Wyrok Trybunału (wielka izba) z dnia 2 października 2018 r.

Priimta 2018-10-02 · ECLI:EU:C:2018:788 · Court of Justice · Kalbos: LT · EN · IT · SV · PL · LV · ET · SL · FR · DE

Byla
C-207/16
Teismas
Court of Justice
Data
2018-10-02
ECLI
ECLI:EU:C:2018:788
Originalas
EUR-Lex ↗
PirmininkasK. LenaertsPirmininkasA. TizzanoTeisėjasR. Silva de LapuertaTeisėjas · pranešėjasT. von DanwitzTeisėjasJ.L. da Cruz VilaçaTeisėjasC.G. FernlundTeisėjasC. VajdaTeisėjasE. JuhászTeisėjasA. Borg BarthetTeisėjasC. ToaderTeisėjasM. SafjanTeisėjasD. ŠvábyTeisėjasM. BergerTeisėjasE. JarašiūnasTeisėjasE. ReganGeneralinis advokatasH. Saugmandsgaard ØeKanclerisL. Carrasco Marco
Santrauka
Rengiama…

WYROK TRYBUNAŁU (wielka izba)

z dnia 2 października 2018 r. (*1)

Odesłanie prejudycjalne – Łączność elektroniczna – Przetwarzanie danych osobowych – Dyrektywa 2002/58/WE – Artykuły 1 i 3 – Zakres stosowania – Poufność łączności elektronicznej – Ochrona – Artykuł 5 i art. 15 ust. 1 – Karta praw podstawowych Unii Europejskiej – Artykuły 7 i 8 – Dane przetwarzane w związku ze świadczeniem usług łączności elektronicznej – Dostęp organów krajowych do danych do celów dochodzenia – Próg wagi naruszenia mogący uzasadniać dostęp do danych

W sprawie C‑207/16

mającej za przedmiot wniosek o wydanie, na podstawie art. 267 TFUE, orzeczenia w trybie prejudycjalnym, złożony przez Audiencia Provincial de Tarragona (sąd okręgowy w Tarragonie, Hiszpania) postanowieniem z dnia 6 kwietnia 2016 r., które wpłynęło do Trybunału w dniu 14 kwietnia 2016 r., w postępowaniu wszczętym przez

Ministerio Fiscal,

TRYBUNAŁ (wielka izba),

w składzie: K. Lenaerts, prezes, A. Tizzano, wiceprezes, R. Silva de Lapuerta, T. von Danwitz (sprawozdawca), J.L. da Cruz Vilaça, C.G. Fernlund i C. Vajda, prezesi izb, E. Juhász, A. Borg Barthet, C. Toader, M. Safjan, D. Šváby, M. Berger, E. Jarašiūnas, i E. Regan, sędziowie,

rzecznik generalny: H. Saugmandsgaard Øe,

sekretarz: L. Carrasco Marco, administrator,

uwzględniając pisemny etap postępowania i po przeprowadzeniu rozprawy w dniu 29 stycznia 2018 r.,

rozważywszy uwagi przedstawione:

po zapoznaniu się z opinią rzecznika generalnego na posiedzeniu w dniu 3 maja 2018 r.,

wydaje następujący

Wyrok

Ramy prawne

Prawo Unii

Dyrektywa 95/46

„1. Niniejsza dyrektywa stosuje się do przetwarzania danych osobowych w całości lub w części w sposób zautomatyzowany oraz innego przetwarzania danych osobowych, stanowiących część zbioru danych lub mających stanowić część zbioru danych.

Dyrektywa 2002/58

„(2)

Niniejsza dyrektywa dąży do poszanowania fundamentalnych praw i jest zgodna z zasadami uznanymi w szczególności przez [kartę]. W szczególności niniejsza dyrektywa zmierza do zapewnienia pełnego poszanowania praw określonych w art. 7 i 8 tej [k]arty.

[…]

[…]

[…]

„1. Niniejsza dyrektywa harmonizuje przepisy państw członkowskich wymagane dla zapewnienia równoważnego poziomu ochrony podstawowych praw i wolności, w szczególności prawa do prywatności, w odniesieniu do przetwarzania danych osobowych w sektorze łączności elektronicznej oraz w celu zapewnienia swobodnego przepływu we Wspólnocie tego typu danych oraz urządzeń i usług łączności elektronicznej.
„Z zastrzeżeniem innych przepisów stosuje się definicje z dyrektywy [95/46] i dyrektywy 2002/21/WE Parlamentu Europejskiego i Rady z dnia 7 marca 2002 r. w sprawie wspólnych ram regulacyjnych sieci i usług łączności elektronicznej (dyrektywy ramowej) [( Dz.U. 2002, L 108, s. 33 – wyd. spec. w jęz. polskim, rozdz. 13, t. 29, s. 349)].

Stosuje się również następujące definicje:

[…]

[…]”.

„Niniejsza dyrektywa ma zastosowanie do przetwarzania danych osobowych w związku z dostarczaniem publicznie dostępnych usług łączności elektronicznej w publicznych sieciach łączności we Wspólnocie, włącznie z publicznymi sieciami łączności służącymi do zbierania danych i obsługi urządzeń identyfikacyjnych”.
„1. Państwa członkowskie zapewniają, poprzez ustawodawstwo krajowe, poufność komunikacji i związanych z nią danych o ruchu za pośrednictwem publicznie dostępnej sieci łączności i publicznie dostępnych usług łączności elektronicznej. W szczególności zakazują słuchania, nagrywania, przechowywania lub innych rodzajów przejęcia lub nadzoru komunikatu i związanych z nim danych o ruchu przez osoby inne niż użytkownicy bez zgody zainteresowanych użytkowników, z wyjątkiem upoważnienia zgodnego z art. 15 ust. 1. […]

[…]

„1. Dane o ruchu dotyczące abonentów i użytkowników przetwarzane i przechowywane przez dostawcę publicznej sieci łączności lub publicznie dostępnych usług łączności elektronicznej muszą zostać usunięte lub uczynione anonimowymi, gdy nie są już potrzebne do celów transmisji komunikatu, bez uszczerbku dla przepisów ust. 2, 3 i 5 niniejszego artykułu oraz art. 15 ust. 1.

[…]”.

„Państwa członkowskie mogą uchwalić środki ustawodawcze w celu ograniczenia zakresu praw i obowiązków przewidzianych w art. 5, 6, art. 8 ust. 1–4 i art. 9 tej dyrektywy, gdy takie ograniczenia stanowią środki niezbędne, właściwe i proporcjonalne w ramach społeczeństwa demokratycznego do zapewnienia bezpieczeństwa narodowego (i.e. bezpieczeństwa państwa), obronności, bezpieczeństwa publicznego oraz zapobiegania, dochodzenia, wykrywania i karania [ścigania] przestępstw kryminalnych lub niedozwolonego używania systemów łączności elektronicznej, jak określono w art. 13 ust. 1 dyrektywy [95/46]. W tym celu państwa członkowskie mogą, między innymi, uchwalić środki ustawodawcze przewidujące przechowywanie danych przez określony czas uzasadnione na podstawie zasad ustanowionych w niniejszym ustępie. Wszystkie środki określone w niniejszym ustępie są zgodne z ogólnymi zasadami prawa wspólnotowego, w tym zasadami określonymi w art. 6 ust. 1 i 2 Traktatu o Unii Europejskiej”.

Prawo hiszpańskie

Ustawa 25/2007

„1. Niniejsza ustawa ma na celu regulację ciążącego na operatorach obowiązku zatrzymywania danych generowanych lub przetwarzanych w związku ze świadczeniem usług łączności elektronicznej lub udostępnianiem publicznych sieci łączności oraz obowiązku przekazywania tych danych upoważnionym przedstawicielom na każdy wniosek na podstawie odpowiedniej zgody sądu, w celu zapobiegania, wykrywania i ścigania poważnych przestępstw, o których mowa w kodeksie karnym lub w specjalnych ustawach.

[…]”.

Kodeks karny

„Stanowią poważne przestępstwa te, które są zagrożone w ustawie surową karą”.
„1. Ze względu na ich charakter i okres trwania kary dzielą się na surowe, mniej surowe oraz łagodne.

[…]”.

Kodeks postępowania karnego

„1. Sąd może zezwolić na przechwytywanie prywatnej korespondencji pocztowej i telegraficznej, w tym faksu, Burofaxu i międzynarodowych przekazów pocztowych, którą podejrzany wysyła lub otrzymuje, oraz jej otwarcie i badanie, jeżeli istnieją przesłanki pozwalające sądzić, że pozwoli to wykryć lub potwierdzić czyn lub okoliczność lub czynnik istotne dla sprawy, w przypadku gdy dochodzenie dotyczy następujących przestępstw:

[…]”.

„1. Dane elektroniczne zatrzymywane przez usługodawców lub osoby umożliwiające komunikowanie się zgodnie z ustawodawstwem o zatrzymywaniu danych o połączeniach elektronicznych albo z ich własnej inicjatywy z powodów handlowych, albo z innych, i które są związane z komunikowaniem się, będą mogły zostać przekazane w celu ich uwzględnienia w postępowaniu tylko za zgodą sądu.

Postępowanie główne i pytania prejudycjalne

„1)

Czy można określić wystarczającą wagę przestępstwa, jako kryterium uzasadniające ingerencję w prawa podstawowe uznane w art. 7 i 8 [karty], jedynie ze względu na karę grożącą za przestępstwo będące przedmiotem dochodzenia, czy też jest ponadto konieczne wskazanie w przestępczym zachowaniu szczególnie niekorzystnego skutku dla indywidualnych lub publicznych interesów prawnych?

Postępowanie przed Trybunałem

W przedmiocie pytań prejudycjalnych

W przedmiocie właściwości Trybunału

W przedmiocie dopuszczalności

Co do istoty

W przedmiocie kosztów

Z powyższych względów Trybunał (wielka izba) orzeka, co następuje:

Artykuł 15 ust. 1 dyrektywy 2002/58/WE Parlamentu Europejskiego i Rady z dnia 12 lipca 2002 r. dotyczącej przetwarzania danych osobowych i ochrony prywatności w sektorze łączności elektronicznej (dyrektywy o prywatności i łączności elektronicznej), zmienionej dyrektywą Parlamentu Europejskiego i Rady 2009/136/WE z dnia 25 listopada 2009 r. w związku z art. 7 i 8 Karty praw podstawowych Unii Europejskiej należy interpretować w ten sposób, że dostęp organów publicznych do danych w celu identyfikacji posiadaczy kart SIM działających w skradzionym telefonie komórkowym, takich jak nazwisko, imię oraz, w stosownych przypadkach, adres tych posiadaczy, powoduje ingerencję w prawa podstawowe tych posiadaczy, ustanowione w owych artykułach karty, która nie jest na tyle poważna, aby dostęp ten należało ograniczyć – w zakresie zapobiegania, dochodzenia, wykrywania i ścigania przestępstw kryminalnych – do walki z poważną przestępczością.

Podpisy

(*1) Język postępowania: hiszpański.

Tekstas iš mūsų archyvo (Europos Sąjungos leidinių biuro „Cellar“ duomenys). Commission Decision 2011/833/EU — free reuse incl. commercial; attribution to EUR-Lex / Court of Justice of the European Union required; EUR-Lex is not the authentic record of the Court.