سه شنبه - ۱۸ اردیبهشت - ۱۴۰۳

            

پل های ارتباطی :

dadgostaran.iran@gmail.com  

09196231726  

جمع آوری ادله الكترونیكی

جمع آوری ادله الكترونیكی

مبحث اول ـ نگهداری داده ها
ماده ۳۲ ـ ارائه دهندگان خدمات دسترسی موظفند داده های ترافیك را حداقل تا شش ماه پس از ایجاد و اطلاعات كاربران را حداقل تا شش ماه پس از خاتمه اشتراك نگهداری كنند.
تبصره۱ـ داده ترافیك هرگونه داده ای است كه سامانه های رایانه ای در زنجیره ارتباطات رایانه ای و مخابراتی تولید می كنند تا امكان ردیابی آنها از مبدأ تا مقصد وجود داشته باشد. این داده ها شامل اطلاعاتی از قبیل مبدأ، مسیر، تاریخ، زمان، مدت و حجم ارتباط و نوع خدمات مربوطه می شود.
تبصره۲ ـ اطلاعات كاربر هرگونه اطلاعات راجع به كاربر خدمات دسترسی از قبیل نوع خدمات، امكانات فنی مورد استفاده و مدت زمان آن، هویت، آدرس جغرافیایی یا پستی یا پروتكل اینترنتی (ip)، شماره تلفن و سایر مشخصات فردی اوست.
ماده ۳۳ ـ ارائه دهندگان خدمات میزبانی داخلی موظفند اطلاعات كاربران خود را حداقل تا شش ماه پس از خاتمه اشتراك و محتوای ذخیره شده و داده ترافیك حاصل از تغییرات ایجاد شده را حداقل تا پانزده روز نگهداری كنند.
مبحث دوم ـ حفظ فوری داده های رایانه ای ذخیره شده
ماده ۳۴ ـ هرگاه حفظ داده های رایانه ای ذخیره شده برای تحقیق یا دادرسی لازم باشد، مقام قضائی می تواند دستور حفاظت از آنها را برای اشخاصی كه به نحوی تحت تصرف یا كنترل دارند صادر كند. در شرایط فوری، نظیر خطر آسیب دیدن یا تغییر یا از بین رفتن داده ها، ضابطان قضائی می توانند رأساً دستور حفاظت را صادر كنند و مراتب را حداكثر تا ۲۴ ساعت به اطلاع مقام قضائی برسانند. چنانچه هر یك از كاركنان دولت یا ضابطان قضائی یا سایر اشخاص از اجرای این دستور خودداری یا داده های حفاظت شده را افشاء كنند یا اشخاصی كه داده های مزبور به آنها مربوط می شود را از مفاد دستور صادره آگاه كنند، ضابطان قضائی و كاركنان دولت به مجازات امتناع از دستور مقام قضائی و سایر اشخاص به حبس از نودویك روز تا شش ماه یا جزای نقدی از پنج میلیون (۵۰۰۰۰۰۰) ریال تا ده میلیون (۱۰۰۰۰۰۰۰) ریال یا هر دو مجازات محكوم خواهند شد.
تبصره ۱ ـ حفظ داده ها به منزله ارائه یا افشاء آنها نبوده و مستلزم رعایت مقررات مربوط است.
تبصره ۲ ـ مدت زمان حفاظت از داده ها حداكثر سه ماه است و در صورت لزوم با دستور مقام قضائی قابل تمدید است.
مبحث سوم ـ ارائه داده ها
ماده ۳۵ ـ
مقام قضائی می تواند دستور ارائه داده های حفاظت شده مذكور در مواد (۳۲)، (۳۳) و (۳۴) فوق را به اشخاص یادشده بدهد تا در اختیار ضابطان قرارگیرد. مستنكف از اجراء این دستور به مجازات مقرر در ماده (۳۴) این قانون محكوم خواهد شد.
مبحث چهارم ـ تفتیش و توقیف داده ها و سامانه های رایانه ای و مخابراتی
ماده ۳۶ ـ تفتیش و توقیف داده ها یا سامانه های رایانه ای و مخابراتی به موجب دستور قضائی و در مواردی به عمل می آید كه ظن قوی به كشف جرم یا شناسایی متهم یا ادله جرم وجود داشته باشد.
ماده ۳۷ ـ تفتیش و توقیف داده ها یا سامانه های رایانه ای و مخابراتی در حضور متصرفان قانونی یا اشخاصی كه به نحوی آنها را تحت كنترل قانونی دارند، نظیر متصدیان سامانه ها انجام خواهد شد. در غیر این صورت، قاضی با ذكر دلایل دستور تفتیش و توقیف بدون حضور اشخاص مذكور را صادر خواهد كرد.
ماده ۳۸ ـ دستور تفتیش و توقیف باید شامل اطلاعاتی باشد كه به اجراء صحیح آن كمك میكند، از جمله اجراء دستور در محل یا خارج از آن، مشخصات مكان و محدوده تفتیش و توقیف، نوع و میزان داده های مورد نظر، نوع و تعداد سخت افزارها و نرم افزارها، نحوه دستیابی به داده های رمزنگاری یا حذف شده و زمان تقریبی انجام تفتیش و توقیف.
ماده ۳۹ ـ تفتیش داده ها یا سامانه های رایانه ای و مخابراتی شامل اقدامات ذیل می شود:
الف) دسترسی به تمام یا بخشی از سامانه های رایانه ای یا مخابراتی.
ب) دسترسی به حامل های داده از قبیل دیسكت ها یا لوحهای فشرده یا كارتهای حافظه.
ج) دستیابی به داده های حذف یا رمزنگاری شده.
ماده ۴۰ ـ در توقیف داده ها، با رعایت تناسب، نوع، اهمیت و نقش آنها در ارتكاب جرم، به روش هایی از قبیل چاپ داده ها، كپی برداری یا تصویربرداری از تمام یا بخشی از داده ها، غیر قابل دسترس كردن داده ها با روش هایی از قبیل تغییر گذرواژه یا رمزنگاری و ضبط حاملهای داده عمل می شود.
ماده ۴۱ ـ
در هریك از موارد زیر سامانه های رایانه ای یا مخابراتی توقیف خواهد شد:
الف) داده های ذخیره شده به سهولت در دسترس نبوده یا حجم زیادی داشته باشد،
ب) تفتیش و تجزیه و تحلیل داده ها بدون سامانه سخت افزاری امكان پذیر نباشد،
ج) متصرف قانونی سامانه رضایت داده باشد،
د) تصویربرداری ( كپی برداری ) از داده ها به لحاظ فنی امكان پذیر نباشد،
هـ) تفتیش در محل باعث آسیب داده ها شود،
ماده ۴۲ ـ توقیف سامانه های رایانه ای یا مخابراتی متناسب با نوع و اهمیت و نقش آنها در ارتكاب جرم با روش هایی از تغییر گذرواژه به منظور عدم دسترسی به سامانه، پلمپ سامانه در محل استقرار و ضبط سامانه صورت می گیرد.
ماده ۴۳ ـ چنانچه در حین اجراء دستور تفتیش و توقیف، تفتیش داده های مرتبط با جرم ارتكابی در سایر سامانه های رایانه ای یا مخابراتی كه تحت كنترل یا تصرف متهم قراردارد ضروری باشد، ضابطان با دستور مقام قضائی دامنه تفتیش و توقیف را به سامانه های مذكور گسترش داده و داده های مورد نظر را تفتیش یا توقیف خواهند كرد.
ماده ۴۴ ـ چنانچه توقیف داده ها یا سامانه های رایانه ای یا مخابراتی موجب ایراد لطمه جانی یا خسارت مالی شدید به اشخاص یا اخلال در ارائه خدمات عمومی شود ممنوع است.
ماده ۴۵ ـ در مواردی كه اصل داده ها توقیف می شود، ذی نفع حق دارد پس از پرداخت هزینه از آنها كپی دریافت كند، مشروط به این كه ارائه داده های توقیف شده مجرمانه یا منافی با محرمانه بودن تحقیقات نباشد و به روند تحقیقات لطمه ای وارد نشود.
ماده ۴۶ ـ در مواردی كه اصل داده ها یا سامانه های رایانه ای یا مخابراتی توقیف می شود، قاضی موظف است با لحاظ نوع و میزان داده ها و نوع و تعداد سخت افزار ها و نرم افزار های مـورد نظر و نقش آنها در جرم ارتـكابی، در مهلت متناسب و متعارف نسبت به آنها تعیین تكلیف كند.
ماده ۴۷ـ متضرر می تواند در مورد عملیات و اقدامهای مأموران در توقیف داده ها و سامانه های رایانه ای و مخابراتی، اعتراض كتبی خود را همراه با دلایل ظرف ده روز به مرجع قضائی دستوردهنده تسلیم نماید. به درخواست یادشده خارج از نوبت رسیدگی گردیده و تصمیم اتخاذ شده قابل اعتراض است.
مبحث پنجم ـ
شنود محتوای ارتباطات رایانه ای
ماده ۴۸ ـ شنود محتوای در حال انتقال ارتباطات غیرعمومی در سامانه های رایانه ای یا مخابراتی مطابق مقررات راجع به شنود مكالمات تلفنی خواهد بود.
تبصره ـ دسترسی به محتوای ارتباطات غیرعمومی ذخیره شده، نظیر پست الكترونیكی یا پیامك در حكم شنود و مستلزم رعایت مقررات مربوط است.
فصل سوم ـ استناد پذیری ادله الكترونیكی
ماده ۴۹ـ به منظور حفظ صحت و تمامیت، اعتبار و انكارناپذیری ادله الكترونیكی جمع آوری شده، لازم است مطابق آئین نامه مربوط از آنها نگهداری و مراقبت به عمل آید.
ماده ۵۰ ـ چنانچه داده های رایانه ای توسط طرف دعوا یا شخص ثالثی كه از دعوا آگاهی نداشته، ایجاد یا پردازش یا ذخیره یا منتقل شده باشد و سامانه رایانه ای یا مخابراتی مربوط به نحوی درست عمل كند كه به صحت و تمامیت، اعتبار و انكارناپذیری داده ها خدشه وارد نشده باشد، قابل استناد خواهد بود.
ماده ۵۱ ـ كلیه مقررات مندرج در فصل های دوم و سوم این بخش، علاوه بر جرائم رایانه ای شامل سایر جرائمی كه ادله الكترونیكی در آنها مورد استناد قرارمی گیرد نیز می شود