مبحث اول ـ نگهداری دادهها
ماده32ـ ارائه دهندگان خدمات دسترسی موظفند دادههای ترافیک را حداقل تا شش ماه پس از ایجاد و اطلاعات کاربران را حداقل تا شش ماه پس از خاتمه اشتراک نگهداری کنند.
تبصره1ـ داده ترافیک هرگونه داده ای است که سامانههای رایانهای در زنجیره ارتباطات رایانهای و مخابراتی تولید می کنند تا امکان ردیابی آنها از مبدأ تا مقصد وجود داشته باشد. این دادهها شامل اطلاعاتی از قبیل مبدأ، مسیر، تاریخ، زمان، مدت و حجم ارتباط و نوع خدمات مربوطه می شود.
تبصره2ـ اطلاعات کاربر هرگونه اطلاعات راجع به کاربر خدمات دسترسی از قبیل نوع خدمات، امکانات فنی مورد استفاده و مدت زمان آن، هویت، آدرس جغرافیایی یا پستی یا پروتکل اینترنتی (ip)، شماره تلفن و سایر مشخصات فردی اوست.
ماده33ـ ارائه دهندگان خدمات میزبانی داخلی موظفند اطلاعات کاربران خود را حداقل تا شش ماه پس از خاتمه اشتراک و محتوای ذخیره شده و داده ترافیک حاصل از تغییرات ایجاد شده را حداقل تا پانزده روز نگهداری کنند.
مبحث دوم ـ حفظ فوری دادههای رایانهای ذخیره شده
ماده34ـ هرگاه حفظ دادههای رایانهای ذخیره شده برای تحقیق یا دادرسی لازم باشد، مقام قضائی می تواند دستور حفاظت از آنها را برای اشخاصی که به نحوی تحت تصرف یا کنترل دارند صادر کند. در شرایط فوری، نظیر خطر آسیب دیدن یا تغییر یا از بین رفتن دادهها، ضابطان قضائی میتوانند رأساً دستور حفاظت را صادر کنند و مراتب را حداکثر تا 24 ساعت به اطلاع مقام قضائی برسانند. چنانچه هر یک از کارکنان دولت یا ضابطان قضائی یا سایر اشخاص از اجرای این دستور خودداری یا دادههای حفاظت شده را افشاء کنند یا اشخاصی که دادههای مزبور به آنها مربوط می شود را از مفاد دستور صادره آگاه کنند، ضابطان قضائی و کارکنان دولت به مجازات امتناع از دستور مقام قضائی و سایر اشخاص به حبس از نودویک روز تا شش ماه یا جزای نقدی از پنج میلیون (5.000.000) ریال تا ده میلیون (10.000.000) ریال یا هر دو مجازات محکوم خواهند شد.
تبصره1 ـ حفظ دادهها به منزله ارائه یا افشاء آنها نبوده و مستلزم رعایت مقررات مربوط است.
تبصره2ـ مدت زمان حفاظت از دادهها حداکثر سه ماه است و در صورت لزوم با دستور مقام قضائی قابل تمدید است.
مبحث سوم ـ ارائه دادهها
ماده35ـ مقام قضائی میتواند دستور ارائه دادههای حفاظت شده مذکور در مواد (32)، (33) و (34) فوق را به اشخاص یادشده بدهد تا در اختیار ضابطان قرارگیرد. مستنکف از اجراء این دستور به مجازات مقرر در ماده (34) این قانون محکوم خواهد شد.
مبحث چهارم ـ تفتیش و توقیف دادهها و سامانههای رایانهای و مخابراتی
ماده36ـ تفتیش و توقیف دادهها یا سامانههای رایانهای و مخابراتی به موجب دستور قضائی و در مواردی به عمل میآید که ظن قوی به کشف جرم یا شناسایی متهم یا ادله جرم وجود داشته باشد.
ماده37ـ تفتیش و توقیف دادهها یا سامانههای رایانهای و مخابراتی در حضور متصرفان قانونی یا اشخاصی که به نحوی آنها را تحت کنترل قانونی دارند، نظیر متصدیان سامانهها انجام خواهد شد. در غیر این صورت، قاضی با ذکر دلایل دستور تفتیش و توقیف بدون حضور اشخاص مذکور را صادر خواهد کرد.
ماده38ـ دستور تفتیش و توقیف باید شامل اطلاعاتی باشد که به اجراء صحیح آن کمک میکند، از جمله اجراء دستور در محل یا خارج از آن، مشخصات مکان و محدوده تفتیش و توقیف، نوع و میزان دادههای مورد نظر، نوع و تعداد سخت افزارها و نرم افزارها، نحوه دستیابی به دادههای رمزنگاری یا حذف شده و زمان تقریبی انجام تفتیش و توقیف.
ماده39ـ تفتیش دادهها یا سامانههای رایانهای و مخابراتی شامل اقدامات ذیل می شود:
الف) دسترسی به تمام یا بخشی از سامانههای رایانهای یا مخابراتی.
ب) دسترسی به حامل های داده از قبیل دیسکت ها یا لوحهای فشرده یا کارتهای حافظه.
ج) دستیابی به دادههای حذف یا رمزنگاری شده.
ماده40 ـ در توقیف دادهها، با رعایت تناسب، نوع، اهمیت و نقش آنها در ارتکاب جرم، به روش هایی از قبیل چاپ دادهها، کپی برداری یا تصویربرداری از تمام یا بخشی از دادهها، غیر قابل دسترس کردن دادهها با روش هایی از قبیل تغییر گذرواژه یا رمزنگاری و ضبط حاملهای داده عمل می شود.
ماده41 ـ در هریک از موارد زیر سامانههای رایانهای یا مخابراتی توقیف خواهد شد:
الف) دادههای ذخیره شده به سهولت در دسترس نبوده یا حجم زیادی داشته باشد،
ب) تفتیش و تجزیه و تحلیل دادهها بدون سامانه سخت افزاری امکان پذیر نباشد،
ج) متصرف قانونی سامانه رضایت داده باشد،
د) تصویربرداری (کپی برداری) از دادهها به لحاظ فنی امکان پذیر نباشد،
هـ) تفتیش در محل باعث آسیب دادهها شود،
ماده42 ـ توقیف سامانههای رایانهای یا مخابراتی متناسب با نوع و اهمیت و نقش آنها در ارتکاب جرم با روش هایی از تغییر گذرواژه به منظور عدم دسترسی به سامانه، پلمپ سامانه در محل استقرار و ضبط سامانه صورت میگیرد.
ماده43 ـ چنانچه در حین اجراء دستور تفتیش و توقیف، تفتیش دادههای مرتبط با جرم ارتکابی در سایر سامانههای رایانهای یا مخابراتی که تحت کنترل یا تصرف متهم قراردارد ضروری باشد، ضابطان با دستور مقام قضائی دامنه تفتیش و توقیف را به سامانههای مذکور گسترش داده و دادههای مورد نظر را تفتیش یا توقیف خواهند کرد.
ماده44ـ چنانچه توقیف دادهها یا سامانههای رایانهای یا مخابراتی موجب ایراد لطمه جانی یا خسارت مالی شدید به اشخاص یا اخلال در ارائه خدمات عمومی شود ممنوع است.
ماده45ـ در مواردی که اصل دادهها توقیف می شود، ذی نفع حق دارد پس از پرداخت هزینه از آنها کپی دریافت کند، مشروط به این که ارائه دادههای توقیف شده مجرمانه یا منافی با محرمانه بودن تحقیقات نباشد و به روند تحقیقات لطمه ای وارد نشود.
ماده46ـ در مواردی که اصل دادهها یا سامانههای رایانهای یا مخابراتی توقیف می شود، قاضی موظف است با لحاظ نوع و میزان دادهها و نوع و تعداد سخت افزار ها و نرم افزار های مـورد نظر و نقش آنها در جرم ارتـکابی، در مهلت متناسب و متعارف نسبت به آنها تعیین تکلیف کند.
ماده 47 ـ متضرر می تواند در مورد عملیات و اقدامهای مأموران در توقیف دادهها و سامانههای رایانهای و مخابراتی، اعتراض کتبی خود را همراه با دلایل ظرف ده روز به مرجع قضائی دستور دهنده تسلیم نماید. به درخواست یادشده خارج از نوبت رسیدگی گردیده و تصمیم اتخاذ شده قابل اعتراض است.
مبحث پنجم ـ شنود محتوای ارتباطات رایانهای
ماده 48 ـ شنود محتوای در حال انتقال ارتباطات غیرعمومی در سامانههای رایانهای یا مخابراتی مطابق مقررات راجع به شنود مکالمات تلفنی خواهد بود.
تبصره ـ دسترسی به محتوای ارتباطات غیرعمومی ذخیره شده، نظیر پست الکترونیکی یا پیامک در حکم شنود و مستلزم رعایت مقررات مربوط است.