Art. 267. Bezprawne uzyskanie informacji

Kodeks karny

§ 1. Kto bez uprawnienia uzyskuje dostęp do informacji dla niego nieprzeznaczonej, otwierając zamknięte pismo, podłączając się do sieci telekomunikacyjnej lub przełamując albo omijając elektroniczne, magnetyczne, informatyczne lub inne szczególne jej zabezpieczenie,

podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.

§ 2. Tej samej karze podlega, kto bez uprawnienia uzyskuje dostęp do całości lub części systemu informatycznego.

§ 3. Tej samej karze podlega, kto w celu uzyskania informacji, do której nie jest uprawniony, zakłada lub posługuje się urządzeniem podsłuchowym, wizualnym albo innym urządzeniem lub oprogramowaniem.

§ 4. Tej samej karze podlega, kto informację uzyskaną w sposób określony w § 1-3 ujawnia innej osobie.

§ 5. Ściganie przestępstwa określonego w § 1–4 następuje na wniosek pokrzywdzonego.

Komentarze orzeczniczeKomentarze autorskieAnalizy

SP (AI)opracował Jacek Ignaczewski przy wykorzystaniu narzędzia AI ChatGPT (OpenAI): Usunięcie plików z cudzego konta w chmurze po uzyskaniu do niego nieautoryzowanego dostępu

Czy usunięcie plików z cudzego konta w chmurze po uzyskaniu do niego nieautoryzowanego dostępu mieści się w zakresie art. 267 k.k., czy stanowi odrębne przestępstwo?

Stan faktyczny:

Osoba zdobywa login i hasło do prywatnego konta w chmurze (np. Google Drive, Dropbox) bez wiedzy właściciela. Po zalogowaniu zapoznaje się z zawartością, a następnie usuwa część plików – m.in. dokumenty prywatne, zdjęcia i nagrania wideo. Nie przekazuje ich nikomu, ale skutecznie je kasuje.

Problem prawny:

Czy usunięcie plików po uzyskaniu nieautoryzowanego dostępu do konta internetowego wypełnia znamiona art. 267 k.k., czy wymaga zastosowania innych przepisów? Czy sam fakt wcześniejszego zapoznania się z treścią wystarczy do przypisania odpowiedzialności?

Rozwiązanie:

Art. 267 § 1 i § 2 k.k. penalizują uzyskiwanie informacji bez uprawnienia, a § 4 dotyczy ich ujawnienia lub wykorzystania. Przepis ten nie odnosi się do niszczenia danych. Usunięcie plików nie mieści się więc w zakresie art. 267 k.k., choć wcześniejsze zalogowanie się i zapoznanie z treścią danych – bez uprawnienia – już samo w sobie stanowi czyn zabroniony.

Działanie polegające na kasowaniu danych może natomiast stanowić odrębne przestępstwo, np. z art. 268 § 1 k.k. (niszczenie, usuwanie, uszkadzanie danych informatycznych) lub art. 269a k.k. (zakłócenie systemu informatycznego, jeśli skutki są poważniejsze).

Zatem odpowiedzialność karna w takim przypadku ma charakter zbiegu przestępstw:
– uzyskanie informacji bez uprawnienia (art. 267 k.k.),
– oraz ingerencja w dane informatyczne (np. art. 268 k.k.).

Wyjaśnienie przez przykład:

Osoba loguje się do chmury byłego partnera i kasuje zdjęcia oraz pliki zawierające jego dokumenty finansowe. Już samo uzyskanie dostępu może prowadzić do odpowiedzialności z art. 267 § 2 k.k., a usunięcie danych – dodatkowo z art. 268 § 1 k.k. W przypadku trwałych skutków (np. brak możliwości odzyskania danych) możliwe będzie zastosowanie kwalifikacji kumulatywnej.

Serwis wykorzystuje pliki cookies. Korzystając z serwisu akceptujesz politykę prywatności i cookies.