Sentenza della Corte (Grande Sezione) del 2 ottobre 2018.

Priimta 2018-10-02 · ECLI:EU:C:2018:788 · Court of Justice · Kalbos: LT · EN · IT · SV · PL · LV · ET · SL · FR · DE

Byla
C-207/16
Teismas
Court of Justice
Data
2018-10-02
ECLI
ECLI:EU:C:2018:788
Originalas
EUR-Lex ↗
PirmininkasK. LenaertsPirmininkasA. TizzanoTeisėjasR. Silva de LapuertaTeisėjas · pranešėjasT. von DanwitzTeisėjasJ.L. da Cruz VilaçaTeisėjasC.G. FernlundTeisėjasC. VajdaTeisėjasE. JuhászTeisėjasA. Borg BarthetTeisėjasC. ToaderTeisėjasM. SafjanTeisėjasD. ŠvábyTeisėjasM. BergerTeisėjasE. JarašiūnasTeisėjasE. ReganGeneralinis advokatasH. Saugmandsgaard ØeKanclerisL. Carrasco Marco
Santrauka
Rengiama…

SENTENZA DELLA CORTE (Grande Sezione)

2 ottobre 2018 (*1)

«Rinvio pregiudiziale – Comunicazioni elettroniche – Trattamento dei dati personali – Direttiva 2002/58/CE – Articoli 1 e 3 – Ambito di applicazione – Riservatezza delle comunicazioni elettroniche – Tutela – Articoli 5 e 15, paragrafo 1 – Carta dei diritti fondamentali dell’Unione europea – Articoli 7 e 8 – Dati raccolti nell’ambito della fornitura di servizi di comunicazione elettronica – Accesso delle autorità nazionali ai dati a fini di indagine – Soglia di gravità del reato che possa giustificare l’accesso ai dati»

Nella causa C‑207/16,

avente ad oggetto la domanda di pronuncia pregiudiziale proposta alla Corte, ai sensi dell’articolo 267 TFUE, dall’Audiencia Provincial de Tarragona (Corte provinciale di Tarragona, Spagna), con decisione del 6 aprile 2016, pervenuta in cancelleria il 14 aprile 2016, nel procedimento avviato dal

Ministerio Fiscal,

LA CORTE (Grande Sezione),

composta da K. Lenaerts, presidente, A. Tizzano, vicepresidente, R. Silva de Lapuerta, T. von Danwitz (relatore), J.L. da Cruz Vilaça, C.G. Fernlund e C. Vajda, presidenti di sezione, E. Juhász, A. Borg Barthet, C. Toader, M. Safjan, D. Šváby, M. Berger, E. Jarašiūnas ed E. Regan, giudici,

avvocato generale: H. Saugmandsgaard Øe

cancelliere: L. Carrasco Marco, amministratore

vista la fase scritta del procedimento e in seguito all’udienza del 29 gennaio 2018,

considerate le osservazioni presentate:

sentite le conclusioni dell’avvocato generale, presentate all’udienza del 3 maggio 2018,

ha pronunciato la seguente

Sentenza

Contesto normativo

Diritto dell’Unione

Direttiva 95/46

«1. Le disposizioni della presente direttiva si applicano al trattamento di dati personali interamente o parzialmente automatizzato nonché al trattamento non automatizzato di dati personali contenuti o destinati a figurare negli archivi.

Direttiva 2002/58

«(2)

La presente direttiva mira a rispettare i diritti fondamentali e si attiene ai principi riconosciuti in particolare dalla [Carta]. In particolare, la presente direttiva mira a garantire il pieno rispetto dei diritti di cui agli articoli 7 e 8 di [quest’ultima].

(…)

(…)

(…)

«1. La presente direttiva prevede l’armonizzazione delle disposizioni nazionali necessarie per assicurare un livello equivalente di tutela dei diritti e delle libertà fondamentali, in particolare del diritto alla vita privata e alla riservatezza, con riguardo al trattamento dei dati personali nel settore delle comunicazioni elettroniche e per assicurare la libera circolazione di tali dati e delle apparecchiature e dei servizi di comunicazione elettronica all’interno della Comunità.
«Salvo diversa disposizione, ai fini della presente direttiva si applicano le definizioni di cui alla direttiva [95/46] e alla direttiva 2002/21/CE del Parlamento europeo e del Consiglio, del 7 marzo 2002, che istituisce un quadro normativo comune per le reti e i servizi di comunicazione elettronica (direttiva quadro) [( GU 2002, L 108, pag. 33 )].

Si applicano inoltre le seguenti definizioni:

(…)

(…)».

«La presente direttiva si applica al trattamento dei dati personali connesso alla fornitura di servizi di comunicazione elettronica accessibili al pubblico su reti di comunicazione pubbliche nella Comunità, comprese le reti di comunicazione pubbliche che supportano i dispositivi di raccolta e di identificazione dei dati».
«1. Gli Stati membri assicurano, mediante disposizioni di legge nazionali, la riservatezza delle comunicazioni effettuate tramite [una] rete pubblica di comunicazione e i servizi di comunicazione elettronica accessibili al pubblico, nonché dei relativi dati sul traffico. In particolare essi vietano l’ascolto, la captazione, la memorizzazione e altre forme di intercettazione o di sorveglianza delle comunicazioni, e dei relativi dati sul traffico, ad opera di persone diverse dagli utenti, senza consenso di questi ultimi, eccetto quando sia autorizzato legalmente a norma dell’articolo 15, paragrafo 1. (…)

(…)

«1. I dati sul traffico relativi agli abbonati ed agli utenti, trattati e memorizzati dal fornitore di una rete pubblica o di un servizio pubblico di comunicazione elettronica devono essere cancellati o resi anonimi quando non sono più necessari ai fini della trasmissione di una comunicazione, fatti salvi i paragrafi 2, 3 e 5 del presente articolo e l’articolo 15, paragrafo 1.

(…)».

«Gli Stati membri possono adottare disposizioni legislative volte a limitare i diritti e gli obblighi di cui agli articoli 5 e 6, all’articolo 8, paragrafi da 1 a 4, e all’articolo 9 della presente direttiva, qualora tale restrizione costituisca, ai sensi dell’articolo 13, paragrafo 1, della direttiva [95/46], una misura necessaria, opportuna e proporzionata all’interno di una società democratica per la salvaguardia della sicurezza nazionale (cioè della sicurezza dello Stato), della difesa, della sicurezza pubblica, e la prevenzione, ricerca, accertamento e perseguimento dei reati, ovvero dell’uso non autorizzato del sistema di comunicazione elettronica. A tal fine gli Stati membri possono tra l’altro adottare misure legislative le quali prevedano che i dati siano conservati per un periodo di tempo limitato per i motivi enunciati nel presente paragrafo. Tutte le misure di cui al presente paragrafo sono conformi ai principi generali del diritto comunitario, compresi quelli di cui all’articolo 6, paragrafi 1 e 2, del trattato sull’Unione europea».

Diritto spagnolo

La legge n. 25/2007

«1. La presente legge disciplina l’obbligo degli operatori di conservare i dati generati o trattati nell’ambito della prestazione di servizi di comunicazione elettronica o di reti pubbliche di comunicazione nonché il dovere di cedere tali dati agli agenti, muniti, ogni volta che ciò sia loro richiesto, di una corrispondente autorizzazione dell’autorità giudiziaria, a fini di accertamento, indagine e perseguimento di reati gravi previsti dal codice penale o da leggi penali speciali.

(…)».

Il codice penale

«Sono considerati reati gravi quelli che la legge punisce con una pena grave».
«1. In funzione della loro natura e della loro durata, le pene si distinguono in gravi, meno gravi e lievi.

(…)».

Il codice di procedura penale

«1. Il giudice può autorizzare l’intercettazione della corrispondenza privata, postale e telegrafica, compresi i telefax, i Burofax e i vaglia postali internazionali, che l’indagato invii o riceva, nonché l’apertura e l’analisi di quest’ultima qualora sussistano indizi che inducano a ritenere che essa consenta di scoprire o accertare un fatto o un fattore rilevante per la causa, purché l’indagine abbia ad oggetto uno dei seguenti reati:

(…)».

«1. I dati elettronici conservati dai prestatori di servizi o da persone che agevolano la comunicazione in applicazione della normativa sulla conservazione dei dati relativi alle comunicazioni elettroniche o di propria iniziativa per motivi commerciali o di altra natura, e che siano collegati a processi di comunicazione, possono essere ceduti per essere acquisiti al processo soltanto su autorizzazione del giudice.

Procedimento principale e questioni pregiudiziali

«1)

Se la soglia di sufficiente gravità dei reati, quale criterio che giustifica l’ingerenza nei diritti fondamentali riconosciuti dagli articoli 7 e 8 della Carta, possa essere individuata prendendo in considerazione unicamente la pena irrogabile per il reato oggetto di indagini o se sia inoltre necessario rilevare nella condotta criminosa particolari livelli di lesività nei confronti dei beni giuridici individuali e/o collettivi.

Procedimento dinanzi alla Corte

Sulle questioni pregiudiziali

Sulla competenza della Corte

Sulla ricevibilità

Nel merito

Sulle spese

Per questi motivi, la Corte (Grande Sezione) dichiara:

L’articolo 15, paragrafo 1, della direttiva 2002/58/CE del Parlamento europeo e del Consiglio, del 12 luglio 2002, relativa al trattamento dei dati personali e alla tutela della vita privata nel settore delle comunicazioni elettroniche (direttiva relativa alla vita privata e alle comunicazioni elettroniche), come modificata dalla direttiva 2009/136/CE del Parlamento europeo e del Consiglio, del 25 novembre 2009, letto alla luce degli articoli 7 e 8 della Carta dei diritti fondamentali dell’Unione europea, deve essere interpretato nel senso che l’accesso delle autorità pubbliche ai dati che mirano all’identificazione dei titolari di carte SIM attivate con un telefono cellulare rubato, come il cognome, il nome e, se del caso, l’indirizzo di tali titolari, comporta un’ingerenza nei diritti fondamentali di questi ultimi, sanciti dai suddetti articoli della Carta dei diritti fondamentali, che non presenta una gravità tale da dover limitare il suddetto accesso, in materia di prevenzione, ricerca, accertamento e perseguimento dei reati, alla lotta contro la criminalità grave.

Firme

(*1) Lingua processuale: lo spagnolo.

Tekstas iš mūsų archyvo (Europos Sąjungos leidinių biuro „Cellar“ duomenys). Commission Decision 2011/833/EU — free reuse incl. commercial; attribution to EUR-Lex / Court of Justice of the European Union required; EUR-Lex is not the authentic record of the Court.