Derecho Procesal Penal Informático
Contenidos
Delitos y prueba digital. Cooperación internacional en materia penal
Acceso transfronterizo a datos. Convenio sobre Ciberdelincuencia
Códigos Procesales Penales. Código Procesal Penal de Neuquén
Normativa para la retención de datos de los ISP
Obtención de evidencia digital
Desafíos de la investigación penal
La individualización del autor
- El ciberespacio permite a los delincuentes operar desde el anonimato
La determinación de la fecha o lapso de tiempo en que se cometió el delito
- La volatilidad y fragilidad de la evidencia digital
La determinación del lugar desde donde se cometió el delito o se almacena la información digital relacionada
- El uso de computación en la nube (cloud computing) dificulta la ubicación física de los servidores que contienen la evidencia digital
Problemas de jurisdicción
Las autoridades que llevan a cabo la investigación no tienen poder jurisdiccional sobre datos alojados físicamente en otra provincia o país
La legislación interna de los países en materia penal y acuerdos internacionales están sustentados en los principios de soberanía y de territorialidad
El principio de soberanía no permite que un país lleve a cabo investigaciones dentro
del territorio de otro país sin el expreso permiso de las autoridades locales
Tratados de Asistencia Mutua Bilaterales
Australia: Ley 24038 - Canadá: Ley 25460 - Colombia: Ley 25348 - El Salvador: Ley 25911 - España: Ley 23708 - Estados Unidos: Ley 24034 - Francia. Ley 26196 - Italia: Ley 23707 - México: Ley 26137 - Perú: Ley 25307 – Portugal: Ley 26440
Tratados regionales
Protocolo de Asistencia Mutua en Asuntos Penales entre los Estados Partes del MERCOSUR: Ley 25.095
Acuerdo de Asistencia Mutua en Asuntos Penales entre los Estados Partes del MERCOSUR, Bolivia y Chile: Ley 26.004
Autoridad Central: La República Argentina, en virtud de la responsabilidad primaria asignada respecto de la cooperación jurídica internacional por la Ley de
Ministerios , ha designado Autoridad Central en todos los Convenios sobre la materia o que contengan normas sobre la materia al Ministerio de Relaciones Exteriores, Comercio Internacional y Culto
Excepción: Tratado de Asistencia Jurídica Mutua en Asuntos Penales entre el Gobierno de la República Argentina y el Gobierno de los Estados Unidos de América
Ley 24.034 Articulo 2.2: Por lo que se refiere a la República Argentina, la autoridad
central será el subsecretario de justicia o las personas designadas por él
Dificultad de los procedimientos de asistencia mutua (rogatorias, exhortos)
Ante la necesidad del acceso transfronterizo a datos para la investigación penal, las fronteras físicas actúan como barrera inexpugnable para la actuación judicial de un país en otro
Evidencia digital : no existe en los países de la región normas expresas y claras que regulen la cuestión
a) Acceso directo por parte de autoridades a datos localizados en extraña jurisdicción
- No se consideran casos que afecten el principio de territorialidad
b) Cooperación por parte de proveedores de servicios de Internet extranjeros
- Los requerimientos a ISP en el extranjero normalmente deben adecuarse a sus
Compliance Guidelines
Compliance Guidelines: guías elaboradas “unilateralmente” que el sector privado entrega a las autoridades de los diferentes países sobre la información que puede ser requerida, bajo qué condiciones y los mecanismos para obtenerla
Se presentó a la firma en Budapest el 23 de Noviembre del 2001. Entró en vigor el 1 de Julio del 2004
Es el único acuerdo internacional que cubre las áreas relevantes sobre ciberdelincuencia
- Derecho penal
- Derecho procesal
- Cooperación internacional: el único mecanismo para combatir la delincuencia
informática
Argentina y el resto de los países de la región no suscribieron inicialmente el Convenio por no ser parte del Consejo de Europa
En el año 2010 Argentina solicitó la adhesión al convenio y la Ley 26.388 fue
presentada como condición de cumplimiento suficiente de adecuación de la ley de -fondo. Ese mismo año el Consejo de Europa invitó a Argentina a adherir al
Convenio
Aspectos procesales
Artículo 14: Límites y garantías
Artículo 16: Conservación inmediata de datos informáticos almacenados Artículo 17: Conservación y divulgación inmediata de los datos de tráfico Artículo 18: Mandato de comunicación
Artículo 19: Registro y decomiso de datos informáticos almacenados Artículo 20: Recolección de datos de tráfico en tiempo real
Artículo 21: Interceptación de datos de contenido en comunicaciones
En Argentina las reformas de los Códigos Procesales Penales posibilitarán incorporar reglas que, sin dejar de lado las garantías constitucionales referidas al control de la prueba que se incorpora al proceso, posibiliten su cautela de manera inmediata y eficaz
Rige el principio de libertad probatoria. Este principio encuentra su límite en la
legalidad y en las garantías de orden constitucional. La exigencia de la legalidad de la prueba no contradice el régimen de libertad probatoria vigente en el proceso penal: simplemente le proporciona un marco ético jurídico
Las normas de evidencia de los Códigos fueron diseñadas pensando en la evidencia
física. La aplicación analógica de estas normas a la evidencia digital afecta:
a) La eficiencia de la investigación
b) Las garantías individuales, especialmente el derecho a la intimidad
Doctrinariamente es discutible la aplicación de un modo analógico de las
autorizaciones legales existentes para las injerencias a los ámbitos o esferas de privacidad. La progresividad en la interpretación de injerencias equivale a la regresividad en materia de garantías consagradas por normas de rango superior
Requieren reformas en la legislación procesal penal para brindar:
a) Poderes procesales para asegurar los datos de tráfico de comunicaciones
b) Estándares normativos diferentes para el registro y secuestro de datos en entornos digitales en comparación con el registro y secuestro de documentos en soporte papel
c) Interpretación diferente del alcance de la doctrina de plain view en el registro y secuestro de evidencia en entorno digitales
d) Mecanismos diferentes para asegurar la cadena de custodia
Del principio de legalidad se deriva la máxima nulla coactio sine lege: “si la medida de coerción o de injerencia no está prevista en la ley procesal no la podremos
adoptar”
Avances la legislación procesal penal
Código Procesal Penal de la Provincia del Neuquén (Ley 2784)
Entró en vigor el 14-01-2014. Incorpora el Art. 153 sobre Información digital y Art. 150 sobre Comunicaciones
Artículo 153º Información digital. Cuando se hallaren dispositivos de
almacenamiento de datos informáticos que por las circunstancias del caso hicieran
presumir que contienen información útil a la investigación, se procederá a su
secuestro, y de no ser posible, se obtendrá una copia. O podrá ordenarse la
conservación de los datos contenidos en los mismos, por un plazo que no podrá
superar los noventa (90) días. Quien deba cumplir esta orden deberá adoptar las
medidas necesarias para mantenerla en secreto
También podrá disponerse el registro del dispositivo por medios técnicos y en forma remota
A cualquier persona física o jurídica que preste un servicio a distancia por vía electrónica, podrá requerírsele la entrega de la información que esté bajo su poder o control referida a los usuarios o abonados, o los datos de los mismos
Artículo 150º Comunicaciones. Para el secuestro de correspondencia epistolar y para la interceptación por cualquier medio técnico de otras formas de comunicación personal, se requerirá autorización judicial y se procederá de modo análogo al allanamiento.
Podrá ordenarse la obtención, aun en tiempo real, de los datos de tráfico de las
comunicaciones transmitidas por un sistema informático y también el contenido de las mismas
La intervención de comunicaciones tendrá carácter excepcional y podrá renovarse cada quince (15) días, expresando los motivos que justifican la extensión del plazo
Las prórrogas no podrán superar los noventa (90) días.
Modalidades tradicionales de requerimientos a ISP
- Por oficio o exhorto si el ISP tiene un domicilio legal en el país
- A través de mecanismos de cooperación internacional mediante la Autoridad Central para ISP en el extranjero
Nuevas modalidades adoptadas por ISP del sector privado
- Fax o E-mail, adecuándose a las Compliance Guidelines - Online
Clases de requerimientos a ISP
- Preservación digital
- Obtención de Datos de Tráfico: información referida al suscriptor y sus registros de
conexiones o accesos a un servicio
- Obtención de Datos de Contenido: información personal almacenada o transmitida
por el suscriptor de un servicio
ISP en Argentina
GOOGLE Argentina: Gmail, Blogspot, buscador Google
FACEBOOK Argentina: Red social Facebook.com
YAHOO Argentina: Yahoo!Mail, buscador Yahoo!
MICROSOFT Argentina: Hotmail(Outlook), buscador Bing Global Criminal Compliance Handbook:
“All legal process for criminal matters from non-U.S. law enforcement, prosecutors and courts must be directed to Microsoft Corporation, One Microsoft Way,
Redmond, WA 98052 and not to Microsoft’s local subsidiary as all Microsoft Online
Services customer data is stored in the U.S. Your local contact will be able to
educate you as to what local process must be followed in order to obtain online services customer account records from Microsoft.”
ISPs en el Extranjero
Listados de ISP
http://www.search.org/resources/isp-list/
TWITTER, Inc.
https://support.twitter.com/forms/lawenforcement
“We accept requests from U.S. law enforcement to preserve records which constitute
potentially relevant evidence in legal proceedings. We will preserve, but not disclose, a temporary snapshot of the relevant account records for 90 days pending service of valid legal process.” Compliance Guidelines for Law Enforcement
Solicitud de preservación digital: puede ser efectuada por un organismo judicial (fiscalía, juzgado) o por las fuerzas de seguridad, habitualmente por formulario web o e-mail
Argentina
Los proveedores de servicios de Internet no están regidos por reglamentación alguna que los obligue a retener datos de tráfico para la investigación penal
La Justicia argentina declaró la inconstitucionalidad de la Ley 25.873 que establecía la obligatoriedad de conservación de los datos de tráfico por diez años
- “Cámara Argentina de Bases de Datos y Servicios en Línea c/Estado Nacional Ley 25.783 Dto.1564/04 amparo Ley 16986”
-“Halabi, Ernesto c/PEN ley 25.873 y decreto 1563/04 s/amparo”
Europa
Directiva del Parlamento Europeo y del Consejo de Europa 2006/24/CE: obliga a almacenar los datos de tráfico por un plazo entre 6 y 24 meses. España: 12 meses (Ley 25/2007), Italia: 30 meses (Código de Protección de Datos Personales)
Estados Unidos
Communications Assistance for Law Enforcement Act: inicialmente no aplicaba a ISP Después de los atentados del 11/S surge la H.R. 3162 – Acta Patriótica: autoriza el
monitoreo de correo electrónico al FBI y agencias de inteligencia de EEUU
Ejemplo: Yahoo!
Borrado de los datos del suscriptor: 18 meses de inactividad o 90 días si el suscriptor decide eliminar voluntariamente su cuenta
Borrado de e-mails: 4 meses de inactividad o más, dependiendo del tiempo que lleve creada la cuenta del suscriptor
Formalidades
Subpoena = para solicitar Datos de Tráfico
Ejemplos de datos de tráfico: direcciones IP de registro, IPs de accesos, cuentas de e-mail asociadas, fecha de registro y de accesos
Search Warrant = para solicitar Datos de Tráfico + Datos de Contenido
Ejemplos de datos de contenido: Emails, imagenes y/o video digital, chat
Siempre debe proveerse algún identificador único del suscriptor del servicio, normalmente el ID o e-mail
Ejemplo de URL con datos del suscriptor
http://www.facebook.com/profile.php?id=numerodelsucriptor
Método alternativo: http://findmyfacebookid.com/
Información disponible
- Neoprint: vista expandida de un perfil de usuario determinado
- Photoprint: compilación de todas las imágenes digitales subidas por el usuario que no hayan sido borradas
- User Contact Info: información ingresada por el usuario que posteriormente no la haya eliminado, sin importar si está visible o no en el perfil
- Group Contact Info: usuarios de un grupo
- IP Logs: IP de algún servicio utilizado por el usuario
Gran parte del universo digital está en manos de proveedores de servicios de Internet pertenecientes al sector privado
Desafío actual
- Estrechar lazos entre proveedores de servicios de Internet, Poder Judicial y fuerzas de seguridad
- Adecuarse a las formalidades indicadas por proveedores de servicios de Internet para lograr una respuesta ágil a los requerimientos judiciales