Domstolens dom (stora avdelningen) av den 2 oktober 2018.

Priimta 2018-10-02 · ECLI:EU:C:2018:788 · Court of Justice · Kalbos: LT · EN · IT · SV · PL · LV · ET · SL · FR · DE

Byla
C-207/16
Teismas
Court of Justice
Data
2018-10-02
ECLI
ECLI:EU:C:2018:788
Originalas
EUR-Lex ↗
PirmininkasK. LenaertsPirmininkasA. TizzanoTeisėjasR. Silva de LapuertaTeisėjas · pranešėjasT. von DanwitzTeisėjasJ.L. da Cruz VilaçaTeisėjasC.G. FernlundTeisėjasC. VajdaTeisėjasE. JuhászTeisėjasA. Borg BarthetTeisėjasC. ToaderTeisėjasM. SafjanTeisėjasD. ŠvábyTeisėjasM. BergerTeisėjasE. JarašiūnasTeisėjasE. ReganGeneralinis advokatasH. Saugmandsgaard ØeKanclerisL. Carrasco Marco
Santrauka
Rengiama…

DOMSTOLENS DOM (stora avdelningen)

den 2 oktober 2018 (*1)

”Begäran om förhandsavgörande – Elektronisk kommunikation – Behandling av personuppgifter – Direktiv 2002/58/EG – Artiklarna 1 och 3 – Tillämpningsområde – Konfidentialitet för elektronisk kommunikation – Skydd – Artiklarna 5 och 15.1 – Europeiska unionens stadga om de grundläggande rättigheterna – Artiklarna 7 och 8 – Behandling av uppgifter inom ramen för tillhandahållande av elektroniska kommunikationstjänster – Tillgång för de nationella myndigheterna till uppgifter i utredningssyfte – Gräns för hur allvarligt brott som kan motivera tillgång till uppgifter”

I mål C‑207/16,

angående en begäran om förhandsavgörande enligt artikel 267 FEUF, framställd av Audiencia Provincial de Tarragona (Provinsdomstolen i Tarragona, Spanien) genom beslut av den 6 april 2016, som inkom till domstolen den 14 april 2016, i målet

Ministerio Fiscal

meddelar

DOMSTOLEN (stora avdelningen)

sammansatt av ordföranden K. Lenaerts, vice ordföranden A. Tizzano, avdelningsordförandena R. Silva de Lapuerta, T. von Danwitz (referent), J.L. da Cruz Vilaça, C.G. Fernlund och C. Vajda samt domarna E. Juhász, A. Borg Barthet, C. Toader, M. Safjan, D. Šváby, M. Berger, E. Jarašiūnas och E. Regan,

generaladvokat: H. Saugmandsgaard Øe,

justitiesekreterare: handläggaren L. Carrasco Marco,

efter det skriftliga förfarandet och förhandlingen den 29 januari 2018,

med beaktande av de yttranden som avgetts av:

och efter att den 3 maj 2018 ha hört generaladvokatens förslag till avgörande,

följande

Dom

Tillämpliga bestämmelser

Unionsrätt

Direktiv 95/46

”1. Detta direktiv gäller för sådan behandling av personuppgifter som helt eller delvis företas på automatisk väg liksom för annan behandling än automatisk av personuppgifter som ingår i eller kommer att ingå i ett register.

Direktiv 2002/58

”(2)

I detta direktiv eftersträvas respekt för de grundläggande rättigheterna och iakttagande av de principer som erkänns i synnerhet i [stadgan]. I synnerhet eftersträvas i nämnda direktiv att säkerställa full respekt för rättigheterna i artiklarna 7 och 8 i [stadgan].

…

…

…

”1. Genom detta direktiv möjliggörs en harmonisering av nationella bestämmelser för att säkerställa ett likvärdigt skydd av de grundläggande fri- och rättigheterna, särskilt rätten till integritet och konfidentialitet, när det gäller behandling av personuppgifter inom sektorn för elektronisk kommunikation, samt för att säkerställa fri rörlighet för sådana uppgifter samt för utrustning och tjänster avseende elektronisk kommunikation inom gemenskapen.

”Om inte annat anges skall definitionerna i [direktiv 95/46] och [i Europaparlamentets och rådet direktiv] 2002/21/EG av den 7 mars 2002 om ett gemensamt regelverk för elektroniska kommunikationsnät och kommunikationstjänster (ramdirektiv) [( EGT L 108, 2002, s. 33 )] gälla i detta direktiv.

Dessutom skall följande definitioner gälla:

…

…”

”Detta direktiv ska tillämpas på behandling av personuppgifter i samband med att allmänt tillgängliga elektroniska kommunikationstjänster tillhandahålls i allmänna kommunikationsnät inom gemenskapen, inbegripet allmänna kommunikationsnät som stöder datainsamling och identifieringsutrustning.”

”1. Medlemsstaterna skall genom nationell lagstiftning säkerställa konfidentialitet vid kommunikation och därmed förbundna trafikuppgifter via allmänna kommunikationsnät och allmänt tillgängliga elektroniska kommunikationstjänster. De skall särskilt förbjuda avlyssning, uppfångande med tekniskt hjälpmedel, lagring eller andra metoder som innebär att kommunikationen och de därmed förbundna trafikuppgifterna kan fångas upp eller övervakas av andra personer än användarna utan de berörda användarnas samtycke, utom när de har laglig rätt att göra detta i enlighet med artikel 15.1. …

…

”1. Trafikuppgifter om abonnenter och användare som behandlas och lagras av leverantören av ett allmänt kommunikationsnät eller en allmänt tillgänglig elektronisk kommunikationstjänst skall utplånas eller avidentifieras när de inte längre behövs för sitt syfte att överföra en kommunikation, utan att det påverkar tillämpningen av punkterna 2, 3 och 5 i den här artikeln samt artikel 15.1.

…”

”Medlemsstaterna får genom lagstiftning vidta åtgärder för att begränsa omfattningen av de rättigheter och skyldigheter som anges i artikel 5, artikel 6, artikel 8.1, 8.2, 8.3 och 8.4 och artikel 9 i detta direktiv när en sådan begränsning i ett demokratiskt samhälle är nödvändig, lämplig och proportionell för att skydda nationell säkerhet (dvs. statens säkerhet), försvaret och allmän säkerhet samt för förebyggande, undersökning, avslöjande av och åtal för brott eller vid obehörig användning av ett elektroniskt kommunikationssystem enligt artikel 13.1 i direktiv [95/46]. Medlemsstaterna får för detta ändamål bland annat vidta lagstiftningsåtgärder som innebär att uppgifter får bevaras under en begränsad period som motiveras av de skäl som fastställs i denna punkt. Alla åtgärder som avses i denna punkt skall vara i enlighet med de allmänna principerna i gemenskapslagstiftningen, inklusive principerna i artikel 6.1 och 6.2 i Fördraget om Europeiska unionen.”

Spansk rätt

Lag 25/2007

”1. Syftet med denna lag är att reglera operatörernas skyldighet att lagra uppgifter som genereras eller behandlas i samband med tillhandahållande av elektroniska kommunikationstjänster eller allmänna kommunikationsnät samt skyldigheten att överföra sådana uppgifter till behöriga aktörer i fall där operatörerna i kraft av vederbörligt tillstånd meddelat av domstol anmodas att lämna ut uppgifter för att dessa ska kunna användas för att avslöja, utreda och lagföra allvarliga brott som anges i strafflagen eller i specialstraffrättsliga lagar.

…”

Strafflagen

”Allvarliga brott är de som medför en allvarlig påföljd.”

”1. Påföljderna indelas utifrån sin art och varaktighet i stränga, mindre stränga och lindriga.

…”

Straffprocesslagen

”1. Domstolen får meddela tillstånd till uppfångande av privat korrespondens, per post eller telegraf, inbegripet fax, ’burofax’ och internationella postanvisningar, som den misstänkte sänder eller mottar samt öppnande och analys därav, förutsatt dels att det finns indicier som tyder på att detta kommer att göra det möjligt att upptäcka eller kontrollera en omständighet eller en faktor av relevans för ärendet, dels att utredningen avser något av följande brott:

…”

”1. Elektroniska uppgifter som har samband med kommunikationsprocesser och som lagras av tjänsteleverantörer eller personer som möjliggör kommunikation, antingen i enlighet med lagstiftningen om lagring av uppgifter rörande elektronisk kommunikation eller på eget initiativ av kommersiella eller andra skäl, får lämnas ut för användning i förfarandet endast om domstol ger tillstånd till detta.

Målet vid den nationella domstolen och tolkningsfrågorna

”1)

Kan det enbart på grundval av det straff som kan dömas ut för det brott som utreds avgöras om brottet är tillräckligt allvarligt för att motivera ett ingrepp i de grundläggande rättigheter som erkänns i artiklarna 7 och 8 i stadgan, eller är det dessutom nödvändigt att det brottsliga handlandet ska ha medfört en viss skada för enskilda och/eller kollektiva rättsligt erkända intressen?

Förfarandet vid EU-domstolen

Prövning av tolkningsfrågorna

EU-domstolens behörighet

Upptagande till sakprövning

Prövning i sak

Rättegångskostnader

Mot denna bakgrund beslutar domstolen (stora avdelningen) följande:

Artikel 15.1 i Europaparlamentets och rådets direktiv 2002/58/EG av den 12 juli 2002 om behandling av personuppgifter och integritetsskydd inom sektorn för elektronisk kommunikation (direktiv om integritet och elektronisk kommunikation), i dess lydelse enligt Europaparlamentets och rådets direktiv 2009/136/EG av den 25 november 2009, jämförd med artiklarna 7 och 8 i Europeiska unionens stadga om de grundläggande rättigheterna, ska tolkas på så sätt att myndigheters tillgång till identitetsuppgifter för innehavare av SIM-kort som aktiverats med en stulen mobiltelefon, såsom för- och efternamn och eventuellt adress, utgör ett ingrepp i dessa personers grundläggande rättigheter enligt stadgan. Ingreppet är dock inte så allvarligt att denna tillgång i samband med förebyggande, utredning, upptäckt och lagföring av brott måste begränsas till kampen mot allvarlig brottslighet.

Underskrifter

(*1) Rättegångsspråk: spanska.

Tekstas iš mūsų archyvo (Europos Sąjungos leidinių biuro „Cellar“ duomenys). Commission Decision 2011/833/EU — free reuse incl. commercial; attribution to EUR-Lex / Court of Justice of the European Union required; EUR-Lex is not the authentic record of the Court.