise isiku elule või turvalisusele või talle maine- või rahalise kahju tekkimise märkimisväärset ohtu, millisel juhul peab osaline kohe pärast seda teavitama teist osalist ja alustama temaga konsulteerimist. Kui konsulteerimise tulemusena ei ole lahendust leitud, siis võib teine osaline vastastikku peatada edastamise, kui on märkimisväärseid tõendeid selle kohta, et osaline peatas edastamise vastuolus käesoleva lõike tingimustega. Peatav osaline peab lõpetama peatamise niipea, kui peatamise põhjustanud rikkumine on kõrvaldatud; mis tahes vastastikune peatamine tuleb lõpetada samal ajal. Kõiki enne peatamist edastatud isikuandmeid töödeldakse jätkuvalt kooskõlas käesoleva protokolliga. 16 IV PEATÜKK - LÕPPSÄTTED Artikkel 15 - Käesoleva protokolli mõju 1. a. Käesoleva protokolli suhtes kohaldatakse konventsiooni artikli 39 lõiget 2. b. Kui osalised on Euroopa Liidu liikmed, siis võivad nad oma vastastikustes suhetes kohaldada Euroopa Liidu õigust, mis reguleerib käesolevas protokollis käsitletud küsimusi. c. Lõike 1 punkt b ei mõjuta käesoleva protokolli täielikku kohaldamist Euroopa Liidu liikmetest osaliste ja muude osaliste vahel. 2. Käesoleva protokolli suhtes kohaldatakse konventsiooni artikli 39 lõiget 3. Artikkel 16 - Allkirjastamine ja jõustumine 1. Käesolev protokoll on allkirjastamiseks avatud konventsiooni osalistele, kes võivad väljendada oma nõusolekut olla sellega seotud kas: a. allkirjastamise teel, seadmata tingimuseks ratifitseerimist, heakskiitmist või kinnitamist, või b. kirjutades alla ratifitseerimisele, vastuvõtmisele või kinnitamisele minevale dokumendile, millele järgneb ratifitseerimine, vastuvõtmine või kinnitamine. 2. Ratifitseerimis-, vastuvõtmis- või heakskiitmiskirjad antakse hoiule Euroopa Nõukogu peasekretärile. 3. Käesolev protokoll jõustub selle kuu esimesel päeval, mis järgneb kolme kuu möödumisele päevast, mil viis konventsiooniosalist on protokolliga käesoleva artikli lõigete 1 ja 2 kohaselt ühinenud. 4. Konventsiooni mis tahes osalise suhtes, kes väljendab hiljem nõusolekut olla käesoleva protokolliga seotud, jõustub protokoll selle kuu esimesel päeval, mis järgneb kolme kuu möödumisele nõusoleku andmisest protokolli siduvuse kohta käesoleva artikli lõigete 1 ja 2 kohaselt. Artikkel 17 - Föderaalriigi klausel 1. Föderaalriik võib jätta endale õiguse võtta käesoleva protokolli alusel kohustusi kooskõlas oma aluspõhimõtetega, mis reguleerivad keskvalitsuse ja liidumaade või sarnaste territoriaalüksuste vahelist suhet, tingimusel et: a. protokolli kohaldatakse föderaalriigi keskvalitsuse suhtes; b. see reservatsioon ei tohi mõjutada kohustusi tagada koostöö teiste osaliste taotluse korral kooskõlas II peatüki sätetega ning c. föderaalriigi liidumaade või muude sarnaste territoriaalüksuste suhtes kohaldatakse artikli 13 sätteid. 2. Teine osaline võib takistada oma territooriumil tegutsevate asutuste, teenuseosutajate või üksuste koostööd vastusena taotlusele või määrusele, mille on otse esitanud lõike 1 kohaselt reservatsiooni teinud föderaalriigi liidumaa või muu sarnane territoriaalüksus, välja arvatud juhul, kui see föderaalriik teavitab Euroopa Nõukogu peasekretäri sellest, et tema liidumaa või muu sarnane territoriaalüksus kohaldab käesolevast protokollist kõnealusele föderaalriigile 17 tekkivaid kohustusi. Euroopa Nõukogu peasekretär loob nende teatiste registri ja ajakohastab seda. 3. Teine osaline ei tohi takistada oma territooriumil tegutsevate asutuste, teenuseosutajate ega üksuste koostööd liidumaa või sarnase territooriaalüksusega lähtuvalt lõike 1 kohaselt tehtud reservatsioonist, kui määrus või taotlus on esitatud keskvalitsuse kaudu või kui keskvalitsuse osalusel on sõlmitud ühise uurimisrühma leping kooskõlas artikliga 12. Neil juhtudel peab keskvalitsus tagama protokollist tulenevate kohaldatavate kohustuste täitmise, tingimusel et liidumaadele või sarnastele territoriaalüksustele tagatavate isikuandmete kaitse suhtes kohaldatakse ainult artikli 14 lõike 9 tingimusi või vajaduse korral artikli 14 lõike 1 punktis b või c kirjeldatud lepingu või korralduse tingimusi. 4. Käesoleva protokolli sätete osas, mille kohaldamine kuulub liidumaade või muude sarnaste territoriaalüksuste jurisdiktsiooni alla, mis ei ole föderatsiooni põhiseadusliku süsteemi kohaselt kohustatud võtma seadusandlikke meetmeid, peab keskvalitsus teatama selliste liidumaade pädevatele asutustele oma pooldava arvamuse nimetatud sätete kohta, kutsudes neid üles võtma asjakohaseid meetmeid nende kehtestamiseks. Artikkel 18 - Territoriaalne kohaldatavus 1. Käesolevat protokolli kohaldatakse territooriumi või territooriumide suhtes, mis on märgitud osalise poolt konventsiooni artikli 38 lõike 1 või 2 alusel esitatud deklaratsioonis, kui seda deklaratsiooni ei ole artikli 38 lõike 3 alusel tagasi võetud. 2. Osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal deklareerida, et käesolevat protokolli ei kohaldata ühe või enama territooriumi suhtes, mis on märgitud deklaratsioonis, mille osaline on esitanud konventsiooni artikli 38 lõike 1 ja/või 2 alusel. 3. Käesoleva artikli lõike 2 kohaselt esitatud deklaratsiooni võib selles nimetatud territooriumi suhtes tagasi võtta, teavitades sellest Euroopa Nõukogu peasekretäri. Tagasivõtmine jõustub selle kuu esimesel päeval, mis järgneb kolme kuu möödumisele päevast, mil peasekretär teate kätte sai. Artikkel 19 - Reservatsioonid ja deklaratsioonid 1. Konventsiooni iga osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal deklareerida Euroopa Nõukogu peasekretärile adresseeritud kirjaliku teatisega, et ta teeb käesoleva protokolli artikli 7 lõike 9 punktides a ja b, artikli 8 lõikes 13 ja artiklis 17 sätestatud reservatsiooni(d). Muid reservatsioone ei või teha. 2. Konventsiooni iga osaline võib käesoleva protokolli allkirjastamise või selle ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja esitamise ajal esitada Euroopa Nõukogu peasekretärile adresseeritud kirjaliku teatisega dekralatsiooni(d), mis on märgitud käesoleva protokolli artikli 7 lõike 2 punktis b ja lõikes 8, artikli 8 lõikes 11, artikli 9 lõike 1 punktis b ja lõikes 5, artikli 10 lõikes 9, artikli 12 lõikes 3 ning artikli 18 lõikes 2. 3. Konventsiooni iga osaline võib esitada Euroopa Nõukogu peasekretärile adresseeritud kirjaliku teatisega deklaratsiooni(d), teatised või teadaanded, mis on märgitud käesoleva protokolli artikli 7 lõike 5 punktides a ja e, artikli 8 lõikes 4 ning lõike 10 punktides a ja b, artikli 14 lõike 7 punktis c ja lõike 10 punktis b ning artikli 17 lõikes 2 kooskõlas neis sätestatud tingimustega. 18 Artikkel 20 - Reservatsioonide seisund ja tagasivõtmine 1. Osaline, kes on teinud reservatsiooni vastavalt artikli 19 lõikele 1, peab võtma selle reservatsiooni täielikult või osaliselt tagasi niipea, kui olukord seda võimaldab. See tagasivõtmine jõustub kuupäeval, kui Euroopa Nõukogu peasekretär saab kätte talle adresseeritud teatise. Kui teates märgitakse, et reservatsiooni tagasivõtmine jõustub selles märgitud kuupäeval ja selline kuupäev on hilisem kui kuupäev, millal teade laekub peasekretärile, jõustub tagasivõtmine sellisel hilisemal kuupäeval. 2. Euroopa Nõukogu peasekretär võib korrapäraselt küsida artikli 19 lõike 1 kohaselt mõne reservatsiooni teinud osalistelt selle reservatsiooni või nende reservatsioonide tagasivõtmise võimaluste kohta. Artikkel 21 - Muudatused 1. Käesoleva protokolli muudatusettepanekuid võib teha käesoleva protokolli mis tahes osaline ja need annab Euroopa Nõukogu liikmesriikidele, konventsiooni osalistele ja allkirjastajatele ning mis tahes riigile, kes on kutsutud konventsiooniga ühinema, teada Euroopa Nõukogu peasekretär. 2. Osalise esitatud mis tahes muudatusettepanek antakse teada Euroopa Kriminaalasjade Komiteele, kes esitab ministrite komiteele oma arvamuse selle muudatusettepaneku kohta. 3. Ministrite komitee kaalub muudatusettepanekut ja Euroopa Kriminaalasjade Komitee esitatud arvamust ning võib muudatuse pärast konventsiooni osalistega konsulteerimist vastu võtta. 4. Muudatuse tekst, mille on ministrite komitee lõike 3 kohaselt vastu võtnud, edastatakse käesoleva protokolli osalistele heakskiitmiseks. 5. Lõike 3 kohaselt vastu võetud mis tahes muudatus jõustub kolmekümnendal päeval pärast seda, kui kõik käesoleva protokolli osalised on teavitanud peasekretäri selle heakskiitmisest. Artikkel 22 - Vaidluste lahendamine Käesoleva protokolli suhtes kohaldatakse konventsiooni artiklit 45. Artikkel 23 - Osaliste konsultatsioonid ja rakendamise hindamine 1. Käesoleva protokolli suhtes kohaldatakse konventsiooni artiklit 46. 2. Osalised peavad korrapäraselt hindama protokolli sätete tulemuslikku kasutamist ja rakendamist. Mutatis mutandis kohaldatakse küberkuritegevuse konventsiooni komitee kodukorra artiklit 2, nagu seda on muudetud 16. oktoobril 2020. Kui osalised on käesolevat protokolli kohaldanud viis aastat pärast selle jõustumist, siis peavad nad selle artikli menetlused esimest korda läbi vaatama ja võivad neid konsensuse alusel muuta. 3. Artikkel 14 tuleb läbi vaadata, kui kümme konventsiooni osalist on avaldanud nõusolekut olla selle protokolliga seotud. Artikkel 24 - Denonsseerimine 1. Konventsiooniosaline võib käesoleva protokolli igal ajal denonsseerida Euroopa Nõukogu peasekretärile saadetava kirjaliku teatega. 19 2. Denonsseerimine jõustub selle kuu esimesel päeval, mis järgneb kolme kuu möödumisele päevast, mil teade laekub peasekretärile. 3. Kui selle protokolli osaline denonsseerib konventsiooni, siis käsitatakse seda käesoleva protokolli denonsseerimisena. 4. Enne denonsseerimise jõustumise kuupäeva edastatud teavet või tõendeid töödeldakse jätkuvalt kooskõlas käesoleva protokolliga. Artikkel 25 - Teavitamine Euroopa Nõukogu peasekretär teavitab Euroopa Nõukogu liikmesriike, konventsiooni osalisi ja allakirjutajaid ning mis tahes riiki, kes on kutsutud konventsiooniga ühinema, järgmisest: a. igast allakirjutamisest; b. igast ratifitseerimis-, vastuvõtmis- või heakskiitmiskirja hoiuleandmisest; c. protokolli artikli 16 lõigete 3 ja 4 kohasest mis tahes jõustumise kuupäevast; d. artikli 19 kohaselt esitatud mis tahes deklaratsioonist või reservatsioonist või artikli 20 kohasest tagasivõtmisest või reservatsioonist; e. muust käesoleva protokolliga seotud tegevusest, teatisest või teadaandest. Selle kinnituseks on täievolilised esindajad käesolevale protokollile alla kirjutanud. Koostatud [KUUPÄEV] [KOHT] inglise ja prantsuse keeles ühes eksemplaris; mõlemad tekstid on võrdselt autentsed ja deponeeritakse Euroopa Nõukogu arhiivi. Euroopa Nõukogu peasekretär edastab sertifitseeritud koopiad Euroopa Nõukogu igale liikmesriigile, konventsiooni osalistele ja allakirjutajatele ning mis tahes riikidele, kes on kutsutud konventsiooniga ühinema. 20 SECOND ADDITIONAL PROTOCOL TO THE CONVENTION ON CYBERCRIME ON ENHANCED CO-OPERATION AND DISCLOSURE OF ELECTRONIC EVIDENCE PREAMBLE The member States of the Council of Europe and the other States Parties to the Convention on Cybercrime (ETS No. 185, hereinafter "the Convention"), opened for signature in Budapest on 23 November 2001, signatories hereto, Bearing in mind the reach and impact of the Convention in all regions of the world; Recalling that the Convention is already supplemented by the Additional Protocol concerning the criminalisation of acts of a racist and xenophobic nature committed through computer systems (ETS No. 189), opened for signature in Strasbourg on 28 January 2003 (hereinafter "the First Protocol"), as between Parties to that Protocol; Taking into account existing Council of Europe treaties on co-operation in criminal matters as well as other agreements and arrangements on co-operation in criminal matters between Parties to the Convention; Having regard also for the Convention for the Protection of Individuals with regard to Automatic Processing of Personal Data (ETS No. 108) as amended by its amending Protocol (CETS No. 223), opened for signature in Strasbourg on 10 October 2018, and to which any State may be invited to accede; Recognising the growing use of information and communication technology, including internet services, and increasing cybercrime, which is a threat to democracy and the rule of law and which many States also consider a threat to human rights; Also recognising the growing number of victims of cybercrime and the importance of obtaining justice for those victims; Recalling that governments have the responsibility to protect society and individuals against crime not only offline but also online, including through effective criminal investigations and prosecutions; Aware that evidence of any criminal offence is increasingly stored in electronic form on computer systems in foreign, multiple or unknown jurisdictions, and convinced that additional measures are needed to lawfully obtain such evidence in order to enable an effective criminal justice response and to uphold the rule of law; Recognising the need for increased and more efficient co-operation between States and the private sector, and that in this context greater clarity or legal certainty is needed for service providers and other entities regarding the circumstances in which they may respond to direct requests from criminal justice authorities in other Parties for the disclosure of electronic data; Aiming, therefore, to further enhance co-operation on cybercrime and the collection of evidence in electronic form of any criminal offence for the purpose of specific criminal investigations or proceedings through additional tools pertaining to more efficient mutual assistance and other forms of co-operation between competent authorities; co-operation in emergencies; and direct co-operation between competent authorities and service providers and other entities in possession or control of pertinent information; Convinced that effective cross-border co-operation for criminal justice purposes, including between public and private sectors, benefits from effective conditions and safeguards for the protection of human rights and fundamental freedoms; 1 Recognising that the collection of electronic evidence for criminal investigations often concerns personal data, and recognising the requirement in many Parties to protect privacy and personal data in order to meet their constitutional and international obligations; and Mindful of the need to ensure that effective criminal justice measures on cybercrime and the collection of evidence in electronic form are subject to conditions and safeguards, which shall provide for the adequate protection of human rights and fundamental freedoms, including rights arising pursuant to obligations that States have undertaken under applicable international human rights instruments, such as the 1950 Convention for the Protection of Human Rights and Fundamental Freedoms (ETS No. 5) of the Council of Europe, the 1966 United Nations International Covenant on Civil and Political Rights, the 1981 African Charter on Human and People's Rights, the 1969 American Convention on Human Rights and other international human rights treaties; Have agreed as follows: CHAPTER I - COMMON PROVISIONS Article 1 - Purpose The purpose of this Protocol is to supplement: a. the Convention as between the Parties to this Protocol; and b. the First Protocol as between the Parties to this Protocol that are also Parties to the First Protocol. Article 2 - Scope of application 1. Except as otherwise specified herein, the measures described in this Protocol shall be applied: a. as between Parties to the Convention that are Parties to this Protocol, to specific criminal investigations or proceedings concerning criminal offences related to computer systems and data, and to the collection of evidence in electronic form of a criminal offence; and b. as between Parties to the First Protocol that are Parties to this Protocol, to specific criminal investigations or proceedings concerning criminal offences established pursuant to the First Protocol. 2. Each Party shall adopt such legislative and other measures as may be necessary to carry out the obligations set forth in this Protocol. Article 3 - Definitions 1. The definitions provided in Articles 1 and 18, paragraph 3, of the Convention apply to this Protocol. 2. For the purposes of this Protocol, the following additional definitions apply: a. "central authority" means the authority or authorities designated under a mutual assistance treaty or arrangement on the basis of uniform or reciprocal legislation in force 2 between the Parties concerned, or, in the absence thereof, the authority or authorities designated by a Party under Article 27, paragraph 2.a, of the Convention; b. "competent authority" means a judicial, administrative or other law-enforcement authority that is empowered by domestic law to order, authorise or undertake the execution of measures under this Protocol for the purpose of collection or production of evidence with respect to specific criminal investigations or proceedings; c. an "emergency" means a situation in which there is a significant and imminent risk to the life or safety of any natural person; d. "personal data" means information relating to an identified or identifiable natural person; e. "transferring Party" means the Party transmitting the data in response to a request or as part of a joint investigation team or, for the purposes of Chapter II, section 2, a Party in whose territory a transmitting service provider or entity providing domain name registration services is located. Article 4 - Language 1. Requests, orders and accompanying information submitted to a Party shall be in a language acceptable to the requested Party or the Party notified under Article 7, paragraph 5, or be accompanied by a translation into such a language. 2. Orders under Article 7 and requests under Article 6, and any accompanying information shall be: a. submitted in a language of the other Party in which the service provider or entity accepts comparable domestic process; b. submitted in another language acceptable to the service provider or entity; or c. accompanied by a translation into one of the languages under paragraphs 2.a or 2.b. CHAPTER II - MEASURES FOR ENHANCED CO-OPERATION Section 1 - General principles applicable to Chapter II Article 5 - General principles applicable to Chapter II 1. The Parties shall co-operate in accordance with the provisions of this Chapter to the widest extent possible. 2. Section 2 of this chapter consists of Articles 6 and 7. It provides for procedures enhancing direct co-operation with providers and entities in the territory of another Party. Section 2 applies whether or not there is a mutual assistance treaty or arrangement on the basis of uniform or reciprocal legislation in force between the Parties concerned. 3. Section 3 of this chapter consists of Articles 8 and 9. It provides for procedures to enhance international co-operation between authorities for the disclosure of stored computer data. Section 3 applies whether or not there is a mutual assistance treaty or arrangement on the basis of uniform or reciprocal legislation in force between the requesting and requested Parties. 3 4. Section 4 of this chapter consists of Article 10. It provides for procedures pertaining to emergency mutual assistance. Section 4 applies whether or not there is a mutual assistance treaty or arrangement on the basis of uniform or reciprocal legislation in force between the requesting and requested Parties. 5. Section 5 of this chapter consists of Articles 11 and 12. Section 5 applies where there is no mutual assistance treaty or arrangement on the basis of uniform or reciprocal legislation in force between the requesting and requested Parties. The provisions of section 5 shall not apply where such treaty or arrangement exists, except as provided in Article 12, paragraph 7. However, the Parties concerned may mutually determine to apply the provisions of section 5 in lieu thereof, if the treaty or arrangement does not prohibit it. 6. Where, in accordance with the provisions of this Protocol, the requested Party is permitted to make co-operation conditional upon the existence of dual criminality, that condition shall be deemed fulfilled, irrespective of whether its laws place the offence within the same category of offence or denominate the offence by the same terminology as the requesting Party, if the conduct underlying the offence for which assistance is sought is a criminal offence under its laws. 7. The provisions in this chapter do not restrict co-operation between Parties, or between Parties and service providers or other entities, through other applicable agreements, arrangements, practices, or domestic law. Section 2 - Procedures enhancing direct co-operation with providers and entities in other Parties Article 6 - Request for domain name registration information 1. Each Party shall adopt such legislative and other measures as may be necessary to empower its competent authorities, for the purposes of specific criminal investigations or proceedings, to issue a request to an entity providing domain name registration services in the territory of another Party for information in the entity's possession or control, for identifying or contacting the registrant of a domain name. 2. Each Party shall adopt such legislative and other measures as may be necessary to permit an entity in its territory to disclose such information in response to a request under paragraph 1, subject to reasonable conditions provided by domestic law. 3. The request under paragraph 1 shall include: a. the date on which the request was issued and the identity and contact details of the competent authority issuing the request; b. the domain name about which information is sought and a detailed list of the information sought, including the particular data elements; c. a statement that the request is issued pursuant to this Protocol, that the need for the information arises because of its relevance to a specific criminal investigation or proceeding and that the information will only be used for that specific criminal investigation or proceeding; and d. the time frame within which and the manner in which to disclose the information and any other special procedural instructions. 4. If acceptable to the entity, a Party may submit a request under paragraph 1 in electronic form. Appropriate levels of security and authentication may be required. 4 5. In the event of non-co-operation by an entity described in paragraph 1, a requesting Party may request that the entity give a reason why it is not disclosing the information sought. The requesting Party may seek consultation with the Party in which the entity is located, with a view to determining available measures to obtain the information. 6. Each Party shall, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, or at any other time, communicate to the Secretary General of the Council of Europe the authority designated for the purpose of consultation under paragraph 5. 7. The Secretary General of the Council of Europe shall set up and keep updated a register of authorities designated by the Parties under paragraph 6. Each Party shall ensure that the details that it has provided for the register are correct at all times. Article 7 - Disclosure of subscriber information 1. Each Party shall adopt such legislative and other measures as may be necessary to empower its competent authorities to issue an order to be submitted directly to a service provider in the territory of another Party, in order to obtain the disclosure of specified, stored subscriber information in that service provider's possession or control, where the subscriber information is needed for the issuing Party's specific criminal investigations or proceedings. 2. a. Each Party shall adopt such legislative and other measures as may be necessary for a service provider in its territory to disclose subscriber information in response to an order under paragraph 1. b. At the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, a Party may - with respect to orders issued to service providers in its territory - make the following declaration: "The order under Article 7, paragraph 1, must be issued by, or under the supervision of, a prosecutor or other judicial authority, or otherwise be issued under independent supervision". 3. The order under paragraph 1 shall specify: a. the issuing authority and date issued; b. a statement that the order is issued pursuant to this Protocol; c. the name and address of the service provider(s) to be served; d. the offence(s) that is/are the subject of the criminal investigation or proceeding; e. the authority seeking the specific subscriber information, if not the issuing authority; and f. a detailed description of the specific subscriber information sought. 4. The order under paragraph 1 shall be accompanied by the following supplemental information: a. the domestic legal grounds that empower the authority to issue the order; b. a reference to legal provisions and applicable penalties for the offence being investigated or prosecuted; c. the contact information of the authority to which the service provider shall return the subscriber information, from which it can request further information, or to which it shall otherwise respond; 5 d. the time frame within which and the manner in which to return the subscriber information; e. whether preservation of the data has already been sought, including the date of preservation and any applicable reference number; f. any special procedural instructions; g. if applicable, a statement that simultaneous notification has been made pursuant to paragraph 5; and h. any other information that may assist in obtaining disclosure of the subscriber information. 5. a. A Party may, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, and at any other time, notify the Secretary General of the Council of Europe that, when an order is issued under paragraph 1 to a service provider in its territory, the Party requires, in every case or in identified circumstances, simultaneous notification of the order, the supplemental information and a summary of the facts related to the investigation or proceeding. b. Whether or not a Party requires notification under paragraph 5.a, it may require the service provider to consult the Party's authorities in identified circumstances prior to disclosure. c. The authorities notified under paragraph 5.a or consulted under paragraph 5.b may, without undue delay, instruct the service provider not to disclose the subscriber information if: i. disclosure may prejudice criminal investigations or proceedings in that Party; or ii. conditions or grounds for refusal would apply under Article 25, paragraph 4, and Article 27, paragraph 4, of the Convention had the subscriber information been sought through mutual assistance. d. The authorities notified under paragraph 5.a or consulted under paragraph 5.b: i. may request additional information from the authority referred to in paragraph 4.c for the purposes of applying paragraph 5.c and shall not disclose it to the service provider without that authority's consent; and ii. shall promptly inform the authority referred to in paragraph 4.c if the service provider has been instructed not to disclose the subscriber information and give the reasons for doing so. e. A Party shall designate a single authority to receive notification under paragraph 5.a and perform the actions described in paragraphs 5.b, 5.c and 5.d. The Party shall, at the time when notification to the Secretary General of the Council of Europe under paragraph 5.a is first given, communicate to the Secretary General the contact information of that authority. f. The Secretary General of the Council of Europe shall set up and keep updated a register of the authorities designated by the Parties pursuant to paragraph 5.e and whether and under what circumstances they require notification pursuant to paragraph 5.a. Each Party shall ensure that the details that it provides for the register are correct at all times. 6. If acceptable to the service provider, a Party may submit an order under paragraph 1 and supplemental information under paragraph 4 in electronic form. A Party may provide notification and additional information under paragraph 5 in electronic form. Appropriate levels of security and authentication may be required. 7. If a service provider informs the authority in paragraph 4.c that it will not disclose the subscriber information sought, or if it does not disclose subscriber information in response to the order under paragraph 1 within thirty days of receipt of the order or the timeframe stipulated in paragraph 4.d, whichever time period is longer, the competent authorities of the issuing Party 6 may then seek to enforce the order only via Article 8 or other forms of mutual assistance. Parties may request that a service provider give a reason for refusing to disclose the subscriber information sought by the order. 8. A Party may, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, declare that an issuing Party shall seek disclosure of subscriber information from the service provider before seeking it under Article 8, unless the issuing Party provides a reasonable explanation for not having done so. 9. At the time of signature of this Protocol or when depositing its instrument of ratification, acceptance, or approval, a Party may: a. reserve the right not to apply this article; or b. if disclosure of certain types of access numbers under this article would be inconsistent with the fundamental principles of its domestic legal system, reserve the right not to apply this article to such numbers. Section 3 - Procedures enhancing international co-operation between authorities for the disclosure of stored computer data Article 8 - Giving effect to orders from another Party for expedited production of subscriber information and traffic data 1. Each Party shall adopt such legislative and other measures as may be necessary to empower its competent authorities to issue an order to be submitted as part of a request to another Party for the purpose of compelling a service provider in the requested Party's territory to produce specified and stored a. subscriber information, and b. traffic data in that service provider's possession or control which is needed for the Party's specific criminal investigations or proceedings. 2. Each Party shall adopt such legislative and other measures as may be necessary to give effect to an order under paragraph 1 submitted by a requesting Party. 3. In its request, the requesting Party shall submit the order under paragraph 1, the supporting information and any special procedural instructions to the requested Party. a. The order shall specify: i. the issuing authority and the date the order was issued; ii. a statement that the order is submitted pursuant to this Protocol; iii. the name and address of the service provider(s) to be served; iv. the offence(s) that is/are the subject of the criminal investigation or proceeding; v. the authority seeking the information or data, if not the issuing authority; and vi. a detailed description of the specific information or data sought. b. The supporting information, provided for the purpose of assisting the requested Party to give effect to the order and which shall not be disclosed to the service provider without the consent of the requesting Party, shall specify: i. the domestic legal grounds that empower the authority to issue the order; 7 ii. the legal provisions and applicable penalties for the offence(s) being investigated or prosecuted; iii. the reason why the requesting Party believes that the service provider is in possession or control of the data; iv. a summary of the facts related to the investigation or proceeding; v. the relevance of the information or data to the investigation or proceeding; vi. contact information of an authority or authorities that may provide further information; vii. whether preservation of the information or data has already been sought, including the date of preservation and any applicable reference number; and viii. whether the information has or data have already been sought by other means, and, if so, in what manner. c. The requesting Party may request that the requested Party carry out special procedural instructions. 4. A Party may declare at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, and at any other time, that additional supporting information is required to give effect to orders under paragraph 1. 5. The requested Party shall accept requests in electronic form. It may require appropriate levels of security and authentication before accepting the request. 6. a. The requested Party, from the date of receipt of all the information specified in paragraphs 3 and 4, shall make reasonable efforts to serve the service provider within forty-five days, if not sooner, and shall order a return of requested information or data no later than: i. twenty days for subscriber information; and ii. forty-five days for traffic data. b. The requested Party shall provide for the transmission of the produced information or data to the requesting Party without undue delay. 7. If the requested Party cannot comply with the instructions under paragraph 3.c in the manner requested, it shall promptly inform the requesting Party, and, if applicable, specify any conditions under which it could comply, following which the requesting Party shall determine whether the request should nevertheless be executed. 8. The requested Party may refuse to execute a request on the grounds established in Article 25, paragraph 4, or Article 27, paragraph 4, of the Convention or may impose conditions it considers necessary to permit execution of the request. The requested Party may postpone execution of requests for reasons established under Article 27, paragraph 5, of the Convention. The requested Party shall notify the requesting Party as soon as practicable of the refusal, conditions, or postponement. The requested Party shall also notify the requesting Party of other circumstances that are likely to delay execution of the request significantly. Article 28, paragraph 2.b, of the Convention shall apply to this article. 9. a. If the requesting Party cannot comply with a condition imposed by the requested Party under paragraph 8, it shall promptly inform the requested Party. The requested Party shall then determine if the information or material should nevertheless be provided. b. If the requesting Party accepts the condition, it shall be bound by it. The requested Party that supplies information or material subject to such a condition may require the requesting Party to explain in relation to that condition the use made of such information or material. 8 10. Each Party shall, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, communicate to the Secretary General of the Council of Europe and keep up to date the contact information of the authorities designated: a. to submit an order under this article; and b. to receive an order under this article. 11. A Party may, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, declare that it requires that requests by other Parties under this article be submitted to it by the central authority of the requesting Party, or by such other authority as mutually determined between the Parties concerned. 12. The Secretary General of the Council of Europe shall set up and keep updated a register of authorities designated by the Parties under paragraph 10. Each Party shall ensure that the details that it has provided for the register are correct at all times. 13. At the time of signature of this Protocol or when depositing its instrument of ratification, acceptance, or approval, a Party may reserve the right not to apply this article to traffic data. Article 9 - Expedited disclosure of stored computer data in an emergency 1. a. Each Party shall adopt such legislative and other measures as may be necessary, in an emergency, for its point of contact for the 24/7 Network referenced in Article 35 of the Convention ("point of contact") to transmit a request to and receive a request from a point of contact in another Party seeking immediate assistance in obtaining from a service provider in the territory of that Party the expedited disclosure of specified, stored computer data in that service provider's possession or control, without a request for mutual assistance. b. A Party may, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, declare that it will not execute requests under paragraph l.a seeking only the disclosure of subscriber information. 2. Each Party shall adopt such legislative and other measures as may be necessary to enable, pursuant to paragraph 1: a. its authorities to seek data from a service provider in its territory following a request under paragraph 1; b. a service provider in its territory to disclose the requested data to its authorities in response to a request under paragraph 2.a; and c. its authorities to provide the requested data to the requesting Party. 3. The request under paragraph 1 shall specify: a. the competent authority seeking the data and date on which the request was issued; b. a statement that the request is issued pursuant to this Protocol; c. the name and address of the service provider(s) in possession or control of the data sought; d. the offence(s) that is/are the subject of the criminal investigation or proceeding and a reference to its legal provisions and applicable penalties; e. sufficient facts to demonstrate that there is an emergency and how the data sought relates to it; f. a detailed description of the data sought; 9 g. any special procedural instructions; and h. any other information that may assist in obtaining disclosure of the requested data. 4. The requested Party shall accept a request in electronic form. A Party may also accept a request transmitted orally and may require confirmation in electronic form. It may require appropriate levels of security and authentication before accepting the request. 5. A Party may, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, declare that it requires requesting Parties, following the execution of the request, to submit the request and any supplemental information transmitted in support thereof, in a format and through such channel, which may include mutual assistance, as specified by the requested Party. 6. The requested Party shall inform the requesting Party of its determination on the request under paragraph 1 on a rapidly expedited basis and, if applicable, shall specify any conditions under which it would provide the data and any other forms of co-operation that may be available. 7. a. If a requesting Party cannot comply with a condition imposed by the requested Party under paragraph 6, it shall promptly inform the requested Party. The requested Party shall then determine whether the information or material should nevertheless be provided. If the requesting Party accepts the condition, it shall be bound by it. b. The requested Party that supplies information or material subject to such a condition may require the requesting Party to explain in relation to that condition the use made of such information or material. Section 4 - Procedures pertaining to emergency mutual assistance Article 10 - Emergency mutual assistance 1. Each Party may seek mutual assistance on a rapidly expedited basis where it is of the view that an emergency exists. A request under this article shall include, in addition to the other contents required, a description of the facts that demonstrate that there is an emergency and how the assistance sought relates to it. 2. A requested Party shall accept such a request in electronic form. It may require appropriate levels of security and authentication before accepting the request. 3. The requested Party may seek, on a rapidly expedited basis, supplemental information in order to evaluate the request. The requesting Party shall provide such supplemental information on a rapidly expedited basis. 4. Once satisfied that an emergency exists and the other requirements for mutual assistance have been satisfied, the requested Party shall respond to the request on a rapidly expedited basis. 5. Each Party shall ensure that a person from its central authority or other authorities responsible for responding to mutual assistance requests is available on a twenty-four hour, seven-day-a-week basis for the purpose of responding to a request under this article. 6. The central authority or other authorities responsible for mutual assistance of the requesting and requested Parties may mutually determine that the results of the execution of a request under this article, or an advance copy thereof, may be provided to the requesting Party through a channel other than that used for the request. 10 7. Where there is no mutual assistance treaty or arrangement on the basis of uniform or reciprocal legislation in force between the requesting and requested Parties, Article 27, paragraphs 2.b and 3 to 8, and Article 28, paragraphs 2 to 4, of the Convention shall apply to this article. 8. Where such a treaty or arrangement exists, this article shall be supplemented by the provisions of such treaty or arrangement unless the Parties concerned mutually determine to apply any or all of the provisions of the Convention referred to in paragraph 7 of this article, in lieu thereof. 9. Each Party may, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, declare that requests may also be sent directly to its judicial authorities, or through the channels of the International Criminal Police Organization (INTERPOL) or to its 24/7 point of contact established under Article 35 of the Convention. In any such cases, a copy shall be sent at the same time to the central authority of the requested Party through the central authority of the requesting Party. Where a request is sent directly to a judicial authority of the requested Party and that authority is not competent to deal with the request, it shall refer the request to the competent national authority and inform the requesting Party directly that it has done so. Section 5 - Procedures pertaining to international co-operation in the absence of applicable international agreements Article 11 - Video conferencing 1. A requesting Party may request, and the requested Party may permit, testimony and statements to be taken from a witness or expert by video conference. The requesting Party and the requested Party shall consult in order to facilitate resolution of any issues that may arise with regard to the execution of the request, including, as applicable: which Party shall preside; the authorities and persons that shall be present; whether one or both Parties shall administer particular oaths, warnings or give instructions to the witness or expert; the manner of questioning the witness or expert; the manner in which the rights of the witness or expert shall be duly ensured; the treatment of claims of privilege or immunity; the treatment of objections to questions or responses; and whether one or both Parties shall provide translation, interpretation and transcription services. 2. a. The central authorities of the requested and requesting Parties shall communicate directly with each other for the purposes of this article. A requested Party may accept a request in electronic form. It may require appropriate levels of security and authentication before accepting the request. b. The requested Party shall inform the requesting Party of the reasons for not executing or for delaying the execution of the request. Article 27, paragraph 8, of the Convention applies to this article. Without prejudice to any other condition a requested Party may impose in accordance with this article, Article 28, paragraphs 2 to 4, of the Convention apply to this article. 3. A requested Party providing assistance under this article shall endeavour to obtain the presence of the person whose testimony or statement is sought. Where appropriate the requested Party may, to the extent possible under its law, take the necessary measures to compel a witness or expert to appear in the requested Party at a set time and location. 4. The procedures relating to the conduct of the video conference specified by the requesting Party shall be followed, except where incompatible with the domestic law of the requested Party. In case of incompatibility, or to the extent that the procedure has not been 11 specified by the requesting Party, the requested Party shall apply the procedure under its domestic law unless otherwise mutually determined by the requesting and requested Parties. 5. Without prejudice to any jurisdiction under the domestic law of the requesting Party, where in the course of the video conference, the witness or expert: a. makes an intentionally false statement when the requested Party has, in accordance with the domestic law of the requested Party, obliged such person to testify truthfully; b. refuses to testify when the requested Party has, in accordance with the domestic law of the requested Party, obliged such person to testify; or c. commits other misconduct that is prohibited by the domestic law of the requested Party in the course of such proceedings; the person shall be sanctionable in the requested Party in the same manner as if such act had been committed in the course of its domestic proceedings. 6. a. Unless otherwise mutually determined between the requesting Party and the requested Party, the requested Party shall bear all costs related to the execution of a request under this article, except: i. the fees of an expert witness; ii. the costs of translation, interpretation and transcription; and iii. costs of an extraordinary nature. b. If the execution of a request would impose costs of an extraordinary nature, the requesting Party and the requested Party shall consult each other in order to determine the conditions under which the request may be executed. 7. Where mutually agreed upon by the requesting Party and the requested Party: a. the provisions of this article may be applied for the purposes of carrying out audio conferences; b. video conferencing technology may be used for purposes, or for hearings, other than those described in paragraph 1, including for the purposes of identifying persons or objects. 8. Where a requested Party chooses to permit the hearing of a suspect or accused person, it may require particular conditions and safeguards with respect to the taking of testimony or a statement from, or providing notifications or applying procedural measures to, such person. Article 12 - Joint investigation teams and joint investigations 1. By mutual agreement, the competent authorities of two or more Parties may establish and operate a joint investigation team in their territories to facilitate criminal investigations or proceedings, where enhanced coordination is deemed to be of particular utility. The competent authorities shall be determined by the respective Parties concerned. 2. The procedures and conditions governing the operation of joint investigation teams, such as their specific purposes; composition; functions; duration and any extension periods; location; organisation; terms of gathering, transmitting and using information or evidence; terms of confidentiality; and terms for the involvement of the participating authorities of a Party in investigative activities taking place in another Party's territory, shall be as agreed between those competent authorities. 12 3. A Party may declare at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance, or approval that its central authority must be a signatory to or otherwise concur in the agreement establishing the team. 4. Those competent and participating authorities shall communicate directly, except that Parties may mutually determine other appropriate channels of communication where exceptional circumstances require more central coordination. 5. Where investigative measures need to be taken in the territory of one of the Parties concerned, participating authorities from that Party may request their own authorities to take those measures without the other Parties having to submit a request for mutual assistance. Those measures shall be carried out by that Party's authorities in its territory under the conditions that apply under domestic law in a national investigation. 6. Use of information or evidence provided by the participating authorities of one Party to participating authorities of other Parties concerned may be refused or restricted in the manner set forth in the agreement described in paragraphs 1 and 2. If that agreement does not set forth terms for refusing or restricting use, the Parties may use the information or evidence provided: a. for the purposes for which the agreement has been entered into; b. for detecting, investigating and prosecuting criminal offences other than those for which the agreement was entered into, subject to the prior consent of the authorities providing the information or evidence. However, consent shall not be required where fundamental legal principles of the Party using the information or evidence require that it disclose the information or evidence to protect the rights of an accused person in criminal proceedings. In that case, those authorities shall notify the authorities that provided the information or evidence without undue delay; or c. to prevent an emergency. In that case, the participating authorities that received the information or evidence shall notify without undue delay the participating authorities that provided the information or evidence, unless mutually determined otherwise. 7. In the absence of an agreement described in paragraphs 1 and 2, joint investigations may be undertaken under mutually agreed terms on a case-by-case basis. This paragraph applies whether or not there is a mutual assistance treaty or arrangement on the basis of uniform or reciprocal legislation in force between the Parties concerned. Chapter III - Conditions and safeguards Article 13 - Conditions and safeguards In accordance with Article 15 of the Convention, each Party shall ensure that the establishment, implementation and application of the powers and procedures provided for in this Protocol are subject to conditions and safeguards provided for under its domestic law, which shall provide for the adequate protection of human rights and liberties. Article 14 - Protection of personal data 1. Scope a. Except as otherwise provided in paragraphs l.b and c, each Party shall process the personal data that it receives under this Protocol in accordance with paragraphs 2 to 15 of this article. 13 b. If, at the time of receipt of personal data under this Protocol, both the transferring Party and the receiving Party are mutually bound by an international agreement establishing a comprehensive framework between those Parties for the protection of personal data, which is applicable to the transfer of personal data for the purpose of the prevention, detection, investigation and prosecution of criminal offences, and which provides that the processing of personal data under that agreement complies with the requirements of the data protection legislation of the Parties concerned, the terms of such agreement shall apply, for the measures falling within the scope of such agreement, to personal data received under the Protocol in lieu of paragraphs 2 to 15, unless otherwise agreed between the Parties concerned. c. If the transferring Party and the receiving Party are not mutually bound under an agreement described in paragraph l.b, they may mutually determine that the transfer of personal data under this Protocol may take place on the basis of other agreements or arrangements between the Parties concerned in lieu of paragraphs 2 to 15. d. Each Party shall consider that the processing of personal data pursuant to paragraphs l.a and l.b meets the requirements of its personal data protection legal framework for international transfers of personal data, and no further authorisation for transfer shall be required under that legal framework. A Party may only refuse or prevent data transfers to another Party under this Protocol for reasons of data protection under the conditions set out in paragraph 15 when paragraph l.a applies; or under the terms of an agreement or arrangement referred to in paragraphs l.b orc, when one of those paragraphs applies. e. Nothing in this article shall prevent a Party from applying stronger safeguards to the processing by its own authorities of personal data received under this Protocol. 2. Purpose and use a. The Party that has received personal data shall process them for the purposes described in Article 2. It shall not further process the personal data for an incompatible purpose, and it shall not further process the data when this is not permitted under its domestic legal framework. This article shall not prejudice the ability of the transferring Party to impose additional conditions pursuant to this Protocol in a specific case, however, such conditions shall not include generic data protection conditions. b. The receiving Party shall ensure under its domestic legal framework that personal data sought and processed are relevant to and not excessive in relation to the purposes of such processing. 3. Quality and integrity Each Party shall take reasonable steps to ensure that personal data are maintained with such accuracy and completeness and are as up to date as is necessary and appropriate for the lawful processing of the personal data, having regard to the purposes for which they are processed. 4. Sensitive data Processing by a Party of personal data revealing racial or ethnic origin, political opinions or religious or other beliefs, or trade union membership; genetic data; biometric data considered sensitive in view of the risks involved; or personal data concerning health or sexual life; shall only take place under appropriate safeguards to guard against the risk of unwarranted prejudicial impact from the use of such data, in particular against unlawful discrimination. 5. Retention periods Each Party shall retain the personal data only for as long as necessary and appropriate in view of the purposes of processing the data pursuant to paragraph 2. In order to meet this obligation, 14 it shall provide in its domestic legal framework for specific retention periods or periodic review of the need for further retention of the data. 6. Automated decisions Decisions producing a significant adverse effect concerning the relevant interests of the individual to whom the personal data relates may not be based solely on automated processing of personal data, unless authorised under domestic law and with appropriate safeguards that include the possibility to obtain human intervention. 7. Data security and security incidents a. Each Party shall ensure that it has in place appropriate technological, physical and organisational measures for the protection of personal data, in particular against loss or accidental or unauthorised access, disclosure, alteration or destruction ("security incident"). b. Upon discovery of a security incident in which there is a significant risk of physical or non-physical harm to individuals or to the other Party, the receiving Party shall promptly assess the likelihood and scale thereof and shall promptly take appropriate action to mitigate such harm. Such action shall include notification to the transferring authority or, for purposes of Chapter II, Section 2, the authority or authorities designated pursuant to paragraph 7.c. However, notification may include appropriate restrictions as to the further transmission of the notification; it may be delayed or omitted when such notification may endanger national security, or delayed when such notification may endanger measures to protect public safety. Such action shall also include notification to the individual concerned, unless the Party has taken appropriate measures so that there is no longer a significant risk. Notification to the individual may be delayed or omitted under the conditions set out in paragraph 12.a.i. The notified Party may request consultation and additional information concerning the incident and the response thereto. c. Each Party shall, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, communicate to the Secretary General of the Council of Europe the authority or authorities to be notified under paragraph 7.b for the purposes of Chapter II, Section 2: the information provided may subsequently be modified. 8. Maintaining records Each Party shall maintain records or have other appropriate means to demonstrate how an individual's personal data are accessed, used and disclosed in a specific case. 9. Onward sharing within a Party a. When an authority of a Party provides personal data received initially under this Protocol to another authority of that Party, that other authority shall process it in accordance with this article, subject to paragraph 9.b. b. Notwithstanding paragraph 9.a, a Party that has made a reservation under Article 17 may provide personal data it has received to its constituent States or similar territorial entities provided the Party has in place measures in order that the receiving authorities continue to effectively protect the data by providing for a level of protection of the data comparable to that afforded by this article. c. In case of indications of improper implementation of this paragraph, the transferring Party may request consultation and relevant information about those indications. 10. Onward transfer to another State or international organisation 15 a. The receiving Party may transfer the personal data to another State or international organisation only with the prior authorisation of the transferring authority or, for purposes of chapter II, section 2, the authority or authorities designated pursuant to paragraph 10.b. b. Each Party shall, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, communicate to the Secretary General of the Council of Europe the authority or authorities to provide authorisation for purposes of chapter II, section 2; the information provided may subsequently be modified. 11. Transparency and notice a. Each Party shall provide notice through the publication of general notices, or through personal notice to the individual whose personal data has been collected, with regard to: i. the legal basis for and the purpose(s) of processing; ii. any retention or review periods pursuant to paragraph 5, as applicable; iii. recipients or categories of recipients to whom such data are disclosed; and iv. access, rectification and redress available. b. A Party may subject any personal notice requirement to reasonable restrictions under its domestic legal framework pursuant to the conditions set forth in paragraph 12.a.i. c. Where the transferring Party's domestic legal framework requires giving personal notice to the individual whose data have been provided to another Party, the transferring Party shall take measures so that the other Party is informed at the time of transfer regarding this requirement and appropriate contact information. The personal notice shall not be given if the other Party has requested that the provision of the data be kept confidential, where the conditions for restrictions as set out in paragraph 12.a.i apply. Once these restrictions no longer apply and the personal notice can be provided, the other Party shall take measures so that the transferring Party is informed. If it has not yet been informed, the transferring Party is entitled to make requests to the receiving Party which will inform the transferring Party whether to maintain the restriction. 12. Access and rectification a. Each Party shall ensure that any individual, whose personal data have been received under this Protocol is entitled to seek and obtain, in accordance with processes established in its domestic legal framework and without undue delay: i. a written or electronic copy of the documentation kept on that individual containing the individual's personal data and available information indicating the legal basis for and purposes of the processing, retention periods and recipients or categories of recipients of the data ("access"), as well as information regarding available options for redress; provided that access in a particular case may be subject to the application of proportionate restrictions permitted under its domestic legal framework, needed, at the time of adjudication, to protect the rights and freedoms of others or important objectives of general public interest and that give due regard to the legitimate interests of the individual concerned; ii. rectification when the individual's personal data are inaccurate or have been improperly processed; rectification shall include - as appropriate and reasonable considering the grounds for rectification and the particular context of processing - correction, supplementation, erasure or anonymisation, restriction of processing, or blocking. b. If access or rectification is denied or restricted, the Party shall provide to the individual, in written form which may be provided electronically, without undue delay, a response informing that individual of the denial or restriction. It shall provide the grounds for such denial 16 or restriction and provide information about available options for redress. Any expense incurred in obtaining access should be limited to what is reasonable and not excessive. 13. Judicial and non-judicial remedies Each Party shall have in place effective judicial and non-judicial remedies to provide redress for violations of this article. 14. Oversight Each Party shall have in place one or more public authorities that exercise, alone or cumulatively, independent and effective oversight functions and powers with respect to the measures set forth in this article. The functions and powers of these authorities acting alone or cumulatively shall include investigation powers, the power to act upon complaints and the ability to take corrective action. 15. Consultation and suspension A Party may suspend the transfer of personal data to another Party if it has substantial evidence that the other Party is in systematic or material breach of the terms of this article or that a material breach is imminent. It shall not suspend transfers without reasonable notice, and not until after the Parties concerned have engaged in a reasonable period of consultation without reaching a resolution. However, a Party may provisionally suspend transfers in the event of a systematic or material breach that poses a significant and imminent risk to the life or safety of, or substantial reputational or monetary harm to, a natural person, in which case it shall notify and commence consultations with the other Party immediately thereafter. If the consultation has not led to a resolution, the other Party may reciprocally suspend transfers if it has substantial evidence that suspension by the suspending Party was contrary to the terms of this paragraph. The suspending Party shall lift the suspension as soon as the breach justifying the suspension has been remedied; any reciprocal suspension shall be lifted at that time. Any personal data transferred prior to suspension shall continue to be treated in accordance with this Protocol. CHAPTER IV - FINAL PROVISIONS Article 15 - Effects of this Protocol 1. a. Article 39, paragraph 2, of the Convention shall apply to this Protocol. b. With respect to Parties that are members of the European Union, those Parties may, in their mutual relations, apply European Union law governing the matters dealt with in this Protocol. c. Paragraph l.b does not affect the full application of this Protocol between Parties that are members of the European Union and other Parties. 2. Article 39, paragraph 3, of the Convention shall apply to this Protocol. Article 16 - Signature and entry into force 1. This Protocol shall be open for signature by Parties to the Convention, which may express their consent to be bound by either: a. signature without reservation as to ratification, acceptance or approval; or b. signature subject to ratification, acceptance or approval, followed by ratification, acceptance or approval. 17 2. Instruments of ratification, acceptance or approval shall be deposited with the Secretary General of the Council of Europe. 3. This Protocol shall enter into force on the first day of the month following the expiration of a period of three months after the date on which five Parties to the Convention have expressed their consent to be bound by this Protocol, in accordance with the provisions of paragraphs 1 and 2 of this article. 4. In respect of any Party to the Convention which subsequently expresses its consent to be bound by this Protocol, the Protocol shall enter into force on the first day of the month following the expiration of a period of three months after the date on which the Party has expressed its consent to be bound by this Protocol, in accordance with the provisions of paragraphs 1 and 2 of this article. Article 17 - Federal clause 1. A federal State may reserve the right to assume obligations under this Protocol consistent with its fundamental principles governing the relationship between its central government and constituent States or other similar territorial entities, provided that: a. the Protocol shall apply to the central government of the federal State; b. such a reservation shall not affect obligations to provide for the co-operation sought by other Parties in accordance with the provisions of Chapter II; and c. the provisions of Article 13 shall apply to the federal State's constituent States or other similar territorial entities. 2. Another Party may prevent authorities, providers or entities in its territory from co- operating in response to a request or order submitted directly by the constituent State or other similar territorial entity of a federal State that has made a reservation under paragraph 1, unless that federal State notifies the Secretary General of the Council of Europe that a constituent State or other similar territorial entity applies the obligations of this Protocol applicable to that federal State. The Secretary General of the Council of Europe shall set up and keep updated a register of such notifications. 3. Another Party shall not prevent authorities, providers, or entities in its territory from co- operating with a constituent State or other similar territorial entity on the grounds of a reservation under paragraph 1, if an order or request has been submitted via the central government or a joint investigation team agreement under Article 12 is entered into with the participation of the central government. In such situations, the central government shall provide for the fulfilment of the applicable obligations of the Protocol, provided that, with respect to the protection of personal data provided to constituent States or similar territorial entities, only the terms of Article 14, paragraph 9, or, where applicable, the terms of an agreement or arrangement described in Article 14, paragraph l.b or l.c, shall apply. 4. With regard to the provisions of this Protocol, the application of which comes under the jurisdiction of constituent States or other similar territorial entities that are not obliged by the constitutional system of the federation to take legislative measures, the central government shall inform the competent authorities of such States of the said provisions with its favourable opinion, encouraging them to take appropriate action to give them effect. Article 18 - Territorial application 18 1. This Protocol shall apply to the territory or territories specified in a declaration made by a Party under Article 38, paragraphs 1 or 2, of the Convention to the extent that such declaration has not been withdrawn under Article 38, paragraph 3. 2. A Party may, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, declare that this Protocol shall not apply to one or more territories specified in the Party's declaration under Article 38, paragraphs 1 and/or 2 of the Convention. 3. A declaration under paragraph 2 of this article may, in respect of any territory specified in such declaration, be withdrawn by a notification addressed to the Secretary General of the Council of Europe. The withdrawal shall become effective on the first day of the month following the expiration of a period of three months after the date of receipt of such notification by the Secretary General. Article 19 - Reservations and declarations 1. By a written notification addressed to the Secretary General of the Council of Europe, any Party to the Convention may, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, declare that it avails itself of the reservation(s) provided for in Articles 7, paragraphs 9.a and 9.b, Article 8, paragraph 13, and Article 17 of this Protocol. No other reservations may be made. 2. By a written notification addressed to the Secretary General of the Council of Europe, any Party to the Convention may, at the time of signature of this Protocol or when depositing its instrument of ratification, acceptance or approval, make the declaration(s) identified in Articles 7, paragraphs 2.b and 8; Article 8, paragraph 11; Article 9, paragraphs l.b and 5; Article 10, paragraph 9; Article 12, paragraph 3; and Article 18, paragraph 2, of this Protocol. 3. By a written notification addressed to the Secretary General of the Council of Europe, any Party to the Convention shall make any declaration(s), notifications or communications identified in Article 7, paragraphs 5.a and e; Article 8, paragraphs 4, and 10.a and b; Article 14, paragraphs 7.c and 10.b; and Article 17, paragraph 2, of this Protocol according to the terms specified therein. Article 20 - Status and withdrawal of reservations 1. A Party that has made a reservation in accordance with Article 19, paragraph 1, shall withdraw such reservation, in whole or in part, as soon as circumstances so permit. Such withdrawal shall take effect on the date of receipt of a notification addressed to the Secretary General of the Council of Europe. If the notification states that the withdrawal of a reservation is to take effect on a date specified therein, and such date is later than the date on which the notification is received by the Secretary General, the withdrawal shall take effect on this later date. 2. The Secretary General of the Council of Europe may periodically enquire of Parties that have made one or more reservations in accordance with Article 19, paragraph 1, as to the prospects for withdrawing such reservation(s). Article 21 - Amendments 1. Amendments to this Protocol may be proposed by any Party to this Protocol and shall be communicated by the Secretary General of the Council of Europe, to the member States of 19 the Council of Europe and to the Parties and signatories to the Convention as well as to any State which has been invited to accede to the Convention. 2. Any amendment proposed by a Party shall be communicated to the European Committee on Crime Problems (CDPC), which shall submit to the Committee of Ministers its opinion on that proposed amendment. 3. The Committee of Ministers shall consider the proposed amendment and the opinion submitted by the CDPC and, following consultation with the Parties to the Convention, may adopt the amendment. 4. The text of any amendment adopted by the Committee of Ministers in accordance with paragraph 3 shall be forwarded to the Parties to this Protocol for acceptance. 5. Any amendment adopted in accordance with paragraph 3 shall come into force on the thirtieth day after all Parties to this Protocol have informed the Secretary General of their acceptance thereof. Article 22 - Settlement of disputes Article 45 of the Convention shall apply to this Protocol. Article 23 - Consultations of the Parties and assessment of implementation 1. Article 46 of the Convention shall apply to this Protocol. 2. Parties shall periodically assess the effective use and implementation of the provisions of this Protocol. Article 2 of the Cybercrime Convention Committee Rules of Procedure as revised on 16 October 2020 shall apply mutatis mutandis. The Parties shall initially review and may modify by consensus the procedures of that article as they apply to this Protocol five years after the entry into force of this Protocol. 3. The review of Article 14 shall commence once ten Parties to the Convention have expressed their consent to be bound by this Protocol. Article 24 - Denunciation 1. Any Party may, at any time, denounce this Protocol by means of a notification addressed to the Secretary General of the Council of Europe. 2. Such denunciation shall become effective on the first day of the month following the expiration of a period of three months after the date of receipt of the notification by the Secretary General. 3. Denunciation of the Convention by a Party to this Protocol constitutes denunciation of this Protocol. 4. Information or evidence transferred prior to the effective date of denunciation shall continue to be treated in accordance with this Protocol. Article 25 - Notification The Secretary General of the Council of Europe shall notify the member States of the Council of Europe, the Parties and signatories to the Convention, and any State which has been invited to accede to the Convention of: 20 a. any signature; b. the deposit of any instrument of ratification, acceptance or approval; c. any date of entry into force of this Protocol in accordance with Article 16, paragraphs 3 and 4; d. any declarations or reservations made in accordance with Article 19 or withdrawal of reservations made in accordance with Article 20; e. any other act, notification or communication relating to this Protocol. In witness whereof the undersigned, being duly authorised thereto, have signed this Protocol. Done at [PLACE] on [DATE], in English and in French, both texts being equally authentic, in a single copy which shall be deposited in the archives of the Council of Europe. The Secretary General of the Council of Europe shall transmit certified copies to each member State of the Council of Europe, to the Parties and Signatories to the Convention, and to any State which has been invited to accede to the Convention. 21 Kohtud Meie 20.04.2022 nr 8-1/2928 Küberkuritegevusvastase konventsiooni teise lisaprotokolli heakskiitmine ja volituse andmine Esitame teile arvamuse andmiseks Vabariigi Valitsuse korralduse „Küberkuritegevuse konventsiooni teise lisaprotokolli, mis käsitleb tõhustatud koostööd ja elektrooniliste tõendite avaldamist, heakskiitmine ja volituse andmine“ eelnõu. Palume arvamust hiljemalt 21.04.2022. Lugupidamisega (allkirjastatud digitaalselt) Maris Lauri minister Lisa 1: Vabariigi Valitsuse korralduse eelnõu; Lisa 2: Vabariigi Valitsuse korralduse eelnõu seletuskiri; Lisa 3: Lisaprotokolli tekst eesti keeles; Lisa 4: Lisaprotokolli tekst inglise keeles. /*Lisaadressaadid: Riigiprokuratuur Eesti Advokatuur Tartu Ülikooli õigusteaduskond Harju Maakohus Tallinna kohtumaja Pärnu Maakohus Tartu Maakohus Viru Maakohus Tallinna Halduskohus Tallinna Ringkonnakohus Tartu Halduskohus Tartu Ringkonnakohus Markko Künnapu 620 8200 [email protected] Suur-Ameerika 1 / 10122 Tallinn / +372 620 8100 / [email protected] / www.just.ee Registrikood 70000898 Saatja: <[email protected]> Saadetud: 21.04.2022 10:07 Adressaat: Tartu Ülikooli õigusteaduskond <[email protected]>; Harjumk info <[email protected]>; Pärnumk info <[email protected]>; Tartumk info <[email protected]>; virumk.info <[email protected]>; Talhk info <[email protected]>; Tallinna Ringkonnakohus info <[email protected]>; Tartu HK Tartuhk info <[email protected]>; Tarturk info <[email protected]> Teema: Kiri Manused: 8-12928 20.04.2022 Väljaminev kiri.bdoc Tere! Teile on saadetud Justiitsministeeriumi dokumendihaldussüsteemi Delta kaudu eelnõu arvamuse avaldamiseks. Pealkiri: Küberkuritegevusvastase konventsiooni teise lisaprotokolli heakskiitmine ja volituse andmine Registreerimise kuupäev: 20.04.2022 Registreerimise number: 8-1/2928. Ootame teie tagasisidet eelnõule hiljemalt 25.04.2022 e-posti aadressile [email protected] või DVK kaudu. Suur-Ameerika 1, 10122, Tallinn Tel. 620 8100, Faks 620 8109 e-mail: [email protected] www.just.ee
Allikas: Pärnu Maakohus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel