La Ley de Privacidad de las Comunicaciones Electrónicas de 1986 ( ECPA ) fue promulgada por el Congreso de los Estados Unidos para extender las restricciones a las escuchas telefónicas gubernamentales a las transmisiones de datos electrónicos por computadora ( 18 U.SC § 2510 y siguientes ), agregó nuevas disposiciones que prohíben el acceso a las comunicaciones electrónicas almacenadas, es decir, la Ley de Comunicaciones Almacenadas (SCA, 18 U.SC § 2701 y siguientes ), y agregó las llamadas disposiciones de trampa de pluma que permiten el rastreo de comunicaciones telefónicas ( 18 U.SC § 3121 y siguientes ). La ECPA fue una enmienda al Título III de la Ley Ómnibus de Control del Crimen y Calles Seguras de 1968 (la Ley de Interceptación Telefónica ), que fue diseñada principalmente para prevenir el acceso gubernamental no autorizado a las comunicaciones electrónicas privadas. La ECPA ha sido enmendada por la Ley de Asistencia en Comunicaciones para la Aplicación de la Ley (CALEA) de 1994, la Ley USA PATRIOT (2001), las leyes de reautorización de USA PATRIOT (2006) y la Ley de Enmiendas de FISA (2008). [ 1 ]
Descripción general
“Comunicaciones electrónicas” significa cualquier transferencia de signos, señales, escritura, imágenes, sonidos, datos o inteligencia de cualquier naturaleza transmitida total o parcialmente por un sistema alámbrico, de radio , electromagnético , fotoelectrónico o fotoóptico que afecte al comercio interestatal o extranjero , pero excluye lo siguiente: [ 2 ]
- Comunicación por cable u oral
- Comunicación realizada a través de un dispositivo de localización por tono.
- Comunicación desde un dispositivo de seguimiento (según se define en la sección 3117)
- Información de transferencia electrónica de fondos almacenada por una institución financiera en un sistema de comunicaciones utilizado para el almacenamiento y la transferencia electrónica de fondos.
El Título I de la ECPA protege las comunicaciones alámbricas, orales y electrónicas mientras están en tránsito. Establece requisitos para las órdenes de registro que son más estrictos que en otros contextos. [ 3 ] El Título II de la ECPA, la Ley de Comunicaciones Almacenadas (SCA), protege las comunicaciones almacenadas electrónicamente, en particular los mensajes almacenados en computadoras. Sin embargo, sus protecciones son más débiles que las del Título I y no impone estándares más elevados para las órdenes judiciales. El Título III prohíbe el uso de registradores de llamadas y/o dispositivos de rastreo para registrar información de marcación, enrutamiento, direccionamiento y señalización utilizada en el proceso de transmisión de comunicaciones alámbricas o electrónicas sin una orden judicial.
Historia
Esta ley salió a la luz por primera vez tras la intrusión en la señal de emisión de Captain Midnight , en la que el ingeniero eléctrico John R. MacDougall pirateó la señal de HBO el 27 de abril de 1986.
En consecuencia, se aprobó esta ley. Esta ley también convirtió el secuestro de satélites en un delito grave. [ 4 ]
Provisiones
La ECPA extendió las restricciones gubernamentales sobre las escuchas telefónicas para incluir las transmisiones de datos electrónicos por computadora ( 18 U.SC § 2510 y siguientes ), agregó nuevas disposiciones que prohíben el acceso a las comunicaciones electrónicas almacenadas, es decir, la Ley de Comunicaciones Almacenadas ( 18 U.SC § 2701 y siguientes ), y agregó las llamadas disposiciones de "trampa de pluma" que permiten el rastreo de las comunicaciones telefónicas ( 18 U.SC § 3121 y siguientes ).
18 U.SC § 3123(d)(2) prevé órdenes de silencio que ordenan al destinatario de una orden de registro de llamadas o de dispositivo de rastreo y seguimiento que no revele la existencia de la llamada/trampa ni la investigación. [ 5 ]
El artículo 2511 del Título 18 del Código de los Estados Unidos tipificaba específicamente como delito la interceptación intencional de comunicaciones y su divulgación, punible con hasta 5 años de prisión; sin embargo, protegía a los agentes de la FISA . [ 6 ]
Privacidad de los empleados
La ECPA extendió las protecciones de privacidad proporcionadas por la Ley Ómnibus de Control del Crimen y Calles Seguras de 1968 (sobre el monitoreo de llamadas telefónicas de empleados por parte de los empleadores) para incluir también las comunicaciones electrónicas y de telefonía celular. [ 7 ] [ 8 ] Véase también Monitoreo de empleados y Privacidad en el lugar de trabajo .
Jurisprudencia
Varios casos judiciales han planteado la cuestión de si los mensajes de correo electrónico están protegidos por las disposiciones más estrictas del Título I mientras se encuentran en almacenamiento transitorio en ruta a su destino final. En el caso Estados Unidos contra Councilman , un tribunal de distrito de EE. UU. y un panel de apelaciones de tres jueces dictaminaron que no lo estaban, pero en 2005, el pleno del Tribunal de Apelaciones del Primer Circuito de los Estados Unidos revocó esta opinión. Los defensores de la privacidad se sintieron aliviados; habían argumentado en escritos de amicus curiae que si la ECPA no protegía el correo electrónico en almacenamiento temporal, sus protecciones adicionales carecían de sentido, ya que prácticamente todo el correo electrónico se almacena temporalmente en tránsito al menos una vez y que el Congreso lo habría sabido en 1986 cuando se aprobó la ley (véase, por ejemplo, RFC 822). El caso finalmente fue desestimado por motivos ajenos a cuestiones de la ECPA.
La incautación de una computadora, utilizada para operar un sistema de tablón de anuncios electrónico , y que contiene correo electrónico privado que fue enviado (almacenado) en el tablón de anuncios, pero no leído (recuperado) por los destinatarios previstos, no constituye una interceptación ilegal según la Ley Federal de Interceptación Telefónica, 18 USC § 2510 y siguientes, enmendada por el Título I de la ECPA. [ 9 ] Los gobiernos pueden rastrear teléfonos celulares en tiempo real sin una orden de registro bajo la ECPA analizando la información sobre las antenas contactadas por los teléfonos celulares, siempre que el teléfono celular se utilice en público donde haya vigilancia visual disponible. [ 10 ]
En Robbins v. Lower Merion School District (2010), también conocido como "WebcamGate", los demandantes alegaron que dos escuelas secundarias suburbanas de Filadelfia violaron la ECPA al activar remotamente las cámaras web integradas en las computadoras portátiles proporcionadas por la escuela y monitorear a los estudiantes en sus hogares. Las escuelas admitieron haber tomado secretamente más de 66,000 capturas web y de pantalla , incluyendo imágenes de las cámaras web de los estudiantes en sus habitaciones. [ 11 ] [ 12 ]
Crítica
La ECPA ha sido criticada por no proteger todas las comunicaciones y los registros de los consumidores, principalmente porque la ley está muy desactualizada y no se ajusta a la forma en que las personas comparten, almacenan y utilizan la información actualmente.
Según la ECPA, es relativamente fácil para una agencia gubernamental exigir a los proveedores de servicios que entreguen los datos personales de los consumidores almacenados en sus servidores. [ 13 ] El correo electrónico que se almacena en el servidor de un tercero durante más de 180 días se considera abandonado por la ley. Todo lo que se requiere para obtener el contenido de los correos electrónicos por parte de una agencia de aplicación de la ley es una declaración escrita que certifique que la información es relevante para una investigación, sin revisión judicial . [ 14 ] Cuando se aprobó la ley inicialmente, los correos electrónicos se almacenaban en el servidor de un tercero solo por un corto período de tiempo, el tiempo suficiente para facilitar la transferencia del correo electrónico al cliente de correo electrónico del consumidor, que generalmente se encontraba en su computadora personal o de trabajo. Ahora, con la prevalencia de los servicios de correo electrónico en línea como Gmail y Hotmail , es más probable que los usuarios almacenen correos electrónicos en línea indefinidamente, en lugar de conservarlos solo por menos de 180 días. [ 15 ] Si los mismos correos electrónicos se almacenaran en la computadora personal del usuario, la policía necesitaría obtener una orden judicial para incautar su contenido, independientemente de su antigüedad. Sin embargo, cuando se almacenan en un servidor de internet, no se requiere una orden judicial, a partir de los 180 días posteriores a la recepción del mensaje, según la ley. En 2013, miembros del Congreso de los Estados Unidos propusieron reformar este procedimiento. [ 16 ]
La ECPA también aumentó la lista de delitos que pueden justificar el uso de la vigilancia, así como el número de miembros judiciales que pueden autorizarla. Se pueden obtener datos sobre el tráfico y los patrones de llamadas de un individuo o un grupo sin una orden judicial, lo que permite a una agencia obtener información valiosa y posiblemente invadir la privacidad sin ningún escrutinio, ya que el contenido real de la comunicación permanece intacto. Si bien las comunicaciones en el lugar de trabajo están, en teoría, protegidas, todo lo que se necesita para acceder a ellas es que un empleador simplemente notifique o que un supervisor informe que las acciones del empleado no son de interés para la empresa. Esto significa que, con supuestos mínimos, un empleador puede monitorear las comunicaciones dentro de la empresa. El debate actual es cómo limitar el poder del gobierno para inmiscuirse en la vida de los ciudadanos, equilibrando la necesidad de frenar las amenazas nacionales. [ 17 ]
En 2011, The New York Times publicó "La ley de privacidad de 1986 queda obsoleta ante la web", destacando que: [ 18 ]
El Departamento de Justicia argumentó ante el tribunal que los usuarios de teléfonos celulares habían renunciado a la privacidad respecto a su ubicación al proporcionar voluntariamente esa información a las operadoras. En abril, argumentó ante un tribunal federal en Colorado que debería tener acceso a algunos correos electrónicos sin una orden de registro. Además, los funcionarios federales encargados de hacer cumplir la ley, citando los avances tecnológicos, planean solicitar nuevas regulaciones que faciliten la interceptación legal de diversas comunicaciones por internet.
El análisis continuó debatiendo cómo Google , Facebook , Verizon , Twitter y otras empresas se encuentran en una posición intermedia entre los usuarios y los gobiernos.
Véase también
- Información de red propietaria del cliente (CPNI)
- Katz contra Estados Unidos (1967)
- En re DoubleClick (2001)
- Lane contra Facebook, Inc. (2010)
- Estados Unidos contra Graham (2012)
Referencias
- ↑ "Oficina de Programas de Justicia (OJP), Departamento de Justicia de los Estados Unidos (DOJ)" .
- ↑ 18 USCA § 2510 (2012)
- ↑ Theohary, Catherine A. (2010). Ciberseguridad: Legislación actual, iniciativas del poder ejecutivo y opciones para el Congreso . DIANE Publishing. ISBN 978-1-4379-2434-3.
- ↑ Bloombecker, JJB (julio de 1988). "Captain Midnight and the Space Hackers" . Security Management . 32 (7): 77–79 , 82. Archivado del original el 24 de septiembre de 2017. Recuperado el 24 de septiembre de 2017 .
- ↑ "En Re: Sellado y no divulgación de las órdenes Pen/Trap/2703(d) del 30 de mayo de 2008, pág. 5" (PDF) . steptoe.com .
- ↑ "18 US Code § 2511-Intercepción y divulgación de comunicaciones telefónicas, orales o electrónicas prohibidas" , Instituto de Información Legal, Universidad de Cornell. Consultado el 4 de julio de 2026.
- ↑ Kubasek, Nancy; Browne, M. Neil; Heron, Daniel; Dhooge, Lucien; Barkacs, Linda (2016). Derecho mercantil dinámico: Lo esencial (3.ª ed.). McGraw-Hill. pág. 528. ISBN 978-1-259-41565-4.
- ↑ Diapositiva 22 del capítulo 24 de PowerPoint. Archivada el 12 de marzo de 2017 en Wayback Machine. Texto: Kubasek, Nancy; Browne, M. Neil; Heron, Daniel; Dhooge, Lucien; Barkacs, Linda (2013). Dynamic Business Law: The Essentials (2.ª ed.). McGraw-Hill. ISBN 978-0-07-352497-9.
- ^ 36 F.3d 457 (5º Cir. 1994).
- ↑ 402 F. Supp. 2d 597 (D. Md. 2005).
- ↑ Doug Stanglin (18 de febrero de 2010). "Distrito escolar acusado de espiar a niños a través de cámaras web de computadoras portátiles" . USA Today . Consultado el 19 de febrero de 2010 .
- ↑ "Resultados iniciales del sistema LANrev" (PDF) . Distrito Escolar de Lower Merion . Mayo de 2010. Archivado del original (PDF) el 15 de junio de 2010. Consultado el 17 de octubre de 2016.
Análisis forense con información confidencial eliminada del LMSD, L-3 Services – preparado para
Ballard Spahr
(abogado del LMSD).
- ↑ Schwartz, Ari; Mulligan, Deirdre ; Mondal, Indrani (2004–2005). "Almacenar nuestras vidas en línea: el almacenamiento ampliado del correo electrónico plantea cuestiones políticas complejas" . I/S: Revista de Derecho y Política para la Sociedad de la Información . 1 : 597.
- ↑ "18 US Code § 2703" . Instituto de Información Legal . Facultad de Derecho de Cornell . Consultado el 7 de septiembre de 2020 .
- ↑ "Modernización de la Ley de Privacidad de las Comunicaciones Electrónicas (ECPA)" . Unión Estadounidense por las Libertades Civiles . Consultado el 4 de septiembre de 2021 .
- ↑ Andrea Peterson, "Protecciones de privacidad para el correo electrónico en la nube" , Think Progress, 20 de marzo de 2013.
- ↑ Bambara, Joseph (Primavera de 2014). "Privacidad de la información y la ley en los Estados Unidos" (PDF) . International In-house Counsel Journal . 7 (27): 1– 5 – vía iicj.
- ↑ Helft, Miguel y Claire Cain Miller, “Análisis de noticias: la ley de privacidad de 1986 queda obsoleta ante la web” , The New York Times , 9 de enero de 2011. Consultado el 10 de enero de 2011.
- Legislación federal de Estados Unidos sobre informática
- Legislación federal de defensa y seguridad nacional de los Estados Unidos
- 1986 en la ley estadounidense
- Privacidad de las telecomunicaciones
- Ley de privacidad en los Estados Unidos
- Legislación federal de privacidad de los Estados Unidos
- Derechos laborales en los Estados Unidos