فصل دوم ـ جمعآوری ادله الکترونیکی
فصل دوم ـ جمعآوری ادله الکترونیکی
مبحث اول ـ نگهداری دادهها
ماده (۳۲)
ارائهدهندگان خدمات دسترسی موظفند دادههای ترافیک را حداقل تا شش ماه پس از ایجاد و اطلاعات کاربران را حداقل تا شش ماه پس از خاتمه اشتراک نگهداری کنند.
تبصره ۱ـ داده ترافیک هرگونه دادهای است که سیستمهای رایانهای در زنجیره ارتباطات رایانهای و مخابراتی تولید میکنند تا امکان ردیابی آنها از مبداء تا مقصد وجود داشته باشد. این دادهها شامل اطلاعاتی از قبیل مبداء، مسیر، تاریخ، زمان، مدت و حجم ارتباط و نوع خدمات مربوطه میشود.
تبصره ۲ـ اطلاعات کاربر هرگونه اطلاعات راجع به کاربر خدمات دسترسی از قبیل نوع خدمات، امکانات فنی مورد استفاده و مدت زمان آن، هویت، آدرس جغرافیایی یا پستی یا IP، شماره تلفن و سایر مشخصات فردی اوست.
[private]
ماده (۳۳)
ارائهدهندگان خدمات میزبانی داخلی موظفند اطلاعات کاربران خود را حداقل تا شش ماه پس از خاتمه اشتراک و محتوای ذخیره شده و داده ترافیک حاصل از تغییرات ایجاد شده را حداقل تا پانزده روز نگهداری کنند.
مبحث دوم ـ حفظ فوری دادههای رایانهای ذخیره شده
ماده (۳۴)
هرگاه حفظ دادههای رایانهای ذخیره شده برای تحقیق یا دادرسی لازم باشد، مقام قضایی میتواند دستور حفاظت از آنها را برای اشخاصی که به نحوی تحت تصرف یا کنترل دارند صادر کند. در شرایط فوری، نظیر خطر آسیب دیدن یا تغییر یا از بین رفتن دادهها، ضابطان قضایی میتوانند رأساً دستور حفاظت را صادر کنند و مراتب را حداکثر تا ۲۴ ساعت به اطلاع مقام قضایی برسانند. چنانچه هر یک از کارکنان دولت یا ضابطان قضایی یا سایر اشخاص از اجرای این دستور خودداری یا دادههای حفاظت شده را افشا کنند یا اشخاصی که دادههای مزبور به آنها مربوط میشود را از مفاد دستور صادره آگاه کنند، ضابطان قضایی و کارکنان دولت به مجازات امتناع از دستور مقام قضایی و سایر اشخاص به حبس از نود و یک روز تا شش ماه یا جزای نقدی از پنج تا ده میلیون ریال یا هر دو مجازات محکوم خواهند شد.
تبصره ۱ـ حفظ دادهها به منزله ارائه یا افشای آنها نبوده و مستلزم رعایت مقررات مربوط است.
تبصره ۲ـ مدت زمان حفاظت از دادهها حداکثر سه ماه است و در صورت لزوم با دستور مقام قضایی قابل تمدید است.
مبحث سوم ـ ارائه دادهها
ماده (۳۵)
مقام قضایی میتواند دستور ارائه دادههای حفاظت شده مذکور در مواد (٣٢)، (٣٣) و (٣۴) فوق را به اشخاص یاد شده بدهد تا در اختیار ضابطان قرار گیرد. مستنکف از اجرای این دستور به مجازات مقرر در ماده (٣۴) محکوم خواهد شد.
مبحث چهارم ـ تفتیش و توقیف دادهها و سیستمهای رایانهای و مخابراتی
ماده (۳۶)
تفتیش و توقیف دادهها یا سیستمهای رایانهای و مخابراتی به موجب دستور قضایی و در مواردی به عمل میآید که ظن قوی به کشف جرم یا شناسایی متهم یا ادله جرم وجود داشته باشد.
ماده (۳۷)
تفتیش و توقیف دادهها یا سیستمهای رایانهای و مخابراتی در حضور متصرفان قانونی یا اشخاصی که به نحوی آنها را تحت کنترل قانونی دارند، نظیر متصدیان سیستمها انجام خواهد شد. در غیر این صورت، قاضی با ذکر دلایل دستور تفتیش و توقیف بدون حضور اشخاص مذکور را صادر خواهد کرد.
ماده (۳۸)
دستور تفتیش و توقیف باید شامل اطلاعاتی باشد که به اجرای صحیح آن کمک میکند، از جمله اجرای دستور در محل یا خارج از آن، مشخصات مکان و محدوده تفتیش و توقیف، نوع و میزان دادههای مورد نظر، نوع و تعداد سختافزارها و نرمافزارها، نحوه دستیابی به دادههای رمزنگاری یا حذف شده و زمان تقریبی انجام تفتیش و توقیف.
ماده (۳۹)
تفتیش دادهها یا سیستمهای رایانهای و مخابراتی شامل اقدامات ذیل میشود:
الف) دسترسی به تمام یا بخشی از سیستمهای رایانهای یا مخابراتی.
ب) دسترسی به حاملهای داده از قبیل دیسکتها یا لوحهای فشرده یا کارتهای حافظه.
ج) دستیابی به دادههای حذف یا رمزنگاری شده.
ماده (۴۰)
در توقیف دادهها، با رعایت تناسب، نوع، اهمیت و نقش آنها در ارتکاب جرم، به روشهایی از قبیل چاپ دادهها، کپیبرداری یا تصویربرداری از تمام یا بخشی از دادهها، غیرقابل دسترس کردن دادهها با روشهایی از قبیل تغییر گذرواژه یا رمزنگاری و ضبط حاملهای داده عمل میشود.
ماده (۴۱)
در شرایط زیر سیستمهای رایانهای یا مخابراتی توقیف خواهند شد:
الف) دادههای ذخیره شده به سهولت در دسترسی نبوده یا حجم زیادی داشته باشد،
ب) تفتیش و تجزیه و تحلیل دادهها بدون سیستم سختافزاری امکانپذیر نباشد،
ج) متصرف قانونی سیستم رضایت داده باشد،
د) کپیبرداری از دادهها به لحاظ فنی امکانپذیر نباشد،
هـ) تفتیش در محل باعث آسیب دادهها شود،
و) سایر شرایطی که قاضی تشخیص دهد.
ماده (۴۲)
توقیف سیستمهای رایانهای یا مخابراتی متناسب با نوع و اهمیت و نقش آنها در ارتکاب جرم با روشهایی از قبیل تغییر گذرواژه به منظور عدم دسترسی به سیستم، پلمپ سیستم در محل استقرار و ضبط سیستم صورت میگیرد.
ماده (۴۳)
چنانچه در حین اجرای دستور تفتیش و توقیف، تفتیش دادههای مرتبط با جرم ارتکابی در سایر سیستمهای رایانهای یا مخابراتی که تحت کنترل یا تصرف متهم قرار دارند ضروری باشد، ضابطان با دستور مقام قضایی دامنه تفتیش و توقیف را به سیستمهای دیگر گسترش خواهند داد و دادههای مورد نظر را تفتیش یا توقیف خواهند کرد.
ماده (۴۴)
توقیف دادهها یا سیستمهای رایانهای یا مخابراتی که موجب ایراد لطمه جانی یا خسارات مالی شدید به اشخاص یا اخلال در ارائه خدمات عمومی میشود ممنوع است.
ماده (۴۵)
در جایی که اصل دادهها توقیف میشود، ذینفع حق دارد پس از پرداخت هزینه از آنها کپی دریافت کند، مشروط به اینکه ارائه دادههای توقیف شده منافی با محرمانه بودن تحقیقات نباشد و به روند تحقیقات لطمهای وارد نسازد و دادهها مجرمانه نباشند.
ماده (۴۶)
در مواردی که اصل دادهها یا سیستمهای رایانهای یا مخابراتی توقیف میشود، قاضی موظف است با لحاظ نوع و میزان دادهها و نوع و تعداد سختافزارها و نرمافزارهای مورد نظر و نقش آنها در جرم ارتکابی، در مهلت متناسب و متعارف نسبت به آنها تعیین تکلیف کند.
ماده (۴۷)
متضرر میتواند در مورد عملیات و اقدامهای مأموران در توقیف دادهها و سیستمهای رایانهای و مخابراتی، اعتراض کتبی خود را همراه با دلایل ظرف ده روز به مرجع قضایی دستوردهنده تسلیم نماید. به درخواست یاد شده خارج از نوبت رسیدگی گردیده و تصمیم اتخاذ شده قابل اعتراض است.
مبحث پنجم ـ شنود محتوای ارتباطات رایانهای
ماده (۴۸)
شنود محتوای در حال انتقال ارتباطات غیرعمومی در سیستمهای رایانهای یا مخابراتی مطابق مقررات راجع به شنود مکالمات تلفنی خواهد بود.
تبصره ـ دسترسی به محتوای ارتباطات غیرعمومی ذخیره شده، نظیر پست الکترونیکی یا پیامک در حکم شنود و مستلزم رعایت مقررات مربوط است.
[/private]
دیدگاهها